KVKK Aydınlatma Metni

6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında

Sürüm 1.0 – Yürürlük Tarihi: 22/08/2026

1. VERİ SORUMLUSU

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki işletme tarafından işlenmektedir:

Misthios Board Game Cafe
Üsküp Caddesi 14/A Çankaya Mah. Çankaya/Ankara
[email protected]
+90 (312) 467 93 38

2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Sistem’i kullanımınıza bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:

  • Kimlik Verisi: Ad-soyad; (varsa) takma ad (nickname).
  • İletişim Verisi: E-posta adresi.
  • Müşteri İşlem Verisi: Üyelik kaydı, sipariş/adisyon geçmişi, Mağaza Kredisi bakiyesi ve hareketleri, kredi transfer talep/onay kayıtları, etkinlik kayıt/katılım/ödül kayıtları, ziyaret doğrulama kayıtları.
  • İşlem Güvenliği Verisi: Şifrenin şifrelenmiş (hash) özeti, oturum/kimlik doğrulama kayıtları, kayıt sırasındaki IP adresi, e-posta doğrulama ve şifre sıfırlama tokenları.
  • Finansal Veri (Sınırlı): İşletme içi ödemelere ilişkin tutar ve ödeme yöntemi bilgisi (nakit / POS / Mağaza Kredisi). ÖNEMLİ: İşletme, kredi/banka kartı numarası gibi kart verilerini toplamaz ve saklamaz; kart ödemeleri yalnızca fiziki POS cihazı üzerinden alınır.
  • Görsel/Profil Verisi: Sistem tarafından oluşturulan/seçilen avatar görseli.

Not: Sistem kural olarak özel nitelikli kişisel veri (sağlık, din, biyometrik vb.) işlemeyi amaçlamaz. Üye’nin serbest metin alanlarına (örn. not) bu tür veriler girmemesi önerilir.

3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

  • Üyelik oluşturulması, kimlik doğrulama ve hesap yönetiminin sağlanması.
  • Sipariş, adisyon ve İşletme içi hizmetlerin yürütülmesi.
  • Mağaza Kredisi bakiyesinin yönetimi, kredi transferlerinin değerlendirilmesi/onaylanması ve muhasebeleştirilmesi.
  • Etkinlik/turnuva kayıt, katılım ve ödül süreçlerinin yönetimi.
  • İşlem güvenliğinin sağlanması, sahtecilik/kötüye kullanım ve çoklu hesap önlenmesi (IP tabanlı sınırlama dahil).
  • E-posta doğrulama, şifre sıfırlama ve zorunlu hizmet bildirimlerinin gönderilmesi.
  • Mali/muhasebe kayıtlarının tutulması ve yasal yükümlülüklerin yerine getirilmesi.
  • Talep/şikâyet yönetimi ve hukuki uyuşmazlıklarda hak tesisi/savunma.

4. İŞLEMENİN HUKUKİ SEBEPLERİ (KVKK m.5)

Kişisel verileriniz, aşağıdaki hukuki sebeplere dayanılarak işlenir:

  • m.5/2-(c): Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (üyelik, sipariş, Mağaza Kredisi ve etkinlik hizmetlerinin sunulması).
  • m.5/2-(ç): Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (vergi/muhasebe ve saklama yükümlülükleri).
  • m.5/2-(e): Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  • m.5/2-(f): İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri (güvenlik, dolandırıcılık önleme, hizmet iyileştirme).
  • m.5/1: Yalnızca zorunlu olmayan (örn. pazarlama/çerez tercihleri gibi) işlemeler bakımından açık rıza.

5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

Kişisel verileriniz; Sistem’e (web uygulaması) elektronik ortamda kayıt olmanız, Sistem’i kullanmanız, İşletme personeli aracılığıyla mekânda yapılan işlemler ve iletişim kanalları üzerinden, tamamen veya kısmen otomatik yöntemlerle toplanır.

6. KİŞİSEL VERİLERİN AKTARILMASI (KVKK m.8-9)

Kişisel verileriniz, işbu metinde belirtilen amaçlarla sınırlı olarak ve ilgili mevzuata uygun güvenlik önlemleri alınarak aşağıdaki taraflara aktarılabilir:

  • Bilgi teknolojileri altyapı ve barındırma (hosting) hizmet sağlayıcıları ile uygulama işletim hizmeti alınan tedarikçiler (Sistem’in çalıştırılması amacıyla).
  • E-posta gönderim/bildirim hizmeti sağlayıcısı (doğrulama, şifre sıfırlama ve zorunlu bildirimler için).
  • Mali müşavir/muhasebe ve denetim hizmeti sağlayıcıları (yasal yükümlülükler için).
  • Yetkili kamu kurum ve kuruluşları ile adli/idari merciler (kanunen yetkili oldukları ölçüde).

Yurt dışı aktarım: Kullanılan altyapı/e-posta hizmetlerinin sunucularının yurt dışında bulunması hâlinde, aktarım KVKK m.9’daki şartlara (açık rıza veya öngörülen diğer güvenceler) uygun olarak yapılır. Bazı altyapı ve bildirim hizmet sağlayıcılarının sunucuları yurt dışında (ABD, AB vb.) konumlanabilir; bu gibi durumlarda verileriniz yalnızca işbu metinde belirtilen amaçlarla sınırlı olarak ve KVKK m.9’a uygun güvenceler sağlanarak aktarılır.

7. SAKLAMA SÜRELERİ

Kişisel verileriniz, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı/saklama süreleri boyunca saklanır. Örnek ilkeler:

  • Üyelik ve hesap verileri: Üyeliğin devamı süresince ve sona ermesinden sonra yasal zamanaşımı süreleri boyunca.
  • Mağaza Kredisi ve mali işlem kayıtları: Vergi ve ticaret mevzuatı uyarınca (kural olarak) 10 yıla varan sürelerle.
  • İşlem güvenliği/log kayıtları: İlgili mevzuat ve güvenlik gereklilikleri çerçevesinde.

Süre sonunda kişisel veriler silinir, yok edilir veya anonim hale getirilir.

8. İLGİLİ KİŞİNİN HAKLARI (KVKK m.11)

KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki hakları kullanabilirsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme.
  • İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik/yanlış işlenmişse düzeltilmesini isteme.
  • KVKK m.7 çerçevesinde silinmesini/yok edilmesini isteme.
  • Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme.
  • Münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme.
  • Kanuna aykırı işleme sebebiyle zararınıza uğramanız hâlinde zararın giderilmesini talep etme.

9. BAŞVURU YÖNTEMİ

Yukarıdaki haklarınıza ilişkin taleplerinizi; kimliğinizi tevsik edici bilgilerle birlikte yazılı olarak Üsküp Caddesi 14/A Çankaya Mah. Çankaya/Ankara adresine veya [email protected] üzerinden İşletme’ye iletebilirsiniz. Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarifesindeki ücret alınabilir.

10. VERİ GÜVENLİĞİ

İşletme, kişisel verilerinizin hukuka aykırı işlenmesini ve verilere yetkisiz erişimi önlemek amacıyla uygun teknik ve idari tedbirleri alır. Bu kapsamda; şifrelerin şifreli (hash) saklanması, yetki/rol bazlı erişim kontrolü, oturum yönetimi ve erişim sınırlamaları gibi önlemler uygulanır.

11. AÇIK RIZA BEYANI

Aşağıdaki beyan, yalnızca açık rıza gerektiren (örn. yurt dışı aktarım, ticari elektronik ileti/pazarlama, zorunlu olmayan çerezler) işlemeler bakımından geçerlidir. Bu işlemelere rıza vermemeniz, temel üyelik ve hizmetlerden yararlanmanıza engel değildir.

□ Yukarıdaki Aydınlatma Metni’ni okudum ve anladım; kişisel verilerimin belirtilen amaçlarla ve gerektiğinde yurt dışına aktarılmak suretiyle işlenmesine AÇIK RIZA veriyorum.

□ Tarafıma İşletme’nin kampanya, etkinlik ve duyurularına ilişkin ticari elektronik ileti gönderilmesine izin veriyorum. (İsteğe bağlı – 6563 sayılı Kanun kapsamında)