1. VERİ SORUMLUSU KİMLİĞİ VE İLETİŞİM BİLGİLERİ
A. Veri Sorumlusu Bilgileri
Beta Alg Biyoteknoloji Limited Şirketi, Mersis No: 0167089381300001 (“Şirket” veya “Sepiidastore”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca “Veri Sorumlusu” sıfatını haizdir. Şirketimiz, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan tüzel kişiliktir. Veri sorumlusu olarak temel önceliğimiz, veri sahiplerinin temel hak ve özgürlüklerini korumak ve kişisel verilerin güvenliğini en üst düzeyde sağlamaktır. Bu doğrultuda, şirketimiz bünyesinde gerçekleştirilen tüm veri işleme süreçleri, hukuka ve dürüstlük kurallarına uygunluk, doğruluk ve güncellik, belirli, açık ve meşru amaçlar için işlenme ilkeleri çerçevesinde yürütülmektedir.
Şirketimizin kurumsal kimliği ve yasal statüsü, ilgili mevzuat çerçevesinde tescil edilmiş olup, tüm operasyonel süreçlerimiz bu yasal çerçeveye sıkı sıkıya bağlıdır. Veri sorumlusu sıfatıyla, işlediğimiz verilerin güvenliğini sağlamak adına gerekli her türlü teknik ve idari tedbiri almakta ve bu süreçleri düzenli olarak denetlemekteyiz. Kullanıcılarımızın ve müşterilerimizin bize emanet ettiği verilerin gizliliği, şirket kültürümüzün ve iş etiğimizin ayrılmaz bir parçasıdır. Bu metin, veri sorumlusu olarak şeffaflık ve hesap verebilirlik ilkelerimiz gereği, veri işleme süreçlerimize dair en kapsamlı ve güncel bilgileri sunmak amacıyla hazırlanmıştır.
B. İletişim Kanalları
Veri sahipleri, kişisel verilerinin işlenmesine ilişkin her türlü soru, görüş ve taleplerini şirketimizin resmi iletişim kanalları üzerinden iletebilirler. Şirketimiz, veri sahiplerinden gelen başvuruları etkin bir şekilde yönetmek ve yasal süreler içerisinde yanıtlamak amacıyla uzman bir veri koruma ekibi görevlendirmiştir. İletişim süreçlerimizde kullanılan e-posta adresimiz olan [email protected], veri sahiplerinin haklarını kullanmaları için birincil
dijital kanal olarak belirlenmiştir. Bu kanal üzerinden iletilen talepler, şirketimizin veri güvenliği protokolleri çerçevesinde titizlikle incelenmekte ve ilgili birimlere aktarılmaktadır.
Fiziksel yazışmalar için ise şirketimizin Kültür Mahallesi, Çakmaklar Caddesi, Teknokent Ana Bina Blok No: 2 İç Kapı No:47, 14300 Merkez – BOLU / TÜRKİYE adresinde bulunan genel merkezi kullanılmaktadır. Veri sahipleri, noter kanalıyla veya iadeli taahhütlü mektup yoluyla yapacakları başvurularda, metnin sonunda detaylandırılan başvuru usullerine riayet etmelidirler. İletişim kanallarımızın erişilebilirliği ve şeffaflığı, şirketimizin veri sahiplerine duyduğu saygının ve yasal uyum konusundaki kararlılığının bir göstergesidir. Şirketimiz, teknolojik gelişmeleri takip ederek iletişim altyapısını sürekli güncellemekte ve veri sahiplerinin bilgiye erişimini kolaylaştırmaktadır.
2. GİRİŞ VE AYDINLATMA YÜKÜMLÜLÜĞÜNÜN AMACI
A. Politikanın Amacı ve Kapsamı
İşbu Gizlilik Politikası ve Aydınlatma Metni, Sepiidastore internet sitesini ziyaret eden kullanıcıların, müşterilerin ve diğer ilgili kişilerin kişisel verilerinin işlenmesine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır. Politikanın temel amacı, veri işleme faaliyetlerimizin sınırlarını çizmek ve veri sahiplerini bu süreçler hakkında en şeffaf şekilde bilgilendirmektir. Metin, web sitemiz üzerinden toplanan tüm veri kategorilerini, bu verilerin hangi amaçlarla işlendiğini ve kimlere aktarıldığını kapsamlı bir şekilde ele almaktadır. Şirketimiz, bu politika ile sadece yasal bir zorunluluğu yerine getirmekle kalmayıp, aynı zamanda kullanıcıları ile güvene dayalı bir ilişki kurmayı hedeflemektedir.
Kapsam dahilinde, internet sitemizdeki üyelik formlarından sipariş ekranlarına, çerez uygulamalarından müşteri destek hatlarına kadar tüm veri toplama noktaları analiz edilmiştir. Bu metin, Sepiidastore ekosistemi içerisindeki tüm dijital varlıkları ve bu varlıklar aracılığıyla gerçekleştirilen veri trafiğini kapsar. Veri sahipleri, bu metni inceleyerek hangi verilerinin neden işlendiğini, verilerinin güvenliğinin nasıl sağlandığını ve yasal haklarını nasıl kullanabileceklerini öğrenebilirler. Politika, şirketimizin veri koruma stratejisinin temel taşı olup, tüm çalışanlarımız ve iş ortaklarımız için bağlayıcı niteliktedir.
B. Yasal Dayanak (KVKK m. 10)
Kişisel verilerin işlenmesinde aydınlatma yükümlülüğü, Kanun’un 10. maddesi ile yasal bir zorunluluk olarak düzenlenmiştir. Bu madde uyarınca veri sorumlusu, kişisel verilerin elde edilmesi sırasında ilgili kişilere; veri sorumlusunun kimliği, verilerin hangi amaçla işleneceği, işlenen verilerin kimlere ve hangi amaçla aktarılabileceği, veri toplamanın yöntemi ve hukuki sebebi ile veri sahibinin hakları konusunda bilgi vermekle yükümlüdür. Şirketimiz, işbu metin ile söz konusu yasal yükümlülüğünü “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ” hükümlerine tam uyumlu şekilde yerine getirmektedir.
Yasal dayanağımız sadece Kanun’un 10. maddesi ile sınırlı olmayıp, Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği ve kişisel verilerin korunması hakkı ile de doğrudan ilişkilidir. Şirketimiz, verilerin işlenmesinde hukuka uygunluk sebeplerini belirlerken Kanun’un 5. ve 6. maddelerindeki kriterleri esas almaktadır. Aydınlatma yükümlülüğünün yerine getirilmesi, veri işleme faaliyetinin hukuka uygunluğunun ön şartlarından biridir. Bu nedenle, Sepiidastore olarak sunduğumuz her hizmette ve topladığımız her veri setinde, bu yasal dayanaklara sadık kalarak hareket etmekteyiz.
3. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
A. Veri Toplama Yöntemleri (Otomatik ve Yarı Otomatik Yollar)
Kişisel verileriniz, Sepiidastore internet sitesi üzerinden gerçekleştirilen işlemler sırasında, tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanmaktadır. Otomatik yöntemler arasında; web sitesi çerezleri (cookies), sunucu log kayıtları, IP adresi tespit sistemleri ve tarayıcı verileri yer almaktadır. Bu yöntemler, kullanıcının doğrudan müdahalesi olmaksızın, sistemin işleyişi gereği teknik verilerin kaydedilmesi esasına dayanır. Yarı otomatik yöntemler ise; kullanıcıların üyelik formlarını doldurması, sipariş bilgilerini girmesi, iletişim formları aracılığıyla mesaj göndermesi veya bülten aboneliği gerçekleştirmesi gibi aktif katılım gerektiren süreçleri ifade eder.
Veri toplama sürecinde kullanılan dijital araçlar, veri güvenliği standartlarına uygun olarak yapılandırılmıştır. Örneğin, ödeme sayfasında girilen kart bilgileri, şirketimiz sunucularında saklanmaksızın doğrudan ilgili ödeme kuruluşuna şifreli kanallar üzerinden iletilmektedir. Verilerin toplanma anı, genellikle kullanıcının web sitesi ile etkileşime girdiği ilk andan itibaren başlar ve işlem tamamlanana kadar devam eder. Şirketimiz, veri toplama yöntemlerini belirlerken “veri minimizasyonu” ilkesini gözetmekte ve sadece sunulan hizmetin ifası için gerekli olan asgari veriyi toplamaktadır. Bu süreçlerin tamamı, veri sahibinin bilgisi ve yasal dayanaklar çerçevesinde yürütülmektedir.
B. Veri İşleme Faaliyetleri Tablosu
Aşağıdaki tablo, şirketimiz bünyesinde gerçekleştirilen temel veri işleme faaliyetlerini, işlenen veri kategorilerini, işleme amaçlarını ve Kanun’un 5. maddesi uyarınca dayandığımız hukuki sebepleri özetlemektedir:
| Veri Kategorisi | İşleme Faaliyeti ve Amacı | Hukuki Sebep (KVKK m. 5) |
| Kimlik, İletişim, Müşteri İşlem | Üyelik oluşturulması, siparişlerin alınması, ürünlerin teslimatı ve satış sonrası destek süreçlerinin yürütülmesi. | m. 5/2-c: Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması. |
| Finansal Veriler | Ödemelerin tahsil edilmesi, fatura düzenlenmesi ve vergi mevzuatından kaynaklanan bildirimlerin yapılması. | m. 5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi. |
| İşlem Güvenliği (IP, Log) | Web sitesi güvenliğinin sağlanması, dolandırıcılığın önlenmesi ve sistem performansının analizi. | m. 5/2-f: Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. |
| Pazarlama Verileri | Kampanya, indirim ve tanıtım içeriklerinin gönderilmesi, kullanıcı tercihlerine göre kişiselleştirilmiş teklif sunulması. | m. 5/1: İlgili kişinin açık rızasının bulunması. |
| Hukuki İşlem Verileri | Olası uyuşmazlıklarda delil olarak kullanılması ve yetkili makamlara bilgi verilmesi. | m. 5/2-e: Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. |
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
A. Sipariş, Teslimat ve Müşteri İlişkileri Yönetimi
Şirketimiz, kişisel verilerinizi öncelikle Sepiidastore üzerinden verdiğiniz siparişlerin eksiksiz bir şekilde yerine getirilmesi amacıyla işlemektedir. Bu kapsamda ad, soyad, adres ve iletişim bilgileriniz; ürünlerin doğru adrese teslim edilmesi, kargo süreçlerinin takibi ve gerektiğinde sizinle iletişim kurulması için temel gerekliliktir. Sözleşmesel ilişkinin kurulmasıyla başlayan bu süreç, ürünün size ulaşması ve satış sonrası garanti veya iade haklarınızın kullandırılmasına kadar devam eder. Müşteri memnuniyetini sağlamak adına, siparişinizin durumu hakkında sizi bilgilendirmek ve olası gecikmelerde çözüm üretmek için bu veriler kritik öneme sahiptir.
Müşteri ilişkileri yönetimi süreçlerimizde, geçmiş siparişleriniz ve talepleriniz analiz edilerek size daha hızlı ve kaliteli hizmet sunulması hedeflenmektedir. Destek talepleriniz veya şikayetleriniz sırasında paylaştığınız bilgiler, sorunun kaynağının tespit edilmesi ve kalıcı çözümler üretilmesi amacıyla kayıt altına alınır. Bu işleme faaliyeti, Kanun’un 5/2-c maddesi uyarınca sözleşmenin ifası için zorunludur. Şirketimiz, bu amaçla işlediği verileri sadece ilgili operasyonel birimlerle paylaşmakta ve amacın dışına çıkan herhangi bir kullanımda
bulunmamaktadır. Verileriniz, müşteri sadakatini artırmak ve hizmet kalitemizi standartların üzerine çıkarmak için stratejik bir araç olarak değerlendirilmektedir.
B. Finansal ve Muhasebesel Süreçlerin Yürütülmesi
Ticari faaliyetlerimizin yasal bir parçası olarak, gerçekleştirilen her satış işleminin mali kayıtlarının tutulması ve belgelendirilmesi gerekmektedir. Bu doğrultuda, fatura düzenlenmesi için gerekli olan kimlik ve adres bilgileriniz ile ödeme bilgileriniz muhasebe sistemlerimizde işlenmektedir. Türk Ticaret Kanunu ve Vergi Usul Kanunu uyarınca, düzenlenen faturaların ve ilgili mali belgelerin belirli sürelerle saklanması yasal bir zorunluluktur. Bu süreçte verileriniz, sadece mali yükümlülüklerin yerine getirilmesi ve denetim süreçlerinin yönetilmesi amacıyla kullanılır. ( m. 5/2-ç)
Finansal süreçlerin yönetimi, aynı zamanda ödeme güvenliğinin sağlanmasını da içerir. Şirketimiz, yetkisiz ödeme işlemlerini ve finansal dolandırıcılık risklerini minimize etmek adına gerekli kontrolleri gerçekleştirmektedir. Bankalar ve ödeme kuruluşları ile yapılan veri paylaşımı, sadece işlemin tamamlanması ve güvenliğinin teyit edilmesi amacıyla sınırlıdır. Muhasebesel kayıtlar, şirketimizin şeffaf yönetim ilkesi gereği titizlikle tutulmakta ve yasal denetimlere hazır halde bulundurulmaktadır. Bu alandaki veri işleme faaliyetlerimiz, devletin vergi alacağını güvence altına alma ve ticari hayatın düzenini koruma amacına hizmet etmektedir.
5. KİŞİSEL VERİLERİN AKTARILMASI
A. Aktarım Yapılan Alıcı Grupları
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda belirli alıcı grupları ile paylaşılabilmektedir. Bu alıcı grupları arasında; ürünlerin teslimatını gerçekleştiren kargo ve lojistik firmaları, ödeme işlemlerini yürüten bankalar ve elektronik para kuruluşları, şirketimizin mali kayıtlarını tutan muhasebe ve mali müşavirlik ofisleri yer almaktadır. Ayrıca, web sitemizin teknik altyapısını sağlayan ve verilerin güvenli bir şekilde barındırılmasını temin eden bulut hizmet sağlayıcıları ve hosting firmaları da veri aktarımı
yapılan taraflar arasındadır. Şirketimiz, veri aktarımı yaptığı her bir taraf ile veri güvenliği protokollerini içeren gizlilik sözleşmeleri imzalamaktadır.
Aktarım yapılan taraflar, verilerinizi sadece kendilerine tanımlanan hizmetin ifası için gerekli olan ölçüde ve süreyle işleyebilirler. Örneğin, kargo firması sadece teslimatın yapılabilmesi için gerekli olan ad ve adres bilgilerine erişebilir; bu verileri kendi pazarlama faaliyetleri için kullanamaz. Şirketimiz, veri aktarım süreçlerini düzenli olarak denetlemekte ve iş ortaklarımızın da Kanun’a uyum düzeyini takip etmektedir. Kamu kurum ve kuruluşları ile yapılan paylaşımlar ise, sadece yasal bir zorunluluk veya resmi bir talep olması durumunda, mevzuatın çizdiği sınırlar dahilinde gerçekleştirilmektedir.
B. Aktarım Amaçları ve Hukuki Dayanakları
Veri aktarım faaliyetlerimizin temel amacı, veri sahibine sunulan hizmetin kesintisiz ve güvenli bir şekilde tamamlanmasını sağlamaktır. Kargo firmalarına yapılan aktarım, sözleşmenin ifası (m. 5/2-c) için zorunlu bir unsurdur; zira ürünün teslimatı bu aktarım olmaksızın gerçekleştirilemez. Ödeme kuruluşlarına yapılan aktarım da benzer şekilde sözleşmesel yükümlülüğün yerine getirilmesi ve finansal güvenliğin sağlanması amacını taşır. Bulut hizmet sağlayıcılarına yapılan aktarımlar ise, verilerin modern ve güvenli altyapılarda saklanması ve erişilebilirliğinin sağlanması yönündeki meşru menfaatimize (m. 5/2-f) dayanmaktadır.
Hukuki dayanaklarımız, her bir aktarım senaryosu için ayrı ayrı değerlendirilmektedir. Eğer bir aktarım faaliyeti Kanun’un 5/2 maddesindeki istisnalardan birine girmiyorsa, bu durumda veri sahibinin açık rızasına başvurulmaktadır. Şirketimiz, “bilmesi gereken kadar” (need-to-know) prensibi uyarınca, aktarılan verileri asgari düzeyde tutmaktadır. Aktarım süreçlerinde verilerin bütünlüğünü ve gizliliğini korumak adına uçtan uca şifreleme ve güvenli veri transfer protokolleri kullanılmaktadır. Bu sayede, verileriniz şirketimiz dışına çıktığında dahi yüksek koruma standartları altında kalmaya devam eder.
6. ÖZEL NİTELİKLİ KİŞİSEL VERİLERE İLİŞKİN BEYAN
A. Sağlık Verisi İşlenmemesine İlişkin Taahhüt
Beta Alg Biyoteknoloji olarak, Sepiidastore internet sitesi üzerinden yürütülen standart ticari faaliyetler kapsamında, kullanıcılarımıza ait sağlık verisi, biyometrik veri veya genetik veri gibi özel nitelikli kişisel verileri işlemediğimizi açıkça beyan ve taahhüt ederiz. Şirketimiz, biyoteknoloji alanında faaliyet göstermekle birlikte, e-ticaret platformumuz üzerinden toplanan veriler sadece satış ve pazarlama süreçleri ile sınırlıdır. Kullanıcılarımızdan, üyelik veya sipariş aşamalarında herhangi bir sağlık raporu, tıbbi geçmiş veya benzeri hassas bilgi talep edilmemektedir. Bu yaklaşımımız, veri minimizasyonu ve risk odaklı veri koruma stratejimizin bir sonucudur.
Eğer kullanıcılarımız, müşteri destek hatları veya iletişim formları aracılığıyla kendi rızalarıyla herhangi bir sağlık bilgisini paylaşacak olurlarsa, bu veriler sistemlerimizden derhal silinmekte ve herhangi bir kayıt sistemine dahil edilmemektedir. Özel nitelikli verilerin işlenmesi, Kanun uyarınca çok daha sıkı koruma önlemleri ve spesifik hukuki dayanaklar gerektirmektedir. Şirketimiz, bu tür verilerin işlenmesini gerektirecek bir hizmet sunmadığı sürece, hassas verilerden kaçınma politikasını sürdürecektir. Bu taahhüdümüz, veri sahiplerinin mahremiyetine duyduğumuz saygının ve yasal uyum konusundaki hassasiyetimizin bir parçasıdır.
B. KVKK m. 6 Kapsamındaki Koruma İlkeleri
Kanun’un 6. maddesi, özel nitelikli kişisel verilerin işlenme şartlarını belirlemiş ve bu verilerin sınırlı sayıda (numerus clausus) olduğunu hükme bağlamıştır. Bu maddede sayılan veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Şirketimiz, bu verilerin işlenmesinin ancak ilgili kişinin açık rızasıyla veya kanunlarda öngörülen sınırlı hallerde mümkün olduğunun bilincindedir.
Özel nitelikli verilerin korunması için Kurul tarafından belirlenen ek güvenlik önlemleri, şirketimizin genel veri güvenliği politikasının bir parçası olarak hazırda tutulmaktadır. Her ne
kadar şu an için bu tür verileri işlemesek de, gelecekte sunulabilecek yeni hizmetler kapsamında bu verilerin işlenmesi gerekirse, Kanun’un 6. maddesine tam uyum sağlanacak ve veri sahiplerinden ayrı bir “Özel Nitelikli Kişisel Veri İşleme Onayı” alınacaktır. Veri güvenliği altyapımız, en hassas veri gruplarını dahi koruyabilecek kapasitede tasarlanmış olup, yasal gereklilikler doğrultusunda sürekli geliştirilmektedir.
7. VERİ GÜVENLİĞİ VE SAKLAMA SÜRELERİ
A. Teknik ve İdari Tedbirler
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek ve verilere yetkisiz erişimi engellemek amacıyla Kanun’un 12. maddesi uyarınca gerekli tüm teknik ve idari tedbirleri almaktadır. Teknik tedbirler kapsamında; ağ güvenliği ve uygulama güvenliği sağlanmakta, veriler şifrelenmiş ortamlarda saklanmakta ve erişim yetkileri “görevler ayrılığı” ilkesine göre sınırlandırılmaktadır. Sistemlerimizde düzenli olarak sızma testleri ve zafiyet taramaları yapılmakta, olası siber saldırılara karşı güncel güvenlik duvarları ve anti-virüs yazılımları kullanılmaktadır. Ayrıca, veri sızıntısı önleme (DLP) sistemleri ile veri trafiği sürekli izlenmektedir.
İdari tedbirler noktasında ise, tüm çalışanlarımıza kişisel verilerin korunması ve bilgi güvenliği konularında düzenli eğitimler verilmektedir. Şirket içi politikalar ve prosedürler, Kanun’a uyum çerçevesinde güncellenmiş ve çalışanların iş sözleşmelerine gizlilik taahhütleri eklenmiştir. Veri işleyen iş ortaklarımızla yapılan sözleşmelerde veri güvenliğine ilişkin ağır yaptırımlar içeren maddelere yer verilmektedir. Şirketimiz bünyesinde bir “Kişisel Veri Güvenliği İhlal Müdahale Planı” oluşturulmuş olup, olası bir ihlal durumunda Kurul’a ve ilgili kişilere yapılacak bildirimlerin usulleri belirlenmiştir. Bu bütüncül yaklaşım, verilerinizin her aşamada güvende kalmasını sağlar.
B. Veri Saklama ve İmha Politikası Kriterleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca veya ilgili mevzuatta öngörülen yasal saklama süreleri kadar muhafaza edilmektedir. Saklama sürelerinin belirlenmesinde;
sözleşmesel yükümlülüklerin devamı, zamanaşımı süreleri, vergi mevzuatı gereklilikleri ve şirketimizin meşru menfaatleri esas alınmaktadır. Örneğin, bir satış işlemine ilişkin veriler, Türk Ticaret Kanunu uyarınca 10 yıl boyunca saklanmak zorundadır. İşleme amacı sona eren ve yasal saklama süresi dolan veriler, şirketimizin “Kişisel Veri Saklama ve İmha Politikası” uyarınca ilk imha periyodunda silinmekte, yok edilmekte veya anonim hale getirilmektedir.
İmha süreçleri, verilerin geri döndürülemeyecek şekilde sistemlerden çıkarılmasını kapsar. Anonimleştirme yönteminde, veriler artık bir gerçek kişiyle ilişkilendirilemeyecek hale getirilir ve bu aşamadan sonra Kanun kapsamı dışına çıkar. Şirketimiz, saklama sürelerini periyodik olarak gözden geçirmekte ve gereksiz veri tutulmasının önüne geçmektedir. Veri sahipleri, verilerinin saklanma süreleri hakkında her zaman bilgi talep edebilirler. Saklama ve imha süreçlerimiz, şeffaflık ve hesap verebilirlik ilkelerimiz doğrultusunda kayıt altına alınmakta ve denetimlere tabi tutulmaktadır.
8. VERİ SAHİBİNİN HAKLARI (KVKK m. 11)
A. Bilgi Edinme ve Erişim Hakları
Kanun’un 11. maddesi uyarınca her veri sahibi, şirketimize başvurarak kendisiyle ilgili kişisel veri işlenip işlenmediğini öğrenme ve eğer işlenmişse buna ilişkin bilgi talep etme hakkına sahiptir. Bu hak, verilerinizin şeffaf bir şekilde yönetilmesini ve üzerindeki kontrolünüzü sağlar. Ayrıca, kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme hakkınız da mevcuttur. Şirketimiz, bu taleplerinizi en kısa sürede ve anlaşılır bir dille yanıtlamakla yükümlüdür. Bilgi edinme hakkı, veri koruma hukukunun en temel unsurlarından biridir ve şirketimiz bu hakkın kullanımını kolaylaştırmak için gerekli altyapıyı sunmaktadır.
Erişim hakkı kapsamında, verilerinizin kimlere aktarıldığını (yurt içinde veya yurt dışında) öğrenme hakkınız da bulunmaktadır. Bu sayede, verilerinizin paylaşıldığı üçüncü taraflar hakkında bilgi sahibi olabilir ve veri trafiğinizi takip edebilirsiniz. Şirketimiz, veri sahiplerine sunduğu bu erişim imkanı ile hesap verebilirliğini kanıtlamaktadır. Bilgi edinme ve erişim talepleriniz, veri güvenliği protokollerimiz çerçevesinde kimlik doğrulama sürecinden
geçtikten sonra işleme alınır. Bu hakların kullanımı, veri sahibinin kendi verileri üzerindeki mülkiyet ve gözetim hakkının bir yansımasıdır.
B. Düzeltme, Silme ve Anonimleştirme Talepleri
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme hakkınız bulunmaktadır. Veri doğruluğu, hem şirketimizin hizmet kalitesi hem de sizin haklarınızın korunması için kritiktir. Ayrıca, Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteyebilirsiniz. Şirketimiz, bu talebinizi değerlendirerek yasal bir saklama zorunluluğu bulunmadığı sürece verilerinizi sistemlerinden çıkaracaktır.
Silme ve düzeltme talepleriniz, verilerinizin aktarıldığı üçüncü kişilere de bildirilmektedir. Böylece, verilerinizdeki güncellemeler veya silme kararları tüm veri ekosisteminde eş zamanlı olarak uygulanır. Anonimleştirme talebi ise, verilerinizin kimliğinizle bağının tamamen koparılmasını ifade eder. Bu haklar, veri sahibine “unutulma hakkı” kapsamında geniş bir koruma kalkanı sunar. Şirketimiz, bu talepleri yerine getirirken teknik imkanlarını seferber etmekte ve veri sahibinin iradesine saygı göstermektedir. Haklarınızın kullanımıyla ilgili süreçler, metnin sonundaki başvuru usulleriyle yönetilmektedir.
C. İtiraz ve Veri İşleme Faaliyetlerini Sınırlandırma
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme hakkınız mevcuttur. Özellikle profil oluşturma veya puanlama gibi otomatik karar verme süreçlerinde, bu hakkın kullanımı büyük önem taşır. Ayrıca, kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına da sahipsiniz. Şirketimiz, veri işleme faaliyetlerinden kaynaklanan her türlü hak ihlalini önlemek ve oluşabilecek zararları tazmin etmek konusunda yasal sorumluluklarının bilincindedir.
Veri işleme faaliyetlerinin sınırlandırılması talebi, verilerinizin belirli bir süre boyunca sadece
saklanmasını, ancak başka bir işleme tabi tutulmamasını sağlar. Bu hak genellikle, verilerin doğruluğuna itiraz edildiği veya silme talebinin değerlendirildiği geçiş dönemlerinde kullanılır. Şirketimiz, veri sahiplerinin itirazlarını titizlikle incelemekte ve hukuka aykırı bir durum tespit edilmesi halinde gerekli düzeltici işlemleri derhal yapmaktadır. İtiraz hakkı, veri sahibinin demokratik bir toplumda sahip olduğu dijital özerkliğin korunmasına hizmet eder.
9. BAŞVURU USUL VE ESASLARI
A. Başvuruda Bulunması Zorunlu Asgari Bilgiler
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, şirketimize yapılacak başvurularda aşağıdaki bilgilerin bulunması zorunludur:
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas e-posta adresi, telefon ve faks numarası,
- Talep konusu (Hangi hakkın kullanıldığı ve talebin içeriği net olarak belirtilmelidir).
Bu bilgileri içermeyen başvurular, Tebliğ uyarınca geçerli bir başvuru olarak kabul edilemeyebilir. Şirketimiz, başvurunun size ait olduğundan emin olmak adına ek bilgi veya belge (örneğin kimlik fotokopisi) talep etme hakkını saklı tutar. Başvurunuzda yer alan bilgilerin doğruluğu ve güncelliği sizin sorumluluğunuzdadır. Yanlış veya eksik bilgi verilmesi durumunda talebinizin sonuçlandırılmasında gecikmeler yaşanabilir. Başvuru formunda talebinize ilişkin varsa bilgi ve belgeleri de eklemeniz, sürecin hızlanmasına yardımcı olacaktır.
B. Başvuru Yöntemleri ve İletişim Adresleri
Başvurularınızı aşağıdaki yöntemlerden biriyle gerçekleştirebilirsiniz:
- Yazılı Başvuru: Islak imzalı bir dilekçe ile “Kültür Mahallesi, Çakmaklar Caddesi, Teknokent Ana Bina Blok No: 2 İç Kapı No:47, 14300 Merkez – BOLU /TÜRKİYE”
- adresine şahsen veya noter kanalıyla göndererek.
- Kayıtlı Elektronik Posta (KEP): Şirketimizin KEP adresine [[email protected]] güvenli elektronik imza veya mobil imza kullanarak.
- E-Posta: Şirketimize daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresiniz üzerinden [email protected] adresine ileti göndererek.
Başvuru sırasında zarfın üzerine veya e-postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması, başvurunuzun ilgili birime daha hızlı ulaşmasını sağlayacaktır. Şirketimiz, başvuru yöntemlerini çeşitlendirerek veri sahiplerine kolaylık sağlamayı amaçlamaktadır. Seçtiğiniz yönteme göre başvurunuzun ulaştığı tarih, başvuru tarihi olarak kabul edilecektir.
C. Başvuruların Sonuçlandırılması (30 Günlük Yasal Süre)
Şirketimiz, ilettiğiniz talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir. Başvurunuzun kabul edilmesi halinde gereği şirketimizce yerine getirilir; reddedilmesi halinde ise gerekçesi tarafınıza yazılı olarak veya elektronik ortamda bildirilir. 30 günlük süre, başvurunuzun usulüne uygun olarak şirketimize ulaştığı tarihten itibaren başlar.
Eğer başvurunuz reddedilirse, verilen yanıtı yetersiz bulursanız veya süresinde yanıt verilmezse; yanıtın tebliğinden itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır. Şirketimiz, yasal sürelere uyum konusunda azami hassasiyet göstermekte ve veri sahiplerini mağdur etmemek adına süreçlerini optimize etmektedir. Başvurunuzun sonucu, seçtiğiniz iletişim kanalı üzerinden tarafınıza bildirilecektir.
10. POLİTİKA DEĞİŞİKLİKLERİ VE YÜRÜRLÜK
A. Güncelleme Prosedürü
Şirketimiz, işbu Gizlilik Politikası ve Aydınlatma Metni üzerinde, mevzuat değişiklikleri, Kurul kararları veya şirketimizin yeni veri işleme süreçleri doğrultusunda her zaman
değişiklik yapma hakkını saklı tutar. Yapılan güncellemeler, metnin en başında yer alan “Son Güncelleme Tarihi” ile takip edilebilir. Önemli değişiklikler olması durumunda, kullanıcılarımıza web sitemiz üzerinden veya kayıtlı iletişim kanalları aracılığıyla gerekli bildirimler yapılacaktır. Politikanın güncel halini periyodik olarak incelemeniz, verilerinizin korunmasına ilişkin süreçlerimizden haberdar olmanız açısından önem arz etmektedir.
Güncelleme süreci, şirketimizin hukuk ve veri güvenliği birimleri tarafından titizlikle yönetilir. Her yeni versiyon, bir önceki versiyonun yerini alır ve yayımlandığı andan itibaren tüm veri sahipleri için bağlayıcı hale gelir. Şirketimiz, geçmiş versiyonları arşivlemekte ve gerektiğinde şeffaflık adına bu kayıtlara başvurmaktadır. Politika değişiklikleri, sadece geleceğe yönelik hüküm ifade eder ve geçmişte hukuka uygun olarak tamamlanmış işlemleri etkilemez.
B. Yürürlük Tarihi
İşbu politika metni, Sepiidastore internet sitesinde yayımlandığı 12.05.2026 tarihinde yürürlüğe girmiştir. Metin, yayımlandığı andan itibaren web sitesini ziyaret eden veya şirketimizle veri paylaşan tüm gerçek kişiler için geçerli kabul edilir. Politikanın yürürlüğe girmesiyle birlikte, daha önce yayımlanmış olan eski tarihli gizlilik metinleri geçerliliğini yitirmiştir. Şirketimiz, bu metnin her zaman erişilebilir olmasını sağlamak amacıyla web sitesinin alt bilgi (footer) kısmında kalıcı bir bağlantı bulundurmaktadır.
Yürürlükteki bu metin, şirketimizin veri koruma konusundaki güncel taahhütlerini ve yasal uyum düzeyini yansıtmaktadır. Veri sahipleri, bu metnin yürürlükte olduğu süre boyunca Kanun’dan doğan haklarını bu çerçevede kullanabilirler. Şirketimiz, politikanın uygulanmasını denetlemek ve sürekli iyileştirmek amacıyla iç mekanizmalarını çalıştırmaya devam edecektir.
Beta Alg Biyoteknoloji Limited Şirketi
