Gizlilik ve Çerez Politikası
1. Amaç ve Kapsam
1.1. Amaç
İşbu Gizlilik ve Çerez Politikası (“Politika”), Magazify tarafından işletilen www.magazify.com internet sitesi, mobil uygulamalar, dijital mağazalar, mağaza yönetim panelleri ve bunlarla bağlantılı tüm platform hizmetleri kapsamında elde edilen bilgi ve kişisel verilerin gizliliğinin korunmasına ilişkin temel esasları açıklamak amacıyla hazırlanmıştır.
Bu Politika; platform kullanıcılarını, müşterileri, mağaza ortaklarını, tedarikçileri, ziyaretçileri ve Magazify ile hukuki ilişki kuran diğer gerçek veya tüzel kişileri kişisel verilerin işlenmesi, korunması, paylaşılması ve çerez teknolojilerinin kullanımı hakkında bilgilendirmeyi amaçlamaktadır.
Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil düzenlemeler ve yürürlükte bulunan diğer mevzuat dikkate alınarak hazırlanmıştır.
1.2. Kapsam
Bu Politika aşağıdaki platform ve hizmetler bakımından uygulanmaktadır.
- www.magazify.com internet sitesi
- Magazify mobil uygulamaları
- Magazify tarafından işletilen dijital mağazalar
- Mağaza yönetim panelleri
- Müşteri destek sistemleri
- Başvuru ve üyelik süreçleri
- Sipariş ve ödeme süreçleri
- Kampanya ve pazarlama hizmetleri
- Magazify tarafından sunulan diğer dijital hizmetler
Platform üzerinden sunulan her yeni hizmet, aksi açıkça belirtilmedikçe bu Politika kapsamındadır.
1.3. Magazify İş Modeli
Magazify, merkezi ticaret ve operasyon modeli ile faaliyet gösteren bütünleşik bir e-ticaret platformudur.
Platform üzerinde farklı marka kimlikleri ve alan adlarıyla faaliyet gösteren mağazalar bulunabilmekle birlikte; ürün yönetimi, sipariş süreçleri, ödeme altyapısı, faturalandırma, müşteri hizmetleri, lojistik ve satış sonrası operasyonlar merkezi olarak Magazify tarafından yürütülmektedir.
Platform kapsamında oluşturulan mağazalar bağımsız satıcılar veya bağımsız e-ticaret işletmeleri olarak değil, Magazify tarafından işletilen ortak platformun farklı satış ve pazarlama kanalları olarak faaliyet göstermektedir.
Bu nedenle Platform kapsamında gerçekleştirilen veri işleme faaliyetleri, yalnızca ilgili mağaza bazında değil, Magazify tarafından yürütülen merkezi operasyon modeli çerçevesinde değerlendirilmektedir.
1.4. Gizlilik İlkeleri
Magazify, kullanıcılarına ait bilgi ve kişisel verilerin korunmasını temel kurumsal ilkelerinden biri olarak kabul etmektedir.
Bu kapsamda Magazify;
- kişisel verileri hukuka uygun olarak işlemeyi,
- belirli, açık ve meşru amaçlarla hareket etmeyi,
- yalnızca gerekli olan verileri işlemeyi,
- verilerin doğru ve güncel tutulmasını sağlamayı,
- kişisel verileri gerekli teknik ve idari tedbirlerle korumayı,
- yetkisiz erişimi önlemeyi,
- bilgi güvenliğini sürekli geliştirmeyi
esas almaktadır.
1.5. Gizlilik Politikasının Diğer Dokümanlarla İlişkisi
Bu Politika;
- Kişisel Verilerin Korunması Kanunu Uyarınca Aydınlatma Metni,
- Çerez Politikası bölümü,
- Mağaza Ortaklığı ve Platform Hizmetleri Sözleşmesi,
- Kullanım Koşulları,
- Program Politikaları,
- diğer Magazify politika ve sözleşmeleri
ile birlikte değerlendirilmelidir.
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgiler KVKK Aydınlatma Metninde yer almaktadır.
1.6. Tanımlar
Bu Politikada geçen;
Magazify: Platformun sahibi ve işletmecisi olan tüzel kişiyi,
Platform: Magazify tarafından işletilen internet sitesi, mobil uygulamalar, dijital mağazalar ve ilgili tüm teknolojik altyapıyı,
Mağaza Ortağı: Kendisine kullanım hakkı tanınan dijital mağaza üzerinden satış ve pazarlama faaliyetleri yürüten bağımsız iş ortağını,
Müşteri: Platform üzerinden ürün veya hizmet satın alan gerçek veya tüzel kişiyi,
Kullanıcı: Platformu ziyaret eden veya kullanan herkesi,
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,
Çerez (Cookie): Platformun çalışmasını kolaylaştırmak, kullanıcı tercihlerini hatırlamak ve hizmetlerin geliştirilmesini sağlamak amacıyla kullanılan küçük veri dosyalarını,
ifade etmektedir.
1.7. Politikanın Güncellenmesi
Magazify, iş modelindeki değişiklikler, mevzuat güncellemeleri, teknolojik gelişmeler veya operasyonel ihtiyaçlar doğrultusunda işbu Politikayı güncelleyebilir.
Güncel sürüm, www.magazify.com adresinde yayımlandığı tarihten itibaren yürürlüğe girer.
Kullanıcıların güncel Politikayı belirli aralıklarla incelemeleri tavsiye edilir.
2. İşlenebilecek Bilgiler ve Gizlilik Yaklaşımı
2.1. Genel Yaklaşım
Magazify, Platform kapsamında sunulan hizmetlerin güvenli, kesintisiz ve mevzuata uygun şekilde yürütülebilmesi amacıyla gerekli olan bilgi ve kişisel verileri işlemektedir.
İşlenen bilgiler; sunulan hizmetin niteliğine, ilgili kişinin Platform ile kurduğu hukuki ilişkiye ve yürürlükteki mevzuata göre farklılık gösterebilir.
Magazify, yalnızca belirli, açık ve meşru amaçlar için gerekli olan bilgileri işlemeyi esas almakta olup, veri minimizasyonu (ölçülülük) ilkesine uygun hareket etmektedir.
2.2. Kimlik Bilgileri
Platformun kullanımına bağlı olarak aşağıdaki kimlik bilgileri işlenebilir.
- ad
- soyad
- T.C. kimlik numarası (gerektiğinde)
- doğum tarihi
- gerçek kişi veya tüzel kişi bilgisi
- yetkili kişi bilgileri
Kimlik bilgileri özellikle üyelik, mağaza ortaklığı, sözleşme kurulması, kimlik doğrulama ve mevzuata uyum süreçlerinde kullanılmaktadır.
2.3. İletişim Bilgileri
Magazify aşağıdaki iletişim bilgilerini işleyebilir.
- cep telefonu
- e-posta adresi
- teslimat adresi
- fatura adresi
- iş adresi
- şirket iletişim bilgileri
Bu bilgiler;
- kullanıcı iletişimi,
- sipariş süreçleri,
- müşteri desteği,
- hakediş ödemeleri,
- sözleşme süreçleri
amacıyla kullanılmaktadır.
2.4. Hesap Bilgileri
Platform kullanımına ilişkin;
- kullanıcı hesabı
- mağaza hesabı
- kullanıcı adı
- parola (şifrelenmiş olarak)
- rol bilgileri
- yetki bilgileri
- hesap tercihleri
işlenebilir.
Magazify kullanıcı parolalarını açık metin olarak saklamaz.
2.5. Sipariş Bilgileri
Platform üzerinden gerçekleştirilen işlemlere ilişkin;
- sipariş kayıtları
- ürün bilgileri
- sipariş tutarları
- teslimat bilgileri
- sipariş geçmişi
- iptal kayıtları
- iade kayıtları
işlenebilir.
2.6. Ödeme ve Hakediş Bilgileri
Platform kapsamında;
- ödeme durumu
- tahsilat kayıtları
- hakediş hesaplamaları
- banka hesap bilgileri
- IBAN bilgileri
- ödeme tarihleri
- muhasebe kayıtları
işlenebilir.
Magazify, ödeme kartı bilgilerinin tamamını kendi sistemlerinde saklamaz.
Kartlı ödemeler, ilgili banka ve ödeme kuruluşlarının güvenli altyapıları üzerinden gerçekleştirilmektedir.
2.7. Mağaza Ortaklığı Bilgileri
Mağaza Ortaklığı kapsamında;
- başvuru kayıtları
- mağaza bilgileri
- marka bilgileri
- alan adı bilgileri
- mağaza performans kayıtları
- hakediş kayıtları
- sözleşme kayıtları
işlenebilir.
2.8. Şirket Bilgileri
Tüzel kişi Mağaza Ortakları veya tedarikçiler bakımından;
- şirket unvanı
- vergi numarası
- vergi dairesi
- ticaret sicili bilgileri
- faaliyet belgeleri
- yetkili kişi bilgileri
işlenebilir.
2.9. Teknik Bilgiler
Platformun güvenliğinin sağlanması amacıyla;
- IP adresi
- cihaz bilgileri
- işletim sistemi
- tarayıcı bilgileri
- oturum kayıtları
- log kayıtları
- işlem zamanları
- API kayıtları
işlenebilir.
2.10. Kullanım Bilgileri
Platform kullanımına ilişkin;
- ziyaret edilen sayfalar
- kullanılan özellikler
- arama kayıtları
- tıklama bilgileri
- mağaza görüntüleme kayıtları
- kampanya etkileşimleri
işlenebilir.
Bu bilgiler hizmetlerin geliştirilmesi ve kullanıcı deneyiminin iyileştirilmesi amacıyla kullanılmaktadır.
2.11. Destek ve İletişim Kayıtları
Kullanıcıların;
- destek talepleri
- şikâyetleri
- önerileri
- çağrı merkezi kayıtları
- e-posta yazışmaları
- canlı destek görüşmeleri
işlenebilir.
2.12. Güvenlik Bilgileri
Platform güvenliğinin sağlanması amacıyla;
- kimlik doğrulama kayıtları
- giriş kayıtları
- güvenlik logları
- hata kayıtları
- risk analizleri
- dolandırıcılık önleme kayıtları
işlenebilir.
2.13. Çerez ve Benzeri Teknolojiler Yoluyla Toplanan Bilgiler
Platformun çalışmasının sağlanması ve kullanıcı deneyiminin geliştirilmesi amacıyla;
- çerezler,
- piksel teknolojileri,
- yerel depolama teknolojileri,
- benzeri dijital tanımlayıcılar
kullanılabilir.
Bu teknolojilere ilişkin ayrıntılı açıklamalar işbu Politikanın Çerez Politikası bölümünde yer almaktadır.
2.14. İşlenmeyen Bilgiler
Magazify, sunulan hizmet bakımından gerekli olmayan kişisel verileri işlememeyi temel ilke olarak benimsemektedir.
Özellikle;
- özel nitelikli kişisel veriler,
- ödeme kartının tam numarası,
- kart güvenlik kodu (CVV/CVC),
- kart son kullanma tarihi,
gibi bilgilerin Magazify sistemlerinde tutulması amaçlanmamaktadır.
İlgili hizmet bakımından zorunlu olmayan özel nitelikli kişisel verilerin Magazify ile paylaşılmaması tavsiye edilir.
2.15. Bilgilerin Doğruluğu
Platform kullanıcıları, Magazify ile paylaştıkları bilgilerin doğru, güncel ve eksiksiz olmasından sorumludur.
Bilgilerde meydana gelen değişikliklerin gecikmeksizin güncellenmesi, Platform hizmetlerinin doğru şekilde sunulabilmesi açısından önem taşımaktadır.
3. Bilgilerin Kullanım Amaçları
3.1. Genel Esaslar
Magazify tarafından işlenen bilgi ve kişisel veriler, yalnızca Platformun güvenli, sürdürülebilir ve mevzuata uygun şekilde işletilebilmesi amacıyla kullanılmaktadır.
Bilgiler; ilgili kişinin Platform ile kurduğu hukuki ilişkiye, sunulan hizmetin kapsamına ve yürürlükteki mevzuata göre farklı amaçlarla işlenebilir.
Magazify, kişisel verileri yalnızca belirli, açık ve meşru amaçlarla işlemekte olup, işleme faaliyetlerinde ölçülülük ilkesine uygun hareket etmektedir.
3.2. Platform Hizmetlerinin Sunulması
Bilgiler;
- kullanıcı hesaplarının oluşturulması,
- üyelik işlemlerinin yürütülmesi,
- mağaza oluşturulması,
- mağaza ortaklığı süreçlerinin yönetilmesi,
- platform hizmetlerinin sunulması,
- kullanıcı doğrulama işlemlerinin gerçekleştirilmesi
amacıyla kullanılabilir.
3.3. Sipariş ve Operasyon Süreçleri
Bilgiler;
- sipariş oluşturulması,
- siparişlerin hazırlanması,
- teslimat organizasyonu,
- müşteri hizmetleri,
- satış sonrası destek,
- iade işlemleri,
- iptal işlemleri,
- değişim süreçleri
amacıyla kullanılabilir.
3.4. Ödeme ve Finansal Süreçler
Bilgiler;
- ödeme işlemlerinin yürütülmesi,
- tahsilat süreçlerinin yönetilmesi,
- muhasebe kayıtlarının oluşturulması,
- hakediş hesaplamalarının yapılması,
- hakediş ödemelerinin gerçekleştirilmesi,
- mali raporlama,
- finansal mutabakat işlemleri
amacıyla kullanılabilir.
3.5. Mağaza Ortaklığı Süreçleri
Mağaza Ortaklarına ait bilgiler;
- başvuruların değerlendirilmesi,
- mağaza oluşturulması,
- hakediş hesaplamaları,
- performans raporlamaları,
- mağaza yönetimi,
- platform içi yetkilendirmeler,
- sözleşme süreçleri
amacıyla kullanılabilir.
3.6. Kimlik Doğrulama ve Güvenlik
Bilgiler;
- kimlik doğrulama,
- hesap güvenliği,
- kullanıcı doğrulama,
- dolandırıcılığın önlenmesi,
- sahtecilik tespiti,
- risk analizleri,
- kötüye kullanımın önlenmesi,
- platform güvenliğinin sağlanması
amacıyla kullanılabilir.
3.7. Hukuki Yükümlülüklerin Yerine Getirilmesi
Bilgiler;
- ilgili mevzuata uyum,
- vergi yükümlülüklerinin yerine getirilmesi,
- muhasebe süreçleri,
- denetim faaliyetleri,
- resmî kurum taleplerinin karşılanması,
- hukuki uyuşmazlıkların yönetimi,
- ispat yükümlülüklerinin yerine getirilmesi
amacıyla kullanılabilir.
3.8. İletişim Faaliyetleri
Bilgiler;
- kullanıcı taleplerinin cevaplandırılması,
- destek hizmetlerinin sunulması,
- bilgilendirme yapılması,
- sözleşmesel bildirimler,
- sistem duyuruları,
- güvenlik bildirimleri,
- operasyonel bilgilendirmeler
amacıyla kullanılabilir.
3.9. Platformun Geliştirilmesi
Bilgiler;
- platform performansının ölçülmesi,
- kullanıcı deneyiminin geliştirilmesi,
- hata analizlerinin yapılması,
- sistem performansının artırılması,
- yeni hizmetlerin geliştirilmesi,
- kullanım eğilimlerinin analiz edilmesi
amacıyla kullanılabilir.
Analiz çalışmaları mümkün olduğu ölçüde toplulaştırılmış veya anonim hale getirilmiş veriler kullanılarak gerçekleştirilir.
3.10. Pazarlama ve Kampanya Faaliyetleri
İlgili mevzuat kapsamında gerekli olduğu durumlarda ilgili kişinin açık rızasına dayanılarak veya yürürlükteki mevzuatın izin verdiği ölçüde;
- kampanyalar hakkında bilgilendirme,
- ürün önerileri,
- mağaza önerileri,
- kişiselleştirilmiş içerikler,
- reklam faaliyetleri,
- dijital pazarlama çalışmaları,
- kullanıcı memnuniyeti araştırmaları
gerçekleştirilebilir.
İlgili kişi dilediği zaman ticari elektronik ileti tercihlerini değiştirebilir veya ileti almayı durdurabilir.
3.11. Çerez ve Benzeri Teknolojilerin Kullanımı
Platform üzerinden elde edilen teknik bilgiler;
- Platformun çalışmasının sağlanması,
- oturum yönetimi,
- güvenlik,
- performans ölçümü,
- kullanıcı tercihlerinin hatırlanması,
- hizmet kalitesinin artırılması,
- analiz çalışmaları
amacıyla kullanılabilir.
Çerez kullanımına ilişkin ayrıntılı bilgiler işbu Politikanın Çerez Politikası bölümünde açıklanmaktadır.
3.12. İstatistiksel ve Anonim Analizler
Kişisel veriler, anonim hale getirilmek veya ilgili kişiyle ilişkilendirilemeyecek şekilde toplulaştırılmak suretiyle;
- istatistiksel analizlerde,
- iş geliştirme çalışmalarında,
- performans analizlerinde,
- raporlamalarda,
- stratejik planlamalarda
kullanılabilir.
Anonim hale getirilen veriler kişisel veri niteliğini kaybettiği ölçüde ilgili mevzuat çerçevesinde değerlendirilir.
3.13. Bilgilerin Kullanımında Temel İlkeler
Magazify, işlenen bilgi ve kişisel verileri;
- yalnızca belirlenen amaçlarla,
- gerekli olduğu ölçüde,
- ilgili mevzuata uygun şekilde,
- güvenlik tedbirleri altında,
- yetkili kişiler tarafından
işlemektedir.
Bilgiler, bu Politikada belirtilen amaçlar dışında kullanılmamakta olup, kullanım amaçlarında değişiklik olması halinde ilgili kişiler yürürlükteki mevzuat kapsamında gerekli şekilde bilgilendirilecektir.
4. Bilgilerin Paylaşılması
4.1. Genel Esaslar
Magazify, kullanıcılarına ait bilgi ve kişisel verileri gizli kabul etmekte olup, bu bilgileri yalnızca yürürlükteki mevzuatın izin verdiği durumlarda ve bu Politikada belirtilen amaçlarla paylaşmaktadır.
Kişisel veriler;
- hizmetlerin sunulabilmesi,
- sözleşmesel yükümlülüklerin yerine getirilebilmesi,
- hukuki yükümlülüklerin yerine getirilmesi,
- platform güvenliğinin sağlanması,
- finansal işlemlerin yürütülmesi,
- teknik altyapının işletilmesi
amacıyla gerekli olduğu ölçüde üçüncü kişilerle paylaşılabilir.
Magazify, veri paylaşımında veri minimizasyonu ilkesini benimsemekte olup, yalnızca ilgili işlem için gerekli olan bilgileri paylaşmayı esas almaktadır.
4.2. Bankalar ve Ödeme Kuruluşları
Platform kapsamında gerçekleştirilen ödeme işlemlerinin güvenli şekilde yürütülebilmesi amacıyla gerekli bilgiler;
- bankalar,
- ödeme kuruluşları,
- elektronik para kuruluşları,
- kartlı ödeme altyapısı sağlayıcıları,
- finansal hizmet sağlayıcıları
ile paylaşılabilir.
Bu paylaşımlar;
- ödeme işlemlerinin gerçekleştirilmesi,
- tahsilat süreçlerinin yürütülmesi,
- kimlik doğrulama,
- dolandırıcılığın önlenmesi,
- risk değerlendirmesi,
- chargeback süreçleri,
- yasal yükümlülüklerin yerine getirilmesi
amaçlarıyla sınırlıdır.
4.3. Kargo ve Lojistik Hizmet Sağlayıcıları
Siparişlerin hazırlanması ve müşterilere teslim edilebilmesi amacıyla gerekli bilgiler;
- kargo şirketleri,
- lojistik firmaları,
- teslimat hizmeti sağlayıcıları
ile paylaşılabilir.
Paylaşılan bilgiler yalnızca teslimatın gerçekleştirilebilmesi için gerekli olan bilgilerle sınırlıdır.
4.4. Tedarikçiler ve Üretim Hizmet Sağlayıcıları
Platform kapsamında satışa sunulan ürünlerin tedariki, üretimi, hazırlanması veya müşteriye ulaştırılması amacıyla gerekli bilgiler;
- tedarikçiler,
- üretim iş ortakları,
- baskı ve kişiselleştirme hizmeti sağlayıcıları,
- depolama hizmeti sağlayıcıları
ile paylaşılabilir.
Paylaşım yalnızca ilgili siparişin yerine getirilebilmesi için gerekli bilgilerle sınırlıdır.
4.5. Teknoloji ve Altyapı Hizmet Sağlayıcıları
Platformun güvenli, kesintisiz ve verimli şekilde çalıştırılabilmesi amacıyla gerekli olduğu ölçüde bilgiler;
- barındırma (hosting) hizmet sağlayıcıları,
- bulut altyapı hizmet sağlayıcıları,
- yazılım geliştiricileri,
- sistem entegratörleri,
- teknik destek sağlayıcıları,
- veri tabanı hizmet sağlayıcıları,
- güvenlik hizmet sağlayıcıları
ile paylaşılabilir.
Bu hizmet sağlayıcılar yalnızca sundukları hizmet kapsamında gerekli olan verilere erişebilir.
4.6. Muhasebe ve Mali Danışmanlar
Magazify’ın mali yükümlülüklerini yerine getirebilmesi amacıyla gerekli bilgiler;
- mali müşavirler,
- bağımsız denetçiler,
- muhasebe hizmet sağlayıcıları,
- finansal danışmanlar
ile paylaşılabilir.
4.7. Hukuki Danışmanlar
Hukuki süreçlerin yürütülmesi, uyuşmazlıkların çözümlenmesi ve hakların korunması amacıyla gerekli bilgiler;
- avukatlar,
- hukuk büroları,
- arabulucular,
- icra takip süreçlerinde görev alan yetkili kişiler
ile paylaşılabilir.
4.8. Yetkili Kamu Kurum ve Kuruluşları
Kanunların açıkça öngördüğü veya yetkili makamlar tarafından usulüne uygun şekilde talep edildiği hâllerde kişisel veriler;
- mahkemeler,
- Cumhuriyet savcılıkları,
- Gelir İdaresi Başkanlığı,
- vergi daireleri,
- Ticaret Bakanlığı,
- Kişisel Verileri Koruma Kurumu,
- MASAK,
- BTK,
- tüketici hakem heyetleri,
- icra müdürlükleri,
- kolluk kuvvetleri,
- diğer yetkili kamu kurum ve kuruluşları
ile paylaşılabilir.
4.9. İş Ortakları
Magazify tarafından sunulan hizmetlerin yürütülebilmesi amacıyla gerekli olduğu ölçüde bilgiler;
- teknoloji iş ortakları,
- operasyon iş ortakları,
- kampanya iş ortakları,
- entegrasyon sağlayıcıları,
- müşteri destek hizmeti sağlayıcıları
ile paylaşılabilir.
4.10. Uluslararası Veri Aktarımı
Magazify tarafından kullanılan bazı teknoloji hizmetlerinin yurt dışında bulunması veya kişisel verilerin yurt dışına aktarılmasını gerektiren başka hukuki sebeplerin ortaya çıkması halinde veri aktarımı, yürürlükteki KVKK hükümleri ve ilgili diğer mevzuata uygun olarak gerçekleştirilir.
Yurt dışına veri aktarımı, gerekli olduğu hâllerde ilgili kişinin açık rızasına veya Kanun’da öngörülen diğer hukuki işleme şartlarına dayanılarak yapılır.
4.11. Veri Paylaşımında Güvenlik
Magazify, kişisel verilerin paylaşıldığı kişi ve kuruluşların da uygun güvenlik tedbirlerini uygulamalarını beklemektedir.
Bu kapsamda;
- gizlilik yükümlülükleri,
- veri işleme sözleşmeleri,
- teknik güvenlik tedbirleri,
- erişim kontrolleri
gibi mekanizmalar kullanılabilir.
4.12. Üçüncü Taraf İnternet Siteleri
Platform üzerinde üçüncü taraf internet sitelerine, uygulamalara veya hizmetlere yönlendiren bağlantılar bulunabilir.
Bu bağlantılar aracılığıyla ziyaret edilen internet siteleri veya kullanılan hizmetler kendi gizlilik politikaları ve kullanım koşullarına tabidir.
Magazify, kontrolü dışında bulunan üçüncü taraf internet sitelerinin içeriklerinden, gizlilik uygulamalarından veya veri işleme faaliyetlerinden sorumlu değildir.
Kullanıcıların, yönlendirildikleri üçüncü taraf hizmetlerin gizlilik politikalarını ayrıca incelemeleri tavsiye edilir.
4.13. Paylaşım İlkeleri
Magazify, bilgi ve kişisel veri paylaşımında aşağıdaki temel ilkelere uygun hareket etmeyi amaçlamaktadır:
- hukuka uygunluk,
- belirli ve meşru amaç,
- veri minimizasyonu,
- ölçülülük,
- gizlilik,
- bilgi güvenliği,
- hesap verebilirlik,
- şeffaflık.
Kişisel veriler, bu ilkeler doğrultusunda ve yalnızca gerekli olduğu ölçüde paylaşılır.
5. Bilgi Güvenliği
5.1. Genel Yaklaşım
Magazify, kullanıcılarına ait bilgi ve kişisel verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasını temel kurumsal ilkelerinden biri olarak kabul etmektedir.
Platformun teknolojik altyapısı, bilgi güvenliği ve operasyonel süreçleri; yürürlükteki mevzuat, sektör uygulamaları ve makul teknik ile idari güvenlik tedbirleri dikkate alınarak yönetilmektedir.
Bilgi güvenliği uygulamaları, Platformun büyümesi ve teknolojik gelişmeler doğrultusunda düzenli olarak gözden geçirilmekte ve gerekli görülen iyileştirmeler yapılmaktadır.
5.2. Teknik Güvenlik Tedbirleri
Magazify, kişisel verilerin güvenliğinin sağlanması amacıyla uygun görülen teknik tedbirleri uygulamayı hedeflemektedir.
Bu kapsamda;
- erişim kontrol mekanizmaları,
- rol bazlı yetkilendirme,
- kullanıcı doğrulama süreçleri,
- güvenli iletişim protokolleri,
- kayıt (log) sistemleri,
- güvenlik duvarları,
- kötü amaçlı yazılımlara karşı koruma sistemleri,
- veri yedekleme mekanizmaları,
- sistem güncellemeleri,
- güvenlik izleme araçları
gibi teknik önlemler uygulanabilir.
5.3. İdari Güvenlik Tedbirleri
Bilgi güvenliğinin sürdürülebilir şekilde sağlanabilmesi amacıyla gerekli görülen idari tedbirler uygulanmaktadır.
Bunlar arasında;
- görev ayrılığı,
- yetki yönetimi,
- gizlilik yükümlülükleri,
- erişim politikaları,
- kullanıcı yetkilendirme süreçleri,
- sözleşmesel yükümlülükler,
- güvenlik prosedürleri,
- denetim mekanizmaları
yer alabilir.
5.4. Rol Bazlı Yetkilendirme
Platform üzerindeki tüm kullanıcılar aynı verilere erişemez.
Her kullanıcı yalnızca;
- görevini yerine getirebilmesi için gerekli,
- yetkisi kapsamında bulunan,
- rolüne uygun
bilgilere erişebilir.
Bu kapsamda erişim yetkileri kullanıcı bazında tanımlanmakta ve gerektiğinde güncellenmektedir.
5.5. Mağaza Ortaklarının Veri Erişimi
Magazify iş modelinde Mağaza Ortakları, müşterilere ait tüm verilere erişim yetkisine sahip değildir.
Mağaza Ortaklarına yalnızca;
- kendi mağazalarına ilişkin,
- görevlerini yerine getirebilmeleri için gerekli,
- Platform tarafından yetkilendirilen
bilgilere erişim imkânı sağlanabilir.
Mağaza Ortakları;
- müşterilerin ödeme kartı bilgilerine,
- merkezi muhasebe kayıtlarına,
- diğer mağazalara ait verilere,
- Platformun genel kullanıcı kayıtlarına,
- görev kapsamı dışında kalan kişisel verilere
erişemez.
Bu yapı, hem kullanıcı gizliliğinin korunmasını hem de merkezi operasyon modelinin güvenli şekilde yürütülmesini amaçlamaktadır.
5.6. Ödeme Bilgilerinin Güvenliği
Kartlı ödeme işlemleri, ilgili banka ve ödeme kuruluşlarının güvenli ödeme altyapıları üzerinden gerçekleştirilmektedir.
Magazify, ödeme kartına ait tam kart numarası, kart güvenlik kodu (CVV/CVC) veya benzeri hassas ödeme bilgilerini kendi sistemlerinde saklamamayı esas almaktadır.
Ödeme süreçleri, ilgili ödeme kuruluşlarının güvenlik standartları ve uygulanabilir mevzuat çerçevesinde yürütülmektedir.
5.7. Hesap Güvenliği
Platform kullanıcıları;
- kullanıcı adı,
- parola,
- doğrulama kodları,
- hesap erişim bilgileri
gibi hesap güvenliğine ilişkin bilgileri korumakla sorumludur.
Kullanıcılar, hesap bilgilerinin yetkisiz kişiler tarafından kullanıldığını düşündükleri durumlarda Magazify’a derhal bildirimde bulunmalıdır.
5.8. Sistem Kayıtları
Platform güvenliğinin sağlanabilmesi amacıyla işlem kayıtları oluşturulabilir.
Bu kapsamda;
- kullanıcı giriş kayıtları,
- IP bilgileri,
- oturum kayıtları,
- işlem logları,
- hata kayıtları,
- API kayıtları,
- güvenlik olayları
kaydedilebilir.
Bu kayıtlar yalnızca;
- bilgi güvenliği,
- operasyon yönetimi,
- hukuki yükümlülükler,
- denetim,
- uyuşmazlıkların çözümü
amacıyla kullanılmaktadır.
5.9. Hizmet Sağlayıcılarının Güvenliği
Magazify, hizmet aldığı üçüncü kişilerin de kişisel verilerin korunmasına ilişkin uygun güvenlik tedbirlerini uygulamalarını beklemektedir.
Bu kapsamda hizmet sağlayıcılarla yapılan iş ilişkilerinde;
- gizlilik yükümlülükleri,
- veri güvenliği hükümleri,
- sözleşmesel koruma mekanizmaları
uygulanabilir.
5.10. Kullanıcıların Sorumlulukları
Platform kullanıcılarının;
- doğru bilgi paylaşmaları,
- hesap bilgilerini korumaları,
- güvenli parola kullanmaları,
- yetkisiz erişim şüphesi oluşması halinde Magazify’ı bilgilendirmeleri,
- Platform Kurallarına uygun hareket etmeleri
beklenmektedir.
Kullanıcıların kendi kusurlarından kaynaklanan bilgi güvenliği ihlallerinden Magazify sorumlu değildir.
5.11. Güvenlik Olayları
Magazify, kişisel verilerin güvenliğini etkileyebilecek olayların tespiti ve yönetimi amacıyla gerekli süreçleri oluşturmayı hedeflemektedir.
Olası bir güvenlik ihlali halinde;
- olayın etkisi değerlendirilir,
- gerekli teknik ve idari tedbirler alınır,
- yürürlükteki mevzuat kapsamında gerekli bildirimler yapılır.
5.12. Sürekli İyileştirme
Bilgi güvenliği süreçleri;
- teknolojik gelişmeler,
- yeni güvenlik riskleri,
- operasyonel ihtiyaçlar,
- mevzuat değişiklikleri,
- denetim sonuçları
dikkate alınarak düzenli olarak gözden geçirilmekte ve geliştirilmektedir.
Magazify, kullanıcı bilgilerinin korunmasına yönelik teknik ve idari tedbirlerini sürekli geliştirmeyi hedeflemektedir.
Çerez Politikası
1. Genel Bilgilendirme
Bu Çerez Politikası, Magazify tarafından işletilen internet sitesi ve ilgili dijital platformlarda kullanılan çerezler ile benzeri teknolojiler hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.
Magazify, internet sitesinin güvenli, verimli ve kullanıcı dostu şekilde çalışmasını sağlamak amacıyla çerezler ve benzeri teknolojiler kullanabilmektedir.
Bu Politika, kullanılan çerez türlerini, kullanım amaçlarını ve kullanıcıların çerez tercihlerini nasıl yönetebileceğini açıklamaktadır.
2. Çerez Nedir?
Çerez (Cookie), internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük veri dosyalarıdır.
Çerezler;
- internet sitesinin çalışmasını sağlamak,
- kullanıcı tercihlerini hatırlamak,
- güvenliği artırmak,
- performansı ölçmek,
- kullanıcı deneyimini geliştirmek
amacıyla kullanılabilir.
Çerezler, tek başına kullanıcıyı tanımlamak amacıyla kullanılmaz.
3. Kullanılan Teknolojiler
Magazify yalnızca klasik internet çerezlerini değil;
- piksel teknolojileri,
- yerel depolama teknolojileri (Local Storage),
- oturum teknolojileri,
- benzeri dijital tanımlayıcılar
gibi teknolojileri de kullanabilir.
Bu Politika kapsamında “çerez” ifadesi, uygun olduğu ölçüde bu teknolojileri de kapsar.
4. Kullanılan Çerez Türleri
4.1. Zorunlu Çerezler
Bu çerezler internet sitesinin çalışabilmesi için gereklidir.
Örneğin;
- oturum yönetimi
- güvenlik doğrulaması
- kullanıcı giriş işlemleri
- sepet işlemleri
- ödeme süreçleri
gibi temel hizmetlerin sunulmasını sağlar.
Bu çerezler devre dışı bırakıldığında internet sitesinin bazı bölümleri çalışmayabilir.
4.2. İşlevsellik Çerezleri
Bu çerezler kullanıcı tercihlerini hatırlayarak internet sitesinin daha kişiselleştirilmiş şekilde çalışmasını sağlar.
Örneğin;
- dil seçimi
- para birimi
- görüntüleme tercihleri
- kullanıcı ayarları
gibi bilgiler saklanabilir.
4.3. Performans ve Analitik Çerezleri
Bu çerezler;
- ziyaretçi sayısını ölçmek,
- sayfa performansını analiz etmek,
- hata tespit etmek,
- kullanıcı deneyimini geliştirmek
amacıyla kullanılabilir.
Bu analizler mümkün olduğu ölçüde toplulaştırılmış veya anonim hale getirilmiş veriler üzerinden gerçekleştirilir.
4.4. Güvenlik Çerezleri
Platform güvenliğinin sağlanabilmesi amacıyla;
- sahte işlemlerin önlenmesi,
- oturum güvenliği,
- kötüye kullanımın engellenmesi,
- risk analizleri
amacıyla güvenlik çerezleri kullanılabilir.
4.5. Reklam ve Pazarlama Çerezleri
İlgili mevzuat kapsamında gerekli olduğu durumlarda kullanıcı onayı alınarak;
- ilgi alanına uygun içerik sunulması,
- kampanyaların ölçülmesi,
- reklam performansının değerlendirilmesi,
- yeniden pazarlama faaliyetleri
amacıyla reklam ve pazarlama çerezleri kullanılabilir.
5. Üçüncü Taraf Çerezleri
Magazify;
- analiz hizmetleri,
- reklam hizmetleri,
- performans ölçüm hizmetleri,
- güvenlik hizmetleri
kapsamında üçüncü taraf hizmet sağlayıcılarının sunduğu çerez teknolojilerini kullanabilir.
Bu hizmet sağlayıcılar kendi gizlilik politikaları doğrultusunda veri işleyebilir.
Magazify, üçüncü taraf hizmet sağlayıcılarının veri işleme faaliyetlerinden sorumlu değildir.
6. Çerez Tercihlerinin Yönetilmesi
Kullanıcılar;
- internet tarayıcılarının ayarlarını değiştirerek,
- mevcut çerezleri silebilir,
- yeni çerezlerin kaydedilmesini engelleyebilir,
- belirli çerez türlerini devre dışı bırakabilir.
Çerezlerin devre dışı bırakılması halinde internet sitesinin bazı özellikleri beklenen şekilde çalışmayabilir.
7. Çerezlerin Saklama Süresi
Çerezler kullanım amaçlarına göre farklı sürelerle saklanabilir.
Bazı çerezler yalnızca tarayıcı oturumu boyunca kullanılmakta olup oturum sona erdiğinde silinir.
Bazı çerezler ise kullanıcı tercihlerini hatırlayabilmek amacıyla belirli sürelerle cihazda saklanabilir.
Saklama süreleri ilgili çerezin kullanım amacına göre değişiklik gösterebilir.
8. Politika Güncellemeleri
Magazify, teknolojik gelişmeler, mevzuat değişiklikleri veya Platform hizmetlerinde meydana gelen değişiklikler doğrultusunda bu Çerez Politikasını güncelleyebilir.
Güncel Politika, yayımlandığı tarihten itibaren geçerli olur.
Kullanıcıların belirli aralıklarla bu Politikayı incelemeleri tavsiye edilir.