KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerinizin nasıl işlendiğine, hangi amaçlarla kullanıldığına ve haklarınıza ilişkin bilgiler bu metinde yer almaktadır.
Veri Sorumlusu
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, veri sorumlusu sıfatıyla hareket eden İDİN BİJUTERİ İTHALAT İHRACAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ tarafından hazırlanmıştır.
Adres: Rüstem Paşa Mah. Sabuncuhan Cad. Atmaca İş Merkezi Kat:1 No:23/18 Eminönü – Fatih / İstanbul | E-posta: info@idin.com.tr | Web: idin.com.tr
İşlenen Kişisel Veriler
idin.com.tr üzerinden gerçekleştirilen işlemler kapsamında aşağıdaki kişisel veriler işlenebilir:
| Veri Kategorisi | Örnekler | Kapsam |
|---|---|---|
| Kimlik Bilgileri | Ad, soyad | Tüm kullanıcılar |
| İletişim Bilgileri | E-posta, telefon numarası | Tüm kullanıcılar |
| Adres Bilgileri | Fatura adresi, teslimat adresi | Tüm kullanıcılar |
| Vergi Bilgileri | Vergi kimlik no, vergi dairesi | Kurumsal alışverişler |
| Sipariş & Ödeme Bilgileri | Sipariş geçmişi, ödeme yöntemi | Tüm kullanıcılar |
| Teknik Veriler | IP adresi, tarayıcı bilgisi, işlem kayıtları | Tüm kullanıcılar |
| Çerez Verileri | Oturum, analitik, pazarlama çerezleri | Site ziyaretçileri |
Kişisel Verilerin İşlenme Amaçları
Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Sipariş oluşturulması, yönetimi ve teslimatın sağlanması
- Fatura düzenlenmesi ve muhasebe işlemlerinin yürütülmesi
- Müşteri hizmetleri ve satış sonrası destek verilmesi
- Yasal yükümlülüklerin yerine getirilmesi ve kamu kurumlarına bildirim yapılması
- Sistem güvenliğinin sağlanması ve dolandırıcılığın önlenmesi
- Site kullanımının analiz edilmesi ve hizmet kalitesinin iyileştirilmesi (Google Analytics)
- Kişiselleştirilmiş reklam ve pazarlama faaliyetlerinin yürütülmesi (Facebook/Meta Pixel)
Kişisel Verilerin Yurt İçi Aktarımı
Kişisel verileriniz, KVKK'nın 8. maddesi kapsamında ve işleme amacıyla sınırlı olmak üzere aşağıdaki taraflarla paylaşılabilir:
Kargo Firmaları
Teslimat süreçlerinin yürütülmesi amacıyla ad, adres ve telefon bilgisi paylaşılır.
Ödeme Kuruluşları
Ödeme işlemlerinin gerçekleştirilmesi için gerekli minimum veri aktarılır.
Mali Müşavirler
Muhasebe ve fatura süreçlerinin yürütülmesi amacıyla vergi ve fatura bilgileri paylaşılır.
Yasal zorunluluk halinde ilgili kamu kurumları ve yargı mercileriyle de veri paylaşımı yapılabilir. Bu aktarımlar KVKK'nın 8. maddesi çerçevesinde ve zorunluluk kapsamında gerçekleştirilir.
Kişisel Verilerin Yurt Dışı Aktarımı
idin.com.tr'de kullanılan bazı hizmetler nedeniyle kişisel verileriniz, KVKK'nın 9. maddesi kapsamında yurt dışına aktarılabilmektedir. Bu aktarımlar aşağıdaki kanallar üzerinden gerçekleşmektedir:
Google Analytics (Google LLC — ABD): Site ziyaret istatistikleri, sayfa görüntüleme, kullanıcı davranışı verileri Google sunucularına iletilmektedir. Google, bu verileri kendi gizlilik politikası çerçevesinde işler. Aktarım, Google'ın Standart Sözleşme Maddeleri (SCC) güvencesi altında gerçekleştirilmektedir. Google Gizlilik Politikası →
Meta Pixel / Facebook (Meta Platforms — ABD): Reklam hedefleme ve dönüşüm takibi amacıyla ziyaretçi davranış verileri Meta sunucularına iletilmektedir. Bu veriler Meta'nın reklam sistemleri tarafından işlenir. Aktarım Meta'nın Standart Sözleşme Maddeleri güvencesi altında yapılmaktadır. Meta Gizlilik Politikası →
Uluslararası Kargo Firmaları (DHL, FedEx, UPS): Yurt dışı siparişlerin teslimatı için gerekli olan ad, adres ve sipariş bilgileri ilgili kargo firmasının bulunduğu ülkedeki sunuculara aktarılmaktadır. Bu aktarım yalnızca teslimat amacıyla sınırlıdır.
Söz konusu yurt dışı aktarımlar; sözleşmenin ifası, açık rıza ve/veya meşru menfaat hukuki sebepleri kapsamında gerçekleştirilmektedir. Aktarım yapılan ülkelerde KVKK'ya eşdeğer koruma mekanizmalarının bulunması ya da yeterli güvencelerin sağlanmış olması şart koşulmaktadır.
Veri Toplama Yöntemi ve Hukuki Sebep
Kişisel verileriniz; web sitesi sipariş formları, üyelik işlemleri, iletişim formları ve otomatik teknik araçlar (çerezler, log kayıtları) aracılığıyla elektronik ortamda toplanmaktadır.
| İşleme Amacı | Hukuki Sebep (KVKK md. 5) |
|---|---|
| Sipariş & teslimat yönetimi | Sözleşmenin kurulması ve ifası |
| Fatura düzenleme & muhasebe | Hukuki yükümlülüğün yerine getirilmesi |
| Müşteri hizmetleri | Meşru menfaat |
| Sistem güvenliği & dolandırıcılık önleme | Meşru menfaat |
| Site analizi (Google Analytics) | Açık rıza / meşru menfaat |
| Kişiselleştirilmiş reklam (Meta Pixel) | Açık rıza |
| Kamu kurumlarına bildirim | Hukuki yükümlülüğün yerine getirilmesi |
Çerez (Cookie) Politikası
idin.com.tr, OpenCart v4 altyapısı ve entegre hizmetler nedeniyle çeşitli çerezler kullanmaktadır. Çerezler üç kategoriye ayrılmaktadır:
| Çerez Adı / Türü | Kategori | Amaç | Saklama Süresi | Sağlayıcı |
|---|---|---|---|---|
| PHPSESSID / session | Oturum ve sepet yönetimi | Oturum sonu | idin.com.tr | |
| CSRF token | Güvenlik (form doğrulama) | Oturum sonu | idin.com.tr | |
| Dil / para birimi tercihi | Kullanıcı tercihinin hatırlanması | 30 gün | idin.com.tr | |
| _ga, _gid, _gat | Site trafiği ve kullanım analizi | 2 yıl / 24 saat | Google Analytics | |
| _fbp, _fbc | Reklam hedefleme ve dönüşüm takibi | 90 gün | Meta (Facebook) |
Zorunlu çerezler sitenin teknik olarak çalışması için gereklidir; devre dışı bırakılamaz. Analitik ve pazarlama çerezleri için tarayıcı ayarlarından veya çerez yönetim araçlarından tercihlerinizi yönetebilirsiniz.
Çerezleri nasıl yönetirsiniz? Tarayıcınızın ayarlar menüsünden çerezleri silebilir veya engelleyebilirsiniz. Chrome: Ayarlar → Gizlilik → Çerezler. Firefox: Seçenekler → Gizlilik. Safari: Tercihler → Gizlilik. Analitik çerezlerden muaf olmak için Google Analytics Opt-Out eklentisini kullanabilirsiniz.
Kişisel Verilerin Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve yasal yükümlülükler çerçevesinde saklanmaktadır:
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Sipariş ve fatura bilgileri | 10 yıl | Vergi Usul Kanunu |
| Üyelik ve hesap bilgileri | İlişki sona erdikten 2 yıl | KVKK / meşru menfaat |
| Müşteri iletişim kayıtları | 3 yıl | Türk Borçlar Kanunu |
| Log kayıtları (IP, işlem) | 2 yıl | 5651 sayılı Kanun |
| Çerez verileri (analitik) | 2 yıla kadar | Açık rıza / meşru menfaat |
| Çerez verileri (pazarlama) | 90 güne kadar | Açık rıza |
Saklama süresinin dolması veya işleme amacının ortadan kalkması halinde kişisel verileriniz KVKK'nın 7. maddesi uyarınca silinir, yok edilir veya anonim hale getirilir.
Veri Güvenliği
Şirketimiz, kişisel verilerinizin korunması için KVKK'nın 12. maddesi kapsamında gerekli teknik ve idari güvenlik önlemlerini almaktadır.
- Tüm veri iletişimi SSL/TLS şifreleme protokolü ile güvence altına alınmaktadır.
- Kişisel verilere erişim, yalnızca yetkili personelle sınırlıdır; erişim logları tutulmaktadır.
- Ödeme bilgileri doğrudan sistemimizde saklanmaz; PCI-DSS uyumlu ödeme altyapısı kullanılmaktadır.
- Veri ihlali durumunda KVKK md. 12 gereği 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır.
- Düzenli güvenlik güncellemeleri ve sızma testleri uygulanmaktadır.
KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Bilgi Edinme
Kişisel verilerinizin işlenip işlenmediğini ve işleniyorsa buna ilişkin bilgi talep etme hakkı.
Düzeltme
Eksik veya yanlış işlenmiş kişisel verilerinizin düzeltilmesini talep etme hakkı.
Silme / Yok Etme
İşleme koşullarının ortadan kalkması halinde verilerinizin silinmesini ya da yok edilmesini talep etme hakkı.
Aktarım Bildirimi
Düzeltme veya silme işleminin aktarıldığı üçüncü kişilere bildirilmesini talep etme hakkı.
İtiraz
Otomatik sistemler aracılığıyla oluşan ve aleyhinize sonuçlara itiraz etme ile meşru menfaat kapsamındaki işlemelere itiraz hakkı.
Zarar Giderimi
Kişisel verilerinizin kanuna aykırı işlenmesi nedeniyle uğradığınız zararın giderilmesini talep etme hakkı.
Başvuru Yöntemi
KVKK kapsamındaki haklarınızı kullanmak için aşağıdaki kanallardan bize ulaşabilirsiniz. Başvurularınız, kimliğinizin doğrulanmasının ardından en geç 30 gün içinde yanıtlanacaktır.
E-posta yoluyla veya iadeli taahhütlü mektupla Eminönü adresimize iletebilirsiniz. Başvuruda ad-soyad, iletişim bilgisi ve talep konusu açıkça belirtilmelidir.
Başvurunuzun yanıtlanmasından memnun kalmamanız halinde Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyette bulunma hakkınız saklıdır. Kurum iletişim: www.kvkk.gov.tr
Rüstem Paşa Mah. Sabuncuhan Cad. Atmaca İş Merkezi Kat:1 No:23/18 Eminönü – Fatih / İstanbul — info@idin.com.tr — idin.com.tr
Sorularınız mı var?
Kişisel verileriniz veya haklarınız hakkında her konuda ekibimize ulaşın.