KVKK
KİŞİSEL VERİLERİN İŞLENMESİ ve KORUNMASI POLİTİKASI
1. AMAÇ ve KAPSAM
Kişisel verilerin korunması, AKDUMAN.COM.TR (bundan sonra AKDUMAN.COM.TR olarak anılacaktır) için büyük hassasiyet arz etmekte olup şirketimizin öncelikleri arasındadır.
Bu Kişisel Verilerin İşlenmesi ve Korunması Politikası (Politika) ile müşterilerimizin, potansiyel müşterilerimizin, web sitesi kullanıcılarının, çalışanlarımızın, çalışan adaylarımızın, AKDUMAN.COM.TR eski çalışanlarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (Kanun) ve General Data Protection Regulation’da (GDPR) öngörülen düzenlemelere göre toplanması, işlenmesi ve korunması ilkeleri belirlenmektedir.
Diğer taraftan işbu kişisel verilerin işlenmesi politikası metni, AKDUMAN.COM.TR ile müşterilerimiz, potansiyel müşterilerimiz, web sitesi kullanıcıları, çalışanlarımız, çalışan adaylarımız, AKDUMAN.COM.TR eski çalışanlarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimiz ile aramızdaki iş sözleşmeleri, hizmet sözleşmeleri ve sair sözleşmelerin de ayrılmaz bir parçasıdır.
2. TANIMLAR
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kişisel Veri Sahibi : Kişisel verisi işlenen gerçek kişi.
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Dolayısıyla tüzel kişilere ilişkin bilgilerin işlenmesi Kanun kapsamında değildir. Örneğin; ad-soyad, TCKN, e-posta, adres, doğum tarihi, kredi kartı numarası, banka hesap numarası vb.
Özel Nitelikli Kişisel Veri : Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.
Veri Sorumlusu : Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir.
Kanun : 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Anonim Hale Getirme : Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir gerçek bir kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Veri Kategorileri ve Türleri
Veri Kategorisi
Kişisel Veri Kategorizasyonu Açıklama
İlgili Kişisel Veri Kategorizasyonu İçerisine Giren Kişisel Veri Tipleri
Kimlik Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan bilgiler
TCKN, pasaport no., nüfus cüzdanı seri no., ad-doyad, fotoğraf, doğum yeri, doğum tarihi, yaş, nüfusa kayıtlı olduğu yer, vukuatlı nüfus cüzdanı örneği
İletişim Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişiyle iletişim kurulması amacıyla kullanılan bilgiler
E-mail adresi, telefon numarası, cep telefonu numarası,
adres v.b.
Lokasyon Verisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, veri sahibinin konumunu tespit etmeye yarayan veriler
Şirket araçlarının kullanımı sırasında edinilen lokasyon verileri
Aile Bireyleri ve Yakın Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ilgili şirket ve veri sahibinin hukuki menfaatlerini korumak amacıyla işlenen kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler
Kişisel veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri v.b. bilgiler
Müşteri Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ürün ve hizmetlerimizden faydalanan müşterilere ait bilgiler
Müşteri no, meslek bilgisi, v.b.
Müşteri İşlem Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ürün ve hizmetlerimizden faydalanan müşteriler tarafından gerçekleştirilen her türlü işleme ilişkin bilgiler
Talep ve talimatlar, sipariş ve sepet bilgileri, v.b.
Fiziksel Mekan Güvenlik Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler
Giriş çıkış logları, ziyaret bilgileri, kamera kayıtları v.b.
İşlem Güvenliği Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler
Kişisel veri sahibiyle ilişkilendirilen işlem ile o kişiyi eşleştirmeye ve kişinin o işlemi yapmaya yetkili olduğunu gösteren bilgiler (örn. Internet sitesi şifre ve parola bilgileri)
Risk Yönetimi Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR'ın ticari, teknik ve idari risklerini yönetebilmek için işlenen kişisel veriler
IP adresi, Mac ID vb. kayıtlar
Finansal Bilgi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişisel veri sahibi ile mevcut hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar kapsamındaki kişisel veriler
Veri sahibinin yapmış olduğu işlemlerin finansal sonucunu gösteren bilgiler, kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi v.b.
Özlük Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, çalışanların özlük haklarının oluşmasına temel olan kişisel veriler
Kanunen özlük dosyasına girmesi gereken her türlü bilgi ve belge (örn. Maaş miktarı, SGK pirimleri, bordrolar v.b.)
Çalışan Adayı Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR nezdinde iş başvurusu yapmak üzere bilgilerini paylaşan veri sahiplerine ait, başvuru değerlendirme sürecinde kullanılan kişisel veriler
Özgeçmiş, mülakat notları, kişilik testleri sonuçları v.b.
Çalışan İşlem Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, çalışanların veya işle ilgili gerçekleştirdiği her türlü işleme ilişkin kişisel veriler
İşe giriş-çıkış kayıtları, iş seyahatleri, katıldığı toplantılara ilişkin bilgiler, güvenlik sorgusu, mail trafikleri izleme bilgisi, araç kullanım bilgisi, şirket kredi kartı harcama bilgisi v.b.
Çalışan Performans ve Kariyer Gelişim Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, çalışanların performanslarının ölçülmesi ve kariyer gelişimlerinin insan kaynakları politikaları kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler
Performans değerlendirme raporları, mülakat sonuçları, kariyer gelişimine yönelik eğitimler v.b.
Yan Haklar ve Menfaatler Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, çalışanlara sunulan yan hak ve menfaatlerin planlanması ve çalışanların bunlardan faydalandırılmasına yönelik işlenen kişisel veriler
Özel sağlık sigortası, araç tahsisi v.b.
Pazarlama Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR tarafından pazarlama faaliyetlerinde kullanılacak veriler
Pazarlama amcıyla kullanılmak üzere toplanan kişinin alışkanlıkları, beğenilerini gösteren raporlar ve değerlendirmeler, hedefleme bilgileri, cookie kayıtları, veri zengileştirme faaliyetleri, v.b.
Hukuki İşlem ve Uyum Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, hukuki alacak ve hakların tespiti ve takibi ile borç ve kanuni yükümlülüklerin ifası amacıyla işlenen kişisel veriler
Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler
Denetim ve Teftiş Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR'ın kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler
Denetim ve teftiş raporları, ilgili görüşme kayıtları ve benzeri kayıtlar
Özel Nitelikli Kişisel Veri
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inanç, kılık ve kıyafet, dernek, vakıf ya da sendika üyelik bilgisi, sağlık ve cinsel hayat ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler, biyometrik veriler, genetik veriler
Talep/Şikayet Yönetimi Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR'a yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler
Şirketlere yönelik her türlü talep ve şikayetler, bunlarla ilgili kayıt ve raporlar
İtibar Yönetimi Bilgisi
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, AKDUMAN.COM.TR'ın, hissedarlarının, çalışanlarının, iş ortaklarının veya müşterilerinin itibarını etkileme ihtimali bulunan kişisel veriler
Şirket ile ilgili sosyal medyada çıkan olumsuz haberlerde yer alan kişisel veriler v.b. bilgiler
Görsel ve İşitsel Veri
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişisel veri sahibiyle ilişkilendirilen görsel ve işitsel kayıtlar
Fotoğraflar, kamera kayıtları ve ses kayıtları
AKDUMAN.COM.TR Tarafından İşlenen Verileri
1.
Müşteri/Üye, Potansiyel Müşteri/Üye
· Kimlik Bilgisi: Ad, soyadı, doğum tarihi, cinsiyet, T.C. kimlik numarası
· Lokasyon Bilgisi: Yaşadığı şehir, ilçe (.........com aracılığıyla yapılan alışverişin teslimat adresi)
· İletişim Bilgisi: cep telefonu, e-posta adresi, adres, posta kodu, sabit telefon
· Finansal Bilgi: Vergi dairesi, fatura bilgileri
· Müşteri/Üye Bilgisi: Üyelik bilgisi, üyelik ID numarası
· Müşteri/Üye İşlem Bilgisi: Satın alınan ürün/ler, alışveriş tutarı, alışveriş tarihi, çağrı merkezi görüşme kayıtları, ticari iletişim izni, faydalanılan kampanyalar, kullanılan kuponlar, siparişe ilişkin bilgiler
· Risk Yönetimi Bilgisi: IP adresi
· İşlem Güvenliği Bilgisi: Şifre, parola bilgileri
· Pazarlama Bilgisi: Çerez kayıtları, hedefleme bilgileri, alışkanlık ve beğenileri gösteren değerlendirmeler
· İşitsel Veri: Çağrı merkezi görüşme kayıtları
Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı, İlgili Kişi’nin elektronik ortamda verdiği ticari elektronik ileti izni, onay verdiği üyelik sözleşmesi, kurumsal üyelik sözleşmesi, mesafeli satış sözleşmesi ve AKDUMAN.COM.TR tarafından sunulan hizmetlerden faydalanılmasını sağlayan sair hukuki metinler ve sözleşmeler
· Pazarlama Bilgisi: İlgili kişinin verdiği ticari elektronik ileti iznine istinaden gönderilen pazarlama amaçlı sms, e-posta mesajları veya çağrı merkezi tarafından yapılan aramalar
· Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi: İlgili kişinin satın almış olduğu ürün veya hizmete ilişkin web sitesi, mobil aplikasyon, sosyal medya hesapları veya çağrı merkezi üzerinden ilettiği şikayet ve/veya talepler ile bu istemlerin değerlendirilmesi veya yönetimi sürecinde yapılan işlemlere ilişkin kayıtlar
2.
Çevrimiçi Ziyaretçi
· İşlem Güvenliği Bilgisi: Şifre, cep telefonu, parola bilgileri
· Hukuki İşlem Bilgisi/Risk Yönetimi Bilgisi: IP adresi
· Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı.
3.
Satın Alınan Ürünün Adına Teslim Edileceği Kişi
· Kimlik Bilgisi: Ad, soyadı, doğum tarihi, cinsiyet, T.C. kimlik numarası
· Lokasyon Bilgisi: Yaşadığı şehir, ilçe (www.akduman.com.tr aracılığıyla yapılan alışverişin teslimat adresi)
· İletişim Bilgisi: cep telefonu, e-posta adresi, adres, posta kodu, sabit telefon
· Finansal Bilgi: Vergi dairesi, fatura bilgileri
4.
Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi
· Kimlik Bilgisi: TC Kimlik No, Ad soyadı
· İletişim Bilgisi: e-posta adresi, telefon, KEP adresi, adres, cep telefonu
· Finansal Bilgi: Hesap No, Vergi dairesi, Vergi Kimlik Numarası, vergi levhası, IBAN
· Hukuki İşlem ve Uyum Bilgisi: İmza sirküler, faaliyet belgesi,
· Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi: İmza
· Görsel Bilgi: Fotoğraf
5.
Çalışanlar, Çalışan Adayları, AKDUMAN.COM.TR Eski Çalışanları
· Kimlik Bilgisi: TC Kimlik No, Ad soyadı
· İletişim Bilgisi: e-posta adresi, telefon, KEP adresi, adres, cep telefonu
· Finansal Bilgi: Hesap No, IBAN
· Hukuki İşlem ve Uyum Bilgisi: Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler
· Özel Nitelikli Kişisel Veri: Sağlık raporu, doğum raporu, kan grubu belgesi v.s.
· Görsel Bilgi: Fotoğraf
· Çalışan Performans ve Kariyer Gelişim Bilgisi: Performans değerlendirme raporları, mülakat sonuçları, kariyer gelişimine yönelik eğitimler v.b.
· Lokasyon Verisi: Şirket araçlarının kullanımı sırasında edinilen lokasyon verileri
· Aile Bireyleri ve Yakın Bilgisi: Kişisel veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri v.b. bilgiler
· Fiziksel Mekan Güvenlik Bilgisi: Giriş çıkış logları, ziyaret bilgileri, kamera kayıtları
· İşlem Güvenliği Bilgisi: Internet sitesi şifre ve parola bilgileri
· Özlük Bilgisi: Maaş miktarı, SGK pirimleri, bordrolar v.b.
· Çalışan Adayı Bilgisi: Özgeçmiş, mülakat notları, kişilik testleri sonuçları v.b.
· Çalışan İşlem Bilgisi: İşe giriş-çıkış kayıtları, iş seyahatleri, katıldığı toplantılara ilişkin bilgiler, güvenlik sorgusu, mail trafikleri izleme bilgisi, araç kullanım bilgisi, şirket kredi kartı harcama bilgisi v.b.
· Görsel ve İşitsel Veri: Fotoğraflar, kamera kayıtları ve ses kayıtları
Kişisel Verilerin Hangi İş Süreçlerinde ve Hangi Amaçlarla Kullanıldığı
Kişisel veriler,
· Bilgi Güvenliği Süreçlerinin Planlanması, Denetimi ve İcrası
· Bilgi Teknolojileri Alt Yapısının Oluşturulması ve Yönetilmesi
· Çalışanlar İçin Yan Haklar ve Menfaatlerin Planlanması ve İcrası
· Çalışanların Bilgiye Erişim Yetkilerinin Planlanması ve İcrası
· Etkinlik Yönetimi
· Finans ve/veya Muhasebe İşlerinin Takibi
· İnsan Kaynakları Süreçlerinin Planlanması
· İş Faaliyetlerinin Planlanması ve İcrası
· İş Faaliyetlerinin Planlanması ve İcrası
· İş Ortakları ve/veya Tedarikçilerin Bilgiye Erişim Yetkilerinin Planlanması ve İcrası
· İş Ortakları ve/veya Tedarikçilerle Olan İlişkilerin Yönetimi
· İş Sağlığı ve/veya Güvenliği Süreçlerinin Planlanması ve/veya İcrası
· İş Sürekliliğinin Sağlanması Faaliyetlerinin Planlanması ve/veya İcrası
• Kurumsal İletişim Faaliyetlerinin Planlanması ve İcrası
· Kurumsal Yönetim Faaliyetlerin Planlanması ve İcrası
· Müşteri İlişkileri Yönetimi Süreçlerinin Planlanması ve İcrası
· Müşteri Memnuniyeti Aktivitelerinin Planlanması ve/veya İcrası
· Müşteri Talep ve/veya Şikayetlerinin Takibi
· Personel Temin Süreçlerinin Yürütülmesi
· Satış Sonrası Destek Hizmetleri Aktivitelerinin Planlanması ve/veya İcrası
· Şirket Çalışanları İçin İş Akdi ve/veya Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
· Şirket Demirbaşlarının ve/veya Kaynaklarının Güvenliğinin Temini
· Şirket Faaliyetlerinin Şirket Prosedürleri ve/veya İlgili Mevzuata Uygun Olarak Yürütülmesinin Temini İçin Gerekli Operasyonel Faaliyetlerinin Planlanması ve İcrası
· Şirket Operasyonlarının Güvenliğinin Temini
· Şirketin Finansal Risk Süreçlerinin Planlanması ve/veya İcrası
· Şirketin Sunduğu Ürün ve/veya Hizmetlere Bağlılık Oluşturulması ve/veya Arttırılması Süreçlerinin Planlanması ve/veya İcrası
· Şirketin Üretim ve/veya Operasyonel Risk Süreçlerinin Planlanması ve/veya İcrası
· Şirketler ve Ortaklık Hukuku İşlemlerinin Gerçekleştirilmesi
· Sözleşme Süreçlerinin ve/veya Hukuki Taleplerin Takibi
· Tedarik Zinciri Yönetimi Süreçlerinin Planlanması ve İcrası
· Üretim ve/veya Operasyon Süreçlerinin Planlanması ve İcrası
· Ürün ve Hizmetlerin Satış ve Pazarlaması İçin Pazar Araştırması Faaliyetlerinin Planlanması ve İcrası
· Ürün ve/veya Hizmetlerin Pazarlama Süreçlerinin Planlanması ve İcrası
· Ürün ve/veya Hizmetlerin Satış Süreçlerinin Planlanması ve İcrası
· Verilerin Doğru ve Güncel Olmasının Sağlanması
· Yetkili Kuruluşlara Mevzuattan Kaynaklı Bilgi Verilmesi
· Çevrimiçi ziyaretçi verilerinin ilgili mevzuat uyarınca işlenmesi,
· Üyelik işlemlerinin gerçekleştirilmesi,
· Platformlar üzerinden sunulan hizmetlerin iyileştirilmesi, yeni hizmetlerin geliştirilmesi ve bununla ilgili bilgilendirme yapılması,
· Müşteri ile kurulan İş Sözleşmesinin ifası amacıyla, ticari elektronik ileti onayı mevcut müşteriler açısından; Müşteri tercih, beğeni ve ihtiyaçlarının analiz edilmesi ve Müşteri’ye özel tanıtım, fırsat ve fayda sağlanması,
· Sözleşme ilişkisi kapsamında, ticari elektronik ileti onayı mevcut müşteriler açısından; doğrudan pazarlama, dijital pazarlama, yeniden pazarlama, hedefleme, profilleme ve analiz yapılarak Müşteri’nin tercih ve beğenisi doğrultusunda uygulama, mal/ürün ve hizmetlerin tanıtımının ve pazarlamasının yapılması,
· Müşteri sorun ve şikayetlerinin çözümlenmesi,
· Ticari elektronik ileti iznine istinaden Müşteri ile iletişime geçilmesi, gerek platform gerek mobil uygulama üzerindeki Müşteri deneyiminin iyileştirilmesi,
· Müşteri memnuniyeti, sadakati ve bağlılığının yaratılması,
· İstatistiksel değerlendirmeler ve pazar araştırmaları yapılması,
· Kurumsal itibar yönetimi, medya iletişimi,
· AKDUMAN.COM.TR’ın ticari ve iş stratejilerinin belirlenmesi ve uygulanması,
· Muhasebe ve satın alma işlemlerinin takibi,
· Hukuki süreçler ve mevzuata uyum,
· İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması,
· Şirket içi raporlama ve iş geliştirme faaliyetlerinin planlanması,
· Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı kullanımın önlenmesi,
· AKDUMAN.COM.TR ’ın faaliyetlerinin AKDUMAN.COM.TR’ın prosedürleri ve KVK Kanunu kapsamında hazırlanan politikalarına uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve icrası,
· İşlenen verilerin güncel ve doğru olmasının sağlanması amacıyla gerekli düzenlemelerin yapılması ve
sayılı tüm bu süreçlere ilişkin faaliyetleri gerçekleştirmek amacıyla kullanılmaktadır.
3. KİŞİSEL VERİLERİN İŞLENMESİ POLİTİKASINA DAİR HUSUSLAR
3.1. Kişisel Verilerin İşlenmesinde Genel İlkeler
AKDUMAN.COM.TR, Türkiye Cumhuriyeti Anayasası, Kişisel Verilerin Korunması Kanunu ve Avrupa Birliği mevzuatına uyum çerçevesinde GDPR (General Data Protection Regulation) kapsamında ve bu mevzuatlara uygun olarak verileri işlemekte ve korumaktadır.
Bu kapsamda AKDUMAN.COM.TR tarafından aşağıdaki ilkeler doğrultusunda hareket edilmektedir:
3.1.1. Hukuka ve Dürüstlük Kuralına Uygun Olunması
AKDUMAN.COM.TR basiretli bir tacir olarak, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir.
3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
AKDUMAN.COM.TR, faaliyeti kapsamında uymak zorunda olduğu diğer kanunlar ile birlikte Kişisel Verilerin Korunması Kanunu kapsamında kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır.
3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
AKDUMAN.COM.TR, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Bu kapsamda kişisel veriler sunulmakta ya da sunulacak hizmetlerle ve yasal yükümlülükleri ile sınırlı olarak işlenmektedir. Kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.
3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
AKDUMAN.COM.TR kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Bu doğrultuda verilerin işlenmesi faaliyetler ve yasal yükümlülükler ile sınırlıdır.
3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme
AKDUMAN.COM.TR kişisel verileri ancak uymakla yükümlü olduğu ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir.
3.2. Kişisel Verilerin İşlenme Şartları
Kişisel verilerin korunması anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin rızasıyla işlenebilecektir. AKDUMAN.COM.TR, bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.
3.2.1. Kişisel Veri Sahibinin Açık Rızasının Bulunması
Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. AKDUMAN.COM.TR ile müşterilerimiz, potansiyel müşterilerimiz, web sitesi kullanıcıları, çalışanlarımız, çalışan adaylarımız, AKDUMAN.COM.TR eski çalışanlarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimiz arasındaki hizmet ilişkisi ve ticari ilişki içerisinde kişisel verilerin işlenmesine dair bilgilendirmeyi okuduğunu ve peşinen kabul ettiğini beyan ve taahhüt eder. Bu kapsamda, daha sonra kişisel verilerin işlenmesine dair tüm itiraz, dava, şikâyet ve talep haklarından peşinen feragat edilmiş sayılır.
3.2.2. Açık Rıza Aranmaksızın Kişisel Verilerinin İşlenebileceği Haller
3.2.2.1. Kanunlarda Açıkça Öngörülmesi
Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde açık rızası alınmadan hukuka uygun olarak işlenebilecektir
3.2.2.2. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatını veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
3.2.2.3. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.
3.2.2.4. Hukuki Yükümlülük
AKDUMAN.COM.TR, hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
3.2.2.5. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Kişisel verinin, veri sahibinin kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.
3.2.2.6. Bir Hakkın Tesisi veya Korunması İçin Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
3.2.2.7. AKDUMAN.COM.TR’nun Meşru Menfaati İçin Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla AKDUMAN.COM.TR meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
AKDUMAN.COM.TR, Kişisel Verilerin Korunması Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, Kişisel Verilerin Korunması Kanununda öngörülen düzenlemelere hassasiyetle uygun davranmaktadır.
Kişisel Verilerin Korunması Kanununun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan birtakım kişisel veri “özel nitelikli” olarak belirlenmiştir.
Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Kişisel Verilerin Korunması Kanununa uygun bir biçimde AKDUMAN.COM.TR tarafından; özel nitelikli kişisel veriler, Kişisel Verilerin Korunması Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
Kişisel veri sahibinin açık rızası var ise veya
Kişisel veri sahibinin açık rızası yok ise;
– Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
– Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
3.4 Kişisel Verilerin Kategorizasyonu
Kişisel Verilerin Korunması Kanununun 10. maddesi uyarınca ilgili kişiler bilgilendirilerek, AKDUMAN.COM.TR’nun meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda Kişisel Verilerin Korunması Kanununun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak Kişisel Verilerin Korunması Kanununda başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere Kişisel Verilerin Korunması Kanununda belirtilen genel ilkelere ve Kişisel Verilerin Korunması Kanununda düzenlenen bütün yükümlülüklere uyularak veri sahiplerine ilişkin veriler, veri kategorileri bazında işlenmektedir.
3.5 Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi
Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hale getirilir
AKDUMAN.COM.TR’nun ilgili mevzuat hükümleri gereğince kişisel verileri muhafaza etme hak ve/veya yükümlülüğü olan durumlarda veri sahibinin talebini yerine getirmeme hakkı saklıdır.
AKDUMAN.COM.TR ilgili mevzuatta öngörülen veya işleme amacının gerekli kıldığı saklama süreleri sona erdiğinde, periyodik imha için öngörülen makul süre zarfında; işlediği kişisel verileri KVK Kurulu tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesine ilişkin rehberde belirtilen silme ve anonim hale getirme yöntemlerinden, iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaç tekniği kullanarak siler veya anonimleştirerek kullanmaya devam eder.
3.6 Kişisel Verilerin Aktarılması
Gerek Anayasa gerekse de Kişisel Verilerin Korunması Kanunu kapsamında yer alan hükümler doğrultusunda, AKDUMAN.COM.TR kişisel verilerin yurt içi ve/veya yurt dışı ile paylaşılmaması konusunda azami özen ve dikkat göstermekte olup, bu kapsamda mevcut düzenlemelere uygun olarak faaliyetlerini sürdürmektedir.
AKDUMAN.COM.TR kişisel verileri yalnızca işbu Gizlilik Kişisel Verilerin Korunması Politikası’nda belirtilen amaçlar doğrultusunda ve KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak üçüncü kişilere aktarmaktadır. Bu kapsamda işlenen Müşteri/Üye verileri ve satın alınan ürünün adına teslim edileceği kişi bilgisi, satıcı ve kargo şirketi ile paylaşılmakta ve bu verilere gerektiğinde çağrı merkezi tarafından da erişilebilmektedir. Adına fatura tanzim edilecek kişi bilgisi faturanın ilgili kişiye gönderimi amacıyla kargo şirketi ile paylaşılmaktadır.
Müşteri verileri ayrıca; müşterinin ticari elektronik ileti onayı doğrultusunda alışveriş tercih, beğeni ve alışkanlıkları doğrultusunda kendisine tanıtım, reklam yapılabilmesi, fayda ve fırsat sunulabilmesi amacıyla ticari elektronik ileti aracı hizmet sağlayıcısı ile paylaşılmaktadır.
Web sitesi veya mobil uygulama kullanım tercihleri ve gezinti geçmişi, segmentasyon yapılması ve Müşteri ile beğeni ve tercihleri doğrultusunda iletişime geçilmesi amacıyla, çerez (cookie) hizmeti alınan üçüncü taraflarla paylaşılmaktadır. Bu kapsamda gerçekleştirilen kişisel veri aktarımları, ilgili üçüncü tarafın sunduğu güvenli ortam ve kanallar aracılığıyla gerçekleşmektedir. Üçüncü taraflardan alınan hizmetin içeriği ve kapsamına bağlı olarak; Müşteri’nin kişisel verilerinin aktarımına gerek olmayan tüm hallerde Pseudonymous data (takma adlı veri) kullanılarak aktarım yapılmaktadır.
Müşteri memnuniyetinin ve bağlılığının artırılması amacıyla, Müşteri’ye ait anonim veriler pazar araştırması yapacak şirketlerle paylaşılmaktadır.
Yukarıda belirttiğimiz yurt içi ve yurt dışı aktarıma konu kişisel veriler, güvenliklerini sağlayacak teknik tedbirlerin yanı sıra; hukuki ilişkinin karşı tarafının veri sorumlusu veya veri işleyen olması dikkate alınarak sözleşmelerimizde yer verilen KVK Kanunu uyumlu hükümler sayesinde hukuksal olarak da korunmaktadır.
3.7 Aydınlatma Yükümlülüğü
Anayasa’ya göre herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda Kişisel Verilerin Korunması Kanununun 11’inci maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. AKDUMAN.COM.TR, bu kapsamda, Anayasa ve Kişisel Verilerin Korunması Kanununun 11’inci maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
Bu kapsamda, Kişisel Verilerin Korunması Kanunu 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerine, kişisel verilerinin elde edilmesi sırasında AKDUMAN.COM.TR’nın kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin Kişisel Verilerin Korunması Kanununun 11’inci maddesi kapsamında sahip olduğu haklarla ilgili aydınlatma yapmaktadır.
Bunun yanında AKDUMAN.COM.TR, Kişisel Verilerin Korunması Kanunundaki tüm hususlar ile başta “hukuka ve dürüstlük kuralına” uygun kişisel veri işleme faaliyetinde bulunduğunu kişisel veri sahipleri ile ilgililere işbu Politika belgesi başta olmak üzere çeşitli kamuoyuna açık dokümanlarla duyurarak, kişisel veri işleme faaliyetlerinde ilgilileri bilgilendirmeyi ve şeffaflığı sağlamaktadır.
4. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
AKDUMAN.COM.TR, veri güvenliğinin sağlanması konusuna azami dikkat ve özeni göstermekte olup, bu kapsamda Kişisel Verilerin Korunması Kanununun 12. maddesi uyarınca “veri güvenliğini” sağlamaya yönelik aşağıda belirtilen hususlar ile ilgili gerekli tedbirler alınmaktadır.
AKDUMAN.COM.TR, kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesini, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesini, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınmasını temin eder.
Kişisel verilere erişimleri kayıt altına almakta, virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanarak veri güvenliğini sağlamakta, kişisel veri işleme faaliyetlerinin iş birimi bazında takibini yapmakta, Kanun’un 12. maddesi uyarınca Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimlerin yapılmasını sağlamakta, Şirket içi politika ve prosedürlerle veri işleme faaliyetlerinin Kanun’a uyumunu temin etmekte, Şirket içerisinde erişilen verilerin niteliğine uygun yetkilendirmeler yapmakta, Özel nitelikli kişisel verilere erişimi daha katı önlemlere tabi tutmakta, Kişisel verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarını Kanun kapsamındaki görev ve sorumlulukları ile ilgili olarak bilgilendirmek için gerekli aksiyonları almaktadır.
AKDUMAN.COM.TR, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, birinci maddede belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludur.
AKDUMAN.COM.TR tüzel kişiliği, çalışanları ve/veya görevleri dolayısıyla kişisel bilgileri öğrenen kişiler, bahse konu bilgileri KVK kanunu ve diğer kanunlarda yer alan hükümlere aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, bahse konu durumu en kısa sürede ilgilisine ve ilgili kurumlara bildirir.
5. VERİ SAHİBİNİN HAKLARININ GÖZETİLMESİ
Kişisel veri sahipleri aşağıda sıralanan haklarına ilişkin taleplerini AKDUMAN.COM.TR’a iletmeleri durumunda talepler niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, AKDUMAN.COM.TR tarafından KVK Kurulunca veya diğer otoritelerce belirlenen tarifedeki ücret alınacaktır.
Bu kapsamda veri sahipleri taleplerini yazılı olarak AKDUMAN.COM.TR’a iletebileceklerdir.
KVKK ve GDPR kapsamındaki haklarınızı yazılı bildiriminiz ile kullanabilirsiniz.
İşbu bildirimlerinizi Şirket merkezimiz olan [email protected] adresine posta yolu ile ulaştırabilirsiniz.
Bildirimlerinizi Başvuru Formu aracılığı ile kullanabilirsiniz.
Kişisel veri sahipleri;
Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme,
haklarına sahiptir.
6. Gizlilik/Kişisel Verilerin Korunması Politikası’nda Yapılacak Değişiklikler
AKDUMAN.COM.TR, işbu Gizlilik/Kişisel Verilerin Korunması Politikası’nda her zaman değişiklik yapabilir. Bu değişiklikler, değiştirilmiş yeni Gizlilik/Kişisel Verilerin Korunması Politikası’nın yayınlanmasıyla birlikte derhal geçerlilik kazanır.