Gizlilik Politikası
UVAKO GİZLİLİK POLİTİKASI
Yürürlük Tarihi: [21.06.2025]
Son Güncelleme Tarihi: [21.06.2025]
Veri Sorumlusu: Rox Group Yazılım Havacılık Uzay ve Savunma Sanayi Limited Şirketi
Marka: Uvako
Web Sitesi: https://www.uvako.com
E-posta: [info@uvako.com]
1. Amaç ve Kapsam
Bu Gizlilik Politikası, Uvako markası altında sunulan e-ticaret SaaS yazılımı, yönetim paneli, web sitesi, müşteri hesabı, teknik destek, abonelik, ödeme, entegrasyon, danışmanlık, kurulum, hosting ve bağlı dijital hizmetler kapsamında kişisel verilerin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır.
Bu politika; Uvako web sitesini ziyaret eden kişileri, Uvako’ya kayıt olan müşterileri, mağaza sahiplerini, müşteri temsilcilerini, yetkili kullanıcıları, potansiyel müşterileri, destek talebi oluşturan kişileri, iş ortaklarını, tedarikçileri ve Uvako hizmetleriyle etkileşime giren diğer ilgili kişileri kapsar.
Uvako altyapısı ile oluşturulan mağazalardan alışveriş yapan son kullanıcılar bakımından, kural olarak ilgili mağazanın sahibi olan Uvako müşterisi veri sorumlusudur. Uvako, bu kişisel verileri mağaza sahibi müşteri adına ve onun talimatları doğrultusunda işlediği ölçüde veri işleyen sıfatıyla hareket edebilir. Bu nedenle, her mağaza sahibi kendi mağazası için ayrıca gizlilik politikası, KVKK aydınlatma metni, çerez politikası, mesafeli satış sözleşmesi ve ön bilgilendirme formu yayımlamakla yükümlüdür.
2. Tanımlar
Bu politika kapsamında:
Uvako / Şirket: Rox Group tarafından sunulan e-ticaret SaaS platformunu ifade eder.
Müşteri / Mağaza Sahibi: Uvako hizmetlerini kullanarak e-ticaret sitesi oluşturan gerçek veya tüzel kişiyi ifade eder.
Yetkili Kullanıcı: Müşteri adına Uvako paneline erişen yönetici, çalışan, temsilci veya teknik personeli ifade eder.
Son Kullanıcı: Müşteri’nin Uvako altyapısı ile oluşturduğu mağazadan ürün veya hizmet satın alan veya mağazayı ziyaret eden kişiyi ifade eder.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Özel Nitelikli Kişisel Veri: Kanunda özel olarak korunan sağlık, biyometrik veri, ceza mahkumiyeti, dini inanç, siyasi düşünce, sendika üyeliği ve benzeri hassas kişisel verileri ifade eder.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen kişiyi ifade eder.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen kişiyi ifade eder.
3. Veri Sorumlusu
Uvako hizmetleri kapsamında veri sorumlusu:
Rox Group
Web: https://www.uvako.com
Uvako, kendi web sitesi, müşteri kayıt süreçleri, abonelik, ödeme, destek, satış, pazarlama, güvenlik, faturalandırma ve hizmet yönetimi faaliyetleri bakımından veri sorumlusu sıfatıyla hareket eder.
Uvako müşterilerinin kendi mağazalarında topladığı müşteri, sipariş, ödeme, teslimat ve iletişim verileri bakımından ise kural olarak mağaza sahibi müşteri veri sorumlusudur. Uvako, bu verileri teknik altyapı sağlayıcısı olarak işlediği ölçüde veri işleyen konumunda olabilir.
4. İşlenen Kişisel Veri Kategorileri
Uvako tarafından işlenebilecek kişisel veriler aşağıdaki kategorilerden oluşabilir:
4.1. Kimlik Bilgileri
Ad, soyad, ticaret unvanı, vergi numarası, T.C. kimlik numarası, imza bilgisi, yetkili kişi bilgisi, şirket temsilcisi bilgileri.
4.2. İletişim Bilgileri
E-posta adresi, telefon numarası, adres, fatura adresi, şirket adresi, destek iletişim bilgileri.
4.3. Müşteri ve Abonelik Bilgileri
Müşteri numarası, hesap bilgileri, abonelik paketi, hizmet başlangıç ve bitiş tarihi, sipariş geçmişi, kullanılan modüller, paket limitleri, üyelik durumu, fatura ve ödeme geçmişi.
4.4. Finansal Bilgiler
Fatura bilgileri, ödeme tutarı, ödeme tarihi, ödeme yöntemi, banka referans bilgileri, tahsilat durumu, borç/alacak bilgileri, vergi bilgileri.
Uvako, kart bilgilerini doğrudan saklamayabilir. Kredi kartı veya sanal POS işlemleri ödeme kuruluşları veya bankalar tarafından yürütülebilir. Bu durumda ödeme verileri ilgili ödeme sağlayıcısının politikalarına göre işlenir.
4.5. İşlem Güvenliği Bilgileri
IP adresi, oturum bilgileri, giriş-çıkış kayıtları, kullanıcı işlem logları, API logları, cihaz bilgileri, tarayıcı bilgileri, hata kayıtları, güvenlik uyarıları, yetkilendirme kayıtları.
4.6. Teknik Kullanım Verileri
Panel kullanım verileri, tıklama ve işlem kayıtları, sayfa görüntüleme bilgileri, sistem performans verileri, hata raporları, entegrasyon kullanım verileri, trafik bilgileri, API çağrı sayıları.
4.7. Destek ve Talep Bilgileri
Destek talepleri, yazışmalar, ekran görüntüleri, hata açıklamaları, teknik sorun kayıtları, canlı destek konuşmaları, e-posta içerikleri, çağrı kayıtları, çözüm notları.
4.8. Pazarlama ve İletişim Tercihleri
E-posta bülteni tercihleri, ticari elektronik ileti izinleri, kampanya tercihleri, form kayıtları, demo talebi bilgileri, reklam etkileşimleri.
4.9. Mağaza ve İçerik Bilgileri
Mağaza adı, alan adı, ürün bilgileri, kategori bilgileri, tema ayarları, logo, görseller, kampanya bilgileri, mağaza ayarları, entegrasyon bilgileri, mağaza performans verileri.
4.10. Sözleşme ve Hukuki İşlem Bilgileri
Hizmet sözleşmeleri, teklif metinleri, onay kayıtları, uyuşmazlık kayıtları, ihtar ve bildirimler, resmi kurum talepleri, hukuki takip kayıtları.
5. Özel Nitelikli Kişisel Veriler
Uvako, kural olarak özel nitelikli kişisel veri toplamayı amaçlamaz. Müşteri veya kullanıcılar, destek talebi, belge yükleme, form, e-posta veya panel kullanımı sırasında gereksiz özel nitelikli kişisel veri paylaşmamalıdır.
Özel nitelikli kişisel verilerin Uvako’ya aktarılması zorunlu değilse bu veriler gönderilmemelidir. Böyle bir veri Uvako’ya iletilirse, Uvako bu veriyi talebin çözümü, yasal yükümlülüklerin yerine getirilmesi veya verinin silinmesi/anonimleştirilmesi amacıyla sınırlı olarak işleyebilir.
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler aşağıdaki kanallar aracılığıyla elektronik veya fiziki ortamda toplanabilir:
Uvako web sitesi
Uvako yönetim paneli
Kayıt ve üyelik formları
Demo talep formları
Teklif ve iletişim formları
Destek talebi sistemi
E-posta yazışmaları
Telefon görüşmeleri
Canlı destek ve mesajlaşma kanalları
Ödeme ve faturalandırma sistemleri
Sözleşme ve teklif süreçleri
API, webhook ve entegrasyonlar
Çerezler ve benzeri teknolojiler
Sunucu, güvenlik ve işlem logları
İş ortakları, bayiler, tedarikçiler ve üçüncü taraf servisler
Resmi kurum ve kuruluşlardan gelen talepler
7. Kişisel Verilerin İşlenme Amaçları
Uvako, kişisel verileri aşağıdaki amaçlarla işleyebilir:
Uvako hesabının oluşturulması ve yönetilmesi
Müşteri kimliğinin ve yetkili kullanıcıların doğrulanması
SaaS hizmetlerinin sunulması
E-ticaret mağazasının oluşturulması, yayınlanması ve yönetilmesi
Abonelik, paket, lisans ve kullanım haklarının yönetilmesi
Ödeme, tahsilat, faturalandırma ve muhasebe süreçlerinin yürütülmesi
Teknik destek verilmesi
Hata, kesinti, performans ve güvenlik sorunlarının giderilmesi
Hosting, veritabanı, dosya, yedekleme ve sistem yönetimi hizmetlerinin sağlanması
Entegrasyonların kurulması ve çalıştırılması
API erişimi ve kullanım limitlerinin yönetilmesi
Müşteri taleplerinin alınması, değerlendirilmesi ve sonuçlandırılması
Şikayet, uyuşmazlık ve hukuki süreçlerin yürütülmesi
Sözleşmelerin kurulması ve ifası
Hizmet kalitesinin artırılması
Yeni özellik, modül ve ürünlerin geliştirilmesi
Kullanıcı deneyiminin iyileştirilmesi
Sistem güvenliğinin sağlanması
Kötüye kullanım, sahtecilik, spam, siber saldırı ve yetkisiz erişimin önlenmesi
Yasal yükümlülüklerin yerine getirilmesi
Resmi kurum taleplerinin karşılanması
Pazarlama, kampanya, duyuru ve bilgilendirme süreçlerinin yürütülmesi
Ticari elektronik ileti izinlerinin yönetilmesi
Müşteri memnuniyeti ve geri bildirim süreçlerinin yürütülmesi
İstatistiksel analiz ve raporlama yapılması
İş ortaklığı, bayi, tedarikçi ve entegrasyon süreçlerinin yürütülmesi
Finans, operasyon, satış ve müşteri ilişkileri faaliyetlerinin yönetilmesi
8. Kişisel Veri İşlemenin Hukuki Sebepleri
Uvako, kişisel verileri aşağıdaki hukuki sebeplere dayanarak işleyebilir:
Kanunlarda açıkça öngörülmesi
Sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması
Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Uvako’nun meşru menfaatleri için veri işlemenin zorunlu olması
İlgili kişinin açık rızasının bulunması
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması
İlgili kişinin kendisi tarafından alenileştirilmiş olması
Pazarlama amaçlı ticari elektronik ileti gönderimi, davranışsal reklamcılık, bazı çerez türleri, özel nitelikli veri işleme veya yurt dışı aktarım gibi açık rıza gerektiren hallerde ayrıca açık rıza alınabilir.
9. Hizmet Kapsamında Veri Sorumlusu ve Veri İşleyen Ayrımı
Uvako’nun SaaS altyapısı iki farklı veri işleme ilişkisi doğurabilir.
9.1. Uvako’nun Veri Sorumlusu Olduğu Haller
Uvako; kendi müşterilerinin, potansiyel müşterilerinin, panel kullanıcılarının, destek talebi oluşturan kişilerin ve web sitesi ziyaretçilerinin verilerini kendi amaçları doğrultusunda işlediğinde veri sorumlusu sıfatıyla hareket eder.
Bu kapsamda hesap yönetimi, abonelik, ödeme, destek, pazarlama, güvenlik, faturalandırma ve sözleşme süreçleri Uvako’nun veri sorumlusu olduğu faaliyetlerdir.
9.2. Uvako’nun Veri İşleyen Olduğu Haller
Uvako müşterisinin kendi mağazasında topladığı son kullanıcı verileri bakımından, Uvako kural olarak veri işleyen sıfatıyla hareket eder.
Bu veriler arasında mağaza müşterilerinin ad-soyad, e-posta, telefon, adres, sipariş bilgileri, teslimat bilgileri, sepet bilgileri, fatura bilgileri ve mağaza kullanım verileri bulunabilir.
Bu durumda veri işleme amaçlarını mağaza sahibi müşteri belirler. Uvako, bu verileri yalnızca teknik altyapı sağlama, barındırma, yedekleme, panel erişimi, sipariş yönetimi, güvenlik, destek ve entegrasyon hizmetleri için işler.
Mağaza sahibi müşteri, kendi son kullanıcılarına karşı KVKK, tüketici mevzuatı, ticari elektronik ileti mevzuatı ve diğer ilgili düzenlemeler kapsamında tüm aydınlatma, rıza, saklama, imha, başvuru ve güvenlik yükümlülüklerinden sorumludur.
10. Kişisel Verilerin Aktarılabileceği Kişiler
Uvako, kişisel verileri hizmetin niteliği ve hukuki gereklilikler kapsamında aşağıdaki kişi veya kuruluşlarla paylaşabilir:
Hosting, bulut, sunucu ve veri merkezi sağlayıcıları
Ödeme kuruluşları, bankalar ve sanal POS sağlayıcıları
Muhasebe, finans ve faturalandırma hizmet sağlayıcıları
E-posta, SMS ve bildirim servis sağlayıcıları
Kargo ve lojistik entegrasyon sağlayıcıları
Pazaryeri, ERP, muhasebe, CRM ve üçüncü taraf entegrasyon sağlayıcıları
Teknik destek, yazılım geliştirme ve bakım hizmeti sağlayıcıları
Siber güvenlik, loglama, izleme ve hata takip servisleri
Reklam, analiz ve pazarlama teknolojisi sağlayıcıları
Hukuk, mali müşavirlik, denetim ve danışmanlık hizmeti sağlayıcıları
İş ortakları, bayiler ve çözüm ortakları
Yetkili kamu kurum ve kuruluşları
Mahkemeler, icra daireleri ve resmi merciler
Kanunen bilgi talep etmeye yetkili kurumlar
Kişisel veriler, yalnızca gerekli olduğu ölçüde ve ilgili mevzuata uygun şekilde aktarılır.
11. Yurt Dışına Veri Aktarımı
Uvako’nun kullandığı bazı teknoloji altyapıları, bulut servisleri, e-posta servisleri, analiz araçları, hata takip sistemleri, ödeme veya entegrasyon servisleri yurt dışında bulunabilir ya da yurt dışındaki sunucular üzerinden hizmet verebilir.
Bu durumda kişisel veriler, ilgili mevzuatta öngörülen şartlara uygun olarak yurt dışına aktarılabilir. Yurt dışı aktarım gereken hallerde, aktarımın hukuki sebebi, güvenlik önlemleri, açık rıza gerekip gerekmediği ve ilgili hizmet sağlayıcıların veri koruma şartları ayrıca değerlendirilir.
Uvako, yurt dışına veri aktarımı yapılan hallerde makul teknik ve idari tedbirleri alır.
12. Çerezler ve Benzeri Teknolojiler
Uvako web sitesinde ve panelinde çerezler, piksel etiketleri, oturum tanımlayıcıları, yerel depolama teknolojileri ve benzeri araçlar kullanılabilir.
Çerezler aşağıdaki amaçlarla kullanılabilir:
Web sitesinin ve panelin çalışmasını sağlamak
Oturum güvenliğini sağlamak
Kullanıcı tercihlerini hatırlamak
Trafik ve performans analizi yapmak
Hata ve güvenlik kayıtlarını takip etmek
Hizmetleri geliştirmek
Reklam, kampanya ve yeniden pazarlama faaliyetleri yürütmek
Kullanıcı deneyimini iyileştirmek
Zorunlu çerezler hizmetin çalışması için gereklidir. Analitik, reklam, performans veya pazarlama çerezleri için ilgili mevzuatın gerektirdiği hallerde ayrıca izin alınabilir.
Kullanıcı, tarayıcı ayarlarından çerezleri silebilir veya engelleyebilir. Ancak bazı çerezlerin devre dışı bırakılması halinde web sitesi veya panelin bazı bölümleri düzgün çalışmayabilir.
Uvako, çerez kullanımı hakkında ayrıca Çerez Politikası yayımlayabilir.
13. Ticari Elektronik İleti ve Pazarlama
Uvako, kullanıcıların iletişim bilgilerini kampanya, duyuru, ürün güncellemesi, eğitim, bilgilendirme, teklif, promosyon ve pazarlama faaliyetleri için kullanabilir.
Ticari elektronik ileti gönderimi gereken hallerde kullanıcının onayı alınır. Kullanıcı, ticari elektronik ileti almayı reddedebilir veya daha önce verdiği onayı geri çekebilir.
Hizmete ilişkin zorunlu bilgilendirmeler, güvenlik uyarıları, ödeme bildirimleri, abonelik hatırlatmaları, sistem güncellemeleri, sözleşme bildirimleri ve hukuki bilgilendirmeler ticari ileti niteliğinde olmayabilir ve hizmetin yürütülmesi için gönderilebilir.
14. Teknik ve İdari Güvenlik Önlemleri
Uvako, kişisel verilerin güvenliği için makul teknik ve idari tedbirleri alır. Bu tedbirler şunları içerebilir:
SSL/TLS kullanımı
Erişim yetkilendirme kontrolleri
Kullanıcı rol ve izin yönetimi
Güçlü şifre politikaları
Loglama ve işlem kayıtları
Güvenlik duvarı ve saldırı önleme sistemleri
Sunucu güvenliği
Veritabanı güvenliği
Yedekleme süreçleri
Zararlı yazılım taramaları
Yetkisiz erişim izleme
Güvenlik yamaları ve güncellemeler
Personel gizlilik yükümlülükleri
Tedarikçi güvenlik kontrolleri
Veri minimizasyonu
Yetkisiz erişimlerin sınırlandırılması
Gerektiğinde veri maskeleme veya anonimleştirme
Bununla birlikte, internet üzerinden veri aktarımı ve dijital sistemler mutlak güvenlik garantisi vermez. Uvako, makul güvenlik önlemlerini almakla birlikte, kullanıcıların da güçlü şifre kullanması, hesap bilgilerini koruması, yetkisiz kişilerle panel erişimi paylaşmaması ve güvenli cihazlar kullanması gerekir.
15. Veri Saklama Süreleri
Uvako, kişisel verileri işleme amacı için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar muhafaza eder.
Saklama süreleri veri kategorisine göre değişebilir:
Hesap ve abonelik verileri, müşteri ilişkisi devam ettiği sürece ve sonrasında yasal zamanaşımı süreleri boyunca saklanabilir.
Fatura ve muhasebe kayıtları, ilgili mali mevzuat uyarınca saklanabilir.
Sözleşme ve hukuki işlem kayıtları, uyuşmazlık ve ispat süreleri boyunca saklanabilir.
Destek kayıtları, hizmet kalitesinin sağlanması ve uyuşmazlıkların çözümü amacıyla makul süreyle saklanabilir.
Log kayıtları, güvenlik ve mevzuat gereklilikleri kapsamında belirli sürelerle saklanabilir.
Pazarlama izinleri, izin geçerli olduğu sürece ve ispat yükümlülüğü kapsamında saklanabilir.
Çerez verileri, çerez türüne ve kullanım amacına göre farklı sürelerle saklanabilir.
Mağaza verileri, müşteri aboneliği devam ettiği sürece ve hizmet sona erdikten sonra belirlenen veri silme/yedekleme süresi boyunca saklanabilir.
Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler silinebilir, yok edilebilir veya anonim hale getirilebilir.
16. Hesap Kapatma ve Veri Silme
Müşteri, Uvako aboneliğini sonlandırdığında veya hesabını kapattığında, mağaza verilerinin dışa aktarılmasını talep edebilir.
Hesap kapatma sonrasında:
Panel erişimi kapatılabilir.
Mağaza yayından kaldırılabilir.
Veriler belirli bir süre yedeklerde tutulabilir.
Yasal saklama yükümlülüğü bulunan veriler saklanmaya devam edebilir.
Yasal zorunluluk bulunmayan veriler silinebilir veya anonimleştirilebilir.
Özel veri dışa aktarımı, geçiş desteği veya teknik taşıma hizmetleri ek ücrete tabi olabilir.
Müşteri, hizmet sona ermeden önce kritik verilerini dışa aktarmakla sorumludur.
17. Üçüncü Taraf Bağlantılar
Uvako web sitesi veya paneli, üçüncü taraf web sitelerine, ödeme kuruluşlarına, kargo firmalarına, pazaryerlerine, sosyal medya platformlarına, reklam ağlarına, entegrasyon servislerine veya iş ortaklarına bağlantılar içerebilir.
Uvako, üçüncü taraf web sitelerinin veya servislerinin gizlilik uygulamalarından sorumlu değildir. Kullanıcılar, üçüncü taraf servisleri kullanmadan önce ilgili servislerin gizlilik politikalarını ve kullanım şartlarını incelemelidir.
18. Ödeme İşlemleri
Uvako hizmetleri için yapılan ödeme işlemleri banka, sanal POS, ödeme kuruluşu veya üçüncü taraf ödeme altyapıları üzerinden gerçekleştirilebilir.
Uvako, kart bilgilerini doğrudan saklamayabilir. Kart bilgileri ödeme kuruluşları veya bankalar tarafından işlenebilir. Ödeme işlemlerinde ilgili ödeme sağlayıcının güvenlik ve gizlilik politikaları geçerli olabilir.
Uvako, ödeme işlemleri kapsamında ödeme sonucu, işlem referansı, ödeme tutarı, tarih, fatura bilgileri ve abonelik durumu gibi bilgileri işleyebilir.
19. Entegrasyonlar
Uvako, müşterilerine üçüncü taraf entegrasyonlar sunabilir. Bu entegrasyonlar ödeme sistemleri, kargo firmaları, pazaryerleri, muhasebe programları, ERP sistemleri, e-posta/SMS servisleri, sosyal medya platformları, reklam araçları ve analiz servislerini kapsayabilir.
Müşteri, entegrasyonları aktif ettiğinde ilgili üçüncü taraf servislerle veri paylaşımı yapılabileceğini kabul eder. Bu veri paylaşımı, entegrasyonun çalışması için gerekli olan ölçüde gerçekleştirilir.
Üçüncü taraf servislerin veri işleme süreçleri, ilgili servis sağlayıcının kendi gizlilik politikalarına tabidir.
20. Çocuklara Ait Veriler
Uvako hizmetleri, kural olarak ticari işletmelere, girişimcilere ve yetişkin kullanıcılara yöneliktir. Uvako, bilerek çocuklara ait kişisel veri toplamayı hedeflemez.
Müşteri’nin kendi mağazasında çocuklara yönelik ürün veya hizmet sunması halinde, çocuklara ait verilerin işlenmesi konusunda yürürlükteki mevzuata uygun hareket etmek mağaza sahibi müşterinin sorumluluğundadır.
21. İlgili Kişinin Hakları
İlgili kişiler, kişisel verileri hakkında aşağıdaki haklara sahiptir:
Kişisel verilerinin işlenip işlenmediğini öğrenme
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme
İlgili şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme
Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
22. Başvuru Yöntemi
İlgili kişiler, kişisel verilerine ilişkin taleplerini aşağıdaki iletişim kanalları üzerinden Uvako’ya iletebilir:
E-posta: [●]
Adres: [●]
Başvuru Formu: [varsa bağlantı]
KEP Adresi: [varsa girilecek]
Başvuruda ad-soyad, iletişim bilgileri, talebin konusu ve kimlik doğrulamaya yarayacak bilgiler yer almalıdır. Uvako, başvurunun güvenli şekilde sonuçlandırılması için ek bilgi veya doğrulama talep edebilir.
Uvako, başvuruları mevzuatta öngörülen süre içinde sonuçlandırır. Talebin ayrıca maliyet gerektirmesi halinde, mevzuatta belirlenen ücretler talep edilebilir.
23. Veri İhlali Bildirimi
Uvako, kişisel verilerin güvenliğini etkileyen bir veri ihlali tespit etmesi halinde, ilgili mevzuatın gerektirdiği süreçleri işletir.
Uvako’nun veri sorumlusu olduğu hallerde gerekli değerlendirme yapılır ve ilgili kişilere veya yetkili kuruma bildirim gerekmesi halinde yasal süreç takip edilir.
Uvako’nun veri işleyen olduğu hallerde, ihlal mağaza sahibi müşterinin verilerini ilgilendiriyorsa, Uvako ilgili müşteriye makul süre içinde bildirim yapar. Bu durumda son kullanıcılar ve yetkili kurumlar nezdindeki yükümlülükler kural olarak mağaza sahibi müşteriye aittir.
24. Müşteri’nin Kendi Mağazası İçin Yükümlülükleri
Uvako müşterileri, kendi mağazalarında kişisel veri topluyorsa aşağıdaki yükümlülükleri yerine getirmekle sorumludur:
Mağazaya özel KVKK aydınlatma metni yayımlamak
Gizlilik politikası yayımlamak
Çerez politikası ve çerez tercih mekanizması oluşturmak
Ticari elektronik ileti izinlerini hukuka uygun almak
Gerekli hallerde açık rıza almak
Mesafeli satış sözleşmesi ve ön bilgilendirme formu yayımlamak
Müşteri, sipariş, ödeme ve teslimat verilerini hukuka uygun işlemek
İade, değişim ve müşteri hizmetleri süreçlerini mevzuata uygun yürütmek
Veri sahibi başvurularını cevaplamak
Gerekli saklama ve imha süreçlerini uygulamak
Üçüncü taraf ödeme, kargo, pazaryeri ve pazarlama servisleriyle veri paylaşımını hukuka uygun yapmak
Kendi çalışanlarının ve panel kullanıcılarının yetkilerini kontrol etmek
Uvako tarafından sağlanan metin şablonları, teknik araçlar veya panel ayarları hukuki danışmanlık yerine geçmez. Müşteri, kendi faaliyet alanına uygun hukuki metinleri hazırlamak ve kontrol ettirmekle yükümlüdür.
25. Politika Değişiklikleri
Uvako, bu Gizlilik Politikası’nı mevzuat değişiklikleri, hizmetlerdeki yenilikler, teknik gereklilikler veya iş süreçlerindeki değişiklikler nedeniyle güncelleyebilir.
Güncel politika Uvako web sitesinde yayımlandığında yürürlüğe girer. Önemli değişiklikler e-posta, panel bildirimi veya web sitesi duyurusu yoluyla ayrıca bildirilebilir.
Kullanıcılar, Uvako hizmetlerini kullanmaya devam ederek güncel politikayı kabul etmiş sayılır.
26. İletişim
Gizlilik Politikası, kişisel veriler, başvuru hakları veya veri işleme süreçleri hakkında Uvako ile iletişime geçmek için aşağıdaki kanallar kullanılabilir:
Rox Group
]
Web: https://www.uvako.com
EK-1: KISA AYDINLATMA ÖZETİ
Uvako, kişisel verileri SaaS e-ticaret hizmetlerini sunmak, müşteri hesabını yönetmek, ödeme ve faturalandırma işlemlerini yürütmek, teknik destek sağlamak, güvenliği temin etmek, entegrasyonları çalıştırmak, müşteri taleplerini karşılamak, hizmet kalitesini artırmak ve yasal yükümlülükleri yerine getirmek amacıyla işler.
Kişisel veriler; web sitesi, panel, formlar, destek talepleri, ödeme sistemleri, entegrasyonlar, çerezler ve sistem logları aracılığıyla toplanabilir.
Kişisel veriler; hizmet sağlayıcılar, ödeme kuruluşları, hosting firmaları, entegrasyon sağlayıcıları, danışmanlar, iş ortakları ve yetkili kamu kurumlarıyla paylaşılabilir.
İlgili kişiler, kişisel verilerine ilişkin haklarını [e-posta] adresi üzerinden kullanabilir.
EK-2: MAĞAZA SAHİPLERİ İÇİN NOT
Uvako müşterileri, kendi mağazalarındaki son kullanıcı verileri bakımından genellikle veri sorumlusudur. Bu nedenle her mağaza sahibi, kendi mağazasında aşağıdaki metinleri yayımlamalıdır:
Gizlilik Politikası
KVKK Aydınlatma Metni
Çerez Politikası
Mesafeli Satış Sözleşmesi
Ön Bilgilendirme Formu
İade ve İptal Politikası
Ticari Elektronik İleti Onay Metni
Açık Rıza Metni, gerekiyorsa
Üyelik Sözleşmesi, gerekiyorsa
Uvako’nun sunduğu altyapı, müşterinin mevzuata uyum yükümlülüğünü ortadan kaldırmaz.