UIPAPP DIGITAL SERVICES LTD (Kısaca “UIPAPP” olarak anılır.) Kullanıcıların kendisine www.uipapp.com ve www.uipsim.com adlı web sitesi ("Web Sitesi") veya mobil uygulamaları üzerinden, elektronik ortamda iletilen kişisel verileri, “6698 Sayılı Kişisel Verilerin Korunması Kanunu” ve General Data Protection Regulation (GDPR) açıklanan durumlar dışında, farklı amaçlar için paylaşmayacak, satmayacak veya kullandırmayacaktır.
UIPAPP’in “Kişisel Veriler ve Genel Gizlilik Politikası” aşağıda verilmiştir.
IP Numaraları: Sistemle ilgili sorunların tanımlanması, web sitesi'nde / mobil uygulamalarda çıkabilecek sorunların ivedilikle giderilebilmesi ve gerektiğinde yasal mercihlere kanun usül ve esaslarına göre bildirim yapılması için UIPAPP, gerektiğinde kullanıcıların IP adresini tespit etmekte ve bunu kullanmaktadır. IP adresleri, kullanıcıları genel (anonim) bir şekilde tanımlamak ve kapsamlı demografik bilgi toplamak amacıyla da kullanılabilir.
Anonim Veriler: UIPAPP tarafından talep edilen bilgiler veya kullanıcı tarafından sağlanan bilgiler veya Web Sitesi / Mobil Uygulama üzerinden yapılan işlemlerle ilgili bilgiler, UIPAPP ve işbirliği içinde olduğu kişiler tarafından (kullanıcının kimliği ifşa edilmeden) anonim olarak çeşitli istatistiksel değerlendirmeler, veri tabanı oluşturma, kişiye özel paket / teklifler sunma ve pazar araştırmalarında kullanılabilir.
Başka sitelere bağlantı verilmesi: UIPAPP, Web Sitesi / Mobil Uygulama dâhilinde başka sitelere link verebilir. UIPAPP, link vasıtasıyla erişilen sitelerin gizlilik uygulamaları ve içeriklerine yönelik herhangi bir sorumluluk taşımaz.
Banka / Kredi Kartı Bilgileri: UIPAPP, veri iletiminde 256 bit şifreleme algoritması ile bilgi güvenliği sağlayan SSL sertifikası (yeşil bar) kullanmaktadır. Kullanıcıların banka / kredi kartı bilgileri yalnızca satın alma işlemi sırasında banka veya ödeme kuruluşu tarafından kullanılır ve hiçbir şekilde veri tabanında kayıtlı olarak tutulmaz. UIPAPP Kullanıcıların bir sonraki satın alma işlemlerini kolaylaştırması için PCI DSS sertifikalı kurumlar aracılığıyla kart bilgilerinin saklanabileceği bir altyapı sunabilir. PCI DSS standardına sahip ve BDDK tarafından lisanslanan Kart Saklama Hizmetleri sonucunda banka / kredi kartlarında bulunan bilgiler Kimlik Doğrulama (Authentication) ve Yetki (Authoziation) adımlarını kolaylaştırarak, banka / kredi kart sahiplerine güvenli ve kolay bir ödeme aracı kullanma imkânı sağlamaktadır.
Kullanıcı verilerinin açıklanabildiği durumlar: Kullanıcıya ait kişisel veriler, ad-soyad, adres, telefon numarası, e-posta adresi ve kullanıcıyı tanımlamaya yönelik her türlü bilgiyi içermektedir. UIPAPP, işbu gizlilik politikasında aksi belirtilmedikçe kişisel verilerden herhangi birini UIPAPP'in işbirliği içinde olduğu ve bağlı şirketler hariç diğer üçüncü kişilere açıklamayacaktır. Aşağıda belirtilen durumlarda UIPAPP, işbu gizlilik politikası hükümleri dışına çıkarak kullanıcılara ait bilgileri üçüncü kişilere açıklayabilir. Bu durumlar;
Kanun, Kanun Hükmünde Kararname, Yönetmelik vb. yetkili hukuki otorite tarafından çıkarılan ve yürürlükte olan hukuk kurallarının getirdiği zorunluluklara uyulmasının;
UIPAPP'in kullanıcılarla akdettiği sözleşmelerin gereklerinin yerine getirilmesi ve bunların uygulamaya konulmasının;
Yetkili idari ve adli otorite tarafından usulüne göre yürütülen bir araştırma veya soruşturmanın yürütümü amacıyla kullanıcılarla ilgili bilgi talep edilmesinin ve Kullanıcıların hakları veya güvenliklerini korumak için bilgi verilmesinin gerekli olduğu hallerdir.
UIPAPP, gizli bilgileri kesinlikle özel ve gizli tutmayı, bunu bir sır saklama yükümü olarak addetmeyi ve gizliliğin sağlanması ve sürdürülmesi, gizli bilginin tamamının veya herhangi bir kısmının kamu alanına girmesini veya yetkisiz kullanımını veya üçüncü bir kişiye ifşasını önlemek için gerekli tüm tedbirleri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
Çerezlerin (cookie) durumu: UIPAPP, kullanıcılar ve kullanıcıların Web Sitesi'ni kullanımı hakkındaki bilgileri, kendisi veya 3. partiler tarafından hazırlanan teknik bir iletişim dosyasını (Kurabiye-Cookie) kullanarak elde edebilir. Bahsi geçen teknik iletişim dosyaları, ana bellekte saklanmak üzere bir web sitesinin, kullanıcının tarayıcısına (browser) gönderdiği küçük metin dosyalarıdır. Teknik iletişim dosyası, kullanıcının oturum bilgilerini, parolasını ve tercihlerini saklayarak oturumun açık kalmasını sağlar, bir sonraki ziyaretinde kullanıcıyı tanıyarak kullanımı kolaylaştırır. Teknik iletişim dosyası, Web Sitesi'ni kaç kişinin kullandığını, bir kişinin Web Sitesi'ni hangi amaçla, kaç kez ziyaret ettiğini ve ne kadar kaldığı hakkında istatistiksel bilgileri elde etmek ve kullanıcılar için özel tasarlanmış kullanıcı sayfalarından dinamik olarak reklam ve içerik üretilmesine yardımcı olur. Teknik iletişim dosyası, ana bellekten veya e-postasından veri veya başkaca herhangi bir kişisel bilgi almak için tasarlanmamıştır. Tarayıcıların pek çoğu başta teknik iletişim dosyasını kabul eder biçimde tasarlanmıştır, ancak kullanıcılar dilerse teknik iletişim dosyasının gelmemesi veya teknik iletişim dosyasının gönderildiğinde ikaz verilmesini sağlayacak biçimde ayarları değiştirebilirler.
Anket, yarışma ve benzeri hallerde toplanan veriler: UIPAPP, tarafından Web Sitesi dahilinde düzenlenen periyodik anketlere ve yarışmalara cevap veren kullanıcılardan talep edilen bilgiler, UIPAPP ve işbirliği içindeki kişiler tarafından bu kullanıcılara doğrudan pazarlama yapmak, istatistiki analiz yapmak ve veri tabanı oluşturmak amacıyla kullanılmaktadır.
E-bülten gönderimleri ve duyurular: UIPAPP, kullanıcılarını ekonomik gelişmeler, gündem ve kendi alanları hakkında bilgilendirmek amaçlı haftalık e-bülten gönderimi yapar. Gerekli gördüğü hallerde ya da 3. parti ortaklarıyla anlaşması halinde tanıtım ve bilgilendirme içerikli Kampanya / Teklif / Paket duyuruları gönderebilir. Sistemimiz üzerinde ilk defa hesap oluşturduğunuzda, standart olarak e-posta ve sms iletimlerini kabul etmiş olursunuz. Kullanıcılar bu e-postaların kendilerine ulaşmasını e-postanın alt kısmında açıklandığı üzere, belirtilen linke tıklayarak engelleyebilirler. Ayrıca, kullanıcı panelinizde bunları engelleyici imkanlar yer almaktadır. Herhangi bir zamanda günlük e.mail gönderim listemizden çıkmak isterseniz, gönderdiğimiz e.maillerin alt kısmında bulunan "E-bülten listemizden çıkmak için lütfen tıklayın" linkine tıklayarak e-bülten üyeliğinden tek tıkla kolayca çıkabilirsiniz.
Kişisel Veriler Kanunu hakkında genel bilgilendirme
Türkiye'de 6698 Sayılı Kişisel Verilerin Korunması Kanunu 24 Mart 2016 tarihinde kabul edilmiş, 7 Nisan 2016 tarihli 29677 sayılı Resmi Gazete’de yayınlanmıştır. Avrupa Birliği Veri Koruma Yönergesi (EU General Data Protection Regulation – GDPR) 25 Mayıs 2018 tarihinde yürürlüğe girmiştir. 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Avrupa Birliği Veri Koruma Yönergesi (EU General Data Protection Regulation – GDPR) kapsamında veri sorumlusu olarak, siz değerli müşterilerimizin kişisel verilerini kaydedecek, sınıflandıracak, işleyecek, saklayacak, güncelleyecek ve mevzuat kuralları ve vereceğiniz izin verdiği durumlarda 3. Kişilere açıklayabilecek olup, söz konusu yasal düzenleme kapsamında karşılıklı hak ve yükümlülüklerimize ilişkin olarak sizleri bilgilendiriyoruz.
Veri Sorumlusu Sıfatıyla Bilgilendirme
Aşağıda detaylı kurumsal bilgileri yayınlanan UIPAPP olarak, yukarıda belirtilen kanunlar uyarınca, Veri Sorumlusu sıfatıyla, kişisel verileriniz aşağıda açıklandığı çerçevede; kaydedilecek, saklanacak, güncellenecek, mevzuatın izin verdiği durumlarda 3. kişilere açıklanabilecek / devredilebilecek, sınıflandırılabilecek ve işlenebilecektir.
Kanun Kapsamında Kişisel Verinin Tanımı
Tarafınıza ait kimlik (ad, soyad, doğum tarihi, TC kimlik numarası vs.), iletişim, ürünlere erişim esnasında kullanılan yöntemlere ilişkin bilgiler (IP, mobil tel markası-modeli, tarayıcı tipi, versiyonu, sosyal medya bilgisi, ekranlar üzerinde gerçekleştirdiği hareketler vb.) gibi sizin belirleyici ya da belirlenebilir olmanızı sağlayacak her türlü bilgiyi ifade etmektedir.
Kişisel Verilerinizin Ne Şekilde İşlenebileceği
Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR uyarınca, şirketimizle paylaştığınız kişisel verileriniz, tamamen veya kısmen, otomatik olarak, veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek; mevzuat kapsamında güvenliği ve gizliliği sağlanmak kaydıyla: açıklanarak, aktarılarak, devralınarak, elde edilebilir hâle getirilerek, sınıflandırılarak ya da kullanılmasını engelleyerek, kısacası veriler üzerinde gerçekleştirilen her türlü işleme konu olarak tarafımızdan işlenebilecektir. Yukarıda belirtilen kanunlar kapsamında veriler üzerinde gerçekleştirilen her türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.
Kişisel Verilerinizin İşlenme Amaçları ve Hukuki Sebepleri
Paylaştığınız kişisel veriler;
Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR kapsam, usül ve esaslarına uygun olarak işlenecektir.
Sizlere sunacağımız her türlü ürün ve hizmetlerle ilgili olarak gerçekleştirilecek her türlü iş ve işlemde işlem sahibini ve muhatabını belirlemek üzere kimlik, adres, vergi numarası ve diğer bilgilerinizin kaydedilmesi, elektronik ortamda gerçekleştirilecek iş ve işlemlere dayanak olacak bilgi ve belgelerin düzenlemesi, ilgili mevzuat uyarınca adli ve idari tüm yetkili mercilerce (mahkemeler, TBB, BDDK, SPK, TCMB, MASAK, BTK gibi) öngörülen bilgi saklama, raporlama ve bilgilendirme yükümlülüklerine uyulması, UIPAPP olarak sunulan ve talep edilen başkaca ürün ve hizmetlerin sunulabilmesi ve aramızdaki sözleşmelerin gereğinin yerine getirilmesi amaçlarıyla işlenecektir.
Kişisel verilerinizin aktarılabileceği üçüncü kişi veya kuruluşlar hakkında bilgilendirme
Yukarıda belirtilen amaçlarla, şirketimizle paylaştığınız kişisel verilerinizin aktarılabileceği kişi / kuruluşlar; ana hissedarlarımız, doğrudan veya dolaylı yurt içi / yurt dışı iştiraklerimiz, ve bunlarla sınırlı olmamak üzere sunulan hizmet ile ilgili kişi ve kuruluşlar olmak üzere, faaliyetlerimizi yürütmek üzere ve/veya Veri İşleyen sıfatı ile hizmet aldığımız, iş birliği yaptığımız, program ortağı kuruluşları, yurtiçi / yurtdışı kuruluşlar ve diğer 3. kişilerdir.
Ayrıca, Kişisel verileriniz ürün/hizmet karşılaştırma ve başvuru gerçekleştirme konularında hizmet aldığımız, işbirliği yaptığımız, program ortağı kurum, kuruluş, bankalara, finas kurumlarına, sağlayıcılara veya firmalara, verilerin bulut ortamında saklanması hizmeti aldığımız kişi ve kurumlara, müşterilerimize gönderdiğimiz iletilerin gönderilmesi konusunda anlaşmalı olduğumuz kurumlara ve diğer üçüncü kişilere ilgili işbirliklerimiz çerçevesinde aktarılabilecektir.
Kişisel Verilerinizin Toplanma Şekli
Kişisel verileriniz;
Şirketimizin internet sitesi ve mobil uygulamalarındaki formlar aracılığıyla, ad, soyad, vatandaşlık numarası, pasaport numarası, adres, telefon, iş veya özel e-posta adresi, yaşı, cinsiyeti, mesleği, kullanıcı adı ve şifresi kullanılarak giriş yapılan sayfalardaki tercihleri, gerçekleştirilen işlemlerin IP kayıtları, tarayıcı tarafından toplanan çerez verileri ile gezinme süre ve detaylarını içeren veriler, konum verileri şeklinde;
Satış ve pazarlama departmanı çalışanlarımız, acentelerimiz, bayilerimiz, kağıt üzerindeki formlar, kartvizitler, dijital pazarlama ve çağrı merkezi gibi kanallarımız aracılığıyla sözlü, yazılı veya elektronik ortamdan;
Şirketimiz ile ticari ilişki kurmak, iş başvurusu yapmak, teklif vermek gibi amaçlarla, kartvizit, özgeçmiş (cv), teklif vermek ve sair yollarla kişisel verilerini paylaşan kişilerden alınan, fiziki veya sanal bir ortamda, yüz yüze ya da mesafeli, sözlü veya yazılı ya da elektronik ortamdan;
Ayrıca farklı kanallardan dolaylı yoldan elde edilen, web sitesi, blog, yarışma, anket, oyun, kampanya ve benzeri amaçlı kullanılan (mikro) web sitelerinden ve sosyal medyadan elde edilen veriler, e-bülten okuma veya tıklama hareketleri, kamuya açık veri tabanlarının sunduğu veriler, sosyal medya platformları (Facebook, Twitter, Google, Instagram, Snapchat vs) gibi sosyal paylaşım sitelerinden paylaşıma açık profil ve verilerden;
işlenebilmekte ve toplanabilmektedir.
Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR yürürlüğe girmeden önce elde edilen kişisel verileriniz, KVKK’nun yürürlük tarihi olan 7 Nisan 2016 tarihi ve EU General Data Protection Regulation – GDPR yürürlülük tarihi olan 25 Mayıs 2018’den önce hukuka uygun olarak elde edilmiş olan kişisel verileriniz de, bu belgede düzenlenen şart ve koşullara uygun olarak "Almanya" konumlu "7/24 güvenlikli ve her türlü koruma tedbiri alınmış" veri merkezi üzerindeki sunucularımızda işlenmekte ve muhafaza edilmektedir.
Kişisel Verilerin Saklanması ve Korunması
Kişisel verileriniz, şirketimiz nezdinde yer alan veri tabanında ve sistemlerde, Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR gereğince gizli olarak saklanacak; yasal zorunluluklar ve bu belgede belirtilen düzenlemeler haricinde hiçbir şekilde üçüncü kişilerle paylaşılmayacaktır. Şirketimiz, kişisel verilerinizin barındığı sistemleri ve veri tabanlarını, Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR gereği kişisel verilerin hukuka aykırı olarak işlenmesini önlemekle, yetkisiz kişilerin erişimlerini engellemekle; muhafazalarını sağlamak amacıyla hash, şifreleme, işlem kaydı, erişim yönetimi gibi yazılımsal tedbirleri ve fiziksel güvenlik önlemleri almakla mükelleftir. Kişisel verilerin yasal olmayan yollarla başkaları tarafından elde edilmesinin öğrenilmesi halinde durum derhal, yasal düzenlemeye uygun ve yazılı olarak Kişisel Verileri Koruma Kurulu’na bildirilecektir.
Kişisel veriler, bu bilgileri verme amacı geçerli olduğu sürece saklanacaktır. İhtiyaçlarınızın belirlenmesi, size daha çabuk hizmet verilmesi ve sonraki hizmet taleplerinizin karşılanması amacıyla, bizden aldığınız hizmetten sonra da verileriniz tarafımızdan işlenmeye devam edilecektir. Veriler, yasal sürelere tabi olarak ve yasal merciler ile ilgili kamu otoritelerine raporlama, bilgilendirme amaçları için tutulması veya mevzuat uyarınca daha uzun sürelerle saklanması gerekiyorsa bu sınırlara uyulacaktır. Saklanan, kaydedilen verilerin kaybolmaması, yetkisiz kişilerin eline geçmemesi ve hukuka aykırı kullanımların önlenmesi için gerekli güvenlik önlemleri tarafımızca alınacaktır.
Kişisel Verilerin Güncel ve Doğru Tutulması
KVKK’nun 4. maddesi uyarınca Şirketimizin kişisel verilerinizi doğru ve güncel olarak tutma yükümlülüğü bulunmaktadır. Bu kapsamda Şirketimizin yürürlükteki mevzuattan doğan yükümlülüklerini yerine getirebilmesi için Müşterilerimizin doğru ve güncel verilerini paylaşması veya web sitesi / mobil uygulama üzerinden güncellemesi gerekmektedir.
Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR Uyarınca Kişisel Veri Sahibinin Hakları
Kişisel Veri Sahibi, Şirketimize (veri sorumlusu) başvurarak kendisiyle ilgili;
SLBT 1645 sicil sayısında kayıtlı, "Serbest Liman ve Bölgesi Posta Kutusu No: 1633 Gazimağusa/KKTC" adresinde bulunan UIPAPP DIGITAL SERVICES LTD., Türkiye'de 6698 sayılı KVKK ve EU General Data Protection Regulation – GDPR kapsamında Veri Sorumlusu’dur.
Kişisel Veri Sahipleri, sorularını, görüşlerini veya taleplerini aşağıdaki iletişim kanallarından herhangi birisine yöneltebilir:
E-Posta: info@uipapp.com
Posta Adresi: Serbest Liman ve Bölgesi Posta Kutusu No: 1633 Gazimağusa/KKTC
Şirketimiz, iletilen taleplere, gerekçeli olmak ve 30 gün içinde cevap vermek kaydıyla olumlu/olumsuz yanıtını, yazılı veya dijital ortamdan verebilir. Taleplere ilişkin gerekli işlemlerin ücretsiz olması esastır. Ancak işlemlerin bir maliyet gerektirmesi halinde, Şirketimiz, ücret talebinde bulunma hakkını saklı tutar. Bu ücretler, Kişisel Verilerin Korunması Kurulu tarafından, Kişisel Verilerin korunması Kanunu’nun 13. maddesine göre belirlenen tarife üzerinden belirlenir.