GİZLİLİK SÖZLEŞMESİ
1. GİRİŞ ve KAPSAM
İşbu Gizlilik Politikası; Talya Yazılım ve Bilişim Anonim Şirketi (“Şirket”, “Biz”, “Veri Sorumlusu”) tarafından işletilen mobil uygulaması (“Uygulama”) kapsamında; Site/Uygulama kullanıcıları, üyeleri ve ziyaretçileri (“Veri Sahibi”) tarafından paylaşılan veya Site/Uygulama kullanımınız sırasında Şirket tarafından elde edilen kişisel verilerin işlenmesine ilişkin koşul ve şartları açıklamaktadır.
2. HANGİ VERİLERİNİZİ İŞLİYORUZ?
Aşağıda sayılan kişisel veri kategorileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”, “Kanun”) ve Avrupa Genel Veri Koruma Tüzüğü (“GDPR”) ile uyumlu şekilde işlenir. Aksi açıkça belirtilmedikçe “kişisel veri” ifadesi bu bilgileri kapsar:
-
Kullanıcı Bilgisi, Kullanıcı İşlem Bilgisi ve Finansal Bilgi: Hizmet bilgileri ve hizmet ID’si; hizmetlerden yararlandığınız tarih/saat; arama terimleri; ziyaret edilen sayfalar; kullanım sırasında oluşan hata kayıtları.
-
Pazarlama Bilgisi: Alışkanlık ve beğeni raporları, bildirim/segmentasyon/ hedefleme bilgileri, **çerez (cookie)**kayıtları vb.
-
Şikâyet Yönetimi Bilgisi: Site/Uygulama üzerinden oluşturduğunuz şikâyet ve talepler.
-
Risk Yönetimi Bilgisi: IP adresi, cihaz/çerez tanıtıcıları.
Anonim Veriler: KVKK m.3 ve m.7 kapsamında anonim hâle getirilen veriler kişisel veri sayılmaz; bu verilerin işlenmesi işbu Politika ile bağlı olmaksızın gerçekleştirilebilir.
3. İŞLEME AMAÇLARIMIZ
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
-
Hizmet Sunumu: Site/Uygulama ve ilgili özelliklerin işletilmesi.
-
Hizmet İyileştirme ve İletişim: Deneyiminizi iyileştirme, iletişim yönetimi, memnuniyet ölçümü, arıza/hata tespiti ve giderilmesi.
-
Ticari Faaliyetler ve Strateji: İş süreçlerinin yürütülmesi, raporlama/analiz, yeni hizmetlerin tanıtımı ve bilgilendirme.
-
Güvenlik ve Suistimal Önleme: Hesap güvenliği, hileli/izinsiz kullanımın tespiti, operasyonel değerlendirme.
-
Hukuki Yükümlülükler: Yetkili makamların talepleri, uyuşmazlık yönetimi ve mevzuata uyum.
Etkinlik kapsamında çekilen fotoğrafların görünür hale getirilmesi, diğer kullanıcılarla eşleştirilmesi veya kamuya açık biçimde paylaşılmasına yönelik işlemler, Kanun’un 6/1 hükmü uyarınca açık rızanızın alınmasını gerektirir. Bu kapsamda alınan açık rıza yalnızca söz konusu alenileştirme işlemi ile sınırlı olarak kullanılmaktadır.
4. HUKUKİ DAYANAKLAR (KVKK m.5-6 | GDPR m.6, m.9)
Aşağıdaki hallerde açık rızanız olmaksızın işleme yapılabilir:
-
Kanunlarda açıkça öngörülmesi,
-
Fiilî imkânsızlık hâlinde hayat/beden bütünlüğünün korunması,
-
Bir sözleşmenin kurulması/ifası için zorunlu olması,
-
Veri Sorumlusu’nun hukuki yükümlülüğü,
-
Veri Sahibi’nin alenileştirmesi,
-
Hakların tesisi/kullanılması/korunması,
-
Meşru menfaat (temel hak ve özgürlüklerinize zarar vermemek kaydıyla).
5. ÜÇÜNCÜ KİŞİLERLE PAYLAŞIM / AKTARIM
Aşağıdaki taraflarla, amaçla sınırlı, gerekli olanla sınırlı ve güvenlik tedbirleri alınarak veri paylaşımı yapılabilir:
-
Teknoloji Altyapı Sağlayıcıları: Fotoğrafların güvenli biçimde saklanması/işlenmesi için bulut hizmetleri (örn. AWS S3, AWS Rekognition).
-
İş Ortakları/Tedarikçiler/Müşteriler: Hizmet tedariki, destek ve entegrasyon amaçlı.
-
Yetkili Kamu Kurum ve Kuruluşları: Mahkeme kararları ve kanuni talepler doğrultusunda.
Bu taraflar, verilerinizi Türkiye içinde veya dışında bulunan sunucularda saklayabilir. Yurt dışına aktarımda, KVKK m.9 ve GDPR hükümlerine uygun aktarım mekanizmaları (açık rıza, taahhütname/standart sözleşme hükümleri, yeterlilik kararları vb.) uygulanır.
6. ÇEREZ (COOKIE) KULLANIMI
Kullanıcı deneyimini iyileştirmek, Site/Uygulama’nın çalışmasını ve güvenliğini sağlamak, performans ve analitik yapmak için çerezler kullanıyoruz. Tarayıcı ayarlarınızdan çerezleri engelleyebilir/silebilir; ancak bu durumda bazı işlevler sınırlı çalışabilir.
6.1. Çerez Türleri
-
Tarama Çerezleri: Ziyaret süresince çalışır, tarayıcı kapatılınca silinir.
-
Kalıcı Çerezler: Tercihlerinizi hatırlamak ve daha iyi hizmet sunmak için cihazda belirli süre saklanır.
-
Teknik Çerezler: Sitenin çalışmasını sağlar, hataları tespit eder.
-
Kimlik Doğrulama Çerezleri: Her sayfada yeniden giriş yapmanızı önler.
-
Kişiselleştirme Çerezleri: Dil vb. tercihlerinizi hatırlar.
-
Analitik Çerezler: Ziyaret sayısı, görüntülenen sayfalar, kaydırma hareketleri gibi istatistikler üretir.
6.2. Çerez Tercihleri
Çerezleri tarayıcı ayarlarınızdan yönetebilir; üçüncü taraf çerezlerini engelleyebilir veya tüm çerezleri silebilirsiniz.
7. SAKLAMA SÜRELERİ
-
Fotoğraf Verileri: İlgili etkinliğin bitiminden 1 yıl sonra yasal yükümlülükler saklı kalmak üzere geri döndürülemez şekilde silinir.
-
Log ve Trafik Verileri: Yasal zorunluluk gereği 1 yıl.
8. GÜVENLİK TEDBİRLERİ
Kişisel verilerinizin hukuka aykırı işlenmesini ve erişimini önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirler uygulanır; düzenli denetimler yapılır. Şirket, verilerinizi Politika, KVKK ve GDPR’a aykırı biçimde üçüncü kişilerle amaç dışında paylaşmaz.
Site’den üçüncü taraf uygulamalara/linklere gidebilirsiniz; bu dış sitelerin gizlilik politikalarından Şirket sorumlu değildir. Ziyaret etmeden önce ilgili metinleri incelemenizi öneririz.
9. HAKLARINIZ (KVKK m.11 | GDPR m.12-22)
Aşağıdaki haklara sahipsiniz:
-
Bilgi talep etme ve erişim,
-
Düzeltme ve güncelleme,
-
Silme/Unutturma ve işlemenin kısıtlanması,
-
İtiraz (meşru menfaat temelindeki işleme ve profil oluşturmaya),
-
Veri taşınabilirliği (GDPR kapsamındakiler için),
-
Açık rızanın geri alınması (geri alma öncesi işleme hukuka uygunluğunu etkilemez).
10. BAŞVURU USULÜ
Haklarınızı kullanmak için uygulama üzerinden talep formu gönderebilir veya site/uygulama üzerinden sadece sizin yüklediğiniz kişisel bilgilerin silinmesini gerçekleştirebilirsiniz. İlgili etkinlik kapsamında yüklenen fotoğraflar için organizasyonun sözleşme ve politikaları için organizasyon yetkilileriyle iletişime geçmeniz gerekmektedir. Yanıtlar ücretsizdir; ancak maliyet gerektiren işlemlerde KVKK Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir. Yanıttan memnun kalmazsanız KVKK Kurumu’na şikâyet yoluna başvurabilirsiniz.
11. VERİ DOĞRULUĞU ve GÜNCELLEME YÜKÜMLÜLÜĞÜ
Veri Sahibi olarak verdiğiniz bilgilerin tam, doğru ve güncel olduğunu; değişiklikleri derhâl güncelleyeceğinizi beyan edersiniz. Güncellenmemiş bilgilerden Şirket sorumlu değildir. Kişisel verilerinizin işlenmesini engelleyen talepleriniz, Site/Uygulama işlevlerinden tam faydalanamamanıza yol açabilir.
12. POLİTİKADA DEĞİŞİKLİK
İşbu Politika, değişen şartlar ve mevzuata uyum sağlamak amacıyla zaman zaman güncellenebilir. Güncellemeler Site’de yayımlandığı tarihten itibaren yürürlüğe girer.
ÇEREZ (“COOKIE”) POLİTİKASI (AYRINTI)
A. Çerez Nedir?
Ziyaret ettiğiniz siteler tarafından cihazınıza yerleştirilen küçük metin dosyalarıdır. Site’nin çalışması, güvenliği, performansı, tercihlerin hatırlanması ve ölçümleme amacıyla kullanılır.
B. Neden Kullanıyoruz?
-
İşlevsellik ve performans,
-
Güvenlik ve sahtecilik önleme,
-
Analitik ve iyileştirme,
-
Kişiselleştirme ve (izinli) reklam.
C. Sitemizde Kullanılan Başlıca Çerez Kategorileri
-
Oturum/kalıcı çerezler
-
Teknik ve kimlik doğrulama çerezleri
-
Kişiselleştirme çerezleri (örn. dil tercihi)
-
Analitik çerezler (ziyaret/sayfa/etkileşim istatistikleri)
-
Reklam/hedefleme çerezleri (izinliyse)
D. Çerezleri Nasıl Yönetebilirsiniz?
Tarayıcı ayarlarınızdan üçüncü taraf çerezleri engelleyebilir, mevcut çerezleri silebilir veya uyarı tercihleri belirleyebilirsiniz. Çerezleri kapatmanız, bazı Site/Uygulama özelliklerinin kısıtlı çalışmasına neden olabilir.
İLETİŞİM
Veri Sorumlusu: Talya Yazılım ve Bilişim Anonim Şirketi – Event Photos
Adres: Fulya Mah. Büyükdere Cad. No: 74 D/10 Torun Center Şişli/İstanbul
Telefon: +90 850 441 44 90
E-posta: info@socialattend.com
