KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI

İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), Cemre Karapınar (“İşletme” veya “Veri Sorumlusu”) tarafından işletilen “CrossFit Aspera” isimli spor salonuna (“Salon”) ilişkin olarak; üyelerin, ziyaretçilerin ve ilgili diğer gerçek kişilerin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun biçimde işlenmesine ilişkin esasları düzenlemek üzere hazırlanmıştır.

Politika kapsamında kişisel verisi işlenen gerçek kişi “İlgili Kişi” olarak anılır. Bu Politika, KVKK’nın 10. maddesi uyarınca aydınlatma yükümlülüğünün yerine getirilmesi amacıyla İşletme’nin internet sitesinde ve Salon’da erişilebilir biçimde yayımlanmaktadır.

1.AMAÇ VE KAPSAM

1.1 Bu Politika’nın amacı; İşletme tarafından işlenen kişisel verilerin hangi amaçlarla ve hukuki sebeplerle işlendiği, kimlere aktarılabileceği, toplanma yöntemi, saklama süreleri ve İlgili Kişi’nin hakları hakkında şeffaf biçimde bilgilendirme yapmaktır.

1.2 Politika; üyeler, üyelik başvurusunda bulunanlar, ziyaretçiler, çalışanlar dışındaki hizmet alan/veren gerçek kişiler ile Salon’daki güvenlik kamerası kayıtlarına konu olan kişileri kapsar.

 

2.VERİ SORUMLUSUNUN KİMLİĞİ

2.1 KVKK uyarınca Veri Sorumlusu, Cemre Karapınar’dır. Veri Sorumlusu’nun adresi Maslak Dereboyu 2 Caddesi, No:8/3, 34398, Sarıyer, İstanbul’dur. Veri Sorumlusu’nun e-posta adresi; cemrekarapinar@gmail.com, telefon numarası ise 05524329040’tır.

3. TANIMLAR

3.1 Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

3.2 Özel Nitelikli Kişisel Veri: Kişilerin sağlığı, cinsel hayatı, biyometrik ve genetik verileri başta olmak üzere KVKK’nın 6. maddesinde sayılan verileri ifade eder.

3.3 Veri İşleyen: Veri Sorumlusu’nun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.

3.4 Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan onayı ifade eder.

3.5 Kurul / Kurum: sırasıyla Kişisel Verileri Koruma Kurulu’nu ve Kişisel Verileri Koruma Kurumu’nu ifade eder.

4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

4.1 İşletme tarafından, faaliyetin niteliğine göre aşağıdaki kişisel veri kategorileri işlenebilir:

  1. Kimlik verileri: ad-soyad, T.C. kimlik numarası, doğum tarihi ve benzeri.
  2. İletişim verileri: telefon numarası, e-posta adresi, adres.
  3. Müşteri işlem/üyelik verileri: üyelik türü ve süresi, giriş-çıkış ve katılım kayıtları, ders/seans bilgileri.
  4. Finansal veriler: ödeme tutarı, fatura bilgileri ve ödeme işlemine ilişkin veriler (İşletme kart verisini saklamaz).
  5. Görsel/güvenlik verileri: Salon içi ve girişindeki güvenlik kamerası (CCTV) görüntü kayıtları.

5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

5.1 Kişisel veriler, başlıca şu amaçlarla işlenir:

  1. Üyelik sözleşmesinin kurulması, ifası ve üyelik hizmetlerinin sunulması,
  2. Ücret tahsilatı, faturalandırma ve iade süreçlerinin yürütülmesi,
  3. Salon’un ve üyelerin can ve mal güvenliğinin fiziksel mekân güvenliği (kamera) yoluyla korunması,
  4. Mevzuattan doğan yükümlülüklerin (vergi, saklama vb.) yerine getirilmesi,
  5. Talep ve şikâyetlerin yönetimi ile hukuki uyuşmazlıklarda hakların tesisi ve korunması.

6. KİŞİSEL VERİ İŞLEMENİN HUKUKİ SEBEPLERİ

6.1 Kişisel veriler, KVKK’nın 5. maddesi uyarınca; bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, Veri Sorumlusu’nun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi/kullanılması/korunması için zorunlu olması ve İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusu’nun meşru menfaati hukuki sebeplerine dayanılarak işlenmektedir.

6.2 Sağlık verileri başta olmak üzere özel nitelikli kişisel veriler, KVKK’nın 6. maddesinde öngörülen şartlar çerçevesinde ve kural olarak İlgili Kişi’nin açık rızasıyla işlenmektedir. Bu veriler, Kurul tarafından belirlenen yeterli önlemler alınmadan işlenmez ve üçüncü kişilerle paylaşılmaz.

7. KİŞİSEL VERİLERİN AKTARILMASI

7.1 Kişisel veriler; yukarıdaki amaçlarla sınırlı olmak ve KVKK’nın 8. ve 9. maddelerindeki şartlara uyulmak kaydıyla, ödeme hizmeti sağlayıcısına, mali müşavir/muhasebe ve hukuk danışmanlarına, bilişim/altyapı hizmeti alınan tedarikçilere ve yalnızca kanunen yetkili kamu kurum ve kuruluşlarına aktarılabilir.

7.2 Kişisel verilerin yurt dışına aktarılması gerektiğinde (örneğin yurt dışı sunucu/bulut hizmetleri), aktarım yalnızca KVKK’nın 9. maddesinde öngörülen şartların (yeterlilik kararı, uygun güvencelerin sağlanması veya maddede sayılan istisnai hâller) varlığı hâlinde gerçekleştirilir.

8. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

8.1 Kişisel veriler; üyelik başvuru ve sözleşme formları, Salon içi giriş/kayıt sistemleri, güvenlik kameraları, internet sitesi ve ödeme sayfası ile İlgili Kişi’nin sözlü, yazılı veya elektronik olarak ilettiği bilgiler aracılığıyla, otomatik veya otomatik olmayan yöntemlerle toplanır.

9. SAKLAMA SÜRELERİ VE İMHA

9.1 Kişisel veriler, işlendikleri amaç için gerekli olan ve ilgili mevzuatta öngörülen süreler boyunca saklanır. Saklamayı gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler, ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. Güvenlik kamerası kayıtları makul ve orantılı bir süreyle 14 gün saklanır.

10. VERİ GÜVENLİĞİ

10.1 İşletme, KVKK’nın 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik tedbiri alır.

11. İLGİLİ KİŞİNİN HAKLARI VE BAŞVURU

11.1 İlgili Kişi, KVKK’nın 11. maddesi uyarınca Veri Sorumlusu’na başvurarak aşağıdaki haklarını kullanabilir:

 

  1. Kişisel verisinin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme,
  2. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  3. Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
  4. Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  5. KVKK’da öngörülen şartlarda verilerin silinmesini veya yok edilmesini isteme,
  6. Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  7. Verilerin münhasıran otomatik sistemlerle analizi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme ve zararın giderilmesini talep etme.

11.2 İlgili Kişi, bu haklarına ilişkin taleplerini Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun biçimde İşletme’ye iletebilir. İşletme, talebi niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırır; işlemin ayrıca bir maliyeti gerektirmesi hâlinde Kurul’ca belirlenen tarifedeki ücret alınabilir. İlgili Kişi, başvurusunun reddi veya yetersiz bulunması hâlinde Kurul’a şikâyette bulunabilir.

12. ÇEREZLER

12.1 İşletme’nin internet sitesinde, sitenin işlevselliği ve kullanıcı deneyiminin iyileştirilmesi amacıyla çerezler kullanılabilir. Çerez tercihleri, sitede sunulan araçlar üzerinden yönetilebilir. Zorunlu olmayan çerezler, İlgili Kişi’nin onayına bağlı olarak kullanılır.

13. YÜRÜRLÜK VE DEĞİŞİKLİK

13.1 Bu Politika, yayımı tarihinde yürürlüğe girer. İşletme, mevzuat değişiklikleri veya işletmesel gereklilikler doğrultusunda Politika’da değişiklik yapabilir; güncel metin, İşletme’nin internet sitesinde yayımlandığı anda geçerlilik kazanır.

 

İşbu Politika, aydınlatma yükümlülüğünün yerine getirilmesi amacıyla İşletme tarafından hazırlanmış ve İlgili Kişi’nin bilgisine sunulmuştur.