Asia/Pacific

Europe

North America

South America

Global

Gizlilik Beyanı

Bu gizlilik bildirimi ("Bildirim"), Mirka Ltd. ("Mirka") şirketinin gerçek veya potansiyel müşterilerinin, Mirka.com web sitesi ziyaretçilerinin ve çeşitli Mirka hizmetlerini kullananların kişisel verilerinin nasıl işlendiğini açıklamaktadır. Tamamen şirket içinde işleme (şirket içi İK, üretim veya diğer şirket içi amaçlar) ve şu bağlantıdan erişilebilen farklı bir gizlilik bildirim kapsamında olan Mirka İş Ortağı Programı ve İş Ortağı Portalı ile ilgili işleme hariç Mirka tarafından işlenen tüm kişisel veriler dahildir: İş Ortağı Portalı Gizlilik Bildirimi

Bu Beyanname aslen İngilizce olarak yazılmıştır. İngilizce versiyon ile herhangi bir tercüme arasında herhangi bir tutarsızlık olması halinde İngilizce versiyon geçerli olacaktır.

Aşağıda sunulan, veri işleyicileri ve hangi verilerin işlendiğine ilişkin bilgiler (bölüm 2), kullanım kolaylığı/açıklık amacıyla bölümlere ayrılmıştır; daha ayrıntılı bilgi için bu bölümleri açabilirsiniz.

Zaman zaman veri işlemeyle ilgili yeni bölümler eklenebilir veya mevcut olanlar değiştirilebilir ve bu Beyan daha sonra gerektiği şekilde güncellenecektir.

Bu belgede aşağıdaki bilgiler yer almaktadır:

  1. Veri işleme uygulamalarımızın genel açıklaması
  2. Kişisel verileri kimlerin işlediği, hangi verilerin ne amaçla işlendiği ve ne kadar süreyle saklandığı
  3. Veri transferleri
  4. Haklarınız nelerdir?
  5. Beyanda Yapılan Değişiklikler
  6. Kişisel olmayan verilerin kullanımı

     Ek: Sözlük

1. Veri işleme uygulamalarımızın genel açıklaması

Veri sorumlusu olarak Mirka, bu Gizlilik Beyanı kapsamında ve AB Genel Veri Koruma Yönetmeliği de dahil olmak üzere yürürlükteki ulusal mevzuata uygun olarak kişisel verileri toplar ve işler. “Kişisel veriler” terimi; adınız, açık adresiniz, e-posta adresiniz, IP numaranız veya diğer iletişim bilgileriniz gibi doğrudan veya dolaylı olarak sizi tanımlayabilecek bilgileri içerir. Kişisel verilerin işlenmesi, kişisel veriler üzerinde tarafımızca veya tarafımızca görevlendirilen üçüncü kişilerce gerçekleştirilen toplama, kaydetme, saklama gibi her türlü işlemi ifade eder. Toplandıkları amaçla orantılı, yeterli, ilgili ve aşırı olmayan kişisel verileri işliyoruz. Kişisel verileri yalnızca yasal dayanağımız olduğu takdirde topluyor ve işliyoruz.  

2. Kişisel verileri kimlerin işlediği, hangi verilerin ne amaçla işlendiği ve ne kadar süreyle saklandığı

Sorumlu veri denetleyicisi ve veri işleyicileri

Aşağıda listelenen tüm veri işleme alanları için toplanan ve işlenen kişisel verilerin veri sorumlusu Mirka’dır. Mirka ayrıca, siparişleri yerine getirmek, garanti yükümlülüklerini yerine getirmek, yerel destek sağlamak ve müşterileri ve ortakları yönetmek amacıyla verileri aktarır ve özellikle yerel iştirakler olmak üzere diğer Mirka Grup şirketlerine verilere erişim sağlar. Bu Mirka Grup şirketleri, yazılı bir veri işleme sözleşmesi temelinde veri işleyici olarak hareket eder. Mirka'daki kişisel verilerle ilgili sorularınız için lütfen şu kişiyle iletişime geçin: privacy@mirka.com

Veri işleyiciler ve belirli veri işleme alanlarına yönelik verilerin işlenmesi hakkında ayrıntılı bilgi için lütfen aşağıdaki ilgili bölümleri tıklayarak açın.

myMirka kullanıcıları

Mirka, bir uygulama veya web portalı (“myMirka”) aracılığıyla, örneğin makine garanti kaydı hizmeti ve diğer işlevler de dahil olmak üzere myMirka hizmetini kullanan kişilerin (“Kullanıcılar”) kişisel verilerini işler. myMirka ayrıca, myMirka hizmetinin bazı kullanıcıların kişisel olmayan, makinelerle ilgili verilerini toplayabilir. Bu konuda daha fazla bilgi için 6. Bölüm Kişisel Olmayan Verilerin Kullanımı'na bakınız.

Kişisel verileri kim işliyor?

Mirka, verilerin grup şirketleri tarafından işlenmesinin yanı sıra özellikle myMirka'yı kullanıma sunmak için şirket dışından veri işleyiciler kullanır:

  • Bir bulut hizmeti sağlayıcısı, şu anda Microsoft Azure
  • Bir içerik yönetim sistemi (CMS) ve web formu sağlayıcısı ve işlemcisi, şu anda Optimizely
  • Geçerli bir e-posta hizmet sağlayıcısı: Twilio SendGrid
  • Bakım ve geliştirme sağlayıcıları, şu anda KPS ve Solita
  • Geçerli bir ödeme hizmeti sağlayıcısı: Adyen
  • Ürün iadeleri için geçerli nakliye sağlayıcıları: Posti, UPS ve FedEx
  • Analitik sağlayıcılar, şu anda Fullstory, Plausible ve Alphabet (Google Analytics)

Veriler, bu işleyiciler ile Mirka arasında yapılan GDPR'nin 28. maddesine uygun yazılı bir veri işleme sözleşmesine tabi olarak işlenir. Mirka ürün veya hizmetlerini satın alırken kişisel verilerinizin işlenmesi hakkında bilgi edinmek için aşağıdaki e-ticaret bölümüne bakın.

myMirka'da hangi veriler işleniyor, hangi amaçla ve ne kadar süreyle saklanıyor?

Kişisel veri kategorisi

Hukuki dayanak

İşlemenin amacı

İşleme süresi

Kullanıcı Adı

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Kullanıcının kimliğinin doğrulanması

Kullanıcının hesabının kaldırılmasından veya hesabın başka bir şekilde etkisiz hale gelmesinden itibaren 12 ay içinde

 

Kullanıcı için benzersiz sayısal tanımlayıcı

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Diğer tanımlayıcı bilgiler (örneğin, e-posta adresi) değiştiğinde bile myMirka'nın tüm farklı işlevlerini kullanmak için Kullanıcıyı tanımlama; myMirka uygulamasındaki kullanım bilgilerini toplama ve makinelerin önleyici bakımına yönelik öneriler sunma

Kullanıcının e-posta adresi

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Kullanıcının hesabına giriş yapma, Mirka'dan gelen iletişimleri alma, destek taleplerini işleme alma, ürün iadelerini işleme alma, myMirka ile ilgili durum bilgilerini gönderme

Kullanıcının Onayı (GDPR Madde 6(1)(a)

İlgili Mirka ürünlerine veya hizmetlerine yönelik pazarlama yapma ve bilgi sunma

Kullanıcının posta adresi

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Ürün gönderimi, ürün iadeleri

Kullanıcının telefon numarası

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

myMirka ile ilgili siparişler ve destek biletleri ya da diğer ilgili konulara yönelik olarak kullanıcı ile iletişim kurmanın ikincil yolları

myMirka uygulamasına girilen makine seri numarası

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Kullanıcının makinelerine yönelik garanti/onarım taleplerini ele alma, Kullanıcının talebi üzerine Kullanıcının çalınan/kaybolan makinelerini izleme

Kullanıcının IP adresi

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

Hizmetin amacına uygun şekilde kullanılmasını sağlamak için hata algılama ve onarım işlemleri, myMirka'da dolandırıcılık veya kötüye kullanım girişimlerini algılayıp önleme

Destek taleplerinde, chatbot tartışmalarında girilen çeşitli kişisel veriler

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Kullanıcının destek taleplerini karşılamak, chatbot'a girilen Kullanıcı sorularına yardımcı olmak

myMirka uygulaması aracılığıyla toplanan makine kullanım verileri

Kullanıcının Onayı (GDPR Madde 6(1)(a)

Makine kullanımının ve makine kullanıcısı profillerinin genel analizi; örneğin, ilgili mal veya hizmetlerin hedeflediği reklamlara/pazarlamaya yönelik kullanımlar

Google Analytics 4 (GA4) tarafından toplanan myMirka web sitesi analiz verileri:

- Kullanıcı takma adlı tanımlayıcıları

· Oturum verileri

· IP adresi (anonimleştirilmiş)

· Yaklaşık coğrafi konum

· Tarayıcı ve cihaz bilgileri

· Etkinlik verileri (sayfa görüntülemeleri, indirmeler, tıklamalar)

Kullanıcının Onayı (GDPR Madde 6(1)(a)

·      Web sitesinin işlevselliğini ve kullanıcı deneyimini geliştirmek için web sitesi kullanım modellerini ve kullanıcı yolculuklarını analiz etme

· Çevrimiçi hizmetlerimizin etkinliğini ölçmek

· Ziyaretçilerin coğrafi dağılımını anlamak

· Teknik sorunları ve performans darboğazlarını belirleme

· Site kullanımına ilişkin toplu istatistikler oluşturma

Veriler 2 ay sonra otomatik olarak silinir (kullanıcı düzeyindeki ve etkinlik düzeyindeki veriler için varsayılan GA4 ayarı). IP adresleri depolanmadan önce anonimleştirilir.

 

Plausible tarafından toplanan web sitesi analiz verileri:

· Oturum istatistikleri

· Yaklaşık coğrafi konum

· Tarayıcı ve cihaz bilgileri

Kullanıcının Onayı (GDPR Madde 6(1)(a)

Web sitesindeki toplu ziyaretçi davranışlarının izlenmesi ve analiz edilmesi, daha iyi bir kullanıcı deneyiminin geliştirilmesi

Veriler toplanırken anonimleştirilir; hiçbir kişisel veri saklanmaz

Kullanıcının myMirka'yı çevrimiçi olarak kullanırken gerçekleştirdiği etkinlikleri kaydetme, kullanıcının gezinirken oturum açması halinde ad ve iletişim bilgileri gibi kişisel verileri içerebilir

Kullanıcının Onayı (GDPR Madde 6(1)(a)

myMirka uygulamasındaki ziyaretçi davranışlarını izleme ve analiz etme, daha iyi bir kullanıcı deneyimi için myMirka'yı çevrimiçi olarak geliştirme

Kullanıcının Fullstory oturumundan 30 gün sonra kaldırılan bilgiler

Kullanıcı ile Mirka arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b))

Kullanıcı etkinliklerinin kayıtlarını inceleyerek Kullanıcı destek taleplerine yardımcı olma

myMirka uygulamasını çevrimiçi kullanırken toplanan IP adresi

Kullanıcının Onayı (GDPR Madde 6(1)(a)

Ziyaretçinin konum verilerini alma

myMirka çevrimiçi kullanıldığında Fullstory tarafından oluşturulan bireysel kullanıcı kimlik numarası

Kullanıcının Onayı (GDPR Madde 6(1)(a)

Birkaç oturum sırasında web sitesindeki etkinlikleri tek bir tarayıcıya/kullanıcıya bağlama

Veriler esas olarak Kullanıcıdan kayıt formu aracılığıyla toplanır, ancak bazı veriler myMirka kullanımı yoluyla da toplanabilir. myMirka'ya erişim, özellikle Kullanıcının adı ve iletişim bilgileri olmak üzere kişisel verilerin sağlanmasını gerektirir.

Satış ve pazarlama ilgili kişileri

Mirka, işletmeler arasında (B2B) satış ve pazarlama etkinlikleri ile bağlantılı olarak mevcut veya potansiyel müşterilerin irtibat kişilerinin (“İlgili kişiler”) kişisel verilerini işler.

Kişisel verileri kim işliyor?

Mirka, verilerin grup şirketleri tarafından işlenmesinin yanı sıra özellikle satış ve pazarlama ile ilgili işlemlerle bağlantılı olarak şirket dışı veri işleyicileri kullanır:

  • Geçerli bulut hizmeti ve CRM sistemi sağlayıcısı: SAP
  • Geçerli e-posta hizmeti sağlayıcısı: Sinch
  • Geçerli satış destek hizmeti sağlayıcıları: SnapADDY ve ABBYY Cloud
  • Geçerli bakım ve geliştirme sağlayıcıları: KPS ve Vincit

Veriler, bu işleyiciler ile Mirka arasında yapılan GDPR'nin 28. maddesine uygun yazılı bir veri işleme sözleşmesine tabi olarak işlenir.

Pazarlama ile ilgili olarak hangi veriler işleniyor, hangi amaçla ve ne kadar süreyle saklanıyor?

Kişisel veri kategorisi

Hukuki dayanak

İşlemenin amacı

İşleme süresi

Ad, İlgili Kişilerin iletişim bilgileri, şirketteki unvanları/pozisyonları

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

İlgi çekici iş fırsatlarını belirlemek ve onlarla Mirka ürün ve hizmetleri hakkında iletişime geçmek

Kurumsal müşteri adayı ile kurulan son iletişimden itibaren 24 ay içinde; bu süreden sonra veriler silinir veya yasal yükümlülüklere uygun olarak arşivlenir

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Mirka mal ve hizmetleri hakkında potansiyel kurumsal müşteri tarafından talep edilen bilgileri sağlama

Potansiyel müşteriyle ilişkili bireysel kimlik numarası

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

 

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Mirka sistemlerindeki verilerin doğru müşteri adayıyla ilişkilendirilmesini sağlamak

 

Müşteri adayı potansiyel veya gerçek bir kurumsal müşteri olmaya hazır hale geldiğinde verileri pazarlama sisteminden satış sistemine aktarma

Mirka web sitelerinde İlgili Kişi Davranışı

İlgili Kişinin Onayı (GDPR Madde 6(1)(a)

Mirka ürünleri/hizmetleri için hedef grupların segmentasyonu

İlgili Kişinin IP adresi

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

Hataları algılama ve düzeltme, kötü amaçlı davranışları/DDoS saldırılarını önleme

Satışlarla ilgili olarak hangi veriler işleniyor, hangi amaçla ve ne kadar süreyle saklanıyor?

Kişisel veri kategorisi

Hukuki dayanak

İşlemenin amacı

İşleme süresi

Ad, İlgili Kişinin iletişim bilgileri, şirketteki unvanları/pozisyonları

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Potansiyel iş müşterilerine teklif verilmesi ve diğer yazışmaların yapılması, müşteri ilişkileri yönetimi

İlgili Kişinin ilişkili olduğu işletmenin Mirka'nın potansiyel veya gerçek kurumsal müşteri olmasına son verilmesini takip eden 24 ay içinde

İş adayı/müşteri ile ilişkili bireysel kimlik numarası

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Mirka sistemlerindeki verilerin doğru kurumsal müşteri adayı/müşteri ile ilişkilendirildiğinden emin olma

Müşteri şikayetlerine veya destek taleplerine girilen olası kişisel veriler

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Müşteri şikayetlerini ele almak/iş liderine/müşteriye destek sağlamak

Müşteri adaylarıyla/müşterilerle yapılan toplantılar veya görüşmelerle ilgili notlar gibi kurumsal müşteri adayları/müşteriler hakkında notlara girilen olası kişisel veriler

Mirka ile potansiyel iş müşterisi arasındaki sözleşmenin ifası (GDPR Madde 6(1)(b)

Müşteri ilişkileri yönetimi

Mirka web sitelerinde İlgili Kişi Davranışı

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

Mirka ürünleri/hizmetleri için hedef grupların segmentasyonu

İlgili Kişinin IP adresi

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

Hataları algılama ve düzeltme, kötü amaçlı davranışları/DDoS saldırılarını önleme

Veriler, örneğin web formları kullanılarak doğrudan Kişilerden pazarlama/satış sistemlerine toplanır. Kişisel verilerin sağlanması, Mirka mal veya hizmetlerini satın almak isteyen potansiyel müşteriler için gereklidir.  

Mirka.com web sitesi ziyaretçileri

Mirka, web sitesi ziyaretçilerinin (“Ziyaretçiler”) kişisel verilerini, gezinme etkinliklerinin yanı sıra web sitesinde kullanabilecekleri çeşitli iletişim formlarını temel alarak işler. Ayrıca Mirka, ziyaretçilerin kişisel olmayan analiz verilerini toplayabilir. Bu konuda daha fazla bilgi için 6. Bölüm Kişisel Olmayan Verilerin Kullanımı'na bakınız.

Not: Ziyaretçi, Mirka web sitesini ziyaret ederken ürünlere göz atabilir veya ürünler satın alabilir. E-ticarete ilişkin kişisel veri işlemeleri için aşağıya bakınız.

Kişisel verileri kim işliyor?

Mirka, verilerin grup şirketleri tarafından işlenmesinin yanı sıra özellikle web sitesini ve ilgili hizmetleri kullanıma sunmak için şirket dışından veri işleyiciler kullanır:

  • Bulut hizmeti sağlayıcısı, şu anda Microsoft Azure
  • CMS ve webform sağlayıcısı ve işlemcisi, şu anda Optimizely
  • CRM sistem sağlayıcısı, şu anda SAP
  • Analitik hizmet sağlayıcıları, şu anda Alphabet (Google Analytics), Plausible ve Fullstory
Ziyaretçilerin hangi verileri, hangi amaçla işleniyor ve ne kadar süreyle saklanıyor?

Kişisel veri kategorisi

Hukuki temel

İşlemenin amacı

İşleme süresi

İletişim formları: Ziyaretçinin adı, e-posta adresi, telefon numarası

Mirka ile Ziyaretçi arasında yapılan sözleşmenin ifası (GDPR Madde 6(1)(b)

İletişim formlarını yanıtlamak, destek ve garanti taleplerini ele almak

Ziyaretçi bülten sipariş etmediği sürece, iletişim talebinin yanıtlanmasının ardından iki hafta içinde bilgiler kaldırılır (yukarıdaki Satış ve Pazarlama bölümüne bakın)

İletişim formları: Ziyaretçi tarafından iletişim formunun serbest konu ve mesaj alanlarına girilebilecek çeşitli kişisel veriler

Mirka ile Ziyaretçi arasında yapılan sözleşmenin ifası (GDPR Madde 6(1)(b)

İletişim formlarını yanıtlamak, destek ve garanti taleplerini ele almak

Ziyaretçinin IP adresi

Mirka ile Ziyaretçi arasında yapılan sözleşmenin ifası (GDPR Madde 6(1)(b)

Ziyaretçinin talebi üzerine en yakın bayiyi arama

Aramanın tamamlanmasının ardından bilgiler hemen kaldırılır

Mirka'nın meşru çıkarları (GDPR Madde 6(1)(f)

Web sitesi trafiğini yönlendirmek, hataları tespit edip düzeltmek ve DDoS saldırıları gibi kötü amaçlı faaliyetleri tespit edip engellemek için IP adresinin kaydedilmesi

30 gün süreyle saklanır

Google Analytics 4 (GA4) tarafından toplanan web sitesi analiz verileri:

- Kullanıcı takma adlı tanımlayıcıları

· Oturum verileri

· IP adresi (anonimleştirilmiş)

· Yaklaşık coğrafi konum

· Tarayıcı ve cihaz bilgileri

· Etkinlik verileri (sayfa görüntülemeleri, indirmeler, tıklamalar)

Ziyaretçinin Onayı (GDPR Madde 6(1)(a)

·      Web sitesinin işlevselliğini ve kullanıcı deneyimini geliştirmek için web sitesi kullanım modellerini ve kullanıcı yolculuklarını analiz etme

· Çevrimiçi hizmetlerimizin etkinliğini ölçmek

· Ziyaretçilerin coğrafi dağılımını anlamak

· Teknik sorunları ve performans darboğazlarını belirleme

· Site kullanımına ilişkin toplu istatistikler oluşturma

Veriler 2 ay sonra otomatik olarak silinir (kullanıcı düzeyindeki ve etkinlik düzeyindeki veriler için varsayılan GA4 ayarı). IP adresleri depolanmadan önce anonimleştirilir.

 

Plausible tarafından toplanan web sitesi analiz verileri:

· Oturum istatistikleri

· Yaklaşık coğrafi konum

· Tarayıcı ve cihaz bilgileri

Ziyaretçinin Onayı (GDPR Madde 6(1)(a)

Web sitesindeki toplu ziyaretçi davranışlarının izlenmesi ve analiz edilmesi, daha iyi bir kullanıcı deneyiminin geliştirilmesi

Veriler toplanırken anonimleştirilir; hiçbir kişisel veri saklanmaz

Fullstory analiz uygulamasından Kullanıcının web sitesindeki etkinliklerini kaydetme; kullanıcının gezinirken oturum açması halinde ad ve iletişim bilgileri gibi kişisel verileri içerebilir

Ziyaretçinin Onayı (GDPR Madde 6(1)(a)

Ziyaretçilerin web sitesindeki davranışlarının izlenmesi ve analiz edilmesi, web sitesinin daha iyi bir kullanıcı deneyimi için geliştirilmesi

Veriler, Kullanıcının Fullstory oturumundan 30 gün sonra otomatik olarak silinir

Fullstory tarafından toplanan IP adresi

Ziyaretçinin Onayı (GDPR Madde 6(1)(a)

Ziyaretçinin konum verilerini alma

Fullstory tarafından oluşturulan bireysel kullanıcı kimlik numarası

Ziyaretçinin Onayı (GDPR Madde 6(1)(a)

Birkaç oturum sırasında web sitesindeki etkinlikleri tek bir tarayıcıya/kullanıcıya bağlama

İletişim formları aracılığıyla toplanan veriler doğrudan Ziyaretçiden toplanırken, bazı veriler yalnızca Ziyaretçinin çerezlere izin vermesi durumunda Mirka web sitesini ziyaret etmesi ve gezinmesi yoluyla toplanır. İletişim formlarının kullanımı, özellikle Ziyaretçinin adı ve iletişim bilgileri olmak üzere kişisel verilerin sağlanmasını gerektirir.

eTicaret müşterileri

Mirka, çevrimiçi mağazasından alışveriş yapan müşterilerin ("Müşteriler") kişisel verilerini, alışveriş faaliyetlerine ve yaptıkları satın alma siparişlerine dayanarak işler. Toplanan veriler, Müşterinin kendi adına ("B2C") veya bir şirket adına ("B2B") alışveriş yapmasına bağlı olarak biraz farklılık göstermektedir. Ayrıca Mirka, Müşterilerin kişisel olmayan analiz verilerini toplayabilir. Bu konuda daha fazla bilgi için 6. Bölüm Kişisel Olmayan Verilerin Kullanımı'na bakınız.

Not: Online mağazayı kullanmak için Mirka web sitesine göz atmanız gerekmektedir. Ziyaretçi olarak web sitesinde gezinmeye ilişkin kişisel veri işleme için yukarıya bakınız.

Kişisel verileri kim işliyor?

Mirka, grup şirketleri tarafından yapılan işleme ek olarak, özellikle çevrimiçi mağazasını ve ilgili hizmetleri sunmak için harici veri işlemcileri kullanır:

  • Bulut hizmeti sağlayıcısı, şu anda Microsoft Azure
  • Geçerli CMS ve web formu sağlayıcısı ile işleyici: Optimizely
  • CRM ve Pazarlama otomasyon sistemi sağlayıcısı, şu anda SAP
  • eTicaret platformu sağlayıcısı, şu anda SAP
  • Geçerli e-posta hizmeti sağlayıcısı: Sinch ve Twilio SendGrid
  • Analitik hizmet sağlayıcıları, şu anda Alphabet (Google Analytics), Plausible ve Fullstory

Ayrıca Mirka, ödeme işleme sağlayıcısı olarak Adyen NV'yi kullanıyor. Ödemelerin işlenmesi sırasında Adyen, veri denetleyicisi olarak hareket eder. Adyen'in ödemeleri işlerken bilgileri işleme yöntemi hakkında daha fazla bilgi edinmek için gizlilik bildirimlerine bakın: https://www.adyen.com/privacy-policy

Müşterilerin hangi verileri işleniyor, hangi amaçla ve ne kadar süreyle saklanıyor?

Kişisel veri kategorisi

Hukuki dayanak

İşlemenin amacı

İşleme süresi

Satın alma işlemi sırasında Müşteriden toplanan web formu verileri: Isim, adres, telefon numarası, e-posta, şirket adı (sadece B2B Müşterileri), şirket KDV kodu (sadece B2B Müşterileri)

Mirka ile Müşteri arasında yapılan sözleşmenin ifası (GDPR Madde 6(1)(b)

Mirka ürünlerine yönelik siparişleri kaydetme ve karşılama

İşlemin gerçekleştiği muhasebe yılının bitiminden itibaren 10 yıl (faaliyet gösterilen yargı bölgelerindeki vergi ve muhasebe gerekliliklerine uymak için)

Müşterinin ürünü iade etme talebinde bulunması durumunda toplanan webform verileri: ad, adres, telefon numarası, e-posta adresi, (yalnızca B2B Müşterileri), şirketin KDV kodu (yalnızca B2B Müşterileri), sipariş numarası, Müşteri tarafından iade formunun serbest konu ve mesaj alanlarına girilebilecek çeşitli kişisel veriler

Mirka ile Müşteri arasında yapılan sözleşmenin ifası (GDPR Madde 6(1)(b)

Mirka ürünlerine ilişkin iade talebinin kaydedilmesi ve karşılanması

İadeler, vergi ve muhasebe amacıyla gerekli tam işlem kaydının bir parçasını oluşturduğundan, işlemin gerçekleştiği mali yılın sonundan itibaren 10 yıl boyunca orijinal satın alma kaydının bir parçası olarak saklanır

Google Analytics 4 (GA4) tarafından toplanan web sitesi analiz verileri:

- Kullanıcı takma adlı tanımlayıcıları

· Oturum verileri

· IP adresi (anonimleştirilmiş)

· Yaklaşık coğrafi konum

· Tarayıcı ve cihaz bilgileri

·         Etkinlik verileri (sayfa görüntüleme, indirme, tıklama sayıları)

Müşterinin Onayı (GDPR Madde 6(1)(a)

·      Web sitesinin işlevselliğini ve kullanıcı deneyimini geliştirmek için web sitesi kullanım modellerini ve kullanıcı yolculuklarını analiz etme

· Çevrimiçi hizmetlerimizin etkinliğini ölçmek

· Ziyaretçilerin coğrafi dağılımını anlamak

· Teknik sorunları ve performans darboğazlarını belirleme

Site kullanımına yönelik toplu istatistikler oluşturma

Veriler 2 ay sonra otomatik olarak silinir (kullanıcı düzeyindeki ve etkinlik düzeyindeki veriler için varsayılan GA4 ayarı). IP adresleri depolanmadan önce anonimleştirilir.

 

Plausible tarafından toplanan web sitesi analiz verileri:

· Oturum istatistikleri

· Yaklaşık coğrafi konum

Tarayıcı ve cihaz bilgileri

Müşterinin Onayı (GDPR Madde 6(1)(a)

Web sitesindeki toplu ziyaretçi davranışlarının izlenmesi ve analiz edilmesi, daha iyi bir kullanıcı deneyiminin geliştirilmesi

Veriler toplanırken anonimleştirilir; hiçbir kişisel veri saklanmaz

Mirka.com e-ticaret kullanımına ilişkin genel kullanım verileri

Müşterinin Onayı (GDPR Madde 6(1)(a)

Müşteriye ilgili malların/hizmetlerin hedeflendiği reklamları sunmak için kullanıcı profilleri oluşturma/içeriği kişiselleştirme

Son aktiviteden itibaren 12 ay

Fullstory analiz uygulamasından Müşterinin web sitesindeki etkinliklerini kaydetme; kullanıcının gezinirken oturum açması halinde ad ve iletişim bilgileri gibi kişisel verileri içerebilir

Müşterinin Onayı (GDPR Madde 6(1)(a)

Müşterinin web sitesindeki davranışlarının izlenmesi ve analiz edilmesi, daha iyi bir kullanıcı deneyimi için web sitesinin geliştirilmesi

Veriler, Kullanıcının Fullstory oturumundan 30 gün sonra otomatik olarak silinir

Fullstory tarafından toplanan IP adresi

Müşterinin Onayı (GDPR Madde 6(1)(a)

Müşterinin konum verilerinin alınması

Fullstory tarafından oluşturulan bireysel kullanıcı kimlik numarası

Müşterinin Onayı (GDPR Madde 6(1)(a)

Birkaç oturum sırasında web sitesindeki etkinlikleri tek bir tarayıcıya/kullanıcıya bağlama

Satın alma ve iadelerle bağlantılı olarak toplanan veriler doğrudan Müşteriden toplanır. Bazı veriler yalnızca Müşterinin tanımlama bilgilerine izin vermesi halinde Mirka çevrimiçi mağazasını ziyaret ederken ve mağazada gezinirken toplanır. Satın alma işleminin gerçekleştirilmesi için kişisel verilerin, özellikle Müşterinin adının ve iletişim bilgilerinin sağlanması gerekmektedir.  

3. Veri transferleri

AB/AEA/Birleşik Krallık'taki veri sahipleri için sunucular AB'de barındırılacaktır. Ancak, kişisel verilere, aşağıdaki amaçlarla yerel Mirka iştirakleri tarafından AB/AEA/Birleşik Krallık dışından erişilebilir (ve dolayısıyla işlenebilir) veya bazı durumlarda AB/AEA/Birleşik Krallık dışına aktarılabilir:

  • Destek sağlamak veya onarmak
  • Siparişleri yerine getirmek
  • Şüpheli veya gerçek yasadışı faaliyetleri araştırmak
  • Fiziksel zararı veya maddi kaybı önlemek
  • işimizin veya varlıklarımızın tamamının ya da bir kısmının satışını veya devrini destekleme

Kişisel verilerin AB/AEA dışına tüm aktarımları/işlenmesi, AB Komisyonu'nun yeterliliğe ilişkin kararına (GDPR Madde 45) dayanarak veya standart sözleşme hükümlerine (GDPR Madde 46) tabi olarak gerçekleştirilir ve veri sahiplerinin haklarının yerine getirilebilmesini sağlamak için yeterli ek güvencelerle desteklenir. Aktarılan verilerin açıklaması da dahil olmak üzere standart sözleşme maddelerinin bir kopyasını, yukarıda Mirka için belirtilen iletişim bilgilerini kullanarak talep edebilirsiniz.

4. Haklarınız nelerdir?

Kişisel verilerinizi işlediğimizden, yürürlükteki veri koruma mevzuatı uyarınca belirli durumlarda aşağıdaki haklarınızı kullanabilirsiniz:

  • Erişim ve düzeltme hakkı: Sizi ilgilendiren kişisel verilere erişim talebinde bulunma hakkına sahipsiniz. Bu, örneğin hakkınızdaki kişisel verilerin işlenip işlenmediği, hangi kişisel verilerin işlendiği ve işlemenin amacıyla ilgili bilgilendirilme hakkını kapsar. Ayrıca yanlış veya eksik kişisel verilerinizin düzeltilmesini talep etme hakkına da sahipsiniz.
  • İşlemenin kısıtlanması hakkı: Belirli durumlarda kişisel verilerinizin işlenmesini sınırlama hakkına sahipsiniz.
  • İtiraz hakkı: Meşru menfaatlere dayanarak kişisel verilerinizin işlenmesine her zaman itiraz etme hakkına sahipsiniz. Bu, doğrudan pazarlama amaçlarıyla işleme itiraz etme hakkını da içerir. İtiraz etmeniz halinde kişisel verilerinizi bu amaçlar doğrultusunda işlemeyeceğiz.
  • Unutulma hakkı: Ayrıca, örneğin kişisel verilerin toplandığı amaç için artık gerekli olmaması, işlemenin hukuka aykırı olması veya yasal bir gerekliliğe uymamızı sağlamak için kişisel verilerin silinmesinin gerekmesi durumunda kişisel verilerinizin silinmesini talep edebilirsiniz.
  • Veri Taşınabilirliği Hakkı: Hakkınızda tarafınızca sağlanan kişisel verilerin sizin onayınızla veya sizinle Mirka arasında yapılan bir sözleşme uyarınca otomatik olarak işlenmesi halinde, verilerin yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir formatta sağlanmasını talep edebilir ve ayrıca teknik olarak mümkün olması halinde kişisel verilerin başka bir denetleyiciye iletilmesini talep edebilirsiniz.
  • Pazarlama iletişimlerinden çıkma: Size pazarlama materyali gönderdiğimizde, gelecekteki pazarlama çalışmalarından vazgeçme fırsatı sunacağız; ayrıca bizimle iletişime geçerek istediğiniz zaman vazgeçebilirsiniz.
  • Haklarınızı kullanmak istemeniz veya kişisel verilerinizle ilgili başka sorularınız olması halinde lütfen bizimle şu adresten iletişime geçin: privacy@mirka.com. Ayrıca, kişisel verilerinizin yürürlükteki veri koruma mevzuatına aykırı olarak işlendiğini düşünüyorsanız, ilgili denetim makamına her zaman şikayette bulunma hakkına sahipsiniz. Mirka'nın ikametgahındaki denetim makamı Finlandiya Veri Koruma Ombudsmanı'dır: https://tietosuoja.fi/en/home

 

5. Beyanda Yapılan Değişiklikler

Mirka, bu Beyanı zaman zaman değiştirme hakkını saklı tutar. Herhangi bir değişikliği bu sayfada yayınlayacağız ve uygun durumlarda sizi e-posta yoluyla bilgilendireceğiz. Gizlilik Bildirimimizde yapılan güncellemeleri veya değişiklikleri görmek için lütfen düzenli olarak göz atın.

6. Kişisel olmayan verilerin kullanımı

Mirka ayrıca, bireysel Ziyaretçileri doğrudan veya dolaylı olarak tanımlamayan verileri toplar ve işler. Ayrıca belirli veriler anonim hale getirilir veya kişisel veri içermeyen genel istatistikler halinde toplanır. Bu verilerden, Mirka ürün veya hizmetlerini geliştirmek ya da Mirka ürün veya hizmetlerinin kullanımını analiz etmek için yararlanılabilir.

Çerezler ve web sitesi analiz verileri

Bu web sitesine giriş yaptığınızda örneğin, istatistiksel amaçlarla veya sistem yönetimi amacıyla bilgisayarınız, IP adresiniz, işletim sisteminiz ve tarayıcı türünüz hakkında bilgi toplanabilir. Bu bilgiler genellikle belirli bir kullanıcıyla ilgili bilgilerin bireysel olarak tanımlanmasına izin vermeyen verilerden oluşur. Ziyaretçi, Cookiebot başlığı üzerinden onay verir ve çerezlere izin verirse Mirka, web kullanımını ve trafiğini daha ayrıntılı analiz etmek amacıyla Google Analytics ve Google Etiket Yöneticisi'nin yanı sıra Plausible ve Fullstory'den çerezleri kullanır. Mirka'nın çerez uygulamaları hakkında daha fazla bilgiye, alt bilgide yer alan "Çerez tercihleri" bağlantısına tıklayarak tekrar erişebileceğiniz Cookiebot başlığımızdan ulaşabilirsiniz.

Google Analytics 4 (GA4) için kullanıcı gizliliğini korumak amacıyla aşağıdaki önlemleri uyguladık:

  • IP adresini anonim hale getirme etkinleştirildi
  • Google ürünleri ve hizmetleriyle veri paylaşımı devre dışı bırakıldı
  • Reklam özellikleri devre dışı bırakıldı
  • Kullanıcı kimliği izleme devre dışı bırakıldı
  • Maksimum veri saklama süresi en kısa süre olarak ayarlandı, şu anda 2 aydır
  • Verileri mümkün olduğunca Google'ın AB sunucuları aracılığıyla AB içinde işliyoruz

GA4 tarafından toplanan veriler, AB/AEA dışında bulunabilen Google sunucularına aktarılır. Bu tür transferler AB Standart Sözleşme Maddeleri ve ek teknik ve organizasyonel önlemlerle güvence altına alınmıştır. Google'ın verileri nasıl işlediği hakkında daha fazla bilgi için lütfen Google'ın Gizlilik Politikası'na bakın: https://policies.google.com/privacy

Makinelerin analiz verileri

Ayrıca Mirka, makinelerini myMirka uygulamasına bağlayan kişiler için toplanan kişisel olmayan verileri toplar ve işler. Mirka özellikle hız, kullanım süresi, titreşim, toplam titreşim dozu, pil kapasitesi, pil şarjı, pil şarj seviyesi, pil tam şarj döngüleri, pil sağlığı, alet ayarları ve arıza uyarıları ile ilgili verileri toplar ve işler. Bu veriler, kullanıcıya analiz ve rapor sağlamak veya Mirka ürünlerini veya hizmetlerini geliştirmek için kullanılabilir.

 

Revize edildi: 16.1.2025

Ek

Sözlük

Analitik veriler: Kullanıcıların sayfa görüntülemeleri, tıklamalar ve gezinme kalıpları dahil olmak üzere web siteleri veya uygulamalarla nasıl etkileşim kurduğuna ilişkin toplanan bilgiler.

Çerez: Cihazınızda depolanan ve web sitelerinin tercihlerinizi hatırlamasına ve tarama davranışlarınızı izlemesine yardımcı olan küçük bir metin dosyası.

DDoS Saldırısı: Dağıtılmış Hizmet Reddi: sistemde yoğunluk oluşturarak normal web sitesi trafiğini aksatma girişimi.

IP Adresi: Bir bilgisayar ağına bağlı her cihaza atanan benzersiz sayısal etiket.

Takma Adlı Tanımlayıcı: En tanımlayıcı alanların yapay tanımlayıcılarla değiştirildiği kişisel verilerin işlenmiş versiyonu.

Sunucu: Bir ağ üzerinden diğer bilgisayarlara kaynak, veri veya hizmet sağlayan bilgisayar veya sistem.

Oturum: Bir kullanıcının bir web sitesi veya uygulama ile etkileşimde bulunduğu zaman dilimi.

Standart Sözleşme Maddeleri (SCC'ler): Avrupa Komisyonu tarafından uluslararası veri aktarımları için onaylanan yasal araçlar.

Kullanıcı kimliği: Oturumlar genelinde bireysel kullanıcı etkinliğini izlemek için atanan benzersiz bir tanımlayıcı.

Mirka'daki kişisel verilerle ilgili sorularınız için lütfen şu kişiyle iletişime geçin: privacy@mirka.com