KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ
I. VERİ SORUMLUSUNUN KİMLİĞİ:
FOYER DİJİTAL HİZMETLER TİCARET ANONİM ŞİRKETİ (“PHOYER”), Kişisel Verilerin Korunması Kanunu (“Kanun”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında veri sorumlusu sıfatına sahiptir. PHOYER olarak kişisel verilerinizin korunması bizim için önemlidir. Bu çerçevede, Kanun ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uygulanacak Usul ve Esaslar Hakkında Tebliğ (“Tebliğ”) kapsamında hazırladığımız işbu Kişisel Verilerin Korunmasına ilişkin Aydınlatma Metni (“Aydınlatma Metni”), kullanıcılarımızın ve web sitemizi kullanan üçüncü kişilerin dikkatine sunulmaktadır.
PHOYER, kişisel verilerinizin işlenmesi süreçlerinde kişisel verilerinizin hukuka aykırı olarak kullanılmasını önlemek ve muhafazasını sağlamak için, mevzuat uyarınca uygun güvenlik düzeyini sağlamak adına gerekli tedbirler alınmaktadır.
II. KİŞİSEL VERİLERİNİZİN TOPLAMA YÖNTEMİ:
Kişisel verileriniz, web sitemiz, sosyal medya platformları ve çerezler aracılığıyla yazılı veya elektronik ortamda toplanmaktadır.
PHOYER, hizmetlerini sunmak ve içeriğin bireysel ihtiyaç ve ilgilere uyumunu sağlamak için çerez kullanmaktadır. Çerezler hakkında detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz.
III. KİŞİSEL VERİ KATEGORİLER:
Kimlik Verileriniz: İsim, soy isim, nüfus cüzdanı bilgileri, T.C. kimlik numarası, vergi numarası ve vergi dairesi, işyeri ünvanı
İletişim Verileriniz: Adres, e-posta, cep telefonu numarası, sabit telefon numarası
Lokasyon Verileriniz: Konum bilgiler
Finans Verileriniz: Hesap numarası, IBAN numarası, fatura bilgisi, kredi kartı kullanım bilgisi, banka müşteri numarası
Müşteri İşlem Verileriniz: Satın alınan hizmet bilgisi, ödeme kayıtları, alışveriş geçmişi, ticari elektronik ileti izni, faydalanılan kampanyalar, mesaj kayıtları
Pazarlama Verileriniz: Çerez kayıtları, kullanıcıların geçmişte yaptığı işlemler, hedefleme, alışkanlık ve beğenilere ilişkin kayıtlar
Hukuki İşlem Verileriniz: Talep ve şikayet kayıtları, ticari elektronik ileti izni, hukuki işlem dosyası kayıtları, ihtarnameler, adli ve idari makamlarla yazışmalardaki bilgiler, imza sirküleri ve imza beyannamesi, faaliyet belgesi, Ticaret Sicil Gazetesi kayıtları
İşlem Güvenliği Verileriniz: IP Adresi, şifre bilgileri, trafik verileri, web sitesi/mobil uygulama giriş çıkış bilgileri, kullanıcı adı bilgileri
Risk Yönetimi Verileri: IP adresi, şifre ve kullanıcı adı bilgileri
IV. KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ:
Kişisel verilerinizi hangi amaçlar ile ve hangi hukuki sebeplere dayanarak işlediğimize ilişkin bilgileri aşağıda bilgilerinize sunarız:
1.Web sitesi üzerinden işlem yapan kullanıcıların kimlik bilgilerinin teyit edilmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, İşlem Güvenliği Verisi, Risk yönetimi Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
2.Kullanıcıların web sitesi aracılığıyla kullanıcılar ile hizmetin ifasına yönelik iletişim kurulabilmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Hukuki İşlem
Hukuki Sebepler:, i) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, ii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iii) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve iv) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
3.Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdedilen sözleşmelerin koşulları ve güncel durumu ile ilgili iletişime geçilmesi, gerekli bilgilendirmelerin yapılabilmesi
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
4.Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdedilen sözleşmeler uyarınca üstlenilen yükümlülüklerin ifa edilmesi ve hakların kullanılması
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Lokasyon, Müşteri İşlem, Hukuki İşlem Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
5.Üyelik işlemlerinin gerçekleştirilmesi ve kullanıcıların üyelik haklarından yararlandırılması
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, ii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iii) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve iv) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
6.Satın almaya ilişkin fatura ve muhasebe kayıtlarının oluşturulması
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
7.Elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgelerin düzenlenmesi
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
8.Kullanıcılara sunulan hizmetlerimizin iyileştirilmesi ve geliştirilmesi, iş geliştirme süreçlerinin yürütülmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Pazarlama Verisi
Hukuki Sebepler: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
9.Yetkili makamlardan gelen bilgi taleplerinin cevaplandırılması
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Pazarlama Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iii) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve iv) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
10.Kullanıcıların ilgi alanlarını dikkate alarak kullanıcıları ilgilenebilecek hizmlet hakkında bilgi verilmesi ve kampanyaların aktarılması
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Pazarlama Verisi
Hukuki Sebepler: Açık rıza
11.Pazar analizi, hedefleme, profilleme ve analiz çalışmaları yapılarak kullanıcıların özel tercihlerine ve ilgi alanlarınıza yönelik reklam, pazarlama ve promosyon faaliyetlerinin yürütülmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Pazarlama Verisi, İşlem Güvenliği Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: Açık rıza
12.Web sitesinde işlem yapan kullanıcıların deneyiminin iyileştirilmesi, hizmetlerin bağlılık süreçlerinin yürütülmesi, kullanıcı memnuniyetinin sağlanabilmesine yönelik aktivitelerin yürütülmesi ve anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlenmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, İşlem Güvenliği Verisi, Pazarlama Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: Açık rıza
13.Kullanıcılara tanıtım, pazarlama, reklam, kampanya ve kutlama amaçları ile ticari elektronik ileti gönderilebilmesi
Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Pazarlama Verisi
Hukuki Sebepler: Açık Rıza
14.Kullanıcıların talep, öneri ve şikayetlerinin değerlendirilebilmesi
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması ii) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve iii) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
15.Hizmetlerimizi kullanırken bilgi ve işlem güvenliğinin sağlanması
İşlenen Kişisel Veriler: Kimlik, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
16.Hukuk işlerinin takibi ve yürütülmesi
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Pazarlama Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
17.İş faaliyetlerimizin yürütülmesi ve denetimi, hizmetlerimizin iyileştirilmesi ve geliştirilmesi
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Pazarlama Verisi, Risk Yönetimi Verisi)
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
18.Yasal yükümlülüklerimizin yerine getirilmesi ve yürürlükteki mevzuattan doğan haklarımızı kullanılabilmesi
İşlenen Kişisel Veriler: Kimlik, Finans, İletişim, Müşteri İşlem, Hukuki İşlem, İşlem Güvenliği Verisi, Pazarlama Verisi, Risk Yönetimi Verisi
Hukuki Sebepler: i) Kanunlarda açıkça öngörülmesi, ii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, iii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iv) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve v) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
V. KİŞİSEL VERİLERİNİZİN AKTARILDIĞI TARAFLAR VE AKTARMA AMAÇLARI
Kişisel verileriniz, aşağıda belirtilen amaçların gerçekleştirilebilmesi amacıyla Kanun’a uygun olarak aşağıdaki yurt içi ve yurt dışında bulunan alıcılara aktarılabilecektir:
VI. İLGİLİ KİŞİNİN HAKLARI
Kullanıcılar, Kanun’un “ilgili kişinin haklarını düzenleyen” 11 inci maddesi kapsamındaki taleplerinizi support@phoyer.app adresine iletebilirler.
6698 sayılı KVKK 11. Maddesi 07 Ekim 2016 tarihinde yürürlüğe girmiş olup ilgili madde gereğince, İlgili Kişi’nin bu tarihten sonraki hakları aşağıdaki gibidir:
İlgili Kişi, PHOYER’e başvurarak kendisiyle ilgili;
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Taleplerinizi PHOYER’a iletmeniz durumunda PHOYER talebinizi en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, ayrıca bir maliyet doğması halinde, PHOYER’ın Kişisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.
Veri sorumlusu sıfatıyla Kanun’a uyumlu bir şekilde faaliyet gösteren Donanmacı Mah. Kemalpaşa Cad. No:7 İç Kapı No:401 Karşıyaka / İZMİR adresinde mukim, 0388164118500001 Mersis numaralı FOYER DİJİTAL HİZMETLER TİCARET ANONİM ŞİRKETİ siz değerli İlgili Kişi/veri sahiplerinin haklarına saygı göstermekte, başvurunuzdaki taleplerinizin yerine getirilmesinde yardımcı olmaya çalışmaktadır. Kanun’un 11. maddesi uyarınca tarafımıza, support@phoyer.app mail adresinden ve fiziki adresimizden ulaşabilirsiniz.
VII. KİŞİSEL VERİLERİNİZİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ’NDE YAPILABİLECEK DEĞİŞİKLİKLER:
PHOYER işbu Aydınlatma Metni’ni her zaman güncelleme hakkını saklı tutar. PHOYER tarafından yapılacak değişiklikler, Aydınlatma Metni’nin web sitesinde yayınlanmasıyla birlikte derhal geçerlilik kazanır.
VIII. GDPR HAKLARI:
25 Mayıs 2018'de GDPR yürürlüğe girdi ve 24 Ekim 1995 tarihli “95/46/EC Veri Koruma Direktifi”nin yerini aldı. GDPR, Avrupa'da yerleşik işletmeler ve kuruluşlar için özel gereklilikler ortaya koyuyor; Avrupa'daki kullanıcılara veya Avrupa vatandaşlarına hizmet veren. PHOYER, bir veri sorumlusu olarak, kullanıcıların ve kendi çalışanlarının kişisel verilerinin korunmasına önem verir ve GDPR'ye uygun olarak işler. GDPR, şeffaflık, adalet ve hesap verebilirliğin iyi bilinen gizlilik ilkelerini bünyesinde barındırır. GDPR, veri denetleyicilerinin yalnızca kişisel verileri veri denetleyicisi adına işleyen veri işleyicileri kullanmasını ve GDPR'nin belirli gerekliliklerini karşılamak için yeterli garantiler sağlamasını gerektirir.
PHOYER, GDPR ile de uyumludur.
GDPR Kapsamında Uluslararası Veri Aktarımı: PHOYER, gizlilik ve güvenlik programlarını uygun bir veri koruma düzeyi sağlayacak şekilde tasarlamıştır ve kişisel verilerin Avrupa Birliği ve Avrupa Ekonomik Alanı dışına aktarımı için ek önlemleri ve korumaları ana hatlarıyla belirlemiştir. GDPR, kişisel verilerin Avrupa Birliği ve Avrupa Ekonomik Alanı dışına aktarılmasını kolaylaştırmak için çeşitli mekanizmalar sağlar. Bu mekanizmalar, kişisel veriler üçüncü bir ülkeye aktarıldığında yeterli düzeyde koruma sağlamayı veya uygun önlemlerin uygulanmasını sağlamayı amaçlar. PHOYER, Kişisel verilerin AB dışında, yeterlilik kararları kapsamına girmeyen üçüncü ülkelere aktarılacağı durumlarda, GDPR'nin gerektirdiği şekilde bu aktarımları kolaylaştıracak bir mekanizmayı sürdürmeyi taahhüt ediyor.
GDPR kapsamındaki Kullanıcı Hakları: Kullanıcıların GDPR kapsamında hakları şunlardır: bilgi edinme hakkı, erişim hakkı, düzeltme hakkı, silme/unutulma hakkı, işlemeyi kısıtlama hakkı, veri taşınabilirliği hakkı ve itiraz hakkı.
GDPR uyarınca Silme Hakkı (diğer adıyla Unutulma Hakkı): Kullanıcının kişisel verilerini silme hakkı vardır ve kullanıcıların talep etmesi halinde PHOYER kişisel verileri gecikme olmaksızın silme yükümlülüğü vardır. PHOYER, kullanıcıdan eksiksiz bir silme talebi alırsa, ilgili kullanıcı verilerini en fazla 30 gün içinde tüm veri tabanından silecektir.
GDPR hakkında daha fazla bilgi için lütfen https://ec.europa.eu/info/law/law-topic/data-protection_en adresini ziyaret edin.