GDPR Politikası
Hiber Bilişim olarak müşterilerimizin, ziyaretçilerimizin, kullanıcılarımızın ve iş ortaklarımızın kişisel verilerinin gizliliğine ve güvenliğine önem veriyoruz.
Bu GDPR Politikası, Avrupa Birliği Genel Veri Koruma Tüzüğü (General Data Protection Regulation - GDPR / Regulation (EU) 2016/679) kapsamında kişisel verilerin işlenmesine ilişkin yaklaşımımızı açıklamaktadır.
Hiber Bilişim Türkiye merkezli bir işletmedir. GDPR, özellikle Avrupa Birliği veya Avrupa Ekonomik Alanı'nda bulunan kişilere mal veya hizmet sunulması ya da GDPR kapsamına giren kişilerin davranışlarının izlenmesi gibi GDPR'ın bölgesel kapsam şartlarının oluştuğu durumlarda faaliyetlerimize uygulanabilir.
Türkiye'deki kişisel veri işleme faaliyetlerimizde ayrıca 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat dikkate alınmaktadır.
1. KAPSAM
Bu politika, GDPR'ın Hiber Bilişim'in ilgili veri işleme faaliyetine uygulanabilir olduğu ölçüde;
- İnternet sitesi ziyaretçileri,
- Müşteriler,
- Üyeler ve kullanıcı hesapları,
- Sipariş veren kişiler,
- Potansiyel müşteriler,
- İletişim formları aracılığıyla bizimle iletişime geçen kişiler,
- İş ortakları ve tedarikçi temsilcileri
hakkında işlenen kişisel verilere uygulanabilir.
2. İŞLENEBİLECEK KİŞİSEL VERİLER
Hiber Bilişim tarafından sunulan hizmetlere ve kullanıcıyla olan ilişkiye bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:
- Ad ve soyadı,
- E-posta adresi,
- Telefon numarası,
- Fatura ve teslimat bilgileri,
- Adres bilgileri,
- Müşteri ve kullanıcı hesabı bilgileri,
- Sipariş ve işlem bilgileri,
- İade ve destek kayıtları,
- İletişim kayıtları,
- IP adresi,
- Tarayıcı ve cihaz bilgileri,
- Güvenlik ve sistem kayıtları,
- Çerez ve tercih bilgileri,
- Kullanıcının izin vermesi halinde pazarlama tercihleri.
Yalnızca ilgili işlem ve hizmet için gerekli olan kişisel verilerin işlenmesi hedeflenir.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabı oluşturmak ve yönetmek,
- Siparişleri almak ve işlemek,
- Ürünlerin teslimatını gerçekleştirmek,
- Ödeme süreçlerini yürütmek,
- Fatura ve muhasebe işlemlerini gerçekleştirmek,
- İade, değişim ve garanti süreçlerini yönetmek,
- Müşteri hizmetleri ve teknik destek sağlamak,
- Kullanıcı taleplerine cevap vermek,
- İnternet sitesinin güvenliğini sağlamak,
- Dolandırıcılık ve kötüye kullanım girişimlerini önlemek,
- Yasal yükümlülükleri yerine getirmek,
- Hukuki hakları tesis etmek, kullanmak veya savunmak,
- İnternet sitesi performansını ve kullanıcı deneyimini geliştirmek,
- Gerekli izinlerin bulunması halinde pazarlama ve iletişim faaliyetlerini yürütmek.
4. VERİ İŞLEMENİN HUKUKİ DAYANAKLARI
GDPR'ın uygulanabilir olduğu durumlarda kişisel veriler, işleme faaliyetinin niteliğine göre GDPR Madde 6 kapsamında aşağıdaki hukuki dayanaklardan birine veya birkaçına dayanılarak işlenebilir:
Sözleşmenin İfası:
Bir sözleşmenin kurulması veya yerine getirilmesi için gerekli kişisel veriler işlenebilir. Örneğin siparişin alınması, hazırlanması ve teslim edilmesi.
Yasal Yükümlülük:
Vergi, muhasebe, tüketici mevzuatı veya diğer hukuki yükümlülüklerin yerine getirilmesi amacıyla gerekli veriler işlenebilir.
Meşru Menfaat:
Hiber Bilişim'in veya üçüncü bir tarafın meşru menfaatleri doğrultusunda, ilgili kişinin temel hak ve özgürlüklerinin ağır basmadığı durumlarda kişisel veriler işlenebilir. Sistem güvenliği ve dolandırıcılığın önlenmesi buna örnek olabilir.
Açık Rıza:
Belirli işlemler, özellikle uygulanabilir mevzuatın gerektirdiği pazarlama veya zorunlu olmayan çerez faaliyetleri için kullanıcının açık rızasına dayanabilir.
Hayati Menfaatler veya Kamu Yararı:
GDPR'ın öngördüğü ve ilgili faaliyete uygulanabilir istisnai durumlarda diğer hukuki dayanaklardan yararlanılabilir.
5. VERİ MİNİMİZASYONU
İşlenen kişisel verilerin;
- Belirli ve meşru amaçlarla işlenmesi,
- İşleme amacıyla ilgili olması,
- Gerekli olanla sınırlı tutulması,
- Gerektiğinde güncel tutulması
hedeflenir.
İlgili hizmet veya yasal yükümlülük için gerekli olmayan kişisel verilerin gereksiz şekilde toplanmamasına yönelik süreçler uygulanır.
6. KİŞİSEL VERİLERİN PAYLAŞILMASI
Kişisel veriler, hizmetlerin sağlanması veya hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:
- Kargo ve lojistik şirketleri,
- Ödeme hizmet sağlayıcıları ve bankalar,
- Hosting ve altyapı hizmet sağlayıcıları,
- Yazılım ve teknik hizmet sağlayıcıları,
- Muhasebe ve finans hizmet sağlayıcıları,
- İletişim hizmet sağlayıcıları,
- Hukuk ve profesyonel danışmanlar,
- Yetkili kamu kurum ve kuruluşları.
Paylaşılan verilerin ilgili hizmet için gerekli olan kapsamla sınırlandırılması hedeflenir.
Hizmet sağlayıcıların Hiber Bilişim adına kişisel veri işlediği durumlarda GDPR'ın uygulanabilir olduğu ölçüde uygun veri koruma yükümlülüklerinin oluşturulması hedeflenir.
7. ULUSLARARASI VERİ AKTARIMLARI
Hiber Bilişim Türkiye merkezli olduğundan, Avrupa Birliği veya Avrupa Ekonomik Alanı'ndaki bir kişiye ait kişisel verilerin Türkiye'ye veya başka bir ülkeye aktarılması GDPR kapsamında uluslararası veri aktarımı oluşturabilir.
GDPR'ın uygulanabilir olduğu uluslararası veri aktarımlarında, GDPR Bölüm V kapsamında gerekli aktarım mekanizmaları ve uygun güvenceler dikkate alınır.
Bunlar, ilgili koşullara bağlı olarak yeterlilik kararlarını, Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddelerini (Standard Contractual Clauses - SCCs) veya GDPR kapsamında izin verilen diğer aktarım mekanizmalarını içerebilir.
8. VERİLERİN SAKLANMASI
Kişisel veriler, toplandıkları amaç için gerekli olan süreden daha uzun süre saklanmamaya çalışılır.
Saklama süreleri belirlenirken;
- İşleme amacı,
- Sözleşme ilişkisi,
- Vergi ve muhasebe yükümlülükleri,
- Tüketici mevzuatı,
- Yasal zamanaşımı süreleri,
- Olası hukuki uyuşmazlıklar,
- Güvenlik gereksinimleri
dikkate alınabilir.
Saklama süresi sona erdiğinde kişisel veriler yürürlükteki mevzuata ve ilgili teknik gerekliliklere uygun olarak silinebilir, yok edilebilir veya anonim hale getirilebilir.
9. VERİ GÜVENLİĞİ
Kişisel verilerin yetkisiz erişime, kayba, değiştirmeye, ifşaya veya kötüye kullanıma karşı korunması amacıyla riskle orantılı teknik ve idari güvenlik tedbirleri uygulanması hedeflenir.
Bu tedbirler uygun olduğu ölçüde;
- HTTPS/TLS ile şifreli veri iletişimi,
- Erişim kontrolü,
- Kimlik doğrulama,
- Yetkilendirme,
- Güvenlik duvarları,
- Sistem güncellemeleri,
- Loglama,
- Yedekleme,
- Ağ ve sunucu güvenliği,
- Güvenlik olaylarının izlenmesi
gibi yöntemleri içerebilir.
Hiçbir internet veya elektronik veri aktarım yönteminin mutlak güvenlik sağlayamayacağı dikkate alınarak güvenlik önlemleri risk ve teknolojik gelişmeler doğrultusunda değerlendirilir.
10. GDPR KAPSAMINDAKİ HAKLARINIZ
GDPR'ın kişisel veri işleme faaliyetimize uygulanabilir olması ve ilgili koşulların sağlanması halinde veri sahipleri aşağıdaki haklara sahip olabilir:
- Kişisel verilerine erişim talep etme,
- Yanlış veya eksik kişisel verilerin düzeltilmesini isteme,
- Belirli koşullarda kişisel verilerin silinmesini isteme (Right to Erasure / Right to be Forgotten),
- Veri işlemenin sınırlandırılmasını talep etme,
- Belirli durumlarda veri işlemeye itiraz etme,
- Şartları oluştuğunda veri taşınabilirliği talep etme,
- Rızaya dayalı işlemlerde verilen rızayı herhangi bir zamanda geri çekme,
- GDPR'ın öngördüğü şartlar altında yalnızca otomatik işlemeye dayanan belirli kararlara tabi olmama,
- Yetkili veri koruma denetim makamına şikâyette bulunma.
Bu hakların tamamı mutlak değildir ve GDPR kapsamında belirli şartlara ve istisnalara tabi olabilir.
11. RIZANIN GERİ ÇEKİLMESİ
Bir kişisel veri işleme faaliyeti rızaya dayanıyorsa, ilgili kişi rızasını herhangi bir zamanda geri çekebilir.
Rızanın geri çekilmesi, geri çekme işleminden önce rızaya dayanılarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Rızanın geri çekilmesinden sonra başka bir geçerli hukuki dayanak bulunmadığı sürece ilgili rızaya dayalı işleme faaliyeti durdurulur.
12. ÇEREZLER VE BENZERİ TEKNOLOJİLER
İnternet sitemizde zorunlu, işlevsel, analitik ve pazarlama amaçlı çerezler veya benzeri teknolojiler kullanılabilir.
Açık rıza gerektiren zorunlu olmayan çerezler, uygulanabilir mevzuat gerektirdiği ölçüde kullanıcı tercihi alınmadan etkinleştirilmez.
Çerezler ve tercihlerin yönetimi hakkında ayrıntılı bilgi Hiber Bilişim Çerez Politikası'nda açıklanmaktadır.
13. PAZARLAMA İLETİŞİMLERİ
Elektronik pazarlama iletişimleri, uygulanabilir mevzuatın gerektirdiği durumlarda gerekli izin veya diğer geçerli hukuki dayanak doğrultusunda gönderilir.
Kullanıcılar, sunulan abonelikten çıkma veya tercih yönetimi yöntemlerini kullanarak pazarlama iletişimlerine ilişkin tercihlerini değiştirebilir.
14. ÇOCUKLARIN KİŞİSEL VERİLERİ
Hiber Bilişim'in e-ticaret hizmetleri özellikle çocuklara yönelik olarak tasarlanmamıştır.
Çocuklara ait kişisel verilerin işlenmesinin söz konusu olduğu durumlarda uygulanabilir mevzuatın öngördüğü ek gereklilikler ve koruma tedbirleri dikkate alınır.
15. OTOMATİK KARAR VERME VE PROFİLLEME
Hiber Bilişim'in bir kullanıcı hakkında hukuki sonuç doğuran veya kullanıcıyı benzer şekilde önemli ölçüde etkileyen yalnızca otomatik işlemeye dayalı karar verme faaliyetleri gerçekleştirmesi halinde GDPR kapsamında uygulanabilir yükümlülükler ve veri sahibi hakları dikkate alınır.
Analitik, ürün önerileri veya pazarlama amaçlı kullanılan otomatik sistemler varsa bunların niteliğine göre gerekli şeffaflık ve tercih mekanizmalarının sağlanması hedeflenir.
16. VERİ İHLALLERİ
Kişisel verileri etkileyen bir güvenlik ihlalinin meydana gelmesi halinde olay değerlendirilir ve GDPR'ın uygulanabilir olduğu durumlarda gerekli risk değerlendirmesi, kayıt ve bildirim süreçleri yürütülür.
GDPR kapsamında gerekli şartların oluşması halinde ilgili denetim makamına ve yüksek risk doğuran belirli durumlarda etkilenen veri sahiplerine bildirim yapılır.
17. VERİ SAHİBİ TALEPLERİ
GDPR kapsamındaki haklarınızı kullanmak için Hiber Bilişim ile internet sitemizde belirtilen iletişim kanalları üzerinden iletişime geçebilirsiniz.
Talebin güvenli şekilde sonuçlandırılabilmesi amacıyla talepte bulunan kişinin kimliğinin doğrulanması için makul ek bilgiler talep edilebilir.
Başvurular, GDPR'ın uygulanabilir olduğu durumlarda ilgili mevzuatta öngörülen süreler içerisinde değerlendirilir.
18. DENETİM MAKAMINA ŞİKÂYET HAKKI
GDPR'ın uygulanabilir olduğu kişiler, kişisel verilerinin GDPR'a aykırı şekilde işlendiğini düşündükleri durumlarda, GDPR kapsamında yetkili veri koruma denetim makamına şikâyette bulunma hakkına sahip olabilir.
19. GDPR VE KVKK
Hiber Bilişim Türkiye merkezli olduğundan kişisel veri işleme faaliyetleri bakımından KVKK ve diğer Türkiye Cumhuriyeti mevzuatı da uygulanabilir.
Bir veri işleme faaliyetinin GDPR kapsamına girdiği durumlarda GDPR kapsamındaki ilgili yükümlülükler ayrıca dikkate alınır.
Bu politika KVKK Aydınlatma Metni, Gizlilik Politikası, Çerez Politikası ve Bilgi Güvenliği Politikası ile birlikte değerlendirilmelidir.
20. POLİTİKANIN GÜNCELLENMESİ
Bu GDPR Politikası; mevzuat değişiklikleri, yeni teknolojiler, kullanılan hizmetler veya Hiber Bilişim'in kişisel veri işleme faaliyetlerinde meydana gelen değişiklikler doğrultusunda güncellenebilir.
Politikanın güncel sürümü internet sitemizde yayımlandığı tarihten itibaren geçerli olur.
21. İLETİŞİM
Bu GDPR Politikası, kişisel verileriniz veya GDPR kapsamındaki haklarınız hakkında sorularınız için Hiber Bilişim ile internet sitemizde belirtilen iletişim kanalları üzerinden iletişime geçebilirsiniz.
Hiber Bilişim
Son Güncelleme: 7 Eylül 2026