İşbu Çerez Politikası; (kısaca “Çerez Politikası”) İnkılap Mah. Dr. Adnan Büyükdeniz Cad. Kelif Plaza No:2/1 34768 Ümraniye/İstanbul adresinde faaliyet gösteren Mesa Verde Vitamin Kozmetik ve Gıda Takviyeleri Ticaret Anonim Şirketi’nin (kısaca “Şirket”) veri sorumlusu olarak faaliyet gösterdiği www.farmazon.com.tr adlı web sitesi ile mobil web sitesi ve Farmazon mobil uygulaması (hepsi birlikte kısaca “Site”) üzerinden gerçekleştirilen ziyaretler sırasında çerezler ve benzeri izleme teknolojileri ile üyelik hesabı oluşturan ve/veya çevrimiçi ziyaretçi olarak giriş yapan gerçek kişi üyelerin veya tüzel kişi üyelerin gerçek kişi temsilcilerinin (hepsi birlikte kısaca “Üye”), çerezler aracılığıyla toplanabilen kişisel verilerin işlenmesiyle ilgili hususlara ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (kısaca “KVKK”) ve ilgili mevzuat kapsamında aydınlatılmaları amacıyla hazırlanmıştır.
Buna ek olarak, Üye’nin kişisel verilerinin işlenmesiyle ilgili ayrıntılı bilgilendirme Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’nde yer almaktadır.
Lütfen, Site’ye çevrimiçi ziyaretçi olarak giriş yaparken ve/veya Site’ye üye olurken işbu Çerez Politikası’nı ve Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’ni okuyunuz.
1. Çerez Tanımı
Çerezler web sitesini veya uygulamaları ziyarette kullanılan cihazın internet tarayıcısına veya sabit diskine depolanan küçük dosyalardır. Bu dosyalar söz konusu cihazın diğer cihazlardan ayrılarak tanınmasında ve böylelikle ziyaret ettiğiniz internet sitesindeki deneyiminizin takip edilerek anlaşılmasında kullanılır. Başka bir deyişle, çerezler, bir sitenin daha verimli çalışmasının yanı sıra kişisel ihtiyaçlarınıza daha uygun ve hızlı bir ziyaret deneyimi yaşatmak için kişiselleştirilmiş sayfaların sunulabilmesine olanak vermektedir.
Çerezler sadece internet ortamındaki ziyaret geçmişinize dair bilgiler içermekte olup, bilgisayarınızda veya mobil cihazınızda depolanmış dosyalara dair herhangi bir bilgi toplamamaktadır.
Bunun dışında Çerezlerle benzer amaçlarla kullanılan aşağıdaki bazı teknolojiler (“Çerez Benzeri Teknolojiler”) de bulunmaktadır.
Piksel etiketleri (bir internet sitesine yerleştirilen ve bir sayfanın görüntülendiğini gösteren şeffaf grafiksel imgeler),
Mobil cihaz tanımlayıcılar (IDFA, advertising ID vb. aracılığıyla bir mobil cihazın kullanımına ilişkin bilgilerin 3.kişi ortamlarda depolanması),
Segmentasyon/Raporlama Ürünleri (internet sitesine veya mobil cihazların kodlara çeşitli yöntemlerle eklenen bazı hazır kodlar aracılığıyla çalışan ve bu kodlar sayesinde kullanıcıların internet sitesine veya mobil cihazdaki hareketlerini raporlayan/anlamlandıran/depolayan programlar/ürünler)
İşbu metinde kullanılan “Çerez” ibaresi Çerez Benzeri Teknolojileri de kapsayacak şekilde kullanılacaktır.
2. Çerezler Aracılığıyla Toplanabilen Kişisel Veriler ve Toplama Yöntemleri
Üye’nin aşağıda sayılan kişisel verileri (“Kişisel Veriler”) çerezler ve/veya web işaretçileri ve/veya benzer teknolojiler aracılığıyla ve/veya Üye'nin tarayıcısı üzerinden bildirim izni vermesi suretiyle otomatik yöntemlerle toplanabilmektedir:
Üye’nin Site üzerindeki hareketleri, tıklamaları ve gezintisine ilişkin bilgiler
Üye’nin Site üzerindeki görüntülediği sayfalar, görüntülediği, sepete eklediği ve/veya satın aldığı ürünlere ilişkin bilgiler, Üye’nin ürün arama, listeleme, görüntüleme ve sipariş geçmişi
Web push bildirim tercihleri
IP Adresi/Port Bilgileri, Site Giriş Çıkış Bilgileri, Kullanıcı Adı Bilgileri, Şifre Bilgileri, Trafik Verileri (Bağlantı Zamanı / Süresi vb.), giriş yapılan cihaz, işletim sistemi, tarayıcı ve mobil uygulama sürümü bilgileri, push token ve benzeri cihaz tanımlayıcıları
Genel konum bilgisi
Çerezler Hakkında Bilgiler ve Kullanılan Çerez Detayları
Kategori | Alt Tür | Tanım (Rehberde yer aldığı şekliyle) | Örnek Kullanım Alanı |
Sürelerine Göre Çerezler | Oturum Çerezleri (Session Cookies) | Site ziyaret süresince geçerli olan, tarayıcı kapatıldığında silinen çerezlerdir. Kullanıcının oturumunun sürekliliğini sağlamak için kullanılır. | Üye girişi sonrası oturumun korunması, sayfa geçişlerinde oturum bilgilerinin taşınması. |
Sürelerine Göre Çerezler | Kalıcı Çerezler (Persistent Cookies) | Üye’nin cihazında belirli bir süre boyunca saklanan ve bu süre boyunca site tercihlerini veya geçmiş işlemlerini hatırlayan çerezlerdir. | “Beni hatırla” seçeneği, dil veya tema tercihlerinin hatırlanması. |
Amaçlarına Göre Çerezler | Kesinlikle Gerekli (Zorunlu) Çerezler | Site’nin düzgün bir şekilde çalışabilmesi için teknik olarak zorunlu olan çerezlerdir. Bu çerezlerin devre dışı bırakılması sitenin bazı bölümlerinin çalışmamasına neden olabilir. | Oturum açma, kimlik doğrulama, form doldurma, güvenlik işlemleri. |
Amaçlarına Göre Çerezler | İşlevsel (Fonksiyonel) Çerezler | Üye’nin tercihlerini hatırlayan ve internet sitesinin kişiselleştirilmesini sağlayan çerezlerdir. | Dil, bölge, tema veya düzen tercihinin kaydedilmesi. |
Amaçlarına Göre Çerezler | Performans / Analitik Çerezler | Üye’nin siteyi nasıl kullandıklarını anlamak, performans ölçmek ve istatistiksel analiz yapmak amacıyla kullanılan çerezlerdir. | Sayfa görüntüleme sayısı, ziyaret süresi, tıklama oranı, hata raporları. |
Amaçlarına Göre Çerezler | Reklam / Pazarlama Çerezleri | Üye’nin çevrimiçi davranışlarını izleyerek kişiselleştirilmiş reklam ve tanıtım içerikleri sunmak amacıyla kullanılan çerezlerdir. | Hedefli reklamlar, yeniden pazarlama (remarketing), sosyal medya reklam ölçümü. |
3. Taraflarına Göre Çerezler | Birinci Taraf Çerezleri | Site tarafından doğrudan oluşturulan ve yalnızca o site tarafından okunabilen çerezlerdir. | Siteye özel oturum yönetimi, kullanıcı tercihleri. |
3. Taraflarına Göre Çerezler | Üçüncü Taraf Çerezleri | Site dışındaki etki alanları tarafından oluşturulan çerezlerdir. Genellikle reklam, analiz veya sosyal medya sağlayıcılarına aittir. | Google Tag Manager, Google reCAPTCHA v3, Intercom, Brevo gibi entegrasyonlar |
Kullanılan Çerez Detayları
Çerez Adı | Kaynak | Depolama Türü | Kategori | Amaç |
AuthData_{userType} | Birinci Taraf | localStorage |
Kesinlikle Gerekli (Zorunlu) - Kalıcı
| Kullanıcı oturum verisi (token, refreshToken, userType) |
visitorId | Birinci Taraf | localStorage | Kesinlikle Gerekli (Zorunlu) | Anonim ziyaretçi GUID'i - dolandırıcılık önleme ve OTP doğrulama
|
farmazon_anonymous_cookie_policy
| Birinci Taraf | localStorage
| Zorunlu / Tercih Yönetimi
| Anonim kullanıcının çerez onay durumu |
farmazon_myordersviewlayout
| Birinci Taraf | localStorage
| İşlevsel
| Siparişlerim sayfası görünüm tercihi (liste / kart) |
farmazon_categoriesviewlayout | Birinci Taraf | localStorage
| İşlevsel
| Kategori görünüm tercihi |
farmazon_campaignviewlayout
| Birinci Taraf | localStorage | İşlevsel
| Kampanya görünüm tercihi |
farmazon_print_format_selection | Birinci Taraf | localStorage | İşlevsel | Yazdırma formatı tercihi |
farmazon_cart_unchecked_seller_Ids | Birinci Taraf | localStorage | İşlevsel | Sepette işaretlenmemiş satıcı ID'leri |
farmazon_viewed_slider_ids | Birinci Taraf | localStorage | Performans / Analitik | Gösterilen slider ID'lerinin takibi |
shipperIdSelections | Birinci Taraf | localStorage | İşlevsel | Seçili kargo şirketi tercihinin hatırlanması |
smartCartMinActive | Birinci Taraf | localStorage | İşlevsel | Akıllı sepet - minimum tutar filtresi tercihi |
smartCartRatedActive | Birinci Taraf | localStorage | İşlevsel | Akıllı sepet - yüksek puanlı satıcı filtresi tercihi |
hideAndroidBanner | Birinci Taraf | localStorage | İşlevsel | Android uygulama bannerinin kapatıldığı bilgisi |
campaignUnitPriceToggleEnabled | Birinci Taraf | localStorage | İşlevsel | Kampanya birim fiyatı gösterim tercihi |
lastVisitedProductIds | Birinci Taraf | localStorage | Reklam / Pazarlama | Kullanıcının son gezdiği ürün ID'leri |
user_id | Birinci Taraf | localStorage | Performans / Analitik | Microsoft Clarity'e kullanıcı tanımlama için |
tickedCatId | Birinci Taraf | sessionStorage | İşlevsel | Puan sistemi – seçili destek kategorisi |
currentPageCount | Birinci Taraf | sessionStorage | İşlevsel | Puan sistemi - mevcut sayfa bilgisi |
brandId | Birinci Taraf | sessionStorage | İşlevsel | Kategori sayfasında seçili marka |
retryCreateSmartBasket | Birinci Taraf | sessionStorage | İşlevsel | Akıllı sepet oluşturma yeniden deneme bayrağı |
discover_state | Birinci Taraf | sessionStorage | İşlevsel | Anasayfa Keşfet bölümü veri önbelleği |
farmazon_404_refreshed | Birinci Taraf | sessionStorage | Teknik | Chunk yükleme hatası sonrası sayfa yenileme kontrol bayrağı |
farazon-dev-api-base | Birinci Taraf | sessionStorage | Teknik | Geliştirici ortamı için API adresi override |
Google Tag Manager | Üçüncü Taraf | Çerez | Analitik / Performans | Etiket yönetimi ve ölçümleme (GTM-KVHKX65) - yalnızca prod ortamında yüklenir |
Microsoft Clarity | Üçüncü Taraf | Çerez | Analitik | Kullanıcı davranış analizi ve ısı haritası |
Intercom | Üçüncü Taraf | Çerez | İletişim / Müşteri Deneyimi - Kalıcı | Canlı destek ve mesajlaşma |
Google reCAPTCHA v3 | Üçüncü Taraf | Çerez | Güvenlik | Bot ve spam koruması |
Brevo | Üçüncü Taraf | Çerez | Reklam / Pazarlama | Push bildirimleri (Service Worker üzerinden) |
Facebook Domain Verification | Üçüncü Taraf | Meta Tag | Doğrulama | Yalnızca alan adı doğrulaması - aktif çerez bırakmaz |
3. Çerezler Aracılığıyla Toplanabilen Kişisel Verilerin İşlenmesinin Amaçları ve Hukuki Sebepleri
3.1. Çerezler aracılığıyla toplanabilen Kişisel Veriler; Üye ile Şirket arasında kurulan Üyelik Sözleşmesi ve/veya Kullanım Koşulları çerçevesinde, KVKK m.5/2-c düzenlemesi uyarınca “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:
3.1.1. Üyelik kaydının oluşturulabilmesi, üyelik hesabının doğrulanabilmesi ve üyelik hesabının Kişisel Veriler ile eşleştirilebilmesi
3.1.2. Site’nin çalışması ve Üye tarafından kullanılabilmesi için gerekli temel fonksiyonların gerçekleştirilmesi
3.1.3. Üye’nin Site üzerindeki üyelik hesabına giriş yapabilmesinin ve giriş yaptığı oturumunun sürekli açık kalmasının sağlanması, böylelikle Üye’nin her girişinde tekrar kullanıcı adı/şifre bilgisi girmesine gerek kalmaksızın Site’yi kullanabilmesinin sağlanması
3.1.4. Üye’nin Site’ye gerçekleştireceği girişlerde hatırlanmasının ve tanınmasının sağlanması, Üye’nin Site üzerindeki geçmiş işlemlerinin ve tercihlerinin hatırlanması,
3.1.5. Üye’nin üyelik hesabı ile ilgili olarak gerçekleştirmek istediği işlemleri gerçekleştirebilmesi için, çeşitli yönlendirmeler aracılığıyla Üye’ye destek/yardım sağlanması,
3.1.6. Üye’nin alışveriş işlemlerini tamamlayabilmesi için, görüntülemiş olduğu ürünlerin ekranın ilgili yerlerinde karşısına çıkarılabilmesi
3.1.7. Üye’nin sipariş görünümü, kategori görünümü, kampanya görünümü, yazdırma formatı, kargo tercihleri, ilan liste boyutu ve sayfa görünüm boyutu tercihlerine ilişkin çerezler aracılığıyla kişisel tercihlerin hatırlanması ve bu suretle talep ettiği bilgi toplum hizmetinin sağlanması
3.1.8. Üye'ye canlı destek ve mesajlaşma hizmetinin sunulabilmesi amacıyla iletişim altyapısının sağlanması
3.1.9. Üye'nin tarayıcısı üzerinden bildirim izni vermesi halinde, Site'nin işleyişi ve sunulan hizmetlerle doğrudan ilgili bildirimlerin (sipariş durumu, kargo takibi, hesap güvenliği vb.) web push bildirimi olarak Üye'ye iletilmesi
3.2. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/2-ç düzenlemesi uyarınca “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:
3.2.1. Şirket’in yürürlükteki mevzuat uyarınca saklamakla yükümlü olduğu Kişisel Veriler’in, ilgili mevzuat uyarınca belirtilen süreler boyunca saklanabilmesi
3.2.2. Site güvenliği, dolandırıcılık önleme ve bot/spam koruması amacıyla kullanılan zorunlu ve güvenlik odaklı çerezlerin yönetilmesi ve saklanması
3.3. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/2-f düzenlemesi uyarınca “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:
3.3.1. Site’nin ve Site’de sunulan hizmetlerin Üye’nin kullanımı için kolaylaştırılması, özelleştirilmesi veya geliştirilmesi, Site’nin performansının arttırılması
3.3.2. Üye’nin Site’yi daha etkili kullanabilmesinin sağlanması, Site’nin işlevselliğinin arttırılması ve kullanıcı deneyiminin geliştirilmesi
3.3.3. Site’nin ve Üyeler tarafından Site üzerinde gerçekleştirilen kullanımların incelenmesi ve analiz edilmesi
3.3.4. Site güvenliğinin ve sistem istikrarının korunması amacıyla kullanılan teknik çerezlerin yönetilmesi
3.3.5. Alan adı doğrulama, bot trafiği tespiti ve altyapı güvenliği amacıyla kullanılan üçüncü taraf teknolojilerin entegrasyonu
3.3.6. Üye'nin ve ziyaretçilerin Site'ye erişimlerinde dolandırıcılık, yetkisiz erişim ve kötüye kullanım girişimlerinin tespit edilmesi ve önlenmesi amacıyla anonim tanımlama verilerinin işlenmesi
3.3.7. Üye'nin Site üzerindeki davranışlarının, gezinti örüntülerinin ve etkileşimlerinin analiz edilmesi; bu analize dayalı olarak Site'nin ve sunulan hizmetlerin iyileştirilmesi
3.3.8. Site'de oluşan teknik hataların tespit edilmesi, raporlanması ve giderilmesi
3.4. Çerezler aracılığıyla toplanabilen Kişisel Veriler; KVKK m.5/1 düzenlemesi uyarınca “açık rıza” hukuki sebebine dayalı olarak aşağıda amaçlarla işlenebilecektir:
3.4.1. Üye'nin ilgi alanlarına ve Site'deki davranışlarına göre kişiselleştirilmiş reklam, kampanya ve içeriklerin sunulması; push bildirimlerinin iletilmesi
4. Çerezler ile Toplanabilen Kişisel Verilerin Paylaşılması
Şirket; işbu Çerez Politikası’nın 3 numaralı maddesinde belirtilen amaçlara ve hukuki sebeplere dayalı olarak, (i) hizmetlerin sunulması ve bilgi güvenliği süreçlerinin yürütülmesi amacıyla depolama, arşivleme, barındırma (sunucu, hosting, program, bulut bilişim) gibi alanlarda destek alınan üçüncü kişilere, (ii) iş faaliyetlerinin yürütülmesi ve planlanması amacıyla Şirket'in iş ortakları ve doğrudan ya da dolaylı ortaklık ilişkisi içinde bulunduğu şirketlere, (iii) Üye'nin açık rızasının bulunması hâlinde, KVKK m.9 kapsamında gerekli güvenceler sağlanmak kaydıyla; kişiselleştirilmiş reklam, kampanya ve içeriklerin sunulması ile push bildirimlerinin iletilmesi amacıyla çalışılan yurt içi ve yurt dışı reklam teknolojisi ve pazarlama platformlarına ve (iv) ilgili mevzuat hükümleri uyarınca talep edilmesi hâlinde yetkili kamu kurum ve kuruluşları, mahkemeler ve sair yargı mercileri ile paylaşılmaktadır.
5. Üye’nin Hakları
Üye, [email protected] adresine mail atarak kendisiyle ilgili:
a) Kişisel Veriler’in işlenip işlenmediğini öğrenme,
b) İşlenmişse bilgi talep etme,
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurtiçinde/yurtdışında aktarıldığı 3. kişileri bilme,
d) Eksik / yanlış işlenmişse düzeltilmesini isteme,
e) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
f) Kişisel Veriler’in aktarıldığı üçüncü kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
g) münhasıran otomatik sistemler ile analiz edilmesi nedeniyle Üye aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel Veriler’in KVKK’ya aykırı olarak işlenmesi sebebiyle Üye’nin zarara uğraması halinde zararın giderilmesini talep etme
hakkına sahiptir.
Ayrıca Üye; kullandığı internet tarayıcısının çeşidine göre, aşağıdaki adımları izleyerek, çerezler hakkında bilgi edinip, izin verme veya reddetme hakkını kullanabilecektir:
Safari (Telefon): "Ayarlar" bölümünden "safari" sekmesi seçilip, "Gizlilik ve Güvenlik" Bölümünden tüm çerez yönetimi sağlanabilmektedir.