Gizlilik Politikası
Yürürlük tarihi: 12.09.2026
Bilgilendirme: İşbu Gizlilik Politikası, platformun teknik ve operasyonel veri güvenliği uygulamalarını açıklayan bir metindir. Aydınlatma yükümlülüğünün yerine geçmez ve bir açık rıza metni değildir. Kişisel verilerin işlenmesine ilişkin aydınlatma KVKK Aydınlatma Metni ile ayrıca yapılmakta olup, açık rıza gerektiren faaliyetler için ayrı ve bağımsız bir rıza alınmaktadır.
[belirtilmedi] (“Şirket”) olarak, https://mers.sarmancloud.com.tr alan adlı platformumuzu ziyaret eden kullanıcıların, müşterilerin ve işlem yapan ilgililerin bilgi güvenliğine ve gizliliğine azami önem vermekteyiz. İşbu Gizlilik Politikası, platformun kullanımı sırasında toplanan teknik ve operasyonel verilerin işlenme esaslarını, güvenliğini ve çerez uygulamalarını düzenler.
1. Toplanan Veri Kategorileri
| Kategori | Kapsam |
|---|---|
| Kimlik ve İletişim Verileri | Ad, soyad, unvan, vergi kimlik / T.C. kimlik numarası, adres, telefon numarası ve e-posta adresi. |
| İşlem ve Ödeme Verileri | İşlem tutarı, para birimi, taksit sayısı, sipariş ve dekont referans numarası, işlem tarihi ve banka provizyon yanıt kodları. |
| Ödeme Aracı Güvenliği | Kart numarası, CVV/CVC ve son kullanma tarihi bilgileri Şirket tarafından kesinlikle kaydedilmez, depolanmaz ve personel erişimine açılmaz. Ödeme adımları doğrudan ilgili bankanın 3D Secure sayfasına yönlendirilerek şifreli kanaldan tamamlanır. Sistemde yalnızca işlem teyidi için maskelenmiş kart numarası saklanır. |
| Teknik ve Sistem Verileri | Kullanıcının IP adresi, port bilgisi, erişim tarih-saat logları, oturum açma kayıtları, tarayıcı tipi ve güvenlik günlüğü kayıtları. |
1.1. Veri Minimizasyonu
Şirket, işlem için gerekli olmayan kişisel verileri talep etmez. Üyelik ve sipariş süreçlerinde teslimat, faturalandırma veya yasal yükümlülük bakımından zorunlu olmayan veriler (örneğin cinsiyet bilgisi) zorunlu alan olarak istenmez; T.C. kimlik numarası yalnızca fatura düzenlenmesi gibi mevzuattan doğan bir zorunluluğun bulunduğu hâllerde işlenir.
2. Veri Güvenliği Tedbirleri
Şirket, toplanan verilerin yetkisiz erişime, kaybolmaya, değiştirilmeye veya ifşa edilmeye karşı korunması amacıyla TLS (Transport Layer Security) şifreleme protokolleri, güvenlik duvarları, yetki matrisleri ve kurumsal erişim kısıtlamaları dâhil olmak üzere gerekli teknik ve idari tedbirleri uygulamaktadır. Yetkili personelin sisteme erişimi rol bazlı olarak sınırlandırılmış ve işlem kayıtları loglanmaktadır.
3. Çerez (Cookie) Politikası
- Platform üzerinde yalnızca sistemin teknik olarak çalışmasını, kullanıcı oturumunun güvenli biçimde sürdürülmesini ve sahteciliğin (CSRF vb.) engellenmesini sağlayan zorunlu teknik çerezler kullanılmaktadır.
- Ziyaretçilerin rızası hilâfına reklam, hedefleme ve profilleme amaçlı üçüncü taraf takip çerezleri kullanılmamaktadır.
- Tarayıcı ayarları üzerinden teknik çerezlerin engellenmesi mümkündür; ancak bu durumda sitenin ödeme ve güvenli oturum gibi temel fonksiyonları kısmen veya tamamen çalışmayabilir.
4. Bilgi Paylaşımı ve Aktarım Sınırları
Toplanan veriler; mesafeli satış sözleşmesinin kurulması ve ifası, ödemenin tahsili, fatura tanzimi ve yasal saklama yükümlülüklerinin yerine getirilmesi amacıyla yetkili bankalar, ödeme kuruluşları, bağımsız denetim ve mali müşavirlik hizmeti sunucuları, altyapı/barındırma sağlayıcıları ve yasal bir zorunluluk bulunması hâlinde yetkili adli/idari merciler haricinde hiçbir üçüncü kişiye satılmaz, kiralanmaz ve ticari amaçla aktarılmaz.
5. Veri Saklama ve İmha
Sistem kayıtları ve ticari işlem verileri; Türk Ticaret Kanunu, Vergi Usul Kanunu, 5651 sayılı Kanun ve ilgili ikincil mevzuatta öngörülen zamanaşımı ve zorunlu saklama süreleri boyunca muhafaza edilir. Saklama gerekçesi ortadan kalkan veya yasal süresi dolan veriler re’sen silinir, yok edilir veya anonim hâle getirilir. Süreler için KVKK Aydınlatma Metni 5. bölümüne bakınız.
6. Veri İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi hâlinde, durum Kanun’un 12. maddesinin (5) numaralı fıkrası uyarınca en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kurulu’na bildirilir.
7. Yürürlük ve Değişiklik
İşbu politika gerektiğinde güncellenir; güncel metin bu sayfada yayımlandığı anda yürürlüğe girer.
- Ünvan
- [belirtilmedi]
- Adres
- [adres belirtilmedi]
- Vergi Dairesi / No
- [belirtilmedi] / [belirtilmedi]
- Telefon
- [belirtilmedi]
- E-posta
- [belirtilmedi]