Gizlilik ve Güvenlik Politikası

İşbu Gizlilik ve Güvenlik Politikası, www.morssola.com (“Site”) üzerinden yürütülen e-ticaret faaliyetleri kapsamında ziyaretçi, üye ve müşterilere ait kişisel verilerin hangi kapsamda işlendiğini, hangi hizmet sağlayıcılarla paylaşılabileceğini ve veri güvenliğine ilişkin temel yaklaşımı açıklamak amacıyla hazırlanmıştır.

Kişisel verilerin işlenmesine ilişkin ayrıntılı hukuki açıklamalar için ayrıca KVKK Aydınlatma Metni, çerezler bakımından ise Çerez Politikası esas alınır.

1. Veri Sorumlusu ve İletişim Bilgileri

Marka: MORSSOLA

Veri Sorumlusu / İşletme Sahibi: Salih İslam Yıldırım

Yasal Merkez / Tebligat Adresi: Adnan Kahveci Mah. Yavuz Sultan Selim Blv. Yeşilkent Sitesi Çakıroğlu Apartmanı 12. Blok No: 14 İç Kapı No: 57 Beylikdüzü / İstanbul

Telefon / WhatsApp: 0542 806 21 75

E-posta: info@morssola.com

İnternet Sitesi: www.morssola.com

2. Kapsam

Bu Politika; Site'nin ziyaret edilmesi, müşteri hesabı kullanılması, sipariş oluşturulması, ödeme, teslimat, faturalandırma, iade, müşteri hizmetleri, talep/şikâyet yönetimi, güvenlik, çerez ve pazarlama süreçlerinde işlenebilen kişisel verileri kapsar.

Site, Shopify altyapısı üzerinde çalışmaktadır. Shopify ve mağazanın çalışması için kullanılan diğer teknik hizmet sağlayıcıları, sundukları hizmetin niteliğine göre MORSSOLA adına veri işleyen veya kendi hukuki sorumlulukları kapsamında bağımsız veri sorumlusu sıfatıyla kişisel veri işleyebilir.

3. İşlenebilecek Kişisel Veri Kategorileri

  • Kimlik bilgileri: Ad, soyad ve faturalandırma veya yasal yükümlülükler için gerekli diğer bilgiler.
  • İletişim bilgileri: Telefon numarası, e-posta adresi, teslimat ve fatura adresi.
  • Müşteri işlem bilgileri: Sepet, sipariş, ürün, beden/renk tercihi, teslimat, iade, iptal, kampanya ve müşteri hizmetleri kayıtları.
  • Finansal işlem bilgileri: Sipariş bedeli, ödeme yöntemi, ödeme durumu, iade tutarı ve gerektiğinde havale/EFT iadesi için bildirilen banka/IBAN bilgisi.
  • İşlem güvenliği ve teknik veriler: IP adresi, cihaz/tarayıcı bilgileri, oturum, tarih-saat, hata, güvenlik ve benzeri teknik kayıtlar.
  • Talep ve iletişim kayıtları: E-posta, WhatsApp veya diğer destek kanallarından iletilen talep, şikâyet ve yazışmalar.
  • Pazarlama ve tercih verileri: Yalnızca ilgili hukuki şartların veya gerekli izinlerin bulunması hâlinde ticari ileti tercihleri, reklam/analitik etkileşimleri ve çerez tercihleri.

4. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, işleme faaliyetinin niteliğine göre aşağıdaki amaçlarla sınırlı ve ölçülü şekilde işlenebilir:

  • Siparişin kurulması, doğrulanması, hazırlanması, teslim edilmesi ve satış sonrası süreçlerin yürütülmesi.
  • Ödeme, iade, faturalandırma, e-belge ve muhasebe işlemlerinin yürütülmesi.
  • Kargo takibi, teslimat ve iade lojistiğinin sağlanması.
  • Müşteri taleplerinin, şikâyetlerin ve destek başvurularının yanıtlanması.
  • Site ve hesap güvenliğinin sağlanması, yetkisiz işlemlerin, kötüye kullanımın ve dolandırıcılığın önlenmesi.
  • Hukuki uyuşmazlıkların yönetilmesi, hakların tesisi, kullanılması veya korunması.
  • Vergi, tüketici, e-ticaret ve diğer uygulanabilir mevzuattan doğan yükümlülüklerin yerine getirilmesi.
  • Gerekli açık rıza veya diğer geçerli hukuki şartların bulunması hâlinde analitik, kişiselleştirme, reklam ve pazarlama faaliyetlerinin yürütülmesi.

5. İşleme Hukuki Sebepleri

Kişisel veriler, faaliyet bazında 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun özellikle 5. maddesinde düzenlenen; sözleşmenin kurulması veya ifası için gerekli olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, kanunlarda açıkça öngörülme, bir hakkın tesisi, kullanılması veya korunması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati ve gerektiğinde açık rıza hukuki sebeplerinden uygun olanına dayanılarak işlenir.

Pazarlama ve zorunlu olmayan çerez faaliyetleri, niteliğine göre açık rıza ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun dâhil ilgili mevzuatta öngörülen izin mekanizmalarına tabi olabilir.

Açık rıza, başka bir hukuki işleme şartı bulunan faaliyetlerin dayanağı olarak kullanılmaz; rızaya dayalı faaliyetlerde rıza özgürce verilebilir ve ileriye etkili olarak geri alınabilir.

6. Ödeme ve Kart Güvenliği

Kartla yapılan ödemeler PayTR ve ilgili banka/ödeme kuruluşlarının sistemleri üzerinden işlenir. MORSSOLA'nın kendi sistemlerinde kartın tam kart numarası ve güvenlik kodunun (CVV/CVC) saklanması amaçlanmaz.

Ödeme işlemlerinde uygulanabilecek 3D Secure, doğrulama ve risk kontrolleri; ödeme sağlayıcısı, banka, kart kuruluşu ve işlemin niteliğine göre değişebilir.

MORSSOLA, ödeme sağlayıcılarının kendi sistemlerindeki güvenlik uygulamalarını mutlak veya kesintisiz bir güvenlik garantisi olarak taahhüt etmez.

7. Kişisel Verilerin Aktarılabileceği Alıcı Grupları

Kişisel veriler, yalnızca ilgili işleme amacıyla gerekli olduğu ölçüde ve geçerli hukuki şartlara dayanılarak aşağıdaki alıcı gruplarıyla paylaşılabilir:

  • E-ticaret ve teknik altyapı: Shopify ve mağazanın çalışması için kullanılan barındırma, güvenlik, uygulama ve teknik hizmet sağlayıcıları.
  • Ödeme: PayTR, bankalar, kart kuruluşları ve ödeme işleminin yürütülmesi için gerekli finansal hizmet sağlayıcıları.
  • Kargo ve lojistik: Sipariş ve iade süreçleri için Yurtiçi Kargo ve gerektiğinde ilgili lojistik hizmet sağlayıcıları.
  • Faturalandırma ve muhasebe: Kullanıldığı ölçüde e-Arşiv/e-Fatura, e-belge, muhasebe ve mali müşavirlik hizmet sağlayıcıları.
  • İletişim ve müşteri desteği: Sipariş bildirimleri, e-posta, mesajlaşma veya destek süreçlerini sağlayan hizmet sağlayıcıları.
  • Analitik ve reklam: Yalnızca gerekli hukuki şartların ve çerez/izin tercihlerinin bulunması hâlinde Google, Meta ve benzeri analitik veya reklam hizmet sağlayıcıları.
  • Yetkili kurum ve kuruluşlar: Kanuni yükümlülük veya hukuka uygun resmî talep bulunması hâlinde mahkemeler, icra mercileri, vergi idaresi, kolluk ve diğer yetkili kamu kurumları.

Kişisel veriler, ticari kazanç amacıyla veri listesi şeklinde üçüncü kişilere satılmaz.

8. Shopify Altyapısı ve Uluslararası Veri İşleme

MORSSOLA, e-ticaret altyapısı olarak Shopify'dan yararlanır. Shopify; mağaza, sipariş, müşteri hesabı, güvenlik, performans ve diğer teknik hizmetlerin sunulması kapsamında müşteri kişisel verilerini işleyebilir ve kendi alt işleyenlerinden yararlanabilir.

Shopify ve bazı diğer teknoloji hizmet sağlayıcıları uluslararası yapıda çalıştığından, hizmetlerin sunulması sırasında bazı kişisel verilerin Türkiye dışında bulunan sistemlerde işlenmesi veya yurt dışındaki alıcılara aktarılması söz konusu olabilir.

Yurt dışına kişisel veri aktarımında 6698 sayılı Kanun'un 9. maddesi ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik uygulanır. Aktarımın niteliğine göre yeterlilik kararı, uygun güvence yöntemleri veya Kanun'da düzenlenen istisnai aktarım şartlarından hukuken uygulanabilir olanı esas alınır.

Yurt dışına aktarım yapılması, ilgili veri işleme faaliyetinin diğer KVKK yükümlülüklerini ortadan kaldırmaz. Aktarım yapılan veri kategorileri, amaçlar ve alıcı grupları KVKK Aydınlatma Metni'nde ayrıca açıklanır.

9. Çerezler ve Benzeri Teknolojiler

Site; alışveriş sepeti, oturum, ödeme, güvenlik ve temel site fonksiyonlarının çalışması için zorunlu çerezlerden yararlanabilir.

İşlevsel, analitik ve pazarlama amaçlı zorunlu olmayan çerezler ise uygulanabilir mevzuat ve kullanıcının tercihleri doğrultusunda çalıştırılır. Açık rıza gerektiren çerezler, geçerli onay alınmadan etkinleştirilmez.

Kullanıcılar, sunulan çerez tercihleri alanından izinlerini yönetebilir veya geri alabilir. Çerez türleri, sağlayıcıları, amaçları ve süreleri hakkında ayrıntılı bilgi Çerez Politikası'nda açıklanır.

10. Ticari Elektronik İletiler

Kampanya, indirim, yeni ürün ve benzeri ticari elektronik iletiler, ilgili mevzuatta gerekli olduğu ölçüde önceden alınan ticari ileti onayına dayanılarak gönderilir.

Ticari ileti onayı, ürün satın almanın veya temel hizmetlerden yararlanmanın zorunlu şartı değildir. Tüketici, pazarlama ileti tercihlerini kullanılan iletişim kanalındaki ret yöntemleri veya uygulanabilir hâllerde İleti Yönetim Sistemi (İYS) üzerinden değiştirebilir.

Sipariş onayı, ödeme, güvenlik, teslimat ve iade gibi sözleşmenin ifasına ilişkin işlem bildirimleri pazarlama iletilerinden ayrı değerlendirilir.

11. Veri Güvenliği

MORSSOLA, işlenen kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla işin niteliğine ve risklere uygun teknik ve idari tedbirlerin uygulanmasını esas alır.

Bu kapsamda, kullanılan hizmetlerin niteliğine göre erişim yetkilendirmesi, hesap güvenliği, güvenli bağlantı, kayıt/log yönetimi, yetki sınırlandırması, veri minimizasyonu, hizmet sağlayıcı kontrolleri ve benzeri tedbirlerden yararlanılabilir.

İnternet ve elektronik sistemlerde hiçbir güvenlik yöntemi sıfır risk veya mutlak güvenlik garantisi sağlamaz. Güvenlik olayları risk ve mevzuat çerçevesinde değerlendirilir.

Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespit edilmesi hâlinde, KVKK'da öngörülen şartlar çerçevesinde ilgili kişilere ve Kişisel Verileri Koruma Kuruluna gerekli bildirimler yapılır.

12. Saklama ve İmha

Kişisel veriler, ilgili işleme amacının gerektirdiği süre ve vergi, tüketici, ticaret, e-belge ve diğer uygulanabilir mevzuatta öngörülen yasal saklama süreleri boyunca muhafaza edilir.

İşleme amaçlarının ve hukuki saklama sebeplerinin tamamen ortadan kalkması hâlinde kişisel veriler, 6698 sayılı Kanun ve ilgili imha mevzuatına uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

Farklı veri kategorileri için farklı saklama süreleri uygulanabileceğinden, her veri için tek bir genel saklama süresi taahhüt edilmez.

13. İlgili Kişinin Hakları

İlgili kişiler, 6698 sayılı Kanun'un 11. maddesi kapsamında; kişisel veri işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları oluştuğunda silme/yok etme talebinde bulunma, bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucunda aleyhe bir sonuca itiraz etme ve kanuna aykırı veri işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

Hakların kullanım usulü ve başvuru yöntemleri KVKK Aydınlatma Metni'nde ayrıntılı olarak açıklanır.

14. Başvuru ve İletişim

Kişisel verilerin işlenmesine ilişkin genel soru ve talepler için info@morssola.com adresi veya 0542 806 21 75 numaralı iletişim hattı kullanılabilir.

KVKK kapsamında yapılacak resmî ilgili kişi başvuruları, Kanun'un 13. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirtilen yöntemlerden biri kullanılarak ve KVKK Aydınlatma Metni'nde açıklanan usule uygun şekilde yapılmalıdır.

Usulüne uygun başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılır.

15. Üçüncü Taraf Bağlantıları

Site üzerinden üçüncü taraf internet sitelerine veya hizmetlerine bağlantı verilebilir. Bu bağlantılara geçiş yapıldığında ilgili üçüncü tarafın kendi gizlilik ve veri işleme koşulları uygulanabilir. MORSSOLA, kontrolü dışında bulunan üçüncü taraf sitelerin bağımsız veri işleme faaliyetlerinden sorumlu değildir.

16. Politika Güncellemeleri

Kullanılan hizmet sağlayıcılarında, veri işleme faaliyetlerinde veya yürürlükteki mevzuatta değişiklik olması hâlinde bu Politika güncellenebilir. Güncel sürüm, son güncelleme tarihiyle birlikte Site'de yayımlanır.

Bir değişikliğin ayrıca aydınlatma, açık rıza veya başka bir işlem gerektirdiği durumlarda yalnızca politika metninin güncellenmesiyle yetinilmez; ilgili yasal yükümlülük ayrıca yerine getirilir.

Son güncelleme: 06.10.2026