Gizlilik politikası
İşbu belge, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve 2016/679 sayılı Avrupa Genel Veri Koruma Tüzüğü (“GDPR”) uyarınca hazırlanmış olup hem gizlilik politikası hem de aydınlatma metni olarak kullanıcılarımızın bilgisine sunulmaktadır.
APER Giyim Sanayi ve Dış Ticaret A.Ş. Gizlilik Politikası ve Aydınlatma Metni
Veri Sorumlusu ve İletişim
Bu sitenin ve e-ticaret platformunun veri sorumlusu APER Giyim San. Ve Dış Tic. A.Ş.’dir. APER Giyim San. Ve Dış Tic. A.Ş. (İstanbul, Türkiye) veri sorumlusu olarak GDPR ve KVKK’ya uygun şekilde kişisel verilerin işlenmesinden sorumludur. İletişim için: info@aper.com (Aydınlatma metni ve veri koruma soruları için). Kullanıcılar, kişisel verileri hakkında bilgi almak veya haklarını kullanmak için bu e-posta adresi üzerinden bize ulaşabilirler.
İşlenen Kişisel Veriler
Site ve e-ticaret platformu kapsamında işlenen kişisel veri kategorileri şunlardır:
- Kimlik ve iletişim verileri: Ad, soyad, doğum tarihi, TCKN, e-posta, telefon, adres gibi bilgiler.
- Müşteri ve sipariş bilgileri: Kayıt bilgileri, hesap numarası, alışveriş, sipariş, fatura ve ödeme (ör. kredi kartı son dört hanesi) bilgileri.
- Site kullanımı ve teknik veriler: IP adresi, tarayıcı ve cihaz bilgileri, çerez ve benzeri tanımlayıcılar (web sitesi gezinme, trafik verileri vb.).
- Pazarlama ve iletişim tercihleri: E-posta bülteni aboneliği, kampanya tercihleri ve şikâyet/geri bildirimler.
- Diğer gerekli veriler: Kullanıcı talepleri veya yasal zorunluluklar kapsamında edindiğimiz ek bilgiler.
Bu veriler, kullanıcı tarafından doğrudan sağlanabileceği gibi (örneğin üye formu, sipariş süreci, iletişim formları), otomatik olarak veya üçüncü taraflardan (ör. sosyal medya, ödeme işlemcileri) toplanabilir. Toplanan veriler, platformun temel işlevlerini yerine getirmek için gerekli kapsamda sınırlandırılmıştır.
Verilerin İşlenme Amaçları
Birlikte çalıştığımız hizmetler ve bu veriler için işleme amaçları şunlardır:
- Siparişlerin İşlenmesi ve Müşteri Hizmetleri: Sipariş onayı, lojistik (kargo/teslimat), iade/garanti takibi gibi işlemler ile müşteri taleplerine yanıt verilmesi.
- Hesap ve Kayıt Yönetimi: Üyelik kaydı, doğrulama işlemleri, şifre sıfırlama vb. hizmetleri sağlamak.
- Web Sitesi Kullanımı ve Analizi: Site güvenliği, performans takibi ve kullanıcı deneyimini iyileştirme amacıyla teknik ve istatistikî veriler toplanması.
- Pazarlama ve İletişim: Kullanıcı rızası alınan durumlarda (e-posta, SMS vb.) ürün/hizmet tanıtımı, kampanya ve bülten gönderimi.
- Yasal Yükümlülükler ve Uyum: Fatura, muhasebe, denetim ve kanuni saklama yükümlülüklerinin yerine getirilmesi (vergi, ticaret hukuku, tüketici hakları mevzuatı vb.) kapsamındaki işlemler.
- Güvenlik ve Dolandırıcılıkla Mücadele: Hizmetlerimizin kötüye kullanımını ve dolandırıcılığı önlemek için zorunlu kontrollerin yapılması.
Her bir işleme amacı için gerekli asgari kişisel veri toplanır ve yalnızca ilgili amaçla sınırlı olarak kullanılır. Örneğin, sipariş işleme amacıyla fatura bilgileri zorunludur; pazarlama amaçlı iletişimlerde ise yalnızca kullanıcı onayı alınan e-posta adresi kullanılır.
Hukuki Dayanaklar
Verileriniz aşağıdaki GDPR ve KVKK maddelerine uygun hukuki dayanaktan yola çıkarak işlenmektedir:
- Sözleşmenin İfası: Bir ürün veya hizmet sipariş ettiğinizde, ödeme ve siparişin yerine getirilmesi için gerekli kişisel verilerinizin işlenmesi (GDPR Madde 6(1)(b)).
- Açık Rıza: Pazarlama e-postaları veya bülten gönderimi gibi durumlar için önceden alınmış açık onayınız (GDPR Madde 6(1)(a)). Bu onaylar, kullanıcı tarafından istenildiğinde her zaman geri çekilebilir.
- Meşru Menfaat: Müşteri hizmetleri, teknik destek veya dolandırıcılık önleme gibi faaliyetlerde işletmemizin meşru menfaatleri çerçevesinde veri işlenmesi (GDPR Madde 6(1)(f)). Bu durumda da hak ve özgürlükleriniz korunacak şekilde hareket edilir.
- Yasal Yükümlülük: Kanuni defter tutma, vergi denetimleri ve diğer düzenleyici yükümlülükler kapsamında kişisel verilerinizin işlenmesi (GDPR Madde 6(1)(c)). Örneğin, vergi mevzuatı gereğince fatura bilgilerinizin arşivlenmesi bu kapsamda yapılır.
İşleme amaçlarımıza bağlı olarak sözleşme gereği, meşru menfaat ya da kanunî zorunluluk esaslarıyla hareket ediyoruz.
Uluslararası Veri Aktarımı
Türkiye, AB tarafından GDPR bağlamında bir “yeterlilik kararı” (adequacy decision) alınmış bir ülke değildir. Bu nedenle, Avrupa Birliği’nden Türkiye’ye veya Türkiye’den Avrupa Birliği’ne yapılan kişisel veri aktarımında özel güvence mekanizmaları kullanılır. Bu kapsamda:
- Standart Sözleşme Maddeleri (SSM/SCC): AB Komisyonu onaylı Sözleşme Maddeleri ile verinin korunması sağlanır. Örneğin, yurtdışındaki hizmet sağlayıcılarla veri paylaşımında SSM’ler imzalanır.
- Açık Rıza: Yasal düzenlemelerin öngördüğü istisnai durumlarda (kontrat gereklilikleri, hukuki talepler veya acil durumlar gibi) ilgili kişinin açık onayı alınarak transfer yapılabilir.
- Uyumlu Güvence: Türkiye Veri Koruma Kurulu’nun onayladığı standartlar veya ileride gelebilecek tam uyum kararı beklenmektedir, ancak henüz Türkiye’ye ilişkin bir AB kararı bulunmamaktadır.
Özetle, kişisel verileriniz Türkiye dâhil tüm aktarımlarda GDPR uyumlu SSM’lerle veya gerekli olduğunda açık rıza ile güvence altına alınmaktadır.
Veri Sahibi Hakları
GDPR ve KVKK kapsamında veri sahipleri aşağıdaki haklara sahiptir:
- Erişim Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenen veriler hakkında bilgi alma hakkı.
- Düzeltme Hakkı: Eksik veya yanlış işlenen kişisel verilerinizin düzeltilmesini talep etme hakkı.
- Silme Hakkı: Verilerinizin işleme amacı ortadan kalktığında veya kanunen işlenemeyeceği durumlarda silinmesini isteme hakkı.
- İşlemenin Kısıtlanması: Verilerinizin belirli süreliğine işlenmesinin veya saklanmasının kısıtlanmasını talep etme hakkı.
- Veri Taşınabilirliği: Sağladığınız verilerin, talep etmeniz halinde başka bir sistemde kullanılabilecek standart bir formatta tarafınıza veya üçüncü bir tarafa iletilmesini talep etme hakkı.
- İtiraz Hakkı: Verilerinizin meşru menfaat veya doğrudan pazarlama amaçlı işlenmesine her zaman itiraz etme hakkı (pazarlama içerikli e-postalar için onayınızı geri çekmeniz yeterlidir).
- Rıza Geri Çekme: İşyeri sınıfı bir işlem rıza ile gerçekleşmişse, söz konusu rızayı her zaman geri alma hakkınız vardır. Bu durumda, geriye dönük işleme işlemleri etkilenmez.
- Denetim Kurumuna Başvuru: Kişisel verilerinizin işlenmesiyle ilgili şikayetleriniz için Türkiye’de Kişisel Verileri Koruma Kurumu’na veya ikamet ettiğiniz AB ülkesinde ilgili veri koruma otoritesine başvurma hakkınız vardır.
Bu haklarınızı ücretsiz olarak kullanabilirsiniz. Talepleriniz, kimlik doğrulamanızı sağlamak amacıyla kısa süreli belge istemi hariç her durumda ücretsiz işleme alınır. Haklarınıza ilişkin taleplerinizi info@aperith.com adresine yazılı olarak iletebilirsiniz. İlgili talepler, GDPR’ın 30 günlük süresi içinde sonuçlandırılacaktır.
Saklama Süreleri
Kişisel verileriniz, işleme amaçları için gerekli olan süre boyunca muhafaza edilir. Amacın sona ermesiyle birlikte veriler ya silinir ya da kimliksiz hale getirilir. Örneğin; alışveriş ve fatura kayıtlarınız, vergi ve ticaret mevzuatı gereği (genellikle 5–10 yıl) saklanabilir. Kullanıcı etkileşim verileri ise yalnızca analiz süresi kadar tutulur, sonrasında anonimleştirilir. Meşru bir hakkın doğabilmesi veya yasal bir yükümlülüğün devamı için verilerin saklanması gerektiğinde, bu kapsamda yasal düzenlemelere (ör. Vergi Usul Kanunu, Ticaret Kanunu, Elektronik Ticaret Kanunu) uygun olarak saklanır. Her halükârda hukuki sorumluluk zaman aşımı süresi sona erdiğinde veriler silinir.
Veri Güvenliği
Kişisel verilerinizin gizliliği ve güvenliği için gerekli teknik ve organizasyonel önlemler alınmıştır. Web sitemiz SSL şifreleme (HTTPS) ile korunmakta; veritabanı erişimleri yetkilendirme sistemleriyle sınırlandırılmaktadır. İdari tedbir olarak, çalışanlar veri koruma eğitimi alır ve gizlilik yükümlülüğüne tabi tutulur. Düzenli olarak risk değerlendirmeleri yapılarak güvenlik önlemleri güncellenir. Tüm bu önlemlerle verilerinizin yetkisiz erişime, kayba veya bozulmaya karşı korunması sağlanmaktadır.
Çerez (Cookie) Kullanımı
Platformumuzda gezinme deneyiminizi iyileştirmek ve işlevselliği sağlamak için çerezler ve benzeri teknolojiler kullanılmaktadır. Kullanılan çerez türleri şunlardır:
- Zorunlu (Teknik) Çerezler: Site güvenliği, giriş oturumlarının korunması, alışveriş sepeti gibi temel işlevler için gereklidir. Tarayıcı kapatıldığında silinir.
- İstatistiksel (Analitik) Çerezler: Google Analytics gibi araçlarla ziyaretçi sayısı, trafik kaynakları ve site kullanımı analiz edilir. Bu sayede sitenin performansı ve kullanıcı deneyimi geliştirilebilir.
- Pazarlama (Reklam) Çerezleri: Kullanıcının ilgi alanlarına uygun reklamları göstermek amacıyla kullanılır. Kullanıcının önceki ziyaretleri temel alınarak reklam ağları tarafından yerleştirilir.
Web sitesi çerez tercihlerini yönetmek için banner veya ayar paneli sunulmaktadır. Zorunlu olmayan çerezleri reddetmek veya silmek için tarayıcı ayarlarından çerezleri engelleyebilir veya ilgili tercihleri değiştirebilirsiniz. Çerez politikamızda tüm çerez türleri, amaçları ve kullanım süreleri detaylı olarak açıklanmıştır.
Üçüncü Taraflarla Paylaşım
Kişisel verileriniz, aşağıdaki durumlarda ihtiyaç halinde üçüncü taraflarla paylaşılabilir:
- Hizmet Sağlayıcılar: APER Giyim’in iş ortakları (ödeme hizmet sağlayıcıları, kargo şirketleri, e-posta/sms gönderim servisleri, bulut ve sunucu barındırma sağlayıcıları vb.) ile verilerimiz paylaşılabilir. Bu paylaşım sadece ilgili hizmetlerin yürütülmesi için gerekli bilgileri kapsar.
- Grup Şirketleri: Aynı grup bünyesindeki şirketlerle (bağlı şirketler veya iştirakler) belirli durumlarda veri paylaşımı yapılabilir.
- Yasal Gereklilikler: Kanunî yükümlülüklere (resmî talepler, mahkeme kararları, vergi/savcılık talepleri vb.) uyum veya hukuki haklarımızı korumak amacıyla, ilgili kamu kurumları ve yetkili merciler ile sınırlı veri paylaşımı yapılabilir.
- Reklam ve Analiz İş Ortakları: Önceden onay verdiğiniz hallerde, analiz ve reklam amaçlı işbirliği yapılan üçüncü taraflar (örneğin Google, sosyal medya platformları vb.) ile anonimleştirilmiş kullanım verileri paylaşılabilir.
Yurt dışında bulunan hizmet sağlayıcılarla paylaşım durumunda, uygun veri transferi güvenceleri uygulanır. AB/AEA dışındaki ülkelere yapılan aktarımda Standart Sözleşme Maddeleri (SSM) imzalanır ve veri güvenliği sağlanır. Özetle, verileriniz destek aldığı hizmetlerle sınırlı tutulur ve sözleşmelerle zorunlu gizlilik koşulları korunur.
Açık Rıza ve Bilgilendirme
Pazarlama ve doğrudan iletişim (e-bülten, SMS, kampanya bilgilendirmeleri vb.) faaliyetleri için kullanıcılardan açık onay alınmaktadır. Bu onay süreçleri net ve anlaşılır olarak sunulur; örneğin kayıt formlarında onay kutuları ile teyit alınır. Açık rıza verilen her işlem için rızanın geri çekilebileceği açıkça belirtilir (rızanızı dilediğiniz zaman e-posta ile geri çekebilirsiniz).
Kişisel veri toplama sırasında, toplanan veriler, kullanım amacı ve haklarınıza ilişkin aydınlatıcı bilgiler sağlanır. Gizlilik politikamız sitemizde sürekli erişilebilir durumdadır ve kullanıcıların dilediğinde inceleyebileceği şekilde sadeleştirilmiş özetler sunulmaktadır. Ayrıca çerez bildirimleri ve kayıt formları üzerinden veri toplama ve kullanımına dair bilgilendirme yapılır.
Avrupa Birliği Temsilcisi
ÜRÜN: APER Giyim A.Ş. Türkiye merkezli olup AB içinde tescilli bir kuruluş değildir. Bu nedenle GDPR Madde 27 gereği henüz AB’de bir temsilci atanmamıştır. AB’de faaliyet göstermemesi dolayısıyla AB temsilci zorunluluğu bulunmamaktadır. İlerleyen dönemde gerekiyorsa ilgili mercilerin tavsiyelerine göre hareket edilecektir.
Politika Güncelleme ve Yürürlük Tarihi
Bu Gizlilik Politikası 1.0 versiyon olup, 25 Haziran 2025 tarihinde yürürlüğe girmiştir. Gerektikçe bu politika güncellenebilir; herhangi bir değişiklik durumunda kullanıcılara web sitesi banner’ı, açılır bilgilendirme veya e-posta yoluyla bilgi verilecektir. Politika son halini her zaman web sitemiz üzerinden görüntüleyebilirsiniz. Kullanıcıların, varsa yeni hakları ve güncellenmiş uygulamaları takip edebilmeleri için politikayı düzenli olarak gözden geçirmeleri önerilir.