Gizlilik Politikası
BICHE olarak ziyaretçilerimizin, müşterilerimizin ve web sitemizi kullanan tüm kişilerin kişisel verilerinin gizliliğine ve güvenliğine önem veriyoruz.
Bu Gizlilik Politikası; BICHE tarafından işletilen internet sitesi üzerinden gerçekleştirilen ziyaretler, üyelik işlemleri, siparişler, ödeme işlemleri, müşteri hizmetleri görüşmeleri ve diğer iletişim süreçleri sırasında elde edilebilecek kişisel verilerin hangi amaçlarla kullanılabileceğine ilişkin genel açıklamaları içerir.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat ve uygulanabilir diğer mevzuat dikkate alınarak hazırlanmıştır.
1. Veri Sorumlusu
Kişisel verileriniz bakımından veri sorumlusunun:
E-posta: destekbiche@gmail.com
Telefon: +90 551 882 65 82
olduğunu belirtiriz.
2. Hangi Kişisel Verileri İşleyebiliriz?
BICHE üzerinden gerçekleştirilen işlemlere bağlı olarak aşağıdaki veri kategorileri işlenebilir:
- Ad ve soyadı
- Telefon numarası
- E-posta adresi
- Fatura ve teslimat adresi
- Sipariş bilgileri
- Ürün ve alışveriş geçmişi
- Ödeme işlemine ilişkin işlem bilgileri
- Müşteri hizmetleri yazışmaları
- İade ve değişim bilgileri
- Talep ve şikâyet kayıtları
- IP adresi ve teknik bağlantı bilgileri
- Cihaz ve tarayıcı bilgileri
- Web sitesi kullanım bilgileri
- Çerez ve benzeri teknolojiler aracılığıyla elde edilen bilgiler
- Hukuki süreçlerin yürütülmesi gerektiğinde ilgili işlem ve kayıt bilgileri
BICHE, ödeme kartı bilgilerinin tamamını kendi sistemlerinde saklamayabilir. Ödeme işlemlerinde kullanılan ödeme kuruluşunun kendi güvenlik ve veri işleme politikaları ayrıca uygulanabilir.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz;
- Siparişinizin alınması,
- Siparişinizin hazırlanması,
- Ürünün teslim edilmesi,
- Faturalandırma işlemlerinin gerçekleştirilmesi,
- Ödeme işlemlerinin yürütülmesi,
- İade ve değişim süreçlerinin gerçekleştirilmesi,
- Müşteri hizmetlerinin sunulması,
- Sorularınızın cevaplandırılması,
- Şikâyet ve taleplerinizin değerlendirilmesi,
- Ürün ve hizmetlerin geliştirilmesi,
- Web sitesinin güvenliğinin sağlanması,
- Dolandırıcılık ve kötüye kullanımın önlenmesi,
- Yasal yükümlülüklerin yerine getirilmesi,
- Yetkili kurum ve kuruluşlardan gelen taleplerin karşılanması,
- Hukuki süreçlerin yürütülmesi,
- Muhasebe ve finans işlemlerinin gerçekleştirilmesi,
- Sipariş ve teslimat süreçlerinin yürütülmesi
amaçlarıyla işlenebilir.
Pazarlama amaçlı e-posta, SMS veya benzeri ticari elektronik ileti gönderimi ise ilgili mevzuata ve gerekli izin/onay süreçlerine tabi olarak gerçekleştirilebilir. Ticari elektronik ileti izinlerinin yönetimi bakımından İYS sistemi kullanılabilir.
4. Kişisel Verilerin Hukuki Sebepleri
Kişisel verileriniz, gerçekleştirilen işleme faaliyetinin niteliğine göre KVKK'da öngörülen hukuki sebepler kapsamında işlenebilir.
Bunlar arasında özellikle:
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- Bir hakkın tesisi, kullanılması veya korunması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati,
- Gerekli durumlarda açık rıza
yer alabilir.
Her veri işleme faaliyeti için uygun hukuki sebep ayrıca değerlendirilir.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yalnızca işleme amacıyla bağlantılı ve gerekli olduğu ölçüde;
- Kargo ve lojistik hizmet sağlayıcılarına,
- Ödeme kuruluşlarına,
- Bankalara,
- Muhasebe ve mali müşavirlik hizmet sağlayıcılarına,
- Bilgi teknolojileri hizmet sağlayıcılarına,
- Web sitesi ve altyapı sağlayıcılarına,
- Yetkili kamu kurum ve kuruluşlarına,
- Hukuki danışmanlara ve yetkili hukuk bürolarına,
- Yasal olarak yetkili diğer kişi ve kuruluşlara
aktarılabilir.
Aktarımlar ilgili mevzuatta öngörülen şartlara uygun olarak gerçekleştirilir.
Kişisel verilerin yurt dışındaki hizmet sağlayıcılara aktarılması söz konusu olduğunda KVKK'nın yurt dışına veri aktarımına ilişkin güncel hükümleri ayrıca dikkate alınır. 2024 yılında KVKK'nın 9. maddesinde yapılan değişikliklerle standart sözleşmeler gibi uygun güvence yöntemleri de düzenlenmiştir.
6. Kişisel Verilerin Saklanması
Kişisel verileriniz, işleme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri boyunca saklanabilir.
Saklama süresinin sona ermesi veya verilerin işlenmesini gerektiren hukuki sebebin ortadan kalkması halinde veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
7. Veri Güvenliği
BICHE, kişisel verilerin yetkisiz erişime, kayba, kötüye kullanıma, hukuka aykırı değişikliğe veya açıklanmaya karşı korunması amacıyla makul teknik ve idari tedbirleri almaya çalışır.
Bununla birlikte internet üzerinden gerçekleştirilen veri aktarımının tamamen risksiz olduğu garanti edilemez.
8. Üçüncü Taraf Siteler
Web sitemizde üçüncü taraf hizmet sağlayıcıların veya platformların internet sitelerine bağlantılar bulunabilir.
Bu sitelerin kendi gizlilik politikaları bulunabilir. BICHE, üçüncü tarafların veri işleme uygulamalarından kendi sorumluluğu dışında kalan ölçüde sorumlu değildir.
9. Politika Değişiklikleri
BICHE, mevzuat değişiklikleri, teknolojik gelişmeler veya hizmetlerdeki değişiklikler nedeniyle bu politikayı güncelleyebilir.
Güncellenen metin web sitesinde yayımlandığı tarihten itibaren geçerli olur.