1. Aydınlatma Metninin Amacı
Bu Aydınlatma Metni, 6698 sayılı Kişisel
Verilerin Korunması Kanunu ("KVKK") kapsamında,
TAMGAM tarafından gerçekleştirilebilecek kişisel
veri işleme faaliyetleri hakkında ilgili
kişileri bilgilendirmek amacıyla hazırlanmıştır.
TAMGAM, kişisel verileri yalnızca belirli,
açık ve meşru amaçlarla ve ilgili mevzuata
uygun şekilde işlemeyi amaçlar.
2. Hangi Kişisel Veriler İşlenebilir?
Platformun kullanılan özelliklerine ve hesap
türüne bağlı olarak aşağıdaki kişisel veri
kategorileri işlenebilir:
-
Ad ve soyad bilgileri.
-
E-posta adresi.
-
Telefon numarası.
-
Hesap ve kullanıcı bilgileri.
-
Şehir, ilçe veya kullanıcının kendisi
tarafından sağlanan konum bilgileri.
-
Profil fotoğrafı ve kullanıcı tarafından
yüklenen diğer görseller.
-
İşletme adı ve faaliyet bilgileri.
-
İşletme iletişim bilgileri.
-
Ürün, ilan ve hizmetlere ilişkin kullanıcı
tarafından sağlanan bilgiler.
-
Mesajlaşma özelliği sunulması halinde
platform üzerinden gönderilen mesajlara
ilişkin kayıtlar.
-
Hesap güvenliği ve doğrulama kayıtları.
-
IP adresi, oturum ve güvenlik kayıtları gibi
teknik veriler.
-
Destek ve şikâyet süreçlerinde kullanıcı
tarafından iletilen bilgiler.
3. Çiftçi ve İşletme Doğrulama Verileri
İşletme veya üretici hesaplarında, hesap türüne
bağlı olarak ek doğrulama bilgileri talep
edilebilir.
Bu bilgiler arasında ÇKS belgesi veya belge
bilgileri, ticari işletme bilgileri, vergi
bilgileri veya ilgili hesabın faaliyetine uygun
başka doğrulama bilgileri bulunabilir.
Her kullanıcıdan aynı belgelerin talep edilmesi
zorunlu değildir. Örneğin çiftçi hesapları ile
şirket veya fabrika hesaplarının doğrulama
süreçleri birbirinden farklı olabilir.
Doğrulama amacıyla gereğinden fazla kişisel veri
toplanmaması ve mümkün olduğu ölçüde yalnızca
doğrulama için gerekli bilgilerin işlenmesi
hedeflenir.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, ilgili veri işleme faaliyetine
göre aşağıdaki amaçlarla işlenebilir:
-
Kullanıcı hesabının oluşturulması ve
yönetilmesi.
-
Kullanıcının platforma giriş yapabilmesi.
-
İşletme veya üretici profillerinin
oluşturulması ve yönetilmesi.
-
Ürün ve ilanların yayımlanması.
-
Alıcılar ile işletmeler arasında iletişim
kurulmasının sağlanması.
-
Hesap, telefon ve e-posta doğrulama
işlemlerinin gerçekleştirilmesi.
-
Uygulanması halinde işletme veya üretici
doğrulama süreçlerinin yürütülmesi.
-
Platform güvenliğinin sağlanması.
-
Sahte hesap, dolandırıcılık ve kötüye
kullanım girişimlerinin tespit edilmesi
ve önlenmesi.
-
Kullanıcı taleplerinin, destek başvurularının
ve şikâyetlerin değerlendirilmesi.
-
Hukuki yükümlülüklerin yerine getirilmesi.
-
Yetkili kurum ve kuruluşlardan gelen hukuka
uygun taleplerin karşılanması.
-
Platform performansının ve hizmet
kalitesinin geliştirilmesi.
5. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler; TAMGAM internet sitesi,
kayıt ve giriş formları, profil düzenleme
alanları, ilan oluşturma ekranları, iletişim
ve destek formları, kullanıcı tarafından
yüklenen belgeler ve platformun teknik
sistemleri aracılığıyla elektronik ortamda
toplanabilir.
Bazı teknik bilgiler, kullanıcının platformu
kullanması sırasında güvenlik ve sistem
işletimi amacıyla otomatik olarak
oluşturulabilir.
6. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, gerçekleştirilen veri işleme
faaliyetine göre KVKK'da düzenlenen uygun
hukuki işleme şartlarından bir veya birkaçına
dayanılarak işlenebilir.
Bunlar arasında sözleşmenin kurulması veya
ifasıyla doğrudan ilgili olması, veri
sorumlusunun hukuki yükümlülüğünü yerine
getirmesi, bir hakkın tesisi, kullanılması veya
korunması için veri işlemenin zorunlu olması
veya ilgili kişinin temel hak ve özgürlüklerine
zarar vermemek kaydıyla veri sorumlusunun meşru
menfaatleri için veri işlemenin zorunlu olması
gibi hukuki sebepler bulunabilir.
Bir veri işleme faaliyetinin açık rıza
gerektirmesi halinde açık rıza, aydınlatma
işleminden ayrı şekilde alınacaktır.
7. Mesajlaşma Verileri
TAMGAM içerisinde mesajlaşma özelliği sunulması
halinde kullanıcılar arasında gönderilen
mesajlar, hizmetin sağlanabilmesi, kullanıcı
güvenliğinin korunması, şikâyetlerin
incelenmesi ve kötüye kullanımın önlenmesi
amacıyla gerekli olduğu ölçüde saklanabilir.
Kullanıcıların mesajlaşma alanlarında kimlik,
banka kartı, şifre veya benzeri gereksiz hassas
bilgileri paylaşmamaları önerilir.
8. Kişisel Verilerin Aktarılması
Kişisel veriler, hizmetlerin sunulması için
gerekli olduğu ölçüde ve ilgili mevzuata uygun
şekilde hizmet alınan teknik altyapı
sağlayıcıları, barındırma hizmeti sağlayıcıları,
e-posta veya SMS hizmet sağlayıcıları,
güvenlik hizmeti sağlayıcıları ve benzeri
hizmet sağlayıcılarla paylaşılabilir.
Hukuki bir yükümlülüğün bulunması veya yetkili
kamu kurum ve kuruluşlarının usulüne uygun
talepleri halinde ilgili bilgiler yetkili
mercilerle paylaşılabilir.
Veri aktarımı yapılan tarafların kategorileri, aktarım
amaçları ve kullanılan hizmetlerin niteliği; yürürlükteki
mevzuat ve platformun güncel teknik yapısı dikkate alınarak
bu metin ve ilgili politikalarda açıklanır.
9. Yurt Dışına Veri Aktarımı
TAMGAM'ın kullanacağı sunucu, bulut hizmeti,
e-posta, analitik veya diğer teknik hizmetlerin
yurt dışında bulunması halinde kişisel verilerin
yurt dışına aktarılması gündeme gelebilir.
Böyle bir aktarım yapılması halinde KVKK'nın
yurt dışına veri aktarımına ilişkin yürürlükteki
hükümlerine uygun hareket edilecektir.
Yurt dışına veri aktarımı söz konusu olduğunda aktarımın
hukuki dayanağı ve gerekli koruma mekanizmaları yürürlükteki
KVKK hükümlerine uygun şekilde uygulanır.
10. Kişisel Verilerin Saklanması
Kişisel veriler, işlenme amaçlarının gerektirdiği
süre boyunca ve ilgili mevzuatta öngörülen
zorunlu saklama süreleriyle sınırlı olarak
saklanır.
Kişisel verilerin işlenmesini gerektiren
sebeplerin ortadan kalkması halinde veriler,
ilgili mevzuata uygun şekilde silinir, yok
edilir veya anonim hale getirilir.
Kullanıcının hesabını silmesi, mevcut tüm
kayıtların her durumda anında ortadan
kaldırılacağı anlamına gelmez. Hukuki
yükümlülükler, uyuşmazlıklar, güvenlik
kayıtları veya bir hakkın korunması nedeniyle
belirli verilerin ilgili yasal süreler boyunca
saklanması gerekebilir.
11. Veri Güvenliği
TAMGAM, kişisel verilerin hukuka aykırı olarak
işlenmesini ve erişilmesini önlemek ve
kişisel verilerin güvenli şekilde muhafaza
edilmesini sağlamak amacıyla uygun teknik ve
idari tedbirler almayı hedefler.
Bu kapsamda erişim yetkilendirmesi, güvenli
parola saklama yöntemleri, sistem kayıtları,
yedekleme, güvenli bağlantı, yetki kontrolü ve
benzeri güvenlik tedbirleri uygulanabilir.
Banka kartı veya kredi kartı bilgileri TAMGAM'ın
kendi veri tabanında saklanacak şekilde
tasarlanmamalıdır. Ücretli üyelik hizmetleri
sunulduğunda ödeme işlemleri uygun ödeme hizmeti
sağlayıcıları üzerinden gerçekleştirilecektir.
12. İlgili Kişinin Hakları
KVKK'nın 11. maddesi kapsamında ilgili kişiler,
kanunda belirtilen şartlar çerçevesinde
kendileriyle ilgili olarak;
-
Kişisel veri işlenip işlenmediğini öğrenme,
-
Kişisel verileri işlenmişse buna ilişkin
bilgi talep etme,
-
Kişisel verilerin işlenme amacını ve bunların
amacına uygun kullanılıp kullanılmadığını
öğrenme,
-
Kişisel verilerin aktarıldığı üçüncü
kişileri bilme,
-
Eksik veya yanlış işlenmiş kişisel verilerin
düzeltilmesini talep etme,
-
Kanunda belirtilen şartlarda kişisel
verilerin silinmesini veya yok edilmesini
isteme,
-
Düzeltme, silme veya yok etme işlemlerinin
verilerin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
-
Kanunda düzenlenen diğer ilgili kişi
haklarını kullanma
13. Başvuru Yöntemi