QSmart Gizlilik Politikası
QSmart Gizlilik Politikası
QSmart Digital Yazılım Limited Şirketi
MADDE 1 – GİZLİLİK POLİTİKASININ AMACI
1.1. İşbu Gizlilik Politikası’nın amacı, QSmart Platformu’nu kullanan ziyaretçiler, üyeler ve iş ortakları dahil tüm gerçek kişilerin (“Kullanıcı” veya “İlgili Kişi”) kişisel verilerinin işlenmesine ilişkin usul ve esasları, Şirket’in benimsediği gizlilik ilkelerini ve Kullanıcı’nın bu kapsamdaki haklarını şeffaf, anlaşılır ve kapsamlı bir şekilde açıklamaktır.
1.2. QSmart, müşteri sadakat platformu olarak faaliyet göstermekte olup, işletmelerin müşteri üyeliklerini, telefon doğrulamalarını, Instagram ve WhatsApp hesaplarını, QR üyeliklerini, kampanyalarını, sadakat programlarını, oyunlaştırma sistemlerini, kuponlarını, çekilişlerini ve müşteri iletişimlerini tek merkezden yönetmelerini sağlayan teknoloji altyapısını sunmaktadır. Bu kapsamda, Platform’un işleyişi için gerekli olan kişisel verilerinizin gizliliği ve güvenliği, Şirket’in öncelikli hedefleri arasındadır.
1.3. Bu Politika ile aşağıdaki hususlarda Kullanıcı’ya kapsamlı bilgi sunulması amaçlanmaktadır:
Hangi kişisel verilerin hangi yöntemlerle toplandığı,
Toplanan kişisel verilerin hangi amaçlarla kullanıldığı,
Kişisel verilerin kimlerle ve hangi koşullarda paylaşıldığı,
Kişisel verilerin korunması için alınan teknik ve idari tedbirler,
Kullanıcı’nın gizlilik hakları ve bu hakların nasıl kullanılacağı,
Platform’da kullanılan çerezler, yapay zeka sistemleri ve diğer teknolojiler,
Veri ihlali durumunda izlenecek yöntemler.
1.4. Şirket, kişisel verilerinizin gizliliğine ve güvenliğine azami özen göstermeyi taahhüt etmekte olup, bu Politika’da belirtilen ilkeler doğrultusunda veri işleme faaliyetlerini yürütmektedir. Şirket, bu Politika’yı mevzuat değişiklikleri, teknolojik gelişmeler ve Platform’da yapılan değişiklikler doğrultusunda güncelleme hakkını saklı tutar.
MADDE 2 – KAPSAM
2.1. İşbu Gizlilik Politikası, QSmart Platformu’nun web sitesi, mobil uygulaması, API servisleri ve Platform’a bağlı diğer tüm dijital kanallar aracılığıyla toplanan kişisel verilerin işlenmesine ilişkin olarak hazırlanmıştır.
2.2. Bu Politika, aşağıdaki kişileri kapsamaktadır:
Platform’a üye olan ve/veya Platform’u kullanan tüm gerçek kişi Kullanıcı’lar,
Platform’u ziyaret eden ve/veya Platform’da içerik görüntüleyen ziyaretçiler,
Platform üzerinden işletmelere ait sadakat programlarına, kampanyalara, çekilişlere veya diğer etkinliklere katılan Kullanıcı’lar,
Platform’un API servislerini kullanan üçüncü taraf uygulamalar ve geliştiriciler.
2.3. Bu Politika, aşağıdaki durumları kapsamaz:
Platform üzerinden hizmet sunan işletmelerin (“İş Ortakları”) kendi gizlilik politikaları ve veri işleme uygulamaları,
Kullanıcı’nın Platform dışında, üçüncü taraf web siteleri veya uygulamalar aracılığıyla paylaştığı bilgiler,
Kullanıcı’nın kendi rızasıyla kamuya açık olarak paylaştığı bilgiler.
2.4. Platform, yalnızca teknoloji altyapısı sağlamakta olup, işletmelerin ürün ve hizmetlerinden doğan sorumluluklar işletmelere aittir. Kullanıcı’nın işletmelerle olan etkileşimleri sırasında paylaştığı kişisel verilerin işlenmesine ilişkin olarak işletmelerin kendi gizlilik politikaları uygulanır.
2.5. Bu Politika, [Kullanıcı Sözleşmesi], [KVKK Aydınlatma Metni], [KVKK Açık Rıza Metni], [Çerez Politikası], [Veri İşleme Sözleşmesi (DPA)] ve [Veri Saklama ve İmha Politikası] ile birlikte okunmalı ve değerlendirilmelidir.
MADDE 3 – TOPLANAN BİLGİLER
3.1. QSmart Platformu, hizmetlerini sunabilmek ve Kullanıcı deneyimini iyileştirebilmek amacıyla aşağıda belirtilen kategorilerde kişisel veriler toplamaktadır. Bu veriler, Kullanıcı’nın Platform’u kullanımı sırasında doğrudan sağladığı bilgiler ile Platform’un otomatik olarak kaydettiği bilgiler olmak üzere iki ana grupta toplanmaktadır.
3.2. Kimlik Bilgileri
3.2.1. Platform’a üyelik sırasında ve Platform’un kullanımı süresince aşağıdaki kimlik bilgileri toplanmaktadır:
Ad ve Soyad: Kullanıcı’nın Platform’da tanımlanması, hesap oluşturulması ve işletmeler nezdinde müşteri profili oluşturulması amacıyla toplanır. Bu bilgi, üyelik sırasında Kullanıcı tarafından doğrudan sağlanır.
Doğum Tarihi (isteğe bağlı): Kullanıcı’nın yaşının tespiti ve yaşa özel kampanyaların sunulması amacıyla, Kullanıcı’nın açık rızası ile toplanır.
Cinsiyet (isteğe bağlı): Kullanıcı’ya özel içerik ve kampanya sunulması amacıyla, Kullanıcı’nın açık rızası ile toplanır.
Profil Fotoğrafı (isteğe bağlı): Kullanıcı’nın Platform’da görünürlüğünün sağlanması amacıyla, Kullanıcı tarafından yüklenmesi halinde toplanır.
3.2.2. Kimlik bilgileri, KVKK’nın 5. maddesinde düzenlenen kişisel veri işleme şartlarına uygun olarak işlenmekte olup, özel nitelikli kişisel veri kategorisine girmediği sürece açık rıza aranmaksızın işlenebilmektedir.
3.3. İletişim Bilgileri
3.3.1. Platform’un temel işlevlerinin yerine getirilmesi ve Kullanıcı ile iletişim kurulması amacıyla aşağıdaki iletişim bilgileri toplanmaktadır:
Telefon Numarası: Platform’a üyelik, kimlik doğrulama (OTP), kampanya ve sadakat programlarına katılım, bildirim gönderimi ve Kullanıcı ile iletişim kurulması amacıyla toplanır. Telefon numarası, Platform’un temel işlevlerinden biri olup, üyelik için zorunludur.
E-posta Adresi (isteğe bağlı): Kullanıcı’ya bilgilendirme ve kampanya duyurularının gönderilmesi amacıyla, Kullanıcı tarafından sağlanması halinde toplanır.
Adres (isteğe bağlı): Fiziksel ürün veya hizmet teslimatı gerektiren durumlarda, Kullanıcı tarafından sağlanması halinde toplanır.
3.3.2. İletişim bilgileri, KVKK’nın 5. maddesi uyarınca, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, Şirket’in meşru menfaatleri veya açık rıza gibi hukuki sebeplere dayanılarak işlenmektedir.
3.4. Telefon OTP (Tek Kullanımlık Şifre) Verileri
3.4.1. Platform, Kullanıcı’nın kimliğinin doğrulanması ve hesap güvenliğinin sağlanması amacıyla Telefon OTP (One Time Password) sistemi kullanmaktadır. Bu kapsamda:
Kullanıcı’nın girdiği telefon numarasına SMS veya sesli arama yoluyla gönderilen tek kullanımlık doğrulama kodları,
Doğrulama kodlarının gönderim tarihi ve saati,
Doğrulama kodlarının doğrulanma durumu ve sonuçları,
Doğrulama denemelerine ilişkin log kayıtları toplanmaktadır.
3.4.2. Telefon OTP verileri, Kullanıcı’nın hesabına yetkisiz erişimin önlenmesi, kimlik hırsızlığının engellenmesi ve Platform’un güvenliğinin sağlanması amacıyla toplanmakta olup, KVKK’nın 5. maddesi uyarınca veri sorumlusunun meşru menfaati ve kanuni yükümlülüklerin yerine getirilmesi hukuki sebeplerine dayanmaktadır.
3.5. Instagram Bilgileri
3.5.1. Kullanıcı’nın Instagram hesabını Platform hesabına bağlaması halinde, Meta Platforms Inc. tarafından sağlanan API aracılığıyla aşağıdaki bilgiler toplanmaktadır:
Instagram ID: Kullanıcı’nın Instagram hesabının benzersiz tanımlayıcısı.
Instagram Kullanıcı Adı: Kullanıcı’nın Instagram’daki kullanıcı adı.
Profil Bilgileri: Instagram profil fotoğrafı, biyografi, takipçi sayısı, takip edilen sayısı gibi bilgiler.
Etkileşim Verileri: Kullanıcı’nın Instagram üzerindeki beğeni, yorum, paylaşım gibi etkileşim verileri (Kullanıcı’nın izin verdiği ölçüde).
3.5.2. Instagram bağlantısı, Kullanıcı’nın tercihine bağlı olup isteğe bağlıdır. Bu veriler, Kullanıcı’nın Platform’da daha iyi bir deneyim yaşaması, işletmelerin Kullanıcı’ya özel kampanyalar sunması ve sadakat programlarına katılımın kolaylaştırılması amacıyla toplanmaktadır.
3.6. WhatsApp Bilgileri
3.6.1. Kullanıcı’nın WhatsApp hesabını Platform hesabına bağlaması halinde, Meta Platforms Inc. tarafından sağlanan WhatsApp Business API aracılığıyla aşağıdaki bilgiler toplanmaktadır:
WhatsApp ID: Kullanıcı’nın WhatsApp hesabının benzersiz tanımlayıcısı.
WhatsApp Telefon Numarası: Kullanıcı’nın WhatsApp hesabına kayıtlı telefon numarası.
Profil Bilgileri: WhatsApp profil fotoğrafı, durum mesajı gibi bilgiler.
Mesajlaşma Verileri: Kullanıcı ile işletmeler arasında WhatsApp üzerinden gerçekleştirilen mesajlaşma kayıtları (Kullanıcı’nın izin verdiği ölçüde).
3.6.2. WhatsApp bağlantısı, Kullanıcı’nın tercihine bağlı olup isteğe bağlıdır. Bu veriler, Kullanıcı’ya WhatsApp üzerinden bildirim ve mesaj gönderilmesi, işletmelerle iletişimin kolaylaştırılması ve müşteri desteği sağlanması amacıyla toplanmaktadır.
3.7. QR Kullanım Bilgileri
3.7.1. Platform, Kullanıcı’ya özel QR kodlar oluşturmakta ve bu QR kodların kullanımına ilişkin aşağıdaki bilgileri toplamaktadır:
QR Kod İçeriği: Kullanıcı’ya özel oluşturulan QR kodun içerdiği bilgiler.
QR Kod Okuma Tarihi ve Saati: QR kodun hangi tarih ve saatte okunduğu.
QR Kod Okuma Konumu: QR kodun okunduğu işletme veya lokasyon bilgisi.
QR Kod Kullanım Amacı: QR kodun hangi amaçla kullanıldığı (kampanya katılımı, puan kazanımı, indirim kullanımı vb.).
3.7.2. QR kod verileri, Kullanıcı’nın işletmelerle etkileşiminin takibi, sadakat programlarına katılımın sağlanması ve kampanya performansının ölçülmesi amacıyla toplanmaktadır.
3.8. Cihaz Bilgileri
3.8.1. Platform’a mobil uygulama veya web sitesi üzerinden erişilmesi halinde, aşağıdaki cihaz bilgileri otomatik olarak toplanmaktadır:
Device ID (Cihaz Kimliği): Kullanıcı’nın cihazının benzersiz tanımlayıcısı. Cihazın tanınması, güvenli oturum yönetimi, dolandırıcılık önleme ve push bildirim gönderimi amacıyla kullanılmaktadır.
IP Adresi: Kullanıcı’nın internet servis sağlayıcısı tarafından atanan ve Kullanıcı’nın genel konum bilgisini (şehir, ülke düzeyinde) tespit etmeye yarayan tanımlayıcı. Sistem güvenliği, dolandırıcılık önleme ve analitik amaçlarla toplanmaktadır.
İşletim Sistemi ve Sürümü: Kullanıcı’nın cihazında kullanılan işletim sistemi ve sürüm bilgisi.
Tarayıcı Bilgileri: Kullanıcı’nın kullandığı tarayıcı türü, sürümü ve dil ayarları.
Cihaz Modeli: Kullanıcı’nın kullandığı cihazın marka ve model bilgisi.
Ekran Çözünürlüğü: Kullanıcı’nın cihazının ekran çözünürlüğü bilgisi.
3.9. İşlem Kayıtları
3.9.1. Kullanıcı’nın Platform üzerinde gerçekleştirdiği tüm işlemlere ilişkin aşağıdaki kayıtlar toplanmaktadır:
Üyelik İşlemleri: Üyelik başvurusu, onaylanması, güncellenmesi ve silinmesine ilişkin kayıtlar.
Puan İşlemleri: Puan kazanma, harcama, transfer ve iptaline ilişkin kayıtlar.
Kupon İşlemleri: Kupon kazanma, kullanma, iptal ve süre dolumuna ilişkin kayıtlar.
Çekiliş Katılım İşlemleri: Çekilişlere katılım, kazanma ve ödül teslimine ilişkin kayıtlar.
Kampanya Katılım İşlemleri: Kampanyalara katılım, kampanya koşullarının yerine getirilmesi ve ödül kazanımına ilişkin kayıtlar.
Ödeme İşlemleri (varsa): Platform üzerinden yapılan ödemelere ilişkin kayıtlar (ödeme tutarı, tarihi, yöntemi).
3.10. Kampanya Verileri
3.10.1. Kullanıcı’nın Platform üzerinden işletmeler tarafından düzenlenen kampanyalara katılması halinde, aşağıdaki bilgiler toplanmaktadır:
Katılınan Kampanyalar: Kullanıcı’nın katıldığı kampanyaların listesi, tarihleri ve durumları.
Kampanya Performansı: Kullanıcı’nın kampanya kapsamındaki etkileşimleri ve başarıları.
Kampanya Ödülleri: Kampanya kapsamında kazanılan ödüller ve kullanım durumları.
3.11. Sadakat Programı Verileri
3.11.1. Platform’un sadakat programları kapsamında Kullanıcı’nın kazandığı, harcadığı veya iptal edilen tüm puan bilgileri toplanmaktadır:
Toplam Puan Bakiyesi: Kullanıcı’nın mevcut puan miktarı.
Puan Kazanım Geçmişi: Hangi işlemlerle ne kadar puan kazanıldığı.
Puan Harcama Geçmişi: Hangi işlemlerde ne kadar puan harcandığı.
Puan İptalleri: Puanların iptal edilme nedenleri ve tarihleri.
Rozet ve Başarımlar: Kullanıcı’nın kazandığı rozetler ve başarımlar.
3.12. Oyunlaştırma Verileri
3.12.1. Platform’un oyunlaştırma mekanizmaları kapsamında aşağıdaki veriler toplanmaktadır:
Oyun Katılım Kayıtları: Kullanıcı’nın katıldığı oyunlar, tarihleri ve sonuçları.
Oyun Skorları: Kullanıcı’nın oyunlarda elde ettiği skorlar ve dereceleri.
Görev Tamamlama Kayıtları: Kullanıcı’nın tamamladığı görevler ve kazandığı ödüller.
Çarkıfelek ve Şans Oyunu Kayıtları: Kullanıcı’nın çarkıfelek veya benzeri şans oyunlarına katılım kayıtları.
3.13. API Kayıtları
3.13.1. Platform’un API servislerinin kullanımı sırasında aşağıdaki bilgiler toplanmaktadır:
API Erişim Tarihi ve Saati: API’ye yapılan her çağrının tarih ve saat bilgisi.
API Anahtarı: API’ye erişim için kullanılan benzersiz anahtar bilgisi.
API Çağrı İçeriği: API üzerinden gönderilen ve alınan veriler.
API Hata Kayıtları: API çağrıları sırasında oluşan hata mesajları ve kodları.
API Kullanım İstatistikleri: API’nin kullanım sıklığı, veri miktarı ve performans metrikleri.
3.14. Log Kayıtları
3.14.1. Platform’un işletilmesi ve güvenliğinin sağlanması amacıyla tüm sistem log kayıtları toplanmaktadır:
Sistem Logları: Platform’un çalışması sırasında oluşan sistem mesajları ve hata kayıtları.
Erişim Logları: Platform’a yapılan tüm erişimlerin kayıtları (tarih, saat, IP, kullanıcı aracısı).
Güvenlik Logları: Güvenlik olaylarına ilişkin kayıtlar (başarısız giriş denemeleri, şüpheli aktiviteler).
Veritabanı Logları: Veritabanı üzerinde yapılan işlemlere ilişkin kayıtlar.
Hata Kayıtları: Platform’da oluşan hatalara ilişkin detaylı kayıtlar.
Dolandırıcılık Önleme Verileri: Şüpheli aktivitelerin tespiti için kullanılan veriler.
3.15. Yapay Zeka Kullanım Verileri
3.15.1. Platform, yapay zeka ve makine öğrenmesi modülleri kullanmaktadır. Bu kapsamda aşağıdaki veriler toplanmaktadır:
Kullanıcı Davranış Verileri: Kullanıcı’nın Platform üzerindeki etkileşimleri, tercihleri ve davranış kalıpları.
Model Eğitim Verileri: Yapay zeka modellerinin eğitilmesi için kullanılan anonimleştirilmiş veri setleri.
Tahmin ve Öneri Verileri: Yapay zeka sistemleri tarafından üretilen tahminler, öneriler ve kişiselleştirilmiş içerikler.
Chatbot Etkileşimleri: Kullanıcı’nın chatbot ile yaptığı konuşmalar ve sorular.
3.16. Analitik Veriler
3.16.1. Platform’un performansının izlenmesi, Kullanıcı davranışlarının analiz edilmesi ve Platform’un iyileştirilmesi amacıyla aşağıdaki analitik veriler toplanmaktadır:
Sayfa Görüntüleme Verileri: Hangi sayfaların ne sıklıkla ziyaret edildiği.
Tıklama Verileri: Hangi butonlara, bağlantılara veya içeriklere tıklandığı.
Dönüşüm Verileri: Kullanıcı’nın belirli hedeflere (üyelik, puan kazanma, kampanya katılımı vb.) ulaşma oranları.
Kullanıcı Akış Verileri: Kullanıcı’nın Platform’da izlediği yol ve sayfalar arası geçişler.
Cihaz ve Tarayıcı Verileri: Kullanıcı’nın kullandığı cihaz türü, işletim sistemi, tarayıcı bilgileri.
Oturum Verileri: Kullanıcı’nın Platform’da geçirdiği süre, oturum süresi ve oturum sayısı.
MADDE 4 – BİLGİLERİN KULLANIM AMAÇLARI
4.1. QSmart, topladığı kişisel verileri aşağıda belirtilen amaçlar doğrultusunda kullanmaktadır. Bu amaçlar, KVKK’nın 4. maddesinde düzenlenen “belirli, açık ve meşru amaçlar” ilkesine uygun olarak belirlenmiş olup, veriler bu amaçlarla bağlantılı, sınırlı ve ölçülü olarak işlenmektedir.
4.2. Platform’un İşletilmesi ve Hizmet Sunumu
4.2.1. Platform’un temel işlevlerinin yerine getirilmesi ve Kullanıcı’ya hizmet sunulması amacıyla:
Kullanıcı hesabı oluşturulması, yönetilmesi ve güncellenmesi,
Kullanıcı kimlik doğrulama işlemlerinin (OTP, Instagram, WhatsApp, QR) gerçekleştirilmesi,
Kullanıcı’nın Platform’a güvenli erişiminin sağlanması,
Kullanıcı’nın Dijital Cüzdan’ının oluşturulması ve yönetilmesi,
Sadakat programlarının, kampanyaların, çekilişlerin ve oyunlaştırma mekanizmalarının yürütülmesi,
Kullanıcı’ya puan, kupon, indirim ve diğer ödüllerin verilmesi,
Kullanıcı’nın işletmelerle etkileşiminin sağlanması ve yönetilmesi,
Platform’un teknik altyapısının işletilmesi ve bakımının yapılması.
4.3. Kullanıcı İletişimi ve Bildirimler
4.3.1. Kullanıcı ile iletişim kurulması ve Kullanıcı’ya bildirim gönderilmesi amacıyla:
Hesap güvenliği ile ilgili bildirimlerin (şifre değişikliği, yeni giriş, güvenlik uyarıları) gönderilmesi,
Sadakat programları, kampanyalar ve çekilişler ile ilgili bilgilendirmelerin yapılması,
Puan kazanımı, harcaması ve kupon kullanımı ile ilgili bildirimlerin gönderilmesi,
Kullanıcı’nın Platform’daki etkinlikleri ile ilgili özet raporların sunulması,
Müşteri destek taleplerine yanıt verilmesi ve Kullanıcı ile iletişim kurulması.
4.3.2. Ticari elektronik iletiler (kampanya duyuruları, promosyon mesajları vb.), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuata uygun olarak, Kullanıcı’nın açık rızası doğrultusunda gönderilmektedir.
4.4. Platform Geliştirme ve İyileştirme
4.4.1. Platform’un sürekli olarak geliştirilmesi, Kullanıcı deneyiminin iyileştirilmesi ve yeni hizmetlerin sunulması amacıyla:
Kullanıcı davranışlarının ve tercihlerinin analiz edilmesi,
Platform’un kullanım istatistiklerinin ve performans metriklerinin izlenmesi,
Kullanıcı geri bildirimlerinin ve şikayetlerinin değerlendirilmesi,
Yeni modüllerin ve özelliklerin geliştirilmesi,
Mevcut hizmetlerin iyileştirilmesi ve optimize edilmesi,
Kullanıcı arayüzü ve deneyiminin kişiselleştirilmesi.
4.5. Güvenlik ve Dolandırıcılık Önleme
4.5.1. Platform’un güvenliğinin sağlanması, Kullanıcı hesaplarının korunması ve dolandırıcılık faaliyetlerinin önlenmesi amacıyla:
Yetkisiz erişim girişimlerinin tespiti ve engellenmesi,
Şüpheli hesap aktivitelerinin izlenmesi ve analiz edilmesi,
Kimlik hırsızlığı ve sahte hesap oluşturma girişimlerinin önlenmesi,
Bot, otomatik sistem ve spam faaliyetlerinin tespiti ve engellenmesi,
Sistem güvenlik açıklarının tespiti ve giderilmesi,
Güvenlik olaylarının kayıt altına alınması ve raporlanması,
IP adresleri, log kayıtları, oturum bilgileri, OTP verileri, cihaz bilgileri, API kayıtları ve hata kayıtlarının güvenlik amaçlı işlenmesi.
4.6. Yasal Yükümlülüklerin Yerine Getirilmesi
4.6.1. Şirket, yasal yükümlülüklerini yerine getirmek amacıyla:
KVKK ve ilgili mevzuat kapsamında veri işleme faaliyetlerinin yürütülmesi,
VERBİS kayıt ve beyan yükümlülüklerinin yerine getirilmesi,
Yetkili kamu kurum ve kuruluşlarının taleplerine yanıt verilmesi,
Mahkeme kararları ve diğer yasal düzenlemelerin gerektirdiği bilgi paylaşımlarının yapılması,
Vergi, ticaret ve diğer mevzuat kapsamında saklama yükümlülüklerinin yerine getirilmesi.
4.7. Analiz, Raporlama ve İstatistik
4.7.1. Platform’un performansının değerlendirilmesi, işletmelere raporlama hizmeti sunulması ve istatistiksel analizler yapılması amacıyla:
İşletmelere müşteri davranışları, kampanya performansı ve sadakat programı etkinliği hakkında raporlar sunulması,
Platform’un genel kullanım istatistiklerinin çıkarılması,
Pazarlama ve iş geliştirme faaliyetleri için anonimleştirilmiş veri analizleri yapılması,
Sektörel trendlerin ve Kullanıcı tercihlerinin belirlenmesi.
MADDE 5 – BİLGİLERİN KORUNMASI
5.1. QSmart, kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK’nın 12. maddesi uyarınca gerekli tüm teknik ve idari tedbirleri almaktadır. Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini, açıklanmasını, değiştirilmesini veya imha edilmesini önlemek için endüstri standardı güvenlik önlemlerini uygulamaktadır.
5.2. Teknik Tedbirler
5.2.1. Şifreleme: Platform, kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki şifreleme yöntemlerini kullanmaktadır:
Veri Aktarım Şifrelemesi: Platform ile Kullanıcı cihazı arasındaki veri aktarımı, TLS (Transport Layer Security) 1.2 veya üzeri protokol ile şifrelenmektedir.
Veri Depolama Şifrelemesi: Veritabanında saklanan kişisel veriler, AES-256 (Advanced Encryption Standard) gibi güçlü şifreleme algoritmaları ile şifrelenmektedir.
Yedekleme Şifrelemesi: Yedekleme sistemlerinde saklanan veriler de şifrelenmektedir.
5.2.2. Erişim Kontrolü ve Yetkilendirme:
Rol Bazlı Erişim Kontrolü (RBAC): Çalışanlar, görev tanımlarına göre belirlenen rollere sahiptir ve yalnızca kendi rolleri için yetkilendirildikleri verilere erişebilmektedir.
En Az Ayrıcalık İlkesi: Çalışanlar, görevlerini yerine getirebilmek için ihtiyaç duydukları minimum düzeyde veri erişimine sahiptir.
Çok Faktörlü Kimlik Doğrulama (MFA): Kritik sistemlere ve veritabanlarına erişim, çok faktörlü kimlik doğrulama ile korunmaktadır.
Periyodik Erişim Gözden Geçirme: Kullanıcı erişim yetkileri, düzenli olarak gözden geçirilmekte ve gereksiz erişimler iptal edilmektedir.
5.2.3. Loglama ve İzleme:
Erişim Logları: Kişisel verilere kimlerin, hangi tarih ve saatte, hangi amaçla eriştiği kaydedilmektedir.
İşlem Logları: Kişisel veriler üzerinde yapılan tüm işlemler (ekleme, güncelleme, silme) kaydedilmektedir.
Güvenlik Logları: Güvenlik olayları (başarısız giriş denemeleri, yetkisiz erişim girişimleri) kaydedilmekte ve izlenmektedir.
Log Saklama: Log kayıtları, en az 1 yıl süreyle güvenli bir şekilde saklanmakta ve düzenli olarak incelenmektedir.
5.2.4. Güvenlik Duvarları ve Saldırı Önleme Sistemleri:
Güvenlik duvarları (firewall) ve saldırı tespit/önleme sistemleri (IDS/IPS) kullanılmaktadır.
Düzenli güvenlik açığı taramaları ve penetrasyon testleri yapılmaktadır.
Zararlı yazılım koruma ve antivirüs sistemleri kullanılmaktadır.
Veritabanı güvenlik duvarları ve izleme sistemleri kullanılmaktadır.
5.3. İdari Tedbirler
5.3.1. Şirket, kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki idari tedbirleri uygulamaktadır:
Veri Güvenliği Politikaları: Şirket, kişisel verilerin korunmasına ilişkin yazılı politikalar ve prosedürler oluşturmuştur. Bu politikalar, düzenli olarak gözden geçirilmekte ve güncellenmektedir.
Personel Eğitimi: Şirket çalışanları, kişisel verilerin korunması, KVKK ve ilgili mevzuat konularında düzenli olarak eğitilmektedir.
Görev ve Sorumluluk Dağılımı: Kişisel verilere erişim, görev tanımları ve yetki matrisleri ile sınırlandırılmıştır.
Veri İhlali Müdahale Planı: Veri ihlali durumunda uygulanacak müdahale planı oluşturulmuştur. Bu plan, ihlalin tespiti, sınırlandırılması, bildirimi ve iyileştirilmesi süreçlerini içermektedir.
Sözleşmeler: Hizmet sağlayıcıları ve iş ortakları ile yapılan sözleşmelerde, veri güvenliğine ilişkin hükümler ve yaptırımlar yer almaktadır.
Denetim ve İzleme: Veri güvenliği tedbirlerinin etkinliği, düzenli olarak denetlenmekte ve izlenmektedir.
MADDE 6 – HESAP GÜVENLİĞİ
6.1. QSmart, Kullanıcı hesaplarının güvenliğini sağlamak amacıyla çok katmanlı güvenlik önlemleri uygulamaktadır. Hesap güvenliği, hem Şirket’in aldığı teknik ve idari tedbirleri hem de Kullanıcı’nın sorumluluklarını kapsamaktadır.
6.2. Şirket, hesap güvenliğini sağlamak amacıyla aşağıdaki önlemleri uygulamaktadır:
Kimlik Doğrulama: Platform’a girişler, telefon OTP (Tek Kullanımlık Şifre) ile çok faktörlü kimlik doğrulama sistemi kullanılarak gerçekleştirilmektedir.
Oturum Yönetimi: Kullanıcı oturumları, güvenli tokenlar ile yönetilmekte ve oturum süresi belirli bir süre sonra otomatik olarak sonlandırılmaktadır.
Şüpheli Aktivite Tespiti: Anormal giriş denemeleri, farklı lokasyonlardan eşzamanlı girişler ve diğer şüpheli aktiviteler otomatik olarak tespit edilmekte ve gerekli güvenlik önlemleri alınmaktadır.
Hesap Askıya Alma: Güvenlik ihlali şüphesi durumunda, Kullanıcı hesabı geçici olarak askıya alınmakta ve Kullanıcı ile iletişime geçilmektedir.
Bildirim Sistemi: Hesap güvenliğini ilgilendiren önemli değişiklikler (şifre değişikliği, yeni cihazdan giriş, vb.) Kullanıcı’ya bildirilmektedir.
MADDE 7 – KULLANICININ SORUMLULUKLARI
7.1. Kullanıcı, Platform’u kullanırken aşağıda belirtilen sorumluluklara uymakla yükümlüdür. Bu sorumlulukların ihlali, Kullanıcı’nın hesabının askıya alınmasına veya kalıcı olarak kapatılmasına neden olabilir.
7.2. Kullanıcı’nın sorumlulukları:
Hesap bilgilerinin (kullanıcı adı, şifre, OTP kodları) gizliliğini korumak,
Hesap bilgilerini üçüncü kişilerle paylaşmamak,
Platform’u kullanırken başkalarının gizlilik haklarına saygı göstermek,
Platform’da paylaştığı bilgilerin doğru ve güncel olmasını sağlamak,
Platform’u yasa dışı veya hukuka aykırı amaçlarla kullanmamak,
Platform’un güvenlik açıklarını kötüye kullanmamak,
Yetkisiz erişim veya veri ihlali durumunda derhal Şirket’i bilgilendirmek.
7.3. Kullanıcı, hesap bilgilerinin yetkisiz kullanımını öğrenmesi halinde derhal Şirket’i bilgilendirmekle yükümlüdür. Şirket, hesabın yetkisiz kullanımı nedeniyle oluşabilecek zararlardan sorumlu değildir.
MADDE 8 – ŞİFRE GÜVENLİĞİ
8.1. QSmart Platformu, Kullanıcı hesaplarının güvenliğini sağlamak amacıyla şifre güvenliğine azami önem vermektedir.
8.2. Şifre oluşturma ve kullanma kuralları:
Kullanıcı’nın Platform’a giriş yaparken kullandığı şifre, Kullanıcı tarafından belirlenir.
Şifreler, en az 8 karakter uzunluğunda olmalı ve büyük harf, küçük harf, rakam ve özel karakter içermelidir.
Kullanıcı, şifresini düzenli aralıklarla değiştirmeli ve aynı şifreyi birden fazla platformda kullanmamalıdır.
Kullanıcı, şifresini üçüncü kişilerle paylaşmamalı ve şifresini yazılı olarak saklamamalıdır.
8.3. Şirket, şifre güvenliğini sağlamak amacıyla aşağıdaki önlemleri uygulamaktadır:
Şifreler, veritabanında hash’lenmiş (şifrelenmiş) olarak saklanmaktadır.
Şifre tahmin saldırılarına karşı, başarısız giriş denemeleri sınırlandırılmıştır.
Şifre sıfırlama işlemleri, güvenli kimlik doğrulama yöntemleri (OTP) ile gerçekleştirilmektedir.
MADDE 9 – OTP GÜVENLİĞİ
9.1. Platform, Kullanıcı kimlik doğrulama işlemlerinde Telefon OTP (Tek Kullanımlık Şifre) sistemi kullanmaktadır. OTP sistemi, Platform’un en önemli güvenlik katmanlarından birini oluşturmaktadır.
9.2. OTP sisteminin güvenlik özellikleri:
OTP kodları, yalnızca Kullanıcı’nın kayıtlı telefon numarasına gönderilmektedir.
OTP kodları, tek kullanımlıktır ve belirli bir süre (genellikle 5-10 dakika) sonra geçerliliğini yitirmektedir.
OTP kodları, tahmin edilemeyecek şekilde rastgele oluşturulmaktadır.
Başarısız OTP doğrulama denemeleri sınırlandırılmıştır.
OTP kodları, hiçbir şekilde açık metin olarak saklanmamakta veya loglanmamaktadır.
9.3. Kullanıcı, OTP kodlarını hiçbir şekilde üçüncü kişilerle paylaşmamalıdır. Şirket, hiçbir zaman Kullanıcı’dan OTP kodunu telefon, e-posta veya başka bir kanal aracılığıyla talep etmez.
MADDE 10 – QR KOD GÜVENLİĞİ
10.1. Platform, Kullanıcı’ya özel QR kodlar oluşturmakta ve bu QR kodları, kampanya katılımı, puan kazanımı, indirim kullanımı ve diğer işlemler için kullanmaktadır.
10.2. QR kod güvenliğini sağlamak amacıyla aşağıdaki önlemler uygulanmaktadır:
QR kodlar, Kullanıcı’ya özel ve benzersiz olarak oluşturulmaktadır.
QR kodlar, belirli bir süre veya kullanım sayısı ile sınırlandırılabilmektedir.
QR kodların kopyalanması veya yetkisiz kullanımı, Platform’un güvenlik sistemleri tarafından tespit edilmekte ve engellenmektedir.
QR kod kullanımı, Kullanıcı’nın oturum bilgileri ve cihaz bilgileri ile ilişkilendirilerek doğrulanmaktadır.
10.3. Kullanıcı, QR kodlarını üçüncü kişilerle paylaşmamalı ve QR kodların güvenliğini sağlamak için gerekli özeni göstermelidir. QR kodların yetkisiz kullanımından Kullanıcı sorumludur.
MADDE 11 – INSTAGRAM VE WHATSAPP ENTEGRASYONLARI
11.1. Platform, Kullanıcı’nın Instagram ve WhatsApp hesaplarını Platform hesabına bağlamasına olanak tanımaktadır. Bu entegrasyonlar, Meta Platforms Inc. tarafından sağlanan API’ler aracılığıyla gerçekleştirilmektedir.
11.2. Instagram ve WhatsApp entegrasyonları sırasında:
Kullanıcı, Meta’nın hizmet koşullarını ve gizlilik politikalarını kabul etmiş sayılır.
Kullanıcı verileri (Instagram ID, WhatsApp ID, profil bilgileri, etkileşim verileri) Meta’nın sunucularına aktarılmaktadır.
Şirket, Meta’nın hizmet koşulları veya gizlilik politikalarından kaynaklanan uyuşmazlıklardan sorumlu değildir.
11.3. Kullanıcı, Instagram ve WhatsApp bağlantılarını istediği zaman Platform üzerinden veya doğrudan Meta’nın ayarları üzerinden kaldırabilir. Bağlantının kaldırılması, Platform’un diğer işlevlerini etkilemez.
11.4. Kullanıcı, Instagram ve WhatsApp bağlantılarını kullanırken Meta’nın topluluk kurallarına ve kullanım koşullarına uymakla yükümlüdür.
MADDE 12 – ÜÇÜNCÜ TARAF HİZMET SAĞLAYICILARI
12.1. QSmart Platformu, hizmetlerini sunabilmek için aşağıda belirtilen üçüncü taraf teknik hizmet sağlayıcılarını kullanmaktadır. Bu hizmet sağlayıcıları, Veri İşleyen sıfatıyla hareket etmekte olup, Şirket ile yaptıkları Veri İşleme Sözleşmeleri (DPA) hükümlerine uygun olarak verileri işlemektedirler.
12.2. Platform’un kullandığı üçüncü taraf hizmet sağlayıcıları:
Hizmet Sağlayıcı Hizmet Türü Veri Aktarım Amacı
Meta (Instagram, WhatsApp) Sosyal medya entegrasyonu, mesajlaşma Kullanıcı’nın sosyal medya hesaplarını Platform’a bağlaması, etkileşim verilerinin işlenmesi
Google (Firebase, Analytics, Cloud) Kimlik doğrulama, analitik, bulut altyapı Kullanıcı kimlik doğrulaması, push bildirim, analitik, veri depolama
Microsoft (Azure) Bulut altyapı Veri depolama, hosting, sistem yedekleme
Amazon Web Services (AWS) Bulut altyapı Veri depolama, hosting, veritabanı yönetimi
Cloudflare CDN, güvenlik İçerik teslimi, DDoS koruması, ağ güvenliği
SMS Servis Sağlayıcıları SMS gönderimi OTP doğrulama kodları, bildirim SMS’leri
Push Servisleri (Apple, Firebase) Push bildirim Anlık bildirim gönderimi
Analitik Servisleri Kullanıcı davranışı analizi Platform performansı izleme, Kullanıcı deneyimi iyileştirme
Yapay Zeka Servisleri AI/ML hizmetleri Kişiselleştirilmiş öneriler, chatbot, otomatik analiz
CDN Servisleri İçerik teslim ağı Platform içeriklerinin hızlı sunumu
12.3. Üçüncü taraf hizmet sağlayıcılarının kullanımı sırasında:
Kullanıcı verileri, yalnızca belirtilen hizmetin sunulabilmesi için gerekli olan ölçüde paylaşılmaktadır.
Veri aktarımları, şifreli kanallar üzerinden gerçekleştirilmektedir.
Hizmet sağlayıcıları, Şirket’in veri güvenliği standartlarına uymakla yükümlüdür.
12.4. Şirket, üçüncü taraf hizmet sağlayıcılarının politikalarından veya uygulamalarından doğrudan sorumlu değildir. Kullanıcı, bu hizmet sağlayıcılarının kendi gizlilik politikalarını incelemekle yükümlüdür.
MADDE 13 – BULUT HİZMETLERİ
13.1. QSmart Platformu, bulut tabanlı (Cloud) bir altyapı üzerinde çalışmaktadır. Platform’un bulut hizmetleri, Microsoft Azure, Amazon Web Services (AWS) ve Google Cloud gibi önde gelen bulut sağlayıcıları tarafından sunulmaktadır.
13.2. Bulut hizmetleri kapsamında:
Platform’a ait tüm veriler (Kullanıcı verileri, işlem kayıtları, log kayıtları, yedeklemeler) bulut sağlayıcılarının sunucularında saklanmakta ve işlenmektedir.
Bulut sağlayıcıları, verilerin güvenliğini sağlamak için endüstri standardı güvenlik önlemlerini (şifreleme, erişim kontrolü, fiziksel güvenlik) uygulamaktadır.
Veriler, bulut sağlayıcılarının Türkiye veya yurt dışındaki veri merkezlerinde saklanabilmektedir.
13.3. Şirket, bulut sağlayıcıları ile yaptığı sözleşmelerde veri güvenliğine ilişkin katı hükümler bulunmasını sağlamakta ve bulut sağlayıcılarının veri işleme faaliyetlerini düzenli olarak denetlemektedir.
MADDE 14 – YAPAY ZEKA SERVİSLERİ
14.1. Platform, Kullanıcı deneyimini iyileştirmek, kişiselleştirilmiş hizmetler sunmak ve Platform’un işleyişini optimize etmek amacıyla yapay zeka (AI) ve makine öğrenmesi (ML) teknolojilerini kullanmaktadır.
14.2. Yapay zeka servisleri kapsamında:
Kullanıcı davranışları ve tercihleri, yapay zeka algoritmaları ile analiz edilmektedir.
Kullanıcı’ya kişiselleştirilmiş kampanya, indirim ve içerik önerileri sunulmaktadır.
Chatbot ve yapay zeka destekli müşteri destek hizmetleri sağlanmaktadır.
Otomatik müşteri segmentasyonu ve hedefleme yapılmaktadır.
14.3. Yapay zeka servisleri kullanılırken:
Kullanıcı verileri, anonimleştirilmiş veya kimlikten arındırılmış olarak işlenmektedir.
Veriler, yalnızca belirtilen amaçlar doğrultusunda kullanılmaktadır.
Kullanıcı’nın kimliğini doğrudan tespit etmeye yönelik işlemler yapılmamaktadır.
14.4. Kullanıcı, yapay zeka sistemleri tarafından alınan kararlara itiraz etme hakkına sahiptir. Bu hak kapsamında, Kullanıcı Şirket ile iletişime geçerek yapay zeka kararlarının yeniden değerlendirilmesini talep edebilir.
MADDE 15 – ÇEREZLER VE BENZERİ TEKNOLOJİLER
15.1. Platform, Kullanıcı deneyimini iyileştirmek, Platform’un performansını analiz etmek ve kişiselleştirilmiş hizmetler sunmak amacıyla çerezler (cookies) ve benzeri teknolojiler kullanmaktadır.
15.2. Çerezler ve benzeri teknolojiler aracılığıyla toplanan bilgiler:
Zorunlu Çerezler: Platform’un temel işlevlerinin yerine getirilmesi için gerekli olan çerezler (oturum yönetimi, güvenlik, kimlik doğrulama).
İşlevsel Çerezler: Kullanıcı tercihlerinin hatırlanması için kullanılan çerezler (dil tercihi, bildirim ayarları).
Performans ve Analitik Çerezler: Platform’un kullanım istatistiklerinin toplanması için kullanılan çerezler (ziyaretçi sayısı, sayfa görüntüleme, tıklama analizi).
Reklam/Pazarlama Çerezleri: Kullanıcı’ya ilgi alanlarına uygun içerik ve reklam sunulması için kullanılan çerezler.
15.3. Kullanıcı, çerez tercihlerini Platform’un çerez yönetim paneli aracılığıyla veya tarayıcı ayarlarını değiştirerek yönetebilir. Kullanıcı, zorunlu çerezler dışındaki tüm çerezleri reddetme hakkına sahiptir.
15.4. Çerezler ve benzeri teknolojilere ilişkin detaylı bilgi, [Çerez Politikası]’nda sunulmaktadır.
MADDE 16 – PUSH BİLDİRİMLERİ
16.1. Platform, Kullanıcı’ya anlık bildirimler göndermek amacıyla push bildirim sistemi kullanmaktadır. Push bildirimleri, kampanya duyuruları, sadakat puanı güncellemeleri, çekiliş sonuçları, görev hatırlatmaları ve diğer önemli bilgileri içermektedir.
16.2. Push bildirimleri:
Kullanıcı’nın açık rızası doğrultusunda gönderilmektedir.
Kullanıcı, istediği zaman bildirim ayarlarından push bildirimleri kapatabilir.
Push bildirimleri, yalnızca Kullanıcı’nın cihazına gönderilmekte olup, üçüncü taraflarla paylaşılmamaktadır.
16.3. Push bildirim gönderimi sırasında:
Kullanıcı’nın Push Token bilgisi, push bildirim servis sağlayıcıları (Apple Push Notification Service, Firebase Cloud Messaging) ile paylaşılmaktadır.
Push bildirim içerikleri, şifrelenmiş olarak iletilmektedir.
MADDE 17 – LOG KAYITLARI
17.1. Platform’un işletilmesi, güvenliğinin sağlanması ve performansının izlenmesi amacıyla tüm sistem log kayıtları tutulmaktadır.
17.2. Log kayıtları kapsamında tutulan bilgiler:
Sistem Logları: Platform’un çalışması sırasında oluşan sistem mesajları ve hata kayıtları.
Erişim Logları: Platform’a yapılan tüm erişimlerin kayıtları (tarih, saat, IP, kullanıcı aracısı).
Güvenlik Logları: Güvenlik olaylarına ilişkin kayıtlar (başarısız giriş denemeleri, şüpheli aktiviteler).
Veritabanı Logları: Veritabanı üzerinde yapılan işlemlere ilişkin kayıtlar.
Hata Kayıtları: Platform’da oluşan hatalara ilişkin detaylı kayıtlar.
API Logları: API çağrılarına ilişkin kayıtlar (tarih, saat, API anahtarı, çağrı içeriği).
17.3. Log kayıtları:
En az 1 yıl süreyle güvenli bir şekilde saklanmaktadır.
Yalnızca yetkili personel tarafından erişilebilmektedir.
Güvenlik olaylarının tespiti, araştırılması ve çözümlenmesi amacıyla kullanılmaktadır.
Kişisel veri içeren log kayıtları, gerekli güvenlik önlemleri ile korunmaktadır.
MADDE 18 – GÜVENLİK TEDBİRLERİ
18.1. QSmart, kişisel verilerin güvenliğini sağlamak amacıyla aşağıda belirtilen güvenlik tedbirlerini uygulamaktadır. Bu tedbirler, KVKK’nın 12. maddesi ve uluslararası veri gizliliği standartları (GDPR, ISO 27001 prensipleri) ile uyumludur.
18.2. Teknik Güvenlik Tedbirleri:
Ağ Güvenliği: Güvenlik duvarları (firewall), saldırı tespit/önleme sistemleri (IDS/IPS), DDoS koruması.
Veri Şifreleme: Veri aktarımında TLS 1.2+, veri depolamada AES-256 şifreleme.
Erişim Kontrolü: Rol bazlı erişim kontrolü (RBAC), çok faktörlü kimlik doğrulama (MFA), en az ayrıcalık ilkesi.
Loglama ve İzleme: Tüm erişim ve işlem kayıtlarının tutulması, düzenli log analizi.
Güvenlik Testleri: Düzenli güvenlik açığı taramaları, penetrasyon testleri, sızma testleri.
Veritabanı Güvenliği: Veritabanı güvenlik duvarları, veritabanı şifrelemesi, düzenli yedekleme.
Zararlı Yazılım Koruması: Antivirüs yazılımları, zararlı yazılım taramaları, güvenlik güncellemeleri.
18.3. Fiziksel Güvenlik Tedbirleri:
Sunucu odalarına ve veri merkezlerine fiziksel erişim kontrolleri,
Güvenlik kameraları ve alarm sistemleri,
Yangın söndürme sistemleri,
Kesintisiz güç kaynakları (UPS) ve jeneratörler.
18.4. İdari Güvenlik Tedbirleri:
Veri güvenliği politikaları ve prosedürleri,
Personel eğitim programları,
Veri ihlali müdahale planı,
Hizmet sağlayıcıları ile veri işleme sözleşmeleri,
Düzenli iç ve dış denetimler.
MADDE 19 – VERİ SAKLAMA İLKELERİ
19.1. QSmart, kişisel verileri, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen azami saklama süreleri kadar saklamaktadır.
19.2. Veri saklama süreleri:
Telefon Numarası: Kullanıcı’nın üyeliği aktif olduğu sürece. Hesap silinmesi halinde derhal silinir veya anonimleştirilir.
OTP Verileri: Doğrulama işlemi tamamlandıktan sonra en fazla 10 dakika. Log kayıtları 1 yıl.
Log Kayıtları: En az 1 yıl.
Kampanya Verileri: Kampanya süresinin bitiminden itibaren en fazla 2 yıl.
Çekiliş Verileri: Çekilişin tamamlanmasının ardından en fazla 2 yıl.
Destek Talepleri: Talebin çözülmesinin ardından en fazla 2 yıl.
Analitik Veriler: Anonimleştirilmiş olarak 5 yıl.
Yasal Saklama Süreleri: Türk Ticaret Kanunu (10 yıl), Vergi Usul Kanunu (5 yıl), 6563 sayılı Kanun (3 yıl).
19.3. Saklama sürelerinin sona ermesi halinde, veriler [Veri Saklama ve İmha Politikası]’na uygun olarak silinir, yok edilir veya anonimleştirilir.
MADDE 20 – VERİ İHLALİ YÖNETİMİ
20.1. QSmart, olası bir veri ihlali durumunda hızlı ve etkin müdahale edebilmek amacıyla bir Veri İhlali Müdahale Planı oluşturmuştur.
20.2. Veri ihlali durumunda izlenecek adımlar:
Tespit ve Sınırlandırma: İhlalin tespit edilmesi, kaynağının belirlenmesi ve ihlalin yayılmasının engellenmesi.
Değerlendirme: İhlalin kapsamının, etkilenen veri kategorilerinin ve Kullanıcı sayısının belirlenmesi.
Bildirim: İhlalin, KVKK’nın 12. maddesi uyarınca Kişisel Verileri Koruma Kurulu’na ve etkilenen Kullanıcı’lara bildirilmesi.
İyileştirme: İhlalin nedenlerinin ortadan kaldırılması ve benzer ihlallerin önlenmesi için gerekli önlemlerin alınması.
Dokümantasyon: İhlale ilişkin tüm süreçlerin kayıt altına alınması ve raporlanması.
20.3. Kullanıcı, kişisel verilerinin güvenliği ile ilgili herhangi bir şüphe veya ihlal durumunda derhal Şirket ile iletişime geçmelidir.
MADDE 21 – KULLANICININ GİZLİLİK HAKLARI
21.1. 6698 sayılı KVKK’nın 11. maddesi uyarınca, Kullanıcı aşağıda belirtilen haklara sahiptir:
Kişisel verilerinin işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerinin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinin silinmesini veya yok edilmesini isteme,
Yukarıdaki (düzeltme ve silme) taleplerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi suretiyle kendi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerinin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme.
21.2. Kullanıcı, yukarıda belirtilen haklarını kullanmak üzere Şirket’e başvuruda bulunabilir. Başvuru yöntemleri ve değerlendirme süreçleri, [KVKK Aydınlatma Metni]’nin 13. maddesinde detaylı olarak açıklanmıştır.
MADDE 22 – HESAP SİLME SÜRECİ
22.1. Kullanıcı, Platform’daki hesabını istediği zaman silme hakkına sahiptir. Hesap silme talebi, Kullanıcı tarafından Platform üzerinden veya Şirket’e yazılı başvuru yapılarak gerçekleştirilir.
22.2. Hesap silme süreci:
Kullanıcı, Platform’un “Hesap Ayarları” bölümünden hesap silme talebinde bulunabilir.
Şirket, talebi en geç 30 gün içinde yerine getirir.
Hesabın silinmesiyle birlikte, Kullanıcı’ya ait tüm kişisel veriler, [Veri Saklama ve İmha Politikası]’nda belirtilen esaslara göre silinir veya anonimleştirilir.
Mevzuat gereği saklanması zorunlu olan veriler (ticari defter kayıtları, faturalar vb.) saklama süreleri boyunca muhafaza edilir.
22.3. Hesap silmenin sonuçları:
Kullanıcı, Platform’a ve tüm alt hizmetlere erişimini kaybeder.
Kullanıcı’nın Dijital Cüzdan’ındaki tüm puanlar, kuponlar, ödüller ve diğer varlıklar sona erer.
Kullanıcı, Platform üzerindeki tüm içerik ve verilerine erişemez.
MADDE 23 – POLİTİKA GÜNCELLEMELERİ
23.1. QSmart, bu Gizlilik Politikası’nı mevzuat değişiklikleri, teknolojik gelişmeler, Platform’da yapılan değişiklikler ve Kullanıcı geri bildirimleri doğrultusunda güncelleme hakkını saklı tutar.
23.2. Politika güncellemeleri:
Platform’un web sitesinde ve mobil uygulamasında yayımlanır.
Önemli değişiklikler, Kullanıcı’ya e-posta, SMS veya push bildirim ile bildirilir.
Güncellemeler, yayımlandığı tarihte yürürlüğe girer.
23.3. Kullanıcı, Politika’nın güncel halini Platform’un web sitesinden her zaman erişebilir. Kullanıcı’nın Politika güncellemelerinden sonra Platform’u kullanmaya devam etmesi, güncellemeleri kabul ettiği anlamına gelir.
MADDE 24 – İLETİŞİM BİLGİLERİ
24.1. Kullanıcı, bu Gizlilik Politikası, kişisel verilerin işlenmesi veya gizlilik hakları ile ilgili her türlü soru, talep veya şikayet için aşağıdaki iletişim kanallarını kullanarak Şirket ile iletişime geçebilir:
İletişim Kanalları Detaylar
Adres Hacı İlbey Mahallesi Ali Hikmet Paşa Caddesi No:27/C, Karesi / Balıkesir, Türkiye
Elektronik Posta [İletişim e-posta adresi eklenecektir]
Telefon [İletişim telefon numarası eklenecektir]
Web Sitesi [Web sitesi adresi eklenecektir]
24.2. Kullanıcı, KVKK kapsamındaki haklarını kullanmak üzere yapacağı başvurularda, [KVKK Aydınlatma Metni]’nin 13. maddesinde belirtilen başvuru usulüne uygun olarak hareket etmelidir.
SON HÜKÜMLER
1. İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Türk Borçlar Kanunu, Türk Ticaret Kanunu ve uluslararası veri gizliliği standartları (GDPR, ISO 27001 prensipleri) ile uyumlu olarak hazırlanmıştır.
2. İşbu Politika, [Kullanıcı Sözleşmesi], [KVKK Aydınlatma Metni], [KVKK Açık Rıza Metni], [Çerez Politikası] ve [Veri İşleme Sözleşmesi (DPA)] ile birlikte okunmalı ve değerlendirilmelidir.
3. İşbu Politika’da hüküm bulunmayan hallerde, ilgili mevzuat hükümleri uygulanır.
4. İşbu Politika’nın bir hükmünün geçersiz veya uygulanamaz olması, diğer hükümlerin geçerliliğini ve uygulanabilirliğini etkilemez.
5. İşbu Politika, Türkçe olarak hazırlanmıştır. Politika’nın başka dillere çevrilmesi halinde, uyuşmazlık durumunda Türkçe metin esas alınır.
Belge Bilgileri Detay
Belge Adı QSmart Gizlilik Politikası
Versiyon 1.0
Yürürlük Tarihi [Yürürlük tarihi eklenecektir]
Son Güncelleme Tarihi [Son güncelleme tarihi eklenecektir]
Hazırlayan QSmart Digital Yazılım Limited Şirketi
Dil Türkçe
QSmart Digital Yazılım Limited Şirketi
[İmza / Tarih]