GDPR Veri Koruma Bildirimi
Bu GDPR Veri Koruma Bildirimi, GamsGo'nun platform hizmetleri sunarken ve ilgili operasyonel faaliyetleri yürütürken kişisel verilerin işlenmesine ilişkin ilkeleri, bu işlemler için geçerli olan yasal dayanakları ve kullanıcıların sahip olduğu hakları açıklamak amacıyla hazırlanmıştır. Bu Bildirim, Genel Veri Koruma Yönetmeliği (Regulation (EU) 2016/679, "GDPR") uyarınca düzenlenmiş olup, GamsGo platformu ve ilgili hizmetleri için geçerlidir.
Kişisel Veri İşlemenin Genel İlkeleri
GamsGo platformunun işletilmesi ve kullanıcılara hizmet sunulması sürecinde, kullanıcılarla ilgili kişisel verileri makul ve gerekli ölçüde işleyebiliriz. Bu işlemler, öncelikle platform hizmetlerinin sağlanması ve işletilmesi, platform yükümlülüklerinin yerine getirilmesi, sistem ve kullanıcı güvenliğinin korunması ve ilgili yasal ve düzenleyici gerekliliklere uyulması amacıyla gerçekleştirilir.
Kişisel verileri işlerken hukuka uygunluk, uyumluluk ve veri minimizasyonu ilkelerine bağlı kalıyoruz. Kişisel veriler, yalnızca açık ve meşru hizmet amaçlarına ulaşmak için gerekli olduğu ölçüde ve kullanıcıların platform hizmetlerini kullanırken oluşan makul beklentileri temel alınarak işlenir.
Kişisel Veri İşlemenin Hukuki Dayanakları
Kişisel verileri yalnızca yürürlükteki yasa ve yönetmeliklerin öngördüğü geçerli bir yasal dayanak olduğunda, platform hizmetlerini sağlamak ve yürütmek, yasal ve düzenleyici yükümlülüklere uymak ve platformun normal işleyişi ile güvenliğini sağlamak amacıyla işleriz.
Uygulamada, bu tür işleme faaliyetleri genellikle aşağıdaki iş senaryolarıyla ilişkilidir:
1. Kullanıcılar ile platform arasındaki hizmet ilişkisini ve ilgili sözleşme düzenlemelerini desteklemek;
2. Sipariş tamamlama, bakiye yükleme, ödeme onayları, satış sonrası destek ve ilgili işlemler;
3. Geçerli yasal, vergi, muhasebe ve düzenleyici yükümlülüklere uyma;
4. Platformun ve kullanıcıların güvenliğini korumak, dolandırıcılık, kötüye kullanım veya diğer uygunsuz davranışları önlemek;
5. Yasal olarak açıkça gerekli görülen durumlarda, kullanıcının açık izniyle.
Geçerli bir yasal dayanak olmadan kişisel verileri işlemiyoruz. Belirli koşullara bağlı olarak, kişisel veri işlemesi bir sözleşmenin yerine getirilmesi, yasal yükümlülüklere uyum, platformun meşru menfaatleri veya kullanıcının açık onayı temelinde, verinin niteliği ve işleme amacına göre gerçekleştirilebilir.
Kişisel Veri Kategorileri
Makul ve gerekli kapsamda, GamsGo kullanıcılarla ilgili aşağıdaki kişisel veri kategorilerini işleyebilir:
1. Hesap ve iletişim bilgileri (hesap oluşturma, kimlik doğrulama ve servis iletişimi için);
2. Sipariş ve hizmet bilgileri (siparişin tamamlanması, hizmet sunumu ve satış sonrası destek için);
3. Ödeme ile ilgili referans bilgileri (işlem durumu ve siparişle ilgili tanımlayıcılar gibi, tam ödeme kartı bilgileri hariç);
4. Teknik ve güvenlik bilgileri (sistem güvenliği ve istikrarı için kullanılan cihaz, günlük veya erişimle ilgili bilgiler gibi);
5. Kullanıcılar ile platform arasındaki iletişimden oluşan bilgiler (örneğin müşteri destek kayıtları).
Bu veri kategorileri, yalnızca belirli hizmet amaçlarına ulaşmak ve yasal yükümlülükleri yerine getirmek için gerekli olduğu ölçüde işlenir.
Ödeme ile ilgili veri işleme, öncelikle üçüncü taraf ödeme hizmeti sağlayıcıları tarafından kendi uyumlu sistemlerinde gerçekleştirilir. GamsGo, kendi sistemlerinde tam ödeme kartı numaralarını, CVV kodlarını veya diğer hassas ödeme doğrulama bilgilerini saklamaz. Platform, yalnızca sipariş işlemleri, mutabakat, iade ve müşteri desteği için gerekli olduğu ölçüde, ödeme hizmeti sağlayıcılarından dönen işlem sonuçlarını, sipariş durumu bilgilerini ve ilgili referans kimliklerini alır.
Kişisel verilerin kullanımı, erişimi ve paylaşımı
Kişisel veriler, yukarıda belirtilen amaçlara ulaşmak ve geçerli yasal yükümlülüklere uymak için gerekli olan kapsamda kullanılmakta ve erişilmektedir.
Platformun işletimi sırasında, bazı kişisel veriler GamsGo’nun dahili sistemleri tarafından veya gerektiğinde, platformun işletimi ve hizmet performansını GamsGo adına destekleyen üçüncü taraf hizmet sağlayıcılar tarafından işlenebilir.
Bu üçüncü taraflar, kişisel verileri yalnızca kendi hizmet işlevlerini yerine getirmek için gerekli olduğu ölçüde işlemeye yetkilidir ve sözleşme düzenlemeleri ile geçerli veri koruma yasaları uyarınca uygun teknik ve organizasyonel güvenlik önlemlerini uygulamak zorundadır.
Sınır Ötesi Veri İşleme ve Koruma
Platformun teknik altyapısı, hizmet kapsamı ve operasyonel özellikleri nedeniyle kişisel veriler farklı ülke veya bölgelerde işlenebilir veya saklanabilir.
Kişisel veriler Avrupa Birliği'nden AB dışındaki yerlere aktarıldığında, GamsGo geçerli veri koruma yasalarına uygun olarak uyumlu aktarım mekanizmaları ve uygun teknik ve organizasyonel önlemler uygulayacaktır. Böylece kişisel veriler işlem süreci boyunca yeterli şekilde korunur.
Bu tür sınır ötesi aktarımlar, Avrupa Komisyonu tarafından verilen yeterlilik kararları, Standart Sözleşme Maddeleri (SCC'ler) veya diğer yasal aktarım mekanizmalarına dayanarak gerçekleştirilebilir.
Veri Saklama ve Yaşam Döngüsü Yönetimi
Kişisel verileri yalnızca işlenme amaçlarına ulaşmak, yasal veya uyumluluk yükümlülüklerini yerine getirmek, platform güvenliğini sağlamak veya ilgili anlaşmazlıkları çözmek için makul süreyle saklıyoruz.
İlgili amaçlar sona erdiğinde veya saklama süresi dolduğunda, kişisel veriler geçerli yasal gerekliliklere uygun olarak silme, anonimleştirme veya diğer uyumlu yöntemlerle işlenecektir.
Veri Sorumlusu Bilgileri
Bu Bildirimde açıklanan kişisel veri işleme faaliyetleri için, GamsGo platformunun işletim ve yönetiminden sorumlu olan kuruluş ilgili Veri Sorumlusu olarak hareket eder.
İletişim Bilgileri: Kullanıcılar kişisel veri ile ilgili konularda bize şu şekilde ulaşabilir: E-posta: privacy@gamsgo.com
Uygulanabilir durumlarda, GamsGo iş ölçeği ve risk profiline göre veri koruma konularından sorumlu personel atamıştır ve bu konular yukarıda verilen iletişim bilgileri üzerinden ele alınmaktadır.
Kullanıcıların kişisel veri hakları
Geçerli veri koruma yasalarına uygun olarak, uygun kullanıcılar kişisel verileriyle ilgili aşağıdaki haklara sahiptir; bunlarla sınırlı olmamak üzere:
1. Kişisel verilerinin işlenip işlenmediğini doğrulama ve erişim talep etme hakkı;
2. Hatalı veya eksik kişisel verilerin düzeltilmesini talep etme hakkı.
3. Yasal olarak izin verildiğinde kişisel verilerin silinmesini talep etme hakkı;
4. Belirli işleme faaliyetlerinin kısıtlanmasını talep etme veya itiraz etme hakkı;
5. Kişisel verilerini yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve veri taşınabilirliğini kullanma hakkı;
6. İşleme onaya dayalıysa, onayı herhangi bir zamanda geri çekme hakkı (geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemeden).
Kullanıcılar, GamsGo tarafından yayınlanan iletişim kanalları aracılığıyla ilgili taleplerini iletebilir. GamsGo, bu taleplere geçerli veri koruma yasalarına uygun olarak makul bir süre içinde, genellikle 30 günü aşmayacak şekilde yanıt verecektir. Talepler karmaşıksa veya uzatma gerekiyorsa, kullanıcılar yasal gerekliliklere göre bilgilendirilecektir.
Otomatik İşleme ve Risk Yönetimi
Platformun işletimi ve güvenlik yönetimi sırasında, GamsGo sistem yönetimi, risk tespiti, dolandırıcılık önleme ve hizmet istikrarı sağlamak için otomatik teknik önlemler kullanabilir.
Bu tür otomatik işleme yalnızca destekleyici bir önlem olarak kullanılır ve uygun güvenceler veya insan müdahalesi mekanizmaları olmadıkça, yasal sonuçlar doğuran veya benzer şekilde önemli etkiler yaratan kararlar için tek dayanak olarak kullanılmaz.
Kullanıcılar, bu tür işlemlerin sonuçlarıyla ilgili soruları varsa platform kanalları üzerinden insan incelemesi talep edebilir.
Veri Güvenliği ve Koruma Önlemleri
İşletmemizin ölçeğine, teknik yeteneklerine ve risk profilimize uygun teknik ve organizasyonel önlemler aldık; bu sayede kişisel verilere yetkisiz erişim, ifşa, değişiklik veya kötüye kullanımın önüne geçiyor ve veri iletimi ile depolama sırasında oluşabilecek güvenlik risklerini azaltıyoruz.
Şikayetler, İletişim ve Düzenleyici Çözümler
Kullanıcılar, kişisel verilerinin işlenmesinin geçerli veri koruma yasalarına uygun olmadığını düşünüyorsa, yetkili kişisel veri koruma denetim otoritesine şikayette bulunma hakkına sahiptir.
Kullanıcıların, mümkün olduğunda, düzenleyici çözümler aramadan önce yayınlanan iletişim kanalları üzerinden GamsGo ile iletişime geçmelerini öneriyoruz, böylece endişeleri hızlıca ele alıp çözebiliriz.
Bu Bildirideki Güncellemeler
Bu Bildirimi, yasalardaki, düzenleyici gereksinimlerde veya platform operasyonlarındaki değişikliklere yanıt olarak zaman zaman güncelleyebiliriz. Güncellenmiş sürümler platformda yayımlanacak ve yayımlandığı tarihten itibaren geçerli olacaktır.
Çerezler ve Benzer Teknolojilerin Kullanımı
GamsGo platformunun düzgün çalışmasını ve güvenliğini sağlamak için, GamsGo platformun kullanımı sırasında çerezler veya benzer teknolojiler (örneğin yerel depolama veya kayıt teknolojileri) kullanabilir.
Bu teknolojiler aşağıdaki amaçlar için kullanılabilir:
1. Temel platform özelliklerinin düzgün çalışmasını ve kararlılığını sağlamak;
2. Anormal erişim, kötüye kullanım veya güvenlik risklerini tespit etme ve önleme;
3. Hesap yönetimi ve hizmet sürekliliği için temel kullanım durumu kaydediliyor.
Geçerli veri koruma yasalarının gerektirdiği durumlarda, çerezler veya benzer teknolojilerin kullanımıyla ilgili konular yasal gerekliliklere uygun şekilde ele alınacaktır.