Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 21.05.2026

İşbu Gizlilik Politikası ve KVKK Aydınlatma Metni; https://www.bbnailstore.com internet sitesi (“Site”) üzerinden alışveriş yapan, üye olan, iletişim formu dolduran veya Site’yi ziyaret eden gerçek kişilerin (bundan sonra “İlgili Kişi” olarak anılacaktır) kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları çerçevesinde hangi amaçlarla ve nasıl işlendiği konusunda bilgilendirme yapılması amacıyla hazırlanmıştır.

1. Veri Sorumlusu

KVKK Madde 3 uyarınca veri sorumlusu:

  • Unvan: YELİZ BALCIOĞLU (BB Nail Store) (Şahıs Şirketi (Gerçek Kişi Tacir))
  • Adres: Cemalpaşa Mah. Gazipaşa Blv. Çamurdanoğlu Apt. 1. Giriş No: 34 İç Kapı No: 04 Seyhan / Adana
  • Vergi Dairesi / No: Ziyapaşa Vergi Dairesi / 4190470795
  • MERSİS No: Yoktur (Gerçek Kişi Tacir)
  • Telefon: 0546 917 95 17
  • E-posta: bilgi@bbnailstore.com
  • İnternet Sitesi: https://www.bbnailstore.com

2. İşlenen Kişisel Veri Kategorileri

Site faaliyetleri kapsamında aşağıdaki kişisel veri kategorileri işlenmektedir:

  1. Kimlik Verileri: Ad, soyad, T.C. kimlik numarası (e-fatura/e-arşiv fatura düzenlenmesi için yasal zorunluluk olarak), doğum tarihi (üyelik tercihine göre).
  2. İletişim Verileri: E-posta adresi, cep telefonu numarası, ev/iş telefon numarası, adres bilgileri (teslimat ve fatura adresi).
  3. Müşteri İşlem Verileri: Sipariş bilgileri, sepet bilgileri, sipariş tarihi, fatura ve irsaliye bilgileri, iade ve cayma işlemleri, talep ve şikayet kayıtları.
  4. Finansal Veriler: IBAN bilgisi (iade işlemleri için), fatura bilgileri.
    • Önemli Not: ALICI’nın kredi kartı / banka kartı bilgileri Site’de hiçbir şekilde saklanmaz, görüntülenmez veya işlenmez. Ödeme bilgileri, PCI-DSS uyumlu ödeme alt yapı sağlayıcısı PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. tarafından işlenir ve saklanır.
  5. İşlem Güvenliği Verileri: IP adresi, log kayıtları, çerez kayıtları, oturum bilgileri, tarayıcı türü, ziyaret saatleri ve gezinti hareketleri (5651 sayılı Kanun kapsamında).
  6. Pazarlama Verileri: Açık rıza alınması halinde alışveriş alışkanlıkları, kampanya tercihleri, sepete eklenip terk edilen ürün bilgileri.
  7. Üyelik Verileri: Kullanıcı adı, şifre (kriptolu olarak saklanır), üyelik tarihi.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler aşağıdaki amaçlarla işlenmektedir:

  • Sözleşme ifası kapsamında siparişlerin alınması, hazırlanması, kargolanması ve teslimi,
  • Fatura ve irsaliye düzenlenmesi, muhasebe ve finansal işlemlerin yürütülmesi,
  • Mesafeli satış sözleşmesinin ve diğer yasal sözleşmelerin kurulması ve ifası,
  • Cayma hakkı, iade, değişim ve şikayet süreçlerinin yönetilmesi,
  • Üyelik kaydı oluşturulması ve üyelik süresince hizmet sunulması,
  • Müşteri memnuniyeti ve müşteri ilişkileri yönetimi,
  • Açık rıza verilmesi halinde elektronik ticari ileti gönderimi (kampanya, indirim, yeni ürün duyuruları),
  • Site güvenliğinin sağlanması, dolandırıcılığın önlenmesi ve hukuka uygunluk denetimi,
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu kapsamında log kayıtlarının tutulması,
  • İlgili mevzuat ve yetkili kamu kurumlarınca öngörülen yükümlülüklerin yerine getirilmesi.

4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri (KVKK Madde 5)

Kişisel veriler, KVKK Madde 5’te düzenlenen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  1. Sözleşmenin kurulması ve ifası için zorunlu olması (m. 5/2-c): Mesafeli satış sözleşmesinin kurulması, siparişin teslimi, ödeme alınması, iade süreçlerinin yönetilmesi.
  2. Kanunlarda açıkça öngörülmesi (m. 5/2-a): 213 sayılı Vergi Usul Kanunu (fatura saklama), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı Kanun (log saklama), 6502 sayılı TKHK kapsamında bilgi saklama yükümlülükleri.
  3. Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması (m. 5/2-ç): Vergi mevzuatı, ticaret hukuku, tüketici mevzuatı, KVKK ve diğer kanunlardan doğan yükümlülükler.
  4. Veri sorumlusunun meşru menfaati için zorunlu olması (m. 5/2-f): Site güvenliği, dolandırıcılığın önlenmesi, müşteri ilişkilerinin yönetilmesi, iş süreçlerinin yürütülmesi.
  5. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m. 5/2-e): Uyuşmazlık çözümü, yasal taleplere cevap verme.
  6. Açık rıza (m. 5/1): Elektronik ticari ileti gönderimi, profilleme amaçlı pazarlama çerezleri ve benzeri rıza gerektiren işlemler.

5. Kişisel Verilerin Aktarılması (KVKK Madde 8)

İşlenen kişisel veriler, yukarıda belirtilen amaçlarla sınırlı olmak üzere ve KVKK Madde 8 ile 9 hükümlerine uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:

  • Kargo ve lojistik firmaları: Yurtiçi Kargo — sipariş teslimi amacıyla ad, adres, telefon ve sipariş bilgileri aktarılır.
  • Ödeme alt yapı sağlayıcıları: PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. — ödeme işlemlerinin yürütülmesi amacıyla.
  • Bankalar ve finans kuruluşları: Tahsilat, iade ve provizyon süreçleri kapsamında.
  • Muhasebe ve mali müşavirlik hizmeti veren kişi/kuruluşlar: Mali süreçlerin yürütülmesi amacıyla.
  • E-posta ve SMS servis sağlayıcıları: Sipariş bilgilendirmesi ve açık rıza halinde ticari ileti gönderimi.
  • Hosting ve bulut hizmet sağlayıcıları: Site barındırma ve veri depolama hizmetleri için.
  • Hukuk, denetim ve danışmanlık firmaları: Hukuki süreçlerin yürütülmesi amacıyla.
  • Yetkili kamu kurum ve kuruluşları: Mahkemeler, savcılıklar, Ticaret Bakanlığı, Kişisel Verileri Koruma Kurumu, vergi daireleri ve sair yetkili merciler — yasal yükümlülükler çerçevesinde.

Kişisel verilerin yurt dışına aktarılması söz konusu olduğunda, KVKK Madde 9 hükümleri çerçevesinde gerekli güvenlik tedbirleri alınır ve açık rıza şartı ile sair şartlardan birinin varlığı kontrol edilir.

6. Kişisel Verilerin Toplanma Yöntemi

Kişisel veriler; Site üzerinden doldurulan formlar, üyelik kaydı, sipariş süreci, çerezler, müşteri hizmetleri iletişimleri (e-posta, telefon, sosyal medya), iletişim formları ve benzeri otomatik ve kısmen otomatik yöntemlerle toplanmaktadır.

7. Kişisel Verilerin Saklama Süresi

Kişisel veriler, ilgili mevzuatta öngörülen süreler ve işleme amaçlarının gerektirdiği süre boyunca saklanır. Başlıca saklama süreleri:

  • Sipariş, fatura ve mali kayıtlar: 213 sayılı VUK ve 6102 sayılı TTK uyarınca 10 yıl.
  • Üyelik bilgileri: Üyeliğin sona ermesinden itibaren 10 yıl (TKHK kapsamındaki taleplere karşı).
  • Log kayıtları: 5651 sayılı Kanun uyarınca 2 yıl.
  • Ticari elektronik ileti onay/red kayıtları: Rıza/red tarihinden itibaren 3 yıl.
  • İletişim ve şikayet kayıtları: Kayıt tarihinden itibaren genel zamanaşımı süresince (10 yıl).

Saklama süresi sona eren kişisel veriler, Kişisel Verileri Koruma Kurulu’nun “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” hükümleri uyarınca silinir, yok edilir veya anonim hale getirilir.

8. İlgili Kişinin Hakları (KVKK Madde 11)

KVKK’nın 11. maddesi uyarınca, kişisel verilerinizle ilgili olarak veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  6. KVKK Madde 7’de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  7. 5 ve 6 bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

9. Başvuru Yöntemi

KVKK m. 11 kapsamındaki haklarınızı kullanmak için, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca aşağıdaki kanallardan birini kullanarak başvuruda bulunabilirsiniz. Başvurularda ad-soyad, T.C. kimlik numarası, tebligata esas adres, varsa e-posta adresi, talep konusu ile birlikte kimliğinizi tevsik edici belgenin yer alması gerekir:

  • Yazılı olarak posta yoluyla: Cemalpaşa Mah. Gazipaşa Blv. Çamurdanoğlu Apt. 1. Giriş No: 34 İç Kapı No: 04 Seyhan / Adana adresine ıslak imzalı dilekçe ile,
  • Kayıtlı Elektronik Posta (KEP) ile: [varsa kep adresi],
  • Daha önce bildirilen ve sistemimizde kayıtlı bulunan e-posta adresinizden: bilgi@bbnailstore.com adresine,
  • Güvenli elektronik imzalı / mobil imzalı dilekçe ile.

Başvurularınız, başvurunun bize ulaştığı tarihten itibaren en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife kapsamında ücret talep edilebilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde, ilgili kişi cevabı öğrendiği tarihten itibaren 30, başvuru tarihinden itibaren 60 gün içerisinde Kurula şikâyette bulunma hakkına sahiptir.

10. Veri Güvenliği Tedbirleri

SATICI, KVKK m. 12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almıştır. Bu kapsamda SSL şifrelemesi, erişim kontrolü, yetkilendirme matrisleri, log tutma, sızma testleri, çalışan KVKK eğitimleri, gizlilik sözleşmeleri ve düzenli güvenlik denetimleri uygulanmaktadır.

11. Çerez Politikası

Site’de kullanılan çerezler ve bunların yönetimine ilişkin ayrıntılı bilgi için Çerez Politikası sayfamızı inceleyebilirsiniz.

12. Politika Değişiklikleri

İşbu Gizlilik Politikası, ihtiyaç duyulması halinde SATICI tarafından güncellenebilir. Önemli değişiklikler Site üzerinden ilan edilir. Güncel sürümün takip edilmesi İlgili Kişi’nin sorumluluğundadır.