Kişisel Veriler Politikası
GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak özel hayatın gizliliğinin temeli olan kişisel verilerin korunmasını sadece mevzuata uyum sağlama kapsamında değerlendirmemekte, temel insan hakları ve evrensel hukuk kuralları kapsamında anonim kalma hakkına ve insana verdiğimiz değeri ortaya koymaktayız. Bu sebeple, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun”) ve ilgili mevzuat uyarınca aydınlatma ve bilgilendirme amacıyla Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi e-danışmanlık ve e-ticaret platformları üzerinden işlenen kişisel verilere ilişkin bu Gizlilik ve Kişisel Verilerin Korunması Politikası ("Politika”) sunulmaktadır. Politika kapsamında yer alan bütün açıklama metinlerinde danışan sıfatı yerine müşteri sıfatı da kullanılmaktadır.
VERİ SORUMLUSU
Ticari Unvan : Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi
Adres : Abdi İpekçi Caddesi no:130/A Yeşilova Bornova-İzmir
Mersis No :0734012912000010
VERİ SAHİBİ KİŞİLER VE İŞLEME FAALİYETLERİ
I.ÜYE OLAN DANIŞANLAR/MÜŞTERİLER
İŞLENEN KİŞİSEL VERİLERİNİZ
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun”) uyarınca işlemeye konu olabilecek kişisel verileriniz şunlardır:
Kimlik
Ad, soyadı, cinsiyet, doğum tarihi, T.C. kimlik numarası
İletişim
Telefon numarası, e-posta adresi, fatura adresi, teslimat adresi
İşlem Güvenliği
IP adresi, internet sitesi giriş çıkış bilgileri, trafik verileri, kullanıcı adı ve kullanıcı şifresi, log kayıtları
Müşteri/Danışan İşlem
Sipariş, alışveriş, talep, şikâyet, favorilerim, sepette yer alan ürün ve fatura bilgisi, teslimat bilgisi
Pazarlama
İndirim kodu bilgisi, segmentasyon ve hedefleme bilgileri
Hukuki İşlem
Uyuşmazlık halinde; uyuşmazlık hakkında bilgiler, ihtarname ve yetkili kurumlarla iletişim kayıtları
Görsel ve İşitsel Kayıt
Çağrı merkezi görüşme ses kayıtları
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre kadar muhafaza edilecektir. Şirket tarafından kişisel verileriniz şu amaçlarla işlenebilir:
KİMLİK VERİLERİNİZ
İşleme Amacı :
Üyelik işlemlerinin gerçekleştirilmesi, sipariş kaydı ve teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, segmentasyon ve hedefleme faaliyetlerinin gerçekleştirilmesi, kampanya, reklam ve pazarlama faaliyetlerinin gerçekleştirilmesi, sunulan hizmetlerin ve müşteri deneyiminin iyileştirilmesi, hukuki süreçlerin yürütülmesi, ürün/hizmet tedarikinin sağlanması, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İLETİŞİM VERİLERİNİZ
İşleme Amacı :
Üyelik işlemlerinin gerçekleştirilmesi, sipariş, onay, iptal ve fatura bilgilerinin elektronik iletişim adresine gönderilmesi, siparişin adrese teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, ürün/hizmet tedarikinin sağlanması, sahte üyeliklerin tespiti ve engellenmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İŞLEM GÜVENLİĞİ VERİLERİNİZ
İşleme Amacı :
Mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, bilgi güvenliği ve denetim faaliyetlerinin gerçekleştirilmesi, sahte üyeliklerin tespiti ve engellenmesi, hatalı işlemlerin tespiti, uyuşmazlıklarda delil olarak kullanılması, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi,
Hukuki Sebep :
Kanunlarda açıkça öngörülmesi, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
MÜŞTERİ İŞLEM VERİLERİNİZ
İşleme Amacı :
Ürün/hizmet tedarikinin sağlanması, siparişin kaydı ve teslimi, faturanın düzenlenmesi, ödeme işlemlerinin gerçekleştirilmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, siparişin adrese teslimi, segmentasyon ve hedefleme faaliyetlerinin gerçekleştirilmesi, reklam ve pazarlama süreçlerinin yürütülmesi, sunulan hizmetlerin ve müşteri deneyiminin iyileştirilmesi, finans ve muhasebe işlerinin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebep :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
PAZARLAMA VERİLERİNİZ
İşleme Amacı :
İndirim ve kampanyalardan faydalanılması, segmentasyon ve hedefleme faaliyetlerinin gerçekleştirilmesi, reklam ve pazarlama süreçlerinin yürütülmesi, sunulan hizmetlerin ve müşteri deneyiminin iyileştirilmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
HUKUKİ İŞLEM
İşleme Amacı :
Hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
GÖRSEL VE İŞİTSEL KAYIT
İşleme Amacı :
Müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, satış sonrası destek hizmetlerinin yürütülmesi, talep ve şikayetlerin takibi, müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Kanunlarda açıkça öngörülmesi, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
Açık Rızaya Tabi Veri İşleme Faaliyetleri
İşlenen Kişisel Veri :
Kimlik (Ad, soyadı), iletişim (Cep telefonu, e-posta adresi)
İşleme Amacı :
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketinin her türlü kampanya, reklam, etkinlik, promosyon, pazarlama, davet, ürün ve hizmet tanıtımı, kutlama, anket ve piyasa araştırma faaliyetleri hakkında ticari elektronik ileti gönderilmesi ve bu hizmetin sağlanması için bilişim alanında hizmet sağlayıcılarına aktarılması
KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Kimlik, iletişim, işlem güvenliği, müşteri işlem verileriniz; yurt içi ürün ve hizmet tedarikçileriyle, sunulan ürün ve hizmetlerle ilgili tedarikçilerden tedarik ve destek alınması, müşteri iletişim yönetimi faaliyetlerinin gerçekleştirilmesi, talep ve şikayetlerin takibi, uzmanlık gerektiren alanlarda danışmanlık alınması amacıyla, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, müşteri işlem verileriniz; tedarikçi ve iş ortaklarımızla, ürün ve hizmetlerin sunulması, tedarik zincirinin sağlanması, ürün/hizmet tedarikinin/tesliminin sağlanması, iş akışının sağlanması amacıyla, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; yetkili kamu kurum ve kuruluşları ile mevzuat kapsamında faaliyetlerin icrası ve hukuka uygun taleplerin yerine getirilmesi, adli süreçlerin yürütülmesi, kanunlarda açıkça öngörülmesi, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; sunucuları yurt dışında bulunan yurt içi hizmet tedarikçileri ile operasyon, yazılım, siber güvenlik, mobil uygulama bilişim altyapı desteğinin sağlanması, ödeme faaliyetlerinin gerçekleştirilmesi amacıyla açık rıza hukuki sebebine dayanarak
Kimlik, iletişim, müşteri işlem, pazarlama verileriniz; sunucuları yurt dışında bulunan yurt içi hizmet tedarikçileri ile segmentasyon, hedefleme, kampanya, pazarlama ve reklam faaliyetlerinin gerçekleştirilmesi; kimlik, iletişim verileriniz ticari elektronik iletiler için onay vermeniz halinde ticari elektronik iletilerin hazırlanması ve gönderilmesi amacıyla açık rıza hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; anlaşmalı hukuk bürosu ile adli ve idari süreçlerin takibi amacıyla, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak
Kanun’un kişisel verilerin aktarılmasına ilişkin 8. ve yurtdışına aktarıma ilişkin 9. maddeleri uyarınca gerekli teknik ve idari tedbirler alınmak suretiyle, ilgili amacın gerçekleşmesi için gerekli olduğu ölçüde paylaşılmaktadır.
KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ
Kişisel Verileriniz; Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketine ait web siteleri, mobil uygulamalarında yer alan üyelik kayıt ve işlemleri, hesap girişi ve sonrası yapılan işlemler, sözleşme ve diğer formların doldurulması, diğer kimlik doğrulama sistemlerinin kullanılması, talep ve başvuruların oluşturulması, sepet, beğeni işlemleri, ürün veya hizmet siparişi, fatura, teslimat, iade ve ödeme işlemleri ve çağrı merkezi görüşmeleri sırasında yazılı veya elektronik ortamda otomatik olarak toplanmaktadır.
II.ONLİNE ÜYE OLMAYAN/MİSAFİR MÜŞTERİLER
İŞLENEN KİŞİSEL VERİLERİNİZ
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun”) uyarınca işlemeye konu olabilecek kişisel verileriniz şunlardır:
Kimlik
Ad, soyadı
İletişim
Telefon numarası, e-posta adresi, adres bilgileri
İşlem Güvenliği
IP adresi, internet sitesi giriş çıkış bilgileri, trafik verileri, log kayıtları
Müşteri İşlem
Sipariş, alışveriş, talep, şikâyet, sepette yer alan ürün ve fatura bilgisi, teslimat bilgisi
Pazarlama
İndirim kodu bilgisi
Hukuki İşlem
Uyuşmazlık halinde; uyuşmazlık hakkında bilgiler, ihtarname ve yetkili kurumlarla iletişim kayıtları
Görsel ve İşitsel Kayıt
Çağrı merkezi görüşme ses kayıtları
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre kadar muhafaza edilecektir. Şirket tarafından kişisel verileriniz şu amaçlarla işlenebilir:
Kimlik Verileriniz
İşleme Amacı :
sipariş kaydı ve teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin
yürütülmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi,
kampanya, reklam ve pazarlama faaliyetlerinin gerçekleştirilmesi, sunulan
hizmetlerin ve müşteri deneyiminin iyileştirilmesi, hukuki süreçlerin
yürütülmesi, ürün/hizmet tedarikinin sağlanması, yetkili kamu kurum ve
kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep
ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İletişim Verileriniz
İşleme Amacı :
Sipariş, onay, iptal ve fatura bilgilerinin elektronik iletişim adresine gönderilmesi, siparişin adrese teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, ürün/hizmet tedarikinin sağlanması, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İşlem Güvenliği Verileriniz
İşleme Amacı :
Mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, bilgi güvenliği ve denetim faaliyetlerinin gerçekleştirilmesi, uyuşmazlıklarda delil olarak kullanılması, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Kanunlarda açıkça öngörülmesi, Bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Müşteri İşlem Verileriniz
İşleme Amacı :
ürün/hizmet tedarikinin sağlanması, siparişin kaydı ve teslimi, faturanın düzenlenmesi, ödeme işlemlerinin gerçekleştirilmesi, müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, siparişin adrese teslimi, reklam ve pazarlama süreçlerinin yürütülmesi, sunulan hizmetlerin ve müşteri deneyiminin iyileştirilmesi, finans ve muhasebe işlerinin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi,
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
Pazarlama Verileriniz
İşleme Amacı :
İndirim ve kampanyalardan faydalanılması, reklam ve pazarlama süreçlerinin yürütülmesi, sunulan hizmetlerin ve müşteri deneyiminin iyileştirilmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi,
Hukuki Sebebi :
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
Hukuki İşlem Verileriniz
İşleme Amacı :
Hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, denetim faaliyetinin yürütülmesi,
Hukuki Sebebi :
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
Görsel ve İşitsel Kayıt Verileriniz
İşleme Amacı :
Müşteri ilişkilerinin ve iletişim faaliyetlerinin yürütülmesi, satış sonrası destek hizmetlerinin yürütülmesi, talep ve şikayetlerin takibi, müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, denetim faaliyetinin yürütülmesi,
Hukuki Sebebi :
Kanunlarda açıkça öngörülmesi, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
Açık Rızaya Tabi Veri İşleme Faaliyetleri
İşlenen Kişisel Veri:Kimlik (Ad, soyadı), iletişim (Cep telefonu, e-posta adresi)
İşleme Amacı :
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketinin her türlü kampanya, reklam, etkinlik, promosyon, pazarlama, davet, ürün ve hizmet tanıtımı, kutlama, anket ve piyasa araştırma faaliyetleri hakkında ticari elektronik ileti gönderilmesi ve bu hizmetin sağlanması için bilişim alanında hizmet sağlayıcılarına aktarılması
KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Kimlik, iletişim, işlem güvenliği, müşteri işlem verileriniz; yurt içi ürün ve hizmet tedarikçileriyle, sunulan ürün ve hizmetlerle ilgili tedarikçilerden tedarik ve destek alınması, müşteri iletişim yönetimi faaliyetlerinin gerçekleştirilmesi, talep ve şikayetlerin takibi, uzmanlık gerektiren alanlarda danışmanlık alınması amacıyla, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, müşteri işlem verileriniz; tedarikçi ve iş ortaklarımızla, ürün ve hizmetlerin sunulması, tedarik zincirinin sağlanması, ürün/hizmet tedarikinin/tesliminin sağlanması, iş akışının sağlanması amacıyla, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; yetkili kamu kurum ve kuruluşları ile mevzuat kapsamında faaliyetlerin icrası ve hukuka uygun taleplerin yerine getirilmesi, adli süreçlerin yürütülmesi, kanunlarda açıkça öngörülmesi, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanarak,
Kimlik, iletişim verileriniz; sunucuları yurt dışında bulunan yurt içi hizmet tedarikçileri ile ticari elektronik iletiler için onay vermeniz halinde ticari elektronik iletilerin hazırlanması ve gönderilmesi amacıyla açık rıza hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; anlaşmalı hukuk bürosu ile adli ve idari süreçlerin takibi amacıyla, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak
Kimlik, iletişim, işlem güvenliği, müşteri işlem, pazarlama verileriniz; sunucuları yurt dışında bulunan yurt içi hizmet tedarikçileri ile yazılım, siber güvenlik, mobil uygulama bilişim altyapı desteğinin sağlanması amacıyla Kanun’un kişisel verilerin aktarılmasına ilişkin maddeleri uyarınca gerekli teknik ve idari tedbirler alınmak suretiyle, ilgili amacın gerçekleşmesi için gerekli olduğu ölçüde paylaşılmaktadır.
KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ
Kişisel Verileriniz; Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketine ait web siteleri, mobil uygulamalarında yer alan sözleşme ve diğer formların doldurulması, talep ve başvuruların oluşturulması, sepet, ürün veya hizmet siparişi, fatura, teslimat, iade ve ödeme işlemleri ve çağrı merkezi görüşmeleri sırasında yazılı veya elektronik ortamda otomatik olarak toplanmaktadır.
III.ÇEVRİMİÇİ ZİYARETÇİ
İŞLENEN KİŞİSEL VERİLERİNİZ
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun”) uyarınca işlemeye konu olabilecek kişisel verileriniz şunlardır:
İşlem Güvenliği
IP adresi, internet sitesi giriş çıkış bilgileri, trafik verileri, kullanıcı adı ve kullanıcı şifresi, log kayıtları
Lokasyon
Konum Bilgileri
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre kadar muhafaza edilecektir. Şirket tarafından kişisel verileriniz şu amaçlarla işlenebilir:
İşlem Güvenliği Verileriniz
İşleme Amacı :
Mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, bilgi güvenliği ve denetim faaliyetlerinin gerçekleştirilmesi, sahte üyeliklerin tespiti ve engellenmesi, hatalı işlemlerin tespiti, uyuşmazlıklarda delil olarak kullanılması, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Kanunlarda açıkça öngörülmesi, Bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Açık Rızaya Tabi Veri İşleme Faaliyetleri
İşlenen Kişisel Veri:
Lokasyon (Konum Bilgileri)
İşleme Amacı :
Tarafınıza en yakın mağaza bilgilerinin paylaşılması, reklam ve pazarlama faaliyetlerinin gerçekleştirilmesi
KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
İşlem güvenliği verileriniz; yetkili kamu kurum ve kuruluşları ile mevzuat kapsamında faaliyetlerin icrası ve hukuka uygun taleplerin yerine getirilmesi, adli süreçlerin yürütülmesi amacıyla kanunlarda açıkça öngörülmesi, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanarak; anlaşmalı hukuk bürosu ile adli ve idari süreçlerin takibi amacıyla, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak; sunucuları yurt dışında bulunan yurt içi hizmet tedarikçileri ile yazılım, siber güvenlik, mobil uygulama bilişim altyapı desteğinin sağlanması amacıyla Kanun’un kişisel verilerin aktarılmasına ilişkin maddeleri uyarınca gerekli teknik ve idari tedbirler alınmak suretiyle, ilgili amacın gerçekleşmesi için gerekli olduğu ölçüde paylaşılmaktadır.
KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ
Kişisel Verileriniz; Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketine ait web siteleri, mobil uygulamalarında yer alan bilgi güvenliği sistemleri ve elektronik cihazlar vasıtasıyla web sitesi ve mobil uygulamaları ziyaretiniz esnasında elektronik ortamda otomatik olarak toplanmaktadır.
- ÜRÜNÜ TESLİM ALAN KİŞİ / ADINA FATURA DÜZENLENEN KİŞİ
İŞLENEN KİŞİSEL VERİLERİNİZ
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun”) uyarınca işlemeye konu olabilecek kişisel verileriniz şunlardır:
Kimlik
Ad, soyadı, T.C. kimlik numarası
İletişim
Telefon numarası, e-posta adresi, fatura adresi, teslimat adresi
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre kadar muhafaza edilecektir. Şirket tarafından kişisel verileriniz şu amaçlarla işlenebilir:
Kimlik Verileriniz
İşleme Amacı :
Sipariş kaydı ve teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İletişim Verileriniz
İşleme Amacı :
Siparişin adrese teslimi, faturanın düzenlenmesi, satış ve sonrası destek hizmetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, hukuki süreçlerin yürütülmesi, yetkili kamu kurum ve kuruluşlarına bilgi verilmesi, finans ve muhasebe işlerinin yürütülmesi, talep ve şikayetlerin takibi, bilgi güvenliği ve denetim faaliyetinin yürütülmesi,
Hukuki Sebebi :
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Kimlik, iletişim verileriniz; tedarikçi ve iş ortaklarımızla, ürün ve hizmetlerin sunulması, tedarik zincirinin sağlanması, ürün/hizmet tedarikinin/tesliminin sağlanması, yasal yükümlülüklerin yerine getirilmesi, iş akışının sağlanması amacıyla, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak; yetkili kamu kurum ve kuruluşları ile mevzuat kapsamında faaliyetlerin icrası ve hukuka uygun taleplerin yerine getirilmesi, adli süreçlerin yürütülmesi amacıyla kanunlarda açıkça öngörülmesi, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanarak; anlaşmalı hukuk bürosu ile adli ve idari süreçlerin takibi amacıyla, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak; Kanun’un kişisel verilerin aktarılmasına ilişkin 8. Maddesi uyarınca gerekli teknik ve idari tedbirler alınmak suretiyle, ilgili amacın gerçekleşmesi için gerekli olduğu ölçüde paylaşılmaktadır.
KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ
Kişisel Verileriniz; Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketine ait web siteleri, mobil uygulamaları üzerinden yapılan alışverişler kapsamında müşteri tarafından doldurulan elektronik formlar, talep ve başvurular ve sözleşmeler vasıtasıyla elektronik ortamda otomatik olarak toplanmaktadır.
VERİ GÜVENLİĞİ KAPSAMINDA ALINAN TEKNİK VE İDARİ TEDBİRLER
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak web sitemiz/mobil uygulamamız aracılığıyla elde ettiğimiz kişisel verilerinizin hukuka aykırı olarak işlenmesini engellemek, kişisel verilerinize hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak için sektör standartlarına uygun olarak gizlilik ve güvenlik çözümlerini desteklemekteyiz.
C.1. İdari Tedbirler
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak kişisel verilerinizin hukuka uygun işlenmesi ve korunması için personellerimize gerekli eğitimleri vermekte ve Kanuna uyum düzeyini ölçümlemek için düzenli olarak çalışanlarını denetlemekteyiz. Personelimizin Kanuna göstermiş olduğu uyum ve özeni, personelimizin performans değerlendirmesinde bir kriter olarak benimsemekteyiz.
Şirket içinde bu tedbirler alınmakla birlikte kişisel verilerinizi hukuka uygun olarak paylaşmış olduğumuz tedarikçi ve iş ortaklarımız ile gizlilik sözleşmeleri ve taahhütnameler imzalayarak veri güvenliğinizi sağlamakta, paydaşlarımızın da kişisel verileriniz için yeterli hassasiyeti göstermesini temin etmekteyiz.
Bu eğitim, denetim ve önlemlerin yanı sıra kişisel verileriniz hakkında bir ihlal gerçekleşmesi durumunda bu ihlalin giderilmesi için müdahale planları oluşturulmuş ve Şirket olarak Kurul ile birlikte çalışarak ihlalin giderilmesi için gerekli hazırlıklar yapılmıştır.
C.2. Teknik Tedbirler
Türkiye’nin en büyük perakende firmalarından biri olarak muhatap olduğumuz geniş müşteri kitlesinin kişisel verilerini korumak için bilgi teknolojileri ve veri güvenliğine ayrı bir önem göstermekteyiz. Bu nedenle Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak bu alanda deneyimli ve sertifikalı personel istihdamına öncelik vermekteyiz.
Ayrıca veri güvenliğinin sağlanması ve verilerinize hukuka aykırı erişilmesinin engellenmesi için uluslararası standartlara uygun güvenlik tedbirleri ile donatılmış bir bilişim altyapısı kurulmuştur. Bu altyapı üzerine kurulan sistemin sorunsuz işlemesi için sürekli olarak içeriden denetlenmektedir.
Web sitemiz/mobil uygulamamız ile topladığımız verilerinizin işlendiği ve saklandığı bilişim altyapımızda şifreleme, yetki matrisi, uygulama ve ağ güvenliği, veri maskeleme, güvenlik duvarları, yedekleme, anahtar yönetimi ve güncel anti-virüs sistemleri gibi Kişisel Verileri Koruma Kurumu tarafından verilen teknik tedbirlere riayet edilmektedir.
Ayrıca bilişim altyapımıza yönelik saldırıların önlenmesi için saldırı tespit ve önleme sistemleri kurulmuş olmakla birlikte düzenli olarak risk analizi, veri sınıflandırması, zaafiyet taramaları ve sızma testleri uygulanarak sistemin güvenliği kontrol edilmektedir. Tüm bu işlemlerin yapılabilmesi için kişisel verilerinize verdiğimiz önemin gereği olarak uluslararası standartlara uygun yazılım programları ve desteği de alınmaktadır.
Web sitemizde/mobil uygulamamızda yapılan alışverişlerde asla kart bilgisi saklanmamakta, ödemelerde PCI DSS’in (Payment Card Industry Data Security Standard/Ödeme Kartları Endüstrisi Veri Güvenliği Standartları) gerektirdiği şartlara uygun hareket edilmektedir. Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi, kartlı ödeme sistemlerinde veri güvenliğini sağlamak amacıyla oluşturulmuş PCI DSS ( Payment Card Industry Data Security Standard) standardına uymakla yükümlüdür. Kredi kartı numaranız şifrelenerek bankanıza iletilmekte, hiçbir surette Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi tarafından saklanmamakta ve üçüncü taraflarla da paylaşılmamaktadır. Kart bilgilerinizi kaydederek tek tıkla hızlı alışveriş olanağından faydalanmak istemeniz durumunda MasterPass kart saklama alt yapısından faydalanabilirsiniz. Böyle bir durumda, MasterPass ortaklığı bulunan tüm e-ticaret sitelerinde, MasterPass alt yapısında saklı olan kredi kartınız ile alışveriş sağlayabilirsiniz. Bilişim sistemimizin yönetiminde Kişisel Verileri Koruma Kurumu tarafından belirlenen tüm teknik tedbirlere ve ISO 27001 standartlarına riayet edilmektedir.
C.3. Benimsenen Prensipler
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak; kişisel verilerinizin işlenmesinde verilerinizin niteliğinin gerektirdiği hassaslıkta güvenlik önlemlerini almayı, verilerinizin korunması için en az Şirket’in kendi bilgilerini korumasında göstermiş olduğu özeni göstermeyi, rızanızın gerekli olduğu durumlarda kişisel verilerinizi rızanız dışında işlememeyi ve paylaşmamayı, web sitemizde/mobil uygulamamızda sınırlı ve yalnızca gerekli olan verileri toplamayı, bu kapsamda Kişisel Verileri Koruma Kurumu tarafından karar verilen veri minimizasyonu ilkesine uygun hareket etmeyi, kişisel verilerinizin doğru ve güncel olmasına önem göstermeyi, elde edilen tüm kişisel verilerinizin işlenmesi ve aktarılması hakkında sizin şeffaf şekilde bilgilendirilmenizi esas almayı, talebiniz halinde sizi bu şeffaflık ilkesi uyarınca bilgilendirmeyi ve kişisel verilerin korunması hakkındaki tüm yasal mevzuata uyum gösterme konusunda hassasiyet göstermeyi prensip edindiğimizi belirtmek isteriz.
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi olarak işbu Politikada belirtilen güvenlik tedbirlerinin ve benimsenen ilkelerin web sitemiz/mobil uygulamamızda geçerli olduğunu belirtmek isteriz. İnternet sitemiz üzerinden başka sitelere veya uygulamalara yönlendirme yapılması durumunda, söz konusu site ve uygulamalardan Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketinin sorumlu olmayacağını bildirir, bu nedenle sitemiz/mobil uygulamamızdan yapılacak bu gibi yönlendirmelere karşı dikkatli olmanızı rica ederiz.
İLGİLİ KİŞİLER’İN KANUN KAPSAMINDAKİ HAKLARI VE BU HAKLARIN KULLANIMI
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi tarafından işlenen kişisel verileri üzerinde Kanun’un 11. maddesi uyarınca İlgili kişinin sahip olduğu haklar şunlardır:
- a) Kişisel veri işlenip işlenmediğini öğrenme,
- b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- e) 7 inci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi web sitesi ve/veya mobil uygulamalarında yer alan "Hesabım” bölümünden kişisel verilerinize erişebilir ve gerekli güncelleme ve/veya silme gibi işlemleri yapabilirsiniz. Kanun’un 13. maddesi uyarınca düzenlenen ve Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketine ait web sitesinde yer alan "KVKK Başvuru Formuna ilişkin Bilgilendirme” metni ile haklarınızın kullanımına ilişkin detaylı bilgiye erişebilirsiniz. Kanun’un ilgili kişinin haklarını düzenleyen 11. maddesi kapsamındaki taleplerinizi, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e göre Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi’nin (Mersis No 0734012912000010) adresine yazılı olarak, sistemimizde kayıtlı olan e-posta adresinizden kvkk@rafetler.com.tr e-posta adresine, sistemimizde kayıtlı olmayan e-posta adresinizden mobil imza/e-imza kullanarak kvkk@rafetler.com.tr e-posta adresine iletebilirsiniz.
Çerez (Cookie) Kullanımı ve Yönetimi
Rafetler Dayanıklı Tüketim Malları Turizm İnşaat sanayi ve Ticaret Limited Şirketi tarafından kullanılan çerezler, çerez çeşitleri, amaçları, saklama süreleri ve çerez yönetimi ile ilgili detaylı bilgi için Çerez (Cookie) Aydınlatma Metnimizi inceleyebilirsiniz.