KVKK Aydınlatma Metni
1. Veri Sorumlusunun Kimliği
“Dikilitaş Mah. Emirhan Cad. Barbaros Plaza C Blok No: 113/C K: 9 Beşiktaş / İstanbul” adresinde mukim Paratim Ödeme ve Elektronik Para Kuruluşu A.Ş. (VKN: 2060693414) (“Paratim” ya da “Şirket”) olarak, veri sorumlusu sıfatıyla kişisel verilerinizin güvenliği hususuna azami hassasiyet göstermekteyiz. Bu kapsamda, etkileşim içerisinde olduğumuz müşterilerimiz (“ödeme hizmeti kullanıcısı”) ve/veya müşterilerimizin yasal/iradi temsilcilerine ait kişisel veriler başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) olmak üzere, Kanun’a bağlı yürürlüğe koyulan ikincil düzenlemeler (yönetmelik, tebliğ vd.) ve bağlayıcı nitelikteki Kişisel Verileri Koruma Kurulu kararlarına uygun olarak işlenmekte ve muhafaza edilmekte olup işbu aydınlatma metni işlenen kişisel verilerinizle ilgili sizi bilgilendirme amacıyla hazırlanmıştır.
2. İşlenen Kişisel Veri Kategorileri ve Tipleri
Kimlik Bilgileri: Ad soyadı, kimlik üzerinde yer alan bilgiler, pasaport no, sürücü belgesi no, uyruk, imza
İletişim Bilgileri: Telefon numarası, ikametgâh adresi, adres no, e-posta adresi.
Mesleki Deneyim: Meslek ve çalışma şekli
Hukuki İşlem: İcra veya dava takip süreçlerinde işlenen veriler, adli makam yazışmaları kapsamındaki bilgiler
Finansal Bilgiler: Kişisel veri sahibi ile kurulan hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler (transfer tutarı, para gönderme ve alma geçmişi vb.), IBAN, Ön Ödemeli Kart/Banka Kartı/Kredi Kartı/Cüzdan bilgileri
Müşteri İşlem: Ürün ve hizmetlerin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetlerin kullanımı için gerekli olan talimatları/talepleri, işlem referansı, müşteri no, fatura bilgileri, müşteri memnuniyet/şikayet bilgileri vb.
İşlem Güvenliği ve Risk Yönetimi: IP adresi, cihaz ve performans verileri, log kayıtları, ticari, teknik ve idari risklerin bertaraf edilmesi adına işlenen kişisel veriler.
3. Kişisel Verilerin Toplanma Yöntemi ve Temin Edildiği Faaliyet
3.1. Kişisel Verilerinizin Sizden Elde Edilme Yöntemleri
I. Otomatik yöntemlerle:
Veri Kategorisi: Kimlik, İletişim, Müşteri İşlem Mesleki Deneyim.
Temin Edildiği Faaliyet: Dijital (uygulama vb.) ortamlardan başvuru yapılması, üyelik bilgilerinde değişiklik yapılması.
Veri Kategorisi: İşlem Güvenliği ve Risk Yönetimi
Temin Edildiği Faaliyet: Dijital ortamların ziyaret edilmesi, dijital ortamlarda işlem yapılması.
II. Yarı-otomatik yöntemlerle:
Veri Kategorisi: Kimlik, İletişim, Müşteri işlem, Finans, Hukuki İşlem, Mesleki Deneyim
Temin Edildiği Faaliyet: Bilgi edinme, şikayet ve benzer amaçlarla elektronik yazışma yapılması, talimat gönderilmesi (örneğin kayıtlı elektronik posta, elektronik tebligat, elektronik posta, sosyal medya yöntemleri)
III. Otomatik olmayan yöntemlerle:
Veri Kategorisi: Kimlik, İletişim, Müşteri işlem, Finans, Hukuki İşlem, Mesleki Deneyim.
Temin Edildiği Faaliyet: Basılı form/doküman/sözleşmeler aracılığı ile veya elden, posta, kurye aracılığı ile yapılan yazılı başvurular/gönderiler/ talimatlar (bilgi edinme, şikayet ve benzer)
3.2. Kişisel Verilerinizin Paratim Bilgi İşlem Sisteminden Elde Edilme Yöntemi
I. Otomatik yöntemlerle:
Veri Kategorisi: Müşteri işlem, Finans, Hukuki İşlem, İşlem Güvenliği ve Risk Yönetimi
Temin Edildiği Faaliyet: Paratim tarafından sunulan ürün ve hizmetlerin kullanılması sonucunda elde edilen veriler (bakiye, ön ödemeli kart no, cüzdan işlemleri, gönderme-alma işlem geçmişi gibi bilgiler)
3.3. Kişisel Verilerinizin Üçüncü Kişilerden Elde Edilme Yöntemleri
I. Otomatik yöntemlerle:
Veri Kategorisi: Kimlik, İletişim, Finans
Temin Edildiği Kanal: Kimlik ve adres bilgilerinizin kayıtlı olduğu kamu kuruluşları veri tabanları (Örn: Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü veri tabanı), TL Tahsilat ve ödeme işlemlerinde kullanılan hesaplarınızın olduğu bankalar/ödeme kuruluşları
II. Otomatik olmayan yöntemlerle:
1) Veri Kategorisi: Kimlik, İletişim, Hukuki işlem, Müşteri İşlem, Risk Yönetimi, Finans
Temin Edildiği Kanal: Sizin adınıza hareket etmek üzere atanmış kişiler/kanuni-iradi temsilciler (vekil, vasi) veya adli makamlar
2) Veri Kategorisi: Kimlik, İletişim
Temin Edildiği Kanal: Posta, kargo ya da kurye firmaları
3) Veri Kategorisi: Kimlik, Mesleki Deneyim, Risk Yönetimi
Temin Edildiği Kanal: Medyada yer alan haberler gibi kamuya açık kaynaklar
İlgili kişi olan tarafınız dışında üçüncü kişilere (aile, vekil/vasi vb.) ait kişisel verilerin Paratim ile paylaşılması veya bu kişilere ait kişisel verilerin üçüncü taraflar ile paylaşılmasının talep edilmesi halinde, üçüncü kişilerin işlenen kişisel verileri nezdinde işbu Aydınlatma Metni kapsamında bilgilendirilmelerine yönelik tüm sorumluluk tarafınıza aittir. İşbu bilgilerin paylaşılması durumunda üçüncü kişilerin verilerinin doğru/güncel olmamasından veya bu durumda oluşabilecek sonuçlardan Paratim sorumlu tutulamaz.
4. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebebi
Veri Kategorisi İşlenme Amaçları:
Hukuki Sebep Kimlik · Şirket faaliyet alanı içerisinde sağlanan ödeme hizmetlerine ilişkin yükümlülüklerin ve sorumluluklarının ifa edilmesi, · Kimliğin ve demografik bilgilerin tespit ve teyit edilmesi, · Ödeme hizmeti kullanıcısı bilgilerinin doğrulanması ve güncel olmasının sağlanması, · Sahteciliğin/Dolandırıcılığın önlenmesi, · MASAK, TCMB, GİB, TÖDEB ve benzeri bilgi verme yükümlülüğü olan kamu kurumlarınca istenilen bilgilerin saklaması, raporlaması ve bu kurumların bilgi ve belge taleplerinin karşılanması, · İş süreçlerinin iyileştirilmesine yönelik önerilerinin alınması ve değerlendirilmesi, · İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi, · İletişim faaliyetlerinin yürütülmesi, · Para transfer işlemlerinde (gönderme/alma), işlemin gerçekleşmesini teminen iş ortaklığı yapılan, aracı kurum/finans kuruluşları ile bilgi paylaşımı yapılması, · Veri sorumlusunun operasyonlarının güvenliğinin temini. KVKK m. 5/2-a,c,ç,f; Kanunlarda açıkça öngörülmesi, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüklerini yerine getirilebilmesi için zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. İletişim Müşteri İşlem Mesleki Deneyim · İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi, · Demografik bilgilerin tespit ve teyit edilmesi, · Faaliyetlerin mevzuata uygun yürütülmesi, · Veri sorumlusunun operasyonlarının güvenliğinin temini. KVKK m. 5/2-a,c; Kanunlarda açıkça öngörülmesi, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması. Hukuki İşlem · Resmî kurumlara raporlama yapılması/talep edilen bilgi ve belgelerin verilmesi, · Hukuk işleri ile talep ve şikayetlerin takibi, · Veri sorumlusunun operasyonlarının güvenliğinin temini. KVKK m. 5/2-ç; Veri sorumlusunun hukuki yükümlülüklerini yerine getirilebilmesi için zorunlu olması. Finansal Bilgiler · Şirketimiz faaliyet alanı içerisinde sağlanan ödeme hizmetlerine ilişkin yükümlülüklerin ve sorumluluklarının ifa edilmesi, · Sahteciliğin/Dolandırıcılığın önlenmesi, · Bütçe ve finansal raporlama süreçlerinin yerine getirilmesi, · MASAK, TCMB, GİB, TÖDEB ve benzeri bilgi verme yükümlülüğümüz olan kamu kurumlarınca istenilen bilgilerin saklaması, raporlaması ve bu kurumların bilgi ve belge taleplerinin karşılanması, · Risk analizi yapılması. KVKK m. 5/2-a, c, ç; Kanunlarda açıkça öngörülmesi, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusunun hukuki yükümlülüklerini yerine getirilebilmesi için zorunlu olması. İşlem Güvenliği ve Risk Yönetimi · Veri sorumlusu operasyonlarının güvenliğinin temini, · Toplu İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik’ten doğan yükümlülüklerin yerine getirilmesi, 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun gereğince IP adresi ve log kayıtlarının tutulması, · Risk analizi yapılması, · Risk yönetimi ve bilgi güvenliği süreçlerinin yürütülmesi, · İç Denetim/Soruşturma/İstihbarat faaliyetlerinin yürütülmesi.
5. Kişisel Verilerin Aktarılması ve Aktarım Amaçları
Aktarılan Kişi/Kuruluşlar:
1) Destek hizmeti/dış hizmet kuruluşları, tedarikçiler, veri işleyen sıfatıyla yetkilendirilmiş hizmet sağlayıcı iş ortakları
Aktarım Amaçları:
· İş ve iş sürekliliği faaliyetlerinin yürütülebilmesi,
· Şirket’e destek ve danışmanlık hizmetinin sağlanabilmesi,
· Veri sorumlusu operasyonlarının güvenliğinin temini,
· Şirket faaliyet alanı içerisinde sağlanan ödeme hizmetlerine ilişkin yükümlülüklerin ve sorumluluklarının ifa edilmesi,
· Para transfer işlemlerinde, işlemin gerçekleşmesini teminen iş ortaklığı yapılan, aracı kurum/finans kuruluşları ile bilgi paylaşımı yapılması.
Hukuki Sebep:
KVKK 8/2-a atfıyla;
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin aktarılmasının gerekli olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri aktarımının zorunlu olması.
2) Kanunen bilgi almaya yetkili kamu kurum ve kuruluşları ile yargı mercileri
Aktarım Amaçları:
Kanunen bilgi almaya yetkili kamu kurum ve kuruluşları ile yargı merciler
Yasal raporlama yapılması, düzenleme ve denetim faaliyetlerinin yürütülmesi, şikâyet ve hukuki süreçlerin işletilmesi
Hukuki Sebep:
KVKK 8/2-a atfıyla;
Kanunlarda açıkça öngörülmesi,
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
6. İlgili Kişi Hakları
Dilediğiniz zaman Paratim’e başvurarak; Kanun’un 11. maddesinden doğan: a) Kişisel veri işlenip işlenmediğini öğrenme, b) kişisel verileri işlenmişse buna ilişkin bilgi talep etme, c) kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ç) yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, d) kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, e) 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, g) işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme; haklarınızı talep edebilirsiniz. Haklarınıza ve Kanun’un uygulanmasına ilişkin taleplerinizi, tarafımızdan temin edebileceğiniz başvuru formunu doldurarak veya aşağıda yazılı asgari unsurları taşıyan şartlarla birlikte iletebilirsiniz;
Islak imzalı şekilde “Dikilitaş Mah. Emirhan Cad. Barbaros Plaza C Blok No: 113/C K: 9 Beşiktaş / İstanbul” adresine noter kanalıyla, ispat kolaylığı sağlaması açısından takdirinize bağlı olarak iadeli taahhütlü, posta yoluyla veya şahsi başvurunuzla,
Adınıza tahsis edilmiş kayıtlı elektronik posta (KEP) adresini kullanarak paratim@hs03.kep.tr adresine başvurunuzu e-posta yoluyla göndererek;
Tarafınızca Şirket’e bildirilen ve Şirket sistemine kaydedilen e-posta adresini kullanarak info@paratim.com adresine e-posta göndererek.
Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda noter tarafından tasdiklenmiş özel vekâletnamenizi ibraz etmeniz gerekecektir.
Başvurularınızda, ad-soyadı, imza, T.C. kimlik numarası (yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası), tebligata esas yerleşim yeri veya işyeri adresi, e-posta adresi, telefon ve faks numarası, talep konusu unsurlarının bulunması “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca zorunludur. Söz konusu unsurları barındırmayan başvurular Paratim tarafından reddedilecek ve/veya geçerli başvuru kanallarına yönlendirilecektir.
Paratim’in işbu aydınlatma metninde Kanun’dan, ikincil düzenlemelerden ve Kurul kararlarından doğan sebeplerle değişiklik yapma hakkı her zaman saklıdır.
