Gizlilik ve kişisel verilerin korunması beyanı
Sürüm: 1.0 / Yürürlük tarihi: 18 Ağustos 2025
1. Giriş
DELACCO d.o.o. (“biz”, “bize”, “bizim”), müşterilerimizin ve iş ortaklarımızın kişisel verilerinin gizliliğini ve güvenliğini korumayı taahhüt eder. Bu gizlilik beyanı; hangi verileri topladığımızı, bunları nasıl kullandığımızı, hangi hukuki dayanaklara göre işlediğimizi ve verilerinizle ilgili haklarınızın neler olduğunu şeffaf bir şekilde açıklamaktadır. Tüm veri işleme faaliyetleri, 2016/679 sayılı AB Genel Veri Koruma Tüzüğü (GDPR) dâhil olmak üzere yürürlükteki mevzuata uygundur.
2. Veri sorumlusu
Bu internet sitesi üzerinden veya ticari faaliyetlerimiz kapsamında toplanan tüm kişisel verilerin veri sorumlusu:
DELACCO d.o.o., Čabdin 53, 10450 Jastrebarsko, Republic of Croatia, OIB: 61037617977.
Gizlilik konuları için iletişim e-postası: sales@delacco.com.
3. Topladığımız kişisel veriler
B2B faaliyetlerimiz kapsamında aşağıdaki kişisel veri kategorilerini toplarız:
- Tüzel kişi bünyesindeki irtibat kişileri: ad ve soyadı, e-posta adresi, telefon/cep telefonu numarası, unvan veya görev.
- Tüzel kişi bilgileri: şirket adı, KDV kimlik numarası, kayıtlı adres, teslimat adresi.
- Sipariş verileri: satın alınan ürünlere ilişkin bilgiler, sipariş geçmişi, ödeme ve teslimat bilgileri.
- İletişim verileri: bizimle iletişime geçtiğinizde, teklif talep ettiğinizde veya müşteri desteği istediğinizde sağladığınız veriler.
- Teknik veriler: internet sitemizi ziyaret ettiğinizde IP adresi, tarayıcı türü, erişim zamanı ve benzeri verileri otomatik olarak toplayabiliriz. Daha ayrıntılı bilgi için lütfen çerez politikamızı inceleyin.
4. İşleme amacı ve hukuki dayanak
Kişisel verilerinizi meşru ve önceden belirlenmiş amaçlar doğrultusunda, aşağıdaki hukuki dayanaklara istinaden işleriz:
- Bir sözleşmenin ifası (GDPR Madde 6(1)(b)): siparişinizin işlenmesi ve teslimatı, tekliflerin hazırlanması, ödemelerin yönetilmesi ve siparişinizle ilgili müşteri desteğinin sağlanması. İrtibat kişilerinin kişisel verilerinin işlenmesi, temsil ettikleri tüzel kişiyle akdedilen sözleşmenin ifası için gereklidir.
- Hukuki yükümlülüklere uyum (GDPR Madde 6(1)(c)): yürürlükteki muhasebe ve vergi mevzuatına uygun olarak faturaların ve diğer mali belgelerin düzenlenmesi ve saklanması.
- Meşru menfaat (GDPR Madde 6(1)(f)): müşterilerle ticari ilişkinin sürdürülmesi, sipariş durumu bildirimlerinin gönderilmesi, taleplerin yanıtlanması, hizmetlerimizin iyileştirilmesi ve BT altyapımızın güvenliğinin sağlanması.
- Açık rıza (GDPR Madde 6(1)(a)): tanıtım materyallerinin ve e-bültenin gönderilmesi. Bu tür işlemleri yalnızca açık ve özgür iradenizle bize onay vermeniz hâlinde gerçekleştiririz. Onayınızı dilediğiniz zaman geri çekebilirsiniz.
5. Verilerinizi kimlerle paylaşıyoruz
Verilerinizi ticari sır olarak değerlendirir ve ticari faaliyetlerimizin yürütülmesi için kesinlikle gerekli olan durumlar dışında üçüncü taraflarla paylaşmayız:
- Teslimat hizmeti sağlayıcıları — sipariş edilen ürünlerin sevkiyatı için.
- Muhasebe hizmeti sağlayıcıları — hukuki yükümlülüklerimize uyum sağlamak için.
- BT hizmeti sağlayıcıları — internet sitemizin ve iş sistemlerimizin bakımı ve güvenliği için (ör. barındırma, yazılım bakımı).
- Kamu kurumları — hukuka uygun bir talebe istinaden (ör. vergi idareleri).
Tüm iş ortaklarımız (veri işleyenler), uygun veri koruma tedbirlerini uygulamak ve verileri yalnızca sağlanma amacı doğrultusunda kullanmakla sözleşme gereği yükümlüdür.
6. Veri saklama süresi
Kişisel verileri, toplanma amaçları için gerekli olduğu süre boyunca saklarız.
- Faturalar ve mali yükümlülüklerle ilgili veriler, Hırvatistan muhasebe mevzuatı uyarınca 11 yıl süreyle saklanır.
- Ticari ilişkiyle ilgili diğer veriler, aktif iş birliği süresince ve olası hukuki taleplere karşı korunmak amacıyla bu sürenin ardından belirlenmiş bir süre boyunca saklanır.
- Onaya dayalı olarak toplanan veriler, onay geri çekilene kadar saklanır.
7. Haklarınız (ilgili kişinin hakları)
GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Erişim hakkı: verilerinizin işlenip işlenmediğine ilişkin teyit ve söz konusu verilere erişim talep edebilirsiniz.
- Düzeltme hakkı: gerçeğe aykırı verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edebilirsiniz.
- Silme hakkı (“unutulma hakkı”): verilerinizin toplanma amacı bakımından artık gerekli olmaması veya işlenmesi için başka bir hukuki dayanağın bulunmaması hâlinde verilerinizin silinmesini talep edebilirsiniz.
- İşlemenin kısıtlanmasını talep etme hakkı: belirli durumlarda veri işlemenin kısıtlanmasını talep edebilirsiniz.
- Veri taşınabilirliği hakkı: verilerinizi yapılandırılmış bir formatta alabilir ve başka bir veri sorumlusuna aktarabilirsiniz.
- İtiraz hakkı: meşru menfaatimize dayalı veri işlemeye itiraz edebilirsiniz.
- Onayı geri çekme hakkı: veri işleme onayınıza dayanıyorsa önceki işlemenin hukuka uygunluğunu etkilemeksizin onayınızı dilediğiniz zaman geri çekebilirsiniz.
Bu haklardan herhangi birini kullanmak için lütfen 2. Bölüm'de belirtilen e-posta adresinden bizimle iletişime geçin. Ayrıca denetleyici makama şikâyette bulunma hakkınız vardır: Croatian Personal Data Protection Agency (AZOP), Selska cesta 136, Zagreb.
8. Veri güvenliği
Kişisel verilerinizi yetkisiz erişime, değiştirilmeye, kayba veya imhaya karşı korumak amacıyla uygun teknik ve organizasyonel tedbirler uygularız. İnternet sitemiz, aktarım sırasındaki verilerin şifrelenmesi için SSL sertifikası kullanır.
9. Çerezler
İnternet sitemiz, işlevselliği ve kullanıcı deneyimini iyileştirmek amacıyla çerezler kullanır. Kullandığımız çerezler ve ayarlarınızı nasıl yönetebileceğiniz hakkında daha fazla bilgi için lütfen çerez politikamızı inceleyin.
10. Bu gizlilik beyanında yapılacak değişiklikler
Bu gizlilik beyanını değiştirme hakkımızı saklı tutarız. Her türlü değişiklik, son güncelleme tarihiyle birlikte bu sayfada yayımlanacaktır.