Gizlilik ve Güvenlik
Gizlilik ve Güvenlik Politikası
1. KVKK 6698 Kapsamında Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca, kişisel verileriniz Sedir Baklavaları tarafından aşağıda açıklanan kapsam ve koşullarda işlenmektedir. Veri sorumlusu sıfatıyla hareket eden Sedir Baklavaları, kişisel verilerinizin hukuka uygun, güvenli ve şeffaf bir şekilde işlenmesini taahhüt etmektedir.
2. İşlenen Kişisel Veriler
- Kimlik bilgileri (ad, soyad, T.C. kimlik numarası)
- İletişim bilgileri (e-posta adresi, telefon numarası, adres)
- İşlem güvenliği bilgileri (IP adresi, log kayıtları)
- Ödeme bilgileri (kredi kartı son 4 hanesi, banka bilgileri - tam kart numarası kaydedilmemektedir)
- Pazarlama bilgileri (çerez kayıtları, site kullanım verileri)
3. Çerez Politikası
Web sitemiz, kullanıcı deneyimini iyileştirmek ve site trafiğini analiz etmek amacıyla çerez (cookie) kullanmaktadır. Kullanılan çerez türleri:
- Zorunlu Çerezler: Site işlevselliği için gerekli oturum ve güvenlik çerezleri
- Analitik Çerezler: Google Analytics aracılığıyla anonim ziyaretçi verileri toplama
- İşlevsel Çerezler: Dil tercihi ve sepetteki ürünlerin hatırlanması
- Pazarlama Çerezleri: Kişiselleştirilmiş reklam gösterimi için üçüncü taraf çerezleri
Çerez tercihlerinizi tarayıcı ayarlarınızdan yönetebilirsiniz. Zorunlu çerezler dışındaki çerezler için açık rızanız alınmaktadır.
4. Ödeme Güvenliği
Sedir Baklavaları, ödeme işlemlerinde PCI DSS (Payment Card Industry Data Security Standard) uyumlu sanal POS altyapısı kullanmaktadır. Kredi kartı bilgileriniz sitemizde saklanmamakta, 256-bit SSL şifreleme ile ödeme sağlayıcısına güvenli şekilde aktarılmaktadır. Kart numaranızın tamamı sistemlerimizde tutulmamakta, yalnızca son 4 hanesi referans amaçlı kaydedilmektedir.
5. Veri Güvenliği ve Şifreleme
Müşteri bilgileriniz, KVKK'nın 12. maddesi uyarınca uygun güvenlik düzeyini sağlamaya yönelik gerekli her türlü teknik ve idari önlemlerle korunmaktadır:
- AES-256 şifreleme ile verilerin bekleyen (at-rest) hali korunmaktadır
- TLS 1.3 protokolü ile veri iletimi (in-transit) şifrelenmektedir
- Veritabanı erişimi iki faktörlü kimlik doğrulama ile sınırlandırılmıştır
- Düzenli güvenlik denetimleri ve penetrasyon testleri yapılmaktadır
6. Veri Sahibinin Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurtiçi veya yurtdışına aktarılıp aktarılmadığını bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini talep etme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
Bu haklarınızı kullanmak için info@sedirbaklava.com adresine başvuruda bulunabilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılacaktır.