Müşteriler, müşteri adayları, internet sitesi ziyaretçileri ve iletişim kuran kişiler için
1. VERİ SORUMLUSUNUN KİMLİĞİ
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki şirket tarafından işlenmektedir:
| Ticaret Unvanı | Balevim Alışveriş Merkezi Ticaret Limited Şirketi |
|---|---|
| Vergi Kimlik No | 1370368725 |
| Adres | Kaptanpaşa Mahallesi Yay Geçidi Sokak No:1 Beyoğlu / İstanbul |
| Telefon | 0541 237 49 37 |
| E-posta | balevim@hotmail.com |
| İnternet Sitesi | www.balevim.com.tr |
Bu metinde “Balevim”, “Şirket” veya “Veri Sorumlusu” ifadeleri Balevim Alışveriş Merkezi Ticaret Limited Şirketini ifade eder.
2. AYDINLATMA METNİNİN KAPSAMI VE İLGİLİ KİŞİ GRUPLARI
Bu Aydınlatma Metni aşağıdaki gerçek kişi gruplarına uygulanır:
- İnternet sitesinden veya mağazadan ürün satın alan müşteriler,
- Sipariş, fiyat, stok, ürün, teslimat, montaj veya satış sonrası hizmet hakkında bilgi talep eden müşteri adayları,
- İnternet sitesini ziyaret eden ve üyelik oluşturan kullanıcılar,
- Telefon, e-posta, mesajlaşma uygulaması, sosyal medya veya iletişim formu üzerinden Şirketle iletişime geçen kişiler,
- Ürünü teslim alacak kişi, fatura muhatabı, müşteri tarafından bildirilen yetkili veya irtibat kişileri,
- İade, cayma, garanti, servis, şikâyet veya uyuşmazlık sürecinde bulunan kişiler,
- Mağaza veya iş yeri ziyaretçileri.
Çalışan, çalışan adayı, tedarikçi çalışanı ve iş ortağı temsilcilerine ilişkin veri işleme faaliyetleri, faaliyet türüne göre ayrıca hazırlanacak aydınlatma metinlerine tabi olabilir.
3. İŞLENEBİLECEK KİŞİSEL VERİ KATEGORİLERİ
| Veri Kategorisi | Örnek Veriler | Başlıca Amaçlar | Başlıca Hukuki Sebepler |
|---|---|---|---|
| Kimlik | Ad, soyad, unvan; fatura düzenlenmesi için gerekli hâllerde T.C. kimlik veya vergi kimlik bilgisi; yetkili kişi bilgisi. | Sipariş ve sözleşme kurulması, fatura, teslimat, iade, garanti, uyuşmazlık yönetimi. | Sözleşmenin kurulması/ifası, hukuki yükümlülük, hakkın tesisi-kullanılması-korunması. |
| İletişim | Telefon, e-posta, teslimat ve fatura adresi, iletişim tercihleri. | Sipariş teyidi, teslimat planlama, montaj, müşteri hizmetleri, bildirim ve talep yönetimi. | Sözleşmenin kurulması/ifası, hukuki yükümlülük, meşru menfaat; gerektiğinde açık rıza. |
| Müşteri İşlem | Sipariş numarası, ürünler, ölçü/renk/kumaş/modül seçimleri, sepet, indirim, teslimat, montaj, iade, cayma, garanti ve servis kayıtları. | Satış işleminin yürütülmesi, özel üretim talebinin belgelenmesi, satış sonrası hizmetler, denetim ve uyuşmazlık çözümü. | Sözleşmenin kurulması/ifası, hukuki yükümlülük, hakkın tesisi-kullanılması-korunması, meşru menfaat. |
| Finans | Ödeme yöntemi, işlem tutarı, taksit bilgisi, tahsilat/iade kayıtları, banka hesabı/IBAN; ödeme kuruluşundan gelen işlem referansı ve maskeli kart bilgisi. | Ödeme, tahsilat, iade, muhasebe, mali denetim, suistimal ve ters ibraz süreçleri. | Sözleşmenin ifası, hukuki yükümlülük, hakkın tesisi-kullanılması-korunması, meşru menfaat. |
| İşlem Güvenliği | IP adresi, oturum ve giriş kayıtları, işlem zamanı, cihaz/tarayıcı bilgisi, güvenlik ve hata kayıtları. | Site ve hesap güvenliği, sahtecilik önleme, işlem ispatı, teknik sorunların giderilmesi. | Hukuki yükümlülük, hakkın tesisi-kullanılması-korunması, veri sorumlusunun meşru menfaati. |
| Hukuki İşlem | Sözleşme onay kayıtları, ihtar ve başvurular, tüketici hakem heyeti/mahkeme/arabuluculuk dosyaları, resmi yazışmalar. | Yasal yükümlülüklerin yerine getirilmesi, hakların kullanılması ve savunulması. | Hukuki yükümlülük, hakkın tesisi-kullanılması-korunması. |
| Talep ve Şikâyet | Görüşme/yazışma içeriği, ürün fotoğrafı veya videosu, hasar ve servis açıklamaları, memnuniyet değerlendirmeleri. | Talep, şikâyet, iade, garanti ve servis süreçlerinin yürütülmesi; kalite geliştirme. | Sözleşmenin ifası, hakkın tesisi-kullanılması-korunması, meşru menfaat; gerektiğinde açık rıza. |
| Pazarlama | Ticari ileti izin/ret kaydı, kampanya tercihleri, etkileşim ve alışveriş eğilimleri. | İzin verilmesi hâlinde kampanya, reklam, yeniden pazarlama, analiz ve kişiselleştirme. | Faaliyetin niteliğine göre açık rıza veya ilgili mevzuattaki diğer hukuki sebepler. |
| Fiziksel Mekân Güvenliği | Mağazada kamera kaydı bulunması hâlinde görüntü, giriş-çıkış ve olay kayıtları. | Can ve mal güvenliği, iş yeri güvenliği, olayların incelenmesi. | Meşru menfaat, hakkın tesisi-kullanılması-korunması, hukuki yükümlülük. |
Şirket, faaliyet için gerekli olmayan kişisel verileri talep etmemeyi ve işleme amacına göre ölçülü veri toplamayı hedefler. Kart numarası, güvenlik kodu ve benzeri tam kart verileri iyzico veya ilgili ödeme kuruluşunun güvenli altyapısında işlenebilir; Şirket sistemlerine ödeme kuruluşunun izin verdiği ölçüde maskeli ve işlemle sınırlı bilgiler aktarılır.
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel verileriniz, somut işlem ve ilişkiye bağlı olarak aşağıdaki amaçlarla işlenebilir:
- Üyelik, sepet, sipariş ve mesafeli satış süreçlerinin kurulması ve yürütülmesi,
- Ürün, ölçü, renk, kumaş, modül ve özel üretim seçimlerinin kaydedilmesi ve teyit edilmesi,
- Ödeme, tahsilat, taksit, iptal ve geri ödeme işlemlerinin gerçekleştirilmesi,
- Fatura ve diğer mali belgelerin düzenlenmesi, muhasebe ve vergi yükümlülüklerinin yerine getirilmesi,
- Üretim, tedarik, stok, nakliye, teslimat, montaj ve kurulum süreçlerinin planlanması,
- Cayma, iade, değişim, ayıplı mal, garanti, bakım, onarım ve servis taleplerinin yönetilmesi,
- Müşteri talep, öneri, memnuniyet ve şikâyetlerinin sonuçlandırılması,
- Sözleşme, ön bilgilendirme ve elektronik onay kayıtlarının oluşturulması ve saklanması,
- İnternet sitesi ve kullanıcı hesabının güvenliğinin sağlanması; sahtecilik, kötüye kullanım ve yetkisiz işlemlerin önlenmesi,
- Yasal saklama, raporlama, denetim ve kamu kurumlarına bilgi verme yükümlülüklerinin yerine getirilmesi,
- Hukuki talep ve uyuşmazlıkların takibi; hakların tesisi, kullanılması veya korunması,
- İş süreçlerinin, ürün ve hizmet kalitesinin geliştirilmesi; anonim veya toplulaştırılmış istatistik oluşturulması,
- İzin verilmesi hâlinde kampanya, reklam, tanıtım, anket, analiz ve kişiselleştirilmiş iletişim faaliyetlerinin yürütülmesi.
5. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel verileriniz KVKK’nın 5. maddesinde yer alan ve somut faaliyete uygun olan aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olması,
- Kanunlarda açıkça öngörülmesi,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması ve alenileştirme iradesine uygun işlenmesi,
- Yukarıdaki sebeplerin bulunmadığı ve mevzuatın gerekli kıldığı hâllerde ilgili kişinin açık rızası.
Açık rıza, her kişisel veri işleme faaliyeti için zorunlu veya tek hukuki sebep değildir. Sipariş, fatura, teslimat ve garanti gibi sözleşmesel veya yasal işlemler, ilgili hukuki sebebe dayanılarak ayrıca açık rıza alınmadan yürütülebilir. Açık rıza gereken faaliyetlerde onay, aydınlatma metninden ayrı ve özgür iradeyle verilebilir şekilde alınır.
6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel verileriniz tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallardan toplanabilir:
- İnternet sitesi, üyelik, sepet, ödeme ve sipariş formları,
- Mağazada oluşturulan sipariş, teklif, teslim, montaj ve servis belgeleri,
- Telefon, e-posta, iletişim formu, mesajlaşma uygulamaları ve sosyal medya hesapları,
- iyzico, bankalar ve ödeme hizmeti sağlayıcılarından gelen işlem kayıtları,
- Nakliye, kargo, montaj, servis ve tedarik hizmeti sunan iş ortaklarının teslimat/işlem kayıtları,
- Çerezler, sunucu günlükleri, güvenlik ve hata kayıtları,
- Yetkili kamu kurumları, adli/idari merciler ve mevzuata uygun diğer kaynaklar,
- Mağazada güvenlik kamerası kullanılması hâlinde fiziksel mekân kayıt sistemleri.
Başka bir kişiye ait teslimat veya iletişim bilgisini Şirkete ileten kişi, bu bilgiyi paylaşmaya yetkili olduğunu ve ilgili kişiyi gerekli şekilde bilgilendirdiğini gözetmelidir.
7. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARILABİLECEĞİ TARAFLAR
Kişisel verileriniz, KVKK’nın 8. maddesindeki şartlara ve veri minimizasyonu ilkesine uygun olarak, yalnızca ilgili amaç için gerekli ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
| Alıcı Grubu | Aktarım Amaçları | Aktarılabilecek Veriler |
|---|---|---|
| iyzico, bankalar ve ödeme hizmeti sağlayıcıları | Ödeme, doğrulama, tahsilat, taksit, iade, suistimal ve ters ibraz işlemleri. | Kimlik/iletişim, sipariş tutarı ve işlem verileri; gerekli finans bilgileri. |
| Kargo, nakliye, lojistik, montaj ve servis sağlayıcıları | Ürünün hazırlanması, sevki, teslimi, kurulumu, onarımı veya geri alınması. | Ad-soyad, telefon, adres, teslimat ve ürün/servis bilgileri. |
| Tedarikçi ve üreticiler | Stok, özel üretim, yedek parça, garanti ve teknik servis süreçleri. | Gerektiği ölçüde sipariş ve ürün seçimleri; doğrudan teslimat gerekiyorsa iletişim/adres. |
| Muhasebe, mali müşavirlik, hukuk, denetim ve danışmanlık hizmeti sağlayıcıları | Mali ve hukuki yükümlülükler, denetim, raporlama, uyuşmazlık ve hakların korunması. | İşlemin gerektirdiği kimlik, iletişim, finans, müşteri işlem ve hukuki işlem verileri. |
| Barındırma, yazılım, e-ticaret, e-posta, SMS ve bilgi teknolojisi sağlayıcıları | Sitenin, sipariş sisteminin, iletişim ve veri güvenliği altyapısının işletilmesi. | Hizmetin gerektirdiği müşteri, iletişim, işlem ve güvenlik kayıtları. |
| Yetkili kamu kurumları, adli ve idari merciler | Kanuni yükümlülük, resmi talep, denetim, soruşturma ve uyuşmazlık süreçleri. | Yetkili talep ve kanuni kapsamla sınırlı ilgili veriler. |
Aktarım yapılan hizmet sağlayıcıların kişisel verilere erişimi, sundukları hizmet ve yetkileriyle sınırlandırılır. Şirket, uygun sözleşmesel ve teknik-idari tedbirleri uygular.
8. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI
Şirket, kullandığı barındırma, e-posta, bulut, analiz, güvenlik, sosyal medya, reklam veya yazılım hizmetlerinin altyapısının yurt dışında bulunması ya da yurt dışından destek verilmesi hâlinde kişisel verileri yurt dışına aktarabilir.
Yurt dışına aktarım yapılması hâlinde KVKK’nın 9. maddesinde düzenlenen uygun güvenceler ve aktarım mekanizmalarından somut faaliyete uygun olanı kullanılır. Bunlar yeterlilik kararı, Kurul tarafından ilan edilen standart sözleşmeler, bağlayıcı şirket kuralları, taahhütname veya kanunda öngörülen diğer aktarım imkânları olabilir. Gerekli olduğu hâllerde ilgili kişinin açık rızasına başvurulur.
Zorunlu olmayan analiz, reklam veya pazarlama çerezleri yoluyla yurt dışına veri aktarımı ihtimali bulunuyorsa, çerez tercih panelinde ayrıca bilgi verilir ve gerekli olduğu ölçüde kullanıcı tercihi alınır.
9. KİŞİSEL VERİLERİN SAKLANMASI VE İMHA EDİLMESİ
Kişisel veriler, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı/saklama süreleri boyunca muhafaza edilir. Süre belirlenirken özellikle vergi ve ticaret mevzuatı, tüketici mevzuatı, ödeme ve muhasebe yükümlülükleri, garanti ve ayıplı mal süreleri, uyuşmazlık ihtimali ve bilgi güvenliği gereklilikleri dikkate alınır.
Örnek olarak:
- Sipariş, fatura ve muhasebe kayıtları ilgili mali/ticari mevzuatta öngörülen süreler boyunca,
- Sözleşme, ön bilgilendirme, cayma ve mesafeli satış işlem kayıtları ilgili tüketici mevzuatındaki asgari süre boyunca,
- Garanti ve servis kayıtları garanti süresi ve olası hukuki talep süreleri boyunca,
- Ticari elektronik ileti izin/ret kayıtları ilgili mevzuatta öngörülen süre boyunca,
- Güvenlik ve teknik kayıtlar güvenlik amacının gerektirdiği ölçülü süre boyunca
saklanabilir. İşleme sebebi ortadan kalktığında veriler; mevzuat, iş süreçleri ve teknik imkânlar çerçevesinde silinir, yok edilir veya anonim hâle getirilir. Kanuni saklama yükümlülüğü bulunan veriler, bu süre içinde yalnızca saklama ve hukuki yükümlülük amaçlarıyla erişimi kısıtlanarak muhafaza edilebilir.
10. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirket, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafazasını sağlamak amacıyla faaliyetinin niteliğine uygun teknik ve idari tedbirler alır. Bu kapsamda gerekli olduğu ölçüde:
- Yetki ve erişim kontrolleri, parola politikaları ve kullanıcı hesap yönetimi,
- Güvenli bağlantı, güncelleme, yedekleme, zararlı yazılım ve ağ güvenliği tedbirleri,
- Çalışan ve hizmet sağlayıcı gizlilik yükümlülükleri,
- Veri minimizasyonu, saklama süresi ve imha süreçleri,
- Güvenlik olayı ve ihlal yönetimi, loglama ve denetim,
- Fiziksel evrak ve iş yeri güvenliği
uygulanır. İnternet üzerinden gerçekleştirilen hiçbir aktarım yönteminin mutlak güvenlik sağlamadığı göz önünde bulundurularak, Şirket makul ve güncel güvenlik tedbirlerini sürdürür.
11. ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Şirket, olağan satış işlemlerinde sağlık, biyometrik, genetik, ceza mahkûmiyeti, siyasi düşünce, din, mezhep veya benzeri özel nitelikli kişisel verileri talep etmez.
Engelli erişimi, teslimat güvenliği veya hukuki bir talebin yürütülmesi gibi istisnai bir nedenle özel nitelikli veri paylaşılması hâlinde, bu veriler yalnızca gerekli olduğu ölçüde, KVKK’nın 6. maddesine uygun hukuki sebebe dayanılarak ve yeterli güvenlik tedbirleri uygulanarak işlenir. İlgili kişinin, talebi için gerekli olmayan sağlık raporu veya hassas belgeyi mesaj yoluyla göndermemesi önerilir.
12. ÇOCUKLARA AİT KİŞİSEL VERİLER
İnternet sitesi ve ürün satışı kural olarak fiil ehliyetine sahip kişilere yöneliktir. Şirket, çocuklardan bilerek pazarlama amacıyla veri toplamayı hedeflemez. Bir sipariş veya talebin çocuk adına yasal temsilci tarafından yürütülmesi gerekiyorsa, yalnızca işlem için gerekli veriler ve uygun hukuki dayanak çerçevesinde hareket edilir.
13. TİCARİ ELEKTRONİK İLETİLER VE PAZARLAMA
Sipariş teyidi, ödeme, fatura, teslimat, montaj, iade ve servis gibi işlemin yürütülmesi için gerekli mesajlar, pazarlama izninden bağımsız olarak gönderilebilir.
Kampanya, indirim, reklam ve tanıtım mesajları için ilgili mevzuatın aradığı hâllerde ayrı ve isteğe bağlı onay alınır. Pazarlama onayının verilmemesi, geri alınması veya ret hakkının kullanılması temel alışveriş hizmetlerinden yararlanmayı engellemez. Ret bildirimi sonrasında mevzuatın izin verdiği işlem süresi içinde pazarlama iletileri durdurulur; izin/ret kaydı kanuni yükümlülük amacıyla saklanabilir.
14. ÇEREZLER VE ÇEVRİM İÇİ TEKNOLOJİLER
İnternet sitesinde oturumun, sepetin, ödeme akışının ve güvenliğin sağlanması için zorunlu çerezler kullanılabilir. Performans, analiz, işlevsellik, reklam ve pazarlama çerezleri ise kullanımda olmaları hâlinde amaçları, süreleri, sağlayıcıları ve yurt dışı aktarım durumlarıyla birlikte Çerez Politikasında açıklanır.
Zorunlu olmayan çerezlerin kullanımı, hukuki dayanağın gerektirdiği hâllerde kullanıcının tercihine bağlıdır. Kullanıcılar çerez paneli ve tarayıcı ayarlarından tercihlerini yönetebilir.
15. KVKK’NIN 11. MADDESİ KAPSAMINDA HAKLARINIZ
İlgili kişi olarak Şirkete başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK’daki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
16. VERİ SORUMLUSUNA BAŞVURU USULÜ
KVKK kapsamındaki taleplerinizi, kimliğinizi ve talebinizi açıkça belirterek aşağıdaki yöntemlerle iletebilirsiniz:
- Yazılı başvuru: Kaptanpaşa Mahallesi Yay Geçidi Sokak No:1 Beyoğlu / İstanbul adresine, kapalı zarf üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazarak elden veya posta yoluyla,
- Kayıtlı elektronik posta, güvenli elektronik imza veya mobil imza: Şirketin ileride ilan edeceği KEP adresine ya da mevzuatın kabul ettiği elektronik yöntemlerle,
- Sistemde kayıtlı e-posta: Daha önce Şirkete bildirdiğiniz ve Şirket sistemlerinde kayıtlı bulunan e-posta adresiniz üzerinden balevim@hotmail.com adresine.
Başvuruda ad-soyad, imza (yazılı başvuruda), T.C. kimlik numarası veya yabancılar için kimlik/pasaport bilgisi, tebligata esas adres, varsa e-posta ve telefon ile talep konusu bulunmalıdır. Talebin niteliğine göre işlemin size ait olduğunu doğrulamak için ölçülü ek bilgi istenebilir; gereksiz kimlik belgesi fotokopisi talep edilmez.
Başvurular talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir. Başvurunun cevabı, başvuruda tercih ettiğiniz ve mevzuata uygun yöntemle iletilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, KVKK’da öngörülen süreler içinde Kişisel Verileri Koruma Kuruluna şikâyet hakkınız bulunmaktadır.
17. AYDINLATMA METNİNİN GÜNCELLENMESİ
Bu Aydınlatma Metni, mevzuat, Kurul kararları, Şirketin iş süreçleri veya kullanılan teknolojilerin değişmesi hâlinde güncellenebilir. Güncel metin internet sitesinde yayımlandığı tarihten itibaren geçerlidir. Esaslı değişiklikler, uygun iletişim kanallarından ayrıca duyurulabilir.
Aydınlatma metninin yeni sürümü, daha önce hukuka aykırı olan bir veri işleme faaliyetini geçmişe dönük olarak hukuka uygun hâle getirmez. Açık rıza gerektiren yeni bir işleme faaliyeti doğarsa, gerekli bilgilendirme yapıldıktan sonra ayrı onay alınır.
Veri Sorumlusu: Balevim Alışveriş Merkezi Ticaret Limited Şirketi
İletişim: balevim@hotmail.com · 0541 237 49 37
Bu sayfa aydınlatma amaçlıdır; “okudum/onaylıyorum” kutusuna bağlanması zorunlu değildir ve açık rıza metni olarak kullanılmamalıdır.
