Sözleş Konsiyer Teknoloji A.Ş.

Sözleş Uygulaması Gizlilik Politikası

Yürürlük tarihi: 23 Ağustos 2026
Son güncelleme: 23 Ağustos 2026

Bu Gizlilik Politikası, KONSİYER TEKNOLOJİ ANONİM ŞİRKETİ (“Konsiyer”, “Şirket” veya “biz”) tarafından sunulan Sözleş Shopify uygulamasının (“Uygulama”) mağaza, merchant ve müşteri verilerini nasıl işlediğini açıklar.

1. Şirket bilgileri

2. Kapsam ve tarafların rolleri

Uygulama, Shopify Plus mağazalarının mesafeli satış sözleşmesi ve ön bilgilendirme metinlerini checkout akışında göstermesine, onay ayrıntılarını siparişe kaydetmesine ve merchant tarafından yapılandırılması halinde bu metinleri Shopify sipariş onay e-postasına eklemesine yardımcı olur.

Merchant, kendi müşterilerine ve siparişlerine ait kişisel verilerin işlenme amaç ve vasıtalarını genel olarak belirler ve ilgili mevzuat kapsamında veri sorumlusu veya eşdeğer roldedir. Konsiyer, bu verileri Uygulama hizmetini sunmak amacıyla merchant talimatları doğrultusunda işler. Konsiyer; merchant iletişimleri, destek talepleri ve kendi teknik güvenlik kayıtları bakımından ayrıca veri sorumlusu olarak hareket edebilir.

Bu politika, merchant’ın müşterilerine sunması gereken KVKK aydınlatma metninin veya diğer gizlilik bildirimlerinin yerine geçmez.

3. İşlenen veri kategorileri

Uygulama, hizmetin sunulması için gerekli olduğu ölçüde aşağıdaki verileri işleyebilir:

Uygulama ödeme kartı numarası, CVV veya benzeri ödeme kimlik doğrulama bilgilerine erişmez.

4. Verilerin nasıl işlendiği

Uygulamanın admin ve checkout uzantıları, müşteri ve sipariş verilerini Konsiyer’e ait ayrı bir uygulama veritabanına kopyalamaz. Gerekli bilgiler Shopify ortamında işlenir ve oluşturulan sözleşme ile onay ayrıntıları, Shopify write_orders yetkisi kullanılarak ilgili siparişin metafield alanlarına yazılır.

Bu kayıtlar merchant’ın Shopify mağazasında bulunur. Uygulama kaldırıldığında sipariş metafield kayıtları otomatik olarak Konsiyer sunucularına taşınmaz ve merchant’ın Shopify sipariş kaydında kalabilir.

Merchant, sağlanan Liquid kodunu Shopify sipariş onay bildirimi şablonuna kendisi eklerse, ilgili sözleşme verileri Shopify’ın sipariş e-posta altyapısı kullanılarak müşteriye gönderilir. Konsiyer, bu gönderim için Resend, SendGrid veya başka bir üçüncü taraf e-posta servisi kullanmaz.

5. İşleme amaçları

Veriler yalnızca aşağıdaki amaçlarla işlenir:

Konsiyer, Uygulama üzerinden elde edilen merchant veya müşteri verilerini reklam hedefleme amacıyla kullanmaz ve satmaz.

6. Hukuki sebepler

Merchant müşterilerine ait kişisel verilerin işlenmesine ilişkin hukuki sebepleri belirlemekten merchant sorumludur. Konsiyer, bu verileri merchant ile arasındaki hizmet ilişkisinin yürütülmesi ve merchant’ın talimatlarının yerine getirilmesi kapsamında işler.

Konsiyer’in doğrudan veri sorumlusu olduğu merchant iletişim ve destek verileri; sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi ve temel haklara zarar vermemek kaydıyla meşru menfaat hukuki sebeplerine dayanılarak işlenebilir.

7. Hizmet sağlayıcılar ve veri aktarımı

Uygulama kapsamında aşağıdaki platform ve hizmet sağlayıcılardan yararlanılır:

Shopify, Google ve Vercel, hizmetlerini Türkiye dışındaki altyapılar üzerinden sunabilir. Bu nedenle sınırlı kişisel veriler yurt dışında işlenebilir. Yurt dışı aktarım söz konusu olduğunda, ilgili veri sorumlusu yürürlükteki mevzuatın gerektirdiği aktarım şartlarını ve uygun güvenceleri değerlendirmekten sorumludur.

Veriler ayrıca yalnızca hukuken zorunlu olması halinde yetkili kamu kurumları, mahkemeler veya diğer yetkili mercilerle paylaşılabilir.

8. Saklama ve silme

Shopify tarafından iletilen customers/data_request, customers/redact ve shop/redact talepleri doğrulanır ve uygulanabilir hukuk ile merchant’ın hukuki saklama yükümlülükleri dikkate alınarak işleme alınır. Hukuken saklanması gereken kayıtlar, ilgili saklama süresi sona erene kadar korunabilir.

9. Çerezler ve izleme teknolojileri

Uygulama; reklam çerezi, analiz çerezi, Vercel Analytics, Vercel Speed Insights, üçüncü taraf analytics veya error-tracking aracı kullanmaz. Shopify’ın kendi platformunda kullandığı teknolojiler Shopify’ın ilgili politikalarına tabidir.

10. Güvenlik

Konsiyer, işlenen verilerin niteliğine uygun teknik ve idari tedbirler uygular. Bu tedbirler arasında minimum yetki kullanımı, HTTPS/TLS, Shopify webhook HMAC doğrulaması, webhook payload’larının yalnızca bellekte işlenmesi ve ayrı bir müşteri/sipariş veritabanı tutulmaması yer alır.

Hiçbir elektronik sistem mutlak güvenlik sağlayamaz. Bir veri güvenliği olayı tespit edilmesi halinde uygulanabilir mevzuat ve sözleşmesel yükümlülükler çerçevesinde gerekli işlemler yürütülür.

11. İlgili kişi hakları

Merchant müşterileri, öncelikle alışveriş yaptıkları merchant’a başvurmalıdır; sipariş ve sözleşme kayıtlarının kontrolü merchant’a aittir. Shopify üzerinden iletilen veri talepleri Uygulamanın zorunlu gizlilik webhook’ları aracılığıyla işleme alınır.

Konsiyer’in veri sorumlusu olduğu işleme faaliyetleri bakımından ilgili kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamındaki haklarını kullanmak için info@alfreya.com adresine başvurabilir. Başvuruda kimlik ve talep konusu doğrulanabilir ölçüde belirtilmelidir.

12. Politika değişiklikleri

Bu politika, Uygulamanın veri işleme faaliyetleri veya uygulanabilir mevzuat değiştiğinde güncellenebilir. Güncel sürüm bu sayfada yeni “Son güncelleme” tarihiyle yayımlanır.