Son güncelleme: 8. Mai 2026 · https://reloop.cards ve tüm alt alan adları için geçerlidir.
Bu web sitesindeki ve reloop ürünündeki veri işlemeden sorumlu taraf:
candybytes GmbH
Sophiengutstraße 20
4020 Linz, Österreich
E-posta: support@reloop.cards
Gizlilik talepleri: support@reloop.cards
Kişisel verileri yalnızca belirli amaçlarla ve veri minimizasyonu ilkesine uygun olarak, GDPR temelinde işleriz. Bu politika, GDPR Madde 13 ve 14 uyarınca hangi verileri hangi bağlamda işlediğimiz konusunda sizi bilgilendirir.
Sayfalarımıza eriştiğinizde sunucu günlükleri oluşturulur (IP adresi, kullanıcı aracısı, istenen URL, zaman damgası, yönlendiren). Bu veriler, web sitesinin sunulması için teknik olarak gereklidir ve 30 gün sonra otomatik olarak silinir.
Hukuki dayanak: GDPR Madde 6(1)(f) — web sitesinin güvenli işletimine yönelik meşru menfaat.
Çerezler: Herhangi bir pazarlama, izleme veya analiz çerezi kullanmıyoruz. Bu nedenle bir çerez banner’ı da göstermiyoruz. Teknik olarak gerekli çerezler (GDPR Madde 6(1)(b)): giriş yaptığınızda ayarlanan bir oturum çerezi ile dijital sadakat kartınızı tarayıcınızla eşleştiren „rl_cards“ kart çerezi; bu çerez sayesinde NFC damga istasyonları kartınızı oturum açmanıza gerek kalmadan tanır (süre en fazla 400 gün, her kart ziyaretinde yenilenir, üçüncü taraflara aktarılmaz).
NFC damga istasyonları: Bir müşteri telefonunu katılımcı bir işletmenin NFC etiketine yaklaştırdığında, kötüye kullanımı ve dolandırıcılığı önlemek amacıyla işlem kaydını (etiket, kart, zaman, IP adresi, tarayıcı tanımlayıcısı) tutarız (GDPR Madde 6(1)(f)). Bu kayıtlar 12 ay sonra otomatik olarak silinir; kartın silinmesi hâlinde kişiyle bağlantı derhal kaldırılır.
reloop panelini kullanmak için şunlara ihtiyacımız var: ad, e-posta adresi, işletme adı, isteğe bağlı olarak KDV kimliği ve ödeme bilgileri. Kimlik doğrulama, Firebase Authentication (Google LLC, bkz. bölüm 10) üzerinden gerçekleştirilir.
Amaç: Sözleşmenin ifası (SaaS sağlanması), faturalandırma, destek iletişimi.
Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşme) ve GDPR Madde 6(1)(c) (yasal yükümlülükler, örn. vergi kayıtlarının saklanmasına ilişkin §§ 124 ff. BAO).
Saklama süresi: Sözleşme ilişkisinin süresi ile birlikte yasal saklama süreleri (Avusturya UGB / BAO uyarınca faturalar için 7 yıl).
Bir müşteri olarak sadakat kartı oluşturduğunuzda anonim bir kart kimliği üretiriz. Bir e-posta adresi yalnızca isteğe bağlıdır ve kartınızı yeni bir cihazda geri yüklemek istemeniz durumunda gereklidir. Bu verileri satmıyor veya kiralamıyor ve başka kaynaklardaki verilerle birleştirmiyoruz.
Amaç: Sadakat programının işletilmesi — damgalama sırasında kartın tanınması, bir ödüle ulaşıldığında push bildirimi.
Hukuki dayanak: GDPR Madde 6(1)(b) (sizinle kartı elinizde bulundurduğunuz işletme arasındaki sözleşme ilişkisi — biz işleyen olarak hareket ederiz).
Saklama süresi: Kart aktif olduğu sürece. 90 günlük hareketsizlikten sonra kişisel veriler otomatik olarak silinir (GDPR Madde 17). Anonimleştirilmiş istatistiksel toplu veriler (kişisel referans içermeyen) saklanır.
Her damgalama işleminde zaman damgasını, damgalayan personel kullanıcısının kimliğini, IP adresini (dolandırıcılık tespiti için), etkilenen kart kimliğini ve programa özgü sayaç değerini kaydederiz. Bu denetim günlüğü olmadan hileli damgalar (örn. kendini damgalayan müşteriler) tespit edilemezdi.
Hukuki dayanak: GDPR Madde 6(1)(f) — işletmenin kötüye kullanımı önlemeye yönelik meşru menfaati.
Saklama süresi: İşlemden itibaren en fazla 24 ay.
Apple Wallet ve Google Wallet ile entegrasyon için geçişle ilgili verileri (kart adı, renk, damga sayısı, ödül, QR kodu) ilgili Wallet API’lerine iletiriz. Wallet sağlayıcıları bu verileri kendi gizlilik politikaları uyarınca kendi sorumluluklarında işler (bkz. bölüm 10). Cihazınıza push güncellemeleri için, wallet tarafından sağlanan push token kimliğini saklarız.
Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası — wallet geçişi olmadan ürün olmaz).
Kişisel verileri yalnızca GDPR Madde 28 kapsamında bir veri işleme sözleşmesi bulunan işleyenlere veya yasal olarak zorunlu olduğumuz durumlarda açıklarız.
Tüm üretim verileri (işletme hesapları, kartlar, damga işlemleri) yalnızca Frankfurt am Main’deki Google Cloud sunucularında (europe-west3 bölgesi) saklanır. Ürünün işletiminde üçüncü ülkelere herhangi bir aktarım gerçekleşmez.
Ancak Apple Wallet ve Google Wallet ABD hizmetleridir: geçişleri sağlamak için belirli geçiş verilerini bu sağlayıcılara iletiriz. Her ikisi de AB-ABD Veri Gizliliği Çerçevesi kapsamında yeterlilik onayı almıştır (AB Komisyonu’nun 10 Temmuz 2023 tarihli yeterlilik kararı).
Sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Tüm hizmetler europe-west3 (Frankfurt) veya europe-west4 (Hollanda) bölgesinde işletilir. Bir veri işleme sözleşmesi mevcuttur.
Gizlilik politikası: https://policies.google.com/privacy
Sağlayıcı: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Geçiş verileri ve push token’ları iletilir.
Gizlilik politikası: https://www.apple.com/legal/privacy/
Sağlayıcı: Google Ireland Limited. Geçiş sınıfı, geçiş nesnesi, damga sayısı ve görsel URL’leri iletilir.
Gizlilik politikası: https://policies.google.com/privacy
Sağlayıcı: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Business ve Premium planlarının faturalandırılması için.
Gizlilik politikası: https://stripe.com/at/privacy
GDPR uyarınca bize karşı her zaman aşağıdaki haklara sahipsiniz:
Son müşteriler için self-servis: reloop.cards/datenschutz/anfrage — e-postanızı girin, size bir sihirli bağlantı gönderelim; bunun aracılığıyla verilerinizi JSON dışa aktarımı olarak indirebilir veya tam silme talep edebilirsiniz. Destek talebi olmadan gerçek zamanlı işlenir.
Diğer tüm durumlar için (düzeltme, kısıtlama, itiraz): support@reloop.cards adresine gayri resmi bir mesaj gönderin — talepleri yasal 30 günlük süre içinde yanıtlarız (GDPR Madde 12(3)).
Ayrıca veri koruma makamına şikâyette bulunma hakkına da sahipsiniz. Yetkili Avusturya makamı Datenschutzbehörde’dir (dsb.gv.at), Barichgasse 40–42, 1030 Wien.
reloop’u bir işletme olarak kullandığınızda, GDPR anlamında müşterilerinizin verileri için veri sorumlusu sizsiniz. Biz işleyeniz. Bunun için gerekli veri işleme sözleşmesi talep üzerine mevcuttur ve bizimle olan kullanım koşullarınızın bir parçası hâline gelir:
DPA’yı (veri işleme sözleşmesi) talep edin
Katılım (onboarding) sırasında dijital olarak karşı imzalanmış bir kopyayı otomatik olarak e-posta ile alırsınız.
Tüm bağlantılar için TLS 1.3, wallet token’larını imzalamak için HMAC-SHA256 ve Google Cloud üzerinden bekleyen (at rest) veritabanı şifrelemesi kullanırız. Üretim verilerine erişim, buna ihtiyaç duyan personelle sınırlıdır (en az ayrıcalık ilkesi). Her iç değişiklik bir denetim günlüğü aracılığıyla kaydedilir.
İşlenen veriler, hukuki dayanaklar veya kullanılan hizmetler değiştiğinde bu politikayı güncelleriz. Güncel sürümü her zaman reloop.cards/datenschutz adresinde bulabilirsiniz. Önemli değişiklikleri tüm aktif işletmelere e-posta ile etkin biçimde bildiririz.
Dijital Wallet sadakat kartını kendiniz test edin veya ilk programınızla ücretsiz başlayın.
Doğrudan Apple ve Google Wallet’da dijital sadakat kartları — uygulama yok, kağıt kart yok. İlk kez gelen müşterileri düzenli müşterilere dönüştürün.
Apple Wallet, Apple Inc. şirketinin ticari markasıdır. Google Wallet, Google LLC şirketinin ticari markasıdır. reloop, Apple veya Google’ın resmi bir partneri değildir.