1. Veri sorumlusu ve kapsam
Bu aydınlatma metni, ONGO Bilişim tarafından sunulan alan adı, hosting, sunucu, yazılım, mobil uygulama, müşteri paneli, ödeme ve destek hizmetleri kapsamında işlenebilecek kişisel veriler hakkında genel bilgilendirme amacıyla hazırlanmıştır. Veri sorumlusunun ticari unvanı, MERSİS/vergi bilgileri, açık adresi ve KEP adresi yönetim panelindeki şirket bilgileri tamamlandıktan sonra bu alanda yayımlanmalıdır.
2. İşlenebilecek kişisel veri kategorileri
Kimlik ve iletişim bilgileri; hesap ve müşteri kayıtları; sipariş, ürün, fatura ve ödeme işlem kayıtları; alan adı tescilinde gerekli olabilecek sahiplik bilgileri; destek talepleri ve iletişim içerikleri; oturum, IP, güvenlik ve işlem logları; hizmet yapılandırma ve kullanım kayıtları işin niteliğine göre işlenebilir.
3. İşleme amaçları
- Üyelik ve müşteri hesabının oluşturulması ve güvenliğinin sağlanması,
- alan adı, hosting, sunucu ve yazılım siparişlerinin kurulması ve ifası,
- ödeme, muhasebe, faturalama ve yasal kayıt süreçlerinin yürütülmesi,
- destek taleplerinin çözülmesi ve hizmet kalitesinin geliştirilmesi,
- bilgi güvenliği, kötüye kullanım ve dolandırıcılığın önlenmesi,
- yetkili kamu kurumlarından gelen hukuka uygun taleplerin karşılanması,
- açık rıza veya diğer uygun hukuki sebep bulunduğunda kampanya ve pazarlama iletişimi yürütülmesi.
4. Hukuki sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması, veri sorumlusunun meşru menfaati ve gerekli durumlarda açık rıza gibi 6698 sayılı Kanun’da düzenlenen hukuki sebeplere dayanılarak işlenebilir.
5. Verilerin aktarılması
Hizmetin gerektirdiği ölçüde ödeme kuruluşları, alan adı kayıt operatörleri/kayıt kuruluşları, veri merkezi ve altyapı sağlayıcıları, muhasebe/finans hizmeti sağlayıcıları, SMS/e-posta servisleri, hukuki danışmanlar ve yetkili kamu kurumlarıyla veri paylaşımı yapılabilir. Yurt dışına veri aktarımı söz konusu olduğunda yürürlükteki mevzuatta öngörülen aktarım şartları ve güvenceler dikkate alınmalıdır.
6. Saklama ve güvenlik
Veriler, ilgili mevzuat ve işleme amacı için gerekli süre boyunca tutulur; süre sonunda silme, yok etme veya anonimleştirme süreçleri uygulanır. Yetkilendirme, erişim kontrolü, kayıt/loglama, parola güvenliği, yedekleme ve uygun teknik/idari tedbirler bilgi güvenliği yaklaşımının parçasıdır.
7. İlgili kişinin hakları
KVKK’nın 11. maddesinde düzenlenen kapsamda kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme, yanlış veya eksik işlenen verilerin düzeltilmesini isteme, şartları oluştuğunda silme/yok etme talep etme ve kanunda düzenlenen diğer haklarınızı kullanabilirsiniz.
8. Başvuru
KVKK kapsamındaki başvurular için yönetim panelinde yayımlanan şirket iletişim, KEP ve posta adresleri kullanılmalıdır. Kimlik doğrulaması gerektiren başvurularda güvenliği sağlamak amacıyla ek doğrulama talep edilebilir.