Gizlilik Politikası
Bu politika, Girişimci Göçmen markası altında sunulan internet sitesi, danışmanlık, randevu, başvuru hazırlığı ve ödeme süreçlerinde kişisel verilerin nasıl işlendiğini açıklar.
1. Veri sorumlusu
Girişimci Göçmen hizmetlerinde kişisel verilerin işlenme amaçlarını ve yöntemlerini belirleyen veri sorumlusu GG Ventures Oy'dir.
- Veri sorumlusu ve hizmet sağlayıcı
- GG Ventures Oy
- Business ID
- 3473339-2
- Adres
- Karvaamokuja 3 A, 00380 Helsinki, Finlandiya
- İletişim
- girisimcigocmen@gmail.com
2. Hangi verileri işleriz?
İşlenen veriler, kullandığınız hizmete ve bizimle kurduğunuz iletişime göre değişir. Yalnızca belirtilen amaç için gerekli ve ölçülü veriler işlenir.
- Kimlik ve iletişim bilgileri: ad, soyad, telefon, e-posta, ikamet ülkesi ve tercih edilen iletişim kanalı.
- Danışmanlık ve başvuru bilgileri: meslek, eğitim, dil bilgisi, girişimcilik geçmişi, iş fikri, yatırım ve aileyle taşınma planına ilişkin bilgiler.
- Hizmet dosyası: sözleşme, iş planı, finansal çalışma, randevu notu, teslimat ve başvuru süreci yazışmaları.
- Randevu ve iletişim verileri: seçilen hizmet, tarih ve saat, toplantı katılımı, destek talepleri ve mesaj içerikleri.
- Ödeme ve muhasebe verileri: fatura bilgileri, tutar, tarih, ödeme durumu ve işlem referansı. Tam kart numarası ve kart güvenlik kodu GG Ventures Oy tarafından talep edilmez.
- Teknik veriler: IP adresi, cihaz ve tarayıcı bilgileri, güvenlik kayıtları, sayfa istekleri ve çerez/yerel depolama tercihleri.
- Pazarlama tercihleri: bülten veya benzeri isteğe bağlı iletişimler için verilen ve geri alınabilen tercih.
3. Hassas ve özel nitelikli veriler
Genel iletişim veya uygunluk formlarında sağlık, biyometri, ceza mahkûmiyeti, din, etnik köken ya da benzeri hassas bilgiler talep edilmez. Bir resmî başvuru hizmetinin yürütülmesi için böyle bir belgenin zorunlu hâle gelmesi durumunda, veri yalnızca belirli hizmet için gerekli kapsamda ve uygun hukuki dayanakla işlenir. Kullanıcıların istenmeyen hassas belgeleri genel e-posta veya form alanlarından göndermemesi gerekir.
4. Amaçlar ve hukuki dayanaklar
- Talebi değerlendirme ve sözleşme öncesi işlemler
- Talebiniz üzerine sözleşme öncesi adımların atılması ve hizmet uygunluğunun değerlendirilmesi.
- Danışmanlık ve hizmetin sunulması
- Sözleşmenin kurulması ve ifası; randevu, dosya hazırlığı, iletişim ve teslimatın yürütülmesi.
- Faturalama, muhasebe ve resmî yükümlülükler
- GG Ventures Oy'nin tabi olduğu hukuki yükümlülüklerin yerine getirilmesi.
- Güvenlik ve hakların korunması
- Sistem güvenliği, kötüye kullanımın önlenmesi, hizmet kalitesi ve hukukî talepler için meşru menfaat; temel haklar üzerindeki etki gözetilir.
- İsteğe bağlı iletişim ve zorunlu olmayan teknolojiler
- Açık rıza. Rıza geleceğe etkili olarak her zaman geri alınabilir.
5. Verilere kimler erişebilir?
Erişim, hizmetin yürütülmesi için bilmesi gereken kişiler ve sağlayıcılarla sınırlandırılır. Hizmet akışına göre aşağıdaki alıcı grupları devreye girebilir:
- GG Ventures Oy'nin yetkilendirilmiş ekip üyeleri ile gizlilik yükümlülüğü altındaki hukuk, muhasebe ve teknik danışmanları.
- İnternet sitesi ve içerik barındırması için OpenAI Sites ile teknik altyapı sağlayıcıları.
- Haricî randevu planlaması için Wix Bookings; ödeme akışı için Wix Payments veya işlem sırasında gösterilen sözleşmeli ödeme hizmeti sağlayıcısı.
- E-posta, güvenli dosya paylaşımı, bulut barındırma, muhasebe ve müşteri iletişimi hizmeti sunan tedarikçiler.
- Kullanıcının talebi veya hizmetin gereği üzerine göçmenlik, eğitim, vergi ve benzeri yetkili resmî kurumlar.
- Kullanıcının yönlendirme talebi üzerine, paylaşılacak veriler ve amaç açıklanarak ilgili çözüm ortağı.
- Kanunen zorunlu olması hâlinde mahkemeler, denetim makamları ve diğer yetkili kamu kurumları.
6. Site barındırma, randevu ve ödeme altyapısı
Ana internet sitesi OpenAI Sites üzerinde barındırılır. Randevu ve kartla ödeme bağlantıları ayrı bir haricî hizmet olarak Wix Bookings, Wix Payments veya işlem sırasında gösterilen sözleşmeli ödeme sağlayıcısı üzerinden açılabilir. Bu sağlayıcılar; hizmetin güvenli biçimde sunulması için cihaz, işlem, dolandırıcılık önleme ve oturum verilerini kendi koşullarına göre işleyebilir. Kart bilgileri ödeme sağlayıcısının güvenli sayfasında işlenir; GG Ventures Oy'nin eriştiği bilgiler ödeme durumu, tutar, işlem referansı ve muhasebe için gerekli kayıtlardır.
Sağlayıcıların kendi amaçlarıyla bağımsız veri sorumlusu olarak hareket ettiği durumlarda onların gizlilik metinleri; GG Ventures Oy adına veri işlediği durumlarda ilgili veri işleme şartları uygulanır.
7. Uluslararası veri aktarımı
GG Ventures Oy Finlandiya'da yerleşiktir ve ana veri işleme faaliyeti Avrupa Ekonomik Alanı içinde yürütülür. OpenAI Sites, Wix ve diğer teknoloji sağlayıcılarının küresel altyapıları nedeniyle bazı teknik veya hizmet verileri AEA dışındaki ülkelerde işlenebilir. Böyle bir aktarımda, uygulanabilir olduğu ölçüde yeterlilik kararı, standart sözleşme maddeleri veya mevzuatta tanınan başka bir aktarım mekanizması kullanılır.
Türkiye'den hizmet alan kişilere ilişkin işlemlerde 6698 sayılı Kanun'un uygulanabildiği ölçüde, yurt dışına aktarım koşulları ayrıca gözetilir. Ayrıntılar Kişisel Verilerin Aktarılması Politikası'nda yer alır.
8. Saklama ve silme
Veriler, toplandıkları amaç için gerekli süre boyunca ve uygulanabilir yasal süreler ölçüsünde tutulur. Süre sona erdiğinde kayıtlar silinir, anonimleştirilir veya erişimi kısıtlanarak yalnızca zorunlu amaç için saklanır.
- Hizmete dönüşmeyen ön görüşme ve iletişim kayıtları: son temastan itibaren en fazla 24 ay.
- Danışmanlık ve başvuru hizmeti dosyaları: hizmetin sona ermesinden itibaren en fazla 6 yıl; devam eden hukukî talep veya zorunlu saklama varsa gerekli ek süre boyunca.
- Fatura, ödeme ve muhasebe kayıtları: Finlandiya'daki zorunlu mali saklama süreleri boyunca.
- İsteğe bağlı pazarlama kaydı: rıza geri alınana veya 24 ay boyunca etkileşim kurulmayana kadar.
- Çerez ve yerel depolama tercihleri: tercih değiştirilene, tarayıcı verileri silinene veya ilgili kayıt süresi dolana kadar.
- Güvenlik ve sunucu kayıtları: güvenlik amacı için gerekli, sağlayıcı tarafından belirlenen sınırlı süre boyunca.
9. Haklarınız
İşlemenin dayanağına ve somut duruma göre verilerinize erişme, yanlış verileri düzelttirme, silme, işlemeyi kısıtlama, işlemeye itiraz etme ve uygun koşullarda verilerinizi taşıma haklarına sahip olabilirsiniz. Rızaya dayalı işlemlerde rızanızı geri alabilirsiniz; geri alma, önceki işlemenin hukuka uygunluğunu etkilemez.
Talebinizi girisimcigocmen@gmail.com adresine göndererek kullanabilirsiniz. Kimliğinizi ve talep konusunu doğrulamaya yetecek bilgi istenebilir. Ayrıca Finlandiya Veri Koruma Ombudsmanı'na şikâyette bulunma hakkınız vardır.
10. Güvenlik ve değişiklikler
Kişisel verilere erişim yetkiyle sınırlandırılır; hizmetin niteliğine uygun teknik ve organizasyonel önlemler uygulanır. İnternet üzerinden hiçbir iletim veya saklama yöntemi mutlak güvenlik sunmadığından, riskler düzenli olarak değerlendirilir ve gerekli önlemler güncellenir.
Hizmetler, sağlayıcılar veya mevzuat değiştiğinde bu politika güncellenebilir. Güncel sürüm, yeni tarih bilgisiyle bu sayfada yayımlanır.
İlgili düzenlemeler ve açıklamalar
Sorunuz veya hak talebiniz mi var?
Talebinizde adınızı, iletişim bilginizi ve hangi işleme ilişkin olduğunu belirtin.