SERMAYE PİYASASI LİSANSLAMA SİCİL VE EĞİTİM KURULUŞU A.Ş. KİŞİSEL
VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
Sayın ziyaretçimiz sitemize hoş geldiniz. İnternet sitemizden yararlanmadan
önce Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat
çerçevesinde Veri Sorumlusu sıfatıyla Sermaye Piyasası Lisanslama Sicil Ve
Eğitim Kuruluşu A.Ş.(kısaca SPL) olarak sizleri
bilgilendirmek isteriz. İnternet sitemizde yer alan içerikleri ya da
yönlendirildiğiniz dijital platformlardaki uygulama ve programları
kullanmadan önce Kullanım Koşulları ile aşağıda yer alan Aydınlatma
Metni’ni okumanızı önemle rica ederiz.
I. KİŞİSEL VERİLER VE İŞLENME AMACI
Ziyaretçi ve üyeler (bundan sonra kısaca “Kullanıcı” olarak anılacaktır),
talep ettikleri hizmetlerle ilgili, zorunlu kişisel bilgilerin yanı sıra
daha iyi hizmet alabilmeleri gayesiyle ihtiyaç duyulan kişisel verilerini
paylaşmaları gerekebilmektedir. SPL, bu verileri yasalar çerçevesinde
işlemekte, saklamakta ve aktarmaktadır. Kullanıcı’ya ait kişisel verilerin
gizliliği için SPL, gerekli tedbirleri almaktadır.
A- ÜYE KULLANICILARIN İŞLENEN KİŞİSEL VERİLERİ
1. Kimlik Bilgileri
-
Ad ve soyadı,
-
Doğum tarihi,
-
TC kimlik numarası
İşleme Amacı:
-
Kullanıcı’nın kayıt işlemlerinin tanımlanması ve tamamlanması,
-
Verilen hizmetin devamı ve iyileştirilmesi,
-
Sözleşme yapılması,
-
Satış, pazarlama ve ticari iletişim yapılabilmesi,
-
Satış sonrası hizmet verilmesi,
-
Üyelik süreci ve buna bağlı faaliyetlerin yürütülmesi ve devamının
sağlanması,
-
Uygulama, program, eğitim, yayın ve internet sitelerinin reklam ve
promosyonunun yapılması,
-
İstatistiki çalışmalar ve pazar araştırması yapılması,
-
Finans ve muhasebe işlerinin yürütülmesi, amacıyla işlenecektir.
Yukarıda belirtilen kişisel veriler internet sitemizdeki üyelik formları,
internet sitemizde yer alan ve tercihinize bağlı olarak doldurulabilecek
alanlar, talep ve başvurularınız, sözleşmeler ve kampanyalar vasıtasıyla
toplanmaktadır.
2. İletişim Bilgileri
-
Cep telefonu numarası,
-
Sabit telefon numarası,
-
E-posta adresi,
-
Adres bilgisi
İşleme Amacı:
-
Kullanıcı’nın kayıt işlemlerinin tanımlanması ve tamamlanması,
-
Verilen hizmetin devamı ve iyileştirilmesi,
-
Sözleşme yapılması,
-
Satış, pazarlama ve ticari iletişim yapılabilmesi,
-
Satış sonrası hizmet verilmesi,
-
Üyelik süreci ve buna bağlı faaliyetlerin yürütülmesi ve devamının
sağlanması,
-
Uygulama, program, eğitim, yayın ve internet sitelerinin reklam ve
promosyonunun yapılması,
-
İstatistiki çalışmalar ve pazar araştırması yapılması, amacıyla
işlenecektir.
Yukarıda belirtilen kişisel veriler internet sitemizdeki üyelik sayfaları,
internet sitemizde yer alan ve tercihinize bağlı olarak doldurulabilecek
alanlar, talep ve başvurularınız, sözleşmeler ve kampanyalar vasıtasıyla
toplanmaktadır.
3. Finansal Bilgileri
-
Şifrelenmiş Kredi Kartı Bilgisi,
-
Banka Hesabı ve IBAN Numarası Bilgisi,
İşleme Amacı:
-
Faaliyetlerin mevzuata uygun yürütülmesi,
-
Hukuki işlerin takibi ve yürütülmesi,
-
Finans ve muhasebe işlerinin yapılması,
-
İade süreçlerinin yerine getirilmesi,
-
İş faaliyetlerinin yürütülmesi ve denetimi,
-
Hizmet satış süreçlerinin yürütülmesi,
-
Saklama ve arşiv faaliyetlerinin yapılması,
-
Risk yönetimi süreçlerinin takibi,
-
Sözleşme süreçlerinin yerine getirilmesi,
-
Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, amacıyla
işlenecektir.
Yukarıda belirtilen kişisel veriler; basılı ve elektronik formlar,
elektronik postalar ve internet sitesi içerisindeki talepler ve mesajlar
vasıtasıyla toplanmaktadır.
4. Lokasyon Bilgileri
-
Bulunduğu yerin konum bilgileri,
-
Mobil cihaz konum verileri,
İşleme Amacı:
-
Kullanıcı’ya daha iyi hizmet verilmesi,
-
Verilen hizmetin devamı ve iyileştirilmesi,
-
Uygulama, program, eğitim, yayın ve internet sitelerinin reklam ve
promosyonunun yapılması,
-
İstatistiki çalışmalar ve pazar araştırması yapılabilmesi,
amacıyla işlenmektedir.
Yukarıda belirtilen kişisel veriler mobil cihazlar ve çerezler vasıtasıyla
toplanmaktadır.
5. Müşteri İşlem Bilgileri
-
Fatura Bilgileri,
-
Talep Bilgileri,
-
Sipariş Bilgileri,
-
Müşteri Yorumları
İşleme Amacı:
-
Kullanıcı’ya daha iyi hizmet verilmesi,
-
Verilen hizmetin devamı ve iyileştirilmesi,
-
Uygulama, program, eğitim, yayın ve internet sitelerinin reklam ve
promosyonunun yapılması,
-
İstatistiki çalışmalar ve pazar araştırması yapılması,
-
Veri sorumlusu operasyonlarının güvenliğinin temini,
-
Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
-
Faaliyetlerin mevzuata uygun yürütülmesi,
-
Hukuki işlerin takibi ve yürütülmesi,
-
Mal ve hizmet satış süreçlerinin yürütülmesi,
-
Talep ve şikayetlerin takibi, amacıyla işlenmektedir.
Yukarıda belirtilen kişisel veriler; elektronik formlar, telefon kayıtları,
e-postalar, SAP programları vasıtasıyla toplanmaktadır.
6. İşlem Güvenliği Bilgileri
-
IP Adresi Bilgileri,
-
İnternet Sitesi Giriş Çıkış Bilgileri,
-
Kullanıcı Adı Bilgileri Şifre ve Parola Bilgileri,
-
Trafik Verileri (örn. Bağlantı Zamanı / Süresi vb.),
İşleme Amacı:
-
Bilgi güvenliği süreçlerinin yürütülmesi,
-
İletişim faaliyetlerinin yürütülmesi,
-
Müşteri ilişkileri yönetim süreçlerinin yönetilmesi,
-
Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
-
Organizasyon ve etkinlik yönetimi,
-
Pazarlama ve analiz çalışmalarının yürütülmesi,
-
Reklam kampanya promosyon süreçlerinin yürütülmesi,
-
Veri sorumlusu operasyonlarının güvenliğinin temini,
-
Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
-
Faaliyetlerin mevzuata uygun yürütülmesi,
-
Hukuki işlerin takibi ve yürütülmesi,
-
Mal ve hizmet satış süreçlerinin yürütülmesi,
-
Talep ve şikayetlerin takibi, amacıyla işlemektedir.
Yukarıda belirtilen kişisel veriler bilgi güvenliği sistemleri ve
elektronik cihazlar aracılığı ile toplanmaktadır.
7. Pazarlama Bilgileri
-
Çerez Kayıtları,
-
Demografik, site ve uygulama gezinim verileri,
-
Alışveriş Geçmişi,
İşleme Amacı:
-
İletişim faaliyetlerinin yürütülmesi,
-
Mal ve hizmet satış süreçlerinin yürütülmesi,
-
Daha iyi hizmet verilmesi,
-
Verilen hizmetin devamı ve iyileştirilmesi,
-
Satış, pazarlama ve ticari iletişim yapılabilmesi,
-
Müşteri ilişkileri yönetim süreçlerinin yönetilmesi,
-
Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
-
Pazarlama ve analiz çalışmalarının yürütülmesi,
-
Reklam, kampanya ve promosyon süreçlerinin yürütülmesi, amacıyla
işlemektedir.
Yukarıda belirtilen kişisel veriler geçmiş siparişleriniz ve internet
sitemizde oluşturulan çerezler ile üçüncü taraflara ait (örneğin Google
Analytics) çerezler vasıtasıyla toplanmaktadır.
8. Görsel ve İşitsel Kayıt Bilgileri
-
Şirket Merkezi Ses Kayıtları
İşleme Amacı:
-
Ürün ve hizmetlere bağlılık süreçlerinin yürütülmesi,
-
Müşteri ilişkileri yönetimi süreçlerinin takibi,
-
Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
-
Mal ve hizmet satış sonrası destek hizmetlerinin yürütülmesi,
-
Saklama ve arşiv faaliyetlerinin yürütülmesi,
-
Talep ve şikayetlerin takibi,
-
Ürün ve hizmetlerin pazarlama süreçlerinin yerine getirilmesi,
-
Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
-
Pazarlama analiz çalışmalarının yapılması, amacıyla işlenecektir.
Yukarıda belirtilen kişisel veriler şirket merkezimize yapılan aramalar
sırasında elektronik ortamda toplanmaktadır.
B- HUKUKİ GEREKÇE
Yukarıda yer alan kişisel veriler, SPL tarafından ilgili kısımlarda sayılan
amaçların gerçekleştirilmesi için ilgili mevzuat ve KVKK’nın 5. maddesinde
belirtilen; Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili
olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin
gerekli olması, Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi
için zorunlu olması İlgili kişinin temel hak ve özgürlüklerine zarar
vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri
işlenmesinin zorunlu olması, hukuki sebeplerine dayanılarak işlenmektedir.
Yukarıda A/5 maddesinde yer alan “Müşteri İşlem Verileri” KVKK’nın 5.
maddesinde belirlenen sınırlamalar haricinde ayrıca işlenmesi için
Kullanıcı’nın açık rızanıza bağlı olarak gerçekleşecektir.
C- İŞLENEN KİŞİSEL VERİLERİN AKTARIMI
Yukarıda yer alan kişisel veriler KVKK’nın genel ilkelere, 8 ve 9.
maddelerinde öngörülen şartlara uymak ve gerekli güvenlik önlemlerini almak
kaydıyla, kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere
aktarılabilir ve yurt içi ve yurt dışında bulunan sunucularda veya diğer
elektronik ortamlarda işleyip saklanabilir.
Kişisel verilerin aktarılabileceği üçüncü kişiler, veri sahibi ile SPL
arasındaki ilişkinin türü ve niteliği gibi çeşitli faktörlere bağlı olarak
değişebilmekle birlikte, verilerin aktarılabileceği üçüncü kişiler, genel
itibariyle aşağıda gösterildiği gibidir:
-
SPL, yasal gereklilik olması halinde veya hukuki işlerinin takibi
ve yürütülmesi gayesiyle SPK, Borsa İstanbul, Takasbank, gibi
düzenleyici kuruluşlar ile bunlar dışındaki diğer Yetkili
Kurumlara,
-
Yurt içi ve yurt dışında çalışılan kuruluşlar, platform sahipleri,
veri yayın kuruluşları, alt yapı sağlayıcılar ile bilgi güvenliği
süreçleri ile finans ve muhasebe işlerinin yürütülmesi, hukuk
işlerinin takibi, iş faaliyetlerinin denetimi ve sürekliliğinin
sağlanması, pazarlama analiz çalışmalarının gerçekleştirilmesi,
tedariklerin temin edilmesi, iletişim, mal veya hizmet satış ve
satış sonrası destek hizmetlerinin yerine getirilmesi, talep ve
şikayetlerin takibi amaçlarıyla birlikte çalışılan yurt içi ve
yurt dışı İş Ortakları, Tedarikçi ve Bağlantılı Ortaklıklar’a
aktarabilecektir.
Ayrıca, hizmetin verilebilmesi amacıyla kurulan ticari ilişkiler uyarınca
ilgili sözleşme konusu hizmet kapsamı ile sınırlı olmak kaydıyla, Kullanıcı
verileri aşağıdaki kuruluş ve platformlarla paylaşılabilir;
-
Google Tag Manager ve Google Analytics [Google Inc.]:
İstatistiki veri sağlanması amacıyla ziyaretleriniz işbu platform
ile paylaşılabilir veya işbu platform tarafından ilgili
verileriniz görüntülenebilir. Söz konusu veriler dijital
platformun trafik verisini, ilgili platform üzerindeki tercih ve
hareketlerinizi, ad-soyadı, doğum tarihi ve e-posta bilgilerinizi
kapsayabilir. Yine ilgili platform tarafından işbu bilgilerin
toplanması amacıyla çerez kullanılabilir.
-
Google Recaptcha [Google Inc.]: Kullanıcıların
doğrulanması amacıyla ziyaretleriniz işbu platform ile paylaşılabilir
veya işbu platform tarafından ilgili verileriniz görüntülenebilir.
Söz konusu veriler dijital platformun trafik verisini, ilgili
platform üzerindeki tercih ve hareketlerinizi kapsayabilir. Yine
ilgili platform tarafından işbu bilgilerin toplanması amacıyla
çerez kullanılabilir.
-
Setrow:
Aboneliğinize ilişkin bilgilendirmeler, faturaların iletimi,
hizmetlerimizin iyileştirilmesi ile promosyon ve tanıtım
faaliyetleri kapsamında tarafınıza ticari elektronik ileti
gönderilmesini onaylamanız ve bu hususta açık rızanızı beyan
etmeniz halinde mail listesi oluşturulması ve iletilerin
gönderilmesi amacıyla Microsoft Exchange Servisleri tarafından
mail listeleri oluşturulması ve istatistiki veri oluşturulması
hizmetleri sağlanmakta olduğundan işbu kuruluş ile ad, soyadı,
e-mail adresiniz, ödeme bilgileriniz paylaşılabilir. İlgili şirket
tarafından kullanıcıya giden bildirim içeriği ve mailin kullanıcı
tarafından açılıp açılmadığı bilgisi de görüntülenebilir.
D- KİŞİSEL VERİLERİN SAKLANMASI
a) Kişisel veriler hangi süreyle saklanır
Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak
kaydıyla, kişisel verilerin işleme amacının gerektirdiği süreyle saklanır.
Kişisel verinin birden fazla amaçla işlenmesi hallerde, verinin işleme
amaçlarının ortadan kalkması veya Kullanıcının talebi üzerine, mevzuatta
bir engel olmaması durumunda silinir, yok edilir veya anonimleştirilerek
saklanır. Yok etme, silme veya anonimleştirme hususlarında mevzuat
hükümleri ve KVK Kurul kararlarına uyulur.
b) Kişisel verilerin saklanmasına ilişkin alınan tedbirler
-
Teknik tedbirler
-
Kişisel verilerin silinmesi, yok edilmesi ve
anonimleştirilmesi için teknik alt yapı ve bunlara ilişkin
denetim mekanizmaları oluşturulmakta,
-
Kişisel verilerin güvenli şekilde saklanması için gerekli
tedbirler alınmakta,
-
Teknik uzmanlığı olan çalışanlar istihdam edilmekte,
-
Oluşabilecek risklere karşı iş sürekliliği ve acil durum
planları oluşturulup bunların uygulanmasına ilişkin sistemler
geliştirilmekte,
-
Kişisel verilerin saklama alanlarına ilişkin teknolojik
gelişmeler uyarınca güvenlik sistemleri kurmaktayız.
-
İdari tedbirler
-
Kişisel verilerin saklanması ile ilgili teknik ve idari
riskler hakkında çalışanlarımızı bilgilendirerek farkındalık
yaratmakta,
-
Kişisel verilerin saklanması için üçüncü kişilerle işbirliği
yapılması durumunda kişisel verilerin aktarıldığı şirketler
ile yapılan sözleşmelere; kişisel verilerin aktarıldığı
kişilerin, aktarılan kişisel verilerin korunması ve güvenli
saklanması amacıyla gerekli güvenlik tedbirlerinin alınmasına
ilişkin hükümlere yer verilmektedir.
E- KİŞİSEL VERİLERİN GÜVENLİĞİ
Kişisel verilerin; hukuka aykırı işlenmesini ve erişimi önlemek ve hukuka
uygun saklanmasını temin etmek için teknolojik olanaklar ve uygulama
maliyetlerine göre idari ve teknik tedbirler almaktayız.
a) Alınan tedbirler
-
Şirket içerisinde gerekli denetimleri yapılmakta,
-
Çalışanlarımız konu hakkında eğitilip bilgilendirmekte,
-
Şirketimizin yürüttüğü ticari faaliyetler özelinde kişisel
verileri işlemekte,
-
Kişisel verileri işleyen şirketlerle yapılan sözleşmelerde gerekli
güvenlik tedbirlerinin almasına yönelik hükümlere yer verilmekte,
-
Kişisel verilerin hukuka aykırı ifşa edilmesi veya veri sızıntısı
olması halinde KVK Kurulu'na durumu bildirerek bu hususta mevzuat
tarafından öngörülen incelemeleri yapmakta ve tedbirleri
almaktayız.
b)Hukuka aykırı ifşa durumunda alınan tedbirler
Kişisel verilerin hukuka aykırı ifşasının engellenmesine yönelik idari ve
teknik tedbirler almakta ve ilgili prosedürlerimize uygun şekilde bunları
güncellemekteyiz. Kişisel verilerin yetkisiz olarak ifşa edildiğinin tespit
etmemiz halinde bu durumu ilgili kullanıcıya ve KVK Kurulu'na bildirmek için
sistem ve alt yapılar oluşturulmakta. Alınan tüm idari ve teknik tedbirlere
rağmen hukuka aykırı bir ifşa gerçekleşmesi durumunda KVK Kurulu tarafından
gerek görülmesi halinde, bu durum, KVK Kurulu'nun internet sitesinde veya
başka bir yöntemle ilan edilebilecektir.
F- KİŞİSEL VERİ SAHİPLERİNİN HAKLARI
KVKK hükümleri uyarınca, kişisel verileri işlenenler SPL’a başvurarak
aşağıdaki haklarını kullanabilir:
-
Kişisel verisinin işlenip işlenmediğini öğrenme,
-
Kişisel verileri işlenmişse bilgi talep etme,
-
Kişisel verilerin işlenme amacını ve bunların amacına uygun
kullanılıp kullanılmadığını öğrenme,
-
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü
kişileri bilme,
-
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde
bunların düzeltilmesini isteme,
-
Kişisel verilerin silinmesini veya yok edilmesini isteme,
-
Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi
halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz
edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya
çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara
uğraması hâlinde zararın giderilmesini talep etme.
Bu kapsamda iletilen talepler SPL tarafından en geç otuz gün içinde
ücretsiz olarak sonuçlandırılır.
G- TALEPLERİN İLETİLME YOLU
KVKK kapsamında SPL ile iletişime geçmek, geri bildirimde bulunmak ya da
sorularınızı yöneltmek isterseniz, kimliğinizi belgeleyen ve talebinizi
içeren dilekçenizle YTÜ Davutpaşa Kampüsü Teknopark D2 Blok Ofis No:1B02
Esenler, İstanbul adresine bizzat elden iletebilir, posta veya noter
kanalıyla ulaştırabilirsiniz. Ayrıca öneri, şikayet ve geri bildirimleriniz
için
lisansliegitim@spl.com.tr
adresine başvuruda bulunabilirsiniz.
Bu kapsamda konuyla ilgili iletilen yazılı veya elektronik başvurular, SPL
tarafından yapılacak kimlik doğrulamasının ardından kabul edilecek ve
talebin niteliğine göre en geç 30 (otuz) gün içerisinde
neticelendirilecektir.
Veri sahiplerinin talepleri kural olarak ücretsiz sonuçlandırılacak olmakla
birlikte, talebin cevaplandırılmasının ayrıca bir maliyeti gerektirmesi
hâlinde, ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep
edilebilecektir.
II. DEĞİŞİKLİKLER
İşbu Kişisel Verilerin Korunmasına ilişkin Aydınlatma Metninde gerek
duyulması halinde her zaman değişikliğe gidilebilir. Değişikliğe gidilmesi
halinde güncel versiyonuna internet sitesinden ulaşılabilir.
Sermaye Piyasası Lisanslama Sicil ve Eğitim Kuruluşu A.Ş.
Adres: 19 Mayıs Mah. Hrant Dink Sok. No:70 Şişli /
İstanbul
Telefon: 0212 292 82 00
e-Posta:
lisansliegitim@spl.com.tr