⚠️ **TASLAK — UI TEST AŞAMASI** ⚠️
Bu metin placeholder içerikle yayımdadır. `[TBD — MOV-685]` ile işaretli alanlar (Moventy ticaret ünvanı, MERSİS no, açık adres, KEP, telefon) ve hukuk müşaviri onayı henüz tamamlanmamıştır. Site canlıya geçmeden ÖNCE gerçek kurumsal bilgilerle güncellenmelidir. Takip: Linear "Canlı Öncesi Checklist" projesi (MOV-904).
Markdown tabloları storefront'ta paragraf olarak görünebilir — Pre-launch döneminde tablolar bullet list'e dönüştürülecek.
---
Moventy ("Moventy", "biz", "şirketimiz") olarak kullanıcılarımızın gizliliğine saygı duyar; kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat çerçevesinde işleriz. İşbu Gizlilik Politikası, moventy.ulviacar.com ("Site") üzerinden sunulan hizmetler kapsamında topladığımız kişisel verilerin nasıl işlendiğini açıklar.
1. Veri Sorumlusu
- Veri Sorumlusu: [TBD — MOV-685: Ticaret unvanı, MERSİS no, ticaret sicil no]
- Adres: [TBD — MOV-685: Şirket merkezi açık adres]
- KEP: [TBD — MOV-685: Kayıtlı elektronik posta adresi]
- Telefon: [TBD — MOV-685: Müşteri hizmetleri numarası]
- E-posta: [email protected]
- Veri Sorumlusu Sicili (VERBİS): [TBD — MOV-685]
2. İşlenen Kişisel Veri Kategorileri
Aşağıdaki veri kategorileri, ilgili hizmet kapsamında ve sınırlı olmak üzere işlenmektedir:
- Kimlik bilgisi: Ad, soyad, T.C. kimlik no (e-fatura için), doğum tarihi (opsiyonel)
- İletişim bilgisi: E-posta, telefon, teslimat adresi, fatura adresi
- Müşteri işlem bilgisi: Sipariş geçmişi, ödeme yöntemi (kart son 4 hane + kart sahibi adı), iade talepleri
- Pazarlama bilgisi: Bülten aboneliği, açık rıza durumu, segmentasyon etiketleri
- İşlem güvenliği bilgisi: IP adresi, tarayıcı ve cihaz bilgileri, oturum kimlikleri
- Hukuki işlem bilgisi: Tüketici şikayetleri, hukuki taleplere konu yazışmalar
- Finansal bilgi: Ödeme tutarları, fatura bilgileri (kart numarası tam olarak saklanmaz)
3. Kişisel Verilerin İşleme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla, KVKK 5/2 ve 6/3 maddeleri kapsamında işlenmektedir:
- Sözleşmenin kurulması ve ifası: Hesap oluşturma, sipariş alma, ödeme alma, ürün teslimat, iade, fatura düzenleme
- Hukuki yükümlülüklerin yerine getirilmesi: Vergi, e-fatura, e-arşiv, tüketici hukuku, KVKK yükümlülükleri
- Hizmetlerin geliştirilmesi: Kullanım analitiği (anonim/pseudonim), ürün önerileri, kampanya tasarımı
- Müşteri ilişkileri yönetimi: İletişim formu yanıtları, müşteri hizmetleri, şikayet/öneri
- Açık rıza ile pazarlama iletişimi: Bülten, kampanya bilgilendirmeleri (her iletide ayrı vazgeçme/unsubscribe linki)
- Bilgi güvenliği: Dolandırıcılık önleme, hesap güvenliği, log kayıtları
4. Kişisel Verilerin Aktarılması
Kişisel verileriniz, aşağıda sıralanan amaçlarla sınırlı olmak üzere ve KVKK 8 ve 9 maddeleri çerçevesinde aşağıdaki taraflara aktarılabilir:
- Ödeme hizmet sağlayıcıları (Craftgate / banka POS): Ödeme işleme
- Kargo firmaları (Aras, MNG, Yurtiçi vb. — Kargoentegrator entegrasyonu üzerinden): Sipariş teslimat
- E-fatura / e-arşiv hizmet sağlayıcıları (Nilvera): Fatura düzenleme
- E-posta gönderim hizmet sağlayıcısı (SendGrid): İşlem ve pazarlama e-postaları
- Bulut altyapı sağlayıcıları (Cloudflare R2, sunucu hizmetleri): Site barındırma, görsel CDN
- Analiz hizmet sağlayıcıları: Anonim/pseudonim kullanım analizi
- Yetkili kamu kurum ve kuruluşları: Hukuki yükümlülükler kapsamında talep edilmesi halinde
Yurt dışı aktarım: Bazı hizmet sağlayıcıları (örn. Cloudflare, SendGrid) sunucularını yurt dışında bulundurabilir. Bu aktarımlar KVKK 9 kapsamında [TBD — taahhütname / yeterli koruma kararı / açık rıza] dayanağı ile gerçekleştirilir.
5. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; Site üzerinden hesap oluşturma, sipariş verme, iletişim formu doldurma, çerez (cookie) kullanımı, müşteri hizmetlerimizle iletişime geçme yoluyla, sözlü, yazılı veya elektronik ortamda otomatik veya kısmen otomatik yöntemlerle toplanmaktadır.
Hukuki sebepler (KVKK 5/2 ve 6/3):
- Bir sözleşmenin kurulması veya ifası için doğrudan doğruya gerekli olması (5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi (5/2-ç)
- Bir hakkın tesisi, kullanılması veya korunması (5/2-e)
- Meşru menfaatlerimiz için gerekli olması (5/2-f)
- Açık rıza (5/1, 6/1) — pazarlama iletişimi ve özel nitelikli veriler için
6. Saklama Süreleri
- Hesap ve sipariş verileri: Üyelik süresi + 10 yıl (Türk Borçlar Kanunu zamanaşımı)
- Fatura bilgileri: 10 yıl (Vergi Usul Kanunu)
- Pazarlama izinleri: İzin geri alınana kadar + 3 yıl (delil amaçlı)
- Müşteri iletişim mesajları: 3 yıl (KVKK uyumlu)
- Çerez (analiz/işlevsel): 12 ay
- Site log kayıtları: 2 yıl (5651 sayılı kanun)
Saklama süresi sonunda veriler KVKK 7 kapsamında silinir, yok edilir veya anonim hale getirilir.
7. KVKK Kapsamında Haklarınız
KVKK 11. madde uyarınca aşağıdaki haklara sahipsiniz:
- a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
- b) İşlenmişse buna ilişkin bilgi talep etme
- c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- ç) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- d) Eksik veya yanlış işlenmişse düzeltilmesini isteme
- e) KVKK 7. madde kapsamında silinmesini veya yok edilmesini isteme
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- g) İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- ğ) Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme
Başvuru: Yukarıdaki haklarınızı kullanmak için [email protected] adresine veya yukarıda belirtilen KEP adresine "Veri Sahibi Başvurusu" konulu bir e-posta göndererek başvurabilirsiniz. Başvurunuz 30 gün içinde yanıtlanır (ilk başvuru ücretsiz; tekrarlayan ek başvurularda Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında ücret alınabilir).
8. Çerez (Cookie) Politikası
Site'de zorunlu, işlevsel, analitik ve pazarlama amaçlı çerezler kullanmaktayız. Detaylı bilgi için Çerez Politikamız'a bakabilir veya çerez tercihlerinizi ayarlardan yönetebilirsiniz.
9. Güvenlik Önlemleri
Kişisel verilerinizin güvenliği için şu önlemleri alıyoruz:
- TLS 1.3 ile şifrelenmiş bağlantı (HTTPS)
- Veritabanı erişiminin sınırlı yetkilerle yönetimi
- Periyodik güvenlik tarama ve denetim
- Kart bilgilerinin Moventy sistemlerinde saklanmaması (PCI-DSS uyumlu ödeme sağlayıcıları üzerinden)
- Çalışan farkındalık eğitimi ve gizlilik sözleşmeleri
10. Politika Değişiklikleri
Bu Gizlilik Politikası mevzuat değişiklikleri veya hizmet güncellemelerine bağlı olarak güncellenebilir. Önemli değişiklikler e-posta veya site üzerinden bildirilir. Yürürlük tarihinden sonraki kullanım, güncel politikayı kabul ettiğiniz anlamına gelir.
11. İletişim ve Veri İhlal Bildirimi
Kişisel verilerinize ilişkin sorularınız, talepleriniz veya KVKK 12/5 kapsamında bir veri ihlali şüphesi için: [email protected]