10 - Kişisel Verilerin Korunması
10.1: İşbu Sözleşme’nin uygulanmasında, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerinde yer alan tanımlar uygulama alanı bulacaktır.
10.2: Taraflar, kişisel verileri KVKK ve ikincil düzenlemelerine, Kişisel Verileri Koruma Kurumu (“Kurum”) ilke ve kararlarına uygun olarak işleyeceklerini ve aktaracaklarını kabul, beyan ve taahhüt eder.
10.3: Müşteri, DISE TECH ile arasındaki her türlü ilişki kapsamında DISE TECH'ine Kişisel Veri aktarımı gerçekleştirilen hallerde, Kişisel Veriler'in DISE TECH tarafından işlenmesine ve üçüncü kişilere aktarılmasına ilişkin olarak, yürürlükte bulunan (Kişisel Verileri Koruma Kurulu (“Kurul”) kararları dahil) kişisel verilerin korunması mevzuatı kapsamında ilgili kişilere karşı başta aydınlatma yükümlülüğü ve açık rıza alma yükümlülükleri olmak üzere her türlü yükümlülüğü ispatlanabilir bir şekilde yerine getireceğini, bu metinlerin işbu Sözleşme’nin onaylanması esnasında DISE TECH tarafından kendisine ibraz edilen aydınlatma ve açık rıza metinlerindeki veri işleme süreçlerini kapsayacağını, bu yükümlülüklerin yerine getirildiğine ilişkin kayıtları DISE TECH'nin talebi olması halinde DISE TECH'ine ibraz edeceğini kabul, beyan ve taahhüt eder.
10.4: DISE TECH, kullanım amacı ve yasal yükümlülüklerini yerine getirmekle sınırlı olmak üzere karşı Tarafça kendisine aktarılan Kişisel Veriler'i hizmet sağlayıcıları, işbirliğinde olduğu üçüncü kişiler gibi üçüncü kişilere veri güvenliği önlemlerine riayet ederek aktarabilecektir.
10.5: DISE TECH ve/veya yukarıdaki 10.4. madde tahtında hizmet sağlayıcıları ve işbirliğinde olduğu üçüncü kişiler, Kişisel Veriler'i taraflar arasındaki ticari ilişkinin yürütülebilmesi ve/veya yasal yükümlülüklerin yerine getirilebilmesi adına yurt dışına aktarabilirler. Bu durumda Müşteri, ilgili mevzuat doğrultusunda aranan şartların yerine getirilmesinden ve Kurul tarafından çıkarılacak tüm düzenlemelere riayet edilmesinden sorumlu olduğunu, yurt dışına aktarım süreçlerine dair gerekli aydınlatma ve açık rıza alma yükümlülüklerini kişisel verilerini DISE TECH'ine aktardığı ilgili kişilere karşı yerine getireceğini kabul, beyan ve taahhüt eder.
10.6: Müşteri, Kişisel Veriler’in DISE TECH'ine aktarımının güvenli bir şekilde sağlanmasından sorumlu olduğunu, bu kapsamda kişisel veri aktarımını sağlarken kişisel verilerin hukuka aykırı olarak işlenmesini önleyeceğini, kişisel verilere hukuka aykırı olarak erişilmesini önleyeceğini ve kişisel verilerin muhafazasını sağlayacağını, bu doğrultuda her türlü teknik ve idari tedbiri almakla yükümlü olduğunu kabul, beyan ve taahhüt eder.
10.7: DISE TECH, kendisine aktarılan Kişisel Verileri’n hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak adına gerekli her türlü teknik ve idari tedbiri alacağını kabul, beyan ve taahhüt eder.
10.8: Taraflar, karşı Tarafça kendisine aktarılan Kişisel Veriler’e herhangi bir şekilde yetkisiz erişim gerçekleşmesi, siber saldırı gibi veri güvenliğinin sağlanamadığı durumda, bu durumu derhal ve her halde en geç 24 (yirmi dört) saat içerisinde karşı Taraf’a yazılı olarak bildireceğini, bu durumdan doğabilecek zararların minimize edilmesi ve doğan zararın giderilmesi için karşı Taraf ile işbirliği içerisinde çalışacağını, bu kapsamda karşı Tarafça talep edilen her türlü bilgi, belge ve desteği gecikmeksizin sağlayacağını kabul, beyan ve taahhüt eder.
10.9: Taraflar; kişisel verilerin adli bir makamdan gelen ve kişisel verilerin söz konusu adli makama açıklanmasını gerektiren yasal olarak bağlayıcı talepleri en kısa sürede ve en geç 48 (kırk sekiz) saat içerisinde karşı Taraf’a yazılı olarak bildirir. Bu doğrultuda Taraflar, karşı Taraf’ın hukuki yükümlülüklerini yerine getirebilmesi ve karşı Taraf’ın en az zararı görmesi adına her türlü tedbiri alacağını, bu kapsamda karşı Taraf ile işbirliği içerisinde ilerlemeyi ve karşı Tarafça talep edilen bilgi ve belgeleri sağlamayı kabul, beyan ve taahhüt eder.
10.10: Taraflar, işbu Sözleşme kapsamındaki Kişisel Veri İşlemeleri bakımından, KVKK ve Kişisel Verileri Koruma Kurulu kararları başta olmak üzere, kişisel verilerin korunması ile ilgili yürürlükte bulunan tüm düzenlemelere, usul ve esaslara uygun davranacağını kabul, beyan ve taahhüt eder.
10.11: Taraflar, ilgili kişi tarafından veri işleme süreçleriyle ilgili yasal mevzuat kapsamında karşı Taraf’ı ilgilendiren herhangi bir hak talebinin kendisine yöneltilmesi halinde, bu talebi yazılı olarak 48 (kırk sekiz) saat içerisinde karşı Tarafa yazılı olarak bildirecek olup karşı Taraf’ın ilgili kişi taleplerini usulüne uygun olarak yanıtlayabilmesi adına gerekli desteği sağlayacaktır.
10.12: Taraflar arasındaki ilişki uyarınca DISE TECH veri işleyen, Müşteri ise veri sorumlusudur. Bu kapsamda DISE TECH'nin işbu Sözleşme’nin kişisel verilere ilişkin hükümlerini veya KVKK mevzuatını ihlal etmesi sebebiyle Müşteri’nin herhangi bir zararı doğması halinde DISE TECH, mahkeme kararı ile kusurunun bulunduğunun kesinleştiği durumlarda Müşteri’nin zararlarını işbu Sözleşme bedeli ile sınırlı olmak üzere tazmin edecektir.
10.13: Müşteri tarafından işbu Sözleşme hükümlerinin, KVKK ve ikincil mevzuatı ile Kurum ilke ve kararlarının ihal edilmesi sebebiyle DISE TECH'nin herhangi bir zarara uğraması halinde Müşteri, DISE TECH'nin doğacak olan zararlarını tazmin edeceğini, bu kapsamda DISE TECH'nin kendisine rücu hakkının saklı olduğunu kabul, beyan ve taahhüt eder.
Gizlilik Politikası
Disetech.com.tr sitesinde işlem yapmadan önce lütfen bu Gizlilik Politikasını okuyunuz, Gizlilik Politikası'nı kabul etmiyorsanız, lütfen Disetech.com.tr sitesi üzerinde işlem yapmayınız. Bu Gizlilik Politikası Disetech.com.tr için geçerlidir ve Disetech.com.tr üzerinde bahsi geçen diğer siteler için bağlayıcı niteliği bulunmamaktadır. Bu Gizlilik Politikası ile Disetech.com.tr un şartlarını kabul etmiş olmaktasınız.
Kişisel Bilgi
Ürünlerimizi sizlere tanıtmak, yeni ürünlerimiz, hizmetlerimiz yada promosyonlarımızdan sizleri haberdar etmek, yeni ürün satışı yapmak veya ürün satışı sonrası destek vermek için Disetech.com.tr sitesinde; isminiz, adresiniz, e-posta adresiniz ve telefon numaranız gibi size özel, kişisel bilgilerinizi istememiz gerekebilir. Mevcut bilgileriniz yeterli olmadığı durumda ek bilgiler sizden e-posta, telefon veya faks gibi iletişim araçları ile istenebilir. Tüm bu kapsam içerisinde toplanan bilgi Disetech.com.tr sitesinde kişisel bilgi olarak nitelendirilmektedir.
Otomatik Olarak Toplanan Kişisel Olmayan Bilgi
Disetech.com.tr siteyi ziyaretiniz sırasında, İnternet protokol adresiniz, bilgisayarınızın işletim sistemi, tarayıcı tipiniz, trafik biçimleri yada herhangi ilgili Web sitelerinin adresi gibi belirli teknik bilgiyi toplamamıza imkan veren teknolojileri kullanabilir. Ziyaretçilerimiz hakkında daha detaylı bilgi elde etmek için sitemiz tarafından bilgisayarınıza cookie -çerez- olarak nitelendirilen bilgi dosyaları gönderilebilir. Bu dosyalar tamamen kullandığınız sistem ile ilgili teknik bilgi içeren ve dünyada yaygın olarak kullanılan dosyalardır.
Bilginin Paylaşımı
Disetech.com.tr kişisel bilgi içermeyen datayı (Kullanılan işletim sistemi, ziyaretçilerin cinsiyeti vb.) 3. şahıslar ile bilgi vermek amacıyla paylaşabilir. Yasal olarak tarafımızdan istenmedikçe kişisel olarak nitelendirilen özel bilgiler 3. şahıslar ile paylaşılmamaktadır. Disetech.com.tr Disegno Technology LTD markasıdır, ve kişisel bilgiler; bilgi veya promosyon amaçlı şirket bünyesindeki diğer siteler ile paylaşılabilir.
Alınan hizmete bağlı olarak (SSL, domain, lisans vb.) Disetech.com.tr kullanıcı bilgilerini tescil veya hizmetten yararlandırma işleminde kullanmak için 3. taraflar ile paylaşabilir. Burada paylaşımın amacı işlemin gerçekleşmesi için gerekli olan zorunlu bilgilerin ilgili taraf (kurum/firma) ile paylaşılmasıdır. Alan adı tescilinde ICANN kurallarına bağlı olarak Hostingmarketi whois bilgilerini ICANN ın zorunlu koştuğu ve belirleyeceği kurum veya firmalara iletebilir. Domain tescilinde; zorunlu olarak Domain Operatörüne aktarılan hesap ve whois bilgilerini Domain Operatörü kendi işleyişleri için kayıt edebilir ve işleyebilirler.
Güvenlik
Disetech.com.tr verinin mutlak güvenliği için gerekli teknolojik tedbirleri almaktadır. Ancak hiçbir teknolojik sistem %100 güvenli değildir. Disetech.com.tr un hatalı kullanım yada kişisel bilgilerinize yetkisiz erişim gibi riskleri önlemek yada minimum seviyeye indirmek için gerekli tedbirleri almaya ve bu yönde bilgilendirici yayın yapmaya çalıştığını bilmenizi isteriz. Özellikle online işlem sırasında kullanılan kredi kartı bilgilerinin 128 bit şifreleme teknolojisi ile tarafınızdan alınıp bankaya iletilmektedir.
Toplanan Verilerin Doğruluğu
Disetech.com.tr ziyaretçisi tarafından girilmiş olan eksik yada yanlış bilgiyi, ziyaretçisinden gelecek yeni bilgi veya çapraz sorgulama yöntemi ile elde edeceği doğru bilgi ile değiştirebilir yada silebilir.
Değişiklikler
Disetech.com.tr olarak dilediğimiz zaman ve bildirimde bulunmadan bu Gizlilik Politikası'nı, Siteyi yada bu sayfalara erişimi değiştirebilir yada kaldırabiliriz.
Müşterilerin Kişisel Verilerin İşlenmesine Yönelik Aydınlatma Metni
Disegno Technology LTD(“Dise Tech”) olarak operasyon ve faaliyetlerimizi sürdürürken işlemekte olduğumuz kişisel verilere ve ilgili kişilere saygı duymakta, kişisel verilerin güvenliği hususunda mevcut mevzuat ve evrensel değerler çerçevesinde azami hassasiyeti göstermekteyiz. Bu doğrultuda Dise Tech olarak müşterilerimize ilişkin tüm kişisel verilerin güvenliliğini ve gizliliğini önemsiyoruz. Dise Tech, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’nda yer alan düzenlemelere uygun olarak kişisel veri işleme faaliyetlerini yürütmektedir.
Veri Sorumlusu
Veri Sorumlusunun Aydınlatma Yükümlülüğü’ başlıklı KVKK’nın 10’uncu maddesinin 1’inci fıkrasının (a) bendi veri sorumlusunun kimliği konusunda bilgi verilmesi yükümlülüğünü getirmiştir. KVKK’nın 3’üncü maddesinin 1’inci fıkrasının (ı) bendinde veri sorumlusu, ‘Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiler’ olarak tanımlanmıştır. KVKK’nın uygulanması bakımından Dise Tech ‘veri sorumlusu’ olacaktır. Bu çerçevede ‘veri sorumlusunun kimliği’, Türkiye Cumhuriyeti kanunlarına uygun şekilde bilişim hizmetleri alanında faaliyet göstermek üzere kurulmuş Sanayi Mah. Koza Sk. Çarşı Yapı AVM F6 Blok No:10 İzmit/Kocaeli adresinde mukim ve fasılasız bir şekilde varlığını sürdüren Dise Tech’tir.
İşlenen Kişisel Veriler
Tarafınıza ait kişisel veriler, Dise Tech tarafından doğrudan Sizlerden veya internet sitesi üzerinden sağladığınız bilgiler aracılığıyla elde edilebilmektedir. Bu doğrultuda toplanan ve işlenen verileriniz bireysel müşteri olmanız halinde; ad-soy ad, e-posta adresi, telefon numarası, referans numarası, adres, doğum tarihi ve T.C. kimlik numarası bilgilerinizdir.
Şayet internet sitemiz üzerinden kurumsal hesap oluşturarak kurumsal müşteri olmanız halinde ise işlenen kişisel verileriniz ad, soy ad, unvan, yetkili kişi bilgisi, TC kimlik veya vergi numarası, telefon numarası, e-posta adresi, referans numarası bilgilerinizdir.
Sizlerle gerek bireysel, gerek ise kurumsal müşteri ilişkimiz kurulması halinde yukarıda yer verilen kişisel verilerinize ek olarak banka hesap bilgileri, doğum tarihi, imza sirküleri, pasaport bilgileri, hizmetin kullanılacağı IP bilgisi ve tarayıcı bilgileri, telefon görüşmesi kayıtları, sosyal medya üzerinden Bizlerle irtibat kurmanız halinde sosyal medya hesap bilgileriniz, çek ile ödeme yapılması halinde çek üzerinde yer alan bilgileriniz gibi kişisel verileriniz Şirketimiz tarafından işlenmektedir.
Kredi kartı ile ödeme yapmanız durumunda kredi kartı bilgisi tarafımızca tutulmamakta, sadece isim, soy isim ve kredi kartını ilk 6 ve son 4 hanesi ile son kullanım tarihi güvenlik sebebiyle tutulmaktadır.
Kişisel Verilerin İşlenme Amaçları
Dise Tech tarafından söz konusu kişisel veriler, KVKK’nın 5’inci maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı olarak, KVKK’nın 4’üncü maddesinde belirtilen kişisel veri işleme ilkelerine uygun şekilde işlenmektedir. Dise Tech tarafından işlenen kişisel verilerin amaçları şunlardır: