Şirketimize göstermiş olduğunuz ilgiden dolayı çok mutluyuz. Veri koruması, şirketimiz yönetimi için son derece yüksek bir önceliğe sahiptir. Prensip olarak, şirketimizin web sitesi herhangi bir kişisel veri belirtilmeden kullanılabilir; ancak, ilgili kişi internet sitemiz aracılığıyla şirketimizin özel hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekli hale gelebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işleme için yasal bir dayanak yoksa, genellikle ilgili kişinin rızası (açık rızası) alınır.
Ad, adres, e-posta adresi veya telefon numarası gibi kişisel verilerin işlenmesi, her zaman Genel Veri Koruma Yönetmeliği (GDPR/GVKY) ve şirketimiz için geçerli olan ülkeye özgü veri koruma düzenlemeleri (6698 sayılı Kişisel Verilerin Korunması Kanunu - "KVKK") ile uyumlu olacaktır. Bu veri koruma beyanı vasıtasıyla şirketimiz; topladığımız, kullandığımız ve işlediğimiz kişisel verilerin türü, kapsamı ve amacını kamuoyunun bilgisine sunmak istemektedir. Ayrıca veri sahipleri, bu veri koruma beyanı vasıtasıyla sahip oldukları haklar konusunda bilgilendirilir.
Veri sorumlusu olarak şirketimiz, bu web sitesi aracılığıyla işlenen kişisel verilerin mümkün olduğunca eksiksiz korunmasını sağlamak amacıyla çok sayıda teknik ve idari (organizasyonel) önlem almıştır. Bununla birlikte, internet tabanlı veri aktarımları temel olarak güvenlik açıklarına sahip olabilir, bu nedenle mutlak koruma garanti edilemez. Bu sebepten dolayı, her ilgili kişi kişisel verilerini bize telefon gibi alternatif yollarla iletmekte serbesttir.
1. Tanımlar
Bu gizlilik politikası, veri koruma mevzuatı ve uluslararası standartlar uyarınca Genel Veri Koruma Yönetmeliği'nin (GDPR) kabulü için kullanılan terimlere dayanmaktadır. Veri koruma beyanımız, müşterilerimiz ve iş ortaklarımızın yanı sıra genel kamuoyu için de okunabilir ve anlaşılır olmalıdır. Bunu sağlamak için öncelikle kullanılan terminolojiyi açıklamak istiyoruz.
Bu veri koruma beyanında, diğerlerinin yanı sıra aşağıdaki terimler kullanılmaktadır:
a) Kişisel veri
Kişisel veri, kimliği belirli veya belirlenebilir bir gerçek kişiye (“ilgili kişi”) ilişkin her türlü bilgiyi ifade eder. Doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verisi, çevrimiçi tanımlayıcı gibi bir tanımlayıcıya veya o gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak tanımlanabilen gerçek kişi, belirlenebilir bir gerçek kişidir.
b) İlgili kişi
İlgili kişi, kişisel verileri işlemeden sorumlu veri sorumlusu tarafından işlenen, kimliği belirli veya belirlenebilir herhangi bir gerçek kişidir.
c) İşleme
İşleme, kişisel veriler veya kişisel veri kümeleri üzerinde, toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, geri alma, danışma, kullanım, iletme yoluyla açıklama, yayma veya başka bir şekilde kullanıma sunma, hizalama veya birleştirme, kısıtlama, silme veya yok etme gibi otomatik yollarla olsun veya olmasın gerçekleştirilen her türlü işlem veya işlemler bütünüdür.
d) İşleme kısıtlaması
İşleme kısıtlaması, gelecekteki işlenmelerini sınırlamak amacıyla saklanan kişisel verilerin işaretlenmesidir.
e) Profil oluşturma
Profil oluşturma, bir gerçek kişinin işindeki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışı, bulunduğu konum veya hareketleri gibi özelliklerini analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasını içeren her türlü otomatik kişisel veri işleme biçimidir.
f) Takma ad verme (Psödonomizasyon)
Takma ad verme (Sözde anonimleştirme), kişisel verilerin, ek bilgi kullanılmaksızın artık belirli bir ilgili kişiye atfedilemeyecek şekilde işlenmesidir; şu şartla ki, bu tür ek bilgiler ayrı tutulmalı ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve idari önlemlere tabi olmalıdır.
g) Veri sorumlusu
Veri sorumlusu, kişisel verilerin işlenme amaçlarını ve vasıtalarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu kurumu, ajans veya diğer kuruldur; bu işlemenin amaçları ve vasıtaları Türkiye Cumhuriyeti mevzuatı veya geçerli veri koruma hukuku tarafından belirlendiğinde, veri sorumlusu veya seçilmesine ilişkin özel kriterler bu mevzuat veya hukuk tarafından öngörülebilir.
h) Veri işleyen
Veri işleyen, veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu kurumu, ajans veya diğer kuruldur.
i) Alıcı
Alıcı, üçüncü bir taraf olsun veya olmasın, kişisel verilerin açıklandığı gerçek veya tüzel kişi, kamu kurumu, ajans veya başka bir kuruldur. Ancak, Türkiye Cumhuriyeti mevzuatı veya geçerli veri koruma hukuku uyarınca belirli bir soruşturma çerçevesinde kişisel veri alabilecek kamu kurumları alıcı olarak kabul edilmeyecektir; bu verilerin söz konusu kamu kurumları tarafından işlenmesi, işlemenin amaçlarına göre geçerli veri koruma kurallarına uygun olacaktır.
j) Üçüncü kişi
Üçüncü kişi, ilgili kişi, veri sorumlusu, veri işleyen ve veri sorumlusunun veya veri işleyenin doğrudan yetkisi altında kişisel verileri işleme yetkisi olan kişiler dışındaki gerçek veya tüzel kişi, kamu kurumu, ajans veya organdır.
k) Açık rıza
İlgili kişinin açık rızası, ilgili kişinin kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini gösteren, belirli bir duruma ilişkin, bilgilendirilmiş ve tereddüde yer bırakmayacak şekilde beyan veya açık bir olumlu eylemle ortaya koyduğu, özgürce verilmiş irade beyanıdır.
2. Kişisel verileri işlemeden sorumlu kişinin adı ve adresi
Genel Veri Koruma Yönetmeliği (GDPR), Türkiye Cumhuriyeti'nde geçerli olan diğer veri koruma yasaları ve veri koruma niteliğindeki diğer hükümler bağlamında sorumlu kişi (veri sorumlusu):
3. İlgili kişinin hakları
a) Teyit hakkı
Her ilgili kişi, kendisiyle ilgili kişisel verilerin işlenip işlenmediğine dair veri sorumlusundan teyit alma hakkına sahiptir. Bir ilgili kişi bu teyit hakkından yararlanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
b) Erişim hakkı
Her ilgili kişi, saklanan kişisel verileri hakkında istediği zaman veri sorumlusundan ücretsiz bilgi ve bu bilgilerin bir kopyasını alma hakkına sahiptir. Ayrıca, ilgili kişiye aşağıdaki bilgilere erişim hakkı tanınır:
- İşleme amaçları;
- İlgili kişisel veri kategorileri;
- Kişisel verilerin açıklandığı veya açıklanacağı alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar;
- Mümkünse, kişisel verilerin saklanması öngörülen süre veya bu mümkün değilse, bu süreyi belirlemek için kullanılan kriterler;
- Veri sorumlusundan kişisel verilerin düzeltilmesini veya silinmesini veya ilgili kişiyle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme veya bu tür işlemeye itiraz etme hakkının varlığı;
- Bir denetim makamına şikayette bulunma hakkının varlığı;
- Kişisel veriler ilgili kişiden toplanmadıysa, verilerin kaynağına ilişkin mevcut her türlü bilgi;
- GDPR'nin 22(1) ve (4) maddelerinde belirtilen profil oluşturma dahil otomatik karar vermenin varlığı ve en azından bu durumlarda, söz konusu işlemenin mantığı ile ilgili kişi için taşıdığı önem ve öngörülen sonuçları hakkında anlamlı bilgiler.
Ayrıca ilgili kişi, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi alma hakkına sahiptir. Bu durumda ilgili kişi, aktarımla ilgili uygun güvenceler hakkında bilgilendirilme hakkına da sahiptir.
Bir ilgili kişi bu erişim hakkını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
c) Düzeltme hakkı
Her ilgili kişi, kendisiyle ilgili yanlış kişisel verilerin veri sorumlusu tarafından gecikmeksizin düzeltilmesini isteme hakkına sahiptir. İşleme amaçları dikkate alınarak, ilgili kişi, ek bir beyan sunmak da dahil olmak üzere eksik kişisel verilerin tamamlanmasını sağlama hakkına sahiptir.
Bir ilgili kişi bu düzeltme hakkını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
d) Silme hakkı (Unutulma hakkı)
Her ilgili kişi, işleme gerekli olmadığı sürece, aşağıdaki gerekçelerden birinin geçerli olması halinde, kendisiyle ilgili kişisel verilerin veri sorumlusu tarafından gecikmeksizin silinmesini isteme hakkına sahiptir:
- Kişisel verilerin, toplanma veya başka bir şekilde işlenme amaçları doğrultusunda artık gerekli olmaması.
- İlgili kişinin, işlemenin dayandığı rızasını (GDPR Madde 6(1)(a) veya Madde 9(2)(a) uyarınca) geri çekmesi ve işleme için başka bir yasal dayanağın bulunmaması.
- İlgili kişinin GDPR Madde 21(1) uyarınca işlemeye itiraz etmesi ve işleme için daha ağır basan meşru gerekçelerin bulunmaması veya ilgili kişinin GDPR Madde 21(2) uyarınca işleme faaliyetine itiraz etmesi.
- Kişisel verilerin hukuka aykırı olarak işlenmiş olması.
- Kişisel verilerin silinmesinin, veri sorumlusunun tabi olduğu Türkiye Cumhuriyeti mevzuatı veya geçerli veri koruma hukukundaki yasal bir yükümlülüğe uyum sağlamak amacıyla zorunlu olması.
- Kişisel verilerin, GDPR Madde 8(1)'de belirtilen bilgi toplumu hizmetlerinin sunulmasıyla bağlantılı olarak toplanmış olması.
Yukarıda belirtilen nedenlerden biri geçerliyse ve ilgili kişi şirketimiz tarafından saklanan kişisel verilerinin silinmesini talep etmek isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir. Veri sorumlusunun bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır.
Veri sorumlusu kişisel verileri kamuya açıklamışsa ve Madde 17(1) uyarınca bunları silmekle yükümlüyse, mevcut teknolojiyi ve uygulama maliyetlerini dikkate alarak, söz konusu kişisel verileri işleyen diğer veri sorumlularına, ilgili kişinin bu kişisel verilere yönelik her türlü bağlantının, kopyanın veya replikanın silinmesini talep ettiğini bildirmek üzere teknik önlemler de dahil olmak üzere makul adımları atar. Şirket çalışanları bireysel durumlarda gerekli önlemleri organize edecektir.
e) İşlemeyi kısıtlama hakkı
Her ilgili kişi, aşağıdaki durumlardan birinin varlığı halinde, veri sorumlusundan işlemenin kısıtlanmasını isteme hakkına sahiptir:
- Kişisel verilerin doğruluğuna ilgili kişi tarafından itiraz edilmesi ve veri sorumlusunun verilerin doğruluğunu kontrol etmesine imkan tanıyan bir süre sağlanması.
- İşlemenin hukuka aykırı olması ve ilgili kişinin kişisel verilerin silinmesine karşı çıkarak bunun yerine kullanımının kısıtlanmasını talep etmesi.
- Veri sorumlusunun işleme amaçları için kişisel verilere artık ihtiyacı kalmaması, ancak ilgili kişinin yasal hak taleplerinin tesisi, kullanılması veya savunulması için bu verilere ihtiyaç duyması.
- İlgili kişinin GDPR Madde 21(1) uyarınca işlemeye itiraz etmiş olması ve veri sorumlusunun meşru gerekçelerinin ilgili kişinin gerekçelerinden daha ağır basıp basmadığının doğrulanmasının beklenmesi.
Yukarıdaki koşullardan biri karşılanıyorsa ve ilgili kişi şirketimiz tarafından saklanan kişisel verilerinin kısıtlanmasını talep etmek isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir. Şirket çalışanı işlemenin kısıtlanmasını organize edecektir.
f) Veri aktarımı hakkı
Her ilgili kişi, bir veri sorumlusuna sağlamış olduğu kendisiyle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. İşleme faaliyeti rızaya (GDPR Madde 6(1)(a) veya Madde 9(2)(a)) veya bir sözleşmeye (GDPR Madde 6(1)(b)) dayanıyorsa ve işleme otomatik yöntemlerle gerçekleştiriliyorsa, ilgili kişi bu verileri, verilerin sağlandığı veri sorumlusunun herhangi bir engellemesi olmaksızın başka bir veri sorumlusuna aktarma hakkına sahiptir; şu şartla ki, işleme kamu yararına yürütülen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi yetkinin kullanılması için gerekli olmasın.
Ayrıca ilgili kişi, GDPR Madde 20(1) uyarınca veri aktarımı hakkını kullanırken, teknik olarak mümkün olduğu ve başkalarının hak ve özgürlüklerini olumsuz etkilemediği sürece, kişisel verilerin doğrudan bir veri sorumlusundan diğerine aktarılmasını isteme hakkına sahiptir.
Veri aktarımı hakkını ileri sürmek için ilgili kişi istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
g) İtiraz hakkı
Her ilgili kişi, kendi özel durumuyla ilgili gerekçelere dayanarak, GDPR Madde 6(1)'in (e) veya (f) bentlerine dayanan kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu durum, bu hükümlere dayalı profil oluşturma için de geçerli olacaktır.
İtiraz halinde şirketimiz, ilgili kişinin menfaatleri, hakları ve özgürlüklerinden daha ağır basan zorlayıcı meşru nedenler gösteremediği veya yasal hak taleplerinin tesisi, kullanılması veya savunulması için gerekli olmadığı sürece kişisel verileri artık işlemeyecektir.
Şirketimiz kişisel verileri doğrudan pazarlama amacıyla işliyorsa, ilgili kişi bu tür bir pazarlama için kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu durum, söz konusu doğrudan pazarlamayla ilgili olduğu ölçüde profil oluşturma için de geçerlidir. İlgili kişinin doğrudan pazarlama amacıyla işlemeye itiraz etmesi halinde, şirketimiz kişisel verileri artık bu amaçlar için işlemeyecektir.
Ayrıca ilgili kişi, kendi özel durumuyla ilgili gerekçelere dayanarak, GDPR Madde 89(1) uyarınca bilimsel veya tarihi araştırma amaçlarıyla veya istatistiksel amaçlarla şirketimiz tarafından kendisiyle ilgili kişisel verilerin işlenmesine itiraz etme hakkına sahiptir; şu şartla ki, işleme kamu yararı amacıyla yürütülen bir görevin yerine getirilmesi için gerekli olmasın.
İtiraz hakkını kullanmak için ilgili kişi şirketimizin herhangi bir çalışanıyla iletişime geçebilir. Ayrıca ilgili kişi, bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC Sayılı Direktif'e bakılmaksızın, teknik özellikler kullanan otomatik yöntemlerle itiraz hakkını kullanmakta serbesttir.
h) Profil oluşturma dahil otomatik bireysel karar verme
Her ilgili kişi, kendisi üzerinde hukuki etkiler doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı (profil oluşturma dahil) bir karara tabi olmama hakkına sahiptir; şu şartla ki, bu karar (1) ilgili kişi ile veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekli olmasın veya (2) veri sorumlusunun tabi olduğu ve ilgili kişinin haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemleri öngören Türkiye Cumhuriyeti mevzuatı veya geçerli veri koruma hukuku tarafından izin verilmiş olmasın ya da (3) ilgili kişinin açık rızasına dayanmasın.
Kararın (1) ilgili kişi ile veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekli olması veya (2) ilgili kişinin açık rızasına dayanması durumunda, şirketimiz ilgili kişinin haklarını, özgürlüklerini ve meşru menfaatlerini korumak için en azından veri sorumlusu adına insan müdahalesi talep etme, kendi bakış açısını ifade etme ve karara itiraz etme hakkı gibi uygun önlemleri alacaktır.
İlgili kişi otomatik bireysel karar vermeye ilişkin haklarını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
i) Veri koruma yasası uyarınca rızayı geri alma hakkı
Her ilgili kişi, kişisel verilerinin işlenmesine yönelik vermiş olduğu rızasını her zaman geri çekme hakkına sahiptir.
İlgili kişi rızasını geri çekme hakkını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
4. Google Cloud Platform (GCP) Kullanımı
Hizmetlerimizin performansını, güvenliğini ve güvenilirliğini artırmak için Google Cloud Platform (GCP) kullanıyoruz. GCP, verilerinizi korumak için güçlü bir altyapı ve gelişmiş güvenlik önlemleri sunmaktadır. GCP üzerinde işlenen ve saklanan tüm veriler, tüm faaliyetlerimizde uyguladığımız aynı katı gizlilik ve güvenlik standartlarına tabidir. GCP kullanma amacımız, özellikle potansiyel ve mevcut müşterilerimize karşı sözleşmeye dayalı yükümlülüklerimizi yerine getirmek amacıyla bilgilerinizin verimli ve güvenli bir şekilde işlenmesini, saklanmasını ve yönetilmesini sağlamaktır. Veri barındırma işlemleri, Hollanda'daki GCP bulut veri merkezinde gerçekleştirilmektedir. Veri koruma düzenlemelerine uyumu sağlamak amacıyla Google ile bir Veri İşleme Sözleşmesi (DPA) imzalanmıştır. Veriler, Türkiye'den Hollanda'daki GCP sunucularına 6698 sayılı KVKK'nın 9. maddesi ve GDPR koruma mekanizmaları uyarınca aktarılmaktadır. Google'ın gizlilik uygulamaları hakkında daha fazla bilgi için lütfen Google Cloud Gizlilik Bildirimi ve Bulut Veri İşleme Eki belgelerine başvurun.
5. Çerezler
Veri sorumlusunun web sitesi çerez kullanır. Çerezler, bir internet tarayıcısı aracılığıyla bir bilgisayar sistemine kaydedilen metin dosyalarıdır.
Çerezler, çerez kimliği (cookie ID) adı verilen benzersiz bir tanımlayıcı içerir. Çerez kimliği, internet sayfalarının ve sunucularının, çerezin depolandığı belirli internet tarayıcısına atanmasını sağlayan bir karakter dizisinden oluşur. Bu, ziyaret edilen web sitelerinin ve sunucularının, ilgili kişinin bireysel tarayıcısını, diğer çerezleri içeren internet tarayıcılarından ayırt etmesini sağlar. Belirli bir internet tarayıcısı, benzersiz çerez kimliği aracılığıyla tanınabilir ve tanımlanabilir.
Şirketimiz, çerezlerin kullanılması yoluyla bu web sitesinin kullanıcılarına, çerez ayarları olmadan mümkün olmayacak daha kullanıcı dostu hizmetler sunabilir.
Çerezler aracılığıyla web sitemizdeki bilgiler ve teklifler kullanıcı odaklı olarak optimize edilebilir. Daha önce de belirtildiği gibi, çerezler web sitemizin kullanıcılarını tanımamızı sağlar. Bu tanımanın amacı, ziyaretçilerin web sitemizi kullanmasını kolaylaştırmaktır. Örneğin, çerez kullanan bir web sitesi ziyaretçisi, web sitesine her eriştiğinde giriş verilerini yeniden girmek zorunda kalmaz, çünkü bu işlem web sitesi ve kullanıcının bilgisayar sisteminde saklanan çerez tarafından üstlenilir. Başka bir örnek ise, bir çevrimiçi mağazadaki alışveriş sepeti çerezidir. Çevrimiçi mağaza, bir müşterinin sanal alışveriş sepetine yerleştirdiği ürünleri bir çerez aracılığıyla hatırlar.
İlgili kişi, kullandığı internet tarayıcısındaki uygun ayarlar aracılığıyla web sitemiz tarafından çerezlerin yerleştirilmesini istediği zaman engelleyebilir ve böylece çerezlerin yerleştirilmesini kalıcı olarak reddedebilir. Ayrıca, önceden ayarlanmış çerezler, bir internet tarayıcısı veya diğer yazılım programları aracılığıyla her zaman silinebilir. Bu, tüm popüler internet tarayıcılarında mümkündür. İlgili kişi, kullanılan internet tarayıcısında çerez ayarlarını devre dışı bırakırsa, web sitemizin tüm işlevleri tamamen kullanılamayabilir. Daha fazlasını öğrenmek için lütfen Çerez Politikamızı okuyunuz.
6. Genel veri ve bilgilerin toplanması
Veri sorumlusunun web sitesi, bir ilgili kişi veya otomatik bir sistem web sitesini ziyaret ettiğinde bir dizi genel veri ve bilgi toplar. Bu genel veri ve bilgiler sunucunun günlük (log) dosyalarında saklanır. Toplanan veriler şunlar olabilir: (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sağlayan sistem tarafından kullanılan işletim sistemi, (3) erişim sağlayan sistemin web sitemize ulaştığı web sitesi (yönlendiren kaynaklar), (4) alt web siteleri, (5) internet sitesine erişim tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişim sağlayan sistemin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize yönelik saldırı durumlarında kullanılabilecek diğer benzer veri ve bilgiler.
Veri sorumlusu, bu genel veri ve bilgileri kullanırken ilgili kişi hakkında herhangi bir sonuca varmaz. Aksine, bu bilgilere (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve reklamlarını optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve web sitesi teknolojimizin uzun vadeli sürdürülebilirliğini sağlamak ve (4) bir siber saldırı durumunda cezai soruşturma için gerekli bilgileri kolluk kuvvetlerine sağlamak amacıyla ihtiyaç duyulmaktadır. Bu nedenle veri sorumlusu, anonim olarak toplanan veri ve bilgileri, şirketimizin veri koruma ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için en uygun koruma seviyesini sağlamak amacıyla istatistiksel olarak analiz eder. Sunucu günlük dosyalarının anonim verileri, ilgili kişi tarafından sağlanan tüm kişisel verilerinden ayrı olarak saklanır.
7. Web sitesine kayıt
İlgili kişi, kişisel verilerini belirterek veri sorumlusunun web sitesine kayıt olma seçeneğine sahiptir. Hangi kişisel verilerin veri sorumlusuna iletileceği, kayıt için kullanılan ilgili giriş maskesi (form) tarafından belirlenir. İlgili kişi tarafından girilen kişisel veriler, yalnızca veri sorumlusu tarafından dahili kullanım amacıyla ve kendi amaçları doğrultusunda toplanır ve saklanır. Veri sorumlusu, verilerin bir veya daha fazla veri işleyene (örneğin, kişisel verileri veri sorumlusuna atfedilebilir dahili bir amaç için kullanan bir kargo hizmetine) aktarılmasını talep edebilir.
Veri sorumlusunun web sitesine kayıt olunmasıyla, internet servis sağlayıcısı (ISP) tarafından atanan ve ilgili kişi tarafından kullanılan IP adresi ile kayıt tarihi ve saati saklanır. Bu verilerin saklanması, hizmetlerimizin kötüye kullanılmasını önlemenin ve gerektiğinde işlenen suçların soruşturulmasını mümkün kılmanın tek yolu olması temelinde gerçekleşir. Bu bakımdan, bu verilerin saklanması veri sorumlusunun güvenliğini sağlamak için gereklidir. Bu veriler, yasal bir devretme yükümlülüğü bulunmadığı veya devrin cezai kovuşturma amacına hizmet etmediği sürece üçüncü kişilere aktarılmaz.
İlgili kişinin kişisel verilerini gönüllü olarak belirterek kayıt olması, veri sorumlusunun, söz konusu işin doğası gereği yalnızca kayıtlı kullanıcılara sunulabilecek içerik veya hizmetleri ilgili kişiye sunabilmesini sağlamayı amaçlar. Kayıtlı kişiler, kayıt sırasında belirttikleri kişisel verileri istedikleri zaman değiştirmekte veya veri sorumlusunun veri tabanından tamamen sildirmekte serbesttirler.
Veri sorumlusu, talep üzerine her ilgili kişiye, kendisi hakkında hangi kişisel verilerin saklandığına dair istediği zaman bilgi sağlayacaktır. Ayrıca veri sorumlusu, yasal saklama yükümlülükleri bulunmadığı sürece, ilgili kişinin talebi veya bildirimi üzerine kişisel verileri düzeltecek veya silecektir. Veri sorumlusunun tüm çalışanları bu konuda ilgili kişiye muhatap olarak yardımcı olmaya hazırdır.
8. Bültene abone olma
Veri sorumlusunun web sitesinde, kullanıcılara şirketimizin haber bültenine abone olma fırsatı verilir. Bu amaçla kullanılan giriş maskesi, bülten siparişi verilirken hangi kişisel verilerin iletileceğini belirler.
Veri sorumlusu, müşterilerini ve iş ortaklarını bülten aracılığıyla şirket teklifleri hakkında düzenli olarak bilgilendirir. Şirket bülteni ilgili kişi tarafından yalnızca (1) ilgili kişinin geçerli bir e-posta adresine sahip olması ve (2) ilgili kişinin bülten gönderimi için kaydolması durumunda alınabilir. Yasal nedenlerden dolayı, çift katılım (double opt-in) prosedürü uyarınca, bülten gönderimi için bir ilgili kişi tarafından ilk kez kaydedilen e-posta adresine bir onay e-postası gönderilecektir. Bu onay e-postası, e-posta adresinin sahibinin, ilgili kişi olarak bülteni almaya yetkili olup olmadığını doğrulamak için kullanılır.
Bültene kayıt sırasında, ilgili kişi tarafından kayıt anında kullanılan ve internet servis sağlayıcısı (ISP) tarafından atanan bilgisayar sisteminin IP adresini, ayrıca kayıt tarih ve saatini de saklarız. Bu verilerin toplanması, ilgili kişinin e-posta adresinin olası kötüye kullanımının daha sonraki bir tarihte anlaşılması için gereklidir ve bu nedenle veri sorumlusunun yasal korunması amacına hizmet eder.
Bültene kayıt kapsamında toplanan kişisel veriler yalnızca bültenimizi göndermek amacıyla kullanılacaktır. Ayrıca bülten aboneleri, bülten hizmetinin işletilmesi veya ilgili kayıt için gerekli olduğu sürece (örneğin bülten teklifindeki değişiklikler veya teknik koşullardaki değişiklikler durumunda) e-posta ile bilgilendirilebilir. Bülten hizmeti tarafından toplanan kişisel veriler üçüncü kişilere aktarılmayacaktır. Bülten aboneliği ilgili kişi tarafından istenildiği zaman sonlandırılabilir. İlgili kişinin bülten gönderimi için kişisel verilerinin saklanmasına yönelik vermiş olduğu onay her zaman geri çekilebilir. Onayın geri çekilmesi amacıyla her bültende ilgili bir bağlantı (link) bulunmaktadır. Ayrıca, bülten aboneliğinden doğrudan veri sorumlusunun web sitesinden çıkmak veya bunu veri sorumlusuna başka bir yolla iletmek de her zaman mümkündür.
9. Bülten takibi
Veri sorumlusunun bülteni, takip pikselleri (tracking pixels) içerir. Takip pikseli, log dosyası kaydına ve analizine olanak tanımak amacıyla HTML formatında gönderilen e-postalara gömülen minyatür bir grafiktir. Bu, çevrimiçi pazarlama kampanyalarının başarısının veya başarısızlığının istatistiksel olarak analiz edilmesini sağlar. Gömülü takip pikseline dayanarak veri sorumlusu, bir e-postanın ilgili kişi tarafından açılıp açılmadığını ve ne zaman açıldığını ve e-postadaki hangi bağlantıların ilgili kişiler tarafından tıklandığını görebilir.
Bültenlerde yer alan takip piksellerinde toplanan bu tür kişisel veriler, bülten gönderimini optimize etmek ve gelecekteki bültenlerin içeriğini ilgili kişinin ilgi alanlarına daha da iyi uyarlamak amacıyla veri sorumlusu tarafından saklanır ve analiz edilir. Bu kişisel veriler üçüncü kişilere aktarılmayacaktır. İlgili kişiler, çift katılım (double-opt-in) prosedürü vasıtasıyla verilen ilgili ayrı onay beyanını istedikleri zaman geri çekme hakkına sahiptirler. Geri çekme işleminden sonra bu kişisel veriler veri sorumlusu tarafından silinecektir. Veri sorumlusu, bülten alımından çıkılmasını otomatik olarak onayın geri çekilmesi olarak kabul eder.
10. Telefon ve faks yoluyla iletişim
Şirketimiz, telefon ve faks yoluyla iletişim için kendi telefon sistemini (PBX) kullanmaktadır. Telefon numaraları ve IP adresleri dahil olmak üzere veriler, daha fazla müşteri kazanımı ve potansiyel ve mevcut müşterilerimize karşı sözleşmeye dayalı yükümlülüklerimizi yerine getirmek amacıyla saklanmaktadır. Bu veriler 3 ay boyunca saklanır ve meşru bir menfaat kalmadığında otomatik olarak silinir.
Lütfen faks iletiminin şifrelemeyi desteklemediğini ve bu nedenle gizliliğin garanti edilemeyeceğini unutmayın. Hassas bilgiler için daha güvenli yöntemler kullanmanızı öneririz.
Bu kapsamda üçüncü kişilerle hiçbir veri paylaşılmayacaktır. Veriler münhasıran görüşmenin işlenmesi amacıyla kullanılır.
11. Web sitesi ve e-posta yoluyla iletişim seçeneği
Veri sorumlusunun web sitesi, şirketimizle hızlı bir şekilde elektronik iletişim kurulmasını ve doğrudan iletişim sağlanmasını mümkün kılan, genel bir e-posta adresini de içeren bilgiler barındırır. İlgili kişi, veri sorumlusuyla e-posta veya bir iletişim formu aracılığıyla iletişime geçtiğinde, ilgili kişi tarafından iletilen kişisel veriler otomatik olarak kaydedilir. İlgili kişi tarafından veri sorumlusuna gönüllü olarak iletilen bu tür kişisel veriler, talebin işlenmesi veya ilgili kişiyle iletişim kurulması amacıyla saklanır.
E-postalarımızı ve bültenlerimizi göndermek ve almak için Google Workspace bulut çözümünü kullanmaktayız.
Google Workspace'in işletici şirketi: Google Inc., 1600 Amphitheater Pkwy, Mountain View, CA 94043-1351, ABD'dir.
Sorumlu bir kişinin e-posta adresine e-posta gönderildiğinde, IP adresi, tarayıcı bilgileri veya çerezler gibi teknik işleme için gerekli veriler ABD'deki bir Google sunucusuna iletilir ve bu sunucuda saklanır. İletilen verilerin tam içeriği veya Google tarafından kullanımı hakkında bilgi sahibi değiliz. Şirketimiz bu bağlamda, verilerin diğer Google hizmetlerinden alınan bilgilerle ilişkilendirilmesini ve kişisel verilerin toplanmasını desteklememektedir. Ancak Google, bilgileri üçüncü kişilere aktarabilir.
Google'ın gizlilik uygulamaları hakkında daha fazla bilgi için lütfen Google Gizlilik ve Şartlar sayfasına bakın.
12. Web sitesi blogunda yorumlar işlevi
Veri sorumlusu, kullanıcılara veri sorumlusunun web sitesinde yer alan bir blogdaki bireysel blog yazılarına kişisel yorumlar bırakma imkanı sunar. Blog, web tabanlı, halka açık bir portal olup, bu portal aracılığıyla blogger veya web-blogger olarak adlandırılan bir veya daha fazla kişi makaleler yayınlayabilir veya blog yazılarında düşüncelerini paylaşabilir. Blog yazıları genellikle üçüncü kişiler tarafından yorumlanabilir.
İlgili kişi bu web sitesinde yayınlanan blogda bir yorum bıraktığında, ilgili kişi tarafından yapılan yorumların yanı sıra yorumun tarihi ve ilgili kişi tarafından seçilen kullanıcı adı (takma ad) hakkındaki bilgiler de saklanır ve yayınlanır. Ek olarak, internet servis sağlayıcısı (ISP) tarafından ilgili kişiye atanan IP adresi de günlüğe kaydedilir. IP adresinin bu şekilde saklanması güvenlik nedenleriyle ve ilgili kişinin verdiği bir yorum yoluyla üçüncü kişilerin haklarını ihlal etmesi veya yasa dışı içerik paylaşması durumunda gerçekleşir. Dolayısıyla, bu kişisel verilerin saklanması veri sorumlusunun kendi menfaatinedir, böylece bir ihlal durumunda kendini temize çıkarabilir. Toplanan bu kişisel veriler, kanunen zorunlu olmadığı veya veri sorumlusunun savunma amacına hizmet etmediği sürece üçüncü kişilere aktarılmayacaktır.
13. Web sitesi blogundaki yorumlara abonelik
Veri sorumlusunun blogunda yapılan yorumlara üçüncü kişiler tarafından abone olunabilir. Özellikle, bir yorumcunun belirli bir blog yazısına yaptığı yorumu takip eden yorumlara abone olması mümkündür.
Yorumlara abonelik seçeneği istenildiği zaman sonlandırılabilir.
14.1. Destek Sohbeti (Support-chat)
Şirketimiz, müşteri iletişimi için web sitemizde özel bir destek sohbeti (support chat) sunmaktadır. Bu sohbet hizmeti aracılığıyla bize ulaşabilirsiniz. Sohbet yoluyla iletişim başlattığınızda adınızı, e-posta adresinizi ve sohbet geçmişinizi toplayıp saklayacağız. Bu veriler, endişelerinizi etkili bir şekilde ele almak ve iş yönetimi ile hizmet geliştirme gibi dahili operasyonları desteklemek amacıyla altı aya kadar saklanır. Bu sürenin sonunda tüm veriler geri alınamayacak şekilde silinecektir.
Bu nedenle, bu verilerin saklanması veri sorumlusunun menfaatlerinin korunması için esastır. Yasal bir yükümlülük bulunmadığı veya aktarımın cezai kovuşturma amaçları için gerekli olmadığı sürece bu veriler üçüncü kişilere aktarılmaz.
14.2. Müşteri Destek Sohbetinde Yapay Zeka (AI) Kullanımı
Web sitemizdeki özel destek sohbeti, talepleri verimli bir şekilde yönetmek amacıyla yapay zeka ile güçlendirilmiştir. Yapay zeka destekli bu sohbet robotu (chatbot), gerçek zamanlı etkileşimi destekler ve hizmet kalitesini artırır.
Yapay zeka sohbet robotumuzun kişisel verileri nasıl işlediği, amaçları ve ilgili haklarınız hakkında ayrıntılı bir açıklama için lütfen Yapay Zeka Sohbet Robotu Gizlilik Bildirimimize bakın.
15. Kişisel verilerin rutin olarak silinmesi ve engellenmesi
Veri sorumlusu, ilgili kişinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya veri sorumlusunun tabi olduğu yasalarda veya düzenlemelerde veri koruma mevzuatı ve uluslararası standartlar uyarınca öngörüldüğü ölçüde işler ve saklar.
Saklama amacı geçerliliğini yitirdiğinde veya veri koruma mevzuatı ve uluslararası standartlar uyarınca öngörülen saklama süresi dolduğunda, kişisel veriler yasal gerekliliklere uygun olarak rutin olarak engellenir veya silinir.
16. Başvurular ve başvuru süreci için veri koruması
Veri sorumlusu, başvuru sürecinin yürütülmesi amacıyla başvuru sahiplerinin kişisel verilerini toplar ve işler. İşleme faaliyeti elektronik olarak da yürütülebilir. Bu durum, özellikle bir başvuru sahibinin ilgili başvuru belgelerini e-posta yoluyla veya web sitesindeki bir web formu aracılığıyla veri sorumlusuna iletmesi halinde geçerlidir. Veri sorumlusunun bir başvuru sahibi ile iş sözleşmesi akdetmesi durumunda, iletilen veriler, yasal gerekliliklere uygun olarak iş ilişkisinin yürütülmesi amacıyla saklanacaktır.
Aşağıdaki veri kategorileri toplanır:
- Kişisel veriler
- Eğitim ve mesleki eğitime ilişkin veriler
- Muhtemelen GDPR Madde 9 uyarınca özel nitelikli kişisel veriler (örneğin, engellilik durumu)
Başvuru sahipleri istenen bilgileri bize sağlamakla yükümlü değildir, ancak bunun yapılmaması başvuru sürecinden hariç tutulmaya neden olabilir.
Kişisel verilerinizi, personel yönetimi ve iş idaresinin aşağıdaki gibi meşru amaçları doğrultusunda toplar ve kullanırız:
| Amaç | Hukuki Dayanak |
|---|---|
| Potansiyel işe alım ve gelecekte açılabilecek potansiyel pozisyonlar için adayların belirlenmesi ve değerlendirilmesi. | Veri sorumlusunun uygun personeli işe almasını sağlamaya yönelik meşru menfaatlerine dayanarak gerekçelendirilmiştir. |
| İşe alımla ilgili kayıtların tutulması. | Veri sorumlusunun uygun personeli işe almasını sağlamaya yönelik meşru menfaatlerine dayanarak gerekçelendirilmiştir. |
| Geçerli yasaların izin verdiği ölçüde adli sicil kaydı kontrollerinin yapılması. | Veri sorumlusunun uygun personeli işe almasını sağlamaya yönelik meşru menfaatlerine dayanarak gerekçelendirilmiştir. |
| Çeşitlilik ve kapsayıcılık gereklilikleri dahil olmak üzere yasal gerekliliklere uyumun sağlanması. | Veri sorumlusunun uygun personeli işe almasını sağlamaya yönelik meşru menfaatlerine dayanarak gerekçelendirilmiştir. |
| Başvuru sahibi ile iletişim kurulması amacıyla. | Kuruluş içinde ve başvuru sahibiyle uygun iletişimin sağlanması için veri sorumlusunun meşru menfaatlerine dayanarak gerekçelendirilmiştir. |
| Başvuru sahibine yasal olarak gerekli raporların sunulması ve yasal işlemlere yanıt verilmesi. | Yasal bir yükümlülüğe uyum. |
Veri sorumlusu tarafından başvuru sahibi ile hiçbir iş sözleşmesi akdedilmezse, başvuru belgeleri, veri sorumlusunun diğer meşru menfaatleri silinmeye engel teşkil etmediği sürece, ret kararının bildirilmesinden iki ay sonra otomatik olarak silinecektir. Bu bağlamda diğer meşru menfaat, örneğin Genel Eşit Muamele Kanunu (AGG) kapsamındaki bir davada ispat yükümlülüğüdür.
17. Anonimleştirme işlevine sahip analiz araçlarının (Analytics) kullanımı ve uygulanmasına ilişkin veri koruma hükümleri
Bu web sitesinde veri sorumlusu, anonimleştirme işlevine sahip açık kaynaklı analiz aracı "Matomo" bileşenini entegre etmiştir. Analiz aracı bir web analiz hizmetidir. Web analizi, web sitelerini ziyaret edenlerin davranışlarına ilişkin verilerin toplanması, bir araya getirilmesi ve analiz edilmesidir. Bir web analiz hizmeti, diğerlerinin yanı sıra, bir kişinin hangi web sitesinden geldiği (yönlendiren kaynak), hangi alt sayfaların ziyaret edildiği veya bir alt sayfanın ne sıklıkla ve ne kadar süreyle görüntülendiği hakkında veriler toplar.
Analiz aracı bileşeninin amacı, web sitemizdeki trafiği analiz etmektir. Veri sorumlusu, toplanan veri ve bilgileri, diğer hususların yanı sıra, web sitemizin kullanımını değerlendirmek ve web sitelerimizdeki faaliyetleri gösteren çevrimiçi raporlar sunmak ve internet sitemizin kullanımıyla ilgili diğer hizmetleri sağlamak amacıyla kullanır. Bu durum, GDPR Madde 6(1)(f) anlamında meşru bir menfaati temsil eder.
Üçüncü kişilere hiçbir kişisel veri aktarılmayacaktır.
18. Müşteri Değerlendirmeleri
Veri sorumlusunun web sitesinde, kullanıcılara satın aldıkları hizmetler için müşteri değerlendirmeleri sunma fırsatı verilir. Bu durum, kullanıcıların hizmetler hakkında özgür fikirlerini beyan edebilmeleri açısından GDPR Madde 6(1)(f) anlamında meşru bir menfaati temsil eder.
Müşteri değerlendirmeleri anonim olarak yayınlanır.
Toplanan veriler, kalite güvence amaçlarıyla ilgili dahili departmanlara aktarılacaktır.
19. Ödeme Yöntemi: Ödeme işlemcisi olarak PayPal'un kullanımına ilişkin veri koruma hükümleri
Bu web sitesinde veri sorumlusu, PayPal bileşenlerini entegre etmiştir. PayPal bir çevrimiçi ödeme hizmeti sağlayıcısıdır. Ödemeler, sanal kişisel veya ticari hesapları temsil eden PayPal hesapları aracılığıyla işlenir. PayPal, bir kullanıcının PayPal hesabı olmadığında kredi kartları aracılığıyla sanal ödemeleri de işleyebilir. Bir PayPal hesabı bir e-posta adresi üzerinden yönetilir, bu nedenle klasik hesap numaraları yoktur. PayPal, üçüncü kişilere çevrimiçi ödemeler tetiklemeyi veya ödemeler almayı mümkün kılar. PayPal ayrıca mütevelli işlevlerini kabul eder ve alıcı koruma hizmetleri sunar.
PayPal'un Avrupa'daki işletici şirketi: PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Lüksemburg, Lüksemburg'dur.
İlgili kişi sipariş süreci sırasında çevrimiçi mağazada ödeme seçeneği olarak "PayPal"ı seçerse, ilgili kişinin verilerini PayPal'a otomatik olarak iletiriz. Bu ödeme seçeneğini seçerek ilgili kişi, ödeme işlemleri için gerekli kişisel verilerin aktarılmasına onay vermiş olur.
PayPal'a iletilen kişisel veriler genellikle ad, soyad, adres, e-posta adresi, IP adresi, telefon numarası, cep telefonu numarası veya ödeme işlemleri için gerekli diğer verilerdir. Satın alma sözleşmesinin ifası, ilgili siparişle bağlantılı olan bu tür kişisel verileri de gerektirir.
Verilerin iletilmesi, ödeme işlemlerini kolaylaştırmayı ve dolandırıcılığı önlemeyi amaçlar. Veri sorumlusu kişisel verileri PayPal'a, özellikle iletimde meşru bir menfaat bulunması durumunda aktaracaktır. Verilerin işlenmesi için PayPal ile veri sorumlusu arasında teati edilen kişisel veriler, PayPal tarafından ekonomik kredi raporlama ajanslarına iletilecektir. Bu iletim, kimlik doğrulaması ve kredi değerliliği kontrollerini amaçlar.
PayPal, sözleşmeye dayalı yükümlülüklerini yerine getirmek veya verilerin siparişte işlenmesini sağlamak için gerekli olduğu ölçüde kişisel verileri iştiraklerine ve hizmet sağlayıcılarına veya taşeronlarına aktaracaktır.
İlgili kişi, kişisel verilerin işlenmesine yönelik onayını PayPal'dan istediği zaman geri çekme seçeneğine sahiptir. Onayın geri çekilmesi, (sözleşmeye dayalı) ödeme işlemleri uyarınca işlenmesi, kullanılması veya iletilmesi zorunlu olan kişisel veriler üzerinde herhangi bir etki yaratmayacaktır.
PayPal'un geçerli veri koruma hükümlerine şu adresten ulaşılabilir: PAYPAL GİZLİLİK BEYANI.
20. Ödeme Yöntemi: Ödeme işlemcisi olarak Stripe'ın kullanımına ilişkin veri koruma hükümleri
Bu web sitesinde veri sorumlusu, Stripe bileşenlerini entegre etmiştir. Stripe, işletmelerin ve bireylerin internet üzerinden ödemeler kabul etmesini sağlayan bir çevrimiçi ödeme hizmeti sağlayıcısıdır. Stripe, işlemlerini kredi ve banka kartları, banka havaleleri ve diğer elektronik ödeme seçenekleri dahil olmak üzere çeşitli ödeme yöntemleriyle gerçekleştirir.
Stripe'ın Avrupa'daki işletici kuruluşu: Stripe Payments Europe, Limited, The One Building, 1 Grand Canal Street Lower, Dublin 2, İrlanda adresinde yer almaktadır.
İlgili kişi sipariş süreci sırasında çevrimiçi mağazada ödeme seçeneği olarak "Stripe"ı seçerse, ilgili kişinin verilerini Stripe'a otomatik olarak iletiriz. Bu ödeme seçeneğini seçerek ilgili kişi, ödeme işlemleri için gerekli kişisel verilerin aktarılmasına onay vermiş olur.
Stripe'a iletilen kişisel veriler genellikle ad, soyad, fatura adresi, teslimat adresi, e-posta adresi, IP adresi, telefon numarası, ödeme ayrıntıları (kart numarası, son kullanma tarihi ve güvenlik kodu gibi) ve ödeme işlemleri için gerekli diğer verileri içerir. Satın alma sözleşmesinin yürütülmesi, belirli siparişle ilgili ek kişisel verilerin işlenmesini de gerektirebilir.
Veri iletimi, ödeme işlemlerini kolaylaştırmak ve dolandırıcılığı önlemek amacıyla gerçekleştirilir. Veri sorumlusu, özellikle bu tür bir iletimde meşru bir menfaat bulunduğunda kişisel verileri Stripe'a aktarabilir. Ödeme işlemleri için Stripe ile veri sorumlusu arasında teati edilen kişisel veriler, Stripe tarafından kimlik doğrulama ve dolandırıcılığı önleme amacıyla finansal kuruluşlara, ödeme işlemcilerine veya kredi raporlama ajanslarına da iletilebilir.
Stripe, sözleşmeye dayalı yükümlülükleri yerine getirmek veya ödeme işlemlerini kolaylaştırmak için gerekli olması halinde kişisel verileri iştirakleri, hizmet sağlayıcıları veya taşeronları ile paylaşabilir.
İlgili kişi, Stripe'ın kişisel verileri işlemesine yönelik onayını istediği zaman geri çekme hakkına sahiptir. Ancak bu tür bir geri çekme, sözleşmeye dayalı ödeme yükümlülükleri uyarınca işlenmesi, kullanılması veya iletilmesi zorunlu olan kişisel verileri etkilemeyecektir.
Stripe'ın geçerli veri koruma hükümleri şu adresten incelenebilir: Stripe Gizlilik Politikası.
21. İşlemenin yasal dayanağı
GDPR Madde 6(1)(a) bendi, belirli bir işleme amacı için onay aldığımız işleme faaliyetleri için yasal dayanak oluşturur. Kişisel verilerin işlenmesi, ilgili kişinin taraf olduğu bir sözleşmenin ifası için gerekliyse (örneğin, malların tedariki veya başka bir hizmetin sağlanması için işleme faaliyetlerinin gerekli olduğu durumlar), işleme GDPR Madde 6(1)(b) bendine dayanır. Aynı durum, ürünlerimiz veya hizmetlerimizle ilgili sorgulamalar gibi sözleşme öncesi önlemlerin alınması için gerekli olan işleme faaliyetleri için de geçerlidir. Şirketimiz, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi ise, işleme GDPR Madde 6(1)(c) bendine dayanır.
Nadir durumlarda, kişisel verilerin işlenmesi, ilgili kişinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Bu durum, örneğin şirketimizde bir ziyaretçinin yaralanması ve adının, yaşının, sağlık sigortası verilerinin veya diğer hayati bilgilerinin bir doktora, hastaneye veya diğer üçüncü kişilere aktarılmasının gerekmesi halinde söz konusu olacaktır. Bu durumda işleme GDPR Madde 6(1)(d) bendine dayanacaktır.
Son olarak, işleme faaliyetleri GDPR Madde 6(1)(f) bendine dayanabilir. Bu yasal dayanak, şirketimiz veya üçüncü bir tarafça güdülen meşru menfaatlerin korunması için işlemenin zorunlu olduğu durumlar için, ilgili kişinin kişisel verilerinin korunmasını gerektiren menfaatleri veya temel hak ve özgürlüklerinin bu menfaatlerden daha ağır basmadığı sürece, yukarıda belirtilen yasal gerekçelerin hiçbirinin kapsamına girmeyen işleme faaliyetleri için kullanılır. Bu tür işleme faaliyetlerine özellikle izin verilmiştir çünkü bunlar veri koruma mevzuatı ve uluslararası standartlar uyarınca özel olarak zikredilmiştir. İlgili düzenlemeler, ilgili kişinin veri sorumlusunun bir müşterisi olması durumunda meşru bir menfaatin varsayılabileceğini değerlendirmiştir (GDPR Gerekçe 47 Cümle 2).
22. Veri sorumlusu veya üçüncü bir kişi tarafından güdülen meşru menfaatler
Kişisel verilerin işlenmesi GDPR Madde 6(1)(f) bendine dayandığında, meşru menfaatimiz, tüm çalışanlarımızın ve hissedarlarımızın refahı lehine faaliyetlerimizi yürütmektir.
23. Kişisel verilerin saklanacağı süre
Kişisel verilerin saklanma süresini belirlemek için kullanılan kriter, ilgili yasal saklama süresidir. Bu sürenin sona ermesinden sonra, sözleşmenin ifası veya bir sözleşmenin başlatılması için artık gerekli olmadığı sürece, ilgili veriler rutin olarak silinir.
24. Kişisel verilerin sağlanmasının yasal veya sözleşmesel bir gereklilik olması; Sözleşmenin kurulması için gerekli şart olması; İlgili kişinin kişisel verileri sağlama yükümlülüğü; Bu verilerin sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen yasalar gereği (örneğin vergi düzenlemeleri) zorunlu olduğunu veya sözleşme hükümlerinden de (örneğin sözleşme ortağına ilişkin bilgiler) kaynaklanabileceğini açıkça belirtiriz.
Bazen bir sözleşme akdetmek için ilgili kişinin bize kişisel verilerini sağlaması ve bu verilerin sonrasında tarafımızca işlenmesi gerekebilir. Örneğin ilgili kişi, şirketimiz kendisiyle bir sözleşme imzaladığında bize kişisel verilerini sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, ilgili kişiyle sözleşmenin kurulamayacağı sonucunu doğurur.
Kişisel veriler ilgili kişi tarafından sağlanmadan önce, ilgili kişi herhangi bir çalışanımızla iletişime geçmelidir. Çalışanımız ilgili kişiye, kişisel verilerin sağlanmasının yasa veya sözleşme gereği mi yoksa sözleşmenin kurulması için mi gerekli olduğunu, kişisel verileri sağlama yükümlülüğünün bulunup bulunmadığını ve kişisel verilerin sağlanmamasının sonuçlarını vaka bazında açıklığa kavuşturur.
25. Otomatik karar vermenin varlığı
Sorumlu bir şirket olarak otomatik karar verme veya profil oluşturma süreçlerini kullanmamaktayız.