Çerezleri kullanıyoruz 🍪
Gezinme deneyiminizi ve sitemizin işlevselliğini geliştirmek için çerezleri ve diğer benzer teknolojileri kullanıyoruz. Gizlilik Politikamızdan daha fazla bilgi edinin.

🎉 SEPETTE BÜYÜK FIRSAT! %10 İNDİRİM + 1000 TL ÜZERİ ÜCRETSİZ KARGO! KUPON KODU: dev25 🎉

Gizlilik Politikası

DEVSEPET GİZLİLİK POLİTİKASI (PRIVACY POLICY)

Son Güncelleme Tarihi: 24.05.2026


BÖLÜM 1 – GİRİŞ VE KAPSAM

1.1. Politikanın Amacı

DevSepet olarak, ziyaretçilerimizin, üyelerimizin, alıcılarımızın ve satıcılarımızın kişisel verilerinin gizliliğine azami özen göstermekteyiz. İşbu Gizlilik Politikası, DevSepet platformunu (devsepet.net) kullandığınızda hangi kişisel verilerinizin toplandığını, bu verilerin hangi amaçlarla, hangi hukuki sebeplere dayanarak, kimlerle ve hangi koşullarda paylaşıldığını, verilerinizin nasıl korunduğunu, saklama sürelerinizi ve KVKK kapsamındaki haklarınızı açıklamaktadır.

1.2. Politikanın Kapsamı

Bu politika, DevSepet platformu üzerinden:

  • Alıcı / Kullanıcı olarak üye olan ve alışveriş yapan gerçek kişiler,

  • Satıcı olarak kayıtlı gerçek veya tüzel kişiler (tüzel kişi yetkililerinin kişisel verilerini de kapsar),

  • Platformu ziyaret eden (üye olmayan) kişiler

tarafından paylaşılan veya platform tarafından otomatik yollarla toplanan tüm kişisel verileri kapsar.

1.3. Politikanın Uygulayıcısı (Veri Sorumlusu)

Bu politika kapsamında veri sorumlusu:

DevSepet İşletmesi

  • Adres: Kırmızı Kuşak Sokak No:14, Kadıköy / İstanbul

  • Telefon: 0850 242 3828

  • E-posta: info@devsepet.net

  • Vergi Numarası: 7720417575

(Bundan sonra "DevSepet", "Platform", "biz", "bize" veya "bizim" olarak anılacaktır.)

1.4. Politikanın Bağlayıcılığı

Platformumuzu kullanarak veya üye olarak, işbu Gizlilik Politikası'nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan edersiniz. Bu politikayı kabul etmiyorsanız, lütfen platformumuzu kullanmayınız.


BÖLÜM 2 – TOPLANAN KİŞİSEL VERİLER

2.1. Veri Kategorileri

DevSepet, aşağıdaki kategorilerde kişisel verilerinizi toplayabilir:

Veri Kategorisiİşlenen VerilerToplanma Kaynağı
Kimlik BilgileriAd, soyad, TC kimlik numarası (gerektiğinde), doğum tarihiÜyelik formu, kimlik doğrulama
İletişim BilgileriE-posta adresi, cep telefonu, fatura adresi, teslimat adresiÜyelik formu, sipariş sırasında, adres defteri
İşlem GüvenliğiIP adresi, cihaz bilgileri, tarayıcı türü, işlem logları, oturum açma/kapama zamanları, parola (hash'lenmiş)Otomatik loglama, çerezler
Alışveriş / İşlem BilgileriSipariş geçmişi, sepet içeriği, iade bilgileri, cayma hakkı kullanımı, sıkça satın alınan ürünlerSipariş işlemleri, iade süreçleri
Finans / Ödeme BilgileriKredi kartı bilgileri (tokenize edilir ve saklanmaz), havale/EFT referans numarası, IBAN, bakiyeÖdeme işlemleri
Pazarlama / TercihlerKampanya tercihleri, tıklama davranışları, bildirim izinleri, e-posta açma/tıklama verileri, çerez tercihleriAçık rıza ile, çerezler, e-posta servisi
Görsel / İşitsel KayıtlarMüşteri hizmetleri çağrılarına ilişkin ses kayıtları (onay alınarak)Çağrı merkezi kayıtları
Hukuki İşlem BilgileriMahkeme kararları, icra takipleri, savcılık yazışmaları, avukat görüşleriYasal süreçler, adli talepler

2.2. Özel Nitelikli Kişisel Veriler

DevSepet, KVKK madde 6 kapsamında özel nitelikli kişisel verilerinizi (sağlık bilgileri, biyometrik veriler, genetik veriler, din, mezhep, sendika üyeliği, cinsel hayat, ceza mahkumiyeti vb.) açık rızanız olmadıkça işlemez. Zorunlu hallerde (örneğin sağlık ürünü satışı için ilaç kullanım bilgisi gerektiğinde) ayrıca açık rıza alınır.


BÖLÜM 3 – KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ

3.1. İşleme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

Amaç GrubuAçıklama
Hesap ve üyelik yönetimiHesap oluşturma, oturum açma, kimlik doğrulama, şifre yenileme, hesap güvenliği
Sipariş ve teslimatSipariş alımı, stok kontrolü, kargo firması ile paylaşım (ad, adres, telefon), kargo takibi, teslimat onayı
Ödeme işlemleriKart doğrulama (3D Secure), tahsilat, iade, mutabakat, bakiye takibi
Müşteri hizmetleriŞikayet, iade, değişim, bilgi talepleri, çağrı merkezi kayıtları, memnuniyet anketleri
Hukuki yükümlülüklerVergi mevzuatı (fatura düzenleme), ticari defter tutma, adli taleplere yanıt, düzenleyici kurum bildirimleri
GüvenlikDolandırıcılık önleme, yetkisiz erişim tespiti, IP logu, anormallik tespiti, siber saldırı önleme
Pazarlama (açık rıza ile)Kampanya e-postaları, SMS, push bildirimi, kişiselleştirilmiş öneriler, anketler, sadakat programları
Analiz ve iyileştirmePlatform performansı ölçümü, kullanıcı davranış analizi, hata tespiti, A/B testleri, ısı haritası
Yasal uyuşmazlık yönetimiİcra takibi, dava süreçleri, arabuluculuk, avukatlık hizmetleri

3.2. Hukuki Sebepler

Kişisel verileriniz, KVKK madde 5 ve 6'da belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenir:

İşleme FaaliyetiHukuki Sebep
Üyelik oluşturma, sipariş ve teslimat, ödemeSözleşmenin kurulması ve ifası (KVKK m.5/2-c)
Kimlik doğrulama, güvenlik logları, IP kaydıHukuki yükümlülük (5651, 6563 sayılı Kanun) – KVKK m.5/2-ç
Pazarlama, hedefleme, kişiselleştirilmiş önerilerAçık rıza (KVKK m.5/1)
Dolandırıcılık önleme, platform iyileştirme, istatistikMeşru menfaat (KVKK m.5/2-f)
Vergi ve fatura düzenlemeHukuki yükümlülük (VUK, TTK) – KVKK m.5/2-ç
Çağrı merkezi ses kaydı (onay alınarak)Açık rıza

BÖLÜM 4 – KİŞİSEL VERİLERİN AKTARILMASI

4.1. Yurt İçi Aktarımlar

DevSepet, kişisel verilerinizi aşağıdaki üçüncü taraflarla, yasal zorunluluk veya açık rızanız çerçevesinde paylaşabilir:

Alıcı TarafPaylaşılan VerilerPaylaşım Amacı
Satıcı (platformdaki bağımsız satıcı)Ad, soyad, adres, telefon, sipariş detayıSipariş teslimatı ve iade
Kargo firmalarıAd, soyad, adres, telefonTeslimat
Ödeme kuruluşu / BankaKart bilgileri (token), tutar, referans noÖdeme işlemi
Yetkili kamu kurumları (MERNİS, vergi dairesi, BTK, mahkeme, savcılık, TÜBİTAK)Talep edilen bilgiler (kimlik, IP, işlem kayıtları, adres)Yasal yükümlülük
Bulut hosting / veri merkezi sağlayıcılarıSistem logları, veritabanı yedekleri (şifrelenmiş)Platform işletimi (veri işleyen)
E-posta ve SMS servis sağlayıcılarıE-posta adresi, telefon numarasıBildirim ve pazarlama iletisi (açık rıza ile)
Hukuk büroları / icra daireleriGerekli bilgiler (borç, sözleşme ihlali, kimlik)Hukuki takip
Analiz ve reklam şirketleri (Google, Meta, Hotjar vb.)Anonimleştirilmiş veya rızaya dayalı verilerPerformans analizi, hedefleme (çerezler yoluyla)

Önemli: DevSepet, kişisel verilerinizi hiçbir zaman izinsiz ticari amaçla satmaz, kiralamaz veya devretmez.

4.2. Yurt Dışı Aktarımlar

DevSepet, kişisel verilerinizi yalnızca aşağıdaki durumlarda yurt dışına aktarır:

Aktarım Yapılan Ülke / ŞirketVeri KategorisiAktarım SebebiHukuki Dayanak
Google LLC (ABD)Anonimleştirilmiş kullanıcı davranışları, IP (kısmen)Google Analytics, Google AdsAçık rıza (çerez paneli) + Yeterli Koruma (ABD için Standart Sözleşme Maddeleri)
Meta Platforms Inc. (ABD)Anonimleştirilmiş dönüşüm verileriFacebook Pixel (reklam ölçümü)Açık rıza (çerez paneli)
Hotjar Ltd. (İrlanda / AB)Isı haritası, kullanıcı oturum kayıtları (anonim)Kullanıcı deneyimi analiziAçık rıza (çerez paneli) + Yeterli Koruma (AB ülkeleri)

Yurt dışı aktarımlar için KVKK m.9 uyarınca:

  • Yeterli korumanın bulunduğu ülkelere (AB ülkeleri, İsviçre, Andorra vb.) aktarımda açık rıza alınır.

  • Yeterli korumanın bulunmadığı ülkelere (ABD dahil) aktarımda, açık rıza + standart sözleşme maddeleri uygulanır.


BÖLÜM 5 – ÇEREZLER (COOKIES)

DevSepet platformunda, deneyiminizi iyileştirmek, güvenlik sağlamak ve pazarlama faaliyetleri yürütmek amacıyla çerezler kullanılmaktadır.

Çerezler hakkında detaylı bilgiye, DevSepet Çerez Politikası'ndan ulaşabilirsiniz. Çerez türleri, amaçları, saklama süreleri ve yönetim yöntemleri bu politikada ayrıntılı olarak açıklanmıştır.

Özet olarak çerez türlerimiz:

Çerez TürüZorunlu mu?Amaç
Zorunlu ÇerezlerEvet (rıza gerekmez)Platformun temel işlevleri (oturum, sepet, güvenlik)
Performans / Analiz ÇerezleriHayır (rıza gerekir)Kullanım istatistikleri (Google Analytics, Hotjar)
İşlevsellik ÇerezleriHayır (rıza gerekir)Kullanıcı tercihleri (dil, tema)
Hedefleme / Reklam ÇerezleriHayır (rıza gerekir)Kişiselleştirilmiş reklamlar (Facebook, Google Ads)

Çerez tercihlerinizi, platformu ilk ziyaretinizde çıkan panelden veya tarayıcı ayarlarınızdan her zaman değiştirebilirsiniz.


BÖLÜM 6 – KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

6.1. Saklama Süreleri

Kişisel verileriniz, işleme amacının ortadan kalktığı veya yasal saklama süresinin dolduğu tarihten itibaren en geç 1 yıl içinde silinir, yok edilir veya anonim hale getirilir.

Veri TürüSaklama SüresiDayanak
Fatura ve ticari defter kayıtları10 yılVergi Usul Kanunu m.253
Sipariş ve işlem logları2 yılE-Ticaret Yönetmeliği
İşlem güvenliği kayıtları (IP, log)2 yıl5651 sayılı Kanun
Açık rızaya dayalı pazarlama verileriRıza geri alınıncaya kadar, en fazla 5 yıl6563 sayılı Kanun
Çağrı merkezi ses kayıtları1 yıl (aksi kararlaştırılmazsa)Meşru menfaat
Sözleşme metni (üyelik, satıcı sözleşmesi)Sözleşme sona erdikten sonra 10 yılTBK m.146 (10 yıllık zamanaşımı)
Alıcı verileri (Satıcı tarafından)Teslimattan sonra 6 ay - 2 yılMeşru menfaat / TKHK

6.2. Veri İmha Yöntemleri

Saklama sürelerinin dolması halinde verileriniz aşağıdaki yöntemlerle imha edilir:

Veri Türüİmha Yöntemi
Dijital veriler (veritabanı, log, yedek)Güvenli silme yazılımları ile üzerine 7 kez rastgele veri yazma (DoD 5220.22-M standardı)
Fiziksel belgeler (kağıt fatura, sözleşme)Parçalama (shredding) veya yakma
Manyetik ortamlar (sabit disk, USB)Fiziksel imha (kırma, öğütme) veya mıknatıslama (degaussing)

6.3. Anonimleştirme

Veriler, hiçbir şekilde kimlikle ilişkilendirilemeyecek hale getirildiğinde (örneğin sadece şehir bazında istatistik, ad ve adres silinmiş) bu veriler artık kişisel veri sayılmaz ve saklanabilir.


BÖLÜM 7 – VERİ GÜVENLİĞİ

7.1. Teknik Güvenlik Önlemleri

DevSepet, kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik tedbirleri almaktadır:

TedbirAçıklama
SSL / TLS ŞifrelemeTüm veri iletimi (web ve API) 256-bit SSL/TLS şifreleme ile korunur.
Veritabanı ŞifrelemeHassas veriler (parola hash, token, kişisel veriler) veritabanında AES-256 ile şifrelenir.
Erişim LoglamaTüm erişimler (yönetici, satıcı, kullanıcı) loglanır ve en az 2 yıl saklanır.
Güvenlik Duvarı (WAF)Web uygulaması güvenlik duvarı ile saldırılar (SQL injection, XSS, CSRF) engellenir.
DDoS KorumaDağıtık hizmet engelleme saldırılarına karşı koruma sağlanır.
Düzenli Güvenlik TestleriYılda en az 2 kez penetrasyon testi ve zafiyet taraması yapılır.
YedeklemeVeriler günlük olarak şifrelenmiş yedeklenir, yedekler coğrafi olarak ayrı lokasyonlarda saklanır.
3D SecureKredi kartı ödemelerinde 3D Secure doğrulaması zorunludur.

7.2. İdari Güvenlik Önlemleri

TedbirAçıklama
Personel EğitimiTüm çalışanlar KVKK ve veri güvenliği konularında yılda en az 2 kez eğitilir.
Gizlilik SözleşmeleriTüm çalışanlar ve hizmet sağlayıcılar gizlilik sözleşmesi imzalar.
Erişim Yetkisi KısıtlamasıÇalışanların verilere erişimi "ihtiyaç duyma prensibi" ile sınırlandırılır.
Disiplin YaptırımlarıVeri güvenliği ihlali yapan çalışanlara disiplin yaptırımı uygulanır (uyarıdan işten çıkarmaya kadar).
Bağımsız DenetimYılda en az 1 kez bağımsız dış denetim yapılır.

7.3. Veri İhlali Yönetimi

Bir veri ihlali (hack, kayıp, yetkisiz erişim) tespit edilmesi halinde:

  1. Derhal müdahale: İhlalin kaynağı tespit edilir, sistem kapatılır veya izole edilir.

  2. Bildirim: İhlal, tespit edildikten sonra 72 saat içinde KVKK'ya bildirilir (KVKK m.12). Etkilenen kişiler, gecikmeksizin bilgilendirilir.

  3. Dokümantasyon: Tüm ihlal süreci (zaman, etkilenen veriler, alınan önlemler) raporlanır.

  4. Önlem: Aynı ihlalin tekrarını önlemek için gerekli teknik ve idari tedbirler alınır.


BÖLÜM 8 – KVKK KAPSAMINDA HAKLARINIZ

8.1. Haklarınız (KVKK Madde 11)

KVKK madde 11 uyarınca, veri sorumlusuna başvurarak aşağıdaki hakları kullanabilirsiniz:

NoHak
1Kişisel verilerinizin işlenip işlenmediğini öğrenme
2İşlenmişse buna ilişkin bilgi talep etme
3İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
4Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
5Eksik veya yanlış işlenmişse düzeltilmesini isteme
6KVKK madde 7 şartları çerçevesinde silinmesini / yok edilmesini / anonimleştirilmesini isteme
7Aktarmaların durdurulmasını isteme
8İşlemenin yalnızca otomatik sistemlerle yapılması halinde aleyhe bir sonuçla karşılaşmanız durumunda itiraz etme
9Kanuna aykırı işleme nedeniyle zarar görmeniz halinde tazminat talep etme

8.2. Haklarınızı Kullanma Yöntemi

Aşağıdaki kanallardan biriyle yazılı olarak veya KVKK'nın öngördüğü diğer yöntemlerle başvuru yapabilirsiniz:

KanalBilgi
Islak imzalı dilekçeKırmızı Kuşak Sokak No:14, Kadıköy / İstanbul
E-postainfo@devsepet.net (güvenli elektronik imza veya mobil imza ile)
KEP (Kayıtlı Elektronik Posta)devsepet@hs01.kep.tr (varsa)

Başvurunuzda mutlaka:

  • Adınız, soyadınız, TC kimlik numaranız (veya tüzel kişi ise vergi numaranız)

  • Platformdaki üyelik e-posta adresiniz

  • Talep ettiğiniz hakkın açıkça belirtilmesi (örneğin: "KVKK m.11/1-c uyarınca işleme amacını öğrenmek istiyorum")

  • Varsa ek belgeler (kimlik fotokopisi, taleple ilgili destekleyici bilgi)

8.3. Yanıt Süresi ve Ücret

KalemAçıklama
Yanıt süresiEn geç 30 (otuz) gün
ÜcretBaşvurular ücretsizdir. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir (2026 yılı için azami 100 TL).
Ret veya yetersiz yanıtKVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz (60 gün içinde).

BÖLÜM 9 – ÇOCUKLARIN GİZLİLİĞİ

9.1. DevSepet platformu 18 yaş altı çocukların kullanımına yönelik değildir. 18 yaşından küçükler ancak yasal temsilcilerinin onayı ve denetiminde üye olabilir.

9.2. 18 yaşından küçük bir kullanıcının rızası olmadan (veya yasal temsilci onayı olmadan) kişisel verilerini topladığımızı fark edersek, bu verileri derhal sileriz.

9.3. Ebeveynler veya yasal temsilciler, çocuklarının verilerinin işlendiğini düşünüyorsa, info@devsepet.net adresinden bize ulaşabilir.


BÖLÜM 10 – ÜÇÜNCÜ TARAF BAĞLANTILARI

Platformumuz, üçüncü taraflara ait web sitelerine (örneğin satıcıların kendi siteleri, ödeme kuruluşları, reklam ağları) bağlantılar içerebilir. Bu bağlantılara tıkladığınızda, üçüncü taraf sitelerin kendi gizlilik politikaları geçerli olur. DevSepet, bu sitelerin gizlilik uygulamalarından sorumlu değildir. Lütfen her siteyi ziyaret etmeden önce gizlilik politikalarını okuyunuz.


BÖLÜM 11 – DEĞİŞİKLİKLER VE GÜNCELLEMELER

11.1. DevSepet, işbu Gizlilik Politikası'nı yasal düzenlemelerdeki değişiklikler, KVKK Kurulu kararları, teknolojik gelişmeler veya platform işleyişindeki güncellemeler nedeniyle 30 gün önceden platformda duyurmak ve kayıtlı e-posta adresinize bildirim göndermek suretiyle değiştirebilir.

11.2. Değişiklik tarihinden sonra platformu kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.

11.3. Değişiklikleri kabul etmiyorsanız, üyeliğinizi sonlandırabilir ve verilerinizin silinmesini talep edebilirsiniz.

11.4. Güncel Gizlilik Politikası'na her zaman devsepet.net/gizlilik-politikasi adresinden ulaşabilirsiniz.

11.5. Bu politika en son 24.05.2026 tarihinde güncellenmiştir.


BÖLÜM 12 – İLETİŞİM

Gizlilik Politikamız hakkında sorularınız, şikayetleriniz veya KVKK kapsamındaki haklarınızı kullanmak için bize aşağıdaki kanallardan ulaşabilirsiniz:

KanalBilgi
AdresKırmızı Kuşak Sokak No:14, Kadıköy / İstanbul
E-postainfo@devsepet.net
Telefon0850 242 3828
Vergi No7720417575

KVKK Başvuru ve Şikayet Birimi (Veri Sorumlusu Temsilcisi):
[Varsa atanmış kişinin adı, e-posta adresi]
(Şu an için başvurular doğrudan info@devsepet.net adresine yapılmalıdır.)


DevSepet İşletmesi
Son Güncelleme: 24.05.2026