KVKK AYDINLATMA METNİ
Balondayiz, (i) Kanunlarda açıkça öngörüldüğü hallerde, (ii) Fiili imkânsızlık nedeniyle veri sahibi olarak rızanızı açıklayamayacak durumda olmanız veya rızanıza hukuki geçerlilik tanınmayan hallerde kendinizin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için kişisel verinizin işlenmesinin zorunlu olması, (iii) Balondayız ve ilişkili şirketleri, yukarıdaki 3. maddede belirtilen diğer gerçek ve/veya tüzel kişiler ile akdettiğiniz bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, (iv) Balondayiz’ın bir hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, (v) Kişisel verinizin Şirketimize verilirken tarafınızca zaten alenileştirilmiş olması, (vi) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, (vii) Sahip olduğunuz temel hak ve özgürlüklerinize zarar vermemek kaydıyla, Balondayiz’ın meşru menfaatleri için veri işlenmesinin zorunlu olması halinde açık rızanız aranmaksızın yukarıda belirtilen ve kanuna uygun olarak elde ettiği kişisel verilerinizi işleyebilir (6698 sayılı Kanun m. 5).
3. 6698 sayılı Kişisel Verilerin Koruma Kanunu uyarınca Kişisel Verilerinizin Açık Rızanız Olmadan İşlenebileceği Haller
Kişisel verilerin işleme şartlarının tamamı ortadan kalkmış ya da tarafımızca beyan edilen veya mevzuat kapsamında belirlenen saklama süresi dolmuş ise verileriniz, ilk periyodik imha tarihinde veya en geç 6 ay içerisinde re’sen silinir, yok edilir veya anonim hale getirilir. Geçerli bir sebep ile verilerinizin silinmesine dair talepte bulunmanız halinde ise verileriniz yasal olarak mümkün olduğu nispette en geç 30 gün içerisinde silinir. Saklama süresi mevzuatta belirlenmiş verilerinizin öngörülen sürelerden önce silinmesini veya imha edilmesini talep etmeniz halinde söz konusu talebiniz gerçekleştirilemeyecektir.
Mevzuatta işlediğimiz verinin saklanma süresine yönelik bir süre öngörülmemiş ise aramızdaki ilişkinin gereği olarak olası uyuşmazlıklar da göz önüne alınarak hukuki ilişkimizin sona ermesinden itibaren 10 yıllık dava zamanaşımı süresinin geçmesiyle verileriniz herhangi bir talebinize gerek olmadan silinir, yok edilir veya anonim hale getirilir.
Olası bir mahkeme talebinin veya kanunla yetkili kılınmış bir idari merciinin ilgili veriye ilişkin talebinin tarafımıza geç ulaşması veya tarafı olabileceğimiz bir ihtilafın meydana gelmesi gibi ihtimaller gözetilerek, verilerinizin saklanması için mevzuatta öngörülen sürelere 6 ay ila 1 yıl arası bir süre eklenerek verilerin saklama süresi belirlenmekte ve belirlenen sürenin sonunda söz konusu veriler silinmekte, yok edilmekte veya anonimleştirilmektedir.
Şirketimiz kişisel verileri saklama ve silme işlemleri için bir Saklama ve İmha Politikası oluşturmuştur. Kişisel verilerinize ilişkin saklama ve imha işlemleri bu politika kapsamında gerçekleştirilmektedir. Buna göre KVKK’da veya ilgili kanunlar ile sair ilgili mevzuatta verinin saklanması için bir süre belirlenmişse, söz konusu veri en az bu süre kadar saklanmak zorundadır.
2. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Şartları
haklarına sahiptir.
i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
f) KVK Kanunu 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
a) Kişisel veri işlenip işlenmediğini öğrenme,
Herkes, veri sorumlusu olarak Balondayiz’a başvurarak kendisiyle ilgili:
f. İlgili Kişiler’in Hakları
Raporlama ve istatistiki çalışmalar kapsamında Üye Müşteri/Misafir Müşteri’ye ait veriler Balondayiz’ın ortakları olan ….. (FS ile paylaşım var mı? Ya da bir başka şirket ile) ile paylaşılmaktadır.
Üye Müşteri/Misafir Müşteri memnuniyetinin ve bağlılığının artırılması amacıyla, Üye Müşteri/Misafir Müşteri’ye ait veriler pazar araştırması yapacak şirketlerle paylaşılmaktadır.
Web sitesi veya mobil uygulama kullanım tercihleri ve gezinti geçmişi, segmentasyon yapılması ve Üye Müşteri/Misafir Müşteri ile beğeni ve tercihleri doğrultusunda iletişime geçilmesi amacıyla, çerez (cookie) hizmeti alınan yurt içi/yurt dışında bulunan iş ortaklarımızla paylaşılmaktadır. (Çerez (Cookie) Politikamızı inceleyebilirsiniz). Bu kapsamda gerçekleştirilen kişisel veri aktarımları, ilgili üçüncü tarafın sunduğu güvenli ortam ve kanallar aracılığıyla gerçekleşmektedir.
Üye Müşteri/Misafir Müşteri’ye ait cep telefonu numarası ve/veya e-posta adresi; ticari elektronik ileti onayına istinaden alışveriş tercih, beğeni ve alışkanlıkları doğrultusunda tanıtım, reklam yapılabilmesi, fayda ve fırsat sunulabilmesi amacıyla ticari elektronik ileti aracı hizmet sağlayıcısı ve ticari elektronik ileti yönetim sisteminin uygulayıcısı ile paylaşılmaktadır.
Balondayiz kişisel verileri yalnızca işbu KVKK Politikası’nda belirtilen amaçlar doğrultusunda ve KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak üçüncü kişilere aktarmaktadır. Bu kapsamda işlenen Üye Müşteri/Misafir Müşteri verileri ve satın alınan ürünün adına teslim edileceği kişi bilgisi, satıcı ve kargo şirketi ile paylaşılmakta ve bu verilere gerektiğinde çağrı merkezi tarafından da erişilebilmektedir. Adına fatura tanzim edilecek kişi bilgisi faturanın ilgili kişiye gönderimi amacıyla kargo şirketi ile paylaşılmaktadır.
e. Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
· Hizmet alınan üçüncü taraflara ait çerezler aracılığıyla işlenen kişisel veriler, üyelik sona erdiği takdirde üçüncü taraflara ait sistemlerden silinmektedir.
· Fiziksel ortamdaki kişisel verilerin mutlaka kilitli dolaplarda muhafaza edilmesini ve sadece yetkili kişiler tarafından erişilmesini sağlar.
· Kişisel verilere hukuka aykırı olarak erişilmemesini sağlamak üzere; periyodik olarak sızma testleri yaptırır, sistemin yetkisiz erişimlere dayanıklılığını test eder,
· Web sitesi veya mobil uygulamadan toplanan kişisel verilerin hukuka aykırı olarak işlenmemesi için, çalışanlarına yönelik erişim yetki ve kontrol matrisleri oluşturur ve uygulamaya alır,
· Kişisel verilerin alındığı web sitesi veya mobil uygulamadaki tüm alanlar SSL ile korur,
Balondayiz işlediği kişisel verilere hukuka aykırı erişimin engellenmesi, bu verilerin hukuka aykırı işlenmesinin önlenmesi ve kişisel verilerin muhafazasının sağlanmasına ilişkin olarak:
Balondayiz, kişisel verilere yetkisiz erişimi, hatalı kullanımı, kişisel verilerin hukuka aykırı olarak işlenmesini, ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri almaktadır. Balondayiz kişisel verileri işlerken güvenlik duvarları ve Güvenli Soket Katmanı (SSL) şifrelemesi gibi genel kabul görmüş güvenlik teknolojisi standartlarını kullanmaktadır. Buna ek olarak, web sitesi, mobil uygulama ve mobil sitesi aracılığıyla Balondayiz’a kişisel verilerinizi gönderirken, bu veriler SSL kullanılarak aktarılmaktadır.
Balondayiz, kişisel verilerinizin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
d. Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan Teknik ve İdari Tedbirler
1. |
a) Üye Müşteri Kişisel Verileri · Üyelik işlemlerinin gerçekleştirilmesi, · Balondayiz tarafından işletilen “Balondayiz.com” e-ticaret platformu (“platform”); üzerinden sunulan hizmetlerin iyileştirilmesi, yeni hizmetlerin geliştirilmesi ve bununla ilgili bilgilendirme yapılması, · Üye Müşteri ile kurulan Üyelik Sözleşmesinin ifası amacıyla, ticari elektronik ileti onayı mevcut Üye Müşteriler açısından; Üye Müşteri’nin tercih, beğeni ve ihtiyaçlarının analiz edilmesi ve Üye Müşteri’ye özel tanıtım, fırsat ve fayda sağlanması, · Üye Müşterinin açık rızası doğrultusunda yeniden pazarlama, hedefleme, profilleme ve analiz yapılarak Üye Müşteri’nin tercih ve beğenisi doğrultusunda uygulama, mal/ürün ve hizmetlerin tanıtımının ve pazarlamasının yapılması, · Üye Müşteri’ye özel reklam, promosyon ve kampanyaların oluşturulması, çapraz satış yapılması, hedef kitle belirlenmesi, · Üye Müşteri sorun ve şikayetlerinin çözümlenmesi, · Gerek platform gerek mobil uygulama üzerindeki Üye Müşteri deneyiminin iyileştirilmesi, · Müşteri memnuniyeti aktivitelerinin planlanması ve icrası ile müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası · Muhasebe ve satın alma işlemlerinin takibi, · Hukuki süreçler ve mevzuata uyum, · İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması, · Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı kullanımın önlenmesi, · İşlenen verilerin güncel ve doğru olmasının sağlanması amacıyla gerekli düzenlemelerin yapılması · Hukuki yükümlülüklerin yerine getirilmesi
b) Misafir Müşteri (üye olmadan siteden alışveriş yapan kullanıcılar) Kişisel Verileri
|
2. |
Çevrimiçi Ziyaretçi Kişisel Verileri · 5651 sayılı Kanun kapsamında çevrimiçi ziyaretçi verilerinin işlenmesi, · Hukuki süreçler ve mevzuata uyum, · İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması, · Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı kullanımın önlenmesi, · Hukuki yükümlülüklerin yerine getirilmesi |
3. |
Satın Alınan Ürünün Adına Teslim Edileceği Kişi Kişisel Verileri · Ürün teslim süreçlerinin yürütülmesi, · Muhasebe ve satın alma işlemlerinin takibi, · Hukuki süreçler ve mevzuata uyum, · İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması, · Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı kullanımın önlenmesi, · İşlenen verilerin güncel ve doğru olmasının sağlanması amacıyla gerekli düzenlemelerin yapılması, · Hukuki yükümlülüklerin yerine getirilmesi |
4. |
Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi Kişisel Verileri · Sözleşme süreçlerinin yürütülmesi, · Muhasebe ve satın alma işlemlerinin takibi, · Hukuki süreçler ve mevzuata uyum, · İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması, · Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı kullanımın önlenmesi, · İşlenen verilerin güncel ve doğru olmasının sağlanması amacıyla gerekli düzenlemelerin yapılması, · Hukuki yükümlülüklerin yerine getirilmesi |
c. Kişisel Verilerin Hangi Amaçlarla İşlendiği
1. |
a) Üye Müşteri · Kimlik Bilgisi: Ad, soyadı, doğum tarihi, cinsiyet, T.C. kimlik numarası · Lokasyon Bilgisi: Yaşadığı şehir, ilçe (Balondayiz.com aracılığıyla yapılan alışverişin teslimat adresi) · İletişim Bilgisi: cep telefonu, e-posta adresi, adres, posta kodu, sabit telefon · Finansal Bilgi: Vergi dairesi, fatura bilgileri · Müşteri/Üye Bilgisi: Üyelik bilgisi, üyelik ID numarası · Müşteri/Üye İşlem Bilgisi: Satın alınan ürün/ler, alışveriş tutarı, alışveriş tarihi, çağrı merkezi görüşme kayıtları, ticari iletişim izni, faydalanılan kampanyalar/yarışmalar, kullanılan kuponlar, siparişe ilişkin bilgiler · Risk Yönetimi Bilgisi: IP adresi · İşlem Güvenliği Bilgisi: Şifre, parola bilgileri · Pazarlama Bilgisi: Çerez kayıtları, hedefleme bilgileri, alışkanlık ve beğenileri gösteren değerlendirmeler · İşitsel Veri: Çağrı merkezi görüşme kayıtları · Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı, İlgili Kişi’nin elektronik ortamda verdiği ticari elektronik ileti izni, onay verdiği üyelik sözleşmesi, kurumsal üyelik sözleşmesi, Balondayiz tarafından sunulan hizmetlerden faydalanılmasını sağlayan sair hukuki metinler ve sözleşmeler · Pazarlama Bilgisi: İlgili kişinin verdiği ticari elektronik ileti iznine istinaden gönderilen pazarlama amaçlı sms, e-posta mesajları veya çağrı merkezi tarafından yapılan aramalar · Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi: İlgili kişinin satın almış olduğu ürün veya hizmete ilişkin web sitesi, mobil aplikasyon, sosyal medya hesapları veya çağrı merkezi üzerinden ilettiği şikayet ve/veya talepler ile bu istemlerin değerlendirilmesi veya yönetimi sürecinde yapılan işlemlere ilişkin kayıtlar
b) Misafir Müşteri (üye olmadan siteden alışveriş yapan kullanıcılar) · Kimlik Bilgisi: Ad, soyadı, doğum tarihi, cinsiyet, T.C. kimlik numarası · Lokasyon Bilgisi: Yaşadığı şehir, ilçe (Balondayiz.com aracılığıyla yapılan alışverişin teslimat adresi) · İletişim Bilgisi: cep telefonu, e-posta adresi, adres, posta kodu, sabit telefon · Finansal Bilgi: Vergi dairesi, fatura bilgileri · Misafir Müşteri İşlem Bilgisi: Satın alınan ürün/ler, alışveriş tutarı, alışveriş tarihi, çağrı merkezi görüşme kayıtları, ticari iletişim izni, faydalanılan kampanyalar, siparişe ilişkin bilgiler · Risk Yönetimi Bilgisi: IP adresi · İşlem Güvenliği Bilgisi: Şifre, parola bilgileri · Pazarlama Bilgisi: Çerez kayıtları, hedefleme bilgileri, alışkanlık ve beğenileri gösteren değerlendirmeler · İşitsel Veri: Çağrı merkezi görüşme kayıtları · Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı, İlgili Kişi’nin elektronik ortamda verdiği ticari elektronik ileti izni, Balondayiz tarafından sunulan hizmetlerden faydalanılmasını sağlayan sair hukuki metinler ve sözleşmeler · Pazarlama Bilgisi: İlgili kişinin verdiği ticari elektronik ileti iznine istinaden gönderilen pazarlama amaçlı sms, e-posta mesajları veya çağrı merkezi tarafından yapılan aramalar · Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi: İlgili kişinin satın almış olduğu ürün veya hizmete ilişkin web sitesi, mobil aplikasyon, sosyal medya hesapları veya çağrı merkezi üzerinden ilettiği şikayet ve/veya talepler ile bu istemlerin değerlendirilmesi veya yönetimi sürecinde yapılan işlemlere ilişkin kayıtlar |
2. |
Çevrimiçi Ziyaretçi · İşlem Güvenliği Bilgisi: Şifre, cep telefonu, parola bilgileri · Hukuki İşlem Bilgisi/Risk Yönetimi Bilgisi: IP adresi · Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı. |
3. |
Satın Alınan Ürünün Adına Teslim Edileceği Kişi · Kimlik Bilgisi: Ad, soyadı, doğum tarihi, cinsiyet, T.C. kimlik numarası · Lokasyon Bilgisi: Yaşadığı şehir, ilçe (Balondayiz.com aracılığıyla yapılan alışverişin teslimat adresi) · İletişim Bilgisi: cep telefonu, e-posta adresi, adres, posta kodu, sabit telefon · Finansal Bilgi: Vergi dairesi, fatura bilgileri |
4. |
Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi · Kimlik Bilgisi: TC Kimlik No, Ad soyadı · İletişim Bilgisi: e-posta adresi, telefon, KEP adresi, adres, cep telefonu · Finansal Bilgi: Hesap No, Vergi dairesi, Vergi Kimlik Numarası, vergi levhası, IBAN · Hukuki İşlem ve Uyum Bilgisi: İmza sirküler, faaliyet belgesi, · Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi: İmza · Görsel Bilgi: Fotoğraf |
b. Veri Kategorileri ve Örnek Veri Türleri
hukuki sebeplerine dayanarak websiteleri, websitelerinin mobil uygulamaları, sosyal medya hesapları, çerezler, çağrı merkezi, idari ve adli makamlardan gelen tebligatlar ve sair iletişim kanalları aracılığıyla işitsel, elektronik veya yazılı olarak toplamaktadır
· Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
· İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
· İlgili kişinin kendisi tarafından alenileştirilmiş olması
· bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
· kanunlarda açıkça öngörülmesi
Balondayiz kişisel verileri 6698 sayılı Kişisel Verilerin Koruma Kanununun 5. maddesinde belirtilen
a. Kişisel Verileri Toplama Yöntemleri ve Hukuki Sebepleri
açıklamaktadır.
f. İlgili Kişiler’in haklarını,
e. Kişisel verilerin kimlere ve hangi amaçla aktarılabileceğini,
d. Kişisel verilerin güvenliğini sağlamak amacıyla alınan teknik ve idari tedbirleri,
c. Bu kişisel verilerin hangi amaçlarla işlenebileceği,
b. Hangi kategoride kişisel veri işlendiğini (Veri Kategorileri) ve örnek veri türlerini,
a. Kişisel verileri toplama yöntemlerini ve hukuki sebeplerini,
İşbu KVKK Politikası Aydınlatma Metni;
1. Gizlilik ve Kişisel Verilerin Korunması Politikasının Kapsam ve Amacı
Aydınlatma Metni, Balondayiz tarafından yayımlandığı tarih itibariyle geçerli olacaktır. Balondayiz, Aydınlatma Metni’nde gerekli olduğu takdirde her zaman değişiklik yapabilir. Yapılacak tüm değişiklikler, Aydınlatma Metni’nin www.Balondayiz.com adresinde yayımlanmasıyla birlikte derhal geçerlilik kazanır.
Balondayiz, veri sorumlusu olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (“KVK Kanunu”) uyum sağlanması için KVK Kanunu’nun öngördüğü ilkeleri benimsemekte, kişisel verilerin işlenmesi, silinmesi, yok edilmesi, anonim hale getirilmesi, aktarılması, ilgili kişinin aydınlatılması ve veri güvenliğinin sağlanmasıyla ilgili yükümlülüklerini yerine getirmektedir. Bu kapsamda düzenlenen KVKK Politikası kişisel verisi işlenen gerçek kişilerin (“İlgili Kişi”) erişimine sunulmaktadır.
İşbu Kişisel Verilerin İşlenmesi, Saklanması ve İmhası Politikası (“KVKK Politikası”)’na ilişkin Aydınlatma Metni, KORKUT KİTABEVİ VE KAHVE İŞLETMECİLİĞİ LİMİTED ŞİRKETİ’ne ait www.Balondayiz.com web-sitesinin kullanımı için hazırlanmıştır. Bundan sonra KORKUT KİTABEVİ VE KAHVE İŞLETMECİLİĞİ LİMİTED ŞİRKETİ “Balondayiz” olarak anılacaktır.
Şirket merkezi : Akat Mah. Zeytinoğlu Cad. Dünya Palas B Blok No: 34 İç Kapı No: 3 Beşiktaş/ İstanbul
Mersis numarası: 579104744700001
KORKUT KİTABEVİ VE KAHVE İŞLETMECİLİĞİ LİMİTED ŞİRKETİ
Veri Sorumlusu:
AYDINLATMA METNİ
KİŞİSEL VERİLERİN İŞLENMESİ, SAKLANMASI VE İMHASI POLİTİKASINA İLİŞKİN