sepetbox Gizlilik Politikası

Gizlilik Politikası

Son güncelleme: 2026-05-14

Bu belge, sepetbox.com üzerinden sunulan alışveriş asistanı hizmetinde işlenen kişisel verilere ilişkin aydınlatma metnidir. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.10 ve EU GDPR m.13 kapsamında düzenlenmiştir.

1. Veri sorumlusu

Cormsor LLC (Wyoming, ABD)
30 N Gould St Ste R, Sheridan, WY 82801, USA
İletişim: /iletisim

Cormsor LLC, TR'de yerleşik olmayan veri işleyicisidir; KVKK'nın yer bakımından uygulanma şartı (m.2) ile bağlıdır, çünkü Türkiye'deki kullanıcılara doğrudan hizmet sunar.

2. İşlenen veri kategorileri

VeriKaynakAmaçSaklama
Sohbet içeriği (yazılan mesajlar, ürün araması)Doğrudan kullanıcıBotun cevap üretmesi, sipariş işleme12 ay
Kimlik (ad-soyad)Hesap oluşturma / siparişSipariş ve kargo süreci5 yıl (VUK m.253)
İletişim (e-posta, telefon)Hesap / siparişSipariş bildirimleri, müşteri hizmetleri5 yıl
Adres bilgisiSipariş aşamasıKargo teslimi5 yıl
İşlem geçmişi (sipariş, ödeme durumu)Otomatik sistemMali kayıt, iade süreçleri5 yıl (VUK m.253)
Teknik (IP, kullanıcı ajanı, oturum tokeni)Otomatik sistemGüvenlik, dolandırıcılık tespiti, hata kayıtları6 ay

3. İşleme amaçları ve hukuki sebepleri

4. Üçüncü taraflara aktarım

AlıcıAmaçKonum
Dodo PaymentsÖdeme işleme (merchant of record)Hindistan / küresel
Tedarikçi firmalarKargo gönderim için ad-adres-telefonTürkiye
Kargo firmalarıTeslimTürkiye
Hetzner Online GmbHSunucu barındırmaAlmanya (AB)
Cloudflare Inc.DNS, CDN, güvenlik katmanıABD / küresel

Yurt dışı aktarımlar KVKK m.9'a uygun şekilde, Cormsor LLC ile yürütülen sözleşmeler ve hizmet sağlayıcıların standart sözleşme hükümleri kapsamında yapılır.

5. Veri sahibinin hakları (KVKK m.11)

Başvurular: /iletisim üzerinden iletilebilir. Yanıt süresi 30 gündür (KVKK m.13).

6. Çerezler

Yalnızca işlevsel çerezler kullanılır (oturum tokeni, dil tercihi). Reklam veya analitik çerezi yoktur. Bot konuşma tokenı tarayıcının localStorage'ında tutulur, sunucuya yalnızca kullanıcı mesaj yazdığında iletilir.

7. Güvenlik

İletişim TLS 1.2+ ile şifrelenir. Sunucu Avrupa Birliği (Almanya) sınırlarındadır. Üçüncü taraf ödeme sağlayıcıları PCI-DSS uyumludur; sepetbox.com kart bilgilerini saklamaz, doğrudan PSP sayfasına yönlendirir.

8. Değişiklikler

Bu politika ihtiyaç halinde güncellenebilir. Önemli değişikliklerde kullanıcı hesabınız varsa e-posta ile bilgilendirilirsiniz.

Bu site, çalışması ve ziyaret analitiği için sınırlı sayıda çerez kullanır. Kişisel verileriniz Gizlilik Politikası'na uygun şekilde işlenir.