KVKK Aydınlatma Metni ve Gizlilik Politikası
Son güncelleme: 09.06.2026
1. Veri Sorumlusu
KVKK uyarınca veri sorumlusu, ONELAZER'dir (bundan sonra "Şirket" olarak anılacaktır). Aşağıdaki iletişim kanallarından bize ulaşabilirsiniz:
✉️ [email protected]
📞 +05464296159
🌐 www.onelazer.com
2. İşlenen Kişisel Veri Kategorileri
Web sitemizi kullanırken, hizmet aldığınız süreçlere bağlı olarak aşağıdaki kişisel verileriniz işlenebilir:
- Kimlik Bilgisi: Ad, soyad.
- İletişim Bilgisi: E-posta adresi, telefon numarası, teslimat adresi, şehir, ilçe, posta kodu.
- Müşteri İşlem Bilgisi: Sipariş içeriği, sipariş numarası, ödeme yöntemi, ödeme/sipariş durumu, kargo takip numarası, sepet verisi.
- Fatura Bilgisi (Kurumsal müşterilerde): Firma ünvanı, vergi dairesi, vergi kimlik numarası (VKN).
- Üyelik Bilgisi: Üye e-postası, şifrelenmiş parola, üyelik tercihleri.
- Talep/Şikâyet Bilgisi: Demo talebi, servis talebi, "Ustaya Sor" soruları, iletişim formu mesajları.
- İşlem Güvenliği Bilgisi: IP adresi, tarayıcı bilgisi, oturum çerez verileri, CSRF tokenları.
- Pazarlama / Analitik Bilgisi: Anonim/anonimleştirilmiş ziyaret istatistikleri ve davranış verileri (Google Analytics 4, Microsoft Clarity ısı haritası ve oturum kaydı).
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Sipariş kabulü, ödeme tahsilatı ve kargo teslimat süreçlerinin yürütülmesi (sözleşmenin kurulması ve ifası).
- Üyelik hesabının oluşturulması, yönetimi ve müşteri destek hizmetlerinin sağlanması.
- Demo, servis ve teklif taleplerinin değerlendirilmesi ve yanıtlanması.
- Fatura düzenleme ve vergisel/yasal yükümlülüklerin yerine getirilmesi.
- Site güvenliğinin sağlanması (oturum yönetimi, CSRF koruması, kötüye kullanım tespiti).
- Yasal saklama ve raporlama yükümlülüklerinin yerine getirilmesi.
- Web sitesi kullanım deneyiminin iyileştirilmesi ve ürün/hizmetlerimizin geliştirilmesi (analitik araçlarla).
- Açık rıza vermeniz hâlinde tanıtım, kampanya ve bilgilendirme iletişimi.
4. Kişisel Verilerin Toplanma Yöntemleri ve Hukuki Sebebi
Kişisel verileriniz şu yöntemlerle toplanır:
- Doğrudan sizden: Üyelik formu, sipariş/ödeme formu, demo talebi, servis talebi, iletişim formu ve "Ustaya Sor" alanı üzerinden.
- Otomatik yollarla: Çerezler, oturum yönetimi ve analitik araçlar aracılığıyla (Google Analytics 4, Microsoft Clarity).
İşlemenin hukuki sebepleri KVKK m.5/2 uyarınca aşağıdakilerdir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (sipariş, kargo, fatura),
- Hukuki yükümlülüğün yerine getirilebilmesi için zorunlu olması (vergi/ticari mevzuat),
- Veri sorumlusunun meşru menfaati (site güvenliği, ürün/hizmet iyileştirme),
- Veri sahibinin açık rızası (pazarlama iletişimi, isteğe bağlı analitik çerezler).
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz, hizmetin sağlanması için yalnızca zorunlu olduğu ölçüde aşağıdaki üçüncü taraflara aktarılabilir:
- Kargo firmaları (örn. Yurtiçi Kargo): Sipariş teslimatı için ad, telefon ve adres bilgisi.
- Ödeme / Sanal POS hizmet sağlayıcıları: Online ödeme tahsilatı için.
- E-posta (SMTP) hizmet sağlayıcısı: Sipariş onayı ve sistem bildirimleri için.
- Hukuken yetkili kamu kurum ve kuruluşları: Yasal yükümlülükler kapsamında talep olduğunda.
- Analitik hizmet sağlayıcıları: Google LLC (Google Analytics 4) ve Microsoft Corporation (Clarity) — anonim/anonimleştirilmiş kullanım istatistiği amacıyla; bu sağlayıcıların sunucuları yurt dışında yer alabilir.
Yurt dışına aktarım, yalnızca KVKK m.9'da belirtilen koşullara (açık rıza, yeterli koruma bulunan ülke veya yeterli koruma taahhüdü) uygun olarak gerçekleştirilir. Verileriniz pazarlama amacıyla üçüncü taraflara satılmaz veya kiralanmaz.
6. Kişisel Verilerin Saklanma Süresi
- Sipariş ve fatura verileri: Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği en az 10 yıl.
- Üyelik verileri: Üyelik aktif olduğu sürece ve yasal saklama süresince.
- İletişim formu / talep mesajları: Talebin sonuçlanmasından sonra 2 yıl.
- Çerez ve analitik veriler: Hizmet sağlayıcısının politikalarına göre (genellikle 14–26 ay).
- Log/güvenlik kayıtları: Mevzuat ve meşru menfaat gerekleri çerçevesinde 1–2 yıl.
Yasal saklama süresinin sona ermesi ile kişisel verileriniz silinir, yok edilir veya anonim hâle getirilir.
7. Çerez (Cookie) Politikası
Sitemizde aşağıdaki çerez türleri kullanılır:
7.1. Zorunlu Çerezler
Sitenin temel işlevlerinin (oturum, sepet, alışveriş, CSRF güvenlik tokenı) çalışması için gereklidir. Bu çerezler kapatılırsa site doğru çalışmayabilir. Hukuki dayanağı meşru menfaattir.
7.2. Analitik Çerezler
Anonimleştirilmiş ziyaret istatistikleri için Google Analytics 4 kullanılır. Hangi sayfaların ne kadar görüntülendiği, ziyaret kaynakları ve genel kullanıcı davranışı ölçülür. Kişisel kimlik bilgisi içermez.
7.3. Davranışsal / İyileştirme Çerezleri
Microsoft Clarity ile anonim ısı haritası ve oturum kaydı toplanır. Bu sayede ziyaretçilerin sayfalarda nereye tıkladığını ve nerede zorlandığını analiz ederek kullanım deneyimini iyileştiririz. Clarity, kişisel kimlik bilgilerini maskeleyerek toplar.
7.4. Çerez Yönetimi
Tarayıcınızın ayarlarından çerezleri yönetebilir, mevcut çerezleri silebilir veya çerez yerleşimini engelleyebilirsiniz. Zorunlu çerezler devre dışı bırakılırsa sepet, sipariş ve giriş gibi temel işlevler çalışmayabilir.
- Google Analytics opt-out: tools.google.com/dlpage/gaoptout
- Microsoft Clarity gizlilik: privacy.microsoft.com
8. Veri Güvenliği Tedbirleri
Kişisel verilerinizin hukuka aykırı işlenmesini ve erişimini önlemek için aşağıdaki idari ve teknik tedbirler alınmıştır:
- HTTPS üzerinden şifreli veri iletimi.
- Üye parolalarının geri çevrilemez (one-way) algoritmalar ile saklanması.
- CSRF, oturum güvenliği ve giriş yetkilendirme kontrolleri.
- Yönetim panelinin yetkilendirilmiş kullanıcılarla sınırlandırılması.
- Veritabanı yedeklerinin düzenli alınması ve erişim kontrollü saklanması.
- Çalışan ve hizmet sağlayıcı sözleşmelerinde gizlilik yükümlülüğü.
9. Veri Sahibinin Hakları (KVKK m.11)
KVKK m.11 uyarınca her veri sahibi aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde ve yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
- KVKK'da öngörülen koşullar çerçevesinde silinmesini veya yok edilmesini isteme.
- Düzeltme, silme veya yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemlerle analiz edilmesi sonucu kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
10. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca aşağıdaki yollarla bize ulaşabilirsiniz:
- E-posta: [email protected]
- Posta adresi: Ağaoğlu My Newwork, Barbaros, X4R3+RQ, 34746 Ataşehir/İstanbul
- Web sitesi: İletişim formu
Başvurunuzda kimliğinizi tespit etmemizi sağlayacak bilgileri ve talebinizin konusunu açık olarak belirtmeniz gerekmektedir. Talebiniz, niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu'nca belirlenen tarife üzerinden ücret talep edilebilir.
11. Değişiklik ve Güncellemeler
Bu aydınlatma metni, mevzuat değişiklikleri veya hizmetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman bu sayfada yayımlanır; son güncelleme tarihi sayfa başında belirtilmiştir. Önemli değişikliklerde gerekirse üyelerimize ayrıca bilgilendirme yapılır.