SASAHUB — Çerez Politikası

v1.1

Belge Kimliği
LEG-003
Sürüm
1.1
Yürürlük tarihi
Resmî yayımlanma tarihi
Kontrol dili
Türkçe

Bölüm 1. Genel Hükümler

1.1. Politikanın Amacı

İşbu Çerez Politikası (“Cookie Policy” veya “Politika”), SASAHUB dijital platformunda (“Platform”) çerezlerin ve benzeri teknolojilerin kullanımına, Kullanıcıların bilgilendirilmesine, gerektiğinde açık rıza alınmasına, tercihlerin yönetilmesine ve bu teknolojilerle bağlantılı hakların kullanılmasına ilişkin esasları düzenler. Çerezler aracılığıyla kişisel veri işlendiği ölçüde SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ, Platform İşletmecisi ve uygulanabilir Türk mevzuatı bakımından Veri Sorumlusu sıfatıyla hareket eder.

1.2. Politikanın Hedefleri

Politika aşağıdaki amaçlarla hazırlanmıştır:

1.3. Kapsam

Politika, SASAHUB'ın resmî internet sitesi, mobil uygulamaları ve çerez, SDK, yerel depolama, cihaz tanımlayıcıları veya benzeri teknolojilerin kullanıldığı diğer dijital hizmetler bakımından uygulanır.

1.4. Temel İlkeler

İşletmeci; hukuka uygunluk, şeffaflık, amaçla sınırlılık, veri minimizasyonu, güvenlik, gizlilik, hesap verebilirlik, Privacy by Design ve Privacy by Default ilkelerine uygun hareket eder. Mevzuatın açık rıza aradığı isteğe bağlı teknolojiler, açık rıza alınmadan önce etkinleştirilmez.

1.5. Uygulanabilir Mevzuat

Çerez kullanımı, Kullanıcının bulunduğu yer, hizmetin niteliği ve fiilî veri işleme faaliyetleri dikkate alınarak uygulanması gereken emredici hukuk kurallarına tabidir. Türkiye bakımından kişisel verilerin korunmasına ilişkin mevzuat ve KVKK'nın resmî rehber ve kararları; AEA'daki Kullanıcılar bakımından ise uygulanabilir ulusal ePrivacy düzenlemeleri ile sonraki kişisel veri işleme faaliyetleri açısından GDPR dikkate alınır. Emredici bir hukuk kuralının Kullanıcıya daha yüksek koruma sağlaması hâlinde söz konusu hüküm uygulanır.

1.6. Platformun Uluslararası Niteliği

SASAHUB uluslararası dijital hizmetler sunar. Çerez kullanımı, farklı ülkelerde bulunan altyapı veya hizmet sağlayıcılarla bağlantılı olabilir. Kişisel verilerin yurt dışına aktarımı yalnızca hukuken geçerli bir aktarım mekanizması ve gerekli güvenceler mevcutsa gerçekleştirilir.

1.7. Diğer Resmî Belgelerle İlişki

Politika aşağıdaki belgelerle birlikte uygulanır:

1.8. Terimler

İşbu Politikada aksi belirtilmedikçe terimler Terms of Service ve Privacy Policy'deki anlamlarıyla kullanılır. “Çerez” terimi, bağlama göre çerezleri ve Kullanıcının cihazında bilgi saklayan veya bu bilgilere erişen benzeri teknolojileri kapsayabilir.

1.9. Elektronik Yayım

Güncel Politika, SASAHUB'ın resmî internet sitesinde, mobil uygulamasında veya başka bir resmî elektronik kaynağında yayımlanır. İşletmeci ayrıca Cookie Settings / Çerez Ayarları / Çerez Kaydı gibi, somut teknolojilere ilişkin bilgileri içeren bir yönetim arayüzü sağlayabilir.

1.10. Yürürlük

Politika, kurumsal onay sonrasında resmî olarak yayımlandığı tarihte yürürlüğe girer ve yeni bir sürümle değiştirilene kadar geçerli olur.

Bölüm 2. Çerezler ve Benzeri Teknolojiler

2.1. Çerez Nedir?

Çerezler, bir internet sitesi veya bağlantılı dijital hizmet tarafından Kullanıcının cihazına kaydedilen ya da cihazdan okunan küçük veri dosyaları veya veri parçalarıdır. Çerezler işlevsellik, güvenlik, tercihlerin saklanması, analiz veya diğer açıklanmış amaçlar için kullanılabilir.

2.2. Benzeri Teknolojiler

Platform, örnek olarak aşağıdaki teknolojileri kullanabilir:

2.3. Kullanım Amaçları

Çerezler yalnızca açıklanan amaçlarla; Platformun çalışması, oturum ve kimlik doğrulama, güvenlik, dolandırıcılığın önlenmesi, tercihlerin saklanması, performans ölçümü, analiz ve hizmet geliştirme amacıyla kullanılabilir.

2.4. Kullanıcının Belirlenebilirliği

Çerezler benzersiz tanımlayıcılar, IP adresi, oturum bilgileri, teknik parametreler veya diğer bilgileri içerebilir ya da oluşturabilir. Bir çerez Kullanıcının adını içermese dahi, ilgili bilgi bir gerçek kişiyi doğrudan veya dolaylı olarak belirlemeye ya da faaliyetleri belirli bir Kullanıcıyla ilişkilendirmeye imkân veriyorsa kişisel veri niteliği taşıyabilir.

2.5. Çerezler ve Kişisel Veriler

Çerezlerden elde edilen bilgi kişisel veri niteliğindeyse veya kişisel verilerle birleştiriliyorsa, Privacy Policy de uygulanır. Her hukuki sebep yalnızca ilgili işleme faaliyeti ve amacı bakımından kullanılabilir.

2.6. Kullanıldığı Kanallar

Teknolojiler internet sitesi, mobil uygulama, kullanıcı hesabı, yönetim arayüzleri ve diğer SASAHUB dijital hizmetlerinde kullanılabilir. Fiilen gerekli veya açıklanmış olmayan bir hizmette teknoloji kullanılmamalıdır.

2.7. Otomatik Çalışma

Kesinlikle gerekli teknolojiler, Kullanıcı tarafından açıkça talep edilen hizmetin sunulması için objektif olarak zorunluysa ve mevzuat izin veriyorsa otomatik çalışabilir. Açık rıza gerektiren isteğe bağlı teknolojiler, Kullanıcı aktif şekilde tercih yapana kadar varsayılan olarak kapalı tutulur.

2.8. Kullanımın Sınırlandırılması

Kullanıcı, isteğe bağlı teknolojileri Platform, tarayıcı veya cihaz ayarları üzerinden yönetebilir. Tarayıcı veya cihaz seviyesinde kesinlikle gerekli teknolojilerin engellenmesi bazı hizmetlerin çalışmamasına neden olabilir.

2.9. İlgili Belgeler

Çerezlerle oluşturulan veya elde edilen bilgiler Privacy Policy, Information Security Policy, Data Governance Policy ve Terms of Service ile birlikte değerlendirilir.

2.10. Teknik Değişiklikler

Platform geliştikçe kullanılan teknolojiler değişebilir. Amaç, kategori, alıcı, saklama süresi veya açık rıza mekanizmasında esaslı bir değişiklik olduğunda gerekli bilgilendirme güncellenir ve gerekiyorsa yeniden açık rıza alınır.

Bölüm 3. Çerez Kategorileri

3.1. Genel Sınıflandırma

Bir teknolojinin kategorisi, adı değil fiilî işlevi ve kullanım amacı esas alınarak belirlenir. Aynı teknoloji farklı ayar ve amaçlarda farklı hukuki değerlendirmelere tabi olabilir.

3.2. Kesinlikle Gerekli Çerezler

Kesinlikle gerekli çerezler, açıkça talep edilen bir fonksiyonun sunulması veya temel güvenliğin sağlanması için objektif olarak zorunlu olan teknolojilerdir. Oturumun sürdürülmesi, kimlik doğrulama, yük dengeleme, CSRF ve kötüye kullanım önleme, çerez tercihinin kaydedilmesi ve benzeri kritik işlevler buna örnek olabilir. Bu teknolojiler yalnızca uygulanabilir mevzuat izin verdiği ölçüde ayrıca açık rıza alınmaksızın kullanılır.

3.3. İşlevsel Çerezler

İşlevsel çerezler dil, bölge, arayüz ayarları ve diğer tercihleri saklayabilir. Somut işlev açıkça talep edilen hizmet için objektif olarak gerekli değilse ve mevzuat açık rıza arıyorsa, söz konusu teknoloji açık rıza alınmadan etkinleştirilmez.

3.4. Analitik Çerezler

Analitik teknolojiler ziyaret, özellik kullanımı, etkileşim yolları ve hizmet kalitesini ölçebilir. Açık rıza gerektiğinde bu çerezler opt-in öncesi çalıştırılmaz ve “gerekli” şeklinde yanlış sınıflandırılmaz.

3.5. Performans Çerezleri

Performans teknolojileri hız, hata, kararlılık ve teknik verimliliği ölçebilir. Bu faaliyet açıkça talep edilen hizmetin sunulması için kesinlikle gerekli değilse ve mevzuat açık rıza arıyorsa yalnızca rıza sonrasında kullanılır.

3.6. Güvenlik Çerezleri

Güvenlik çerezleri kimlik doğrulama, dolandırıcılığın önlenmesi, kötüye kullanımın tespiti ve altyapının korunması amacıyla kullanılabilir. Bir teknolojinin “security” olarak adlandırılması tek başına açık rıza istisnası yaratmaz; fiilî gereklilik değerlendirilir.

3.7. Üçüncü Taraf Çerezleri

Üçüncü taraf çerezleri dış bir hizmet sağlayıcı tarafından yerleştirilen veya okunan teknolojilerdir. Entegrasyondan önce amaç, sağlayıcının rolü, veri kategorileri, saklama süresi, yurt dışına aktarım ve açık rıza gerekliliği değerlendirilir.

3.8. Yeni Kategoriler

Yeni bir kategori kullanılmadan önce amacı ve hukuki sebebi değerlendirilir, Çerez Kaydı güncellenir ve gerekiyorsa teknoloji etkinleşmeden önce açık rıza alınır.

3.9. Açık Rıza Kuralı

Bir çerezin açık rıza olmaksızın kullanılmasına izin veren hukuki sebep yoksa, teknoloji Kullanıcının özgür, belirli, bilgilendirmeye dayanan ve tereddüde yer bırakmayacak aktif irade açıklamasından önce çalıştırılmaz.

3.10. İlgili Belgeler

Çerez kategorileri Privacy Policy, Information Security Policy ve Data Governance Policy ile birlikte değerlendirilir.

3.11. Sınıflandırmanın Güncelliği

İşletmeci fiilen çalışan teknolojileri periyodik olarak gözden geçirir; bir teknolojinin daha önce belirli bir kategoride yer almış olması bu sınıflandırmanın süresiz olarak geçerli olduğu anlamına gelmez.

Bölüm 4. Çerezlerin Kullanım Amaçları

4.1. Genel Hüküm

Çerezler yalnızca önceden belirlenmiş, hukuka uygun ve şeffaf amaçlarla kullanılır. Yeni ve uyumsuz bir amaç için kullanım, uygun hukuki sebep ve gerekli bilgilendirme olmaksızın gerçekleştirilemez.

4.2. Platformun Çalışması

Kesinlikle gerekli teknolojiler sayfa yükleme, oturum, kimlik doğrulama, korumalı alanlara erişim, form/sepet işlevleri, ağ dayanıklılığı ve diğer temel hizmetleri sağlayabilir.

4.3. Kullanıcı Tercihleri

Dil, bölge, görünüm ve diğer tercihler saklanabilir. Hukuki değerlendirme, saklamanın Kullanıcı tarafından açıkça talep edilen fonksiyon için objektif olarak gerekli olup olmadığına göre yapılır.

4.4. Güvenlik

Çerezler şüpheli girişleri tespit etmek, otomatik saldırıları engellemek, dolandırıcılığı önlemek, kötüye kullanımı tespit etmek ve güvenlik durumunu korumak amacıyla kullanılabilir.

4.5. Analiz ve Geliştirme

Gerekli hukuki sebep mevcutsa hizmet kullanımı, hatalar, kararlılık, arayüz ve fonksiyon geliştirme amacıyla analiz yapılabilir.

4.6. İstatistik

Mümkün olduğu ölçüde istatistikler toplulaştırılmış veya anonim hâle getirilmiş biçimde kullanılır. Sonradan anonimleştirme, cihazda bilgi saklanması veya okunması aşamasında açık rıza gerekiyorsa bu gerekliliği ortadan kaldırmaz.

4.7. Hukuki Yükümlülükler

Çerez tercihinin kaydı, güvenlik, denetim veya kanunen zorunlu diğer işlevler için teknoloji kullanılabilir; bunun hukuki sebebi somut amaçla sınırlı tutulur.

4.8. Üçüncü Taraf Teknolojileri

Dış teknolojiler yalnızca açıklanan amaçlar ve sözleşmesel/teknik sınırlar dâhilinde kullanılır. Sağlayıcının kendi amacı otomatik olarak SASAHUB'ın amacı sayılmaz.

4.9. Amaç Genişletme Yasağı

Kullanıcıya açıklanmayan gizli takip veya benzeri amaçlarla çerez kullanılmaz. Kullanıcının siteyi kullanmaya devam etmesi, açık rıza gerektiren çerezlere onay anlamına gelmez.

4.10. İlgili Belgeler

Kişisel veri işleniyorsa Privacy Policy ve Data Governance Policy; güvenlik bakımından Information Security Policy uygulanır.

4.11. Asgari Kayıt Bilgileri

Fiilen kullanılan her teknoloji için en az kategori, amaç, sağlayıcı, süre, birinci/üçüncü taraf niteliği ve hukuki sebep belirlenmelidir.

Bölüm 5. Üçüncü Taraf Çerezleri ve Teknolojileri

5.1. Genel Hükümler

SASAHUB, cihazda bilgi saklayan veya bilgiye erişen üçüncü taraf teknolojilerinden yararlanabilir. Böyle bir hizmetin kullanılması İşletmecinin bilgilendirme, açık rıza ve hukuka uygunluk yükümlülüklerini ortadan kaldırmaz.

5.2. Sağlayıcı Kategorileri

Sağlayıcılar; hosting, CDN, bulut altyapısı, analitik, bilgi güvenliği, ödeme altyapısı, kimlik doğrulama, iletişim, teknik destek ve Platformun çalışması için gerekli diğer teknoloji sağlayıcılarını kapsayabilir.

5.3. Amaçlar

Üçüncü taraf teknolojileri güvenlik, kimlik doğrulama, performans, analitik, ödeme, iletişim ve diğer açıklanmış Platform fonksiyonları için kullanılabilir.

5.4. Sağlayıcı İncelemesi

İşletmeci; sözleşme koşullarını, güvenliği, işleme yerini, saklama süresini, silme mekanizmasını, alt işleyenleri, yurt dışına aktarımı ve consent araçlarını değerlendirebilir.

5.5. Üçüncü Taraf Belgeleri

Sağlayıcı bağımsız bir veri sorumlusu olarak hareket ediyorsa kendi aydınlatma metinleri de uygulanabilir. SASAHUB, sağlayıcı seçimi, entegrasyonu veya veri aktarımı bakımından mevzuatın kendisine yüklediği sorumluluktan feragat etmez.

5.6. Yurt Dışı İşleme

Yabancı bir sağlayıcıya kişisel veri aktarımı Privacy Policy ve uygulanabilir yurt dışına aktarım kurallarına uygun şekilde gerçekleştirilir.

5.7. Asgari Erişim

Sağlayıcıya yalnızca hizmetin sunulması için gerekli veri ve erişimler verilir.

5.8. Güvenlik

İşletmeci, kendi rolü çerçevesinde uygun sözleşmesel, idari ve teknik tedbirleri alır ve sağlayıcı uyumunu makul ölçüde gözetir.

5.9. Açık Rıza

Üçüncü taraf teknolojisi açık rıza gerektiriyorsa rıza alınmadan etkinleştirilmez. Teknoloji kesinlikle gerekli değilse, reddedilmesi temel hizmete erişimi engellememelidir.

5.10. Sağlayıcı Değişikliği

Yeni sağlayıcı devreye alınmadan önce veya eş zamanlı olarak Çerez Kaydı güncellenir. Amaç veya rıza kapsamı değişirse yeniden açık rıza alınır.

5.11. İlgili Belgeler

Privacy Policy, Payment Policy, Information Security Policy, Data Governance Policy ve Terms of Service uygulanır.

5.12. Kamuya Açık Bilgi

Somut sağlayıcı, çerez/SDK adı, amaç ve saklama süresi Çerez Kaydı, Cookie Settings veya başka kolay erişilebilir bir arayüz üzerinden Kullanıcıya sunulur.

Bölüm 6. Kullanıcının Açık Rızası

6.1. Genel Hükümler

Mevzuat önceden açık rıza alınmasını gerektiriyorsa isteğe bağlı çerezler ve benzeri teknolojiler ancak rıza sonrasında etkinleştirilir.

6.2. Açık Rızanın Unsurları

Açık rıza özgür iradeyle, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve aktif bir davranışla açıklanmalıdır. Sessizlik, sitede gezinmeye devam etme, önceden işaretlenmiş kutular veya hareketsizlik, opt-in gereken durumlarda açık rıza sayılmaz.

6.3. Rıza Gerektiren Kategoriler

Açık rıza olmaksızın kullanımına izin veren başka bir hukuki sebep bulunmayan tüm isteğe bağlı teknolojiler için rıza alınır. “Analitik”, “performans” veya “işlevsel” etiketi tek başına rıza yükümlülüğünü kaldırmaz.

6.4. Çerez Banner'ının İlk Katmanı

Çerez banner'ı kullanılıyorsa Kullanıcıya anlaşılır seçimler sunulur. “Tümünü Kabul Et”, “İsteğe Bağlıları Reddet” ve “Tercihler” seçenekleri kolayca görülebilir olmalı; tasarım Kullanıcıyı gereksiz biçimde rıza vermeye yönlendirmemelidir.

6.5. Tercih Yönetimi ve Rızanın Geri Alınması

Kullanıcı rızasını her zaman Cookie Settings veya eşdeğer, sürekli erişilebilir bir araç üzerinden değiştirebilir veya geri alabilir. Rızayı geri almak, rıza vermekten daha zor olmamalıdır.

6.6. Reddetmenin Hizmete Etkisi

İsteğe bağlı çerezlerin reddedilmesi, bu çerezler açıkça talep edilen hizmet için objektif olarak gerekli değilse Platformun temel fonksiyonlarına erişimi tek başına engellemez. Çerez duvarları yalnızca uygulanabilir mevzuata uygun olduğu ölçüde ve gereken şartlarla kullanılabilir.

6.7. Tercih Değişikliği

Yeni tercih sonraki işlemlere uygulanır. Teknik olarak mümkün olduğu ölçüde daha önce yerleştirilen isteğe bağlı çerezler silinir, devre dışı bırakılır veya okunmaları durdurulur.

6.8. Rıza Kaydı

İşletmeci, uyum ve denetim amacıyla seçimin tarihi, banner/Politika sürümü, izin verilen kategoriler, rıza kimliği ve değişiklik/geri alma kaydı gibi sınırlı bilgileri saklayabilir.

6.9. Mobil Uygulamalar

Mobil uygulamada seçim; uygulama arayüzü, işletim sistemi izinleri, cihaz gizlilik ayarları, SDK consent management veya diğer uygun mekanizmalarla yönetilebilir.

6.10. Aydınlatma ile Açık Rızanın Ayrılığı

Aydınlatma yükümlülüğü ile açık rıza farklı hukuki işlemlerdir. İşletmeci, isteğe bağlı çerezler için gerekli açık rıza yerine “Cookie Policy'yi kabul ediyorum” şeklinde genel onay kullanmaz ve açık rızayı Terms of Service kabulüyle birleştirmez.

6.11. Yeniden Açık Rıza

Amaç, kategori, alıcı, teknoloji veya işleme kapsamı önemli ölçüde değiştiğinde ya da mevzuat gerektirdiğinde yeni açık rıza alınır. Gereksiz sıklıkta rıza talebiyle “rıza yorgunluğu” yaratılmasından kaçınılır.

Bölüm 7. Çerezlerin ve Tercihlerin Yönetimi

7.1. Seçim Hakkı

Kullanıcı, mevzuatın seçim hakkı tanıdığı isteğe bağlı teknolojiler için tercihini belirleyebilir ve daha sonra değiştirebilir.

7.2. Yönetim Araçları

Tercihler Cookie Settings, banner, kullanıcı hesabı, uygulama ayarları, tarayıcı veya mobil cihaz üzerinden yönetilebilir.

7.3. Tarayıcı Ayarları

Tarayıcılar çerezleri görüntüleme, silme veya engelleme imkânı sağlayabilir. Bu ayarlar Platformdan bağımsızdır ve zorunlu işlevleri de etkileyebilir.

7.4. Mobil Cihaz Ayarları

Mobil işletim sistemleri tanımlayıcılar, tracking, yerel depolama ve SDK'lar için izin ve kısıtlama araçları sunabilir. SASAHUB bu sistem ayarlarını teknik olarak mümkün ve hukuken gerekli olduğu ölçüde dikkate alır.

7.5. Tercih Değişikliği

Yeni seçim kaydedildikten sonra gelecekteki kullanıma uygulanır ve teknik olarak mümkün olduğu ölçüde geri alınan isteğe bağlı teknolojilerin sonraki kullanımı durdurulur.

7.6. Kesinlikle Gerekli Teknolojiler

Objektif olarak zorunlu ve hukuken açık rıza olmaksızın kullanılabilen bir teknoloji Platform arayüzünde devre dışı bırakılamayabilir. Kullanıcı tarayıcı/cihaz seviyesinde engelleme yapabilir; bu durumda ilgili hizmet çalışmayabilir.

7.7. Üçüncü Taraf Kontrolleri

Haricî sağlayıcı kendi opt-out veya privacy controls araçlarını sunuyorsa Kullanıcı bunları da kullanabilir. Bu durum SASAHUB'ın sağlaması gereken açık rıza mekanizmasının yerine geçmez.

7.8. Değişikliğin Etkisi

Tercih değişikliği ileriye etkili olup, daha önce hukuka uygun şekilde yapılmış işlemleri hukuka aykırı hâle getirmez.

7.9. Destek

Çerezlerle ilgili sorular privacy@sasahub.com.tr veya support@sasahub.com.tr adreslerine iletilebilir.

7.10. İlgili Hükümler

Açık rıza Bölüm 6'da; kişisel veri işleme Privacy Policy'de düzenlenir.

7.11. Arayüze Erişilebilirlik

İşletmeci Çerez Ayarlarına kolay ve sürekli erişim sağlamayı; Kullanıcının tercihlerini değiştirmek için gizli veya gereksiz derecede karmaşık menüler kullanmamasını amaçlar.

Bölüm 8. Çerezlerin Devre Dışı Bırakılmasının Sonuçları

8.1. Genel Hükümler

Kullanıcı isteğe bağlı çerezleri reddedebilir. Bu ret Terms of Service'in ihlali sayılmaz.

8.2. İşlevselliğe Etki

Çerezlerin engellenmesi, somut kategoriye bağlı olarak tekrar giriş yapılmasına, ayarların kaybolmasına, bazı fonksiyonların sınırlanmasına veya kişiselleştirmenin azalmasına neden olabilir.

8.3. Kesinlikle Gerekli Çerezler

Zorunlu oturum, güvenlik veya anti-fraud teknolojilerinin cihaz seviyesinde engellenmesi; kimlik doğrulama, güvenli işlemler veya hizmetin düzgün çalışmasını engelleyebilir.

8.4. İsteğe Bağlı Kategoriler

Analitik, performans ve diğer isteğe bağlı teknolojilerin reddedilmesi, söz konusu teknoloji belirli bir açıkça talep edilen işlev için zorunlu değilse temel Platform kullanımını genel olarak engellememelidir.

8.5. Üçüncü Taraf Hizmetleri

Haricî teknolojinin kapatılması buna bağlı ek bir hizmetin çalışmamasına neden olabilir. Teknoloji somut hizmet için zorunluysa Kullanıcı bu konuda önceden bilgilendirilir.

8.6. Kullanıcı Seçimi ve İşletmecinin Sorumluluğu

Kullanıcı kendi ayarlarını yönetir; ancak İşletmeci hukuka aykırı çerez yapılandırmasının veya eksik consent mekanizmasının sorumluluğunu Kullanıcıya yükleyemez.

8.7. Yeniden Etkinleştirme

Daha önce reddedilen kategorinin yeniden açılması sayfanın yenilenmesini, tekrar giriş yapılmasını veya ayarların yeniden kaydedilmesini gerektirebilir.

8.8. Sorumluluğun Sınırlandırılması

Kullanıcının objektif olarak gerekli teknolojileri teknik olarak engellemesi nedeniyle çalışmayan fonksiyonlar bakımından, emredici mevzuatta aksi öngörülmedikçe İşletmeci tam işlevsellik garantisi vermez.

8.9. İlgili Belgeler

Terms of Service, Privacy Policy ve Information Security Policy uygulanır.

8.10. Son Kural

Reddetmenin sonuçları gerçek teknik bağımlılığa dayanmalı ve Kullanıcıyı isteğe bağlı çerezlere rıza vermeye zorlayan yapay bir engel olarak kullanılmamalıdır.

Bölüm 9. Çerezlerin Saklama Süreleri

9.1. Genel Hükümler

Çerezler, açıklanan amaç için gerekli olan süreden daha uzun kullanılmaz veya saklanmaz; veri minimizasyonu ve uygulanabilir mevzuat dikkate alınır.

9.2. Oturum Çerezleri

Session Cookie'ler çoğunlukla oturumun veya tarayıcının kapanmasıyla sona erer; belirli teknik fonksiyonun gerektirdiği kısa süreler saklıdır.

9.3. Kalıcı Çerezler

Persistent Cookie'ler önceden belirlenen süre boyunca cihazda kalabilir. Süre amaçla ölçülü olmalı ve Çerez Kaydında belirtilmelidir.

9.4. Üçüncü Taraf Çerezleri

Haricî teknolojinin süresi sağlayıcı yapılandırması ve sözleşme koşullarına bağlı olabilir. İşletmeci süreyi mümkün olduğunca sınırlar ve fiilî süreyi kamuya açık kayıtta gösterir.

9.5. Süre Değişikliği

Saklama süresinin önemli ölçüde uzatılması, hukuki sebebin yeniden değerlendirilmesini ve gerektiğinde bilgilendirme veya açık rızanın yenilenmesini gerektirir.

9.6. Erken Silme

Kullanıcı çerezleri tarayıcı/cihaz ayarlarından veya Platformun ilgili arayüzünden silebilir.

9.7. Minimizasyon

İsteğe bağlı çerezler objektif gerekçe olmaksızın belirsiz veya orantısız uzun sürelerle saklanmaz.

9.8. Kullanımın Sona Ermesi

Süre sona erdiğinde çerez silinir, geçersiz hâle gelir veya kullanılmaz. Açık rıza geri alındığında, başka bir hukuki sebep bulunmadıkça rızaya dayalı sonraki işleme durdurulur.

9.9. İlgili Belgeler

Çerezler aracılığıyla elde edilen veya oluşturulan kişisel verilerin saklama süresi ayrıca Privacy Policy'ye tabidir.

9.10. Kamuya Açık Kayıt

Fiilen kullanılan her teknoloji için saklama süresi veya sürenin belirlenme kriteri Çerez Kaydında gösterilir.

Bölüm 10. Çerezlerle Bağlantılı Yurt Dışına Veri Aktarımı

10.1. Genel Hükümler

Çerez kullanımı, farklı ülkelerdeki teknik altyapı üzerinden veri işlenmesine neden olabilir. Bilginin kişisel veri niteliği taşıması hâlinde yurt dışına aktarım Privacy Policy ve uygulanabilir mevzuata uygun şekilde gerçekleştirilir.

10.2. Uluslararası Altyapı

Bulut servisleri, CDN, veri merkezleri, güvenlik, analitik, monitoring veya diğer teknoloji çözümleri, hukuki ve teknik değerlendirme sonrasında kullanılabilir.

10.3. Sağlayıcılara Aktarım

Sağlayıcıya yalnızca somut hizmet için gerekli bilgi aktarılır; sağlayıcının veri işleyen, bağımsız veya ortak veri sorumlusu sıfatı dikkate alınır.

10.4. Kişisel Verilerin Yurt Dışına Aktarılması

KVKK kapsamındaki kişisel veriler bakımından aktarım, yürürlükteki KVKK m.9 çerçevesinde kullanılabilen mekanizmalardan birine dayanır; buna uygulanabilir yeterlilik kararı, uygun güvenceler (standart sözleşmeler dâhil) veya Kanunda öngörülen arızi/istisnai hâller dâhil olabilir. Diğer yargı alanları bakımından ilgili zorunlu aktarım mekanizmaları uygulanır.

10.5. Güvenceler

İşletmeci; sözleşmesel, idari ve teknik tedbirleri, veri kategorilerini, ülkeleri, alıcıları, sonraki aktarımları ve erişim risklerini değerlendirir.

10.6. Uluslararası Sağlayıcılar

Bir sağlayıcının uluslararası faaliyet göstermesi tek başına yurt dışına aktarım için hukuki sebep oluşturmaz. Fiilî veri akışı ve geçerli aktarım mekanizması ayrıca belirlenir.

10.7. Altyapı Değişikliği

Saklama ülkesinin veya alıcının değişmesi önceden değerlendirilir; Kullanıcıya verilen bilgileri etkiliyorsa Çerez Kaydı ve Privacy Policy güncellenir.

10.8. AEA ve Diğer Bölgelerdeki Kullanıcılar

Terminal ekipmanına erişim, consent veya transfer bakımından Kullanıcının bulunduğu yerde ek zorunlu kurallar uygulanıyorsa bu kurallar ilgili işleme faaliyeti için dikkate alınır.

10.9. İlgili Belgeler

Yurt dışına kişisel veri aktarımının ayrıntıları Privacy Policy'de; güvenlik yükümlülükleri Information Security Policy ve Data Governance Policy'de düzenlenir.

10.10. Özel Prosedürlerin Önceliği

Bu bölüm; standart sözleşme, düzenleyici bildirim, aktarım etki değerlendirmesi veya başka zorunlu bir prosedürün yerine geçmez.

Bölüm 11. Politikanın Değiştirilmesi

11.1. Genel Hükümler

Politika; mevzuat, Platform, sağlayıcı, teknoloji veya işleme amaçlarında değişiklik olduğunda gözden geçirilir.

11.2. Güncelleme Nedenleri

Hukuki gereklilikler, çerez kategorileri, SDK'lar, sağlayıcılar, yurt dışına veri akışları, güvenlik fonksiyonları, consent arayüzü veya iç süreçlerin değişmesi güncelleme nedeni olabilir.

11.3. Yeni Sürümün Yayımlanması

Yeni sürüm resmî internet sitesinde veya uygulamada yayımlanır. Önemli değişiklikler Platform arayüzü veya diğer resmî kanallar üzerinden ayrıca bildirilebilir.

11.4. Değişikliklerin Yürürlüğü

Değişiklikler belirtilen tarihte yürürlüğe girer. Yeni bir işleme faaliyeti için yeni açık rıza gerekiyorsa ilgili teknoloji rıza alınmadan çalıştırılmaz.

11.5. Yeni Teknolojiler

Yeni teknoloji; sınıflandırma, Çerez Kaydı güncellemesi ve gerekli notice/consent mekanizması tamamlanmadan etkinleştirilmez.

11.6. Kullanıcının Bilgi Edinmesi

Kullanıcı güncel Politikaya her zaman erişebilir. Platformu kullanmaya devam etmek, mevzuat aktif açık rıza arıyorsa yeni isteğe bağlı çerezlere onay sayılmaz.

11.7. Mevcut Tercihler

Metnin güncellenmesi önceki tercihi otomatik olarak değiştirmez. Yeni amaç veya işleme kapsamı önceki açık rızayı aşıyorsa yeni rıza alınır.

11.8. Uluslararası Uygulama

Değişiklikler, ilgili işleme faaliyetine uygulanması gereken diğer ülkelerin emredici kuralları dikkate alınarak yapılır.

11.9. Diğer Belgelerle Koordinasyon

Cookie Policy'nin değişmesi Privacy Policy, Terms of Service veya diğer belgeleri kendiliğinden değiştirmez; bağlantılı değişikliklerde belgeler birlikte güncellenir.

11.10. Sürüm Kontrolü

İşletmeci sürüm numarasını, onay tarihini, yürürlük tarihini ve gerektiğinde önemli değişikliklere ilişkin Change Log'u muhafaza eder.

Bölüm 12. İletişim ve Son Hükümler

12.1. Uygulama

Politika, çerez veya benzeri teknolojilerin fiilen kullanıldığı tüm SASAHUB dijital hizmetlerine uygulanır.

12.2. SASAHUB Resmî Belgeleriyle İlişki

Politika; Terms of Service, Privacy Policy, Seller Policy, Buyer Policy, Payment Policy, Refund & Return Policy, Information Security Policy, Data Governance Policy, AI Usage Policy, AML/KYC Policy, Export Control & Sanctions Policy, Dispute Resolution & Complaints Policy ve diğer SASAHUB belgeleriyle, her belgenin kendi düzenleme alanı içinde birlikte uygulanır.

12.3. İletişim

Çerez ve gizlilik konuları için:

12.4. Başvuruların Değerlendirilmesi

Başvurular uygulanabilir mevzuatta öngörülen süre ve usullere göre ele alınır. Kişisel verilere ilişkin talepler Privacy Policy ve ilgili kişi başvuru prosedürüne uygun şekilde işlenir.

12.5. Kısmi Geçersizlik

Herhangi bir hükmün geçersiz olması, diğer hükümlerin bağımsız olarak uygulanabildiği ölçüde geçerliliğini etkilemez.

12.6. Uygulanacak Hukuk

Hukuk seçiminin mümkün olduğu ölçüde işbu Politika Türkiye Cumhuriyeti hukukuna tabidir; başka bir yargı alanının uygulanması zorunlu emredici hükümleri saklıdır.

12.7. Yürürlük

Politika kurumsal onaydan sonra resmî yayımlanma tarihinde yürürlüğe girer.

12.8. Belge Bilgileri

12.9. Resmî Dil Sürümleri

Politika Türkçe, Rusça ve İngilizce yayımlanabilir. Türkçe sürüm kontrol metnidir, emredici mevzuatta aksi öngörülmedikçe dil farklılıklarında Türkçe sürüm esas alınır. Çeviriler aynı hukuki içeriği yansıtmalıdır.

12.10. Belgenin Tamamlanması

İşbu Cookie Policy v1.1, SASAHUB'ın Çerez Politikasıdır ve Privacy Policy ile Terms of Service ile birlikte uygulanır.

Ek A. Çerez Kaydı ve Zorunlu Bilgiler

Fiilen kullanılan teknolojilerin güncel listesi Cookie Settings / Çerez Ayarları / Çerez Kaydı içinde erişilebilir tutulmalıdır. Her çerez, SDK veya benzeri teknoloji için uygulanabildiği ölçüde aşağıdaki bilgiler sunulur: