6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu:
Bu metin, Şirket tarafından işlenen tüm kişisel verilere ilişkin bilgilendirme amacıyla hazırlanmıştır.
Bu Aydınlatma Metni aşağıdaki kişileri kapsar:
Site ziyaretçileri
Üyeler
Müşteriler
Tedarikçiler
Aday çalışanlar
İletişim formu dolduran kişiler
Sosyal medya etkileşiminde bulunan kullanıcılar
Bu metin aşağıdaki düzenlemelerle tam uyum içindedir:
KVKK
GDPR (General Data Protection Regulation)
CCPA (California Consumer Privacy Act)
Türk Ticaret Kanunu
6502 sayılı Tüketicinin Korunması Kanunu
Mesafeli Satışlar Yönetmeliği
E-Ticaret Mevzuatı
Kişisel verileriniz aşağıdaki yöntemlerle toplanır:
Web sitesi formları (sipariş, üyelik, iletişim)
Çerezler ve teknolojik araçlar
Çağrı merkezi ve e-posta yazışmaları
Kargo ve teslimat süreçleri
Ödeme altyapı sağlayıcıları
Sosyal medya kanalları (Meta, Instagram, LinkedIn vb.)
Fiziksel formlar ve sözleşmeler
Güvenlik kameraları (Şirket tesislerinde)
Toplama yöntemleri hem otomatik hem otomatik olmayan yolları kapsar.
Aşağıda tüm veri kategorileri tanımlanmıştır:
Ad – Soyad
Kullanıcı ID
Fatura bilgilerindeki unvan
Telefon numarası
E-posta adresi
Teslimat ve fatura adresleri
Banka dekontu
Fatura bilgileri
Ödeme sonuç bilgisi
Kart bilgileri ödeme kuruluşları tarafından token olarak saklanır; Şirket bu bilgilere erişmez.
Sipariş numarası
Sipariş içeriği
Sepet hareketleri
İade ve değişim kayıtları
Kargo takip kayıtları
IP adresi
Log kayıtları (KVKK gereği 2 yıl saklanır)
Tarayıcı ve cihaz bilgileri
Oturum açma ve çıkış zamanları
(Açık rıza varsa)
Kampanya izinleri
Segmentasyon verileri
Ürün ilgi alanları
Çağrı merkezi ses kayıtları
Müşteri hizmetleri chat kayıtları
Kamera görüntüleri
Nuité, özel nitelikli veri (din, sağlık bilgisi vb.) talep etmez ve işlemez.
Kişisel veriler aşağıdaki amaçlarla işlenmektedir:
Siparişin alınması
Ödeme işlemlerinin yürütülmesi
Ürünlerin teslim edilmesi
Fatura düzenlenmesi
Satış sonrası destek
Şikâyet ve itiraz yönetimi
Sipariş durum bilgilendirmesi
Canlı destek süreçleri
Vergi ve ticari defter kayıtları
Tüketici hukuku kapsamındaki yükümlülükler
Resmî kurumlardan gelen talepler
Denetim süreçleri
Sahteciliğin önlenmesi
Siber güvenlik
Log kayıtları
Erişim kontrolleri
(Açık rıza verilmişse)
Kampanya bildirimleri
Sepet hatırlatma
Kişiselleştirilmiş reklamlar
Analitik raporlama
Kullanıcı deneyimi analizi
Site performansının iyileştirilmesi
İç raporlama ve iş geliştirme
Kişisel veriler yalnızca KVKK’nın 8. ve 9. maddelerine uygun olarak aktarılır.
Kargo şirketleri (Aras, MNG, Yurtiçi vb.)
Ödeme kuruluşları (iyzico, PayTR vb.)
Bankalar
E-fatura sağlayıcıları
Yazılımsal altyapı firmaları
Mali müşavirlik ofisi
Hukuk büroları
Yetkili resmî kurumlar
Yurt dışına veri aktarımı yalnızca aşağıdaki şartlarda mümkündür:
GDPR yeterlilik kararı olan ülkelere,
SCC (Standard Contractual Clauses) imzalanmışsa,
Kullanıcının açık rızası varsa,
| Veri Türü | Saklama Süresi | Yasal Dayanak |
|---|---|---|
| Sipariş ve fatura | 10 yıl | TTK – VUK |
| Müşteri hesap verileri | Üyelik süresince | Meşru menfaat |
| Çerez verileri | 1 gün – 2 yıl | ePrivacy Directive |
| Log kayıtları | 2 yıl | KVKK – BTK |
| Pazarlama verileri | Açık rıza geri çekilene kadar | KVKK |
| Ses kayıtları | 3 yıl | Tüketici Mevzuatı |
Veriler, saklama süresi dolduğunda silinir, yok edilir veya anonim hâle getirilir.
SSL sertifikası
Firewall ve WAF güvenlik duvarları
Penetrasyon testleri
Log analizi
Veri maskeleme
Çok katmanlı sunucu mimarisi
Anti-virüs ve anti-malware sistemleri
Personel gizlilik sözleşmeleri
KVKK eğitimleri
Erişim yetkilendirmesi
Düzenli denetim
Politikaların güncellenmesi
Kullanıcılar aşağıdaki haklara sahiptir:
Verilerinin işlenip işlenmediğini öğrenme
İşlenmişse buna ilişkin bilgi talep etme
Düzeltilmesini talep etme
Silinmesini veya yok edilmesini talep etme
Aktarıldığı üçüncü kişileri öğrenme
İşlemeye itiraz etme
Zarara uğraması hâlinde tazminat talep etme
Başvurular: [email protected]