Cart
Your cart is currently empty.
Dil Seç
Ziyaretiniz sırasında kişisel verileriniz siteyi kullanımınızı analiz etmek, reklamları kişiselleştirmek ve sosyal medya özellikleri sağlamak amacıyla çerezler aracılığıyla işlenmektedir. Daha fazla bilgi için Çerez Aydınlatma Metni’ni okuyabilirsiniz.
Anladım

DEKOROSSO KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI


1. AMAÇ VE KAPSAM

Bu Politika’nın temel amacı, Dekorosso (Bundan sonra “Şirket” olarak anılacaktır) tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmaktır. Bu kapsamda Çalışan Adaylarımız, Şirket Hissedarları, Şirket Yetkilileri, Ziyaretçilerimiz, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri ile Üçüncü Kişiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirerek şeffaflığı sağlamaktır.

Bu Politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

2. UYGULAMA ESASLARI

2.1 GİRİŞ

Kişisel verilerin korunması, Dekorosso için büyük hassasiyet arz etmekte olup Şirketimizin öncelikleri arasındadır. Türkiye Cumhuriyeti Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bir Anayasal hak olan kişisel verilerin korunması konusunda Dekorosso, gerekli özeni göstermekte ve bunu bir şirket politikası haline getirmektedir. İlgili mevzuat gereğince işlenen kişisel verilerin korunması için Şirketimiz tarafından gereken idari ve teknik tedbirler alınmaktadır.

Şirketimiz, kişisel verilerin işlenmesinde aşağıda sıralanan temel ilkelere bağlı kalmaktadır:

  • Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,

  • Kişisel verileri doğru ve gerektiğinde güncel tutma,

  • Kişisel verileri belirli, açık ve meşru amaçlar için işleme,

  • Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,

  • Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,

  • Kişisel veri sahiplerini aydınlatma ve bilgilendirme,

  • Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,

  • Kişisel verilerin muhafazasında gerekli güvenlik tedbirlerini alma,

  • Üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,

  • Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme.

2.2 KİŞİSEL VERİLERİN GÜVENLİĞİNE İLİŞKİN HUSUSLAR

Dekorosso, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almaktadır.

2.2.1 Alınan Teknik Tedbirler

  • Şirketimiz bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri kurulan teknik sistemlerle denetlenmektedir.

  • Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği raporlanmaktadır.

  • Bilgi işlem ve teknik konularda yetkin personel istihdam edilmektedir.

  • Virüs koruma sistemleri, siber güvenlik ağları ve güvenlik duvarlarını içeren yazılımlar ve donanımlar güncel olarak tutulmaktadır.

  • Kişisel verilerin toplandığı web sitesi, e-ticaret altyapısı ve uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramaları yapılmakta ve açıklar kapatılmaktadır.

  • Kişisel verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişim denemeleri ilgililere anlık olarak iletilmektedir.

2.2.2 Alınan İdari Tedbirler

  • Çalışanlar, kişisel verilerin korunması hukuku ve verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.

  • Şirketimizin yürütmekte olduğu tüm e-ticaret, üretim, lojistik ve idari faaliyetler detaylı olarak analiz edilerek iş birimleri özelinde kişisel veri işleme haritaları ve envanteri oluşturulmuştur.

  • Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı, bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve kendilerinden gerekli gizlilik taahhütleri alınmaktadır.

  • Şirketimiz tarafından kişisel verilerin iş ortaklarına, kargo firmalarına veya tedarikçilere aktarıldığı durumlarda, imzalanan sözleşmelere veri güvenliğine ve gizliliğe ilişkin bağlayıcı hükümler eklenmektedir.

2.3 KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI

2.3.1 Kişisel Verilerin İşlenme Şartları

Kişisel veriler, KVK Kanunu’nun 5. maddesinde belirtilen şartlardan en az birinin varlığı halinde işlenir:

  • İlgili kişinin açık rızasının bulunması.

  • Kanunlarda açıkça öngörülmesi.

  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (Örn: Sipariş teslimatı için adres işlenmesi).

  • Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (Örn: Fatura düzenlenmesi).

  • İlgili kişinin kendisi tarafından alenileştirilmiş olması.

  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.

  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.

2.3.2 Özel Nitelikli Kişisel Verilerin İşlenmesi

Hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan özel nitelikli kişisel veriler (din, sağlık, kılık-kıyafet, ceza mahkumiyeti vb.) KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla ve kanunda öngörülen istisnalar haricinde ancak veri sahibinin açık rızası ile işlenebilir.

2.3.3 Kişisel Verilerin Üçüncü Kişilere ve Yurtdışına Aktarılması

Dekorosso, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak, kişisel verileri yurt içindeki veya yurt dışındaki iş ortaklarına, tedarikçilerine, lojistik/kargo firmalarına ve kanunen yetkili kamu kurumlarına KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak aktarabilmektedir.

E-ticaret ve müşteri ilişkileri süreçleri kapsamında, müşterilere otomatik bilgilendirme, sipariş/teslimat durumu takibi ve ticari kampanya mesajları iletilmesi amacıyla güvenli ve lisanslı altyapı sağlayıcıları/aracı yazılımlar kullanılabilmektedir. Bunun haricinde, müşterilerimize ait kişisel bilgiler müşterinin açık onayı veya yasal/sözleşmesel bir zorunluluk olmaksızın hiçbir şekilde üçüncü kişilerle ticari amaçla paylaşılmaz.

3. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Şirketimiz nezdinde KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle aşağıdaki kategorilerde yer alan veriler işlenmektedir:

  • Kimlik Bilgisi: Ad-soyad, T.C. kimlik numarası, doğum tarihi, cinsiyet, imza, imza sirküleri, vergi numarası vb.

  • İletişim Bilgisi: Telefon numarası, açık adres, e-posta adresi, faks numarası, IP adresi vb.

  • Özlük Bilgisi: Şirketimiz ile çalışma ilişkisi içerisinde olan personelin özlük haklarının oluşmasına temel olacak her türlü kişisel veri.

  • Hukuki İşlem Bilgisi: Hukuki alacak ve hakların tespiti, takibi ve borçların ifası amacıyla işlenen adli/hukuki veriler ve dava dosyası bilgileri.

  • Müşteri İşlem Bilgisi: Fatura, senet, çek bilgileri, sipariş detayları, alışveriş geçmişi, talep ve şikayet kayıtları.

  • Fiziksel Mekân Güvenlik Bilgisi: Fiziksel alanlara (idari merkez, imalathane, mağaza) girişte ve kalış sırasında alınan kamera kayıtları ve güvenlik noktası kayıtları.

  • İşlem Güvenliği Bilgisi: Web sitesi ve bilgi sistemleri kullanılırken oluşturulan dijital kayıtlar, IP adresi bilgileri, log kayıtları, internet sitesi giriş-çıkış verileri ile şifre/parola bilgileri.

  • Finansal Bilgi: Banka hesap numarası, IBAN bilgisi, kart/ödeme bilgileri ve finansal analiz verileri.

4. VERİ SAHİBİNİN HAKLARI VE BAŞVURU YÖNTEMLERİ

Kişisel veri sahipleri, KVK Kanunu’nun 11. maddesi uyarınca aşağıdaki haklara sahiptir:

  1. Kişisel veri işlenip işlenmediğini öğrenme,

  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

  6. Kanuni şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,

  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

  8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Başvuru Usulü

Yukarıda belirtilen haklarınızı kullanmak için kimliğinizi tespit edici gerekli belgeler ile talebinizi içeren başvurunuzu; Şirketimizin resmi web sitesinde yer alan iletişim kanalları üzerinden, yazılı olarak Sakarya Mah. Barış Cad. No:95 Biga, Çanakkale fiziki adresimize bizzat elden, noter kanalıyla veya [email protected] e-posta adresine güvenli elektronik imzalı/kayıtlı e-posta adresiniz üzerinden iletebilirsiniz. Şirketimiz, talebin niteliğine göre başvuruyu en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır.