Yasal & Kurumsal

Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 18 Haziran 2026

Dippo olarak kişisel verilerinizin güvenliğine önem veriyoruz. İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu sıfatıyla kişisel verilerinizi hangi amaçla, hangi hukuki sebeple işlediğimizi, kimlerle paylaştığımızı ve haklarınızı açıklamaktadır.

1. Veri Sorumlusu

Kişisel verileriniz, veri sorumlusu sıfatıyla, Dippo platformunu işleten Nov Finansal Teknoloji ve Yazılım Geliştirme A.Ş. tarafından, KVKK ve ilgili mevzuata uygun olarak işlenmektedir.

  • Adres: Abdurrahman Nafiz Gürman Mah. General Ali Rıza Gürcan Cad. Merter Platform B Blok Kat:7, Güngören / İstanbul
  • Telefon: +90 212 653 7 666
  • KVKK / veri başvuruları: kvkk@dippo.com.tr
  • Genel iletişim: destek@dippo.com.tr

2. İşlenen Kişisel Veriler

Hizmetlerimizin niteliğine bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:

  • Kimlik verileri: ad, soyad, T.C. kimlik numarası (kimlik doğrulama amacıyla), doğum tarihi.
  • İletişim verileri: telefon numarası, e-posta adresi, açık adres (teslimat için).
  • Konum verileri: lokasyon bazlı ilan eşleştirme ve yakından teslim için kullanılan GPS/konum bilgisi (yalnızca izninizle).
  • İşlem ve ödeme verileri: sipariş geçmişi, işlem tutarı, fatura/teslimat bilgileri. Kart bilgileriniz (kart numarası, son kullanma tarihi, CVV) Dippo tarafından saklanmaz; ödeme yalnızca lisanslı ödeme kuruluşunun ürettiği güvenli işlem token'ı üzerinden gerçekleştirilir.
  • İşlem güvenliği verileri: IP adresi, cihaz/oturum bilgileri, log kayıtları (dolandırıcılık önleme ve güvenlik amacıyla).

3. Kişisel Verilerin İşlenme Amaçları

  • Üyelik oluşturma, kimlik ve telefon doğrulaması yapma.
  • İlan yayınlama, sipariş ve satış süreçlerini yürütme.
  • Ödeme işlemlerini ve "Dippo Güvende" emanet sürecini gerçekleştirme.
  • Lokasyon bazlı ilan eşleştirme ve teslimat koordinasyonu.
  • Dolandırıcılık ve kötüye kullanımın önlenmesi, işlem güvenliğinin sağlanması.
  • Yasal yükümlülüklerin (vergi, ticaret, tüketici mevzuatı) yerine getirilmesi.
  • Talep ve şikâyetlerin yönetimi, destek hizmetinin sunulması.

4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel verileriniz, KVKK m.5 ve m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenir:

  • Bir sözleşmenin kurulması veya ifası için verilerin işlenmesinin zorunlu olması (KVKK m.5/2-c).
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK m.5/2-ç).
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (KVKK m.5/2-e).
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati (KVKK m.5/2-f).
  • Konum verisi ve pazarlama iletileri gibi durumlarda açık rıza (KVKK m.5/1).

5. Kişisel Verilerin Aktarımı

Kişisel verileriniz, yalnızca amaçla sınırlı ve gerekli ölçüde, KVKK m.8 ve m.9'a uygun olarak aşağıdaki taraflarla paylaşılabilir:

  • Ödeme ve finans kuruluşları: ödeme işleminin gerçekleştirilmesi için anlaşmalı ödeme/POS sağlayıcıları (kart verisi paylaşılmaz, yalnızca işlem için gerekli bilgiler).
  • Kimlik doğrulama hizmetleri: kimlik doğrulama için ilgili kamu kurumu servisleri (Mernis / NVİ) ile sınırlı sorgulama.
  • SMS / iletişim sağlayıcıları: doğrulama kodları ve bilgilendirme mesajlarının iletilmesi.
  • Yetkili kamu kurum ve kuruluşları: yasal talep hâlinde, mevzuatın gerektirdiği ölçüde.
  • Satış karşı tarafı: teslimatın gerçekleşmesi için gerekli iletişim/teslimat bilgileri, ilgili satıcı veya alıcı ile sınırlı biçimde.

6. Saklama Süreleri

Kişisel verileriniz, işlenme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı/saklama süreleri boyunca muhafaza edilir.

  • Üyelik ve işlem verileri: üyelik süresince ve ilgili mevzuat (ör. ticari/vergisel kayıtlar için 10 yıla kadar) gereğince.
  • İşlem güvenliği / log kayıtları: mevzuatın öngördüğü asgari süre boyunca.
  • Açık rızaya dayalı veriler: rızanın geri alınmasına kadar.

Saklama süresi dolan veriler silinir, yok edilir veya anonim hâle getirilir.

7. Veri Güvenliği

Dippo, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek için uygun idari ve teknik tedbirleri alır:

  • Aktarımda ve saklamada şifreleme (TLS / at-rest şifreleme).
  • Hassas verilerin loglarda maskelenmesi ve kart verisinin hiç saklanmaması.
  • Rol bazlı erişim kontrolü (RBAC) ve yetki sınırlaması.
  • Erişim/işlem denetim (audit) kayıtları ve düzenli izleme.

8. İlgili Kişinin Hakları (KVKK m.11)

KVKK m.11 uyarınca her zaman aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik/yanlış işlenmiş verilerin düzeltilmesini isteme.
  • KVKK m.7 çerçevesinde verilerin silinmesini/yok edilmesini isteme.
  • Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme.
  • Hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme.

Taleplerinizi kvkk@dippo.com.tr adresine iletebilirsiniz. Başvurularınız KVKK'da öngörülen sürede yanıtlanacaktır.

9. Çerezler

Platformumuzda hizmetin sunulması, tercihlerin hatırlanması ve performans ölçümü için çerezler kullanılmaktadır. Çerez türleri, kullanım amaçları ve yönetimine ilişkin ayrıntılı bilgi için Çerez Politikası sayfamızı inceleyebilirsiniz.

10. İletişim

Gizlilik ve kişisel verilere ilişkin her türlü soru ve talebiniz için: kvkk@dippo.com.tr — Nov Finansal Teknoloji ve Yazılım Geliştirme A.Ş., Abdurrahman Nafiz Gürman Mah. General Ali Rıza Gürcan Cad. Merter Platform B Blok Kat:7, Güngören / İstanbul.