Gizlilik ve Güvenlik
GİZLİLİK VE ÇEREZ (COOKİE) POLİTİKASI VE AYDINLATMA METNİ
ALFABETA …………….. olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel veri sahiplerinin kişisel verilerinin gizliliğini ve güvenliğini korumaya önem veriyoruz. İşbu Gizlilik ve Çerez Politikası temel olarak;
a. ALFABETA …………. ("ALFABETA”) www…………...com internet sitesi ("Site”) aracılığı ile ne tür veriler topladığını, toplanan verilerinizin nasıl kullanıldığını ve ALFABETA’nın verilerinizi kimlerle paylaşabileceğini,
b. ALFABETA’nın işlediği veriler üzerindeki haklarınızın neler olduğunu ve bu hakları nasıl kullanabileceğinizi,
c. Çerez politikasını ve çerezlerin kullanılma amaçlarını ve
d. Elektronik ticari ileti alma konusundaki olumlu veya olumsuz tercihlerinizi nasıl değiştirebileceğinizi açıklamaktadır.
Tanımlar
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerdir.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
Kişisel Verilerin İşlenme Amaçları ve İşlenecek Kişisel Veriler
Üyelerimize daha iyi hizmet verebilmek; sipariş süreçlerinizi yürütmek, tamamlamak ve sizlerle ilgili iletişimi sağlamak; sizlere ürünler, hizmetler, kampanyalar ve promosyonlarla ilgili bilgi vermek; alışveriş tercihlerinizi daha iyi anlamak, trend analizleri ve istatistiksel analizler yapmak ve Site'nin güvenliğini güçlendirmek amacıyla ve 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5237 Sayılı Türk Ceza Kanunu ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu ve ilgili kanunların ikincil mevzuatları da dahil olmak üzere, ilgili mevzuattan kaynaklanan yasal yükümlülüklerimizi yerine getirme amacıyla adınız, soyadınız, e-posta adresiniz, telefon numaranız, cinsiyetiniz, doğum tarihiniz, T.C. kimlik numaranız, vergi kimlik numaranız, kişisel ilgi alanlarınız, fatura ve teslimat adresleriniz; sosyal medya hesaplarıyla bağlanmanız durumunda o kanallar aracılığıyla paylaşılmasına onay verilen bilgiler de dahil ve fakat bunlarla sınırlı olmamak kaydıyla Üye'yi doğrudan veya dolaylı olarak tanımlamaya yönelik kimlik, iletişim, üye işlem, işlem güvenliği, pazarlama, ürün/hizmet kullanımı ve talep/şikayet yönetimi ile ilgili olarak birtakım verilerinizi işlemekteyiz.
Bu veriler haricinde, Site ziyaret sıklığı ve zamanları, sipariş verilme zamanları ve sipariş anındaki IP adresi, ziyaret edilen ürün sayfalarının ve sipariş verilen ürünlerin istatistikleri gibi kişisel bilgi içermeyen toplu istatistiksel verileri de, ziyaretçi hareket ve tercihlerini analiz etmek ve anlamak amacıyla toplanmakta ve işlemekteyiz.
Bu kişisel verileri Site'de sunduğumuz hizmetlerden yararlanabilmeniz adına, açık rızanıza istinaden, işbu Gizlilik ve Çerez Politikası ile belirlenen amaçlar ve kapsam dışında kullanılmamak kaydı ile uygun bilgi güvenliği tedbirlerini de alarak işlemekte ve saklamaktayız. Veri bankasında topladığımız birtakım verilerinizi, belirli aralıklarla gönderilecek olan dönemsel kampanya çalışmaları, müşteri profillerine yönelik özel promosyon faaliyetlerinin kurgulanması ve istenmeyen e-postaların iletilmemesine yönelik müşteri sınıflandırma çalışmaları için ve ilgili hukuki düzenlemelere uygun bir şekilde kullanmaktayız.
Ürün bedelini ödemek için kredi kartı kullandığınızda, kredi kartınızın numarasını, kredi kartınızın son kullanma tarihini, CVV2 kodunu ve benzer bilgilerin bankalar ile paylaşılması kabul etmiş olursunuz. Bununla birlikte, sipariş oluşturma esnasında kullanılan kredi kartı ve/veya banka kartı bilgileri hiçbir şekilde sistemlerimizde saklanmamaktadır.
ALFABETA sonlandırılan üyelik hesabına ait her türlü kaydı anonimleştirmek şartıyla saklamakta serbesttir. Veriler, anonimleştirildiklerinde bir kişiyi belirleyici olma özelliğini yitirmektedir ve bu anlamda kişisel veri olarak değerlendirilmemektedir. Üye anonim hale getirilmiş kayıtlarla ilgili herhangi bir hak veya tazminat talebinde bulunamaz.
Kişisel verilerinizi, hizmetlerimizi sunmak amacıyla işbirliği yaptığımız üçüncü kişilerle (kargo, gönderi, çağrı merkezi, veri tabanı vb. hizmetleri sunan şirketlerle) ve kanuni yükümlülüklerimizin gereği olarak devlet mercileri ile paylaşabiliriz. ALFABETA, Site'yi ziyaretinize veya üyeliğe ilişkin kişisel verilerinizi ve gezinme bilgileriniz gibi trafik bilgilerinizi; güvenliğiniz ve ALFABETA’nın yasalar karşısındaki yükümlülüklerin ifası amacıyla yasal olarak bu bilgileri talep etmeye yetkili olan kamu kurum ve kuruluşları ile paylaşabilecektir. Bununla birlikte, kişisel verilerinizi yukarıda sayılan faaliyetler ve ilgili mevzuatın gerektirdiği haller haricinde hiçbir şekilde ticari bir amaçla kullanmayacak veya üçüncü kişilerle paylaşmayacağız.
Kişisel Verilerin Aktarımı
ALFABETA’nın yürüttüğü faaliyetler ve yukarıda belirtilen amaçlar doğrultusunda kişisel verilerinizi aşağıdaki taraflar ile paylaşabilmekteyiz:
·İdari amaçların yerine getirilmesi için ALFABETA’nın yurt dışında faaliyet gösteren şirketleri ile
·Koordinasyon, iş birliği ve verimliliğin sağlanması amacıyla ALFABETA bünyesindeki iş birimleri ve fabrikalar ile
·ALFABETA bünyesince kullanılmakta olan teknolojik sistemlere destek sağlayan firmalar ve bu kapsamdaki sistem yöneticileri ile
·Müşteri memnuniyeti, marka itibarı vb. amaçlar kapsamındaki araştırma firmaları ve kampanya/promosyonlar kapsamındaki ajanslar ile
·İşe alım hizmeti kapsamında İnsan Kaynakları firmaları ile
·Hukuk ve uyum faaliyetlerinin yürütülebilmesi için hukuk müşaviri ile
·Ödemeler ve faturalandırma süreçlerinin gerçekleştirilebilmesi amacıyla ödeme firması, vergi dairesi, bankalar, denetim firmaları ve kamu otoriteleriyle,
·Taleplerin/şikâyet/önerilerin değerlendirilebilmesi, ALFABETA web sitelerini barındıran veya işleten, verileri analiz eden, müşteri hizmetleri sunan ve ALFABETA namına hizmet veren üçüncü taraflar ile
·Sponsorlar, reklam verenler, reklam ağları, reklam sunucuları, sosyal medya ağları ve analitik şirketleri veya pazarlama, tanıtım, veri zenginleştirme ile ilgili diğer üçüncü taraflar ile
·İş devirleri sırasında veya yeni iş alanları alım satımında kişisel veriler ilgili üçüncü taraflar ile paylaşılabilmektedir.
Yasal zorunluluklardan dolayı ilgili yasal merciler ile aşağıdaki amaçlarla paylaşılabilmektedir.
· İlgili bir yasanın gerektirdiğinin iyi niyetine inanıldığında,
· Hükümet yetkililerinin soruşturma yürütmesi talebi üzerine;
· Uygulanabilir politikaları doğrulamak veya uygulamak için;
· Dolandırıcılık veya herhangi bir teknik veya güvenlik açıklarını tespit etmek ve korumak için;
· Acil bir duruma cevap vermek için;
· ALFABETA’ya ait web sitelerini, ALFABETA veya kamuya ait üçüncü tarafların haklarını, mülkünü, güvenliğini korumak amacıyla.
Kişisel Verilerinize İlişkin Haklarınız Nelerdir ve Bu Haklarınızı Nasıl Kullanabilirsiniz?
ALFABETA, kanuni olarak saklaması gereken Üye bilgilerini saklamakla yükümlüdür. Bununla birlikte Üye’nin her zaman kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi talep etme hakları saklıdır.
ALFABETA tarafından verilerinizin işlendiği ve ALFABETA’nın verilerinizi veri sorumlusu sıfatı ile işlediği ölçüde KVKK’nın 11. maddesi gereği bizi ……………….. numaralı telefondan arayarak veya ………………….. adresine e-posta göndererek, kişisel verilerinizin;
a) herhangi bir kişisel verinizin işlenip işlenmediğini öğrenme;
b) kişisel verilerinizin işlenme faaliyetlerine ilişkin olarak bilgi talep etme;
c) kişisel verilerinizin işlenme amaçlarını öğrenme;
d) kişisel verilerin yurt içinde veya yurt dışında üçüncü kişilere aktarılmış olması durumunda bu kişileri öğrenme;
e) kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme;
f) kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması veya ALFABETA'nın söz konusu verileri işleyebilmek için hukuki dayanağı veya meşru menfaatinin bulunmaması halinde kişisel verilerin silinmesini veya yok edilmesini isteme;
g) ALFABETA’dan, yine ALFABETA tarafından yetkilendirilen ve kişisel verileri işleyen üçüncü kişilerin bu bölüm kapsamındaki haklarınıza saygı duymasını sağlamasını talep etme;
h) kişisel verilerin otomatik sistemler vasıtasıyla işlenmesi sonucu ortaya çıkabilecek aleyhte sonuçlara itiraz etme ve;
i) kişisel verilerinizin kanuna aykırı bir şekilde işlenmesi sebebiyle zarara uğramanız halinde bu zararın tazmin edilmesini isteme hakkına sahipsiniz.
Üyelik ve iletişim tercihlerinizi her zaman sisteme giriş yaparak güncelleyebilirsiniz.
Kişisel Verileriniz Ne Süreyle Saklanmaktadır?
6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca; onayın geri alındığına ilişkin kayıtlar bu tarihten itibaren 1 yıl; ticari elektronik iletinin içeriği ve gönderiye ilişkin diğer her türlü kayıt ise gerektiğinde ilgili bakanlığa sunulmak üzere 3 yıl saklanacaktır. Süre geçtikten sonra kişisel verileriniz ALFABETA tarafından veya talebiniz üzerine silinecek, yok edilecek veya anonim hale getirilecektir.
Kişisel Verilerin Güvenliği
ALFABETA Kişisel Verilerin Korunması Kanunu Kanun’un 12. Maddesi gereğince kişisel verilerin yetkisiz kişilerce işlenmesi ve erişilmesini engellemek amacıyla gerekli teknik ve idari güvenlik önlemlerini almayı taahhüt etmektedir. Bu bağlamda bilgi güvenliği kontrolleri kişisel verilerin korunması kapsamında da temel alınmakta ve işletilmektedir.
Kişisel verilerin güvenliğini sağlamak adına ALFABETA’nın faaliyet gösterdiği tüm yerleşkelerinde fiziksel ve çevresel güvenlik çerçevesinde kontrollerin iyileştirilmesi sağlanmakta, çalışan ve tedarikçilerin kişisel verilerin korunması hususunda görev ve sorumluluklarının konu edildiği farkındalık programları hazırlanmaktadır. İdari yöntemlerle birlikte teknik güvenlik kontrollerinin uygulanması konusuna da önem verilmektedir. Bu kapsamda her türlü erişim için yetki ve onay mekanizmaları kurulmakta, düzenli olarak gözden geçirilmekte ve yapılan işlemlerin kayıt altına alınması sağlanmakta, sistemlerde oluşabilecek zafiyetlerin belirlenebilmesi için periyodik denetimler yapılmakta, verilerin aktarımı sırasında yetkisiz erişimini engellemek üzere kriptografik yöntemler kullanılmakta, yaşanabilecek olan güvenlik olayları için risk analizleri gerçekleştirilmekte ve meydana gelen güvenlik olayları kayıt altına alınarak çözümlenmektedir.
Çerez (Cookie) Nedir ve Ne Şekilde Kullanılmaktadır?
Çerezler, ziyaret ettiğiniz web siteleri tarafından oluşturulan dosyalardır. Çerezler, site tercihleriniz veya profil bilgileriniz gibi göz atma bilgilerini depolar. Çerezler, Site'yi ziyaret ettiğinizde, internet tarayıcınız tarafından yüklenir ve Site'ye girmiş olduğunuz cihazda saklanır. Çerezler ziyaretiniz sırasında yapacağınız taramaları kolaylaştırmak ve Site'yi kullanıcı dostu kılmak için gereklidirler ve cihazınıza herhangi bir zarar vermezler.
ALFABETA, size özel tanıtım yapmak, promosyonlar ve pazarlama teklifleri sunmak, Site'nin içeriğini size göre iyileştirmek ve/veya tercihlerinizi belirlemek amacıyla; Site üzerinde gezinme bilgilerinizi ve/veya Site üzerindeki üyelik kullanım geçmişinizi izlemektedir. Koton, çevrimiçi ve çevrimdışı olarak toplanan bilgiler gibi farklı yöntemlerle veya farklı zamanlarda Site üzerinde sizden toplanan bilgileri eşleştirebilir ve bu bilgileri üçüncü taraflar gibi başka kaynaklardan alınan bilgilerle birlikte kullanabilir. Söz konusu eşleştirme ve kullanma yalnızca işbu Gizlilik ve Çerez Politikası ile belirlenen amaçlar ve kapsam dahilinde kalacaktır.
ALFABETA çerezleri ayrıca; arama motorlarını, Site'yi ve/veya ALFABETA’nın reklam verdiği web sitelerini ziyaret ettiğinizde ilginizi çekebileceğini düşündüğü reklamları size sunabilmek amacıyla kullanabilir. ALFABETA bu reklamları sunarken, ALFABETA’nın sizi tanıyabilmesi amacıyla tarayıcınıza bir üçüncü taraf çerezi yerleştirilebilir.
Site'yi ziyaretleri sırasındaki kullanıcıların deneyimini iyileştirmek amacıyla tarafımızdan talep edilen hizmetleri sunmak için harici kuruluşlar tarafından kullanılan ve yönetilen ve "üçüncü taraf çerezleri" hariç Site'de çerezlerde depolanan bilgiler özel olarak yalnızca ALFABETA tarafımızdan kullanılırlar. Bu "üçüncü taraf çerezleri"nin ana kullanım amaçları erişim istatistikleri elde etmek ve gerçekleştirilen ödeme işlemlerinin güvenliğini garanti etmektir.
Şifreniz veya kredi ya da banka kart bilgileriniz gibi hassas nitelikteki bilgileri kullandığımız çerezlerde depolamamaktayız. Gezinme bilgilerinizi toplama amacıyla kullandığımız çerezler hakkında bilgi, Site'ye ilk defa giriş yaptığınızda pop-up ekran ile verilecektir.
Yukarıda belirtilen sınırlamaları göz önünde bulundurarak Site'de çerez kullanımını önlemeyi tercih ederseniz öncelikle tarayıcınızdaki çerez kullanım özelliğini devre dışı bırakmanız sonra da bu Site ile ilişkilendirilen kaydedilmiş çerezleri silmeniz gerekecektir. Çerez kullanımını önleme seçeneğini dilediğiniz herhangi bir anda kullanabilirsiniz. Bununla birlikte, çerezleri önlemeniz, Site'de sunulan birtakım hizmetlerden faydalanamama gibi sonuçlar doğurabilecektir.
Değişiklikler
ALFABETA işbu Gizlilik ve Çerez Politikası'nda her zaman değişiklik yapabilir. Bu değişiklikler, değiştirilmiş yeni hüküm ve/veya politikaların Site'de yayınlanmasıyla birlikte derhal geçerlilik kazanır. Böyle bir değişlik halinde, üyelerimize gerekli bilgilendirme yapılacaktır.
Veri Sorumlusu İrtibat Bilgileri[MU1]
[MU1]Bu kısma erişebilecekleri bir telefon adres ve mail bilgisi eklemeliyiz.