Gizlilik Politikası
Pastasel (“biz”, “sitemiz”, “şirket”) olarak kullanıcılarımızın gizliliğini korumaya büyük önem veriyoruz. Bu Gizlilik Politikası, pastasel.com adresindeki web sitemizi kullanan (“kullanıcı”, “ziyaretçi”) kişilere ait kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.
1. Tanımlar
- Kişisel Veri: Kimliği belirli ya da belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, düzenlenmesi, değiştirilmesi, açıklanması, aktarılması, silinmesi gibi işlemler.
- Veri Sorumlusu: Kişisel verilerin işlenme amaç ve araçlarını belirleyen gerçek ya da tüzel kişi. Bu site açısından Pastasel şirketi veri sorumlusudur.
- İlgili Kişi: Kişisel verisi işlenen gerçek kişi, yani siteyi kullanan kullanıcıdır.
2. Hangi Verileri Topluyoruz?
Aşağıda topladığımız kişisel veri türleri ve kaynakları yer almaktadır:
Veri Türü | Toplanma Yöntemi / Kaynağı | Amaç / Kullanım Bölümü |
---|---|---|
İsim, soyisim, e-posta, telefon, adres | Üyelik formu, sipariş formu, iletişim formu | Sipariş yönetimi, fatura düzenleme, müşteri iletişimi |
Ödeme işlemleriyle ilgili bilgiler | Ödeme altyapısı üzerinden (ödeme servis sağlayıcısı ile) | Ödeme işlemlerini gerçekleştirmek, fatura düzenlemek |
IP adresi, cihaz türü, tarayıcı bilgisi, konum verisi | Sunucu logları, analiz araçları (Google Analytics vb.) | Site trafiğini analiz etmek, performans iyileştirme, güvenlik |
Çerez verileri, reklam/izleme teknolojileri verileri | Ziyaret sırasında çerezler / benzeri teknolojiler | Kullanıcı deneyimini iyileştirme, kişiselleştirilmiş içerik/reklam gösterimi |
3. Verilerin İşlenme Amaçları ve Hukuki Dayanakları
Verilerinizi aşağıdaki amaçlarla işleriz; her amaç için işleme dayanağımız belirtilmiştir:
- Sipariş ve hizmet sağlama: Ürün satın alma sürecinizi yürütmek, kargolama, fatura, iade işlemleri gibi.
→ Dayanak: İlgili kişinin açık rızası veya sözleşmenin ifası. - Müşteri iletişimi ve destek: Sorularınıza cevap vermek, taleplerinizi değerlendirmek.
→ Dayanak: Meşru menfaat veya açık rıza. - Site analitiği ve performans iyileştirme: Trafik ölçümü, kullanıcı davranışı analizi.
→ Dayanak: Meşru menfaat (site güvenliği, iyileştirme) veya açık rıza (özellikle çerezlerle). - Pazarlama ve e-posta bilgilendirmeleri: Kampanya, yenilik duyuruları, promosyonlar.
→ Dayanak: Açık rıza (kanunlara uygun şekilde alınmış). - Güvenlik ve sahteciliği önleme: Dolandırıcılık, izinsiz erişim gibi risklerin tespiti.
→ Dayanak: Meşru menfaat.
4. Çerezler ve İzleme Teknolojileri
Sitemiz, deneyiminizi iyileştirmek, trafik analizleri yapmak ve size daha uygun içerikler sunmak amacıyla çerezler (cookies) ve benzeri izleme teknolojileri kullanmaktadır.
- Zorunlu çerezler: Site çalışması için gereklidir — oturum, güvenlik gibi işlemler.
- Performans/analitik çerezleri: Ziyaretçi sayısı, sayfa görüntülemeleri gibi ölçümler için.
- Reklam / hedefleme çerezleri: İlgi alanlarınıza uygun içerik / reklam göstermek için.
Kullanıcılar çerez tercihlerini inceleyebilir, kabul etmeme ya da silme işlemi yapabilir. Ancak bazı özellikler (örneğin otomatik oturum açma) çerez reddi ile sınırlanabilir.
5. Verilerin Paylaşılması
Toplanan kişisel veriler, aşağıdaki durumlarda üçüncü taraflarla paylaşılabilir:
- Ödeme işlemcileri, banka, kargo şirketleri gibi hizmet sağlayıcıları ile (yalnızca işlem amacıyla).
- Yasal yükümlülükler, resmi makam talepleri doğrultusunda (mahkeme celbi, savcılık, vs.).
- Grup şirketleri, iş ortakları ve danışmanlarla (sadece gerekli veriler).
- Web analitiği, reklam servisi sağlayıcıları ile (anonimleştirilmiş / toplulaştırılmış veriler halinde).
Bu üçüncü taraflarla yaptığımız sözleşmelerde veri güvenliği yükümlülükleri yer almakta olup, verilerin sadece belirlenen amaçlarla kullanılması sağlanır.
6. Verilerin Saklanma Süresi
Kişisel verileriniz, işleme amaçlarının gerektirdiği süre kadar saklanacaktır. Örneğin:
- Sipariş, fatura, garanti belgeleriyle ilgili veriler: yasal saklama süresi (örneğin Vergi Usul Kanunu, Ticaret Kanunu gereği).
- Pazarlama izinleri: izin verildiği süre boyunca veya izin geri alınana kadar.
- Analitik / performans verileri: belirlenmiş süreler (örneğin 2 yıl) sonra anonimleştirilerek saklanabilir veya silinebilir.
7. Veri Güvenliği
Veri güvenliğini sağlamak için teknik ve idari tedbirler uygulanmaktadır:
- SSL / TLS ile veri iletim şifreleme,
- Sunucu güvenliği, erişim kontrolü, güvenlik duvarları,
- Yetkisiz erişim, veri kaybı riski için güvenlik politikaları ve eğitimler,
- Yedekleme ve felaket kurtarma planları.
Ancak internette hiçbir sistem %100 güvenli değildir; bu nedenle kullanıcıların da şifrelerini gizli tutmaları önemlidir.
8. Kullanıcı Hakları
İlgili kişi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinize erişme hakkı,
- Yanlış verilerin düzeltilmesini isteme,
- Verilerin silinmesini isteme (unutulma hakkı),
- İşlemeye itiraz hakkı,
- Verilerin belirli durumlarda taşınabilir şekilde verilmesini isteme (veri taşınabilirliği),
- Açık rızayı geri çekme hakkı (rızaya dayalı işlemler için),
- Şikayet hakkı (Kişisel Verileri Koruma Kurumu’na).
Talepleriniz için info@pastasel.com üzerinden bizimle iletişime geçebilirsiniz. Kimliğinizin doğrulanmasını isteyebiliriz.
9. Politika Değişiklikleri
Bu gizlilik politikası zaman zaman güncellenebilir. Güncellemeler sitemizde yayınlanacak ve “Son Güncelleme” tarihi belirtilecektir. Önemli değişikliklerde kullanıcılar bilgilendirilecektir.
10. İletişim
Herhangi bir soru, yorum ya da gizlilikle ilgili talebiniz için:
- E-posta: info@pastasel.com
- Adres: İbni Melek OSB Mah. Tire Tosbi Yol 1. Sok. No:20, Tire / İzmir
- Telefon: +90 232 700 06 32