Çentik Gizlilik ve Kişisel Verilerin Korunması Politikası
Çentik olarak kişisel verilerinizin gizliliğine ve güvenliğine önem veriyoruz.
Bu Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”); centik.app internet sitesi, Çentik kullanıcı hesabı, işletme paneli, dijital sadakat kartları, NFC ve QR tabanlı Çentik işlemleri, QR Menü, işletme profilleri, Keşfet, kampanyalar, analiz araçları ve Çentik tarafından sunulan diğer dijital hizmetler (“Platform”) kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, paylaşıldığını ve korunduğunu açıklar.
Politika;
- Çentik kullanıcılarını ve üyelerini,
- Çentik hesabı olmadan internet sitesini veya QR menüleri ziyaret eden kişileri,
- Çentik kullanan işletmeleri,
- işletme sahiplerini ve yetkililerini,
- işletme çalışanlarını ve barista/personel hesaplarını,
- destek veya iletişim kanalları üzerinden bizimle iletişime geçen kişileri
birlikte kapsar.
Bu Politika, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere uygulanabilir kişisel veri koruma mevzuatı dikkate alınarak hazırlanmıştır.
Belirli bir özellik veya kişisel veri işleme faaliyeti bakımından ayrıca bir aydınlatma metni, açık rıza metni veya izin ekranı sunulması halinde söz konusu özel metin ilgili işlem bakımından bu Politika'yı tamamlar.
1.Veri Sorumlusu
Çentik Platformu bakımından veri sorumlusu:
- Ticaret Unvanı
- [● TAM TİCARET UNVANI]
- Marka
- Çentik
- MERSİS No
- [●]
- Adres
- [●]
- KEP Adresi
- [●]
- KVKK Başvuru E-postası
- [●]
- Genel İletişim
- [●]
- Web Sitesi
- centik.app
bundan böyle “Çentik”, “biz” veya “Veri Sorumlusu” olarak anılacaktır.
2.Çentik ile İşletmeler Arasındaki Veri Koruma Rolleri
Çentik, Platformun işletilmesi; hesapların oluşturulması; kimlik doğrulama; Platform güvenliği; Çentik sisteminin geliştirilmesi; üyelik, abonelik ve Platform seviyesindeki analizler gibi işlemler bakımından kişisel verilerin işlenme amaç ve vasıtalarını belirlediği ölçüde veri sorumlusu olarak hareket eder.
Çentik kullanan işletmeler ise kendi sadakat programları, ödülleri, kampanyaları, müşteri ilişkileri ve işletmelerine özgü müşteri yönetimi faaliyetleri bakımından kişisel verilerin işlenme amaç ve vasıtalarını kendileri belirledikleri ölçüde ayrı veri sorumlusu olabilir.
Çentik'in yalnızca bir işletmenin talimatları doğrultusunda ve o işletme adına kişisel veri işlediği faaliyetlerde Çentik veri işleyen sıfatıyla hareket edebilir.
Bu roller, gerekli olduğu durumlarda Çentik ile işletme arasında akdedilen sözleşme ve kişisel veri işleme hükümleri ile ayrıca düzenlenebilir.
Bir işletmenin kendi kampanyası, müşteri ilişkisi veya işletmeye özgü veri işleme faaliyeti hakkında yapılacak başvuruların doğrudan ilgili işletmeye yöneltilmesi gerekebilir. Çentik, makul olduğu ölçüde ilgili başvurunun doğru veri sorumlusuna yönlendirilmesine yardımcı olabilir.
3.Hangi Kişisel Verileri İşleyebiliriz?
İşlediğimiz kişisel veriler kullanılan Çentik özelliğine ve kişinin kullanıcı, ziyaretçi veya işletme temsilcisi olmasına göre değişebilir.
3.1. Üyelik ve Hesap Bilgileri
Çentik hesabı oluşturulduğunda veya Google/Apple gibi üçüncü taraf kimlik doğrulama hizmetleri kullanıldığında aşağıdaki bilgiler işlenebilir:
- ad ve soyad,
- e-posta adresi,
- profil fotoğrafı,
- kullanıcı/hesap kimliği,
- Google veya Apple gibi oturum açma sağlayıcısına ait teknik kullanıcı kimliği,
- hesap oluşturma tarihi,
- tercih edilen dil,
- hesap ve bildirim tercihleri,
- isteğe bağlı profil bilgileri.
3.2. Sadakat, Ziyaret ve Çentik İşlem Verileri
Dijital sadakat kartının çalışabilmesi amacıyla;
- ziyaret edilen işletme ve şube,
- Çentik kazanım tarihi ve zamanı,
- mevcut Çentik sayısı,
- ödüle kalan Çentik sayısı,
- kullanılan ödüller,
- kampanya kapsamında kazanılan Çentikler,
- ziyaret sıklığı,
- ilk ve son ziyaret tarihi,
- tekrar ziyaret bilgisi,
- QR/NFC işlem türü,
- işlem noktası,
- işlem ve doğrulama kimliği,
- kısa süreli veya tekil doğrulama kodları/tokenları,
- kötüye kullanımı önlemeye yönelik işlem kayıtları,
- ilgili işletmede oluşan sadakat geçmişi
işlenebilir.
3.3. NFC ve QR Kullanım Verileri
Müşterinin telefonunu bir Çentik NFC noktasına dokundurması veya QR kodunun okutulması sırasında;
- NFC/QR işlem kimliği,
- işletme veya cihaz/nokta kimliği,
- kullanıcı hesabı ile ilişkilendirilen güvenli token,
- tarih ve saat,
- başarılı/başarısız doğrulama bilgisi,
- tekrar işlem ve kötüye kullanım kontrolleri
işlenebilir.
Çentik, sadakat işlemlerinin kullanıcının bilgisi dahilinde gerçekleşmesini sağlamak ve üçüncü kişilerin başka kişilere ait sadakat hesaplarını yetkisiz kullanmasını önlemek amacıyla işlem bazlı doğrulama ve güvenlik mekanizmaları uygulayabilir.
QR kodunun kamera aracılığıyla okutulduğu durumlarda kamera erişimi yalnızca ilgili tarama işlemini gerçekleştirmek amacıyla kullanılır. Kamera görüntüsünün ayrıca kayıt altına alınması gereken farklı bir özellik bulunmadıkça, QR taraması amacıyla elde edilen kamera görüntülerinin görsel/video kaydı olarak saklanması amaçlanmaz.
3.4. İşletme ve İşletme Yetkilisi Bilgileri
İşletme hesabı oluşturulması veya yönetilmesi sırasında;
- işletme adı ve ticaret unvanı,
- işletme kategorisi,
- adres ve konum,
- telefon,
- web sitesi ve sosyal medya hesapları,
- şube bilgileri,
- çalışma saatleri,
- işletme sahibi veya yetkilisinin adı ve soyadı,
- yetkilinin e-posta ve telefon bilgileri,
- işletmedeki görevi ve yetki seviyesi,
- çalışan/barista hesapları,
- hesap ve panel işlem kayıtları,
- abonelik ve paket bilgileri,
- vergi ve fatura bilgileri,
- işletme doğrulama bilgileri
işlenebilir.
Tüzel kişiye ilişkin bilgiler yalnız başına kişisel veri olmayabilir. Ancak bu bilgilerin bir gerçek kişiyle ilişkilendirilebildiği durumlarda KVKK kapsamında kişisel veri niteliği taşıyabilir.
3.5. İşletme Profili ve Google Entegrasyonu Bilgileri
İşletme profillerinin oluşturulması veya güncel tutulması amacıyla;
- işletmenin herkese açık adresi,
- çalışma saatleri,
- kategori bilgisi,
- harita ve konum bilgisi,
- herkese açık puan ve işletme bilgileri
Google ve benzeri herkese açık veya yetkilendirilmiş kaynaklardan alınabilir.
İşletme tarafından bir üçüncü taraf hesabı Çentik'e bağlanırsa, bağlantıyı sürdürebilmek için gerekli entegrasyon kimlikleri ve yetkilendirme tokenları da işlenebilir.
3.6. Konum Bilgileri
“Yakındaki Çentik noktaları” gibi konuma bağlı özelliklerin kullanılması halinde cihazınızdan konum erişimi istenebilir.
Konum verileri;
- cihaz izni vermeniz,
- ilgili özelliği aktif olarak kullanmanız ve
- uygulanabilir olduğu durumlarda gerekli hukuki şartların sağlanması
halinde işlenir.
Çentik'in amacı kullanıcıları sürekli olarak fiziksel dünyada takip etmek değildir.
Konum verisinin yalnızca yakındaki işletmeleri göstermek için gerektiği durumlarda veri minimizasyonu uygulanır ve mümkün olduğu ölçüde anlık veya sınırlı kullanım tercih edilir.
Konum iznini cihaz veya tarayıcı ayarlarınızdan kapatabilirsiniz.
3.7. Teknik, Cihaz ve Güvenlik Verileri
Platforma erişildiğinde otomatik olarak;
- IP adresi,
- tarayıcı türü,
- işletim sistemi,
- cihaz türü,
- ekran ve dil bilgileri,
- uygulama/tarayıcı sürümü,
- oturum ve zaman damgaları,
- hata ve performans kayıtları,
- güvenlik kayıtları,
- şüpheli işlem kayıtları,
- çerez ve benzeri teknolojilere ait tanımlayıcılar
işlenebilir.
3.8. Kampanya ve İletişim Tercihleri
Kullanıcının veya işletme temsilcisinin tercihlerine bağlı olarak;
- e-posta,
- SMS,
- uygulama/web bildirimi,
- ticari elektronik ileti izinleri,
- iletişim tercihleri,
- izin tarihi ve yöntemi,
- ret ve izin geri çekme kayıtları
işlenebilir.
3.9. Destek ve İletişim Verileri
Çentik ile iletişime geçmeniz halinde;
- ad ve soyad,
- e-posta/telefon,
- destek talebiniz,
- mesaj içerikleri,
- yüklediğiniz dosyalar,
- destek işlem geçmişi
işlenebilir.
3.10. Ödeme ve Faturalandırma Bilgileri
Ücretli bir Çentik paketinden yararlanılması halinde;
- paket ve abonelik bilgisi,
- ödeme tutarı,
- ödeme zamanı,
- ödeme durumu,
- ödeme işlem kimliği,
- fatura bilgileri,
- vergi bilgileri
işlenebilir.
Ödemenin yetkili bir ödeme hizmeti sağlayıcısı aracılığıyla gerçekleştiği durumlarda tam kredi/banka kartı bilgilerinin Çentik tarafından saklanması yerine kart verileri ilgili ödeme hizmeti sağlayıcısı tarafından işlenebilir.
Çentik yalnızca ödeme işleminin yönetilmesi için gerekli sınırlı ödeme sonuç ve işlem bilgilerini alabilir.
3.11. Doğum Günü ve İsteğe Bağlı Bilgiler
Doğum günü kampanyası gibi isteğe bağlı özelliklerin kullanıldığı durumlarda kullanıcının paylaşmayı tercih ettiği doğum tarihi veya doğum günü bilgisi işlenebilir.
Bu bilgiler zorunlu olmayan bir özellik kapsamında işleniyorsa kullanıcı ilgili bilgiyi vermemeyi veya daha sonra kaldırmayı tercih edebilir.
4.Özel Nitelikli Kişisel Veriler
Çentik'in temel sadakat ve işletme yönetimi hizmetleri;
- sağlık bilgisi,
- biyometrik veya genetik veri,
- siyasi düşünce,
- dini veya felsefi inanç,
- sendika üyeliği,
- cinsel hayata ilişkin veri,
- ceza mahkûmiyeti veya güvenlik tedbiri verisi
gibi özel nitelikli kişisel verilerin toplanmasını gerektirecek şekilde tasarlanmamıştır.
Kullanıcıların ve işletmelerin serbest metin, destek veya benzeri alanlara gerekli olmadığı halde özel nitelikli kişisel veri girmemesi gerekir.
Çentik'in ileride özel nitelikli kişisel veri gerektiren bir özellik sunması halinde ilgili veri yalnızca KVKK'nın 6'ncı maddesi ve uygulanabilir mevzuat uyarınca gerekli hukuki şartlar ve ek güvenlik tedbirleri sağlanarak işlenir.
5.Kişisel Verileri Hangi Amaçlarla İşliyoruz?
Kişisel veriler aşağıdaki amaçlardan biri veya birkaçıyla işlenebilir:
- kullanıcı ve işletme hesaplarının oluşturulması,
- Google/Apple ile güvenli oturum açılması,
- kullanıcı kimliğinin doğrulanması,
- dijital sadakat kartlarının oluşturulması,
- Çentik kazanılması ve ödüllerin hesaplanması,
- NFC ve QR işlemlerinin doğrulanması,
- sadakat programının kötüye kullanılmasının önlenmesi,
- üçüncü kişilerin başka kullanıcıların hesaplarından işlem yapmasının önlenmesi,
- ziyaret ve ödül geçmişinin gösterilmesi,
- işletmelere kendi müşterileriyle ilgili sadakat yönetim araçlarının sunulması,
- tekrar ziyaret ve müşteri bağlılığı analizlerinin oluşturulması,
- yeni, aktif veya belirli süredir ziyaret etmeyen müşteri segmentlerinin oluşturulması,
- işletme kampanyalarının yürütülmesi,
- QR Menü hizmetinin sunulması,
- işletme profillerinin oluşturulması ve güncellenmesi,
- yakındaki işletmelerin gösterilmesi,
- abonelik ve ödeme süreçlerinin yönetilmesi,
- faturalandırma ve muhasebe işlemlerinin yürütülmesi,
- müşteri ve işletme desteği sağlanması,
- güvenlik olaylarının tespit edilmesi,
- sahte hesap, otomatik kullanım, dolandırıcılık ve kötüye kullanımın önlenmesi,
- hizmet kalitesi, performansı ve güvenilirliğinin artırılması,
- hata tespiti ve teknik geliştirmelerin gerçekleştirilmesi,
- kullanıcı tercihleri doğrultusunda iletişim kurulması,
- yasal yükümlülüklerin yerine getirilmesi,
- hukuki uyuşmazlıkların yönetilmesi,
- hakların kurulması, kullanılması veya korunması,
- istatistiksel ve anonim analizlerin gerçekleştirilmesi.
6.Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, KVKK'nın özellikle 5'inci ve uygulanabilir olması halinde 6'ncı maddelerinde öngörülen veri işleme şartlarına dayanılarak işlenir.
| İşleme Faaliyeti | Başlıca Hukuki Sebep |
|---|---|
| Üye/işletme hesabının oluşturulması | Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması |
| Giriş ve kimlik doğrulama | Sözleşmenin ifası; veri güvenliği bakımından meşru menfaat |
| NFC/QR Çentik işlemleri | Hizmet sözleşmesinin ifası |
| Sadakat ve ödül geçmişinin tutulması | Hizmet sözleşmesinin ifası |
| Kötüye kullanım ve dolandırıcılığın önlenmesi | Veri sorumlusunun meşru menfaati; gerektiğinde hukuki yükümlülük |
| İşletme aboneliği ve faturalandırma | Sözleşmenin ifası ve hukuki yükümlülük |
| Hukuki kayıtların saklanması | Hukuki yükümlülük ve bir hakkın tesisi, kullanılması veya korunması |
| Destek taleplerinin yönetilmesi | Sözleşmenin ifası, meşru menfaat veya bir hakkın korunması |
| Platform performans ve güvenlik analizi | Meşru menfaat; gerekli olduğu hallerde açık rıza |
| Zorunlu olmayan analitik/reklam çerezleri | Açık rıza |
| Hassas/opsiyonel konum kullanımı | İlgili özelliğe göre açık rıza ve/veya kullanıcının talep ettiği hizmetin yerine getirilmesi |
| Ticari elektronik ileti ve pazarlama | İlgili mevzuat uyarınca gerekli izin/açık rıza |
| Yetkili makam talepleri | Hukuki yükümlülük |
| Hukuki uyuşmazlıklar | Bir hakkın tesisi, kullanılması veya korunması |
Açık rızaya dayanan bir işlem söz konusu olduğunda rızanızı dilediğiniz zaman geri çekebilirsiniz.
Rızanın geri çekilmesi, geri çekilmeden önce hukuka uygun olarak gerçekleştirilen veri işleme faaliyetlerini geçmişe dönük olarak hukuka aykırı hale getirmez.
Açık rızanın gerekli olmadığı bir veri işleme faaliyetinde ayrıca açık rıza talep edilmez.
7.İşletmeler Müşteriler Hakkında Neleri Görebilir?
Çentik kullanan bir işletme, kendi sadakat programının işletilmesi için gerekli olduğu ölçüde;
- kullanıcının işletmedeki sadakat kartını,
- ilgili işletmedeki Çentik sayısını,
- ilgili işletmedeki ziyaret geçmişini,
- ödül durumunu,
- ilk/son ziyaret bilgisini,
- tekrar ziyaret durumunu,
- ilgili işletmeye özgü müşteri segmentini
görebilir.
İşletmelere gösterilen kişisel veri miktarı, işletmenin sadakat programını yürütmesi için gerekenle sınırlı tutulmalıdır.
Bir kullanıcının e-posta adresi, telefon numarası veya benzeri doğrudan iletişim bilgilerinin işletmeye açılması, sadakat programının çalışması için zorunlu değilse yalnızca uygun bir hukuki sebep bulunması halinde gerçekleştirilir.
Bir işletme, Çentik üzerinden elde ettiği müşteri verilerini otomatik olarak sınırsız pazarlama yetkisine sahip olmaz.
İşletmenin müşteriye ticari elektronik ileti gönderebilmesi için uygulanabilir veri koruma ve elektronik ticaret mevzuatı kapsamında gerekli hukuki şartları ayrıca yerine getirmesi gerekir.
8.Sadakat İşlemlerinde Kimlik ve İşlem Doğrulaması
Sadakat sistemlerinde bir başkasına ait telefon numarası, kart numarası veya benzeri statik bir bilginin yetkisiz şekilde kullanılması hatalı müşteri profili ve kişisel veri ihlali oluşturabilir.
Bu nedenle Çentik, sadakat işlemlerinin mümkün olduğu ölçüde;
- kullanıcı tarafından başlatılan NFC etkileşimi,
- kullanıcı tarafından gösterilen QR kod,
- işlem bazlı veya kısa ömürlü doğrulama kodu,
- kullanıcı ve işletmeye ait işlem noktalarının eşleştirilmesi,
- tekrar işlem önleme,
- zaman ve işlem kontrolleri
gibi doğrulama yöntemleriyle gerçekleştirilmesini hedefler.
Bir kişinin yalnızca başka bir kişiye ait telefon numarasını, üyelik numarasını veya benzeri statik bir bilgiyi işletme çalışanına söylemesi, tek başına ilgili kişinin bilgisi dahilinde bir sadakat işlemi gerçekleştirdiğini kabul etmek için yeterli doğrulama yöntemi olarak kullanılmamalıdır.
Şüpheli veya yetkisiz işlemler geri alınabilir, askıya alınabilir veya ek doğrulamaya tabi tutulabilir.
9.Müşteri Segmentasyonu ve Otomatik Analizler
Çentik, işletmelere müşteri ilişkilerini anlamaları amacıyla ziyaret verileri üzerinden;
- yeni müşteri,
- tekrar gelen müşteri,
- aktif müşteri,
- belirli süredir ziyaret etmeyen müşteri,
- ödüle yaklaşan müşteri
gibi segmentler veya istatistikler oluşturabilir.
Bu analizler, sadakat programının ve işletme analizlerinin çalışmasını sağlamak amacıyla kullanılabilir.
Çentik, yalnızca otomatik sistemlerin analizi sonucunda kullanıcı hakkında hukuki sonuç doğuran veya kullanıcıyı benzer ölçüde ciddi şekilde etkileyen kararlar almak amacıyla profil oluşturmayı hedeflemez.
Böyle bir özellik ileride kullanıma sunulursa gerekli ek aydınlatma, itiraz ve diğer yasal mekanizmalar uygulanır.
10.Kişisel Verilerin Paylaşılması
Kişisel veriler veri minimizasyonu ilkesi doğrultusunda yalnızca gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir.
10.1. Çentik Kullanan İşletmeler
İlgili işletmedeki sadakat programının işletilmesi amacıyla gerekli müşteri verileri ilgili işletmeye gösterilebilir.
10.2. Hizmet Sağlayıcılar ve Veri İşleyenler
Platformun çalışması amacıyla;
- bulut ve sunucu hizmeti sağlayıcıları,
- veri tabanı sağlayıcıları,
- kimlik doğrulama hizmetleri,
- e-posta ve bildirim altyapıları,
- güvenlik ve hata takip hizmetleri,
- analitik hizmetleri,
- ödeme hizmeti sağlayıcıları,
- müşteri destek altyapıları
ile gerekli sınırlı veriler paylaşılabilir.
Bu hizmet sağlayıcıların kişisel verileri yalnızca belirlenen hizmetin sunulması amacıyla ve uygulanabilir sözleşmesel/veri koruma yükümlülüklerine uygun olarak işlemesi sağlanır.
10.3. Yetkili Kamu Kurumları ve Adli Merciler
Kanunen zorunlu olması veya hukuka uygun resmi bir talep bulunması halinde kişisel veriler;
- mahkemeler,
- savcılıklar,
- kolluk birimleri,
- düzenleyici kurumlar,
- vergi makamları ve
- diğer yetkili kamu kurumları
ile paylaşılabilir.
10.4. Hukuk, Muhasebe ve Profesyonel Danışmanlar
Bir hukuki hakkın tesisi, kullanılması veya korunması; muhasebe, denetim ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla gerekli kişisel veriler gizlilik yükümlülüğü altındaki profesyonel danışmanlarla paylaşılabilir.
10.5. Şirket Yapısındaki İşlemler
Bir birleşme, yatırım, şirket devri, varlık devri veya benzeri kurumsal işlem gündeme gelirse, gerekli gizlilik ve güvenlik tedbirleri alınmak kaydıyla sınırlı bilgiler potansiyel yatırımcı, alıcı veya profesyonel danışmanlarla paylaşılabilir.
11.Kişisel Verilerin Yurt Dışına Aktarılması
Çentik'in kullandığı bazı;
- bulut altyapıları,
- kimlik doğrulama sağlayıcıları,
- analitik araçları,
- iletişim hizmetleri,
- müşteri destek sistemleri veya
- diğer teknoloji sağlayıcıları
Türkiye dışında bulunabilir veya verileri Türkiye dışındaki sistemlerde işleyebilir.
Kişisel verilerin yurt dışına aktarılması gereken durumlarda Çentik, KVKK'nın 9'uncu maddesinde düzenlenen şartlardan uygun olanına dayanır.
Buna göre aktarım;
- yeterlilik kararı bulunması,
- uygun güvencelerden birinin sağlanması — gerekli durumlarda Kurul tarafından yayımlanan standart sözleşmeler dahil — veya
- mevzuatta düzenlenen sınırlı istisnai aktarım hallerinden birinin mevcut olması
çerçevesinde gerçekleştirilebilir.
Yurt dışına aktarılan veri kapsamı ilgili hizmet için gerekli olanla sınırlandırılır.
12.Google, Apple ve Diğer Üçüncü Taraf Hizmetleri
Çentik içerisinde Google, Apple, harita, ödeme veya başka üçüncü taraf hizmetleri bulunabilir.
Kullanıcı bu hizmetlerden birini tercih ettiğinde ilgili üçüncü taraf kendi faaliyetleri bakımından ayrıca veri sorumlusu olabilir ve kendi gizlilik koşullarını uygulayabilir.
Çentik, üçüncü tarafların kendi bağımsız veri işleme faaliyetleri üzerinde her durumda kontrol sahibi değildir.
Üçüncü taraf hizmetlerine bağlanmadan önce ilgili sağlayıcının gizlilik koşullarını incelemeniz tavsiye edilir.
13.Çerezler ve Benzeri Teknolojiler
centik.app üzerinde ve Platformda çerezler, yerel depolama teknolojileri, piksel, SDK veya benzeri teknolojiler kullanılabilir.
Bu teknolojiler;
- oturumun açık tutulması,
- güvenliğin sağlanması,
- tercihlerin hatırlanması,
- Platform performansının ölçülmesi,
- hata tespiti,
- kullanıcı deneyiminin geliştirilmesi ve
- kullanıcının izin verdiği hallerde analitik veya pazarlama
amaçlarıyla kullanılabilir.
Platformun çalışması için kesinlikle gerekli teknolojiler hukuken izin verilen ölçüde açık rıza aranmaksızın kullanılabilir.
Zorunlu olmayan analitik, reklam veya benzeri takip teknolojileri ise gerekli olduğu durumlarda kullanıcı tercihi/açık rızası sonrasında çalıştırılır.
Kullanıcılar tercihlerini Çerez Ayarları üzerinden değiştirebilir ve verdikleri izni geri çekebilir.
Çerezler hakkında ayrıntılı bilgi Çerez Politikası içerisinde ayrıca açıklanır.
14.Ticari Elektronik İletiler
Hizmetin çalışması için gerekli;
- güvenlik bildirimleri,
- hesap bildirimleri,
- işlem doğrulamaları,
- abonelik ve ödeme bildirimleri,
- önemli hizmet değişiklikleri
pazarlama iletişimlerinden ayrı değerlendirilir.
Reklam, promosyon ve kampanya niteliğindeki e-posta, SMS veya diğer ticari elektronik iletiler ise uygulanabilir mevzuat gerektiriyorsa kullanıcının ayrıca verdiği izin doğrultusunda gönderilir.
Ticari elektronik ileti izinleri gerektiğinde İleti Yönetim Sistemi (İYS) dahil yürürlükteki mevzuata uygun şekilde yönetilir.
Kullanıcı, pazarlama iletişim iznini dilediği zaman geri çekebilir.
İzin geri çekilse dahi hesabın ve hizmetin çalışması için zorunlu işlem/güvenlik bildirimleri gönderilmeye devam edebilir.
15.Kişisel Verilerin Saklanması ve Silinmesi
Kişisel veriler;
- işlenme amaçlarının gerektirdiği süre,
- kullanıcı veya işletme hesabının aktif olduğu süre,
- taraflar arasındaki sözleşmenin devam ettiği süre ve
- ilgili mevzuatta öngörülen zorunlu saklama süreleri
ile sınırlı olarak saklanır.
İşleme sebebinin ortadan kalkması halinde kişisel veriler, uygulanabilir mevzuat ve Çentik'in saklama ve imha prosedürleri doğrultusunda;
- silinir,
- yok edilir veya
- anonim hale getirilir.
Hesabın kapatılması tüm kayıtların aynı anda teknik olarak silineceği anlamına gelmeyebilir.
Örneğin;
- fatura ve muhasebe kayıtları,
- hukuki uyuşmazlıklara ilişkin kayıtlar,
- sahtecilik ve güvenlik kayıtları,
- mevzuat gereği tutulması zorunlu kayıtlar
ilgili yasal saklama süresi boyunca tutulabilir.
Yedek sistemlerde bulunan veriler, güvenli yedekleme ve imha döngüleri kapsamında erişimi kısıtlanmış şekilde silinir.
Geri döndürülemeyecek şekilde anonim hale getirilen veriler, kişisel veri niteliğini kaybetmesi halinde istatistiksel ve ürün geliştirme amaçlarıyla daha uzun süre saklanabilir.
16.Hesabınızı Silmeniz
Çentik hesabınızı Platform içerisindeki ilgili hesap ayarları üzerinden — bu özellik mevcutsa — veya Çentik'e başvurarak silmeyi talep edebilirsiniz.
Silme talebi alındığında;
- kullanıcının kimliği gerektiği ölçüde doğrulanır,
- silinmesi mümkün kişisel veriler belirlenir,
- yasal olarak saklanması zorunlu veriler ayrıştırılır,
- diğer kişisel veriler silinir, yok edilir veya anonim hale getirilir.
Bir işletmenin ayrıca veri sorumlusu olduğu veriler bakımından ilgili işletmenin de ayrıca işlem yapması gerekebilir.
17.Veri Güvenliği
Çentik, kişisel verilerin;
- hukuka aykırı olarak işlenmesini,
- yetkisiz erişimi,
- kaybını,
- değiştirilmesini,
- açıklanmasını veya
- kötüye kullanılmasını
önlemek amacıyla riskle orantılı teknik ve idari güvenlik tedbirleri uygular.
Bu tedbirler durumun gerektirdiği ölçüde;
- yetki ve rol bazlı erişim kontrolleri,
- asgari yetki prensibi,
- kimlik doğrulama kontrolleri,
- şifreli veri iletişimi,
- güvenli token kullanımı,
- loglama ve denetim kayıtları,
- şüpheli işlem tespiti,
- hız ve tekrar işlem sınırlamaları,
- yedekleme,
- sistem ve yazılım güncellemeleri,
- erişim kayıtlarının takibi,
- tedarikçi güvenliği,
- çalışan gizlilik yükümlülükleri,
- veri minimizasyonu ve
- işletmeler arasında mantıksal veri ayrıştırma
gibi uygulamaları içerebilir.
18.Kişisel Veri İhlalleri
Kişisel verilerin hukuka aykırı yollarla üçüncü kişiler tarafından elde edildiğinin tespit edilmesi halinde Çentik;
- olayın kapsamını değerlendirir,
- gerekli teknik ve idari önlemleri alır,
- ihlalin etkilerini sınırlandırmaya çalışır ve
- KVKK ve Kişisel Verileri Koruma Kurulu kararlarında öngörülen süre ve yöntemler doğrultusunda gerekli bildirimleri gerçekleştirir.
İhlalden etkilenen kişilere bildirim yapılmasının gerekli olduğu durumlarda kullanıcılarla uygun iletişim kanalları üzerinden iletişime geçilebilir.
19.KVKK Kapsamındaki Haklarınız
KVKK'nın 11'inci maddesi kapsamında herkes, veri sorumlusuna başvurarak kendisiyle ilgili;
- kişisel veri işlenip işlenmediğini öğrenme,
- kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- kişisel verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- yasal şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- işlenen verilerin yalnızca otomatik sistemler vasıtasıyla analiz edilmesi sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
haklarına sahiptir.
20.Haklarınızı Nasıl Kullanabilirsiniz?
KVKK kapsamındaki taleplerinizi;
- Posta Adresi
- [●]
- KEP
- [●]
- KVKK Başvuru E-postası
- [●]
üzerinden veya mevzuatta izin verilen diğer yöntemlerle Çentik'e iletebilirsiniz.
Başvuru;
- yazılı olarak,
- kayıtlı elektronik posta (KEP) yoluyla,
- güvenli elektronik imza veya mobil imza kullanılarak,
- Çentik'e daha önce bildirilmiş ve sistemimizde kayıtlı e-posta adresi üzerinden veya
- başvuru amacıyla oluşturulmuş elektronik form/uygulama üzerinden
yapılabilir.
Başvurunun işleme alınabilmesi için talebin açık olması ve başvuruyu yapan kişinin kimliğinin güvenli şekilde doğrulanabilmesi gerekir.
Çentik, kimlik doğrulaması için başvurunun niteliğiyle orantılı ek bilgi talep edebilir.
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içerisinde sonuçlandırılır.
İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenmiş ücret tarifesi uygulanabilir.
21.Kişisel Verileri Koruma Kuruluna Şikâyet
KVKK kapsamında öncelikle veri sorumlusuna başvurulması gerekir.
Veri sorumlusuna yapılan başvurunun;
- reddedilmesi,
- verilen cevabın yetersiz bulunması veya
- yasal süresi içerisinde cevaplandırılmaması
halinde, KVKK'da düzenlenen süreler içerisinde Kişisel Verileri Koruma Kuruluna şikâyette bulunma hakkınız bulunmaktadır.
Yargı yollarına ve kişilik haklarının ihlali halinde genel hükümler kapsamında tazminat talep etme haklarınız saklıdır.
22.Reşit Olmayan Kullanıcılar
Çentik'in kullanımı, Kullanım Koşulları kapsamında ilgili hizmeti kullanma ehliyetine sahip kişiler tarafından gerçekleştirilmelidir.
Reşit olmayan kişilerin Platformu kullanabildiği durumlarda kişisel verilerin işlenmesi;
- veri minimizasyonu,
- yaşa uygun şeffaflık,
- güvenlik ve
- uygulanabilir mevzuatın gerektirdiği ebeveyn/vasi mekanizmaları
dikkate alınarak yürütülür.
Bir ebeveyn veya yasal temsilci, reşit olmayan bir kişiye ait verilerin hukuka aykırı işlendiğini düşünüyorsa Çentik ile iletişime geçebilir.
23.İşletmelerin Sorumlulukları
Çentik kullanan işletmeler;
- müşteri verilerini yalnızca hukuka uygun amaçlarla kullanmak,
- Çentik üzerinden eriştikleri verilere yalnızca yetkili personelin erişmesini sağlamak,
- kullanıcı verilerini yetkisiz kişilere açıklamamak,
- müşteri listelerini hukuki dayanak olmadan başka sistemlere aktarmamak,
- ticari elektronik ileti göndereceklerse gerekli izinleri almak,
- kendi personel hesaplarını güncel tutmak,
- işten ayrılan personelin erişimini kaldırmak,
- müşteri hesapları üzerinde yetkisiz Çentik/ödül işlemi yapmamak ve
- KVKK kapsamındaki kendi yükümlülüklerini yerine getirmek
zorundadır.
İşletmelerin Çentik'e hukuka aykırı kişisel veri yüklemesi veya Çentik üzerinden elde edilen kişisel verileri amaç dışı kullanması yasaktır.
24.Üçüncü Taraf Bağlantıları
Platform içerisinde başka internet sitelerine veya uygulamalara bağlantılar bulunabilir.
Çentik, üçüncü tarafların kendi internet siteleri ve hizmetleri üzerinde gerçekleştirdiği bağımsız veri işleme faaliyetlerinden sorumlu değildir.
Üçüncü taraf hizmetine geçildiğinde ilgili hizmetin gizlilik politikası incelenmelidir.
25.Bu Politikanın Güncellenmesi
Çentik;
- mevzuattaki değişiklikler,
- Kişisel Verileri Koruma Kurulu kararları,
- Platform özelliklerindeki değişiklikler,
- kullanılan teknoloji ve hizmet sağlayıcılardaki değişiklikler veya
- veri işleme faaliyetlerindeki değişiklikler
nedeniyle bu Politikayı güncelleyebilir.
Politikanın güncel sürümü centik.app üzerinde yayımlanır.
Önemli bir değişikliğin kullanıcı haklarını veya veri işleme faaliyetlerini esaslı biçimde etkilemesi halinde kullanıcılara ayrıca bildirim yapılabilir ve hukuken gerekli olduğu durumlarda yeni bir izin veya açık rıza alınır.
26.İletişim
Gizlilik veya kişisel verileriniz hakkında her türlü soru için:
- Çentik
- [● TAM TİCARET UNVANI]
- Adres
- [●]
- E-posta
- [●]
- KVKK Başvuru E-postası
- [●]
- KEP
- [●]
- Web
- centik.app
üzerinden bizimle iletişime geçebilirsiniz.
Çentik — müşterilerini geri getiren tek dokunuş.
çentik
