Üye Aydınlatma Metni
Yürürlük tarihi: 2026-09-02
İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, https://edavetiyen.com platformuna üye olan davet sahiplerini bilgilendirmek amacıyla hazırlanmıştır. Veri sorumlusu sıfatını taşıyan Alihan Selimoğlu Şahıs İşletmesi, üyelerinin kişisel verilerini aşağıda açıklanan çerçevede işler.
Davetiyeyi görüntüleyen, katılım bildiren, takı gönderen veya çelenk sipariş eden kişilerin verilerine ilişkin aydınlatma ayrıca yapılmıştır: Davetli Aydınlatma Metni.
1. İşlenen Kişisel Veriler
- Kimlik: Ad, soyad; fatura düzenlenmesi gereken hâllerde T.C. kimlik numarası veya vergi kimlik numarası ve unvan.
- İletişim: E-posta adresi, cep telefonu numarası, fatura adresi.
- Finans: IBAN ve hesap sahibi bilgisi, ödeme ve aktarım kayıtları, fatura bilgileri. Kart numarası, son kullanma tarihi ve güvenlik kodu edavetiyen sistemlerinde saklanmaz; bu veriler doğrudan ödeme hizmeti sağlayıcısı tarafından işlenir.
- Müşteri işlem: Hesap kayıtları, oluşturulan davetiyeler, misafir listeleri, LCV yanıtları, sipariş ve ödeme geçmişi, destek talepleri.
- İşlem güvenliği: IP adresi, tarayıcı ve cihaz bilgisi, oturum ve erişim kayıtları, şifrenin geri döndürülemez şekilde özetlenmiş hâli.
- Hukuki işlem: Yasal metin onay kayıtları (onaylanan metin, versiyonu, onay tarihi ve saati, IP adresi), talep ve şikâyet yazışmaları.
- Pazarlama: Çerez tercihleri, kullanım istatistikleri, ticari elektronik ileti onay ve ret kayıtları.
2. Verilerin Toplanma Yöntemi
Kişisel veriler; üyelik ve davetiye oluşturma formları, ödeme adımları, destek yazışmaları ve platformun otomatik kayıt sistemleri aracılığıyla, kısmen otomatik ve otomatik yollarla elektronik ortamda toplanır.
3. İşleme Amaçları ve Hukuki Sebepleri
3.1. Üyeliğin kurulması ve hizmetin sunulması
Hesap oluşturulması, kimlik doğrulama, davetiye oluşturma ve yayımlama, misafir yönetimi ve LCV süreçlerinin yürütülmesi amacıyla kimlik, iletişim, müşteri işlem ve işlem güvenliği verileri işlenir. Hukuki sebep: sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (KVKK m.5/2-c).
3.2. Aktivasyon hizmetinin satışı ve faturalandırma
Sipariş alınması, ödemenin tahsili, fatura düzenlenmesi ve mesafeli sözleşmeden doğan yükümlülüklerin yerine getirilmesi amacıyla kimlik, iletişim, finans ve müşteri işlem verileri işlenir. Hukuki sebep: sözleşmenin ifası (KVKK m.5/2-c) ve veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK m.5/2-ç).
3.3. Toplanan tutarların üyeye aktarılması
IBAN doğrulaması, hak sahipliğinin tespiti ve aktarımın gerçekleştirilmesi amacıyla kimlik ve finans verileri işlenir. Hukuki sebep: sözleşmenin ifası (KVKK m.5/2-c) ve hukuki yükümlülük (KVKK m.5/2-ç).
3.4. Güvenlik, dolandırıcılık ve suistimalin önlenmesi
Şüpheli işlemlerin tespiti, hesap güvenliğinin sağlanması ve kötüye kullanımın engellenmesi amacıyla işlem güvenliği ve müşteri işlem verileri işlenir. Hukuki sebep: veri sorumlusunun meşru menfaati (KVKK m.5/2-f) ve hukuki yükümlülük (KVKK m.5/2-ç).
3.5. Yasal metin onaylarının kaydı
Onaylanan metnin hangi versiyonunun, kim tarafından, ne zaman ve hangi IP adresinden onaylandığının ispatlanabilmesi amacıyla hukuki işlem ve işlem güvenliği verileri işlenir. Hukuki sebep: hukuki yükümlülük (KVKK m.5/2-ç) ve bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK m.5/2-e).
3.6. Talep ve şikâyetlerin yönetimi
Destek taleplerinin karşılanması ve uyuşmazlıkların çözümü amacıyla kimlik, iletişim ve hukuki işlem verileri işlenir. Hukuki sebep: hukuki yükümlülük (KVKK m.5/2-ç) ve hakkın tesisi ve korunması (KVKK m.5/2-e).
3.7. Ticari elektronik ileti gönderimi
Kampanya, tanıtım ve duyuru iletileri yalnızca ayrıca onay verilmesi hâlinde gönderilir. Hukuki sebep: açık rıza (KVKK m.5/1) ve 6563 sayılı Kanun kapsamındaki onay. Onay verilmemesi üyeliği etkilemez ve onay her zaman geri alınabilir. Ayrıntı: Ticari Elektronik İleti Aydınlatma ve Onay Metni.
3.8. Zorunlu olmayan çerezler
Analitik ve takip amaçlı çerezler yalnızca açık rıza (KVKK m.5/1) ile çalıştırılır. Ayrıntı: Çerez Politikası.
4. Verilerin Aktarıldığı Taraflar
Kişisel veriler, aşağıdaki alıcı gruplarına, yalnızca ilgili amaçla sınırlı olarak ve KVKK'nın 8. ve 9. maddelerine uygun biçimde aktarılır:
| Alıcı | Aktarım amacı | Konum |
|---|---|---|
| Sipay Elektronik Para ve Ödeme Hizmetleri A.Ş. | Kart ile ödemelerin tahsili, 3D Secure doğrulaması, iade ve itiraz süreçleri | Türkiye |
| Vercel Inc. | Uygulamanın barındırılması ve sunulması; açık rıza verilmişse kullanım istatistiklerinin ölçülmesi | Amerika Birleşik Devletleri |
| Supabase Inc. | Veritabanı barındırma ve yedekleme hizmeti | Yurt dışı |
| Brevo (Sendinblue SAS) | Doğrulama, bilgilendirme ve onay verilmişse tanıtım e-postalarının gönderimi | Fransa / Avrupa Birliği |
| İleti Yönetim Sistemi A.Ş. (İYS) | Ticari elektronik ileti onay ve ret kayıtlarının mevzuat gereği bildirilmesi | Türkiye |
| Mali müşavir ve muhasebe hizmeti sağlayıcısı | Faturalandırma ve yasal defter kayıtlarının tutulması | Türkiye |
| Yetkili kamu kurum ve kuruluşları, adli ve idari merciler | Kanunlarda öngörülen bilgi ve belge taleplerinin karşılanması | Türkiye |
Kart bilgileri edavetiyen tarafından görülmez ve saklanmaz; doğrudan ödeme hizmeti sağlayıcısının altyapısında işlenir.
5. Yurt Dışına Aktarım
Platformun barındırma, veritabanı, e-posta gönderimi ve isteğe bağlı analitik altyapıları yurt dışında yerleşik hizmet sağlayıcılar tarafından işletilmektedir. Bu nedenle yukarıdaki tabloda konumu yurt dışı olarak belirtilen alıcılar bakımından kişisel veriler, sunucuları Türkiye dışında bulunan sistemlerde saklanmakta ve işlenmektedir. Aktarım, KVKK'nın 9. maddesi çerçevesinde; öncelikle Kurul tarafından ilan edilen uygun güvenlik önlemlerine ve standart sözleşme hükümlerine dayalı olarak, bu mekanizmaların uygulanamadığı hâllerde ise ilgili kişinin açık rızasına dayanılarak gerçekleştirilir. Hizmet sağlayıcılarla, verilerin yalnızca hizmetin ifası amacıyla işlenmesini ve gizliliğin korunmasını öngören sözleşmeler akdedilmiştir. Aktarılan veriler, hizmet sağlayıcının bulunduğu ülkenin hukukuna ve yetkili makamlarının taleplerine tabi olabilir.
Kart ile yapılan ödemeler yurt içinde yerleşik ve lisanslı ödeme hizmeti sağlayıcısı üzerinden gerçekleştirildiğinden, ödeme kartı verileri yurt dışına aktarılmaz.
6. Saklama Süreleri
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari süreler gözetilerek saklanır; sürenin dolmasının ardından silinir, yok edilir veya anonim hâle getirilir.
- Üyelik ve hesap verileri: Üyeliğin devamı süresince; üyeliğin sona ermesinden itibaren 10 yıl (Türk Borçlar Kanunu genel zamanaşımı süresi).
- Davetiye içerikleri, misafir listeleri ve LCV kayıtları: Üyeliğin devamı süresince; üyeliğin sona ermesinden itibaren 1 yıl. Üye'nin talebi hâlinde daha erken silinir.
- Ödeme, aktarım ve fatura kayıtları: Vergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca 10 yıl.
- Trafik ve erişim kayıtları: 5651 sayılı Kanun ve ikincil mevzuatı uyarınca 2 yıl.
- Yasal metin onay kayıtları: Onayın dayandığı ilişkinin sona ermesinden itibaren 10 yıl.
- Ticari elektronik ileti onay ve ret kayıtları: Onayın geri alınmasından itibaren 3 yıl (Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik).
- Destek ve şikâyet yazışmaları: Talebin kapanmasından itibaren 3 yıl.
Devam eden bir uyuşmazlık, denetim veya yasal talep bulunması hâlinde ilgili veriler, süreç sonuçlanıncaya kadar saklanmaya devam eder.
7. İlgili Kişinin Hakları
KVKK'nın 11. maddesi uyarınca:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
- Silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
8. Başvuru Yolu
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun şekilde; hesabınızda kayıtlı e-posta adresinizden edavetiyendestek@outlook.com adresine ileterek veya Ümraniye/İstanbul adresine yazılı olarak iletebilirsiniz. Başvurunuzda ad, soyad, iletişim bilgisi, talep konusu ve talebi destekleyen bilgilerin yer alması gerekir. Başvurular en geç otuz gün içinde sonuçlandırılır; talebin reddi hâlinde gerekçe yazılı olarak veya elektronik ortamda bildirilir. Kimliğinizin doğrulanamaması hâlinde ek bilgi talep edilebilir.
9. Veri Güvenliği
Aktarım sırasında SSL/TLS şifrelemesi kullanılır, şifreler geri döndürülemez biçimde özetlenerek saklanır, yönetim paneline erişim yetki bazlı olarak sınırlandırılır, erişim kayıtları tutulur ve altyapı düzenli olarak güncellenir. Yedekleme ve kurtarma süreçleri işletilir. Bir veri ihlali tespit edilmesi hâlinde, mevzuatta öngörülen süreler içinde Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yapılır.