SASAHUB — GİZLİLİK POLİTİKASI
v1.1
Durum: yayımlanmış resmî sürüm
Revizyon tarihi: 09.08.2026
Yürürlük tarihi: resmî yayımlanma tarihinden
itibaren
Resmî (esas alınacak) dil sürümü: Türkçe
İşletmeci / Veri Sorumlusu
SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED
ŞİRKETİ
Hukuki statü: Limited Şirket
Adres: Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok
No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye
MERSİS No: 0768110028600001
Ticaret Sicil No: 1114861
Vergi Kimlik No: 7681100286
Vergi Dairesi: Kartal Vergi Dairesi
Türkiye Cumhuriyeti kişisel verilerin korunması mevzuatı bakımından yukarıda belirtilen tüzel kişi, işleme amaç ve vasıtalarını kendisinin belirlediği kişisel veri işleme faaliyetleri yönünden Veri Sorumlusu sıfatıyla hareket eder.
Gizlilik ve kişisel verilerle ilgili iletişim:
privacy@sasahub.com.tr
legal@sasahub.com.tr
Güvenlik: security@sasahub.com.tr
Genel destek: support@sasahub.com.tr
Belgenin kurumsal olarak onaylanmasına yetkili
kişi:
SHAMIL TEMIEV — Şirket Müdürü, Münferiden Temsile Yetkili.
Bölüm 1. Genel Hükümler
1.1. Politikanın Amacı
İşbu Gizlilik Politikası (“Politika”), SASAHUB dijital platformunun (bundan sonra “Platform” olarak anılacaktır) kullanımıyla bağlantılı kişisel verilerin ve diğer bilgilerin işlenmesine ilişkin ilkeleri, şartları ve usulleri; ilgili kişilerin haklarını ve Veri Sorumlusunun yükümlülüklerini belirler.
Politika, Platform hizmetlerinin sunulması sırasında Veri Sorumlusu tarafından gerçekleştirilen tüm kişisel veri işleme faaliyetlerine uygulanır.
1.2. Politikanın Hedefleri
İşbu Politika aşağıdaki amaçlarla hazırlanmıştır:
- kişisel verilerin hukuka uygun, dürüst ve şeffaf şekilde işlenmesini sağlamak;
- ilgili kişilerin hak ve özgürlüklerini korumak;
- işlenen veri kategorilerini belirlemek;
- işleme amaçlarını ve hukuki sebeplerini belirlemek;
- verilerin saklanması, aktarılması, silinmesi ve diğer işleme faaliyetlerine ilişkin usulleri belirlemek;
- bilgi güvenliğini sağlamaya yönelik tedbirleri belirlemek;
- uygulanabilir mevzuatın gerekliliklerini yerine getirmek.
1.3. Uygulama Alanı
İşbu Politika, SASAHUB Platformunun kullanımıyla bağlantılı tüm kişisel veri işleme durumlarına uygulanır ve aşağıdaki kişilere ilişkin verilerin işlenmesini kapsayabilir:
- kayıtlı Kullanıcılar;
- internet sitesi ve mobil uygulamanın kayıtlı olmayan ziyaretçileri — fiilen toplanan bilgiler ölçüsünde;
- Alıcılar;
- Satıcılar;
- tüzel kişi temsilcileri;
- potansiyel iş ortakları;
- destek hizmetine başvuran kişiler;
- Platformla etkileşimde bulunan diğer kişiler.
1.4. Kişisel Veri İşlemenin Temel İlkeleri
Veri Sorumlusu kişisel verileri işlerken aşağıdaki ilkelere uygun hareket eder:
- hukuka ve dürüstlük kurallarına uygunluk;
- şeffaflık;
- belirli, açık ve meşru amaçlarla işleme ve amaçla sınırlılık;
- işlenen verilerin amaçla bağlantılı, sınırlı ve ölçülü olması;
- verilerin doğru ve gerektiğinde güncel olması;
- gerekli olan süre kadar muhafaza edilmesi;
- gizliliğin sağlanması;
- bilgilerin bütünlüğünün ve erişilebilirliğinin korunması;
- hesap verebilirlik;
- Platformun faaliyetlerine ve uygulanabilir mevzuata uygun olduğu ölçüde tasarımdan itibaren ve varsayılan olarak veri koruma (Privacy by Design ve Privacy by Default) ilkeleri.
1.5. Uygulanabilir Mevzuat
Veri Sorumlusu kişisel verileri öncelikle 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), uygulanabilir ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulunun bağlayıcı kararları çerçevesinde işler.
Belirli bir işleme faaliyetine, coğrafi uygulama alanı nedeniyle Avrupa Birliği Genel Veri Koruma Tüzüğü (Regulation (EU) 2016/679 — GDPR) veya başka bir yargı alanının emredici hükümleri uygulanıyorsa, Veri Sorumlusu söz konusu gereklilikleri ilgili işleme faaliyeti bakımından zorunlu oldukları ölçüde uygular.
Emredici mevzuat ilgili kişiye işbu Politikadan daha yüksek bir koruma düzeyi sağlıyorsa, ilgili emredici hükümler uygulanır.
İşbu Politika, SASAHUB'ın genel kamuya açık gizlilik politikasıdır ve belirli veri toplama süreçlerinde verilerin elde edildiği anda Kullanıcıya sunulabilecek özel gizlilik bildirimlerinin ve KVKK Aydınlatma Metinlerinin yerine geçmez.
1.6. Platform Faaliyetlerinin Uluslararası Niteliği
SASAHUB uluslararası bir dijital e-ticaret platformudur.
Faaliyetlerin uluslararası niteliği nedeniyle kişisel veriler; sınır ötesi hizmetlerin, uluslararası ticaretin, uluslararası ödemelerin, lojistik işlemlerin ve Platformun kullanımıyla bağlantılı diğer faaliyetlerin yürütülmesi sırasında işlenebilir.
Bu tür her türlü işleme işbu Politika ve uygulanabilir mevzuatın gerekliliklerine uygun olarak gerçekleştirilir.
1.7. Diğer Resmî Belgelerle İlişki
İşbu Politika aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Cookie Policy;
- Buyer Policy;
- Seller Policy;
- Payment Policy;
- Refund & Return Policy;
- Information Security Policy;
- Data Governance Policy;
- AI Usage Policy;
- AML/KYC Policy;
- Export Control & Sanctions Policy;
- Moderation Policy;
- Dispute Resolution & Complaints Policy;
- SASAHUB'ın diğer resmî belgeleri.
Belirli bir konu uzmanlaşmış bir politikada ayrıntılı olarak düzenlenmişse, söz konusu belge kendi düzenleme alanı dâhilinde uygulanır.
1.8. Terimlerin Yorumlanması
İşbu Politikada kullanılan terimler, bu Politikada veya emredici mevzuatta açıkça farklı bir anlam öngörülmedikçe Terms of Service belgesinde belirlenen anlamlara sahiptir.
1.9. Belgenin Elektronik Şekli
İşbu Politika esas olarak elektronik biçimde yayımlanır.
SASAHUB'ın resmî internet sitesinde, mobil uygulamasında veya Veri Sorumlusu tarafından belirlenen başka bir resmî elektronik kaynakta yayımlanan sürüm resmî sürüm olarak kabul edilir.
1.10. Politikanın Yürürlüğe Girmesi
İşbu Politika, Veri Sorumlusu tarafından resmî olarak yayımlandığı tarihte yürürlüğe girer ve uygulanabilir mevzuatın emredici hükümlerinde farklı bir usul öngörülmedikçe yeni bir sürüm kabul edilene kadar yürürlükte kalır.
Bölüm 2. İşlenen Veri Kategorileri
2.1. Genel Hükümler
Veri Sorumlusu yalnızca Platform hizmetlerinin sunulması, işbu Politikanın uygulanması, mevzuat yükümlülüklerinin yerine getirilmesi, güvenliğin sağlanması ve SASAHUB işlevlerinin geliştirilmesi için gerekli kişisel verileri ve diğer bilgileri işler.
İşlenen verilerin kapsamı, Kullanıcının Platformla etkileşim biçimine, kullanılan hizmetlere ve uygulanabilir mevzuata bağlıdır.
2.2. Kimlik Verileri
Kullanılan hizmetlere bağlı olarak Veri Sorumlusu aşağıdaki kimlik verilerini işleyebilir:
- ad, soyad ve varsa diğer ad bilgileri;
- kuruluş/şirket adı;
- tüzel kişi temsilcisine ilişkin bilgiler;
- görev veya unvan;
- hesap tanımlayıcısı;
- benzersiz Kullanıcı tanımlayıcısı;
- kayıt veya Platform kullanımı sırasında Kullanıcı tarafından sağlanan diğer bilgiler.
2.3. İletişim Verileri
Veri Sorumlusu aşağıdaki iletişim verilerini işleyebilir:
- e-posta adresi;
- telefon numarası;
- gerekli olması hâlinde posta adresi;
- ilgili işlev kullanılıyorsa teslimat adresi;
- Kullanıcı tarafından gönüllü olarak sağlanan diğer iletişim bilgileri.
2.4. Kurumsal Veriler
Kullanıcı bir tüzel kişi veya gerçek kişi tacir adına hareket ediyorsa Veri Sorumlusu aşağıdakileri işleyebilir:
- kuruluşun unvanı;
- tescil bilgileri;
- vergi kimlik bilgileri;
- temsilcilere ilişkin bilgiler;
- şirket bilgileri;
- temsil yetkisine ilişkin bilgiler;
- Platformun kullanılması için gerekli diğer kurumsal bilgiler.
2.5. Platform Kullanım Verileri
Veri Sorumlusu Kullanıcının Platformla etkileşimine ilişkin aşağıdaki bilgileri işleyebilir:
- hizmetlerin kullanıldığı tarih ve saat;
- işlem ve faaliyet geçmişi;
- arama geçmişi;
- İçerikle etkileşim geçmişi;
- yayımlanan mal, hizmet ve RFQ'lara ilişkin bilgiler;
- destek başvurularının geçmişi;
- hesap ayarları;
- Kullanıcı tercihleri;
- Platform kullanımı sırasında oluşan diğer bilgiler.
2.6. Teknik Veriler
Platformun işleyişini sağlamak amacıyla aşağıdaki teknik veriler işlenebilir:
- IP adresi;
- tarayıcı bilgileri;
- işletim sistemi bilgileri;
- cihaz bilgileri;
- benzersiz cihaz tanımlayıcıları;
- olay kayıtları ve log dosyaları;
- bağlantının teknik parametreleri;
- hizmet performansına ilişkin bilgiler;
- tanılama bilgileri;
- Platformun güvenli ve istikrarlı çalışması için gerekli diğer teknik veriler.
2.7. Ödeme Bilgileri
Platformun ücretli hizmetleri kullanıldığında, ödemelerin oluşturulması ve yürütülmesi için gerekli bilgiler işlenebilir; bunlara aşağıdakiler dâhildir:
- ödemeye ilişkin bilgiler;
- ödeme işleminin durumu;
- işlem tanımlayıcıları;
- muhasebe ve vergi kayıtları için gerekli bilgiler.
Kullanılan ödeme altyapısının veya uygulanabilir mevzuatın gerektirdiği durumlar dışında SASAHUB banka kartlarının tam bilgilerini saklamaz.
Ödemelerle bağlantılı bilgilerin işlenmesi ayrıca Payment Policy kapsamında düzenlenir.
2.8. Kullanıcı Tarafından Sağlanan Belgeler ve Bilgiler
Kullanıcı, Platformun belirli hizmetlerinin kullanılması için gerekli belgeleri ve bilgileri gönüllü olarak sağlayabilir. Bunlar aşağıdakileri içerebilir:
- kimliği veya yetkiyi doğrulayan belgeler;
- kuruluşların tescil belgeleri;
- lisanslar;
- sertifikalar;
- uluslararası ticaret için gerekli belgeler;
- Kullanıcının kendi inisiyatifiyle veya Veri Sorumlusunun hukuka uygun talebi üzerine sağlanan diğer bilgiler.
2.9. Üçüncü Taraf Kaynaklardan Elde Edilen Veriler
Mevzuatın veya Platform işlevlerinin izin verdiği durumlarda Veri Sorumlusu aşağıdaki kaynaklardan bilgi edinebilir:
- ödeme kuruluşları;
- lojistik şirketleri;
- kamu sicilleri ve resmî kayıtlar;
- iş ortakları;
- kimlik doğrulama hizmeti sağlayıcıları;
- diğer hukuka uygun kaynaklar.
Bu veriler yalnızca işbu Politikada belirtilen amaçlarla kullanılır.
2.10. Özel Nitelikli Kişisel Veriler
Veri Sorumlusu, belirli bir hizmet için objektif olarak gerekli olmadıkça veya mevzuatın yerine getirilmesi zorunlu kılmadıkça özel nitelikli kişisel verileri hedefli olarak toplamaz.
Bu kapsama, uygulanabilir mevzuat kapsamında özel koruma rejimine tabi bilgiler girebilir. Bu tür verilerin işlenmesi gerekli olduğunda, işleme yalnızca kanunda öngörülen hukuki şartlardan birinin bulunması, işleme faaliyetinin gerekli olanla sınırlandırılması ve ek koruma önlemlerinin uygulanması suretiyle gerçekleştirilir.
Kullanıcı ilgili amaç için gerekli olmayan özel nitelikli kişisel verileri kendi inisiyatifiyle gönderirse, Veri Sorumlusu mevzuatın izin verdiği ve zorunlu yükümlülüklerin yerine getirilmesine engel olmadığı ölçüde bu verilerin işlenmesini sınırlandırabilir, silebilir veya anonim hâle getirebilir.
2.11. Veri Minimizasyonu
Veri Sorumlusu yalnızca belirtilen işleme amaçlarının gerçekleştirilmesi için objektif olarak gerekli kişisel verileri toplamayı ve işlemeyi amaçlar.
Aşırı veya gereksiz veri, uygulanabilir mevzuat veya belirli Platform işlevlerinin kullanımı gerektirmediği sürece toplanmaz.
2.12. Kişisel Verilerin Elde Edilme Yöntemleri
Kişisel veriler aşağıdaki yöntemlerle elde edilebilir:
- kayıt, form doldurma, İçerik yayımlama, RFQ gönderme, işlem yapma veya destek hizmetine başvurma sırasında doğrudan Kullanıcıdan;
- internet sitesi, mobil uygulama ve diğer dijital hizmetlerin kullanımı sırasında teknik kayıtlar, tanımlayıcılar, Cookie ve benzeri teknolojiler aracılığıyla otomatik olarak;
- Platformun izin verilen işlevleri kapsamında diğer Kullanıcılardan;
- ödeme, lojistik, kimlik doğrulama ve diğer hizmet sağlayıcılardan;
- kişisel verilerin bu kaynaklardan elde edilmesine mevzuatın izin verdiği durumlarda kamuya açık, kurumsal veya diğer hukuka uygun kaynaklardan.
Verilerin elde edilme yöntemi, işleme faaliyetinin hukuki sebebinin ve ilgili kişiye verilecek bilginin kapsamının belirlenmesinde dikkate alınır.
2.13. Bölümün Son Hükümleri
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Payment Policy;
- Information Security Policy;
- Data Governance Policy;
- Cookie Policy;
- AI Usage Policy;
- SASAHUB'ın diğer resmî belgeleri.
Bu Bölüm Veri Sorumlusu tarafından işlenebilecek bilgi kategorilerini belirler. İşleme amaçları, hukuki sebepler, saklama süreleri, aktarım usulleri ve diğer kişisel veri işleme konuları işbu Politikanın sonraki Bölümleri ve SASAHUB'ın uzmanlaşmış belgeleriyle düzenlenir.
Bölüm 3. Kişisel Verilerin İşlenme Amaçları
3.1. Genel Hükümler
Veri Sorumlusu kişisel verileri yalnızca hukuka uygun, belirli, açık ve önceden belirlenmiş amaçlarla işler.
Uygulanabilir mevzuat aksine izin vermedikçe kişisel veriler, başlangıçta toplandıkları amaçlarla bağdaşmayan şekilde işlenmez.
İşlemenin kapsamı ve niteliği, ilgili amacın gerçekleştirilmesi için objektif olarak gerekli verilerle sınırlıdır.
3.2. Platforma Erişim Sağlanması
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- hesabın oluşturulması ve sürdürülmesi;
- Kullanıcının tanımlanması;
- Platform işlevlerine erişim sağlanması;
- yetkilendirme ve kimlik doğrulama;
- hesap yönetimi;
- erişimin yeniden sağlanması;
- hizmetlerin doğru şekilde çalışmasının sağlanması.
3.3. Terms of Service'in İfası
Veriler aşağıdaki amaçlarla işlenir:
- Terms of Service'in uygulanması;
- SASAHUB'ın diğer resmî belgelerinin uygulanması;
- dijital hizmetlerin sunulması;
- Platform kullanımının desteklenmesi;
- Veri Sorumlusu ile Kullanıcı arasındaki karşılıklı yükümlülüklerin yerine getirilmesi.
3.4. E-Ticaret Hizmetlerinin Sağlanması
Platformun e-ticaret işlevlerinin sağlanması amacıyla Veri Sorumlusu kişisel verileri aşağıdaki işlemler için işleyebilir:
- mal, iş ve hizmetlerin yayımlanması;
- RFQ (Request for Quotation) taleplerinin işlenmesi;
- Kullanıcılar arasındaki müzakerelerin desteklenmesi;
- Alıcılar ile Satıcılar arasındaki etkileşimin sağlanması;
- elektronik ticaret platformunun diğer işlevlerinin yürütülmesi.
Bu Bölüm, İşlemlerin ticari koşullarını düzenlemez. Bu koşullar SASAHUB'ın ilgili uzmanlaşmış belgeleriyle belirlenir.
3.5. Ödeme ve Finansal İşlemlerin Yürütülmesi
Platformun ücretli hizmetleri kullanıldığında kişisel veriler aşağıdaki amaçlarla işlenebilir:
- ödeme işlemlerinin yürütülmesi;
- fatura ve ödeme belgelerinin düzenlenmesi;
- muhasebe ve vergi kayıtlarının tutulması;
- dolandırıcılığın önlenmesi;
- mevzuat yükümlülüklerinin yerine getirilmesi.
Ödeme bilgilerine ilişkin işleme ayrıca Payment Policy kapsamında düzenlenir.
3.6. Kullanıcılarla İletişim
Kişisel veriler aşağıdaki amaçlarla kullanılabilir:
- hizmet, işlem ve hukuken önem taşıyan bildirimlerin gönderilmesi;
- başvuruların yanıtlanması;
- Platformun işleyişi hakkında bilgi verilmesi;
- teknik destek sağlanması;
- resmî belgelerdeki değişikliklerin bildirilmesi;
- işbu Politika kapsamındaki yükümlülüklerin yerine getirilmesi.
Hizmetin yürütülmesi ve hukuken gerekli bildirimler, mevzuatın izin verdiği ölçüde ayrı bir pazarlama iznine gerek olmaksızın gönderilebilir.
Reklam veya pazarlama iletileri yalnızca uygun bir hukuki sebebin bulunması ve uygulanabilir mevzuatın gerektirdiği durumlarda Kullanıcının ayrı rızasının alınması hâlinde gönderilir; Kullanıcıya bu tür iletilerden vazgeçme imkânı sağlanır.
3.7. Platform Güvenliğinin Sağlanması
Veriler aşağıdaki amaçlarla işlenebilir:
- dolandırıcılığın önlenmesi;
- hesapların korunması;
- yetkisiz erişimin önlenmesi;
- ihlallerin tespit edilmesi;
- bilgi güvenliğinin sağlanması;
- olayların araştırılması;
- Kullanıcıların ve Veri Sorumlusunun haklarının korunması.
3.8. Mevzuat Yükümlülüklerinin Yerine Getirilmesi
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- mevzuat gerekliliklerinin yerine getirilmesi;
- kamu kurumlarına karşı yükümlülüklerin yerine getirilmesi;
- mahkeme kararlarının uygulanması;
- vergi, muhasebe ve diğer zorunlu kayıt yükümlülüklerinin yerine getirilmesi;
- uygulanabilir mevzuatın diğer bağlayıcı gerekliliklerinin yerine getirilmesi.
3.9. Platform Hizmetlerinin İyileştirilmesi
Veri Sorumlusu kişisel verileri ve anonimleştirilmiş bilgileri aşağıdaki amaçlarla kullanabilir:
- hizmetlerin işleyişinin analiz edilmesi;
- Platform işlevlerinin geliştirilmesi;
- teknik hataların giderilmesi;
- hizmet kalitesinin değerlendirilmesi;
- performansın artırılması;
- iç analitik çalışmalar;
- kullanıcı deneyiminin iyileştirilmesi.
Bu tür bir işleme için Kullanıcının rızası gerekiyorsa, rıza uygulanabilir mevzuatın öngördüğü durumlarda alınır.
3.10. Yapay Zekâ ve Otomatik İşleme Kullanımı
Platformun geliştirilmesi ve işletilmesi amacıyla Veri Sorumlusu yapay zekâ ve otomatik veri işleme teknolojilerini aşağıdaki amaçlarla kullanabilir:
- akıllı arama;
- önerilerin oluşturulması;
- bilgilerin otomatik sınıflandırılması;
- dolandırıcılığın önlenmesi;
- güvenliğin sağlanması;
- otomatik moderasyon;
- hizmetlerin verimliliğinin artırılması.
Bu tür işleme AI Usage Policy, işbu Politika ve uygulanabilir mevzuata uygun olarak gerçekleştirilir.
Otomatik işleme Kullanıcı açısından hukuki sonuç doğurabilecek veya benzer şekilde önemli ölçüde etkileyebilecekse, Veri Sorumlusu uygulanabilir mevzuatın öngördüğü hâllerde bilgi alma, itiraz etme veya kararın bir insan tarafından yeniden incelenmesini talep etme hakkı dâhil gerekli güvenceleri uygular.
3.11. İstatistiksel ve Analitik İşleme
Veri Sorumlusu anonimleştirilmiş veya toplulaştırılmış verileri aşağıdaki amaçlarla kullanabilir:
- istatistik hazırlanması;
- Platform kullanımının analiz edilmesi;
- dijital hizmetlerin etkinliğinin değerlendirilmesi;
- işlevlerin gelişiminin öngörülmesi;
- iç raporların hazırlanması.
Mevzuatta aksi öngörülmedikçe bu veriler belirli bir Kullanıcının tanımlanmasına imkân vermeyecek şekilde kullanılır.
3.12. Bölümün Son Hükümleri
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Payment Policy;
- Cookie Policy;
- AI Usage Policy;
- Information Security Policy;
- Data Governance Policy;
- Buyer Policy;
- Seller Policy;
- SASAHUB'ın diğer resmî belgeleri.
Bu Bölüm yalnızca kişisel verilerin işlenme amaçlarını belirler. İşlemenin hukuki sebepleri, veri kategorileri, saklama süreleri, aktarım usulleri, Kullanıcı hakları ve diğer konular işbu Politikanın ilgili Bölümleri ve SASAHUB'ın uzmanlaşmış belgeleriyle düzenlenir.
Bölüm 4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
4.1. Genel Hükümler
Veri Sorumlusu kişisel verileri yalnızca uygulanabilir mevzuatta öngörülen bir hukuki sebebin bulunması hâlinde işler. Somut hukuki sebep; işleme amacı, veri kategorisi, verinin elde edilme yöntemi, kullanılan hizmet ve uygulanabilir yargı alanı dikkate alınarak belirlenir.
KVKK kapsamındaki işleme faaliyetlerinde özellikle 6698 sayılı Kanunun 5 ve 6 ncı maddelerinde öngörülen işleme şartları uygulanır. Belirli bir işleme faaliyetine GDPR uygulanıyorsa hukuki sebep, GDPR'ın ilgili hükümlerine göre belirlenir.
4.2. Sözleşmenin Kurulması veya İfası
Kişisel veriler, ilgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olduğu ölçüde işlenebilir. Buna aşağıdakiler dâhildir:
- Kullanıcının kaydı;
- hesabın oluşturulması ve sürdürülmesi;
- Platforma erişimin sağlanması;
- talep edilen dijital hizmetlerin sunulması;
- işlemlerin ve başvuruların desteklenmesi;
- Platform kullanımıyla bağlantılı yükümlülüklerin yerine getirilmesi.
4.3. Veri Sorumlusunun Hukuki Yükümlülüğünün Yerine Getirilmesi
Veri Sorumlusu, hukuki yükümlülüklerini yerine getirmek için gerekli olduğunda kişisel verileri işleyebilir. Bu yükümlülükler aşağıdakilerden kaynaklanabilir:
- vergi ve muhasebe mevzuatı;
- elektronik ticaret mevzuatı;
- yetkili kamu kurumlarının hukuka uygun talepleri;
- mahkeme kararları;
- dolandırıcılıkla mücadele, AML/KYC, ihracat kontrolü ve yaptırım kısıtlamalarına ilişkin mevzuat — ilgili yükümlülüklerin Veri Sorumlusuna uygulanabildiği ölçüde;
- diğer emredici hukuk kuralları.
4.4. Kanunlarda Açıkça Öngörülme
Kişisel veriler, ilgili işlemenin kanunlarda açıkça öngörülmesi ve kanunda belirtilen tüm şartların yerine getirilmesi hâlinde ayrıca rıza alınmaksızın işlenebilir.
4.5. Meşru Menfaatler
Uygulanabilir mevzuatın izin verdiği durumlarda Veri Sorumlusu aşağıdaki meşru menfaatlerin gerçekleştirilmesi amacıyla kişisel verileri işleyebilir:
- Platform güvenliğinin sağlanması;
- dolandırıcılık ve kötüye kullanımın önlenmesi;
- Kullanıcıların ve Veri Sorumlusunun haklarının korunması;
- hizmetlerin dayanıklılığının ve sürekliliğinin sağlanması;
- risk yönetimi;
- iç denetim;
- hukuki taleplerin oluşturulması, kullanılması veya savunulması;
- hizmetlerin makul şekilde geliştirilmesi ve işleyişlerinin analiz edilmesi.
Bu hukuki sebep yalnızca ilgili kişinin temel hak ve özgürlüklerine zarar verilmemesi şartıyla kullanılır. Gerektiğinde Veri Sorumlusu menfaat dengelemesi yapar.
4.6. Bir Hakkın Tesisi, Kullanılması veya Korunması
Kişisel veriler; taleplerin ve şikâyetlerin değerlendirilmesi, uyuşmazlıkların çözümü, dolandırıcılığa karşı korunma ve adli veya idari süreçlerin yürütülmesi dâhil olmak üzere bir hakkın tesisi, kullanılması veya korunması için gerekli olduğunda işlenebilir.
4.7. İlgili Kişi Tarafından Alenileştirilen Veriler
Mevzuatın izin verdiği hâllerde Veri Sorumlusu, ilgili kişinin kendisi tarafından alenileştirilmiş kişisel verileri yalnızca alenileştirme amacıyla bağlantılı ve ölçülü şekilde işleyebilir.
4.8. Hayat veya Beden Bütünlüğünün Korunması
Uygulanabilir mevzuatta açıkça öngörülen durumlarda kişisel veriler, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması hâlinde işlenebilir.
4.9. Kullanıcının Rızası
Belirli bir işleme faaliyeti için mevzuat rıza alınmasını gerektiriyorsa Veri Sorumlusu söz konusu rızayı ayrı, bilgilendirilmiş ve ilgili işleme başlamadan önce alır.
Kullanıcı rızasını mevzuatta öngörülen usule göre geri çekebilir. Rızanın geri çekilmesi, geri çekme tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez ve rızadan bağımsız başka bir hukuki sebep mevcutsa işlemenin devam etmesini engellemez.
4.10. Özel Nitelikli Kişisel Veriler
Özel nitelikli kişisel veriler yalnızca ilgili özel işleme şartının bulunması ve uygulanabilir mevzuatta öngörülen ilave güvenlik gerekliliklerinin yerine getirilmesi hâlinde işlenir.
Mevzuat başka bir hukuki sebep veya ilave şart öngörüyorsa Veri Sorumlusu açık rızayı özel nitelikli kişisel verilerin işlenmesi için genel ve tek bir dayanak olarak kullanmaz.
4.11. Uluslararası İşleme ve GDPR
Belirli bir işleme faaliyetine GDPR uygulanıyorsa Veri Sorumlusu GDPR'ın 6 ncı maddesi kapsamındaki uygun hukuki sebebi, özel nitelikli kişisel veriler bakımından ise ayrıca GDPR'ın 9 uncu maddesinde öngörülen uygulanabilir şartı belirler.
Bu hüküm GDPR'ın SASAHUB'ın tüm işlemlerine otomatik olarak uygulandığı anlamına gelmez; GDPR yalnızca Tüzükte öngörülen ülkesel uygulama şartlarının bulunduğu işlemlere uygulanır.
4.12. Amaç veya Hukuki Sebebin Değişmesi
Veri Sorumlusu kişisel verileri yeni bir amaçla işlemeye başlamadan önce yeni amacın ilk amaçla uyumluluğunu, uygun hukuki sebebin bulunup bulunmadığını ve Kullanıcıya ek bilgilendirme yapılması veya rıza alınması gerekip gerekmediğini değerlendirir.
4.13. İşleme Faaliyetlerinin Belgelendirilmesi
Veri Sorumlusu, iç kontrol, denetim, risk yönetimi ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla işleme faaliyetlerine, hukuki sebeplere, veri kategorilerine, alıcılara, saklama sürelerine ve uygulanan koruma tedbirlerine ilişkin iç kayıtlar tutabilir.
4.14. Bölümün Son Hükümleri
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Data Governance Policy;
- Information Security Policy;
- AML/KYC Policy;
- AI Usage Policy;
- Export Control & Sanctions Policy;
- SASAHUB'ın diğer resmî belgeleri.
Somut işleme amaçları, veri kategorileri, alıcılar, saklama süreleri ve diğer parametreler işbu Politika, ilgili Kullanıcı süreci ve SASAHUB'ın uzmanlaşmış resmî belgeleri uyarınca belirlenir.
Bölüm 5. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım
5.1. Genel Hükümler
Veri Sorumlusu kişisel verileri üçüncü kişilere yalnızca işbu Politika, SASAHUB'ın resmî belgeleri ve uygulanabilir mevzuatın izin verdiği durumlarda aktarabilir.
Aktarım yalnızca ilgili işleme amacının gerçekleştirilmesi için gerekli kapsamda ve uygun hukuki sebebe dayanılarak yapılır.
5.2. Hizmet Sağlayıcılara Aktarım
Platformun işletilmesi amacıyla Veri Sorumlusu kişisel verileri kendi adına veya talimatı doğrultusunda hizmet sunan kuruluşlara aktarabilir. Bunlara aşağıdakiler dâhil olabilir:
- bulut altyapısı sağlayıcıları;
- veri merkezleri;
- barındırma hizmeti sağlayıcıları;
- bilgi güvenliği hizmeti sağlayıcıları;
- ödeme kuruluşları;
- kimlik tespiti ve doğrulama hizmeti sağlayıcıları;
- lojistik hizmetleri;
- destek hizmetleri;
- analitik ve teknik hizmet sağlayıcıları;
- Platformun işleyişi için gerekli diğer yükleniciler.
Bu kişiler kişisel verileri yalnızca kendilerine verilen yetki kapsamında işleyebilir ve uygulanabilir mevzuat ile sözleşmesel gizlilik ve güvenlik yükümlülüklerine uymak zorundadır.
5.3. Platform Kullanıcıları Arasında Aktarım
Platform işlevleri kullanılırken bazı kişisel veriler, ilgili hizmetin yerine getirilmesi için gerekli kapsamda diğer Kullanıcılara, özellikle Alıcılar ile Satıcılar arasındaki etkileşim kapsamında, erişilebilir hâle gelebilir.
Açıklanan bilgi kapsamı Platform işlevlerine, Kullanıcı ayarlarına ve somut işlemin niteliğine göre belirlenir.
5.4. Mevzuat Gereği Aktarım
Veri Sorumlusu kişisel verileri yetkili kamu kurumlarına, mahkemelere, kolluk makamlarına ve diğer yetkili kuruluşlara uygulanabilir mevzuatta öngörülen hâl ve usullerde aktarabilir.
Bu tür aktarım yalnızca ilgili hukuki talebin kapsamı ile sınırlı olarak gerçekleştirilir.
5.5. Yurt Dışına Kişisel Veri Aktarımı
SASAHUB'ın uluslararası faaliyetleri nedeniyle kişisel veriler, yalnızca kişisel veri işleme faaliyeti için hukuki sebep bulunması ve yurt dışına aktarım için öngörülen özel şartların yerine getirilmesi hâlinde başka ülkelere aktarılabilir.
KVKK kapsamındaki yurt dışı aktarımlarında Veri Sorumlusu, 6698 sayılı Kanunun 9 uncu maddesinin güncel düzenlemesini ve ilgili ikincil mevzuatı uygular. Somut şartlara bağlı olarak aktarım:
- ilgili ülke, ülke içindeki sektör veya uluslararası kuruluş hakkında geçerli bir yeterlilik kararı bulunması hâlinde;
- yeterlilik kararı bulunmadığı durumda, kanunda öngörülen uygun güvencelerden birinin sağlanması suretiyle; buna uygulanabilir standart sözleşmeler, bağlayıcı şirket kuralları veya kanunun izin verdiği diğer mekanizmalar dâhil olabilir;
- yeterlilik kararı ve uygun güvence bulunmaması hâlinde, yalnızca kanunda sınırlı olarak öngörülen arızi aktarım hâllerinden birinin gerçekleşmesi durumunda
yapılabilir.
Türk mevzuatında yurt dışına aktarım için öngörülen standart sözleşmelerden birinin kullanılması hâlinde Veri Sorumlusu, söz konusu sözleşmeyle bağlantılı Kişisel Verileri Koruma Kurumuna bildirim yükümlülüklerini yasal süre içerisinde yerine getirir.
Belirli bir aktarıma GDPR veya başka bir yargı alanının mevzuatı uygulanıyorsa, ilgili uluslararası aktarım mekanizmaları ve güvenceler de uygulanır.
İşbu Politika tek başına Kullanıcının yurt dışına aktarım için verdiği rıza anlamına gelmez ve mevzuatın gerektirdiği sözleşmesel veya diğer uygun güvencelerin yerine geçmez.
5.6. Aktarım Sırasında Güvenceler
Kişisel veriler üçüncü kişilere aktarılırken Veri Sorumlusu makul ölçüde aşağıdakileri sağlamayı amaçlar:
- verilerin yalnızca belirtilen amaçlarla işlenmesi;
- gizliliğin korunması;
- gerekli teknik ve idari güvenlik tedbirlerinin uygulanması;
- sözleşmesel yükümlülüklere uyulması;
- uygulanabilir mevzuatın gereklerinin yerine getirilmesi.
5.7. Kurumsal Değişiklikler Sırasında Aktarım
Yeniden yapılanma, birleşme, devralma, işletmenin veya varlıkların satışı ya da başka bir kurumsal değişiklik hâlinde kişisel veriler, Platform faaliyetlerinin sürdürülmesi için gerekli ölçüde ilgili hukuki halefe aktarılabilir.
Hukuki halef, işbu Politikaya uymak veya en az uygulanabilir mevzuatın gerektirdiği koruma düzeyini sağlamak zorundadır.
5.8. Kullanıcının Rızasıyla Aktarım
Uygulanabilir mevzuat kişisel verilerin aktarımı için ayrı rıza alınmasını gerektiriyorsa aktarım yalnızca gerekli rıza alındıktan sonra gerçekleştirilir.
Kullanıcı, mevzuatta öngörülen hâl ve usullerde rızasını geri çekebilir.
5.9. Aktarıma İlişkin Sınırlamalar
Veri Sorumlusu Kullanıcıların kişisel verilerini satmaz.
Kişisel veriler, bağımsız bir hukuki sebep ve mevzuatın gerektirdiği hâllerde Kullanıcının rızası bulunmaksızın üçüncü kişilerin kendi reklam veya diğer ticari amaçları için bağımsız olarak kullanmaları amacıyla aktarılmaz.
Hizmet sağlayıcıların kişisel verilere erişimi, uygulanabilir mevzuat kapsamında bağımsız veri sorumlusu sıfatından kaynaklanan durumlar hariç, kendilerine verilen görevin yerine getirilmesi için gerekli kapsamla sınırlıdır.
5.10. Aktarımların Belgelendirilmesi
Veri Sorumlusu aşağıdaki amaçlarla kişisel veri aktarım işlemlerine ilişkin iç kayıt tutabilir:
- mevzuat yükümlülüklerinin yerine getirilmesi;
- iç kontrol;
- kurumsal denetim;
- risk yönetimi;
- bilgi güvenliğinin sağlanması;
- işbu Politikaya uyumun kanıtlanması.
5.11. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Data Governance Policy;
- Information Security Policy;
- Payment Policy;
- Terms of Service;
- AML/KYC Policy;
- Export Control & Sanctions Policy;
- SASAHUB'ın diğer resmî belgeleri.
Bu belgelerde özel olarak düzenlenen konular ilgili politika hükümlerine tabidir.
5.12. Bölümün Son Hükümleri
Bu Bölüm yalnızca kişisel verilerin üçüncü kişilere ve yurt dışına aktarımına ilişkin genel ilkeleri düzenler.
Veri akışlarının yönetimi, erişim kontrolü, şirket içi bilgi paylaşımı, saklama ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Data Governance Policy, Information Security Policy ve SASAHUB'ın diğer resmî belgeleriyle belirlenir.
Bölüm 6. Kişisel Verilerin Saklanması, Silinmesi ve Anonim Hâle Getirilmesi
6.1. Genel Hükümler
Veri Sorumlusu kişisel verileri yalnızca işleme amaçlarının gerçekleştirilmesi, işbu Politikanın uygulanması, mevzuat yükümlülüklerinin yerine getirilmesi, Veri Sorumlusunun ve Kullanıcıların meşru menfaatlerinin korunması ve uygulanabilir mevzuattan doğan diğer yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklar.
İşleme amaçlarının ortadan kalkması veya hukuki sebeplerin sona ermesi hâlinde, mevzuatta aksi öngörülmedikçe kişisel veriler silinir, yok edilir, anonim hâle getirilir veya işlenmesine başka şekilde son verilir.
6.2. Saklama Süreleri
Somut saklama süreleri aşağıdaki ölçütler dikkate alınarak belirlenir:
- kişisel veri işleme amaçları;
- sunulan hizmetlerin niteliği;
- mevzuatın öngördüğü süreler;
- zorunlu muhasebe, vergi ve diğer kayıt saklama süreleri;
- tarafların hak ve meşru menfaatlerinin korunması gerekliliği;
- zamanaşımı süreleri;
- diğer hukuken önemli koşullar.
Farklı veri kategorileri farklı amaçlarla işlendiği için Veri Sorumlusu tüm kişisel veriler için tek bir saklama süresi belirlemez.
6.3. Hesap Verilerinin Saklanması
Kullanıcı hesabıyla bağlantılı kişisel veriler Platformun kullanıldığı süre boyunca saklanabilir.
Hesabın kullanımının sona ermesinden sonra veriler aşağıdaki durumlarda saklanmaya devam edebilir:
- mevzuat yükümlülüklerinin yerine getirilmesi;
- Veri Sorumlusunun veya Kullanıcıların haklarının korunması;
- dolandırıcılığın önlenmesi;
- taleplerin ve adli uyuşmazlıkların değerlendirilmesi;
- bilgi güvenliğinin sağlanması;
- mevzuattan doğan diğer zorunlu yükümlülüklerin yerine getirilmesi.
6.4. Kişisel Verilerin Silinmesi
Kişisel veriler aşağıdaki hâllerde silinir veya işlenmesine son verilir:
- işleme amacının gerçekleşmesi;
- saklama süresinin sona ermesi;
- işleme yalnızca rızaya dayanıyorsa ve devam için başka bir hukuki sebep yoksa Kullanıcının rızasını geri çekmesi;
- mevzuatta öngörülen hâllerde Kullanıcının talebi;
- uygulanabilir mevzuatta belirtilen diğer durumlar.
Veri Sorumlusunun verileri saklamasını veya işlemeye devam etmesini gerektiren başka bir hukuki yükümlülük ya da geçerli hukuki sebep bulunuyorsa silme yapılmaz.
6.5. Kişisel Verilerin Anonim Hâle Getirilmesi
Mevzuatın izin verdiği ve işleme amaçlarıyla uyumlu olduğu durumlarda Veri Sorumlusu kişisel verileri anonim hâle getirebilir.
Anonim hâle getirilen bilgiler aşağıdaki amaçlarla kullanılabilir:
- istatistiksel analiz;
- Platform işlevlerinin geliştirilmesi;
- iç analitik çalışmalar;
- hizmet kalitesinin değerlendirilmesi;
- bilimsel, araştırma veya diğer hukuka uygun amaçlar.
Veri Sorumlusu anonim veriler kullanılırken, mevzuatta aksi öngörülmedikçe belirli bir Kullanıcının yeniden tanımlanmasını önlemeye yönelik makul tedbirler alır.
6.6. Arşivleme
Mevzuatın veya iç belge yönetimi prosedürlerinin gerektirdiği hâllerde Veri Sorumlusu belirli bilgi kategorilerini arşivde saklayabilir.
Arşivleme yalnızca aşağıdaki amaçlarla yapılabilir:
- mevzuat yükümlülüklerinin yerine getirilmesi;
- kurumsal yönetim;
- iç ve dış denetim;
- adli ve idari uyuşmazlıkların çözümü;
- bilgi güvenliğinin sağlanması;
- Veri Sorumlusunun ve Kullanıcıların meşru menfaatlerinin korunması.
6.7. Yedekleme
Platformun iş sürekliliğini ve bilgi güvenliğini sağlamak amacıyla Veri Sorumlusu verilerin yedek kopyalarını oluşturabilir.
Yedekler yalnızca aşağıdaki amaçlarla kullanılır:
- teknik olaylardan sonra bilgilerin geri yüklenmesi;
- Platformun dayanıklılığının sağlanması;
- verilerin korunması;
- iç kurtarma prosedürlerinin uygulanması.
Yedeklerde bulunan kişisel veriler işbu Politika ve uygulanabilir mevzuata uygun olarak işlenir.
6.8. İşlemenin Sınırlandırılması
Uygulanabilir mevzuat Kullanıcıya kişisel verilerin işlenmesinin sınırlandırılmasını talep etme hakkı veriyorsa Veri Sorumlusu bu talebi değerlendirir ve ilgili mevzuata uygun karar alır.
İşlemenin sınırlandırıldığı süre boyunca, mevzuatın izin verdiği ölçüde veriler saklanabilir.
6.9. Saklama ve Silme İşlemlerinin Belgelendirilmesi
Veri Sorumlusu aşağıdaki işlemlere ilişkin iç kayıtlar tutabilir:
- kişisel verilerin saklanması;
- bilgilerin silinmesi;
- anonim hâle getirme;
- verilerin geri yüklenmesi;
- bilgi taşıyıcılarının yok edilmesi;
- yedekleme.
Bu kayıtlar yalnızca mevzuata uyum, iç kontrol, denetim ve bilgi güvenliği amaçlarıyla kullanılır.
6.10. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Data Governance Policy;
- Information Security Policy;
- Business Continuity & Disaster Recovery Policy;
- Terms of Service;
- AI Usage Policy;
- SASAHUB'ın diğer resmî belgeleri.
Bu belgelerde özel olarak düzenlenen konular ilgili politikaya tabidir.
6.11. Bölümün Son Hükümleri
Bu Bölüm kişisel verilerin saklanması, silinmesi, anonim hâle getirilmesi ve işlemenin sınırlandırılmasına ilişkin genel ilkeleri düzenler.
Veri yaşam döngüsü yönetimi, yedekleme, arşivleme, bilgilerin yok edilmesi ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Veriedilmesi ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Veri Sorumlusunun iç düzenlemeleri ve SASAHUB'ın uzmanlaşmış resmî belgeleriyle belirlenir.
Bölüm 7. İlgili Kişinin Hakları
7.1. Genel Hükümler
Veri Sorumlusu ilgili kişilerin haklarına saygı gösterir ve bu hakların uygulanabilir mevzuata uygun şekilde kullanılabilmesini sağlar.
Somut hakların kapsamı uygulanabilir yargı alanına ve işleme faaliyetinin hukuki sebebine bağlıdır. KVKK kapsamındaki ilgili kişiler bakımından 6698 sayılı Kanunun 11 inci maddesinde öngörülen haklar dikkate alınır. Belirli bir işleme faaliyetine GDPR uygulanıyorsa, GDPR kapsamında tanınan haklar da ilgili şartlar ölçüsünde sağlanır.
7.2. KVKK'nın 11 inci Maddesi Kapsamındaki Haklar
KVKK'nın uygulandığı durumlarda ilgili kişi Veri Sorumlusuna başvurarak:
- kişisel verilerinin işlenip işlenmediğini öğrenme;
- kişisel verileri işlenmişse buna ilişkin bilgi talep etme;
- kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme;
- kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme;
- kanunda öngörülen şartların bulunması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme;
- düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme;
- kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
7.3. GDPR Uygulandığında Ek Haklar
Belirli bir işleme faaliyetine GDPR uygulanıyorsa ve ilgili şartlar karşılanıyorsa ilgili kişi özellikle aşağıdaki haklara sahip olabilir:
- kişisel verilere erişim;
- düzeltme;
- silme;
- işlemenin sınırlandırılması;
- veri taşınabilirliği;
- işlemeye itiraz;
- rızanın geri çekilmesi;
- mevzuatta öngörülen istisnalar saklı kalmak üzere, hukuki veya benzer ölçüde önemli sonuç doğuran ve yalnızca otomatik işleme, buna profil oluşturma da dâhil, dayanan bir kararın konusu olmama;
- yetkili denetim makamına şikâyette bulunma.
Bu haklar mutlak değildir ve mevzuatta öngörülen şartlar ve istisnalar çerçevesinde uygulanır.
7.4. Veri Kaynakları ve Alıcılar Hakkında Bilgi
Uygulanabilir mevzuatın öngördüğü ölçüde Kullanıcı; işlenen veri kategorileri, işleme amaç ve hukuki sebepleri, saklama süresi veya kriterleri, verilerin elde edildiği kaynaklar ve yurt dışı aktarımlar dâhil alıcı kategorileri hakkında bilgi talep edebilir.
7.5. Düzeltme, Silme ve İşlemenin Sınırlandırılması
Veri Sorumlusu düzeltme, silme, yok etme, anonim hâle getirme veya işlemenin sınırlandırılmasına ilişkin talepleri uygulanabilir mevzuata göre değerlendirir.
İşlemenin devamı; hukuki bir yükümlülüğün yerine getirilmesi, sözleşmenin ifası, bir hakkın tesisi veya korunması, güvenliğin sağlanması ya da başka bir bağımsız hukuki sebep nedeniyle gerekli ise talep tamamen veya kısmen yerine getirilmeyebilir.
7.6. Rızanın Geri Çekilmesi ve İtiraz
İşleme rızaya dayanıyorsa Kullanıcı rızasını geri çekebilir. Geri çekme ileriye dönük sonuç doğurur ve Veri Sorumlusunun geri çekme talebini almasından önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Mevzuat ilgili kişiye işlemeye itiraz hakkı tanıyorsa Veri Sorumlusu bu itirazı ilgili hukuki sebep, işlemenin niteliği ve zorunlu istisnalar çerçevesinde değerlendirir.
7.7. Otomatik Kararlar
Uygulanabilir mevzuat, münhasıran otomatik işleme sonucunda ortaya çıkan sonuca itiraz etme hakkı tanıyorsa Kullanıcı Veri Sorumlusuna bu yönde talepte bulunabilir.
Kanunun öngördüğü hâllerde Veri Sorumlusu insan müdahalesiyle yeniden inceleme, açıklama alma veya Kullanıcının görüşünü sunma imkânı sağlar.
7.8. KVKK Kapsamındaki Başvuru Usulü
6698 sayılı Kanunun 11 inci maddesindeki haklarını kullanmak isteyen ilgili kişi, talebini yürürlükteki Türk mevzuatında öngörülen yöntemlerle Veri Sorumlusuna iletebilir. Bunlar arasında:
- Veri Sorumlusunun kayıtlı adresine yazılı başvuru;
- uygun teknik imkân bulunması hâlinde KEP, güvenli elektronik imza, mobil imza veya mevzuatta kabul edilen diğer elektronik yöntemler;
- Kullanıcı tarafından daha önce Veri Sorumlusuna bildirilen ve Veri Sorumlusunun sisteminde kayıtlı bulunan e-posta adresinden privacy@sasahub.com.tr adresine gönderilen e-posta;
- SASAHUB tarafından bu amaçla sunulması hâlinde özel bir başvuru formu veya yazılım/uygulama
yer alabilir.
Başvuru, başvuru sahibinin kimliğinin doğrulanması ve talebin anlaşılması için gerekli bilgileri içermelidir. Veri Sorumlusu yalnızca kimlik doğrulamak ve yetkisiz veri açıklamasını önlemek için gerekli ölçüde ek bilgi isteyebilir.
Türk mevzuatındaki veri sorumlusuna başvuru kurallarının gerektirdiği hâllerde resmî başvuru Türkçe yapılır.
7.9. Cevap Süresi
KVKK kapsamındaki başvurular talebin niteliğine göre mümkün olan en kısa sürede ve her hâlükârda usulüne uygun başvurunun alınmasından itibaren en geç 30 gün içinde sonuçlandırılır; mevzuatta farklı bir süre öngörülmesi hâli saklıdır.
GDPR'ın uygulandığı durumlarda ilgili kişi talepleri GDPR'da öngörülen sürelerde değerlendirilir.
7.10. Başvuruların Ücreti
İlgili kişilerin başvuruları, uygulanabilir mevzuatın açıkça aksi yönde izin verdiği durumlar dışında ücretsiz olarak değerlendirilir. Mevzuatın istisnai olarak ücret alınmasına izin verdiği hâllerde ücret yalnızca kanunda öngörülen usule göre belirlenir.
7.11. Yetkili Makama Başvuru Hakkı
Kullanıcı haklarının ihlal edildiğini düşünüyorsa, uygulanabilir yargı alanına göre Kişisel Verileri Koruma Kurumu/Kurulu, yetkili mahkeme veya başka bir denetim makamına başvurma dâhil kanunda öngörülen hukuki yollardan yararlanabilir.
Şikâyet usulü ve süreleri uygulanabilir mevzuata göre belirlenir.
7.12. Taleplerin İşlenmesinde Güvenlik
Kişisel verilerin korunması amacıyla Veri Sorumlusu başvuru sahibinin kimliğini doğrulayabilir, açıklanacak bilgilerin kapsamını üçüncü kişilerin hak ve özgürlükleri, ticari sırlar ve diğer meşru menfaatlerle sınırlayabilir ve yanıtın güvenli kanallardan iletilmesini sağlayabilir.
Bu sınırlamalar, ilgili kişinin hukuka uygun haklarının kullanılmasını haksız şekilde engellemek amacıyla kullanılamaz.
7.13. Başvuru İletişim Bilgileri
Veri Sorumlusu:
SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ
Posta adresi:
Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A
İç Kapı No: 111 Kartal / İstanbul, Türkiye
Kişisel verilerle ilgili e-posta: privacy@sasahub.com.tr
Hukuki konular: legal@sasahub.com.tr
7.14. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Information Security Policy;
- Data Governance Policy;
- AI Usage Policy;
- Dispute Resolution & Complaints Policy;
- SASAHUB'ın diğer resmî belgeleri.
7.15. Bölümün Son Hükümleri
Başvuru sahibinin kimliğinin doğrulanması, başvuruların kaydedilmesi, taleplerin yerine getirilmesi, kimlik doğrulama ve işlemlerin yerine getirildiğine ilişkin delillerin saklanmasına dair ayrıntılı iç prosedürler Veri Sorumlusunun iç düzenlemeleri ve uygulanabilir mevzuat uyarınca belirlenir.
Bölüm 8. Kişisel Verilerin Korunması
8.1. Genel Hükümler
Veri Sorumlusu kişisel verilerin güvenliğini sağlamak ve verilerin kazara veya hukuka aykırı şekilde kaybolmasını, yok edilmesini, değiştirilmesini, açıklanmasını, yetkisiz erişimi veya diğer hukuka aykırı işlemeleri önlemek amacıyla makul idari, teknik ve organizasyonel tedbirler alır.
Koruma tedbirleri işlenen verilerin niteliği, potansiyel riskler, kullanılan teknolojiler ve uygulanabilir mevzuatın gereklilikleri dikkate alınarak belirlenir.
8.2. Güvenlik İlkeleri
Veri Sorumlusu kişisel veri işleme faaliyetlerinin güvenliğini sağlarken aşağıdaki ilkelere dayanır:
- hukuka uygun işleme;
- gizlilik;
- bilgi bütünlüğü;
- verilerin erişilebilirliği;
- risklerin azaltılması;
- erişim yetkilerinin ayrıştırılması;
- hesap verebilirlik;
- veri yaşam döngüsü yönetimi;
- koruma tedbirlerinin sürekli geliştirilmesi.
8.3. İdari ve Organizasyonel Tedbirler
Veri Sorumlusu aşağıdakiler dâhil idari ve organizasyonel güvenlik tedbirleri uygulayabilir:
- çalışanların görev ve yetkilerinin ayrıştırılması;
- erişim haklarının yönetimi;
- kişisel veri işleme süreçlerine ilişkin iç prosedürler;
- çalışanların bilgi güvenliği ve veri koruma konusunda eğitilmesi;
- işbu Politikaya uyumun iç kontrolü;
- kurumsal risk yönetimi prosedürleri;
- Platform faaliyetlerinin niteliğine uygun diğer idari tedbirler.
8.4. Teknik Güvenlik Tedbirleri
Kişisel verilerin güvenliğini sağlamak amacıyla Veri Sorumlusu güncel teknik koruma araçları kullanabilir; bunlara aşağıdakiler dâhil olabilir:
- uygulanabilir olduğu durumlarda şifreleme;
- kimlik doğrulama ve yetkilendirme araçları;
- olay kayıtlarının tutulması;
- güvenlik izleme;
- tehdit tespit araçları;
- yedekleme;
- ağ altyapısının korunması;
- teknolojinin güncel seviyesine uygun diğer teknik tedbirler.
Bu Bölüm, açıklanmasının Platform güvenliğini azaltabileceği durumlarda koruma sisteminin somut mimarisini açıklamaz.
8.5. Verilere Erişimin Sınırlandırılması
Kişisel verilere erişim yalnızca görev veya sözleşmesel yükümlülüklerini yerine getirmek için bu erişime ihtiyaç duyan kişilere sağlanır.
Kişisel verilere erişimi bulunan herkes gizlilik yükümlülüklerine ve uygulanabilir mevzuata uymak zorundadır.
8.6. Güvenlik Olayları ve Kişisel Veri İhlallerine Müdahale
Veri Sorumlusu bilgi güvenliği olaylarının tespiti, analizi, sınırlandırılması, belgelendirilmesi ve giderilmesine ilişkin iç prosedürler uygular.
Kişisel verilerin hukuka aykırı şekilde üçüncü kişilerin eline geçmesi veya bildirim yükümlülüğü doğuran başka bir ihlal meydana gelmesi hâlinde Veri Sorumlusu:
- sonuçların sınırlandırılması ve benzer olayların tekrarının önlenmesi için tedbir alır;
- olayın niteliğini, sonuçlarını ve alınan tedbirleri kayıt altına alır;
- yetkili makama ve etkilenen ilgili kişilere uygulanabilir mevzuatın öngördüğü kapsam ve sürelerde bildirim yapar.
KVKK kapsamındaki ihlallerde Kişisel Verileri Koruma Kuruluna bildirim, gereksiz gecikme olmaksızın ve Kurulun uygulanabilir yaklaşımı çerçevesinde, kural olarak Veri Sorumlusunun ihlali öğrendiği tarihten itibaren en geç 72 saat içinde yapılır; etkilenen ilgili kişiler belirlendikten sonra makul olan en kısa süre içerisinde bilgilendirilir.
GDPR'ın uygulanması hâlinde Veri Sorumlusu, GDPR'da kişisel veri ihlallerine ilişkin öngörülen bildirim kriterlerini ve sürelerini yerine getirir.
8.7. Kontrol ve Denetim
Veri Sorumlusu aşağıdaki faaliyetleri gerçekleştirebilir:
- işbu Politikaya uyumun iç kontrolü;
- bilgi güvenliği kontrolleri;
- risk değerlendirmeleri;
- veri işleme süreçlerinin iç denetimi;
- uygulanan koruma tedbirlerinin etkinliğinin analizi;
- gerekli güvenlik seviyesini korumaya yönelik diğer faaliyetler.
8.8. Kullanıcının Yükümlülükleri
Kullanıcı kendi kişisel verilerinin güvenliğinin sağlanmasına da katkıda bulunur ve:
- hesap bilgilerinin gizliliğini korumayı;
- güçlü parolalar kullanmayı;
- hesabını üçüncü kişilere vermemeyi;
- iletişim bilgilerini zamanında güncellemeyi;
- güncel yazılım kullanmayı;
- hesaba yetkisiz erişim şüphesini derhâl Veri Sorumlusuna bildirmeyi
taahhüt eder.
8.9. Hizmet Sağlayıcıların Kullanılması
Kişisel verilerin üçüncü kişiler aracılığıyla işlendiği durumlarda Veri Sorumlusu bu kişilerin gizlilik, bilgi güvenliği ve uygulanabilir mevzuat gerekliliklerine uymasını sağlamak amacıyla makul tedbirler alır.
8.10. Koruma Sisteminin Sürekli Geliştirilmesi
Veri Sorumlusu kişisel verilerin korunmasına ilişkin idari ve teknik tedbirlerini aşağıdaki hususları dikkate alarak düzenli olarak gözden geçirebilir ve geliştirebilir:
- teknolojik gelişmeler;
- yeni tehditlerin ortaya çıkması;
- mevzuat değişiklikleri;
- iç kontrol sonuçları;
- iyi uluslararası uygulamalar.
8.11. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Information Security Policy;
- Data Governance Policy;
- Business Continuity & Disaster Recovery Policy;
- AI Usage Policy;
- Terms of Service;
- SASAHUB'ın diğer resmî belgeleri.
Bu belgelerde özel olarak düzenlenen konular ilgili politika hükümlerine tabidir.
8.12. Bölümün Son Hükümleri
Bu Bölüm kişisel verilerin korunmasına ilişkin genel ilkeleri belirler.
Bilgi güvenliği mimarisi, teknik koruma mekanizmaları, erişim yönetimi, olay müdahalesi, yedekleme, veri kurtarma ve risk yönetimine ilişkin ayrıntılı gereklilikler Information Security Policy, Business Continuity & Disaster Recovery Policy ve SASAHUB'ın diğer uzmanlaşmış belgeleriyle düzenlenir.
Bölüm 9. Cookie ve Benzeri Teknolojilerin Kullanılması
9.1. Genel Hükümler
SASAHUB Platformunun işleyişini sağlamak amacıyla Veri Sorumlusu; hizmetlerin doğru çalışmasını, güvenliği, Platform kullanımının analizini ve kullanıcı deneyiminin geliştirilmesini sağlayan Cookie dosyaları ve benzeri teknolojileri kullanabilir.
Bu Bölüm söz konusu teknolojilerin kullanımına ilişkin genel ilkeleri belirler. Ayrıntılı kurallar ayrı Cookie Policy belgesinde düzenlenir.
9.2. Cookie Kullanım Amaçları
Cookie ve benzeri teknolojiler aşağıdaki amaçlarla kullanılabilir:
- Platformun doğru çalışmasının sağlanması;
- Kullanıcı oturumunun sürdürülmesi;
- Kullanıcı ayarlarının saklanması;
- hesap güvenliğinin sağlanması;
- dolandırıcılığın önlenmesi;
- hizmet kullanımının analiz edilmesi;
- Platform performansının değerlendirilmesi;
- işlevlerin geliştirilmesi;
- kişiselleştirilmiş kullanıcı deneyimi sunulması;
- mevzuat yükümlülüklerinin yerine getirilmesi.
Cookie yalnızca hukuka uygun amaçlarla kullanılır.
9.3. Kullanılan Teknoloji Kategorileri
Platform kullanım amacına göre çeşitli Cookie ve benzeri teknoloji kategorileri kullanabilir. Bunlara aşağıdakiler dâhil olabilir:
- kesinlikle gerekli/teknik Cookie;
- işlevsel Cookie;
- analitik Cookie;
- performans Cookie;
- güvenlik amaçlı Cookie;
- uygulanabilir mevzuatın izin verdiği diğer kategoriler.
Her kategorinin somut sınıflandırması ve açıklaması Cookie Policy belgesinde yer alır.
9.4. Üçüncü Taraf Hizmetleri
Platformun belirli işlevlerinde analitik, güvenlik, ödeme altyapısı, bulut çözümleri ve diğer hizmet sağlayıcıların teknolojileri dâhil üçüncü taraf teknolojileri kullanılabilir.
Bu teknolojiler işbu Politika, Cookie Policy, ilgili sağlayıcılarla yapılan sözleşmeler ve uygulanabilir mevzuata uygun şekilde kullanılır.
9.5. Cookie Tercihlerinin Yönetilmesi
Kullanıcı Cookie kullanımını aşağıdaki araçlarla yönetebilir:
- tarayıcı ayarları;
- Platform tarafından sağlanan rıza yönetim araçları, varsa;
- Platform işlevleri ve uygulanabilir mevzuatın öngördüğü diğer yöntemler.
Bazı Cookie kategorilerinin devre dışı bırakılması Platformun belirli işlevlerinin kullanılamamasına veya doğru çalışmamasına neden olabilir.
9.6. Kullanıcının Rızası
Uygulanabilir mevzuat belirli Cookie veya benzeri teknoloji kategorilerinin kullanılması için rıza alınmasını gerektiriyorsa Veri Sorumlusu ilgili işleme başlamadan önce bu rızayı alır.
Kullanıcı tercihlerini değiştirebilir veya Cookie Policy ve uygulanabilir mevzuatta öngörülen usule göre rızasını geri çekebilir.
Rızanın geri çekilmesi, Veri Sorumlusunun geri çekme talebini almasından önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
9.7. Analitik Verilerin Kullanılması
Cookie ve benzeri teknolojilerle elde edilen bilgiler aşağıdaki amaçlarla kullanılabilir:
- Platform kullanımının analiz edilmesi;
- hizmetlerin etkinliğinin değerlendirilmesi;
- teknik hataların tespit edilmesi;
- performansın artırılması;
- işlevlerin geliştirilmesi;
- istatistiksel raporların hazırlanması.
Mümkün ve uygun olduğunda bu bilgiler toplulaştırılmış veya anonim hâle getirilmiş şekilde kullanılır.
9.8. Bilgilerin Korunması
Cookie ve benzeri teknolojiler yoluyla elde edilen bilgiler, işbu Politika, Information Security Policy ve uygulanabilir mevzuata uygun makul idari ve teknik güvenlik tedbirleri kullanılarak işlenir.
9.9. Teknolojilerin Uluslararası Kullanımı
Belirli teknolojilerin kullanılması bilgilerin yurt dışına aktarılmasını gerektiriyorsa bu tür işleme işbu Politikanın yurt dışına aktarım hükümleri ve uygulanabilir mevzuata uygun olarak gerçekleştirilir.
9.10. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Cookie Policy;
- Privacy Policy;
- Information Security Policy;
- Data Governance Policy;
- Terms of Service;
- AI Usage Policy;
- SASAHUB'ın diğer resmî belgeleri.
Cookie Policy ile özel olarak düzenlenen konular söz konusu politikanın hükümlerine tabidir.
9.11. Bölümün Son Hükümleri
Bu Bölüm yalnızca Cookie ve benzeri teknolojilerin kullanımına ilişkin genel ilkeleri düzenler.
Cookie kategorilerinin ayrıntıları, saklama süreleri, kullanılan teknolojiler, rızanın alınması ve geri çekilmesi ile Kullanıcı tercihlerinin yönetimi Cookie Policy belgesinde belirlenir.
Bölüm 10. Çocukların ve Reşit Olmayanların Kişisel Verilerinin İşlenmesi
10.1. Genel Hükümler
SASAHUB Platformu esas olarak yetişkin gerçek kişiler ile tüzel kişiler ve bunların yetkili temsilcileri tarafından kullanılmak üzere tasarlanmıştır.
Veri Sorumlusu çocukların ve reşit olmayanların kişisel verilerinin ek koruma gerektirdiğini kabul eder ve uygulanabilir mevzuata uyum sağlamak amacıyla makul tedbirler alır.
10.2. Yaş Sınırlamaları
Platformun belirli hizmetlerinin kullanımı uygulanabilir mevzuat veya Terms of Service kapsamında yaş sınırlamalarına tabi olabilir.
Reşit olmayan bir kişinin kişisel verilerinin işlenmesi için ebeveynin, yasal temsilcinin veya vasinin rızasının alınması gerekiyorsa, ilgili işleme başlamadan önce bu rıza alınır.
10.3. Çocuk Verilerinin Hedefli Olarak Toplanmaması
İlgili hizmet özellikle çocuklara yönelik olmadığı veya uygulanabilir mevzuat bu tür işlemeye izin vermediği sürece Veri Sorumlusu çocuklara ait kişisel verileri hedefli olarak toplamaz.
10.4. Bilgilerin Gönüllü Olarak Sağlanması
Bir reşit olmayan veya başka bir kişi kişisel verileri mevzuatta öngörülen şartlara uymaksızın sağlarsa Veri Sorumlusu:
- bu verilerin işlenmesini sınırlandırabilir;
- yasal temsilcinin yetkisini doğrulayan belge talep edebilir;
- ilgili bilgileri silebilir;
- belirli hizmetlerin kullanımını sınırlandırabilir;
- mevzuat ve işbu Politika kapsamında diğer tedbirleri alabilir.
10.5. Yasal Temsilcilerin Başvuruları
Reşit olmayanların yasal temsilcileri Veri Sorumlusuna aşağıdaki taleplerle başvurabilir:
- kişisel verilerin işlenmesi hakkında bilgi alma;
- yanlış verilerin düzeltilmesi;
- kişisel verilerin silinmesi;
- işlemenin sınırlandırılması;
- uygulanabilir mevzuatın tanıdığı diğer hakların kullanılması.
Veri Sorumlusu yasal temsil yetkisini doğrulayan belgeler talep edebilir.
10.6. Ek Koruma Tedbirleri
Reşit olmayanların kişisel verileri işlenirken Veri Sorumlusu, uygulanabilir mevzuatın gerektirdiği ve sunulan hizmetlerin niteliğiyle orantılı ek idari ve teknik güvenlik tedbirleri uygular.
10.7. İşlemenin Uluslararası Niteliği
Platform farklı ülkelerde kullanıldığında kişinin kendi kişisel verilerinin işlenmesine bağımsız olarak rıza verebileceği yaş, ilgili yargı alanının mevzuatına göre belirlenir.
Uygulanabilir mevzuat reşit olmayanlar için daha yüksek bir koruma seviyesi öngörüyorsa söz konusu emredici hükümler uygulanır.
10.8. Yaş Bilgilerinin Doğruluğu
Kullanıcı veya yasal temsilcisi kayıt ve Platform kullanımı sırasında sağlanan yaş bilgilerinin doğruluğundan sorumludur.
Veri Sorumlusunun bu bilgilerin yanlış olduğunu objektif olarak tespit etme imkânının bulunmadığı durumlarda, emredici mevzuat aksini öngörmedikçe yanlış bilgi verilmesinden kaynaklanan sonuçlardan sorumlu tutulamaz.
10.9. Uzmanlaşmış Belgelerle İlişki
Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Privacy Policy;
- Information Security Policy;
- Data Governance Policy;
- Dispute Resolution & Complaints Policy;
- SASAHUB'ın diğer resmî belgeleri.
Bu belgelerde özel olarak düzenlenen konular ilgili hükümlere tabidir.
10.10. Bölümün Son Hükümleri
Bu Bölüm reşit olmayanların kişisel verilerinin işlenmesine ilişkin genel ilkeleri düzenler.
SASAHUB gelecekte özellikle çocuklara veya reşit olmayanlara yönelik bir hizmet sunarsa Veri Sorumlusu söz konusu hizmetler için ek bir çocukların kişisel verilerinin korunması politikası kabul edebilir. Böyle bir politika kabul edilene kadar işbu Politika ve uygulanabilir mevzuatın emredici hükümleri uygulanır.
Bölüm 11. Politikanın Değiştirilmesi, İletişim Bilgileri ve Son Hükümler
11.1. Genel Hükümler
İşbu Gizlilik Politikası, Kullanıcıların kişisel verilerinin işlenmesini düzenleyen SASAHUB'ın resmî belgesidir.
Politika, Terms of Service ve Platform faaliyetlerinin belirli yönlerini düzenleyen diğer resmî SASAHUB belgeleriyle birlikte uygulanır.
11.2. Politikanın Değiştirilmesi
Veri Sorumlusu işbu Politikayı aşağıdaki amaçlarla değiştirebilir, tamamlayabilir veya güncelleyebilir:
- mevzuat gerekliliklerine uyum sağlamak;
- Platform işlevlerini geliştirmek;
- yeni hizmetler sunmak;
- kişisel verilerin korunmasına yönelik tedbirleri geliştirmek;
- hata veya belirsizlikleri gidermek;
- kamu makamlarının hukuka uygun taleplerini yerine getirmek;
- diğer hukuka uygun amaçları gerçekleştirmek.
Değişiklikler dürüstlük ve iyi niyet kurallarına uygun şekilde yapılır ve ilgili kişilerin emredici mevzuattan doğan haklarını keyfî şekilde sınırlayamaz.
11.3. Yeni Sürümün Yayımlanması
İşbu Politikanın güncel sürümü SASAHUB'ın resmî internet sitesinde, resmî mobil uygulamasında veya Veri Sorumlusu tarafından belirlenen başka bir resmî elektronik kaynakta yayımlanır.
Gerekli görülmesi hâlinde Veri Sorumlusu Kullanıcıları ayrıca aşağıdaki yollarla bilgilendirebilir:
- e-posta;
- kullanıcı hesabındaki bildirimler;
- push bildirimleri;
- mobil uygulama mesajları;
- diğer resmî iletişim kanalları.
11.4. Değişikliklerin Yürürlüğe Girmesi
Mevzuatta veya Politikanın yeni sürümünde aksi belirtilmedikçe değişiklikler yayımlanırken Veri Sorumlusu tarafından belirtilen tarihte yürürlüğe girer.
Mevzuat önceden bildirim yapılmasını veya Kullanıcının rızasının alınmasını gerektiriyorsa bu gereklilikler ilgili değişiklikler yürürlüğe girmeden önce yerine getirilir.
11.5. İletişim Bilgileri
Kişisel verilerin işlenmesi ve işbu Politika hakkında Veri Sorumlusuna aşağıdaki bilgiler üzerinden ulaşılabilir:
SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED
ŞİRKETİ
Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A
İç Kapı No: 111 Kartal / İstanbul, Türkiye
Privacy / kişisel veriler: privacy@sasahub.com.tr
Legal / hukuki konular: legal@sasahub.com.tr
Security / güvenlik bildirimleri: security@sasahub.com.tr
Support / genel destek: support@sasahub.com.tr
MERSİS No: 0768110028600001
Ticaret Sicil No: 1114861
Vergi Kimlik No: 7681100286
Vergi Dairesi: Kartal Vergi Dairesi
İlgili kişinin haklarını kullanmaya yönelik resmî başvurularda işbu Politikanın 7 nci Bölümünde belirtilen başvuru yöntemleri uygulanır.
11.6. Başvuruların Değerlendirilmesi
Veri Sorumlusu kişisel verilerin işlenmesiyle ilgili başvuruları uygulanabilir mevzuatta öngörülen usul ve sürelerde kaydeder ve değerlendirir.
KVKK kapsamındaki başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve usulüne uygun başvurunun alınmasından itibaren en geç 30 gün içinde cevaplandırılır.
Gerekli hâllerde Veri Sorumlusu yalnızca başvuru sahibinin kimliğini doğrulamak, talebin kapsamını açıklığa kavuşturmak veya verileri yetkisiz açıklamaya karşı korumak için gerekli ek bilgileri talep edebilir.
11.7. Yetkili Makamlarla İş Birliği
Veri Sorumlusu uygulanabilir mevzuatta öngörülen durumlarda ve usullerde kamu kurumları, kişisel veri koruma makamları, mahkemeler ve diğer yetkili kuruluşlarla iş birliği yapabilir.
Bu iş birliği yalnızca ilgili makamların hukuki yetkileri ve uygulanabilir mevzuatın öngördüğü sınırlar içinde gerçekleştirilir.
11.8. Politikanın Uluslararası Uygulanması
İşbu Politika SASAHUB'ın uluslararası faaliyetleri dikkate alınarak uygulanır.
İlgili yargı alanının mevzuatı işbu Politikadan daha yüksek bir kişisel veri koruma seviyesi öngörüyorsa söz konusu emredici hükümler uygulanır.
11.9. Dil Sürümlerinin Önceliği
İşbu Politika Rusça, Türkçe ve İngilizce olarak yayımlanır.
Veri Sorumlusunun Türkiye'de kurulmuş bir tüzel kişi olması nedeniyle, emredici mevzuat aksini gerektirmedikçe, SASAHUB'ın kurumsal yayımlarında resmî ve esas alınacak sürüm Türkçe sürümdür.
Rusça ve İngilizce sürümler belgenin uluslararası Kullanıcılar bakımından erişilebilirliğini sağlamak amacıyla resmî olarak yayımlanan çevirilerdir. Dil sürümleri arasında yorum farklılığı olması hâlinde uygulanabilir mevzuatın izin verdiği ölçüde Türkçe sürüm esas alınır.
Hiçbir dil hükmü, ilgili kişinin sözleşme veya politika ile sınırlandırılamayacak emredici haklarını kısıtlamaz.
11.10. SASAHUB'ın Resmî Belgeleriyle İlişki
İşbu Politika aşağıdaki belgelerle birlikte uygulanır:
- Terms of Service;
- Cookie Policy;
- Buyer Policy;
- Seller Policy;
- Payment Policy;
- Refund & Return Policy;
- Information Security Policy;
- Data Governance Policy;
- AI Usage Policy;
- AML/KYC Policy;
- Export Control & Sanctions Policy;
- Business Continuity & Disaster Recovery Policy;
- Dispute Resolution & Complaints Policy;
- SASAHUB'ın diğer resmî belgeleri.
Belirli bir konu ilgili politikada özel olarak düzenlenmişse, söz konusu belgenin hükümleri kendi düzenleme konusu dâhilinde uygulanır.
11.11. Politikanın Yürürlüğe Girmesi
İşbu Privacy Policy v1.1, Veri Sorumlusu tarafından resmî olarak yayımlandığı tarihte yürürlüğe girer ve yeni bir sürüm kabul edilene veya uygulanabilir mevzuata uygun şekilde yürürlükten kaldırılana kadar geçerliliğini korur.
11.12. Son Hüküm
İşbu Privacy Policy v1.1, SASAHUB'ın gizlilik ve kişisel veri işleme konularındaki genel kamuya açık politikasıdır.
Politika; belirli işleme süreçleri bakımından gerekli olduğunda özel gizlilik bildirimleri, KVKK Aydınlatma Metinleri, rıza metinleri, Cookie Policy ve diğer uzmanlaşmış belgelerle birlikte uygulanır.
İşbu Politikada düzenlenmeyen konularda SASAHUB'ın ilgili resmî belgeleri ve uygulanabilir mevzuatın emredici hükümleri uygulanır.