KVKK Aydınlatma Metni & Açık Rıza Beyanı

(Son güncelleme: 14 Haziran 2025)

TATU İç ve Dış Ticaret Ltd. Şti. (“TATU” veya “Şirket”) olarak, tatumakina.com.tr üzerinden işlediğimiz kişisel verilerinizin gizliliğini ve güvenliğini sağlamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili mevzuat doğrultusunda sizleri bilgilendirmek istiyoruz.


1. Veri Sorumlusunun Kimliği

  • Unvan: TATU İç ve Dış Ticaret Ltd. Şti.

  • Adres: Ümit Mah. 1411/8 Sk. No:3 Bornova / İzmir

  • Telefon: 0 232 433 29 90

  • E-posta: tatumakine35@hotmail.com

  • Web: tatumakina.com.tr


2. İşlenen Kişisel Veri Kategorileri

Kimlik verileri (ad, soyad, TCKN), iletişim verileri (telefon, e-posta, adres), müşteri işlem verileri (sipariş numarası, teslimat notları), finans verileri (maskele­lenmiş kart bilgileri, IBAN), pazarlama verileri (kampanya tercihleri, çerez kimliği), dijital iz verileri (IP, tarayıcı bilgisi, log kayıtları) ve mağazamıza ait kamera görüntüleri işlenebilmektedir.


3. Kişisel Verilerin Toplanma Yöntemleri ve Hukuki Sebepleri

Verileriniz; web sitesi formları, telefon görüşmeleri, mağaza POS cihazları, çerezler ve güvenlik kameraları aracılığıyla otomatik veya kısmen otomatik yollarla toplanır.

  • Sözleşmenin kurulması ve ifası (KVKK md. 5/2-c): Siparişlerinizin alınması, ödemelerin işlenmesi ve ürün teslimatı.

  • Hukuki yükümlülük (md. 5/2-ç): Vergi ve muhasebe kayıtlarının tutulması, fatura düzenlenmesi.

  • Meşru menfaat (md. 5/2-f): Dolandırıcılık önleme, bilgi güvenliği, sistem iyileştirmeleri.

  • Açık rıza (md. 5/1): Pazarlama iletileri, kişiselleştirilmiş reklamlar ve yurt dışına veri aktarımı.


4. Kişisel Verilerin İşlenme Amaçları

  1. Satış sözleşmesinin kurulması, sipariş ve teslimat süreçlerinin yürütülmesi.

  2. Faturalama, iade, değişim ve garanti işlemleri.

  3. Müşteri hizmetleri faaliyetleri ve kayıtlarının tutulması.

  4. Pazarlama, kampanya ve promosyon faaliyetleri (açık rıza ile).

  5. Web sitesi performans ölçümü, kullanım analizleri ve güvenlik.

  6. Kanundan ve diğer mevzuattan doğan hukuki yükümlülüklerin yerine getirilmesi.


5. Kişisel Verilerin Aktarıldığı Taraflar

  • Shopify Inc. (Kanada/ABD): E-ticaret barındırma altyapısı (açık rıza ile yurt dışına aktarım).

  • Kargo ve lojistik ortakları: Ürün teslimatı ve iade süreçleri.

  • Ödeme kuruluşları (ör. iyzico): Ödeme provizyon işlemleri.

  • Muhasebe ve denetim firmaları: Finansal raporlama ve denetim.

  • Yetkili kamu kurumları ve mahkemeler: Yasal yükümlülükler kapsamında.


6. Saklama ve İmha Süreleri

Fatura ve finans verileri on yıl, sipariş ve teslimat verileri beş yıl boyunca saklanır. Pazarlama verileri rıza geri çekilinceye kadar veya en fazla iki yıl, kamera kayıtları otuz gün tutulur. Süre sonunda veriler silinir, yok edilir veya anonimleştirilir.


7. Veri Sahibi Olarak Haklarınız

Kanun’un 11. maddesi uyarınca; verilerinize erişim, bunların düzeltilmesini, silinmesini veya yok edilmesini isteme, işlemenin kısıtlanmasını talep etme, verilerinizi taşıma, işleme faaliyetlerine itiraz etme ve verdiğiniz rıza­yı geri çekme haklarına sahipsiniz.


8. Hak Kullanım Başvuru Kanalları

  • E-posta: tatumakine35@hotmail.com (Konu: “KVKK Başvurusu”)

  • Yazılı başvuru: Ümit Mah. 1411/8 Sk. No:3 Bornova / İzmir

  •  

Başvurularınıza en geç otuz gün içinde yanıt verilecektir. Yanıtımızı yetersiz bulursanız, Kişisel Verileri Koruma Kurulu’na şikâyet hakkınız bulunmaktadır.


9. Güvenlik Tedbirlerimiz

Shopify PCI-DSS uyumlu altyapı, TLS şifreleme, sunucu erişim sınırlandırmaları, iki aşamalı kimlik doğrulama, düzenli yedekleme ve sızma testleri, antivirüs/EDR çözümleri ve çalışanlara yönelik KVKK farkındalık eğitimleri uygulanmaktadır.


AÇIK RIZA BEYANI

Aşağıdaki konularda özgür irademle verdiğim rızanın, dilediğim zaman geri alınabileceğini biliyorum:

  1. Ticari Elektronik İleti: Kampanya, duyuru ve promosyonların e-posta, SMS veya telefon yoluyla gönderilmesi.

  2. Yurt Dışına Veri Aktarımı: Kişisel verilerimin Shopify Inc. sunucuları başta olmak üzere Kanada, ABD ve Avrupa Ekonomik Bölgesi dışındaki güvenli sunucularda saklanması ve işlenmesi.

  3. Çerez ve Profil Oluşturma: Site davranışlarımın analiz edilerek bana özel reklam ve içerik gösterilmesi.

Onay kutularını işaretleyerek veya “EVET” yanıtı vererek açık rıza vermiş olursunuz. Rızanızı geri çekmek için “Hesabım > Gizlilik Ayarları” bölümünden veya tatumakine35@hotmail.com adresine yazılı olarak bildirimde bulunabilirsiniz. Rızanın geri çekilmesi, geri çekme tarihinden sonrasını etkiler; kanunen saklanması zorunlu kayıtlar üzerindeki yükümlülüklerimiz devam eder.