GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Son güncelleme tarihi: 6 Ağustos 2026

1. AMAÇ VE KAPSAM

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası; Butik Yayıncılık ve Kişisel Gelişim Hizmetleri Ticaret A.Ş. tarafından işletilen butikyayincilik.com internet sitesini ziyaret eden, siteye üye olan, alışveriş yapan, iletişim formlarını kullanan veya Şirket ile herhangi bir şekilde iletişime geçen kişilerin kişisel verilerinin hangi kapsamda işlendiğini açıklamak amacıyla hazırlanmıştır.

Politika; internet sitesi ziyaretçileri, üyeler, müşteriler, potansiyel müşteriler, iletişim formu kullanıcıları, kampanya ve bülten aboneleri ile Şirketin ürün veya hizmetlerinden yararlanan diğer gerçek kişileri kapsar.

2. VERİ SORUMLUSU

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki şirket tarafından işlenmektedir:

Ticari Unvan: Butik Yayıncılık ve Kişisel Gelişim Hizmetleri Ticaret A.Ş.
Adres: Mithatpaşa Mahallesi, Abdülhamithan Caddesi No:37/A, Kemerburgaz, Eyüpsultan / İstanbul
Telefon: 0212 612 05 00
E-posta: [email protected]
Vergi Numarası: 1910579509]
 

Bu metinde Butik Yayıncılık ve Kişisel Gelişim Hizmetleri Ticaret A.Ş. kısaca “Şirket” veya “Butik Yayıncılık” olarak anılacaktır.

3. İŞLENEBİLECEK KİŞİSEL VERİLER

Şirket tarafından sunulan ürün ve hizmetlere, gerçekleştirilen işleme ve ilgili kişinin Şirket ile kurduğu ilişkiye göre aşağıdaki kişisel veriler işlenebilir:

3.1. Kimlik bilgileri

  • Ad ve soyadı

  • T.C. kimlik numarası, yalnızca hukuken gerekli olduğu durumlarda

  • Vergi kimlik numarası ve vergi dairesi

  • Doğum tarihi, yalnızca gerekli olduğu durumlarda

3.2. İletişim bilgileri

  • Telefon numarası

  • E-posta adresi

  • Teslimat adresi

  • Fatura adresi

  • İletişim ve yazışma kayıtları

3.3. Müşteri işlem bilgileri

  • Üyelik ve hesap bilgileri

  • Sipariş numarası ve sipariş tarihi

  • Satın alınan ürünler

  • Sepet bilgileri

  • Fatura ve teslimat bilgileri

  • İade, iptal ve değişim bilgileri

  • Talep ve şikâyet kayıtları

  • Kampanya, indirim ve kupon kullanım bilgileri

3.4. Finansal bilgiler

  • Ödeme yöntemi

  • Ödeme durumu

  • İade ve tahsilat bilgileri

  • Banka hesap veya IBAN bilgisi, gerekli olduğu durumlarda

  • Fatura ve muhasebe bilgileri

Kredi veya banka kartına ait tam kart numarası, güvenlik kodu ve benzeri ödeme bilgileri, ödeme işleminin gerçekleştirildiği banka veya yetkili ödeme kuruluşu tarafından işlenebilir. Şirket, ödeme işleminin gerçekleştirilmesi için teknik olarak zorunlu olmayan tam kart bilgilerini kendi sistemlerinde saklamaz.

3.5. İşlem güvenliği bilgileri

  • IP adresi

  • İnternet sitesi giriş ve çıkış kayıtları

  • Oturum ve kullanıcı hareketleri

  • Cihaz, tarayıcı ve işletim sistemi bilgileri

  • Tarih ve saat bilgileri

  • Güvenlik ve doğrulama kayıtları

  • Şifre ve hesap güvenliğine ilişkin teknik kayıtlar

Kullanıcı şifreleri, mümkün olan hâllerde açık metin olarak değil, güvenli ve şifrelenmiş yöntemlerle saklanır.

3.6. Pazarlama bilgileri

  • Ticari elektronik ileti izin ve ret kayıtları

  • Bülten üyeliği bilgileri

  • Kampanya ve reklam tercihleri

  • Alışveriş ve ürün tercihleri

  • Anket ve memnuniyet değerlendirmeleri

  • Kampanya, e-posta ve bildirim etkileşimleri

3.7. Hukuki işlem bilgileri

  • Yetkili kurum ve kuruluşlarla yapılan yazışmalar

  • Tüketici başvuruları

  • İhtarname, dava, icra ve uyuşmazlık bilgileri

  • Hukuki talep ve savunma kayıtları

3.8. Talep ve şikâyet bilgileri

İletişim formu, e-posta, telefon veya diğer kanallarla Şirkete iletilen mesajlar, talepler, öneriler ve şikâyetler işlenebilir.

İlgili kişilerin, iletişim alanlarına sağlık bilgileri veya başka kişilere ait özel nitelikli kişisel veriler gibi talebin çözümü için gerekli olmayan bilgileri yazmaması önerilir.

4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

Kişisel verileriniz aşağıdaki yöntemlerle toplanabilir:

  • İnternet sitesi üyelik ve sipariş formları

  • Ödeme ve teslimat işlemleri

  • İletişim ve destek formları

  • E-posta ve telefon görüşmeleri

  • İade, iptal ve değişim talepleri

  • Çerezler ve benzeri internet teknolojileri

  • Bankalar ve yetkili ödeme kuruluşları

  • Kargo ve lojistik şirketleri

  • E-ticaret altyapısı ve teknik hizmet sağlayıcıları

  • Kanunen yetkili kamu kurumları

  • İlgili kişinin doğrudan Şirkete ilettiği diğer kanallar

Kişisel veriler tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilebilir.

5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:

  • Üyelik işlemlerinin oluşturulması ve yönetilmesi

  • Siparişlerin alınması ve onaylanması

  • Mesafeli satış sözleşmesinin kurulması ve yerine getirilmesi

  • Ödeme ve tahsilat işlemlerinin yürütülmesi

  • Fatura ve muhasebe işlemlerinin gerçekleştirilmesi

  • Ürünlerin hazırlanması, paketlenmesi ve teslim edilmesi

  • Kargo ve teslimat süreçlerinin takip edilmesi

  • İptal, iade, değişim ve bedel iadesi işlemlerinin yürütülmesi

  • Müşteri talep ve şikâyetlerinin cevaplandırılması

  • Müşteri hizmetleri faaliyetlerinin yürütülmesi

  • İnternet sitesi üyeliğinin ve kullanıcı hesabının yönetilmesi

  • İnternet sitesinin güvenliğinin sağlanması

  • Şüpheli ve hukuka aykırı işlemlerin önlenmesi

  • Bilgi güvenliği süreçlerinin yürütülmesi

  • Şirketin hukuki ve ticari güvenliğinin sağlanması

  • Yetkili kurumlara karşı kanuni yükümlülüklerin yerine getirilmesi

  • Hukuki uyuşmazlıkların takibi ve sonuçlandırılması

  • Saklama ve arşiv yükümlülüklerinin yerine getirilmesi

  • Ürün ve hizmet kalitesinin geliştirilmesi

  • Kullanıcı deneyiminin iyileştirilmesi

  • İstatistiksel inceleme ve raporlama yapılması

  • İlgili kişinin ayrıca izin vermesi durumunda kampanya, tanıtım, reklam ve pazarlama faaliyetlerinin yürütülmesi

6. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

Kişisel verileriniz, gerçekleştirilen işleme göre aşağıdaki hukuki sebeplerden birine veya birkaçına dayanılarak işlenebilir:

  • Kanunlarda açıkça öngörülmesi

  • Bir sözleşmenin kurulması veya yerine getirilmesiyle doğrudan ilgili olması

  • Şirketin hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması

  • Bir hakkın kurulması, kullanılması veya korunması için veri işlemenin zorunlu olması

  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketin meşru menfaatleri için veri işlemenin zorunlu olması

  • İlgili kişi tarafından alenileştirilen kişisel verilerin alenileştirme iradesine uygun şekilde işlenmesi

  • Açık rıza alınmasının gerekli olduğu faaliyetlerde ilgili kişinin açık rızasının bulunması

Siparişin alınması, ürünün teslim edilmesi, fatura düzenlenmesi ve satış sonrası destek sunulması için gerekli kişisel veriler, sözleşmenin kurulması ve yerine getirilmesi kapsamında işlenir.

Ticari elektronik ileti, kişiselleştirilmiş reklam veya zorunlu olmayan pazarlama faaliyetleri için açık rıza ya da ilgili mevzuatta öngörülen diğer uygun hukuki şartlar aranır.

7. KİŞİSEL VERİLERİN AKTARILMASI

Kişisel verileriniz, yalnızca ilgili işlemin gerçekleştirilmesi için gerekli olan verilerle sınırlı olarak aşağıdaki kişi ve kuruluşlara aktarılabilir:

  • Siparişlerin teslim edilmesi amacıyla kargo ve lojistik şirketlerine

  • Ödeme işlemlerinin yürütülmesi amacıyla bankalara ve yetkili ödeme kuruluşlarına

  • İnternet sitesinin işletilmesi amacıyla e-ticaret altyapı sağlayıcılarına

  • Sunucu, barındırma, yazılım, bakım ve bilgi teknolojileri hizmeti sağlayan şirketlere

  • Fatura ve muhasebe işlemleri amacıyla mali müşavir, muhasebe ve e-belge hizmet sağlayıcılarına

  • SMS ve e-posta gönderim hizmeti sağlayan firmalara

  • Hukuki destek alınması amacıyla avukat, arabulucu ve diğer yetkili danışmanlara

  • Denetim ve mali danışmanlık hizmeti sağlayan kişilere

  • Şirketin hukuki yükümlülükleri kapsamında yetkili kamu kurum ve kuruluşlarına

  • Mahkeme, savcılık, kolluk kuvvetleri ve icra müdürlüklerine

  • Açık rızanın bulunduğu veya mevzuatın izin verdiği diğer iş ortaklarına

Kişisel veriler, aktarılan tarafın hizmeti yerine getirebilmesi için gerekli olan kapsamla sınırlı olarak paylaşılır.

Şirket, kişisel verileri üçüncü kişilere hukuka aykırı şekilde satmaz veya ticari kazanç amacıyla devretmez.

8. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI

İnternet sitesi altyapısı, bulut depolama, sunucu, e-posta, analiz, reklam, müşteri hizmetleri veya benzeri hizmetlerin yurt dışında bulunan hizmet sağlayıcılar üzerinden alınması durumunda kişisel veriler yurt dışına aktarılabilir.

Yurt dışına veri aktarımı yapılması hâlinde aktarım işlemleri; yeterlilik kararı, uygun güvenceler, standart sözleşmeler, bağlayıcı şirket kuralları, açık rıza veya ilgili mevzuatta öngörülen diğer aktarım yöntemlerinden uygun olanına dayanılarak gerçekleştirilir.

Şirketin hâlihazırda yurt dışına veri aktarımı bulunmuyorsa bu bölüm aşağıdaki şekilde değiştirilmelidir:

“Şirket tarafından hâlihazırda düzenli olarak yurt dışına kişisel veri aktarımı yapılmamaktadır. Yurt dışı aktarım sürecinin başlaması hâlinde ilgili kişiler ayrıca bilgilendirilecek ve yürürlükteki mevzuat kapsamında gerekli işlemler tamamlanacaktır.”

9. ÇEREZLER

İnternet sitesinde, sitenin çalışması, kullanıcı tercihlerinin hatırlanması, güvenliğin sağlanması, performans ölçümü ve kullanıcı deneyiminin geliştirilmesi amacıyla çerezler kullanılabilir.

Zorunlu çerezler

İnternet sitesinin çalışması, oturumun korunması, sepet işlemleri, güvenlik ve ödeme süreçleri için gerekli çerezlerdir. Bu çerezler olmadan internet sitesinin bazı bölümleri düzgün çalışmayabilir.

İşlevsel çerezler

Dil, bölge, kullanıcı tercihleri ve benzeri seçimlerin hatırlanmasını sağlayan çerezlerdir.

Performans ve analiz çerezleri

İnternet sitesinin nasıl kullanıldığını, ziyaret edilen sayfaları ve teknik performansı analiz etmek amacıyla kullanılan çerezlerdir.

Reklam ve pazarlama çerezleri

Kullanıcının ilgi alanlarına uygun reklam ve kampanyaların sunulması ve reklam faaliyetlerinin ölçülmesi amacıyla kullanılan çerezlerdir.

Zorunlu olmayan çerezler, gerekli olduğu durumlarda kullanıcının tercihine ve açık rızasına bağlı olarak çalıştırılır. Kullanıcılar çerez tercihlerini internet sitesindeki çerez yönetim panelinden veya tarayıcı ayarlarından değiştirebilir.

Çerezlerin türleri, sağlayıcıları, kullanım amaçları ve saklama süreleri ayrı bir Çerez Politikası içerisinde açıklanmalıdır.

10. TİCARİ ELEKTRONİK İLETİLER

Kampanya, indirim, yeni ürün, etkinlik, seminer, kitap tanıtımı ve benzeri ticari iletiler; ilgili kişinin ayrıca izin vermesi veya ilgili mevzuatta öngörülen bir istisnanın bulunması hâlinde gönderilir.

İnternet sitesine üye olmak veya alışveriş yapmak, tek başına ticari elektronik ileti izni verildiği anlamına gelmez.

Ticari elektronik ileti izni;

  • İnternet sitesindeki ileti tercihleri bölümünden,

  • Gönderilen iletilerdeki ret bağlantısından,

  • İleti Yönetim Sistemi üzerinden,

  • Şirketin iletişim kanallarına başvurularak

her zaman geri alınabilir.

İznin geri alınması, daha önce hukuka uygun şekilde gerçekleştirilen işlemleri geçersiz hâle getirmez.

11. KİŞİSEL VERİLERİN SAKLANMASI VE İMHA EDİLMESİ

Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen kanuni saklama süreleri kapsamında muhafaza edilir.

Saklama süresinin belirlenmesinde aşağıdaki hususlar dikkate alınır:

  • Vergi ve ticaret mevzuatındaki saklama yükümlülükleri

  • Tüketici mevzuatındaki yükümlülükler

  • Mesafeli satış ve e-ticaret düzenlemeleri

  • Zamanaşımı ve hak düşürücü süreler

  • Muhtemel hukuki uyuşmazlıklar

  • Yetkili kurumların talepleri

  • Veri işleme amacının devam edip etmediği

İşlenmesini gerektiren sebeplerin ortadan kalkması ve kanuni saklama süresinin sona ermesi hâlinde kişisel veriler, ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

Üyelik hesabının kapatılması, mevzuattan kaynaklanan fatura, sipariş, ödeme, hukuki işlem ve benzeri kayıtların derhâl silineceği anlamına gelmez. Kanunen saklanması gereken kayıtlar, ilgili sürenin sonuna kadar sınırlı erişimle muhafaza edilebilir.

12. KİŞİSEL VERİLERİN GÜVENLİĞİ

Şirket, kişisel verilerin;

  • Hukuka aykırı olarak işlenmesini önlemek,

  • Yetkisiz kişiler tarafından erişilmesini engellemek,

  • Kaybolmasını, değiştirilmesini veya açıklanmasını önlemek,

  • Güvenli şekilde saklanmasını sağlamak

amacıyla uygun teknik ve idari tedbirleri almaya çalışır.

Bu kapsamda, faaliyetin niteliğine göre aşağıdaki tedbirler uygulanabilir:

  • Yetki ve erişim kontrolleri

  • Kullanıcı hesap ve parola güvenliği

  • Güvenlik duvarı ve zararlı yazılım koruması

  • Şifreleme ve güvenli iletişim yöntemleri

  • Sistem kayıtlarının tutulması

  • Yedekleme ve kurtarma süreçleri

  • Düzenli güvenlik kontrolleri

  • Çalışanların gizlilik yükümlülükleri

  • Personel eğitimleri

  • Veri işleyenlerle gizlilik ve veri güvenliği hükümleri içeren sözleşmeler yapılması

  • Gereksiz kişisel verilerin toplanmaması

  • Saklama süresi sona eren verilerin imha edilmesi

İnternet üzerinden gerçekleştirilen hiçbir veri aktarım yönteminin tamamen risksiz olmadığı unutulmamalıdır. Şirket, makul ve uygulanabilir güvenlik önlemlerini almakla birlikte internet kullanıcılarının da hesap ve şifre güvenliğini sağlaması gerekir.

13. KULLANICININ SORUMLULUKLARI

Kullanıcı;

  • Üyelik ve sipariş bilgilerinin doğru ve güncel olmasını,

  • Şifresini başka kişilerle paylaşmamasını,

  • Ortak cihazlarda hesabından çıkış yapmasını,

  • Hesabında şüpheli bir işlem fark etmesi hâlinde Şirketi bilgilendirmesini,

  • Başka kişilere ait kişisel verileri yetkisiz şekilde Şirkete iletmemesini

sağlamakla yükümlüdür.

Kullanıcının yanlış veya eksik bilgi vermesi nedeniyle siparişin teslim edilememesi ya da iletişim kurulamaması durumunda Şirketin kanuni hakları saklıdır.

14. ÜÇÜNCÜ TARAF İNTERNET SİTELERİ

İnternet sitesinde üçüncü kişilere ait internet sitelerine, sosyal medya platformlarına veya ödeme hizmetlerine bağlantılar bulunabilir.

Bu bağlantılar üzerinden ulaşılan üçüncü taraf internet sitelerinin gizlilik uygulamalarından ve içeriklerinden Şirket sorumlu değildir. Kullanıcıların ilgili üçüncü tarafların gizlilik ve çerez politikalarını ayrıca incelemesi önerilir.

15. İLGİLİ KİŞİNİN HAKLARI

Kişisel verisi işlenen kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında Şirkete başvurarak özetle;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,

  • İşlenmişse buna ilişkin bilgi talep etme,

  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,

  • Verilerin aktarıldığı üçüncü kişileri öğrenme,

  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,

  • Kanuni koşulların bulunması hâlinde verilerin silinmesini veya yok edilmesini isteme,

  • Düzeltme veya imha işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

  • Otomatik sistemler sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,

  • Kanuna aykırı veri işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir.

16. VERİ SORUMLUSUNA BAŞVURU

Kanun kapsamındaki başvurular aşağıdaki yöntemlerden biri kullanılarak Şirkete iletilebilir:

Yazılı başvuru

Mithatpaşa Mahallesi, Abdülhamithan Caddesi No:37/A, Kemerburgaz, Eyüpsultan / İstanbul adresine şahsen veya posta yoluyla başvuru yapılabilir.

Başvuru zarfının üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Başvuru” yazılması önerilir.

KEP üzerinden başvuru

KEP adresi: [DOLDURULACAK]

Güvenli elektronik imza veya mobil imza ile başvuru

Başvurular, güvenli elektronik imza veya mobil imzayla imzalanarak Şirketin bildireceği elektronik posta adresine gönderilebilir.

Şirket sistemlerinde kayıtlı e-posta adresiyle başvuru

İlgili kişi, daha önce Şirkete bildirdiği ve Şirket sistemlerinde kayıtlı bulunan e-posta adresini kullanarak aşağıdaki adrese başvurabilir:

Başvuru e-posta adresi: [KVKK BAŞVURU E-POSTASI DOLDURULACAK]

Başvuruda aşağıdaki bilgilerin bulunması gerekir:

  • Ad ve soyadı

  • Yazılı başvurularda imza

  • T.C. kimlik numarası veya yabancılar için kimlik ya da pasaport numarası

  • Tebligata esas adres

  • Varsa e-posta adresi ve telefon numarası

  • Başvurunun konusu

  • Talebe ilişkin bilgi ve belgeler

Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç kanuni süre içerisinde sonuçlandırılır.

Başvurunun ek bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler talep edilebilir.

17. POLİTİKA DEĞİŞİKLİKLERİ

Şirket; mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları, teknolojik gelişmeler veya Şirket faaliyetlerindeki değişiklikler nedeniyle bu politikayı güncelleyebilir.

Güncellenen politika internet sitesinde yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler yapılması hâlinde kullanıcılara internet sitesi, e-posta veya diğer uygun yöntemlerle bilgi verilebilir.

18. İLETİŞİM

Gizlilik politikası veya kişisel verilerinizin işlenmesi hakkındaki sorularınız için aşağıdaki iletişim kanallarını kullanabilirsiniz:

Butik Yayıncılık ve Kişisel Gelişim Hizmetleri Ticaret A.Ş.
Mithatpaşa Mahallesi, Abdülhamithan Caddesi No:37/A
Kemerburgaz, Eyüpsultan / İstanbul

Telefon: 0212 612 05 00 – 0212 612 05 80
E-posta: [email protected]
KVKK başvuru e-postası: [DOLDURULACAK]
KEP adresi: [DOLDURULACAK]

cultureSettings.RegionId: 0 cultureSettings.LanguageCode: TR