1. Veri Sorumlusu
Bu Gizlilik Politikası, Hepsilens Medikal Optometri A.Ş.("Hepsilens", "biz" veya "şirket") tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamındaki yükümlülüklerimiz çerçevesinde hazırlanmıştır.
Adres: Levent Mah. Büyükdere Cad. No:127, Şişli / İstanbul
E-posta: kvkk@hepsilens.com
2. Toplanan Kişisel Veriler
Hepsilens, aşağıdaki kategorilerde kişisel veri işlemektedir:
| Veri Kategorisi | Örnekler | Toplama Yöntemi |
|---|---|---|
| Kimlik Bilgileri | Ad, soyad | Üyelik / sipariş formu |
| İletişim Bilgileri | E-posta, telefon, adres | Üyelik / sipariş formu |
| Sipariş Bilgileri | Ürün seçimi, fatura, teslimat | Alışveriş süreci |
| Sağlık Verisi | Göz numarası / reçete | Reçete yükleme formu |
| Finansal Bilgiler | Ödeme yöntemi (kart bilgisi saklanmaz) | Ödeme altyapısı |
| Teknik Veriler | IP adresi, tarayıcı, çerezler | Otomatik – site kullanımı |
Özel nitelikli kişisel veri: Göz reçeteleri KVKK kapsamında özel nitelikli sağlık verisi olarak değerlendirilmektedir. Bu veriler yalnızca sipariş işlemleri için kullanılmakta ve şifreli olarak saklanmaktadır.
3. Kişisel Verilerin İşlenme Amaçları
Toplanan veriler aşağıdaki amaçlarla işlenmektedir:
- Üyelik oluşturulması ve hesap yönetimi
- Siparişlerin alınması, işlenmesi ve teslimatın sağlanması
- Fatura düzenlenmesi ve muhasebe yükümlülüklerinin yerine getirilmesi
- Müşteri hizmetleri ve iade/değişim işlemlerinin yürütülmesi
- Yasal yükümlülüklerin yerine getirilmesi (vergi, SGK, vb.)
- Açık rızanız bulunması halinde: e-posta veya SMS ile kampanya bildirimi
- Site güvenliğinin sağlanması ve dolandırıcılık önleme
4. İşlemenin Hukuki Dayanağı
Kişisel verileriniz KVKK Madde 5 kapsamında aşağıdaki hukuki dayanaklara göre işlenmektedir:
- Sözleşmenin ifası: Sipariş ve teslimat işlemleri için zorunlu veriler
- Kanuni yükümlülük: Muhasebe ve yasal raporlama verileri
- Meşru menfaat: Site güvenliği ve dolandırıcılık önleme verileri
- Açık rıza: Pazarlama ve kampanya bildirimleri; sağlık verisi işleme
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz; hizmet kalitesini sağlamak amacıyla aşağıdaki taraflarla, yalnızca gerekli minimum kapsamda paylaşılmaktadır:
- Kargo ve lojistik firmaları: Siparişin teslimi için ad, adres ve telefon bilgisi
- Ödeme altyapı sağlayıcıları: Ödeme güvenliğinin sağlanması için (PCI-DSS uyumlu; kart verisi Hepsilens sistemlerinde saklanmaz)
- Bulut hizmet sağlayıcıları: Veri barındırma — Türkiye veya AB sınırları içinde
- Yetkili kamu kurum ve kuruluşları: Yasal zorunluluk halinde ilgili mevzuat çerçevesinde
Verileriniz üçüncü taraf reklam şirketlerine veya veri aracılarına satılmamaktadır.
6. Çerezler (Cookies)
Hepsilens web sitesi, kullanıcı deneyimini geliştirmek ve siteyi işletmek amacıyla çerezler kullanmaktadır.
| Çerez Türü | Amacı | Süre |
|---|---|---|
| Zorunlu Çerezler | Oturum yönetimi, sepet, güvenlik | Oturum süresi |
| Analitik Çerezler | Sayfa ziyareti ve kullanım istatistikleri | 12 ay |
| Pazarlama Çerezleri | Kişiselleştirilmiş reklam (rızayla) | 90 gün |
Tarayıcı ayarlarınızdan çerezleri devre dışı bırakabilirsiniz. Zorunlu çerezlerin kapatılması, sitenin düzgün çalışmasını etkileyebilir.
7. Veri Saklama Süresi
Kişisel verileriniz, işlenme amacının ortadan kalkmasının ardından aşağıdaki süreler boyunca saklanmaktadır:
- Sipariş ve fatura kayıtları: 10 yıl (Türk Ticaret Kanunu gereği)
- Üyelik ve hesap bilgileri: Hesap silinmesinin ardından 1 yıl
- Reçete (göz numarası) bilgisi: Siparişin tamamlanmasından itibaren 2 yıl
- İletişim ve destek talepleri: Talebin kapanmasından itibaren 1 yıl
- Analitik ve teknik loglar: 90 gün
Saklama süresi dolan veriler, geri dönüşümsüz biçimde silinmekte veya anonimleştirilmektedir.
8. KVKK Kapsamındaki Haklarınız
KVKK Madde 11 çerçevesinde aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşleniyorsa buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Kanunda öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sureti ile aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zararın giderilmesini talep etme
Başvurularınızı kvkk@hepsilens.com adresine e-posta yoluyla veya aşağıdaki adresimize yazılı olarak iletebilirsiniz. Başvurular 30 gün içinde yanıtlanır.
9. Politika Güncellemeleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler yapılması halinde kayıtlı e-posta adresinize bildirim gönderilecektir. Politikanın güncel halini her zaman bu sayfada bulabilirsiniz.
Son güncelleme: Mayıs 2026