1. Veri Sorumlusu
Bu gizlilik bildirimi, [ŞİRKET TAM ADI — örn. Ferhat Berbercan Mobilya San. ve Tic. Ltd. Şti.] (“Şirket”, “biz”) tarafından işletilen https://ferhatberbercan.com web sitesi (“Site”) aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetlerini açıklar.
- Veri Sorumlusu: [ŞİRKET TAM ADI]
- Adres: [TAM ADRES — Cadde, No, Mahalle, İlçe, Şehir, Posta Kodu]
- MERSIS No: [VARSA — yoksa bu satırı sil]
- Vergi Dairesi / No: [VARSA]
- E-posta: [İLETİŞİM EPOSTASI — örn. info@ferhatberbercan.com]
- KEP Adresi: [VARSA — yoksa bu satırı sil]
- Telefon: [TELEFON]
2. Hangi Kişisel Verileri Topluyoruz?
Sunduğumuz hizmetin niteliğine bağlı olarak aşağıdaki kategorilerde kişisel veri işliyoruz:
2.1. Kimlik ve İletişim Verileri
- Ad, soyad
- E-posta adresi
- Telefon numarası
- Teslimat ve fatura adresi
- Müşteri hesabı kullanıcı adı ve şifresi (şifre tek yönlü olarak şifrelenir, çözülemez)
2.2. Müşteri İşlem ve Sipariş Verileri
- Sipariş içeriği, tutarı, tarihi
- Ödeme yöntemi (ödeme kart bilgileri Şirket sunucularında saklanmaz; ödeme hizmet sağlayıcısı tarafından PCI-DSS standartlarında işlenir)
- Fatura bilgileri
- Sipariş notları
- İade ve değişim talepleri
2.3. İşlem Güvenliği ve Teknik Veriler
- IP adresi
- Tarayıcı türü ve sürümü, işletim sistemi
- Cihaz bilgileri (mobil/masaüstü, ekran çözünürlüğü)
- Site ziyaret zamanı, ziyaret edilen sayfalar, kalış süresi
- Yönlendiren site (referrer)
- Çerez (cookie) verileri — bkz. Çerez Politikası
2.4. Pazarlama ve Tercih Verileri
- Bülten aboneliği bilgisi ve tercihleri
- Açık rıza ile gerçekleşen pazarlama izinleri
- Site içi davranış (görüntülenen ürün, sepete eklenen ürün, satın alma yolculuğu)
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işlemekteyiz:
- Sipariş, sözleşme ve satış sonrası süreçlerin yürütülmesi (ürün teslimi, fatura kesimi, iade, garanti)
- Müşteri hesabı yönetimi ve oturum işlemleri
- Müşteri ilişkileri ve destek hizmetleri (talep, şikayet, soru yanıtlama)
- Yasal yükümlülüklerin yerine getirilmesi (Vergi Usul Kanunu, Türk Ticaret Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, e-fatura, e-arşiv)
- Bilgi güvenliği, dolandırıcılığın önlenmesi, sistem ve operasyon güvenliği
- Site performansının iyileştirilmesi ve kullanıcı deneyiminin geliştirilmesi (istatistiksel analiz, agrega raporlama)
- Açık rıza alınması koşuluyla; pazarlama, kampanya bildirimleri, kişiselleştirilmiş ürün önerileri, dijital reklam (yeniden hedefleme dahil)
4. İşlemenin Hukuki Sebepleri
Kişisel verileriniz KVKK Madde 5 ve 6 ile GDPR Madde 6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması ve ifası: Sipariş alımı, teslimat, fatura kesimi
- Yasal yükümlülüğün yerine getirilmesi: Vergi mevzuatı, ticaret hukuku, tüketici mevzuatı
- Meşru menfaat: Site güvenliği, dolandırıcılık önleme, hizmet kalitesinin iyileştirilmesi
- Açık rıza: Pazarlama iletişimi, bülten gönderimi, çerez tabanlı reklam ve istatistik takibi (cookie banner üzerinden alınır)
5. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki kanallarla toplanır:
- Site üzerindeki üyelik, sipariş, iletişim ve bülten abonelik formları
- Ödeme sürecinde Param POS ödeme hizmet sağlayıcısı aracılığıyla
- Müşteri hesabınız üzerinden gerçekleştirilen işlemler
- Çerezler ve benzeri izleme teknolojileri (yalnızca açık rıza verdiğinizde — bkz. Çerez Politikası)
- E-posta, telefon veya WhatsApp üzerinden müşteri hizmetlerimizle yaptığınız iletişim
6. Üçüncü Taraflara Aktarım
Kişisel verileriniz, hizmetin sunulabilmesi için aşağıdaki üçüncü taraflarla ilgili amaç ve kapsamla sınırlı olarak paylaşılır:
6.1. Ödeme ve Bankacılık Altyapısı
- Param POS: Kredi kartı ödemelerinin işlenmesi (yalnızca ödeme işlemine özgü veriler; kart numarası Şirket sunucularına ulaşmaz)
- Banka: Banka havalesi/EFT bildirimleri
6.2. Lojistik ve Kargo
- Anlaşmalı kargo firmaları (yalnızca teslimat için gereken ad, adres, telefon)
- Montaj ve teslimat ekipleri
6.3. E-posta ve Pazarlama
- MailPoet: Bülten ve işlemsel e-posta gönderimi
- WP Mail SMTP: E-posta altyapısı
6.4. Analitik ve Reklam (Yalnızca Açık Rıza ile)
- Google LLC: Google Analytics (anonim istatistik), Google Ads (yeniden hedefleme ve dönüşüm ölçümü), Google Merchant Center (ürün kataloğu)
- Meta Platforms, Inc.: Meta Pixel (yeniden hedefleme ve dönüşüm ölçümü), Facebook/Instagram katalog
- Bu hizmetler ABD ve AB’de bulunan sunucularda veri işleyebilir. Uluslararası aktarımlar, GDPR uyarınca Standard Contractual Clauses (SCC) ve KVKK Madde 9 çerçevesinde yapılır.
6.5. Resmi Kurumlar
Yasal yükümlülük veya yetkili kurumların talebi halinde; mahkeme, savcılık, Türk vergi idaresi, Kişisel Verileri Koruma Kurumu, BTK gibi yetkili kurumlarla paylaşım yapılabilir.
7. Veri Saklama Süreleri
| Veri Kategorisi | Saklama Süresi | Dayanak |
|---|---|---|
| Sipariş, fatura, mali kayıt | 10 yıl | Türk Ticaret Kanunu Md. 82, Vergi Usul Kanunu Md. 253 |
| Müşteri hesabı verileri | Hesap aktif olduğu süre + 3 yıl | Sözleşmesel ilişki, zamanaşımı |
| İletişim formu verileri | 2 yıl | Meşru menfaat, talep takibi |
| Pazarlama izni ve bülten verileri | İzin geri çekilene kadar | Açık rıza |
| Analitik ve çerez verileri | Çerez politikasında belirtilen süreler (max 14 ay) | Açık rıza |
| IP adresi ve site log kayıtları | 2 yıl | 5651 sayılı Kanun, bilgi güvenliği |
Süreler dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
8. Kişisel Veri Sahibinin Hakları
KVKK Madde 11 ve GDPR Madde 15-22 çerçevesinde aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş ise düzeltilmesini isteme
- İşlenmesini gerektiren sebepler ortadan kalktığında silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
- Açık rızanızı her zaman geri çekme (geri çekme önceki işlemleri etkilemez)
- (GDPR kapsamında ek olarak) Veri taşınabilirliği hakkı ve denetim makamına şikayet hakkı
Haklarınızı Nasıl Kullanabilirsiniz?
Yukarıdaki haklarınızı kullanmak için:
- E-posta: [KVKK BAŞVURU EPOSTASI — örn. kvkk@ferhatberbercan.com veya info@ferhatberbercan.com]
- Posta: [TAM ADRES]
- KEP Adresi: [VARSA]
Başvurunuzda kimliğinizi tespit etmemizi sağlayacak bilgi ve belgeleri eklemeniz ve talebinizi açık şekilde belirtmeniz gerekir. Başvurularınız en geç 30 gün içinde sonuçlandırılır. KVKK kapsamında ek bir maliyet çıkması durumunda Kurul tarafından belirlenen tarife uygulanır.
Yanıt almamanız veya yanıttan tatmin olmamanız halinde Kişisel Verileri Koruma Kurulu’na şikayet hakkınız saklıdır (www.kvkk.gov.tr).
9. Veri Güvenliği
Kişisel verilerinizi korumak için aşağıdaki teknik ve idari tedbirleri uygulamaktayız:
- SSL/TLS şifrelemesi (HTTPS) ile veri iletimi
- Sunucu seviyesinde güvenlik duvarı (Wordfence Security)
- Şifrelerin tek yönlü hash algoritması ile saklanması
- Düzenli yedekleme
- Yetkili erişim kontrolü ve iki faktörlü kimlik doğrulama
- 3D Secure ile ödeme güvenliği
- PCI-DSS uyumlu ödeme altyapısı kullanımı
- Personelin gizlilik yükümlülüğü altında olması
10. Çocukların Verileri
Site 16 yaş altı kullanıcıları hedef almaz. 16 yaş altındaki bir kişinin verilerini bilmeden işlediğimizi tespit edersek, bu verileri makul süre içinde sileriz. Ebeveyn veya yasal vasi olarak çocuğunuzun verilerinin işlendiğini düşünüyorsanız bizimle iletişime geçiniz.
11. Çerezler
Site çerez ve benzeri izleme teknolojileri kullanır. Detaylı bilgi için Çerez Politikası sayfasını inceleyiniz. Çerez tercihlerinizi cookie banner üzerinden istediğiniz zaman değiştirebilirsiniz.
12. Bu Bildirimde Yapılacak Değişiklikler
Bu Gizlilik Bildirimi, mevzuat değişiklikleri ve hizmet kapsamımızdaki güncellemeler doğrultusunda zaman zaman güncellenebilir. Önemli değişikliklerde size bildirim yapılır ve/veya site üzerinde duyuru yayınlanır. En güncel versiyona bu sayfadan ulaşabilirsiniz.
Son güncelleme tarihi: 20 Mayıs 2026
Bu Gizlilik Bildirimi’ni okuyup anladığınızı, Site’yi kullanarak buradaki düzenlemeleri kabul ettiğinizi varsayarız.