Son güncelleme: 25 Temmuz 2026

1. Veri sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusu Genç BT Bilişim Teknolojileri Limited Şirketi’dir (“Genç BT”, “EMDR Box” veya “Şirket”).

  • Adres: İsmetpaşa Mah. 101. Sokak No:25 D:1, Sultangazi/İstanbul, Türkiye
  • E-posta: destek@emdrbox.com
  • Telefon: 0212 493 34 54

2. Kapsam ve toplanan veriler

Bu metin emdrbox.com ana sitesi ve /shop/ mağazası üzerinden yürütülen işlemleri kapsar. Kullanılan özelliğe göre aşağıdaki veri kategorileri işlenebilir:

  • Kimlik ve iletişim: ad, soyad, e-posta, telefon.
  • Üyelik ve güvenlik: parola özeti, hesap hareketleri, oturum ve işlem güvenliği kayıtları.
  • Sipariş, teslimat ve finans: adres, ürün, sipariş, ödeme durumu, fatura ve gerekli olması hâlinde vergi bilgileri.
  • Talep ve destek: iletişim/garanti mesajları, satın alma tarihi ve kullanıcı tarafından gönderilen ekler.
  • Pazarlama tercihi: bülten ve ticari elektronik ileti seçimi.
  • Çevrim içi tanımlayıcılar: IP adresi, tarayıcı/cihaz bilgisi, yönlendiren sayfa, ziyaret ve çerez tercihleri.

Garanti ve iletişim formlarında sağlık verisi veya başka bir özel nitelikli kişisel veri talep edilmez. Lütfen mesaj ve dosya eklerinde bu tür verileri paylaşmayın.

3. İşleme amaçları ve hukuki sebepler

İşlemAmaçBaşlıca hukuki sebep
Üyelik ve siparişHesap oluşturma, sipariş, ödeme, teslimat, iade ve müşteri hizmetleriKVKK m.5/2-c sözleşmenin kurulması/ifası; m.5/2-ç hukuki yükümlülük; m.5/2-f meşru menfaat
İletişim ve garantiTalebi yanıtlamak, garanti/servis sürecini yürütmek ve uyuşmazlıkları yönetmekSözleşmenin ifası, hukuki yükümlülük, hakkın tesisi/kullanılması ve meşru menfaat
Muhasebe ve mevzuatFatura, ticari kayıt, vergi ve yetkili kurum taleplerini yerine getirmekKanunlarda açıkça öngörülme ve hukuki yükümlülük
GüvenlikDolandırıcılık ve kötüye kullanımın önlenmesi, loglama, sistem ve işlem güvenliğiHukuki yükümlülük ve temel haklara zarar vermeyen meşru menfaat
Bülten/pazarlamaSeçtiğiniz kanaldan ürün ve kampanya duyuruları göndermekAçık rıza/ticari elektronik ileti onayı; tercih her zaman geri çekilebilir
Analitik, reklam ve canlı destekSite kullanımını ölçmek, kampanya dönüşümünü değerlendirmek ve isteğe bağlı destek sunmakGerekli olmayan çerez ve benzeri teknolojiler için açık rıza

Bir işleme için sözleşme, hukuki yükümlülük veya meşru menfaat geçerliyse aynı işlem zorunlu bir açık rıza şartına bağlanmaz. Pazarlama ve gerekli olmayan çerez tercihleri hizmeti veya alışverişi kullanmanın şartı değildir.

4. Toplama yöntemleri

Veriler; web formları, üyelik ve sipariş ekranları, e-posta/telefon iletişimi, çerez ve benzeri teknolojiler, ödeme-kargo süreçleri ile güvenlik kayıtları üzerinden otomatik veya kısmen otomatik yöntemlerle toplanır.

5. Alıcılar ve hizmet sağlayıcılar

Veriler, yalnızca amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:

  • Ödeme kuruluşları/bankalar, kargo ve teslimat sağlayıcıları;
  • Barındırma, yazılım, güvenlik, e-posta, müşteri destek ve yedekleme sağlayıcıları;
  • Muhasebe, hukuk ve denetim hizmeti veren yetkili danışmanlar;
  • Kanunen yetkili kamu kurumları ve adli merciler;
  • Yalnız ilgili çerez tercihi verildiğinde Google, Meta, Automattic/Jetpack ve Tawk.to.

Kart bilgileri, ödeme hizmeti sağlayıcısının güvenli altyapısında işlenebilir; EMDR Box tarafından açık kart verisi olarak saklanması amaçlanmaz.

6. Yurt dışına aktarım

Google, Meta, Automattic/Jetpack ve Tawk.to gibi sağlayıcıların küresel altyapıları yurt dışına veri aktarımı doğurabilir. Gerekli olmayan bu servisler ilgili çerez kategorisi seçilmeden yüklenmez. Yurt dışı aktarım süreçleri KVKK m.9 kapsamında yeterlilik kararı, uygun güvence (örneğin standart sözleşme) veya kanunda öngörülen istisnai hâllerden uygun olanına dayanılarak yürütülür; uygun aktarım mekanizması bulunmayan servis devre dışı bırakılır.

7. Saklama ve silme

Veriler yalnızca amaç ve yasal yükümlülük için gereken süre boyunca saklanır. Genel yaklaşım aşağıdadır:

  • Sipariş, fatura ve ticari/muhasebe kayıtları: ilgili mevzuat süreleri boyunca, kural olarak 10 yıla kadar.
  • Üyelik verileri: üyelik sürdükçe; sonrasında uyuşmazlık ve yasal zamanaşımı süreleriyle sınırlı olarak.
  • İletişim ve destek kayıtları: talebin kapanmasından sonra en fazla 2 yıl; hukuki talep varsa ilgili süre sonuna kadar.
  • Garanti/servis kayıtları: sürecin kapanmasından sonra en fazla 3 yıl; mevzuat veya uyuşmazlık daha uzun süre gerektiriyorsa o süre kadar.
  • Pazarlama verileri: onay geri çekilene kadar; onay/ret kayıtları hukuki ispat süresi boyunca.
  • Güvenlik logları: olayın niteliğine göre çoğunlukla 6–12 ay.
  • Çerezler: Çerez Politikası’ndaki süreler boyunca.

Süre sonunda veriler silinir, yok edilir veya geri döndürülemeyecek şekilde anonimleştirilir.

8. Haklarınız ve başvuru

KVKK m.11 kapsamında verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme isteme, bu işlemlerin alıcılara bildirilmesini isteme, münhasıran otomatik analiz sonucuna itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.

Başvurunuzu kimliğinizi doğrulamaya elverişli bilgiler ve talebinizle birlikte destek@emdrbox.com adresine veya yukarıdaki posta adresine iletebilirsiniz. Başvuruda gerekli olmayan sağlık verisi, parola veya tam kart bilgisi göndermeyin.

GDPR’ın uygulanabildiği hâllerde ayrıca erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz, veri taşınabilirliği, rızayı geri çekme ve yetkili denetim makamına şikâyet hakları kullanılabilir. Rızanın geri çekilmesi, önceki işlemenin hukuka uygunluğunu etkilemez.

9. Güvenlik ve çocuklar

Şirket erişim kontrolü, yedekleme, loglama, güncelleme ve yetki sınırlandırması gibi riske uygun teknik/idari tedbirler uygular. Site ve ürünler 18 yaş altındaki kişilere yönelik değildir; bilerek çocuk verisi toplanması amaçlanmaz.

10. Değişiklikler

Bu metin süreç veya mevzuat değişikliklerinde güncellenebilir. Önemli değişiklikler sitede duyurulur; gerekli olduğunda tercihiniz yeniden istenir.