KVKK AYDINLATMA VE GİZLİLİK POLİTİKASI
1. AMAÇ VE KAPSAM
İşbu KVKK Aydınlatma ve Gizlilik Politikası (“Politika”), www.tahinly.com alan adlı internet sitesini (“Website”) ziyaret eden, Website üzerinde hesap oluşturan, Website üzerinden alışveriş yapan ve/veya Tahinly ile Website üzerinden iletişime geçen gerçek kişilerin kişisel verilerinin işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki aydınlatma yükümlülüğünün yerine getirilmesi ve Website kullanıcılarının kişisel verilerinin gizliliği ile korunmasına ilişkin esasların açıklanması amacıyla hazırlanmıştır.
Politika; kişisel verilerin hangi amaçlarla ve hukuki sebeplerle işlendiğini, hangi yöntemlerle toplandığını, kimlere ve hangi amaçlarla aktarılabileceğini, kişisel verilerin gizliliği ve güvenliğine ilişkin temel esasları ve ilgili kişilerin KVKK kapsamındaki haklarını açıklar.
İşbu Politika bir açık rıza metni değildir. Tahinly’nin kişisel veri işleme faaliyetinin açık rızaya dayanması gereken hallerde, ilgili kişinin açık rızası bu Politika’dan ayrı olarak alınır.
2. VERİ SORUMLUSU
KVKK kapsamında kişisel verileriniz bakımından veri sorumlusu EBK Yenilikçi Gıdalar Limited Şirketi’dir (“Tahinly” veya “Şirket”).
Ticaret Unvanı | EBK Yenilikçi Gıdalar Limited Şirketi |
Marka | Tahinly |
Adres | Oran Mah. Kudüs Cad. No: 6/1 İç Kapı No: 15 Çankaya / Ankara |
MERSİS No | 0323138962900001 |
Vergi No | 3231389629 |
Ticaret Sicil No | 536048 - Ankara |
Telefon | |
E-posta | |
Website | www.tahinly.com |
3. KİŞİSEL VERİLERİN İŞLENMESİNDE UYGULANAN TEMEL İLKELER
Tahinly, kişisel verilerinizi KVKK’nın 4. maddesinde yer alan temel ilkelere uygun olarak işler. Bu kapsamda kişisel veriler;
hukuka ve dürüstlük kurallarına uygun olarak,
doğru ve gerektiğinde güncel tutularak,
belirli, açık ve meşru amaçlar için,
işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde,
ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar
işlenir ve muhafaza edilir.
4. İŞLENEBİLECEK KİŞİSEL VERİ KATEGORİLERİ
4.1. Kimlik Bilgileri
Ad ve soyad,
fatura düzenlenmesi veya mevzuattan doğan yükümlülüklerin yerine getirilmesi için gerekli olabilecek diğer kimlik bilgileri.
4.2. İletişim Bilgileri
E-posta adresi,
telefon numarası,
teslimat adresi,
fatura adresi.
4.3. Müşteri İşlem Bilgileri
Sipariş ve sipariş geçmişi bilgileri,
satın alınan ürün, adet, tutar ve kampanya/indirim bilgileri,
teslimat, iptal, cayma ve iade bilgileri,
üyelik ve hesap işlem bilgileri,
müşteri talep, soru, öneri ve şikâyet kayıtları,
satış sonrası destek süreçlerine ilişkin kayıtlar.
4.4. Finans Bilgileri
Ödeme yöntemi ve ödeme işleminin sonucu,
iade ve geri ödeme işlem bilgileri,
faturalandırma ve muhasebe kayıtları.
Kredi veya banka kartının tam kart numarası, güvenlik kodu (CVV/CVC) gibi hassas kart verilerinin işlenmesi, kullanılan ödeme akışına göre yetkili ödeme hizmeti sağlayıcısı ve finansal kuruluşların güvenli sistemleri üzerinden gerçekleştirilebilir. Tahinly ödeme işlemlerinde PAYTR altyapısından yararlanabilir.
4.5. İşlem Güvenliği ve Dijital Kullanım Bilgileri
IP adresi,
oturum, giriş/çıkış ve işlem kayıtları,
cihaz, işletim sistemi ve tarayıcıya ilişkin teknik bilgiler,
Website güvenliği ve kötüye kullanımın önlenmesi amacıyla tutulan kayıtlar,
çerez tercihleri ve kullanılan çerezlerin niteliğine göre Website kullanım bilgileri.
4.6. Hukuki İşlem ve Uyuşmazlık Bilgileri
Tüketici başvuruları,
KVKK kapsamındaki ilgili kişi başvuruları,
yetkili kamu kurum ve kuruluşlarından gelen taleplere ilişkin kayıtlar,
hukuki uyuşmazlık, dava, icra ve benzeri süreçlere ilişkin bilgiler.
4.7. Pazarlama ve İletişim Tercihi Bilgileri
İlgili hukuki şartların bulunması ve gerektiğinde ilgili kişinin ayrıca izin/açık rıza vermesi halinde;
ticari elektronik ileti tercihleri,
kampanya ve pazarlama iletişimi tercihleri,
analitik veya reklam amaçlı çerez tercihleri ve bunlardan elde edilen etkileşim bilgileri
işlenebilir.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
5.1. Website ve Üyelik İşlemleri
Website’nin işletilmesi ve teknik fonksiyonlarının sunulması,
üyelik hesabının oluşturulması ve yönetilmesi,
hesap ve oturum güvenliğinin sağlanması,
kullanıcı bilgilerinin güncellenmesi ve hesap taleplerinin sonuçlandırılması.
5.2. Sipariş, Satış ve Teslimat İşlemleri
siparişin alınması ve oluşturulması,
ödeme işleminin gerçekleştirilmesi ve doğrulanması,
siparişin hazırlanması, sevk edilmesi ve teslim edilmesi,
sipariş durumu hakkında gerekli bilgilendirmelerin yapılması,
iptal, cayma, iade ve geri ödeme süreçlerinin yürütülmesi.
5.3. Finans, Muhasebe ve Yasal Kayıt İşlemleri
fatura ve diğer mali belgelerin düzenlenmesi,
muhasebe kayıtlarının tutulması,
ödeme ve iadelerin takip edilmesi,
vergi, ticaret ve mali mevzuattan doğan yükümlülüklerin yerine getirilmesi.
5.4. Müşteri İletişimi ve Satış Sonrası Destek
soru, talep, öneri ve şikâyetlerin alınması ve sonuçlandırılması,
ürün, sipariş, teslimat ve iade süreçlerinde destek sağlanması,
müşteri memnuniyetinin ve hizmet kalitesinin geliştirilmesi.
5.5. Bilgi ve İşlem Güvenliği
Website ve bilgi sistemlerinin güvenliğinin sağlanması,
yetkisiz erişim ve kötüye kullanım girişimlerinin tespiti ve önlenmesi,
sahtecilik ve dolandırıcılık risklerinin azaltılması,
işlem ve güvenlik kayıtlarının oluşturulması.
5.6. Hukuki ve Mevzuatsal Yükümlülüklerin Yerine Getirilmesi
6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili mevzuattan doğan yükümlülüklerin yerine getirilmesi,
vergi, ticaret, muhasebe ve diğer ilgili mevzuata uyum sağlanması,
yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin karşılanması,
bir hakkın tesisi, kullanılması veya korunması ile hukuki uyuşmazlıkların yürütülmesi.
5.7. Analiz, Performans ve Pazarlama
Gerekli hukuki işleme şartının bulunduğu veya gereken hallerde ilgili kişinin ayrı açık rızasının alındığı ölçüde; Website performansının ölçülmesi, kullanım istatistiklerinin oluşturulması, kullanıcı deneyiminin geliştirilmesi ve reklam/pazarlama faaliyetlerinin yürütülmesi amaçlarıyla kişisel veriler işlenebilir.
Website üyeliği veya alışveriş yapılması, reklam ve pazarlama amacıyla kişisel veri işlenmesine ya da ticari elektronik ileti gönderilmesine otomatik olarak izin verildiği anlamına gelmez.
6. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel verileriniz, somut işleme faaliyetine göre KVKK’nın 5. maddesinde yer alan aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir:
6.1. Kanunlarda Açıkça Öngörülmesi
Vergi, muhasebe, ticaret, tüketici ve ilgili diğer mevzuatta tutulması veya işlenmesi zorunlu olan kayıtların oluşturulması ve muhafaza edilmesi.
6.2. Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması
Üyelik hesabının oluşturulması, siparişin alınması, ödeme işleminin gerçekleştirilmesi, ürünün hazırlanması ve teslim edilmesi, iade ve satış sonrası süreçlerin yürütülmesi için gerekli kişisel verilerin işlenmesi.
6.3. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi
Fatura ve muhasebe kayıtlarının oluşturulması, vergi yükümlülüklerinin yerine getirilmesi, tüketici başvurularının yönetilmesi ve yetkili makamların hukuka uygun taleplerinin karşılanması için gerekli verilerin işlenmesi.
6.4. Bir Hakkın Tesisi, Kullanılması veya Korunması
Şikâyet, alacak, iade, uyuşmazlık ve diğer hukuki süreçlerin yürütülmesi ve Tahinly’nin veya ilgili kişinin haklarının korunması.
6.5. Veri Sorumlusunun Meşru Menfaati
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Website güvenliğinin sağlanması, sahtecilik ve kötüye kullanımın önlenmesi, hizmet kalitesinin geliştirilmesi ve temel işletme süreçlerinin yürütülmesi için gerekli kişisel verilerin işlenmesi.
6.6. Açık Rıza
Yukarıdaki veya KVKK’da düzenlenen başka bir veri işleme şartının bulunmadığı ve işleme faaliyetinin açık rızaya dayanmasının gerektiği durumlarda ilgili kişinin açık rızası alınır. Açık rıza belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle verilmiş olmalıdır.
Açık rıza, işbu Aydınlatma Metni’nin okunması veya üyelik koşullarının kabul edilmesi ile birleştirilmez; gerekli olduğu hallerde ayrı bir beyanla alınır.
7. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel verileriniz, Website ve Tahinly ile etkileşiminizin niteliğine göre aşağıdaki yöntemlerle toplanabilir:
Website üyelik ve hesap ekranları,
sipariş, sepet, teslimat ve ödeme ekranları,
iletişim ve müşteri destek kanalları,
e-posta ve telefon görüşmeleri,
çerezler ve benzeri dijital teknolojiler,
Website işlem ve güvenlik kayıtları,
ödeme hizmeti sağlayıcıları, bankalar ve finansal kuruluşlar,
kargo ve lojistik hizmet sağlayıcıları,
mevzuatın izin verdiği ölçüde yetkili kamu kurum ve kuruluşları.
Bu veriler elektronik ortamda otomatik veya kısmen otomatik yöntemlerle; gerekli olduğu durumlarda ise bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilebilir.
8. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARILABİLECEĞİ TARAFLAR VE AKTARIM AMAÇLARI
Kişisel verileriniz, KVKK’nın 8. maddesinde yer alan aktarım şartlarına uygun olarak ve ilgili işlemin gerçekleştirilmesi için gerekli ve ölçülü olmak kaydıyla aşağıdaki alıcı gruplarına aktarılabilir.
8.1. E-Ticaret ve Bilişim Hizmeti Sağlayıcıları
Website’nin işletilmesi, üyelik, sepet, sipariş, teknik destek, barındırma, güvenlik, yedekleme ve benzeri e-ticaret/bilişim hizmetlerinin sunulması amacıyla İkas ve ilgili teknik hizmet sağlayıcılara gerekli kişisel veriler aktarılabilir.
8.2. Ödeme Hizmeti Sağlayıcıları ve Finansal Kuruluşlar
Ödeme, doğrulama, tahsilat ve geri ödeme işlemlerinin gerçekleştirilmesi amacıyla PAYTR, işlem kapsamındaki bankalar ve diğer yetkili finansal kuruluşlarla gerekli kişisel veriler paylaşılabilir.
8.3. Kargo ve Lojistik Hizmeti Sağlayıcıları
Siparişin teslim edilmesi, teslimat takibi ve iade süreçlerinin yürütülmesi amacıyla kullanılan kargo ve lojistik firmalarına; ad-soyad, teslimat/iade adresi, telefon numarası ve gönderimin gerçekleştirilmesi için gerekli diğer bilgiler aktarılabilir. Tahinly cayma hakkı kapsamındaki iadelerde Yurtiçi Kargo’yu kullanmaktadır.
8.4. Muhasebe, Mali Müşavirlik, E-Fatura ve Benzeri Hizmet Sağlayıcılar
Faturalandırma, muhasebe, vergi ve mali yükümlülüklerin yürütülmesi amacıyla ilgili hizmet sağlayıcılarla gerekli bilgiler paylaşılabilir.
8.5. Hukuki ve Profesyonel Danışmanlar
Hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması ve uyuşmazlıkların yürütülmesi amacıyla avukat, danışman ve ilgili profesyonel hizmet sağlayıcılarla gerekli kişisel veriler paylaşılabilir.
8.6. Yetkili Kamu Kurum ve Kuruluşları
Kanuni yükümlülüklerin yerine getirilmesi veya yetkili makamların hukuka uygun taleplerinin karşılanması amacıyla kişisel veriler; mahkemeler, icra daireleri, kolluk makamları, vergi idaresi, Ticaret Bakanlığı ve yetkili diğer kamu kurum ve kuruluşlarına aktarılabilir.
9. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI
Website ve Tahinly’nin iş süreçlerinde kullanılan bazı bulut, e-posta, analitik, güvenlik, iletişim veya bilişim hizmetlerinin teknik altyapısının yurt dışında bulunması ya da ilgili hizmet sağlayıcının verileri yurt dışında işlemesi halinde kişisel verilerin yurt dışına aktarılması söz konusu olabilir.
Bu tür bir aktarımın gerçekleşmesi halinde kişisel veriler KVKK’nın 9. maddesinde düzenlenen şartlara uygun olarak aktarılır. Tahinly, somut aktarımın niteliğine göre yeterlilik kararı, uygun güvenceler kapsamında standart sözleşmeler veya KVKK’da düzenlenen diğer hukuka uygun aktarım mekanizmalarından yararlanır.
Analitik veya reklam/pazarlama amaçlı yurt dışı veri aktarımı söz konusu olduğunda, ilgili işleme ve aktarımın hukuki şartları ayrıca değerlendirilir; açık rıza gereken durumlarda ilgili kişinin açık rızası, Aydınlatma Metni’nden ayrı olarak alınır.
10. ÇEREZLER VE BENZERİ TEKNOLOJİLER
Website’de; Website’nin güvenli ve doğru biçimde çalışması için zorunlu çerezler ile işlevsellik, performans/analitik ve reklam/pazarlama amaçlı çerezler kullanılabilir.
Zorunlu olmayan ve açık rıza gerektiren çerezler, ilgili kişinin tercihine bağlı olarak çalıştırılır. Kullanıcı, çerez tercihlerini çerez tercih aracı üzerinden yönetebilmelidir.
Kullanılan çerezlerin türleri, amaçları, sağlayıcıları, saklama süreleri ve üçüncü taraflara/yurt dışına aktarım durumları Tahinly Çerez Politikası’nda ayrıntılı olarak açıklanır.
11. TİCARİ ELEKTRONİK İLETİLER
Tahinly tarafından kampanya, reklam, indirim veya pazarlama amaçlı ticari elektronik ileti gönderilmesi, ilgili elektronik ticaret mevzuatı çerçevesinde gereken izin süreçlerine tabidir.
Ticari elektronik ileti izni; Website’ye üye olmanın, Website’den alışveriş yapmanın veya işbu Aydınlatma Metni kapsamında bilgilendirilmenin zorunlu bir şartı değildir.
Verilen ticari elektronik ileti izni, ilgili mevzuatta öngörülen yöntemlerle geri alınabilir. Sipariş teyidi, teslimat, ödeme, güvenlik veya müşteri talebi gibi mevcut hizmete ilişkin zorunlu bildirimler pazarlama iletişiminden farklıdır.
12. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Kişisel verileriniz; ilgili mevzuatta öngörülen saklama süreleri, işleme amacının gerektirdiği süre, sözleşmesel ilişkinin devamı ve uygulanabilir dava/zamanaşımı süreleri dikkate alınarak muhafaza edilir.
Saklama süresinin sona ermesi ve kişisel verinin işlenmesini gerektiren başka bir hukuki sebebin bulunmaması halinde kişisel veriler, KVKK ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
13. KİŞİSEL VERİLERİN GÜVENLİĞİ
Tahinly, kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla faaliyetinin ve işlenen verilerin niteliğine uygun teknik ve idari tedbirleri alır.
Tahinly’nin hizmet aldığı veri işleyenlerle çalışılması halinde, kişisel verilerin güvenliğinin sağlanması bakımından mevzuattan doğan yükümlülükler çerçevesinde gerekli tedbirlerin alınması gözetilir.
14. KVKK KAPSAMINDAKİ HAKLARINIZ
KVKK’nın 11. maddesi kapsamında kişisel verilerinizle ilgili olarak;
kişisel verilerinizin işlenip işlenmediğini öğrenme,
kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
KVKK’da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
15. VERİ SORUMLUSUNA BAŞVURU
KVKK kapsamındaki taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen yöntemlere uygun olarak Tahinly’ye iletebilirsiniz.
Yazılı başvuru: Oran Mah. Kudüs Cad. No: 6/1 İç Kapı No: 15 Çankaya / Ankara
E-posta: [email protected]
Mevzuatta izin verilen diğer başvuru yöntemleri.
Başvurunun niteliğine ve seçilen başvuru yöntemine göre kimliğin doğrulanmasına ve talebin açıkça anlaşılmasına yetecek bilgilerin başvuruda bulunması gerekir.
Tahinly, usulüne uygun başvuruları talebin niteliğine göre en kısa sürede ve her halde KVKK’da öngörülen süre içinde sonuçlandırır. İşlemin ayrıca maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler uygulanabilir.
16. POLİTİKANIN GÜNCELLENMESİ
Tahinly; mevzuatta, Website özelliklerinde, iş süreçlerinde veya hizmet sağlayıcılarında meydana gelen değişiklikler doğrultusunda işbu Politikayı güncelleyebilir.
Güncel Politika www.tahinly.com üzerinden yayımlanır. Kişisel veri işleme faaliyetinin niteliğinde ilgili kişinin yeniden bilgilendirilmesini gerektiren bir değişiklik olması halinde, aydınlatma yükümlülüğü yürürlükteki mevzuata uygun şekilde yeniden yerine getirilir.
17. YÜRÜRLÜK VE VERSİYON
İşbu KVKK Aydınlatma ve Gizlilik Politikası 10.08.2026 tarihinde yürürlüğe girmiştir.
Versiyon 1.0 - 10.08.2026