MÜŞTERİ KİŞİSEL VERİLERİNİN KORUNMASI POLİTİKASI
Kişisel Verilerinin Korunması Politikası (“Politika”), Mostanza Grup İnşaat Sanayi ve Ticaret Limited Şirketi (“Kurtar”) olarak, müşterilerimizin kişisel verilerini (bir kişiyi tanımlayan ya da onu tanımlamaya yarayan her türlü bilgi) nasıl koruduğumuz, kişisel verileri işlerken uyum sağladığımız kurallar ve veri işleme süreçlerimiz hakkında bilgiler içermektedir.
Politikanın birinci kısmında, kişisel verileri işlerken uyum sağladığımız ilkeler ve dayandığımız hukuki sebepler gibi, teknik kurallara yer verdik. İkinci kısımda ise, müşterilerimizin kişisel verilerini işlediğimiz süreçlere ilişkin açıklamalara yer verdik.
Politika’da kullandığımız terimlerin açıklamaları için metnin son kısmına göz atabilirsiniz.
Kişisel verilerinizin korunması ve işlenmesine ilişkin her türlü sorunuz için
[email protected] üzerinden bizimle iletişime geçebilirsiniz.
1. Kişisel Veri İşleme Kuralları
2. Kişisel Veri İşleme Süreçleri
1. Kişisel Veri İşleme Kuralları
Kişisel Veri İşleme İlkeleri
Kişisel verilerinizi işlerken aşağıda belirtilen veri işleme ilkelerine uygunluk sağlıyoruz.
Kişisel Veri İşlemenin Hukuki Sebepleri
Kişisel verilerinizi,
Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayalı olarak işliyoruz. Bu hukuki sebepleri, ilgili kişilere sunduğumuz aydınlatma metinlerinde açıkça belirtiyoruz.
Müşterilerimizin kişisel verilerini işlerken dayandığımız hukuki sebepler aşağıdaki şekildedir:
Bir veri işleme faaliyetinin meşru menfaatlerimiz için zorunlu olup olmadığını tespit ederken ayrıca bir değerlendirme yapıyoruz. Bu değerlendirmeyi yaparken, kişinin temel hak ve hürriyetleri ile ortaya çıkacak meşru menfaati karşılaştırarak denge testi gerçekleştiriyoruz.
Kişisel verilerin işlenebilmesi için Kanun’da belirtilen hukuki sebeplerden en az biri bulunuyorsa, kişinin açık rızasını sormuyoruz. Yalnızca Kanun’da yer alan hukuki sebepler bulunmadığında ilgili kişinin kişisel verilerinin işlenmesi için açık rızasının bulunup bulunmadığını soruyoruz.
Açık Rıza Sorulurken Dikkate Alınan Unsurlar
Açık rıza, Kanun’da “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” olarak ifade edilmektedir. Kurtar olarak ilgili kişilerin açık rızalarını sorarken, aşağıdaki üç unsuru göz önünde bulunduruyoruz:
Kişisel Veri Güvenliği
Kişisel verilerinizin korunmasını sağlamak için gerekli teknik ve idari tedbirleri alıyoruz. Örneğin, olası siber saldırıları tespit etmek ve önlemek için saldırı tespit ve önleme yazılımları kullanıyor; çalışanların kişisel verilere erişim yetkilerini belirliyor ve veri kaybı önleme yazılımları kullanıyoruz.
İlgili Kişilerin Hakları
Kişisel Verilerin Korunması Kanunu’nun 11. maddesi, ilgili kişilerin (kişisel verileri işlenen gerçek kişilerin) haklarını düzenlemektedir. Bu haklar aşağıdaki şekildedir:
Haklarınızı kullanmak ve taleplerinizi Kurtar’a iletmek için aşağıdaki yöntemleri tercih edebilirsiniz:
2. Kişisel Veri İşleme Süreçleri
Politika’nın bu kısmında, kişisel verilerinizi nasıl işlediğimizi daha iyi ifade edebilmek için örnek veri işleme süreçlerine yer verdik. Ayrıca, Kurtar’ın hangi kişisel verilerinizi işlediği, bu kişisel verileri hangi amaçlarla işlediği gibi açıklamaları da aşağıda başlıklar halinde belirttik.
Süreç | Açıklamalar | Kişisel Veriler |
Üyelik Oluşturma | Hizmetlerimizden yararlanmak için üyelik/kayıt işleminin gerçekleştirilmesi, kullanıcının kimliğinin ve adresinin doğrulanması. | Ad-soyad, telefon numarası, e-posta adresi, parola bilgileri. |
Rezerve Etme ve Ödeme | Rezerve ettiğiniz sürpriz kutu için ödemenin alınması, siparişin onaylanması ve sürpriz kutunun mağazada teslim edilmesi. | Ad-soyad, adres, rezerve etme ve ödeme bilgileri. |
Bildirimler | Satın aldığınız/ilgilendiğiniz sürpriz kutularla ilgili bildirimler gönderilmesi (bildirim tercihlerinizi dilediğiniz zaman hesabınızın “İletişim Tercihleri” kısmından değiştirebilirsiniz). | Ad-soyad, tercih, beğeni, ilgi alanları ve kullanım alışkanlıklarınıza dair kişisel veriler. |
Talep/Şikâyet Yönetimi | Sürpriz kutu ve mağazalarla ilgili talep/yorum/şikâyetlerinizi bize iletmeniz durumunda, talep/şikâyet sürecinin takibinin sağlanması ve sonuçlandırılması. | Ad-soyad, talep/şikâyet bilgisi. |
Pazarlama İletişimi | Tercih, beğeni, ilgi alanları ve kullanım alışkanlıklarınızın incelenmesi, -iletişim izin tercihlerinize uygun olarak- size en uygun ürünler ve fırsatlar hakkında bilgilendirme yapılması. | Ad-soyad, tercih, beğeni, ilgi alanları ve kullanım alışkanlıklarınıza dair kişisel veriler. |
İşlenen Kişisel Veriler
Müşterilerimize sunduğumuz hizmet kapsamında aşağıda belirtilen kişisel verilerinizi işliyoruz:
Kimlik ve İletişim | Ad-soyad, müşteri ID, reklam ID/kimliği tanımlayıcıları, cinsiyet, yaş, profil fotoğrafı, cep telefonu, e-posta, adres |
Finans | Ödemelere ve ödeme yöntemlerine ilişkin bilgiler |
Müşteri İşlem | Sipariş geçmişi, sipariş bilgisi, sipariş sayısı, aplikasyon kullanım bilgileri, fatura bilgileri, talep/şikayet bilgisi, yorum, puan ve değerlendirme bilgileri |
Lokasyon | Lokasyon (konum) bilgileriniz |
İşlem Güvenliği | Cihaz işletim sistemi ve sürümü, cihaz türü, cihaz ID, donanım modeli, IP adresi, kullanıcı işlem kayıtları, parola bilgileri |
Bu bilgilerin yanı sıra, tercih, beğeni, ilgi alanları ve kullanım alışkanlıklarınıza dair kişisel verileriniz ile yukarıda belirtilen verilerinizin analizi sonucunda elde edilen bilgilerinizi (örneğin, en çok sipariş edilen sürpriz kutular, en çok rezerve ettiğiniz restoranlar) işliyoruz.
Kişisel Veri Toplama Yöntemleri
Mobil uygulama kullanıcılarının kişisel verilerini, Kurtar mobil uygulaması üzerinden; otomatik ve kısmen otomatik yöntemler ile topluyoruz.Hizmetlerimizden internet sitemiz aracılığıyla yararlanmanız durumunda verilerinizi internet sitesi üzerinden; otomatik ve kısmen otomatik yöntemler ile topluyoruz.Bize aşağıda belirtilen kanallar aracılığıyla ulaşmanız durumunda, kişisel verilerinizi bu kanallar üzerinden topluyoruz:
Kişisel Veri İşleme Amaçları
Kurtar olarak kişisel verilerinizi aşağıdaki amaçlarla yurtiçi ve yurtdışında işliyoruz:
Kişisel Verilerin Aktarılması
Kişisel verileriniz aşağıda yer alan -yurtiçi ve yurtdışındaki- taraflara, yine aşağıda belirtilen amaçlarla aktarılır:
Kurtar Restoranları | Restoranlar ile müşteriler arasındaki iletişimi yürütmek, müşteri sipariş işlemlerini yürütmek, müşterileriyi siparişin teslim edileceği adres hakkında bilgilendirmek. |
Yetkili Kişi, Kurum ya da Kuruluşlar | Yetkili kişi, kurum ya da kuruluşlara bilgi vermek, hukuki yükümlülüklerimizin yerine getirmek, hukuki süreçleri yürütmek ve faaliyetlerimizi mevzuata uygun olarak yürütmek. |
Lütfen yorumlarınızın ve puanlamalarınızın Kullanım Koşulları uyarınca uygun görülmesi halinde yayınlanabileceğini unutmayın. Yorumlarınız kapsamında gizliliğinizin korunması adına kimlik veya iletişim bilgilerinizin yayınlanmayacağını belirtmek isteriz.
Koşullar
Politika’da kullandığımız terimlerin açıklamaları aşağıda belirtilmiştir: