GDPR Uyum Politikası

Yürürlük Tarihi: 01.10.2023

1. Giriş

Symplast A.Ş. olarak ("Symplast," "biz," "bizim," veya "bize") olarak, gizliliğinizi ve kişisel verilerinizi korumaya derinden bağlıyız. Bu GDPR Uyum Politikası, Genel Veri Koruma Yönetmeliği'ne (GDPR) uyma konusundaki sarsılmaz taahhüdümüzü özetlemekte ve kişisel verilerinizi nasıl topladığımız, işlediğimiz ve koruduğumuza dair kapsamlı bir genel bakış sunmaktadır.

2. Veri Toplama ve Kullanımı

  • Minimal Veri Toplama: Symplast, isimler, e-posta adresleri, telefon numaraları ve kullanıcılardan açıkça talep edilen diğer bilgiler dahil olmak üzere minimum miktarda kişisel veri toplar. Aşırı veya gereksiz veri toplamaktan kaçınırız.
  • Amaç Sınırlaması: Symplast tarafından toplanan kişisel veriler, yalnızca veri sahibine açıkça bildirilen amaçlar için işlenir. Herhangi bir ek işleme, veri sahibinin açık rızasını gerektirir.

3. Veri Şeffaflığı

  • Veri Koruma Görevlisi (DPO): Symplast, veri koruma faaliyetlerini denetleyen, GDPR düzenlemelerine uyumu sağlayan ve veri sahipleri için bir iletişim noktası olarak hizmet veren bir Veri Koruma Görevlisi atamıştır.
  • Veri Kaydı: GDPR'nin gerektirdiği şekilde, veri işleme faaliyetlerimizin kapsamlı bir kaydını tutarız.

4. Veri Güvenliği

  • Veri Koruma Önlemleri: Symplast, kişisel verilerinizi yetkisiz erişime, ifşaya, değiştirmeye veya imhaya karşı korumak için sağlam güvenlik önlemleri kullanır.
  • Şifreleme: Cihazınız ve sunucularımız arasında iletilen tüm veriler, verilerinizin gizliliğini ve bütünlüğünü sağlamak için şifrelenir.

5. Veri Paylaşımı ve Üçüncü Taraflar

  • Üçüncü Taraf Paylaşımı Yok: Symplast, yasalar tarafından zorunlu kılınmadıkça veya açık izniniz olmadıkça kişisel verilerinizi üçüncü taraf şirketlerle paylaşmaz.
  • Üçüncü Taraf Veri İşlemcileri: Üçüncü taraf veri işlemcileri görevlendirirsek, GDPR uyumluluk standartlarını karşılamalarını ve verilerinizin güvenliğini ve gizliliğini korumalarını sağlarız.
  • Uluslararası Veri Transferleri: Uluslararası veri aktarımları söz konusu olduğunda, Standart Sözleşme Maddeleri veya Bağlayıcı Şirket Kuralları gibi uygun önlemlerin alındığından emin oluruz.

6. Veri Sahibi Hakları

  • Erişim, Düzeltme ve Silme: Symplast tarafından tutulan kişisel verilerinize erişme, bunları düzeltme veya silinmesini talep etme hakkına sahipsiniz. Talepler info@symplast.com.tr adresinden bizimle iletişime geçilerek yapılabilir .
  • Veri Taşınabilirliği: Talep üzerine, kişisel verilerinizin bir kopyasını yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta size sağlayacağız.
  • İtiraz: Kişisel verilerinizin belirli amaçlar için işlenmesine itiraz edebilirsiniz ve bu tür bir işlemin gerekliliğini değerlendireceğiz.

7. Rıza Yönetimi

  • Açık Rıza: Symplast, kişisel verilerinizi başlangıçta bildirilenler dışında herhangi bir amaçla toplamadan ve işlemeden önce açık rızanızı arar.
  • Rızanın Geri Çekilmesi: Onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz. Geri çekme, geri çekilmeden önce rızaya dayalı işlemenin yasallığını etkilemez.

8. Veri Saklama ve Silme

  • Saklama Süresi: Kişisel verilerinizi yalnızca toplanma amaçlarını yerine getirmek için gerekli olduğu sürece veya geçerli yasaların gerektirdiği şekilde saklarız.
  • Veri Silme: Saklama süresinin sona ermesi üzerine veya talebiniz üzerine, kişisel verilerinizi güvenli bir şekilde silecek veya anonim hale getireceğiz.

9. Çerezler ve Analitik

  • Çerez Kullanımı: Symplast, web sitemizdeki kullanıcı deneyiminizi geliştirmek için çerezler kullanır. Detaylı bilgi için lütfen Çerez Politikamızı inceleyiniz.
  • Analitik: Optimizasyon ve iyileştirme amacıyla web sitesi kullanımını izlemek için analitik araçlar kullanıyoruz. Toplanan veriler anonimleştirilir ve istatistiksel analiz için kullanılır.

10. Çocukların Gizliliği

  • Yaş Kısıtlamaları: Symplast, 16 yaşın altındaki bireylerden bilerek kişisel veri toplamaz. Eğer 16 yaşından küçükseniz, lütfen bize herhangi bir kişisel veri göndermeyin.

11. Veri İhlali Bildirimi

  • Veri İhlali Prosedürü: Bir veri ihlali durumunda Symplast, etkilenen bireyleri ve ilgili makamları GDPR gerekliliklerine uygun olarak derhal bilgilendirecektir.

12. Veri Koruma Etki Değerlendirmeleri (DPIA'lar)

  • Risk Değerlendirmesi: Symplast, veri koruma risklerini değerlendirmek ve azaltmak için yüksek riskli işleme faaliyetleri için DPIA'lar yürütür.

13. İşleme Faaliyetlerinin Kayıtları

  • Dokümantasyon: Amaçlar, veri kategorileri, alıcılar ve saklama süreleri dahil olmak üzere veri işleme faaliyetlerimizin ayrıntılı kayıtlarını tutarız.

14. Uluslararası Veri Transferleri

  • Güvenlik Tedbirleri: Verileri uluslararası olarak aktarırken, Standart Sözleşme Maddeleri veya Bağlayıcı Şirket Kuralları dahil olmak üzere verilerinizi korumak için yeterli güvenlik önlemlerinin alındığından emin oluruz.

15. Bu Politikadaki Güncellemeler

  • Politika Değişiklikleri: Symplast, bu GDPR Uyumluluk Politikasını istediği zaman güncelleme veya değiştirme hakkını saklı tutar. En güncel sürüm, sayfanın üst kısmında "Yürürlük Tarihi" ile birlikte web sitemizde yayınlanacaktır.

16. Bize Ulaşın

  • Sorular veya Endişeler: Kişisel verileriniz veya bu GDPR Uyum Politikası ile ilgili herhangi bir sorunuz, endişeniz veya talebiniz varsa, lütfen info@symplast.com.tr adresinden bizimle iletişime geçin.