İşbu Gizlilik Politikası; MELEK ÇALKAN (“Şirket”, “Nuité”, “biz”) tarafından işletilen www.nuite.tr (“Site”) aracılığıyla işlenen kişisel verilerin toplanması, kaydedilmesi, saklanması, korunması, sınıflandırılması, güncellenmesi, aktarılması, işlenme amaçları, bunların hukuki sebepleri ve kullanıcıların haklarına ilişkin koşulları açıklamak amacıyla hazırlanmıştır.
Şirket, kullanıcılarının kişisel verilerinin gizliliğini, bütünlüğünü ve güvenliğini sağlamak için;
Gizlilik prensibi,
Hukuka uygunluk,
Şeffaflık,
Veri minimizasyonu,
Sınırlı saklama,
Amaçla bağlantılı işleme,
Bu politika; Site’yi ziyaret eden, sipariş oluşturan, üye olan, iletişim formu dolduran, müşteri hizmetleri ile iletişim kuran veya herhangi bir şekilde Şirket ile veri paylaşan tüm gerçek kişilere uygulanır.
Bu politika, aşağıdaki ulusal ve uluslararası düzenlemelerle tam uyumlu olarak hazırlanmıştır:
6698 sayılı KVKK
6502 sayılı Tüketicinin Korunması Hakkında Kanun
Mesafeli Satışlar Yönetmeliği
Türk Ticaret Kanunu ve Borçlar Kanunu
Türkiye Cumhuriyeti E-Ticaret Mevzuatı
AB Genel Veri Koruma Tüzüğü (GDPR)
California Consumer Privacy Act (CCPA)
ePrivacy Directive (EU Cookie Law)
Ad – Soyad
Kullanıcı ID
Üyelik bilgileri
Doğum tarihi (opsiyonel)
Telefon numarası
E-posta adresi
Teslimat adresi
Fatura adresi
Ödeme bilgileri
Fatura verileri
Banka dekontları
Kart bilgileri Şirket tarafından asla saklanmaz; ödeme sağlayıcıları tarafından token olarak işlenir.
Sipariş numarası
Sipariş detayları
İade ve değişim süreçleri
Sepet içerikleri
Kullanıcı işlem geçmişi
Ürün tercihleri
Kampanya izinleri
Bildirim tercihleri
Bu veriler otomatik yollarla toplanır:
IP adresi
Lokasyon bilgisi (yaklaşık)
Cihaz türü
Tarayıcı türü
Operatör bilgisi
Oturum süresi
Çerezler
Hotjar / Analytics davranış kayıtları
Çağrı merkezi ses kayıtları
Müşteri temsilcisi yazışma kayıtları
Güvenlik kamera görüntüleri (Şirket binasında)
Sipariş oluşturma
Ödeme işlemleri
Ürünlerin teslim edilmesi
Fatura düzenlenmesi
Sipariş bilgisi verme
Talep ve şikâyet yönetimi
Üyelik hesap işlemleri
Vergi ve muhasebe yükümlülükleri
Tüketici mevzuatı gereklilikleri
Mahkeme kararları
Denetim süreçleri
Dolandırıcılık tespiti
Yetkisiz erişimin engellenmesi
Log kayıtlarının tutulması (KVKK gereği 2 yıl)
(Açık rıza varsa)
E-posta kampanyaları
Sepet hatırlatma bildirimleri
Reklam hedefleme
Google Analytics davranış analizi
Site performans ölçümü
Sistem hatalarının tespiti
Ürün geliştirme
Şirket, kişisel verileri aşağıdaki sürelerde saklar:
Sipariş ve fatura verileri: 10 yıl (TTK)
Müşteri hesap verileri: Üyelik devam ettiği süre boyunca
Çerez verileri: 1 gün – 2 yıl
Çağrı merkezi ses kayıtları: 3 yıl
Log kayıtları: 2 yıl
Pazarlama izni: Geri çekilene kadar
Kişisel veriler aşağıdaki taraflarla paylaşılabilir:
Kargo ve lojistik firmaları
Ödeme kuruluşları (iyzico, PayTR vb.)
Bankalar
E-fatura entegratörleri
Hukuk ve mali danışmanlar
Resmî kurumlar
Aşağıdaki hâllerde mümkündür:
Yeterlilik kararı verilen ülkelere,
GDPR Madde 46 kapsamında SCC imzalanmışsa,
Açık rıza alınmışsa.
Sunucu ve hosting hizmetleri
Analitik araçlar (Google Analytics, Meta Pixel vb.)
Şirket, kişisel verilerin yetkisiz erişime, ifşaya, değişikliğe veya imhaya karşı korunması için teknik ve idari tedbirleri uygular.
SSL / TLS şifreleme
Güvenlik duvarları (Firewall)
İki aşamalı doğrulama
Düzenli penetrasyon testleri
Log yönetim sistemi
Veri maskeleme ve anonimleştirme
Personel gizlilik eğitimi
KVKK farkındalık eğitimleri
Yetki matrisi oluşturulması
Gizlilik sözleşmeleri
Periyodik denetim
Kullanıcılar aşağıdaki haklara sahiptir:
Kişisel verilerin işlenip işlenmediğini öğrenme
İşleme amacını öğrenme
Eksik veya yanlış verilerin düzeltilmesini isteme
Silme veya yok etme talebi
İşlemeye itiraz etme
Verilerin taşınabilirliği (GDPR Madde 20)
Pazarlama faaliyetlerinden çıkma
Opt-out (CCPA)
Tazminat talep etme
Başvurular [email protected] adresine e-posta yoluyla iletilebilir.
Çerez türleri:
Zorunlu Çerezler
Performans Çerezleri
Reklam Çerezleri
Üçüncü Taraf Çerezleri
Detaylı açıklama için “Çerez Politikası” geçerlidir.