Gizlilik Politikası
Giriş
dundle'a hoş geldiniz! Korsit B.V. olarak, Korsit ve dundle adı altında ticaret yaparken (dundle veya biz) web sitemizde (https://dundle.com) gezinirken ve hizmetlerimizi sağlarken, ödeme, hediye ve oyun kartlarının dağıtımını içeren kişisel verilerinizi özenle işlemek önemini anlıyoruz. Bu Gizlilik Beyanı'nda, kişisel verilerinizi nasıl işlediğimizi genel terimlerle açıklayacağız. Bu bağlamda kişisel veri, doğrudan veya dolaylı olarak bir gerçek kişiyi tanımlayan herhangi bir veri anlamına gelir. Herhangi bir işleme konusunda sizi özel olarak bilgilendirmemiz gerekirse, bunu bu Gizlilik Beyanı'na atıfta bulunarak yapacağız. Örneğin, ödeme işlemi amacıyla kişisel verilerin işlenmesi hakkında ödeme aşamasında sizi bilgilendiriyoruz.
Veri Sorumlusu
Bu Gizlilik Beyanı'nda açıklanan işleme faaliyetlerinden biz sorumluyuz. Bu faaliyetler için işleme amaçlarını ve yöntemlerini belirleriz. Kişisel verileri her zaman yürürlükteki veri koruma yasaları ve düzenlemelerine, bunlar arasında Genel Veri Koruma Yönetmeliği'ne (GDPR) uygun olarak işleriz.
Kişi Kategorileri
Aşağıdaki kişi kategorilerinin kişisel verilerini işleriz:
Müşteriler- (potansiyel) müşteriler ve (potansiyel) müşteriler tarafından istihdam edilen kişiler.
Web sitesi ziyaretçileri - web sitesini ziyaret eden bireyler.
Kullanıcılar – hesap oluşturan veya hesabı bulunan kişiler.
Üçüncü taraflar - ürün ve/veya hizmet temin ettiğimiz kişiler veya dosyalarımızda kişisel verileri bulunan kişiler; temas halinde olduğumuz diğer kişiler.
18 Yaş Altı Çocuklar
Genel olarak, 16 yaşından küçük kişilere hizmet sağlamıyoruz ve bu yaş grubundaki çocukların kişisel verilerini bilerek işlemiyoruz. Eğer (istemeden) 16 yaşından küçüklerin kişisel verilerini işlediğimizi fark edersek, uygun önlemler alırız, örneğin ebeveyn ya da yasal vasilerden izin talep etmek veya verileri derhal silmek.
Kişisel Veri Kategorileri
Müşteriler
Müşterilerden hizmetleri sunabilmek için makul ölçüde gerekli olduğu kadar aşağıdaki verileri işleriz:
İletişim bilgileri: ad, e-posta adresi ve telefon numarası.
Mal ve hizmet bilgileri: mal ve hizmetlerle ilgili bilgiler.
Hassas veriler:telefon faturası, kişisel kimlik belgesinin kopyası (pasaport/kimlik kartı/sürücü belgesi).
Fatura bilgileri: ödeme veya fatura detayları.
Kimlik ve doğrulama bilgileri, gerektiğinde: adres, doğum tarihi, doğrulamayı destekleyen kimlik belgeleri.
İletişim ve müşteri destek kayıtları: bizimle yapılan yazışmalar ve diğer iletişimler, müşteri hizmetleri talepleri, şikayetler, geri bildirimler ve ilgili kayıtlar.
Sadakat puanları bilgisi: satın alma yoluyla kazanılan sadakat puanlarıyla ilgili bilgiler, kazanılan, mevcut ve kullanılan puan sayısı dahil.
Diğer veriler:yürürlükteki yasalar veya düzenlemeler gereği işlenmesi gereken veya müşterilerin kendi inisiyatifiyle sağladığı veriler.
Kullanıcılar
Kullanıcılardan hizmetleri sunabilmek için makul ölçüde gerekli olduğu kadar aşağıdaki verileri işleriz:
Hesap kimlik bilgileri: e-posta adresi ve kullanıcı kimliği.
Diğer veriler:yürürlükteki yasalar veya düzenlemeler gereği işlenmesi gereken veya müşterilerin kendi inisiyatifiyle sağladığı veriler.
Web sitesi ziyaretçileri
Web sitesi ziyaretçilerinden hizmet sağlamak için makul ölçüde gerekli olduğu kadar aşağıdaki verileri işleriz:
Teknik ve kullanım verileri: web sitesine erişim veya kullanım sırasında otomatik olarak oluşturulan veriler, örn. IP adresi, cihaz ve tarayıcı bilgileri, işletim sistemi, benzersiz veya çevrimiçi tanımlayıcılar, erişim tarihi ve saati, oturum bilgileri ve uygulanabilir durumlarda.
Üçüncü taraflar
Üçüncü taraflardan, hizmetleri sağlamak için makul ölçüde gerekli olduğu kadar aşağıdaki verileri işleriz:
İletişim bilgileri: ad, adres, e-posta adresi, iş ünvanı, unvan, telefon numarası, Ticaret Odası numarası, KDV numarası, banka hesap numarası ve uyruk.
Diğer veriler: müşterilerden veya üçüncü taraflardan aldığımız veya kamuya açık bir kaynaktan topladığımız veriler, yürürlükteki yasalar veya düzenlemeler gereği işlenmesi gereken veriler veya üçüncü tarafların kendi inisiyatifiyle bize sağladığı veriler.
Kişisel Verilerin Edinilmesi
Kişisel verilerinizi üç yoldan edinebiliriz.
Sizden veya işvereninizden
Sizin veya işvereninizin aktif olarak sağladığı verileri kullanırız. Örneğin, ürünlerimizle ilgili bilgi almak için bizimle iletişime geçtiğinizde.
Otomatik olarak elde edilen
Bazı bilgileri otomatik olarak elde ederiz. Örneğin, web sitemizi ziyaret ettiğinizde, çerezler yoluyla otomatik olarak bilgi ediniriz.
Üçüncü taraf kaynakları
Ayrıca iş ortaklarımız (ödeme hizmet sağlayıcıları, tedarikçiler ve diğer üçüncü taraf hizmet sağlayıcıları) dahil üçüncü taraflardan bilgi edinebiliriz. Örneğin, hakkınızda bilgi talep edebiliriz.
Hukuki Dayanak ve Amaçlar
GDPR'de belirtilen kişisel verilerinizi işlemek için altı olası hukuki dayanak bulunmaktadır:
Sözleşmenin ifası.Sizinle yapılan bir sözleşmenin ifası için gerekliyse, bu amaçla kişisel verilerinizi işleyebiliriz.
Yasal yükümlülük.Yasal bir yükümlülüğe uymak için gerekliyse, bu amaçla kişisel verilerinizi işleyebiliriz.
Meşru menfaat.Kişisel verilerinizi bizim veya üçüncü tarafların meşru menfaatleri için işlemek gerekiyorsa ve bu menfaatler sizin haklarınız veya temel özgürlüklerinizden üstünse, kişisel verilerinizi işleyebiliriz.
Hayati menfaat.Hayati menfaatlerinizi korumak için gerekli ise, kişisel verilerinizi işleyebiliriz.
Kamu yararı.Kamu yararına yapılan bir görev kapsamında kişisel verilerinizi işlemek gerekiyorsa, kişisel verilerinizi işleyebiliriz.
Rıza.Genel olarak, yukarıdaki dayanaklar geçerli değilse, yalnızca sizin açık rızanız varsa kişisel verilerinizi işleyebiliriz.
Bu altı hukuki dayanak arasında genellikle dörtünü kullanarak kişisel verilerinizi işleriz (sözleşmenin ifası, yasal yükümlülük, meşru menfaat ve rıza).
Müşteriler
Eğer müşterimizseniz, kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
Siparişleri işlemek ve yerine getirmek, müşteri taleplerini yanıtlamak amacıyla sözleşmenin ifası
Hukuki dayanak: Sözleşmenin ifası.
Doğrudan pazarlama göndermek, bültenler dahil
Hukuki dayanak: Rıza; meşru menfaat (yalnızca müşteriyseniz).
Ücretleri hesaplamak ve kaydetmek, tahsilat yapmak ve/veya ödeme gerçekleştirmek.
Hukuki dayanak: Sözleşmenin ifası; meşru menfaat.
Haklarımızı kullanmak ve risk yönetimi, dolandırıcılık, hırsızlık, kara para aklama ve terör finansmanı tespiti ve önlemesi dahil.
Hukuki dayanak: Meşru menfaat.
Yasal ve düzenleyici yükümlülüklere uymak, vergi ve muhasebe yükümlülüklerimiz dahil.
Hukuki dayanak: Yasal yükümlülük.
Hak taleplerine karşı savunma
Hukuki dayanak: Meşru menfaat.
Sistemlerimizi güvence altına almak.
Hukuki dayanak: Meşru menfaat.
Kullanıcılar
Eğer kullanıcıysanız, kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
Yetkilendirme ve kimlik doğrulama.
Hukuki dayanak: Sözleşmenin ifası; meşru menfaat.
Sorunları, hataları ve arızaları çözme.
Hukuki dayanak: Sözleşmenin ifası; meşru menfaat.
Ürün ve hizmetlerimizi geliştirme.
Hukuki dayanak: Meşru menfaat.
Web sitesi ziyaretçileri
Eğer web sitesi ziyaretçisiyseniz, kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
Web sitemizin işleyişini sağlamak.
Hukuki dayanak: Meşru menfaat.
Bülten gönderimi ve etkinlik davetleri gibi pazarlama faaliyetleri.
Hukuki dayanak: Rıza.
İlgili bilgileri sunmak.
Hukuki dayanak: Meşru menfaat; rıza.
Yasal ve düzenleyici yükümlülüklere uymak.
Hukuki dayanak: Yasal yükümlülük.
Ürün ve hizmetlerimizi geliştirmek.
Hukuki dayanak: Meşru menfaat.
Üçüncü taraflar
Eğer üçüncü tarafsanız, kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
İletişimde kalmak.
Hukuki dayanak: Meşru menfaat.
Bülten gönderimi ve etkinlik davetleri gibi pazarlama faaliyetleri.
Hukuki dayanak: Rıza.
Sipariş vermek.
Hukuki dayanak: Meşru menfaat; sözleşmenin ifası.
Yasal ve düzenleyici yükümlülüklere uymak.
Hukuki dayanak: Yasal yükümlülük.
Kişisel Verilerin Paylaşılması
Kişisel verilerinizi yalnızca hizmetlerini sunabilmek için bu verilere ihtiyaç duyan güvenilir üçüncü taraflarla paylaşırız. Verilerinizin yalnızca toplandığı amaçla benzer şekilde veya bu Gizlilik Beyanı ve yasal yükümlülüklerimize uygun olarak kullanılmasını sağlarız.
Kişisel verilerinizi aşağıdaki taraflarla paylaşabiliriz:
Bizim için doğrudan veya dolaylı çalışan ve işleme sürecine dahil olan kişiler.
İşleme sürecine dahil olan tedarikçilerimizin (alt yükleniciler veya hizmet sağlayıcılar dahil) çalışanları, örn. barındırma sağlayıcıları, dolandırıcılık tespit hizmet sağlayıcıları ve ödeme hizmeti sağlayıcıları.
Hizmetlerimizi kullanan müşterinin çalışanları.
Yasal gereklilik halinde ilgili yetkili mercilerin çalışanları, örn. denetim makamları, icra kurumları ve mahkemeler.
Dolandırıcılık Tespiti için Paylaşım
Kişisel verilerinizi dolandırıcılık ve kötüye kullanımı tespit etmek için üçüncü taraf hizmet sağlayıcı ile paylaşırız ve bu sağlayıcılar da kişisel verilerinizi toplar. Özellikle:
Kredi kartı işlemlerinde Forter Solutions UK Ltd (“Forter”) kullanılır. Forter bu verileri dolandırıcılık, yasa dışı veya yetkisiz faaliyetleri tespit etmek ve önlemek, PSD2 ve 3-D Secure (3DS) kapsamında ödeme doğrulama ve optimizasyonu desteklemek için işler. Bu amaçla Forter, dolandırıcılığa veya kötüye kullanıma işaret eden kalıpları tespit etmekte otomatik işleme ve gelişmiş teknolojiler, örneğin makine öğrenimi algoritmaları ve yapay zekâ kullanabilir. Forter'in kişisel verileri nasıl işlediği hakkında daha fazla bilgi için lütfen Forter Gizlilik Politikası ve Gizlilik SSS sayfalarına bakınız.
Diğer tüm ödeme yöntemleri için Sift Science, Inc (“Sift”) kullanılır. Sift bu bilgileri dolandırıcılık, yasa dışı veya yetkisiz faaliyetleri tespit etmek ve önlemek için işler. Bu amaçla Sift, dolandırıcılığa veya kötüye kullanıma işaret eden kalıpları tespit etmekte otomatik işleme ve gelişmiş teknolojiler, örneğin makine öğrenimi algoritmaları ve yapay zekâ kullanabilir. Sift'in kişisel verileri nasıl işlediği hakkında daha fazla bilgi için lütfen Sift Hizmet Gizlilik Bildirimi ve Sift hizmetlerinin son kullanıcılar (müşteriler) için açıklaması sayfalarına bakınız.
Güvenlik
Veri güvenliğini sağlamak için çeşitli uygun teknik ve organizasyonel önlemler kullanırız. Bu önlemler, verilerin kazara veya hukuka aykırı şekilde yok edilmesi, kaybı, değiştirilmesi, yetkisiz açıklanması veya erişimine karşı koruma sağlar. Bu süreçte güncel teknoloji, uygulama maliyetleri, işleme kapsamı, bağlam ve amacı ile işleme nedeniyle oluşabilecek riskler dikkate alınır. Bizimle çalışan kişiler elbette gizlilik yükümlülüğüne tabidir ve kişisel verilerinizin korunmasına yönelik talimatlarımıza uymak zorundadır.
Web sitemizde çerezler
Çerezler, bilgisayarınıza, dizüstü bilgisayarınıza, tabletinize, akıllı telefonunuza veya diğer internet özellikli cihazınıza yerleştirilen küçük metin dosyalarıdır. Bu çerezler web tarayıcınız tarafından depolanabilir ve okunabilir. Bir çerez yerleştirildikten sonra, cihazınız aynı web tarayıcısını kullandığınız ve çerez silinmediği sürece tanınabilir. Bu, örneğin önceki ziyaret edilen web sayfasına geri tıklama yapmayı mümkün kılar. Çerezler aynı zamanda gezinme davranışını analiz etmek için de kullanılabilir. Çerezlerin yanı sıra benzer teknikler de kullanılabilir; bunlar arasında web işaretçileri ("etiketler" olarak da adlandırılır), HTML5 Yerel Depolama ve Yerel Paylaşılan Nesneler (LSO'lar, "flash çerezleri" olarak da adlandırılır) ve gömülü betikler ("Javascript" olarak da anılır) bulunmaktadır.
Web sitemizde, çerezlerimiz hakkında sizi bilgilendiren ve çerez tercihlerinizi seçmenize olanak tanıyan bir çerez bildirimi bulunmaktadır.
EEE dışındaki ülkelere aktarım
Kişisel verilerinizi Avrupa Ekonomik Alanı (EEE) dışındaki taraflara aktarabiliriz. Verilerinizin EEA dışındaki bir ülkeye aktarılması, öncelikle ‘uygunluk kararı’ temelinde meşrulaştırılır. Bu, Avrupa Komisyonu tarafından örneğin belirli bir ülkenin GDPR ile karşılaştırılabilir bir veri koruma seviyesi sağladığının ilan edildiği bir karardır.
EEE dışındaki ve uygunluk kararı bulunmayan ülkelere kişisel verileri paylaşırsak, verilerin sadece uygun güvenceler sağlayan ve sizin yasal haklarınızın etkin olduğu bir ortamda aktarılmasını sağlar ve bu konuda gerekli önlemleri alırız.
Kişisel Verilerin Saklanması
Temelde, kişisel verilerinizi bu Gizlilik Beyanı’nda belirtilen amaçları yerine getirmek için gereken süreden daha uzun süre saklamayız.
Ancak, yasal bir yükümlülüğe uymak veya yasal bir hak kapsamında kalmak için kişisel verilerinizi daha uzun süre depolamamız gerekebilir. Örneğin, bazı kişisel verileri mali yıl bitiminden sonra en az 7 yıl saklamamız veya sizi savunmak için gerekli olduğunda kişisel verilerinizi 5 yıl tutmamız gerekebilir.
Gizlilik Hakları
Bazı durumlarda, işlediğimiz kişisel verilerinizi görme hakkınız vardır ve varsa yanlış veya eksik kişisel veriyi düzeltme hakkına da sahipsiniz. Ayrıca bazı durumlarda kişisel verilerinizin işlenmesine itiraz etme hakkınız vardır; kişisel verilerinizin işlenmesini kısıtlamamızı, verilerinizi silmemizi veya verilerinizi başka bir tarafa aktarmamızı isteyebilirsiniz. Bu gizlilik haklarını kullanmak için tarafımıza bir talep gönderebilir ve bunun kişisel veri talebi olduğunu belirtebilirsiniz.
Yukarıdaki gizlilik haklarının kullanımı prensipte ücretsizdir ve aşağıda verilen iletişim bilgileri aracılığıyla e-posta yoluyla yapılabilir. Talebinizin alındığı tarihten itibaren gereksiz gecikme olmadan ve prensipte bir ay içinde talebinize ilişkin işlem hakkında bilgi vereceğiz. Eğer gizlilik hakkının kullanımı açıkça temelsiz veya aşırı ise, özellikle tekrarlayan nitelikte ise, makul bir ücret talep edebilir veya talebi reddedebiliriz. Ayrıca talebe uyum sağlamadan önce kimliğinizi doğrulamamız için ek bilgi isteyebiliriz.
Şikayet Hakkı
Her zaman bir denetleyici otoriteye şikayette bulunma hakkınız vardır. Denetleyici otoritelerin ve iletişim bilgilerinin genel bir bakışı için bu web sayfasına bakmanızı öneririz. Hollanda'da bu Kişisel Verileri Koruma Kurumu’dur. Şikayetinizi doğrudan denetleyici otoriteye yönlendirmeden önce bizimle öncelikle iletişime geçmenizi tercih ederiz. Özellikle kişisel verilerinizin işlenişiyle ilgili bir şikayetiniz varsa, sorunu çözebilmek için bizimle irtibata geçiniz.
İletişim Bilgileri
Korsit B.V.
Zwembadweg 12
5611 KS Eindhoven
Ticaret Odası No.: 69094438
Diğer
Bir web sitesine, ister başkalarının bağlantılarıyla ister başka yollarla erişim sağlasak da, bu sitelerin içeriği veya bu tarafların hizmetleri veya kişisel verilerinizi nasıl işlediklerinden biz sorumlu değiliz.
Bu gizlilik bildiriminde zaman zaman değişiklik yapabileceğimizi lütfen unutmayınız. Uygun olduğu durumlarda sizi bu güncellemeler hakkında bilgilendireceğiz. Geçerli sürüm her zaman web sitemizde bulunabilir https://dundle.com/legal/privacy-policy/.