Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ
Kişisel verilerinizin gizliliği ve güvenliği Parati'nin en temel öncelikleri arasındadır. Bu bilinçle, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesinden doğan aydınlatma yükümlülüğümüzü yerine getirmek amacıyla; veri sorumlusu sıfatıyla Parati İnternet Hizmetleri ve Ticaret A.Ş. ("Parati" veya "Şirket") olarak, parati.tr adresinde faaliyet gösteren platformumuz ve bağlantılı uygulamalarımız aracılığıyla işlenen kişisel verileriniz hakkında sizleri bilgilendirmek isteriz.
İşbu Aydınlatma Metni; Parati platformuna kayıt yaptıran veya platformu kullanan Müşteri, İş Ortağı ve Tedarikçi statüsündeki tüm gerçek kişiler için geçerlidir.
1. Veri Sorumlusunun Kimliği
KVKK kapsamında veri sorumlusu sıfatını taşıyan şirketimize ilişkin bilgiler aşağıda yer almaktadır:
Ticaret Ünvanı: Volkan Verdi
Kısa Ad: Parati
Adres:
E-Posta: kvkk@parati.tr
Web Sitesi: www.parati.tr
Telefon:
Mersis No:
2. İşlenen Kişisel Verileriniz ve İşleme Amaçları
Parati platformunda sunulan hizmetlerin niteliğine ve kullanıcı tipine bağlı olarak aşağıdaki kişisel verileriniz işlenmektedir. Kişisel veriler yalnızca belirtilen amaçlar doğrultusunda ve bu amaçların gerektirdiği ölçüde işlenmekte; amaç dışı işleme gerçekleştirilmemektedir.
2.1. Bireysel Müşteri Kullanıcılar
- Kimlik Bilgileri (Ad, Soyad, T.C. Kimlik No): Hesap oluşturma, fatura düzenleme ve kimlik doğrulama amacıyla; sözleşmenin ifası (KVKK m.5/2-c) ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
- İletişim Bilgileri (E-Posta, Telefon, Teslimat ve Fatura Adresi): Sipariş bildirimleri, kargo takibi ve müşteri hizmetleri amacıyla; sözleşmenin ifası (m.5/2-c) ve meşru menfaat (m.5/2-f) hukuki sebeplerine dayanılarak işlenmektedir.
- Referans ve Komisyon Bilgileri (Referans Kodu, Yönlendirilen Üye Sayısı, Komisyon Tutarları): Komisyon hesaplama ve ödeme süreci amacıyla; sözleşmenin ifası ve hakkın tesisi/korunması (m.5/2-e) hukuki sebeplerine dayanılarak işlenmektedir.
- Müşteri İşlem Bilgileri (Sipariş Geçmişi, Sepet, İade / İptal Kayıtları, Referans Kodu): Siparişin yönetimi, iade süreci ve referans komisyon takibi amacıyla; sözleşmenin ifası (m.5/2-c) hukuki sebebine dayanılarak işlenmektedir.
- Finansal Bilgiler (Ödeme Yöntemi Türü, İşlem Tutarı): Ödeme işlemi, sahteciliği önleme ve muhasebe kayıtları amacıyla; sözleşmenin ifası ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
- İşlem Güvenliği Bilgileri (IP Adresi, Oturum Verileri, Çerez Kayıtları): Platform güvenliğinin sağlanması ve yetkisiz erişimin tespiti amacıyla; meşru menfaat (m.5/2-f) hukuki sebebine dayanılarak işlenmektedir.
- Pazarlama Bilgileri (Satın Alma Alışkanlıkları, İlgi Alanı Segmentasyonu): Yalnızca açık rızanız olması hâlinde kişiselleştirilmiş kampanya ve öneri sunumu amacıyla; açık rıza (m.5/1) hukuki sebebine dayanılarak işlenmektedir.
2.2. Kurumsal Müşteri Kullanıcılar
- Kimlik Bilgileri (Ad, Soyad, T.C. / Vergi Kimlik No): Üyelik doğrulama ve sözleşme kurulumu amacıyla; sözleşmenin ifası (m.5/2-c) ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
- İletişim Bilgileri (E-Posta, Telefon, İşyeri Adresi): Komisyon bildirimleri ve iş ilişkisinin sürdürülmesi amacıyla; sözleşmenin ifası (m.5/2-c) hukuki sebebine dayanılarak işlenmektedir.
- Referans ve Komisyon Bilgileri (Referans Kodu, Yönlendirilen Üye Sayısı, Komisyon Tutarları): Komisyon hesaplama ve ödeme süreci amacıyla; sözleşmenin ifası ve hakkın tesisi/korunması (m.5/2-e) hukuki sebeplerine dayanılarak işlenmektedir.
- Ticari Kimlik Bilgileri (Vergi Levhası, İmza Sirküleri, Ticaret Sicil Bilgileri): KYC/AML uyumu ve sözleşme geçerliliğinin sağlanması amacıyla; hukuki yükümlülük (m.5/2-ç) hukuki sebebine dayanılarak işlenmektedir.
- Finansal Bilgiler (IBAN, Komisyon Ödeme Dekontları): Komisyon ödemesi ve yasal muhasebe yükümlülükleri amacıyla; sözleşmenin ifası ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
2.3. Tedarikçi Kullanıcılar
- Kimlik ve Ticari Bilgiler (Yetkili Kişi Ad Soyad, Şirket Ünvanı, Vergi Numarası, Ticaret Sicil No): Tedarikçi kaydı ve sözleşme kurulumu amacıyla; sözleşmenin ifası (m.5/2-c) ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
- İletişim Bilgileri (E-Posta, Telefon, İşyeri ve Depo Adresi): Sipariş koordinasyonu ve lojistik yönetimi amacıyla; sözleşmenin ifası (m.5/2-c) hukuki sebebine dayanılarak işlenmektedir.
- Ürün ve Stok Bilgileri (Ürün Kataloğu, Fiyat, Stok Durumu, Barkod/SKU): Platform listeleme ve stok yönetimi amacıyla; sözleşmenin ifası (m.5/2-c) hukuki sebebine dayanılarak işlenmektedir.
- Finansal Bilgiler (Toptan Fatura Tutarları, Ödeme Vade Bilgileri, IBAN): Ödeme yönetimi ve muhasebe amacıyla; sözleşmenin ifası ve hukuki yükümlülük (m.5/2-ç) hukuki sebeplerine dayanılarak işlenmektedir.
- Teslimat ve Performans Bilgileri (Kargolama Süreleri, Sipariş Karşılama Oranı): Hizmet kalitesi izleme ve sözleşme yönetimi amacıyla; sözleşmenin ifası ve meşru menfaat (m.5/2-f) hukuki sebeplerine dayanılarak işlenmektedir.
3. Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; Parati web sitesi ve mobil uygulaması, üyelik ve sipariş formları, çerezler ve benzeri izleme teknolojileri, telefon ve e-posta kanalları ile yasal yükümlülükler çerçevesinde kargo/ödeme kuruluşları ve kamu kurumları aracılığıyla otomatik ya da kısmen otomatik yollarla toplanmaktadır.
Söz konusu kişisel veriler, KVKK'nın 5. maddesinde öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olması (KVKK m.5/2-c)
- Şirketimizin hukuki yükümlülüklerini yerine getirmesi için zorunlu olması (KVKK m.5/2-ç)
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (KVKK m.5/2-e)
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m.5/2-f)
- İlgili kişinin açık rızasının bulunması (KVKK m.5/1) (yalnızca rızaya bağlı işleme faaliyetleri için geçerlidir)
4. Kişisel Verilerinizin Aktarılabileceği Taraflar ve Aktarım Amaçları
Sözleşmesel ve yasal yükümlülüklerimizi eksiksiz yerine getirebilmemiz için kişisel verileriniz belirli taraflarla paylaşılabilmektedir. Bu paylaşımlar KVKK'nın 8. ve 9. maddelerine uygun biçimde ve yalnızca gerekli ölçüde gerçekleştirilmektedir:
- Kargo ve Lojistik Şirketleri: Siparişlerin sevkiyatı ve teslimatının gerçekleştirilmesi amacıyla,
- Ödeme Kuruluşları ve Bankalar: Ödeme işleminin yürütülmesi ve finansal mutabakat amacıyla,
- Tedarikçiler: Siparişin karşılanabilmesi için zorunlu sipariş bilgilerinin iletilmesi amacıyla (Müşteri kimlik bilgisi aktarılmaz)
- Muhasebe ve Mali Müşavir: Fatura, defter tutma ve yasal mali yükümlülüklerin yerine getirilmesi amacıyla,
- Hukuk Bürosu ve Arabulucular: Uyuşmazlık çözümü ve mevzuata uyum amacıyla,
- Teknoloji ve Altyapı Sağlayıcıları: Platform işletmeciliği, veri tabanı yönetimi ve bulut hizmetleri amacıyla,
- Yetkili Kamu Kurum ve Kuruluşları: Yasal yükümlülükler çerçevesinde talep edilmesi hâlinde (MASAK, GİB, BTK, mahkemeler vb.)
- Referans Takip Sistemleri: İş Ortağı komisyon hesaplama ve ödeme süreçlerinin yürütülmesi amacıyla,
- Yurt Dışına Veri Aktarımı: Platform altyapısının işletilmesi kapsamında bulut hizmet sağlayıcılarına yönelik yurt dışı aktarımlar, KVKK'nın 9. maddesi çerçevesinde Kişisel Verileri Koruma Kurulu tarafından onaylanan standart sözleşmeler imzalanmak suretiyle gerçekleştirilmektedir.
5. Referans Sistemi Kapsamında Kişisel Veri İşleme
Parati'nin referans kodu sistemi, kişisel veri işlenmesini içeren özel bir süreçtir. Bu kapsamda aşağıdaki esaslar uygulanmaktadır:
- Referans kodu oluşturan Bireysel ve Kurumsal Müşteri Kullanıcılar, ürettikleri kodun kullanılması hâlinde bu kodun kendileriyle ilişkilendirildiğini ve komisyon hesaplamasına dahil edileceğini peşinen kabul etmiş sayılır.
- Referans kodu aracılığıyla platforma katılan Müşterilerin yalnızca alışveriş tutarına ilişkin özet verileri Referans sahipleri ile paylaşılır; müşteri kimlik bilgileri hiçbir koşulda aktarılmaz.
- Aynı hanede ikamet eden veya birinci derece akrabalık ilişkisi bulunan kişiler arasındaki referans ilişkisi Parati tarafından kabul edilmemekte ve bu tür kayıtlar sistemden çıkarılmaktadır.
- Komisyon tutarları, 30 iş günlük bekleme süresinin dolmasından sonra Kullanıcıların hesabına tanımlanır; bu süre zarfında işlem güvenliğinin sağlanması amacıyla ilgili veriler saklanır.
6. Kişisel Verilerinizin Saklanma Süresi
Kişisel verileriniz; işlenme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen yasal saklama sürelerine uygun olarak muhafaza edilmektedir:
Üyelik ve Alışveriş Verileri; üyelik süresince ve üyeliğin sona ermesinden itibaren 10 yıl (Türk Ticaret Kanunu ve Vergi Usul Kanunu gereğince), Fatura ve Finansal Kayıtlar; düzenleme tarihinden itibaren 10 yıl, Referans ve Komisyon Kayıtları; hakkın doğduğu tarihten itibaren 10 yıl, Çerez ve Gezinti Verileri; ilgili çerez politikasında belirtilen süreler (azami 2 yıl), Açık Rızaya Dayalı Pazarlama Verileri; rızanın geri alınmasına kadar; geri alma tarihinden itibaren 3 ay içinde imha edilir. Müşteri Talep ve Şikayet Kayıtları; çözüm tarihinden itibaren 3 yıl, Saklama Süresi Sona Eren Kişisel Veriler; silinme, yok edilme veya anonimleştirme yöntemlerinden uygun olanıyla ve Şirketimizin Kişisel Veri Saklama ve İmha Politikası çerçevesinde imha edilmektedir.
7. Kişisel Verilerinizin Güvenliği
Parati, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve bu verilere yetkisiz erişimi engellemek ile güvenli muhafazasını sağlamak amacıyla gerekli tüm teknik ve idari güvenlik tedbirlerini almaktadır:
- SSL/TLS şifreleme protokolleriyle veri iletiminin güvenli hâle getirilmesi,
- Ödeme bilgilerinin uçtan uca şifrelenmesi ve PCI-DSS standartlarına uygun işlenmesi,
- Rol tabanlı erişim kontrolü ile personel erişimlerinin kısıtlanması ve kayıt altına alınması,
- Düzenli güvenlik testleri, zafiyet taramaları ve sızma testleri,
- Veri işleyen üçüncü taraflarla gizlilik taahhütnamelerinin imzalanması,
- Fiziksel güvenlik önlemleri ve ISO 27001 uyumlu altyapı
8. Çerezler ve Benzeri Teknolojiler
Parati, platformun işlevselliğini artırmak, kullanıcı deneyimini iyileştirmek ve istatistiksel analizler yapabilmek amacıyla çerezler ve benzeri izleme teknolojileri kullanmaktadır. Zorunlu çerezler platformun çalışması için gerekli olup bu çerezler için ayrıca onay alınmamaktadır. Analitik ve pazarlama amaçlı çerezler ise yalnızca açık rızanız alınarak kullanılmaktadır.
Çerez tercihlerinizi platform üzerindeki Çerez Yönetim Paneli aracılığıyla dilediğiniz zaman güncelleyebilirsiniz. Çerez politikamızın ayrıntılarına www.parati.tr/cerez-politikasi adresinden ulaşabilirsiniz.
9. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca veri sahibi sıfatıyla aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK'da öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme taleplerinizin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen kişisel verilerinizin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin ilgili mevzuata aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararınızın giderilmesini talep etme
10. Hak ve Talepleriniz İçin Başvuru Yolları
Yukarıda belirtilen haklarınıza ilişkin başvurularınızı, kimliğinizi doğrulayan belgelerle birlikte aşağıdaki yöntemlerden biriyle Şirketimize iletebilirsiniz:
- Yazılı Başvuru: Şirket adresine, ıslak imzalı dilekçe ile bizzat veya noter kanalıyla. Zarfın üzerine "Kişisel Verilerin Korunması Kanunu Kapsamında Başvuru" ibaresi yazılmalıdır.
- E-posta / KEP: Kayıtlı e-posta adresinizden kvkk@parati.tr adresine güvenli elektronik imzalı olarak,
- Çevrimiçi Form: www.parati.tr/kvkk-basvuru adresindeki başvuru formu aracılığıyla
Başvurunuz, KVKK'nın 13. maddesi uyarınca en geç 30 (otuz) gün içinde ve ücretsiz olarak sonuçlandırılacaktır. Başvurunuza verilecek yanıtın mevzuat uyarınca ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret Şirketimiz tarafından talep edilebilir.
Başvurunuzda; Adınız Soyadınız, T.C. Kimlik Numaranız veya Pasaport Numaranız (Yabancı Uyruklular için), Tebligata Esas İletişim Bilgileriniz ve Talebinizin Açık İfadesi yer almalıdır.
11. Aydınlatma Metninin Güncellenmesi
Parati, iş süreçlerinde veya mevzuatta gerçekleşebilecek değişiklikler doğrultusunda işbu Aydınlatma Metnini güncelleme hakkını saklı tutmaktadır. Güncel metin her zaman www.parati.tr/kvkk adresinde yayımlanacaktır. Önemli değişiklikler platform içi bildirim veya e-posta yoluyla kullanıcılara duyurulacaktır.