KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA AYDINLATMA METNİ
Eprom Yazılım ve Otomasyon Ltd. Şti. ("Eprom Yazılım" veya "Şirket") olarak; veri sorumlusu sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun" veya "KVKK") uyarınca, ticari ve kişisel verilerinizin güvenliği hususuna azami hassasiyet göstermekteyiz.
Bu aydınlatma metni; www.eprompos.com web sitesini, Bulut Yönetim Panelini ve E-POS Satış Ekranlarını kullanan işletme sahipleri, mağaza yöneticileri ve yetkili kullanıcıların kişisel verilerinin işlenme süreçleri hakkında bilgilendirilmesi amacıyla hazırlanmıştır.
1. Veri Sorumlusu
KVKK uyarınca, aşağıda belirtilen kişisel verileriniz; veri sorumlusu sıfatıyla Eprom Yazılım ve Otomasyon Ltd. Şti. tarafından aşağıda açıklanan kapsamda işlenebilecektir.
Adres: Alibey Mahallesi, Nadir Ergün Sokağı, Barış Apartmanı, No:2 Daire:6 Silivri / İSTANBUL
Web Sitesi: www.epromyazilim.com | www.eprompos.com
E-posta: [email protected]
2. İşlenen Kişisel Verileriniz ve Kategorileri
Şirketimiz tarafından sunulan E-POS yazılımının ve hizmetlerinin doğası gereği, aşağıdaki veri kategorileri işlenmektedir:
Kimlik ve İşletme Bilgileri
Ad, Soyad, TCKN (Şahıs şirketleri için), Vergi Kimlik Numarası, İmza Sirküleri yetkili bilgisi.
İletişim Bilgileri
Kurumsal e-posta adresi, telefon numarası, işletme adresi ve fatura adresi.
Finansal Veriler
Vergi dairesi bilgileri, banka hesap bilgileri (iade süreçleri için), ödeme altyapısı sağlayıcısı tarafından üretilen maskelenmiş kredi kartı tokenları.
Müşteri ve Satış Verileri (Veri İşleyen Sıfatıyla)
Not: Bu veriler, İşletme Sahibi (Müşterimiz) tarafından sisteme girilen ve bizim sadece altyapısını sağladığımız verilerdir.
- Satış kayıtları ve sepet detayları,
- Cari hesap kayıtları (Müşteri Adı, Telefonu, Borç Bilgisi),
- Stok ve ürün veritabanı,
- Paket servis adres bilgileri.
İşlem Güvenliği Bilgileri
- IP adresleri,
- Sisteme giriş-çıkış kayıtları (Login logs),
- Parola bilgileri (Güvenli hashleme algoritmaları ile şifrelenmiş olarak),
- Terminal/Cihaz ID bilgileri.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen şartlara uygun olarak aşağıdaki amaçlarla işlenmektedir:
Hizmetin Sunulması
E-POS yazılımının lisanslanması, satış işlemlerinin gerçekleştirilmesi, stok takibinin yapılması ve mali raporların (Ciro, Kâr/Zarar) oluşturulması.
Yasal ve Mali Yükümlülükler
Vergi Usul Kanunu (VUK) ve 507 sayılı tebliğ gereği e-Fatura/e-Arşiv faturalarının oluşturulması ve entegratörlere iletilmesi.
Müşteri İlişkileri Yönetimi
Üyelik sözleşmesinin kurulması, abonelik yenileme, faturalandırma ve teknik destek taleplerinin (Ticket) yönetilmesi.
Bilgi Güvenliği
Yetkisiz erişimlerin engellenmesi, veri kaybının önlenmesi için yedekleme yapılması.
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; www.eprompos.com web sitesi, mobil uygulamalar ve masaüstü POS terminalleri aracılığıyla; tamamen veya kısmen otomatik yollarla elektronik ortamda toplanmaktadır.
Bu verilerin toplanmasındaki hukuki sebeplerimiz (KVKK Madde 5):
- Bir sözleşmenin kurulması veya ifası: POS abonelik sözleşmesinin yerine getirilmesi.
- Hukuki yükümlülük: Maliye Bakanlığı ve GİB düzenlemelerine uyum sağlanması.
- Veri sorumlusunun meşru menfaati: Hizmet kalitesinin artırılması ve sistem güvenliği.
5. Kişisel Verilerin Aktarılması
Toplanan kişisel verileriniz;
- Resmi Kurumlar: Gelir İdaresi Başkanlığı (GİB) ve talep halinde yetkili yargı mercilerine,
- İş Ortakları: e-Fatura/e-Arşiv hizmeti sağlayan Özel Entegratör firmalarına,
- Ödeme Kuruluşları: Sanal POS ve kredi kartı işlemlerinin tamamlanması için lisanslı ödeme kuruluşlarına (örn. iyzico, PayTR vb.),
- Teknik Sağlayıcılar: Veritabanı barındırma ve SMS gönderim hizmeti sağlayan tedarikçilere aktarılabilecektir.
6. Veri Güvenliği Tedbirleri
Eprom Yazılım, ticari ve kişisel verilerinizi korumak için en güncel teknik tedbirleri almaktadır:
Şifreleme ve Yedekleme
Veritabanı düzeyinde şifreleme ve günlük otomatik yedekleme sistemleri kullanılmaktadır. Tüm veri trafiği 256-bit SSL (HTTPS) ile korunur.
Erişim Kontrolü
Sistem erişimleri rol tabanlı (Yönetici, Kasiyer, Mutfak) yetkilendirme sistemi ile sınırlandırılmıştır.
7. İlgili Kişinin Hakları (KVKK Madde 11)
Kişisel veri sahibi olarak Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme (Yasal mali saklama süreleri saklı kalmak kaydıyla),
- Kanuna aykırı olarak işlenme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Bu haklarınızı kullanmak için taleplerinizi, yazılı olarak yukarıda belirtilen şirket adresimize veya [email protected] e-posta adresine iletebilirsiniz. Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
Son Güncelleme Tarihi: 25.11.2025