1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla Köksalpack Tedarik Ticaret Limited Şirketi tarafından aşağıda açıklanan kapsamda işlenmektedir.
- Veri Sorumlusu:
- Köksalpack Tedarik Ticaret Limited Şirketi
- Vergi No:
- 5851022687
- Adres:
- İstiklal Mah. Ahmet Güzel Cad. No: 32 A Düziçi/OSMANİYE
- E-posta:
- koksalpack@gmail.com
- KEP:
- koksalpacktedarik@hs01.kep.tr
2. Hangi verileri işliyoruz?
- Kimlik bilgisi: Ad, soyad, doğum tarihi (opsiyonel).
- İletişim bilgisi: E-posta adresi, telefon numarası, teslimat ve fatura adresi.
- Müşteri işlem bilgisi: Sipariş ve fatura kayıtları, sipariş notları.
- Ödeme işlem bilgisi: Ödeme yöntemi, ödeme zamanı, fatura bilgileri (kart bilgileri Iyzico tarafında saklanır, sitemize ulaşmaz).
- Hukuki işlem bilgisi: İade/değişim talepleri, yasal taleplere ilişkin kayıtlar.
- İşlem güvenliği bilgisi: IP adresi, oturum kayıtları, tarayıcı/cihaz bilgisi.
- Pazarlama bilgisi: Favoriler, satın alma geçmişi, ürün görüntüleme alışkanlığı (rıza vermeniz halinde analitik araçları üzerinden).
- Davranışsal bilgi: Tıklama, kaydırma, sayfa süresi (anonim analitik amacıyla).
3. İşleme amaçlarımız
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Mal satış sürecinin yürütülmesi (sipariş, hazırlama, kargolama, teslim).
- Online ödeme süreçlerinin güvenli yürütülmesi.
- Müşteri ilişkileri yönetimi (soru-cevap, iade-değişim, müşteri desteği).
- Finans ve muhasebe işlerinin yürütülmesi.
- Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi (yasal zorunluluk halinde).
- Hizmet kalitesinin artırılması için analitik veri toplama.
- Pazarlama ve reklam kampanyalarımızın etkisinin ölçülmesi (açık rıza ile).
4. Hukuki dayanak
Kişisel verileriniz; KVKK madde 5/2 kapsamında aşağıdaki sebeplerle işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (sipariş sözleşmesi).
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi (vergi, muhasebe).
- Meşru menfaatlerimiz için zorunlu olması (müşteri ilişkileri, dolandırıcılık önleme).
- Açık rızanızın bulunması (pazarlama iletişimi, izleyici çerezler, üyelik).
5. Verilerin paylaşımı ve aktarımı
Verileriniz yalnızca aşağıdaki durumlarda paylaşılır:
- Iyzico Ödeme Hizmetleri A.Ş. (Türkiye) — Online ödeme işlemlerinin yürütülmesi için. Kart bilgileriniz doğrudan Iyzico'ya iletilir, bizim sunucularımızda saklanmaz.
- Anlaşmalı kargo firmaları (Türkiye) — Teslimat için gerekli ad-adres-telefon bilgileri.
- SMTP / e-posta hizmet sağlayıcımız — Sipariş onay ve bildirim e-postaları için.
- Trendyol Mağaza (Türkiye) — Eğer sipariş Trendyol kanalıyla yönetiliyorsa, ilgili sipariş bilgileri.
- Analitik ve pazarlama hizmet sağlayıcıları — anonimleştirilmiş veri ölçümleri için:
- Google LLC (ABD) — Google Analytics, Google Tag Manager, Google Ads, Google Merchant Center.
- Meta Platforms Inc. (ABD/İrlanda) — Facebook Pixel, Conversions API.
- Yandex Services AG (Hollanda) — Yandex.Metrica.
- Yetkili kamu kurumları — yasal yükümlülük çerçevesinde.
5.1 Yurt dışı veri aktarımı
Analitik ve pazarlama hizmet sağlayıcılarımızın sunucuları kısmen veya tamamen Türkiye dışında bulunabilir (ABD, AB ülkeleri vb.). Bu aktarımlar sadece çerez izninizin verildiği durumlarda ve anonimleştirilmiş ya da hash'lenmiş veri şeklinde gerçekleşir. İlgili sağlayıcılar uluslararası veri koruma standartlarına (Data Privacy Framework, ISO 27001, SOC 2) tabidir.
Sipariş, fatura, ödeme ve kullanıcı hesabı verileriniz Türkiye sunucularında saklanmaktadır.
6. Toplama yöntemleri
Kişisel verileriniz; web sitemiz üzerinden doğrudan sizden, e-posta yazışmalarımız ve telefon görüşmelerimiz aracılığıyla, ödeme altyapılarımızdan ve sitenin teknik kullanımından (çerezler, izleme teknolojileri) otomatik veya otomatik olmayan yöntemlerle toplanır.
7. Saklama süresi
- Siparişe ilişkin veriler: Vergi Usul Kanunu ve Türk Ticaret Kanunu'nun öngördüğü süre kadar (10 yıl) saklanır.
- Müşteri hesabı verileri: Üyelik devam ettikçe; üyelik kapandığında 30 gün içinde silinir.
- Analitik verileri: Anonimleştirilmiş halde 14-26 ay arası.
- Pazarlama verileri: Rıza süresince. Rızanızı her zaman çekebilirsiniz.
8. Veri güvenliği
- Trafik 256-bit SSL/TLS ile şifrelenir.
- Şifreler tek yönlü hash ile saklanır.
- Kart bilgileri sitemizde bulunmaz — PCI-DSS sertifikalı Iyzico'ya aktarılır.
- Veritabanı erişimi yetkili kişilerle sınırlıdır.
9. Haklarınız
KVKK'nın 11'inci maddesi uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmiş ise bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
- Silinmesini veya yok edilmesini isteme.
- Verilerin aktarıldığı üçüncü kişilere yukarıdaki işlemlerin bildirilmesini isteme.
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
10. Başvuru
Yukarıdaki haklarınızı kullanmak için iletişim sayfamızdan yazılı başvuru yapabilir, koksalpack@gmail.com e-posta adresine yazabilir veya KEP adresimiz olan koksalpacktedarik@hs01.kep.tr üzerinden tebligatta bulunabilirsiniz. Talebiniz en geç 30 gün içinde ücretsiz olarak cevaplanır.