WEB SİTESİ GİZLİLİK POLİTİKASI
1. GİRİŞ VE AMAÇ
San Metal Sanayi ve Ticaret Anonim Şirketi (“Şirket” veya “San Metal”), www.sanmetal.com.tr (“Web Sitesi”) aracılığıyla elde edilen kişisel verilerin korunmasına büyük önem vermekte olup, ziyaretçilerin, müşterilerin, tedarikçilerin ve iş ortaklarının temel hak ve özgürlüklerini gözetmek suretiyle kişisel verilerin işlenmesinde hukuka, dürüstlük kurallarına ve şeffaflık ilkesine bağlı kalmaktadır.
İşbu Gizlilik Politikası, Web Sitesi üzerinden toplanan kişisel verilerin hangi yöntemlerle elde edildiğini, hangi hukuki sebeplerle işlendiğini, kimlerle paylaşıldığını, hangi amaçlarla saklandığını ve ilgili kişilerin KVKK ve GDPR kapsamında sahip oldukları hakları açıklamak amacıyla hazırlanmıştır.
2. HUKUKİ ÇERÇEVE VE İLKELER
Şirket, KVKK’nın 4. maddesinde öngörülen temel ilkeler olan:
- Hukuka ve dürüstlük kurallarına uygun olma,
- Doğru ve güncel olma,
- Belirli, açık ve meşru amaçlarla işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen süre kadar muhafaza edilme
ilkelerine sıkı sıkıya bağlıdır. Ayrıca, GDPR’ın 5. maddesinde düzenlenen veri işleme ilkeleri de gözetilmekte; verilerin şeffaflık, hesap verebilirlik, veri minimizasyonu ve bütünlük esaslarına uygun şekilde işlenmesi garanti edilmektedir.
3. TOPLANAN KİŞİSEL VERİLER VE İŞLENME YÖNTEMLERİ
Web Sitesi aracılığıyla aşağıdaki kategorilerde kişisel veriler toplanabilmektedir:
- Kimlik Bilgileri: Ad, soyad, unvan.
- İletişim Bilgileri: Telefon numarası, e-posta adresi, şirket adresi.
- Elektronik Veri: IP adresi, log kayıtları, çerezler aracılığıyla elde edilen çevrimiçi kullanıcı davranışları.
- İşlem Güvenliği Verileri: İnternet sitesi ziyaret tarih ve saat bilgileri, oturum süreleri.
Veriler, Web Sitesi’nde bulunan iletişim formları, abonelik formları, e-posta gönderimleri, çerezler (Cerezgo altyapısı üzerinden yönetilen açık rıza mekanizmasıyla) ve kullanıcıların site üzerinde gerçekleştirdikleri işlemler aracılığıyla otomatik veya kısmen otomatik yollarla işlenmektedir.
4. VERİ İŞLEME AMAÇLARI
- Web Sitesi’nin güvenli şekilde çalışmasını sağlamak,
- İlgili kişi taleplerini almak, cevaplamak ve kayıt altına almak,
- Ürün ve hizmetler hakkında bilgilendirme yapmak,
- Ziyaretçi deneyimini geliştirmek, kullanıcı davranışlarını analiz etmek ve istatistiksel raporlamalar yapmak,
- KVKK ve ilgili mevzuattan kaynaklanan yükümlülükleri yerine getirmek,
- Yetkili kamu kurum ve kuruluşlarının taleplerini karşılamak,
- Olası uyuşmazlıklarda hukuki süreçleri yürütmek.
5. VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel veriler aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- KVKK m.5/2-c uyarınca bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- KVKK m.5/2-f uyarınca veri sorumlusunun meşru menfaati için işlenmesinin zorunlu olması,
- KVKK m.5/1 uyarınca ilgili kişinin açık rızasının bulunması.
Çerezler aracılığıyla toplanan kişisel veriler bakımından ise, zorunlu çerezler dışında kalan tüm kategoriler için açık rıza alınmakta; bu süreç Cerezgo altyapısı üzerinden zaman damgalı şekilde kayıt altına alınmaktadır.
6. KİŞİSEL VERİLERİN AKTARILMASI
Toplanan kişisel veriler, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda:
- Yurtiçinde: İş ortakları, tedarikçiler, hizmet sağlayıcılar, danışmanlar ve yasal yükümlülük halinde kamu kurum ve kuruluşları ile,
- Yurtdışında: Google Analytics ve benzeri uluslararası hizmet sağlayıcılarla, GDPR ve KVKK’nın 9. maddesi çerçevesinde gerekli önlemler alınarak paylaşılabilmektedir.
7. KİŞİSEL VERİLERİN SAKLAMA SÜRESİ
Kişisel veriler, işleme amaçları doğrultusunda gerekli olan süre boyunca muhafaza edilmekte; ilgili mevzuatta öngörülen sürelerin sona ermesi veya işleme amacının ortadan kalkması halinde silinmekte, yok edilmekte veya anonim hale getirilmektedir.
- Çerez verileri: Rıza süresi boyunca veya en fazla 2 yıl,
- İletişim formlarından elde edilen bilgiler: En fazla 3 yıl,
- Zorunlu log kayıtları: 5651 sayılı Kanun uyarınca en az 2 yıl.
8. İLGİLİ KİŞİNİN HAKLARI
Ziyaretçiler, KVKK m.11 kapsamında şu haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- KVKK m.7 kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
- İşlemlerin aktarıldığı üçüncü kişilere bildirilmesini talep etme,
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Zarara uğraması halinde tazminat talep etme.
Bu hakların kullanılması için [email protected] adresine e-posta yoluyla veya şirket merkez adresine yazılı başvuru yapılabilir. Başvurular KVKK’nın 13. maddesi gereği en geç 30 gün içinde sonuçlandırılacaktır.
9. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER
Şirket; KVKK’nın 12. maddesi uyarınca, işlenen kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini engellemek ve verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbirleri almaktadır.
- Yetkisiz erişimi önleyici güvenlik duvarları ve ağ güvenliği çözümleri,
- Düzenli penetrasyon testleri (sızma testleri),
- Veri erişim yetkilendirmeleri,
- Çalışanlara yönelik düzenli KVKK ve bilgi güvenliği eğitimleri,
- Veri işleme faaliyetlerine ilişkin kayıtların denetimi.
10. POLİTİKANIN YÜRÜRLÜĞÜ VE GÜNCELLENMESİ
İşbu Gizlilik Politikası, yayımlandığı tarih itibarıyla yürürlüğe girmiştir. Mevzuatta meydana gelebilecek değişiklikler veya Web Sitesi’nde yeni işlevlerin devreye alınması halinde Şirket, bu politikada gerekli güncellemeleri yapma hakkını saklı tutar. Güncellenmiş metin Web Sitesi’nde yayımlandığı andan itibaren yürürlüğe girer.









