İçeriğe atla
Anasayfa Online Mağaza Sepetim Giriş Yap Hakkımızda Fiyat Listesi İletişim
HW RENOVATION STUDIO
HAIRWORKSHOPRenovation Studio · Ankara
  • Anasayfa
  • Online Mağaza
  • Hakkımızda
  • Fiyat Listesi
  • İletişim
0
Randevu Al

https://hairworkshop.net

Kişisel Verilerin Korunması, İşlenmesi ve Gizlilik Politikası Aydınlatma Metni

1. Giriş, Amaç ve Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verileri Koruma Kanunu ("KVKK" veya "Kanun") ve ilgili ikincil mevzuat uyarınca, veri sorumlusu sıfatını haiz HAİRWORK KUAFÖR GÜZELLİK HİZMETLERİ TİCARET LİMİTED ŞİRKETİ (Bundan sonra kısaca "Şirket" olarak anılacaktır) olarak; https://hairworkshop.net alan adlı web sitemiz (Bundan sonra kısaca "Site" veya "Platform" olarak anılacaktır) ve/veya mobil uygulamalarımız üzerinden gerçekleştirdiğimiz e-ticaret, dijital pazarlama, üyelik ve iletişim faaliyetleri kapsamında, siz değerli ziyaretçilerimizin, müşterilerimizin ve üyelerimizin kişisel verilerinin hukuka uygun olarak işlenmesine, güvenli bir şekilde saklanmasına ve gizliliğinin korunmasına azami hassasiyet göstermekteyiz.

İşbu Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni ("Aydınlatma Metni"); Şirketimiz tarafından yürütülen e-ticaret operasyonlarının şeffaflık ilkeleri uyarınca, veri sahiplerini (ilgili kişileri) Kanun'un 10. maddesi kapsamında en detaylı şekilde bilgilendirmek, hangi kişisel verilerin hangi teknik ve hukuki yöntemlerle toplandığını, hangi meşru amaçlar doğrultusunda işlendiğini, veri aktarım süreçlerini, veri saklama imha politikalarını ve veri sahiplerinin haklarını açıklığa kavuşturmak amacıyla kaleme alınmıştır.

2. Tanımlar

İşbu metinde yer alan ve aşağıda belirtilen terimler, Kanun'da kendilerine yüklenen anlamlar çerçevesinde kullanılmıştır:

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
  • İlgili Kişiye / Veri Sahibi: Kişisel verisi işlenen gerçek kişi (Müşteri, Üye, Ziyaretçi).
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi (Şirketimiz).
  • Kurul / Kurum: Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu.

3. Detaylı Kişisel Veri Kategorizasyonu ve Toplama Yöntemleri

Şirketimiz, e-ticaret platformumuz içerisindeki kullanıcı hareketleri, üyelik formları, sipariş ekranları, çerezler, çağrı merkezleri ve canlı destek hatları vasıtasıyla tamamen veya kısmen otomatik olan ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıda detaylandırılan veri kategorilerini toplamaktadır:

  • Kimlik Verisi: Ad, soyad, T.C. kimlik numarası (fatura süreçleri ve mevzuat gereği), doğum tarihi, cinsiyet.
  • İletişim Verisi: E-posta adresi, cep telefonu numarası, sabit telefon numarası, detaylı teslimat adresi, fatura adresi, semt, ilçe, şehir, ülke bilgileri.
  • Müşteri İşlem Verisi: Sipariş numarası, sipariş tarihi, sipariş içeriği, alışveriş geçmişi, sepet bilgileri, satın alınan ürün miktarı ve tutarı, tercih edilen ödeme kanalı, kupon/indirim kodu hareketleri, iade ve değişim talepleri, müşteri yorumları, puanlamalar, destek biletleri (ticket) ve şikayet kayıtları.
  • Finansal Veri: Fatura içeriği, vergi dairesi ve numarası (şahıs şirketleri veya kurumsal alımlar için), banka hesap numarası/IBAN bilgisi (iade süreçleri için). Önemli Not: Kredi/banka kartı şifre, CVV ve kart numarası gibi kritik veriler Şirketimiz sunucularında asla tutulmamakta, PCI-DSS uyumlu lisanslı ödeme kuruluşu altyapıları tarafından doğrudan işlenmektedir.
  • İşlem Güvenliği Verisi: Kullanıcı IP adresi, port bilgileri, web sitesi giriş-çıkış zaman damgaları, log (günlük) kayıtları, kullanıcı şifre ve parola özetleri (hash), hedef sayfa yönlendirmeleri, cihaz ID'si, tarayıcı türü ve sürümü, işletim sistemi bilgileri, ağ sağlayıcısı detayları.
  • Pazarlama, Çerez ve Davranışsal Veri: Sitede geçirilen süre, tıklama ve kaydırma (scroll) hareketleri, görüntülenen ürün sayfaları, favorilere eklenen ürünler, arama terimleri, Meta Pixel (Facebook Pixel), Google Analytics, Google Ads, TikTok Pixel, Pinterest Tag ve benzeri reklam optimizasyon araçları tarafından toplanan kullanıcı segmentasyon verileri, cihaz lokasyon verileri (izin verilmesi halinde), ticari elektronik ileti izin durumları, anket katılım cevapları.
  • İşitme/Görsel Veri: Çağrı merkezimiz ile yapılan telefon görüşmelerine ait ses kayıtları, varsa fiziksel mağaza/ofis ziyaretlerinde güvenlik kamerası (CCTV) görüntüleri.

4. Kişisel Verilerin Geniş Kapsamlı İşlenme Amaçları

Toplanan kişisel verileriniz, hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar için, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma prensiplerine sadık kalınarak aşağıdaki amaç matrisi doğrultusunda işlenmektedir:

A. Sözleşmesel ve Yasal Yükümlülüklerin İfası (Açık Rıza Gerektirmeyen Operasyonel Süreçler)

  • Sitemiz üzerinden akdedilen Mesafeli Satış Sözleşmesi ve Ön Bilgilendirme Formu'nun kurulması, ifası, takibi ve sonuçlandırılması,
  • Üyelik Sözleşmesi kapsamındaki hak ve yükümlülüklerin tesisi, üye hesaplarının güvenliğinin doğrulanması ve yönetilmesi,
  • Satın alınan ürünlerin paketlenmesi, lojistik süreçlerinin planlanması, kargo firmalarına teslimi ve müşteriye ulaştırılması,
  • Mevzuat uyarınca e-fatura, e-arşiv fatura ve gider pusulası süreçlerinin muhasebeleştirilmesi ve mali denetimlerin yürütülmesi,
  • Satış sonrası doğabilecek iptal, iade, değişim ve garanti süreçlerinin takibi ve sonuçlandırılması,
  • Çağrı merkezi, canlı destek ve e-posta kanallarıyla gelen müşteri taleplerinin, şikayetlerinin ve teknik sorunların incelenmesi, çözülmesi ve geri bildirim yapılması,
  • 5651 sayılı Kanun kapsamında sistem loglarının tutulması, siber saldırıların önlenmesi, veri ihlallerinin tespiti ve bilgi güvenliği standartlarının en üst düzeyde tutulması,
  • Resmi kurumlar, mahkemeler, icra daireleri veya hakem heyetleri gibi yetkili kamu kurum ve kuruluşlarından gelen yasal bilgi/belge taleplerinin karşılanması ve doğabilecek hukuki uyuşmazlıklarda delil ikamesinin sağlanması.

B. Reklam, Pazarlama, Kampanya ve Geliştirme Süreçleri (Açık Rıza Alınması Kaydıyla)

  • Müvekkilimizin reklam stratejilerinin optimize edilmesi, hedef kitle analizlerinin yapılması ve kullanıcı bazlı kişiselleştirilmiş reklamcılık faaliyetlerinin yürütülmesi,
  • Meta (Facebook, Instagram), Google, TikTok ve benzeri reklam ağları üzerinden yeniden pazarlama (retargeting) listelerinin oluşturulması, Sitemizi ziyaret edip alışveriş yapmayan kullanıcılara sosyal medya mecralarında özel tekliflerin gösterilmesi,
  • Kullanıcıların geçmiş alışveriş alışkanlıkları ve Sitedeki gezinme geçmişi yapay zeka ve veri analitiği algoritmalarıyla işlenerek, kişiye özel ürün önerilerinin, indirimlerin ve sepet hatırlatmalarının kurgulanması,
  • Açık rıza ve ticari ileti onayı bulunması durumunda, en güncel kampanyalar, indirim kodları, sezon sonu indirimleri, bültenler ve promosyonlar hakkında SMS, e-posta, push notification (anlık bildirim) kanalları vasıtasıyla bilgilendirme yapılması,
  • Sitenin genel performansının, sayfa yüklenme hızlarının, kullanıcı arayüzünün (UI/UX) test edilmesi, geliştirilmesi ve pazar araştırması/anket süreçlerinin organize edilmesi.

5. Kişisel Veri İşlemenin Hukuki Sebepleri

Şirketimiz, kişisel verilerinizi KVKK'nın 5. ve 6. maddelerinde belirtilen ve aşağıda detaylandırılan hukuki sebeplere dayanarak hukuka uygun olarak işlemektedir:

  • Kanunlarda Açıkça Öngörülmesi: Türk Ticaret Kanunu, Vergi Usul Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu kapsamında veri işleme süreçlerinin zorunlu olması.
  • Sözleşmenin Kurulması veya İfası: Siteden sipariş verilmesiyle birlikte taraflar arasında kurulan akdi ilişkinin (satış, kargo, teslimat, üyelik) doğrudan ifası için veri işlemenin zaruri olması.
  • Hukuki Yükümlülüğün Yerine Getirilmesi: Şirketimizin yasal mevzuattan kaynaklanan idari, mali ve hukuki ödevlerini eksiksiz yerine getirebilmesi için veri işlemenin zorunlu olması.
  • Bir Hakkın Tesisi, Kullanılması veya Korunması: Olası bir uyuşmazlık durumunda mahkemelerde, tüketici hakem heyetlerinde savunma yapılabilmesi, dava zaman aşımı süreleri boyunca sözleşme ve fatura kayıtlarının saklanması.
  • Meşru Menfaat: Veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin dolandırıcılığı önleme, siber güvenliği sağlama, hizmet kalitesini artırma ve iş geliştirme gibi meşru menfaatleri için veri işlemenin zorunlu olması.
  • Açık Rıza: Pazarlama çerezleri, üçüncü taraf reklam ağları ile veri senkronizasyonu, kişiselleştirilmiş segmentasyon ve ticari elektronik ileti gönderimi süreçlerinde veri sahibinin özgür iradesiyle verdiği ve dilediği zaman geri alabileceği onay.

6. Kişisel Verilerin Kimlere ve Hangi Amaçlarla Aktarılabileceği

Kişisel verileriniz, 'bilmesi gereken kadar' (need-to-know) ve asgari düzeyde paylaşım ilkeleri çerçevesinde, KVKK'nın 8. ve 9. maddelerine tam uyum sağlanarak şu üçüncü taraf alıcı gruplarına aktarılabilmektedir:

  • Lojistik ve Kargo Firmaları: Sipariş edilen ürünlerin gönderimi ve teslimat süreçlerinin tamamlanması amacıyla ilgili kargo şirketlerine (Örn: Yurtiçi Kargo, MNG Kargo, Aras Kargo, Sürat Kargo vb.),
  • Lisanslı Ödeme ve Bankacılık Kuruluşları: Kartlı ödeme işlemlerinin güvenli bir şekilde tahsil edilebilmesi ve ters ibraz (chargeback) süreçlerinin yönetilmesi amacıyla iş ortaklığı yapılan BDDK lisanslı ödeme kuruluşlarına,
  • Teknoloji ve Altyapı Sağlayıcıları: Sitenin kesintisiz çalışması, veri tabanı yönetimi, bulut bilişim hizmetleri, hosting ve sunucu bakım süreçleri için hizmet alınan yurt içi ve/veya yurt dışı merkezli yazılım ve bilişim firmalarına,
  • Reklam ve Dijital Pazarlama Ajansları: Sitenin reklam kampanyalarının planlanması, analizi, optimizasyonu, Google Ads ve Meta Business Suite entegrasyonlarının kurulması amacıyla Şirketimizin profesyonel hizmet aldığı dijital pazarlama ajanslarına, danışmanlara ve performans pazarlaması uzmanlarına,
  • Yurt Dışına Aktarım Süreçleri: Sitenin kullanıcı analizleri ve reklam hedeflemeleri için kullandığı küresel servis sağlayıcıların (Google Analytics, Meta Pixel, TikTok SDK vb.) ve bulut tabanlı sunucuların veri merkezlerinin yurt dışında bulunması dolayısıyla; bu araçların kullanımı açık rızanıza istinaden ya da Kanun'un 9. maddesinde belirtilen Standart Sözleşme (SCC) veya Taahhütname gibi güncel uluslararası veri aktarım mekanizmaları işletilerek güvenli bir şekilde gerçekleştirilmektedir.
  • Hukuki, Mali ve İdari Danışmanlar: Şirketimizin finansal denetimlerini yapan mali müşavirlere, e-fatura entegratörlerine, vergi dairesine ve hukuki süreçleri takip eden şirket avukatlarımıza/hukuk bürolarına,
  • Yetkili Kamu Kurumları: Mevzuat gereği bilgi verme zorunluluğumuz bulunan Ticaret Bakanlığı, İleti Yönetim Sistemi (İYS), ETBİS, BTK, Emniyet Genel Müdürlüğü ve adli/idari mahkemelere.

7. Veri Güvenliği Tedbirleri

Şirketimiz, kişisel verinizin yetkisiz kişilerce erişilmesini, değiştirilmesini, ifşa edilmesini, kaybolmasını veya hukuka aykırı olarak işlenmesini önlemek amacıyla Kanun'un 12. maddesi uyarınca gerekli tüm teknik ve idari tedbirleri almaktadır:

  • Teknik Tedbirler: Sitemiz üzerindeki tüm veri trafiği SSL (Secure Sockets Layer) şifreleme protokolü ile korunmaktadır. Sunucularımızda güvenlik duvarları (Firewall), sızma testleri (Penetrasyon), anti-virüs ve anti-ddos koruma sistemleri aktif olarak işletilmektedir. Veritabanı erişimleri yetkilendirme matrislerine bağlı olup, düzenli olarak log denetimleri yapılmaktadır.
  • İdari Tedbirler: Şirket personeline KVKK ve bilgi güvenliği eğitimleri verilmekte, çalışanlarla gizlilik sözleşmeleri akdedilmekte, veri işleyen üçüncü taraflarla yapılan sözleşmelere ağır hukuki yaptırımlar içeren KVKK uyum maddeleri eklenmektedir.

8. Kişisel Verilerin Saklanma ve İmha Süreleri

Kişisel verileriniz, işbu Aydınlatma Metni'nde belirtilen işleme amaçlarının gerektirdiği süre boyunca ve her halükâra ilgili yasal mevzuatta öngörülen zamanaşımı süreleri (Türk Ticaret Kanunu ve Vergi Usul Kanunu uyarınca 10 yıl, 6502 sayılı Kanun uyarınca 3 yıl vb.) dikkate alınarak saklanır. Saklama süresinin sona ermesi veya verinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, verileriniz KVKK ve 'Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik' hükümlerine uygun olarak ilk periyodik imha döneminde silinir, yok edilir veya anonim hale getirilir.

9. Veri Sahibinin (İlgili Kişi) Kanuni Hakları

Kanun'un 11. maddesi uyarınca, dilediğiniz zaman Şirketimize başvurarak kendinizle ilgili aşağıdaki hakları ileri sürebilirsiniz:

Hak GrubuTalep Edebileceğiniz Haklar ve Detayları
Bilgi ve Tespit
  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin detaylı bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını denetleme.
Düzeltme ve İmha
  • Eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK 7. maddesi uyarınca verilerin silinmesini, imha edilmesini veya anonim hale getirilmesini talep etme,
  • Bu işlemlerin verilerin aktarıldığı üçüncü taraflara bildirilmesini isteme.
Analiz ve İtiraz
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme (otomatik profilleme),
  • Kanuna aykırı veri işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.

10. Başvuru Usulü ve İletişim Bilgileri

Yukarıda sıralanan haklarınıza ilişkin taleplerinizi, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümleri uyarınca aşağıda belirtilen yöntemlerle Şirketimize iletebilirsiniz:

  • Yazılı ve Islak İmzalı Başvuru: Kimliğinizi tevsik edici belgeler ile birlikte 'Mutlukent Mah. Pınar Cad. No:14/77 İç Kapı No:2 Çankaya / ANKARA' adresine şahsen başvuru yaparak veya noter kanalıyla ihbarname göndererek,
  • Sistemde Kayıtlı E-posta ile Başvuru: Daha önce Sitemize üye olurken bildirdiğiniz ve sistemlerimizde kayıtlı bulunan e-posta adresiniz üzerinden admin@hairworkshop.net adresine e-posta göndererek.

Başvurularınız, talebinizin niteliğine göre en geç 30 (otuz) gün içerisinde Şirketimiz tarafından incelenerek ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Şirketimiz için ek bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret yansıtılabilecektir.

Yürürlük ve Güncelleme Tarihi: 11 Haziran 2026

HW RENOVATION STUDIO
HAIRWORKSHOPRenovation Studio · Ankara

Saçınızı yeniden keşfedin. Ankara Çankaya'nın kalbinde, profesyonel dokunuşla lüks bir deneyim sunuyoruz.

Sayfalar

  • Anasayfa
  • Online Magaza
  • Hakkımızda
  • Fiyat Listesi
  • İletişim

Yasal

  • Üyelik Sözleşmesi
  • Mesafeli Satış Sözleşmesi
  • Ön Bilgilendirme Formu
  • Teslimat ve İade Şartları
  • Gizlilik Sözleşmesi
  • KVKK Aydınlatma Metni
  • Çerez Politikası

İletişim

  • 0312 512 88 88
  • admin@hairworkshop.net
  • Mutlukent Mah. Pınar Cad.
    No:14/77 İç Kapı No:2
    Çankaya, Ankara
iyzico · Visa · Mastercard · Troy · American Express iyzico · Visa · Mastercard · Troy · American Express

© 2026 Hair Workshop Renovation Studio. Tüm hakları saklıdır.