YASAL BİLGİLENDİRME
Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni
1. Giriş ve Amaç
İşbu Aydınlatma Metni; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları uyarınca, Norrheim ("Şirket" veya "Veri Sorumlusu") tarafından, internet sitemizi ziyaret eden, üye olan, sipariş veren, bültenimize abone olan veya bizimle herhangi bir kanaldan iletişime geçen gerçek kişilerin ("İlgili Kişi") kişisel verilerinin hangi amaçlarla ve hangi hukuki sebeplere dayanılarak işlendiğini, kimlere aktarılabileceğini, saklama sürelerini ve İlgili Kişi'nin haklarını açıklamak amacıyla hazırlanmıştır.
2. Veri Sorumlusunun Kimliği
KVKK'nın 3. maddesi uyarınca "Veri Sorumlusu" sıfatını haiz Şirketimize ait bilgiler aşağıdadır:
- Ünvan: Norrheim
- Adres: Oruçreis Mah. Tekstilkent Cad. Tekstilkent G1 Blok No: 10 AB İç Kapı No: 1047 Esenler / İstanbul
- MERSİS No: 0601112968700001
- VERBİS Kayıt No: [•]
- E-posta: info@norrheim.com
- KEP Adresi: kuzeyevi@hs01.kep.tr
3. Tanımlar
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- Özel Nitelikli Kişisel Veri: KVKK m.6'da sayılan veriler (sağlık, biyometrik veri vb.).
- İşleme: Kişisel verilerin elde edilmesinden imhasına kadar her türlü işlem.
- İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
- Veri Sorumlusu / Veri İşleyen: KVKK m.3'te tanımlanan kişiler.
- Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan onay.
4. İşlenen Kişisel Veri Kategorileri
- Kimlik Bilgileri: ad, soyad.
- İletişim Bilgileri: e-posta adresi, telefon numarası, teslimat/fatura adresi.
- Müşteri İşlem Bilgileri: sipariş ve talep kayıtları, sepet/satın alma geçmişi, destek ve şikâyet kayıtları.
- İşlem Güvenliği Bilgileri: IP adresi, log kayıtları, çerez ve oturum bilgileri, cihaz/tarayıcı bilgileri.
- Pazarlama Bilgileri: bülten aboneliği, açık rızaya dayalı tercih ve alışkanlık bilgileri.
- Finansal Bilgiler: ödeme işlemleri yalnızca yetkili ödeme kuruluşları aracılığıyla gerçekleştirilir; kart bilgileriniz Şirketimiz tarafından saklanmaz.
5. Kişisel Verilerin İşlenme Amaçları
- Ürün ve hizmetlerimizin sunulması, sipariş, ödeme ve teslimat süreçlerinin yürütülmesi,
- Müşteri ilişkileri yönetimi ile talep, öneri ve şikâyetlerin değerlendirilmesi,
- Sözleşmesel ve yasal yükümlülüklerimizin yerine getirilmesi,
- Açık rızanız bulunması hâlinde ticari elektronik ileti (bülten, kampanya) gönderilmesi,
- İnternet sitemizin güvenliğinin, performansının ve kullanıcı deneyiminin iyileştirilmesi (çerezler aracılığıyla),
- Hukuki uyuşmazlıklarda hak tesisi, kullanımı ve savunma haklarımızın korunması.
6. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesinde düzenlenen aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m.5/2-c),
- Şirketimizin hukuki yükümlülüğünü yerine getirmesi (m.5/2-ç),
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e),
- İlgili Kişi'nin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatlerimiz için zorunlu olması (m.5/2-f),
- Yukarıdaki şartların bulunmadığı hâllerde (özellikle ticari elektronik ileti gönderimi ve zorunlu olmayan çerezler bakımından) açık rızanızın bulunması (m.5/1).
Şirketimiz kural olarak özel nitelikli kişisel veri işlememektedir; istisnai olarak gerekmesi hâlinde KVKK m.6 hükümlerine uygun hareket edilir.
7. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; internet sitemizdeki üyelik, sipariş ve iletişim formları, bülten abonelik alanı, çerezler ve e-posta/iletişim kanalları aracılığıyla, elektronik ortamda tamamen veya kısmen otomatik yollarla toplanmaktadır.
8. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıdaki amaçlarla sınırlı olarak ve KVKK'nın 8. ve 9. maddelerindeki şartlara uygun şekilde;
- Yurt İçinde: kargo ve lojistik firmaları, ödeme/banka kuruluşları, barındırma (hosting), e-posta ve yazılım hizmeti sağlayıcıları ile hukuken yetkili kamu kurum ve kuruluşlarına,
- Yurt Dışında: hizmet aldığımız sunucu/altyapı sağlayıcılarının yurt dışında bulunması hâlinde, KVKK m.9 kapsamında gerekli şartların (açık rıza, taahhütname veya Kurul'ca ilan edilen yeterlilik koşulları) sağlanması suretiyle,
aktarılabilecektir.
9. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, ilgili mevzuatta öngörülen süreler ile işbu metinde belirtilen işleme amaçlarının gerektirdiği süre boyunca saklanır. Sürelerin sona ermesi veya işleme amacının ortadan kalkması hâlinde verileriniz, Şirketimizin Kişisel Veri Saklama ve İmha Politikası uyarınca silinir, yok edilir veya anonim hâle getirilir.
10. Veri Güvenliğine İlişkin Tedbirler
Şirketimiz, KVKK'nın 12. maddesi uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla; yetkilendirme ve erişim kontrolü, şifreleme, güvenlik duvarı, log kaydı yönetimi ve gizlilik taahhütleri başta olmak üzere uygun idari ve teknik tedbirleri almaktadır.
11. İlgili Kişinin Hakları
KVKK'nın 11. maddesi uyarınca her İlgili Kişi, Veri Sorumlusu'na başvurarak kendisiyle ilgili;
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
- KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
12. Başvuru Yöntemi
İlgili Kişi, KVKK m.11 kapsamındaki taleplerini, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" uyarınca; yukarıda yer alan adrese yazılı olarak, kayıtlı elektronik posta (KEP) adresimize ya da sistemimizde kayıtlı e-posta adresinizden info@norrheim.com adresine iletebilir. Başvuruda ad-soyad, imza (yazılı başvurularda), T.C. kimlik numarası, tebligata esas adres ve talep konusu yer almalıdır. Şirketimiz, talebinizi niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir.
13. Çerez (Cookie) Politikası
İnternet sitemizde, deneyiminizi iyileştirmek ve trafiği analiz etmek amacıyla çerezler kullanılmaktadır. Çerez türleri:
- Zorunlu / Teknik Çerezler: Sitenin temel işlevleri için gereklidir; açık rıza gerektirmez.
- Performans / Analitik Çerezler: Site kullanımının ölçülmesi ve iyileştirilmesi için kullanılır.
- İşlevsel Çerezler: Tercihlerinizin (dil, oturum vb.) hatırlanmasını sağlar.
- Hedefleme / Pazarlama Çerezleri: İlgi alanlarınıza uygun içerik sunmak için kullanılabilir.
Zorunlu çerezler dışındaki çerezler açık rızanıza tabidir. Tarayıcınızın ayarlarından çerezleri her zaman reddedebilir, silebilir veya yönetebilirsiniz; ancak bazı çerezlerin devre dışı bırakılması sitenin bazı işlevlerini etkileyebilir.
14. Yürürlük ve Güncelleme
İşbu Aydınlatma Metni Şirketimiz tarafından gerektiğinde güncellenebilir. Güncel metin, internet sitemizde yayımlandığı tarihte yürürlüğe girer.