01Roller: kim veri sorumlusu?
Mekanım Adisyon, işletmenizin bilgisayarında çalışan bir yazılımdır. Cihazda tutulan tüm kayıtların veri sorumlusu işletmenizdir; Mekanım Şirket bu verilere erişemez. Yalnız bulut hesabınıza senkronlanan veriler için Mekanım, işletmenizin talimatıyla veri işleyen sıfatıyla hareket eder (Veri İşleme Sözleşmesi). Hesap sahibi olarak size ait kimlik/iletişim verileri bakımından Mekanım veri sorumlusudur (KVKK Aydınlatma Metni).
02Cihazda (yerel) saklanan veriler
Uygulama verileri işletim sisteminin uygulama veri klasöründe yerel bir SQLite veritabanında tutar:
- Satış ve adisyon kayıtları: ürünler, adetler, tutarlar, indirim/ikram, ödeme tipleri (nakit/kart/yemek kartı/cari/parçalı), iptal ve iade kayıtları (gerekçeleriyle), masa/oturum bilgisi, sipariş numaraları.
- Gün ve vardiya: gün açılış/kapanış, kasa sayımı, Z-raporu özetleri, mali olay defteri (
fiscal_events). - Kasiyerler: ad, rol/yetkiler ve giriş PIN’i — PIN düz metin olarak değil, cihaza özgü tuzla (salt) geri döndürülemez özet olarak saklanır. Her satış/iade, işlemi yapan kasiyere atfedilir.
- Denetim kaydı: kritik işlemler (iptal, iade, ödeme tipi düzeltme, gün kapatma, ayar değişikliği) kim/ne zaman/gerekçe ile
pos_audit_log’a yazılır. - Misafire ait, yalnız siz girerseniz: tezgah modunda sipariş takibi için ad (örn. “Ayşe”); cari (veresiye) kartlarında ad, telefon, kredi limiti ve borç/tahsilat hareketleri; paket servis siparişlerinde ad, telefon, adres ve not; sadakat damgası için telefon numarası.
- Menü ve stok: ürünler, fiyatlar, reçeteler, stok hareketleri, sayımlar; ürün görselleri yerel önbellekte (en fazla 200 MB).
- Ayarlar: yazıcı adresleri, bildirim tercihleri, bağlantı bilgileri; cihaz kimliği ve oturum belirteci işletim sisteminin güvenli anahtar kasasında (Windows Credential Manager / Linux Secret Service) tutulur, düz dosyada saklanmaz.
03Toplamadığımız veriler
- Ödeme kartı verisi: kart numarası, son kullanma, CVV hiçbir zaman uygulamaya girmez; kart ödemesi ayrı ödeme terminalinizde/ÖKC’nizde yapılır, uygulamaya yalnız “kart ile ödendi” bilgisi işlenir.
- Kullanım telemetrisi / analitik: tıklama, ekran kaydı, davranış analitiği toplanmaz; çökme raporu otomatik gönderilmez.
- Konum, kamera, mikrofon, kişiler: erişilmez.
- Özel nitelikli kişisel veri: talep edilmez; serbest metin (not) alanlarına girmemeniz beklenir.
04Buluta aktarılan veriler
Uygulama, bulut hesabınıza cihaz-girişi (RFC 8628: tek kullanımlık kod, panelde onay) ile eşleştirilir. Eşleştirildikten sonra internet varken şunlar senkronlanır:
| Veri | Yön | Amaç |
|---|---|---|
| Sipariş/adisyon, ödeme tipi, iptal/iade, gün-sonu (Z) özetleri | Cihaz → bulut | Panelde raporlama, çoklu cihaz tutarlılığı |
| Menü, ürün, fiyat, görsel, stok, reçete | Çift yönlü | Panel ile cihazın aynı menüyü göstermesi |
| Cari müşteri kartları ve hareketleri; paket servis teslimat bilgileri | Cihaz → bulut | İşletme raporlaması |
| Sadakat damgası (telefon numarası + damga/ödül) | Cihaz ↔ bulut | QR menü sadakatiyle aynı hesabın kullanılması — çevrimdışıyken damga basılmaz, satış bloklanmaz |
| QR menüden gelen misafir siparişleri ve masa ödemeleri | Bulut → cihaz (canlı akış) | Siparişin kasaya ve mutfağa düşmesi |
| Cihaz kimliği, uygulama sürümü, son görülme zamanı | Cihaz → bulut | Cihaz yönetimi, plan kotası |
| Yedek dosyası (Ayarlar → Yedekleme ile alınan her yedek, hesabınıza bağlıysa) | Cihaz → bulut | Felaket kurtarma; işletmenize özel, kamuya kapalı depoda |
Tüm aktarım HTTPS/TLS ile şifrelidir; istekler cihaz belirteciyle imzalanır. Gönderilemeyen kayıtlar cihazdaki kuyrukta bekler ve bağlantı gelince otomatik gönderilir. Kasiyer PIN özetleri buluta gönderilmez; bir kasiyer, panelde tanımlı bir ekip üyesine bağlanabilir ve o üye panelde pasifleştirilirse cihazda da kilitlenir. Satışın hangi kasiyere atfedildiği bilgisi raporlara yansır.
05Otomatik güncelleme ve ağ bağlantıları
- Uygulama saatte bir güncelleme sunucusuna (
api.mekanim.net) yalnız işletim sistemi, mimari ve mevcut sürüm numarasıyla sorar; kişisel veri göndermez. İndirilen paket, uygulamaya gömülü açık anahtarla (minisign) doğrulanmadan kurulmaz. - Yerel ağda yalnız tanımladığınız ESC/POS yazıcılara (USB veya TCP 9100) bağlanır.
- Ürün görselleri yalnız işletmenizin bulut hesabından HTTPS ile indirilir.
- Başka hiçbir üçüncü taraf sunucuya bağlantı kurulmaz.
06Mali kayıtlar ve ÖKC
Mekanım Adisyon mali onaylı bir yazarkasa (ÖKC) değildir; resmi mali belgeyi ÖKC/e-Belge sisteminiz düzenler. Uygulama her satış, iade ve gün kapanışını mali olay defterine yazar ve isteğe bağlı olarak günlük JSONL dosyasına dışa aktarır (muhasebeci / köprü yazılımı için). Bu dosyalar cihazınızda kalır; nereye aktarılacağı sizin kontrolünüzdedir.
07Saklama süresi ve silme
- Yerel veriler siz silene kadar cihazda kalır. Ayarlar → Yedekleme’den yedek alabilir; uygulamayı kaldırdığınızda veri klasörünü silerek tüm yerel kayıtları yok edebilirsiniz.
- Bulut verileri işletme hesabınız süresince saklanır; hesap kapatıldığında 30 gün içinde silinir/anonimleştirilir. Mali kayıt niteliğindeki sipariş/ödeme verileri yasal saklama süresi boyunca (VUK/TTK) tutulur.
- Sadakat üyeleri işletme panelinden anonimleştirilebilir (kişisel veri geri döndürülemez biçimde silinir); cihazdaki cari kartlarını Cari ekranından siz yönetirsiniz.
08Haklarınız ve iletişim
Cihazdaki verilere ilişkin talepler (misafir, kasiyer) doğrudan işletmenize yöneltilir; bulut verileri ve hesap bilgileriniz için KVKK m.11 kapsamındaki erişim, düzeltme, silme ve itiraz haklarınızı [email protected] adresine başvurarak kullanabilirsiniz (en geç 30 gün içinde yanıt). Ayrıntı: KVKK Aydınlatma Metni §11.
09English summary
Mekanım Adisyon is an offline-first desktop point-of-sale app for cafés and restaurants (Windows/Linux), published by Mekanım Şirket. Sales, tabs, cashier records (PINs stored only as salted irreversible hashes), day-close/Z reports, audit log, menu/stock and — only if you enter them — customer names, phone numbers (loyalty stamps, credit accounts), and delivery details (name/phone/address) are stored locally in an SQLite database on your computer. The device identity is kept in the OS secure key store.
When paired with your Mekanım cloud account (one-time device code), orders/tabs, day-close summaries, menu/stock, credit-account and delivery records, and loyalty stamps sync over TLS to your business account; cashier names and PIN hashes are never uploaded. The app collects no payment-card data (card payments happen on your separate terminal) and no usage telemetry; once an hour it only asks the update server for a signed update using OS/architecture/version. Data is never sold or used for advertising. Cloud data is deleted or anonymised within 30 days after account closure, except records that tax law requires us to keep. For access, correction or deletion requests contact [email protected].