ÇEREZ KULLANIMI AYDINLATMA METNİ
- MADDE-GİRİŞ
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ile kişisel verilerin işlenmesi konusunda başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlülüklerini korumak amacıyla kişisel veri işleyenlere önemli yükümlülükler getirilmiştir. SSD HUkuk Bürosu (“SSD”) ilgili yükümlülükleri yerine getirmek ve veri işlemeye ilişkin tüm süreçlerini mevzuata uygun hale getirmek için Veri Sorumlusu sıfatıyla titiz ve hassas bir yaklaşım sergilemektedir.
Bu yaklaşım ışığında SSD; SSD’nin sevalsonmez.com alan adlı web sitesinde kullanılan çerez teknolojisini, bu teknoloji ile elde edilen kişisel verileri işleme süreçlerini tüm boyutlarıyla açıklamakta ve İlgili Kişiler’i işbu metin (“Aydınlatma Metni”) ile aydınlatmayı ve bilgilendirmeyi amaçlamaktadır.
- Kapsam
İşbu Aydınlatma Metni’nde İlgili Kişiler, SSD’nin Çevrimiçi Alan’da kullandığı çerez teknolojisi ile yürüttüğü kişisel veri işleme faaliyeti ile ilgili aşağıdaki sorular kapsamında aydınlatılacaktır:
- SSD’nin asgari olarak kimlik bilgileri nedir?
- Çevrimiçi Alan’da kullanılan çerezlerin tür ve özellikleri nelerdir?
- Çerezler yoluyla elde edilen kişisel veriler hangi amaçlarla işlenmektedir?
- İşlenen kişisel veriler SSD tarafından kimlere ve hangi amaçla aktarılır?
- Çerezler yoluyla kişisel veri toplamanın yöntemi ve hukuki sebebi nedir?
- Çerez tercihleri değiştirme yöntemleri nelerdir?
- İlgili Kişi’nin SSD’nin kişisel veri işleme faaliyetine karşı sahip olduğu haklar nelerdir?
- MADDE – TANIMLAR
“Alıcı Grubu” Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisini ifade eder.
“Çevrimiçi Alan” SSD’nin www.sevalsonmez.com alan adlı web sitesini ifade eder.
“İlgili Kişi” Çerezler yoluyla kişisel verisi işlenen gerçek kişiyi ifade eder.
“Kişisel Veri” Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
“Kişisel Verilerin İşlenmesi” Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
“Özel Nitelikli Kişisel Veriler” Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.
“Veri Kategorisi” Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya gruplarına ait kişisel veri sınıfını ifade eder.
“Veri Konusu Kişi Grubu” Veri sorumlularının kişisel verilerini işledikleri ilgili kişi kategorisini ifade eder.
“ Kurul” Kişisel Verileri Koruma Kurulu’nu ifade eder.
“Veri Sorumlusu” Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişileri, bu Aydınlatma Metni özelinde bu faaliyetten sorumlu SSD’yi ifade eder.
- Çevrimiçi Alanda Kullanılan Çerezler
- Çerez Nedir?
Çerez Çevrimiçi Alan’ın ziyaret edilmesi sonucu tarayıcılar tarafından İlgili Kişi’nin cihazlarına veya sunucusuna yerleştirilen, cihazın tanınmasını sağlayan ve çoğunlukla harf ve sayılardan oluşan metin dosyalarını ifade etmektedir. Çerez kullanım tercihleri 5. maddede belirtilen yöntemlerle her zaman değiştirilebilir. Çerezler Çevrimiçi Alan’da kullanıcı deneyimini düzenleyip iyileştirdiği için, çerez kullanım tercihlerinde değişiklik yapmak Çevrimiçi Alan’ın kullanım deneyiminde de önemli değişikliklere sebep olabilir.
- Kullanılan Çerez Çeşitleri
SSD, İlgili Kişi’nin Çevrimiçi Alan’da başta kullanıcı deneyimini iyileştirmek olmak üzere çeşitli amaçlarla çerez teknolojisini kullanmaktadır. Bu çerezler oturum çerez veya kalıcı çerez olabilirler. Kullanılan tarayıcı kapatıldığında silinen oturum çerezi olabileceği gibi, cihazın sabit diskine yerleştirilen kalıcı çerezler de olabilecektir.
- Oturum çerezleri: Oturum çerezleri Çevrimiçi Alan ziyaret edildiği sırada ziyaret edilen cihaza kaydedilen ve tarayıcı kapatıldığında cihazdan silinen çerezlerdir.
- Kalıcı çerez: Çevrimiçi Alan ziyaret edildiğinde ziyaret edilen cihaza kaydedilen ve cihazın sabit diskine yerleştirilerek tarayıcının tercihleri ve/veya çerezin yaşam süresince cihazda kayıtlı olan çerezlerdir.
- Üçüncü taraf çerezleri: SSD aynı zamanda üçüncü taraf çerezleri de kullanmaktadır. Üçüncü taraf çerezleri Çevrimiçi Alan ziyaret edildiğinde üçüncü tarafların çerezlerinin ziyaret edilen cihaza kaydedilmesine olanak tanıyan çerezlerdir. Bu çerezlere ve çerez ayarlarının değiştirilmesine ilişkin bilgilere işbu Aydınlatma Metni’nde yer verilmiştir.
- Çerez Türleri ve Açıklamalar
Aşağıda SSD tarafından Çevrimiçi Alan’da kullanılan çerez türlerine ve kullanım amaçlarına göre açıklamalarına yer verilmiştir:
Çerez Türü | Açıklama |
Teknik Çerezler | Çevrimiçi Alan’ın doğru şekilde kullanılmasını sağlayan çerezlerdir. Bu çerezler sayesinde hesap oluşturma, kullanıcı girişi yapma, form gönderme gibi işlevlerin yerine getirilmesi sağlanır. Çalışmayan alan ve sayfalar tespit edilir. Bu çerezler Çevrimiçi Alan kullanılırken İlgili Kişi’nin cihazına kaydedilir ve kullanım sona erdiğinde cihazdan silinir. |
Analitik Çerezler / Performans Çerezleri | Bu çerezler Çevrimiçi Alan’ın nasıl kullanıldığının analizini yapmayı sağlayan çerezlerdir. İlgili Kişi’nin Çevrimiçi Alanı nasıl kullandığına ilişkin bilgi toplar. Kullanıcı tarafından görüntülenen web sayfaları, bu web sayfalarında geçirilen süre, Çevrimiçi Alan’ı kaç ziyaretçinin ziyaret ettiği, Çevrimiçi Alan’a hangi kaynaklar kullanılarak ulaşıldığı gibi bilgiler toplanan bu bilgilere örnektir. |
Kişiselleştirme Çerezleri /Fonksiyonel Çerezler | İlgili Kişi’nin Çevrimiçi Alan kullanıcı deneyimini bireysel tercihlerine uyumlu hale getirmeyi sağlayan çerezlerdir. Buna örnek olarak Çevrimiçi Alan’ı kullanırken seçtiğiniz dil, kullanıcı adı, İlgili Kişi’nin bulunduğu bölge gibi bilgiler toplanarak Çevrimiçi Alan’ın daha işlevsel ve kullanışlı hale getirilmesi sağlanır. |
- Çerez Kullanım Amaçları
SSD, belirlemiş olduğu açık ve meşru amaçların gerçekleştirilmesine yönelik ve yalnızca bununla sınırlı olmak üzere çerezler ile kişisel veri işlemektedir. Belirlenen işbu amaçlara hizmet etmeyen bir kişisel veri işleme faaliyetinin Kanun’a aykırı olacağının bilincindedir ve bu bilinç ve hassasiyetle ölçülü veri işlemeye özen gösterir. Aşağıda çerezlerin kullanımındaki genel amaçlar ve kategorilerine göre kişisel veri işleme amaçlarına yer verilmiştir:
Genel Amaçlar
- İletişim faaliyetlerinin yürütülmesi
- İş faaliyetlerinin yürütülmesi / denetimi
- İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi
- İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
- Müvekkil ilişkileri yönetimi süreçlerinin yürütülmesi
- Müvekkil memnuniyetine yönelik aktivitelerin yürütülmesi
- Stratejik planlama faaliyetlerinin yürütülmesi
- Ziyaretçi kayıtlarının oluşturulması ve takibi
Kategorilerine Göre Amaçlar
Çerez Türü | Kişisel Veri İşleme Amaçları |
Teknik Çerezler | Bu çerezler Çevrimiçi Alan’ın doğru şekilde çalışmasını sağlamaya yönelik çerezlerdir. Kullanıcıyı takip etmezler. Bu sebeple kişisel veri toplamazlar. Bu çerezler bu sebeple kabul edilmeyerek Çevrimiçi Alan’ın kullanılmasına elverişli olmayan oturum çerezleridir. |
Analitik Çerezler / Performans Çerezleri |
Çevrimiçi Alan ziyaret edilen cihaz, bulunulan konum, Çevrimiçi Alan’ı nasıl kullanıldığı, hangi sayfaların ziyaret edildiği, bu sayfalarda ne kadar süre kalındığı gibi bilgiler toplanarak Çevrimiçi Alan’ın İlgili Kişi tarafından nasıl kullanıldığı tespit edilir. Buradan yapılan çıkarımlara göre Çevrimiçi Alan buradaki kişisel davranışlara uygun olarak kişiselleştirilir. |
Kişiselleştirme Çerezleri /Fonksiyonel Çerezler | Çevrimiçi Alan’da kullandığınız dil, son ziyaret edilen sayfalar ve benzeri tercihini hatırlamak için kullanır. |
- Çerez Ayarlarında Değişiklik
Çerez ayarları aşağıda yer verilen linkleri takip ederek ve tarayıcı ayarları değiştirerek değiştirilebilir. Bu ayarlar genellikle tarayıcılarda “seçenekler” veya “tercihler” menüsünde bulunmaktadır. Ayrıca tarayıcıların “yardım” menüsüne tıklanarak da konu ile ilgili detaylı bilgiye ulaşılabilir. Çerezleri kaldırma hali Çevrimiçi Alan’ın istenilen şekilde çalışmamasına ve gerekli verimin alınmamasına sebep olabilecektir.
Tarayıcı | Çerez Ayarlarında Değişiklik Yapılacak Link |
Google Chrome | https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=tr |
Internet Explorer | https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies |
Mozilla Firefox | https://support.mozilla.org/tr/kb/web-sitesi-tercihleri-cerezleri-acip-kapatma |
Safari | https://support.apple.com/tr-tr/guide/safari/sfri11471/mac |
Opera | http://www.opera.com/browser/tutorials/security/privacy/ |
Bunlarla birlikte çerezler hakkında daha detaylı bilgi sahibi olmak için: https://www.allaboutcookies.org , https://www.youronlinechoices.eu/ alan adlı web sitelerini ziyaret edebilirsiniz ve/veya “Privacy Badger” uygulamasını kullanabilirsiniz (https://www.eff.org/tr/privacybadger )
- Üçüncü Kişilere Aktarım
SSD işbu Aydınlatma Metni ile çerezler yoluyla kişisel verilerin işlenmesine dair İlgili kişileri aydınlatmaktadır ve şüpheye mahal bırakmayacak şekilde açık rıza almak suretiyle çerezleri kullanacaktır.
Çerezler yoluyla elde edilen kişisel veri niteliğindeki veriler aşağıdaki tabloda sayılı amaçlarla gerekli önlemler alınmak koşuluyla üçüncü kişilere aktarılabilir.
Alıcı Grubu | Aktarım Amacı |
1.Gerçek kişiler veya özel hukuk tüzel kişileri (SSD avukatı, reklam ajansı, iş ortakları vb.)
2.Yetkili kamu kurum ve kuruluşları (Mahkemeler vb.) |
1. İş sürekliliğinin sağlanması
2. Mal / hizmet satış süreçlerinin yürütülmesi 3. Müvekkil ilişkileri yönetimi süreçlerinin yürütülmesi 4. Müvekkil memnuniyetine yönelik aktivitelerin yürütülmesi 7. Stratejik planlama faaliyetlerinin yürütülmesi 8. Ürün / hizmetlerin pazarlama süreçlerinin yürütülmesi 9. Saklama ve arşiv faaliyetlerinin yürütülmesi 10. Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi |
Yurtiçinde Aktarım
Çerezler ile işlenen veriler kural olarak İlgili Kişi’nin açık rızası var ise yurtiçinde aktarılabilmektedir.
Kişisel veriler İlgili Kişi’nin açık rızası bulunmaksızın mevzuatta kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise aktarılabilmektedir. Kişisel veriler İlgili Kişi’nin açık rızası bulunmaksızın;
- Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa üçüncü kişilere aktarılabilir.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise kişisel veriler üçüncü kişilere aktarılabilir.
- SSD’nin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise kişisel veriler üçüncü kişilere aktarılabilir.
- Kişisel veriler kişisel veri sahibi tarafından alenileştirilmiş ise alenileştirme amacıyla sınırlı olarak üçüncü kişilere aktarılabilir.
- Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise kişisel veriler üçüncü kişilere aktarılabilir.
- İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, SSDin meşru menfaatleri için kişisel veri aktarımı zorunlu ise üçüncü kişilere aktarılabilir.
- Yurt Dışına Aktarım
SSD ancak İlgili Kişi’nin Açık Rızası olması durumunda çerezler yoluyla işlediği kişisel verileri, yurt dışına aktarır.
SSD’nin açık rıza olmaksızın da İlgili Kişiler’in kişisel verilerini yurtdışına aktarımı söz konusu olabilir. Kişisel verinin aktarılacağı ülke veya ülkelerin (a) Kurul tarafından yeterli korumaya sahip olduğu ilan edilen ülkelerden biri olması veya (b) Kurulca ilan edilen ülkelerden biri değilse ilgili yabancı ülkedeki veri sorumlularından yeterli korumayı sağlayan yazılı bir taahhüt almak suretiyle Kurul’dan izin alınmış olması durumlarında aşağıdaki koşullardan bir veya birkaçının mevcut olması halinde açık rıza alınmaksızın kişisel veriler yurtdışına aktarılabilir.
Mevzuatta kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise yurtdışına aktarılabilmektedir.
Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa yurtdışına aktarılabilir.
İlgili Kişi’nin açık rızası bulunmaksızın bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise kişisel veriler yurtdışına aktarılabilir.
SSD’nin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise kişisel veriler yurtdışına aktarılabilir.
Kişisel veri sahibi tarafından alenileştirilmiş ise alenileştirme amacıyla sınırlı olarak yurtdışına aktarılabilir.
Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise kişisel veriler yurtdışına aktarılabilir.
Kişisel veriler İlgili Kişi’nin açık rızası bulunmaksızın İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, SSD’nin meşru menfaatleri için kişisel veri aktarımı zorunlu ise üçüncü kişilere aktarılabilir.
Özel Nitelikli Kişisel Veriler’i; SSD idari ve teknik tedbirleri uygulamak suretiyle ve Kurul’un aldığı özel tedbirlere uyarak İlgili Kişi’nin Açık Rızasını alarak yurtdışına aktarabilir. SSD’nin İlgili Kişi’nin Açık Rızası’nı almaksızın dahi yurtdışına Özel Nitelikli Kişisel Verileri aktarabilmesi için kişisel verinin aktarılacağı ülke veya ülkelerin (a) Kurul tarafından yeterli korumaya sahip olduğu ilan edilen ülkelerden biri olması veya (b) Kurulca ilan edilen ülkelerden biri değilse ilgili yabancı ülkedeki veri sorumlularından yeterli korumayı sağlayan yazılı bir taahhüt almak suretiyle Kurul’dan izin alınmış olması, ve (c) aşağıdaki koşullardan bir veya birkaçının mevcudiyeti gerekir.
Sağlık ve cinsel hayat dışındaki Özel Nitelikli Kişisel Veriler:SSD mevzuatta açıkça öngörülmesi halinde veri sahibinin açık rızasını almaksızın sağlık ve cinsel hayat dışındaki Özel Nitelikli Kişisel Verileri işleyebilecektir.
Sağlık ve cinsel hayata ilişkin Özel Nitelikli Kişisel Veriler: kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir.
- Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
SSD çerez kullanımı sırasında da genel olarak kişisel veri işleme hususundaki yaklaşımında olduğu gibi bu konudaki temel ilkelere ve Kanun’a uygun şekilde davranmaktadır. Çerez teknolojisi ile veri toplama yöntemi ve amaçları yukarıdaki maddeler ışığında detaylandırılmıştır.
Bu amaç ve hukuki sebeplerle toplanan kişisel veriler Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında Aydınlatma Metni’nin 3.5. , 4 ve 6. maddelerinde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.
- İlgili Kişinin Hakları ve SSD’e Başvuru
- İlgili Kişi’nin Hakları
İlgili Kişi aşağıdaki hususlarda kişisel verileri konusunda SSD’ye başvurma hakkına sahiptir;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kişisel verilerin silinmesini veya yok edilmesini isteme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesine ve/veya kişisel verilerin silinmesine veya yok edilmesine ilişkin işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
- SSD’ye Başvuru
SSD, İlgili Kişi’nin Kanun’da ve işbu Aydınlatma Metni’nde düzenlenen haklarını korumak ve bu hususta kendi yükümlülüklerini yerine getirmek adına Prosedür hazırlamıştır. SSD işbu Prosedür’e uygun olarak İlgili Kişi’nin kişisel verileri ile ilgili SSD’e başvurmak suretiyle talep ettiği bilgileri ücretsiz olarak en geç otuz gün içerisinde olmak üzere en kısa sürede temin etmek için azami gayreti gösterir. İşlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret İlgili Kişi’den alınabilir. SSD talebi inceleme neticesinde talebi kabul eder veya gerekçesini açıklayarak reddeder ve cevabını İlgili Kişi’ye yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde SSD talebin gereğini yerine getirir. Başvurunun SSD hatasından kaynaklanması hâlinde alınan ücret İlgili Kişi’ye iade edilir.
İlgili Kişiler, 8.1. maddede belirtilen haklarını, https://www.sevalsonmez.com/kvkk-basvuru-formu/ alan adlı adreste ekte yer alan başvuru formunu doldurup, ıslak imzalı olarak, noter, KEP veya elektronik posta aracılığıyla Büyükdere Cad. No:76 Quasar Tower Kat:11 Şişli İstanbul adresine göndermek veya aynı adrese bizzat ya da vekili aracılığıyla elden ulaştırmak veya seval@sevalsonmez.com elektronik posta adresine göndermek suretiyle kullanabilir.
Kimliğini ispat eden belgelerin, varsa talebi destekleyici belgelerin, İlgili Kişi’nin bu hakkını vekili aracılığıyla kullanmak istemesi durumunda, bu konuda özel yetkiyi içeren vekaletname suretinin formun ekinde iletilmesi gerekmektedir.