Gizlilik Politikası
Son güncelleme: 06.05.2026
Yürürlük tarihi: 06.05.2026
EZAR.TR ("Şirket", "biz") olarak, kişisel verilerinizin güvenliği ve mahremiyeti bizim için önceliklidir. Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca, hangi verilerinizi topladığımızı, neden topladığımızı, nasıl koruduğumuzu ve hangi haklara sahip olduğunuzu açıklar.
1. Veri Sorumlusu
KVKK kapsamında veri sorumlusu sıfatıyla:
- Unvan: EZAR.TR
- Adres: Kocaeli, Türkiye
- E-posta: [email protected]
- Web: https://ezar.tr
2. Topladığımız Kişisel Veriler
2.1. Doğrudan Sizden Alınan Veriler
- Hesap bilgileri: Ad, soyad, e-posta adresi, telefon numarası, şifre (şifrelenerek saklanır)
- Profil bilgileri: Profil fotoğrafı, dil tercihi, iletişim adresi
- Sipariş bilgileri: Fatura adresi, teslimat adresi, satın alınan ürün/hizmet detayları
- İletişim formu verileri: Mesajınızda ilettiğiniz bilgiler, şirket adı, bütçe aralığı
- Destek talepleri: Açtığınız tickets, mesajlaşmalar, ekler
2.2. Otomatik Toplanan Veriler
- Teknik veriler: IP adresi, tarayıcı tipi ve sürümü, işletim sistemi, cihaz türü, ekran çözünürlüğü
- Kullanım verileri: Ziyaret edilen sayfalar, oturum süresi, tıklanan bağlantılar, yönlendiren URL
- Çerez verileri: Oturum çerezleri, analitik çerezler, tercih çerezleri (detay için Çerez Politikası)
- Konum verileri: IP tabanlı yaklaşık konum (şehir/ülke düzeyinde)
2.3. Üçüncü Taraf Entegrasyonlardan Gelen Veriler
- Google ile Giriş: Ad, soyad, e-posta, profil fotoğrafı, Google ID
- Facebook ile Giriş: Ad, soyad, e-posta (izin verirseniz), profil fotoğrafı, Facebook kullanıcı ID
- Ödeme sağlayıcıları: PayTR aracılığıyla yapılan ödemelerde kart bilgileri bizim sistemimizde saklanmaz, yalnızca işlem referans numarası tutulur
3. Verilerinizi Hangi Amaçlarla Kullanırız
Kişisel verilerinizi yalnızca aşağıdaki meşru amaçlarla işleriz:
- Hesap yönetimi: Üyelik oluşturma, kimlik doğrulama, oturum sürdürme, parola sıfırlama
- Hizmet sunumu: Sipariş alma, fatura kesme, teslimat, müşteri desteği
- İletişim: Hizmetlerle ilgili e-posta/SMS bildirimleri, sipariş durum güncellemeleri
- Pazarlama (yalnızca açık rıza ile): Yeni hizmet duyuruları, kampanyalar, bülten
- Analitik ve iyileştirme: Hizmet performansı ölçümü, hata ayıklama, kullanıcı deneyimi geliştirme
- Yasal yükümlülükler: Vergi mevzuatı, tüketici hakları, dolandırıcılık önleme
- Güvenlik: Hesap güvenliği, yetkisiz erişim tespiti, IP bazlı güvenlik kontrolleri
4. İşlemenin Hukuki Dayanakları
KVKK madde 5/2 ve GDPR madde 6 uyarınca:
- Sözleşmenin ifası: Hesap oluşturma, sipariş işleme, hizmet sunumu
- Yasal yükümlülük: Fatura saklama (Vergi Usul Kanunu — 5 yıl), tüketici talepleri
- Meşru menfaat: Site güvenliği, dolandırıcılık önleme, hizmet iyileştirme
- Açık rıza: Pazarlama iletişimi, opsiyonel çerezler, üçüncü taraf entegrasyonlar
5. Verilerin Üçüncü Taraflarla Paylaşımı
Kişisel verilerinizi yalnızca aşağıdaki sınırlı durumlarda paylaşırız:
- Hizmet sağlayıcılar:
- Cloudflare (CDN, DDoS koruması)
- PayTR (ödeme işlemleri — Türkiye'de yerleşik, BDDK lisanslı)
- SMTP e-posta sağlayıcısı (sipariş bildirimleri için)
- Google Analytics (anonimleştirilmiş kullanım istatistikleri)
- Meta Pixel (yalnızca açık rıza ile reklam optimizasyonu)
- Yasal merciiler: Mahkeme kararı, savcılık talebi veya yasal yükümlülük olduğunda
- Kurumsal devir: Şirketin satılması/birleşmesi durumunda yeni sahibine (önceden bilgilendirme yaparız)
Verilerinizi asla satmayız, kiralamayız veya pazarlama amacıyla üçüncü taraflarla paylaşmayız.
6. Çerezler
Sitemiz aşağıdaki çerez kategorilerini kullanır:
- Zorunlu çerezler: Oturum yönetimi, güvenlik, dil tercihi (rıza gerektirmez)
- Analitik çerezler: Google Analytics — sayfa görüntülemeleri, ziyaret süresi (rıza ile)
- Pazarlama çerezleri: Meta Pixel, Google Ads — yeniden hedefleme (rıza ile)
- Tercih çerezleri: Tema, dil, kullanıcı tercihleri
Çerez tercihlerinizi tarayıcı ayarlarından veya site içi çerez bildirim panelinden yönetebilirsiniz.
7. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif kaldığı süre boyunca |
| Sipariş ve fatura | 5 yıl (Vergi Usul Kanunu) |
| İletişim formu mesajları | 2 yıl |
| Destek talepleri | 3 yıl |
| Sunucu logları | 90 gün |
| Pazarlama izinleri | İzin geri çekilene kadar |
| Anonim analitik veriler | Süresiz (kişi tanımlanmaz) |
Hesap silindiğinde veriler 7 gün içinde sistemden kaldırılır; yasal saklama yükümlülüğü olan kayıtlar (faturalar gibi) anonimleştirilerek tutulur.
8. Haklarınız (KVKK m.11 / GDPR Bölüm 3)
Veri sahibi olarak şu haklara sahipsiniz:
- Bilgi alma hakkı: Verilerinizin işlenip işlenmediğini öğrenme
- Erişim hakkı: İşlenen verilere ulaşma ve kopyasını isteme
- Düzeltme hakkı: Yanlış/eksik verilerin düzeltilmesini isteme
- Silme hakkı (unutulma): Verilerinizin silinmesini talep etme
- İşlemeyi kısıtlama: Belirli işlemelerin durdurulmasını isteme
- Veri taşınabilirliği: Verilerinizin makine okunur formatta kopyasını alma
- İtiraz hakkı: Pazarlama amaçlı işlemeye karşı çıkma
- Otomatik kararlara itiraz: Sadece otomatik karar verme süreçlerine konu olmama
- Şikayet hakkı: Veri Koruma Kuruluna (KVKK) şikayet etme
Bu haklarınızı kullanmak için: [email protected] adresine kimlik doğrulama yapabileceğimiz bir talep iletebilir, ya da /data-deletion sayfasındaki yöntemleri kullanabilirsiniz. Talepleriniz 30 gün içinde ücretsiz olarak yanıtlanır.
9. Veri Güvenliği
Kişisel verilerinizi korumak için aldığımız teknik ve idari tedbirler:
- Şifreleme: Tüm trafik HTTPS/TLS 1.3 üzerinden, parolalar bcrypt ile hashlenir
- Erişim kontrolü: Yalnızca yetkili personel, görev tanımı dahilinde verilere erişebilir
- Düzenli yedekleme: Şifrelenmiş ve coğrafi olarak dağıtılmış yedekler
- Sistem izleme: 7/24 güvenlik logları, anomali tespiti
- Saldırı koruması: WAF, DDoS koruması, brute-force kilitlenme
- Personel gizlilik anlaşmaları: Tüm çalışanlar gizlilik taahhüdü imzalar
- Düzenli denetim: Yılda en az bir kez güvenlik denetimi
Veri ihlali durumunda 72 saat içinde etkilenen kullanıcılara ve ilgili otoritelere bildirim yapılır.
10. Reşit Olmayan Kullanıcılar
Hizmetlerimiz 18 yaş altı kişiler için tasarlanmamıştır. Bilerek 18 yaş altı kullanıcılardan kişisel veri toplamayız. Eğer çocuğunuzun bilgilerinin tarafımızca işlendiğini fark ederseniz, lütfen [email protected] adresine bildiriniz; verileri derhal sileriz.
11. Uluslararası Veri Transferleri
Verileriniz öncelikle Türkiye'deki sunucularda saklanır. Bazı hizmet sağlayıcıların (Cloudflare CDN, Google Analytics, Meta) altyapıları yurt dışında bulunabilir. Bu transferler GDPR Standart Sözleşme Maddeleri ve KVKK Kurulu kararları çerçevesinde yapılır.
12. Politika Güncellemeleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde e-posta ile bildirim yaparız ve sayfa üst kısmındaki "Son güncelleme" tarihini değiştiririz. Güncel versiyonu her zaman bu sayfada bulabilirsiniz.
13. İletişim ve Şikayet
Gizlilik konusunda sorularınız, şikayetleriniz veya talepleriniz için:
- E-posta: [email protected]
- Form: /contact
- WhatsApp: +90 539 733 6332
- Veri Sorumlusu Sicil Bilgi Sistemi (VERBİS): Kayıt başvurumuz yapılmıştır
Çözüm bulamadığınız konularda Kişisel Verileri Koruma Kuruluna başvurabilirsiniz: https://www.kvkk.gov.tr