GİZLİLİK VE GÜVENLİK POLİTİKASI

İnternet Sitesi, Üyelik ve E-Ticaret İşlemleri

Son Güncelleme: 31.07.2026

Bu politika, internet sitesini ziyaret ettiğinizde veya site üzerinden üyelik, iletişim ve alışveriş işlemleri gerçekleştirdiğinizde gizliliğin ve bilgi güvenliğinin korunmasına ilişkin genel esasları açıklar.
İşbu metin bir açık rıza metni değildir. Kişisel verilerin işlenmesine ilişkin KVKK Aydınlatma Metni ile açık rıza gerektiren faaliyetlere ilişkin onay metinleri ayrı olarak sunulmalıdır.

1. VERİ SORUMLUSU VE İLETİŞİM BİLGİLERİ

Ticaret Unvanı ODEZA GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ
Adres Ferhuniye Mahallesi Ankara Caddesi No: 5/A Selçuklu / Konya
Vergi Dairesi Meram
Vergi Kimlik Numarası 6341134239
MERSİS Numarası [EKLENECEK]
İnternet Sitesi [EKLENECEK]
Telefon +90 505 906 49 39
E-posta [email protected]
KVKK Başvuru E-postası [email protected]

İşbu politika kapsamında ODEZA GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ bundan sonra “Şirket”, internet sitesini ziyaret eden, üye olan veya alışveriş yapan kişiler ise “Kullanıcı” ya da “İlgili Kişi” olarak anılacaktır.

2. POLİTİKANIN AMACI VE KAPSAMI

Bu politikanın amacı; internet sitesi üzerinden elde edilen bilgilerin türleri, kullanım amaçları, paylaşım koşulları, çerezler, pazarlama tercihleri, hesap güvenliği ve Kullanıcının gizlilik hakları hakkında genel bilgi vermektir.

Politika; internet sitesi ziyaretçilerini, üyeleri, müşterileri, potansiyel müşterileri, iletişim formu kullanıcılarını ve sipariş teslimatında bilgileri paylaşılan kişileri kapsayabilir.

Kişisel verilerin hangi hukuki sebeplerle işlendiği, kimlere aktarılabileceği ve ilgili kişi haklarının nasıl kullanılacağı, internet sitesinde ayrıca yayımlanacak KVKK Aydınlatma Metni’nde ayrıntılı olarak açıklanmalıdır.

3. İŞLENEBİLECEK BİLGİ KATEGORİLERİ

Kullanıcının internet sitesiyle kurduğu ilişkiye göre aşağıdaki bilgi kategorileri işlenebilir:

  • Kimlik bilgileri: Ad, soyadı ve işlemin niteliğine göre gerekli diğer kimlik bilgileri.
  • İletişim bilgileri: Adres, telefon numarası, e-posta adresi ve teslimat iletişim bilgileri.
  • Müşteri işlem bilgileri: Siparişler, sepet bilgileri, ürün tercihleri, promosyon kodları, iade ve değişim kayıtları.
  • Finans bilgileri: Ödeme yöntemi, tahsilat ve iade bilgileri ile fatura kayıtları. Tam kart bilgileri kural olarak banka veya yetkili ödeme hizmeti sağlayıcısı tarafından işlenir.
  • İşlem güvenliği bilgileri: IP adresi, oturum, giriş, doğrulama, hata ve güvenlik kayıtları.
  • Pazarlama bilgileri: Ticari elektronik ileti tercihleri, kampanya etkileşimleri ve izin kayıtları.
  • Talep ve şikâyet bilgileri: İletişim formları, e-posta yazışmaları, müşteri hizmetleri kayıtları ve geri bildirimler.
  • Teknik kullanım bilgileri: Tarayıcı türü, cihaz bilgisi, ziyaret edilen sayfalar, yönlendiren kaynak ve çerez tercihleri.

Kullanıcıdan yalnızca ilgili işlem için gerekli ve ölçülü bilgiler talep edilmesi esastır. Zorunlu olmayan alanların doldurulmaması, sunulan bazı isteğe bağlı özelliklerden yararlanılamamasına neden olabilir.

4. BİLGİLERİN KULLANIM AMAÇLARI

Toplanan bilgiler, uygun olduğu ölçüde aşağıdaki amaçlarla kullanılabilir:

  • Üyelik hesabının oluşturulması ve yönetilmesi,
  • Siparişlerin alınması, hazırlanması ve teslim edilmesi,
  • Ödeme, fatura, tahsilat ve bedel iadesi işlemlerinin yürütülmesi,
  • Kişiye özel baskı, nakış, logo, ölçü veya üretim taleplerinin karşılanması,
  • Müşteri hizmetleri, talep, şikâyet ve iade süreçlerinin yönetilmesi,
  • Site güvenliğinin sağlanması ve kötüye kullanımın önlenmesi,
  • Teknik sorunların tespit edilmesi ve hizmet kalitesinin geliştirilmesi,
  • Mevzuattan doğan saklama, bildirim ve denetim yükümlülüklerinin yerine getirilmesi,
  • Hukuki uyuşmazlıkların yürütülmesi ve hakların korunması,
  • Gerekli izinlerin bulunması hâlinde kampanya ve tanıtım iletilerinin gönderilmesi.

Pazarlama ve ticari elektronik ileti faaliyetleri, siparişin tamamlanması için zorunlu işlemlerden ayrı değerlendirilir.

5. BİLGİLERİN TOPLANMA YÖNTEMLERİ

Kişisel veriler aşağıdaki kanallardan elektronik veya fiziki yollarla toplanabilir:

  • Üyelik ve sipariş formları,
  • İletişim, teklif, iade ve şikâyet formları,
  • E-posta, telefon ve müşteri hizmetleri görüşmeleri,
  • Ödeme ve e-ticaret altyapıları,
  • Kargo ve lojistik hizmet sağlayıcıları,
  • Çerezler, piksel teknolojileri ve sunucu kayıtları,
  • Yetkili kamu kurumları ve mevzuata uygun diğer kaynaklar.

Kullanıcı, başka bir kişiye ait teslimat veya iletişim bilgisini paylaşması hâlinde bu bilgiyi hukuka uygun olarak paylaşmaya yetkili olduğunu kabul eder.

6. ÇEREZLER VE BENZERİ TEKNOLOJİLER

İnternet sitesinde, sitenin çalışması ve Kullanıcının tercihlerinin hatırlanması amacıyla çerezler ve benzeri teknolojiler kullanılabilir.

Çerezler genel olarak aşağıdaki amaçlarla kullanılabilir:

  • Zorunlu çerezler: Sepet, oturum, güvenlik ve temel site fonksiyonlarının çalıştırılması.
  • İşlevsel çerezler: Dil, bölge ve kullanıcı tercihlerinin hatırlanması.
  • Analitik çerezler: Site kullanımının ölçülmesi ve performansın geliştirilmesi.
  • Reklam ve pazarlama çerezleri: Kullanıcının ilgisine uygun içerik ve reklamların ölçülmesi veya sunulması.

Zorunlu olmayan çerezler, yürürlükteki mevzuata göre gerekli olduğu durumlarda Kullanıcının tercihine veya iznine bağlı olarak çalıştırılır. Kullanıcı, çerez tercihlerini çerez yönetim panelinden veya tarayıcı ayarlarından değiştirebilir.

Çerez Tercih Paneli [SİTEDE EKLENECEK]
Çerez Politikası [SAYFA BAĞLANTISI EKLENECEK]

7. KİŞİSEL VERİLERİN PAYLAŞILMASI

Kişisel veriler, ilgili işlemin gerçekleştirilmesi ve mevzuata uygun amaçlarla sınırlı olmak üzere aşağıdaki alıcı gruplarıyla paylaşılabilir:

  • Kargo, kurye ve lojistik hizmet sağlayıcıları,
  • Banka ve yetkili ödeme hizmeti sağlayıcıları,
  • E-ticaret, barındırma, yazılım, veri tabanı ve teknik destek sağlayıcıları,
  • Muhasebe, mali müşavirlik, hukuk ve denetim hizmeti sağlayıcıları,
  • Baskı, nakış, üretim veya tedarik süreçlerinde görev alan iş ortakları,
  • Yetkili kamu kurumları, mahkemeler ve icra mercileri,
  • Hukuken yetkili diğer gerçek veya tüzel kişiler.

Paylaşım, amaçla bağlantılı, sınırlı ve ölçülü verilerle yapılır. Kişisel veriler, hukuki bir sebep veya geçerli bir izin bulunmadıkça üçüncü kişilere pazarlama amacıyla satılmaz.

Kullanılan hizmet sağlayıcıların yurt dışında bulunması veya verilerin yurt dışına aktarılması söz konusuysa, bu husus KVKK Aydınlatma Metni’nde açıkça belirtilmeli ve yürürlükteki yurt dışı aktarım kurallarına uygun hareket edilmelidir.

[KULLANILAN E-TİCARET, ÖDEME, ANALİTİK, REKLAM VE BARINDIRMA HİZMETLERİNE GÖRE YURT DIŞI AKTARIM DURUMU KONTROL EDİLECEK]

8. TİCARİ ELEKTRONİK İLETİLER VE PAZARLAMA TERCİHLERİ

Kampanya, indirim, ürün ve tanıtım içerikli ticari elektronik iletiler, yürürlükteki mevzuatın izin verdiği durumlarda ve gerekli onaylar alınarak gönderilebilir.

Kullanıcı, ticari elektronik ileti tercihlerini ileti içerisindeki ret bağlantısı, kullanıcı hesabı, İleti Yönetim Sistemi veya Şirketin iletişim kanalları üzerinden değiştirebilir.

Pazarlama iletilerini reddetmek; sipariş onayı, teslimat, ödeme, güvenlik, iade ve sözleşmenin ifası için gerekli hizmet mesajlarının gönderilmesini engellemez.

9. ÖDEME VE KART GÜVENLİĞİ

Ödeme işlemleri, anlaşmalı banka veya yetkili ödeme hizmeti sağlayıcısının güvenli altyapısı üzerinden gerçekleştirilebilir.

Tam kredi veya banka kartı bilgileri, kullanılan ödeme altyapısının çalışma şekline göre doğrudan ödeme kuruluşu tarafından işlenebilir. Şirketin kart verilerini saklayıp saklamadığı, fiilen kullanılan altyapı doğrulandıktan sonra açıkça belirtilmelidir.

Kullanıcının ödeme sayfasında yalnızca kendisine ait veya kullanım yetkisine sahip olduğu geçerli ödeme bilgilerini kullanması gerekir.

[ÖDEME KURULUŞU VE KART VERİSİ SAKLAMA DURUMU DOĞRULANACAK]

10. BİLGİ GÜVENLİĞİ

Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli biçimde saklanmasını sağlamak amacıyla riskle orantılı teknik ve idari tedbirler alır.

Bu tedbirler, sistemin yapısına göre aşağıdakileri içerebilir:

  • Yetkilendirme ve erişim kontrolü,
  • Güçlü parola ve hesap güvenliği uygulamaları,
  • Şifreli veri aktarımı ve güvenli bağlantı kullanımı,
  • Günlük kayıtları, güvenlik izleme ve saldırı önleme tedbirleri,
  • Düzenli yazılım güncellemeleri ve yedekleme işlemleri,
  • Çalışan ve hizmet sağlayıcı gizlilik yükümlülükleri,
  • Kişisel verilere erişimin görev ve ihtiyaçla sınırlandırılması.

İnternet üzerinden gerçekleştirilen hiçbir veri aktarımının tamamen risksiz olduğu garanti edilemez. Şirket, makul güvenlik önlemlerini uygulamakla birlikte Kullanıcının da cihaz, e-posta, parola ve hesap güvenliğini koruması gerekir.

11. HESAP VE ŞİFRE GÜVENLİĞİ

Kullanıcı adı, parola, doğrulama kodu ve hesaba erişim araçlarının gizliliği Kullanıcının sorumluluğundadır.

Kullanıcı, hesabının veya şifresinin kaybolduğunu, çalındığını ya da izinsiz kullanıldığını fark etmesi hâlinde Şirketi gecikmeden bilgilendirmelidir.

Şirket, güvenlik amacıyla hesabı geçici olarak askıya alabilir, parola yenileme işlemi başlatabilir veya ek kimlik doğrulaması talep edebilir.

12. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Kişisel veriler; işleme amacının gerektirdiği süre, ilgili sözleşme ilişkisi, yasal saklama süreleri, zamanaşımı süreleri ve hukuki yükümlülükler dikkate alınarak saklanır.

Saklama süresinin sona ermesi ve verinin işlenmesini gerektiren başka bir hukuki sebep kalmaması hâlinde kişisel veriler, mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

Şirketin fiili veri işleme faaliyetlerine göre ayrıca Kişisel Veri Saklama ve İmha Politikası hazırlanması gerekebilir.

13. İLGİLİ KİŞİNİN HAKLARI

İlgili kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamındaki haklarını kullanabilir.

Bu kapsamda Kullanıcı; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme, şartları oluştuğunda düzeltme, silme veya yok etme talebinde bulunma ve kanunda belirtilen diğer haklarını kullanma imkânına sahiptir.

Başvurular, kimliğin doğrulanmasına imkân veren bilgi ve belgelerle birlikte veri sorumlusuna iletilmelidir.

Yazılı Başvuru Adresi Ferhuniye Mahallesi Ankara Caddesi No: 5/A Selçuklu / Konya
KVKK Başvuru E-postası [email protected]
Başvuru Formu [SAYFA BAĞLANTISI EKLENECEK]

14. BİLGİLERİN GÜNCELLENMESİ

Kullanıcı, hesap bilgilerini internet sitesindeki hesap alanından güncelleyebilir veya Şirketin iletişim kanalları üzerinden düzeltme talebinde bulunabilir.

Şirket, veri güvenliğini sağlamak amacıyla talebi yerine getirmeden önce Kullanıcının kimliğini doğrulayabilir.

15. ÇOCUKLARIN GİZLİLİĞİ

İnternet sitesi üzerinden sözleşme kurmak için gerekli hukuki ehliyete sahip olunması gerekir. On sekiz yaşından küçük kişiler, yasal temsilcilerinin onayı veya işlemi olmadan alışveriş yapamaz.

Bir çocuğa ait kişisel verilerin yetkisiz biçimde paylaşıldığının düşünülmesi hâlinde Şirketle iletişime geçilmelidir.

16. ÜÇÜNCÜ TARAF BAĞLANTILARI

İnternet sitesi, Şirketin kontrolünde olmayan üçüncü kişilere ait internet sitelerine, sosyal medya platformlarına veya hizmetlere yönlendiren bağlantılar içerebilir.

Üçüncü taraf sitelerin içerikleri, güvenlik uygulamaları ve gizlilik politikaları ilgili üçüncü tarafların sorumluluğundadır. Kullanıcının bu platformlara bilgi vermeden önce ilgili metinleri incelemesi önerilir.

17. YASAL YÜKÜMLÜLÜKLER VE YETKİLİ MERCİLER

Kişisel veriler; kanuni bir yükümlülüğün yerine getirilmesi, yetkili kamu kurumlarının hukuka uygun talebi, mahkeme kararı, hukuki uyuşmazlığın yürütülmesi, dolandırıcılığın önlenmesi veya hakların korunması amacıyla ilgili mercilerle paylaşılabilir.

Bu paylaşımlar, talebin kapsamı ve yürürlükteki mevzuatla sınırlı olarak gerçekleştirilir.

18. POLİTİKA DEĞİŞİKLİKLERİ

Şirket; mevzuat değişiklikleri, yeni teknolojiler, hizmet sağlayıcıları veya internet sitesi işleyişindeki değişiklikler nedeniyle bu politikayı güncelleyebilir.

Güncellenen politika internet sitesinde yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler, uygun görülen iletişim kanallarıyla ayrıca duyurulabilir.

Geçmişte verilmiş açık rızalar veya yürürlükteki veri işleme faaliyetleri, yalnızca bu politika metninin değiştirilmesiyle kapsamı genişletilmiş sayılmaz.

19. İLETİŞİM

Gizlilik, kişisel veriler, hesap güvenliği veya işbu politika hakkındaki soru ve talepler aşağıdaki kanallar üzerinden Şirkete iletilebilir:

Şirket ODEZA GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ
Adres Ferhuniye Mahallesi Ankara Caddesi No: 5/A Selçuklu / Konya
Telefon +90 505 906 49 39
E-posta [email protected]
cultureSettings.RegionId: 0 cultureSettings.LanguageCode: TR