Bu metin; kişisel verilerin hangi hukuki sebeplerle işlendiğini, hangi amaçlarla kullanılabildiğini, kimlerle paylaşılabildiğini ve veri sahibi olarak sahip olduğunuz temel hakları genel hatlarıyla açıklar.
Platform işletmecisi, üyelik, güvenlik, destek, abonelik yönetimi, teknik işletim, yükümlülüklerin yerine getirilmesi ve hizmet sürekliliğinin sağlanması kapsamında kişisel verileri veri sorumlusu sıfatıyla işleyebilir.
İşleme faaliyetleri; sözleşmenin kurulması veya ifası, meşru menfaat, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi veya korunması ve gerektiğinde açık rıza gibi hukuki sebeplere dayanabilir.
Her veri işleme faaliyeti aynı hukuki sebebe dayanmaz. İşlenen veri kategorisi ve işleme amacı doğrultusunda farklı hukuki dayanaklar söz konusu olabilir.
Kişisel veriler; hesap açılışı, kullanıcı kimliğinin teyidi, giriş güvenliği, dijital erişim yönetimi, abonelik akışlarının işletilmesi, faturalama veya işlem kayıtlarının takibi, destek taleplerinin çözümlenmesi ve sistem güvenliğinin sağlanması amacıyla işlenebilir.
Ayrıca veriler; hizmet kalitesinin ölçülmesi, hata ayıklama, kötüye kullanımın önlenmesi, sistem kapasitesinin planlanması ve hukuki yükümlülüklerin yerine getirilmesi amacıyla da işlenebilir.
Açık rıza gerektiren ölçümleme veya pazarlama faaliyetleri bakımından, ilgili tercih mekanizmaları ve mevzuat şartları ayrıca gözetilir.
Veriler; bulut altyapı sağlayıcıları, güvenli giriş sistemleri, analitik ve loglama hizmetleri, abonelik veya ödeme süreçlerinde rol alan teknik sağlayıcılar, müşteri desteği araçları ve gerektiğinde hukuken yetkili kişi, kurum veya kuruluşlarla paylaşılabilir.
Bu paylaşımlar, yalnızca ilgili hizmetin yerine getirilebilmesi veya yasal yükümlülüğün karşılanabilmesi için gerekli olduğu ölçüde yapılmaya çalışılır.
Bazı hizmet sağlayıcıların yurt dışı altyapı kullanması nedeniyle verilerin sınır ötesi işlenmesi söz konusu olabilir. Böyle durumlarda uygun güvenlik tedbirlerinin gözetilmesi amaçlanır.
Kişisel veriler; kullanıcı tarafından doğrudan sağlanan bilgiler, üyelik formları, giriş ekranları, destek talepleri, cihaz ve oturum kayıtları, çerezler, güvenlik logları, ödeme veya abonelik durumu kayıtları ve benzeri dijital yöntemlerle toplanabilir.
Veri toplama süreçleri, hizmetin teknik olarak çalışmasını sağlamak, güvenlik risklerini azaltmak ve kullanıcıya sürekli bir deneyim sunmak amacıyla tasarlanmıştır.
Veri sahibi; verisinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını öğrenme, eksik veya yanlış işlenmişse düzeltilmesini isteme, şartları varsa silinmesini veya yok edilmesini talep etme ve ilgili mevzuat kapsamında tanınan diğer haklarını kullanabilir.
Başvurular, kimlik doğrulaması yapılmasını gerektirebilir. Bu doğrulama, başvurunun gerçek kişi tarafından yapıldığından emin olmak ve yetkisiz erişimi önlemek amacıyla istenebilir.
Bazı talepler, devam eden sözleşme ilişkisi, yasal saklama yükümlülüğü, güvenlik incelemeleri veya uyuşmazlık çözümü gereklilikleri nedeniyle ancak sınırlı ölçüde karşılanabilir.
Kişisel verilere ilişkin talepler, platformda ilan edilen iletişim kanalları üzerinden iletilebilir. Başvuruda, talebin açık ve anlaşılır biçimde ifade edilmesi sürecin daha hızlı yönetilmesine yardımcı olur.
Platform, başvuruları ilgili mevzuatın öngördüğü süreler ve usuller çerçevesinde değerlendirmeyi amaçlar.