GİZLİLİK POLİTİKASI
Güncellenme tarihi: 30 Aralık 2025
Bu Gizlilik Politikası, hizmetlerimizi kullandığınızda, Cafu Oass Services OÜ şirket unvanıyla Belgrade E-pass ("Belgrade E-pass", "biz", "bize", "bizim") kişisel bilgileri nasıl topladığımızı, kullandığımızı, sakladığımızı ve paylaştığımızı açıklar
(""Hizmetler""), özellikle de aşağıdaki durumlarda:
- Web sitemizi ziyaret edin: gizlilik politikası sayfası
- Müşteri desteği, satış, pazarlama veya etkinlikler gibi Hizmetlerle ilgili diğer yollarla bizimle etkileşim kurun
Sorularınız veya endişeleriniz mi var? Bu Politika’yı incelemeniz, gizlilik haklarınızı ve seçeneklerinizi anlamanıza yardımcı olur. Uygulamalarımızla aynı fikirde değilseniz Lütfen Hizmetlerimizi kullanmayın. Sorularınız için bizimle [email protected] üzerinden iletişime geçin.
ÖNEMLİ NOKTALARIN ÖZETİ
Bu genel bakış, bu Politikadaki önemli noktaları vurgular. İçindekiler bölümündeki bağlantıları kullanarak her konu hakkında daha fazlasını okuyabilirsiniz.
- Hangi kişisel verileri işliyoruz? Hizmetlerimizi nasıl kullandığınıza, neyi seçtiğinize ve hangi özellikleri kullandığınıza bağlı olarak kişisel bilgileri işleyebiliriz.
- Hassas verileri işliyor muyuz? Hayır. Hassas kişisel bilgileri bilerek istemeyiz veya işlemeyiz.
- Üçüncü taraflardan veri alıyor muyuz? Hayır. Üçüncü taraflardan kişisel bilgi almayız.
- Bilgilerinizi neden işliyoruz? Hizmetleri sağlamak ve işletmek, onları iyileştirmek ve yönetmek, sizinle iletişim kurmak, dolandırıcılığı önlemek, güvenliği sürdürmek ve yasal yükümlülüklere uymak için. Ayrıca verileri, sizin onayınızla da işleyebiliriz.
- Bilgileri ne zaman paylaşırız? Aşağıda açıklandığı gibi sınırlı senaryolarda ve belirli hizmet sağlayıcılarla bilgi paylaşabiliriz.
- Bilgileri nasıl koruruz? Örgütsel ve teknik önlemler kullanırız; ancak çevrimiçi hiçbir yöntem %100 güvenli olarak garanti edilemez.
- Hangi haklara sahipsiniz? Nerede yaşadığınıza bağlı olarak, veri koruma yasaları size haklar tanıyabilir (erişim, silme, düzeltme, itiraz vb.).
- Haklarınızı nasıl kullanırsınız? Bir veri sahibi talebi gönderebilir veya bu Politikadaki bilgilerle bizimle iletişime geçebilirsiniz.
Tam ayrıntıları mı istiyorsunuz? Aşağıdan okumaya devam edin.
İÇİNDEKİLER
- HANGİ BİLGİLERİ TOPLUYORUZ?
- BİLGİLERİNİZİ NASIL KULLANIYORUZ?
- HANGİ YASAL DAYANAKLARA DAYANIYORUZ?
- BİLGİLERİ NE ZAMAN VE KİMLE PAYLAŞIYORUZ?
- ÇEREZLERİ VE BENZER TEKNOLOJİLERİ KULLANIYOR MUSUNUZ?
- BİLGİLERİNİZİ NE KADAR SÜREYLE SAKLIYORUZ?
- BİLGİLERİNİZİ NASIL GÜVENLİ HALE GETİRİYORUZ?
- REŞİT OLMAYANLARDAN BİLGİ TOPLUYOR MUSUZ?
- GİZLİLİK HAKLARINIZ NELERDİR?
- DO-NOT-TRACK KONTROLLERİ
- ABD'DE YAŞAYANLARIN ÖZEL HAKLARI VAR MI?
- DİĞER BÖLGELER EK HAKLAR SUNUYOR MU?
- BU POLİTİKAYI GÜNCELLEYECEK MİYİZ?
- BİZİ NASIL İLETİŞİME GEÇEBİLİRSİNİZ?
- VERİLERİNİZİ NASIL İNCELEYEBİLİR, GÜNCELLEYEBİLİR VEYA SİLEBİLİRSİNİZ?
1. TOPLADIĞIMIZ BİLGİLER NELERDİR?
Sağladığınız kişisel bilgiler
Kısacası: Bizimle paylaşmayı tercih ettiğiniz kişisel bilgileri topluyoruz.
Hizmetlerimiz hakkında bilgi istediğinizde, bir satın alma yaptığınızda, destekle iletişime geçtiğinizde, promosyonlara katıldığınızda veya başka şekilde bizimle iletişim kurduğunuzda, isteğe bağlı olarak sağladığınız bilgileri toplarız.
Sağlamayı tercih edebileceğiniz bilgilere örnekler:
- Ad
- E-posta adresi
- Telefon numarası
- Posta adresi
- Fatura adresi
Hassas bilgiler: Hassas kişisel bilgileri bilerek işlemeyiz.
Ödeme bilgileri
Bir satın alma yaparsanız, ödemenizi işlemek için gereken verileri (örneğin, bir ödeme kartı numarası ve ilişkili güvenlik kodu) toplayabiliriz. Ödeme verileri, Stripe gibi ödeme ortaklarımız tarafından saklanır ve işlenir. Ayrıntılar için ödeme sağlayıcınızın gizlilik politikasını inceleyin.
Gönderdiğiniz bilgilerin doğru ve güncel olmasını sağlamakla ve bunlar değiştiğinde bize bildirmenizle sorumlusunuz.
Kendiliğinden toplanan bilgiler
Kısaca: Hizmetlerimizi kullandığınızda bazı teknik ayrıntılar otomatik olarak kaydedilir.
Hizmetleri ziyaret ettiğinizde veya kullandığınızda, sizi doğrudan tanımlamayan ancak (adınız gibi) içerik sağlayabilen cihaz ve kullanım bilgilerini otomatik olarak toplayabiliriz.
- IP adresi
- Tarayıcı türü ve ayarları
- Cihaz özellikleri
- İşletim sistemi
- Dil tercihleri
- Yönlendiren URL’ler
- Ülke ve yaklaşık konum (IP’ye göre)
- Görüntülenen sayfalar, gerçekleştirilen işlemler ve zaman damgaları
- Tanılama ve performans verileri (hata raporları dahil)
Bu bilgileri Hizmetleri çalışır durumda tutmak, güvenliği sürdürmek ve analiz ile raporlama yapmak için kullanırız.
Günlük ve kullanım verileri
Sunucularımız, görüntülediğiniz sayfalar, gerçekleştirdiğiniz aramalar, kullandığınız özellikler ve
ilgili zaman damgaları gibi hizmetle ilgili etkinlik verilerini kaydedebilir.
Cihaz verileri
Kullandığınız cihaza (bilgisayar, telefon, tablet) ilişkin bilgi toplayabiliriz. Bu; IP adresini (veya proxy sunucuyu),
cihaz tanımlayıcılarını ve temel sistem yapılandırması ayrıntılarını içerebilir.
Konum verileri
IP adresine göre yaklaşık konumu da çıkarım yapabiliriz. Bazı cihazlar daha kesin konum denetimlerine izin verebilir. Cihazınızın
ayarlarında konum izinlerini devre dışı bırakabilirsiniz; ancak konum kapalıyken bazı özellikler düzgün çalışmayabilir.
Ayrıca çerezleri ve benzeri teknolojileri kullanabiliriz. Ayrıntılar için 5. Bölüme ve bizim Çerez Bildirimimize
2. BİLGİLERİNİZİ NASIL KULLANIYORUZ?
Kısaca: Bilgilerinizi Hizmetleri işletmek, geliştirmek, korumak ve desteklemek ve yasal gereklilikleri yerine getirmek için kullanırız.
Belgrad E-pass ile nasıl etkileşimde bulunduğunuza bağlı olarak, bilgi işleyebiliriz:
- Talep ettiğiniz Hizmetleri sağlamak ve sunmak
- Soruları yanıtlamak ve müşteri desteği sağlamak
- Hizmet mesajları göndermek (sipariş onayları, politika güncellemeleri, hesap bildirimleri)
- Satın alımları, ödemeleri, iade işlemlerini ve değişimleri işlemek
- İsteğe bağlı kullanıcıdan kullanıcıya özellikleri etkinleştirmek (sunulduğu yerlerde)
- Geri bildirim istemek ve kullanıcı deneyimini geliştirmek
- Pazarlama mesajları göndermek (izin verildiğinde ve tercihlerinize göre)
- Pazarlama kampanyalarının etkinliğini ölçmek
- Gerekli olduğunda dolandırıcılığı önlemek, güvenliği artırmak ve hayati çıkarları korumak
3. HANGİ HUKUKİ DAYANAKLARA DAYANARAK İŞLEM YAPIYORUZ?
Kısaca: Kişisel verileri, geçerli veri koruma yasaları kapsamında yasal bir dayanağımız olduğunda yalnızca işleriz.
Avrupa Ekonomik Alanı’nda (AEA) veya Birleşik Krallık’ta bulunuyorsanız, GDPR/UK GDPR, işleme faaliyetinde kullandığımız yasal gerekçeleri açıklamamızı gerektirir. Belgrade E-pass şunlara dayanabilir:
- Rıza: Her zaman rızanızı geri çekebilirsiniz.
- Sözleşme: Hizmetleri sağlamak veya sözleşmeye girmeden önce talebiniz üzerine adım atmak için gerekli olan işleme.
- Meşru menfaatler: Haklarınızın bu menfaatlerin önüne geçmediği durumlarda işimizi destekleyen işleme (ör., Hizmetleri geliştirmek, promosyonlar sunmak, kullanımın anlaşılması).
- Yasal yükümlülükler: Yasalara ve düzenleyici gerekliliklere uymak için gerekli olan işleme.
- Hayati çıkarlar: Acil durumlarda birinin güvenliğini korumak için gerekli olan işleme.
Kanada’da bulunuyorsanız, duruma bağlı olarak açık veya zımni rızaya dayanabiliriz ve rızanızı geri çekebilirsiniz.
Bazı durumlarda yasalar, rıza olmaksızın işlem yapılmasına izin verebilir (ör. dolandırıcılığın önlenmesi, yasal uyum, ticari işlemler).
4. BİLGİLERİ NE ZAMAN VE KİMLE PAYLAŞIRIZ?
Kısacası: Bilgileri yalnızca sınırlı durumlarda ve seçili iş ortaklarıyla paylaşabiliriz.
Aşağıdaki senaryolarda kişisel bilgileri açıklayabiliriz:
- İş transferleri: Birleşmeler, finansman, yeniden yapılandırma veya varlık satışı ile bağlantılı olarak.
- Analitik: Hizmetlerin kullanımını anlamak ve Hizmetleri geliştirmek için analitik hizmetleri (ör. Google Analytics) kullanırsak.
- Bağlı kuruluşlar: Ortak kontrol altında bulunan bağlı şirketlerle; bu Politika’ya tabi olarak.
- Hizmet sağlayıcıları: Hizmetleri yürütmemize yardımcı olan tedarikçilerle (ödeme işleme, barındırma, e-posta teslimi) sözleşme kapsamında.
Belirli analitik izlemelerinden vazgeçmek isterseniz, analitik sağlayıcının sunduğu araçları kullanabilir veya mevcut olduğunda tarayıcınızın
ayarlarını değiştirebilirsiniz.
5. ÇEREZLERİ VE BENZER TEKNOLOJİLERİ KULLANIYOR MUYUZ?
Kısaca: Evet, bilgi depolamak ve almak için çerezleri ve ilgili teknolojileri kullanabiliriz.
Hizmetleri çalıştırmaya yardımcı olmak, tercihlerinizi hatırlamak, performansı ölçmek ve
analitiği desteklemek için çerezler, pikseller ve benzeri araçları kullanabiliriz. Seçenekleri nasıl yöneteceğiniz de dahil olmak üzere daha fazla bilgiye, Çerez Bildirimimizde ulaşabilirsiniz.
6. BİLGİLERİNİZİ NE KADAR SÜRE SAKLIYORUZ?
Kısaca: Kişisel bilgileri, açıklanan amaçlar için gerekli olduğu sürece tutarız; yasa daha uzun süreyi gerektirmedikçe.
Kişisel bilgileri, bu Politikada belirtilen amaçları yerine getirmek ve Hizmetleri sağlamak için gerekli olduğu kadar saklarız; daha uzun bir süre (örneğin, vergi, muhasebe veya yasal yükümlülükler) gerekliyse veya izin veriliyorsa saklarız. Artık bir iş ihtiyacımız kalmadığında, verileri siler, anonimleştirir veya silinebilene kadar güvenli şekilde saklarız.
7. BİLGİLERİNİZİ NASIL GÜVEN ALTINA ALIYORUZ?
Kısaca: Uygun güvenlik önlemleri kullanırız; ancak hiçbir sistem mükemmel şekilde güvenli değildir.
Kişisel bilgileri korumaya yönelik makul idari, teknik ve organizasyonel önlemler uygularız. Ancak
internet üzerinden yapılan iletimler ve depolama sistemleri tamamen güvenli olarak garanti edilemez. Hizmetleri
kendi riskinizle kullanır ve
bunlara güvenilir bir ortamdan erişmelisiniz.
8. REŞİTLİK YAŞININ ALTINDAKİLERDEN BİLGİ TOPLUYOR MUYUZ?
Kısaca: 18 yaşın altındaki kişilerden bilerek veri toplamıyoruz veya bu kişilere pazarlama yapmıyoruz.
Belgrade E-pass, 18 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamaz. Hizmetleri kullanarak
en az 18 yaşında olduğunuzu (veya bir velinin/vasinin, bağımlı bir kullanıcının kullanımını yetkilendirdiğini) onaylamış olursunuz. Bir küçüğe ait verileri topladığımızı tespit edersek,
bunları silmek için adımlar atacağız. Bir küçüğün bize veri sağladığını düşünüyorsanız, [email protected] ile iletişime geçin.
9. GİZLİLİK HAKLARINIZ NELERDİR?
Kısaca: Bulunduğunuz yere bağlı olarak, belirli işlemlere erişme, düzeltme, silme veya itiraz etme haklarınız olabilir.
Bazı bölgelerde (AÇA, Birleşik Krallık, İsviçre ve Kanada dahil), geçerli yasaların sağladığı haklarınız olabilir; örneğin:
- Kişisel bilgilere erişim talep et
- Düzeltme veya silme talep edin
- İşlemenin kısıtlanmasını talep edin
- Veri taşınabilirliği talep etme (uygulanabildiği ölçüde)
- Belirli durumlarda işleme işlemine itiraz edin
- Belirli otomatik kararlara tabi tutulmama (uygulanabildiği ölçüde)
Bu hakları kullanmak için Bölüm 14’te yer alan bilgilerle bizimle iletişime geçin. Uygulanabilir yasalar doğrultusunda yanıt vereceğiz.
Şikayetler: AÇA/Birleşik Krallık’ta bulunuyor ve verilerinizin hukuka aykırı şekilde işlendiğini düşünüyorsanız, yerel veri koruma otoritenize başvurabilirsiniz.
Rızanın geri çekilmesi: Rızaya dayanıyorsak, bunu dilediğiniz zaman geri çekebilirsiniz. Bu, geri çekilmeden önce gerçekleşen işlemleri etkilemez.
Pazarlama tercihleri: Promosyon e-postalarından aboneliğinizi, abonelikten çıkma bağlantısı üzerinden veya bizimle iletişime geçerek iptal edebilirsiniz. Yine de gerekli hizmet iletişimlerini gönderebiliriz.
Çerezler: Çoğu tarayıcı çerezleri varsayılan olarak kabul eder. Tarayıcı ayarları üzerinden çerezleri kaldırabilir veya engelleyebilirsiniz; bu durum site işlevselliğini etkileyebilir.
10. TAKİP ETMEME (DO-NOT-TRACK) KONTROLLERİ
Bazı tarayıcılar ve mobil sistemler Takip Etmemeyi (DNT) ayarı sunar. Bu zaman itibarıyla DNT sinyallerinin tanınmasına ilişkin üzerinde anlaşılmış bir standart bulunmadığından, şu anda DNT sinyallerine yanıt vermiyoruz. Gelecekte bir standart kabul edilirse, bu Politikayı güncelleyeceğiz.
11. ABD'DE YAŞAYANLARIN ÖZEL HAKLARI VAR MI?
Kısaca: Belirli ABD eyaletlerinde ikamet ediyorsanız, ek gizlilik haklarına sahip olabilirsiniz.
Size ABD eyaleti gizlilik yasaları uygulanıyorsa (örneğin Utah), verilerinize erişim, silme, kopyalar ve belirli kullanımlardan vazgeçme (örneğin hedefli reklamcılık) konusunda belirli haklara sahip olabilirsiniz. Bir talepte bulunmak için lütfen bizimle [email protected] üzerinden iletişime geçin.
Kişisel veri kategorileri
Kimlik bilgileri (ör. ad, e-posta) ve ticari bilgiler (ör. işlemler ve ödeme ayrıntıları) toplayabiliriz. Hassas kişisel bilgileri
bilerek toplamayız.
Uygulanabilir yasalarda tanımlandığı şekilde, bağlamlar arası davranışsal reklamcılık için kişisel bilgilerinizi satmayız veya paylaşmayız.
12. DİĞER BÖLGELER EK HAKLAR SAĞLIYOR MU?
Kısaca: Evet. Haklarınız ülkenize göre değişebilir.
Avustralya ve Yeni Zelanda
Uygulanabilir gizlilik yasalarına uygun olarak kişisel bilgileri işleriz. Bizimle iletişime geçerek kişisel
bilgilerinize erişim talep edebilir veya bunların düzeltilmesini isteyebilirsiniz.
Güney Afrika Cumhuriyeti
Kişisel bilgilerinize erişim talep edebilir veya bunların düzeltilmesini isteyebilirsiniz. Haklarınızın ihlal edildiğini
düşünüyorsanız Güney Afrika'daki ilgili denetim makamıyla
iletişime geçebilirsiniz.
13. BU POLİTİKAYI GÜNCELLEYECEK MİYİZ?
Kısaca: Evet. Bu Politikanın uyumlu ve doğru kalmasını sağlamak için revize edebiliriz.
Bu Politikayı zaman zaman değiştirebiliriz. Güncellenmiş sürüm, güncellenmiş bir "Son güncelleme" tarihi ile belirtilecek ve
yayımlandıktan sonra yürürlüğe girecektir. Değişiklikler önemliyse, uygun olduğunda öne çıkan bir bildirim yayımlayarak veya mesaj göndererek
sizi bilgilendirebiliriz.
14. BİZİMLE NASIL İLETİŞİM KURABİLİRSİNİZ?
Bu Politikayla ilgili sorularınız varsa, bizimle iletişime geçin:
15. VERİLERİNİZİ NASIL İNCELEYEBİLİR, GÜNCELLEYEBİLİR VEYA SİLABİLİRSİNİZ?
Yerel yasalara bağlı olarak, hakkınızda sakladığımız kişisel bilgilere erişim talep edebilir, bunların düzeltilmesini isteyebilir veya
silinmesini talep edebilirsiniz. Bir talepte bulunmak için 14. Bölümde yer alan bilgilerle bizimle iletişime geçin.