Kvkk Sözleşmesi

KVKK Aydınlatma Metni - Obserway

Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, veri sorumlusu sıfatıyla Obserway kişisel verilerinizi aşağıda belirtilen kapsamda işlemektedir. Kanun hükümlerine göre kişisel verileri işlenen gerçek kişiler "ilgili kişi" olarak tanımlanır.

1. Veri Sorumlusunun Kimliği

Bu aydınlatma metni, kişisel verilerinizi işleyen veri sorumlusunu tanıtmaktadır.

Şirket Bilgileri

Veri Sorumlusunun Adı: OBSERWAY YAZILIM VE DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ

Adres: ADALET MAH. MANAS BLV. Kapı No:39 Daire No:3103 BAYRAKLI / İZMİR

Telefon: 05376966361

E-posta: info@obserway.com

2. Kişisel Verilerin İşlenme Amaçları

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veridir. Kayıt, sipariş, iletişim ve pazarlama süreçlerinde sizden toplanan isim, soyisim, e-posta adresi, telefon numarası, adres gibi kişisel verileriniz; Obserway, kanunda öngörülen ilkelere uygun olarak, aşağıda belirtilen amaçlarla kişisel verilerinizi işlemektedir:

  • Hizmet Politikamız: Ürün veya hizmet taleplerinizi karşılamak, üyelik işlemlerinizi yönetmek, siparişlerinizi almak, işlemek, teslimatını sağlamak, ödemelerinizi tahsil etmek, faturalandırma yapmak.
  • Müşteri İlişkileri Yönetimi: Müşterilerle olan ilişkilerin yönetimi ve destek hizmetlerinin sağlanması.
  • Pazarlama Faaliyetleri: Onay verilmişse kullanıcılara özel kampanya ve teklifler sunmak amacıyla kişisel verilerin kullanılması.
  • Analiz ve İstatistik: Kullanıcı davranışlarını analiz ederek hizmet kalitesinin artırılması.
  • Yasal Yükümlülükler: Yasal yükümlülüklerin yerine getirilmesi ve resmi makamlara bilgi verilmesi.

3. Veri Aktarımı

Toplanan kişisel verileriniz, yukarıda belirtilen işleme amaçları doğrultusunda ve KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, aşağıdaki alıcı kategorilerine aktarılabilir:

  • İş Ortaklarımız: Hizmetlerimizin sunulması, sözleşme süreçlerinin yönetilmesi veya ortak faaliyetlerin yürütülmesi amacıyla.
  • Tedarikçilerimiz: Sipariş ve ödeme işlemleri, teslimat veya teknik destek gibi hizmetlerin sağlanması amacıyla.
  • Yetkili Kamu Kurum ve Kuruluşları: Yasal yükümlülüklerimizi yerine getirmek amacıyla, Kanunen yetkili kılınmış kurum ve kuruluşlara.
  • Yurt İçi/Yurt Dışı Teknoloji Altyapı Sağlayıcıları: Hizmet verdiğimiz platformların (web sitesi, mobil uygulama vb.) işletilmesi, güvenliğinin sağlanması veya bulut bilişim hizmetleri gibi teknik süreçlerin yönetilmesi amacıyla.

Kişisel Verilerin Yurt Dışına Aktarımı

Kişisel verileriniz, özellikle teknoloji altyapısı veya belirli hizmet sağlayıcıları aracılığıyla yurt dışına aktarılabilir. Yurt dışına aktarım, KVKK Madde 9'da belirtilen şartlara uygun olarak gerçekleştirilir. Aktarım yapılan ülkeler ve aktarımın hukuki sebebi/dayanağı aşağıdaki gibidir:

  • Aktarım Yapılan (ler) / Ülke Kategorisi: Almanya (Avrupa Birliği üyesi ülke) – Web uygulaması altyapımız ve veri tabanı sistemimiz, Amazon Web Services (AWS) tarafından Almanya Frankfurt lokasyonunda sunulan App Runner ve RDS hizmetleri üzerinde barındırılmaktadır.
  • Aktarımın Hukuki Sebebi ve Dayanağı: Bu aktarım, KVKK Madde 5/2-(c) uyarınca “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” işleme şartına dayanmakta ve ek olarak KVKK Madde 9/4 kapsamında uygun güvenceler sağlanarak gerçekleştirilmektedir.
  • Yeterlilik Kararı : Aktarım yapılan ülke (Almanya) hakkında henüz Kurul tarafından verilmiş bir yeterlilik kararı bulunmamaktadır. Bu nedenle, aktarım KVKK Madde 9/4 kapsamındaki uygun güvence yöntemlerine dayandırılmaktadır.
  • Uygun Güvence : Bu kapsamda, yurt dışına veri aktarımı Kurul tarafından ilan edilen standart sözleşme hükümlerini içeren veri işleme/saklama sözleşmesine ve Amazon Web Services (AWS) tarafından taahhüt edilen uygun teknik ve idari önlemlere dayanmaktadır.
  • İlgili Kişinin Hakları : Bu güvencelerle birlikte, ilgili kişinin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânı bulunmaktadır. AWS’nin Avrupa genelinde uyguladığı veri işleme politikaları, Avrupa Birliği veri koruma düzenlemelerine (GDPR) uygunluk göstermektedir.

4. Kişisel Veri Toplama Yöntemi ve Hukuki Sebep

Kişisel verileriniz, web sitemiz üzerinden doldurulan formlar, telefon konuşmaları ve yazışmaları (alternatif aplikasyon ve uygulamalar), çerezler ve e-posta aracılığıyla toplanmaktadır.

İşlenen kişisel verileriniz, yukarıda belirtilen işleme amaçlarına dayalı olarak, KVKK'nın 5. maddesinde belirtilen aşağıdaki hukuki sebeplerden birine veya birkaçına dayanarak işlenmektedir:

  • Açık rızanızın bulunması
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması

5. Veri Güvenliği

Obserway, kişisel verilerinizi koruma amacıyla gerekli teknik ve idari tedbirleri almakta olup, veri güvenliğinizi sağlamak için sürekli iyileştirme çalışmaları yürütmektedir. Verilerinizi korumak amacıyla şifreleme, erişim kontrolleri ve güvenlik duvarları gibi önlemler alınmaktadır.

6. Veri Saklama Süresi

Kişisel verileriniz, işlenme amacına ulaşılması için gerekli olan süre boyunca saklanacaktır. Yasal yükümlülüklerin gerektirdiği durumlarda verileriniz daha uzun süre saklanabilir.

7. 18 Yaş Altı Kullanıcıların Verileri

Önemli: Hizmetlerimiz 18 yaş altı bireylere yönelik değildir. Ancak, herhangi bir şekilde yanlışlıkla 18 yaş altı bireylere ait kişisel verilerin toplanması halinde, bu veriler veli veya vasi izni olmaksızın işleme alınmaz ve derhal sistemlerimizden silinir. Veri sahipleri veya yasal temsilcileri, yanlışlıkla işlenen kişisel veriler hakkında tarafımıza başvurabilir ve gerekli işlemlerin ivedilikle gerçekleştirilmesini talep edebilir.

8. Yurt Dışına Veri Aktarımı

Kişisel verileriniz, yurt dışına aktarılacaksa, bu aktarım KVKK’nın 9. maddesine uygun olarak gerçekleştirilecektir. Yurt dışına veri aktarımında, yeterli koruma sağlayan ülkeler belirlenmiş olup, bu ülkelerdeki veri işleyicileri ile standart sözleşmeler yapılacaktır.

9. İlgili Kişinin Hakları

KVKK'nın "İlgili Kişinin Hakları" başlıklı 11. maddesi kapsamında veri sorumlusu Obserway'e başvurarak kendinizle ilgili aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
  • KVKK’nın 9. Maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

10. Veri Sorumlusuna Başvuru Yöntemi

KVKK'nın 13. maddesinin 1. fıkrası uyarınca21, yukarıda belirtilen haklarınızı kullanmak için ilgili taleplerinizi aşağıdaki yöntemlerle veri sorumlusuna iletebilirsiniz:

Başvuru Yöntemleri

1. Yazılı Başvuru: Talebinizi içeren ıslak imzalı bir dilekçeyi Veri Sorumlusu adresine (İZMİR) iadeli taahhütlü mektup aracılığıyla gönderebilirsiniz.

2. Elektronik Başvuru: Talebinizi, güvenli elektronik imza veya mobil imza ile imzalanmış olarak info@obserway.com adresine gönderebilirsiniz.

Başvurularınıza Cevap ve Ücretlendirme: Başvurularınız, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir