Kişisel verilerinizin toplanma yöntemi ve hukuki sebebi
Kişisel verilerinizi, Deristil mağazaları, internet alışverişleriniz ile; mağazalarda bulunan güvenlik kameraları ile, mağazalarda sözlü olarak satış danışmanlara beyan ettiğiniz bilgilerin sistemlerimize kaydedilmesi, mağazalar, Site ya da mobil uygulama üzerinden yaptığınız alışverişlerin veya üyelik işlemlerine ilişkin paylaştığınız bilgilerin sistemlerimize kaydedilmesi, temassız ödeme sistemi çerçevesinde sipariş etmek istediğiniz ürünlere ilişkin taleplerinizi ve sipariş için gerekli bilgileri iletişim kanalları (telefon görüşmesi, e-posta) üzerinden çalışanlarımıza bildirdiğiniz bilgilerin sistemlerimize kaydedilmesi, mağaza, site ve mobil uygulama üzerindeki alışveriş, tahsilat, teslimat, işlem, anket doldurma, çağrı merkezi, mobil uygulama, Site, e-posta adreslerimiz, sosyal medya ve diğer iletişim kanalları üzerinden karşılıklı olarak iletişime geçilmesi sırasında bize iletmiş olduğunuz talep, memnuniyet, şikayetlerinizin ve ürün, hizmet, moda stil ile ilgili sorularınızın kaydedilmesi, çağrı merkezi ile yaptığınız görüşmelerin kaydedilmesi, mail order formlarınızın kaydedilmesi, özel sipariş süreçlerinize veya iade süreçlerinize ilişkin kayıtların ilgili evrakların kaydedilmesi ile otomatik olmayan yöntemlerle toplamaktayız.
Kişisel verilerinizi, Kanun’da belirtilen kişisel veri işleme şartlarına uygun olarak ve sizinle aramızdaki ilişkinin icrası ve faaliyetlerin mevzuata uygunluğunun temini amaçları başta olmak üzere aşağıda belirtilen amaçlarla doğru orantılı olarak, Kanun’un 5. Maddesinin a, c, ç, e, f bendleri ile belirtilen aşağıdaki hukuki sebepler doğrultusunda toplamaktayız:
Kimlik bilgileriniz, iletişim bilgileriniz, ödeme bilgileriniz, üyelik bilgileriniz, banka hesap bilgileriniz, müşteri işlem bilgileriniz, işlem güvenliği bilgileriniz, pazarlama bilgileriniz, görsel ve işitsel verileriniz, hukuki işlem bilgileriniz, uçuş bilgileriniz (havaalanlarından alışveriş yapılması halinde), talep, şikayet ve başvuru bilgileriniz; Deristil’in kanun kapsamında yükümlülüklerini yerine getirebilmesi, kişi ve kurumlara bilgi verilmesi, alışveriş süreçlerinin kanuna uygun şekilde yürütülmesinin sağlanması, talep, şikayet ve başvuruların değerlendirilmesi amacıyla ve kanunlarda kişisel verileri işleme sürecinin açıkça öngörülmesi hukuki sebebiyle işlenmektedir.
Kimlik bilgileriniz, iletişim bilgileriniz, ödeme bilgileriniz, üyelik bilgileriniz, banka hesap bilgileriniz, müşteri işlem bilgileriniz, uçuş bilgileriniz; Alışveriş işleminin gerçekleştirilmesi, sipariş hazırlama, paketleme, sevk irsaliyesi hazırlama, kargolama, teslimat bilgilerinin güncellenmesi, siparişinizin size ulaştırılması veya siparişinizi mağazalar’dan teslim almak istemeniz halinde mağazalar’da uygun şekilde teslimatı sağlama, sistemimizde oluşturduğumuz size ait kayıtların diğer müşterilere ilişkin kayıtlardan ayırt edilmesi, alışverişinizi havalimanı mağazalarından yapmanız halinde ilgili kayıtların tutulması, satış sonrası operasyonel işlemlerin (tadilat, değişim, iade, ürün incelemesi) yerine getirilmesi alışverişinize ilişkin e-faturanın tarafınıza gönderilmesi, üyelik işlemlerinin gerçekleştirilmesi amaçlarıyla ve sizlerle bir sözleşme ilişkisi kurmamız veya bu sözleşmeden kaynaklanan ifa yükümlülüğümüz ile doğrudan doğruya ilgili olması kaydıyla, sizlere ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebiyle işlenmektedir.
Kimlik bilgileriniz, iletişim bilgileriniz, ödeme bilgileriniz, üyelik bilgileriniz, banka hesap bilgileriniz, müşteri işlem bilgileriniz, işlem güvenliği bilgileriniz, pazarlama bilgileriniz, görsel ve işitsel verileriniz, hukuki işlem bilgileriniz, talep, şikayet ve başvuru bilgileriniz; Yetkili kurum ve kuruluşların talepte bulunması, bilgi ve belge talep etmesi, adli makamlara karşı bilgi ve belge verme yükümlülüğümüz, hukuki bildirimlerin yapılması, mali ve vergisel yükümlülüklerin yerine getirilmesi amaçlarıyla ve veri sorumlusu olarak hukuki yükümlülüğün yerine getirilebilmesi için veri işlemenin zorunlu olması hukuki sebebi ile işlenmektedir.
Kimlik bilgileriniz, iletişim bilgileriniz, ödeme bilgileriniz, üyelik bilgileriniz, banka hesap bilgileriniz, müşteri işlem bilgileriniz, işlem güvenliği bilgileriniz, pazarlama bilgileriniz, görsel ve işitsel verileriniz, hukuki işlem bilgileriniz, talep, şikayet ve başvuru bilgileriniz; Talep ve şikayetlerinizin alınması ve sonuçlandırılması, meydana gelebilecek herhangi bir uyuşmazlık durumunda haklarınızın kullanılması ve korunması süreçlerinin yürütülmesi, hukuka aykırı işlemlerin tespiti, bilgi güvenliğinin temini, hukuki işlem güvenliğinin sağlanması, hukuki işlerin takibi ve yürütülmesi, dava süresi boyunca gerekli olabilecek bilgilerin temini amaçlarıyla ve bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hukuki sebebi ile işlenmektedir.
Kimlik bilgileriniz, iletişim bilgileriniz, ödeme bilgileriniz, üyelik bilgileriniz, banka hesap bilgileriniz, müşteri işlem bilgileriniz, işlem güvenliği bilgileriniz, pazarlama bilgileriniz; İş faaliyetlerinin yürütülmesi ve denetimi, kurum içi denetim, iç kontrol ve raporlama, test, geliştirme ve iyileştirme çalışmaları, şirket’in birleşme, bölünme ve devralma gibi süreçlerinde yapılması gereken incelemelerde kişisel verilerinizi içerebilecek belgelerin ilgili taraflara/kurumlara sunulması, site üzerindeki etkileşim hakkında bilgi edinilmesi, ürün ve hizmetlerimize dair çalışmaların yürütülmesi, hizmet ve kampanyalara yönelik kötüye kullanımın tespit edilmesi ve önlenmesi amaçlarıyla ve temel hak ve özgürlüklerinize zarar vermemek kaydı ile meşru menfaatlerimiz doğrultusunda zorunlu olması hukuki sebebi ile işlenmektedir.
Kişisel Verilerinizi Kimlere ve Hangi Amaçla Aktarırız.
Toplanan kişisel verileriniz, Aydınlatma Metninde belirtilen amaçlarla ile sınırlı ve ölçülü olmak kaydı ile Kanun ve ilgili mevzuat kapsamında aktarılmasını gerektiren sebeplere bağlı ve bu sebeplerle sınırlı olarak; Ticari faaliyetlerimizin belirli unsurlarını bizim adımıza yönetmesi veya desteklemesi için hizmet sağlayıcılar veya İş ortakları tutarız. Bu hizmet sağlayıcılar Deristil operasyonel süreçlerinin gerçekleştirilmesi, yönetim hizmetleri, müşteri desteği, bizim adımıza satış takibi, sipariş işleme, ürün teslimatı, reklam ve pazarlama faaliyetleri (dijital ve kişiselleştirilmiş reklamcılık dahil), güvenlik, lojistik, avukatlık faaliyetleri, BT hizmetleri, e-posta hizmet sağlayıcıları, veri barındırma, canlı yardım, borç tahsilatı ve Deristil web sitelerinin yönetimi veya desteklenmesi faaliyetlerinin yerine getirilmesini sağlarlar. Kişisel verilerinizi uygun şekilde bildirimde bulunmak ve izin almak kaydıyla aşağıdakilerle de paylaşırız: kredi referans ve sahtecilikle mücadele ajansları, borç tahsilat kurumları ile (tarafımızdaki ödenmemiş borçlar için), Kişisel verilerinizi lojistik sağlayıcılar, ürünlerin tedarik, muhafaza, sigorta, teslim ve tamiri yapan iş ortakları ve dış sağlayıcılar ile. Ayrıca sitemizde yaptığınız satın alma işlemlerinde, alışveriş süreçlerini yönetmek ve işleminizi gerçekleştirmek için gerekli 3. taraflara (bankalar, kredi kartı şirketleri) verilerinizi paylaşmaktayız.
Kişisel verilerinizi, talepleri halinde; emniyet teşkilatlarının, kamusal düzenleyicilerin, mahkemelerin ve diğer resmi mercilerin, ulusal güvenlik veya diğer emniyet teşkilatı gereksinimlerinin karşılanması da dahil olmak üzere tam yetkili bilgi taleplerine yanıt vermek, tüm yasalara, yönetmeliklere, mahkeme celplerine veya emirlerine uymak, güvenlik tehditlerini, sahtecilik veya diğer suç veya kötü amaçlı faaliyetleri soruşturmak ve bunların önlenmesine yardımcı olmak, Deristil ve bağlı kuruluşlarının haklarını ve mülkiyetlerini korumak, veya Deristil çalışanlarının ve Deristil mülkünde bulunan veya mülkünü kullanan üçüncü tarafların haklarını veya kişisel güvenliğini geçerli yasalarca izin verildiği ölçüde ve geçerli yasaların gerekliliklerine uygun olarak korumak amacıyla bu ilgili resmi birimlerle paylaşırız.
Kişisel verilerinizin şirketimiz tarafından, bu aydınlatma belgesinde belirtilen amaçlar dışında işlenmeyeceğini temin ederiz.
Nasıl Koruyoruz?
Deristil tarafından toplanan tüm kişisel verilerin güvenliği için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu tarafından yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine, ISO/IEC 27001 Bilgi Güvenliği, ISO/IEC 27017 Bulut Hizmetleri Bilgi Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi standartlarına, 6698 sayılı KVKK mevzuatına ve ilgili alt düzenlemelerine uygun olarak yetkisiz erişime, kötüye kullanıma, ifşaya veya değiştirilmesine karşı fiziksel, teknik, örgütsel ve yönetimsel önlemler alıyoruz.
Ayrıca tüm kredi kartı ve kişisel bilgileriniz internet güvenlik standardı olan SSL Secure sistemi ile 256 mbit şifrelenmiştir. Bu şekilde internet üzerindeki dolaşımları sırasında herhangi bir şekilde bu bilgilerinizin istenilmeyen kişi veya kurumlarda ele geçirilmesi önlenmiştir.
Kredi kartı bilgilerinin siteden bankaya aktarılması ile ilgili güvenlik, banka'nın sunduğu maksimum güvenlik ile gerçekleşmektedir. Söz konusu güvenliğin çok sayıda bileşenin yanında, CVV2/CVC2 kodu da çalıntı kart veya kart bilgileri ile alışverişe karşı önlem olarak sitemizde kullanılmaktadır.
Güvenli ortamda yapacağınız işlemlerde siz ve kredi kartını size tahsis esen banka haricinde hiçbir kişi, kurum ve kuruluş bilgilerinize ulaşamamaktadır. Kredi kartı işlem sayfası kart bilgilerini doğrudan banka POS sistemine iletmekte ve işlem sonucunu müşteriye bildirmektedir. Kredi kartı bilgileri e-posta veya benzeri yöntemlerle aktarılmamaktadır. Online işlemin bir sonucu olarak aktarılan kredi kart bilgilerine tarafımızdan dahi erişilmesi mümkün değildir.
Kişisel Verilere İlişkin Haklarınız Nelerdir?
Kişisel verilerinize ilişkin olarak;
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
KVK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
Eksik veya yanlış verilerin düzeltilmesi ile kişisel verilerinizin silinmesi veya yok edilmesini talep ettiğinizde, bu durumun kişisel verilerinizi aktardığımız üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda sonuca itiraz etme ve
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme haklarına sahipsiniz.
Kişisel Verilere İlişkin Haklarınızı Nasıl Kullanabilirsiniz?
Kişisel Verilerin Korunması Kanunu 13. Maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, 10 Mart 2018, 30356 Sayılı yayımlanmış “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” istinaden aşağıda ki yöntemler ve bilgiler ile gerçekleştirebilirsiniz.
Başvuru içeriğinde gerekli bilgiler;
1. Başvuru sahibinin, Ad, Soyad bilgisi.
2. Başvuru sahibi Türkiye Cumhuriyeti vatandaşı ise TC Kimlik Numarası eğer değil ise Uyruğu ile birlikte Pasaport numarası veya var ise Kimlik numarası.
3. Başvuru sahibinin, Tebligata esas yerleşim yeri veya iş yeri adresi.
4. Başvuru sahibinin bildirime esas elektronik posta adresi, telefon veya faks.
5. Başvuru sahibinin, Talep konusu.
6. Başvuru sahibinin talep konusuna istinaden bilgi ve belgeler.
Başvuru Yöntemleri;
1. Başvuru sahibi, şahsen Deristil A.Ş. adresine «Başvuru Formu» doldurarak kapalı zarf ve zarfın üzerine «Kişisel Verilerin Korunması Kanunu Gereği Bilgi Talebi» notu ile ilgili merkez lokasyonumuza elden tutanak ile teslimat yapabilir.
2. Başvuru sahibi, Noter aracılığı ile Deristil A.Ş. adresine tebligat çekebilir fakat tebligat zarfı üzerine «Kişisel Verilerin Korunması Kanunu Gereği Bilgi Talebi» notu ibaresi eklenmelidir.
Kişisel Verilerinizin İşlenmesine İlişkin Talepleriniz Ne Kadar Sürede Cevaplanır?
Kişisel verilerinize ilişkin hak talepleriniz değerlendirilerek, bize ulaştığı tarihten itibaren en geç 30 (otuz) gün içerisinde cevaplanır. Başvurunuzun olumsuz değerlendirilmesi halinde gerekçeli ret sebepleri başvuruda belirttiğiniz adrese elektronik posta veya posta yoluyla gönderilir.
Aydınlatma Metnimizde Değişiklikler
Aydınlatma Metnimizi değiştirmemiz durumunda revize edilen bildirimi, güncelleştirilmiş revizyon tarihiyle birlikte burada yayınlarız. Aydınlatma Metnimizde, uygulamalarımızı önemli ölçüde değiştirecek önemli değişiklikler yapmamız durumunda değişiklikler geçerlilik kazanmadan önce sizi e-posta gönderme veya kurumsal web sitemizde ve/veya sosyal medya hesaplarında bir bildirim yayınlama gibi yollarla bilgilendirebiliriz.
Güncellenme Tarihi: 20.10.2022