Gizlilik ve Güvenlik

Gizlilik ve Güvenlik Politikası

Son Güncelleme Tarihi: 18 Temmuz 2026

Abris Kalemcilik Sanayi ve Ticaret Ltd. Şti. (“Kric”, “Şirket” veya “Biz”) olarak müşterilerimizin ve ziyaretçilerimizin gizliliğine önem veriyoruz.

Bu Gizlilik ve Güvenlik Politikası; www.kric.com.tr internet sitesini ziyaret ettiğinizde, üyelik oluşturduğunuzda, sipariş verdiğinizde, iletişim formlarını kullandığınızda veya Kric ile başka bir yöntemle iletişime geçtiğinizde bilgilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar.

Kric, kişisel verileri başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere yürürlükteki mevzuata uygun, belirli, açık ve meşru amaçlarla; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işler.

1. Veri Sorumlusu ve İletişim Bilgileri

Firma Unvanı Abris Kalemcilik Sanayi ve Ticaret Ltd. Şti.
Marka Kric – Writing Style
Adres Hocapaşa Mah. Ankara Cad. Ankara Han No:28 İç Kapı No:306 Fatih/İstanbul, Türkiye
Telefon 0546 527 44 33
E-posta info@kric.com.tr
İnternet Sitesi www.kric.com.tr
MERSİS No 0002057706100019

2. Toplanan Bilgiler

Toplanan bilgiler, ziyaretçinin veya müşterinin Kric ile kurduğu ilişkiye ve kullandığı hizmetlere göre değişebilir.

2.1. Kimlik ve İletişim Bilgileri

  • Ad ve soyadı,
  • Telefon numarası,
  • E-posta adresi,
  • Teslimat adresi,
  • Fatura adresi,
  • Kurumsal fatura için gerekli şirket ve vergi bilgileri.

2.2. Üyelik ve Hesap Bilgileri

  • Üyelik hesabı bilgileri,
  • Şifrelenmiş parola kayıtları,
  • Hesap tercihleri,
  • Oturum ve giriş bilgileri,
  • Favori ürünler ve alışveriş tercihleri,
  • Sipariş geçmişi.

2.3. Sipariş ve Müşteri İşlem Bilgileri

  • Sipariş numarası ve tarihi,
  • Satın alınan ürünler ve adetleri,
  • Seçilen ürün modeli, rengi ve ölçüsü,
  • Varsa isim, harf, logo veya diğer kişiselleştirme bilgileri,
  • Ödeme yöntemi ve ödeme durumu,
  • Kargo ve teslimat bilgileri,
  • İptal, iade, değişim ve garanti kayıtları,
  • Müşteri talep ve şikâyetleri.

2.4. Finansal Bilgiler

  • Ödeme yöntemi,
  • Ödeme işlem sonucu,
  • Havale veya EFT bildirimleri,
  • Fatura ve muhasebe bilgileri,
  • İade işlemleri için gerekli sınırlı banka hesabı bilgileri.

Kredi kartı veya banka kartı numarası, son kullanma tarihi ve güvenlik kodu gibi hassas ödeme bilgileri, ödeme işleminin gerçekleştirildiği banka veya yetkili ödeme hizmeti sağlayıcısının güvenli altyapısında işlenir. Kric, ödeme işlemi için gerekli olmayan tam kart bilgilerini doğrudan talep etmez.

2.5. İşlem Güvenliği ve Teknik Bilgiler

  • IP adresi,
  • Cihaz, işletim sistemi ve tarayıcı bilgileri,
  • Oturum ve tarih-saat kayıtları,
  • Site içi hareket ve işlem kayıtları,
  • Güvenlik ve hata kayıtları,
  • Çerezler ve benzeri teknolojiler aracılığıyla elde edilen bilgiler.

2.6. İletişim İçerikleri

  • İletişim formu üzerinden gönderilen mesajlar,
  • E-posta yazışmaları,
  • Müşteri hizmetleri talepleri,
  • Ürün sorunu veya iade başvurusu kapsamında gönderilen fotoğraf ve videolar,
  • Ürün değerlendirmeleri ve kullanıcı yorumları.

3. Bilgilerin Toplanma Yöntemleri

Bilgileriniz aşağıdaki yöntemlerle toplanabilir:

  • Üyelik ve hesap oluşturma formları,
  • Sipariş, ödeme, fatura ve teslimat formları,
  • İletişim, havale bildirim ve iade başvuru formları,
  • E-posta, telefon ve müşteri hizmetleri görüşmeleri,
  • Çerezler ve benzeri internet teknolojileri,
  • Banka ve yetkili ödeme kuruluşları,
  • Kargo ve lojistik hizmet sağlayıcıları,
  • Yasal olarak yetkilendirilmiş kamu kurumları,
  • Site’nin güvenliği ve çalışması için kullanılan teknik sistemler.

Kişisel veriler, tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.

4. Bilgilerin Kullanılma Amaçları

Kric tarafından toplanan bilgiler aşağıdaki amaçlarla kullanılabilir:

  • Üyelik hesabının oluşturulması ve yönetilmesi,
  • Siparişlerin alınması ve doğrulanması,
  • Ürünlerin hazırlanması ve kişiselleştirilmesi,
  • Ödeme ve faturalandırma işlemlerinin gerçekleştirilmesi,
  • Siparişlerin kargoya verilmesi ve teslim edilmesi,
  • Sipariş ve kargo durumunun bildirilmesi,
  • İptal, iade, değişim ve garanti süreçlerinin yürütülmesi,
  • Müşteri talep ve şikâyetlerinin cevaplandırılması,
  • Satış sonrası destek sağlanması,
  • Site’nin güvenliğinin ve işleyişinin sağlanması,
  • Yetkisiz erişim ve dolandırıcılık girişimlerinin önlenmesi,
  • Hataların ve teknik sorunların tespit edilmesi,
  • Kullanıcı deneyiminin ve hizmet kalitesinin geliştirilmesi,
  • Vergi, muhasebe, ticaret ve tüketici mevzuatından kaynaklanan yükümlülüklerin yerine getirilmesi,
  • Hukuki hakların tesisi, kullanılması veya korunması,
  • Yetkili kamu kurumlarının hukuka uygun taleplerinin karşılanması,
  • Gerekli izinlerin bulunması hâlinde kampanya, ürün ve tanıtım iletişimlerinin gönderilmesi.

5. Bilgilerin Paylaşılması

Kric, müşterilerine ait kişisel bilgileri hukuka aykırı şekilde satmaz, kiralamaz veya bağımsız üçüncü kişilere ticari kazanç amacıyla devretmez.

Bilgileriniz, yalnızca hizmetlerin sunulması ve yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:

5.1. Kargo ve Lojistik Şirketleri

Ad, soyadı, telefon numarası, teslimat adresi ve siparişe ilişkin gerekli sınırlı bilgiler; ürünün teslim edilmesi ve kargo takibinin yapılması amacıyla kargo veya lojistik şirketine aktarılabilir.

5.2. Bankalar ve Ödeme Kuruluşları

Ödeme, tahsilat, doğrulama, dolandırıcılığın önlenmesi ve geri ödeme süreçlerinin yürütülmesi için gerekli bilgiler, banka veya yetkili ödeme hizmeti sağlayıcılarıyla paylaşılabilir.

5.3. E-Ticaret Altyapısı ve Teknik Hizmet Sağlayıcıları

Site’nin barındırılması, çalıştırılması, güvenliğinin sağlanması, veri yedekleme, e-posta, SMS, analiz ve teknik destek hizmetlerinin yürütülmesi için gerekli sınırlı bilgiler ilgili hizmet sağlayıcılar tarafından işlenebilir.

5.4. Mali ve Hukuki Danışmanlar

Faturalandırma, muhasebe, vergi, denetim ve hukuki süreçlerin yürütülmesi için gerekli bilgiler; mali müşavir, muhasebe hizmet sağlayıcısı, avukat ve yetkili danışmanlarla paylaşılabilir.

5.5. Kamu Kurumları ve Yetkili Merciler

Kişisel veriler; kanuni yükümlülüklerin yerine getirilmesi veya usulüne uygun bir mahkeme, savcılık, kolluk, idari makam ya da yetkili kamu kurumu talebinin karşılanması amacıyla ilgili mercilere aktarılabilir.

Hizmet sağlayıcılarla yalnızca sunulan hizmet için gerekli bilgiler paylaşılır. Bu taraflardan bilgileri gizli tutmaları, güvenliğini sağlamaları ve amaç dışında kullanmamaları beklenir.

6. Yurt Dışına Veri Aktarımı

Kric tarafından kullanılan bazı e-posta, barındırma, güvenlik, analiz, reklam veya teknoloji hizmetlerinin sunucuları yurt dışında bulunabilir.

Kişisel verilerin yurt dışına aktarılmasını gerektiren bir hizmet kullanılması hâlinde aktarım işlemleri, 6698 sayılı KVKK’nın 9. maddesinde belirtilen şartlara, uygun güvencelere ve yürürlükteki veri koruma mevzuatına uygun şekilde gerçekleştirilir.

7. Ödeme Güvenliği

Kric, müşterilerinin ödeme bilgilerinin güvenliğini önemser. Site üzerinden gerçekleştirilen ödeme işlemlerinde güvenli bağlantı ve yetkili ödeme altyapıları kullanılabilir.

Ödeme güvenliği kapsamında:

  • Ödeme sayfaları SSL/TLS ile şifrelenmiş bağlantılar üzerinden çalıştırılır,
  • Kart bilgileri ödeme işlemini yürüten banka veya yetkili ödeme kuruluşu tarafından işlenir,
  • Kric, kart güvenlik kodunu e-posta, telefon veya iletişim formu üzerinden talep etmez,
  • Ödeme işlem sonuçları güvenlik ve muhasebe amacıyla kaydedilebilir,
  • Şüpheli işlemlerde ek doğrulama veya sipariş teyidi istenebilir,
  • Yetkisiz ve hileli işlem girişimlerini tespit etmeye yönelik kontroller uygulanabilir.

Kric çalışanları veya müşteri hizmetleri yetkilileri müşterilerden e-posta, SMS, telefon, WhatsApp ya da iletişim formu yoluyla kart şifresi, internet bankacılığı şifresi veya tek kullanımlık banka doğrulama kodu istemez.

Bu tür bilgileri talep eden şüpheli kişilerle karşılaşılması hâlinde hiçbir bilgi paylaşılmamalı ve durum derhâl Kric’e ve ilgili bankaya bildirilmelidir.

8. SSL ve Bağlantı Güvenliği

www.kric.com.tr internet sitesinde, kullanıcı ile Site arasındaki veri iletişiminin korunmasına yardımcı olmak amacıyla SSL/TLS güvenlik teknolojileri kullanılır.

SSL/TLS bağlantısı; form, üyelik, sipariş ve ödeme aşamalarında tarayıcı ile sunucu arasında aktarılan bilgilerin şifrelenmesine yardımcı olur.

Kullanıcıların işlem yapmadan önce tarayıcı adres çubuğunda alan adının https://www.kric.com.tr/ olduğunu ve güvenli bağlantı simgesinin bulunduğunu kontrol etmesi önerilir.

9. Hesap ve Parola Güvenliği

Üyelik hesabına ait parola, kullanıcı tarafından gizli tutulmalıdır. Kullanıcı, parolasını veya doğrulama kodlarını üçüncü kişilerle paylaşmamalıdır.

Hesap güvenliğinin korunması için:

  • Güçlü ve tahmin edilmesi zor parola kullanılmalı,
  • Aynı parola farklı internet sitelerinde tekrar kullanılmamalı,
  • Ortak kullanılan cihazlarda işlem sonrasında hesaptan çıkış yapılmalı,
  • Şüpheli bağlantılardan Site’ye giriş yapılmamalı,
  • Hesapta yetkisiz işlem fark edilirse parola derhâl değiştirilmelidir.

Kullanıcı, hesabına yetkisiz erişildiğini veya bilgilerinin ele geçirilmiş olabileceğini düşünüyorsa info@kric.com.tr adresinden ya da 0546 527 44 33 numaralı telefondan Kric ile iletişime geçmelidir.

Kric, güvenlik riski tespit edilen hesapları geçici olarak durdurabilir ve hesap sahibinden parola yenileme veya ek doğrulama isteyebilir.

10. Bilgi Güvenliği Tedbirleri

Kric; kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz kişilerce erişilmesini, değiştirilmesini, açıklanmasını veya kaybolmasını önlemek amacıyla riskle orantılı teknik ve idari tedbirler uygular.

Bu tedbirler aşağıdakileri içerebilir:

  • Yetki ve erişim kontrollerinin uygulanması,
  • Parolaların uygun güvenlik yöntemleriyle korunması,
  • Güvenlik duvarı ve zararlı yazılım koruması kullanılması,
  • Sistem ve yazılımların güvenlik güncellemelerinin yapılması,
  • Gerekli kayıt, izleme ve olay müdahale süreçlerinin yürütülmesi,
  • Verilerin güvenli şekilde yedeklenmesi,
  • Çalışan erişimlerinin görev gereklilikleriyle sınırlandırılması,
  • Hizmet sağlayıcılarla gizlilik ve veri güvenliği yükümlülüklerinin oluşturulması,
  • Şüpheli işlem ve yetkisiz erişim kontrollerinin gerçekleştirilmesi,
  • Gerekli durumlarda çalışanlara gizlilik ve güvenlik bilgilendirmesi yapılması.

Hiçbir internet sitesi, elektronik aktarım yöntemi veya veri saklama sistemi mutlak güvenlik garanti edemez. Kric, güncel riskler ve teknolojik imkânlar doğrultusunda güvenlik tedbirlerini düzenli olarak değerlendirmeye çalışır.

11. Çerezler ve Benzeri Teknolojiler

Site’de; temel fonksiyonların çalışması, oturum ve sepet bilgilerinin tutulması, güvenliğin sağlanması, kullanıcı tercihlerinin hatırlanması, performansın ölçülmesi ve gerekli izinlerin bulunması hâlinde reklam faaliyetlerinin yürütülmesi amacıyla çerezler kullanılabilir.

Çerezler aşağıdaki kategorilerde olabilir:

  • Zorunlu çerezler: Site’nin, üyelik hesabının, sepetin ve güvenli ödeme süreçlerinin çalışması için kullanılır.
  • İşlevsel çerezler: Dil, oturum veya kullanıcı tercihlerini hatırlamak için kullanılır.
  • Performans ve analiz çerezleri: Site kullanımını ve teknik performansı ölçmek için kullanılır.
  • Reklam ve pazarlama çerezleri: Kullanıcının iznine bağlı olarak reklamların etkinliğini değerlendirmek için kullanılabilir.

Zorunlu olmayan çerezler, gerekli olduğu durumlarda kullanıcının tercihi veya açık rızası doğrultusunda etkinleştirilir. Kullanıcılar tarayıcı ayarları veya Site’de sunulan çerez tercih paneli aracılığıyla çerez tercihlerini yönetebilir.

Çerezlerin amacı, sağlayıcısı ve saklama süreleri hakkında ayrıntılı bilgi Kric Çerez Politikası’nda açıklanır.

12. Ticari Elektronik İletiler

Kric; kampanya, indirim, ürün ve tanıtım içerikli ticari elektronik iletileri, yürürlükteki mevzuatın gerektirdiği durumlarda kullanıcının önceden verdiği onaya dayanarak gönderebilir.

Ticari elektronik ileti izni vermek; Site’ye üye olmanın, sipariş vermenin veya satın alma işlemini tamamlamanın zorunlu şartı değildir.

Kullanıcı, ticari ileti tercihini ileti içinde sunulan ret seçeneği, İleti Yönetim Sistemi veya Kric’in iletişim kanalları üzerinden değiştirebilir.

Sipariş onayı, ödeme bildirimi, fatura, kargo takibi, teslimat, parola yenileme, güvenlik uyarısı ve iade süreciyle ilgili hizmet mesajları pazarlama amacı taşımaz ve işlemin yürütülmesi amacıyla gönderilebilir.

13. Kullanıcı Yorumları ve Paylaşılan İçerikler

Kullanıcılar Site’de yorum, değerlendirme, fotoğraf veya benzeri içerikler paylaşabiliyorsa, bu içeriklerde üçüncü kişilere ait kişisel verileri izinsiz olarak yayımlamamalıdır.

Hukuka aykırı, yanıltıcı, tehdit veya hakaret içeren, üçüncü kişilerin gizliliğini ya da fikrî mülkiyet haklarını ihlal eden içerikler yayımlanmayabilir veya kaldırılabilir.

Kric, kullanıcı tarafından gönderilen fotoğraf, yorum veya görselleri ilgili kişinin ayrıca izni bulunmadan bağımsız reklam ve pazarlama çalışmalarında kullanmaz.

14. Çocukların Gizliliği

Kric’in Site üzerinden sunduğu alışveriş hizmetleri kural olarak 18 yaşını doldurmuş kişilere yöneliktir.

Kric, çocuklardan bilerek kişisel veri toplamayı hedeflemez. Bir çocuğa ait kişisel verinin gerekli veli veya yasal temsilci onayı bulunmadan Kric’e iletildiğinin düşünülmesi hâlinde info@kric.com.tr adresinden iletişime geçilebilir.

15. Üçüncü Taraf İnternet Siteleri

Site’de banka, ödeme kuruluşu, kargo takip sistemi, sosyal medya platformu veya başka bir üçüncü taraf internet sitesine yönlendiren bağlantılar bulunabilir.

Üçüncü taraf internet sitelerinin içerikleri ve kişisel veri işleme faaliyetleri kendi gizlilik politikalarına tabidir. Kullanıcıların bu sitelere bilgi vermeden önce ilgili gizlilik ve güvenlik politikalarını incelemesi önerilir.

Kric, kendi kontrolünde bulunmayan üçüncü taraf internet sitelerinin bağımsız uygulamalarından sorumlu değildir.

16. Verilerin Saklanması ve Silinmesi

Kişisel veriler, işlendikleri amaç için gerekli olan süre ve ilgili mevzuatta belirtilen yasal saklama süreleri boyunca muhafaza edilir.

Sipariş, fatura, ödeme, muhasebe, teslimat ve ticari işlem kayıtları; vergi, ticaret, tüketici ve diğer ilgili mevzuatta öngörülen süreler boyunca saklanabilir.

Bir hukuki uyuşmazlık bulunması durumunda ilgili bilgiler, uyuşmazlığın sonuçlandırılması ve yasal zamanaşımı süresinin dolmasına kadar saklanabilir.

İşleme amacı ve yasal saklama zorunluluğu ortadan kalktığında kişisel veriler, mevzuata uygun biçimde silinir, yok edilir veya anonim hâle getirilir.

Üyeliğin kapatılması, yasal olarak saklanması gereken sipariş, fatura ve ödeme kayıtlarının derhâl silineceği anlamına gelmez.

17. Kullanıcıların Hakları

Kullanıcılar, KVKK’nın 11. maddesi kapsamında aşağıdaki haklara sahiptir:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • İşlenen kişisel verileri hakkında bilgi talep etme,
  • Verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Verilerin aktarıldığı yurt içindeki veya yurt dışındaki üçüncü kişileri öğrenme,
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
  • Yasal şartları oluştuğunda verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı kişilere bildirilmesini isteme,
  • Otomatik sistemler sonucunda aleyhe bir sonuç ortaya çıkmasına itiraz etme,
  • Kanuna aykırı veri işleme nedeniyle uğranılan zararın giderilmesini talep etme.

Başvurular, kimliği ve talebi doğrulamaya elverişli bilgilerle birlikte aşağıdaki adrese veya kayıtlı e-posta adresi üzerinden Kric’e iletilebilir:

Abris Kalemcilik Sanayi ve Ticaret Ltd. Şti.
Hocapaşa Mah. Ankara Cad. Ankara Han No:28 İç Kapı No:306 Fatih/İstanbul, Türkiye
E-posta: info@kric.com.tr

18. Güvenlik İhlali Bildirimi

Kric, kişisel verilerin güvenliğini etkileyen bir ihlal meydana gelmesi hâlinde olayın niteliğini ve etkilerini değerlendirir; ilgili mevzuatın gerektirdiği durumlarda Kişisel Verileri Koruma Kurumuna ve etkilenen kişilere bildirimde bulunur.

Kullanıcılar; şüpheli e-posta, yetkisiz hesap erişimi, sahte Kric internet sitesi veya bilgi güvenliği olayı fark etmeleri hâlinde durumu info@kric.com.tr adresine bildirebilir.

19. Politika Değişiklikleri

Kric; mevzuat, kullanılan teknoloji, Site özellikleri veya veri işleme süreçlerinde meydana gelebilecek değişiklikler doğrultusunda bu Gizlilik ve Güvenlik Politikası’nı güncelleyebilir.

Önemli değişiklikler Site üzerinden veya uygun iletişim kanalları aracılığıyla duyurulabilir. Güncel politika, son güncelleme tarihiyle birlikte Site’de yayımlandığı tarihten itibaren geçerli olur.

20. İletişim

Gizlilik, ödeme güvenliği, hesap güvenliği veya kişisel verileriniz hakkında Kric ile iletişime geçebilirsiniz:

Abris Kalemcilik Sanayi ve Ticaret Ltd. Şti.
Kric – Writing Style
Hocapaşa Mah. Ankara Cad. Ankara Han No:28 İç Kapı No:306 Fatih/İstanbul, Türkiye
Telefon: 0546 527 44 33
E-posta: info@kric.com.tr
İnternet Sitesi: www.kric.com.tr

Bize Ulaşın
  • Hoca Paşa Mahallesi Ankara Caddesi No: 28 Kat: 3 Daire: 307 FATİH / İSTANBUL

  • +90 212 527 4433

  • +90 546 527 4433

  • 0546 527 4433

  • info@kric.com.tr

Eticaret Kur E-ticaret Altyapısıyla Hazırlanmıştır
Alışveriş Sepetim(0)
Sepet Toplamı0 TL
Sepete Git
Kategoriler