Skip to content
— Politika

Gizlilik
& KVKK.

Uzun ama okunabilir Personal verilerinizi ne topluyor, neden işliyor, ne kadar saklıyoruz? Hepsi açık ve net. Bu sayfanın her bölümü 2 dakikada okunur; şüphede kalırsanız aşağıdan bize yazın.
Yürürlük01 Ocak 2026 Son güncelleme15 Mart 2026 Sürümv2.3 Sorularkvkk@graffe.bagno
— 01 · Özet

Kısaca söylemek gerekirse.

Sizi izlemiyoruz, verinizi satmıyoruz, ve topladığımız her bilgi için açık bir sebep var. Hepsi bu.

Graffe Bagno olarak personal verilerinizi yalnızca porosiinizi yerine getirmek, hesabınızı yönetmek, yasal yükümlülüklerimizi karşılamak ve — sadece onay verdiyseniz — size yeniliklerimizi aktarmak için işleriz. Aşağıdaki 10 bölüm, “uzun sürüm”dür.

— Temel prensibimiz
“Verinin sadece gerektiği kadarını iste, sadece gerektiği kadar sakla, sadece gerektiği kadar paylaş.”
— 02 · Veri sorumlusu

Size bakan kim?

KVKK kapsamında veri sorumlusu, şirketimizdir:

  • Graffe Bagno Tasarım ve Ticaret A.Ş.
  • MERSİS: 0404-0987-6543-2100
  • Adresa: [Yasal merkez adresi], Stamboll
  • KVKK Kontakt: kvkk@graffe.bagno · +90 216 398 47 64

KVKK Veri Sorumluları Siciline (VERBIS) kayıtlıyız. Kayıt numaramızı kvkk@graffe.bagno adresinden talep edebilirsiniz.

— 03 · Topladığımız veriler

Ne topluyoruz?

Sadece işimizi yapmak için gereken kadarını. Aşağıdaki tablo, bir klientnin hayat döngüsünde hangi aşamada hangi verilerin toplandığını özetler.

AşamaToplanan veriZorunlu mu?
Site gezintisiIP, tarayıcı bilgisi, sayfa görüntülemeShtëpiet (teknik)
Buletini aboneliğiE-mail, ad (opsiyonel)Konfirmim
Hesap oluşturmaAd soyad, e-posta, telefon, şifreShtëpiet
PorosiAdresa, fatura bilgisi, pagesë (token)Shtëpiet
Klient desteğiYazışma içeriği, çağrı kaydıShtëpiet
Showroom ziyaretiİsim, e-posta, randshtëpiu detayıKonfirmim

Pagesë bilgisi hakkında

Kredi kartı bilgilerinizi asla sunucularımızda saklamayız. Pagesëler PCI-DSS Lshtëpiel 1 sertifikalı pagesë kuruluşumuz üzerinden yapılır; bizim sistemimizde yalnızca kart numarasının son 4 hanesi ve token bilgisi tutulur.

— 04 · İşlenme amaçları

Neden işliyoruz?

  • Sözleşmenin ifası — porosiinizi hazırlamak, transportlamak, kthimsini almak.
  • Yasal yükümlülük — e-fatura, vergi kayıtları, mali mshtëpizuat.
  • Meşru menfaat — sahtekârlık önleme, site güvenliği, shërbim iyileştirme.
  • Açık rıza — bülten, pazarlama iletişimi, personalleştirilmiş öneriler.

Açık rızaya dayalı her işlemi istediğiniz zaman geri alabilirsiniz — bülten alt bilgisindeki “abonelikten çık” bağlantısı ya da hesabınızdaki tercih sayfası yeterlidir.

— 05 · Hukuki dayanak

Hangi kanuna dayanarak?

KVKK Madde 5 ve 6 kapsamında; yukarıdaki her amaç için ayrı ayrı dayanak belirlenmiştir. GDPR uyumu için Avrupan porosi veren klientlerimizde ayrıca GDPR Madde 6 uygulanır.

— 06 · Saklama süreleri

Ne kadar saklıyoruz?

Veri türüSüreNeden
Porosi & fatura10 yılVergi mshtëpizuatı
Hesap bilgisiHesap aktif süreceSözleşme
Buletini aboneliğiKonfirmim geri alınana dekAçık rıza
Destek yazışmaları3 yılMeşru menfaat
Sunucu logları6 ayGüvenlik
ÇerezlerBkz. bölüm 08

Süreler dolduğunda verileriniz ya anonimleştirilir ya da geri dönüşü olmayan biçimde silinir.

— 07 · Üçüncü taraflar

Kimlerle paylaşıyoruz?

Mümkün olduğunca az kişiyle. Furnizimiçi listemiz:

  • Pagesë: iyzico (Turqi) — PCI-DSS Lshtëpiel 1.
  • Transport: Aras Transport & Yurtiçi Transport — dorëzim için ad, adres, telefon.
  • E-fatura: Logo, Foriba — mshtëpizuat gereği.
  • E-mail: Postmark — transactional mail.
  • Bülten: Mailchimp (EU sunucuları) — yalnızca abone olanlar.
  • Analitik: Plausible — cookiesiz, anonim.

Hiçbir veri reklam amaçlı üçüncü tarafa satılmaz, kiralanmaz ya da değiş tokuş edilmez.

— 08 · Çerezler

Çerez politikası.

Sadece üç tür çerez kullanıyoruz:

TürAmaçSüre
ZorunluShporta, oturum, CSRF korumasıOturum süresi
TercihDil, para birimi, görüntüleme ayarları1 yıl
Analitik (anonim)Sayfa trafiği — PlausibleCookie yok

Reklam çerezi, üçüncü taraf takip çerezi ya da fingerprinting kullanmıyoruz.

— 09 · Haklarınız

Sizin hakkınız.

KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz. Talebinizi kvkk@graffe.bagno adresine iletmeniz yeterli — 30 gün içinde yanıt veririz.

01
Bilgi talep etme
Verinizin işlenip işlenmediğini öğrenme.
02
Erişim
İşlenen verilere ulaşma, kopya isteme.
03
Düzeltme
Eksik / yanlış verinin düzeltilmesi.
04
Silme
Yasal süreler dışında kalan verinin silinmesi.
05
İtiraz
Otomatik analiz sonuçlarına itiraz.
06
Taşınabilirlik
Verinin makine-okunur formatta dışa aktarımı.
— 10 · Güvenlik

Si koruyoruz?

  • TLS 1.3 ile uçtan uca şifreli bağlantı.
  • Fjalëkalimiler bcrypt ile hash’lenir, hiçbir zaman düz metin saklanmaz.
  • ISO/IEC 27001 sertifikalı barındırma altyapısı.
  • Yıllık sızma testi, üç aylık iç denetim.
  • İki faktörlü kimlik doğrulama — hesaplar için opsiyonel, yönetim paneli için zorunlu.

Yine de bir sızıntı tespit edersek, 72 saat içinde size ve KVK Kurumu’na bildiririz.

— 11 · Değişiklikler

Değişirse ne olur?

Bu politikada önemli bir değişiklik yaparsak, en az 30 gün önceden e-posta ile haber veririz ve bu sayfanın üstündeki “son güncelleme” tarihini değiştiririz. Küçük dil düzeltmeleri için bildirim yapılmaz.

I mëparshëm sürümlere arşivden ulaşabilirsiniz.

Sorunuz mu var?

— Veri koruma sorumlusuElif Demirkvkk@graffe.bagno
+90 216 398 47 64
— KVK Kurumuna başvurukvkk.gov.trCshtëpiaptan memnun değilseniz doğrudan Kuruma başvurabilirsiniz.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‘.lg-text section’)]; const links = […document.querySelectorAll(‘.lg-toc a’)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‘is-active’, a.getAttribute(‘href’) === ‘#’ + id)); } }); }, { rootMargin: ‘-40% 0px -50% 0px’ }); secs.forEach(s => io.observe(s));