Gizlilik Politikası
Son güncelleme:
Veri Sorumlusu: Carbon Cycle
Web Sitesi: www.ecarboncycle.com
İletişim: info@ecarboncycle.com
1. GİRİŞ
İşbu Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (“GDPR”) kapsamında veri sorumlusu sıfatıyla hareket eden Şirketimiz tarafından hazırlanmıştır. Bu metin, kişisel verilerinizin işlenmesi, saklanması, aktarılması ve korunmasına ilişkin uygulamalarımızı açıklamaktadır.
Web Sitesi’ni ziyaret ettiğinizde, hizmetlerimizi kullandığınızda veya iletişim formlarımız aracılığıyla bizimle iletişime geçtiğinizde, belirli kişisel verileriniz işlenebilmektedir. Bu Politika, söz konusu işlemlerin hangi amaçlarla, hangi yöntemlerle ve hangi yasal dayanaklarla gerçekleştirildiğini detaylı olarak açıklamaktadır.
2. VERİ SORUMLUSUNUN KİMLİĞİ
KVKK’nın 3. ve 10. maddeleri uyarınca veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. Web Sitesi üzerinden toplanan kişisel verileriniz bakımından veri sorumlusu Şirketimizdir.
3. İŞLENEN KİŞİSEL VERİLERİN KATEGORİLERİ
Web Sitesi üzerinde aşağıdaki kategorilerdeki kişisel verileriniz işlenebilmektedir:
3.1. Kimlik Bilgileri
- Ad, soyad
- Kullanıcı adı (varsa)
3.2. İletişim Bilgileri
- E-posta adresi
- Telefon numarası (form doldurulması halinde)
- Posta adresi (gerektiğinde)
3.3. İşlem Güvenliği Bilgileri
- IP adresi
- İnternet sitesi giriş çıkış bilgileri
- Şifre ve parola bilgileri (üyelik sistemlerinde)
- Oturum kayıtları (log kayıtları)
- Güvenlik soruları ve cevapları (varsa)
3.4. İşlem Bilgileri
- Talep veya şikayet içeriği
- Form gönderim tarihi ve saati
- Site içi hareketler ve etkileşimler
3.5. Pazarlama Bilgileri
- Çerez verileri
- Tercih ve ilgi alanı bilgileri
- Reklam etkileşim verileri
3.6. Teknik Bilgiler
- Tarayıcı türü ve versiyonu
- İşletim sistemi bilgisi
- Cihaz tipi ve ekran çözünürlüğü
- Dil tercihi
- Ziyaret edilen sayfalar
- Site üzerinde geçirilen süre
- Yönlendirme kaynağı (referrer)
4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
4.1. İletişim Formları
Web Sitesi üzerinde bulunan iletişim, teklif, bilgi talebi veya destek formlarını doldurduğunuzda, bu formlara girdiğiniz bilgiler (ad, e-posta, telefon, mesaj içeriği vb.) tarafımızca kaydedilmektedir. Bu veriler tamamen gönüllülük esasına dayalı olarak ve sizin tarafınızdan aktif bir şekilde sağlanmaktadır.
4.2. Analitik Hizmetler
Web Sitesi’nde kullanıcı deneyimini iyileştirmek, site performansını değerlendirmek ve ziyaretçi davranışlarını analiz etmek amacıyla üçüncü taraf analitik hizmetler kullanılmaktadır. Bu hizmetler aracılığıyla anonim veya takma adlı veriler (sayfa görüntüleme sayısı, ortalama oturum süresi, coğrafi konum verileri, cihaz bilgileri, tarayıcı türü) toplanmaktadır.
4.3. Güvenlik Sistemleri
Web Sitesi’nin güvenliğini sağlamak, yetkisiz erişim girişimlerini engellemek ve zararlı faaliyetleri tespit etmek amacıyla otomatik güvenlik sistemleri kullanılmaktadır. Bu sistemler, IP adresi, erişim zamanı, erişim sıklığı, başarısız giriş denemeleri gibi verileri otomatik olarak kaydetmektedir.
4.4. Çerezler ve Benzeri Teknolojiler
Web Sitesi’nde çerezler, piksel etiketleri ve benzeri izleme teknolojileri kullanılmaktadır. Bu teknolojiler hakkında detaylı bilgi için lütfen Çerez Politikamızı inceleyiniz.
4.5. Üçüncü Taraf Entegrasyonlar
Web Sitesi üzerinde sosyal medya paylaşım butonları, harita hizmetleri ve diğer üçüncü taraf içerik sağlayıcılarının hizmetleri bulunabilmektedir. Bu hizmetler kendi gizlilik politikalarına tabi olup, ilgili platformlar tarafından da veri toplanabilmektedir.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKI DAYANAKLARI
Kişisel verileriniz aşağıdaki amaçlarla ve belirtilen hukuki dayanaklara uygun olarak işlenmektedir:
5.1. Hizmet Sunumu ve İletişim
Amaç: Size sunduğumuz ürün ve hizmetlerin sağlanması, sorularınızın yanıtlanması, taleplerinizdeki işlemlerin yerine getirilmesi.
Hukuki Dayanak: KVKK md. 5/2(c) – Sözleşmenin kurulması veya ifası için gerekli olması; KVKK md. 5/2(f) – İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
İşlenen Veriler: Kimlik bilgileri, iletişim bilgileri, işlem bilgileri.
5.2. Güvenlik ve Yetkisiz Erişimin Önlenmesi
Amaç: Web Sitesi’nin güvenliğinin sağlanması, siber saldırıların ve yetkisiz erişim girişimlerinin tespit edilmesi ve önlenmesi, hukuki yükümlülüklerin yerine getirilmesi.
Hukuki Dayanak: KVKK md. 5/2(ç) – Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması; KVKK md. 5/2(f) – Meşru menfaat.
İşlenen Veriler: IP adresi, güvenlik log kayıtları, erişim zamanı, oturum bilgileri.
5.3. Analiz ve İyileştirme
Amaç: Web Sitesi performansının izlenmesi, kullanıcı deneyiminin geliştirilmesi, içerik ve hizmetlerin optimize edilmesi, istatistiksel analizlerin yapılması.
Hukuki Dayanak: KVKK md. 5/2(f) – Meşru menfaat; Rıza (pazarlama çerezleri için).
İşlenen Veriler: Teknik bilgiler, site kullanım verileri, anonim analitik veriler.
5.4. Pazarlama ve Kişiselleştirme
Amaç: İlgi alanlarınıza uygun içerik sunulması, pazarlama faaliyetlerinin yürütülmesi, hedefli reklamların gösterilmesi, kampanya ve duyuruların iletilmesi.
Hukuki Dayanak: KVKK md. 5/1 – Açık Rıza (pazarlama iletişimi için); KVKK md. 5/2(f) – Meşru menfaat (genel içerik kişiselleştirme için).
İşlenen Veriler: Pazarlama bilgileri, tercih bilgileri, çerez verileri.
5.5. Hukuki Yükümlülüklerin Yerine Getirilmesi
Amaç: Kanunlarda öngörülen bilgi saklama yükümlülüklerinin yerine getirilmesi, yetkili mercilerin taleplerinin karşılanması, hukuki uyuşmazlıkların yönetimi.
Hukuki Dayanak: KVKK md. 5/2(ç) – Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
İşlenen Veriler: Tüm kategorilerdeki veriler (yasal saklama süreleri kapsamında).
6. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz aşağıdaki durumlarda ve yasal çerçevede üçüncü taraflara aktarılabilmektedir:
6.1. Hizmet Sağlayıcılar
Web Sitesi’nin işletilmesi, barındırılması, bakımı ve teknik destek hizmetlerinin sağlanması amacıyla yurt içinde veya yurt dışında yerleşik hizmet sağlayıcılarla çalışılmaktadır. Bu hizmet sağlayıcılar ile veri işleme sözleşmeleri akdedilmiş olup, verileriniz sadece belirlenen amaçlar doğrultusunda işlenmekte ve korunmaktadır.
Aktarılan Hizmet Sağlayıcı Kategorileri:
- Sunucu barındırma ve altyapı hizmet sağlayıcıları
- İçerik dağıtım ağı (CDN) sağlayıcıları
- E-posta gönderim hizmeti sağlayıcıları
- Analitik hizmet sağlayıcıları
- Güvenlik ve izleme hizmeti sağlayıcıları
6.2. Yasal Yükümlülükler
Kişisel verileriniz, yasal bir zorunluluk kapsamında veya yetkili kamu kurum ve kuruluşlarının usulüne uygun talebi üzerine ilgili mercilere aktarılabilir.
6.3. İş Ortakları
Hizmetlerimizin sunulması için gerekli olduğu durumlarda, iş ortaklarımızla verileriniz paylaşılabilir. Bu aktarımlar, meşru menfaat veya hizmet ifası hukuki dayanağına uygun olarak ve gerekli güvenlik önlemleri alınarak gerçekleştirilir.
6.4. Yurt Dışına Aktarım
Kişisel verileriniz, yurt dışında yerleşik hizmet sağlayıcılarının sunucularında işlenebilir. Yurt dışına veri aktarımları, KVKK’nın 9. maddesi ve ilgili düzenlemelere uygun şekilde, yeterli koruma seviyesi bulunan ülkelere veya uygun güvenceler sağlanarak gerçekleştirilmektedir.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama yükümlülüklerine uygun olarak saklanmaktadır:
7.1. İletişim Form Verileri
İletişim formları aracılığıyla sağlanan veriler, talebinizin karşılanmasından itibaren en fazla 2 (iki) yıl süreyle saklanmaktadır. Ancak hukuki uyuşmazlık riski veya yasal yükümlülük durumunda bu süre uzayabilir.
7.2. Güvenlik ve Log Kayıtları
IP adresi, erişim log kayıtları ve güvenlik kayıtları, güvenlik amaçları doğrultusunda 12 (on iki) ay süreyle saklanmaktadır. Ancak güvenlik ihlali tespit edilmesi veya hukuki süreç başlatılması durumunda, bu veriler ilgili süreç sonuçlanana kadar muhafaza edilebilir.
7.3. Analitik Veriler
Anonim ve toplu halde tutulan analitik veriler, istatistiksel analiz ve performans değerlendirme amacıyla süresiz olarak saklanabilir. Ancak kişisel veri niteliğindeki analitik veriler (tanımlanabilir kullanıcı verileri) en fazla 24 (yirmi dört) ay süreyle saklanır.
7.4. Pazarlama Verileri
Pazarlama amaçlı işlenen veriler, rızanızın devam ettiği süre boyunca işlenir. Rızanızı geri çekmeniz durumunda, yasal yükümlülükler saklı kalmak kaydıyla verileriniz en geç 6 (altı) ay içinde silinir veya anonim hale getirilir.
7.5. Çerez Verileri
Çerezlerin saklama süreleri, çerez türüne göre değişmektedir. Detaylı bilgi için Çerez Politikamızı inceleyiniz.
8. KİŞİSEL VERİLERİN GÜVENLİĞİ
Kişisel verilerinizin hukuka aykırı işlenmesini, hukuka aykırı erişilmesini ve yetkisiz değiştirilmesini önlemek amacıyla KVKK’nın 12. maddesi ve Kişisel Verilerin Korunmasına İlişkin İlgili Mevzuat uyarınca teknik ve idari tedbirler alınmaktadır:
8.1. Teknik Güvenlik Önlemleri
- SSL/TLS şifreleme protokolleri ile veri iletiminin güvence altına alınması
- Güvenlik duvarı (firewall) ve saldırı tespit sistemlerinin kullanılması
- Düzenli güvenlik güncellemeleri ve yama yönetimi
- Güçlü parola politikaları ve erişim kontrolü
- Veri yedekleme ve kurtarma sistemleri
- Şifreleme teknolojileri ile veri depolama güvenliğinin sağlanması
8.2. İdari Güvenlik Önlemleri
- Kişisel verilere erişim yetkilerinin sınırlandırılması
- Çalışanların gizlilik ve veri koruma konusunda bilgilendirilmesi
- Gizlilik sözleşmeleri ve veri işleme anlaşmaları
- Düzenli güvenlik denetimleri ve risk değerlendirmeleri
- Veri ihlali müdahale planları
9. VERİ SAHİBİNİN HAKLARI (KVKK MADDE 11)
KVKK’nın 11. maddesi uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
9.1. Bilgi Talep Etme Hakkı
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
9.2. Düzeltme ve Güncelleme Hakkı
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini talep etme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkınız bulunmaktadır.
9.3. Silme veya Anonim Hale Getirme Hakkı
KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde, kişisel verilerinizin silinmesini veya yok edilmesini ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkınız bulunmaktadır.
9.4. İtiraz Hakkı
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme hakkınız bulunmaktadır. Ayrıca, kişisel verilerinizin kanunun 5. ve 6. maddelerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesini veya yok edilmesini talep edebilirsiniz.
9.5. Otomatik Sistemler Yoluyla Analiz Edilme Hakkı
Kişisel verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkınız bulunmaktadır.
10. HAKLARINIZI KULLANMA PROSEDÜRÜ
Yukarıda belirtilen haklarınızı kullanmak için başvurunuzu aşağıdaki yöntemlerle Şirketimize iletebilirsiniz:
10.1. Başvuru Yöntemleri
- Yazılı Başvuru: Adresimize kimliğinizi tespit edici belgelerle birlikte ıslak imzalı dilekçe ile başvuru
- Elektronik Başvuru: Elektronik posta (KEP) veya güvenli elektronik imza ile başvuru
- Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen diğer yöntemler
10.2. Başvuru İçeriği
Başvurunuzda aşağıdaki bilgilere yer verilmesi gerekmektedir:
- Ad, soyad ve başvuru yazılı ise imza
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası
- Tebligata esas yerleşim yeri veya iş yeri adresi
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası
- Talep konusu
10.3. Yanıt Süresi ve Şekli
Başvurunuz, talebin niteliğine göre en geç 30 (otuz) gün içinde sonuçlandırılacaktır. Başvuruya verilecek yanıt, yazılı veya elektronik ortamda size iletilecektir. İşlemin ayrıca bir maliyeti gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
10.4. Başvurunun Reddi
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde, ret kararının veya cevabın öğrenilmesinden itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız bulunmaktadır.
11. ÇOCUKLARIN GİZLİLİĞİ
Web Sitesi, 18 yaşın altındaki çocuklara yönelik olarak tasarlanmamıştır. 18 yaşından küçük bireylerden bilerek kişisel veri toplanmamaktadır. Ebeveyn veya vasi olarak, çocuğunuzun rızanız olmaksızın bize kişisel veri sağladığını düşünüyorsanız, lütfen bizimle iletişime geçiniz.
12. POLİTİKADA YAPILACAK DEĞİŞİKLİKLER
İşbu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler, teknolojik gelişmeler veya işletme gereksinimlerimiz doğrultusunda güncellenebilir. Politikada yapılacak önemli değişiklikler Web Sitesi üzerinden duyurulacaktır. Güncel politikanın yürürlük tarihi, metnin başında belirtilmektedir. Web Sitesi’ni kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelmektedir.
13. İLETİŞİM
Gizlilik Politikamız ve kişisel veri işleme uygulamalarımız hakkında sorularınız veya talepleriniz için bizimle iletişime geçebilirsiniz.