Adisora Business
Privacy Policy · Gizlilik Politikası · Политика конфиденциальности · Privātuma politika
Son güncelleme: 27 Nisan 2026
1. Kim olduğumuz
Adisora Business; restoran sahibinin ve personelinin menü, masa ve sipariş operasyonunu yürüttüğü işletmeden işletmeye (B2B) bir mobil iş uygulamasıdır. Tüketici ürünü değildir — kişisel email veya telefon numaranızla kaydolmazsınız; restoran işvereniniz size iş amaçlı bir hesap açar ve giriş bilgilerinizi sağlar.
Uygulama DebuggerTR Consulting SIA (Letonya) tarafından geliştirilir ve işletilir. Bu metin yalnızca Adisora Business uygulaması için geçerlidir ve aynı zamanda 6698 sayılı KVKK madde 10 kapsamında Aydınlatma Metni olarak işlev görür.
Uygulama içinde satış veya satın alma yapılmaz. Adisora Business uygulama içinde dijital içerik, hizmet veya abonelik satmaz, dağıtmaz veya bunlara erişim sağlamaz. Uygulama; ödeme, uygulama içi satın alma (IAP) veya herhangi bir işlem işlemez. Yalnızca restoran personeline yönelik bir operasyon aracıdır — son tüketici ticaret uygulaması değildir. Ayrıntılı kapsam: adisora.com/tr/business#scope.
İletişim: info@debuggertr.com
2. Veri Sorumlusu / Veri İşleyen Ayrımı (B2B)
Adisora Business iki katmanlı bir gizlilik modelinde çalışır:
- İşveren restoranınız veri sorumlusudur — personel hesabınızın (email, görünen ad, uygulama etkinliği, audit kayıtları) sorumluluğu onlardadır. DebuggerTR ile imzaladıkları Veri İşleme Sözleşmesi (DPA) bu verileri onların adına nasıl işlediğimizi düzenler.
- DebuggerTR yalnızca şu veriler için veri sorumlusudur: (i) sözleşmeyi imzalayan gerçek kişinin iletişim bilgileri, (ii) hata tanılama (Crashlytics) verileri.
İş amaçlı hesabınızla ilgili veri sahibi haklarını kullanmak istiyorsanız önce işveren restoranınıza başvurun.
3. Topladığımız veriler
- Hesap bilgileri: iş amaçlı email, görünen ad, Firebase kullanıcı kimliği (uid), atanan rol (sahip, yönetici, garson, mutfak).
- Kimlik doğrulama meta verisi: giriş zaman damgaları, cihaz/platform (iOS/Android), IP adresi (güvenlik amacıyla), başarısız giriş sayaçları.
- İş verileri: oluşturduğunuz restoran, şube, menü kategorileri, ürünler (ad, açıklama, fiyat, alerjen), masa numaraları, siparişler, satır notları ("yumurtasız", "acılı"), ikram/indirim işlemleri, hesap çıktıları.
- Medya (isteğe bağlı): menü ürünleri için yüklediğiniz fotoğraflar (Firebase Storage).
- Tanılama: hata kayıtları, performans izleri ve 10 gün tutulan geçici printer sorun giderme olayları (etkinleştirildiğinde; fiş/PDF içeriği, müşteri bilgisi, ürün adı, not veya raw printer URL içermez).
- Sözleşme tarafı bilgisi: restoran ünvanı, vergi/sicil numarası, fatura adresi, sözleşmeyi imzalayan gerçek kişinin adı ve imzası.
4. Toplamadığımız veya işlemediğimiz veriler
- Personelin kişisel email/telefon/ev adresi (kullandığınız bilgiler işveren tarafından iş amaçlı verilir).
- Müşteri (yemek yiyen) kişisel verileri.
- Ödeme kartı, banka hesap, ödeme aracı bilgileri.
- KVKK 6 / GDPR 9 kapsamındaki özel nitelikli kişisel veriler (sağlık, biyometri, din, siyaset).
- Konum (GPS), reklam tanımlayıcıları (IDFA/GAID), rehber, takvim, mikrofon, mesajlar.
- Davranışsal analitik veya uygulamalar arası izleme.
5. Kamera ve galeri izinleri
CAMERA ve galeri izni yalnızca siz menü ürününe fotoğraf eklemek istediğinizde kullanılır. Fotoğraflar Firebase Storage'a yüklenir ve işletmenize aittir. Arka planda otomatik kayıt veya izleme yapılmaz.
6. İşleme amacı ve hukuki sebep
| Amaç | Hukuki sebep (KVKK / GDPR) |
|---|---|
| Adisora Business'ı çalıştırmak — restoranın DebuggerTR ile sözleşmesi gereği | Sözleşmenin ifası — KVKK 5/2-c · GDPR 6(1)(b) |
| Kimlik doğrulama, hesap güvenliği | Meşru menfaat — KVKK 5/2-f · GDPR 6(1)(f) |
| Audit kayıtları (sipariş ekleme/silme, mutfağa gönderim, fiş yazdırma) | Meşru menfaat — operasyonel bütünlük |
| Hata tanılama | Meşru menfaat — hizmet kararlılığı |
| Restorana fatura kesme | Yasal yükümlülük — KVKK 5/2-ç · GDPR 6(1)(c) |
Verilerinizi reklam, davranışsal pazarlama profili, otomatik karar verme veya satış amacıyla işlemiyoruz.
7. Nerede saklanıyor
Tüm üretim verileri Google Firebase altyapısında europe-west1 (Belçika, AB) bölgesinde tutulur. Google, GDPR Art. 28 ve KVKK kapsamında veri işleyen / alt-işleyen sıfatıyla hareket eder; Google'ın Veri İşleme ve Güvenlik Şartları imzalanmıştır.
8. Yurt dışına aktarım
AB/AEA kullanıcıları için: normal işletim sırasında AB/AEA dışına aktarım gerçekleşmez.
Türkiye kullanıcıları için: veri Google'ın küresel ağı üzerinden geçici olarak transit yapar. Bu yurt dışı aktarım, uygulamanın onboarding akışında alınan açık rıza (KVKK 9/1) ile birlikte Google'ın Standart Sözleşme Hükümleri'ne dayanır.
9. Saklama süreleri
| Veri | Süre |
|---|---|
| Aktif hesap (email, görünen ad, uid) | Restoran sözleşmesi aktif olduğu sürece |
| Sözleşme feshi sonrası | 30 gün soft-delete + ek 60 gün sonra kalıcı silme |
| Audit kayıtları | 90 gün dönüşüm penceresi |
| Sipariş fişleri (mali kayıt) | 7 yıl — Letonya Muhasebe Yasası / VUK |
| Hata tanılama | 90 gün |
| Menü / kategori / masa içeriği | Restoran sözleşmesi aktif olduğu sürece |
10. Üçüncü taraf paylaşımı
Verilerinizi reklamverenlere veya veri komisyoncularına satmıyor, kiralamıyor, paylaşmıyoruz. Tek alt-işleyici Google Firebase'dir. Yasal zorunluluk halinde (mahkeme kararı vb.) yetkili makamlarla sınırlı paylaşım yapılabilir.
11. Güvenlik
- İletim sırasında TLS 1.2+ şifreleme.
- Beklemede Google tarafından yönetilen şifreleme.
- Firestore güvenlik kurallarıyla kiracı izolasyonu — her restoran sadece kendi verisine erişir.
- Cloud Function callable'larla sunucu tarafı yetki/şema doğrulaması (istemci SDK'sı atlatamaz).
- Firebase App Check anti-abuse koruması.
- Audit izi: değiştiren her aksiyon kullanıcı kimliği + zaman damgasıyla kayıtlı.
- İlk girişte zorunlu parola değiştirme + min. 10 karakter parola politikası.
12. Haklarınız (KVKK 11. madde / GDPR 15-22. maddeler)
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü tarafları bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- KVKK 7. madde çerçevesinde silinmesini isteme
- Düzeltme/silme işlemlerinin aktarıldığı taraflara bildirilmesini isteme
- Otomatik analizden çıkan aleyhe sonuca itiraz etme
- Hukuka aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme
- Veri taşınabilirliği (GDPR ek hak) — yapılandırılmış formatta dışa aktarım
- Denetim makamına şikayet: Letonya — Datu valsts inspekcija · Türkiye — KVKK
İş amaçlı hesabınız için talepleri işveren restoranınıza iletin (5 iş günü içinde onlara destek veririz). DebuggerTR'nin doğrudan kontrol ettiği veriler için info@debuggertr.com — 30 gün içinde yanıtlanır.
13. Çocuklar
Adisora Business yetişkin restoran işletmecileri ve personeli için B2B bir araçtır. 18 yaş altı bireylerin verilerini bilerek işlemeyiz.
14. Çerezler ve izleme
Mobil uygulama çerez, web beacon, reklam SDK'sı, davranışsal analitik veya uygulamalar arası izleme kullanmaz.
15. Politika değişiklikleri
Politikayı değiştirdiğimizde üstteki "Son güncelleme" tarihi yenilenir. Önemli değişiklikler (yeni veri kategorisi, yeni alt-işleyen, yeni amaç) yürürlüğe girmeden en az 14 gün önce sözleşme tarafı restoran sahibine email ile bildirilir.
1. Who we are
Adisora Business is a business-to-business (B2B) mobile operations app for restaurant owners and their staff to run menu, table, and order workflows. It is not a consumer product — you do not sign up with a personal email or phone number; your restaurant employer creates a work-issued account and provides your credentials.
The app is published and operated by DebuggerTR Consulting SIA (Latvia). This policy applies solely to the Adisora Business application.
No in-app sales or purchases. Adisora Business does not sell, distribute, or provide access to any digital content, services, or subscriptions. The app does not process payments, in-app purchases (IAP), or any transactions. It is staff-only operations tooling — not a consumer commerce application. Full scope: adisora.com/en/business#scope.
Contact: info@debuggertr.com
2. Controller / processor split (B2B)
Adisora Business runs in a two-layer privacy model:
- Your restaurant employer is the data controller for your staff account (email, display name, app activity, audit logs). They sign a Data Processing Agreement (DPA) with DebuggerTR that governs how we handle this data on their behalf.
- DebuggerTR is data controller only for: (i) the contracting natural person's contact info, and (ii) crash diagnostics collected by our tooling.
To exercise data subject rights for your work-issued account, contact your restaurant employer first.
3. Data we collect
- Account: work-issued email, display name, Firebase user id (uid), assigned role (owner, manager, staff, kitchen).
- Authentication metadata: sign-in timestamps, device platform (iOS/Android), IP address (for security), failed-login counters.
- Business data: restaurants, branches, menu categories, items (name, description, price, allergens), tables, orders, line notes, comp/discount actions, receipts.
- Media (optional): photos you upload for menu items (Firebase Storage).
- Diagnostics: crash logs, performance traces, and temporary printer troubleshooting events retained for 10 days (when enabled; no receipt/PDF contents, customer details, item names, notes, or raw printer URLs).
- Contracting-party info: restaurant business name, registration number, billing address, contact person name and signature.
4. What we do NOT collect
- Personal emails, phone numbers, or home addresses of restaurant staff.
- Customer (diner) personal data.
- Payment card, bank account, or any payment instrument data.
- Special-category data under GDPR Art. 9 (health, biometric, religious, political).
- Location (GPS), advertising IDs (IDFA/GAID), contacts, calendar, microphone, messages.
- Behavioural analytics or cross-app tracking.
5. Camera and gallery permissions
The CAMERA and photo-library permissions are used only at the moment you choose to attach a photo to a menu item. Uploaded photos are stored in Firebase Storage and belong to your business. No background capture or monitoring takes place.
6. Purpose and lawful basis
| Purpose | Lawful basis |
|---|---|
| Operating Adisora Business under your restaurant's contract | Performance of contract — GDPR 6(1)(b) |
| Authentication & account security | Legitimate interest — GDPR 6(1)(f) |
| Audit logs (who did what) | Legitimate interest — operational integrity |
| Crash diagnostics | Legitimate interest — service stability |
| Invoicing the restaurant | Legal obligation — GDPR 6(1)(c) |
We do not process data for advertising, behavioural profiling, automated decision-making with legal effects, or sale.
7. Where data is stored
Production data is hosted on Google Firebase in the europe-west1 (Belgium, EU) region. Google acts as a processor / sub-processor under GDPR Art. 28; Google's Data Processing and Security Terms are signed.
8. International transfers
For EU/EEA users: no transfer outside the EU/EEA happens during normal operation.
For Turkish users: data temporarily transits Google's globally distributed network. The cross-border transfer relies on KVKK Article 9 explicit consent obtained during onboarding combined with Google's Standard Contractual Clauses.
9. Retention
| Data | Period |
|---|---|
| Active account (email, display name, uid) | While the restaurant's contract is active |
| After contract termination | Soft-delete within 30 days + hard-delete after a further 60 days |
| Audit logs | 90-day rolling window |
| Order receipts (financial records) | 7 years — Latvian Accounting Law / Turkish Tax Procedure Law |
| Crash diagnostics | 90 days |
| Menu / category / table content | While the restaurant's contract is active |
10. Third-party sharing
We do not sell, rent, or share your data with advertisers or data brokers. Google Firebase is the only sub-processor. Disclosure to authorities only where strictly required by law (court order, etc.).
11. Security
- TLS 1.2+ encryption in transit.
- Google-managed encryption at rest.
- Firestore tenant-isolation rules — each restaurant only reads/writes its own documents.
- Cloud Function server-side validation (client SDK cannot bypass).
- Firebase App Check anti-abuse protection.
- Audit trail with userId + timestamp on every mutating action.
- Mandatory first-login password change + 10-character minimum policy.
12. Your rights
- Access to your personal data
- Rectification of inaccurate data
- Erasure ("right to be forgotten")
- Restriction of processing
- Objection to processing based on legitimate interest
- Data portability — JSON export
- Lodge a complaint with your supervisory authority — Latvia: Datu valsts inspekcija · Turkey: KVKK
Send requests for your work-issued account to your restaurant employer first (we support them within 5 business days). For data DebuggerTR controls directly: info@debuggertr.com — answered within 30 days.
13. Children
Adisora Business is a B2B operations tool for adult restaurant operators and staff. We do not knowingly process personal data of anyone under 18 years.
14. Cookies and tracking
The mobile application does not use cookies, web beacons, advertising SDKs, behavioural analytics, or cross-app tracking.
15. Changes to this policy
When we update this policy, the "Last updated" date at the top is renewed. Material changes (new data categories, new sub-processors, new purposes) are communicated to the contracting restaurant owner by email at least 14 days before they take effect.
1. Кто мы
Adisora Business — это мобильное B2B-приложение для владельцев ресторанов и персонала: управление меню, столами и заказами. Это не потребительский продукт — вы не регистрируетесь с личной электронной почтой; работодатель-ресторан создаёт вам рабочую учётную запись и предоставляет учётные данные.
Приложение разрабатывается и обслуживается компанией DebuggerTR Consulting SIA (Латвия). Политика относится только к приложению Adisora Business.
В приложении не происходит продаж или покупок. Adisora Business не продаёт, не распространяет и не предоставляет доступ к какому-либо цифровому контенту, услугам или подпискам. Приложение не обрабатывает платежи, встроенные покупки (IAP) или какие-либо транзакции. Это инструмент только для персонала ресторана — не приложение потребительской коммерции. Полная область применения: adisora.com/ru/business#scope.
Контакт: info@debuggertr.com
2. Разделение оператор / обработчик (B2B)
- Ваш работодатель-ресторан является оператором для вашей рабочей учётной записи (email, отображаемое имя, активность приложения, журналы аудита). С DebuggerTR подписано Соглашение об обработке данных.
- DebuggerTR является оператором только для: (i) контактной информации физического лица, подписавшего договор, и (ii) диагностических данных, собранных нашими инструментами.
Для прав субъекта данных по рабочей учётной записи сначала обратитесь к работодателю-ресторану.
3. Какие данные мы собираем
- Учётная запись: рабочий email, отображаемое имя, идентификатор Firebase (uid), назначенная роль.
- Метаданные аутентификации: временные метки входа, платформа устройства, IP-адрес (для безопасности), счётчики неудачных входов.
- Бизнес-данные: рестораны, филиалы, категории меню, позиции, столы, заказы, примечания к строкам, действия комплимент/скидка, чеки.
- Медиа (по желанию): фотографии позиций меню, загружаемые вами (Firebase Storage).
- Диагностика: журналы сбоев, трассировка производительности и временные события диагностики принтера, хранящиеся 10 дней (когда включено; без содержимого чека/PDF, данных клиента, названий позиций, заметок или исходных URL принтера).
- Информация о договорной стороне: название ресторана, регистрационный номер, адрес выставления счетов, имя и подпись подписавшего лица.
4. Что мы НЕ собираем
- Личные email/телефоны/адреса персонала ресторана.
- Персональные данные клиентов (посетителей).
- Номера платёжных карт, банковских счетов, платёжные данные.
- Особые категории данных по статье 9 GDPR (здоровье, биометрия, религия, политика).
- Местоположение (GPS), рекламные идентификаторы, контакты, календарь, микрофон, сообщения.
- Поведенческую аналитику или межприложенческое отслеживание.
5. Разрешения камеры и галереи
Разрешения CAMERA и доступа к фотогалерее используются только в момент, когда вы сами выбираете добавить фотографию к позиции меню. Фоновой записи нет.
6. Цели и правовое основание
| Цель | Правовое основание |
|---|---|
| Работа Adisora Business по договору ресторана | Исполнение договора — GDPR 6(1)(b) |
| Аутентификация, безопасность учётной записи | Законный интерес — GDPR 6(1)(f) |
| Журналы аудита | Законный интерес — операционная целостность |
| Диагностика сбоев | Законный интерес — стабильность сервиса |
| Выставление счетов ресторану | Юридическая обязанность — GDPR 6(1)(c) |
7. Где хранятся данные
Все производственные данные размещаются на инфраструктуре Google Firebase в регионе europe-west1 (Бельгия, ЕС). Google действует как обработчик / субобработчик в соответствии с GDPR.
8. Международная передача
Для пользователей ЕС/ЕЭЗ: передача за пределы ЕС/ЕЭЗ при обычной работе не происходит.
Для пользователей в Турции: данные временно проходят через глобальную сеть Google. Передача основывается на статье 9 KVKK (явное согласие) в сочетании со Стандартными договорными положениями Google.
9. Сроки хранения
| Данные | Срок |
|---|---|
| Активная учётная запись | Пока действует договор ресторана |
| После расторжения | Soft-delete 30 дней + hard-delete через ещё 60 дней |
| Журналы аудита | 90 дней |
| Чеки заказов (финансовая отчётность) | 7 лет — закон Латвии |
| Диагностика сбоев | 90 дней |
10. Передача третьим лицам
Мы не продаём, не сдаём в аренду и не передаём ваши данные рекламодателям. Единственный субобработчик — Google Firebase.
11. Безопасность
- Шифрование TLS 1.2+ при передаче.
- Шифрование при хранении, управляемое Google.
- Правила безопасности Firestore — изоляция арендаторов.
- Серверная валидация через Cloud Functions.
- Firebase App Check защита от злоупотреблений.
- Аудит-след с идентификатором пользователя и временной меткой.
- Обязательная смена пароля при первом входе, минимум 10 символов.
12. Ваши права
- Доступ к персональным данным
- Исправление неточных данных
- Удаление ("право быть забытым")
- Ограничение обработки
- Возражение против обработки
- Переносимость данных — экспорт в JSON
- Подача жалобы в надзорный орган — Латвия: Datu valsts inspekcija · Турция: KVKK
Запросы по рабочей учётной записи направляйте сначала работодателю-ресторану. По данным, которыми DebuggerTR непосредственно управляет: info@debuggertr.com — ответ в течение 30 дней.
13. Дети
Adisora Business — это B2B-инструмент для совершеннолетних. Мы сознательно не обрабатываем данные лиц младше 18 лет.
14. Cookies и отслеживание
Мобильное приложение не использует cookies, web beacons, рекламные SDK, поведенческую аналитику или межприложенческое отслеживание.
15. Изменения политики
При обновлении политики обновляется дата "Последнее обновление" вверху. Существенные изменения сообщаются договорному владельцу ресторана не менее чем за 14 дней.
1. Kas mēs esam
Adisora Business ir biznesam paredzēta (B2B) mobilā lietotne restorānu īpašniekiem un personālam — ēdienkartes, galdu un pasūtījumu pārvaldīšanai. Nav patērētāju produkts — jūs nereģistrējaties ar personīgo e-pastu; jūsu darba devējs (restorāns) izveido jums darba kontu.
Lietotni izstrādā un uztur DebuggerTR Consulting SIA (Latvija).
Lietotnē nenotiek pārdošana vai pirkumi. Adisora Business nepārdod, neizplata un nesniedz piekļuvi nekādam digitālam saturam, pakalpojumiem vai abonementiem. Lietotne neapstrādā maksājumus, lietotnes iekšējos pirkumus (IAP) vai jebkādus darījumus. Tas ir tikai restorāna personālam paredzēts operāciju rīks — nevis patērētāju komercijas lietotne. Pilns tvērums: adisora.com/lv/business#scope.
Kontakts: info@debuggertr.com
2. Pārziņa / apstrādātāja sadalījums (B2B)
- Jūsu darba devējs (restorāns) ir pārzinis jūsu personāla kontam (e-pasts, attēlojamais vārds, lietotnes darbības, audita žurnāli). Ar DebuggerTR ir parakstīts Datu apstrādes līgums (DPA).
- DebuggerTR ir pārzinis tikai šādiem datiem: (i) līgumu parakstošās fiziskās personas kontaktinformācija, un (ii) avāriju diagnostika.
Datu subjekta tiesību izmantošanai par darba kontu vispirms sazinieties ar darba devēju (restorānu).
3. Kādus datus vācam
- Konts: darbam piešķirts e-pasts, attēlojamais vārds, Firebase uid, piešķirtā loma.
- Autentifikācijas metadati: pieslēgšanās laika zīmogi, ierīces platforma, IP adrese, neveiksmīgu pieteikumu skaitītāji.
- Biznesa dati: restorāni, filiāles, ēdienkartes kategorijas, ēdieni, galdi, pasūtījumi, rindu piezīmes, dāvanu/atlaižu darbības, čeki.
- Mediji (pēc izvēles): jūsu augšupielādētās ēdienkartes preču fotogrāfijas (Firebase Storage).
- Diagnostika: avāriju žurnāli, veiktspējas izsekošana un pagaidu printera problēmu diagnostikas notikumi, kas tiek glabāti 10 dienas (ja iespējota; bez čeka/PDF satura, klienta datiem, produktu nosaukumiem, piezīmēm vai neapstrādātiem printera URL).
- Līgumslēdzēja informācija: restorāna nosaukums, reģistrācijas numurs, rēķinu adrese, parakstošās personas vārds un paraksts.
4. Ko mēs NEievācam
- Personāla personīgos e-pastus, tālruņus vai mājas adreses.
- Klientu (apmeklētāju) personas datus.
- Maksājumu karšu, banku kontu vai jebkurus maksājumu instrumentu datus.
- VDAR 9. panta īpašās kategorijas datus (veselība, biometrija, reliģija, politika).
- Atrašanās vietu (GPS), reklāmas identifikatorus, kontaktus, kalendāru, mikrofonu, ziņas.
- Uzvedības analītiku vai starplietotņu izsekošanu.
5. Kameras un galerijas atļaujas
Atļaujas CAMERA un fotogalerijai tiek izmantotas tikai tajā brīdī, kad jūs pats izvēlaties pievienot fotogrāfiju. Fona ierakstīšana nenotiek.
6. Mērķi un juridiskais pamats
| Mērķis | Juridiskais pamats |
|---|---|
| Adisora Business darbināšana saskaņā ar restorāna līgumu | Līguma izpilde — VDAR 6.1.b |
| Autentifikācija, konta drošība | Leģitīmas intereses — VDAR 6.1.f |
| Audita žurnāli | Leģitīmas intereses — operatīvā integritāte |
| Avāriju diagnostika | Leģitīmas intereses |
| Rēķinu izrakstīšana restorānam | Juridisks pienākums — VDAR 6.1.c |
7. Kur dati tiek glabāti
Visi produkcijas dati tiek glabāti Google Firebase infrastruktūrā europe-west1 (Beļģija, ES) reģionā. Google darbojas kā apstrādātājs / apakšapstrādātājs saskaņā ar VDAR.
8. Starptautiska pārsūtīšana
ES/EEZ lietotājiem pārsūtīšana ārpus ES/EEZ normālas darbības laikā nenotiek.
9. Glabāšanas termiņi
| Datu veids | Termiņš |
|---|---|
| Aktīvs konts | Kamēr restorāna līgums ir spēkā |
| Pēc līguma laušanas | Soft-delete 30 dienu laikā + hard-delete pēc papildu 60 dienām |
| Audita žurnāli | 90 dienu rotējošs logs |
| Pasūtījumu čeki (finansu uzskaite) | 7 gadi — Latvijas Grāmatvedības likums |
| Avāriju diagnostika | 90 dienas |
10. Trešo pušu kopīgošana
Mēs nepārdodam, neīrējam un nekopīgojam jūsu datus ar reklāmdevējiem. Vienīgais apakšapstrādātājs ir Google Firebase.
11. Drošība
- TLS 1.2+ šifrēšana pārsūtīšanā.
- Google pārvaldīta šifrēšana atpūtā.
- Firestore drošības noteikumi — īrnieku izolācija.
- Cloud Function servera puses validācija.
- Firebase App Check pretizmantošanas aizsardzība.
- Audita pēdas ar lietotāja id un laika zīmogu.
- Obligāta paroles maiņa pirmajā pieslēgumā, minimālā 10 simbolu paroles politika.
12. Jūsu tiesības
- Piekļuve personas datiem
- Labošana
- Dzēšana ("tiesības tikt aizmirstam")
- Apstrādes ierobežošana
- Iebildumi pret apstrādi
- Datu pārnesamība — JSON eksports
- Sūdzība uzraudzības iestādei: Latvija — Datu valsts inspekcija
Pieprasījumus par darba kontu vispirms sūtiet darba devējam (restorānam). Datiem, ko DebuggerTR tieši kontrolē: info@debuggertr.com — atbilde 30 dienu laikā.
13. Bērni
Adisora Business ir B2B rīks pieaugušiem. Mēs apzināti neapstrādājam personu, kas jaunākas par 18 gadiem, datus.
14. Sīkdatnes un izsekošana
Mobilā lietotne neizmanto sīkdatnes, web bākas, reklāmas SDK, uzvedības analītiku vai starplietotņu izsekošanu.
15. Politikas izmaiņas
Atjauninot politiku, augšā mainās "Pēdējoreiz atjaunināts" datums. Būtiskas izmaiņas tiek paziņotas līgumslēdzējam restorāna īpašniekam vismaz 14 dienas iepriekš.