KVKK Aydınlatma Metni
1. AMAÇ
İşbu Kişisel Verilerin Korunması Kanunu Aydınlatma Metni (”Aydınlatma Metni”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuat kapsamında, Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi tarafından veri sorumlusu sıfatıyla işlenen kişisel verilere ilişkin olarak ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.
Bu Aydınlatma Metni ile kişisel verilerin;
- hangi amaçlarla işlendiği,
- hangi hukuki sebeplere dayanılarak işlendiği,
- kimlere ve hangi amaçlarla aktarılabileceği,
- hangi yöntemlerle toplandığı,
- ilgili kişilerin haklarının neler olduğu
konularında bilgi verilmesi amaçlanmaktadır.
2. VERİ SORUMLUSUNUN KİMLİĞİ
6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca veri sorumlusu;
Unvan
Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi
Platform
dropshipping.gen.tr
Adres
Ulubağ Mahallesi
Recep Tayyip Erdoğan Bulvarı
Harran Üniversitesi Teknokent
No:287A İç Kapı:212
Haliliye / Şanlıurfa
E-posta
info@etesio.com
Telefon
0342 999 0 999
0530 402 24 24
Veri Sorumluları Sicili (VERBİS) Kaydı
Şirketimizin Veri Sorumluları Siciline (VERBİS) kayıt yükümlülüğü bulunmamaktadır.
Kişisel Verileri Koruma Kurulu kararları uyarınca; yıllık çalışan sayısı 50'den az olan, yıllık mali bilanço toplamı Kurul tarafından belirlenen eşiğin altında kalan ve ana faaliyet konusu özel nitelikli kişisel veri işleme olmayan veri sorumluları, Veri Sorumluları Siciline kayıt yükümlülüğünden istisna tutulmuştur. Şirketimiz bu istisna kapsamındadır.
VERBİS kayıt istisnası, Şirketimizin 6698 sayılı Kanun kapsamındaki diğer yükümlülüklerini ortadan kaldırmaz. Aydınlatma yükümlülüğünün yerine getirilmesi, kişisel verilerin güvenliğine ilişkin teknik ve idari tedbirlerin alınması ve ilgili kişi başvurularının süresinde yanıtlanması dâhil olmak üzere Kanun'dan doğan tüm yükümlülükler aynen geçerlidir.
İstisna şartlarının ortadan kalkması hâlinde Şirketimiz, mevzuatta öngörülen süre içinde VERBİS kaydını gerçekleştirir ve işbu Metni güncelleyerek kayıt bilgisini bu bölümde yayımlar.
3. KAPSAM
Bu Aydınlatma Metni;
- Platform ziyaretçilerini,
- Üyeleri,
- Alıcıları,
- Satıcıları,
- Tedarikçileri,
- İş ortaklarını,
- Yetkili temsilcileri,
- İletişim formunu dolduran kişileri,
- Destek talebi oluşturan kullanıcıları,
- Kampanyalara katılan kişileri,
- Bülten abonelerini,
- Çerezler aracılığıyla veri toplanan internet sitesi ziyaretçilerini
kapsamaktadır.
4. TANIMLAR
İşbu Metinde geçen;
Platform
dropshipping.gen.tr internet sitesi ile buna bağlı mobil uygulama ve dijital hizmetleri ifade eder.
Şirket
Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi’ni ifade eder.
KVKK
6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.
Veri Sorumlusu
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi’dir.
İlgili Kişi
Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel Veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri
KVKK’nın 6. maddesinde sayılan özel nitelikli kişisel verilerdir.
Veri İşleme
KVKK’nın 3. maddesinde tanımlanan her türlü veri işleme faaliyetidir.
5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Platform kapsamında aşağıdaki kişisel veri kategorileri işlenebilir:
Kimlik Bilgileri
- Ad
- Soyad
- T.C. Kimlik Numarası (gerekli olduğu hâllerde)
- Doğum tarihi (gerekli olduğu hâllerde)
İletişim Bilgileri
- Telefon numarası
- E-posta adresi
- Teslimat adresi
- Fatura adresi
Müşteri İşlem Bilgileri
- Sipariş bilgileri
- Sipariş geçmişi
- İade kayıtları
- Cayma hakkı kayıtları
- Destek talepleri
- Çağrı merkezi kayıtları
- Yazışmalar
Finansal Bilgiler
- Ödeme yöntemi
- Fatura bilgileri
- IBAN bilgisi (gerektiğinde)
- İade ödeme bilgileri
Not: Ödeme kartı bilgileri, ödeme işlemlerinin gerçekleştirilmesi amacıyla yetkili ödeme hizmet sağlayıcıları tarafından işlenebilir. Şirket, ödeme kartı verilerini kendi sistemlerinde ancak hizmetin gerektirdiği ölçüde ve ilgili mevzuata uygun şekilde işler veya hiç işlemez.
İşlem Güvenliği Bilgileri
- IP adresi
- Log kayıtları
- Cihaz bilgileri
- Tarayıcı bilgileri
- Oturum kayıtları
- Güvenlik kayıtları
Hukuki İşlem Bilgileri
- Talep ve şikâyet kayıtları
- Resmî kurum yazışmaları
- Dava ve icra bilgileri
- Uyuşmazlık kayıtları
Pazarlama Bilgileri
- Kampanya katılım bilgileri
- Tercihler
- Alışveriş alışkanlıkları
- Favoriler
- Kupon kullanımları
Görsel ve İşitsel Veriler
- Destek amaçlı gönderilen görseller
- Ses kayıtları (varsa)
- Video kayıtları (varsa)
6. KİŞİSEL VERİLERİN ELDE EDİLME YÖNTEMLERİ
Kişisel veriler;
- üyelik oluşturulması,
- sipariş verilmesi,
- ödeme işlemleri,
- müşteri destek hizmetleri,
- canlı destek görüşmeleri,
- e-posta yazışmaları,
- telefon görüşmeleri,
- mobil uygulama,
- internet sitesi,
- çerezler,
- sosyal medya hesapları,
- elektronik formlar,
- Satıcı başvuruları,
- resmî kurum bildirimleri,
- iş ortakları,
- ödeme kuruluşları,
- kargo firmaları,
- mevzuatın izin verdiği diğer yöntemler
aracılığıyla otomatik veya otomatik olmayan yollarla toplanabilir.
7. AYDINLATMA METNİNİN AMACI VE NİTELİĞİ
Bu Aydınlatma Metni, KVKK’nın 10. maddesi kapsamında Şirketin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
Bu Metin;
- açık rıza metni değildir,
- ticari elektronik ileti onayı değildir,
- üyelik sözleşmesi değildir,
- gizlilik politikasının yerine geçmez.
Açık rıza gerektiren veri işleme faaliyetleri bakımından ilgili kişilerden ayrıca açık rıza alınır.
8. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket tarafından kişisel veriler, faaliyet konusu, sunulan hizmetler ve yürürlükteki mevzuat kapsamında aşağıdaki amaçlarla işlenebilir.
8.1. Üyelik İşlemlerinin Yürütülmesi
Kişisel veriler;
- üyelik oluşturulması,
- kullanıcı hesabının yönetilmesi,
- kimlik doğrulama işlemleri,
- kullanıcı bilgilerinin güncellenmesi,
- üyelik güvenliğinin sağlanması,
- hesap doğrulama işlemleri
amaçlarıyla işlenebilir.
8.2. Sipariş ve Satış Süreçlerinin Yönetimi
Kişisel veriler;
- sipariş oluşturulması,
- siparişin ilgili Satıcıya iletilmesi,
- sipariş takibi,
- ürünün hazırlanması,
- teslimat süreçlerinin yürütülmesi,
- sipariş iptali,
- cayma hakkı işlemleri,
- iade süreçleri,
- değişim işlemleri
amaçlarıyla işlenebilir.
8.3. Ödeme Süreçlerinin Yürütülmesi
Kişisel veriler;
- ödeme işlemlerinin gerçekleştirilmesi,
- tahsilat süreçlerinin yürütülmesi,
- muhasebe kayıtlarının tutulması,
- finansal işlemlerin doğrulanması,
- ödeme güvenliğinin sağlanması,
- dolandırıcılık riskinin azaltılması
amaçlarıyla işlenebilir.
8.4. Satıcı Başvuru ve Yönetim Süreçleri
Platformda satış yapan veya satış yapmak isteyen kişilere ait veriler;
- Satıcı başvurularının değerlendirilmesi,
- kimlik ve yetki doğrulaması,
- sözleşme süreçlerinin yürütülmesi,
- mağaza oluşturulması,
- Satıcı performansının değerlendirilmesi,
- mevzuata uyum süreçlerinin yürütülmesi
amaçlarıyla işlenebilir.
8.5. Müşteri Destek Hizmetlerinin Sunulması
Kişisel veriler;
- destek taleplerinin cevaplandırılması,
- çağrı merkezi hizmetleri,
- canlı destek görüşmeleri,
- şikâyet yönetimi,
- memnuniyet süreçleri,
- kullanıcı taleplerinin sonuçlandırılması
amaçlarıyla işlenebilir.
8.6. Satış Sonrası Hizmetlerin Sunulması
Kişisel veriler;
- garanti işlemleri,
- teknik servis yönlendirmeleri,
- ayıplı mal başvuruları,
- satış sonrası destek,
- yasal yükümlülüklerin yerine getirilmesi
amaçlarıyla işlenebilir.
8.7. Platform Güvenliğinin Sağlanması
Kişisel veriler;
- bilgi güvenliğinin sağlanması,
- yetkisiz erişimlerin önlenmesi,
- kullanıcı hesaplarının korunması,
- siber güvenlik tedbirlerinin uygulanması,
- log kayıtlarının oluşturulması,
- dolandırıcılığın önlenmesi,
- kötüye kullanımın tespiti
amaçlarıyla işlenebilir.
8.8. Hukuki Yükümlülüklerin Yerine Getirilmesi
Kişisel veriler;
- mevzuattan doğan yükümlülüklerin yerine getirilmesi,
- resmî kurum taleplerinin karşılanması,
- mahkeme kararlarının uygulanması,
- idari otoritelerle iletişim kurulması,
- uyuşmazlıkların çözümlenmesi,
- ispat yükümlülüklerinin yerine getirilmesi
amaçlarıyla işlenebilir.
8.9. Finans ve Muhasebe Süreçlerinin Yürütülmesi
Kişisel veriler;
- fatura düzenlenmesi,
- mali kayıtların tutulması,
- vergi yükümlülüklerinin yerine getirilmesi,
- bağımsız denetim süreçleri,
- muhasebe işlemleri
amaçlarıyla işlenebilir.
8.10. İletişim Faaliyetlerinin Yürütülmesi
Kişisel veriler;
- sipariş bilgilendirmeleri,
- teslimat bildirimleri,
- güvenlik uyarıları,
- hesap doğrulama mesajları,
- hizmet duyuruları,
- mevzuattan kaynaklanan bildirimler
amacıyla işlenebilir.
Bu kapsamda yapılan zorunlu hizmet bildirimleri, ticari elektronik ileti niteliğinde değildir.
8.11. Pazarlama ve Kampanya Faaliyetleri
İlgili kişinin açık rızasının bulunması veya ilgili mevzuatta öngörülen diğer hukuki sebeplerin varlığı hâlinde kişisel veriler;
- kampanya bildirimleri,
- indirim duyuruları,
- promosyonlar,
- sadakat programları,
- kişiselleştirilmiş teklifler,
- ticari elektronik ileti gönderimi
amaçlarıyla işlenebilir.
8.12. Platformun Geliştirilmesi
Kişisel veriler;
- hizmet kalitesinin artırılması,
- kullanıcı deneyiminin geliştirilmesi,
- istatistiksel analizler,
- performans ölçümleri,
- hata tespitleri,
- sistem geliştirme çalışmaları
amaçlarıyla, mümkün olan hâllerde anonimleştirilmiş veya istatistiksel veriler kullanılarak işlenebilir.
9. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Şirket, kişisel verileri KVKK’nın 5. ve gerektiğinde 6. maddelerinde düzenlenen hukuki sebeplere dayanarak işler.
Bu kapsamda kişisel veriler;
9.1. Kanunlarda Açıkça Öngörülmesi
İlgili mevzuatın veri işlenmesini zorunlu kıldığı hâllerde.
9.2. Sözleşmenin Kurulması veya İfası
Üyelik işlemleri, sipariş oluşturulması, ödeme, teslimat, iade ve benzeri süreçlerin yürütülmesi için veri işlemenin gerekli olması hâlinde.
9.3. Hukuki Yükümlülüğün Yerine Getirilmesi
Vergi, muhasebe, tüketici hukuku, elektronik ticaret ve diğer mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amacıyla.
9.4. Bir Hakkın Tesisi, Kullanılması veya Korunması
Uyuşmazlıkların çözümü, hukuki taleplerin ileri sürülmesi veya savunulması amacıyla.
9.5. Veri Sorumlusunun Meşru Menfaati
Platform güvenliğinin sağlanması, hizmetlerin geliştirilmesi, dolandırıcılığın önlenmesi, kullanıcı memnuniyetinin artırılması ve benzeri meşru menfaatler kapsamında; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla.
9.6. Açık Rıza
KVKK kapsamında açık rıza gerektiren veri işleme faaliyetlerinde, ilgili kişinin özgür iradesiyle verdiği açık rızaya dayanılarak.
Açık rızanın gerekli olduğu durumlarda, ilgili kişiden ayrıca açık rıza alınır ve bu Aydınlatma Metni tek başına açık rıza beyanı niteliği taşımaz.
10. ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Platformun sunduğu hizmetlerin niteliği gereği, kural olarak özel nitelikli kişisel veri işlenmesi amaçlanmamaktadır.
Ancak, istisnai durumlarda özel nitelikli kişisel verilerin işlenmesinin gerekmesi hâlinde, bu veriler yalnızca KVKK’nın 6. maddesi ve ilgili diğer mevzuat hükümlerine uygun olarak, gerekli idari ve teknik tedbirler alınmak suretiyle işlenir.
11. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN ESASLAR
Şirket, kişisel verileri yalnızca;
- 6698 sayılı Kişisel Verilerin Korunması Kanunu,
- ilgili ikincil mevzuat,
- Kişisel Verileri Koruma Kurulu kararları,
- diğer yürürlükteki mevzuat
çerçevesinde ve veri işleme amacıyla sınırlı olmak üzere aktarır.
Kişisel veriler, işlenme amacıyla bağlantılı, sınırlı ve ölçülü olacak şekilde paylaşılır.
12. SATICILARLA VERİ PAYLAŞIMI
Platform, elektronik ticaret pazaryeri olarak faaliyet göstermesi nedeniyle, siparişin kurulması ve ifası için gerekli kişisel verileri ilgili Satıcı ile paylaşabilir.
Bu kapsamda aşağıdaki bilgiler aktarılabilir:
- ad ve soyad,
- teslimat adresi,
- fatura bilgileri,
- telefon numarası,
- e-posta adresi (gerektiğinde),
- sipariş bilgileri,
- teslimat notları,
- iade ve cayma hakkı başvurularına ilişkin bilgiler.
Bu paylaşım, siparişin hazırlanması, paketlenmesi, gönderilmesi, satış sonrası hizmetlerin sunulması ve yasal yükümlülüklerin yerine getirilmesi amacıyla yapılır.
13. KARGO VE LOJİSTİK HİZMET SAĞLAYICILARIYLA PAYLAŞIM
Teslimatın gerçekleştirilebilmesi amacıyla gerekli kişisel veriler;
- anlaşmalı kargo şirketleri,
- lojistik firmaları,
- kurye hizmet sağlayıcıları
ile paylaşılabilir.
Bu kapsamda yalnızca teslimat için gerekli bilgiler aktarılır.
14. ÖDEME HİZMET SAĞLAYICILARIYLA PAYLAŞIM
Ödeme işlemlerinin güvenli şekilde gerçekleştirilebilmesi amacıyla gerekli kişisel veriler;
- ödeme kuruluşları,
- elektronik para kuruluşları,
- bankalar,
- ödeme altyapısı sağlayıcıları
ile paylaşılabilir.
Ödeme kartı bilgilerinin işlenmesi, saklanması ve korunması ilgili ödeme hizmet sağlayıcısının kendi yükümlülüğü kapsamında yürütülür.
Şirket, ödeme kartı verilerini hizmetin gerektirdiği ölçüde işler veya teknik altyapıya göre hiç işlemez.
15. HİZMET SAĞLAYICILAR VE İŞ ORTAKLARIYLA PAYLAŞIM
Şirket;
- barındırma (hosting) hizmeti sağlayıcıları,
- bulut hizmet sağlayıcıları,
- e-posta hizmet sağlayıcıları,
- SMS hizmet sağlayıcıları,
- teknik destek firmaları,
- yazılım geliştirme hizmeti sunan iş ortakları,
- çağrı merkezi hizmet sağlayıcıları,
- bilgi güvenliği danışmanları,
- bağımsız denetim hizmeti sunan kuruluşlar
ile, hizmetin gerektirdiği ölçüde kişisel veri paylaşımında bulunabilir.
Bu kişiler ve kuruluşlar, yalnızca kendilerine verilen hizmet kapsamında ve gizlilik yükümlülüğü altında hareket eder.
16. KANUNEN YETKİLİ KAMU KURUM VE KURULUŞLARIYLA PAYLAŞIM
Şirket;
kanunlarda açıkça öngörülmesi, mahkeme kararı, idari makam talebi veya diğer hukuki yükümlülükler kapsamında kişisel verileri;
- mahkemeler,
- icra müdürlükleri,
- vergi daireleri,
- bakanlıklar,
- düzenleyici ve denetleyici kurumlar,
- kolluk kuvvetleri,
- diğer yetkili kamu kurum ve kuruluşları
ile paylaşabilir.
17. HUKUKİ DANIŞMANLAR VE YETKİLİ TEMSİLCİLERLE PAYLAŞIM
Uyuşmazlıkların çözümü, hukuki süreçlerin yürütülmesi, hakların tesisi, kullanılması veya korunması amacıyla gerekli kişisel veriler;
- avukatlar,
- mali müşavirler,
- bağımsız denetçiler,
- noterler,
- arabulucular,
- icra takip süreçlerinde görev alan yetkililer
ile, gerekli olduğu ölçüde paylaşılabilir.
18. ŞİRKET BÜNYESİNDE VERİLERE ERİŞİM
Kişisel verilere;
- müşteri hizmetleri,
- muhasebe,
- finans,
- bilgi işlem,
- hukuk,
- operasyon,
- Satıcı yönetimi,
- yönetim kadrosu
gibi ilgili birimler, görev ve yetki sınırları içerisinde erişebilir.
Şirket bünyesinde kişisel verilere erişim, “bilmesi gereken kişi” ilkesi esas alınarak sınırlandırılır.
19. YURT DIŞINA VERİ AKTARIMI
Şirket, kişisel verilerin yurt dışına aktarımı konusunda yürürlükte bulunan KVKK hükümlerine uygun hareket eder.
Yurt dışında bulunan sunucu, bulut hizmeti, yazılım hizmeti veya diğer hizmet sağlayıcılarının kullanılması hâlinde, kişisel veriler ancak ilgili mevzuatta öngörülen şartların sağlanması ve gerekli teknik ve idari tedbirlerin alınması kaydıyla yurt dışına aktarılabilir.
Yurt dışına veri aktarımının söz konusu olduğu durumlarda ilgili kişiler, yürürlükteki mevzuat çerçevesinde ayrıca bilgilendirilir.
20. VERİ AKTARIMINDA GÜVENLİK TEDBİRLERİ
Şirket, kişisel verilerin aktarımı sırasında;
- veri minimizasyonu,
- erişim yetkilendirmesi,
- şifreleme,
- güvenli iletişim protokolleri,
- kayıt altına alma,
- teknik ve idari güvenlik önlemleri
gibi uygun tedbirleri uygular.
Kişisel verilerin, işleme amacı dışında kullanılmaması ve yetkisiz kişiler tarafından erişilememesi için makul seviyede güvenlik önlemleri alınır.
21. KİŞİSEL VERİLERİN SAKLANMASINA İLİŞKİN ESASLAR
Şirket, kişisel verileri yalnızca;
- işlenme amaçlarının gerektirdiği süre boyunca,
- ilgili mevzuatta öngörülen saklama süreleri boyunca,
- hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğu müddetçe
muhafaza eder.
İşleme amacının ortadan kalkması ve saklamayı gerektiren başka bir hukuki sebebin bulunmaması hâlinde kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
22. SAKLAMA SÜRELERİNİN BELİRLENMESİ
Kişisel verilerin saklama süresi belirlenirken aşağıdaki kriterler dikkate alınır:
- yürürlükteki kanunlarda öngörülen süreler,
- sözleşmesel yükümlülükler,
- zamanaşımı süreleri,
- ispat yükümlülükleri,
- olası hukuki uyuşmazlıklar,
- muhasebe ve vergi mevzuatı,
- elektronik ticaret mevzuatı,
- tüketici mevzuatı,
- bilgi güvenliği gereklilikleri.
Her veri kategorisi, işlenme amacıyla bağlantılı ve ölçülü olacak şekilde saklanır.
23. SAKLAMA SÜRESİNİN SONA ERMESİ
Saklama süresinin sona ermesi veya veri işleme amacının ortadan kalkması hâlinde kişisel veriler;
- silinir,
- yok edilir,
- anonim hâle getirilir
veya ilgili mevzuatın öngördüğü diğer yöntemlerle imha edilir.
İmha işlemleri, yürürlükteki mevzuat ve Şirketin kişisel veri saklama ve imha süreçlerine uygun olarak gerçekleştirilir.
24. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirket, kişisel verilerin hukuka aykırı olarak;
- işlenmesini,
- erişilmesini,
- değiştirilmesini,
- açıklanmasını,
- kaybolmasını,
- yok edilmesini
önlemek amacıyla uygun teknik ve idari tedbirleri alır.
Bu tedbirler, teknolojik gelişmeler ve risk değerlendirmeleri doğrultusunda düzenli olarak gözden geçirilir ve gerektiğinde güncellenir.
25. ALINAN TEKNİK GÜVENLİK TEDBİRLERİ
Şirket, kişisel verilerin güvenliğini sağlamak amacıyla, hizmetin niteliğine uygun olarak aşağıdaki teknik tedbirlerden uygun olanlarını uygular:
- erişim yetkilendirme sistemleri,
- kullanıcı doğrulama mekanizmaları,
- güçlü parola politikaları,
- veri tabanı güvenliği,
- güvenlik duvarı (firewall) uygulamaları,
- antivirüs ve zararlı yazılım koruması,
- şifreleme teknolojileri,
- SSL/TLS gibi güvenli iletişim protokolleri,
- log kayıtlarının tutulması,
- sistem güncellemeleri ve güvenlik yamalarının uygulanması,
- sızma ve güvenlik testleri (uygulanabildiği ölçüde),
- düzenli yedekleme süreçleri.
Şirket, teknik tedbirleri mevcut teknolojik imkânlar ve risk seviyesine göre sürekli geliştirmeyi hedefler.
26. ALINAN İDARİ TEDBİRLER
Şirket, kişisel verilerin korunması amacıyla aşağıdaki idari tedbirlerden uygun olanlarını uygular:
- çalışanların gizlilik yükümlülüğü altına alınması,
- kişisel verilere erişim yetkilerinin sınırlandırılması,
- görev bazlı yetkilendirme yapılması,
- çalışanlara farkındalık ve eğitim faaliyetleri düzenlenmesi,
- hizmet alınan üçüncü kişilerle gerekli gizlilik ve veri koruma yükümlülüklerinin sözleşmesel olarak düzenlenmesi,
- veri işleme faaliyetlerinin düzenli olarak gözden geçirilmesi,
- iç politika ve prosedürlerin oluşturulması.
27. KİŞİSEL VERİLERİN GİZLİLİĞİ
Kişisel verilere yalnızca görevleri gereği erişmesi gereken yetkili kişiler erişebilir.
Şirket çalışanları, iş ortakları ve hizmet sağlayıcıları, görevleri kapsamında öğrendikleri kişisel verilerin gizliliğini korumakla yükümlüdür.
Kişisel veriler, hukuki zorunluluk bulunmadıkça veya ilgili kişinin talimatı ya da açık rızası olmaksızın üçüncü kişilerle paylaşılmaz.
28. KİŞİSEL VERİ İHLALLERİ
Şirket, kişisel verilerin güvenliğini etkileyebilecek bir ihlalin meydana gelmesi hâlinde, yürürlükteki mevzuat doğrultusunda gerekli teknik ve idari tedbirleri alır.
İhlalin niteliğine göre, ilgili kamu kurumlarına ve gerekli hâllerde etkilenen ilgili kişilere, mevzuatta öngörülen usul ve süreler çerçevesinde bildirim yapılır.
İhlalin etkilerini azaltmaya yönelik gerekli düzeltici ve önleyici faaliyetler gecikmeksizin yürütülür.
29. SAKLAMA VE GÜVENLİK POLİTİKALARININ GÜNCELLENMESİ
Şirket, kişisel verilerin saklanması ve güvenliğine ilişkin uygulamalarını;
- yürürlükteki mevzuat değişiklikleri,
- Kişisel Verileri Koruma Kurulu kararları,
- teknolojik gelişmeler,
- bilgi güvenliği riskleri,
- hizmet süreçlerinde meydana gelen değişiklikler
doğrultusunda güncelleyebilir.
Yapılan güncellemeler, gerekli görüldüğü hâllerde Platform üzerinden duyurulur.
30. İLGİLİ KİŞİNİN HAKLARI
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi uyarınca ilgili kişiler, Şirkete başvurarak aşağıdaki haklarını kullanabilirler.
30.1. Kişisel Veri İşlenip İşlenmediğini Öğrenme
İlgili kişi, kendisine ait kişisel verilerin işlenip işlenmediğini öğrenme hakkına sahiptir.
30.2. İşlenen Kişisel Verilere İlişkin Bilgi Talep Etme
Kişisel verilerinin işlendiğinin anlaşılması hâlinde ilgili kişi;
- hangi kişisel verilerinin işlendiğini,
- hangi amaçlarla işlendiğini,
- hangi hukuki sebeplere dayanılarak işlendiğini
öğrenebilir.
30.3. İşleme Amacını ve Amaca Uygun Kullanılıp Kullanılmadığını Öğrenme
İlgili kişi, kişisel verilerinin;
- hangi amaçlarla işlendiğini,
- bu amaçlara uygun şekilde kullanılıp kullanılmadığını
öğrenme hakkına sahiptir.
30.4. Aktarım Yapılan Kişileri Öğrenme
İlgili kişi, kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenebilir.
30.5. Eksik veya Yanlış İşlenen Verilerin Düzeltilmesini İsteme
Kişisel verilerinin eksik veya hatalı işlendiğini düşünen ilgili kişi, bunların düzeltilmesini talep edebilir.
Düzeltme talebinin kabul edilmesi hâlinde, gerekli düzeltmeler ilgili kayıtlar üzerinde yapılır ve gerekli olduğu ölçüde verilerin aktarıldığı üçüncü kişilere bildirilir.
30.6. Kişisel Verilerin Silinmesini, Yok Edilmesini veya Anonim Hâle Getirilmesini Talep Etme
KVKK ve ilgili mevzuatta öngörülen şartların oluşması hâlinde ilgili kişi;
- kişisel verilerinin silinmesini,
- yok edilmesini,
- anonim hâle getirilmesini
talep edebilir.
Bu talebin kabul edilmesi hâlinde, gerekli olduğu ölçüde işlem sonucu verilerin aktarıldığı üçüncü kişilere de bildirilir.
30.7. Otomatik Sistemlerle Yapılan İşlemlere İtiraz Etme
İlgili kişi, yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda kendisi aleyhine bir sonucun ortaya çıkması hâlinde bu sonuca itiraz etme hakkına sahiptir.
30.8. Zararın Giderilmesini Talep Etme
Kişisel verilerinin hukuka aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde ilgili kişi, genel hükümler çerçevesinde zararının giderilmesini talep edebilir.
31. BAŞVURU USULÜ
İlgili kişiler, KVKK’nın 13. maddesi uyarınca haklarına ilişkin taleplerini Şirkete iletebilir.
Başvurular;
- yazılı olarak,
- kayıtlı elektronik posta (KEP) adresi üzerinden (varsa),
- güvenli elektronik imza veya mobil imza kullanılarak,
- Şirket sistemlerinde kayıtlı elektronik posta adresi aracılığıyla,
- Kişisel Verileri Koruma Kurulu tarafından kabul edilen diğer yöntemlerle
gerçekleştirilebilir.
Şirket, başvurunun değerlendirilmesi için başvuru sahibinin kimliğini doğrulamaya yönelik ek bilgi ve belge talep edebilir.
32. BAŞVURULARIN DEĞERLENDİRİLMESİ
Şirket, usulüne uygun olarak iletilen başvuruları, talebin niteliğine göre en kısa sürede ve KVKK’nın 13. maddesinde öngörülen yasal süre içerisinde sonuçlandırır.
Başvurular, kural olarak ücretsiz olarak değerlendirilir.
Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
33. BAŞVURUNUN REDDEDİLEBİLECEĞİ HÂLLER
Şirket, ilgili mevzuatın izin verdiği durumlarda başvuruyu kısmen veya tamamen reddedebilir.
Örneğin;
- başvurunun mevzuata aykırı olması,
- talebin üçüncü kişilerin hak ve özgürlüklerini ihlal etmesi,
- kamu düzenini veya kamu güvenliğini etkileyebilecek nitelikte olması,
- başvurunun açıkça dayanaktan yoksun olması,
- KVKK veya diğer mevzuat kapsamında istisna kapsamına giren bir durumun bulunması
gibi hâllerde ilgili mevzuat hükümleri uygulanır.
Ret kararı verilmesi hâlinde gerekçesi ilgili kişiye bildirilir.
34. KİMLİK DOĞRULAMA
Kişisel verilerin yetkisiz kişilere açıklanmaması amacıyla Şirket, başvuru sahibinin kimliğini doğrulamak amacıyla makul ölçüde bilgi ve belge talep edebilir.
Kimliği doğrulanamayan kişiler adına yapılan başvurular işleme alınmayabilir.
35. HAKLARIN KULLANILMASININ SINIRLARI
İlgili kişinin hakları, yalnızca yürürlükteki mevzuatın izin verdiği ölçüde kullanılabilir.
KVKK’nın 28. maddesinde düzenlenen istisna hâllerinde, ilgili kişinin bazı haklarını kullanması mümkün olmayabilir.
Şirket, bu gibi durumlarda yürürlükteki mevzuat hükümlerine uygun şekilde hareket eder.
36. AYDINLATMA METNİNİN GÜNCELLENMESİ
Şirket;
- mevzuat değişiklikleri,
- Kişisel Verileri Koruma Kurulu kararları,
- hizmet süreçlerinde meydana gelen değişiklikler,
- teknolojik gelişmeler,
- Platformun faaliyet yapısındaki değişiklikler
nedeniyle işbu Aydınlatma Metni’nde değişiklik yapabilir.
Güncellenen metin, Platformda yayımlandığı tarihten itibaren yürürlüğe girer.
Önemli değişiklikler yapılması hâlinde, uygun görüldüğü takdirde ilgili kişiler Platform üzerinden veya diğer uygun iletişim kanalları aracılığıyla bilgilendirilebilir.
37. VERİ SORUMLUSU İLE İLETİŞİM
İlgili kişiler, işbu Aydınlatma Metni kapsamında kişisel verilerinin işlenmesine ilişkin her türlü soru, talep ve başvurularını aşağıdaki iletişim kanalları aracılığıyla Şirkete iletebilir.
Veri Sorumlusu
Etesio Teknoloji ve Yazılım Sanayi ve Ticaret Limited Şirketi
Platform
dropshipping.gen.tr
Adres
Ulubağ Mahallesi
Recep Tayyip Erdoğan Bulvarı
Harran Üniversitesi Teknokent
No:287A İç Kapı:212
Haliliye / Şanlıurfa
E-Posta
info@etesio.com
Telefon
0342 999 0 999
0530 402 24 24
38. AYDINLATMA METNİNİN NİTELİĞİ
İşbu Aydınlatma Metni;
- 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi kapsamında veri sorumlusunun aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
- Kişisel verilerin hangi kapsamda işlendiği, hangi hukuki sebeplere dayandığı ve ilgili kişilerin hakları hakkında bilgilendirme niteliği taşır.
Bu Metin;
- açık rıza beyanı,
- üyelik sözleşmesi,
- mesafeli satış sözleşmesi,
- ticari elektronik ileti onayı
yerine geçmez.
Açık rıza gerektiren veri işleme faaliyetleri bakımından ilgili kişilerden ayrıca açık rıza alınır.
39. DİĞER POLİTİKALAR VE HUKUKİ METİNLERLE İLİŞKİ
İşbu Aydınlatma Metni;
- Gizlilik Politikası,
- Çerez Politikası,
- Üyelik ve Kullanım Koşulları,
- Ön Bilgilendirme Formu,
- Mesafeli Satış Sözleşmesi,
- İade Politikası
ile birlikte değerlendirilir.
Bu belgeler farklı hukuki amaçlara hizmet etmekte olup birbirini tamamlayıcı niteliktedir.
Belgeler arasında çelişki bulunması hâlinde, kişisel verilerin korunmasına ilişkin konularda öncelikle 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulu kararları uygulanır.
40. MEVZUAT DEĞİŞİKLİKLERİ VE GÜNCELLEME
Şirket;
- yürürlükteki mevzuatta meydana gelen değişiklikler,
- Kişisel Verileri Koruma Kurulu kararları,
- yargı kararları,
- teknolojik gelişmeler,
- Platformun faaliyet alanındaki değişiklikler,
- veri işleme süreçlerinde meydana gelen değişiklikler
nedeniyle işbu Aydınlatma Metni’ni güncelleyebilir.
Güncellenen metin Platformda yayımlandığı tarihten itibaren yürürlüğe girer.
Önemli değişiklikler yapılması hâlinde, uygun görüldüğü ölçüde ilgili kişiler Platform üzerinden veya diğer iletişim kanalları aracılığıyla bilgilendirilebilir.
41. BÖLÜNEBİLİRLİK
İşbu Aydınlatma Metni’nin herhangi bir hükmünün geçersiz, hükümsüz veya uygulanamaz olduğunun yetkili bir makam tarafından tespit edilmesi hâlinde, söz konusu durum diğer hükümlerin geçerliliğini ve uygulanabilirliğini etkilemez.
Geçersiz hâle gelen hüküm, yürürlükteki mevzuata en uygun şekilde yorumlanır veya gerekli görülmesi hâlinde güncellenir.
42. UYGULANACAK HUKUK
İşbu Aydınlatma Metni’nin yorumlanması ve uygulanmasında Türkiye Cumhuriyeti hukuku uygulanır.
Kişisel verilerin korunmasına ilişkin uyuşmazlıklarda 6698 sayılı Kişisel Verilerin Korunması Kanunu ile diğer ilgili mevzuat hükümleri esas alınır.
43. YÜRÜRLÜK
İşbu Kişisel Verilerin Korunması Kanunu Aydınlatma Metni, Platformda yayımlandığı tarihte yürürlüğe girer.
İlgili kişiler, Platformu kullanmaları, üyelik oluşturmaları, sipariş vermeleri veya kişisel verilerini Şirket ile paylaşmaları hâlinde, işbu Aydınlatma Metni kapsamında bilgilendirildiklerini kabul etmiş sayılır.
Bu durum, açık rıza gerektiren veri işleme faaliyetleri bakımından açık rıza alındığı anlamına gelmez.