Gizlilik Politikası
DORSKO LIMITED’in DorskoPay üzerinden hangi kişisel verileri topladığı, niçin topladığı, kimlerin aldığı, ne kadar sakladığı ve bunlar üzerindeki haklarınız.
Kısaca
- check Burada anlatılan veriler bakımından veri sorumlusu DORSKO LIMITED’dir.
- check Bir hesabı işletmek, bir alışverişi tamamlamak, vergiyi hesaplamak, bir satıcıyı doğrulamak, dolandırıcılığı önlemek ve hukuki yükümlülüklerimizi yerine getirmek için gerekli olanı toplarız — fazlasını değil.
- check Kişisel veri satmayız ve reklam ya da siteler arası izleme yapmayız.
- check Tam kart numarası veya kart güvenlik kodu saklamayız. Ödeme bilgileri ödeme ortağında durur; bizde yalnızca bir token, marka, son dört hane ve son kullanma tarihi bulunur.
- check Erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz haklarına sahipsiniz ve ICO’ya şikâyette bulunabilirsiniz.
1. Kimiz ve bize nasıl ulaşırsınız
İngiltere ve Galler’de 15104126 sicil numarasıyla kurulmuş, tescilli adresi Unit A, 82 James Carter Road, Mildenhall, Suffolk, IP28 7DE, Birleşik Krallık olan ve DorskoPay ticari unvanıyla faaliyet gösteren DORSKO LIMITED, bu politikada anlatılan kişisel veriler bakımından veri sorumlusudur.
Her türlü gizlilik sorusu için veya 12. madde kapsamındaki bir hakkı kullanmak için konu satırına “Gizlilik” yazarak support@dorskopay.com adresine yazın ya da yukarıdaki tescilli adrese posta gönderin.
Kanunen atamak zorunda olmadığımız için resmî bir Veri Koruma Görevlisi atamış değiliz. Gizlilik talepleri şirket yönetimi tarafından ele alınır.
2. Bu politika kimleri kapsar
- Alıcılar
- Bir DorskoPay ödeme sayfası, ödeme bağlantısı veya uygulama içi satın alma akışı üzerinden yazılım satın alan kişi ve işletmeler.
- Tedarikçiler
- Ürünlerini satmak için DorskoPay hesabı bulunan yazılım şirketleri ile bunların yöneticileri, nihai gerçek faydalanıcıları ve yetkili temsilcileri.
- Site ziyaretçileri
- Hesap açmadan veya alışveriş yapmadan dorskopay.com sitesinde gezinen herkes.
- Bize ulaşan kişiler
- İletişim formunu kullanan, desteğe e‑posta gönderen veya destek talebi açan herkes.
Bir tedarikçi, kendi ürünü içinde tuttuğu müşteri verileri bakımından kendi başına veri sorumlusudur. Bu politika DorskoPay’in ne yaptığını kapsar, bir tedarikçinin kendi sistemlerinde ne yaptığını değil.
3. Rolümüz: veri sorumlusu ve nerede veri işleyen
Kayıtlı Satıcı modeli kapsamında DorskoPay işlemin kayıtlı satıcısıdır. Bunun sonucu olarak DorskoPay, o işlemi satmak, faturalamak, vergilendirmek, iade etmek ve savunmak için işlediği kişisel veriler bakımından bağımsız veri sorumlusudur — bir tedarikçinin talimatıyla hareket eden veri işleyen değil. Bunlar DorskoPay’in kendi hukuki yükümlülükleridir ve bir tedarikçi bizi bu yükümlülüklerin dışına talimatlandıramaz.
DorskoPay ayrıca tedarikçi hesap verileri, doğrulama ve mali suç verileri, güvenlik kayıtları ve kendi muhasebe kayıtları bakımından da bağımsız veri sorumlusudur.
DorskoPay, satışın parçası olmayan ve bir tedarikçi adına barındırdığı veriler bakımından — örneğin tedarikçinin kendi amaçları için panele aktardığı kendi müşteri listesi — veri işleyen olarak hareket eder. Bu ilişki Tedarikçi Sözleşmesi ve orada atıf yapılan veri işleme koşullarıyla düzenlenir.
Bu ayrım bilinçlidir ve dürüstçe ortaya konmuştur. Aynı anda kayıtlı satıcı, vergi mükellefi ve ters ibrazı savunan taraf olup yalnızca veri işleyen olduğunu iddia eden bir platform, sahip olmadığı bir ilişkiyi anlatıyor demektir.
4. Ne topluyoruz, niçin ve hangi hukuki sebeple
Aşağıdaki tablo uygulamanın gerçek veri modelinden çıkarılmıştır. Hukuki sebepler UK GDPR uyarınca belirtilmiştir.
| Kategori | Neleri içerir | Niçin | Hukuki sebep |
|---|---|---|---|
| Alıcı kimlik ve iletişim verileri | Ad, e‑posta adresi, fatura adresi, ülke. | Alışverişi tamamlamak, ürünü teslim etmek, makbuzu düzenlemek ve destek sağlamak. | Sözleşmenin ifası; vergi ve muhasebe kayıtları için hukuki yükümlülük. |
| Tedarikçi hesap verileri | Ad, e‑posta, parola özeti, ticari unvan, web sitesi, ürün açıklaması, iş türü, beklenen hacim, hedef bölgeler, bildirim ve dil tercihleri. | Tedarikçi hesabını ve paneli oluşturmak ve işletmek. | Sözleşmenin ifası. |
| Kurumsal doğrulama (KYB) verileri | Tüzel kişi unvanı, sicil numarası, vergi kimlik numarası, tescilli adres, ülke, hesap türü. | Kiminle sözleşme kuracağımızı ve kimin adına yeniden satış yapacağımızı doğrulamak ve ödeme ortağı onboarding gerekliliklerini karşılamak. | Hukuki yükümlülük ve mali suçun önlenmesinde meşru menfaat; sözleşme için gereklidir. |
| Yönetici ve gerçek faydalanıcı verileri | Ad, görev, ikamet ülkesi, uyruk, ikamet adresi ve kimlik doğrulaması yapıldığında kimlik belgesi ile doğrulama sonucu. | Onboarding ve dönemsel gözden geçirme kapsamında bir tedarikçi işletmenin sahipliğini ve kontrolünü doğrulamak. | Hukuki yükümlülük ve mali suçun önlenmesinde meşru menfaat. |
| İşlem ve sipariş verileri | İşlem referansı, ürün, fiyat, para birimi, brüt tutar, vergi tutarı, vergi oranı ve adı, komisyon, net tutar, uygulanan indirim, durum, ülke, sipariş gruplaması ve ödeme sayfasında girilen alıcı vergi numarası. | Satışı işlemek ve kaydetmek, vergiyi hesaplamak, belgeleri üretmek, tedarikçi hakedişini hesaplamak, iadeleri ve itirazları yürütmek. | Sözleşmenin ifası; vergi ve muhasebe için hukuki yükümlülük. |
| Ödeme meta verileri | Ödeme geçidi adı, geçit referansı, ödeme yöntemi token’ı, kart markası, son dört hane, son kullanma ay ve yılı ve ödeme sayfasında yazılan kart hamili adı. | Ödemeyi almak, abonelik yenilemesini tahsil etmek, iade yapmak ve bir itirazı savunmak. | Sözleşmenin ifası; dolandırıcılığın önlenmesinde meşru menfaat. |
| Dolandırıcılık ve risk verileri | Ödeme sayfasında alınan IP adresi, kaba bir cihaz parmak izi özeti, bir işlem veya hesapta açılan risk işaretleri ve varsa manuel incelemenin sonucu. | Kart denemesini, hız suistimalini ve iade suistimalini tespit etmek; ödeme ortağı ve kart şeması risk yükümlülüklerini karşılamak. | Dolandırıcılığın önlenmesinde ve platformun, alıcılarının ve tedarikçilerinin korunmasında meşru menfaat. |
| Güvenlik ve erişim kayıtları | Denenen e‑posta, IP adresi, kullanıcı aracısı, sonuç ve zaman damgasıyla her giriş denemesi; yönetim panelinde yapılan işlemler; API istek yöntemi, yolu, durum kodu ve zaman damgası. | Yetkisiz erişimi tespit ve tahkik etmek, olay müdahalesini desteklemek ve bir denetim izi sağlamak. | Platformun güvenliğinde meşru menfaat; bildirime tabi bir olayda hukuki yükümlülük. |
| Destek ve iletişim verileri | Destek talepleri ve mesajları, iletişim formu gönderimleri ve bir iade ya da itiraz incelemesine eklenen yazışmalar. | Sorulan soruyu yanıtlamak, sorunu çözmek ve neye karar verildiğinin kaydını tutmak. | Sözleşmenin ifası veya bir talebe yanıt vermede meşru menfaat. |
| Yarım kalan ödeme verileri | Tamamlanmayan bir ödeme sayfasına girilen e‑posta adresi ve ad, ürün ve son görülme zamanı ile birlikte. | Tedarikçinin yapılandırmasına göre, alışverişin tamamlanmadığına dair tek bir hatırlatma göndermek. | Kişinin başlattığı bir işlemin tamamlanmasında meşru menfaat; 12. madde uyarınca itiraz bunu durdurur. |
| Hakediş ve banka verileri | Bir tedarikçi için hesap sahibi adı, sort code, hesap numarası ve hakediş para birimi. | Tedarikçiye hakedişini ödemek ve hakediş hesabının doğrulanmış işletmeye ait olduğunu teyit etmek. | Sözleşmenin ifası; hukuki yükümlülük ve mali suçun önlenmesinde meşru menfaat. |
| Tercih ve onay verileri | Dil tercihi, bildirim tercihleri ve 5. madde uyarınca ödeme sayfasında verilen onayların kaydı. | Tercihlerinize uymak ve hukuken ispatlayabilmemiz gereken bir onayı ispatlamak. | Sözleşmenin ifası; onayın hukuki sebep olduğu hâllerde onayı gösterme yükümlülüğü. |
5. Sakladığımız onay kayıtları
Bir şeye onay verdiğinizi ispatlamamız kanunen gerekiyorsa, bunun kaydını tutarız. Her onay için şunları saklarız: size tam olarak neyin gösterildiği, o anda yürürlükte olan belge sürümü, onayı verdiğiniz an, ilgili sipariş veya hesap ve onayın ispatı bakımından önemliyse geldiği IP adresi.
- Ödeme sayfasında Alıcı Koşulları’nın kabulü ve kabul edilen sürüm.
- Yinelenen ödeme yetkisi; yetkilendirilen tutar, para birimi ve faturalama planı ile birlikte.
- Dijital içeriğin derhal sunumuna açık onay ve cayma hakkına etkisinin kabulü — verildiği hâllerde.
- Zorunlu olmayan bir çerez getirilirse çerez tercihleri.
- Toplanması hâlinde pazarlama onayı.
Bu kayıtlar bizim kadar sizi de korur: bir yenilemenin açıklandığının veya bir cayma hakkından geçerli biçimde feragat edilip edilmediğinin kanıtı bunlardır. 10. madde uyarınca, ilgili işlem kaydıyla aynı süre boyunca saklanır.
6. Veri nereden geliyor
- Doğrudan sizden — ödeme sayfasında, kayıt ve onboarding formlarında, hesap ayarlarınızda ve desteğe gönderdiğiniz her şeyde.
- Platformu kullanımınızdan — kullandıkça otomatik oluşan kayıtlar, işlem kayıtları, IP adresi ve cihaz sinyalleri.
- Bir tedarikçiden — bir tedarikçi API üzerinden hâlihazırda sahip olduğu bir alıcı için sipariş veya müşteri kaydı oluşturduğunda.
- Bir kimlik doğrulama sağlayıcısından — böyle bir kontrol yapıldığında bir yönetici veya gerçek faydalanıcı hakkındaki doğrulama sonucu.
- Bir ödeme ortağından — bir yetkilendirmenin sonucu, bir mutabakat kaydı veya bir itiraz bildirimi.
- Kamuya açık kaynaklardan — bir tedarikçiyi doğrularken veya izlerken bir ticaret sicili, bir yaptırım listesi ya da tedarikçinin kendi web sitesi.
7. Bununla ne yapıyoruz
Bugün olan
Hesap oluşturma ve işletme; sandbox ödeme sayfasını ve içindeki simüle işlemleri çalıştırma; işlem vergisini hesaplama ve gösterme; satıcıları ve yöneticilerini doğrulama; dolandırıcılık ve yetkisiz hesap erişimine karşı tarama; işlemsel e‑posta gönderme; destek sağlama; platformun kendi analitiğini üretme; ve muhasebe, vergi ve kayıt tutma yükümlülüklerimizi yerine getirme.
Onaylanmış production işlemleri için tasarlanan
Bir acquiring ortağı DorskoPay’i onayladıktan sonra, production işlemlerinde aynı veriler ek olarak kart ödemelerini yetkilendirmek ve tahsil etmek, mutabakatını yapmak, tedarikçi hakediş ödemelerini planlamak ve gerçekleştirmek, kayıtlı satıcı sıfatıyla alıcıya yönelik vergi belgelerini düzenlemek ve acquirer ile kart şemaları nezdinde ters ibrazları savunmak için kullanılacaktır.
Asla yapmadıklarımız
- Kişisel veri satmayız.
- Kişisel veriyi reklam ağlarıyla veya veri simsarlarıyla paylaşmayız.
- Siteler arası izleme veya davranışsal reklamcılık yapmayız.
- Verilerinizi üçüncü taraflara sunulan makine öğrenimi modellerini eğitmek için kullanmayız.
- Hakkınızda hukuki veya benzer ölçüde önemli sonuç doğuran, insan incelemesi yolu bulunmayan tamamen otomatik kararlar vermeyiz — 9. maddeye bakın.
8. Kimlerle paylaşıyoruz
Kişisel veriyi aşağıdaki alıcı kategorileriyle paylaşırız; her biri yalnızca işlevi için gerekli olanı alır.
| Alıcı | Ne alır | Durum |
|---|---|---|
| Barındırma ve veritabanı sağlayıcısı | Platformun üzerinde çalıştığı altyapı olarak tüm platform verisi. | Bugün kullanımda. Veri işleyen. |
| İşlemsel e‑posta sağlayıcısı | Canlı gönderim yapılandırıldığında alıcı e‑posta adresi ve mesaj içeriği. | Yapılandırıldığında kullanımda; uygulama varsayılan olarak postayı yerel bir log dosyasına yazar. |
| Ödeme ve acquiring ortakları | Bir ödemeyi yetkilendirmek, tahsil etmek, mutabakatını yapmak, iade etmek ve itirazını yürütmek için gereken kart hamili ve işlem verisi. | Tasarlanmış bağımlılık. Bu politikanın tarihi itibarıyla hiçbir acquiring ortağı DorskoPay’i production için onaylamamıştır. Kendi düzenleyici amaçları bakımından bağımsız veri sorumlusu. |
| Kimlik doğrulama sağlayıcısı | Canlı bir doğrulama yapıldığında yönetici veya gerçek faydalanıcı kimlik verisi ve kimlik belgesi. | Entegre ancak varsayılan olarak etkin değil: uygulama doğrulama simüle edilmiş hâlde ve sağlayıcı kimlik bilgileri yapılandırılmamış olarak gelir. Kendi düzenleyici amaçları bakımından bağımsız veri sorumlusu. |
| SMS sağlayıcısı | Canlı gönderim yapılandırıldığında cep telefonu numarası ve tek kullanımlık kod. | Entegre ancak varsayılan olarak etkin değil; uygulama varsayılan olarak kodları yerel olarak loglar. |
| Tedarikçiler | Alışverişi ifa etmek ve desteklemek için gereken alıcı adı, e‑postası, ülkesi ve sipariş detayı. | Bugün kullanımda. Kendi ürünlerinin ifası ve desteği bakımından bağımsız veri sorumlusu. |
| Adres tamamlama sağlayıcısı | Adres tamamlama bir API anahtarıyla etkinleştirildiğinde yazdığınız kısmi adres metni ve IP adresiniz. | Yalnızca bir API anahtarı yapılandırıldığında etkin; aksi hâlde devre dışıdır ve adres alanları normal çalışır. |
| Web font sağlayıcısı | Sayfa font yüklerken IP adresiniz ve tarayıcı bilginiz. | Bugün kamuya açık sitede kullanımda. |
| Profesyonel danışmanlar | Belirli bir konuyla ilgili kayıtlar — muhasebeciler, denetçiler, sigortacılar veya avukatlar. | İhtiyaç hâlinde. |
| Kamu otoriteleri ve düzenleyiciler | Kanunen açıklamak zorunda olduğumuz veya hukuki taleplerin tesisi, kullanılması ya da savunulması için gerekli olan bilgi. | Yalnızca hukuka uygun talep üzerine. |
DORSKO LIMITED satılır, birleşir veya yeniden yapılandırılırsa, kişisel veriler devralan tüzel kişiye geçebilir; bu kişi de hukuka uygun biçimde değiştirene kadar bu politikayla bağlı olur. Bu gerçekleşmeden önce size bildiririz.
9. Otomatik işleme ve dolandırıcılık taraması
İşlemler ve hesaplar üzerinde otomatik kontroller yürütürüz — hız kontrolleri, cihaz ve IP sinyalleri ve kart denemesi ile iade suistimalini işaretleyen örüntü kontrolleri. Bunlar bir işlemin incelemeye alınmasına veya bir hesabın soruşturma süresince askıya alınmasına yol açabilir.
Otomatik bir kontrol hukuki veya benzer ölçüde önemli bir sonuç doğuracaksa — bir alışverişi doğrudan reddetmek veya bir hesabı askıya almak — sonuç kesinleşmeden önce bir insan tarafından, ya da talep üzerine hemen sonrasında gözden geçirilir. Bu incelemeyi isteyebilir, kendi açıklamanızı sunabilir ve bir insandan karar alabilirsiniz: support@dorskopay.com.
Bu kontrollerin kullandığı somut kuralları veya eşikleri yayımlamıyoruz; yayımlamak, taradığımız kişilere tam olarak nasıl geçecekleri söylemek olurdu. Bu, sizi etkileyen bir kararın insan tarafından gözden geçirilmesini isteme hakkınızı sınırlamaz.
10. Ne kadar süre saklıyoruz
Kişisel veriyi yalnızca toplandığı amaç için gerekli olduğu sürece veya bir hukuki yükümlülüğün gerektirdiği süre boyunca saklarız. Aşağıdaki çerçeve bunu düzenler; tam iç matris veri saklama politikamızdadır.
| Veri | Saklama süresi | Neden |
|---|---|---|
| İşlem, sipariş, fatura ve vergi kayıtları | İlgili muhasebe döneminin sonundan itibaren Birleşik Krallık muhasebe ve vergi mevzuatının gerektirdiği süre. | Kanuni kayıt tutma. Bu süre kanunla belirlenir ve bir silme talebiyle kısaltılamaz. |
| Tedarikçi hesap ve sözleşme kayıtları | İlişki süresince ve sona erdikten sonra mali suç kayıt tutma ile taleplerin çözümü için gereken süre boyunca. | Sözleşme, mali suç kayıt tutma, zamanaşımı süreleri. |
| KYB, yönetici ve gerçek faydalanıcı doğrulama kayıtları | İlişki süresince ve sonrasında mali suç kayıtlarına uygulanan saklama süresi boyunca. | Mali suç kayıt tutma ve ödeme ortağı gereklilikleri. |
| Alıcı hesap verileri | Hesap etkin olduğu sürece ve ilgili işlem kayıtları kendi saklama sürelerinin sonuna gelene kadar. | Sözleşme ve işlem kaydının kanuni ömrü. |
| Ödeme yöntemi token’ları | Ödeme yöntemi kaldırılana, abonelik sona erene veya hesap kapanana kadar. | Sözleşme. |
| İtiraz ve ters ibraz kayıtları | İtiraz kapandıktan sonra kart şemaları ve ödeme ortaklarının gerektirdiği süre boyunca ve ilgili işlem kaydından kısa olmamak üzere. | Şema kuralları ve taleplerin savunulması. |
| Dolandırıcılık ve risk inceleme kayıtları | Kontrolü işletmek ve kararı gösterebilmek için gerekli olduğu sürece; ardından silinir veya toplulaştırılır. | Meşru menfaat ve kontrollerimizi bir ödeme ortağına gösterebilmek. |
| Güvenlik ve giriş kayıtları | Sızmaları tespit ve tahkik etmeye uygun, dönen bir süre. | Güvenlik. |
| API istek kayıtları | Dönen bir operasyonel süre. | Hata ayıklama, suistimal tespiti ve destek. |
| Destek talepleri ve yazışmalar | Konuyu çözmek ve ilgili bir şikâyet ya da talebi ele almak için gerekli olduğu sürece. | Sözleşme ve taleplerin savunulması. |
| Yarım kalan ödeme kayıtları | Tek bir hatırlatma göndermeye ve tamamlanmış bir alışverişle eşleştirmeye yetecek kısa bir süre. | Meşru menfaat. |
| Onay kayıtları | Kanıtladıkları işlem veya ilişki süresince. | Kanunen gerektiğinde onayı gösterebilmek. |
Bir kaydın kanuni bir süre boyunca tutulması gerektiğinde, talep üzerine silmek yerine kısıtlarız: kayıt hukuki amaç için kalır ve başka hiçbir şey için kullanılmaz.
11. Uluslararası aktarımlar
Kişisel veriler ağırlıklı olarak Birleşik Krallık ve Avrupa Ekonomik Alanı’nda işlenir. 8. maddede anlatılan bazı alıcılar veriyi Birleşik Krallık dışında işler.
Kişisel veri Birleşik Krallık dışına aktarıldığında şunlardan birine dayanırız: hedef ülke için bir Birleşik Krallık yeterlilik kararı; Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi ya da Birleşik Krallık Eki ile AB Standart Sözleşme Maddeleri; veya hukuka uygun başka bir aktarım mekanizması. Mekanizma gerektirdiğinde bir aktarım risk değerlendirmesi yaparız.
Belirli bir aktarımda hangi mekanizmanın uygulandığını sorabilir ve ilgili güvencelerin bir kopyasını 12. maddedeki iletişim yolundan talep edebilirsiniz.
12. Haklarınız
UK GDPR uyarınca ve öngördüğü koşullar ile istisnalar saklı kalmak üzere şu haklara sahipsiniz:
- Bilgilendirilme — bu politika ve size verdiğimiz daha özel bildirimler;
- Hakkınızda tuttuğumuz kişisel verilere erişme ve bir kopyasını alma;
- Yanlış veya eksik verinin düzeltilmesi;
- Saklamamız için hukuka uygun bir sebep kalmadığında silinmesi;
- Tanımlı hâllerde işlemenin kısıtlanması;
- Onaya veya sözleşmeye dayanarak otomatik yollarla işlediğimiz ve bize sağladığınız veriler için veri taşınabilirliği;
- Meşru menfaate dayanan işlemeye — 4. maddedeki yarım kalan ödeme hatırlatması dahil — itiraz etme;
- İşleme onaya dayanıyorsa, öncesinin hukukiliğini etkilemeksizin onayı geri çekme;
- Hukuki veya benzer ölçüde önemli sonuç doğuran, tamamen otomatik bir karara tabi olmama — 9. maddeye bakın.
Bir hakkı kullanmak için konu satırına “Gizlilik” yazarak support@dorskopay.com adresine yazın. Bir ay içinde yanıt veririz; talep karmaşık olduğu için bunu iki ay daha uzatmamız gerekirse size bildiririz. Önce kimliğinizi doğrulamamız gerekebilir ve bunun için yalnızca ölçülü olanı isteriz.
Talep açıkça dayanaksız veya aşırı olmadıkça ücret alınmaz; böyle bir durumda makul bir ücret talep edebilir veya talebi reddedebiliriz — reddedersek gerekçesini açıklar ve nasıl itiraz edebileceğinizi bildiririz.
Silme hakkı, işlem, fatura ve vergi kayıtları gibi kanunen saklamakla yükümlü olduğumuz kayıtları kapsamaz. Bunların hangileri olduğunu size bildirir ve yalnızca o amaçla kısıtlandığını teyit ederiz.
13. Bir düzenleyiciye şikâyet
Kişisel verilerinizi ele alışımızdan memnun değilseniz lütfen önce bize bildirin — sorunların çoğu hızla çözülür ve Şikâyet Politikası bunu nasıl ele aldığımızı açıklar.
Ayrıca istediğiniz zaman veri koruma alanında Birleşik Krallık denetim otoritesi olan Information Commissioner’s Office (ICO)’ya ico.org.uk üzerinden şikâyette bulunma hakkınız vardır. Önce bize başvurmuş olmanız şart değildir.
Avrupa Ekonomik Alanı’ndaysanız, mutat meskeniniz, iş yeriniz veya iddia edilen ihlalin gerçekleştiği yerdeki denetim otoritesine de başvurabilirsiniz.
14. Güvenlik
Kişisel veriyi, bugün uygulanan kontrolleri production altyapısına bağlı olanlardan ayıran Güvenlik sayfası’nda anlatılan teknik ve idari tedbirlerle koruruz. Parolalar özet olarak saklanır ve hiçbir zaman geri döndürülebilir biçimde tutulmaz; tam kart numaraları ve kart güvenlik kodları sistemlerimizde hiçbir zaman saklanmaz.
Hiçbir sistem kusursuz güvenli değildir. Bir kişisel veri ihlali gerçekleşir ve haklarınız ile özgürlükleriniz bakımından risk doğurması muhtemel olursa, kanunen gerektiği hâllerde ICO’ya öğrendiğimizden itibaren 72 saat içinde bildirir ve risk yüksekse doğrudan size de bildiririz.
15. Çerezler ve tarayıcı depolaması
Sitenin fiilen yerleştirdiği çerezlerin tamamı — adları, amaçları ve süreleriyle — Çerez Politikası’nda listelenmiştir. Reklam, analitik veya siteler arası izleme çerezi kullanmıyoruz.
16. Çocuklar
DorskoPay çocuklara yönelik değildir ve 16 yaşından küçüklerin kullanımı için tasarlanmamıştır. Çocuklardan bilerek kişisel veri toplamıyoruz. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız bize bildirin, sileriz.
17. Bu politikadaki değişiklikler
İşleme faaliyetimiz değiştiğinde bu politikayı güncelleriz. Sayfanın üstündeki sürüm numarası ve yürürlük tarihi hangi sürümü okuduğunuzu gösterir.
Bir değişiklik esaslı olduğunda, yürürlüğe girmeden önce dikkatinize sunarız — hesap sahiplerine e‑posta ile veya sitede bir duyuruyla.
İlgili belgeler
- Çerez Politikası — sitenin fiilen yerleştirdiği her çerez
- Alıcı Koşulları — bir alışverişi düzenleyen sözleşme
- Tedarikçi Sözleşmesi — tedarikçi hesabını düzenleyen sözleşme
- Güvenlik — bu veriyi koruyan kontroller
- Şikâyet Politikası — bir endişeyi nasıl ileteceğiniz
Dil
Bu belgenin İngilizce sürümü DORSKO LIMITED’in referans metnidir. Türkçe ile İngilizce metin arasında bir farklılık bulunması hâlinde, mutat meskeninizin veri koruma hukuku uyarınca sahip olduğunuz haklar hiçbir şekilde azalmaz.
DORSKO LIMITED ticari unvanıyla DorskoPay · Şirket No 15104126 · İngiltere ve Galler’de tescillidir
Tescilli adres: Unit A, 82 James Carter Road, Mildenhall, Suffolk, IP28 7DE