Gizlilik ve Güvenlik
İşbu Gizlilik ve Güvenlik Sözleşmesi (“Sözleşme”), BATUHOUSE TİCARET
(“Şirket”) ile www.batuhouse.com üzerinde hizmet alan tüm gerçek ve tüzel kişiler (“Kullanıcı”) arasında,
kişisel verilerin korunması, gizlilik yükümlülükleri ve bilgi güvenliği tedbirlerini düzenlemek amacıyla
akdedilmiştir.
1. Tanımlar
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, yeniden
sunulması, silinmesi ve benzeri tüm işlemler. - Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi;
burada Şirket. - Veri İşleyen: Şirket adına kişisel verileri işleyen üçüncü taraf hizmet sağlayıcılar.
2. Kapsam
Bu Sözleşme, www.batuhouse.com sitesi ve bağlı mobil/uygulama kanalları üzerinden toplanan tüm kişisel verileri,
Şirket’in güvenlik politikalarını, veri işleme usullerini ve Kullanıcı haklarını kapsar.
3. Veri Sorumlusu ve İrtibat
BATUHOUSE
Adres: Musazade, V. Kurdoğlu Sk. No:10, 08200 Arhavi/Artvin, Türkiye
E-posta: info@batuhouse.com
KEP: batu.house@hs01.kep.tr
4. İşlenen Veri Kategorileri
- Kimlik Bilgileri (Ad, soyad, TCKN)
- İletişim Bilgileri (Adres, telefon, e-posta)
- Ödeme Bilgileri (Banka/Havale dekontları, IBAN, kart bilgileri işlenmez—POS sağlayıcıda tutulur)
- İnternet ve Cihaz Bilgileri (IP adresi, tarayıcı bilgisi, çerez verileri)
- İşlem ve Sipariş Kayıtları
- Pazarlama İzinleri ve İletişim Tercihleri
5. Veri İşleme Amaçları ve Hukuki Dayanak
- Sözleşmenin İfası: Sipariş yönetimi, kargo ve iade süreçleri (TTK, KGK).
- Hukuki Yükümlülükler: Faturalama ve kayıt saklama (Vergi Usul Kanunu).
- Veri Sahibi Rızası: Pazarlama iletileri, çerez onayı (6698 sayılı KVKK md. 5).
- Meşru Menfaat: Site performans analizi, dolandırıcılık önleme.
- Talep/Hizmet Destek: Müşteri destek ve şikâyet yönetimi.
6. Verilerin Aktarımı
Şirket, kişisel verileri aşağıdaki durumlarda üçüncü taraflarla paylaşabilir:
- Kargo firmaları (teslimat işlemleri için).
- Ziraat Bankası Sanal POS sağlayıcısı (ödeme güvenliği için).
- Bulut barındırma hizmeti (veri depolama & güvenlik için).
- Google LLC (Analytics) ve Facebook Ireland Ltd. (Pixel) (analitik amaçlı).
7. Saklama Süreleri
Kişisel veriler, işleme amacı ve yasal zorunluluklar çerçevesinde en fazla
6 ay saklanır; sürenin sonunda silinir veya anonimleştirilir.
8. Güvenlik Tedbirleri
- SSL/TLS ile tüm veri transferi şifrelemesi.
- Erişim kontrolü ve yetkilendirme mekanizmaları.
- Periyodik güvenlik testleri ve sızma testleri.
- Fiziksel sunucu güvenliği ve yedekleme politikaları.
- Çalışanlara düzenli veri koruma ve gizlilik eğitimi.
9. Kullanıcı Hakları
KVKK’nın 11. maddesi uyarınca Kullanıcılar şunları talep edebilir:
- Verilerinin işlenip işlenmediğini öğrenme.
- İşlenen verilerin amacı ve dayanağını öğrenme.
- Veri işleyenleri bilme.
- Verilerin eksik/hatalı işlenmesi hâlinde düzeltme.
- Kanuna aykırı işlenmiş verilerin silinmesini talep etme.
- İşlenmenin durdurulmasını veya engellenmesini isteme.
- Veri taşınabilirliği talebi.
- Rıza geri çekme hakkı.
- Şikâyet için KVKK’ya başvurma.
10. Hak Taleplerinin Kullanımı
Talepler, info@batuhouse.com
adresine yazılı olarak kimlik bilgileri ve talep içeriğiyle iletilmelidir.
Şirket talepleri 30 gün içinde ücretsiz sonuçlandırır.
11. Çerez ve İzleme Teknolojileri
Site; zorunlu, analitik ve pazarlama çerezleri kullanır. Detaylar için
Çerez Politikası’na bakınız.
12. Veri Güvenliği Olay Bildirimi
Herhangi bir veri ihlali durumunda, Şirket en geç 72 saat içinde KVKK ve
etkilenen Kullanıcılara bildirim yapar.
13. Yürürlük ve Güncelleme
Bu Sözleşme yayım tarihi itibarıyla yürürlüğe girer. Güncellemeler www.batuhouse.com üzerinde
ilan edilir; önemli değişikliklerde Kullanıcı’ya e-posta ile bildirim yapılır.