Gizlilik ve Güvenlik

1. AMAÇ VE KAPSAM

İşbu Gizlilik ve Güvenlik Politikası, sauvasine.tr internet sitesinin kullanımı sırasında gizlilik, bilgi güvenliği, ödeme güvenliği, çerezler, üçüncü taraf hizmetleri ve kullanıcıların güvenliğine ilişkin temel esaslar hakkında bilgi vermek amacıyla hazırlanmıştır.

Site;

BEOFT Pazarlama Yazılım Kozmetik İth. İhr. San. ve Tic. Ltd. Şti.
Hacıeyüplü Mah. 3126 Sok. No:3 Merkezefendi / Denizli

tarafından işletilmektedir.

Kişisel verilerin hangi amaçlarla, hangi hukuki sebeplerle ve ne şekilde işlendiğine ilişkin ayrıntılı bilgiler, internet sitemizde yayımlanan Kişisel Verilerin Korunması / Aydınlatma Metni kapsamında ayrıca açıklanmaktadır.


2. GİZLİLİK YAKLAŞIMIMIZ

Sauvasine, kullanıcıların ve müşterilerin gizliliğini korumayı önemli bir sorumluluk olarak kabul eder.

İnternet sitesinin işletilmesi, üyelik oluşturulması, sipariş alınması, ödeme ve teslimat süreçlerinin yürütülmesi, müşteri hizmetlerinin sağlanması ve yasal yükümlülüklerin yerine getirilmesi sırasında elde edilen bilgiler, yürürlükteki mevzuata ve belirlenen işleme amaçlarına uygun şekilde ele alınır.

Kişisel verilerin işlenmesinde hukuka ve dürüstlük kurallarına uygunluk, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlarla işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ilkeleri gözetilir.

Kişisel verilerin işlenmesine ilişkin bilgilendirme yükümlülüğü, veri işlemenin açık rızaya veya Kanunda yer alan başka bir hukuki işleme şartına dayanmasından bağımsız olarak yerine getirilmelidir.


3. BİLGİ GÜVENLİĞİ

BEOFT, kişisel verilerin ve site üzerinden gerçekleştirilen işlemlerin güvenliğini sağlamak amacıyla, işlenen verilerin niteliği ve mevcut teknik imkânlar dikkate alınarak uygun idari ve teknik güvenlik tedbirlerini uygulamayı amaçlar.

Bu kapsamda kişisel verilere yetkisiz erişimin önlenmesi, verilerin hukuka aykırı şekilde işlenmesinin engellenmesi ve verilerin güvenli şekilde muhafaza edilmesi için gerekli güvenlik önlemleri alınır.

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumluları, kişisel verilere hukuka aykırı erişimi ve hukuka aykırı işlemeyi önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin edecek teknik ve idari tedbirleri almakla yükümlüdür.

Bununla birlikte internet üzerinden gerçekleştirilen hiçbir veri iletim yönteminin mutlak ve sıfır riskli olduğunun garanti edilemeyeceği unutulmamalıdır.


4. ÜYELİK VE HESAP GÜVENLİĞİ

Kullanıcılar, Sauvasine üzerinde hesap oluştururken kullandıkları kullanıcı adı, e-posta adresi ve şifre bilgilerinin gizliliğini korumaktan sorumludur.

Şifrelerin üçüncü kişilerle paylaşılmaması, farklı hizmetlerde kullanılan şifrelerin tekrar kullanılmaması ve mümkün olduğunca güçlü ve özgün şifreler tercih edilmesi önerilir.

Kullanıcının hesabına yetkisiz erişim olduğundan şüphelenmesi halinde şifresini değiştirmesi ve Sauvasine müşteri hizmetleriyle iletişime geçmesi tavsiye edilir.

Sauvasine hiçbir zaman e-posta, telefon veya mesaj yoluyla kullanıcıdan hesap şifresini paylaşmasını talep etmez.


5. ÖDEME VE KREDİ KARTI GÜVENLİĞİ

Sauvasine üzerinden gerçekleştirilen çevrim içi ödeme işlemleri, kullanılan e-ticaret altyapısı, banka ve/veya yetkili ödeme hizmeti sağlayıcılarının teknik altyapıları üzerinden gerçekleştirilebilir.

Ödeme sırasında aktarılan bilgiler, ilgili ödeme kuruluşlarının güvenlik sistemleri ve yürürlükteki teknik güvenlik standartları çerçevesinde işlenir.

Sauvasine, kullanıcılardan e-posta, WhatsApp, telefon mesajı veya benzeri güvenli olmayan iletişim kanalları üzerinden kredi kartı numarası, CVV/CVC güvenlik kodu veya internet bankacılığı şifresi talep etmez.

Kullanıcıların kredi kartı ve ödeme bilgilerini yalnızca Sauvasine internet sitesindeki ilgili güvenli ödeme ekranlarına girmeleri önerilir.

Önemli: Kart verilerinin hangi kapsamda saklanıp saklanmadığı, Sauvasine'in tek başına verdiği bir karardan ziyade kullanılan ödeme hizmeti sağlayıcısı ve ödeme altyapısının teknik yapısına bağlıdır. Bu nedenle “kredi kartı bilgileriniz hiçbir şekilde sistemimizde saklanmaz” şeklinde doğrulanmamış mutlak bir taahhüt verilmemektedir.


6. ÖDEME GÜVENLİĞİ KONTROLLERİ

Dolandırıcılığın, yetkisiz işlemlerin ve kötüye kullanımın önlenmesi amacıyla siparişler üzerinde gerekli güvenlik kontrolleri uygulanabilir.

Gerekli ve hukuken uygun olduğu durumlarda ödeme işleminin doğrulanması, sipariş bilgilerinin teyidi veya şüpheli işlemlerin incelenmesi için kullanıcıyla iletişim kurulabilir.

Bu kontroller yalnızca güvenli alışveriş ortamının sağlanması, ödeme işlemlerinin doğrulanması ve hukuki yükümlülüklerin yerine getirilmesi amaçlarıyla ve ilgili mevzuat kapsamında yürütülür.


7. E-POSTA VE MESAJ GÜVENLİĞİ

Sauvasine ile e-posta, iletişim formu veya WhatsApp üzerinden iletişim kurarken;

kredi kartı numarası, CVV/CVC kodu, banka şifresi, internet bankacılığı şifresi veya benzeri hassas ödeme bilgilerinin paylaşılmaması gerekir.

Sauvasine müşteri hizmetleri bu bilgileri talep etmez.

E-posta ve benzeri iletişim kanallarının niteliği gereği kullanıcıların gereğinden fazla kişisel veya finansal bilgi paylaşmamaları önerilir.


8. TİCARİ ELEKTRONİK İLETİŞİMLER

Sauvasine; kampanya, yeni ürün, fırsat ve benzeri ticari içerikli elektronik iletileri, ilgili mevzuat kapsamında gerekli olduğu durumlarda kullanıcının izin/onay tercihleri doğrultusunda gönderebilir.

Ticari elektronik ileti tercihleri, ilgili mevzuata uygun yöntemlerle ve uygulanabilir olduğu ölçüde İleti Yönetim Sistemi (İYS) üzerinden yönetilebilir.

Ticaret Bakanlığı, İYS'nin ticari elektronik ileti onaylarının ve ret haklarının merkezi olarak yönetilebilmesini sağlayan sistem olduğunu belirtmektedir.

Bir kullanıcının Sauvasine'e üye olması veya alışveriş yapması, tek başına mevzuat gereği ayrıca onay gerektiren pazarlama iletişimlerini kabul ettiği anlamına gelmez.


9. ÇEREZLER VE BENZERİ TEKNOLOJİLER

Sauvasine internet sitesinde sitenin çalışmasını sağlamak, kullanıcı tercihlerini hatırlamak, performansı ölçmek, deneyimi geliştirmek ve gerekli izinlerin bulunması halinde pazarlama faaliyetlerini yürütmek amacıyla çerezler ve benzeri teknolojiler kullanılabilir.

Çerezler genel olarak aşağıdaki amaçlarla kullanılabilir:

Zorunlu Çerezler:
Sitenin temel fonksiyonlarının çalışması, sepetin korunması, güvenli oturum ve benzeri işlemler için gerekli olabilir.

İşlevsel Çerezler:
Kullanıcı tercihlerini ve site deneyimini geliştirmeye yönelik özellikleri destekleyebilir.

Performans ve Analitik Çerezleri:
Sitenin kullanım biçiminin ölçülmesi ve geliştirilmesi amacıyla kullanılabilir.

Reklam ve Pazarlama Çerezleri:
Kullanıcılara daha ilgili reklam ve içerik gösterilmesi, reklam performansının ölçülmesi veya yeniden hedefleme faaliyetleri amacıyla kullanılabilir.

Zorunlu çerezler, ilgili hukuki işleme şartlarının bulunması halinde açık rıza olmaksızın kullanılabilir. Zorunlu olmayan işlevsel, analitik veya reklam/pazarlama çerezleri için ise başka bir hukuki işleme şartı bulunmadığı durumlarda kullanıcının aktif tercihiyle açık rızasının alınması gerekir. KVKK'nın çerez rehberi ve Kurul kararları, kullanıcıya gerçek bir seçim sunulmasını ve rıza gerektiren çerezlerin varsayılan olarak çalıştırılmamasını özellikle vurgulamaktadır.

Kullanıcılar, sunulan çerez tercih mekanizması üzerinden izinlerini yönetebilir veya değiştirebilir.


10. ÜÇÜNCÜ TARAF HİZMET SAĞLAYICILAR

Sauvasine internet sitesinin işletilmesi sırasında; e-ticaret altyapısı, ödeme, kargo, barındırma, bilişim, iletişim, analiz, müşteri hizmetleri ve benzeri alanlarda hizmet sağlayan üçüncü taraflardan yararlanılabilir.

Bu hizmet sağlayıcılarla kişisel veri paylaşılması gereken durumlarda, paylaşım yalnızca ilgili hizmetin sağlanması için gerekli kapsamda ve yürürlükteki kişisel verilerin korunması mevzuatına uygun olarak gerçekleştirilir.

Üçüncü tarafların kendi internet siteleri veya hizmetleri üzerinden gerçekleştirilen işlemler, ilgili üçüncü tarafların kendi gizlilik ve güvenlik koşullarına tabi olabilir.


11. YURT DIŞINA VERİ AKTARIMI

Sauvasine tarafından kullanılan bazı teknoloji veya hizmet sağlayıcılarının altyapıları yurt dışında bulunabilir veya kişisel verilerin yurt dışına aktarılması sonucunu doğurabilir.

Bu tür bir aktarım yapılması halinde kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanununun yurt dışına aktarımı düzenleyen 9. maddesi ve ilgili ikincil mevzuata uygun olarak aktarılır.

Kanunun 9. maddesinde 2024 yılında önemli değişiklikler yapılmış ve yurt dışına veri aktarımında yeterlilik kararı, uygun güvenceler ve sınırlı istisnaları içeren yeni bir sistem yürürlüğe girmiştir.

Aktarımın niteliğine göre mevzuatta öngörülen yeterlilik kararları, standart sözleşmeler veya diğer uygun güvence yöntemleri kullanılabilir.

Kişisel verilerin yurt dışına aktarımına ilişkin ayrıntılı bilgiler ilgili KVKK aydınlatma metinlerinde açıklanır.


12. ÜÇÜNCÜ TARAF WEB SİTELERİ

Sauvasine internet sitesinde zaman zaman üçüncü taraf internet sitelerine, sosyal medya platformlarına veya diğer çevrim içi hizmetlere yönlendiren bağlantılar bulunabilir.

Bu bağlantılar kullanıcıya kolaylık sağlamak amacıyla sunulur.

Kullanıcının Sauvasine internet sitesinden ayrılarak üçüncü taraf bir site veya hizmete geçmesi halinde ilgili üçüncü tarafın kendi gizlilik, güvenlik ve kullanım koşulları geçerli olacaktır.

Sauvasine, kontrolü altında olmayan üçüncü taraf internet sitelerinin içerik veya uygulamalarından sorumlu değildir; ancak emredici mevzuattan doğan sorumluluklar saklıdır.


13. KİŞİSEL VERİLERİN PAYLAŞILMASI

Kişisel veriler; siparişin gerçekleştirilmesi, ödeme, teslimat, faturalandırma, müşteri hizmetleri, bilişim hizmetlerinin sağlanması, mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi ve hukuki hakların korunması gibi amaçlarla, gerekli olması halinde yetkili hizmet sağlayıcılar ve yetkili kamu kurum ve kuruluşlarıyla paylaşılabilir.

Kişisel veriler, ilgili mevzuatta öngörülen hukuki şartlardan biri bulunmaksızın üçüncü kişilere açıklanmaz veya amaç dışı kullanılmaz.

Aktarılan veriler, aktarımın amacıyla sınırlı tutulur.


14. YETKİLİ MAKAMLARA AÇIKLAMA

Kişisel veriler;

kanuni bir yükümlülüğün yerine getirilmesi,

yetkili idari veya adli makamların usulüne uygun taleplerinin karşılanması,

bir hakkın tesisi, kullanılması veya korunması

gibi mevzuatta öngörülen durumlarda yetkili kişi, kurum veya kuruluşlarla paylaşılabilir.

Bu tür aktarımlar yürürlükteki mevzuatın izin verdiği ve gerektirdiği kapsamla sınırlıdır.


15. POLİTİKA DEĞİŞİKLİKLERİ

Bu Gizlilik ve Güvenlik Politikası, hizmetlerde, kullanılan teknolojilerde veya ilgili mevzuatta meydana gelebilecek değişiklikler doğrultusunda güncellenebilir.

Politikanın güncel versiyonu Sauvasine internet sitesinde yayımlandığı tarihten itibaren geçerlidir.

Önemli değişikliklerin söz konusu olması halinde kullanıcıların uygun yöntemlerle bilgilendirilmesi sağlanabilir.


16. İLETİŞİM

Gizlilik ve güvenlik konularındaki soru ve talepleriniz için bizimle iletişime geçebilirsiniz.

BEOFT Pazarlama Yazılım Kozmetik İth. İhr. San. ve Tic. Ltd. Şti.

Adres: Hacıeyüplü Mah. 3126 Sok. No:3 Merkezefendi / Denizli
E-posta: [email protected]
Telefon / WhatsApp: +90 537 644 63 73
İnternet Sitesi: sauvasine.tr

Kişisel verilerin işlenmesine ilişkin KVKK kapsamındaki başvuru ve talepler için internet sitemizde yayımlanan ilgili Kişisel Verilerin Korunması/Aydınlatma Metinlerini inceleyebilirsiniz.