smaqly
Güvenlik & GDPR Genel Bakış

Verileriniz güvende.

Smaqly, güvenlik ve veri koruma odaklı olarak inşa edilmiştir. İşte sizin ve misafirlerinizin verilerini nasıl koruduğumuzu özetliyoruz — teknik, organizasyonel ve hukuki olarak. Tüm temel veriler AB'de barındırılmaktadır.

AB barındırma (Frankfurt)GDPR uyumluGeçişte ve dinlenmede şifreleme99,9 % çalışma süresi SLA'sı

Veri güvenliği

Şifreleme

Tüm trafik geçişte (TLS) şifrelenir ve veriler AB barındırma sağlayıcılarımızda dinlenmede şifrelenir.

Restoran başına ayrım

Veritabanı seviyesinde satır düzeyi güvenliği ile çok kiracılı izolasyon uygulanmaktadır — bir restoran asla diğerinin verilerini göremez.

Erişim kontrolü

Çalışan başına rol tabanlı erişim + hassas idari işlemler için ek iki faktörlü doğrulama (TOTP).

Tam denetim kaydı

Hassas işlemler kullanıcı, zaman ve detaylarla kaydedilir — böylece her zaman kimin ne yaptığını izlemek mümkündür.

Sertleştirilmiş yüzeyler

Tüm kamu ve yönetici yüzeylerinde oran sınırlama, sunucu tarafı giriş doğrulama ve XSS koruması.

Zafiyet yönetimi

Otomatik kod ve bağımlılık taraması (CodeQL + Dependabot) ve üretimde hata ve tehdit izleme (Sentry).

Altyapı & çalışma süresi

Avrupa kurumsal altyapısında çalışır

AB
Frankfurt'ta barındırma (Supabase eu-central-1 + Vercel)
99,9 %
çalışma süresi hedefi (SLA) ihlal durumunda kredi ile
PITR
anlık yedekleme + haftalık anlık görüntüler
Canlı durumu ve çalışma süresini gör →

Kalite & test

GDPR & veri işleme

Veriler AB'de kalır

Tüm temel veriler (veritabanı, barındırma, e-posta) AB'de saklanır — Supabase eu-central-1 (Frankfurt) + Vercel + Resend (AB).

Net rol dağılımı

Restoran veri sorumlusudur, Craftory veri işleyicisidir. Bir veri işleyici sözleşmesi (DPA) onboarding sırasında imzalanır.

Kayıtlı kişilerin hakları

Yerleşik 1-tık veri ihracatı (JSON), silme ve düzeltme — böylece kolayca erişim ve silme taleplerine uyabilirsiniz.

Otomatik veri minimizasyonu

Kişiye ait müşteri verileri (telefon/adres) son siparişten sonra belirlenen saklama süresi sonunda otomatik olarak silinir.

Onay & çerezler

Granüler opt-in ile çerez banner'ı (zorunlu/analiz/pazarlama ayrılmış). Pazarlama onayı siparişten izole edilmiştir.

İhlal prosedürü

Güvenlik ihlallerinin yönetimi ve Datatilsynet'e bildirilmesi için 72 saat içinde sabit bir prosedür.

Alt işleyiciler

TedarikçiAmaçBölge
SupabaseVeritabanı & depolamaAB (Frankfurt)
VercelUygulama barındırmaAB (Frankfurt)
Tekrar gönderİşlem e-postasıAB
FrisbiiAbonelik / faturalamaAB (DK)
FlatpayKredi kartı ödemesi (terminal)AB (DK)
OpenAI / Anthropic / falYapay zeka özellikleri (isteğe bağlı)AB/ABD — SCC kapsamında
SentryHata & işletim izlemeAB/ABD — SCC kapsamında

Bazı alt işleyiciler (Yapay zeka, işletim izleme) AB Komisyonu'nun standart sözleşme hükümleri (SCC) altında AB dışındaki verileri işleyebilir. Yapay zeka özellikleri isteğe bağlıdır ve restoran başına etkinleştirilir.

Sertifikalar & yol haritası

Smaqly, bugün GDPR uyumlu olup tanınmış güvenlik ilkelerine göre inşa edilmiştir. Daha büyük müşteriler için talep üzerine resmi SOC 2 veya ISO 27001 denetimi sunulmaktadır — mimarimiz (RLS, denetim izi, iki faktör, izleme, otomatik test) bu süreci destekleyecek şekilde tasarlanmıştır.

Güvenlik veya GDPR ile ilgili sorular mı var?

Bize yazın — veri işleme sözleşmesini memnuniyetle göndeririz ve güvenlik sorularını yanıtlarız.

Bize ulaşın →

Güvenlik & gizlilik talepleri: hello@smaqly.dk

Gizlilik politikası & şartlar: smaqly.dk/legal/privacy · smaqly.dk/legal/terms

Veri işleme sözleşmesi (DPA) talep üzerine verilir.

Bu bir özet olup, yasal bir sözleşme değildir. Belirli gereksinimler veri işleme sözleşmesinde ele alınmaktadır.

Güvenlik & GDPR — verileriniz güvende · Smaqly