Gizlilik & Veri Koruması

KVKK Aydınlatma Metni

GÜVEN değerimizin temeli — kişisel verilerinizin nasıl korunduğunu ve haklarınızı şeffafça açıklıyoruz. 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında bilgilendirme.

Yürürlük: 01.01.2026 Son Güncelleme: 15.05.2026 Versiyon: 2.1

№ 01 Veri Sorumlusu

Kimlik & İletişim

PB Store Lüks Kozmetik Ticaret A.Ş. ("PB Store", "Şirket" veya "biz") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında Veri Sorumlusu sıfatıyla, kişisel verilerinizin işlenmesi süreçlerinde sizi bilgilendirmek isteriz.

Ticari Ünvan: PB Store Lüks Kozmetik Tic. A.Ş.
Mersis No: 0725000000000000
Vergi Dairesi / No: Şişli VD / 7250000000
Adres: Maslak Mah. Atatürk Bulvarı No: 28/A Sarıyer/İstanbul
E-posta: kvkk@pbstore.com
KEP: pbstore@hs03.kep.tr

№ 02 İşlenen Kişisel Veri Kategorileri

Veri Tipleri

Hizmetlerimizi sunabilmek için aşağıdaki kişisel veri kategorilerini topluyor ve işliyoruz. Bu veriler, mümkün olan en az miktarda toplanır ve sadece belirtilen amaçlar için kullanılır.

Veri Kategorisi Toplanan Veriler
Kimlik Bilgileri Ad, soyad, doğum tarihi
İletişim Bilgileri E-posta adresi, telefon numarası, teslimat adresi, fatura adresi
Müşteri İşlem Bilgileri Sipariş bilgileri, ödeme bilgileri (kart bilgileri saklanmaz), fatura bilgileri, sepet içeriği
İşlem Güvenliği IP adresi, oturum bilgisi, parola (şifrelenmiş), giriş kayıtları, çerez bilgileri
Pazarlama Bilgileri Alışveriş geçmişi, favori ürünler, kampanya tercihleri, anket yanıtları
Görsel/Ses Bilgileri Müşteri ürün yorumları, profil fotoğrafı (opsiyonel), çağrı kayıtları (sadece müşteri hizmetleri)

Önemli: Kredi kartı bilgileriniz asla PB Store sunucularında saklanmaz. Tüm ödeme işlemleri PCI-DSS sertifikalı iyzico altyapısı üzerinden gerçekleştirilir.

№ 03 Veri İşleme Amaçları

Neden Topluyoruz?

Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları çerçevesinde aşağıdaki amaçlarla işlenmektedir:

  • Sipariş ve teslimat süreçlerinin yönetilmesi — Siparişinizin alınması, hazırlanması, kargoya verilmesi ve teslim edilmesi süreci.
  • Üyelik işlemlerinin gerçekleştirilmesi — Hesap oluşturma, kimlik doğrulama, parola sıfırlama gibi süreçler.
  • Ödeme işlemlerinin yönetilmesi — Fatura düzenleme, iade işlemleri, taksitlendirme.
  • Müşteri ilişkileri yönetimi — Talep, şikayet, soru ve önerilerinizin değerlendirilmesi.
  • Pazarlama faaliyetleri — İndirim, kampanya ve yeni ürün bildirimleri (sadece açık rızanız varsa).
  • Yasal yükümlülüklerin yerine getirilmesi — Vergi mevzuatı, ticari faaliyet düzenlemeleri.
  • Hizmet kalitesinin artırılması — Site kullanım analitikleri, hata raporları, performans iyileştirmeleri.
  • Güvenlik önlemleri — Dolandırıcılığın önlenmesi, suistimal tespiti, sistem güvenliği.

№ 04 Veri Toplama Yöntemleri

Nasıl Topluyoruz?

Kişisel verileriniz farklı yollarla toplanmaktadır:

  • Web sitesi üzerinden — Üyelik kayıt formu, sipariş formu, iletişim formu, yorum/değerlendirme alanları.
  • Mobil uygulama üzerinden — Uygulamaya kayıt, alışveriş, bildirim ayarları.
  • Müşteri hizmetleri kanallarımız — Telefon, e-posta, WhatsApp, canlı sohbet üzerinden iletişim.
  • Sosyal medya etkileşimleri — Instagram, Facebook üzerinden direkt mesaj, yorum.
  • Çerezler ve benzer teknolojiler — Site kullanımınız sırasında otomatik toplanan teknik bilgiler.
  • Üçüncü taraf entegrasyonları — Sosyal medya ile giriş (Google, Facebook), kargo firmaları, ödeme sağlayıcıları.

№ 05 Veri Aktarımı

Kimlerle Paylaşıyoruz?

Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri kapsamında, aşağıdaki üçüncü taraflara aktarılabilir:

  • Kargo firmaları — Yurtiçi Kargo, Aras Kargo, MNG Kargo (sadece teslimat için gerekli bilgiler).
  • Ödeme kuruluşları — iyzico (PCI-DSS sertifikalı), banka POS sistemleri.
  • Mali müşavirler ve denetim firmaları — Yasal yükümlülüklerin yerine getirilmesi amacıyla.
  • Hukuk danışmanları — Yasal süreçlerin yönetilmesi gerekiyorsa.
  • Pazarlama hizmet sağlayıcıları — E-posta servis sağlayıcıları (sadece haber bülteni için, rızanız varsa).
  • Yetkili kamu kurum ve kuruluşları — Yasal zorunluluk halinde (mahkeme kararı, savcılık talebi vb.).

Yurt dışı aktarım: Verileriniz kural olarak Türkiye'de saklanır. Bazı bulut hizmetleri (Cloudinary - görsel) için yurt dışına aktarım gerekebilir. Bu aktarımlar yalnızca KVKK Kurulu'nun belirlediği güvenli ülkeler listesinde bulunan ya da yeterli koruma taahhüdü veren ülkelere yapılır.

№ 06 Veri Saklama Süreleri

Ne Kadar Saklıyoruz?

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca veya yasal yükümlülüklerimiz çerçevesinde saklanır:

Veri Tipi Saklama Süresi
Üyelik bilgileri Üyelik süresince + üyelik iptalinden sonra 3 yıl
Sipariş bilgileri 10 yıl (TTK md. 82)
Fatura bilgileri 10 yıl (VUK md. 253)
Pazarlama verileri Rıza geri çekilene kadar
Çerez bilgileri Çerez türüne göre 1 ay - 2 yıl
Çağrı kayıtları 6 ay

Saklama süresi sona eren verileriniz periyodik olarak silinir, yok edilir veya anonim hale getirilir.

№ 07 Veri Güvenliği

Verilerinizi Nasıl Koruyoruz?

PB Store olarak, kişisel verilerinizin güvenliği bizim için en önemli önceliklerden biridir. Aşağıdaki teknik ve idari tedbirleri uyguluyoruz:

  • SSL şifreleme — Tüm veri iletişimi 256-bit SSL ile şifrelenir.
  • Parola güvenliği — Parolalar bcrypt algoritması ile hash'lenir, asla düz metin olarak saklanmaz.
  • Erişim kontrolü — Veri erişimi sadece yetkili personele rol bazlı (RBAC) açıktır.
  • Periyodik güvenlik denetimleri — Yılda 2 kez bağımsız siber güvenlik denetimi.
  • Güvenlik duvarı ve DDoS koruması — Cloudflare WAF altyapısı kullanılır.
  • Veri yedekleme — Günlük şifrelenmiş yedeklemeler, 30 gün geriye dönük erişim.
  • Personel eğitimi — Tüm çalışanlarımız KVKK ve veri güvenliği eğitimi alır.
  • İhlal bildirimi — Olası bir veri ihlali durumunda 72 saat içinde KVKK Kurulu ve sizinle iletişime geçilir.

№ 08 İlgili Kişi Hakları

KVKK Md. 11 Kapsamında Haklarınız

KVKK'nın 11. maddesi gereğince, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

Bilgi alma hakkı Verilerinizin işlenip işlenmediğini öğrenme
Bilgilendirme hakkı İşlemeyle ilgili bilgi talep etme
Amaç öğrenme hakkı İşleme amacını ve usulüne uygunluğunu sorgulama
Aktarım bilgisi alma Verilerin aktarıldığı üçüncü kişileri öğrenme
Düzeltme hakkı Eksik veya yanlış verilerin düzeltilmesini isteme
Silme hakkı Verilerin silinmesini veya yok edilmesini isteme
Bildirim hakkı Yapılan düzeltme/silme işlemlerinin üçüncü kişilere bildirilmesini isteme
İtiraz hakkı Otomatik analizler sonucu aleyhinize çıkan sonuçlara itiraz etme
Tazminat hakkı Hukuka aykırı işlemden zarar görmüşseniz tazminat talep etme

№ 09 Çerez Politikası

Cookies & Tracking

PB Store web sitesi, kullanıcı deneyimini iyileştirmek için çerezleri (cookies) kullanır. Çerezler, web sitemizi ziyaret ettiğinizde tarayıcınıza yerleştirilen küçük metin dosyalarıdır.

Çerez Tipi Amaç Süre
Zorunlu Çerezler Sepet, oturum, güvenlik (rızasız da kullanılır) Oturum
Performans Çerezleri Site analitikleri, hata izleme (Google Analytics) 2 yıl
İşlevsellik Çerezleri Dil tercihi, görüntüleme ayarları 1 yıl
Pazarlama Çerezleri Reklam kişiselleştirme (sadece açık rızayla) 6 ay

Çerez tercihlerinizi tarayıcı ayarlarınızdan veya site alt kısmındaki çerez yönetim paneli üzerinden istediğiniz zaman değiştirebilirsiniz.

№ 10 Başvuru Yolu

Haklarınızı Nasıl Kullanırsınız?

KVKK kapsamındaki haklarınızı kullanmak için, talebinizi aşağıdaki yöntemlerden biri ile bize iletmeniz gerekmektedir. Başvurunuza en geç 30 gün içinde yanıt verilecektir.

  • E-posta ile — kvkk@pbstore.com adresine kimlik doğrulama bilgilerinizle birlikte gönderebilirsiniz.
  • KEP üzerinden — pbstore@hs03.kep.tr adresine resmi başvuru.
  • Posta ile — Adres: Maslak Mah. Atatürk Bulvarı No: 28/A Sarıyer/İstanbul. Zarfın üzerine "KVKK Bilgi Talebi" yazılmalıdır.
  • Hesabınız üzerinden — Üye iseniz Hesabım > Gizlilik & KVKK Yönetimi sayfasından otomatik talep oluşturabilirsiniz.

Başvurunuzda şu bilgileri bulundurmanız gerekir:

  • Ad, soyad, T.C. kimlik numarası (yabancılarda pasaport no)
  • Tebligata esas adres veya e-posta
  • Varsa müşteri numarası veya sipariş numarası
  • Talep konusu (hangi haktan yararlanmak istediğinizi açıkça belirtin)
  • Konuyla ilgili bilgi/belgeler

Bir sorunuz mu var?

KVKK ve gizlilik politikamız hakkında sorularınız için Veri Sorumlusu Temsilcisi ile doğrudan iletişime geçebilirsiniz. Şeffaflık ve güven bizim için her şeyden önemli.