GİZLİLİK POLİTİKASI (KVKK AYDINLATMA METNİ)

1. Veri Sorumlusu

Bu Gizlilik Politikası; She and Candles (“İşletme”) tarafından işletilen  adresli internet sitesi ve mobil arayüzlerinde yürütülen kişisel veri işleme faaliyetlerine ilişkindir. Veri sorumlusu: Yağmur Mesci Kalyoncuoğlu, [Göztepe V.D. 6190815095], iletişim:  hello@sheandcandles.com

2. İşlenen Kişisel Veri Kategorileri

Kimlik (ad, soyad), iletişim (telefon, e-posta, adres), müşteri işlem (sipariş, iade, talep/şikâyet kayıtları), ödeme/fiş/fatura verileri, pazarlama tercihleri (açık rıza varsa), işlem güvenliği (IP, log kayıtları), çerez/kullanım verileri.

3. İşleme Amaçları

  • Sözleşmenin kurulması ve ifası: sipariş alma, ürün tedarik ve teslim, iade/iptal süreçlerinin yönetimi, e-fatura/e-arşiv düzenleme.
  • Müşteri ilişkileri: destek/şikâyet yönetimi, garanti/ayıplı mal süreçleri.
  • Hukuki yükümlülüklerin yerine getirilmesi: ticari kayıt, vergi, muhasebe, ETBİS ve tüketici mevzuatı kapsamındaki yükümlülükler.
  • Meşru menfaat: dolandırıcılık önleme, site güvenliği, hizmet kalitesinin ölçümü/raporlama.
  • Pazarlama/iletişim: yalnızca açık rıza alınmışsa kampanya/sadakat bildirimi (İYS kaydı ve ret hakkı sunularak).

4. Hukuki Sebepler (KVKK m.5)

(i) Sözleşmenin kurulması/ifası için zorunluluk (m.5/2-c), (ii) hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç), (iii) meşru menfaat (m.5/2-f; temel haklara zarar vermemek kaydıyla), (iv) açık rıza (sadece gerektiği yerlerde; örn. ticari elektronik ileti/çerezler).

5. Veri Aktarımları

  • Yurt içi alıcı grupları: kargo/lojistik şirketleri, ödeme kuruluşları/bankalar, muhasebe ve e-fatura sağlayıcıları, bilişim/altyapı hizmeti veren tedarikçiler.
  • Yurt dışına aktarım: e-posta, bulut, analitik veya pazarlama araçları yurt dışında barındırılıyorsa; KVKK m.9 ve ikincil düzenlemelerde öngörülen uygun güvenceler (ör. standart sözleşme, bağlayıcı şirket kuralları) veya yeterlilik kararı bulunması koşuluyla; aksi halde açık rıza temelli aktarım yapılır. Aktarıma ilişkin güncel mekanizma ve alıcı kategorileri [link/veri aktarım politikası] üzerinde duyurulur. Tüm kayıtlar denetlenebilir biçimde tutulur.

6. Toplama Yöntemleri

Site/mobil arayüz, çağrı/e-posta kanalları, ödeme ve kargo entegrasyonları, çerezler ve benzeri teknolojiler.

7. Saklama Süreleri

Sipariş ve fatura verileri Vergi Usul ve ilgili ticari mevzuattaki süreler boyunca; uyuşmazlık ve ispat yükümlülüğü kapsamında zamanaşımı süreleri boyunca; pazarlama verileri rıza geri çekilinceye kadar saklanır. Süre dolunca güvenli imha prosedürü uygulanır.

8. Çerezler

Zorunlu çerezler hizmetin sunulması için kullanılır. Analitik/reklam çerezleri açık rızaya tabidir. Ayrıntılar [Çerez Politikası] sayfasında; rıza merkezi üzerinden tercihler değiştirilebilir.

9. Ticari Elektronik İletiler (İYS)

Tanıtım/indirim iletileri sadece İYS üzerinden alınmış onaya dayanır; alıcı dilediği an İYS veya iletilerdeki kanallar üzerinden ret hakkını kullanabilir.

10. İlgili Kişinin Hakları (KVKK m.11)

Kişisel verilerin işlenip işlenmediğini öğrenme, bilgi talep etme, amaca uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme/silme/aktarım ve itiraz hakları—başvurular kvkk@sheandcandles.com üzerinden yapılır. Başvurular mevzuattaki sürelerde yanıtlanır.

11. Güncellemeler

Mevzuat değişiklikleri veya süreç değişiklikleri halinde politika güncellenir; yürürlük tarihi sayfa başında yayınlanır.


PRIVACY POLICY (PDPC INFORMATION NOTICE)

1. Data Controller

This Privacy Policy concerns the personal data processing activities carried out on the website and mobile interfaces operated by She and Candles (“the Business”).

Data Controller: Yağmur Mesci Kalyoncuoğlu

Tax Office / Number: Göztepe V.D. 6190815095

Contact: hello@sheandcandles.com

2. Categories of Personal Data Processed

The following categories of personal data may be processed:

Identity (name, surname), contact (telephone, e-mail, address), customer transaction data (orders, returns, requests/complaints), payment/receipt/invoice information, marketing preferences (if explicit consent is given), transaction security (IP address, log records), and cookies/usage data.

3. Purposes of Processing

  • Contract performance: Receiving and processing orders, product supply and delivery, management of return/cancellation procedures, issuing e-invoices/e-archives.
  • Customer relations: Handling support and complaints, managing warranty or defective product processes.
  • Legal obligations: Compliance with trade, tax, accounting, ETBİS, and consumer protection regulations.
  • Legitimate interests: Preventing fraud, ensuring site security, measuring and improving service quality, and internal reporting.
  • Marketing/communication: Sending campaigns and loyalty notifications only with prior explicit consent, registered in the Commercial Electronic Message Management System (İYS), with the right to withdraw at any time.

4. Legal Bases (Article 5 of KVKK)

Personal data are processed on the following legal grounds:(i) Necessity for the establishment or performance of a contract (Art. 5/2-c), (ii) Fulfillment of legal obligations (Art. 5/2-ç), (iii) Legitimate interests of the data controller, provided that fundamental rights and freedoms are not harmed (Art. 5/2-f), (iv) Explicit consent, where required (e.g. for marketing communications and cookies).

5. Data Transfers

  • Domestic transfers: To cargo/logistics companies, payment institutions/banks, accounting and e-invoice providers, and IT/infrastructure service suppliers.
  • International transfers: If e-mail, cloud, analytics, or marketing tools are hosted abroad, data may be transferred under the safeguards stipulated in Article 9 of the KVKK and secondary legislation (such as standard contractual clauses or binding corporate rules), or on the basis of an adequacy decision.
    If no such mechanism applies, data transfers abroad are made only with the data subject’s explicit consent.
  • Current transfer mechanisms and recipient categories are announced on the page [link/Data Transfer Policy], and all records are maintained in an auditable manner.

6. Methods of Collection

Personal data are collected through the website and mobile interfaces, via telephone and e-mail communication channels, payment and cargo integrations, and through cookies or similar technologies.

7. Retention Periods

Order and invoice data are retained for the periods required under tax and commercial legislation;
data required for dispute resolution and proof obligations are kept for the statute of limitation periods; marketing data are stored until consent is withdrawn.
Upon expiry of the relevant periods, data are securely deleted or anonymized in accordance with the law.

8. Cookies

Essential cookies are used to provide core website functionality.
Analytical and advertising cookies are subject to explicit consent.

Detailed information is available in the [Cookie Policy] section, where users can manage their preferences through the consent management tool.

9. Commercial Electronic Messages (İYS)

Promotional or discount messages are sent only on the basis of prior consent obtained via the İYS (Commercial Electronic Message Management System).

Recipients may withdraw consent at any time through the İYS platform or via the unsubscribed links included in each message.

10. Rights of the Data Subject (Article 11 of PDPC)

Data subjects have the right to:

  • Learn whether their personal data are processed,
  • Request information regarding processing,
  • Learn the purpose of processing and whether data are used in accordance with that purpose,
  • Know the third parties to whom data are transferred,
  • Request correction, deletion, anonymization, or restriction of data processing,
  • Request notification of these actions to third parties,
  • Object to unfavorable outcomes arising from automated processing.

Requests may be submitted via e-mail to kvkk@sheandcandles.com, and will be answered within the statutory periods defined under the KVKK.

11. Updates

This Policy may be updated in accordance with legislative changes or modifications in internal processes.
The effective date and the latest version will always be published at the top of this page.