Gizlilik Politikası
Son güncelleme: 1 Ağustos 2025
1. Veri Sorumlusu
Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, aşağıda kimlik bilgileri yer alan veri sorumlusu tarafından hazırlanmıştır:
Ticaret Unvanı: Velmora Dijital Teknoloji Tic. Ltd. Şti.
Adres: Atatürk Bulvarı 142, Çankaya, Ankara, Türkiye
E-posta: [email protected]
Telefon: +90 312 578 42 16
Mersis No: 0342-0578-4216-0001
Web sitesi: https://velmora.digital
2. İşlenen Kişisel Veriler ve İşlenme Amaçları
Velmora, yalnızca hizmet sunumu için zorunlu olan ve meşru amaçlarla sınırlı kişisel verileri işlemektedir. İşlenen kişisel veriler ve işlenme amaçları aşağıda belirtilmiştir:
| Veri Kategorisi | Örnek Veriler | İşlenme Amacı | Hukuki Dayanak |
|---|---|---|---|
| Kimlik Verisi | Ad, soyad, T.C. Kimlik No | Sipariş işleme, fatura düzenleme | KVKK Md. 5/2-c (sözleşme) |
| İletişim Verisi | E-posta, telefon, adres | Sipariş bildirimi, müşteri hizmetleri | KVKK Md. 5/2-c (sözleşme) |
| Finansal Veri | IBAN, ödeme özeti (kart numarası saklanmaz) | Ödeme ve iade işlemleri | KVKK Md. 5/2-a (kanun gereği) |
| İşlem Güvenliği | IP adresi, çerez verileri, tarayıcı bilgisi | Güvenlik, fraud önleme | KVKK Md. 5/2-f (meşru menfaat) |
| Pazarlama | E-posta adresi, tercihler | Bülten, kampanya bildirimi | KVKK Md. 5/1 (açık rıza) |
3. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki kanallar aracılığıyla toplanmaktadır:
- Sitemizde oluşturduğunuz üyelik ve hesap formları
- Sipariş ve ödeme süreçlerinde doldurduğunuz formlar
- İletişim formu, e-posta ve telefon üzerinden ilettiğiniz mesajlar
- Çerezler ve site analitik araçları
- Kargo ve lojistik firma bildirimleri
4. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yalnızca hizmet sunumu için zorunlu olduğu ölçüde ve KVKK'nın 8. ve 9. maddelerine uygun olarak aşağıdaki taraflarla paylaşılabilir:
- Kargo şirketleri: Sipariş teslimatı amacıyla (ad, soyad, adres, telefon)
- Ödeme kuruluşları: İyzico, Stripe ve Garanti Bankası altyapısı üzerinden ödeme işleme
- Muhasebe ve ERP yazılımları: Yasal fatura yükümlülükleri için
- Vergi otoriteleri ve mahkemeler: Yasal zorunluluk halinde
- Analitik hizmet sağlayıcıları: Anonimleştirilmiş site istatistikleri için
Kart bilgileriniz (kart numarası, CVV, son kullanma tarihi) Velmora sunucularında hiçbir şekilde saklanmamaktadır. Ödeme işlemleri PCI DSS uyumlu ödeme altyapısı üzerinden gerçekleştirilmektedir.
5. Veri Saklama Süreleri
Kişisel verileriniz, ilgili mevzuatta öngörülen süreler veya işleme amacının gerektirdiği süre boyunca saklanmakta; bu sürenin dolmasıyla birlikte silinmekte, yok edilmekte veya anonim hale getirilmektedir:
- Sipariş ve fatura kayıtları: Türk Ticaret Kanunu gereği 10 yıl
- Üyelik ve hesap verileri: Hesap silindiğinde, en fazla 3 yıl
- İletişim kayıtları (mesajlar): 2 yıl
- Pazarlama izinleri: Rıza geri alındığında derhal
- Log ve güvenlik kayıtları: 2 yıl
6. KVKK Kapsamındaki Haklarınız
6698 sayılı KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş ise buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş ise düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen koşullar dahilinde silinmesini isteme
- Otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhine çıkan kararlara itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme
Haklarınızı kullanmak için [email protected] adresine e-posta gönderebilir veya +90 312 578 42 16 numaralı telefonu arayabilirsiniz. Başvurular 30 gün içinde sonuçlandırılır.
7. Çerezler
Sitemizde çerez kullanımı, ayrıca hazırlanmış Çerez Politikası sayfamızda ayrıntılı biçimde açıklanmaktadır.
8. Güvenlik Önlemleri
Velmora, kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK'nın 12. maddesi uyarınca teknik ve idari önlemler almaktadır. Uygulanan başlıca önlemler şunlardır:
- SSL/TLS ile şifreli veri iletimi
- Ödeme sayfalarında PCI DSS uyumlu altyapı
- Kart verilerinin Velmora sunucularında hiçbir şekilde saklanmaması
- Çalışan erişimlerinde rol tabanlı yetkilendirme
- Düzenli güvenlik denetimi ve penetrasyon testleri
9. Politika Değişiklikleri
Bu politika, mevzuat değişikliklerine veya iş süreçlerinde yapılan güncellemelere bağlı olarak revize edilebilir. Önemli değişiklikler sitemizde duyurulacak ve yeni politika yayımlanacaktır. Politikanın güncel versiyonunu https://velmora.digital/gizlilik-politikasi.php adresinden her zaman inceleyebilirsiniz.
Sorularınız için: [email protected] · KVKK Aydınlatma Metni · Çerez Politikası