Son güncelleme: 22 Haziran 2026
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verileriniz aşağıdaki veri sorumlusu tarafından işlenmektedir:
İşbu metinde Piküp Medya Danışmanlık – Fatih BOSTANCIOĞLU “Kahvalte”, “Platform” veya “Veri Sorumlusu” olarak anılabilir.
Bu aydınlatma metni aşağıdaki ilgili kişi gruplarını kapsar:
Kahvaltı işletmeleri, kullanıcıya sundukları fiziki kahvaltı, servis, rezervasyon ve iletişim faaliyetleri bakımından ayrıca veri sorumlusu olabilir. Kahvalte, işletmelerin sağladığı kahvaltı hizmetinin doğrudan sağlayıcısı değildir.
| Veri kategorisi | Örnek veriler | Kaynak |
|---|---|---|
| Kimlik | Ad, soyad, kullanıcı/işletme yetkilisi bilgisi | Kullanıcı, işletme başvurusu |
| İletişim | E-posta, telefon, bildirim tercihleri | Kullanıcı/işletme |
| Hesap ve profil | Kullanıcı ID, profil ayarları, hesap durumu | Kullanıcı ve Platform |
| Konum | Enlem-boylam, doğruluk, zaman damgası, seçilen şehir/ilçe | Mobil cihaz, tarayıcı, kullanıcı seçimi |
| Kullanım ve tercih | Arama, filtre, görüntüleme, favori, tıklama ve uygulama etkileşimi | Web/mobil uygulama |
| Rezervasyon | İşletme, şube, tarih, saat, kişi sayısı, durum, özel not | Kullanıcı/işletme; ödeme kapalı olduğu sürece parasal sonuç yoktur |
| Yorum ve içerik | Puan, yorum, fotoğraf, şikâyet, işletme yanıtı | Kullanıcı/işletme |
| Medya | Yüklenen görseller ve teknik meta veriler | Kullanıcı/işletme |
| Destek | Talep konusu, yazışmalar, ekler, işlem geçmişi | Kullanıcı/işletme |
| İşlem güvenliği | IP, cihaz/OS, tarayıcı, oturum, audit, hata ve güvenlik logları | Sistem |
| Pazarlama izni | Ticari iletişim izni/ret kayıtları | Kullanıcı beyanı |
| Finans/ödeme | Ödeme referansı, işlem durumu, iade/komisyon bilgileri | Yalnız ödeme canlı olduğunda; ödeme kuruluşu ve Platform |
Kahvalte, kart numarası, kart güvenlik kodu veya kart şifresini doğrudan saklamayı hedeflemez; ödeme fonksiyonu canlıya alınırsa ödeme kuruluşunun teknik ve hukuki akışına göre ayrıca aydınlatma yapılır.
Konum verisi yalnızca kullanıcının açık rızasıyla işlenir. Kullanıcı konum izni vermeden de şehir/ilçe veya manuel arama yoluyla Platform’u kullanabilir.
Konum verisi şu amaçlarla kullanılabilir:
Kahvalte:
Konum verisi, yakın mekânları göstermek için sunucuya iletilebilir. Ham konum verisi kural olarak kalıcı kullanıcı profiline dönüştürülmez; teknik güvenlik, hata ayıklama ve kötüye kullanımı önleme loglarında ölçülü ve sınırlı olarak en fazla 30 güne kadar tutulabilir. Açık rıza kayıtları ayrıca ispat yükümlülüğü kapsamında saklanabilir.
| Amaç | Hukuki sebep |
|---|---|
| Hesap oluşturma, giriş, oturum ve kullanıcı hizmetleri | KVKK m.5/2-c sözleşmenin kurulması/ifası; m.5/2-f meşru menfaat |
| Yakın mekân gösterimi için konum | KVKK m.5/1 açık rıza |
| İşletme başvurusu, claim, doğrulama | KVKK m.5/2-c sözleşme; m.5/2-f meşru menfaat; gerektiğinde m.5/2-ç hukuki yükümlülük |
| Yorum, puan, fotoğraf ve şikâyet yönetimi | KVKK m.5/2-c sözleşme; m.5/2-f meşru menfaat |
| Destek ve uyuşmazlık çözümü | KVKK m.5/2-c sözleşme; m.5/2-f meşru menfaat; m.5/2-e hakkın tesisi/kullanılması/korunması |
| İşlem güvenliği, audit, kötüye kullanım önleme | KVKK m.5/2-f meşru menfaat; m.5/2-ç hukuki yükümlülük |
| Ticari elektronik ileti | Açık rıza/onay; ilgili mevzuattaki istisnalar saklıdır |
| Ödeme ve finansal işlemler | Ödeme canlı olduğunda sözleşme, hukuki yükümlülük ve hakkın tesisi; ödeme kuruluşu süreçleri ayrıca belgelenir |
| KVKK başvuruları ve ihlal süreçleri | KVKK m.5/2-ç hukuki yükümlülük |
Kişisel veriler aşağıdaki kanallardan otomatik veya otomatik olmayan yollarla toplanabilir:
Kişisel veriler, amaca ve hukuki sebebe uygun şekilde aşağıdaki alıcı gruplarına aktarılabilir:
| Alıcı grubu | Amaç |
|---|---|
| Kahvaltı işletmeleri | Rezervasyon, yorum, işletme yanıtı, şikâyet ve hizmetin ifası için gerekli sınırlı bilgiler |
| Barındırma ve altyapı sağlayıcıları | Verilerin güvenli barındırılması, yedekleme ve sistem işletimi |
| SMS/e-posta/push sağlayıcıları | Doğrulama, güvenlik ve hizmet bildirimleri |
| Harita ve konum servisleri | Harita, koordinat ve yakınlık işlevleri |
| Ödeme kuruluşları | Yalnız ödeme canlı olduğunda ödeme, iade, chargeback ve güvenlik süreçleri |
| Hukuk, mali müşavirlik ve denetim hizmet sağlayıcıları | Hukuki/mali yükümlülükler, hakların korunması |
| Yetkili kamu kurumları | Kanuni yükümlülüklerin yerine getirilmesi |
Kahvalte’nin birincil hedefi, mümkün olduğu ölçüde Türkiye lokasyonlu altyapı ve hizmet sağlayıcılarla çalışmaktır. Bununla birlikte harita, analitik, bildirim, ödeme, CDN veya benzeri bazı servisler nedeniyle yurtdışına veri aktarımı gündeme gelebilir.
Yurtdışına veri aktarımı gerekli olduğunda KVKK m.9 ve ilgili ikincil mevzuata uygun şekilde;
mekanizmaları değerlendirilir. Yurtdışı aktarım içeren her servis, avukat ve teknik ekip tarafından ayrıca onaylanmadan canlıya alınmamalıdır.
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır. Süre sonunda silinir, yok edilir veya anonim hale getirilir.
| Veri grubu | Saklama yaklaşımı |
|---|---|
| Hesap verileri | Hesap aktif olduğu sürece; kapanış/silme talebi sonrası hukuki saklama gereklilikleri saklı |
| Açık rıza kayıtları | Rızanın geçerliliği ve ispat yükümlülüğü süresince |
| Konum verisi | Anlık işleme; teknik loglarda ölçülü olarak en fazla 30 gün; rıza kayıtları ayrı |
| Rezervasyon/işlem verisi | İşlem ilişkisi ve hukuki uyuşmazlık/saklama süreleri boyunca |
| Destek kayıtları | Talebin niteliğine ve hukuki saklama ihtiyacına göre |
| Audit ve güvenlik logları | Güvenlik ve ispat amacıyla sınırlı süre; kritik kayıtlar ayrıca politika ile |
| Pazarlama izinleri | İzin geçerli olduğu sürece ve ispat için gerekli süre |
| Finans/ödeme kayıtları | Ödeme canlı olduğunda ilgili mali ve ticari saklama yükümlülüklerine göre |
Otomatik TTL/temizleme mekanizmaları, teknik sistemde ayrıca uygulanır ve denetlenir.
Kahvalte; erişim kontrolü, yetkilendirme, şifreleme, loglama, yedekleme, güvenli yazılım geliştirme, güvenli dosya yükleme, PII maskeleme, audit kaydı, olay müdahale ve yetki sınırlandırma gibi teknik ve idari tedbirleri uygular veya uygulamayı hedefler.
Kişisel veri ihlali halinde, ihlalin niteliğine göre Kurul’a ve ilgili kişilere bildirim süreçleri yürütülür.
KVKK m.11 kapsamında ilgili kişiler;
haklarına sahiptir.
KVKK kapsamındaki başvurular aşağıdaki kanallardan yapılabilir:
Başvuruda kimlik doğrulamasına imkân verecek bilgi ve talebin konusu açıkça belirtilmelidir. Başvurular, niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
Bu metin, teknik altyapı, hizmet kapsamı, iş modeli, mevzuat veya veri işleme süreçleri değiştiğinde güncellenebilir. Önemli değişiklikler uygun kanallardan duyurulur.