SUSTAINFINITY
Gizlilik Politikası
Sustainfinity
Yürürlük Tarihi: 1 Eylül 2020
1. Giriş
Sustainfinity, InnoEM tarafından geliştirilen kurumsal sürdürülebilirlik yönetimi ve raporlama platformudur.
Bu gizlilik politikası, INNOEM LTD'nin ("InnoEM", "Sustainfinity", "biz", "bize" veya "bizim") internet sitelerimizi ziyaret eden, Sustainfinity platformunu kullanan, bizimle iletişim kuran, platform üzerinden yürütülen anketlere katılan veya hizmetlerimizle başka bir şekilde etkileşimde bulunan kişilere ait kişisel verileri nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklar.
INNOEM LTD, 17383897 şirket numarasıyla İngiltere ve Galler'de kayıtlı olup kayıtlı adresi Parade Enterprise Centre, Office 2, Chester, CH1 5HN, United Kingdom'dır.
Bu gizlilik politikası, www.sustainfinity.com, app.sustainfinity.com ve bu politikaya atıfta bulunan diğer Sustainfinity hizmetleri için geçerlidir.
Sustainfinity, işleme faaliyetinin niteliğine bağlı olarak veri sorumlusu veya veri işleyen sıfatıyla hareket edebilir.
İnternet sitesi ziyaretçileri, hesap yöneticileri, potansiyel müşteriler ve kendi ticari iletişimlerimiz gibi kişisel verilerin işlenme amaçlarını ve yöntemlerini bizim belirlediğimiz durumlarda genel olarak veri sorumlusu olarak hareket ederiz.
Bir müşteri kuruluş Sustainfinity'yi çalışanları, paydaşları, tedarikçileri veya diğer kişilerle ilgili kişisel verileri toplamak, yüklemek, yönetmek veya analiz etmek için kullandığında ise bu verileri genel olarak müşteri adına işler ve veri işleyen olarak hareket ederiz. Bu durumda işleme amaçlarının ve hukuki dayanağının belirlenmesinden müşteri kuruluş sorumludur.
2. Topladığımız Kişisel Veriler
Sustainfinity ile nasıl etkileşim kurduğunuza bağlı olarak aşağıdaki kişisel veri kategorilerini toplayabiliriz.
Hesap ve kimlik bilgileri: ad, soyad, kullanıcı adı, görev unvanı, departman, kuruluş ve diğer hesap bilgileri.
İletişim bilgileri: kurumsal e-posta adresi, telefon numarası ve tarafınızca sağlanan diğer iletişim bilgileri.
Kuruluş bilgileri: şirket adı, iş birimi, tesis, görev ve kuruluş içindeki ilişkiye ilişkin bilgiler.
Hesap ve kimlik doğrulama bilgileri: giriş bilgileri, kimlik doğrulama kayıtları ve hesabınızın güvenliğinin sağlanması için gerekli bilgiler.
Teknik ve kullanım bilgileri: IP adresi, tarayıcı türü, işletim sistemi, cihaz bilgileri, giriş geçmişi, etkinlik kayıtları, görüntülenen sayfalar, kullanılan özellikler ve benzeri teknik bilgiler.
İletişimler: iletişim formları aracılığıyla gönderilen mesajlar, destek talepleri, e-postalar, toplantı kayıtları ve bizimle gerçekleştirilen diğer iletişimler.
Ticari bilgiler ve faturalama bilgileri: abonelik bilgileri, satın alınan hizmetler, faturalama bilgileri, işlem kayıtları ve faturalandırma için gerekli bilgiler.
Anket ve paydaş bilgileri: Sustainfinity üzerinden gerçekleştirilen paydaş katılımı, SKA uyum, önceliklendirme değerlendirmesi veya benzeri anketler kapsamında sunulan bilgiler.
Müşteri İçeriği: müşteri kuruluşlar ve yetkili kullanıcıları tarafından platforma yüklenen veya girilen bilgiler, belgeler, veri setleri, sürdürülebilirlik metrikleri, karbon hesaplama verileri, raporlar, kanıt dosyaları ve diğer materyaller.
Çerez ve benzeri teknoloji verileri: aşağıda açıklanan şekilde çerezler ve benzeri teknolojiler aracılığıyla toplanan bilgiler.
Müşterilerimizden hizmetleri kullanmaları için gerekli olmayan kişisel verileri yüklememelerini ve meşru bir ihtiyaç ile uygun hukuki dayanak bulunmadığı sürece özel nitelikli veya hassas kişisel verileri sisteme aktarmamalarını isteriz.
3. Kişisel Verileri Nasıl Kullanıyoruz
Kişisel verileri aşağıdaki amaçlarla işleyebiliriz:
-
Sustainfinity hesaplarının oluşturulması ve yönetilmesi;
-
kullanıcıların kimlik doğrulamasının yapılması, hesapların ve platformun güvenliğinin sağlanması;
-
Sustainfinity platformunun sunulması, işletilmesi, bakımının yapılması ve geliştirilmesi;
-
paydaş analizi, sürdürülebilirlik yönetimi, KPI takibi, karbon hesaplama, raporlama ve ilgili işlevlerin sağlanması;
-
kullanıcıların talep ettiği yapay zeka destekli özelliklerin sunulması;
-
teknik destek, müşteri hizmetleri, eğitim ve danışmanlık hizmetlerinin sağlanması;
-
bilgi ve demo taleplerinin yanıtlanması;
-
aboneliklerin, sözleşmelerin, ödemelerin ve faturalandırmanın yönetilmesi;
-
hizmetler, güvenlik, operasyonel konular ve hizmet güncellemeleri hakkında müşterilerle iletişim kurulması;
-
platform performansının analiz edilmesi, işlevlerin ve kullanıcı deneyiminin geliştirilmesi;
-
dolandırıcılık, kötüye kullanım, güvenlik olayları ve teknik sorunların tespit edilmesi, önlenmesi ve araştırılması;
-
hukuki, düzenleyici, muhasebesel ve vergisel yükümlülüklere uyulması;
-
hukuki taleplerin oluşturulması, kullanılması veya savunulması; ve
-
uygulanabilir hukukun izin verdiği durumlarda Sustainfinity ürünleri, hizmetleri, etkinlikleri veya ilgili ticari gelişmeler hakkında bilgi verilmesi.
4. Kişisel Verilerin İşlenmesinin Hukuki Dayanakları
UK GDPR, AB GDPR veya benzeri mevzuatın uygulandığı durumlarda kişisel verileri aşağıdaki hukuki dayanaklardan biri veya birkaçı kapsamında işleriz:
Sözleşmenin ifası: Hizmetlerin sunulması veya bir sözleşmenin kurulmasından önce talep edilen işlemlerin gerçekleştirilmesi için işlemenin gerekli olduğu durumlar.
Meşru menfaat: Hizmetlerin işletilmesi ve güvenliğinin sağlanması, müşteri desteğinin sunulması, ürünlerimizin geliştirilmesi ve uygun B2B iletişim faaliyetlerinin yürütülmesi dahil olmak üzere meşru ticari menfaatlerimiz için işlemenin gerekli olduğu ve bu menfaatlerin ilgili kişilerin hak ve menfaatlerinin önüne geçmediği durumlar.
Hukuki yükümlülük: yürürlükteki mevzuata, düzenlemelere, mahkeme kararlarına, vergi, muhasebe veya diğer hukuki gerekliliklere uyulması için işlemenin gerekli olduğu durumlar.
Açık rıza/onay: belirli pazarlama faaliyetleri veya zorunlu olmayan çerez ve benzeri teknolojiler dahil olmak üzere uygulanabilir mevzuatın rıza gerektirdiği durumlar.
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") uygulandığı durumlarda kişisel veriler KVKK ve ilgili diğer mevzuatta öngörülen kişisel veri işleme şartlarına uygun olarak işlenir.
İşleme faaliyetinin rızaya dayanması halinde rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
5. Müşteri Verileri ve Veri İşleyen Olarak Rolümüz
Sustainfinity kullanan kuruluşlar platform aracılığıyla kişisel veri yükleyebilir veya toplayabilir.
Bu tür müşteri verileri bakımından ilgili müşteri genel olarak veri sorumlusu, Sustainfinity ise müşterinin talimatları doğrultusunda hareket eden veri işleyen veya hizmet sağlayıcıdır.
Müşteri, müşteri verilerinin toplanması ve işlenmesi için uygun hukuki dayanağa sahip olmasından, gerekli aydınlatmaların yapılmasından ve gerekli izin veya rızaların alınmasından sorumludur.
Gerektiğinde müşteri verilerinin işlenmesi Sustainfinity ile müşteri arasında imzalanacak ayrı bir Veri İşleme Sözleşmesine ("DPA") tabi olabilir.
Müşteri verilerine ilişkin talepler normal olarak verileri toplayan veya sisteme aktaran kuruluşa yöneltilmelidir. Uygun durumlarda, yürürlükteki mevzuat ve sözleşmesel yükümlülüklerimiz kapsamında müşterilerimizin ilgili kişi taleplerini yanıtlamalarına yardımcı oluruz.
6. Yapay Zeka Destekli Özellikler
Sustainfinity'nin bazı özellikleri analiz, strateji geliştirme, karbon ayak izi raporlaması ve sürdürülebilirlik raporu oluşturulması gibi işlemlere yardımcı olmak amacıyla yapay zeka teknolojilerini kullanır.
Bu özelliklere gönderilen bilgiler, bizim adımıza hareket eden üçüncü taraf hizmet sağlayıcıların sunduğu teknoloji ve altyapı kullanılarak işlenebilir.
Yapay zeka tarafından oluşturulan çıktılar müşteri içeriğine ve platform aracılığıyla sağlanan diğer bilgilere dayanabilir.
Sustainfinity, bu işlevler kapsamında işlenen kişisel veriler için makul sözleşmesel, organizasyonel ve teknik güvenlik tedbirleri uygular.
Kullanıcıların yapay zeka destekli işlevlere gereksiz kişisel veri veya hassas bilgi aktarmaması gerekir.
Yapay zeka tarafından oluşturulan içeriklere dayanılmadan, bu içerikler yayınlanmadan veya düzenleyici, güvence ya da karar verme amaçlarıyla kullanılmadan önce uygun nitelikteki kullanıcılar tarafından gözden geçirilmelidir.
7. Kişisel Verilerin Paylaşılması
Kişisel verileri satmayız.
Meşru ticari ve operasyonel amaçlar için gerekli olduğunda kişisel verileri aşağıdaki hizmet sağlayıcılar ve diğer alıcılarla paylaşabiliriz:
-
bulut barındırma ve altyapı sağlayıcıları;
-
BT, siber güvenlik ve kimlik doğrulama sağlayıcıları;
-
analitik ve internet sitesi teknolojisi sağlayıcıları;
-
iletişim ve müşteri destek sağlayıcıları;
-
ödeme, muhasebe ve faturalandırma sağlayıcıları;
-
profesyonel danışmanlar, denetçiler ve danışmanlık kuruluşları;
-
yapay zeka ve veri işleme hizmet sağlayıcıları;
-
mevzuat gerektirdiğinde kamu kurumları, düzenleyici otoriteler, mahkemeler veya kolluk kuvvetleri; ve
-
birleşme, satın alma, yeniden yapılanma veya işletmemizin tamamının ya da bir bölümünün satışı kapsamında potansiyel alıcılar, yatırımcılar veya halef kuruluşlar.
Bizim adımıza kişisel veri işleyen hizmet sağlayıcıların bilgileri yalnızca yetkilendirilmiş amaçlarla ve uygun gizlilik ve veri koruma yükümlülüklerine tabi olarak işlemesi gerekir.
8. Kişisel Verilerin Yurt Dışına Aktarılması
Sustainfinity uluslararası olarak faaliyet göstermektedir ve kişisel veriler Birleşik Krallık, Türkiye, Avrupa Ekonomik Alanı ve hizmet sağlayıcılarımızın faaliyet gösterdiği diğer ülkelerde işlenebilir.
Kişisel verilerin uluslararası olarak aktarıldığı durumlarda, bu bilgilerin korunması için uygulanabilir veri koruma mevzuatının gerektirdiği önlemleri alırız.
İlgili ülkeye ve aktarımın niteliğine bağlı olarak bu güvenceler yeterlilik düzenlemeleri veya kararlarını, onaylanmış standart sözleşme hükümlerini, Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesini veya UK Addendum'u, KVKK kapsamında kabul edilen standart sözleşmeleri veya diğer uygun güvenceleri ya da hukuken tanınan başka bir aktarım mekanizmasını içerebilir.
9. Verilerin Saklanması
Kişisel verileri yalnızca toplanma amaçları için makul ölçüde gerekli olduğu süre boyunca saklarız.
Saklama süreleri belirlenirken aşağıdaki unsurlar dikkate alınır:
-
bilginin niteliği ve hassasiyeti;
-
müşteri ilişkisi veya hesabın süresi;
-
bilginin işlenme amaçları;
-
sözleşmesel gereklilikler;
-
uygulanabilir zamanaşımı süreleri;
-
güvenlik ve uyuşmazlık çözümü gereklilikleri; ve
-
hukuki, vergisel, muhasebesel ve düzenleyici yükümlülükler.
Müşteri verileri normal olarak ilgili müşteri ilişkisi süresince saklanır ve mevzuat uyarınca saklamaya devam edilmesi gerekmediği sürece ilgili sözleşme ve saklama prosedürlerimize uygun olarak silinir, anonim hale getirilir veya müşteriye iade edilir.
10. Çerezler ve Benzeri Teknolojiler
İnternet sitelerimiz ve platformumuz kimlik doğrulama, güvenlik, kullanıcı tercihlerinin hatırlanması, internet sitesi işlevleri, analitik ve performans ölçümü gibi amaçlarla çerezler, yerel depolama ve benzeri teknolojiler kullanabilir.
Hizmetlerin çalışması ve güvenliği için kesinlikle gerekli olan çerezler, mevzuatın izin verdiği ölçüde rıza alınmaksızın kullanılabilir.
Analitik, reklam veya diğer zorunlu olmayan teknolojiler için uygulanabilir mevzuatın rıza gerektirdiği durumlarda bu teknolojiler kullanıcının rızasına dayanılarak kullanılır.
Kullanıcılar mevcut çerez tercihlerini çerez izin mekanizmamız ve uygun olduğu durumlarda tarayıcı ayarları üzerinden yönetebilir.
Kullanılan belirli çerezler ve teknolojiler hakkında ek bilgiler çerez ayarları arayüzümüz üzerinden sunulabilir
11. Pazarlama İletişimleri
Uygulanabilir mevzuatın izin verdiği durumlarda Sustainfinity ürünleri, hizmetleri, etkinlikleri ve ilgili gelişmeler hakkında ticari iletişimler gönderebiliriz.
Mevzuatın rıza gerektirdiği durumlarda bu iletişimler yalnızca gerekli rızanın alınması halinde gönderilir.
İletişim içerisindeki abonelikten çıkma yöntemini kullanarak veya bizimle iletişime geçerek pazarlama iletişimlerinden istediğiniz zaman çıkabilirsiniz.
Hesap, güvenlik veya sözleşmeye ilişkin bildirimler gibi hizmet ve yönetim amaçlı iletişimler pazarlama iletişimi değildir ve Hizmetlerin sağlanması için gerekli olduğu ölçüde gönderilmeye devam edilebilir.
12. Veri Güvenliği
Kişisel verileri yetkisiz erişim, değişiklik, açıklama, kayıp, imha veya kötüye kullanıma karşı korumak amacıyla makul teknik ve organizasyonel tedbirler uygularız.
Bu tedbirler uygun olduğu durumlarda erişim kontrolleri, kimlik doğrulama mekanizmaları, şifreleme, kayıt tutma, yedekleme, güvenlik izleme ve organizasyonel erişim sınırlamalarını içerebilir.
Bununla birlikte hiçbir elektronik aktarım, depolama veya bilgi sisteminin tamamen güvenli olduğu garanti edilemez.
Müşteriler ve kullanıcılar hesap bilgilerinin gizliliğini korumaktan ve bir hesaba yetkisiz erişimden şüphelenmeleri halinde bizi derhal bilgilendirmekten sorumludur.
13. Haklarınız
Bulunduğunuz yer ve kişisel verilerinizin işlenmesine uygulanan mevzuata bağlı olarak aşağıdaki haklardan bazılarına sahip olabilirsiniz:
-
kişisel verilerinizin işlenip işlenmediği ve nasıl işlendiği hakkında bilgi talep etme;
-
kişisel verilerinize erişme;
-
yanlış veya eksik kişisel verilerin düzeltilmesini talep etme;
-
kişisel verilerin silinmesini talep etme;
-
işlemenin kısıtlanmasını talep etme;
-
belirli işleme faaliyetlerine itiraz etme;
-
işlemenin rızaya dayandığı durumlarda rızayı geri çekme;
-
uygulanabilir olduğu durumlarda veri taşınabilirliği talep etme;
-
kişisel verilerin aktarıldığı alıcılar hakkında bilgi talep etme;
-
uygulanabilir olduğu durumlarda yalnızca otomatik işlemeye dayalı belirli kararlara itiraz etme; ve
-
yetkili veri koruma otoritesine şikayette bulunma.
Bu haklar uygulanabilir mevzuatta öngörülen şart ve istisnalara tabidir.
KVKK'nın uygulandığı durumlarda ilgili kişiler ayrıca KVKK'nın 11. maddesinde düzenlenen haklarını kullanabilir.
14. Düzenleyici Otoritelere Şikayet
Bulunduğunuz yere ve uygulanabilir mevzuata bağlı olarak yetkili bir denetim otoritesine şikayette bulunma hakkınız bulunabilir.
Bu otoriteler arasında Birleşik Krallık Information Commissioner's Office ("ICO"), Türkiye Kişisel Verileri Koruma Kurumu ("KVKK"), bir AB/AEA veri koruma otoritesi veya başka bir yetkili otorite bulunabilir.
Endişelerinizi çözme fırsatımız olabilmesi için öncelikle bizimle iletişime geçmenizi öneririz.
15. Çocukların Gizliliği
Sustainfinity işletmeler arası kullanıma yönelik bir platformdur ve çocukların kullanımına yönelik değildir.
Hesap kaydı yoluyla 18 yaşından küçük kişilerden bilerek doğrudan kişisel veri toplamayı amaçlamayız.
16. Üçüncü Taraf İnternet Siteleri ve Hizmetleri
Hizmetlerimiz üçüncü taraf internet sitelerine bağlantılar içerebilir veya üçüncü taraf hizmetlerle entegre olabilir.
Bu gizlilik politikası, ayrı veri sorumlusu olarak hareket eden üçüncü tarafların bağımsız veri işleme faaliyetlerini kapsamaz. Bu üçüncü tarafların sunduğu gizlilik bilgilerini incelemenizi öneririz.
17. Bu Gizlilik Politikasındaki Değişiklikler
Hizmetlerimizde, veri işleme faaliyetlerimizde, teknolojide veya uygulanabilir mevzuatta meydana gelen değişiklikleri yansıtmak amacıyla bu gizlilik politikasını zaman zaman güncelleyebiliriz.
Güncel sürüm yürürlük tarihiyle birlikte internet sitemizde yayınlanacaktır.
Mevzuatın gerektirdiği veya değişikliklerin kişilerin haklarını önemli ölçüde etkilediği durumlarda ek bildirimde bulunuruz.
18. İletişim
Bu gizlilik politikası veya kişisel verilerin işlenmesine ilişkin soru, talep veya endişeleriniz için bizimle iletişime geçebilirsiniz:
INNOEM LTD
Sustainfinity
Parade Enterprise Centre, Office 2 Chester, CH1 5HN United Kingdom
E-posta: info@sustainfinity.com
