KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Yürürlükteki sözleşme metni. Panel kullanıcıları girişte bu metni ayrıca onaylar.
1. AMAÇ VE KAPSAM
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın amacı, [ŞİRKET UNVANI] tarafından gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin temel ilkelerin, veri güvenliği tedbirlerinin, saklama ve imha süreçlerinin ve ilgili kişilerin haklarının açıklanmasıdır.
Politika;
- Mülk sahiplerini,
- Kiracıları ve kiracı adaylarını,
- Uygulama kullanıcılarını,
- Hizmet sağlayıcıları ve iş ortaklarını,
- Şirket yetkililerini ve çalışanlarını,
- Ziyaretçileri,
- Talep ve şikâyette bulunan kişileri,
- Diğer üçüncü kişileri
kapsar.
2. VERİ SORUMLUSU
Veri sorumlusu:
Unvan: [ŞİRKET UNVANI]
VKN: [VKN]
MERSİS No: [MERSİS NO]
Adres: [ADRES]
E-posta: [KVKK E-POSTA]
KEP: [KEP]
VERBİS Sicil No: [VARSA]
3. TEMEL İLKELER
Şirket kişisel verileri;
a. Hukuka ve dürüstlük kurallarına uygun olma,
b. Doğru ve gerektiğinde güncel olma,
c. Belirli, açık ve meşru amaçlar için işlenme,
ç. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
d. İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza edilme
ilkelerine uygun olarak işler.
4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
4.1. Kimlik Bilgileri
Ad, soyad, TCKN, yabancı kimlik numarası, doğum tarihi, imza, kimlik doğrulama bilgileri ve tüzel kişi temsilcisi bilgileri.
4.2. İletişim Bilgileri
Telefon numarası, elektronik posta adresi, KEP adresi, ikamet veya tebligat adresi.
4.3. Kullanıcı ve Hesap Bilgileri
Kullanıcı numarası, hesap durumu, şifrelenmiş parola bilgisi, doğrulama kayıtları, kullanıcı tercihleri ve uygulama ayarları.
4.4. Taşınmaz Bilgileri
Taşınmaz adresi, ada, parsel, bağımsız bölüm, tapu ve malik bilgileri, kullanım amacı, demirbaş bilgileri, taşınmaz fotoğrafları ve teslim kayıtları.
4.5. Kira ve Sözleşme Bilgileri
Kira sözleşmesi, kira başlangıç ve bitiş tarihleri, kira bedeli, depozito, yan giderler, teslim ve tahliye tutanakları, yetkilendirme ve vekâletname bilgileri.
4.6. Finansal ve Ödeme Bilgileri
IBAN, banka hesap bilgileri, fatura ve makbuz bilgileri, tahsilat kayıtları, borç ve alacak bilgileri, ödeme işlem numaraları ve ödeme kuruluşundan alınan işlem sonuçları. Şirket, kart numarası ve güvenlik kodlarını kendi sistemlerinde saklamaz; bu veriler yetkili ödeme hizmeti sağlayıcıları tarafından işlenebilir.
4.7. İşlem Güvenliği Bilgileri
IP adresi, cihaz bilgisi, oturum kayıtları, tarih-saat kayıtları, doğrulama kayıtları, erişim ve hata kayıtları.
4.8. Talep, Şikâyet ve İletişim Bilgileri
Çağrı, elektronik posta, mesaj, bakım talebi, şikâyet, destek görüşmesi ve işlem notları.
4.9. Hukuki İşlem Bilgileri
İhtarname, icra takibi, dava, arabuluculuk, uyuşmazlık, savunma, talep ve hukuki yazışma bilgileri.
4.10. Görsel ve İşitsel Kayıtlar
Taşınmaz fotoğraf ve videoları, teslim ve hasar tespit görüntüleri ve güvenlik amacıyla tutulan kamera kayıtları.
4.11. Konum Bilgileri
Yalnızca Kullanıcının cihaz izni vermesi ve ilgili özelliği kullanması hâlinde yaklaşık veya kesin konum verileri.
4.12. Özel Nitelikli Kişisel Veriler
Şirket, hizmetin yürütülmesi için zorunlu olmadıkça özel nitelikli kişisel veri talep etmez. Kullanıcının erişilebilirlik, sağlık veya benzeri ihtiyaçlarını bildirmesi hâlinde söz konusu veriler yalnızca uygun hukuki işleme şartı bulunması ve gerekli tedbirlerin alınması kaydıyla işlenir.
5. KİŞİSEL VERİ İŞLEME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
a. Uygulama üyeliğinin oluşturulması ve kullanıcı kimliğinin doğrulanması,
b. Taşınmaz yönetimi ve kiralama faaliyetlerinin yürütülmesi,
c. Kiracı adayı değerlendirme ve sözleşme süreçlerinin gerçekleştirilmesi,
ç. Kira, aidat, depozito ve yan gider tahsilatlarının takip edilmesi,
d. Fatura, muhasebe, vergi ve finans süreçlerinin yürütülmesi,
e. Bakım, onarım, temizlik ve teknik servis hizmetlerinin organize edilmesi,
f. Taşınmaz giriş, teslim, kontrol ve tahliye işlemlerinin yürütülmesi,
g. Müşteri taleplerinin ve şikâyetlerinin sonuçlandırılması,
ğ. Bilgi ve işlem güvenliğinin sağlanması, dolandırıcılığın önlenmesi,
h. Hukuki yükümlülüklerin yerine getirilmesi,
ı. Dava, icra, arabuluculuk ve diğer hukuki süreçlerin yürütülmesi,
i. Yetkili kurum ve kuruluşların taleplerinin karşılanması,
j. Hizmet kalitesinin ölçülmesi ve operasyonların geliştirilmesi,
k. Açık rıza veya ilgili ticari ileti onayı bulunması hâlinde kampanya, tanıtım, kişiselleştirme ve pazarlama faaliyetlerinin yürütülmesi.
6. KİŞİSEL VERİ İŞLEME ŞARTLARI
Şirket, kişisel verileri somut işleme faaliyetine göre aşağıdaki hukuki sebeplerden birine dayanarak işler:
a. Kanunlarda açıkça öngörülmesi,
b. Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
c. Şirket’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
ç. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
d. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için zorunlu olması,
e. İlgili kişinin kendisi tarafından alenileştirilmiş olması,
f. Açık rızanın gerekli olduğu isteğe bağlı veri işleme faaliyetlerinde ilgili kişinin açık rızası.
Sözleşmenin kurulması ve ifası için zorunlu kişisel veri işleme faaliyetleri açık rızaya bağlanmaz.
7. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, işleme amacıyla sınırlı ve gerekli güvenlik tedbirleri alınarak aşağıdaki alıcı gruplarına aktarılabilir:
a. Mülk sahipleri, kiracılar ve sözleşmenin diğer tarafları,
b. Bankalar, ödeme kuruluşları ve elektronik para kuruluşları,
c. Muhasebe, denetim ve mali müşavirlik hizmeti verenler,
ç. Avukatlar, arabulucular, icra daireleri ve hukuki hizmet sağlayıcıları,
d. Bakım, onarım, temizlik, güvenlik ve teknik servis sağlayıcıları,
e. Bilgi teknolojileri, barındırma, çağrı merkezi, SMS, elektronik posta ve yazılım hizmeti sağlayıcıları,
f. Sigorta şirketleri ve sigorta aracıları,
g. Noterlikler, tapu müdürlükleri, belediyeler ve diğer yetkili kamu kurumları,
ğ. Kanunen bilgi almaya yetkili adli ve idari merciler.
Her aktarımda veri minimizasyonu ilkesi uygulanır.
8. YURT DIŞINA VERİ AKTARIMI
8.1. Şirket, yurt dışında bulunan bulut, yazılım, iletişim veya teknik altyapı hizmetlerinden yararlanıyorsa kişisel verileri yalnızca yürürlükteki mevzuatta öngörülen aktarım şartlarından birinin bulunması hâlinde aktarır.
8.2. Düzenli ve sürekli yurt dışı veri aktarımlarında yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralları veya mevzuatta kabul edilen diğer uygun güvence yöntemleri kullanılır.
8.3. Açık rıza, düzenli ve sistematik yurt dışı aktarım süreçlerinde uygun güvence yöntemlerinin yerine genel ve sınırsız bir aktarım izni olarak kullanılmaz.
8.4. Fiilen yurt dışına veri aktarımı yapılmıyorsa ilgili kişilere aktarım yapıldığı izlenimi veren açıklamalara yer verilmez.
9. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler;
- Mobil uygulama ve internet sitesi,
- Elektronik ve fiziki sözleşmeler,
- Başvuru ve üyelik formları,
- Elektronik posta, KEP ve kısa mesaj,
- Telefon ve çağrı merkezi,
- Ödeme kuruluşları ve bankalar,
- Mülk sahipleri, kiracılar ve yetkili temsilciler,
- Kamu kurumları ve hukuken yetkili kaynaklar,
- Teslim, bakım ve inceleme süreçleri
aracılığıyla otomatik veya kısmen otomatik yöntemlerle ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.
10. SAKLAMA VE İMHA
10.1. Kişisel veriler, ilgili mevzuatta öngörülen süreler veya işleme amacı için gerekli süre boyunca saklanır.
10.2. Saklama süresinin sona ermesi ve başka bir hukuki işleme sebebinin kalmaması hâlinde kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
10.3. Dava, icra, denetim veya devam eden bir uyuşmazlık bulunması hâlinde ilgili veriler uyuşmazlığın kesin olarak sonuçlanmasına ve zamanaşımı sürelerinin dolmasına kadar saklanabilir.
11. VERİ GÜVENLİĞİ
Şirket;
a. Yetki ve erişim kontrolleri,
b. Parola, şifreleme ve çok aşamalı doğrulama tedbirleri,
c. Log ve işlem kayıtlarının tutulması,
ç. Güncel güvenlik yazılımları ve yedekleme,
d. Çalışan ve hizmet sağlayıcı gizlilik yükümlülükleri,
e. Veri minimizasyonu ve maskeleme,
f. Olay müdahale ve ihlal bildirim süreçleri,
g. Periyodik risk analizi ve denetimler
dâhil olmak üzere uygun teknik ve idari tedbirleri alır.
12. İLGİLİ KİŞİNİN HAKLARI
İlgili kişiler;
a. Kişisel veri işlenip işlenmediğini öğrenme,
b. İşlenmişse buna ilişkin bilgi talep etme,
c. İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
ç. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
d. Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
e. Kanuni şartları oluştuğunda silinmesini veya yok edilmesini isteme,
f. Düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. Münhasıran otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ. Kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
13. BAŞVURU YÖNTEMİ
Başvurular;
Adres: [ADRES]
KEP: [KEP]
E-posta: [KVKK E-POSTA]
Uygulama başvuru ekranı: [VARSA]
üzerinden iletilebilir.
Başvuruda başvuru sahibinin kimliğini doğrulamaya elverişli bilgiler, talebin konusu ve varsa talebe ilişkin bilgi ve belgeler bulunmalıdır.
14. ÇEREZLER VE MOBİL TANIMLAYICILAR
Şirket, internet sitesi ve Uygulamada zorunlu çerezler ile oturum ve güvenlik tanımlayıcıları kullanabilir.
Analitik, işlevsel veya reklam amaçlı zorunlu olmayan çerezler, uygulanabilir olduğu ölçüde kullanıcının tercihine sunulur.
15. POLİTİKANIN GÜNCELLENMESİ
İşbu Politika mevzuat, hizmet veya veri işleme faaliyetlerindeki değişikliklere göre güncellenebilir. Güncel metin Uygulama ve internet sitesinde yayımlanır.
Yürürlük Tarihi: [TARİH]