KVKK uyumlu

Çentik Gizlilik ve Kişisel Verilerin Korunması Politikası

Yürürlük Tarihi: 25 Ağustos 2026Son Güncelleme: 25 Ağustos 2026Versiyon: 1.0

Çentik olarak kişisel verilerinizin gizliliğine ve güvenliğine önem veriyoruz.

Bu Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”); centik.app internet sitesi, Çentik kullanıcı hesabı, işletme paneli, dijital sadakat kartları, NFC ve QR tabanlı Çentik işlemleri, QR Menü, işletme profilleri, Keşfet, kampanyalar, analiz araçları ve Çentik tarafından sunulan diğer dijital hizmetler (“Platform”) kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, paylaşıldığını ve korunduğunu açıklar.

Politika;

  • Çentik kullanıcılarını ve üyelerini,
  • Çentik hesabı olmadan internet sitesini veya QR menüleri ziyaret eden kişileri,
  • Çentik kullanan işletmeleri,
  • işletme sahiplerini ve yetkililerini,
  • işletme çalışanlarını ve barista/personel hesaplarını,
  • destek veya iletişim kanalları üzerinden bizimle iletişime geçen kişileri

birlikte kapsar.

Bu Politika, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere uygulanabilir kişisel veri koruma mevzuatı dikkate alınarak hazırlanmıştır.

Belirli bir özellik veya kişisel veri işleme faaliyeti bakımından ayrıca bir aydınlatma metni, açık rıza metni veya izin ekranı sunulması halinde söz konusu özel metin ilgili işlem bakımından bu Politika'yı tamamlar.

Aydınlatma yapılması, ilgili kişiden açık rıza alındığı anlamına gelmez. Açık rızaya dayanan işlemlerde rıza ayrıca ve özgür iradeyle alınır.

1.Veri Sorumlusu

Çentik Platformu bakımından veri sorumlusu:

Ticaret Unvanı
[● TAM TİCARET UNVANI]
Marka
Çentik
MERSİS No
[●]
Adres
[●]
KEP Adresi
[●]
KVKK Başvuru E-postası
[●]
Genel İletişim
[●]
Web Sitesi
centik.app

bundan böyle “Çentik”, “biz” veya “Veri Sorumlusu” olarak anılacaktır.

2.Çentik ile İşletmeler Arasındaki Veri Koruma Rolleri

Çentik, Platformun işletilmesi; hesapların oluşturulması; kimlik doğrulama; Platform güvenliği; Çentik sisteminin geliştirilmesi; üyelik, abonelik ve Platform seviyesindeki analizler gibi işlemler bakımından kişisel verilerin işlenme amaç ve vasıtalarını belirlediği ölçüde veri sorumlusu olarak hareket eder.

Çentik kullanan işletmeler ise kendi sadakat programları, ödülleri, kampanyaları, müşteri ilişkileri ve işletmelerine özgü müşteri yönetimi faaliyetleri bakımından kişisel verilerin işlenme amaç ve vasıtalarını kendileri belirledikleri ölçüde ayrı veri sorumlusu olabilir.

Çentik'in yalnızca bir işletmenin talimatları doğrultusunda ve o işletme adına kişisel veri işlediği faaliyetlerde Çentik veri işleyen sıfatıyla hareket edebilir.

Bu roller, gerekli olduğu durumlarda Çentik ile işletme arasında akdedilen sözleşme ve kişisel veri işleme hükümleri ile ayrıca düzenlenebilir.

Bir işletmenin kendi kampanyası, müşteri ilişkisi veya işletmeye özgü veri işleme faaliyeti hakkında yapılacak başvuruların doğrudan ilgili işletmeye yöneltilmesi gerekebilir. Çentik, makul olduğu ölçüde ilgili başvurunun doğru veri sorumlusuna yönlendirilmesine yardımcı olabilir.

3.Hangi Kişisel Verileri İşleyebiliriz?

İşlediğimiz kişisel veriler kullanılan Çentik özelliğine ve kişinin kullanıcı, ziyaretçi veya işletme temsilcisi olmasına göre değişebilir.

3.1. Üyelik ve Hesap Bilgileri

Çentik hesabı oluşturulduğunda veya Google/Apple gibi üçüncü taraf kimlik doğrulama hizmetleri kullanıldığında aşağıdaki bilgiler işlenebilir:

  • ad ve soyad,
  • e-posta adresi,
  • profil fotoğrafı,
  • kullanıcı/hesap kimliği,
  • Google veya Apple gibi oturum açma sağlayıcısına ait teknik kullanıcı kimliği,
  • hesap oluşturma tarihi,
  • tercih edilen dil,
  • hesap ve bildirim tercihleri,
  • isteğe bağlı profil bilgileri.
Google veya Apple ile giriş yapılması halinde Google veya Apple hesabınıza ait parolanız Çentik tarafından alınmaz veya saklanmaz. Sağlayıcıdan yalnızca kullanıcının izin verdiği ve ilgili giriş işlemi için gerekli bilgiler alınır.

3.2. Sadakat, Ziyaret ve Çentik İşlem Verileri

Dijital sadakat kartının çalışabilmesi amacıyla;

  • ziyaret edilen işletme ve şube,
  • Çentik kazanım tarihi ve zamanı,
  • mevcut Çentik sayısı,
  • ödüle kalan Çentik sayısı,
  • kullanılan ödüller,
  • kampanya kapsamında kazanılan Çentikler,
  • ziyaret sıklığı,
  • ilk ve son ziyaret tarihi,
  • tekrar ziyaret bilgisi,
  • QR/NFC işlem türü,
  • işlem noktası,
  • işlem ve doğrulama kimliği,
  • kısa süreli veya tekil doğrulama kodları/tokenları,
  • kötüye kullanımı önlemeye yönelik işlem kayıtları,
  • ilgili işletmede oluşan sadakat geçmişi

işlenebilir.

Bir işletmeye ait müşteri hareketleri, kural olarak başka bir bağımsız işletmeye müşteri bazında gösterilmez.

3.3. NFC ve QR Kullanım Verileri

Müşterinin telefonunu bir Çentik NFC noktasına dokundurması veya QR kodunun okutulması sırasında;

  • NFC/QR işlem kimliği,
  • işletme veya cihaz/nokta kimliği,
  • kullanıcı hesabı ile ilişkilendirilen güvenli token,
  • tarih ve saat,
  • başarılı/başarısız doğrulama bilgisi,
  • tekrar işlem ve kötüye kullanım kontrolleri

işlenebilir.

Çentik, sadakat işlemlerinin kullanıcının bilgisi dahilinde gerçekleşmesini sağlamak ve üçüncü kişilerin başka kişilere ait sadakat hesaplarını yetkisiz kullanmasını önlemek amacıyla işlem bazlı doğrulama ve güvenlik mekanizmaları uygulayabilir.

QR kodunun kamera aracılığıyla okutulduğu durumlarda kamera erişimi yalnızca ilgili tarama işlemini gerçekleştirmek amacıyla kullanılır. Kamera görüntüsünün ayrıca kayıt altına alınması gereken farklı bir özellik bulunmadıkça, QR taraması amacıyla elde edilen kamera görüntülerinin görsel/video kaydı olarak saklanması amaçlanmaz.

3.4. İşletme ve İşletme Yetkilisi Bilgileri

İşletme hesabı oluşturulması veya yönetilmesi sırasında;

  • işletme adı ve ticaret unvanı,
  • işletme kategorisi,
  • adres ve konum,
  • telefon,
  • web sitesi ve sosyal medya hesapları,
  • şube bilgileri,
  • çalışma saatleri,
  • işletme sahibi veya yetkilisinin adı ve soyadı,
  • yetkilinin e-posta ve telefon bilgileri,
  • işletmedeki görevi ve yetki seviyesi,
  • çalışan/barista hesapları,
  • hesap ve panel işlem kayıtları,
  • abonelik ve paket bilgileri,
  • vergi ve fatura bilgileri,
  • işletme doğrulama bilgileri

işlenebilir.

Tüzel kişiye ilişkin bilgiler yalnız başına kişisel veri olmayabilir. Ancak bu bilgilerin bir gerçek kişiyle ilişkilendirilebildiği durumlarda KVKK kapsamında kişisel veri niteliği taşıyabilir.

3.5. İşletme Profili ve Google Entegrasyonu Bilgileri

İşletme profillerinin oluşturulması veya güncel tutulması amacıyla;

  • işletmenin herkese açık adresi,
  • çalışma saatleri,
  • kategori bilgisi,
  • harita ve konum bilgisi,
  • herkese açık puan ve işletme bilgileri

Google ve benzeri herkese açık veya yetkilendirilmiş kaynaklardan alınabilir.

İşletme tarafından bir üçüncü taraf hesabı Çentik'e bağlanırsa, bağlantıyı sürdürebilmek için gerekli entegrasyon kimlikleri ve yetkilendirme tokenları da işlenebilir.

Çentik, üçüncü taraf hesabınızın parolasını talep etmez.

3.6. Konum Bilgileri

“Yakındaki Çentik noktaları” gibi konuma bağlı özelliklerin kullanılması halinde cihazınızdan konum erişimi istenebilir.

Konum verileri;

  • cihaz izni vermeniz,
  • ilgili özelliği aktif olarak kullanmanız ve
  • uygulanabilir olduğu durumlarda gerekli hukuki şartların sağlanması

halinde işlenir.

Çentik'in amacı kullanıcıları sürekli olarak fiziksel dünyada takip etmek değildir.

Konum verisinin yalnızca yakındaki işletmeleri göstermek için gerektiği durumlarda veri minimizasyonu uygulanır ve mümkün olduğu ölçüde anlık veya sınırlı kullanım tercih edilir.

Konum iznini cihaz veya tarayıcı ayarlarınızdan kapatabilirsiniz.

3.7. Teknik, Cihaz ve Güvenlik Verileri

Platforma erişildiğinde otomatik olarak;

  • IP adresi,
  • tarayıcı türü,
  • işletim sistemi,
  • cihaz türü,
  • ekran ve dil bilgileri,
  • uygulama/tarayıcı sürümü,
  • oturum ve zaman damgaları,
  • hata ve performans kayıtları,
  • güvenlik kayıtları,
  • şüpheli işlem kayıtları,
  • çerez ve benzeri teknolojilere ait tanımlayıcılar

işlenebilir.

3.8. Kampanya ve İletişim Tercihleri

Kullanıcının veya işletme temsilcisinin tercihlerine bağlı olarak;

  • e-posta,
  • SMS,
  • uygulama/web bildirimi,
  • ticari elektronik ileti izinleri,
  • iletişim tercihleri,
  • izin tarihi ve yöntemi,
  • ret ve izin geri çekme kayıtları

işlenebilir.

Pazarlama iletişimi almak, Çentik'in temel hizmetlerinden yararlanmanın koşulu olarak sunulmaz.

3.9. Destek ve İletişim Verileri

Çentik ile iletişime geçmeniz halinde;

  • ad ve soyad,
  • e-posta/telefon,
  • destek talebiniz,
  • mesaj içerikleri,
  • yüklediğiniz dosyalar,
  • destek işlem geçmişi

işlenebilir.

3.10. Ödeme ve Faturalandırma Bilgileri

Ücretli bir Çentik paketinden yararlanılması halinde;

  • paket ve abonelik bilgisi,
  • ödeme tutarı,
  • ödeme zamanı,
  • ödeme durumu,
  • ödeme işlem kimliği,
  • fatura bilgileri,
  • vergi bilgileri

işlenebilir.

Ödemenin yetkili bir ödeme hizmeti sağlayıcısı aracılığıyla gerçekleştiği durumlarda tam kredi/banka kartı bilgilerinin Çentik tarafından saklanması yerine kart verileri ilgili ödeme hizmeti sağlayıcısı tarafından işlenebilir.

Çentik yalnızca ödeme işleminin yönetilmesi için gerekli sınırlı ödeme sonuç ve işlem bilgilerini alabilir.

3.11. Doğum Günü ve İsteğe Bağlı Bilgiler

Doğum günü kampanyası gibi isteğe bağlı özelliklerin kullanıldığı durumlarda kullanıcının paylaşmayı tercih ettiği doğum tarihi veya doğum günü bilgisi işlenebilir.

Bu bilgiler zorunlu olmayan bir özellik kapsamında işleniyorsa kullanıcı ilgili bilgiyi vermemeyi veya daha sonra kaldırmayı tercih edebilir.

4.Özel Nitelikli Kişisel Veriler

Çentik'in temel sadakat ve işletme yönetimi hizmetleri;

  • sağlık bilgisi,
  • biyometrik veya genetik veri,
  • siyasi düşünce,
  • dini veya felsefi inanç,
  • sendika üyeliği,
  • cinsel hayata ilişkin veri,
  • ceza mahkûmiyeti veya güvenlik tedbiri verisi

gibi özel nitelikli kişisel verilerin toplanmasını gerektirecek şekilde tasarlanmamıştır.

Kullanıcıların ve işletmelerin serbest metin, destek veya benzeri alanlara gerekli olmadığı halde özel nitelikli kişisel veri girmemesi gerekir.

Çentik'in ileride özel nitelikli kişisel veri gerektiren bir özellik sunması halinde ilgili veri yalnızca KVKK'nın 6'ncı maddesi ve uygulanabilir mevzuat uyarınca gerekli hukuki şartlar ve ek güvenlik tedbirleri sağlanarak işlenir.

5.Kişisel Verileri Hangi Amaçlarla İşliyoruz?

Kişisel veriler aşağıdaki amaçlardan biri veya birkaçıyla işlenebilir:

  • kullanıcı ve işletme hesaplarının oluşturulması,
  • Google/Apple ile güvenli oturum açılması,
  • kullanıcı kimliğinin doğrulanması,
  • dijital sadakat kartlarının oluşturulması,
  • Çentik kazanılması ve ödüllerin hesaplanması,
  • NFC ve QR işlemlerinin doğrulanması,
  • sadakat programının kötüye kullanılmasının önlenmesi,
  • üçüncü kişilerin başka kullanıcıların hesaplarından işlem yapmasının önlenmesi,
  • ziyaret ve ödül geçmişinin gösterilmesi,
  • işletmelere kendi müşterileriyle ilgili sadakat yönetim araçlarının sunulması,
  • tekrar ziyaret ve müşteri bağlılığı analizlerinin oluşturulması,
  • yeni, aktif veya belirli süredir ziyaret etmeyen müşteri segmentlerinin oluşturulması,
  • işletme kampanyalarının yürütülmesi,
  • QR Menü hizmetinin sunulması,
  • işletme profillerinin oluşturulması ve güncellenmesi,
  • yakındaki işletmelerin gösterilmesi,
  • abonelik ve ödeme süreçlerinin yönetilmesi,
  • faturalandırma ve muhasebe işlemlerinin yürütülmesi,
  • müşteri ve işletme desteği sağlanması,
  • güvenlik olaylarının tespit edilmesi,
  • sahte hesap, otomatik kullanım, dolandırıcılık ve kötüye kullanımın önlenmesi,
  • hizmet kalitesi, performansı ve güvenilirliğinin artırılması,
  • hata tespiti ve teknik geliştirmelerin gerçekleştirilmesi,
  • kullanıcı tercihleri doğrultusunda iletişim kurulması,
  • yasal yükümlülüklerin yerine getirilmesi,
  • hukuki uyuşmazlıkların yönetilmesi,
  • hakların kurulması, kullanılması veya korunması,
  • istatistiksel ve anonim analizlerin gerçekleştirilmesi.

6.Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel veriler, KVKK'nın özellikle 5'inci ve uygulanabilir olması halinde 6'ncı maddelerinde öngörülen veri işleme şartlarına dayanılarak işlenir.

İşleme FaaliyetiBaşlıca Hukuki Sebep
Üye/işletme hesabının oluşturulmasıBir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
Giriş ve kimlik doğrulamaSözleşmenin ifası; veri güvenliği bakımından meşru menfaat
NFC/QR Çentik işlemleriHizmet sözleşmesinin ifası
Sadakat ve ödül geçmişinin tutulmasıHizmet sözleşmesinin ifası
Kötüye kullanım ve dolandırıcılığın önlenmesiVeri sorumlusunun meşru menfaati; gerektiğinde hukuki yükümlülük
İşletme aboneliği ve faturalandırmaSözleşmenin ifası ve hukuki yükümlülük
Hukuki kayıtların saklanmasıHukuki yükümlülük ve bir hakkın tesisi, kullanılması veya korunması
Destek taleplerinin yönetilmesiSözleşmenin ifası, meşru menfaat veya bir hakkın korunması
Platform performans ve güvenlik analiziMeşru menfaat; gerekli olduğu hallerde açık rıza
Zorunlu olmayan analitik/reklam çerezleriAçık rıza
Hassas/opsiyonel konum kullanımıİlgili özelliğe göre açık rıza ve/veya kullanıcının talep ettiği hizmetin yerine getirilmesi
Ticari elektronik ileti ve pazarlamaİlgili mevzuat uyarınca gerekli izin/açık rıza
Yetkili makam talepleriHukuki yükümlülük
Hukuki uyuşmazlıklarBir hakkın tesisi, kullanılması veya korunması

Açık rızaya dayanan bir işlem söz konusu olduğunda rızanızı dilediğiniz zaman geri çekebilirsiniz.

Rızanın geri çekilmesi, geri çekilmeden önce hukuka uygun olarak gerçekleştirilen veri işleme faaliyetlerini geçmişe dönük olarak hukuka aykırı hale getirmez.

Açık rızanın gerekli olmadığı bir veri işleme faaliyetinde ayrıca açık rıza talep edilmez.

7.İşletmeler Müşteriler Hakkında Neleri Görebilir?

Çentik kullanan bir işletme, kendi sadakat programının işletilmesi için gerekli olduğu ölçüde;

  • kullanıcının işletmedeki sadakat kartını,
  • ilgili işletmedeki Çentik sayısını,
  • ilgili işletmedeki ziyaret geçmişini,
  • ödül durumunu,
  • ilk/son ziyaret bilgisini,
  • tekrar ziyaret durumunu,
  • ilgili işletmeye özgü müşteri segmentini

görebilir.

İşletmelere gösterilen kişisel veri miktarı, işletmenin sadakat programını yürütmesi için gerekenle sınırlı tutulmalıdır.

Bir kullanıcının e-posta adresi, telefon numarası veya benzeri doğrudan iletişim bilgilerinin işletmeye açılması, sadakat programının çalışması için zorunlu değilse yalnızca uygun bir hukuki sebep bulunması halinde gerçekleştirilir.

Bir işletme, Çentik üzerinden elde ettiği müşteri verilerini otomatik olarak sınırsız pazarlama yetkisine sahip olmaz.

İşletmenin müşteriye ticari elektronik ileti gönderebilmesi için uygulanabilir veri koruma ve elektronik ticaret mevzuatı kapsamında gerekli hukuki şartları ayrıca yerine getirmesi gerekir.

Kullanıcının bir işletmedeki ziyaret geçmişi, kullanıcının açık yönlendirmesi veya hukuken geçerli başka bir sebep bulunmadığı sürece başka bir bağımsız işletmeye müşteri bazında açıklanmaz.

8.Sadakat İşlemlerinde Kimlik ve İşlem Doğrulaması

Sadakat sistemlerinde bir başkasına ait telefon numarası, kart numarası veya benzeri statik bir bilginin yetkisiz şekilde kullanılması hatalı müşteri profili ve kişisel veri ihlali oluşturabilir.

Bu nedenle Çentik, sadakat işlemlerinin mümkün olduğu ölçüde;

  • kullanıcı tarafından başlatılan NFC etkileşimi,
  • kullanıcı tarafından gösterilen QR kod,
  • işlem bazlı veya kısa ömürlü doğrulama kodu,
  • kullanıcı ve işletmeye ait işlem noktalarının eşleştirilmesi,
  • tekrar işlem önleme,
  • zaman ve işlem kontrolleri

gibi doğrulama yöntemleriyle gerçekleştirilmesini hedefler.

Bir kişinin yalnızca başka bir kişiye ait telefon numarasını, üyelik numarasını veya benzeri statik bir bilgiyi işletme çalışanına söylemesi, tek başına ilgili kişinin bilgisi dahilinde bir sadakat işlemi gerçekleştirdiğini kabul etmek için yeterli doğrulama yöntemi olarak kullanılmamalıdır.

Şüpheli veya yetkisiz işlemler geri alınabilir, askıya alınabilir veya ek doğrulamaya tabi tutulabilir.

9.Müşteri Segmentasyonu ve Otomatik Analizler

Çentik, işletmelere müşteri ilişkilerini anlamaları amacıyla ziyaret verileri üzerinden;

  • yeni müşteri,
  • tekrar gelen müşteri,
  • aktif müşteri,
  • belirli süredir ziyaret etmeyen müşteri,
  • ödüle yaklaşan müşteri

gibi segmentler veya istatistikler oluşturabilir.

Bu analizler, sadakat programının ve işletme analizlerinin çalışmasını sağlamak amacıyla kullanılabilir.

Çentik, yalnızca otomatik sistemlerin analizi sonucunda kullanıcı hakkında hukuki sonuç doğuran veya kullanıcıyı benzer ölçüde ciddi şekilde etkileyen kararlar almak amacıyla profil oluşturmayı hedeflemez.

Böyle bir özellik ileride kullanıma sunulursa gerekli ek aydınlatma, itiraz ve diğer yasal mekanizmalar uygulanır.

10.Kişisel Verilerin Paylaşılması

Kişisel veriler veri minimizasyonu ilkesi doğrultusunda yalnızca gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir.

10.1. Çentik Kullanan İşletmeler

İlgili işletmedeki sadakat programının işletilmesi amacıyla gerekli müşteri verileri ilgili işletmeye gösterilebilir.

10.2. Hizmet Sağlayıcılar ve Veri İşleyenler

Platformun çalışması amacıyla;

  • bulut ve sunucu hizmeti sağlayıcıları,
  • veri tabanı sağlayıcıları,
  • kimlik doğrulama hizmetleri,
  • e-posta ve bildirim altyapıları,
  • güvenlik ve hata takip hizmetleri,
  • analitik hizmetleri,
  • ödeme hizmeti sağlayıcıları,
  • müşteri destek altyapıları

ile gerekli sınırlı veriler paylaşılabilir.

Bu hizmet sağlayıcıların kişisel verileri yalnızca belirlenen hizmetin sunulması amacıyla ve uygulanabilir sözleşmesel/veri koruma yükümlülüklerine uygun olarak işlemesi sağlanır.

10.3. Yetkili Kamu Kurumları ve Adli Merciler

Kanunen zorunlu olması veya hukuka uygun resmi bir talep bulunması halinde kişisel veriler;

  • mahkemeler,
  • savcılıklar,
  • kolluk birimleri,
  • düzenleyici kurumlar,
  • vergi makamları ve
  • diğer yetkili kamu kurumları

ile paylaşılabilir.

10.4. Hukuk, Muhasebe ve Profesyonel Danışmanlar

Bir hukuki hakkın tesisi, kullanılması veya korunması; muhasebe, denetim ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla gerekli kişisel veriler gizlilik yükümlülüğü altındaki profesyonel danışmanlarla paylaşılabilir.

10.5. Şirket Yapısındaki İşlemler

Bir birleşme, yatırım, şirket devri, varlık devri veya benzeri kurumsal işlem gündeme gelirse, gerekli gizlilik ve güvenlik tedbirleri alınmak kaydıyla sınırlı bilgiler potansiyel yatırımcı, alıcı veya profesyonel danışmanlarla paylaşılabilir.

Çentik kişisel verileri sırf üçüncü kişilere kişisel veri satışı yapmak amacıyla toplamaz.

11.Kişisel Verilerin Yurt Dışına Aktarılması

Çentik'in kullandığı bazı;

  • bulut altyapıları,
  • kimlik doğrulama sağlayıcıları,
  • analitik araçları,
  • iletişim hizmetleri,
  • müşteri destek sistemleri veya
  • diğer teknoloji sağlayıcıları

Türkiye dışında bulunabilir veya verileri Türkiye dışındaki sistemlerde işleyebilir.

Kişisel verilerin yurt dışına aktarılması gereken durumlarda Çentik, KVKK'nın 9'uncu maddesinde düzenlenen şartlardan uygun olanına dayanır.

Buna göre aktarım;

  • yeterlilik kararı bulunması,
  • uygun güvencelerden birinin sağlanması — gerekli durumlarda Kurul tarafından yayımlanan standart sözleşmeler dahil — veya
  • mevzuatta düzenlenen sınırlı istisnai aktarım hallerinden birinin mevcut olması

çerçevesinde gerçekleştirilebilir.

Yurt dışına aktarılan veri kapsamı ilgili hizmet için gerekli olanla sınırlandırılır.

Açık rızanın gerekli olduğu bir yurt dışı aktarım senaryosunda açık rıza ayrıca alınır ve bu Politika'nın kabulü tek başına yurt dışı aktarım rızası olarak değerlendirilmez.

12.Google, Apple ve Diğer Üçüncü Taraf Hizmetleri

Çentik içerisinde Google, Apple, harita, ödeme veya başka üçüncü taraf hizmetleri bulunabilir.

Kullanıcı bu hizmetlerden birini tercih ettiğinde ilgili üçüncü taraf kendi faaliyetleri bakımından ayrıca veri sorumlusu olabilir ve kendi gizlilik koşullarını uygulayabilir.

Çentik, üçüncü tarafların kendi bağımsız veri işleme faaliyetleri üzerinde her durumda kontrol sahibi değildir.

Üçüncü taraf hizmetlerine bağlanmadan önce ilgili sağlayıcının gizlilik koşullarını incelemeniz tavsiye edilir.

13.Çerezler ve Benzeri Teknolojiler

centik.app üzerinde ve Platformda çerezler, yerel depolama teknolojileri, piksel, SDK veya benzeri teknolojiler kullanılabilir.

Bu teknolojiler;

  • oturumun açık tutulması,
  • güvenliğin sağlanması,
  • tercihlerin hatırlanması,
  • Platform performansının ölçülmesi,
  • hata tespiti,
  • kullanıcı deneyiminin geliştirilmesi ve
  • kullanıcının izin verdiği hallerde analitik veya pazarlama

amaçlarıyla kullanılabilir.

Platformun çalışması için kesinlikle gerekli teknolojiler hukuken izin verilen ölçüde açık rıza aranmaksızın kullanılabilir.

Zorunlu olmayan analitik, reklam veya benzeri takip teknolojileri ise gerekli olduğu durumlarda kullanıcı tercihi/açık rızası sonrasında çalıştırılır.

Kullanıcılar tercihlerini Çerez Ayarları üzerinden değiştirebilir ve verdikleri izni geri çekebilir.

Çerezler hakkında ayrıntılı bilgi Çerez Politikası içerisinde ayrıca açıklanır.

14.Ticari Elektronik İletiler

Hizmetin çalışması için gerekli;

  • güvenlik bildirimleri,
  • hesap bildirimleri,
  • işlem doğrulamaları,
  • abonelik ve ödeme bildirimleri,
  • önemli hizmet değişiklikleri

pazarlama iletişimlerinden ayrı değerlendirilir.

Reklam, promosyon ve kampanya niteliğindeki e-posta, SMS veya diğer ticari elektronik iletiler ise uygulanabilir mevzuat gerektiriyorsa kullanıcının ayrıca verdiği izin doğrultusunda gönderilir.

Ticari elektronik ileti izinleri gerektiğinde İleti Yönetim Sistemi (İYS) dahil yürürlükteki mevzuata uygun şekilde yönetilir.

Kullanıcı, pazarlama iletişim iznini dilediği zaman geri çekebilir.

İzin geri çekilse dahi hesabın ve hizmetin çalışması için zorunlu işlem/güvenlik bildirimleri gönderilmeye devam edebilir.

15.Kişisel Verilerin Saklanması ve Silinmesi

Kişisel veriler;

  • işlenme amaçlarının gerektirdiği süre,
  • kullanıcı veya işletme hesabının aktif olduğu süre,
  • taraflar arasındaki sözleşmenin devam ettiği süre ve
  • ilgili mevzuatta öngörülen zorunlu saklama süreleri

ile sınırlı olarak saklanır.

İşleme sebebinin ortadan kalkması halinde kişisel veriler, uygulanabilir mevzuat ve Çentik'in saklama ve imha prosedürleri doğrultusunda;

  • silinir,
  • yok edilir veya
  • anonim hale getirilir.

Hesabın kapatılması tüm kayıtların aynı anda teknik olarak silineceği anlamına gelmeyebilir.

Örneğin;

  • fatura ve muhasebe kayıtları,
  • hukuki uyuşmazlıklara ilişkin kayıtlar,
  • sahtecilik ve güvenlik kayıtları,
  • mevzuat gereği tutulması zorunlu kayıtlar

ilgili yasal saklama süresi boyunca tutulabilir.

Yedek sistemlerde bulunan veriler, güvenli yedekleme ve imha döngüleri kapsamında erişimi kısıtlanmış şekilde silinir.

Geri döndürülemeyecek şekilde anonim hale getirilen veriler, kişisel veri niteliğini kaybetmesi halinde istatistiksel ve ürün geliştirme amaçlarıyla daha uzun süre saklanabilir.

16.Hesabınızı Silmeniz

Çentik hesabınızı Platform içerisindeki ilgili hesap ayarları üzerinden — bu özellik mevcutsa — veya Çentik'e başvurarak silmeyi talep edebilirsiniz.

Silme talebi alındığında;

  • kullanıcının kimliği gerektiği ölçüde doğrulanır,
  • silinmesi mümkün kişisel veriler belirlenir,
  • yasal olarak saklanması zorunlu veriler ayrıştırılır,
  • diğer kişisel veriler silinir, yok edilir veya anonim hale getirilir.

Bir işletmenin ayrıca veri sorumlusu olduğu veriler bakımından ilgili işletmenin de ayrıca işlem yapması gerekebilir.

17.Veri Güvenliği

Çentik, kişisel verilerin;

  • hukuka aykırı olarak işlenmesini,
  • yetkisiz erişimi,
  • kaybını,
  • değiştirilmesini,
  • açıklanmasını veya
  • kötüye kullanılmasını

önlemek amacıyla riskle orantılı teknik ve idari güvenlik tedbirleri uygular.

Bu tedbirler durumun gerektirdiği ölçüde;

  • yetki ve rol bazlı erişim kontrolleri,
  • asgari yetki prensibi,
  • kimlik doğrulama kontrolleri,
  • şifreli veri iletişimi,
  • güvenli token kullanımı,
  • loglama ve denetim kayıtları,
  • şüpheli işlem tespiti,
  • hız ve tekrar işlem sınırlamaları,
  • yedekleme,
  • sistem ve yazılım güncellemeleri,
  • erişim kayıtlarının takibi,
  • tedarikçi güvenliği,
  • çalışan gizlilik yükümlülükleri,
  • veri minimizasyonu ve
  • işletmeler arasında mantıksal veri ayrıştırma

gibi uygulamaları içerebilir.

Bununla birlikte hiçbir internet veya elektronik depolama yöntemi mutlak güvenlik garantisi sağlayamaz.

18.Kişisel Veri İhlalleri

Kişisel verilerin hukuka aykırı yollarla üçüncü kişiler tarafından elde edildiğinin tespit edilmesi halinde Çentik;

  • olayın kapsamını değerlendirir,
  • gerekli teknik ve idari önlemleri alır,
  • ihlalin etkilerini sınırlandırmaya çalışır ve
  • KVKK ve Kişisel Verileri Koruma Kurulu kararlarında öngörülen süre ve yöntemler doğrultusunda gerekli bildirimleri gerçekleştirir.

İhlalden etkilenen kişilere bildirim yapılmasının gerekli olduğu durumlarda kullanıcılarla uygun iletişim kanalları üzerinden iletişime geçilebilir.

19.KVKK Kapsamındaki Haklarınız

KVKK'nın 11'inci maddesi kapsamında herkes, veri sorumlusuna başvurarak kendisiyle ilgili;

  • kişisel veri işlenip işlenmediğini öğrenme,
  • kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • kişisel verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
  • yasal şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • işlenen verilerin yalnızca otomatik sistemler vasıtasıyla analiz edilmesi sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahiptir.

20.Haklarınızı Nasıl Kullanabilirsiniz?

KVKK kapsamındaki taleplerinizi;

Posta Adresi
[●]
KEP
[●]
KVKK Başvuru E-postası
[●]

üzerinden veya mevzuatta izin verilen diğer yöntemlerle Çentik'e iletebilirsiniz.

Başvuru;

  • yazılı olarak,
  • kayıtlı elektronik posta (KEP) yoluyla,
  • güvenli elektronik imza veya mobil imza kullanılarak,
  • Çentik'e daha önce bildirilmiş ve sistemimizde kayıtlı e-posta adresi üzerinden veya
  • başvuru amacıyla oluşturulmuş elektronik form/uygulama üzerinden

yapılabilir.

Başvurunun işleme alınabilmesi için talebin açık olması ve başvuruyu yapan kişinin kimliğinin güvenli şekilde doğrulanabilmesi gerekir.

Çentik, kimlik doğrulaması için başvurunun niteliğiyle orantılı ek bilgi talep edebilir.

Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içerisinde sonuçlandırılır.

İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenmiş ücret tarifesi uygulanabilir.

21.Kişisel Verileri Koruma Kuruluna Şikâyet

KVKK kapsamında öncelikle veri sorumlusuna başvurulması gerekir.

Veri sorumlusuna yapılan başvurunun;

  • reddedilmesi,
  • verilen cevabın yetersiz bulunması veya
  • yasal süresi içerisinde cevaplandırılmaması

halinde, KVKK'da düzenlenen süreler içerisinde Kişisel Verileri Koruma Kuruluna şikâyette bulunma hakkınız bulunmaktadır.

Yargı yollarına ve kişilik haklarının ihlali halinde genel hükümler kapsamında tazminat talep etme haklarınız saklıdır.

22.Reşit Olmayan Kullanıcılar

Çentik'in kullanımı, Kullanım Koşulları kapsamında ilgili hizmeti kullanma ehliyetine sahip kişiler tarafından gerçekleştirilmelidir.

Reşit olmayan kişilerin Platformu kullanabildiği durumlarda kişisel verilerin işlenmesi;

  • veri minimizasyonu,
  • yaşa uygun şeffaflık,
  • güvenlik ve
  • uygulanabilir mevzuatın gerektirdiği ebeveyn/vasi mekanizmaları

dikkate alınarak yürütülür.

Bir ebeveyn veya yasal temsilci, reşit olmayan bir kişiye ait verilerin hukuka aykırı işlendiğini düşünüyorsa Çentik ile iletişime geçebilir.

23.İşletmelerin Sorumlulukları

Çentik kullanan işletmeler;

  • müşteri verilerini yalnızca hukuka uygun amaçlarla kullanmak,
  • Çentik üzerinden eriştikleri verilere yalnızca yetkili personelin erişmesini sağlamak,
  • kullanıcı verilerini yetkisiz kişilere açıklamamak,
  • müşteri listelerini hukuki dayanak olmadan başka sistemlere aktarmamak,
  • ticari elektronik ileti göndereceklerse gerekli izinleri almak,
  • kendi personel hesaplarını güncel tutmak,
  • işten ayrılan personelin erişimini kaldırmak,
  • müşteri hesapları üzerinde yetkisiz Çentik/ödül işlemi yapmamak ve
  • KVKK kapsamındaki kendi yükümlülüklerini yerine getirmek

zorundadır.

İşletmelerin Çentik'e hukuka aykırı kişisel veri yüklemesi veya Çentik üzerinden elde edilen kişisel verileri amaç dışı kullanması yasaktır.

24.Üçüncü Taraf Bağlantıları

Platform içerisinde başka internet sitelerine veya uygulamalara bağlantılar bulunabilir.

Çentik, üçüncü tarafların kendi internet siteleri ve hizmetleri üzerinde gerçekleştirdiği bağımsız veri işleme faaliyetlerinden sorumlu değildir.

Üçüncü taraf hizmetine geçildiğinde ilgili hizmetin gizlilik politikası incelenmelidir.

25.Bu Politikanın Güncellenmesi

Çentik;

  • mevzuattaki değişiklikler,
  • Kişisel Verileri Koruma Kurulu kararları,
  • Platform özelliklerindeki değişiklikler,
  • kullanılan teknoloji ve hizmet sağlayıcılardaki değişiklikler veya
  • veri işleme faaliyetlerindeki değişiklikler

nedeniyle bu Politikayı güncelleyebilir.

Politikanın güncel sürümü centik.app üzerinde yayımlanır.

Önemli bir değişikliğin kullanıcı haklarını veya veri işleme faaliyetlerini esaslı biçimde etkilemesi halinde kullanıcılara ayrıca bildirim yapılabilir ve hukuken gerekli olduğu durumlarda yeni bir izin veya açık rıza alınır.

Politikanın üst kısmında yer alan “Son Güncelleme” tarihi en güncel sürümü gösterir.

26.İletişim

Gizlilik veya kişisel verileriniz hakkında her türlü soru için:

Çentik
[● TAM TİCARET UNVANI]
Adres
[●]
E-posta
[●]
KVKK Başvuru E-postası
[●]
KEP
[●]
Web
centik.app

üzerinden bizimle iletişime geçebilirsiniz.

Çentik — müşterilerini geri getiren tek dokunuş.