SOUL BERRYS TEKSTİL SANAYİ VE TİCARET LİMİTED ŞİRKETİ
GİZLİLİK POLİTİKASI
(EDLİN – www.edlin.com.tr)
1. GİRİŞ VE KAPSAM
1.1. Amaç
İşbu Gizlilik Politikası; SOUL BERRYS TEKSTİL SANAYİ VE TİCARET LİMİTED ŞİRKETİ (“Şirket”, “Edlin”, “biz”) tarafından işletilen www.edlin.com.tr (“Site”) aracılığıyla işlenen kişisel verilerin toplanması, kaydedilmesi, saklanması, korunması, sınıflandırılması, güncellenmesi, aktarılması, işlenme amaçları, bunların hukuki sebepleri ve kullanıcıların haklarına ilişkin koşulları açıklamak amacıyla hazırlanmıştır.
1.2. İlkeler
Şirket, kullanıcılarının kişisel verilerinin gizliliğini, bütünlüğünü ve güvenliğini sağlamak için:
Gizlilik prensibi
Hukuka uygunluk
Şeffaflık
Veri minimizasyonu
Sınırlı saklama
Amaçla bağlantılı işleme
Doğruluk ve güncellik
ilkelerine uygun hareket etmektedir.
1.3. Kapsam
Bu politika, Site'yi ziyaret eden, sipariş oluşturan, üye olan, iletişim formu dolduran, müşteri hizmetleri ile iletişim kuran veya herhangi bir şekilde Şirket ile veri paylaşan tüm gerçek kişilere uygulanır.
1.4. Uygulanan Mevzuat
Bu politika, aşağıdaki ulusal ve uluslararası düzenlemelerle tam uyumlu olarak hazırlanmıştır:
6698 sayılı KVKK
6502 sayılı Tüketicinin Korunması Hakkında Kanun
Mesafeli Satışlar Yönetmeliği
Türk Ticaret Kanunu & Borçlar Kanunu
Türkiye Cumhuriyeti E-Ticaret Mevzuatı
AB Genel Veri Koruma Tüzüğü (GDPR)
California Consumer Privacy Act (CCPA)
ePrivacy Directive (EU Cookie Law)
2. TOPLANAN KİŞİSEL VERİLER
2.1. Kimlik Verileri
Ad – Soyad
Kullanıcı ID
Üyelik bilgileri
Doğum tarihi (opsiyonel)
2.2. İletişim Verileri
Telefon numarası
E-posta adresi
Teslimat adresi
Fatura adresi
2.3. Finansal Veriler
Ödeme bilgileri
Fatura verileri
Banka dekontları
Kart bilgileri Şirket tarafından asla saklanmaz, ödeme sağlayıcıları tarafından token olarak işlenir.
2.4. Müşteri İşlem Verileri
Sipariş numarası
Sipariş detayları
İade & değişim süreçleri
Sepet içerikleri
Kullanıcı işlem geçmişi
2.5. Pazarlama Verileri
Ürün tercihleri
Kampanya izinleri
Bildirim tercihleri
2.6. Teknik Veriler
Bu veriler otomatik yollarla toplanır:
IP adresi
Lokasyon bilgisi (yaklaşık)
Cihaz türü
Tarayıcı türü
Operatör bilgisi
Oturum süresi
Çerezler
Hotjar/Analytics davranış kayıtları
2.7. Görsel & İşitsel Veriler
Çağrı merkezi ses kayıtları
Müşteri temsilcisi yazışma kayıtları
Güvenlik kamera görüntüleri (Şirket binasında)
3. VERİ İŞLEME AMAÇLARI
3.1. Sözleşmenin Kurulması ve İfası
Sipariş oluşturma
Ödeme işlemleri
Ürünlerin teslim edilmesi
Fatura düzenlenmesi
3.2. Müşteri İlişkileri ve Destek
Sipariş bilgisi verme
Talep/şikâyet yönetimi
Üyelik hesap işlemleri
3.3. Yasal Yükümlülükler
Vergi ve muhasebe yükümlülükleri
Tüketici Mevzuatı gereklilikleri
Mahkeme kararları
Denetim süreçleri
3.4. Güvenlik Amaçları
Dolandırıcılık tespiti
Yetkisiz erişimin engellenmesi
Log kayıtlarının tutulması (KVKK gereği 2 yıl)
3.5. Pazarlama ve Analiz Amaçları
(AÇIK RIZA VARSA)
E-posta kampanyaları
Sepet hatırlatma bildirimleri
Reklam hedefleme
Google Analytics davranış analizi
3.6. Operasyonel Süreçler
Site performans ölçümü
Sistem hatalarının tespiti
Ürün geliştirme
4. VERİLERİN SAKLANMASI ve SÜRELER
Şirket kişisel verileri aşağıdaki sürelerde saklar:
Veri Türü | Saklama Süresi |
|---|---|
Sipariş & Fatura Verileri | 10 yıl (TTK) |
Müşteri Hesap Verileri | Üyelik devam ettiği süre boyunca |
Çerez Verileri | 1 gün – 2 yıl |
Çağrı Merkezi Ses Kayıtları | 3 yıl |
Log Kayıtları | 2 yıl |
Pazarlama İzni | Geri çekilene kadar |
5. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler aşağıdaki taraflarla paylaşılabilir:
5.1. Yurt İçi Aktarımlar
Kargo & lojistik firmaları
Ödeme kuruluşları (iyzico, PayTR vb.)
Bankalar
E-fatura entegratörleri
Hukuk & mali danışmanlar
Resmî kurumlar
5.2. Yurt Dışı Aktarımlar
Aşağıdaki hâllerde mümkündür:
Yeterlilik kararı verilen ülkelere
GDPR Madde 46 kapsamında SCC imzalanmışsa
Açık rıza alınmışsa
5.3. Aktarılan Varlıklar
Sunucu ve hosting hizmetleri
Analitik araçları (Google Analytics, Meta Pixel vb.)
6. VERİ GÜVENLİĞİ
Şirket, kişisel verilerin yetkisiz erişime, ifşaya, değişikliğe veya imhaya karşı korunması için teknik ve idari tedbirleri uygular.
6.1. Teknik Tedbirler
SSL / TLS şifreleme
Güvenlik duvarları (Firewall)
İki aşamalı doğrulama
Düzenli penetrasyon testleri
Log yönetim sistemi
Veri maskeleme ve anonimleştirme
6.2. İdari Tedbirler
Personel gizlilik eğitimi
KVKK farkındalık eğitimleri
Yetki matrisi oluşturulması
Gizlilik sözleşmeleri
Periyodik denetim
7. KULLANICI HAKLARI (KVKK + GDPR + CCPA)
Kullanıcılar aşağıdaki haklara sahiptir:
İşlenip işlenmediğini öğrenme
İşleme amacını öğrenme
Eksik/yanlış verilerin düzeltilmesi
Silme/yok etme talebi
İşlemeye itiraz
Verilerin taşınabilirliği (GDPR Art.20)
Pazarlama faaliyetlerinden çıkma
Opt-out (CCPA)
Tazminat talebi
Başvurular [email protected] adresine e-posta yoluyla iletilebilir.
8. ÇEREZLER (COOKIES)
Çerez türleri:
Zorunlu Çerezler
Performans Çerezleri
Reklam Çerezleri
Üçüncü Taraf Çerezleri
Detaylı açıklama için “Çerez Politikası” geçerlidir.
9. POLİTİKA DEĞİŞİKLİKLERİ
Şirket, gerekli gördüğü durumlarda Gizlilik Politikasını güncelleyebilir.
Güncellenmiş metin www.edlin.com.tr adresinde yayımlandığı anda yürürlüğe girer.
10. ŞİRKET KÜNYESİ
SOUL BERRYS TEKSTİL SANAYİ VE TİCARET LTD. ŞTİ.
Adres: DENİZLİ OSB MAH. OKUL CAD. NO: 5/1 İÇ KAPI NO: 22 HONAZ / DENİZLİ
E-posta: [email protected]
Telefon: +90 (532) 155 03 22 – +90 (538) 441 66 41
Vergi Dairesi: HONAZ
Vergi No: 7750948462