KVKK Aydınlatma Metni

Çentik Kişisel Verilerin İşlenmesine İlişkin KVKK Aydınlatma Metni

Yürürlük Tarihi: 25 Ağustos 2026Son Güncelleme: 25 Ağustos 2026Versiyon: 1.0

İşbu Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni (“Aydınlatma Metni”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Çentik tarafından gerçekleştirilen kişisel veri işleme faaliyetleri hakkında ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

Bu Aydınlatma Metni bir açık rıza veya ticari elektronik ileti izin metni değildir.

1.Amaç ve Kapsam

İşbu Aydınlatma Metni, KVKK uyarınca Çentik tarafından gerçekleştirilen kişisel veri işleme faaliyetleri hakkında ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

Bu Aydınlatma Metni;

  • Çentik'e üye olan kullanıcıları,
  • Çentik dijital sadakat kartlarını kullanan kişileri,
  • NFC veya QR aracılığıyla Çentik işlemi gerçekleştiren kullanıcıları,
  • centik.app internet sitesini ve Çentik hizmetlerini kullanan ziyaretçileri,
  • Çentik'e kayıtlı işletme sahiplerini,
  • işletme yetkililerini,
  • işletme çalışanlarını ve personel hesaplarını,
  • işletme paneli kullanıcılarını,
  • destek ve iletişim kanalları aracılığıyla Çentik ile iletişim kuran kişileri

kapsar.

Çentik tarafından sunulan dijital sadakat, işletme profili, QR Menü, NFC ve QR Çentik noktaları, müşteri ve ziyaret analitiği, ödül ve kampanya yönetimi, işletme paneli, Keşfet ve diğer Platform özellikleri de bu kapsamda değerlendirilir.

2.Veri Sorumlusu

KVKK kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki bilgileri bulunan veri sorumlusu tarafından işlenmektedir.

Ticaret Unvanı
[ÇENTİK'İ İŞLETEN ŞİRKETİN TAM TİCARET UNVANI]
Marka
Çentik
MERSİS No
[●]
Vergi No
[●]
Merkez Adresi
[●]
KEP Adresi
[●]
KVKK Başvuru E-postası
[●]
İletişim E-postası
[●]
Web Sitesi
centik.app

Bundan sonra veri sorumlusu kısaca “Çentik” olarak anılacaktır.

3.Hangi Kişisel Verilerinizi İşliyoruz?

Çentik tarafından işlenen kişisel veriler, kullandığınız hizmet ve Çentik ile kurduğunuz ilişkiye göre değişebilir.

3.1. Kimlik Verileri

  • Ad
  • Soyad
  • Kullanıcı kimliği
  • Hesap kimliği
  • İşletme yetkilisi bilgisi
  • İşletmedeki görev/rol bilgisi

3.2. İletişim Verileri

  • E-posta adresi
  • Telefon numarası
  • Bildirime esas iletişim bilgileri
  • İşletme iletişim bilgileri
Telefon numarasının Çentik'in tüm kullanım senaryolarında zorunlu olmadığı durumlarda yalnızca ilgili özelliğin gerektirdiği ölçüde işlenir.

3.3. Üyelik ve Hesap Verileri

  • Hesap oluşturma tarihi
  • Son giriş bilgisi
  • Üyelik durumu
  • Profil fotoğrafı
  • Tercih edilen dil
  • Hesap tercihleri
  • Kullanıcı türü
  • Kullanıcı/işletme rolü
  • Yetkilendirme bilgileri

Google veya Apple gibi üçüncü taraf oturum açma hizmetlerinin kullanılması halinde ilgili sağlayıcı tarafından Çentik'e iletilen sınırlı kimlik ve hesap bilgileri de işlenebilir.

Google veya Apple hesap parolanız Çentik tarafından alınmaz ve saklanmaz.

3.4. Sadakat, Ziyaret ve Çentik Verileri

Çentik'in temel hizmetinin sağlanabilmesi amacıyla;

  • ziyaret edilen işletme,
  • ziyaret edilen şube,
  • ziyaret tarihi ve zamanı,
  • kazanılan Çentik,
  • toplam Çentik sayısı,
  • sadakat kartı ilerlemesi,
  • ödüle kalan Çentik sayısı,
  • kazanılan ödül,
  • kullanılan ödül,
  • ödül kullanım zamanı,
  • ilgili işletmedeki ilk ziyaret,
  • ilgili işletmedeki son ziyaret,
  • tekrar ziyaret bilgisi,
  • işletmeye özgü sadakat geçmişi,
  • kampanya kapsamında gerçekleştirilen işlemler,
  • Çentik işlem kimliği

işlenebilir.

3.5. NFC, QR ve İşlem Doğrulama Verileri

Bir Çentik NFC noktasına telefonunuzu dokundurmanız, QR kod okutmanız veya başka bir Çentik doğrulama yöntemi kullanmanız halinde;

  • NFC/QR noktası kimliği,
  • işlem kimliği,
  • kullanıcı kimliği,
  • işletme ve şube kimliği,
  • işlem tarihi ve saati,
  • işlem doğrulama sonucu,
  • kullanılan doğrulama tokenı/kodu,
  • başarısız işlem kayıtları,
  • tekrar işlem kontrolleri,
  • işlem güvenliği kayıtları

işlenebilir.

Doğrulama amacıyla kullanılan tek kullanımlık veya kısa ömürlü kod ve tokenlar, güvenlik amacıyla sınırlı sürelerle tutulabilir.

3.6. İşletme Verileri

İşletme hesabı ve işletme paneli kapsamında;

  • işletme adı,
  • ticaret unvanı,
  • işletme kategorisi,
  • adres,
  • şube bilgileri,
  • telefon,
  • e-posta,
  • web sitesi,
  • sosyal medya bilgileri,
  • çalışma saatleri,
  • işletme yetkilisi,
  • işletme çalışanları,
  • rol ve yetkiler,
  • işletme doğrulama bilgileri,
  • sadakat programı ayarları,
  • kampanya ve ödül ayarları,
  • NFC/QR noktaları,
  • QR Menü bilgileri,
  • abonelik ve paket bilgileri

işlenebilir.

Bir tüzel kişiye ilişkin bilgiler tek başına kişisel veri olmayabilir. Bununla birlikte bu bilgilerin gerçek bir kişiyle ilişkilendirilebildiği durumlarda KVKK kapsamında kişisel veri olarak değerlendirilir.

3.7. Müşteri ve İşletme Analitiği Verileri

İşletmelerin kendi sadakat programlarının performansını görebilmesi amacıyla;

  • toplam ziyaret,
  • tekrar ziyaret oranı,
  • ziyaret sıklığı,
  • ilk/son ziyaret,
  • kazanılan ve kullanılan ödüller,
  • yeni müşteri,
  • tekrar gelen müşteri,
  • belirli süredir ziyaret etmeyen müşteri,
  • işletmeye özgü sadakat segmentleri,
  • kampanya performansı

gibi veriler işlenebilir ve analiz edilebilir.

Kişiselleştirilmiş reklam veya doğrudan pazarlama amacıyla gerçekleştirilecek farklı bir profilleme faaliyeti bulunması halinde, söz konusu faaliyet kendi hukuki sebebine göre ayrıca değerlendirilir.

3.8. Konum Verileri

Kullanıcının “yakındaki işletmeler”, “Keşfet” veya benzeri konuma bağlı bir özelliği kullanması halinde ve cihaz/tarayıcı üzerinden gerekli erişim verilmişse anlık veya yaklaşık cihaz konumu işlenebilir.

Konum verisinin kullanıcının talep ettiği konum bazlı hizmeti sunmak amacıyla kullanıldığı durumlarda veri yalnızca ilgili hizmetin gerektirdiği ölçüde işlenir.

Çentik, kullanıcının konumunu hizmet için gerekmediği halde sürekli olarak takip etmeyi amaçlamaz. Konum verisinin reklam, pazarlama veya kullanıcı takibi gibi farklı bir amaç için kullanılmasının gündeme gelmesi halinde gerekli olması durumunda ayrıca açık rıza alınır.

3.9. Teknik ve Güvenlik Verileri

  • IP adresi
  • cihaz türü
  • işletim sistemi
  • tarayıcı türü ve sürümü
  • uygulama veya web sürümü
  • oturum bilgileri
  • tarih ve zaman kayıtları
  • hata kayıtları
  • güvenlik logları
  • giriş kayıtları
  • şüpheli işlem kayıtları
  • çerez ve benzeri teknik tanımlayıcılar

işlenebilir.

3.10. İşlem Güvenliği Verileri

Kullanıcı hesaplarının, işletmelerin ve Platformun korunması amacıyla;

  • oturum açma geçmişi,
  • başarısız giriş denemeleri,
  • IP kayıtları,
  • doğrulama kayıtları,
  • şüpheli NFC/QR işlemleri,
  • işlem tekrarları,
  • olağandışı kullanım kayıtları,
  • güvenlik olayları

işlenebilir.

3.11. Ödeme, Abonelik ve Fatura Verileri

Ücretli Çentik hizmetlerini kullanan işletmeler bakımından;

  • abonelik planı,
  • abonelik başlangıç ve yenileme bilgileri,
  • ödeme tutarı,
  • ödeme tarihi,
  • ödeme durumu,
  • ödeme işlem kimliği,
  • fatura bilgileri,
  • vergi bilgileri

işlenebilir.

Ödeme işleminin lisanslı veya yetkili üçüncü taraf ödeme hizmeti sağlayıcısı aracılığıyla gerçekleştirildiği durumlarda kart bilgileriniz doğrudan ilgili ödeme kuruluşu tarafından işlenebilir.

Çentik'in tam kredi veya banka kartı numarasını kendi sistemlerinde saklamaması esastır.

3.12. Talep, Şikâyet ve Destek Verileri

Çentik ile iletişime geçmeniz halinde;

  • destek talebiniz,
  • mesajlarınız,
  • iletişim geçmişiniz,
  • talep/şikâyet kayıtlarınız,
  • gönderdiğiniz dosya veya ekran görüntüleri

işlenebilir.

4.Kişisel Verileriniz Hangi Amaçlarla ve Hangi Hukuki Sebeplerle İşlenmektedir?

Kişisel verileriniz KVKK'nın 5'inci maddesinde düzenlenen kişisel veri işleme şartlarından uygun olanına dayanılarak işlenmektedir.

Veri İşleme Faaliyetiİşleme AmacıKVKK Kapsamındaki Başlıca Hukuki Sebep
Kullanıcı hesabı oluşturulmasıÇentik üyeliğinin kurulması ve yürütülmesiSözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
İşletme hesabı oluşturulmasıİşletme hizmetlerinin sunulmasıSözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
Google/Apple ile girişKimlik ve oturum doğrulamaSözleşmenin ifası ve meşru menfaat
NFC/QR ile Çentik kazanılmasıDijital sadakat hizmetinin sunulmasıSözleşmenin ifası
Çentik ve ödül geçmişinin tutulmasıSadakat programının yürütülmesiSözleşmenin ifası
Ödüllerin hesaplanması ve kullanılmasıKullanıcının hak kazandığı ödülün sunulmasıSözleşmenin ifası
İşlem doğrulamasıYetkisiz ve hatalı işlemlerin engellenmesiMeşru menfaat ve sözleşmenin ifası
Dolandırıcılık/kötüye kullanım tespitiKullanıcı ve işletme güvenliğinin sağlanmasıVeri sorumlusunun meşru menfaati
Sistem güvenliği ve loglamaPlatform güvenliğinin korunmasıMeşru menfaat ve gerektiğinde hukuki yükümlülük
Müşteri/ziyaret analitiğiSadakat hizmetinin geliştirilmesi ve işletmeye operasyonel analiz sunulmasıMeşru menfaat ve hizmetin niteliğine göre sözleşmenin ifası
QR MenüMenü hizmetinin oluşturulması ve yayınlanmasıSözleşmenin ifası
İşletme profiliİşletme hizmetlerinin sunulmasıSözleşmenin ifası ve meşru menfaat
Konuma göre yakın işletme gösterimiKullanıcının talep ettiği konum bazlı hizmetin sunulmasıSözleşmenin ifası
Destek talepleriKullanıcı/işletme sorunlarının çözülmesiSözleşmenin ifası ve meşru menfaat
Abonelik ve ödemeÜcretli hizmetlerin yönetilmesiSözleşmenin ifası
Fatura ve muhasebeMali ve vergisel yükümlülüklerin yerine getirilmesiVeri sorumlusunun hukuki yükümlülüğü
Hukuki uyuşmazlık kayıtlarıHakların korunması ve uyuşmazlıkların yürütülmesiBir hakkın tesisi, kullanılması veya korunması
Yetkili kurum talepleriYasal yükümlülüklerin yerine getirilmesiVeri sorumlusunun hukuki yükümlülüğü
Zorunlu olmayan analitik/reklam teknolojileriKullanıcı davranışının analizi veya pazarlamaGerekli olduğu hallerde açık rıza
Kullanıcıya özel pazarlama faaliyetleriKampanya ve ticari iletişimİlgili faaliyete göre ayrıca alınan izin/açık rıza
Çentik'in herhangi bir veri işleme faaliyeti KVKK'daki açık rıza dışındaki hukuki sebeplerden birine dayanıyorsa, söz konusu işlemin yapılabilmesi için kullanıcıdan ayrıca açık rıza alınmaz.

5.Kişisel Veriler Hangi Yöntemlerle Toplanmaktadır?

Kişisel verileriniz;

Doğrudan sizden;

  • üyelik formları,
  • işletme kayıt formları,
  • hesap ve profil ekranları,
  • işletme paneli,
  • destek formları,
  • kullanıcı tarafından sağlanan bilgiler

aracılığıyla; Platform kullanımı sırasında;

  • NFC etkileşimleri,
  • QR işlemleri,
  • sadakat işlemleri,
  • ödül kullanımları,
  • web sitesi kullanımı,
  • oturum ve güvenlik kayıtları,
  • çerez ve benzeri teknolojiler

aracılığıyla; üçüncü taraf hizmetlerden, kullanıcının tercih ettiği veya hizmet için gerekli olduğu ölçüde;

  • Google,
  • Apple,
  • ödeme hizmeti sağlayıcıları,
  • harita ve işletme bilgi hizmetleri,
  • kimlik doğrulama sağlayıcıları

aracılığıyla; tamamen veya kısmen otomatik yollarla yahut bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.

6.Kişisel Veriler Kimlere ve Hangi Amaçlarla Aktarılabilir?

Çentik, kişisel verileri yalnızca gerekli olduğu ölçüde ve ilgili hukuki sebep çerçevesinde aktarır.

6.1. Çentik Kullanan İlgili İşletmeler

Bir kullanıcının ilgili işletmedeki sadakat programının işletilebilmesi amacıyla;

  • kullanıcıyı tanımlamak için gerekli sınırlı bilgiler,
  • ilgili işletmedeki Çentik durumu,
  • ödül durumu,
  • ilgili işletmeye ait ziyaret ve sadakat geçmişi,
  • ilgili işletmedeki müşteri segmenti

ilgili işletmeye sunulabilir.

Bir işletmedeki müşteri bazlı ziyaret geçmişi, hukuki bir sebep bulunmadıkça başka bağımsız işletmelere açıklanmaz.

6.2. Teknoloji ve Altyapı Sağlayıcıları

Çentik'in çalışması için gerekli olduğu ölçüde;

  • sunucu ve bulut altyapısı sağlayıcıları,
  • veri tabanı sağlayıcıları,
  • kimlik doğrulama sağlayıcıları,
  • e-posta hizmetleri,
  • bildirim altyapıları,
  • hata ve güvenlik takip sistemleri,
  • analitik altyapıları,
  • ödeme sağlayıcıları,
  • müşteri destek sistemleri

ile sınırlı kişisel veriler paylaşılabilir.

6.3. Mali Müşavir, Avukat ve Profesyonel Danışmanlar

Yasal yükümlülüklerin yerine getirilmesi veya bir hakkın tesisi, kullanılması veya korunması amacıyla gerekli kişisel veriler;

  • mali müşavir,
  • denetçi,
  • avukat,
  • hukuk danışmanı

gibi gizlilik yükümlülüğü bulunan profesyonel kişilerle paylaşılabilir.

6.4. Yetkili Kamu Kurum ve Kuruluşları

Kanunen talep edilmesi veya hukuki yükümlülüğün bulunması halinde kişisel veriler;

  • mahkemeler,
  • savcılıklar,
  • kolluk makamları,
  • vergi makamları,
  • düzenleyici ve denetleyici kurumlar,
  • diğer kanunen yetkili kamu kurumları

ile paylaşılabilir.

7.İşletmeler Kullanıcı Verilerine Nasıl Erişebilir?

Çentik'teki bir işletme, yalnızca kendi işletmesiyle ilgili sadakat ilişkisinin yürütülebilmesi için gerekli müşteri verilerine erişebilir.

Örneğin işletme;

  • müşterinin kendi işletmesindeki Çentik sayısını,
  • kendi işletmesindeki ziyaret geçmişini,
  • ödül durumunu,
  • son ziyaretini,
  • tekrar ziyaret durumunu

görebilir.

İşletmenin başka Çentik işletmelerindeki müşteri hareketlerine erişmesi mümkün değildir; hukuken geçerli ve kullanıcıya açıklanmış özel bir durum bulunmadıkça işletmeler arası müşteri bazlı veri paylaşımı yapılmaz.

Çentik'in işletmelere sunduğu erişimler rol ve yetki bazlı olarak sınırlandırılabilir.

8.Çentik ve İşletmelerin KVKK Kapsamındaki Rolleri

Çentik;

  • Platform üyeliği,
  • sistem hesabı,
  • kimlik doğrulama,
  • Platform güvenliği,
  • Çentik altyapısının işletilmesi,
  • sistem seviyesindeki teknik işlemler

bakımından veri işleme amaç ve vasıtalarını belirlediği ölçüde veri sorumlusu sıfatıyla hareket eder.

Çentik kullanan işletmeler ise;

  • kendi sadakat programları,
  • işletmelerine özgü ödüller,
  • kendi müşteri ilişkileri,
  • kendi kampanyaları ve
  • kendi ticari elektronik ileti faaliyetleri

bakımından işleme amaç ve vasıtalarını kendileri belirledikleri ölçüde ayrı veri sorumlusu olabilir.

Çentik'in yalnızca ilgili işletmenin belirlediği amaçlarla ve işletmenin talimatları doğrultusunda veri işlediği faaliyetlerde Çentik'in rolü veri işleyen olabilir.

Bu nedenle bir işletmenin kendi bağımsız veri işleme faaliyeti için ayrıca aydınlatma yükümlülüğü doğabilir.

9.Sadakat İşlemlerinin Doğrulanması

Çentik, sadakat işlemlerinin gerçek kullanıcı bilgisi dahilinde gerçekleştirilmesini sağlamak üzere teknik ve idari güvenlik mekanizmaları kullanabilir.

Bu kapsamda;

  • kullanıcıya bağlı QR,
  • NFC işlemi,
  • işlem bazlı güvenli token,
  • kısa ömürlü doğrulama kodları,
  • oturum doğrulaması,
  • işletme ve kullanıcı işleminin eşleştirilmesi,
  • tekrar işlem sınırı,
  • şüpheli işlem kontrolleri

kullanılabilir.

Başka bir kişinin yalnızca kullanıcıya ait telefon numarası, üyelik numarası veya benzeri statik bilgiyi bildirmesi suretiyle kullanıcı hesabına doğrulamasız sadakat işlemi yapılmasına izin verilmemesi esastır.

Bu uygulama hem müşteri hesaplarının güvenliğini hem de sadakat kayıtlarının doğruluğunu korumayı amaçlar.

10.Pazarlama, Kampanyalar ve Açık Rıza

Bu Aydınlatma Metni açık rıza metni değildir.

Aydınlatma Metni'nin görüntülenmesi, okunması veya kullanıcı tarafından bilgi edinildiğinin belirtilmesi; reklam, pazarlama, kişiselleştirilmiş kampanya veya açık rıza gerektiren başka bir veri işleme faaliyetine izin verildiği anlamına gelmez.

Açık rızaya dayanılması gereken bir faaliyet varsa Çentik;

  • işleme amacını ayrıca açıklar,
  • ayrı bir açık rıza seçeneği sunar ve
  • kullanıcıya rıza vermeme veya daha sonra geri çekme imkânı sağlar.

Ticari elektronik ileti izinleri, ilgili elektronik ticaret mevzuatına göre ayrıca yönetilir.

Temel Çentik hizmetlerinin kullanımı, hizmet için gerekli olmayan pazarlama rızasının verilmesine bağlanmaz.

11.Kişisel Verilerin Yurt Dışına Aktarılması

Çentik tarafından kullanılan bazı;

  • bulut altyapısı,
  • veri tabanı,
  • kimlik doğrulama,
  • e-posta,
  • güvenlik,
  • analitik,
  • destek,
  • bildirim veya benzeri teknoloji hizmetleri

Türkiye dışında bulunan sağlayıcılar tarafından sunulabilir.

Böyle bir durumda kişisel verilerin yurt dışına aktarımı KVKK'nın 9'uncu maddesi ve ilgili ikincil mevzuata uygun şekilde gerçekleştirilir.

Aktarım için somut duruma göre;

  • Kişisel Verileri Koruma Kurulu tarafından verilmiş bir yeterlilik kararı,
  • KVKK'da öngörülen uygun güvenceler,
  • Kurul tarafından yayımlanan standart sözleşmeler,
  • bağlayıcı şirket kuralları,
  • Kurul tarafından izin verilen diğer uygun güvence yöntemleri veya
  • KVKK'da öngörülen istisnai aktarım halleri

kullanılabilir.

Açık rızaya dayanılması gereken bir yurt dışı aktarım faaliyeti bulunması halinde açık rıza ayrıca alınır. Bu Aydınlatma Metni'nin kabulü veya okunması tek başına yurt dışına veri aktarımına açık rıza teşkil etmez.

12.Kişisel Veriler Ne Kadar Süreyle Saklanır?

Kişisel veriler;

  • işleme amacı için gerekli süre,
  • hesap veya sözleşme ilişkisi,
  • zamanaşımı süreleri,
  • vergi ve muhasebe yükümlülükleri,
  • hukuki yükümlülükler ve
  • olası hukuki uyuşmazlıkların gerektirdiği süreler

dikkate alınarak saklanır.

İşlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, ilgili mevzuata ve Çentik'in kişisel veri saklama ve imha prosedürlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.

Bir hesabın kapatılması, kanunen tutulması zorunlu muhasebe, güvenlik veya hukuki kayıtların aynı anda silineceği anlamına gelmez.

Anonim hale getirilerek ilgili kişiyle ilişkilendirilmesi geri döndürülemeyecek şekilde engellenmiş istatistiksel veriler kişisel veri niteliğini kaybettiği ölçüde ürün ve işletme analitiğinde kullanılabilir.

13.Kişisel Verilerin Güvenliği

Çentik, KVKK'nın 12'nci maddesi çerçevesinde kişisel verilerin;

  • hukuka aykırı işlenmesini,
  • hukuka aykırı erişilmesini,
  • yetkisiz değiştirilmesini,
  • kaybolmasını,
  • açıklanmasını ve
  • kötüye kullanılmasını

önlemek amacıyla uygun teknik ve idari tedbirleri alır.

Bu kapsamda riskin niteliğine göre;

  • rol bazlı yetkilendirme,
  • asgari yetki prensibi,
  • güçlü kimlik doğrulama,
  • güvenli bağlantı protokolleri,
  • erişim kayıtları,
  • güvenlik logları,
  • şüpheli işlem kontrolleri,
  • kısa ömürlü işlem tokenları,
  • işletmeler arasında veri izolasyonu,
  • yedekleme,
  • erişim kontrolü,
  • güvenlik güncellemeleri,
  • tedarikçi kontrolleri ve
  • çalışan yetkilendirmeleri

uygulanabilir.

14.Özel Nitelikli Kişisel Veriler

Çentik'in temel hizmetleri;

  • sağlık,
  • biyometrik veri,
  • genetik veri,
  • siyasi düşünce,
  • dini veya felsefi inanç,
  • sendika üyeliği,
  • ceza mahkûmiyeti,
  • cinsel hayata ilişkin bilgiler

gibi özel nitelikli kişisel verilerin toplanmasını gerektirecek şekilde tasarlanmamıştır.

Kullanıcı ve işletmelerin Çentik içerisindeki serbest metin veya destek alanlarına hizmet için gerekli olmayan özel nitelikli kişisel verileri girmemeleri tavsiye edilir.

İleride özel nitelikli kişisel veri işlenmesini gerektiren bir hizmet sunulması halinde KVKK'nın 6'ncı maddesinde öngörülen şartlara ve gerekli ek güvenlik tedbirlerine uygun hareket edilir.

15.Otomatik Analiz ve Segmentasyon

Çentik;

  • ziyaret sıklığı,
  • tekrar ziyaret,
  • kazanılan ödüller,
  • son ziyaret tarihi

gibi işletmeye özgü sadakat verilerini kullanarak operasyonel segmentler oluşturabilir.

Örneğin;

  • yeni müşteri,
  • tekrar gelen müşteri,
  • aktif müşteri,
  • belirli süredir ziyaret etmeyen müşteri,
  • ödüle yaklaşan müşteri

gibi sınıflandırmalar yapılabilir.

Bu tür operasyonel analizler Çentik sadakat hizmetinin sunulması ve işletmelerin kendi müşteri ilişkilerini anlayabilmesi amacıyla gerçekleştirilebilir.

Çentik, yalnızca otomatik sistemler aracılığıyla kullanıcılar hakkında hukuki sonuç doğuran veya benzer derecede önemli sonuçlar meydana getiren kararlar vermeyi amaçlamaz.

16.KVKK Kapsamındaki Haklarınız

KVKK'nın 11'inci maddesi kapsamında kişisel verileriniz bakımından;

  • kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • işlenmişse buna ilişkin bilgi talep etme,
  • işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
  • KVKK'daki şartların oluşması halinde silinmesini veya yok edilmesini isteme,
  • düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme

haklarına sahipsiniz.

17.KVKK Başvurusu Nasıl Yapılır?

KVKK'nın 11'inci maddesi kapsamındaki taleplerinizi aşağıdaki kanallar üzerinden iletebilirsiniz.

Veri Sorumlusu
[ÇENTİK'İ İŞLETEN ŞİRKETİN TAM UNVANI]
Adres
[●]
KEP
[●]
KVKK Başvuru E-postası
[●]

Başvurular;

  • yazılı olarak,
  • kayıtlı elektronik posta (KEP) adresiyle,
  • güvenli elektronik imza ile,
  • mobil imza ile,
  • Çentik'e daha önce bildirilmiş ve sistemimizde kayıtlı bulunan e-posta adresiniz üzerinden veya
  • başvuru amacıyla oluşturulmuş elektronik form/uygulama üzerinden

yapılabilir.

Başvuruda;

  • ad ve soyad,
  • yazılı başvurularda imza,
  • gerekli kimlik bilgileri,
  • tebligata esas adres,
  • varsa e-posta/telefon bilgisi ve
  • talep konusu

yer almalıdır.

Çentik, başvuruyu yapan kişinin gerçekten ilgili kişi olduğunu doğrulamak amacıyla taleple orantılı ek doğrulama bilgileri talep edebilir.

Başvurular talebin niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır.

18.İşletmelere İlişkin Özel Hatırlatma

Çentik üyesi işletmeler, Çentik aracılığıyla eriştikleri kişisel verileri yalnızca hukuka uygun amaçlarla kullanmalıdır.

İşletmeler özellikle;

  • müşteri verilerini yetkisiz kişilerle paylaşmamalı,
  • gereksiz müşteri verisi toplamamalı,
  • çalışan erişimlerini rol bazlı sınırlandırmalı,
  • işten ayrılan personelin panel erişimini sonlandırmalı,
  • müşterinin bilgisi dışında sadakat işlemi gerçekleştirmemeli,
  • Çentik müşteri verilerini hukuki dayanak olmaksızın başka veri tabanlarına aktarmamalı,
  • ticari elektronik ileti için gerekli izinleri ayrıca yönetmeli

ve kendi veri sorumlusu oldukları faaliyetler açısından KVKK yükümlülüklerini ayrıca yerine getirmelidir.

19.Değişiklikler

Çentik tarafından sunulan hizmetlerin, kullanılan teknolojilerin, veri işleme faaliyetlerinin veya ilgili mevzuatın değişmesi halinde bu Aydınlatma Metni güncellenebilir.

Güncel metin centik.app üzerinden yayımlanır.

Kişisel veri işleme amacında değişiklik meydana gelmesi halinde ilgili kişilere yeni işleme faaliyeti başlamadan önce gerekli aydınlatma yapılır.

Hukuken açık rıza gerektiren yeni bir faaliyet ortaya çıkması halinde ayrıca açık rıza alınır.

20.İletişim

Kişisel verilerin işlenmesi ve KVKK kapsamındaki haklarınız hakkında bizimle iletişime geçebilirsiniz.

Marka
Çentik
Veri Sorumlusu
[ÇENTİK'İ İŞLETEN ŞİRKETİN TAM TİCARET UNVANI]
Adres
[●]
E-posta
[●]
KVKK Başvuru E-postası
[●]
KEP
[●]
Web
centik.app
Bu Aydınlatma Metni bir açık rıza veya ticari elektronik ileti izin metni değildir.

Çentik — müşterilerini geri getiren tek dokunuş.