Skip to content
— Siyasət

Gizlilik
& KVKK.

Uzun ama okunabilir Şəxsi məlumatlerinizi ne topluyor, neden işliyor, ne qədər saklıyoruz? Hamısı açık ve net. Bu səhifənin her bölümü 2 dəqiqədə okunur; şüphede kalırsanız aşağıdan bizə yazın.
Qüvvə01 Ocak 2026 Son yenilənmə15 Mart 2026 Versiyav2.3 Suallarkvkk@graffe.bagno
— 01 · Xülasə

Qısaca söylemek gerekirse.

Sizi izlemiyoruz, verinizi satmıyoruz, ve topladığımız her məlumat üçün açık bir sebep var. Hamısı bu.

Graffe Bagno olaraq şəxsi məlumatlerinizi yalnızca sifarişinizi yerinə getirmek, hesabınızı yönetmek, qanuni yükümlülüklerimizi karşılamak ve — sadece onay verdiyseniz — size yeniliklerimizi aktarmak üçün işleriz. Aşağıdakı 10 bölmə, “uzun versiya”dür.

— Temel prensibimiz
“Verinin sadece gerektiği kadarını iste, sadece gerektiği qədər sakla, sadece gerektiği qədər paylaş.”
— 02 · Məlumat sorumlusu

Size bakan kim?

KVKK kapsamında məlumat sorumlusu, şirketimizdir:

  • Graffe Bagno Dizayn ve Ticaret A.Ş.
  • MERSİS: 0404-0987-6543-2100
  • Adres: [Qanuni merkez adresi], İstanbul
  • KVKK Əlaqə: kvkk@graffe.bagno · +90 216 398 47 64

KVKK Məlumat Sorumluları Siciline (VERBIS) kayıtlıyız. Kayıt numaramızı kvkk@graffe.bagno adresinden tələb edebilirsiniz.

— 03 · Topladığımız veriler

Ne topluyoruz?

Sadece işimizi etmək üçün gereken kadarını. Aşağıdakı tablo, bir müşterinin hayat döngüsünde hansı aşamada hansı verilerin toplandığını özetler.

AşamaToplanan məlumatZorunlu mu?
Site gezintisiIP, tarayıcı bilgisi, səhifə görüntülemeEvet (teknik)
Bülleten aboneliğiE-posta, ad (opsiyonel)Onay
Hesab yaratmaAd soyad, e-posta, telefon, şifreEvet
SifarişAdres, fatura bilgisi, ödəniş (token)Evet
Müştəri desteğiYazışma içeriği, çağrı kaydıEvet
Şourum ziyaretiİsim, e-posta, görüş detayıOnay

Ödəniş bilgisi haqqında

Kredi kartı bilgilerinizi asla sunucularımızda saklamayız. Ödemeler PCI-DSS Level 1 sertifikalı ödəniş kuruluşumuz üzerinden edilir; bizim sistemimizde yalnızca kart numarasının son 4 hanesi ve token bilgisi tutulur.

— 04 · İşlənmə məqsədləri

Neden işliyoruz?

  • Müqavilənin ifası — sifarişinizi hazırlamak, kargolamak, iadesini almaq.
  • Qanuni yükümlülük — e-fatura, vergi kayıtları, mali mevzuat.
  • Meşru menfaat — sahtekârlık önleme, site güvenliği, xidmət iyileştirme.
  • Açık rıza — bülten, pazarlama əlaqəi, kişiselleştirilmiş öneriler.

Açık rızaya dayalı her işlemi istədiyiniz zaman geri alabilirsiniz — bülten alt bilgisindeki “abonelikten çık” bağlantısı ya da hesabınızdaki tercih səhifəsi yeterlidir.

— 05 · Hüquqi əsas

Hansı kanuna dayanarak?

KVKK Maddə 5 ve 6 kapsamında; yuxarıdakı her amaç üçün ayrı ayrı əsas belirlenmiştir. GDPR uyumu üçün Avrupa’dan sifariş veren müşterilerimizde ayrıca GDPR Maddə 6 uygulanır.

— 06 · Saxlama müddətləri

Ne qədər saklıyoruz?

Məlumat türüSüreNeden
Sifariş & fatura10 ilVergi mevzuatı
Hesab bilgisiHesab aktif süreceMüqavilə
Bülleten aboneliğiOnay geri alınana dekAçık rıza
Destek yazışmaları3 ilMeşru menfaat
Sunucu logları6 ayTəhlükəsizlik
KukilərBkz. bölmə 08

Süreler dolduğunda verileriniz ya anonimleştirilir ya da geri dönüşü olmayan biçimde silinir.

— 07 · Üçüncü tərəflar

Kimlerle paylaşıyoruz?

Mümkün olduğunca az kişiyle. Tedarikçi listemiz:

  • Ödəniş: iyzico (Türkiyə) — PCI-DSS Level 1.
  • Kargo: Aras Kargo & Yurd daxili Kargo — çatdırılma üçün ad, adres, telefon.
  • E-fatura: Logo, Foriba — mevzuat gereği.
  • E-posta: Postmark — transactional mail.
  • Bülten: Mailchimp (EU sunucuları) — yalnızca abone olanlar.
  • Analitik: Plausible — cookiesiz, anonim.

Hiçbir məlumat reklam amaçlı üçüncü tərəfa satılmaz, kiralanmaz ya da değiş tokuş edilmez.

— 08 · Kukilər

Kuki siyasətsı.

Sadece üç tür kuki kullanıyoruz:

TürAmaçSüre
ZorunluSəbət, oturum, CSRF korumasıOturum süresi
TercihDil, para birimi, görüntüleme ayarları1 il
Analitik (anonim)Səhifə trafiği — PlausibleCookie yok

Reklam çerezi, üçüncü tərəf takip çerezi ya da fingerprinting kullanmıyoruz.

— 09 · Hüquqlarınız

Sizin hakkınız.

KVKK Maddə 11 kapsamında aşağıdakı haklara sahipsiniz. Talebinizi kvkk@graffe.bagno adresine iletmeniz yeterli — 30 gün ərzində yanıt veririz.

01
Məlumat tələb etme
Verinizin işlenip işlenmediğini öğrenme.
02
Erişim
İşlenen verilere ulaşma, kopya isteme.
03
Düzeltme
Eksik / yanlış verinin düzeltilmesi.
04
Silme
Qanuni süreler xaricində kalan verinin silinmesi.
05
İtiraz
Avtomatik analiz sonuçlarına itiraz.
06
Taşınabilirlik
Verinin makine-okunur formatta dışa aktarımı.
— 10 · Təhlükəsizlik

Necə qoruyuruq?

  • TLS 1.3 ilə uçtan uca şifreli bağlantı.
  • Şifreler bcrypt ilə hash’lenir, hiçbir zaman düz metin saklanmaz.
  • ISO/IEC 27001 sertifikalı barındırma altyapısı.
  • Yıllık sızma testi, üç aylıq iç denetim.
  • İki faktörlü kimlik doğrulama — hesaplar üçün opsiyonel, yönetim paneli üçün zorunlu.

Yine de bir sızıntı tespit edersek, 72 saat ərzində size ve KVK Kurumu’na bildiririz.

— 11 · Dəyişikliklər

Değişirse ne olur?

Bu siyasətda önəmli bir dəyişiklik yaparsak, en az 30 gün önceden e-posta ilə haber veririz ve bu səhifənin üstündeki “son yenilənmə” tarihini değiştiririz. Küçük dil düzeltmeleri üçün bildiriş yapılmaz.

Əvvəlki sürümlere arşivden ulaşabilirsiniz.

Sorunuz mu var?

— Məlumat koruma sorumlusuElif Demirkvkk@graffe.bagno
+90 216 398 47 64
— KVK Kurumuna müraciətkvkk.gov.trCavabdan razı deyilsinizsə birbaşa Quruma müraciət edə bilərsiniz.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‘.lg-text section’)]; const links = […document.querySelectorAll(‘.lg-toc a’)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‘is-active’, a.getAttribute(‘href’) === ‘#’ + id)); } }); }, { rootMargin: ‘-40% 0px -50% 0px’ }); secs.forEach(s => io.observe(s));