KVKK Aydınlatma Metni
ikileylek kişisel verilerin işlenmesi, saklanması, aktarılması ve KVKK hakları hakkında aydınlatma metni.
1) Veri sorumlusu
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında, ikileylek üzerinden yürütülen üyelik, sipariş, ödeme, teslimat, destek, iade, garanti, kampanya ve site güvenliği süreçlerinde kişisel verilerin nasıl işlendiğini açıklamak için hazırlanmıştır. Veri sorumlusu bilgileri: - Unvan: [FIRMA_UNVANI] - Adres: [FIRMA_ADRESI] - Telefon: [TELEFON] - E-posta: [DESTEK_EPOSTA] - KEP: [KEP_ADRESI] - Vergi dairesi / vergi no: [VERGI_DAIRESI] / [VERGI_NO] - MERSİS no: [MERSIS_NO]
2) İşlenen kişisel veri kategorileri
ikileylek hizmetlerinden yararlandığınızda aşağıdaki veri kategorileri işlenebilir: - Kimlik bilgileri: ad, soyad, fatura türüne göre T.C. kimlik no veya vergi bilgileri. - İletişim bilgileri: e-posta adresi, telefon numarası, teslimat ve fatura adresi. - Üyelik ve hesap bilgileri: kullanıcı hesabı, giriş kayıtları, güvenlik tercihleri, iletişim tercihleri. - Sipariş bilgileri: sepet içeriği, ürün, varyant, stok, fiyat, kampanya, teslimat, iade ve destek kayıtları. - Ödeme bilgileri: ödeme sağlayıcısından dönen işlem referansı, ödeme durumu, taksit bilgisi, hata mesajları ve iade/refund kayıtları. Kart bilgileri ikileylek tarafından saklanmaz; ödeme sağlayıcısının güvenli altyapısı üzerinden işlenir. - Fatura ve muhasebe bilgileri: fatura adresi, şirket bilgileri, e-fatura/e-arşiv süreçleri ve muhasebe sağlayıcısı kayıtları. - İşlem güvenliği bilgileri: IP adresi, cihaz ve tarayıcı bilgisi, oturum kayıtları, çerez tercihleri, güvenlik olayları, risk değerlendirme sinyalleri. - Talep ve destek bilgileri: müşteri hizmetleri yazışmaları, iade/garanti talepleri, ürün soru ve bildirimleri. - Pazarlama tercihleri: yalnızca açık rıza veya ilgili tercih bulunması halinde kampanya, stok alarmı, fiyat alarmı ve duyuru tercihleri.
3) Kişisel verilerin işlenme amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir: - Üyelik hesabınızı oluşturmak, güvenli giriş ve hesap yönetimi sağlamak. - Sepet, checkout, ödeme, sipariş, fatura, kargo ve teslimat süreçlerini yürütmek. - Ürün stok, fiyat, kampanya, taksit, kargo ve iade uygunluğu kontrollerini yapmak. - Siparişinizi farklı depo veya tedarikçi kaynaklarına göre paketlere ayırmak ve takip edilebilir teslimat sağlamak. - İade, cayma, garanti, servis, destek ve müşteri memnuniyeti süreçlerini yürütmek. - Yasal saklama, fatura, muhasebe, tüketici mevzuatı ve resmi kurum taleplerine ilişkin yükümlülükleri yerine getirmek. - Dolandırıcılık, kötüye kullanım, yetkisiz erişim ve işlem güvenliği risklerini önlemek. - Açık rızanız veya yasal dayanak bulunduğunda kampanya, stok alarmı, fiyat alarmı ve benzeri iletişimleri göndermek. - Site performansını, katalog deneyimini ve müşteri yolculuğunu iyileştirmek.
4) Hukuki sebepler
Verileriniz, somut sürecin niteliğine göre aşağıdaki hukuki sebeplerden biri veya birkaçına dayanarak işlenir: - Sözleşmenin kurulması veya ifası için gerekli olması. - Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi. - Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması. - Temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaat. - Kanunlarda açıkça öngörülmesi. - Gerekli hallerde açık rıza. Pazarlama amaçlı elektronik ticari iletiler, zorunlu hizmet bildirimlerinden ayrı değerlendirilir. Sipariş, ödeme, teslimat, iade, güvenlik ve hesap bilgilendirmeleri hizmetin doğal parçası olarak gönderilebilir.
5) Aktarım yapılan taraflar
Hizmetlerin sunulması için kişisel verileriniz gerekli ölçüde aşağıdaki taraflarla paylaşılabilir: - Ödeme kuruluşları ve sanal POS sağlayıcıları. - Kargo, lojistik, depo ve tedarikçi operasyon paydaşları. - Fatura, muhasebe, e-fatura/e-arşiv ve finansal süreç sağlayıcıları. - E-posta, SMS, bildirim ve müşteri destek altyapısı sağlayıcıları. - Barındırma, güvenlik, yedekleme, loglama ve teknik altyapı hizmeti veren tedarikçiler. - Kanunen yetkili kamu kurumları, mahkemeler ve icra makamları. Aktarım, yalnızca ilgili işlem için gerekli veriyle sınırlı tutulur. Tedarikçi veya kargo süreçlerinde müşteriye görünmeyen operasyon ayrımları yapılabilir; buna rağmen teslimat, iade ve destek haklarınız ikileylek müşteri yüzeyi üzerinden takip edilir.
6) Saklama süresi
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama yükümlülükleri çerçevesinde saklanır. Süre dolduğunda veya işleme amacı ortadan kalktığında veriler silinir, yok edilir veya anonim hale getirilir. Fatura, sipariş, ödeme, iade, güvenlik ve muhasebe kayıtları yasal süreler nedeniyle daha uzun saklanabilir. Pazarlama tercihleri ise rıza geri alındığında veya iletişim tercihi kapatıldığında pasife alınır.
7) Haklarınız
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz: - Kişisel verilerinizin işlenip işlenmediğini öğrenme. - İşlenmişse buna ilişkin bilgi talep etme. - İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme. - Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme. - Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme. - Mevzuatta öngörülen şartlar oluştuğunda silinmesini veya yok edilmesini isteme. - Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme. - Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme. - Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme. Başvurularınızı [DESTEK_EPOSTA] adresinden veya [KEP_ADRESI] üzerinden iletebilirsiniz. Başvuruda kimliğinizi doğrulamaya yetecek bilgiler istenebilir; bu bilgiler yalnızca başvurunun sonuçlandırılması için kullanılır.
8) Güvenlik
ikileylek, kişisel verilerin yetkisiz erişim, kayıp, hatalı kullanım ve kötüye kullanıma karşı korunması için teknik ve idari tedbirler uygular. Yetkilendirme, kayıt tutma, güvenli bağlantı, erişim sınırlandırma, yedekleme ve işlem denetimi süreçleri düzenli olarak gözden geçirilir.
