KVKK Aydınlatma Metni
Son güncelleme: 8 Temmuz 2026
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eden Tayze Çiçekçilik İthalat İhracat Ltd. Şti. (tayze.com.tr), İstanbul merkezli olarak kişisel verilerinizin güvenliğine büyük önem vermektedir. Bu aydınlatma metni, kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.
2. Toplanan Kişisel Veriler
Platformumuz üzerinden aşağıdaki kişisel veriler toplanmaktadır:
- Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (bireysel üyeler), firma adı, vergi numarası
- İletişim Bilgileri: E-posta adresi, telefon numarası, açık adres, il, ilçe
- Ödeme Bilgileri: Havale/EFT dekont bilgileri, ödeme durumu, iyzico üzerinden işlenen kart bilgileri (firmamızda saklanmaz)
- Sipariş Bilgileri: Sipariş geçmişi, sipariş detayları, teslimat tercihleri, sipariş tutarı
- Hesap Bilgileri: Şifre (şifrelenmiş olarak), üyelik tipi, hesap durumu
- Teslimat Kayıtları: Teslim durumu, teslim zamanı ve teslim alan kişinin adı; kurye/depo teslim notu (ticari kayıt olarak saklanır)
3. Kişisel Verilerin İşlenme Amaçları
- Sipariş yönetimi, işleme ve takip süreçlerinin yürütülmesi
- Teslimat süreçlerinin koordinasyonu
- Fatura ve mali belgelerin düzenlenmesi
- Müşteri hizmetleri ve destek süreçlerinin yönetilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Farklı kullanıcı gruplarına (Bireysel, İstanbul Çiçekçisi, Anadolu Toptancısı) özel fiyatlandırma ve lojistik süreçlerin yönetilmesi
- Bayi yönetimi ve toptan satış takibi
- Teslimat süreçlerinde teslim durumu, teslim zamanı ve teslim alan kişinin adı sistemde kayıt altına alınır; bu kayıtlar ticari kayıt olarak saklanır.
4. Kişisel Verilerin Aktarıldığı Taraflar
- Lojistik süreçlerin yönetimi kapsamında: anlaşmalı kargo firmaları, şirket içi kurye personeli veya ürünü teslim almaya gelen müşteri temsilcisi/şoförü ile gerekli teslimat verileri paylaşılmaktadır.
- Yurt içi hizmet sağlayıcılar: Ödeme işlemleri iyzico Ödeme Hizmetleri A.Ş. (Türkiye) üzerinden; e-fatura/e-arşiv işlemleri EDM Bilişim (Türkiye) üzerinden yürütülür. Yasal merciler: Kanuni zorunluluk halinde yetkili kamu kurum ve kuruluşları.
- Teslim alan kişinin kimlik/yetki bilgisi gerekli görüldüğünde doğrulanır. Depo teslim alanı güvenlik kamerası (CCTV) ile izlenmektedir (saklama süresi için bkz. Madde 5).
Yurt dışına aktarım (KVKK Madde 9): Hizmetin sunulabilmesi, iletişim, güvenlik ve analiz amaçlarıyla kişisel verileriniz, sunucuları Türkiye dışında (Amerika Birleşik Devletleri ve Avrupa Birliği) bulunan aşağıdaki hizmet sağlayıcılara aktarılmaktadır. Bu sağlayıcıların hiçbiri Türkiye merkezli olmadığından, ilgili işleme KVKK Madde 9 kapsamında yurt dışına aktarım sayılır:
Supabase · Vercel · Cloudinary · Resend · Twilio · Upstash · Sentry · Google · Microsoft · Anthropic
Bu aktarım; barındırma ve veri saklama, e-posta / SMS / WhatsApp bildirimleri, görsel depolama ve içerik dağıtımı, hata izleme, bot koruması, harita ve rota planlaması, ziyaretçi analizi ile yönetim süreçlerinde kullanılan yapay zekâ destekli asistan hizmetlerinin sağlanması amaçlarıyla yapılır.
Aktarım kapsamındaki veri kategorileri: kimlik, iletişim, adres, sipariş ve işlem bilgileri, hesap bilgileri, işlem güvenliği verileri (IP ve log kayıtları) ve görsel içerikler.
Her hizmet sağlayıcıya yalnızca sunduğu hizmetin gerektirdiği kişisel veriler, o hizmetle sınırlı ve ölçülü biçimde aktarılır.Aktarımlar; hizmetin ifası için zorunlu olması, açık rızanız ve/veya KVKK Madde 9'da öngörülen diğer dayanaklar temelinde, ilgili sağlayıcıların taahhüt ettiği teknik ve idari güvenlik önlemleriyle gerçekleştirilmektedir.
5. Saklama Süreleri
- Fatura, mali kayıt ve ticari belgeler:10 yıl (6102 sayılı Türk Ticaret Kanunu md. 82; 213 sayılı Vergi Usul Kanunu'nda öngörülen 5 yıllık süre saklı kalmak kaydıyla uzun olan süre uygulanır).
- Sipariş, ödeme ve teslimat kayıtları: 10 yıl (6098 sayılı Türk Borçlar Kanunu md. 146 uyarınca sözleşmeden doğan alacaklarda zamanaşımı süresi boyunca).
- Üyelik ve hesap bilgileri: Sipariş vermiş üyeler bakımından ticari ilişkinin sona ermesinden itibaren 10 yıl; hiç sipariş vermemiş üyeler bakımından hesabın kapatılmasından itibaren 1 yıl.
- Mesafeli satış sözleşmesi ve ön bilgilendirme kayıtları: En az 3 yıl (Mesafeli Sözleşmeler Yönetmeliği).
- Sistem ve erişim kayıtları: Yönetici işlem kayıtları 90 gün süreyle saklanır. Oturum ve giriş kayıtları (IP adresi, tarayıcı bilgisi) bilgi güvenliği ve şüpheli işlem incelemesi amacıyla, ilgili hesap sistemde kayıtlı olduğu sürece saklanır; bu kayıtlar için azami 2 yıllık saklama süresi uygulanmasına yönelik teknik çalışma yürütülmektedir.
- Ticari elektronik ileti onay kayıtları: Onayın geri alınmasından itibaren 3 yıl (ispat yükümlülüğü nedeniyle).
- E-posta doğrulaması yapılmamış üyelik kayıtları: 7 gün sonra kalıcı olarak silinir (silme öncesinde hatırlatma e-postası gönderilir).
- Güvenlik kamerası (CCTV) görüntüleri: Yaklaşık 15 gün süreyle saklanır ve sonrasında otomatik olarak üzerine yazılır. Teknik/sistemsel arıza hallerinde ilgili döneme ait kayıtlara erişim garanti edilmez.
- Yedekleme kayıtları: Sistem yedekleri felaket kurtarma amacıyla sınırlı süre saklanır. Silinen veya anonimleştirilen kişisel veriler, yedek döngüsü tamamlanana kadar yedeklerde kalabilir; yedekten geri yükleme yapılması halinde silme ve anonimleştirme işlemleri yeniden uygulanır.
Saklama sürelerinin sonunda kişisel veriler silinir veya yok edilir. Mali ve ticari kayıt saklama yükümlülüğü nedeniyle silinemeyen kayıtlar bakımından, ilgili kişiye ait tanımlayıcı bilgiler mevzuatın izin verdiği ölçüde sınırlandırılır.
6. İlgili Kişi Hakları (KVKK Madde 11)
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
- KVKK'nın 7. maddesi çerçevesinde silinmesini veya yok edilmesini isteme
- Kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Aktarımın kısıtlanmasını talep etme
- İşlenen verilerinizin otomatik analiz yoluyla aleyhinize sonuç doğurmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde tazminat talep etme
Silme ve yok etme taleplerinde; 213 sayılı Vergi Usul Kanunu, 6102 sayılı Türk Ticaret Kanunu ve ilgili mevzuattan doğan saklama yükümlülükleri kapsamındaki fatura, sipariş ve ticari kayıtlar, yasal süre boyunca muhafaza edilir. Bu kayıtlar dışındaki kişisel veriler talep üzerine silinir.
7. Veri Güvenliği ve İhlal Bildirimi
Veri sorumlusu sıfatıyla, kişisel verilerinizin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla; erişim yetkilendirmesi, şifreleme, güvenlik duvarı, düzenli yedekleme ve kayıt tutma başta olmak üzere KVKK Madde 12 kapsamında gerekli teknik ve idari tedbirler alınmaktadır.
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi, kaybolması, bozulması veya erişilemez hale gelmesi halinde; bu durum en kısa sürede Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirilir. Teknik arıza veya altyapı kaynaklı kesintilerde veri kurtarma çalışmaları ivedilikle yürütülür.
8. İletişim
Veri Sorumlusu: Tayze Çiçekçilik İthalat İhracat Ltd. Şti.
Adres: İstanbul
E-posta: info@tayze.com.tr
Başvurularınız en geç 30 gün içinde sonuçlandırılacaktır.
9. Ticari Elektronik İleti
İşlemsel bildirimler: Sipariş durumu, kargo/teslimat ve fatura gibi hizmetin ifasına ilişkin bilgilendirmeler e-posta, SMS ve/veya WhatsApp yoluyla gönderilir; bunlar hizmetin parçası olup ticari elektronik ileti niteliğinde değildir.
Pazarlama iletileri:ALICI'nın açık onayı bulunması halinde, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İleti Yönetim Sistemi (İYS) mevzuatına uygun olarak e-posta, SMS ve/veya WhatsApp ile kampanya, indirim ve tanıtım içerikli ticari elektronik ileti gönderilebilir. ALICI bu iletileri dilediği zaman ücretsiz olarak reddedebilir.
