Gizlilik Politikası
Son güncellenme: 2026-05-06
Bu gizlilik politikası, Kolayİade ("Uygulama", "Biz") tarafından Shopify üzerindeki mağazanıza kurulan iade ve değişim yönetim hizmetimizle ilgili olarak hangi kişisel verileri topladığımızı, nasıl işlediğimizi ve nasıl koruduğumuzu açıklar.
Uygulama, Türkiye'de KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve AB için GDPR (General Data Protection Regulation) kapsamında çalışır.
1. Topladığımız Veriler
Uygulama yalnızca iade/değişim sürecinin işlemesi için gerekli verileri toplar:
- Müşteriden: ad, soyad, e-posta adresi, telefon numarası, sipariş numarası, adres bilgileri, iade/değişim sebebi, müşterinin yüklediği görsel kanıtlar.
- Mağazadan (Shopify üzerinden): sipariş bilgileri, ürün bilgileri, kargolama durumu, müşteri iletişim bilgileri.
- Otomatik: uygulama erişim oturumları, sistem hata logları, kargo durum bilgileri.
2. Verileri Nasıl Kullanırız
- İade ve değişim taleplerini oluşturmak ve takip etmek
- Müşteriye e-posta ile bilgilendirme göndermek (durum güncellemeleri)
- Kargo firmaları ile entegrasyon yaparak iade etiketi oluşturmak
- Mağaza yönetim panelinde rapor ve istatistik sunmak
- Yasal yükümlülüklerimizi yerine getirmek
Müşteri verilerini asla üçüncü taraflara satmıyoruzveya pazarlama amaçlı kullanmıyoruz.
3. Üçüncü Taraf Servisler
Hizmetin işlemesi için aşağıdaki servisleri kullanırız:
- Shopify — sipariş ve müşteri verilerinin alınması
- MNG Kargo / Aras / Yurtiçi — iade kargo etiketi oluşturma (yalnızca müşterinin tercih ettiği firmaya)
- Cloudinary — müşterinin yüklediği görsel kanıtların depolanması
- Resend (veya mağazanın özel SMTP'si) — e-posta gönderimi
- Railway — uygulama altyapısı (sunucu ve veritabanı)
4. Veri Saklama Süresi
- İade/değişim talepleri: aktif olduğu sürece + tamamlanmadan sonra 2 yıl (vergi/muhasebe yükümlülüğü)
- OTP doğrulama kodları: 5 dakika
- Aktivite logları: 1 yıl
- Mağaza uygulamayı kaldırırsa: 48 saat içinde tüm veriler otomatik olarak silinir (Shopify'ın
shop/redactwebhook'u ile)
5. KVKK / GDPR Hakları
Veri sahibi olarak şu haklara sahipsiniz:
- Verilerinize erişim talep etme
- Yanlış verilerin düzeltilmesini isteme
- Verilerinizin silinmesini isteme ("unutulma hakkı")
- Veri işlemeye itiraz etme
- Verilerinizin başka bir hizmete taşınmasını isteme
Bu haklarınızı kullanmak için Shopify hesabınızdan veya doğrudan mağaza ile iletişime geçerek talep iletebilirsiniz. Mağaza, bu talebi Shopify üzerinden bize ulaştırır (customers/data_request ve customers/redact webhook'ları). Yanıt süremiz en fazla 30 gündür.
6. Veri Güvenliği
- Tüm veriler HTTPS ile şifrelenmiş bağlantılar üzerinden iletilir
- Kişisel veriler şifreli veritabanında saklanır
- Görsel kanıtlar yalnızca Shopify CDN ve Cloudinary üzerinden servis edilir (XSS/SSRF koruması)
- OAuth tabanlı kimlik doğrulama (Shopify), müşteri tarafında OTP doğrulama
7. Çocuklar
Uygulama 18 yaş altındaki kullanıcılara yönelik değildir. Bilerek 18 yaş altı kullanıcılardan veri toplamayız.
8. Politika Güncellemeleri
Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde mağaza yöneticilerine bildirim yapılır. Son güncellenme tarihi sayfanın üstündedir.
9. Veri Sorumlusu & İletişim
Veri Sorumlusu: Taner Altunbilek
Adres: İstanbul, Türkiye
E-posta: destek@kolayiade.com.tr
Web sitesi: kolayiade.com.tr