top of page

Kişisel Verilerin Korunması ve Gizlilik Politikası

 

I. POLÄ°TÄ°KA’NIN AMACI VE KAPSAMI

Ä°ÅŸbu Gizlilik Politikası (“Politika”), Veri Sorumlusu olarak nazbutikcicek Ä°nternet Hizmetleri A.Åž. (“nazbutikcicek”) tarafından 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili mevzuata uygun olarak yürütülen kiÅŸisel veri iÅŸleme faaliyetlerine iliÅŸkin genel çerçeveyi belirlemek ve kiÅŸisel verilerin korunmasına yönelik benimsenen ilkeler konusunda açıklamalarda bulunmak, böylece kiÅŸisel verileri nazbutikcicek tarafından iÅŸlenen kiÅŸilere karşı ÅŸeffaflığı ve saydamlığı saÄŸlamak amacıyla hazırlanmıştır.

 

II. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER

nazbutikcicek, kişisel veri işleme faaliyetlerinde aşağıdaki ilkelere dayanmaktadır:

  • Hukuka ve dürüstlük kuralına uygun olunması,

  • KiÅŸisel verilerin doÄŸru ve gerektiÄŸinde güncel olmasını saÄŸlama,

  • Belirli, açık ve meÅŸru amaçlarla iÅŸleme,

  • Ä°ÅŸlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü olma,

  • Ä°lgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli olan süre kadar muhafaza etme.

Yukarıda sayılan ilkeler uyarınca nazbutikcicek tarafından; müÅŸteriler, misafir müÅŸteriler, çalışanlar, çalışan adayları potansiyel ürün ve hizmet alıcıları, bayiler, tedarikçiler ve tedarikçi yetkilisi/çalışanları, ziyaretçiler, çevrimiçi ziyaretçiler, hissedar/ortaklar, iÅŸ ortakları ve hizmet saÄŸlayıcı ve alıcısı olarak iliÅŸkide bulunulan üçüncü kiÅŸilere ait kiÅŸisel veriler, Kanun’a ve ilgili mevzuata uygun olarak fiziki veya elektronik ortamlarda ilgili mevzuata ve iÅŸbu Politika’ya uygun olarak güvenli bir ÅŸekilde iÅŸlenir ve imha edilir

 

III. KİŞİSEL VERİLERİN İŞLENMESİNİN YASAL DAYANAĞI

KiÅŸisel verilerin iÅŸlenmesi konusunda çeÅŸitli kanunlarda düzenlemeler bulunmaktadır. En baÅŸta 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu ile kiÅŸisel verilerin korunması esasları belirlenmiÅŸtir. Ayrıca nazbutikcicek’nin mevcut faaliyetleri açısından temel olarak; 6502 Sayılı Tüketicinin Korunması Hakkında Kanun, Mesafeli SözleÅŸmeler YönetmeliÄŸi, 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Ticari Ä°letiÅŸim ve Ticari Elektronik Ä°letiler Hakkında Yönetmelik, 5237 Sayılı Türk Ceza Kanunu ile 5651 Sayılı Ä°nternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla Ä°ÅŸlenen Suçlarla Mücadele Edilmesi Hakkında Kanun’a dayalı olarak nazbutikcicek tarafından kiÅŸisel veriler iÅŸlenmektedir.

 

IV.nazbutikcicek’Ä°N AYDINLATMA YÜKÜMLÜLÜÄžÜ

nazbutikcicek, Kanun’un 10. maddesi ve Aydınlatma YükümlülüÄŸünün Yerine Getirilmesinde Uygulanacak Usul ve Esaslar Hakkında TebliÄŸ (“TebliÄŸ”) kapsamında aydınlatma yükümlülüÄŸünü yerine getirmek amacıyla, süreç ve verileri iÅŸlenen kiÅŸiler bazında, ilgili kiÅŸilere aydınlatma  metinleri ve gerekmesi halinde açık rıza metinleri sunulmaktadır.

Söz konusu aydınlatma yükümlülüÄŸü çerçevesinde Ä°lgili KiÅŸiler’e Kanun’a uygun olarak aÅŸağıdaki konularda aydınlatma yapılmaktadır:

  • Veri sorumlusunun ve varsa temsilcisinin kimliÄŸi,

  • KiÅŸisel Veriler’in hangi amaçla iÅŸleneceÄŸi,

  • Ä°ÅŸlenen KiÅŸisel Veriler’in kimlere ve hangi amaçla aktarılabileceÄŸi,

  • KiÅŸisel Veri toplamanın yöntemi ve hukuki sebebi,

  • KVKK’nın 11. maddesinde sayılan diÄŸer haklar.  

 

V. KİŞİSEL VERİ KATEGORİLERİ

a) Üye MüÅŸteri

Kimlik Verileriniz: Ä°sim, soy isim, nüfus cüzdanı bilgileri, doÄŸum tarihi, cinsiyet, T.C. kimlik numarası

İletişim Verileriniz: Adres, e-posta, cep telefonu numarası, sabit telefon numarası

Lokasyon Verileriniz: Konum bilgileri

Finansal Verileriniz: Hesap numarası, IBAN numarası, fatura bilgisi, kredi kartı kullanım bilgisi, banka müÅŸteri numarası

MüÅŸteri Ä°ÅŸlem Verileriniz: Satın alınan ürün bilgisi, sipariÅŸ kayıtları, alışveriÅŸ geçmiÅŸi, özel gün kayıtları, ticari elektronik ileti izni, faydalanılan kampanyalar, kargo teslimat bilgileri, mesaj ve çaÄŸrı merkezi kayıtları

Pazarlama Verileriniz: Çerez kayıtları, kullanıcıların geçmiÅŸte yaptığı iÅŸlemler, hedefleme, alışkanlık ve beÄŸenilere iliÅŸkin kayıtlar

Hukuki Ä°ÅŸlem Verileriniz:  Talep ve ÅŸikayet kayıtları, haciz ve nafaka bilgileri, ticari elektronik ileti izni, hukuki iÅŸlem dosyası kayıtları, ihtarnameler, adli ve idari makamlarla yazışmalardaki bilgiler

Ä°ÅŸlem GüvenliÄŸi Verileriniz: IP Adresi, ÅŸifre bilgileri, trafik verileri, web sitesi/mobil uygulama giriÅŸ çıkış bilgileri, kullanıcı adı bilgileri

Risk Yönetimi Verileri: IP adresi, ÅŸifre ve kullanıcı adı bilgileri

Görsel ve Ä°ÅŸitsel Veri: ÇaÄŸrı merkezi kayıtları, kamera kayıtları

 

b) Misafir MüÅŸteri

Kimlik Verileriniz: İsim, soy isim, T.C. kimlik numarası

İletişim Verileriniz: Adres, e-posta, cep telefonu numarası, sabit telefon numarası, posta kodu

Lokasyon Verileriniz: YaÅŸadığı ÅŸehir, ilçe

Finansal Verileriniz: Hesap numarası, IBAN numarası, fatura bilgisi, kredi kartı kullanım bilgisi, banka müÅŸteri numarası

Misafir MüÅŸteri Ä°ÅŸlem Verileriniz: Satın alınan ürün bilgisi, sipariÅŸ kayıtları, alışveriÅŸ geçmiÅŸi, özel gün kayıtları, ticari elektronik ileti izni, faydalanılan kampanyalar, kargo teslimat bilgileri, mesaj ve çaÄŸrı merkezi kayıtları

Pazarlama Verileriniz: Çerez kayıtları, hedefleme, alışkanlık ve beÄŸenilere iliÅŸkin kayıtlar

Hukuki Ä°ÅŸlem Verileriniz:  Talep ve ÅŸikayet kayıtları, ticari elektronik ileti izni, hukuki iÅŸlem dosyası kayıtları, adli ve idari makamlarla yazışmalardaki bilgiler

Ä°ÅŸlem GüvenliÄŸi Verileriniz: Åžifre bilgileri, trafik verileri, web sitesi/mobil uygulama giriÅŸ çıkış bilgileri

Risk Yönetimi Verileri: IP adresi

Ä°ÅŸitsel Veri: ÇaÄŸrı merkezi görüÅŸme kayıtları

 

c) Potansiyel ürün veya hizmet alıcısı / çevrimiçi ziyaretçi verileri

Ä°ÅŸlem GüvenliÄŸi Verileriniz: Åžifre bilgileri, trafik verileri, web sitesi/mobil uygulama giriÅŸ çıkış bilgileri

Risk Yönetimi Verileri: IP adresi

Hukuki Ä°ÅŸlem Verileriniz:  Talep ve ÅŸikayet kayıtları, hukuki iÅŸlem dosyası kayıtları, adli ve idari makamlarla yazışmalardaki bilgiler

 

d) Satın Alınan Ürünün Adına Teslim EdileceÄŸi KiÅŸinin Verileri

Kimlik Verileriniz: İsim, soy isim, T.C. kimlik numarası, doğum tarihi, cinsiyet

İletişim Verileriniz: Adres, e-posta, cep telefonu numarası, sabit telefon numarası, posta kodu

Lokasyon Verileriniz: YaÅŸadığı ÅŸehir, ilçe

Finansal Verileriniz: Fatura bilgisi

 

e) Bayii/ Bayii Adayı/Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi KiÅŸisel Verileri

Kimlik Verileriniz: İsim, soy isim, T.C. kimlik numarası

İletişim Verileriniz: Adres, e-posta, cep telefonu numarası, sabit telefon numarası, posta kodu

Lokasyon Verileriniz: YaÅŸadığı ÅŸehir, ilçe

Finansal Verileriniz: Hesap numarası, IBAN numarası, fatura bilgisi, kredi kartı kullanım bilgisi, banka müÅŸteri numarası

Hukuki Ä°ÅŸlem Verileriniz:  Talep ve ÅŸikayet kayıtları, imza sirküleri, imza beyannamesi, faaliyet belgesi, ticaret sicil gazetesi

Görsel ve Ä°ÅŸitsel Veri: ÇaÄŸrı merkezi kayıtları, fotoÄŸraf

 

VI. KİŞİSEL VERÄ°LERÄ°NÄ°ZÄ°N Ä°ÅžLENME AMAÇLARI VE HUKUKÄ° SEBEPLERÄ°

KiÅŸisel verilerinizi hangi amaçlar ile ve hangi hukuki sebeplere dayanarak iÅŸlediÄŸimize iliÅŸkin bilgileri aÅŸağıda bilgilerinize sunarız:

a) Üye MüÅŸteri Verileri

  • Web sitesi/mobil uygulama üzerinden iÅŸlem yapan müÅŸterilerimizin kimlik bilgilerinin teyit edilmesi, üyelik iÅŸlemlerinin gerçekleÅŸtirilmesi ve müÅŸterilerimizi üyelik haklarından yararlandırılması

  • MüÅŸterilerimizin web sitesi ve/veya mobil uygulamaları aracılığıyla alışveriÅŸ yapabilmesi, müÅŸterilerimizin aldığı/alacağı ürün ve hizmetlere iliÅŸkin olarak ve talep/ÅŸikayetleri ile ilgili olarak müÅŸterilerimiz ile iletiÅŸim kurulabilmesi

  • Mesafeli satış sözleÅŸmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiÄŸimiz sözleÅŸmeler uyarınca üstlenilen yükümlülüklerin ifası, sözleÅŸmelerin koÅŸulları ve güncel durumu  ile ilgili müÅŸterilerimiz ile iletiÅŸime geçilmesi, gerekli bilgilendirmelerin yapılabilmesi

  • SipariÅŸlere iliÅŸkin fatura ve muhasebe kayıtlarının oluÅŸturulması

  • Elektronik (internet/mobil vs.) veya kağıt ortamında iÅŸleme dayanak olacak tüm kayıt ve belgelerin düzenlenmesi

  • MüÅŸterilerimize sunulan hizmetlerimizin iyileÅŸtirilmesi ve geliÅŸtirilmesi, iÅŸ geliÅŸtirme süreçlerinin yürütülmesi

  • Yetkili makamlardan gelen bilgi taleplerinin cevaplandırılması

  • MüÅŸterilerimizin ilgi alanlarını dikkate alarak müÅŸterilerimizin ilgilenebileceÄŸi ürünlerimiz hakkında bilgi verilmesi ve kampanyaların aktarılması

  • Pazar analizi, hedefleme, profilleme ve analiz çalışmaları yapılarak müÅŸterilerimizin özel tercihlerine ve ilgi alanlarınıza yönelik reklam, pazarlama ve promosyon faaliyetlerinin yürütülmesi , MüÅŸterilerimize tanıtım, pazarlama, reklam, kampanya ve kutlama amaçları ile ticari elektronik ileti gönderilebilmesi

  • Web sitesi ve/veya mobil uygulamalardan alışveriÅŸ yapan müÅŸterilerimizin deneyiminin iyileÅŸtirilmesi, ürün ve hizmetlerin baÄŸlılık süreçlerinin yürütülmesi, müÅŸteri memnuniyetinin saÄŸlanabilmesine yönelik aktivitelerin yürütülmesi ve anlaÅŸmalı kuruluÅŸlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlenmesi

  • MüÅŸterilerimizin talep, öneri ve ÅŸikayetlerinin deÄŸerlendirilebilmesi

  • Hizmetlerimizi kullanırken bilgi ve iÅŸlem güvenliÄŸinin saÄŸlanması

  • Hukuk iÅŸlerinin takibi ve yürütülmesi

  • Ä°ÅŸ faaliyetlerimizin yürütülmesi ve denetimi, hizmetlerimizin iyileÅŸtirilmesi ve geliÅŸtirilmesi

  • Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doÄŸan haklarımızı kullanılabilmesi

b) Misafir MüÅŸteri Verileri

  • Web sitesi/mobil uygulama üzerinden iÅŸlem yapan misafir müÅŸterilerimizin kimlik bilgilerinin teyit edilmesi

  • Misafir müÅŸterilerimizin web sitesi ve/veya mobil uygulamaları aracılığıyla alışveriÅŸ yapabilmesi, misafir müÅŸterilerimizin aldığı/alacağı ürün ve hizmetlere iliÅŸkin olarak ve talep/ÅŸikayetleri ile ilgili olarak üye müÅŸterilerimiz ile iletiÅŸim kurulabilmesi

  • Mesafeli satış sözleÅŸmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiÄŸimiz sözleÅŸmelerin koÅŸulları ve güncel durumu ile ilgili müÅŸterilerimiz ile iletiÅŸime geçilmesi, gerekli bilgilendirmelerin yapılabilmesi

  • SipariÅŸlere iliÅŸkin fatura ve muhasebe kayıtlarının oluÅŸturulması

  • Elektronik (internet/mobil vs.) veya kağıt ortamında iÅŸleme dayanak olacak tüm kayıt ve belgelerin düzenlenmesi

  • Misafir müÅŸterilerimize sunulan hizmetlerimizin iyileÅŸtirilmesi ve geliÅŸtirilmesi, iÅŸ geliÅŸtirme süreçlerinin yürütülmesi

  • Yetkili makamlardan gelen bilgi taleplerinin cevaplandırılması

  • Pazar analizi, hedefleme, profilleme ve analiz çalışmaları yapılarak misafir müÅŸterilerimizin özel tercihlerine ve ilgi alanlarınıza yönelik reklam, pazarlama ve promosyon faaliyetlerinin yürütülmesi , Misafir müÅŸterilerimize tanıtım, pazarlama, reklam, kampanya ve kutlama amaçları ile ticari elektronik ileti gönderilebilmesi

  • Web sitesi ve/veya mobil uygulamalardan alışveriÅŸ yapan  misafir müÅŸterilerimizin deneyiminin iyileÅŸtirilmesi, ürün ve hizmetlerin baÄŸlılık süreçlerinin yürütülmesi, müÅŸteri memnuniyetinin saÄŸlanabilmesine yönelik aktivitelerin yürütülmesi ve anlaÅŸmalı kuruluÅŸlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlenmesi

  • Misafir müÅŸterilerimizin talep, öneri ve ÅŸikayetlerinin deÄŸerlendirilebilmesi

  • Hizmetlerimizi kullanırken bilgi ve iÅŸlem güvenliÄŸinin saÄŸlanması

  • Hukuk iÅŸlerinin takibi ve yürütülmesi

  • Ä°ÅŸ faaliyetlerimizin yürütülmesi ve denetimi

  • Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doÄŸan haklarımızı kullanılabilmesi

c) Potansiyel ürün veya hizmet alıcısı / çevrimiçi ziyaretçi verileri

  • Pazar analizi, hedefleme ve analiz çalışmaları yapılarak potansiyel ürün veya hizmet alıcılarının özel tercihlerine ve ilgi alanlarına yönelik reklam, pazarlama ve promosyon faaliyetlerinin yürütülmesi

  • Talep, öneri ve ÅŸikayetlerin deÄŸerlendirilebilmesi

  • Hizmetlerimizi kullanırken bilgi ve iÅŸlem güvenliÄŸinin saÄŸlanması

  • Ä°ÅŸ faaliyetlerimizin yürütülmesi ve denetimi

  • Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doÄŸan haklarımızın kullanılabilmesi

d) Satın Alınan Ürünün Adına Teslim EdileceÄŸi KiÅŸinin Verileri

  • Web sitesi/mobil uygulama üzerinden alınan ürünlerin teslim süreçlerinin yürütülmesi

  • Fatura ve muhasebe iÅŸlemlerinin yürütülmesi

  • Bilgi ve iÅŸlem güvenliÄŸinin saÄŸlanması

  • Ä°ÅŸ faaliyetlerimizin yürütülmesi ve denetimi

  • Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doÄŸan haklarımızın kullanılabilmesi

e) Bayii/ Bayii Adayı/Satıcı/Tedarikçi/Satıcı Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi KiÅŸisel Verileri

  • SözleÅŸme süreçlerinin yürütülmesi, akdedilen sözleÅŸmeler uyarınca üstlenilen yükümlülüklerin ifa edilmesi ve hakların kullanılması

  • Fatura ve muhasebe kayıtlarının oluÅŸturulması

  • Elektronik (internet/mobil vs.) veya kağıt ortamında iÅŸleme dayanak olacak tüm kayıt ve belgelerin düzenlenmesi

  • Yetkili makamlardan gelen bilgi taleplerinin cevaplandırılması

  • Talep, öneri ve ÅŸikayetlerin deÄŸerlendirilebilmesi

  • Bilgi ve iÅŸlem güvenliÄŸinin saÄŸlanması

  • Hukuk iÅŸlerinin takibi ve yürütülmesi

  • Ä°ÅŸ faaliyetlerimizin yürütülmesi ve denetimi

  • Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doÄŸan haklarımızın kullanılabilmesi

 

VII. KİŞİSEL VERİLERİN İŞLENMESİNİ VE SİLİNMESİNİ/ANONİMLEŞTİRİLMESİNİ GEREKTİREN HUKUKİ SEBEPLER

İşlenmesini Gerektiren Hukuki Sebepler: Kişisel verilerin işlenmesini gerektiren hukuki sebepler aşağıdaki gibidir:

  • Ä°lgili KiÅŸi’nin açık rızasının alınmasını gerektiren iÅŸleme faaliyetleri açısından Ä°lgili KiÅŸi’nin açık rızasının bulunması.

  • Kanunlarda açıkça öngörülmesi.

  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan Ä°lgili KiÅŸi’nin kendisinin ya da bir baÅŸkasının hayatı veya beden bütünlüÄŸünün korunması için zorunlu olması.

  • Bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olması kaydıyla, sözleÅŸmenin taraflarına ait kiÅŸisel verilerin iÅŸlenmesinin gerekli olması.

  • nazbutikcicek’nin hukuki yükümlülüÄŸünü yerine getirebilmesi için zorunlu olması.

  • Ä°lgili KiÅŸi’nin kendisi tarafından alenileÅŸtirilmiÅŸ olması.

  • Bir hakkın tesisi, kullanılması veya korunması için veri iÅŸlemenin zorunlu olması.

  • Ä°lgili KiÅŸi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, nazbutikcicek’nin meÅŸru menfaatleri için veri iÅŸlenmesinin zorunlu olması.

Silmeyi/Anonimleştirmeyi Gerektiren Hukuki Sebepler: Kişisel verilerin imhasını gerektiren hukuki sebepler aşağıdaki gibidir:

  • KiÅŸisel verilerin iÅŸlenmesini veya saklanmasını öngören ilgili mevzuat hükümlerinin deÄŸiÅŸtirilmesi veya yürürlükten kaldırılması,

  • Kanun’un 5. ve 6. maddelerindeki kiÅŸisel verilerin iÅŸlenmesini gerektiren ÅŸartların ortadan kalkması,

  • KiÅŸisel verilerin iÅŸlenmesini ve/veya saklanmasını gerektiren amacın ortadan kalkması,

  •  KiÅŸisel verilerin iÅŸlenmesi için açık rıza gerektiÄŸi hallerde, Ä°lgili KiÅŸi’nin rızasını geri alması,

  • Ä°lgili KiÅŸi’nin, Kanun’un 11. maddesinin (e) ve (f) bentlerindeki hakları çerçevesinde KiÅŸisel Verileri’nin silinmesi, yok edilmesi veya anonim hale getirilmesine iliÅŸkin yaptığı baÅŸvurunun nazbutikcicek tarafından kabul edilmesi,

  • Ä°lgili KiÅŸi’nin KiÅŸisel verilerinin imhası talebiyle yaptığı baÅŸvurunun nazbutikcicek tarafından reddedilmesi durumunda KiÅŸisel Verilerin Korunması Kurulu’na (“Kurul”) ÅŸikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,

  • KiÅŸisel verilerin saklanmasını gerektiren azami sürenin geçmiÅŸ olmasına raÄŸmen, kiÅŸisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir ÅŸartın mevcut olmaması durumlarında Ä°lgili KiÅŸiler’e ait kiÅŸisel veriler duruma göre nazbutikcicek tarafından re’sen veya Ä°lgili KiÅŸi’nin talebi üzerine imha edilmektedir.

 

VIII. KİŞİSEL VERÄ°LERÄ° SAKLAMA SÜRELERÄ°

nazbutikcicek iÅŸlediÄŸi kiÅŸisel verileri ilgili mevzuatta öngörülen veya iÅŸleme amacının gerektirdiÄŸi süreler boyunca Kanun ile uyumlu olarak muhafaza eder.

Veri Kategorisi

Veri Saklama Süresi

Gerekçe

Kimlik

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

6098 Sayılı Kanun

Ä°letiÅŸim

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

6563 Sayılı Kanun ve ilgili ikincil mevzuat

Lokasyon

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

6098 Sayılı Kanun

Hukuki Ä°ÅŸlem

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

 

MüÅŸteri Ä°ÅŸlem

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

6563 Sayılı Kanun, 6102 Sayılı Kanun, 6098 Sayılı Kanun, 213 Sayılı Kanun, 6502 Sayılı Kanun

Ä°ÅŸlem GüvenliÄŸi

10 Yıl

 

Risk Yönetimi

10 Yıl

 

Finans

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

6102 Sayılı Kanun, 213 Sayılı Kanun

Pazarlama

Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl

 

Görsel Ve Ä°ÅŸitsel Kayıtlar

10 Yıl

6563 Sayılı Kanun ve ilgili ikincil mevzuat

 

IX. KİŞİSEL VERÄ°LERÄ°N GÜVENLÄ° BÄ°R ÅžEKÄ°LDE SAKLANMASI, HUKUKA AYKIRI OLARAK Ä°ÅžLENMESÄ° VE ERİŞİLMESÄ°NÄ°N ÖNLENMESÄ° Ä°ÇÄ°N ALINMIÅž TEKNÄ°K VE Ä°DARÄ° TEDBÄ°RLER

nazbutikcicek ile paylaşılan kiÅŸisel veriler, nazbutikcicek’nin gözetimi ve kontrolü altındadır. nazbutikcicek, yürürlükteki ilgili mevzuat hükümleri gereÄŸince kiÅŸisel verilerin gizliliÄŸinin ve bütünlüÄŸünün korunması amacıyla gerekli organizasyonu kurmak ve teknik önlemleri almak ve uyarlamak konusunda veri sorumlusu sıfatıyla sorumluluÄŸu üstlenmiÅŸtir. Bu konudaki yükümlülüÄŸümüzün bilincinde olarak veri gizliliÄŸini konu alan uluslararası ve ulusal teknik standartlara uygun olarak güvenlik düzeyini saÄŸlamak adına gerekli tedbirler alınmaktadır. nazbutikcicek’nin kiÅŸisel verilerin güvenliÄŸinin saÄŸlanması için almış olduÄŸu tedbirleri aÅŸağıda dikkatinize sunarız:

  • AÄŸ güvenliÄŸi ve uygulama güvenliÄŸi saÄŸlanmaktadır.

  • AÄŸ yoluyla kiÅŸisel veri aktarımlarında kapalı sistem aÄŸ kullanılmaktadır.

  • Anahtar yönetimi uygulanmaktadır.

  • Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

  • Çalışanlar için veri güvenliÄŸi hükümleri içeren disiplin düzenlemeleri mevcuttur.

  • Çalışanlar için veri güvenliÄŸi konusunda belli aralıklarla eÄŸitim ve farkındalık çalışmaları yapılmaktadır.

  • Çalışanlar için yetki matrisi oluÅŸturulmuÅŸtur.

  • EriÅŸim logları düzenli olarak tutulmaktadır.

  • GerektiÄŸinde veri maskeleme önlemi uygulanmaktadır.      

  • Gizlilik taahhütnameleri yapılmaktadır.

  • Görev deÄŸiÅŸikliÄŸi olan ya da iÅŸten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

  • Güncel anti-virüs sistemleri kullanılmaktadır.

  • Güvenlik duvarları kullanılmaktadır.

  • Ä°mzalanan sözleÅŸmeler veri güvenliÄŸi hükümleri içermektedir.

  • KiÅŸisel veri güvenliÄŸi politika ve prosedürleri belirlenmiÅŸtir.

  • KiÅŸisel veri güvenliÄŸi sorunları hızlı bir ÅŸekilde raporlanmaktadır.

  • KiÅŸisel veri güvenliÄŸinin takibi yapılmaktadır.

  • KiÅŸisel veri içeren fiziksel ortamlara giriÅŸ çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

  • KiÅŸisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliÄŸi saÄŸlanmaktadır.

  • KiÅŸisel veri içeren ortamların güvenliÄŸi saÄŸlanmaktadır.

  • KiÅŸisel veriler mümkün olduÄŸunca azaltılmaktadır.

  • KiÅŸisel veriler yedeklenmekte ve yedeklenen kiÅŸisel verilerin güvenliÄŸi de saÄŸlanmaktadır.

  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.

  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.

  • Log kayıtları kullanıcı müdahalesi olmayacak ÅŸekilde tutulmaktadır.

  • Mevcut risk ve tehditler belirlenmiÅŸtir.

  • Özel nitelikli kiÅŸisel veriler elektronik posta yoluyla gönderilecekse mutlaka ÅŸifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.

  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.

  • Sızma testi uygulanmaktadır.

  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.

  • Åžifreleme yapılmaktadır.

  • Veri iÅŸleyen hizmet saÄŸlayıcılarının veri güvenliÄŸi konusunda belli aralıklarla denetimi saÄŸlanmaktadır.

  • Veri iÅŸleyen hizmet saÄŸlayıcılarının, veri güvenliÄŸi konusunda farkındalığı saÄŸlanmaktadır.

 

X. Ä°LGÄ°LÄ° KİŞİLER’Ä°N HAKLARI

Ä°lgili KiÅŸiler nazbutikcicek’ne baÅŸvurarak, Kanun’un 11. maddesinde ve aÅŸağıda belirtilen hakları kullanabilirler:

a) KiÅŸisel veri iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,

b) KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,

c) KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,

ç) Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,

d) KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme,

e) 7 nci maddede öngörülen ÅŸartlar çerçevesinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,

f) (d) ve (e) bentleri uyarınca yapılan iÅŸlemlerin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,

g) Ä°ÅŸlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

ÄŸ) KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

 

Veri Sorumlusuna BaÅŸvuru Usul ve Esasları Hakkında TebliÄŸ uyarınca, KVKK’nın “Ä°lgili KiÅŸinin Hakları”nı düzenleyen 11 inci maddesi kapsamındaki talepler Esentepe Mahallesi Kore Åžehitleri Cad. Starbloom Apt. No: 16 /1/21 ÅžiÅŸli/Ä°stanbul adresimize yazılı olarak (örneÄŸin ihtarname veya iadeli taahhütlü mektup vasıtasıyla ya da noter kanalıyla veya bizzat elden teslim etmek suretiyle) veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da bize daha önceden bildirilen ve sistemimizde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle iletilebilecektir.

Aynı zamanda, Ä°lgili KiÅŸiler dilerse KVKK’nın “Ä°lgili KiÅŸinin Hakları”nı düzenleyen 11 inci maddesi kapsamındaki taleplerini nazbutikcicek Ä°nternet Hizmetleri A.Åž. BaÅŸvuru Formu’nu doldurarak, formun imzalı bir nüshasını kimliÄŸini tespit edici belgeler ile birlikte Esentepe Mahallesi Kore Åžehitleri Cad. Starbloom Apt. No: 16 /1/21 ÅžiÅŸli/Ä°stanbul adresimize yukarıda açıkladığımız yöntemlerle de gönderebilecektir.

Taleplerin nazbutikcicek’ne iletilmesi durumunda nazbutikcicek talebi en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, ayrıca bir maliyet doÄŸması halinde, nazbutikcicek’nin KiÅŸisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır. 

Ayrıca Ä°lgili KiÅŸiler, nazbutikcicek’ne kiÅŸisel verileri ile ilgili her türlü soru ve görüÅŸler için kvkk@nazbutikcicek.com e-posta adresinden diledikleri zaman ulaÅŸabilirler.

nazbutikcicek, iÅŸbu Gizlilik  Politikası’nda her zaman deÄŸiÅŸiklik yapabilir. Bu deÄŸiÅŸiklikler, deÄŸiÅŸtirilmiÅŸ yeni Gizlilik Politikası’nın yayınlanmasıyla birlikte derhal geçerlilik kazanır.

bottom of page