Pro paketinde %30'a varan indirim 00: 00: 00: 00

Gizlilik Politikası

UVAKO GİZLİLİK POLİTİKASI

Yürürlük Tarihi: [21.06.2025]
Son Güncelleme Tarihi: [21.06.2025]
Veri Sorumlusu: Rox Group Yazılım Havacılık Uzay ve Savunma Sanayi Limited Şirketi
Marka: Uvako
Web Sitesi: https://www.uvako.com
E-posta: [info@uvako.com]

1. Amaç ve Kapsam

Bu Gizlilik Politikası, Uvako markası altında sunulan e-ticaret SaaS yazılımı, yönetim paneli, web sitesi, müşteri hesabı, teknik destek, abonelik, ödeme, entegrasyon, danışmanlık, kurulum, hosting ve bağlı dijital hizmetler kapsamında kişisel verilerin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır.

Bu politika; Uvako web sitesini ziyaret eden kişileri, Uvako’ya kayıt olan müşterileri, mağaza sahiplerini, müşteri temsilcilerini, yetkili kullanıcıları, potansiyel müşterileri, destek talebi oluşturan kişileri, iş ortaklarını, tedarikçileri ve Uvako hizmetleriyle etkileşime giren diğer ilgili kişileri kapsar.

Uvako altyapısı ile oluşturulan mağazalardan alışveriş yapan son kullanıcılar bakımından, kural olarak ilgili mağazanın sahibi olan Uvako müşterisi veri sorumlusudur. Uvako, bu kişisel verileri mağaza sahibi müşteri adına ve onun talimatları doğrultusunda işlediği ölçüde veri işleyen sıfatıyla hareket edebilir. Bu nedenle, her mağaza sahibi kendi mağazası için ayrıca gizlilik politikası, KVKK aydınlatma metni, çerez politikası, mesafeli satış sözleşmesi ve ön bilgilendirme formu yayımlamakla yükümlüdür.

2. Tanımlar

Bu politika kapsamında:

Uvako / Şirket: Rox Group tarafından sunulan e-ticaret SaaS platformunu ifade eder.

Müşteri / Mağaza Sahibi: Uvako hizmetlerini kullanarak e-ticaret sitesi oluşturan gerçek veya tüzel kişiyi ifade eder.

Yetkili Kullanıcı: Müşteri adına Uvako paneline erişen yönetici, çalışan, temsilci veya teknik personeli ifade eder.

Son Kullanıcı: Müşteri’nin Uvako altyapısı ile oluşturduğu mağazadan ürün veya hizmet satın alan veya mağazayı ziyaret eden kişiyi ifade eder.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

Özel Nitelikli Kişisel Veri: Kanunda özel olarak korunan sağlık, biyometrik veri, ceza mahkumiyeti, dini inanç, siyasi düşünce, sendika üyeliği ve benzeri hassas kişisel verileri ifade eder.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen kişiyi ifade eder.

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen kişiyi ifade eder.

3. Veri Sorumlusu

Uvako hizmetleri kapsamında veri sorumlusu:

Rox Group

Web: https://www.uvako.com

Uvako, kendi web sitesi, müşteri kayıt süreçleri, abonelik, ödeme, destek, satış, pazarlama, güvenlik, faturalandırma ve hizmet yönetimi faaliyetleri bakımından veri sorumlusu sıfatıyla hareket eder.

Uvako müşterilerinin kendi mağazalarında topladığı müşteri, sipariş, ödeme, teslimat ve iletişim verileri bakımından ise kural olarak mağaza sahibi müşteri veri sorumlusudur. Uvako, bu verileri teknik altyapı sağlayıcısı olarak işlediği ölçüde veri işleyen konumunda olabilir.

4. İşlenen Kişisel Veri Kategorileri

Uvako tarafından işlenebilecek kişisel veriler aşağıdaki kategorilerden oluşabilir:

4.1. Kimlik Bilgileri

Ad, soyad, ticaret unvanı, vergi numarası, T.C. kimlik numarası, imza bilgisi, yetkili kişi bilgisi, şirket temsilcisi bilgileri.

4.2. İletişim Bilgileri

E-posta adresi, telefon numarası, adres, fatura adresi, şirket adresi, destek iletişim bilgileri.

4.3. Müşteri ve Abonelik Bilgileri

Müşteri numarası, hesap bilgileri, abonelik paketi, hizmet başlangıç ve bitiş tarihi, sipariş geçmişi, kullanılan modüller, paket limitleri, üyelik durumu, fatura ve ödeme geçmişi.

4.4. Finansal Bilgiler

Fatura bilgileri, ödeme tutarı, ödeme tarihi, ödeme yöntemi, banka referans bilgileri, tahsilat durumu, borç/alacak bilgileri, vergi bilgileri.

Uvako, kart bilgilerini doğrudan saklamayabilir. Kredi kartı veya sanal POS işlemleri ödeme kuruluşları veya bankalar tarafından yürütülebilir. Bu durumda ödeme verileri ilgili ödeme sağlayıcısının politikalarına göre işlenir.

4.5. İşlem Güvenliği Bilgileri

IP adresi, oturum bilgileri, giriş-çıkış kayıtları, kullanıcı işlem logları, API logları, cihaz bilgileri, tarayıcı bilgileri, hata kayıtları, güvenlik uyarıları, yetkilendirme kayıtları.

4.6. Teknik Kullanım Verileri

Panel kullanım verileri, tıklama ve işlem kayıtları, sayfa görüntüleme bilgileri, sistem performans verileri, hata raporları, entegrasyon kullanım verileri, trafik bilgileri, API çağrı sayıları.

4.7. Destek ve Talep Bilgileri

Destek talepleri, yazışmalar, ekran görüntüleri, hata açıklamaları, teknik sorun kayıtları, canlı destek konuşmaları, e-posta içerikleri, çağrı kayıtları, çözüm notları.

4.8. Pazarlama ve İletişim Tercihleri

E-posta bülteni tercihleri, ticari elektronik ileti izinleri, kampanya tercihleri, form kayıtları, demo talebi bilgileri, reklam etkileşimleri.

4.9. Mağaza ve İçerik Bilgileri

Mağaza adı, alan adı, ürün bilgileri, kategori bilgileri, tema ayarları, logo, görseller, kampanya bilgileri, mağaza ayarları, entegrasyon bilgileri, mağaza performans verileri.

4.10. Sözleşme ve Hukuki İşlem Bilgileri

Hizmet sözleşmeleri, teklif metinleri, onay kayıtları, uyuşmazlık kayıtları, ihtar ve bildirimler, resmi kurum talepleri, hukuki takip kayıtları.

5. Özel Nitelikli Kişisel Veriler

Uvako, kural olarak özel nitelikli kişisel veri toplamayı amaçlamaz. Müşteri veya kullanıcılar, destek talebi, belge yükleme, form, e-posta veya panel kullanımı sırasında gereksiz özel nitelikli kişisel veri paylaşmamalıdır.

Özel nitelikli kişisel verilerin Uvako’ya aktarılması zorunlu değilse bu veriler gönderilmemelidir. Böyle bir veri Uvako’ya iletilirse, Uvako bu veriyi talebin çözümü, yasal yükümlülüklerin yerine getirilmesi veya verinin silinmesi/anonimleştirilmesi amacıyla sınırlı olarak işleyebilir.

6. Kişisel Verilerin Toplanma Yöntemleri

Kişisel veriler aşağıdaki kanallar aracılığıyla elektronik veya fiziki ortamda toplanabilir:

  1. Uvako web sitesi

  2. Uvako yönetim paneli

  3. Kayıt ve üyelik formları

  4. Demo talep formları

  5. Teklif ve iletişim formları

  6. Destek talebi sistemi

  7. E-posta yazışmaları

  8. Telefon görüşmeleri

  9. Canlı destek ve mesajlaşma kanalları

  10. Ödeme ve faturalandırma sistemleri

  11. Sözleşme ve teklif süreçleri

  12. API, webhook ve entegrasyonlar

  13. Çerezler ve benzeri teknolojiler

  14. Sunucu, güvenlik ve işlem logları

  15. İş ortakları, bayiler, tedarikçiler ve üçüncü taraf servisler

  16. Resmi kurum ve kuruluşlardan gelen talepler

7. Kişisel Verilerin İşlenme Amaçları

Uvako, kişisel verileri aşağıdaki amaçlarla işleyebilir:

  1. Uvako hesabının oluşturulması ve yönetilmesi

  2. Müşteri kimliğinin ve yetkili kullanıcıların doğrulanması

  3. SaaS hizmetlerinin sunulması

  4. E-ticaret mağazasının oluşturulması, yayınlanması ve yönetilmesi

  5. Abonelik, paket, lisans ve kullanım haklarının yönetilmesi

  6. Ödeme, tahsilat, faturalandırma ve muhasebe süreçlerinin yürütülmesi

  7. Teknik destek verilmesi

  8. Hata, kesinti, performans ve güvenlik sorunlarının giderilmesi

  9. Hosting, veritabanı, dosya, yedekleme ve sistem yönetimi hizmetlerinin sağlanması

  10. Entegrasyonların kurulması ve çalıştırılması

  11. API erişimi ve kullanım limitlerinin yönetilmesi

  12. Müşteri taleplerinin alınması, değerlendirilmesi ve sonuçlandırılması

  13. Şikayet, uyuşmazlık ve hukuki süreçlerin yürütülmesi

  14. Sözleşmelerin kurulması ve ifası

  15. Hizmet kalitesinin artırılması

  16. Yeni özellik, modül ve ürünlerin geliştirilmesi

  17. Kullanıcı deneyiminin iyileştirilmesi

  18. Sistem güvenliğinin sağlanması

  19. Kötüye kullanım, sahtecilik, spam, siber saldırı ve yetkisiz erişimin önlenmesi

  20. Yasal yükümlülüklerin yerine getirilmesi

  21. Resmi kurum taleplerinin karşılanması

  22. Pazarlama, kampanya, duyuru ve bilgilendirme süreçlerinin yürütülmesi

  23. Ticari elektronik ileti izinlerinin yönetilmesi

  24. Müşteri memnuniyeti ve geri bildirim süreçlerinin yürütülmesi

  25. İstatistiksel analiz ve raporlama yapılması

  26. İş ortaklığı, bayi, tedarikçi ve entegrasyon süreçlerinin yürütülmesi

  27. Finans, operasyon, satış ve müşteri ilişkileri faaliyetlerinin yönetilmesi

8. Kişisel Veri İşlemenin Hukuki Sebepleri

Uvako, kişisel verileri aşağıdaki hukuki sebeplere dayanarak işleyebilir:

  1. Kanunlarda açıkça öngörülmesi

  2. Sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması

  3. Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması

  4. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması

  5. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Uvako’nun meşru menfaatleri için veri işlemenin zorunlu olması

  6. İlgili kişinin açık rızasının bulunması

  7. Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması

  8. İlgili kişinin kendisi tarafından alenileştirilmiş olması

Pazarlama amaçlı ticari elektronik ileti gönderimi, davranışsal reklamcılık, bazı çerez türleri, özel nitelikli veri işleme veya yurt dışı aktarım gibi açık rıza gerektiren hallerde ayrıca açık rıza alınabilir.

9. Hizmet Kapsamında Veri Sorumlusu ve Veri İşleyen Ayrımı

Uvako’nun SaaS altyapısı iki farklı veri işleme ilişkisi doğurabilir.

9.1. Uvako’nun Veri Sorumlusu Olduğu Haller

Uvako; kendi müşterilerinin, potansiyel müşterilerinin, panel kullanıcılarının, destek talebi oluşturan kişilerin ve web sitesi ziyaretçilerinin verilerini kendi amaçları doğrultusunda işlediğinde veri sorumlusu sıfatıyla hareket eder.

Bu kapsamda hesap yönetimi, abonelik, ödeme, destek, pazarlama, güvenlik, faturalandırma ve sözleşme süreçleri Uvako’nun veri sorumlusu olduğu faaliyetlerdir.

9.2. Uvako’nun Veri İşleyen Olduğu Haller

Uvako müşterisinin kendi mağazasında topladığı son kullanıcı verileri bakımından, Uvako kural olarak veri işleyen sıfatıyla hareket eder.

Bu veriler arasında mağaza müşterilerinin ad-soyad, e-posta, telefon, adres, sipariş bilgileri, teslimat bilgileri, sepet bilgileri, fatura bilgileri ve mağaza kullanım verileri bulunabilir.

Bu durumda veri işleme amaçlarını mağaza sahibi müşteri belirler. Uvako, bu verileri yalnızca teknik altyapı sağlama, barındırma, yedekleme, panel erişimi, sipariş yönetimi, güvenlik, destek ve entegrasyon hizmetleri için işler.

Mağaza sahibi müşteri, kendi son kullanıcılarına karşı KVKK, tüketici mevzuatı, ticari elektronik ileti mevzuatı ve diğer ilgili düzenlemeler kapsamında tüm aydınlatma, rıza, saklama, imha, başvuru ve güvenlik yükümlülüklerinden sorumludur.

10. Kişisel Verilerin Aktarılabileceği Kişiler

Uvako, kişisel verileri hizmetin niteliği ve hukuki gereklilikler kapsamında aşağıdaki kişi veya kuruluşlarla paylaşabilir:

  1. Hosting, bulut, sunucu ve veri merkezi sağlayıcıları

  2. Ödeme kuruluşları, bankalar ve sanal POS sağlayıcıları

  3. Muhasebe, finans ve faturalandırma hizmet sağlayıcıları

  4. E-posta, SMS ve bildirim servis sağlayıcıları

  5. Kargo ve lojistik entegrasyon sağlayıcıları

  6. Pazaryeri, ERP, muhasebe, CRM ve üçüncü taraf entegrasyon sağlayıcıları

  7. Teknik destek, yazılım geliştirme ve bakım hizmeti sağlayıcıları

  8. Siber güvenlik, loglama, izleme ve hata takip servisleri

  9. Reklam, analiz ve pazarlama teknolojisi sağlayıcıları

  10. Hukuk, mali müşavirlik, denetim ve danışmanlık hizmeti sağlayıcıları

  11. İş ortakları, bayiler ve çözüm ortakları

  12. Yetkili kamu kurum ve kuruluşları

  13. Mahkemeler, icra daireleri ve resmi merciler

  14. Kanunen bilgi talep etmeye yetkili kurumlar

Kişisel veriler, yalnızca gerekli olduğu ölçüde ve ilgili mevzuata uygun şekilde aktarılır.

11. Yurt Dışına Veri Aktarımı

Uvako’nun kullandığı bazı teknoloji altyapıları, bulut servisleri, e-posta servisleri, analiz araçları, hata takip sistemleri, ödeme veya entegrasyon servisleri yurt dışında bulunabilir ya da yurt dışındaki sunucular üzerinden hizmet verebilir.

Bu durumda kişisel veriler, ilgili mevzuatta öngörülen şartlara uygun olarak yurt dışına aktarılabilir. Yurt dışı aktarım gereken hallerde, aktarımın hukuki sebebi, güvenlik önlemleri, açık rıza gerekip gerekmediği ve ilgili hizmet sağlayıcıların veri koruma şartları ayrıca değerlendirilir.

Uvako, yurt dışına veri aktarımı yapılan hallerde makul teknik ve idari tedbirleri alır.

12. Çerezler ve Benzeri Teknolojiler

Uvako web sitesinde ve panelinde çerezler, piksel etiketleri, oturum tanımlayıcıları, yerel depolama teknolojileri ve benzeri araçlar kullanılabilir.

Çerezler aşağıdaki amaçlarla kullanılabilir:

  1. Web sitesinin ve panelin çalışmasını sağlamak

  2. Oturum güvenliğini sağlamak

  3. Kullanıcı tercihlerini hatırlamak

  4. Trafik ve performans analizi yapmak

  5. Hata ve güvenlik kayıtlarını takip etmek

  6. Hizmetleri geliştirmek

  7. Reklam, kampanya ve yeniden pazarlama faaliyetleri yürütmek

  8. Kullanıcı deneyimini iyileştirmek

Zorunlu çerezler hizmetin çalışması için gereklidir. Analitik, reklam, performans veya pazarlama çerezleri için ilgili mevzuatın gerektirdiği hallerde ayrıca izin alınabilir.

Kullanıcı, tarayıcı ayarlarından çerezleri silebilir veya engelleyebilir. Ancak bazı çerezlerin devre dışı bırakılması halinde web sitesi veya panelin bazı bölümleri düzgün çalışmayabilir.

Uvako, çerez kullanımı hakkında ayrıca Çerez Politikası yayımlayabilir.

13. Ticari Elektronik İleti ve Pazarlama

Uvako, kullanıcıların iletişim bilgilerini kampanya, duyuru, ürün güncellemesi, eğitim, bilgilendirme, teklif, promosyon ve pazarlama faaliyetleri için kullanabilir.

Ticari elektronik ileti gönderimi gereken hallerde kullanıcının onayı alınır. Kullanıcı, ticari elektronik ileti almayı reddedebilir veya daha önce verdiği onayı geri çekebilir.

Hizmete ilişkin zorunlu bilgilendirmeler, güvenlik uyarıları, ödeme bildirimleri, abonelik hatırlatmaları, sistem güncellemeleri, sözleşme bildirimleri ve hukuki bilgilendirmeler ticari ileti niteliğinde olmayabilir ve hizmetin yürütülmesi için gönderilebilir.

14. Teknik ve İdari Güvenlik Önlemleri

Uvako, kişisel verilerin güvenliği için makul teknik ve idari tedbirleri alır. Bu tedbirler şunları içerebilir:

  1. SSL/TLS kullanımı

  2. Erişim yetkilendirme kontrolleri

  3. Kullanıcı rol ve izin yönetimi

  4. Güçlü şifre politikaları

  5. Loglama ve işlem kayıtları

  6. Güvenlik duvarı ve saldırı önleme sistemleri

  7. Sunucu güvenliği

  8. Veritabanı güvenliği

  9. Yedekleme süreçleri

  10. Zararlı yazılım taramaları

  11. Yetkisiz erişim izleme

  12. Güvenlik yamaları ve güncellemeler

  13. Personel gizlilik yükümlülükleri

  14. Tedarikçi güvenlik kontrolleri

  15. Veri minimizasyonu

  16. Yetkisiz erişimlerin sınırlandırılması

  17. Gerektiğinde veri maskeleme veya anonimleştirme

Bununla birlikte, internet üzerinden veri aktarımı ve dijital sistemler mutlak güvenlik garantisi vermez. Uvako, makul güvenlik önlemlerini almakla birlikte, kullanıcıların da güçlü şifre kullanması, hesap bilgilerini koruması, yetkisiz kişilerle panel erişimi paylaşmaması ve güvenli cihazlar kullanması gerekir.

15. Veri Saklama Süreleri

Uvako, kişisel verileri işleme amacı için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar muhafaza eder.

Saklama süreleri veri kategorisine göre değişebilir:

  1. Hesap ve abonelik verileri, müşteri ilişkisi devam ettiği sürece ve sonrasında yasal zamanaşımı süreleri boyunca saklanabilir.

  2. Fatura ve muhasebe kayıtları, ilgili mali mevzuat uyarınca saklanabilir.

  3. Sözleşme ve hukuki işlem kayıtları, uyuşmazlık ve ispat süreleri boyunca saklanabilir.

  4. Destek kayıtları, hizmet kalitesinin sağlanması ve uyuşmazlıkların çözümü amacıyla makul süreyle saklanabilir.

  5. Log kayıtları, güvenlik ve mevzuat gereklilikleri kapsamında belirli sürelerle saklanabilir.

  6. Pazarlama izinleri, izin geçerli olduğu sürece ve ispat yükümlülüğü kapsamında saklanabilir.

  7. Çerez verileri, çerez türüne ve kullanım amacına göre farklı sürelerle saklanabilir.

  8. Mağaza verileri, müşteri aboneliği devam ettiği sürece ve hizmet sona erdikten sonra belirlenen veri silme/yedekleme süresi boyunca saklanabilir.

Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler silinebilir, yok edilebilir veya anonim hale getirilebilir.

16. Hesap Kapatma ve Veri Silme

Müşteri, Uvako aboneliğini sonlandırdığında veya hesabını kapattığında, mağaza verilerinin dışa aktarılmasını talep edebilir.

Hesap kapatma sonrasında:

  1. Panel erişimi kapatılabilir.

  2. Mağaza yayından kaldırılabilir.

  3. Veriler belirli bir süre yedeklerde tutulabilir.

  4. Yasal saklama yükümlülüğü bulunan veriler saklanmaya devam edebilir.

  5. Yasal zorunluluk bulunmayan veriler silinebilir veya anonimleştirilebilir.

  6. Özel veri dışa aktarımı, geçiş desteği veya teknik taşıma hizmetleri ek ücrete tabi olabilir.

Müşteri, hizmet sona ermeden önce kritik verilerini dışa aktarmakla sorumludur.

17. Üçüncü Taraf Bağlantılar

Uvako web sitesi veya paneli, üçüncü taraf web sitelerine, ödeme kuruluşlarına, kargo firmalarına, pazaryerlerine, sosyal medya platformlarına, reklam ağlarına, entegrasyon servislerine veya iş ortaklarına bağlantılar içerebilir.

Uvako, üçüncü taraf web sitelerinin veya servislerinin gizlilik uygulamalarından sorumlu değildir. Kullanıcılar, üçüncü taraf servisleri kullanmadan önce ilgili servislerin gizlilik politikalarını ve kullanım şartlarını incelemelidir.

18. Ödeme İşlemleri

Uvako hizmetleri için yapılan ödeme işlemleri banka, sanal POS, ödeme kuruluşu veya üçüncü taraf ödeme altyapıları üzerinden gerçekleştirilebilir.

Uvako, kart bilgilerini doğrudan saklamayabilir. Kart bilgileri ödeme kuruluşları veya bankalar tarafından işlenebilir. Ödeme işlemlerinde ilgili ödeme sağlayıcının güvenlik ve gizlilik politikaları geçerli olabilir.

Uvako, ödeme işlemleri kapsamında ödeme sonucu, işlem referansı, ödeme tutarı, tarih, fatura bilgileri ve abonelik durumu gibi bilgileri işleyebilir.

19. Entegrasyonlar

Uvako, müşterilerine üçüncü taraf entegrasyonlar sunabilir. Bu entegrasyonlar ödeme sistemleri, kargo firmaları, pazaryerleri, muhasebe programları, ERP sistemleri, e-posta/SMS servisleri, sosyal medya platformları, reklam araçları ve analiz servislerini kapsayabilir.

Müşteri, entegrasyonları aktif ettiğinde ilgili üçüncü taraf servislerle veri paylaşımı yapılabileceğini kabul eder. Bu veri paylaşımı, entegrasyonun çalışması için gerekli olan ölçüde gerçekleştirilir.

Üçüncü taraf servislerin veri işleme süreçleri, ilgili servis sağlayıcının kendi gizlilik politikalarına tabidir.

20. Çocuklara Ait Veriler

Uvako hizmetleri, kural olarak ticari işletmelere, girişimcilere ve yetişkin kullanıcılara yöneliktir. Uvako, bilerek çocuklara ait kişisel veri toplamayı hedeflemez.

Müşteri’nin kendi mağazasında çocuklara yönelik ürün veya hizmet sunması halinde, çocuklara ait verilerin işlenmesi konusunda yürürlükteki mevzuata uygun hareket etmek mağaza sahibi müşterinin sorumluluğundadır.

21. İlgili Kişinin Hakları

İlgili kişiler, kişisel verileri hakkında aşağıdaki haklara sahiptir:

  1. Kişisel verilerinin işlenip işlenmediğini öğrenme

  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme

  3. Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme

  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme

  5. Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme

  6. İlgili şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme

  7. Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme

  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme

  9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

22. Başvuru Yöntemi

İlgili kişiler, kişisel verilerine ilişkin taleplerini aşağıdaki iletişim kanalları üzerinden Uvako’ya iletebilir:

E-posta: [●]
Adres: [●]
Başvuru Formu: [varsa bağlantı]
KEP Adresi: [varsa girilecek]

Başvuruda ad-soyad, iletişim bilgileri, talebin konusu ve kimlik doğrulamaya yarayacak bilgiler yer almalıdır. Uvako, başvurunun güvenli şekilde sonuçlandırılması için ek bilgi veya doğrulama talep edebilir.

Uvako, başvuruları mevzuatta öngörülen süre içinde sonuçlandırır. Talebin ayrıca maliyet gerektirmesi halinde, mevzuatta belirlenen ücretler talep edilebilir.

23. Veri İhlali Bildirimi

Uvako, kişisel verilerin güvenliğini etkileyen bir veri ihlali tespit etmesi halinde, ilgili mevzuatın gerektirdiği süreçleri işletir.

Uvako’nun veri sorumlusu olduğu hallerde gerekli değerlendirme yapılır ve ilgili kişilere veya yetkili kuruma bildirim gerekmesi halinde yasal süreç takip edilir.

Uvako’nun veri işleyen olduğu hallerde, ihlal mağaza sahibi müşterinin verilerini ilgilendiriyorsa, Uvako ilgili müşteriye makul süre içinde bildirim yapar. Bu durumda son kullanıcılar ve yetkili kurumlar nezdindeki yükümlülükler kural olarak mağaza sahibi müşteriye aittir.

24. Müşteri’nin Kendi Mağazası İçin Yükümlülükleri

Uvako müşterileri, kendi mağazalarında kişisel veri topluyorsa aşağıdaki yükümlülükleri yerine getirmekle sorumludur:

  1. Mağazaya özel KVKK aydınlatma metni yayımlamak

  2. Gizlilik politikası yayımlamak

  3. Çerez politikası ve çerez tercih mekanizması oluşturmak

  4. Ticari elektronik ileti izinlerini hukuka uygun almak

  5. Gerekli hallerde açık rıza almak

  6. Mesafeli satış sözleşmesi ve ön bilgilendirme formu yayımlamak

  7. Müşteri, sipariş, ödeme ve teslimat verilerini hukuka uygun işlemek

  8. İade, değişim ve müşteri hizmetleri süreçlerini mevzuata uygun yürütmek

  9. Veri sahibi başvurularını cevaplamak

  10. Gerekli saklama ve imha süreçlerini uygulamak

  11. Üçüncü taraf ödeme, kargo, pazaryeri ve pazarlama servisleriyle veri paylaşımını hukuka uygun yapmak

  12. Kendi çalışanlarının ve panel kullanıcılarının yetkilerini kontrol etmek

Uvako tarafından sağlanan metin şablonları, teknik araçlar veya panel ayarları hukuki danışmanlık yerine geçmez. Müşteri, kendi faaliyet alanına uygun hukuki metinleri hazırlamak ve kontrol ettirmekle yükümlüdür.

25. Politika Değişiklikleri

Uvako, bu Gizlilik Politikası’nı mevzuat değişiklikleri, hizmetlerdeki yenilikler, teknik gereklilikler veya iş süreçlerindeki değişiklikler nedeniyle güncelleyebilir.

Güncel politika Uvako web sitesinde yayımlandığında yürürlüğe girer. Önemli değişiklikler e-posta, panel bildirimi veya web sitesi duyurusu yoluyla ayrıca bildirilebilir.

Kullanıcılar, Uvako hizmetlerini kullanmaya devam ederek güncel politikayı kabul etmiş sayılır.

26. İletişim

Gizlilik Politikası, kişisel veriler, başvuru hakları veya veri işleme süreçleri hakkında Uvako ile iletişime geçmek için aşağıdaki kanallar kullanılabilir:

Rox Group
]
Web: https://www.uvako.com


EK-1: KISA AYDINLATMA ÖZETİ

Uvako, kişisel verileri SaaS e-ticaret hizmetlerini sunmak, müşteri hesabını yönetmek, ödeme ve faturalandırma işlemlerini yürütmek, teknik destek sağlamak, güvenliği temin etmek, entegrasyonları çalıştırmak, müşteri taleplerini karşılamak, hizmet kalitesini artırmak ve yasal yükümlülükleri yerine getirmek amacıyla işler.

Kişisel veriler; web sitesi, panel, formlar, destek talepleri, ödeme sistemleri, entegrasyonlar, çerezler ve sistem logları aracılığıyla toplanabilir.

Kişisel veriler; hizmet sağlayıcılar, ödeme kuruluşları, hosting firmaları, entegrasyon sağlayıcıları, danışmanlar, iş ortakları ve yetkili kamu kurumlarıyla paylaşılabilir.

İlgili kişiler, kişisel verilerine ilişkin haklarını [e-posta] adresi üzerinden kullanabilir.

EK-2: MAĞAZA SAHİPLERİ İÇİN NOT

Uvako müşterileri, kendi mağazalarındaki son kullanıcı verileri bakımından genellikle veri sorumlusudur. Bu nedenle her mağaza sahibi, kendi mağazasında aşağıdaki metinleri yayımlamalıdır:

  1. Gizlilik Politikası

  2. KVKK Aydınlatma Metni

  3. Çerez Politikası

  4. Mesafeli Satış Sözleşmesi

  5. Ön Bilgilendirme Formu

  6. İade ve İptal Politikası

  7. Ticari Elektronik İleti Onay Metni

  8. Açık Rıza Metni, gerekiyorsa

  9. Üyelik Sözleşmesi, gerekiyorsa

Uvako’nun sunduğu altyapı, müşterinin mevzuata uyum yükümlülüğünü ortadan kaldırmaz.