Gizlilik politikası
- 1.Veri sorumlusunun kimliği
- 2.Hangi kişisel veriler işleniyor
- 3.İşlenme amaçları ve hukuki sebepler
- 4.Açık rıza gerektiren işlemler
- 5.Çerezler ve takip teknolojileri
- 6.Kişisel verilerin aktarılması
- 7.Yurt dışına veri aktarımı
- 8.Verilerin saklanma süreleri
- 9.Veri güvenliği
- 10.18 yaş altı bireylerin verileri
- 11.İlgili kişi hakları (KVKK Madde 11)
- 12.Şikayet ve başvuru yolları
- 13.Politika güncellemeleri
- 14.İletişim
1 Veri sorumlusunun kimliği
6698 sayılı KVKK kapsamında veri sorumlusu sıfatını taşıyan kuruluş:
| Bilgi | Detay |
|---|---|
| Ticaret unvanı | FUGU MANAGEMENT LLC |
| Tescil adresi | 30 N Gould St Ste R, Sheridan, WY 82801, ABD |
| İletişim | destek@fugulingerie.com |
| VERBİS kaydı | Yıllık çalışan sayısı ve mali bilanço eşiklerine göre KVK Kurumu'na VERBİS kaydı yükümlülüğü değerlendirilmektedir. |
2 Hangi kişisel veriler işleniyor
2.1 Doğrudan sizden toplanan veriler
- Kimlik: Ad, soyad
- İletişim: E-posta, telefon, teslimat ve fatura adresi
- Sipariş ve işlem: Sipariş numarası, ürün tercihleri, iade ve değişim talepleri
- Ödeme: Ödeme yöntemi türü, son dört hane, fatura bilgileri (tam kart numarası tarafımızca saklanmaz; PCI-DSS uyumlu altyapı üzerinden işlenir)
- Hesap: Kullanıcı adı, şifreli kimlik doğrulama, güvenlik tercihleri
- Müşteri hizmetleri: Destek talepleri, yazışmalar, görüşme kayıtları
2.2 Otomatik olarak toplanan veriler
- Teknik: IP adresi, tarayıcı türü/sürümü, işletim sistemi, cihaz tanımlayıcıları
- Kullanım: Ziyaret edilen sayfalar, tıklama akışı, oturum süresi, arama terimleri
- Çerez ve takip: Oturum/kalıcı çerezler, piksel etiketleri (bkz. Bölüm 5)
2.3 Üçüncü taraflardan alınan veriler
- Shopify gibi e-ticaret platform sağlayıcılarından sipariş verileri
- Ödeme altyapısı sağlayıcılarından işlem onay bilgileri
- Kargo firmalarından teslimat durum bilgileri
3 İşlenme amaçları ve hukuki sebepler
KVKK Madde 5 uyarınca her işlem faaliyeti için aşağıdaki hukuki sebepler geçerlidir:
| İşleme amacı | Hukuki sebep (KVKK Md. 5) |
|---|---|
| Sipariş oluşturma, ödeme alınması, kargo gönderimi | Sözleşmenin ifası (5/2-c) |
| İade, değişim ve şikayet yönetimi | Sözleşmenin ifası (5/2-c) |
| Fatura düzenlenmesi ve vergi yükümlülükleri | Yasal yükümlülük (5/2-ç) |
| Dolandırıcılık ve güvenlik önlemleri | Meşru menfaat (5/2-f) |
| Müşteri hizmetleri ve teknik destek | Sözleşmenin ifası (5/2-c) |
| Hizmet geliştirme ve ürün iyileştirme (anonim analiz) | Meşru menfaat (5/2-f) |
| Hukuki uyuşmazlıkların çözümü | Yasal yükümlülük / Hakkın tesisi (5/2-e) |
| Pazarlama, promosyon ve kişiselleştirilmiş iletişim | Açık rıza (5/1) |
| Davranışsal reklamcılık ve yeniden hedefleme | Açık rıza (5/1) |
4 Açık rıza gerektiren işlemler
Aşağıdaki faaliyetler yalnızca özgür iradenizle, belirli bir konuya ilişkin, bilgilendirilmiş biçimde ve açık olarak verdiğiniz onaya dayanılarak gerçekleştirilmektedir.
- E-posta ve SMS pazarlama: Kayıt veya sipariş sırasında ayrı onay kutusuyla alınır. İletilerdeki abonelikten çık bağlantısıyla geri alınabilir.
- Davranışsal reklamcılık ve yeniden hedefleme: Çerez tercih yöneticisinde pazarlama çerezlerine izin ver seçeneğiyle alınır; tercih merkezinden değiştirilebilir.
- Kişiselleştirilmiş ürün önerileri: Hesap oluşturulurken tercih olarak işaretlenir; hesap ayarlarından kapatılabilir.
5 Çerezler ve takip teknolojileri
| Çerez türü | Amaç | Hukuki sebep | Rıza |
|---|---|---|---|
| Zorunlu çerezler | Oturum, sepet, kimlik doğrulama | Sözleşmenin ifası | Hayır |
| İşlevsel çerezler | Dil ve bölge tercihleri | Meşru menfaat | Hayır |
| Analitik çerezler | Ziyaretçi istatistikleri, iyileştirme | Açık rıza | Evet |
| Pazarlama çerezleri | Kişiselleştirilmiş reklam, yeniden hedefleme | Açık rıza | Evet |
Sitemizi ilk ziyaretinizde çerez tercih yöneticisi görüntülenir. Zorunlu çerezler dışındakileri kategoriye göre kabul veya reddedebilirsiniz.
6 Kişisel verilerin aktarılması
Kişisel verileriniz yalnızca aşağıdaki alıcı kategorilerine aktarılmaktadır. Verileriniz üçüncü taraflara ticari amaçla satılmamaktadır.
| Alıcı kategorisi | Aktarım amacı | Hukuki sebep |
|---|---|---|
| Kargo ve lojistik firmaları | Siparişin teslim edilmesi | Sözleşmenin ifası |
| Ödeme altyapısı sağlayıcıları | Ödeme işleminin gerçekleştirilmesi | Sözleşmenin ifası |
| E-ticaret platformu (Shopify) | Sipariş ve müşteri yönetimi | Sözleşmenin ifası |
| BT ve bulut hizmet sağlayıcıları | Altyapı, depolama, güvenlik | Meşru menfaat |
| Hukuki danışmanlar ve denetçiler | Hukuki uyuşmazlık, denetim | Yasal yükümlülük |
| Yetkili kamu kurum ve kuruluşları | Yasal zorunluluk, mahkeme kararı | Yasal yükümlülük |
| Pazarlama ve analiz sağlayıcıları | Hedefli reklam, kampanya ölçümü | Açık rıza |
7 Yurt dışına veri aktarımı
Veri sorumlusunun Türkiye dışında (ABD) yerleşik olması ve Shopify, ödeme altyapısı gibi sağlayıcıların yurt dışında veri işlemesi nedeniyle kişisel verileriniz Türkiye dışına aktarılabilmektedir.
- KVK Kurumu'nun yeterli koruma kararı verdiği ülkelere aktarım rıza aranmaksızın gerçekleştirilebilir.
- ABD dahil yeterli koruma kararı bulunmayan ülkelere aktarım; tarafımızca imzalanan taahhütname veya alınan açık rıza ile gerçekleştirilir. Taahhütnameler KVK Kurumu'na sunulmuştur / sunulacaktır.
- Shopify ve benzeri ABD merkezli işlemcilerle imzalanan veri işleme sözleşmeleri KVK Kurumu'nun asgari standartlarını karşılamaktadır.
8 Verilerin saklanma süreleri
Kişisel verileriniz, işlenme amacının ortadan kalkması veya yasal saklama süresi dolduğunda silinir, yok edilir ya da anonim hale getirilir.
| Veri kategorisi | Saklama süresi | Dayanak |
|---|---|---|
| Sipariş ve fatura kayıtları | 10 yıl | TTK Madde 82; VUK Madde 253 |
| Müşteri iletişim kayıtları | Sözleşme bitişinden itibaren 3 yıl | TKHK Madde 83; uyuşmazlık zamanaşımı |
| Ödeme işlem verileri | 10 yıl | VUK; ödeme hizmetleri mevzuatı |
| Çerez ve kullanım verileri | 13 ay (yenilenmezse) | KVK Kurumu Çerez Kılavuzu |
| Pazarlama tercihleri ve rıza kayıtları | Rızanın geri alınmasından itibaren 3 yıl | İspat yükümlülüğü — KVKK Madde 12 |
| Güvenlik ve log kayıtları | 2 yıl | 5651 sayılı Kanun; KVK Kurumu rehberi |
9 Veri güvenliği
- Teknik: SSL/TLS şifrelemesi, erişim kontrol mekanizmaları, güvenlik duvarı, düzenli güvenlik açığı taramaları, PCI-DSS uyumlu ödeme altyapısı.
- İdari: Çalışan gizlilik eğitimleri, veri işleme sözleşmeleri, gizlilik taahhütnameleri, erişim yetkilendirme politikaları.
- İhlal bildirimi: Kişisel veri ihlali tespit edilmesi halinde KVK Kurumu'na 72 saat içinde bildirim yapılır; etkilenen kişiler gecikmeksizin bilgilendirilir.
10 18 yaş altı bireylerin verileri
Hizmetlerimiz ve ürünlerimiz yalnızca 18 yaş ve üzeri bireyler için tasarlanmıştır. İç giyim ürünleri satışı Türkiye mevzuatı kapsamında 18 yaş altına yapılamaz.
- 18 yaş altı bireylerden bilerek kişisel veri toplanmaz.
- Bir kullanıcının 18 yaşından küçük olduğu tespit edilmesi halinde söz konusu kişiye ait tüm veriler derhal ve kalıcı olarak silinir, ilgili hesap kapatılır.
- Ebeveyn veya yasal vasi, çocuğuna ait verinin silinmesini talep etme hakkına sahiptir.
11 İlgili kişi hakları (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca kişisel verileriniz hakkında aşağıdaki haklara sahipsiniz:
- Haklarınızı kullanmak için destek@fugulingerie.com adresine kimliğinizi doğrulayan bilgilerle yazılı başvuruda bulunabilirsiniz.
- Başvurular en geç 30 takvim günü içinde sonuçlandırılır; gerekirse 30 gün daha uzatılabilir ve tarafınıza bildirilir.
- Başvurular kural olarak ücretsizdir. KVK Kurumu tarife dahilindeki işlemler için makul ücret alınabilir.
- Kimlik teyidi yapılamayan başvurular işleme alınamaz.
12 Şikayet ve başvuru yolları
- Kişisel Verileri Koruma Kurumu (KVK Kurumu): www.kvkk.gov.tr — Türkiye'deki denetim ve yaptırım otoritesi.
- Kişisel Verileri Koruma Kurulu: Yazılı başvuru veya kurumun elektronik başvuru sistemi üzerinden şikayet iletilebilir.
- AEA kullanıcıları: Yaşadığınız ülkedeki veri koruma otoritesine başvuru hakkınız mevcuttur.
13 Politika güncellemeleri
Bu aydınlatma metni; yasal düzenlemeler, KVK Kurumu kararları veya uygulamalarımızdaki değişiklikler doğrultusunda güncellenebilir. Önemli değişiklikler site duyurusu veya e-posta bildirimiyle önceden iletilir. Politikanın herhangi bir hükmünün geçersiz sayılması diğer hükümlerin geçerliliğini etkilemez.
14 İletişim
KVKK kapsamındaki her türlü soru, hak talebi veya şikayet için:
30 N Gould St Ste R
Sheridan, WY 82801, ABD
