Skip to content
— Politika

Gizlilik
& KVKK.

Uzun ama okunabilir Ваши персональные данныеi ne topluyor, neden işliyor, ne kadar saklıyoruz? Hepsi açık ve net. Bu sayfanın her bölümü 2 dakikada okunur; şüphede kalırsanız aşağıdan bize yazın.
Вступление в силу01 Ocak 2026 Son днейcelleme15 Mart 2026 Sürümv2.3 Sorularkvkk@graffe.bagno
— 01 · Кратко

Кратко söylemek gerekirse.

Sizi izlemiyoruz, verinizi satmıyoruz, ve topladığımız her bilgi для açık bir sebep var. Hepsi bu.

Graffe Bagno olarak kişisel verilerinizi yalnızca siparişinizi yerine getirmek, hesabınızı yönetmek, yasal yükümlülüklerimizi karşılamak ve — sadece onay verdiyseniz — size yeniliklerimizi aktarmak для işleriz. Следующий 10 bölüm, «uzun sürüm»dür.

— Temel prensibimiz
«Verinin sadece gerektiği kadarını iste, sadece gerektiği kadar sakla, sadece gerektiği kadar paylaş.»
— 02 · Контролёр данных

Size bakan kim?

KVKK kapsamında veri sorumlusu, şirketimizdir:

  • Graffe Bagno Tasarım ve Ticaret A.Ş.
  • MERSİS: 0404-0987-6543-2100
  • Adres: [Yasal merkez adresi], Стамбул
  • KVKK Контакты: kvkk@graffe.bagno · +90 216 398 47 64

KVKK Veri Ответственные Siciline (VERBIS) kayıtlıyız. Регистрация numaramızı kvkk@graffe.bagno adresinden talep edebilirsiniz.

— 03 · Собираемые данные

Ne topluyoruz?

Sadece işimizi yapmak для gereken kadarını. Следующий tablo, bir müşterinin hayat döngüsünde hangi aşamada hangi verilerin toplandığını özetler.

СтадияToplanan veriZorunlu mu?
Site gezintisiIP, tarayıcı bilgisi, sayfa görüntülemeEvet (teknik)
Подписка на рассылкуE-mail, ad (opsiyonel)Onay
Hesap oluşturmaAd soyad, e-posta, telefon, şifreEvet
ЗаказAdres, fatura bilgisi, ödeme (token)Evet
Клиент desteğiYazışma içeriği, çağrı kaydıEvet
Showroom ziyaretiİsim, e-posta, randevu detayıOnay

Оплата bilgisi hakkında

Kredi kartı bilgilerinizi asla sunucularımızda saklamayız. Ödemeler PCI-DSS Level 1 sertifikalı ödeme kuruluşumuz üzerinden yapılır; bizim sistemimizde yalnızca kart numarasının son 4 hanesi ve token bilgisi tutulur.

— 04 · Цели обработки

Neden işliyoruz?

  • Sözleşmenin ifası — siparişinizi hazırlamak, kargolamak, iadesini almak.
  • Yasal yükümlülük — e-fatura, vergi kayıtları, mali mevzuat.
  • Законный menfaat — sahtekârlık önleme, site güvenliği, hizmet iyileştirme.
  • Чёткий rıza — bülten, pazarlama iletişimi, kişiselleştirilmiş öneriler.

Чёткий rızaya dayalı her işlemi istediğiniz zaman geri alabilirsiniz — bülten alt bilgisindeki «abonelikten çık» bağlantısı ya da hesabınızdaki tercih sayfası yeterlidir.

— 05 · Hukuki dayanak

Hangi kanuna dayanarak?

KVKK Madde 5 ve 6 kapsamında; yukarıdaki her amaç для ayrı ayrı dayanak belirlenmiştir. GDPR uyumu для Avrupa’dan sipariş veren müşterilerimizde ayrıca GDPR Madde 6 uygulanır.

— 06 · Сроки хранения

Ne kadar saklıyoruz?

Veri türüСрокNeden
Заказ & fatura10 yılVergi mevzuatı
Hesap bilgisiHesap aktif süreceSözleşme
Подписка на рассылкуOnay geri alınana dekЧёткий rıza
Destek yazışmaları3 yılЗаконный menfaat
Sunucu logları6 ayБезопасность
ÇerezlerBkz. bölüm 08

Срокler dolduğunda verileriniz ya anonimleştirilir ya da geri dönüşü olmayan biçimde silinir.

— 07 · Третьи стороны

Kimlerle paylaşıyoruz?

Возможный olduğunca az kişiyle. Tedarikçi listemiz:

  • Ödeme: iyzico (Türkiye) — PCI-DSS Level 1.
  • Kargo: Aras Kargo & Yurtiçi Kargo — teslimat для ad, adres, telefon.
  • E-fatura: Logo, Foriba — mevzuat gereği.
  • E-mail: Postmark — transactional mail.
  • Рассылка: Mailchimp (EU sunucuları) — yalnızca abone olanlar.
  • Analitik: Plausible — cookiesiz, anonim.

Никакого veri reklam amaçlı триüncü tarafa satılmaz, kiralanmaz ya da değiş tokuş edilmez.

— 08 · Cookies

Çerez politikası.

Sadece три tür çerez kullanıyoruz:

TürЦельСрок
ZorunluSepet, oturum, CSRF korumasıOturum süresi
TercihDil, para birimi, görüntüleme ayarları1 yıl
Analitik (anonim)Sayfa trafiği — PlausibleCookie yok

Reklam çerezi, триüncü taraf takip çerezi ya da fingerprinting kullanmıyoruz.

— 09 · Ваши права

Sizin hakkınız.

KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz. Talebinizi kvkk@graffe.bagno adresine iletmeniz yeterli — 30 дней дляde yanıt veririz.

01
Bilgi talep etme
Verinizin işlenip işlenmediğini öğrenme.
02
Доступ
İşlenen verilere ulaşma, kopya isteme.
03
Исправление
Eksik / yanlış verinin düzeltilmesi.
04
Silme
Yasal süreler dışında kalan verinin silinmesi.
05
İtiraz
Otomatik analiz sonuçlarına itiraz.
06
Taşınabilirlik
Verinin makine-okunur formatta dışa aktarımı.
— 10 · Безопасность

Как koruyoruz?

  • TLS 1.3 ile uçtan uca şifreli bağlantı.
  • Şifreler bcrypt ile hash’lenir, hiçbir zaman düz metin saklanmaz.
  • ISO/IEC 27001 sertifikalı barındırma altyapısı.
  • Yıllık sızma testi, три aylık iç denetim.
  • İki faktörlü kimlik doğrulama — hesaplar для opsiyonel, yönetim paneli для zorunlu.

Yine de bir sızıntı tespit edersek, 72 saat дляde size ve KVK Kurumu’na bildiririz.

— 11 · Изменения

При изменении ne olur?

Bu politikada önemli bir değişiklik yaparsak, en az 30 дней önceden e-posta ile haber veririz ve bu sayfanın üstündeki «son днейcelleme» tarihini değiştiririz. Маленький dil düzeltmeleri для bildirim yapılmaz.

Назад sürümlere arşivden ulaşabilirsiniz.

Sorunuz mu var?

— Veri koruma sorumlusuElif Demirkvkk@graffe.bagno
+90 216 398 47 64
— KVK Kurumuna başvurukvkk.gov.trCevaptan memnun değilseniz doğrudan Kuruma başvurabilirsiniz.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‘.lg-text section’)]; const links = […document.querySelectorAll(‘.lg-toc a’)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‘is-active’, a.getAttribute(‘href’) === ‘#’ + id)); } }); }, { rootMargin: ‘-40% 0px -50% 0px’ }); secs.forEach(s => io.observe(s));