Gizlilik ve Kişisel Verilerin Korunması Politikası
Mona E-Ticaret
Gizlilik ve Kişisel Verilerin Korunması Politikası
1-Giriş
Kişisel verilerin korunması Mona Elektronik Ticaret ve Hizmetleri (Mona E-Ticaret) için önemli bir konudur.
Mona E-Ticaret en özet haliyle elektronik ticaret (e-ticaret) faaliyetlerini yerine getirebilmek amacıyla müşterilerinin ve potansiyel müşterilerinin kişisel verilerini işlemektedir. Mona E-Ticaret müşterileri ve potansiyel müşterilerinden, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (K.V.K. Kanunu) Madde 6’da tanımlanan “Özel Nitelikli Kişisel Verileri” toplamamakta ve işlememektedir.
Tarafınıza ait kişisel bilgiler; Mona E-Ticaret tarafından işletilen e-ticaret platformlarını (monaeticaret.com, monaaccessories.com, monababies.com, monajoys.com, monamoods.com, monajewels.com, renklikonfeti.com web siteleri, mobil uygulamaları ve sosyal medya hesapları) ziyaretiniz, bu platformalar aracılığı ile yaptığınız alışverişler, telefon, e-posta veya posta yazışmalarındaki paylaşımlarınız, iş yerimizi ziyaretiniz gibi kaynaklardan toplanmaktadır.
Mona E-Ticaret, K.V.K. Kanunu’na uyum sağlanması için K.V.K. Kanunu’nun öngördüğü ilkeleri benimsemekte, kişisel verilerin işlenmesi, silinmesi, yok edilmesi, anonim hale getirilmesi, aktarılması, ilgili kişinin aydınlatılması ve veri güvenliğinin sağlanmasıyla ilgili yükümlülüklerini yerine getirmektedir. Bu kapsamda düzenlenen Gizlilik ve Kişisel Verilerin Korunması Politikası kişisel verisi işlenen gerçek kişilerin (İlgili Kişi) erişimine sunulmaktadır.
2-Amaç ve Kapsam
Bu politika; müşterilerimizin, potansiyel müşterilerimizin, çalışanlarımızın, çalışan adaylarımızın ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkin olup Mona E-Ticaret tarafından 2019’un Mart ayında yürürlüğe konulmuştur.
İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nın amacı, Mona E-Ticaret’in ;
- Veri sorumlusunun kimliğini,
- Kişisel verilerin hangi amaçlarla ve hangi iş süreçlerinde kullanıldığını,
- Kişisel verilerin kimlere ve hangi amaçla aktarılabileceğini,
- Kişisel verileri toplama yöntemlerini ve hukuki sebeplerini,
- İlgili Kişiler'in kişisel verileri üzerindeki haklarının neler olduğunu ve bu hakları nasıl kullanabileceklerini, İlgili Kişiler 'in elektronik ticari ileti alma konusundaki olumlu veya olumsuz tercihlerini nasıl değiştirebileceklerini,
- Hangi kişi gruplarının kişisel verilerinin işlendiğini (Veri Sahibi Kategorizasyonu), bu kişi gruplarına ilişkin olarak hangi kategoride kişisel veri işlendiğini (Veri Kategorileri) ve örnek veri türleri,
- Kişisel verileri saklama sürelerini,
- Kişisel verilerin güvenliğini sağlamak amacıyla alınan teknik ve idari tedbirleri,
- Kişisel verilerin silinmesi, yok edilmesi ve anonimleştirilmesi şartlarını
açıklamaktır.
Mona E-Ticaret tarafından kullanılan çerezler, çerez çeşitleri, amaçları, saklama süreleri ve çerez yönetimi ile ilgili detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz.
3-Veri Sorumlusunun Kimliği
K.V.K. Kanunu uyarınca muhatap “Veri Sorumlusu” İstanbul Ticaret Odası 188471-5 sicil numarası ile kayıtlı, Küçükköy Vergi Dairesi 5880125438 vergi kimlik numaralı, 2103173780200001 Mersis numarasına sahip, firma merkezi Fevzi Çakmak Mah. 751. Sok. No:7/5 Gaziosmanpaşa, İstanbul adresinde bulunan Mona Elektronik Ticaret ve Hizmetleri’dir.
4-Kişisel Verilerin Hangi Amaçlarla ve Hangi İş Süreçlerinde Kullanıldığı
Kişisel Verileriniz K.V.K. Kanunu Madde 5.2 ve Madde 6.3 kapsamında kanuni yükümlülüklerimizi yerine getirmek, bir sözleşmenin kurulması veya ifası, hukuki yükümlülüklerimizi yerine getirmek, bir hakkın tesisi, kullanılması veya korunması ve temel hak ve özgürlüklerinize zarar vermeksizin, meşru menfaatlerimizin korunması amacıyla ve alenileştirdiğiniz kişisel veriler bakımından açık rızanız olmaksızın işlenebilmektedir.
Kişisel verileriniz K.V.K. Kanunu Madde 5.1 ve Madde 6.2 kapsamında açık rızanızın alınması şartı ile de işlenebilmektedir.
Sitemizden “üye” olmadan da “misafir” olarak alışveriş gerçekleştirebilirsiniz. Üyelik programımız, üyelerine özel kolaylıklar ve avantajlar sunduğundan, program (üyelik) avantajlardan yararlanabilmek adına programa dahil olmanız (üyelik yaptırmanız) ile birlikte kişisel verilerinizin istisnai haller dışında da işlenmesine açık rıza vermektesiniz.
Kişisel veriler, Mona E-Ticaret tarafından işletilen e-ticaret platformlarının (monaeticaret.com, monaaccessories.com, monababies.com, monajoys.com, monamoods.com, monajewels.com, renklikonfeti.com) aşağıda belirtilen iş süreçlerine ilişkin faaliyetleri gerçekleştirmek amacıyla işlenmektedir:
- Bu platformlardan “misafir” veya “üye” sıfatıyla alışveriş yapılabilmesi,
- Muhasebe, ödeme işlemlerinin takibi, kargo işlemlerinin takibi,
- Alışveriş sonrasında sipariş ile ilgili “bilgilendirme amaçlı” Müşteri/Üye ile iletişime geçilmesi
- Ticari elektronik ileti iznine istinaden “pazarlama faaliyetleri amaçlı” Müşteri/Üye ile iletişime geçilmesi
- Müşteri/Üye sorun ve şikayetlerinin çözümlenmesi,
- Üyelik işlemlerinin gerçekleştirilmesi,
- Müşteri ile kurulan Üyelik Sözleşmesinin ifası amacıyla, ticari elektronik ileti onayı da göz önünde bulundurularak; Müşteri/Üye tercih, beğeni ve ihtiyaçlarının analiz edilmesi ve Müşteri/Üye’ye özel tanıtım, fırsat ve fayda sağlanması, doğrudan pazarlama, dijital pazarlama, yeniden pazarlama, hedefleme, profilleme ve analiz yapılarak Müşteri/Üye’nin tercih ve beğenisi doğrultusunda uygulama, mal/ürün ve hizmetlerin tanıtımının ve pazarlamasının yapılması,
- İstatistiksel değerlendirmeler ve pazar araştırmaları yapılması, Müşteri/Üye memnuniyeti, sadakati ve bağlılığının yaratılması
- Hukuki süreçler ve mevzuata uyum,
- İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması,
- İşlenen verilerin güncel ve doğru olmasının sağlanması amacıyla gerekli düzenlemelerin yapılması
4.1-Profilleme ve Segmentasyon
Mona E-Ticaret Müşteri/Üye’ye ilişkin olarak işlediği kişisel verileri kullanarak;
- Ticari elektronik ileti alma konusunda onay veren Müşteri/Üye’ye ilişkin olarak; Müşteri/Üye’nin beğeni ve tercihlerine daha uygun içerik hazırlanması, reklam, tanıtım, indirim yapılabilmesi amacıyla profilleme ve segmentasyon yapmaktadır.
- Ticari elektronik ileti onayı vermemiş olan Müşteri/Üye bakımından da profilleme ve segmentasyon yapılarak; Satılan veya satılmayan ürün veya kategorilerinin belirlenmesi, satış potansiyelinin artırılmasına yönelik aksiyonlar alınması gibi çalışmalar yapılmaktadır.
Profilleme ve segmentasyon çalışmaları kapsamında Müşteri/Üye’nin kişisel verileri özellikle ad ve soyadı, cep telefonu, e-postası veya adres bilgisi doğrudan kullanılmamakta, bunun yerine kendilerine atanan Müşteri/Üye ID’leri ile işlem yapılmaktadır. Müşteri ID’si veya diğer bir ifade ile takma adlı veri kullanımı sayesinde Müşteri/Üye’nin kişisel verilerinin korunması sağlanmaktadır.
5-Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Mona E-Ticaret kişisel verileri yalnızca işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda belirtilen amaçlar doğrultusunda ve K.V.K. Kanunu’nun 8. ve 9. maddelerine uygun olarak üçüncü kişilere aktarmaktadır.
Bu kapsamda; teknolojik altyapımızda barınan veriler, kişisel verilerinizi de kapsayacak biçimde platformların temel işlevlerini yerine getirebilmesi amacıyla; yurtiçinde ve yurtdışında bulunan depolama, arşivleme, bilişim teknolojileri desteği (sunucu barındırma, e-posta iletimi, bulut bilişim vb) hizmet sağlayıcıları ile paylaşılmaktadır.
Ödeme işleminin gerçekleştirilebilmesi amacıyla; sadece işlemin gerçekleştirilebilmesi için gerekli olan bilgiler, banka veya ödeme kuruluşları ile paylaşılmaktadır.
Teslimat işleminin gerçekleştirilebilmesi amacıyla; sadece işlemin gerçekleştirilebilmesi için gerekli olan bilgiler, kargo kuruluşları ile paylaşılmaktadır.
Muhasebe ve Faturalama işleminin gerçekleştirilebilmesi amacıyla; sadece işlemin gerçekleştirilebilmesi için gerekli olan bilgiler, muhasebe ve “bulut ön muhasebe” kuruluşları ile paylaşılmaktadır.
Şikayet/Talep iletişiminin verimli gerçekleştirilebilmesi amacıyla; sadece işlemin gerçekleştirilebilmesi için gerekli olan bilgiler, çağrı merkezi veya diğer müşteri hizmetleri iletişim araçları (örneğin, canlı sohbet veya şikayet takip platformu) hizmet sağlayıcıları ile paylaşılmaktadır.
Kişinin elektronik ileti onayı doğrultusunda, kendisine tanıtım ve reklam yapılabilmesi, fayda ve fırsat sunulabilmesi amacıyla; iletişim ve segmentasyon için gerekli bilgiler, e-posta veya SMS aracı hizmet sağlayıcıları ile paylaşılmaktadır.
İlginizi çekebilecek reklamları sosyal medya platformlarında da sunabilmek ve özel hedef kitle oluşturmak amacıyla; diğer bilgiler olmaksızın sadece e-posta adresi öncesinde şifrelenerek, bu platformlar ile paylaşılmaktadır. Fakat bu bilgi hedef kitle eşleşmesi sağlandıktan sonra en kısa sürede ilgili platformdan tamamen silinmektedir ve sosyal medya platformu tarafından profilleme için kullanılmamakta sadece Mona E-Ticaret için “hedef kitle” olarak sunulmaktadır.
Mona E-Ticaret’in yasalar karşısındaki yükümlülüğünü ifa etmesi amacıyla (suçla mücadele, devlet ve kamu güvenliğinin tehdidi ve benzeri ancak bununla sınırlı olmamak üzere Mona E-Ticaret'in yasal veya idari olarak bildirim veya bilgi verme yükümlülüğünün mevcut olduğu durumlarda) yasal olarak bu bilgileri talep etmeye yetkili olan kamu kurum ve kuruluşları ile paylaşabilecektir.
Mona E-Ticaret üçüncü taraflardan alınan hizmetin içeriği ve kapsamına bağlı olarak; kişisel verilerinin aktarımına gerek olmayan tüm hallerde kişinin direk ad, soyad, e-posta adresi bilgisi yerine “takma adlı veri” yani platform kullanıcı ID’si kullanılarak aktarım yapılmaktadır. Kişisel verinin aktarımı gerektiği hallerde de ilgili kapsamın gerektirdiği en sınırlı veriyi paylaşmaya özen göstermektedir.
Aktarım dayanağı olarak öncelikle ilgili kişinin açık rızası, açık rıza bulunmadığı takdirde Kanun hükmünün 5. Madde 2. Fıkrası ve 6. Madde 2. Fıkrası gereğince hukuka uygunluk sebebi sayılan hallerde kurum tarafından belirlenen önlemler dikkate alınmaktadır.
Ayrıca Çerez Politikası’nda detayları paylaşılan biçimde kişilerin web sitesi veya mobil uygulama kullanım tercihleri ve gezinti geçmişi çeşitli analiz ve dijital pazarlama faaliyetlerine olanak sağlamak amacıyla; konuyla ilgili hizmet sağlayıcıları ile paylaşılmaktadır.
6-Kişisel Verileri Toplama Yöntemleri ve Hukuki Sebepleri
Mona E-Ticaret kişisel verileri monaeticaret.com, monaaccessories.com, monababies.com, monajoys.com, monamoods.com, monajewels.com, renklikonfeti.com isimli web siteleri, web sitelerinin mobil uygulamaları, sosyal medya hesapları, çerezler, çağrı merkezi, idari ve adli makamlardan gelen tebligatlar ve diğer iletişim kanalları aracılığıyla işitsel, elektronik veya yazılı olarak, K.V.K. Kanunu’nda belirtilen kişisel veri işleme şartlarına uygun olarak ve işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda belirtilen süreçler ve hukuki sebepler doğrultusunda toplamaktadır.
7-İlgili Kişiler’in Kişisel Verileri Üzerindeki Haklarının Neler Olduğunu ve Bu Hakları Nasıl Kullanabilecekleri
Mona E-Ticaret tarafından işlenen kişisel veriler üzerinde İlgili Kişi’nin K.V.K. Kanunu madde 11 uyarınca sahip olduğu haklar aşağıda sıralanmaktadır:
- a) Kişisel verilerin işlenip işlenmediğini öğrenme,
- b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- f) K.V.K. Kanunu 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Kişisel verileriniz üzerindeki “eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme” hakkınızı kullanmak amacıyla; Mona E-Ticaret websitesi, mobil uygulaması ve mobil sitesi içindeki “Hesabım” bölümünden hesabınıza erişebilir ve gerekli değişiklik, güncelleme ve/veya silme gibi işlemleri yapabilirsiniz.
İlgili kişiler, bu politikada belirtilen haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle başvuru formunu doldurup imzalayarak veya Kurul tarafından hazırlanmış olan Başvuru Usulleri Tebliği'nde yer alan zaruri unsurları içeren bilgileri haiz bir başvuruyu Mona E-Ticaret’e ücretsiz olarak iletebileceklerdir.
- www.monaeticaret.com adresinde ve bu politikanın sonunda bağlantısı(linki) bulunan başvuru formunun doldurulmasından sonra veya bu formda belirtilen ve mevzuat gereği bildirilmesi zorunlu olan bilgileri haiz bir başka yazılı belgenin ıslak imzalı bir nüshasının mektup aracılığı ile taahhütlü olarak Fevzi Çakmak Mah. 751. Sok. No:7/5 Gaziosmanpaşa İstanbul adresine iletilmesi,
- www.monaeticaret.com adresinde ve bu politikanın sonunda bağlantısı(linki) bulunan formun doldurulup veya bu formda belirtilen ve mevzuat gereği bildirilmesi zorunlu olan bilgileri haiz bir başka yazılı belgenin veya e-posta içeriğinin veri @ monaeticaret.com adresine veya sistemlerde kayıtlı olması halinde kayıtlı e-postanız vasıtasıyla yine aynı posta adresine gönderilmesi.
Kişisel veri sahibinin usule uygun olarak talebini Mona E-Ticaret’e iletmesi durumunda Mona E-Ticaret talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Mona E-Ticaret tarafından Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınacaktır.
7.1-İlgili Kişiler’in Elektronik Ticari İleti Alma Konusundaki Olumlu Veya Olumsuz Tercihlerini Nasıl Değiştirebilecekleri
Mona E-Ticaret tarafından işletilen elektronik ticaret platformlarının web sitesi veya mobil uygulamasına üye olurken veya daha sonraki bir zamanda vermiş olduğunuz ticari elektronik ileti alma konusundaki olumlu veya olumsuz tercihlerinizi dilediğiniz zaman “Hesabım” bölümüne erişerek değiştirebilir veya güncelleyebilirsiniz.
Üyeliğin sona erdirilmesi, ticari elektronik ileti alma konusunda verdiğiniz onayın geri alınması anlamına gelmemektedir. Bu nedenle ayrıca verdiğiniz onayı geri almaya ilişkin tüm işlemleri tamamladığınızdan emin olunuz.
Çerez yönetimi konusunda, Çerez Politikamızda belirtilen adımları takip edebilirsiniz.
8-Veri Konusu Kişi Grupları, Veri Kategorileri ve Örnek Veri Türleri
Mona E-Ticaret kişisel veri işleme süreçlerinde ve bu süreçlere bağlı faaliyetlerde kişisel verileri işlenen veri konusu kişi gruplarını aşağıdaki şekilde kategorize etmektedir:
- 1. Üye/Potansiyel Müşteri/Müşteri
- 2. Satın Alınan Ürünün Adına Teslim Edileceği Kişi
- 3. İletişim Kanalları Aracılığıyla Bilgi İsteyen Kişiler
8.1-Üye/Potansiyel Müşteri/Müşteri
Müşteri/Üye Bilgisi: Üyelik Numarası, Platform Şifresi, Elektronik İleti İzni
Tanımlayıcı Bilgi: Adı, Soyadı, Doğum Tarihi, Cinsiyet, T.C. Kimlik Numarası
İletişim Bilgisi: Telefon Bilgisi, E-Posta Adresi, Posta Adresi (İl, İlçe, Posta Kodu dahil), Fatura veya Teslimat Adresinin bir parçasıysa Şirket İsmi, Vergi Numarası ve Dairesi
Sipariş Bilgisi: Satın alınan ürün veya ürünlerin bilgileri, alışveriş tutarı, varsa faydalanılan kampanya, varsa kullanılan kupon, alışveriş tarihi, kullanılan ödeme türü, teslimat bilgileri
İstek Listesi ve Tamamlanmamış Sepet Bilgisi: Beğenilen ve/veya sonradan satın alınması için önceden işaretlenmiş ürün veya ürünlerin bilgileri
İşlem İspat Bilgileri: Kritik İşlemlerde (Örn: Üyelik Onayı/Düzenlemesi, Elektronik İleti Onayı, Sipariş Oluşturma) için tarayıcı tanımlama bilgisi, IP adresi
Hukuki Metin ve Sözleşmeler: Üyelik Sözleşmesi, Mesafeli Satış Sözleşmesi, Elektronik İleti İzni ve Mona E-Ticaret tarafından sunulan hizmetlerden faydalanılmasını sağlayan diğer hukuki metinler ve sözleşmeler
Pazarlama Bilgileri: Alışkanlık ve beğenileri gösteren değerlendirmeler, sms veya e-posta gönderilerinin ulaşma, okunma, kaynak trafik olma, varsa kampanya bağlantıları
8.2-Satın Alınan Ürünün Adına Fatura Edileceği veya Teslim Edileceği Kişi
Platforma üye olunmadan gerçekleşen “misafir” alışverişlerde veya üye olunsa dahi fatura veya teslimat kişilerinin üye kişiden farklı olduğu durumlarda işlemlerin gerçekleşebilmesi için gerekli zaruri bilgilerdir.
Tanımlayıcı Temel Bilgi: Adı, Soyadı, T.C. Kimlik Numarası
İletişim Bilgisi: Telefon Bilgisi, E-Posta Adresi, Posta Adresi (İl, İlçe, Posta Kodu dahil), Fatura veya Teslimat Adresinin bir parçasıysa Şirket İsmi, Vergi Numarası ve Dairesi
Sipariş Bilgisi: Satın alınan ürün veya ürünlerin bilgileri, alışveriş tutarı, varsa faydalanılan kampanya, varsa kullanılan kupon, alışveriş tarihi, kullanılan ödeme türü, teslimat bilgileri
İşlem İspat Bilgileri: Kritik İşlemlerde (Örn: Üyelik Onayı/Düzenlemesi, Elektronik İleti Onayı, Sipariş Oluşturma) için tarayıcı tanımlama bilgisi, IP adresi
8.3-İletişim Kanalları Aracılığıyla Bilgi İsteyen Kişiler
Müşteri/Üye Bilgisi: İletişimi gerçekleştiren kişi platform üyesi ise Üyelik Numarası
İletişimi Tanımlayıcı Bilgi: İletişim kanalının doğasına uygun biçimde, kişiye cevap verilebilmesini sağlayan; telefon, e-posta, sosyal medya kullanıcı adı veya posta adresi
Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi ve Tarihçesi: İlgili kişinin soru, talep veya şikayet bilgisi ve buna ilişkin ürün ve sipariş bilgisi
Değerlendirme Kaydı: Memnuniyet ve benzeri değerlendirme sonuçları
9-Kişisel Verilerin Saklanma Süreleri
Mona E-Ticaret, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır.
Mona E-Ticaret’in kişisel veri işlemesine temel olan hukuki mevzuat aşağıda listelenmiştir:
- 213 Sayılı “Vergi Usul Kanunu”
- 5651 Sayılı “İnternet Ortamında Yapılan Yayınların Düzenlenmesi̇ ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi̇ Hakkında Kanun”
- 6098 Sayılı “Türk Borçlar Kanunu”
- 6102 Sayılı “Türk Ticaret Kanunu"
- 6502 Sayılı “Tüketicinin Korunması Hakkında Kanun”
- 6563 Sayılı “Elektronik Ticaretin Düzenlenmesi Hakkında Kanun”
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse kişisel veriler, Mona E-Ticaret’in o veriyi işlerken yürüttüğü faaliyet ile bağlı olarak Mona E-Ticaret uygulamaları ve sektörün teamülleri uyarınca saklanmasını gerektiren süre kadar saklanmakta daha sonra verinin niteliği uyarınca Mona E-Ticaret tarafından oluşturulmuş ilgili politika uyarınca silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Mona E-Ticaret’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Mona E-Ticaret’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır.
Çerezler yoluyla elde edilen kişisel verilerin saklama süreleri konusunda Çerez Politikamızı inceleyebilirsiniz.
10-Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan İdari ve Teknik Tedbirler
Mona E-Ticaret, kişisel verilerinizin gizliliğinin, bütünlüğünün ve güvenliğinin sağlanması için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
Mona E-Ticaret, kişisel verilere yetkisiz erişimi, hatalı kullanımı, kişisel verilerin hukuka aykırı olarak işlenmesini, ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri almaktadır. Mona E-Ticaret kişisel verileri işlerken güvenlik duvarları gibi genel kabul görmüş güvenlik teknolojisi standartlarını kullanmaktadır. Buna ek olarak, web sitesi, mobil uygulama ve mobil sitesi aracılığıyla Mona E-Ticaret’e kişisel verilerinizi gönderirken, bu veriler Güvenli Soket Katmanı (SSL) şifrelemesi kullanılarak aktarılmaktadır.
Mona E-Ticaret işlediği kişisel verilere hukuka aykırı erişimin engellenmesi, bu verilerin hukuka aykırı işlenmesinin önlenmesi ve kişisel verilerin muhafazasının sağlanmasına ilişkin olarak:
- Kişisel verilerin alındığı web sitesi veya mobil uygulamadaki tüm alanları SSL ile korur,
- Web sitesi veya mobil uygulamadan toplanan kişisel verilerin hukuka aykırı olarak işlenmemesi için, çalışanlarına yönelik erişim yetki ve kontrol matrisleri oluşturur ve uygulamaya alır,
- Gerek sistem entegrasyonları gerek verilerin üçüncü taraflarla paylaşılması süreçlerinde ve mümkün olan tüm veri işleme aşamalarında “kişinin üyelik numarası” üzerinden süreçleri yürütmeye veya bu yeterli olmadığı durumlarda da gerekli minimum bilgiyi işlemeye özen gösterir.
Mona E-Ticaret’in gerekli bilgi güvenliği önlemlerini almasına karşın, Mona E-Ticaret tarafından işletilen platformlara veya Mona E-Ticaret sistemine yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, Mona E-Ticaret bu durumu derhal sizlere ve Kişisel Verileri Koruma Kurulu’na bildirir ve gerekli önlemleri alır.
10.1-Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Şartları
Mona E-Ticaret, web sitesi, mobil uygulaması veya mobil sitesi aracılığıyla işlediği kişisel verileri, K.V.K. Kanunu madde 7, 17 ve Türk Ceza Kanunu madde 138 uyarınca ilgili kanunların öngördüğü süreler ve/veya işleme amacının gerekli kıldığı süreler boyunca saklamaktadır. Bu sürelerin sona ermesi durumunda ise Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri uyarınca silecek, yok edecek veya anonim hale getirecektir.
Mona E-Ticaret tarafından kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir. Mona E-Ticaret bunun için kullanıcı seviyesinde erişim yetki ve kontrol matrisi oluşturur ve uygulamaya alır. Veri tabanında silme işleminin gerçekleştirilmesi için gerekli tedbirleri alır.
Mona E-Ticaret tarafından kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Mona E-Ticaret tarafından kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
Mona E-Ticaret, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırladığı Kişisel Verilerin Saklanması ve İmhası Politikası kapsamında silme, yok etme ve anonim hale getirmeye ilişkin yöntemleri ve aldığı teknik ve idari tedbirleri ayrıntılı olarak açıklamaktadır. Bu Politikada ayrıca Yönetmeliğin öngördüğü periyodik imhanın gerçekleştirileceği zaman aralığı 12 ay olarak belirlenmiştir.
11-Gizlilik ve Kişisel Verilerin Korunması Politikası’nda Yapılacak Değişiklikler
Mona E-Ticaret, işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda her zaman değişiklik yapabilir. Bu değişiklikler, değiştirilmiş yeni Gizlilik ve Kişisel Verilerin Korunması Politikası’nın yayınlanmasıyla birlikte derhal geçerlilik kazanır. İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası’ndaki değişikliklerden haberdar olmanız için, üyelerimize gerekli bilgilendirme yapılacaktır.