Gizlilik Politikası
Epinola olarak kişisel verilerinizin gizliliğini ve güvenliğini ciddiye alıyoruz. Bu sayfa, hangi verileri topladığımızı, neden topladığımızı ve nasıl koruduğumuzu şeffaf biçimde açıklar.
Giriş ve Kapsam
Bu Gizlilik Politikası ("Politika"), Epinola platformunu ("Platform") kullanan tüm ziyaretçi ve kullanıcıların ("Kullanıcı") kişisel verilerinin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.
Platformu kullanmaya devam ederek bu Politika'yı okuduğunuzu ve kabul ettiğinizi beyan etmiş olursunuz. Politikayı kabul etmiyorsanız lütfen platformu kullanmayı bırakınız.
Toplanan Kişisel Veriler
Platform üzerinden aşağıda belirtilen kategorilerde kişisel veriler toplanabilmektedir:
- Ad, soyad ve kullanıcı adı
- E-posta adresi
- Telefon numarası (isteğe bağlı)
- Profil fotoğrafı (yüklenirse)
- Hesap oluşturma tarihi ve giriş geçmişi
- Satın alma ve sipariş geçmişi
- Bakiye ve ödeme işlem kayıtları
- Yayınlanan ilan ve satıcı bilgileri
- IP adresi ve konum bilgisi (şehir düzeyi)
- Tarayıcı türü ve işletim sistemi
- Platform içi gezinme ve tıklama verileri
- Çerez (cookie) verileri
Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki hukuki dayanaklar ve amaçlar doğrultusunda işlenmektedir:
| Amaç | Hukuki Dayanak |
|---|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası |
| Sipariş ve ödeme süreçlerinin yürütülmesi | Sözleşmenin ifası |
| Müşteri desteği ve iletişim | Meşru menfaat |
| Dolandırıcılık önleme ve güvenlik | Hukuki yükümlülük |
| Platform iyileştirme ve analitik | Meşru menfaat |
| Yasal yükümlülüklerin yerine getirilmesi | Hukuki yükümlülük |
| Pazarlama iletişimleri (onay verilirse) | Açık rıza |
Çerezler (Cookies)
Platform, deneyiminizi iyileştirmek amacıyla çerezler kullanmaktadır. Çerezler, tarayıcınız tarafından cihazınıza kaydedilen küçük metin dosyalarıdır.
- Oturum yönetimi (giriş durumu)
- Güvenlik doğrulama token'ları
- Alışveriş sepeti bilgileri
- Sayfa görüntüleme ve kullanım istatistikleri
- Hata takip ve performans izleme
- Anonim kullanıcı davranışı analizi
- Dil ve bölge tercihleri
- Tema ve görünüm ayarları
Verilerin Üçüncü Taraflarla Paylaşılması
Kişisel verileriniz, aşağıdaki sınırlı durumlar dışında üçüncü taraflarla paylaşılmaz, satılmaz veya kiralanmaz:
Veri Güvenliği
Kişisel verilerinizin güvenliğini sağlamak için endüstri standardı teknik ve idari önlemler uygulanmaktadır.
- SSL/TLS şifreleme ile tüm veri iletimi güvence altında
- Veritabanı şifreleme ve güvenli depolama
- İki faktörlü kimlik doğrulama (2FA) desteği
- Düzenli güvenlik açığı taramaları
- Erişim günlüklerinin takibi ve anomali tespiti
- Kişisel verilere erişim yetkilendirmesi ve minimum erişim prensibi
- Personel için gizlilik ve veri güvenliği eğitimleri
- Veri ihlali müdahale planı
- Düzenli güvenlik denetimleri
Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amacı ortadan kalktığında veya talebiniz üzerine silinmekte; ancak yasal yükümlülükler kapsamında belirli süreler boyunca saklanabilmektedir.
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap ve profil bilgileri | Hesap aktif olduğu sürece + 2 yıl |
| Sipariş ve ödeme kayıtları | 10 yıl (vergi mevzuatı gereği) |
| Destek ve iletişim kayıtları | 3 yıl |
| Teknik log kayıtları | 1 yıl |
| Çerez ve oturum verileri | Oturum süresi veya en fazla 1 yıl |
| Pazarlama verileri (rızaya dayalı) | Rıza geri alınana kadar |
Kullanıcı Hakları (KVKK / GDPR)
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Genel Veri Koruma Tüzüğü (GDPR) kapsamında aşağıdaki haklara sahipsiniz:
Çocukların Gizliliği
Platform, 18 yaşın altındaki bireylere yönelik değildir ve bilerek bu yaş grubundan kişisel veri toplanmamaktadır.
Uluslararası Veri Transferi
Verileriniz öncelikle Türkiye'deki sunucularda işlenmektedir. Teknik altyapı gerekliliklerine bağlı olarak yurt dışına veri aktarımı söz konusu olduğunda, KVKK'nın 9. maddesi ve GDPR'ın 44–49. maddeleri kapsamındaki güvenceler uygulanır.
- Avrupa Komisyonu yeterlilik kararı bulunan ülkelerle sınırlı aktarım
- Standart sözleşme hükümleri (SCC) ile aktarım güvencesi
- İşlemci güvenlik sertifikasyonları (ISO 27001, SOC 2)
Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler e-posta veya platform bildirimi aracılığıyla kullanıcılara duyurulur.
Değişiklik duyurusundan sonra platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
İletişim ve Veri Sorumlusu
Bu Gizlilik Politikası kapsamında sorularınız, talepleriniz veya şikâyetleriniz için aşağıdaki kanallardan bize ulaşabilirsiniz: