Yasal

Gizlilik Politikası

Son güncelleme: 27 Eylül 2026

Bu Gizlilik Politikası; OZEL GROUP LLC bünyesindeki e-ticaret operasyonlarında ve bu internet sitesinde kişisel verilerinizin hangi amaçlarla işlendiğini, kimlerle paylaşıldığını, ne kadar süreyle saklandığını ve bu süreçte sahip olduğunuz hakları açıklar. İlkemiz basittir: sizden istediğimiz her veri için bunu neden istediğimizi önceden ve açıkça söylemek.

Kısa özet

Aşağıdaki maddeler, metnin tamamında yazılı olan taahhütlerin özetidir; hukuki açıdan bağlayıcı olan, bu sayfanın devamındaki tam metindir.

  • Kart bilgileriniz bizde saklanmaz. Ödemeler lisanslı ödeme kuruluşları ve pazaryeri altyapıları üzerinden alınır.
  • Kişisel verilerinizi satmayız. Verileriniz reklam amacıyla üçüncü taraflara pazarlanmaz, kiralanmaz veya devredilmez.
  • Pazarlama için onayınızı isteriz. Ticari elektronik ileti yalnızca açık onayınız varsa gönderilir; her iletide çıkış bağlantısı bulunur.
  • Yalnızca gerekli veriyi isteriz. Siparişin tamamlanması ve yasal yükümlülükler için zorunlu olmayan hiçbir bilgi talep edilmez.
  • Başvurunuz en geç 30 gün içinde yanıtlanır. Veri sahibi taleplerinizi info@ozelgroup.llc adresine iletebilirsiniz.

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında, bu politikada tanımlanan kişisel veriler bakımından veri sorumlusu OZEL GROUP LLC’dir. Şirket, Amerika Birleşik Devletleri’nde limited şirket (LLC) olarak tescil edilmiştir; operasyon, tedarik ve müşteri ilişkileri süreçleri Türkiye’deki ekip tarafından yürütülür.

Veri koruma ile ilgili her konuda tek muhatabınız aşağıdaki iletişim kanalıdır. Şirket adına yapılan resmî yazışmalar yalnızca bu sitede yayımlanan e-posta adresleri üzerinden yürütülür; başka bir adresten gelen talepleri dikkate almamanızı öneririz.

Ticari unvanOZEL GROUP LLC
Şirket türüLimited Liability Company (LLC)
Tescil yeriNew Jersey, Amerika Birleşik Devletleri
Operasyon merkeziİstanbul, Türkiye
Veri koruma iletişimiinfo@ozelgroup.llc

Kapsam ve tanımlar

Bu politika; bu internet sitesini ziyaret ettiğinizde, OZEL GROUP bünyesindeki operasyonlardan alışveriş yaptığınızda, bir destek veya iade talebi oluşturduğunuzda ya da bize e-posta gönderdiğinizde işlenen kişisel veriler için geçerlidir.

  • Kapsam dışı: Alışverişinizi bir pazaryeri üzerinden yaptığınızda, o pazaryerinin kendi platformunda topladığı veriler bakımından ilgili pazaryeri kendi gizlilik politikası uyarınca veri sorumlusudur.
  • Bağlantılı siteler: Sitemizde yer alan üçüncü taraf bağlantılarının içeriğinden ve veri uygulamalarından sorumlu değiliz; bu siteleri kullanmadan önce kendi politikalarını incelemenizi öneririz.
  • Tanımlar: “Kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi; “işleme”, bu verilerin elde edilmesinden silinmesine kadar yapılan her türlü faaliyeti; “ilgili kişi” ise verisi işlenen gerçek kişiyi ifade eder.

2. İşlenen Kişisel Veriler

Yalnızca belirli, açık ve meşru amaçlar için gerekli olan verileri işleriz. İşlenen veri kategorileri ve tipik örnekleri aşağıdadır:

  • Kimlik verileri: Ad ve soyad; fatura düzenlenmesi için zorunlu olduğu hâllerde T.C. kimlik numarası veya vergi kimlik numarası.
  • İletişim verileri: E-posta adresi, telefon numarası, teslimat ve fatura adresi.
  • Müşteri işlem verileri: Sipariş numarası ve içeriği, sepet ve satın alma geçmişi, fatura bilgileri, kargo ve teslimat kayıtları, iade ile değişim talepleri.
  • Ödeme aracı bilgileri: Ödemenin gerçekleştiğine dair işlem referansı, ödeme yöntemi ve tutar. Kart numarası, son kullanma tarihi ve CVV/CVC gibi kart verileri tarafımıza iletilmez ve sistemlerimizde saklanmaz.
  • İşlem güvenliği verileri: IP adresi, tarayıcı ve cihaz bilgisi, oturum ve erişim kayıtları, güvenlik amaçlı günlük (log) kayıtları.
  • Pazarlama tercihleri: Ticari elektronik ileti onayı ile ret kaydı, bülten aboneliği ve zorunlu olmayan çerezlere ilişkin tercihleriniz.
  • Talep ve şikâyet yönetimi verileri: Bize ilettiğiniz mesajların içeriği, açılan kayıt numarası ve yazışma geçmişi.
Ödeme ekranında girdiğiniz kart bilgileri doğrudan lisanslı ödeme kuruluşunun altyapısına iletilir. Bu bilgiler hiçbir aşamada OZEL GROUP sistemlerinde görüntülenmez, kaydedilmez veya personelimizle paylaşılmaz.

Özel nitelikli kişisel veriler

Sağlık, biyometrik veri, din veya üyelik bilgisi gibi özel nitelikli kişisel verileri talep etmiyoruz ve süreçlerimiz bu verilere ihtiyaç duymayacak şekilde tasarlanmıştır. Bu tür bilgileri destek yazışmalarında bizimle paylaşmamanızı rica ederiz; sehven iletilen içerikler, talebin sonuçlanmasının ardından kayıtlarımızdan çıkarılır.

Çocuklara ilişkin veriler

Hizmetlerimiz 18 yaşın altındaki kişilere yönelik değildir ve bu kişilerden bilerek kişisel veri toplamayız. Bir çocuğa ait verinin tarafımıza iletildiğini fark ederseniz info@ozelgroup.llc adresine bildirmeniz hâlinde ilgili kayıtlar gecikmeksizin silinir.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verilerinizi yalnızca aşağıdaki amaçlarla ve amacın gerektirdiği ölçüde işleriz. Bu listede yer almayan yeni bir amaç ortaya çıkarsa, işlemeye başlamadan önce bu politika güncellenir ve gerekiyorsa açık rızanız talep edilir.

  • Siparişinizin oluşturulması, onaylanması ve mesafeli satış sözleşmesinin kurulması.
  • Ürünün hazırlanması, kargoya verilmesi ve teslimat sürecinin takip edilmesi.
  • Fatura düzenlenmesi ile ödeme ve tahsilat süreçlerinin yürütülmesi.
  • İade, değişim, garanti ve cayma hakkı taleplerinin sonuçlandırılması.
  • Destek taleplerinin ve şikâyetlerin kayıt numarası ile takip edilip yanıtlanması.
  • Ticari ve vergisel defter, kayıt ile belge saklama yükümlülüklerinin yerine getirilmesi.
  • Dolandırıcılık, sahte sipariş ve kötüye kullanım girişimlerinin önlenmesi; işlem güvenliğinin sağlanması.
  • Hizmet kalitesinin ölçülmesi ile süreçlerimizin ve ürün çeşitliliğimizin iyileştirilmesi; bu amaçla mümkün olan her yerde toplu ve anonim veri kullanılması.
  • Açık onayınız bulunması hâlinde kampanya, indirim ve yeni operasyon duyurularının iletilmesi.
  • Yetkili kamu kurum ve kuruluşlarının mevzuata dayalı taleplerinin karşılanması; hukuki uyuşmazlıklarda savunma hakkının kullanılması.

4. İşlemenin Hukuki Sebepleri

Her işleme faaliyeti belirli bir hukuki sebebe dayanır; hiçbir veri “ne olur ne olmaz” diye toplanmaz. KVKK ve GDPR kapsamındaki karşılıklar aşağıdadır:

  • Sözleşmenin kurulması ve ifası — sipariş, teslimat ve iade süreçleri. KVKK m.5/2-c · GDPR m.6(1)(b)
  • Kanunlarda açıkça öngörülmesi — fatura düzenleme, defter ve kayıt düzeni. KVKK m.5/2-a · GDPR m.6(1)(c)
  • Hukuki yükümlülüğün yerine getirilmesi — tüketici mevzuatı, vergi ve ticaret hukuku gereklilikleri. KVKK m.5/2-ç · GDPR m.6(1)(c)
  • Meşru menfaat — işlem güvenliği, dolandırıcılığın önlenmesi ve hizmet kalitesinin sürdürülmesi. KVKK m.5/2-f · GDPR m.6(1)(f)
  • Hakkın tesisi, kullanılması veya korunması — uyuşmazlık ve talep yönetimi. KVKK m.5/2-e · GDPR m.6(1)(f)
  • Açık rıza — ticari elektronik ileti gönderimi ve zorunlu olmayan çerezler. KVKK m.5/1 · GDPR m.6(1)(a)

Açık rızaya dayanan işlemeler bakımından rızanızı dilediğiniz zaman geri alabilirsiniz. Geri alma, o tarihe kadar hukuka uygun biçimde gerçekleştirilmiş işlemeleri etkilemez; talebinizi aldığımız andan itibaren ilgili işleme durdurulur.

5. Kişisel Verilerin Aktarılması

Kişisel verilerinizi, yalnızca hizmetin sunulması için gerekli olduğu ölçüde ve yukarıdaki hukuki sebeplere dayanarak aşağıdaki alıcı gruplarıyla paylaşırız:

  • Kargo ve lojistik firmaları — teslimatın gerçekleştirilmesi için ad, adres ve telefon bilgisi.
  • Lisanslı ödeme kuruluşları ve bankalar — ödemenin alınması, iadenin yapılması ve itirazların incelenmesi.
  • Pazaryerleri ve satış platformları — siparişin ilgili kanal üzerinden verilmesi hâlinde sipariş ve teslimat verileri.
  • Bulut, barındırma ve e-posta hizmeti sağlayıcıları — verinin güvenli biçimde saklanması ve yazışmaların yürütülmesi.
  • Muhasebe, denetim ve hukuk danışmanları — yasal yükümlülüklerin yerine getirilmesi ve hakların korunması kapsamında sınırlı erişim.
  • Yetkili kamu kurum ve kuruluşları — mevzuattan kaynaklanan bir talep veya yükümlülük bulunması hâlinde.
  • Tedarikçi sözleşmeleri — altyapı sağlayıcılarıyla yapılan sözleşmelerde gizlilik, veri güvenliği ve veri işleyen yükümlülükleri yazılı olarak düzenlenir.

Yurt dışına aktarım

Şirketimiz Amerika Birleşik Devletleri’nde tescilli olduğundan ve kullandığımız bazı bulut ile altyapı hizmetleri yurt dışında konumlandığından, kişisel verileriniz yurt dışına aktarılabilir. Bu aktarımlar KVKK m.9 ve GDPR’ın uluslararası aktarıma ilişkin hükümleri çerçevesinde; açık rızanız, mevzuatta öngörülen taahhütnameler veya standart sözleşme hükümleri gibi uygun güvenceler sağlanarak gerçekleştirilir.

Aktarım yapılan sağlayıcıların listesi ve her aktarımın dayanağı, talep etmeniz hâlinde info@ozelgroup.llc adresi üzerinden sizinle paylaşılır.

Kişisel verilerinizi satmayız. Verilerinizi reklam ve profil oluşturma amacıyla üçüncü taraflara pazarlamaz, kiralamaz ve devretmeyiz. Yukarıdaki alıcı grupları dışında hiçbir paylaşım yapılmaz.

6. Saklama Süreleri

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve mevzuatta öngörülen zorunlu saklama süreleri sona erene kadar saklanır. Amacı ortadan kalkan veriler, yasal bir saklama yükümlülüğü yoksa bekletilmez.

Veri türlerine göre saklama süreleri ve hukuki dayanakları
Veri türü Saklama süresi Dayanak
Sipariş, fatura ve ödeme kayıtları 10 yıl Ticari ve vergisel defter, kayıt ile belge saklama yükümlülükleri
Talep, şikâyet ve destek yazışmaları İlişkinin sona ermesinden itibaren 3 yıl Tüketici mevzuatı ve meşru menfaat (ispat yükümlülüğü)
Ticari elektronik ileti onay ve ret kayıtları Onayın geri alınmasından itibaren 3 yıl Elektronik ticaretin düzenlenmesine ilişkin mevzuat
Üyelik ve hesap verileri Hesap açık olduğu sürece; kapanmasından itibaren 3 yıl Sözleşmenin ifası ve meşru menfaat
İşlem güvenliği ve erişim (log) kayıtları 2 yıl Bilgi güvenliği yükümlülükleri ve meşru menfaat
Çerez ve tercih verileri Çerez türüne göre oturum süresi ile 12 ay arasında Zorunlu çerezler için meşru menfaat, diğerleri için açık rıza

Saklama süresi dolan veriler, en geç altı aylık periyodik imha dönemlerinde silinir, yok edilir veya anonim hâle getirilir. Devam eden bir hukuki uyuşmazlık ya da resmî inceleme bulunması hâlinde ilgili kayıtlar, yalnızca bu süreçle sınırlı olmak üzere sürecin sonuçlanmasına kadar saklanır.

7. Veri Güvenliği Tedbirleri

Kişisel verilerinizin hukuka aykırı erişime, kayba ve değiştirilmeye karşı korunması için teknik ve idari tedbirler uygularız; bu tedbirleri düzenli olarak gözden geçiririz.

Teknik tedbirler

  • Site ve yazışma trafiğinin güncel şifreleme protokolleri (HTTPS/TLS) ile taşınması.
  • Rol bazlı yetkilendirme; her kullanıcının yalnızca görevinin gerektirdiği veriye erişmesi.
  • Yönetim panellerinde güçlü kimlik doğrulama ve mümkün olan her yerde iki adımlı doğrulama.
  • Düzenli yedekleme, güncelleme ve zafiyet takibi; erişim kayıtlarının tutulması.
  • Kart verisinin hiçbir aşamada şirket sistemlerine alınmaması; ödemelerin yalnızca lisanslı ödeme kuruluşları ve pazaryeri altyapıları üzerinden yürütülmesi.

İdari tedbirler

  • Çalışan ve tedarikçilerle imzalanan gizlilik taahhütleri ile veri koruma sözleşmeleri.
  • Kişisel veri işleme envanterinin tutulması ve düzenli olarak güncellenmesi.
  • Veri minimizasyonu ilkesinin süreç tasarımına yerleştirilmesi; gereksiz alanların formlardan kaldırılması.
  • Veri ihlali müdahale planının hazır tutulması ve olayların kayıt disipliniyle izlenmesi.
  • Farkındalık eğitimleri ve erişim yetkilerinin periyodik olarak denetlenmesi.

Tüm tedbirlere karşın bir veri ihlali yaşanması hâlinde, ihlali öğrendiğimiz tarihten itibaren en kısa sürede ve her hâlükârda 72 saat içinde ilgili otoriteye bildirim yaparız; ihlalden etkilenen kişileri de gecikmeksizin bilgilendiririz.

8. İlgili Kişinin Hakları

KVKK m.11 uyarınca kişisel verileriniz bakımından aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
  • Verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme ve yapılan işlemin aktarım yapılan üçüncü kişilere bildirilmesini talep etme.
  • Şartların oluşması hâlinde verilerin silinmesini veya yok edilmesini isteme ve bunun aktarım yapılan üçüncü kişilere bildirilmesini talep etme.
  • Münhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonuç doğması hâlinde buna itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

GDPR kapsamındaki haklar

  • Erişim hakkı (m.15) ve düzeltme hakkı (m.16).
  • Silinme hakkı — unutulma hakkı (m.17).
  • İşlemenin kısıtlanmasını isteme hakkı (m.18).
  • Veri taşınabilirliği hakkı (m.20).
  • İtiraz hakkı — meşru menfaate dayalı işlemelere ve doğrudan pazarlamaya itiraz (m.21).
  • Rızayı geri alma (m.7/3) ve denetim otoritesine şikâyet hakkı (m.77).

Başvuru yolu

Haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte aşağıdaki kanallardan iletebilirsiniz. Başvurunuzda talebinizin konusunu açıkça belirtmeniz süreci hızlandırır.

  • E-posta: info@ozelgroup.llc
  • Posta ile başvuru: Yazılı başvuru yapmak isterseniz posta adresimizi info@ozelgroup.llc üzerinden talep edebilirsiniz.
  • İletişim formu: İletişim sayfamızdaki formda konu olarak “Kişisel veri başvurusu” seçeneğini kullanabilirsiniz.

Talebiniz, niteliğine göre en kısa sürede ve her hâlükârda en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. GDPR kapsamındaki başvurular bakımından bu süre bir aydır ve gerekli hâllerde mevzuatta öngörülen ölçüde uzatılabilir; işlemin ayrıca bir maliyet gerektirmesi hâlinde mevzuatta belirlenen tarife uygulanabilir.

Başvurunuzun reddedilmesi, yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi hâlinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır.

Başvurunuzu yanıtlayabilmemiz için kimliğinizi doğrulamamız gerekir. Bu doğrulama yalnızca verilerin yetkisiz kişilere açıklanmasını önlemek amacıyla yapılır ve doğrulama için istenen bilgiler, süreç tamamlandıktan sonra saklanmaz.

9. Çerezler ve Benzeri Teknolojiler

Sitenin çalışması için zorunlu çerezlerin yanı sıra, tercihlerinizi hatırlamaya ve site kullanımını ölçmeye yarayan zorunlu olmayan çerezler kullanılabilir. Zorunlu olmayan çerezler yalnızca açık rızanız varsa çalıştırılır ve bu rızayı dilediğiniz zaman geri alabilirsiniz.

Kullanılan çerez türleri, amaçları ve saklama süreleri ile tarayıcınız üzerinden çerezleri yönetme adımları için Çerez Politikası sayfamızı inceleyebilirsiniz.

Tema (koyu/açık) ve dil tercihiniz gibi ayarlar, yalnızca kendi tarayıcınızda tutulan yerel kayıtlarla hatırlanır; bu tercihler sunucularımıza gönderilmez ve kimliğinizle ilişkilendirilmez.

10. Değişiklikler ve Yürürlük

Bu Gizlilik Politikası; mevzuattaki gelişmeler, iş süreçlerimizdeki değişiklikler veya kullandığımız hizmet sağlayıcılarının güncellenmesi nedeniyle zaman zaman revize edilebilir.

Güncel metin her zaman bu sayfada yayımlanır ve sayfanın başındaki “Son güncelleme” tarihi yenilenir. Esaslı bir değişiklik olması hâlinde, mevzuatın gerektirdiği durumlarda ayrıca bilgilendirme yapılır ve gerekiyorsa yeniden açık rızanız talep edilir.

Bu politika 27 Eylül 2026 itibarıyla yürürlüktedir. Önceki sürümlere ilişkin bilgi talepleriniz için info@ozelgroup.llc adresine yazabilirsiniz.

İletişim

Gizlilikle ilgili sorunuz mu var?

Verilerinizin nasıl işlendiğine dair her soruyu yanıtlıyoruz. Başvurularınız kayıt numarası ile takip edilir ve sonuçlandırılana kadar izlenir.

Veri koruma başvurularıinfo@ozelgroup.llc
Kurumsal sorularinfo@ozelgroup.llc
Sipariş ve destekinfo@ozelgroup.llc

İlgili belgeler

OZEL GROUP adına yapılan tüm resmî iletişim yalnızca bu sitede yayımlanan e-posta adresleri üzerinden yürütülür.