Diğer sipariş kanallarımız

Kişisel Verilerin Korunması Aydınlatma Metni

1. AMAÇ VE KAPSAM

 

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası ("Politika"), DyDo Drinco Turkey İçecek Satış ve Pazarlama A.Ş. ("Şirket") tarafından yürütülen tüm iş faaliyetleri kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin esas ve usulleri belirlemek amacıyla hazırlanmıştır.

 

Bu Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 7499 sayılı Kanun ile yapılan 2024 yılı değişiklikleri, Kişisel Verileri Koruma Kurulu ("Kurul") kararları ve ikincil düzenlemeler ile Türk Ticaret Kanunu ve diğer ilgili mevzuat çerçevesinde hazırlanmış olup aşağıdaki kişilere uygulanır:

 

  • Şirket müşterileri ve potansiyel müşteriler
  • Çalışanlar ve iş başvurusunda bulunan adaylar
  • Tedarikçiler, iş ortakları ve üçüncü taraflar
  • Şirket web sitesi ve dijital platformlarını kullanan ziyaretçiler
  • Şirketle sözleşmesel ilişkisi bulunan tüm gerçek kişiler

 

2. TANIMLAR

 

KAVRAM

TANIM

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (KVKK m.3/1-d)

Özel Nitelikli Kişisel Veri

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık ve cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriler

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulması ve yönetiminden sorumlu gerçek veya tüzel kişi

Veri İşleyen

Veri sorumlusu adına ve onun talimatıyla kişisel veri işleyen gerçek veya tüzel kişi

İlgili Kişi

Kişisel verisi işlenen gerçek kişi

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza

Anonim Hale Getirme

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi

VERBİS

Veri Sorumluları Sicil Bilgi Sistemi

KVK Kurumu / Kurul

Kişisel Verileri Koruma Kurumu ve Kişisel Verileri Koruma Kurulu

 

 

 

3. VERİ SORUMLUSU BİLGİLERİ

 

Ticaret Unvanı

DyDo Drinco Turkey İçecek Satış ve Pazarlama A.Ş.

MERSİS No

0609054734700016

Adres

İstanbul, Türkiye

E-posta

[email protected]

VERBİS Kaydı

Kurul tarafından belirlenen usulde tescil edilmiştir

KVKK Sorumlusu

Hukuk & Uyum Departmanı

 

4. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL İLKELER

 

Şirket, KVKK'nın 4. maddesi uyarınca kişisel verileri aşağıdaki temel ilkelere uygun olarak işlemektedir:

 

İLKE

AÇIKLAMA

Hukuka ve Dürüstlük Kuralına Uygunluk

Kişisel veriler yalnızca hukuki dayanağı bulunan amaçlarla ve dürüstlük ilkesine uygun şekilde işlenmektedir.

Doğruluk ve Güncellik

İşlenen kişisel verilerin doğru ve güncel tutulması için gerekli mekanizmalar oluşturulmuştur.

Belirli, Açık ve Meşru Amaç

Kişisel veriler yalnızca önceden belirlenen, açıkça ortaya konulmuş ve meşru amaçlarla işlenmektedir.

Amaçla Bağlantılılık ve Ölçülülük

İşlenen veriler, belirlenen amaçla bağlantılı, sınırlı ve ölçülü olup gerekli olandan fazla veri toplanmamaktadır.

Sınırlı Süre Muhafaza

Kişisel veriler, ilgili mevzuat veya işleme amacının gerektirdiği süre kadar saklanmakta; bu sürenin sona ermesi halinde silinmekte, yok edilmekte veya anonim hale getirilmektedir.

 

5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

 

Şirket tarafından aşağıdaki kategorilerdeki kişisel veriler işlenmektedir:

 

5.1. Genel Kişisel Veri Kategorileri

  • Kimlik Verileri: Ad, soyad, T.C. kimlik numarası, pasaport numarası, vergi kimlik numarası, doğum tarihi
  • İletişim Verileri: Adres, e-posta, telefon numarası, faks numarası
  • Müşteri İşlem Verileri: Sipariş bilgileri, fatura bilgileri, müşteri numarası, alışveriş geçmişi
  • Finansal Veriler: Banka hesap bilgileri, ödeme bilgileri, kredi kartı son 4 hanesi
  • Hukuki İşlem Verileri: Sözleşme bilgileri, mahkeme kararları, icra takip bilgileri
  • İşlem Güvenliği Verileri: IP adresi, log kayıtları, çerez bilgileri, şifre bilgileri
  • Talep/Şikâyet Verileri: Müşteri geri bildirimleri, destek talepleri, anket sonuçları
  • Lokasyon Verileri: Teslimat adresi, sözleşme adresi
  • Çalışan Verileri: Özgeçmiş, SGK numarası, maaş bilgileri, performans değerlendirmeleri

 

5.2. Özel Nitelikli Kişisel Veriler

Yalnızca zorunlu hallerde ve kanuni dayanak bulunması veya açık rıza alınması koşuluyla işlenmektedir:

  • Sağlık verileri (iş sağlığı ve güvenliği kapsamında)
  • Engellilik durumuna ilişkin bilgiler (yasal yükümlülükler kapsamında)
  • Biyometrik veriler (erişim kontrol sistemleri kapsamında, yalnızca açık rıza ile)

 

6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

 

Kişisel veriler aşağıdaki amaçlar doğrultusunda işlenmektedir:

 

6.1. Sözleşme ve Ticari Faaliyetler

  • Ürün ve hizmetlerin sipariş, teslimat ve satış sonrası süreçlerinin yürütülmesi
  • Sözleşmelerin kurulması, ifası ve takibinin sağlanması
  • Müşteri hesabının oluşturulması ve yönetilmesi
  • Fatura ve muhasebe işlemlerinin gerçekleştirilmesi

 

6.2. Hukuki Yükümlülükler

  • Vergi mevzuatı, Ticaret Hukuku ve diğer yasal yükümlülüklerin yerine getirilmesi
  • Yetkili kamu kurum ve kuruluşlarının talepleri ile mahkeme kararlarının karşılanması
  • Şirket haklarının korunması ve hukuki süreçlerin yürütülmesi

 

6.3. İnsan Kaynakları

  • İşe alım süreçlerinin yürütülmesi
  • Çalışan özlük dosyalarının tutulması
  • İş sağlığı ve güvenliği yükümlülüklerinin yerine getirilmesi
  • Eğitim ve kariyer gelişim programlarının uygulanması

 

6.4. Bilgi Güvenliği ve Operasyonel Süreçler

  • Şirket bilgi sistemlerinin ve veri tabanlarının güvenliğinin sağlanması
  • Yetkisiz erişim, veri ihlali ve siber saldırıların önlenmesi
  • Sistem performansının izlenmesi ve teknik destek süreçlerinin yürütülmesi

 

6.5. Pazarlama ve Müşteri İlişkileri (Açık Rızaya Dayalı)

  • Ürün ve hizmetlere ilişkin bilgilendirme ve tanıtım faaliyetleri
  • Müşteri memnuniyeti anketleri ve geri bildirim süreçleri
  • Kişiselleştirilmiş kampanya ve tekliflerin sunulması

 

7. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

 

Kişisel veriler, KVKK'nın 5. maddesi uyarınca aşağıdaki şartlardan en az birinin varlığı halinde işlenmektedir:

 

İŞLEME ŞARTI

KAPSAM

Açık Rıza

İlgili kişinin belirli bir konuya ilişkin bilgilendirilmiş ve özgür iradesine dayalı onayının alındığı haller

Kanunlarda Açıkça Öngörülme

Vergi Usul Kanunu, İş Kanunu, SGK mevzuatı gibi kanunların açıkça veri işlenmesini öngördüğü haller

Sözleşmenin İfası

İlgili kişinin taraf olduğu sözleşmenin kurulması veya ifası için zorunlu olan işlemler

Hukuki Yükümlülük

Şirketin hukuki yükümlülüğünü yerine getirebilmesi için işlemenin zorunlu olduğu haller

İlgili Kişinin Alenileştirmesi

İlgili kişinin bizzat kamuoyuna açıkladığı kişisel verilerin işlenmesi

Hakkın Tesisi veya Korunması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olduğu haller

Meşru Menfaat

Veri sorumlusunun meşru menfaatlerinin gerektirdiği ve ilgili kişinin temel hak ve özgürlüklerine zarar vermediği haller

 

8. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI

 

KVKK'nın 6. maddesi uyarınca özel nitelikli kişisel veriler, ancak aşağıdaki hallerde işlenmektedir:

 

  • Sağlık ve cinsel hayata ilişkin veriler: Yalnızca sır saklama yükümlülüğü altındaki kişiler veya yetkili kurum ve kuruluşlar tarafından, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetleri ile sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla açık rıza aranmaksızın işlenebilir.
  • Diğer özel nitelikli veriler (ırk, siyasi düşünce, sendika üyeliği, biyometrik vb.): Yalnızca ilgili kişinin açık rızasının bulunması veya kanunlarda açıkça öngörülmesi halinde işlenmektedir.

 

Özel nitelikli kişisel verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemler alınmakta; bu verilere erişim yalnızca yetkili personelle sınırlandırılmakta ve güçlü şifreleme yöntemleri uygulanmaktadır.

 

9. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARILMASI

 

Kişisel veriler, KVKK'nın 8. maddesi uyarınca yurt içinde aşağıdaki alıcı gruplarına aktarılabilmektedir:

 

  • Grup Şirketleri: Ortak ticari faaliyetlerin yürütülmesi amacıyla
  • İş Ortakları ve Tedarikçiler: Hizmet ve ürün tedariki süreçlerinde
  • Lojistik ve Nakliye Şirketleri: Teslimat ve sipariş süreçlerinde
  • Finans Kuruluşları: Ödeme ve finansal işlemler için
  • Hukuk, Mali Müşavirlik ve Denetim Firmaları: Danışmanlık hizmetleri kapsamında
  • Yetkili Kamu Kurum ve Kuruluşları: Yasal yükümlülükler kapsamında (KVKK m.8/2-a)

 

Yurt içi veri aktarımlarında alıcı taraflarla gizlilik taahhütleri ve veri işleme sözleşmeleri imzalanmaktadır.

 

10. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI

 

7499 sayılı Kanun ile 01.06.2024 tarihinde yürürlüğe giren değişikliklerle güncellenmiş KVKK'nın 9. maddesi uyarınca kişisel veriler, aşağıdaki mekanizmalar çerçevesinde yurt dışına aktarılabilmektedir:

 

AKTARİM MEKANİZMASI

AÇIKLAMA

Yeterlilik Kararı

Kurul tarafından yeterli koruma sağladığına karar verilen ülkelere aktarım yapılabilmektedir.

Standart Sözleşme

Kurul tarafından yayımlanan standart sözleşmelerin imzalanması durumunda, ayrıca izin alınmaksızın aktarım yapılabilmektedir.

Bağlayıcı Şirket Kuralları

Kurul tarafından onaylanan bağlayıcı şirket kuralları çerçevesinde grup şirketlerine aktarım yapılabilmektedir.

Açık Rıza

Yukarıdaki mekanizmaların mevcut olmadığı hallerde ilgili kişinin açık rızasına başvurulabilmektedir.

 

11. KİŞİSEL VERİLERİN SAKLANMASI VE İMHA EDİLMESİ

 

Kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırlanan Şirket Saklama ve İmha Politikası kapsamında yönetilmektedir.

 

11.1. Saklama Süreleri

VERİ KATEGORİSİ

SAKLAMA SÜRESİ

DAYANAK

Muhasebe ve Vergi Kayıtları

10 yıl

VUK m.253

Ticari Yazışmalar ve Sözleşmeler

10 yıl

TTK m.82

İş Kanunu Kapsamı (Çalışan)

10 yıl (iş ilişkisi bitiminden)

İş K. m.75

SGK ve İşçi Özlük Dosyaları

10 yıl

SGK Mevzuatı

Müşteri Sipariş ve İşlem Verileri

Sözleşme + 10 yıl

TTK m.82

Web Sitesi Log ve Çerez Verileri

2 yıl

Kurul Kılavuzu

Pazarlama Verileri (Rıza ile)

Rızanın geri alınmasına kadar / max. 5 yıl

KVKK m.5

Hukuki İşlem Dosyaları

Dava zamanaşımı + 1 yıl

TBK m.146

 

 

11.2. İmha Yöntemleri

  • Silme: Verilerin erişilemez ve kullanılamaz hale getirilmesi
  • Yok Etme: Verilerin hiçbir şekilde geri getirilememesi için fiziksel imha
  • Anonim Hale Getirme: Verilerin kimliği belirlenemez hale dönüştürülmesi

 

12. VERİ GÜVENLİĞİNE İLİŞKİN TEKNİK VE İDARİ TEDBİRLER

 

12.1. Teknik Tedbirler

  • Düzenli sızma testleri ve güvenlik açığı taramaları yapılmaktadır
  • Yedekleme sistemleri coğrafi dağıtımlı olarak işletilmektedir
  • Veri maskeleme ve tokenizasyon uygulanmaktadır
  • Kapsamlı log ve izleme sistemleri aktif olarak çalışmaktadır

 

12.2. İdari Tedbirler

  • Tüm çalışanlara yıllık KVKK ve bilgi güvenliği eğitimi verilmektedir
  • Veri işleyen taraflarla KVKK m.12 uyarınca veri işleme sözleşmeleri imzalanmaktadır

13. KİŞİSEL VERİ İHLALİ YÖNETİMİ

 

KVKK'nın 12/5. maddesi uyarınca, kişisel verilerin yetkisiz kişilerce elde edilmesi halinde Şirket aşağıdaki süreçleri uygular:

 

  1. İhlalin kapsamı, etkilenen veri kategorileri ve kişi sayısı ivedilikle belirlenir.
  2. Kişisel Verileri Koruma Kurulu'na en geç 72 saat içinde bildirim yapılır.
  3. Etkilenen ilgili kişiler en kısa sürede bilgilendirilir.
  4. Adli bilişim ve teknik inceleme süreci başlatılır.
  5. İhlalin tekrarlanmasını önlemeye yönelik düzeltici ve önleyici faaliyetler hayata geçirilir.
  6. Tüm süreç kayıt altına alınır ve sonuç raporu hazırlanır.

 

14. İLGİLİ KİŞİNİN HAKLARI (KVKK m.11)

 

Kişisel verileri işlenen gerçek kişiler (ilgili kişiler), KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahiptir:

HAKLAR

Kişisel verilerinin işlenip işlenmediğini öğrenme

Kişisel verileri işlenmişse buna ilişkin bilgi talep etme

Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme

Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme

Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme

KVKK m.7 çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme

Yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme

İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme

Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

 

15. BAŞVURU USUL VE ESASLARI

 

İlgili kişiler, haklarına ilişkin taleplerini Şirkete aşağıdaki yöntemlerle iletebilir:

 

BAŞVURU YÖNTEMİ

AÇIKLAMA

Yazılı Başvuru (Elden/Posta)

İmzalı dilekçe ile Şirket adresine bizzat veya noter kanalıyla

Kayıtlı Elektronik Posta (KEP)

Geçerli KEP adresi üzerinden [email protected] adresine

E-posta

Kayıtlı e-posta adresi ile [email protected] adresine

 

Başvurularda aşağıdaki bilgilerin bulunması zorunludur: Ad-soyad, T.C. kimlik numarası veya pasaport numarası, tebligata esas adres veya e-posta, talep konusu ve imza.

 

Şirket, başvuruları talebin niteliğine göre en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarifesine göre ücret alınabilir.

 

16. ÇEREZ (COOKIE) POLİTİKASI

 

Şirket web sitesi ve mobil uygulamaları aşağıdaki çerez kategorilerini kullanmaktadır:

 

ÇEREZ TÜRÜ

AMAÇ

SAKLAMA SÜRESİ

Zorunlu Çerezler

Temel site işlevselliği, oturum yönetimi

Oturum süresi

Tercih Çerezleri

Kullanıcı tercihleri, dil ayarları

1 yıl

Analitik Çerezler

Anonim kullanım analizi, site performansı

2 yıl (onay ile)

Pazarlama Çerezleri

Hedefli reklamcılık, kampanya takibi

90 gün (onay ile)

 

Kullanıcılar, zorunlu çerezler dışındaki çerezleri reddedebilir veya tercih paneli üzerinden yönetebilir. Çerez tercihlerinin değiştirilmesi veya tarayıcı ayarları üzerinden çerezlerin silinmesi mümkündür.

 

17. POLİTİKANIN GÜNCELLENMESİ

 

Bu Politika, aşağıdaki durumlarda güncellenir:

  • KVKK veya ikincil düzenlemelerde değişiklik yapılması
  • Kişisel Verileri Koruma Kurulu'nun yeni kararlar yayımlaması
  • Şirketin iş modelinde, teknolojik altyapısında veya veri işleme faaliyetlerinde esaslı değişiklik olması
  • İç veya dış denetimlerde tespit edilen uyum eksikliklerinin giderilmesi

 

18. YÜRÜRLÜK

 

İşbu Politika, onay tarihinden itibaren yürürlüğe girmekte olup DyDo Drinco Turkey İçecek Satış ve Pazarlama A.Ş.'nin tüm çalışanları, iş ortakları ve kişisel verilerini Şirkete sağlayan tüm ilgili kişiler bakımından bağlayıcıdır.

 

Bu Politikanın yorumlanmasında ve uygulanmasında 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili yönetmelikler, tebliğler ve Kişisel Verileri Koruma Kurulu kararları esas alınır.