1. Giriş
Köksalpack Tedarik Ticaret Limited Şirketi ("Şirket", "biz"), web sitemizi ziyaret eden ve alışveriş yapan kullanıcılarımızın (bundan böyle "Kullanıcı") kişisel verilerinin güvenliği konusuna önem verir. Bu Gizlilik Politikası, hangi verileri topladığımızı, nasıl kullandığımızı, kimlerle paylaştığımızı ve hangi haklara sahip olduğunuzu açıklar.
2. Topladığımız veriler
Siparişiniz, iletişiminiz veya web sitemizi ziyaretiniz sırasında aşağıdaki verileri toplayabiliriz:
- Kimlik verileri: Ad, soyad, doğum tarihi (opsiyonel).
- İletişim verileri: E-posta, telefon numarası, teslimat ve fatura adresi.
- Sipariş verileri: Satın aldığınız ürünler, sipariş notları, sipariş tarihi.
- Ödeme verileri: Ödeme bilgileri Iyzico altyapısı üzerinden işlenir; kart bilgileriniz sunucularımızda saklanmaz.
- Hesap verileri: Şifreniz (şifrelenmiş halde), üyelik tarihi.
- Teknik veriler: IP adresi, tarayıcı bilgisi, cihaz türü, ziyaret ettiğiniz sayfalar, yönlendiren site.
- Coğrafi veriler: Ülke, şehir, ilçe (analitik amacıyla).
- Davranışsal veriler: Sitemizdeki tıklama, kaydırma, ürün görüntüleme ve sepete ekleme davranışları (analitik araçları aracılığıyla).
3. Verileri nasıl kullanıyoruz?
- Sipariş işlemlerinizi gerçekleştirmek (hazırlık, kargo, iletişim).
- Ödeme süreçlerini güvenli yürütmek.
- Sorularınıza cevap vermek, müşteri desteği sağlamak.
- Hesabınızı yönetmek, size özel deneyim sunmak.
- Hizmetlerimizi geliştirmek için analitik veri toplamak.
- Pazarlama ve reklam kampanyalarımızın etkisini ölçmek (rıza vermeniz halinde).
- Yasal yükümlülüklerimizi yerine getirmek (fatura, vergi kayıtları).
4. Çerezler (Cookies) ve İzleme Teknolojileri
Sitemizde aşağıdaki türde çerez ve izleme teknolojileri kullanılır:
- Zorunlu çerezler: Oturum yönetimi, sepet tutarlığı, güvenlik için. Bu çerezler olmadan site çalışmaz.
- Analitik çerezler: Sitemizin nasıl kullanıldığını anlamak için. Hangi sayfalar daha çok ziyaret ediliyor, kullanıcılar nerede zorlanıyor gibi bilgileri sağlar. (Yandex Metrica, Google Tag Manager üzerinden Google Analytics)
- Pazarlama / Reklam çerezleri: Size özel reklamlar gösterebilmek ve reklam etkisini ölçmek için. (Meta Pixel, Facebook Conversions API, Google Ads)
- Tercih çerezleri: Dil, tema gibi ayarlarınızı hatırlamak için.
Site ilk ziyaretinizde size bir çerez izin bandı sunulur. "Tümünü kabul et" veya "Sadece zorunlu" seçeneklerinden tercihinizi yapabilirsiniz. Tarayıcı ayarlarınızdan da çerezleri yönetebilir veya silebilirsiniz. Pazarlama çerezleri yalnızca açık rızanız ile etkinleştirilir.
5. Verileri kimlerle paylaşıyoruz?
Verilerinizi yalnızca aşağıdaki taraflarla, hizmetin yürütülmesi için zorunlu olan ölçüde paylaşırız:
- Iyzico Ödeme Hizmetleri A.Ş. — Online kart ödemenizin işlenmesi için (BDDK lisanslı, PCI-DSS sertifikalı).
- Kargo firmaları (Yurtiçi Kargo, MNG, Aras vb.) — Adres ve iletişim bilgileriniz, teslimat için.
- Trendyol Mağaza — Eğer sipariş Trendyol üzerinden senkronize ediliyorsa, gerekli sipariş bilgileri.
- E-posta servis sağlayıcımız (SMTP hizmeti) — Otomatik sipariş ve bildirim e-postaları için.
- Analitik ve pazarlama hizmet sağlayıcıları:
- Google LLC (Google Tag Manager, Google Analytics, Google Ads, Google Merchant Center) — anonim analiz + reklam.
- Meta Platforms Inc. (Facebook Pixel, Conversions API) — reklam etkisi ölçümü.
- Yandex Services AG (Yandex.Metrica) — site analizi.
- Yetkili kamu kurumları — yasal yükümlülük ve mahkeme talebi halinde.
Verileriniz kesinlikle satışa konu olmaz, üçüncü taraf reklam veri tabanlarına aktarılmaz.
6. Yurt dışı veri aktarımı
Analitik ve pazarlama hizmet sağlayıcılarımızın (Google, Meta, Yandex) sunucuları kısmen veya tamamen Türkiye dışında bulunabilir. Bu nedenle sınırlı miktarda anonimleştirilmiş veri yurt dışına aktarılabilir. Bu aktarımlar:
- Sadece açık rızanız (çerez izniniz) çerçevesinde gerçekleşir,
- Şirketlerin uyduğu AB-ABD Data Privacy Framework, ISO 27001 ve SOC 2 gibi uluslararası standartlar kapsamında korunur,
- Kişisel verilerinizi tek tek tanımlamayan, davranışsal ve istatistiksel veriler şeklindedir.
Ödeme verileri (Iyzico) ve sipariş kayıtları Türkiye sunucularında saklanır.
7. Veri saklama süresi
- Sipariş verileri: Vergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca 10 yıl saklanır.
- Hesap verileri: Hesap kapatılana kadar saklanır; kapatma talebinden sonra 30 gün içinde silinir.
- Analitik verileri: Anonimleştirilmiş halde 14-26 ay arası saklanır.
- Pazarlama verileri: Rıza süresince. Rızanızı her zaman çekebilirsiniz.
8. Verilerinizin güvenliği
- Tüm trafik 256-bit SSL/TLS ile şifrelenir.
- Şifreniz sitemizde tek yönlü hash ile saklanır — kimse okuyamaz.
- Kart bilgileriniz asla sitemize ulaşmaz; doğrudan Iyzico'ya iletilir.
- Veritabanına erişim sadece yetkili personel ile sınırlıdır.
9. Haklarınız
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Verilerinize erişme ve kopya isteme,
- Yanlış verilerin düzeltilmesini talep etme,
- Verilerinizin silinmesini talep etme (yasal saklama süreleri sonunda),
- Üçüncü taraflara aktarımına itiraz etme (analitik/pazarlama çerezleri için onay çekme),
- Zararınız varsa tazminat isteme.
10. İletişim
Gizlilik politikamız hakkında sorularınız veya hak taleplerimizi kullanmak için iletişim sayfamızdan bize ulaşabilirsiniz. Tüm talepleriniz KVKK'nın belirlediği süreler içinde cevaplanır.