Gizlilik Politikası ve KVKK Aydınlatma Metni
Yürürlük tarihi: 21 Mayıs 2026 — Son güncelleme: 21 Mayıs 2026
Taya Medical Sağlık Hizmetleri Turizm Pazarlama İthalat İhracat Sanayi ve Ticaret Limited Şirketi (“Taya Medical”, “Şirket” veya “Biz”), eyto markası altında işlettiği www.eyto.com.tr internet sitesinde, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında “veri sorumlusu” sıfatına sahiptir. İşbu Gizlilik Politikası ve Aydınlatma Metni; site ziyaretçilerimizin, üyelerimizin ve müşterilerimizin kişisel verilerinin hangi kapsamda, hangi amaçlarla işlendiği, kimlere ne için aktarıldığı, ne kadar süre saklandığı, hangi güvenlik önlemleriyle korunduğu ve KVKK kapsamındaki haklarınız hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusunun Kimliği
KVKK uyarınca, kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu aşağıdaki şirkettir:
- Unvan: Taya Medical Sağlık Hizmetleri Turizm Pazarlama İthalat İhracat Sanayi ve Ticaret Limited Şirketi
- Marka: eyto
- Adres: Çalca OSB Mahallesi, 2. Cadde, No: 2/C1, Merkez / Kütahya
- Vergi Dairesi / No: Çinili V.D. / 832 043 5384
- E-posta: [email protected]
- Web: www.eyto.com.tr
2. İşlenen Kişisel Veri Kategorileri
eyto web sitesi üzerinden hizmetlerimizi sunarken aşağıdaki kişisel veri kategorileri işlenmektedir:
- Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (fatura düzenlenmesi gerektiğinde), doğum tarihi (talep edilmesi halinde).
- İletişim Bilgileri: E-posta adresi, telefon numarası, teslimat adresi, fatura adresi.
- Müşteri İşlem Bilgileri: Sipariş bilgileri, satın alınan ürün bilgileri, fatura bilgileri, ödeme bilgileri (tam kart numarası tarafımızca saklanmaz), kargo bilgileri, alışveriş geçmişi, iade ve değişim talepleri, kupon ve indirim kayıtları.
- İşlem Güvenliği Bilgileri: IP adresi, cihaz bilgisi, tarayıcı türü ve sürümü, oturum bilgileri, log kayıtları, şifre ve parola bilgileri (şifreli olarak saklanır).
- Pazarlama Bilgileri: Çerez kayıtları, alışveriş tercihleri, kampanya tercihleri, anket ve görüş bildirim verileri.
- Müşteri Hizmetleri Bilgileri: Destek talepleri, çağrı merkezi ses kayıtları (kaydedilmesi halinde), e-posta ve mesaj yazışmaları, yorum ve değerlendirmeler.
- Hukuki İşlem Bilgileri: Resmi kurumlardan gelen yazışmalardaki bilgiler, dava ve icra dosyalarındaki bilgiler.
Özel Nitelikli Kişisel Veriler: eyto, engelli araçları ve sağlık ürünleri satışı yapmaktadır. Sipariş süreçlerinde kullanıcılarımızdan sağlık verisi talep edilmemektedir. Ancak ürün uygunluğu danışmanlığı veya iade süreçlerinde tarafınızca paylaşılan sağlık bilgileri, yalnızca açık rızanız kapsamında ve talebinizin yerine getirilmesi amacıyla işlenir.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz, KVKK’nın 4’üncü maddesinde belirtilen genel ilkelere ve 5. ile 6. maddelerinde belirtilen veri işleme şartlarına uygun olarak aşağıdaki amaçlar ve hukuki sebepler kapsamında işlenmektedir:
3.1. Sözleşmenin Kurulması ve İfası Kapsamında (KVKK m.5/2-c)
- Üyelik hesabınızın oluşturulması ve yönetimi,
- Sipariş süreçlerinin yürütülmesi (sepet, ödeme, fatura, kargo, teslimat),
- Sipariş ve teslimat takibi, kargo ve lojistik koordinasyonu,
- İade, değişim ve garanti süreçlerinin yönetimi,
- Ödeme tahsilatının gerçekleştirilmesi ve doğrulanması,
- Satış sonrası teknik destek hizmetlerinin sunulması.
3.2. Kanunlarda Açıkça Öngörülmesi ve Hukuki Yükümlülüğün Yerine Getirilmesi Kapsamında (KVKK m.5/2-a, m.5/2-ç)
- Vergi mevzuatı kapsamında fatura ve mali kayıtların oluşturulması,
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun’dan doğan yükümlülüklerin yerine getirilmesi,
- Resmî makamlardan gelen taleplerin karşılanması ve yasal bildirimlerin yapılması,
- İşlem ve erişim güvenliğine ilişkin log kayıtlarının tutulması.
3.3. Meşru Menfaat Kapsamında (KVKK m.5/2-f)
- Ürün ve hizmet kalitemizin geliştirilmesi ve iyileştirilmesi,
- Müşteri memnuniyetinin ölçülmesi, şikayet ve önerilerin değerlendirilmesi,
- Hile, dolandırıcılık ve kötüye kullanım girişimlerinin tespiti ve önlenmesi,
- İstatistiki analiz ve raporlama faaliyetleri (anonim/toplulaştırılmış veriler üzerinden),
- Web sitesi kullanıcı deneyiminin iyileştirilmesi ve performansının artırılması,
- Şirketimizin ticari faaliyetlerinin sürdürülmesi ve geliştirilmesi.
3.4. Açık Rıza Kapsamında (KVKK m.5/1)
- Ticari elektronik ileti (e-posta, SMS, çağrı, anlık bildirim) ile kampanya, indirim ve duyuruların iletilmesi,
- Üyelerimize özel teklif ve kişiselleştirilmiş içeriklerin sunulması,
- Çerezler aracılığıyla profil oluşturma ve kişiselleştirilmiş reklam sunulması,
- Yeniden pazarlama (remarketing) faaliyetlerinin yürütülmesi.
4. Kişisel Verilerin Toplama Yöntemleri
Kişisel verileriniz aşağıdaki kanallar aracılığıyla otomatik veya kısmen otomatik yöntemlerle toplanmaktadır:
- eyto.com.tr web sitesi üzerinden doldurduğunuz üyelik, sipariş, iletişim ve abonelik formları,
- Sitemiz üzerindeki çerezler, log kayıtları ve benzer takip teknolojileri,
- Çağrı merkezi, e-posta, sosyal medya kanalları ve canlı destek üzerinden gerçekleştirilen yazışmalar,
- Üçüncü taraf kimlik doğrulama ortakları (Google vb.) üzerinden gerçekleştirdiğiniz girişler,
- Ödeme kuruluşları aracılığıyla işlenen ödeme verileri,
- Kargo ve lojistik tedarikçilerinden alınan teslimat verileri,
- Analitik ve reklam ortaklarımızdan elde edilen anonim/segmente edilmiş veriler.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK’nın 8. ve 9. maddelerinde belirtilen şartlara ve yukarıda sayılan amaçlara uygun olarak aşağıdaki taraflarla paylaşılabilmektedir:
| Alıcı Grubu |
Aktarım Amacı |
| Kargo ve lojistik firmaları |
Sipariş edilen ürünlerin teslimatının sağlanması ve teslimat takibinin yapılması. |
| Ödeme kuruluşları ve bankalar (Iyzico, sanal POS sağlayıcıları vb.) |
Ödeme işlemlerinin gerçekleştirilmesi, tahsilatın yapılması ve dolandırıcılığın önlenmesi. |
| E-ticaret altyapı sağlayıcımız (Ticimax) |
Web sitesinin teknik altyapısının işletilmesi, barındırılması ve bakımının yapılması. |
| Bulut hizmeti ve sunucu sağlayıcıları |
Verilerin güvenli barındırılması, yedeklenmesi ve felaket kurtarma süreçlerinin yürütülmesi. |
| Muhasebe, mali müşavirlik ve hukuk hizmeti sağlayıcıları |
Mali, hukuki ve vergisel yükümlülüklerin yerine getirilmesi. |
| Çağrı merkezi ve müşteri hizmeti tedarikçileri |
Müşteri destek hizmetlerinin sunulması. |
| Pazarlama ve analitik hizmet sağlayıcıları (Google, Meta, Yandex vb.) |
Açık rızanız doğrultusunda reklam, kampanya ve analiz faaliyetlerinin yürütülmesi. |
| Yetkili kamu kurum ve kuruluşları |
Yasal düzenlemeler ve resmi taleplere uyum sağlanması. |
| İş ortakları, tedarikçiler ve servis sağlayıcılar |
Ürün tedariki, satış sonrası servis, garanti ve teknik destek süreçlerinin yürütülmesi. |
Tedarikçilerimizin kişisel verilerinizi yalnızca belirlenen amaçlarla ve veri minimizasyonu ilkesine uygun şekilde işlemesi için gerekli sözleşmesel ve teknik güvenceler alınmaktadır. Yurt dışına yapılan aktarımlar, KVKK’nın 9. maddesi kapsamında ve açık rızanız ya da Kanun’un öngördüğü diğer şartların sağlanması suretiyle gerçekleştirilir.
6. Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, işlenme amacının gerektirdiği süre ile ilgili mevzuatta öngörülen asgari sürelerden hangisi daha uzun ise o süre boyunca saklanır. Saklama sürelerine ilişkin örnekler aşağıda yer almaktadır:
- Üyelik verileri: Üyelik aktif olduğu sürece ve üyeliğin sona ermesinden itibaren mevzuatta öngörülen zamanaşımı süresince.
- Sipariş ve fatura verileri: Vergi Usul Kanunu ve ilgili mevzuat gereği en az 10 yıl.
- Ticari elektronik ileti onayları: 6563 sayılı ETK gereği onayın geri alındığı tarihten itibaren 3 yıl.
- Log kayıtları: 5651 sayılı Kanun kapsamında öngörülen süreler boyunca.
- Çerez verileri: Çerez Politikamızda her çerez için belirtilen süre boyunca.
Saklama süresi sona eren kişisel verileriniz, Kişisel Verileri Saklama ve İmha Politikamız çerçevesinde silinir, yok edilir veya anonim hale getirilir.
7. Kişisel Verilerin Güvenliğine İlişkin Önlemler
KVKK’nın 12. maddesi kapsamında kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirleri uygulamaktayız:
- SSL/TLS sertifikası ile şifreli veri iletimi (HTTPS),
- Güvenli çerez nitelikleri (Secure, HttpOnly, SameSite),
- Erişim kontrolü, yetki matrisi ve rol bazlı yetkilendirme,
- İki faktörlü kimlik doğrulama (uygun süreçlerde),
- Veritabanı şifrelemesi ve parolaların hash’li olarak saklanması,
- Düzenli yedekleme ve felaket kurtarma planları,
- Güvenlik duvarı, antivirüs ve sızma testleri,
- Çalışanlara yönelik KVKK ve bilgi güvenliği eğitimleri,
- Tedarikçi ve iş ortaklarıyla gizlilik ve veri işleme sözleşmeleri,
- Kişisel veri envanteri ve saklama-imha politikalarının düzenli güncellenmesi.
8. KVKK Kapsamındaki Haklarınız
KVKK’nın 11. maddesi uyarınca kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,
- Daha önce verdiğiniz açık rızayı dilediğiniz zaman geri alma.
9. Haklarınızı Nasıl Kullanabilirsiniz?
Yukarıda belirtilen haklarınızı kullanmak için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’in 5. maddesi uyarınca aşağıdaki yöntemlerden biriyle başvuruda bulunabilirsiniz:
- Yazılı başvuru: Kimliğinizi tevsik edici belgelerle birlikte “Çalca OSB Mahallesi, 2. Cadde, No: 2/C1, Merkez / Kütahya” adresine ıslak imzalı olarak,
- E-posta: Sistemimizde kayıtlı e-posta adresinizden [email protected] adresine,
- Güvenli elektronik imza/mobil imza ile [email protected] adresine,
- KVKK’da belirtilen diğer yöntemlerle.
Başvurunuzda aşağıdaki bilgilerin yer alması zorunludur:
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu ve varsa konuya ilişkin bilgi ve belgeler.
Başvurularınız en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir. Kimliğinizin doğrulanması amacıyla Şirketimizin ek bilgi ve belge talep etme hakkı saklıdır.
10. Çerezler
Web sitemizde kullanılan çerezler, türleri, amaçları ve yönetimi hakkında detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz. Çerez tercihlerinizi dilediğiniz zaman sitemizin alt kısmındaki “Çerez Ayarları” bağlantısından güncelleyebilirsiniz.
11. Politikadaki Değişiklikler
Taya Medical, işbu Gizlilik Politikası ve Aydınlatma Metni’ni mevzuat değişiklikleri ve ticari ihtiyaçlar doğrultusunda güncelleme hakkını saklı tutar. Güncellenen metin, web sitesinde yayımlandığı tarihten itibaren geçerli olur. Bu sayfayı düzenli olarak ziyaret ederek son sürümü kontrol etmenizi öneririz.
12. İletişim
Veri Sorumlusu: Taya Medical Sağlık Hizmetleri Turizm Pazarlama İthalat İhracat Sanayi ve Ticaret Limited Şirketi
Marka: eyto
Adres: Çalca OSB Mahallesi, 2. Cadde, No: 2/C1, Merkez / Kütahya
Vergi Dairesi / No: Çinili V.D. / 832 043 5384
KVKK Başvuru E-postası: [email protected]
Genel İletişim: [email protected]
Web: www.eyto.com.tr
Not: Bu metin bilgilendirme amaçlıdır ve hukuki tavsiye teşkil etmez. Mevzuat değişiklikleri doğrultusunda metin güncellenebilir.