KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) AYDINLATMA METNİ
Son güncelleme: 17 Şubat 2026
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verileriniz; veri sorumlusu olarak Fındık Defteri ("Platform") tarafından aşağıda açıklanan kapsamda işlenebilecektir. Bu aydınlatma metni, KVKK'nın 10. maddesi gereğince hazırlanmıştır.
2. İşlenen Kişisel Veriler
Platform üzerinden aşağıdaki kişisel verileriniz işlenmektedir:
- Kimlik Bilgileri: Ad, soyad
- İletişim Bilgileri: E-posta adresi
- Şirket Bilgileri: Şirket adı (opsiyonel)
- Hesap Güvenliği: Şifrelenmiş parola, OTP kodları
- Finansal Veriler: Abonelik durumu, ödeme referans kodları (ödeme bilgileri doğrudan iyzico tarafından işlenir)
- Kullanım Verileri: Alış kayıtları, fabrika fişleri, sevkiyat bilgileri (kullanıcının girdiği ticari veriler)
- Teknik Veriler: Oturum çerezleri, erişim zamanları
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Üyelik kaydının oluşturulması ve hesap yönetimi
- Platform hizmetlerinin sunulması (fındık alış-satış takibi, fabrika fişi yönetimi, kar-zarar hesabı, raporlama)
- Abonelik ve ödeme işlemlerinin yürütülmesi
- Kullanıcı kimlik doğrulama ve hesap güvenliğinin sağlanması
- Yasal yükümlülüklerin yerine getirilmesi
- Platform performansının izlenmesi ve iyileştirilmesi
4. Kişisel Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesi kapsamında aşağıdaki hukuki sebeplere dayanarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (abonelik sözleşmesi)
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri
- İlgili kişinin açık rızası (gerektiğinde)
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, aşağıdaki taraflara ve amaçlarla aktarılabilir:
- iyzico Ödeme Hizmetleri A.Ş.: Abonelik ve ödeme işlemlerinin gerçekleştirilmesi amacıyla (ad, soyad, e-posta, adres bilgileri)
- Yasal Merciler: Kanunlarda açıkça öngörülen hallerde yetkili kamu kurum ve kuruluşlarına
Kredi kartı bilgileriniz Fındık Defteri tarafından hiçbir şekilde saklanmaz veya işlenmez. Bu bilgiler doğrudan iyzico'nun PCI-DSS Seviye 1 sertifikalı güvenli altyapısı üzerinden işlenir.
6. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama yükümlülüklerine uygun olarak muhafaza edilir. Hesabınızı silmeniz halinde, yasal zorunluluklar saklı kalmak kaydıyla verileriniz makul bir süre içinde silinir veya anonim hale getirilir.
7. Veri Sahibinin Hakları
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş ise buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için Profil sayfanızdaki iletişim bilgileri üzerinden bize başvurabilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılacaktır.
8. Veri Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki tedbirler alınmaktadır:
- Şifreler, bcrypt algoritmasıyla hash'lenerek saklanır
- İki aşamalı doğrulama (OTP) ile giriş güvenliği sağlanır
- SSL/TLS şifreleme ile veri iletimi güvence altına alınır
- Ödeme bilgileri iyzico'nun güvenli altyapısında işlenir
9. Değişiklikler
İşbu aydınlatma metni, yasal düzenlemeler ve Platform politikalarındaki değişiklikler doğrultusunda güncellenebilir. Güncel metin her zaman bu sayfada yayınlanacaktır.