KVKK Aydınlatma
Kişisel Verilere İlişkin Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında
kişisel verilerinizin işlenmesine ilişkin detaylı bilgilendirme.
1. Amaç ve Kapsam
İşbu Gizlilik Politikası ve Kişisel Verilere İlişkin Aydınlatma Metni'nin amacı, Packers Pazarlama İç ve Dış Ticaret Anonim Şirketi ("Nasıl Sence") tarafından işletilen www.nasilsence.com internet sitesi ve Nasıl Sence mobil uygulamasını ziyaret etmeniz, üye olmanız ve/veya bunlar aracılığıyla sunulan hizmetlerden yararlanmanız halinde, kişisel verilerinizin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca hangi amaçlarla ve hangi hukuki sebeplerle işlendiğini, kimlere ve hangi amaçlarla aktarılabileceğini, veri toplama yöntemlerini, yurt dışına aktarım süreçlerini, saklama-imha politikalarını ve KVKK kapsamındaki haklarınızı açıklamaktır. Bu metin, site/uygulama ve alt sayfalarını ziyaret eden, Nasıl Sence ile herhangi bir amaçla iletişime geçen veya hizmetlerden yararlanan tüm gerçek kişileri ("Kullanıcı") kapsar. Nasıl Sence olarak Kişisel Verilerin Korunması Kanunu'na uygun olarak işlenmekte ve muhafaza edilmektedir.
2. İşlenen Kişisel Veri Kategorileri ve Toplama Yöntemi
Nasıl Sence tarafından aşağıdaki kişisel veri kategorileri, otomatik yollarla (web sitesi/uygulama, çerezler, SDK'lar, log kayıtları) ve/veya otomatik olmayan yollarla (formlar, müşteri hizmetleri, yazışmalar) elde edilebilir, depolanabilir ve her türlü işleme konu olarak tarafımızdan işlenebilecektir. KVKK kapsamında veriler üzerinde gerçekleştirilen her türlü işlem "kişisel verilerin işlenmesi" olarak kabul edilmektedir.
- Kimlik ve İletişim Bilgileri: Ad-soyad, doğum tarihi, e-posta, cep telefonu numarası, sabit telefon, cinsiyet, T.C kimlik numarası, şehir/ilçe.
- Üyelik ve Profil Bilgileri: Kullanıcı adı, tercih ve beğeniler, iletişim tercihleri, eğitim düzeyi (opsiyonel), medeni durum, meslek bilgisi, alışveriş alışkanlıkları, hobi ve ilgi alanları, üyelerin ve eşlerinin gelir düzeyi
- Müşteri İşlem ve Satın Alma Bilgileri: Satın alma belgesi (fiş/fatura) görseli ve içeriği, ürün/marka bilgisi, fiyat, tarih, iade/geri ödeme süreç verileri.
- Finansal ve Ödeme Bilgileri: IBAN veya ödeme aracı bilgileri (iade/ödeme işlemleri için gerekli asgari veriler).
- Anket ve Etkileşim Verileri: Anket yanıtları, değerlendirme skorları, geri bildirim ve şikayet içerikleri.
- İşlem Güvenliği ve Kullanım Verileri: Oturum bilgileri, IP adresi, cihaz ve tarayıcı bilgileri, tıklama hareketleri, gezinme süresi ve detayları, sistem kayıtları.
- Konum Verileri: Hizmetin sunumu sırasında gerektiği ölçüde konum bilgileri (opsiyonel).
- Pazarlama ve Çerez Verileri: Hedefleme/yeniden hedefleme çerezleri, analitik çerezler ve benzeri teknolojiler (açık rızaya tabi).
- Hukuki İşlem Bilgileri: Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, onay verdiği üyelik sözleşmesi, Nasıl Sence tarafından sunulan hizmetlerden faydalanılmasını sağlayan sair hukuki metinler ve sözleşmeler.
Nasıl Sence özel nitelikli kişisel verileri (sağlık verileri, biyometrik veriler, dini inanç, sendika üyeliği vb.) işlemeyi amaçlamaz; işlenmesi zorunlu hale gelirse KVKK m.6 uyarınca gerekli açık rıza ve Kurul tarafından öngörülen ek güvenlik tedbirleri sağlanmadıkça işlenmez.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz aşağıdaki amaçlarla, KVKK'da öngörülen işleme şartlarına dayalı olarak işlenmektedir:
- Sözleşmenin Kurulması ve İfası (KVKK m.5/2-c): Üyelik oluşturma ve yönetimi, hizmetlere erişim. Satın alma belgesi (fiş/fatura) doğrulama, bedel iadesi/geri ödeme işlemleri. Anketlerin yürütülmesi ve sonuçların hizmetin gereği olarak müşterilerle paylaşılması (tercihen takma ad/pseudonim/anonim verilerle).
- Hukuki Yükümlülüklerin Yerine Getirilmesi (KVKK m.5/2-ç): 5651 sayılı Kanun ve ikincil mevzuat uyarınca trafik verilerinin tutulması. Vergi ve muhasebe yükümlülükleri, saklama ve denetim süreçleri (VUK/TTK). İlgili düzenleyici kurum ve yargı mercilerine yasal bildirimler.
- Meşru Menfaat (KVKK m.5/2-f): Kötüye kullanımın ve dolandırıcılığın önlenmesi (ör. sahte fiş tespiti), sistem güvenliği ve performans analizi. Hizmetlerin iyileştirilmesi, kullanıcı deneyiminin kişiselleştirilmesi (zorunlu olmayan çerezler hariç). İhtilaf ve uyuşmazlık yönetimi, denetim ve raporlama.
- Açık Rıza (KVKK m.5/1 ve m.9): Ticari elektronik ileti (SMS/e-posta/push) gönderimi ve kişiselleştirilmiş pazarlama. Analiz, reklam amacıyla veri işleme, reklam/hedefleme ve analitik amaçlı çerezler ile Facebook Özel Hedef Kitle ve benzeri teknolojiler. Yurt dışına veri aktarımı doğurabilecek hizmet/teknolojilerin kullanımı (ör. Google Analytics, Facebook).
Gizlilik Politikası'nın kabulü, açık rızanın yerine geçmez. Açık rıza gerektiren işlemler için kullanıcıdan her bir amaç özelinde ayrı ve özgür iradeye dayalı onay alınır; rızanın verilmemesi temel hizmetlerin ifasını etkilemez.
4. Ticari Elektronik İleti ve İYS Uyumu
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca ticari elektronik ileti gönderimi için onay alınır ve İleti Yönetim Sistemi'ne (İYS) kaydedilir. Kullanıcılar İYS üzerinden, uygulama içi tercihlerden veya iletilerde yer alan ret mekanizmasıyla onaylarını diledikleri zaman geri alabilir; ret talebi en geç 3 iş günü içinde uygulanır.
5. Çerezler ve Benzer Teknolojiler
Nasıl Sence, hizmet kalitesini artırmak ve kullanıcı deneyimini geliştirmek amacıyla çerezler ve benzeri teknolojiler kullanır. Zorunlu olmayan çerezler için açık rıza alınır; varsayılan olarak kapalıdır ve çerez tercih paneli (CMP) üzerinden yönetilebilir.
- Zorunlu Çerezler: Site/uygulamanın çalışması için gereklidir; kapatılamaz.
- Performans ve Analitik Çerezler: Site/uygulama kullanımını ölçmeye ve iyileştirmeye yarar; sadece açık rıza ile çalışır.
- İşlevsel Çerezler: Tercihlerinizi hatırlar; sadece açık rıza ile çalışır.
- Reklam/Hedefleme Çerezleri: İlgi alanlarınıza göre içerik/reklam sunar; sadece açık rıza ile çalışır.
Kullanılan çerezlerin adı, sağlayıcısı, amacı ve süresi çerez yönetim panelinde ayrıntılı olarak listelenir ve güncellenir (ör. _ga – Google Analytics – 12 ay – ziyaret analizi; _fbp – Facebook – 90 gün – yeniden hedefleme; ns_session – ilk taraf – 1 gün – oturum çerezi). Google Analytics ve Facebook Özel Hedef Kitle gibi yurt dışı sağlayıcılar ancak açık rızanızla etkinleştirilir; IP anonimleştirme ve gizlilik kontrolleri uygulanır.
6. Kişisel Verilerin Paylaşılması/Aktarılması
Kişisel verileriniz, aşağıdaki taraflarla ve ölçülü şekilde paylaşılabilir/aktarılabilir:
- Hizmetin yürütülmesi için zorunlu iş/çözüm ortakları ve veri işleyenler: Altyapı, barındırma, yazılım, ödeme, çağrı merkezi, pazarlama ve analitik hizmet sağlayıcıları (veri işleyen olarak sözleşmesel güvenlik taahhütleri ile).
- Müşteriler/Markalar/Anket şirketleri: Anket sonuçları ve satın alma verileri, mümkün olduğunca takma ad/pseudonim ve toplulaştırılmış/anonim formatta; TCKN, tam adres, telefon ve e-posta gibi doğrudan tanımlayıcı veriler açık rıza olmadıkça paylaşılmaz.
- Yetkili Kamu Kurum ve Kuruluşları ile Yargı Mercileri: Mevzuat gereği ve talep halinde.
Müşteriler, kendilerine aktarılan verileri yalnızca anket ve ürün değerlendirme amaçlarıyla ve kendi aydınlatma yükümlülükleri çerçevesinde işler; üçüncü kişilere aktarmaları veya farklı bir amaçla kullanmaları sözleşmesel olarak yasaklanır ve denetlenir.
7. Yurt Dışına Veri Aktarımı
Kişisel veriler, KVKK m.9 uyarınca, yeterli koruma bulunan ülkelere veya Kurul'un izin verdiği taahhüt mekanizmaları ile aktarılabilir. Google Analytics, Facebook Özel Hedef Kitle ve benzeri teknolojilerin kullanımı yurt dışına aktarım doğurabilir; bu teknolojiler yalnızca açık rızanızla etkinleştirilir ve rızanız yoksa devre dışı bırakılır. Yurt dışı aktarım süreçlerinde KVKK ve Kurul kararlarına uyulur.
8. Kişisel Verilerin Korunması ve Güvenlik Önlemleri
Nasıl Sence, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek ve verilerin muhafazasını sağlamak için gerekli teknik ve idari tedbirleri alır:
- Erişim yetkisi matrisi, en az yetki prensibi ve çok faktörlü kimlik doğrulama (MFA).
- Aktarımda TLS/HTTPS; saklamada şifreleme ve hashing; yedekleme ve felaket kurtarma.
- Loglama, kayıt ve denetim, DLP çözümleri; güvenlik duvarları ve anti-virüs.
- Çalışan KVKK ve bilgi güvenliği eğitimleri; politika ve prosedürler; veri işleyenlerle SLA ve denetimler.
- Bulut sağlayıcılarla veri koruma ek hükümleri.
Veri ihlali halinde Kurul'a en geç 72 saat içinde bildirim yapılır; ilgili kişiler makul sürede e-posta veya sistem içi bildirimle bilgilendirilir ve gerekli önlemler alınır.
9. Saklama Süreleri ve İmha
Kişisel veriler, amaçla bağlantılı ve ölçülü sürelerle saklanır; süre sonunda silinir, yok edilir veya anonimleştirilir. Örnek saklama süreleri:
- Üyelik ve profil bilgileri: Üyelik süresince; üyelik sona erdikten sonra azami 10 yıl.
- Fiş/fatura görselleri ve iade işlemleri kayıtları: Azami 10 yıl (denetim ve uyuşmazlık yönetimi amaçlı).
- Trafik verileri: 5651 uyarınca 2 yıl.
- Finansal ve muhasebe kayıtları: VUK/TTK uyarınca azami 10 yıl.
- Anket yanıtları: İstatistiksel/anonimleştirilmiş biçimde süre sınırlaması olmaksızın.
Nasıl Sence, "Kişisel Verilerin Saklanması ve İmhası Politikası" doğrultusunda periyodik imha süreçlerini yürütür.
10. Kişisel Verilerin Doğru ve Güncel Olarak Bildirilmesi
Kullanıcı, paylaştığı bilgilerin doğru ve güncel olması gerektiğini, aksi halde doğabilecek sonuçlardan sorumluluğun kendisine ait olduğunu kabul eder. Bilgilerinizde değişiklik olması halinde sistem üzerinden veya destek kanalları ile güncelleme yapabilirsiniz.
11. KVKK Madde 11 Kapsamındaki Haklar ve Başvuru Usulü
Kullanıcı, KVKK m.11 uyarınca Nasıl Sence'ye başvurarak kişisel verileri hakkında:
- İşlenip işlenmediğini öğrenme,
- İşlenmişse bilgi talep etme,
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarılan üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7 uyarınca silinmesini/yok edilmesini isteme,
- Aktarıldığı üçüncü kişilere bildirim yapılmasını isteme,
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe sonuç doğmasına itiraz etme,
- Kanuna aykırı işlenme nedeniyle zarara uğraması hâlinde zararının giderilmesini talep etme, haklarına sahiptir.
Başvurularınızı: Yazılı olarak şirket adresine, Kayıtlı elektronik posta (KEP) adresinizden, Sistemimizde kayıtlı e-posta adresinizden kimlik doğrulaması sağlanarak iletebilirsiniz. Başvurular 30 gün içinde sonuçlandırılır; olası masraflar KVKK ve ilgili Tebliğ hükümlerine göre ücretlendirilebilir. Başvuru için: destek@nasilsence.com. KEP ve fiziksel adres bilgileri, yasal altyapı tamamlandığında ilan edilecektir.
12. Diğer Siteler/Üçüncü Kişiler ve Entegrasyonlar
Nasıl Sence, link verilen diğer siteler/uygulamaların içerik ve veri işleme uygulamalarından sorumlu değildir; bu üçüncü kişilerin gizlilik politikalarını incelemenizi öneririz. Entegrasyon sağlanan üçüncü taraflar (ödeme kuruluşları, kargo, analitik sağlayıcılar) kendi veri sorumluluğu çerçevesinde hareket eder; veri paylaşımı yalnızca hizmetin ifası için gerekli asgari düzeyde ve sözleşmesel güvencelerle gerçekleştirilir.
13. Yaş Sınırı
Nasıl Sence hizmetleri 18 yaş ve üzeri kişilere yöneliktir. 18 yaş altı kişiler için veli/vasi izni alınmadıkça üyelik oluşturulamaz veya hizmet sunulamaz.
14. Bildirimler ve Revizyonlar
Nasıl Sence hizmetleri ve teknolojileri değişebileceğinden bu metin güncellenebilir. Güncellemeler www.nasilsence.com üzerinde yayımlandığı anda yürürlüğe girer ve kayıtlı kullanıcılara e-posta/push bildirim ile duyurulur. Açık rıza gerektiren yeni amaçlar için ayrıca onay istenir; kullanıcı dilerse rızasını vermeyebilir veya geri alabilir ve üyeliğini feshedebilir.
15. Veri Sorumlusu Bilgileri
Veri Sorumlusu: Packers Pazarlama İç ve Dış Ticaret Anonim Şirketi ("Nasıl Sence"). Müeyyetzade Mah. Kemeraltı Cad. No: 30 /1 İç Kapı No: 6 Beyoğlu/ İstanbul
İletişim: destek@nasilsence.com
VERBIS ve veri sorumlusu temsilcisi bilgileri, yasal altyapı tamamlandığında ilan edilecektir. KEP ve şirket adresi bilgileri yayımlandığında bu metinde güncellenecektir.
İletişim
Kişisel verileriniz hakkında sorularınız varsa lütfen bizimle iletişime geçin: destek@nasilsence.com