Mislora gizlilik politikası

Güven, yalnızca ürünle değil
veriye gösterilen özenle
kurulur.

Bu Gizlilik Politikası, mislora.com internet sitesini ziyaret ettiğinizde, üyelik oluşturduğunuzda, alışveriş yaptığınızda veya bizimle iletişime geçtiğinizde kişisel verilerinizin nasıl işlendiğini açıklar.

Amaca bağlı kullanım

Kişisel veriler yalnızca sipariş, teslimat, müşteri hizmetleri, güvenlik ve izin verdiğiniz pazarlama faaliyetleri gibi belirli amaçlarla işlenir.

Güvenli işlem yaklaşımı

Ödeme, teslimat ve teknik hizmet sağlayıcılarla yalnızca hizmetin yürütülmesi için gerekli olan veriler paylaşılır.

Şeffaf tercih yönetimi

Zorunlu olmayan analiz, reklam ve pazarlama işlemleri kullanıcı tercihleri ve uygulanabilir izinler doğrultusunda yönetilir.

01

Veri sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerinizin veri sorumlusu:

Kaan Global Dış Ticaret ve Pazarlama Limited Şirketi

Marka: Mislora
MERSİS No: 0484-2352-3230-0001
Adres: Kısıklı Mah. Emniyet Sok. Erdem Apt. No:7 D:6 Üsküdar / İstanbul
E-posta: info@mislora.com
KEP: kaanglobaldisticaret@hs01.kep.tr

02

Politikanın kapsamı

Bu politika; mislora.com internet sitesini ziyaret eden, kullanıcı hesabı oluşturan, alışveriş yapan, iletişim formu kullanan, ürün güvenliği veya müşteri hizmetleri bildirimi yapan ve pazarlama iletişimine izin veren gerçek kişileri kapsar.

Mislora’nın çalışanları, tedarikçileri veya iş ortakları bakımından farklı aydınlatma metinleri ve veri işleme süreçleri uygulanabilir.

03

Hangi kişisel veriler işlenebilir?

Veri kategorisi Örnek veriler
Kimlik bilgileri Ad, soyad ve fatura düzenlenmesi için gerekli olabilecek kimlik veya vergi bilgileri.
İletişim bilgileri E-posta adresi, telefon numarası, teslimat ve fatura adresi.
Müşteri işlem bilgileri Siparişler, sepet, ürün tercihleri, teslimat, iade, cayma, değişim ve fatura kayıtları.
Finans ve ödeme bilgileri Ödeme durumu, işlem referansı, taksit, iade ve muhasebe kayıtları. Tam kart numarası ve kart güvenlik kodu Mislora sistemlerinde saklanmamalıdır.
İşlem güvenliği bilgileri IP adresi, oturum, cihaz, tarayıcı, giriş, hata, güvenlik ve dolandırıcılık önleme kayıtları.
Talep ve şikâyet bilgileri İletişim formları, destek mesajları, sipariş numarası, ürün veya lot bilgisi, fotoğraf ve eklenen belgeler.
Pazarlama bilgileri E-posta bülteni izin ve ret kayıtları, kampanya etkileşimleri, çerez tercihleri ve izin verilen ölçüde analiz verileri.
Hukuki işlem bilgileri Resmî kurum yazışmaları, tüketici başvuruları, uyuşmazlık ve hukuki süreç kayıtları.
04

İşleme amaçları ve hukuki sebepler

Kişisel verileriniz, her işlem bakımından uygun bir hukuki sebebe dayanılarak ve gerekli olduğu ölçüde işlenebilir.

İşleme amacı Başlıca hukuki sebep
Üyelik hesabının oluşturulması ve yönetilmesi Sözleşmenin kurulması veya ifası ve meşru menfaat.
Siparişin alınması, ödemenin gerçekleştirilmesi ve ürünün teslim edilmesi Sözleşmenin kurulması veya ifası.
Fatura, muhasebe, vergi ve kanuni kayıt işlemlerinin yürütülmesi Kanunlarda açıkça öngörülme ve hukuki yükümlülüğün yerine getirilmesi.
İade, cayma, değişim, müşteri hizmetleri ve ürün güvenliği bildirimlerinin yönetilmesi Sözleşmenin ifası, hukuki yükümlülük ve bir hakkın tesisi, kullanılması veya korunması.
Site ve hesap güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi Meşru menfaat ve hukuki yükümlülük.
Hukuki taleplerin oluşturulması, kullanılması veya savunulması Bir hakkın tesisi, kullanılması veya korunması.
E-posta bülteni, kampanya ve ürün duyurularının gönderilmesi Uygulanabilir ticari elektronik ileti onayı ve gerektiğinde açık rıza.
Google Analytics ile site performansının ölçülmesi ve Google Ads ile reklam faaliyetlerinin yürütülmesi Zorunlu olmayan çerezler bakımından kullanıcının aktif tercihi ve gerekli hâllerde açık rıza.
Aydınlatma ve izin birbirinden ayrıdır

Bu politika kişisel veri işleme süreçleri hakkında bilgi verir. Pazarlama iletişimi veya zorunlu olmayan çerezler için gerekli izinler, ayrıca ve özgür iradeye dayalı yöntemlerle alınır.

05

Verilerin toplanma yöntemleri

Kişisel verileriniz tamamen veya kısmen otomatik yöntemlerle, elektronik ya da fiziksel kanallar üzerinden toplanabilir.

  • Mislora.com üyelik ve sipariş formları,
  • Sepet, ödeme ve teslimat işlemleri,
  • İletişim, iade ve ürün güvenliği formları,
  • E-posta ve müşteri hizmetleri yazışmaları,
  • Çerezler ve benzeri internet teknolojileri,
  • Ödeme kuruluşları, bankalar ve kargo şirketleri,
  • Google Analytics, Google Ads ve izin verilen diğer analiz araçları,
  • E-posta ve bülten hizmeti sağlayıcıları,
  • Yetkili kamu kurumları ve kanuni bildirim kanalları.
06

Kişisel verilerin aktarılması

Kişisel verileriniz, hizmetin sunulması veya kanuni yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:

  • Bankalar ve yetkili ödeme kuruluşları,
  • Kargo, taşıma ve lojistik şirketleri,
  • E-fatura, muhasebe ve mali müşavirlik hizmetleri,
  • Hosting, sunucu, e-ticaret altyapısı ve teknik destek hizmeti sağlayıcıları,
  • E-posta, bülten ve müşteri iletişim hizmeti sağlayıcıları,
  • Kullanıcının izin vermesi hâlinde Google Analytics, Google Ads ve ilgili reklam veya analiz hizmetleri,
  • Hukuk, denetim ve danışmanlık hizmeti sağlayıcıları,
  • Kanunen yetkili kamu kurumları, idari makamlar ve yargı mercileri.

Aktarım, hizmetin gerektirdiği veriyle sınırlı tutulur ve aktarım yapılan hizmet sağlayıcının rolüne göre gerekli sözleşmesel, idari ve teknik tedbirler uygulanır.

07

Yurt dışına veri aktarımı

Google Analytics, Google Ads ve kullanılan e-posta veya bülten altyapılarının bazı sunucuları ya da grup şirketleri Türkiye dışında bulunabilir.

Bu hizmetlerin kullanımı sonucunda kişisel verilerin yurt dışına aktarılması söz konusu olduğunda aktarım; 6698 sayılı Kanun’un 9. maddesinde belirtilen şartlar, yeterlilik kararları, uygun güvenceler, standart sözleşmeler veya uygulanabilir diğer hukuki mekanizmalar çerçevesinde gerçekleştirilir.

Gerekli aktarım şartlarının sağlanmadığı durumlarda ilgili hizmetin etkinleştirilmemesi, veri aktarımının sınırlandırılması veya uygun alternatif bir altyapının kullanılması gerekir.

Önemli

Çerez tercih ekranında verilen izin, tek başına bütün yurt dışı veri aktarımı yükümlülüklerinin yerine getirildiği anlamına gelmez. Kullanılan servislerin sözleşme ve sunucu yapısı ayrıca kontrol edilmelidir.

08

Çerezler, Google Analytics ve Google Ads

Mislora.com üzerinde sitenin çalışması, güvenliğin sağlanması, sepet ve oturum işlemlerinin yürütülmesi için zorunlu çerezler kullanılabilir.

Site performansını ölçen Google Analytics çerezleri ile reklamların ölçülmesi veya kişiselleştirilmesi amacıyla kullanılan Google Ads çerezleri zorunlu değildir. Bu teknolojiler, kullanıcının çerez tercih paneli üzerinden izin vermesinden sonra çalıştırılmalıdır.

Çerez tercihleri

Kullanıcıya çerez panelinde en az aşağıdaki seçenekler sunulmalıdır:

  • Tümünü kabul et,
  • Zorunlu olmayanları reddet,
  • Tercihleri yönet.

Kullanıcı, daha önce verdiği tercihi sayfadaki “Çerez Tercihleri” bağlantısı üzerinden değiştirebilmelidir. Çerezlerin isimleri, sağlayıcıları, amaçları ve saklama süreleri ayrıca Çerez Politikası’nda gösterilir.

09

Ödeme ve kart güvenliği

Mislora.com üzerinden gerçekleştirilen ödemeler, yetkili ödeme kuruluşları veya bankaların güvenli altyapıları üzerinden işlenebilir.

Kart numarası, son kullanma tarihi ve kart güvenlik kodu gibi ödeme bilgilerinin tamamı, ödeme işlemi sırasında ilgili ödeme kuruluşuna iletilir. Mislora’nın kendi sistemlerinde tam kart numarası veya kart güvenlik kodu saklanmamalıdır.

Mislora sistemlerinde ödeme işleminin başarılı veya başarısız olduğu, işlem referansı, ödeme tutarı, taksit ve iade durumu gibi sınırlı işlem kayıtları tutulabilir.

10

E-posta bülteni ve pazarlama iletişimi

Kampanya, yeni ürün, indirim ve içerik duyuruları yalnızca gerekli ticari elektronik ileti izni bulunan kişilere gönderilir.

Bültene kaydolmak veya pazarlama izni vermek; üyelik oluşturmanın, sipariş vermenin ya da müşteri hizmetlerinden yararlanmanın zorunlu şartı değildir.

Kullanıcı pazarlama iznini:

  • Gönderilen e-postadaki abonelikten çıkma bağlantısı,
  • info@mislora.com adresi,
  • Uygulanabilir olduğu ölçüde İleti Yönetim Sistemi üzerinden geri çekebilir.

İznin geri çekilmesi, geri çekme tarihinden önce hukuka uygun şekilde gerçekleştirilen işlemleri etkilemez.

11

Saklama, silme ve anonimleştirme

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen kanuni saklama süreleri çerçevesinde muhafaza edilir.

Saklama süresi belirlenirken aşağıdaki ölçütler dikkate alınır:

  • Satış ve hizmet ilişkisinin devam ettiği süre,
  • Vergi, muhasebe ve ticaret mevzuatı yükümlülükleri,
  • Tüketici başvuruları ve olası uyuşmazlık süreleri,
  • Bilgi güvenliği ve dolandırıcılık önleme ihtiyacı,
  • İlgili kişinin geçerli pazarlama izninin devam ettiği süre,
  • Veriyi işlemeyi gerektiren hukuki sebebin devam edip etmediği.

İşleme amacı ve hukuki sebep sona erdiğinde kişisel veriler, uygulanabilir mevzuata göre silinir, yok edilir veya anonim hâle getirilir.

12

Kişisel veri güvenliği

Kişisel verilerin hukuka aykırı olarak işlenmesini veya verilere yetkisiz erişilmesini önlemek ve verilerin güvenli şekilde muhafaza edilmesini sağlamak amacıyla risk düzeyine uygun teknik ve idari tedbirler uygulanır.

  • Erişim ve yetki kontrolleri,
  • Güvenli bağlantı ve veri aktarım yöntemleri,
  • Sistem güncelleme ve güvenlik kontrolleri,
  • Yedekleme ve kayıt tutma süreçleri,
  • Hizmet sağlayıcılarla gizlilik ve veri güvenliği yükümlülükleri,
  • Gerektiğinde ihlal müdahale süreçleri.

İnternet üzerinden yapılan hiçbir veri aktarımının mutlak güvenliği garanti edilemez. Buna rağmen mevcut riskler düzenli olarak değerlendirilir ve makul güvenlik tedbirleri geliştirilir.

13

Üçüncü taraf siteler ve hizmetler

Mislora.com, sosyal medya platformlarına, ödeme kuruluşlarına veya başka internet sitelerine bağlantılar içerebilir.

Üçüncü taraf sitelerin veri işleme faaliyetleri kendi gizlilik politikalarına tabidir. Mislora, kontrolü dışındaki üçüncü taraf sitelerin içeriklerinden veya gizlilik uygulamalarından sorumlu değildir.

14

Çocukların kişisel verileri

Mislora ürünleri ve internet sitesi doğrudan çocuklara yönelik değildir.

Bir çocuğa ait kişisel verinin yetkisiz şekilde iletildiğinin tespit edilmesi hâlinde veri incelenir ve uygulanabilir mevzuat doğrultusunda silme veya gerekli diğer işlemler gerçekleştirilir.

15

Kişisel verilerinizle ilgili haklarınız

KVKK’nın 11. maddesi kapsamında veri sorumlusuna başvurarak:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • Kanuni şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Hukuka aykırı veri işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme

haklarına sahipsiniz.

16

Başvuru yöntemleri

KVKK kapsamındaki taleplerinizi “KVKK Başvurusu” açıklamasıyla aşağıdaki kanallardan iletebilirsiniz:

Başvurunuzda bulunması gerekenler

Ad ve soyadınız, iletişim bilgileriniz, başvurunun konusu, talebiniz ve kimliğinizin doğrulanmasını sağlayacak gerekli bilgiler yer almalıdır.

Başvurular, talebin niteliğine göre ve kanuni süreler içinde değerlendirilir.

Yazılı başvuru adresi Kısıklı Mah. Emniyet Sok. Erdem Apt. No:7 D:6 Üsküdar / İstanbul
KEP adresi kaanglobaldisticaret@hs01.kep.tr
Kayıtlı e-posta info@mislora.com
17

Politika güncellemeleri

Bu Gizlilik Politikası; mevzuat, kullanılan hizmet sağlayıcılar, teknik altyapı veya Mislora’nın iş süreçlerindeki değişiklikler doğrultusunda güncellenebilir.

Güncel politika mislora.com üzerinde yayımlandığı tarihte yürürlüğe girer. Kullanıcıları önemli ölçüde etkileyen değişiklikler uygun iletişim kanalları üzerinden ayrıca duyurulabilir.

Yürürlük ve son güncelleme

Yürürlük tarihi: 31 Temmuz 2026
Son güncelleme: 31 Temmuz 2026