Gizlilik Politikası
Sabri Özbek web sitesi gizlilik politikası ve çerez kullanımı.
1. Giriş
Bu Gizlilik Politikası; sabriozbek.com.tr (bundan sonra “Site”) aracılığıyla toplanan kişisel verilerin hangi amaçlarla işlendiğini, işleme faaliyetlerinin hukuki dayanaklarını, veri sahiplerinin haklarını ve bu hakları nasıl kullanabileceklerini açıklamak amacıyla hazırlanmıştır. Kişisel verilerin korunması ile ilgili uygulamalarımız KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve ilgili mevzuat çerçevesinde yürütülür.
2. Hangi verileri topluyoruz?
Site üzerinden toplanabilecek kişisel veriler örnekleri:
-
Kimlik ve iletişim verileri: İsim, soyisim, e-posta adresi, telefon numarası, fatura/adres bilgileri (varsa).
-
Hesap/veri girişleri: Kullanıcı tarafından sağlanan profil bilgileri, şifre (şifreler hashlenmiş şekilde saklanır).
-
İletişim kayıtları: İletişim formları, canlı destek veya e-posta ile iletilen içerikler.
-
Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgileri, çerez (cookie) verileri, erişim zamanları, sayfa gezinme verileri.
-
Ödeme verileri: Site üzerinden doğrudan ödeme alınıyorsa ödeme işlemine ilişkin bilgiler (ödeme sağlayıcıları ile sınırlı; kart bilgileri PCI uyumlu ödeme altyapısında saklanır, sunucu tarafımızda tam kart bilgisi saklanmaz).
-
Görsel/işitsel içerikler: Kullanıcı tarafından yüklenen fotoğraf, video ya da ses gibi içerikler (varsa).
3. Verileri hangi amaçlarla işliyoruz?
Kişisel verileriniz, aşağıdaki amaçlarla işlenebilir:
-
Hizmet sunma ve yürütme: Site hizmetlerinin sağlanması, sipariş yönetimi, faturalama.
-
İletişim: Taleplerin cevaplanması, kampanya/bilgilendirme (açık rıza varsa).
-
Güvenlik ve dolandırıcılık önleme: Hizmet güvenliğinin sağlanması, kötü niyetli faaliyetlerin tespiti.
-
Site performansı ve analiz: Site kullanım istatistikleri ve iyileştirme çalışmaları (analitik araçlar).
-
Yasal yükümlülüklerin yerine getirilmesi: Kanuni taleplerin karşılanması, resmi mercilere bilgi sağlanması.
-
Pazarlama (varsa açık rıza ile): E-posta/SMS ile tanıtım ve kampanya iletileri.
4. İşleme faaliyetinin hukuki sebebi
Kişisel verileriniz, KVKK’nda belirtilen hukuki sebepler çerçevesinde işlenir. Bunlar arasında:
-
Kanunlarda açıkça öngörülmesi,
-
İlgili kişinin açık rızası,
-
Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
-
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi,
-
Veri sahibinin hayati çıkarlarının korunması,
-
Meşru menfaat (ör. hile önleme, hizmet güvenliği, iş sürekliliği) sayılabilir.
Hangi veri için hangi hukuki sebebin uygulandığını somut işlemlerle (ör. iletişim formu için rıza; faturalama için sözleşme gereği) site üzerinde açıklayabilirsiniz.
5. Kişisel verilerin aktarılması
Toplanan kişisel veriler, aşağıdaki durumlarda üçüncü kişilere aktarılabilir:
-
Hukuki yükümlülükler gereği resmi makamlara,
-
Hizmet sağlamak üzere sözleşme yaptığımız üçüncü taraf hizmet sağlayıcılara (ödeme sağlayıcıları, kargo şirketleri, e-posta/SMTP servisleri, analitik ve CDN sağlayıcıları vb.),
-
Meşru menfaat gereği iş ortaklarına (ör. site güvenliği, hosting).
Aktarım yapılacak alıcıların yurt içi veya yurt dışı olabileceğini belirtiniz. Yurt dışına aktarımda KVKK ve ilgili mevzuat gereğince uygun koruma unsurlarının sağlanmasına dikkat edilir.
6. Veri saklama süresi
Kişisel veriler, işlenme amaçlarının gerektirdiği süre boyunca ve/veya kanunlarda öngörülen süreler kadar saklanır. Örnek:
-
Fatura ve mali kayıtlar: Vergi mevzuatında belirlenen süreler (ör. 10 yıl).
-
Pazarlama verileri: Açık rıza var ise rıza süresince; rıza geri çekilirse işlem durdurulur.
-
Teknik loglar/analitik: Operasyonel ve güvenlik amaçlı makul süre (ör. 1–2 yıl), gerektiğinde daha kısa veya uzun olabilir.
7. Güvenlik önlemleri
Kişisel verilerin korunması için idari, teknik ve fiziksel tedbirler uygulanmaktadır; örnekler:
-
Sunucular üzerinde yetkilendirme ve erişim kontrolleri,
-
Veritabanı erişimlerinin kısıtlanması,
-
Şifreleme (veri transferi sırasında TLS/SSL),
-
Güvenlik duvarları ve DDoS koruması,
-
Düzenli yedekleme ve güncelleme prosedürleri.
Herhangi bir veri ihlali durumunda KVKK ve ilgili düzenlemelere göre gerekli bildirimler yapılacaktır.
8. Çerez (Cookie) politikası
Site çerezler (cookies) kullanır. Kullanım amaçları:
-
Zorunlu çerezler: Site işleyişini sağlamak için gerekli (oturum yönetimi vb.).
-
Analitik çerezler: Site kullanımını ölçmek ve iyileştirmek için (ör. Google Analytics).
-
Reklam/pazarlama çerezleri: Kişiselleştirilmiş reklam ve analiz amaçlı (açık rıza gerekebilir).
Tarayıcı ayarlarınızdan çerezleri reddedebilir veya silebilirsiniz; ancak bazı özellikler çalışmayabilir.
9. Veri sahiplerinin hakları (KVKK uyarınca)
KVKK Madde 11 kapsamında veri sahipleri, aşağıdaki haklara sahiptir:
-
Kişisel verinin işlenip işlenmediğini öğrenme,
-
İşlenmişse bilgi talep etme,
-
İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
-
Yurt içinde/yurt dışında aktarılmışsa bunları öğrenme,
-
Eksik/yanlış işlenmişse düzeltilmesini isteme,
-
İlgili mevzuata göre silinmesini veya yok edilmesini isteme,
-
İşlemenin düzeltilmesi veya silinmesi halinde bunların üçüncü kişilere bildirilmesini isteme,
-
İşlemeye itiraz etme,
-
Otomatik sistemler aracılığıyla analiz yapılıyorsa bu duruma itiraz etme.
Bu hakları kullanmak için veri sorumlusu ile yukarıdaki iletişim kanallarından (e-posta/adres) başvurabilirsiniz. Başvurularınız KVKK ve ilgili mevzuat çerçevesinde en kısa süre içinde değerlendirilir ve sonuç tarafınıza bildirilir.
10. Başvuru süreci ve ücrete tabi olma
KVKK’ya göre başvurular genelde ücretsizdir; ancak başvuru çok sık ve gereksiz yük oluşturuyorsa makul bir ücret talep edilebilir. Talep hakkında yapılacak işlem, talep sahibine yazılı olarak bildirilir.
11. Üçüncü taraf hizmet sağlayıcılar
Site, bazı hizmetleri üçüncü taraf sağlayıcılar üzerinden sağlar (ör. Google Analytics, reCAPTCHA, Firebase, ödeme sağlayıcıları, CDN’ler). Bu hizmetlerin veri işleme ve güvenlik politikaları farklı olabilir; kullanıcılar bu üçüncü tarafların gizlilik politikalarını da incelemelidir.
12. Yurt dışına veri aktarımı
Kişisel verileriniz, gerektiğinde güvenlik güvenceleri sağlanarak yurt dışındaki hizmet sağlayıcılarına aktarılabilir. Aktarım yapılacak ülke ve alıcılar ile güvence mekanizmaları hakkında bilgi talep edebilirsiniz.
13. Değişiklikler
Bu gizlilik politikası zaman zaman güncellenebilir. Güncelleme olduğunda, politika üzerinde “Geçerlilik tarihi” güncellenecektir. Önemli değişiklikler site üzerinden veya e-posta ile bildirilir.
14. İletişim ve şikayet
KVKK ile ilgili başvurularınızı veya gizlilikle ilgili taleplerinizi aşağıdaki kanallardan iletebilirsiniz:
-
E-posta: [info@sabriozbek.com.tr]
-
Adres: [Şirket Adresi]
-
Telefon: [+90 5xx xxx xx xx]
Ayrıca KVKK’ya doğrudan şikayet başvurusunda bulunma hakkınız saklıdır:
Kişisel Verileri Koruma Kurumu (KVKK)
Adres ve başvuru kanalları için KVKK’nın resmi web sitesini ziyaret edebilirsiniz.