İşbu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK")'nun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. Toprak Sanatı olarak kişisel verilerinizin gizliliğini ve güvenliğini en üst düzeyde korumayı taahhüt ederiz.
1. Veri Sorumlusu
| Mükellef | Sezgin Cüneyt Yeşilkaya (Toprak Sanatı) |
|---|---|
| Adres | Birlik Mah. 475. Sk. Özüm Birlik Park Konutları B-1 Blok No: 1B İç Kapı No: 4 Çankaya / Ankara |
| Vergi Dairesi / No | Cumhuriyet V.D. — 9510082265 |
| İletişim | info@topraksanati.com.tr — 0531 100 11 71 |
2. İşlenen Kişisel Veri Kategorileri
| Veri Kategorisi | İşlenen Veri Türü | Toplama Yöntemi |
|---|---|---|
| Kimlik | Ad, soyad, T.C. kimlik no (fatura için) | Sipariş formu |
| İletişim | E-posta, telefon, ev/iş adresi | Sipariş, iletişim formu |
| Müşteri İşlem | Sipariş bilgileri, alışveriş geçmişi, fatura içeriği, iade kayıtları | Sipariş süreci |
| Finansal | Ödeme tutarı, taksit bilgisi, banka adı (kart numarası saklanmaz) | iyzico üzerinden |
| İşlem Güvenliği | IP adresi, oturum verileri, çerez bilgileri, log kayıtları | Otomatik |
| Pazarlama | Bülten tercihi, alışveriş alışkanlıkları (yalnızca açık rıza ile) | Form / çerez |
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Sipariş ve teslimat süreçlerinin yürütülmesi
- Fatura düzenlenmesi ve yasal yükümlülüklerin yerine getirilmesi (Vergi, e-Arşiv vb.)
- Ödeme işlemlerinin gerçekleştirilmesi ve doğrulanması
- Müşteri ilişkileri yönetimi (talep, şikayet, iletişim, iade süreçleri)
- Kargo ve teslimat firmalarıyla koordinasyon
- Açık rıza alınması koşuluyla pazarlama, kampanya ve tanıtım iletişimi
- Müşteri memnuniyeti ölçümü ve hizmet kalitesinin artırılması
- Hukuki süreçlerin takibi, talep ve şikayetlerin değerlendirilmesi
- Bilgi güvenliği süreçlerinin yürütülmesi (siber saldırı tespiti vb.)
- Yasal yükümlülükler (vergi, ticaret hukuku, KVKK Kurulu kararları, mahkeme talepleri)
4. İşlemenin Hukuki Sebepleri (KVKK m.5)
Kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- m.5/2-c: Sözleşmenin kurulması veya ifası için gerekli olması (sipariş, teslimat, fatura)
- m.5/2-ç: Hukuki yükümlülüğün yerine getirilmesi (vergi, ticaret hukuku, KVKK)
- m.5/2-e: Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- m.5/2-f: Veri sorumlusunun meşru menfaati (dolandırıcılık önleme, hizmet kalitesi)
- m.5/1: İlgili kişinin açık rızası (yalnızca pazarlama iletişimi ve isteğe bağlı çerezler için)
5. Kişisel Verilerin Aktarıldığı Taraflar (KVKK m.8-9)
Kişisel verileriniz; hizmetin gereği ölçüsünde, KVKK m.8 ve m.9'a uygun şekilde aşağıdaki taraflara aktarılmaktadır:
| Taraf | Aktarım Amacı | Aktarılan Veri |
|---|---|---|
| iyzico Ödeme Hizmetleri ve Elektronik Para A.Ş. | Ödeme işlemi (BDDK lisanslı, PCI-DSS Level 1) | Ad-soyad, e-posta, telefon, sipariş tutarı |
| Anlaşmalı kargo şirketleri (Aras / MNG / Yurtiçi / PTT) | Teslimat | Ad-soyad, telefon, teslimat adresi |
| e-Fatura / e-Arşiv hizmet sağlayıcıları | Yasal fatura düzenlemesi | Fatura bilgileri, vergi/T.C. kimlik no |
| Hosting ve sunucu sağlayıcıları | Teknik altyapı, veri barındırma | Tüm dijital veriler (şifrelenmiş) |
| Yetkili kamu kurumları | Yasal talep halinde (Vergi Dairesi, mahkemeler, KVKK Kurulu, savcılık) | Talep edilen ölçüde |
| Hukuki danışmanlar / muhasebeci | Hukuki ve mali süreçler | Gerekli ölçüde, gizlilik sözleşmesiyle |
Kişisel verileriniz pazarlama veya satış amacıyla üçüncü şahıslara satılmaz, kiralanmaz veya başka kuruluşların kullanımına açılmaz.
5.1. Yurt Dışına Veri Aktarımı
Toprak Sanatı, kişisel verileri kural olarak Türkiye Cumhuriyeti sınırları içinde işler. Ancak; site analitiklerinde kullanılabilecek Google Analytics gibi araçların sunucuları ABD/AB'de bulunabilmektedir. Bu tür aktarımlar yalnızca açık rızanız ile gerçekleşir; çerez tercihleri panelinden bu çerezleri reddedebilirsiniz.
6. Kişisel Verilerin Saklama Süresi
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Sipariş, fatura, ticari işlem | 10 yıl | Türk Ticaret Kanunu m.82 |
| Vergi belgeleri | 5 yıl | Vergi Usul Kanunu m.253 |
| İletişim ve talep kayıtları | 3 yıl | Borçlar Kanunu zamanaşımı |
| Pazarlama (rıza ile alınan) | Rıza geri alınana kadar | KVKK m.5/1 |
| Web log / IP kayıtları | 2 yıl | Bilgi güvenliği — meşru menfaat |
| Çerez verileri | Çerez ömrü kadar (1-24 ay) | Çerez Politikası |
Saklama süresi sonunda veriler silinir, yok edilir veya anonim hale getirilir (KVKK m.7).
7. Veri Sahibinin Hakları (KVKK m.11)
İlgili kişi (veri sahibi) sıfatıyla aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verileriniz hakkında bilgi talep etme
- İşlenme amacını ve buna uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş ise düzeltilmesini isteme
- KVKK m.7'de öngörülen şartlarda silinmesini / yok edilmesini / anonimleştirilmesini isteme
- Düzeltme/silme/anonimleştirme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analizi nedeniyle aleyhinize bir sonuç çıkmasına itiraz etme
- KVKK'ya aykırı işlenme nedeniyle zarara uğramanız halinde tazminat talep etme
8. Başvuru Yöntemleri (Veri Sahibi Başvurusu)
KVKK kapsamındaki haklarınızı kullanmak için "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ"e uygun olarak başvurunuzu aşağıdaki yöntemlerle iletebilirsiniz:
- E-posta: info@topraksanati.com.tr — sistemimizde kayıtlı e-posta adresinizden
- Yazılı başvuru: Birlik Mah. 475. Sk. Özüm Birlik Park Konutları B-1 Blok No: 1B İç Kapı No: 4 Çankaya / Ankara adresine ıslak imzalı dilekçe ile (kimlik fotokopisi ekli)
Başvurunuz, kanunda öngörülen istisnalar saklı kalmak üzere en geç 30 gün içinde ücretsiz olarak yanıtlanır. İşlem maliyet gerektiriyorsa KVKK Kurulu'nca belirlenen tarifeye göre ücret talep edilebilir.
Başvurunuza verilen yanıttan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na şikayet edebilirsiniz (kvkk.gov.tr).
9. Veri Güvenliği Tedbirleri
Toprak Sanatı, kişisel verilerinizin korunması için aşağıdaki teknik ve idari tedbirleri uygulamaktadır:
- Teknik tedbirler: SSL/TLS şifrelemesi, güvenlik duvarı, antivirüs, güncel yazılım, parola politikası, yetkilendirme matrisi, log kayıt sistemi, veritabanı şifreleme, düzenli yedekleme
- İdari tedbirler: Çalışan/danışman gizlilik sözleşmesi, periyodik eğitim, erişim sınırlaması, "bilmesi gereken" prensibi, üçüncü taraf veri işleyenlerle veri işleme sözleşmesi
- Ödeme güvenliği: Kart bilgileri tarafımızca tutulmaz; iyzico'nun PCI-DSS Level 1 uyumlu altyapısında işlenir
10. Çerez Kullanımı
Sitemizde işlevsel, analitik ve pazarlama amaçlı çerezler kullanılmaktadır. Detaylı bilgi için Çerez Politikası'nı inceleyebilirsiniz.
11. Çocukların Verileri
Toprak Sanatı, hizmetlerini bilinçli olarak 18 yaşından küçüklere sunmamaktadır. 18 yaş altındaki kişilerin kişisel verileri, ebeveyn/yasal vasi rızası olmadan işlenmez. Yanlışlıkla bu yaş altındaki bir kullanıcının verisi işlendiyse, info@topraksanati.com.tr adresine bildirilmesi halinde derhal silinir.
12. Politikadaki Değişiklikler
İşbu politika; mevzuat değişikliklerine, KVKK Kurulu kararlarına veya iş süreçlerimizdeki güncellemelere bağlı olarak revize edilebilir. Önemli değişikliklerde site üzerinden veya e-posta ile bilgilendirme yapılır. Güncel sürüm her zaman bu sayfada yayınlanır.
