Menü

Sepetiniz

Yükleniyor...

Gizlilik ve Güvenlik Politikası

Kişisel verileriniz bizim için değerlidir. Güvenliğiniz önceliğimizdir.

SSL Güvenlik

256-bit şifreleme ile korunan alışveriş

Veri Gizliliği

Kişisel bilgileriniz asla üçüncü şahıslarla paylaşılmaz

Güvenli Ödeme

3D Secure ve iyzico güvencesiyle ödeme

KVKK Uyumu

6698 sayılı kanuna tam uygunluk

Son güncelleme: 28.07.2026  |  Veri Sorumlusu: Nevin Özcan – Aspera Boutique  |  Web: www.asperaco.com

1. Genel Hükümler

İşbu Gizlilik ve Güvenlik Politikası, www.asperaco.com ("Site") alan adlı internet sitesini ziyaret eden ve/veya bu site üzerinden alışveriş yapan tüm kullanıcıların ("Kullanıcı") kişisel verilerinin korunması, işlenmesi ve güvenliğine ilişkin usul ve esasları düzenlemektedir.

Site'yi kullanan, üyelik oluşturan veya sipariş veren her Kullanıcı, işbu politikayı okumuş, anlamış ve kabul etmiş sayılır. Aspera Boutique ("Firma"), kişisel verilerin korunması mevzuatına uygun hareket etmeyi taahhüt eder; ancak Kullanıcı da kendi bilgilerinin doğruluğundan ve hesap güvenliğinden münferiden sorumludur.

2. Toplanan Kişisel Veriler

Firma, hizmet kalitesini artırmak, yasal yükümlülüklerini yerine getirmek ve meşru ticari çıkarlarını korumak amacıyla aşağıdaki verileri toplayabilir:

📋 Kimlik Bilgileri Ad, soyad, T.C. kimlik numarası (fatura gerektirdiğinde)
📞 İletişim Bilgileri E-posta adresi, telefon numarası, teslimat ve fatura adresi
🛒 Alışveriş Bilgileri Sipariş geçmişi, sepet içerikleri, ödeme tercihleri
🌐 Teknik Veriler IP adresi, tarayıcı bilgisi, oturum verileri, çerez kayıtları

3. Verilerin İşlenme Amaçları

Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:

  • ✓ Siparişlerin oluşturulması, işlenmesi, kargoya verilmesi ve teslimatın sağlanması
  • ✓ Ödeme işlemlerinin güvenli bir şekilde gerçekleştirilmesi
  • ✓ Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (vergi, e-arşiv fatura vb.)
  • ✓ Müşteri destek ve iletişim taleplerinin karşılanması
  • ✓ Site güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi
  • ✓ Firma'nın meşru ticari çıkarlarının korunması, hukuki süreçlerde delil olarak kullanılması
  • ✓ Pazarlama, kampanya ve duyuru bildirimleri (kullanıcı onayı dahilinde)

4. Verilerin Paylaşımı ve Aktarımı

Kişisel verileriniz, Firma'nın açık rızanız olmaksızın üçüncü kişilerle pazarlama amacıyla paylaşılmaz. Ancak aşağıdaki hallerde veriler ilgili taraflarla paylaşılabilir:

  • Kargo ve lojistik firmaları: Teslimat sürecinin yürütülmesi için gerekli ad, adres ve telefon bilgileri
  • Ödeme hizmet sağlayıcıları: İyzico vb. ödeme kuruluşlarına güvenli ödeme için iletilen veriler
  • Yetkili kamu kurum ve kuruluşları: Yasal zorunluluk halinde (mahkeme kararı, savcılık talebi vb.)
  • Hukuk danışmanları ve mali müşavirler: Firma'nın hukuki haklarının korunması amacıyla

⚠ Önemli: Firma, hizmet aldığı üçüncü taraf sağlayıcıların (kargo, ödeme vb.) kendi gizlilik politikalarından sorumlu değildir. Kullanıcı, bu sağlayıcıların politikalarını ayrıca incelemelidir.

5. Çerez (Cookie) Politikası

Site, kullanıcı deneyimini iyileştirmek ve sitenin düzgün çalışmasını sağlamak amacıyla çerezler kullanmaktadır:

🔧
Zorunlu Çerezler: Oturum yönetimi, sepet bilgileri, güvenlik tokenleri. Site işleyişi için gereklidir, devre dışı bırakılamaz.
📊
Analitik Çerezler: Google Analytics vb. araçlarla site kullanım istatistiklerinin anonim olarak toplanması.
🎯
Pazarlama Çerezleri: Kişiselleştirilmiş reklam ve kampanya gösterimi. Kullanıcı tarayıcı ayarlarından yönetebilir.

Site'yi kullanmaya devam eden Kullanıcı, çerez kullanımını kabul etmiş sayılır. Çerezleri tarayıcı ayarlarından devre dışı bırakabilirsiniz; ancak bu durumda sitenin bazı özellikleri düzgün çalışmayabilir.

6. Veri Güvenliği Önlemleri

Firma, kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri almaktadır:

  • SSL/TLS şifreleme: Tüm veri iletişimi 256-bit şifreleme ile korunmaktadır
  • 3D Secure ödeme: Kredi kartı bilgileri Firma tarafından saklanmaz; ödeme altyapısı iyzico güvencesindedir
  • CSRF koruması: Tüm form işlemlerinde güvenlik tokenleri kullanılmaktadır
  • Brute force koruması: Giriş denemelerinde oran sınırlama (rate limiting) uygulanmaktadır
  • Güvenli oturum yönetimi: Session hijacking ve fixation saldırılarına karşı koruma
  • HTTP güvenlik başlıkları: XSS, clickjacking ve MIME sniffing korumaları aktiftir

✅ Not: Firma, makul güvenlik standartlarını uygulamakta olup; internet ortamında hiçbir veri iletiminin %100 güvenli olmadığını ve bu nedenle mutlak güvenlik taahhüdü verilemeyeceğini Kullanıcıya bildirir.

7. Kullanıcının Sorumlulukları

Kullanıcı aşağıdaki hususlarda münferiden sorumludur:

  • Üyelik bilgilerinin (e-posta, şifre) gizliliğini korumak ve üçüncü kişilerle paylaşmamak
  • Site üzerinden verilen bilgilerin doğru, güncel ve eksiksiz olmasını sağlamak
  • Hesabında yetkisiz erişim tespit ettiğinde derhal Firma'yı bilgilendirmek
  • Ortak veya kamusal cihazlarda oturum açtıktan sonra çıkış yapmak

⚠ Uyarı: Kullanıcının kendi ihmal veya kusuru nedeniyle (şifre paylaşma, açık oturum bırakma vb.) oluşan güvenlik ihlallerinden Firma sorumlu tutulamaz.

8. KVKK Kapsamındaki Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında aşağıdaki haklara sahipsiniz:

📌 Kişisel verilerinizin işlenip işlenmediğini öğrenme
📌 İşlenmişse buna ilişkin bilgi talep etme
📌 Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
📌 Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
📌 Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
📌 KVKK'nın 7. maddesi kapsamında silinmesini veya yok edilmesini isteme
📌 İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme
📌 Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme

Başvurularınızı info@asperaco.com adresine yazılı olarak iletebilirsiniz. Başvurular en geç 30 gün içinde yanıtlanacaktır. Firma, başvurunun niteliğine göre talebi kabul edebilir veya gerekçesini açıklayarak reddedebilir.

9. Sorumluluk Sınırlandırması

  • Firma, üçüncü taraf web sitelerine verilen bağlantıların içeriğinden ve gizlilik uygulamalarından sorumlu değildir.
  • Site üzerinden erişilen ödeme altyapıları (iyzico vb.) kendi güvenlik ve gizlilik politikalarına tabidir.
  • Mücbir sebepler (siber saldırı, doğal afet, yasal değişiklik vb.) nedeniyle oluşabilecek veri kayıplarından Firma sorumlu tutulamaz.
  • Kullanıcının kendi cihazındaki virüs, zararlı yazılım veya güvenlik açığı nedeniyle meydana gelen veri ihlallerinden Firma sorumlu değildir.
  • Firma, işbu politikayı herhangi bir zamanda, önceden bildirimde bulunmaksızın güncelleme hakkını saklı tutar. Güncellenmiş politika Site'de yayımlandığı tarihten itibaren geçerli olur.

10. Veri Saklama Süreleri

Kişisel veriler, ilgili mevzuatın öngördüğü süreler boyunca veya işlenme amacının gerektirdiği süre boyunca saklanır:

Veri Kategorisi Saklama Süresi
Sipariş ve fatura bilgileri10 yıl (Vergi Usul Kanunu)
Üyelik bilgileriÜyelik devam ettiği sürece + 3 yıl
İletişim ve destek talepleri3 yıl
Güvenlik logları2 yıl (5651 sayılı Kanun)
Çerez verileriOturum çerezleri: oturum süresi / Kalıcı çerezler: maks. 1 yıl

11. Uygulanacak Hukuk ve Yetki

İşbu Gizlilik ve Güvenlik Politikası, Türkiye Cumhuriyeti kanunlarına tabidir. Politikadan doğabilecek her türlü uyuşmazlıkta Kocaeli Mahkemeleri ve İcra Daireleri yetkilidir.

12. İletişim

Veri Sorumlusu: Nevin Özcan – Aspera Boutique

Adres: Sırrıpaşa Mah. Hızır Sk. No: 15 Derince / Kocaeli

E-posta: info@asperaco.com

Web: www.asperaco.com