Gizlilik Politikası
Son güncelleme: 1 Mart 2025
1. Giriş ve Veri Sorumlusu
Krozia olarak, krozia.cafe adresi üzerinden sunulan artisan kruasan fırını hizmetimiz kapsamında kişisel verilerinizin güvenliği ve gizliliğine büyük önem vermekteyiz. Krozia, Lyon'da eğitim almış bir pastacı tarafından Ankara'da kurulmuş, geleneksel Fransız viennoiserie tekniklerini kullanan butik bir el yapımı kruasan işletmesidir. Tereyağlı klasik kruasandan bademli frangipan dolguya, çikolatalı pain au chocolat'tan fıstıklı kremalı çeşitlere uzanan geniş ürün yelpazemizle her gün taze pişirilen kruasanlar hazırlıyor, kurumsal catering ve hediye kutusu hizmetleri sunuyoruz.
Bu Gizlilik Politikası, krozia.cafe internet sitesini ziyaret ettiğinizde, iletişim formlarımızı doldurduğunuzda veya bültenimize abone olduğunuzda hangi kişisel verilerin toplandığını, bu verilerin nasıl işlendiğini, kimlerle paylaşıldığını ve haklarınızı kapsamlı biçimde açıklamaktadır.
Bu politika, 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve bu kanuna dayanılarak çıkarılan ikincil mevzuat çerçevesinde hazırlanmıştır. Veri sorumlusu sıfatıyla Krozia (krozia.cafe) faaliyet göstermekte olup her türlü soru, talep ve başvuru için info@krozia.cafe adresine ulaşabilirsiniz.
2. Toplanan Kişisel Veriler
Krozia olarak, krozia.cafe üzerindeki hizmetlerimizi sunabilmek amacıyla aşağıdaki kişisel verileri topluyoruz:
2.1 Kimlik ve İletişim Bilgileri
- Ad ve soyad: İletişim formumuz aracılığıyla sipariş veya bilgi talebi ilettiğinizde adınızı ve soyadınızı topluyoruz. Bu bilgi, talebinizi kişiselleştirilmiş biçimde yanıtlayabilmek ve sipariş sürecinizi yönetebilmek için gereklidir.
- E-posta adresi: İletişim formu ve bülten abonelik formu aracılığıyla e-posta adresinizi alıyoruz. Sipariş onayları, bülten içerikleri ve talebinize verilen yanıtlar bu adrese iletilmektedir.
- Mesaj içeriği: İletişim formundaki mesaj alanına yazdığınız metin, talebinizin işlenmesi amacıyla kaydedilmektedir.
2.2 Teknik ve Dijital Bilgiler
- IP adresi: Form gönderimlerinde güvenlik amacıyla sunucu kayıtlarına kaydedilmektedir.
- Tarayıcı türü ve işletim sistemi: Site deneyimini iyileştirmek amacıyla anonim olarak toplanmaktadır.
- Ziyaret edilen sayfalar ve zaman damgaları: Site performansını analiz etmek amacıyla loglanmaktadır.
- Çerez bilgileri: Oturum çerezleri ve tercih çerezleri; detaylar için Çerez Politikamıza bakınız.
2.3 Sipariş ve Hizmet Bilgileri
Kurumsal sipariş veya catering talebi ilettiğinizde aşağıdaki bilgiler işlenebilmektedir:
- Tercih edilen ürün çeşitleri ve adet bilgisi
- Teslimat veya teslim alma tercihi
- Etkinlik türü (iş kahvaltısı, kurumsal toplantı, nişan, özel gün vb.)
- Özel diyet gereksinimleri veya allerji bilgisi (açıkça beyan edilmişse)
3. Kişisel Verilerin İşlenme Amaçları
Krozia olarak topladığımız kişisel verileri aşağıdaki amaçlarla işlemekteyiz:
- Hizmet sunumu ve sipariş yönetimi: Online sipariş taleplerinizin alınması, teyit edilmesi, hazırlanması ve teslimat ya da teslim alma sürecinin koordinasyonu.
- Müşteri iletişimi: İletişim formundan gelen sorulara, şikayetlere ve geri bildirimlere zamanında yanıt verilmesi.
- Bülten gönderimi: Abonelik onayı vermiş kullanıcılara haftanın özel çeşitleri, mevsimsel ürünler ve kampanya duyuruları hakkında e-posta gönderilmesi.
- Kurumsal catering koordinasyonu: İş kahvaltısı, nişan, düğün veya özel etkinlik talepleri için menü önerisi ve lojistik planlama yapılması.
- Yasal yükümlülüklerin yerine getirilmesi: Vergi, muhasebe ve gıda güvenliği mevzuatından doğan kayıt yükümlülüklerinin karşılanması.
- Web sitesi güvenliğinin sağlanması: Kötüye kullanım, spam ve yetkisiz erişim girişimlerinin tespit edilmesi ve önlenmesi.
- İstatistiksel analiz ve hizmet geliştirme: Hangi ürünlerin daha fazla ilgi gördüğünü anlamak, site kullanım alışkanlıklarını iyileştirmek ve müşteri deneyimini üst düzeye taşımak.
- Hizmet kalitesinin artırılması: Müşteri memnuniyeti analizleri, sipariş geçmişine dayalı kişiselleştirilmiş öneriler ve ürün geliştirme süreçleri.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Krozia olarak kişisel verilerinizi KVKK'nın ilgili maddelerine dayanarak işlemekteyiz:
KVKK Madde 5/2(c) — Sözleşmenin kurulması veya ifası
Sipariş ve catering taleplerinizin alınması ve yerine getirilmesi, aramızda oluşan hizmet ilişkisinin kurulması ve ifası kapsamında değerlendirilmektedir. Bu çerçevede ad, e-posta, sipariş detayları gibi veriler sözleşmesel zorunluluk temelinde işlenmektedir.
KVKK Madde 5/2(ç) — Veri sorumlusunun hukuki yükümlülüğü
Muhasebe, fatura ve gıda güvenliği kayıtları gibi yasal zorunlulukları yerine getirmek amacıyla bazı veriler hukuki yükümlülük kapsamında işlenmektedir.
KVKK Madde 5/2(f) — Meşru menfaat
Site güvenliğinin sağlanması, kötüye kullanımın önlenmesi ve hizmet kalitesinin iyileştirilmesi gibi amaçlar; temel hak ve özgürlüklerinize zarar vermemek kaydıyla Krozia'nın meşru menfaati kapsamında değerlendirilmektedir.
KVKK Madde 5/1 — Açık rıza
Bülten aboneliği ve pazarlama amaçlı iletişim için açık rızanıza dayanmaktayız. Bu onayı verip vermeme veya geri çekme hakkınız her zaman mevcuttur.
5. Kişisel Verilerin Aktarılması
Krozia olarak kişisel verilerinizi üçüncü taraflara satmıyor, kiralamıyor veya ticari amaçla paylaşmıyoruz. Verileriniz yalnızca aşağıdaki sınırlı koşullarda ve KVKK'nın Madde 8 ve Madde 9 hükümlerine uygun olarak aktarılabilmektedir:
- Barındırma hizmet sağlayıcısı: krozia.cafe sitesinin barındırıldığı sunucu altyapısı sağlayıcısı, teknik gereksinimlerin karşılanması amacıyla sınırlı erişime sahiptir. Bu sağlayıcı gizlilik sözleşmesiyle bağlıdır.
- E-posta hizmet sağlayıcısı: Form verilerinize ilişkin yanıtların iletilmesi için e-posta altyapı sağlayıcısı kullanılmaktadır.
- Yasal zorunluluklar: Mahkeme kararı, savcılık talebi veya yasal düzenleyici kurum talebi halinde ilgili resmi makamlarla paylaşım yapılabilir.
- Google Fonts: Web sitemiz Google Fonts hizmetini kullandığından, sayfa yüklenirken tarayıcınızın IP adresi Google sunucularına iletilmektedir. Bu bilgi yalnızca font hizmeti için kullanılmaktadır.
Yurt dışına veri aktarımı, KVKK Madde 9 kapsamında yeterli korumaya sahip ülkelere yapılmakta veya ilgili güvenceler temin edilmektedir.
6. Kişisel Verilerin Saklanması ve Güvenliği
Saklama Süreleri
- İletişim formu verileri: 2 yıl
- Sipariş ve catering talep kayıtları: 5 yıl (vergi ve muhasebe mevzuatı gereği)
- Bülten abonelik verileri: Abonelik iptal edilene kadar
- Çerez verileri: Her çerezin kendi süresi; detaylar için Çerez Politikası
- Sunucu log kayıtları (IP, erişim tarihleri): 90 gün
Teknik Güvenlik Tedbirleri
- SSL/TLS şifreleme ile veri iletiminin korunması (HTTPS)
- Güvenlik duvarı ve erişim kontrol mekanizmaları
- Form verilerinin rastgele isimli, doğrudan erişime kapalı PHP dosyasında saklanması
- Düzenli yazılım ve güvenlik güncellemeleri
Organizasyonel Güvenlik Tedbirleri
- Kişisel verilere yalnızca ihtiyaç duyan personelin erişimine izin verilmesi
- Çalışanlarla gizlilik taahhütnamesi imzalanması
- Saklama süresi dolan verilerin güvenli biçimde silinmesi veya anonimleştirilmesi
7. Veri Sahibinin Hakları (KVKK Madde 11)
6698 sayılı KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkı.
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme hakkı.
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme hakkı.
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme hakkı.
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme hakkı.
- KVKK Madde 7 çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme hakkı.
- Düzeltme ve silme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkı.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı.
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme hakkı.
Bu haklarınızı kullanmak için info@krozia.cafe adresine yazılı talep iletebilirsiniz. Talebiniz, KVKK'nın 13. maddesi gereğince en geç 30 gün içinde yanıtlanacaktır. Talebinize ilişkin işlem ücretsizdir; ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurumu tarafından belirlenen tarife uygulanabilir.
8. Çerezler
krozia.cafe, ziyaret deneyiminizi iyileştirmek amacıyla çerezler kullanmaktadır. Çerezler, tarayıcınız tarafından cihazınıza kaydedilen küçük metin dosyalarıdır. Sitemizde kullandığımız çerezlerin türleri, amaçları ve yönetim seçenekleri hakkında kapsamlı bilgi için lütfen Çerez Politikamızı inceleyin. Çerez tercihlerinizi sitemizin alt kısmında beliren onay penceresinden de yönetebilirsiniz.
9. Politika Değişiklikleri
Krozia olarak bu Gizlilik Politikasını yasal değişiklikler, yeni hizmetler veya teknolojik gelişmeler doğrultusunda güncelleme hakkımızı saklı tutarız. Önemli değişiklikler yapılması halinde güncel politika krozia.cafe/gizlilik-politikasi.html adresinde yayımlanacak ve sayfanın üst kısmındaki "Son güncelleme" tarihi revize edilecektir. Siteyi kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelmektedir. Bu nedenle politikayı periyodik olarak gözden geçirmenizi tavsiye ederiz.
10. İletişim
Bu Gizlilik Politikası veya kişisel verilerinizin işlenmesine ilişkin her türlü soru, talep veya başvurunuz için aşağıdaki kanallardan bizimle iletişime geçebilirsiniz:
Başvurularınızı değerlendirirken kimliğinizi doğrulamamız gerekebilir. Şikayetlerinizi ayrıca Kişisel Verileri Koruma Kurumu (KVKK)'na da iletme hakkınız mevcuttur: kvkk.gov.tr