Kişisel Veriler Politikası
KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA MÜŞTERİ AYDINLATMA METNİ
Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel verileriniz; veri sorumlusu sıfatıyla MONDİ MOBİLYA A.Ş. (“MONDİ” veya “Şirket”) tarafından aşağıda açıklanan kapsamda işlenebilecektir. Veri sorumlusu olarak Şirketimizin KVKK m.10 kapsamında yerine getirmesi gereken aydınlatma yükümlülüğü gereği aşağıdaki açıklamaları müşterilerimizin ve internet sitemizi ve/veya mobil uygulamalarımızı kullanan 3. kişilerin bilgilerine sunarız.
Şirketimiz, işbu Kişisel Verilerin Korunması Kanunu Uyarınca İlgili Kişilere İlişkin Aydınlatma Metni’ni (“Aydınlatma Metni”) yürürlükteki yasal düzenlemeler kapsamında yapılabilecek değişiklikler çerçevesinde her zaman düzenleme hakkını saklı tutar.
1- VERİ SORUMLUSU
MONDİ MOBİLYA A.Ş.
Mersis No : 0622004807900019
İnternet Adresi : www.mondihome.com.tr
Telefon Numarası : 0352 322 06 81
KEP Adresi : mondi@hs02.kep.tr
Adres : Organize Sanayi Bölgesi 8. Cadde No: 60 Kayseri/TÜRKİYE
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hâle Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,
İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi,
Kişisel Veri/ler: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Kurul: Kişisel Verileri Koruma Kurulunu,
Kurum: Kişisel Verileri Koruma Kurumunu,
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini ifade eder.
Kullanıcıların e-ticaret sitelerini ziyaretleri sırasında çerezler vasıtasıyla da görüntülenen sayfa sayısı, ziyaret süresi, site gezinme alışkanlıkları, lokasyon, IP, zaman bilgisi…
Müşterilerimize ait Kişisel Veriler’in kullanılması konusunda kanunlarda yer alan çeşitli yasal düzenlemeler mevcuttur. Bunların en başında KVKK ile Kişisel Veriler’in korunmasının ana esasları düzenlenmiştir. Ayrıca 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5237 sayılı Türk Ceza Kanunu, 6502 sayılı Tüketicinin Korunması Hakkındaki Kanun ile Mesafeli Sözleşmeler Yönetmeliği gereği yükümlülüklerimizi ifa etmek amaçlı ilgili verilerin toplanması ve kullanılması gerekmektedir.
www.mondihome.com.tr Sitesinden ve/veya mobil uygulamamızdan işlem yapan müşterilerimiz ve/veya 3. kişilerin(“Müşteri”) vermiş oldukları Kişisel Veriler, Şirket tarafından mevzuatın izin verdiği durumlarda ve sınırda kaydedilebilecek, saklanabilecek, güncellenebilecek, üçüncü kişilere açıklanabilecek, devredilebilecek, sınıflandırılabilecek ve işlenebilecektir.
Kişisel Veriler’inizin Şirketimiz tarafından işlenme amaçları konusunda detaylı bilgiye www.mondihome.com.tr internet adresinde yer alan Kişisel Verilerin Korunması ve İşlenmesi Politikası’ndan ulaşabilirsiniz.
Kişisel verileriniz aşağıda yer alan amaçlarla işlenmekte ve kullanılmaktadır:
- Ürün ve hizmetler ile satış ve satış sonrası destek hizmetlerinin sunulması/yürütülmesi,
- Bilgi güvenliği, sözleşme süreçlerinin yürütülmesi ve yönetimi, işlem yapan/yaptıranın kimlik tespitinin yapılması, Veri Sorumlusu operasyonlarının güvenliğinin temini,
- Üye olmayı tercih etmeniz durumunda üyelik kayıt işlemlerinizin yürütülmesi, üye kayıt hesabınızın işletilmesi,
- Şirketimiz tarafından sunulan ürün ve hizmetlerden sizleri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması, müşterilere özel satış, kampanya ve pazarlama faaliyetlerin düzenlenmesi,
- Şirketimiz tarafından sunulan ürün ve hizmetlerin müşteri beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek müşterilere önerilmesi, talep ve şikâyetlerin takibi, kullanıcı memnuniyetine yönelik aktivitelerin yürütülmesi,
- Şirketimiz tarafından Erciyes Anadolu Holding ve Erciyes Anadolu Holding’e bağlı şirketler arasında iletişim ve iş birliğinin sağlanması, koordinasyonun temini, ortak iş alanlarının ve ortak veri tabanlarının yürütülmesi, müşterilerimizin ve çalışanlarımızın ihtiyaçlarının belirlenmesi, sözleşme ile ilgili yükümlü olunan edimlerin yerine getirilmesi, reklam ve pazarlama faaliyetinin sürdürülmesi, müşteri takibinin sağlanması, iş güvenliği ve iş sürekliliğinin temini amacıyla,
- Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini, Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması
- İnternet sitemizin ziyaret edilmesi durumunda istatiksel verilerin oluşturulması ve ziyaretçi bilgilerinin kaydedilmesi ve geri dönüşlerin sağlanması,
- Müşteri siparişlerinin alınması ve sipariş formlarının oluşturulması, satış süreçlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi,
- Müşteri şikâyet ve talebi olması durumunda; Şirket, ürün ve hizmetlere bağlılık süreçlerinin yürütülmesi, pazarlama ve iş süreçlerinin iyileştirilmesi amaçlı şikâyet, öneri ve taleplerin alınması, değerlendirilmesi, takibi, müşteri memnuniyeti anket çalışmalarının yürütülmesi, müşteri ilişkileri yönetim süreçlerinin yürütülmesi, müşterilere talep etmiş oldukları hizmetlerin sunulabilmesi için,
- Yasal düzenlemeler gereği, Şirket tarafından düzenlenmesi gereken ticari defterleri, faturaları, banka çek ve bordroları düzenleyebilmek,
- Lojistik, kargo faaliyetlerinin yürütülmesi ile teslimat süreç tabinin yapılması,
- Mesafeli Sözleşmeler Yönetmeliği ile Tüketicinin Korunması Hakkındaki Kanun çerçevesinde müşteri ile akdedilecek sözleşmelerin koşulları, güncellenmesi ve gerekli bilgilendirmelerin aktarılması,
- Şirket e-ticaret platformuna ilişkin operasyonel güvenlik süreç yönetimlerinde,
- Hukuk işlerinin yürütülmesi ve takibinde, yetkili kişi, kamu, kurum ve kuruluşlarına bilgi verilmesinde,
- Şirket internet sitesi ve/veya mobil uygulamasında alışveriş yapan müşterilerimizin bilinirliği ve müşteri çevresinin analizinin yapılması, faaliyetlerinin yürütülmesi ve anket çalışmaları yapılması,
amaçlarıyla KVKK m. 5 hükmünde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.
Açık rızanızın varlığı ad soyad, iletişim, müşteri işlem ve finans verileriniz; kampanya, çekiliş, promosyon ve yarışmaların gerçekleştirilmesi, müşteri memnuniyetinin artırılması, marka bilinirliğinin ölçülmesi ve iyileştirilmesi, pazar araştırması, müşteri çevresi, anket çalışmaları, Şirket tarafından sunulan ürün ve hizmetlerin beğenilerinize, kullanım alışkanlıklarınıza ve tercihlerinize göre özelleştirilmesi, Şirket nezdindeki yenilikler, gelişmeler, kampanyalar kapsamında müşterinin iletişim kurulmasını tercih ettiği iletişim kanalına promosyon, reklam, kampanya ve benzeri ileti gönderilmesi ve bu amaçla hizmet alınan üçüncü kişilerle paylaşılması amacıyla ilgili açık rızanız kapsamında işlenebilecektir.
İşlediğimiz kişisel verileriniz yukarıdaki amaçların gerçekleştirilmesi doğrultusunda, KVKK’nın 8. ve 9. maddeleri dikkate alınarak açık olması durumunda; bayilerimize, ana bayilerimize, iş ortaklarımıza, tedarikçilerimize, Erciyes Anadolu Holding A.Ş ve Erciyes Anadolu Holding A.Ş’ye bağlı iştirak firmalarına, yurtiçi ve kurulu iş ortaklarına ve bunların bayilerine, tedarikçilerine, iş birliği yaptığımız firmalara, yetkili kamu kurum ve finans kuruluşlarına, özel kişilere, yargı organlarına, yurtiçi ve yurtdışında kurulu yazılım firmalarına ve teknoloji şirketlerine, bulut servis hizmeti aldığımız, teknoloji şirketlerine, sağlık hizmeti alınan kurumlara ve sigorta şirketlerine aktarılabilecektir.
Kişisel verileriniz Şirketimiz ile temasınızın olduğu; internet sitesi, mobil uygulama, çağrı merkezi, telefon, e-posta, sosyal medya, bayi ve/veya yetkili servis kanalıyla aşağıda belirtilen hukuki sebepler nedeniyle toplanmakta ve işlenmektedir;
Ürün ve hizmetler ile satış sonrası destek hizmetlerinin sunulması ve hizmetlerin sağlanması ürün ve hizmetlerimizden sorunsuz olarak yararlanabilmek, alınan bilgiler ile ürün çeşitliliğimizi geliştirebilmek beğeninize göre ürün çeşitliliği sağlamak, yukarıda tanımı yapılan bilgileriniz alınarak sizin hakkınızda kişisel bir pazarlama hizmeti sağlayarak “ en iyi ürün” prensibi ile hizmet sağlamak, otomatik sistemler aracılığı ile kişisel alışveriş alışkanlıklarınız hakkında analiz yapılması amaçları ile sözleşmenin ifası hukuki sebebine dayalı olarak,
Talep ve şikâyetlerinizin değerlendirilmesi amacıyla bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayalı olarak,
Açık rıza vermeniz halinde ise kampanya, , müşteri memnuniyetinin arttırılması, müşteri ilişkileri süreçlerinin yürütülmesi ile Şirketimiz tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi, etkinlik ve eğitimlerin düzenlenmesi ve katılımcıların belirlenmesi, iletişim kanallarının yönetimi, marka algısının ölçülmesi ve iyileştirilmesi, pazar araştırması ve anket süreçlerinin gerçekleştirilmesi, referans ile hediyeler sağlanması, Şirket tarafından sunulan ürün ve hizmetlerin beğenilerinize, kullanım alışkanlıklarınıza ve ihtiyaçlarınıza göre özelleştirilmesi ve bu kapsamda sizin iletişim kurulmasını tercih ettiğiniz paylaştığınız iletişim kanalına reklam, promosyon, kampanya ve benzeri iletiler gönderilmesi amaçları ile ilgili açık rıza hukuki sebebine dayalı olarak işlenebilmektedir.
7- KİŞİSEL VERİLERİ SAKLAMA SÜRELERİ
Şirketimiz işlediği kişisel verileri ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süreler boyunca Kanun ile uyumlu olarak muhafaza eder.
Veri Kategorisi |
Veri Saklama Süresi |
Gerekçe |
Kimlik |
Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl |
6098 Sayılı Kanun |
İletişim |
Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl |
6563 Sayılı Kanun ve ilgili ikincil mevzuat |
Hukuki İşlem |
Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl |
|
Müşteri İşlem |
Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl |
6563 Sayılı Kanun, 6102 Sayılı Kanun, 6098 Sayılı Kanun, 213 Sayılı Kanun, 6502 Sayılı Kanun |
İşlem Güvenliği |
10 Yıl |
|
Risk Yönetimi |
10 Yıl |
|
Finans |
Hukuki ilişkinin sona erdiği tarihten itibaren 10 yıl |
6102 Sayılı Kanun, 213 Sayılı Kanun |
Görsel ve İşitsel Kayıtlar |
10 Yıl |
6563 Sayılı Kanun ve ilgili ikincil mevzuat |
ŞİRKETİMİZ TARAFINDAN ALINAN TEKNİK VE İDARİ TEDBİRLER
Şirketimizin kişisel verilerin güvenliğinin sağlanması için almış olduğu tedbirleri aşağıda bilginize sunarız:
- Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
- Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
- Anahtar yönetimi uygulanmaktadır.
- Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
- Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
- Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
- Çalışanlar için yetki matrisi oluşturulmuştur.
- Erişim logları düzenli olarak tutulmaktadır.
- Gerektiğinde veri maskeleme önlemi uygulanmaktadır.
- Gizlilik taahhütnameleri yapılmaktadır.
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
- Güncel anti-virüs sistemleri kullanılmaktadır.
- Güvenlik duvarları kullanılmaktadır.
- İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
- Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
- Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
- Kişisel veri güvenliğinin takibi yapılmaktadır.
- Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
- Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
- Kişisel veriler mümkün olduğunca azaltılmaktadır.
- Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
- Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
- Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
- Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
- Mevcut risk ve tehditler belirlenmiştir.
- Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
- Saldırı tespit ve önleme sistemleri kullanılmaktadır.
- Sızma testi uygulanmaktadır.
- Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
- Şifreleme yapılmaktadır.
- Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
- Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.
8- İLGİLİ KİŞİNİN KVKK M. 11’DE SAYILAN DİĞER HAKLARI
Kişisel veri sahibi İlgili Kişi olarak, KVKK m. 11 uyarınca aşağıdaki haklara sahip olduğunuzu bildiririz;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- 6698 sayılı Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahiptir.
KVKK kapsamında bizimle iletişime geçmek, geri bildirimde bulunmak ya da sorularınızı yöneltmek isterseniz, kimliğinizi tevsik edici belgeler ve Kişisel Verilerin Korunması Kanunu Veri Sorumlusuna Başvuru Formu 'nu doldurarak:
Formu başvuru esnasında imzalayarak kimlik doğrulanmasını sağlayıcı belgelerle (nüfus cüzdanı, ehliyet vb.) birlikte şirketimizin Organize Sanayi Bölgesi 12. Cad. No:86 Melikgazi/Kayseri/Türkiye adresine bizzat başvuru yapabilir veya
Formu kimlik doğrulanmasını sağlayıcı belgelerle (nüfus cüzdanı, ehliyet vb.) birlikte noter kanalı ile şirketimizin Organize Sanayi Bölgesi 4. Cadde No: 12 Kayseri/TÜRKİYE adresine gönderebilir veya
Formu, mondi@hs02.kep.tr adresine, veri sahibine ait Kayıtlı Elektronik Posta (KEP) vasıtasıyla veya sistemlerimizde kayıtlı e-posta adresinizin bulunması halinde
kvkk@mondihome.com.tr kimlik doğrulanmasını sağlayıcı belgelerle (nüfus cüzdanı, ehliyet vb.) birlikte iletebilirsiniz.
Bu kapsamda, konuyla ilgili yapılacak olan yazılı başvurularınızın tarafımızca yapılacak olan kimlik doğrulamasını takiben kabul edilebileceğini hatırlatmak isteriz.