KVKK
Bu çalışma, Maura Home tarafından işletilen ve web sitesi üzerinden satış faaliyetlerinin yürütüldüğü e-ticaret platformunda gerçekleştirilen üyelik, sipariş, ödeme, teslimat, iletişim, müşteri ilişkileri ve pazarlama süreçlerinin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili ikincil mevzuata uyumlu şekilde yapılandırılmasını sağlamak amacıyla hazırlanmıştır.
Çalışma kapsamında, www.maurahome.com.tr adresli web sitesi incelenmiş, KVKK ve sair mevzuat kapsamında sitede sunulması gereken dokümanlar tespit edilerek hazırlanmış ve teslim dosyasında tarafınıza sunulmuştur.
İşbu kullanım kılavuzu, çalışma kapsamında hazırlanan dokümanların kullanım usullerini açıklık sağlamak ve uygulamada kolaylık temin etmek amacıyla, örnek görseller üzerinden açıklamak üzere hazırlanmıştır.
Saygılarımızla,
Juris Avukatlık Ortaklığı
Müşterinin, Maura Home web sitesinde üye olarak hesabını oluşturduğu ve bu kapsamda birtakım kişisel verilerini sisteme girdiği aşamada, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında yerine getirilmesi gereken aydınlatma yükümlülüğü ile ticari elektronik ileti süreçlerine ilişkin olarak hazırlanan ve aşağıda belirtilen metinler kullanılacaktır.
Uygulamada açıklık ve kullanım kolaylığı sağlanması amacıyla konu, örnek görsel üzerinden açıklanmıştır.
Satış aşaması müşterinin sipariş oluşturma, ödeme yapma, teslimat bilgilerini paylaşma veya satış sürecinin yürütülmesi için kişisel verilerini veri sorumlusuna ilettiği aşamadır. Bu nedenle, KVKK m.10 uyarınca veri sorumlusu kişisel verilerin elde edilmesi sırasında ilgili kişiyi bilgilendirmek zorundadır.
Bu aşamada sisteme entegre edilecek doküman uygulamada kolaylık sağlaması için örnek görsel üzerinden açıklanmadır.
Gizlilik ve Çerez Politikası; üyelik ekranı, satış/ödeme akışı, iletişim formları ve çerez banner/paneli gibi kişisel verilerin elde edildiği temas noktalarında görünür ve erişilebilir şekilde kullanıcıya sunulmalıdır. Uygulama bakımından bu politika, tek başına sitenin alt kısmına konulan statik bir metin olarak düşünülmemelidir; farklı temas noktalarına yerleştirilmiş, birbirini tamamlayan bir uyum kurgusu olarak uygulanmalıdır.
Çerezler yönünden ise banner veya tercih panelinde “kabul et”, “reddet” ve “tercihleri yönet” seçeneklerinin dengeli biçimde gösterilmesi, zorunlu olmayan çerezlerin varsayılan olarak aktif olmaması ve kullanıcı tercih kayıtlarının metin versiyonu ile zaman damgası eşliğinde saklanması tavsiye edilir. Böylece hem aydınlatma yükümlülüğünün yerine getirildiği hem de çerez tercihlerinin hukuka uygun biçimde yönetildiği ispatlanabilir hale gelir.
Kayıt ve ispat tarafı da uygulamanın zorunlu parçasıdır. Veri sorumlusu, hangi politika metninin ve hangi çerez metni versiyonunun hangi tarihte kullanıcıya sunulduğunu, kullanıcının hangi tercihi verdiğini ve bu tercihin ne zaman değiştirildiğini gösterebilmelidir. Bu nedenle en azından metin versiyonu, zaman damgası, kullanıcı/oturum bilgisi, IP, user-agent, tercih sonucu ve tercih değişikliği kayıtlarının saklanması tavsiye edilir.
İşbu çalışmaya konu web sitesi incelendiğinde, üye hesabı oluşturulmasa dahi ticari elektronik ileti gönderilmesine imkân verilen bir sistem bulunduğu görülmüştür. Söz konusu işlemin hukuka uygun olarak gerçekleştirilebilmesi için aydınlatma ve açık rıza yükümlülüklerinin yerine getirmesi gereklidir.
Konuya açıklık sağlaması için aşağıda görsel üzerinden açıklama yapılmıştır.
Converted to HTML with WordToHTML.net | Document Converter for Windows