← Giriş sayfasına dön
Taslak: Bu metin hukuk onayı beklemektedir; nihai sürüm değildir. Bazı kurumsal alanlar (adres, VERBİS no, KEP) daha sonra eklenecektir.

Sürüm 2.0 / Haziran 2026

neufB2B — Müşteri ve İş Ortağı Kişisel Verilerin Korunması Hakkında Aydınlatma Metni ve Açık Rıza Beyannamesi

6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 7499 Sayılı Kanun ile yapılan değişiklikler kapsamında hazırlanmıştır.

Önemli Bilgi: Bu metin, tarafınıza ait kişisel ve ticari verilerinizin Neuf Patisserie & Boulangerie tarafından nasıl toplandığını, işlendiğini ve korunduğunu açıklar. Bu sayfa yalnızca aydınlatma amaçlıdır; açık rıza beyanlarınız bu sayfadan bağımsız, ayrı bir Açık Rıza Formu ile alınır. KVKK kapsamındaki haklarınız belgenin sonunda yer almaktadır.

1. VERİ SORUMLUSUNUN KİMLİĞİ

Veri SorumlusuBilgi
Ticaret UnvanıNeuf Patisserie & Boulangerie (bundan sonra “Şirket”)
Adres[Şirket adresi — eklenecek]
Vergi Kimlik No[Vergi kimlik no — eklenecek]
Telefon[Telefon — eklenecek]
KVKK İletişimkvkk@neufpatisserie.com
VERBİS Kayıt No[VERBİS kayıt no — eklenecek]

Şirket, neufB2B yazılımı aracılığıyla sunulan B2B sipariş ve operasyon yönetim hizmeti kapsamında kişisel verilerin işlenmesinde 6698 sayılı KVKK uyarınca veri sorumlusu sıfatını taşımaktadır.

VERBİS Hatırlatması: Kayıt yükümlülüğü bulunan veri sorumlusu, VERBİS kayıt numarasını ([VERBİS kayıt no — eklenecek]) bu metinde beyan eder. Yükümlülüğün kapsamı ve istisnaları KVK Kurulu kararları doğrultusunda gözden geçirilir.

2. İŞLENEN KİŞİSEL VERİLER

neufB2B platformu kapsamında aşağıdaki kategorilerdeki kişisel verileriniz işlenmektedir.

Veri Kategorisiİşlenen VerilerHukuki Dayanak
Kimlik BilgileriAd-soyad, ticaret unvanı, yetkili kişi adı, imza sirküleriKVKK m.5/2-c (Sözleşme ifası)
İletişim BilgileriE-posta, telefon, WhatsApp numarası, iş adresiKVKK m.5/2-c (Sözleşme ifası)
Finansal/Ticari BilgilerVergi kimlik numarası, vergi dairesi, banka bilgileri, fatura adresi, ödeme geçmişiKVKK m.5/2-a (Kanuni yükümlülük) + m.5/2-c
Sipariş ve İşlem VerileriSipariş geçmişi, ürün tercihleri, teslimat adresleri, sipariş notları, fiyat bilgileriKVKK m.5/2-c (Sözleşme ifası)
Muhasebe Entegrasyon VerileriParaşüt entegrasyon ID, irsaliye/e-fatura numaraları, Simpra POS müşteri IDKVKK m.5/2-c + m.5/2-a
İletişim ve Bildirim VerileriWhatsApp mesaj içerikleri (sipariş bildirimleri), e-posta yazışmaları, push bildirimleriKVKK m.5/2-c (operasyonel) + m.5/1 (pazarlama amaçlı, rıza)
Sistem Kullanım VerileriIP adresi, tarayıcı türü, oturum açma zamanları, işlem logları, gezinme verileriKVKK m.5/2-f (Meşru Menfaat)
Kullanım Analizi (toplu)Sipariş sıklığı ve eğilimlerin hizmet iyileştirme amaçlı toplu analiziKVKK m.5/2-f (Meşru Menfaat)
Kişiselleştirme ProfiliSize özel öneri ve raporlar için bireysel profillemeKVKK m.5/1 (Açık Rıza — ayrı form ile)

Kişisel verilerin toplanma yöntemi: Verileriniz; neufB2B platformuna kaydınız ve platform üzerindeki işlemleriniz (sipariş, ödeme, mesajlaşma), tarafınızca iletilen form ve belgeler, muhasebe (Paraşüt) ve POS (Simpra) entegrasyonları ile sistemce otomatik oluşturulan kayıtlar (loglar, IP) aracılığıyla; kısmen otomatik ve otomatik yollarla, yukarıda her kategori için gösterilen hukuki sebeplere dayanılarak toplanır (KVKK m.10/1-ç).

3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

B2B sipariş süreçlerinin yönetimi ve sipariş takibi

Sözleşmenin akdi, ifası ve sona erdirilmesi

Fatura, irsaliye ve muhasebe kayıtlarının oluşturulması (VUK ve TTK kapsamında)

Muhasebe yazılımı (Paraşüt) ve POS sistemi (Simpra) entegrasyonu

WhatsApp Business API aracılığıyla sipariş bildirimleri ve operasyonel iletişim

Ödeme ve tahsilat süreçlerinin yönetimi

Müşteri hesabı ve erişim yönetimi

Hizmet kalitesinin ölçülmesi ve iyileştirilmesi

Yasal yükümlülüklerin yerine getirilmesi (vergi, MASAK, SGK vb.)

Teknik destek ve sorun giderme

Sistem güvenliği ve doğrulama

Anonim veri analizi ve sektörel kıyaslama (kimliksizleştirilerek)

Pazarlama ve ürün tanıtım faaliyetleri (yalnızca açık rıza vermeniz hâlinde)

Referans müşteri olarak web sitesi ve tanıtım materyallerinde yer alma (yalnızca açık rıza vermeniz hâlinde)

Temel hizmet işlemeleri için rıza alınmaz: Sipariş yönetimi, fatura düzenlenmesi, muhasebe entegrasyonu, ödeme/tahsilat ve sistem güvenliği gibi platformun temel işlevleri; sözleşmenin ifası (KVKK m.5/2-c) ve kanuni yükümlülük (m.5/2-a) hukuki sebeplerine dayanır. Bu işlemeler için açık rıza aranmaz ve alınmaz; rıza yalnızca ayrı Açık Rıza Formu’nda sayılan isteğe bağlı faaliyetler için geçerlidir.

4. KİŞİSEL VERİLERİN AKTARIMI

4.1. Yurt İçi Aktarımlar (KVKK m.8)

Alıcı GrubuAktarım AmacıHukuki Dayanak
Muhasebe Yazılımı (Paraşüt)Fatura/irsaliye oluşturma, muhasebe kaydıKVKK m.5/2-c
POS Sistemi (Simpra)Satış noktası entegrasyonu, kasa kaydıKVKK m.5/2-c
Yetkili kamu kurum ve kuruluşlarıVergi dairesi, SGK, MASAK, mahkeme kararlarıKVKK m.5/2-a
Hukuk / mali müşavirDanışmanlık ve dava takibiKVKK m.5/2-e
Bulut altyapı sağlayıcısıVeri barındırma ve yedeklemeKVKK m.5/2-c (teknik zorunluluk)

4.2. Yurt Dışı Aktarımlar (7499 s. Kanun ile Değişik KVKK m.9)

7499 sayılı Kanun ile yenilenen KVKK m.9 rejimi uyarınca yurt dışı aktarım, aşağıdaki sıralı koşullara göre yapılır:

Yeterlilik kararı (m.9/1): Aktarımın yapılacağı ülke, sektör veya uluslararası kuruluş hakkında KVK Kurulunca verilmiş bir yeterlilik kararı varsa, aktarım buna dayanılarak yapılır.

Uygun güvenceler (m.9/4): Yeterlilik kararı yoksa ve ilgili kişinin aktarım yapılacak ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânı bulunması kaydıyla, m.9/4’teki uygun güvencelerden biri sağlanarak aktarım yapılır. Bunlardan biri, KVK Kurulunun 04.06.2024 tarih ve 2024/959 sayılı kararıyla kabul edilen standart sözleşmelerdir (m.9/4-c):

SS-1: Veri sorumlusundan veri sorumlusuna

SS-2: Veri sorumlusundan veri işleyene

SS-3: Veri işleyenden veri işleyene

SS-4: Veri işleyenden veri sorumlusuna

İmzalanan standart sözleşme, imza tarihinden itibaren 5 iş günü içinde, veri sorumlusu veya veri işleyen tarafından Kuruma bildirilir (m.9/5); bildirim, Kurumun Standart Sözleşme Bildirim Modülü üzerinden de yapılabilir.

Arızi (istisnai) hâller (m.9/6): Yeterlilik kararı ve uygun güvence bulunmayan durumlarda, yalnızca arızi olmak kaydıyla ve sınırlı istisnalar (ilgili kişinin açık rızası dâhil) çerçevesinde aktarım yapılabilir. Açık rıza, arızi aktarımlarda yalnızca istisnai/münferit aktarımlar için kullanılabilir; süreklilik arz eden aktarımlar açık rızaya dayandırılamaz.

Uygulamadaki aktarımlar: WhatsApp Business API (Meta Platforms, Inc. — ABD) üzerinden iletilen iletişim verileriniz ile yurt dışında konumlanan bulut altyapı / yedekleme hizmetleri, süreklilik arz eden aktarımlar olduğundan standart sözleşme güvencesine dayanılarak ve Kuruma bildirim yükümlülüğü yerine getirilerek gerçekleştirilir. Bu süreklilik arz eden aktarımlar için ayrıca açık rıza alınmaz; arızi/istisnai bir aktarım söz konusu olduğunda ise KVKK m.9/6 uyarınca, muhtemel riskler hakkında bilgilendirme yapılarak o aktarıma özgü açık rızanız ayrıca alınır. Hangi ülkelere aktarım yapıldığı talep üzerine bildirilir.

5. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

İşleme amacı ortadan kalktığında veya yasal saklama süresi dolduğunda verileriniz, Şirketin Kişisel Veri Saklama ve İmha Politikası çerçevesinde silinir, yok edilir veya anonim hâle getirilir.

Veri TürüSaklama SüresiHukuki Dayanak
Fatura ve muhasebe kayıtları10 yılTTK m.82, VUK m.253
Sözleşme ve yazışmalar10 yıl (ilişki sona ermesinden itibaren)TBK m.146
Sipariş ve işlem geçmişiHizmet süresi + 5 yılKVKK m.7, TTK
İletişim ve bildirim kayıtlarıHizmet süresi + 2 yılKVKK m.7
Sistem erişim ve log kayıtları2 yıl5651 s. Kanun
Pazarlama verileri (rıza dahilinde)Rıza geri alınana kadar, en fazla 3 yılKVKK m.7
Anonim verilerSüresiz (KVKK kapsamı dışı)KVKK kapsam dışı

6. VERİ SAHİBİ HAKLARINIZ (KVKK MADDE 11)

Hak (KVKK m.11)Kapsamı
ÖğrenmeKişisel verilerinizin işlenip işlenmediğini öğrenme (m.11/1-a)
Bilgi talep etmeİşlenmişse buna ilişkin bilgi talep etme (m.11/1-b)
Amaca uygunlukİşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme (m.11/1-c)
Aktarılanları bilmeYurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme (m.11/1-ç)
DüzeltmeEksik veya yanlış işlenmiş verilerin düzeltilmesini isteme (m.11/1-d)
Silme / Yok etmeKVKK m.7 şartları çerçevesinde silinmesini veya yok edilmesini isteme (m.11/1-e)
BildirimDüzeltme ve silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme (m.11/1-f)
Otomatik karara itirazMünhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize çıkan sonuca itiraz etme (m.11/1-g)
TazminatKanuna aykırı işleme sebebiyle uğradığınız zararın giderilmesini talep etme (m.11/1-ğ)
Rızayı geri çekmeAçık rızaya dayanan işlemelerde rızanızı her zaman, ileriye etkili olarak geri çekme
Kurula şikâyetKVKK m.13-14 usulüyle KVK Kuruluna (www.kvkk.gov.tr) şikâyette bulunma
Verinin dışa aktarımı (hizmet)6698 sayılı Kanun’da veri taşınabilirliği hakkı düzenlenmemiştir; Şirket, verilerinizi yaygın ve makinece okunabilir formatta dışa aktarma imkânını teknik imkânlar ölçüsünde bir hizmet olarak sunar (kanuni hak taahhüdü değildir)

6.1. İlgili Kişi Başvuru Usulü

Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzu;

Yazılı olarak (kimliğinizi ispat eden belge ile) [Şirket adresi — eklenecek] adresine,

Kayıtlı elektronik posta (KEP) yoluyla,

Şirketimizin sisteminde daha önce kayıtlı bulunan e-posta adresinizden kvkk@neufpatisserie.com adresine,

iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen ücret tarifesi uygulanabilir.

6.2. Kurula Şikâyet

Başvurunuzun reddedilmesi, cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde KVK Kuruluna şikâyette bulunabilirsiniz.

7. VERİ GÜVENLİĞİ

Tüm veri transferleri TLS/HTTPS şifrelemesiyle korunur

Şifreler bcrypt algoritmasıyla hashlenir, asla düz metin olarak saklanmaz

Rol tabanlı erişim kontrolü ile yetkisiz erişim engellenir

Kritik işlemler için denetim kaydı (audit log) tutulur

Düzenli sızma testi ve güvenlik değerlendirmesi yapılır

Personel gizlilik taahhüdü ve veri koruma eğitimleri uygulanır

7.1. Veri İhlali Bildirimi

Kişisel verilerin hukuka aykırı olarak başkalarınca ele geçirilmesi hâlinde Şirket, KVK Kurulunun 24.01.2019 tarih ve 2019/10 sayılı kararı uyarınca, ihlali öğrendiği tarihten itibaren en geç 72 saat içinde KVK Kuruluna bildirimde bulunur. İhlalden etkilenen ilgili kişilere de makul olan en kısa sürede bilgi verilir.

8. UYUM

Şirketimiz, KVKK kapsamındaki yükümlülüklerini ve KVK Kurulu kararlarını düzenli olarak izler; bu metin mevzuat değişikliklerinde güncellenir.

Açık rıza beyanları hakkında: Pazarlama e-postaları, WhatsApp bildirimleri, referans gösterim ve profilleme gibi isteğe bağlı faaliyetlere ilişkin açık rızalarınız, bu sayfada değil; hesap açılışı ve sözleşme sürecinde size sunulan ayrı Açık Rıza Formu üzerinden, her faaliyet için ayrı ayrı ve serbestçe alınır. Rıza vermemeniz platform hizmetlerinden yararlanmanızı etkilemez. Açık rızaya dayanan işlemelere ilişkin rızanızı, kvkk@neufpatisserie.com adresine yazılı talep ileterek her zaman ve ileriye etkili olarak geri çekebilirsiniz.

BELGE KÜNYESİ VE DAYANAK MEVZUAT

Belge Bilgileri 
Veri SorumlusuNeuf Patisserie & Boulangerie
Belge TürüKVKK m.10 Aydınlatma Yükümlülüğü (açık rıza ayrı formla alınır)
Versiyon / Tarihv2.1 / Temmuz 2026
İletişim E-postasıkvkk@neufpatisserie.com
Güncelleme DönemiYılda en az bir kez gözden geçirilir