Kişisel Verilerin Korunması ve İşlenmesi Politikası
Neşe Su Tesisatçısı olarak; hizmet talebi, iletişim ve operasyon süreçleri kapsamında işlenen kişisel verileri, hukuka ve dürüstlük kuralına uygun, doğru ve güncel, belirli-açık-meşru amaçlarla ve işlendikleri amaçla bağlantılı-sınırlı-ölçülü biçimde işlemeyi esas alırız. Bu politika; KVKK çerçevesinde veri işleme yaklaşımımızı kurumsal seviyede tanımlar.
Politikanın amacı; kişisel verilerin işlenmesi, saklanması, korunması, aktarılması ve imhasına ilişkin temel ilkeleri açıklamak; ilgili kişiler için şeffaf bir çerçeve sunmaktır. Bu metin; web sitesi, telefon, WhatsApp, e-posta, saha hizmeti ve müşteri iletişimi kanallarını kapsar.
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- Veri Sorumlusu: Kişisel verilerin işleme amaç ve vasıtalarını belirleyen, veri kayıt sistemini kuran/ yöneten gerçek veya tüzel kişi.
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri işleyen gerçek veya tüzel kişi.
- İşleme: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem (elde etme, kaydetme, saklama, açıklama, aktarma vb.).
- Unvan/Ad: Neşe Su Tesisatçısı
- Adres: Eğitim, Postacı Çk. Sk., 34722 Kadıköy/İstanbul
- Telefon: 0 538 925 51 86
- E-posta: info@nesesutesisat.com.tr
- Web: www.nesesutesisat.com.tr
- Kimlik/İletişim: Ad-soyad, telefon, e-posta (opsiyonel), adres/mahalle bilgisi.
- Müşteri İşlem: Hizmet talebi içeriği, randevu bilgisi, hizmete ilişkin notlar ve talep geçmişi.
- İşlem Güvenliği: Web sitesi erişim/log kayıtları, cihaz-oturum verileri (güvenlik amaçlı).
- Talep/Şikayet: İletişim kanallarından iletilen geri bildirim ve çözüm süreçleri.
- Hizmet talebinin alınması, planlanması, randevu süreçlerinin yürütülmesi.
- Müşteri iletişiminin sağlanması, bilgilendirme ve destek süreçlerinin yürütülmesi.
- İş sürekliliği, operasyon yönetimi, kayıt ve arşiv süreçlerinin yürütülmesi.
- Bilgi güvenliği süreçlerinin yürütülmesi, kötüye kullanımın önlenmesi.
- Mevzuattan doğan yükümlülüklerin yerine getirilmesi ve yetkili kurum taleplerinin karşılanması.
Kişisel veriler, KVKK’da öngörülen hukuki sebeplere dayanılarak işlenir. Örnek olarak; sözleşmenin kurulması/ifası için gerekli olması, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması ve meşru menfaat kapsamında işleme yapılabilir. Açık rıza gerektiren durumlarda ilgili kişinin açık rızası ayrıca alınır.
- Web sitesi formları (varsa), telefon aramaları, WhatsApp, e-posta ve yüz yüze iletişim.
- Hizmet sırasında iletilen adres/hizmet detayı ve operasyon kayıtları.
- Web sitesi güvenliği için otomatik log kayıtları (ölçülü ve güvenlik amaçlı).
Kişisel veriler; ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süre boyunca saklanır. Süre sonunda; silme, yok etme veya anonimleştirme yöntemleriyle imha edilir. Saklama süreleri; işlem türü, hukuki zorunluluk ve olası uyuşmazlık süreleri dikkate alınarak belirlenir.
Kişisel veriler; hizmetin yürütülmesi için zorunlu olan ölçüde ve hukuki çerçevede aktarılabilir. Örnek olarak; barındırma (hosting), e-posta altyapısı, iletişim kanalları, harita/konum hizmetleri gibi tedarikçilere; ayrıca kanunen yetkili kamu kurum ve kuruluşlarına aktarım söz konusu olabilir. Yurt dışına aktarım gerektiren durumlar için mevzuat şartları ayrıca gözetilir.
- Erişim yetkilendirmesi, rol bazlı kısıtlama ve kayıt altına alma.
- Güncel yazılım/altyapı kullanımı, zafiyet ve kötüye kullanım önlemleri.
- Yedekleme ve iş sürekliliği tedbirleri.
- Tedarikçi güvenliği ve gerekli sözleşmesel tedbirler.
- Personel farkındalığı ve süreç içi denetim yaklaşımı.