Yürürlük Tarihi: 22.10.2018
Toyi Oyun ve Tasarım A.Ş. (“TOYİ”) kendisine ait https://www.toyi.io adresli web sitesinin (“Websitesi” veya “Site”) ziyaret edilmesi sırasında ziyaretçilerinin Site’nin kullanım koşulları hakkında bilgi sahibi olmasına ve ayrıca kişisel verilerinin gizliliğine önem göstermektedir. Bu doğrultuda Websitesi’ne erişim sağlayan ve Sitede sağlanan hizmetleri kullanan tüm ziyaretçilere bilgi vermek amacıyla aşağıda yer alan “Kullanım Koşulları” ve “Gizlilik Politikası” düzenlenmiştir.
Site’ye erişim sağlayan ziyaretçiler aşağıda yer alan Kullanım Koşulları’nı kabul etmiş sayılır.
Kullanım Koşulları:
Kullanıcı’nın herhangi bir fikri mülkiyet hakları ihlalinde bulunması halinde bu ihlalin yalnızca TOYİ’nin değil diğer Eser sahibi/icracı/yapımcı/tasarımcı gibi Eser ve hak sahiplerinin haklarının da ağır şekilde ihlali anlamına geleceğini ve TOYİ ve diğer Eser/hak sahiplerine karşı hukuki ve cezai sorumluluk doğuracağını kabul eder.
TOYİ Müşteri Aydınlatma Metni
Toyi Oyun ve Tasarım A.Ş. (“TOYİ”) olarak, gizliliğinize her çalışmamız kapsamında önem veriyoruz. Müşterilerimize Yönelik işbu Aydınlatma Metni (“Aydınlatma Metni”) ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca, veri sorumlusu sıfatıyla, siz müşterilerimizi Kanun kapsamındaki aydınlatma yükümlülüğümüz çerçevesinde bilgilendirmek istiyoruz
Kişisel verilerinizin işlenmesi esaslarına ilişkin detaylı bilgiye https://toyi.io/tr/gizlilik-politikasi-2/ adresinde yer alan Gizlilik Politikamızı ziyaret ederek ulaşabilirsiniz.
Kişisel verileriniz Kanun 5/2 çerçevesinde TOYİ olarak veri sorumlusu olarak hukuki yükümlülüklerimizin yerine getirilmesi, aramızdaki sözleşmenin kurulması ve ifası gereği ve/veya bir hakkın tesis edilebilmesi gerekçesiyle aşağıda sayılanlar ve bunlara ileride eklenebilecek sair kanallar vasıtasıyla otomatik yahut otomatik olmayan yollarla, sözlü, yazılı veya elektronik şekilde toplanmaktadır.
Kişisel verileriniz Kanun Madde 5/2’de düzenlenen işleme şartları çerçevesinde; (i) ticari ilişkimizin ve aramızdaki sözleşmesinin kurulması ve ifası, (ii) finans ve muhasebe işlemlerin yürütülmesi, (iii) şirketinizin ihtiyaçlarına uygun ürünlerden faydalandırılmanızın sağlanması, (iv) TOYİ ürün ve hizmetlerinin tanıtım süreçlerinin yürütülmesi ve bu kapsamda bağlı bulunduğunuz kuruma yönelik tanıtım odaklı iletişim aktivitelerinin gerçekleştirilmesi, (v) hizmet ve ürünlerimize yönelik soru ve şikayetlerinizin alınması, size cevap verilebilmesi, (vi) kaynakların verimli kullanımı, hizmetlerimizin kalitesinin gözlemlenmesi ve ölçümlenmesi, güvenliğinizin sağlanması gibi Şirketimizin operasyonlarının güvenliğinin ve etkinliğinin temini ile (vii) TOYİ’nin çalışanların ya da üçüncü kişilerin haklarının, güvenliklerinin, mülkiyetlerinin ve operasyonlarının korunması ve gerekli olduğu durumda savunma hakkını kullanabilmesi amacıyla veya resmi makamların taleplerine ya da iletişim konularına cevap verme yükümlülüğünün olması halinde işlenebilmektedir.
Kişisel verileriniz, işbu Aydınlatma Metni’nin “Kişisel Verilerinizin İşlenme Amaçları” başlıklı bölümünde belirtilen amaç ya da amaçlar doğrultusunda Kanun’un 8. ve 9. maddeleri kapsamında belirtilen aktarım şartları çerçevesinde (i) Şirketimizin bilgi güvenliği süreçlerinin yürütülmesi amacıyla depolama, arşivleme, barındırma (sunucu, hosting, program, bulut bilişim) gibi alanlarda destek aldığı üçüncü kişilere, (ii) iş faaliyetlerinin yürütülmesi ve planlanması amacıyla iş özelinde çalıştığımız iş ortakları, yükleniciler ve hizmet sağlayıcılara, (iii) ödeme hizmetlerinin internet sitesi üzerinden sağlanabilmesi için ödeme hizmeti sağlayıcı şirkete, (iv) bültenlerin tarafınıza iletilebilmesi adına sunucuları yurtdışında bulunan aracı hizmet sağlayacı detsek hizmetifirmasına, (v) ürünlerimizin size ulaştırılabilmesi adına anlaşmalı olduğumuz kargo şirketine, (vi) internet sitemizin daha doğru çalışabilmesi ve analitik çalışmalarının yapılabilmesi adına detaylarına ulaşabileceğiniz şirketlere, (vii) herhangi bir itilaf halinde ve faaliyetlerin mevzuata uygun yürütülmesi amacıyla finans kuruluşları, hukuk ve benzeri alanlarda destek alınan danışmanlık firmalarına, (viii) talep edilmesi halinde yasal ya da düzenleyici yükümlülükler yerine getirilebilmesi için yetkili kurum ve kuruluşlara ilgili olduğu ölçüde aktarılabilmektedir.
KVKK 11. maddesi uyarınca haklarınız aşağıda yer almaktadır:
İşbu madde uyarınca haklarınıza ilişkin taleplerinizi TOYİ’ye, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca hazırlayarak hello@toyi.io adresi üzerinden iletebilirsiniz.
TOYİ Kişisel Verilerin Korunması ve İşlenmesi Politikası
Kişisel verilerin korunması Toyi Oyun ve Tasarım A.Ş. (“Şirket” veya “TOYİ”) en önemli öncelikleri arasında olup, Şirketimiz bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayreti göstermektedir. Bu konunun en önemli ayağını ise işbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) oluşturmaktadır.
İşbu Politika çerçevesinde Şirketimiz tarafından gerçekleştirilen çocuklara ait kişisel veriler de dahil olmak üzere kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
Kapsam
İşbu Politika, Şirketimiz çalışanları haricindeki kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise, işbu Politika’daki esaslarla paralel olarak kaleme alınan TOYİ Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası altında yönetilmektedir.
2.1 Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
2.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel veriler kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde genel güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
2.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.
2.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
2.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
2.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
2.2 Kişisel Verilerin İşlenme Şartları
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup, aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, veri sahibinin açık rızası aranmaksızın Şirketimiz tarafından işlenmektedir.
Açık rıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın 2.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.
2.2.1 Kanunlarda Açıkça Öngörülmesi
Kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin kişisel verileri, Şirketimiz tarafından mevzuatta öngörülen çerçevede işlenebilecektir.
2.2.2 Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.
2.2.4 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.5 Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
2.2.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.7 Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.3 Özel Nitelikli Kişisel Verilerin İşlenmesi
Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
2.4 İşlenen Kişisel Veri Kategorileri ve İşlenme Amaçları
Kanun ve ilgili diğer mevzuatlara uygun şekilde işbu Politika’da detaylandırılan kişisel veriler, özel nitelikli kişisel ve dahi çocuklara ait kişisel verilerin işlenme şartları kapsamında Şirketimizin kişisel veri işleme amaçları aşağıdaki gibidir:
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
3.1 Kişisel Verilerin Aktarılması
Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
Kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Şirketimiz tarafından kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda (i)Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) veya Kişisel Verileri Koruma Kurul’u tarafından yeterli korumanın bulunmadığı ülkelerde faaliyet gösteren çok uluslu grup şirketleri için kişisel verilerin yurt dışına aktarımında kullanılan ve yeterli bir korumanın yazılı olarak taahhüt edilmesini sağlayan veri koruma kuralları olarak bilinen Bağlayıcı Şirket Kurallarının (“Bağlayıcı Şirket Kuralları”)onaylanmasını şartıyla aktarılır.
3.2 Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın aktarılabilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Eğer özel nitelikli kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Yeterli Korumaya Sahip Yabancı Ülkeler’e veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler’e özel nitelikli kişisel veriler aktarılır.
Şirketimiz, Kanun’un 10’uncu maddesine ve ikincil mevzuata uygun olarak kişisel veri sahiplerini veri sahibi kategorisi bazında (örneğin: çalışan, potansiyel çalışan, müşteri, ziyaretçi ve çocuk vb.) kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar tüm teknik güvenlik tedbirlerini almak kaydıyla muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Şirketimiz, Kanun’un 12’inci maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından daha özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
6.1 İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalıklarının arttırılması ve Denetimi
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine periyodik gerekli eğitimlerin düzenlenmesini sağlamaktadır.
Şirketimiz mevcut çalışanlarının ve bünyesine yeni dahil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımlar değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak yeni eğitimler düzenlemektedir.
7.1 Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
7.2 Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel veri sahipleri bölüm 7.1’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca hello@toyi.io adresi üzerinden Şirketimize iletebileceklerdir.
7.3 Şirketimizin Başvurulara Cevap Vermesi
Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişisel veri sahibinin, bölüm 7.1’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
TOYİ, Site’ye erişim sağlayan, kendisiyle iletişime geçen ve TOYİ bültenine üye olarak ziyaretçilerinin kişisel ve kişisel olmayan verilerinin korunmasına ve bu bilgilerin gizliliğine özen gösterir.
İşbu Gizlilik Politikası, ziyaretçilerimizi kişisel verilerin korunması mevzuatı kapsamında hangi verilerin toplandığı ve bu verilerin nasıl işlendiği hususlarıyla ilgili bilgilendirmek amacıyla düzenlenmiştir.
Hangi Veriler Elde Edilmektedir?
– Kişisel Veriler
Kişisel veriler (i) iletişim bilgileri (adınız soyadınız, TC kimlik numaranız/ vergi numaranız, telefon numaranız, e-posta adresiniz, teslim ve fatura adresiniz vb.) ve (ii) kişisel bilgilerinizden (doğum tarihiniz, TC kimlik numaranız, eğitim bilgileriniz, özgeçmişiniz vb.) oluşmaktadır.
Kişisel verilerinizi e-posta bültenimize üye olmak, iş başvurusu ve benzeri nedenlerle açtığımız ilan ve benzeri taleplerimiz sonucu bize ulaşmak, ürün satın almak amacıyla sağladığınızdan TOYİ olarak bu verileri, bizlere sağladığınız amaç doğrultusunda ve bu amaçla sınırlı kalmak kaydıyla saklama ve üçüncü kişi servis sağlayıcıları ile (Örn; iyziko, kargo şirketi vb.) yapılan çalışmalar kapsamında işleyebilecektir.
Ziyaretçilerimiz, işbu gizlilik politikası kapsamında paylaşacakları kişisel verilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu md. 5/f.1 ve md. 6/f.2 uyarınca tamamen kendi istek ve açık rızaları ile paylaştıklarını bu verilerin kendilerini tanıtmak, kendilerine daha iyi hizmet sunulabilmesi, yaptıkları başvuru veya şikayetler ve Site etkinlikleri ve yeniliklerinden haberdar edilmek amacıyla kendilerinden talep edildiğini kabul ederler.
– Kişisel Olmayan Veriler
Kişisel Olmayan Veriler ziyaretçinin kimliğini tanımlayamayan; erişim sağladığınız sayfalardaki verileri, cihazınızın IP adresini, erişim zamanını, tarayıcı türü ve başvurulan URL gibi ziyaret bilgilerini, cihaz tanıtıcılarını, kullandığınız işletim sistemi türünü, konumunuzu, cep telefonu şebeke bilgilerinizi, standart web günlüğü verilerinizi, lokasyon bilgilerinizi ve diğer bilgileri içerir. Web günlüğü verileri, kullandığınız tarayıcının türünü ve sitemizle aranızdaki trafiği içerir. TOYİ, söz konusu kişisel olmayan verileri Site’ye erişim sonucunda otomatik araçlarla toplanmaktadır.
Site’mizi geliştirmek, kullanışlı, etkili ve güvenli hale getirmek amacıyla Google Analiytics’den yararlanılmaktadır. Site’mizi her ziyaret ettiğinizde veya bizlerle etkileşim ve iletişim kurduğunuzda erişim ve kullanımı gösteren bilgilerin otomatik Google Analytics tarafından toplanması sırasında, çerezler (cookies), flash çerezler ve web analizleri veri elde etme aracı olarak kullanılmaktadır. Çerezlere dair detaylı açıklamalarımız Çerez Politikası başlığı altında yer almaktadır.
Site’mize erişimi ile otomatik olarak toplanan bu tür kişisel olmayan veriler pazar araştırmaları, planlama, istatistiki analizler, reklam vb. amaçlar için kullanılabilmektedir.
– Diğer Kaynaklardan Elde Edilen Veriler
Şayet paylaşılmasına izin verdiyseniz, diğer kaynaklardan da (başka sosyal medya hesapları gibi kişisel bilgi barındıran her türlü websitesi ve online platform) kişisel verilerinizi elde edebiliriz. Buna, kamuya ait veri tabanları ve veri toplayıcıları gibi ticari kaynaklardan ve üçüncü kişilerden gelen bilgiler de dahil olabilmektedir. Bu gibi kaynaklardan elde edebileceğimiz kişisel veri türleri genel olarak, isim, adres, yaş ve ayrıca alışveriş alışkanlıkları, beğenileriniz, ilgili alanlarınız gibi hayat tarzınızla ilgili tercih ve bilgiler ile yasanın izin verdiği ölçüde, kullanıcı tarafından oluşturulmuş içeriktir.
TOYİ’nin kontrolü dahilinde olmayan çeşitli uygulamaların, üçüncü taraf web siteleri ve platformların (Örneğin; facebook, twitter gibi sosyal medya web siteleri/platformları) topladığı bilgiler, Site üzerinden yapılan bağlantılar ile toplanan bilgiler ve diğer reklam veya tanıtımlar, işbu Gizlilik Politikası’nın kapsamında yer almamaktadır. Üçüncü tarafların kendi web siteleri yoluyla topladığı, sakladığı ve kullandığı kişisel verilere yönelik yapılan işlemler TOYİ’nin kontrol ve sorumluluğunda değildir.
Elde edilen verileri ne şekilde kullanılır?
TOYİ, topladığı kişisel ve kişisel olmayan tüm verileri KVKK’nın 4. maddesi kapsamında hukuka ve dürüstlük kurallarına uygun, doğru, gerektiğinde güncel, belirli, açık ve meşru amaçlar güderek, amaçla bağlantılı, sınırlı ve ölçülü biçimde ve 5. ve 6. maddelerinde belirtilen şartlar ile uyumlu bir şekilde işler.
Kişisel verilerin işlenmesi; tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
TOYİ, kişisel verileri belirli bir amaç güderek, gerekli olduğu ölçüde, orantılılık ilkesi doğrultusunda işler ve bu amacın gereği dışında kullanamaz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza eder ve bu sürenin sona ermesine rağmen, herhangi bir gerekçe ile bu verileri anonim hale getirmeden saklamaz.
TOYİ, kişisel verileri KVKK’nın 5 ve 6. maddeleri ile uyumlu olarak bu ve benzeri amaçlar için işlemektedir. Kişisel olmayan veriler ise internet sitesini ziyaret eden kişilerle arasındaki ilişkileri güçlendirmek ve Site’yi geliştirmek için ve internet sitesinin güvenliğini sağlamak, işlerliğini geliştirmek ve internet sayfasının içeriğini kullanıcıların talepleri doğrultusunda düzenlemek ve iş geliştirme, iletişim gibi operasyonel faaliyetleri yürütmek ve geliştirmek amacıyla kullanabilir, saklayabilir, işleyebilir, yurtdışı ile paylaşabilir.
Buna ek olarak TOYİ için destek hizmetleri sağlayan üçüncü kişilerle (bilgi işlem hizmeti veren sağlayıcılar, hosting veya işleten; verileri analiz eden hizmet sağlayıcıları, ürün ve hizmetlerin sizlere ulaştırılmasına yardımcı olan hizmet sağlayıcıları, müşteri hizmetleri sunan, ödemeleri yöneten hizmet sağlayıcıları vb.) paylaşabilir. İlgili üçüncü kişiler, söz konusu servisi yerine getirebilmek için gerekli olan ilgili kişisel veriye erişim hakkı sağlamaktadır.
Toplanan veriler, bu amaçlar harici herhangi bir amaçla kullanılmayacak, işlenmeyecek ve üçüncü şahıslarla paylaşılmayacaktır.
TOYİ, KVKK’da öngörülen ve KVK Kurulu tarafından alınan karar ve düzenlemelere uygun bir şekilde ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere aktarmaz. Şu kadar ki, KVKK ve diğer Kanunların zorunlu kıldığı durumlarda ilgilinin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetki kılınan idari veya adli kurum veya kuruluşa aktarılabilir. Ayrıca, KVKK’nın 8. maddesinde öngörülen şekilde fiili bir imkansızlık nedeniyle açık rızanın alınması mümkün değilse (örn: bir sözleşmenin kurulması veya ifası için zorunlu olması ya da hukuki bir yükümlülüğümüzün yerine getirilmesi gibi) veya özel nitelikli kişisel veriler için 6. maddenin 3. fıkrasında öngörülen durumlarda ilgilinin rızası olmaksızın da aktarılabilir. TOYİ, kişisel verileri Kanunda öngörülen şartlara uygun olarak ve gerekli tüm güvenlik önlemlerini alarak Türkiye’de ve yurtdışında bulunan üçüncü kişilere aktarabilir.
Ziyaretçilerin KVKK’dan doğan hakları nelerdir?
KVKK’nın 11.maddesi gereği;
Kişisel iletişim bilgilerini paylaşmayı seçen ziyaretçilerimiz TOYİ’ye (hello@toyi.io) başvurarak kendi kişisel verilerinin:
ç) yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına sahiptir.
Çoğu web sitesinde olduğu gibi, TOYİ tarafından ziyaretçilere kişisel içerik ve reklamlar göstermek, site içinde analitik faaliyetler gerçekleştirmek ve ziyaretçi kullanım alışkanlıklarını takip etmek amacıyla Çerezler kullanılmaktadır.
İşbu Çerez Politikası TOYİ Gizlilik Politikası’nın ayrılmaz bir parçasıdır.
TOYİ, bu Çerez Politikası’nı Site’de hangi Çerezlerin kullanıldığını ve kullanıcıların bu konudaki tercihlerini nasıl yönetebileceğini açıklamak amacıyla hazırlamıştır.
Çerez (“Cookie”) Nedir?
Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcılar aracılığıyla cihazınıza veya ağ sunucusuna depolanan küçük metin dosyalarıdır. Çerezler, ziyaret ettiğiniz web sitesiyle ilişkili sunucular tarafından oluşturulurlar. Böylelikle ziyaretçi aynı siteyi ziyaret ettiğinde sunucu bunu anlayabilir.
Çerezler, ziyaretçilere ilişkin isim, cinsiyet veya adres gibi kişisel verileri içermezler. Çerezler konusunda daha detaylı bilgi için www.aboutcookies.org ve www.allaboutcookies.org adreslerini ziyaret edebilirisiniz.
Hangi Çerezler Kullanılmaktadır?
Çerezler; sahipleri, kullanım ömürleri ve kullanım amaçları açısından kategorize edilebilir.
Çerezi yerleştiren tarafa göre, Site çerezleri ve üçüncü taraf Çerezler kullanılmaktadır. Site çerezleri, TOYİ tarafından oluşturulurken, üçüncü taraf çerezlerini TOYİ ile iş birlikteliği olan farklı firmalar yönetmektedir.
Aktif olduğu süre bakımından ise, oturum çerezleri ve kalıcı çerezler kullanılmaktadır. Oturum çerezleri ziyaretçinin Site’yi terk etmesiyle birlikte silinirken, kalıcı çerezler ise kullanım alanına bağlı olarak çeşitli sürelerle ziyaretçilerin cihazlarında kalabilmektedir.
Kullanım amaçlarına göre, Site’de teknik çerezler, doğrulama çerezleri, hedefleme/reklam çerezleri, kişiselleştirme çerezleri ve analitik çerezler kullanılmaktadır.
Neden Çerezler Kullanılmaktadır?
Site’de, Çerezler aşağıdaki amaçlar kapsamında kullanılmaktadır:
– Site’nin çalışması için gerekli temel fonksiyonları gerçekleştirmek.
– Site’yi analiz etmek ve Site’nin performansını arttırmak. Örneğin, Site’nin üzerinde çalıştığı farklı sunucuların entegrasyonu, Site’yi ziyaret edenlerin sayısının tespit edilmesi ve buna göre performans ayarlarının yapılması ya da ziyaretçilerin aradıklarını bulmalarının kolaylaştırılması.
– Site’nin işlevselliğini arttırmak ve kullanım kolaylığı sağlamak. Örneğin, Site üzerinden üçüncü taraf sosyal medya mecralarına paylaşımda bulunmak, Site’yi ziyaret eden ziyaretçinin daha sonraki ziyaretinde kullanıcı adı bilgisinin ya da arama sorgularının hatırlanması
– Kişiselleştirme, hedefleme ve reklamcılık faaliyeti gerçekleştirmek.
Örneğin, ziyaretçilerin görüntüledikleri sayfa ve ürünler üzerinden ziyaretçilerin ilgi alanlarıyla bağlantılı reklam gösterilmesi.
Çerez Tercihlerinizi Nasıl Yönetebilirsiniz?
TOYİ, kullanıcıların kendilerine ait kişisel veriler üzerindeki tercihlerini kullanabilmelerini son derece önemsemektedir. Bununla birlikte, Site’nin çalışması için zorunlu olan bazı Çerezler konusunda tercih yönetimi mümkün olmamaktadır. Ayrıca bazı Çerezlerin kapatılması halinde Site’nin çeşitli fonksiyonlarının çalışmayabileceğini hatırlatmak isteriz.
Site’de kullanılan Çerezlere dair tercihlerin ne şekilde yönetebileceğine dair bilgiler aşağıdaki gibidir:
Ziyaretçiler, Site’yi görüntüledikleri tarayıcı ayarlarını değiştirerek çerezlere ilişkin tercihlerini kişiselleştirme imkanına sahiptir. Tarayıcının sunmuş olduğu imkanlara göre farklılık gösterebilmekle birlikte, veri sahiplerinin çerezlerin kullanılmasını engelleme, çerez kullanılmadan önce uyarı almayı tercih etme veya sadece bazı Çerezleri devre dışı bırakma ya da silme imkanları bulunmaktadır. Bu konudaki tercihler kullanılan tarayıcıya göre değişiklik gösterebilir. Çerezlere ilişkin tercihlerin, ziyaretçinin Site’ye erişim sağladığı her bir cihaz özelinde ayrı ayrı yapılması gerekebilecektir.
Mobil cihazlar üzerinden Çerezleri yönetmek için mobil cihaza ait ayarlar menüsü kullanılabilir.
Kullanım Koşulları ve Gizlilik Politikası ve Çerez Politikasıyla ilgili tüm sorularınızı bize iletebilirsiniz: hello@toyi.io