Bu Gizlilik ve Güvenlik Politikası (“Politika”), Hubvogal Danışmanlık ve Bilişim Ltd. Şti. (“Hubvogal” veya “Şirket”) tarafından işletilen Bayiseç B2B toptan sipariş platformunu (“Platform”) kullanan bayi/market kullanıcılarının kişisel verilerinin ve firma bilgilerinin nasıl toplandığını, kullanıldığını, korunduğunu ve güvenliğinin nasıl sağlandığını açıklamak amacıyla hazırlanmıştır. Politika, Platform üzerinde üyelik oluşturan, cari hesap başvurusunda bulunan, sipariş veren ve alt kullanıcı olarak tanımlanan tüm kullanıcılar için geçerlidir. Platform’u kullanmakla bu Politika’da belirtilen ilkeleri kabul etmiş sayılırsınız. Politika, Şirket’in KVKK Aydınlatma Metni, Çerez Politikası ve Kişisel Veri Saklama ve İmha Politikası ile birlikte, Platform’daki veri işleme faaliyetlerine ilişkin bütüncül bir çerçeve oluşturur ve bu metinlerle çelişmeyecek şekilde yorumlanır.
Şirket, Platform üyeliği ve kullanımı kapsamında topladığı kişisel veriler bakımından KVKK anlamında veri sorumlusu sıfatını taşır. Platform’un işletilmesi için hizmet aldığı barındırma, altyapı, e-posta/SMS gönderim ve benzeri tedarikçiler ise Şirket’in talimatları doğrultusunda hareket eden veri işleyen konumundadır. Şirket, veri işleyenlerle olan ilişkisini, verilerin yalnızca belirlenen amaçla ve yeterli güvenlik tedbirleriyle işlenmesini teminat altına alan yazılı düzenlemelerle sürdürür.
Platform üzerinde; üyelik ve başvuru sürecinde sağladığınız kimlik ve iletişim bilgileri, firmanıza ait ticaret sicil ve vergi bilgileri, yüklediğiniz belgeler, verdiğiniz siparişler ve cari hesap hareketleriniz, Platform’a giriş bilgileriniz ve kullanım kayıtlarınız (log) toplanmaktadır. Bu bilgilerin toplanma amaç ve hukuki sebeplerine ilişkin ayrıntılı bilgi KVKK Aydınlatma Metni’nde yer almaktadır. Platform, yalnızca hizmetin sunulması için gerekli olan bilgileri talep etmeye özen gösterir ve amaçla bağlantılı olmayan veri toplanmasından kaçınır.
Toplanan bilgiler; hesabınızın oluşturulması ve doğrulanması, sipariş ve cari hesap süreçlerinin yürütülmesi, Platform’un işlevselliğinin ve güvenliğinin sağlanması, destek taleplerinizin yanıtlanması, yasal yükümlülüklerin yerine getirilmesi ve Platform performansının iyileştirilmesi amacıyla kullanılır. Bilgileriniz, bu Politika’da ve KVKK Aydınlatma Metni’nde belirtilenler dışında pazarlama amacıyla üçüncü taraflara satılmaz veya kiralanmaz.
Şirket, kişisel verilerin ve firma bilgilerinin hukuka aykırı erişime, kayba, değişikliğe veya ifşaya karşı korunması amacıyla makul teknik tedbirleri almaktadır. Bu kapsamda; kullanıcı yetkileri rol tabanlı erişim kontrolü ve en az yetki ilkesiyle sınırlandırılmakta, kullanıcı şifreleri geri döndürülemez (hash’lenmiş) biçimde saklanmakta, Platform erişimi HTTPS/TLS şifreli bağlantı üzerinden sağlanmakta, Platform bir web uygulama güvenlik duvarı ile korunmakta, yetkisiz erişim denemeleri düzenli olarak izlenmekte, düzenli yedekleme işlemleri yürütülmekte ve kullanılan yazılım bileşenleri güncel tutulmaktadır (güncelleme yönetimi). Şifreleme ve erişim kontrolüne ek olarak, Platform üzerindeki kritik işlemler (üyelik onayı, cari hesap değişikliği, yetki güncellemesi gibi) sistem loglarında kayıt altına alınmakta ve bu kayıtlar, olası bir güvenlik olayının araştırılabilmesi amacıyla makul bir süre boyunca muhafaza edilmektedir. Şirket, kullanılan yazılım bileşenlerindeki güvenlik açıklarını takip etmekte ve tespit edilen açıkları makul süre içinde kapatmaya özen göstermektedir.
Teknik tedbirlere ek olarak Şirket; veri işleme süreçlerine erişimi olan çalışan ve yetkili personelden gizlilik taahhütnamesi almakta, erişim yetkilerini görev tanımına uygun bir yetki matrisiyle sınırlandırmakta, personeline kişisel verilerin korunması konusunda düzenli farkındalık eğitimi vermekte ve kişisel veri işleyen üçüncü taraflarla veri güvenliğini teminat altına alan sözleşmeler akdetmektedir. Şirket, alınan tedbirlerin yeterliliğini periyodik olarak gözden geçirmeyi ve teknolojik gelişmeler doğrultusunda güncellemeyi hedeflemektedir. Personelin işten ayrılması veya görev değişikliği hallerinde, ilgili kişinin Platform üzerindeki erişim yetkileri gecikmeksizin kaldırılır veya güncellenir; yeni işe başlayan personele ise yalnızca görevinin gerektirdiği ölçüde erişim tanımlanır (en az yetki ilkesi). Şirket, kişisel veri güvenliğine ilişkin farkındalık eğitimlerini düzenli aralıklarla tekrarlayarak personelin güncel tehdit ve yükümlülüklerden haberdar olmasını sağlamaya çalışır.
Platform sayfalarında Google Fonts (fonts.googleapis.com, fonts.gstatic.com) üzerinden yazı tipi ve cdnjs.cloudflare.com/cdn.jsdelivr.net üzerinden JavaScript kütüphaneleri yüklenmektedir. Bu kaynaklara erişim sırasında IP adresiniz ve tarayıcı bilginiz ilgili sağlayıcılara iletilebilir; bu sağlayıcılar yurt dışında bulunabilir. Söz konusu aktarım, KVKK m.9 kapsamındaki yurt dışına aktarım rejimine tabidir; ayrıntılı bilgiye KVKK Aydınlatma Metni’nden ulaşabilirsiniz.
Platform’un işletilmesi amacıyla barındırma (hosting), altyapı, e-posta/SMS iletişimi gibi konularda hizmet alınan üçüncü taraf tedarikçiler, yalnızca hizmetin ifası için gerekli olan veriye ve amaçla sınırlı şekilde erişim sağlar; bu tedarikçiler, KVKK anlamında veri işleyen sıfatıyla hareket eder ve kendileriyle veri güvenliğini teminat altına alan sözleşmesel yükümlülükler tesis edilir. Şirket, tedarikçilerini seçerken bu tedarikçilerin de yeterli veri güvenliği düzeyine sahip olmasına özen gösterir.
Kişisel verilerin kanuni olmayan yollarla ele geçirilmesi halinde Şirket, durumu tespit etmesini müteakip en kısa sürede etkilenen ilgili kişilere bildirim yapar ve KVKK m.12/5 ile Kurul kararı uyarınca en geç 72 saat içinde Kişisel Verileri Koruma Kurulu’na bildirimde bulunur. Bildirim, ihlalin niteliği, etkilenen veri kategorileri ve alınan/alınacak tedbirler hakkında bilgi içerir.
Hesap şifrenizin gizliliğinden ve hesabınız üzerinden gerçekleştirilen tüm işlemlerden siz sorumlusunuz. Firmanız adına Platform’da alt kullanıcı tanımlamanız halinde, bu kullanıcıların yetkilendirilmesi, yetkilerinin görev tanımlarına uygun ve güncel tutulması firmanızın sorumluluğundadır. Şifrenizin ele geçirildiğini fark etmeniz veya hesabınızda şüpheli bir işlem tespit etmeniz halinde derhal Şirket’e bildirimde bulunmanız ve oturumunuzu kapatmanız gerekmektedir. Ayrılan personelin veya görevi değişen alt kullanıcıların yetkilerinin zamanında güncellenmemesinden doğacak sonuçlardan firmanız sorumludur. Şirket, güçlü şifre kullanımını teşvik eder; kullanıcıların şifrelerini üçüncü kişilerle paylaşmamasını, ortak bilgisayarlarda oturumu kapatmayı unutmamasını ve düzenli aralıklarla şifrelerini değiştirmesini önerir.
Şirket, bu Politika’da açıklanan tedbirlerin fiilen uygulandığını periyodik iç değerlendirmelerle kontrol eder ve gerektiğinde uygulamayı iyileştirici önlemler alır. Bu değerlendirmeler, teknik ve idari tedbirlerin güncelliğini ve yeterliliğini teyit etmek amacıyla yürütülür.
Platform, oturumunuzun sürdürülmesi ve tercihlerinizin hatırlanması amacıyla çerezler kullanmaktadır. Zorunlu olmayan çerezler ancak açık rızanız doğrultusunda kullanılır. Çerezlerin türleri, kullanım amaçları ve yönetimine ilişkin ayrıntılı bilgiye Çerez Politikası’ndan ulaşabilirsiniz.
Kişisel veriler ve firma bilgileri, işlenme amacının ortadan kalkması veya mevzuatta öngörülen sürenin dolması halinde silinir, yok edilir veya anonim hale getirilir. Saklama süreleri ve imha süreçlerine ilişkin ayrıntılı bilgi Kişisel Veri Saklama ve İmha Politikası’nda yer almaktadır.
Platform, ticari faaliyet gösteren gerçek ve tüzel kişilere yönelik bir B2B hizmettir ve on sekiz yaşından küçük kişilerin kullanımına açık değildir. Şirket, bilerek reşit olmayan kişilerden veri toplamamaktadır; bu yönde bir durumun tespiti halinde ilgili veriler gecikmeksizin silinir.
Şirket, mevzuattaki değişiklikler veya Platform’daki gelişmeler doğrultusunda bu Politika’yı zaman zaman güncelleyebilir. Güncel metin her zaman Platform üzerinde yayımlanır ve yayım tarihinden itibaren geçerli olur.
Bu Politika ile ilgili sorularınız için bayisec@hubvogal.com adresinden, (0216) 606 38 62 numaralı telefondan veya [KEP Adresi] kayıtlı elektronik posta adresinden Gaziantep’teki merkezimize ulaşabilirsiniz.
Yürürlük tarihi: 7 Ağustos 2026
Çerez kategorilerini aşağıdan yönetebilirsiniz. Zorunlu çerezler sitenin temel işlevleri (oturum, sepet, güvenlik) için gereklidir ve kapatılamaz. Tercihleriniz bu cihazda 1 yıl boyunca hatırlanır; dilediğiniz zaman Çerez Politikası sayfasındaki bağlantıdan tekrar açabilirsiniz.
Oturum açma, sepet ve güvenlik gibi sitenin çalışması için zorunlu temel işlevleri sağlar. Bu kategori her zaman aktiftir ve kapatılamaz.
Dil, görünüm gibi tercihlerinizi hatırlayarak size daha kişisel bir deneyim sunar. Kapalıyken site çalışmaya devam eder ancak bazı tercihler her ziyarette sıfırlanabilir.
Sitenin nasıl kullanıldığını anlamamıza yardımcı olur. Bu kategori şu an kullanılmamaktadır; ileride eklenmesi hâlinde bu tercihe göre çalıştırılacaktır.