KVKK Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca
Fındık Fıstık olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında kişisel verilerinizin korunmasına azami önem veriyoruz. Bu metin, kişisel verilerinizin işlenmesi hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu Kimdir?
Kişisel verileriniz, KVKK'nın 3. maddesi uyarınca veri sorumlusu sıfatıyla Fındık Fıstık tarafından aşağıda açıklanan kapsamda işlenecektir.
İletişim Bilgileri:
Ticaret Unvanı: Fındık Fıstık Ltd. Şti.
Adres: [Şirket Adresi]
E-posta: kvkk@findikfistik.com
Telefon: [Telefon Numarası]
Mersis No: [Mersis Numarası]
KEP Adresi: [KEP Adresi]
2. Hangi Kişisel Verileriniz İşlenmektedir?
Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası, doğum tarihi, cinsiyet, uyruk
İletişim Bilgileri
Telefon numarası, e-posta adresi, adres (fatura ve teslimat)
Müşteri İşlem Bilgileri
Sipariş geçmişi, sepet bilgileri, favoriler, ürün değerlendirmeleri, müşteri hizmetleri görüşme kayıtları
Finansal Bilgiler
Banka hesap bilgileri (iade için), kredi kartı bilgileri (şifreli), fatura bilgileri
İşlem Güvenliği Bilgileri
IP adresi, çerez kayıtları, tarayıcı bilgileri, cihaz bilgileri, log kayıtları
Pazarlama Bilgileri
İlgi alanları, tercihler, kampanya katılımları, sadakat programı bilgileri
3. Kişisel Verileriniz Hangi Amaçlarla İşlenmektedir?
✓ Sözleşme İlişkisinin Kurulması ve İfası
- Üyelik işlemlerinin gerçekleştirilmesi
- Sipariş ve teslimat süreçlerinin yürütülmesi
- Ödeme işlemlerinin gerçekleştirilmesi
- Faturalandırma ve muhasebe işlemleri
- İade, değişim ve garanti süreçleri
✓ Müşteri İlişkileri Yönetimi
- Müşteri hizmetleri ve destek sağlanması
- Talep, öneri ve şikayetlerin değerlendirilmesi
- Müşteri memnuniyeti ölçümü
- Sadakat programı yönetimi
✓ Pazarlama ve Ticari İletişim (İzniniz dahilinde)
- Kampanya ve promosyon bildirimleri
- Kişiselleştirilmiş ürün önerileri (AI destekli)
- E-bülten gönderimi
- SMS ve push bildirimleri
✓ Yasal Yükümlülüklerin Yerine Getirilmesi
- Vergi mevzuatı uyarınca fatura saklama
- Ticari defter ve kayıt tutma yükümlülükleri
- Tüketici hakları mevzuatı uyumu
- İlgili kamu kurumlarının talepleri
✓ Güvenlik ve Dolandırıcılık Önleme
- Sahte hesap ve işlem tespiti
- Dolandırıcılık önleme
- Bilişim sistemleri güvenliği
- Platform ve kullanıcı güvenliği
✓ İş Süreçlerinin İyileştirilmesi
- Web sitesi performans analizi
- Kullanıcı deneyimi iyileştirme
- Hizmet kalitesi artırma
- Veri analitiği ve raporlama
4. Kişisel Verileriniz Hangi Hukuki Sebeplere Dayanarak İşlenmektedir?
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanarak işlenmektedir:
Açık Rızanız
Pazarlama iletişimi, kişiselleştirilmiş öneriler, çerezler (isteğe bağlı)
Sözleşmenin Kurulması/İfası
Üyelik, sipariş, ödeme, teslimat, müşteri hizmetleri
Yasal Yükümlülük
Vergi mevzuatı, ticari kayıt, tüketici hakları, kamu talepleri
Meşru Menfaat
Dolandırıcılık önleme, güvenlik, hizmet iyileştirme, analitik
5. Kişisel Verileriniz Kimlere ve Hangi Amaçlarla Aktarılmaktadır?
Kişisel verileriniz, yukarıda belirtilen işleme amaçlarının gerçekleştirilmesi doğrultusunda aşağıdaki taraflara aktarılabilmektedir:
Ödeme Kuruluşları
İyzico: Ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi
Kargo ve Lojistik Firmaları
Sipariş teslimatı için gerekli ad, adres ve iletişim bilgileri
Teknoloji Hizmet Sağlayıcıları
Firebase (Google Cloud): Veri saklama ve hosting
Resend: İşlemsel e-posta gönderimi
Google Gemini: AI destekli ürün önerileri
Crisp Chat: Canlı destek hizmeti
Analitik ve Pazarlama Platformları
Google Analytics: Web sitesi kullanım analizi
Facebook Pixel: Pazarlama kampanyası optimizasyonu
Kamu Kurum ve Kuruluşları
Yasal yükümlülüklerin yerine getirilmesi kapsamında (vergi daireleri, emniyet, adli makamlar vb.)
Hukuk ve Danışmanlık Firmaları
Hukuki yükümlülükler ve dava süreçleri kapsamında
Önemli: Tüm veri aktarımları, KVKK'nın 8. ve 9. maddeleri uyarınca ve veri işleme sözleşmeleri kapsamında güvenli şekilde gerçekleştirilmektedir.
6. Kişisel Verileriniz Yurtdışına Aktarılıyor mu?
Evet, bazı hizmet sağlayıcılarımız uluslararası şirketlerdir. Kişisel verileriniz aşağıdaki yurtdışı sunuculara aktarılabilmektedir:
Firebase (Google Cloud)
Konum: ABD ve Avrupa veri merkezleri
Güvence: AB-ABD Veri Gizliliği Çerçevesi, Standart Sözleşme Maddeleri
Amaç: Veri saklama ve uygulama hosting
Google Analytics & Google Gemini
Konum: ABD
Güvence: Google'ın veri koruma politikaları, AB-ABD Veri Gizliliği Çerçevesi
Amaç: Web sitesi analizi ve AI destekli özellikler
Resend (E-posta Servisi)
Konum: ABD
Güvence: Veri işleme sözleşmesi, güvenlik sertifikaları
Amaç: İşlemsel e-posta gönderimi
Hukuki Dayanak: Yurtdışı aktarımlar, KVKK'nın 9. maddesi uyarınca açık rızanız veya yeterli koruma tedbirleri (Standart Sözleşme Maddeleri) kapsamında gerçekleştirilmektedir.
7. Kişisel Verileriniz Nasıl Toplanmaktadır?
Doğrudan Toplama
- • Web sitesi üyelik formları
- • Sipariş ve ödeme formları
- • İletişim formları
- • Müşteri hizmetleri görüşmeleri
- • E-posta ve telefon iletişimi
Otomatik Toplama
- • Çerezler (cookies)
- • Log dosyaları
- • IP adresi kayıtları
- • Tarayıcı ve cihaz bilgileri
- • Kullanım analitikleri
8. KVKK Kapsamındaki Haklarınız Nelerdir?
KVKK'nın 11. maddesi uyarınca, kişisel verileriniz ile ilgili aşağıdaki haklara sahipsiniz:
1. Bilgi Talep Etme
Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkı
2. Erişim Hakkı
İşleniyorsa, buna ilişkin bilgi talep etme hakkı
3. İşlenme Amacını Öğrenme
Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme hakkı
4. Aktarım Bilgisi
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme hakkı
5. Düzeltme Hakkı
Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme hakkı
6. Silme ve Yok Etme Hakkı
KVKK'da öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme hakkı
7. Bildirim Hakkı
Düzeltme, silme ve yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkı
8. Otomatik Sistemlere İtiraz
Kişisel verilerinizin münhasıran otomatik sistemler (AI/ML) vasıtasıyla analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı
9. Kanuna Aykırılığa İtiraz
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkı
9. Haklarınızı Nasıl Kullanabilirsiniz?
Başvuru Yöntemleri
E-posta
kvkk@findikfistik.com
Güvenli e-posta ile kimlik belgesi ekleyerek
Posta / Kargo
[Şirket Adresi]
Islak imzalı başvuru
Başvuru Süreci
Başvurunuzu Yapın
Yukarıdaki yöntemlerden biriyle, kimlik teyidi ile başvurunuzu iletin
Kimlik Doğrulama
Güvenlik amacıyla kimliğinizi doğrulayacağız (T.C. kimlik belgesi fotokopisi)
Değerlendirme (30 Gün)
Başvurunuz en geç 30 gün içinde değerlendirilir ve sonuçlandırılır
Yanıt
Sonuç tarafınıza yazılı veya elektronik ortamda bildirilir
Ücretlendirme
Başvurular ücretsizdir. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
10. Kişisel Verileriniz Nasıl Korunmaktadır?
KVKK'nın 12. maddesi uyarınca, kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri almaktayız:
🔒 Teknik Tedbirler
- ✓ SSL/TLS şifreleme (HTTPS)
- ✓ Güçlü parola politikaları
- ✓ İki faktörlü kimlik doğrulama
- ✓ Firewall ve antivirüs sistemleri
- ✓ Veritabanı şifreleme
- ✓ Düzenli güvenlik güncellemeleri
- ✓ DDoS koruması
- ✓ Güvenlik loglarının tutulması
📋 İdari Tedbirler
- ✓ Veri işleme politika ve prosedürleri
- ✓ Personel gizlilik sözleşmeleri
- ✓ Erişim yetkilendirme matrisi
- ✓ KVKK eğitimleri
- ✓ Veri ihlali müdahale planı
- ✓ Düzenli denetim ve testler
- ✓ Veri minimizasyonu prensipleri
- ✓ Üçüncü taraf veri işleme sözleşmeleri
11. Kişisel Verileriniz Ne Kadar Süre Saklanmaktadır?
Kişisel verileriniz, işleme amacının ortadan kalkması veya ilgili mevzuat uyarınca belirlenen saklama süresinin sona ermesi durumunda resen veya talebiniz üzerine silinir, yok edilir veya anonim hale getirilir.
Üyelik bilgileri: Üyelik sona erdiğinde + 1 yıl
Fatura ve sipariş bilgileri: Vergi Usul Kanunu uyarınca 10 yıl
Pazarlama izinleri: İzin geri alınana kadar veya 2 yıl aktivite yoksa
İletişim kayıtları: İşlem tamamlanana kadar + yasal saklama süresi
Güvenlik logları: 2 yıl
12. Kişisel Verileri Koruma Kurulu'na Şikayet
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde yanıt verilmemesi hâllerinde; başvuru sonucunun öğrenildiği tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
İletişim:
Kişisel Verileri Koruma Kurumu
Adres: Nasuh Akar Mah. Ziyabey Cad. No: 1 06520 Balgat-Çankaya / Ankara
Telefon: 0 (312) 216 50 50
E-posta: kvkk@kvkk.gov.tr
Web: www.kvkk.gov.tr
13. İletişim
Veri Sorumlusu İletişim Bilgileri
Genel Bilgiler:
Şirket: Fındık Fıstık Ltd. Şti.
Adres: [Şirket Adresi]
Telefon: [Telefon]
Mersis: [Mersis No]
KVKK İletişim:
E-posta: kvkk@findikfistik.com
KEP: [KEP Adresi]
KVKK Yetkilisi: [Yetkili Adı]
Çalışma Saatleri: Pazartesi-Cuma 09:00-18:00
İlgili Dökümanlar
Son Güncelleme: 25 Aralık 2024 | KVKK Uyumlu
Ana Sayfaya Dön