GİZLİLİK POLİTİKASI
Aşağıda, Türkiye’deki KVKK (Kişisel Verilerin Korunması Kanunu) ve AB’deki GDPR (Genel Veri Koruma Tüzüğü) ile uyumlu bir e-ticaret sitesi gizlilik politikası örneği bulabilirsiniz. Türkçe dilinde ve yasal gerekliliklere uygun şekilde hazırlanmıştır:
1. Gizlilik Politikasına Giriş
Bu gizlilik politikası, MİA BUTİK tarafından işletilen miabutik.com üzerinden sağlanan hizmetler kapsamında kullanıcıların kişisel verilerinin nasıl toplandığını, işlendiğini, korunduğunu ve paylaşıldığını açıklamaktadır. KVKK (6698 sayılı Kanun) ve GDPR (2016/679 sayılı AB Tüzüğü) kapsamında veri sorumlusu olarak hareket etmekteyiz. Verileriniz, yasalara uygun şekilde ve şeffaflık ilkesi çerçevesinde işlenmektedir.
2. Toplanan Kişisel Veriler
Aşağıdaki veri kategorilerini topluyoruz:
- Kullanıcı Tarafından Sağlanan Veriler:
- Ad-soyad, e-posta, telefon numarası, fatura/teslimat adresi.
- Ödeme bilgileri (kredi kartı, PayPal hesabı vb.).
- Hesap bilgileri (kullanıcı adı, şifre).
- Otomatik Toplanan Veriler:
- IP adresi, cihaz bilgisi, tarayıcı türü.
- Çerezler (cookies), piksel etiketleri ve analiz araçları (Google Analytics).
- Site içi gezinti ve satın alma geçmişi.
- Üçüncü Taraflardan Alınan Veriler:
- Sosyal medya platformları (entegrasyon durumunda).
- Pazarlama ortakları veya ödeme sistemleri.
3. Verilerin Kullanım Amaçları
Toplanan veriler aşağıdaki amaçlarla işlenir:
- Siparişlerin işlenmesi ve ürün teslimi.
- Müşteri desteği sağlanması.
- İşlemsel bildirimler (sipariş onayı, kargo takip bilgisi).
- Açık rıza alınması koşuluyla pazarlama e-postaları (kampanyalar, indirimler).
- Kişiselleştirilmiş kullanıcı deneyimi (ürün önerileri).
- Site güvenliği ve işlevselliğinin iyileştirilmesi.
- Yasal yükümlülüklerin yerine getirilmesi (vergi, dolandırıcılık önleme).
4. Veri İşleme Hukuki Sebepleri (KVKK ve GDPR)
- Sözleşmesel Yükümlülük: Siparişlerin teslimi için gerekli veri işleme.
- Açık Rıza: Pazarlama iletişimi ve çerezler için.
- Yasal Zorunluluk: Vergi kayıtları veya adli makamlara bilgi paylaşımı.
- Meşru Menfaat: Dolandırıcılık önleme veya site güvenliği.
5. Veri Paylaşımı ve Üçüncü Taraflar
Verileriniz yalnızca aşağıdaki durumlarda paylaşılır:
- Ödeme Sağlayıcılar: Stripe, Iyzico, PayPal vb.
- Kargo Firmaları: Siparişlerin teslimi için.
- Analiz ve Pazarlama Araçları: Google Ads, Facebook Pixel (anonim verilerle).
- Yasal Zorunluluk: Mahkeme kararı veya resmi makam talepleri.
6. Uluslararası Veri Aktarımları
Verileriniz ABD gibi Türkiye dışındaki ülkelere aktarılıyorsa:
- GDPR uyarınca Standart Sözleşme Maddeleri (SCC) veya KVKK uyarınca yeterli koruma önlemleri alınmaktadır.
7. Kullanıcı Hakları (KVKK ve GDPR)
Kullanıcılar olarak aşağıdaki haklara sahipsiniz:
- Verilerinize erişim, düzeltme veya silme talebi.
- Pazarlama iletişimlerinden açık rıza ile çıkma.
- Veri işleme faaliyetlerine itiraz.
- Veri taşınabilirliği talep etme.
- KVKK kapsamında Kişisel Verileri Koruma Kurumu’na (KVKK) şikayette bulunma.
Taleplerinizi şu yollarla iletebilirsiniz:
- E-posta:
info@miabutik.com - Fiziksel adres: [Şirket Adresi]
- Hesap ayarları üzerinden otomatik talepler.
8. Veri Güvenliği
Verilerinizi korumak için şu önlemleri alıyoruz:
- SSL sertifikası ile şifreli iletişim.
- Ödeme bilgilerinin PCI DSS standartlarına uygun saklanması.
- Düzenli siber güvenlik denetimleri.
- Çalışanların KVKK ve GDPR eğitimi.
9. Veri Saklama Süresi
Verileriniz, yasal zorunluluklar (örneğin, vergi kanunları gereği 10 yıl) veya meşru menfaatlerimizle sınırlı süreyle saklanır. Süre sonunda imha edilir.
10. Çerezler (Cookies)
- Zorunlu Çerezler: Site fonksiyonelliği için (örneğin, sepet bilgisi).
- Analiz Çerezleri: Kullanım istatistikleri için (Google Analytics).
- Pazarlama Çerezleri: Reklam kişiselleştirme için (kullanıcı onayı gerektirir).
Çerez tercihlerinizi tarayıcı ayarlarından veya site üzerindeki Çerez Yönetim Paneli üzerinden değiştirebilirsiniz.
11. Çocukların Gizliliği
Sitemiz, 18 yaş altı kullanıcılar için tasarlanmamıştır. Çocuklara ait verileri bilinçli olarak toplamıyoruz.
12. Politika Güncellemeleri
Bu politika, yasal değişiklikler veya iş süreçlerine bağlı olarak güncellenebilir. Son güncellenme tarihi: 29.01.2025 Değişiklikler sitede yayınlandığında geçerli olur.
13. İletişim Bilgileri
KVKK ve GDPR kapsamındaki talepleriniz için:
- Veri Sorumlusu: Mia Butik
- Adres: [Fiziksel Adres]
- E-posta:
info@miabutik.com - Telefon: +90 553 654 22 18
Önemli Notlar
- KVKK uyarınca VERBIS (Veri Sorumluları Sicil Bilgi Sistemi) kaydı yaptırmanız gerekebilir.
- GDPR için AB Temsilcisi atanması gerekiyorsa, bu bilgiyi ekleyin.
- Çerez Onay Bildirimi: AB kullanıcıları için açık rıza alan bir banner ekleyin.
Örnek Kapanış İfadesi:
“Bu siteyi kullanarak, gizlilik politikamızı kabul etmiş sayılırsınız. Politikamızdaki değişiklikleri düzenli olarak kontrol etmenizi öneririz.”
Hukuki Uyum İçin:
Bu metin genel bir örnek olup, tam uyum için bir avukat veya KVKK/GDPR uzmanı ile görüşmeniz şiddetle tavsiye edilir.