Gizlilik Politikası
1 Giriş
Bi-Sipariş (“Şirket“, “biz“, “bize” veya “bizim“) olarak, kişisel verilerinizin güvenliği ve gizliliği konusunda en yüksek standartları benimsiyoruz.
Bu Gizlilik Politikası, https://bi-siparis.com web sitemiz ve mobil uygulamalarımız (“Platform“) aracılığıyla toplanan, kullanılan, saklanan ve paylaşılan kişisel verilerinizle ilgili uygulamalarımızı açıklar.
Bi-Sipariş, Kuzey Kıbrıs Türk Cumhuriyeti’nde (“KKTC“) faaliyet gösteren bir e-ticaret pazaryeri platformudur. Kullanıcılarımıza ve satıcılarımıza güvenli, şeffaf ve yasalara uygun bir hizmet sunmayı taahhüt ediyoruz.
Yasal Uyum Bu politika, KKTC Kişisel Verilerin Korunması mevzuatı ve Türkiye Cumhuriyeti 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK“) başta olmak üzere, faaliyet gösterdiğimiz tüm yargı bölgelerindeki geçerli veri koruma yasalarına uygun olarak hazırlanmıştır.
Platform’u kullanarak, bu Gizlilik Politikası’nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz.
2 Veri Sorumlusu
🏢
Şirket Unvanı
[Şirketinizin Resmi Adı]
📍
Merkez Adres
[Tam Adres, KKTC]
📧
E-posta
privacy@bi-siparis.com
📞
Telefon
[+90 XXX XXX XX XX]
KVKK Veri Sorumlusu Temsilcisi
Türkiye’deki faaliyetlerimiz kapsamında atanmış Veri Sorumlusu Temsilcimize kvkk@bi-siparis.com adresinden ulaşabilirsiniz.
3 Hangi Kişisel Verileri Topluyoruz?
3.1. Doğrudan Sağladığınız Veriler
Hesap Bilgileri
- Ad, soyad
- E-posta adresi ve telefon numarası
- Kimlik/Pasaport numarası (gerekli durumlarda)
- Doğum tarihi (yaş doğrulaması için)
- Profil fotoğrafı (isteğe bağlı)
Adres ve Ödeme Bilgileri
- Teslimat ve fatura adresleri
- Konum verileri (coğrafi konum, harita koordinatları)
- Ödeme geçmişi ve fatura bilgileri
- Banka hesap bilgileri (satıcılar için)
3.2. Otomatik Olarak Toplanan Veriler
💻
Cihaz Bilgileri
IP adresi, tarayıcı tipi, işletim sistemi, cihaz kimliği
📊
Kullanım Verileri
Ziyaret edilen sayfalar, arama sorguları, sepet geçmişi
📍
Konum Verileri
GPS koordinatları (izin verildiğinde), IP tabanlı konum
3.3. Satıcı Bilgileri
Platform üzerinde satış yapan kullanıcılarımızdan ayrıca şu verileri topluyoruz:
- Ticari unvan ve firma bilgileri
- Vergi kimlik numarası ve ticaret sicil kaydı
- İmza sirküleri ve yetki belgeleri
- Ürün listeleri ve envanter bilgileri
4 Verilerinizi Hangi Amaçlarla Kullanıyoruz?
| Amaç | Açıklama | Hukuki Sebep |
|---|---|---|
| Hesap Yönetimi | Üyelik oluşturma, kimlik doğrulama, hesap güvenliği | Sözleşme |
| Sipariş İşlemleri | Ürün satışı, ödeme işleme, sipariş takibi | Sözleşme |
| Teslimat | Kargo organizasyonu, adres doğrulama | Sözleşme |
| Ödeme İşlemleri | Tahsilat, iade, komisyon hesaplamaları | Sözleşme/Yasal |
| Satıcı Hizmetleri | Satıcı onayı, komisyon yönetimi, ödeme aktarımı | Sözleşme |
| Güvenlik | Dolandırıcılık önleme, risk yönetimi | Meşru Menfaat |
| Pazarlama | Kampanyalar, kişiselleştirilmiş öneriler | Açık Rıza |
5 Verilerinizi Kimlerle Paylaşıyoruz?
5.1. Hizmet Sağlayıcılarımız
💳
Ödeme Hizmetleri
PayPal, Stripe, Iyzico, PayTR ve diğer ödeme kuruluşları
🚚
Kargo ve Lojistik
Yurtiçi Kargo, Aras Kargo, MNG Kargo ve KKTC yerel kargo firmaları
☁️
Bulut ve Hosting
AWS, Google Cloud, Microsoft Azure
📧
İletişim
Twilio (SMS), SendGrid (e-posta), canlı destek sağlayıcıları
5.2. Platform Kullanıcıları
Satıcılar ve Alıcılar Arası Veri Paylaşımı
Satıcılar, siparişleri yerine getirmek için alıcıların teslimat bilgilerini (ad, adres, telefon) görür. Alıcılar, satıcılarla iletişim kurabilir. Değerlendirme ve yorumlar herkese açıktır.
5.3. Yasal Paylaşımlar
Aşağıdaki durumlarda yetkili mercilerle veri paylaşımı yapabiliriz:
- Mahkeme kararları ve hukuki süreçler
- Vergi ve gümrük idareleri
- Kolluk kuvvetleri (yasal talep halinde)
- Düzenleyici kurumlar
6 Uluslararası Veri Transferi
Platform, KKTC ve Türkiye’de barındırılmaktadır. Ancak bazı hizmet sağlayıcılarımız (AWS, Google vb.) verileri Avrupa Birliği veya ABD’de işleyebilir.
Veri Transfer Güvencelerimiz
- Avrupa Komisyonu’nun yeterlilik kararları
- Standart Sözleşme Maddeleri (SCC)
- GDPR ve KVKK uyumlu veri işleme sözleşmeleri
KKTC’den Türkiye’ye yapılan transferler, KVKK tarafından yeterli koruma olarak kabul edilen ülkeler arasındadır.
7 Çerezler ve Benzer Teknolojiler
Zorunlu
Zorunlu Çerezler
Oturum yönetimi, güvenlik doğrulamaları ve sepet fonksiyonları için gereklidir. Devre dışı bırakılamazlar.
Performans
Performans Çerezleri
Google Analytics ile site performansını analiz etmek için kullanılır.
Fonksiyonel
Fonksiyonel Çerezler
Dil tercihleri, konum hatırlama ve giriş bilgileri için kullanılır.
Hedefleme
Reklam Çerezleri
Facebook Pixel ve Google Ads ile kişiselleştirilmiş reklamlar sunmak için kullanılır.
Çerez Yönetimi: Tarayıcınızın ayarlarından çerezleri yönetebilirsiniz. Çerez tercihlerinizi Çerez Ayarları sayfamızdan da yönetebilirsiniz.
8 Veri Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki önlemleri uyguluyoruz:
🔐
Şifreleme
SSL/TLS şifreleme (256-bit) ve veri şifreleme (dinlenme ve aktarım halinde)
🛡️
Güvenlik Duvarları
İzinsiz giriş tespit sistemleri ve düzenli penetrasyon testleri
🔑
Kimlik Doğrulama
Çok faktörlü kimlik doğrulama (MFA) ve güçlü parola politikaları
👥
Yetkilendirme
Veri erişim yetkilendirme politikaları ve çalışan gizlilik sözleşmeleri
Veri İhlali Bildirimi
Yasal yükümlülükler çerçevesinde, veri ihlali durumunda ilgili düzenleyici kurumlara ve etkilenen kullanıcılara 72 saat içinde bildirimde bulunacağız.
9 Veri Saklama Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap kapatılana kadar + 5 yıl |
| Sipariş ve ödeme kayıtları | 10 yıl (vergi mevzuatı) |
| İletişim kayıtları | 3 yıl |
| Çerez ve log verileri | 2 yıl |
| Pazarlama izinleri | İptal edilene kadar |
| Silinmiş hesap verileri | 1 yıl (yedekleme süresi) |
Saklama süresi sona eren veriler, anonimleştirilir veya güvenli bir şekilde imha edilir.
10 Haklarınız (KVKK Kapsamında)
KVKK ve ilgili mevzuat kapsamında aşağıdaki haklara sahipsiniz:
1
Bilgi Alma Hakkı
Kişisel verilerinizin işlenip işlenmediğini öğrenme
2
Erişim Hakkı
İşlenen verilerinize erişim ve kopya alma
3
Düzeltme Hakkı
Yanlış veya eksik verilerin düzeltilmesini isteme
4
Silme Hakkı
Verilerinizin silinmesini isteme (“unutulma hakkı”)
5
Sınırlama Hakkı
Veri işlemenin sınırlandırılmasını isteme
6
Taşınabilirlik Hakkı
Verilerinizi yapılandırılmış formatta alma
7
İtiraz Hakkı
Veri işlemeye itiraz etme
8
Rıza Geri Çekme
Verdiğiniz izni istediğiniz zaman geri çekme
Haklarınızı Kullanma
Başvurularınızı privacy@bi-siparis.com adresine e-posta göndererek veya Veri Sahibi Başvuru Formu‘nu doldurarak yapabilirsiniz. Başvurularınızı en geç 30 gün içinde yanıtlayacağız.
11 Çocukların Gizliliği
Platform, 18 yaş altı çocuklara yönelik değildir. 18 yaş altı kişilerden bilerek kişisel veri toplamıyoruz.
Ebeveynler İçin
18 yaş altı bir çocuğun bize kişisel veri sağladığını fark ederseniz, lütfen privacy@bi-siparis.com adresinden bizimle iletişime geçin. Bu verileri derhal sileceğiz.
12 Bize Ulaşın
Gizlilik politikamız veya kişisel verilerinizle ilgili herhangi bir sorunuz, endişeniz veya şikayetiniz için:
İletişim Bilgilerimiz
📧
E-posta privacy@bi-siparis.com
📞
Telefon[+90 XXX XXX XX XX]
📍
Adres[Tam Adres, KKTC]
⚖️
KVKK Başvuru kvkk@bi-siparis.com
Şikayet Hakkı
KKTC veya Türkiye’deki Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız saklıdır.