Gizlilik Politikası
İşbu Gizlilik Politikası, ALM İNOVASYON İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ (“Şirket”) tarafından işletilen www.kleccs.com internet sitesini ziyaret eden, kullanan veya site üzerinden ürün/hizmet talebinde bulunan kişilere ilişkin kişisel verilerin işlenmesine dair esasları düzenler. Şirket, kişisel verilerin korunmasına ilişkin yürürlükteki mevzuat kapsamında veri sorumlusu sıfatını haizdir.
Bu Gizlilik Politikası; internet sitesi kullanımına ilişkin veri işleme faaliyetlerini, çerez ve benzeri teknolojilerin kullanımını, sipariş ve teslimat süreçlerinde işlenen verileri, ödeme ve güvenlik süreçlerini, üçüncü taraf hizmet sağlayıcılarla veri paylaşımını ve veri saklama esaslarını açıklar. Sipariş, aydınlatma, açık rıza, çerez tercihleri ve ticari elektronik ileti onayı gibi işlemler, ilgili işlemin niteliğine göre ayrı onay ve ayrı bilgilendirme mekanizmalarına tabi olabilir.
Taraflar
Veri Sorumlusu / Şirket:
Unvan: ALM İNOVASYON İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ
Marka: kleccs
Adres: Melikşah Mahallesi, Anayasa Sokak, No:10/3, Meram/Konya
Vergi Dairesi: Mevlana
Vergi No: 0552267684
MERSİS No: 0055226768400001
Telefon: +90 850 840 72 18
E-posta: [email protected]
Web Sitesi: www.kleccs.com
İlgili Kişi:
İnternet sitesini ziyaret eden, üye olan, sipariş veren, iletişim kuran, talepte bulunan, başvuru yapan veya sair surette kişisel verisi işlenen gerçek kişi.
Madde 1 - Konu ve Kapsam
İşbu Gizlilik Politikası’nın konusu; internet sitesi ziyaretleri ve site üzerinden yürütülen işlemler sırasında elde edilen kişisel verilerin hangi amaçlarla işlendiği, hangi hukuki sebeplere dayandığı, kimlere ve hangi amaçlarla aktarılabileceği, ne şekilde saklandığı, hangi güvenlik tedbirlerinin uygulandığı ve İlgili Kişi’nin haklarını nasıl kullanabileceğine ilişkin usul ve esasların belirlenmesidir.
Şirket, internet sitesi üzerinden yürüttüğü faaliyetlerde kişisel verileri, hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde işler; gerekli olduğu süreyle muhafaza eder ve işleme amacı ortadan kalktığında mevzuata uygun biçimde siler, yok eder veya anonim hâle getirir.
Madde 2 - İşlenen Kişisel Veriler
Şirket tarafından, internet sitesi kullanımı ve buna bağlı süreçler kapsamında aşağıdaki kategorilerde kişisel veriler işlenebilir:
- Ad, soyad, unvan,
- T.C. kimlik numarası veya vergi numarası,
- İletişim bilgileri: telefon numarası, e-posta adresi, adres bilgileri,
- Sipariş, teslimat, iade ve talep bilgileri,
- Fatura ve ödeme işlemlerine ilişkin bilgiler,
- İnternet sitesi kullanımına ilişkin işlem ve erişim kayıtları,
- Çerezler ve benzeri teknolojiler aracılığıyla elde edilen teknik veriler,
- Tarayıcı türü, cihaz bilgisi, IP adresi, oturum bilgileri ve benzeri teknik log kayıtları,
- Müşteri hizmetleri yazışmaları, çağrı merkezi kayıtları ve talep içerikleri,
- Hukuki uyuşmazlıkların yönetimi için gerekli olabilecek işlem kayıtları.
Şirket, kural olarak özel nitelikli kişisel verileri işleme amacı bulunmadıkça talep etmez. Ancak İlgili Kişi tarafından bu tür verilerin iletilmesi halinde, ilgili mevzuat kapsamında ve zorunlu ölçüde değerlendirme yapılır.
Madde 3 - Kişisel Verilerin İşlenme Amaçları
Toplanan kişisel veriler, aşağıdaki amaçlarla işlenebilir:
- Siparişlerin alınması, hazırlanması, gönderilmesi, teslim edilmesi ve iade süreçlerinin yürütülmesi,
- Ön bilgilendirme, sözleşme kurulması ve sözleşme performansının sağlanması,
- Ödeme işlemlerinin gerçekleştirilmesi, tahsilatın yönetilmesi ve faturalandırma,
- Müşteri hizmetleri, destek, şikâyet ve talep süreçlerinin yürütülmesi,
- Üyelik hesabı, kullanıcı paneli ve site içi hizmetlerin sunulması,
- İnternet sitesinin güvenliğinin sağlanması, sahte işlem ve yetkisiz erişimlerin önlenmesi,
- İşlem kayıtlarının tutulması, denetim ve ispat yükümlülüklerinin yerine getirilmesi,
- Mevzuat kaynaklı yükümlülüklerin yerine getirilmesi,
- İlgili kişiyle iletişime geçilmesi ve başvurulara cevap verilmesi,
- Açık rıza verilmiş olması hâlinde pazarlama, kampanya, analiz ve kişiselleştirme faaliyetlerinin yürütülmesi,
- Şirketin ticari faaliyetlerinin, ürün ve hizmet kalitesinin geliştirilmesi,
- Hukuki süreçlerin, uyuşmazlık yönetiminin ve savunma hakkının kullanılması.
Şirket, kişisel verileri, yukarıda belirtilen amaçlar dışında, ancak ilgili mevzuatta öngörülen şartlar çerçevesinde ve gerekli hallerde ayrıca aydınlatma yaparak işler.
Madde 4 - Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, ilgili mevzuatta öngörülen haller saklı kalmak üzere, aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- İlgili kişinin açık rızasının bulunması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- İlgili kişinin verilerinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- Şirketin meşru menfaatleri için veri işlemenin zorunlu olması; ancak bu durumda İlgili Kişi’nin temel hak ve özgürlüklerine zarar verilmemesi şartıyla.
Sipariş, teslimat, faturalama, iade ve müşteri hizmetleri gibi süreçlerde işlenen veriler bakımından, işleme faaliyeti çoğu durumda sözleşmenin kurulması ve ifası ile hukuki yükümlülüklerin yerine getirilmesi sebeplerine dayanır. Pazarlama, kampanya, analiz ve benzeri amaçlarla yürütülen bazı faaliyetler ise ancak gerekli açık rızanın varlığı hâlinde gerçekleştirilebilir.
Madde 5 - Açık Rıza, Aydınlatma ve Ayrı Onay Mekanizmaları
Açık rıza, belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Şirket, açık rızaya dayalı işlemleri, zorunlu sözleşmesel veya hukuki işlemlerden ayrı ve açık biçimde yönetir.
İnternet sitesi üzerinden verilen sipariş, satış sözleşmesinin kurulması, ödeme alınması, teslimatın yapılması ve iade süreçlerinin yürütülmesi için gerekli olan veri işleme faaliyetleri, kural olarak açık rıza değil; sözleşmenin kurulması ve ifası, hukuki yükümlülük ve meşru menfaat gibi hukuki sebeplere dayanır.
Buna karşılık;
- Kampanya, indirim, reklam, tanıtım ve hedefli pazarlama iletişimleri,
- Analitik ve performans ölçüm amaçlı bazı çerezler,
- Davranışsal reklam teknolojileri,
- Açık rıza gerektiren diğer veri işleme faaliyetleri
için, gerektiğinde ayrı bir açık rıza ve/veya ayrı bir çerez yönetim mekanizması işletilir.
İlgili kişi, verdiği açık rızayı dilediği zaman geri alabilir. Açık rızanın geri alınması, geri alma tarihinden önceki işleme faaliyetlerinin hukuka uygunluğunu etkilemez; ancak geri alma sonrasında açık rızaya dayalı işleme faaliyetleri durdurulur.
Madde 6 - Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler; internet sitesi üzerindeki formlar, sipariş ekranları, üyelik kaydı, çağrı merkezi, e-posta, WhatsApp veya benzeri iletişim kanalları, kargo ve lojistik süreçleri, ödeme altyapıları, çerezler, cihaz logları ve üçüncü taraf entegrasyonlar aracılığıyla toplanabilir.
Şirket, verileri doğrudan İlgili Kişi’den, otomatik yollarla veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edebilir. Toplama yöntemi, işleme amacına göre değişebilir; her durumda asgari veri ilkesi gözetilir.
Madde 7 - Kişisel Verilerin Aktarılması
Kişisel veriler, işbu Politikada belirtilen amaçlar doğrultusunda ve gerekli olduğu ölçüde aşağıdaki kişi ve kuruluşlara aktarılabilir:
- Kargo, kurye ve lojistik hizmet sağlayıcıları,
- Ödeme kuruluşları, bankalar ve elektronik para kuruluşları,
- Faturalama, muhasebe ve finans hizmeti sağlayıcıları,
- Bilişim teknolojileri, sunucu, barındırma, veri güvenliği ve yazılım hizmeti sağlayıcıları,
- Çağrı merkezi, müşteri hizmetleri ve destek hizmeti sağlayıcıları,
- Hukuk danışmanları, mali müşavirler, denetçiler ve danışmanlık hizmeti sağlayıcıları,
- Yetkili kamu kurum ve kuruluşları,
- İhtilaf durumunda mahkemeler, icra daireleri, arabuluculuk ve sair yetkili merciler,
- Şirket adına veri işleyen ve talimatları doğrultusunda hizmet sunan üçüncü taraflar.
Kişisel verilerin aktarımı, ilgili mevzuatta öngörülen şartlara uygun şekilde yapılır. Üçüncü taraflara yapılan aktarımlarda, aktarımın amacıyla sınırlı kalınır ve gerekli sözleşmesel, teknik ve idari güvenlik tedbirleri alınır.
Yurt dışına veri aktarımı ancak ilgili mevzuatta öngörülen şartlar çerçevesinde ve gerekli hallerde ayrıca bilgilendirme ve/veya açık rıza mekanizmaları işletilerek yapılabilir. Yurt dışına aktarım gerektiren teknolojik altyapı veya hizmet kullanımları varsa, bunların hukuki dayanakları ve alıcı grupları ilgili işlem bazında ayrıca değerlendirilir.
Madde 8 - Çerezler ve Benzeri Teknolojiler
İnternet sitesinde, kullanıcı deneyimini geliştirmek, oturum güvenliğini sağlamak, site trafiğini analiz etmek, kullanım tercihlerini hatırlamak ve hizmet kalitesini artırmak amacıyla çerezler ve benzeri teknolojiler kullanılabilir.
Çerezler, kullanım amaçlarına göre zorunlu çerezler, işlevsel çerezler, analitik çerezler ve pazarlama çerezleri olarak sınıflandırılabilir. Zorunlu çerezler, internet sitesinin düzgün çalışması için gereklidir. Analitik ve pazarlama çerezleri ise, gerekli hâllerde İlgili Kişi’nin tercihleri veya açık rızası doğrultusunda devreye alınır.
Çerez tercihleri, internet sitesi üzerindeki çerez yönetim paneli veya benzeri araçlar üzerinden yönetilebilir. İlgili kişi, zorunlu olmayan çerezleri reddedebilir; ancak bu durumda sitenin bazı bölümleri veya işlevleri kısmen sınırlanabilir.
Çerezler aracılığıyla elde edilen veriler, tek başına kimlik belirlemeye elverişli olmayabilir; ancak diğer verilerle birlikte kişisel veri teşkil edebileceğinden, bu veriler de işbu Politika ve ilgili çerez metni çerçevesinde değerlendirilir.
Madde 9 - Üçüncü Taraf Hizmet Sağlayıcılar
Şirket, internet sitesi faaliyetlerinin yürütülmesi için aşağıdaki türde üçüncü taraf hizmet sağlayıcılardan yararlanabilir:
- Web sitesi altyapısı, barındırma ve sunucu hizmetleri,
- Ödeme altyapısı hizmetleri,
- Kargo ve lojistik hizmetleri,
- E-posta, SMS ve bildirim altyapıları,
- Güvenlik, loglama ve fraud önleme hizmetleri,
- Analitik, performans ölçüm ve reklam teknolojileri,
- CRM, ERP ve sipariş yönetim sistemleri,
- Hukuki, mali ve danışmanlık hizmetleri.
Bu hizmet sağlayıcılar, kendilerine aktarılan kişisel verileri yalnızca Şirket adına ve Şirket’in talimatları doğrultusunda işler; verileri kendi amaçları için kullanamazlar. Şirket, veri işleyenlerle gerekli gizlilik ve güvenlik yükümlülüklerini içeren sözleşmesel düzenlemeler yapar.
Madde 10 - Ödeme Güvenliği
İnternet sitesi üzerinden yapılan ödemeler, güvenli ödeme altyapıları ve/veya yetkili ödeme kuruluşları üzerinden gerçekleştirilir. Şirket, ödeme işlemlerinde kullanılan kart bilgilerinin tamamını kural olarak görüntülemez, kaydetmez veya saklamaz.
Ödeme işlemi sırasında iletilen bilgiler, ödeme kuruluşu ve ilgili bankacılık altyapıları tarafından kendi mevzuatları çerçevesinde işlenebilir. Ödeme bilgilerinin doğrulanması, sahtecilik önleme, chargeback yönetimi ve finansal güvenlik süreçleri kapsamında gerekli veriler sınırlı ölçüde işlenebilir.
Ödemenin ilgili banka, ödeme kuruluşu veya teknik sistemlerce onaylanmaması hâlinde siparişin işleme alınmaması, askıya alınması veya iptal edilmesi mümkündür. Bu durumda, Şirket’in mevzuattan doğan diğer hakları saklıdır.
Madde 11 - Teslimat, İade ve Müşteri Hizmetleri Süreçlerinde Veri İşleme
Teslimat, iade, değişim, ayıplı ürün bildirimi, yanlış teslim, hasar bildirimi ve benzeri süreçlerde; ad, soyad, adres, iletişim bilgileri, sipariş bilgileri, kargo takip bilgileri, ürün bilgileri ve gerektiğinde tutanak/inceleme verileri işlenebilir.
İade ve şikâyet süreçlerinde, ürünün niteliğine göre fotoğraf, video veya açıklama talep edilebilir. Bu veriler yalnızca inceleme, ispat ve süreç yönetimi amacıyla kullanılır.
Şirket, teslimat ve iade süreçlerinde lojistik firmaları ile veri paylaşımı yapabilir. Bu paylaşım, yalnızca teslimatın yapılması, iadenin alınması ve sürecin yönetilmesi için gerekli verilerle sınırlıdır.
Madde 12 - Kişisel Verilerin Saklanması
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar muhafaza edilir. Saklama süresini belirleyen başlıca unsurlar; sözleşmesel ilişkinin devamı, faturalama ve muhasebe yükümlülükleri, tüketici hukuku süreçleri, vergi ve ticaret mevzuatı, zamanaşımı süreleri, olası uyuşmazlıklar ve hukuki ispat ihtiyacıdır.
Şirket, ilgili mevzuatta özel bir saklama süresi öngörülmüşse bu süreye; böyle bir süre öngörülmemişse işleme amacı için gerekli olan süreye uygun hareket eder. Saklama süresi sona erdiğinde veya işleme amacı ortadan kalktığında veriler, mevzuat çerçevesinde silinir, yok edilir veya anonim hâle getirilir.
Şirket, saklama ve imha süreçlerini kayıt altına alır; erişim, güncelleme, yedekleme ve imha işlemlerini kontrollü şekilde yürütür.
Madde 13 - Veri Güvenliği Tedbirleri
Şirket, kişisel verilerin hukuka aykırı işlenmesini, hukuka aykırı erişimi ve muhafaza güvenliği ihlallerini önlemek için uygun teknik ve idari tedbirleri alır. Bu kapsamda;
- Yetkisiz erişimlerin engellenmesi,
- Erişim yetkilerinin sınırlandırılması,
- Şifreleme ve güvenli iletişim protokolleri,
- Loglama ve işlem kayıtlarının tutulması,
- Güvenlik duvarı, antivirüs ve benzeri sistemler,
- Düzenli yedekleme ve sistem denetimleri,
- Personel gizlilik taahhütleri ve erişim eğitimleri,
- Veri işleyenlerle yapılan sözleşmesel güvenlik hükümleri
gibi tedbirler uygulanabilir.
İnternet üzerinden veri aktarımının hiçbir zaman mutlak güvenlik garantisi bulunmadığı kabul edilmekle birlikte, Şirket gerekli makul güvenlik önlemlerini almaktadır. İlgili kişi de kendi kullanıcı adı, şifre ve hesap bilgilerini gizli tutmakla yükümlüdür.
Kanunlarda öngörülen şartlar gerçekleştiğinde, kişisel verilerin hukuka aykırı biçimde başkaları tarafından elde edilmesi halinde ilgili kişiye ve/veya yetkili mercilere bildirim yapılır.
Madde 14 - Ticari Elektronik İletiler
Şirket tarafından, kampanya, indirim, tanıtım, reklam ve benzeri ticari elektronik iletiler ancak ilgili mevzuata uygun izin/onay mekanizmaları çerçevesinde gönderilir.
Siparişin ifası, teslimat, faturalama, hatırlatma, işlem teyidi, sözleşme yönetimi ve benzeri zorunlu iletişimler için ayrıca ticari elektronik ileti onayı aranmaz; bu tür iletişimler, sözleşmenin kurulması ve ifası kapsamında yapılabilir.
İlgili kişi, dilediği zaman ticari elektronik iletileri reddedebilir veya verdiği onayı geri alabilir. Reddetme ve onay geri alma işlemleri, kolay ve ücretsiz şekilde gerçekleştirilebilir.
Madde 15 - İlgili Kişi’nin Hakları
İlgili kişi, mevzuat çerçevesinde Şirket’e başvurarak aşağıdaki haklarını kullanabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- Kanunda öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı veri işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
İlgili kişi, başvurularını aşağıda belirtilen iletişim kanalları üzerinden iletebilir:
Adres: Melikşah Mahallesi, Anayasa Sokak, No:10/3, Meram/Konya
E-posta: [email protected]
Telefon: +90 850 840 72 18
Şirket, başvuruları ilgili mevzuatta öngörülen usul ve süreler içinde sonuçlandırır.
Madde 16 - İnternet Sitesi İçeriği ve Dış Bağlantılar
İnternet sitesinde, üçüncü taraf internet sitelerine yönlendiren bağlantılar bulunabilir. Bu sitelerin kendi gizlilik politikaları ve veri işleme uygulamaları, ilgili üçüncü tarafların sorumluluğundadır. İlgili kişi, bu siteleri ziyaret etmeden önce kendi gizlilik metinlerini incelemelidir.
Şirket, üçüncü taraf sitelerin içeriklerinden ve veri işleme faaliyetlerinden sorumlu değildir; ancak erişim sağlanan bağlantılar bakımından gerekli teknik ve idari özen gösterilir.
Madde 17 - Çocuklara İlişkin Hususlar
İnternet sitesi, kural olarak 18 yaş altı kişilere yönelik olarak tasarlanmamıştır. 18 yaşından küçük kişilerin internet sitesini kullanması veya kişisel veri paylaşması halinde, yasal temsilcilerinin gözetimi ve onayı aranabilir.
Şirket, çocuklara ait kişisel verilerin işlenmesinde mevzuata uygun hareket eder ve gerekli özeni gösterir.
Madde 18 - Saklama Sonrası İmha
Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler, mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. İmha işlemleri, teknik olarak mümkün olan en uygun yöntemle ve kayıt altına alınarak gerçekleştirilir.
Şirket, imha işlemlerini kendi iç politika ve prosedürlerine uygun biçimde yürütür ve gerekli hallerde hukuki yükümlülükler saklı kalmak üzere ilgili kayıtları muhafaza eder.
Madde 19 - Politika Değişiklikleri
İşbu Gizlilik Politikası, mevzuat değişiklikleri, teknik ihtiyaçlar, hizmet kapsamı değişiklikleri veya iş süreçlerindeki güncellemeler doğrultusunda zaman zaman değiştirilebilir. Güncel sürüm, internet sitesinde yayımlandığı tarihten itibaren geçerli olur.
İlgili kişi, siteyi kullanmaya devam etmekle güncel politikayı kabul etmiş sayılır. Ancak açık rıza gerektiren işleme faaliyetleri bakımından, gerekli görülen hallerde ayrıca onay mekanizmaları işletilir.
Madde 20 - Yürürlük
İşbu Gizlilik Politikası, internet sitesinde yayımlandığı tarihte yürürlüğe girer ve sonraki güncellemeler yerine geçecek şekilde uygulanır.
İlgili kişi, internet sitesini kullanmakla, işbu Politika’da yer alan açıklamaları okuduğunu, anladığını ve kişisel verilerinin burada belirtilen amaçlar ve hukuki sebepler çerçevesinde işlenebileceğini kabul eder.