OTOARENA – KURUMSAL ÜYELİK KVKK AYDINLATMA METNİ
Bu aydınlatma metni; Otoarena platformuna kurumsal üye olan/olmak isteyen tüzel kişiler adına işlem yapan gerçek kişiler (şirket yetkilisi, temsilci, çalışan, irtibat kişisi) için hazırlanmıştır. Şahıs şirketi (gerçek kişi tacir) hesaplarında vergi/kimlik bilgileri kişisel veri niteliği taşıyabileceğinden, bu metin bu kullanıcıları da kapsar.
1.Veri Sorumlusu
Kişisel verileriniz veri sorumlusu sıfatıyla Otoarena Müzayede ve Bilişim Hizmetleri A.Ş. (“Şirket”) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca aşağıda açıklanan kapsamda işlenebilecektir.
2. Üyelik Akışı (Kurumsal) – Kısa Bilgi
Üyelik başvuruları Otoarena tarafından kontrol edilerek aktifleştirilir; gerekli evraklar yüklenmeden üyelik aktif edilmez.
3. İşlenen Kişisel Veri Kategorileri
·Kimlik: ad-soyad, TCKN (gerektiğinde/özellikle şahıs şirketi kullanıcılarında), imza (gerektiğinde).
·İletişim: cep telefonu, e-posta, adres (gerekli ise), işyeri iletişim bilgileri.
·Kurumsal ilişki ve yetki: çalışılan şirket/unvan, görev/pozisyon, yetki/temsil bilgileri; yetkilendirme belgeleri (vergi levhası, imza sirküleri, vekalet, ticaret sicil evrakı, yetki belgesi vb.).
·Üyelik ve açık artırma işlemleri: kullanıcı hesabı bilgileri, teklif/katılım kayıtları, satın alma/iptal/iade/itiraz kayıtları, platform içi mesajlaşma/yazışmalar.
·Finans ve muhasebe (işlem bazlı): fatura/mutabakat bilgileri, ödeme/tahsilat kayıtları; havale bilgileri; ödeme kuruluşu/banka işlem kayıtları (kart verisi Otoarena sisteminde tutulmaz).
·İşlem güvenliği: IP adresi, log kayıtları, cihaz/oturum bilgileri, doğrulama kayıtları (OTP), dolandırıcılık/şüpheli işlem göstergeleri.
·Müşteri hizmetleri: destek kayıtları; çağrı merkezi ses kaydı (halen yoktur; ileride devreye alınması halinde bu kapsamda işlenebilir). (Halihazırda alınmamaktadır.)
·Fiziksel mekan güvenliği: Otoarena ofis içi kamera görüntüleri ve giriş-çıkış kayıtları (ofis güvenliği amacıyla).
·Çerez/analitik: web/mobil kanallarda kullanılan çerez/SDK verileri; Google reCAPTCHA v2 ve Google Analytics 4 (GA4) kapsamında IP, cihaz/çerez verileri (kullanım durumuna göre).
4. İşleme Amaçları ve Hukuki Sebepler (Özet Tablo)
Aşağıdaki tablo, kurumsal üyelik (B2B) süreçlerindeki tipik işleme amaçlarını, örnek verileri ve hukuki sebepleri özetler.
Amaç | Örnek Veri | Hukuki Sebep (KVKK m.5) |
Üyelik talebinin alınması, değerlendirilmesi,hesap oluşturma ve yönetimi | kimlik/iletişim, yetki belgeleri, üyelik | m.5/2-c |
Kurumsal yetkilendirme/doğrulama, sahtecilik ve dolandırıcılık önleme | yetki belgeleri, OTP, log/IP | m.5/2-f ve/veya m.5/2-ç |
Açık artırma, teklif, satış ve teslim süreçlerinin yürütülmesi | işlem kayıtları, yazışmalar | m.5/2-c |
Ödeme, tahsilat, iade/iptal, muhasebe ve faturalama | ödeme/havale, fatura kayıtları | m.5/2-c ve m.5/2-ç |
Şikayet/itiraz, hukuki taleplerin yönetimi ve uyuşmazlık çözümü | yazışmalar, işlem kayıtları | m.5/2-e ve/veya m.5/2-c |
Bilgi güvenliği, sistem sürekliliği, loglama ve erişim yönetimi | log/IP/cihaz | m.5/2-f |
Ticari elektronik ileti gönderimi (e-posta/SMS/WhatsApp) – sadece izin verilirse | iletişim verileri | m.5/1 (açık rıza) + ilgili mevzuat |
Anti-bot ve analitik ölçümleme (kullanım halinde: Google reCAPTCHA v2, Google Analytics 4 (GA4)) | IP, çerez/cihaz | m.5/2-f veya m.5/1 – çerez/aktarım türüne göre |
5. Toplama Yöntemi
Kişisel verileriniz; web/mobil üyelik formları ve başvuru ekranları, belge yükleme alanları, e-posta/telefon yazışmaları, ödeme altyapıları, destek kanalları, ofis güvenliği sistemleri ve bilgi sistemleri , sözleşme ile ilettiğiniz veya ofisimiz ve benzer hizmet verdiğimiz kanallar aracılığıyla iletilen veriler, fiziksel formlar, kimlik ve ehliyet, sözleşme ve sigorta poliçesi içeriği, sözleşme ilişkisi süreci içerisinde tarafımıza ilettiğiniz bilgiler, işbirliği yapılan kurum ve kuruluşlar, sigorta şirketleri, resmi kurumlar, bankalar ve diğer üçüncü kişiler aracılığıyla veya benzer vasıtalarla; sözlü, yazılı veya elektronik ortamda; tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olarak otomatik olmayan yollarla toplanmaktadır ve ürünlerimizden ve hizmetlerimizden yararlandığınız süre gerektiğinde güncellenerek işlenmektedir.
6. Aktarım (Alıcı Grupları ve Örnek Tedarikçiler)
Kişisel verileriniz, amaçlarla sınırlı olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:
·Ödeme altyapıları: N Kolay ve/veya bankalar/ödeme kuruluşları (kart verisi Otoarena’da tutulmaz; kart işlemleri ilgili ödeme kuruluşu tarafından yürütülür).
·Barındırma/bulut: Turkcell Bulut.
·Kurumsal e-posta ve iş araçları: Microsoft 365 (M365).
·İç sistemler: CRM/ERP olarak OPS (Otoarena iç sistemi)/OPS (Otoarena iç sistemi).
·E-posta/SMS/WhatsApp gönderim altyapıları: (ileride devreye alınması halinde) ilgili servis sağlayıcılar/entegratörler.
·Anti-bot ve analitik: Google reCAPTCHA v2, Google Analytics 4 (GA4) (kullanım halinde).
·Hukuki ve mali danışmanlar: avukatlık, mali müşavirlik, bağımsız denetim (gerekli oldukça).
·Yetkili kamu kurum ve kuruluşları: mevzuattan doğan yükümlülükler kapsamında.
·İleti Yönetim Sistemi (İYS): ticari elektronik ileti izninizin kaydı ve yönetimi için (izin verdiyseniz).
7. Yurt Dışına Aktarım
Otoarena, kural olarak kişisel verileri yurt dışına aktarmamayı hedefler. Bununla birlikte; Google reCAPTCHA/GA4 gibi hizmetlerin kullanımı, teknik olarak yurt dışına aktarım doğurabilir. Yurt dışına aktarım yapılması halinde, KVKK’nın 9. maddesinde öngörülen uygunluk mekanizmalarından biri sağlanarak işlem tesis edilir ve ilgili kişiler ayrıca bilgilendirilir.
8. Saklama Süreleri
Kişisel veriler; ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süre boyunca saklanır. Örnek saklama süreleri:
·İşlem güvenliği (log) kayıtları: 6 ay.
·Ofis içi kamera kayıtları: 15 gün.
·Muhasebe ve ticari defter/finans kayıtları: ilgili mevzuatta öngörülen süreler boyunca.
·Üyelik ve açık artırma işlem kayıtları: ilgili mevzuat ve uyuşmazlık zamanaşımı süreleri boyunca.
9. İlgili Kişi Hakları
Veri sahibi olarak Otoarena’ya başvurarak;
·Kişisel verilerinizin işlenip işlenmediğini öğrenme,
·Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
·Kişisel verilerinizin işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
·Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
·Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·KVK Kanunu'nun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
·Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
10. İletişim Bilgileri
Veri Sorumlusu : Otoarena Müzayede ve Bilişim Hizmetleri A.Ş.
KEP : otoarena@hs01.kep.tr
Eposta : iletisim@otoarena.com
Adres : Rüzgarlıbahçe Mah. Şehit Sinan Eroğlu Cad. Akel A Blok No:6 İç Kapı No:1 Beykoz/İST
VD/No: Beykoz Vd : 6491291260
İşbu Aydınlatma Metni, işlenen kişisel verilere, değişen şartlara ve yasal düzenlemelere uyum
sağlamak amacıyla ve bir hukuki yükümlülük olarak güncellenebilmektedir..
