KVKK Aydınlatma Metni

31 Temmuz 2026

1. AMAÇ

İşbu Kişisel Verilerin Korunması Kanunu Aydınlatma Metni (”Aydınlatma Metni”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuat kapsamında, Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi tarafından veri sorumlusu sıfatıyla işlenen kişisel verilere ilişkin olarak ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.

Bu Aydınlatma Metni ile kişisel verilerin;

  • hangi amaçlarla işlendiği,
  • hangi hukuki sebeplere dayanılarak işlendiği,
  • kimlere ve hangi amaçlarla aktarılabileceği,
  • hangi yöntemlerle toplandığı,
  • ilgili kişilerin haklarının neler olduğu

konularında bilgi verilmesi amaçlanmaktadır.

2. VERİ SORUMLUSUNUN KİMLİĞİ

6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca veri sorumlusu;

Unvan

Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi

Platform

dropshipping.gen.tr

Adres

Ulubağ Mahallesi

Recep Tayyip Erdoğan Bulvarı

Harran Üniversitesi Teknokent

No:287A İç Kapı:212

Haliliye / Şanlıurfa

E-posta

info@etesio.com

Telefon

0342 999 0 999

WhatsApp

0530 402 24 24

Veri Sorumluları Sicili (VERBİS) Kaydı

Şirketimizin Veri Sorumluları Siciline (VERBİS) kayıt yükümlülüğü bulunmamaktadır.

Kişisel Verileri Koruma Kurulu kararları uyarınca; yıllık çalışan sayısı 50'den az olan, yıllık mali bilanço toplamı Kurul tarafından belirlenen eşiğin altında kalan ve ana faaliyet konusu özel nitelikli kişisel veri işleme olmayan veri sorumluları, Veri Sorumluları Siciline kayıt yükümlülüğünden istisna tutulmuştur. Şirketimiz bu istisna kapsamındadır.

VERBİS kayıt istisnası, Şirketimizin 6698 sayılı Kanun kapsamındaki diğer yükümlülüklerini ortadan kaldırmaz. Aydınlatma yükümlülüğünün yerine getirilmesi, kişisel verilerin güvenliğine ilişkin teknik ve idari tedbirlerin alınması ve ilgili kişi başvurularının süresinde yanıtlanması dâhil olmak üzere Kanun'dan doğan tüm yükümlülükler aynen geçerlidir.

İstisna şartlarının ortadan kalkması hâlinde Şirketimiz, mevzuatta öngörülen süre içinde VERBİS kaydını gerçekleştirir ve işbu Metni güncelleyerek kayıt bilgisini bu bölümde yayımlar.

3. KAPSAM

Bu Aydınlatma Metni;

  • Platform ziyaretçilerini,
  • Üyeleri,
  • Alıcıları,
  • Satıcıları,
  • Tedarikçileri,
  • İş ortaklarını,
  • Yetkili temsilcileri,
  • İletişim formunu dolduran kişileri,
  • Destek talebi oluşturan kullanıcıları,
  • Kampanyalara katılan kişileri,
  • Bülten abonelerini,
  • Çerezler aracılığıyla veri toplanan internet sitesi ziyaretçilerini

kapsamaktadır.

4. TANIMLAR

İşbu Metinde geçen;

Platform

dropshipping.gen.tr internet sitesi ile buna bağlı mobil uygulama ve dijital hizmetleri ifade eder.

Şirket

Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi’ni ifade eder.

KVKK

6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi’dir.

İlgili Kişi

Kişisel verisi işlenen gerçek kişiyi ifade eder.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.

Özel Nitelikli Kişisel Veri

KVKK’nın 6. maddesinde sayılan özel nitelikli kişisel verilerdir.

Veri İşleme

KVKK’nın 3. maddesinde tanımlanan her türlü veri işleme faaliyetidir.

5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Platform kapsamında aşağıdaki kişisel veri kategorileri işlenebilir:

Kimlik Bilgileri

  • Ad
  • Soyad
  • T.C. Kimlik Numarası (gerekli olduğu hâllerde)
  • Doğum tarihi (gerekli olduğu hâllerde)

İletişim Bilgileri

  • Telefon numarası
  • E-posta adresi
  • Teslimat adresi
  • Fatura adresi

Müşteri İşlem Bilgileri

  • Sipariş bilgileri
  • Sipariş geçmişi
  • İade kayıtları
  • Cayma hakkı kayıtları
  • Destek talepleri
  • Çağrı merkezi kayıtları
  • Yazışmalar

Finansal Bilgiler

  • Ödeme yöntemi
  • Fatura bilgileri
  • IBAN bilgisi (gerektiğinde)
  • İade ödeme bilgileri

Not: Ödeme kartı bilgileri, ödeme işlemlerinin gerçekleştirilmesi amacıyla yetkili ödeme hizmet sağlayıcıları tarafından işlenebilir. Şirket, ödeme kartı verilerini kendi sistemlerinde ancak hizmetin gerektirdiği ölçüde ve ilgili mevzuata uygun şekilde işler veya hiç işlemez.

İşlem Güvenliği Bilgileri

  • IP adresi
  • Log kayıtları
  • Cihaz bilgileri
  • Tarayıcı bilgileri
  • Oturum kayıtları
  • Güvenlik kayıtları

Hukuki İşlem Bilgileri

  • Talep ve şikâyet kayıtları
  • Resmî kurum yazışmaları
  • Dava ve icra bilgileri
  • Uyuşmazlık kayıtları

Pazarlama Bilgileri

  • Kampanya katılım bilgileri
  • Tercihler
  • Alışveriş alışkanlıkları
  • Favoriler
  • Kupon kullanımları

Görsel ve İşitsel Veriler

  • Destek amaçlı gönderilen görseller
  • Ses kayıtları (varsa)
  • Video kayıtları (varsa)

6. KİŞİSEL VERİLERİN ELDE EDİLME YÖNTEMLERİ

Kişisel veriler;

  • üyelik oluşturulması,
  • sipariş verilmesi,
  • ödeme işlemleri,
  • müşteri destek hizmetleri,
  • canlı destek görüşmeleri,
  • e-posta yazışmaları,
  • telefon görüşmeleri,
  • mobil uygulama,
  • internet sitesi,
  • çerezler,
  • sosyal medya hesapları,
  • elektronik formlar,
  • Satıcı başvuruları,
  • resmî kurum bildirimleri,
  • iş ortakları,
  • ödeme kuruluşları,
  • kargo firmaları,
  • mevzuatın izin verdiği diğer yöntemler

aracılığıyla otomatik veya otomatik olmayan yollarla toplanabilir.

7. AYDINLATMA METNİNİN AMACI VE NİTELİĞİ

Bu Aydınlatma Metni, KVKK’nın 10. maddesi kapsamında Şirketin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.

Bu Metin;

  • açık rıza metni değildir,
  • ticari elektronik ileti onayı değildir,
  • üyelik sözleşmesi değildir,
  • gizlilik politikasının yerine geçmez.

Açık rıza gerektiren veri işleme faaliyetleri bakımından ilgili kişilerden ayrıca açık rıza alınır.

8. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Şirket tarafından kişisel veriler, faaliyet konusu, sunulan hizmetler ve yürürlükteki mevzuat kapsamında aşağıdaki amaçlarla işlenebilir.

8.1. Üyelik İşlemlerinin Yürütülmesi

Kişisel veriler;

  • üyelik oluşturulması,
  • kullanıcı hesabının yönetilmesi,
  • kimlik doğrulama işlemleri,
  • kullanıcı bilgilerinin güncellenmesi,
  • üyelik güvenliğinin sağlanması,
  • hesap doğrulama işlemleri

amaçlarıyla işlenebilir.

8.2. Sipariş ve Satış Süreçlerinin Yönetimi

Kişisel veriler;

  • sipariş oluşturulması,
  • siparişin ilgili Satıcıya iletilmesi,
  • sipariş takibi,
  • ürünün hazırlanması,
  • teslimat süreçlerinin yürütülmesi,
  • sipariş iptali,
  • cayma hakkı işlemleri,
  • iade süreçleri,
  • değişim işlemleri

amaçlarıyla işlenebilir.

8.3. Ödeme Süreçlerinin Yürütülmesi

Kişisel veriler;

  • ödeme işlemlerinin gerçekleştirilmesi,
  • tahsilat süreçlerinin yürütülmesi,
  • muhasebe kayıtlarının tutulması,
  • finansal işlemlerin doğrulanması,
  • ödeme güvenliğinin sağlanması,
  • dolandırıcılık riskinin azaltılması

amaçlarıyla işlenebilir.

8.4. Satıcı Başvuru ve Yönetim Süreçleri

Platformda satış yapan veya satış yapmak isteyen kişilere ait veriler;

  • Satıcı başvurularının değerlendirilmesi,
  • kimlik ve yetki doğrulaması,
  • sözleşme süreçlerinin yürütülmesi,
  • mağaza oluşturulması,
  • Satıcı performansının değerlendirilmesi,
  • mevzuata uyum süreçlerinin yürütülmesi

amaçlarıyla işlenebilir.

8.5. Müşteri Destek Hizmetlerinin Sunulması

Kişisel veriler;

  • destek taleplerinin cevaplandırılması,
  • çağrı merkezi hizmetleri,
  • canlı destek görüşmeleri,
  • şikâyet yönetimi,
  • memnuniyet süreçleri,
  • kullanıcı taleplerinin sonuçlandırılması

amaçlarıyla işlenebilir.

8.6. Satış Sonrası Hizmetlerin Sunulması

Kişisel veriler;

  • garanti işlemleri,
  • teknik servis yönlendirmeleri,
  • ayıplı mal başvuruları,
  • satış sonrası destek,
  • yasal yükümlülüklerin yerine getirilmesi

amaçlarıyla işlenebilir.

8.7. Platform Güvenliğinin Sağlanması

Kişisel veriler;

  • bilgi güvenliğinin sağlanması,
  • yetkisiz erişimlerin önlenmesi,
  • kullanıcı hesaplarının korunması,
  • siber güvenlik tedbirlerinin uygulanması,
  • log kayıtlarının oluşturulması,
  • dolandırıcılığın önlenmesi,
  • kötüye kullanımın tespiti

amaçlarıyla işlenebilir.

8.8. Hukuki Yükümlülüklerin Yerine Getirilmesi

Kişisel veriler;

  • mevzuattan doğan yükümlülüklerin yerine getirilmesi,
  • resmî kurum taleplerinin karşılanması,
  • mahkeme kararlarının uygulanması,
  • idari otoritelerle iletişim kurulması,
  • uyuşmazlıkların çözümlenmesi,
  • ispat yükümlülüklerinin yerine getirilmesi

amaçlarıyla işlenebilir.

8.9. Finans ve Muhasebe Süreçlerinin Yürütülmesi

Kişisel veriler;

  • fatura düzenlenmesi,
  • mali kayıtların tutulması,
  • vergi yükümlülüklerinin yerine getirilmesi,
  • bağımsız denetim süreçleri,
  • muhasebe işlemleri

amaçlarıyla işlenebilir.

8.10. İletişim Faaliyetlerinin Yürütülmesi

Kişisel veriler;

  • sipariş bilgilendirmeleri,
  • teslimat bildirimleri,
  • güvenlik uyarıları,
  • hesap doğrulama mesajları,
  • hizmet duyuruları,
  • mevzuattan kaynaklanan bildirimler

amacıyla işlenebilir.

Bu kapsamda yapılan zorunlu hizmet bildirimleri, ticari elektronik ileti niteliğinde değildir.

8.11. Pazarlama ve Kampanya Faaliyetleri

İlgili kişinin açık rızasının bulunması veya ilgili mevzuatta öngörülen diğer hukuki sebeplerin varlığı hâlinde kişisel veriler;

  • kampanya bildirimleri,
  • indirim duyuruları,
  • promosyonlar,
  • sadakat programları,
  • kişiselleştirilmiş teklifler,
  • ticari elektronik ileti gönderimi

amaçlarıyla işlenebilir.

8.12. Platformun Geliştirilmesi

Kişisel veriler;

  • hizmet kalitesinin artırılması,
  • kullanıcı deneyiminin geliştirilmesi,
  • istatistiksel analizler,
  • performans ölçümleri,
  • hata tespitleri,
  • sistem geliştirme çalışmaları

amaçlarıyla, mümkün olan hâllerde anonimleştirilmiş veya istatistiksel veriler kullanılarak işlenebilir.

9. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

Şirket, kişisel verileri KVKK’nın 5. ve gerektiğinde 6. maddelerinde düzenlenen hukuki sebeplere dayanarak işler.

Bu kapsamda kişisel veriler;

9.1. Kanunlarda Açıkça Öngörülmesi

İlgili mevzuatın veri işlenmesini zorunlu kıldığı hâllerde.

9.2. Sözleşmenin Kurulması veya İfası

Üyelik işlemleri, sipariş oluşturulması, ödeme, teslimat, iade ve benzeri süreçlerin yürütülmesi için veri işlemenin gerekli olması hâlinde.

9.3. Hukuki Yükümlülüğün Yerine Getirilmesi

Vergi, muhasebe, tüketici hukuku, elektronik ticaret ve diğer mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amacıyla.

9.4. Bir Hakkın Tesisi, Kullanılması veya Korunması

Uyuşmazlıkların çözümü, hukuki taleplerin ileri sürülmesi veya savunulması amacıyla.

9.5. Veri Sorumlusunun Meşru Menfaati

Platform güvenliğinin sağlanması, hizmetlerin geliştirilmesi, dolandırıcılığın önlenmesi, kullanıcı memnuniyetinin artırılması ve benzeri meşru menfaatler kapsamında; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla.

9.6. Açık Rıza

KVKK kapsamında açık rıza gerektiren veri işleme faaliyetlerinde, ilgili kişinin özgür iradesiyle verdiği açık rızaya dayanılarak.

Açık rızanın gerekli olduğu durumlarda, ilgili kişiden ayrıca açık rıza alınır ve bu Aydınlatma Metni tek başına açık rıza beyanı niteliği taşımaz.

10. ÖZEL NİTELİKLİ KİŞİSEL VERİLER

Platformun sunduğu hizmetlerin niteliği gereği, kural olarak özel nitelikli kişisel veri işlenmesi amaçlanmamaktadır.

Ancak, istisnai durumlarda özel nitelikli kişisel verilerin işlenmesinin gerekmesi hâlinde, bu veriler yalnızca KVKK’nın 6. maddesi ve ilgili diğer mevzuat hükümlerine uygun olarak, gerekli idari ve teknik tedbirler alınmak suretiyle işlenir.

11. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN ESASLAR

Şirket, kişisel verileri yalnızca;

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
  • ilgili ikincil mevzuat,
  • Kişisel Verileri Koruma Kurulu kararları,
  • diğer yürürlükteki mevzuat

çerçevesinde ve veri işleme amacıyla sınırlı olmak üzere aktarır.

Kişisel veriler, işlenme amacıyla bağlantılı, sınırlı ve ölçülü olacak şekilde paylaşılır.

12. SATICILARLA VERİ PAYLAŞIMI

Platform, elektronik ticaret pazaryeri olarak faaliyet göstermesi nedeniyle, siparişin kurulması ve ifası için gerekli kişisel verileri ilgili Satıcı ile paylaşabilir.

Bu kapsamda aşağıdaki bilgiler aktarılabilir:

  • ad ve soyad,
  • teslimat adresi,
  • fatura bilgileri,
  • telefon numarası,
  • e-posta adresi (gerektiğinde),
  • sipariş bilgileri,
  • teslimat notları,
  • iade ve cayma hakkı başvurularına ilişkin bilgiler.

Bu paylaşım, siparişin hazırlanması, paketlenmesi, gönderilmesi, satış sonrası hizmetlerin sunulması ve yasal yükümlülüklerin yerine getirilmesi amacıyla yapılır.

13. KARGO VE LOJİSTİK HİZMET SAĞLAYICILARIYLA PAYLAŞIM

Teslimatın gerçekleştirilebilmesi amacıyla gerekli kişisel veriler;

  • anlaşmalı kargo şirketleri,
  • lojistik firmaları,
  • kurye hizmet sağlayıcıları

ile paylaşılabilir.

Bu kapsamda yalnızca teslimat için gerekli bilgiler aktarılır.

14. ÖDEME HİZMET SAĞLAYICILARIYLA PAYLAŞIM

Ödeme işlemlerinin güvenli şekilde gerçekleştirilebilmesi amacıyla gerekli kişisel veriler;

  • ödeme kuruluşları,
  • elektronik para kuruluşları,
  • bankalar,
  • ödeme altyapısı sağlayıcıları

ile paylaşılabilir.

Ödeme kartı bilgilerinin işlenmesi, saklanması ve korunması ilgili ödeme hizmet sağlayıcısının kendi yükümlülüğü kapsamında yürütülür.

Şirket, ödeme kartı verilerini hizmetin gerektirdiği ölçüde işler veya teknik altyapıya göre hiç işlemez.

15. HİZMET SAĞLAYICILAR VE İŞ ORTAKLARIYLA PAYLAŞIM

Şirket;

  • barındırma (hosting) hizmeti sağlayıcıları,
  • bulut hizmet sağlayıcıları,
  • e-posta hizmet sağlayıcıları,
  • SMS hizmet sağlayıcıları,
  • teknik destek firmaları,
  • yazılım geliştirme hizmeti sunan iş ortakları,
  • çağrı merkezi hizmet sağlayıcıları,
  • bilgi güvenliği danışmanları,
  • bağımsız denetim hizmeti sunan kuruluşlar

ile, hizmetin gerektirdiği ölçüde kişisel veri paylaşımında bulunabilir.

Bu kişiler ve kuruluşlar, yalnızca kendilerine verilen hizmet kapsamında ve gizlilik yükümlülüğü altında hareket eder.

16. KANUNEN YETKİLİ KAMU KURUM VE KURULUŞLARIYLA PAYLAŞIM

Şirket;

kanunlarda açıkça öngörülmesi, mahkeme kararı, idari makam talebi veya diğer hukuki yükümlülükler kapsamında kişisel verileri;

  • mahkemeler,
  • icra müdürlükleri,
  • vergi daireleri,
  • bakanlıklar,
  • düzenleyici ve denetleyici kurumlar,
  • kolluk kuvvetleri,
  • diğer yetkili kamu kurum ve kuruluşları

ile paylaşabilir.

17. HUKUKİ DANIŞMANLAR VE YETKİLİ TEMSİLCİLERLE PAYLAŞIM

Uyuşmazlıkların çözümü, hukuki süreçlerin yürütülmesi, hakların tesisi, kullanılması veya korunması amacıyla gerekli kişisel veriler;

  • avukatlar,
  • mali müşavirler,
  • bağımsız denetçiler,
  • noterler,
  • arabulucular,
  • icra takip süreçlerinde görev alan yetkililer

ile, gerekli olduğu ölçüde paylaşılabilir.

18. ŞİRKET BÜNYESİNDE VERİLERE ERİŞİM

Kişisel verilere;

  • müşteri hizmetleri,
  • muhasebe,
  • finans,
  • bilgi işlem,
  • hukuk,
  • operasyon,
  • Satıcı yönetimi,
  • yönetim kadrosu

gibi ilgili birimler, görev ve yetki sınırları içerisinde erişebilir.

Şirket bünyesinde kişisel verilere erişim, “bilmesi gereken kişi” ilkesi esas alınarak sınırlandırılır.

19. YURT DIŞINA VERİ AKTARIMI

Şirket, kişisel verilerin yurt dışına aktarımı konusunda yürürlükte bulunan KVKK hükümlerine uygun hareket eder.

Yurt dışında bulunan sunucu, bulut hizmeti, yazılım hizmeti veya diğer hizmet sağlayıcılarının kullanılması hâlinde, kişisel veriler ancak ilgili mevzuatta öngörülen şartların sağlanması ve gerekli teknik ve idari tedbirlerin alınması kaydıyla yurt dışına aktarılabilir.

Yurt dışına veri aktarımının söz konusu olduğu durumlarda ilgili kişiler, yürürlükteki mevzuat çerçevesinde ayrıca bilgilendirilir.

20. VERİ AKTARIMINDA GÜVENLİK TEDBİRLERİ

Şirket, kişisel verilerin aktarımı sırasında;

  • veri minimizasyonu,
  • erişim yetkilendirmesi,
  • şifreleme,
  • güvenli iletişim protokolleri,
  • kayıt altına alma,
  • teknik ve idari güvenlik önlemleri

gibi uygun tedbirleri uygular.

Kişisel verilerin, işleme amacı dışında kullanılmaması ve yetkisiz kişiler tarafından erişilememesi için makul seviyede güvenlik önlemleri alınır.

21. KİŞİSEL VERİLERİN SAKLANMASINA İLİŞKİN ESASLAR

Şirket, kişisel verileri yalnızca;

  • işlenme amaçlarının gerektirdiği süre boyunca,
  • ilgili mevzuatta öngörülen saklama süreleri boyunca,
  • hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğu müddetçe

muhafaza eder.

İşleme amacının ortadan kalkması ve saklamayı gerektiren başka bir hukuki sebebin bulunmaması hâlinde kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

22. SAKLAMA SÜRELERİNİN BELİRLENMESİ

Kişisel verilerin saklama süresi belirlenirken aşağıdaki kriterler dikkate alınır:

  • yürürlükteki kanunlarda öngörülen süreler,
  • sözleşmesel yükümlülükler,
  • zamanaşımı süreleri,
  • ispat yükümlülükleri,
  • olası hukuki uyuşmazlıklar,
  • muhasebe ve vergi mevzuatı,
  • elektronik ticaret mevzuatı,
  • tüketici mevzuatı,
  • bilgi güvenliği gereklilikleri.

Her veri kategorisi, işlenme amacıyla bağlantılı ve ölçülü olacak şekilde saklanır.

23. SAKLAMA SÜRESİNİN SONA ERMESİ

Saklama süresinin sona ermesi veya veri işleme amacının ortadan kalkması hâlinde kişisel veriler;

  • silinir,
  • yok edilir,
  • anonim hâle getirilir

veya ilgili mevzuatın öngördüğü diğer yöntemlerle imha edilir.

İmha işlemleri, yürürlükteki mevzuat ve Şirketin kişisel veri saklama ve imha süreçlerine uygun olarak gerçekleştirilir.

24. KİŞİSEL VERİLERİN GÜVENLİĞİ

Şirket, kişisel verilerin hukuka aykırı olarak;

  • işlenmesini,
  • erişilmesini,
  • değiştirilmesini,
  • açıklanmasını,
  • kaybolmasını,
  • yok edilmesini

önlemek amacıyla uygun teknik ve idari tedbirleri alır.

Bu tedbirler, teknolojik gelişmeler ve risk değerlendirmeleri doğrultusunda düzenli olarak gözden geçirilir ve gerektiğinde güncellenir.

25. ALINAN TEKNİK GÜVENLİK TEDBİRLERİ

Şirket, kişisel verilerin güvenliğini sağlamak amacıyla, hizmetin niteliğine uygun olarak aşağıdaki teknik tedbirlerden uygun olanlarını uygular:

  • erişim yetkilendirme sistemleri,
  • kullanıcı doğrulama mekanizmaları,
  • güçlü parola politikaları,
  • veri tabanı güvenliği,
  • güvenlik duvarı (firewall) uygulamaları,
  • antivirüs ve zararlı yazılım koruması,
  • şifreleme teknolojileri,
  • SSL/TLS gibi güvenli iletişim protokolleri,
  • log kayıtlarının tutulması,
  • sistem güncellemeleri ve güvenlik yamalarının uygulanması,
  • sızma ve güvenlik testleri (uygulanabildiği ölçüde),
  • düzenli yedekleme süreçleri.

Şirket, teknik tedbirleri mevcut teknolojik imkânlar ve risk seviyesine göre sürekli geliştirmeyi hedefler.

26. ALINAN İDARİ TEDBİRLER

Şirket, kişisel verilerin korunması amacıyla aşağıdaki idari tedbirlerden uygun olanlarını uygular:

  • çalışanların gizlilik yükümlülüğü altına alınması,
  • kişisel verilere erişim yetkilerinin sınırlandırılması,
  • görev bazlı yetkilendirme yapılması,
  • çalışanlara farkındalık ve eğitim faaliyetleri düzenlenmesi,
  • hizmet alınan üçüncü kişilerle gerekli gizlilik ve veri koruma yükümlülüklerinin sözleşmesel olarak düzenlenmesi,
  • veri işleme faaliyetlerinin düzenli olarak gözden geçirilmesi,
  • iç politika ve prosedürlerin oluşturulması.

27. KİŞİSEL VERİLERİN GİZLİLİĞİ

Kişisel verilere yalnızca görevleri gereği erişmesi gereken yetkili kişiler erişebilir.

Şirket çalışanları, iş ortakları ve hizmet sağlayıcıları, görevleri kapsamında öğrendikleri kişisel verilerin gizliliğini korumakla yükümlüdür.

Kişisel veriler, hukuki zorunluluk bulunmadıkça veya ilgili kişinin talimatı ya da açık rızası olmaksızın üçüncü kişilerle paylaşılmaz.

28. KİŞİSEL VERİ İHLALLERİ

Şirket, kişisel verilerin güvenliğini etkileyebilecek bir ihlalin meydana gelmesi hâlinde, yürürlükteki mevzuat doğrultusunda gerekli teknik ve idari tedbirleri alır.

İhlalin niteliğine göre, ilgili kamu kurumlarına ve gerekli hâllerde etkilenen ilgili kişilere, mevzuatta öngörülen usul ve süreler çerçevesinde bildirim yapılır.

İhlalin etkilerini azaltmaya yönelik gerekli düzeltici ve önleyici faaliyetler gecikmeksizin yürütülür.

29. SAKLAMA VE GÜVENLİK POLİTİKALARININ GÜNCELLENMESİ

Şirket, kişisel verilerin saklanması ve güvenliğine ilişkin uygulamalarını;

  • yürürlükteki mevzuat değişiklikleri,
  • Kişisel Verileri Koruma Kurulu kararları,
  • teknolojik gelişmeler,
  • bilgi güvenliği riskleri,
  • hizmet süreçlerinde meydana gelen değişiklikler

doğrultusunda güncelleyebilir.

Yapılan güncellemeler, gerekli görüldüğü hâllerde Platform üzerinden duyurulur.

30. İLGİLİ KİŞİNİN HAKLARI

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi uyarınca ilgili kişiler, Şirkete başvurarak aşağıdaki haklarını kullanabilirler.

30.1. Kişisel Veri İşlenip İşlenmediğini Öğrenme

İlgili kişi, kendisine ait kişisel verilerin işlenip işlenmediğini öğrenme hakkına sahiptir.

30.2. İşlenen Kişisel Verilere İlişkin Bilgi Talep Etme

Kişisel verilerinin işlendiğinin anlaşılması hâlinde ilgili kişi;

  • hangi kişisel verilerinin işlendiğini,
  • hangi amaçlarla işlendiğini,
  • hangi hukuki sebeplere dayanılarak işlendiğini

öğrenebilir.

30.3. İşleme Amacını ve Amaca Uygun Kullanılıp Kullanılmadığını Öğrenme

İlgili kişi, kişisel verilerinin;

  • hangi amaçlarla işlendiğini,
  • bu amaçlara uygun şekilde kullanılıp kullanılmadığını

öğrenme hakkına sahiptir.

30.4. Aktarım Yapılan Kişileri Öğrenme

İlgili kişi, kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenebilir.

30.5. Eksik veya Yanlış İşlenen Verilerin Düzeltilmesini İsteme

Kişisel verilerinin eksik veya hatalı işlendiğini düşünen ilgili kişi, bunların düzeltilmesini talep edebilir.

Düzeltme talebinin kabul edilmesi hâlinde, gerekli düzeltmeler ilgili kayıtlar üzerinde yapılır ve gerekli olduğu ölçüde verilerin aktarıldığı üçüncü kişilere bildirilir.

30.6. Kişisel Verilerin Silinmesini, Yok Edilmesini veya Anonim Hâle Getirilmesini Talep Etme

KVKK ve ilgili mevzuatta öngörülen şartların oluşması hâlinde ilgili kişi;

  • kişisel verilerinin silinmesini,
  • yok edilmesini,
  • anonim hâle getirilmesini

talep edebilir.

Bu talebin kabul edilmesi hâlinde, gerekli olduğu ölçüde işlem sonucu verilerin aktarıldığı üçüncü kişilere de bildirilir.

30.7. Otomatik Sistemlerle Yapılan İşlemlere İtiraz Etme

İlgili kişi, yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda kendisi aleyhine bir sonucun ortaya çıkması hâlinde bu sonuca itiraz etme hakkına sahiptir.

30.8. Zararın Giderilmesini Talep Etme

Kişisel verilerinin hukuka aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde ilgili kişi, genel hükümler çerçevesinde zararının giderilmesini talep edebilir.

31. BAŞVURU USULÜ

İlgili kişiler, KVKK’nın 13. maddesi uyarınca haklarına ilişkin taleplerini Şirkete iletebilir.

Başvurular;

  • yazılı olarak,
  • kayıtlı elektronik posta (KEP) adresi üzerinden (varsa),
  • güvenli elektronik imza veya mobil imza kullanılarak,
  • Şirket sistemlerinde kayıtlı elektronik posta adresi aracılığıyla,
  • Kişisel Verileri Koruma Kurulu tarafından kabul edilen diğer yöntemlerle

gerçekleştirilebilir.

Şirket, başvurunun değerlendirilmesi için başvuru sahibinin kimliğini doğrulamaya yönelik ek bilgi ve belge talep edebilir.

32. BAŞVURULARIN DEĞERLENDİRİLMESİ

Şirket, usulüne uygun olarak iletilen başvuruları, talebin niteliğine göre en kısa sürede ve KVKK’nın 13. maddesinde öngörülen yasal süre içerisinde sonuçlandırır.

Başvurular, kural olarak ücretsiz olarak değerlendirilir.

Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.

33. BAŞVURUNUN REDDEDİLEBİLECEĞİ HÂLLER

Şirket, ilgili mevzuatın izin verdiği durumlarda başvuruyu kısmen veya tamamen reddedebilir.

Örneğin;

  • başvurunun mevzuata aykırı olması,
  • talebin üçüncü kişilerin hak ve özgürlüklerini ihlal etmesi,
  • kamu düzenini veya kamu güvenliğini etkileyebilecek nitelikte olması,
  • başvurunun açıkça dayanaktan yoksun olması,
  • KVKK veya diğer mevzuat kapsamında istisna kapsamına giren bir durumun bulunması

gibi hâllerde ilgili mevzuat hükümleri uygulanır.

Ret kararı verilmesi hâlinde gerekçesi ilgili kişiye bildirilir.

34. KİMLİK DOĞRULAMA

Kişisel verilerin yetkisiz kişilere açıklanmaması amacıyla Şirket, başvuru sahibinin kimliğini doğrulamak amacıyla makul ölçüde bilgi ve belge talep edebilir.

Kimliği doğrulanamayan kişiler adına yapılan başvurular işleme alınmayabilir.

35. HAKLARIN KULLANILMASININ SINIRLARI

İlgili kişinin hakları, yalnızca yürürlükteki mevzuatın izin verdiği ölçüde kullanılabilir.

KVKK’nın 28. maddesinde düzenlenen istisna hâllerinde, ilgili kişinin bazı haklarını kullanması mümkün olmayabilir.

Şirket, bu gibi durumlarda yürürlükteki mevzuat hükümlerine uygun şekilde hareket eder.

36. AYDINLATMA METNİNİN GÜNCELLENMESİ

Şirket;

  • mevzuat değişiklikleri,
  • Kişisel Verileri Koruma Kurulu kararları,
  • hizmet süreçlerinde meydana gelen değişiklikler,
  • teknolojik gelişmeler,
  • Platformun faaliyet yapısındaki değişiklikler

nedeniyle işbu Aydınlatma Metni’nde değişiklik yapabilir.

Güncellenen metin, Platformda yayımlandığı tarihten itibaren yürürlüğe girer.

Önemli değişiklikler yapılması hâlinde, uygun görüldüğü takdirde ilgili kişiler Platform üzerinden veya diğer uygun iletişim kanalları aracılığıyla bilgilendirilebilir.

37. VERİ SORUMLUSU İLE İLETİŞİM

İlgili kişiler, işbu Aydınlatma Metni kapsamında kişisel verilerinin işlenmesine ilişkin her türlü soru, talep ve başvurularını aşağıdaki iletişim kanalları aracılığıyla Şirkete iletebilir.

Veri Sorumlusu

Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi

Platform

dropshipping.gen.tr

Adres

Ulubağ Mahallesi
Recep Tayyip Erdoğan Bulvarı
Harran Üniversitesi Teknokent
No:287A İç Kapı:212
Haliliye / Şanlıurfa

E-Posta

info@etesio.com

Telefon

0342 999 0 999

WhatsApp

0530 402 24 24

38. AYDINLATMA METNİNİN NİTELİĞİ

İşbu Aydınlatma Metni;

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi kapsamında veri sorumlusunun aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
  • Kişisel verilerin hangi kapsamda işlendiği, hangi hukuki sebeplere dayandığı ve ilgili kişilerin hakları hakkında bilgilendirme niteliği taşır.

Bu Metin;

  • açık rıza beyanı,
  • üyelik sözleşmesi,
  • mesafeli satış sözleşmesi,
  • ticari elektronik ileti onayı

yerine geçmez.

Açık rıza gerektiren veri işleme faaliyetleri bakımından ilgili kişilerden ayrıca açık rıza alınır.

39. DİĞER POLİTİKALAR VE HUKUKİ METİNLERLE İLİŞKİ

İşbu Aydınlatma Metni;

  • Gizlilik Politikası,
  • Çerez Politikası,
  • Üyelik ve Kullanım Koşulları,
  • Ön Bilgilendirme Formu,
  • Mesafeli Satış Sözleşmesi,
  • İade Politikası

ile birlikte değerlendirilir.

Bu belgeler farklı hukuki amaçlara hizmet etmekte olup birbirini tamamlayıcı niteliktedir.

Belgeler arasında çelişki bulunması hâlinde, kişisel verilerin korunmasına ilişkin konularda öncelikle 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulu kararları uygulanır.

40. MEVZUAT DEĞİŞİKLİKLERİ VE GÜNCELLEME

Şirket;

  • yürürlükteki mevzuatta meydana gelen değişiklikler,
  • Kişisel Verileri Koruma Kurulu kararları,
  • yargı kararları,
  • teknolojik gelişmeler,
  • Platformun faaliyet alanındaki değişiklikler,
  • veri işleme süreçlerinde meydana gelen değişiklikler

nedeniyle işbu Aydınlatma Metni’ni güncelleyebilir.

Güncellenen metin Platformda yayımlandığı tarihten itibaren yürürlüğe girer.

Önemli değişiklikler yapılması hâlinde, uygun görüldüğü ölçüde ilgili kişiler Platform üzerinden veya diğer iletişim kanalları aracılığıyla bilgilendirilebilir.

41. BÖLÜNEBİLİRLİK

İşbu Aydınlatma Metni’nin herhangi bir hükmünün geçersiz, hükümsüz veya uygulanamaz olduğunun yetkili bir makam tarafından tespit edilmesi hâlinde, söz konusu durum diğer hükümlerin geçerliliğini ve uygulanabilirliğini etkilemez.

Geçersiz hâle gelen hüküm, yürürlükteki mevzuata en uygun şekilde yorumlanır veya gerekli görülmesi hâlinde güncellenir.

42. UYGULANACAK HUKUK

İşbu Aydınlatma Metni’nin yorumlanması ve uygulanmasında Türkiye Cumhuriyeti hukuku uygulanır.

Kişisel verilerin korunmasına ilişkin uyuşmazlıklarda 6698 sayılı Kişisel Verilerin Korunması Kanunu ile diğer ilgili mevzuat hükümleri esas alınır.

43. YÜRÜRLÜK

İşbu Kişisel Verilerin Korunması Kanunu Aydınlatma Metni, Platformda yayımlandığı tarihte yürürlüğe girer.

İlgili kişiler, Platformu kullanmaları, üyelik oluşturmaları, sipariş vermeleri veya kişisel verilerini Şirket ile paylaşmaları hâlinde, işbu Aydınlatma Metni kapsamında bilgilendirildiklerini kabul etmiş sayılır.

Bu durum, açık rıza gerektiren veri işleme faaliyetleri bakımından açık rıza alındığı anlamına gelmez.