Son güncelleme tarihi: 2 Ağustos 2026
1. AMAÇ VE KAPSAM
Bu Gizlilik Politikası; yoreselcepte.com.tr internet sitesini ziyaret eden, üyelik oluşturan, sipariş veren, ürün veya hizmetler hakkında bilgi alan ya da iletişim kanallarımızı kullanan kişilere ait bilgilerin nasıl işlendiğini, korunduğunu ve hangi durumlarda paylaşılabileceğini açıklamaktadır.
Bu politika; KVKK Aydınlatma Metni, Çerez Politikası, Mesafeli Satış Sözleşmesi, Ön Bilgilendirme Formu ve diğer ilgili metinlerle birlikte değerlendirilir. Bu politika, ilgili kişilerin yürürlükteki mevzuattan doğan haklarını sınırlandırmaz.
2. VERİ SORUMLUSU
Kişisel verilerin işlenmesi bakımından veri sorumlusu:
Ticaret Unvanı:
Darendeli Çerçi Gıda Tarım Sanayi ve Ticaret Limited Şirketi
Marka:
Yöresel Cepte
Adres:
Hacıderviş Mahallesi, Buğday Pazarı Meydanı No: 2A, Darende / Malatya
Telefon:
+90 531 241 06 03
E-posta:
destek@yoreselcepte.com.tr
İnternet Sitesi:
https://yoreselcepte.com.tr
MERSİS Numarası:
0270126735500001
3. İŞLENEBİLECEK KİŞİSEL VERİ KATEGORİLERİ
Siteyi ve hizmetlerimizi kullanımınıza bağlı olarak aşağıdaki kişisel veriler işlenebilir:
3.1. Kimlik Bilgileri
– Ad ve soyad
– Sipariş, fatura veya başvuru işlemleri için gerekli olabilecek diğer kimlik bilgileri
3.2. İletişim Bilgileri
– Telefon numarası
– E-posta adresi
– Teslimat ve fatura adresi
– İl, ilçe ve posta kodu
3.3. Müşteri İşlem Bilgileri
– Sipariş numarası
– Sipariş edilen ürünler, adetler ve varyasyonlar
– Sepet ve sipariş tutarları
– İndirim ve kupon bilgileri
– Kargo ve teslimat durumu
– İptal, cayma, iade ve geri ödeme kayıtları
– Müşteri destek talepleri ve yazışmaları
3.4. Finansal İşlem Bilgileri
– Kullanılan ödeme yöntemi
– Ödeme işleminin durumu
– İade edilen tutar
– Ödeme kuruluşunun işlem veya referans numarası
– Muhasebe ve fatura bilgileri
Yöresel Cepte altyapısı, kart numarası ve CVV bilgisini doğrudan saklamak amacıyla kullanılmaz. Canlı kartlı ödemeler etkinleştirildiğinde işlemler PayTR ödeme altyapısı üzerinden yürütülür. Kart verilerinin işlenmesi, ödeme hizmeti sağlayıcısı ve ilgili finans kuruluşlarının sistemlerinde gerçekleştirilir.
3.5. İşlem Güvenliği ve Teknik Bilgiler
– IP adresi
– Tarayıcı, işletim sistemi ve cihaz bilgileri
– Oturum ve güvenlik kayıtları
– Erişim tarihi ve saati
– Sayfa ve işlem kayıtları
– Çerez ve benzeri teknoloji bilgileri
– Hata, saldırı, dolandırıcılık ve kötüye kullanım tespit kayıtları
3.6. Talep ve Şikâyet Bilgileri
– İletişim ve destek talepleri
– İptal, iade ve şikâyet açıklamaları
– Müşterinin inceleme amacıyla gönderdiği ürün veya paket fotoğrafları
– Talebe ilişkin yazışma ve işlem kayıtları
3.7. Pazarlama Tercihleri
Ayrı ve geçerli bir izin verilmesi hâlinde:
– E-bülten tercihi
– SMS, e-posta veya telefonla pazarlama iletişimi tercihi
– Ticari elektronik ileti onay ve ret kayıtları
işlenebilir.
Siparişin alınması, ödeme durumu, fatura, güvenlik, kargo, teslimat, iptal ve iade gibi mevcut işlemin yürütülmesi için gönderilen hizmet mesajları pazarlama iletilerinden ayrı değerlendirilir.
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
– Üyelik ve müşteri hesabı oluşturmak ve yönetmek
– Sepet ve sipariş işlemlerini yürütmek
– Sipariş ve ödeme bilgilerini doğrulamak
– Ürünleri hazırlamak ve DHL eCommerce’e teslim etmek
– Teslimat ve kargo takibini yürütmek
– Sipariş bilgilendirmelerini göndermek
– İptal, cayma, iade ve geri ödeme taleplerini sonuçlandırmak
– Müşteri desteği sunmak
– Fatura, muhasebe ve vergi işlemlerini yürütmek
– Tüketici, ticaret, vergi ve diğer yasal yükümlülükleri yerine getirmek
– Sahtecilik, yetkisiz işlem, saldırı ve güvenlik ihlallerini önlemek
– Sistemin güvenli, kararlı ve kesintisiz çalışmasını sağlamak
– Teknik sorunları tespit etmek ve gidermek
– Hukuki uyuşmazlıklarda hakları kurmak, kullanmak veya korumak
– Açık izin verilmişse kampanya ve pazarlama iletişimi gerçekleştirmek
– Hizmet kalitesini ve kullanıcı deneyimini geliştirmek
Kişisel veriler, bu amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenir.
5. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel veriler, somut işleme faaliyetine göre 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda yer alan aşağıdaki hukuki sebeplerden birine veya birkaçına dayanılarak işlenebilir:
– Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
– Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
– Kanunlarda açıkça öngörülmesi
– Bir hakkın kurulması, kullanılması veya korunması için veri işlemenin zorunlu olması
– İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması
– Açık rızanın gerekli olduğu işlemlerde ilgili kişinin açık rızası
Sipariş, ödeme, teslimat, fatura, iade ve müşteri hizmetleri için zorunlu olan verilerin işlenmesi pazarlama iznine bağlı değildir. Pazarlama ve zorunlu olmayan çerezler için gerektiğinde ayrı tercih veya açık rıza alınır. Açık rıza verilmemesi temel alışveriş ve sipariş hizmetlerinden yararlanmayı engellemez.
6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla aşağıdaki kanallardan elde edilebilir:
– Üyelik ve hesap formları
– Sepet, ödeme ve sipariş alanları
– İletişim ve destek formları
– E-posta ve telefon görüşmeleri
– İptal, cayma ve iade başvuruları
– Kargo ve ödeme hizmeti sağlayıcılarından gelen işlem kayıtları
– Çerezler ve benzeri teknolojiler
– Sunucu, güvenlik ve erişim kayıtları
– Müşterinin doğrudan ilettiği bilgi ve belgeler
7. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler yalnızca gerekli olduğu ölçüde, uygun hukuki sebebe dayanılarak ve amaçla sınırlı olarak aşağıdaki alıcı gruplarına aktarılabilir:
7.1. Kargo ve Lojistik Hizmet Sağlayıcıları
Siparişin teslim edilebilmesi için ad, soyad, telefon numarası ve teslimat adresi gibi gerekli bilgiler DHL eCommerce ile paylaşılabilir.
7.2. Ödeme Hizmeti Sağlayıcıları ve Finans Kuruluşları
Kartlı ödeme etkinleştirildiğinde ödeme tutarı, sipariş numarası, iletişim ve işlem bilgileri PayTR’ye, ilgili bankalara ve ödeme sürecinde görev alan finans kuruluşlarına aktarılabilir.
Bu kuruluşlar kendi hukuki yükümlülükleri kapsamında bağımsız veri sorumlusu veya hizmetin niteliğine göre veri işleyen olarak hareket edebilir.
7.3. Barındırma ve Teknik Hizmet Sağlayıcıları
Sitenin çalıştırılması ve korunması için hosting, sunucu, içerik dağıtım ağı, yedekleme, e-posta, güvenlik ve teknik destek hizmeti sağlayan firmalarla gerekli teknik ve işlem verileri paylaşılabilir.
7.4. Mali, Hukuki ve Mesleki Hizmet Sağlayıcıları
Muhasebe, mali müşavirlik, hukuk, denetim ve danışmanlık hizmeti alınan kişilerle yalnızca hizmetin yürütülmesi için gerekli bilgiler paylaşılabilir.
7.5. Yetkili Kamu Kurumları
Kanuni yükümlülük, mahkeme kararı veya yetkili kurum talebi bulunması hâlinde gerekli bilgiler; mahkemeler, icra müdürlükleri, kolluk birimleri, vergi ve ticaret kurumları, tüketici hakem heyetleri, Kişisel Verileri Koruma Kurumu ve diğer yetkili kamu kurumlarıyla paylaşılabilir.
Kişisel veriler hukuki sebep bulunmaksızın üçüncü kişilere satılmaz.
8. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI
Hosting, içerik dağıtım ağı, e-posta, güvenlik, analiz veya benzeri teknik hizmetlerin yurt dışında bulunan sunucu ya da hizmet sağlayıcılar üzerinden sunulması hâlinde kişisel verilerin yurt dışına aktarılması söz konusu olabilir.
Yurt dışına kişisel veri aktarımı; 6698 sayılı Kanun’un 9. maddesinde belirtilen şartlardan birinin bulunması ve uygulanabilir olduğu ölçüde yeterlilik kararı, uygun güvence, standart sözleşme, bağlayıcı şirket kuralları veya Kanun’da belirtilen diğer hukuki mekanizmalardan birinin sağlanması hâlinde gerçekleştirilir.
Canlı sistemde kullanılan hizmet sağlayıcıların veri konumları ve aktarım mekanizmaları ayrıca kontrol edilir. Gerçekleşen yurt dışı aktarımlara ilişkin veri kategorileri, amaçlar, alıcı grupları ve kullanılan hukuki mekanizmalar KVKK Aydınlatma Metni’nde güncel olarak açıklanır.
9. ÇEREZLER VE BENZERİ TEKNOLOJİLER
Site; temel alışveriş, sepet, oturum, güvenlik ve tercih işlemlerini yürütmek için çerezler ve benzeri teknolojiler kullanabilir.
Çerezler aşağıdaki kategorilerde olabilir:
– Zorunlu çerezler
– İşlevsel çerezler
– Performans ve analiz çerezleri
– Reklam ve pazarlama çerezleri
Zorunlu çerezler, sitenin güvenli ve düzgün çalışması için kullanılabilir. Zorunlu olmayan analiz, reklam veya pazarlama çerezleri, mevzuatın gerektirdiği durumlarda ziyaretçinin tercihi alınmadan etkinleştirilmez.
Çerezlerin türleri, amaçları, süreleri, sağlayıcıları ve tercih seçenekleri Çerez Politikası’nda açıklanır.
10. TİCARİ ELEKTRONİK İLETİLER
Kampanya, indirim, yeni ürün veya reklam amacıyla ticari elektronik ileti gönderimi, gerekli olduğu hâllerde önceden alınmış geçerli onaya dayanır.
İlgili kişi pazarlama iletişimi tercihini daha sonra değiştirebilir veya kendisine sunulan ret yöntemlerini kullanabilir.
Siparişin alınması, ödeme, fatura, güvenlik, kargo, teslimat, iptal, iade ve müşteri hizmeti gibi doğrudan mevcut işlemle ilgili hizmet mesajları pazarlama iletişimlerinden ayrı değerlendirilir.
11. SAKLAMA SÜRELERİ VE İMHA
Kişisel veriler:
– İşleme amacı için gerekli süre boyunca
– İlgili mevzuatta belirtilen zorunlu saklama sürelerince
– Hukuki uyuşmazlık ve zamanaşımı süreleri boyunca
– Bir hakkın kurulması, kullanılması veya korunması için gerekli süre boyunca
saklanabilir.
İşleme şartlarının ve saklamayı gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
Yedeklerde bulunan veriler, yedekleme ve imha takvimleri doğrultusunda kullanım dışı bırakılır ve ilgili yedek döngüsü sonunda silinir veya üzerine yazılır.
12. VERİ GÜVENLİĞİ
Kişisel verilerin güvenliği için riskle orantılı teknik ve idari tedbirler alınır. Bu tedbirler ihtiyaca göre aşağıdakileri içerebilir:
– HTTPS bağlantısı
– Yetki ve erişim kontrolleri
– Yönetici hesaplarında güçlü kimlik doğrulama ve iki aşamalı doğrulama
– Güvenlik ve işlem kayıtları
– Saldırı, sahtecilik ve kötüye kullanım kontrolleri
– Güncel yazılım ve güvenlik yamaları
– Düzenli yedekleme
– Yetkisiz erişimlerin sınırlandırılması
– Hizmet sağlayıcılarla veri güvenliği düzenlemeleri
– Veri minimizasyonu ve sınırlı erişim
– Güvenlik olaylarına müdahale süreçleri
İnternet üzerinden yapılan hiçbir veri aktarımının mutlak biçimde risksiz olduğu garanti edilemez. Bununla birlikte kişisel verilerin hukuka aykırı işlenmesini, erişilmesini, değiştirilmesini veya kaybolmasını önlemek amacıyla makul ve uygun tedbirler uygulanır.
13. İLGİLİ KİŞİNİN HAKLARI
6698 sayılı Kanun’un 11. maddesi kapsamında ilgili kişiler:
– Kişisel verilerinin işlenip işlenmediğini öğrenme
– İşlenmişse buna ilişkin bilgi talep etme
– İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
– Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
– Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
– Kanundaki şartları oluşmuşsa kişisel verilerin silinmesini veya yok edilmesini isteme
– Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
– İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme
– Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
14. VERİ SORUMLUSUNA BAŞVURU
Kişisel verilere ilişkin talepler aşağıdaki yöntemlerle iletilebilir:
14.1. Yazılı Başvuru
Başvuru, kimliğin doğrulanmasına imkân verecek bilgilerle birlikte aşağıdaki adrese gönderilebilir veya elden teslim edilebilir:
Darendeli Çerçi Gıda Tarım Sanayi ve Ticaret Limited Şirketi
Hacıderviş Mahallesi, Buğday Pazarı Meydanı No: 2A, Darende / Malatya
Zarfın veya başvurunun üzerine “Kişisel Verilerin Korunması Başvurusu” yazılması işlemin yönlendirilmesini kolaylaştırır.
14.2. Kayıtlı E-posta Üzerinden Başvuru
Başvuru, ilgili kişinin daha önce şirkete bildirdiği ve şirket sisteminde kayıtlı bulunan e-posta adresi kullanılarak aşağıdaki adrese gönderilebilir:
destek@yoreselcepte.com.tr
E-postanın konu bölümüne “KVKK Başvurusu” yazılması önerilir.
14.3. Diğer Yöntemler
Başvurular, güvenli elektronik imza, mobil imza veya mevzuatta izin verilen diğer yöntemlerle yapılabilir. Güncel başvuru kanalları bu sayfada ve KVKK Aydınlatma Metni’nde yayımlanır.
14.4. Başvuruda Bulunması Gereken Bilgiler
Başvuruda, uygulanabilir olduğu ölçüde aşağıdaki bilgiler bulunmalıdır:
– Ad ve soyad
– Yazılı başvurularda imza
– Kimliğin doğrulanması için gerekli bilgiler
– Tebligata esas adres
– Varsa bildirim için e-posta adresi, telefon veya faks numarası
– Açık ve anlaşılır talep konusu
– Varsa talebi destekleyen bilgi ve belgeler
Kimlik belgesinin tamamının gönderilmesi kural olarak istenmez. Talebin niteliğine göre kimlik doğrulaması için ek bilgi veya belge gerekirse, yalnızca gerekli olan bilgiler talep edilir ve ilgisiz alanların kapatılması istenebilir.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Yetkisiz kişilere veri açıklanmaması ve başvuru sahibinin kimliğinin doğrulanması amacıyla ek doğrulama adımları uygulanabilir.
15. ÇOCUKLARIN GİZLİLİĞİ
Site çocuklardan bilerek ve doğrudan kişisel veri toplamayı hedeflemez.
Fiil ehliyeti bulunmayan kişilerin sipariş veya hesap işlemlerinin yasal temsilcileri tarafından ya da onların gözetiminde gerçekleştirilmesi gerekir.
Bir çocuğa ait kişisel verinin hukuka aykırı biçimde işlendiğinin düşünülmesi hâlinde iletişim bilgilerimiz üzerinden başvuru yapılabilir.
16. ÜÇÜNCÜ TARAF SİTELERİ
Sitede DHL eCommerce, PayTR, sosyal medya platformları veya başka internet sitelerine yönlendiren bağlantılar bulunabilir.
Bu bağlantılar üzerinden erişilen üçüncü taraf sitelerinin kendi gizlilik ve çerez uygulamaları bulunabilir. Üçüncü tarafların bağımsız veri işleme faaliyetlerinden ilgili üçüncü taraf sorumludur. Yöresel Cepte’nin yürürlükteki mevzuattan doğan sorumlulukları saklıdır.
17. POLİTİKA DEĞİŞİKLİKLERİ
Bu Gizlilik Politikası; mevzuat, site altyapısı, kullanılan hizmet sağlayıcılar veya veri işleme faaliyetlerindeki değişiklikler doğrultusunda güncellenebilir.
Güncel sürüm ve son güncelleme tarihi bu sayfada yayımlanır. Önemli değişiklikler gerektiğinde site üzerinden veya kayıtlı iletişim kanalları aracılığıyla duyurulabilir.
18. İLETİŞİM
Gizlilik ve kişisel veri işleme faaliyetleriyle ilgili sorularınız için:
Telefon:
+90 531 241 06 03
E-posta:
destek@yoreselcepte.com.tr
Adres:
Hacıderviş Mahallesi, Buğday Pazarı Meydanı No: 2A, Darende / Malatya
