01 Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla Kruvaze Giyim ("Şirket") tarafından işbu Aydınlatma Metni'nde belirtilen kapsamda işlenmektedir.
Kanun'un 10. maddesi gereğince, kişisel verilerinizin işlenmesine ilişkin aşağıda yer alan açıklamaları içerir aydınlatma yükümlülüğümüz çerçevesinde bilgilerinize sunulur.
İletişim: kvkk@kruvazegiyim.com
02 İşlenen Kişisel Veri Kategorileri
Şirket tarafından işlenen kişisel veri kategorileri Kişisel Verileri Koruma Kurulu'nun belirlediği veri kategorileri çerçevesinde aşağıdaki şekilde sınıflandırılmaktadır:
| Veri Kategorisi | Veri Türleri |
|---|---|
| Kimlik | Ad, soyad, T.C. kimlik numarası (fatura ile sınırlı) |
| İletişim | E-posta adresi, telefon numarası, teslimat adresi, fatura adresi |
| Müşteri İşlem | Sipariş bilgileri, ödeme bilgileri, ürün tercihleri, sepet hareketleri |
| Finans | Sipariş tutarı, ödeme onay bilgisi (kart bilgileri Şirket'çe saklanmaz) |
| İşlem Güvenliği | Kullanıcı adı, şifre (özet algoritması ile), IP adresi, oturum verileri |
| Pazarlama | Çerez kayıtları, kampanya bilgilendirme onayı, alışveriş alışkanlıkları |
| Hukuki İşlem | Tüketici işlemlerine ilişkin yazışmalar, hakem heyeti/mahkeme kayıtları |
03 Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz Kanun'un 4. maddesinde belirtilen genel ilkelere ve 5. maddesinde sayılan işleme şartlarına uygun olarak aşağıdaki amaçlarla işlenmektedir:
- Mesafeli satış sözleşmesinin kurulması ve ifası
- Sipariş süreçlerinin yürütülmesi, hazırlanması ve teslimatın sağlanması
- Üyelik kaydının oluşturulması ve müşteri ilişkileri yönetimi
- Müşteri talep ve şikâyetlerinin alınması ve çözümlenmesi
- Faturalandırma, muhasebe ve finans işlemlerinin yürütülmesi
- İade, değişim ve cayma hakkı süreçlerinin yönetimi
- Vergi Usul Kanunu, Türk Ticaret Kanunu ve sair mevzuat kapsamındaki yasal yükümlülüklerin yerine getirilmesi
- Bilgi güvenliği süreçlerinin yürütülmesi ve dolandırıcılık önleme
- Açık rıza alınması koşuluyla pazarlama, kampanya ve bültenleştirme faaliyetleri
04 Kişisel Veri İşlemenin Hukuki Sebebi ve Yöntemi
Kişisel verileriniz; Kanun'un 5. maddesinde belirtilen aşağıdaki işleme şartlarına dayalı olarak işlenmektedir:
- Madde 5/2-c: Sözleşmenin kurulması veya ifası için zorunlu olması (sipariş ve teslimat süreçleri)
- Madde 5/2-ç: Şirket'in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (vergi, fatura, e-arşiv)
- Madde 5/2-e: Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Madde 5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket'in meşru menfaatleri için veri işlenmesinin zorunlu olması
- Madde 5/1: Açık rıza (pazarlama amaçlı işlemeler bakımından)
Toplama Yöntemi
Kişisel verileriniz; Site üzerinden üyelik formu, sipariş formu, iletişim formu, çerezler, müşteri hizmetleri yazışmaları, çağrı kayıtları ile mağaza içi alışverişler gibi otomatik ve otomatik olmayan yollarla, sözlü, yazılı veya elektronik ortamda toplanmaktadır.
05 Kişisel Verilerin Aktarılması
Kişisel verileriniz Kanun'un 8. ve 9. maddelerinde düzenlenen şartlara uygun olarak ve yalnızca işbu Aydınlatma Metni'nde belirtilen amaçlarla sınırlı kalmak kaydıyla aşağıdaki taraflara aktarılabilir:
- Kargo ve lojistik şirketleri: Yalnızca teslimat için gereken ad, telefon ve adres bilgileri
- Ödeme kuruluşları (Shopier, Kuveyt Türk Sanal POS): Sipariş referans numarası ve tutar bilgisi
- E-arşiv ve e-fatura entegratörleri: Gelir İdaresi Başkanlığı düzenlemeleri kapsamında zorunlu bilgiler
- Yetkili kamu kurum ve kuruluşları: Yasal zorunluluklar veya mahkeme kararları çerçevesinde
- Hukuk, mali müşavir ve denetim hizmeti sağlayıcıları: Sözleşmesel yükümlülükler dahilinde
Yukarıda belirtilenler dışında kişisel verileriniz; üçüncü taraflarla paylaşılmaz, satılmaz ve kiralanmaz.
06 Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre ve ilgili mevzuatta öngörülen asgari süreler kadar muhafaza edilir:
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak |
|---|---|---|
| Sipariş, fatura, sözleşme | 10 yıl | Türk Ticaret Kanunu m.82, Vergi Usul Kanunu m.253 |
| Üyelik kaydı | Üyelik süresince + 3 yıl | TBK zamanaşımı |
| İletişim formu kayıtları | 2 yıl | Şirket politikası |
| Çerez verileri | Tarayıcı ayarına göre, azami 1 yıl | Şirket politikası |
| Pazarlama izinli veri | Onayın geri alınmasına kadar | İzinli pazarlama mevzuatı |
Süresi dolan kişisel veriler, Şirket'in Kişisel Veri Saklama ve İmha Politikası çerçevesinde silinir, yok edilir veya anonim hale getirilir.
07 Çerez Politikası
Site'de kullanım deneyimini iyileştirmek, üyelik ve sepet işlemlerini sürdürmek ve istatistiksel analiz yapmak amacıyla çerezler (cookies) kullanılmaktadır.
Kullanılan Çerez Türleri
- Zorunlu çerezler: Oturum yönetimi, sepet ve ödeme işlevleri için kaçınılmazdır.
- İşlevsel çerezler: Kullanıcı tercihleri (dil, görüntü) hatırlanır.
- Analitik çerezler: Site trafiği ve kullanım istatistiklerinin analizi için kullanılır.
- Pazarlama çerezleri: Yalnızca açık rıza alınmış olması hâlinde kullanılır.
Tarayıcı ayarlarınızdan çerezleri reddedebilir veya silebilirsiniz; ancak bu durumda Site'nin bazı işlevleri tam çalışmayabilir.
08 Veri Güvenliğine İlişkin Tedbirler
Şirket; Kanun'un 12. maddesi kapsamında kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla aşağıdaki idari ve teknik tedbirleri almaktadır:
- SSL/TLS şifreleme protokolleri ile veri aktarım güvenliği
- Şifrelerin tek yönlü özet algoritmaları ile saklanması (bcrypt)
- Yetki matrisleri ile erişim kısıtlamaları
- Düzenli güvenlik güncellemeleri ve sızma testleri
- Çalışanlara yönelik veri güvenliği eğitimleri ve gizlilik taahhütleri
- Kişisel veri işleme envanteri ve saklama-imha politikası
09 Kanun'un 11. Maddesi Kapsamındaki Haklarınız
Veri sahibi olarak, Kanun'un 11. maddesi kapsamında Şirket'e başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmiş ise buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhine bir sonuç doğurması hâlinde itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
10 Başvuru Yöntemi
Yukarıda sayılan haklarınıza ilişkin taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de düzenlenen şartlara uygun olarak Şirket'e iletmeniz gerekmektedir.
Başvuru Kanalları
- E-posta: kvkk@kruvazegiyim.com (sistemimizde kayıtlı e-posta adresinizden)
- Yazılı başvuru: Kruvaze Giyim Genel Merkezi adresine ıslak imzalı dilekçe ile
- İletişim formu: /pages/contact.php
Başvurunuzun Şirket'e ulaşmasından itibaren talebiniz, niteliğine göre en geç 30 gün içinde sonuçlandırılır. Başvurularınız kural olarak ücretsiz sonuçlandırılır; ancak Kişisel Verileri Koruma Kurulu'nca belirlenen ücret tarifesi uygulanabilir.
Başvurunuzun reddedilmesi, yanıtın yetersiz bulunması veya 30 gün içinde yanıt verilmemesi hâllerinde; Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız saklıdır.