1. Genel hükümler

1.1. Bu gizlilik politikası, kişisel verilerin toplanması, işlenmesi ve depolanmasıyla ilgili ilkeleri düzenler. Kişisel veriler, sorumlu kişisel veri işlemcisi Minu Baltic OÜ (bundan sonra veri işlemcisi) tarafından toplanır, işlenir ve depolanır.

1.2. Gizlilik politikası anlamında bir veri konusu, kişisel verileri veri işlemcisi tarafından işlenen bir müşteri veya diğer gerçek kişidir.

1.3. Gizlilik politikası anlamında bir müşteri, veri işlemcisinin web sitesinden mal veya hizmet satın alan herhangi bir kişidir.

1.4. Veri işlemcisi, diğer şeylerin yanı sıra mevzuatta öngörülen veri işleme ilkelerini takip eder, veri işlemcisi kişisel verileri yasal, adil ve güvenli bir şekilde işler. Veri işlemcisi, kişisel verilerin mevzuat hükümlerine uygun olarak işlendiğini teyit edebilir.

2. Kişisel verilerin toplanması, işlenmesi ve depolanması

2.1. Veri işlemcisinin topladığı, işlediği ve depoladığı kişisel veriler, esas olarak web sitesi ve e-posta yoluyla elektronik olarak toplanır.

2.2. Kişisel verilerini paylaşarak, veri sahibi, veri işleyicisine, veri sahibinin web sitesinde mal veya hizmet satın alırken doğrudan veya dolaylı olarak veri işleyicisiyle paylaştığı, gizlilik politikasında belirtilen amaçlar doğrultusunda kişisel verileri toplama, düzenleme, kullanma ve yönetme hakkını verir.

2.3. Veri sahibi, kendisi tarafından sağlanan verilerin doğru, eksiksiz ve doğru olmasını sağlamaktan sorumludur. Bilerek yanlış bilgi verilmesi, Gizlilik Politikasının ihlali olarak kabul edilir. Veri sahibi, sağlanan verilerdeki değişiklikleri derhal veri işleyicisine bildirmekle yükümlüdür.

2.4. Veri işleyici, veri sahibinin yanlış bilgi vermesi nedeniyle veri sahibine veya üçüncü kişilere verilen zarardan sorumlu değildir.

3. Müşterilerin kişisel verilerinin işlenmesi

3.1. Veri işleyici, veri sahibinin aşağıdaki kişisel verilerini işleyebilir:

3.1.1. Ad ve soyad;

3.1.2. Telefon numarası;

3.1.3. E-posta adresi;

3.1.4. Teslimat adresi;

3.1.5. Cari hesap numarası;

3.1.6. Ödeme kartı bilgileri;

3.2. Yukarıdakilere ek olarak, veri işleyicisi kamu kayıtlarında bulunan müşteriyle ilgili verileri toplama hakkına sahiptir.

3.3. Kişisel verilerin işlenmesinin yasal dayanağı, Kişisel Verilerin Korunması Hakkında Genel Yönetmelik’in 6(1)(a), (b), (c) ve (f) maddeleridir:

a) veri sahibi, kişisel verilerinin belirli bir veya daha fazla amaç için işlenmesine onay vermiştir;

b) kişisel verilerin işlenmesi, veri sahibinin katılımıyla akdedilen bir sözleşmenin ifası veya veri sahibinin talebi doğrultusunda sözleşmenin akdedilmesinden önce tedbirler alınması için gereklidir;

c) kişisel verilerin işlenmesi, veri sorumlusunun yasal yükümlülüğünü yerine getirmek için gereklidir;

f) veri sorumlusunun veya üçüncü bir kişinin meşru menfaati olması durumunda kişisel verilerin işlenmesi gereklidir, ancak bu menfaat, veri sahibinin menfaatleri veya kişisel verilerin korunması gereken temel hak ve özgürlükleri tarafından ağır basmıyorsa, özellikle veri sahibi çocuk ise.

3.4. Kişisel verilerin işlenme amacına göre işlenmesi:

3.4.1. İşleme amacı – güvenlik ve emniyet
Kişisel verilerin azami saklanma süresi – kanunda belirtilen sürelere uygun olarak

3.4.2. İşleme amacı – sipariş işleme
Kişisel verilerin azami saklanma süresi – 12 ay

3.4.3. İşleme amacı – e-ticaret hizmetlerinin işleyişini sağlamak
Kişisel verilerin azami saklanma süresi – 12 ay

3.4.4. İşleme amacı – müşteri yönetimi
Kişisel verilerin azami saklanma süresi – 12 ay

3.4.5. İşleme amacı – finansal faaliyet, muhasebe
Kişisel verilerin azami saklanma süresi – yasada belirtilen sürelere göre

3.4.6. İşleme amacı – pazarlama
Kişisel verilerin azami saklanma süresi – 12 ay

3.5. Veri işlemcisi, müşterilerin kişisel verilerini yetkili veri işlemcileri, muhasebeciler, nakliye ve kurye şirketleri, transfer hizmeti sağlayan şirketler gibi üçüncü taraflarla paylaşma hakkına sahiptir. Veri işlemcisi, kişisel verilerin denetleyicisidir. Veri işlemcisi, ödeme yapmak için gerekli kişisel verileri yetkili işlemci Maksekeskus AS‘ye iletir.

3.6. Veri işlemcisi, veri sahibinin kişisel verilerini işlerken ve saklarken, kişisel verilerin kazara veya yasa dışı imha, değişiklik, ifşa ve diğer yasa dışı işlemlere karşı korunmasını sağlayan organizasyonel ve teknik önlemleri uygular.

3.7. Veri işlemcisi, veri sahiplerinin verilerini işleme amacına bağlı olarak, ancak 1 yıldan uzun olmamak üzere saklar.

4. Veri sahibinin hakları

4.1. Veri sahibi, kişisel verilerine erişme ve bunlara danışma hakkına sahiptir.

4.2. Veri sahibi, kişisel verilerinin işlenmesi hakkında bilgi alma hakkına sahiptir.

4.3. Veri sahibi, yanlış verileri tamamlama veya düzeltme hakkına sahiptir.

4.4. Veri işleyici, veri sahibinin kişisel verilerini veri sahibinin rızasına dayanarak işlerse, veri sahibi rızasını istediği zaman geri çekme hakkına sahiptir.

4.5. Veri sahibi, haklarını kullanmak için info@aztex.ee adresinden e-mağaza müşteri desteğiyle iletişime geçebilir.

4.6. Veri sahibi, haklarını korumak için Veri Koruma Müfettişliğine şikayette bulunabilir.

5. Son Hükümler

5.1. Bu veri koruma koşulları, Avrupa Parlamentosu ve Konseyinin, gerçek kişilerin kişisel verilerinin işlenmesinde korunması ve bu verilerin serbest dolaşımı ile 95/46/EC/EC Direktifinin (Genel Veri Koruma Yönetmeliği) yürürlükten kaldırılmasına ilişkin 2016/679 sayılı Tüzüğü, Estonya Cumhuriyeti Kişisel Verilerin Korunması yasası ve Estonya Cumhuriyeti ve Avrupa Birliği mevzuatı uyarınca düzenlenmiştir.

5.2. Veri işleyicisi, aztex.ee web sitesi aracılığıyla veri sahiplerine değişiklikleri bildirerek veri koruma koşullarını kısmen veya tamamen değiştirme hakkına sahiptir.