Gizlilik ve Kişisel Verilerin Korunması
Kişisel verilerin korunması milyardabir.com için önemli bir konudur. milyardabir.com, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (“KVK Kanunu”) uyum sağlanması için KVK Kanunu’nun öngördüğü ilkeleri benimsemekte, kişisel verilerin işlenmesi, silinmesi, yok edilmesi, anonim hale getirilmesi, aktarılması, ilgili kişinin aydınlatılması ve veri güvenliğinin sağlanmasıyla ilgili yükümlülüklerini yerine getirmektedir. Bu kapsamda düzenlenen Gizlilik ve Kişisel Verilerin Korunması Politikası kişisel verisi işlenen gerçek kişilerin (“İlgili Kişi”) erişimine sunulmaktadır.
Gizlilik ve Kişisel Verilerin Korunması Politikasının Kapsam ve Amacı
Kişisel Verileri Toplama Yöntemleri ve Hukuki Sebepleri
milyardabir.com kişisel verileri Websiteleri, Websitelerinin mobil uygulamaları, sosyal medya hesapları aracılığıyla, elektronik veya yazılı olarak toplamaktadır.
Veri Konusu Kişi Grubu Kategorizasyonu
milyardabir.com kişisel veri işleme süreçlerinde ve bu süreçlere bağlı faaliyetlerde kişisel verileri işlenen veri konusu kişi gruplarını kategorize etmektedir. Bununla beraber KVK Kanunu’nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarına uygun olarak ve işbu Gizlilik/Kişisel Verilerin Korunması Politikası’nda belirtilen hukuki sebepler doğrultusunda sair kişi gruplarının da (danışman, eğitimci, blogger) kişisel verileri işlenebilmektedir.
Daha fazla bilgi için tıklayınız.
Veri Kategorileri ve Örnek Veri Türleri
1. |
Müşteri/Üye, Potansiyel Müşteri/Üye
|
2. |
ÇevrimiçiZiyaretçi
|
3. |
Satın Alınan Ürünün Adına Teslim Edileceği Kişi
|
4. |
Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi
|
Kişisel Verilerin Hangi İş Süreçlerinde ve Hangi Amaçlarla Kullanıldığı
Kişisel veriler, milyardabir.com daki tüm süreçlere ilişkin faaliyetleri gerçekleştirmek amacıyla işlenebilmektedir.
Daha fazla bilgi için tıklayınız.
Kişisel veriler, milyardabir.com tarafından
Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan Teknik ve İdari Tedbirler
milyardabir.com , kişisel verilerinizin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
Daha fazla bilgi için tıklayınız.
milyardabir.com , kişisel verilere yetkisiz erişimi, hatalı kullanımı, kişisel verilerin hukuka aykırı olarak işlenmesini, ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri almaktadır. milyardabir.com kişisel verileri işlerken güvenlik duvarları ve Güvenli Soket Katmanı (SSL) şifrelemesi gibi genel kabul görmüş güvenlik teknolojisi standartlarını kullanmaktadır. Buna ek olarak, web sitesi, mobil uygulama ve mobil sitesi aracılığıyla milyardabir.com ’e kişisel verilerinizi gönderirken, bu veriler SSL kullanılarak aktarılmaktadır.
milyardabir.com işlediği kişisel verilere hukuka aykırı erişimin engellenmesi, bu verilerin hukuka aykırı işlenmesinin önlenmesi ve kişisel verilerin muhafazasının sağlanmasına ilişkin olarak:
milyardabir.com ‘un gerekli bilgi güvenliği önlemlerini almasına karşın, milyardabir.com tarafından işletilen platformlara veya milyardabir.com sistemine yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, milyardabir.com bu durumu derhal sizlere ve Kişisel Verileri Koruma Kurulu’na bildirir ve gerekli önlemleri alır.
Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
milyardabir.com kişisel verileri yalnızca işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda belirtilen amaçlar doğrultusunda ve KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak üçüncü kişilere aktarmaktadır.
Daha fazla bilgi için tıklayınız.
Bu kapsamda işlenen Müşteri/Üye verileri ve satın alınan ürünün adına teslim edileceği kişi bilgisi, satıcı ve kargo şirketi ile paylaşılmakta ve bu verilere gerektiğinde çağrı merkezi tarafından da erişilebilmektedir. Adına fatura tanzim edilecek kişi bilgisi faturanın ilgili kişiye gönderimi amacıyla kargo şirketi ile paylaşılmaktadır.
Müşteri verileri ayrıca; müşterinin ticari elektronik ileti onayı doğrultusunda alışveriş tercih, beğeni ve alışkanlıkları doğrultusunda kendisine tanıtım, reklam yapılabilmesi, fayda ve fırsat sunulabilmesi amacıyla ticari elektronik ileti aracı hizmet sağlayıcısı ile paylaşılmaktadır.
Web sitesi veya mobil uygulama kullanım tercihleri ve gezinti geçmişi, segmentasyon yapılması ve Müşteri/Üye ile beğeni ve tercihleri doğrultusunda iletişime geçilmesi amacıyla, çerez (cookie) hizmeti alınan üçüncü taraflarla paylaşılmaktadır. Bu kapsamda gerçekleştirilen kişisel veri aktarımları, ilgili üçüncü tarafın sunduğu güvenli ortam ve kanallar aracılığıyla gerçekleşmektedir. Üçüncü taraflardan alınan hizmetin içeriği ve kapsamına bağlı olarak; Müşteri/Üye’nin kişisel verilerinin aktarımına gerek olmayan tüm hallerde Pseudonymous data (takma adlı veri) kullanılarak aktarım yapılmaktadır.
Müşteri memnuniyetinin ve bağlılığının artırılması amacıyla, Müşteri/Üye’ye ait anonim veriler pazar araştırması yapacak şirketlerle paylaşılmaktadır.
Yukarıda belirttiğimiz yurt içi ve yurt dışı aktarıma konu kişisel veriler, güvenliklerini sağlayacak teknik tedbirlerin yanısıra; hukuki ilişkinin karşı tarafının veri sorumlusu veya veri işleyen olması dikkate alınarak sözleşmelerimizde yer verilen KVK Kanunu uyumlu hükümler sayesinde hukuksal olarak da korunmaktadır.
Kişisel Verileri Saklanma Süreleri
Biz Dijital Baskı ve Çalışma Merkezi işlediği kişisel verileri ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süreler boyunca KVK Kanunu ile uyumlu olarak muhafaza eder. Kişisel verilerinizin saklama sürelerine ilişkin
Kişisel Veri Saklama ve İmha Politikamızda bu süreler yaklaşık olarak aşağıdaki gibidir:
Daha fazla bilgi için tıklayınız.
Çağrı Merkezi ses kayıtları |
3 yıl |
6563 Sayılı Kanun ve ilgili ikincil mevzuat |
Üyelik ve siparişe ilişkin kayıtlar |
10 yıl |
6098 Sayılı Kanun |
Muhasebe ve finansal işlemlere ilişkin tüm kayıtlar |
10 yıl |
6102 Sayılı Kanun, 213 Sayılı Kanun |
Çerezler |
En fazla 540 gün |
|
Ticari elektronik ileti onay kayıtları |
Onayın geri alındığı tarihten itibaren 1 yıl |
6563 Sayılı Kanun ve ilgili ikincil mevzuat |
Çevrim içi ziyaretçilere ilişkin trafik bilgileri |
2 yıl |
5651 Sayılı Kanun |
İş başvurusu dolayısıyla alınan bilgiler ve/veya cv'ler |
1 yıl |
|
Müşterilere ilişkin kişisel veriler |
Hukuki ilişki sona erdikten sonra 10 yıl; 6563 Kanun ve ilgili ikincil mevzuat uyarınca 3 yıl |
6563 Sayılı Kanun, 6102 Sayılı Kanun, 6098 Sayılı Kanun, 213 Sayılı Kanun, 6502 Sayılı Kanun |
Tedarikçilere ilişkin kişisel veriler |
Hukuki ilişki sona erdikten sonra 10 yıl |
6102 Sayılı Kanun, 6098 Sayılı Kanun ve 213 Sayılı Kanun |
Kullanılabilirlik testi araştırması amacıyla alınan kişisel veriler |
2 hafta |
|
Profilleme ve Segmentasyon
Profilleme ve segmentasyon çalışmaları kapsamında Müşteri/Üye’nin kişisel verileri özellikle ad ve soyadı, cep telefonu, e-postası veya adres bilgisi doğrudan kullanılmamakta, bunun yerine kendilerine atanan Müşteri/Üye ID’leri ile işlem yapılmaktadır. Müşteri ID’si veya diğer bir ifade ile takma adlı veri kullanımı sayesinde Müşteri/Üye’nin kişisel verilerinin korunması sağlanmaktadır.
Daha fazla bilgi için tıklayınız.
Biz Dijital Baskı ve Çalışma Merkezi Müşteri/Üye’ye ilişkin olarak işlediği kişisel verileri kullanarak;
Profilleme ve segmentasyon çalışmaları kapsamında Müşteri/Üye’nin kişisel verileri özellikle ad ve soyadı, cep telefonu, e-postası veya adres bilgisi doğrudan kullanılmamakta, bunun yerine kendilerine atanan Müşteri/Üye ID’leri ile işlem yapılmaktadır. Müşteri ID’si veya diğer bir ifade ile takma adlı veri kullanımı sayesinde Müşteri/Üye’nin kişisel verilerinin korunması sağlanmaktadır. Müşteri/Üye ID’leri milyardabir.com içinde sadece ilgili kişi veya departmanların erişimine açıktır. Müşteri/Üye’ye atanan bu ID’ler Biz Dijital Baskı ve Çalışma Merkezi tarafından sistem içinde şifreli olarak muhafaza edilmekte ve bu bölüme erişim yine sadece sınırlı kişilere tanınmaktadır.
İlgili Kişiler’in Kişisel Verileri Üzerindeki Haklarının Neler Olduğunu ve Bu Hakları Nasıl Kullanabilecekleri
milyardabir.com tarafından işlenen kişisel veriler üzerinde İlgili Kişi'nin KVK Kanunu madde 11 uyarınca işlenen kişisel verilerine ilişkin bilgi talep etme ve silme ve düzeltilmesini isteme gibi hakları bulunmaktadır. Söz konusu haklar ve başvuru mekanizmasına ilişkinbilgi için tıklayınız.
milyardabir.com tarafından işlenen kişisel veriler üzerinde İlgili Kişi’nin KVK Kanunu madde 11 uyarınca sahip olduğu haklar aşağıda sıralanmaktadır:
Resmi Makamlarla Kişisel Veri Paylaşımı
milyardabir.com , Biz Dijital Baskı ve Çalışma Merkezi tarafından işletilen elektronik ticaret platformlarına ve mobil aplikasyonlara yaptığınız ziyaret veya üyeliğe ilişkin kişisel verilerinizi ve gezinme bilgileriniz gibi trafik bilgilerinizi; milyardabir.com yasalar karşısındaki yükümlülüğünü ifa etmesi amacıyla (suçla mücadele, devlet ve kamu güvenliğinin tehdidi ve benzeri ancak bununla sınırlı olmamak üzere milyardabir.com in yasal veya idari olarak bildirim veya bilgi verme yükümlülüğünün mevcut olduğu durumlarda) yasal olarak bu bilgileri talep etmeye yetkili olan kamu kurum ve kuruluşları ile paylaşabilecektir.
Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Şartları
milyardabir.com , web sitesi, mobil uygulaması veya mobil sitesi aracılığıyla işlediği kişisel verileri, KVK Kanunu madde 7, 17 ve Türk Ceza Kanunu madde 138 uyarınca ilgili kanunların öngördüğü süreler ve/veya işleme amacının gerekli kıldığı süreler boyunca saklamaktadır.Daha fazla bilgi için tıklayınız.
Bu sürelerin sona ermesi durumunda ise Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri uyarınca silecek, yok edecek veya anonim hale getirecektir.
milyardabir.com tarafından kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir. milyardabir.com bunun için kullanıcı seviyesinde erişim yetki ve kontrol matrisi oluşturur ve uygulamaya alır. Veri tabanında silme işleminin gerçekleştirilmesi için gerekli tedbirleri alır.
milyardabir.com tarafından kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
milyardabir.com tarafından kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
milyardabir.com , Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırladığı Kişisel Verilerin Saklanması ve İmhası Politikası kapsamında silme, yok etme ve anonim hale getirmeye ilişkin yöntemleri ve aldığı teknik ve idari tedbirleri ayrıntılı olarak açıklamaktadır. Bu Politika’da ayrıca Yönetmeliğin öngördüğü periyodik imhanın gerçekleştirileceği zaman aralığı 6 ay olarak belirlenmiştir.