BÖLÜM 1: GİRİŞ VE VERİ SORUMLUSUNUN KİMLİĞİ
İşbu Kişisel Verilerin Korunması, Gizlilik ve Çerez Politikası (“Politika”), Türkiye Cumhuriyeti kanunlarına göre kurulmuş olan ve Fikirtepe Mah. Hızırbey Cad. No: 115b / 6 Kadıköy / İSTANBUL adresinde mukim, İstanbul Ticaret Odası nezdinde kayıtlı, 55456708628 T.C. Kimlik Numaralı ve Göztepe Vergi Dairesi mükellefi Georgeta Alisa Dayakli (bundan böyle “Şirket” veya “Veri Sorumlusu” olarak anılacaktır) tarafından yönetilen www.alisadayakli.com alan adlı internet sitesini (“Platform”) ziyaret eden, Platform üzerinden alışveriş yapan, eğitimlere kaydolan, etkinlik bileti satın alan veya Şirket ile herhangi bir şekilde iletişime geçen tüm gerçek kişilerin (“İlgili Kişi” veya “Veri Sahibi”) kişisel verilerinin işlenmesine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır. Şirketimiz, kişisel verilerinizin güvenliğine en üst düzeyde önem vermekte olup, uhdesinde barındırdığı her türlü kişisel verinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerine uygun olarak işlenmesi, saklanması ve aktarılması hususunda gereken tüm teknik ve idari tedbirleri almaktadır. Bu kapsamda Şirketimiz, kişisel verilerinizi aşağıda izah edilen kapsamda, hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar doğrultusunda, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak ve ilgili mevzuatta öngörülen süreler kadar muhafaza ederek işlemektedir. İşbu metin, Veri Sorumlusu sıfatıyla Şirketimizin aydınlatma yükümlülüğünü yerine getirmek amacıyla düzenlenmiştir.
BÖLÜM 2: KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
Şirketimiz, kişisel verilerinizi Platform üzerinden gerçekleştirdiğiniz işlemler, doldurduğunuz formlar, e-posta yazışmaları, telefon görüşmeleri, sosyal medya etkileşimleri, etkinlik alanındaki fiziksel kayıt masaları, güvenlik kameraları ve çerezler (cookies) gibi otomatik veya otomatik olmayan yöntemlerle toplamaktadır. Kişisel verilerinizin toplanması ve işlenmesi süreçleri, KVKK’nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanmaktadır. Bu hukuki sebepler; kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, ilgili kişinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması halleridir. Ayrıca, özel nitelikli kişisel verileriniz (örneğin sağlık verileri veya biyometrik veriler) ve elektronik ticari ileti gönderimi gibi bazı faaliyetler için açık rızanızın varlığı hukuki sebep olarak esas alınmaktadır. Şirketimiz, topladığı verilerin doğruluğunu ve güncelliğini sağlamak adına gerekli özeni göstermekte ve Veri Sahibi’nin beyanlarını esas almaktadır.
BÖLÜM 3: İŞLENEN KİŞİSEL VERİ KATEGORİLERİ VE DETAYLARI
Şirketimiz tarafından yürütülen ticari faaliyetlerin niteliğine bağlı olarak işlenen kişisel veri kategorileri çeşitlilik göstermektedir. Öncelikle, Kimlik Bilgileri kategorisinde; adınız, soyadınız, T.C. Kimlik numaranız (fatura düzenlenmesi zorunluluğu kapsamında), doğum tarihiniz ve uyruğunuz gibi veriler işlenmektedir. İletişim Bilgileri kategorisinde; e-posta adresiniz, telefon numaranız, ikametgah adresiniz, fatura ve teslimat adresleriniz kayıt altına alınmaktadır. Platform üzerinden gerçekleştirdiğiniz alışverişler ve ödemeler kapsamında Müşteri İşlem Bilgileri; sipariş detaylarınız, satın aldığınız ürün veya hizmetlerin bilgisi, talep ve şikayetleriniz, ödeme yönteminiz ve alışveriş geçmişiniz işlenmektedir. Güvenliğin sağlanması ve yasal yükümlülüklerin yerine getirilmesi amacıyla İşlem Güvenliği Bilgileri; IP adresiniz, internet sitesi giriş-çıkış kayıtlarınız, şifre ve parola bilgileriniz, cihaz bilgileriniz ve trafik verileriniz sistemlerimizde tutulmaktadır. Finansal Bilgiler kapsamında; ödeme süreçlerinin yönetilmesi için banka hesap bilgileriniz (IBAN), ödeme kuruluşu tarafından dönülen şifreli işlem sonuçları işlenmekte olup, kredi kartı numaranız, son kullanma tarihi ve CVV kodunuz Şirketimiz sunucularında kesinlikle saklanmamakta, doğrudan ilgili ödeme kuruluşunun (Iyzico, Stripe vb.) güvenli altyapısına yönlendirilmektedir.
Şirketimizin “Istanbul Beauty Elite” gibi fiziksel etkinlikler, şampiyonalar ve eğitimler düzenlemesi sebebiyle Fiziksel Mekan Güvenliği Bilgileri kapsamında etkinlik alanına giriş çıkış kayıtları ve güvenlik kamerası görüntüleri işlenmektedir. Ayrıca, söz konusu etkinliklerde, şampiyonalarda ve gala gecelerinde profesyonel fotoğraf ve video çekimleri yapılması sebebiyle Görsel ve İşitsel Kayıtlar (fotoğraflarınız, video görüntüleriniz, ses kayıtlarınız) işlenmektedir. Güzellik hizmetleri ve kirpik uygulamaları kapsamında, alerjik reaksiyon risklerinin yönetilmesi ve işlemin sağlığa uygun yapılması amacıyla müşterilerimizin beyan ettiği sağlık durumuna ilişkin Sağlık Verileri (örneğin göz hassasiyeti, kullanılan ilaçlar, alerji durumu) “Özel Nitelikli Kişisel Veri” statüsünde olup, yalnızca ilgili kişinin açık rızası alınarak işlenmektedir.
BÖLÜM 4: KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel verileriniz, Şirketimizin ticari faaliyetlerini yürütebilmesi ve size en iyi hizmeti sunabilmesi adına çok çeşitli amaçlarla işlenmektedir. Bu amaçların başında, Platform üzerinden sipariş ettiğiniz ürünlerin (ipek kirpik, yapıştırıcı vb.) paketlenmesi, kargolanması ve teslim edilmesi, satın aldığınız eğitim hizmetlerinin (kurslar, workshoplar) planlanması ve gerçekleştirilmesi, satın aldığınız etkinlik biletlerinin (Istanbul Beauty Elite vb.) tanımlanması ve etkinlik alanına giriş işlemlerinin yapılması gelmektedir. Yani, sizinle kurulan Mesafeli Satış Sözleşmesi’nin ifası temel amaçtır. Bununla birlikte, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, Mesafeli Sözleşmeler Yönetmeliği ve Vergi Usul Kanunu başta olmak üzere ilgili mevzuattan kaynaklanan yasal yükümlülüklerimizin yerine getirilmesi, faturaların düzenlenmesi, resmi makamlarca talep edilmesi halinde bilgi verilmesi, muhasebe ve finans süreçlerinin yürütülmesi amacıyla verileriniz işlenmektedir.
Müşteri memnuniyetini artırmak, talep ve şikayetlerinizi yönetmek, satış sonrası destek hizmetlerini sunmak, iade ve değişim süreçlerini yürütmek de veri işleme amaçlarımız arasındadır. Etkinlik yönetimi kapsamında; katılımcı listelerinin oluşturulması, akreditasyon işlemlerinin yapılması, yarışma kurallarına uygunluğun denetlenmesi, ödül törenlerinin organizasyonu ve etkinlik güvenliğinin sağlanması için verileriniz kullanılmaktadır. Pazarlama ve analiz süreçlerinde ise; açık rızanızın bulunması kaydıyla, sizlere özel kampanyaların, indirimlerin, yeni eğitim ve ürün duyurularının e-posta veya SMS yoluyla iletilmesi, alışveriş alışkanlıklarınızın analiz edilerek size uygun ürün önerilerinde bulunulması, pazar araştırması yapılması ve müşteri deneyiminin iyileştirilmesi hedeflenmektedir. Ayrıca, görsel ve işitsel verileriniz, Şirketimizin, eğitmenlerimizin ve organizasyonun tanıtımı amacıyla sosyal medya hesaplarında, internet sitemizde ve basılı tanıtım materyallerinde kullanılmak üzere işlenebilmektedir.
BÖLÜM 5: KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz, kişisel verilerinizi yukarıda belirtilen amaçların gerçekleştirilmesi için gerekli olduğu ölçüde ve KVKK’nın 8. ve 9. maddelerine uygun olarak üçüncü kişilere aktarabilmektedir. Öncelikle, satın aldığınız fiziksel ürünlerin size ulaştırılması amacıyla ad, soyad, adres ve telefon bilgileriniz anlaşmalı olduğumuz kargo ve lojistik firmalarıyla (Yurtiçi Kargo, Aras Kargo, DHL vb.) paylaşılmaktadır. Ödemelerin güvenli bir şekilde alınabilmesi için işlem bilgileriniz lisanslı ödeme hizmeti sağlayıcıları ve bankalarla paylaşılmaktadır. E-fatura ve e-arşiv fatura süreçlerinin yürütülmesi için mali müşavirimiz ve entegratör firmalarla veri paylaşımı yapılmaktadır. Şirketimizin bilişim altyapısını sağlayan, sunucu barındırma, veritabanı, bulut bilişim ve e-posta gönderim hizmeti sunan teknoloji tedarikçileriyle verileriniz paylaşılabilmektedir.
“Istanbul Beauty Elite” gibi büyük çaplı organizasyonlarda, etkinliğin düzenlenmesi, sahne kurulumu, güvenlik hizmetleri ve konaklama hizmetlerinin sağlanabilmesi amacıyla organizasyon partnerlerimiz, oteller ve güvenlik firmaları ile katılımcı listeleri paylaşılabilir. Ayrıca, yetkili kamu kurum ve kuruluşları, yargı mercileri veya kolluk kuvvetleri tarafından usulüne uygun olarak talep edilmesi halinde, yasal yükümlülüklerimizi yerine getirmek amacıyla kişisel verileriniz ilgili makamlarla paylaşılacaktır. Kişisel verilerinizin yurt dışına aktarımı ise (örneğin sunucuları yurt dışında bulunan bir bulut hizmetinin kullanılması veya yurt dışı merkezli bir ödeme kuruluşunun kullanılması durumunda), Veri Sahibi’nin açık rızasının bulunması veya KVKK’da öngörülen güvencelerin sağlanması (Yeterli korumanın bulunduğu ülkeler veya taahhütname) koşulları çerçevesinde gerçekleştirilmektedir.
BÖLÜM 6: VERİ GÜVENLİĞİ VE SAKLAMA SÜRELERİ
Şirketimiz, kişisel verilerinizin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini engellemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almaktadır. Bu kapsamda; ağ güvenliği ve uygulama güvenliği sağlanmakta, kişisel veriler şifreleme yöntemleriyle korunmakta, erişim logları tutulmakta, güncel anti-virüs sistemleri ve güvenlik duvarları kullanılmaktadır. İdari tedbirler kapsamında ise; çalışanlarımız veri güvenliği konusunda eğitilmekte, veri işleyen hizmet sağlayıcılarla gizlilik sözleşmeleri imzalanmakta ve veri işleme süreçleri düzenli olarak denetlenmektedir. Kişisel verileriniz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Örneğin, ticari defter ve belgeler Türk Ticaret Kanunu ve Vergi Usul Kanunu gereği 10 yıl süreyle saklanmaktadır. Mesafeli satış sözleşmesine ilişkin kayıtlar ise Tüketici Kanunu gereği yasal zamanaşımı süreleri boyunca muhafaza edilir. Saklama süresinin dolması veya veri işleme amacının ortadan kalkması halinde, kişisel verileriniz Şirketimiz tarafından resen veya talebiniz üzerine silinir, yok edilir veya anonim hale getirilir.
BÖLÜM 7: İLGİLİ KİŞİNİN HAKLARI (KVKK MADDE 11)
KVKK’nın 11. maddesi uyarınca, veri sahibi olarak Şirketimize başvurarak şu haklarınızı kullanabilirsiniz: Kişisel verilerinizin işlenip işlenmediğini öğrenme, kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme, kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme, kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme. Bu haklarınızı kullanmak için talebinizi yazılı olarak şirket adresimize iadeli taahhütlü posta yoluyla veya sistemimizde kayıtlı e-posta adresiniz üzerinden Şirketimizin resmi e-posta adresine iletebilirsiniz. Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır.
BÖLÜM 8: ÇEREZ (COOKIE) POLİTİKASI
Şirketimiz, Platform ziyaretçilerine daha iyi, hızlı ve güvenli bir deneyim sunmak ve Platform’un kullanımını analiz etmek amacıyla çerezler (cookies) kullanmaktadır. Çerezler, bir internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza veya ağ sunucusuna depolanan küçük metin dosyalarıdır. Platformumuzda kullanılan çerez türleri ve kullanım amaçları aşağıda detaylıca açıklanmıştır.
İlk olarak, Zorunlu Çerezler kullanılmaktadır. Bu çerezler, Platform’un düzgün çalışabilmesi, özelliklerinden yararlanabilmeniz ve güvenliğin sağlanması için teknik olarak zorunludur. Örneğin, oturum açtığınızda oturumunuzun aktif kalması, sepete eklediğiniz ürünlerin sepetinizde tutulması veya sayfa geçişlerinde veri kaybı yaşanmaması bu çerezler sayesinde mümkündür. Zorunlu çerezlerin kullanımı için onayınız gerekmemektedir ve bu çerezler kapatılamaz. İkinci olarak, İşlevsel Çerezler kullanılmaktadır. Bu çerezler, dil tercihleriniz, bölge seçiminiz gibi kişiselleştirilmiş ayarlarınızın hatırlanmasını sağlayarak size daha gelişmiş bir kullanıcı deneyimi sunar. Üçüncü olarak, Performans ve Analitik Çerezler kullanılmaktadır. Google Analytics, Yandex Metrica gibi araçlar vasıtasıyla kullanılan bu çerezler, sitemizi kaç kişinin ziyaret ettiğini, hangi sayfaların daha çok görüntülendiğini, ziyaretçilerin sitede ne kadar süre geçirdiğini ve hata sayfalarıyla karşılaşıp karşılaşmadıklarını anonim olarak ölçümlememize yarar. Bu veriler, sitemizin performansını artırmak ve hataları gidermek için kullanılır. Son olarak, Hedefleme ve Reklam Çerezleri kullanılmaktadır. Bu çerezler, iş ortaklarımız ve reklam ağları (Facebook Pixel, Google Ads vb.) tarafından ilgi alanlarınıza göre profil oluşturmak ve size diğer sitelerde ilgi alanlarınıza uygun reklamlar göstermek amacıyla yerleştirilebilir.
Ziyaretçilerimiz, tarayıcı ayarlarını değiştirerek çerezlere ilişkin tercihlerini kişiselleştirme imkanına sahiptir. Tarayıcınızın ayarlar kısmından çerezleri tamamen engelleyebilir, silebilir veya sadece belirli sitelerden gelen çerezleri kabul edebilirsiniz. Ancak, zorunlu çerezlerin engellenmesi durumunda Platform’un bazı fonksiyonlarının (örneğin sepet işlemleri, ödeme adımları) düzgün çalışmayabileceğini hatırlatmak isteriz. Platform’a ilk girişinizde karşınıza çıkan çerez onayı bildirimini kullanarak da tercihlerini yönetebilirsiniz.
BÖLÜM 9: ETKİNLİK VE EĞİTİMLERDE GÖRSEL KAYIT ALINMASI
Şirketimiz tarafından düzenlenen “Istanbul Beauty Elite” şampiyonası, gala geceleri, ödül törenleri, workshoplar ve yüz yüze eğitimler sırasında, etkinliğin doğası gereği tanıtım, arşivleme ve bilgilendirme amacıyla fotoğraf ve video çekimleri yapılmaktadır. Bu etkinliklere bilet satın alarak veya davetli olarak katılan kişiler, etkinlik alanının halka açık veya yarı halka açık bir alan olduğunu, basının ve organizasyon ekibinin çekim yapabileceğini kabul etmiş sayılırlar. Şirketimiz, elde edilen bu görsel ve işitsel kayıtları, ticari itibarını artırmak, gelecek etkinliklerin tanıtımını yapmak ve sektörel bilgilendirme sağlamak amacıyla kendi internet sitesinde, sosyal medya hesaplarında, kataloglarında ve basın bültenlerinde kullanabilir. Eğer katılımcı, görüntüsünün belirli bir mecrada kullanılmasından rahatsızlık duyarsa veya özel bir durumu varsa, bunu etkinlik sırasında organizasyon yetkililerine veya sonrasında Şirketimizin iletişim kanallarına bildirmelidir. Ancak, genel kalabalık görüntüleri ve etkinliğin genel atmosferini yansıtan kayıtlarda kişisel rıza aranmaksızın meşru menfaat kapsamında işleme yapılabilir.
BÖLÜM 10: YÜRÜRLÜK VE GÜNCELLEME
Şirketimiz, işbu Politika hükümlerini dilediği zaman, yasal mevzuattaki değişiklikler veya şirket içi uygulamalardaki güncellemeler doğrultusunda değiştirme hakkını saklı tutar. Güncellenen Politika, Platform’da yayınlandığı tarihte yürürlüğe girer. İlgili Kişilerin, Platform’u düzenli aralıklarla ziyaret ederek güncel Politika metnini incelemeleri önerilmektedir. İşbu Politika’nın herhangi bir maddesinin geçersiz veya uygulanamaz hale gelmesi, diğer maddelerin geçerliliğini veya uygulanabilirliğini etkilemez. Platform üzerinden herhangi bir ürün satın alan, eğitime katılan veya bilet alan kullanıcılar, bu Politika’da belirtilen şartları okumuş, anlamış ve kişisel verilerinin belirtilen şekilde işlenmesini kabul etmiş sayılırlar.
