Davetli Aydınlatma Metni
Yürürlük tarihi: 2026-09-02
İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca, https://edavetiyen.com üzerinde yayımlanan bir davetiyeyi görüntüleyen, katılım bildiren, takı gönderen veya çelenk sipariş eden kişileri ("Davetli") bilgilendirmek amacıyla hazırlanmıştır. Platformu işleten ve bu metin kapsamında veri sorumlusu sıfatını taşıyan Alihan Selimoğlu Şahıs İşletmesi, Davetli verilerini aşağıda açıklanan çerçevede işler.
1. İki Ayrı Veri Sorumlusu
Davetli verileri bakımından iki ayrı veri sorumlusu bulunur. Davetiyeyi oluşturan davet sahibi, misafir listesini kendi amaçları doğrultusunda oluşturduğu ve kullandığı ölçüde bağımsız veri sorumlusudur; davetlilerini aydınlatma ve gerekli hâllerde rızalarını alma yükümlülüğü kendisine aittir. edavetiyen ise platformun işletilmesi, ödemelerin gerçekleştirilmesi, güvenliğin sağlanması ve yasal yükümlülüklerin yerine getirilmesi bakımından kendi işleme faaliyetlerinden sorumludur. İşbu metin, edavetiyen'in işleme faaliyetlerine ilişkindir.
2. İşlenen Kişisel Veriler
- Kimlik: Ad, soyad; ödeme sırasında kart üzerindeki ad-soyad bilgisi; çelenk siparişlerinde fatura için T.C. kimlik numarası veya vergi kimlik numarası ve unvan.
- İletişim: Telefon numarası; verilmişse e-posta adresi; çelenk siparişlerinde fatura adresi.
- Müşteri işlem: Katılım (LCV) yanıtı ve katılımcı sayısı, gönderim tutarı ve türü, sipariş ve ödeme kayıtları, gönderim mesajı, anonim gönderim tercihi.
- İşlem güvenliği: IP adresi, tarayıcı ve cihaz bilgisi, işlem tarihi ve saati, erişim kayıtları.
- Hukuki işlem: Onaylanan yasal metinlerin adı ve versiyonu, onay tarihi ve saati, onayın verildiği IP adresi; talep ve şikâyet yazışmaları.
Kart numarası, son kullanma tarihi ve güvenlik kodu edavetiyen tarafından görülmez ve saklanmaz; bu veriler doğrudan ödeme hizmeti sağlayıcısının altyapısında işlenir. Ödeme sonrasında edavetiyen'e yalnızca kart sahibinin adı ve kart numarasının maskelenmiş hâli gibi sınırlı bilgiler iletilir.
3. İşleme Amaçları ve Hukuki Sebepleri
3.1. Katılım bildirimi (LCV)
Katılım durumunun davet sahibine iletilmesi ve misafir listesinin oluşturulması amacıyla kimlik, iletişim ve müşteri işlem verileri işlenir. Hukuki sebep: sözleşmenin ifası (KVKK m.5/2-c) ve platformun işlevselliğine ilişkin meşru menfaat (KVKK m.5/2-f).
3.2. Takı gönderimi ve ödeme
Ödemenin alınması, gönderimin davet sahibinin hesabına işlenmesi ve işlemin belgelenmesi amacıyla kimlik, iletişim, müşteri işlem ve işlem güvenliği verileri işlenir. Hukuki sebep: sözleşmenin kurulması ve ifası (KVKK m.5/2-c).
3.3. Çelenk siparişi
Siparişin alınması, hazırlanması, davet yerine teslimi ve faturalandırılması amacıyla kimlik, iletişim ve müşteri işlem verileri işlenir. Hukuki sebep: sözleşmenin ifası (KVKK m.5/2-c) ve hukuki yükümlülük (KVKK m.5/2-ç).
3.4. Güvenlik ve dolandırıcılığın önlenmesi
Şüpheli işlemlerin tespiti, kart itirazlarının yanıtlanması ve suistimalin önlenmesi amacıyla işlem güvenliği ve müşteri işlem verileri işlenir. Hukuki sebep: veri sorumlusunun meşru menfaati (KVKK m.5/2-f), hukuki yükümlülük (KVKK m.5/2-ç) ve bir hakkın tesisi ve korunması (KVKK m.5/2-e).
3.5. Anonim gönderim
Anonim gönderim seçildiğinde ad, soyad ve telefon bilgisi davet sahibine gösterilmez; ancak işlemin gerçekliğinin ispatı, kart itirazlarının yanıtlanması ve yasal yükümlülükler nedeniyle bu veriler edavetiyen sistemlerinde saklanmaya devam eder. Hukuki sebep: bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK m.5/2-e) ve hukuki yükümlülük (KVKK m.5/2-ç). Anonimlik, davet sahibine karşı geçerli bir gösterim tercihidir; verinin tamamen silinmesi anlamına gelmez.
3.6. Yasal metin onaylarının kaydı
Hangi metnin hangi versiyonunun, ne zaman ve hangi IP adresinden onaylandığının ispatlanabilmesi amacıyla hukuki işlem ve işlem güvenliği verileri işlenir. Hukuki sebep: hukuki yükümlülük (KVKK m.5/2-ç) ve bir hakkın tesisi ve korunması (KVKK m.5/2-e).
3.7. Talep ve şikâyetlerin yönetimi
İletilen talep ve şikâyetlerin sonuçlandırılması amacıyla kimlik, iletişim ve hukuki işlem verileri işlenir. Hukuki sebep: hukuki yükümlülük (KVKK m.5/2-ç) ve hakkın korunması (KVKK m.5/2-e).
Davetli'ye, kendisi ayrıca onay vermedikçe tanıtım veya kampanya içerikli ticari elektronik ileti gönderilmez.
4. Verilerin Aktarıldığı Taraflar
| Alıcı | Aktarım amacı | Konum |
|---|---|---|
| Davet sahibi (platform üyesi) | Katılım durumunun ve gönderim bilgisinin iletilmesi. Anonim gönderim seçilmişse kimlik ve iletişim bilgileri aktarılmaz. | Türkiye |
| Sipay Elektronik Para ve Ödeme Hizmetleri A.Ş. | Ödemenin tahsili, 3D Secure doğrulaması, iade ve itiraz süreçleri | Türkiye |
| Vercel Inc. | Uygulamanın barındırılması ve sunulması; açık rıza verilmişse kullanım istatistiklerinin ölçülmesi | Amerika Birleşik Devletleri |
| Supabase Inc. | Veritabanı barındırma ve yedekleme hizmeti | Yurt dışı |
| Brevo (Sendinblue SAS) | İşlem bilgilendirme e-postalarının gönderimi | Fransa / Avrupa Birliği |
| Mali müşavir ve muhasebe hizmeti sağlayıcısı | Faturalandırma ve yasal defter kayıtlarının tutulması | Türkiye |
| Yetkili kamu kurum ve kuruluşları, adli ve idari merciler | Kanunlarda öngörülen bilgi ve belge taleplerinin karşılanması | Türkiye |
5. Yurt Dışına Aktarım
Platformun barındırma, veritabanı ve e-posta gönderim altyapıları ile açık rıza verilmesi hâlinde çalıştırılan analitik altyapısı, yurt dışında yerleşik hizmet sağlayıcılar tarafından işletilmektedir. Bu nedenle yukarıdaki tabloda konumu yurt dışı olarak belirtilen alıcılar bakımından kişisel veriler, sunucuları Türkiye dışında bulunan sistemlerde saklanmakta ve işlenmektedir. Aktarım, KVKK'nın 9. maddesi çerçevesinde; öncelikle Kurul tarafından ilan edilen uygun güvenlik önlemlerine ve standart sözleşme hükümlerine dayalı olarak, bu mekanizmaların uygulanamadığı hâllerde ise ilgili kişinin açık rızasına dayanılarak gerçekleştirilir. Hizmet sağlayıcılarla, verilerin yalnızca hizmetin ifası amacıyla işlenmesini ve gizliliğin korunmasını öngören sözleşmeler akdedilmiştir. Aktarılan veriler, hizmet sağlayıcının bulunduğu ülkenin hukukuna ve yetkili makamlarının taleplerine tabi olabilir.
Kart ile yapılan ödemeler yurt içinde yerleşik ve lisanslı ödeme hizmeti sağlayıcısı üzerinden gerçekleştirildiğinden, ödeme kartı verileri yurt dışına aktarılmaz.
6. Saklama Süreleri
- Katılım (LCV) kayıtları ve misafir listesi bilgileri: Davet tarihinden itibaren 1 yıl.
- Gönderim, sipariş ve ödeme kayıtları ile fatura bilgileri: Vergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca 10 yıl.
- Trafik ve erişim kayıtları: 5651 sayılı Kanun ve ikincil mevzuatı uyarınca 2 yıl.
- Yasal metin onay kayıtları: İşlem tarihinden itibaren 10 yıl.
- Talep ve şikâyet yazışmaları: Talebin kapanmasından itibaren 3 yıl.
Süreler dolduğunda veriler silinir, yok edilir veya anonim hâle getirilir. Devam eden bir uyuşmazlık, kart itirazı, denetim veya yasal talep bulunması hâlinde ilgili veriler süreç sonuçlanıncaya kadar saklanmaya devam eder.
7. İlgili Kişinin Hakları ve Başvuru
KVKK'nın 11. maddesi uyarınca; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Taleplerinizi edavetiyendestek@outlook.com adresine e-posta ile veya Ümraniye/İstanbul adresine yazılı olarak iletebilirsiniz. Başvurunuzda ad, soyad, iletişim bilginiz, talebinizin konusu ve işleme ilişkin tarih ya da tutar gibi ayırt edici bilgilerin yer alması, talebinizin sonuçlandırılmasını kolaylaştırır. Başvurular en geç otuz gün içinde sonuçlandırılır. Misafir listesindeki bilgilerinizin silinmesine ilişkin taleplerinizi doğrudan davet sahibine de iletebilirsiniz.
8. Veri Güvenliği
Aktarım sırasında SSL/TLS şifrelemesi kullanılır, yönetim paneline erişim yetki bazlı olarak sınırlandırılır, erişim kayıtları tutulur ve altyapı düzenli olarak güncellenir. Bir veri ihlali tespit edilmesi hâlinde, mevzuatta öngörülen süreler içinde Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yapılır.