Gizlilik Politikası

Kişisel Verilerin Korunmasına Dair Aydınlatma Metni

Son Güncelleme: 01.06.2026

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla YEH Teknoloji Limited Şirketi ("Revitt") tarafından işlenmektedir.

  • Adres: Çamlıca Mah. 145. Cad. Şekerciler No: 12 Yenimahalle / Ankara
  • E-posta: revitt@revitt.com.tr

2. İşlenen Kişisel Veri Kategorileri

Revitt tarafından işlenen kişisel veriler, hizmetin niteliğine göre aşağıdaki kategorilerde yer alabilir:

  • Kimlik Bilgileri: Ad, soyad
  • İletişim Bilgileri: Telefon numarası, e-posta adresi
  • Kullanıcı İşlem Bilgileri: Uygulama kullanım geçmişi, işlem kayıtları, kampanya katılım verileri
  • Finansal Veriler: Fiş/fatura içerikleri, harcama bilgileri, ödeme işlemine ilişkin sınırlı veriler
  • Pazarlama Verileri: İlgi alanları, tercih ve alışkanlıklar, kampanya tepkileri
  • Lokasyon Verileri: Kullanıcı tarafından izin verilmesi halinde anlık veya yaklaşık konum bilgisi
  • Teknik Veriler: IP adresi, cihaz türü, işletim sistemi, uygulama log kayıtları, çerez verileri
  • Görsel/İçerik Verileri: Fiş görselleri ve OCR (optik karakter tanıma) yoluyla elde edilen içerik

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Platformun çalıştırılması ve hizmetlerin sunulması
  • Üyelik oluşturulması ve kullanıcı hesabının yönetilmesi
  • Sadakat programı, puan, kampanya ve ödül sistemlerinin yürütülmesi
  • OCR teknolojisi ile fiş/fatura okuma ve harcama analizlerinin yapılması
  • Kullanıcı deneyiminin geliştirilmesi ve kişiselleştirilmesi
  • İlgi alanlarına göre kampanya ve içerik önerilmesi
  • Müşteri destek hizmetlerinin sağlanması
  • Hukuki yükümlülüklerin yerine getirilmesi ve uyuşmazlıkların çözümü
  • Finans, muhasebe ve denetim süreçlerinin yürütülmesi
  • Ürün geliştirme, istatistik, analiz ve iş zekâsı faaliyetlerinin gerçekleştirilmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi ve kötüye kullanımın önlenmesi

4. Kişisel Verilerin Aktarılması ve İşletmelerin Veriye Erişimi

Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerine uygun olarak aşağıdaki taraflara aktarılabilecektir:

  • Bulut, yazılım ve teknik altyapı hizmeti sağlayıcılarına
  • İş ortaklarına ve tedarikçilere
  • Mali müşavirler, denetim firmaları ve hukuk danışmanlarına
  • Banka ve ödeme kuruluşlarına
  • Yetkili kamu kurum ve kuruluşlarına

Bununla birlikte, Platform kapsamında hizmet sunulan işletmeler, kullanıcılara sağlanan kampanya, ödül ve hizmetlerin yerine getirilebilmesi amacıyla kişisel verilere yalnızca sistem üzerinden, sınırlı ve kontrollü şekilde erişebilmektedir.

Bu kapsamda işletmeler:

  • Verilere yalnızca ilgili hizmetin ifası ile sınırlı olarak erişebilir,
  • Kişisel verileri kendi adına veya bağımsız amaçlarla işleyemez,
  • Verileri kopyalayamaz, depolayamaz veya sistem dışına aktaramaz (teknik olarak izin verilmedikçe),
  • Üçüncü kişilerle paylaşamaz.

İşletmeler, bu kapsamda Revitt'in talimatları doğrultusunda hareket eden veri işleyen konumundadır. Revitt, bu taraflarla yaptığı sözleşmeler aracılığıyla veri güvenliği ve KVKK uyumunu sağlamaktadır.

5. Kişisel Veri Toplama Yöntemleri ve Hukuki Sebepler

Kişisel verileriniz;

  • Mobil uygulama ve internet sitesi,
  • Kullanıcı işlemleri ve etkileşimleri,
  • Elektronik sistemler ve otomatik kayıt mekanizmaları

aracılığıyla toplanmaktadır.

Veri işleme faaliyetleri aşağıdaki hukuki sebeplere dayanmaktadır:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi
  • Bir hakkın tesisi, kullanılması veya korunması
  • Veri sorumlusunun meşru menfaatleri
  • Açık rıza (gerektiği hallerde)

6. Kişisel Verilerin Yurtdışına Aktarılması

Kişisel verileriniz, kullanılan altyapı ve bulut hizmetlerinin yurt dışında bulunması halinde, KVKK'nın 9. maddesine uygun olarak ve gerekli teknik/idari tedbirler alınmak suretiyle yurtdışına aktarılabilecektir.

7. Veri Güvenliği ve Koruma Önlemleri

Revitt;

  • Yetkisiz erişimi önlemek,
  • Veri bütünlüğünü sağlamak,
  • Verilerin hukuka aykırı işlenmesini engellemek

amacıyla uygun teknik ve idari güvenlik tedbirlerini almaktadır.

Bu kapsamda;

  • Erişim yetkilendirme sistemleri,
  • Şifreleme ve veri maskeleme yöntemleri,
  • Loglama ve izleme sistemleri,
  • Düzenli sızma testleri ve güvenlik kontrolleri

kullanılmaktadır.

8. Verilerin Saklanması, Silinmesi ve Anonimleştirilmesi

Kişisel verileriniz;

  • İşlenme amacı ortadan kalktığında,
  • İlgili mevzuatta öngörülen süreler dolduğunda

silinir, yok edilir veya anonim hale getirilir.

Anonim hale getirilen veriler; istatistik, analiz ve ürün geliştirme amaçlarıyla kullanılabilir.

9. İlgili Kişinin Hakları

KVKK'nın 11. maddesi uyarınca ilgili kişiler;

  • Kişisel veri işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını öğrenme
  • Aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Silinmesini veya yok edilmesini isteme
  • İşlemlerin üçüncü kişilere bildirilmesini talep etme
  • Otomatik sistemlere itiraz etme
  • Zarara uğraması halinde tazminat talep etme

haklarına sahiptir.

Başvurularınızı Çamlıca Mah. 145. Cad. Şekerciler No: 12 Yenimahalle / Ankara adresine yazılı olarak veya revitt@revitt.com.tr e-posta adresi üzerinden iletebilirsiniz. Talepleriniz, KVKK'ya uygun olarak en geç 30 gün içerisinde sonuçlandırılacaktır.

10. Güncellemeler

İşbu Aydınlatma Metni, gerekli görüldüğü takdirde güncellenebilir. Güncel metin Platform üzerinden yayımlanır.