Gizlilik Politikası

Son güncelleme: 19 Aralık 2024

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla aşağıda bilgileri yer alan tüzel kişilik tarafından işlenmektedir.

ROBOTKONTROL Endüstriyel Otomasyon Teknolojileri

Ticaret Unvanı: ROBOTKONTROL Endüstriyel Otomasyon

Mersis No: [MERSİS NUMARASI]

Adres: xxxxxxxx xxxxxxxx xxxxxxxxx

E-posta: [email protected]

Telefon: +90 (XXX) XXX XX XX

KEP: [email protected]

Web: otomasyonarsivi.com

VKN: [VERGİ KİMLİK NUMARASI]

2. Hukuki Dayanak

İşbu Gizlilik Politikası; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ("ETK") ve ilgili ikincil mevzuat çerçevesinde hazırlanmıştır.

Kişisel verileriniz, KVKK'nın 5. maddesinin 2. fıkrasında belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Sözleşmenin kurulması veya ifası (m.5/2-c): Sipariş, teslimat ve ödeme süreçlerinin yürütülmesi
  • Hukuki yükümlülük (m.5/2-ç): Vergi, muhasebe ve ticaret hukuku yükümlülüklerinin yerine getirilmesi
  • Meşru menfaat (m.5/2-f): Hizmet kalitesinin artırılması, istatistiksel analiz ve güvenlik
  • Açık rıza (m.5/1): Pazarlama, profilleme ve üçüncü taraf paylaşımları (yalnızca onayınız ile)
  • Bir hakkın tesisi ve korunması (m.5/2-e): Hukuki süreçlerde delil teşkili

Özel nitelikli kişisel veriler (KVKK m.6) açısından işleme faaliyeti bulunmamaktadır. Bu tür verilerin sehven toplanması halinde derhal imha prosedürü uygulanmaktadır.

3. İşlenen Kişisel Veri Kategorileri

Web sitemizi kullanımınız sırasında aşağıdaki kişisel veri kategorileri, belirtilen amaçlarla ve yöntemlerle toplanmaktadır:

Veri Kategorisi İşlenen Veriler Toplama Yöntemi
Kimlik BilgileriAd, soyad, kullanıcı adıKayıt formu
İletişim BilgileriE-posta, telefon, adresKayıt ve sipariş formu
Müşteri İşlem BilgileriSipariş geçmişi, ödeme bilgileri, fatura detaylarıSipariş süreci
İşlem GüvenliğiŞifre (hash), oturum bilgileri, 2FA verileriOtomatik
Pazarlama VerileriTercihler, ilgi alanları, kampanya etkileşimleriAçık rıza ile
Teknik VerilerIP adresi, tarayıcı bilgisi, cihaz bilgisi, log kayıtlarıOtomatik (çerez ve log)

4. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla ve ilgili hukuki sebeplere dayanılarak işlenmektedir:

4.1. Sözleşmesel Amaçlar

  • Üyelik ve hesap oluşturma süreçlerinin yürütülmesi
  • Sipariş alma, işleme, kargolama ve teslimat süreçlerinin yönetimi
  • Ödeme işlemlerinin gerçekleştirilmesi ve fatura düzenlenmesi
  • Garanti, iade ve değişim taleplerinin karşılanması
  • Müşteri destek hizmetlerinin sunulması

4.2. Yasal Yükümlülükler

  • 6102 sayılı Türk Ticaret Kanunu kapsamındaki defter tutma ve belge saklama yükümlülükleri
  • 213 sayılı Vergi Usul Kanunu kapsamındaki vergisel yükümlülükler
  • 6563 sayılı ETK kapsamındaki bilgi saklama yükümlülükleri
  • 5651 sayılı Kanun kapsamındaki trafik verileri saklama yükümlülükleri
  • Yetkili kamu kurum ve kuruluşlarına bilgi ve belge sunma yükümlülükleri

4.3. Meşru Menfaat

  • Hizmet kalitesinin artırılması ve iş süreçlerinin iyileştirilmesi
  • Bilgi güvenliği süreçlerinin planlanması ve icrası
  • İstatistiksel analiz ve raporlama (anonimleştirilmiş)
  • Dolandırıcılık ve kötüye kullanımın önlenmesi

4.4. Açık Rızaya Dayalı

  • Ticari elektronik ileti (SMS, e-posta) gönderimi
  • Kişiselleştirilmiş ürün öneri ve kampanya sunumu
  • Çerez ve izleme teknolojileri aracılığıyla profilleme

5. Kişisel Verilerin Aktarılması

KVKK'nın 8. ve 9. maddeleri çerçevesinde, kişisel verileriniz aşağıdaki alıcı gruplarına ve belirtilen amaçlarla aktarılabilmektedir:

5.1. Yurt İçi Aktarım

  • Kargo Şirketleri: Sipariş teslimatı için (ad, soyad, adres, telefon)
  • Ödeme Kuruluşları: Ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi
  • Muhasebe/Mali Müşavirlik: Yasal defter ve beyanname yükümlülükleri
  • Hukuk Danışmanları: Hukuki süreçlerin yönetimi
  • Yetkili Kamu Kurumları: Yasal talep halinde (mahkeme, savcılık, vergi dairesi)

5.2. Yurt Dışı Aktarım

Hizmet altyapımızda kullanılan bazı hizmet sağlayıcıların sunucuları yurt dışında bulunabilmektedir. Bu kapsamda:

  • KVKK m.9 uyarınca yeterli koruma bulunan ülkeler tercih edilmektedir
  • Yeterli koruma bulunmayan ülkelerde, yazılı taahhüt alınmakta ve KVK Kurulu'na bildirim yapılmaktadır
  • Aktarım yapılan tüm üçüncü taraflarla veri işleme sözleşmesi akdedilmektedir
  • Açık rızanız gereken durumlarda ayrıca onayınız alınmaktadır

6. Veri Güvenliği Önlemleri

KVKK'nın 12. maddesi uyarınca, kişisel verilerinizin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla aşağıdaki teknik ve idari tedbirler alınmaktadır:

6.1. Teknik Tedbirler

  • SSL/TLS (256-bit) şifreleme ile veri iletimi
  • Şifrelerin bcrypt algoritması ile hash'lenerek saklanması
  • Web Uygulama Güvenlik Duvarı (WAF) koruması
  • Saldırı tespit ve önleme sistemleri (IDS/IPS)
  • Düzenli güvenlik güncellemeleri ve yama yönetimi
  • Otomatik yedekleme ve felaket kurtarma prosedürleri
  • Erişim logları ve anomali tespit sistemi
  • Veritabanı şifreleme (AES-256)

6.2. İdari Tedbirler

  • Çalışanlara düzenli veri koruma ve bilgi güvenliği eğitimleri
  • Gizlilik sözleşmeleri (NDA) ile çalışan taahhüdü
  • En az yetki prensibi ile erişim kontrolü
  • Kişisel veri işleme envanteri oluşturulması ve güncellenmesi
  • Veri işleme süreçlerinin düzenli denetlenmesi
  • Veri ihlali müdahale planının hazırlanması ve test edilmesi

7. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili yasal mevzuatın öngördüğü asgari saklama süreleri çerçevesinde muhafaza edilmektedir.

Veri Kategorisi Saklama Süresi Yasal Dayanak
Fatura ve Mali Kayıtlar10 yıl6102 sayılı TTK m.82, 213 sayılı VUK
Sözleşme ve Ekler10 yıl6098 sayılı TBK m.146
Sipariş Kayıtları10 yıl6563 sayılı ETK m.6/2
Erişim (Trafik) Logları2 yıl5651 sayılı Kanun m.5
Üyelik BilgileriÜyelik süresince + 3 yılTBK genel zamanaşımı
Ticari İletişim OnaylarıOnay geri çekilene kadar + 1 yılETK, İYS Yönetmeliği
Çerez VerileriOturum / Maks. 13 ayKVK Kurul kararları

Saklama süreleri dolduğunda, kişisel veriler KVKK'nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca periyodik imha süreçleri kapsamında silinir, yok edilir veya anonim hale getirilir.

8. Çerez Politikası

Web sitemizde kullanıcı deneyimini iyileştirmek, güvenliği sağlamak ve hizmetlerimizi geliştirmek amacıyla çerezler kullanılmaktadır.

8.1. Kullanılan Çerez Türleri

  • Zorunlu Çerezler: Oturum yönetimi, güvenlik (CSRF) ve temel site fonksiyonları için gerekli çerezler. Bu çerezler olmadan site düzgün çalışamaz.
  • İşlevsel Çerezler: Dil, tema ve kullanıcı tercihlerini hatırlamak için kullanılır.
  • Analitik Çerezler: Ziyaretçi istatistikleri ve site kullanım analizleri için kullanılır (açık rıza ile).

8.2. Çerez Yönetimi

Tarayıcı ayarlarınızdan çerezleri yönetebilir, kısıtlayabilir veya silebilirsiniz. Ancak zorunlu çerezlerin devre dışı bırakılması site işlevselliğini olumsuz etkileyebilir. Çerez tercihleri ilk ziyaretinizde çerez onay panelimiz aracılığıyla da yönetilebilir.

Tarayıcı bazlı çerez yönetimi:

  • Chrome: Ayarlar → Gizlilik ve Güvenlik → Çerezler
  • Firefox: Seçenekler → Gizlilik ve Güvenlik → Çerezler
  • Safari: Tercihler → Gizlilik → Çerezleri Yönet
  • Edge: Ayarlar → Çerezler ve Site İzinleri

9. Otomatik Karar Alma ve Profilleme

Web sitemizde, alışveriş deneyiminizi kişiselleştirmek amacıyla otomatik sistemler kullanılabilmektedir:

  • Ürün Önerileri: Görüntüleme ve satın alma geçmişinize dayalı kişiselleştirilmiş öneriler (açık rıza ile)
  • Stok Bildirimleri: Talep ettiğiniz ürünlerin stok durumu hakkında otomatik bildirim

Bu otomatik işleme faaliyetleri, hukuki veya benzeri bir sonuç doğuracak nitelikte değildir. KVKK m.11/g uyarınca, otomatik sistemlerle işlenen verilerinizin analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz hakkınız her zaman mevcuttur.

10. Çocukların Gizliliği

Web sitemiz ve hizmetlerimiz 18 yaşından küçük bireylere yönelik değildir. Bilerek 18 yaşından küçük kişilerden kişisel veri toplamıyoruz. 18 yaşından küçük bir kullanıcının kişisel verilerinin toplandığının tespit edilmesi halinde, bu veriler derhal silinecek ve ilgili hesap kapatılacaktır.

11. Kişisel Veri İhlali Bildirimi

KVKK'nın 12. maddesinin 5. fıkrası uyarınca, kişisel verilerin hukuka aykırı olarak elde edilmesi halinde:

  • Durum öğrenilmesinden itibaren en kısa sürede ve her halükârda 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır
  • İhlalden etkilenen ilgili kişilere makul sürede bildirim yapılır
  • İhlal bildirimine ilişkin kayıtlar tutulur ve Kurul'a sunulur
  • İhlalin etkilerini azaltmak için gerekli teknik ve idari tedbirler derhal alınır

12. İlgili Kişi Olarak Haklarınız (KVKK m.11)

6698 sayılı KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:

  • (a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • (b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • (c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • (d) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • (e) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • (f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • (g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • (h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
  • (ı) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

13. Başvuru Usul ve Esasları

Haklarınızı kullanmak için, KVKK'nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca aşağıdaki kanallardan başvuruda bulunabilirsiniz:

Yazılı Başvuru: ROBOTKONTROL Endüstriyel Otomasyon - KVKK Birimi, xxxxxxxx xxxxxxxx xxxxxxxxx

KEP ile: [email protected]

Güvenli E-posta: [email protected] (güvenli elektronik imza veya sistemde kayıtlı e-posta ile)

Başvurunuzda; adınız, soyadınız, imzanız (yazılı ise), T.C. kimlik numaranız (yabancılar için pasaport numarası), tebligat adresi veya e-posta adresiniz, telefon numaranız ve talep konusunun açıkça belirtilmesi gerekmektedir.

Başvurularınız, kimlik tespiti yapıldıktan sonra en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife üzerinden ücret alınabilir.

Talebin reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde; cevabın tebliğini takiben 30 gün ve her halükârda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

14. Ticari Elektronik İleti (ETK)

6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca:

  • Ticari elektronik iletiler yalnızca açık onayınız ile gönderilir
  • Onayınız İleti Yönetim Sistemi (İYS) üzerinden kayıt altına alınır
  • Her ticari iletide gönderici bilgileri ve ücretsiz ret imkânı (çıkış linki) bulunur
  • Ret talebiniz 3 iş günü içinde işleme alınır ve ileti gönderimi durdurulur
  • İYS üzerinden de onayınızı kontrol edebilir ve geri çekebilirsiniz (iys.org.tr)

15. Politika Değişiklikleri

İşbu Gizlilik Politikası, yasal düzenlemeler, KVK Kurulu kararları veya iş süreçlerimizdeki değişiklikler nedeniyle güncellenebilir. Güncellemeler durumunda:

  • Güncelleme tarihi politika başlığında belirtilir
  • Önemli değişiklikler web sitesinde duyurulur
  • Kayıtlı kullanıcılarımıza e-posta ile bildirim yapılır
  • Değişiklikler, yayınlanma tarihinden itibaren geçerli olur

16. İletişim

Gizlilik politikamız veya kişisel verilerinizin işlenmesi hakkında sorularınız, talepleriniz veya şikâyetleriniz için:

KVKK İletişim: [email protected]

Genel İletişim: [email protected]

KEP: [email protected]

Telefon: +90 (XXX) XXX XX XX

Adres: xxxxxxxx xxxxxxxx xxxxxxxxx

Yasal Uyarı: İşbu Gizlilik Politikası, 6698 sayılı KVKK, 6563 sayılı ETK ve ilgili alt düzenlemeler çerçevesinde hazırlanmış olup bilgilendirme amacı taşımaktadır. Politika hükümleri ile mevzuat hükümleri arasında çelişki olması halinde mevzuat hükümleri geçerlidir. Son güncelleme: 16.03.2026