🏢 Veri Sorumlusu ve Giriş
İşbu Gizlilik Politikası ve Aydınlatma Metni, B2B ParcaMatik (bundan sonra "Platform") tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında hazırlanmıştır.
B2B ParcaMatik, otomotiv yedek parça sektöründe faaliyet gösteren işletmelere yönelik bir çoklu tedarikçi fiyat karşılaştırma platformudur. Chrome tarayıcı eklentisi ve web tabanlı yönetim panelleri aracılığıyla hizmet vermektedir.
- Şirket Unvanı
- Obenik Otomotiv Yedek Parça ve Yazılım Hizmetleri Ltd.Şti.
- Adres
- Fevzipaşa Mah. Hayri Batur Cd. No 21/A, Çerkezköy / Tekirdağ
- E-posta
- info@b2bparcamatik.com
- KVKK Başvuru
- kvkk@b2bparcamatik.com
- Web
- b2bparcamatik.com
📊 Toplanan Kişisel Veriler
Platform'un çalışması sırasında aşağıdaki kişisel veri kategorileri toplanmakta ve işlenmektedir:
Kimlik ve İletişim Verileri
-
E-posta adresiKayıt ve giriş işlemleri için kullanılır.
-
Telefon numarasıSMS doğrulama için kullanılır (uygulandığında).
-
Şifrebcrypt ile hashlenmiş olarak saklanır, açık metin olarak hiçbir zaman tutulmaz.
Cihaz ve Oturum Verileri
-
HWID (Donanım Kimliği)Cihazınıza özgü anonim bir UUID (PB-xxxx formatında). Lisans kontrolü ve çoklu cihaz yönetimi için kullanılır.
-
IP adresiOturum açma sırasında sunucu tarafında kaydedilir.
-
Cihaz adı ve son görülme zamanıOturum yönetimi ekranlarında gösterilmek üzere. Heartbeat sinyalleriyle güncellenir.
Kullanım Verileri
-
Arama loglarıHangi parça kodunun ne zaman arandığı, sonuç sayısı, en ucuz/pahalı fiyat, ortalama fiyat, marka bilgisi.
-
Hata loglarıSistem ve tedarikçi hataları (firma adı, hata mesajı, zaman damgası).
-
Favori ve sepet verileriYalnızca tarayıcı yerel depolamasında (localStorage) saklanır, sunucuya iletilmez.
Mesajlaşma Verileri
-
Platform içi mesajlar ve duyurularKullanıcı ile yönetim arasındaki yazışmalar, toplu gönderilen bildirimler ve okundu bilgisi.
Ödeme Verileri
-
Ödeme referanslarıÖdeme işlemleri iyzico / PayTR gibi lisanslı ödeme kuruluşları aracılığıyla gerçekleştirilir. Kredi kartı bilgileriniz hiçbir zaman sunucularımızda saklanmaz. Yalnızca ödeme referans numarası ve işlem durumu kaydedilir.
🔒 Tedarikçi Giriş Bilgileri — Saklanmaz
B2B ParcaMatik, kullanıcıların toptancı portal giriş bilgilerini (kullanıcı adı, şifre, bayi kodu vb.) hiçbir şekilde toplamaz, saklamaz veya işlemez.
Tedarikçi portallarına giriş, tamamen kullanıcının kendi sorumluluğundadır. Kullanıcılar, toptancı sitelerine doğrudan tarayıcıları üzerinden giriş yapar. Bu giriş bilgileri Platform sunucularına, veritabanına veya herhangi bir depolama ortamına kaydedilmez.
Toptancı platformlarından çekilen ürün fiyatları, stok durumları ve markalar gibi ticari veriler sunucularımızda depolanmaz. Bu veriler yalnızca tarayıcı üzerinde anlık olarak kullanıcıya gösterilir.
⚖️ Verilerin İşlenme Amaçları ve Hukuki Dayanaklar
| Veri Kategorisi | İşlenme Amacı | Hukuki Dayanak |
|---|---|---|
| E-posta, şifre, HWID | Hesap oluşturma, kimlik doğrulama, lisans kontrolü | KVKK Md. 5/2(c) — Sözleşmenin ifası |
| IP adresi, cihaz adı | Güvenlik, yetkisiz erişim önleme | KVKK Md. 5/2(f) — Meşru menfaat |
| Arama logları | Hizmet kalitesi, istatistik, önerilerin kişiselleştirilmesi | KVKK Md. 5/2(c) — Sözleşmenin ifası |
| Hata logları | Teknik sorun tespiti, sistem iyileştirme | KVKK Md. 5/2(f) — Meşru menfaat |
| Mesajlaşma verileri | Destek, bilgilendirme, duyuru | KVKK Md. 5/2(c) — Sözleşmenin ifası |
| Ödeme referansları | Abonelik yönetimi, faturalama | KVKK Md. 5/2(c) — Sözleşmenin ifası |
🗂️ Veri Saklama Süreleri ve Güvenlik
Saklama Süreleri
- Arama logları30 gün — otomatik silme (pg_cron ile)
- Hata logları30 gün — otomatik silme
- Hesap verileriHesap aktif olduğu sürece + hesap silme talebinden itibaren 30 gün
- Oturum verileri2 saat aktivite yoksa otomatik silinir
- Ödeme kayıtlarıYasal zorunluluk gereği 10 yıl (6102 sayılı TTK)
Teknik Güvenlik Önlemleri
Verilerin Saklandığı Konumlar
| Veri | Konum | Açıklama |
|---|---|---|
| Hesap, log, mesajlar | Supabase (AB Bölgesi — İrlanda) | GDPR uyumlu, şifrelenmiş |
| Sepet, favoriler | Kullanıcı cihazı (localStorage) | Sunucuya iletilmez |
| Arama geçmişi | Kullanıcı cihazı (sessionStorage) | Sekme kapatılınca silinir |
🌐 Veri Aktarımı ve Üçüncü Taraflar
Kişisel verileriniz aşağıdaki durumlarda üçüncü taraflarla paylaşılabilir:
- Ödeme kuruluşları (iyzico/PayTR)Yalnızca ödeme işlemi için, PCI DSS uyumlu.
- Hosting hizmeti (Railway)Sunucu altyapısı için, veriler transit sırasında şifrelidir.
- Veritabanı (Supabase — AB Bölgesi)Veri saklamak için, GDPR uyumlu.
- CDN (Cloudflare)Web sayfalarının güvenliği ve hızı için.
Yurt dışına veri aktarımı: Veritabanı Supabase AB Bölgesi'nde (İrlanda) barındırılmaktadır. Bu bölge GDPR kapsamında yeterli koruma sağlamaktadır. KVKK Madde 9 uyarınca, yeterli korumaya sahip ülkelere veri aktarımı yapılabilir.
Kişisel verileriniz hiçbir koşulda reklam, pazarlama veya profilleme amacıyla üçüncü taraflara satılmaz veya kiralanmaz.
🍪 Çerez (Cookie) Politikası
B2B ParcaMatik Chrome eklentisi doğrudan çerez kullanmaz. Ancak tedarikçi portallarına erişim sırasında, ilgili portalların kendi oturum çerezleri tarayıcınız tarafından yönetilir. Bu çerezler üzerinde B2B ParcaMatik'in kontrolu bulunmamaktadır.
Web sitemiz (b2bparcamatik.com) yalnızca teknik olarak zorunlu çerezler kullanır. Analitik veya reklam amaçlı çerez kullanılmamaktadır.
⚖️ KVKK Kapsamındaki Haklarınız (Madde 11)
KVKK Madde 11 uyarınca aşağıdaki haklara sahipsiniz:
Başvurularınızı kvkk@b2bparcamatik.com adresine e-posta göndererek veya yazılı olarak şirket adresimize ulaştırabilirsiniz. Başvurular en geç 30 gün içinde cevaplanacaktır.
✅ Açık Rıza Gerektiren İşlemler
Aşağıdaki işlemler için ayrıca açık rızanız alınmaktadır:
- Platform içi bildirimlerBildirim ve duyuruların gönderilmesi.
Açık rızanızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekme tarihine kadar yapılan işlemlerin hukuka uygunluğunu etkilemez.
🏪 Chrome Web Mağazası Uyumu
Eklentimiz, Google API'lerinden alınan bilgilerin kullanımında "Sınırlı Kullanım" (Limited Use) gereklilikleri dahil olmak üzere Chrome Web Mağazası Kullanıcı Verileri Politikası'na tam uyum sağlar.
Kullanıcı verileri yalnızca eklentinin temel işlevselliğini sağlamak ve kullanıcı deneyimini geliştirmek amacıyla kullanılır. Veriler hiçbir koşulda reklam amaçlı kullanılmaz veya üçüncü taraflarla paylaşılmaz.
📝 Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında, Platform içi duyuru veya e-posta yoluyla bilgilendirileceksiniz. Güncel versiyon her zaman privacy.b2bparcamatik.com adresinde yayınlanır.