KVKK · Versiyon 1.0 · Güncelleme: 01.05.2026

Kişisel Verilerin İşlenmesine İlişkin
Aydınlatma Metni

6698 Sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca hazırlanmıştır.

1Veri Sorumlusunun Kimliği

Bu aydınlatma metni, [ŞİRKET UNVANI] ("Şirket" veya "Veri Sorumlusu") tarafından hazırlanmıştır.

Ticaret Unvanı
[ŞİRKET UNVANI]
Adres
[ŞİRKET ADRESİ]
E-posta
[KVKK iletişim e-postası]
Telefon
[Telefon numarası]
VERBİS Numarası
[VERBİS numarası — kayıt yaptırıldıktan sonra eklenecektir]

2İşlenen Kişisel Veriler

Platformumuz aşağıdaki kategorilerde kişisel veri işlemektedir:

KategoriVeri TürleriHassasiyet
KimlikAd, soyad, profil fotoğrafıNormal
İletişimE-posta adresi, telefon numarasıNormal
Çalışan BilgileriPozisyon, departman, çalışma vardiyaları, bordro verileriKişisel
Mesajlaşma İçerikleriPlatform içi mesajlar, paylaşılan medya dosyalarıKişisel
Konum VerisiKurye/çalışan tarafından paylaşılan anlık konum (yalnızca gönüllü)Kişisel
Cihaz & TeknikIP adresi, cihaz tipi, işletim sistemi, uygulama versiyonuTeknik
İşlem GeçmişiGiriş/çıkış zamanları, yapılan işlemler, QR okutma kayıtlarıTeknik
FinansalSipariş tutarları, ödeme referans numaraları (kart numarası saklanmaz)Kişisel

3İşleme Amaçları ve Hukuki Dayanaklar

Kişisel verileriniz aşağıdaki amaçlar ve KVKK Madde 5 kapsamındaki hukuki dayanaklar doğrultusunda işlenmektedir:

Çalışan yönetimi, vardiya ve bordro işlemleri

Sözleşmenin kurulması veya ifası (Md. 5/2-c)

Sipariş yönetimi, müşteri siparişlerinin işlenmesi

Sözleşmenin kurulması veya ifası (Md. 5/2-c)

Platform içi mesajlaşma ve iletişim

Meşru menfaat (Md. 5/2-f) — iş operasyonlarının yürütülmesi

Güvenlik, yetkisiz erişim tespiti ve denetim izleri

Kanuni yükümlülük (Md. 5/2-ç) + Meşru menfaat (Md. 5/2-f)

Kurye takibi ve teslimat yönetimi (konum verisi)

Açık rıza (Md. 5/1) — uygulama başlatılırken alınır

Hizmet kalitesinin iyileştirilmesi, analitik

Meşru menfaat (Md. 5/2-f)

4Kişisel Verilerin Aktarılması

Kişisel verileriniz yalnızca aşağıdaki alıcı kategorilerine ve belirtilen amaçlar doğrultusunda aktarılmaktadır. Tüm aktarımlarda KVKK Madde 8–9 kapsamındaki güvenceler sağlanmaktadır.

AlıcıAktarılan VeriGüvence
Supabase (Veritabanı)Tüm veriler — şifreli saklanırGDPR DPA imzalı, EU sunucuları
Vercel (Hosting)Teknik/log verileriGDPR DPA imzalı
Google Workspace (E-posta)E-posta adresiGDPR DPA imzalı, EU sunucuları
Google AI (İsteğe bağlı)Anonim kullanım verileriGDPR DPA imzalı
Yetkili Kamu KurumlarıYasal zorunluluk halindeKanuni yükümlülük

* Üçüncü kişilere, reklam amaçlı veya ticari amaçla herhangi bir veri satışı yapılmamaktadır.

5Saklama Süreleri

Verileriniz, işleme amacının sona ermesi veya yasal saklama süresinin dolmasıyla birlikte otomatik olarak silinmektedir.

Platform içi mesajlarSistem otomasyonu ile silinir
730 gün (2 yıl)
Denetim ve güvenlik loglarıKanuni yükümlülük — TTK Md. 82
1825 gün (5 yıl)
Bordro ve finansal kayıtlarKanuni yükümlülük — VUK Md. 253
10 yıl
Hesap bilgileri (aktif)
Hesap silinene kadar
Hesap bilgileri (kapatılan)Ardından kalıcı olarak silinir
30 gün
KVKK rıza kayıtlarıHukuki ispat gereği
Sözleşme sona erdikten 5 yıl sonra

6İlgili Kişinin Hakları (KVKK Md. 11)

KVKK kapsamında aşağıdaki haklarınızı kullanabilirsiniz. Başvurularınız 30 gün içinde yanıtlanacaktır.

Erişim hakkı

Hangi verilerinizin işlendiğini öğrenebilirsiniz

Düzeltme hakkı

Hatalı veya eksik verilerin düzeltilmesini talep edebilirsiniz

Silme hakkı

İşleme amacı ortadan kalktıysa silinmesini talep edebilirsiniz

İtiraz hakkı

Meşru menfaate dayalı işlemeye itiraz edebilirsiniz

Kısıtlama hakkı

Belirli koşullarda işlemenin kısıtlanmasını talep edebilirsiniz

Taşınabilirlik hakkı

Verilerinizi yapılandırılmış formatta talep edebilirsiniz

Profil oluşturmaya itiraz

Otomatik karar alma ve profillemeye itiraz edebilirsiniz

KVK Kurumu'na şikâyet

www.kvkk.gov.tr adresinden başvurabilirsiniz

7Başvuru Yöntemi

Haklarınızı kullanmak için kimliğinizi doğrulayarak aşağıdaki kanallardan başvurabilirsiniz:

E-posta ile başvuru

[KVKK e-posta adresi] adresine, "KVKK Başvurusu" konusuyla, kimliğinizi doğrulayacak bilgileri içeren bir e-posta gönderebilirsiniz.

Posta / elden teslim

[ŞİRKET ADRESİ] adresine, "Kişisel Veri Başvurusu" ibaresiyle ıslak imzalı dilekçe iletebilirsiniz.

Uygulama içi

Profil > Gizlilik > Veri Taleplerim ekranından doğrudan silme ve dışa aktarma talebinde bulunabilirsiniz.

8Teknik ve İdari Güvenlik Önlemleri

Şifreleme: Mesaj içerikleri AES-256-GCM algoritmasıyla şifreli saklanır; şifre çözme anahtarı veritabanında bulunmaz
Aktarım güvenliği: Tüm iletişim TLS 1.3 ile şifreli gerçekleştirilir
Erişim kontrolü: Rol tabanlı yetkilendirme — her kullanıcı yalnızca kendi kuruluşuna ait verilere erişebilir
Denetim izleri: Tüm veri işleme faaliyetleri otomatik olarak kayıt altına alınır
Otomatik silme: Saklama süresi dolan veriler haftalık otomatik görev ile kalıcı olarak silinir
Depolama yeri: Veriler Supabase EU-Central-1 (Frankfurt, Almanya) bölgesinde saklanır
Sızıntı tespiti: Sistem sağlık izleme ve anormallik tespiti aktif olarak çalışmaktadır
Gizlilik Politikası →|İşletmeler İçin KVKK Rehberi →|Bu metin 01.05.2026 tarihinde güncellenmiştir.