1Veri Sorumlusu ve İletişim Bilgileri
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, kişisel verileriniz; veri sorumlusu olarak Poyraz Network tarafından aşağıda açıklanan kapsamda işlenebilecektir.
2Tanımlar
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- Özel Nitelikli Kişisel Veri: Sağlık, biyometrik, etnik köken, siyasal görüş gibi KVKK’da sayılan hassas veriler.
- İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, aktarılması, silinmesi ve benzeri tüm işlemler.
3Toplanan Kişisel Veriler (Türleri)
- Kimlik Bilgileri: Ad, soyad, doğum tarihi, T.C. kimlik numarası (gerekliyse).
- İletişim Bilgileri: E-posta adresi, telefon numarası, açık adres.
- Hesap Bilgileri: Kullanıcı adı, şifre (şifreler hashing/salt ile saklanır).
- Ödeme Bilgileri: Fatura, ödeme kayıtları, kart bilgileri sadece ödeme sağlayıcıları ile sınırlı olarak paylaşılır.
- Teknik ve Kullanım Verileri: IP adresi, cihaz ve tarayıcı bilgileri, çerez verileri, erişim zamanları, sayfa gezinme kayıtları.
- İçerik Verileri: Kullanıcı tarafından sisteme yüklenen dosyalar, profil fotoğrafı, anket yanıtları, yorumlar.
- Özel Nitelikli Veriler: Site özel durumlarda (ör. sağlıkla ilgili hizmetler) özel nitelikli veri talep ediyorsa, ayrı açık rıza ve uygun hukuki süreç izlenir.
4Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları
- Hizmet Sunma ve Sözleşmenin İfası: Üyelik ve hizmetlerin yürütülmesi, siparişlerin yönetimi; hukuki dayanak: sözleşmenin ifası.
- İletişim ve Destek: Kullanıcı taleplerinin cevaplanması, teknik destek; hukuki dayanak: meşru menfaat / sözleşmenin ifası.
- Ödeme İşlemleri ve Faturalama: Ödeme süreçlerinin yürütülmesi; hukuki dayanak: sözleşmenin ifası.
- Pazarlama ve Kişiselleştirme: Kampanyalar, e-bültenler, kişiselleştirilmiş içerik; hukuki dayanak: açık rıza.
- Güvenlik ve Kötüye Kullanım Önleme: Dolandırıcılık önleme, güvenlik analizleri; hukuki dayanak: meşru menfaat.
- Yasal ve İdari Yükümlülükler: Vergi, denetim ve mevzuattan doğan yükümlülüklerin yerine getirilmesi; hukuki dayanak: kanuni zorunluluk.
5Verilerin Aktarılması ve Paylaşımı
- Hizmet Sağlayıcılar: Barındırma (hosting), e-posta servisi, ödeme sağlayıcı, analiz ve reklam servisleri gibi üçüncü taraflarla paylaşılabilir. Paylaşımlar sadece amaçla sınırlı ve sözleşmeye dayalı olarak yapılır.
- Yurt İçi / Yurt Dışı Aktarım: Veriler, hizmet sağlayıcıların bulunduğu ülkelere aktarılabilir; aktarım sırasında gerekli hukuki ve teknik güvenceler sağlanır.
- Hukuki Talepler: Mahkeme, savcılık veya kanuni talepler halinde yetkili mercilere veri aktarımı yapılabilir.
- Açıklama: Üçüncü taraflara yapılan aktarımlarda gerekli gizlilik ve güvenlik taahhütleri alınır.
6Çerezler ve İzleme Teknolojileri
- Çerez Türleri: Oturum çerezleri, kalıcı çerezler, analitik ve reklam çerezleri.
- Amaç: Kimlik doğrulama; kullanıcı tercihleri; analiz; reklam ve içerik kişiselleştirme.
- Kontrol: Kullanıcılar çerez tercihlerini tarayıcı ayarlarından ve/veya sitenin çerez yönetimi panelinden değiştirebilir veya çerezleri silebilir.
- Detay: Site üzerinde ayrı bir Çerez Politikası sayfası bulundurulması tavsiye edilir.
7Verilerin Saklanma Süreleri
- Hizmet ve Sözleşme Amaçlı Veriler: Hizmetin yürütülmesi için gerekli süre kadar saklanır; hizmet sona erdikten sonra mevzuata uygun olarak silinir veya anonimleştirilir.
- Yasal Saklama Süreleri: Vergi ve muhasebe mevzuatından kaynaklanan süreler gibi yasal zorunluluklar nedeniyle belirlenmiş süreler kadar saklama uygulanır.
- Pazarlama Verileri: Rıza geri çekilene kadar veya kullanıcı talebine göre silinene kadar saklanır.
8Güvenlik Önlemleri
- Teknik Önlemler: Verilerin iletiminde TLS/HTTPS; veri tabanı erişim kontrolleri; şifreleme; düzenli güvenlik taramaları.
- İdari Önlemler: Erişim yetkilendirme politikaları; personel gizlilik eğitimleri; sözleşmeli görev tanımları.
- Fiziksel Önlemler: Sunucu merkezleri için fiziksel erişim kontrolleri ve çevresel güvenlik önlemleri.
- İhlal Bildirimi: Kişisel veri ihlali durumunda yürürlükteki mevzuat çerçevesinde ilgili kişilere ve Kurula bildirim yapılacaktır.
9Veri Sahibinin Hakları ve Başvuru Usulleri
- KVKK Kapsamındaki Haklar: Kişisel verilerin işlenip işlenmediğini öğrenme; işlenme amacı ve yurt içi/uluslararası aktarım bilgisi; eksik/yanlış verilerin düzeltilmesi; verilerin silinmesi veya yok edilmesi; işleme faaliyetinin sınırlandırılması; itiraz etme; otomatik sistemler varsa bunlara ilişkin açıklama talep etme ve taşınabilirlik hakkı.
- Başvuru Şekli: Hak talepleri için sales@poyraznetwork.com veya şirket adresimiz aracılığıyla kimlik doğrulayıcı belgelerle yazılı başvuru yapılmalıdır.
- Yanıt Süresi: Başvurular kanunda öngörülen süreler içinde sonuçlandırılacaktır.
- Ücretlendirme: KVKK uyarınca talep edilen işlemler ücretsizdir; makul işlem maliyetleri hariç tutulabilir.
Açık Rıza Metni
“Kişisel verilerimin Poyraz Network tarafından aşağıda belirtilen amaçlarla işlenmesini ve gerektiğinde kanun yolları saklı kalmak kaydıyla yurt içi ve yurt dışı üçüncü kişilere aktarılmasını onaylıyorum:
- Üyelik işlemlerinin yürütülmesi;
- Sipariş ve ödeme süreçlerinin tamamlanması;
- Teknik destek ve kullanıcı iletişimi;
- Pazarlama, kampanya ve tanıtım faaliyetleri;
- Hizmetlerin iyileştirilmesi amacıyla analiz yapılması.”
Bu onay istediğim zaman geri alınabilir; geri alındığında rıza dayalı işlem faaliyetleri durdurulacaktır.
11Özel Nitelikli Verilerin İşlenmesi
Açıklama: Özel nitelikli veriler yalnızca açık rıza ile ve özel hukuki gereklilikler çerçevesinde işlenir. Bu tür verilerin işlenmesi gerekiyorsa, veri sahibinden açık ve belirli şekilde ayrı bir rıza alınacaktır.
12Otomatik Karar Alma ve Profil Oluşturma
Varsa Bilgilendirme: Site otomatik karar alma veya profil oluşturma uygulaması kullanıyorsa, bunun amacı, kullanacağı veri türleri, olası sonuçları ve itiraz hakkı açıkça bildirilecektir. Önemli etkiler doğuran kararlar için insan müdahalesine olanak sağlanır.
13Çocukların Verileri
Kural: 18 yaşından küçük kişilerin verileri, velisinin açık rızası olmadan bilinçli şekilde toplanmaz. Eğer böyle bir veri toplandığı tespit edilirse derhal silinir ve gerekli işlemler yürütülür.
14Politika Değişiklikleri
Güncelleme: Bu metin zaman içerisinde değiştirilebilir. Önemli değişiklikler site üzerinden veya kayıtlı kullanıcıların e-posta adresine bildirilir. Metnin üst kısmında güncelleme tarihi yer alacaktır.
15İletişim ve Şikâyet
Diğer Kanallar: Gerekirse Kişisel Verileri Koruma Kurumu’na başvuru hakkı saklıdır.