KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1. Giriş
MONERA BİLGİ TEKNOLOJİLERİ BASIM YAYIN VE TİCARET LİMİTED ŞİRKETİ ("Şirketimiz"), müşterilerimizin kişisel verilerinin korunmasına büyük önem vermektedir. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat çerçevesinde, kişisel verilerin hangi amaçlarla ve nasıl işlendiğini, kimlerle paylaşıldığını ve ilgili kişilerin haklarını açıklamaktadır.
2. Kişisel Verilerin Toplanması ve İşlenmesi
2.1. Toplanan Kişisel Veriler
• Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (fatura kesimi için gerektiğinde).
• İletişim Bilgileri: E-posta adresi, telefon numarası, posta adresi.
• Fatura Bilgileri: Şirket unvanı, vergi kimlik numarası (şirketler için).
• Sipariş ve İşlem Bilgileri: Satın alınan ürünler, sipariş tarihi, ödeme tutarı.
• İnternet Kullanım Bilgileri: IP adresi, çerez verileri, site içi gezinme davranışları, sayfa görüntüleme, sepete ekleme ve satın alma etkinlikleri.
• Reklam ve Analitik Verileri: Reklam tıklama tanımlayıcıları (fbclid, gclid), tarayıcı parmak izi, cihaz bilgileri, reklam etkileşim verileri.
2.2. Toplama Yöntemleri
• Doğrudan Toplama: Üyelik ve alışveriş işlemleri sırasında tarafınızca sağlanan bilgiler.
• Otomatik Yöntemlerle: Çerezler, piksel teknolojileri ve sunucu taraflı analitik araçlar aracılığıyla.
3. Kişisel Verilerin İşlenme Amaçları
• Üyelik işlemlerinin gerçekleştirilmesi ve yönetilmesi.
• Siparişlerin alınması, işlenmesi ve teslimatı.
• Fatura düzenlenmesi ve yasal yükümlülüklerin yerine getirilmesi.
• Müşteri memnuniyetinin artırılması ve şikayetlerin yönetimi.
• Pazarlama faaliyetleri ve hedefli reklam gösterimleri.
• Hizmetlerimizin geliştirilmesi ve kişiselleştirilmesi.
• Dijital reklam platformlarında (Meta/Facebook, Instagram, Google) hedefli reklam kampanyalarının oluşturulması ve yönetilmesi.
• Mevcut müşteri verilerinden benzer hedef kitle (lookalike/similar audience) modelleri oluşturulması.
• Reklam performansının ölçülmesi, analizi ve optimizasyonu.
• Web sitesi trafiğinin analiz edilmesi ve kullanıcı deneyiminin iyileştirilmesi.
4. Kişisel Verilerin Aktarılması
4.1. Yurt İçi Aktarımlar
• Hizmet Sağlayıcılar: Lojistik firmaları, kargo şirketleri (teslimat için).
• Ödeme Hizmet Sağlayıcıları: Banka ve ödeme kuruluşları (ödeme işlemleri için).
• Kanunen Yetkili Kamu Kurum ve Kuruluşları: Yasal yükümlülüklerin yerine getirilmesi amacıyla.
4.2. Yurt Dışı Aktarımlar
• Meta Platforms Ireland Limited (Facebook/Instagram): Reklam hedefleme, performans ölçümü ve benzer hedef kitle oluşturma amacıyla müşteri verileri (telefon numarası, e-posta, ad, soyad, şehir bilgileri) SHA-256 algoritması ile geri döndürülemez şekilde şifrelenerek (hash'lenerek) aktarılabilir. Meta, hash'lenmiş verileri kendi kullanıcı veritabanıyla eşleştirdikten sonra orijinal verileri siler. Ayrıca Meta Conversions API aracılığıyla sayfa görüntüleme, sepete ekleme ve satın alma gibi etkinlik verileri sunucu taraflı olarak Meta'ya iletilir.
• Google Ireland Limited (Google Ads, Google Analytics): Reklam hedefleme, dönüşüm takibi ve performans ölçümü amacıyla site içi etkinlik verileri (sayfa görüntüleme, satın alma, arama sorguları) Google Analytics 4 ve Google Ads platformlarına aktarılır. Müşteri eşleştirme (Customer Match) amacıyla şifrelenmiş müşteri verileri Google'a aktarılabilir.
• Cloudflare, Inc.: Web sitesi altyapı ve güvenlik hizmetleri kapsamında IP adresi ve bağlantı verileri işlenir.
4.3. Müşteri Eşleştirme (Customer Match / Custom Audiences)
Şirketimiz, mevcut müşterilerine ve benzer profildeki potansiyel müşterilere ulaşmak amacıyla müşteri iletişim bilgilerini (telefon numarası, e-posta adresi, ad, soyad) şifreleyerek dijital reklam platformlarına (Meta, Google) yükleyebilir. Bu süreçte:
• Tüm kişisel veriler, yükleme öncesinde SHA-256 algoritması ile tek yönlü olarak şifrelenir (hash'lenir).
• Reklam platformları, şifrelenmiş verileri kendi kullanıcı veritabanlarıyla eşleştirdikten sonra orijinal verileri silmektedir.
• Bu işlem, KVKK madde 5/2(f) kapsamında meşru menfaat hukuki sebebine dayanmaktadır.
• Bu eşleştirme sonucunda oluşturulan hedef kitleler, yalnızca Şirketimizin reklam kampanyalarında kullanılır ve üçüncü kişilerle paylaşılmaz.
5. Kişisel Verilerin Saklanması ve Güvenliği
• Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama yükümlülüklerine uygun olarak güvenli ortamlarda saklanır.
• Veri güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirler alınmaktadır.
• Ödeme işlemleri için kullanılan aracı kurumlar, kendi güvenlik protokolleri çerçevesinde hizmet vermektedir. Şirketimiz kredi kartı bilgilerinizi saklamaz.
• Reklam platformlarına aktarılan veriler şifreli (hash'lenmiş) formatta iletilir; orijinal haliyle saklanmaz.
6. İlgili Kişinin Hakları
KVKK'nın 11. maddesi uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
• Kişisel verilerinizin işlenip işlenmediğini öğrenme.
• İşlenmişse buna ilişkin bilgi talep etme.
• İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
• Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
• Eksik veya yanlış işlenmişse düzeltilmesini isteme.
• KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme.
• Düzeltme, silme veya yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
• Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
• Verilerinizin dijital reklam platformlarındaki hedef kitlelerden çıkarılmasını talep etme.
7. Hakların Kullanılması
Haklarınızı kullanmak için taleplerinizi aşağıdaki iletişim kanalları aracılığıyla Şirketimize iletebilirsiniz:
• Adres: 19 Mayıs Mah. Sümer Sok. Zitaş. NO:3 B/5 Kadıköy, İstanbul
• Telefon: +90 216 410 30 07
• E-posta: kvkk@monera.com.tr
Başvurularınıza en geç 30 gün içinde cevap verilecektir.
8. Çerez ve İzleme Teknolojileri
Web sitemizde, kullanıcı deneyimini iyileştirmek, hizmetlerimizi kişiselleştirmek ve reklam performansını ölçmek amacıyla aşağıdaki teknolojiler kullanılmaktadır:
• Meta Pixel (Sunucu Taraflı): Web sitemizdeki sayfa görüntüleme, ürün inceleme, sepete ekleme ve satın alma gibi etkinlikler, sunucu taraflı (server-side) olarak Meta Conversions API aracılığıyla Meta'ya iletilir. Bu veriler, reklam performansının ölçülmesi ve hedefli reklam gösterimi amacıyla kullanılır. Tarayıcınızda _fbp (tarayıcı tanımlayıcı) ve _fbc (reklam tıklama tanımlayıcı) çerezleri saklanır.
• Google Analytics 4: Site trafiğinin analiz edilmesi, kullanıcı davranışlarının anlaşılması ve hizmet kalitesinin artırılması amacıyla kullanılır.
• Google Ads Dönüşüm İzleme: Reklam kampanyalarının etkinliğini ölçmek amacıyla satın alma ve diğer dönüşüm etkinlikleri Google Ads'e iletilir. Tarayıcınızda gclid parametresi ile reklam tıklama bilgisi işlenebilir.
Çerez tercihlerinizi web sitemizdeki çerez onay paneli aracılığıyla yönetebilirsiniz. Zorunlu çerezler dışındaki çerezler, yalnızca onayınız alındıktan sonra etkinleştirilir.
9. Kişisel Verilerin Korunmasına İlişkin Önlemler
• Teknik Önlemler: Veri şifreleme (SHA-256 hash), SSL/TLS ile güvenli iletişim, güvenlik duvarları, erişim kontrol sistemleri.
• İdari Önlemler: Personel eğitimi, gizlilik sözleşmeleri, veri işleme politikaları.
• Veri Minimizasyonu: Reklam platformlarına aktarılan veriler, yalnızca eşleştirme için gerekli olan minimum bilgiyi içerir ve şifrelenmiş formatta iletilir.
10. Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebepler çerçevesinde işlenmektedir:
• Açık Rıza: Pazarlama iletişimleri ve ticari elektronik ileti gönderimi için.
• Sözleşmenin İfası: Satış ve teslimat işlemlerinin gerçekleştirilmesi için.
• Hukuki Yükümlülüklerin Yerine Getirilmesi: Fatura düzenleme ve diğer yasal yükümlülükler için.
• Meşru Menfaat: Hizmetlerin geliştirilmesi, müşteri memnuniyetinin artırılması, hedefli reklam kampanyalarının yürütülmesi ve mevcut müşteri verilerinden benzer hedef kitle oluşturulması için.
11. Değişiklikler
Bu politika, mevzuat değişiklikleri ve Şirketimizin politikalarına göre güncellenebilir. Güncellemeler web sitemiz üzerinden duyurulacaktır.
12. İletişim
Kişisel verilerinizle ilgili her türlü soru ve talepleriniz için bize ulaşabilirsiniz:
• Adres: 19 Mayıs Mah. Sümer Sok. Zitaş. NO:3 B/5 Kadıköy, İstanbul
• Telefon: +90 216 410 30 07
• E-posta: kvkk@monera.com.tr
Son güncelleme: 22 Şubat 2026