KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN AYDINLATMA METNİ VE POLİTİKASI
I. Veri sorumlusu
Corporate Benefits Turkey Internet Pazarlama ve E-Ticaret Platformu Aracılık Hizmetleri A.Ş. (“cb Turkey”)
Adres: Atatürk Mah. Ertugrul Gazi Sk. Metropol İstanbul C1 blok no: 2 b İç Kapı no:187 Ataşehir/ İstanbul
Cb Turkey’nin size veya şirketinize hasredilmiş ayrı bir domain ile sağlamış olduğu (bundan sonra ‘’Web Sitesi’’ olarak anılacaktır.) sitesinin sahibi olarak Corporate Benefits Turkey Internet Pazarlama ve E-Ticaret Platformu Aracılık Hizmetleri A.Ş., kişisel verilerin işlenmesi ve korunmasına ilişkin gerekli tüm teknik, hukuki ve yönetimsel tedbirleri almayı ve üzerine düşen tüm özeni tam olarak göstermeyi hedefler.
Kişisel Verilerin İşlenmesi ve Korunmasına ilişkin Aydınlatma Metni ve Politika (“cb Turkey KVK Politikası”) ile Web Sitesi’nde avantajlı fiyatlar ile sunulan satıcılara ait mal ve hizmetlerden yararlanmak üzere Web Sitesi’ne kaydolan gerçek kişilerin (“Kullanıcı”) kişisel verilerinin korunmasında ve işlenmesinde benimsenen ilkeler düzenlenmektedir.
II. Kişisel Verilere dair Genel Bilgiler
1. Kişisel Verilerin İşlenme Kapsamı
1.1 cb Turkey, prensip olarak Kullanıcı’larının kişisel verilerini yalnızca işlevsel bir Web Sitesi üzerinden içerik ve hizmet sağlamak için gerekli olduğu ölçüde toplar ve kullanır. Kullanıcıların kişisel verilerinin toplanması ve işlenmesi, düzenli olarak yalnızca Kullanıcı’nın rızası ile gerçekleşir. Bu durumun istisnalarına ilişkin cb Turkey, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) düzenlenmelerine tabidir.
2. Veri İşlenmesinin Hukuki Dayanağı
2.1 cb Turkey, kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez.
2.2 Aşağıdaki şartlardan birinin varlığı hâlinde, cb Turkey’nin, ilgili kişinin açık rızasını aramadan kişisel verilerinin işlenmesi mümkündür:
a. Kanunlarda açıkça öngörülmesi.
b. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
c. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
d. cb Turkey’nin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
e. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
f. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
g. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
3. Verileri Saklama Süresi
cb Turkey, hizmetlerinin verilebilmesi amacıyla, hizmetlerin sağlandığı süre boyunca kişisel verileri saklamaktadır.
cb Turkey, kişisel verileri sağladığı hizmet kapsamında tabi olduğu diğer kanunlarda yer alan hükümlere riayeten de saklayıp işleyebilmektedir.
Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması, tabi olduğu diğer kişisel veri işleme/saklama düzenlemelerindeki sürelerin sona ermesi hâlinde cb Turkey, kişisel verileri resen veya ilgili kişinin talebi üzerine siler, yok eder veya anonim hâle getirir.
III. Saklanan ve İşlenen Kişisel Verilerin Kapsamı
4. Web Sitesi ve log dosyaları
4.1 İşlenen verinin türü ve kapsamı
Web Sitesi’ne her girildiğinde, cb Turkey veri kayıt sistemi aracılığıyla siteye giren bilgisayardan aşağıdaki veriler ve bilgiler alınır:
a) Kullanılan tarayıcı türü ve sürümü hakkında bilgi
b) Kullanıcının işletim sistemi
c) Kullanıcının IP adresi
d) Erişim tarihi ve saati
e) Web Sitesi aracılığıyla kullanıcının sistemi tarafından erişilen web siteleri
Veriler ayrıca veri kayıt sisteminin log dosyalarında saklanır. Bu veriler, diğer kişisel verilerle birlikte saklanmaz.
Bir kupon kodu oluşturulduğunda, kötüye kullanıma (örn: ticari yeniden satış) karşı koruma sağlamak amacıyla aşağıdaki kişisel veriler saklanır:
a) Kupon Kodu
b) Teklif
c) Kupon kodunun sunulduğu şirket portalı
d) İsim, soy isim
e) Kullanıcı’nın e-posta adresi
f) Kupon kodunun oluşturulma zamanı (tarih ve saat)
g) Kullanıcı’nın IP adresi
4.2 Hukuki dayanak
Veri ve log dosyalarının geçici olarak saklanmasının yasal dayanağı, KVKK 5.2(f) bendidir.
4.3 Veri İşlemenin Amacı
Veri kayıt sisteminin IP adresini geçici olarak saklaması, Web Sitesi’nin kullanıcının bilgisayarına sunulabilmesi için gereklidir. Bu amaçla Kullanıcı’nın IP adresi oturum süresi boyunca saklanır.
Log dosyalarındaki saklama, Web Sitesi’nin işlevselliğini sağlamak amacıyla yapılmaktadır. Ayrıca, veri Web Sitesi’ni optimize etmek ve cb Turkey bilgi teknolojisi sistemlerinin güvenliğini sağlamak için kullanılır. Bu bağlamda veri pazarlama amacıyla işlenilmez.
Cb Turkey’nin bu kapsamdaki veri işleme faaliyetleri meşru menfaatlerine dayanaktadır.
4.4 Veri sahibinin hakları
Web sitesinin Kullanıcı bilgisayarına sunulması amacıyla veri toplama ve log dosyalarında veri saklama, Web Sitesi’nin doğru şekilde çalışması için gereklidir. Bu nedenle, Kullanıcı’ya verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine ortaya çıkan bir sonuca itiraz etme veya bu verilerin silinmesini isteme hakkı tanınamamaktadır.
5. Çerez Kullanımı
5.1 İşlenen verinin türü ve kapsamı
Web Sitesi’nde çerez kullanmaktadır. Çerezler, bir internet sayfası ziyaret edildiğinde kullanıcılara ilişkin birtakım bilgilerin kullanıcıların terminal cihazlarında depolanmasına izin veren düşük boyutlu zengin metin biçimli text formatlarıdır. Bir kullanıcı bir web sitesini ziyaret ettiğinde, kullanıcının işletim sisteminde bir çerez saklanabilir. Bu çerez, web sitesi yeniden ziyaret edildiğinde tarayıcının benzersiz şekilde tanımlanmasını sağlayan karakteristik bir dize içerir.
cb Turkey, Web Sitesi’ni kullanıcı dostu hale getirmek için çerezler kullanmaktadır. Web Sitesi’nin bazı unsurları, yeni bir sayfa ziyaret edildiğinde bile tarayıcının yeniden tanımlanmasını gerektirir.
Aşağıdaki veriler çerezlerde saklanmakta ve iletilmektedir:
· Kullanıcı tanımlamasına izin veren bir kimlik
Web Sitesi’nde istatistiksel veriler toplamak ve avantajlı teklifleri geliştirmek için dış hizmetler ve çerezler kullanılır. Bu hizmetler sonucu elde edilen rakamlar, bir şirket platformunda "meslektaşlardan gelen en iyi 5 teklifi" göstermek için kullanılır.
Kullanıcı tarafından cb Turkey portalınca sağlanan Internet içeriğine her erişildiğinde, web kontrolü için kayıt işlemi sırasında Kullanıcı’nın tarayıcısı tarafından iletilen bazı bilgiler toplanır ve değerlendirilir. Bu tür toplama, her sayfaya yerleştirilmiş bir piksel aracılığıyla gerçekleştirilir. Toplanan veriler aşağıda yer almaktadır:
· İstek (istenen dosyanın dosya adı)
· Tarayıcı türü/versiyonu (örn. Internet Explorer 6.0)
· Tarayıcı dili (ör. Türkçe)
· Kullanılan işletim sistemi (örn. Windows XP)
· tarayıcı penceresinin iç çözünürlüğü
· ekran çözünürlüğü
· JavaScript aktivasyonu
· Java'yı açma / kapatma
· çerez bilgileri açık / kapalı
· renk derinliği
· yönlendiren URL (önceden ziyaret edilen sayfa)
· coğrafi tanımlama için kısaltılmış IP adresi
· erişim zamanı
· Web Sitesi üzerindeki tıklamalar
Hizmet sağlayıcı, Kullanıcı’ya ait IP adresini yalnızca kısaltılmış (anonimleştirilmiş) bir biçimde kaydeder ve yalnızca oturum tanıma, coğrafi konum belirleme ve siber saldırıları savuşturmak için kullanır. IP adresi daha sonra derhal silinir ve böylece toplanan veriler anonim kalır.
Bu bağlamda aşağıdaki çerezler kullanılır:
· Oturum çerezi (oturum tanıma için)
5.2 Hukuki dayanak
Kişisel veri içeren çerezlerin işlenmesinin yasal dayanağı, KVKK 5.2(f) bendidir.
5.3 Veri İşlemenin Amacı
Teknik olarak gerekli çerezlerin kullanım amacı, web sitelerinin kullanıcılar için kullanımını kolaylaştırmaktır. Web Sitesi’nin bazı özellikleri, çerezler kullanılmadan sağlanamaz. Bu nedenle, yeni bir sayfa ziyaret edildiğinde tarayıcının her seferinde yeniden tanınması gereklidir.
6. İçerik Dağıtım Ağı (CDN) ve Güvenlik Hizmetlerinin (MyraSecurity) Kullanımı
1. Veri İşlemenin Tanımı, Amacı ve Kapsamı
Yükleme sürelerinin (performansın) optimize edilmesi, sistemin kesintisiz çalışmasını sağlamak ve bilgi teknolojileri altyapımızın dağıtılmış hizmet reddi saldırılarına (DDoS saldırıları) karşı korunması amacıyla bir içerik dağıtım ağı (CDN) uygulamaktayız.
Bu amaçla, Landsberger Straße 187, 80687 Münih, Almanya adresinde mukim Myra Security GmbH (“MyraSecurity”) tarafından sunulan hizmetlerden yararlanmaktayız.
CDN, başta görseller, JavaScript ve CSS dosyaları gibi statik dosyalar olmak üzere, web sitemizdeki içeriğin size daha hızlı ve güvenli şekilde sunulmasını sağlayan, bölgesel olarak dağıtılmış sunuculardan oluşan bir ağdır.
Teknik açıdan bakıldığında, MyraSecurity bir tür “ters vekil sunucusu” (reverse proxy) olarak görev yapmaktadır. Bu, cihazınız ile sunucularımız arasındaki veri trafiğinin, iletimi hızlandırmak ve olası tehditleri analiz edip bunlara karşı koruma sağlamak amacıyla MyraSecurity’nin altyapısı üzerinden yönlendirildiği anlamına gelir.
Bu işlem sırasında, teknik protokol verileri (diğer adıyla erişim kayıtları – access logs) işlenmektedir. Bunlar arasında, ancak bunlarla sınırlı olmamak üzere, aşağıdakiler yer almaktadır:
- IP adresiniz,
- Erişim tarihi ve saati,
- Talep edilen içerik (örneğin URL), ve
- Tarayıcı ve işletim sisteminize ilişkin bilgiler (örneğin kullanıcı aracısı - user agent).
Bu verilerin işlenmesi, web hizmetimizin istikrarını, performansını ve güvenliğini sağlamak açısından teknik olarak zorunludur.
2. Veri İşlemenin Hukuki Dayanağı
MyraSecurity’nin kullanımına ilişkin hukuki dayanak, GDPR Madde 6 (1) (f) uyarınca, platformumuzu güvenli, hızlı ve güvenilir bir şekilde sunma konusundaki meşru menfaatimizdir.
MyraSecurity, yalnızca talimatlarımıza bağlı bir teknik hizmet sağlayıcı olarak adımıza hareket etmektedir. GDPR Madde 28 gereğince MyraSecurity ile aramızda bir veri işleme sözleşmesi imzalanmıştır. Bu sözleşme, verilerin yalnızca bizim talimatlarımıza uygun şekilde işlenmesini ve MyraSecurity’nin amaçları doğrultusunda kullanılmamasını güvence altına almaktadır. Veri işleme yalnızca Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) içindeki veri merkezlerinde gerçekleşir. MyraSecurity, bu hizmet kapsamında kullanıcı davranışlarını analiz etmek için kendi çerezlerini kullanmaz.
3. Saklama Süresi
IP adresinizi içeren erişim kayıtları, web sitemizin stabilite ve güvenliğini sağlamak amacıyla en fazla 10 gün süreyle saklanır ve bu süre sonunda otomatik olarak silinir veyahut da anonim hale getirilir.
7. İzinli Elektronik İleti (Newsletter) Gönderimi
7.1 İşlenen verinin türü ve kapsamı
Web Sitesi’nden ücretsiz bültenlere abone olunabilir. Aylık bülten için kayıt, Web Sitesi’ne kaydolma işlemiyle aynı anda yapılabilir. Ayrıca, bültene her zaman "Verilerim" alanında abone olunabilir. Bültene kayıt olurken giriş formundan alınan veriler aşağıdadır:
· Cinsiyet (hitap amacıyla)
· Ad ve soyad
· Doğum tarihi
· Şirket e-posta adresi
· Şifre
· Kayıt tarihi ve saati
· Dağıtıcı bağlılığı (şirket platformu)
Aylık bültenlere ek olarak, kayıt ve giriş işlemleri tamamlandığında, düzensiz aralıklarla gönderilecek özel bir bültene de abone olunabilir.
Veri işleme amacıyla kayıt sürecinde Kullanıcı rızası alınır ve cb Turkey KVK Politikası’na atıfta bulunulur.
Bültenlerin gönderimi amacıyla veriler, pazarlama otomasyon ve dijital veri analiz şirketiyle paylaşılır. Bu veriler yalnızca bültenlerin gönderimi için kullanılır.
Bültenleri göndermek için, hizmet sağlayıcı şirket ile aşağıdaki kişisel veriler paylaşılır:
· Cinsiyet (hitap amacıyla)
· Şirket e-posta adresi
· Soyad
· Dağıtıcı bağlılığı (şirket platformu ve bülten türü)
7.2 Hukuki dayanak
Kullanıcı’nın bültene kaydolduktan sonra Kullanıcı’nın rızası olması halinde, veri işlemenin yasal dayanağı, KVKK 5.2(f) bendidir.
7.3 Veri İşlemenin Amacı
Kullanıcının e-posta adresine ilişkin veri, bülteninin iletilmesi amacıyla toplanır. Kayıt sürecinde diğer kişisel verilerin toplanması, hizmetlerin veya kullanılan e-posta adresinin kötüye kullanımını önlemeye hizmet eder.
7.4 Veri sahibinin hakları
Bülten aboneliği, ilgili kullanıcı tarafından herhangi bir zamanda sonlandırılabilir. Bu amaçla, her bültende çalışanın "Verilerim" bölümüne ait bir bağlantı bulunur. Bu bağlantıyı kullanarak, çalışan bültenlerden aboneliğini iptal edebilir.
"Verilerim" bölümü, bir aylık bültenin veya özel bültenin ne zaman sipariş edildiğini veya iptal edildiğini şeffaf bir şekilde gösterir.
Kullanıcının üyeliğin ayarlar kısmından iletişim izinlerini değiştirme veya kaldırma hakkı; 5809 sayılı Elektronik Haberleşme Kanunu ile güvenceye alınmıştır.
8. Kullanıcı Kaydı
8.1 İşlenen verinin türü ve kapsamı
Web Sitesi’nde Kullanıcılar’a kişisel verilerini sağlayarak portala kayıt olma fırsatı sunulur. Bu veriler bir giriş formuna girilir, cb Turkey’e iletilir ve saklanır. Bu verilerin hiçbiri üçüncü taraflara aktarılmamaktadır. Kayıt sürecinde toplanan veriler aşağıdadır:
· Cinsiyet (hitap amacıyla)
· Ad ve soyad
· Doğum tarihi
· Şirket e-posta adresi ve elektronik gönderi izni
· Şifre
· Kayıt tarihi ve saati
Kayıt süreci kapsamında bu verilerin işlenmesine ilişkin Kullanıcı’nın rızası alınır. Ayrıca aşağıdaki veriler saklanmaktadır:
· Çok dilli platformlar için dil tercihi
· Konum (kullanıcı tarafından paylaşılan web tarayıcısı. Kullanıcı ayrıca konumu manuel olarak belirleyebilir)
· Kayıt tarihi
· Zaman damgası kayıt kodu
· Aylık e-posta bültenine kayıt ile zaman damgası
· Özel bültene kayıt ile zaman damgası
· Kullanıcı Sözleşmesi ve Gizlilik Politikası’nın kabulü
· Bağlı işletme platformu
· Zaman damgası ile giriş
· APP Kullanımı iOS / Android Evet / Hayır
· İzleme listesinde kaydedilen teklifler
· Kupon kodlarının oluşturulması
· Kuponların saklanması
· İletişim formlarının içeriği
· Geri çağırma formunun içeriği
· Tekliflerin zaman damgası ile kullanıcı değerlendirmeleri
iOS/Android uygulaması
· Konuma erişim (Konumun otomatik tespiti / yeni - izleme listesinde bulunan şube yakındaysa push mesajı gönder)
· Kameraya erişim (QR kodu tarama)
· Push mesajları alma - Yeni teklifler Evet / Hayır
· Push mesajları alma - Süresi dolan teklifler Evet / Hayır
· Push mesajları alma - İzleme listesinde bulunan şube yakınında Evet / Hayır
8.2 Hukuki dayanak
Kayıt sırasında toplanan kişisel verilerin işlenmesinin farklı hukuki dayanakları bulunmaktadır:
- Portala erişim sağlanması ve kullanıcı yönetimi için zorunlu olan kişisel verilerin (ad, soyad, e-posta adresi) işlenmesinin hukuki dayanağı, Genel Veri Koruma Tüzüğü (General Data Protection Regulation – “GDPR”) Madde 6 paragraf 1(b) (sözleşmenin ifası)’dir.
- İsteğe bağlı olarak girilen kişisel verilerin (örneğin unvan, doğum tarihi, posta kodu) işlenmesinin hukuki dayanağı, kullanıcının açık rızasının bulunması hâlinde GDPR Madde 6 paragraf 1(a)’dır.
- Hitap biçimine dair verinin toplanmasının hukuki dayanağı, GDPR Madde 6 paragraf 1(f) (meşru menfaat)’dir. Meşru menfaatimizin kapsamı ve bu menfaat ile ilgili yapılmış olan değerlendirmeye (denge testi) ilişkin ayrıntılar Bölüm 3’te yer almaktadır.
- Erişim kontrolü ve kötüye kullanımın önlenmesi amacıyla yapılan “cihaz parmak izi oluşturma (fingerprinting)” işleminin hukuki dayanağı ise GDPR Madde 6 paragraf 1(f) (meşru menfaat)’dir.
8.3 Kişisel Verilerin İşlenme Amacı ve Meşru Menfaatler
Kullanıcının kaydı, internet sitemizde belirli içeriklere ve hizmetlere erişim sağlanabilmesi için gereklidir. Kayıt işlemi sayesinde kullanıcı, çalışanlara özel teklifler sunan platformumuza erişim elde eder. [...] Kayıt sırasında kişisel verilerin toplanması, kullanıcıların tanımlanması ve ele alınması, destek talepleri, hukuki deliller, pazarlama ve hedef kitle analizleri ile kaydedilen tekliflerin görüntülenmesi amaçlarına hizmet eder.
Hitap verisinin toplanmasına ilişkin meşru menfaatin gerekçesi (GDPR Madde 6 paragraf 1(f)):
Hitap verisinin toplanması, yüksek kaliteli, muhataba uygun ve profesyonel bir iletişimi sürdürme yönündeki meşru menfaatimiz çerçevesinde gerçekleştirilmektedir. Destek süreçlerinde, sistem bildirimlerinde ve genel bilgilendirmelerde uygun bir hitap biçimi kullanmak, hizmet kalitesinin korunması ve kullanıcılarımızla güven ilişkimizin sürdürülmesi açısından önemlidir.
Gerekli menfaat dengesi değerlendirmesi sonucunda, sizin menfaatleriniz ve temel haklarınızın, belirtilen meşru menfaatimizin önüne geçmediği kanaatine varılmıştır; zira ticari işlemlerde yaygın ve makul ölçüde beklenebilecek bir uygulama olan standart bir hitap şeklinin (“Hanım” veya “Bey”) kullanılması da olağan bir uygulamadır. Bu nedenle, profesyonel iletişimin yapılandırılmış bir temele oturtulmasına yönelik menfaatimizin, ilgili kişilerin menfaatlerine göre üstün geldiği sonucuna ulaşılmıştır.
Cihaz parmak izi (fingerprinting) verisinin işlenmesine ilişkin meşru menfaatin gerekçesi (GDPR Madde 6 paragraf 1(f)):
Platform bütünlüğünün korunması ve kötüye kullanımın önlenmesi yönündeki meşru menfaatimizi gözeterek, cihazınızın veya tarayıcınızın teknik özelliklerinden oluşturulan bir cihaz parmak izi (fingerprint) verisi işlenmektedir. İş modelimiz, yalnızca yetkili kullanıcıların (iş ortağı şirketlerin çalışanlarının) özel avantajlardan yararlanabilmesine dayanmaktadır. Bu model; erişim bilgilerinin yetkisiz paylaşımı, otomatik hesap oluşturma veya indirimlerin ticari amaçlarla kullanılması nedenlerine bağlı olarak yapısı gereği tehdit altındadır. Kullanıcı adı ve parola ile sağlanan koruma bunun için yeterli değildir, çünkü erişim bilgileri kolayca paylaşılabilir. Bu nedenle cihaz parmak izi (fingerprinting) yöntemi, kötüye kullanım örüntülerinin tespit edilebilmesi, önlenebilmesi ve kullanım koşullarının uygulanmasının sağlanabilmesi açısından gereklidir.
Haklarınıza yapılan müdahale bu süreçte olabildiğince sınırlı tutulur. Oluşturulan cihaz parmak izi verisi takma adla (pseudonym) ilişkilendirilir, bu yalnızca güvenlik amacıyla kullanılır, üçüncü kişilerle paylaşılmaz ve platformumuz dışında reklam veya takip amaçlarıyla kullanılmaz. Yapılan çıkar ve menfaat değerlendirmesi sonucunda; hizmetimizi ve tüm kullanıcı topluluğunu dolandırıcılık ve kötüye kullanımdan koruma yönündeki zorunlu menfaatimizin, bu teknik verilere ilişkin korunma menfaatinizden daha ağır bastığı sonucuna varılmıştır. Ayrıca, yetkili bir kullanıcı olarak platformun gizliliği ve güvenliğinin korunması sizin de çıkarlarınıza hizmet etmektedir.
8.4 Veri sahibinin hakları
Kullanıcılar, kayıtlarını istedikleri zaman iptal etme seçeneğine sahiptirler. Kullanıcılara ilişkin saklanan veriler istenilen zaman değiştirebilir. "Verilerim" bölümündeki "Erişimi Sil" bağlantısı aracılığıyla erişim hesabı silinebilir veya bu alanda değişiklikler yapabilir.
9. İletişim Formu ve E-posta İletişimi
9.1 İşlenen verinin türü ve kapsamı
Web Sitesi’nde, cb Turkey ile çevrimiçi iletişime geçmek için bir iletişim formu bulunmaktadır. Kullanıcı bu seçeneği kabul ettiğinde, giriş formuna girilen tüm veriler cb Turkey’e iletilir ve saklanır. Bu veriler aşağıdakilerdir:
· Cinsiyet (hitap amacıyla)
· Ad ve soyad
· E-posta adresi
· Mesajın konusu
· Mesajın içeriği
· Tarayıcı türü/versiyonu
· Kullanılan işletim sistemi
Mesaj gönderildiğinde, aşağıdaki veriler de saklanmaktadır:
· Kullanıcı IP adresi
· Mesajın gönderilme tarih ve saati
İletişim forum yerine, cb Turkey e-mail adresi üzerinden de iletişime geçmek mümkündür. Bu durumda kullanıcı tarafından e-posta yoluyla iletilen kişisel veriler saklanacaktır.
9.2 Hukuki dayanak
Kullanıcı’nın rızası olması halinde, veri işlemenin yasal dayanağı, KVKK 5.1 maddesidir.
E-posta gönderimi sırasında iletilen verilerin işlenmesinin yasal dayanağı KVKK 5.2/f bendidir. Eğer e-posta iletişimi ile bir sözleşme yapılması amaçlanıyorsa, bu durumda verilerin işlenmesi için ek yasal dayanak KVKK 5.2/c bendidir.
9.3 Veri İşlemenin Amacı
İletişim formundan alınan kişisel veriler, sadece iletişimi işlemek amacıyla işlenmektedir. E-posta yoluyla yapılan iletişimde, iletişimin işlenmesinin yanı sıra gerekli meşru menfaati nedeniyle de ilgili veriler işlenmektedir.
Gönderim sürecinde işlenen diğer kişisel veriler, iletişim formunun kötüye kullanımını önlemek ve bilgi teknolojisi sistemlerimizin güvenliğini sağlamak için kullanılmaktadır.
9.4 Veri sahibinin hakları
Kullanıcı, kişisel verilerinin işlenmesine verdiği rızayı istediği zaman geri çekme seçeneğine sahiptir. Kullanıcı e-posta yoluyla cb Turkey ile iletişime geçtiğinde, kişisel verilerinin saklanmasına her zaman itiraz edebilir. Böyle bir durumda, iletiim devam ettirilemez. İletişim sırasında saklanan tüm kişisel veriler bu durumda silinecektir.
IV. Kişisel Verilerin Aktarımı
-
Yurtdışına Kişisel Verilerin Aktarımı
Şirketimiz, kişisel verileri Türkiye’de işlenerek veya Türkiye dışında işlenip muhafaza edilmek üzere, dış kaynak kullanımı dâhil yukarıda da yer verildiği gibi KVKK ve ilgili diğer mevzuatta öngörülen şartlara uygun olarak ve mevzuatta belirtilen güvenlik önlemlerini alarak yurtdışına da aktarabilmektedir.
Cb Turkey, KVKK 5. Maddesi kapsamında; (i) Kullanıcı ile sözleşmenin kurulması ve bunun ifasıyla doğrudan doğruya ilgili olarak Kullanıcıya ait kişisel verilerin işlenmesinin bu bağlamda gerekli olması ve (ii) Kullanıcı’nın temel hak ve özgürlüklerine zarar vermemek kaydıyla, meşru menfaatleri için veri işlenmesinin zorunlu olması nedeniyle, Kullanıcı’nın aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânının bulunması kaydıyla, Kurul tarafından ilan edilen, veri kategorileri, veri aktarımının amaçları, alıcı ve alıcı grupları, veri alıcısı tarafından alınacak teknik ve idari tedbirler hususlarını ihtiva eden standart sözleşmeler ile öncelikle cb Turkey’nin ana ortağı corporate benefits GmbH’ye ve hizmetlerin sağlanması amacıyla corporate benefits şirketler grubu çatısı altında bulunan corporate benefits IT solutions GmbH şirketine iletilir.
Ayrıca veriler, cb Turkey’nin ana ortağı corporate benefits GmbH ve corporate benefits IT solutions GmbH tarafından, bilgimiz dahilinde olduğu kadarıyla veri işleme amacıyla ve KVKK’nın KVKK 5. Maddesi’nin c, e ve f bentleri uyarınca, her biri yurtdışında mukim, hizmet taleplerinin e-posta yoluyla veya “hizmet portalı formları” aracılığıyla işlenmesi amacıyla talep işleyicilerine, portal verilerinin teknik hizmet sağlayıcısı vasfıyla saklayan şirketlere, konum belirleyen hizmet sağlayıcılara, ilgili taraflar arasına yapılan AB mevzuatına uygun standart sözleşmeler ile aktarılabilmektedir.
V. Kişisel Verilere ilişkin Haklar
KVKK m. 11 uyarınca veri sahiplerinin kişisel verilerine ilişkin hakları aşağıdadır:
· Kişisel verilerin cb Turkey tarafından işlenip işlenmediğini öğrenme,
· Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
· Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
· Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
· Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle veri sahibi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
· Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranması hâlinde zararın giderilmesini talep etme.
Bu talepler cb Turkey’e iletişim formu aracılığıyla iletilebilmektedir.
11.2025