Gizlilik Sözleşmesi
Kişisel verilerin korunması enerjiburada.com için önemli bir konudur. enerjiburada.com veri sorumlusu olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (“KVK Kanunu”) uyum sağlanması için KVK Kanunu’nun öngördüğü ilkeleri benimsemekte, kişisel verilerin işlenmesi, silinmesi, yok edilmesi, anonim hale getirilmesi, aktarılması, ilgili kişinin aydınlatılması ve veri güvenliğinin sağlanmasıyla ilgili yükümlülüklerini yerine getirmektedir. Bu kapsamda düzenlenen Gizlilik ve Kişisel Verilerin Korunması Politikası kişisel verisi işlenen gerçek kişilerin (“İlgili Kişi”) erişimine sunulmaktadır.
1. Gizlilik
ve Kişisel Verilerin Korunması Politikasının Kapsam ve Amacı
İşbu Gizlilik ve Kişisel Verilerin
Korunması Politikası;
a.
Kişisel verileri toplama yöntemlerini ve hukuki
sebeplerini,
a. Kişisel
Verileri Toplama Yöntemleri ve Hukuki Sebepleri
enerjiburada.com kişisel verileri
6698 sayılı Kişisel Verilerin Koruma Kanununun 5. maddesinde belirtilen
·
kanunlarda açıkça öngörülmesi
b. Veri
Konusu Kişi Grubu Kategorizasyonu
enerjiburada.com kişisel veri işleme
süreçlerinde ve bu süreçlere bağlı faaliyetlerde kişisel verileri işlenen veri
konusu kişi gruplarını aşağıdaki şekilde kategorize etmektedir. Bununla beraber
KVK Kanunu’nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarına
uygun olarak ve işbu Gizlilik/Kişisel Verilerin Korunması Politikası’nda
belirtilen hukuki sebepler doğrultusunda sair kişi gruplarının da (danışman,
eğitimci, blogger) kişisel verileri işlenebilmektedir.
c. Veri Kategorileri ve Örnek Veri Türleri
1. |
a)
Üye Müşteri ·
Kimlik Bilgisi: Ad, soyadı, doğum tarihi,
cinsiyet, T.C. kimlik numarası ·
Lokasyon Bilgisi: Yaşadığı şehir, ilçe (enerjiburada.com
aracılığıyla yapılan alışverişin teslimat adresi) ·
İletişim Bilgisi: cep telefonu, e-posta
adresi, adres, posta kodu, sabit telefon ·
Finansal Bilgi: Vergi dairesi, fatura
bilgileri ·
Müşteri/Üye Bilgisi: Üyelik bilgisi, üyelik ID
numarası ·
Müşteri/Üye İşlem Bilgisi: Satın alınan ürün/ler,
alışveriş tutarı, alışveriş tarihi, çağrı merkezi görüşme kayıtları, ticari
iletişim izni, faydalanılan kampanyalar/yarışmalar, kullanılan kuponlar,
siparişe ilişkin bilgiler ·
Risk Yönetimi Bilgisi: IP adresi ·
İşlem Güvenliği Bilgisi: Şifre, parola bilgileri ·
Pazarlama Bilgisi: Çerez kayıtları, hedefleme bilgileri,
alışkanlık ve beğenileri gösteren değerlendirmeler ·
İşitsel Veri: Çağrı merkezi görüşme
kayıtları ·
Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş
zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı, İlgili Kişi’nin
elektronik ortamda verdiği ticari elektronik ileti izni, onay verdiği üyelik
sözleşmesi, kurumsal üyelik sözleşmesi, enerjiburada.com tarafından sunulan
hizmetlerden faydalanılmasını sağlayan sair hukuki metinler ve sözleşmeler ·
Pazarlama Bilgisi: İlgili kişinin verdiği ticari
elektronik ileti iznine istinaden gönderilen pazarlama amaçlı sms, e-posta
mesajları veya çağrı merkezi tarafından yapılan aramalar ·
Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi: İlgili kişinin satın almış
olduğu ürün veya hizmete ilişkin web sitesi, mobil aplikasyon, sosyal medya
hesapları veya çağrı merkezi üzerinden ilettiği şikayet ve/veya talepler ile
bu istemlerin değerlendirilmesi veya yönetimi sürecinde yapılan işlemlere
ilişkin kayıtlar
b) Misafir Müşteri (üye olmadan siteden
alışveriş yapan kullanıcılar) ·
Kimlik Bilgisi: Ad, soyadı, doğum tarihi,
cinsiyet, T.C. kimlik numarası ·
Lokasyon Bilgisi: Yaşadığı şehir, ilçe (enerjiburada.com
aracılığıyla yapılan alışverişin teslimat adresi) ·
İletişim Bilgisi: cep telefonu, e-posta
adresi, adres, posta kodu, sabit telefon ·
Finansal Bilgi: Vergi dairesi, fatura
bilgileri ·
Misafir Müşteri İşlem Bilgisi: Satın alınan ürün/ler,
alışveriş tutarı, alışveriş tarihi, çağrı merkezi görüşme kayıtları, ticari
iletişim izni, faydalanılan kampanyalar, siparişe ilişkin bilgiler ·
Risk Yönetimi Bilgisi: IP adresi ·
İşlem Güvenliği Bilgisi: Şifre, parola bilgileri ·
Pazarlama Bilgisi: Çerez kayıtları, hedefleme
bilgileri, alışkanlık ve beğenileri gösteren değerlendirmeler ·
İşitsel Veri: Çağrı merkezi görüşme
kayıtları ·
Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve
bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı, İlgili
Kişi’nin elektronik ortamda verdiği ticari elektronik ileti izni, enerjiburada.com
tarafından sunulan hizmetlerden faydalanılmasını sağlayan sair hukuki
metinler ve sözleşmeler ·
Pazarlama Bilgisi: İlgili kişinin verdiği
ticari elektronik ileti iznine istinaden gönderilen pazarlama amaçlı sms,
e-posta mesajları veya çağrı merkezi tarafından yapılan aramalar ·
Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi: İlgili kişinin satın almış
olduğu ürün veya hizmete ilişkin web sitesi, mobil aplikasyon, sosyal medya
hesapları veya çağrı merkezi üzerinden ilettiği şikayet ve/veya talepler ile
bu istemlerin değerlendirilmesi veya yönetimi sürecinde yapılan işlemlere
ilişkin kayıtlar |
2. |
Çevrimiçi
Ziyaretçi ·
İşlem Güvenliği Bilgisi: Şifre, cep telefonu, parola
bilgileri ·
Hukuki İşlem Bilgisi/Risk Yönetimi Bilgisi: IP adresi ·
Hukuki İşlem ve Uyum Bilgisi: Verilen hizmetin başlama ve bitiş
zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı. |
3. |
Satın
Alınan Ürünün Adına Teslim Edileceği Kişi ·
Kimlik Bilgisi: Ad, soyadı, doğum tarihi,
cinsiyet, T.C. kimlik numarası ·
Lokasyon Bilgisi: Yaşadığı şehir, ilçe (enerjiburada.com
aracılığıyla yapılan alışverişin teslimat adresi) ·
İletişim Bilgisi: cep telefonu, e-posta
adresi, adres, posta kodu, sabit telefon ·
Finansal Bilgi: Vergi dairesi, fatura
bilgileri |
4. |
Satıcı/Tedarikçi/Satıcı
Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi ·
Kimlik Bilgisi: TC Kimlik No, Ad soyadı ·
İletişim Bilgisi: e-posta adresi, telefon, KEP
adresi, adres, cep telefonu ·
Finansal Bilgi: Hesap No, Vergi dairesi,
Vergi Kimlik Numarası, vergi levhası, IBAN ·
Hukuki İşlem ve Uyum Bilgisi: İmza sirküler, faaliyet belgesi, ·
Özel Nitelikli Kişisel Veri/Hukuki İşlem
Bilgisi: İmza ·
Görsel Bilgi: Fotoğraf |
1. |
a) Üye Müşteri Kişisel Verileri ·
Üyelik işlemlerinin gerçekleştirilmesi, ·
enerjiburada.com tarafından işletilen “enerjiburada.com”
e-ticaret platformları (“enerjiburada.com”); üzerinden sunulan hizmetlerin
iyileştirilmesi, yeni hizmetlerin geliştirilmesi ve bununla ilgili
bilgilendirme yapılması, ·
Üye Müşteri ile kurulan Üyelik Sözleşmesinin ifası
amacıyla, ticari elektronik ileti onayı mevcut Üye Müşteriler açısından; Üye
Müşteri’nin tercih, beğeni ve ihtiyaçlarının analiz edilmesi ve Üye
Müşteri’ye özel tanıtım, fırsat ve fayda sağlanması, ·
Üye Müşterinin açık rızası doğrultusunda yeniden
pazarlama, hedefleme, profilleme ve analiz yapılarak Üye Müşteri’nin tercih
ve beğenisi doğrultusunda uygulama, mal/ürün ve hizmetlerin tanıtımının ve
pazarlamasının yapılması, ·
Üye Müşteri sorun ve şikayetlerinin çözümlenmesi, ·
Gerek platform gerek mobil uygulama üzerindeki Üye
Müşteri deneyiminin iyileştirilmesi, ·
Muhasebe ve satın alma işlemlerinin takibi, ·
Hukuki süreçler ve mevzuata uyum, ·
İdari ve adli makamlardan gelen bilgi taleplerinin
cevaplandırılması, ·
Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı
kullanımın önlenmesi, ·
İşlenen verilerin güncel ve doğru olmasının
sağlanması amacıyla gerekli düzenlemelerin yapılması
b) Misafir Müşteri (üye olmadan
siteden alışveriş yapan kullanıcılar) Kişisel Verileri ·
Platformlardan “misafir” sıfatıyla alışveriş
yapılabilmesi, ·
Platformlar üzerinden sunulan hizmetlerin
iyileştirilmesi, yeni hizmetlerin geliştirilmesi ve bununla ilgili
bilgilendirme yapılması, ·
Ticari elektronik ileti onayı mevcut Misafir
Müşteriler açısından; tercih, beğeni ve ihtiyaçlarının analiz edilmesi ve
Misafir Müşteri’ye özel tanıtım, fırsat ve fayda sağlanması, ·
Misafir Müşteri’nin açık rızası doğrultusunda
yeniden pazarlama, hedefleme, profilleme ve analiz yapılarak Misafir
Müşteri’nin tercih ve beğenisi doğrultusunda uygulama, mal/ürün ve hizmetlerin
tanıtımının ve pazarlamasının yapılması, ·
Misafir Müşteri sorun ve şikayetlerinin
çözümlenmesi, ·
Gerek platform gerek mobil uygulama üzerindeki
Misafir Müşteri deneyiminin iyileştirilmesi, ·
Muhasebe ve satın alma işlemlerinin takibi, ·
Hukuki süreçler ve mevzuata uyum, ·
İdari ve adli makamlardan gelen bilgi taleplerinin
cevaplandırılması, ·
Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı
kullanımın önlenmesi, ·
İşlenen verilerin güncel ve doğru olmasının
sağlanması amacıyla gerekli düzenlemelerin yapılması, ·
Hukuki yükümlülüklerin yerine getirilmesi |
2. |
Çevrimiçi Ziyaretçi Kişisel
Verileri ·
5651 sayılı Kanun kapsamında çevrimiçi ziyaretçi
verilerinin işlenmesi, ·
Hukuki süreçler ve mevzuata uyum, ·
İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması, ·
Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı
kullanımın önlenmesi, ·
Hukuki yükümlülüklerin yerine getirilmesi |
3. |
Satın Alınan Ürünün Adına Teslim
Edileceği Kişi Kişisel Verileri ·
Ürün teslim süreçlerinin yürütülmesi, ·
Muhasebe ve satın alma işlemlerinin takibi, ·
Hukuki süreçler ve mevzuata uyum, ·
İdari ve adli makamlardan gelen bilgi taleplerinin
cevaplandırılması, ·
Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı
kullanımın önlenmesi, ·
İşlenen verilerin güncel ve doğru olmasının sağlanması
amacıyla gerekli düzenlemelerin yapılması, ·
Hukuki yükümlülüklerin yerine getirilmesi |
4. |
Satıcı/Tedarikçi/Satıcı
Adayı/Satıcı veya Tedarikçi Çalışanı veya Yetkilisi Kişisel Verileri ·
Sözleşme süreçlerinin yürütülmesi, ·
Muhasebe ve satın alma işlemlerinin takibi, ·
Hukuki süreçler ve mevzuata uyum, ·
İdari ve adli makamlardan gelen bilgi taleplerinin
cevaplandırılması, ·
Bilgi ve işlem güvenliği sağlanması ve kötü amaçlı
kullanımın önlenmesi, ·
İşlenen verilerin güncel ve doğru olmasının
sağlanması amacıyla gerekli düzenlemelerin yapılması, ·
Hukuki yükümlülüklerin yerine getirilmesi |
enerjiburada.com, kişisel verilerinizin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
enerjiburada.com, kişisel verilere yetkisiz erişimi, hatalı kullanımı, kişisel verilerin hukuka aykırı olarak işlenmesini, ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri almaktadır. enerjiburada.com kişisel verileri işlerken güvenlik duvarları ve Güvenli Soket Katmanı (SSL) şifrelemesi gibi genel kabul görmüş güvenlik teknolojisi standartlarını kullanmaktadır. Buna ek olarak, web sitesi, mobil uygulama ve mobil sitesi aracılığıyla enerjiburada.com’e kişisel verilerinizi gönderirken, bu veriler SSL kullanılarak aktarılmaktadır.
enerjiburada.com işlediği kişisel verilere hukuka aykırı erişimin engellenmesi, bu verilerin hukuka aykırı işlenmesinin önlenmesi ve kişisel verilerin muhafazasının sağlanmasına ilişkin olarak:
· Kişisel verilerin alındığı web sitesi veya mobil uygulamadaki tüm alanlar SSL ile korur,
f. Kişisel
Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
enerjiburada.com kişisel verileri
yalnızca işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda belirtilen
amaçlar doğrultusunda ve KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak
üçüncü kişilere aktarmaktadır. Bu kapsamda işlenen Üye Müşteri/Misafir Müşteri
verileri ve satın alınan ürünün adına teslim edileceği kişi bilgisi, satıcı ve
kargo şirketi ile paylaşılmakta ve bu verilere gerektiğinde çağrı merkezi
tarafından da erişilebilmektedir. Adına fatura tanzim edilecek kişi bilgisi
faturanın ilgili kişiye gönderimi amacıyla kargo şirketi ile paylaşılmaktadır.
Üye Müşteri/Misafir Müşteri’ye ait
cep telefonu numarası ve/veya e-posta adresi; ticari elektronik ileti onayına
istinaden alışveriş tercih, beğeni ve alışkanlıkları doğrultusunda tanıtım,
reklam yapılabilmesi, fayda ve fırsat sunulabilmesi amacıyla ticari elektronik
ileti aracı hizmet sağlayıcısı ile paylaşılmaktadır.
Web sitesi veya mobil uygulama
kullanım tercihleri ve gezinti geçmişi, segmentasyon yapılması ve Üye
Müşteri/Misafir Müşteri ile beğeni ve tercihleri doğrultusunda iletişime
geçilmesi amacıyla, çerez (cookie) hizmeti alınan yurt içi/yurt dışında bulunan
iş ortaklarımızla paylaşılmaktadır. Bu kapsamda gerçekleştirilen kişisel veri
aktarımları, ilgili üçüncü tarafın sunduğu güvenli ortam ve kanallar
aracılığıyla gerçekleşmektedir. Üçüncü taraflardan alınan hizmetin içeriği ve
kapsamına bağlı olarak; Üye Müşteri/Misafir Müşteri’nin kişisel verilerinin
aktarımına gerek olmayan tüm hallerde Pseudonymous data (takma adlı veri)
kullanılarak aktarım yapılmaktadır.
Üye Müşteri/Misafir Müşteri
memnuniyetinin ve bağlılığının artırılması amacıyla, Üye Müşteri/Misafir
Müşteri’ye ait veriler pazar araştırması yapacak şirketlerle paylaşılmaktadır.
Raporlama ve istatistiki çalışmalar
kapsamında Üye Müşteri/Misafir Müşteri’ye ait veriler kimse ile
paylaşılmamaktadır.
Kişisel verileriniz ek olarak iş
geliştirme hizmetlerinin sağlanması, istatiksel ve teknik hizmetlerin temini ve
müşteri ilişkilerinin yürütülmesi amaçlarıyla yurt dışındaki iş ortaklarımızla
paylaşılacaktır.
Üye Müşteri/Misafir Müşteri/
Çevrimiçi Ziyaretçi, enerjiburada.com'e kurumsal Whatsapp hattı üzerinden
ulaşması halinde, Whatsapp platformunun yurt dışından sunulan bir hizmet olması
dolayısıyla, kişisel verilerini yurt dışına göndermiş olacaktır. Üye
Müşteri/Misafir Müşteri/ Çevrimiçi Ziyaretçi, kişisel verilerini Whatsapp
kullanmak suretiyle yurt dışına göndermek istememesi halinde, enerjiburada.com’in
sunduğu diğer iletişim imkanlarını kullanabilecektir.
Yukarıda belirttiğimiz yurt içi ve
yurt dışı aktarıma konu kişisel veriler, güvenliklerini sağlayacak teknik
tedbirlerin yanısıra; hukuki ilişkinin karşı tarafının veri sorumlusu veya veri
işleyen olması dikkate alınarak sözleşmelerimizde yer verilen KVK Kanunu uyumlu
hükümler sayesinde hukuki olarak da korunmaktadır.
Yukarıda belirtildiği şekilde bilgi
paylaşılması sırasında Türkiye dışındaki ülkelere kişisel bilgileri aktarırken,
verilerin bu politikaya uygun olarak ve veri korumaya ilişkin uygulanacak
hukukun izin verdiği şekilde aktarılması sağlanmaktadır.