LuciaPicks
KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ
luciapicks.com
Yayın Öncesi Kritik Not: Bu metin, luciapicks.com için KVKK aydınlatma sayfası taslağıdır. Şirket unvanı, adres, KVKK e-posta adresi, gerçek teknik servisler, çerezler, yurt dışı aktarım durumu ve veri saklama süreleri yayın öncesinde mutlaka doldurulmalıdır. Açık rıza metinleri ve çerez tercihleri bu metnin içine gömülmemeli, ayrı mekanizma olarak sunulmalıdır.
1. Amaç ve Kapsam
İşbu Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni (“Aydınlatma Metni”), luciapicks.com internet sitesi, LuciaPicks platformu, kullanıcı hesabı, deneme süreci, karar destek hizmetleri, ürün keşif ve karşılaştırma özellikleri, iletişim formları ve platform güvenliği süreçleri kapsamında kişisel verilerinizin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır.
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat uyarınca veri sorumlusu tarafından yerine getirilmesi gereken aydınlatma yükümlülüğü kapsamında düzenlenmiştir.
Bu Aydınlatma Metni; Kullanım Şartları ve Hizmet Koşulları, Gizlilik Politikası, Çerez Politikası ve gerekli olması halinde ayrıca sunulacak Açık Rıza Metinleri ile birlikte değerlendirilmelidir.
2. Veri Sorumlusu
Kişisel verileriniz, KVKK kapsamında veri sorumlusu sıfatıyla aşağıdaki kişi/şirket tarafından işlenmektedir:
- Veri Sorumlusu: [Şirket Unvanı / Gerçek Kişi Adı]
- Adres: [Şirket Adresi]
- E-posta: [kvkk@luciapicks.com]
- Web Sitesi: https://luciapicks.com
- MERSİS / Vergi No: [Varsa ekleyiniz]
Bu metinde “LuciaPicks”, “biz”, “platform” veya “hizmet” ifadeleri yukarıda belirtilen veri sorumlusunu ifade eder.
3. İşlenen Kişisel Veri Kategorileri
| Veri Kategorisi | Açıklama |
|---|---|
| Kimlik ve İletişim Verileri | Ad, soyad, e-posta adresi, telephone numarası, kullanıcı adı, hesap bilgileri, iletişim formu içerikleri. |
| Hesap ve Üyelik Verileri | Hesap oluşturma tarihi, oturum bilgileri, üyelik/deneme süreci durumu, hesap güvenliği bilgileri. |
| Kullanıcı İşlem Verileri | Arama, filtreleme, ürün görüntüleme, ürün karşılaştırma, favori/listeler, karar ekranı etkileşimleri, oturum akışı. |
| Ürün Tercihi ve Alışveriş Davranışı Verileri | Ürün kategorisi ilgisi, fiyat aralığı, marka ilgisi, yorum/risk hassasiyeti, alternatif ürün tercihleri, satın alma öncesi değerlendirme sinyalleri. |
| Anlık Karar Destek ve Friction Sinyalleri | Aynı ürüne tekrar dönme, ürünler arasında gidip gelme, yorumlarda uzun süre kalma, fiyat/teslimat bilgisine tekrar bakma, filtreleri sık değiştirme, karar ekranında bekleme gibi anlık karar destek sinyalleri. |
| Teknik ve Güvenlik Verileri | IP adresi, cihaz bilgisi, tarayıcı bilgisi, işletim sistemi, oturum ID, güvenlik tokenları, işlem logları, hata kayıtları, bot/scraping tespit sinyalleri. |
| Çerez Verileri | Zorunlu çerezler, güvenlik çerezleri, analitik/performance çerezleri, AI deneyim iyileştirme çerezleri ve reklam/pazarlama çerezlerinden elde edilen veriler. |
| Pazarlama İzin Verileri | Ticari elektronik ileti izni, izin tarihi, izin kaynağı, iletişim tercihi, izin geri alma kayıtları. |
| Destek ve Talep Verileri | Destek talepleri, şikayetler, öneriler, geri bildirimler, iletişim geçmişi. |
4. Kişisel Verilerin İşlenme Amaçları
- LuciaPicks hizmetlerinin sunulması, çalıştırılması ve geliştirilmesi.
- Kullanıcı hesabının oluşturulması, yönetilmesi ve güvenliğinin sağlanması.
- Ürün keşif, ürün karşılaştırma, karar destek ve alışveriş asistanı özelliklerinin sunulması.
- Kullanıcının anlık alışveriş karar sürecinde friction noktalarının tespit edilmesi ve daha net karar çerçevesi sunulması.
- Kullanıcının ürün tercihleri, karşılaştırma davranışı ve karar destek etkileşimleri doğrultusunda hizmetin kişiselleştirilmesi; kişiselleştirmenin zorunlu hizmet kapsamını aşması halinde ayrıca tercih/açık rıza mekanizması uygulanması.
- Platform güvenliğinin sağlanması, bot, scraping, sahte hesap, veri kazıma, olağan dışı trafik ve kötüye kullanım girişimlerinin tespit edilmesi ve engellenmesi.
- Destek taleplerinin, şikayetlerin, önerilerin ve iletişim başvurularının yanıtlanması.
- Teknik hataların giderilmesi, performansın ölçülmesi ve hizmet kalitesinin artırılması.
- Açık rıza veya onay gerektiren hallerde kampanya, duyuru, ticari elektronik ileti ve pazarlama süreçlerinin yürütülmesi.
- Yasal yükümlülüklerin yerine getirilmesi, resmi kurum taleplerinin karşılanması, hukuki uyuşmazlıkların yönetilmesi ve hakların tesisi, kullanılması veya korunması.
5. Kullanıcı Davranışı ve Friction Tespiti
LuciaPicks’in temel hizmeti, kullanıcının online alışveriş sürecinde yaşadığı kararsızlık, tekrar inceleme, ürünler arasında gidip gelme, yorumlarda uzun süre kalma, fiyat veya teslimat bilgisine tekrar bakma, filtreleri sık değiştirme ve alternatif ürünleri karşılaştırma gibi friction sinyallerini anlamlandırarak daha sade ve kullanışlı bir karar çerçevesi sunmaktır.
Bu kapsamda anlık karar destek hizmetinin sunulması için gerekli olan sınırlı davranış sinyalleri, kullanıcının açıkça talep ettiği hizmetin ifası kapsamında işlenebilir. Bu veriler, kullanıcı adına nihai satın alma kararı vermek için değil, kullanıcının kendi kararını daha bilinçli verebilmesine yardımcı olmak için kullanılır.
Friction verilerinin uzun süreli analiz edilmesi, kullanıcı deneyiminin iyileştirilmesi, öneri sistemlerinin geliştirilmesi, kişiselleştirme, segmentasyon, model iyileştirme veya pazarlama amacıyla kullanılması halinde bu işlemler zorunlu hizmet kapsamından ayrılır ve ilgili çerez tercihi veya açık rıza mekanizmasına tabi tutulur.
LuciaPicks, anlık karar destek sinyallerini reklam amacıyla üçüncü taraf platformlarda yeniden hedefleme yapmak için kullanmaz; reklam/pazarlama amaçlı kullanımlar ancak gerekli açık rıza veya onay mekanizmaları ile yürütülür.
6. Yapay Zekâ ve Algoritmik Karar Destek Süreçleri
LuciaPicks, ürün keşif, ürün karşılaştırma, yorum/risk değerlendirmesi, fiyat değerlendirmesi ve alternatif öneri süreçlerinde yapay zekâ destekli veya algoritmik sistemler kullanabilir.
- Bu sistemler, kullanıcıya 3-5 anlamlı ürün alternatifi veya karar çerçevesi sunmak amacıyla çalışabilir. Yapay zekâ çıktıları yalnızca yardımcı ve bilgilendirici niteliktedir.
- Nihai satın alma, satın almama, satıcı seçimi, ürün uygunluğu, fiyat değerlendirmesi ve ödeme kararı kullanıcıya aittir.
- LuciaPicks, yapay zekâ veya algoritmik çıktıların her durumda hatasız, eksiksiz, en uygun veya ticari olarak en avantajlı sonucu vereceğini garanti etmez.
7. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz luciapicks.com internet sitesi, kullanıcı hesabı, kayıt/giriş formları, iletişim ve destek formları, çerezler ve benzeri teknolojiler, platform üzerindeki kullanıcı işlem kayıtları, teknik loglar, güvenlik sistemleri, analitik/performance araçları ve tarafınızca doğrudan sağlanan bilgiler yoluyla elektronik ortamda toplanabilir.
Kişisel verileriniz otomatik yollarla, kısmen otomatik yollarla veya tarafınızca doğrudan iletilen bilgiler aracılığıyla elde edilebilir.
8. Kişisel Verilerin Hukuki Sebepleri
Kişisel verileriniz KVKK’nın 5. maddesinde yer alan aşağıdaki hukuki sebepler kapsamında işlenebilir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getیرهbilmesi için zorunlu olması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için veri işlemenin zorunlu olması.
- Kanunlarda açıkça öngörülmesi.
- İlgili kişinin açık rızasının bulunması.
Açık rıza gerektiren hallerde açık rıza metni bu Aydınlatma Metni’nin içine gömülmez; kullanıcıya ayrı, belirli ve özgür iradeye dayalı bir mekanizma ile sunulur.
9. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçlarla sınırlı olmak üzere teknik altyapı sağlayıcıları, barındırma/sunucu/bulut hizmet sağlayıcıları, CDN ve güvenlik servisleri, analitik ve performans servisleri, hata izleme araçları, e-posta ve bildirim servisleri, müşteri destek sistemleri, hukuki ve mali danışmanlar, iş ortakları, tedarikçiler, yetkili kamu kurumları ve kanunen yetkili özel kişilerle paylaşılabilir.
LuciaPicks, kişisel verilerinizi üçüncü kişilere satmaz.
Üçüncü taraf e-ticaret siteleri, pazar yerleri, ödeme sağlayıcıları, kargo firmaları ve satıcılar kendi veri işleme faaliyetlerinden sorumludur. Kullanıcı üçüncü taraf platformlara yönlendirildiğinde ilgili platformun kendi gizlilik ve kullanım şartları geçerli olur.
10. Yurt Dışına Veri Aktarımı
LuciaPicks’in kullanabileceği bazı bulut, barındırma, CDN, güvenlik, analitik, hata izleme, e-posta, müşteri destek veya pazarlama servisleri yurt dışında yerleşik olabilir ya da verileri yurt dışındaki sunucularda işleyebilir.
Yurt dışına veri aktarımı, KVKK ve ilgili mevzuatta öngörülen şartlara uygun olarak gerçekleştirilir. Gerekli hallerde açık rıza alınır veya mevzuatta öngörülen diğer aktarım mekanizmaları uygulanır.
Not: Yayına alınmadan önce kullanılan gerçek servisler ve aktarım mekanizmaları netleştirilmeli; Google Analytics, Meta Pixel, Cloudflare, AWS, Google Cloud, Azure, Vercel, Sentry, Mailchimp, Brevo, SendGrid ve benzeri servislerin kullanılıp kullanılmadığı bu metne işlenmelidir.
11. Çerezler ve Benzeri Teknolojiler
luciapicks.com üzerinde zorunlu hizmet ve güvenlik çerezleri, zorunlu karar destek çerezleri, performans çerezleri, analitik çerezler, işlevsel çerezler, AI deneyim iyileştirme çerezleri ve reklam/pazarlama çerezleri kullanılabilir.
- LuciaPicks’in temel karar destek hizmetinin çalışması için gerekli olan oturum, geçici ürün karşılaştırma, anlık friction tespiti ve güvenlik çerezleri zorunlu çerezler kapsamında değerlendirilebilir.
- Friction verilerinin uzun süreli analiz edilmesi, kullanıcı deneyiminin iyileştirilmesi, öneri sistemlerinin geliştirilmesi, kişiselleştirme, segmentasyon, model iyileştirme veya pazarlama amacıyla kullanılması halinde bu çerezler zorunlu hizmet kapsamından ayrılır ve ilgili çerez tercihi veya açık rıza mekanizmasına tabi tutulur.
Çerezlere ilişkin ayrıntılı bilgiler ayrıca Çerez Politikası’nda açıklanır.
12. Veri Saklama Süreleri
Kişisel verileriniz, işleme amacı için gerekli süre boyunca ve mevzuatta öngörülen yasal saklama süreleri kadar muhafaza edilir. İşleme amacı sona erdiğinde veya yasal saklama süresi dolduğunda kişisel verileriniz silinir, yok edilir veya anonim hale getirilir.
- Hesap bilgileri: Hesap aktif olduğu sürece;
- Destek kayıtları: Talebin sonuçlandırılması ve yasal süreler boyunca;
- Teknik güvenlik logları: Sistem güvenliği ve kötüye kullanım önleme amacı için gerekli süre boyunca;
- Pazarlama izinleri: İzin geçerli olduğu sürece ve mevzuat gerektirdiği süre boyunca;
- Hukuki uyuşmazlık kayıtları: Uyuşmazlık ve zamanaşımı süreleri boyunca saklanabilir.
13. Veri Güvenliği
LuciaPicks, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz erişimini, kaybını, değiştirilmesini, açıklanmasını veya kötüye kullanılmasını önlemek amacıyla makul teknik ve idari tedbirleri alır.
Bu kapsamda erişim yetkilendirmesi, güvenli bağlantı, şifreleme, log kayıtları, bot/scraping tespit mekanizmaları, rate limit uygulamaları, yedekleme, yetki sınırlaması, veri minimizasyonu ve hizmet sağlayıcı güvenlik değerlendirmeleri uygulanabilir.
Kullanıcı da hesap güvenliğini korumak, güçlü şifre kullanmak ve hesap bilgilerini üçüncü kişilerle paylaşmamakla yükümlüdür.
14. Özel Nitelikli Kişisel Veriler
LuciaPicks, kural olarak kullanıcılardan özel nitelikli kişisel veri talep etmez.
Kullanıcılar sağlık bilgisi, biyometrik veri, genetik veri, dini inanç, siyasi görüş, ceza mahkûmiyeti, sendika üyeliği veya benzeri özel nitelikli kişisel verileri platforma yüklememeli, destek taleplerinde paylaşmamalı veya ürün tercihi açıklamalarında gereksiz şekilde belirtmemelidir.
Kullanıcının kendi inisiyatifiyle özel nitelikli kişisel veri paylaşması halinde LuciaPicks bu verileri hizmetin gerektirdiği ölçüde sınırlı şekilde işleyebilir, silebilir veya anonimleştirebilir.
15. İlgili Kişi Hakları
KVKK’nın 11. maddesi kapsamında kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- KVKK’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme.
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
16. Başvuru Yöntemi
KVKK kapsamındaki haklarınıza ilişkin taleplerinizi aşağıdaki kanallardan iletebilirsiniz:
- E-posta: [kvkk@luciapicks.com]
- Adres: [Şirket Adresi]
- KEP: [Varsa KEP adresi]
Başvurunuzda ad, soyad, iletişim bilgileri, talep konusu ve kimliğinizi doğrulamaya yarayacak gerekli bilgilerin bulunması gerekir. Üçüncü kişiler adına yapılan başvurularda yetki belgesi talep edilebilir.
Başvurular, talebin niteliğine göre en kısa sürede ve yürürlükteki mevzuatta öngörülen yasal süreler içinde sonuçlandırılır.
17. Aydınlatma, Açık Rıza ve Onay Ayrımı
Bu Aydınlatma Metni, kişisel verilerin işlenmesine ilişkin bilgilendirme amacı taşır. Bu metnin kullanıcıya sunulması, tek başına açık rıza alındığı anlamına gelmez.
Açık rıza gerektiren veri işleme faaliyetleri, ticari elektronik ileti onayları, zorunlu olmayan çerez tercihleri ve yurt dışına veri aktarımı onayları ayrı metinler ve ayrı kullanıcı tercih mekanizmaları ile yönetilmelidir.
Kullanıcıdan “Aydınlatma Metni’ni kabul ediyorum” şeklinde rıza alınmamalı; doğru ifade “KVKK Aydınlatma Metni hakkında bilgilendirildim” olmalıdır.
18. Güncelleme
LuciaPicks, bu Aydınlatma Metni’ni mevzuat değişiklikleri, hizmet kapsamındaki güncellemeler, teknik altyapı değişiklikleri veya veri işleme süreçlerindeki değişiklikler nedeniyle güncelleyebilir.
Güncel metin luciapicks.com üzerinde yayımlandığı tarihte yürürlüğe girer.
19. İletişim
- Şirket / Veri Sorumlusu: [Şirket Unvanı]
- Adres: [Adres]
- E-posta: [legal@luciapicks.com]
- KVKK E-posta: [kvkk@luciapicks.com]
- Web Sitesi: https://luciapicks.com
20. Yayın Öncesi Doldurulacak Teknik ve Hukuki Alanlar
| Kontrol Alanı | Durum / Not |
|---|---|
| Şirket unvanı | [Doldurulacak] |
| Şirket adresi | [Doldurulacak] |
| Vergi / MERSİS bilgisi | [Doldurulacak] |
| KVKK e-posta | kvkk@luciapicks.com önerilir |
| Hukuki iletişim | legal@luciapicks.com önerilir |
| Hosting / cloud altyapısı | [Doldurulacak] |
| CDN / güvenlik servisi | [Cloudflare vb. netleştirilecek] |
| Analitik servisi | [Google Analytics / alternatif / yok] |
| Reklam servisi | [Meta Pixel / Google Ads / yok] |
| Hata izleme servisi | [Sentry / alternatif / yok] |
| E-posta servisi | [Mailchimp / Brevo / SendGrid / yok] |
| Yurt dışı aktarım durumu | [Var / Yok / Netleştirilecek] |
| Çerez tercih paneli | Zorunlu olmayan çerezler varsayılan kapalı olmalı |
| Friction sinyalleri | Teknik ekipten gerçek veri akışı alınmalı |
| AI model geliştirme verisi | Anonim/toplulaştırılmış mı, kişisel veri mi netleştirilmeli |
21. Kaynak ve Uyum Notları
Bu taslak hazırlanırken KVKK aydınlatma yükümlülüğü, açık rıza ile aydınlatmanın ayrı tutulması ve çerez uygulamalarına ilişkin Kurum rehber/duyuru yaklaşımı dikkate alınmıştır. Yayın öncesi nihai hukuki kontrol önerilir.
- KVKK - Aydınlatma Yükümlülüğü: https://www.kvkk.gov.tr/Icerik/2033/Aydinlatma-Yukumlulugu-
- KVKK - Aydınlatma Yükümlülüğünün Yerine Getirilmesi Hakkında Kamuoyu Duyurusu: https://www.kvkk.gov.tr/Icerik/6765/AYDINLATMA-YUKUMLULUGUNUN-YERINE-GETIRILMESI-HAKKINDA-KAMUOYU-DUYURUSU
- KVKK - Açık Rıza ve Aydınlatma Metinlerinin Ayrı Ayrı Düzenlenmesi Hakkında İlke Kararı Duyurusu: https://www.kvkk.gov.tr/Icerik/8710/veri-sorumlulari-tarafindan-acik-riza-ve-aydinlatma-metinlerinin-ayri-ayri-duzenlenmesi-gerektigi-hakkinda-kisisel-verileri-koruma-kurulunun-18-02-2026-tarihli-ve-2026-347-sayili-ilke-kararina-iliskin-kamuoyu-duyurusu
- KVKK - Çerez Uygulamaları Hakkında Rehber: https://www.kvkk.gov.tr/SharedFolderServer/CMSFiles/fb193dbb-b159-4221-8a7b-3addc083d33f.pdf