GİZLİLİK POLİTİKASI

(www.penagold.com.tr için)

1. Amaç ve Kapsam

Bu Gizlilik Politikası, İnşirah Kuyumculuk Mücevherat Tasarım Reklam Turizm ve Ticaret Limited Şirketi (“Şirket”) tarafından işletilen www.penagold.com.tr internet sitesini ziyaret eden, üye olan veya alışveriş yapan gerçek kişilere ait kişisel verilerin hangi kapsamda toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşılabileceğini ve nasıl korunduğunu açıklamak amacıyla hazırlanmıştır.

Veri Sorumlusu: İnşirah Kuyumculuk Mücevherat Tasarım Reklam Turizm ve Ticaret Ltd. Şti.
Adres   : Yenibosna Merkez Mah. İstanbul Vizyon Park Merkez Plaza C1 Blok 3. Kat No:321, 34197 Bahçelievler / İstanbul
Mersis   : 0478055879900013
E-posta   : ofis@penagold.com

Şirketimiz, müşteri bilgilerinin gizliliğini ve veri güvenliğini temel bir ilke olarak benimsemektedir. Kişisel veriler;

  • Hukuka ve dürüstlük kurallarına uygun şekilde,

  • Belirli, açık ve meşru amaçlarla,

  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak,

  • İlgili mevzuatta öngörülen süre boyunca

işlenmekte ve korunmaktadır. Bu politika;

  • İnternet sitesi ziyaretçilerini,

  • Üyeleri,

  • Sipariş veren müşterileri,

  • İletişim formları aracılığıyla bilgi paylaşan kişileri

kapsamaktadır.

Şirketimiz, 6698 sayılı Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili mevzuat hükümlerine uygun hareket etmekte ve kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri almaktadır.

Bu Gizlilik Politikası, Kişisel Verilerin Korunması ve Aydınlatma Metni ile birlikte değerlendirilmelidir.

2. Toplanan Bilgiler

Kişisel verileriniz; internet sitesi, çerezler, üyelik formları, sipariş formları, müşteri destek kanalları ve benzeri yöntemlerle otomatik veya otomatik olmayan yollarla toplanmaktadır. İnternet sitemizi ziyaret ettiğinizde, üye olduğunuzda veya sipariş verdiğinizde aşağıdaki kişisel veriler toplanabilmektedir:

2.1 Kimlik Bilgileri

  • Ad ve soyad

  • T.C. kimlik numarası (yalnızca fatura düzenlenmesi veya yasal zorunluluk halinde)

  • Doğum tarihi (gerekli hallerde)

MASAK Kapsamında:
5549 sayılı Kanun uyarınca tek seferde veya birbiriyle bağlantılı işlemler toplamı 185.000 TL ve üzeri alışverişlerde kimlik tespiti yapılması zorunludur. Bu kapsamda;

  • Kimlik belgesi bilgileri

  • Kimlik belgesi görüntüsü

yalnızca yasal yükümlülüğün yerine getirilmesi amacıyla alınmakta ve mevzuatta öngörülen süre boyunca saklanmaktadır.

2.2 İletişim Bilgileri

  • Cep telefonu numarası

  • E-posta adresi

  • Teslimat adresi

  • Fatura adresi

Bu bilgiler sipariş teyidi, üretim süreci bilgilendirmesi, kargo teslimatı ve müşteri destek hizmetleri amacıyla kullanılmaktadır.

2.3 Sipariş ve İşlem Bilgileri

  • Satın alınan ürün bilgileri

  • Ürün gramaj ve ayar bilgileri

  • Sipariş tarihi ve tutarı

  • Sipariş numarası

  • İade ve değişim kayıtları

  • Müşteri destek yazışmaları

2.4 Ödeme Bilgileri

  • Ödeme yöntemi (kredi kartı, banka kartı vb.)

  • İşlem tutarı

  • İşlem tarihi ve saat bilgisi

  • Banka referans ve provizyon bilgileri

Önemli:
Kredi kartı numarası, CVV kodu ve kartın tamamı Şirket sistemlerinde saklanmaz. Ödeme işlemleri, PCI-DSS uyumlu ödeme kuruluşları ve sanal POS altyapıları üzerinden güvenli şekilde gerçekleştirilmektedir.

2.5 Teknik ve İşlem Güvenliği Verileri

  • IP adresi

  • Tarayıcı türü

  • İşletim sistemi

  • Cihaz bilgisi

  • Oturum kayıtları

  • Log kayıtları

  • İşlem geçmişi

  • Fraud (dolandırıcılık risk) analiz verileri

Bu veriler sistem güvenliği, yetkisiz erişimin önlenmesi ve ters ibraz süreçlerinde delil oluşturulması amacıyla işlenmektedir.

2.6 Çerez (Cookie) Verileri: İnternet sitemizde;

  • Zorunlu çerezler

  • Güvenlik çerezleri

  • Performans ve analiz çerezleri

  • Açık rıza verilmesi halinde pazarlama çerezleri

kullanılmaktadır.

Çerezler hakkında detaylı bilgi Çerez Politikası metninde yer almaktadır.

3. Bilgilerin Kullanım Amaçları

Toplanan kişisel verileriniz, aşağıda belirtilen açık ve meşru amaçlar doğrultusunda işlenmektedir. Kişisel verileriniz, 6698 sayılı Kanun’un 5. maddesinin 2. fıkrası kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Sözleşmenin kurulması ve ifası

  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi

  • Bir hakkın tesisi, kullanılması veya korunması

  • Veri sorumlusunun meşru menfaati

Açık rıza gerektiren hallerde ise kişisel verileriniz yalnızca açık rızanız alınmak suretiyle işlenmektedir.

3.1 Sipariş ve Sözleşme Süreçlerinin Yürütülmesi

  • Üyelik oluşturulması ve hesap yönetimi

  • Siparişin alınması, kaydedilmesi ve onaylanması

  • Mesafeli satış sözleşmesinin kurulması

  • Siparişe özel üretim planlamasının yapılması

  • Ürünlerin hazırlanması ve kalite kontrol süreçlerinin yürütülmesi

  • Ürünlerin kargo firmalarına teslim edilmesi

  • Teslimat süreçlerinin takibi ve bilgilendirme yapılması

Bu işlemler sözleşmenin kurulması ve ifası amacıyla gerçekleştirilmektedir.

3.2 Ödeme ve Finansal Süreçlerin Yönetimi

  • Ödeme işlemlerinin gerçekleştirilmesi

  • Sanal POS ve provizyon süreçlerinin yürütülmesi

  • İade ve iptal işlemlerinin yapılması

  • Muhasebe kayıtlarının tutulması

  • Vergisel yükümlülüklerin yerine getirilmesi

Kredi kartı bilgileriniz Şirket sistemlerinde saklanmamakta olup ödeme işlemleri yetkili ödeme kuruluşları aracılığıyla yürütülmektedir.

3.3 Yasal Yükümlülüklerin Yerine Getirilmesi

  • Vergi mevzuatına uyum sağlanması

  • Fatura düzenlenmesi

  • Ticaret mevzuatı kapsamında kayıt tutulması

  • Yetkili kamu kurum ve kuruluşlarının taleplerinin karşılanması

3.4 MASAK Kapsamındaki Kimlik Tespiti

5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun uyarınca; Tek seferde veya bağlantılı işlemler toplamı 185.000 TL ve üzeri alışverişlerde kimlik tespiti yapılması zorunludur. Bu kapsamda alınan kimlik bilgileri ve kimlik belgesi görüntüleri;

  • Yasal yükümlülüğün yerine getirilmesi

  • Finansal güvenliğin sağlanması

amaçlarıyla işlenmektedir.

3.5 İşlem Güvenliği ve Dolandırıcılığın Önlenmesi

  • Yetkisiz erişimlerin engellenmesi

  • Şüpheli işlem tespiti

  • IP ve cihaz analizlerinin yapılması

  • Fraud (dolandırıcılık) risk analizlerinin yürütülmesi

  • Ters ibraz (chargeback) süreçlerinin yönetilmesi

  • Hukuki savunma hazırlanması

Bu işlemler, hem veri sorumlusunun meşru menfaati hem de bir hakkın tesisi ve korunması amacıyla gerçekleştirilmektedir.

3.6 Müşteri Destek ve Satış Sonrası Hizmetler

  • Müşteri taleplerinin değerlendirilmesi

  • İade ve değişim süreçlerinin yürütülmesi

  • Şikayetlerin çözümlenmesi

  • Teknik destek sağlanması

  • Hizmet kalitesinin artırılması

3.7 Açık Rıza Bulunması Halinde Pazarlama Faaliyetleri: Açık rıza vermeniz halinde;

  • Kampanya ve indirim bildirimleri

  • Yeni ürün duyuruları

  • Özel koleksiyon bilgilendirmeleri

  • Ticari elektronik ileti gönderimi

amaçlarıyla iletişim bilgileriniz kullanılabilir. Ticari elektronik iletiler, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuata uygun şekilde gönderilmekte olup, dilediğiniz zaman ücretsiz olarak ileti listesinden çıkabilirsiniz.

4. Shopify Altyapısı ve Yurt Dışı Veri Aktarımı

E-ticaret faaliyetlerimiz, Shopify Inc. tarafından sağlanan Shopify altyapısı üzerinden yürütülmektedir. İnternet sitemizin barındırılması, sipariş yönetimi, ödeme entegrasyonu, güvenlik, analiz ve sistem performans süreçleri bu altyapı aracılığıyla sağlanmaktadır.

Bu kapsamda;

  • Üyelik ve hesap bilgileri

  • Sipariş ve işlem bilgileri

  • Teslimat ve fatura bilgileri

  • IP adresi ve teknik log kayıtları

  • Ödeme işlemine ilişkin sınırlı finansal bilgiler (kart numarası hariç)

Shopify ve entegre hizmet sağlayıcıları tarafından işlenebilmektedir. Shopify Inc. tarafından sağlanan altyapı kapsamında veri işleme faaliyetleri, veri işleyen sıfatıyla gerçekleştirilmektedir ve bu kapsamda veri güvenliğine ilişkin sözleşmesel güvenceler sağlanmaktadır.

4.1 Verilerin Yurt Dışında İşlenmesi ve Hukuki Dayanak: Shopify altyapısı ve entegre bazı hizmet sağlayıcıların sunucuları yurt dışında (başta Kanada, Amerika Birleşik Devletleri ve Avrupa Birliği ülkeleri olmak üzere) bulunabilmektedir. Bu nedenle kişisel verileriniz yurt dışındaki sunucularda saklanabilir ve işlenebilir. Yurt dışına veri aktarımı;

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9. maddesine uygun olarak,

  • Kişisel Verileri Koruma Kurulu tarafından belirlenen yeterli korumaya sahip ülkelere,

  • Yeterli koruma bulunmaması halinde uygun güvenceler sağlanarak,

  • Gerekli hallerde açık rızanıza dayanılarak

gerçekleştirilmektedir.

4.2 Güvenlik ve Koruma Önlemleri: Yurt dışı hizmet sağlayıcıları ile veri işleme sözleşmeleri yapılmakta ve gizlilik yükümlülükleri düzenlenmektedir. Uluslararası veri koruma standartlarına uygun teknik ve idari tedbirler uygulanmaktadır. Kişisel verileriniz;

  • Şifreleme yöntemleri ile korunmakta,

  • Yetkisiz erişime karşı güvenlik sistemleri ile muhafaza edilmekte,

  • Rol bazlı erişim kontrolleri ile sınırlandırılmaktadır.

4.3 Ödeme Güvenliği: Ödeme işlemleri Shopify’ın entegre ettiği veya tercih edilen yetkili ödeme kuruluşları aracılığıyla gerçekleştirilmektedir. Kredi kartı bilgileriniz:

  • Şirket sistemlerinde saklanmaz,

  • PCI-DSS güvenlik standartlarına uygun şekilde işlenir,

  • Güvenli ödeme altyapıları üzerinden iletilir ve korunur.

5. MASAK Kapsamındaki İşlemler

Şirketimiz, kıymetli maden ve mücevher ticareti faaliyeti kapsamında 5549 sayılı Kanun uyarınca yükümlü kuruluşlar arasında yer almaktadır. Bu kapsamda: Tek seferde veya birbiriyle bağlantılı işlemler toplamı 185.000 TL ve üzeri olan alışverişlerde kimlik tespiti yapılması yasal zorunluluktur.

5.1 Kimlik Tespiti Kapsamında İşlenen Veriler: Yasal yükümlülüğün yerine getirilmesi amacıyla aşağıdaki bilgiler talep edilebilir:

  • Ad ve soyad

  • T.C. Kimlik numarası (veya yabancılar için pasaport numarası)

  • Doğum tarihi

  • Kimlik belgesi seri/sıra numarası

  • Kimlik belgesi görüntüsü

  • Adres bilgisi

Kimlik belgesi görüntüsü yalnızca mevzuatın zorunlu kıldığı hallerde alınmakta olup, amacı dışında işlenmemekte ve yasal zorunluluk halleri dışında üçüncü kişilerle paylaşılmamaktadır.

5.2 İşleme Amacı: Kimlik tespiti kapsamında alınan kişisel veriler;

  • Yasal kimlik doğrulama yükümlülüğünün yerine getirilmesi 

  • Suç gelirlerinin aklanmasının ve terörün finansmanının önlenmesi

  • Finansal işlemlerin güvenliğinin sağlanması

  • Yetkili kamu kurumlarının olası taleplerinin karşılanması

amaçlarıyla işlenmektedir. Bu veriler, KVKK m.5/2-ç kapsamında veri sorumlusunun hukuki yükümlülüğünün yerine getirilmesi sebebine dayanılarak işlenmektedir.

5.3 Saklama Süresi: 5549 sayılı Kanun ve ilgili mevzuat uyarınca yapılan kimlik tespiti kayıtları, işlem tarihinden itibaren 8 yıl süreyle saklanmaktadır. Saklama süresi sona erdiğinde söz konusu veriler;

  • Silme

  • Yok etme

  • Anonim hale getirme

yöntemlerinden biri ile imha edilmektedir.

5.4 Veri Güvenliği: MASAK kapsamında alınan kimlik verileri;

  • Yetkisiz erişime karşı korunmakta

  • Şifrelenmiş sistemlerde saklanmakta

  • Sadece yetkili personel tarafından erişilebilir şekilde sınırlandırılmakta

  • Amacı dışında kullanılmamaktadır

6. Bilgilerin Korunması ve Veri Güvenliği

Şirketimiz, 6698 sayılı Kanun’un 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla gerekli teknik ve idari tedbirleri almakta; kişisel verilerin hukuka aykırı şekilde üçüncü kişiler tarafından elde edilmesi halinde durumu en kısa sürede ilgili kişiye ve Kişisel Verileri Koruma Kurulu’na bildirmektedir. Bu kapsamda aşağıdaki güvenlik önlemleri uygulanmaktadır: 

6.1 Teknik Güvenlik Önlemleri

  • Rol bazlı erişim kontrolü uygulanmakta olup, çalışanlar yalnızca görevleri kapsamında gerekli verilere erişebilmektedir.

  • Yetki matrisi sistemi ile erişim seviyeleri sınırlandırılmaktadır.

  • Veriler, güvenli sunucu altyapısında barındırılmaktadır.

  • Sistemlerde SSL/TLS şifreleme protokolleri kullanılmaktadır.

  • Hassas veriler şifrelenmiş olarak saklanmaktadır.

  • Sistemlere yapılan erişimler log kayıtları ile izlenmekte ve düzenli olarak denetlenmektedir.

  • Güvenlik duvarları (firewall) ve saldırı tespit sistemleri kullanılmaktadır.

  • Düzenli olarak güvenlik testleri ve teknik kontroller gerçekleştirilmektedir.

6.2 İdari Güvenlik Önlemleri

  • Çalışanlara düzenli olarak kişisel veri güvenliği ve KVKK eğitimleri verilmektedir.

  • Veri işleyen üçüncü taraf hizmet sağlayıcılar ile gizlilik ve veri işleme sözleşmeleri imzalanmaktadır.

  • Kişisel verilere erişimi olan personel için gizlilik yükümlülüğü uygulanmaktadır.

  • Veri saklama ve imha süreçleri yazılı politika çerçevesinde yürütülmektedir.

  • Veri ihlali risklerine karşı iç kontrol ve denetim mekanizmaları işletilmektedir.

6.3 Güvenlik Taahhüdü

Kişisel verileriniz;

  • Yetkisiz erişim

  • Veri kaybı

  • Hukuka aykırı işleme

  • Veri ifşası

  • Kötüye kullanım

risklerine karşı korunmaktadır. Şirketimiz, veri güvenliği seviyesini teknolojik gelişmeler doğrultusunda sürekli olarak güncellemektedir.

7. Çerezler (Cookies)

İnternet sitemizde, kullanıcı deneyimini geliştirmek, site güvenliğini sağlamak ve hizmetlerimizi iyileştirmek amacıyla çerezler (cookies) kullanılmaktadır. Çerezler, internet sitemizi ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza kaydedilen küçük metin dosyalarıdır. Bu dosyalar, site kullanımınıza ilişkin bazı bilgileri saklar.

7.1 Kullanılan Çerez Türleri

1️⃣ Zorunlu Çerezler

Bu çerezler, internet sitesinin doğru şekilde çalışması için gereklidir. Örneğin:

  • Oturumun açık tutulması

  • Sepet bilgilerinin saklanması

  • Güvenli giriş işlemlerinin sağlanması

  • Sipariş sürecinin tamamlanması

Bu çerezler olmadan site işlevsel olarak çalışamaz. Açık rıza gerektirmez.

2️⃣ Güvenlik ve İşlem Doğrulama Çerezleri

  • Dolandırıcılık riskinin tespiti

  • Yetkisiz erişimlerin önlenmesi

  • Oturum güvenliğinin sağlanması

  • Şüpheli işlem analizleri

Altın ve yüksek değerli ürün satışları nedeniyle bu çerezler işlem güvenliği açısından önemlidir.

3️⃣ Performans ve Analiz Çerezleri

Bu çerezler, internet sitemizin nasıl kullanıldığını analiz etmemizi sağlar. Örneğin:

  • Ziyaretçi sayısı

  • En çok görüntülenen sayfalar

  • Site içi gezinme davranışları

  • Teknik hata tespiti

Bu veriler anonim veya toplu şekilde değerlendirilir.

4️⃣ Pazarlama ve Reklam Çerezleri (Açık Rıza ile)

Açık rıza vermeniz halinde;

  • İlgi alanlarınıza uygun ürün önerileri

  • Kampanya ve reklam gösterimleri

  • Yeniden hedefleme (remarketing) faaliyetleri

amaçlarıyla çerezler kullanılabilir. Rıza vermediğiniz sürece pazarlama çerezleri aktif edilmez. Pazarlama çerezleri, açık rıza tercih paneli üzerinden onay vermeniz halinde aktif hale getirilmektedir.

7.2 Üçüncü Taraf Çerezler

E-ticaret altyapımız (Shopify) ve entegre analiz/reklam hizmet sağlayıcıları tarafından üçüncü taraf çerezler kullanılabilir. Bu çerezler;

  • Site performansının ölçülmesi

  • Güvenli ödeme süreçlerinin yürütülmesi

  • Pazarlama analizlerinin yapılması

amacıyla kullanılmaktadır.

7.3 Çerez Tercihlerinin Yönetimi: Tarayıcı ayarlarınızı değiştirerek çerezleri

  • Engelleyebilir

  • Silebilir

  • Uyarı alacak şekilde ayarlayabilirsiniz

Ancak bazı çerezlerin devre dışı bırakılması halinde internet sitesinin bazı bölümleri düzgün çalışmayabilir. Çerez kullanımı hakkında daha detaylı bilgiye internet sitemizde yer alan Çerez Politikası metninden ulaşabilirsiniz.

8. Üçüncü Taraflarla Paylaşım (Kişisel Verilerin Aktarılması)

Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 8. ve 9. maddelerine uygun olarak, işleme amaçlarıyla sınırlı ve ölçülü şekilde üçüncü taraflarla paylaşılabilmektedir. Paylaşımlar yalnızca gerekli olduğu ölçüde ve ilgili hukuki sebebe dayanılarak yapılmaktadır.

8.1 Bankalar ve Ödeme Kuruluşları

Aşağıdaki amaçlarla veri aktarımı yapılabilir:

  • Ödeme işlemlerinin gerçekleştirilmesi

  • Sanal POS ve provizyon süreçlerinin yürütülmesi

  • 3D Secure doğrulama işlemleri

  • Ters ibraz (chargeback) süreçlerinin yönetilmesi

  • Fraud (dolandırıcılık) incelemeleri

Hukuki Dayanak:

  • Sözleşmenin ifası (KVKK m.5/2-c)

  • Hukuki yükümlülük (m.5/2-ç)

  • Bir hakkın tesisi ve korunması (m.5/2-e)

8.2 Kargo ve Lojistik Firmaları

  • Ürünün teslim edilmesi

  • Teslimat takibinin sağlanması

  • Kimlik doğrulamalı teslimat süreçlerinin yürütülmesi

Hukuki Dayanak:

  • Sözleşmenin ifası (m.5/2-c)

8.3 Muhasebe ve Mali Müşavirlik Hizmet Sağlayıcıları

  • Fatura düzenlenmesi

  • Vergisel yükümlülüklerin yerine getirilmesi

  • Finansal kayıtların tutulması

Hukuki Dayanak:

  • Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç)

8.4 Yazılım ve Altyapı Hizmet Sağlayıcıları

  • E-ticaret altyapısının sağlanması (örneğin Shopify)

  • Sunucu ve veri barındırma hizmetleri

  • Sistem bakım ve teknik destek

  • Siber güvenlik hizmetleri

  • Analiz ve performans ölçüm hizmetleri

Bu kapsamda veriler, hizmetin gerektirdiği ölçüde işlenmektedir.

Hukuki Dayanak:

  • Sözleşmenin ifası (m.5/2-c)

  • Veri sorumlusunun meşru menfaati (m.5/2-f)

8.5 Hukuk Danışmanları ve Arabulucular

  • Tüketici uyuşmazlıkları

  • Ters ibraz (chargeback) itiraz süreçleri

  • Mahkeme ve icra işlemleri

  • Hukuki savunma hazırlanması

Hukuki Dayanak:

  • Bir hakkın tesisi, kullanılması veya korunması (m.5/2-e)

8.6 Yetkili Kamu Kurum ve Kuruluşları

  • Mahkemeler

  • Tüketici Hakem Heyetleri

  • Vergi daireleri

  • MASAK

  • Ticaret Bakanlığı

  • Kolluk kuvvetleri

Bu aktarım yalnızca ilgili mevzuatın zorunlu kıldığı hallerde yapılmaktadır.

Hukuki Dayanak:

  • Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç)

8.7 Veri Güvenliği Taahhüdü: Kişisel verileriniz;

  • Amaca uygun ve sınırlı şekilde

  • Veri güvenliği sözleşmeleri kapsamında

  • Gerekli teknik ve idari tedbirler alınarak

aktarılmaktadır. Üçüncü taraflara yapılan veri aktarımı, hukuka ve dürüstlük kurallarına uygun şekilde gerçekleştirilmektedir.

9. Saklama Süresi

Şirketimiz, kişisel verilerinizi yalnızca işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari saklama sürelerine uygun olarak muhafaza etmektedir. Saklama süreleri belirlenirken;

  • İlgili kanuni düzenlemeler

  • Zamanaşımı süreleri

  • Olası hukuki uyuşmazlık ihtimalleri

  • Denetim ve yasal yükümlülük süreçleri

dikkate alınmaktadır.

9.1 Vergi ve Ticaret Mevzuatı Kapsamındaki Kayıtlar: Fatura bilgileri, sipariş kayıtları, ödeme kayıtları ve muhasebe belgeleri;

  • 213 sayılı Vergi Usul Kanunu

  • 6102 sayılı Türk Ticaret Kanunu

uyarınca 10 yıl süreyle saklanmaktadır.

9.2 MASAK Kapsamındaki Kimlik Tespiti Kayıtları: 5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun ve ilgili mevzuat uyarınca yapılan kimlik tespiti kayıtları;

  • İşlem tarihinden itibaren 8 yıl süreyle saklanmaktadır.

Bu süre dolmadan söz konusu kayıtların silinmesi mümkün değildir.

9.3 Hukuki Uyuşmazlık ve Delil Niteliğindeki Kayıtlar: Bir uyuşmazlık doğması halinde kişisel veriler;

  • Dava

  • İcra

  • Arabuluculuk

  • Ters ibraz (chargeback) süreci

boyunca ve ilgili zamanaşımı süresi sona erene kadar saklanabilir.

9.4 Üyelik ve Pazarlama Verileri

  • Üyelik hesabına ilişkin veriler, üyelik devam ettiği sürece

  • Ticari elektronik iletiye ilişkin veriler ise açık rıza geri çekilinceye kadar

saklanmaktadır.

9.5 Saklama Süresi Sonunda İmha: Yasal saklama süresi sona eren kişisel veriler;

  • Silme

  • Yok etme

  • Anonim hale getirme

yöntemlerinden biri kullanılarak imha edilmektedir. İmha işlemleri, Şirketimizin Kişisel Veri Saklama ve İmha Politikası kapsamında ve ilgili mevzuata uygun şekilde gerçekleştirilmektedir.

10. KVKK Kapsamındaki Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

1. Kişisel Verilerinizin İşlenip İşlenmediğini Öğrenme

Şirketimiz tarafından kişisel verilerinizin işlenip işlenmediğini öğrenebilirsiniz.

2. İşlenmişse Buna İlişkin Bilgi Talep Etme

Kişisel verileriniz işlenmişse;

  • Hangi verilerinizin işlendiğini

  • Ne amaçla işlendiğini

  • Ne şekilde değerlendirildiğini
    talep edebilirsiniz.

3. İşleme Amacını ve Amaca Uygun Kullanılıp Kullanılmadığını Öğrenme

Verilerinizin hangi amaçlarla işlendiğini ve bu amaçlara uygun kullanılıp kullanılmadığını öğrenme hakkına sahipsiniz.

4. Aktarılan Üçüncü Kişileri Öğrenme

Kişisel verilerinizin yurt içinde veya yurt dışında hangi üçüncü kişilere aktarıldığını öğrenebilirsiniz.

5. Eksik veya Yanlış İşlenmiş Verilerin Düzeltilmesini İsteme

Kişisel verilerinizin eksik veya yanlış işlendiğini düşünüyorsanız düzeltilmesini talep edebilirsiniz.

6. Silinmesini veya Yok Edilmesini İsteme

Kanuni saklama süreleri saklı kalmak kaydıyla, kişisel verilerinizin silinmesini veya yok edilmesini talep edebilirsiniz.

7. Düzeltme veya Silme İşlemlerinin Üçüncü Kişilere Bildirilmesini İsteme

Verileriniz üçüncü kişilere aktarılmışsa, yapılan düzeltme veya silme işleminin bu taraflara bildirilmesini isteyebilirsiniz.

8. Otomatik Sistemlerle Analize İtiraz Etme

Kişisel verilerinizin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhinize bir durum ortaya çıkarsa buna itiraz edebilirsiniz.

9. Zarara Uğramanız Halinde Tazminat Talep Etme

Kişisel verilerinizin Kanun’a aykırı işlenmesi nedeniyle zarara uğramanız halinde zararın giderilmesini talep edebilirsiniz.

Başvuru Yöntemi

Yukarıda belirtilen haklarınızı kullanmak için başvurularınızı aşağıdaki yöntemlerle iletebilirsiniz:

E-posta Yoluyla

Sistemlerimizde kayıtlı bulunan e-posta adresiniz üzerinden:
ofis@penagold.com 

Yazılı Olarak

Islak imzalı dilekçe ile aşağıdaki adresimize şahsen veya noter aracılığıyla:

İnşirah Kuyumculuk Mücevherat Tasarım Reklam Turizm ve Ticaret Ltd. Şti.
Yenibosna Merkez Mah. İstanbul Vizyon Park Merkez Plaza C1 Blok 3. Kat No:321
34197 Bahçelievler / İstanbul

Başvuruların Değerlendirilmesi

  • Başvurularınız, tarafımıza ulaştığı tarihten itibaren en geç 30 (otuz) gün içinde sonuçlandırılır.

  • Başvurular kural olarak ücretsizdir.

  • Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.

Şirketimiz, kimlik doğrulaması amacıyla gerekli gördüğü hallerde ek bilgi ve belge talep edebilir.

11. Politikada Yapılacak Değişiklikler

Şirketimiz, yürürlükteki mevzuatta meydana gelen değişiklikler, Kişisel Verileri Koruma Kurulu kararları, iş süreçlerindeki güncellemeler veya teknik altyapı değişiklikleri doğrultusunda bu Gizlilik Politikası’nda değişiklik yapma hakkını saklı tutar. Yapılan değişiklikler;

  • İnternet sitemizde yayımlandığı tarihte yürürlüğe girer.

  • Güncel versiyon her zaman www.penagold.com.tr adresinde erişime açık olarak bulundurulur.

Önemli değişiklikler söz konusu olduğunda, uygun görülmesi halinde internet sitesi üzerinden ayrıca bilgilendirme yapılabilir. Bu nedenle Gizlilik Politikası’nın güncel versiyonunun periyodik olarak kontrol edilmesi önerilir.