GRN TIBBİ MÜHENDİSLİK SAN. VE TİC. A.Ş.
Verilerin Korunmasına İlişkin Aydınlatma Metni ve Gizlilik Politikası
Değerli Üyelerimiz ve Ziyaretçilerimiz,
Kişisel verilerinizin işlenmesi ile ilgili uygulamalarımız ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında “Veri Sorumlusu” sıfatıyla GRN Tıbbi Mühendislik San. ve Tic. A.Ş.’nin (“GRN” veya “Şirket”) olarak işlediğimiz kişisel verilerinize ilişkin sizleri bilgilendirmek istiyoruz.
GRN olarak, kişisel verilerinizin işlenmesine, muhafaza edilmesine ve güvenliğinin sağlanmasına ve bu süreçlerin yönetilmesinde Anayasa’ya, 6698 sayılı “Kişisel Verilerin Korunması Kanunu” (“KVK Kanunu”) ve ilgili sair mevzuat hükümlerine uygun davranmaya son derece önem vermekteyiz. Bu kapsamda KVK Kanunu uyarınca kişisel verilerinizin işlenmesi ve üçüncü kişilere aktarımı süreçlerinde, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak için uygun güvenlik düzeyini sağlamak adına gerekli tedbirleri almaktayız. Bu sorumluluğumuzun bilinci ile KVK Kanunu ve ilgili mevzuat kapsamında Veri Sorumlusu sıfatıyla, kişisel verilerinizi aşağıda belirtilen çerçevede ve sair mevzuata uygun olarak işlemekteyiz.
Bu bildirim metniyle sizleri KVK Kanunu’nun 10. maddesinden doğan kişisel verilerinizin işlenme amaçları, hukuki dayanakları ve haklarınız konusunda aydınlatma yükümlülüğümüzü yerine getirmeyi amaçlamaktayız.
Bu metinde:
GRNmuhendislik.com internet sitesini (“Site”) ziyaret etmeniz ve kullanmanız veya Siteden alışveriş yapmanız,
Site üzerinden GRN üyesi olmanız (“Üye”),
Ticari iletişim kanalları ile genel ve kişiye özel kampanya bilgilendirmeleri yapılmasını kabul etmeniz,
GRN’in iletişim kanalları üzerinden karşılıklı olarak iletişime geçmemiz,
GRN’in düzenlemiş olduğu kampanya, yarışma, çekiliş ve diğer etkinliklere katılmanız,
kişisel verilerinizin kullanımına ilişkin aydınlatma metni yer almaktadır.
Sitede çerez vb. programlar kullanılmaktadır. Çerez politikamıza eksimaya.com.tr internet adresinden ulaşabilirsiniz.
Kişisel Verilerinizi İşleme Amaçlarımız ve İşlediğimiz Kişisel Verileriniz Nedir?
Site Kullanımı ve Alışverişleri (Üye olarak veya üyeliksiz alışveriş) ve Restoran Ziyaretleri
Alışveriş işleminin gerçekleştirilmesi, sipariş hazırlama, tahsilat, paketleme, sevk irsaliyesi hazırlama, kargolama, teslimat bilgilerinin güncellenmesi, siparişinizin size ulaştırılabilmesi veya siparişinizi GRN şubelerinden teslim almak istemeniz halinde şubelerde uygun şekilde teslimatı sağlama, sistemimizde oluşturduğumuz size ait kayıtların diğer müşterilere ilişkin kayıtlardan ayırt edilebilmesi, ayrıca gerekli durumlarda gider pusulası düzenlenebilmesi, alışverişinize ilişkin e-faturanın tarafınıza gönderilebilmesi amaçlarıyla kimlik (ad soyad), iletişim (e-posta adresi, telefon numarası, adres) ve müşteri işlem (alışveriş tarihi, zamanı, miktarı, alışveriş içeriği, taksit bilgisi, ödeme şekli ve ödeme detayları, yararlanılan kampanya/indirim/menfaat bilgisi) bilgilerinizi,
Fatura düzenlenebilmesi amacıyla kimlik ve fatura bilgilerinizi, ayrıca vergi mükellefi iseniz ek bazı fatura bilgileriniz (TC kimlik numarası, vergi numarası, şahıs şirketi bilgileri),
Ödemenizi kredi kartı ile yapmak istemeniz halinde ödemenin alınabilmesi amacıyla kredi kartı bilgilerinizi (kredi kartı bilgileri tarafımızca kaydedilmeden ödeme kuruluşuna aktarılmaktadır.), olası hata/aksaklık gibi durumlarda para iadesinin yapılabilmesi için kredi kartı bilgilerinizin ilk 6 ve son 4 hane bilgisini veya iadenin yapılacağı banka hesap bilginizi,
Site ziyaretiniz ve kullanımınız sırasında karşılaşılan teknik/yazılımsal hataları, eksiklikleri tespit edebilmek ve giderebilmek amacıyla Site kullanım bilgilerinizi,
Restoran şubelerimizi ziyaretiniz sırasında güvenlik amacıyla kapalı devre kamera sistemi ile görüntü ve resim verilerinizi işliyoruz.
GRN Site Üyeliği
Üyelik işlemlerinin gerçekleştirilmesini sağlamak, sizinle akdedeceğimiz üyelik sözleşmesinin gereğini yerine getirmek, üye girişinin yapılabilmesi, üyelik bilgilendirmesinin yapılabilmesi amaçlarıyla kimlik (ad soyad), iletişim (e-posta adresi, telefon numarası) ve parola bilgilerinizi,
Üye olarak Site üzerinden alışveriş yapılmak istendiğinde her alışveriş işleminde tekrar bilgi girilmesine gerek kalmaksızın üye bilgilerinizi kullanarak alışveriş yapmanızı sağlayabilmek amacıyla kimlik (ad soyad) ve iletişim (telefon numarası, e-posta adresi, teslimat ve fatura adresi bilgileri) bilgilerinizi,
Üye olarak tarafınıza sipariş geçmişinizi görüntüleme hizmeti verebilmek amacıyla alışveriş bilgilerinizi (alışveriş tarihi, zamanı, miktarı, alışveriş içeriği, ödeme detayları),
Üyelik programlarından faydalanabilmeniz, genel veya size özel kişiselleştirilmiş kampanyalar, avantajlar, promosyonlar, reklamların oluşturulması, kampanya, yarışma, çekiliş ve diğer etkinliklerin düzenlenmesi, segmentasyon, raporlama, profilleme, pazarlama ve analiz çalışmalarının yapılması, Site veya diğer 3. taraf ortamlarda GRN’e ait reklamların ve pazarlama/iletişim faaliyetlerinin (Site’deki bildirimler, pop-up gösterimi, kişiye özel teklifler, kullanıcı ekranlarının özelleştirilmesi, reklam, arama, anket vs.) yapılması, Site üzerindeki kullanıcı deneyimini iyileştirmek, size yönelik katalog, broşür basılı pazarlama materyalleri göndermek amaçlarıyla pazarlama bilgilerinizi (doğum tarihi, cinsiyet, il, ilçe, adres, demografik bilgiler, Site içi bildirimlere/ anketlere/ tekliflere/ kampanyalara karşı yaklaşımlar, alışkanlıklar, favoriler, beğeniler, davranışlar, tercihler, arama hareketleri, segmentler, sepet bilgileri , geçmiş alışverişler ve bu alışverişlere ilişkin alışveriş tutarı, içeriği, ödeme yöntemi, tercihleri ve kanalları, ödemenin gerçekleştiği banka bilgisi,, çerez kayıtları, çerez ve reklam tanıtıcısı/kimliği bilgileri ve cihaz ID, kullanım süresi iletişim tercihleri, kullanılan tarayıcı bilgisi, kullanılan cihaza ilişkin marka, model, teknik özellik ve işletim sistemi bilgileri, anket cevapları vb.),
işliyoruz.
Ticari İletişim Süreçleri
Ticari iletişim izni/açık rızası vermeniz halinde, genel veya size özel kişiselleştirilmiş kampanyalar, avantajlar, promosyonlar, reklamlar, bilgilendirmeler, pazarlama faaliyetleri ile size yönelik ticari iletişim faaliyetlerinde (SMS, e-posta, arama vb.) bulunulabilmesi, kampanya, yarışma, çekiliş, davet, açılış ve diğer etkinliklere ilişkin davetlerimizin iletilmesi amaçlarıyla kimlik (ad soyad), iletişim (telefon numarası, e-posta adresi) bilgilerinizi işliyoruz.
Müşteri İlişkileri Süreçleri
İletişim kanallarımız (telefon, e-posta adreslerimiz, Site, sosyal medya, şikayet portalları vs.) üzerinden bizimle iletişime geçtiğiniz takdirde bize ilettiğiniz sorun ve şikayetlerinizi çözümlemek, gerektiğinde buna ilişkin olarak sizinle iletişime geçebilmek amacıyla kimlik (ad soyad), iletişim (adres, e-posta adresi, telefon numarası, sosyal medya hesap bilgileri), finans bilgileriniz (gerekli durumlarda kontrol işlemleri için IBAN numarası ve kredi kartının ilk 6 ve son 4 hanesi), müşteri işlem (talep ve şikayetleriniz, alışverişleriniz, hediye/indirim/fayda kullanımları) ve gerekli ise hukuki işlem bilgilerinizi işliyoruz.
Yasal Süreçler ve Kurum içi Faaliyetler
Mevzuattan kaynaklanan yükümlülüklerimizi yerine getirmek, yetkili ve görevli kamu kurum ve kuruluşlarına karşı hukuki yükümlüklerimizi yerine getirmek, doğacak uyuşmazlıklarda mahkeme, icra dairesi, hakem heyeti gibi resmi kurum ve kuruluşlara karşı her türlü dava, cevap ve itiraz hakkının kullanılması, uyuşmazlıklara ilişkin görüşme ve anlaşma süreçlerinin yürütülmesi, haklarınız uyarınca tarafımızdan bilgi talep etmeniz halinde gerekli bilgilerin tarafınıza ulaştırılabilmesi amaçlarıyla kimlik (ad soyad, doğum tarihi), iletişim (telefon, e-posta adresi, adres), müşteri işlem (alışveriş bilgileri, geri bildirimleriniz ve buna ilişkin anket cevaplarınız), fatura ve işlem güvenliği (IP port bilgileri, Site kullanımına ve alışverişlere, Üyeliğe, ticari iletişim kapsamında izin/açık rıza/sözleşme onayına ve bilgi güncellemelerine ilişkin log kayıtları) bilgilerinizi, kamera görüntüleriniz ile hukuki işlem bilgilerinizi (uyuşmazlık süreçlerine ilişkin yazışma ve dosya bilgileri) işliyoruz.
Kurum içi denetim, müşteri memnuniyeti çalışmaları, hizmetlere ilişkin raporlama, test, geliştirme ve iyileştirme çalışmaları kapsamında kimlik (ad soyad), iletişim (telefon numarası, e-posta adresi, adres), fatura, müşteri işlem (alışveriş bilgileri, geri bildirimleriniz ve buna ilişkin anket cevaplarınız) bilgileriniz, işlem güvenliğine ilişkin bilgilerinizi (Site kullanımına ve alışverişlere, Üyeliğe, ticari iletişim kapsamında izin/açık rıza/sözleşme onayına ve bilgi güncellemelerine ilişkin log kayıtları) işliyoruz.
Site üyelik sözleşmeleri, mevzuat ve ahlaka aykırı şekilde kullanımını engellemek, şüpheli işlemlerin ve hukuka aykırı kullanımları tespit edebilmek, bloke etme ve bloke kaldırma işlemlerini yapabilmek için kimlik (ad soyad), iletişim (telefon, e-posta adresi, adres), kredi kartı bilgileriniz (yalnızca ilk 6 ve son 4 hane bilgisi), alışveriş ve sipariş bilgileriniz ile işlem güvenliği bilgilerinizi (IP adresi bilgileri, port bilgileri, Siteye bağlantı detayları, erişim tarihleri) işliyoruz.
Etkinlik Süreçleri
GRN tarafından düzenlenen/duyurulan yapılan kampanya, yarışma, çekiliş ve diğer etkinliklere katılmanız halinde ilgili etkinliğe ilişkin işlemlerin yapılabilmesi, etkinliklerin sonuçlandırılması, gerekli durumlarda tarafınıza ödül, ürün gönderilmesi amaçlarıyla kimlik (ad soyad) ve iletişim (telefon numarası, e-posta adresi, adres) verilerinizi işliyoruz.
Kişisel Verilerinizi Kimlere ve Hangi Amaçla Aktarabiliriz?
Kişisel verilerinizi;
Bilişim teknolojileri, pazarlama/reklam faaliyetleri ya da uzmanlık gerektiren danışmanlık vb. konularda ürün ve hizmet desteği almak amacıyla GRN’in yurtiçi ve yurtdışında bulunan tedarikçileriyle (sosyal medyadan gelen talep ve şikayetlerin toplanması ve yanıtlanması, yazılım geliştirme ve destek hizmeti, reklam, dijital pazarlama/reklam ve analiz hizmeti ve ürün desteği sağlayıcıları, ajanslar, yayıncılar, elektronik ileti aracı hizmet sağlayıcıları, sunucu hizmeti, bağımsız denetim hizmet sağlayıcıları, depo hizmeti sağlayıcıları, çevrimiçi anket hizmeti sağlayıcıları, veri tabanı yönetimi ve bakımı hizmeti, kargo ve kurye firmaları, matbaalar ve basılı materyal gönderim hizmeti verenler, hukuki ve mali danışmanlık, vb. hizmeti veren firmaları, para ve ödeme kuruluşları, e-fatura ve e-arşiv fatura hizmeti sağlayıcıları) veya yurtiçindeki tedarikçilerimizin sunucularının yurtdışında olması nedeniyle yurtdışı ile,
Şüpheli işlemlerin takibi, tespiti ve hukuka aykırı işlemlerin önlenmesi amaçlarıyla gerekli durumlarda ilgili işleme ilişkin ödeme kuruluşlarıyla,
Yetkili ve görevli kamu kurum ve kuruluşları ile adli makamlara karşı olan bilgi, belge verme ve ilgili sair yükümlülüklerimizi yerine getirmek ve dava ve cevap hakları gibi yasal haklarımızı kullanabilmek amacıyla bizden istenen bilgileri anılan bu kurum, kuruluş ve makamlarla, paylaşmaktayız.
Ödemenizi kredi kartı ile yapmak amacıyla kredi kartlarınızı Site’de ilgili yerde kaydetmeniz halinde ödemenin alınabilmesi amacıyla kredi kartı bilgileriniz tarafımızca kaydedilmeden doğrudan ilgili kredi kartı bilgisi saklama altyapısını sağlayan kuruluşa akmaktadır. Kayıtlı kredi kartlarınız ile yapacağınız tüm kredi kartı işlemleri ve onayları bizden bağımsız olarak ilgili banka veya kart kuruluşlarınca online olarak aranızda gerçekleştirilmekte olup Kredi kartı “şifresi” gibi bilgiler şirketimiz tarafından görülmez ve kaydedilmez.
Kişisel verilerinizin toplanma yöntemi ve hukuki sebebi nedir?
GRN olarak kişisel verilerinizi, Site üzerinden yaptığınız alışverişlerin veya üyelik işlemlerine ilişkin paylaştığınız bilgilerin ve yaptığınız bilgi güncelleme işlemlerinin sistemlerimize kaydedilmesi, sabit-mobil nitelikli internet ve iletişim cihazlarınızın oluşan/edinilen verilerin sistemlerimize kaydedilmesi, Site üzerindeki her türlü alışveriş, tahsilat, teslimat, işlem, bilgi ve ticari iletişim tercihlerini güncelleme, anket doldurma, kayıt ve davranışsal işlemlerin sistemlerimize kaydedilmesi, iletişim kanalları (telefon, Mobil Uygulama, Site, e-posta adreslerimiz, sosyal medya, şikayet portalları ve diğer iletişim kanalları) üzerinden bize iletmiş olduğunuz talep ve şikayetlerinizin kaydedilmesi, restoranlarımızı ziyaretiniz halinde kapalı devre kamera sistemi ile görüntü kaydedilmesi gibi otomatik yöntemlerle veya resmi kurum, kuruluş ve adli/idari makamlardan gelen sizinle ilgili bilgi/belgelerin kaydedilmesi ile otomatik olmayan yöntemlerle toplamaktayız.
GRN olarak kişisel verilerinizi;
Site üzerindeki satış süreçlerine ilişkin olarak “sözleşmenin kurulması ve ifası için veri işlemenin gerekli olması”, “hukuki yükümlülüğün yerine getirilmesi” ile “veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine;
GRN üyeliğiniz kapsamındaki pazarlama, segmentasyon ve analiz çalışmaları kapsamındaki kişisel veri işleme süreçlerine ilişkin olarak vereceğiniz “açık rıza”nıza ve GRN üyeliğinizin kurulması ve üyelik sözleşmesi uyarınca yükümlülüklerimizin yerine getirilmesi kapsamındaki kişisel veri işleme süreçlerine ilişkin olarak “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” hukuki sebebine,
Ticari iletişim faaliyetlerine ilişkin olarak vereceğiniz “açık rıza”nıza,
Sitenin kullanımına ilişkin şüpheli işlemlerin tespiti ve önlenmesi ile operasyonel süreçlere ilişkin çalışmalar, etkinlik süreçleri ve müşteri ilişkileri süreçlerimize ilişkin olarak “veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine;
Mevzuattan kaynaklanan yükümlülüklerimize ilişkin “hukuki yükümlülüğün yerine getirilmesi” ve “kanunlarda açıkça öngörülmesi” hukuki sebebine ve
Hukuki uyuşmazlık, soruşturma ve diğer adli/resmi süreçlere ilişkin olarak da “hakların tesisi, kullanılması veya korunması için veri işlemenin ve aktarmanın zorunlu olması” hukuki sebeplerine dayanarak topluyoruz.
İstediğiniz her zaman ve hiçbir gerekçe göstermeksizin, ticari elektronik iletişimi reddedebilir, açık rızanıza dayanarak kişisel veri işlenen hallerde ise açık rızanızı geri çekerek açık rızaya dayanan kişisel veri işleme süreçlerini durdurabilirsiniz.
Haklarınız nelerdir?
İlgili Kişiler, Kanun’un 11. maddesi uyarınca aşağıdaki haklara sahiptirler:
Kişisel verilerinin işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
Kişisel verilerinin yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme,
Kişisel verileri eksik / yanlış işlenmişse düzeltilmesini isteme,
Kişisel verilerinin Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
Kişisel verilerin aktarıldığı üçüncü kişilere yukarıda sayılan (5) ve (6) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
Kişisel verilerinin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramaları hâlinde zararın giderilmesini talep etme.
İlgili talepler www.grnmuhendislik.com internet adresimizde bulunan ve Yukarı Dudullu Mah Necip Fazıl Blv. Keyap St. F1 Blok No:44/95 Ümraniye / İstanbul adresinden bizzat başvurularak edinilecek “İlgili Kişi Başvuru Formu” doldurulmak suretiyle;
Islak imzalı olarak ve geçerli bir kimlik belgesinin fotokopisi ile birlikte, Yukarı Dudullu Mah Necip Fazıl Blv. Keyap St. F1 Blok No:44/95 Ümraniye / İstanbul adresine göndererek,
Geçerli bir kimlik belgesi ile birlikte bizzat başvurarak, iletilebilirler.
Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir. GRN, başvuruda bulunan kişinin İlgili Kişi olup olmadığını tespit etmek amacıyla başvurucudan bilgi ve belge talep etme ve yapılan başvuruda yer alan talepleri ve bilgileri açıklığa kavuşturmak amacıyla, İlgili Kişiye başvurusu ile ilgili soru yöneltme haklarına sahiptir. Talepler en kısa sürede, her halde en geç 30 gün içerisinde cevaplandırılacak ve sonuçlandırılacaktır.
Detaylı bilgi için internet sitemizden ulaşabileceğiniz iletişim bilgileri vasıtasıyla GRN’e ulaşabilirsiniz.