1. GİRİŞ
Amaç ve Kapsam
İşbu Gizlilik Politikamız, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uyumluluğunun sağlanması ve LimTech Yazılım Limited Şirketi’nin (“Şirket” veya “LimTech”) tarafından kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerin yerine getirilmesinde uyulacak prensiplerin belirlenmesi amaçlarıyla hazırlanıp yürürlüğe konmuştur.
Gizlilik Politikası’nın amacı, gizlilik politikamızdaki değişiklikleri bu sayfaya yansıtarak ne tür bilgiler topladığımız, bunları nasıl sakladığımız ve kullandığımız, hakkında sizleri bilgilendirmektedir. Gizlilik Politikamız ana sayfamızda yer almaktadır. Kişisel verilerin istendiği her sayfada ise, kişisel verilerin nasıl işlendiğine dair detaylı bilgilendirme metinleri ile yer almaktadır. Genel kişisel veri koruma prensiplerini açıklayan bu Gizlilik Politikası dışında, kişisel verilerinizin işlendiği her bir sürece özgü hazırladığımız ayrı bilgilendirme/aydınlatma metinlerini de incelemenizi öneririz.
2. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER VE ŞARTLAR
2.1. Kişisel Verilerin İşlenmesine İlişkin İlkeler
"Kişisel Veri" terimi, kimliğinizi belirli veya belirlenebilir kılan her türlü bilgidir. LimTech tarafından kişisel veriler, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir. Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması zorunludur:
2.1. Kişisel Verilerin İşlenmesine İlişkin İlkeler
Şirket tarafından kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır:
3. KİŞİSEL VERİLERİN AKTARILMASI
LimTech, kişisel verilerin işlenmesi sürecinde, gerekli hallerde ve Kanun’un 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, ayrıca Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenen ilave düzenlemelere riayet ederek, kişisel verileri yurt içinde ya da yurt dışında bulunan üçüncü kişilere aktarmaktadır.
Kişisel verilerin yurt içindeki üçüncü taraflara aktarımı, Kanun’un 5. ve 6. maddelerinde yer alan ve bu Politikada detaylandırılmış veri işleme şartlarından en az birinin mevcut olması ve veri işleme faaliyetinin temel ilkelere uygun yürütülmesi halinde gerçekleşmektedir.
Yurt dışına veri aktarımı ise aktarım yapılacak ülkenin Kurul tarafından “yeterli korumaya sahip ülkeler” arasında sayılması durumunda, yine Kanun’un 5. ve 6. maddelerinde düzenlenen ve bu Politikada açıklanan şartlardan en az birinin bulunması ve temel ilkelere riayet edilmesi şartıyla mümkün olmaktadır.
Eğer verinin aktarılacağı ülke Kurul tarafından güvenli ülke olarak belirlenmemişse, kişisel verilerin yurt dışına aktarımı ancak belirli ek güvenlik önlemleri ile gerçekleştirilmektedir. Bu kapsamda, ilgili kişinin açık rızasının bulunması ya da LimTech ile veri alıcısının yeterli korumayı yazılı olarak taahhüt etmesi ve Kurul’un söz konusu aktarıma onay vermesi gerekmektedir. Bu aktarımlar da yine veri işleme şartlarının ve Kanun’un 4. maddesinde yer alan temel ilkelerin sağlandığı durumlarda geçerli olur.
Sonuç olarak, LimTech, kişisel verilerin aktarımını ancak veri işleme faaliyetlerinin dayandığı yasal şartlar ve ilkeler doğrultusunda ve sadece gerekli olduğunda gerçekleştirmektedir. Her bir veri işleme sürecine ilişkin olarak, kişisel verilerin kimlere ve hangi amaçlarla aktarıldığı bilgisi, ilgili sürece özel hazırlanan aydınlatma metinlerinde açıkça sunulmaktadır.
4. İLGİLİ KİŞİNİN AYDINLATILMASI VE HAKLARI
Kanun’un 10. maddesine göre kişisel verilerin işlenmesinden önce veya en geç kişisel verilerin işlenmesi anında, ilgili kişinin kişisel verilerinin işlenmesine ilişkin aydınlatılmaları gerekmektedir. İlgili madde gereğince veri sorumlusu sıfatıyla LimTech tarafından kişisel veri işleme faaliyetinin yürütüldüğü her durumda ilgili kişinin aydınlatılmasını sağlamak üzere şirket içi gerekli yapı oluşturulmuştur.
Ayrıca, Kanun’un 11. maddesi uyarınca bu Gizlilik Politikası kapsamında yer alan Kişisel Veri işleme faaliyetleri bakımından veri sahibi olarak,
Kişisel verilerinize ilişkin olarak Kişisel Verilerin Korunması Kanunu’nun 11’inci maddesi kapsamındaki taleplerinizi, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği”ne uygun şekilde uygun şekilde yazılı olarak ya da kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da LimTech’e daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan elektronik posta adresinizi kullanarak aşağıdaki adreslere her zaman iletebilirsiniz. LimTech, gelen talepleri 30 (otuz) gün içerisinde değerlendirilerek sonuçlandırılacaktır.
Veri Sorumlusu: LimTech Yazılım Limited Şirketi
E-posta: kvkk@limtech.com.tr
Kep Adresi: limtech@hs01.kep.tr
Mersis No: 0609143669400001
Adres: Cevizli Mh. Tugay Yolu Cd., A Blok No: 69A İç Kapı No: 34, Maltepe, İstanbul
Kişisel verilerin doğrudan ilgili kişiden elde edilmemesi halinde; Şirket tarafından (1) kişisel verilerin elde edilmesinden itibaren makul bir süre içerisinde, (2) kişisel verilerin ilgili kişi ile iletişim amacıyla kullanılacak olması durumunda, ilk iletişim kurulması esnasında, (3) kişisel verilerin aktarılacak olması halinde, en geç kişisel verilerin ilk kez aktarımının yapılacağı esnada ilgili kişinin aydınlatılmasına ilişkin faaliyetler yürütülmektedir.
5. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ
Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde, LimTech tarafından kişisel verilerin saklanmasına ilişkin sektör pratikleri de göz önünde bulundurularak yasalara uygun bir şekilde daha uzun bir saklama süresi belirlenmeyen durumlarda, kişisel veriler resen veya ilgili kişinin talebi üzerine, Kişisel Verileri Koruma Kurumu tarafından yayımlanan rehberlere, periyodik imha sürelerine ve ilgili kişi başvurusuna uygun olarak LimTech tarafından silinir, yok edilir veya anonim hale getirilir.
Şirket tarafından işlenmekte olan kişisel veriler kategorik bazda ele alınarak, her bir kişisel veri kategorisi için ilgili olduğu veri işleme süreci doğrultusunda azami veri saklama süreleri belirlenmiştir. Bahsi geçen azami süreler de dahil olmak üzere saklama ve imha sürecinin ne şekilde yürütüleceğine ilişkin detaylı bilgiler, Şirket tarafından düzenlenmiş olan Kişisel Veri Saklama ve İmha Politikasında ortaya konulmaktadır.
6. GÜVENLİK VE GİZLİLİK
LimTech, kişisel Verilerinizin güvenliğini ve gizliliğini sağlamak için güvenli veri ağlarının yanı sıra endüstri standartlarında güvenlik duvarı ve veri koruma uygulamaları kullanmaktayız. Kişisel Verilerinizin işlenmesi sırasında, bilgilerin kaybolmasını, kötüye kullanılmasını, açıklanmasını, değiştirilmesini, yok edilmesini; bu bilgilere izinsiz erişimi önleyecek biçimde makul düzeyde önlemler almaktayız. Ancak LimTech, Kişisel Verileri korumak üzere belirli prosedür ve standartlara tabi olarak makul önlemler almakta ve bu önlemleri teknolojik gelişmeler ışığında güncellemekte ise de; İnternet üzerindeki güvenlik önlemlerini atlatmak ya da bu verilere müdahale etmek isteyebilecek kişilere karşı tam bir güvenlik garantisi vermemektedir.
7. DİĞER SİTELERE İLİŞKİN LİNKLER
Bu Gizlilik Politikası, yalnızca bu site için geçerlidir; LimTech’e ait olmayan internet siteleri için geçerli değildir. Ancak internet sitemizde ziyaretçi/kullanıcıların ilgisini çekebileceğini düşündüğümüz başka internet sitelerine ait linkler bulunabilir. Amacımız, link verilen sitelerin güvenli internet siteleri olmasını sağlamaktır. Ancak, bu durum hiçbir şekilde link verdiğimiz internet sitelerinin güvenli olduğu veya gizlilik standartları konusunda garanti verdiğimiz ve burada yer alan Gizlilik Politikası ve Kullanım Koşulları’nın, anılan sitelerde de yürürlükte olduğu anlamına gelmez. Bu sebeple link verdiğimiz internet sitelerinin güvenliği ve içeriği ile ilgili olarak ziyaretçi/kullanıcılara herhangi bir garanti vermemekteyiz. Bu nedenle, bu internet sitesi dışında diğer bir sayfaya bağlanıldığında, kişisel tanımlayıcı bilgilerin verilmesinden önce, ilgili sitenin gizlilik politikasının incelenmesi tavsiye edilmektedir.
Bu site ve LimTech tarafından yürütülen diğer veri işleme faaliyetleri, 18 yaş altındaki çocuklara yönelik değildir. Çocukların gizliliğinin korunmasının önemine binaen, Şirket 18 yaş altı bireylerin bilgilerini, bu yönde yasal velilerinden önceden alınmış açık bir izin olmadan her ne amaçla olursa olsun toplamamakta ve kullanmamaktadır. Belirtilen yasal temsilcinin talep etmesi halinde çocuğun sağlamış olduğu bilgileri inceleme ve/veya bunların silinmesini gerekli kılma hakkı bulunmaktadır.
Ebeveynlerin, internet kullanımı ve internet sitelerine verilen bilgilerle ilgili olarak çocuklarıyla konuşmalarını tavsiye etmekteyiz.
9. GİZLİLİK POLİTİKASI’NDAKİ DEĞİŞİKLİKLER
İşbu “Gizlilik Politikası” veri korumayla bağlantılı hizmetlerimizdeki değişiklikleri duyurmak amacıyla, örneğin yeni hizmetlerin sunulmasında ve yürürlükteki yasal gerekliliklerin yerine getirilmesi amacıyla, gerektiğinde değiştirilebilecektir.