Gizlilik Politikası
Son güncelleme: 2026-10-05
Veri sorumlusu: INTROY LTD (sicil no 16708956)
Suite 9839, 5 Brayford Square, London, United Kingdom, E1 0SG
İletişim: info@cod-ship.com
Bu politika, Codship uygulamasının mağaza sahiplerinin müşterilerine ait verileri nasıl işlediğini anlatır. Uygulamayı İngilizce politikadan da okuyabilirsiniz.
1. Uygulama ne yapıyor
Uygulama, Shopify mağazalarının ürün sayfasında kapıda ödemeli sipariş almasını sağlar. Müşteri sepete gitmeden adını, telefonunu ve adresini yazar; sipariş mağazanın Shopify hesabında oluşur.
2. Hangi veriyi, neden işliyoruz
| Veri | Neden | Ne kadar saklanır |
|---|---|---|
| Ad soyad | Siparişi oluşturmak ve teslim etmek | 24 ay |
| Telefon numarası | Teslimat için iletişim, doğrulama kodu göndermek | 24 ay |
| Teslimat adresi | Siparişi teslim etmek | 24 ay |
| E-posta (isteğe bağlı) | Sipariş bilgilendirmesi | 24 ay |
| Sipariş içeriği ve tutarı | Siparişi oluşturmak, mağazaya raporlamak | 24 ay |
| Sipariş sonucu (teslim / kapıda ret) | Sahte sipariş tespiti | 24 ay |
| IP adresi, tarayıcı bilgisi | Bot ve sahte sipariş tespiti | 90 gün |
| Formu doldurma süresi | Bot tespiti | 90 gün |
İşlemediğimiz veri: kart bilgisi, banka bilgisi, kimlik numarası. Kapıda ödemede ödeme bilgisi hiç alınmaz.
Süreler otomatik uygulanır: 90 günü geçen IP ve tarayıcı bilgisi kayıttan silinir, 24 ayı geçen sipariş kaydı tamamen silinir. Mağaza uygulamayı kaldırırsa o mağazanın tüm kayıtları daha erken silinir.
3. Hukuki dayanak
- Sözleşmenin ifası — siparişin oluşturulup teslim edilmesi için ad, telefon ve adres zorunludur.
- Meşru menfaat — sahte sipariş ve teslimat reddinin önlenmesi. GDPR Recital 47 dolandırıcılığın önlenmesini açıkça meşru menfaat sayar.
4. Ortak dolandırıcılık ağı
Uygulamanın isteğe bağlı bir özelliği var: mağazalar, kapıda paket reddeden numaralara dair sinyali birbirleriyle paylaşabiliyor. Bu özellik varsayılan olarak kapalıdır ve yalnızca mağaza sahibi açıkça açarsa çalışır.
Ağa giden veri:
- Telefon numarasının geri çevrilemez özeti (HMAC-SHA256)
- Kaç ayrı mağazada, kaç kez paket reddedildiği sayacı
Ağa gitmeyen veri:
- Telefon numarasının kendisi
- Ad, adres, e-posta
- Sipariş içeriği veya tutarı
- Olayın hangi mağazada yaşandığı
Diğer mağazalar bir kişinin kimliğini göremez; yalnızca “bu özet riskli” sinyalini alır. Özetlenmiş numara anonim değil, takma adlı veridir ve bu politikada kişisel veri olarak korunur. Ağa veri vermeyen mağaza ağdan veri de alamaz.
Kaydınıza itiraz etmek ya da silinmesini istemek için veri talebi formunu kullanabilirsiniz.
5. Kiminle paylaşıyoruz
- Shopify — siparişin oluşturulduğu platform.
- Mağazanın kendi SMS sağlayıcısı — doğrulama kodu göndermek için, yalnızca mağaza bir sağlayıcı bağladıysa. Sağlayıcıyı mağaza seçer; biz SMS satmayız.
- Ağa katılan diğer mağazalar — yalnızca 4. maddedeki sinyal.
Veriyi kimseye satmıyoruz, reklam amacıyla paylaşmıyoruz ve yapay zekâ modeli eğitmek için kullanmıyoruz.
6. Nerede saklıyoruz, nasıl koruyoruz
Veriler Avrupa Birliği içindeki sunucularda tutulur: uygulama ve veritabanı Hollanda’da (Amsterdam) barındırılıyor.
- Aktarımda ve beklemede şifreleme
- Yedekler şifreli
- Test ve üretim verisi ayrı ortamlarda
- Personel erişimi asgari düzeyde ve kayıt altında
- Mağazanın SMS sağlayıcı bilgileri AES-256-GCM ile şifreli tutulur
7. Haklarınız
Kişisel verisi işlenen herkes şunları talep edebilir:
- İşlenen verisinin bir kopyasını
- Yanlış verinin düzeltilmesini
- Verisinin silinmesini
- İşlemeye itiraz etmeyi
- Ortak dolandırıcılık ağındaki kaydının silinmesini
Talepleriniz için veri talebi formu ya da yukarıdaki e-posta adresi. Alışveriş yaptığınız mağazaya başvurmanız da yeterlidir; mağaza talebi bize iletir.
Shopify’ın müşteri silme bildirimi geldiğinde kişinin tüm kayıtları —ortak ağdaki kaydı dahil— otomatik silinir.
8. Değişiklikler
Bu politika değişirse yukarıdaki güncelleme tarihi değişir ve mağaza sahiplerine uygulama içinden bildirilir.