1) Kapsam
Bu metin; Mimiko internet sitesi/uygulaması üzerinden üyelik oluşturmanız, misafir olarak alışveriş yapmanız, sipariş vermeniz, ödeme ve teslimat süreçlerine katılmanız, müşteri hizmetleriyle iletişime geçmeniz ve pazarlama/analitik süreçleri dahil olmak üzere Mimiko ile etkileşiminiz kapsamında işlenen kişisel verilerinize ilişkindir.
2) Veri Sorumlusu ve İletişim
Veri Sorumlusu: TEKSPRİNT DİGİTAL SERVİS TEKSTİL İMALAT SATIŞ DIŞ TİC LTD. ŞTİ.
| Bilgi | Detay |
|---|---|
| Adres | Bulgurlu Mah. Bulgurlu Cad. Etiler Sok. 10/A, Üsküdar / İstanbul |
| MERSİS | 0199037616200015 |
| KEP | teksprint@hs09.kep.tr |
KVKK kapsamındaki taleplerinizi “Başvuru Yöntemi” bölümünde açıklanan usulle iletebilirsiniz.
3) Toplanan Veri Kategorileri
Aşağıda, iş süreçlerine göre işlenebilecek veri kategorileri örneklenmiştir:
| Veri Kategorisi | Örnekler |
|---|---|
| Kimlik | Ad, soyad (gerektiğinde TCKN/VKN yalnızca faturalama mevzuatı kapsamında) |
| İletişim | E-posta, telefon, teslimat adresi, fatura adresi |
| Müşteri İşlem | Sipariş, teslimat, iade/değişim, talep/şikâyet kayıtları |
| Finans | Fatura bilgileri, ödeme işlem sonuçları (kart numarası gibi hassas ödeme verileri tutulmaz) |
| İşlem Güvenliği | IP, cihaz bilgisi, log kayıtları, oturum/işlem zaman damgaları |
| Pazarlama | Çerezler aracılığıyla toplanan davranış verileri, kampanya tercihleri (açık rıza varsa) |
Bebek/çocuk ürünleri satışı nedeniyle yaş/çocuk verisi özel bir kategori olarak hedeflenmez; ancak siz paylaşırsanız (ör. beden/yaş seçimi) siparişin doğru hazırlanması amacıyla sınırlı şekilde kullanılabilir.
4) Kişisel Verilerin İşlenme Amaçları
- Üyelik ve hesap yönetimi: Hesap oluşturma, giriş, şifre işlemleri, tercihlerin hatırlanması
- Sipariş yönetimi: Siparişin alınması, hazırlanması, paketlenmesi, teslim edilmesi
- Ödeme süreçleri: Ödeme işlemlerinin yürütülmesi ve doğrulanması (ödeme kuruluşlarıyla)
- Faturalama & muhasebe: E-arşiv/e-fatura, muhasebe kayıtları, finansal raporlama
- Müşteri hizmetleri: Talep/şikâyetlerin çözümü, destek süreçleri
- İade & değişim: Cayma hakkı/garanti süreçleri, kargo koordinasyonu
- Hukuki yükümlülükler: Mevzuattan doğan saklama/ibraz, resmi kurum taleplerine yanıt
- Güvenlik: Sahtecilik önleme, kötüye kullanımın tespiti, bilgi güvenliği
- Pazarlama (açık rıza varsa): Kampanya, indirim, kişiselleştirilmiş öneriler
- Analiz ve iyileştirme: Site performansı, kullanıcı deneyimi, ürün/servis geliştirme
5) Hukuki Sebepler
Kişisel verileriniz KVKK’nın 5. ve 6. maddelerinde yer alan hukuki sebeplere dayanarak işlenir. Başlıca dayanaklar:
- Sözleşmenin kurulması/ifası: Siparişin alınması, teslimat, iade/değişim
- Hukuki yükümlülük: Vergi/muhasebe mevzuatı, e-arşiv/e-fatura yükümlülükleri
- Meşru menfaat: Güvenlik, suistimal önleme, hizmet kalitesini artırma (temel haklarınıza zarar vermemek kaydıyla)
- Açık rıza: Pazarlama iletişimi, bazı analitik/kişiselleştirme çerezleri (varsa)
6) Kişisel Verilerin Aktarılması (Alıcı Grupları)
Verileriniz, amaçla sınırlı ve gerekli oldukça aşağıdaki taraflara aktarılabilir:
- Kargo/lojistik firmaları: Teslimatın yapılması için ad-soyad, adres, telefon
- Ödeme kuruluşları ve bankalar: Ödeme işlemleri ve fraud kontrolleri
- BT altyapı sağlayıcıları: Barındırma, e-posta gönderimi, loglama, güvenlik hizmetleri
- Mali müşavirlik ve denetim: Muhasebe/finans süreçleri
- Yetkili kamu kurumları: Yasal talepler kapsamında
Yurt dışına veri aktarımı gerekiyorsa (ör. bulut hizmetleri), KVKK’daki şartlara uygun güvence mekanizmaları gözetilir.
7) Saklama ve İmha Süreleri
Veriler, işleme amaçları için gerekli süre boyunca ve ilgili mevzuatta öngörülen minimum saklama süreleri kadar saklanır. Süre bitiminde KVKK’ya uygun şekilde silinir, yok edilir veya anonimleştirilir.
| İşlem/Veri | Genel Saklama Yaklaşımı |
|---|---|
| Fatura ve muhasebe kayıtları | Vergi ve ticari mevzuat kapsamındaki yasal süreler boyunca |
| Sipariş & teslimat kayıtları | Uyuşmazlık/kanıtlama ve müşteri hizmetleri süreçleri için gerekli süre |
| Destek talepleri | Talebin kapanması + olası uyuşmazlık süreleri |
| Log kayıtları | Bilgi güvenliği ve yasal zorunluluklar çerçevesinde makul süre |
8) Veri Güvenliği
- Erişim yetkilerinin sınırlandırılması ve rol bazlı yetkilendirme
- Uygun ağ/uygulama güvenliği önlemleri (güncellemeler, güvenlik duvarı vb.)
- Loglama, izleme ve anomali tespiti
- Yedekleme ve felaket kurtarma tedbirleri
- Veri minimizasyonu ve amaçla sınırlılık prensibi
İnternet üzerinden yapılan veri iletimlerinde mutlak güvenlik garanti edilemez; ancak Mimiko, makul teknik ve idari tedbirleri uygular.
9) KVKK Kapsamında Haklarınız
KVKK’nın 11. maddesi uyarınca:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- KVKK’ya uygun olarak silinmesini/yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme
10) Başvuru Yöntemi
Taleplerinizi, kimliğinizi doğrulayacak bilgi ve belgelerle birlikte yazılı olarak veya KEP üzerinden iletebilirsiniz. Başvurular mümkün olan en kısa sürede ve en geç mevzuatta öngörülen sürelerde sonuçlandırılır.
Bu metin, ihtiyaçlar ve mevzuat güncellemelerine göre revize edilebilir. Güncel sürüm bu sayfada yayımlanır.