Gizlilik Politikası
1. Genel Hükümler
Bu Gizlilik Politikası, TumanClothing web sitesi (bundan sonra – "Site") kullanıcılarının kişisel verilerinin toplanması, kullanılması ve ifşasına ilişkin usulleri belirler. Politika, 27.07.2006 tarih ve 152-FZ sayılı Rusya Federasyonu Federal Kanunu 'Kişisel Veriler Hakkında' ve AB Genel Veri Koruma Tüzüğü (GDPR) hükümleri dahil olmak üzere uygulanabilir veri koruma mevzuatı gerekliliklerine uygun olarak hazırlanmıştır. Uluslararası bilgi güvenliği standartlarına uymayı taahhüt ediyor ve verilerinizin güvenliğini sağlamak için gerekli önlemleri alıyoruz.
Kişisel veri operatörü. Bu Sitede kişisel veri işlemeden sorumlu Operatör, TumanClothing web sitesi yönetimidir (bundan sonra – "Operatör"). Gizlilik ve veri koruma konularında Operatör ile [email protected] e-posta adresinden iletişime geçilebilir.
Politikanın Kabulü. Sitemizi kullanarak ve kişisel verilerinizi sağlayarak (örneğin sipariş verirken) bu Politikanın koşullarını kabul ettiğinizi onaylarsınız. Herhangi bir hükümle aynı fikirde değilseniz, lütfen Site kullanımını durdurun veya açıklama için bizimle iletişime geçin. GDPR gereklilikleri uyarınca, Site 16 yaş altı kişiler tarafından ebeveyn veya yasal temsilci onayı olmadan kullanılmak üzere tasarlanmamıştır.
İşleme İlkeleri. Operatör, kişisel veri işlemede kişinin hak ve özgürlüklerinin, özel hayatın gizliliği, kişisel ve aile sırları hakkının korunmasını öncelikli görev olarak belirler. Veri işleme, yalnızca bu Politika ile belirlenen amaçlara ulaşmak ve bu amaçlar için asgari gerekli ölçüde (veri minimizasyonu ilkesi) yasal ve adil temelde gerçekleştirilir. Toplanma amacıyla bağdaşmayan kişisel verileri işlemiyor ve bu tür verilerin gizliliğini sağlıyoruz.
Bu Politika, TumanClothing Sitesinde kullanıcılar hakkında toplanan tüm bilgilere uygulanır. Hangi verileri ne amaçla topladığımızı, nasıl işlediğimiz ve koruduğumuzu ve kullanıcıların bu verilerle ilgili haklarını açıklar.
2. Veri Toplama Amaçları
Kullanıcıların kişisel verilerini yalnızca belirli, önceden belirlenmiş amaçlar için topluyor ve kullanıyoruz. TumanClothing Sitesinde veri işlemenin temel amaçları şunları içerir:
- Sipariş işleme ve hizmet sağlama. Siparişlerinizi kabul etmek ve düzenlemek, mal satış sözleşmesi akdetmek ve yerine getirmek, sipariş durumu hakkında sizinle iletişim kurmak ve sipariş edilen malların teslimatını veya dağıtımını organize etmek için verilerinize ihtiyacımız var.
- Mal teslimatı. Siparişinizin seçilen teslimat noktası veya servisi aracılığıyla size gönderilmesi veya alınması için iletişim ve adres verilerinizi kullanıyoruz.
- Geri bildirim ve destek. İletişim verileriniz (telefon, e-posta) sizinle iletişim kurmak için kullanılır: sipariş onayı, detayların netleştirilmesi, teslimat bildirimleri, destek taleplerinize yanıtlar ve sipariş yorumlarının işlenmesi.
- Site ve hizmetlerin iyileştirilmesi. Site ile etkileşiminize ilişkin veriler ve toplu istatistikler, kullanıcı aktivitesinin, Site performansının ve kitle tercihlerinin analizi için kullanılır. Bu, Site'nin yapısını, içeriğini ve işlevselliğini geliştirmemize, içeriği kişiselleştirmemize ve kullanım kolaylığını artırmamıza yardımcı olur.
- Analitik ve istatistik. Site, ziyaretçi ve kullanıcı davranışları hakkında anonim istatistik toplamak için üçüncü taraf analitik araçlarını (Google Analytics 4, Google Search Console) kullanır. Bu veriler pazarlama analizi, reklam kampanyalarının etkinliğinin ölçülmesi ve teklifimizin kullanıcı ilgi alanlarına göre optimize edilmesi için kullanılır.
- Güvenlik sağlama ve dolandırıcılığın önlenmesi. Site, hesaplarınız (kayıt öngörülmüşse) ve hizmetlerimizin güvenliğini sürdürmek ve dolandırıcılık eylemlerini veya kullanım koşullarının ihlalini tespit etmek ve önlemek için belirli verileri işleyebiliriz.
- Yasal yükümlülüklerin yerine getirilmesi. Gerektiğinde, mevzuat gerekliliklerine uymak (örneğin vergi ve muhasebe, raporlama), yetkili makamların veya mahkeme kararlarının yerine getirilmesi için verileri işler ve saklarız.
- Kullanıcı onayı ile diğer amaçlar. Gerekirse, yukarıda öngörülmeyen ek amaçlar için (örneğin haber bültenleri ve özel tekliflerin gönderilmesi) kişisel verilerinizin işlenmesi için ayrı onayınızı isteyebiliriz. Bu durumlarda işleme yalnızca mutabık kalınan sınırlar içinde gerçekleştirilir ve bu tür materyalleri almaktan vazgeçme seçeneğiniz her zaman vardır.
Toplanan kişisel verileri başlangıçta beyan edilenlerle uyumlu olmayan amaçlar için kullanmıyoruz. Gelecekte verileri yeni bir amaç için işleme gerekliliği ortaya çıkarsa, yasaca açıkça izin verilen durumlar dışında, bu tür işleme için önceden onayınızı isteyeceğiz.
3. Toplanan Verilerin Listesi
Site'nin çalışması ve TumanClothing hizmetlerinin sağlanması kapsamında kullanıcılar hakkında çeşitli veri kategorileri toplayabiliriz. Site'deki formları doldururken (örneğin sipariş verirken) doğrudan sağladığınız kişisel veriler şunları içerir:
- Soyadı, adı, baba adı (Ad Soyad). Sipariş ve adresli teslimat için tam ad gereklidir ve size doğru hitap edebilmek için kullanılır.
- Ülke, şehir. Coğrafi bilgi teslimat hesaplaması, geçerli mal teslimat seçeneklerinin gösterilmesi ve belirli bölgenin düzenleyici gerekliliklerine uyum için gereklidir.
- Teslimat adresi ve posta kodu. Tam posta adresi (sokak, bina, daire) ve posta kodu, malların kurye servisi veya posta ile kapınıza veya seçilen teslimat noktasına gönderilmesi için kullanılır.
- Sipariş teslim noktası. Malı iş ortağı teslimat noktası veya paket makineleri üzerinden almayı seçerseniz, siparişinizi belirtilen yere yönlendirmek için bu noktaya ilişkin bilgileri (adresi veya tanımlayıcısı) toplarız.
- İletişim telefonu. Telefon numarası sipariş onayı, teslimat koordinasyonu (örneğin kuryenin sizinle iletişim kurabilmesi) ve siparişle ilgili sorularda hızlı iletişim için gereklidir.
- E-posta adresi. E-posta adresinizi sipariş onayları, elektronik fişler, teslimat durumu bildirimleri göndermek ve destek sorunları için iletişim kurmak için kullanıyoruz. E-posta ayrıca haber ve reklam bilgilerinin gönderilmesi için de kullanılabilir, ancak yalnızca pazarlama materyallerini alma konusunda ayrı onayınız varsa.
- Sipariş yorumu. Sipariş verirken belirtmeye karar verdiğiniz herhangi bir ek bilgi (örneğin teslimat saati tercihleri, mal açıklamaları) da siparişinizin gereği gibi yerine getirilmesi amacıyla saklanır ve tarafımızca işlenir.
Otomatik olarak toplanan teknik ve analitik bilgi: Aktif olarak sağladığınız verilere ek olarak, Site'yi ziyaret ettiğinizde teknik nitelikte belirli bilgiler ve kullanıcı aktiviteniz hakkında veriler otomatik olarak toplanır. Bu şunları içerir:
- Cihaz ve bağlantı verileri: tarayıcınız, cihaz türü, işletim sistemi, ekran çözünürlüğü, dil ayarları hakkında bilgiler.
- IP adresi ve coğrafi konum. IP adresiniz Site'yi ziyaret ettiğinizde kaydedilir ve istatistik ve bölgesel içerik ayarı amaçlarıyla yaklaşık konumunuzu (ülke/şehir) belirlemek için kullanılabilir. Google bilgilerine göre, IP adresleri Google Analytics 4'te saklanmaz (yalnızca konum belirleme için kullanılır, ardından silinir). Ayrıca AB'den kullanıcılar için IP adresleri, veriler analitik sunucularında saklanmadan önce anonimleştirilir.
- Çerezler ve oturum tanımlayıcıları. Site, içeriğimizle etkileşiminiz hakkında verileri otomatik olarak toplayan çerezleri ve benzer teknolojileri kullanır. Bunlar ziyaretçi benzersiz tanımlayıcıları, sayfa görüntüleme geçmişi, ziyaret süresi, Site'ye geliş kaynakları, bağlantı tıklamaları ve diğer toplu davranış ölçümleri olabilir. Bu tür çerezler, tekrar ziyaretlerde tarayıcınızı 'tanımamızı', tercihleri kaydetmemizi (örneğin sepet içeriği) ve analitik bilgi toplamamızı sağlar. Çerezler sizi doğrudan tanımlamaya izin veren veriler içermez - Site kullanımı hakkında anonim istatistik toplamak için kullanılırlar. Çerezleri tarayıcı ayarlarında tamamen devre dışı bırakabilir veya silebilirsiniz, ancak bundan sonra Site'nin bazı işlevleri kullanılamayabilir. (Çerezler hakkında daha fazla bilgi için aşağıdaki Bölüm 7'ye bakın.)
- Sunucu günlüklerinden veriler. Web sunucumuz tarayıcınız tarafından gönderilen istekleri otomatik olarak kaydedebilir. Günlüklerde IP adresiniz, Site'ye erişim tarihi ve saati, istenen sayfalar, sunucu yanıt HTTP kodları, iletilen veri miktarı, geldiğiniz sayfa URL'si (yönlendirici) ve tarayıcı ve işletim sisteminiz hakkında bilgiler kaydedilir. Bu veriler Site'nin yönetimi ve korunması, teknik sorunların tespiti ve düzeltilmesi için kullanılır ve hizmetlerimizin çalışmasını iyileştirmek için toplu halde analiz edilebilir.
Ödeme verileri. Dikkatinizi çekeriz ki, banka kartı veya diğer ödeme araçlarınızın verilerini toplamıyor veya işlemiyoruz, çünkü Site'de ödeme kripto para ile yapılmaktadır. Site'de banka hesabı, kart numarası vb. bilgileri girmiyorsunuz. Kripto para ödemesi yapılırken, ödemenin alındığını onaylamak için gerekli işlemle ilgili sınırlı teknik bilgiler (örneğin blok zincirinde ödeme tanımlayıcısı, işlem tutarı ve süresi) alabiliriz. Bu bilgiler ödeyen hakkında kişisel bilgi içermez, ancak ödeme işleminin muhasebeleştirilmesi için siparişinizle ilişkili olarak bizde saklanabilir. Bu tür verilere diğer kişisel verilerinize benzer şekilde gizli muamele ediyor ve koruyoruz.
Topladığımız ve işlediğimiz kişisel verilerin tam listesi, yalnızca Politika'da belirtilen amaçlara ulaşmak için gerekli bilgilerle sınırlıdır. Irksal veya etnik köken, politik görüşler, dini inançlar, sağlık durumu, biyometrik veya diğer hassas veriler gibi özel kişisel veri kategorilerini talep etmiyor veya işlemiyoruz - yasa gerektirmedikçe veya bu bilgiyi kendiniz bize gönüllü olarak sağlamadıkça (bu çok nadiren ve yalnızca açık gereklilik durumunda olur).
Her zaman belirli bir bilgiyi sağlamaktan vazgeçebilirsiniz, ancak bu durumda Site'nin bazı işlevleri veya hizmetleri (örneğin adres veya iletişim telefonu olmadan teslimat siparişi) kullanılamayabilir. Hiçbir kişisel verinin gizlice veya sizin rızanız olmadan toplanmayacağını garanti ediyoruz - Site'deki tüm veri toplama formları, bize ilgili bilgileri sağlama rızanızı gösteren açık bir eyleminizle (form doldurma, butona tıklama vb.) desteklenir.
4. İşleme Dayanakları ve Koşulları
TumanClothing Sitesinde kişisel veri işleme yasal dayanaklarla gerçekleştirilir. Duruma bağlı olarak, verilerinizin işlenmesi için aşağıdaki yasal dayanaklardan birine veya birkaçına dayanıyoruz:
- Kullanıcı onayı. Kanun gerektirdiğinde veya uygun olduğunda, önceden alınan onayınıza dayanarak kişisel verilerinizi işliyoruz. Örneğin, pazarlama e-posta dağıtımları, bazı çerezlerin kullanımı, belirli yargı bölgelerinde analitik veri toplama ve yasada öngörülmeyen durumlarda verilerin üçüncü şahıslara aktarılması için onayınız gereklidir. Onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz, bu ilgili verilerin daha fazla işlenmesinin durmasına yol açar (ancak geri çekmeden önce yapılan işlemin yasallığını etkilemez).
- Sözleşme akdi ve ifası. Birçok veri işleme eylemi, size hizmetlerimizi sağlamak ve sözleşmesel yükümlülüklerimizi yerine getirmek için gereklidir. Örneğin, sipariş verirken adınız, adresiniz, telefonunuz ve diğer verilerin işlenmesi, sizinle aramızdaki satış sözleşmesine (teklife) dayanır: bu veriler siparişinizi kabul edip yerine getirebilmemiz, ödemeyi alabilmemiz, malı teslim edebilmemiz vb. için gereklidir. Bu veriler olmadan sizinle sözleşme akdedemez veya yerine getiremeyiz.
- Yasa gerekliliklerinin yerine getirilmesi. Kişisel veri işleme, zorunlu mevzuat gerekliliklerine uymamız için gerekli olabilir. Örneğin, muhasebe ve vergi raporlaması kapsamında, kişisel veri içeren belgeleri (alıcı adı ve adresini gösteren faturalar, irsaliyeler vb.) yasaca belirlenen süre boyunca saklamakla yükümlüyüz. Ayrıca yasa, belirli verileri yasal devlet kurumu talebiyle (örneğin kolluk kuvvetleri) sağlamamızı gerektirebilir.
- Operatörün meşru menfaatleri. Bazı durumlarda, bu tür eylemler hak ve özgürlüklerinizi ihlal etmediği koşuluyla, Operatör olarak meşru (legitim) menfaatlerimiz doğrultusunda verilerinizi işliyoruz. Bu menfaatler özellikle Site güvenliğinin sağlanması ve dolandırıcılığın önlenmesi, kullanıcı deneyiminin ve hizmet kalitemizin iyileştirilmesi, Site kullanım analizi ve istatistiği, müşterilere hizmetlerle ilgili önemli bildirimlerin gönderilmesi ve anlaşmazlıklarda haklarımızın korunmasını içerir. Örneğin, IP adresleri ve Site'deki eylemlere ilişkin teknik günlüklerin işlenmesi, siber güvenliği ve kaynağın düzgün çalışmasını sürdürme meşru menfaatimize dayanabilir (GDPR Mad. 6(1)(f)). Menfaatlerimizin veri koruma haklarınızın önüne geçmediğini her zaman dikkatle değerlendiriyoruz.
- Diğer dayanaklar. Nadir durumlarda işleme, GDPR Mad. 6 veya ulusal veri mevzuatı tarafından öngörülen diğer yasal dayanaklarla gerçekleştirilebilir. Örneğin, kamu yararına veya veri sahibinin veya diğer kişilerin hayati menfaatlerinin korunması için (bu dayanaklar genellikle faaliyetimize uygulanmaz, ancak bütünlük için belirtiyoruz). Böyle bir dayanağa dayanırsak, yasa gerektiriyorsa sizi ayrıca bilgilendireceğiz.
Operatör tüm durumlarda işlemin yasallık, adalet ve şeffaflık ilkelerine uyar. İlgili yasal dayanaklar olmadan ve yalnızca ilgili amaçlara ulaşmak için gerekli olduğu sürece kişisel verilerle herhangi bir işlem yapmıyoruz.
Onayın geri çekilmesi. Veri işleme onayınıza dayanıyorsa, Bölüm 9'da belirtilen iletişim bilgilerinden bizimle iletişime geçerek onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz. Onayın geri alınmasından sonra, onayla şartlı amaçlar için verilerinizin işlenmesini durduracağız, ancak daha fazla işleme diğer yasal dayanaklarla (örneğin muhasebe belgelerinin saklanması yasası gereği) gerekli olması durumları hariç.
Reddetme sonuçları. Belirli verileri sağlamama veya işlenmesine itiraz etme hakkına sahipsiniz. Hangi verilerin gerekli olduğunu (örneğin zorunlu form alanlarını işaretleyerek) her zaman belirtiyoruz. Gerekli verilerin sağlanmaması veya zorunlu işlenmesine itiraz, ilgili hizmeti size sağlayamayacağımız anlamına gelebilir (örneğin ad ve adres olmadan sipariş kabul etmek imkansızdır). Veri sağlama kesinlikle zorunlu olmadığı durumlarda, bu tür bilgileri paylaşmak isteyip istemediğinize kendiniz karar verirsiniz.
5. Veri Saklama ve Koruma
Saklama süreleri. Kullanıcıların kişisel verilerini yalnızca toplandıkları amaçlara ulaşmak için gereken süre boyunca veya mevzuatça öngörülen süre içinde saklıyoruz. Belirli saklama süresi veri türüne ve işleme amaçlarına bağlıdır. Örneğin:
- Siparişleriniz hakkındaki veriler (ad, adres, sipariş içeriği, iletişim verileri), satış sözleşmesinin ve mal teslimatının yerine getirilmesine kadar saklanacak, ardından - garanti yükümlülüklerinin servisi, olası iadeler ve taleplerin işlenmesi için gerekli süre boyunca arşivde tutulacaktır. Ayrıca verilerinizi içeren muhasebe belgeleri en az 5 yıl (veya vergi mevzuatı gerekliliklerine göre başka bir süre) saklanır.
- Pazarlama dağıtımı için iletişim verileri, dağıtımdan çıkana veya mesaj alma onayınızı geri çekene kadar saklanır.
- Teknik günlük dosyaları ve analitik veriler, güvenlik ve istatistik amaçları için gerekli süre boyunca saklanır. Örneğin, IP adresli sunucu günlükleri genellikle birkaç ay saklanır, ardından otomatik olarak silinir veya anonimleştirilir (güvenlik olaylarının soruşturulması için daha uzun saklama gerekmiyorsa). Google Analytics verileri, Google hesaplarımızda 14 aya kadar veya ayarlarda seçilen başka bir süre saklanabilir, ardından silinir veya toplanır.
- Artık herhangi bir amaç için gerekli olmayan kişisel veriler, Operatör tarafından ya silinir ya da anonimleştirilir. Anonimleştirme, verilerin artık belirli bir kullanıcıyı tanımlamaya izin vermeyecek şekilde dönüştürülmesi anlamına gelir.
Saklamaya devam etmek için yasal dayanağımız olmaması koşuluyla, talebiniz üzerine kişisel verilerinizi standart sürelerin dolmasından önce de silebiliriz. Her durumda, veriler bu Politika'da belirtilen amaçlardan veya yükümlülüklerden herhangi biri için artık gerekli olmadığında, bu tür bilgileri güvenli bir şekilde imha ederiz veya geri döndürülemez şekilde anonimleştiririz.
Güvenlik önlemleri. Kişisel verilerinizin güvenliğini sağlamak için ciddi çaba sarf ediyoruz. Yetkisiz erişimi, değişikliği, ifşayı veya verilerin imhasını önlemeyi amaçlayan gerekli teknik ve organizasyonel koruma önlemleri uygulanmıştır. Özellikle, modern şifreleme ve bağlantı koruma yöntemleri (örneğin tarayıcınız ve sunucumuz arasında veri iletimini şifrelemek için HTTPS protokolü), güvenlik duvarı ve altyapıyı korumak için saldırı tespit araçları kullanıyoruz ve sektör standartlarına göre diğer siber güvenlik önlemlerini uyguluyoruz. Web formları aracılığıyla bize sağladığınız kişisel veriler şifrelenmiş olarak iletilir (SSL/TLS). Bilgilerinizin saklandığı veritabanları harici erişime karşı korunur ve sınırlı erişimli sunucularda barındırılır.
Erişim kısıtlaması. Kullanıcıların kişisel verilerine erişim sınırlı bir kişi çevresindedir - yalnızca görevlerinin yerine getirilmesi ve öngörülen işleme amaçları için bu gerekli olan Operatör çalışanları, yüklenicileri ve yetkili kişileri. Tüm bu kişiler gizlilik taahhütleriyle bağlıdır. Personeli düzenli olarak veri koruma kuralları konusunda eğitiyor ve güvenlik politikası uyumunu kontrol ediyoruz.
Takma ad kullanma ve anonimleştirme. Verileri kişiselleştirilmiş biçimde saklamamız gerekmediği durumlarda, takma ad kullanmaya veya tam anonimleştirmeye tabi tutabiliriz. Takma ad kullanma, ek anahtar olmadan veri sahibinin kimliğinin belirlenmesinin imkansız olduğu şifreli veya anonim biçimde veri saklama anlamına gelir. Anonim bilgi (örneğin ziyaretçi istatistikleri özeti) tanımlayıcılar içermez ve kişisel veri kapsamına girmez - bu tür bilgileri analitik amaçlarla süresiz olarak saklayabiliriz.
Güvenlik açığı izleme. Güvenlik sistemlerimizin güncelliğini takip ediyor ve yazılımı zamanında güncelliyor, tespit edilen güvenlik açıklarını gidermek için yamalar uyguluyoruz. Site ve sunucu güvenlik kontrolleri periyodik olarak yapılır.
Olay durumunda eylemler. Alınan tüm önlemlere rağmen, İnternet üzerinden veri iletmenin veya elektronik saklamanın hiçbir yöntemi %100 güvenli garanti edilemez. Yetkisiz erişim olasılığını (örneğin karmaşık bir siber saldırı sonucunda) tamamen dışlayamayız. Kişisel veri sızıntısı veya güvenliğinin ihlali tespit edilirse, uygulanabilir yasalara uygun hareket ederiz: tehdidi ortadan kaldırmak, sonuçları en aza indirmek için acil önlemler alırız ve gerekiyorsa etkilenen kullanıcıları ve denetleme kurumlarını bilgilendiririz. GDPR ilkelerine göre, kişisel verileri etkileyen ciddi bir güvenlik ihlali durumunda, düzenleyiciyi tespitten itibaren 72 saat içinde, kullanıcıları ise gereksiz gecikme olmaksızın bilgilendirmeye çalışacağız.
Gizlilik ve üçüncü şahıslar. Kişisel verilerinizi, bu Politika'da açıklanan durumlar (aşağıdaki Bölüm 8'e bakın) veya yasaca açıkça öngörülenler dışında harici kuruluşlara ve kişilere ifşa etmiyor veya iletmiyoruz. Kullanıcıların kişisel verilerini ticari amaçlarla satmıyor veya takas etmiyoruz. Üçüncü şahıslar (örneğin yüklenicilerimiz) tarafından tüm veri işleme, yalnızca verilerinizin gizliliğini ve güvenliğini sağlayan sözleşmelere dayanarak gerçekleşir.
6. Kullanıcı Hakları
Tüm kişisel veri sahiplerinin haklarına saygı duyuyor ve bunların tam olarak kullanılmasını sağlamaya çalışıyoruz. Site'ye kişisel verilerini sağlayan her kullanıcı aşağıdaki haklara sahiptir:
- Bilgilendirilme hakkı. Kişisel verilerinizin işlendiği gerçeği ve hangi verilerin, hangi amaçla, hangi dayanakla ve kim tarafından (Operatörümüz veya üçüncü şahıslar) işlendiği hakkında bilgi alma hakkınız vardır. Bu Politika size bu bilgiyi sağlamak içindir. Talebiniz üzerine verileriniz hakkında anlaşılır biçimde ek açıklamalar da sağlayacağız.
- Verilere erişim hakkı. Kişisel verilerinizi işleyip işlemediğimizi onaylamamızı ve şu anda Operatör'de saklanan ve size kişisel olarak ait tüm verilerin kopyasını alma hakkınız vardır. Size verilerinizle yapılandırılmış ve anlaşılır bir döküm (elektronik veya yazılı) sağlayacağız. Örneğin sipariş geçmişinizi ve belirtilen iletişim verilerini isteyebilirsiniz.
- Düzeltme hakkı. İşlediğimiz herhangi bir kişisel verinizin yanlış, eksik veya ilgisiz olduğunu tespit ederseniz, değişiklik ve düzeltme yapılmasını talep etme hakkınız vardır. Hatalı bilgileri gecikmeksizin düzeltmeyi veya doğruluğunu sağlamak için tamamlamayı taahhüt ediyoruz. Örneğin teslimat adresiniz veya soyadınız değiştiyse güncelleyebilirsiniz ve sistemlerimizde düzeltmeler yaparız.
- Verilerin silinmesi hakkı ('unutulma hakkı'). İşlediğimiz kişisel verilerinizin tamamen silinmesini istediğiniz zaman talep edebilirsiniz. Haklı talebiniz üzerine (örneğin veriler artık toplandıkları amaçlar için gerekli değilse veya onayınızı geri çektiyseniz veya işleme yasadışı yapılıyorsa) yasaca saklamakla yükümlü olduklarımız dışında sizinle ilgili tüm bilgileri sistemlerimizden sileceğiz. Veriler silinirken, üçüncü taraf ortaklara (veriler aktarıldıysa) bu verilere bağlantıları silme gerekliliği hakkında bildirimler de göndeririz. Silme tamamen ve derhal yapılır, veritabanlarımızda hiçbir veri kalmaz.
- İşlemeyi kısıtlama hakkı. Belirli durumlarda verilerinizin işlenmesini (saklama hariç) geçici olarak durdurmayı talep etme hakkınız vardır. Bu, verilerin doğruluğunu tartışıyorsanız (kontrol süresince) veya işleme yasadışıysa ancak verilerin silinmesine karşıysanız veya hakkımızdaki yasal iddianın meşruiyeti konusunda karar bekliyorsanız geçerli olabilir. İşleme kısıtlandığında, yasaca öngörülen durumlar dışında, sizin onayınız olmadan verilerle işlem yapmayı (saklama hariç) durduracağız.
- İtiraz hakkı. Kişisel verilerinizin işlenmesine, bu işleme meşru menfaatlerimize (GDPR Mad. 6(1)(f)) dayanıyorsa veya doğrudan pazarlama amaçlarıyla yapılıyorsa her zaman itiraz etme hakkınız vardır. Yasal olarak itiraz ederseniz, verilerinizin bu amaçlar için işlenmesini durdurmakla yükümlüyüz, ancak menfaat, hak ve özgürlüklerinizden daha ağır basan zorlayıcı meşru nedenlerin varlığını kanıtlayabildiğimiz durumlar hariç. Özellikle verileriniz doğrudan reklam dağıtımı için kullanılıyorsa, her zaman itiraz edebilirsiniz ve verilerinizin pazarlama amaçlı kullanımını derhal durduracağız.
- Veri taşınabilirliği hakkı. Bize sağladığınız kişisel verileri yapılandırılmış, makine tarafından okunabilir biçimde alma ve (teknik olarak uygulanabilirse) bu verilerin doğrudan başka bir operatöre (kontrolör) talimatınızla aktarılmasını talep etme hakkınız vardır. Bu hak, işleme otomatik olarak onayınıza veya sözleşme ifasına dayanarak yapıldığında uygulanır. Pratikte bu, örneğin başka bir servise taşımak için sağladığınız tüm verilerle bir dosya talep edebileceğiniz anlamına gelir.
- Onayı geri çekme hakkı. Kişisel verilerinizin işlenmesi onayınıza dayanıyorsa, onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz (ayrıca yukarıdaki Bölüm 4'e bakın). Onayın geri çekilmesi, bu ana kadar yapılan işlemin yasallığını etkilemez, ancak geri çekme alındıktan sonra ilgili verilerin işlenmesini durduracağız. Örneğin haber bülteni onayının geri çekilmesi, e-postadaki ilgili çıkış mekanizması veya bizimle iletişim kurularak yapılabilir.
- Otomatik karara tabi olmama hakkı. Hak ve meşru menfaatlerinizi önemli ölçüde etkiliyorsa, yalnızca otomatik karar vermeye (profil çıkarma dahil) tabi olmama hakkınız vardır. Sitemizde olağan koşullarda insan katılımı olmadan hukuki sonuç doğuran kararlar alınmaz; yasal sonuçlar doğuran (örneğin hizmette otomatik red) otomatik kullanıcı profil çıkarma uygulamıyoruz. Bu tür otomasyon uygulanırsa, sizi ayrıca bilgilendireceğiz ve kararı bir insan tarafından yeniden inceletme fırsatı sağlayacağız.
- Denetleyici makama başvuru hakkı. Kişisel veri koruma haklarınızın ihlal edildiğini düşünüyorsanız, yetkili devlet veri koruma kurumuna şikayette bulunabilirsiniz. Bunu ikamet ettiğiniz ülkede, iş yerinizde veya ihlalin gerçekleştiği devlette yapma hakkınız vardır. Düzenleyici makama başvurmadan önce sorununuzu doğrudan çözme fırsatı vereceğinizi umuyoruz - kullanıcı güvenine değer veriyoruz ve her başvuruyu değerlendirmeye hazırız. Bununla birlikte, denetleyici makama başvuru hakkınız vazgeçilmezdir ve istediğiniz zaman kullanılabilir. Rusya Federasyonu'nda bu makam Roskomnadzor'dur, Avrupa Birliği'nde ilgili ulusal makamlardır (örneğin Veri Koruma Otoritesi). Talebiniz üzerine ilgili düzenleyicinin iletişim bilgilerini sağlayacağız veya resmi web sitelerinde halka açık olarak bulabilirsiniz.
Haklarınızı kullanmak için ilgili talebinizi [email protected] e-posta adresine veya başka belirtilen yolla iletebilir, gerekirse kimliğinizi onaylayabilirsiniz. Başvurunuzu değerlendireceğiz ve yasaca belirlenen sürelerde yanıtlayacağız. GDPR gerekliliklerine göre, genellikle bilgiyi talep alındıktan sonraki 1 ay içinde sağlarız veya istenen eylemleri gerçekleştiririz. Karmaşık veya çok sayıda talep durumunda bu süre 2 ay daha uzatılabilir, bunu size ayrıca bildiririz. Bilgi sağlama ve haklarınızın kullanılması hizmetleri ücretsizdir, ancak yasanın makul ücret alınmasına veya talebin yerine getirilmesinin reddine izin verdiği açıkça dayanaksız veya aşırı talepler hariç.
Yukarıda listelenen hakların, vatandaşlıkları ve ikamet ülkelerinden bağımsız olarak Sitemizin tüm kullanıcılarına sağlandığını belirtiyoruz. Avrupa Birliği sakini olmasanız bile, en iyi uluslararası uygulamalara uygun olarak yüksek veri koruma seviyesi ve şeffaflık sağlamaya gönüllü olarak çalışıyoruz. Güveniniz bizim için çok önemlidir ve özel hayatın gizliliği haklarınıza saygı duymak ve korumak için maksimum çaba sarf ediyoruz.
7. Çerez ve Benzeri Teknolojilerin Kullanımı
TumanClothing Sitesini ziyaret ettiğinizde ve kullandığınızda, cihazınızda ziyaretiniz hakkında veri içeren küçük metin dosyaları olan çerezler saklanabilir. Sitemizin doğru çalışmasını sağlamak, kullanım kolaylığını artırmak ve analitik bilgi toplamak için çerezleri ve benzer izleme teknolojilerini (pikseller, tarayıcı yerel depolama gibi) kullanıyoruz.
Sitemizde çerezlere neden ihtiyaç var:
- Temel işlevlerin sağlanması. Çerezler, Sitede oturum açık kalmanızı (kayıt uygulanmışsa), ziyaretler arasında sepetteki ürünleri kaydetmenizi, tercihlerinizi (örneğin dil veya bölge seçimi) hatırlamanızı sağlar. Bu tür dosyalar olmadan Site işlevselliği sınırlı olabilir.
- Kişiselleştirme ve kolaylık. Ayarlarınızı ve önceden girilen verileri hatırlamak için çerez kullanabiliriz, böylece tekrar girmeniz gerekmez. Örneğin çerezler, web sitesini kapatsanız ve tekrar açsanız bile sepet içeriğinizi saklayabilir veya seçtiğiniz teslimat noktasını tekrar sormamak için kaydedebilir.
- Analitik ve istatistik. Çerezler, kullanıcıların Site ile nasıl etkileşime girdiği hakkında veri toplamamıza yardımcı olur: hangi sayfaları ziyaret ettikleri, ne kadar zaman geçirdikleri, hangi ürünlere baktıkları, Site'ye hangi kaynaklardan geldikleri. Bu bilgi sizi kişisel olarak tanımlamaz, ancak kitle tercihlerini anlama ve içerik ve hizmetleri iyileştirme olanağı sağlar. Özellikle bu amaçlar için üçüncü taraf analitik servis çerezleri kullanılır - Google Analytics 4, Site kullanımı hakkında Google'a veri ileten kendi çerezlerini kurar. Bu çerezler kullanıcı davranışları hakkında toplu bilgi (demografi, ilgi alanları, site bölüm popülerliği) elde etmeyi sağlar. Google müşterilerine (bize) analitik çerezlere kullanıcı kimliğini belirlemeye izin veren herhangi bir bilgi göndermeyi yasaklar - bu nedenle ad, telefon veya e-posta gibi veriler asla çerezlere kaydedilmez veya bunlar aracılığıyla iletilmez.
- Pazarlama ve yeniden hedefleme. Şu anda Sitede üçüncü taraf reklam yerleştirmiyoruz, ancak gelecekte ürünlerimiz hakkında üçüncü taraf platformlarda size ilgili reklamlar göstermek (yeniden hedefleme) için çerez kullanabiliriz. Bu durumda çerezler, önceki Site ziyaretlerinize dayanarak size reklam göstermemizi sağlar (örneğin belirli bir ürünü incelediyseniz, başka bir sitede bu ürünle bir banner gösterebiliriz). Bu tür pazarlama işlevleri getirilirse, Politikayı güncelleriz ve gerekirse onayınızı alırız.
- Güvenlik sağlama. Çerezler, hesabınızı yetkisiz erişimden ve platformumuzu kötü niyetli aktiviteden korumak için kullanılabilir. Örneğin oturum çerezleri, girişte şüpheli desenleri veya hesap kırma girişimlerini tanımaya yardımcı olur.
Kullanılan çerez türleri:
- Oturum çerezleri. Bunlar, yalnızca oturum süresince (Site'den ayrılana veya tarayıcıyı kapatana kadar) cihazınızın belleğinde saklanan geçici dosyalardır. Site'nin tek bir ziyaret içinde sizi tanımasını sağlar (örneğin başka bir sayfaya geçerken formu yeniden doldurmamanız için). Oturum çerezleri tarayıcı kapatıldıktan sonra otomatik olarak silinir.
- Kalıcı çerezler. Bu tür dosyalar cihazınızda daha uzun süre - belirlenen süre dolana veya siz manuel silene kadar saklanır. Kalıcı çerezler, tekrar ziyaretlerde sizi 'tanımanıza' yardımcı olur. Örneğin ayarlarınızı (şehir, dil) saklayabilir veya şifreyi tekrar girmeden hesaba otomatik girmenizi sağlayabilir. Kalıcı çerezler için makul ömürler belirlemeye çalışıyoruz - genellikle birkaç günden birkaç aya kadar, amacına bağlı olarak.
- Üçüncü taraf çerezleri. Alan adımız (tuman.clothing) tarafından doğrudan yerleştirilen çerezlere ek olarak, Sitede üçüncü kuruluş çerezleri - öncelikle Google servisleri - kullanılır. Bu, sayfalara Google Analytics 4 ve Google Search Console kodunu entegre ettiğimizde olur. Bu tür çerezler (örneğin Google Analytics'ten _ga, _gid), üçüncü tarafın (Google) analitik oluşturmak veya servislerini iyileştirmek amacıyla Sitemizdeki ve diğer sitelerdeki kullanıcı aktivitesi hakkında bilgi toplamasını sağlar. Bu üçüncü taraf çerezlerin yalnızca açıklanan analitik amaçlarla kullanıldığını ve üçüncü şahıslara verileriniz üzerinde gereksiz haklar vermediğini garanti ediyoruz. Google'ın çerezler aracılığıyla topladığı bilgiler (örneğin tarayıcınız hakkında bilgiler, IP adresi - hatırlatalım anonimleştirilir ve sitedeki eylem verileri), Google kendi Gizlilik Politikası'na göre işler. Google'a, araçları aracılığıyla otomatik olarak toplananlar dışında sizin hakkınızda hiçbir kişisel veri sağlamıyoruz.
Çerez yönetimi. Site'yi ilk ziyaretinizde çerez kabulü isteyen bir bildirim (afiş) gösterilebilir. Onay verdiyseniz - çerezler açıklandığı gibi kullanılacaktır. Kararınızı değiştirmek isterseniz:
- Çerezleri tarayıcı ayarlarınız aracılığıyla istediğiniz zaman devre dışı bırakabilir veya silebilirsiniz. Genellikle ayarlar 'Gizlilik' veya 'Güvenlik' bölümündedir. Orada kayıtlı çerezleri silebilir, tüm çerezleri veya üçüncü taraf sitelerden çerezleri yasaklayabilir, çerez gönderildiğinde bildirimleri ayarlayabilirsiniz vb.
- Tüm çerezleri engellemenin Site çalışmasını olumsuz etkileyebileceğini unutmayın. Bazı işlevler (örneğin sepete ürün ekleme, sipariş verme) çerez gerektirir ve onlarsız Site tam olarak doğru çalışmayabilir. Yalnızca aynı fikirde olmadığınız çerez kategorilerini (örneğin analitik/pazarlama) devre dışı bırakmanızı, teknik olarak gerekli çerezlere izin vermenizi öneririz.
- Google analitiğinden vazgeçmek için tarayıcınıza resmi Google Analytics devre dışı bırakma eklentisini de kurabilirsiniz. Bu eklenti, tarayıcının ziyaret ettiğiniz tüm sitelerde Google Analytics verilerini iletmesini yasaklar. Eklentinin belirli bir cihaz/tarayıcı için olduğunu unutmayın - başka tarayıcı veya cihaz kullanırken benzer engelleyici yoksa veriler hala toplanabilir.
- Bazı modern tarayıcılar 'Takip Etme' (Do Not Track) modunu etkinleştirmenize izin verir. Sistemimiz şu anda bu başlıkları işlemiyor, ancak bunları yukarıda belirtilen diğer kontrol araçlarıyla birlikte kullanabilirsiniz.
Tarayıcı ayarlarınızı değiştirmeden Sitemizi kullanmaya devam ederek, bu Politika'ya uygun çerez kullanımını onayladığınızı teyit edersiniz. Çerez kullanımı hakkında önceden bilgilendirilmeniz ve bilinçli karar verebilmeniz için bu bilgiyi yayınlıyoruz. Çerez kullanımını kabul etmiyorsanız, yukarıda açıklandığı gibi devre dışı bırakabilir veya Site kullanımından kaçınabilirsiniz.
8. Verilerin Üçüncü Şahıslara Aktarılması
Kişisel verilerinizi, aşağıda açıkça belirtilen durumlar dışında veya böyle bir ifşa yasa gerektirmediği sürece üçüncü şahıslara ifşa etmiyoruz. Veri aktarımı asgari gerekli ölçüde ve koruma önlemlerine uyularak gerçekleştirilir. Aşağıda kullanıcı verilerinin üçüncü taraf alıcılara aktarılabileceği durumlar listelenmiştir:
- Teslimat servisleri ve lojistik ortaklar. Siparişinizin yerine getirilmesi ve belirtilen adrese veya teslimat noktasına mal teslimatı için üçüncü taraf teslimat servislerini (örneğin kurye şirketleri, posta operatörleri) dahil ediyoruz. Onlara yalnızca teslimat için gerekli bilgiler sağlanır: adınız, adresiniz (veya teslimat noktası kodu), iletişim telefonunuz ve sipariş detayları (örneğin teslimat düzenlemesi için gerekliyse kargo boyutları veya değeri). Bu üçüncü şahıslar, teslimatı yerine getirmek dışında elde edilen verileri başka hiçbir amaçla kullanma hakkına sahip değildir. Ortaklarımızdan verilerinizin gizliliği ve güvenliğine uymalarını talep ediyoruz.
- Ödeme sağlayıcıları. Sipariş ödemeleri kripto para ile yapıldığından, geleneksel ödeme sistemleri (bankalar, tahsilatçılar) kişisel verilerinizi Sitemiz üzerinden almaz. Ancak herhangi bir kripto ödeme sağlayıcısı veya ödeme ağ geçidi kullanırsak, işlem hakkında teknik bilgileri (örneğin kripto para adresiniz veya cüzdan tanımlayıcınız) işleyebilir. Bu tür veriler genellikle kişiyi doğrudan tanımlamaz, ancak yine de onlara sorumlu davranıyoruz. Böyle bir sağlayıcı dahil edilirse, güvenlik standartlarına uyduğundan ve işlem verilerini üçüncü şahıslara ifşa etmediğinden emin olacağız.
- Bilgi sistemi sağlayıcıları. Site çalışması ve veri saklama için altyapı sağlayan hosting sağlayıcıları, bulut servisleri, veri merkezlerinin hizmetlerini kullanabiliriz. Bu tür sağlayıcılar örneğin sunucu kiralama veya bulut depolama (AWS, DigitalOcean vb.) sağlayan şirketler ve içerik yönetim sistemi tedarikçileri olabilir. Kişisel veriler bu sağlayıcıların ekipmanlarında saklanır, ancak yalnızca bizim talimatımızla hareket ederler (GDPR terimlerinde veri işleyicidirler). Her bu tedarikçiyle, gerekli veri koruma önlemlerine ve gizliliğe uymasını zorunlu kılan bir sözleşme akdediyoruz. Sağlayıcı, verilerinizi hizmetimizin çalışmasını sağlamak dışında (örneğin yedekleme veya arızalardan sonra kurtarma için) görüntüleme veya kullanma hakkına sahip değildir. Yüksek bilgi koruma seviyesine sahip güvenilir ortaklar seçmeye çalışıyoruz.
- Analitik servisler (Google Analytics 4). Kullanıcıların Sitemizle nasıl etkileşime girdiğini anlamak için Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) tarafından sağlanan Google Analytics 4'ü kullanıyoruz. Google Analytics, çerezler aracılığıyla (Bkz. Bölüm 7) ziyaretiniz hakkında anonim veriler toplar ve Google sunucularına iletir. Özellikle Google Analytics, anonim tanımlayıcınız, görüntülenen sayfalar, oturum süresi, cihaz türü, yaklaşık konum ve diğer teknik veriler hakkında bilgi alabilir. Kişisel tanımlayıcılar (ad, iletişim) Google Analytics'te toplanmaz veya iletilmez ve sizi doğrudan tanımlamaya izin veren kişisel verileri sisteme yüklemiyoruz. Dahası, Sitemizde IP adresi anonimleştirme işlevi etkinleştirilmiştir: bu, IP adresinizin ya hiç kaydedilmediği ya da veriler analitik sunucusunda saklanmadan önce kimliğinizi gizleyen kısımlara otomatik olarak kısaltıldığı anlamına gelir. Google açıklamalarına göre, GA4'te kullanıcı IP adresleri hiç saklanmaz - yalnızca coğrafi bölgeyi belirlemek için bir kerelik kullanılır, ardından hemen silinir. Google, analitik hizmeti sağlama kapsamında veri işleyici olarak hareket eder ve talimatımız doğrultusunda çalışır. Google ile standart veri işleme sözleşmesi (Data Processing Agreement) akdettik ve Google bilgileri çeşitli ülkelerdeki (ABD dahil) sunucularda işleyebileceğinden, verilerin AB'den ABD'ye aktarılması için standart sözleşmesel şartlara güveniyoruz. Google yeni sınır ötesi veri aktarım mekanizmaları (örneğin AB-ABD arası Veri Gizlilik Çerçevesi) kapsamında sertifikalıdır - bu, verilerin ABD'ye aktarılmasında Google'ın Avrupa seviyesine eşdeğer koruma sağlamayı taahhüt ettiği anlamına gelir. Google'ın kullanıcı verilerini nasıl işlediği hakkında daha fazla bilgi Google Gizlilik Politikası'nda bulunabilir. Google Analytics'ten aldığımız toplu raporları yalnızca iç araştırmalar için kullanıyoruz ve bu raporları üçüncü şahıslara aktarmıyoruz (tanımlanamayan toplu istatistikler, örneğin raporlama dönemindeki ziyaretçi sayısı hariç).
- Web yöneticisi araçları (Google Search Console). Kullandığımız başka bir Google servisi - Google Search Console. Sitemizin Google arama motorunda nasıl sunulduğunu takip etmemize yardımcı olur (örneğin kullanıcılar Sitemizi hangi arama sorgularıyla buluyor, kaç gösterim ve tıklama oldu, sayfa indeksleme hataları var mı). Search Console kapsamında kullanıcıların kişisel verileri sağlanmaz. Yalnızca toplu arama istatistikleri görüyoruz. Böylece Google Search Console, Google'ın kendi arama algoritmaları kapsamında halihazırda işledikleri dışında sizin hakkınızda yeni veri toplamaz. Search Console'dan gelen bilgiler, içerik ve Site yapısını iyileştirmek için kullanılır, böylece siz ve diğer kullanıcılar bizi internette daha kolay bulursunuz. Üçüncü taraflara aktarılmaz ve yalnızca TumanClothing yönetiminin erişimi olan Google arayüzünde saklanır.
- Diğer üçüncü taraf servisler. Sitede diğer harici servisler veya eklentiler entegre edilmişse (örneğin çevrimiçi destek sohbeti, yorum servisi, haritalar, sosyal widget'lar vb.), sağlayıcıları da sayfada ilgili öğeler yüklendiğinde sizin hakkınızda bazı veriler alabilir. Bu Politika hazırlandığında, ziyaretçi verilerini üçüncü taraf alıcılara ileten bu tür eklentileri kullanmıyoruz. Gelecekte ortaya çıkarlarsa, belirli servisleri ve aktarılan verilerin niteliğini belirterek Politikayı güncelleyeceğiz. Her durumda, bu tür araçları gizlilik gerekliliklerine uygunluk açısından dikkatle kontrol ediyor ve mümkünse onayınıza kadar üçüncü taraf çerez iletimini devre dışı bırakarak yüksek gizlilik modunda yapılandırıyoruz.
- Yasa gereği aktarım. Mevzuat açıkça emrettiyse, devlet kurumlarının haklı talebi üzerine (örneğin yasadışı faaliyet soruşturması kapsamında veya ulusal güvenliği korumak için) veya yasal haklarımızı korumak için kişisel verilerinizi üçüncü şahıslara ifşa edebiliriz. Özellikle belirli kullanıcı verilerini sağlamak için mahkeme kararı veya resmi talep alırsak, yasallığını kontrol edeceğiz ve gerekirse yalnızca asgari yeterli bilgiyi sağlayarak yerine getireceğiz.
Herhangi bir veri aktarımında orantılılık ve gizlilik ilkelerine dayanıyoruz. Bu şu anlama gelir: 1) yalnızca üçüncü tarafın işlevlerini yerine getirmesi için gerçekten gerekli bilgi aktarılır; 2) üçüncü taraf veri güvenliğini sağlama ve bunları kesinlikle mutabık kalınan amaçlarla kullanma taahhüdü alır; 3) mümkünse veriler gizlilik riskini en aza indirmek için anonim, hash'lenmiş veya şifrelenmiş biçimde aktarılır.
Sınır ötesi veri aktarımı. İnternetin sınırları olmadığından, kullanıcı verileri ikamet ettiğiniz ülke dışında işlenebilir ve saklanabilir. Örneğin sunucularımız fiziksel olarak başka bir devlette bulunabilir veya veriler ABD'deki Google sunucularına aktarılabilir. Verilerin diğer yargı bölgelerine aktarılmasında sorumluluğun farkındayız ve tüm uygulanabilir gerekliliklere uyuyoruz. Kişisel veriler, yalnızca yasal dayanaklar ve koruma garantileri varsa üçüncü ülkelere (ikamet ettiğiniz ülkenin dışına veya uygulanabilirse AB dışına) aktarılır. Bu tür garantiler şunlar olabilir: böyle bir aktarım için açık onayınız, sizinle sözleşmenin yerine getirilmesi gerekliliği (örneğin uluslararası teslimat organizasyonu için) veya özel izin veya yasa gereksiniminin varlığı. Avrupa Ekonomik Bölgesi ülkelerinden, Avrupa Komisyonu'na göre yeterli koruma seviyesi sağlamayan ülkelere veri aktarımı durumunda, alıcılarla verileri korumak için standart sözleşmesel hükümler (Standard Contractual Clauses, SCC) akdediyoruz veya GDPR tarafından onaylanan diğer mekanizmalara dayanıyoruz. ABD'ye aktarıma gelince, ABD-ABD Veri Gizlilik Çerçevesi gibi programlar kapsamında sertifikalı şirketlerle işbirliği yapmaya çalışıyoruz veya alternatif güvenlik önlemleri sağlıyoruz (şifreleme, Avrupa sunucularında saklama vb.). Belirli ülkeler ve koruma önlemleri hakkında detaylar için bize başvurabilirsiniz - ticari sırrı ihlal etmeyen ölçüde bilgi sağlayacağız.
Üçüncü şahısların gizliliği. Dikkatinizi çekeriz ki, verileri aktardığımız üçüncü şahıslar, bizden aldıkları bilgilere ilişkin gizlilik gerekliliklerine uyumdan bağımsız olarak sorumludur. Biz kendi tarafımızda sözleşmesel ve yasal yollarla verilere uygun muamele talep ediyoruz, ancak tüm süreçlerini tamamen kontrol edemeyiz. Bununla birlikte, ortak seçerken itibarlarını ve veri koruma alanındaki deneyimlerini dikkate alıyoruz. Bir ortağın kişisel veri işleme koşullarını ihlal ettiğini öğrenirsek, ona bilgi aktarımını derhal askıya alır ve durumu çözmek için önlemler alırız.
İşletmemizin yeniden yapılandırılması, birleşme veya Site satışı durumunda, kullanıcı verileri halef şirkete veya yeni operatör şirkete aktarılabilir. Bu durumda, bu Politika ile öngörülen tüm haklarınızın korunmasını ve yükümlülüklerin yerine getirilmesini sağlayarak sizi meydana gelen değişiklikler hakkında bilgilendireceğiz.
9. İletişim Bilgileri
Kişisel veri operatörü: TumanClothing web sitesi yönetimi (tuman.clothing).
Herhangi bir sorunuz, şikayetiniz, öneriniz varsa veya kişisel verilerinizle ilgili haklarınızı kullanmak istiyorsanız, lütfen bizimle iletişime geçin:
- E-posta: [email protected] (gizlilik soruları için tercih edilen iletişim yolu)
Tüm kullanıcı başvurularına olabildiğince hızlı yanıt vermeye çalışıyoruz, genellikle 7 iş günü içinde. Talebiniz daha uzun değerlendirme gerektiriyorsa (örneğin karmaşık veri erişim hakkının kullanılması), size başvuru durumu hakkında ara bilgi vereceğiz.
Başvururken lütfen adınızı ve iletişim bilgilerinizi belirtin ve sorun veya talebin özünü açıklayın. Bu size daha hızlı ve doğru yardım etmemize yardımcı olacaktır. Talebinizle ilgili size bilgi sağlamadan önce, verilerinize yetkisiz erişimi korumak için kimliğinizi doğrulamamız gerekebilir (örneğin ek bilgi isteyerek).
Güveninize değer veriyoruz ve her zaman diyaloğa açığız. Gizliliğinizle ilgili olası sorunlar fark ederseniz veya uygulamalarımızı iyileştirmek için önerileriniz varsa - lütfen bize bildirin.
10. Politikadaki Değişiklikler
Zaman zaman bu Gizlilik Politikası'nda değişiklikler yapabiliriz. Bu, Sitemizin ve servislerimizin güncellenmesi, mevzuat gerekliliklerinin değişmesi, yeni teknolojilerin ortaya çıkması veya kullanıcı geri bildirimlerini yansıtmak için olabilir. Hak ve özgürlüklerinizin korunmasını sağlarken, Politika hükümlerini kendi takdirimize bağlı olarak düzeltme hakkını saklı tutuyoruz.
Değişiklik yapma usulü: Önemli değişiklikler durumunda (örneğin yeni veri kategorileri toplamaya veya bunları yeni amaçlarla kullanmaya başlarsak) kullanıcıları bu tür değişiklikler hakkında bilgilendireceğiz. Bildirim, Sitede dikkat çekici bir duyuru yayınlayarak, ziyaret sırasında açılır pencere aracılığıyla veya (gerekirse) bize e-posta adresinizi sağladıysanız e-posta yoluyla yapılabilir. Güncel Politika sürümü her zaman Sitedeki bağlantıdan ulaşılabilir. Lütfen Politika'nın son sürümlerinden haberdar olmak için bu sayfayı periyodik olarak gözden geçirin.
Değişiklikleri kabul: Değişikliklerin yürürlüğe girmesinden sonra Site'yi kullanmaya devam etmek, yeni Politika sürümünü kabul ettiğiniz anlamına gelir. Değiştirilen koşulları kabul etmiyorsanız, Site kullanımını durdurmalı ve isterseniz kişisel verilerinizin silinmesi için bizimle iletişime geçmelisiniz.
Haklarınızı açık onayınız olmadan bu Politika'da belirtilenlerle sınırlamayacağız. Yeni koşullar için yasa gereği gerekli onay alınmazsa (gerekli olduğu durumlarda), verilerinizi yeni bir şekilde işlemeyeceğiz.
Politika'nın son güncelleme tarihi: 24 Temmuz 2025
Gizlilik Politikamızı incelediğiniz için teşekkür ederiz. Umarız burada sunulan açıklamalar sizin için yararlı ve anlaşılır olmuştur. Amacımız, TumanClothing ile güvenli ve keyifli bir etkileşim sağlamaktır ve kişisel bilgilerinizin korunması bu amacın ayrılmaz bir parçasıdır. Sorularınız varsa, bizimle iletişime geçmekten çekinmeyin. Güveniniz bizim önceliğimizdir. TumanClothing'i seçtiğiniz için teşekkürler!