GOLD SARRAF
GİZLİLİK POLİTİKASI
BİRİNCİ BÖLÜM
1. AMAÇ
1.1. İşbu Gizlilik Politikası, GOLD SARRAF elektronik ticaret platformunu ("Platform") kullanan tüm ziyaretçi, üye, alıcı, satıcı ve diğer kullanıcıların kişisel verilerinin, hesap bilgilerinin ve platform kullanımına ilişkin bilgilerin gizliliğinin korunmasına yönelik esasları düzenlemek amacıyla hazırlanmıştır.
1.2. GOLD SARRAF, kullanıcılarının gizliliğine önem vermekte olup, kişisel verilerin korunması konusunda başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) olmak üzere yürürlükteki tüm mevzuata uygun hareket etmeyi taahhüt eder.
1.3. Bu Politika, Platform üzerinden sunulan internet sitesi, mobil uygulama, çağrı merkezi, elektronik posta, kısa mesaj (SMS), canlı destek, sosyal medya hesapları ve benzeri tüm dijital hizmet kanallarında uygulanır.
2. KAPSAM
2.1. İşbu Gizlilik Politikası aşağıdaki kişi ve kuruluşlar bakımından uygulanır:
- Platformu ziyaret eden kullanıcılar,
- Üye olan gerçek ve tüzel kişiler,
- Alıcılar,
- Satıcılar (Mağazalar/Esnaflar),
- Platform üzerinden hizmet alan diğer kullanıcılar,
- Kampanya veya çekilişlere katılan kişiler,
- Müşteri hizmetleri ile iletişime geçen kişiler.
2.2. Platformu kullanan herkes, bu Gizlilik Politikası'nı okuduğunu ve kabul ettiğini beyan eder.
3. TANIMLAR
Bu Politikada geçen;
Platform: GOLD SARRAF'a ait internet sitesi, mobil uygulama ve dijital hizmetleri,
Şirket: GOLD SARRAF'ı işleten şirketi,
Kullanıcı: Platformu ziyaret eden veya kullanan gerçek ya da tüzel kişiyi,
Alıcı: Platform üzerinden ürün satın alan kullanıcıyı,
Satıcı: Platform üzerinden ürün satan gerçek veya tüzel kişiyi,
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu'nu,
Çerez: Platformun çalışmasını kolaylaştırmak ve kullanıcı deneyimini geliştirmek amacıyla kullanılan küçük veri dosyalarını,
ifade eder.
4. GİZLİLİK İLKELERİ
GOLD SARRAF aşağıdaki temel ilkelere bağlı kalmayı taahhüt eder:
- Kullanıcı bilgilerinin gizliliğini korumak,
- Kişisel verileri hukuka uygun şekilde işlemek,
- Gereksiz veri toplamamak,
- Verileri yalnızca belirlenen amaçlarla kullanmak,
- Yetkisiz erişimi önlemek için teknik ve idari güvenlik tedbirleri almak,
- Kullanıcıların veri güvenliği konusunda şeffaf olmak,
- Mevzuattan doğan saklama ve silme yükümlülüklerine uymak.
5. POLİTİKANIN UYGULANMASI
5.1. İşbu Gizlilik Politikası, Platformda yayımlandığı tarihten itibaren yürürlüğe girer.
5.2. GOLD SARRAF, mevzuat değişiklikleri veya hizmet süreçlerinde meydana gelen güncellemeler doğrultusunda bu Politikayı revize edebilir.
5.3. Güncellenen Politika, Platformda yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler olması hâlinde, kullanıcılara uygun yöntemlerle bilgilendirme yapılabilir.
İKİNCİ BÖLÜM
TOPLANAN BİLGİLER VE VERİ İŞLEME ESASLARI
MADDE 6 – TOPLANAN BİLGİLER
6.1. GOLD SARRAF, Platform üzerinden sunulan hizmetlerin güvenli, kesintisiz ve mevzuata uygun şekilde yürütülebilmesi amacıyla kullanıcıya ait çeşitli bilgi ve verileri işleyebilir.
6.2. İşlenebilecek bilgiler, hizmetin niteliğine göre değişmekle birlikte aşağıdakileri kapsayabilir:
- Kimlik bilgileri (ad, soyad, T.C. kimlik numarası veya yabancı kimlik numarası gibi gerekli bilgiler),
- İletişim bilgileri (telefon numarası, e-posta adresi, teslimat ve fatura adresleri),
- Üyelik ve hesap bilgileri,
- Sipariş ve alışveriş geçmişi,
- Ödeme işlemlerine ilişkin sınırlı bilgiler,
- Teslimat bilgileri,
- Müşteri hizmetleri kayıtları,
- Teknik kullanım verileri,
- Güvenlik kayıtları,
- Mevzuat gereği işlenmesi zorunlu diğer bilgiler.
6.3. GOLD SARRAF, yalnızca hizmetin sunulması için gerekli olan verileri işler ve veri minimizasyonu ilkesine uygun hareket eder.
MADDE 7 – ÜYELİK VE HESAP BİLGİLERİ
7.1. Kullanıcının Platforma üye olması sırasında aşağıdaki bilgiler talep edilebilir:
- Ad ve soyad,
- Doğum tarihi (gerektiğinde),
- Telefon numarası,
- E-posta adresi,
- Şifre (şifrelenmiş olarak saklanır),
- Teslimat ve fatura adresleri.
7.2. Satıcı üyeliklerinde ayrıca;
- Ticaret unvanı,
- Vergi kimlik numarası,
- Vergi dairesi,
- MERSİS numarası (varsa),
- Yetkili kişi bilgileri,
- Banka hesap bilgileri,
- Faaliyet belgeleri,
- Mevzuat kapsamında gerekli diğer bilgi ve belgeler
talep edilebilir.
7.3. Kullanıcı, üyelik sırasında verdiği bilgilerin doğru, güncel ve eksiksiz olduğunu kabul eder.
MADDE 8 – SİPARİŞ VE ÖDEME BİLGİLERİ
8.1. Sipariş süreçlerinin yürütülmesi amacıyla aşağıdaki bilgiler işlenebilir:
- Sipariş numarası,
- Satın alınan ürün bilgileri,
- Sipariş tarihi ve saati,
- Teslimat adresi,
- Fatura bilgileri,
- Teslimat durumu,
- İade veya değişim talepleri (varsa),
- Müşteri hizmetleri kayıtları.
8.2. Ödeme işlemleri, yetkili ödeme kuruluşları aracılığıyla gerçekleştirilir.
8.3. GOLD SARRAF, ödeme kartı bilgilerinin tamamını kendi sistemlerinde saklamaz. Kart verileri, ilgili ödeme hizmet sağlayıcısı tarafından PCI-DSS ve ilgili güvenlik standartlarına uygun şekilde işlenir.
MADDE 9 – TEKNİK VERİLER VE GÜVENLİK KAYITLARI
9.1. Platformun güvenliğinin sağlanması amacıyla aşağıdaki teknik bilgiler otomatik olarak kaydedilebilir: IP adresi, cihaz bilgileri, işletim sistemi bilgileri, tarayıcı bilgileri, oturum bilgileri, tarih ve saat kayıtları, işlem logları, hata kayıtları, güvenlik kayıtları.
9.2. Bu kayıtlar; yetkisiz erişimlerin önlenmesi, dolandırıcılık faaliyetlerinin tespiti, sistem güvenliğinin sağlanması, hukuki yükümlülüklerin yerine getirilmesi, teknik sorunların giderilmesi amaçlarıyla kullanılabilir.
MADDE 10 – ÇEREZLER VE BENZERİ TEKNOLOJİLER
10.1. GOLD SARRAF, Platformun verimli çalışmasını sağlamak, kullanıcı deneyimini geliştirmek, güvenliği artırmak ve hizmetlerin iyileştirilmesi amacıyla çerezler, piksel etiketleri, SDK'lar ve benzeri teknolojiler kullanabilir.
10.2. Kullanılan çerez türleri, kullanım amaçları ve kullanıcıların tercih hakları, Platformda yayımlanan Çerez Politikası kapsamında ayrıntılı olarak açıklanır.
10.3. Zorunlu olmayan çerezler, yürürlükteki mevzuat kapsamında gerekli olduğu hâllerde kullanıcının tercihine veya açık rızasına tabi olarak kullanılacaktır.
MADDE 11 – VERİLERİN ELDE EDİLME YÖNTEMLERİ
11.1. Kişisel veriler ve diğer bilgiler aşağıdaki yöntemlerle elde edilebilir:
- Üyelik oluşturulması sırasında,
- Sipariş verilmesi sırasında,
- Ödeme işlemleri sırasında,
- Platformun kullanımı sırasında,
- Müşteri hizmetleri ile yapılan görüşmelerde,
- Canlı destek görüşmelerinde,
- E-posta, telefon veya diğer iletişim kanalları aracılığıyla,
- Çerezler ve benzeri teknolojiler yoluyla,
- Mevzuata uygun olarak üçüncü taraf hizmet sağlayıcılarından,
- Yetkili kamu kurum ve kuruluşlarından gelen bildirimler kapsamında.
11.2. Tüm veri toplama faaliyetleri, yürürlükteki kişisel verilerin korunması mevzuatına uygun şekilde gerçekleştirilir.
ÜÇÜNCÜ BÖLÜM
KİŞİSEL VERİLERİN İŞLENMESİ, PAYLAŞILMASI VE GÜVENLİĞİ
MADDE 12 – KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
12.1. GOLD SARRAF, kişisel verileri yalnızca hukuka ve dürüstlük kurallarına uygun olarak, belirli, açık ve meşru amaçlarla işler.
12.2. Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Üyelik işlemlerinin gerçekleştirilmesi,
- Kullanıcı hesabının oluşturulması ve yönetilmesi,
- Sipariş süreçlerinin yürütülmesi,
- Ödeme işlemlerinin tamamlanması,
- Ürünlerin hazırlanması ve teslimat süreçlerinin yürütülmesi,
- Satıcı ve alıcı arasındaki iletişimin sağlanması,
- Müşteri hizmetleri ve destek taleplerinin karşılanması,
- İade, değişim, garanti ve satış sonrası hizmet süreçlerinin yürütülmesi,
- Platform güvenliğinin sağlanması,
- Dolandırıcılık, sahtecilik ve kötüye kullanımın önlenmesi,
- Mevzuattan doğan yükümlülüklerin yerine getirilmesi,
- Muhasebe, finans ve denetim süreçlerinin yürütülmesi,
- Hukuki süreçlerin takibi ve uyuşmazlıkların çözümlenmesi,
- Hizmet kalitesinin artırılması ve platformun geliştirilmesi,
- Kullanıcının açık rızasının bulunması hâlinde kampanya, tanıtım ve pazarlama faaliyetlerinin yürütülmesi.
MADDE 13 – KİŞİSEL VERİLERİN HUKUKİ SEBEPLERİ
13.1. GOLD SARRAF, kişisel verileri başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere ilgili mevzuata uygun şekilde işler.
13.2. Kişisel veriler aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- Hukuki yükümlülüklerin yerine getirilmesi,
- Bir hakkın tesisi, kullanılması veya korunması,
- Veri sorumlusunun meşru menfaatlerinin bulunması,
- İlgili kişinin açık rızasının alınması gereken hâllerde açık rızasının bulunması.
MADDE 14 – KİŞİSEL VERİLERİN PAYLAŞILMASI
14.1. GOLD SARRAF, kişisel verileri yalnızca hizmetin sunulması için gerekli olduğu ölçüde ve ilgili mevzuata uygun olarak paylaşabilir.
14.2. Kişisel veriler aşağıdaki kişi ve kuruluşlarla paylaşılabilir:
- Ürünün satıcısı,
- Ödeme kuruluşları ve bankalar,
- Kargo ve lojistik firmaları,
- Teknik altyapı ve bulut hizmet sağlayıcıları,
- Bilgi teknolojileri ve siber güvenlik hizmet sağlayıcıları,
- Muhasebe, mali müşavirlik ve bağımsız denetim hizmeti sunan kuruluşlar,
- Hukuk danışmanları ve avukatlar,
- Yetkili kamu kurum ve kuruluşları,
- Mahkemeler, icra daireleri ve diğer yetkili merciler,
- Kanunen yetkilendirilmiş diğer kişi ve kuruluşlar.
14.3. Paylaşılan veriler, yalnızca paylaşım amacının gerektirdiği kapsamla sınırlıdır.
MADDE 15 – YURT İÇİ VE YURT DIŞINA VERİ AKTARIMI
15.1. GOLD SARRAF, kişisel verileri yürürlükteki mevzuat çerçevesinde ve gerekli güvenlik tedbirlerini alarak yurt içinde aktarabilir.
15.2. Yurt dışına veri aktarımı yapılması gerektiği durumlarda, KVKK'nın ilgili hükümleri, Kişisel Verileri Koruma Kurulu kararları ve yürürlükteki diğer mevzuat hükümlerine uygun hareket edilir.
15.3. Kullanılan bazı teknik altyapılar veya hizmet sağlayıcılarının yurt dışında bulunması hâlinde, veri aktarımı yalnızca ilgili mevzuatın izin verdiği usul ve esaslar çerçevesinde gerçekleştirilir.
MADDE 16 – KİŞİSEL VERİLERİN GÜVENLİĞİ
16.1. GOLD SARRAF, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz erişimi, değiştirilmesini, ifşa edilmesini, kaybolmasını veya zarar görmesini önlemek amacıyla uygun teknik ve idari güvenlik tedbirlerini uygular.
16.2. Bu kapsamda uygulanabilecek güvenlik önlemleri arasında;
- Veri şifreleme yöntemleri,
- Güvenlik duvarları,
- Erişim yetkilendirme sistemleri,
- Çok faktörlü kimlik doğrulama,
- Kayıt ve log yönetimi,
- Düzenli güvenlik testleri,
- Yedekleme sistemleri,
- Personel yetkilendirmesi ve eğitimleri,
- Siber güvenlik izleme ve olay yönetimi
yer alabilir.
16.3. GOLD SARRAF, veri güvenliği konusunda makul ve güncel teknik tedbirleri almakla birlikte, internet ortamındaki hiçbir sistemin tamamen risksiz olduğu garanti edilemez.
MADDE 17 – VERİ SAKLAMA SÜRELERİ
17.1. Kişisel veriler, yalnızca ilgili mevzuatta öngörülen süre boyunca veya işlenme amacının gerektirdiği süre kadar saklanır.
17.2. Saklama süresi sona eren veriler; yürürlükteki mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
17.3. Kanunen daha uzun süre saklanması gereken kayıtlar hakkında ilgili mevzuat hükümleri uygulanır.
DÖRDÜNCÜ BÖLÜM
KULLANICI HAKLARI, BAŞVURULAR VE SON HÜKÜMLER
MADDE 18 – İLGİLİ KİŞİNİN HAKLARI
18.1. Kişisel verisi işlenen gerçek kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi kapsamında aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
- Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme,
- KVKK'da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucu kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı veri işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme.
18.2. Bu hakların kullanılması, ilgili mevzuatta belirtilen usul ve esaslara tabidir.
MADDE 19 – BAŞVURU USULÜ
19.1. Kullanıcılar, kişisel verilerine ilişkin taleplerini KVKK ve ilgili mevzuata uygun olarak GOLD SARRAF'a iletebilir.
19.2. Başvurular; yazılı olarak, kayıtlı elektronik posta (KEP) adresi üzerinden, güvenli elektronik imza veya mobil imza ile ya da şirket tarafından duyurulan diğer yöntemlerle yapılabilir.
19.3. Başvuruda bulunan kişinin kimliğini doğrulamaya yönelik bilgi ve belgeler talep edilebilir.
19.4. Başvurular, ilgili mevzuatta öngörülen süreler içinde değerlendirilerek sonuçlandırılır.
MADDE 20 – ÜÇÜNCÜ TARAF HİZMETLERİ VE BAĞLANTILAR
20.1. Platformda, ödeme kuruluşları, kargo firmaları, sosyal medya platformları veya diğer hizmet sağlayıcılara ait bağlantılar, entegrasyonlar ya da yönlendirmeler bulunabilir.
20.2. GOLD SARRAF, üçüncü taraf internet sitelerinin veya uygulamalarının gizlilik uygulamalarından ve içeriklerinden sorumlu değildir.
20.3. Kullanıcıların üçüncü taraf hizmetleri kullanırken ilgili hizmet sağlayıcının gizlilik politikalarını ve kullanım şartlarını incelemesi önerilir.
MADDE 21 – ÇOCUKLARIN GİZLİLİĞİ
21.1. Platform, yürürlükteki mevzuat uyarınca işlem yapma ehliyetine sahip kişiler için tasarlanmıştır.
21.2. Kanunen gerekli hâller dışında, çocuklara ait kişisel veriler bilerek toplanmaz veya işlenmez.
21.3. Bir çocuğa ait kişisel verinin gerekli hukuki şartlar oluşmaksızın işlendiğinin tespit edilmesi hâlinde, söz konusu veriler ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.
MADDE 22 – GİZLİLİK POLİTİKASINDA DEĞİŞİKLİK
22.1. GOLD SARRAF; yürürlükteki mevzuatta meydana gelen değişiklikler, teknik gelişmeler veya hizmet süreçlerindeki güncellemeler doğrultusunda işbu Gizlilik Politikası'nda değişiklik yapabilir.
22.2. Güncellenen Politika, Platform üzerinde yayımlandığı tarihten itibaren yürürlüğe girer.
22.3. Önemli değişiklikler yapılması hâlinde, kullanıcılara uygun iletişim kanalları aracılığıyla bilgilendirme yapılabilir.
MADDE 23 – UYGULANACAK HUKUK VE UYUŞMAZLIKLAR
23.1. İşbu Gizlilik Politikası'nın uygulanmasında Türkiye Cumhuriyeti hukuku esas alınır.
23.2. Gizlilik Politikası'ndan doğabilecek uyuşmazlıklarda, kişisel verilerin korunmasına ilişkin emredici mevzuat hükümleri saklıdır.
23.3. Diğer uyuşmazlıklarda görevli ve yetkili merciler, yürürlükteki mevzuat hükümlerine göre belirlenir.
MADDE 24 – YÜRÜRLÜK
24.1. İşbu Gizlilik Politikası, Platformda yayımlandığı tarihte yürürlüğe girer.
24.2. Platformu kullanan, üye olan veya hizmetlerden yararlanan kullanıcılar, bu Gizlilik Politikası'nı okuduklarını, anladıklarını ve hükümlerini kabul ettiklerini beyan ederler.
24.3. İşbu Gizlilik Politikası, KVKK Aydınlatma Metni, Çerez Politikası, Üyelik ve Kullanım Sözleşmesi, Mesafeli Satış Sözleşmesi ve Platformda yayımlanan diğer hukuki metinlerle birlikte değerlendirilir