Kişisel verilerinizin korunması bizim için son derece önemlidir. Bu politika, verilerinizi nasıl topladığımızı ve koruduğumuzu açıklar.
Getivent ('Şirket', 'biz', 'bizim') olarak, kişisel verilerinizin gizliliği konusunda hassasiyetimizi ve bu konudaki sorumluluğumuzu kabul ediyoruz. Bu Gizlilik Politikası, Getivent platformunu kullanırken kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.
Bu politika, Türkiye Cumhuriyeti 6698 sayılı KVKK ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) standartlarına uyum süreci çerçevesinde hazırlanmıştır. Getivent, Hollanda merkezli operasyonlarına hazırlık kapsamında, veri işleme süreçlerini AB standartlarına (EU Data Privacy Standards) entegre etmektedir.
Platformumuz üzerinden aşağıdaki kişisel verilerinizi topluyoruz:
Ad, soyad, doğum tarihi, T.C. kimlik numarası
E-posta adresi, telefon numarası, adres bilgileri
Fatura adresi ve IBAN bilgileri. Önemli Not: Kredi kartı numaralarınız ve CVC kodlarınız sunucularımızda saklanmamaktadır. Tüm ödeme işlemleri PCI-DSS sertifikasına sahip güvenli ödeme altyapıları (örn. Stripe, Iyzico) üzerinden şifreli olarak gerçekleşir.
IP adresi, tarayıcı bilgileri, cihaz bilgileri, çerez verileri ve kesinlikle zorunlu erişim günlükleri (bilet QR kodu tarama etkinlikleri ve bilet görüntüleme etkinlikleri dahil). Bu günlük kayıtları, tarama veya görüntüleme sırasında kullanılan cihazın IP adresini ve cihaz bilgilerini yakalar ve yalnızca platform güvenliği ve dolandırıcılık önleme amaçları için saklanır (bkz. Bölüm 3 ve Bölüm 6).
Satın alma geçmişi, etkinlik katılım bilgileri, platform kullanım verileri
Kişisel verilerinizi aşağıdaki amaçlarla kullanıyoruz:
Platform hizmetlerinin sağlanması ve yönetimi
Teknik destek ve müşteri hizmetleri
Getivent, bilet erişim günlüklerini (QR kodu tarama etkinlikleri ve bilet görüntüleme etkinlikleri dahil) GDPR'ın 6(1)(f) maddesi kapsamında Meşru Menfaat temelinde, yalnızca şu amaçlarla işlemektedir: dolandırıcılık önleme ve çift bilet kullanımının tespiti; yetkisiz erişim izleme; bilet kopyalanmasının önlenmesi; ve chargeback uyuşmazlıklarının çözümü. Bu işleme, veri sahibinin temel haklarının önüne geçmez; zira günlükler zaman sınırlıdır (90 gün) ve yalnızca AB içinde saklanmaktadır.
Hizmet kalitesi iyileştirme ve analiz
Bilgilendirme ve pazarlama faaliyetleri
Yasal düzenlemeler gereği saklama
Kişisel verilerinizi yalnızca aşağıdaki durumlarda ve sınırlı kapsamda üçüncü taraflarla paylaşırız:
Güvenli ödeme işlemleri için lisanslı ödeme kuruluşları
Bulut depolama, analitik ve altyapı hizmetleri
Mahkeme kararı veya yasal düzenleme gereği
Etkinlik organizatörleri ve içerik sağlayıcıları (sınırlı veri)
Verilerinizi hiçbir şekilde satmıyoruz. Tüm veri paylaşımları güvenlik protokolleri ve veri işleme sözleşmeleri kapsamında gerçekleşir.
Verilerinizin güvenliği için aşağıdaki teknik ve idari önlemleri alıyoruz:
256-bit SSL sertifikası ile veri aktarımı
Üretim veritabanlarımız ve uygulama sunucularımız, tam GDPR veri ikameti uyumluluğunu sağlamak amacıyla yalnızca Avrupa Birliği içindeki güvenli altyapıda barındırılmaktadır (birincil bölge: Frankfurt, Almanya, Hetzner).
Düzenli güvenlik denetimleri
Yetkilendirme bazlı veri erişimi
Otomatik veri yedekleme sistemi
7/24 güvenlik izleme sistemi
Kişisel verileri yalnızca toplandıkları amaç için gerekli olduğu süre boyunca ve geçerli yasal yükümlülüklere uygun olarak saklarız.
Her günlük kaydının tarihinden itibaren 90 gün: Otomatik ve kalıcı silme
Aktif hesap süresi + 2 yıl: Doğrulanmış talep veya yasal süre sonu üzerine güvenli silme
7 yıl (AB mali düzenlemeleri): Süre sonu üzerine güvenli silme
Onay geri çekilene kadar: Abonelik iptali üzerine anında silme
Bilet erişim günlükleri, QR kodu tarama etkinlikleri ve bilet görüntüleme etkinlikleri sırasında kaydedilen tüm IP adresleri ve cihaz bilgileri dahil, her günlük kaydının tarihinden itibaren tam olarak 90 gün sonra otomatik olarak ve kalıcı biçimde silinir. Bu silme işlemi veritabanı düzeyinde zorunlu kılınmaktadır.
Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Hangi verilerinizin işlendiğini öğrenme hakkı
Hatalı verilerin düzeltilmesini isteme hakkı
Verilerinizin silinmesini talep etme hakkı
Veri işlenmesine itiraz etme hakkı
Verilerinizi başka platformlara taşıma hakkı
Kişisel Verileri Koruma Kurulu'na başvuru hakkı
Haklarınızı kullanmak için gizlilik adresimize geçerli bir kimlik belgesi kopyasıyla başvurabilirsiniz. Başvurularınız, GDPR'ın 12. Maddesi ve KVKK'nın 13. Maddesi uyarınca 30 gün içinde yanıtlanır. KVKK kapsamındaki şikayetleriniz için Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr) başvurabilirsiniz.
Platformumuz daha iyi hizmet sunmak için çerezler kullanmaktadır:
Platform işlevselliği için gerekli olan çerezler
Site kullanımını analiz etmek için kullanılan çerezler
Kişiselleştirilmiş reklamlar için kullanılan çerezler
Tarayıcı ayarlarınızdan çerezleri yönetebilir ve tercihlerinizi değiştirebilirsiniz.
Gizlilik politikamız ile ilgili sorularınız için bizimle iletişime geçebilirsiniz:
Getivent (Operasyon Merkezi) Antalya, Türkiye
+90 540 006 0077
Pazartesi - Cuma: 09:00 - 18:00
Cumartesi: 10:00 - 16:00
Pazar: Kapalı
Yanıt Süresi: 48 iş saati içinde
Bu gizlilik politikası yasal düzenlemeler veya platform değişiklikleri nedeniyle güncellenebilir. Önemli değişiklikler e-posta ile bildirilir.