KVKK Müşteri Aydınlatma Metni
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu BELGİN KUYUMCULUK - SEMİH SONBAHAR'dır. Adres: Menderes Caddesi No:231/B Buca / İzmir. İletişim kanalları sitede doğrulanmış güncel haliyle gösterilir.
2. İşlenen Veri Kategorileri
İşlemin niteliğine göre kimlik; iletişim; müşteri/sipariş; ürün ve işlem; ödeme sonucu ve ödeme referansı; teslim-tesellüm; işlem güvenliği, IP, log ve cihaz/istemci; hukuki işlem/uyum; talep/şikâyet; garanti/servis; pazarlama tercihi ve uygulanıyorsa mağaza kamera kayıtları işlenebilir. Kart şifresi, internet bankacılığı parolası veya SMS doğrulama kodu Belgin Kuyumculuk tarafından talep edilmez ve kaydedilmez.
3. İşleme Amaçları
Veriler; siparişin kurulması ve ifası, faturalama ve muhasebe, güvenli ödeme ve teslim, yanlış kişiye teslim/chargeback/dolandırıcılık riskinin azaltılması, müşterinin tanınması ve işlem doğrulama, garanti/servis/iade süreçleri, müşteri taleplerinin yönetimi, bilgi güvenliği, hukuki yükümlülüklerin yerine getirilmesi, hakların tesisi-kullanılması-korunması, denetim ve uyuşmazlık halinde delil zincirinin korunması amaçlarıyla işlenebilir.
4. Hukuki Sebepler
Kişisel veriler, somut faaliyete göre KVKK m.5 ve uygulanabildiği ölçüde ilgili diğer hükümlerdeki; kanunlarda açıkça öngörülme, sözleşmenin kurulması veya ifası için gerekli olma, veri sorumlusunun hukuki yükümlülüğünün yerine getirilmesi, bir hakkın tesisi-kullanılması-korunması ve temel haklara zarar vermemek kaydıyla gerekli meşru menfaat sebeplerine dayanılarak işlenebilir. Açık rıza yalnız başka bir hukuki sebebin bulunmadığı ve mevzuatın bunu gerektirdiği faaliyetlerde ayrı, özgür iradeli ve amaca özgü olarak alınır.
5. 12.000 TL ve Üzeri İç Güvenlik Standardı
12.000 TL ve üzerindeki altın ve saat işlemlerinde Belgin Kuyumculuk'un iç güvenlik standardı kapsamında sipariş sahibinin resmî kimliği doğrulanabilir; sipariş sahibi, ödeme yapan ve teslim alan kişi arasındaki uyum kontrol edilebilir. Kimlik kopyası otomatik ve sınırsız bir uygulama değildir. Mümkün olan hallerde kimlik aslının görülmesi, gerekli bilgilerin doğrulanması ve gereksiz alanların kaydedilmemesi tercih edilir.
6. MASAK ve Kanuni Uyum Amaçlı İşleme
5549 sayılı Kanun ve ilgili MASAK mevzuatının uygulanmasını gerektiren hallerde kimlik tespiti, müşterinin tanınması, gerçek faydalanıcı/başkası hesabına hareketin değerlendirilmesi, bağlantılı işlemlerin incelenmesi, kayıt-muhafaza, bilgi-belge ibrazı ve şüpheli işlem süreçlerinin yürütülmesi amacıyla gerekli kişisel veriler işlenebilir.
7. Hukuki Belge, Sipariş ve Audit Kayıtları
Uyuşmazlıkların önlenmesi ve hakların korunması amacıyla sipariş ID, belge sürümleri ve SHA-256 belge bütünlük özetleri, sipariş anındaki ürün/fiyat snapshot'ı, zorunlu onayların durumu, ödeme sağlayıcısı referansı, sunucu zaman kayıtları, IP/istemci bilgisi ve uygulanıyorsa mağaza teslim-tesellüm kayıtları ilişkilendirilebilir. Bu kayıtların işlenmesi sınırsız veri toplama hakkı vermez; amaçla sınırlılık ve ölçülülük esastır.
8. Toplama Yöntemleri
Veriler web sitesi ve checkout formları, ödeme sağlayıcısı geri bildirimleri, müşteri iletişim kanalları, mağaza işlemleri, imzalı teslim belgeleri, güvenlik/audit logları, başvuru ve servis süreçleri ile uygulanıyorsa kamera sistemi üzerinden otomatik veya otomatik olmayan yöntemlerle elde edilebilir.
9. Yurt İçi Aktarım
Gerekli ve hukuka uygun olduğu ölçüde ödeme kuruluşları/bankalar, muhasebe/e-belge hizmet sağlayıcıları, yetkili servis/üretici/ithalatçı, hukuk/danışmanlık ve bilişim hizmet sağlayıcıları ile kanunen yetkili kamu kurumlarına amaçla sınırlı aktarım yapılabilir.
10. Yurt Dışı Aktarım
Kişisel verilerin yurt dışındaki bir hizmet sağlayıcıya veya altyapıya aktarılmasının söz konusu olduğu hallerde KVKK m.9 ve yürürlükteki ikincil düzenlemelerde öngörülen uygun aktarım mekanizması, güvence ve şartlar sağlanmadan aktarım yapılmaması esastır. Teknik olarak yurt dışı bağlantı doğuran üçüncü taraf servisler kullanımda ise bunlar ayrıca envanter ve aktarım değerlendirmesine tabi tutulur; mümkün olduğunda gereksiz üçüncü taraf kaynaklar azaltılır veya yerelleştirilir.
11. Saklama ve İmha
Her veri kategorisi tek ve sınırsız süreyle saklanmaz. Kanunen muhafazası zorunlu mali, ticari, MASAK veya diğer kayıtlar ilgili kanuni süreler boyunca; yalnız iç güvenlik veya hizmet amacıyla tutulan ilave veriler ise amacı gerektiren ölçülü süre boyunca saklanır. Süre sonunda hukuki saklama sebebi yoksa silme, yok etme veya anonimleştirme süreçleri uygulanır. Saklama/İmha süreleri veri envanteri ve kurum içi saklama-imha tablosuyla yönetilir.
12. Güvenlik Tedbirleri
Erişim yetkilerinin görevle sınırlandırılması, güçlü kimlik doğrulama, loglama, gereksiz veri indirme/kopyalamanın sınırlandırılması, ödeme bilgilerinin ödeme sağlayıcısı üzerinde işlenmesi, yedekleme ve güncelleme süreçleri, olay müdahalesi, veri minimizasyonu ve hizmet sağlayıcı kontrolleri gibi uygun teknik ve idari tedbirler riskle orantılı biçimde uygulanır.
13. Veri İhlali ve Olay Yönetimi
Kişisel veri güvenliği ihlali şüphesi halinde olay kayıt altına alınır, kapsam ve etki değerlendirilir, zararı azaltıcı tedbirler uygulanır ve mevzuatın gerektirdiği durumlarda ilgili kişi/Kişisel Verileri Koruma Kurulu bildirim süreçleri gecikmeksizin yürütülür.
14. Ticari Elektronik İleti ve Çerezler
Pazarlama/ticari elektronik ileti onayı siparişin zorunlu koşulu değildir ve önceden işaretlenmez. Gerekli olmayan çerez/izleyiciler, uygulanabilir mevzuata göre gerekli izin alınmadan çalıştırılmaz. Ayrıntılar Ticari Elektronik İleti ve Çerez Politikası sayfalarında açıklanır.
15. İlgili Kişi Hakları ve Başvuru
KVKK m.11 kapsamındaki haklarınızı veri sorumlusuna kimliğinizi makul ve orantılı biçimde doğrulayacak yöntemlerle iletebilirsiniz. Başvurunun üçüncü kişilere veri açıklanmasına yol açmaması için gerekli kimlik/yetki doğrulaması yapılır. Ayrıntılı süreç için KVKK Başvuru ve Talep Yönetimi sayfası kullanılabilir.
16. İlgili Politikalar
Müşteri Tanıma ve İşlem Güvenliği · Yüksek Değerli Ürün Teslimi · Gizlilik ve Veri Güvenliği · Hukuki Delil ve Kayıt Politikası
← Ana sayfaya dönHukuki Delil ve Kayıt Katmanı
Bu hukuki metnin sürümü ve SHA-256 belge bütünlük özeti sistem manifestinde kaydedilir. Siparişe özgü zorunlu kabul kayıtları, sipariş ve ürün/fiyat snapshot'ı, ödeme sağlayıcısı sonucu ve uygulanıyorsa mağaza teslim-tesellüm kayıtları sunucu tarafındaki işlem kayıt zincirinde ilişkilendirilebilir. SHA-256 özeti tek başına nitelikli elektronik imza veya 5070 sayılı Kanun kapsamında yetkili elektronik sertifika hizmet sağlayıcısı tarafından üretilmiş zaman damgası olarak sunulmaz.