Gizlilik Bildirimi
Kişisel verilerinizin korunması Surfer Rosa Limited için büyük önem taşımaktadır. Bu Gizlilik Bildiriminde kişisel verilerinizi nasıl işlediğimize ilişkin açık ve şeffaf bilgiler veriyoruz. Bu gizlilik bildirimlerinin bazı kısımlarında (Avrupa GDPR terminolojisi ve anlamına atıfta bulunularak) Veri Sahibi olarak anılacaksınız.
Gizliliğinizi her zaman koruyacağız ve kişisel verilerinizi özenle kullanacağız. Surfer Rosa Limited Ltd, herhangi bir zamanda Avrupa Genel Veri Koruma Yönetmeliği de dahil olmak üzere yürürlükteki tüm yasa ve düzenlemelere uyacaktır. Bu, en azından şunları yapmamızı sağlar:
- Kişisel verilerinizi, gönderdiğiniz amaca uygun olarak veya sizin tarafınızdan yetkilendirilen bir üçüncü tarafça bize iletilmiş olarak işleyeceğiz. Bu amaçlar ve kişisel veri türleri aşağıda bu Gizlilik Bildiriminde açıklanmaktadır;
- Kişisel verilerinizin işlenmesini, işlendikleri amaç için kesinlikle gerekli olan verilerle sınırlandırmak;
- Kişisel verilerinizi işlemek için, eğer böyle bir izne ihtiyacımız varsa, açık izninizi talep etmek.
- Kişisel verilerinizin korunmasını güvence altına almak için uygun teknik ve organizasyonel önlemleri almak.
- Kişisel verilerin, gönderilme amaçlarının yerine getirilmesi için gerekli olmadığı veya yürürlükteki yasa veya yönetmelikler tarafından zorunlu kılınmadığı sürece, kişisel verileri üçüncü taraflara aktarmaktan kaçınmak;
- Kişisel verilerinize ilişkin haklarınızın farkında olmak, bunlar hakkında sizi bilgilendirmek ve bunlara saygı göstermek.
Surfer Rosa Limited Ltd, kişisel verilerinizin işlenmesinden sorumludur. Gizlilik Bildirimimizi okuduktan sonra herhangi bir sorunuz olursa veya bu konuda bizimle iletişime geçmek isterseniz, lütfen bu belgenin altındaki iletişim bilgilerini kullanarak bunu yapmaktan çekinmeyin.
İşleme Amaçları
Surfer Rosa Limited, müşterilerin kişisel verilerini aşağıdaki amaçlarla işler:
- Sizinle ticari şartlarda bulunmak;
- İdari amaçlar;
- Dolandırıcılığın, kara para aklamanın ve terörün finansmanının önlenmesine yönelik doğrulama amaçları;
- İlgilenen kişilere haber bülteni göndermek;
- Google Analytics aracılığıyla web sitesi istatistiklerini toplamak;
- Tarafınızca talep edilmesi halinde veya Surfer Rosa Limited'in sizinle iletişim kurma zorunluluğu olması halinde müşteri desteği sunmak.
Meşrulaştırma/Yetkilendirme
Kişisel veriler aşağıdaki yetkilere dayalı olarak işlenmektedir:
- Veri İşlemenin yasal bir yükümlülüğe uymak için gerekli olması, örn. kara para aklama ve terörizmin finansmanını önleme kanunu;
- Surfer Rosa Limited bültenimize kaydolmak suretiyle veri sahibinin yetkilendirmesi ve rızası ile;
- Veri sahibi, Google Analytics'in (izleme) çerezlerinin yerleştirilmesine izin vermiştir.
Kişisel veri kategorileri
Surfer Rosa Limited, yukarıda belirtilen amaçlar doğrultusunda aşağıdaki kişisel verileri işleyebilir:
- Veri Sahibinin adı ve soyadı;
- Veri Sahibinin telefon numarası;
- Veri Sahibinin e-posta adresi;
- IP adresi.
Ek olarak, ancak yalnızca izninizi aldıktan sonra (web sitemizdeki çerez ayarlarını kabul ederek, hizmetlerimizi kullanmak için bu tür bir kabul gerekli değildir), Google Analytics'i ilgi alanları, ziyaret edilen veya ziyaret edilecek web sayfaları, kullanılan ekipman, yazılım ayarları ve yönlendiren URL hakkında bilgi toplamak için kullanabiliriz.
Veri Saklama süreleri
Surfer Rosa Limited, yukarıda belirtilen işlemlere ilişkin kişisel verilerinizi aşağıdaki süreler boyunca saklayacaktır:
- Veri Sahibiyle her türlü ticari ilişkinin sona ermesi için 5 yıl süreyle;
- Yürürlükteki yasa ve yönetmeliklerin yasal olarak gerektirdiği süre boyunca;
- Veri Sahibi haber bültenine kayıtlı kaldığı sürece;
- Google Analytics'ten (izleme) çerezler yoluyla elde edilen bilgilerle ilgiliyse 5 ay süreyle.
Üçüncü taraflarla veri paylaşımı
Bize sağladığınız veriler, aşağıda açıklanan amaçlar için gerekli olması halinde üçüncü taraflara açıklanabilir:
Surfer Rosa Limited üçüncü tarafları aşağıdaki amaçlarla kullanır:
- Dış kaynaklı bir çağrı merkezi hizmeti aracılığıyla müşterilere doğrudan telefon desteği sağlamak. Surfer Rosa Limited'in kullandığı çağrı merkezi AEA'da bulunmaktadır ve bu nedenle aynı zamanda Avrupa Genel Veri Koruma Yönetmeliği'ne (GDPR) tabidir.
- Müşterinin tanımlanması ve doğrulanması. Hesap kayıt sürecimiz sırasında bir üçüncü taraf sağlayıcı kullanıyoruz. Bu üçüncü taraf sağlayıcı "Shufti Pro" olarak adlandırılmıştır ve bu sürece girmesi talep edilen müşteriler, Shufti'nin şartlar ve koşulları ile gizlilik politikasını aktif olarak kabul edecek ve Surfer Rosa Limited'e ad, soyadı, DOB, ikamet adresi, cep telefonu numarası, eposta adresi gibi belirli kişisel verilerin paylaşılmasına izin verme konusunda ayrıca onay verecektir.
- Ödeme Sağlayıcıları – Surfer Rosa, Relaodhero.com'daki siparişleriniz için yapılan ödemeyi işlemek için üçüncü taraf ödeme sağlayıcılarını kullanır. Ödemeyi yapan kişinin kimliğinin doğrulanması ve bireysel ödeme sağlayıcısının ödeme işlemini uygun şekilde işlemesi için gerekli olan kişisel veri öğelerini göndermek amacıyla belirli kişisel ve finansal verileri paylaştığımız çeşitli sağlayıcılar kullanırız.
- Veri sahibi tarafından kabul edilmesi halinde, Google Analytics'in (izleme) çerezlerinin yardımıyla verileri topluyor ve üçüncü taraflarla paylaşıyoruz. Bununla ilgili daha fazla bilgiyi policies.google.com/privacy adresinde bulabilirsiniz.
Her durumda, kişisel bilgileri yalnızca bir işleme sözleşmesi imzaladığımız ve Avrupa Ekonomik Alanı (AEA) merkezli ve faaliyet gösteren üçüncü taraflara ifşa edeceğiz. Elbette işleme sözleşmesi kişisel verilerinizin güvenliğinin sağlanması için gerekli düzenlemeleri içermektedir. Bunun dışında bize sağladığınız kişisel verileri, yasal olarak gerekli olmadığı ve izin verilmediği sürece üçüncü şahıslara açıklamayacağız.
Güvenlik
Kişisel verilerinizi yasa dışı işlemeye ve yetkisiz erişime karşı korumak için uygun teknik ve organizasyonel önlemleri aldık. Bu önlemler aşağıdakileri içerir (ancak bunlarla sınırlı değildir):
- Surfer Rosa Limited adına kişisel verilerinize erişimi olan tüm kişiler, veri koruma ve gizlilik gerekliliklerine uymakla yükümlüdür;
- Sistemlerimiz bir kullanıcı adı ve karmaşık bir şifre politikasıyla korunmaktadır;
- Kişisel verilerin aktarımı, güvenli (SSL256) aktarım yöntemleri ve VPN'ler aracılığıyla yönetilir.
- Surfer Rosa Limited sisteminin kişisel veri içeren kısımlarına yalnızca az sayıda çalışanın erişme yetkisi vardır;
- Yalnızca az sayıda çalışanın, kişisel verileri tutan sunuculara veya ana veri depolama donanım sistemlerinden herhangi birine fiziksel olarak erişmesine izin verilir (ve yalnızca dört göz prensibi kapsamında);
- Fiziksel veya teknik olaylar durumunda verileri kurtarabilmek için yedeklemeler yapıyoruz; bu tür yedeklemeler 31 günlük bir süre boyunca tutuluyor ve daha sonra yenileniyor (ve dolayısıyla öncekilerin üzerine yazılıyor);
- Sistemlerimizi ve önlemlerimizi düzenli olarak test edip değerlendiriyoruz;
- Çalışanlarımız kişisel verilerin korunmasının önemi konusunda bilgilendirilir ve eğitilir.
Verilerinize ilişkin haklar
Sizden aldığımız kişisel verileri inceleme ve bunların düzeltilmesini veya Surfer Rosa Limited'in yasal ve düzenleyici veri saklama gereksinimlerine tabi olarak silinmesini sağlama hakkına sahipsiniz. Ayrıca kişisel verilerinizin (veya bir kısmının) bizim veya çalışanlarımızdan biri tarafından işlenmesine de itiraz edebilirsiniz. Ayrıca 'unutulma' ve sağladığınız verilerin size veya doğrudan seçtiğiniz bir üçüncü tarafa aktarılmasını sağlama hakkına da sahipsiniz. Sınırlandırma ve itiraz etme hakkına sahipsiniz. Daha fazla açıklama için lütfen bizimle iletişime geçin veya bilgi için Avrupa ya da yerel Veri Koruma Otoritenize başvurun. Veri talebinizi işleme koymadan önce sizden kendinizi tanıtmanızı isteyebiliriz.
Kişisel verilerinizi izninize dayanarak işliyorsak, bu izni istediğiniz zaman geri çekme hakkına sahipsinizdir.
Şikayetler
Kişisel verilerinizin işlenmesiyle ilgili herhangi bir şikayetiniz olması durumunda lütfen doğrudan bizimle iletişime geçin. Eğer karşılıklı bir anlaşmaya varamazsak, bu elbette çok üzücü olur. Her zaman Veri Koruma Kurumuna şikayette bulunma hakkınız vardır. Bu, gizliliğin korunması alanındaki yerel denetleyici makamınızdır. [email protected].
Çerez Politikası
Çerezler, web sayfaları arasında verimli bir şekilde gezinmenizi, tercihlerinizi hatırlamanızı ve genel olarak tarama deneyiminizi geliştirmenizi sağlayan küçük metin dosyalarıdır.
Çerezler ayrıca çevrimiçi olarak gördüğünüz bilgilerin sizinle daha alakalı olmasını sağlamaya da yardımcı olabilir.
Çerezler normalde tarayıcınızın çerez klasöründen devre dışı bırakılabilir veya silinebilir.
Çerezleri görüntülemek ve gerekirse devre dışı bırakmak veya silmek için, lütfen tarayıcı ayarlarınızı kontrol edin.
Çerezleri devre dışı bırakarak şunları yapamayacağınızı lütfen unutmayın:
- Belirli kısaltılmış müşteri yollarının kullanımı
- Siteyi veya uygulamayı tercih ettiğiniz dilde kullanmak
Çerezlerin devre dışı bırakılması genel olarak web sitesinin işlevselliğini de etkileyebilir.
Ne tür çerezler kullanıyoruz?
Kullandığımız çerez türleri genel olarak dört kullanım kategorisinden birine girer:
- Kesinlikle Gerekli: Kesinlikle Gerekli Çerezler. Bu çerezler, web sitesinde gezinmenize ve güvenli alanlara erişim gibi özelliklerini kullanmanıza olanak tanıdığı için önemlidir. Bu çerezler olmadan talep ettiğiniz hizmetler sağlanamaz.
- Performans: Performans Çerezleri. Bu çerezler, en sık hangi sayfalara gittiğiniz ve belirli sayfalardan hata mesajları alıp almadığınız dahil olmak üzere, bir web sitesini nasıl kullandığınız hakkında bilgi toplar.
- İşlevsellik: İşlevsellik Çerezleri. Bu çerezler, bir web sitesinin yaptığınız seçimleri (kullanıcı adınız, diliniz veya bulunduğunuz bölge gibi) hatırlamasına ve web sitesini sizin için gelişmiş özellikler ve içerik sağlayacak şekilde uyarlamasına olanak tanır.
- Hedefleme: Hedefleme Çerezleri. Bu çerezler pazarlamayı size ve ilgi alanlarınıza göre uyarlamak için kullanılır. Ayrıca bir reklamı görme sayınızı sınırlamak ve reklam kampanyasının etkinliğini ölçmeye yardımcı olmak için de kullanılırlar.