Gizlilik ve Güvenlik
Gizlilik ve Güvenlik Politikası
1. Genel Bilgilendirme
enorjinal.com internet sitesi üzerinden sunulan hizmetler, Infinity Elektronik ve Otomotiv San. Tic. Ltd. Şti. tarafından işletilmektedir.
Şirketimiz; müşterilerimizin, üyelerimizin ve internet sitesi ziyaretçilerimizin gizliliğine önem vermekte, kişisel verilerin güvenliğinin sağlanması amacıyla gerekli teknik ve idari tedbirleri almaktadır.
Bu politika; internet sitesinin kullanımı, üyelik işlemleri, sipariş süreçleri, ödeme güvenliği, çerez kullanımı ve üçüncü taraf hizmetleri hakkında genel bilgilendirme amacıyla hazırlanmıştır.
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgiler, internet sitemizde bulunan Kişisel Verilerin Korunması ve İşlenmesi Politikası ile ilgili aydınlatma metinlerinde yer almaktadır.
2. Toplanabilecek Bilgiler
İnternet sitemizin kullanılması, üyelik oluşturulması, sipariş verilmesi veya iletişim formlarının doldurulması sırasında aşağıdaki bilgiler toplanabilir:
- Ad ve soyad
- Telefon numarası
- E-posta adresi
- Teslimat ve fatura adresi
- Firma ve fatura bilgileri
- Sipariş ve işlem bilgileri
- Müşteri talep ve şikâyetleri
- IP adresi
- Tarayıcı ve cihaz bilgileri
- Site kullanım ve oturum bilgileri
- Çerezler aracılığıyla elde edilen veriler
Yalnızca hizmetin sunulması, işlemlerin yürütülmesi ve ilgili mevzuattan doğan yükümlülüklerin yerine getirilmesi için gerekli bilgiler işlenir.
3. Bilgilerin Kullanım Amaçları
Toplanan bilgiler aşağıdaki amaçlarla kullanılabilir:
- Üyelik ve kullanıcı hesabı işlemlerinin yürütülmesi
- Siparişlerin alınması ve hazırlanması
- Ödeme ve faturalandırma işlemlerinin gerçekleştirilmesi
- Ürünlerin teslim edilmesi
- Müşteri taleplerinin ve şikâyetlerinin cevaplandırılması
- İade ve değişim süreçlerinin yürütülmesi
- Site güvenliğinin sağlanması
- Hataların ve teknik sorunların tespit edilmesi
- Dolandırıcılık ve yetkisiz işlem risklerinin azaltılması
- Hizmet kalitesinin ve kullanıcı deneyiminin geliştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Yetkili kurum ve kuruluşlardan gelen taleplerin cevaplandırılması
Kişisel bilgiler, belirtilen amaçlarla bağdaşmayan şekilde kullanılmaz.
4. Ticari Elektronik İletiler
Kampanya, indirim, yeni ürün ve tanıtım içerikli ticari elektronik iletiler, ilgili mevzuata uygun olarak gerekli onayların alınması hâlinde gönderilir.
Kullanıcılar, ticari ileti tercihlerini;
- hesap ayarları üzerinden,
- iletilerde bulunan abonelikten ayrılma seçeneği aracılığıyla,
- şirketimizle iletişime geçerek
değiştirebilir veya ticari ileti almayı reddedebilir.
Hizmetin yürütülmesi için gerekli sipariş, ödeme, teslimat, üyelik ve güvenlik bildirimleri ticari tanıtım iletilerinden farklıdır.
5. Kişisel Verilerin Paylaşılması
Kişisel veriler, hizmetin gerektirdiği ölçüde aşağıdaki taraflarla paylaşılabilir:
- E-ticaret altyapı hizmeti sağlayıcıları
- Ödeme ve elektronik para kuruluşları
- Bankalar
- Kargo ve lojistik firmaları
- Muhasebe ve mali müşavirlik hizmeti sağlayıcıları
- Bilgi teknolojileri, hosting ve güvenlik hizmeti sağlayıcıları
- Hukuk ve danışmanlık hizmeti sağlayıcıları
- Yetkili kamu kurumları ve adli makamlar
Paylaşım, yalnızca ilgili işlemin gerçekleştirilebilmesi, hukuki yükümlülüklerin yerine getirilmesi veya meşru güvenlik ihtiyaçlarının karşılanması amacıyla yapılır.
Kişisel veriler, hukuki dayanak olmaksızın üçüncü kişilere satılmaz veya bağımsız pazarlama amacıyla kullandırılmaz.
6. Bilgi Güvenliği
Şirketimiz, kişisel verilerin;
- hukuka aykırı olarak işlenmesini önlemek,
- yetkisiz kişiler tarafından erişilmesini engellemek,
- güvenli şekilde muhafaza edilmesini sağlamak
amacıyla uygun teknik ve idari tedbirleri uygular.
Bu kapsamda erişim yetkilendirmesi, parola güvenliği, kayıt tutma, yazılım güncellemeleri, veri yedekleme ve güvenli iletişim altyapıları gibi tedbirlerden yararlanılabilir.
KVKK kapsamında veri sorumlularının, hukuka aykırı işlemeyi ve erişimi önleme ile verilerin muhafazasını sağlama yükümlülüğü bulunmaktadır.
Hiçbir internet veya elektronik iletişim sisteminin mutlak güvenlik sağlayamayacağı göz önünde bulundurulmalıdır.
7. Kredi Kartı ve Ödeme Güvenliği
İnternet sitemizdeki ödeme işlemleri, anlaşmalı banka veya yetkili ödeme hizmeti sağlayıcısının güvenli ödeme altyapısı üzerinden gerçekleştirilebilir.
Ödeme sırasında girilen kart bilgileri, kullanılan ödeme altyapısına bağlı olarak doğrudan ilgili banka veya ödeme kuruluşuna iletilebilir.
Şirketimiz, ödeme işleminin yürütülmesi için zorunlu olmadığı sürece kredi kartı numarası, son kullanma tarihi veya güvenlik kodu gibi tam kart bilgilerini kendi sistemlerinde saklamaz.
Ödeme sayfalarında güvenli bağlantı teknolojileri kullanılmaktadır. Kullanıcıların ödeme işlemi sırasında;
- tarayıcıdaki adresin doğru alan adına ait olduğunu,
- bağlantının
httpsile başladığını, - cihaz ve tarayıcılarının güncel olduğunu
kontrol etmeleri önerilir.
SSL ve 3D Secure gibi mekanizmalar, e-ticaret güvenliğinde kullanılan temel yöntemler arasındadır.
8. Hesap ve Şifre Güvenliği
Kullanıcılar, üyelik hesabına ait şifrenin gizliliğinden sorumludur.
Hesap güvenliği için;
- güçlü ve benzersiz bir şifre kullanılması,
- şifrenin üçüncü kişilerle paylaşılmaması,
- ortak cihazlarda işlem sonrasında hesaptan çıkış yapılması,
- şüpheli bir işlem fark edildiğinde şifrenin değiştirilmesi
önerilir.
Kullanıcının hesabında yetkisiz bir işlem veya güvenlik ihlali şüphesi oluşması hâlinde şirketimizle iletişime geçilmelidir.
9. Şüpheli İşlemlerin Kontrolü
Dolandırıcılık, sahtecilik veya yetkisiz kullanım riskinin önlenmesi amacıyla bazı siparişler güvenlik kontrolüne tabi tutulabilir.
Bu kontroller kapsamında;
- sipariş bilgileri,
- teslimat ve fatura bilgileri,
- ödeme işleminin durumu,
- müşteri iletişim bilgileri
incelenebilir.
Gerekli durumlarda kullanıcıdan siparişi doğrulaması istenebilir. Kullanıcının tam kart şifresi, kart güvenlik kodu veya internet bankacılığı parolası talep edilmez.
10. Mail Order İşlemleri
Şirketimiz tarafından mail order yöntemi sunulması hâlinde, işlem ilgili banka ve ödeme güvenliği prosedürlerine uygun şekilde yürütülür.
Kredi kartı bilgilerinin normal e-posta, mesajlaşma uygulaması veya güvenli olmayan iletişim kanalları üzerinden gönderilmemesi gerekir.
Mail order işlemlerine ilişkin bilgi ve belgeler yalnızca işlemin gerçekleştirilmesi, olası itirazların değerlendirilmesi ve yasal yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklanır.
Şirket bünyesinde fiilen mail order kullanılmıyorsa, bu bölümün sayfadan tamamen kaldırılması daha doğru olur.
11. E-Posta Güvenliği
Şirketimize gönderilen e-postalarda aşağıdaki bilgilerin paylaşılmaması gerekir:
- Kredi kartı numarasının tamamı
- Kart güvenlik kodu
- İnternet bankacılığı şifresi
- Kullanıcı hesabı şifresi
- SMS doğrulama kodu
- Tek kullanımlık ödeme şifreleri
E-posta yoluyla gerçekleştirilen iletişimin tamamen güvenli olduğu garanti edilemez.
Şirketimiz, kullanıcıdan e-posta veya telefon yoluyla kart şifresi, güvenlik kodu ya da banka hesabı parolası talep etmez.
12. Çerezler
İnternet sitemizde, sitenin düzgün çalışması ve kullanıcı deneyiminin geliştirilmesi amacıyla çerezler kullanılabilir.
Çerezler aşağıdaki amaçlarla kullanılabilir:
- Oturumun ve sepetin çalışmasını sağlamak
- Kullanıcı tercihlerini hatırlamak
- Site performansını ölçmek
- Hataları ve teknik sorunları tespit etmek
- Kullanım istatistikleri oluşturmak
- Onay verilmesi hâlinde reklam ve pazarlama faaliyetlerini kişiselleştirmek
Zorunlu olmayan analitik, reklam veya hedefleme çerezleri bakımından gerekli durumlarda kullanıcı tercihi veya açık rıza alınmalıdır. KVKK rehberinde çerezlerin amaç, süre, taraf ve hukuki dayanak bakımından açık şekilde açıklanması gerektiği belirtilmektedir.
Kullanıcılar çerez tercihlerini, varsa sitedeki çerez yönetim panelinden veya tarayıcı ayarlarından değiştirebilir.
Çerezlerin ayrıntılı listesi için ayrıca bir Çerez Politikası yayımlanması önerilir.
13. Üçüncü Taraf İnternet Siteleri
İnternet sitemiz, üçüncü taraf internet sitelerine, sosyal medya platformlarına veya hizmet sağlayıcılara bağlantılar içerebilir.
Üçüncü taraf sitelerin;
- içeriklerinden,
- güvenlik uygulamalarından,
- veri işleme faaliyetlerinden,
- gizlilik politikalarından
şirketimiz sorumlu değildir.
Kullanıcıların ilgili sitelerin gizlilik ve kullanım koşullarını ayrıca incelemesi önerilir.
14. Yasal ve İstisnai Paylaşımlar
Kullanıcı bilgileri aşağıdaki durumlarda yetkili kişi ve kuruluşlarla paylaşılabilir:
- Kanuni yükümlülüklerin yerine getirilmesi
- Mahkeme, savcılık veya yetkili kamu kurumu talebi
- Bir sözleşmenin kurulması veya ifası
- Hukuki hakların tesisi, kullanılması veya korunması
- Bilgi ve sistem güvenliğinin sağlanması
- Dolandırıcılık ve hukuka aykırı işlemlerin önlenmesi
- Kullanıcının veya üçüncü kişilerin haklarının korunması
Her paylaşım, hukuki dayanak ve ölçülülük ilkeleri çerçevesinde gerçekleştirilir.
15. Verilerin Saklanması
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen saklama sürelerine uygun olarak muhafaza edilir.
Saklama süresi sona eren veriler, yasal yükümlülükler ve olası hukuki talepler dikkate alınarak silinir, yok edilir veya anonim hâle getirilir.
16. Politika Güncellemeleri
Bu politika;
- mevzuat değişiklikleri,
- şirket süreçlerindeki değişiklikler,
- kullanılan teknolojilerin güncellenmesi,
- hizmet kapsamının değişmesi
nedeniyle güncellenebilir.
Güncellenen politika, internet sitesinde yayımlandığı tarihten itibaren geçerli olur.
17. İletişim Bilgileri
Gizlilik ve güvenlik uygulamalarımız hakkında soru, görüş veya taleplerinizi aşağıdaki iletişim kanallarından iletebilirsiniz:
Ticari unvan: Infinity Elektronik ve Otomotiv San. Tic. Ltd. Şti.
Adres: Horozluhan Mah. Albayrak Cad. No:3/1 Selçuklu / Konya / Türkiye
E-posta: info@enorjinal.com
Telefon: 0533 581 62 80 / 0532 791 04 04
İnternet sitesi: www.enorjinal.com