GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1. Giriş & Amaç
Sweet Souls Tasarım olarak, kullanıcılarımızın gizliliği bizim için çok önemli. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve diğer ilgili mevzuata uygun olarak, kişisel verilerin toplanması, işlenmesi, saklanması, aktarılması ve korunması süreçlerini düzenler.
2. Tanımlar
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (örneğin ad, soyad, e-posta, telefon, adres vb.).
Özel Nitelikli Kişisel Veri: Sağlık, etnik köken, inanç, sendika üyeliği gibi hassas veriler.
Veri Sorumlusu: Kişisel verilerin nasıl ve ne amaçla işlendiğine karar veren kişi/kuruluş.
Veri İşleyen: Veri sorumlusunun verdiği yetkiyle, verileri işleyen dış kurum/kişiler.
İlgili Kişi / Veri Sahibi: Verisi işlenen gerçek kişi.
3. Veri Sorumlusu Bilgileri
Sweet Souls Tasarım
Feneryolu Mah. Kuyubaşı Sok. No6
[email protected]
4. Hangi Verileri Topluyoruz?
İş modelinize bağlı olarak, tipik olarak toplanabilecek veriler şunlardır:
Ad, soyad
E-posta adresi
Telefon numarası
Fatura / teslimat adresi
Ödeme bilgileri (kart numarası ya da ödeme sistemi bilgileri)
IP adresi, cihaz bilgisi, tarayıcı tipi, çerez bilgileri
Sipariş geçmişi, kullanıcı tercihi
5. Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Toplanan veriler, aşağıdaki amaçlarla işlenebilir:
Sipariş işlemleri, satış sözleşmesinin kurulması veya ifası
Müşteri hizmetleri, iletişim
Kargo & teslimat süreçleri
Faturalama, muhasebe & yasal yükümlülüklerin yerine getirilmesi
Kampanya, promosyon bilgilendirmeleri (izin verilen durumlarda)
Site güvenliği, dolandırıcılık önleme
Analiz / istatistik amaçlı veri işleme
Bu işlemler, KVKK’nın 5. ve 6. maddelerinde düzenlenen şartlara dayanılarak yapılır (örneğin açık rıza, sözleşmenin ifası, yasal yükümlülük).
6. Verilerin Kimlerle Paylaşılabileceği / Aktarımı
Veriler, iş ihtiyaçları doğrultusunda aşağıdaki kişi / kurumlarla paylaşılabilir:
Kargo şirketleri
Ödeme hizmeti sağlayıcıları
Teknik altyapı hizmeti aldığınız firmalar (sunucu, hosting, e-posta servisi vs.)
Yasal merciiler (mahkeme, savcılık, vergi dairesi vb.)
İş ortakları, reklam firmaları (izin dahilinde)
Ayrıca, veriler yurt dışına aktarılacaksa, ilgili koruma tedbirleri alınmalı, gerekli bildirimler yapılmalı, kullanıcıların bilgilendirilmesi gerekir.
7. Veri Saklama Süresi, Silme / Yok Etme / Anonimleştirme
Veriler, işleme amaçlarının devam etmesi süresi boyunca saklanır.
Amaç ortadan kalktığında ya da ilgili kişi talep ettiğinde, veriler silinir, yok edilir ya da anonim hale getirilir.
Belirlenmiş saklama süreleri varsa (vergi, muhasebe vb.),bu süreler gözetilir.
8. Veri Güvenliği & Teknik / İdari Tedbirler
Verilerin usulsüz erişime, ifşaya, tahribe karşı korunması için şifreleme, güvenlik duvarları, erişim kontrolü gibi teknik tedbirler uygulanır.
Personel erişimi sınırlıdır ve gizlilik yükümlülükleriyle yönetilir.
Güvenlik denetimleri, yedekleme, izleme sistemleri açısından periyodik kontroller yapılır.
Veri işleyenlerle (3. taraf firmalarla) veri güvenliği anlaşmaları yapılır.
9. Kullanıcı Hakları
KVKK’nın 11. maddesi uyarınca, kullanıcılar (ilgili kişiler) aşağıdaki haklara sahiptir:
Kişisel verilerinin işlenip işlenmediğini öğrenme
İşlenmişse buna ilişkin bilgi talep etme
Verilerin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
Verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
Verilerin silinmesini veya yok edilmesini isteme
Veri işleminin durdurulmasını veya verilerin anonim hâle getirilmesini isteme
Otomatik sistemlerle analiz sonucu aleyhine bir durum oluştuysa itiraz etme
Rıza verilmişse rızanın geri çekilmesini isteme
Bu hakları kullanmak isteyen kişi, veri sorumlusuna yazılı ya da elektronik olarak başvurabilir. Başvuruya KVKK / ilgili yönetmelik süreleri içinde cevap verilir.
10. Rıza & Açık Rızanın Alınması
Bazı veri işleme faaliyetleri için kullanıcıdan açık rıza alınması gerekir (örneğin pazarlama e-postaları).
Rıza, bilgilendirilmiş ve özgür iradeye dayanmalıdır.
Rıza geri çekilebilir; rıza çekildiğinde etkisi ileriye dönük olur, geçmiş işlemler hukuki işlemeye devam edebilir.
11. Çerezler / İzleme Teknolojileri
Site üzerinde çerezler, analiz araçları, reklam izleme gibi teknolojiler kullanılabilir. Bu teknolojilerin kullanılması, kullanıcıya ne tür çerezlerin kullanıldığı, hangi amaçla kullanıldığı, çerezlerin açık rızaya bağlı olup olmadığı gibi bilgilerle birlikte sunulmalıdır.
12. Politikanın Değiştirilmesi & Güncellenme
Bu politika, kanun veya faaliyet süreçlerinde değişiklik olduğunda güncellenebilir. Değişiklikler site üzerinden veya kullanıcıya bildirim yoluyla ilan edilir.
13. Yürürlük & Kabul
Bu gizlilik politikası, [tarih] tarihinde yürürlüğe girer. Kullanıcılar, siteyi kullanarak bu politikayı kabul etmiş sayılır.