DR BROWS KOZMETİK SANAYİ VE TİCARET LİMİTED ŞİRKETİ (“DR BROWS” veya “Şirket”) olarak kullanıcılarımızın gizliliğine ve kişisel verilerinin güvenliğine önem veriyoruz.
drbrows.com.tr internet sitesi (“Site”), kişisel bilgi paylaşmaksızın ziyaret edilebilir; Site üzerinde sunulan ürünler, içerikler ve hizmetler hakkında bilgi alınabilir.
Kullanıcıların Site üzerinden ürün satın alması, kullanıcı hesabı oluşturması, iletişim formu doldurması, müşteri hizmetleri ile iletişim kurması veya diğer hizmetlerden yararlanması sırasında kişisel verilerin işlenmesi gerekebilir.
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun olarak işlenir. Kişisel verilerin hangi amaçlarla işlendiği, hukuki sebepleri, veri aktarımı ve ilgili kişilerin hakları hakkında ayrıntılı bilgi için DR BROWS KVKK Aydınlatma Metni incelenmelidir.
KİŞİSEL VERİLERİN İŞLENMESİ VE PAYLAŞILMASI
Site üzerinden elde edilen kişisel veriler; siparişlerin oluşturulması ve yönetilmesi, ödeme işlemlerinin yürütülmesi, ürünlerin teslim edilmesi, faturalandırma, iade ve cayma işlemleri, müşteri hizmetleri, bilgi güvenliğinin sağlanması, hukuki yükümlülüklerin yerine getirilmesi ve ilgili diğer meşru amaçlarla işlenebilir.
Kişisel veriler, ilgili mevzuatta öngörülen şartların bulunması hâlinde ve işleme amacıyla sınırlı olmak üzere;
- ödeme hizmeti sağlayıcıları,
- bankalar ve finans kuruluşları,
- kargo ve lojistik şirketleri,
- e-fatura/e-arşiv hizmet sağlayıcıları,
- bilgi teknolojileri ve barındırma hizmeti sağlayıcıları,
- danışmanlık ve destek hizmeti sağlayıcıları,
- yetkili kamu kurum ve kuruluşları,
- hukuken yetkili diğer kişi ve kuruluşlar
ile paylaşılabilir.
DR BROWS tarafından ödeme işlemlerinde PayTR altyapısı kullanılmaktadır.
Kişisel veriler, kanunda belirtilen işleme şartları bulunmaksızın veya ilgili kişinin gerekli olduğu hâllerde açık rızası alınmaksızın amaç dışı olarak üçüncü kişilerle paylaşılmaz veya satılmaz.
RESMÎ MAKAMLARA BİLGİ VERİLMESİ
Kişisel veriler; yetkili idari, adli veya diğer kamu makamlarının hukuka uygun talepleri doğrultusunda veya DR BROWS’un mevzuattan doğan yükümlülüklerini yerine getirmesi için gerekli olması hâlinde ilgili makamlarla paylaşılabilir.
Bu tür aktarımlar yalnızca hukuki yükümlülüğün ve talebin kapsamıyla sınırlı olarak gerçekleştirilir.
VERİ GÜVENLİĞİ
DR BROWS, kişisel verilerin;
- hukuka aykırı olarak işlenmesini,
- hukuka aykırı olarak erişilmesini,
- kaybolmasını, değiştirilmesini veya yetkisiz kişilere açıklanmasını
önlemeye yönelik, işlenen verilerin niteliğine ve mevcut risklere uygun teknik ve idari tedbirler almaya özen gösterir.
Bununla birlikte internet üzerinden gerçekleştirilen veri aktarımlarının veya elektronik sistemlerin mutlak olarak risksiz olduğu garanti edilemez.
Kullanıcıların da hesap şifrelerini gizli tutmaları, güvenli cihaz ve bağlantılar kullanmaları ve hesaplarında şüpheli bir işlem fark etmeleri hâlinde DR BROWS ile iletişime geçmeleri önerilir.
KİŞİSEL VERİ İHLALİ
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespit edilmesi hâlinde DR BROWS, KVKK ve Kişisel Verileri Koruma Kurulu kararları doğrultusunda gerekli işlemleri gerçekleştirir.
Kişisel Veri Koruma Kurulu, veri ihlalinin öğrenilmesinden itibaren gecikmeksizin ve en geç 72 saat içerisinde Kurula bildirim yapılmasını öngörmektedir. İhlalden etkilenen ilgili kişilere de durumun niteliğine göre makul olan en kısa sürede bildirim yapılır.
ÇEREZLER VE BENZERİ TEKNOLOJİLER
Site üzerinde; Site’nin çalışmasını sağlamak, güvenlik, kullanıcı tercihlerini hatırlamak, performans ölçümü, analiz ve uygun olması hâlinde reklam/pazarlama amaçlarıyla çerezler ve benzeri teknolojiler kullanılabilir.
Zorunlu çerezler dışındaki ve açık rıza gerektiren çerezler bakımından kullanıcıların tercih yapabilmesine imkân sağlanır.
KVKK Kurumu’nun güncel rehberine göre işlevsel, performans/analitik ve pazarlama amaçlı bazı çerezlerde açık rıza gerekebilir ve açık rızanın kullanıcının aktif tercihine dayanması gerekir.
Kullanılan çerezler, kullanım amaçları, süreleri ve çerez tercihlerinin yönetilmesine ilişkin ayrıntılı bilgiler DR BROWS Çerez Politikası içerisinde açıklanır.
ÜÇÜNCÜ TARAF SİTELER VE HİZMETLER
Site üzerinde üçüncü taraf internet sitelerine, sosyal medya platformlarına, ödeme sistemlerine veya diğer hizmetlere yönlendiren bağlantılar bulunabilir.
Kullanıcının üçüncü taraf bir internet sitesine veya platforma geçiş yapması hâlinde ilgili üçüncü tarafın gizlilik politikaları ve kullanım koşulları geçerli olacaktır.
DR BROWS, kendi kontrolünde bulunmayan üçüncü taraf internet sitelerinin içeriklerinden veya bağımsız veri işleme faaliyetlerinden, kanunen sorumlu olduğu hâller dışında sorumlu değildir.
FİKRİ VE SINAİ MÜLKİYET HAKLARI
Site üzerinde yer alan ve üçüncü kişilere ait olduğu belirtilmeyen; marka, logo, ürün isimleri, tasarımlar, metinler, grafikler, görseller, fotoğraflar, videolar, sayfa düzeni, yazılım ve diğer içeriklerin fikri ve sınai mülkiyet hakları DR BROWS’a ve/veya ilgili hak sahiplerine aittir.
Bu içerikler, hak sahibinin yazılı izni olmaksızın ticari amaçlarla kopyalanamaz, çoğaltılamaz, yayımlanamaz, dağıtılamaz veya başka internet sitelerinde kullanılamaz.
ÖDEME GÜVENLİĞİ
DR BROWS, internet sitesi üzerinden gerçekleştirilen kartlı ödemelerde PayTR ödeme altyapısını kullanmaktadır.
PayTR, kendi resmî açıklamasına göre ödeme çözümlerinde PCI DSS uyumlu altyapı ve SSL sertifikalı ödeme sayfaları kullanmaktadır.
Ödeme işlemleri sırasında kart bilgilerinin güvenliği, kullanılan ödeme altyapısı ve ilgili banka/ödeme kuruluşlarının teknik güvenlik sistemleri kapsamında sağlanır.
Kart bilgilerinin hangi kapsamda işlendiği ve saklandığı ilgili ödeme hizmeti sağlayıcısının kendi sistem ve politikalarına tabidir.
SAHTECİLİK VE ŞÜPHELİ İŞLEM ÖNLEMLERİ
Çevrim içi ödemelerde dolandırıcılık ve yetkisiz işlem risklerinin azaltılması amacıyla ödeme hizmeti sağlayıcısı tarafından çeşitli güvenlik ve kontrol mekanizmaları uygulanabilir.
PayTR, ödeme altyapısında sahtecilik risklerine karşı çeşitli filtreler ve işlem kontrol sistemleri kullandığını belirtmektedir.
Şüpheli olarak değerlendirilen işlemlerde ek doğrulama talep edilebilir veya işlem güvenlik gerekçesiyle reddedilebilir.
KART GÜVENLİĞİ
Ödeme ekranlarında kullanılan güvenlik altyapısı, kart bilgilerinin yetkisiz erişime karşı korunmasına yardımcı olmak amacıyla teknik güvenlik önlemleri içermektedir.
PayTR, ödeme sayfalarında SSL ve PCI-DSS uyumluluğu bulunduğunu açıklamaktadır.
DR BROWS, ödeme güvenliğiyle ilgili olarak ödeme altyapısının sunduğu güvenlik mekanizmalarından yararlanır.
Burada senin gönderdiğin örnekteki “256 Bit SSL”, “özel şifreleme uygulaması”, “firewall” gibi ifadeleri özellikle otomatik olarak eklemedim. Çünkü bunları DR BROWS’un fiili Shopify/sunucu altyapısında doğrulamadan hukuki politika içerisinde kesin teknik taahhüt gibi yazmak doğru olmaz.
POLİTİKADA DEĞİŞİKLİK
DR BROWS; mevzuat değişiklikleri, Site altyapısındaki değişiklikler, kullanılan hizmet sağlayıcıların değişmesi veya veri işleme faaliyetlerinde meydana gelen değişiklikler nedeniyle işbu Gizlilik ve Güvenlik Politikası’nı güncelleyebilir.
Güncel politika Site üzerinde yayımlanır.
Önemli nitelikteki değişikliklerde, gerekli olması hâlinde kullanıcılar uygun yöntemlerle ayrıca bilgilendirilebilir.
İLETİŞİM
İşbu Gizlilik ve Güvenlik Politikası veya kişisel verilerinizin işlenmesine ilişkin sorularınız için DR BROWS ile aşağıdaki kanallardan iletişime geçebilirsiniz:
DR BROWS KOZMETİK SANAYİ VE TİCARET LİMİTED ŞİRKETİ
Adres: Levent Mah. Karanfil Sk. No: 13 Beşiktaş / İstanbul
E-posta: info@drbrows.com.tr
KEP: drbrowskozmetik@hs09.kep.tr
İnternet Sitesi: drbrows.com.tr
KVKK kapsamındaki talepler için ayrıca Site üzerinde yayımlanan KVKK İlgili Kişi Başvuru Formu kullanılabilir.