Gizlilik Politikası
Son güncelleme: 24 Temmuz 2026
Bu politika, ShopFront (“Hizmet”) hizmetini sunan Lumio Studio(“biz”) tarafından kişisel verilerin nasıl işlendiğini; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili olduğu ölçüde Avrupa Genel Veri Koruma Tüzüğü (“GDPR”) kapsamındaki haklarınızı açıklar.
1. Veri sorumlusu ve iletişim
Hesap verileriniz bakımından veri sorumlusu Lumio Studio’dur. Her türlü soru ve başvuru için: contact@lumiostudio.co.
2. İşlediğimiz veriler
- Hesap verileri: ad, e-posta adresi, rol (yönetici/çalışan), varsa dahili numara.
- Bağlanan Shopify mağaza verileri: siparişler ve bunlara bağlı olarak müşteri adı, e-posta, telefon, teslimat adresi, ürün kalemleri, tutar, ödeme ve kargo durumu.
- İşlem kayıtları: onaylama, mağaza bağlama/kaldırma, sipariş üstlenme, arama gibi işlemlerin kim tarafından ne zaman yapıldığı.
- Teknik veriler: oturum çerezi, güvenlik ve hata günlükleri.
3. İşleme amaçları ve hukuki sebepler
Verileri; hizmeti sunmak (siparişlerin toplanması, incelenmesi, onaylanması), hesabınızı yönetmek, güvenliği ve denetlenebilirliği sağlamak amacıyla işleriz. Hukuki sebep, sözleşmenin kurulması/ifası (KVKK md. 5/2-c) ve meşru menfaatimizdir (KVKK md. 5/2-f; GDPR md. 6/1-b ve 6/1-f).
4. Mağaza müşteri verilerindeki rolümüz
Bağladığınız Shopify mağazasının son müşterilerine ait sipariş verileri bakımından bu verilerin veri sorumlusu sizsiniz (mağaza sahibi/işleten); ShopFront bu verileri yalnızca sizin talimatınızla, hizmeti sunmak üzere veri işleyen sıfatıyla işler.
5. Aktarım ve hizmet sağlayıcılar
Verileri satmayız. Yalnızca hizmeti çalıştırmak için gerekli altyapı sağlayıcılarını kullanırız: barındırma için Vercel, veri tabanı ve analitik için Google Cloud (Firebase/Firestore ve BigQuery), sipariş kaynağı olarak Shopify. Bu sağlayıcıların bir kısmı yurt dışında bulunduğundan, KVKK md. 9 kapsamında açık rızanıza veya kanuni istisnaya dayanarak sınırlı aktarım gerçekleşebilir.
6. Saklama süresi
Verileri, hesabınız aktif olduğu sürece ve sonrasında yasal yükümlülükler ile meşru menfaatler için gerekli olan süre boyunca saklar, bu sürelerin sonunda sileriz veya anonimleştiririz.
7. Güvenlik
Shopify erişim jetonları AES-256-GCM ile şifrelenerek saklanır, gelen webhook’lar HMAC ile doğrulanır, oturumlar yalnızca HttpOnly çerez ile taşınır ve erişim rol tabanlı olarak sunucu tarafında zorunlu kılınır.
8. Çerezler
Yalnızca oturumunuzu sürdürmek için gerekli olan zorunlu bir oturum çerezi kullanırız. Pazarlama veya üçüncü taraf izleme çerezi kullanmayız.
9. Haklarınız
KVKK md. 11 ve GDPR kapsamında; verilerinize erişme, düzeltme, silme, işlemeye itiraz ve taşınabilirlik haklarına sahipsiniz. Talebinizi contact@lumiostudio.co adresine iletebilirsiniz; en kısa sürede ve en geç yasal süreler içinde yanıtlarız.
10. Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır ve yürürlük tarihi yukarıda belirtilir.