İşbu Gizlilik ve Güvenlik Politikası; www.architectmarble.com internet sitesi üzerinden gerçekleştirilen üyelik, sipariş, ödeme, teklif, özel üretim, teslimat, iletişim ve müşteri destek işlemleri sırasında elde edilebilecek bilgilerin kullanımına ve korunmasına ilişkin genel esasları açıklamaktadır.
1 Politikanın Amacı ve Kapsamı
Bu politika; Architect Marble (Mimar Mermer) internet sitesini ziyaret eden, üyelik oluşturan, sipariş veren, fiyat teklifi veya özel üretim talebinde bulunan, iletişim formlarını kullanan ya da telefon, e-posta ve WhatsApp aracılığıyla işletmemizle iletişime geçen gerçek kişileri kapsar.
Kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğine, kimlere aktarılabileceğine ve ilgili kişilerin haklarına ilişkin ayrıntılı bilgiler ayrıca yayımlanan KVKK Aydınlatma Metni içerisinde açıklanmaktadır.
3 Toplanabilecek Bilgiler
İnternet sitesinin kullanımı ve hizmetlerin sunulması sırasında, işlemin niteliğine göre aşağıdaki bilgi kategorileri işlenebilir:
Kimlik Bilgileri Ad, soyadı ve işlem güvenliği veya yasal yükümlülükler kapsamında gerekli olabilecek diğer sınırlı bilgiler.
İletişim Bilgileri Telefon numarası, e-posta adresi, fatura adresi ve teslimat adresi.
Müşteri ve Sipariş Bilgileri Sipariş numarası, satın alınan ürünler, ürün seçenekleri, miktar, fiyat, teslimat ve iade bilgileri.
Özel Üretim Bilgileri Ürün ölçüleri, teknik çizimler, görseller, taş ve renk tercihleri, üretim notları ve proje detayları.
Finans ve Fatura Bilgileri Ödeme yöntemi, ödeme durumu, işlem tutarı, fatura ve muhasebe kayıtları.
İletişim Kayıtları E-posta, iletişim formu, telefon, WhatsApp ve diğer destek kanallarından iletilen mesaj, görsel ve dosyalar.
İşlem Güvenliği Bilgileri IP adresi, oturum bilgileri, cihaz, tarayıcı, tarih, saat ve sistem güvenliği kayıtları.
Talep ve Şikâyet Bilgileri Müşteri hizmetleri talepleri, ürün değerlendirmeleri, hasar bildirimleri, itirazlar ve çözüm kayıtları.
4 Bilgilerin Kullanım Amaçları
- Üyelik ve müşteri hesaplarının oluşturulması ve yönetilmesi.
- Siparişlerin alınması, onaylanması ve takip edilmesi.
- Standart veya özel üretim ürünlerin hazırlanması.
- Fiyat teklifi ve teknik üretim değerlendirmelerinin yapılması.
- Ödeme, faturalandırma, muhasebe ve iade işlemlerinin yürütülmesi.
- Kargo, lojistik, teslimat, ihracat ve gümrük işlemlerinin gerçekleştirilmesi.
- Müşteri sorularının, talep ve şikâyetlerinin cevaplandırılması.
- Satış sonrası destek ve ürünle ilgili bilgilendirme sağlanması.
- İnternet sitesi güvenliğinin ve işlem güvenliğinin sağlanması.
- Dolandırıcılık, yetkisiz erişim ve şüpheli işlemlerin önlenmesi.
- Hukuki uyuşmazlıklarda hakların kullanılması ve korunması.
- Yetkili kamu kurumlarının taleplerinin karşılanması.
- Mevzuattan doğan saklama, bildirim ve ispat yükümlülüklerinin yerine getirilmesi.
5 Hukuki Dayanak
Bilgiler; işlemin niteliğine göre sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması, meşru menfaatler ve gerektiğinde açık rıza hukuki sebeplerine dayanılarak işlenebilir.
İlgili Mevzuat
Gizlilik ve güvenlik uygulamalarında başta 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Mesafeli Sözleşmeler Yönetmeliği, Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik, Ticari Reklam ve Haksız Ticari Uygulamalar Yönetmeliği ile ilgili diğer Türk mevzuatı dikkate alınır.
6 Kişisel Verilerin Güvenliği
Architect Marble, kişisel verilerin hukuka aykırı işlenmesini, yetkisiz kişilerce erişilmesini, değiştirilmesini, kaybolmasını veya zarar görmesini önlemek amacıyla işletmenin ve kullanılan altyapının niteliğine uygun teknik ve idari tedbirler uygulamaya özen gösterir.
- Erişim yetkilerinin görev ve hizmet ihtiyacıyla sınırlandırılması.
- Hesapların ve yönetim panellerinin parola ile korunması.
- Güvenli bağlantı ve güncel yazılım altyapılarının kullanılması.
- Gereksiz veya hizmetle ilgisiz kişisel verilerin talep edilmemesi.
- Verilere erişimin yalnızca yetkili kişilerle sınırlandırılması.
- Hizmet sağlayıcılarla yapılan veri paylaşımlarının amaçla sınırlandırılması.
- Şüpheli işlem ve erişimlerin değerlendirilmesi.
- Yasal saklama süresi sona eren verilerin uygun yöntemlerle silinmesi, yok edilmesi veya anonim hâle getirilmesi.
🔒 Güvenlik Uyarısı
İnternet üzerinden gerçekleştirilen hiçbir veri aktarımının veya elektronik saklama yönteminin mutlak güvenlik sağladığı garanti edilemez. Bununla birlikte, mevcut risklere uygun ve makul güvenlik önlemlerinin uygulanmasına özen gösterilir.
7 Ödeme ve Kart Güvenliği
🔒 Kart Bilgileri Hakkında
Kredi veya banka kartıyla gerçekleştirilen ödeme işlemleri, ilgili banka ya da yetkili ödeme kuruluşunun güvenli ödeme altyapısı üzerinden yürütülür.
Tam kart numarası, kart güvenlik kodu ve benzeri hassas kart verileri Architect Marble tarafından doğrudan görüntülenmez ve işletmenin kendi sistemlerinde saklanmaz.
Sipariş yönetimi, muhasebe, iade veya işlem doğrulama amaçlarıyla yalnızca ödeme tutarı, ödeme tarihi, işlem sonucu, sipariş numarası ve ödeme yönteminin türü gibi sınırlı bilgiler işlenebilir.
Kullanıcıların kart bilgilerini e-posta, iletişim formu, WhatsApp veya diğer mesajlaşma kanalları üzerinden göndermemesi gerekir. Bu kanallar üzerinden kart numarası veya kart güvenlik kodu talep edilmez.
8 Bilgilerin Aktarılması
Kişisel bilgiler yalnızca hizmetin yürütülmesi, sözleşmenin yerine getirilmesi, yasal yükümlülüklerin karşılanması veya hakların korunması için gerekli olduğu ölçüde ilgili kişi ve kuruluşlara aktarılabilir.
- Bankalar ve yetkili ödeme hizmeti sağlayıcıları.
- E-ticaret altyapısı, sunucu, barındırma ve teknik destek sağlayıcıları.
- Kargo, kurye, nakliye, depolama ve lojistik firmaları.
- Gümrük müşavirleri, ihracat aracılık hizmetleri ve teslimat ülkesindeki taşıyıcılar.
- Muhasebeci, serbest muhasebeci mali müşavir ve finansal danışmanlar.
- Hukuk danışmanları, avukatlar ve uyuşmazlık çözüm mercileri.
- Yetkili kamu kurumları, idari makamlar ve yargı mercileri.
- Hizmetin yerine getirilmesine destek olan yetkili tedarikçi veya üretim iş ortakları.
Kişisel veriler reklam veya veri ticareti amacıyla satılmaz ve hizmetin gerektirdiği kapsam dışında yetkisiz üçüncü kişilerle paylaşılmaz.
9 Yurt Dışına Veri Aktarımı
Yurt dışına verilen siparişlerde; siparişin hazırlanması, ihracat, gümrük işlemleri, uluslararası taşıma ve teslimatın yapılabilmesi için alıcının adı, iletişim bilgileri, teslimat adresi, sipariş ve fatura bilgileri yurt dışındaki taşıyıcı, gümrük veya teslimat hizmeti sağlayıcılarına aktarılabilir.
Ayrıca kullanılan e-ticaret, iletişim, barındırma veya teknik hizmet altyapılarının yurt dışında sunucu veya hizmet bileşenleri bulunması hâlinde, veri aktarımı yürürlükteki kişisel verilerin korunması mevzuatına uygun yöntemlerle gerçekleştirilir.
10 Hesap ve Şifre Güvenliği
Kullanıcılar üyelik hesaplarına ait şifrelerin gizliliğini korumak, şifrelerini üçüncü kişilerle paylaşmamak ve ortak cihazlarda işlem yaptıktan sonra hesaplarından çıkış yapmakla sorumludur.
Hesapta yetkisiz bir işlem, şüpheli giriş veya olağan dışı hareket fark edilmesi hâlinde gecikmeden Architect Marble ile iletişime geçilmelidir.
Kullanıcının kendi kusuru veya şifresini üçüncü kişilerle paylaşması nedeniyle gerçekleşen yetkisiz işlemler, somut olayın özellikleri ve yürürlükteki mevzuat çerçevesinde değerlendirilir.
11 İletişim ve Ticari Elektronik İletiler
Siparişin alınması, ödeme durumu, üretim aşamaları, ürün onayı, teslimat, gümrük, iade, hasar bildirimi veya müşteri desteği gibi hizmet iletişimleri için telefon, SMS, e-posta veya WhatsApp üzerinden iletişim kurulabilir.
Üyelik oluşturulması, sipariş verilmesi veya iletişim formunun kullanılması, reklam ve pazarlama amaçlı ticari elektronik ileti gönderilmesine otomatik olarak izin verildiği anlamına gelmez.
Ticari elektronik iletiler, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuat kapsamında, gerekli olduğu durumlarda önceden alınan iletişim iznine dayanılarak gönderilir. Verilen ticari ileti izni daha sonra ilgili iletişim kanalı üzerinden geri alınabilir.
12 Çerezler ve Benzeri Teknolojiler
İnternet sitesinin güvenli çalışması, kullanıcı oturumunun sürdürülmesi, alışveriş sepetinin korunması, tercihlerin hatırlanması, performansın ölçülmesi ve site deneyiminin geliştirilmesi amacıyla çerezler ve benzeri teknolojiler kullanılabilir.
Zorunlu olmayan çerezler, yürürlükteki mevzuatın gerektirdiği durumlarda kullanıcı tercihlerine veya iznine bağlı olarak çalıştırılır.
Çerez türleri, kullanım amaçları ve tercihlerin yönetilmesine ilişkin ayrıntılı bilgiler Çerez Politikası ve Tercihleri sayfasında yer almaktadır.
13 Üçüncü Taraf Bağlantılar
İnternet sitesinde bankalara, ödeme kuruluşlarına, kargo şirketlerine, harita hizmetlerine, sosyal medya platformlarına veya diğer üçüncü taraf internet sitelerine ait bağlantılar bulunabilir.
Üçüncü taraf internet siteleri ve hizmetlerin gizlilik, güvenlik, çerez ve içerik uygulamaları ilgili hizmet sağlayıcıların sorumluluğundadır. Kullanıcıların bu hizmetlere ait politika ve koşulları ayrıca incelemesi önerilir.
14 Saklama Süreleri
Bilgiler; işleme amacı için gerekli süre, sözleşme ilişkisi, ürün garanti ve satış sonrası süreçleri, vergi, muhasebe, tüketici, elektronik ticaret, kişisel verilerin korunması ve diğer ilgili mevzuatta öngörülen saklama süreleri dikkate alınarak muhafaza edilir.
| Bilgi Türü |
Saklama Amacı |
Genel Esas |
| Sipariş ve sözleşme kayıtları |
Satış, teslimat, ispat ve uyuşmazlık yönetimi |
İlgili yasal süreler ve zamanaşımı süreleri boyunca |
| Fatura ve muhasebe kayıtları |
Vergi ve mali yükümlülüklerin yerine getirilmesi |
Vergi ve muhasebe mevzuatında öngörülen süre boyunca |
| İletişim ve destek kayıtları |
Talep, şikâyet ve satış sonrası hizmetlerin yürütülmesi |
İşleme amacı ve hukuki ihtiyaç devam ettiği sürece |
| Teknik ve güvenlik kayıtları |
Sistem güvenliği ve şüpheli işlemlerin araştırılması |
Güvenlik ihtiyacı ve ilgili mevzuatla sınırlı süre boyunca |
Saklama amacı ve hukuki sebep ortadan kalktığında kişisel veriler, yürürlükteki mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.
15 Kullanıcıların Hakları
Kişisel verisi işlenen kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında ve uygulanabilir olduğu ölçüde aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme.
- Yasal şartların oluşması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme.
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemlerle yapılan analizler sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme.
16 Başvuru ve İletişim
Gizlilik, bilgi güvenliği, hesap güvenliği veya kişisel verilerinizle ilgili talep ve sorularınızı aşağıdaki iletişim kanallarından Architect Marble'a iletebilirsiniz.
Başvurunun sonuçlandırılabilmesi için talebin açık, anlaşılır ve başvuru sahibinin kimliğinin doğrulanmasına imkân verecek nitelikte olması gerekir. Gerekli görülmesi hâlinde kimlik doğrulamak ve yetkisiz başvuruları önlemek amacıyla ek bilgi talep edilebilir.
17 Politikanın Güncellenmesi
Bu politika; mevzuat değişiklikleri, internet sitesindeki hizmetlerin geliştirilmesi, kullanılan altyapının değişmesi veya işletmenin bilgi güvenliği uygulamalarının güncellenmesi hâlinde yeniden düzenlenebilir.
Güncel metin internet sitesinde yayımlandığı tarihten itibaren geçerli olur. Kullanıcıların politikayı belirli aralıklarla incelemesi önerilir.