Gizlilik Politikası
Son güncellenme: 28 Mayıs 2026
Polidep ("Polidep", "biz", "hizmet") olarak gizliliğinize değer veriyoruz. Bu Gizlilik Politikası, polidep.com web sitesini ve Polidep uygulamasını (https://console.polidep.com) kullandığınızda topladığımız bilgileri, bunları nasıl kullandığımızı, kiminle paylaştığımızı ve sizin haklarınızı 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında açıklar.
Polidep, e-ticaret mağazalarını kargo firmalarıyla entegre eden, sipariş, stok, depo ve kargo süreçlerini tek panelden yönetmeyi sağlayan bir SaaS (Software-as-a-Service) platformudur. Polidep'in işlevini yerine getirebilmesi için belirli verilere erişmesi gerekir. Bu politikayı, hangi verileri neden işlediğimizi açıkça anlamanız için yazdık.
1. Veri Sorumlusu ve Veri İşleyen Sıfatlarımız
Polidep, KVKK ve GDPR kapsamında farklı veri kategorileri için farklı sıfatlarla hareket eder. Bu ayrımı sizinle açıkça paylaşmak isteriz:
- Veri Sorumlusu olarak Polidep: Polidep hesabınızla ilişkili kullanıcı verileri (e-posta, ad-soyad, şirket bilgileri, oturum kayıtları, fatura bilgileri) bakımından veri sorumlusudur. Bu verilerin işlenme amaçlarını ve yöntemlerini Polidep belirler.
- Veri İşleyen olarak Polidep: Mağazanız üzerinden akan müşteri verileri (sipariş veren son müşterilerin adı, adresi, telefonu, e-postası) bakımından siz veri sorumlusu, biz veri işleyen sıfatıyla hareket ederiz. Bu verileri yalnızca sizin talimatlarınız doğrultusunda, hizmetin yerine getirilmesi için gereken ölçüde işleriz.
İletişim: support@polidep.com.
2. Topladığımız Veriler
2.1 Hesap Bilgileri
Polidep'e kayıt olduğunuzda topladığımız bilgiler: e-posta adresi, ad-soyad, şirket adı, telefon numarası (opsiyonel) ve seçtiğiniz şifre (yalnızca güvenli hash formunda saklanır).
2.2 Mağaza ve Sipariş Verileri (Shopify ve Diğer E-Ticaret Platformları)
Mağazanızı Polidep'e bağladığınızda, ilgili platformun (örneğin Shopify) API'si üzerinden aşağıdaki verilere erişiriz:
- Sipariş bilgileri (sipariş numarası, durum, tarih, toplam tutar, para birimi)
- Sipariş kalemleri (ürün adı, SKU, adet, fiyat)
- Müşteri bilgileri (ad-soyad, e-posta, telefon, fatura ve teslimat adresleri)
- Ürün ve stok bilgileri (başlık, varyant, fiyat, stok adedi)
- Mağaza meta verileri (mağaza adı, alan adı, para birimi, zaman dilimi)
- Webhook olayları (sipariş oluşturma, güncelleme, iptal, ödeme, fulfillment)
Bu veriler, Shopify'ın "Protected Customer Data" (Korunan Müşteri Verisi) kapsamında tanımladığı verileri içerebilir. Polidep, Shopify'ın Protected Customer Data politikasına ve uygulanabilir veri minimizasyon ilkelerine uyar. Müşteri kişisel verilerine yalnızca operasyonel zorunluluk (sipariş işleme, kargo etiketi üretimi, takip bildirimi) söz konusu olduğunda erişiriz.
2.3 Kargo ve Lojistik Verileri
Kargo entegrasyonları (Aras Kargo, Sürat Kargo ve benzeri) için sağladığınız API kullanıcı adı, şifre ve token bilgileri AES-256 simetrik şifreleme ile saklanır. Bu bilgileri yalnızca sizin adınıza kargo oluşturma, etiket üretme ve gönderi takibi yapmak için kullanırız; hiçbir koşulda dışa aktarmaz veya üçüncü taraflara ifşa etmeyiz.
2.4 Sistem ve Kullanım Verileri
- IP adresi, tarayıcı türü, cihaz bilgileri
- Polidep panelinde gerçekleştirdiğiniz işlem logları
- Hata günlükleri (debugging amacıyla)
- Performans ve kullanım metrikleri (toplu, anonim)
2.5 Çerezler
polidep.com ve console.polidep.com yalnızca zorunlu çerezler kullanır: oturum çerezleri (Firebase Authentication), tercih çerezleri (tema, dil). Pazarlama, profil veya üçüncü taraf reklam çerezleri kullanılmaz.
3. Verileri Nasıl Kullanıyoruz
Topladığımız verileri yalnızca aşağıdaki amaçlarla kullanırız:
- Polidep hizmetini sağlamak (sipariş yönetimi, kargo etiketi üretimi, takip bildirimi)
- Müşterilerinize sipariş ve kargo durum bildirimleri göndermek (sizin yapılandırmanız ile)
- Mağazanızın stok ve sipariş senkronizasyonunu sürdürmek
- Hesabınızla ilgili işlemsel e-postalar göndermek (hesap doğrulama, şifre sıfırlama, fatura)
- Hizmet kalitesini artırmak ve hataları gidermek
- Yasal yükümlülükleri yerine getirmek
Polidep, müşteri verilerinizi reklam, profilleme veya satış amaçlı asla kullanmaz. Müşteri verilerinizi başka müşterilerle veya tenant'larla paylaşmayız. Polidep multi-tenant mimaride çalışır ve veriler tenant düzeyinde izole edilir.
4. Üçüncü Taraflarla Paylaşım
Polidep, verilerinizi yalnızca aşağıdaki gruplarla, yalnızca hizmetin işlemesi için gerekli olan minimum kapsamda paylaşır:
- E-Ticaret Platformları: Bağladığınız mağazaların API'leri (Shopify ve eklenecek diğerleri). Yalnızca sizin yetkilendirdiğiniz scope'lar dahilinde.
- Kargo Firmaları: Etiket üretmek ve gönderi oluşturmak için müşteri ad-soyad, adres, telefon ve sipariş bilgileri ilgili kargo firmasına (Aras Kargo, Sürat Kargo vb.) iletilir.
- Bulut Altyapı Sağlayıcıları: Google Cloud Platform / Firebase (veri tabanı, kimlik doğrulama, fonksiyon barındırma). Veriler Avrupa veri merkezlerinde (eur3 / europe-west3) tutulur.
- İşlemsel E-posta: Hesap doğrulama ve bildirim e-postaları için kullanılan e-posta sağlayıcısı.
- Yasal Otoriteler: Yasal zorunluluk veya geçerli mahkeme kararı kapsamında, yalnızca gerekli olduğu ölçüde.
Polidep, verilerinizi satmaz, kiralamaz veya pazarlama amacıyla üçüncü taraflara ifşa etmez.
5. Veri Saklama ve Hizmet Sonlandırma
- Hesap bilgileri: Hesap aktif olduğu sürece ve hesap kapatıldıktan sonra 30 gün boyunca.
- Sipariş ve kargo geçmişi: Yasal saklama yükümlülüklerine uygun şekilde 10 yıl (Türk Ticaret Kanunu).
- Sistem ve hata logları: 90 gün.
- Şifrelenmiş kargo kimlik bilgileri: Kullanıcı silme talep edene kadar.
Saklama süresi sonunda veriler kalıcı olarak silinir veya tanımlanamayacak şekilde anonimleştirilir.
Sözleşmenin sona ermesi halinde: Polidep aboneliğinizi sonlandırdığınızda veya hesabınızı kapattığınızda, tercihinize bağlı olarak, aktarımına yetki verdiğiniz kişisel verileri (siparişler, müşteri bilgileri, kargo geçmişi) yapılandırılmış ve makinece okunabilir bir formatta (CSV/JSON) tarafınıza geri iade ederiz ya da sistemimizden kalıcı olarak imha ederiz. Yasal saklama yükümlülükleri (örneğin Türk Ticaret Kanunu uyarınca 10 yıllık fatura ve sipariş kaydı) saklı kalmak kaydıyla, bu işlem en geç hesap kapatma tarihinden itibaren 30 gün içinde tamamlanır.
6. Veri Güvenliği
Polidep, KVKK Madde 12 uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla, kişisel verinin niteliğine göre uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri alır. Uyguladığımız başlıca güvenlik önlemleri:
- HTTPS / TLS 1.2+ ile şifrelenmiş bağlantılar
- Hassas kimlik bilgileri için AES-256 simetrik şifreleme (kargo creds, third-party token'lar)
- Firebase Authentication tabanlı kimlik doğrulama, custom claims ile rol bazlı erişim kontrolü
- Firestore Security Rules ile tenant izolasyonu
- Düzenli güvenlik denetimleri ve güncellemeler
- Sızma testleri ve bağımlılık güvenlik taraması
Hiçbir sistem %100 güvenli değildir. Polidep, mümkün olan en yüksek standartlara uymakla birlikte, mutlak güvenlik garantisi veremez. Veri ihlali tespit edilmesi durumunda, KVKK ve GDPR gereği size ve ilgili yetkili otoritelere 72 saat içinde bildirim yaparız.
7. KVKK ve GDPR Kapsamında Haklarınız
Aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verileriniz hakkında bilgi talep etme (erişim hakkı)
- Verilerinizin işlenme amacını ve buna uygun kullanılıp kullanılmadığını öğrenme
- Eksik veya yanlış verilerin düzeltilmesini talep etme
- Yasal saklama yükümlülükleri dışında verilerin silinmesini veya yok edilmesini talep etme (unutulma hakkı)
- Verilerinizin yapılandırılmış, makinece okunabilir formatta size verilmesini talep etme (veri taşınabilirliği)
- Otomatik karar verme süreçlerine itiraz etme
- Verilerin yasaya aykırı işlendiği durumlarda zararın giderilmesini talep etme
Bu hakları kullanmak için support@polidep.com adresine yazabilirsiniz. Taleplerinizi en geç 30 gün içinde yanıtlarız.
8. Shopify Müşteri Verisi Silme Talepleri
Shopify, mağaza müşterilerinin kendi verilerinin silinmesini talep etme hakkını destekler. Bir Shopify mağazası müşterisi veri silme talep ettiğinde, Shopify Polidep'e bir GDPR webhook gönderir. Polidep, bu webhook'u aldığında ilgili müşterinin verilerini sistemimizden 30 gün içinde kalıcı olarak siler (yasal saklama yükümlülüğü olan sipariş kayıtları haricinde).
Mağaza sahibi olarak Polidep entegrasyonunuzu kaldırdığınızda, mağazanıza ait tüm veriler 30 gün içinde kalıcı olarak silinir.
9. Çocukların Verileri
Polidep, 18 yaş altı kullanıcılara yönelik bir hizmet değildir. Bilinçli olarak 18 yaş altı kişilerden veri toplamayız. Eğer yanlışlıkla bir çocuğun verisini topladığımızı fark ederseniz, lütfen support@polidep.com ile iletişime geçin, ilgili verileri derhal sileceğiz.
10. Uluslararası Veri Transferi
Polidep verileri Google Cloud Platform / Firebase üzerinde Avrupa veri merkezlerinde (eur3 / europe-west3) tutulur. Ancak entegre olduğunuz hizmetler (örneğin Shopify) verileri kendi sunucularında, başka ülkelerde tutuyor olabilir. Bu transferler ilgili platformun gizlilik politikasına tabidir.
11. Politika Değişiklikleri
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli bir değişiklik olduğunda hesabınızla ilişkili e-posta adresine bildirim göndeririz ve bu sayfanın üst kısmındaki "Son güncellenme" tarihini değiştiririz. Politikayı düzenli olarak gözden geçirmenizi öneririz.
12. İletişim
Gizlilik Politikası ile ilgili her türlü soru, talep veya şikayet için bize support@polidep.com adresinden ulaşabilirsiniz.
Ayrıca Kullanım Şartları sayfamızı da incelemenizi öneririz.