KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
BÖLÜM 1 – GİRİŞ
Giriş
Kişisel verilerin korunması, Brinda Tekstil Sanayi ve Ticaret Limited Şirketi’ne (“Brinda”, “Şirket”, “Şirketimiz”) en önemli öncelikleri arasında olup www.canzetta.com.tr sitesinin (“Site”) yürürlükte bulunan tüm mevzuata uygun şekilde işlemesi için azami gayret göstermektedir.
İşbu Politika çerçevesinde, Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve Kanun m. 10’dan doğan aydınlatma yükümlülüğümüz yerine getirilmektedir. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
Kapsam
İşbu Politika, kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
İşbu Politika Site’yi ziyaret etmeniz, Site’ye üye olmanız ve Site’den alışveriş yapmanız ve/veya ticari iletişim kanalları ile genel ve/veya kişiye özel kampanya bilgilendirmeleri yapılmasını kabul etmeniz halinde kişisel verilerinizin kullanımına ilişkin aydınlatma metni, açık rıza gerektiren durumlarda açık rıza vermek istemeniz halinde vereceğiniz açık rıza beyanları ve Site’yi ziyaret etmeniz halinde kullanılan çerezlere ilişkin bilgilerin yer aldığı çerez politikamız yer almaktadır.
BÖLÜM 2 – KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ
Kişisel Verileri İşleme Prensipleri
6698 sayılı Kişisel Verilerin Korunması Kanunu, 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik kişisel verilerin işlenmesi ya da korunması ile ilgili hükümler içermektedir. 5237 Sayılı Türk Ceza Kanunu ise, kişisel verilerin işlenmesi ve gizliliği ile ilgili birtakım yaptırımlar öngörmüştür. Şirketimiz kişisel verileri, Kanun’da ve ilgili diğer mevzuatlarda öngörülen usul ve esaslara uygun olarak işlemektedir.
Hukuka ve Dürüstlük Kurallarına Uygun İşleme
Kişisel verileri dürüstlük kurallarına uygun, şeffaf yöntemlerle ve aydınlatma yükümlülüğümüzü yerine getirerek işlemekteyiz. Aydınlatma yükümlülüğünü yerine getirirken mümkünse verinin sizden elde edilmesi anında kısaca işleme amacını açıklıyor ve işlem ile ayrıntılı bilgilere erişiminizi sağlıyoruz.
Kişisel Verilerin Doğruluğunu ve Gerektiğinde Güncel Olmasını Sağlama
İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli idari ve teknik tedbirleri almaktayız. Ancak verilerin önemli bir kısmı kişilerin beyanı esas alınarak işlendiği için bu beyanları en doğru şekilde yansıtmakta ve kişilere verilerin güncellemesi ve var ise hataları düzeltmesi için başvuruda bulunma olanağı sunmaktayız.
Belirli, Açık ve Meşru Amaçlarla İşleme
Brinda olarak, faaliyetlerimizi mevzuata uygun olarak ve hayatın olağan akışının gerektirdiği çerçevede sürdürmek için kapsamı ve içeriği açıkça belirlenmiş kişisel verileri, belirlenen meşru amaçlarımız dahilinde işlemekteyiz.
Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
Kişisel verileri belirlediğimiz amaçlarla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz. İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.
Kişisel Verilerin Kanuni Düzenlemelerde Öngörülen veya Meşru Menfaatlerimizin Gerektirdiği Süreler Boyunca Saklanması
Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.
Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz.
Kişisel Verilerin Hangi Hukuki Sebep ile İşleneceği
Brinda olarak kişisel verilerinizi; Site üzerindeki üyelik ve satış süreçlerine ilişkin olarak “sözleşmenin kurulması ve ifası için veri işlemenin gerekli olması”, “hukuki yükümlülüğün yerine getirilmesi” ile “veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebeplerine; mevzuattan kaynaklanan saklama yükümlülüklerimize ilişkin “hukuki yükümlülüğün yerine getirilmesi” hukuki sebebine ve “hakların tesisi, kullanılması veya korunması için veri işlemenin ve aktarmanın zorunlu olması” hukuki sebeplerine; herhangi bir şekilde kamuoyuna açıklanmış olan ve alenileştirilme sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı ile sınırlı olarak “ilgili kişinin kendisi tarafından alenileştirilmiş olması” hukuki sebebine ve kişiselleştirilmiş/ticari iletişime ilişkin olarak ise vereceğiniz açık rıza hukuki sebeplerine dayanarak topluyoruz.
Kişisel Verilerin İşlenme Amaçları
Kanun ve ilgili diğer mevzuata uygun şekilde işbu Politika’da detaylandırılan kişisel veriler ve özel nitelikli kişisel verilerin işlenme şartları kapsamında Şirketimizin kişisel veri işleme amaçları aşağıdaki gibidir:
Şirketimizin insan kaynakları politikalarının ve süreçlerinin planlanması ve/veya icra edilmesi,
- Şirketimizin yasal uyumluluk yükümlülüklerinin planlanması ve ifası,
- Şirketimizin kanuni ve akdi haklarının korunması, temini ve icrası,
- Şirketimizin hukuki yükümlülüklerinin yerine getirilmesi, sayılanlarla sınırlı olmamak üzere örneğin, yasal zorunluluklardan kaynaklanan fatura vb. belgelerin düzenlenmesi ve gönderimi, hak ve yetki sahibi yetkili kamu kurum ve kuruluşlarının, resmi makamların, idari makamlar ile yargı makamlarının talep ettiği bilgi ve belgelerin sağlanması, saklama ve ifşa yükümlülüklerinin yerine getirilmesi,
- Site’nin, Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrası, bu kapsamda özellikle dolandırıcılık, yasa dışı veya kötü niyetli faaliyetlerin tespit edilmesi, araştırılması, önlenmesi, sonlandırılması, bunlarla ilgili her türlü işlemin yapılması,
- Şirketimiz tarafından ve/veya Şirketimiz nam ve hesabına sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek ilgili kişilere önerilmesi ve tanıtılması için gerekli olan aktivitelerin planlanması,
- Pazarlama, reklam, tanıtım vb. amaçlar doğrultusunda e-posta, kısa mesaj veya posta yoluyla pazarlama, reklam ve tanıtım iletişimlerinin gönderilmesi ve size ürün veya hizmetlere ilişkin reklamların gösterilmesi gibi faaliyetlerin planlanması ve gerçekleştirilmesi,
- Şirketimiz tarafından ve/veya Şirketimiz nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların yapılması ve ilgili iş süreçlerinin yürütülmesi; bu kapsamda özellikle kimlik doğrulama, ödemelerinizin işleme konulması, siparişlerinizin alınması ve yerine getirilmesi, hesabınız, satın alımlarınız, teslimatınız, iadeleriniz, değişimleriniz veya diğer işlemlerinizle ilgili olarak size bildirimler gönderilmesi, hesabınızın oluşturulması ve sürdürülmesi ve başka şekillerde yönetilmesi, sevkiyatın düzenlenmesi, iptal, iade ve değişimleri süreçlerinin yürütülmesi ve hesabınızla ilgili diğer özellikler ve işlevler dahil olmak üzere sizinle olan sözleşmemizin ifası ve sizin sözleşme kapsamındaki ifanızın kabulü,
- Şirketimiz tarafından yürütülen ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi,
- Şirketimizin ticari ve/veya iş stratejilerinin planlanması ve/veya icrası.
- Şirketimiz ürün ve hizmetlerinin geliştirilmesi ve iyileştirilmesi,
- Müşteri desteği sağlanması, müşteri ilişkilerinin yürütülmesi,
- Yasal bilgilendirmelerde bulunulması,
Şirketimiz Tarafından İşlenen Kişisel Veriler
Şirketimiz tarafından Kanun’a ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde kişisel veri sahiplerinin;
- Kimlik bilgileri (ad, soyad, doğum tarihi),
- Adres bilgileri,
- İletişim bilgileri (telefon, e-posta adresi),
- Üyelik bilgileri (kullanıcı adı, şifre, güvenlik sorularına ilişkin bilgiler ile hesap güvenliği amacıyla kullanılan diğer bilgiler),
- Alışveriş Bilgisi (alışveriş tarihi, zamanı, miktarı, alışveriş içeriği, ödeme şekli, fatura içeriği ve ödeme detayları),
- Alışverişte kullanılması halinde kredi veya banka kartı bilgileri,
- Faturada bulunmasını istemeniz halinde (T.C. kimlik numarası, vergi numarası, şahıs şirketi bilgileri) ve
- Elektronik ticari ve sair iletişimlere yaklaşım-aksiyonlar, tanımlama bilgileri (çerez, web tarayıcı işaretleri-bilgisi, IP, beacon, kablolu-kablosuz ağ bağlantı bilgisi vb)
Telefon yoluyla sözlü olarak satış danışmanlara beyan ettiğiniz bilgilerin bu kişilerce sistemlerimize kaydedilmesi, Site üzerinden yaptığınız alışverişlerin veya üyelik işlemlerine ilişkin paylaştığınız bilgilerin sistemlerimize kaydedilmesi, Site üzerinden yapılan her türlü alışveriş, tahsilat, teslimat, işlem, anket doldurma, form doldurma kayıt ve davranışsal işlemlerin sistemlerimize kaydedilmesi, telefon yoluyla sizinle iletişim kurulması veya telefon yoluyla tarafınızca Şirketimiz ile iletişim kurulması esnasında vermiş olduğunuz bilgilerin sistemlerimize kaydedilmesi, Site ziyaretleri esnasında çerez, piksel, benzer teknolojiler yolu ile otomatik olan ve olmayan yöntemlerle toplamaktayız.
Kişisel Verilerin Aktarımı
söz konusu kişisel verilerinizi sadece; açık rızanıza istinaden veya Kanun'da belirtilen güvenlik ve gizlilik esasları çerçevesinde yeterli önlemler alınmak kaydıyla yurt içinde ve yurt dışında 6698 sayılı Kanun ve diğer yasal mevzuattan kaynaklanan sebepler ile sınırlı olmak üzere;
- Şirket faaliyetlerinin yürütülmesi, veri sahipleri ile müşterilerimiz arasındaki iş ilişkisinin sağlanması ve/veya bu amaçla görüşmeler yapılması, hizmetler, fırsat ve olanaklar sunulması ve hizmet kalitesinin artırılması amacıyla; grup şirketlerimiz, iş ortaklarımız, faaliyetlerimizin gereği anlaşmalı olduğumuz ve hizmet sunduğumuz müşteriler, tedarikçiler, denetim şirketleri ile,
- Bilişim teknolojileri, pazarlama faaliyetleri, ya da uzmanlık gerektiren danışmanlık vb. hizmetlerini almak, kişisel veri toplama süreçlerinde ürün ve hizmet desteği almak gibi amaçlarla Brinda’nın yurtiçi ve /veya yurtdışında bulunan iş ortakları ve hizmet sağlayıcılarıyla ile (çağrı merkezi, cihazlar aracılığıyla kişisel veri toplama hizmeti, pazarlama danışmanlığı, veri tabanı, elektronik ileti aracı hizmet sağlayıcıları, danışmanlık, vb. hizmeti veren firmaları)
- Site üzerinden yaptığınız alışverişlerinizin ve diğer her türlü ürün taleplerinizin size gönderilmesi amacıyla kurye ve kargo hizmeti aldığımız iş ortaklarımızla,
- Yetkili ve görevli kamu kurum ve kuruluşları ile adli makamlara karşı olan bilgi, belge verme ve ilgili sair yükümlülüklerimizi yerine getirmek ve dava ve cevap hakları gibi yasal haklarımızı kullanabilmek amacıyla bizden istenen bilgileri anılan bu kurum, kuruluş ve makamlar ile,
- Ödemenizi kredi veya banka kartı ile yapmanız halinde kredi veya banka kartı bilgilerinizi, kaydetmeksizin ilgili banka, elektronik ödeme kuruluşu vb. hizmeti sağlayan üçüncü kişiler ile paylaşmaktayız.
- Üçüncü kişilere veri aktarımı sırasında hak ihlallerini önlemek için gerekli teknik ve hukuki önlemler alınmaktadır. Bununla birlikte, kişisel verileri alan üçüncü kişinin veri koruma politikalarından dolayı ve üçüncü kişinin sorumluluğundaki risk alanında meydana gelen ihlallerden Brinda sorumlu değildir.
Veri Sahiplerinin Kanun Kapsamındaki Hakları
Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi aşağıda belirtilen yöntemler ile Brinda’ya iletmeniz halinde, Brinda talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde talebi sonuçlandıracaktır.
Veri sahipleri, Kanun kapsamında, veri sorumlusuna başvurarak kendisiyle ilgili;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmakla birlikte, Kanun ve ilgili diğer mevzuata uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Kanun’un 11. Maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin (düzeltme, silme, yok etme) kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin özellikle otomatik sistemler ile analiz edilmesiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde, zararın giderilmesini talep etme hakkına sahiptir.
Başvurularınızı Veri Sorumlusu olarak Brinda Tekstil Sanayi ve Ticaret Limited Şirketi’ne aşağıda belirtilen iletişim kanallarından iletebilirsiniz (İlgili talebin yasalar gereği belirli bir prosedür izlenerek ileri sürülmesi gereken hallerde söz konusu prosedüre uyulması gerektiğini hatırlatmak isteriz.)
Adres: Yenidoğan Mah. Kızılay Sk. No: 39 İç Kapı No:1 Bayrampaşa/İstanbul
Telefon: +90 216 210 09 90
E-Posta: [email protected]
İnternet Adresi: www.brindatekstil.com.tr