Ana içeriğe geç

Çerez Politikası (Çerezler ile Toplanan Kişisel Verilere İlişkin Aydınlatma Metni)

Yazar: Murat Ersoy

İşbu Çerez Politikası; (kısaca “Çerez Politikası”) İnkılap Mah. Dr. Adnan Büyükdeniz Cad. Kelif Plaza No:2/1 34768 Ümraniye/İstanbul adresinde faaliyet gösteren Mesa Verde Vitamin Kozmetik ve Gıda Takviyeleri Ticaret Anonim Şirketi’nin (kısaca “Şirket”) veri sorumlusu olarak faaliyet gösterdiği www.farmazon.com.tr adlı web sitesi ile mobil web sitesi ve Farmazon mobil uygulaması (hepsi birlikte kısaca “Site”) üzerinden gerçekleştirilen ziyaretler sırasında çerezler ve benzeri izleme teknolojileri ile üyelik hesabı oluşturan ve/veya çevrimiçi ziyaretçi olarak giriş yapan gerçek kişi üyelerin veya tüzel kişi üyelerin gerçek kişi temsilcilerinin (hepsi birlikte kısaca “Üye”), çerezler aracılığıyla toplanabilen kişisel verilerin işlenmesiyle ilgili hususlara ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (kısaca “KVKK”) ve ilgili mevzuat kapsamında aydınlatılmaları amacıyla hazırlanmıştır.

Buna ek olarak, Üye’nin kişisel verilerinin işlenmesiyle ilgili ayrıntılı bilgilendirme Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’nde yer almaktadır.

Lütfen, Site’ye çevrimiçi ziyaretçi olarak giriş yaparken ve/veya Site’ye üye olurken işbu Çerez Politikası’nı ve Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’ni okuyunuz.

1. Çerez Tanımı

Çerezler web sitesini veya uygulamaları ziyarette kullanılan cihazın internet tarayıcısına veya sabit diskine depolanan küçük dosyalardır. Bu dosyalar söz konusu cihazın diğer cihazlardan ayrılarak tanınmasında ve böylelikle ziyaret ettiğiniz internet sitesindeki deneyiminizin takip edilerek anlaşılmasında kullanılır. Başka bir deyişle, çerezler, bir sitenin daha verimli çalışmasının yanı sıra kişisel ihtiyaçlarınıza daha uygun ve hızlı bir ziyaret deneyimi yaşatmak için kişiselleştirilmiş sayfaların sunulabilmesine olanak vermektedir.

Çerezler sadece internet ortamındaki ziyaret geçmişinize dair bilgiler içermekte olup, bilgisayarınızda veya mobil cihazınızda depolanmış dosyalara dair herhangi bir bilgi toplamamaktadır.

Bunun dışında Çerezlerle benzer amaçlarla kullanılan aşağıdaki bazı teknolojiler (“Çerez Benzeri Teknolojiler”) de bulunmaktadır.

  • Piksel etiketleri (bir internet sitesine yerleştirilen ve bir sayfanın görüntülendiğini gösteren şeffaf grafiksel imgeler),

  • Mobil cihaz tanımlayıcılar (IDFA, advertising ID vb. aracılığıyla bir mobil cihazın kullanımına ilişkin bilgilerin 3.kişi ortamlarda depolanması),

  • Segmentasyon/Raporlama Ürünleri (internet sitesine veya mobil cihazların kodlara çeşitli yöntemlerle eklenen bazı hazır kodlar aracılığıyla çalışan ve bu kodlar sayesinde kullanıcıların internet sitesine veya mobil cihazdaki hareketlerini raporlayan/anlamlandıran/depolayan programlar/ürünler)

İşbu metinde kullanılan “Çerez” ibaresi Çerez Benzeri Teknolojileri de kapsayacak şekilde kullanılacaktır.

2. Çerezler Aracılığıyla Toplanabilen Kişisel Veriler ve Toplama Yöntemleri

Üye’nin aşağıda sayılan kişisel verileri (“Kişisel Veriler”) çerezler ve/veya web işaretçileri ve/veya benzer teknolojiler aracılığıyla ve/veya Üye'nin tarayıcısı üzerinden bildirim izni vermesi suretiyle otomatik yöntemlerle toplanabilmektedir:

  • Üye’nin Site üzerindeki hareketleri, tıklamaları ve gezintisine ilişkin bilgiler

  • Üye’nin Site üzerindeki görüntülediği sayfalar, görüntülediği, sepete eklediği ve/veya satın aldığı ürünlere ilişkin bilgiler, Üye’nin ürün arama, listeleme, görüntüleme ve sipariş geçmişi

  • Web push bildirim tercihleri

  • IP Adresi/Port Bilgileri, Site Giriş Çıkış Bilgileri, Kullanıcı Adı Bilgileri, Şifre Bilgileri, Trafik Verileri (Bağlantı Zamanı / Süresi vb.), giriş yapılan cihaz, işletim sistemi, tarayıcı ve mobil uygulama sürümü bilgileri, push token ve benzeri cihaz tanımlayıcıları

  • Genel konum bilgisi

Çerezler Hakkında Bilgiler ve Kullanılan Çerez Detayları

Kategori

Alt Tür

Tanım (Rehberde yer aldığı şekliyle)

Örnek Kullanım Alanı

Sürelerine Göre Çerezler

Oturum Çerezleri (Session Cookies)

Site ziyaret süresince geçerli olan, tarayıcı kapatıldığında silinen çerezlerdir. Kullanıcının oturumunun sürekliliğini sağlamak için kullanılır.

Üye girişi sonrası oturumun korunması, sayfa geçişlerinde oturum bilgilerinin taşınması.

Sürelerine Göre Çerezler

Kalıcı Çerezler (Persistent Cookies)

Üye’nin cihazında belirli bir süre boyunca saklanan ve bu süre boyunca site tercihlerini veya geçmiş işlemlerini hatırlayan çerezlerdir.

“Beni hatırla” seçeneği, dil veya tema tercihlerinin hatırlanması.

Amaçlarına Göre Çerezler

Kesinlikle Gerekli (Zorunlu) Çerezler

Site’nin düzgün bir şekilde çalışabilmesi için teknik olarak zorunlu olan çerezlerdir. Bu çerezlerin devre dışı bırakılması sitenin bazı bölümlerinin çalışmamasına neden olabilir.

Oturum açma, kimlik doğrulama, form doldurma, güvenlik işlemleri.

Amaçlarına Göre Çerezler

İşlevsel (Fonksiyonel) Çerezler

Üye’nin tercihlerini hatırlayan ve internet sitesinin kişiselleştirilmesini sağlayan çerezlerdir.

Dil, bölge, tema veya düzen tercihinin kaydedilmesi.

Amaçlarına Göre Çerezler

Performans / Analitik Çerezler

Üye’nin siteyi nasıl kullandıklarını anlamak, performans ölçmek ve istatistiksel analiz yapmak amacıyla kullanılan çerezlerdir.

Sayfa görüntüleme sayısı, ziyaret süresi, tıklama oranı, hata raporları.

Amaçlarına Göre Çerezler

Reklam / Pazarlama Çerezleri

Üye’nin çevrimiçi davranışlarını izleyerek kişiselleştirilmiş reklam ve tanıtım içerikleri sunmak amacıyla kullanılan çerezlerdir.

Hedefli reklamlar, yeniden pazarlama (remarketing), sosyal medya reklam ölçümü.

3. Taraflarına Göre Çerezler

Birinci Taraf Çerezleri

Site tarafından doğrudan oluşturulan ve yalnızca o site tarafından okunabilen çerezlerdir.

Siteye özel oturum yönetimi, kullanıcı tercihleri.

3. Taraflarına Göre Çerezler

Üçüncü Taraf Çerezleri

Site dışındaki etki alanları tarafından oluşturulan çerezlerdir. Genellikle reklam, analiz veya sosyal medya sağlayıcılarına aittir.

Google Tag Manager, Google reCAPTCHA v3, Intercom, Brevo gibi entegrasyonlar

Kullanılan Çerez Detayları

Çerez Adı

Kaynak

Depolama Türü

Kategori

Amaç

AuthData_{userType}

Birinci Taraf

localStorage

Kesinlikle Gerekli (Zorunlu) - Kalıcı

Kullanıcı oturum verisi (token, refreshToken, userType)

visitorId

Birinci Taraf

localStorage

Kesinlikle Gerekli (Zorunlu)

Anonim ziyaretçi GUID'i - dolandırıcılık önleme ve OTP doğrulama

farmazon_anonymous_cookie_policy

Birinci Taraf

localStorage

Zorunlu / Tercih Yönetimi

Anonim kullanıcının çerez onay durumu

farmazon_myordersviewlayout

Birinci Taraf

localStorage

İşlevsel

Siparişlerim sayfası görünüm tercihi (liste / kart)

farmazon_categoriesviewlayout

Birinci Taraf

localStorage

İşlevsel

Kategori görünüm tercihi

farmazon_campaignviewlayout

Birinci Taraf

localStorage

İşlevsel

Kampanya görünüm tercihi

farmazon_print_format_selection

Birinci Taraf

localStorage

İşlevsel

Yazdırma formatı tercihi

farmazon_cart_unchecked_seller_Ids

Birinci Taraf

localStorage

İşlevsel

Sepette işaretlenmemiş satıcı ID'leri

farmazon_viewed_slider_ids

Birinci Taraf

localStorage

Performans / Analitik

Gösterilen slider ID'lerinin takibi

shipperIdSelections

Birinci Taraf

localStorage

İşlevsel

Seçili kargo şirketi tercihinin hatırlanması

smartCartMinActive

Birinci Taraf

localStorage

İşlevsel

Akıllı sepet - minimum tutar filtresi tercihi

smartCartRatedActive

Birinci Taraf

localStorage

İşlevsel

Akıllı sepet - yüksek puanlı satıcı filtresi tercihi

hideAndroidBanner

Birinci Taraf

localStorage

İşlevsel

Android uygulama bannerinin kapatıldığı bilgisi

campaignUnitPriceToggleEnabled

Birinci Taraf

localStorage

İşlevsel

Kampanya birim fiyatı gösterim tercihi

lastVisitedProductIds

Birinci Taraf

localStorage

Reklam / Pazarlama

Kullanıcının son gezdiği ürün ID'leri

user_id

Birinci Taraf

localStorage

Performans / Analitik

Microsoft Clarity'e kullanıcı tanımlama için

tickedCatId

Birinci Taraf

sessionStorage

İşlevsel

Puan sistemi – seçili destek kategorisi

currentPageCount

Birinci Taraf

sessionStorage

İşlevsel

Puan sistemi - mevcut sayfa bilgisi

brandId

Birinci Taraf

sessionStorage

İşlevsel

Kategori sayfasında seçili marka

retryCreateSmartBasket

Birinci Taraf

sessionStorage

İşlevsel

Akıllı sepet oluşturma yeniden deneme bayrağı

discover_state

Birinci Taraf

sessionStorage

İşlevsel

Anasayfa Keşfet bölümü veri önbelleği

farmazon_404_refreshed

Birinci Taraf

sessionStorage

Teknik

Chunk yükleme hatası sonrası sayfa yenileme kontrol bayrağı

farazon-dev-api-base

Birinci Taraf

sessionStorage

Teknik

Geliştirici ortamı için API adresi override

Google Tag Manager

Üçüncü Taraf

Çerez

Analitik / Performans

Etiket yönetimi ve ölçümleme (GTM-KVHKX65) - yalnızca prod ortamında yüklenir

Microsoft Clarity

Üçüncü Taraf

Çerez

Analitik

Kullanıcı

davranış analizi ve ısı haritası

Intercom

Üçüncü Taraf

Çerez

İletişim / Müşteri Deneyimi - Kalıcı

Canlı destek ve mesajlaşma

Google reCAPTCHA v3

Üçüncü Taraf

Çerez

Güvenlik

Bot ve spam koruması

Brevo

Üçüncü Taraf

Çerez

Reklam / Pazarlama

Push bildirimleri (Service Worker üzerinden)

Facebook Domain Verification

Üçüncü Taraf

Meta Tag

Doğrulama

Yalnızca alan adı doğrulaması - aktif çerez bırakmaz

3. Çerezler Aracılığıyla Toplanabilen Kişisel Verilerin İşlenmesinin Amaçları ve Hukuki Sebepleri

3.1. Çerezler aracılığıyla toplanabilen Kişisel Veriler; Üye ile Şirket arasında kurulan Üyelik Sözleşmesi ve/veya Kullanım Koşulları çerçevesinde, KVKK m.5/2-c düzenlemesi uyarınca “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:

3.1.1. Üyelik kaydının oluşturulabilmesi, üyelik hesabının doğrulanabilmesi ve üyelik hesabının Kişisel Veriler ile eşleştirilebilmesi

3.1.2. Site’nin çalışması ve Üye tarafından kullanılabilmesi için gerekli temel fonksiyonların gerçekleştirilmesi

3.1.3. Üye’nin Site üzerindeki üyelik hesabına giriş yapabilmesinin ve giriş yaptığı oturumunun sürekli açık kalmasının sağlanması, böylelikle Üye’nin her girişinde tekrar kullanıcı adı/şifre bilgisi girmesine gerek kalmaksızın Site’yi kullanabilmesinin sağlanması

3.1.4. Üye’nin Site’ye gerçekleştireceği girişlerde hatırlanmasının ve tanınmasının sağlanması, Üye’nin Site üzerindeki geçmiş işlemlerinin ve tercihlerinin hatırlanması,

3.1.5. Üye’nin üyelik hesabı ile ilgili olarak gerçekleştirmek istediği işlemleri gerçekleştirebilmesi için, çeşitli yönlendirmeler aracılığıyla Üye’ye destek/yardım sağlanması,

3.1.6. Üye’nin alışveriş işlemlerini tamamlayabilmesi için, görüntülemiş olduğu ürünlerin ekranın ilgili yerlerinde karşısına çıkarılabilmesi

3.1.7. Üye’nin sipariş görünümü, kategori görünümü, kampanya görünümü, yazdırma formatı, kargo tercihleri, ilan liste boyutu ve sayfa görünüm boyutu tercihlerine ilişkin çerezler aracılığıyla kişisel tercihlerin hatırlanması ve bu suretle talep ettiği bilgi toplum hizmetinin sağlanması

3.1.8. Üye'ye canlı destek ve mesajlaşma hizmetinin sunulabilmesi amacıyla iletişim altyapısının sağlanması

3.1.9. Üye'nin tarayıcısı üzerinden bildirim izni vermesi halinde, Site'nin işleyişi ve sunulan hizmetlerle doğrudan ilgili bildirimlerin (sipariş durumu, kargo takibi, hesap güvenliği vb.) web push bildirimi olarak Üye'ye iletilmesi

3.2. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/2-ç düzenlemesi uyarınca “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:

3.2.1. Şirket’in yürürlükteki mevzuat uyarınca saklamakla yükümlü olduğu Kişisel Veriler’in, ilgili mevzuat uyarınca belirtilen süreler boyunca saklanabilmesi

3.2.2. Site güvenliği, dolandırıcılık önleme ve bot/spam koruması amacıyla kullanılan zorunlu ve güvenlik odaklı çerezlerin yönetilmesi ve saklanması

3.3. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/2-f düzenlemesi uyarınca “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:

3.3.1. Site’nin ve Site’de sunulan hizmetlerin Üye’nin kullanımı için kolaylaştırılması, özelleştirilmesi veya geliştirilmesi, Site’nin performansının arttırılması

3.3.2. Üye’nin Site’yi daha etkili kullanabilmesinin sağlanması, Site’nin işlevselliğinin arttırılması ve kullanıcı deneyiminin geliştirilmesi

3.3.3. Site’nin ve Üyeler tarafından Site üzerinde gerçekleştirilen kullanımların incelenmesi ve analiz edilmesi

3.3.4. Site güvenliğinin ve sistem istikrarının korunması amacıyla kullanılan teknik çerezlerin yönetilmesi

3.3.5. Alan adı doğrulama, bot trafiği tespiti ve altyapı güvenliği amacıyla kullanılan üçüncü taraf teknolojilerin entegrasyonu

3.3.6. Üye'nin ve ziyaretçilerin Site'ye erişimlerinde dolandırıcılık, yetkisiz erişim ve kötüye kullanım girişimlerinin tespit edilmesi ve önlenmesi amacıyla anonim tanımlama verilerinin işlenmesi

3.3.7. Üye'nin Site üzerindeki davranışlarının, gezinti örüntülerinin ve etkileşimlerinin analiz edilmesi; bu analize dayalı olarak Site'nin ve sunulan hizmetlerin iyileştirilmesi

3.3.8. Site'de oluşan teknik hataların tespit edilmesi, raporlanması ve giderilmesi

3.4. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/1 düzenlemesi uyarınca “açık rıza” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:

3.4.1. Üye'nin ilgi alanlarına ve Site'deki davranışlarına göre kişiselleştirilmiş reklam, kampanya ve içeriklerin sunulması; push bildirimlerinin iletilmesi

4. Çerezler ile Toplanabilen Kişisel Verilerin Paylaşılması

Şirket; işbu Çerez Politikası’nın 3 numaralı maddesinde belirtilen amaçlara ve hukuki sebeplere dayalı olarak, (i) hizmetlerin sunulması ve bilgi güvenliği süreçlerinin yürütülmesi amacıyla depolama, arşivleme, barındırma (sunucu, hosting, program, bulut bilişim) gibi alanlarda destek alınan üçüncü kişilere, (ii) iş faaliyetlerinin yürütülmesi ve planlanması amacıyla Şirket'in iş ortakları ve doğrudan ya da dolaylı ortaklık ilişkisi içinde bulunduğu şirketlere, (iii) Üye'nin açık rızasının bulunması hâlinde, KVKK m.9 kapsamında gerekli güvenceler sağlanmak kaydıyla; kişiselleştirilmiş reklam, kampanya ve içeriklerin sunulması ile push bildirimlerinin iletilmesi amacıyla çalışılan yurt içi ve yurt dışı reklam teknolojisi ve pazarlama platformlarına ve (iv) ilgili mevzuat hükümleri uyarınca talep edilmesi hâlinde yetkili kamu kurum ve kuruluşları, mahkemeler ve sair yargı mercileri ile paylaşılmaktadır.

5. Üye’nin Hakları

Üye, [email protected] adresine mail atarak kendisiyle ilgili:

a) Kişisel Veriler’in işlenip işlenmediğini öğrenme,

b) İşlenmişse bilgi talep etme,

c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,

ç) Yurtiçinde/yurtdışında aktarıldığı 3. kişileri bilme,

d) Eksik / yanlış işlenmişse düzeltilmesini isteme,

e) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,

f) Kişisel Veriler’in aktarıldığı üçüncü kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,

g) münhasıran otomatik sistemler ile analiz edilmesi nedeniyle Üye aleyhine bir sonucun ortaya çıkmasına itiraz etme,

ğ) Kişisel Veriler’in KVKK’ya aykırı olarak işlenmesi sebebiyle Üye’nin zarara uğraması halinde zararın giderilmesini talep etme

hakkına sahiptir.

Ayrıca Üye; kullandığı internet tarayıcısının çeşidine göre, aşağıdaki adımları izleyerek, çerezler hakkında bilgi edinip, izin verme veya reddetme hakkını kullanabilecektir:

Safari (Telefon): "Ayarlar" bölümünden "safari" sekmesi seçilip, "Gizlilik ve Güvenlik" Bölümünden tüm çerez yönetimi sağlanabilmektedir.

Bu cevap sorunuzu yanıtladı mı?