İşte HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ için hazırlanan Kişisel Verilerin Korunması ve İşlenmesi Politikası ile Aydınlatma Metni'nin Türkçe versiyonu:

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

1. KİŞİSEL VERİLERİN KORUNMASI

1.1 Giriş

Kişisel verilerin korunması, HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ ("Şirket") için en yüksek öncelikler arasında yer almakta olup Şirketimiz bu husustaki tüm yürürlükteki mevzuata uymak için azami özeni göstermektedir. Bu taahhüdün en önemli unsuru işbu Şirket Politikası'dır ("Politika").

Bu Politika, Şirketimiz tarafından yürütülen kişisel veri işleme faaliyetlerinde benimsenen ilkeleri ve veri işleme faaliyetlerimizin 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("Kanun") düzenlenen düzenlemelere uygunluğunu sağlamak amacıyla benimsenen temel esasları açıklamaktadır. Şirketimiz bu doğrultuda kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu konudaki sorumluluğumuzun tam bilincinde olarak kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.

1.2 Kapsam

Bu Politika, Şirketimiz çalışanları ve stajyerleri dışındaki kişilerin, otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine uygulanır. Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirket içi faaliyetler, bu Politika ilkelerine paralel olarak hazırlanan özel düzenlemeler kapsamında yürütülmektedir.

1.3 Veri Sorumlusunun Kimliği

Kanun'un 10. maddesi uyarınca, veri sorumlusu sıfatıyla HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ'nin kimliği ve iletişim bilgileri aşağıda yer almaktadır:

  • Unvan: HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ
  • Adres: Gökevler Mah. 2312. Sk. Halk Kent Çarşı No: 30/1 İç Kapı No: 6, Esenyurt/İstanbul
  • Vergi Dairesi: Esenyurt Vergi Dairesi
  • Vergi Kimlik No: 4611106139
  • Telefon: +90 212 823 02 56
  • E-posta: info@nemotti.com / customercare@nemotti.com
  • KEP Adresi: hejazianglobalgroup@hs01.kep.tr

2. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

2.1 Kişisel Verilerin İşlenme İlkeleri

Şirketimiz, kişisel verileri Kanun'da ve ilgili diğer mevzuatta öngörülen usul ve esaslara uygun olarak işlemektedir. Bu doğrultuda Şirketimiz kişisel verileri;

  1. Hukuka ve dürüstlük kurallarına uygun olarak,
  2. Doğru ve gerektiğinde güncel tutarak,
  3. Belirli, açık ve meşru amaçlar için,
  4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde,
  5. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza ederek işler.

2.2 Kişisel Verilerin İşlenme Şartları

2.2.1 Genel Kişisel Verilerin İşlenmesi

Kişisel veri sahibinin açık rızası, kişisel verilerin hukuka uygun olarak işlenmesini sağlayan hukuki dayanaklardan yalnızca biridir. Aşağıdaki şartlardan birinin varlığı halinde kişisel veriler, veri sahibinin açık rızası aranmaksızın Şirketimiz tarafından işlenebilir:

  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.

2.2.2 Özel Nitelikli Kişisel Verilerin İşlenmesi

Kişisel verilerin bir kısmı "özel nitelikli kişisel veri" olarak ayrıca düzenlenmiş olup özel bir korumaya tabidir (ırk, din, sağlık, genetik veri vb.). Şirketimiz bu verileri, Kişisel Verileri Koruma Kurulu ("Kurul") tarafından belirlenecek önlemler de dahil olmak üzere gerekli tüm idari ve teknik tedbirleri alarak ve aşağıdaki şartlarda işler:

  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler: Veri sahibinin açık rızası ile veya kanunlarda açıkça öngörülen hallerde açık rıza aranmaksızın işlenebilir.
  • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler: Veri sahibinin açık rızası ile veya sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla açık rıza aranmaksızın işlenebilir.

2.3 Kişisel Verilerin İşlenme Amaçları

Şirketimizin kişisel veri işleme amaçları şunlardır:

  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi.
  • Tedarik zinciri ve lojistik süreçlerinin planlanması ve icrası.
  • Finans ve muhasebe işlerinin takibi.
  • Şirketin insan kaynakları politikaları ve süreçlerinin planlanması ve icrası.
  • Şirket çalışanları için iş sözleşmesi ve mevzuattan doğan yükümlülüklerin yerine getirilmesi.
  • Şirketin ticari ve iş stratejilerinin planlanması ve icrası.
  • Sunulan ürün ve hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların yapılması, satış ve satış sonrası destek süreçlerinin yürütülmesi.
  • Müşteri ilişkileri yönetimi, talep, şikayet ve hukuki süreçlerin takibi.
  • Ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi ve tanıtılması.
  • Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temini.

2.4 Şirketimiz Tarafından İşlenen Kişisel Veri Kategorileri

Şirketimiz bünyesinde işlenen veri kategorileri şunlardır: Kimlik bilgisi, görsel ve işitsel veriler, finansal bilgiler, hukuki işlem ve uyum bilgisi, aile bireyleri ve yakın bilgisi, özgeçmiş/CV bilgisi, iletişim bilgisi, araç bilgisi, eğitim bilgisi, fiziksel mekan güvenliği bilgisi, müşteri işlem bilgisi, pazarlama bilgisi, denetim ve teftiş bilgisi, işlem güvenliği bilgisi, çalışan adayı bilgisi, özlük dosyası bilgisi, talep/şikayet yönetimi bilgisi, sigorta bilgisi, konum bilgisi, itibar yönetimi bilgisi, medeni durum bilgisi, yan haklar ve menfaatler bilgisi, özel nitelikli kişisel veriler, müşteri bilgisi, iş ortağı bilgisi ve ticari bilgiler.

3. KİŞİSEL VERİLERİN AKTARILMASI

Şirketimiz, hukuka uygun kişisel veri işleme amaçları doğrultusunda ve gerekli güvenlik önlemlerini alarak kişisel verileri ve özel nitelikli kişisel verileri yurt içindeki ve/veya yurt dışındaki üçüncü kişilere ("Üçüncü Kişiler") aktarabilir. Şirketimiz bu süreçte Kanun'un 8. ve 9. maddelerinde yer alan düzenlemelere uygun hareket eder.

3.1 Kişisel Verilerin Aktarılması

Kişisel veriler açık rıza ile veya Kanun'da belirtilen istisnai hallerde (sözleşmenin ifası, hukuki yükümlülük, meşru menfaat vb.) açık rıza aranmaksızın aktarılabilir.

Verilerin yurt dışına aktarılması durumunda; Kurul tarafından ilan edilen "Yeterli Korumaya Sahip Yabancı Ülkeler"e veya yeterli korumanın bulunmadığı durumlarda Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul'un izninin bulunduğu "Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler"e aktarım yapılır.

3.2 Özel Nitelikli Kişisel Verilerin Aktarılması

İşbu Politika'nın 2.2.2 maddesindeki esaslara ve Kurul tarafından belirlenen ek tedbirlere uygun olarak yurt içine veya yurt dışına aktarılabilir.

3.3 Kişisel Verilerin Aktarıldığı Alıcı Grupları

Şirketimiz kişisel verileri aşağıdaki alıcı gruplarına aktarabilir:

  • Tedarikçilerimiz
  • İş ortaklarımız
  • Kargo ve lojistik şirketleri (DHL)
  • Hukuken yetkili kamu kurum ve kuruluşları
  • Hukuken yetkili özel hukuk tüzel kişileri

4. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Türk Ceza Kanunu, Kanun ve ilgili diğer mevzuatta yer alan kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi yükümlülüğü uyarınca; verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, Şirketimizin kendi kararıyla veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hale getirilir.

5. KİŞİSEL VERİLERİN GÜVENLİĞİNİN VE GİZLİLİĞİNİN SAĞLANMASI

Şirketimiz, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişilmesini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik açıklarını önlemek amacıyla imkanlar dahilinde ve korunacak verinin niteliğine göre gerekli tüm idari ve teknik tedbirleri alır:

5.1 İdari Tedbirler

  • Çalışanların kişisel verilerin korunması konusunda eğitilmesi ve farkındalıklarının artırılması.
  • Üçüncü kişilere veri aktarımı yapıldığında, imzalanan sözleşmelere veri güvenliği yükümlülüklerinin eklenmesi.
  • Yürütülen kişisel veri işleme faaliyetlerinin detaylıca incelenmesi ve uyum süreçlerinin iç politikalarla düzenlenmesi.

5.2 Teknik Tedbirler

  • Teknolojinin imkan tanıdığı ölçüde teknik önlemlerin alınması ve bunların periyodik olarak güncellenmesi.
  • Teknik konularda uzman personelin istihdam edilmesi.
  • Sistemlere erişim yetkilerinin tanımlanması ve Yetki Karmaşasının önüne geçilmesi.
  • Güvenlik yazılımları ve donanımlarının (güvenlik duvarları, anti-virüs sistemleri vb.) kullanılması.

5.3 Kişisel Verilerin Kanuna Aykırı Olarak İfşası Durumunda Alınacak Tedbirler

İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumu en kısa sürede ilgili veri sahibine ve Kurul'a bildirir.

6. KİŞİSEL VERİ SAHİPLERİNİN BİLGİLENDİRİLMESİ

Kanun'un 10. maddesine uygun olarak Şirketimiz, kişisel verilerin elde edilmesi sırasında veri sahiplerini bilgilendirir. Bu kapsamda Şirketimizin kimliği, verilerin hangi amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri toplama yöntemi ve hukuki sebebi ile Kanun'un 11. maddesinde sayılan haklar hususunda aydınlatma yapılır.

7. KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

7.1 Kişisel Veri Sahibinin Hakları

Kanun'un 11. maddesi uyarınca veri sahipleri aşağıdaki haklara sahiptir:

  1. Kişisel verilerinin işlenip işlenmediğini öğrenme,
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin üçüncü kişilere bildirilmesini isteme,
  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

7.2 Veri Sahibinin Haklarını İleri Süremeyeceği Haller

Kanun'un 28. maddesi uyarınca; resmi istatistikler ile anonim hale getirilmek kaydıyla araştırma ve planlama yapılması, sanat/edebiyat/bilimsel amaçlarla işlenmesi, milli savunma ve güvenlik amacına yönelik istihbarat faaliyetleri ile yargı makamlarının soruşturma/kovuşturma süreçleri kapsamındaki işlemeler Kanun kapsamı dışında olup veri sahipleri bu konularda hak iddia edemezler.

7.3 Hakların Kullanılması

Veri sahipleri haklarına ilişkin taleplerini nemotti.com adresinde yer alan yöntemlerle, KEP adresi, güvenli elektronik imza, mobil imza veya Şirketimize daha önce bildirilen ve sistemimizde kayıtlı bulunan e-posta adreslerini kullanarak iletebilirler.

7.4 Şirketimizin Başvurulara Cevap Vermesi

Şirketimiz, başvuruları etkin, hukuka ve dürüstlük kurallarına uygun olarak sonuçlandırmak üzere gerekli tedbirleri alır. Şirketimiz talepleri en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret alınabilir (örneğin 10 sayfayı aşan yazılı cevaplarda sayfa başına 1 TL).

8. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ YÖNETİM YAPISI

Şirketimiz üst yönetimi tarafından bu Politikayı ve bağlı süreçleri yönetmek üzere bir "Kişisel Verilerin Korunması Komitesi" kurulmuştur. Komite; temel politikaları hazırlar, uygulanmasını denetler, Şirket içi farkındalık eğitimlerini organize eder, veri sahiplerinin başvurularını değerlendirir ve Kurul ile ilişkileri yürütür.

9. TANIMLAR

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • Kişisel Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
  • KEP Adresi: Elektronik iletilerin gönderimi ve teslimi de dahil olmak üzere kullanımına ilişkin hukuki delil sağlayan nitelikli kayıtlı elektronik posta adresi.

10. KİŞİSEL VERİ SAHİBİ KATEGORİLERİ

  • Fatura Kesilen Kişi: Şirketimizden yapılan alışveriş neticesinde adına fatura düzenlenen kişi.
  • Basın: Kurumsal iletişim faaliyetleri kapsamında iletişim kurulan basın mensupları.
  • Çalışan ve Stajyer Adayı: Şirketimize iş başvurusunda bulunmuş gerçek kişiler.
  • Çalışan Yakını: Şirketimiz çalışanlarının aile bireyleri ve yakınları.
  • Eski Çalışan: Şirketimizle iş sözleşmesi herhangi bir nedenle sona ermiş kişiler.
  • İş Ortağı Müşterisi / Temsilcisi / Çalışanı: İş birliği yapılan şirketlerin yetkilileri ve çalışanları.
  • Müşteri: Ürün ve hizmetlerimizi kullanan veya kullanmış olan gerçek kişiler.
  • Potansiyel Müşteri: Ürün ve hizmetlerimizi kullanma talebinde bulunmuş kişiler.
  • Referans: Çalışan adaylarının değerlendirilmesi amacıyla bilgisi paylaşılan kişiler.
  • Tedarikçi / Çalışanı: Şirketimize mal veya hizmet sağlayan taraf ve çalışanları.
  • Teslimat Yapılacak Kişi: Müşterimizin ürünün teslim edilmesini istediği gerçek kişi.
  • İade ve Değişim Süreçlerinde Kargo Gönderimi: Şirketimiz tarafından sunulan ürünlerin tüm iade ve değişim işlemleri münhasıran DHL kargo şirketi aracılığıyla yürütülmektedir. Bu kapsamda ad, soyad, adres, telefon ve sipariş bilgileri yalnızca teslimatın gerçekleştirilmesi amacıyla ve bununla sınırlı olarak DHL ile paylaşılır.
  • Üye Müşteri: Sadakat programımıza veya web sitemize üye olan kişiler.
  • Ziyaretçi: Şirketimizin fiziksel mekanlarını ziyaret eden kişiler.

11. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

İşlenen kategoriler: Kimlik bilgisi, iletişim bilgisi, finansal bilgi, müşteri bilgisi, müşteri işlem bilgisi, işlem güvenliği bilgisi, fiziksel mekan güvenlik bilgisi, konum bilgisi, denetim/teftiş bilgisi, hukuki işlem bilgisi, talep/şikayet yönetimi bilgisi, aile bireyleri bilgisi, görsel/işitsel veriler, pazarlama bilgisi, araç bilgisi, çalışan adayı bilgisi, özlük dosyası bilgisi, iş ortağı bilgisi, yan haklar bilgisi ve özel nitelikli kişisel verilerdir.

12. KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ TARAF KATEGORİLERİ

  • İş/Çözüm Ortakları (Business/Solution Partner)
  • Hukuken Yetkili Kamu Kurum ve Kuruluşları
  • Hukuken Yetkili Özel Hukuk Tüzel Kişileri
  • Tedarikçiler (Suppliers)

EK — MÜŞTERİ KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ (E-TİCARET)

Bu bölüm, nemotti.com web sitesi üzerinden alışveriş yapan müşterilerimiz ve ziyaretçilerimiz için özel olarak veri toplama yöntemlerini, hukuki sebeplerini ve saklama sürelerini düzenler:

A. İşlenen Kişisel Veriler, Toplama Yöntemleri ve Hukuki Sebepleri (KVKK M. 5):

İşlenen Kişisel VeriToplama YöntemiHukuki Sebep (KVKK M. 5)Ad soyad, teslimat/fatura adresi, telefon, e-postaSipariş/Ödeme (Checkout) sayfasıSözleşmenin kurulması ve ifası — M. 5/2-cSipariş içeriği, tutar, sipariş geçmişiÖdeme ve satış sonrası işlemlerSözleşmenin ifası — M. 5/2-cÖdeme bilgileri (kart verileri, iyzico işlem verileri)iyzico ödeme altyapısı üzerindenSözleşmenin ifası — M. 5/2-cFatura ve muhasebe kayıtlarıSiparişin tamamlanmasıHukuki yükümlülük — M. 5/2-çİade/değişim ve talep-şikayet bilgileriİletişim formu, e-posta, DHL iade süreciSözleşmenin ifası ve hukuki yükümlülük — M. 5/2-c, çÜyelik bilgileri (hesap, şifre hash'i, tercihler)Üyelik/Kayıt formuAçık rıza / Sözleşmenin ifası — M. 5/1, M. 5/2-cE-posta/SMS pazarlama, kampanya bildirimleriBülten kaydı, hesap tercihleriAçık rıza — M. 5/1 (İYS onayı ile)Zorunlu çerezler (oturum, sepet, güvenlik)Web sitesi çerezleriMeşru menfaat — M. 5/2-fAnalitik ve reklam çerezleri/pikselleri (Meta, Google)Web sitesi çerezleri/pikselleriAçık rıza — M. 5/1 (Çerez onayı ile)Trafik ve işlem güvenliği verileri (IP, log kayıtları)Sistemler tarafından otomatik olarakHukuki yükümlülük ve meşru menfaat — M. 5/2-ç, f

Not: Açık rızaya dayalı işleme faaliyetlerinde (pazarlama iletileri, zorunlu olmayan çerezler vb.) verdiğiniz rızayı dilediğiniz zaman geri alabilirsiniz.

B. Müşteri Verilerinin İşlenme Amaçları

  1. Siparişlerin alınması, hazırlanması, teslim edilmesi ve ödeme işlemlerinin gerçekleştirilmesi.
  2. İade ve değişim süreçlerinin yürütülmesi (iade ve değişimler münhasıran DHL kargo şirketi aracılığıyla yapılmaktadır).
  3. Fatura düzenlenmesi ve finansal/hukuki yükümlülüklerin yerine getirilmesi.
  4. Üyelik hesabının oluşturulması ve yönetimi.
  5. Talep, soru ve şikayetlerin yanıtlanması, müşteri ilişkilerinin yürütülmesi.
  6. Açık rıza bulunması halinde e-posta ve SMS ile kampanya ve pazarlama iletilerinin gönderilmesi.
  7. Web sitesinin işletilmesi, güvenliğinin sağlanması ve kullanıcı deneyiminin iyileştirilmesi.

C. Müşteri Verilerinin Saklama Süreleri

Veri KategorisiSaklama SüresiFatura, muhasebe ve finansal kayıtlarVergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca 10 yılSipariş ve teslimat/iade kayıtlarıSözleşme ilişkisinin sona ermesinden itibaren 10 yıl (zamanaşımı süresince)Üyelik hesap verileriÜyelik devam ettiği sürece; hesap kapatıldıktan sonra makul sürede silinir/anonimleştirilirTalep, şikayet ve iletişim kayıtlarıKaydın oluşturulmasından itibaren 3 yılPazarlama izinleri ve ticari elektronik ileti onaylarıOnay geri çekilene kadar; geri çekildikten sonra İYS mevzuatı gereği 3 yılZorunlu / oturum çerezleriOturum süresince veya en fazla 1 yılAnalitik ve reklam çerezleri/pikselleriİlgili çerez türüne göre en fazla 2 yıl veya rıza geri çekilene kadarTrafik ve işlem güvenliği log kayıtlarıİlgili mevzuattaki asgari süre kadar (kural olarak 2 yıl)

Yukarıdaki süreler asgari/azami çerçeve niteliğinde olup, mevzuat değişiklikleri veya devam eden bir hukuki uyuşmazlık halinde veriler zamanaşımı süreleri boyunca saklanmaya devam edebilir.