SASAHUB — Çerez Politikası
v1.1
Bölüm 1. Genel Hükümler
1.1. Politikanın Amacı
İşbu Çerez Politikası (“Cookie Policy” veya “Politika”), SASAHUB dijital platformunda (“Platform”) çerezlerin ve benzeri teknolojilerin kullanımına, Kullanıcıların bilgilendirilmesine, gerektiğinde açık rıza alınmasına, tercihlerin yönetilmesine ve bu teknolojilerle bağlantılı hakların kullanılmasına ilişkin esasları düzenler. Çerezler aracılığıyla kişisel veri işlendiği ölçüde SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ, Platform İşletmecisi ve uygulanabilir Türk mevzuatı bakımından Veri Sorumlusu sıfatıyla hareket eder.
1.2. Politikanın Hedefleri
Politika aşağıdaki amaçlarla hazırlanmıştır:
- kullanılan teknolojiler hakkında şeffaf bilgi sağlamak;
- çerez kategorilerini ve kullanım amaçlarını tanımlamak;
- kesinlikle gerekli ve isteğe bağlı teknolojileri ayırmak;
- açık rızanın alınması, kaydedilmesi, değiştirilmesi ve geri alınmasına ilişkin kuralları belirlemek;
- Çerez Ayarlarına erişim sağlamak;
- kişisel verilerin ve dijital güvenliğin korunmasını desteklemek;
- uygulanabilir mevzuata uyumu sağlamak.
1.3. Kapsam
Politika, SASAHUB'ın resmî internet sitesi, mobil uygulamaları ve çerez, SDK, yerel depolama, cihaz tanımlayıcıları veya benzeri teknolojilerin kullanıldığı diğer dijital hizmetler bakımından uygulanır.
1.4. Temel İlkeler
İşletmeci; hukuka uygunluk, şeffaflık, amaçla sınırlılık, veri minimizasyonu, güvenlik, gizlilik, hesap verebilirlik, Privacy by Design ve Privacy by Default ilkelerine uygun hareket eder. Mevzuatın açık rıza aradığı isteğe bağlı teknolojiler, açık rıza alınmadan önce etkinleştirilmez.
1.5. Uygulanabilir Mevzuat
Çerez kullanımı, Kullanıcının bulunduğu yer, hizmetin niteliği ve fiilî veri işleme faaliyetleri dikkate alınarak uygulanması gereken emredici hukuk kurallarına tabidir. Türkiye bakımından kişisel verilerin korunmasına ilişkin mevzuat ve KVKK'nın resmî rehber ve kararları; AEA'daki Kullanıcılar bakımından ise uygulanabilir ulusal ePrivacy düzenlemeleri ile sonraki kişisel veri işleme faaliyetleri açısından GDPR dikkate alınır. Emredici bir hukuk kuralının Kullanıcıya daha yüksek koruma sağlaması hâlinde söz konusu hüküm uygulanır.
1.6. Platformun Uluslararası Niteliği
SASAHUB uluslararası dijital hizmetler sunar. Çerez kullanımı, farklı ülkelerde bulunan altyapı veya hizmet sağlayıcılarla bağlantılı olabilir. Kişisel verilerin yurt dışına aktarımı yalnızca hukuken geçerli bir aktarım mekanizması ve gerekli güvenceler mevcutsa gerçekleştirilir.
1.7. Diğer Resmî Belgelerle İlişki
Politika aşağıdaki belgelerle birlikte uygulanır:
- Privacy Policy;
- Terms of Service;
- Information Security Policy;
- Data Governance Policy;
- AI Usage Policy;
- teknoloji bir ödeme hizmetiyle bağlantılıysa Payment Policy;
- SASAHUB'ın diğer resmî belgeleri. Privacy Policy genel kişisel veri işleme faaliyetlerini; işbu Politika ise çerez ve benzeri teknolojilerin kullanımını düzenler.
1.8. Terimler
İşbu Politikada aksi belirtilmedikçe terimler Terms of Service ve Privacy Policy'deki anlamlarıyla kullanılır. “Çerez” terimi, bağlama göre çerezleri ve Kullanıcının cihazında bilgi saklayan veya bu bilgilere erişen benzeri teknolojileri kapsayabilir.
1.9. Elektronik Yayım
Güncel Politika, SASAHUB'ın resmî internet sitesinde, mobil uygulamasında veya başka bir resmî elektronik kaynağında yayımlanır. İşletmeci ayrıca Cookie Settings / Çerez Ayarları / Çerez Kaydı gibi, somut teknolojilere ilişkin bilgileri içeren bir yönetim arayüzü sağlayabilir.
1.10. Yürürlük
Politika, kurumsal onay sonrasında resmî olarak yayımlandığı tarihte yürürlüğe girer ve yeni bir sürümle değiştirilene kadar geçerli olur.
Bölüm 2. Çerezler ve Benzeri Teknolojiler
2.1. Çerez Nedir?
Çerezler, bir internet sitesi veya bağlantılı dijital hizmet tarafından Kullanıcının cihazına kaydedilen ya da cihazdan okunan küçük veri dosyaları veya veri parçalarıdır. Çerezler işlevsellik, güvenlik, tercihlerin saklanması, analiz veya diğer açıklanmış amaçlar için kullanılabilir.
2.2. Benzeri Teknolojiler
Platform, örnek olarak aşağıdaki teknolojileri kullanabilir:
- Local Storage ve Session Storage;
- mobil uygulama SDK'ları;
- uygulama ve cihaz tanımlayıcıları;
- piksel etiketleri ve web beacon teknolojileri;
- dolandırıcılık önleme ve güvenlik belirteçleri;
- tarayıcı API'leri ve diğer yerel tanımlayıcılar. Benzer işlev gören teknolojiler, uygun olduğu ölçüde işbu Politika kapsamındaki kurallara tabidir.
2.3. Kullanım Amaçları
Çerezler yalnızca açıklanan amaçlarla; Platformun çalışması, oturum ve kimlik doğrulama, güvenlik, dolandırıcılığın önlenmesi, tercihlerin saklanması, performans ölçümü, analiz ve hizmet geliştirme amacıyla kullanılabilir.
2.4. Kullanıcının Belirlenebilirliği
Çerezler benzersiz tanımlayıcılar, IP adresi, oturum bilgileri, teknik parametreler veya diğer bilgileri içerebilir ya da oluşturabilir. Bir çerez Kullanıcının adını içermese dahi, ilgili bilgi bir gerçek kişiyi doğrudan veya dolaylı olarak belirlemeye ya da faaliyetleri belirli bir Kullanıcıyla ilişkilendirmeye imkân veriyorsa kişisel veri niteliği taşıyabilir.
2.5. Çerezler ve Kişisel Veriler
Çerezlerden elde edilen bilgi kişisel veri niteliğindeyse veya kişisel verilerle birleştiriliyorsa, Privacy Policy de uygulanır. Her hukuki sebep yalnızca ilgili işleme faaliyeti ve amacı bakımından kullanılabilir.
2.6. Kullanıldığı Kanallar
Teknolojiler internet sitesi, mobil uygulama, kullanıcı hesabı, yönetim arayüzleri ve diğer SASAHUB dijital hizmetlerinde kullanılabilir. Fiilen gerekli veya açıklanmış olmayan bir hizmette teknoloji kullanılmamalıdır.
2.7. Otomatik Çalışma
Kesinlikle gerekli teknolojiler, Kullanıcı tarafından açıkça talep edilen hizmetin sunulması için objektif olarak zorunluysa ve mevzuat izin veriyorsa otomatik çalışabilir. Açık rıza gerektiren isteğe bağlı teknolojiler, Kullanıcı aktif şekilde tercih yapana kadar varsayılan olarak kapalı tutulur.
2.8. Kullanımın Sınırlandırılması
Kullanıcı, isteğe bağlı teknolojileri Platform, tarayıcı veya cihaz ayarları üzerinden yönetebilir. Tarayıcı veya cihaz seviyesinde kesinlikle gerekli teknolojilerin engellenmesi bazı hizmetlerin çalışmamasına neden olabilir.
2.9. İlgili Belgeler
Çerezlerle oluşturulan veya elde edilen bilgiler Privacy Policy, Information Security Policy, Data Governance Policy ve Terms of Service ile birlikte değerlendirilir.
2.10. Teknik Değişiklikler
Platform geliştikçe kullanılan teknolojiler değişebilir. Amaç, kategori, alıcı, saklama süresi veya açık rıza mekanizmasında esaslı bir değişiklik olduğunda gerekli bilgilendirme güncellenir ve gerekiyorsa yeniden açık rıza alınır.
Bölüm 3. Çerez Kategorileri
3.1. Genel Sınıflandırma
Bir teknolojinin kategorisi, adı değil fiilî işlevi ve kullanım amacı esas alınarak belirlenir. Aynı teknoloji farklı ayar ve amaçlarda farklı hukuki değerlendirmelere tabi olabilir.
3.2. Kesinlikle Gerekli Çerezler
Kesinlikle gerekli çerezler, açıkça talep edilen bir fonksiyonun sunulması veya temel güvenliğin sağlanması için objektif olarak zorunlu olan teknolojilerdir. Oturumun sürdürülmesi, kimlik doğrulama, yük dengeleme, CSRF ve kötüye kullanım önleme, çerez tercihinin kaydedilmesi ve benzeri kritik işlevler buna örnek olabilir. Bu teknolojiler yalnızca uygulanabilir mevzuat izin verdiği ölçüde ayrıca açık rıza alınmaksızın kullanılır.
3.3. İşlevsel Çerezler
İşlevsel çerezler dil, bölge, arayüz ayarları ve diğer tercihleri saklayabilir. Somut işlev açıkça talep edilen hizmet için objektif olarak gerekli değilse ve mevzuat açık rıza arıyorsa, söz konusu teknoloji açık rıza alınmadan etkinleştirilmez.
3.4. Analitik Çerezler
Analitik teknolojiler ziyaret, özellik kullanımı, etkileşim yolları ve hizmet kalitesini ölçebilir. Açık rıza gerektiğinde bu çerezler opt-in öncesi çalıştırılmaz ve “gerekli” şeklinde yanlış sınıflandırılmaz.
3.5. Performans Çerezleri
Performans teknolojileri hız, hata, kararlılık ve teknik verimliliği ölçebilir. Bu faaliyet açıkça talep edilen hizmetin sunulması için kesinlikle gerekli değilse ve mevzuat açık rıza arıyorsa yalnızca rıza sonrasında kullanılır.
3.6. Güvenlik Çerezleri
Güvenlik çerezleri kimlik doğrulama, dolandırıcılığın önlenmesi, kötüye kullanımın tespiti ve altyapının korunması amacıyla kullanılabilir. Bir teknolojinin “security” olarak adlandırılması tek başına açık rıza istisnası yaratmaz; fiilî gereklilik değerlendirilir.
3.7. Üçüncü Taraf Çerezleri
Üçüncü taraf çerezleri dış bir hizmet sağlayıcı tarafından yerleştirilen veya okunan teknolojilerdir. Entegrasyondan önce amaç, sağlayıcının rolü, veri kategorileri, saklama süresi, yurt dışına aktarım ve açık rıza gerekliliği değerlendirilir.
3.8. Yeni Kategoriler
Yeni bir kategori kullanılmadan önce amacı ve hukuki sebebi değerlendirilir, Çerez Kaydı güncellenir ve gerekiyorsa teknoloji etkinleşmeden önce açık rıza alınır.
3.9. Açık Rıza Kuralı
Bir çerezin açık rıza olmaksızın kullanılmasına izin veren hukuki sebep yoksa, teknoloji Kullanıcının özgür, belirli, bilgilendirmeye dayanan ve tereddüde yer bırakmayacak aktif irade açıklamasından önce çalıştırılmaz.
3.10. İlgili Belgeler
Çerez kategorileri Privacy Policy, Information Security Policy ve Data Governance Policy ile birlikte değerlendirilir.
3.11. Sınıflandırmanın Güncelliği
İşletmeci fiilen çalışan teknolojileri periyodik olarak gözden geçirir; bir teknolojinin daha önce belirli bir kategoride yer almış olması bu sınıflandırmanın süresiz olarak geçerli olduğu anlamına gelmez.
Bölüm 4. Çerezlerin Kullanım Amaçları
4.1. Genel Hüküm
Çerezler yalnızca önceden belirlenmiş, hukuka uygun ve şeffaf amaçlarla kullanılır. Yeni ve uyumsuz bir amaç için kullanım, uygun hukuki sebep ve gerekli bilgilendirme olmaksızın gerçekleştirilemez.
4.2. Platformun Çalışması
Kesinlikle gerekli teknolojiler sayfa yükleme, oturum, kimlik doğrulama, korumalı alanlara erişim, form/sepet işlevleri, ağ dayanıklılığı ve diğer temel hizmetleri sağlayabilir.
4.3. Kullanıcı Tercihleri
Dil, bölge, görünüm ve diğer tercihler saklanabilir. Hukuki değerlendirme, saklamanın Kullanıcı tarafından açıkça talep edilen fonksiyon için objektif olarak gerekli olup olmadığına göre yapılır.
4.4. Güvenlik
Çerezler şüpheli girişleri tespit etmek, otomatik saldırıları engellemek, dolandırıcılığı önlemek, kötüye kullanımı tespit etmek ve güvenlik durumunu korumak amacıyla kullanılabilir.
4.5. Analiz ve Geliştirme
Gerekli hukuki sebep mevcutsa hizmet kullanımı, hatalar, kararlılık, arayüz ve fonksiyon geliştirme amacıyla analiz yapılabilir.
4.6. İstatistik
Mümkün olduğu ölçüde istatistikler toplulaştırılmış veya anonim hâle getirilmiş biçimde kullanılır. Sonradan anonimleştirme, cihazda bilgi saklanması veya okunması aşamasında açık rıza gerekiyorsa bu gerekliliği ortadan kaldırmaz.
4.7. Hukuki Yükümlülükler
Çerez tercihinin kaydı, güvenlik, denetim veya kanunen zorunlu diğer işlevler için teknoloji kullanılabilir; bunun hukuki sebebi somut amaçla sınırlı tutulur.
4.8. Üçüncü Taraf Teknolojileri
Dış teknolojiler yalnızca açıklanan amaçlar ve sözleşmesel/teknik sınırlar dâhilinde kullanılır. Sağlayıcının kendi amacı otomatik olarak SASAHUB'ın amacı sayılmaz.
4.9. Amaç Genişletme Yasağı
Kullanıcıya açıklanmayan gizli takip veya benzeri amaçlarla çerez kullanılmaz. Kullanıcının siteyi kullanmaya devam etmesi, açık rıza gerektiren çerezlere onay anlamına gelmez.
4.10. İlgili Belgeler
Kişisel veri işleniyorsa Privacy Policy ve Data Governance Policy; güvenlik bakımından Information Security Policy uygulanır.
4.11. Asgari Kayıt Bilgileri
Fiilen kullanılan her teknoloji için en az kategori, amaç, sağlayıcı, süre, birinci/üçüncü taraf niteliği ve hukuki sebep belirlenmelidir.
Bölüm 5. Üçüncü Taraf Çerezleri ve Teknolojileri
5.1. Genel Hükümler
SASAHUB, cihazda bilgi saklayan veya bilgiye erişen üçüncü taraf teknolojilerinden yararlanabilir. Böyle bir hizmetin kullanılması İşletmecinin bilgilendirme, açık rıza ve hukuka uygunluk yükümlülüklerini ortadan kaldırmaz.
5.2. Sağlayıcı Kategorileri
Sağlayıcılar; hosting, CDN, bulut altyapısı, analitik, bilgi güvenliği, ödeme altyapısı, kimlik doğrulama, iletişim, teknik destek ve Platformun çalışması için gerekli diğer teknoloji sağlayıcılarını kapsayabilir.
5.3. Amaçlar
Üçüncü taraf teknolojileri güvenlik, kimlik doğrulama, performans, analitik, ödeme, iletişim ve diğer açıklanmış Platform fonksiyonları için kullanılabilir.
5.4. Sağlayıcı İncelemesi
İşletmeci; sözleşme koşullarını, güvenliği, işleme yerini, saklama süresini, silme mekanizmasını, alt işleyenleri, yurt dışına aktarımı ve consent araçlarını değerlendirebilir.
5.5. Üçüncü Taraf Belgeleri
Sağlayıcı bağımsız bir veri sorumlusu olarak hareket ediyorsa kendi aydınlatma metinleri de uygulanabilir. SASAHUB, sağlayıcı seçimi, entegrasyonu veya veri aktarımı bakımından mevzuatın kendisine yüklediği sorumluluktan feragat etmez.
5.6. Yurt Dışı İşleme
Yabancı bir sağlayıcıya kişisel veri aktarımı Privacy Policy ve uygulanabilir yurt dışına aktarım kurallarına uygun şekilde gerçekleştirilir.
5.7. Asgari Erişim
Sağlayıcıya yalnızca hizmetin sunulması için gerekli veri ve erişimler verilir.
5.8. Güvenlik
İşletmeci, kendi rolü çerçevesinde uygun sözleşmesel, idari ve teknik tedbirleri alır ve sağlayıcı uyumunu makul ölçüde gözetir.
5.9. Açık Rıza
Üçüncü taraf teknolojisi açık rıza gerektiriyorsa rıza alınmadan etkinleştirilmez. Teknoloji kesinlikle gerekli değilse, reddedilmesi temel hizmete erişimi engellememelidir.
5.10. Sağlayıcı Değişikliği
Yeni sağlayıcı devreye alınmadan önce veya eş zamanlı olarak Çerez Kaydı güncellenir. Amaç veya rıza kapsamı değişirse yeniden açık rıza alınır.
5.11. İlgili Belgeler
Privacy Policy, Payment Policy, Information Security Policy, Data Governance Policy ve Terms of Service uygulanır.
5.12. Kamuya Açık Bilgi
Somut sağlayıcı, çerez/SDK adı, amaç ve saklama süresi Çerez Kaydı, Cookie Settings veya başka kolay erişilebilir bir arayüz üzerinden Kullanıcıya sunulur.
Bölüm 6. Kullanıcının Açık Rızası
6.1. Genel Hükümler
Mevzuat önceden açık rıza alınmasını gerektiriyorsa isteğe bağlı çerezler ve benzeri teknolojiler ancak rıza sonrasında etkinleştirilir.
6.2. Açık Rızanın Unsurları
Açık rıza özgür iradeyle, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve aktif bir davranışla açıklanmalıdır. Sessizlik, sitede gezinmeye devam etme, önceden işaretlenmiş kutular veya hareketsizlik, opt-in gereken durumlarda açık rıza sayılmaz.
6.3. Rıza Gerektiren Kategoriler
Açık rıza olmaksızın kullanımına izin veren başka bir hukuki sebep bulunmayan tüm isteğe bağlı teknolojiler için rıza alınır. “Analitik”, “performans” veya “işlevsel” etiketi tek başına rıza yükümlülüğünü kaldırmaz.
6.4. Çerez Banner'ının İlk Katmanı
Çerez banner'ı kullanılıyorsa Kullanıcıya anlaşılır seçimler sunulur. “Tümünü Kabul Et”, “İsteğe Bağlıları Reddet” ve “Tercihler” seçenekleri kolayca görülebilir olmalı; tasarım Kullanıcıyı gereksiz biçimde rıza vermeye yönlendirmemelidir.
6.5. Tercih Yönetimi ve Rızanın Geri Alınması
Kullanıcı rızasını her zaman Cookie Settings veya eşdeğer, sürekli erişilebilir bir araç üzerinden değiştirebilir veya geri alabilir. Rızayı geri almak, rıza vermekten daha zor olmamalıdır.
6.6. Reddetmenin Hizmete Etkisi
İsteğe bağlı çerezlerin reddedilmesi, bu çerezler açıkça talep edilen hizmet için objektif olarak gerekli değilse Platformun temel fonksiyonlarına erişimi tek başına engellemez. Çerez duvarları yalnızca uygulanabilir mevzuata uygun olduğu ölçüde ve gereken şartlarla kullanılabilir.
6.7. Tercih Değişikliği
Yeni tercih sonraki işlemlere uygulanır. Teknik olarak mümkün olduğu ölçüde daha önce yerleştirilen isteğe bağlı çerezler silinir, devre dışı bırakılır veya okunmaları durdurulur.
6.8. Rıza Kaydı
İşletmeci, uyum ve denetim amacıyla seçimin tarihi, banner/Politika sürümü, izin verilen kategoriler, rıza kimliği ve değişiklik/geri alma kaydı gibi sınırlı bilgileri saklayabilir.
6.9. Mobil Uygulamalar
Mobil uygulamada seçim; uygulama arayüzü, işletim sistemi izinleri, cihaz gizlilik ayarları, SDK consent management veya diğer uygun mekanizmalarla yönetilebilir.
6.10. Aydınlatma ile Açık Rızanın Ayrılığı
Aydınlatma yükümlülüğü ile açık rıza farklı hukuki işlemlerdir. İşletmeci, isteğe bağlı çerezler için gerekli açık rıza yerine “Cookie Policy'yi kabul ediyorum” şeklinde genel onay kullanmaz ve açık rızayı Terms of Service kabulüyle birleştirmez.
6.11. Yeniden Açık Rıza
Amaç, kategori, alıcı, teknoloji veya işleme kapsamı önemli ölçüde değiştiğinde ya da mevzuat gerektirdiğinde yeni açık rıza alınır. Gereksiz sıklıkta rıza talebiyle “rıza yorgunluğu” yaratılmasından kaçınılır.
Bölüm 7. Çerezlerin ve Tercihlerin Yönetimi
7.1. Seçim Hakkı
Kullanıcı, mevzuatın seçim hakkı tanıdığı isteğe bağlı teknolojiler için tercihini belirleyebilir ve daha sonra değiştirebilir.
7.2. Yönetim Araçları
Tercihler Cookie Settings, banner, kullanıcı hesabı, uygulama ayarları, tarayıcı veya mobil cihaz üzerinden yönetilebilir.
7.3. Tarayıcı Ayarları
Tarayıcılar çerezleri görüntüleme, silme veya engelleme imkânı sağlayabilir. Bu ayarlar Platformdan bağımsızdır ve zorunlu işlevleri de etkileyebilir.
7.4. Mobil Cihaz Ayarları
Mobil işletim sistemleri tanımlayıcılar, tracking, yerel depolama ve SDK'lar için izin ve kısıtlama araçları sunabilir. SASAHUB bu sistem ayarlarını teknik olarak mümkün ve hukuken gerekli olduğu ölçüde dikkate alır.
7.5. Tercih Değişikliği
Yeni seçim kaydedildikten sonra gelecekteki kullanıma uygulanır ve teknik olarak mümkün olduğu ölçüde geri alınan isteğe bağlı teknolojilerin sonraki kullanımı durdurulur.
7.6. Kesinlikle Gerekli Teknolojiler
Objektif olarak zorunlu ve hukuken açık rıza olmaksızın kullanılabilen bir teknoloji Platform arayüzünde devre dışı bırakılamayabilir. Kullanıcı tarayıcı/cihaz seviyesinde engelleme yapabilir; bu durumda ilgili hizmet çalışmayabilir.
7.7. Üçüncü Taraf Kontrolleri
Haricî sağlayıcı kendi opt-out veya privacy controls araçlarını sunuyorsa Kullanıcı bunları da kullanabilir. Bu durum SASAHUB'ın sağlaması gereken açık rıza mekanizmasının yerine geçmez.
7.8. Değişikliğin Etkisi
Tercih değişikliği ileriye etkili olup, daha önce hukuka uygun şekilde yapılmış işlemleri hukuka aykırı hâle getirmez.
7.9. Destek
Çerezlerle ilgili sorular privacy@sasahub.com.tr veya support@sasahub.com.tr adreslerine iletilebilir.
7.10. İlgili Hükümler
Açık rıza Bölüm 6'da; kişisel veri işleme Privacy Policy'de düzenlenir.
7.11. Arayüze Erişilebilirlik
İşletmeci Çerez Ayarlarına kolay ve sürekli erişim sağlamayı; Kullanıcının tercihlerini değiştirmek için gizli veya gereksiz derecede karmaşık menüler kullanmamasını amaçlar.
Bölüm 8. Çerezlerin Devre Dışı Bırakılmasının Sonuçları
8.1. Genel Hükümler
Kullanıcı isteğe bağlı çerezleri reddedebilir. Bu ret Terms of Service'in ihlali sayılmaz.
8.2. İşlevselliğe Etki
Çerezlerin engellenmesi, somut kategoriye bağlı olarak tekrar giriş yapılmasına, ayarların kaybolmasına, bazı fonksiyonların sınırlanmasına veya kişiselleştirmenin azalmasına neden olabilir.
8.3. Kesinlikle Gerekli Çerezler
Zorunlu oturum, güvenlik veya anti-fraud teknolojilerinin cihaz seviyesinde engellenmesi; kimlik doğrulama, güvenli işlemler veya hizmetin düzgün çalışmasını engelleyebilir.
8.4. İsteğe Bağlı Kategoriler
Analitik, performans ve diğer isteğe bağlı teknolojilerin reddedilmesi, söz konusu teknoloji belirli bir açıkça talep edilen işlev için zorunlu değilse temel Platform kullanımını genel olarak engellememelidir.
8.5. Üçüncü Taraf Hizmetleri
Haricî teknolojinin kapatılması buna bağlı ek bir hizmetin çalışmamasına neden olabilir. Teknoloji somut hizmet için zorunluysa Kullanıcı bu konuda önceden bilgilendirilir.
8.6. Kullanıcı Seçimi ve İşletmecinin Sorumluluğu
Kullanıcı kendi ayarlarını yönetir; ancak İşletmeci hukuka aykırı çerez yapılandırmasının veya eksik consent mekanizmasının sorumluluğunu Kullanıcıya yükleyemez.
8.7. Yeniden Etkinleştirme
Daha önce reddedilen kategorinin yeniden açılması sayfanın yenilenmesini, tekrar giriş yapılmasını veya ayarların yeniden kaydedilmesini gerektirebilir.
8.8. Sorumluluğun Sınırlandırılması
Kullanıcının objektif olarak gerekli teknolojileri teknik olarak engellemesi nedeniyle çalışmayan fonksiyonlar bakımından, emredici mevzuatta aksi öngörülmedikçe İşletmeci tam işlevsellik garantisi vermez.
8.9. İlgili Belgeler
Terms of Service, Privacy Policy ve Information Security Policy uygulanır.
8.10. Son Kural
Reddetmenin sonuçları gerçek teknik bağımlılığa dayanmalı ve Kullanıcıyı isteğe bağlı çerezlere rıza vermeye zorlayan yapay bir engel olarak kullanılmamalıdır.
Bölüm 9. Çerezlerin Saklama Süreleri
9.1. Genel Hükümler
Çerezler, açıklanan amaç için gerekli olan süreden daha uzun kullanılmaz veya saklanmaz; veri minimizasyonu ve uygulanabilir mevzuat dikkate alınır.
9.2. Oturum Çerezleri
Session Cookie'ler çoğunlukla oturumun veya tarayıcının kapanmasıyla sona erer; belirli teknik fonksiyonun gerektirdiği kısa süreler saklıdır.
9.3. Kalıcı Çerezler
Persistent Cookie'ler önceden belirlenen süre boyunca cihazda kalabilir. Süre amaçla ölçülü olmalı ve Çerez Kaydında belirtilmelidir.
9.4. Üçüncü Taraf Çerezleri
Haricî teknolojinin süresi sağlayıcı yapılandırması ve sözleşme koşullarına bağlı olabilir. İşletmeci süreyi mümkün olduğunca sınırlar ve fiilî süreyi kamuya açık kayıtta gösterir.
9.5. Süre Değişikliği
Saklama süresinin önemli ölçüde uzatılması, hukuki sebebin yeniden değerlendirilmesini ve gerektiğinde bilgilendirme veya açık rızanın yenilenmesini gerektirir.
9.6. Erken Silme
Kullanıcı çerezleri tarayıcı/cihaz ayarlarından veya Platformun ilgili arayüzünden silebilir.
9.7. Minimizasyon
İsteğe bağlı çerezler objektif gerekçe olmaksızın belirsiz veya orantısız uzun sürelerle saklanmaz.
9.8. Kullanımın Sona Ermesi
Süre sona erdiğinde çerez silinir, geçersiz hâle gelir veya kullanılmaz. Açık rıza geri alındığında, başka bir hukuki sebep bulunmadıkça rızaya dayalı sonraki işleme durdurulur.
9.9. İlgili Belgeler
Çerezler aracılığıyla elde edilen veya oluşturulan kişisel verilerin saklama süresi ayrıca Privacy Policy'ye tabidir.
9.10. Kamuya Açık Kayıt
Fiilen kullanılan her teknoloji için saklama süresi veya sürenin belirlenme kriteri Çerez Kaydında gösterilir.
Bölüm 10. Çerezlerle Bağlantılı Yurt Dışına Veri Aktarımı
10.1. Genel Hükümler
Çerez kullanımı, farklı ülkelerdeki teknik altyapı üzerinden veri işlenmesine neden olabilir. Bilginin kişisel veri niteliği taşıması hâlinde yurt dışına aktarım Privacy Policy ve uygulanabilir mevzuata uygun şekilde gerçekleştirilir.
10.2. Uluslararası Altyapı
Bulut servisleri, CDN, veri merkezleri, güvenlik, analitik, monitoring veya diğer teknoloji çözümleri, hukuki ve teknik değerlendirme sonrasında kullanılabilir.
10.3. Sağlayıcılara Aktarım
Sağlayıcıya yalnızca somut hizmet için gerekli bilgi aktarılır; sağlayıcının veri işleyen, bağımsız veya ortak veri sorumlusu sıfatı dikkate alınır.
10.4. Kişisel Verilerin Yurt Dışına Aktarılması
KVKK kapsamındaki kişisel veriler bakımından aktarım, yürürlükteki KVKK m.9 çerçevesinde kullanılabilen mekanizmalardan birine dayanır; buna uygulanabilir yeterlilik kararı, uygun güvenceler (standart sözleşmeler dâhil) veya Kanunda öngörülen arızi/istisnai hâller dâhil olabilir. Diğer yargı alanları bakımından ilgili zorunlu aktarım mekanizmaları uygulanır.
10.5. Güvenceler
İşletmeci; sözleşmesel, idari ve teknik tedbirleri, veri kategorilerini, ülkeleri, alıcıları, sonraki aktarımları ve erişim risklerini değerlendirir.
10.6. Uluslararası Sağlayıcılar
Bir sağlayıcının uluslararası faaliyet göstermesi tek başına yurt dışına aktarım için hukuki sebep oluşturmaz. Fiilî veri akışı ve geçerli aktarım mekanizması ayrıca belirlenir.
10.7. Altyapı Değişikliği
Saklama ülkesinin veya alıcının değişmesi önceden değerlendirilir; Kullanıcıya verilen bilgileri etkiliyorsa Çerez Kaydı ve Privacy Policy güncellenir.
10.8. AEA ve Diğer Bölgelerdeki Kullanıcılar
Terminal ekipmanına erişim, consent veya transfer bakımından Kullanıcının bulunduğu yerde ek zorunlu kurallar uygulanıyorsa bu kurallar ilgili işleme faaliyeti için dikkate alınır.
10.9. İlgili Belgeler
Yurt dışına kişisel veri aktarımının ayrıntıları Privacy Policy'de; güvenlik yükümlülükleri Information Security Policy ve Data Governance Policy'de düzenlenir.
10.10. Özel Prosedürlerin Önceliği
Bu bölüm; standart sözleşme, düzenleyici bildirim, aktarım etki değerlendirmesi veya başka zorunlu bir prosedürün yerine geçmez.
Bölüm 11. Politikanın Değiştirilmesi
11.1. Genel Hükümler
Politika; mevzuat, Platform, sağlayıcı, teknoloji veya işleme amaçlarında değişiklik olduğunda gözden geçirilir.
11.2. Güncelleme Nedenleri
Hukuki gereklilikler, çerez kategorileri, SDK'lar, sağlayıcılar, yurt dışına veri akışları, güvenlik fonksiyonları, consent arayüzü veya iç süreçlerin değişmesi güncelleme nedeni olabilir.
11.3. Yeni Sürümün Yayımlanması
Yeni sürüm resmî internet sitesinde veya uygulamada yayımlanır. Önemli değişiklikler Platform arayüzü veya diğer resmî kanallar üzerinden ayrıca bildirilebilir.
11.4. Değişikliklerin Yürürlüğü
Değişiklikler belirtilen tarihte yürürlüğe girer. Yeni bir işleme faaliyeti için yeni açık rıza gerekiyorsa ilgili teknoloji rıza alınmadan çalıştırılmaz.
11.5. Yeni Teknolojiler
Yeni teknoloji; sınıflandırma, Çerez Kaydı güncellemesi ve gerekli notice/consent mekanizması tamamlanmadan etkinleştirilmez.
11.6. Kullanıcının Bilgi Edinmesi
Kullanıcı güncel Politikaya her zaman erişebilir. Platformu kullanmaya devam etmek, mevzuat aktif açık rıza arıyorsa yeni isteğe bağlı çerezlere onay sayılmaz.
11.7. Mevcut Tercihler
Metnin güncellenmesi önceki tercihi otomatik olarak değiştirmez. Yeni amaç veya işleme kapsamı önceki açık rızayı aşıyorsa yeni rıza alınır.
11.8. Uluslararası Uygulama
Değişiklikler, ilgili işleme faaliyetine uygulanması gereken diğer ülkelerin emredici kuralları dikkate alınarak yapılır.
11.9. Diğer Belgelerle Koordinasyon
Cookie Policy'nin değişmesi Privacy Policy, Terms of Service veya diğer belgeleri kendiliğinden değiştirmez; bağlantılı değişikliklerde belgeler birlikte güncellenir.
11.10. Sürüm Kontrolü
İşletmeci sürüm numarasını, onay tarihini, yürürlük tarihini ve gerektiğinde önemli değişikliklere ilişkin Change Log'u muhafaza eder.
Bölüm 12. İletişim ve Son Hükümler
12.1. Uygulama
Politika, çerez veya benzeri teknolojilerin fiilen kullanıldığı tüm SASAHUB dijital hizmetlerine uygulanır.
12.2. SASAHUB Resmî Belgeleriyle İlişki
Politika; Terms of Service, Privacy Policy, Seller Policy, Buyer Policy, Payment Policy, Refund & Return Policy, Information Security Policy, Data Governance Policy, AI Usage Policy, AML/KYC Policy, Export Control & Sanctions Policy, Dispute Resolution & Complaints Policy ve diğer SASAHUB belgeleriyle, her belgenin kendi düzenleme alanı içinde birlikte uygulanır.
12.3. İletişim
Çerez ve gizlilik konuları için:
- privacy@sasahub.com.tr — kişisel veri ve çerez konuları;
- support@sasahub.com.tr — teknik destek;
- security@sasahub.com.tr — güvenlik bildirimleri;
- legal@sasahub.com.tr — hukuki konular. İşletmecinin adresi: Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye.
12.4. Başvuruların Değerlendirilmesi
Başvurular uygulanabilir mevzuatta öngörülen süre ve usullere göre ele alınır. Kişisel verilere ilişkin talepler Privacy Policy ve ilgili kişi başvuru prosedürüne uygun şekilde işlenir.
12.5. Kısmi Geçersizlik
Herhangi bir hükmün geçersiz olması, diğer hükümlerin bağımsız olarak uygulanabildiği ölçüde geçerliliğini etkilemez.
12.6. Uygulanacak Hukuk
Hukuk seçiminin mümkün olduğu ölçüde işbu Politika Türkiye Cumhuriyeti hukukuna tabidir; başka bir yargı alanının uygulanması zorunlu emredici hükümleri saklıdır.
12.7. Yürürlük
Politika kurumsal onaydan sonra resmî yayımlanma tarihinde yürürlüğe girer.
12.8. Belge Bilgileri
- Document ID: LEG-003
- Document Title: Cookie Policy
- Version: 1.1
- Status: Version 1.1
- Document Owner: SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ
- Approver: SHAMIL TEMIEV, Şirket Müdürü, Münferiden Temsile Yetkili
- Approval Date: şirket kararı ile belirlenecektir
- Effective Date: resmî yayımlanma tarihi
- Review Cycle: en geç 12 ay içinde veya gerektiğinde daha erken
12.9. Resmî Dil Sürümleri
Politika Türkçe, Rusça ve İngilizce yayımlanabilir. Türkçe sürüm kontrol metnidir, emredici mevzuatta aksi öngörülmedikçe dil farklılıklarında Türkçe sürüm esas alınır. Çeviriler aynı hukuki içeriği yansıtmalıdır.
12.10. Belgenin Tamamlanması
İşbu Cookie Policy v1.1, SASAHUB'ın Çerez Politikasıdır ve Privacy Policy ile Terms of Service ile birlikte uygulanır.
Ek A. Çerez Kaydı ve Zorunlu Bilgiler
Fiilen kullanılan teknolojilerin güncel listesi Cookie Settings / Çerez Ayarları / Çerez Kaydı içinde erişilebilir tutulmalıdır. Her çerez, SDK veya benzeri teknoloji için uygulanabildiği ölçüde aşağıdaki bilgiler sunulur:
- çerez/teknoloji adı;
- sağlayıcı ve alan adı;
- birinci veya üçüncü taraf niteliği;
- kategori;
- somut kullanım amacı;
- işlenen bilgi türü;
- saklama/çalışma süresi;
- hukuki sebep;
- önceden açık rıza gerekip gerekmediği;
- uygulanıyorsa işleme ülkesi/bölgesi veya yurt dışına aktarım bilgisi;
- gerektiğinde sağlayıcının ek bilgilendirme bağlantısı. Yayım ve aktivasyon kuralı: İsteğe bağlı bir teknoloji devreye alınmadan önce fiilî parametreleri Çerez Kaydına eklenmeli ve gerekli opt-in sağlanmadan teknolojinin çalışmasını engelleyen consent mekanizması yapılandırılmış olmalıdır.