Gizlilik Politikası

Yürürlük tarihi: 1 Mayıs 2026

İMPLEX YATIRIM TİCARİ VE SINAİ ÜRÜNLER İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ ("İmplex"), kullanıcı gizliliğine değer verir. Bu Gizlilik Politikası, menuolusturma.com Platformu ("Platform") üzerinden topladığımız bilgileri nasıl işlediğimizi, koruduğumuzu ve kullanıcı haklarınızı açıklar.

İmplex Grup şirketleri için geçerli olan genel gizlilik politikamıza https://www.implex.com.tr/privacy-policy adresinden de ulaşabilirsiniz.

1. Topladığımız Bilgiler

1.1. Doğrudan verdiğiniz bilgiler

  • Kayıt sırasında: ad-soyad, e-posta, şifre (hashlenmiş), firma ünvanı, vergi numarası, telefon, adres.
  • Menü oluştururken: ürün adları, fiyatlar, açıklamalar, görseller (kendiniz yüklersiniz), bileşen ve alerjen bilgileri (kendiniz beyan edersiniz).
  • Müşteri destek talepleriniz ve geri bildirimleriniz.

1.2. Otomatik toplanan bilgiler

  • IP adresi, tarayıcı türü, işletim sistemi.
  • Oturum çerezleri ve giriş kayıtları (5651 sayılı Kanun gereği 2 yıl saklanır).
  • Kullanım istatistikleri (sayfa görüntülemeleri, tıklamalar) — Platform'umuzun analizi için.

1.3. Üçüncü kişilerden aldığımız bilgiler

  • Ziraat Bankası NestPay'den: ödeme onay bilgileri (kart bilgisi alınmaz, sadece "ödeme başarılı/başarısız" durum kodu, AuthCode, TransId).

2. Kart Bilgisi Saklamıyoruz

❗ Kart numarası, CVV, son kullanma tarihi gibi bilgileri kesinlikle sunucularımızda saklamıyoruz. Tüm ödeme işlemleri PCI-DSS sertifikalı T.C. Ziraat Bankası NestPay altyapısı üzerinden 3D Secure ile yapılır. Sadece bankanın gönderdiği işlem referans kodları (OID, AuthCode, TransId) bizde tutulur ki ödeme geçmişini ve yenilemeleri yönetebilelim.

3. Bilgileri Nasıl Kullanırız?

  • Hizmeti sunmak ve geliştirmek,
  • Faturalandırma ve ödeme işlemleri,
  • Hesap güvenliği ve hile önleme,
  • Müşteri destek hizmeti,
  • Yasal yükümlülükleri yerine getirmek (vergi, e-fatura, yasal merciler),
  • İzniniz olduğu durumlarda pazarlama ve duyuru maileri.

4. Bilgileri Nasıl Paylaşırız?

Verilerinizi satmıyoruz. Sadece şu durumlarda paylaşırız:

  • Hizmet sağlayıcılarımız (T.C. Ziraat Bankası NestPay, Supabase, Google SMTP, Anthropic AI) — KVKK uyumlu sözleşme kapsamında, sadece hizmet sunmak için gerekli olan veriler.
  • Yasal merciler — Mahkeme veya savcılık talebi olduğunda.
  • Şirket birleşmesi/satışı — Şirketin satışı veya birleşmesi durumunda hak ardılına aktarım. Bu durumda kullanıcılar e-posta ile bilgilendirilir.

5. Uluslararası Veri Aktarımı

Veritabanlarımız Frankfurt (AB) bölgesinde Supabase / AWS altyapısında barınmaktadır. AB Genel Veri Koruma Tüzüğü (GDPR) ile korunan ülkeler kapsamında veri aktarımı yapılır. KVKK m. 9 uyarınca yeterli koruma sağlanan ülke olarak değerlendirilir.

6. Veri Güvenliği

  • Tüm bağlantılar HTTPS / TLS 1.3 ile şifrelenir.
  • Şifreler bcrypt ile hashlenerek saklanır (düz metin tutulmaz).
  • Hassas API anahtarları XOR + Base64 obfuscation ile sunucuda saklanır.
  • Düzenli güvenlik denetimleri ve loglama.
  • RLS (Row Level Security) ile veritabanı erişim kontrolleri.

7. Veri Saklama Süreleri

  • Üyelik bilgileri: hesap aktif olduğu süre + 10 yıl (TTK).
  • Fatura ve mali kayıtlar: 10 yıl (Vergi Usul Kanunu).
  • Log kayıtları: 2 yıl (5651 sayılı Kanun).
  • Pazarlama izinleri: izin geri çekilene kadar.

8. Çocukların Verileri

Platform 18 yaş altı kullanıcılara hizmet sunmamaktadır. 18 yaş altı bir kullanıcının kayıt yaptığı tespit edilirse hesap derhal silinir.

9. Politika Değişiklikleri

Bu Gizlilik Politikası zaman zaman güncellenebilir. Esaslı değişiklikler kullanıcılara e-posta ile bildirilir. En güncel versiyon her zaman bu sayfada yayınlanır.

10. İletişim

Gizlilikle ilgili soru, talep veya endişeleriniz için bize ulaşın:

  • E-posta: info@implex.com.tr
  • Posta: Karlıktepe Mah. Çağla Sok. No: 2/A Kartal / İSTANBUL
  • Telefon: 0216 208 94 40

Veri Sorumlusu: İMPLEX YATIRIM TİCARİ VE SINAİ ÜRÜNLER İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ · VKN: 4740404365