K.V.K.K
ENS Soft olarak, hizmet verdiğimiz süreçlerde paylaştığınız kişisel verilerinizin gizliliğini ve güvenliğini en üst düzeyde korumayı temel ilkemiz olarak benimsiyoruz. 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulu kararları (“KVKK Mevzuatı”) çerçevesinde, veri sorumlusu sıfatıyla, kişisel verilerinizi nasıl işlediğimiz, sakladığımız ve koruduğumuz hakkında sizleri bilgilendirmek isteriz.
1. Veri Sorumlusunun Kimliği
Veri Sorumlusu: ENS Soft Yazılım Geliştirme & Bilişim Teknolojileri LTD ŞTİ A.Ş Adres: Ankara / Çankaya Telefon: +90 551 646 23 46 E-posta: kvkk@enssoft.com.tr
2. Kişisel Verilerinizin İşlenme Amacı
Kişisel verileriniz, ENS Soft tarafından KVKK Mevzuatı’na uygun olarak aşağıdaki amaçlarla işlenmektedir:
- Hizmetlerimizi sunmak, ifa etmek, satış sonrası destek sağlamak ve yönetmek.
- Sözleşmesel yükümlülüklerimizi yerine getirmek (örn: faturalandırma, ödeme takibi).
- Hizmetlerimizle ilgili bilgilendirme, tanıtım ve duyurular yapmak (İzin vermeniz halinde ticari elektronik ileti gönderimi).
- Müşteri ilişkileri yönetimi süreçlerini yürütmek.
- Hukuki süreçleri yönetmek ve yasal yükümlülüklerimizi yerine getirmek (örn: resmi kurumlarla bilgi paylaşımı).
- Şirketimizin güvenliğini ve operasyonel faaliyetlerini temin etmek (örn: erişim logları, siber güvenlik önlemleri).
- Hizmet kalitemizi artırmak, analiz ve raporlama çalışmaları yapmak.
- Dolandırıcılığı önlemek ve şüpheli işlemleri tespit etmek.
3. İşlenen Kişisel Veri Kategorileri
Yukarıda belirtilen amaçlar kapsamında, aşağıda sıralanan kişisel veri kategorileri işlenebilmektedir:
- Kimlik Bilgileri: Adınız, soyadınız, T.C. Kimlik Numaranız (gerekliyse), imza.
- İletişim Bilgileri: Telefon numaranız, e-posta adresiniz, adresiniz.
- Finansal Bilgiler: Banka hesap bilgileriniz, fatura bilgileriniz, ödeme bilgileriniz.
- İşlem Bilgileri: Hizmet kullanım detayları, satın alma geçmişi, talep ve şikayet bilgileriniz.
- Dijital Kullanım Verileri: IP adresiniz, tarayıcı bilgileriniz, web sitemizdeki/uygulamamızdaki gezinme hareketleriniz, çerezler (cookie) aracılığıyla elde edilen veriler.
- Hukuki İşlem Bilgileri: Yasal düzenlemeler ve adli süreçlerle ilgili veriler.
- Diğer Bilgiler: Bizimle iletişim kurduğunuzda sağladığınız diğer bilgiler.
4. Kişisel Veri Toplama Yöntemleri ve Hukuki Sebepleri
Kişisel verileriniz, aşağıdaki yöntemlerle toplanmakta ve bu verilerin işlenmesinde KVKK’da belirtilen hukuki sebeplere dayanılmaktadır:
- Toplama Yöntemleri:
- Sizin tarafınızdan sağlanan bilgiler (web sitesi formları, e-posta, telefon, fiziksel formlar vb.).
- Hizmetlerimizi kullandığınızda otomatik olarak toplanan veriler (web sitesi/uygulama ziyaretleri, çerezler).
- Üçüncü taraflardan elde edilen veriler (iş ortakları, kamu kurumları vb. – yasal sınırlar dahilinde).
- Hukuki Sebepler:
- Kanunlarda açıkça öngörülmesi (KVKK Md. 5/2-a).
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (KVKK Md. 5/2-c).
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (KVKK Md. 5/2-ç).
- İlgili kişinin kendisi tarafından alenileştirilmiş olması (KVKK Md. 5/2-d).
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK Md. 5/2-e).
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK Md. 5/2-f).
- Açık rızanızın bulunması (KVKK Md. 5/1 ve Md. 6). (Özellikle özel nitelikli kişisel veriler ve açık rıza gerektiren işleme faaliyetleri için)
5. Kişisel Verilerinizin Aktarılması
Kişisel verileriniz, yukarıda belirtilen işleme amaçları doğrultusunda ve KVKK Mevzuatı’na uygun olarak aşağıdaki alıcı kategorilerine aktarılabilir:
- İlgili mevzuat gereği bilgi talep etmeye yetkili kamu kurum ve kuruluşları (mahkemeler, savcılıklar, emniyet birimleri vb.).
- Sözleşmesel yükümlülüklerimizi yerine getirmemize yardımcı olan iş ortaklarımız, tedarikçilerimiz ve hizmet sağlayıcılarımız (örn: ödeme hizmeti sağlayıcıları, kargo şirketleri, hosting firmaları, IT destek firmaları).
- Hukuki haklarımızın kullanılması veya yasal zorunlulukların yerine getirilmesi amacıyla avukatlar, denetçiler, mali müşavirler gibi danışmanlık firmaları.
Veri aktarımı süreçlerinde, KVKK’nın 8. ve 9. maddelerinde belirtilen şartlara (açık rıza, kanunda açıkça öngörülme, sözleşme ilişkisi vb.) ve Kişisel Verileri Koruma Kurulu’nun belirlediği ilkelere tam olarak uyulur. Yurtdışına veri aktarımı söz konusu olduğunda, KVKK’nın 9. maddesindeki şartlara (yeterli koruma, taahhütname, açık rıza vb.) uygun hareket edilir.
6. Kişisel Verilerinizin Saklanması ve İmhası
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili yasal mevzuatta belirtilen süreler boyunca saklanmaktadır. Belirlenen saklama sürelerinin sonunda veya işleme amacının ortadan kalkması durumunda, veriler KVKK’nın 7. maddesi uyarınca silinir, yok edilir veya anonim hale getirilir. Şirketimiz, kişisel veri saklama ve imha politikalarına uygun hareket etmektedir.
7. Veri Güvenliği
Kişisel verilerinizin güvenliğini sağlamak amacıyla, yetkisiz erişim, kayıp, değiştirme, açıklama ve her türlü yasadışı işleme karşı en güncel ve uygun teknik ve idari güvenlik tedbirlerini alıyoruz. Bu tedbirler arasında şunlar yer alabilir (ancak bunlarla sınırlı değildir):
- Veri şifreleme (hem depolama sırasında hem de aktarım sırasında).
- Erişim yetkilendirme mekanizmaları ve rol tabanlı erişim kontrolü.
- Ağ güvenliği önlemleri (güvenlik duvarları, izinsiz giriş tespit sistemleri).
- Personel eğitimi ve farkındalık çalışmaları.
- Düzenli güvenlik denetimleri ve testleri.
8. Kişisel Veri Sahibinin Hakları (KVKK Madde 11)
KVKK’nın 11. maddesi uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurtiçinde veya yurtdışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- KVKK’nın 7. maddede öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme.
- Yukarıdaki (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Bu haklarınızı kullanmak için başvurularınızı, KVKK’nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle ENS Soft’a iletebilirsiniz. Başvurunuzda talebinizi net bir şekilde belirtmeniz ve kimliğinizi doğrulayıcı belgeleri eklemeniz önemlidir. Başvurularınız en geç 30 gün içinde sonuçlandırılacaktır.
Başvuru Yöntemleri:
- Yazılı olarak posta yoluyla: bilgi@enssoft.com.tr adresine “Kişisel Veri Bilgi Talebi” notuyla gönderebilirsiniz.
- Güvenli Elektronik İmza veya Mobil İmza ile: kvkk@enssoft.com.tr e-posta adresine e-posta ile gönderebilirsiniz.
- KVKK Kurulu tarafından belirlenecek diğer yöntemler.
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde, cevabın tebliğini takip eden otuz ve her hâlükârda başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız bulunmaktadır.
9. Dayanak Kanunlar
Bu Aydınlatma Metni, başta olmak üzere aşağıdaki yasal düzenlemelere dayanmaktadır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- 5237 sayılı Türk Ceza Kanunu (Özellikle kişisel verilerin hukuka aykırı kaydedilmesi ve kullanılması ile ilgili hükümler)
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun ve ilgili mevzuat
- Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) (Uluslararası hizmetlerimiz kapsamında, GDPR uygulama alanı bulması durumunda)
- İlgili diğer kanun ve ikincil düzenlemeler
10. Aydınlatma Metninde Yapılacak Değişiklikler
ENS Soft, işleme amaçlarımızda, veri toplama yöntemlerimizde veya yasal gerekliliklerde meydana gelebilecek değişiklikler doğrultusunda bu Aydınlatma Metnini güncelleme hakkını saklı tutar. Güncel metin web sitemizde www.enssoft.com.tr yayınlanacaktır.
Kişisel verilerinizin korunması ile ilgili tüm soru ve talepleriniz için yukarıda belirtilen iletişim kanallarından bizimle iletişime geçebilirsiniz.
Bu metin, kişisel verilerinizin ENS Soft tarafından işlenmesine ilişkin genel bir bilgilendirme amacı taşımaktadır. Daha detaylı bilgi veya özel durumlar için tarafımızla iletişime geçebilirsiniz.