Sepet
Hediye Kodunu Kullan
Sepetin şu anda boş.
Hediye Kodunu Kullan
Konumunuza özel içerikleri görmek ve online alışveriş yapmak için başka bir ülkeyi veya bölgeyi seçin.

Riders Loft, sitenin güvenli çalışması ile sepet ve oturum işlevleri için zorunlu çerezler kullanır. Ayrıntılı bilgi için Çerez Politikası’nı inceleyebilirsiniz.

Anladım

Kişisel Verilerin Korunması ve Gizlilik Politikası

Müşteri ve İnternet Sitesi Aydınlatma Metni · Riders Loft

İlk yürürlük: 19 Haziran 2026 · Son güncelleme: 4 Ağustos 2026

1. AMAÇ VE KAPSAM

Bu metin; ridersloft.com alan adlı internet sitesini (“Site”) ziyaret eden, üyelik oluşturan, sipariş veren, ürün veya hizmetlerimiz hakkında bilgi talep eden, iade/değişim ya da müşteri desteği süreçlerine katılan gerçek kişilerin kişisel verilerinin nasıl işlendiğini açıklamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat uyarınca hazırlanmıştır.

Metin; Riders Loft markası altında yürütülen motorcu ekipmanları ve ekipman aksesuarları, mobilya, ev eşyası ve ilgili ürünlerin elektronik ticaret, satış sonrası destek, teslimat, iade ve pazarlama süreçlerini kapsar.

2. VERİ SORUMLUSUNUN KİMLİĞİ

Veri sorumlusuUPSTATİQ TEKNOLOJİ YAZILIM DANIŞMANLIK VE TİCARET LİMİTED ŞİRKETİ
MarkaRiders Loft
AdresBağlarbaşı Mah. Bağdat Cad. No: 370 İç Kapı No: 10 Maltepe / İstanbul
Vergi dairesi / noKüçükyalı Vergi Dairesi / 8930651834
MERSİS no0893065183400001
İnternet sitesihttps://ridersloft.com
E-posta[email protected]
Telefon+90 535 082 86 85
KEP[email protected]

3. TEMEL İLKELER

Kişisel veriler; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; ilgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza edilir.

4. İŞLENEN VERİLER, AMAÇLAR VE HUKUKİ SEBEPLER

Aşağıdaki veriler, ilgili işlemi gerçekleştirmeniz ölçüsünde işlenir. Riders Loft, hizmet için gerekli olmayan verileri talep etmemeyi esas alır.

Süreçİşlenebilen verilerİşleme amaçlarıHukuki sebepler
Site ziyareti ve güvenlikIP adresi, bağlantı ve log kayıtları, cihaz/tarayıcı bilgisi, oturum ve zorunlu çerez kimlikleriSitenin çalıştırılması; oturum ve sepetin korunması; hata giderme; kötüye kullanım, yetkisiz erişim ve dolandırıcılığın önlenmesiKVKK m.5/2-ç kapsamında hukuki yükümlülük; m.5/2-f kapsamında temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat
Üyelik ve hesap yönetimiAd-soyad, e-posta, telefon, parola özeti ve hesap tercihleriÜyelik hesabının kurulması, kimlik doğrulama, hesap ve sipariş geçmişinin yönetilmesiKVKK m.5/2-c kapsamında sözleşmenin kurulması veya ifası; m.5/2-f kapsamında hesap ve işlem güvenliği
Sipariş, satış ve teslimatKimlik, iletişim, teslimat/fatura adresi, sipariş, sepet ve ürün bilgileri, teslimat ve iade kayıtlarıSiparişin alınması ve ifası; ürünün hazırlanması, gönderilmesi ve teslimi; fatura, iade, değişim, garanti ve satış sonrası işlemlerKVKK m.5/2-c kapsamında sözleşmenin kurulması veya ifası; m.5/2-ç kapsamında hukuki yükümlülük; m.5/2-e kapsamında bir hakkın tesisi, kullanılması veya korunması
Ödeme ve ücret iadesiÖdeme yöntemi, işlem referansı, tahsilat/iade bilgileri ve sınırlı finansal işlem kayıtlarıÖdemenin alınması, doğrulanması ve iadesi; şüpheli işlemlerin önlenmesi ve muhasebeleştirmeKVKK m.5/2-c, ç, e ve f kapsamındaki işleme şartları. Tam kart numarası ve CVV doğrudan Riders Loft tarafından saklanmaz; ödeme yetkili banka veya ödeme kuruluşunun altyapısında yürütülür.
Müşteri hizmetleriİletişim bilgileri, talep ve şikâyet içeriği, yazışmalar ile ilgili kişinin gönderdiği belge veya görsellerSoruların cevaplanması; teslimat, ürün, iade, değişim, garanti ve uyuşmazlık süreçlerinin yönetilmesi; hizmet kalitesinin geliştirilmesiKVKK m.5/2-c, e ve f kapsamındaki işleme şartları
Fatura, muhasebe ve hukukKimlik, iletişim, sipariş, fatura, ödeme, iade ve hukuki işlem kayıtları; gerektiğinde vergi kimlik veya T.C. kimlik bilgisiVergi, muhasebe, denetim ve saklama yükümlülükleri; resmî taleplerin cevaplanması; hukuki hakların korunmasıKVKK m.5/2-ç kapsamında hukuki yükümlülük; m.5/2-e kapsamında bir hakkın tesisi, kullanılması veya korunması
Pazarlama ve kampanyaE-posta/telefon, ileti tercihleri, kampanya etkileşimleri ve izin verilmişse segment bilgileriKampanya, indirim, ürün ve marka iletişimi; tercihlerin yönetimi ve gerekli izin/ret kayıtlarının İYS süreçlerinde tutulmasıFaaliyetin niteliğine göre ayrı ticari elektronik ileti onayı, açık rıza veya mevzuatta öngörülen başka bir işleme şartı. Hizmet iletileri ile pazarlama iletileri birbirinden ayrılır.
Analiz ve zorunlu olmayan çerezlerÇerez/cihaz kimlikleri, sayfa ve ürün etkileşimleri ile teknik kullanım verileriİstatistik, kullanıcı deneyimi, kişiselleştirme ve reklam ölçümüZorunlu olmayan çerezler bakımından gerekli olduğu ölçüde kullanıcı tercihi/açık rıza; zorunlu çerezlerde ilgili KVKK işleme şartı

Özel nitelikli kişisel veriler: Özel nitelikli kişisel veriler olağan satış ve üyelik süreçlerinin bir parçası olarak talep edilmez. Müşteri destek kanallarına sağlık bilgisi veya başka bir özel nitelikli veri gönderilmemesi rica olunur. Böyle bir verinin paylaşılması halinde veri, hizmetin sunulması için gerekli değilse kullanılmaz ve uygun şekilde silinir; işlenmesinin zorunlu olduğu istisnai durumlarda ise KVKK’nın 6 ncı maddesindeki şartlar ve gerekli güvenlik tedbirleri uygulanır.

5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

Kişisel veriler; Site üzerindeki üyelik, sipariş, ödeme, iletişim, iade ve destek formları; e-posta yazışmaları; kullanılması halinde çağrı veya mesajlaşma kanalları; ödeme kuruluşları ve bankalar; kargo/lojistik işletmeleri; e-fatura/e-arşiv ve muhasebe sistemleri; çerezler, sunucu kayıtları ve güvenlik araçları üzerinden tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilir.

Kişisel verilerin doğrudan ilgili kişiden elde edilmediği durumlarda aydınlatma yükümlülüğü; verinin elde edilmesinden itibaren makul süre içinde, ilgili kişiyle ilk iletişim kurulurken veya veri ilk kez aktarılmadan önce, uygulanabilir olan aşamada yerine getirilir.

6. KİŞİSEL VERİLERİN AKTARILABİLECEĞİ ALICI GRUPLARI

Kişisel veriler yalnızca ilgili sürecin gerektirdiği ölçüde, amaçla sınırlı olarak ve uygun güvenlik yükümlülükleri altında aşağıdaki alıcı gruplarına aktarılabilir:

  • E-ticaret altyapısı ve operasyon hizmetleri için ikas ile kullanılan bilgi teknolojileri, barındırma, yedekleme, siber güvenlik ve teknik destek sağlayıcıları;
  • Ödeme işlemlerinin yürütülmesi için banka, kart kuruluşu, lisanslı ödeme veya elektronik para kuruluşları;
  • Siparişin teslimi, iadesi veya değişimi için HepsiJET ile gerektiğinde diğer kargo, kurye, lojistik ve depo hizmet sağlayıcıları;
  • Fatura, muhasebe ve mali yükümlülükler için e-fatura/e-arşiv entegratörleri, mali müşavir ve denetim hizmeti sağlayıcıları;
  • Ticari elektronik ileti onayı bulunması halinde İYS, e-posta/SMS gönderim ve kampanya yönetimi hizmet sağlayıcıları;
  • Uyuşmazlık, denetim veya danışmanlık süreçlerinde avukatlar, danışmanlar ve yetkili denetçiler;
  • Kanunen yetkili kamu kurumları, adli ve idari merciler ile mevzuat gereği bilgi almaya yetkili diğer kişiler.

Aktarımın hukuki sebebi ilgili işleme faaliyetine göre sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması, temel haklara zarar vermemek kaydıyla meşru menfaat ya da gerekli olduğu durumda ayrıca alınan açık rıza olabilir.

7. YURT DIŞINA AKTARIM

Yurt dışında yerleşik bir teknoloji, analiz, iletişim veya bulut hizmetinin kullanılması nedeniyle kişisel verilerin yurt dışına aktarılması gerekirse aktarım; KVKK’nın 9 uncu maddesinde öngörülen yeterlilik kararına, uygun güvencelerden birine veya yalnızca kanunda belirtilen arızi hâllerden birine dayanılarak gerçekleştirilir. Uygun güvence yöntemi olarak standart sözleşme kullanılması halinde Kurum tarafından ilan edilen metin ve bildirim yükümlülüklerine uyulur.

Yurt dışına aktarım doğuran zorunlu olmayan çerez veya benzeri araçlar, gerekli bilgilendirme ve tercih mekanizması sağlanmadan çalıştırılmaz. Kullanılan hizmet sağlayıcının, aktarım ülkesinin, aktarım amacının veya hukuki aktarım yönteminin değişmesi halinde ilgili açıklamalar ve çerez tercihleri güncellenir.

8. ÇEREZLER VE TİCARİ ELEKTRONİK İLETİLER

8.1. Çerezler

Sitenin güvenli ve beklenen şekilde çalışması için gerekli olan zorunlu çerezler, ilgili hukuki işleme şartına dayanılarak kullanılabilir. Analiz, kişiselleştirme veya reklam amacı taşıyan zorunlu olmayan çerezler ise gerekli olduğu ölçüde kullanıcı tercihine göre etkinleştirilir. Çerez tercihleri, Site üzerinde sunulan tercih mekanizması üzerinden ve tarayıcı ayarlarından değiştirilebilir; çerezlerin silinmesi veya engellenmesi bazı Site işlevlerini etkileyebilir.

Çerezlerin adı, sağlayıcısı, amacı, türü ve kullanım süresi ayrı Çerez Politikası’nda açıklanır. Zorunlu olmayan çerezlerin kullanılması hâlinde ayrıca bir tercih paneli sunulur.

8.2. Ticari elektronik iletiler

Kampanya, indirim ve tanıtım içerikli e-posta, SMS veya aramalar için gerekli onay bu aydınlatma metninden ayrı olarak alınır ve ilgili izinler İleti Yönetim Sistemi süreçlerine uygun şekilde yönetilir. Pazarlama izninin verilmemesi veya sonradan geri alınması; sipariş, teslimat, fatura, iade ya da güvenlik gibi hizmet iletilerinin gönderilmesini ve alışveriş yapılmasını engellemez.

9. SAKLAMA, SİLME VE ANONİMLEŞTİRME

Kişisel veriler; ilgili mevzuatta öngörülen saklama süreleri, sözleşme ve satış sonrası yükümlülüklerin devamı, zamanaşımı süreleri, uyuşmazlıkların yönetimi ve veri işleme amacının gerektirdiği süre dikkate alınarak muhafaza edilir. Sürenin sona ermesi veya işleme sebebinin ortadan kalkması halinde veriler mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.

Pazarlama verileri, izin geri alındığında aktif pazarlama listelerinden çıkarılır; izin ve ret kayıtları hukuki yükümlülüklerin yerine getirilmesi ve gerektiğinde hakkın tesisi, kullanılması veya korunması amacıyla gerekli süre boyunca saklanabilir.

10. VERİ GÜVENLİĞİ

Riders Loft; kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafazasını sağlamak amacıyla işleme faaliyetinin niteliğine uygun teknik ve idari tedbirleri alır. Bu tedbirler; erişim ve yetki yönetimi, kullanıcı ve işlem kayıtları, güvenli bağlantı, yedekleme, güncelleme, hizmet sağlayıcı sözleşmeleri, gizlilik yükümlülükleri ve olay yönetimini içerebilir.

Kişisel verileri etkileyen bir güvenlik ihlalinin gerçekleşmesi halinde olay değerlendirilir; KVKK ve Kurul kararlarının gerektirdiği bildirimler yapılır ve zararın azaltılması için gerekli tedbirler alınır. Kullanıcıların da parola ve cihaz güvenliğini koruması önemlidir.

11. KVKK KAPSAMINDAKİ HAKLAR VE BAŞVURU

İlgili kişiler KVKK’nın 11 inci maddesi kapsamında; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları oluştuğunda silme veya yok etme talep etme, düzeltme ve imha işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, yalnızca otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

Başvurular aşağıdaki yöntemlerden biriyle iletilebilir:

  • Islak imzalı yazılı başvurunun “KVKK İlgili Kişi Başvurusu” ibaresiyle Bağlarbaşı Mah. Bağdat Cad. No: 370 İç Kapı No: 10 Maltepe / İstanbul adresine posta yoluyla gönderilmesi;
  • Kayıtlı elektronik posta üzerinden [email protected] adresine gönderilmesi;
  • Güvenli elektronik imza veya mobil imza ile imzalanmış başvurunun [email protected] adresine gönderilmesi;
  • İlgili kişinin Riders Loft’a daha önce bildirdiği ve sistemde kayıtlı bulunan e-posta adresinden [email protected] adresine gönderilmesi.

Başvuruda ad-soyad, başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası; tebligata esas adres, varsa bildirim e-posta/telefon bilgisi ve talep konusu yer almalıdır. Varsa talebe ilişkin bilgi ve belgeler de eklenebilir. Kimliğin doğrulanması veya talebin anlaşılması için gerekli ek bilgi ve belgeler, veri güvenliğini gözeten ölçülü yöntemlerle istenebilir.

Başvurular, niteliğine göre en kısa sürede ve en geç 30 gün içinde kural olarak ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde Kurulca belirlenen tarifedeki ücret talep edilebilir; başvurunun veri sorumlusunun hatasından kaynaklanması halinde alınan ücret iade edilir.

Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde ilgili kişi, veri sorumlusunun cevabını öğrendiği tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilir.

12. METNİN GÜNCELLENMESİ VE YÜRÜRLÜK

Bu metin; iş süreçleri, işlenen veri türleri, veri işleme amaçları, kullanılan hizmet sağlayıcılar veya mevzuat değiştiğinde güncellenebilir. Kişisel veri işleme amacı değişirse yeni işleme faaliyeti başlamadan önce ilgili kişiler ayrıca aydınlatılır. Güncel metin Site üzerinden yayımlanır; ilgili kişileri esaslı biçimde etkileyen değişiklikler uygun bir iletişim veya Site içi bildirim yöntemiyle ayrıca duyurulabilir.

Bu metin 19 Haziran 2026 tarihinde yürürlüğe girmiş ve 4 Ağustos 2026 tarihinde güncellenmiştir.

DAYANAK MEVZUAT

6698 sayılı Kişisel Verilerin Korunması Kanunu; Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ; Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik; 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat.