Bu Politika’nın amacı, Tabrano platformunun sunduğu tüm dijital hizmetler kapsamında kullanıcı, ziyaretçi ve satıcılara ait kişisel verilerin;
toplanma yöntemleri,
işlenme amaçları,
hukuki dayanakları,
saklama ve imha süreçleri,
üçüncü taraf aktarım prosedürleri,
veri güvenliği ilkelerihakkında şeffaf ve mevzuata uygun bilgilendirme sağlamaktır.
Bu politika; web sitesi, mobil uygulama, satıcı paneli, kullanıcı hesap sistemi, ödeme entegrasyonları, çerez teknolojileri, müşteri hizmetleri kanalları, e-posta/SMS bildirim altyapıları ve sipariş yönetim sistemlerini kapsar.
Kişisel verileriniz aşağıdaki ilkelere uygun şekilde işlenir:
a) Hukuka ve dürüstlük kuralına uygunlukb) Doğruluk ve güncellikc) Belirli, açık ve meşru amaçla işlemed) Amaçla bağlantılı, sınırlı ve ölçülü olmae) Gerekli süre kadar muhafazaf) Gizlilik ve güvenliğin sağlanması
Platform kapsamında işlenebilecek veri türleri ve örnekleri:
Ad, soyad
Telefon, e-posta, teslimat adresi
Hesap kimlik doğrulama bilgileri (kullanıcı adı, hashlenmiş şifre)
IP adresi, oturum başlangıç/bitiş zamanları, davranış logları
Tarayıcı, cihaz, ekran çözünürlüğü, işletim sistemi bilgileri
Çerez kimlikleri ve kullanım metrikleri
Favori ürünler, arama geçmişi, kategori filtreleme tercihleri, görüntüleme sıklıkları
Mağaza/şirket unvanı
Vergi kimlik numarası / vergi dairesi
IBAN (ödeme aktarımı için)
Platform içi mağaza iletişim bilgileri
Mağaza performans ve satış istatistikleri
Fatura düzenleme bilgileri (fatura satıcı tarafından kesilir)
Satın alınan ürün bilgisi, sipariş numarası, sipariş tarihi
Fatura bilgisi, teslimat seçimi, kargo takip numarası
Ödeme durumu (ödeme şirket tarafından tutulmadan, ödeme sağlayıcı üzerinden alınır)
Verileriniz şu amaçlarla işlenebilir:
Marketplace yapısı gereği kişisel verileriniz:
Kargo ve lojistik firmalarına: teslimat adresi, alıcı adı/telefonu, kargo takip numarası
Ödeme kuruluşlarına: ödeme, kart ve fatura bilgileri (platformda saklanmaz)
Hosting ve bulut altyapılarına: sunucu barındırma, veri depolama ve güvenlik
Yetkili kamu kurumlarına: hukuki zorunluluk halinde
Analitik servisler (ziyaret metrikleri)
CRM ve e-posta/SMS pazarlama altyapıları
Yurt dışı bulut hizmetleri (GDPR uyumlu servisler dahil)
⚠️ Ödeme verileri Tabrano sunucularında tutulmaz, saklanmaz veya kopyalanmaz.İşlem doğrudan PCI-DSS ve global güvenlik standartlarına uygun ödeme altyapı sağlayıcıları üzerinden gerçekleştirilir.
Kişisel verileriniz;
a) Üyelik ve iletişim formlarıb) Satıcı başvuru ve mağaza paneli ekranlarıc) Çerez teknolojilerid) Otomatik log ve güvenlik izleme sistemlerie) Sipariş ve ödeme entegryonlarıf) Destek kanalları (e-posta, telefon, canlı destek)
yollarıyla toplanmaktadır.8. Veri Saklama Süreleri
KVKK Madde 11 kapsamında ilgili kişi olarak:
Verilerinizin işlenip işlenmediğini öğrenebilir
Kopyasını talep edebilir
Düzeltme, silme, itiraz ve rıza geri çekme haklarınızı kullanabilirsiniz
Zarar halinde tazmin talep edebilirsiniz
Şirket aşağıdaki güvenlik standartlarını uygular:
256-bit SSL/TLS şifreleme
Firewall ve saldırı tespit sistemleri
Oturum ve işlem loglama
Şifrelerin bcrypt/scrypt/argon2 gibi hash algoritmalarıyla saklanması
Rol tabanlı yetki yönetimi (RBAC)
Düzenli sızma testleri ve güvenlik taramaları
Kritik verilerde şifreli veri tabanı kolonları
DDoS, bot ve API saldırı engelleme altyapıları
Aşağıdaki işlemler yalnızca onay vermeniz halinde uygulanır:
☐ Ticari elektronik ileti (e-posta, SMS, arama)☐ Çerezlerle takip ve analitik☐ Profil çıkarma ve kişiselleştirilmiş öneriler☐ Yurt dışı veri aktarımı