Gizlilik Politikası
Bu Gizlilik Politikası, Apertina commerce platform’u kullandığınızda Rosary, LLC’nin kişisel verilerinizi nasıl işlediğini açıklar ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındaki aydınlatma yükümlülüğümüz için hazırlanmıştır. Politika; www.apertina.com ve studio.apertina.com web sitelerini, platformda yer alan mağazaları, Apertina alışveriş uygulamasını ve satıcılara yönelik Studio by Apertina uygulamasını kapsar.
Platformu iki grup kullanır: mağaza işleten satıcılar ve bu mağazalardan alışveriş yapan alıcılar. Her durumda verilerinizden kimin sorumlu olduğunu 2. bölüm açıklar. Gizlilikle ilgili her soru ve başvurunuz için [email protected] adresine yazabilirsiniz.
1. Biz kimiz
Apertina commerce platform’u Rosary, LLC (“Rosary”, “biz”) geliştirir ve işletir. Bu politikada kişisel verilerin hangi amaçla ve nasıl işleneceğine bizim karar verdiğimiz belirtilen durumlarda Rosary, LLC, KVKK kapsamında veri sorumlusu ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında kontrolördür (controller).
Bu politikayla ilgili her konuda bize [email protected] adresinden ya da 16. bölümdeki posta adresinden ulaşabilirsiniz.
2. Satıcılar, mağazalar ve iki farklı rolümüz
Apertina bağımsız mağazalara ev sahipliği yapar. Her mağazayı bir satıcı işletir: mağazada neyin, hangi fiyata satılacağına, nasıl kargolanacağına ve hangi ödeme yöntemlerinin kabul edileceğine bu işletme ya da kişi karar verir.
Satıcının sorumlu olduğu durumlar
Bir mağazadan alışveriş yaptığınızda, o mağazadaki müşteri ve sipariş verilerinizin veri sorumlusu mağazayı işleten satıcıdır: o mağazadaki müşteri hesabınız, adresleriniz, siparişleriniz, iadeleriniz, değerlendirmeleriniz ve mağazanın size gönderdiği e-postalar ile bildirimler. Rosary, LLC bu verileri satıcı adına ve onun talimatlarıyla, veri işleyen sıfatıyla işler; amacı mağazayı yayında tutmak, siparişinizi almak, ödemenizi mağazanın seçtiği ödeme kuruluşuna iletmek ve mağazanın mesajlarını göndermektir. Mağaza kendi gizlilik bildirimini yayımladıysa bu bildirime mağazanın alt bilgi alanından ulaşabilirsiniz.
Bizim sorumlu olduğumuz durumlar
Rosary, LLC aşağıdakilerin veri sorumlusudur:
- satıcı hesapları ve bunları yürütmek için gereken veriler (abonelikler ve destek yazışmaları dahil);
- Apertina alışveriş uygulamasının kendisi (cihaz verileri, anlık bildirim jetonları ve platform duyuruları dahil);
- www.apertina.com ve studio.apertina.com web siteleri (bu siteleri sunmak ve korumak için gereken teknik veriler dahil).
Sorunuzu nereye iletmelisiniz
Sorunuz bir sipariş, teslimat, iade ya da bir mağazanın verilerinizle yaptığı bir işlem hakkındaysa önce o mağazaya başvurun; iletişim bilgileri mağazanın sayfalarında yer alır. Platformla ilgili sorularınız için ya da mağazaya ulaşamıyorsanız [email protected] adresine yazın; satıcıya ulaşmanız için size yardımcı oluruz.
3. İşlediğimiz kişisel veriler
Satıcı hesapları (Apertina Studio)
- Hesap verileri: adınız, e-posta adresiniz ve parolanız. Parolaları yalnızca tek yönlü özet (hash) olarak saklarız.
- Güvenlik verileri: iki adımlı doğrulamayı açtıysanız bu ayarlar ve yedek kodlarınız; ayrıca oturum açtığınız oturumlar ve her oturum için kaydedilen IP adresi ile tarayıcı ya da cihaz bilgisi.
- Mağaza ve ekip verileri: sahibi ya da üyesi olduğunuz mağazalar, her birindeki rolünüz ve bir mağazaya davet ettiğiniz kişilerin e-posta adresleri.
- İşlem kayıtları: mağazaları korumak ve sorunları incelemek için satıcı panelinde yapılan değişikliklerin hesap, zaman, IP adresi ve tarayıcı bilgisiyle tutulan kaydı.
- Abonelik verileri: planınız ve durumu. Ücretli planların ödemesi Stripe üzerinden alınır ve kart bilgileriniz doğrudan Stripe’a iletilir. Kart numaralarını almayız ve saklamayız.
- Destek yazışmaları: satıcı panelinden destek ekibimize gönderdiğiniz mesajlar; adınız, e-posta adresiniz ve o sırada görüntülediğiniz mağaza bilgisiyle birlikte.
- Studio by Apertina uygulaması: bildirimlere izin verirseniz, mağazalarınızla ilgili bildirim gönderebilmemiz için cihazınızın anlık bildirim jetonu ile platform, uygulama sürümü, dil ve saat dilimi bilgisi. Uygulamada çektiğiniz ya da seçtiğiniz fotoğraflar yalnızca mağazanızın medyasına eklediğinizde yüklenir.
Bir mağazada hesabı olan alıcılar
- Müşteri hesabı: adınız, e-posta adresiniz, parolanız (yalnızca tek yönlü özet olarak saklanır) ve verirseniz telefon numaranız. E-posta adresinize gönderilen tek kullanımlık bir bağlantıyla da giriş yapabilirsiniz. Her mağazanın müşteri hesapları kendine aittir; bir mağazadaki hesabınız diğer mağazalarla paylaşılmaz.
- Kaydettiğiniz adresler ile siparişlerinizdeki teslimat ve fatura adresleri (içlerindeki ad ve telefon numaraları dahil).
- Siparişler: ürünler, fiyatlar, indirimler, kupon ve hediye kartı kodları, kargo yöntemi, kargo takip bilgileri, sipariş notları ve durum geçmişi; ayrıca talep ettiğiniz iadeler ve belirttiğiniz nedenler.
- Yazdığınız ürün değerlendirmeleri ve bunlarda görünen ad. Mağaza, onayladığı değerlendirmeleri herkese açık olarak gösterir.
- Favori listeleri ve paylaşmayı seçerseniz bir listenin paylaşım bağlantısı.
- Hediye kartları: bir hediye kartı başka birine gönderilirse, mağazanın kartı teslim edebilmesi için alıcının e-posta adresi.
- Bildirim tercihleri ve bir mağazanın uygulamada hesabınıza gönderdiği bildirimler.
- Oturumlar: giriş yaptığınızda oturumun IP adresini ve tarayıcı ya da cihaz bilgisini kaydederiz.
- Mağazanın eklediği notlar: mağaza çalışanları müşteri kaydınıza ve siparişlerinize iç notlar ekleyebilir.
Üye olmadan alışveriş
Mağaza izin veriyorsa hesap açmadan sipariş verebilirsiniz. Bu durumda ödeme adımında girdiğiniz bilgileri (verirseniz ya da mağaza zorunlu tutuyorsa e-posta adresiniz, teslimat adresiniz ve telefon numaranız) ve siparişin kendisini işleriz. Tarayıcınızdaki bir çerezde ya da uygulamanın şifreli depolama alanında tutulan rastgele bir anahtar, sepetinizi tarayıcınıza veya cihazınıza bağlar. Bu anahtar kişisel veri içermez.
Ödemeler
- Her mağaza kendi ödeme yöntemlerini seçer. Platform; kartla ve çevrim içi ödeme için Stripe, iyzico, PayTR ve Mollie’yi, ayrıca havale/EFT ve kapıda ödemeyi destekler.
- Kart bilgileri ödeme kuruluşunun kendi ödeme sayfasına ya da formuna girilir ve doğrudan o kuruluşa iletilir. Sunucularımız kart numaralarını ya da kart güvenlik kodlarını hiçbir zaman almaz ve saklamaz.
- Sipariş için gereken ödeme kaydını tutarız: ödeme kuruluşu, tutar, para birimi, durum ve kuruluşun referansı ile yanıtı. Kimlik numaraları, kuruluş yanıtları saklanmadan önce bu yanıtlardan çıkarılır.
- iyzico kullanan bir mağaza T.C. kimlik numaranızı isterse, bu numara yalnızca o ödeme için iyzico’ya iletilir ve tarafımızca saklanmaz.
- Havale/EFT’de mağaza size kendi ödeme talimatlarını gösterir. Kapıda ödemede ödemeyi siparişiniz geldiğinde mağazaya ya da kargo firmasına yaparsınız.
Apertina alışveriş uygulaması
- Eklediğiniz mağazaların listesi cihazınızda tutulur. Uygulama bir mağazayı göstermek için o mağazanın herkese açık bilgilerini sunucularımızdan ister.
- Bildirimlere izin verirseniz uygulama, cihazınızın anlık bildirim jetonunu platform, uygulama sürümü, dil ve saat dilimi bilgisiyle birlikte sunucularımıza kaydeder. Bir mağazada oturum açana kadar jeton hiçbir hesaba bağlı değildir ve yalnızca platform duyuruları için kullanılır. Bir mağazada oturum açtığınızda jeton, mağazanın size örneğin siparişlerinizle ilgili bildirim gönderebilmesi için o mağazadaki müşteri hesabınıza bağlanır. Oturumu kapattığınızda bu bağlantı kaldırılır.
- Oturum anahtarları ve misafir sepet anahtarları cihazınızda şifreli depolama alanında tutulur.
- Kamera yalnızca cihazınızda, bir mağazanın QR kodunu okutmak için kullanılır. Görüntü bize gönderilmez.
Web sitelerimiz
www.apertina.com’u, platformdaki bir mağazayı ya da studio.apertina.com’u ziyaret ettiğinizde sunucularımız ve önlerinde yer alan Cloudflare; IP adresiniz, tarayıcı türünüz, istediğiniz sayfalar ve her isteğin zamanı gibi teknik verileri işler. Bu verileri sayfaları sunmak, hizmetleri kötüye kullanıma karşı korumak (örneğin tek bir adresten gelen istek sayısını sınırlayarak) ve sorunları bulup gidermek için kullanırız.
E-postalar
- Hesap e-postaları (adres doğrulama, giriş bağlantıları ve parola sıfırlama), mağazalar adına mağaza e-postaları (sipariş onayı ve kargo bilgisi gibi) ve satıcılara hizmet e-postaları göndeririz. Her e-posta için alıcı adresini, konuyu, e-posta türünü ve teslim durumunu kaydederiz.
- Bir mağaza, sepetinde ürün bırakan ve oturum açmış alıcılara hatırlatma e-postası göndermeyi seçebilir. Bir mağazanın e-postalarını Apertina uygulamasında o mağazanın bildirim ayarlarından kapatabilirsiniz.
4. Reklam, analiz ve izleme araçları kullanmıyoruz
Apertina web siteleri ve uygulamaları reklam, analiz, oturum kaydı ya da üçüncü taraf hata raporlama aracı içermez. Kişisel verileri satmayız, reklam için kullanmayız ve sizi başka şirketlerin uygulamalarında ya da web sitelerinde izlemeyiz. Satıcılar, yalnızca kendi mağazalarının siparişlerinden oluşturulan satış raporlarını görür.
5. Kişisel verileri işleme amaçlarımız ve hukuki sebeplerimiz
- Hesap oluşturmak ve yürütmek, mağazaları yayında tutmak, sipariş almak, ödemeleri işlemek, teslimatı düzenlemek ve bunlara ait e-posta ile bildirimleri göndermek: bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (KVKK madde 5/2-c; GDPR madde 6/1-b).
- Ticaret ve vergi mevzuatının gerektirdiği sipariş, ödeme ve fatura kayıtlarını tutmak: veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK madde 5/2-ç; GDPR madde 6/1-c).
- Hizmetleri güvence altına almak, dolandırıcılığı ve kötüye kullanımı önlemek, işlem kayıtları tutmak ve sorunları gidermek: güvenli ve güvenilir bir platform işletmeye yönelik meşru menfaatimiz (KVKK madde 5/2-f; GDPR madde 6/1-f).
- Bir hakkın tesisi, kullanılması veya korunması (KVKK madde 5/2-e; GDPR madde 6/1-f).
- Platform duyuruları dahil anlık bildirim göndermek: cihazınızın bildirim izniyle verdiğiniz ve cihaz ayarlarınızdan her zaman geri alabileceğiniz açık rızanız (KVKK madde 5/1; GDPR madde 6/1-a).
Bir satıcı adına işlediğimiz mağaza verilerinde amaçları ve hukuki sebebi satıcı belirler.
6. Kişisel verilerin aktarıldığı taraflar
Kişisel verileri satmayız. Verileri yalnızca bu bölümde açıklanan şekilde paylaşırız.
Kullandığımız hizmet sağlayıcılar
- Hetzner Online GmbH, sunucularımızı ve veri tabanlarımızı Almanya’daki veri merkezlerinde barındırır.
- Cloudflare, Inc., web sitelerimizin önündeki ağ hizmetini sağlar ve yüklenen görselleri ile dosyaları saklar (Cloudflare R2).
- Expo (650 Industries, Inc.), anlık bildirimleri Apple Push Notification service ve Firebase Cloud Messaging hizmetlerine iletir; bildirimleri cihazınıza bu hizmetler ulaştırır.
- E-postalarımız kendi e-posta sunucumuzdan gönderilir. Bu sunucuya ulaşılamazsa platform e-postaları bir e-posta gönderim hizmeti olan Resend üzerinden iletilir.
- Stripe, satıcıların abonelik ödemelerini işler.
Mağaza araması kendi sunucularımızda çalışır ve müşteri verilerini değil, mağaza kataloglarının içeriğini dizinler.
Mağazanın seçtiği hizmet sağlayıcılar
Bir satıcı aşağıdakilerden birini mağazasına bağladığında, o sağlayıcının ihtiyaç duyduğu veriler mağazanın siparişleri için ona iletilir:
- ödeme kuruluşları (Stripe, iyzico, PayTR veya Mollie): tutarı ve ad, e-posta adresi, telefon numarası ve fatura adresi gibi gerekli alıcı bilgilerini alır;
- kargo entegrasyonları (MNG Kargo veya Shippo): gönderi etiketi oluşturmak için alıcının adını, adresini ve telefon numarasını alır;
- e-fatura sağlayıcıları (Nilvera veya Paraşüt): fatura düzenlemek için gereken fatura bilgilerini alır;
- mağaza e-postalarını kendi sunucusundan gönderiyorsa mağazanın e-posta sunucusu;
- satıcı, mağazasını webhook’lar veya API anahtarlarıyla kendi sistemlerine bağladıysa mağazanın kendi sistemleri.
Bu sağlayıcılar verileri kendi koşulları ve gizlilik politikaları çerçevesinde işler.
Diğer taraflar
Kişisel verileri, mevzuatın gerektirdiği durumlarda ya da bir hakkın tesisi, kullanılması veya korunması için gerektiğinde yetkili kurumlara, mahkemelere veya diğer ilgili taraflara açıklarız.
7. Yurt dışına aktarım
Sunucularımız Almanya’dadır. Türkiye’deki kullanıcılar için bu, kişisel verilerin yurt dışına aktarılması anlamına gelir. 6. bölümde sayılan sağlayıcıların bir kısmı (Cloudflare, Expo, Resend, Stripe ve Shippo gibi) Amerika Birleşik Devletleri ve diğer ülkelerde yerleşiktir ya da verileri bu ülkelerde işler. Bir mağazanın seçebileceği Türk sağlayıcılar (iyzico, PayTR, MNG Kargo, Nilvera ve Paraşüt) verileri Türkiye’de işler; bu, Avrupa Ekonomik Alanı’ndaki kullanıcılar için Avrupa Ekonomik Alanı dışına aktarımdır.
Bu aktarımları, her aktarıma uygulandığı ölçüde KVKK’nın 9. maddesinin ve GDPR’ın V. bölümünün öngördüğü yeterlilik kararı veya standart sözleşme gibi mekanizmalar çerçevesinde yaparız.
9. Verileri ne kadar süre saklıyoruz
- Hesaplar ve verileri: hesap var olduğu sürece.
- Sipariş, ödeme, fatura ve iade kayıtları: hesap silindikten sonra da dahil olmak üzere ticaret ve vergi mevzuatının öngördüğü süre boyunca (bkz. 10. bölüm).
- Oturumlar: süreleri dolana kadar (alıcılarda en fazla 30 gün, satıcılarda en fazla 7 gün) ya da oturumu kapatana kadar.
- Giriş, doğrulama ve parola sıfırlama bağlantıları: kısa bir süre sonra geçerliliğini yitirir.
- Satıcıların oluşturduğu veri dışa aktarımları: 30 gün sonra silinir.
- Yedekler: veri tabanı yedeklerimiz düzenli aralıklarla yenilenir; silinen veriler, onları içeren son yedeğin süresi dolduğunda yedeklerden de çıkar.
10. Hesabınızı silme
Alıcı hesapları
Bir mağazadaki müşteri hesabınızı istediğiniz zaman Apertina uygulamasının ya da mağazanın web sitesinin hesap ayarlarından silebilirsiniz. Her mağazanın hesapları ayrı olduğundan, bir mağazadaki hesabınızı silmek diğer mağazalardaki hesaplarınızı etkilemez.
Silme işlemi hemen gerçekleşir. Kayıtlı adreslerinizi, giriş bilgilerinizi, oturumlarınızı, anlık bildirim jetonlarınızı, bildirimlerinizi, bildirim tercihlerinizi, favori listenizi ve sepetlerinizi sileriz; adınızı, telefon numaranızı ve e-posta adresinizi müşteri kaydınızdan kaldırırız. Siparişler, ödemeler, faturalar ve iadeler mevzuat gereği saklanır; bu kayıtlardaki adresler yalnızca ülke bilgisine indirilir ve notlar silinir. Yazdığınız değerlendirmeler ürün sayfasında adınız olmadan kalır. Silme işlemini e-posta adresinize gönderdiğimiz bir onayla bildiririz.
Satıcı hesapları
Bir satıcı hesabını kapatmak için hesabın e-posta adresinden [email protected] adresine yazın. Mağazalarınıza ait sipariş, ödeme ve fatura kayıtları mevzuatın öngördüğü süre boyunca saklanır.
11. Güvenlik
Kişisel verileri, riske uygun teknik ve idari tedbirlerle koruruz. Bu tedbirler arasında şunlar yer alır:
- web sitelerimize, uygulamalarımıza ve sunucularımıza şifreli bağlantı (HTTPS);
- parolaların yalnızca tek yönlü özet olarak saklanması ve satıcı hesapları için isteğe bağlı iki adımlı doğrulama;
- mağazaların bağladığı ödeme, kargo, fatura ve e-posta erişim bilgilerinin şifrelenmesi;
- her mağazanın müşteri verilerinin diğer mağazalardan ayrı tutulması;
- Apertina uygulamasında oturum anahtarlarının şifreli olarak saklanması;
- platform yönetiminin, özel bir ağ üzerinden yalnızca yetkili personelle sınırlandırılması.
Hiçbir sistem tamamen güvenli değildir. Bir kişisel veri ihlali olursa, mevzuatın gerektirdiği durumlarda yetkili kuruma ve etkilenen kişilere bildirimde bulunuruz.
12. Haklarınız
KVKK kapsamında (Türkiye)
KVKK’nın 11. maddesi uyarınca ilgili kişi olarak şu haklara sahipsiniz:
- kişisel verilerinizin işlenip işlenmediğini öğrenme;
- işlenmişse buna ilişkin bilgi talep etme;
- işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
- yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme;
- eksik veya yanlış işlenmişse düzeltilmesini isteme;
- KVKK’nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
- düzeltme, silme veya yok etme işlemlerinin, verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
- kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
GDPR kapsamında (Avrupa Ekonomik Alanı)
GDPR’ın 15 ilâ 22. maddeleri uyarınca şu haklara sahipsiniz:
- kişisel verilerinize erişme ve bir kopyasını alma (madde 15);
- yanlış verilerin düzeltilmesini isteme (madde 16);
- verilerinizin silinmesini isteme (madde 17);
- işlemenin kısıtlanmasını isteme (madde 18) ve düzeltme, silme veya kısıtlamanın verilerinizin alıcılarına bildirilmesini isteme (madde 19);
- bize verdiğiniz verileri yapılandırılmış, makine tarafından okunabilir bir biçimde alma ve başka bir kontrolöre iletilmesini isteme (madde 20);
- meşru menfaatimize dayanan işlemeye itiraz etme (madde 21);
- hakkınızda hukuki ya da benzer ölçüde önemli sonuç doğuran, yalnızca otomatik işlemeye dayalı bir karara tabi olmama (madde 22). Bu tür kararlar almıyoruz.
İşleme rızanıza dayanıyorsa rızanızı istediğiniz zaman geri alabilirsiniz; bu, geri almadan önce yapılan işlemeyi etkilemez.
Mağaza verileri
Veri sorumlusu bir mağaza olan verilerle ilgili başvurunuzu o mağaza yanıtlar. Başvurunuzu mağazaya ya da bize iletebilirsiniz; başvurunun yanıtlanmasında mağazaya destek oluruz.
13. Başvuru ve şikâyet
Başvurunuzu, mümkünse hesabınızın e-posta adresinden, [email protected] adresine gönderin ve hangi hesap ya da mağazayla ilgili olduğunu belirtin. İşlem yapmadan önce kimliğinizi doğrulamanızı isteyebiliriz. Başvurunuzu mevzuatın öngördüğü süre içinde yanıtlarız: KVKK kapsamında en geç otuz gün içinde; GDPR kapsamında bir ay içinde (bu süre GDPR’ın izin verdiği durumlarda uzatılabilir). Mevzuatın ücret alınmasına izin verdiği durumlar dışında başvurular ücretsizdir.
Ayrıca Kişisel Verileri Koruma Kurulu’na ya da Avrupa Ekonomik Alanı’nda yaşadığınız veya çalıştığınız ülkenin ya da iddia edilen ihlalin gerçekleştiği yerin veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz.
14. Çocuklar
Apertina commerce platform 13 yaşından küçük çocuklara yönelik değildir ve bu çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız [email protected] adresine yazın; bu verileri sileriz.
15. Bu politikadaki değişiklikler
Hizmetlerimiz veya mevzuat değiştiğinde bu politikayı güncelleriz. Sayfanın başındaki tarih, politikanın en son ne zaman güncellendiğini gösterir. Bir değişiklik kişisel verilerinizi kullanma biçimimizi önemli ölçüde etkiliyorsa, değişikliği yürürlüğe girmeden önce hizmetlerde görünür hâle getiririz.
16. İletişim
Apertina commerce platform’un işletmecisi Rosary, LLC. Posta adresi: 131 Continental Dr, Suite 305, Newark, DE 19713, Amerika Birleşik Devletleri. E-posta: [email protected]