Gizlilik Politikası

GİZLİLİK VE BİLGİ GÜVENLİĞİ POLİTİKASI

1. Amaç ve Kapsam

3Doruk, www.3doruk.com internet sitesini kullanan ziyaretçi ve müşterilerin gizliliğini korumayı ve kişisel verileri hukuka uygun, ölçülü ve güvenli biçimde işlemeyi amaçlar. İşbu Gizlilik ve Bilgi Güvenliği Politikası; internet sitesinin genel gizlilik yaklaşımını, bilgi güvenliği ilkelerini, üçüncü taraf hizmetlerle ilişkileri, ödeme güvenliği, bağlantılar ve kullanıcı sorumlulukları gibi hususları açıklar.

2. Veri Sorumlusu

Veri Sorumlusuİrem Çiftçioğlu – 3Doruk İşletmesi
Adresİncirli Mahallesi, 19 Mayıs Caddesi No:43/4 Keçiören / ANKARA
VKN2550660994
İnternet Sitesiwww.3doruk.com
E-postadestek@3doruk.com
Telefon0531 434 71 12

3. Kişisel Verilerin İşlenmesine İlişkin Temel Yaklaşım

Kişisel veriler; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli/açık/meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak; ilgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza edilmek suretiyle işlenir. Kişisel veri işleme amaçları, veri kategorileri, hukuki sebepler, aktarım alıcıları ve ilgili kişi hakları ayrıca yayımlanan KVKK Aydınlatma Metninde açıklanır.

4. Ödeme Güvenliği

Kartlı ödeme işlemleri, hizmet alınan yetkili ödeme kuruluşlarının güvenli ödeme altyapıları üzerinden yürütülür. Tam kart numarası, CVV/CVC güvenlik kodu ve benzeri hassas kart doğrulama verileri 3Doruk sistemlerinde saklanmaz. Ödeme kuruluşlarının kendi sistemlerinde gerçekleştirdiği kişisel veri işleme faaliyetleri, ilgili kuruluşların hukuki rol ve yükümlülükleri kapsamında ayrıca değerlendirilir.

5. Bilgi Güvenliği

3Doruk, işlenen verinin niteliği ve risk seviyesiyle uyumlu ölçüde teknik ve idari güvenlik tedbirleri uygular. Bu tedbirler; erişim yetkilerinin sınırlandırılması, güçlü kimlik doğrulama, sistem güncellemeleri, zararlı yazılıma karşı koruma, güvenli iletişim protokolleri, yedekleme, loglama, tedarikçi yönetimi, erişim kayıtlarının izlenmesi ve ihtiyaç hâlinde olay müdahale süreçlerini kapsayabilir.

Güvenlik tedbirleri mutlak güvenlik garantisi oluşturmaz. Bununla birlikte güvenlik ihlali şüphesi oluştuğunda olayın niteliğine göre gerekli teknik müdahaleler gerçekleştirilir ve KVKK ile Kurul kararlarında öngörülen bildirim yükümlülükleri değerlendirilir.

6. Çerezler ve Benzeri Teknolojiler

İnternet sitesinde çerez ve benzeri teknolojiler kullanılabilir. Kesinlikle gerekli olmayan çerezler, gerekli hukuki şart sağlanmadan ve açık rıza gereken hallerde kullanıcı tercihi alınmadan çalıştırılmaz. Çerez türleri, sağlayıcılar, amaçlar, süreler ve tercih yönetimi “Çerez Aydınlatma Metni” ve “Çerez Tercih Paneli” üzerinden açıklanır.

7. Üçüncü Taraf Hizmet Sağlayıcılar

Kargo, ödeme, hosting, yazılım, e-posta, muhasebe, danışmanlık veya güvenlik gibi hizmetlerin yürütülmesinde üçüncü taraf hizmet sağlayıcılarla çalışılabilir. Bu taraflara kişisel veri aktarımı yalnızca hukuki dayanak bulunduğu ve işleme amacı için gerekli olduğu ölçüde gerçekleştirilir. Veri işleyen konumundaki hizmet sağlayıcıların erişimleri sözleşmesel ve teknik tedbirlerle sınırlandırılır.

8. Yurt Dışı Veri Aktarımı

Kullanılan teknik hizmetlerin yurt dışında bulunması veya verilerin yurt dışındaki altyapılara aktarılması hâlinde, işlem KVKK m.9 ve ilgili Yönetmelik hükümlerine uygun bir aktarım mekanizmasına dayanır. Yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralları veya ilgili diğer hukuki mekanizmalar somut veri akışına göre değerlendirilir. Sistematik yurt dışı aktarımı, mevzuatın aradığı uygun güvence mekanizmaları göz ardı edilerek yalnızca genel bir rıza ifadesine dayandırılmaz.

9. Ticari Elektronik İletiler

Sipariş teyidi, ödeme, teslimat, güvenlik veya tüketici talebine cevap gibi hizmet mesajları ile reklam/pazarlama amaçlı ticari elektronik iletiler birbirinden ayrılır. Ticari elektronik ileti gönderilmesi için 6563 sayılı Kanun ve ilgili mevzuatın gerektirdiği durumlarda ayrıca onay alınır. Kullanıcı onayını mevzuata uygun kanallardan geri alabilir. Ticari ileti onayı, KVKK kapsamındaki aydınlatma yükümlülüğünün yerine geçmez.

10. Harici Bağlantılar

İnternet sitesi, üçüncü taraf internet sitelerine veya hizmetlere bağlantılar içerebilir. Üçüncü tarafların kendi veri işleme faaliyetleri ve güvenlik uygulamaları, ilgili üçüncü tarafın sorumluluğundadır. 3Doruk, kendi kontrolü dışındaki sitelerin içerik ve gizlilik uygulamalarını garanti etmez; kullanıcıların ilgili üçüncü taraf metinlerini incelemeleri önerilir.

11. Çocukların ve Kısıtlıların Kullanımı

İnternet sitesi özellikle çocukları hedefleyen bir hizmet olarak tasarlanmamıştır. Hukuki işlem ehliyeti bulunmayan veya sınırlı olan kişilerin alışveriş işlemlerinin yasal temsilcileri aracılığıyla veya mevzuata uygun şekilde gerçekleştirilmesi gerekir. Çocuğa ait kişisel verilerin işlenmesi söz konusu olduğunda işlemenin hukuki dayanağı ve ölçülülüğü ayrıca değerlendirilir.

12. Güncelleme ve İletişim

İşbu Politika; mevzuat, teknik altyapı veya iş süreçlerindeki değişikliklere göre güncellenebilir. Güncel sürüm www.3doruk.com üzerinde yayımlandığı tarihten itibaren uygulanır. Kişisel veri talepleri için ilgili Aydınlatma Metnindeki başvuru yöntemleri kullanılır; genel gizlilik ve güvenlik soruları [DOLDURULACAK E-POSTA ADRESİ] adresine iletilebilir.

Başlıca Hukuki Dayanaklar

6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Verileri Koruma Kurulu kararları ve Kişisel Verileri Koruma Kurumu rehberleri, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun.

Bir sorunuz mu var?Her talebe en geç 30 gün içinde yanıt veriyoruz.

Bize Yazın
Sepete eklendi.