GİZLİLİK SÖZLEŞMESİ
İşbu Gizlilik Sözleşmesi (“Sözleşme”), [Şirketinizin Tam Ticari Unvanı] ([Şirketinizin Kısaltması/Marka Adı] olarak anılacaktır) ile [Kullanıcı/Müşteri Adı Soyadı veya Veri Sahibi Tanımı, örn: “Web Sitesi Kullanıcısı”, “Müşteri”] (bundan böyle “Veri Sahibi” olarak anılacaktır) arasında, Veri Sahibi’nin [Şirketinizin Web Sitesi Adresi veya Hizmetin Adı, örn: “www.örnekşirket.com” web sitesini] kullanması veya [Hizmet Adı, örn: “hizmetlerimizden faydalanması”] sırasında kişisel verilerinin toplanması, kullanılması, işlenmesi, saklanması ve korunmasına ilişkin esasları belirlemek üzere akdedilmiştir.
MADDE 1 – SÖZLEŞMENİN TARAFLARI
EVİN EŞYA :
Adres : Yeşilbağlar Mah. Turgutpaşa Cad. No : 8 Pendik İstanbul
Telefon : 0 216 374 20 66
Telefon : 0 530 565 10 83
Mail : evinesyabilgi@gmail.com
MADDE 2 – TANIMLAR
İşbu Sözleşme’de geçen;
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
- Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
- Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi,
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
- Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı, ifade eder.
MADDE 3 – KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENMESİ
3.1. Şirket, Veri Sahibi’nden topladığı kişisel verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun olarak işleyecektir. 3.2. Toplanabilecek kişisel veriler, hizmetin niteliğine göre değişiklik gösterebilir ancak genellikle şunları içerebilir: * Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası, doğum tarihi. * İletişim Bilgileri: Telefon numarası, e-posta adresi, adres bilgileri. * Finansal Bilgiler: Banka hesap bilgileri, kredi kartı bilgileri (ödeme işlemleri sırasında ödeme kuruluşu tarafından işlenir). * İşlem Bilgileri: Satın alınan ürün/hizmet bilgileri, sipariş geçmişi, işlem tarihleri. * Pazarlama Bilgileri: Çerezler, IP adresi, site kullanım bilgileri, ilgi alanları. * Diğer Bilgiler: [Varsa diğer toplanan veri kategorilerini ekleyin, örn: konum verileri, görsel ve işitsel kayıtlar vb.]
MADDE 4 – KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket, topladığı kişisel verileri aşağıdaki amaçlar doğrultusunda işleyebilir:
- [Hizmetinizin/Ürününüzün temel amacını belirtin, örn: “Ürün ve hizmet sunmak, siparişleri yerine getirmek”]
- Siparişlerin ve taleplerin alınması, işlenmesi ve teslimatının sağlanması.
- Müşteri hizmetleri sağlamak ve Veri Sahibi’nin sorularını, şikayetlerini ve taleplerini yanıtlamak.
- Yasal yükümlülükleri yerine getirmek (fatura düzenleme, vergi ve ilgili mevzuat gereklilikleri).
- Veri Sahibi’ne ürünler, hizmetler ve kampanyalar hakkında bilgi vermek (pazarlama faaliyetleri, ancak açık rıza olması halinde).
- Web sitesi/uygulama kullanım alışkanlıklarını analiz ederek kullanıcı deneyimini iyileştirmek.
- Dolandırıcılık ve yetkisiz erişimi engellemek amacıyla güvenlik sağlamak.
- [İşlemenin diğer spesifik amaçlarını ekleyin, örn: “ürün geliştirme”, “istatistiksel analizler yapma” vb.]
MADDE 5 – KİŞİSEL VERİLERİN KİMLERE VE HANGİ AMAÇLA AKTARILABİLECEĞİ
Şirket, topladığı kişisel verileri, KVKK’da belirtilen şartlara uygun olarak ve işleme amaçlarıyla sınırlı olmak kaydıyla aşağıdaki üçüncü kişilere aktarabilir:
- [Kargo firmaları/lojistik şirketleri] (Teslimat amacıyla)
- [Ödeme hizmeti sağlayıcıları] (Ödeme işlemlerini gerçekleştirmek amacıyla)
- [Yetkili kamu kurum ve kuruluşları] (Yasal yükümlülükler gereği talep halinde)
- [Şirket içi departmanlar/iş ortakları] (Hizmet sunumu ve operasyonel faaliyetler kapsamında)
- [Denetçiler, avukatlar ve danışmanlar] (Yasal danışmanlık ve denetim amacıyla)
- [Varsa diğer aktarım yapılan tarafları ve amaçlarını belirtin]
MADDE 6 – KİŞİSEL VERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel veriler, Şirket tarafından aşağıdaki yöntemlerle toplanabilir:
- Web sitesi/mobil uygulama üzerinden yapılan işlemler (üyelik kaydı, sipariş verme, iletişim formları).
- E-posta, telefon veya diğer iletişim kanalları aracılığıyla.
- Çerezler ve benzeri takip teknolojileri aracılığıyla.
- [Varsa diğer toplama yöntemlerini ekleyin]
Kişisel verilerin toplanmasının hukuki sebepleri KVKK’nın 5. ve 6. maddelerinde belirtilen işleme şartlarıdır. Bunlar başlıca:
- Kanunlarda açıkça öngörülmesi.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması.
- Açık rızanın bulunması.
MADDE 7 – VERİ SAHİBİNİN HAKLARI
KVKK’nın 11. maddesi uyarınca Veri Sahibi, Şirket’e başvurarak kendisiyle ilgili aşağıdaki haklara sahiptir: a) Kişisel veri işlenip işlenmediğini öğrenme, b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, f) KVKK 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Veri Sahibi, yukarıda belirtilen haklarını kullanmak için başvurularını [E-posta Adresi] adresine veya [Şirketinizin Adresi] adresine yazılı olarak iletebilir. Şirket, talebi en geç 30 gün içinde sonuçlandıracaktır.
MADDE 8 – GÜVENLİK TEDBİRLERİ
Şirket, kişisel verilerin güvenliğini sağlamak amacıyla yetkisiz erişim, veri kaybı, yanlış kullanım, açıklanması, değiştirilmesi veya imha edilmesini önlemek için gerekli tüm teknik ve idari tedbirleri almaktadır. Bu tedbirler arasında [Şifreleme, güvenlik duvarları, yetkilendirme kontrolü, fiziksel güvenlik önlemleri vb. gibi somut örnekler ekleyin].
MADDE 9 – GİZLİLİK POLİTİKASI DEĞİŞİKLİKLERİ
Şirket, işbu Gizlilik Sözleşmesi hükümlerini yürürlükteki mevzuata uygun olarak ve kendi takdirinde olmak üzere her zaman değiştirebilir, güncelleyebilir veya iptal edebilir. Yapılan değişiklikler, web sitesinde yayınlandığı tarihte yürürlüğe girer. Değişiklikleri takip etmek Veri Sahibi’nin sorumluluğundadır.
MADDE 10 – YÜRÜRLÜK VE UYGULANACAK HUKUK
İşbu Gizlilik Sözleşmesi, web sitesinde yayınlandığı tarihte yürürlüğe girer ve belirsiz bir süre için geçerli olacaktır. İşbu Sözleşme’den doğacak uyuşmazlıklarda Türkiye Cumhuriyeti Kanunları uygulanacaktır.
Önemli Uyarılar:
- Bu taslak, genel bir gizlilik sözleşmesi örneğidir. Şirketinizin faaliyet alanına, topladığı veri türlerine ve işleme amaçlarına göre mutlaka bir hukuk uzmanı tarafından detaylıca incelenmeli ve özelleştirilmelidir.
- Özellikle KVKK’ya tam uyumluluk sağlamak için bir avukattan profesyonel destek almanız kritik öneme sahiptir.
- Web sitenizde bu Gizlilik Sözleşmesi’ni kolayca erişilebilir bir yere (genellikle “Gizlilik Politikası”, “KVKK Aydınlatma Metni” gibi başlıklarla) koymalısınız.
- Açık rıza gerektiren veri işleme faaliyetleri için (örn: pazarlama e-postaları gönderme), ayrıca rıza metinleri ve onay kutucukları kullanmanız gerekecektir.
- Aydınlatma yükümlülüğünüzü yerine getirmek için bu gizlilik sözleşmesine ek olarak veya onunla birlikte bir KVKK Aydınlatma Metni de hazırlamanız gerekebilir.