1. Genel hükümler

1.1. Bu gizlilik politikası, kişisel verilerin toplanması, işlenmesi ve saklanması ilkelerini düzenler. Kişisel veriler, kişisel verilerin kontrolörü (bundan böyle kontrolör olarak anılacaktır) olan Green4Ever tarafından işlenir ve saklanır.
1.2. Bu gizlilik politikasının amaçları doğrultusunda, veri sahibi, kişisel verileri kontrolör tarafından işlenen müşteri veya başka bir gerçek kişi anlamına gelir.
1.3. Bu gizlilik politikasının amaçları doğrultusunda müşteri, denetleyicinin web sitesinde mal veya hizmet satın alan herkes anlamına gelir.
1.4. Kontrolör, kişisel verilerin işlenmesine ilişkin mevzuat tarafından sağlanan esaslara uyar ve diğer hususların yanı sıra kişisel verileri hukuka uygun, adil ve güvenli bir şekilde işler. Veri sorumlusu, kişisel verilerin mevzuat hükümlerine uygun olarak işlendiğini beyan edebilir.

2. Kişisel verilerin toplanması, işlenmesi ve saklanması

2.1. Kontrolör tarafından toplanan, işlenen ve saklanan kişisel veriler, esas olarak web sitesi ve e-posta yoluyla elektronik olarak toplanmıştır.
2.2. Kişisel verilerini paylaşarak, veri konusu denetleyiciye, Gizlilik Politikasında tanımlanan amaçla, veri konusunun web sitesinde mal veya hizmet satın alırken doğrudan veya dolaylı olarak denetleyiciyle paylaştığı kişisel verileri toplama, düzenleme, kullanma ve yönetme hakkı verir.
2.3. Veri sahibi, kendisi tarafından sunulan verilerin doğruluğundan, doğruluğundan ve bütünlüğünden sorumludur. Bilerek yanlış verilerin sunulması, gizlilik politikasının ihlali olarak kabul edilir. Veri sahibinin, sunulan verilerdeki herhangi bir değişikliği derhal kontrolöre bildirmesi gerekmektedir.
2.4. Kontrolör, veri sahibi tarafından yanlış verilerin sunulması sonucunda veri sahibine veya üçüncü bir kişiye verilen herhangi bir zarar veya kayıptan sorumlu değildir.

3. Müşterilerin kişisel verilerinin işlenmesi

3.1. Kontrolör, veri sahibinin aşağıdaki kişisel verilerini işleyebilir:
       3.1.1. Verilen ad ve soyadı;
       3.1.2. Telefon numarası;
       3.1.3. E-posta adresi
       3.1.4. Teslimat adresi;
       3.1.5. Banka hesabı numarası;
       3.1.6. Ödeme kartı detayları;

3.2. Yukarıdakilere ek olarak, kontrolör, müşteri hakkında halka açık kayıtlarda mevcut olan verileri toplama hakkına sahiptir.
3.3. Genel Veri Koruma Yönetmeliği'nin 6(1) Maddesinin (a), (b), (c) ve (f) maddelerinin işlenmesinin yasal dayanağı:
       (a) veri sahibinin, kişisel verilerinin bir veya daha fazla belirli amaç için işlenmesine izin vermesi;
       (b) veri sahibinin taraf olduğu bir sözleşmenin ifası için veya bir sözleşmeye girmeden önce veri sahibinin talebi üzerine adımlar atmak için işlemenin gerekli olması;
       (c) kontrolörün tabi olduğu yasal bir yükümlülüğe uygunluk için işlemenin gerekli olması;
       (f) özellikle kişisel verilerin korunmasını gerektiren veri sahibinin çıkarları veya temel hakları ve özgürlükleri tarafından bu tür menfaatlerin geçersiz kılındığı durumlar haricinde, kontrolör veya üçüncü bir şahıs tarafından izlenen meşru menfaatlerin amaçları için işlemenin gerekli olması; veri sahibinin bir çocuk olduğu durumlarda.

3.4. Kişisel verilerin işlenme amacına göre işlenmesi:
       3.4.1. İşleme amacı – güvenlik ve emniyet
       3.4.2. İşleme amacı – siparişlerin işlenmesi
       3.4.3. İşleme amacı – çevrimiçi mağaza hizmetlerinin işleyişinin sağlanması
       3.4.4. İşleme amacı – müşteri yönetimi
       3.4.5. İşleme amacı – finansal faaliyetler, muhasebe
       3.4.6. İşleme amacı – pazarlama Kişisel verilerin maksimum saklama süresi

3.5. Kontrolör, müşterilerin kişisel verilerini işlemciler, muhasebeciler, nakliye ve kurye şirketleri, transfer hizmeti veren şirketler gibi üçüncü kişilerle paylaşma hakkına sahiptir. Kontrolör, kişisel verilerin işlenmesinden sorumludur. Kontrolör, ödeme yapmak için gerekli kişisel verileri işleyici Maksekeskus A.Ş.'ye iletir.
3.6. Kontrolör, kişisel verilerin herhangi bir kaza sonucu veya yasa dışı imha, değişiklik, ifşa ve diğer herhangi bir yasa dışı işleme karşı korunmasını sağlamak için kurumsal ve teknik önlemleri uygulayan veri sahibinin kişisel verilerini işler ve saklar.

4. Veri sahibinin hakları

4.1. Veri sahibi, kişisel verilerine erişme ve bunları inceleme hakkına sahiptir.
4.2. Veri sahibi, kişisel verilerinin işlenmesi hakkında bilgi alma hakkına sahiptir.
4.3. Veri sahibi, hatalı verileri değiştirme veya düzeltme hakkına sahiptir.
4.4. Kontrolör, veri sahibinin kişisel verilerini, veri sahibinin verdiği rızaya dayalı olarak işlerse, veri sahibinin rızasını herhangi bir zamanda geri çekme hakkı vardır.
4.5. Veri sahibi haklarını kullanmak için online mağazanın müşteri desteği ile [email protected] adresinden iletişime geçebilir.
4.6. Veri sahibi haklarını korumak için Veri Koruma Müfettişliğine şikayette bulunabilir.

5. Son hükümler

5.1. Bu veri koruma hüküm ve koşulları, kişisel verilerin işlenmesine ilişkin olarak gerçek kişilerin korunmasına ve bu tür verilerin serbest dolaşımına ilişkin Avrupa Parlamentosu ve Konseyi'nin 2016/679 (AB) Yönetmeliğine uygun olarak hazırlanmıştır, ve 95/46/EC sayılı Direktifi (Genel Veri Koruma Yönetmeliği), Estonya Cumhuriyeti Kişisel Verileri Koruma Yasasını ve Estonya Cumhuriyeti ve Avrupa Birliği mevzuatını yürürlükten kaldırmaktadır.
5.2. Kontrolör, Green4Ever web sitesi aracılığıyla değişiklikleri ilgili kişilere bildirerek, veri koruma hüküm ve koşullarını kısmen veya tamamen değiştirme hakkına sahiptir.