enigo.shop

Gizlilik Politikası


1. Bu politika ne anlatır

1.1. (şirket kuruluşu tamamlandığında yayımlanacaktır) (“enigo.shop”, “biz”) olarak, uygulamamızı ve internet sitemizi kullandığında hangi verileri topladığımızı, neden topladığımızı, kimlerle paylaştığımızı, ne kadar sakladığımızı ve haklarını nasıl kullanacağını bu politikada açıklıyoruz.

1.2. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki aydınlatma yükümlülüğünün yerine geçmez; aydınlatma ayrı bir metinde yapılır → KVKK Aydınlatma Metni. Bu politika, aydınlatma metnini tamamlayan, daha ayrıntılı ve okunabilir bir açıklamadır.

1.3. Uygulama 18 yaş altı kişilere yönelik değildir ve bilerek çocuk verisi toplamayız.


2. Topladığımız veriler

Aşağıdaki tablo, uygulamanın Apple’a bildirdiği App Privacy / PrivacyInfo beyanıyla birebir aynıdır. Bu dört başlık dışında veri toplamayız.

VeriNe kapsıyorNeden topluyoruzZorunlu mu
E-posta adresiDoğrulanmış e-posta adresinHesap oluşturma ve giriş (e-postayla gönderilen tek kullanımlık kod), sipariş bildirimleri, destekEvet — hesabın kimliğidir
Telefon numarasıCep veya sabit telefon numaranKargo teslimatında kuryenin sana ulaşması, gerektiğinde destekSipariş verirken evet; hesap açmak için hayır
AdAd ve soyad; teslimat/fatura için gerekli adres bilgileriSiparişin sana ulaşması, fatura düzenlenmesi, üretici–müşteri iletişimiSipariş verirken evet
Kaba (yaklaşık) konumŞehir/ilçe ölçeğinde yaklaşık konum — GPS hassasiyetinde kesin konum toplamıyoruzYakındaki üreticileri göstermek, kargo süresi/maliyeti tahminiHayır — reddedebilirsin, uygulama çalışmaya devam eder
Kullanıcı içeriğiYüklediğin 3B model dosyaları (STL/OBJ/STEP/3MF), fotoğraflar, sipariş notları, mesajlar, değerlendirmelerBaskı analizi, teklif oluşturma, üretim, destek ve uyuşmazlık çözümüTalep açmak için evet

2.1. Toplamadıklarımız. Aşağıdakileri toplamıyoruz:

  • Kart bilgisi. Kart numarası, son kullanma tarihi ve CVC bilgisi doğrudan ödeme kuruluşuna (siparişte belirtilen ödeme altyapısı) iletilir; sunucularımızda saklanmaz ve tarafımızca görülmez. Bizde yalnız işlem numarası, tutar ve sonuç bilgisi bulunur.
  • Reklam kimliği (IDFA/GAID) veya izleme. Uygulamada hiçbir izleme, reklam ağı veya üçüncü taraf analitik SDK’sı bulunmamaktadır; App Tracking Transparency izni istenmez (NSPrivacyTracking: false, izleme alan adı listesi boştur).
  • Sağlık, biyometrik, din, siyasi görüş gibi özel nitelikli kişisel veriler.
  • Rehber, çağrı kaydı, SMS içeriği, hassas konum takibi.

2.2. Cihaz izinleri. Kamera, fotoğraf galerisi ve konum izinleri yalnız ilgili işlevi kullandığında istenir; reddedebilirsin. İzin verilmemesi hâlinde yalnız o işlev (fotoğraf çekme, dosya seçme, yakındaki üretici sıralaması) çalışmaz.

2.3. Otomatik oluşan kayıtlar. Hizmetin güvenliği için sunucu tarafında işlem kayıtları (IP adresi, işlem zamanı, hata kayıtları) tutulur. Bunlar güvenlik ve mevzuata uyum amaçlıdır; profilleme ve reklam için kullanılmaz.


3. Verileri hangi amaçla kullanıyoruz

AmaçKullanılan veriler
Hesap oluşturma ve giriş doğrulamasıTelefon numarası
Model/fotoğraf analizi, hacim–gramaj–süre–uygunluk hesabıKullanıcı içeriği
Teklif oluşturma ve uygun üreticiyi bulmaKullanıcı içeriği, kaba konum
Siparişin kurulması, ödeme ve emanet düzeniAd, telefon, sipariş verileri
Üretim ve kargoAd, teslimat adresi, telefon, model dosyası
Fatura ve yasal kayıtAd, adres, fatura bilgileri, sipariş verileri
Destek, iade, ayıplı mal ve uyuşmazlıkTüm sipariş verileri, mesajlar
Güvenlik, sahtecilik ve kötüye kullanım önlemeİşlem kayıtları, IP, cihaz bilgisi
Hizmet kalitesini ölçme ve iyileştirme (toplulaştırılmış)Kimliksizleştirilmiş kullanım verisi

3.1. Yapmadıklarımız. Verilerini satmıyoruz, reklam ağlarına aktarmıyoruz, reklam amaçlı profilleme yapmıyoruz ve yüklediğin model dosyalarını yapay zekâ modeli eğitiminde kullanmıyoruz.

3.2. Otomatik karar. Fiyat, baskı süresi ve uygunluk skoru otomatik hesaplanır; ancak bu hesap hakkında hukuki sonuç doğuran otomatik bir karar verilmez — siparişi kabul edip etmeme kararı senindir. Sonucun hatalı olduğunu düşünüyorsan destek kanalından itiraz edebilirsin.


4. Kimlerle paylaşıyoruz

Verini yalnız hizmetin gerektirdiği ölçüde ve aşağıdaki alıcılarla paylaşırız. Her alıcıyla sözleşmesel gizlilik ve veri güvenliği yükümlülüğü kurulur.

AlıcıNe alırNeden
E-posta sağlayıcısı ((şirket kuruluşu tamamlandığında yayımlanacaktır))E-posta adresi, ileti içeriğiGiriş kodunun ve işlemsel bildirimlerin iletilmesi
Ödeme kuruluşu (siparişte belirtilen ödeme altyapısı)Ad, iletişim ve fatura bilgisi, sipariş tutarı; kart verisi doğrudan kendisine giderÖdeme alma, 3D Secure, iade ve itiraz süreçleri
Kargo firmaları ((şirket kuruluşu tamamlandığında yayımlanacaktır))Ad, teslimat adresi, telefonÜrünün teslimi ve iade taşıması
Üretici (seçilen tedarikçi)Model dosyası, üretim notları, teslimat için gereken ad ve adresÜrünün üretilmesi ve kargolanması
Bulut ve depolama sağlayıcısı ((şirket kuruluşu tamamlandığında yayımlanacaktır))Barındırılan tüm veriler (şifreli)Uygulama sunucusu ve S3 uyumlu nesne depolama
e-Fatura / e-Arşiv entegratörü ((şirket kuruluşu tamamlandığında yayımlanacaktır))Fatura üzerindeki bilgilerYasal fatura düzenleme yükümlülüğü
Muhasebe / mali müşavirFatura ve ödeme kayıtlarıVergi ve muhasebe mevzuatı
Hukuk danışmanı, yetkili kamu kurumları, mahkemelerTalep edilen kayıtlarKanunen zorunlu hâller, hak tesisi ve savunma

4.1. Üreticiye açılan bilgi. Üreticiye, üretim için gereken asgari bilgi verilir. Teslimat adresi ve iletişim bilgisi yalnız sipariş kurulduktan sonra ve kargo aşamasında paylaşılır. Üretici, model dosyanı yalnız o işin üretimi için kullanabilir; kopyalayamaz, saklayamaz, başkasına veremez ve iş bitiminde imha etmekle yükümlüdür (bkz. Üretici Sözleşmesi).

4.2. Diğer kullanıcılara görünen bilgi. Değerlendirmelerinde adının yalnız kısaltılmış hâli (ör. “Enes İ.”) görünür. Model dosyaların, fotoğrafların ve sipariş içeriklerin diğer kullanıcılara hiçbir zaman gösterilmez.


5. Yurt dışına aktarım

5.1. Barındırma — olgu. enigo.shop, Hostinger altyapısında Almanya’da barındırılmaktadır (alan adının IP kayıtları: HOSTINGER-HOSTING, ülke kodu DE). Dolayısıyla kişisel veriler yurt dışına aktarılmaktadır; aşağıdaki 5.3 bu aktarımın dayanağını düzenler.

Karar bilinçli: ücretsiz/düşük maliyetli barındırma yurt içinde bulunamadı ve hizmetin hiç başlamaması yerine aktarımın açıkça beyan edilmesi seçildi. Barındırma yurt içine taşındığında bu madde “aktarım yoktur” hâline döner.

5.2. Kart verisi ve ödeme. Kart bilgisi hiçbir aşamada bu sunuculara girmez; doğrudan ödeme kuruluşuna iletilir (bölüm 3).

5.3. Aktarımın dayanağı. Aktarım 6698 sayılı Kanunun 9. maddesi ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik çerçevesinde, aşağıdaki dayanaklardan biriyle yapılır:

DayanakUygulanma şekli
Yeterlilik kararıKurul, aktarım yapılacak ülke/sektör/uluslararası kuruluş hakkında yeterlilik kararı vermişse
Uygun güvencelerBağlayıcı şirket kuralları, Kurulun ilan ettiği standart sözleşme, kamu kurumları arası protokol veya Kurul izinli yazılı taahhütname
Arızi (istisnai) hâllerYalnız arızi olmak kaydıyla açık rıza, sözleşmenin ifası, üstün kamu yararı, hakkın tesisi/korunması vb.

Uygulamada standart sözleşme kullanılması hâlinde, sözleşmenin imzalanmasını izleyen 5 iş günü içinde Kişisel Verileri Koruma Kurumu’na bildirim yapılması zorunludur.

5.4. Aktarımın yapıldığı sağlayıcı, ülke ve kullanılan dayanak, karar verildiğinde bu bölümde açıkça sayılacaktır.


6. Saklama süreleri

VeriSaklama süresiDayanak
Hesap verileri (e-posta, telefon, ad)Hesap açık olduğu sürece + kapanışından sonra 10 yılTürk Borçlar Kanunu genel zamanaşımı; hak tesisi ve savunma
Sipariş, fatura ve ödeme kayıtları10 yılVergi Usul Kanunu (5 yıl) ve Türk Ticaret Kanunu (10 yıl) defter/belge saklama
Yüklenen model dosyaları ve fotoğraflarSipariş tamamlandıktan sonra 12 ay, sonra otomatik silme. Sipariş kurulmayan (teklife dönmeyen) talepler için 90 günTekrar sipariş kolaylığı + ayıplı mal ve uyuşmazlık dönemi; süre sonunda silinir
Üreticiye iletilen model dosyası kopyasıİş tamamlandıktan sonra en geç 30 gün içinde Üretici tarafından imhaÜretici Sözleşmesi gizlilik hükmü
Mesajlar ve destek yazışmaları3 yılUyuşmazlık ve şikâyet süreçleri
Giriş doğrulama koduKodun geçerlilik süresi boyunca (dakikalar); kod özet (hash) hâlinde tutulurHesap güvenliği
Sunucu ve güvenlik logları1 yıl (5651 sayılı Kanunun yer sağlayıcı için öngördüğü asgari süreyle uyumlu; daha uzun tutulmaz)Güvenlik, kötüye kullanım araştırması
Ticari elektronik ileti onay kayıtları (Profil ve izinler sayfasından görülebilir ve geri alınabilir)Onayın geri alınmasından itibaren 3 yılİspat yükümlülüğü
Sözleşme kabul kayıtları (sürüm + SHA-256)İlgili sipariş kaydıyla aynı süreİspat

6.1. Süre dolduğunda veriler silinir, yok edilir veya geri döndürülemez biçimde anonim hâle getirilir. Bu işlemler periyodik imha takvimine bağlıdır.


7. Veri güvenliği

  • Tüm bağlantılar TLS ile şifrelenir; nesne depolamada veriler beklemede şifreli (encryption at rest) tutulur.
  • Model dosyalarına erişim ön imzalı (presigned), süreli bağlantı ile verilir; dosyalar herkese açık dizinlerde tutulmaz.
  • Kart verisi hiçbir aşamada sistemlerimize girmez.
  • Personel erişimi görev bazlı yetkilendirme ile sınırlıdır ve loglanır.
  • Sunucu erişimleri, yedekleme ve kurtarma prosedürleri düzenli test edilir.
  • İhlal hâlinde: durumu öğrendiğimizden itibaren en kısa sürede ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu’na, ilgili kişilere ise makul en kısa sürede bildirim yapılır.

8. Haklarına nasıl kullanırsın

KVKK’nın 11. maddesi kapsamındaki haklarının tam listesi ve başvuru usulü KVKK Aydınlatma Metni’ndedir. Özetle:

  • Verilerinin işlenip işlenmediğini öğrenme, bilgi ve kopya talep etme,
  • Yanlış veya eksik verinin düzeltilmesini isteme,
  • Şartları oluştuğunda silinmesini/yok edilmesini isteme,
  • Aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Otomatik sistemlerle analiz sonucu aleyhine bir sonuç doğarsa itiraz etme,
  • Hukuka aykırı işleme nedeniyle zararının giderilmesini isteme.

8.1. Uygulama içi kısayollar. Profil ekranından verilerini görebilir, düzeltebilir ve hesabını silme talebini başlatabilirsin.

8.2. Yazılı başvuru. enigoshop@gmail.com Başvurular en geç 30 gün içinde yanıtlanır.


9. Çerezler

Mobil uygulamada çerez kullanılmamaktadır. İnternet sitemizdeki çerez uygulamaları ayrı bir metinde açıklanmıştır → Çerez Politikası.


10. Politikadaki değişiklikler

Bu politika güncellenebilir. Aleyhe sonuç doğuran değişiklikler yürürlükten en az 30 gün önce uygulama içi bildirim ile duyurulur. Metnin üstündeki sürüm ve tarih bilgisi her zaman geçerli sürümü gösterir.


11. İletişim

Veri sorumlusu: (şirket kuruluşu tamamlandığında yayımlanacaktır) E-posta: enigoshop@gmail.com · Uygulama içi: Profil → Destek VERBİS kaydı: (şirket kuruluşu tamamlandığında yayımlanacaktır) (kayıt yükümlülüğü doğduysa)


Bu metnin sürümü ve özeti (SHA-256) sipariş kaydınızla birlikte saklanır.