Çerez ve Gizlilik Politikası
Yürürlük Tarihi: 01.01.2025 | Son Güncelleme: 19.05.2026
İşbu Çerez ve Gizlilik Politikası ("Politika"), ITC Danışmanlık Sanayi ve Ticaret Ltd. Şti. ("Şirket", "biz") tarafından işletilen mamaciteyze.com ("Site") üzerinden sunulan hizmetler kapsamında, kullanıcılara ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile ilgili mevzuata uygun olarak nasıl işlendiğini ve çerez kullanımına ilişkin esasları açıklamaktadır.
Siteyi kullanmaya devam ederek bu Politika'da yer alan koşulları kabul etmiş sayılırsınız.
1. Veri Sorumlusunun Kimliği
KVKK uyarınca veri sorumlusu sıfatıyla:
- Unvan: ITC Danışmanlık Sanayi ve Ticaret Ltd. Şti.
- Adres: Ferhatpaşa Mahallesi, 12. Sk. No:28 Ataşehir / İstanbul
- E-posta: [email protected]
- Telefon: 0544 646 42 40
- Web Sitesi: www.mamaciteyze.com
2. İşlenen Kişisel Veri Kategorileri
Şirketimiz, Site üzerinden sunduğu hizmetler kapsamında aşağıdaki kişisel veri kategorilerini işleyebilmektedir:
- Kimlik Bilgileri: ad, soyad
- İletişim Bilgileri: e-posta adresi, cep telefonu, teslimat ve fatura adresleri
- Müşteri İşlem Bilgileri: sipariş, fatura, sepet, ödeme bilgileri, talep ve şikayet kayıtları
- İşlem Güvenliği Bilgileri: IP adresi, oturum bilgileri, parola hash'i, log kayıtları
- Pazarlama Bilgileri: alışveriş geçmişi, çerez kayıtları, kampanya tercihleri, açık rıza halinde elektronik ileti tercihleri
- Hukuki İşlem Bilgileri: resmi kurum yazışmaları, dava ve takip dosyaları
- Finansal Bilgiler: ödeme tutarı, fatura no (kredi kartı bilgileri Şirketimiz tarafından saklanmaz, PCI-DSS sertifikalı ödeme kuruluşlarına 128-bit SSL şifreli olarak iletilir)
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz aşağıdaki amaçlarla, KVKK m.5/2 ve m.6'da belirtilen hukuki sebeplere dayanılarak işlenmektedir:
- Üyelik oluşturma, kimlik doğrulama ve hesap yönetimi (sözleşmenin kurulması ve ifası)
- Sipariş alma, sevkiyat ve teslimat süreçlerinin yürütülmesi (sözleşmenin ifası)
- Fatura düzenlenmesi ve mali yükümlülüklerin yerine getirilmesi (hukuki yükümlülük)
- Müşteri ilişkileri yönetimi, talep ve şikayet süreçlerinin yürütülmesi (meşru menfaat)
- Dolandırıcılığın önlenmesi ve bilgi güvenliği (meşru menfaat)
- İstatistik, raporlama, segmentasyon ve site performansı analizleri (meşru menfaat)
- Açık rıza vermeniz halinde size özel kampanya, indirim ve ürün önerilerinin sunulması ile elektronik ticari ileti gönderilmesi (açık rıza)
- Açık rıza vermeniz halinde hedefli reklam, yeniden pazarlama (retargeting) ve dönüşüm ölçümlemesi (açık rıza)
4. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda sayılan amaçların gerçekleştirilebilmesi ve yasal yükümlülüklerin yerine getirilebilmesi için, gerekli güvenlik tedbirleri alınmak şartıyla, aşağıda belirtilen alıcı gruplarına aktarılabilmektedir:
4.1. Yurt İçi Aktarımlar
- Kargo ve lojistik firmaları: teslimatın gerçekleştirilmesi amacıyla
- Bankalar ve ödeme kuruluşları: ödeme işlemlerinin tamamlanması amacıyla
- E-fatura/e-arşiv hizmet sağlayıcıları: yasal fatura düzenlenmesi amacıyla
- Çağrı merkezi, müşteri destek ve barındırma (hosting) sağlayıcıları: hizmetin sürdürülebilmesi amacıyla
- Hukuki danışmanlar ve denetim firmaları: yasal yükümlülüklerin yerine getirilmesi amacıyla
- Yetkili kamu kurumları ve adli/idari merciler: mevzuatın gerektirdiği hallerde
4.2. Yurt Dışı Aktarımlar (Reklam ve Analitik Hizmet Sağlayıcıları)
Açık rızanız bulunması halinde, hizmet kalitesini artırmak, kullanıcı deneyimini iyileştirmek ve hedefli reklam sunabilmek amacıyla bazı verileriniz (ör. çerez kimliği, IP adresi, cihaz bilgileri, hash'lenmiş e-posta, sayfa görüntüleme ve etkileşim olayları) aşağıdaki yurt dışında yerleşik servis sağlayıcılarla paylaşılabilir:
- Google LLC / Google Ireland Ltd. — Google Analytics 4, Google Ads, Google Tag Manager, Google Search Console, Conversion API, Enhanced Conversions, Customer Match (Türkiye dışına aktarım)
- Meta Platforms, Inc. / Meta Platforms Ireland Ltd. — Facebook Pixel, Instagram Pixel, Meta Conversions API (CAPI), Advanced Matching, Custom Audiences (Türkiye dışına aktarım)
- TikTok Pte. Ltd. / TikTok Information Technologies UK Ltd. — TikTok Pixel, Events API (gerekli olduğu hallerde)
- Diğer ölçümleme ve A/B test hizmet sağlayıcıları — Hotjar, Microsoft Clarity vb. (kullanılması halinde)
Bu aktarımlar, KVKK m.9 kapsamında açık rızanıza ve/veya Kişisel Verileri Koruma Kurulu kararlarına dayanarak gerçekleştirilir. Hash'leme, sözde adsızlaştırma (pseudonymization) ve şifreleme gibi güvenlik önlemleri uygulanır. Söz konusu hizmet sağlayıcıları, kendi gizlilik politikaları ve standart sözleşme hükümleri çerçevesinde verileri işler.
Bu aktarımlara onay vermek istemiyorsanız Site'deki çerez tercihleri panelinden ilgili çerez kategorilerini reddedebilirsiniz. Bu durumda yalnızca zorunlu çerezler ve sözleşmesel/yasal yükümlülüklerin gerektirdiği veriler işlenmeye devam eder.
5. Veri Saklama Süreleri
Kişisel verileriniz, KVKK m.7 ve ilgili mevzuat çerçevesinde, işlendikleri amaç için gerekli olan süre boyunca veya kanunlarda öngörülen süreler kadar saklanır:
- Üyelik ve sipariş bilgileri: Üyelik süresince ve müşteri ilişkisinin sona ermesinden itibaren 10 yıl (TBK m.146)
- Fatura ve muhasebe kayıtları: 10 yıl (VUK m.253)
- Log kayıtları ve trafik bilgileri: 5651 sayılı Kanun gereği 2 yıl
- Pazarlama izinleri: Onay geri alınana kadar
- Çerezler: Türüne göre oturum sonuna veya azami 24 aya kadar (Bkz. Bölüm 9)
Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir.
6. Veri Güvenliği
Şirketimiz, kişisel verilerinizin hukuka aykırı erişim, kullanım, ifşa, değiştirme veya imhasına karşı korunması için aşağıdaki teknik ve idari tedbirleri uygulamaktadır:
- Tüm sayfa ve form trafiğinde 128/256-bit SSL/TLS şifrelemesi
- Parolaların geri çevrilemez algoritmalarla (hash) saklanması
- Yetkilendirilmiş erişim ve rol bazlı yetki kontrolü
- Güvenlik duvarı, antivirüs, sızma testleri ve düzenli güvenlik denetimi
- Düzenli yedekleme ve felaket kurtarma planları
- Çalışanlara yönelik KVKK ve bilgi güvenliği eğitimleri
- Üçüncü taraflarla veri işleyen sözleşmeleri ve gizlilik taahhütleri
6.1. Kredi Kartı ve Mail Order Güvenliği
Kredi kartı bilgileriniz sistemimizde hiçbir şekilde saklanmaz. Ödeme bilgileri, 128-bit SSL ile şifrelenerek doğrudan PCI-DSS sertifikalı banka/ödeme kuruluşuna iletilir. Mail-order yöntemiyle iletilen kart bilgileri, banka itirazlarına karşı azami 60 gün süreyle kilitli ortamda saklanır ve süre sonunda kalıcı olarak imha edilir.
7. KVKK Kapsamındaki Haklarınız (Madde 11)
Kişisel verileri işlenen ilgili kişi olarak Şirketimize başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içi/yurt dışı aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7 koşulları çerçevesinde silinmesini veya yok edilmesini isteme,
- (d) ve (e) bentleri uyarınca yapılan işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Bu haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun şekilde, kimliğinizi tevsik edici belgeler ve talebinizi içerir başvurunuzu [email protected] e-posta adresine ya da yukarıda belirtilen posta adresine iletebilirsiniz. Şirketimiz başvurunuzu en geç 30 gün içinde sonuçlandıracaktır.
8. Üçüncü Taraf Web Siteleri
Site, üçüncü taraflara ait web sitelerine bağlantılar (link) içerebilir. Bu Politika yalnızca mamaciteyze.com için geçerlidir. Başka sitelerin gizlilik uygulamalarından Şirketimiz sorumlu değildir. Üçüncü taraf sitelerinin gizlilik politikalarını ayrıca incelemenizi öneririz.
9. Çerez Politikası
9.1. Çerez Nedir?
Çerezler (cookies), ziyaret ettiğiniz web sitelerinin tarayıcınız aracılığıyla cihazınıza yerleştirdiği küçük metin dosyalarıdır. Sayfa tercihlerinizin hatırlanması, oturum bütünlüğünün korunması, ölçüm ve hedefleme gibi amaçlarla kullanılır.
9.2. Kullandığımız Çerez Kategorileri
Site'de aşağıdaki çerez türlerini kullanıyoruz:
a) Zorunlu (Kesinlikle Gerekli) Çerezler
Site'nin temel işlevlerini (giriş, sepet, ödeme süreci, güvenlik) yerine getirebilmesi için gereklidir. Açık rıza gerektirmez. Reddedilmesi halinde site doğru çalışmayabilir.
- Oturum çerezleri (session)
- Güvenlik / CSRF token çerezleri
- Sepet ve favoriler için kullanıcı tercih çerezleri
b) İşlevsel ve Tercih Çerezleri
Site içi tercihleri (dil, görüntüleme modu, son bakılan ürünler) hatırlayarak deneyimi iyileştirir.
c) Analitik / Performans Çerezleri
Site'nin nasıl kullanıldığını anlamamızı sağlayan, anonim/sözde adsızlaştırılmış ölçüm çerezleridir. Yalnızca açık rızanız ile çalışırlar.
- Google Analytics 4 (GA4): _ga, _ga_*, _gid — ziyaretçi davranışı, sayfa görüntüleme, kullanıcı edinim kaynakları
- Microsoft Clarity / Hotjar (kullanılması halinde): ısı haritası ve oturum kaydı analizleri
d) Reklam ve Pazarlama Çerezleri
Yalnızca açık rızanız ile çalışan, ilgi alanlarınıza uygun reklam göstermek, dönüşüm ölçmek ve yeniden pazarlama yapmak için kullanılan üçüncü taraf çerezleridir.
- Google Ads: _gcl_au, IDE, NID — dönüşüm ölçümleme, yeniden pazarlama, Enhanced Conversions, Customer Match
- Meta (Facebook & Instagram) Pixel: _fbp, _fbc, fr — dönüşüm ölçümleme, Custom Audiences, Conversions API (CAPI) destekli olay aktarımı
- TikTok Pixel (kullanılması halinde): _ttp — ölçümleme ve hedefleme
- Google DoubleClick: reklam dağıtımı ve ölçümlemesi
Bu çerezler kapsamında IP adresi, cihaz tanımlayıcısı, hash'lenmiş e-posta/telefon (eğer giriş yapmışsanız) gibi veriler ilgili reklam sağlayıcılara iletilebilir.
9.3. Çerezleri Nasıl Yönetebilirsiniz?
Açık rıza gerektiren çerezleri istediğiniz zaman:
- Site'ye ilk girişinizde gösterilen çerez tercih panelinden,
- Site alt bilgisindeki "Çerez Tercihleri" linkine tıklayarak,
- Tarayıcınızın ayarlarından (Chrome, Safari, Firefox, Edge) çerezleri silerek veya engelleyerek
yönetebilirsiniz. Aşağıdaki üçüncü taraf araçları ile de devre dışı bırakabilirsiniz:
- Google Analytics opt-out: tools.google.com/dlpage/gaoptout
- Google Ads ayarları: adssettings.google.com
- Meta reklam tercihleri: facebook.com/adpreferences
- NAI opt-out: optout.networkadvertising.org
Zorunlu çerezlerin devre dışı bırakılması Site'nin temel işlevlerini bozabilir.
10. Çocukların Verileri
Site, 18 yaş altındaki kişilerden bilerek kişisel veri toplamamaktadır. 18 yaş altı bir kullanıcının veri sağladığını fark ettiğimiz takdirde ilgili veriler en kısa sürede silinir.
11. Politika'da Yapılacak Değişiklikler
Şirketimiz, işbu Politika'yı her zaman güncelleyebilir. Önemli değişiklikler Site üzerinde duyurulur. Politikanın güncel hâli daima bu sayfada yayımlanır. Bir önceki sürümün kullanım koşulları yerini günceline bırakır.
12. İletişim
Politika hakkında soru, talep ve şikayetleriniz için:
- Veri Sorumlusu: ITC Danışmanlık Sanayi ve Ticaret Ltd. Şti.
- Adres: Ferhatpaşa Mahallesi, 12. Sk. No:28 Ataşehir / İstanbul
- E-posta: [email protected]
- Telefon: 0544 646 42 40
Cevabımızdan tatmin olmazsanız, Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır:
www.kvkk.gov.tr