Gizlilik Politikası
1. Giriş
Conscious Innovation Lab OÜ (“biz”, “bizim” veya “bize”) kişisel verilerinizi korumayı ve gizliliğinize saygı göstermeyi taahhüt eder. Bu Gizlilik Politikası, Genel Veri Koruma Yönetmeliği’ne (GDPR) uygun olarak kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu özetlemektedir.
İletişim Bilgileri:
Conscious Innovation Lab OÜ
Sakala 7-2
10141 Tallinn, Estonya
E-posta: info@mypalmleaf.com
Veri Koruma Görevlisi (DPO): Stephan Oesterreicher
E-posta: info@mypalmleaf.com
2. Topladığımız Veriler
Hizmetlerimizi sunmak için aşağıdaki kişisel verileri toplarız:
- İsim.
- Fatura adresi.
- E-posta adresi.
- Telefon numarası.
- Ödeme detayları.
- Başparmak izi (avuç içi yaprağınızı bulmak için).
- Cinsiyet ve doğduğunuz ülke (avuç içi yaprağınızı bulmak için).
3. Veri İşlemenin Amacı
Kişisel verilerinizi aşağıdaki amaçlar için işliyoruz:
- Sipariş Yerine Getirme: Web sitemiz üzerinden yapılan siparişleri işlemek ve teslim etmek.
- Avuç İçi Yaprağınızı Bulma: Parmak izleri, cinsiyet ve doğum ülkesi yalnızca size özel avuç içi yaprağını bulmak için toplanır.
- Haber Bültenleri: Haber bültenleri ve güncellemeler göndermek için (yalnızca sizin izninizle).
- Analitik ve Web Sitesi İyileştirme: Google Analytics ve Facebook Pixel gibi araçları kullanarak web sitesini ve kullanıcı deneyimini iyileştirmek.
- Yasal Uyumluluk: Yürürlükteki vergi ve mali düzenlemelere uymak.
4. İşleme için Yasal Dayanak
Verilerinizi aşağıdaki yasal gerekçelere dayanarak işliyoruz:
- Onay: Haber bültenleri ve her türlü pazarlama iletişimi için.
- Sözleşmesel Gereklilik: Siparişleri yerine getirmek ve hizmetleri sunmak için.
- Meşru Menfaatler: Web sitesi performansını analiz etmek ve işlevselliğini sağlamak.
- Yasal Yükümlülükler: Vergi raporlaması ve diğer yasal gerekliliklere uyum için.
5. Üçüncü Taraf Hizmetleri
Verilerinizi güvenli ve verimli bir şekilde işlemek için üçüncü taraf hizmet sağlayıcıları kullanıyoruz:
- Barındırma Sağlayıcıları: AWS, Google Cloud, monday.com.
- E-posta Pazarlama Araçları: Mailchimp.
- Ödeme İşlemcileri: PayPal, Stripe.
- Analitik ve İzleme: Google Analytics, Facebook Pixel
Bu sağlayıcıların her biri GDPR ile uyumludur ve uygun önlemlerle veri korumasını sağlar.
6. Uluslararası Veri Aktarımları
Avuç içi yaprağınızı bulmak için kişisel verileri (parmak izi, cinsiyet, doğum ülkesi) isimsiz olarak Hindistan’a aktarıyoruz. Bu aktarımlar, yeterli düzeyde veri koruması sağlamak için Standart Sözleşme Maddeleri (SCC’ler) kapsamında yapılmaktadır.
7. Çerezler ve İzleme Teknolojileri
Kullanıcı deneyiminizi geliştirmek için çerezler ve benzer izleme teknolojileri kullanıyoruz. Bunlar şunları içerir:
- Google Analytics: Web sitesi trafiğini ve kullanıcı davranışını analiz etmek için.
- Facebook Pikseli: Kişiselleştirilmiş pazarlama ve dönüşümleri izlemek için.
Çerez tercihlerini çerez onay banner’ımız aracılığıyla yönetebilir veya tarayıcınızdaki ayarları değiştirebilirsiniz.
8. Veri Saklama
Kişisel verileri aşağıdaki süreler boyunca saklarız:
- Genel müşteri verileri (örn. ad, e-posta, fatura adresi): 6 yıl.
- Parmak izleri (palmiye yapraklarının yerini tespit etmek için kullanılır): Genel okumadan 4 hafta sonra.
Veriler, belirtilen amaçlar için artık gerekli olmadığında silinir veya anonim hale getirilir.
9. Sizin Haklarınız
GDPR kapsamında, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Erişim Hakkı: Hakkınızda tuttuğumuz kişisel verilere erişim talep edin.
- Düzeltme Hakkı: Verilerinizdeki yanlışlıkları düzeltin.
- Silme Hakkı: Verilerinizin silinmesini talep edin (“unutulma hakkı”).
- İşlemeyi Kısıtlama Hakkı: Verilerinizin işlenmesini belirli koşullar altında sınırlandırın.
- Veri Taşınabilirliği Hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alın.
- İtiraz Etme Hakkı: Verilerinizin meşru menfaatler veya pazarlama amaçları için işlenmesine itiraz edin.
- Onayı Geri Çekme Hakkı: İstediğiniz zaman veri işleme izninizi geri çekebilirsiniz.
- Şikayette Bulunma Hakkı: Haklarınızın ihlal edildiğini düşünüyorsanız yerel veri koruma makamınıza şikayette bulunun.
Bu haklardan herhangi birini kullanmak için lütfen info@mypalmleaf.com adresinden bizimle iletişime geçin.
10. Otomatik Karar Verme ve Profil Oluşturma
Otomatik karar verme veya profil oluşturma araçları kullanmıyoruz.
11. Veri Güvenliği
Şu anda belirli teknik güvenlik önlemleri (örneğin şifreleme) uygulamıyor olsak da, kişisel verileri güvenli bir şekilde ele almak ve yalnızca güvenilir üçüncü taraflarla paylaşmak için her türlü çabayı gösteriyoruz. Yakın gelecekte daha sağlam güvenlik önlemleri uygulamak için çalışıyoruz.
12. Bu Gizlilik Politikasındaki Güncellemeler
Yasal veya operasyonel gerekliliklerdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Tüm güncellemeler bu sayfada yayınlanacak ve uygun olduğu durumlarda sizi doğrudan bilgilendireceğiz.
Son Güncelleme 22 Kasım 2024