Gizlilik Politikası
1 Giriş
Bi-Sipariş (“Şirket“, “biz“, “bize” veya “bizim“) olarak, kişisel verilerinizin güvenliği ve gizliliği konusunda en yüksek standartları benimsiyoruz.
Bu Gizlilik Politikası, https://bi-siparis.com web sitemiz ve mobil uygulamalarımız (“Platform“) aracılığıyla toplanan, kullanılan, saklanan ve paylaşılan kişisel verilerinizle ilgili uygulamalarımızı açıklar.
Bi-Sipariş, Kuzey Kıbrıs Türk Cumhuriyeti’nde (“KKTC“) faaliyet gösteren bir e-ticaret pazaryeri platformudur. Kullanıcılarımıza ve satıcılarımıza güvenli, şeffaf ve yasalara uygun bir hizmet sunmayı taahhüt ediyoruz.
Platform’u kullanarak, bu Gizlilik Politikası’nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz.
2 Veri Sorumlusu
Şirket Unvanı
[Şirketinizin Resmi Adı]
Merkez Adres
[Tam Adres, KKTC]
Telefon
[+90 XXX XXX XX XX]
KVKK Veri Sorumlusu Temsilcisi
Türkiye’deki faaliyetlerimiz kapsamında atanmış Veri Sorumlusu Temsilcimize [email protected] adresinden ulaşabilirsiniz.
3 Hangi Kişisel Verileri Topluyoruz?
3.1. Doğrudan Sağladığınız Veriler
Hesap Bilgileri
- Ad, soyad
- E-posta adresi ve telefon numarası
- Kimlik/Pasaport numarası (gerekli durumlarda)
- Doğum tarihi (yaş doğrulaması için)
- Profil fotoğrafı (isteğe bağlı)
Adres ve Ödeme Bilgileri
- Teslimat ve fatura adresleri
- Konum verileri (coğrafi konum, harita koordinatları)
- Ödeme geçmişi ve fatura bilgileri
- Banka hesap bilgileri (satıcılar için)
3.2. Otomatik Olarak Toplanan Veriler
Cihaz Bilgileri
IP adresi, tarayıcı tipi, işletim sistemi, cihaz kimliği
Kullanım Verileri
Ziyaret edilen sayfalar, arama sorguları, sepet geçmişi
Konum Verileri
GPS koordinatları (izin verildiğinde), IP tabanlı konum
3.3. Satıcı Bilgileri
Platform üzerinde satış yapan kullanıcılarımızdan ayrıca şu verileri topluyoruz:
- Ticari unvan ve firma bilgileri
- Vergi kimlik numarası ve ticaret sicil kaydı
- İmza sirküleri ve yetki belgeleri
- Ürün listeleri ve envanter bilgileri
4 Verilerinizi Hangi Amaçlarla Kullanıyoruz?
| Amaç | Açıklama | Hukuki Sebep |
|---|---|---|
| Hesap Yönetimi | Üyelik oluşturma, kimlik doğrulama, hesap güvenliği | Sözleşme |
| Sipariş İşlemleri | Ürün satışı, ödeme işleme, sipariş takibi | Sözleşme |
| Teslimat | Kargo organizasyonu, adres doğrulama | Sözleşme |
| Ödeme İşlemleri | Tahsilat, iade, komisyon hesaplamaları | Sözleşme/Yasal |
| Satıcı Hizmetleri | Satıcı onayı, komisyon yönetimi, ödeme aktarımı | Sözleşme |
| Güvenlik | Dolandırıcılık önleme, risk yönetimi | Meşru Menfaat |
| Pazarlama | Kampanyalar, kişiselleştirilmiş öneriler | Açık Rıza |
5 Verilerinizi Kimlerle Paylaşıyoruz?
5.1. Hizmet Sağlayıcılarımız
Ödeme Hizmetleri
PayPal, Stripe, Iyzico, PayTR ve diğer ödeme kuruluşları
Kargo ve Lojistik
Yurtiçi Kargo, Aras Kargo, MNG Kargo ve KKTC yerel kargo firmaları
Bulut ve Hosting
AWS, Google Cloud, Microsoft Azure
İletişim
Twilio (SMS), SendGrid (e-posta), canlı destek sağlayıcıları
5.2. Platform Kullanıcıları
Satıcılar, siparişleri yerine getirmek için alıcıların teslimat bilgilerini (ad, adres, telefon) görür. Alıcılar, satıcılarla iletişim kurabilir. Değerlendirme ve yorumlar herkese açıktır.
5.3. Yasal Paylaşımlar
Aşağıdaki durumlarda yetkili mercilerle veri paylaşımı yapabiliriz:
- Mahkeme kararları ve hukuki süreçler
- Vergi ve gümrük idareleri
- Kolluk kuvvetleri (yasal talep halinde)
- Düzenleyici kurumlar
6 Uluslararası Veri Transferi
Platform, KKTC ve Türkiye’de barındırılmaktadır. Ancak bazı hizmet sağlayıcılarımız (AWS, Google vb.) verileri Avrupa Birliği veya ABD’de işleyebilir.
- Avrupa Komisyonu’nun yeterlilik kararları
- Standart Sözleşme Maddeleri (SCC)
- GDPR ve KVKK uyumlu veri işleme sözleşmeleri
KKTC’den Türkiye’ye yapılan transferler, KVKK tarafından yeterli koruma olarak kabul edilen ülkeler arasındadır.
7 Çerezler ve Benzer Teknolojiler
Zorunlu Çerezler
Oturum yönetimi, güvenlik doğrulamaları ve sepet fonksiyonları için gereklidir. Devre dışı bırakılamazlar.
Performans Çerezleri
Google Analytics ile site performansını analiz etmek için kullanılır.
Fonksiyonel Çerezler
Dil tercihleri, konum hatırlama ve giriş bilgileri için kullanılır.
Reklam Çerezleri
Facebook Pixel ve Google Ads ile kişiselleştirilmiş reklamlar sunmak için kullanılır.
Çerez Yönetimi: Tarayıcınızın ayarlarından çerezleri yönetebilirsiniz. Çerez tercihlerinizi Çerez Ayarları sayfamızdan da yönetebilirsiniz.
8 Veri Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki önlemleri uyguluyoruz:
Şifreleme
SSL/TLS şifreleme (256-bit) ve veri şifreleme (dinlenme ve aktarım halinde)
Güvenlik Duvarları
İzinsiz giriş tespit sistemleri ve düzenli penetrasyon testleri
Kimlik Doğrulama
Çok faktörlü kimlik doğrulama (MFA) ve güçlü parola politikaları
Yetkilendirme
Veri erişim yetkilendirme politikaları ve çalışan gizlilik sözleşmeleri
Yasal yükümlülükler çerçevesinde, veri ihlali durumunda ilgili düzenleyici kurumlara ve etkilenen kullanıcılara 72 saat içinde bildirimde bulunacağız.
9 Veri Saklama Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap kapatılana kadar + 5 yıl |
| Sipariş ve ödeme kayıtları | 10 yıl (vergi mevzuatı) |
| İletişim kayıtları | 3 yıl |
| Çerez ve log verileri | 2 yıl |
| Pazarlama izinleri | İptal edilene kadar |
| Silinmiş hesap verileri | 1 yıl (yedekleme süresi) |
Saklama süresi sona eren veriler, anonimleştirilir veya güvenli bir şekilde imha edilir.
10 Haklarınız (KVKK Kapsamında)
KVKK ve ilgili mevzuat kapsamında aşağıdaki haklara sahipsiniz:
Bilgi Alma Hakkı
Kişisel verilerinizin işlenip işlenmediğini öğrenme
Erişim Hakkı
İşlenen verilerinize erişim ve kopya alma
Düzeltme Hakkı
Yanlış veya eksik verilerin düzeltilmesini isteme
Silme Hakkı
Verilerinizin silinmesini isteme (“unutulma hakkı”)
Sınırlama Hakkı
Veri işlemenin sınırlandırılmasını isteme
Taşınabilirlik Hakkı
Verilerinizi yapılandırılmış formatta alma
İtiraz Hakkı
Veri işlemeye itiraz etme
Rıza Geri Çekme
Verdiğiniz izni istediğiniz zaman geri çekme
Başvurularınızı [email protected] adresine e-posta göndererek veya Veri Sahibi Başvuru Formu‘nu doldurarak yapabilirsiniz. Başvurularınızı en geç 30 gün içinde yanıtlayacağız.
11 Çocukların Gizliliği
Platform, 18 yaş altı çocuklara yönelik değildir. 18 yaş altı kişilerden bilerek kişisel veri toplamıyoruz.
18 yaş altı bir çocuğun bize kişisel veri sağladığını fark ederseniz, lütfen [email protected] adresinden bizimle iletişime geçin. Bu verileri derhal sileceğiz.
12 Bize Ulaşın
Gizlilik politikamız veya kişisel verilerinizle ilgili herhangi bir sorunuz, endişeniz veya şikayetiniz için:
İletişim Bilgilerimiz
KKTC veya Türkiye’deki Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız saklıdır.