KURYEMAX

Kurumsal Gizlilik Ve Veri Güvenliği Politikası

KURYEMAX GİZLİLİK VE VERİ GÜVENLİĞİ POLİTİKASI

Yürürlük Tarihi: 18.06.2026

1. Amaç

İşbu Gizlilik ve Veri Güvenliği Politikası ("Politika"), KURYEMAX platformu tarafından sunulan hizmetler kapsamında işlenen kişisel verilerin gizliliğinin korunması, bilgi güvenliğinin sağlanması ve ilgili mevzuata uygun şekilde yönetilmesine ilişkin temel esasları belirlemek amacıyla hazırlanmıştır.

KURYEMAX, kullanıcılarının, müşterilerinin, kuryelerinin, iş ortaklarının ve çalışanlarının kişisel verilerinin korunmasına önem verir ve bu verileri başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere ilgili mevzuata uygun olarak işler.

Bu Politika, KURYEMAX'ın veri güvenliği yaklaşımını açıklamakta olup, kişisel verilerin işlenmesine ilişkin detaylı bilgilendirmeler Aydınlatma Metni, Açık Rıza Metni ve Çerez Politikası'nda yer almaktadır.

2. Veri Sorumlusu

İşbu Politika kapsamında veri sorumlusu, KURYEMAX platformunu işleten aşağıda bilgileri yer alan tüzel kişidir.

Ticaret Unvanı: New Future Tech Teknoloji Hizmetleri Limited Şirketi

MERSİS Numarası: [MERSİS numarası eklenecektir]

Vergi Dairesi: [Vergi dairesi eklenecektir]

Vergi Numarası: [Vergi numarası eklenecektir]

Web Sitesi: kuryemax.com

E-posta Adresi: destek@kuryemax.com

KEP Adresi: [KEP adresi eklenecektir]

Adres: [Şirket merkez adresi eklenecektir]

3. Kapsam

Bu Politika;

  • KURYEMAX mobil uygulaması,
  • KURYEMAX internet sitesi,
  • API servisleri,
  • çağrı merkezi ve destek kanalları,
  • elektronik iletişim araçları,
  • iş ortaklarıyla yürütülen süreçler

kapsamında işlenen kişisel verileri içerir.

4. İşlenen Veri Kategorileri

KURYEMAX aşağıdaki veri kategorilerini işleyebilir:

  • Kimlik bilgileri
  • İletişim bilgileri
  • Hesap ve üyelik bilgileri
  • Finansal bilgiler
  • Fatura bilgileri
  • Teslimat ve sipariş bilgileri
  • Konum verileri
  • Araç, ehliyet ve mesleki yeterlilik bilgileri
  • Kurumsal müşteri bilgileri
  • İşlem güvenliği verileri
  • Cihaz ve uygulama verileri
  • Müşteri işlem kayıtları
  • Görsel ve işitsel kayıtlar
  • Talep, şikâyet ve destek kayıtları

5. Kişisel Verilerin İşlenme Amaçları

KURYEMAX kişisel verileri aşağıdaki amaçlarla işleyebilir:

  • Üyelik ve hesap oluşturma süreçlerinin yürütülmesi
  • Teslimat hizmetlerinin planlanması ve yönetilmesi
  • Kurye ve müşteri eşleştirme süreçlerinin gerçekleştirilmesi
  • Sipariş, teklif, ödeme ve tahsilat işlemlerinin yürütülmesi
  • Canlı konum takibi ve teslimat güvenliğinin sağlanması
  • Kimlik doğrulama ve dolandırıcılığın önlenmesi
  • Müşteri destek hizmetlerinin sunulması
  • Hukuki yükümlülüklerin yerine getirilmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Hizmet kalitesinin artırılması ve kullanıcı deneyiminin geliştirilmesi
  • İstatistiksel analiz ve raporlama yapılması

6. Veri İşlemede Benimsenen İlkeler

KURYEMAX, kişisel verileri işlerken aşağıdaki ilkelere bağlı kalır:

  • Hukuka ve dürüstlük kurallarına uygun hareket etme
  • Kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlama
  • Verileri belirli, açık ve meşru amaçlarla işleme
  • İşleme amacıyla bağlantılı, sınırlı ve ölçülü hareket etme
  • İlgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza etme

7. Konum Verileri ve Teslimat Kayıtları

Teslimat süreçlerinin güvenli şekilde yürütülebilmesi amacıyla aşağıdaki veriler işlenebilir:

  • Anlık konum bilgileri
  • Rota geçmişi
  • GPS kayıtları
  • Sipariş hareketleri
  • Teslim alma ve teslimat zaman bilgileri
  • OTP doğrulama kayıtları
  • Dijital imza kayıtları
  • Teslimat fotoğrafları
  • QR kod doğrulama kayıtları
  • IP adresi ve cihaz kayıtları

Bu kayıtlar; teslimatın doğrulanması, uyuşmazlıkların çözümü, dolandırıcılığın önlenmesi, bilgi güvenliğinin sağlanması ve yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılabilir.

8. Bilgi Güvenliği Tedbirleri

KURYEMAX, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenliğini sağlamak ve muhafaza etmek amacıyla uygun teknik ve idari tedbirleri uygular.

Bu kapsamda;

  • Yetki matrisi ve erişim kontrolü uygulanır.
  • Şifreleme teknolojileri kullanılır.
  • Kayıt ve log yönetimi süreçleri yürütülür.
  • Ağ ve uygulama güvenliği önlemleri alınır.
  • Güvenlik duvarı ve saldırı tespit sistemleri kullanılır.
  • Yedekleme ve felaket kurtarma süreçleri işletilir.
  • Düzenli sızma testleri ve güvenlik denetimleri gerçekleştirilir.
  • Personel gizlilik yükümlülüğüne tabi tutulur.
  • Tedarikçi ve iş ortaklarıyla gizlilik taahhütleri yapılır.
  • Veri işleyenlerle gerekli sözleşmesel tedbirler alınır.

9. Kişisel Verilerin Aktarılması

KURYEMAX, kişisel verileri ilgili mevzuata uygun olarak ve gerekli güvenlik tedbirlerini alarak;

  • Yetkili kamu kurum ve kuruluşlarına,
  • Ödeme kuruluşlarına,
  • Elektronik haberleşme hizmet sağlayıcılarına,
  • Bulut hizmet sağlayıcılarına,
  • İş ortaklarına ve tedarikçilere,
  • Hukuki danışmanlara ve denetim kuruluşlarına

aktarabilir.

Kişisel veriler, yurt dışına ancak ilgili mevzuatta öngörülen yeterlilik kararı, uygun güvenceler, standart sözleşmeler veya diğer hukuki mekanizmaların bulunması hâlinde aktarılır.

10. Saklama Süreleri

Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca veya işleme amacının gerektirdiği süre kadar saklanır.

Saklama süresi sona eren kişisel veriler, ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

11. İlgili Kişinin Hakları

İlgili kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi kapsamında veri sorumlusuna başvurarak;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
  • Kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir.

Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümlerine uygun olarak;

  • KEP adresi üzerinden,
  • güvenli elektronik imza veya mobil imza ile,
  • noter aracılığıyla,
  • kimlik doğrulaması sağlanarak yazılı olarak

KURYEMAX'a iletilebilir.

Başvurular, ilgili mevzuatta belirtilen süreler içerisinde sonuçlandırılır.

12. İlgili Dokümanlar

İşbu Politika aşağıdaki dokümanlarla birlikte değerlendirilmelidir:

  • Aydınlatma Metni
  • Açık Rıza Metni
  • Çerez Politikası
  • Bireysel Kullanıcı Sözleşmesi
  • Kurumsal Üyelik Sözleşmesi
  • Kurye Hizmet Sözleşmesi
  • İade ve Geri Ödeme Politikası

Bu dokümanlar arasında farklılık bulunması hâlinde, ilgili konuya ilişkin özel düzenleme içeren doküman hükümleri öncelikli olarak uygulanır.

13. Politika Değişiklikleri

KURYEMAX, işbu Politikayı mevzuat değişiklikleri, teknolojik gelişmeler ve operasyonel ihtiyaçlar doğrultusunda güncelleyebilir.

Güncel versiyon, internet sitesi ve mobil uygulama üzerinden yayımlandığı tarihte yürürlüğe girer.

14. İletişim

Kişisel verilerin işlenmesine ilişkin taleplerinizi aşağıdaki iletişim kanalları üzerinden iletebilirsiniz:

E-posta: destek@kuryemax.com

KEP Adresi: [KEP adresi eklenecektir]

Web Sitesi: kuryemax.com

Adres: [Şirket merkez adresi eklenecektir]