Kişisel verilerin işlenmesine ilişkin ilkeler

I. Temel Hükümler

Kişisel verilerin işlenmesi ve bu verilerin serbest dolaşımı konusunda gerçek kişilerin korunmasına ilişkin Avrupa Parlamentosu ve Konseyi’nin (AB) 2016/679 sayılı Tüzüğü’nün (bundan sonra “GDPR” olarak anılacaktır) 4(7) maddesi uyarınca kişisel verilerin denetleyicisi, kayıtlı ofisi Dolní Sklenov 158 , Kimlik No. 01623303, kayıtlı ofisi Dolní Sklenov 158
739 46 Hukvaldy adresinde bulunmaktadır (bundan sonra “denetleyici” olarak anılacaktır).
Kontrolörün iletişim bilgileri şöyledir
adres: Dolní Sklenov 158
739 46 Hukvaldy

e-posta: info@topcore.cz

telefon: +420 606 710 101

Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişi hakkındaki herhangi bir bilgi anlamına gelir; tanımlanabilir bir gerçek kişi, özellikle isim, kimlik numarası, konum verileri, ağ tanımlayıcı veya bu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğinin bir veya daha fazla özel unsuruna atıfta bulunarak doğrudan veya dolaylı olarak tanımlanabilen bir gerçek kişidir.
Kontrolör, bir veri koruma görevlisi atamamıştır.

II. İşlenen kişisel verilerin kaynakları ve kategorileri

Kontrolör, kontrolöre sağladığınız kişisel verileri veya kontrolörün siparişinizi yerine getirirken elde ettiği kişisel verileri işler.
Kontrolör, kimlik, iletişim ve sözleşme verilerinizi işler.

III. Kişisel verilerin işlenmesinin yasal dayanağı ve amacı

Kişisel verilerin işlenmesinin yasal dayanağı şunlardır
GDPR Madde 6(1)(b) uyarınca siz ve kontrolör arasında yapılan bir sözleşmenin ifası
GDPR Madde 6(1)(f) uyarınca kontrolörün doğrudan pazarlama (özellikle ticari iletişimler ve haber bültenleri göndermek için) sağlama konusundaki meşru menfaati
GDPR Madde 6(1)(a) ve 480/2004 sayılı Kanunun 7(2) maddesi uyarınca doğrudan pazarlama (özellikle ticari iletişimler ve haber bültenleri göndermek için) sağlamak amacıyla işleme rızanız. Kişisel verilerin işlenmesinin amacı, siparişinizin işlenmesi ve siz ile kontrolör arasındaki sözleşme ilişkisinden doğan hak ve yükümlülüklerin yerine getirilmesidir. Sipariş verirken, siparişin başarılı bir şekilde yerine getirilmesi için gerekli olan kişisel veriler (ad ve adres, iletişim bilgileri) gereklidir, kişisel verilerin sağlanması sözleşmenin imzalanması ve yerine getirilmesi için gerekli bir şarttır, kişisel verilerin sağlanmaması durumunda kontrolör tarafından sözleşmenin imzalanması veya yerine getirilmesi mümkün değildir,
ticari iletişimler göndermek ve diğer pazarlama faaliyetlerinde bulunmak.
GDPR’nin 22. maddesi anlamında otomatik bireysel karar verme, kontrolör tarafından gerçekleştirilir. Bu tür işlemlere açıkça rıza göstermiş bulunmaktasınız.

IV. Veri saklama süresi

Veri sorumlusu, kişisel verileri
sizinle veri sorumlusu arasındaki sözleşme ilişkisinden doğan hak ve yükümlülüklerin yerine getirilmesi ve bu sözleşme ilişkilerinden doğan taleplerin ileri sürülmesi için gerekli olan süre boyunca (sözleşme ilişkisinin sona ermesinden itibaren 15 yıl süreyle) saklar.
kişisel verilerin pazarlama amaçlı işlenmesine ilişkin rızanın geri çekilmesine kadar olan süre boyunca, ancak kişisel veriler rıza temelinde işleniyorsa 5 yıldan fazla olmamak kaydıyla saklar.
Saklama süresinin sona ermesinden sonra, kontrolör kişisel verileri siler.

V. Kişisel verilerin alıcıları (kontrolörün alt yüklenicileri)

Kişisel verilerin alıcıları, aşağıdaki kişilerden oluşur:
sözleşme temelinde mal/hizmet teslimatı/ödeme işlemlerinde yer alan kişiler,
hizmetlerin işletilmesinde yer alan kişiler,
pazarlama hizmetleri sunan kişiler.
Kontrolör, kişisel verileri üçüncü bir ülkeye (AB dışı ülke) veya uluslararası bir kuruluşa aktarmayı planlamamaktadır. Üçüncü ülkelerdeki kişisel verilerin alıcıları, posta hizmetleri / bulut hizmetleri sağlayıcılarıdır.

VI. Haklarınız

GDPR’da belirtilen koşullar altında,
GDPR’nin 15. maddesi uyarınca kişisel verilerinize erişim hakkına,
GDPR’nin 16. maddesi uyarınca kişisel verilerin düzeltilmesi veya GDPR’nin 18. maddesi uyarınca işlenmesinin kısıtlanması hakkına,
GDPR’nin 17. maddesi uyarınca kişisel verilerin silinmesi hakkına,
GDPR’nin 21. Maddesi uyarınca işlemeye itiraz etme hakkı ve
GDPR’nin 20. Maddesi uyarınca veri taşınabilirliği hakkı.
Bu şart ve koşulların III. Maddesinde belirtilen kontrolörün adresine veya e-posta adresine yazılı veya elektronik olarak işleme rızasını geri çekme hakkı.
Ayrıca, veri koruma haklarınızın ihlal edildiğini düşünüyorsanız, Veri Koruma Kurumu’na şikayette bulunma hakkınız da vardır.

VII. Kişisel veri güvenlik koşulları

Kontrolör, kişisel verilerin güvenliğini sağlamak için tüm uygun teknik ve organizasyonel önlemleri aldığını beyan eder.
Kontrolör, veri depolama ve kişisel verilerin kağıt ortamında saklanmasını sağlamak için teknik önlemler almıştır, özellikle antivirüs programlarının kullanımı, yedeklemelerin güvenli bir şekilde saklanması, güvenli erişim şifreleri vb.
Kontrolör, yalnızca kendisi tarafından yetkilendirilmiş kişilerin kişisel verilere erişimi olduğunu beyan eder.

VIII. Son Hükümler

Çevrimiçi sipariş formundan sipariş vererek, gizlilik politikasını bildiğinizi ve tamamen kabul ettiğinizi onaylamış olursunuz.
Çevrimiçi sipariş formundaki onay kutusunu işaretleyerek bu şartlar ve koşulları kabul etmiş olursunuz. Onay kutusunu işaretleyerek, gizlilik politikasını bildiğinizi ve tamamen kabul ettiğinizi onaylamış olursunuz.
Kontrolör, bu şartlar ve koşulları değiştirme hakkına sahiptir. Gizlilik politikasının yeni sürümünü web sitesinde yayınlayacak veya kontrolöre verdiğiniz e-posta adresine gizlilik politikasının yeni sürümünü gönderecektir.
Bu şartlar 1 Ocak 2025 tarihinde yürürlüğe girecektir.