Son güncelleme: 25 Temmuz 2026
1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusu Genç BT Bilişim Teknolojileri Limited Şirketi’dir (“Genç BT”, “EMDR Box” veya “Şirket”).
- Adres: İsmetpaşa Mah. 101. Sokak No:25 D:1, Sultangazi/İstanbul, Türkiye
- E-posta: destek@emdrbox.com
- Telefon: 0212 493 34 54
2. Kapsam ve toplanan veriler
Bu metin emdrbox.com ana sitesi ve /shop/ mağazası üzerinden yürütülen
işlemleri kapsar. Kullanılan özelliğe göre aşağıdaki veri kategorileri işlenebilir:
- Kimlik ve iletişim: ad, soyad, e-posta, telefon.
- Üyelik ve güvenlik: parola özeti, hesap hareketleri, oturum ve işlem güvenliği kayıtları.
- Sipariş, teslimat ve finans: adres, ürün, sipariş, ödeme durumu, fatura ve gerekli olması hâlinde vergi bilgileri.
- Talep ve destek: iletişim/garanti mesajları, satın alma tarihi ve kullanıcı tarafından gönderilen ekler.
- Pazarlama tercihi: bülten ve ticari elektronik ileti seçimi.
- Çevrim içi tanımlayıcılar: IP adresi, tarayıcı/cihaz bilgisi, yönlendiren sayfa, ziyaret ve çerez tercihleri.
Garanti ve iletişim formlarında sağlık verisi veya başka bir özel nitelikli kişisel veri talep edilmez. Lütfen mesaj ve dosya eklerinde bu tür verileri paylaşmayın.
3. İşleme amaçları ve hukuki sebepler
| İşlem | Amaç | Başlıca hukuki sebep |
|---|---|---|
| Üyelik ve sipariş | Hesap oluşturma, sipariş, ödeme, teslimat, iade ve müşteri hizmetleri | KVKK m.5/2-c sözleşmenin kurulması/ifası; m.5/2-ç hukuki yükümlülük; m.5/2-f meşru menfaat |
| İletişim ve garanti | Talebi yanıtlamak, garanti/servis sürecini yürütmek ve uyuşmazlıkları yönetmek | Sözleşmenin ifası, hukuki yükümlülük, hakkın tesisi/kullanılması ve meşru menfaat |
| Muhasebe ve mevzuat | Fatura, ticari kayıt, vergi ve yetkili kurum taleplerini yerine getirmek | Kanunlarda açıkça öngörülme ve hukuki yükümlülük |
| Güvenlik | Dolandırıcılık ve kötüye kullanımın önlenmesi, loglama, sistem ve işlem güvenliği | Hukuki yükümlülük ve temel haklara zarar vermeyen meşru menfaat |
| Bülten/pazarlama | Seçtiğiniz kanaldan ürün ve kampanya duyuruları göndermek | Açık rıza/ticari elektronik ileti onayı; tercih her zaman geri çekilebilir |
| Analitik, reklam ve canlı destek | Site kullanımını ölçmek, kampanya dönüşümünü değerlendirmek ve isteğe bağlı destek sunmak | Gerekli olmayan çerez ve benzeri teknolojiler için açık rıza |
Bir işleme için sözleşme, hukuki yükümlülük veya meşru menfaat geçerliyse aynı işlem zorunlu bir açık rıza şartına bağlanmaz. Pazarlama ve gerekli olmayan çerez tercihleri hizmeti veya alışverişi kullanmanın şartı değildir.
4. Toplama yöntemleri
Veriler; web formları, üyelik ve sipariş ekranları, e-posta/telefon iletişimi, çerez ve benzeri teknolojiler, ödeme-kargo süreçleri ile güvenlik kayıtları üzerinden otomatik veya kısmen otomatik yöntemlerle toplanır.
5. Alıcılar ve hizmet sağlayıcılar
Veriler, yalnızca amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Ödeme kuruluşları/bankalar, kargo ve teslimat sağlayıcıları;
- Barındırma, yazılım, güvenlik, e-posta, müşteri destek ve yedekleme sağlayıcıları;
- Muhasebe, hukuk ve denetim hizmeti veren yetkili danışmanlar;
- Kanunen yetkili kamu kurumları ve adli merciler;
- Yalnız ilgili çerez tercihi verildiğinde Google, Meta, Automattic/Jetpack ve Tawk.to.
Kart bilgileri, ödeme hizmeti sağlayıcısının güvenli altyapısında işlenebilir; EMDR Box tarafından açık kart verisi olarak saklanması amaçlanmaz.
6. Yurt dışına aktarım
Google, Meta, Automattic/Jetpack ve Tawk.to gibi sağlayıcıların küresel altyapıları yurt dışına veri aktarımı doğurabilir. Gerekli olmayan bu servisler ilgili çerez kategorisi seçilmeden yüklenmez. Yurt dışı aktarım süreçleri KVKK m.9 kapsamında yeterlilik kararı, uygun güvence (örneğin standart sözleşme) veya kanunda öngörülen istisnai hâllerden uygun olanına dayanılarak yürütülür; uygun aktarım mekanizması bulunmayan servis devre dışı bırakılır.
7. Saklama ve silme
Veriler yalnızca amaç ve yasal yükümlülük için gereken süre boyunca saklanır. Genel yaklaşım aşağıdadır:
- Sipariş, fatura ve ticari/muhasebe kayıtları: ilgili mevzuat süreleri boyunca, kural olarak 10 yıla kadar.
- Üyelik verileri: üyelik sürdükçe; sonrasında uyuşmazlık ve yasal zamanaşımı süreleriyle sınırlı olarak.
- İletişim ve destek kayıtları: talebin kapanmasından sonra en fazla 2 yıl; hukuki talep varsa ilgili süre sonuna kadar.
- Garanti/servis kayıtları: sürecin kapanmasından sonra en fazla 3 yıl; mevzuat veya uyuşmazlık daha uzun süre gerektiriyorsa o süre kadar.
- Pazarlama verileri: onay geri çekilene kadar; onay/ret kayıtları hukuki ispat süresi boyunca.
- Güvenlik logları: olayın niteliğine göre çoğunlukla 6–12 ay.
- Çerezler: Çerez Politikası’ndaki süreler boyunca.
Süre sonunda veriler silinir, yok edilir veya geri döndürülemeyecek şekilde anonimleştirilir.
8. Haklarınız ve başvuru
KVKK m.11 kapsamında verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme isteme, bu işlemlerin alıcılara bildirilmesini isteme, münhasıran otomatik analiz sonucuna itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
Başvurunuzu kimliğinizi doğrulamaya elverişli bilgiler ve talebinizle birlikte destek@emdrbox.com adresine veya yukarıdaki posta adresine iletebilirsiniz. Başvuruda gerekli olmayan sağlık verisi, parola veya tam kart bilgisi göndermeyin.
GDPR’ın uygulanabildiği hâllerde ayrıca erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz, veri taşınabilirliği, rızayı geri çekme ve yetkili denetim makamına şikâyet hakları kullanılabilir. Rızanın geri çekilmesi, önceki işlemenin hukuka uygunluğunu etkilemez.
9. Güvenlik ve çocuklar
Şirket erişim kontrolü, yedekleme, loglama, güncelleme ve yetki sınırlandırması gibi riske uygun teknik/idari tedbirler uygular. Site ve ürünler 18 yaş altındaki kişilere yönelik değildir; bilerek çocuk verisi toplanması amaçlanmaz.
10. Değişiklikler
Bu metin süreç veya mevzuat değişikliklerinde güncellenebilir. Önemli değişiklikler sitede duyurulur; gerekli olduğunda tercihiniz yeniden istenir.
