Gizlilik Sözleşmesi
İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") başta olmak üzere ilgili mevzuat çerçevesinde kişisel verileri (bu metinde özel nitelikli kişisel verileri de kapsamaktadır) toplanmak, kaydedilmek, yurt içinde ve yurt dışına aktarılmak dâhil olmak üzere çeşitli şekillerde işlenecek olan ilgili kişiyi bilgilendirmek ve böylelikle GDPR, KVKK ve Aydınlatma Yükümlülüğünün Yerine Getirilmesine Uyulacak Usul ve Esaslar Hakkında Tebliğ çerçevesinde esasları belirlenen aydınlatma yükümlülüğünü yerine getirmek üzere düzenlenmiştir.
1.Veri Sorumlusu ve Kimliği
Veri sorumlusu, merkezi "Kazlıçeşme Mah. 254. Sok. No:5 Zeytinburnu/İstanbul” adresinde bulunan bir olan Dokuzsoft Teknoloji Limited Şirketi'dir ("Veri Sorumlusu").
2.Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Veri Sorumlusu kişisel verilerinizi kanunlarda açıklandığı çerçevede ve hukuken tabi olduğu yükümlülükleri yerine getirme ve/veya gerçekleştirdiği iş süreci ile bağlantılı olarak ortak veri havuzu oluşturma amaçları kapsamında; başta (i) bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, (ii) bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve (iii) ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması olmak üzere GDPR’ın ilgili hükümleri ve KVKK'nın 5. ve 6. maddelerinde sayılan hukuka uygunluk sebeplerine dayalı olarak; tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemler ile toplayabilecektir.
3.İşlenen Kişisel Veriler ve İşleme Amaçları
Web sitemiz (https://www.dokuzyazilim.com/) ve sair uygulamalarımız (birlikte “Uygulamalar”) vasıtasıyla ürün veya hizmet almanız süreçleri ve eğitim ile çeşitli organizasyonların yürütülmesi kapsamında, farklı türde veri kategorileri ve buna bağlı olarak kişisel verileriniz, bu süreçlerin yerine getirilebilmesi adına işlenebilecektir:
- Satış süreci veya internet üzerinden online satış süreci kapsamında; sözleşmenin kurulması, ifası, fatura düzenlenmesi ve ödemelerin takibi amacıyla ve Sözleşme Süreçlerinin Yürütülmesi, Mal/Hizmet Satış Süreçlerinin Yürütülmesi ve Finans ve Muhasebe İşlerinin Yürütülmesi amaçları doğrultusunda veri sorumlusu olan müşteriler ve müşteri yetkilileri olarak sizlere ait; kimlik bilgileri kategorisindeki ad ve soyad, T.C. Kimlik numarası ve diğer kimlik bilgileri; iletişim bilgileri kategorisindeki adres, e-mail, kullanıcı adı, IP adresi ve müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgileri; finans bilgileri kategorisindeki kredi kartı ve banka hesap bilgileri
- Ürün ve hizmetlerin satış ve pazarlamasına yönelik olarak pazar araştırması faaliyetlerinin planlanması ve yürütülmesi kapsamında gerçekleştirilen veri işleme faaliyeti ve İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi ile Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi amaçları doğrultusunda sizlere ait; kimlik bilgileri kategorisindeki ad ve soyad, T.C. Kimlik numarası ve diğer kimlik bilgileri; iletişim bilgileri kategorisindeki adres, e-mail, kullanıcı adı, IP adresi;
- Müşteri memnuniyetine ilişkin olarak satın alma tercihlerinin ve gelişen hizmetlerin analizi ve Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Talep ile Şikayetlerin Takibi ve İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi amaçları doğrultusunda sizlere ait; kimlik bilgileri kategorisindeki ad ve soyad, T.C. Kimlik numarası ve diğer kimlik bilgileri; iletişim bilgileri kategorisindeki adres, e-mail, kullanıcı adı, IP adresi; müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgiler;
- Uygulamaların verimli ve güvenli çalışabilmesi için çerezler ve diğer araçlar vasıtasıyla yürütülen veri işleme faaliyetleri ve Pazarlama Analiz Çalışmalarının Yürütülmesi, Reklam, Kampanya ve Promosyon Süreçlerinin Yürütülmesi, Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Hizmet Satış Süreçlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi ve Veri Sorumlusu Operasyonlarının Güvenliğinin Temini amaçları doğrultusunda sizlere ait; kimlik bilgileri kategorisindeki ad ve soyad, T.C. Kimlik numarası ve diğer kimlik bilgileri; iletişim bilgileri kategorisindeki adres, e-mail, kullanıcı adı, IP adresi; müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgiler; müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgiler ile pazarlama bilgileri kategorisindeki çerez kayıtları ve alışveriş geçmişi; lokasyon bilgileri kategorisindeki konum bilgisi;
- Alacakların takibi, hukuki süreçlerin yürütülmesi ve şirketimizin menfaatlerinin korunması için hukuk danışmanlarımız ile kişisel verilerinizin paylaşılması kapsamında ve Hukuk İşlerinin Takibi ve Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi ve Hizmet Satış Süreçlerinin Yürütülmesi amaçları doğrultusunda sizlere ve müşterilere ait; kimlik bilgileri kategorisindeki ad ve soyad, T.C. Kimlik numarası ve diğer kimlik bilgileri; iletişim bilgileri kategorisindeki adres, e-mail, kullanıcı adı; müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgileri; müşteri işlem bilgileri kategorisindeki sözleşme, fatura ve mesafeli satış sözleşmesi üzerindeki müşteri bilgileri; finans bilgileri kategorisindeki kredi kartı ve banka hesap bilgileri
Veri Sorumlusu yukarıda belirtildiği şekilde topladığı kişisel verilerinizi yine yukarıda belirtilen amaçlar kapsamında fiziki ortamda tutmak ve/veya veri tabanına kaydetmek suretiyle muhafaza edebilecek, güncelleyebilecek, GDPR’ın, KVKK'nın ve diğer her türlü mevzuatın izin verdiği durumlarda ve ölçüde üçüncü kişilere açıklamak ve aktarmak dâhil fakat bunlarla sınırlı olmamak üzere çeşitli faaliyetler ile işleyebilecektir.
Kişisel verileriniz, GDPR, KVKK ve diğer kanunlarda öngörülen usul ve esaslar ile belirtilen ilkeler çerçevesinde, hukuk ve dürüstlük kurallarına uygun olarak; doğru ve güncel olarak; belirli, açık ve meşru amaçlar doğrultusunda; işlenme amaçları ile bağlantılı, sınırlı ve ölçülü olarak ve amaç için gerekli olan süre kadar muhafaza edilerek işlenecektir.
4.Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Kişisel verileriniz, sizlere sunulan ürün ve hizmetlerin kalitesinin arttırılması kapsamında ve ürünlerimizin pazarlama ve satışı amaçları başta olmak üzere yukarıda belirtilen amaçlar ve ilkeler ile Veri Sorumlusu'nun iç kuralları çerçevesinde ve Veri Sorumlusu'nun operasyonlarının gerektirdiği düzeyde, Veri Sorumlusu bünyesindeki diğer birimler ve yerel grup şirketler, BTK, Maliye, bankalar, SGK ve kolluk kuvvetleri gibi yetkili kamu kurum ve kuruluşlarına, mali müşavir ve avukatlar dahil iş ortaklarımıza ve online sistem aracılığıyla, hizmet aldığımız Turkticaret.net, Opak Yazılım, Setrow, Edenge, Bankalar, Iyzico, Paytr, Sipay, Parampos, Ipara, Paratika firmalarının yurt içindeki ve Google drive ve Whatsapp uygulamalarının yurt dışındaki server’larına GPDR ve KVKK kapsamında öngörülen şekillerde ve belirtilen şartlara uymak suretiyle yurt içinde ve yurt dışında aktarılabilecektir.
Yukarıda sayılanların haricinde kanunen zorunlu olarak öngörülen diğer durumlarda yasal yükümlülüklerin yerine getirilmesi maksadıyla, kişisel verileriniz Veri Sorumlusu tarafından yetkili kurumlar ile paylaşılabilir.
5.Özel Nitelikli Verilerinizin Korunmasına Yönelik Tedbirler
Özel nitelikli kişisel verilerinizin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir politikalar ve prosedürler belirliyor ve bunları uyguluyoruz. Uygulamalar ve elektronik ortamlarımızda muhafaza edilen veya bu ortamlarda erişilebilir vaziyette bulunan özel nitelikli kişisel verileriniz kapsamında;
- Verilerinizi kriptografik yöntemler kullanarak muhafaza ediyor,
- Kriptografik anahtarları güvenli ve farklı ortamlarda tutuyor,
- Verileriniz üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarını güvenli olarak logluyor,
- Verilerinizin bulunduğu ortamlara ait güvenlik güncellemelerini sürekli takip ediyor, gerekli güvenlik testlerini düzenli olarak yaptırıyor ve test sonuçlarını kayıt altına alıyor,
- Verilerinize yazılım aracılığıyla erişilen durumlarda bu yazılıma ait kullanıcı yetkilendirmelerini yerine getiriyor ve bu yazılımların güvenlik testlerini düzenli olarak yaptırıyor ve söz konusu test sonuçlarını kayıt altına alıyor
- Verilerinize uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi sağlıyoruz.
Fiziksel ortamlarımızda işlenen, muhafaza edilen ve/veya erişilebilir vaziyette bulunan özel nitelikli kişisel verilerinize yönelik ise söz konusu ortamlarda yeterli güvenli önlemlerini alarak ve bunları rutin olarak denetleyerek, bu ortamların fiziksel güvenliğini sağlamak adına yetkisiz giriş çıkışları engelliyoruz.
Özel nitelikli verilerinizin aktarımına ilişkin olaraksa, yukarıda belirtilenlere ilaveten:
- Verileriniz e-posta yoluyla aktarılıyorsa, şifreli olarak kurumsal e-posta adresiyle aktarılmakta,
- Taşınabilir bellek CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmakta,
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veri aktarımı gerçekleştirilmekte ve,
verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa da, gizli bilgiler ve/veya kişisel verilerinizi içeren evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak "gizli dereceli belgeler" kategorisinde gönderilmektedir.
6.İlgili Kişinin GDPR ve KVKK'nın İlgili Maddelerinde Sayılan Hakları
İlgili kişi sıfatıyla GDPR’ın 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22 ve 23. maddesi ile KVKK'nın 11. maddesinde düzenlenen haklarınız çerçevesinde Veri Sorumlusu'na başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş ise düzeltilmesini isteme,
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Kişisel verilerinizin aktarıldığı üçüncü kişilere yukarıda sayılan v. ve vi. bentler uyarınca yapılan işlemlerin bildirilmesini isteme,
- Kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına sahipsiniz.
Yukarıda sayılan haklarınızı kullanmak için talepleriniz yazılı olarak "Halil Rıfat Paşa Mah. Yüzer Havuz Sk. Perpa Tic Mer B Blok No: 1/1 İç Kapı No: 810 Şişli/İstanbul" adresine veya GDPR ve KVKK kapsamında Kişisel Verileri Koruma Kurulu tarafından belirlenebilecek diğer yöntemler ile Veri Sorumlusu'na iletilmelidir. Bu doğrultuda yapılan başvurular, GDPR ve KVKK kapsamında belirtilen süreler içinde sonuçlandırılacaktır.
İşbu metin kapsamında, kişisel verilerinizin işlenmesine dair her türlü işlem ile ilgili olarak veri sorumlusu ve kimliği, kişisel veri toplamanın yöntemi ve hukuki sebebi, işlenen kişisel veriler ve işleme amaçları, kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, ilgili kişinin GDPR ve KVKK'da sayılan haklarına ilişkin olarak Veri Sorumlusu tarafından açıkça bilgilendirildiğinizi ve böylelikle Veri Sorumlusu'nun aydınlatma yükümlülüğünü yerine getirdiğini açıkça kabul ve beyan etmektesiniz.
İşbu metin GDPR, KVKK ve diğer ilgili mevzuat ile uyumlu olarak Veri Sorumlusu tarafından gerekli görüldüğü durumlarda yenilenebilir veya değiştirilebilir.