Gizlilik Politikası
1. Veri Sorumlusu (KVKK Md. 3)
Bu web sitesinin kullanımı kapsamında kişisel verilerin işlendiği durumlarda, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) bakımından veri işleme amaçlarını ve yöntemlerini belirleyen veri sorumlusu aşağıdaki şirkettir:
Bu Gizlilik Politikası, KVKK’nın uygulanabilir olduğu durumlarda Kanunun 10. maddesi kapsamındaki aydınlatma yükümlülüğüne ilişkin bilgileri de içermektedir. Açık rıza gerektiren veri işleme faaliyetlerinde bilgilendirme ile açık rıza süreçleri birbirinden ayrı olarak yürütülür.
2. Hangi Verileri İşliyoruz?
Web sitemizi kullanımınız sırasında, kullanılan özelliklere ve gizlilik tercihlerinize bağlı olarak aşağıdaki kategorilerde kişisel veriler işlenebilir:
- Teknik ve Kullanım Verileri: IP adresi, erişim tarihi ve saati, ziyaret edilen sayfalar, yönlendiren sayfa bilgisi, tarayıcı ve cihaz bilgileri ile güvenlik ve sistem günlükleri. Teknik yapılandırmaya bağlı olarak bazı veriler kısaltılabilir, toplulaştırılabilir veya anonim hale getirilebilir.
- İletişim Verileri: E-posta veya diğer iletişim kanallarımız üzerinden bizimle gönüllü olarak paylaştığınız ad, e-posta adresi ve mesaj içeriği gibi bilgiler.
- Çerez ve Tercih Verileri: Çerez tercihleri, rıza kayıtları ve açık rıza verilmesi halinde analiz veya reklam teknolojileri tarafından kullanılan çerezler, çevrim içi tanımlayıcılar ve benzer teknik veriler.
Veriler, web sitesinin kullanılması sırasında otomatik yollarla veya bizimle doğrudan iletişim kurmanız halinde elektronik ortamda tarafınızca sağlanması yoluyla elde edilebilir.
CreditLevy, kredi veya kredi kartı başvurusu almak amacıyla banka şifresi, internet bankacılığı bilgileri, tam kart numarası veya finansal ürün başvurusu için gerekli kişisel belgeleri talep etmez.
3. İşleme Amaçları ve Hukuki Sebepler (KVKK Md. 5)
Kişisel veriler, ilgili veri işleme faaliyetine göre KVKK’nın 5. maddesinde düzenlenen uygun işleme şartlarından birine dayanılarak işlenir:
| Veri Kategorisi / Amaç | Hukuki Sebep (KVKK Md. 5) |
|---|---|
| Web Sitesinin İşletilmesi ve Güvenliği: Sitenin çalışmasının sağlanması, teknik sorunların tespiti, kötüye kullanımın ve güvenlik tehditlerinin önlenmesi. | Meşru Menfaat Md. 5/2 (f): İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. |
| İletişim Talepleri: Kullanıcıların gönderdiği soru, öneri, hata bildirimi veya diğer iletişim taleplerinin değerlendirilmesi ve gerektiğinde yanıtlanması. | Meşru Menfaat Md. 5/2 (f): Talebin yanıtlanması ve iletişim süreçlerinin yönetilmesi için gerekli olduğu ölçüde meşru menfaat. |
| İsteğe Bağlı Analiz ve Kişiselleştirilmiş Reklam: Kullanıcı davranışlarının analiz edilmesi ve kişiselleştirilmiş reklam teknolojilerinin kullanılması. | Açık Rıza Md. 5/1: İlgili kişinin belirli, bilgilendirilmiş ve özgür iradeyle verdiği açık rıza, bu rızanın gerekli olduğu işlemler bakımından. |
| Rıza Tercihlerinin Kaydı ve Yasal Yükümlülükler: Gizlilik tercihlerinin yönetilmesi, taleplerin kayıt altına alınması ve yetkili makamların hukuka uygun taleplerinin karşılanması. | Hukuki Yükümlülük / Meşru Menfaat İlgili işleme faaliyetine göre Md. 5/2 (ç) veya temel hak ve özgürlüklere zarar vermemek kaydıyla Md. 5/2 (f). |
4. Çerezler, Rıza Yönetimi ve Google Consent Mode v2
Çerez tercihlerinizi yönetmek ve kayıt altına almak amacıyla Complianz tabanlı bir onay yönetim aracı kullanıyoruz.
Google Consent Mode v2 (Google Onay Modu v2): Google hizmetlerinin kullanıcı tercihleri doğrultusunda çalışmasına yardımcı olmak amacıyla ad_storage, analytics_storage, ad_user_data ve ad_personalization gibi teknik rıza sinyalleri kullanılabilir.
Google Consent Mode tek başına açık rıza alma yöntemi değildir. Kullanıcının çerez yönetim aracı üzerinden yaptığı tercihler, ilgili Google hizmetlerinin teknik davranışının bu tercihlere göre ayarlanmasına yardımcı olur.
Açık rıza gerektiren analitik veya reklam çerezleri, gerekli rıza alınmadan etkinleştirilmez. Rıza verilmediğinde, kullanılan Consent Mode yapılandırmasına bağlı olarak ilgili etiketler tamamen engellenebilir veya çerez kullanmadan sınırlı teknik ölçüm sinyalleri gönderebilir.
Bu tür sınırlı sinyallerin kullanılması, bunların her durumda kişisel veri içermediği veya tamamen anonim olduğu anlamına gelmez.
Tercihlerinizi dilediğiniz zaman web sitesinde sunulan “Çerez Ayarları” bağlantısı veya çerez yönetim paneli üzerinden değiştirebilir ya da daha önce verdiğiniz isteğe bağlı rızaları geri çekebilirsiniz.
5. Alıcılar ve Yurtdışına Veri Aktarımı (KVKK Md. 9)
Web sitesinin işletilmesi kapsamında gerekli olduğu ölçüde kişisel veriler; barındırma ve altyapı sağlayıcıları, güvenlik ve teknik hizmet sağlayıcıları, analiz hizmetleri ve Google tarafından sağlanan reklam teknolojileri gibi hizmet sağlayıcılar tarafından işlenebilir.
WASD MIDIA DIGITAL LTDA.’nın Brezilya’da yerleşik olması ve web sitesinde uluslararası altyapıya sahip teknoloji hizmetlerinin kullanılabilmesi nedeniyle bazı kişisel veriler Türkiye dışında işlenebilir veya Türkiye dışındaki sistemlere aktarılabilir.
Yurt dışına kişisel veri aktarımı yapılması halinde, aktarımın KVKK’nın 9. maddesinde düzenlenen şartlardan uygun olanına dayanması gerekir.
Uygulanabilir olduğu durumlarda yeterlilik kararı, standart sözleşmeler dahil uygun güvenceler veya Kanunda öngörülen diğer hukuki aktarım mekanizmaları kullanılabilir.
Standart sözleşmenin aktarım mekanizması olarak kullanıldığı durumlarda, ilgili sözleşmenin imzalanması ve mevzuatta öngörülen bildirim sürecinin yerine getirilmesi gerekir.
CreditLevy, yalnızca bir gizlilik politikası yayımlanmasının tek başına yurt dışı veri aktarımı için hukuki dayanak oluşturmadığının bilincindedir.
6. Google Analytics 4 ve Google Reklam Hizmetleri
Web sitesinin kullanımı hakkında istatistiksel bilgi elde etmek amacıyla Google Analytics 4 (GA4) ve sitenin ücretsiz editoryal içeriklerinin finansmanına katkı sağlamak amacıyla Google tarafından sunulan reklam hizmetleri kullanılabilir.
- Kişiselleştirilmiş Reklamlar: Kişiselleştirme amacıyla açık rıza gerektiren çerez ve benzer teknolojiler, gerekli rıza verilmesi halinde kullanılabilir. Reklam kişiselleştirmesi kullanıcının çerez ve gizlilik tercihlerine göre sınırlandırılır.
- Rıza Verilmemesi: Açık rıza verilmediğinde, açık rızaya bağlı kişiselleştirilmiş reklam ve isteğe bağlı analiz faaliyetleri uygulanmaz. Bununla birlikte kullanılan Google hizmetinin ve Consent Mode yapılandırmasının niteliğine göre çerezsiz veya sınırlı teknik sinyaller işlenebilir. Rıza verilmemesi, zorunlu olarak internet bağlantısı kapsamında gerçekleşen tüm teknik veri işlemenin sona erdiği anlamına gelmez.
7. Dış Bağlantılar ve Reklam İlişkileri
CreditLevy bir affiliate pazarlama platformu değildir ve kullanıcıların finansal ürünlere başvurması, onay alması veya sözleşme yapması üzerinden affiliate komisyonu elde etmez.
İçeriklerimiz, okuyucunun ek bilgiye veya resmi kaynağa erişmesini kolaylaştırmak amacıyla bankaların, finans kuruluşlarının, kamu kurumlarının veya diğer üçüncü tarafların internet sitelerine bağlantılar içerebilir.
Bu bağlantıların bulunması tek başına ticari ortaklık, sponsorluk, aracılık veya ürün tavsiyesi anlamına gelmez.
CreditLevy’den ayrılarak üçüncü taraf bir internet sitesine geçtiğinizde, ilgili sitenin kendi gizlilik uygulamaları ve veri işleme politikaları geçerli olur.
8. Saklama Süreleri
Kişisel veriler, KVKK’nın genel ilkeleri doğrultusunda yalnızca işlendikleri amaç için gerekli olan süre boyunca ve uygulanabilir mevzuatta daha uzun bir süre öngörülmüşse bu süreyle sınırlı olarak saklanır:
- Sunucu ve Güvenlik Günlükleri: Güvenlik, hata tespiti ve kötüye kullanımın önlenmesi için gerekli olan sınırlı süre boyunca saklanır ve ihtiyaç ortadan kalktığında silinir, yok edilir veya uygun olduğunda anonim hale getirilir.
- İletişim Talepleri: İlgili talebin değerlendirilmesi ve gerekli takip işlemlerinin tamamlanması için gereken süre boyunca, sonrasında ise varsa uygulanabilir hukuki yükümlülük veya uyuşmazlık süreleri dikkate alınarak saklanabilir.
- Analiz ve Çerez Verileri: Kullanılan hizmetlerin teknik ayarları, kullanıcı tercihleri ve ilgili işleme amacı için gerekli olan süreyle sınırlı olarak tutulur. Açık rızanın geri çekilmesi, gelecekteki rızaya dayalı işlemleri durdurur.
Saklama süreleri, kullanılan hizmetlerde veya hukuki yükümlülüklerde değişiklik olması halinde gözden geçirilebilir.
9. Haklarınız (KVKK Md. 11)
KVKK’nın 11. maddesi uyarınca, uygulanabilir olduğu ölçüde kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme ve ilgili şartlarda yapılan işlemin verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme,
- KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme ve ilgili şartlarda bu işlemin verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin Kanuna aykırı olarak işlenmesi nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
KVKK kapsamındaki talepler, ilgili başvuru mevzuatında öngörülen yöntemlerden biri kullanılarak veri sorumlusuna iletilmelidir.
Başvurunuzu yazılı olarak yukarıda belirtilen şirket adresine gönderebilir veya mevzuatta izin verilen diğer başvuru yöntemlerini kullanabilirsiniz.
Daha önce tarafımıza bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresiniz üzerinden yapılacak başvurular için contato@creditlevy.com adresini kullanabilirsiniz.
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç mevzuatta öngörülen süre içerisinde sonuçlandırılır.
Veri sorumlusuna yapılan başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresi içinde cevap verilmemesi halinde, KVKK’da belirtilen şartlar ve süreler çerçevesinde Kişisel Verileri Koruma Kuruluna şikayette bulunma hakkı saklıdır.
10. Veri Güvenliği
Kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere yetkisiz erişimi önlemek, ayrıca kişisel verilerin uygun şekilde korunmasını sağlamak amacıyla işleme faaliyetinin niteliğine göre makul teknik ve idari güvenlik tedbirleri uygulanır.
Web sitesi HTTPS üzerinden güvenli bağlantıyı destekler ve erişimlerin sınırlandırılması, sistemlerin güncel tutulması ve hizmet sağlayıcıların güvenlik özelliklerinden yararlanılması gibi tedbirler kullanılabilir. Bununla birlikte hiçbir internet sistemi mutlak güvenlik garantisi sağlayamaz.
Bir kişisel veri güvenliği olayı meydana gelmesi halinde, olayın niteliği değerlendirilir ve uygulanabilir KVKK yükümlülükleri kapsamında gerekli teknik, idari ve bildirim süreçleri yürütülür.
