İçeriğe geç
Jury Mobile logosuJury MobileHOSPITALITY OPERATING SYSTEM
PlatformÖzelliklerUygulamalarEkosistemÜcretlerİletişim
Kurumsal ⌄
HakkımızdaTeknolojiGüven & Hukuk
TeknolojiHakkımızda
Hemen başla
Savunma katmanları

Bilgi Güvenliği Politikası

Jury Mobile'nin müşteri, sosyal kullanıcı, işletme, şube, personel, partner ve yönetim verilerini korumak için benimsediği rol ve görev bazlı güvenlik yaklaşımını açıklar.

Sürüm 1.1.0 · 14 Eylül 2026
Güvenlik ilkeleriTeknik ve idari kontrollerRol güvenliğiHesap ve oturumÖdeme güvenliğiMobil izinlerOlay yönetimiSorumlu güvenlik bildirimiKullanıcı sorumlulukları

Rol ve görev temelli en az yetki yaklaşımı

Şube, vardiya ve aktif teslimat sınırları

Kritik oturumlar, cihazlar ve yönetim işlemleri için izlenebilirlik

Sertifika beyanı değildir

Bu sayfa güvenlik mimarisi ve çalışma ilkelerini açıklar; bağımsız denetim yapılmadıkça ISO 27001, PCI DSS veya benzeri bir sertifikaya sahip olunduğu anlamına gelmez.
01

Güvenlik ilkelerimiz

Jury Mobile güvenliği; gizlilik, bütünlük ve erişilebilirlik hedefleriyle tasarlar. Kontroller risk, rol, veri hassasiyeti ve işlevin gerektirdiği erişim düzeyine göre uygulanır.

  • En az yetki: Müşteri, işletme, personel ve yönetim rolleri yalnızca görevleri için gereken verilere erişir.
  • Varsayılan gizlilik: Sosyal görünürlük, vardiya konumu ve harici entegrasyonlar kullanıcı/işletme tercihlerine göre sınırlandırılır.
  • Katmanlı savunma: Kimlik doğrulama, oturum, ağ, uygulama, veri ve operasyon katmanlarında birbirini tamamlayan kontroller kullanılır.
  • İzlenebilirlik: Kritik yönetim ve güvenlik olayları denetim kayıtlarına alınır.
  • Veri minimizasyonu: Bir özelliği çalıştırmak için gerekmeyen verinin toplanmaması hedeflenir.
02

Teknik ve idari kontroller

AlanUygulanan yaklaşım
İletim güvenliğiWeb ve API trafiğinde TLS/HTTPS; güvenli başlıklar ve kontrollü ters vekil yapılandırması
Parola güvenliğiParolaların tek yönlü güçlü özetleme ile saklanması; aktivasyon ve sıfırlama bağlantılarında süreli token
YetkilendirmeRol, izin ve işletme kapsamı kontrolleri; yönetimde hiyerarşik roller, süreli izin ve kritik işlem onayı
Gizli bilgilerÖdeme/entegrasyon kimlik bilgilerinin şifreli saklanması ve yalnızca sunucu tarafında kullanılması
Kötüye kullanımGirdi doğrulama, istek sınırlama, yetkisiz erişim kontrolleri, raporlama/engelleme ve moderasyon
Kayıt ve izlemeOturum, yönetim, entegrasyon ve güvenlik olaylarının amaca uygun loglanması; loglara sınırlı erişim
YedeklemeKritik veri ve yapılandırmaların yedeklenmesi, bütünlük kontrolü ve geri dönüş planları
Değişiklik yönetimiKod inceleme, derleme/test, kontrollü dağıtım ve gerektiğinde geri alma adımları

Kontroller tehdit ortamı ve ürün kapsamına göre gözden geçirilir. Güvenliğin mutlak bir durum olmadığı kabul edilir; risk azaltma sürekli bir süreçtir.

03

Rol, şube ve görev bazlı güvenlik sınırları

RolErişim sınırıÖzel güvenlik kuralı
Müşteri / QR misafiriKendi hesabı veya aktif masa/sipariş oturumuBaşka masanın adisyonu, kullanıcısı veya ödeme kaydı görüntülenemez
Sosyal kullanıcıKendi içeriği, izin verilen profiller ve tarafı olduğu mesaj/oyunEngelleme, şikâyet ve görünürlük tercihleri sunulur
İşletme / merkezSahibi veya yetkilisi olduğu işletme ve izin verilen şubelerŞube geçişi ayrıca doğrulanır; personel erişimleri düzenli gözden geçirilir
Garson / mutfak / barAtanmış masa, sipariş, istasyon ve görevGörev için gereksiz müşteri profili ve finans verisi gösterilmez
Kurye / valeAktif teslimat veya vale oturumuKonum, adres ve araç kaydı görev bitiminde canlı erişimden çıkarılır
PartnerKendi yönlendirme, komisyon, cüzdan ve işletme kayıtlarıBaşka partner veya işletmenin finans kayıtlarına erişemez
Admin / destekAtanmış görev ve süreli yetkiKritik işlem, içerik incelemesi ve yetki değişikliği denetim kaydına alınır

Rol ve mekân türlerine ilişkin hukuki ayrım Rol ve Mekân Bazlı Hukuki Rehber'de gösterilir.

04

Hesap, cihaz ve oturum güvenliği

  • Customer ve Staff e-posta veya desteklenen telefon kimliğiyle; Business işletme kodu/e-posta gibi tanımlı bilgilerle giriş yapabilir. SMS veya biyometrik veriyle giriş kullanılmaz.
  • Yeni oturum açıldığında aynı role ait önceki oturum güvenlik politikasına göre sonlandırılabilir; farklı işletme ve rollerin oturumları birbirine karıştırılmamalıdır.
  • Yönetim kullanıcılarında cihaz/oturum görünürlüğü, denetim geçmişi, kritik işlemlerde Boss onayı ve rol değişikliği bildirimleri kullanılır.
  • Aktivasyon, parola sıfırlama ve oturum olayları için profesyonel e-posta bildirimleri gönderilebilir.

Hesap paylaşmayın

İşletme veya personel giriş bilgilerinin ortak kullanılması, hangi kişinin hangi işlemi yaptığını belirsizleştirir ve yetkisiz erişim riskini artırır. Her kullanıcı için kişisel rol hesabı oluşturulmalıdır.
05

Ödeme ve finansal veri güvenliği

Müşteri sipariş ödemeleri, yalnızca ilgili mekânın etkinleştirdiği banka/POS veya lisanslı ödeme kuruluşu üzerinden doğrudan mekâna yönlendirilir. Jury Mobile'nin kendi kapasite satışları ayrı bir ödeme akışıdır.

Jury Mobile'nin tam kart numarası veya CVV saklaması amaçlanmaz. Kart bilgileri ödeme sağlayıcısının güvenli arayüzünde işlenmeli; Jury Mobile tarafında yalnızca işlem referansı, tutar, durum ve mutabakat için gerekli sınırlı bilgiler tutulmalıdır. Ödeme sağlayıcısı yapılandırılmadan “online ödeme aktif” kabul edilmez.

Jury Mobile Puan; elektronik para, kripto varlık veya nakit bakiye değildir. Para transferi, yatırım veya nakde çevirme işlevi sunmaz.

06

Mobil uygulama ve cihaz izinleri

Kamera, galeri, mikrofon, konum ve bildirim izinleri işletim sisteminin izin mekanizmasıyla yönetilir. İzin, yalnızca ilgili özellik kullanılacağı sırada istenmeli ve reddedildiğinde uygulama güvenli bir alternatif açıklamalıdır.

  • Kamera: QR okutma ve kullanıcının seçtiği içerik/vale fotoğrafı oluşturma;
  • Mikrofon: video kaydı sırasında ses;
  • Konum: yakın mekân, teslimat/kurye ve personel için yalnızca ilan edilen mesai içi takip;
  • Bildirim: sipariş, mesaj, oyun daveti, vardiya, güvenlik ve operasyon yönlendirmesi.

Uygulama arka planda mikrofonla dinleme veya mesai dışında genel personel konumu izleme amacıyla tasarlanmamıştır.

07

Güvenlik olayı yönetimi

Şüpheli bir olay tespit edildiğinde kapsam belirleme, yetkisiz erişimi sınırlama, ilgili anahtar/oturumları iptal etme, delil bütünlüğünü koruma, güvenli onarım ve kontrollü geri dönüş adımları uygulanır.

Kişisel veri ihlali ihtimalinde olay; etkilenen veri ve kişiler, sonuçlar, alınan önlemler ve risk düzeyi açısından değerlendirilir. Uygulanabilir mevzuat gerektiriyorsa Kişisel Verileri Koruma Kurulu ve ilgili kişiler uygun süre ve içerikle bilgilendirilir.

08

Sorumlu güvenlik açığı bildirimi

Jury Mobile ile ilgili bir güvenlik açığı fark ederseniz support@jurymobile.com adresine “GÜVENLİK BİLDİRİMİ” konusu ile yazın. Etkilenen URL/özellik, yeniden üretme adımları, gözlenen etki ve iletişim bilginizi ekleyin.

  • Gerçek kullanıcı verilerine erişmeyin, değiştirmeyin veya indirmeyin.
  • Hizmet engelleme, sosyal mühendislik, fiziksel saldırı ve otomatik yoğun tarama yapmayın.
  • Açığı düzeltme süreci tamamlanmadan kamuya açıklamayın.

İyi niyetli bildirimler öncelikli olarak incelenir; ancak bu metin ödül programı taahhüdü değildir.

09

Kullanıcı ve işletme sorumlulukları

Kullanıcılar benzersiz ve güçlü parola kullanmalı, doğrulama bağlantısını paylaşmamalı, cihazını güncel tutmalı ve şüpheli oturumları bildirmelidir. İşletmeler rol atamalarını düzenli gözden geçirmeli, ayrılan personelin erişimini kapatmalı ve ortak hesap kullanmamalıdır.

Kimlik avı şüphesinde e-postadaki alan adını kontrol edin. Jury Mobile hiçbir zaman e-posta ile tam kart bilgisi veya parolanızı istemez.

KVKK Kişisel Veri Güvenliği Rehberi
Jury Mobile logosuJury MobileHOSPITALITY OPERATING SYSTEM

Hospitality için geliştirilmiş tek ve bütünleşik işletim sistemi.

App Store’dan indirinGoogle Play’den indirin
KEŞFEDİNPlatformÖzelliklerUygulamalarEkosistemÜcretler
KURUMSALTeknolojiHakkımızdaİletişimGüven & Hukuk Merkezi
UYGULAMALARJury Mobile Sosyal ↗Jury Mobile Mekân ↗Jury Mobile Personel ↗info@jurymobile.com
© 2026 Jury Mobile
GizlilikKVKKÇerezlerKullanım KoşullarıHesap Silme
Aynı yerde, birlikte...