Evas hediyemo

Evas Hediyemo'ya hoş geldiniz Hediyemo'ya hoş geldiniz

Hediye çeklerinizi keşfedin, puanlarınızı saniyeler içinde değerlendirin. Hediye çeklerinin tek adresi

  • SMS ile anında teslimat
  • Zengin marka kataloğu
  • Uzman müşteri desteği

Giriş Yap

Devam etmek için kullanıcı bilgilerinizi girin.

Kullanıcı adınızı girin.

Parolanızı girin.

Parolamı Unuttum

Evas Hediyemo'ya Hoş Geldiniz

Müşteri Hizmetleri: 0 (850) 532 90 90

© 2026 hediyemo - Mivento

Yasal Bilgilendirme

KVKK Aydınlatma

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, veri sorumlusu sıfatıyla Mivento Bilişim Hizmetleri ve Ticaret A.Ş. (“Mivento” veya “Şirket”) tarafından kişisel verileriniz aşağıda açıklanan kapsamda işlenmektedir.

1. Veri Sorumlusu

Mivento Bilişim Hizmetleri ve Ticaret A.Ş.
Büyükdere Cad. No:237, Noramin İş Merkezi K:1 Ofis:101, Maslak, Sarıyer / İstanbul
0 (850) 532 90 90 · [email protected]

2. İşlenen Kişisel Veri Kategorileri

  • Kimlik bilgileri: Ad, soyad ve kullanıcı kodu.
  • İletişim bilgileri: Cep telefonu numarası ve mevcutsa e-posta adresi.
  • Müşteri işlem bilgileri: Puan yükleme ve harcama hareketleri, sipariş numarası, ürün, teslimat ve hediye çeki işlem kayıtları.
  • Adres bilgileri: Yalnız fiziki teslimat gerektiren ürünlerde alıcı ve kargo teslimat bilgileri.
  • İşlem güvenliği bilgileri: IP adresi, oturum ve kimlik doğrulama kayıtları, istek kimliği, tarih-saat, erişilen URL yolu, hata ve güvenlik olayları. URL sorguları ile parola sıfırlama belirteçleri izleme kayıtlarından temizlenir.
  • Kullanım ve performans bilgileri: Sayfa ve özellik kullanım olayları, tarayıcı ve cihaz türü, yaklaşık konum, yanıt süreleri, Web Vitals ölçümleri, teknik hata ve iz kayıtları ile HMAC kullanılarak üretilen takma adlandırılmış aktör kimliği.
  • Talep ve şikâyet bilgileri: Destek başvurusu ve işlem sonucu kayıtları.

3. Kişisel Verilerin İşlenme Amaçları

  • Kurumunuz tarafından tahsis edilen sadakat ve ödüllendirme programı puanlarının yönetilmesi.
  • Hediye çeki, gram altın ve diğer ürünlerin sunulması, teslim edilmesi ve işlem güvenliğinin sağlanması.
  • Kimlik doğrulama, kötüye kullanımın önlenmesi ve teknik güvenlik olaylarının incelenmesi.
  • Hata, performans, erişilebilirlik ve hizmet sürekliliği sorunlarının tespit edilmesi.
  • Platform kullanımının ölçülmesi, toplulaştırılmış raporların hazırlanması ve hizmetin geliştirilmesi.
  • Talep, şikâyet ve destek başvurularının yanıtlanması ile hukuki yükümlülüklerin yerine getirilmesi.

4. Toplama Yöntemi ve Hukuki Sebep

Kişisel veriler; kurumunuzdan aktarılan hesap kayıtları, platforma girdiğiniz bilgiler, işlem ve teslimat adımları, çerezler, tarayıcı teknolojileri, uygulama günlükleri ve hizmet sağlayıcı kayıtları üzerinden otomatik veya kısmen otomatik yöntemlerle toplanır.

Veriler, niteliğine ve işleme amacına göre KVKK m. 5/2-c kapsamında sözleşmenin kurulması veya ifası, m. 5/2-ç kapsamında hukuki yükümlülüklerin yerine getirilmesi, m. 5/2-e kapsamında bir hakkın tesisi, kullanılması veya korunması ve m. 5/2-f kapsamında temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaat hukuki sebeplerine dayanılarak işlenir. Zorunlu olmayan analitik teknolojilerin kullanımı ve yurt dışına veri aktarımı ayrıca uygulanabilir KVKK ve çerez düzenlemelerindeki şartlara tabidir.

5. Kişisel Verilerin Aktarımı ve Yurt Dışında İşlenmesi

Kişisel veriler, amaçla sınırlı ve gerekli ölçüde; programı tahsis eden kurumsal müşteriye, Türkiye’deki barındırma, SMS, e-posta, kargo ve operasyon hizmet sağlayıcılarına, hukuken yetkili kamu kurumlarına ve aşağıdaki teknik hizmet sağlayıcılara aktarılabilir:

  • Google Analytics 4: Kullanım olayları, cihaz ve tarayıcı bilgileri, yaklaşık konum ve performans ölçümü.
  • Sentry: Teknik hata, iz, performans ve yalnız hata oluşan oturumlarda maskeli oturum tekrarları.
  • Sunucu tarafı hata ve performans izleme: İstek, sorgu, komut, hata, e-posta sayacı ve dış servis performans olayları.
  • Cloudflare: İçerik dağıtımı, ağ güvenliği, saldırı önleme ve trafik yönetimi.

Bu sağlayıcıların altyapıları nedeniyle teknik veriler yurt dışında işlenebilir. Yurt dışına aktarımlar KVKK m. 9 kapsamındaki şartlara ve uygun güvence mekanizmalarına tabidir. Parola, tek kullanımlık doğrulama kodu, oturum çerezi, form gövdesi, telefon, e-posta ve adres bilgileri hata ve performans izleme araçlarına gönderilmemek üzere filtrelenir.

6. Saklama Süresi

Hesap, işlem ve teslimat kayıtları ilgili mevzuat, sözleşme ve zamanaşımı süreleri boyunca; yerel uygulama günlükleri 30 gün boyunca saklanır. Harici analiz ve hata izleme verileri ilgili sağlayıcı hesaplarında etkin olan plan ve saklama ayarlarına göre tutulur. GA4 tarafından kullanılan _ga ve _ga_* çerezlerinin varsayılan süresi iki yıldır. Saklama amacı veya hukuki sebep sona erdiğinde veriler KVKK m. 7 uyarınca silinir, yok edilir veya anonim hâle getirilir.

7. KVKK Madde 11 Kapsamındaki Haklarınız

İlgili kişi olarak Mivento’ya başvurarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  • KVKK m. 7’deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Yalnız otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme

haklarına sahipsiniz.

8. Başvuru

Haklarınızı kullanmak için kimliğinizi ve talebinizi açıklayan başvurunuzu [email protected] adresine e-posta ile veya yukarıda belirtilen şirket adresine yazılı olarak iletebilirsiniz. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.

Çerezler ve ölçüm teknolojileri hakkında ayrıntılı bilgi için Çerez Politikası'nı inceleyebilirsiniz.

Hediyemo platformunda gizliliğiniz bizim için önemlidir. Bu Gizlilik Politikası, Mivento Bilişim Hizmetleri ve Ticaret A.Ş. tarafından işletilen Hediyemo platformunda bilgilerinizin nasıl toplandığını, kullanıldığını, paylaşıldığını ve korunduğunu açıklar.

1. Topladığımız Bilgiler

  • Hesap ve iletişim bilgileri: Kullanıcı kodu, ad-soyad, cep telefonu numarası, mevcutsa e-posta adresi ve fiziki teslimat gereken işlemlerde alıcı ile adres bilgileri.
  • Hizmet kullanım bilgileri: Puan hareketleri, cüzdan seçimi, görüntülenen marka ve ürünler, sepet ve sipariş kayıtları, teslimat ve destek işlemleri.
  • Teknik bilgiler: IP adresi, oturum ve istek kimliği, erişilen URL yolu, tarih-saat, tarayıcı ve cihaz türü, yaklaşık konum, yanıt süreleri, hata ve performans kayıtları.
  • Ölçüm bilgileri: Sayfa, ürün, sepet, satın alma, arama ve cüzdan değişimi olayları ile CLS, INP, LCP, FCP ve TTFB Web Vitals ölçümleri.
  • Takma adlandırılmış tanımlayıcı: Araçlar arasında kullanıcı işlemlerini ilişkilendirmek için doğrudan kullanıcı numarası yerine HMAC ile üretilen takma adlandırılmış aktör kimliği.

2. Bilgileri Kullanma Amaçlarımız

  • Hesabın, puanların, cüzdanların ve siparişlerin yönetilmesi.
  • Hediye çeki, gram altın ve diğer ürünlerin sunulması ve teslim edilmesi.
  • Kimlik doğrulama, dolandırıcılık ve kötüye kullanımın önlenmesi.
  • Teknik hata, yavaş sorgu, dış servis ve frontend performans sorunlarının tespit edilmesi.
  • Platform kullanımının ölçülmesi ve toplulaştırılmış hizmet raporlarının hazırlanması.
  • Destek taleplerinin yanıtlanması, iş sürekliliğinin sağlanması ve yasal yükümlülüklerin karşılanması.

3. Kullandığımız İzleme ve Altyapı Hizmetleri

  • Google Analytics 4: Sayfa ve ürün kullanım olayları, e-ticaret olayları ve Web Vitals ölçümü.
  • Sentry: Backend ve frontend hata, iz ve performans kaydı; yalnız hata oluşan oturumlarda maskeli oturum tekrarı.
  • Sunucu tarafı hata ve performans izleme: İstek, sorgu, komut, hata, e-posta sayacı ve dış istek performansı.
  • Cloudflare: İçerik dağıtımı, ağ güvenliği, saldırı önleme ve trafik yönetimi.

Bu araçlara parola, tek kullanımlık doğrulama kodu, token, çerez, form gövdesi, telefon, e-posta veya adres göndermemek için sunucu ve tarayıcı tarafında filtreleme uygulanır. Sentry oturum tekrarlarında metin ve giriş alanları maskelenir, medya içeriği engellenir. Sunucu tarafı izleme kayıtlarında istek gövdesi toplanmaz.

4. Bilgilerin Paylaşımı ve Yurt Dışında İşlenmesi

Kişisel bilgilerinizi satmıyoruz ve reklam profili oluşturmak için kullanmıyoruz. Google reklam depolama, reklam kullanıcı verisi ve reklam kişiselleştirme sinyalleri kapalıdır.

Bilgiler yalnız gerekli kapsamda programı tahsis eden kurumunuz, Türkiye’deki SMS, e-posta, barındırma, kargo ve operasyon sağlayıcıları, hukuken yetkili kamu kurumları ile yukarıda belirtilen ölçüm, hata izleme ve ağ güvenliği sağlayıcılarıyla paylaşılabilir. Google Analytics 4, Sentry, sunucu tarafı izleme ve Cloudflare altyapıları nedeniyle teknik veriler yurt dışında işlenebilir.

5. Veri Güvenliği ve İş Sürekliliği

Şirketin bilgi güvenliği ve iş sürekliliği yönetim süreçlerinde ISO 27001 ve ISO 22301 standartları esas alınır. Veri aktarımlarında güvenli bağlantı, erişim yetkilendirmesi, çok faktörlü kimlik doğrulama, loglama, yedekleme ve düzenli güvenlik kontrolleri uygulanır. Takma adlandırma, veri minimizasyonu ve hassas alanların izleme kayıtlarından temizlenmesi ek koruma önlemleridir.

6. Saklama

Yerel uygulama günlükleri 30 gün süreyle günlük rotasyonla tutulur. Hesap ve işlem kayıtları ilgili mevzuat, sözleşme ve zamanaşımı süreleri boyunca saklanır. Harici ölçüm ve hata izleme verileri ilgili sağlayıcı hesaplarında etkin olan plan ve saklama ayarlarına tabidir. Hizmet sağlayıcıların saklama ayarları ve hukuki gereklilikler değiştiğinde süreler yeniden değerlendirilebilir.

7. Çerezler ve Benzer Teknolojiler

Platform; oturum ve CSRF güvenliği için zorunlu çerezler, kullanım ve performans ölçümü için GA4 çerezleri ile çerezden bağımsız telemetri araçları kullanır. Ölçüm araçları sayfa açılışında çalışır. Ayrıntılar için Çerez Politikası sayfasını inceleyebilirsiniz.

8. Haklarınız

KVKK kapsamındaki erişim, bilgi alma, düzeltme, silme, aktarım alıcılarını öğrenme, otomatik değerlendirmeye itiraz ve zararın giderilmesini isteme haklarınız için KVKK Aydınlatma Metni bölümünü inceleyebilir; taleplerinizi [email protected] adresine iletebilirsiniz.

9. Politika Güncellemeleri

Bu politika hizmetler, izleme araçları veya yasal gereklilikler değiştiğinde güncellenebilir. Önemli değişiklikler platform üzerinden duyurulur; Çerez Politikası sürümü değiştiğinde çerez ve ölçüm bilgilendirme kartı yeniden gösterilir.

Bu Çerez Politikası, Hediyemo platformunda kullanılan çerezleri, tarayıcı depolama kayıtlarını ve çerezden bağımsız ölçüm teknolojilerini açıklamak amacıyla hazırlanmıştır.

1. Çerez Nedir?

Çerez (cookie), bir internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük bir bilgi parçasıdır. Oturumun sürdürülmesi, güvenlik kontrolleri ve kullanım ölçümü gibi amaçlarla kullanılabilir. Tarayıcının localStorage alanı çerez değildir; ancak tercih veya bilgilendirme kaydı tutan benzer bir depolama teknolojisidir.

2. Çerez ve Tarayıcı Depolama Kayıtları

Ad Tür / Sağlayıcı Amaç Saklama
hediyemo-session Zorunlu / Hediyemo Güvenli oturumu ve giriş durumunu sürdürür. Oturum süresi; varsayılan 120 dakika.
XSRF-TOKEN Zorunlu / Hediyemo Form ve AJAX isteklerini siteler arası istek sahteciliğine karşı doğrular. Oturum süresi.
_ga Analitik / Google Analytics 4 Ziyaretleri birbirinden ayıran tarayıcı tanımlayıcısını tutar. Google varsayılanı iki yıl.
_ga_* Analitik / Google Analytics 4 GA4 oturum ve ölçüm durumunu sürdürür. Google varsayılanı iki yıl.
__cf_bm Koşullu güvenlik / Cloudflare Bot yönetimi etkin olduğunda otomatik trafik tespitini destekler. 30 dakikalık hareketsizlik.
cf_clearance Koşullu güvenlik / Cloudflare Güvenlik kontrolünün başarıyla geçildiğini doğrular. Cloudflare güvenlik yapılandırmasına bağlıdır.
_cfuvid Koşullu güvenlik / Cloudflare Hız sınırlama kuralları etkin olduğunda istemcileri ayırmaya yardımcı olur. Cloudflare güvenlik yapılandırmasına bağlıdır.
hdy-cookie-notice-acknowledged localStorage / Hediyemo Çerez ve ölçüm bilgilendirmesinin kapatıldığını politika sürümüyle birlikte hatırlar. Politika sürümü değişene veya tarayıcı verisi silinene kadar.

3. Çerezden Bağımsız Telemetri ve Benzer Teknolojiler

Araç Amaç İşlenen Teknik Veri Aktarım Saklama Yaklaşımı
Google Analytics 4 Sayfa, ürün, sepet, satın alma, arama, cüzdan ve performans ölçümü. URL yolu, cihaz ve tarayıcı, yaklaşık konum, kullanım olayı, puan ve TL toplamları; form içeriği gönderilmez. Google altyapısı üzerinden yurt dışında işlenebilir. Etkin GA4 hesap ve veri saklama ayarları.
Sentry Backend ve frontend hata, iz ve performans analizi. Temizlenmiş URL, hata ve span bilgisi, request kimliği, ortam, release ve HMAC aktör kimliği; hata oturumlarında maskeli Replay. Sentry altyapısı üzerinden yurt dışında işlenebilir. Etkin Sentry hesap ve plan saklama ayarları.
Sunucu tarafı performans izleme İstek, sorgu, hata, komut, e-posta sayacı ve dış servis performansı. Temizlenmiş URL ve sorgu yapısı, süre, durum, ortam, release ve takma adlandırılmış istemci/aktör kimliği; request payload kapalıdır. Hizmet sağlayıcı altyapısı üzerinden yurt dışında işlenebilir. Etkin hizmet sağlayıcı hesabı ve plan saklama ayarları.
Web Vitals CLS, INP, LCP, FCP ve TTFB ile kullanıcı deneyimi performansını ölçer. Ölçüm adı, değer, fark, derecelendirme ve güvenli teknik attribution alanları; bağımsız çerez oluşturmaz. Ölçümler GA4 olayı ve Sentry breadcrumb verisi olarak ilgili sağlayıcılara iletilir. Bağımsız saklama yapmaz; gönderildiği sağlayıcının ayarı geçerlidir.

4. Çalışma ve Bilgilendirme Modeli

GA4, Sentry ve Web Vitals sayfa açılışında çalışmaya başlar. GA4 için analytics_storage açık; ad_storage, ad_user_data ve ad_personalization kapalıdır. Platformdaki “Anladım” butonu yalnız bilgilendirme kartını kapatır; açık rıza veya tercih kaydı oluşturmaz ve analitik araçların yüklenmesini yönetmez.

Tarayıcı ayarlarınızdan çerezleri silebilir veya yeni çerezleri engelleyebilirsiniz. Zorunlu oturum veya güvenlik çerezlerinin engellenmesi giriş, form gönderimi ve diğer temel özelliklerin çalışmamasına neden olabilir.

5. Politika Sürümü ve Güncellemeler

Politika sürümü: 2026-08-05. Kullanılan araçlar, veri kategorileri veya hukuki gereklilikler değiştiğinde politika güncellenir. Politika sürümü değiştirildiğinde bilgilendirme kartı yeniden gösterilir.

Kişisel verilerinizle ilgili haklarınız ve başvuru kanalları için KVKK Aydınlatma Metni'nı inceleyebilirsiniz.

Son güncelleme: 06 Ağustos 2026

Çerez Kullanımı

Size daha iyi bir deneyim sunmak, platformun güvenli ve düzgün çalışmasını sağlamak ve performansını ölçmek için zorunlu çerezler ile analiz araçları kullanıyoruz. Ayrıntılı bilgi için 'nı inceleyebilirsiniz.