Gizlilik ve Çerez Politikası

1. Amaç ve Kapsam

1.1. Amaç

İşbu Gizlilik ve Çerez Politikası (“Politika”), Magazify tarafından işletilen www.magazify.com internet sitesi, mobil uygulamalar, dijital mağazalar, mağaza yönetim panelleri ve bunlarla bağlantılı tüm platform hizmetleri kapsamında elde edilen bilgi ve kişisel verilerin gizliliğinin korunmasına ilişkin temel esasları açıklamak amacıyla hazırlanmıştır.

Bu Politika; platform kullanıcılarını, müşterileri, mağaza ortaklarını, tedarikçileri, ziyaretçileri ve Magazify ile hukuki ilişki kuran diğer gerçek veya tüzel kişileri kişisel verilerin işlenmesi, korunması, paylaşılması ve çerez teknolojilerinin kullanımı hakkında bilgilendirmeyi amaçlamaktadır.

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil düzenlemeler ve yürürlükte bulunan diğer mevzuat dikkate alınarak hazırlanmıştır.

1.2. Kapsam

Bu Politika aşağıdaki platform ve hizmetler bakımından uygulanmaktadır.

  • www.magazify.com internet sitesi
  • Magazify mobil uygulamaları
  • Magazify tarafından işletilen dijital mağazalar
  • Mağaza yönetim panelleri
  • Müşteri destek sistemleri
  • Başvuru ve üyelik süreçleri
  • Sipariş ve ödeme süreçleri
  • Kampanya ve pazarlama hizmetleri
  • Magazify tarafından sunulan diğer dijital hizmetler

Platform üzerinden sunulan her yeni hizmet, aksi açıkça belirtilmedikçe bu Politika kapsamındadır.

1.3. Magazify İş Modeli

Magazify, merkezi ticaret ve operasyon modeli ile faaliyet gösteren bütünleşik bir e-ticaret platformudur.

Platform üzerinde farklı marka kimlikleri ve alan adlarıyla faaliyet gösteren mağazalar bulunabilmekle birlikte; ürün yönetimi, sipariş süreçleri, ödeme altyapısı, faturalandırma, müşteri hizmetleri, lojistik ve satış sonrası operasyonlar merkezi olarak Magazify tarafından yürütülmektedir.

Platform kapsamında oluşturulan mağazalar bağımsız satıcılar veya bağımsız e-ticaret işletmeleri olarak değil, Magazify tarafından işletilen ortak platformun farklı satış ve pazarlama kanalları olarak faaliyet göstermektedir.

Bu nedenle Platform kapsamında gerçekleştirilen veri işleme faaliyetleri, yalnızca ilgili mağaza bazında değil, Magazify tarafından yürütülen merkezi operasyon modeli çerçevesinde değerlendirilmektedir.

1.4. Gizlilik İlkeleri

Magazify, kullanıcılarına ait bilgi ve kişisel verilerin korunmasını temel kurumsal ilkelerinden biri olarak kabul etmektedir.

Bu kapsamda Magazify;

  • kişisel verileri hukuka uygun olarak işlemeyi,
  • belirli, açık ve meşru amaçlarla hareket etmeyi,
  • yalnızca gerekli olan verileri işlemeyi,
  • verilerin doğru ve güncel tutulmasını sağlamayı,
  • kişisel verileri gerekli teknik ve idari tedbirlerle korumayı,
  • yetkisiz erişimi önlemeyi,
  • bilgi güvenliğini sürekli geliştirmeyi

esas almaktadır.

1.5. Gizlilik Politikasının Diğer Dokümanlarla İlişkisi

Bu Politika;

  • Kişisel Verilerin Korunması Kanunu Uyarınca Aydınlatma Metni,
  • Çerez Politikası bölümü,
  • Mağaza Ortaklığı ve Platform Hizmetleri Sözleşmesi,
  • Kullanım Koşulları,
  • Program Politikaları,
  • diğer Magazify politika ve sözleşmeleri

ile birlikte değerlendirilmelidir.

Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgiler KVKK Aydınlatma Metninde yer almaktadır.

1.6. Tanımlar

Bu Politikada geçen;

Magazify: Platformun sahibi ve işletmecisi olan tüzel kişiyi,

Platform: Magazify tarafından işletilen internet sitesi, mobil uygulamalar, dijital mağazalar ve ilgili tüm teknolojik altyapıyı,

Mağaza Ortağı: Kendisine kullanım hakkı tanınan dijital mağaza üzerinden satış ve pazarlama faaliyetleri yürüten bağımsız iş ortağını,

Müşteri: Platform üzerinden ürün veya hizmet satın alan gerçek veya tüzel kişiyi,

Kullanıcı: Platformu ziyaret eden veya kullanan herkesi,

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

Çerez (Cookie): Platformun çalışmasını kolaylaştırmak, kullanıcı tercihlerini hatırlamak ve hizmetlerin geliştirilmesini sağlamak amacıyla kullanılan küçük veri dosyalarını,

ifade etmektedir.

1.7. Politikanın Güncellenmesi

Magazify, iş modelindeki değişiklikler, mevzuat güncellemeleri, teknolojik gelişmeler veya operasyonel ihtiyaçlar doğrultusunda işbu Politikayı güncelleyebilir.

Güncel sürüm, www.magazify.com adresinde yayımlandığı tarihten itibaren yürürlüğe girer.

Kullanıcıların güncel Politikayı belirli aralıklarla incelemeleri tavsiye edilir.

2. İşlenebilecek Bilgiler ve Gizlilik Yaklaşımı

2.1. Genel Yaklaşım

Magazify, Platform kapsamında sunulan hizmetlerin güvenli, kesintisiz ve mevzuata uygun şekilde yürütülebilmesi amacıyla gerekli olan bilgi ve kişisel verileri işlemektedir.

İşlenen bilgiler; sunulan hizmetin niteliğine, ilgili kişinin Platform ile kurduğu hukuki ilişkiye ve yürürlükteki mevzuata göre farklılık gösterebilir.

Magazify, yalnızca belirli, açık ve meşru amaçlar için gerekli olan bilgileri işlemeyi esas almakta olup, veri minimizasyonu (ölçülülük) ilkesine uygun hareket etmektedir.

2.2. Kimlik Bilgileri

Platformun kullanımına bağlı olarak aşağıdaki kimlik bilgileri işlenebilir.

  • ad
  • soyad
  • T.C. kimlik numarası (gerektiğinde)
  • doğum tarihi
  • gerçek kişi veya tüzel kişi bilgisi
  • yetkili kişi bilgileri

Kimlik bilgileri özellikle üyelik, mağaza ortaklığı, sözleşme kurulması, kimlik doğrulama ve mevzuata uyum süreçlerinde kullanılmaktadır.

2.3. İletişim Bilgileri

Magazify aşağıdaki iletişim bilgilerini işleyebilir.

  • cep telefonu
  • e-posta adresi
  • teslimat adresi
  • fatura adresi
  • iş adresi
  • şirket iletişim bilgileri

Bu bilgiler;

  • kullanıcı iletişimi,
  • sipariş süreçleri,
  • müşteri desteği,
  • hakediş ödemeleri,
  • sözleşme süreçleri

amacıyla kullanılmaktadır.

2.4. Hesap Bilgileri

Platform kullanımına ilişkin;

  • kullanıcı hesabı
  • mağaza hesabı
  • kullanıcı adı
  • parola (şifrelenmiş olarak)
  • rol bilgileri
  • yetki bilgileri
  • hesap tercihleri

işlenebilir.

Magazify kullanıcı parolalarını açık metin olarak saklamaz.

2.5. Sipariş Bilgileri

Platform üzerinden gerçekleştirilen işlemlere ilişkin;

  • sipariş kayıtları
  • ürün bilgileri
  • sipariş tutarları
  • teslimat bilgileri
  • sipariş geçmişi
  • iptal kayıtları
  • iade kayıtları

işlenebilir.

2.6. Ödeme ve Hakediş Bilgileri

Platform kapsamında;

  • ödeme durumu
  • tahsilat kayıtları
  • hakediş hesaplamaları
  • banka hesap bilgileri
  • IBAN bilgileri
  • ödeme tarihleri
  • muhasebe kayıtları

işlenebilir.

Magazify, ödeme kartı bilgilerinin tamamını kendi sistemlerinde saklamaz.

Kartlı ödemeler, ilgili banka ve ödeme kuruluşlarının güvenli altyapıları üzerinden gerçekleştirilmektedir.

2.7. Mağaza Ortaklığı Bilgileri

Mağaza Ortaklığı kapsamında;

  • başvuru kayıtları
  • mağaza bilgileri
  • marka bilgileri
  • alan adı bilgileri
  • mağaza performans kayıtları
  • hakediş kayıtları
  • sözleşme kayıtları

işlenebilir.

2.8. Şirket Bilgileri

Tüzel kişi Mağaza Ortakları veya tedarikçiler bakımından;

  • şirket unvanı
  • vergi numarası
  • vergi dairesi
  • ticaret sicili bilgileri
  • faaliyet belgeleri
  • yetkili kişi bilgileri

işlenebilir.

2.9. Teknik Bilgiler

Platformun güvenliğinin sağlanması amacıyla;

  • IP adresi
  • cihaz bilgileri
  • işletim sistemi
  • tarayıcı bilgileri
  • oturum kayıtları
  • log kayıtları
  • işlem zamanları
  • API kayıtları

işlenebilir.

2.10. Kullanım Bilgileri

Platform kullanımına ilişkin;

  • ziyaret edilen sayfalar
  • kullanılan özellikler
  • arama kayıtları
  • tıklama bilgileri
  • mağaza görüntüleme kayıtları
  • kampanya etkileşimleri

işlenebilir.

Bu bilgiler hizmetlerin geliştirilmesi ve kullanıcı deneyiminin iyileştirilmesi amacıyla kullanılmaktadır.

2.11. Destek ve İletişim Kayıtları

Kullanıcıların;

  • destek talepleri
  • şikâyetleri
  • önerileri
  • çağrı merkezi kayıtları
  • e-posta yazışmaları
  • canlı destek görüşmeleri

işlenebilir.

2.12. Güvenlik Bilgileri

Platform güvenliğinin sağlanması amacıyla;

  • kimlik doğrulama kayıtları
  • giriş kayıtları
  • güvenlik logları
  • hata kayıtları
  • risk analizleri
  • dolandırıcılık önleme kayıtları

işlenebilir.

2.13. Çerez ve Benzeri Teknolojiler Yoluyla Toplanan Bilgiler

Platformun çalışmasının sağlanması ve kullanıcı deneyiminin geliştirilmesi amacıyla;

  • çerezler,
  • piksel teknolojileri,
  • yerel depolama teknolojileri,
  • benzeri dijital tanımlayıcılar

kullanılabilir.

Bu teknolojilere ilişkin ayrıntılı açıklamalar işbu Politikanın Çerez Politikası bölümünde yer almaktadır.

2.14. İşlenmeyen Bilgiler

Magazify, sunulan hizmet bakımından gerekli olmayan kişisel verileri işlememeyi temel ilke olarak benimsemektedir.

Özellikle;

  • özel nitelikli kişisel veriler,
  • ödeme kartının tam numarası,
  • kart güvenlik kodu (CVV/CVC),
  • kart son kullanma tarihi,

gibi bilgilerin Magazify sistemlerinde tutulması amaçlanmamaktadır.

İlgili hizmet bakımından zorunlu olmayan özel nitelikli kişisel verilerin Magazify ile paylaşılmaması tavsiye edilir.

2.15. Bilgilerin Doğruluğu

Platform kullanıcıları, Magazify ile paylaştıkları bilgilerin doğru, güncel ve eksiksiz olmasından sorumludur.

Bilgilerde meydana gelen değişikliklerin gecikmeksizin güncellenmesi, Platform hizmetlerinin doğru şekilde sunulabilmesi açısından önem taşımaktadır.

3. Bilgilerin Kullanım Amaçları

3.1. Genel Esaslar

Magazify tarafından işlenen bilgi ve kişisel veriler, yalnızca Platformun güvenli, sürdürülebilir ve mevzuata uygun şekilde işletilebilmesi amacıyla kullanılmaktadır.

Bilgiler; ilgili kişinin Platform ile kurduğu hukuki ilişkiye, sunulan hizmetin kapsamına ve yürürlükteki mevzuata göre farklı amaçlarla işlenebilir.

Magazify, kişisel verileri yalnızca belirli, açık ve meşru amaçlarla işlemekte olup, işleme faaliyetlerinde ölçülülük ilkesine uygun hareket etmektedir.

3.2. Platform Hizmetlerinin Sunulması

Bilgiler;

  • kullanıcı hesaplarının oluşturulması,
  • üyelik işlemlerinin yürütülmesi,
  • mağaza oluşturulması,
  • mağaza ortaklığı süreçlerinin yönetilmesi,
  • platform hizmetlerinin sunulması,
  • kullanıcı doğrulama işlemlerinin gerçekleştirilmesi

amacıyla kullanılabilir.

3.3. Sipariş ve Operasyon Süreçleri

Bilgiler;

  • sipariş oluşturulması,
  • siparişlerin hazırlanması,
  • teslimat organizasyonu,
  • müşteri hizmetleri,
  • satış sonrası destek,
  • iade işlemleri,
  • iptal işlemleri,
  • değişim süreçleri

amacıyla kullanılabilir.

3.4. Ödeme ve Finansal Süreçler

Bilgiler;

  • ödeme işlemlerinin yürütülmesi,
  • tahsilat süreçlerinin yönetilmesi,
  • muhasebe kayıtlarının oluşturulması,
  • hakediş hesaplamalarının yapılması,
  • hakediş ödemelerinin gerçekleştirilmesi,
  • mali raporlama,
  • finansal mutabakat işlemleri

amacıyla kullanılabilir.

3.5. Mağaza Ortaklığı Süreçleri

Mağaza Ortaklarına ait bilgiler;

  • başvuruların değerlendirilmesi,
  • mağaza oluşturulması,
  • hakediş hesaplamaları,
  • performans raporlamaları,
  • mağaza yönetimi,
  • platform içi yetkilendirmeler,
  • sözleşme süreçleri

amacıyla kullanılabilir.

3.6. Kimlik Doğrulama ve Güvenlik

Bilgiler;

  • kimlik doğrulama,
  • hesap güvenliği,
  • kullanıcı doğrulama,
  • dolandırıcılığın önlenmesi,
  • sahtecilik tespiti,
  • risk analizleri,
  • kötüye kullanımın önlenmesi,
  • platform güvenliğinin sağlanması

amacıyla kullanılabilir.

3.7. Hukuki Yükümlülüklerin Yerine Getirilmesi

Bilgiler;

  • ilgili mevzuata uyum,
  • vergi yükümlülüklerinin yerine getirilmesi,
  • muhasebe süreçleri,
  • denetim faaliyetleri,
  • resmî kurum taleplerinin karşılanması,
  • hukuki uyuşmazlıkların yönetimi,
  • ispat yükümlülüklerinin yerine getirilmesi

amacıyla kullanılabilir.

3.8. İletişim Faaliyetleri

Bilgiler;

  • kullanıcı taleplerinin cevaplandırılması,
  • destek hizmetlerinin sunulması,
  • bilgilendirme yapılması,
  • sözleşmesel bildirimler,
  • sistem duyuruları,
  • güvenlik bildirimleri,
  • operasyonel bilgilendirmeler

amacıyla kullanılabilir.

3.9. Platformun Geliştirilmesi

Bilgiler;

  • platform performansının ölçülmesi,
  • kullanıcı deneyiminin geliştirilmesi,
  • hata analizlerinin yapılması,
  • sistem performansının artırılması,
  • yeni hizmetlerin geliştirilmesi,
  • kullanım eğilimlerinin analiz edilmesi

amacıyla kullanılabilir.

Analiz çalışmaları mümkün olduğu ölçüde toplulaştırılmış veya anonim hale getirilmiş veriler kullanılarak gerçekleştirilir.

3.10. Pazarlama ve Kampanya Faaliyetleri

İlgili mevzuat kapsamında gerekli olduğu durumlarda ilgili kişinin açık rızasına dayanılarak veya yürürlükteki mevzuatın izin verdiği ölçüde;

  • kampanyalar hakkında bilgilendirme,
  • ürün önerileri,
  • mağaza önerileri,
  • kişiselleştirilmiş içerikler,
  • reklam faaliyetleri,
  • dijital pazarlama çalışmaları,
  • kullanıcı memnuniyeti araştırmaları

gerçekleştirilebilir.

İlgili kişi dilediği zaman ticari elektronik ileti tercihlerini değiştirebilir veya ileti almayı durdurabilir.

3.11. Çerez ve Benzeri Teknolojilerin Kullanımı

Platform üzerinden elde edilen teknik bilgiler;

  • Platformun çalışmasının sağlanması,
  • oturum yönetimi,
  • güvenlik,
  • performans ölçümü,
  • kullanıcı tercihlerinin hatırlanması,
  • hizmet kalitesinin artırılması,
  • analiz çalışmaları

amacıyla kullanılabilir.

Çerez kullanımına ilişkin ayrıntılı bilgiler işbu Politikanın Çerez Politikası bölümünde açıklanmaktadır.

3.12. İstatistiksel ve Anonim Analizler

Kişisel veriler, anonim hale getirilmek veya ilgili kişiyle ilişkilendirilemeyecek şekilde toplulaştırılmak suretiyle;

  • istatistiksel analizlerde,
  • iş geliştirme çalışmalarında,
  • performans analizlerinde,
  • raporlamalarda,
  • stratejik planlamalarda

kullanılabilir.

Anonim hale getirilen veriler kişisel veri niteliğini kaybettiği ölçüde ilgili mevzuat çerçevesinde değerlendirilir.

3.13. Bilgilerin Kullanımında Temel İlkeler

Magazify, işlenen bilgi ve kişisel verileri;

  • yalnızca belirlenen amaçlarla,
  • gerekli olduğu ölçüde,
  • ilgili mevzuata uygun şekilde,
  • güvenlik tedbirleri altında,
  • yetkili kişiler tarafından

işlemektedir.

Bilgiler, bu Politikada belirtilen amaçlar dışında kullanılmamakta olup, kullanım amaçlarında değişiklik olması halinde ilgili kişiler yürürlükteki mevzuat kapsamında gerekli şekilde bilgilendirilecektir.

4. Bilgilerin Paylaşılması

4.1. Genel Esaslar

Magazify, kullanıcılarına ait bilgi ve kişisel verileri gizli kabul etmekte olup, bu bilgileri yalnızca yürürlükteki mevzuatın izin verdiği durumlarda ve bu Politikada belirtilen amaçlarla paylaşmaktadır.

Kişisel veriler;

  • hizmetlerin sunulabilmesi,
  • sözleşmesel yükümlülüklerin yerine getirilebilmesi,
  • hukuki yükümlülüklerin yerine getirilmesi,
  • platform güvenliğinin sağlanması,
  • finansal işlemlerin yürütülmesi,
  • teknik altyapının işletilmesi

amacıyla gerekli olduğu ölçüde üçüncü kişilerle paylaşılabilir.

Magazify, veri paylaşımında veri minimizasyonu ilkesini benimsemekte olup, yalnızca ilgili işlem için gerekli olan bilgileri paylaşmayı esas almaktadır.

4.2. Bankalar ve Ödeme Kuruluşları

Platform kapsamında gerçekleştirilen ödeme işlemlerinin güvenli şekilde yürütülebilmesi amacıyla gerekli bilgiler;

  • bankalar,
  • ödeme kuruluşları,
  • elektronik para kuruluşları,
  • kartlı ödeme altyapısı sağlayıcıları,
  • finansal hizmet sağlayıcıları

ile paylaşılabilir.

Bu paylaşımlar;

  • ödeme işlemlerinin gerçekleştirilmesi,
  • tahsilat süreçlerinin yürütülmesi,
  • kimlik doğrulama,
  • dolandırıcılığın önlenmesi,
  • risk değerlendirmesi,
  • chargeback süreçleri,
  • yasal yükümlülüklerin yerine getirilmesi

amaçlarıyla sınırlıdır.

4.3. Kargo ve Lojistik Hizmet Sağlayıcıları

Siparişlerin hazırlanması ve müşterilere teslim edilebilmesi amacıyla gerekli bilgiler;

  • kargo şirketleri,
  • lojistik firmaları,
  • teslimat hizmeti sağlayıcıları

ile paylaşılabilir.

Paylaşılan bilgiler yalnızca teslimatın gerçekleştirilebilmesi için gerekli olan bilgilerle sınırlıdır.

4.4. Tedarikçiler ve Üretim Hizmet Sağlayıcıları

Platform kapsamında satışa sunulan ürünlerin tedariki, üretimi, hazırlanması veya müşteriye ulaştırılması amacıyla gerekli bilgiler;

  • tedarikçiler,
  • üretim iş ortakları,
  • baskı ve kişiselleştirme hizmeti sağlayıcıları,
  • depolama hizmeti sağlayıcıları

ile paylaşılabilir.

Paylaşım yalnızca ilgili siparişin yerine getirilebilmesi için gerekli bilgilerle sınırlıdır.

4.5. Teknoloji ve Altyapı Hizmet Sağlayıcıları

Platformun güvenli, kesintisiz ve verimli şekilde çalıştırılabilmesi amacıyla gerekli olduğu ölçüde bilgiler;

  • barındırma (hosting) hizmet sağlayıcıları,
  • bulut altyapı hizmet sağlayıcıları,
  • yazılım geliştiricileri,
  • sistem entegratörleri,
  • teknik destek sağlayıcıları,
  • veri tabanı hizmet sağlayıcıları,
  • güvenlik hizmet sağlayıcıları

ile paylaşılabilir.

Bu hizmet sağlayıcılar yalnızca sundukları hizmet kapsamında gerekli olan verilere erişebilir.

4.6. Muhasebe ve Mali Danışmanlar

Magazify’ın mali yükümlülüklerini yerine getirebilmesi amacıyla gerekli bilgiler;

  • mali müşavirler,
  • bağımsız denetçiler,
  • muhasebe hizmet sağlayıcıları,
  • finansal danışmanlar

ile paylaşılabilir.

4.7. Hukuki Danışmanlar

Hukuki süreçlerin yürütülmesi, uyuşmazlıkların çözümlenmesi ve hakların korunması amacıyla gerekli bilgiler;

  • avukatlar,
  • hukuk büroları,
  • arabulucular,
  • icra takip süreçlerinde görev alan yetkili kişiler

ile paylaşılabilir.

4.8. Yetkili Kamu Kurum ve Kuruluşları

Kanunların açıkça öngördüğü veya yetkili makamlar tarafından usulüne uygun şekilde talep edildiği hâllerde kişisel veriler;

  • mahkemeler,
  • Cumhuriyet savcılıkları,
  • Gelir İdaresi Başkanlığı,
  • vergi daireleri,
  • Ticaret Bakanlığı,
  • Kişisel Verileri Koruma Kurumu,
  • MASAK,
  • BTK,
  • tüketici hakem heyetleri,
  • icra müdürlükleri,
  • kolluk kuvvetleri,
  • diğer yetkili kamu kurum ve kuruluşları

ile paylaşılabilir.

4.9. İş Ortakları

Magazify tarafından sunulan hizmetlerin yürütülebilmesi amacıyla gerekli olduğu ölçüde bilgiler;

  • teknoloji iş ortakları,
  • operasyon iş ortakları,
  • kampanya iş ortakları,
  • entegrasyon sağlayıcıları,
  • müşteri destek hizmeti sağlayıcıları

ile paylaşılabilir.

4.10. Uluslararası Veri Aktarımı

Magazify tarafından kullanılan bazı teknoloji hizmetlerinin yurt dışında bulunması veya kişisel verilerin yurt dışına aktarılmasını gerektiren başka hukuki sebeplerin ortaya çıkması halinde veri aktarımı, yürürlükteki KVKK hükümleri ve ilgili diğer mevzuata uygun olarak gerçekleştirilir.

Yurt dışına veri aktarımı, gerekli olduğu hâllerde ilgili kişinin açık rızasına veya Kanun’da öngörülen diğer hukuki işleme şartlarına dayanılarak yapılır.

4.11. Veri Paylaşımında Güvenlik

Magazify, kişisel verilerin paylaşıldığı kişi ve kuruluşların da uygun güvenlik tedbirlerini uygulamalarını beklemektedir.

Bu kapsamda;

  • gizlilik yükümlülükleri,
  • veri işleme sözleşmeleri,
  • teknik güvenlik tedbirleri,
  • erişim kontrolleri

gibi mekanizmalar kullanılabilir.

4.12. Üçüncü Taraf İnternet Siteleri

Platform üzerinde üçüncü taraf internet sitelerine, uygulamalara veya hizmetlere yönlendiren bağlantılar bulunabilir.

Bu bağlantılar aracılığıyla ziyaret edilen internet siteleri veya kullanılan hizmetler kendi gizlilik politikaları ve kullanım koşullarına tabidir.

Magazify, kontrolü dışında bulunan üçüncü taraf internet sitelerinin içeriklerinden, gizlilik uygulamalarından veya veri işleme faaliyetlerinden sorumlu değildir.

Kullanıcıların, yönlendirildikleri üçüncü taraf hizmetlerin gizlilik politikalarını ayrıca incelemeleri tavsiye edilir.

4.13. Paylaşım İlkeleri

Magazify, bilgi ve kişisel veri paylaşımında aşağıdaki temel ilkelere uygun hareket etmeyi amaçlamaktadır:

  • hukuka uygunluk,
  • belirli ve meşru amaç,
  • veri minimizasyonu,
  • ölçülülük,
  • gizlilik,
  • bilgi güvenliği,
  • hesap verebilirlik,
  • şeffaflık.

Kişisel veriler, bu ilkeler doğrultusunda ve yalnızca gerekli olduğu ölçüde paylaşılır.

5. Bilgi Güvenliği

5.1. Genel Yaklaşım

Magazify, kullanıcılarına ait bilgi ve kişisel verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasını temel kurumsal ilkelerinden biri olarak kabul etmektedir.

Platformun teknolojik altyapısı, bilgi güvenliği ve operasyonel süreçleri; yürürlükteki mevzuat, sektör uygulamaları ve makul teknik ile idari güvenlik tedbirleri dikkate alınarak yönetilmektedir.

Bilgi güvenliği uygulamaları, Platformun büyümesi ve teknolojik gelişmeler doğrultusunda düzenli olarak gözden geçirilmekte ve gerekli görülen iyileştirmeler yapılmaktadır.

5.2. Teknik Güvenlik Tedbirleri

Magazify, kişisel verilerin güvenliğinin sağlanması amacıyla uygun görülen teknik tedbirleri uygulamayı hedeflemektedir.

Bu kapsamda;

  • erişim kontrol mekanizmaları,
  • rol bazlı yetkilendirme,
  • kullanıcı doğrulama süreçleri,
  • güvenli iletişim protokolleri,
  • kayıt (log) sistemleri,
  • güvenlik duvarları,
  • kötü amaçlı yazılımlara karşı koruma sistemleri,
  • veri yedekleme mekanizmaları,
  • sistem güncellemeleri,
  • güvenlik izleme araçları

gibi teknik önlemler uygulanabilir.

5.3. İdari Güvenlik Tedbirleri

Bilgi güvenliğinin sürdürülebilir şekilde sağlanabilmesi amacıyla gerekli görülen idari tedbirler uygulanmaktadır.

Bunlar arasında;

  • görev ayrılığı,
  • yetki yönetimi,
  • gizlilik yükümlülükleri,
  • erişim politikaları,
  • kullanıcı yetkilendirme süreçleri,
  • sözleşmesel yükümlülükler,
  • güvenlik prosedürleri,
  • denetim mekanizmaları

yer alabilir.

5.4. Rol Bazlı Yetkilendirme

Platform üzerindeki tüm kullanıcılar aynı verilere erişemez.

Her kullanıcı yalnızca;

  • görevini yerine getirebilmesi için gerekli,
  • yetkisi kapsamında bulunan,
  • rolüne uygun

bilgilere erişebilir.

Bu kapsamda erişim yetkileri kullanıcı bazında tanımlanmakta ve gerektiğinde güncellenmektedir.

5.5. Mağaza Ortaklarının Veri Erişimi

Magazify iş modelinde Mağaza Ortakları, müşterilere ait tüm verilere erişim yetkisine sahip değildir.

Mağaza Ortaklarına yalnızca;

  • kendi mağazalarına ilişkin,
  • görevlerini yerine getirebilmeleri için gerekli,
  • Platform tarafından yetkilendirilen

bilgilere erişim imkânı sağlanabilir.

Mağaza Ortakları;

  • müşterilerin ödeme kartı bilgilerine,
  • merkezi muhasebe kayıtlarına,
  • diğer mağazalara ait verilere,
  • Platformun genel kullanıcı kayıtlarına,
  • görev kapsamı dışında kalan kişisel verilere

erişemez.

Bu yapı, hem kullanıcı gizliliğinin korunmasını hem de merkezi operasyon modelinin güvenli şekilde yürütülmesini amaçlamaktadır.

5.6. Ödeme Bilgilerinin Güvenliği

Kartlı ödeme işlemleri, ilgili banka ve ödeme kuruluşlarının güvenli ödeme altyapıları üzerinden gerçekleştirilmektedir.

Magazify, ödeme kartına ait tam kart numarası, kart güvenlik kodu (CVV/CVC) veya benzeri hassas ödeme bilgilerini kendi sistemlerinde saklamamayı esas almaktadır.

Ödeme süreçleri, ilgili ödeme kuruluşlarının güvenlik standartları ve uygulanabilir mevzuat çerçevesinde yürütülmektedir.

5.7. Hesap Güvenliği

Platform kullanıcıları;

  • kullanıcı adı,
  • parola,
  • doğrulama kodları,
  • hesap erişim bilgileri

gibi hesap güvenliğine ilişkin bilgileri korumakla sorumludur.

Kullanıcılar, hesap bilgilerinin yetkisiz kişiler tarafından kullanıldığını düşündükleri durumlarda Magazify’a derhal bildirimde bulunmalıdır.

5.8. Sistem Kayıtları

Platform güvenliğinin sağlanabilmesi amacıyla işlem kayıtları oluşturulabilir.

Bu kapsamda;

  • kullanıcı giriş kayıtları,
  • IP bilgileri,
  • oturum kayıtları,
  • işlem logları,
  • hata kayıtları,
  • API kayıtları,
  • güvenlik olayları

kaydedilebilir.

Bu kayıtlar yalnızca;

  • bilgi güvenliği,
  • operasyon yönetimi,
  • hukuki yükümlülükler,
  • denetim,
  • uyuşmazlıkların çözümü

amacıyla kullanılmaktadır.

5.9. Hizmet Sağlayıcılarının Güvenliği

Magazify, hizmet aldığı üçüncü kişilerin de kişisel verilerin korunmasına ilişkin uygun güvenlik tedbirlerini uygulamalarını beklemektedir.

Bu kapsamda hizmet sağlayıcılarla yapılan iş ilişkilerinde;

  • gizlilik yükümlülükleri,
  • veri güvenliği hükümleri,
  • sözleşmesel koruma mekanizmaları

uygulanabilir.

5.10. Kullanıcıların Sorumlulukları

Platform kullanıcılarının;

  • doğru bilgi paylaşmaları,
  • hesap bilgilerini korumaları,
  • güvenli parola kullanmaları,
  • yetkisiz erişim şüphesi oluşması halinde Magazify’ı bilgilendirmeleri,
  • Platform Kurallarına uygun hareket etmeleri

beklenmektedir.

Kullanıcıların kendi kusurlarından kaynaklanan bilgi güvenliği ihlallerinden Magazify sorumlu değildir.

5.11. Güvenlik Olayları

Magazify, kişisel verilerin güvenliğini etkileyebilecek olayların tespiti ve yönetimi amacıyla gerekli süreçleri oluşturmayı hedeflemektedir.

Olası bir güvenlik ihlali halinde;

  • olayın etkisi değerlendirilir,
  • gerekli teknik ve idari tedbirler alınır,
  • yürürlükteki mevzuat kapsamında gerekli bildirimler yapılır.

5.12. Sürekli İyileştirme

Bilgi güvenliği süreçleri;

  • teknolojik gelişmeler,
  • yeni güvenlik riskleri,
  • operasyonel ihtiyaçlar,
  • mevzuat değişiklikleri,
  • denetim sonuçları

dikkate alınarak düzenli olarak gözden geçirilmekte ve geliştirilmektedir.

Magazify, kullanıcı bilgilerinin korunmasına yönelik teknik ve idari tedbirlerini sürekli geliştirmeyi hedeflemektedir.

Çerez Politikası

1. Genel Bilgilendirme

Bu Çerez Politikası, Magazify tarafından işletilen internet sitesi ve ilgili dijital platformlarda kullanılan çerezler ile benzeri teknolojiler hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.

Magazify, internet sitesinin güvenli, verimli ve kullanıcı dostu şekilde çalışmasını sağlamak amacıyla çerezler ve benzeri teknolojiler kullanabilmektedir.

Bu Politika, kullanılan çerez türlerini, kullanım amaçlarını ve kullanıcıların çerez tercihlerini nasıl yönetebileceğini açıklamaktadır.

2. Çerez Nedir?

Çerez (Cookie), internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük veri dosyalarıdır.

Çerezler;

  • internet sitesinin çalışmasını sağlamak,
  • kullanıcı tercihlerini hatırlamak,
  • güvenliği artırmak,
  • performansı ölçmek,
  • kullanıcı deneyimini geliştirmek

amacıyla kullanılabilir.

Çerezler, tek başına kullanıcıyı tanımlamak amacıyla kullanılmaz.

3. Kullanılan Teknolojiler

Magazify yalnızca klasik internet çerezlerini değil;

  • piksel teknolojileri,
  • yerel depolama teknolojileri (Local Storage),
  • oturum teknolojileri,
  • benzeri dijital tanımlayıcılar

gibi teknolojileri de kullanabilir.

Bu Politika kapsamında “çerez” ifadesi, uygun olduğu ölçüde bu teknolojileri de kapsar.

4. Kullanılan Çerez Türleri

4.1. Zorunlu Çerezler

Bu çerezler internet sitesinin çalışabilmesi için gereklidir.

Örneğin;

  • oturum yönetimi
  • güvenlik doğrulaması
  • kullanıcı giriş işlemleri
  • sepet işlemleri
  • ödeme süreçleri

gibi temel hizmetlerin sunulmasını sağlar.

Bu çerezler devre dışı bırakıldığında internet sitesinin bazı bölümleri çalışmayabilir.

4.2. İşlevsellik Çerezleri

Bu çerezler kullanıcı tercihlerini hatırlayarak internet sitesinin daha kişiselleştirilmiş şekilde çalışmasını sağlar.

Örneğin;

  • dil seçimi
  • para birimi
  • görüntüleme tercihleri
  • kullanıcı ayarları

gibi bilgiler saklanabilir.

4.3. Performans ve Analitik Çerezleri

Bu çerezler;

  • ziyaretçi sayısını ölçmek,
  • sayfa performansını analiz etmek,
  • hata tespit etmek,
  • kullanıcı deneyimini geliştirmek

amacıyla kullanılabilir.

Bu analizler mümkün olduğu ölçüde toplulaştırılmış veya anonim hale getirilmiş veriler üzerinden gerçekleştirilir.

4.4. Güvenlik Çerezleri

Platform güvenliğinin sağlanabilmesi amacıyla;

  • sahte işlemlerin önlenmesi,
  • oturum güvenliği,
  • kötüye kullanımın engellenmesi,
  • risk analizleri

amacıyla güvenlik çerezleri kullanılabilir.

4.5. Reklam ve Pazarlama Çerezleri

İlgili mevzuat kapsamında gerekli olduğu durumlarda kullanıcı onayı alınarak;

  • ilgi alanına uygun içerik sunulması,
  • kampanyaların ölçülmesi,
  • reklam performansının değerlendirilmesi,
  • yeniden pazarlama faaliyetleri

amacıyla reklam ve pazarlama çerezleri kullanılabilir.

5. Üçüncü Taraf Çerezleri

Magazify;

  • analiz hizmetleri,
  • reklam hizmetleri,
  • performans ölçüm hizmetleri,
  • güvenlik hizmetleri

kapsamında üçüncü taraf hizmet sağlayıcılarının sunduğu çerez teknolojilerini kullanabilir.

Bu hizmet sağlayıcılar kendi gizlilik politikaları doğrultusunda veri işleyebilir.

Magazify, üçüncü taraf hizmet sağlayıcılarının veri işleme faaliyetlerinden sorumlu değildir.

6. Çerez Tercihlerinin Yönetilmesi

Kullanıcılar;

  • internet tarayıcılarının ayarlarını değiştirerek,
  • mevcut çerezleri silebilir,
  • yeni çerezlerin kaydedilmesini engelleyebilir,
  • belirli çerez türlerini devre dışı bırakabilir.

Çerezlerin devre dışı bırakılması halinde internet sitesinin bazı özellikleri beklenen şekilde çalışmayabilir.

7. Çerezlerin Saklama Süresi

Çerezler kullanım amaçlarına göre farklı sürelerle saklanabilir.

Bazı çerezler yalnızca tarayıcı oturumu boyunca kullanılmakta olup oturum sona erdiğinde silinir.

Bazı çerezler ise kullanıcı tercihlerini hatırlayabilmek amacıyla belirli sürelerle cihazda saklanabilir.

Saklama süreleri ilgili çerezin kullanım amacına göre değişiklik gösterebilir.

8. Politika Güncellemeleri

Magazify, teknolojik gelişmeler, mevzuat değişiklikleri veya Platform hizmetlerinde meydana gelen değişiklikler doğrultusunda bu Çerez Politikasını güncelleyebilir.

Güncel Politika, yayımlandığı tarihten itibaren geçerli olur.

Kullanıcıların belirli aralıklarla bu Politikayı incelemeleri tavsiye edilir.

Ürün ara (0)

Başa Dön
Ürün sepetinize eklendi