Sürüm 2.0 / Haziran 2026
neufB2B — Müşteri ve İş Ortağı Kişisel Verilerin Korunması Hakkında Aydınlatma Metni ve Açık Rıza Beyannamesi
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 7499 Sayılı Kanun ile yapılan değişiklikler kapsamında hazırlanmıştır.
Önemli Bilgi: Bu metin, tarafınıza ait kişisel ve ticari verilerinizin Neuf Patisserie & Boulangerie tarafından nasıl toplandığını, işlendiğini ve korunduğunu açıklar. Bu sayfa yalnızca aydınlatma amaçlıdır; açık rıza beyanlarınız bu sayfadan bağımsız, ayrı bir Açık Rıza Formu ile alınır. KVKK kapsamındaki haklarınız belgenin sonunda yer almaktadır.
1. VERİ SORUMLUSUNUN KİMLİĞİ
| Veri Sorumlusu | Bilgi |
| Ticaret Unvanı | Neuf Patisserie & Boulangerie (bundan sonra “Şirket”) |
| Adres | [Şirket adresi — eklenecek] |
| Vergi Kimlik No | [Vergi kimlik no — eklenecek] |
| Telefon | [Telefon — eklenecek] |
| KVKK İletişim | kvkk@neufpatisserie.com |
| VERBİS Kayıt No | [VERBİS kayıt no — eklenecek] |
Şirket, neufB2B yazılımı aracılığıyla sunulan B2B sipariş ve operasyon yönetim hizmeti kapsamında kişisel verilerin işlenmesinde 6698 sayılı KVKK uyarınca veri sorumlusu sıfatını taşımaktadır.
VERBİS Hatırlatması: Kayıt yükümlülüğü bulunan veri sorumlusu, VERBİS kayıt numarasını ([VERBİS kayıt no — eklenecek]) bu metinde beyan eder. Yükümlülüğün kapsamı ve istisnaları KVK Kurulu kararları doğrultusunda gözden geçirilir.
2. İŞLENEN KİŞİSEL VERİLER
neufB2B platformu kapsamında aşağıdaki kategorilerdeki kişisel verileriniz işlenmektedir.
| Veri Kategorisi | İşlenen Veriler | Hukuki Dayanak |
| Kimlik Bilgileri | Ad-soyad, ticaret unvanı, yetkili kişi adı, imza sirküleri | KVKK m.5/2-c (Sözleşme ifası) |
| İletişim Bilgileri | E-posta, telefon, WhatsApp numarası, iş adresi | KVKK m.5/2-c (Sözleşme ifası) |
| Finansal/Ticari Bilgiler | Vergi kimlik numarası, vergi dairesi, banka bilgileri, fatura adresi, ödeme geçmişi | KVKK m.5/2-a (Kanuni yükümlülük) + m.5/2-c |
| Sipariş ve İşlem Verileri | Sipariş geçmişi, ürün tercihleri, teslimat adresleri, sipariş notları, fiyat bilgileri | KVKK m.5/2-c (Sözleşme ifası) |
| Muhasebe Entegrasyon Verileri | Paraşüt entegrasyon ID, irsaliye/e-fatura numaraları, Simpra POS müşteri ID | KVKK m.5/2-c + m.5/2-a |
| İletişim ve Bildirim Verileri | WhatsApp mesaj içerikleri (sipariş bildirimleri), e-posta yazışmaları, push bildirimleri | KVKK m.5/2-c (operasyonel) + m.5/1 (pazarlama amaçlı, rıza) |
| Sistem Kullanım Verileri | IP adresi, tarayıcı türü, oturum açma zamanları, işlem logları, gezinme verileri | KVKK m.5/2-f (Meşru Menfaat) |
| Kullanım Analizi (toplu) | Sipariş sıklığı ve eğilimlerin hizmet iyileştirme amaçlı toplu analizi | KVKK m.5/2-f (Meşru Menfaat) |
| Kişiselleştirme Profili | Size özel öneri ve raporlar için bireysel profilleme | KVKK m.5/1 (Açık Rıza — ayrı form ile) |
Kişisel verilerin toplanma yöntemi: Verileriniz; neufB2B platformuna kaydınız ve platform üzerindeki işlemleriniz (sipariş, ödeme, mesajlaşma), tarafınızca iletilen form ve belgeler, muhasebe (Paraşüt) ve POS (Simpra) entegrasyonları ile sistemce otomatik oluşturulan kayıtlar (loglar, IP) aracılığıyla; kısmen otomatik ve otomatik yollarla, yukarıda her kategori için gösterilen hukuki sebeplere dayanılarak toplanır (KVKK m.10/1-ç).
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
B2B sipariş süreçlerinin yönetimi ve sipariş takibi
Sözleşmenin akdi, ifası ve sona erdirilmesi
Fatura, irsaliye ve muhasebe kayıtlarının oluşturulması (VUK ve TTK kapsamında)
Muhasebe yazılımı (Paraşüt) ve POS sistemi (Simpra) entegrasyonu
WhatsApp Business API aracılığıyla sipariş bildirimleri ve operasyonel iletişim
Ödeme ve tahsilat süreçlerinin yönetimi
Müşteri hesabı ve erişim yönetimi
Hizmet kalitesinin ölçülmesi ve iyileştirilmesi
Yasal yükümlülüklerin yerine getirilmesi (vergi, MASAK, SGK vb.)
Teknik destek ve sorun giderme
Sistem güvenliği ve doğrulama
Anonim veri analizi ve sektörel kıyaslama (kimliksizleştirilerek)
Pazarlama ve ürün tanıtım faaliyetleri (yalnızca açık rıza vermeniz hâlinde)
Referans müşteri olarak web sitesi ve tanıtım materyallerinde yer alma (yalnızca açık rıza vermeniz hâlinde)
Temel hizmet işlemeleri için rıza alınmaz: Sipariş yönetimi, fatura düzenlenmesi, muhasebe entegrasyonu, ödeme/tahsilat ve sistem güvenliği gibi platformun temel işlevleri; sözleşmenin ifası (KVKK m.5/2-c) ve kanuni yükümlülük (m.5/2-a) hukuki sebeplerine dayanır. Bu işlemeler için açık rıza aranmaz ve alınmaz; rıza yalnızca ayrı Açık Rıza Formu’nda sayılan isteğe bağlı faaliyetler için geçerlidir.
4. KİŞİSEL VERİLERİN AKTARIMI
4.1. Yurt İçi Aktarımlar (KVKK m.8)
| Alıcı Grubu | Aktarım Amacı | Hukuki Dayanak |
| Muhasebe Yazılımı (Paraşüt) | Fatura/irsaliye oluşturma, muhasebe kaydı | KVKK m.5/2-c |
| POS Sistemi (Simpra) | Satış noktası entegrasyonu, kasa kaydı | KVKK m.5/2-c |
| Yetkili kamu kurum ve kuruluşları | Vergi dairesi, SGK, MASAK, mahkeme kararları | KVKK m.5/2-a |
| Hukuk / mali müşavir | Danışmanlık ve dava takibi | KVKK m.5/2-e |
| Bulut altyapı sağlayıcısı | Veri barındırma ve yedekleme | KVKK m.5/2-c (teknik zorunluluk) |
4.2. Yurt Dışı Aktarımlar (7499 s. Kanun ile Değişik KVKK m.9)
7499 sayılı Kanun ile yenilenen KVKK m.9 rejimi uyarınca yurt dışı aktarım, aşağıdaki sıralı koşullara göre yapılır:
Yeterlilik kararı (m.9/1): Aktarımın yapılacağı ülke, sektör veya uluslararası kuruluş hakkında KVK Kurulunca verilmiş bir yeterlilik kararı varsa, aktarım buna dayanılarak yapılır.
Uygun güvenceler (m.9/4): Yeterlilik kararı yoksa ve ilgili kişinin aktarım yapılacak ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânı bulunması kaydıyla, m.9/4’teki uygun güvencelerden biri sağlanarak aktarım yapılır. Bunlardan biri, KVK Kurulunun 04.06.2024 tarih ve 2024/959 sayılı kararıyla kabul edilen standart sözleşmelerdir (m.9/4-c):
SS-1: Veri sorumlusundan veri sorumlusuna
SS-2: Veri sorumlusundan veri işleyene
SS-3: Veri işleyenden veri işleyene
SS-4: Veri işleyenden veri sorumlusuna
İmzalanan standart sözleşme, imza tarihinden itibaren 5 iş günü içinde, veri sorumlusu veya veri işleyen tarafından Kuruma bildirilir (m.9/5); bildirim, Kurumun Standart Sözleşme Bildirim Modülü üzerinden de yapılabilir.
Arızi (istisnai) hâller (m.9/6): Yeterlilik kararı ve uygun güvence bulunmayan durumlarda, yalnızca arızi olmak kaydıyla ve sınırlı istisnalar (ilgili kişinin açık rızası dâhil) çerçevesinde aktarım yapılabilir. Açık rıza, arızi aktarımlarda yalnızca istisnai/münferit aktarımlar için kullanılabilir; süreklilik arz eden aktarımlar açık rızaya dayandırılamaz.
Uygulamadaki aktarımlar: WhatsApp Business API (Meta Platforms, Inc. — ABD) üzerinden iletilen iletişim verileriniz ile yurt dışında konumlanan bulut altyapı / yedekleme hizmetleri, süreklilik arz eden aktarımlar olduğundan standart sözleşme güvencesine dayanılarak ve Kuruma bildirim yükümlülüğü yerine getirilerek gerçekleştirilir. Bu süreklilik arz eden aktarımlar için ayrıca açık rıza alınmaz; arızi/istisnai bir aktarım söz konusu olduğunda ise KVKK m.9/6 uyarınca, muhtemel riskler hakkında bilgilendirme yapılarak o aktarıma özgü açık rızanız ayrıca alınır. Hangi ülkelere aktarım yapıldığı talep üzerine bildirilir.
5. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
İşleme amacı ortadan kalktığında veya yasal saklama süresi dolduğunda verileriniz, Şirketin Kişisel Veri Saklama ve İmha Politikası çerçevesinde silinir, yok edilir veya anonim hâle getirilir.
| Veri Türü | Saklama Süresi | Hukuki Dayanak |
| Fatura ve muhasebe kayıtları | 10 yıl | TTK m.82, VUK m.253 |
| Sözleşme ve yazışmalar | 10 yıl (ilişki sona ermesinden itibaren) | TBK m.146 |
| Sipariş ve işlem geçmişi | Hizmet süresi + 5 yıl | KVKK m.7, TTK |
| İletişim ve bildirim kayıtları | Hizmet süresi + 2 yıl | KVKK m.7 |
| Sistem erişim ve log kayıtları | 2 yıl | 5651 s. Kanun |
| Pazarlama verileri (rıza dahilinde) | Rıza geri alınana kadar, en fazla 3 yıl | KVKK m.7 |
| Anonim veriler | Süresiz (KVKK kapsamı dışı) | KVKK kapsam dışı |
6. VERİ SAHİBİ HAKLARINIZ (KVKK MADDE 11)
| Hak (KVKK m.11) | Kapsamı |
| Öğrenme | Kişisel verilerinizin işlenip işlenmediğini öğrenme (m.11/1-a) |
| Bilgi talep etme | İşlenmişse buna ilişkin bilgi talep etme (m.11/1-b) |
| Amaca uygunluk | İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme (m.11/1-c) |
| Aktarılanları bilme | Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme (m.11/1-ç) |
| Düzeltme | Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme (m.11/1-d) |
| Silme / Yok etme | KVKK m.7 şartları çerçevesinde silinmesini veya yok edilmesini isteme (m.11/1-e) |
| Bildirim | Düzeltme ve silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme (m.11/1-f) |
| Otomatik karara itiraz | Münhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize çıkan sonuca itiraz etme (m.11/1-g) |
| Tazminat | Kanuna aykırı işleme sebebiyle uğradığınız zararın giderilmesini talep etme (m.11/1-ğ) |
| Rızayı geri çekme | Açık rızaya dayanan işlemelerde rızanızı her zaman, ileriye etkili olarak geri çekme |
| Kurula şikâyet | KVKK m.13-14 usulüyle KVK Kuruluna (www.kvkk.gov.tr) şikâyette bulunma |
| Verinin dışa aktarımı (hizmet) | 6698 sayılı Kanun’da veri taşınabilirliği hakkı düzenlenmemiştir; Şirket, verilerinizi yaygın ve makinece okunabilir formatta dışa aktarma imkânını teknik imkânlar ölçüsünde bir hizmet olarak sunar (kanuni hak taahhüdü değildir) |
6.1. İlgili Kişi Başvuru Usulü
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzu;
Yazılı olarak (kimliğinizi ispat eden belge ile) [Şirket adresi — eklenecek] adresine,
Kayıtlı elektronik posta (KEP) yoluyla,
Şirketimizin sisteminde daha önce kayıtlı bulunan e-posta adresinizden kvkk@neufpatisserie.com adresine,
iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen ücret tarifesi uygulanabilir.
6.2. Kurula Şikâyet
Başvurunuzun reddedilmesi, cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde KVK Kuruluna şikâyette bulunabilirsiniz.
7. VERİ GÜVENLİĞİ
Tüm veri transferleri TLS/HTTPS şifrelemesiyle korunur
Şifreler bcrypt algoritmasıyla hashlenir, asla düz metin olarak saklanmaz
Rol tabanlı erişim kontrolü ile yetkisiz erişim engellenir
Kritik işlemler için denetim kaydı (audit log) tutulur
Düzenli sızma testi ve güvenlik değerlendirmesi yapılır
Personel gizlilik taahhüdü ve veri koruma eğitimleri uygulanır
7.1. Veri İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak başkalarınca ele geçirilmesi hâlinde Şirket, KVK Kurulunun 24.01.2019 tarih ve 2019/10 sayılı kararı uyarınca, ihlali öğrendiği tarihten itibaren en geç 72 saat içinde KVK Kuruluna bildirimde bulunur. İhlalden etkilenen ilgili kişilere de makul olan en kısa sürede bilgi verilir.
8. UYUM
Şirketimiz, KVKK kapsamındaki yükümlülüklerini ve KVK Kurulu kararlarını düzenli olarak izler; bu metin mevzuat değişikliklerinde güncellenir.
Açık rıza beyanları hakkında: Pazarlama e-postaları, WhatsApp bildirimleri, referans gösterim ve profilleme gibi isteğe bağlı faaliyetlere ilişkin açık rızalarınız, bu sayfada değil; hesap açılışı ve sözleşme sürecinde size sunulan ayrı Açık Rıza Formu üzerinden, her faaliyet için ayrı ayrı ve serbestçe alınır. Rıza vermemeniz platform hizmetlerinden yararlanmanızı etkilemez. Açık rızaya dayanan işlemelere ilişkin rızanızı, kvkk@neufpatisserie.com adresine yazılı talep ileterek her zaman ve ileriye etkili olarak geri çekebilirsiniz.
BELGE KÜNYESİ VE DAYANAK MEVZUAT
| Belge Bilgileri | |
| Veri Sorumlusu | Neuf Patisserie & Boulangerie |
| Belge Türü | KVKK m.10 Aydınlatma Yükümlülüğü (açık rıza ayrı formla alınır) |
| Versiyon / Tarih | v2.1 / Temmuz 2026 |
| İletişim E-postası | kvkk@neufpatisserie.com |
| Güncelleme Dönemi | Yılda en az bir kez gözden geçirilir |