Gizlilik Politikası
İşbu Gizlilik Politikası (“Politika”), Parsel Bilgi tarafından, parselbilgi.com Platform’u üzerinden elde edilen kişisel verilerin hangi kategorilerde, hangi amaç ve hukuki sebeplerle işlendiğini, kimlerle paylaşıldığını, ne kadar süreyle muhafaza edildiğini ve veri sahiplerinin/ilgili kişilerin haklarını; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile uygulanabildiği ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR / DSGVO) çerçevesinde, şeffaflık (transparency) ilkesi gereğince açıklar.
1. Önsöz ve kapsam
Bu Politika, Platform’u ziyaret eden ve/veya rapor hizmeti talep eden tüm ilgili kişiler bakımından geçerlidir. Hizmet’ten yararlanmakla, bu Politika’da tarif edilen veri işleme faaliyetlerine ilişkin aydınlatıldığınızı kabul edersiniz; açık rıza gerektiren hâllerde rızanız ayrıca ve tereddüde mahal vermeyecek şekilde alınır.
2. Tanımlar
Bu Politika’da geçen başlıca terimler aşağıdaki anlamları haizdir.
- 2.a)Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- 2.b)İşleme: Verilerin elde edilmesinden imhasına kadar her türlü işlem (toplama, kaydetme, saklama, aktarma vb.).
- 2.c)Veri sorumlusu / Veri işleyen: İşleme amaç ve vasıtalarını belirleyen ile onun adına işleyen kişiler (controller / processor).
- 2.d)İlgili kişi / Veri sahibi: Kişisel verisi işlenen gerçek kişi (data subject).
3. Veri sorumlusunun kimliği
Kişisel verileriniz, veri sorumlusu (data controller) sıfatıyla Parsel Bilgi tarafından işlenmektedir. Her türlü başvuru için iletişim adresi: bilgi@parselbilgi.com.
4. İşlenen veri kategorileri
Hizmet’in niteliğine göre aşağıdaki veri kategorileri işlenebilir.
- 4.a)Kimlik ve iletişim verileri: Ad soyad, e-posta adresi, telefon numarası ve/veya Instagram kullanıcı adı.
- 4.b)Parsel ve talep verileri: İl, ilçe, mahalle/köy, ada, parsel, ilan linki, istenen fiyat ve kullanım amacı.
- 4.c)Ödeme eşleştirme verileri: Ödemeyi siparişle eşleştirmek için kullanılan e-posta/ad bilgisi. Kart bilgileri tarafımızca saklanmaz; PCI-DSS uyumlu ödeme altyapısı üzerinden işlenir.
- 4.d)Teknik ve işlem güvenliği verileri: Otomatik olarak oluşabilen aşağıdaki kayıtlar:
- (i)IP adresi, tarayıcı türü, cihaz ve işletim sistemi bilgisi.
- (ii)Çerezler aracılığıyla elde edilen anonim/anonimleştirilmiş ziyaret istatistikleri.
5. İşleme amaçları
Kişisel verileriniz, amaçla bağlılık ve ölçülülük (data minimisation) ilkeleri çerçevesinde aşağıdaki amaçlarla işlenir.
- 5.a)Hizmetin sunulması: Rapor talebinin alınması, hazırlanması ve tarafınıza iletilmesi.
- 5.b)Ödeme ve sipariş yönetimi: Ödemenin doğrulanması ve siparişinizle eşleştirilmesi.
- 5.c)İletişim ve destek: Talep, soru ve şikâyetlerin yönetimi.
- 5.d)Hukuki uyum ve iyileştirme: Yasal yükümlülüklerin ifası ile hizmet kalitesinin anonim istatistiklerle geliştirilmesi.
6. İşlemenin hukuki dayanakları
Verileriniz, KVKK m.5/m.6 ve uygulanabildiği ölçüde GDPR m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenir.
- 6.a)Sözleşmenin ifası: Talep ettiğiniz hizmetin sunulabilmesi için işlemenin zorunlu olması (performance of a contract).
- 6.b)Meşru menfaat: Hizmet güvenliği, dolandırıcılığın önlenmesi ve iyileştirme gibi, temel hak ve özgürlüklerinizi zedelemeyen meşru menfaatlerimiz (legitimate interest).
- 6.c)Hukuki yükümlülük: Mevzuattan kaynaklanan saklama ve bilgilendirme yükümlülükleri (legal obligation).
- 6.d)Açık rıza: Zorunlu olmayan iletişim/pazarlama gibi hâllerde, ayrıca ve serbest iradeyle verilen açık rıza (explicit consent).
7. Çerezler ve otomatik veri toplama
Platform; zorunlu, tercih ve analitik çerezler ile benzer teknolojiler kullanabilir. Çerezlere ilişkin ayrıntılı esaslar, işbu Politika’nın ayrılmaz cüzü (eki) niteliğindeki Çerez Politikası’nda düzenlenmiştir; çelişki hâlinde Çerez Politikası lex specialis olarak öncelik taşır.
8. Üçüncü taraflarla paylaşım ve aktarım
Verilerinizi satmayız ve aşağıdaki sınırlı hâller dışında üçüncü kişilerle paylaşmayız.
- 8.a)Hizmet sağlayıcılar (veri işleyenler): Yalnızca hizmetin sunulması için gerekli ölçüde (ödeme altyapısı, e-posta/iletişim araçları, barındırma) ve gizlilik/veri işleme taahhütnamesi altında.
- 8.b)Yasal zorunluluk: Yetkili kamu kurum ve kuruluşlarının ile adli mercilerin mevzuata uygun talepleri doğrultusunda.
- 8.c)Pazarlama amacıyla paylaşım yapılmaz: Verileriniz, açık rızanız olmaksızın reklam veya pazarlama amacıyla üçüncü kişilere aktarılmaz.
9. Yurt dışına aktarım ve uluslararası güvenceler
Kullanılan bazı bulut/iletişim hizmetleri yurt dışında konumlanabilir. Böyle bir aktarım söz konusu olduğunda; KVKK m.9’daki şartlara, yeterlilik kararına veya uygun güvencelere (örn. standart sözleşme hükümleri / Standard Contractual Clauses) riayet edilir ve gereken hâllerde açık rızanız alınır.
10. Veri güvenliği tedbirleri
Verilerinizi yetkisiz erişime, kayba ve hukuka aykırı işlemeye karşı korumak için makul teknik ve idari tedbirler alınır.
- 10.a)İdari tedbirler: Erişimin “bilmesi gereken kadar” (need-to-know) ilkesiyle sınırlandırılması ve gizlilik taahhütleri.
- 10.b)Teknik tedbirler: Aktarımda şifreleme (HTTPS/TLS), erişim kontrolleri ve makul saklama güvenliği.
11. Saklama ve imha
Verileriniz, işleme amacının gerektirdiği ve mevzuatın öngördüğü süreler boyunca (depolama sınırlaması/storage limitation ilkesi gereğince) saklanır; süre sona erdiğinde veya talebiniz üzerine silinir, yok edilir ya da anonim hâle getirilir.
12. İlgili kişinin/veri sahibinin hakları
KVKK m.11 ve uygulanabildiği ölçüde GDPR kapsamında aşağıdaki haklara sahipsiniz.
- 12.a)Verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme.
- 12.b)İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- 12.c)Düzeltme, silme/unutulma ve işlemeyi kısıtlama talep etme.
- 12.d)Veri taşınabilirliği (data portability) ile işlemeye itiraz etme.
- 12.e)Otomatik analiz sonucu aleyhinize çıkan sonuçlara itiraz ve zararın giderilmesini talep etme.
13. Çocukların verileri
Hizmet, reşit olmayan kişilere yönelik değildir; bilerek çocuklara ait kişisel veri toplamayız. Böyle bir verinin rızaya aykırı olarak elde edildiğinin tespiti hâlinde, ilgili veri gecikmeksizin imha edilir.
14. Otomatik karar verme ve profilleme
Sizin üzerinizde hukuki sonuç doğuran veya benzer ölçüde etki yapan, münhasıran otomatik işlemeye dayalı bir karar mekanizması (solely automated decision-making) kullanılmaz.
15. Veri ihlali bildirimi
Bir veri ihlalinin gerçekleşmesi hâlinde, mevzuatın öngördüğü süre ve usulde ilgili kuruma ve gereken hâllerde ilgili kişilere bildirim yapılır.
16. Politikadaki değişiklikler ve iletişim
Bu Politika gerektiğinde güncellenebilir; güncel sürüm Platform’da yayımlandığı an yürürlüğe girer. Her türlü talep ve başvurunuz için bilgi@parselbilgi.com adresine yazabilirsiniz.
