SERİM YÖNETİM SİSTEMLERİ YAZILIM TEKNOLOJİLERİ İNŞ.TUR.LTD.ŞTİ. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE
DAİR AYDINLATMA METNİ
SERİM olarak, Android ve iOS mobil uygulamamızı kullanan siz değerli kullanıcılarımızın kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) ‘a uygun olarak işlenmesine büyük önem vermekteyiz. Bununla birlikte, bu verilerin toplanması, işlenmesi ve paylaşımı hususunda şeffaf olacağımızı ve verilerinizin güvenliğini azami şekilde sağlayacağımızı taahhüt ederiz.
Kişisel verileriniz, şirketimiz tarafından, veri sorumlusu sıfatıyla, kanunda yer alan veri işleme şartların varlığı halinde Kanun’da belirtilen şekilde işlenebilecektir. Kanuni veri işleme şartlarının doğmadığı hallerde, açık rıza gerektiren prosedürler bakımından açık rızanız alınacak, mevzuatın izin verdiği durumlarda veya açık rıza alınması gereken prosedürlerin mevcudiyeti durumunda açık rızanızın alınması halinde yurt içinde ve dışında mukim 3. kişilerle paylaşabilecek, sınıflandırabilecek ve Kanun’da belirtilen diğer şekillerde işleyebilecektir.
Kişisel verileriniz Şirketimiz tarafından, (i) hukuka ve dürüstlük kuralının öngördüğü biçimce,
(ii) işlenme amaçları ile bağlantılı, sınırlı ve ölçülü olarak, (iii) doğru ve güncel olarak, (iv) belirli açık ve meşru amaçlar ile işlenecektir.
İşbu aydınlatma metni ile, şirketimizce verilen hizmet çerçevesinde, kişisel verilerinizin neden işlendiği, hangi kişisel verilerinizin işlendiği, söz konusu kişisel verileri işlemekteki maksadımız, kişisel verilerinizin güvenliğini nasıl sağladığımız ve mevzuat gereğince haklarınızın neler olduğu ve bu hakları nasıl kullanabileceğiniz konularında siz değerli kullanıcılarımızı bilgilendirmek istiyoruz.
SERİM Kullanıcıların tamamı, SERİM çalışanları, hissedarları ve iş ortakları SERİM KVKK Politikası’na ve aydınlatma metninde belirtilen tüm prensiplere uygun davranmakla mükelleftir.
Bu metinde özetle aşağıda sıralanan soruların cevapları ayrıntılı şekilde izah edilecektir.
3. Kişisel Verilerinizi hangi hukuki sebebe dayanarak işleriz? (Hukuki Sebep)
SERİM olarak, veri sorumlusu sıfatıyla; öneri, şikayet ve sorunlarınızı kayıt altına alabilmek ve hizmetin gereği gibi ifasını sağlamak amacıyla; kullanıcı başvurunuz ve hizmet talepleriniz sırasında, mobil uygulamamızı ve internet sitemizi ziyaretiniz esnasında internet sitemizin platformunun kullanıcıyı otomatik olarak tanımasına tarayan çerez sistemi adındaki tanımlama sistemi gibi kaynaklar vasıtasıyla, otomatik yahut sair yöntemlerle Kanun’a uygun olarak ve bu hükümler çerçevesinde verilerinizi toplar, işler ve aktarırız.
Kişisel verileriniz, SERİM tarafından;
Kişisel Verilerin Toplanma Yöntemi: Kişisel verileriniz; SERİM tarafından kural olarak elektronik ortamda toplanmaktadır. Bununla birlikte, sözlü ve yazılı çağrı merkezi şikayetleriniz ve bunların belgelendirilmesi sürecinde yahut KVKK 11. maddesi uyarınca yaptığınız başvurular sırasında da kişisel verileriniz işlenebilmekte, fiziksel dosyalarda ve elektronik ortamda saklanmaktadır.
sağlamadığınızın tespiti, hizmetin gereği gibi ifasını sağlamak, muhasebe işlemleri ve yukarıda sayılan diğer işleme amaçlarıyla kimlik verileri kategorisinde belirtilen kişisel verileriniz şirketimizce işlenmektedir.
• Çerezler aracılığıyla toplanan veriler: Site kullanımları, deneyimleri, site içerisindeki sayfalara ilişkin tercihlere ilişkin istatistiksel bilgiler (Ayrıntılı bilgi için Çerez Politikası’nı inceleyiniz.)
Kişisel verilerinizi Kanun’un 5. Maddesi 2.fıkra uyarınca, kanunlarda açıkça öngörülmesi, fiili rızanızı açıklayamayacak durumda olmanız halinde sizin veya 3. bir kişinin hayat ve beden bütünlüğünü sağlamak için zorunlu olması, sözleşmenin tarafları için sözleşmenin kurulması ve ifası için zorunlu olması, şirketimiz hukuki yükümlülüklerini yerine getirebilmek için zorunlu olması, tarafınızca alenileştirilmiş olması, bir hakkın tesisi, kullanılması ve korunması için zorunlu olması ve siz kullanıcılarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatlerimiz için veri işlemenin zorunlu olması hallerinde yukarıda sayılan veri kategorilerinde belirtilen kişisel verilerinizi, açık rızanıza başvurmaksızın işleyebiliriz.
Özel nitelikli kişisel veriler hariç olmak üzere, kişisel verilerinizi işlerken yukarıdaki hukuki sebeplerin yer alması halinde ayrıca açık rızanıza başvurulmaz. Kanunda yer alan hukuki sebepler kapsamına girmemesi halinde, kişisel verilerinizin işlenebilmesi için, ayrıca açık rızanıza başvurulacak, ancak rıza vermeniz halinde bu kişisel veriler şirketimiz tarafından işleme faaliyetine tabi tutulabilecektir.
SERİM, ilgili mevzuatta belirlenen veya bu Politika ile ifade edilen şartlarda, kişisel verilerinize hukuka aykırı olarak erişilmemesini ve verilerin hukuka aykırı olarak işlenmemesini sağlamak için gerekli teknik ve idari güvenlik önlemlerini almayı, denetim ve kontrolleri sağlamayı taahhüt eder.
Yine, kişisel verilerinizin tutulduğu sistemlerin siber güvenliğinin sağlanması için gerekli yazılımlar kullanılmakta, kişisel veri güvenliğinin takibi düzenli olarak bilişim danışmanlarımızca yapılmaktadır. Kişisel verileriniz yedeklenmektedir. Kişisel verilerinizi içeren ortamların güvenliği sağlanmıştır. Kişisel verilerinize yetkisiz erişimler engellenmiştir. Kullanıcıların verileri Secure Socket Layer teknolojisi kullanılarak doğrulama ve şifreleme yöntemleri ile korunmaktadır.
Ancak, SERİM, Site veya mobil uygulama üzerinden başka uygulamalara ve 3.şahıslara link verilmesi halinde, uygulamaların gizlilik politikaları ve içeriklerine yönelik herhangi bir sorumluluk taşımamaktadır.
Bununla birlikte, SERİM, hiçbir bilişim sisteminin mutlak surette güvenli olmadığını hatırlatır, kullanıcının ihmalinden yahut 3. kişilerin eylemlerinden doğan neticelerden sorumlu olmadığını bildirir.
İdari tedbirler kapsamında, kişisel verilerinizin korunması için; kurumsal politikalar ve prosedürler yürürlüğe sokulmuştur. Çalışanlara ve hissedarlara farkındalık eğitimleri periyodik olarak uygulanmaya başlanmış, çalışanlarla gizlilik taahhütnameleri yapılmıştır.
Kurum içi periyodik rastgele denetimler yapılmakta, risk analizleri yapılmakta, kişisel verilerin korunması hukuku özelinde çalışan hukukçulardan ve bilişim şirketlerinden danışmanlık alınmaktadır. İşyerinde kişisel veri barındıran fiziki ortamlarda kilitli dolap uygulamasına geçilmiş, arşive ve dosyalara erişim yetkisi sınırlandırılmıştır.
SERİM, kural olarak kullanıcılar tarafından sağlanan veriler ile SERİM uygulaması ve cihazı ile arka planda toplanan sair verileri üçüncü kişilerle direkt olarak paylaşmayacaktır.
SERİM, 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca ve/veya ilgili mevzuattaki istisnaların varlığı halinde kullanıcılara ait verileri ayrıca rızalarını almaksızın işleyebilecek ve üçüncü kişilerle paylaşabilecektir. Bu durumlar aşağıda belirtilmiştir:
Bununla birlikte, Müşterilere ait kişisel veriler, SERİM tarafından sunulan ürün ve hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların iş birimleri tarafından yapılması ve süreçlerin yürütülmesi, SERİM tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimleri tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi, SERİM ’ in ticari ve/veya iş stratejilerinin planlanması ve icrası, SERİM ’in ve SERİM ile iş ilişkisi içerisinde olan ilgili kişilerin (iş ortaklarının) hukuki, teknik ve ticari-iş güvenliğinin temini ile mevzuat uyarınca belirlenen kişisel veri işleme şartları ve amaçları çerçevesinde şirket yetkilileri, iş ortaklarımız ve kanunen yetkili kamu kurum ve kuruluşları ile özel kurumlar ile paylaşılabilecektir.
Halihazırda,
Kimlik, iletişim ve lokasyon verileriniz; SERİM tarafından yürütülen faaliyetlerin gerçekleştirilmesi için şirketin meşru menfaati çerçevesinde çağrı merkezi çalışanlarımız ile,
Kimlik, iletişim, lokasyon ve diğer verileriniz; kanunlarda açıkça yetki tanınması nedeniyle, şirket hissedarlarıyla,
Kimlik ve finansal verileriniz; muhasebe departmanıyla,
Kimlik ve finansal verileriniz; şirketin sözleşmeli hizmet aldığı 3.kişi mali müşavirlik hizmeti verenlerle,
Kimlik, iletişim, lokasyon ve yasal yükümlülüğün ifası için gerekli olması halinde diğer verileriniz, şirketin hukuki işlerinin takibi için yasal yükümlülüğün ifası ve şirketin meşru menfaati kapsamında sözleşmeli hizmet alınan 3. kişi hukuksal danışmanlık bürolarıyla, Kimlik, finansal verileriniz, SERİM iş ortağı ödeme kuruluşu olan Masterpass ile, Kimlik, iletişim, lokasyon ve uygulama üzerinde yer alan tüm kişisel verileriniz; uygulama güncellemeleri yapılabilmesi ve hizmetin gereği gibi ve güvenli ifası amacıyla meşru menfaat kapsamında şirketimiz iş ortağı sözleşmeli yazılım şirketi ile paylaşılmaktadır.
Veri kayıplarının önlenmesi ve veri güvenliğinin sağlanması için yurtiçi ve yurtdışındaki sunucularda verileriniz saklanmaktadır. Halihazırda, GDPR ülkelerinden ve Türkiye’nin de taraf olduğu Avrupa Konseyi’nin Kişisel Verilerin Otomatik İşleme Tabi Tutulma Sürecinde Bireylerin Korunmasına İlişkin 108 Sayılı Sözleşmesi’ne taraf olan Türkiye’de bulunan sunucularda verileriniz saklanmaktadır.
SERİM, hizmetin ifası kapsamında topladığı veriler, üyelik devamınca metinde açıklanan gereklilikler süresince, mevzuatta belirtilen zamanaşımı süreleri dikkate alınarak saklanır.
Kişisel Verilerin Silinmesi: Kanun kapsamında muhafaza edilen verileriniz; verilerinizin işlenmesinin gerektirdiği sebepler ortadan kalktığı takdirde talebiniz doğrultusunda veya re’sen silinecek, yok edilecek veya Kanun’un 7. maddesinin 3. fıkrasında bahsedilen Yönetmelik tarafından belirlenecek koşullar altında anonim hale getirilecektir.
SERİM, tek taraflı olarak Politika’da değişiklik yapabilir.
SERİM ’in değişiklik yaptığı Politika hükümleri yayınlandığı tarihte yürürlük kazanır.
Kullanıcı;
işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinin silinmesini veya yok edilmesini isteme ve bu kapsamda ve kişisel verilerinin eksik veya yanlış işlenmiş olması halinde yapılan işlemlerin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
•Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptir.
Veri sahibi, SERİM veri sahibi başvuru formunu yazılı ve ıslak imzalı olarak GÖRÜKLE MAH. ULUTEK TEKNOLOJİ GELİŞTİRME BÖLGESİ ÜNİVERSİTE-1 CAD. 933/229 16285 NİLÜFER BURSA/TÜRKİYE adresinde kayıtlı SERİM YÖNETİM SİSTEMLERİ YAZILIM TEKNOLOJİLERİ İNŞ. TUR. LTD. ŞTİ.’nin adresine konuya ilişkin ek bilgi ve belgeler ile kargo ile, noter kanalıyla veya info@serim.com.tr adresine elektronik ile gönderebilir.
Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, ücret alınabilecektir.