KKAIRA / TÜKETİCİ Yasal merkeze dön
Veri koruma

Gizlilik ve Güvenlik Politikası

Sipariş, hesap ve ödeme süreçlerinde hangi bilgilerin işlendiğini, kimlerle paylaşılabildiğini ve güvenlik yaklaşımımızı özetler.

Son güncelleme: 25 Ağustos 2026KVKKVeri minimizasyonu
Özet: KAIRA yalnız sipariş ve hizmet için gereken verileri işler. Tam kart numarası, CVV, banka parolası ve 3D Secure doğrulama kodu KAIRA sistemlerine girilmez ve KAIRA tarafından saklanmaz.

1. Kapsam ve roller

Bu politika projectkaira.com, KAIRA Runner, KAIRA Business paneli, WhatsApp sipariş asistanları ve ödeme yönlendirme süreçlerini kapsar. KAIRA'nın hizmet sağlayıcısı ve doğrudan KAIRA süreçleri bakımından veri sorumlusu Umut Kökgöz'dür.

Sipariş içeriği, ürün, teslimat ve müşteri ilişkisi amaçlarını ilgili satıcı işletme belirler. Bu alanlarda işletme veri sorumlusu, KAIRA ise teknik altyapı ve veri işleyen rolünde olabilir. Ayrıntılı rol ve hukuki sebepler Yasal, Gizlilik ve Hizmet Koşulları ile KVKK Aydınlatma Metni içinde açıklanır.

2. İşlenen bilgiler

  • İsim, WhatsApp telefon numarası ve müşteri iletişim kayıtları.
  • Ürün, adet, özel istek, ödeme yöntemi ve sipariş durumları.
  • Adres, konum ve teslimat notu gibi siparişin yerine getirilmesi için gereken bilgiler.
  • Ödeme sağlayıcısının işlem referansı, maskelenmiş kart bilgisi varsa son haneler, ödeme durumu ve tutar.
  • IP, cihaz/tarayıcı, güvenlik, hata ve denetim kayıtları.

Özel istekler yalnız mevcut siparişin hazırlanması amacıyla kullanılır. Bir siparişteki malzeme çıkarma notu, müşterinin açık beyanı ve uygun hukuki sebep olmadan kalıcı sağlık veya alerji profiline dönüştürülmez.

3. Kullanım amaçları

Veriler; siparişi oluşturmak, doğru işletmeye iletmek, fiyat ve teslimatı doğrulamak, ödemeyi takip etmek, fiş ve kurye operasyonunu yürütmek, müşteri desteği sağlamak, dolandırıcılığı ve mükerrer işlemleri önlemek, yasal yükümlülükleri yerine getirmek ve uyuşmazlık kayıtlarını korumak için kullanılır.

Gerekli olmayan veri istenmez. Sipariş adresi pazarlama amacıyla kullanılmaz. Ticari elektronik ileti gönderimi ayrıca geçerli izin ve ret mekanizmalarına tabidir.

4. Paylaşım ve hizmet sağlayıcılar

Bilgiler yalnız gerekli kapsamda satıcı işletme ve yetkili personeli, atanmış kurye/teslimat sağlayıcısı, Meta/WhatsApp, bulut altyapısı, harita, ödeme, yazdırma ve güvenlik hizmeti sağlayıcılarıyla paylaşılabilir. Yetkili kamu kurumlarının hukuka uygun talepleri saklıdır.

Ödeme kartı verileri doğrudan banka veya yetkili ödeme sağlayıcısının güvenli sayfasında işlenir. KAIRA ödeme sonucunu, tutarı ve sipariş referansını doğrulamak için sağlayıcıdan sınırlı işlem verisi alır.

5. Güvenlik önlemleri

  • Şifreli HTTPS iletişimi ve sunucu tarafı erişim kontrolleri.
  • Her işletme verisinin tenant kapsamında ayrılması ve rol bazlı panel yetkileri.
  • Mesaj, sipariş ve ödeme işlemlerinde mükerrer kayıt koruması.
  • Gizli anahtar ve erişim belirteçlerinin tarayıcıya gönderilmemesi ve güvenli saklanması.
  • Yedekleme, işlem kaydı, hata izleme ve gerektiğinde erişim iptali.

Hiçbir internet hizmeti mutlak güvenlik garanti edemez. Şüpheli erişim, sahte ödeme bağlantısı veya veri ihlali şüphesi gecikmeden bildirilmelidir.

6. Saklama, haklar ve silme

Veriler işleme amacı, sözleşme, muhasebe, tüketici işlemi, güvenlik ve uyuşmazlık için gereken süre boyunca saklanır; süre sonunda silinir, yok edilir veya anonimleştirilir. KVKK kapsamındaki başvurular için [email protected] adresi kullanılabilir.