Gizlilik politikası
MORSSOLA GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI
Son güncelleme: 07.10.2026
İşbu Gizlilik Politikası, www.morssola.com (“Site”) üzerinden yürütülen elektronik ticaret faaliyetleri kapsamında ziyaretçilerimizin, üyelerimizin ve müşterilerimizin kişisel verilerinin nasıl toplandığını, işlendiğini, saklandığını, korunduğunu ve gerektiğinde üçüncü taraflarla paylaşıldığını açıklamak amacıyla hazırlanmıştır.
MORSSOLA, kişisel verilerin korunmasında 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuatın hükümlerini esas alır.
Bu Politika, KVKK Aydınlatma Metni ve Çerez Politikası ile birlikte değerlendirilmelidir.
1. Veri Sorumlusu ve İletişim Bilgileri
Marka: MORSSOLA
Veri Sorumlusu / İşletme Sahibi: Salih İslam Yıldırım
Yasal Merkez / Tebligat Adresi: Adnan Kahveci Mah. Yavuz Sultan Selim Blv. Yeşilkent Sitesi Çakıroğlu Apartmanı 12. Blok No: 14 İç Kapı No: 57 Beylikdüzü / İstanbul
Vergi Dairesi: Büyükçekmece
Vergi Kimlik No: 9590650706
Telefon / WhatsApp: 0542 806 21 75
E-posta: info@morssola.com
İnternet Sitesi: www.morssola.com
2. Gizlilik Politikasının Kapsamı
Bu Politika aşağıdaki işlemler kapsamında işlenebilen kişisel verileri kapsar:
-
Web sitesinin ziyaret edilmesi.
-
Müşteri hesabı oluşturulması ve kullanılması.
-
Ürünlerin incelenmesi ve sepete eklenmesi.
-
Sipariş oluşturulması.
-
Ödeme ve faturalandırma işlemleri.
-
Sipariş hazırlama, kargo ve teslimat süreçleri.
-
İade, iptal ve satış sonrası destek.
-
Müşteri talep ve şikâyetleri.
-
Bilgi ve işlem güvenliği.
-
Çerezler ve benzeri teknolojiler.
-
Gerekli hukuki şartların bulunması hâlinde pazarlama, reklam ve analitik faaliyetleri.
MORSSOLA, elektronik ticaret altyapısı olarak Shopify kullanmaktadır.
Shopify ve diğer hizmet sağlayıcılar, sundukları hizmetin niteliğine ve hukuki rollerine göre veri işleyen veya bağımsız veri sorumlusu olarak faaliyet gösterebilir.
3. Toplanabilen Kişisel Veriler
MORSSOLA, gerçekleştirilen işlem için gerekli olduğu ölçüde aşağıdaki kişisel veri kategorilerini işleyebilir.
Kimlik bilgileri
Ad, soyad ve faturalandırma veya yasal yükümlülüklerin gerektirdiği diğer kimlik bilgileri.
İletişim bilgileri
Telefon numarası, e-posta adresi, teslimat adresi ve fatura adresi.
Sipariş ve müşteri işlem bilgileri
Sepet, sipariş, satın alınan ürün, beden ve renk tercihleri, ödeme durumu, teslimat, iptal, iade, kampanya ve müşteri destek kayıtları.
Finansal işlem bilgileri
Sipariş bedeli, ödeme yöntemi, ödeme durumu, iade tutarı ve gerektiğinde havale/EFT iadeleri için bildirilen banka veya IBAN bilgileri.
Teknik ve işlem güvenliği bilgileri
IP adresi, cihaz türü, tarayıcı bilgileri, oturum kayıtları, erişim zamanı, hata kayıtları, güvenlik kayıtları ve benzeri teknik bilgiler.
İletişim ve destek kayıtları
Müşterilerimizin e-posta, WhatsApp ve diğer destek kanallarından ilettiği talepler, şikâyetler ve ilgili yazışmalar.
Pazarlama ve tercih bilgileri
Yalnızca gerekli hukuki şartların veya izinlerin bulunması hâlinde ticari ileti tercihleri, reklam etkileşimleri, analitik veriler ve çerez tercihleri.
Kişisel veriler, ilgili işleme amacının gerektirdiği ölçüyle sınırlı olarak işlenir.
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler aşağıdaki kanallar aracılığıyla toplanabilir:
-
MORSSOLA internet sitesindeki formlar ve sipariş ekranları.
-
Shopify e-ticaret altyapısı.
-
Kullanılan ödeme ve banka sistemleri.
-
Kargo ve teslimat hizmet sağlayıcıları.
-
E-fatura, e-Arşiv ve muhasebe hizmetleri.
-
E-posta, telefon ve WhatsApp yazışmaları.
-
Müşteri destek talepleri.
-
Çerezler, güvenlik kayıtları ve benzeri teknik sistemler.
Veriler tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.
5. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
-
Siparişlerin oluşturulması ve doğrulanması.
-
Mesafeli satış sözleşmesinin kurulması ve ifası.
-
Ödeme ve geri ödeme işlemlerinin yürütülmesi.
-
Ürünlerin hazırlanması ve teslim edilmesi.
-
Kargo ve teslimat takibinin sağlanması.
-
Fatura, e-belge, vergi ve muhasebe işlemlerinin yürütülmesi.
-
İade, cayma ve satış sonrası destek süreçlerinin yönetilmesi.
-
Müşteri taleplerinin ve şikâyetlerinin yanıtlanması.
-
Site ve hesap güvenliğinin sağlanması.
-
Dolandırıcılık, yetkisiz işlem ve kötüye kullanımın önlenmesi.
-
Hukuki yükümlülüklerin yerine getirilmesi.
-
Uyuşmazlıkların yönetilmesi ve hukuki hakların korunması.
-
Gerekli izinlerin bulunması hâlinde analitik, reklam ve pazarlama faaliyetlerinin yürütülmesi.
Kişisel veriler, işleme amaçlarıyla bağlantılı, sınırlı ve ölçülü şekilde kullanılır.
6. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veri işleme faaliyetlerinde KVKK'nın 5. maddesinde öngörülen hukuki sebeplerden uygun olanı esas alınır.
Bunlar başlıca:
-
Bir sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması.
-
Kanunlarda açıkça öngörülmesi.
-
Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi.
-
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
-
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati.
-
Mevzuatın gerekli gördüğü durumlarda ilgili kişinin açık rızasıdır.
Kanunen başka bir geçerli işleme şartına dayanabilen faaliyetler bakımından gereksiz açık rıza talep edilmez.
Açık rızaya dayalı işlemlerde rıza, ilgili kişinin özgür iradesiyle verilir ve ileriye etkili olarak geri alınabilir.
7. Ödeme ve Kart Güvenliği
MORSSOLA'da kartlı ödeme işlemleri PayTR ve ilgili banka veya ödeme kuruluşlarının sistemleri üzerinden yürütülür.
MORSSOLA'nın kendi sistemlerinde kredi veya banka kartlarının tam kart numarası ve CVV/CVC güvenlik kodlarının saklanması amaçlanmaz.
Ödeme sırasında uygulanabilecek 3D Secure, ek kimlik doğrulama ve güvenlik kontrolleri; ödeme sağlayıcısına, bankaya, kart türüne ve işlemin niteliğine göre değişebilir.
MORSSOLA, ödeme işlemlerinde kullanılan altyapıların sunduğu güvenlik tedbirlerinden yararlanır.
Bununla birlikte internet üzerinden gerçekleştirilen hiçbir işlemin tamamen risksiz olduğu garanti edilemez.
8. Kişisel Verilerin Paylaşılabileceği Taraflar
Kişisel veriler, yalnızca ilgili hizmetin sunulması için gerekli olduğu ölçüde ve geçerli hukuki şartlara uygun olarak aşağıdaki alıcı gruplarıyla paylaşılabilir.
E-ticaret altyapısı
Shopify ve mağazanın çalışması için kullanılan uygulama, barındırma ve teknik hizmet sağlayıcıları.
Ödeme hizmetleri
PayTR, bankalar, kart kuruluşları ve ödeme işlemlerinde görev alan finansal kuruluşlar.
Kargo ve lojistik
Siparişlerin teslimi ve iadelerin yürütülmesi için Yurtiçi Kargo ve gerektiğinde ilgili lojistik hizmet sağlayıcıları.
Faturalandırma ve muhasebe
Kullanıldığı ölçüde e-Arşiv/e-Fatura, e-belge, muhasebe, mali müşavirlik ve ilgili hizmet sağlayıcıları.
Müşteri iletişimi
E-posta, mesajlaşma, sipariş bildirimleri ve müşteri destek süreçlerinde kullanılan hizmet sağlayıcıları.
Analitik ve reklam hizmetleri
Gerekli hukuki şartların ve çerez/izin tercihlerinin bulunması hâlinde Google, Meta ve benzeri analitik veya reklam platformları.
Yetkili kamu kurumları
Mahkemeler, vergi idaresi, icra mercileri ve hukuken yetkili diğer kurum veya kuruluşlar.
MORSSOLA, müşterilerine ait kişisel veri listelerini ticari kazanç amacıyla üçüncü kişilere satmaz.
9. Shopify Altyapısı ve Yurt Dışına Veri Aktarımı
MORSSOLA, e-ticaret faaliyetlerini Shopify altyapısı üzerinden yürütmektedir.
Shopify ve bazı teknoloji hizmet sağlayıcıları uluslararası altyapılar kullanabildiğinden, kullanılan hizmetlere bağlı olarak kişisel verilerin Türkiye dışında bulunan sistemlerde işlenmesi veya yurt dışındaki alıcılara aktarılması söz konusu olabilir.
Yurt dışına kişisel veri aktarımı, KVKK'nın 9. maddesi ve ilgili yönetmelik hükümleri kapsamında değerlendirilir.
Aktarımın niteliğine göre:
-
Kişisel Verileri Koruma Kurulu tarafından verilen uygulanabilir bir yeterlilik kararı,
-
Kanunda öngörülen uygun güvence yöntemleri,
-
Geçerli standart sözleşme veya diğer hukuki güvence mekanizmaları,
-
Kanunda öngörülen şartların bulunduğu istisnai aktarım hâlleri
esas alınabilir.
Yurt dışına veri aktarımının hukuka uygun şekilde gerçekleştirilebilmesi için ilgili aktarım bakımından geçerli yasal mekanizmanın bulunması gerekir.
Yalnızca bu Politikanın yayımlanması veya müşterinin Site'yi kullanması, tek başına yurt dışına veri aktarımı için hukuki izin oluşturmaz.
10. Çerezler ve Benzeri Teknolojiler
MORSSOLA, Site'nin temel işlevlerinin çalışması amacıyla çerezler ve benzeri teknolojiler kullanabilir.
Zorunlu çerezler, sepet, oturum, ödeme, güvenlik ve temel site özelliklerinin çalışması için gerekli olabilir.
İşlevsel çerezler, kullanıcı tercihlerinin hatırlanmasına yardımcı olabilir.
Analitik çerezler, Site performansının ve kullanıcı etkileşimlerinin ölçülmesi için kullanılabilir.
Pazarlama çerezleri, gerekli izinlerin bulunması hâlinde reklam ölçümleme ve kişiselleştirilmiş reklam faaliyetlerinde kullanılabilir.
Açık rıza gerektiren çerezler, geçerli kullanıcı onayı alınmadan etkinleştirilmemelidir.
Kullanıcılar, Shopify altyapısının sunduğu çerez ve gizlilik tercih mekanizmaları üzerinden mevcut tercihlerini yönetebilir.
Çerezlerin kullanımına ilişkin ayrıntılar MORSSOLA Çerez Politikası'nda açıklanmaktadır.
11. Ticari Elektronik İletiler
MORSSOLA, kampanya, indirim, yeni ürün ve benzeri pazarlama amaçlı ticari elektronik iletileri yalnızca gerekli hukuki şartlar ve izinler kapsamında gönderebilir.
Ticari elektronik ileti onayı, alışveriş yapılmasının zorunlu şartı değildir.
Müşteriler, ticari ileti tercihlerini iletilerde yer alan ret yöntemlerinden veya uygulanabilir hâllerde İleti Yönetim Sistemi (İYS) üzerinden yönetebilir.
Sipariş onayı, ödeme, teslimat, güvenlik ve iade gibi işlem bildirimleri pazarlama amaçlı iletilerden ayrı değerlendirilir.
Ticari elektronik iletiye ilişkin ayrıntılar MORSSOLA Ticari Elektronik İleti Onay Metni'nde açıklanmaktadır.
12. Kişisel Verilerin Güvenliği
MORSSOLA, kişisel verilerin hukuka aykırı işlenmesini ve kişisel verilere yetkisiz erişilmesini önlemek amacıyla işleme faaliyetinin niteliğine uygun teknik ve idari tedbirlerin uygulanmasını esas alır.
Bu tedbirler, kullanılan sistemlerin niteliğine göre aşağıdaki uygulamaları içerebilir:
-
Hesap ve erişim güvenliği.
-
Yetki ve erişim sınırlandırmaları.
-
Güvenli veri iletişimi.
-
Güvenlik kayıtlarının tutulması.
-
Gereksiz veri toplanmasının sınırlandırılması.
-
Hizmet sağlayıcı güvenlik kontrolleri.
-
Yetkisiz erişim ve kötüye kullanımın önlenmesine yönelik tedbirler.
Bununla birlikte hiçbir elektronik sistem mutlak güvenlik garantisi sağlayamaz.
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespit edilmesi hâlinde, ilgili kişilere ve Kişisel Verileri Koruma Kuruluna mevzuatın gerektirdiği bildirimler yapılır.
13. Kişisel Verilerin Saklanması ve Silinmesi
Kişisel veriler, işlenmelerini gerektiren amaçlar için gerekli süre boyunca ve yürürlükteki mevzuatta öngörülen saklama sürelerine uygun olarak muhafaza edilir.
Vergi, ticaret, tüketici hukuku, e-belge, muhasebe ve diğer yasal yükümlülükler nedeniyle bazı verilerin belirli sürelerle saklanması gerekebilir.
İşleme amaçları ve hukuki saklama sebepleri tamamen ortadan kalktığında kişisel veriler ilgili mevzuata uygun olarak:
-
Silinir,
-
Yok edilir veya
-
Anonim hâle getirilir.
Farklı kişisel veri kategorileri için farklı saklama süreleri uygulanabilir.
14. Kişisel Veri Sahiplerinin Hakları
6698 sayılı KVKK'nın 11. maddesi kapsamında ilgili kişiler aşağıdaki haklara sahiptir:
-
Kişisel verilerinin işlenip işlenmediğini öğrenme.
-
İşlenmişse buna ilişkin bilgi talep etme.
-
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
-
Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
-
Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
-
Kanuni şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
-
Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
-
Verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhine bir sonuç ortaya çıkmasına itiraz etme.
-
Kişisel verilerin hukuka aykırı işlenmesi nedeniyle uğranılan zararın giderilmesini talep etme.
Bu hakların kullanımı ve başvuru usulleri MORSSOLA KVKK Aydınlatma Metni'nde ayrıntılı olarak açıklanmıştır.
15. Kişisel Veri Başvuruları
Kişisel verilerinizle ilgili genel sorularınız için:
E-posta: info@morssola.com
Telefon / WhatsApp: 0542 806 21 75
KVKK'nın 11. maddesindeki haklara ilişkin resmî başvurular, KVKK'nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de öngörülen yöntemlerle yapılmalıdır.
Başvuru yöntemleri arasında, ilgili şartların bulunması hâlinde:
-
Yasal merkeze yazılı ve imzalı başvuru,
-
Kayıtlı elektronik posta (KEP),
-
Güvenli elektronik imza veya mobil imza,
-
İlgili kişinin daha önce MORSSOLA'ya bildirdiği ve sistemde kayıtlı bulunan e-posta adresiyle yapılan başvuru
yer alabilir.
Yazılı Başvuru Adresi:
Adnan Kahveci Mah. Yavuz Sultan Selim Blv. Yeşilkent Sitesi Çakıroğlu Apartmanı 12. Blok No: 14 İç Kapı No: 57 Beylikdüzü / İstanbul
Usulüne uygun başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır.
Başvurular kural olarak ücretsizdir. İşlemin ayrıca maliyet gerektirmesi hâlinde mevzuat uyarınca belirlenen ücret tarifesi uygulanabilir.
İlgili kişilerin, KVKK'da belirtilen şartlar kapsamında Kişisel Verileri Koruma Kuruluna şikâyette bulunma hakkı saklıdır.
16. Üçüncü Taraf İnternet Siteleri
Site üzerinde sosyal medya, ödeme veya farklı hizmetlere ait üçüncü taraf bağlantıları bulunabilir.
Kullanıcı, üçüncü taraf bir internet sitesine geçtiğinde ilgili hizmet sağlayıcının kendi gizlilik politikası ve veri işleme koşulları uygulanabilir.
MORSSOLA'nın ilgili mevzuattan doğan sorumlulukları saklıdır.
17. Politika Güncellemeleri
MORSSOLA, kullanılan hizmet sağlayıcılarında, veri işleme faaliyetlerinde veya yürürlükteki mevzuatta meydana gelen değişiklikler nedeniyle bu Politikayı güncelleyebilir.
Güncel Politika, son güncelleme tarihiyle birlikte www.morssola.com üzerinden yayımlanır.
Politikanın güncellenmesi, kanunen ayrıca aydınlatma veya açık rıza gerektiren yeni veri işleme faaliyetleri için kendiliğinden onay oluşturmaz.
Kişisel verilerin işlenmesine ilişkin ayrıntılı hukuki bilgilendirme için KVKK Aydınlatma Metni, çerez kullanımı için Çerez Politikası ve pazarlama iletişimleri için Ticari Elektronik İleti Onay Metni incelenebilir.
MORSSOLA – Salih İslam Yıldırım
Son güncelleme: 07.10.2026