Gizlilik politikası

1. POLİTİKANIN AMACI

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası, Shildra tarafından internet sitesi, sosyal medya hesapları, müşteri destek kanalları, ödeme ve teslimat süreçleri kapsamında işlenen kişisel verilere ilişkin bilgi vermek amacıyla hazırlanmıştır.

Shildra, kişisel verilerin hukuka uygun, belirli, açık ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenmesine önem verir.

2. VERİ SORUMLUSU

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu:

Marka: Shildra
Sorumlu Birim: Shildra
Adres: Ankara, Öveçler Mahallesi, 1212. Caddesi, No: 48
E-posta: shop.shildra@gmail.com
Instagram: @shildra.mat
İnternet Sitesi: www.shildra.com

“Shildra” marka adı olup veri sorumlusu sıfatı, yukarıda tam adı veya ticari unvanı yazan gerçek veya tüzel kişiye aittir.

3. POLİTİKANIN KAPSAMI

Bu politika aşağıdaki kişileri kapsar:

- İnternet sitesi ziyaretçileri,
- Müşteriler ve potansiyel müşteriler,
- Sipariş oluşturan kişiler,
- Ürün teslim alıcıları,
- Müşteri hizmetleriyle iletişime geçen kişiler,
- Instagram ve diğer sosyal medya hesapları üzerinden iletişime geçen kişiler,
- Kampanya ve pazarlama izni veren kişiler,
- İade, değişim, garanti veya şikâyet başvurusunda bulunan kişiler.

4. İŞLENEBİLECEK KİŞİSEL VERİLER

Shildra tarafından işlem ve iletişimin niteliğine göre aşağıdaki kişisel veri kategorileri işlenebilir:

Kimlik Bilgileri:
Ad, soyad, hesap veya kullanıcı adı, fatura üzerinde bulunması gereken bilgiler.

İletişim Bilgileri:
Telefon numarası, e-posta adresi, teslimat adresi, fatura adresi ve sosyal medya kullanıcı adı.

Müşteri İşlem Bilgileri:
Sipariş numarası, sipariş tarihi, satın alınan ürünler, ürün adedi, paket seçimi, kampanya bilgisi, iade, değişim, garanti ve müşteri destek kayıtları.

Finansal İşlem Bilgileri:
Ödeme yöntemi, ödeme durumu, işlem referansı, fatura bilgileri, iade işlemleri ve kapıda ödeme bilgileri.

Kredi veya banka kartı bilgilerinin tamamı, kullanılan banka veya ödeme kuruluşu tarafından işlenebilir. Shildra, ödeme altyapısının niteliğine göre kart bilgilerinin tamamına erişmeyebilir veya bunları kendi sistemlerinde saklamayabilir.

Teslimat Bilgileri:
Teslimat adresi, kargo firması, kargo takip numarası, teslimat durumu ve teslim alan kişiye ilişkin sınırlı bilgiler.

İletişim ve Talep Bilgileri:
E-posta, Instagram, telefon veya diğer kanallardan gönderilen mesajlar, talepler, şikâyetler, yorumlar ve müşteri hizmetleri görüşme içerikleri.

İşlem Güvenliği Bilgileri:
IP adresi, oturum bilgileri, giriş ve çıkış kayıtları, cihaz ve tarayıcı bilgisi, güvenlik kayıtları, şüpheli işlem göstergeleri ve çerez kimlikleri.

Pazarlama Bilgileri:
Pazarlama izinleri, ileti tercihleri, kampanya etkileşimleri, reklam görüntüleme ve dönüşüm verileri, alışveriş tercihleri ve kullanıcı segmentleri.

Görsel ve İşitsel Veriler:
Müşterinin iade, hasar, garanti, yorum veya destek talebi kapsamında gönderdiği ürün fotoğrafları ve videoları.

Hukuki İşlem Bilgileri:
İhtar, uyuşmazlık, tüketici başvurusu, yasal talep, şikâyet ve yetkili kurum yazışmalarına ilişkin bilgiler.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLER

Shildra, müşterilerden sağlık bilgisi, teşhis, hastalık geçmişi, ilaç bilgisi veya diğer özel nitelikli kişisel verileri paylaşmalarını talep etmez.

Müşteriler ürünle ilgili soru sorarken kendi istekleriyle sağlık bilgisi paylaşabilir. Böyle bir durumda ilgili bilgi yalnızca talebin değerlendirilmesi için gerekli olduğu ölçüde ele alınır.

Hukuki işleme şartı bulunmayan, gereksiz veya aşırı nitelikteki sağlık bilgileri silinebilir, maskelenebilir veya anonim hâle getirilebilir.

Müşterilerin e-posta, Instagram mesajı veya yorumlarda gereksiz sağlık raporu, reçete, kimlik belgesi veya benzeri hassas belgeler göndermemesi önerilir.

Shildra sağlık hizmeti sunmaz ve müşterilerin tıbbi dosyasını oluşturmaz.

6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

Kişisel veriler aşağıdaki yöntemlerle toplanabilir:

- İnternet sitesindeki sipariş ve iletişim formları,
- Shopify mağaza ve ödeme altyapısı,
- Çerezler, pikseller ve benzeri çevrim içi teknolojiler,
- E-posta ve telefon görüşmeleri,
- Instagram ve diğer sosyal medya mesajları,
- Ödeme kuruluşları ve bankalar,
- Kargo ve lojistik firmaları,
- İade, değişim ve garanti başvuruları,
- Müşteri yorumları ve değerlendirmeleri,
- Yetkili kamu kurumlarından gelen talepler,
- Dolandırıcılık ve güvenlik kontrol sistemleri.

Veriler tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenebilir.

7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

- Siparişlerin alınması ve doğrulanması,
- Satış sözleşmesinin kurulması ve yerine getirilmesi,
- Ödeme ve faturalandırma işlemlerinin yürütülmesi,
- Ürünlerin hazırlanması, kargoya verilmesi ve teslim edilmesi,
- Kapıda ödeme süreçlerinin yönetilmesi,
- Sipariş durumu hakkında bilgilendirme yapılması,
- İade, değişim, garanti ve geri ödeme taleplerinin yürütülmesi,
- Müşteri hizmetlerinin sunulması,
- Şikâyet ve uyuşmazlıkların çözümlenmesi,
- Dolandırıcılık, sahte sipariş ve kötüye kullanımın önlenmesi,
- Site ve bilgi güvenliğinin sağlanması,
- Muhasebe, finans, vergi ve yasal kayıtların tutulması,
- Yetkili kurum taleplerinin yerine getirilmesi,
- Hukuki hakların kurulması, kullanılması veya korunması,
- Site performansının analiz edilmesi,
- Kullanıcı deneyiminin iyileştirilmesi,
- İzin verilmesi hâlinde kampanya ve tanıtım iletilerinin gönderilmesi,
- İzin verilen çerezlere bağlı olarak reklam performansının ölçülmesi,
- Ürün ve hizmetlerin geliştirilmesi,
- Müşteri memnuniyetinin değerlendirilmesi,
- İç denetim, raporlama ve iş sürekliliğinin sağlanması.

8. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

Kişisel veriler, ilgili işlemin niteliğine göre aşağıdaki hukuki sebeplere dayanılarak işlenebilir:

- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- Bir hakkın kurulması, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri,
- Gerekli olduğu durumlarda ilgili kişinin açık rızası.

Siparişin hazırlanması, teslim edilmesi, ödeme alınması veya iade yapılması için gerekli veriler bakımından ayrıca pazarlama rızası aranmaz.

Pazarlama, reklam profillemesi ve gerekli olmayan çerezler için gereken durumlarda ayrı ve özgür iradeye dayalı onay alınır.

Açık rıza verilmemesi, sözleşmenin kurulması ve temel alışveriş hizmetinin sunulması için zorunlu olmayan faaliyetler bakımından müşterinin alışveriş yapmasını engellemez.

9. KİŞİSEL VERİLERİN AKTARILABİLECEĞİ TARAFLAR

Kişisel veriler, aktarım amacıyla sınırlı ve gerekli olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:

- Shopify ve e-ticaret altyapı hizmeti sağlayıcıları,
- Barındırma, sunucu ve bilişim hizmeti sağlayıcıları,
- Bankalar ve ödeme kuruluşları,
- Kargo, lojistik ve teslimat firmaları,
- Muhasebe ve mali müşavirlik hizmeti sağlayıcıları,
- Fatura ve finans yazılımı sağlayıcıları,
- E-posta, SMS ve müşteri destek hizmeti sağlayıcıları,
- Dolandırıcılık ve güvenlik kontrolü hizmeti sağlayıcıları,
- Açık rıza veya diğer hukuki şartların bulunduğu durumlarda Meta, Google ve benzeri reklam ve analiz hizmetleri,
- Avukatlar, danışmanlar ve denetçiler,
- Yetkili mahkemeler, icra müdürlükleri, tüketici hakem heyetleri ve kamu kurumları,
- Bir birleşme, devir veya işletme varlığı transferi hâlinde hukuka uygun şekilde ilgili taraflar.

Kişisel veriler, üçüncü tarafların kendi bağımsız pazarlama faaliyetleri için hukuki dayanak bulunmaksızın satılmaz veya paylaşılmaz.

10. YURT DIŞINA VERİ AKTARIMI

Shopify, bulut altyapısı, reklam platformları, analiz araçları, e-posta hizmetleri veya teknik destek sağlayıcılarının sunucuları Türkiye dışında bulunabilir.

Bu nedenle IP adresi, cihaz bilgisi, sipariş ve iletişim bilgisi gibi bazı kişisel veriler kullanılan hizmete bağlı olarak yurt dışına aktarılabilir.

Yurt dışına veri aktarımı, yürürlükteki KVKK hükümleri doğrultusunda:

- Yeterlilik kararına,
- Kanunda belirtilen uygun güvencelere,
- Standart sözleşmelere,
- Bağlayıcı şirket kurallarına,
- Kanunda öngörülen arızi aktarım şartlarına,
- Gereken durumlarda açık rızaya

dayanılarak gerçekleştirilir.

Gizlilik Politikasının kabul edilmesi, tek başına ve her durumda yurt dışına aktarım için açık rıza verildiği anlamına gelmez. Açık rıza gereken aktarım faaliyetleri için ayrıca bilgilendirme ve onay mekanizması uygulanır.

11. ÇEREZLER VE BENZERİ TEKNOLOJİLER

Site; çerez, piksel, etiket, yerel depolama ve benzeri teknolojiler kullanabilir.

Kesinlikle Gerekli Çerezler:
Sepetin çalışması, güvenli oturum kurulması, ödeme adımlarının yürütülmesi, kullanıcı tercihlerinin korunması ve site güvenliği için kullanılır. Bu çerezler sitenin temel işlevlerinin sunulması için gerekli olabilir.

İşlevsel Çerezler:
Dil, konum, görüntüleme ve benzeri kullanıcı tercihlerinin hatırlanması amacıyla kullanılabilir.

Performans ve Analitik Çerezler:
Ziyaretçi sayısı, ziyaret edilen sayfalar, trafik kaynağı, site performansı ve kullanıcı davranışlarının analiz edilmesi amacıyla kullanılabilir.

Reklam ve Pazarlama Çerezleri:
Kullanıcıya daha ilgili reklamlar gösterilmesi, reklam sıklığının sınırlandırılması, Meta veya Google reklamlarının performansının ölçülmesi ve dönüşümlerin takip edilmesi amacıyla kullanılabilir.

Kesinlikle gerekli olmayan çerezler, gerekli hukuki şart bulunmadığı sürece kullanıcının aktif onayı olmadan çalıştırılmaz.

Çerez tercih ekranında “Kabul Et”, “Reddet” ve “Tercihleri Yönet” seçenekleri sunulabilir. Kullanıcı daha önce verdiği tercihi sonradan değiştirebilir.

Çerezlerin adı, sağlayıcısı, amacı ve süresi ayrıca Çerez Politikası veya çerez tercih panelinde gösterilir.

12. META PİXEL, GOOGLE VE REKLAM TEKNOLOJİLERİ

Kullanıcı onay verdiğinde site üzerinde Meta Pixel, Google Analytics, Google Ads veya benzeri reklam ve ölçüm teknolojileri kullanılabilir.

Bu teknolojiler aşağıdaki bilgileri işleyebilir:

- IP ve cihaz bilgisi,
- Tarayıcı ve işletim sistemi bilgisi,
- Ziyaret edilen sayfalar,
- Sepete ekleme ve satın alma olayları,
- Reklam etkileşimleri,
- Çerez ve reklam kimlikleri,
- Yaklaşık konum ve trafik kaynağı.

Bu araçlar yalnızca ilgili hukuki şartlara ve kullanıcının çerez tercihlerine uygun şekilde etkinleştirilmelidir.

13. TİCARİ ELEKTRONİK İLETİLER

Kampanya, indirim, ürün tanıtımı ve reklam amaçlı ticari elektronik iletiler, gereken onay alınması hâlinde gönderilir.

Müşterinin sipariş sırasında verdiği telefon veya e-posta adresi, otomatik olarak sınırsız pazarlama izni verildiği anlamına gelmez.

Müşteri pazarlama onayını geri çekebilir ve ileti tercihlerini değiştirebilir.

Sipariş teyidi, kargo durumu, güvenlik bildirimi, iade işlemi veya müşteri talebine verilen yanıt gibi hizmet mesajları, pazarlama iletisinden ayrı olarak değerlendirilebilir.

14. ÖDEME GÜVENLİĞİ

Online ödeme işlemleri bankalar veya lisanslı ödeme kuruluşları üzerinden yürütülebilir.

Shildra, ödeme sistemlerinin niteliğine bağlı olarak kart numarası, CVV veya benzeri hassas ödeme bilgilerinin tamamını görmeyebilir veya kendi sunucularında saklamayabilir.

Kullanıcıların kart bilgilerini Instagram mesajı, e-posta veya müşteri hizmetleri mesajı aracılığıyla göndermemesi gerekir.

15. VERİLERİN SAKLANMA SÜRESİ

Kişisel veriler:

- İşleme amacının gerektirdiği süre,
- Sözleşme ilişkisinin devam ettiği süre,
- Vergi, ticaret, tüketici, muhasebe ve diğer mevzuatta öngörülen süre,
- Olası hukuki uyuşmazlıklar için gerekli zamanaşımı süresi,
- Açık rıza geri çekilene kadar veya ilgili işleme amacı sona erene kadar

saklanabilir.

Saklama süresi sona erdiğinde kişisel veriler, mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

Bir uyuşmazlık veya resmi inceleme devam ediyorsa, ilgili veriler sürecin sonuçlanmasına kadar saklanabilir.

16. VERİ GÜVENLİĞİ

Shildra, kişisel verilerin hukuka aykırı işlenmesini, erişilmesini, değiştirilmesini veya kaybolmasını önlemek amacıyla işin niteliğine uygun idari ve teknik tedbirler almaya çalışır.

Bu tedbirler aşağıdakileri içerebilir:

- Erişim yetkilerinin sınırlandırılması,
- Güçlü parola ve hesap güvenliği uygulamaları,
- Yazılım ve eklentilerin güncel tutulması,
- Yetkisiz erişim kayıtlarının incelenmesi,
- Hizmet sağlayıcı sözleşmelerinin kontrol edilmesi,
- Gereksiz verilerin toplanmaması,
- Çalışan ve hizmet sağlayıcı erişimlerinin sınırlandırılması,
- Veri silme ve imha süreçlerinin uygulanması,
- Güvenlik olaylarına müdahale edilmesi.

İnternet üzerinden veri aktarımında hiçbir sistemin mutlak şekilde risksiz olduğu garanti edilemez. Buna rağmen makul ve uygun güvenlik tedbirleri uygulanır.

17. SOSYAL MEDYA VE INSTAGRAM

Instagram üzerinden Shildra ile iletişime geçilmesi hâlinde kullanıcı adı, profil bilgisi ve gönderilen mesajlar Meta’nın sistemleri üzerinden işlenebilir.

Instagram üzerinden yapılan işlemler aynı zamanda Meta’nın kendi gizlilik şartlarına tabi olabilir.

Kullanıcıların Instagram mesajıyla T.C. kimlik numarası, sağlık raporu, kart bilgisi veya gereksiz hassas bilgi göndermemesi gerekir.

18. ÜÇÜNCÜ TARAF BAĞLANTILAR

Site, üçüncü taraf internet sitelerine veya uygulamalara bağlantı verebilir.

Bu üçüncü tarafların veri işleme faaliyetleri kendi gizlilik politikalarına tabidir. Shildra, kendi kontrolü dışında bulunan üçüncü tarafların bağımsız uygulamalarından sorumlu değildir.

19. ÇOCUKLARA AİT VERİLER

Shildra’nın ürün ve hizmetleri doğrudan çocuklara yönelik değildir.

Hukuki işlem ehliyeti bulunmayan kişilerin sipariş işlemleri veli veya yasal temsilci tarafından yürütülmelidir.

Bir çocuğa ait kişisel verinin gerekli hukuki dayanak olmadan işlendiği tespit edilirse veri silinebilir ve gerektiğinde yasal temsilciyle iletişime geçilebilir.

20. KİŞİSEL VERİ SAHİBİNİN HAKLARI

İlgili kişiler, yürürlükteki mevzuat kapsamında veri sorumlusuna başvurarak:

- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin aktarıldığı üçüncü kişileri öğrenme,
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- Şartları oluştuğunda kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme veya silme işlemlerinin verilerin aktarıldığı kişilere bildirilmesini isteme,
- Otomatik sistemler tarafından yapılan analiz sonucunda aleyhe bir sonuca itiraz etme,
- Hukuka aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir.

21. VERİ SORUMLUSUNA BAŞVURU

Kişisel verilerinize ilişkin taleplerinizi aşağıdaki kanallardan iletebilirsiniz:

E-posta: shop.shildra@gmail.com
Adres: Ankara, Öveçler Mahallesi, 1212. Caddesi, No: 48

E-posta başvurusunun mümkünse daha önce sistemde kayıtlı e-posta adresinden gönderilmesi gerekir.

Başvuruda aşağıdaki bilgilere yer verilmelidir:

- Ad ve soyad,
- Başvurunun yazılı olması hâlinde imza,
- Kimliği doğrulamaya yeterli bilgi,
- Tebligata esas adres veya iletişim bilgisi,
- Talebin açık ve anlaşılır açıklaması,
- Varsa talebe ilişkin belge ve sipariş numarası.

Shildra, başvuru sahibinin kimliğini doğrulamak için ölçülü ek bilgi isteyebilir.

Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlem ayrıca bir maliyet gerektirirse mevzuatta belirlenen ücret uygulanabilir.

22. VERİ İHLALİ

Kişisel verilerin yetkisiz kişilerce ele geçirildiğinin tespit edilmesi hâlinde, olayın niteliğine göre gerekli teknik ve idari müdahale yapılır ve mevzuatın gerektirdiği durumlarda ilgili kişi ve yetkili kurumlar bilgilendirilir.

23. POLİTİKADA DEĞİŞİKLİK

Bu politika mevzuat, hizmet sağlayıcı, altyapı veya veri işleme süreçlerindeki değişikliklere göre güncellenebilir.

Güncel metin sitede yayımlandığı tarihte yürürlüğe girer.

Esaslı değişiklikler gerekli durumlarda ayrıca kullanıcıya bildirilebilir.

24. İLETİŞİM

Gizlilik ve kişisel verilerin korunmasına ilişkin sorularınız için:

Shildra
Adres: Ankara, Öveçler Mahallesi, 1212. Caddesi, No: 48
E-posta: shop.shildra@gmail.com
Instagram: @shildra.mat