İşletmeci ve veri sorumlusu kimliği
- Marka
- Obrolo
- Ticari unvan
- [TİCARİ UNVAN]
- Şirket türü
- [ŞİRKET TÜRÜ]
- MERSİS
- [MERSİS NO]
- Vergi bilgisi
- [VERGİ DAİRESİ] / [VERGİ NO]
- Ticaret sicili
- [TİCARET SİCİL NO]
- Kayıtlı adres
- [KAYITLI ADRES]
- KEP
- [KEP ADRESİ]
- KVKK başvuru e-postası
- [KVKK BAŞVURU E-POSTASI]
- Genel iletişim
- [email protected]
- Destek
- [email protected]
- Telefon
- [TELEFON]
Veri sorumlusunun kimliği ve kapsam#
Bu politika; Obrolo tanıtım sitesi, yönetim paneli, mağaza altyapısı, API, destek ve işletim süreçlerinde kişisel verilerin nasıl işlendiğini açıklar. Veri sorumlusu, sayfanın üstünde doğrulanmış kimliği gösterilen Obrolo işletmecisidir. Bir bağımsız mağazanın kendi müşterilerine yönelik veri işleme faaliyetleri için ilgili Mağaza Sahibi ayrıca veri sorumlusu olabilir.
Politika; site ziyaretçilerini, hesap ve mağaza sahiplerini, yetkili kullanıcıları, işletme iletişim kişilerini, destek/form başvurusu yapanları ve Obrolo altyapısındaki mağaza müşterilerini, ilgili oldukları veri akışı ölçüsünde kapsar. Bu metin bir açık rıza veya pazarlama onayı değildir; rıza gereken işlem için ayrı ve özgür seçim sunulur.
Rol ayrımı: Obrolo ve mağaza sahibi#
Obrolo veri sorumlusu olduğunda
Mağaza Sahibi veri sorumlusu olduğunda
Obrolo veri işleyen olduğunda
Bağımsız üçüncü taraflar
Hangi kişisel verileri işliyoruz?#
| Kategori | Örnekler |
|---|---|
| Kimlik ve iletişim | Ad-soyad, şirket ve yetkili bilgisi, e-posta, telefon, teslimat/fatura adresi |
| Hesap ve yetki | Kimlik kaydı, mağaza üyeliği, rol, oturum, kabul edilen sözleşme sürümü ve kabul zamanı |
| Ticari ve finansal | Plan/ücret bilgisi, fatura, vergi bilgisi, sipariş, iade, kargo ve mutabakat kayıtları |
| Ödeme metadatası | İşlem/sağlayıcı referansı, durum, tutar; döndüğü ölçüde kart markası, son dört hane, son kullanma bilgisi ve kart sahibi adı |
| Mağaza ve içerik | Ürün, görsel, açıklama, alan adı, tema ayarı, kampanya ve yüklenen dosyalar |
| Müşteri ilişkileri | Destek mesajı, iletişim formu, geri arama talebi, talep durumu ve yazışma |
| İşlem güvenliği | IP, kullanıcı aracısı, zaman damgası, oturum/cihaz, istek, hata, erişim ve denetim kayıtları |
| Kullanım ve tercih | Çerez/yerel depolama tercihi, ziyaretçi/oturum kimliği, sayfa ve etkileşim olayları; yalnızca etkinleştirildiği ölçüde |
| Entegrasyon | Kargo, e-fatura, ERP, pazaryeri, analitik, reklam, e-posta, depolama ve yapay zekâ sağlayıcısına gönderilen işlem verileri |
Verileri hangi kaynaklardan topluyoruz?#
- Doğrudan sizden: kayıt, yönetim paneli, form, destek, toplantı veya sözleşme sırasında.
- Mağaza Sahibi veya yetkili ekip üyesinden: mağaza hesabı, ürün, sipariş ve müşteri süreçleri kapsamında.
- Son müşterinin mağaza etkileşiminden: sipariş, ödeme, teslimat, iade ve tercih akışlarında.
- Cihaz ve sistemlerden otomatik olarak: güvenlik, hata, oturum ve izin verilen analitik kayıtları yoluyla.
- Etkinleştirilmiş entegrasyonlardan: ödeme, kargo, e-fatura, ERP, pazaryeri, reklam veya diğer bağlı sağlayıcılardan.
- Yetki veya şirket doğrulaması için kamusal kaynak kullanılacaksa yalnızca gerekli ve hukuken erişilebilir kayıtlar ölçüsünde; bu sürümde doğrulanmış sürekli bir kamusal kaynak toplama faaliyeti bulunduğu ileri sürülmez.
Amaçlar ve hukuki sebepler#
| Amaç | İlgili veri kategorileri | Başlıca hukuki sebep |
|---|---|---|
| Hesap açma ve mağaza/platform hizmetini sağlama | Kimlik-iletişim, hesap-yetki, mağaza ve işlem | Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (KVKK 5/2-c) |
| Mağaza talimatıyla sipariş/veri barındırma | Mağaza müşterisi, sipariş, teslimat, içerik ve entegrasyon | Mağaza Sahibinin belgelenmiş talimatı; Obrolo'nun rolüne göre sözleşmenin ifası ve veri işleyen ilişkisi |
| Fatura, vergi, muhasebe, resmi başvuru ve yetkili makam talepleri | Şirket, faturalama, sipariş ve işlem kayıtları | Veri sorumlusunun hukuki yükümlülüğü ve bir hakkın tesisi/kullanılması/korunması (KVKK 5/2-ç ve e) |
| Güvenlik, kötüye kullanımı önleme, erişim denetimi, hata giderme ve hizmet geliştirme | Cihaz, erişim, log, güvenlik ve sınırlı kullanım verisi | Temel haklara zarar vermemek kaydıyla meşru menfaat (KVKK 5/2-f) |
| İletişim, destek ve geri arama taleplerini yanıtlama | Kimlik-iletişim, destek ve talep içeriği | Talebin sözleşmeyle bağlantısına göre KVKK 5/2-c veya dengelenmiş meşru menfaat KVKK 5/2-f |
| İsteğe bağlı analitik/kişiselleştirme teknolojileri | Çerez, tercih, ziyaret ve etkileşim olayları | Gerekli olduğu durumda açık rıza; rıza verilmemesi temel hizmeti engellemez |
| Elektronik ticari ileti ve reklam amaçlı pazarlama | İletişim bilgisi, ileti tercihi ve onay/ret kaydı | İlgili mevzuat uyarınca gerekli onay/açık rıza; her zaman geri alınabilir |
Aynı veri birden fazla amaçla işleniyorsa her amaç için uygulanabilir hukuki sebep ayrıca değerlendirilir. Açık rıza, sözleşmenin ifası veya hukuki yükümlülük gibi başka bir sebep varken gereksiz yere dayanak olarak kullanılmaz.
Veriler kimlere ve hangi amaçlarla aktarılır?#
Veriler; işlevi etkin ve aktarım gerekli olduğu ölçüde aşağıdaki alıcı kategorileriyle paylaşılabilir. Kod tabanında bir entegrasyonun bulunması onun her mağazada veya üretimde aktif olduğu anlamına gelmez. Güncel sağlayıcı listesi, mağaza yapılandırması ve sözleşme kaydından doğrulanmalıdır.
- Barındırma, veritabanı, önbellek, ağ, güvenlik, yedekleme, nesne depolama ve içerik dağıtım sağlayıcıları.
- E-posta ve bildirim hizmetleri; sosyal oturum açma sağlayıcısı etkinleştirilmişse kimlik sağlayıcısı.
- Mağazanın seçtiği ödeme kuruluşu, banka, kargo/lojistik, e-fatura/muhasebe, ERP ve pazaryeri entegrasyonları.
- Tercihe bağlı analitik ve reklam sağlayıcıları; yalnızca ilgili tercih ve yapılandırma izin verdiğinde.
- Kullanıcının çağırdığı yapay zekâ özelliğinin sağlayıcısı; yalnızca işlem için gönderilen istem, bağlam ve ekler ölçüsünde.
- Avukat, mali müşavir, denetçi ve kanunen yetkili kamu kurumu; görev ve zorunlulukla sınırlı olarak.
| Sağlayıcı / kategori | Olası veri ve amaç | Doğrulama durumu |
|---|---|---|
| Radore VPS; PostgreSQL, Redis, Nginx ve container registry altyapısı | Platform, veritabanı, önbellek, ağ, uygulama imajı ve yedek işletimi | Radore dağıtım yolu kodda mevcut; kesin veri topolojisi, sağlayıcı sözleşmesi ve bölge canlı ortamdan doğrulanmalı |
| Resend | İşlemsel e-posta adresi, alıcı, konu ve ileti içeriği | Kod destekli; üretim etkinliği, bölge ve aktarım mekanizması doğrulanmalı |
| Google OAuth | Sosyal giriş kimliği, ad/e-posta ve oturum doğrulama verisi | Koşullu entegrasyon; mağaza/ortam etkinliği ve aktarım mekanizması doğrulanmalı |
| PAYTR | Ödeme işlemi, IP, ad/e-posta, telefon, adres, sepet ve tutar; kart alanı sağlayıcı iframe'ında | Üretim ödeme akışında destekleniyor; mağaza hesabı, sağlayıcı rolü, bölge ve sözleşme ayrıca doğrulanmalı |
| Kargonomi, Yurtiçi Kargo, Aras Kargo | Alıcı, adres, telefon, sipariş/paket ve teslimat verisi | Kod destekli ve mağaza yapılandırmasına bağlı; aktif sağlayıcı ile bölge/sözleşme doğrulanmalı |
| Logo, Turkcell, BirFatura | Fatura, vergi, müşteri ve sipariş kalemleri | Kod destekli ve mağaza yapılandırmasına bağlı; aktif sağlayıcı, rol ve bölge doğrulanmalı |
| Shopify | Yetkilendirilen mağazanın ürün, sipariş ve entegrasyon verisi | Koşullu entegrasyon; tenant bazında etkinlik ve veri kapsamı doğrulanmalı |
| OpenAI | Kullanıcının çağırdığı yapay zekâ özelliğine gönderilen istem, bağlam ve ekler | Kod destekli/isteğe bağlı; üretim özelliği, saklama, bölge ve KVKK 9 mekanizması doğrulanmalı |
| Google Analytics / Tag Manager ve Meta | İzin verilmiş ziyaret, etkileşim, reklam ilişkilendirme ve cihaz/çerez tanımlayıcıları | Yalnız ilgili izin ve tenant yapılandırmasıyla; aktif kimlikler, bölge ve aktarım mekanizması doğrulanmalı |
| Cloudflare CDN/WAF/DNS | HTTP isteği, IP adresi, hedef alan adı ve URL, istek başlıkları, TLS/ağ ve güvenlik sinyalleri; DNS çözümleme, trafiği kaynağa iletme, önbellek ve kötüye kullanım azaltma | Obrolo web trafiğinde proxied DNS, CDN ve WAF katmanı kullanımı dağıtım dokümanında mevcut; işlenen kesin günlükler, bölge, saklama ve sağlayıcı sözleşmesi canlı hesaptan doğrulanmalı |
| Cloudflare R2 veya yerel/VPS depolama | Ürün görseli, içerik, yükleme ve yapay zekâ eki | Kod birden çok depolama yolu destekliyor; somut nesnenin konumu, alt işleyen ve imha süresi doğrulanmalı |
Yurt dışına veri aktarımı#
Bulut, e-posta, sosyal giriş, analitik, reklam, nesne depolama veya yapay zekâ hizmeti yurt dışında kurulmuş bir sağlayıcı tarafından sunuluyorsa ya da destek/altyapı erişimi yurt dışından gerçekleşiyorsa kişisel veri yurt dışına aktarılabilir. Aktarım, KVKK'nın yürürlükteki 9. maddesindeki şartlardan somut olaya uygun olanına dayanmalıdır; örneğin yeterlilik kararı, uygun güvence (standart sözleşme, bağlayıcı şirket kuralları veya Kurul iznine tabi taahhüt) ya da kanundaki arızi aktarım halleri.
Güncel çerçevenin özeti için Kişisel Verileri Koruma Kurumunun Yurt Dışına Aktarım Rehberi ve Standart Sözleşmeler sayfaları esas alınmalıdır.
Çerezler ve benzer teknolojiler#
Zorunlu teknolojiler oturum, güvenlik, sepet, mağaza yönlendirmesi ve tercih kaydı için kullanılır. İsteğe bağlı analitik veya pazarlama teknolojileri, mağazadaki tercih arayüzünden izin verilmedikçe çalıştırılmaz; Google Analytics veya Meta etiketleri ilgili kategori ve tenant yapılandırması etkinse yüklenir. Tenant tarafından yönetilen Tag Manager konteyneri farklı kategorilerde etiket içerebildiğinden yalnız analiz ve pazarlama tercihlerinin ikisi de açıkken yüklenir. Ret seçeneği kabul kadar erişilebilir olmalı ve tercihler sonradan değiştirilebilmelidir. Tarayıcı ayarından tüm depolamayı engellemek temel oturum ve sepet işlevlerini bozabilir.
| Teknoloji | Kategori / taraf | Amaç | Süre ve hukuki sebep | Kontrol |
|---|---|---|---|---|
| sc_access_token | Kesinlikle gerekli / birinci taraf | Yönetim paneli kimlik doğrulama | Yaklaşık 15 dakika; sözleşmenin ifası ve güvenlik | Oturum kapatma veya tarayıcı temizliği |
| sc_refresh_token | Kesinlikle gerekli / birinci taraf | Yönetim paneli oturumunu güvenli yenileme | Yaklaşık 7 gün; sözleşmenin ifası ve güvenlik | Oturum kapatma veya tarayıcı temizliği |
| sc_google_oauth_state | Kesinlikle gerekli / birinci taraf HttpOnly çerez | Google ile giriş yönlendirmesinde isteği eşleştirme ve sahte/çapraz istek riskini azaltma | Yaklaşık 10 dakika; giriş güvenliği. Geri dönüş işlendiğinde çerez temizlenir | Google giriş akışını tamamlamak veya tarayıcı temizliği |
| sc_platform_access_token | Kesinlikle gerekli / birinci taraf HttpOnly çerez | Platform yönetim hesabının kimlik doğrulaması | Yaklaşık 15 dakika; sözleşme/erişim güvenliği | Oturum kapatma veya tarayıcı temizliği |
| sc_platform_refresh_token | Kesinlikle gerekli / birinci taraf HttpOnly çerez | Platform yönetim oturumunu güvenli yenileme | Yaklaşık 7 gün; sözleşme/erişim güvenliği | Oturum kapatıldığında sunucu kaydı iptal edilir; tarayıcı temizliği |
| sc_customer_access_token | Kesinlikle gerekli / birinci taraf | Mağaza müşterisi kimlik doğrulama | Yaklaşık 15 dakika; müşteri oturumu açıldığında sözleşme/güvenlik | Oturum kapatma veya tarayıcı temizliği |
| sc_customer_refresh_token | Kesinlikle gerekli / birinci taraf | Mağaza müşterisi oturumunu güvenli yenileme | Yaklaşık 7 gün; müşteri oturumu açıldığında sözleşme/güvenlik | Oturum kapatma veya tarayıcı temizliği |
| sc_cart_session | Kesinlikle gerekli / birinci taraf | Mağaza sepetini koruma | Yaklaşık 30 gün; sepet hizmetinin sunulması | Tarayıcı temizliği; engellemek sepeti bozabilir |
| tenant_host | İşlevsel / birinci taraf çerez ve yönetim paneli localStorage kaydı | Doğru mağaza alan adına yönlendirme ve seçilen mağaza bağlamını koruma | Çerez en çok yaklaşık 1 yıl; localStorage kaydının sabit süresi yoktur ve mağaza değiştiğinde güncellenir; hizmetin güvenli ve tutarlı sunulması | Mağaza değiştirme veya tarayıcı çerez/site verisi temizliği |
| sc_storefront_consent:v1 | Tercih / birinci taraf yerel depolama | Analitik ve pazarlama tercihlerini saklama | Kullanıcı temizleyene veya sürüm yenilenene kadar; tercih kaydının tutulması | Tercih paneli veya tarayıcı temizliği |
| sc_vid | Analitik / birinci taraf | İzinli mağaza analitiğinde ziyaretçiyi ayırt etme | Yaklaşık 365 gün; analitik izni varsa | Tercih panelinden ret veya tarayıcı temizliği |
| sc_sid | Analitik / birinci taraf | İzinli mağaza analitiğinde oturum ölçümü | Yaklaşık 30 dakika; analitik izni varsa | Tercih panelinden ret veya tarayıcı temizliği |
| _ga, _gid ve _gcl_au | Analitik/reklam / Google | Google Analytics/Ads ölçümü ve ilişkilendirme | Yalnız izin ve tenant yapılandırması varsa; süre sağlayıcı ayarına bağlı | Tercih panelinden ret veya tarayıcı temizliği |
| _fbc | Reklam / Meta | Meta reklam ilişkilendirmesi | Yaklaşık 365 gün; pazarlama izni ve entegrasyon varsa | Tercih panelinden ret veya tarayıcı temizliği |
| _fbp | Reklam / Meta | Meta tarayıcı/reklam ilişkilendirmesi | Yalnız izin ve tenant yapılandırması varsa; süre sağlayıcı ayarına bağlı | Tercih panelinden ret veya tarayıcı temizliği |
| sc_analytics_last_seen | Analitik / birinci taraf yerel depolama | Tekrarlı analitik işaretini azaltma | Analitik izni ve ilgili özellik varsa | Tercih panelinden ret veya tarayıcı temizliği |
| theme-editor:viewport:v1, theme_wizard_skipped:* ve stiligo_ai_btn_pos_v1 | İşlevsel / yönetim paneli localStorage | Düzenleyici görünümünü, kurulum adımını geçme seçimini ve AI düğmesi konumunu aynı tarayıcıda koruma | Sabit süre yok; ayar değişene, ilgili akış tamamlanana veya site verisi temizlenene kadar. Siteler arası takip amacı taşımaz | İlgili ayarı değiştirme, akışı tamamlama veya site verisi temizliği |
| stiligo:ai-assistant:session-thread:* | İşlevsel / yönetim paneli sessionStorage | Aynı sekme oturumunda seçili AI konuşma kimliğini sürdürme | Sekme/tarayıcı oturumu boyunca; ilgili konuşma kapatıldığında veya sessionStorage temizlendiğinde kaldırılabilir | Sekmeyi kapatma, konuşmayı silme veya site verisi temizliği |
| stiligo:ann:* | İşlevsel / mağaza localStorage | Kapatılan duyuru sürümünü aynı tarayıcıda yeniden göstermeme | Duyuru içeriği değişene veya site verisi temizlenene kadar; mağaza arayüzü tercihi | Site verisi temizliği |
Saklama, silme ve anonimleştirme#
Veriler; işleme amacı, sözleşme ilişkisi, zamanaşımı, vergi/ticaret mevzuatı, ispat ihtiyacı ve güvenlik gereksinimi dikkate alınarak gerekli süre boyunca tutulur. Süre sonunda uygulanabilir yönteme göre silinir, yok edilir veya anonim hale getirilir. Aşağıdaki süreler kod ve operasyon envanterinde doğrulanabilen veya henüz politika gerektiren alanları ayırır.
| Kayıt | Süre / ölçüt | Mevcut durum |
|---|---|---|
| Landing iletişim/geri arama kaydı | Gönderimden 365 gün sonrası için saklama sonu hedefi | Her kayıtta retention_until alanı mevcut; ancak süresi dolan kaydı fiziksel olarak silen doğrulanmış otomatik görev kodda bulunmuyor. İmha işi uygulanıp izlenmeden 365 günlük hedef kesin saklama taahhüdü değildir |
| İş kuyruğu sonuçları | Başarılı iş yaklaşık 7 gün, başarısız iş yaklaşık 30 gün | Teknik kuyruk temizleme ayarı |
| Denetim kayıtları | 365 günlük manuel temizleme aracı mevcut | Otomatik üretim zamanlaması doğrulanmadı; mevzuat/olay ihtiyacına göre politika netleştirilmeli |
| Platform hesapları, kullanıcı profilleri ve mağaza üyelikleri | Hesap ve hizmet ilişkisi boyunca; kapanış sonrasında uygulanabilir hukuki yükümlülük, talep ve zamanaşımı ölçütleri kadar | Kapanış sonrası kesin süre, veri alanı bazında silme/anonimleştirme sırası ve hukuki saklama istisnaları onaylı saklama-imha çizelgesinde henüz belirlenmedi |
| Kimlik doğrulama ve oturum kayıtları | Tarayıcı erişim çerezleri yaklaşık 15 dakika, yenileme çerezleri yaklaşık 7 gün ve Google OAuth state yaklaşık 10 dakika; güvenlik logları ve sona ermiş/iptal edilmiş sunucu oturumları için risk ve ispat ihtiyacı ölçütü | Kısa ömürlü çerez/Redis süreleri kodda mevcut; bütün oturum tabloları, iptal kayıtları ve güvenlik logları için tek bir onaylı saklama/temizleme süresi henüz belirlenmedi |
| LegalAcceptance sözleşme kabul kayıtları | Kabul edilen belge sürümünün ve sözleşme kuruluşunun ispatı için ilgili hukuki ilişki, talep ve zamanaşımı ölçütleri kadar | Belge türü/sürümü, kabul zamanı, kaynak, IP ve kullanıcı aracısı kaydedilir; kesin saklama süresi, hukuki saklama ve kapanışta silme/anonimleştirme kararı onaylı çizelgede henüz belirlenmedi |
| Ticari ileti onay ve ret olayları | Onay/ret ispatı, ilgili mevzuat ve onaylı saklama-imha çizelgesindeki ölçüt kadar | Her onay/ret olayı kanal, gösterilen beyan metni ve sürümü, değiştirilemez aydınlatma revizyonu, sunucu zamanı, kaynak, IP ve kullanıcı aracısı ile tenant kapsamında eklemeli olay kaydı olarak tutulur. Güncel tercih ayrıca müşteri/abone kaydında gösterilir; kesin imha süresi hukuk ve operasyon tarafından henüz onaylanmadı |
| Tenant iletişim talepleri ve analitik olaylar | Amaç ve hukuki yükümlülük kadar | Kodda tüm kayıtlar için doğrulanmış merkezi otomatik süre bulunmadı; mağaza ve veri sahibi bazında politika tamamlanmalı |
| Veritabanı ve yükleme yedekleri | Felaket kurtarma ihtiyacı kadar | Günlük yedekleme mevcut; yedek imha süresi ve geri dönüş sonrası silme prosedürü operasyonel olarak belgelenmeli |
| Yapay zekâ konuşmaları ve ekleri | Kullanıcı silme talebi ve hizmet ihtiyacına göre | Konuşma silme DB mesajlarını kaldırabilir; nesne depolamadaki eklerin eşzamanlı silinmesi ayrıca doğrulanmalı |
| Fatura, vergi, sipariş ve uyuşmazlık kayıtları | İlgili kanuni süreler ve zamanaşımı | Süre veri türü ve taraf rolüne göre belirlenir; tek bir genel sayı verilmez |
Veri güvenliği#
- Tenant, mağaza ve platform kapsamını ayıran rol ve erişim kontrolleri.
- Aktarım sırasında şifreli bağlantı, gizli anahtarların sınırlanması ve güvenli kimlik doğrulama mekanizmaları.
- Oran sınırlaması, güvenlik/denetim kaydı, hizmet izleme ve olay inceleme süreçleri.
- Veritabanı ve yüklemeler için yedekleme ile geri dönüş kontrolleri.
- Tedarikçi erişiminin hizmetle sınırlandırılması ve gerekli sözleşmesel güvencelerin kurulması; mevcut tedarikçi sözleşmelerinin kapsamı ayrıca doğrulanmalıdır.
- Güvenlik güncellemeleri, zafiyet giderme ve olayın niteliğine göre ilgili kişi/Kurum bildirimi.
İnternet üzerinden iletilen veya saklanan hiçbir sistem sıfır risk garantisi veremez. Şüpheli hesap erişimini gecikmeden destek kanalına bildirin ve parolanızı başka hizmetlerle paylaşmayın.
İlgili kişinin KVKK m.11 hakları#
KVKK'nın 11. maddesi kapsamında; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve uygun kullanımı öğrenme, aktarılan yurt içi/yurt dışı üçüncü kişileri bilme, eksik/yanlış verinin düzeltilmesini isteme, şartları oluştuğunda silme/yok etme isteme, düzeltme ve silmenin alıcılara bildirilmesini isteme, yalnız otomatik analizle aleyhinize çıkan sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme haklarına sahipsiniz.
KVKK Başvuru Bilgilendirmesi, başvuru yöntemlerini ve gerekli bilgileri açıklar. Başvurunun niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içinde yanıt verilir.
Mağaza müşterileri için bilgi#
Bir Obrolo mağazasından alışveriş yaptıysanız satışın tarafı, vitrinde kimliği yazılı ilgili Mağaza Sahibi/satıcıdır. Satın alma, teslimat, iade, pazarlama ve mağazaya özgü KVKK/çerez taleplerinin ilk muhatabı bu satıcıdır. Obrolo talimatla veri işleyen konumundaysa başvuruyu ilgili Mağaza Sahibine yönlendirebilir ve teknik yanıt için onunla iş birliği yapabilir. Obrolo'nun kendi amaçlarıyla işlediği hesap, güvenlik veya platform kayıtları bakımından doğrudan Obrolo'ya başvurabilirsiniz. Bu ayrım Mağaza Sahibinin kendi aydınlatma yükümlülüğünü kaldırmaz.
Ticari elektronik ileti#
Ürün duyurusu, kampanya veya pazarlama iletişimi için mevzuatın gerektirdiği onay ayrıca alınır. Hizmet, sipariş, güvenlik, fatura veya başvuru yanıtı gibi zorunlu operasyonel iletiler pazarlama tercihlerinden bağımsız olabilir. Pazarlama onayını iletideki ret bağlantısı, tercih alanı veya iletişim kanalı üzerinden geri alabilirsiniz; geri alma işlemi öncesindeki hukuka uygun işlemenin geçerliliğini etkilemez.
Çocukların verileri#
Obrolo platform hesabı, sözleşme yapma yetkisine sahip yetişkinler ve işletmeler için tasarlanmıştır. Bilerek çocuk adına platform hesabı açılmaz. Bir mağazanın çocuklara ürün veya hizmet sunması halinde yaş doğrulama, veli izni, aydınlatma ve veri minimizasyonu sorumluluğu ilgili Mağaza Sahibine aittir. Bir çocuğa ait verinin uygunsuz işlendiğini düşünüyorsanız başvuru kanalından bildirin.
AI ve otomatik kararlar#
Mağaza yönetimindeki isteğe bağlı yapay zekâ özellikleri; kullanıcı istemi, seçilen mağaza bağlamı ve yüklenen ekleri içerik üretmek veya öneri sunmak için işleyebilir. Gizli, özel nitelikli veya üçüncü kişiye ait gereksiz verileri bu alanlara girmeyin. Üretimdeki özellik durumu, sağlayıcı, model eğitimi için kullanım, veri konumu, saklama, alt işleyen ve yurt dışı aktarım şartları doğrulanmadan kesin bir uyumluluk veya 'eğitimde kullanılmaz' vaadi verilmez.
Politika değişiklikleri#
İşleme faaliyetleri, sağlayıcılar veya mevzuat değiştiğinde bu politika güncellenebilir. Üst bölümde sürüm, yürürlük ve son güncelleme tarihleri gösterilir. Haklarınızı önemli ölçüde etkileyen değişiklikler uygun kanaldan ayrıca duyurulur; yeni bir amaç açık rıza gerektiriyorsa mevcut rızanın kapsamı kendiliğinden genişletilmez.
Önceki sürümlerin güvenli audit arşivinde saklanması gerekir. Herkese açık sürüm geçmişi henüz hazır değilse varmış gibi gösterilmez; ilgili olduğunuz önceki sürüm ve değişiklik kaydı için KVKK başvuru kanalını kullanabilirsiniz.
İletişim ve başvuru#
Veri işleme soruları ve KVKK başvuruları için sayfanın üstündeki doğrulanmış adres, KEP ve KVKK e-posta kanalları kullanılabilir. İletişim/geri arama formuna özgü süreç için İletişim Aydınlatma Metni geçerlidir. Başvuru yöntemi ve kimlik doğrulama ayrıntıları KVKK Başvuru Bilgilendirmesi sayfasındadır.
Kanun metnine 6698 sayılı Kişisel Verilerin Korunması Kanunu bağlantısından, başvuru hakkına Kurumun Başvuru Hakkı sayfasından ulaşabilirsiniz.