Gizlilik Politikası ve KVKK Aydınlatma Metni
Gizlilik Politikasının Amacı: Şirketimiz Vera Etkinlik Ajansı (Barış Çetin), kullanıcıların gizlilik haklarına saygı duyar ve kişisel verilerinin korunmasına büyük önem verir. Bu Gizlilik Politikası, platformumuzu kullanan birey ve kurum müşterilerimizin hangi kişisel verilerini topladığımızı, bu verileri hangi amaçlarla ve ne şekilde kullandığımızı, nasıl koruduğumuzu ve yasal haklarınızı açıklamaktadır. Platformumuzu kullanarak veya kişisel bilgilerinizi bize ileterek, bu politikada belirtilen uygulamaları kabul etmiş sayılırsınız.
Veri Sorumlusu: 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, tarafımıza iletilen kişisel veriler açısından Veri Sorumlusu, Vera Etkinlik işletmesi (Barış Çetin) olup iletişim adresi “Akat Mah. Cebeci Cad. No:65 Beşiktaş, İstanbul**” şeklindedir. Bu kapsamda, KVKK’nın 10. maddesi gereğince aydınlatma yükümlülüğümüzü yerine getirmek amacıyla işbu metin hazırlanmıştır .
Toplanan Kişisel Veriler: Platform üzerinden hizmet almak veya üye olmak için girdiğiniz veriler ile siteyi kullanırken otomatik olarak toplanan bazı veriler işlenebilir. Şirketimiz tarafından işlenen başlıca kişisel veri kategorileri ve örnekleri şöyledir:
- Kimlik Bilgileri: Ad, soyad, doğum tarihi, T.C. kimlik numarası (gerekirse), pasaport numarası (yabancı iseniz), cinsiyet, vatandaşlık, kullanıcı ID gibi tanımlayıcı veriler.
- İletişim Bilgileri: E-posta adresi, telefon numarası (cep/iş), fiziksel adres, posta kodu, ülke, şehir, fatura adresi, irtibat kişisi bilgileri.
- Üyelik ve İşlem Bilgileri: Kullanıcı adı, şifre, üyelik ID, tercih edilen dil, abonelik paketi bilgileri (varsa), satın alınan hizmetlerin geçmişi, sipariş numaraları, katıldığınız etkinlikler/eğitimler, sertifika bilgileri, puan/rozet gibi kullanıcı başarımları.
- Ödeme Bilgileri: Satın alma işlemleri için girdiğiniz kredi kartı/banka kartı bilgileri (kart sahibi adı, kart numarasının maskelenmiş kısmı, son kullanma tarihi, CVV kodu – Not: Kart bilgileriniz ödeme esnasında ilgili banka ve ödeme kuruluşları aracılığıyla işlenir, sistemlerimizde tam olarak saklanmaz), ödeme yöntemi, fatura kesim bilgileri, İyzico veya benzeri ödeme sağlayıcılarından gelen yanıtlar, ödeme tarihi ve tutarı. Kart bilgileriniz PCI-DSS standartlarına uygun olarak yüksek güvenlikli şekilde işlenir ve tarafımızca sadece gerektiği kadar ve maskelenmiş olarak görülür .
- Demografik Bilgiler: Yaş, cinsiyet, meslek, unvan, eğitim durumu gibi profilinizde belirttiğiniz veya anketler aracılığıyla sağladığınız bilgiler.
- Eğitim ve İlgi Alanı Bilgileri: Platformumuzdaki tercihleriniz, ilgi gösterdiğiniz etkinlik veya eğitim kategorileri (örn. psikoloji, kişisel gelişim, ebeveynlik, teknoloji v.b.), izlediğiniz içerikler, tamamladığınız kurslar; varsa platform içi mesajlar veya etkileşimler.
- Teknik Veriler ve Çerezler: Siteyi kullanımınız sırasında toplanan IP adresiniz, cihaz türünüz, tarayıcı türü ve versiyonu, oturum kayıtları, çerez (cookie) verileri, siteye erişim zamanları, gezinti ve tıklama bilgileri. (Detaylar için ayrıca Çerez Politikamıza bakınız.)
- Görsel/İşitsel Veriler: Canlı etkinliklerde kamera veya mikrofon açmanız halinde elde edilebilecek video veya ses kayıtları; etkinlik kayıtlarının parçası olan görüntüler; Şirket ile yaptığınız destek görüşmelerinin kayıtları (çağrı merkezi kayıtları gibi) . Not: Etkinlik kayıtları, esasen eğitim içeriğine odaklı olup katılımcıların görüntü/sesleri yalnızca etkileşime girmeleri halinde sınırlı olarak yer alabilir.
- Diğer Bilgiler: Bizimle paylaştığınız anket cevapları, geri bildirimler; talep/şikayet iletimleriniz ve bunların değerlendirilmesine ilişkin kayıtlar; çekiliş veya promosyon katılım verileri; kurumsal müşteriler için vergi numarası, kurum adı gibi ek bilgiler.
Kişisel Verilerin Toplanma Yöntemleri: Verileriniz, platformumuz üzerinden elektronik ortamda doldurduğunuz formlar (üyelik formu, sipariş formu, iletişim formu vb.), mobil uygulama (varsa) kullanımı, çerezler ve benzeri teknolojiler aracılığıyla otomatik yollarla, e-posta/SMS veya müşteri hizmetleri ile yaptığınız yazışma/görüşmeler yoluyla, etkinlik kayıtları aracılığıyla, ve gerektiğinde fiziki ortamda (örneğin etkinlik girişinde kayıt alma, anket formu doldurma) toplanabilir . Verilerinizin bize iletilme şekli ne olursa olsun, KVKK ve ilgili ikincil mevzuat hükümlerine uygun olarak işlenecektir.
Kişisel Verilerin İşlenme Amaçları: Toplanan kişisel verileriniz, aşağıdaki amaçlar başta olmak üzere sözleşmesel ve yasal yükümlülüklerimizin ifası, hizmetlerimizin sunulması ve geliştirilmesi kapsamında işlenmektedir:
- Hizmet Sunumu ve Sipariş İşlemleri: Platform üzerinden satın aldığınız etkinlik biletlerinin/eğitim erişimlerinin sağlanması; kayıt olduğunuz webinar veya kurslara erişim bilgilerinin temini; dijital içeriklere erişiminize izin verilmesi; canlı etkinliklerde katılımcı listelerinin oluşturulması; dijital sertifika oluşturulup iletilmesi; basılı sertifika veya fiziksel ürün var ise hazırlanması ve adresinize kargolanması; etkinlik bileti veya katılım kodu üretilmesi ve iletilmesi ; ödemelerinizin alınması, taksit veya ödeme planı işlemleri; e-fatura/e-arşiv fatura kesilmesi; cayma, iade, değiştirme taleplerinin yönetilmesi; teknik destek sağlanması.
- Üyelik Yönetimi ve İletişim: Üyelik hesabınızın oluşturulması, giriş yapabilmeniz, profil sayfanızın yönetimi; üyelik sözleşmesinin ifası kapsamında sizinle iletişime geçilmesi; şifre sıfırlama, hesap doğrulama gibi süreçlerin yürütülmesi; destek taleplerinizin alınması ve yanıtlanması; size özel müşteri hizmetleri sağlanması. Ayrıca, talebiniz halinde bülten aboneliği yapılması.
- Kampanya ve Promosyonlar: Açık rıza vermeniz durumunda, ilgi alanlarınıza göre özelleştirilmiş kampanya duyuruları, yeni etkinlik ve eğitim bilgilendirmeleri, indirim ve promosyonlar hakkında e-posta/SMS gönderilmesi; kazanabileceğiniz çekiliş ve yarışmaların yürütülmesi; kullanıcı profillerine yönelik özel promosyon tekliflerinin kurgulanması . (İstemediğiniz takdirde bu tür iletileri almaktan çıkabilirsiniz.)
- Kullanıcı Deneyimini Geliştirme: Site kullanımınız sırasında izlenen gezinme verileri ve tercihlerin analiz edilerek istatistiksel değerlendirmeler yapılması; ilginizi çekebilecek içerik önerileri sunma; sık kullanılan özelliklerin geliştirilmesi; arayüz iyileştirmeleri; hataların tespiti ve giderilmesi. Bu kapsamda çerez verileri ve site trafiğine ilişkin bilgiler, kullanıcı deneyimini özelleştirmek amacıyla anonim veya toplu şekilde analiz edilebilir . Elde edilen istatistiksel veriler anonim hale getirilerek iş ortaklarımızla paylaşılabilir (örneğin belirli bir kategoride kaç kişinin eğitim aldığı gibi bilgiler) .
- Yasal Yükümlülükler ve Uyum: Mevzuatın gerektirdiği şekilde, finansal ve muhasebe kayıtlarının tutulması (örneğin Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği faturaların saklanması); resmi makamların usulünce talep ettiği bilgilerin paylaşılması ; suç veya dolandırıcılık tespit ve önlenmesine yönelik işlemler; tüketici hakları kapsamında iade/cayma taleplerinin yönetimi; uyuşmazlık halinde delil olarak kullanmak üzere kayıtların saklanması; KVKK ve ilgili mevzuata uyum için gerekli teknik/idarî tedbirlerin uygulanması.
Kişisel verileriniz, yukarıda sayılan amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenmektedir . Şirket, mevzuatta belirtilen veri işleme şartlarından birine dayanarak ve ilgili düzenlemelere uygun surette işlem yapar. Örneğin, bir hizmeti siz talep ettiğiniz için sözleşmenin kurulması/ifası kapsamında verileriniz kullanılabilir; mali kayıtlar yasal zorunluluk gereği tutulabilir; pazarlama iletişimi ise izninize tabidir; dolandırıcılık önleme meşru menfaat kapsamına girebilir.
Kişisel Verilerin Aktarılması: Şirket, kural olarak kullanıcılarına ait kişisel verileri üçüncü kişilere izinsiz olarak açıklamaz veya satmaz . Ancak, hizmetlerin yerine getirilmesi ve yukarıda sayılan amaçlar doğrultusunda gerekli oldukça bazı veriler sınırlı ölçüde üçüncü taraflara aktarılabilir:
- Hizmet Tedarikçileri: Ödeme işlemlerinin gerçekleştirilmesi için banka ve ödeme kuruluşlarıyla (örn. İyzico) finansal veriler paylaşılır . Kredi kartı bilgileriniz ödeme sürecinde ilgili bankaya iletilir; bu bilgiler şirket sunucularımızda saklanmaz . Keza, etkinlikler için kullandığımız webinar altyapı sağlayıcıları (örn. Zoom gibi) ile ad, e-posta gibi katılımcı bilgileri paylaşılabilir (webinar erişimi sağlamak amacıyla) . Dijital sertifika düzenlenmesi için entegre sistemler kullanılırsa, kimlik ve sertifika verileri bu sistemlere gönderilebilir. Basılı sertifika veya kitap gönderiminde kargo şirketine ad, telefon ve adres bilgileriniz iletilecektir. Teknik destek aldığımız yazılım firmaları, barındırma (hosting) hizmeti aldığımız veri merkezleri, SMS/e-posta gönderim servisleri gibi üçüncü taraflar da gerekli oldukça verilere erişebilir. Bu hallerde, veri paylaşımı ilgili hizmetin ifası için gerekli asgari düzeyde tutulur ve üçüncü tarafların da gizlilik yükümlülüklerine tabi olması sağlanır.
- İştirakler ve İş Ortakları: Şirketimizin bağlı bulunduğu kuruluşlar veya iş ortakları ile ortak etkinlik veya proje yürütülmesi durumunda (örneğin ortak düzenlenen bir zirve veya başka platformla entegre eğitim programı), katılım sağladığınız hizmete ilişkin veriler sınırlı olarak paylaşılabilir. Örneğin, ortak etkinlik düzenlediğimiz bir konferans şirketine, etkinliğe kayıt olan kullanıcıların isim ve iletişim bilgileri, katılımcı listesi olarak iletilebilir.
- Kanunen Yetkili Merciler: Yasal yükümlülüklerimiz kapsamında, resmi merciler (mahkeme, savcılık, kolluk kuvvetleri, düzenleyici kurumlar gibi) tarafından usulüne uygun talep gelmesi halinde istenen bilgiler paylaşılabilir . Ayrıca, hukuki bir ihtilaf durumunda haklarımızın tesisi, kullanılması veya korunması için avukatlar, danışmanlar ve ilgili mercilere gerekli veriler aktarılabilir. Örneğin, ödeme itilaflarında bankalara bilgi vermek, mahkeme celbine istinaden belirli kullanıcı verisini sunmak gibi.
- Yurt Dışı Aktarım: Şu anda kişisel verileriniz Türkiye dışında bir ülkeye rutin olarak aktarılmamaktadır. Ancak, platformun yurt dışı kullanıcılarına hizmet verebilmesi veya kullanılan bulut altyapılarının yurtdışı kaynaklı olması sebebiyle ileride veri aktarımı söz konusu olursa, KVKK’nın 9. maddesine uygun olarak hareket edilecektir. Örneğin, e-posta bülten hizmeti sunan üçüncü tarafın sunucuları yurt dışında ise e-posta adresiniz yurt dışına aktarılabilir; veya uluslararası bir etkinlik için yabancı ortağa katılımcı listesi verilebilir. Bu hallerde açık rızanız alınması veya gerekli koruma tedbirlerinin sağlanması ile yasal aktarım koşullarına uyulacaktır.
Şirket, kişisel verilerinizi belirtilen amaçlar dışında kullanmayacak; mevzuatın izin verdiği durumlar veya açık rızanız olmaksızın üçüncü kişilere aktarmayacaktır .
Verilerin Saklanma Süresi: Toplanan kişisel veriler, ilgili mevzuatta öngörülen veya işleme amacına uygun süreler boyunca saklanır. Örneğin: Üyelik bilgileriniz üyeliğiniz devam ettiği müddetçe aktiftir; hesabınızı silmeniz halinde makul bir süre içinde silinir veya anonim hale getirilir (yasal zorunluluklar hariç). Finansal işlem kayıtları ve fatura bilgileri, Vergi Usul Kanunu gereği 5 yıl saklanmak zorundadır. Müşteri sözleşmeleri ve ticari iletişimler, Borçlar Kanunu ve Ticaret Kanunu gereği 10 yıla kadar saklanabilir. KVKK uyarınca, ilgili saklama süresi dolan veriler periyodik imha politikasına göre silinir, yok edilir veya anonimleştirilir. Şirketimizin Veri Saklama ve İmha Politikası, yürürlükteki düzenlemelere uygun şekilde uygulanır. Detaylı bilgi talebiniz olursa bizimle iletişime geçebilirsiniz.
Çerez (Cookie) Kullanımı: Platformumuz, kullanıcı deneyimini iyileştirmek ve bazı istatistiki analizler yapmak amacıyla çerezler kullanmaktadır. Çerezler, siteyi ziyaret ettiğinizde tarayıcınız tarafından saklanan küçük metin dosyalarıdır. Sitemizi kullanarak çerezleri kullanmamıza izin vermektesiniz (çerezlerle ilgili detaylı bilgi için Çerez Politikamıza bakınız) . Tarayıcınızın ayarlarını değiştirerek çerezleri reddedebilir veya silebilirsiniz; ancak bu durumda platformun bazı özellikleri düzgün çalışmayabilir. Şirket, üçüncü taraf çerezler aracılığıyla da anonim analiz verileri toplayabilir (Google Analytics vb. hizmetler). Bu konuda tercihleriniz gizlilik tercihleri sayfamızdan yönetilebilir.
Veri Güvenliği: Şirketimiz, kişisel verilerinizin gizliliğini ve bütünlüğünü korumak için gerekli teknik ve idari tedbirleri almaktadır. Platformumuz SSL (Secure Socket Layer) gibi şifreleme protokolleri kullanarak veri iletimini güvenli hale getirir. Ödeme sayfasında girdiğiniz kart bilgileri, yüksek güvenlikli şifreleme ile doğrudan bankaya iletilir ve tarafımızca tutulmaz . Tüm kritik veriler mümkün olduğunca kriptografik yöntemlerle korunur. Sunucularımız düzenli olarak güvenlik güncellemeleri almaktadır. Yetkisiz erişim, veri kaybı veya ifşayı önlemek için erişim kontrol sistemleri, ağ güvenlik duvarları ve saldırı tespit önlemleri uygulanmaktadır. Ayrıca, çalışanlarımız ve iş ortaklarımız gizlilik ve veri güvenliği konusunda eğitilmektedir.
Kullanıcılar da hesap güvenlikleri için gerekli önlemleri almalıdır: Örneğin güçlü bir şifre kullanmak, şifrenizi üçüncü kişilerle paylaşmamak ve ortak cihazlarda oturumunuzu kapatmak gibi. Platformumuz diğer web sitelerine bağlantılar içerebilir; üçüncü taraf sitelerin gizlilik uygulamalarından sorumlu değiliz. İnternet üzerinden iletilen verilerin tamamen güvenli olacağı garanti edilemez; ancak Şirket, makul bir güvenlik seviyesi sağlamak adına tüm yükümlülüklerini yerine getirmektedir.
Kişisel Verileriniz Üzerindeki Haklarınız: KVKK’nın 11. maddesi uyarınca, şirketimize başvurarak kendinizle ilgili aşağıdaki hakları kullanabilirsiniz :
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
- Veriler eksik veya yanlış işlenmiş ise düzeltilmesini isteme,
- İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Düzeltme veya silme işlemlerinin, aktarılan üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı olarak işlenme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvurularınızı, internet sitemizdeki KVKK Başvuru Formu’nu doldurarak belirtilen iletişim adresimize iletebilirsiniz veya [[email protected]) adresine kayıtlı elektronik posta iletebilirsiniz. Şirketimiz, talebin niteliğine göre en geç 30 gün içinde başvurularınızı ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, KVK Kurulu’nca belirlenen tarifedeki ücret alınabilir. Başvurunuzun olumsuz sonuçlanması durumunda, yanıtımızı aldıktan sonra KVK Kurulu’na şikayette bulunma hakkınız bulunmaktadır (önce bize başvurmuş olmanız kaydıyla) . Belirtilen haklarınızı kullanırken, mevzuattaki istisnaların (KVKK md.28/2 gibi) geçerli olabileceğini unutmayınız; örneğin anonim veriler, şirketimizin kendi sırları kapsamında olan veriler veya kanunun izin verdiği ölçüde istatistiki amaçla tutulan veriler için silme talebiniz her zaman uygulanmayabilir