Gizlilik Politikası
Kişisel bilgilerinizi hangi ilkelerle koruduğumuzu, hizmet sağlayıcılarla ilişkilerimizi ve tercihlerinizi nasıl yönetebileceğinizi sade bir dille açıklıyoruz.
1. Kapsam ve temel ilkeler
Bu Gizlilik Politikası; toemkalite.com internet sitesini kullanırken, formlarımızdan talep gönderirken veya telefon, e-posta ve WhatsApp üzerinden bizimle iletişim kurarken uyguladığımız gizlilik yaklaşımını açıklar.
Kişisel verileri işlerken aşağıdaki ilkeleri gözetiriz:
- Hukuka ve dürüstlük kurallarına uygun hareket etmek,
- Verileri doğru ve gerektiğinde güncel tutmak,
- Belirli, açık ve meşru amaçlar için işlemek,
- Amaçla bağlantılı, sınırlı ve ölçülü olmak,
- Yalnızca gerekli süre boyunca saklamak,
- Riskle orantılı teknik ve idari güvenlik tedbirleri uygulamak.
Yasal bilgilendirme: İşlenen veri kategorileri, hukuki sebepler, aktarım ve KVKK haklarınız için KVKK Aydınlatma Metnini inceleyebilirsiniz.
2. Hangi kanallardan bilgi alıyoruz?
Bilgiler aşağıdaki kanallardan elde edilebilir:
- Web sitesinde bulunan bilgi ve teklif formları,
- TOEM CRM altyapısı,
- Telefon görüşmeleri, e-posta ve WhatsApp yazışmaları,
- Yüz yüze görüşmeler ve bize ilettiğiniz belgeler,
- Web sunucusu, güvenlik kayıtları ve zorunlu teknolojiler.
Talebiniz için gerekli olmayan özel nitelikli kişisel verileri veya üçüncü kişilere ait bilgileri serbest metin alanlarında paylaşmamanızı rica ederiz.
3. Bilgileri neden kullanıyoruz?
Kişisel bilgiler, iletişiminizin niteliğine göre aşağıdaki amaçlarla kullanılabilir:
- Bilgi ve teklif talebinizi değerlendirmek ve size cevap vermek,
- Danışmanlık, belgelendirme ve eğitim süreçlerini planlamak,
- Müşteri ilişkilerini, talepleri ve şikâyetleri yönetmek,
- Sözleşmesel ve yasal yükümlülükleri yerine getirmek,
- Web sitesi, form ve bilgi sistemlerinin güvenliğini sağlamak,
- İzin vermeniz hâlinde zorunlu olmayan analiz ve pazarlama teknolojilerini kullanmak,
- Ayrı ticari ileti onayı vermeniz hâlinde kampanya ve tanıtım iletileri göndermek.
4. Hizmet sağlayıcılar, paylaşım ve yurt dışı aktarımı
Hizmetlerin yürütülmesi için CRM, barındırma, e-posta, telekomünikasyon ve bilgi teknolojisi sağlayıcılarından destek alabiliriz. Bilgiler yalnızca ilgili hizmetin gerektirdiği ölçüde ve uygun gizlilik ve güvenlik yükümlülükleri çerçevesinde paylaşılır.
Tercih merkezinde izin vermeniz hâlinde Google Analytics site kullanımını ölçmek; Google Ads ve LinkedIn Insight Tag ise reklam performansı, dönüşüm ilişkilendirme ve yeniden hedefleme amaçlarıyla çalıştırılır. Bu hizmetler URL, IP adresi, cihaz/tarayıcı bilgisi, yönlendiren sayfa, zaman damgası ve site etkileşimleri gibi teknik bilgileri işleyebilir.
Hukuken yetkili kamu kurumları ve adli merciler tarafından usulüne uygun talepte bulunulması hâlinde yasal yükümlülüklerimiz kapsamında bilgi paylaşılabilir.
Yurt dışına aktarım söz konusu olduğunda KVKK’nın 9. maddesindeki geçerli aktarım mekanizmalarından biri sağlanır. Google ve LinkedIn tarafından sunulan zorunlu olmayan analiz ve reklam hizmetleri, gerekli tercih ve aktarım şartları sağlanmadan etkinleştirilmez.
5. Saklama ve veri güvenliği
Kişisel bilgiler, kullanılma amacı için gerekli süre ve ilgili mevzuatta öngörülen saklama veya zamanaşımı süreleri boyunca muhafaza edilir. Amaç ve hukuki sebep ortadan kalktığında bilgiler silinir, yok edilir veya anonim hâle getirilir.
Yetkisiz erişim, değişiklik, kayıp veya ifşa risklerini azaltmak için erişim yetkilendirmesi, kayıt tutma, güncelleme, yedekleme ve uygun ağ/uygulama güvenliği tedbirleri uygulanır. Hizmet sağlayıcılarımızdan da görevleriyle sınırlı hareket etmeleri ve uygun güvenlik önlemleri almaları beklenir.
İnternet üzerinden yapılan hiçbir veri aktarımının mutlak biçimde risksiz olmadığı unutulmamalıdır. Bir güvenlik şüpheniz varsa bizimle iletişime geçebilirsiniz.
6. Üçüncü taraf kanallar ve dış bağlantılar
WhatsApp veya sosyal medya gibi kendi tercihinizle kullandığınız üçüncü taraf platformlarda bilgileriniz ilgili platformun kendi koşulları kapsamında da işlenebilir. Bu hizmetlerin gizlilik metinlerini ayrıca incelemenizi öneririz.
Web sitemiz başka internet sitelerine bağlantılar içerebilir. Bağlantı verilen sitelerin içeriklerinden ve gizlilik uygulamalarından ilgili site işletmecileri sorumludur.
TOEM CRM teklif formu, talebinizi güvenli biçimde iletebilmeniz için sayfada hazır olarak yüklenir. Formun güvenlik ve oturum teknolojileri zorunlu hizmet altyapısının parçasıdır.
7. Avrupa Birliği veri koruma kapsamı
Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR) coğrafi uygulama şartlarının somut bir işlem bakımından oluşması hâlinde, ilgili başvurular uygulanabilir mevzuat çerçevesinde değerlendirilir. Bu kapsam; erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz, rızayı geri çekme ve yetkili denetim makamına başvurma haklarını içerebilir.
Bu açıklama GDPR’ın her işlem bakımından otomatik olarak uygulandığı anlamına gelmez; coğrafi kapsam ve işleme faaliyeti özelinde değerlendirme yapılır.
8. Tercihleriniz, değişiklikler ve iletişim
Zorunlu olmayan teknolojilere ilişkin kararınızı footer’daki bağlantısından dilediğiniz zaman değiştirebilirsiniz. Ayrıntılar Çerez Politikasında yer alır.
Gizlilik uygulamalarımız veya mevzuat değiştiğinde bu politika güncellenebilir. Güncel sürüm ve son güncelleme tarihi bu sayfada yayımlanır.
Sorularınız için bilgi@toem.com.tr adresine yazabilir veya 0533 144 1866 numarasından bize ulaşabilirsiniz.