Yenence
Kişisel Veri İşleme ve Gizlilik İlkeleri
rev 2023.03.15
İş bu Gizlilik İlkeleri (bundan böyle "Gizlilik İlkeleri" olarak anılacaktır), kişisel verilerin ilgili kanun ve mevzuata uygun biçimde veri sorumlusu olarak Veribir Teknoloji Hizmetleri Ltd (“VERIBIR”) tarafından işlenmesine ve de korunmasına ilişkin usul ve esasları belirler.
-
TERİMLERİN TANIMI
Gizlilik İlkeleri boyunca kullanılan terimler ve açıklamaları şunlardır:
- “Kanun” - 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve de ilgili kanun ve mevzuatın tümü.
- “Uygulamalar” - hizmet olarak yazılım yada ürün biçiminde sunulan mobil uygulamalar (Google Play ve App Store ve de PWA uygulamaları) yada web istemcilerden erişilen ve bunlarla birlikte kullanılan yada entegre çalışan form, bot, yazılı, sesli ve görüntülü iletişim araçları dahil her türlü kod ve yazılım bileşenleri.
- "Veri Sorumlusu" - uygulamaları yönetmeye yetkili, kurum adına hareket eden, kişisel verilerin işlenmesini organize eden ve (veya) gerçekleştiren, ayrıca kişisel verilerin işlenme amacını, işlenecek kişisel verilerin kapsamını, kişisel verilerle gerçekleştirilen eylemleri (işlemleri) belirleyen VERIBIR çalışanları ile birlikte yasal temsilci ve vekilleri.
- "Kullanıcı" - uygulamalara erişen ve uygulamaları kullanan kişiler ile uygulamalardan sipariş vererek bir ürün yada hizmeti satın alan tüketiciler.
- "Kişisel Veri" - bir birey (kişisel veri sahibi) tarafından doğrudan veya dolaylı olarak tanımlanan veya belirlenen uygulamalara kayıt olmak ve uygulamaları kullanmak, uygulamalardan ürün yada hizmet sipariş etmek üzere kullanıcı tarafından sağlanan her türlü bilgi.
- "Kişisel Verilerin İşlenmesi" - kişisel verilerin toplanması, kaydedilmesi, sistematik hale getirilmesi, biriktirilmesi, depolanması, açıklanması (güncellenmesi, değiştirilmesi), çıkarılması, kullanılması, aktarılması (dağıtılması, sağlanması, erişilmesi), anonim hale getirilmesi, engellenmesi, silinmesi, yok edilmesi dahil olmak üzere kişisel verilerle otomasyon araçları kullanılarak veya kullanılmadan gerçekleştirilen her türlü eylem (işlem) veya eylemler (işlemler) dizisi.
- "Kişisel Veri Gizliliği" - Kişisel verilere erişimi olan temsilci v.d. kişiler için zorunlu olan, kişisel veri sahibinin rızası alınmadan veya diğer Kanun mevcudiyeti olmadan yayılmalarını önleme gerekliliği.
- "Çerezler" bir web sunucusu tarafından gönderilen ve kullanıcının bilgisayarında saklanan, bir web istemcisinin veya bir web tarayıcısının ilgili web sitesinde bir sayfayı her açmaya çalıştığında bir HTTP isteği ile bir web sunucusuna gönderdiği küçük bir veri parçası.
- "IP Adresi", IP tabanlı bir bilgisayar ağındaki bir istemci yada cihazın kullandığı değişken yada sabit ağ adresi.
-
GENEL HÜKÜMLER
- Gizlilik İlkeleri, Kişisel Verilerin ifşa edilmesini önlemek ve bunların korunmasını sağlamak üzere Veri Sorumlusunun yükümlülüklerini belirler.
- Kullanıcı, Uygulamaları kullandığı andan itibaren iş bu Gizlilik İlkelerinin geçerlilik kazandığını kabul eder. Kullanıcı, Gizlilik İlkelerini reddetmesi durumunda Uygulamaları kullanmaya hak sahibi değildir ve hesabını ve uygulamaları derhal silmelidir.
- Kullanıcı, doğru bilgi sağlamakla yükümlüdür ve izinsiz yada yetkisiz olarak üçüncü taraflara ait veri yada bilgi sağlamak suretiyle oluşması muhtemel hak ihlalleri karşısında Kanun önünde sorumlu tutulur.
-
KİŞİSEL VERİLERİN TÜRÜ
- Gizlilik İlkeleri kapsamında işlenmesine izin verilen Kişisel Veriler aşağıdaki bilgileri içerir:
- Kullanıcı kimlik bilgileri (soyadı, adı v.d. Kimlik yada vergi numarası v.d. kimlik bilgileri);
- Kullanıcı iletişim bilgileri (numara, elektronik iletişim adresi v.d.);
- Ürün yada Hizmet teslim adresi (sevk, fatura v.d.);
- Uygulamalar, ziyaretçilerinin IP adresleri hakkında çerezler v.d. kullanım verileri tutar. Bu bilgiler, teknik sorunları tespit etmek ve çözmek, yapılan finansal ödemelerin yasallığını kontrol etmek amacıyla kullanılır.
- Yukarıda belirtilmeyen diğer kişisel bilgiler (sipariş geçmişi, vb.) güvenli bir şekilde saklanacak ve Madde 5.2. haricinde ifşa edilmeyecektir.
-
KİŞİSEL VERİLERİN TOPLANMA AMAÇLARI
Veri Sorumlusu, Kişisel Verileri aşağıdaki amaçlarla kullanır:
- Uygulamalara kayıt yapan Kullanıcının tanımlanması.
- Uygulamaların kullanımına ilişkin taleplerin gerçekleştirilmesi, ürün ve hizmetlerin sağlanması, Kullanıcı talep ve başvurularının işleme alınması.
- Güvenlik amacıyla Kullanıcı konumunun belirlenmesi, dolandırıcılığın önlenmesi.
- Kullanıcı tarafından sağlanan kişisel verilerin doğruluğunun ve bütünlüğünün teyit edilmesi.
- Kullanıcının bilgi, sipariş v.d. taleplerinin durumu hakkında bilgilendirilmesi dahil olmak üzere bildirimlerin iletilmesi ve Kullanıcılardan geri bildirim alınması.
- Kullanıcının ödemelerinin işlenmesi ve alınması.
- Uygulamaların kullanımı ile ilgili sorunlar ortaya çıktığında Kullanıcıya etkin müşteri yardımı ve teknik destek sağlanması.
- Kullanıcı onayı ile uygulama içeriklerinin (ürün, özel teklifler, fiyatlandırma bilgileri, haber bültenleri v.d. bilgiler) güncellenmesi.
- Kullanıcı rızası ile reklam faaliyetleri gerçekleştirilmesi.
-
KİŞİSEL VERİLERİ İŞLEME YÖNTEM VE ŞARTLARI
- Kişisel Verilerin işlenmesi, otomasyon araçları kullanılarak yada kullanılmadan Kanuna uygun şekilde ve zaman sınırlaması olmaksızın gerçekleştirilir.
- Veri Sorumlusu, aşağıda belirtilen durumlarda üçüncü taraflara aktarma hakkına sahiptir.
- Kullanıcının uygulamalarda gerçekleştirdiği işlemleri (sipariş vermek, içerik güncellemek v.d.) gerçekleştirmek ve de ürün yada hizmetleri sağlamak üzere kişisel verileri üçüncü taraflara (kurye hizmetleri, posta kuruluşları, telekomünikasyon operatörleri, iş ortakları, ve teknoloji ortakları) paylaşımı.
- Yalnızca Kanun ile belirlenen gerekçe ve usullere uygun şekilde Yetkili resmi makamların talebi üzerine Kişisel Verilerin paylaşımı.
- Veri Sorumlusu, Kişisel Verilerin kaybolması veya ifşa edilmesi üzerine Kullanıcıyı bu veriler hakkında bilgilendirecektir.
- Veri Sorumlusu, Kullanıcının kişisel bilgilerini yetkisiz veya kazara erişim, imha, değiştirme, engelleme, kopyalama, dağıtma ve üçüncü tarafların diğer Kanuna aykırı eylemlerinden korumak için gerekli organizasyonel ve teknik önlemleri alacaktır.
- Veri Sorumlusu, Kullanıcı ile birlikte, Kullanıcının kişisel bilgilerinin kaybolması veya ifşa edilmesinden kaynaklanan kayıpları veya diğer olumsuz sonuçları önlemek için gerekli tüm önlemleri alacaktır.
-
TARAFLARIN YÜKÜMLÜLÜKLERİ
- Kullanıcı, Uygulamaları kullandığı süre zarfında yükümlülükleri şunlardır:
- Kişisel Verileri eksiksiz biçimde sağlar.
- Kişisel Verilerinin doğruluğunu teyit eder.
- Kişisel Verilerin bunlara dair bir değişiklik üzerine güncellenmesini temin ederek doğruluğunu ve bütünlüğünü sürdürür.
- Veri Sorumlusu yükümlülükleri şunlardır:
- Veri Sorumlusu, Kanunla belirlenen Kullanıcı hakları çerçevesinde aşağıdaki talepleri karşılamakla yükümlüdür:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- Kişisel verilerin silinmesini veya yok edilmesini isteme.
- Kişisel verilerin düzeltilmesi, silinmesi veya yok edilmesine ilişkin işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
- Alınan bilgileri yalnızca Madde 4 altında belirtilen maksatlarla kullanır.
- Madde 5.2 haricinde Kişisel Verileri korumak üzere gerekli gizlilik önlemlerini alır, Kullanıcının önceden yazılı izni olmadan ifşa etmez, ayrıca satmaz, takas etmez, yayınlamamaz veya başka herhangi bir şekilde ifşa etmez.
- Kişisel Verilerin gizlilik ve bütünlüğü sağlamak üzere teknik denetimini yapar ve ihtiyati tedbirleri alır.
- Kullanıcı haklarını korumak üzere Kullanıcı, yasal temsilcisi veya yetkili makamlar tarafından yapılan bir talep üzerine yada hatalı Kişisel Verilerin veya yetkisiz eylemlerin tespiti durumunda denetim süresi boyunca Kişisel Verilere erişimi kısıtlar yada kapatır.
-
TARAFLARIN SORUMLULUĞU
Veri Sorumlusu, Madde 5.2 ile birlikte aşağıda belirtilen durumlarda, Kişisel Verilerin ifşa edilmesi yada kötüye kullanılmasından ötürü Kullanıcının uğraması muhtemel zararlardan sorumlu tutulamaz.
- Verilerin daha önceden umuma açık ortamlarda Kullanıcı tarafından ifşa edilmesi.
- Veri Sorumlusu tarafından alınmadan önce üçüncü bir taraftan elde edilmiş olması.
- Kullanıcının yazılı rızası ile ifşa edilmesi.
-
UYUŞMAZLIK ÇÖZÜMÜ
- Kullanıcı ile Veri Sorumlusu arasındaki ilişki Kanuna tabidir ve taraflar herhangi bir uyuşmazlık halinde Kanun ile belirlenen yasal yollara başvurmadan önce, yazılı bir talep (uyuşmazlıkların gönüllü çözümü için yazılı teklif) iletmekle yükümlüdür.
- Uyuşmazlıkların çözümüne dair iletilen bir talebin alıcısı, talebin alınmasından itibaren 30 takvim günü içinde talebin sonucunu yazılı olarak talep sahibine bildirmekle yükümlüdür.
- Herhangi bir anlaşmaya varılamazsa, uyuşmazlık Kanuna uygun şekilde Veri Sorumlusunun kayıtlı olduğu il/ilçedeki yada ona en yakın yetkili yargı makamlarına havale edilir.
-
EK ŞARTLAR
- Veri Sorumlusu, Kullanıcının izni olmaksızın bu Gizlilik İlkelerini değiştirebilir.
- Gizlilik İlkeleri ve zaman içinde güncellenen hükümleri aksi belirtilmedikçe, Uygulamalar üzerinden yayınlandığı andan itibaren yürürlüğe girer.
- Bu Gizlilik İlkeleri ile ilgili her türlü öneri veya soru yenence.com adresine bildirilir.