Gizlilik ve Güvenlik Politikası
1. Genel ve Veri Sorumlusu
Bu Gizlilik ve Güvenlik Politikası, Root Mühendislik San. ve Tic. Ltd. Şti. ("Şirket" / "Sarf Deposu") tarafından işletilen www.sarfdeposu.com.tr ("SİTE") üzerinden toplanan kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuata uygun şekilde işlenmesini, saklanmasını ve korunmasını açıklar. Şirket, bu veriler bakımından veri sorumlusu sıfatını taşır. SİTE'yi ziyaret eden veya üye olan kullanıcılar, işbu politikada belirtilen esasları okumuş ve bilgilenmiş sayılır.
2. Kişisel Verilerin Toplanması
Üyelik, sipariş, teslimat, müşteri desteği, (onay verdiyseniz) pazarlama ve yasal yükümlülüklerin yerine getirilmesi amacıyla aşağıdaki veriler toplanabilir:
- Kimlik: ad, soyad; yalnızca fatura düzenlenmesi ve ilgili mevzuat (e-Arşiv/e-Fatura, vergi) kapsamında gerektiğinde T.C. kimlik numarası veya vergi kimlik numarası
- İletişim: adres, e-posta, telefon
- Sipariş ve teslimat geçmişi
- Ödeme sürecine ilişkin bilgiler — kart bilgileriniz Şirket tarafından görülmez ve saklanmaz; ödeme, lisanslı ödeme kuruluşu Moka altyapısı üzerinden (3D Secure ile) işlenir
- İşlem güvenliği: IP adresi, tarayıcı bilgileri, çerez verileri
3. Kişisel Verilerin Kullanım Amaçları
Veriler, KVKK m.5 kapsamındaki hukuki sebeplere dayanılarak işlenir:
- Siparişin alınması, hazırlanması, gönderilmesi ve teslimi ile üyelik işlemleri → sözleşmenin kurulması/ifası
- Fatura, vergi ve diğer yasal yükümlülükler → hukuki yükümlülük
- Müşteri hizmetleri, güvenlik, hizmet kalitesi ve kullanıcı deneyiminin geliştirilmesi → meşru menfaat
- Kampanya, promosyon ve pazarlama iletileri → yalnızca açık rızanız varsa (rızanızı dilediğiniz an geri alabilirsiniz)
4. Kişisel Verilerin Saklanma Süresi
Kişisel veriler, işleme amacının gerektirdiği ve ilgili mevzuatın (Ticaret, Vergi, Borçlar vb.) öngördüğü süreler boyunca saklanır; sürenin dolması veya amacın ortadan kalkması hâlinde KVKK ve ikincil mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
5. Veri Güvenliği Önlemleri
Şirket, kişisel verileri yetkisiz erişim, ifşa, değiştirilme ve kayba karşı korumak için gerekli teknik ve idari tedbirleri alır:
- SSL sertifikası ile şifreli iletişim
- Ödemelerin PCI DSS sertifikalı, lisanslı ödeme kuruluşu (Moka) altyapısı üzerinden alınması; kart verilerinin Şirkette tutulmaması
- Güvenlik duvarı (firewall) ve erişim güvenliği katmanları
- Yetkisiz erişimi engelleyen kullanıcı doğrulama ve yetkilendirme sistemleri
- Düzenli yedekleme ve veri bütünlüğü kontrolleri
6. Çerez (Cookie) Kullanımı
SİTE; kullanıcı deneyimini iyileştirmek, trafiği analiz etmek ve hizmetleri geliştirmek için zorunlu, işlevsel ve analitik çerezler kullanır. Çerez tercihlerinizi tarayıcı ayarlarınızdan veya SİTE üzerindeki çerez yönetim panelinden düzenleyebilirsiniz. Detaylar için Çerez Politikası sayfamıza bakınız.
7. Kişisel Verilerin Paylaşımı
Şirket, kişisel verilerinizi hiçbir şekilde üçüncü kişilere satmaz. Verileriniz, yalnızca aşağıdaki hâllerde ve amaçla sınırlı olarak, KVKK m.8-9'a uygun şekilde aktarılabilir:
- Teslimat için anlaşmalı kargo firması (Aras Kargo) ile ad, adres ve iletişim bilgileri
- Ödeme için bankalar ve lisanslı ödeme kuruluşları ile zorunlu işlem bilgileri
- Fatura/e-Arşiv, muhasebe ve yasal yükümlülükler kapsamında yetkili kamu kurum ve kuruluşları ile hizmet sağlayıcılar
- Yurt içi/yurt dışında barındırma, analiz veya altyapı hizmeti alınan tedarikçiler (aktarım, KVKK'nın öngördüğü şartlara uygun olarak yapılır)
8. Kullanıcı Hakları
KVKK m.11 uyarınca her zaman şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini; şartları oluştuysa silinmesini/yok edilmesini isteme
- Düzeltme/silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
9. Politika Değişiklikleri
Şirket, bu politikayı güncelleme hakkını saklı tutar. Güncel metin, SİTE'de yayımlandığı tarihte yürürlüğe girer.
10. Başvuru Yöntemi
Yukarıdaki haklarınıza ilişkin taleplerinizi, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" uyarınca; yazılı olarak Şirket adresimize ya da sistemimizde kayıtlı e-posta adresinizden kvkk@sarfdeposu.com.tr adresine iletebilirsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır; işlemin ayrıca maliyet gerektirmesi hâlinde Kurul tarifesindeki ücret uygulanabilir.
11. İletişim
Root Mühendislik San. ve Tic. Ltd. Şti. (Sarf Deposu) MERSIS No: 0735162724300001 Adres: İMES 18. Cad., Çerkeşli OSB Mah., A6 Blok, No:2 — 41420 Dilovası / Kocaeli Tel: 0262 060 16 16 · E-posta: info@sarfdeposu.com.tr · Web: www.sarfdeposu.com.tr
