Başlık Giriniz
NORBAWEAR (“Şirket”) olarak kişisel verilerinizin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) ve ilgili mevzuata uygun şekilde işlenmesi ve korunmasına önem veriyoruz. Bu metin; hangi kişisel verilerinizi hangi amaçlarla, hangi hukuki sebeplere dayanarak, hangi yöntemlerle işlediğimizi ve haklarınızı açıklar.
Not: Bu metin bir örnek/şablondur. Lütfen unvan, adres, iletişim vb. bilgileri kendi şirket bilgilerinize göre güncelleyin ve nihai sürümü hukuk danışmanınızla gözden geçirin.
Ticaret Unvanı: NORBAWEAR
Adres: [Adresinizi yazın]
Vergi Dairesi / No: [V.D] / [No]
MERSİS/Şirket No (varsa): [•••]
Telefon: [•••]
E-posta: [•••]
KEP (varsa): [•••]
Kişisel verileriniz; mağazalarımız, çağrı merkezimiz, web sitemiz, mobil uygulamalarımız, sosyal medya hesaplarımız, çevrimiçi formlar, üyelik/alışveriş süreçleri, e-posta/mesajlaşma kanalları, kargo/teslimat süreçleri ve müşteri destek kayıtları üzerinden otomatik ya da otomatik olmayan yollarla, yazılı, sözlü veya elektronik olarak toplanır.
Kimlik: ad, soyad, TCKN* (zorunlu olmadığı sürece talep edilmez)
İletişim: telefon, e-posta, adres
Müşteri İşlem: sipariş/alışveriş bilgileri, talep/şikâyet kayıtları, iade değişim bilgileri
Ödemeye İlişkin: işlem tutarı, tarih/saat, ödeme aracı bilgisi (kart verileri sistemlerimizde saklanmaz)
Pazarlama: kampanya izin durumu, tercih ve ilgi alanları, çerez verileri
İşlem Güvenliği/Log: IP, tarayıcı bilgisi, işlem zamanı
Görsel/İşitsel: güvenlik kameraları bulunan mağaza alanlarında görüntü kaydı
* Zorunlu haller dışında TCKN talep edilmez; talep edilmesi halinde amaç ve hukuki sebep ayrıca bildirilir.
Üyelik oluşturma ve yönetimi, satış sözleşmesinin kurulması/ifası
Siparişlerin alınması, ödeme, faturalama, teslimat ve iade süreçlerinin yürütülmesi
Müşteri ilişkileri, çağrı merkezi, destek ve şikâyet yönetimi
Kampanya, promosyon ve ticari elektronik ileti gönderimleri (açık rıza varsa)
Mevzuat kaynaklı yükümlülüklerin yerine getirilmesi (muhasebe, vergi, tüketici mevzuatı vb.)
Dolandırıcılık/abuse önleme, bilgi güvenliği süreçlerinin yürütülmesi
Pazar araştırması, segmentasyon, ürün/hizmet iyileştirme ve raporlama (meşru menfaat sınırlarında)
İş sürekliliği, tedarik ve lojistik süreçleri, denetim ve risk yönetimi
Kişisel verileriniz;
Sözleşmenin kurulması ve ifası için gerekli olması,
Hukuki yükümlülüklerimizin yerine getirilmesi,
Meşru menfaatlerimiz kapsamında veri işlemenin zorunlu olması (temel haklarınıza zarar vermemek kaydıyla),
Açık rızanızın bulunması (ör. kampanya/ileti izni, çerezlerle pazarlama vb.),
Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
hukuki sebeplerine dayanılarak işlenir.
Verileriniz; yukarıdaki amaçlarla ve KVKK’nın öngördüğü güvenlik tedbirleri alınarak:
Tedarikçilerimize (kargo/lojistik, çağrı merkezi, e-posta/SMS sağlayıcıları, toplu mesaj servisleri, ödeme ve e-fatura hizmetleri, bilişim altyapı/hosting sağlayıcıları),
İş ortaklarımıza (kampanya/CRM çözümleri vb., açık rıza kapsamındaysa),
Yetkili kamu kurum/kuruluşlarına (zorunlu hallerde ve mevzuata uygun şekilde),
Hukuken yetkili özel kişi/kuruluşlara (denetim, hukuk, mali müşavir)
aktarılabilir. Yurt dışına aktarım gerektiğinde (örn. bulut altyapısı, toplu e-posta/SMS sağlayıcıları) KVKK md. 9 çerçevesinde açık rıza alınır ya da Kurul kararları/taahhütname mekanizmaları uygulanır.
Sitemizde zorunlu çerezler (oturum ve güvenlik), işlevsel ve performans çerezleri (tercihlerin hatırlanması, site analitiği) ve reklam/pazarlama çerezleri (açık rıza varsa) kullanılabilir. Çerez tercihlerinizi tarayıcınızdan yönetebilir, pazarlama çerezleri için “çerez ayarları” panelinden onay/ret verebilirsiniz. Ayrıntılar için Çerez Politikası belgemize bakınız.
Kişisel veriler; yetkisiz erişime karşı idari ve teknik tedbirlerle (erişim kontrolü, yetkilendirme, şifreleme/maskeleme, loglama, ağ ve uygulama güvenliği, personel gizlilik taahhütleri, düzenli denetimler) korunur.
Ödeme kartı verileri NORBAWEAR sistemlerinde saklanmaz; ödeme, güvenli altyapıya sahip yetkili ödeme kuruluşları üzerinden gerçekleştirilir.
Veriler, ilgili mevzuatta öngörülen süreler veya işleme amacının gerektirdiği süre boyunca saklanır; süre dolduğunda silinir, yok edilir veya anonim hale getirilir. Ticari elektronik ileti izin kayıtları ve ret kayıtları mevzuat gereği özel sürelerle tutulur.
Şirkete başvurarak;
Kişisel verilerinizin işlenip işlenmediğini ve işleniyorsa buna ilişkin bilgi talep etme,
İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
Yurt içi/dışı aktarım yapılan üçüncü kişileri bilme,
Eksik/yanlış işlenmişse düzeltilmesini isteme,
KVKK ve ilgili mevzuat çerçevesinde silinmesini/yok edilmesini isteme,
Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
Verilerinizin bir kopyasını talep etme
haklarına sahipsiniz.
KVKK kapsamındaki taleplerinizi “Veri Sahibi Başvuru Formu” (isteğe bağlı) ile veya aşağıdaki kanallardan iletebilirsiniz:
E-posta: [[email protected]] (örnek)
KEP: [[email protected]] (varsa)
Adres: [Adresinizi yazın] – “KVKK Başvurusu” notuyla ıslak imzalı başvuru
Şahsen: NORBAWEAR merkez adresine kimlik ibrazıyla
Başvurularınız, KVKK md. 13 uyarınca en geç 30 gün içinde yanıtlanır. Üçüncü kişilere aktarımın söz konusu olduğu taleplerde, işlem sonucu ilgili taraflara bildirilir.
Kampanya/duyuru mesajları sadece açık rızanız (onayınız) varsa gönderilir. Onayı dilediğiniz zaman ücretsiz olarak geri çekebilirsiniz (SMS’de “RET”, e-postada abonelikten çıkma, hesap ayarları vb.).
İş süreçlerimiz veya mevzuattaki değişiklikler nedeniyle bu metin güncellenebilir. Güncel sürüm web sitemizde yayımlanır ve yürürlük tarihi belirtilir.
Yürürlük Tarihi: [gg.aa.yyyy]
Son Güncelleme: [gg.aa.yyyy]