Gizlilik Politikası
Yapiok.com olarak, ziyaretçilerimizin ve müşterilerimizin gizliliğine büyük önem veriyoruz. Bu politika, kişisel verilerinizin ne şekilde toplandığını, kullanıldığını ve korunduğunu açıklamak amacıyla hazırlanmıştır.
1. Toplanan Veriler
Web sitemizi kullandığınızda aşağıdaki kişisel veriler toplanabilir:
- Ad, soyad, e-posta adresi, telefon numarası
- Teslimat ve fatura adresi
- IP adresi, tarayıcı türü, ziyaret süresi ve site içi hareketler
- Sipariş ve işlem geçmişi
2. Verilerin Kullanım Amaçları
Toplanan veriler şu amaçlarla kullanılır:
- Sipariş süreçlerini yürütmek ve teslimat sağlamak
- Müşteri desteği sunmak
- Kampanya ve bilgilendirme iletileri göndermek (onaylıysa)
- Yasal yükümlülükleri yerine getirmek
- Site deneyimini iyileştirmek ve kişiselleştirmek
3. Verilerin Paylaşımı
Kişisel verileriniz:
- Yasal yükümlülükler gereği resmi makamlarla,
- Sipariş teslimatı için lojistik ve kargo firmalarıyla,
- Ödeme altyapısı sağlayıcılarıyla
paylaşılabilir. Verileriniz hiçbir şekilde izinsiz üçüncü kişilerle paylaşılmaz, satılmaz veya kiralanmaz.
4. Çerezler (Cookies)
Site performansını geliştirmek ve kullanıcı deneyimini kişiselleştirmek için çerezlerden faydalanıyoruz. Çerez kullanımını tarayıcı ayarlarınızdan kontrol edebilir veya devre dışı bırakabilirsiniz.
5. Veri Güvenliği
Kişisel verileriniz, güvenli sunucular üzerinde saklanmakta ve gerekli teknik ve idari önlemler alınmaktadır. Kredi kartı bilgileriniz sistemimizde kesinlikle saklanmaz.
6. Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında:
- Kişisel verilerinize erişme,
- Düzeltme isteme,
- Silinmesini talep etme,
- İşlemeye itiraz etme
haklarına sahipsiniz. Bu haklarınızı kullanmak için bize destek@yapiok.com adresinden ulaşabilirsiniz.
7. İletişim
Veri sorumlusu:
İTC GİRİŞİMLER BİLİŞİM SANAYİ TİCARET A.Ş.
OSTİM OSB Mah. 1567. Sk. No:18, Yenimahalle / ANKARA
E-posta: destek@yapiok.com
Telefon: (+90) 850 346 6002
KEP: itcgirisimler@hs01.kep.tr
Veri Güvenliği Tedbirleri
Kişisel verilerinizin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişilmesini önlemek amacıyla aşağıdaki teknik ve idari tedbirler uygulanır:
Teknik tedbirler
- Site genelinde SSL/TLS şifrelemesi; ödeme sayfalarında uçtan uca şifreli iletişim.
- Parolaların geri döndürülemez algoritmalarla saklanması; düz metin parola tutulmaması.
- Ödeme kartı bilgilerinin platform sunucularında saklanmaması; işlemlerin PCI-DSS uyumlu lisanslı ödeme kuruluşları üzerinden yürütülmesi.
- Güvenlik duvarı, saldırı tespit sistemleri ve bot/istismar filtreleri.
- Yetkilendirme matrisi ile rol bazlı erişim; her erişimin loglanması.
- Düzenli yedekleme ve yedeklerin şifreli ortamda tutulması.
- Güncel yazılım sürümleri ve düzenli güvenlik yaması uygulaması.
İdari tedbirler
- Çalışanlar için gizlilik taahhütnameleri ve KVKK farkındalık eğitimleri.
- Veri işleyen tedarikçilerle veri işleme sözleşmeleri imzalanması.
- Erişim yetkilerinin görev değişikliği ve işten ayrılma hâlinde derhâl kaldırılması.
- Kişisel veri envanteri tutulması ve periyodik denetim yapılması.
- Veri ihlâli hâlinde Kişisel Verileri Koruma Kurulu'na 72 saat içinde bildirim.