SASAHUB — GİZLİLİK POLİTİKASI

v1.1

Durum: yayımlanmış resmî sürüm
Revizyon tarihi: 09.08.2026
Yürürlük tarihi: resmî yayımlanma tarihinden itibaren
Resmî (esas alınacak) dil sürümü: Türkçe

İşletmeci / Veri Sorumlusu

SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ
Hukuki statü: Limited Şirket
Adres: Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye
MERSİS No: 0768110028600001
Ticaret Sicil No: 1114861
Vergi Kimlik No: 7681100286
Vergi Dairesi: Kartal Vergi Dairesi

Türkiye Cumhuriyeti kişisel verilerin korunması mevzuatı bakımından yukarıda belirtilen tüzel kişi, işleme amaç ve vasıtalarını kendisinin belirlediği kişisel veri işleme faaliyetleri yönünden Veri Sorumlusu sıfatıyla hareket eder.

Gizlilik ve kişisel verilerle ilgili iletişim:
privacy@sasahub.com.tr
legal@sasahub.com.tr

Güvenlik: security@sasahub.com.tr
Genel destek: support@sasahub.com.tr

Belgenin kurumsal olarak onaylanmasına yetkili kişi:
SHAMIL TEMIEV — Şirket Müdürü, Münferiden Temsile Yetkili.


Bölüm 1. Genel Hükümler


1.1. Politikanın Amacı

İşbu Gizlilik Politikası (“Politika”), SASAHUB dijital platformunun (bundan sonra “Platform” olarak anılacaktır) kullanımıyla bağlantılı kişisel verilerin ve diğer bilgilerin işlenmesine ilişkin ilkeleri, şartları ve usulleri; ilgili kişilerin haklarını ve Veri Sorumlusunun yükümlülüklerini belirler.

Politika, Platform hizmetlerinin sunulması sırasında Veri Sorumlusu tarafından gerçekleştirilen tüm kişisel veri işleme faaliyetlerine uygulanır.


1.2. Politikanın Hedefleri

İşbu Politika aşağıdaki amaçlarla hazırlanmıştır:


1.3. Uygulama Alanı

İşbu Politika, SASAHUB Platformunun kullanımıyla bağlantılı tüm kişisel veri işleme durumlarına uygulanır ve aşağıdaki kişilere ilişkin verilerin işlenmesini kapsayabilir:


1.4. Kişisel Veri İşlemenin Temel İlkeleri

Veri Sorumlusu kişisel verileri işlerken aşağıdaki ilkelere uygun hareket eder:


1.5. Uygulanabilir Mevzuat

Veri Sorumlusu kişisel verileri öncelikle 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), uygulanabilir ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulunun bağlayıcı kararları çerçevesinde işler.

Belirli bir işleme faaliyetine, coğrafi uygulama alanı nedeniyle Avrupa Birliği Genel Veri Koruma Tüzüğü (Regulation (EU) 2016/679 — GDPR) veya başka bir yargı alanının emredici hükümleri uygulanıyorsa, Veri Sorumlusu söz konusu gereklilikleri ilgili işleme faaliyeti bakımından zorunlu oldukları ölçüde uygular.

Emredici mevzuat ilgili kişiye işbu Politikadan daha yüksek bir koruma düzeyi sağlıyorsa, ilgili emredici hükümler uygulanır.

İşbu Politika, SASAHUB'ın genel kamuya açık gizlilik politikasıdır ve belirli veri toplama süreçlerinde verilerin elde edildiği anda Kullanıcıya sunulabilecek özel gizlilik bildirimlerinin ve KVKK Aydınlatma Metinlerinin yerine geçmez.


1.6. Platform Faaliyetlerinin Uluslararası Niteliği

SASAHUB uluslararası bir dijital e-ticaret platformudur.

Faaliyetlerin uluslararası niteliği nedeniyle kişisel veriler; sınır ötesi hizmetlerin, uluslararası ticaretin, uluslararası ödemelerin, lojistik işlemlerin ve Platformun kullanımıyla bağlantılı diğer faaliyetlerin yürütülmesi sırasında işlenebilir.

Bu tür her türlü işleme işbu Politika ve uygulanabilir mevzuatın gerekliliklerine uygun olarak gerçekleştirilir.


1.7. Diğer Resmî Belgelerle İlişki

İşbu Politika aşağıdaki belgelerle birlikte uygulanır:

Belirli bir konu uzmanlaşmış bir politikada ayrıntılı olarak düzenlenmişse, söz konusu belge kendi düzenleme alanı dâhilinde uygulanır.


1.8. Terimlerin Yorumlanması

İşbu Politikada kullanılan terimler, bu Politikada veya emredici mevzuatta açıkça farklı bir anlam öngörülmedikçe Terms of Service belgesinde belirlenen anlamlara sahiptir.


1.9. Belgenin Elektronik Şekli

İşbu Politika esas olarak elektronik biçimde yayımlanır.

SASAHUB'ın resmî internet sitesinde, mobil uygulamasında veya Veri Sorumlusu tarafından belirlenen başka bir resmî elektronik kaynakta yayımlanan sürüm resmî sürüm olarak kabul edilir.


1.10. Politikanın Yürürlüğe Girmesi

İşbu Politika, Veri Sorumlusu tarafından resmî olarak yayımlandığı tarihte yürürlüğe girer ve uygulanabilir mevzuatın emredici hükümlerinde farklı bir usul öngörülmedikçe yeni bir sürüm kabul edilene kadar yürürlükte kalır.

Bölüm 2. İşlenen Veri Kategorileri


2.1. Genel Hükümler

Veri Sorumlusu yalnızca Platform hizmetlerinin sunulması, işbu Politikanın uygulanması, mevzuat yükümlülüklerinin yerine getirilmesi, güvenliğin sağlanması ve SASAHUB işlevlerinin geliştirilmesi için gerekli kişisel verileri ve diğer bilgileri işler.

İşlenen verilerin kapsamı, Kullanıcının Platformla etkileşim biçimine, kullanılan hizmetlere ve uygulanabilir mevzuata bağlıdır.


2.2. Kimlik Verileri

Kullanılan hizmetlere bağlı olarak Veri Sorumlusu aşağıdaki kimlik verilerini işleyebilir:


2.3. İletişim Verileri

Veri Sorumlusu aşağıdaki iletişim verilerini işleyebilir:


2.4. Kurumsal Veriler

Kullanıcı bir tüzel kişi veya gerçek kişi tacir adına hareket ediyorsa Veri Sorumlusu aşağıdakileri işleyebilir:


2.5. Platform Kullanım Verileri

Veri Sorumlusu Kullanıcının Platformla etkileşimine ilişkin aşağıdaki bilgileri işleyebilir:


2.6. Teknik Veriler

Platformun işleyişini sağlamak amacıyla aşağıdaki teknik veriler işlenebilir:


2.7. Ödeme Bilgileri

Platformun ücretli hizmetleri kullanıldığında, ödemelerin oluşturulması ve yürütülmesi için gerekli bilgiler işlenebilir; bunlara aşağıdakiler dâhildir:

Kullanılan ödeme altyapısının veya uygulanabilir mevzuatın gerektirdiği durumlar dışında SASAHUB banka kartlarının tam bilgilerini saklamaz.

Ödemelerle bağlantılı bilgilerin işlenmesi ayrıca Payment Policy kapsamında düzenlenir.


2.8. Kullanıcı Tarafından Sağlanan Belgeler ve Bilgiler

Kullanıcı, Platformun belirli hizmetlerinin kullanılması için gerekli belgeleri ve bilgileri gönüllü olarak sağlayabilir. Bunlar aşağıdakileri içerebilir:


2.9. Üçüncü Taraf Kaynaklardan Elde Edilen Veriler

Mevzuatın veya Platform işlevlerinin izin verdiği durumlarda Veri Sorumlusu aşağıdaki kaynaklardan bilgi edinebilir:

Bu veriler yalnızca işbu Politikada belirtilen amaçlarla kullanılır.


2.10. Özel Nitelikli Kişisel Veriler

Veri Sorumlusu, belirli bir hizmet için objektif olarak gerekli olmadıkça veya mevzuatın yerine getirilmesi zorunlu kılmadıkça özel nitelikli kişisel verileri hedefli olarak toplamaz.

Bu kapsama, uygulanabilir mevzuat kapsamında özel koruma rejimine tabi bilgiler girebilir. Bu tür verilerin işlenmesi gerekli olduğunda, işleme yalnızca kanunda öngörülen hukuki şartlardan birinin bulunması, işleme faaliyetinin gerekli olanla sınırlandırılması ve ek koruma önlemlerinin uygulanması suretiyle gerçekleştirilir.

Kullanıcı ilgili amaç için gerekli olmayan özel nitelikli kişisel verileri kendi inisiyatifiyle gönderirse, Veri Sorumlusu mevzuatın izin verdiği ve zorunlu yükümlülüklerin yerine getirilmesine engel olmadığı ölçüde bu verilerin işlenmesini sınırlandırabilir, silebilir veya anonim hâle getirebilir.


2.11. Veri Minimizasyonu

Veri Sorumlusu yalnızca belirtilen işleme amaçlarının gerçekleştirilmesi için objektif olarak gerekli kişisel verileri toplamayı ve işlemeyi amaçlar.

Aşırı veya gereksiz veri, uygulanabilir mevzuat veya belirli Platform işlevlerinin kullanımı gerektirmediği sürece toplanmaz.


2.12. Kişisel Verilerin Elde Edilme Yöntemleri

Kişisel veriler aşağıdaki yöntemlerle elde edilebilir:

Verilerin elde edilme yöntemi, işleme faaliyetinin hukuki sebebinin ve ilgili kişiye verilecek bilginin kapsamının belirlenmesinde dikkate alınır.


2.13. Bölümün Son Hükümleri

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu Bölüm Veri Sorumlusu tarafından işlenebilecek bilgi kategorilerini belirler. İşleme amaçları, hukuki sebepler, saklama süreleri, aktarım usulleri ve diğer kişisel veri işleme konuları işbu Politikanın sonraki Bölümleri ve SASAHUB'ın uzmanlaşmış belgeleriyle düzenlenir.

Bölüm 3. Kişisel Verilerin İşlenme Amaçları


3.1. Genel Hükümler

Veri Sorumlusu kişisel verileri yalnızca hukuka uygun, belirli, açık ve önceden belirlenmiş amaçlarla işler.

Uygulanabilir mevzuat aksine izin vermedikçe kişisel veriler, başlangıçta toplandıkları amaçlarla bağdaşmayan şekilde işlenmez.

İşlemenin kapsamı ve niteliği, ilgili amacın gerçekleştirilmesi için objektif olarak gerekli verilerle sınırlıdır.


3.2. Platforma Erişim Sağlanması

Kişisel veriler aşağıdaki amaçlarla işlenebilir:


3.3. Terms of Service'in İfası

Veriler aşağıdaki amaçlarla işlenir:


3.4. E-Ticaret Hizmetlerinin Sağlanması

Platformun e-ticaret işlevlerinin sağlanması amacıyla Veri Sorumlusu kişisel verileri aşağıdaki işlemler için işleyebilir:

Bu Bölüm, İşlemlerin ticari koşullarını düzenlemez. Bu koşullar SASAHUB'ın ilgili uzmanlaşmış belgeleriyle belirlenir.


3.5. Ödeme ve Finansal İşlemlerin Yürütülmesi

Platformun ücretli hizmetleri kullanıldığında kişisel veriler aşağıdaki amaçlarla işlenebilir:

Ödeme bilgilerine ilişkin işleme ayrıca Payment Policy kapsamında düzenlenir.


3.6. Kullanıcılarla İletişim

Kişisel veriler aşağıdaki amaçlarla kullanılabilir:

Hizmetin yürütülmesi ve hukuken gerekli bildirimler, mevzuatın izin verdiği ölçüde ayrı bir pazarlama iznine gerek olmaksızın gönderilebilir.

Reklam veya pazarlama iletileri yalnızca uygun bir hukuki sebebin bulunması ve uygulanabilir mevzuatın gerektirdiği durumlarda Kullanıcının ayrı rızasının alınması hâlinde gönderilir; Kullanıcıya bu tür iletilerden vazgeçme imkânı sağlanır.


3.7. Platform Güvenliğinin Sağlanması

Veriler aşağıdaki amaçlarla işlenebilir:


3.8. Mevzuat Yükümlülüklerinin Yerine Getirilmesi

Kişisel veriler aşağıdaki amaçlarla işlenebilir:


3.9. Platform Hizmetlerinin İyileştirilmesi

Veri Sorumlusu kişisel verileri ve anonimleştirilmiş bilgileri aşağıdaki amaçlarla kullanabilir:

Bu tür bir işleme için Kullanıcının rızası gerekiyorsa, rıza uygulanabilir mevzuatın öngördüğü durumlarda alınır.


3.10. Yapay Zekâ ve Otomatik İşleme Kullanımı

Platformun geliştirilmesi ve işletilmesi amacıyla Veri Sorumlusu yapay zekâ ve otomatik veri işleme teknolojilerini aşağıdaki amaçlarla kullanabilir:

Bu tür işleme AI Usage Policy, işbu Politika ve uygulanabilir mevzuata uygun olarak gerçekleştirilir.

Otomatik işleme Kullanıcı açısından hukuki sonuç doğurabilecek veya benzer şekilde önemli ölçüde etkileyebilecekse, Veri Sorumlusu uygulanabilir mevzuatın öngördüğü hâllerde bilgi alma, itiraz etme veya kararın bir insan tarafından yeniden incelenmesini talep etme hakkı dâhil gerekli güvenceleri uygular.


3.11. İstatistiksel ve Analitik İşleme

Veri Sorumlusu anonimleştirilmiş veya toplulaştırılmış verileri aşağıdaki amaçlarla kullanabilir:

Mevzuatta aksi öngörülmedikçe bu veriler belirli bir Kullanıcının tanımlanmasına imkân vermeyecek şekilde kullanılır.


3.12. Bölümün Son Hükümleri

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu Bölüm yalnızca kişisel verilerin işlenme amaçlarını belirler. İşlemenin hukuki sebepleri, veri kategorileri, saklama süreleri, aktarım usulleri, Kullanıcı hakları ve diğer konular işbu Politikanın ilgili Bölümleri ve SASAHUB'ın uzmanlaşmış belgeleriyle düzenlenir.

Bölüm 4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri


4.1. Genel Hükümler

Veri Sorumlusu kişisel verileri yalnızca uygulanabilir mevzuatta öngörülen bir hukuki sebebin bulunması hâlinde işler. Somut hukuki sebep; işleme amacı, veri kategorisi, verinin elde edilme yöntemi, kullanılan hizmet ve uygulanabilir yargı alanı dikkate alınarak belirlenir.

KVKK kapsamındaki işleme faaliyetlerinde özellikle 6698 sayılı Kanunun 5 ve 6 ncı maddelerinde öngörülen işleme şartları uygulanır. Belirli bir işleme faaliyetine GDPR uygulanıyorsa hukuki sebep, GDPR'ın ilgili hükümlerine göre belirlenir.


4.2. Sözleşmenin Kurulması veya İfası

Kişisel veriler, ilgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olduğu ölçüde işlenebilir. Buna aşağıdakiler dâhildir:


4.3. Veri Sorumlusunun Hukuki Yükümlülüğünün Yerine Getirilmesi

Veri Sorumlusu, hukuki yükümlülüklerini yerine getirmek için gerekli olduğunda kişisel verileri işleyebilir. Bu yükümlülükler aşağıdakilerden kaynaklanabilir:


4.4. Kanunlarda Açıkça Öngörülme

Kişisel veriler, ilgili işlemenin kanunlarda açıkça öngörülmesi ve kanunda belirtilen tüm şartların yerine getirilmesi hâlinde ayrıca rıza alınmaksızın işlenebilir.


4.5. Meşru Menfaatler

Uygulanabilir mevzuatın izin verdiği durumlarda Veri Sorumlusu aşağıdaki meşru menfaatlerin gerçekleştirilmesi amacıyla kişisel verileri işleyebilir:

Bu hukuki sebep yalnızca ilgili kişinin temel hak ve özgürlüklerine zarar verilmemesi şartıyla kullanılır. Gerektiğinde Veri Sorumlusu menfaat dengelemesi yapar.


4.6. Bir Hakkın Tesisi, Kullanılması veya Korunması

Kişisel veriler; taleplerin ve şikâyetlerin değerlendirilmesi, uyuşmazlıkların çözümü, dolandırıcılığa karşı korunma ve adli veya idari süreçlerin yürütülmesi dâhil olmak üzere bir hakkın tesisi, kullanılması veya korunması için gerekli olduğunda işlenebilir.


4.7. İlgili Kişi Tarafından Alenileştirilen Veriler

Mevzuatın izin verdiği hâllerde Veri Sorumlusu, ilgili kişinin kendisi tarafından alenileştirilmiş kişisel verileri yalnızca alenileştirme amacıyla bağlantılı ve ölçülü şekilde işleyebilir.


4.8. Hayat veya Beden Bütünlüğünün Korunması

Uygulanabilir mevzuatta açıkça öngörülen durumlarda kişisel veriler, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması hâlinde işlenebilir.


4.9. Kullanıcının Rızası

Belirli bir işleme faaliyeti için mevzuat rıza alınmasını gerektiriyorsa Veri Sorumlusu söz konusu rızayı ayrı, bilgilendirilmiş ve ilgili işleme başlamadan önce alır.

Kullanıcı rızasını mevzuatta öngörülen usule göre geri çekebilir. Rızanın geri çekilmesi, geri çekme tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez ve rızadan bağımsız başka bir hukuki sebep mevcutsa işlemenin devam etmesini engellemez.


4.10. Özel Nitelikli Kişisel Veriler

Özel nitelikli kişisel veriler yalnızca ilgili özel işleme şartının bulunması ve uygulanabilir mevzuatta öngörülen ilave güvenlik gerekliliklerinin yerine getirilmesi hâlinde işlenir.

Mevzuat başka bir hukuki sebep veya ilave şart öngörüyorsa Veri Sorumlusu açık rızayı özel nitelikli kişisel verilerin işlenmesi için genel ve tek bir dayanak olarak kullanmaz.


4.11. Uluslararası İşleme ve GDPR

Belirli bir işleme faaliyetine GDPR uygulanıyorsa Veri Sorumlusu GDPR'ın 6 ncı maddesi kapsamındaki uygun hukuki sebebi, özel nitelikli kişisel veriler bakımından ise ayrıca GDPR'ın 9 uncu maddesinde öngörülen uygulanabilir şartı belirler.

Bu hüküm GDPR'ın SASAHUB'ın tüm işlemlerine otomatik olarak uygulandığı anlamına gelmez; GDPR yalnızca Tüzükte öngörülen ülkesel uygulama şartlarının bulunduğu işlemlere uygulanır.


4.12. Amaç veya Hukuki Sebebin Değişmesi

Veri Sorumlusu kişisel verileri yeni bir amaçla işlemeye başlamadan önce yeni amacın ilk amaçla uyumluluğunu, uygun hukuki sebebin bulunup bulunmadığını ve Kullanıcıya ek bilgilendirme yapılması veya rıza alınması gerekip gerekmediğini değerlendirir.


4.13. İşleme Faaliyetlerinin Belgelendirilmesi

Veri Sorumlusu, iç kontrol, denetim, risk yönetimi ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla işleme faaliyetlerine, hukuki sebeplere, veri kategorilerine, alıcılara, saklama sürelerine ve uygulanan koruma tedbirlerine ilişkin iç kayıtlar tutabilir.


4.14. Bölümün Son Hükümleri

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Somut işleme amaçları, veri kategorileri, alıcılar, saklama süreleri ve diğer parametreler işbu Politika, ilgili Kullanıcı süreci ve SASAHUB'ın uzmanlaşmış resmî belgeleri uyarınca belirlenir.

Bölüm 5. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım


5.1. Genel Hükümler

Veri Sorumlusu kişisel verileri üçüncü kişilere yalnızca işbu Politika, SASAHUB'ın resmî belgeleri ve uygulanabilir mevzuatın izin verdiği durumlarda aktarabilir.

Aktarım yalnızca ilgili işleme amacının gerçekleştirilmesi için gerekli kapsamda ve uygun hukuki sebebe dayanılarak yapılır.


5.2. Hizmet Sağlayıcılara Aktarım

Platformun işletilmesi amacıyla Veri Sorumlusu kişisel verileri kendi adına veya talimatı doğrultusunda hizmet sunan kuruluşlara aktarabilir. Bunlara aşağıdakiler dâhil olabilir:

Bu kişiler kişisel verileri yalnızca kendilerine verilen yetki kapsamında işleyebilir ve uygulanabilir mevzuat ile sözleşmesel gizlilik ve güvenlik yükümlülüklerine uymak zorundadır.


5.3. Platform Kullanıcıları Arasında Aktarım

Platform işlevleri kullanılırken bazı kişisel veriler, ilgili hizmetin yerine getirilmesi için gerekli kapsamda diğer Kullanıcılara, özellikle Alıcılar ile Satıcılar arasındaki etkileşim kapsamında, erişilebilir hâle gelebilir.

Açıklanan bilgi kapsamı Platform işlevlerine, Kullanıcı ayarlarına ve somut işlemin niteliğine göre belirlenir.


5.4. Mevzuat Gereği Aktarım

Veri Sorumlusu kişisel verileri yetkili kamu kurumlarına, mahkemelere, kolluk makamlarına ve diğer yetkili kuruluşlara uygulanabilir mevzuatta öngörülen hâl ve usullerde aktarabilir.

Bu tür aktarım yalnızca ilgili hukuki talebin kapsamı ile sınırlı olarak gerçekleştirilir.


5.5. Yurt Dışına Kişisel Veri Aktarımı

SASAHUB'ın uluslararası faaliyetleri nedeniyle kişisel veriler, yalnızca kişisel veri işleme faaliyeti için hukuki sebep bulunması ve yurt dışına aktarım için öngörülen özel şartların yerine getirilmesi hâlinde başka ülkelere aktarılabilir.

KVKK kapsamındaki yurt dışı aktarımlarında Veri Sorumlusu, 6698 sayılı Kanunun 9 uncu maddesinin güncel düzenlemesini ve ilgili ikincil mevzuatı uygular. Somut şartlara bağlı olarak aktarım:

yapılabilir.

Türk mevzuatında yurt dışına aktarım için öngörülen standart sözleşmelerden birinin kullanılması hâlinde Veri Sorumlusu, söz konusu sözleşmeyle bağlantılı Kişisel Verileri Koruma Kurumuna bildirim yükümlülüklerini yasal süre içerisinde yerine getirir.

Belirli bir aktarıma GDPR veya başka bir yargı alanının mevzuatı uygulanıyorsa, ilgili uluslararası aktarım mekanizmaları ve güvenceler de uygulanır.

İşbu Politika tek başına Kullanıcının yurt dışına aktarım için verdiği rıza anlamına gelmez ve mevzuatın gerektirdiği sözleşmesel veya diğer uygun güvencelerin yerine geçmez.


5.6. Aktarım Sırasında Güvenceler

Kişisel veriler üçüncü kişilere aktarılırken Veri Sorumlusu makul ölçüde aşağıdakileri sağlamayı amaçlar:


5.7. Kurumsal Değişiklikler Sırasında Aktarım

Yeniden yapılanma, birleşme, devralma, işletmenin veya varlıkların satışı ya da başka bir kurumsal değişiklik hâlinde kişisel veriler, Platform faaliyetlerinin sürdürülmesi için gerekli ölçüde ilgili hukuki halefe aktarılabilir.

Hukuki halef, işbu Politikaya uymak veya en az uygulanabilir mevzuatın gerektirdiği koruma düzeyini sağlamak zorundadır.


5.8. Kullanıcının Rızasıyla Aktarım

Uygulanabilir mevzuat kişisel verilerin aktarımı için ayrı rıza alınmasını gerektiriyorsa aktarım yalnızca gerekli rıza alındıktan sonra gerçekleştirilir.

Kullanıcı, mevzuatta öngörülen hâl ve usullerde rızasını geri çekebilir.


5.9. Aktarıma İlişkin Sınırlamalar

Veri Sorumlusu Kullanıcıların kişisel verilerini satmaz.

Kişisel veriler, bağımsız bir hukuki sebep ve mevzuatın gerektirdiği hâllerde Kullanıcının rızası bulunmaksızın üçüncü kişilerin kendi reklam veya diğer ticari amaçları için bağımsız olarak kullanmaları amacıyla aktarılmaz.

Hizmet sağlayıcıların kişisel verilere erişimi, uygulanabilir mevzuat kapsamında bağımsız veri sorumlusu sıfatından kaynaklanan durumlar hariç, kendilerine verilen görevin yerine getirilmesi için gerekli kapsamla sınırlıdır.


5.10. Aktarımların Belgelendirilmesi

Veri Sorumlusu aşağıdaki amaçlarla kişisel veri aktarım işlemlerine ilişkin iç kayıt tutabilir:


5.11. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu belgelerde özel olarak düzenlenen konular ilgili politika hükümlerine tabidir.


5.12. Bölümün Son Hükümleri

Bu Bölüm yalnızca kişisel verilerin üçüncü kişilere ve yurt dışına aktarımına ilişkin genel ilkeleri düzenler.

Veri akışlarının yönetimi, erişim kontrolü, şirket içi bilgi paylaşımı, saklama ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Data Governance Policy, Information Security Policy ve SASAHUB'ın diğer resmî belgeleriyle belirlenir.

Bölüm 6. Kişisel Verilerin Saklanması, Silinmesi ve Anonim Hâle Getirilmesi


6.1. Genel Hükümler

Veri Sorumlusu kişisel verileri yalnızca işleme amaçlarının gerçekleştirilmesi, işbu Politikanın uygulanması, mevzuat yükümlülüklerinin yerine getirilmesi, Veri Sorumlusunun ve Kullanıcıların meşru menfaatlerinin korunması ve uygulanabilir mevzuattan doğan diğer yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklar.

İşleme amaçlarının ortadan kalkması veya hukuki sebeplerin sona ermesi hâlinde, mevzuatta aksi öngörülmedikçe kişisel veriler silinir, yok edilir, anonim hâle getirilir veya işlenmesine başka şekilde son verilir.


6.2. Saklama Süreleri

Somut saklama süreleri aşağıdaki ölçütler dikkate alınarak belirlenir:

Farklı veri kategorileri farklı amaçlarla işlendiği için Veri Sorumlusu tüm kişisel veriler için tek bir saklama süresi belirlemez.


6.3. Hesap Verilerinin Saklanması

Kullanıcı hesabıyla bağlantılı kişisel veriler Platformun kullanıldığı süre boyunca saklanabilir.

Hesabın kullanımının sona ermesinden sonra veriler aşağıdaki durumlarda saklanmaya devam edebilir:


6.4. Kişisel Verilerin Silinmesi

Kişisel veriler aşağıdaki hâllerde silinir veya işlenmesine son verilir:

Veri Sorumlusunun verileri saklamasını veya işlemeye devam etmesini gerektiren başka bir hukuki yükümlülük ya da geçerli hukuki sebep bulunuyorsa silme yapılmaz.


6.5. Kişisel Verilerin Anonim Hâle Getirilmesi

Mevzuatın izin verdiği ve işleme amaçlarıyla uyumlu olduğu durumlarda Veri Sorumlusu kişisel verileri anonim hâle getirebilir.

Anonim hâle getirilen bilgiler aşağıdaki amaçlarla kullanılabilir:

Veri Sorumlusu anonim veriler kullanılırken, mevzuatta aksi öngörülmedikçe belirli bir Kullanıcının yeniden tanımlanmasını önlemeye yönelik makul tedbirler alır.


6.6. Arşivleme

Mevzuatın veya iç belge yönetimi prosedürlerinin gerektirdiği hâllerde Veri Sorumlusu belirli bilgi kategorilerini arşivde saklayabilir.

Arşivleme yalnızca aşağıdaki amaçlarla yapılabilir:


6.7. Yedekleme

Platformun iş sürekliliğini ve bilgi güvenliğini sağlamak amacıyla Veri Sorumlusu verilerin yedek kopyalarını oluşturabilir.

Yedekler yalnızca aşağıdaki amaçlarla kullanılır:

Yedeklerde bulunan kişisel veriler işbu Politika ve uygulanabilir mevzuata uygun olarak işlenir.


6.8. İşlemenin Sınırlandırılması

Uygulanabilir mevzuat Kullanıcıya kişisel verilerin işlenmesinin sınırlandırılmasını talep etme hakkı veriyorsa Veri Sorumlusu bu talebi değerlendirir ve ilgili mevzuata uygun karar alır.

İşlemenin sınırlandırıldığı süre boyunca, mevzuatın izin verdiği ölçüde veriler saklanabilir.


6.9. Saklama ve Silme İşlemlerinin Belgelendirilmesi

Veri Sorumlusu aşağıdaki işlemlere ilişkin iç kayıtlar tutabilir:

Bu kayıtlar yalnızca mevzuata uyum, iç kontrol, denetim ve bilgi güvenliği amaçlarıyla kullanılır.


6.10. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu belgelerde özel olarak düzenlenen konular ilgili politikaya tabidir.


6.11. Bölümün Son Hükümleri

Bu Bölüm kişisel verilerin saklanması, silinmesi, anonim hâle getirilmesi ve işlemenin sınırlandırılmasına ilişkin genel ilkeleri düzenler.

Veri yaşam döngüsü yönetimi, yedekleme, arşivleme, bilgilerin yok edilmesi ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Veriedilmesi ve kurumsal veri yönetimine ilişkin ayrıntılı prosedürler Veri Sorumlusunun iç düzenlemeleri ve SASAHUB'ın uzmanlaşmış resmî belgeleriyle belirlenir.

Bölüm 7. İlgili Kişinin Hakları


7.1. Genel Hükümler

Veri Sorumlusu ilgili kişilerin haklarına saygı gösterir ve bu hakların uygulanabilir mevzuata uygun şekilde kullanılabilmesini sağlar.

Somut hakların kapsamı uygulanabilir yargı alanına ve işleme faaliyetinin hukuki sebebine bağlıdır. KVKK kapsamındaki ilgili kişiler bakımından 6698 sayılı Kanunun 11 inci maddesinde öngörülen haklar dikkate alınır. Belirli bir işleme faaliyetine GDPR uygulanıyorsa, GDPR kapsamında tanınan haklar da ilgili şartlar ölçüsünde sağlanır.


7.2. KVKK'nın 11 inci Maddesi Kapsamındaki Haklar

KVKK'nın uygulandığı durumlarda ilgili kişi Veri Sorumlusuna başvurarak:

haklarına sahiptir.


7.3. GDPR Uygulandığında Ek Haklar

Belirli bir işleme faaliyetine GDPR uygulanıyorsa ve ilgili şartlar karşılanıyorsa ilgili kişi özellikle aşağıdaki haklara sahip olabilir:

Bu haklar mutlak değildir ve mevzuatta öngörülen şartlar ve istisnalar çerçevesinde uygulanır.


7.4. Veri Kaynakları ve Alıcılar Hakkında Bilgi

Uygulanabilir mevzuatın öngördüğü ölçüde Kullanıcı; işlenen veri kategorileri, işleme amaç ve hukuki sebepleri, saklama süresi veya kriterleri, verilerin elde edildiği kaynaklar ve yurt dışı aktarımlar dâhil alıcı kategorileri hakkında bilgi talep edebilir.


7.5. Düzeltme, Silme ve İşlemenin Sınırlandırılması

Veri Sorumlusu düzeltme, silme, yok etme, anonim hâle getirme veya işlemenin sınırlandırılmasına ilişkin talepleri uygulanabilir mevzuata göre değerlendirir.

İşlemenin devamı; hukuki bir yükümlülüğün yerine getirilmesi, sözleşmenin ifası, bir hakkın tesisi veya korunması, güvenliğin sağlanması ya da başka bir bağımsız hukuki sebep nedeniyle gerekli ise talep tamamen veya kısmen yerine getirilmeyebilir.


7.6. Rızanın Geri Çekilmesi ve İtiraz

İşleme rızaya dayanıyorsa Kullanıcı rızasını geri çekebilir. Geri çekme ileriye dönük sonuç doğurur ve Veri Sorumlusunun geri çekme talebini almasından önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

Mevzuat ilgili kişiye işlemeye itiraz hakkı tanıyorsa Veri Sorumlusu bu itirazı ilgili hukuki sebep, işlemenin niteliği ve zorunlu istisnalar çerçevesinde değerlendirir.


7.7. Otomatik Kararlar

Uygulanabilir mevzuat, münhasıran otomatik işleme sonucunda ortaya çıkan sonuca itiraz etme hakkı tanıyorsa Kullanıcı Veri Sorumlusuna bu yönde talepte bulunabilir.

Kanunun öngördüğü hâllerde Veri Sorumlusu insan müdahalesiyle yeniden inceleme, açıklama alma veya Kullanıcının görüşünü sunma imkânı sağlar.


7.8. KVKK Kapsamındaki Başvuru Usulü

6698 sayılı Kanunun 11 inci maddesindeki haklarını kullanmak isteyen ilgili kişi, talebini yürürlükteki Türk mevzuatında öngörülen yöntemlerle Veri Sorumlusuna iletebilir. Bunlar arasında:

yer alabilir.

Başvuru, başvuru sahibinin kimliğinin doğrulanması ve talebin anlaşılması için gerekli bilgileri içermelidir. Veri Sorumlusu yalnızca kimlik doğrulamak ve yetkisiz veri açıklamasını önlemek için gerekli ölçüde ek bilgi isteyebilir.

Türk mevzuatındaki veri sorumlusuna başvuru kurallarının gerektirdiği hâllerde resmî başvuru Türkçe yapılır.


7.9. Cevap Süresi

KVKK kapsamındaki başvurular talebin niteliğine göre mümkün olan en kısa sürede ve her hâlükârda usulüne uygun başvurunun alınmasından itibaren en geç 30 gün içinde sonuçlandırılır; mevzuatta farklı bir süre öngörülmesi hâli saklıdır.

GDPR'ın uygulandığı durumlarda ilgili kişi talepleri GDPR'da öngörülen sürelerde değerlendirilir.


7.10. Başvuruların Ücreti

İlgili kişilerin başvuruları, uygulanabilir mevzuatın açıkça aksi yönde izin verdiği durumlar dışında ücretsiz olarak değerlendirilir. Mevzuatın istisnai olarak ücret alınmasına izin verdiği hâllerde ücret yalnızca kanunda öngörülen usule göre belirlenir.


7.11. Yetkili Makama Başvuru Hakkı

Kullanıcı haklarının ihlal edildiğini düşünüyorsa, uygulanabilir yargı alanına göre Kişisel Verileri Koruma Kurumu/Kurulu, yetkili mahkeme veya başka bir denetim makamına başvurma dâhil kanunda öngörülen hukuki yollardan yararlanabilir.

Şikâyet usulü ve süreleri uygulanabilir mevzuata göre belirlenir.


7.12. Taleplerin İşlenmesinde Güvenlik

Kişisel verilerin korunması amacıyla Veri Sorumlusu başvuru sahibinin kimliğini doğrulayabilir, açıklanacak bilgilerin kapsamını üçüncü kişilerin hak ve özgürlükleri, ticari sırlar ve diğer meşru menfaatlerle sınırlayabilir ve yanıtın güvenli kanallardan iletilmesini sağlayabilir.

Bu sınırlamalar, ilgili kişinin hukuka uygun haklarının kullanılmasını haksız şekilde engellemek amacıyla kullanılamaz.


7.13. Başvuru İletişim Bilgileri

Veri Sorumlusu:
SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ

Posta adresi:
Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye

Kişisel verilerle ilgili e-posta: privacy@sasahub.com.tr
Hukuki konular: legal@sasahub.com.tr


7.14. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:


7.15. Bölümün Son Hükümleri

Başvuru sahibinin kimliğinin doğrulanması, başvuruların kaydedilmesi, taleplerin yerine getirilmesi, kimlik doğrulama ve işlemlerin yerine getirildiğine ilişkin delillerin saklanmasına dair ayrıntılı iç prosedürler Veri Sorumlusunun iç düzenlemeleri ve uygulanabilir mevzuat uyarınca belirlenir.

Bölüm 8. Kişisel Verilerin Korunması


8.1. Genel Hükümler

Veri Sorumlusu kişisel verilerin güvenliğini sağlamak ve verilerin kazara veya hukuka aykırı şekilde kaybolmasını, yok edilmesini, değiştirilmesini, açıklanmasını, yetkisiz erişimi veya diğer hukuka aykırı işlemeleri önlemek amacıyla makul idari, teknik ve organizasyonel tedbirler alır.

Koruma tedbirleri işlenen verilerin niteliği, potansiyel riskler, kullanılan teknolojiler ve uygulanabilir mevzuatın gereklilikleri dikkate alınarak belirlenir.


8.2. Güvenlik İlkeleri

Veri Sorumlusu kişisel veri işleme faaliyetlerinin güvenliğini sağlarken aşağıdaki ilkelere dayanır:


8.3. İdari ve Organizasyonel Tedbirler

Veri Sorumlusu aşağıdakiler dâhil idari ve organizasyonel güvenlik tedbirleri uygulayabilir:


8.4. Teknik Güvenlik Tedbirleri

Kişisel verilerin güvenliğini sağlamak amacıyla Veri Sorumlusu güncel teknik koruma araçları kullanabilir; bunlara aşağıdakiler dâhil olabilir:

Bu Bölüm, açıklanmasının Platform güvenliğini azaltabileceği durumlarda koruma sisteminin somut mimarisini açıklamaz.


8.5. Verilere Erişimin Sınırlandırılması

Kişisel verilere erişim yalnızca görev veya sözleşmesel yükümlülüklerini yerine getirmek için bu erişime ihtiyaç duyan kişilere sağlanır.

Kişisel verilere erişimi bulunan herkes gizlilik yükümlülüklerine ve uygulanabilir mevzuata uymak zorundadır.


8.6. Güvenlik Olayları ve Kişisel Veri İhlallerine Müdahale

Veri Sorumlusu bilgi güvenliği olaylarının tespiti, analizi, sınırlandırılması, belgelendirilmesi ve giderilmesine ilişkin iç prosedürler uygular.

Kişisel verilerin hukuka aykırı şekilde üçüncü kişilerin eline geçmesi veya bildirim yükümlülüğü doğuran başka bir ihlal meydana gelmesi hâlinde Veri Sorumlusu:

KVKK kapsamındaki ihlallerde Kişisel Verileri Koruma Kuruluna bildirim, gereksiz gecikme olmaksızın ve Kurulun uygulanabilir yaklaşımı çerçevesinde, kural olarak Veri Sorumlusunun ihlali öğrendiği tarihten itibaren en geç 72 saat içinde yapılır; etkilenen ilgili kişiler belirlendikten sonra makul olan en kısa süre içerisinde bilgilendirilir.

GDPR'ın uygulanması hâlinde Veri Sorumlusu, GDPR'da kişisel veri ihlallerine ilişkin öngörülen bildirim kriterlerini ve sürelerini yerine getirir.


8.7. Kontrol ve Denetim

Veri Sorumlusu aşağıdaki faaliyetleri gerçekleştirebilir:


8.8. Kullanıcının Yükümlülükleri

Kullanıcı kendi kişisel verilerinin güvenliğinin sağlanmasına da katkıda bulunur ve:

taahhüt eder.


8.9. Hizmet Sağlayıcıların Kullanılması

Kişisel verilerin üçüncü kişiler aracılığıyla işlendiği durumlarda Veri Sorumlusu bu kişilerin gizlilik, bilgi güvenliği ve uygulanabilir mevzuat gerekliliklerine uymasını sağlamak amacıyla makul tedbirler alır.


8.10. Koruma Sisteminin Sürekli Geliştirilmesi

Veri Sorumlusu kişisel verilerin korunmasına ilişkin idari ve teknik tedbirlerini aşağıdaki hususları dikkate alarak düzenli olarak gözden geçirebilir ve geliştirebilir:


8.11. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu belgelerde özel olarak düzenlenen konular ilgili politika hükümlerine tabidir.


8.12. Bölümün Son Hükümleri

Bu Bölüm kişisel verilerin korunmasına ilişkin genel ilkeleri belirler.

Bilgi güvenliği mimarisi, teknik koruma mekanizmaları, erişim yönetimi, olay müdahalesi, yedekleme, veri kurtarma ve risk yönetimine ilişkin ayrıntılı gereklilikler Information Security Policy, Business Continuity & Disaster Recovery Policy ve SASAHUB'ın diğer uzmanlaşmış belgeleriyle düzenlenir.


9.1. Genel Hükümler

SASAHUB Platformunun işleyişini sağlamak amacıyla Veri Sorumlusu; hizmetlerin doğru çalışmasını, güvenliği, Platform kullanımının analizini ve kullanıcı deneyiminin geliştirilmesini sağlayan Cookie dosyaları ve benzeri teknolojileri kullanabilir.

Bu Bölüm söz konusu teknolojilerin kullanımına ilişkin genel ilkeleri belirler. Ayrıntılı kurallar ayrı Cookie Policy belgesinde düzenlenir.


Cookie ve benzeri teknolojiler aşağıdaki amaçlarla kullanılabilir:

Cookie yalnızca hukuka uygun amaçlarla kullanılır.


9.3. Kullanılan Teknoloji Kategorileri

Platform kullanım amacına göre çeşitli Cookie ve benzeri teknoloji kategorileri kullanabilir. Bunlara aşağıdakiler dâhil olabilir:

Her kategorinin somut sınıflandırması ve açıklaması Cookie Policy belgesinde yer alır.


9.4. Üçüncü Taraf Hizmetleri

Platformun belirli işlevlerinde analitik, güvenlik, ödeme altyapısı, bulut çözümleri ve diğer hizmet sağlayıcıların teknolojileri dâhil üçüncü taraf teknolojileri kullanılabilir.

Bu teknolojiler işbu Politika, Cookie Policy, ilgili sağlayıcılarla yapılan sözleşmeler ve uygulanabilir mevzuata uygun şekilde kullanılır.


Kullanıcı Cookie kullanımını aşağıdaki araçlarla yönetebilir:

Bazı Cookie kategorilerinin devre dışı bırakılması Platformun belirli işlevlerinin kullanılamamasına veya doğru çalışmamasına neden olabilir.


9.6. Kullanıcının Rızası

Uygulanabilir mevzuat belirli Cookie veya benzeri teknoloji kategorilerinin kullanılması için rıza alınmasını gerektiriyorsa Veri Sorumlusu ilgili işleme başlamadan önce bu rızayı alır.

Kullanıcı tercihlerini değiştirebilir veya Cookie Policy ve uygulanabilir mevzuatta öngörülen usule göre rızasını geri çekebilir.

Rızanın geri çekilmesi, Veri Sorumlusunun geri çekme talebini almasından önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.


9.7. Analitik Verilerin Kullanılması

Cookie ve benzeri teknolojilerle elde edilen bilgiler aşağıdaki amaçlarla kullanılabilir:

Mümkün ve uygun olduğunda bu bilgiler toplulaştırılmış veya anonim hâle getirilmiş şekilde kullanılır.


9.8. Bilgilerin Korunması

Cookie ve benzeri teknolojiler yoluyla elde edilen bilgiler, işbu Politika, Information Security Policy ve uygulanabilir mevzuata uygun makul idari ve teknik güvenlik tedbirleri kullanılarak işlenir.


9.9. Teknolojilerin Uluslararası Kullanımı

Belirli teknolojilerin kullanılması bilgilerin yurt dışına aktarılmasını gerektiriyorsa bu tür işleme işbu Politikanın yurt dışına aktarım hükümleri ve uygulanabilir mevzuata uygun olarak gerçekleştirilir.


9.10. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Cookie Policy ile özel olarak düzenlenen konular söz konusu politikanın hükümlerine tabidir.


9.11. Bölümün Son Hükümleri

Bu Bölüm yalnızca Cookie ve benzeri teknolojilerin kullanımına ilişkin genel ilkeleri düzenler.

Cookie kategorilerinin ayrıntıları, saklama süreleri, kullanılan teknolojiler, rızanın alınması ve geri çekilmesi ile Kullanıcı tercihlerinin yönetimi Cookie Policy belgesinde belirlenir.

Bölüm 10. Çocukların ve Reşit Olmayanların Kişisel Verilerinin İşlenmesi


10.1. Genel Hükümler

SASAHUB Platformu esas olarak yetişkin gerçek kişiler ile tüzel kişiler ve bunların yetkili temsilcileri tarafından kullanılmak üzere tasarlanmıştır.

Veri Sorumlusu çocukların ve reşit olmayanların kişisel verilerinin ek koruma gerektirdiğini kabul eder ve uygulanabilir mevzuata uyum sağlamak amacıyla makul tedbirler alır.


10.2. Yaş Sınırlamaları

Platformun belirli hizmetlerinin kullanımı uygulanabilir mevzuat veya Terms of Service kapsamında yaş sınırlamalarına tabi olabilir.

Reşit olmayan bir kişinin kişisel verilerinin işlenmesi için ebeveynin, yasal temsilcinin veya vasinin rızasının alınması gerekiyorsa, ilgili işleme başlamadan önce bu rıza alınır.


10.3. Çocuk Verilerinin Hedefli Olarak Toplanmaması

İlgili hizmet özellikle çocuklara yönelik olmadığı veya uygulanabilir mevzuat bu tür işlemeye izin vermediği sürece Veri Sorumlusu çocuklara ait kişisel verileri hedefli olarak toplamaz.


10.4. Bilgilerin Gönüllü Olarak Sağlanması

Bir reşit olmayan veya başka bir kişi kişisel verileri mevzuatta öngörülen şartlara uymaksızın sağlarsa Veri Sorumlusu:


10.5. Yasal Temsilcilerin Başvuruları

Reşit olmayanların yasal temsilcileri Veri Sorumlusuna aşağıdaki taleplerle başvurabilir:

Veri Sorumlusu yasal temsil yetkisini doğrulayan belgeler talep edebilir.


10.6. Ek Koruma Tedbirleri

Reşit olmayanların kişisel verileri işlenirken Veri Sorumlusu, uygulanabilir mevzuatın gerektirdiği ve sunulan hizmetlerin niteliğiyle orantılı ek idari ve teknik güvenlik tedbirleri uygular.


10.7. İşlemenin Uluslararası Niteliği

Platform farklı ülkelerde kullanıldığında kişinin kendi kişisel verilerinin işlenmesine bağımsız olarak rıza verebileceği yaş, ilgili yargı alanının mevzuatına göre belirlenir.

Uygulanabilir mevzuat reşit olmayanlar için daha yüksek bir koruma seviyesi öngörüyorsa söz konusu emredici hükümler uygulanır.


10.8. Yaş Bilgilerinin Doğruluğu

Kullanıcı veya yasal temsilcisi kayıt ve Platform kullanımı sırasında sağlanan yaş bilgilerinin doğruluğundan sorumludur.

Veri Sorumlusunun bu bilgilerin yanlış olduğunu objektif olarak tespit etme imkânının bulunmadığı durumlarda, emredici mevzuat aksini öngörmedikçe yanlış bilgi verilmesinden kaynaklanan sonuçlardan sorumlu tutulamaz.


10.9. Uzmanlaşmış Belgelerle İlişki

Bu Bölüm aşağıdaki belgelerle birlikte uygulanır:

Bu belgelerde özel olarak düzenlenen konular ilgili hükümlere tabidir.


10.10. Bölümün Son Hükümleri

Bu Bölüm reşit olmayanların kişisel verilerinin işlenmesine ilişkin genel ilkeleri düzenler.

SASAHUB gelecekte özellikle çocuklara veya reşit olmayanlara yönelik bir hizmet sunarsa Veri Sorumlusu söz konusu hizmetler için ek bir çocukların kişisel verilerinin korunması politikası kabul edebilir. Böyle bir politika kabul edilene kadar işbu Politika ve uygulanabilir mevzuatın emredici hükümleri uygulanır.

Bölüm 11. Politikanın Değiştirilmesi, İletişim Bilgileri ve Son Hükümler


11.1. Genel Hükümler

İşbu Gizlilik Politikası, Kullanıcıların kişisel verilerinin işlenmesini düzenleyen SASAHUB'ın resmî belgesidir.

Politika, Terms of Service ve Platform faaliyetlerinin belirli yönlerini düzenleyen diğer resmî SASAHUB belgeleriyle birlikte uygulanır.


11.2. Politikanın Değiştirilmesi

Veri Sorumlusu işbu Politikayı aşağıdaki amaçlarla değiştirebilir, tamamlayabilir veya güncelleyebilir:

Değişiklikler dürüstlük ve iyi niyet kurallarına uygun şekilde yapılır ve ilgili kişilerin emredici mevzuattan doğan haklarını keyfî şekilde sınırlayamaz.


11.3. Yeni Sürümün Yayımlanması

İşbu Politikanın güncel sürümü SASAHUB'ın resmî internet sitesinde, resmî mobil uygulamasında veya Veri Sorumlusu tarafından belirlenen başka bir resmî elektronik kaynakta yayımlanır.

Gerekli görülmesi hâlinde Veri Sorumlusu Kullanıcıları ayrıca aşağıdaki yollarla bilgilendirebilir:


11.4. Değişikliklerin Yürürlüğe Girmesi

Mevzuatta veya Politikanın yeni sürümünde aksi belirtilmedikçe değişiklikler yayımlanırken Veri Sorumlusu tarafından belirtilen tarihte yürürlüğe girer.

Mevzuat önceden bildirim yapılmasını veya Kullanıcının rızasının alınmasını gerektiriyorsa bu gereklilikler ilgili değişiklikler yürürlüğe girmeden önce yerine getirilir.


11.5. İletişim Bilgileri

Kişisel verilerin işlenmesi ve işbu Politika hakkında Veri Sorumlusuna aşağıdaki bilgiler üzerinden ulaşılabilir:

SHAMUS E‑TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ
Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye

Privacy / kişisel veriler: privacy@sasahub.com.tr
Legal / hukuki konular: legal@sasahub.com.tr
Security / güvenlik bildirimleri: security@sasahub.com.tr
Support / genel destek: support@sasahub.com.tr

MERSİS No: 0768110028600001
Ticaret Sicil No: 1114861
Vergi Kimlik No: 7681100286
Vergi Dairesi: Kartal Vergi Dairesi

İlgili kişinin haklarını kullanmaya yönelik resmî başvurularda işbu Politikanın 7 nci Bölümünde belirtilen başvuru yöntemleri uygulanır.


11.6. Başvuruların Değerlendirilmesi

Veri Sorumlusu kişisel verilerin işlenmesiyle ilgili başvuruları uygulanabilir mevzuatta öngörülen usul ve sürelerde kaydeder ve değerlendirir.

KVKK kapsamındaki başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve usulüne uygun başvurunun alınmasından itibaren en geç 30 gün içinde cevaplandırılır.

Gerekli hâllerde Veri Sorumlusu yalnızca başvuru sahibinin kimliğini doğrulamak, talebin kapsamını açıklığa kavuşturmak veya verileri yetkisiz açıklamaya karşı korumak için gerekli ek bilgileri talep edebilir.


11.7. Yetkili Makamlarla İş Birliği

Veri Sorumlusu uygulanabilir mevzuatta öngörülen durumlarda ve usullerde kamu kurumları, kişisel veri koruma makamları, mahkemeler ve diğer yetkili kuruluşlarla iş birliği yapabilir.

Bu iş birliği yalnızca ilgili makamların hukuki yetkileri ve uygulanabilir mevzuatın öngördüğü sınırlar içinde gerçekleştirilir.


11.8. Politikanın Uluslararası Uygulanması

İşbu Politika SASAHUB'ın uluslararası faaliyetleri dikkate alınarak uygulanır.

İlgili yargı alanının mevzuatı işbu Politikadan daha yüksek bir kişisel veri koruma seviyesi öngörüyorsa söz konusu emredici hükümler uygulanır.


11.9. Dil Sürümlerinin Önceliği

İşbu Politika Rusça, Türkçe ve İngilizce olarak yayımlanır.

Veri Sorumlusunun Türkiye'de kurulmuş bir tüzel kişi olması nedeniyle, emredici mevzuat aksini gerektirmedikçe, SASAHUB'ın kurumsal yayımlarında resmî ve esas alınacak sürüm Türkçe sürümdür.

Rusça ve İngilizce sürümler belgenin uluslararası Kullanıcılar bakımından erişilebilirliğini sağlamak amacıyla resmî olarak yayımlanan çevirilerdir. Dil sürümleri arasında yorum farklılığı olması hâlinde uygulanabilir mevzuatın izin verdiği ölçüde Türkçe sürüm esas alınır.

Hiçbir dil hükmü, ilgili kişinin sözleşme veya politika ile sınırlandırılamayacak emredici haklarını kısıtlamaz.


11.10. SASAHUB'ın Resmî Belgeleriyle İlişki

İşbu Politika aşağıdaki belgelerle birlikte uygulanır:

Belirli bir konu ilgili politikada özel olarak düzenlenmişse, söz konusu belgenin hükümleri kendi düzenleme konusu dâhilinde uygulanır.


11.11. Politikanın Yürürlüğe Girmesi

İşbu Privacy Policy v1.1, Veri Sorumlusu tarafından resmî olarak yayımlandığı tarihte yürürlüğe girer ve yeni bir sürüm kabul edilene veya uygulanabilir mevzuata uygun şekilde yürürlükten kaldırılana kadar geçerliliğini korur.


11.12. Son Hüküm

İşbu Privacy Policy v1.1, SASAHUB'ın gizlilik ve kişisel veri işleme konularındaki genel kamuya açık politikasıdır.

Politika; belirli işleme süreçleri bakımından gerekli olduğunda özel gizlilik bildirimleri, KVKK Aydınlatma Metinleri, rıza metinleri, Cookie Policy ve diğer uzmanlaşmış belgelerle birlikte uygulanır.

İşbu Politikada düzenlenmeyen konularda SASAHUB'ın ilgili resmî belgeleri ve uygulanabilir mevzuatın emredici hükümleri uygulanır.