Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
Yürürlük Tarihi: 17 Nisan 2026
1. Veri Sorumlusu
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK“)’nın 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, veri sorumlusu sıfatıyla HATİCE DİLARA GELGEÇ LARA KOZMETİK (“Şirket” veya “lara:derm“) tarafından hazırlanmıştır.
| Veri Sorumlusu | HATİCE DİLARA GELGEÇ LARA KOZMETİK |
|---|---|
| Adres | Erenköy Mah. Yesari Asım Arsoy Sk. Uyum Sitesi B Blok No:19 D:21, Kadıköy / İstanbul |
| E-posta | info@laraderm.com |
| İnternet Sitesi | laraderm.com |
2. İşlenen Kişisel Veri Kategorileri
Site üzerinden gerçekleştirdiğiniz üyelik, sipariş, iletişim, bülten aboneliği ve diğer etkileşimleriniz kapsamında aşağıdaki kategorilerde kişisel verileriniz işlenmektedir:
| Veri Kategorisi | İşlenen Veriler |
|---|---|
| Kimlik Bilgileri | Ad, soyad |
| İletişim Bilgileri | E-posta adresi, telefon numarası, teslimat ve fatura adresi |
| Müşteri İşlem Bilgileri | Sipariş geçmişi, sepet bilgileri, sipariş numarası, satın alınan ürünler, ödeme bilgileri (ödeme tutarı, ödeme yöntemi; kart bilgileri PayTR altyapısı üzerinden işlenir ve Şirket tarafından görülmez/saklanmaz), fatura bilgileri |
| İşlem Güvenliği | Kullanıcı adı, şifre (kriptografik hash olarak), IP adresi, giriş/çıkış kayıtları, çerez verileri |
| Pazarlama Bilgileri | Alışveriş tercihleri, ziyaret geçmişi, istek listesi, kampanya etkileşimleri, çerezler aracılığıyla elde edilen davranışsal veriler |
| Hukuki İşlem Bilgileri | Talep, şikayet ve başvurulara ilişkin kayıtlar, yasal yükümlülükler kapsamında tutulan bilgiler |
3. Kişisel Verilerin İşlenme Amaçları
Yukarıda belirtilen kişisel verileriniz, aşağıdaki amaçlar doğrultusunda işlenmektedir:
- Site üzerinden üyelik oluşturulması ve üyelik süreçlerinin yönetilmesi,
- Sipariş sürecinin yürütülmesi; ürünlerin hazırlanması, paketlenmesi ve teslim edilmesi,
- Ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi ve doğrulanması,
- Faturalama ve mali yükümlülüklerin yerine getirilmesi,
- Alıcı ile iletişim kurulması; sipariş bildirimleri, kargo takibi, teslimat güncellemeleri,
- İade, değişim, cayma hakkı ve şikayet süreçlerinin yönetilmesi,
- Müşteri memnuniyeti ve ürün kalitesinin ölçülmesi, geri bildirimlerin değerlendirilmesi,
- Açık rıza verilmesi halinde pazarlama faaliyetleri, kampanya bildirimleri, indirim duyuruları ve e-bülten gönderimi,
- Site’nin güvenliğinin sağlanması; dolandırıcılık önleme ve hesap güvenliğinin korunması,
- Site performansının ölçülmesi ve kullanıcı deneyiminin iyileştirilmesi,
- Yasal yükümlülüklerin yerine getirilmesi; talep edilmesi halinde yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,
- Hukuki uyuşmazlıkların çözümü ve hukuki süreçlerin takibi.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifası (KVKK m.5/2-c): Sipariş alma, ödeme, teslimat, iade ve cayma hakkı süreçleri bu kapsamda yürütülür.
- Hukuki yükümlülüğün yerine getirilmesi (KVKK m.5/2-ç): Vergi Usul Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, Ticaret Kanunu ve diğer yasal mevzuat kapsamındaki yükümlülüklerin yerine getirilmesi.
- Bir hakkın tesisi, kullanılması veya korunması (KVKK m.5/2-e): Hukuki uyuşmazlıkların çözümü, talep ve şikayetlerin değerlendirilmesi.
- Meşru menfaat (KVKK m.5/2-f): Dolandırıcılık önleme, Site güvenliği, müşteri memnuniyetinin ölçülmesi ve hizmet kalitesinin iyileştirilmesi.
- Açık rıza (KVKK m.5/1): Ticari elektronik ileti (SMS, e-posta, arama yoluyla pazarlama bildirimi), profilleme amaçlı analitik/pazarlama çerezleri ve açık rıza gerektiren diğer işlemler.
5. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki kanallar aracılığıyla, kısmen veya tamamen otomatik yollarla toplanmaktadır:
- Site üzerinden doldurduğunuz üyelik, sipariş, iletişim ve bülten abonelik formları,
- Site’ye giriş yaparken veya Site’yi kullanırken çerezler aracılığıyla otomatik olarak elde edilen veriler,
- E-posta, telefon veya Site içi mesajlaşma yoluyla Şirket ile kurduğunuz iletişim,
- Sosyal medya platformları üzerinden Şirket ile kurduğunuz etkileşim,
- Ödeme altyapı sağlayıcıları aracılığıyla ödeme işlemlerinin gerçekleştirilmesi sırasında oluşan kayıtlar.
6. Kişisel Verilerin Aktarılması
6.1. Yurt İçi Aktarım
Kişisel verileriniz, işleme amaçlarının gerçekleştirilmesi için gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- Ödeme kuruluşları: Ödeme işlemlerinin gerçekleştirilmesi amacıyla PayTR ve ilgili bankalar.
- Kargo ve lojistik firmaları: Ürünlerin teslim edilmesi amacıyla anlaşmalı kargo şirketleri.
- Muhasebe ve mali müşavirlik hizmeti sağlayan gerçek/tüzel kişiler: Fatura düzenleme ve mali yükümlülüklerin yerine getirilmesi amacıyla.
- Hukuk danışmanları: Hukuki uyuşmazlıkların çözümü ve hukuki süreçlerin takibi amacıyla.
- Yetkili kamu kurum ve kuruluşları: Yasal yükümlülüklerin yerine getirilmesi kapsamında talep edilmesi halinde.
- Bilgi teknolojileri hizmet sağlayıcıları: Site altyapısının, barındırma hizmetlerinin ve yazılım desteğinin sağlanması amacıyla.
6.2. Yurt Dışı Aktarım
Site, analitik ve pazarlama süreçlerinde yurt dışında sunucuları bulunan hizmet sağlayıcılardan (Google, Meta, TikTok vb.) yararlanmaktadır. Bu kapsamda kişisel verileriniz, KVKK’nın 9. maddesi uyarınca:
- Açık rızanızın bulunması halinde, veya
- Kanun’da öngörülen diğer şartların varlığı halinde
yurt dışına aktarılabilir. Çerezler aracılığıyla gerçekleşen yurt dışı aktarımlara ilişkin detaylı bilgi için Çerez Politikası‘nı inceleyebilirsiniz.
7. Kişisel Verilerin Saklama Süresi
Kişisel verileriniz, işlendikleri amacın gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri dikkate alınarak saklanır. Saklama süreleri; Vergi Usul Kanunu, Türk Ticaret Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve diğer yasal düzenlemeler kapsamında belirlenir.
Genel olarak uygulanan saklama süreleri:
- Sipariş ve fatura kayıtları: Vergi Usul Kanunu kapsamında 5 yıl, Türk Ticaret Kanunu kapsamında 10 yıl.
- Üyelik bilgileri: Üyelik devam ettiği süre boyunca ve üyeliğin sona ermesinden sonra hukuki yükümlülüklerin gerektirdiği süre kadar.
- İletişim formu ve talep/şikayet kayıtları: İlgili sürecin sonuçlanmasından itibaren 2 yıl.
- Pazarlama izinleri: İzin geri alınana kadar; geri alındıktan sonra hukuki yükümlülüklerin gerektirdiği süre boyunca kayıtlar saklanır.
İşleme amacı sona eren ve yasal saklama süresi dolan kişisel veriler, KVKK’nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silinir, yok edilir veya anonim hale getirilir.
8. Kişisel Verilerin Güvenliği
Şirket, işlediği kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almaktadır. Bu kapsamda:
- Site, SSL sertifikası ile şifrelenmiş iletişim protokolü üzerinden hizmet vermektedir,
- Ödeme işlemleri 3D Secure güvenlik altyapısı üzerinden gerçekleştirilmektedir,
- Erişim yetkileri sınırlandırılmış ve yetkilendirme kontrolleri uygulanmaktadır,
- Güvenlik açıkları düzenli olarak izlenmekte ve gerekli güncellemeler yapılmaktadır.
9. Veri Sahibinin Hakları (KVKK m.11)
Kişisel veri sahibi olarak KVKK’nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Yukarıda sayılan (5) ve (6) numaralı haklar uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
10. Başvuru Usulü
Yukarıda belirtilen haklarınızı kullanmak için başvurularınızı, 10 Mart 2018 tarihli Resmi Gazete’de yayımlanan Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ‘e uygun şekilde Şirket’e iletmeniz gerekmektedir.
Başvurularınızda aşağıdaki bilgilerin bulunması zorunludur:
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu.
Başvurular aşağıdaki kanallardan yapılabilir:
- Yazılı başvuru: HATİCE DİLARA GELGEÇ LARA KOZMETİK, Erenköy Mah. Yesari Asım Arsoy Sk. Uyum Sitesi B Blok No:19 D:21, Kadıköy / İstanbul adresine ıslak imzalı olarak elden teslim veya iadeli taahhütlü posta yoluyla.
- Elektronik posta: info@laraderm.com adresine (Şirket sistemlerinde kayıtlı e-posta adresiniz üzerinden gönderilmesi durumunda).
Şirket, başvurunuzun kendisine ulaştığı tarihten itibaren en geç 30 (otuz) gün içinde talebinizi sonuçlandırır. İşlem ayrıca bir maliyeti gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
11. Aydınlatma Metninde Yapılacak Değişiklikler
Şirket, işbu Aydınlatma Metni’nde yasal düzenlemeler, teknolojik gelişmeler veya iş süreçlerindeki değişiklikler doğrultusunda güncelleme yapma hakkını saklı tutar. Güncellenen metin, Site üzerinde yayımlandığı anda yürürlüğe girer. Metnin en güncel haline her zaman bu sayfadan ulaşabilirsiniz.