Gizlilik ve Ödeme Güvenliği Politikası
Son güncelleme: 3 Eylül 2026
1. Kapsam ve veri sorumlusu
Bu politika, Can Zinneha tarafından işletilen www.drcanzinneha.com internet sitesinin (“Site”) kullanılması sırasında kişisel verilerin gizliliğinin ve çevrim içi işlemlerin güvenliğinin korunmasına ilişkin temel esasları açıklamaktadır.
Veri sorumlusu: Can Zinneha
Adres: Bağdat Caddesi No: 206/11, Fenerbahçe, Kadıköy, İstanbul
E-posta: bilgi@drcanzinneha.com
Telefon: +90 533 339 50 22
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgiler için KVKK Aydınlatma Metni incelenmelidir.
2. İşlenen bilgiler
Site üzerinden gerçekleştirilen üyelik, randevu, ürün veya hizmet satın alma, iletişim ve destek işlemleri kapsamında aşağıdaki bilgiler işlenebilir:
-
Ad, soyadı ve iletişim bilgileri,
-
Teslimat ve fatura bilgileri,
-
Üyelik ve hesap bilgileri,
-
Sipariş, randevu ve işlem bilgileri,
-
Talep, şikâyet ve iletişim kayıtları,
-
IP adresi, cihaz, oturum ve güvenlik kayıtları,
-
Mevzuat veya hizmetin niteliği gereği işlenmesi gereken diğer bilgiler.
Kullanıcılardan talep edilmeyen sağlık bilgilerinin veya diğer özel nitelikli kişisel verilerin serbest metin alanları üzerinden paylaşılmaması önerilir.
3. Kişisel verilerin kullanılma amaçları
Kişisel veriler;
-
Üyelik ve kullanıcı hesabı işlemlerinin yürütülmesi,
-
Sipariş, randevu ve hizmet süreçlerinin yerine getirilmesi,
-
Ödeme, faturalandırma, teslimat ve iade işlemlerinin gerçekleştirilmesi,
-
Kullanıcılarla iletişim kurulması ve destek taleplerinin yanıtlanması,
-
İşlem güvenliğinin sağlanması ve kötüye kullanımın önlenmesi,
-
Hukuki yükümlülüklerin yerine getirilmesi,
-
Bir hakkın kurulması, kullanılması veya korunması
amaçlarıyla ve ilgili mevzuatta öngörülen hukuki sebeplere dayanılarak işlenebilir.
Tanıtım ve pazarlama faaliyetleri, bu faaliyetler için ayrıca gerekli hukuki şartların sağlanması veya geçerli açık rıza alınması hâlinde yürütülür.
4. Kişisel verilerin paylaşılması
Kişisel veriler, yalnızca ilgili işlemin gerektirdiği ölçüde ve amaçla sınırlı olmak üzere aşağıdaki taraflarla paylaşılabilir:
-
Bankalar ve yetkili ödeme hizmeti sağlayıcıları,
-
Kargo, kurye ve lojistik firmaları,
-
E-ticaret, barındırma, bulut, iletişim ve bilgi teknolojisi hizmeti sağlayıcıları,
-
Muhasebe, faturalandırma ve mali müşavirlik hizmeti sağlayıcıları,
-
Hukuk, denetim ve danışmanlık hizmeti sağlayıcıları,
-
Kanunen yetkili kamu kurumları, idari merciler ve yargı makamları.
Teslimat işlemlerinde alıcının adı, adresi, telefon numarası ve siparişe ilişkin gerekli bilgiler lojistik hizmeti sağlayıcısıyla paylaşılabilir.
Yurt dışına kişisel veri aktarılması gereken durumlarda aktarım, yürürlükteki mevzuatta öngörülen şartlar ve güvenceler çerçevesinde gerçekleştirilir.
5. Ödeme güvenliği
Ödeme işlemleri, Site’den bağımsız banka veya yetkili ödeme hizmeti sağlayıcısının altyapısı üzerinden gerçekleştirilebilir. Kartın tam numarası, CVV/CVC güvenlik kodu ve kart şifresi/PIN gibi hassas ödeme bilgileri Can Zinneha tarafından görüntülenmez veya saklanmaz.
Ödeme hizmeti sağlayıcısının altyapısı, sağlayıcının kendi güvenlik yükümlülükleri ve uygulanabilir PCI-DSS gereklilikleri kapsamında işletilir.
Site ile kullanıcının cihazı arasındaki veri aktarımının korunması amacıyla güncel TLS şifreleme teknolojilerinden yararlanılır. Bununla birlikte hiçbir internet aktarımı veya elektronik saklama yöntemi mutlak güvenlik garantisi sağlamaz.
6. Bilgi güvenliği
Kişisel verilerin;
-
Hukuka aykırı işlenmesini,
-
Yetkisiz kişilerce erişilmesini,
-
Kaybolmasını, değiştirilmesini veya açıklanmasını
önlemek amacıyla işlemin niteliğine uygun teknik ve idari tedbirler alınır. Bu tedbirler; yetkilendirme ve erişim sınırlamaları, güvenli bağlantılar, kayıt ve izleme mekanizmaları, güncelleme, yedekleme ve hizmet sağlayıcı kontrollerini kapsayabilir.
7. Çerezler
Site’nin çalışması ve güvenliğinin sağlanması için zorunlu çerezler kullanılabilir. İşlevsel, analitik veya reklam/pazarlama amaçlı zorunlu olmayan çerezler ise uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcının aktif tercihi alındıktan sonra çalıştırılır.
Kullanıcılar, çerez tercih paneli üzerinden seçimlerini değiştirebilir veya verdikleri izni geri çekebilir.
8. Saklama ve imha
Kişisel veriler, işlenme amaçları için gerekli süre boyunca ve ilgili mevzuatta öngörülen yasal saklama sürelerine uygun olarak muhafaza edilir. Bu sürelerin sona ermesinden sonra veriler mevzuata uygun biçimde silinir, yok edilir veya anonim hâle getirilir.
9. İlgili kişinin hakları
Kullanıcılar, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında;
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
İşlenen verileri hakkında bilgi talep etme,
-
Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
-
Verilerin aktarıldığı üçüncü kişileri öğrenme,
-
Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
-
Kanuni şartları oluştuğunda verilerin silinmesini veya yok edilmesini isteme,
-
Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı taraflara bildirilmesini isteme,
-
Yalnızca otomatik sistemlerle yapılan analiz sonucunda aleyhlerine bir durum oluşmasına itiraz etme,
-
Hukuka aykırı veri işlenmesi nedeniyle oluşan zararın giderilmesini talep etme
haklarına sahiptir.
Başvurular, yukarıda belirtilen adrese yazılı olarak veya mevzuatta kabul edilen diğer yöntemlerle iletilebilir. Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
10. Politika değişiklikleri
Bu politika, mevzuat, Site’nin işleyişi veya kullanılan hizmet altyapılarındaki değişikliklere bağlı olarak güncellenebilir. Güncel metin ve yürürlük tarihi Site’de yayımlanır.