KVKK AYDINLATMA METNİ

Ahiş Şifa, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca “Veri Sorumlusu” sıfatıyla hareket etmekte olup, kişisel verilerin işlenmesi, korunması ve aktarılması süreçlerinde ilgili mevzuata tam uyum sağlamayı taahhüt etmektedir. Bu kapsamda, kullanıcıların ve müşterilerin kişisel verileri; hukuka ve dürüstlük kurallarına uygun olarak, doğru ve güncel şekilde, belirli, açık ve meşru amaçlar doğrultusunda işlenmektedir.

Ahiş Şifa tarafından işlenen kişisel veriler; kimlik bilgileri (ad, soyad), iletişim bilgileri (telefon numarası, e-posta adresi, teslimat adresi), müşteri işlem bilgileri (sipariş detayları, fatura bilgileri), finansal işlem bilgileri (ödeme yöntemi bilgileri) ve işlem güvenliği verileri (IP adresi, site kullanım kayıtları) ile sınırlı olup, veri minimizasyonu ilkesi gözetilmektedir. Kredi kartı gibi hassas ödeme verileri, uluslararası güvenlik standartlarına uygun ödeme altyapıları aracılığıyla işlenmekte olup, Ahissifa sistemlerinde saklanmamaktadır.

Toplanan kişisel veriler; sipariş süreçlerinin yürütülmesi, ödeme işlemlerinin gerçekleştirilmesi, ürünlerin teslim edilmesi, müşteri destek hizmetlerinin sunulması, yasal yükümlülüklerin yerine getirilmesi ve hizmet kalitesinin artırılması amaçlarıyla işlenmektedir. Açık rızanın bulunması halinde ise, kampanya bilgilendirmeleri ve pazarlama faaliyetleri kapsamında kullanılabilmektedir.

Kişisel veriler, yalnızca ilgili mevzuat çerçevesinde ve işlenme amaçları ile sınırlı olmak üzere; kargo ve lojistik firmaları, ödeme hizmet sağlayıcıları, bankalar, bilgi teknolojileri hizmet sağlayıcıları ve yetkili kamu kurum ve kuruluşları ile paylaşılabilir. Bu aktarım süreçlerinde KVKK’nın 8. ve 9. maddelerine uygun hareket edilmekte ve veri güvenliği azami seviyede sağlanmaktadır.

Ahiş Şifa, kişisel verilerin korunması amacıyla gerekli tüm teknik ve idari tedbirleri almakta; veri güvenliğini sağlamak için güncel yazılım sistemleri, şifreleme teknolojileri ve erişim kontrol mekanizmaları kullanmaktadır. Yetkisiz erişim, veri kaybı, veri sızıntısı ve kötüye kullanım risklerine karşı sistemler düzenli olarak denetlenmekte ve geliştirilmektedir.

KVKK’nın 11. maddesi kapsamında veri sahipleri; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını öğrenme, eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme, silinmesini veya yok edilmesini talep etme, aktarıldığı üçüncü kişileri öğrenme ve işleme faaliyetlerine itiraz etme haklarına sahiptir. Bu haklar, yazılı başvuru veya kayıtlı elektronik posta (KEP) aracılığıyla Ahissifa’ya iletilebilir. Başvurular, mevzuatta öngörülen süre olan en geç otuz (30) gün içerisinde değerlendirilerek sonuçlandırılır.

Ahiş Şifa, kişisel verilerin korunmasına ilişkin tüm yükümlülüklerini titizlikle yerine getirmekte olup, kullanıcılarına güvenli, şeffaf ve sürdürülebilir bir hizmet sunmayı ilke edinmiştir.