mellday
  • Ana Sayfa
  • Otel
    • Konaklama
    • Restoran & Bar
    • Toplantı & Organizasyon
    • Fitness
    • Galeri
  • BİLGİLENDİRME
    • COVID-19
    • Veri Gizliliği
    • Çerez Politikası
    • KVKK Başvuru Formu
    • Misafir Aydınlatma Metni
    • Kurallar ve Yönetmelikler
  • DENİZLİ HAKKINDA
  • Basın Odası
  • İLETİŞİM
  • TR
    • Türkçe
    • English

Kişisel Verilerin Korunması ve İşlenmesi Politikası

1. Amaç ve Kapsam

Bu politika, GÜN GIDA VE İHTİYAÇ MADDELERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ (bundan sonra "Şirket") tarafından işlenen kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun şekilde yönetilmesine ilişkin temel ilkeleri ve sorumlulukları düzenler.

Politika; misafirleri, web sitesi ziyaretçilerini, çalışanları, çalışan adaylarını, tedarikçi ve iş ortağı yetkililerini ve ziyaretçileri kapsar. Kişisel verisi işlenen her gerçek kişi bu politikanın kapsamındadır.

Bu politika ile mevzuat arasında bir çelişki bulunması hâlinde mevzuat hükümleri uygulanır.

2. Tanımlar

Kişisel veriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Özel nitelikli kişisel veriSağlık, cinsel hayat, ırk, etnik köken, din, mezhep, felsefi inanç, siyasi düşünce, dernek-vakıf-sendika üyeliği, kılık kıyafet, ceza mahkûmiyeti ve biyometrik-genetik veriler
İlgili kişiKişisel verisi işlenen gerçek kişi
Veri sorumlusuİşleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu kişi
Veri işleyenVeri sorumlusunun verdiği yetkiye dayanarak onun adına veri işleyen kişi
İmhaKişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi

3. Temel İlkeler (KVKK m.4)

Şirket, kişisel verileri işlerken aşağıdaki ilkelere uyar:

  • Hukuka ve dürüstlük kurallarına uygunluk — işleme faaliyeti şeffaf yürütülür, ilgili kişi bilgilendirilir.
  • Doğru ve güncel olma — veriler güncel tutulur, hatalı verinin düzeltilmesi için başvuru kanalı açık tutulur.
  • Belirli, açık ve meşru amaçlar — her işleme faaliyetinin amacı önceden belirlenir ve aydınlatma metinlerinde açıklanır.
  • Amaçla bağlantılı, sınırlı ve ölçülü olma — amaç için gerekmeyen veri toplanmaz.
  • Mevzuatta öngörülen veya amaç için gerekli süre kadar saklama — süre sonunda veriler imha edilir.

4. İşleme Şartları

Kişisel veriler, Kanun'un 5. maddesinde sayılan şartlardan en az biri bulunmadan işlenmez. Açık rızaya dayanan işlemelerde rıza; belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle alınır. Hizmetin sunulması açık rıza şartına bağlanmaz.

Özel nitelikli kişisel veriler, Kanun'un 6. maddesindeki şartlar ve Kurul'un belirlediği yeterli önlemler alınmadan işlenmez.

5. Aydınlatma Yükümlülüğü

Şirket, kişisel verilerin elde edilmesi sırasında ilgili kişileri Kanun'un 10. maddesi uyarınca bilgilendirir. Yayımlanan aydınlatma metinleri:

  • Web Sitesi Ziyaretçi Aydınlatma Metni
  • Misafir Aydınlatma Metni
  • Çalışan Adayı Aydınlatma Metni
  • Çerez Politikası

6. Aktarım

Yurt içi aktarımlar Kanun'un 8., yurt dışı aktarımlar 9. maddesi kapsamında yapılır. Veri işleyen sıfatıyla hizmet alınan taraflarla, Kanun'un 12. maddesi uyarınca yazılı sözleşme yapılır; sözleşmede veri güvenliği yükümlülükleri ve işleme sınırları açıkça düzenlenir.

7. Teknik ve İdari Tedbirler (KVKK m.12)

7.1. Teknik tedbirler

  • Tüm web trafiği HTTPS üzerinden şifreli taşınır; HSTS uygulanır.
  • Oturum çerezleri HttpOnly, SameSite ve Secure bayraklarıyla korunur.
  • Yetkisiz erişime karşı rol bazlı yetkilendirme uygulanır; yönetim paneli kimlik doğrulaması gerektirir.
  • Veritabanı erişimi yalnızca uygulama sunucusundan yapılır; kimlik bilgileri ortam değişkenlerinde tutulur.
  • Formlarda enjeksiyon ve kötüye kullanıma karşı doğrulama, hız sınırı ve bot koruması uygulanır.
  • Sunucu hata çıktıları dışarı verilmez; yalnızca kayıt altına alınır.
  • Üçüncü taraf içerikler açık rıza alınmadan yüklenmez.

7.2. İdari tedbirler

  • Kişisel veriye erişen personel gizlilik yükümlülüğü altındadır.
  • Personele KVKK farkındalık eğitimi verilir.
  • Erişim yetkileri görev değişikliği ve işten ayrılma hâlinde derhal güncellenir.
  • İşleme faaliyetleri envanterde kayıt altına alınır ve düzenli olarak gözden geçirilir.

8. Veri İhlali Bildirimi

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi hâlinde durum, öğrenildiği tarihten itibaren 72 saat içinde Kişisel Verileri Koruma Kurulu'na, ilgili kişilere ise en kısa sürede bildirilir.

9. Saklama ve İmha

Saklama süreleri ve imha yöntemleri Kişisel Veri Saklama ve İmha Politikası'nda düzenlenmiştir.

10. İlgili Kişi Başvuruları

Başvurular Başvuru Formu sayfasında belirtilen kanallardan alınır ve en geç 30 gün içinde sonuçlandırılır.

11. VERBİS Kaydı

Şirketimizin Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) kayıt yükümlülüğü değerlendirilmekte olup, kayıt yapılması hâlinde sicil numarası bu bölümde yayımlanacaktır.

12. Yürürlük ve Güncelleme

Bu politika yayımlandığı tarihte yürürlüğe girer. Mevzuat değişiklikleri veya işleme faaliyetlerindeki değişiklikler hâlinde güncellenir; güncel sürüm bu sayfada yayımlanır.

Sürüm 1.0 — Yürürlük tarihi: 22.09.2026
mellday

Adres


Topraklık Mah. Turan Güneş Cad. No: 55, Denizli

Bize Ulaşın

+905397052626

rezervasyon@mellday.com

GÜN GIDA VE İHTİYAÇ MADDELERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ
Adres: Sümer Mah. Çal Cad. Gün Market Deposu Sitesi No: 109, Merkezefendi / Denizli

Aydınlatma Metni  ·  Çerez Politikası  ·  KVKK Başvuru Formu  ·  KVKK Politikası  ·  Saklama ve İmha Politikası

© Copyright 2026 by 42kraft