Çerez Politikası
Sürüm 1.0 · Son güncelleme: 11 Ağustos 2026
Bu politika, PaYou'yu kullanırken cihazınızda hangi çerezlerin ve benzeri teknolojilerin kullanıldığını, bunların hangi amaçla saklandığını ve nasıl yönetebileceğinizi açıklar.
Kısaca: PaYou yalnızca hizmetin çalışması için zorunlu olan çerezleri kullanır. Reklam, pazarlama, profilleme veya üçüncü taraf takip çerezi kullanmayız; bu nedenle karşınıza bir çerez onay penceresi çıkmaz.
1. Veri sorumlusu
Bu politika kapsamındaki çerez ve benzeri teknolojilerin veri sorumlusu PaYou'dur (MERSİS No: 0723101818500001). Başvuru ve talepleriniz için destek@payou.com.tr adresini kullanabilirsiniz.
2. Çerez nedir?
Çerezler, bir siteyi ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük metin dosyalarıdır. Bu politika, çerezlerin yanı sıra aynı işlevi gören yerel depolama (localStorage / sessionStorage) ve çevrimdışı önbellek (Cache Storage) alanlarını da kapsar; Kişisel Verileri Koruma Kurumu'nun Çerez Uygulamaları Hakkında Rehberi bu teknolojileri de çerezlerle aynı kapsamda değerlendirir.
3. Kullandığımız çerezler ve benzeri teknolojiler
Aşağıdaki kayıtların tamamı zorunlu kategorisindedir; engellenmeleri hâlinde hesabınızı görüntüleyemez, ödeme yapamaz veya panele giriş yapamazsınız.
payble.customerZorunlu- Teknoloji
- Çerez (HttpOnly, SameSite=Strict, Secure)
- Amaç
- QR ile açtığınız masa oturumunun tanınması; hesabı görüntüleme, pay seçme, ödeme kilidi, garson çağırma ve canlı bildirim işlevlerinin çalışması.
- Saklanan veri
- Kimliğinizle ilişkilendirilemeyen, rastgele üretilmiş anonim bir oturum anahtarı. Ad, telefon, e-posta veya kart bilgisi içermez.
- Saklama süresi
- 30 dakika (oturum çerezi)
- Nerede kullanılır
- Müşteri QR akışı
payble.sessionZorunlu- Teknoloji
- Çerez (SameSite=Strict, HTTPS'te Secure)
- Amaç
- İşletme ve yönetim panelinde oturumunuzun açık olduğunun anlaşılması; oturum açmamış ziyaretçilerin giriş sayfasına yönlendirilmesi.
- Saklanan veri
- Yalnızca "oturum açık" anlamına gelen sabit bir işaret değeri. Kimlik bilgisi taşımaz.
- Saklama süresi
- 7 gün (her oturum yenilemesinde tazelenir)
- Nerede kullanılır
- İşletme ve yönetim paneli
payble.access · payble.refreshZorunlu- Teknoloji
- localStorage
- Amaç
- Panel oturumunuzun yetkilendirilmesi ve süresi dolduğunda kesintisiz yenilenmesi (oturum belirteçleri).
- Saklanan veri
- Şifreli oturum belirteçleri; içlerinde kullanıcı kimliği, rol ve işletme/şube bilgisi yer alır.
- Saklama süresi
- Çıkış yapılana kadar
- Nerede kullanılır
- İşletme ve yönetim paneli
payble.authZorunlu- Teknoloji
- localStorage
- Amaç
- Sayfa yenilendiğinde panel kullanıcısının yeniden giriş yapmadan tanınması.
- Saklanan veri
- Kullanıcı kimliği, ad soyad, e-posta adresi, rol ile işletme ve şube bilgisi.
- Saklama süresi
- Çıkış yapılana kadar
- Nerede kullanılır
- İşletme ve yönetim paneli
payble.customer.intentZorunlu- Teknoloji
- sessionStorage
- Amaç
- Bankanın 3D Secure sayfasına yönlendirilirken başlattığınız ödemenin hatırlanması; geri döndüğünüzde aynı ödemenin ikinci kez başlatılmasının ve mükerrer tahsilatın önlenmesi.
- Saklanan veri
- Ödeme referansı, tutar, masa oturumu referansı ve ödeme kilidinin bitiş zamanı. Adınız, notunuz veya kart bilginiz saklanmaz.
- Saklama süresi
- Sekmeyi kapattığınızda silinir; ödeme sonuçlandığında uygulama tarafından temizlenir
- Nerede kullanılır
- Müşteri ödeme akışı
payble-offline-v1Zorunlu- Teknoloji
- Cache Storage (Service Worker)
- Amaç
- Mekânın internet bağlantısı koptuğunda veya WiFi giriş ekranına takıldığınızda bilgilendirme sayfasının gösterilebilmesi.
- Saklanan veri
- Yalnızca statik bir bilgilendirme sayfası. Kişisel veri içermez.
- Saklama süresi
- Yeni sürümde otomatik temizlenir
- Nerede kullanılır
- Tüm site
4. Üçüncü taraflar ve yurt dışına aktarım
Hata izleme için Sentry, menü görsellerinin dağıtımı için Cloudinary altyapısını kullanıyoruz. Bu servisler cihazınızda çerez bırakmaz; Sentry'de oturum kaydı (session replay) özelliği tamamen kapalıdır ve gönderilen kayıtlar öncesinde kişisel veri ayıklama sürecinden geçirilir. Her iki altyapı da yurt dışında konumlandığından, aktarım KVKK madde 9 kapsamında değerlendirilir. Ödeme adımında yönlendirildiğiniz ödeme kuruluşunun (PayTR) güvenli ödeme sayfası kendi çerezlerini kullanır; bu çerezler PaYou'nun kontrolünde değildir ve ilgili kuruluşun kendi politikasına tabidir.
5. Kullanmadığımız çerezler
Google Analytics, Google Ads, Google Tag Manager, Meta (Facebook/Instagram) pikseli, TikTok, LinkedIn ve X izleyicileri, Hotjar benzeri oturum kaydı araçları, yeniden pazarlama çerezleri, reklam kimlikleri ve cihaz parmak izi teknikleri kullanılmamaktadır. İleride ölçümleme veya pazarlama amaçlı bir çerez eklenirse bu politika güncellenir ve onayınız ayrıca alınır.
6. Hukuki sebep ve rıza
Yukarıda listelenen tüm çerez ve depolama kayıtları, hizmetin sunulabilmesi için kesin olarak gereklidir. Bu nedenle KVKK madde 5/2-c (sözleşmenin ifası) ve madde 5/2-f (meşru menfaat) kapsamında, açık rızanız aranmaksızın kullanılmaktadır. Zorunlu olmayan bir çerez eklenmesi hâlinde, kullanımdan önce açık rızanız talep edilecek ve reddetme imkânı sunulacaktır.
7. Çerezleri yönetme ve silme
Tarayıcınızın ayarlar bölümünden çerezleri ve site verilerini görüntüleyebilir, silebilir veya engelleyebilirsiniz (Chrome: Ayarlar › Gizlilik ve güvenlik › Site ayarları; Safari: Ayarlar › Safari › Geçmişi ve Web Sitesi Verilerini Sil). Zorunlu çerezleri engellemeniz hâlinde hesabınızı görüntüleyemez, ödeme yapamaz veya panele giriş yapamazsınız. Tarayıcınızı kapattığınızda ödeme akışında kullanılan geçici kayıtlar kendiliğinden silinir.
8. Haklarınız ve başvuru
KVKK madde 11 uyarınca kişisel verilerinize erişme, düzeltilmesini veya silinmesini isteme ve işlemeye itiraz etme haklarına sahipsiniz. Başvurularınızı destek@payou.com.tr adresine iletebilirsiniz. Veri işleme faaliyetlerimizin tamamı için KVKK Aydınlatma Metnimizi inceleyebilirsiniz.