KVKK GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN İŞLENMESİ AYDINLATMA METNİ
Güncelleme Tarihi: [14/01/2026]
1) Kapsam ve Amaç
İşbu metin, [www.greenwichcoffee.com] alan adlı internet sitesi ve/veya mağaza/çağrı merkezi kanalları üzerinden sunulan hizmetler kapsamında kişisel verilerin işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) madde 10 uyarınca aydınlatma yapmak ve gizlilik prensiplerimizi açıklamak amacıyla hazırlanmıştır.
2) Veri Sorumlusu
Veri sorumlusu: Aslan Elektronik Day. Tük. Mal. İnş. San. Tic. Ltd. Şti. ("Şirket")
Vergi No: 0890067313
Adres: HACIHALİL MAH. 1102. SK. NO: 6 İÇ KAPI NO: 2 GEBZE/
KOCAELİ
E-posta: info@greenwichcoffee.com.tr
KVKK başvuru kanalı (KEP/E-posta): aslan.elektronik@hs01.kep.tr
Telefon: +90 262 606 11 61
3) İşlenen Kişisel Veri Kategorileri
Web sitesi ziyaretiniz, üyelik işlemleriniz, sipariş/teslimat süreçleri ve müşteri iletişimleri kapsamında aşağıdaki veri kategorileri işlenebilir (işlem türüne göre değişebilir):
- Kimlik: ad, soyad
- İletişim: telefon, e-posta, teslimat/fatura adresi
- Müşteri işlem: sipariş bilgileri, sepet/alışveriş geçmişi, fatura bilgileri, iade/değişim kayıtları
- Ödeme: ödeme yöntemi, işlem tutarı, banka/ödeme kuruluşu işlem referansı (kredi kartı bilgileri Şirket sistemlerinde saklanmaz; ödeme hizmeti sağlayıcısı altyapısında işlenir)
- İşlem güvenliği ve log: IP adresi, erişim kayıtları, cihaz/tarayıcı bilgileri, işlem zamanları, güvenlik kayıtları
- Pazarlama izin/tercih: ticari elektronik ileti izin kayıtları, izin tarihi/kanıtı, tercih yönetimi
- Görsel/işitsel (varsa): çağrı merkezi görüşme kayıtları [varsa]
4) Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
- Üyelik oluşturma ve üyelik süreçlerinin yürütülmesi
- Sipariş alma, ödeme süreçlerinin yürütülmesi, ürünlerin teslimi ve satış sonrası destek (iade/değişim/garanti) süreçlerinin yürütülmesi
- Müşteri iletişimi ve talep/şikayet yönetimi
- Bilgi güvenliği süreçlerinin yürütülmesi, suistimal/dolandırıcılık önleme, sistemlerin çalışırlığının sağlanması
- Hukuki yükümlülüklerin yerine getirilmesi (muhasebe/finans, mevzuattan doğan saklama ve ibraz yükümlülükleri vb.)
- Ürün/hizmet geliştirme ve operasyonel süreçlerin iyileştirilmesi
- Açık rızanız bulunması halinde reklam/kampanya/promosyon bilgilendirmeleri gönderilmesi ve pazarlama faaliyetlerinin yürütülmesi
5) Hukuki Sebepler
Kişisel verileriniz; işlem türüne göre KVKK’nın 5. maddesinde yer alan işleme şartlarına dayanılarak işlenebilir. Örneğin:
- Bir sözleşmenin kurulması veya ifası için gerekli olması (siparişin alınması, teslimatın yapılması gibi)
- Hukuki yükümlülüğün yerine getirilmesi (mali mevzuat kapsamındaki kayıt/saklama yükümlülükleri gibi)
- Bir hakkın tesisi, kullanılması veya korunması
- Veri sorumlusunun meşru menfaati (bilgi güvenliği, suistimalin önlenmesi gibi), temel hak ve özgürlüklerinize zarar vermemek kaydıyla
- Açık rıza (ticari elektronik ileti gönderimi ve zorunlu olmayan çerezler/analitik-pazarlama ölçümlemeleri gibi)
6) Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıdaki amaçlarla sınırlı olmak üzere ve mevzuata uygun şekilde aşağıdaki alıcı gruplarına aktarılabilir:
- Kargo/lojistik firmaları (teslimatın yapılabilmesi için)
- Ödeme hizmeti sağlayıcıları ve bankalar (ödeme işlemlerinin gerçekleştirilebilmesi için)
- E-fatura/e-arşiv, muhasebe ve finans tedarikçileri
- Bilgi teknolojileri tedarikçileri: barındırma (hosting), altyapı, siber güvenlik, e-posta hizmeti sağlayıcıları, müşteri destek yazılımları
- Pazarlama/analitik altyapıları (yalnızca açık rıza verilmesi halinde): Google Analytics 4 (GA4), Microsoft Clarity, Meta Pixel; server-side ölçümleme altyapısı (Stape) ve çerez yönetim platformu (Efilli)
- Kanunen yetkili kamu kurum ve kuruluşları ile yargı mercileri (talep halinde)
Yurt dışına veri aktarımı söz konusu olabilecek durumlarda (ör. yurt dışı merkezli analiz/pazarlama sağlayıcıları), KVKK’nın 9. maddesine uygun aktarım şartları ve gerekli idari/teknik tedbirler çerçevesinde hareket edilir. Detaylar için [Yurt Dışına Aktarım Bilgilendirmesi / KVKK Aydınlatma Metni eki] incelenebilir.
7) Toplama Yöntemi
Kişisel verileriniz; web sitesi üzerindeki formlar/üyelik ve sipariş ekranları, iletişim kanalları (e-posta/telefon), mağaza işlemleri ve çerezler gibi otomatik veya kısmen otomatik yöntemlerle toplanabilir.
Çerezler ve benzeri teknolojiler hakkında detaylı bilgi için [Çerez Politikası bağlantısı] incelenebilir.
8) Saklama Süresi
Kişisel verileriniz; ilgili mevzuatta öngörülen saklama süreleri ve işleme amaçlarının gerektirdiği süre boyunca saklanır. Sürenin sonunda veriler KVKK’ya uygun şekilde silinir, yok edilir veya anonim hale getirilir.
Örnek: Sipariş/fatura ve mali kayıtlar mevzuattan doğan yükümlülükler kapsamında saklanabilir; izin/ret kayıtları ilgili mevzuat kapsamındaki ispat yükümlülükleri süresince saklanabilir.
9) İlgili Kişi Hakları ve Başvuru
KVKK’nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini/yok edilmesini isteme, aktarım yapılan üçüncü kişileri bilme, otomatik sistemlerle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve zararınızın giderilmesini talep etme haklarına sahipsiniz.
Taleplerinizi [KVKK başvuru e-posta/KEP/adres] üzerinden iletebilirsiniz. Başvurular mevzuatta öngörülen süreler içinde sonuçlandırılır.
10) Ticari Elektronik İleti ve Pazarlama
Reklam/kampanya/promosyon amaçlı ticari elektronik iletiler, yalnızca açık rızanız/izniniz bulunması halinde gönderilir. Dilediğiniz zaman iletilerde yer alan yöntemlerle veya [iptal/ret kanalı] üzerinden izinlerinizi geri alabilirsiniz. İzinlerin yönetimi İleti Yönetim Sistemi (İYS) üzerinden de gerçekleştirilebilir.
11) Gizlilik ve Bilgi Güvenliği Önlemleri
Şirket; kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla uygun idari ve teknik tedbirleri uygular.
- Web sitesi ile veri iletimi sırasında güvenli bağlantı (SSL/TLS) kullanımı
- Erişim yetkilerinin sınırlandırılması ve loglama
- Sızma/zararlı yazılım önlemleri ve güncel güvenlik kontrolleri
- Tedarikçilerle veri işleme/aktarımına ilişkin sözleşmesel tedbirler
Önemli uyarı: Müşteri hizmetlerine göndereceğiniz e-postalarda kredi kartı numarası/şifre gibi hassas bilgileri paylaşmayınız.
12) Üçüncü Taraf Bağlantıları
Web Sitesi üçüncü taraf sitelere bağlantı içerebilir. Şirket, bağlantı verilen üçüncü tarafların gizlilik uygulamalarından sorumlu değildir. Üçüncü tarafların kendi politikalarını incelemenizi öneririz.
13) Değişiklikler
Şirket işbu metinde değişiklik yapabilir. Güncel metin Web Sitesi’nde yayımlandığı tarihte yürürlüğe girer.