ENESMAGNETS.PL ÇEVRİMİÇİ MAĞAZASININ GİZLİLİK POLİTİKASI
1. Genel bilgiler
- Bundan sonra “Politika” olarak anılacak olan bu Gizlilik Politikası, https://enesmagnets.pl adresinde faaliyet gösteren ve bundan sonra “Mağaza” olarak anılacak olan ENESMAGNETS.PL çevrimiçi mağazasının kullanımıyla bağlantılı olarak kişisel verilerin nasıl işlendiğini açıklamaktadır.
- Bu Politika özellikle aşağıdaki kişilere uygulanır:
a) Mağazayı ziyaret edenler;
b) Müşteri Hesabı oluşturan veya kullanan;
c) kayıtlı müşteri veya misafir olarak sipariş verenler;
d) Mağaza ile e-posta, telefon veya çevrimiçi form yoluyla iletişime geçen;
e) şikayetlerde bulunan, ürünleri iade eden veya satış sözleşmesiyle ilgili diğer haklarını kullanan kişiler;
f) çerezler veya benzer teknolojileri içeren işlevleri kullanmak.
- Mağaza yalnızca fiziksel ürünler satmaktadır.
- Bu Politikada tanımlanmayan büyük harfle yazılmış terimler, Mağazanın Şartlar ve Koşullarında kendilerine atanan anlamları taşır.
2. Kişisel Veri Sorumlusu
- Kişisel verilerin sorumlusu şudur:
ENES Magnesy Paweł Zientek sp.k.
ul. gen. Tadeusza Kutrzeby 15
05-082 Stare Babice
Polonya
Ulusal Mahkeme Sicil numarası – KRS: 0000373568
Vergi Kimlik Numarası – NIP: 1182054337
İstatistik Numarası – REGON: 142735326
bundan sonra “Veri Sorumlusu” olarak anılacaktır.
- Veri Sorumlusu ile şu şekilde iletişime geçilebilir:
a) e-posta yoluyla: shop@enesmagnets.pl;
b) telefonla: +48 22 733 14 65;
c) yukarıda belirtilen kayıtlı ofis adresine posta yoluyla.
- Veri Sorumlusu, bir Veri Koruma Görevlisi atamamıştır. Kişisel verilerin işlenmesiyle ilgili tüm konular doğrudan Veri Sorumlusuna iletilmelidir.
3. Kişisel veri işleme ilkeleri
- Veri Sorumlusu, kişisel verileri yürürlükteki mevzuata, özellikle de aşağıdakilere uygun olarak işler:
a) 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyi'nin (AB) 2016/679 sayılı Tüzüğü, bundan sonra “GDPR” olarak anılacaktır;
b) 10 Mayıs 2018 tarihli Polonya Kişisel Verilerin Korunması Kanunu;
c) elektronik iletişimde gizlilik ve veri koruma ile ilgili geçerli kurallar.
- Veri Sorumlusu, verilerin niteliğini, işleme amaçlarını ve bu işlemeyle ilgili riskleri dikkate alarak uygun teknik ve organizasyonel önlemleri uygular.
- Kişisel veriler şu şekilde işlenir:
a) yasalara uygun, adil ve şeffaf bir şekilde;
b) belirli, açık ve meşru amaçlar doğrultusunda;
c) yalnızca bu amaçlar için gerekli olduğu ölçüde;
d) gerekli olandan daha uzun süre saklanmaz;
e) uygun bir güvenlik düzeyinde.
4. Kişisel verilerin kaynakları ve kategorileri
- Veri Sorumlusu, kişisel verileri genellikle Mağazayı kullanan kişiden doğrudan elde eder; özellikle de söz konusu kişi:
a) bir Müşteri Hesabı oluşturduğunda;
b) sipariş verdiğinde;
c) fatura veya teslimat bilgilerini sağladığında;
d) Mağaza ile iletişime geçtiğinde;
e) bir şikayet, cayma bildirimi, iade talebi veya başka bir talepte bulunduğunda.
- Mağazanın kullanım şekline bağlı olarak, Veri Sorumlusu aşağıdaki bilgileri işleyebilir:
a) ad ve soyad;
b) şirket adı;
c) vergi kimlik numarası veya AB KDV numarası;
d) fatura, iş ve teslimat adresleri;
e) ülke;
f) e-posta adresi;
g) telefon numarası;
h) giriş bilgileri ve Müşteri Hesabı bilgileri;
i) sipariş geçmişi;
j) sipariş edilen ürünler, ödemeler, faturalar, nakliye ve teslimatla ilgili bilgiler;
k) yazışmalar, şikayetler ve diğer talepler;
l) sipariş yorumuna veya mesaja gönüllü olarak eklenen bilgiler;
m) IP adresi, erişim tarihi ve saati, cihaz, işletim sistemi ve tarayıcı bilgileri ile teknik günlükler;
n) kullanıcının uygun onayı verdiği durumlarda, Mağaza'daki faaliyetler, ziyaret edilen sayfalar, görüntülenen ürünler ve reklamlarla etkileşimlere ilişkin bilgiler.
- Veri Sorumlusu ayrıca ödeme sağlayıcılarından, kuryelerden, teknik hizmet sağlayıcılarından ve siparişin işlenmesinde yer alan diğer kuruluşlardan da bilgi alabilir. Bu tür bilgiler arasında ödeme onayı, sevkiyat durumu, işlem tanımlayıcıları veya hizmeti etkileyen bir sorunun ayrıntıları yer alabilir.
5. Müşteri Hesabı
- Müşteri Hesabı oluşturmak isteğe bağlıdır. Müşteri, misafir olarak ödeme seçeneğini kullanarak kayıt olmadan da ürün satın alabilir.
- Kayıt sırasında sunulan veriler aşağıdaki amaçlarla işlenir:
a) Müşteri Hesabı oluşturmak ve sürdürmek;
b) müşterinin oturum açmasını sağlamak;
c) müşteri bilgilerini ve sipariş geçmişini saklamak;
d) Müşteri Hesabı işlevlerini sağlamak;
e) Müşteri Hesabı ile ilgili talepleri yerine getirmek.
- Yasal dayanak, GDPR'nin 6(1)(b) maddesidir; zira işleme, Müşteri Hesabı hizmetinin sağlanmasına ilişkin sözleşmenin akdedilmesi ve ifası için gereklidir.
- Gerekli bilgilerin sağlanması isteğe bağlıdır, ancak bir Müşteri Hesabı oluşturmak için gereklidir.
- Müşteri Hesabı verileri, Hesap silinene veya Hesap hizmeti sonlandırılana kadar işlenir. Bazı bilgiler, daha sonra yasal taleplerin oluşturulması, kullanılması veya savunulması için gerekli olan süre boyunca saklanabilir.
- Mağaza, harici bir hizmet tarafından sağlanan bir oturum açma seçeneği sunuyorsa, Veri Sorumlusu, söz konusu kullanıcı tarafından onaylanan kapsam dahilinde, kullanıcının kimliğini doğrulamak için gerekli bilgileri alabilir.
6. Siparişler ve satış sözleşmeleri
- Müşteri verileri aşağıdaki amaçlarla işlenir:
a) bir siparişi almak ve onaylamak;
b) bir satış sözleşmesi yapmak ve yerine getirmek;
c) ürünleri sevkiyata hazırlamak;
d) siparişle ilgili olarak müşteriyle iletişim kurmak;
e) seçilen kurye şirketine sevkiyat bilgilerini sağlamak;
f) ödemeyi işlemek;
g) satış belgelerini düzenlemek ve sunmak;
h) siparişle ilgili iade, şikayet veya başka bir talebi ele almak.
- Bir siparişi kabul etmek ve yerine getirmek için gerekli verilerin işlenmesinin yasal dayanağı, GDPR'nin 6. maddesinin 1. fıkrasının (b) bendidir.
- Zorunlu olarak işaretlenen bilgilerin sağlanması isteğe bağlıdır ancak sözleşmenin akdedilmesi ve ifası için gereklidir. Bu bilgilerin sağlanmaması, sipariş verilmesini, ödemenin işlenmesini, satış belgesinin düzenlenmesini veya ürünlerin teslim edilmesini imkansız hale getirebilir.
- Sipariş bilgileri, sözleşme süresi boyunca ve ardından vergi ve muhasebe mevzuatı ile ilgili zaman aşımı süreleri kapsamında gerekli olan süreler boyunca saklanır.
7. Ödemeler
- Müşteri tarafından seçilen ödeme yöntemine bağlı olarak, ödemeyi gerçekleştirmek için gerekli bilgiler aşağıdakilerle paylaşılabilir:
a) Stripe;
b) PayPal;
c) banka havaleleri veya SEPA ödemelerinin işlenmesinde yer alan bankalar;
d) kart sistemleri ve ödeme hizmeti sağlayıcıları;
e) Apple Pay ve Google Pay sağlayıcıları;
f) Stripe veya PayPal aracılığıyla sunulan yerel ödeme yöntemlerinin sağlayıcıları; bunlara, belirli bir müşteri için kullanılabilir olması durumunda Klarna, Revolut, Bancontact, EPS, Link, MobilePay, Multibanco veya TWINT dahildir.
- Ödeme sağlayıcıları, kendi gizlilik politikaları ve kendileri için geçerli olan yasalar uyarınca bağımsız veri sorumluları olarak müşteri verilerini işleyebilir.
- Veri Sorumlusu, GDPR’nin 6. maddesinin (1) numaralı fıkrasının (b) bendi uyarınca, bir ödemeyi bir siparişle ilişkilendirmek için gerekli olan ödeme durumunu ve bilgileri işler.
- Vergi, muhasebe, dolandırıcılığın önlenmesi veya diğer ilgili mevzuat gereği belirli bilgilerin işlenmesi gerektiğinde, yasal dayanak ayrıca GDPR’nin 6(1)(c) maddesidir.
- Kural olarak, bu bilgiler doğrudan ödeme sağlayıcısının sistemine girildiğinde, Veri Sorumlusu müşterinin ödeme kartı bilgilerinin tamamını almaz.
8. Teslimat
- Bir siparişin teslimatı için gerekli bilgiler, sevkiyat için seçilen kurye veya lojistik sağlayıcıyla paylaşılabilir.
- Mağaza özellikle aşağıdakileri kullanır:
a) FedEx;
b) DHL.
- Bir kurye veya lojistik sağlayıcı şu bilgileri alabilir:
a) alıcının adı;
b) şirket adı;
c) teslimat adresi;
d) e-posta adresi;
e) telefon numarası;
f) gönderinin işlenmesi ve teslimatı için gerekli diğer bilgiler.
- Bu verilerin işlenmesi ve paylaşılmasının yasal dayanağı, satış sözleşmesinin yerine getirilmesi için teslimatın gerekli olması nedeniyle GDPR'nin 6(1)(b) maddesidir.
- Siparişin Avrupa Ekonomik Alanı dışına teslim edilmesi durumunda, teslimat ve gümrük işlemleri için gerekli bilgiler, kurye şirketlerine, lojistik sağlayıcılara, gümrük temsilcilerine, kamu kurumlarına veya hedef ülkede bulunan ya da bu ülkeye hizmet veren diğer kuruluşlara sağlanabilir.
9. Faturalar, muhasebe ve KSeF
- Veri Sorumlusu, kişisel verileri aşağıdaki amaçlarla işler:
a) faturaları ve diğer muhasebe belgelerini düzenlemek ve saklamak;
b) vergi ve muhasebe kayıtlarını tutmak;
c) raporlama yükümlülüklerine uymak;
d) KSeF olarak bilinen Polonya Ulusal e-Fatura Sistemi aracılığıyla belge ve verileri iletmek;
e) diğer vergi ve muhasebe yükümlülüklerini yerine getirmek.
- Yasal dayanak, GDPR'nin 6. maddesinin 1. fıkrasının c bendi olup, işleme, Veri Sorumlusu'na yüklenen yasal yükümlülüklerin yerine getirilmesi için gereklidir.
- Veriler, Veri Sorumlusu’nun sistemleri içinde çalışan harici bir muhasebe ve vergi hizmetleri sağlayıcısı tarafından ve finansal ve muhasebe sistemleri sağlayıcıları tarafından işlenebilir.
- Veriler, yürürlükteki yasaların gerektirdiği durumlarda Polonya Ulusal Gelir İdaresi ve diğer yetkili kamu kurumlarına ifşa edilebilir.
- Muhasebe ve vergi kayıtları, yürürlükteki mevzuatın gerektirdiği süreler boyunca saklanır.
10. Şikayetler, iadeler ve hukuki talepler
- Bir şikayet, cayma bildirimi, iade talebi veya başka bir müşteri talebinde yer alan kişisel veriler aşağıdaki amaçlarla işlenir:
a) müşteriyi ve ilgili siparişi tanımlamak;
b) talebi incelemek ve ele almak;
c) yanıt vermek;
d) tüketiciyi koruma yükümlülüklerine uymak;
e) para iadesi yapmak veya iade edilen ürünleri almak;
f) hukuki talepleri oluşturmak, uygulamak veya savunmak.
- Konunun niteliğine bağlı olarak, yasal dayanak şunlar olabilir:
a) GDPR'nin 6. maddesinin 1. fıkrasının (b) bendi – sözleşmenin ifası;
b) GDPR'nin 6. maddesinin (1) numaralı fıkrasının (c) bendi – yasal bir yükümlülüğe uyum;
c) GDPR’nin 6. maddesinin 1. fıkrasının (f) bendi – Veri Sorumlusunun haklarını korumak ve talepleri ele almak konusundaki meşru menfaati.
- Veriler, konu kapanana kadar ve ardından geçerli zamanaşımı süresi boyunca veya yasaların gerektirdiği daha uzun bir süre boyunca saklanır.
11. Mağaza ile İletişim
- Bir kişi e-posta, telefon veya çevrimiçi form yoluyla Mağaza ile iletişime geçtiğinde, Veri Sorumlusu aşağıdaki bilgileri işleyebilir:
a) ad ve soyad;
b) e-posta adresi;
c) telefon numarası;
d) mesajın içeriği;
e) Mağaza ile iletişime geçen kişi tarafından gönüllü olarak sağlanan diğer bilgiler.
- Mesajın planlanan veya mevcut bir siparişle ilgili olması durumunda, yasal dayanak GDPR'nin 6. maddesinin 1. fıkrasının (b) bendidir.
- Diğer durumlarda, yasal dayanak GDPR'nin 6. maddesinin 1. fıkrasının (f) bendi olup, bu, Veri Sorumlusu'nun müşterilerle iletişim kurma, taleplere yanıt verme ve müşteri hizmeti sunma konusundaki meşru menfaatini ifade eder.
- Bilgi vermek isteğe bağlıdır, ancak Veri Sorumlusu'nun yanıt verebilmesi için iletişim bilgilerinin gerekli olması mümkündür.
- Yazışmalar, konu tamamlanana kadar ve ardından konunun niteliği ve ilgili yasal taleplerin olasılığı göz önünde bulundurularak makul bir süre boyunca saklanır.
12. BT sistemleri, güvenlik ve teknik kayıtlar
- Müşteri ve sipariş verileri özellikle aşağıdaki yerlerde işlenebilir:
a) e-ticaret platformunda;
b) ERP sisteminde;
c) WMS depo yönetim sisteminde;
d) finans ve muhasebe sistemlerinde;
e) ödeme, teslimat ve iletişim sistemlerinde;
f) yedekleme ve güvenlik sistemleri.
- Veri Sorumlusu, aşağıdakiler dahil olmak üzere teknik bilgileri işleyebilir:
a) IP adresi;
b) tarayıcı bilgileri;
c) cihaz ve işletim sistemi bilgileri;
d) bağlantı tarihi ve saati;
e) sistem olayları ve hataları;
f) oturum tanımlayıcıları.
- Teknik bilgiler şu amaçlarla işlenir:
a) Mağazanın doğru şekilde çalışmasını sağlamak;
b) kullanıcı oturumlarını ve alışveriş sepetlerini korumak;
c) Mağazayı ve kullanıcılarını korumak;
d) hataları, kötüye kullanımları ve yetkisiz erişim girişimlerini tespit etmek;
e) yedeklemeler oluşturmak ve geri yüklemek;
f) güvenlik olaylarını araştırmak.
- Yasal dayanak, GDPR'nin 6(1)(f) maddesidir; bu, Mağazanın güvenliğini, kullanılabilirliğini ve güvenilirliğini sürdürme konusunda Veri Sorumlusunun meşru menfaati anlamına gelir.
- Teknik günlükler, yedekleme döngüleri ve olayları araştırmak için makul olarak gerekli süre dikkate alınarak, bu amaçlar için gerekli olan süre boyunca saklanır.
- Mağaza formları, Google reCAPTCHA kullanılarak korunabilir. Bu hizmet, gerçek insan faaliyetlerini, çevrimiçi formları kötüye kullanmaya yönelik otomatik girişimlerden ayırt etmek için kullanılır.
- Mağazayı korumak için gerekli işleme faaliyetleri, GDPR’nin 6(1)(f) maddesi temelinde gerçekleştirilebilir. Hizmetin zorunlu olmayan çerezlere veya benzer teknolojilere ihtiyaç duyması durumunda, bunlar onay panelinde kullanıcının tercihlerine uygun olarak etkinleştirilir.
13. Analitik, reklamcılık ve yeniden pazarlama
- Uygun rızayı aldıktan sonra, Veri Sorumlusu şunları yapabilir:
a) Mağazanın nasıl kullanıldığını analiz edebilir;
b) ziyaretçi istatistikleri oluşturabilir;
c) reklam performansını ölçebilir;
d) Mağazayı daha önce ziyaret etmiş kişilere reklamlar gösterebilir;
e) reklam hedef kitleleri oluşturabilir;
f) siparişe yol açan müşteri yolculuğunu analiz etmek.
- Bu amaçlarla Mağaza özellikle aşağıdakileri kullanabilir:
a) Google Analytics 4;
b) Google Tag Manager;
c) Google Ads ve dönüşüm ölçüm araçları;
d) Google yeniden pazarlama işlevleri;
e) Meta Pixel;
f) Meta yeniden pazarlama işlevleri;
g) Google Haritalar;
h) mevcut Çerez Bildiriminde belirtilen diğer hizmetler.
- Verilen onaya bağlı olarak, aşağıdaki bilgiler işlenebilir:
a) IP adresi;
b) çerez ve cihaz tanımlayıcıları;
c) tarayıcı ve işletim sistemi bilgileri;
d) yaklaşık konum;
e) kullanıcının Mağazaya eriştiği kaynak;
f) ziyaret edilen sayfalar ve görüntülenen ürünler;
g) alışveriş sepetine ürün eklemeyle ilgili bilgiler;
h) ödeme sürecinin başlatılması veya işlemin tamamlanmasıyla ilgili bilgiler;
i) reklamlarla etkileşimlere ilişkin bilgiler.
- İstatistik, reklam ve yeniden pazarlama amaçlı işleme, GDPR'nin 6(1)(a) maddesi uyarınca kullanıcının rızasına ve gerektiğinde kullanıcının cihazındaki bilgilerin depolanması veya bu bilgilere erişilmesine ilişkin rızaya dayanır.
- Rıza, gönüllü olarak verilir. Rızayı reddetmek, müşterinin ürün satın almasını engellemez, ancak Veri Sorumlusunun eksiksiz istatistikler oluşturmasını, reklam performansını ölçmesini veya reklamları kullanıcının ilgi alanlarına göre özelleştirmesini engelleyebilir.
- Kullanıcı, çerez ayarları panelinden istediği zaman rızasını değiştirebilir veya geri çekebilir.
- Onayın geri çekilmesi, onayın geri çekilmesinden önce gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
- Veri Sorumlusu, yalnızca otomatik işleme dayalı olarak, hukuki sonuçlar doğuran veya bir kişiyi benzer şekilde önemli ölçüde etkileyen kararlar almaz.
- Bununla birlikte, reklam hizmetleri, reklam seçimi amacıyla hedef kitle grupları veya ilgi alan profilleri oluşturabilir.
14. Çerezler ve benzer teknolojiler
- Mağaza, aşağıdakiler dahil olmak üzere çerezler ve benzer teknolojiler kullanır:
a) çevrimiçi tanımlayıcılar;
b) yerel tarayıcı depolama alanı;
c) etiketler;
d) pikseller;
e) cihaz tanımlayıcıları.
- Çerezler aşağıdaki kategorilere ayrılabilir:
a) gerekli çerezler – Mağazanın düzgün çalışması, oturum yönetimi, alışveriş sepeti işlevleri, oturum açma, güvenlik ve onay tercihlerinin saklanması için gereklidir;
b) tercih çerezleri – seçilen ayarları hatırlar ve Mağaza işlevlerinin kişiselleştirilmesine yardımcı olur;
c) istatistik çerezleri – Veri Sorumlusunun Mağazanın nasıl kullanıldığını analiz etmesine olanak tanır;
d) pazarlama çerezleri – kampanya ölçümünü, yeniden pazarlamayı ve kişiselleştirilmiş reklamcılığı destekler.
- Mağaza, Cookiebot'u şu amaçlarla kullanır:
a) çerezler hakkında bilgi görüntülemek;
b) kullanıcıların tercihlerini toplamak ve kaydetmek;
c) uygun onay alınana kadar gerekli olmayan komut dosyalarını engellemek;
d) onayın değiştirilmesine veya geri çekilmesine izin vermek;
e) güncel Çerez Bildirimini görüntülemek.
- Bir kullanıcı şunları yapabilir:
a) tüm çerezleri kabul edebilir;
b) gerekli çerezler dışındaki çerezleri reddedebilir;
c) tek tek kategorileri seçebilir;
d) rızasını daha sonra değiştirebilir veya geri çekebilir.
- Kullanıcının rıza seçimi, aşağıdaki durumlar hariç olmak üzere genellikle 12 ay boyunca saklanır:
a) kullanıcı rızasını daha önce değiştirir veya geri çekerse;
b) çerez yapılandırmasında önemli bir değişiklik olması;
c) rızanın yeniden alınması gerekmesi;
d) kullanıcı, cihazından çerezleri silerse.
- Bireysel çerezler, onay kaydından daha kısa veya daha uzun bir süre boyunca aktif kalabilir.
- Çerez adları, sağlayıcıları, amaçları ve saklama süreleri ile ilgili güncel bilgiler, Cookiebot tarafından görüntülenen Çerez Bildirimi'nde yer almaktadır.
- Mağaza, Google Onay Modunu kullanır. Bu mekanizma, kullanıcının onay tercihlerini Google hizmetlerine iletir ve analiz ve reklam etiketlerinin işleyişini buna göre ayarlar.
- Kullanıcılar, tarayıcı ayarları aracılığıyla da çerezleri yönetebilir. Ancak, gerekli çerezlerin engellenmesi, Mağaza'nın bazı işlevlerinin hatalı çalışmasına neden olabilir.
15. Kişisel verilerin alıcıları
- Kişisel veriler, Mağazanın işletilmesinde Veri Sorumlusuna destek veren kuruluşlara açıklanabilir; bunlar arasında şunlar yer alır:
a) e-ticaret platformu, barındırma ve teknik altyapı sağlayıcıları;
b) BT desteği, bakım ve güvenlik hizmeti sağlayıcıları;
c) ERP, WMS, finans ve muhasebe sistemi sağlayıcıları;
d) harici muhasebe ve vergi hizmetleri sağlayıcıları;
e) ödeme sağlayıcıları, bankalar ve kart sistemleri;
f) kurye, lojistik sağlayıcıları ve gümrük temsilcileri;
g) e-posta ve iletişim hizmeti sağlayıcıları;
h) analiz, reklam, haritalama, form güvenliği ve rıza yönetimi sağlayıcıları;
i) gerektiğinde hukuk ve vergi danışmanları, denetçiler ve sigorta şirketleri;
j) yasalarca ifşa edilmesi gereken durumlarda kamu kurumları, mahkemeler, vergi daireleri ve kolluk kuvvetleri.
- Veri Sorumlusu adına hareket eden işleyiciler, kişisel verileri yalnızca sözleşmelerinin kapsamı ve Veri Sorumlusunun yazılı talimatları dahilinde kullanabilir.
- Bazı alıcılar, özellikle ödeme sağlayıcıları, kuryeler, Google ve Meta hizmetleri, bağımsız veri sorumluları olarak kişisel verileri işleyebilir.
16. Avrupa Ekonomik Alanı dışına aktarımlar
- Google, Meta, ödeme hizmetleri, güvenlik araçları ve altyapı sağlayıcıları dahil olmak üzere küresel hizmet sağlayıcılarının kullanılması, kişisel verilerin Avrupa Ekonomik Alanı dışına aktarılmasını veya bu ülkelerden verilere erişime izin verilmesini içerebilir.
- Veriler şu şekilde aktarılabilir:
a) Avrupa Komisyonu’nun yeterlilik kararı aldığı bir ülkeye;
b) AB-ABD Veri Gizliliği Çerçevesi’ne katılan bir ABD kuruluşuna;
c) Avrupa Komisyonu tarafından onaylanan standart sözleşme maddeleri temelinde;
d) GDPR’nin V. Bölümü’nde izin verilen başka bir mekanizma kapsamında.
- Gerektiğinde, ek teknik, organizasyonel veya sözleşmeye dayalı koruma önlemleri uygulanır.
- Veri sahibi, ticari sırların ve diğer gizli bilgilerin korunması şartıyla, uygulanan güvenlik önlemleri hakkında daha fazla bilgi almak veya ilgili aktarım mekanizmasının bir kopyasını almak için Veri Sorumlusu ile iletişime geçebilir.
17. Verilerin saklanması
- Saklama süresi, verilerin işlenme amacına bağlıdır:
a) Müşteri Hesabı verileri – Hesap silinene veya hizmet sonlandırılana kadar, ardından yasal taleplere karşı korunmak için gerekli süre boyunca;
b) sipariş verileri – sözleşme süresi boyunca ve ardından vergi, muhasebe ve zamanaşımı süreleri boyunca;
c) Şikayet ve iade bilgileri – konu kapanana kadar ve ardından geçerli hak düşümü süresi boyunca;
d) muhasebe ve vergi kayıtları – yasaların gerektirdiği süre boyunca;
e) yazışmalar – konu tamamlanana kadar ve ardından olası yasal talepler nedeniyle gerekçelendirilen süre boyunca;
f) teknik günlükler ve güvenlik verileri – Mağazayı korumak, hataları tespit etmek ve olayları araştırmak için gerekli süre boyunca;
g) rıza temelinde işlenen veriler – rıza geri çekilene, amaç gerçekleştirilene veya ilgili hizmetin saklama süresi sona erene kadar;
h) rıza veya rızanın geri çekilmesine ilişkin kanıtlar – mevzuata uygunluğu kanıtlamak ve olası taleplere karşı savunma yapmak için gerekli süre boyunca.
- İlgili süre dolduktan sonra, kişisel veriler silinir, anonimleştirilir veya yalnızca yasaların gerektirdiği ölçüde ya da yasal talepleri korumak için gerekli olduğu ölçüde saklanır.
18. Veri sahibinin hakları
- GDPR’de belirtilen koşullara tabi olarak, veri sahibi aşağıdaki haklara sahiptir:
a) kişisel verilere erişim sağlamak ve bir kopyasını almak;
b) hatalı verileri düzeltme;
c) eksik verileri tamamlama;
d) verilerin silinmesini talep etme;
e) işleme kısıtlaması talep etme;
f) işleme rıza veya sözleşmeye dayalı ve otomatik yollarla gerçekleştiriliyorsa, verileri almak ve iletmek;
g) Veri Sorumlusunun meşru menfaatlerine dayalı işleme itiraz etme;
h) rızayı herhangi bir zamanda geri çekme;
i) Polonya Kişisel Veri Koruma Kurumu Başkanı'na veya uygun olduğu durumlarda Avrupa Birliği'ndeki başka bir yetkili denetim makamına şikayette bulunma.
- Doğrudan pazarlama amaçlı işleme itirazı her zaman yapılabilir ve gerekçe gösterilmesi gerekmez.
- Rızanın geri çekilmesi, geri çekilme öncesinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
- Bu hakları kullanmak için veri sahibi, Veri Sorumlusu ile iletişime geçmelidir:
a) e-posta yoluyla: shop@enesmagnets.pl;
b) posta yoluyla Veri Sorumlusunun kayıtlı adresine.
- Kişisel verileri yetkisiz erişime karşı korumak için gerekli olduğu durumlarda, Veri Sorumlusu, talepte bulunan kişinin kimliğini doğrulamak amacıyla ek bilgi talep edebilir.
- Yasalarca işleme devam edilmesi zorunlu olduğu veya yasal hak taleplerinin oluşturulması, kullanılması veya savunulması için gerekli olduğu durumlarda, belirli haklar kısıtlanabilir.
19. Bu Politikadaki Değişiklikler
- Bu Politika, özellikle aşağıdaki durumlarda güncellenebilir:
a) Yürürlükteki yasalar değiştiğinde;
b) Mağazanın işleyişinde değişiklik olması;
c) yeni sağlayıcılar veya araçlar devreye girdiğinde;
d) işleme amaçları veya yöntemleri değiştiğinde.
- Politikanın güncel sürümü Mağaza'da yayınlanmaktadır.
- Bu Politika, Mağaza'da yayınlandığı tarihte yürürlüğe girer.