1. Amaç ve kapsam

Bu Politika, Şifalı Bitkisel Ürünler ve Kozmetik Sanayi Ticaret Limited Şirketi (“ACVIT” veya “Şirket”) tarafından işletilen acvit.com.tr üzerinden sunulan kişisel bakım ve kozmetik ürünleri satışında müşteri ve ziyaretçi bilgilerinin korunmasına ilişkin esasları ve internet sitesinde uygulanan bilgi güvenliği yaklaşımını açıklar.

Politika; site ziyareti, üyelik, sipariş, ödeme, faturalama, teslimat, iade, müşteri hizmetleri, ürün değerlendirmeleri, kampanya iletişimi ve bunlarla bağlantılı teknik kayıtları kapsar. Çalışanlar, çalışan adayları ve fiziki alan ziyaretçileri için ayrı metinler uygulanabilir.

Bu metin, KVKK aydınlatma metninin yerine geçmez; onunla birlikte okunur. Çerezlere ilişkin ayrıntılar ayrıca yayımlanan Çerez Politikası ve tercih panelinde gösterilir.

2. Veri sorumlusu ve iletişim bilgileri

Ticaret unvanı

Şifalı Bitkisel Ürünler ve Kozmetik Sanayi Ticaret Limited Şirketi

Marka / site

ACVIT Kozmetik / https://acvit.com.tr

Adres

Pınartepe Mah. Yavuz Sultan Selim Bulvarı No: 6, Beyaz Plaza D: 11, Beykent, Büyükçekmece / İstanbul

Telefon

0 (212) 540 55 44 (PBX)

E-posta

info@acvit.com.tr

KEP

sifalibitkisel@hs01.kep.tr

Ticaret sicili

İstanbul Ticaret Sicili Müdürlüğü / 848752

Vergi dairesi / no

Büyükçekmece Vergi Dairesi / 8110514272

MERSİS No

0811-0514-2726-1424

 

3. Temel gizlilik ilkelerimiz

  • Hukuka ve dürüstlük kurallarına uygunluk; doğruluk ve güncellik.

  • Belirli, açık ve meşru amaçlarla; amaçla bağlantılı, sınırlı ve ölçülü işleme.

  • Gerekli olandan fazla veri toplamama ve veriyi yalnızca yetkili kişilerin erişimine açma.

  • Mevzuatta öngörülen veya işleme amacı için gerekli süre kadar saklama; süre sonunda silme, yok etme ya da anonimleştirme.

  • Gizliliği, bütünlüğü ve erişilebilirliği korumak için riskle orantılı idari ve teknik tedbirler uygulama.

  • Yeni süreç ve sistemlerde mahremiyet ve güvenliği tasarım aşamasından itibaren dikkate alma.

4. İşlenen bilgi türleri

Kategori

Örnekler

Kimlik ve iletişim

Ad, soyad; telefon, e-posta, teslimat ve fatura adresi; gerektiğinde vergi/kimlik bilgisi.

Müşteri işlemleri

Üyelik, sepet, sipariş, fatura, teslimat, iade, talep, şikâyet ve yazışma kayıtları.

Finans

Ödeme/iade durumu, işlem referansı ve gerektiğinde IBAN. Tam kart numarası, CVV/CVC ve kart şifresi ACVIT tarafından saklanmaz; ödeme kuruluşu/banka altyapısında işlenir.

İşlem güvenliği

IP adresi, tarih-saat, cihaz/tarayıcı, oturum, erişim, hata ve güvenlik kayıtları.

Hukuki işlem

Başvuru, ihtar, uyuşmazlık, dava ve resmî makam yazışmalarına ilişkin kayıtlar.

Pazarlama ve tercih

Ticari ileti izin/ret kayıtları, kanal tercihleri ve izinli kampanya etkileşimleri.

Çerez ve kullanım

Zorunlu çerezler ile kullanıcının tercihine bağlı analitik, işlevsel veya reklam teknolojilerinden gelen bilgiler.

Müşteri hizmetleri mesajlarında veya ürün değerlendirmelerinde sağlık bilgisi gibi özel nitelikli kişisel verilerin paylaşılmaması rica olunur. Böyle bir bilgi paylaşılırsa, yalnızca talebin yönetimi ve hukuki yükümlülüklerin yerine getirilmesi için gerekli ve ölçülü işlem yapılır.

5. Bilgilerin toplanması ve kullanımı

Bilgiler; site ve üyelik/sipariş formları, ödeme ve teslimat süreçleri, çerezler, telefon, e-posta ve KEP, ödeme ve kargo kuruluşları, e-ticaret altyapısı, İleti Yönetim Sistemi (“İYS”) ve yetkili kurumlar üzerinden otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilebilir.

Başlıca amaçlar; üyeliğin ve siparişin yürütülmesi, ödeme ve iade işlemleri, faturalama ve teslimat, satış sonrası destek, tüketici talepleri, hukuki/mali yükümlülükler, dolandırıcılık ve kötüye kullanımın önlenmesi, sistem güvenliği, hizmet kalitesi ve izin verilmiş pazarlama faaliyetleridir. İşleme şartları ve ayrıntılı hukuki sebepler KVKK Aydınlatma Metninde açıklanır. Alışveriş veya üyelik, gerekli olmadığı hâlde pazarlama rızasına bağlanmaz.

6. Ödeme ve hesap güvenliği

  • Ödeme kartı bilgileri, kullanılan banka veya yetkili ödeme hizmeti sağlayıcısının güvenli ödeme sayfasında işlenir. ACVIT, tam kart numarası, CVV/CVC veya kart şifresini e-posta, telefon ya da mesajla talep etmez.

  • Kullanıcı, hesap parolasını gizli tutmalı; kolay tahmin edilen parolalardan kaçınmalı, ortak cihazlarda oturumu kapatmalı ve şüpheli hareketleri gecikmeden ACVIT’e bildirmelidir.

  • ACVIT adına gönderilmiş izlenimi veren şüpheli bağlantılarda ödeme veya parola bilgisi girilmemeli; ileti info@acvit.com.tr veya 0 (212) 540 55 44 üzerinden doğrulanmalıdır.

  • Ödeme işleminin güvenlik kontrolleri nedeniyle reddedilmesi veya ek doğrulama istenmesi bankanın/ödeme kuruluşunun kurallarına tabi olabilir.

7. Bilgi güvenliği tedbirleri

ACVIT, KVKK’nın 12. maddesi kapsamında kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafazasını sağlamak amacıyla risk ve teknolojik imkânlarla orantılı tedbirler uygular. Uygulanan tedbirler, kullanılan altyapı ve risk değerlendirmesine göre şunları içerebilir:

  • Rol tabanlı erişim, en az yetki, görevler ayrılığı ve periyodik yetki gözden geçirmeleri.

  • Güçlü parola, ayrıcalıklı hesaplarda uygun olduğunda çok faktörlü doğrulama, oturum ve hesap kilitleme kontrolleri.

  • İletişim sırasında güncel TLS/HTTPS; uygun ve gerekli görülen verilerde kayıtlı veri şifreleme veya eşdeğer koruma.

  • Güvenlik güncellemeleri, zararlı yazılım koruması, güvenlik duvarı, zafiyet takibi, kayıt alma ve olay izleme.

  • Yedekleme, erişim kısıtlı yedekler, geri yükleme testleri, iş sürekliliği ve olay müdahale planları.

  • Tedarikçi seçimi ve sözleşmelerinde gizlilik, güvenlik, alt işleyen, silme/iade ve ihlal bildirim yükümlülükleri.

  • Çalışan gizlilik taahhütleri, farkındalık eğitimleri; fiziksel evrak ve cihazlar için erişim ve imha kontrolleri.

  • Veri minimizasyonu, saklama süresi takibi ve güvenli silme/yok etme süreçleri.

Hiçbir internet aktarımı veya sistem için mutlak güvenlik garantisi verilemez. Bununla birlikte ACVIT, tehdit ve risklerdeki değişime göre tedbirlerini gözden geçirir ve iyileştirir.

8. Hizmet sağlayıcılar ve veri paylaşımı

Kişisel veriler, yalnızca ilgili amacın gerektirdiği ölçüde; banka ve ödeme kuruluşları, kargo/kurye ve lojistik firmaları, e-ticaret, barındırma, bulut, bilişim, siber güvenlik, e-posta/SMS ve müşteri hizmetleri sağlayıcıları, muhasebe/hukuk/denetim danışmanları, İYS ve yetkili hizmet sağlayıcılar ile kanunen yetkili kamu, adli ve idari mercilere aktarılabilir. Tedarikçilerden verileri yalnızca talimat ve sözleşme kapsamında işlemeleri, uygun güvenlik tedbirlerini almaları beklenir.

ACVIT müşteri verilerini, veri ticareti amacıyla satmaz. Kanuni zorunluluklar ve yukarıdaki hizmet paylaşımı hâlleri saklıdır.

9. Yurt dışına veri aktarımı

Barındırma, bulut, analitik, e-posta veya benzeri bir hizmetin sunucuları ya da destek ekipleri yurt dışında bulunuyorsa veri yurt dışına aktarılabilir. Aktarım; KVKK’nın 9. maddesine uygun olarak yeterlilik kararı, uygun güvence (örneğin Kurul tarafından ilan edilen standart sözleşme veya bağlayıcı şirket kuralları) ya da kanundaki arızi hâllerden birine dayanılarak ve gerekli işlemler tamamlanarak yapılır. Açık rızaya dayanılması gereken durumda kullanıcı ayrıca bilgilendirilir.

10. Çerezler ve benzeri teknolojiler

Sitenin çalışması, sepet, oturum ve güvenlik için zorunlu çerezler kullanılabilir. Hukuken onay gerektiren işlevsel, performans/analitik ve reklam çerezleri kullanıcı tercihinden önce çalıştırılmaz. Çerez panelinde kabul ve ret seçenekleri kolay erişilebilir olmalı; tercihler kategori bazında yönetilebilmeli ve sonradan değiştirilebilmelidir. Sağlayıcı, amaç, tür ve süreler Çerez Politikasında açıklanır.

11. Ticari elektronik iletiler

Kampanya, reklam ve tanıtım iletileri, mevzuattaki istisnalar saklı kalmak üzere, önceden alınan onaya ve kanal tercihine uygun gönderilir. Onay ve ret kayıtları mevzuata uygun olarak İYS’ye işlenir. Kullanıcı, iletideki yöntem, ACVIT kanalları veya İYS üzerinden ücretsiz ret bildirebilir. Sipariş, teslimat, güvenlik ve yasal bildirimler pazarlama izninden bağımsız olarak gerekli ölçüde gönderilebilir.

12. Saklama, silme ve anonimleştirme

Kişisel veriler; işleme amacı için gerekli süre, kanuni saklama süreleri ve ilgili zamanaşımı süreleri boyunca tutulur. Süre sona erdiğinde ve başka hukuki sebep bulunmadığında veriler, saklama ve imha süreçlerine uygun biçimde silinir, yok edilir veya anonim hâle getirilir. Kesin süreler; veri işleme envanteri, mevzuat ve işlem türüne göre belirlenir.

13. Güvenlik olayı ve veri ihlali yönetimi

Şüpheli bir güvenlik olayı tespit edildiğinde olayın sınırlandırılması, delillerin korunması, etkisinin ve nedeninin incelenmesi, giderici tedbirlerin alınması ve kayıt altına alınması hedeflenir. Kişisel veri ihlali niteliğindeki olaylarda, yürürlükteki mevzuat uyarınca Kişisel Verileri Koruma Kurulu ve etkilenen kişiler uygun yöntem ve sürede bilgilendirilir. Kullanıcılar şüpheli durumları info@acvit.com.tr adresine bildirebilir.

14. İlgili kişinin hakları ve başvuru

KVKK’nın 11. maddesi kapsamında ilgili kişi; verisinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içi/yurt dışı aktarılan kişileri bilme, düzeltme, şartları varsa silme/yok etme, bu işlemlerin alıcılara bildirilmesini isteme, yalnızca otomatik sistem analiziyle aleyhe sonuç çıkmasına itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

Başvurular; Şirket adresine yazılı olarak, sifalibitkisel@hs01.kep.tr KEP adresine veya ilgili kişinin daha önce bildirdiği ve sistemde kayıtlı e-posta adresi üzerinden info@acvit.com.tr adresine, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun biçimde gönderilebilir. Başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılır; ek maliyet doğarsa Kurul tarifesi uygulanabilir.

15. Çocukların verileri ve üçüncü taraf bağlantıları

Site esas olarak ergin kişilere yöneliktir. Bir çocuğa ait verinin yetkili temsilcisinin bilgisi dışında işlendiği anlaşılırsa mevzuata uygun doğrulama ve silme işlemleri yapılır. Sitedeki üçüncü taraf bağlantılarının gizlilik ve güvenlik uygulamalarından ilgili üçüncü taraf sorumludur; kullanıcıların bu metinleri incelemesi önerilir.

16. Politikanın güncellenmesi

Bu Politika; mevzuat, iş süreçleri, teknik altyapı veya hizmet sağlayıcılar değiştiğinde güncellenebilir. Güncel sürüm, son güncelleme tarihiyle acvit.com.tr üzerinde yayımlanır. İlgili kişilerin haklarını veya veri işleme esaslarını önemli ölçüde etkileyen değişiklikler uygun kanallarla ayrıca duyurulur.

 

Back to Top
Ürün sepete eklendi