Gizlilik ve Kişisel Verilerin Korunması Aydınlatma Metni
Yürürlük Tarihi: 08.12.2025
Doküman Adı: Gizlilik Politikası ve Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
Doküman İçeriği: Bu politikanın amacı, TRM ELEKTRONİK YAZILIM BİLİŞİM VE TİCARET LİMİTED ŞİRKETİ tarafından yürütülen e-ticaret faaliyetleri kapsamında, kişisel verilerin korunmasına ve işlenmesine yönelik yöntem ve süreçlere ilişkin esasları belirlemektir.
Versiyon No: 1
Referans Mevzuat: 6698 sayılı Kişisel Verilerin Korunması Kanunu
1. Giriş
İşbu Gizlilik Politikası ve Aydınlatma Metni, 6098 sayılı Türk Borçlar Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili ikincil mevzuat kapsamında, internet sitemiz ve e-ticaret altyapımız üzerinden elde edilen kişisel verilerinizin işlenmesine ilişkin esasları açıklamaktadır.
İnternet sitemizi kullanarak, üyelik oluşturarak veya alışveriş yaparak, işbu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul etmektesiniz.
2. İşlenen Kişisel Veriler
Aşağıdaki kategorilerdeki kişisel verileriniz işlenebilmektedir:
Kimlik Bilgileri: Ad, soyad
İletişim Bilgileri:
- Telefon numarası
- E-posta adresi
- Açık posta adresi
Fatura ve Teslimat Bilgileri:
- Fatura adresi
- Teslimat adresi
- Vergi dairesi / vergi numarası (varsa)
Sipariş ve Ödeme Bilgileri:
- Sipariş detayları (ürün, adet, fiyat, tarih vb.)
- Ödeme yöntemi bilgileri (kredi kartı maskelenmiş bilgiler, banka bilgisi vb. – kart bilgileriniz ödeme kuruluşu/ödeme altyapısı tarafından saklanır)
Teknik ve Kullanım Verileri:
- Tarayıcı ve cihaz bilgileri
- IP adresi
- Oturum bilgileri, log kayıtları
- Çerez (cookie) ve benzeri teknolojiler aracılığıyla toplanan site kullanım verileri
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
Satış ve Sözleşme Süreçleri:
- Sipariş oluşturma ve takibi
- Ödeme işlemlerinin gerçekleştirilmesi
- Ürün ve/veya hizmetlerin teslim edilmesi
Faturalama ve Muhasebe:
- Fatura düzenlenmesi
- Muhasebe ve finansal kayıtların tutulması
Müşteri İlişkileri ve Destek:
- Müşteri hizmetleri, destek taleplerinin yanıtlanması
- Satış sonrası hizmetlerin sunulması
- Talep, öneri ve şikâyet yönetimi
Üyelik ve Hesap Yönetimi:
- Üyelik oluşturma, giriş işlemleri
- Hesap bilgileri ve tercihlerin yönetimi
Hukuki Yükümlülükler:
- İlgili mevzuattan kaynaklanan saklama ve bildirim yükümlülüklerinin yerine getirilmesi
- Yetkili kurum ve kuruluşlara karşı hukuki yükümlülüklerin ifası
Pazarlama ve İletişim (açık rıza halinde):
- Kampanya, promosyon ve indirim duyuruları
- Haber bülteni ve ticari elektronik iletilerin gönderilmesi
Güvenlik ve Kötüye Kullanımın Önlenmesi:
- Dolandırıcılık ve yetkisiz işlem girişimlerinin tespiti ve önlenmesi
- Sistem güvenliğinin sağlanması, log kayıtlarının tutulması
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak işlenmektedir. Başlıca hukuki sebepler:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (mesafeli satış sözleşmesi, üyelik sözleşmesi vb.)
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, meşru menfaatlerimiz için veri işlenmesinin zorunlu olması
- Açık rızanızın bulunması (ticari elektronik ileti gönderimi, belirli pazarlama faaliyetleri vb.)
5. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle otomatik veya kısmen otomatik yollarla toplanmaktadır:
- İnternet sitemiz üzerinden üyelik, sipariş ve iletişim formları
- Ödeme sayfaları ve elektronik ticaret altyapısı
- Müşteri hizmetleri ve destek kanalları (e-posta, telefon vb.)
- Çerezler ve benzeri teknolojiler aracılığıyla site kullanımı
- Kampanya, bülten kayıt formları ve izin yönetim sistemleri
6. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK ve ilgili mevzuata uygun olarak, aşağıdaki alıcı gruplarına aktarılabilmektedir:
Ürün Teslimi: Kargo ve lojistik firmaları
Ödeme İşlemleri: Bankalar, ödeme kuruluşları ve sanal pos/ödeme altyapısı sağlayıcıları
Hukuki ve İdari Yükümlülükler: Mahkemeler, icra daireleri, yetkili kamu kurum ve kuruluşları
Teknik ve Operasyonel Hizmet Sağlayıcıları: Barındırma (hosting) ve sunucu hizmeti sağlayıcıları, yazılım, bakım, geliştirme ve altyapı hizmeti sağlayıcıları
İş Ortakları (zorunlu ve sınırlı hallerde): Lojistik, pazarlama, analiz ve müşteri ilişkileri süreçlerine destek veren yerli ve/veya yabancı iş ortakları
Bu kapsamda, Shopify altyapısı ve/veya diğer yerli-yabancı hizmet sağlayıcılar ile çalışılması sebebiyle kişisel verilerinizin yurt dışına aktarılması söz konusu olabilir. Bu durumda, KVKK'da öngörülen güvenceler sağlanmak suretiyle hareket edilmektedir.
7. Çerez (Cookie) Kullanımı
Sitemizde, kullanıcı deneyiminizi iyileştirmek, tercihlerinizi hatırlamak ve ziyaret istatistiklerini analiz etmek amacıyla çerezler kullanılmaktadır. Çerezler aracılığıyla toplanan veriler, genel olarak anonim nitelikte olup, aşağıdaki amaçlarla kullanılmaktadır:
- Oturumun devamlılığının sağlanması
- Site performansının ölçülmesi ve geliştirilmesi
- İçerik ve reklamların kişiselleştirilmesi (açık rıza kapsamında)
Çerez tercihlerinizi tarayıcınızın ayarları üzerinden yönetebilir, kabul edebilir veya reddedebilirsiniz. Çerezleri sınırlamanız halinde sitemizin bazı özelliklerinden tam olarak faydalanamayabilirsiniz.
8. KVKK Kapsamında Haklarınız
KVKK'nın 11. maddesi uyarınca, veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verileriniz eksik veya yanlış işlenmişse bunların düzeltilmesini isteme
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok edilme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin sadece otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin hukuka aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
9. Haklarınızı Kullanma Yöntemi
KVKK kapsamındaki haklarınıza ilişkin taleplerinizi, aşağıdaki iletişim kanalı üzerinden iletebilirsiniz:
E-posta: info@geekandgorgeous.tr
Başvurularınız, KVKK ve ilgili mevzuat hükümleri çerçevesinde en geç 30 gün içinde sonuçlandırılacaktır. Gerekli durumlarda kimlik doğrulaması amacıyla ek bilgi ve belge talep edilebilir.
10. Veri Saklama Süreleri
Kişisel verileriniz aşağıdaki süreler boyunca saklanır:
- İlgili mevzuatta öngörülen zorunlu saklama süreleri
- Sözleşmesel ilişkilerden doğan zamanaşımı süreleri
- İşleme amacının gerektirdiği süreler
Bu sürelerin sona ermesi halinde kişisel verileriniz, KVKK'ya uygun olarak silinir, yok edilir veya anonim hale getirilir.
11. Açık Rıza Gerektiren Haller ve Ticari Elektronik İletiler
Ticari elektronik ileti (SMS, e-posta, bildirim vb.) gönderimi yalnızca açık rızanızın bulunması veya 6563 sayılı Kanun ve ilgili mevzuat kapsamında hukuken mümkün olduğu ölçüde gerçekleştirilmektedir.
- Dilediğiniz zaman, iletilerde yer alan "abonelikten çık" bağlantıları veya bizimle iletişime geçerek ticari elektronik ileti izninizi geri çekebilirsiniz.
- İzninizi geri çekmeniz, yasal yükümlülükler kapsamında tarafınıza gönderilmesi zorunlu bildirimleri (fatura iletimi, sözleşme bilgisi, sipariş durumu vb.) etkilemez.
12. Üçüncü Taraf Hizmetleri
Ödeme, barındırma, güvenlik, analiz ve e-ticaret altyapısı hizmetleri; Shopify altyapısı ve/veya yerli-yabancı iş ortakları tarafından sağlanabilir. Bu kapsamda:
- İlgili kuruluşlarla yalnızca gerekli ve sınırlı kişisel veriler paylaşılır.
- Veri işleyen sıfatıyla hareket eden bu kuruluşlar, verilerinizi kendi gizlilik politikaları ve KVKK ile uyumlu taahhütleri çerçevesinde işler.
Üçüncü taraf hizmet sağlayıcılarının gizlilik politikalarını ayrıca incelemeniz önerilir.
13. Güvenlik
Kişisel verilerinizin güvenliği için uygun teknik ve idari tedbirler alınmaktadır. Bu kapsamda:
- Shopify altyapısı ve benzeri platformlar üzerinden SSL şifreleme kullanılmakta,
- Yetkisiz erişimleri engellemeye yönelik güvenlik önlemleri uygulanmakta,
- Yasal gereklilikler doğrultusunda veri güvenliğini teminen gerekli kayıt ve denetimler yapılmaktadır.
Bununla birlikte, internet üzerinden yapılan iletimlerin veya elektronik saklama yöntemlerinin mutlak güvenlik sağlayamayacağı hususu göz önünde bulundurulmalıdır.
14. Politikada Yapılabilecek Değişiklikler
İşbu Gizlilik Politikası ve Aydınlatma Metni, mevzuat değişiklikleri, şirket uygulamaları ve hizmetlerimizdeki güncellemeler doğrultusunda zaman zaman revize edilebilir. Güncel metin her zaman internet sitemizde yayımlanacaktır.
İnternet sitemizi kullanmaya devam etmeniz, güncellenen metni okuduğunuz ve kabul ettiğiniz anlamına gelir.