Gizlilik Sözleşmesi
Last updated:
19 Oca 2026
Bu metin, Mahalle POS hizmeti (“Hizmet”) kapsamında kişisel verilerin işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca aydınlatma amacıyla hazırlanmıştır.
1) Veri Sorumlusu
Kişisel verilerinizin veri sorumlusu: Mahalle Teknoloji ve Reklam Anonim Şirketi'dir.
MERSİS No: 0610159715600001
Adres: Premiere Kampüs, Gürsel, İmrahor Cd. No:29, 34400 Kağıthane/İstanbul
E-posta: info@mahalle.app
2) Hangi Kişisel Verileri İşliyoruz?
Hizmeti sunmak için gerekli olduğu ölçüde aşağıdaki veriler işlenebilir:
2.1 Hesap ve İletişim Verileri
Ad-soyad
E-posta adresi
Telefon numarası
İşletme adı/şube bilgileri
Kullanıcı yetkileri/rolleri
2.2 İşletme Operasyon Verileri (Hizmet İçeriği)
Ürün/kategori bilgileri
Sipariş ve satış kayıtları
Stok verileri
Raporlar ve analitik çıktılar (Hizmet içi raporlar)
2.3 Müşteri Verileri (İşletmenin Girdiği Veriler)
İşletme, kendi müşterileriyle ilgili bazı verileri (ör. ad, e-posta, telefon vb.) Hizmet’e girebilir. Bu durumda ilgili müşteri verileri bakımından çoğu senaryoda:
İşletme “veri sorumlusu”,
Mahalle POS “veri işleyen” konumundadır.
Mahalle POS, bu verileri işletmenin talimatları ve Hizmet’in sunulması amacıyla işler.
2.4 Teknik ve Güvenlik Verileri
IP adresi
Cihaz/işletim sistemi bilgileri, tarayıcı bilgileri (web kullanımı halinde)
Oturum ve güvenlik kayıtları (ör. şüpheli giriş denemeleri, hata/arıza kayıtları)
Bu veriler; Hizmet’in güvenliği, sürekliliği ve hata giderimi için asgari ölçüde işlenebilir.
3) Kişisel Verileri Hangi Amaçlarla İşliyoruz?
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
Hizmet’i sunmak ve sözleşmenin kurulması/ifası
Hesap oluşturma, kimlik doğrulama, kullanıcı yönetimi
Müşteri desteği ve iletişim (support)
Güvenlik, kötüye kullanım tespiti ve dolandırıcılık önleme
Hizmet performansının sağlanması, hata giderimi ve bakım
Hukuki yükümlülüklerin yerine getirilmesi, hakların korunması
4) Hukuki Sebepler (KVKK m.5)
Kişisel verileriniz şu hukuki sebeplere dayanarak işlenebilir:
Sözleşmenin kurulması veya ifası için gerekli olması
Hukuki yükümlülüklerin yerine getirilmesi
Bir hakkın tesisi, kullanılması veya korunması
Veri sorumlusunun meşru menfaati (temel hak ve özgürlüklere zarar vermemek kaydıyla)
Gerekli hallerde açık rıza (ör. pazarlama amaçlı ticari ileti gönderimi gibi)
5) Kişisel Veriler Kimlere ve Hangi Amaçla Aktarılabilir?
Kişisel veriler, sadece gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
5.1 Altyapı ve Teknik Hizmet Sağlayıcılar (Supabase)
Hizmet altyapımız kapsamında veriler, Supabase üzerinden veritabanı ve kimlik doğrulama hizmetleri amacıyla işlenir/aktarılabilir.
5.2 Ödeme Hizmet Sağlayıcıları (iyzico)
Abonelik/ödeme süreçlerinde, ödeme işlemlerinin yürütülmesi amacıyla iyzico ile gerekli bilgiler paylaşılabilir (ör. ödeme/işlem bilgileri).
5.3 Yasal Yükümlülükler
Yetkili kamu kurumlarının usulüne uygun talepleri, mahkeme kararları veya mevzuat gereği zorunlu hallerde paylaşım yapılabilir.
6) Yurtiçi / Yurtdışı Aktarım
Supabase altyapısı kapsamında veriler yurt içinde ve/veya yurt dışında bulunan sunucularda işlenebilir. Yurtdışına aktarım söz konusu olduğunda, KVKK ve ilgili düzenlemelere uygun güvenlik tedbirleri uygulanır.
7) Konum Verisi
Mahalle POS, konum iznini zorunlu tutmaz. Konum verisi, şu aşamada Hizmet’in temel işlevleri için gerekli değildir ve varsayılan olarak toplanmaz/işlenmez.
Konum izni yalnızca kullanıcı tarafından açıkça verildiğinde ve ileride sunulabilecek belirli bir özellik (ör. şube harita görünümü) için gerektiğinde kullanılır. Konum izni, cihaz ayarlarından her zaman kapatılabilir.
8) Veri Güvenliği
Verilerin korunması için uygun teknik ve idari tedbirler uygulanır. Örnek olarak:
Aktarım sırasında şifreleme (TLS)
Yetkilendirme/erişim kontrolleri
Güvenlik amaçlı loglama ve izleme
Yedekleme ve bakım süreçleri
9) Saklama Süreleri
Kişisel veriler, işleme amaçları için gerekli süre boyunca saklanır.
Hesap aktifken: Hizmet’in sunulması için gerekli süre
Hesap silme/sonlandırma talebi sonrası: veriler, en geç 30 gün içinde silinir.
Mevzuat gereği saklanması gereken veriler: ilgili yasal süreler boyunca saklanabilir (örn. mali yükümlülükler, uyuşmazlık halinde delil niteliği taşıyan kayıtlar)
10) KVKK Kapsamındaki Haklarınız
KVKK m.11 kapsamındaki haklarınızı kullanmak için info@mahalle.app adresine başvurabilirsiniz. Başvurular mevzuat gereği en geç 30 gün içinde sonuçlandırılır.
11) Özel Nitelikli Kişisel Veriler
Hizmet kapsamında özel nitelikli kişisel verilerin (sağlık, biyometri vb.) işlenmesi amaçlanmaz ve talep edilmez. Bu tür verileri sisteme girmemenizi rica ederiz.
12) Çerezler (Web)
Web arayüzümüzde oturum ve güvenlik gibi zorunlu çerezler kullanılabilir. Çerezleri tarayıcı ayarlarından yönetebilirsiniz; bazı çerezlerin kapatılması Hizmet’in düzgün çalışmasını etkileyebilir.
13) Değişiklikler
Bu metin güncellenebilir. Önemli değişikliklerde uygun yöntemlerle bilgilendirme yapılır.
14) İletişim
Mahalle Teknoloji ve Reklam A.Ş.
Premiere Kampüs, Gürsel, İmrahor Cd. No:29, 34400 Kağıthane/İstanbul
info@mahalle.app

