KVKK Aydınlatma Metni

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında hazırlanmıştır. AB vatandaşlarının verileri işleniyorsa, GDPR hakları da geçerlidir. Verileriniz sadece gerekli amaçlarla, sınırlı ve ölçülü olarak, veri minimizasyonu ilkesi doğrultusunda işlenir. KVKK kapsamında zorunlu olmamakla birlikte, GDPR uyumu için ihtiyari olarak Veri Koruma Görevlisi (DPO) atanmıştır.

Veri Koruma Görevlimiz (DPO): Ertuğrul Aydın

İletişim için: [email protected]

KVKK kapsamında kişisel veri kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi (“Kişisel Veri”) ve bunun bir özel türü olan Özel Nitelikli Kişisel Veri ise, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri (“Özel Nitelikli Kişisel Veri”) ifade eder. Bu kapsamda Kişisel Veri tanımı Özel Nitelikli Kişisel Verilerinizi de kapsamaktadır.

1. Veri Sorumlusu

İşbu Kişisel Verilerin Korunması ve İşlenmesine İlişkin Aydınlatma Metni (“Aydınlatma Metni”) ile Ala Beauté Güzellik Merkezi ve Kozmetik Ürünler Sanayi Ticaret Anonim Şirketi (“Şirket'') olarak, KVKK ve GDPR uyarınca, Veri Sorumlusu sıfatıyla, siz değerli müşterilerimizi KVKK ve GDPR kapsamındaki aydınlatma yükümlülüğümüz çerçevesinde bilgilendirmek isteriz.

Şirketimiz, veri sorumlusu olarak, kişisel verilerin işleme amaçlarının ve vasıtalarının belirlenmesinden, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumludur. Şirket olarak kişisel verilerinizin güvenliği hususuna azami hassasiyet göstermekteyiz. Şirketimiz tarafından sizlere yurt içinde ve yurt dışında kesintisiz bir şekilde hizmet sunabilmek adına, tarafınızca şirketimize bildirilen kişisel verilerin işlenmesi gerekmektedir.

Şirket olarak kişisel verilerinizin güvenliği hususuna verdiğimiz önem doğrultusunda bünyemizde barındırdığımız her türlü kişisel veri KVKK ve GDPR'a uygun olarak işlenmekte, saklanmakta ve aktarılmaktadır. İşbu bilgilendirme “Veri Sorumlusu” sıfatıyla şirketimizce toplanan, saklanan ve işlenen kişisel verilerinize ilişkin olarak Kanun'un “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. Maddesi uyarınca hazırlanmıştır.

2. Kişisel Verilerin Toplanma Yöntemi ve İşlemenin Hukuki Sebepleri

Kişisel Verileriniz, Şirket ile yaptığınız işlemlerle bağlantılı olarak ve aşağıda Bölüm 5'te belirtilen amaç ve kapsamda, otomatik veya otomatik olmayan yollarla, sözlü, yazılı ve elektronik şekilde ve aşağıdaki yöntemler ve Şirket'in anlaşmalı olduğu üçüncü kişiler vasıtasıyla toplanmaktadır.

  1. Mağaza ziyaretleriniz esnasında yapmış olduğunuz alışverişler neticesinde kasalardan sözlü veya yazılı olarak
  2. Şirkete ait internet siteleri üzerinden gerçekleştirmiş olduğunuz ziyaretler, üyelik, kayıt, randevu ve alışverişler vasıtasıyla
  3. Şirket uzmanının çalıştığı anlaşmalı satış noktalarında yapılan satışlar, buralarda bulunan Şirket çalışanları ve doldurulan bilgi formları vasıtasıyla
  4. Sephora, Boyner, Sevil gibi çeşitli parfümeri ve mağazaların içerisinde yer alan Şirket'e ait kiosklardan sözlü veya yazılı olarak
  5. Müşterilerin tüm satış kanalları veya sosyal medya ve şikâyet platformları üzerinden, global ya da Müşteri İletişim Merkezi'ne yapmış oldukları sözlü ve yazılı şikayetler vasıtasıyla
  6. Müşterilerin mağaza ziyaretleri esnasında doldurulan müşteri kartları, müşteri ilişkileri yönetim programları (CRM) ve diğer müşteri programları vasıtasıyla
  7. Şirket sadakat programı kapsamında gerçekleştirilen üyelik işlemleri vasıtasıyla
  8. Mağazalar içerisinde yer alan kapalı devre kamera sistemi vasıtasıyla
  9. Şirket'in müşterilerine ilişkin olarak hizmet aldığı ve iş ilişkisi içerisinde anlaşmalı olduğu üçüncü kişiler ve Franchise şirketler vasıtasıyla
  10. Online randevu sistemi ve web sitesi üzerinden (ad, soyad, e-posta, telefon numarası, doğum tarihi)
  11. Mağaza ziyaretleri sırasında açık rıza kapsamında sosyal medya paylaşımları için çekilen fotoğrafları
  12. Açık rızayla anonimleştirilerek sisteme yüklenen hizmet öncesi ve sonrası fotoğrafları vasıtasıyla
  13. Sosyal medya etkileşimleri (Instagram/TikTok beğeni, yorum, paylaşım) vasıtasıyla
  14. WhatsApp grupları ve VIP hatları üzerinden
  15. Udemy benzeri eğitim platformları üzerinden (video erişim için)
  16. Partner markalar aracılığıyla (indirim kodları için)

3. Kişisel Verilerin işlenmesine ilişkin KVKK madde 5-6. ve GDPR Madde 6'da belirtilen hukuki sebepler

Kişisel verileriniz, her türlü sözlü, yazılı ya da elektronik ortamda, yukarıda yer verilen amaçlar doğrultusunda şirketimiz tarafından sunulan hizmetlerin belirlenen yasal çerçevede sunulabilmesi ve bu kapsamda şirketimizin sözleşme ve yasadan doğan yükümlülüklerini eksiksiz ve doğru bir şekilde yerine getirebilmesi amacıyla edinilir. Bu hukuki sebeple toplanan kişisel verileriniz 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları ile bu metin kapsamında belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.

  1. Açık rızanızın bulunması,
  2. Kanunlarda açıkça öngörülmesi
  3. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
  4. Bir sözleşmenin kurulması veya ifasıyla ilgili olarak kişisel veri işlenmesi
  5. Hukuki yükümlülüklerimizin yerine getirebilmesi için zorunlu olması
  6. İlgili kişinin kendisi tarafından alenileştirilmiş olması
  7. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla, meşru menfaatlerimiz için zorunlu olması

4. Toplanan Kişisel Verileriniz

Sizlerden topladığımız Kişisel Veriler aşağıda Bölüm 6'da belirttiğimiz işleme amaçlarıyla orantılı olarak işlediğimiz verilerinizdir:

Kimlik Verileri

:

Ad, Soyad, Doğum Tarihi (Doğum Günü Kampanyaları İçin)

İletişim Verileri

:

E-Posta Adresi, Telefon Numarası, Açık Adres (Kampanya Kapsamında Kutu/Box Gönderme İçin)

Görsel Kayıtlar

:

Instagram vb. Sosyal Medya Paylaşımları İçin Tırnak, Kaş, Kirpik, Makyaj Öncesi/Sonrası Fotoğrafları (Anonimleştirilerek, Açık Rızayla)

Davranış Verileri

:

Sosyal Medya Etkileşimleri (Beğeni, Yorum, Paylaşım), Puanlar, Arkadaş Davetleri (E-Posta)

Diğer

:

Randevu Detayları (Hizmet Türü, Tarih), Üyelik Kademesi (Silver/Gold/Platinum), Paket/Abonelik Bilgileri

Özel Nitelikli Veriler

:

Sağlık verisi (cilt tipi, saç derisi durumu gibi), hizmet öncesi/sonrası fotoğraflarda (tırnak, kaş, kirpik, makyaj) dolaylı olarak işlenebilir.

Sağlık verileri yalnızca açık rızayla ve Kurul'un öngördüğü ek teknik/idari tedbirler alınarak (ör. erişim kısıtlaması, şifreleme, yetki matrisi, loglama) işlenir ve özel olarak korunur.

Saklama Süreleri

(GDPR Md. 13)

:

Randevu/Sadakat Verileri 5 Yıl (Yasal Yükümlülükler İçin)

Pazarlama Verileri Rızanızı Geri Çekene Kadar (Kriter: Amaç Ortadan Kalkınca Silme)

Yurtdışı Veri Aktarımı

:

Veriler, Türkiye içindeki yerel sunucularda tutulmakta olup yurtdışına aktarılmamaktadır.

5.Çerez Kullanımı

Web sitemiz, kullanıcı deneyimini iyileştirmek, site performansını analiz etmek ve hizmetlerimizi kişiselleştirmek amacıyla çerezler (cookies) ve benzeri teknolojiler kullanmaktadır. Çerezler, tarayıcınıza veya cihazınıza yerleştirilen küçük metin dosyalarıdır ve ziyaretiniz sırasında belirli bilgileri toplar. Bu bilgiler, KVKK ve GDPR kapsamında kişisel veri olarak kabul edilebilir. (Örneğin IP adresi, cihaz türü, tarayıcı bilgileri)

KVKK Md. 5 ve GDPR Md. 6 uyarınca; site işlevselliği ve analizi için meşru menfaatlerimiz kapsamında, reklam/pazarlama için ise açık rızanız kapsamında çerezler kullanılmaktadır. Çerezler doğrudan sitemiz tarafından veya üçüncü taraflardan (Google Analytics) elde edilebilmektedir.

ZORUNLU ÇEREZLER

Sitenin temel işlevlerini sağlamak için zorunludur. (Örneğin oturum yönetimi, güvenlik)

Bu çerezler olmadan site düzgün çalışmamaktadır.

Örnek

:

Oturum çerezleri (Session cookies)

Amaç

:

Kullanıcı oturumunu sürdürme, randevu formu doldurma gibi işlemleri kolaylaştırma

Hukuki Sebep

:

Meşru menfaat (Site işlevselliği için zorunlu)

Süre

:

Oturum süresi kadar (Tarayıcı kapatılınca silinir)

Rıza

:

Zorunlu olduğundan rıza aranmaz, ancak bilgilendirme yapılmaktadır

PERFORMANS VE ANALİTİK ÇEREZLER

Site kullanımını analiz etmek için kullanılır. Google Analytics gibi araçlarla entegredir.

Örnek

:

Google Analytics'ten

_ga: Benzersiz kullanıcı kimliği atar, kullanıcıları ayırt eder

_gid: Günlük benzersiz ziyaretçileri takip eder

_gat: İstek oranını sınırlar (throttling)

ga<container-id>: Kalıcı kimlik için kullanılır

Amaç

:

Ziyaretçi sayısı, sayfa görüntülemeleri, sitede geçirilen süre gibi metrikleri toplama; site performansını iyileştirme ve sadakat puanları için sosyal etkileşim analizi

Hukuki Sebep

:

Meşru menfaat (Site optimizasyonu ve kullanıcı deneyimi iyileştirme için; dengeleme testi yapılmıştır, temel haklarınıza zarar vermez)

Süre

:

Google Analytics varsayılan süreleri

Rıza

:

Meşru menfaat dayanağıyla rıza aranmaz, ancak itiraz hakkınız vardır.

REKLAM VE PAZARLAMA ÇEREZLERİ

Kişiselleştirilmiş içerik ve reklam göstermek için kullanılır.

Örnek

:

Üçüncü taraf reklam çerezleri

Amaç

:

Geçmiş ziyaretlere göre özelleştirilmiş kampanyalar (Örneğin doğum günü teklifleri)

Hukuki Sebep

:

Açık rıza

Süre

:

Açık rıza geri alınıncaya dek

Rıza

:

Açık rızanız alınır, rızanızı vermezseniz bu çerezler yüklenmez.

DİĞER ÇEREZLER

Fonksiyonel çerezler, tercihleri hatırlama

Örnek

:

Dil seçimi vb.

Amaç

:

Kullanıcı tercihlerini saklama

Hukuki Sebep

:

Meşru menfaat

Süre

:

Her bir çerez için farklılık göstermektedir.

Rıza

:

Meşru menfaat dayanağıyla rıza aranmaz, ancak itiraz hakkınız vardır.

Çerezler aracılığıyla toplanan veriler Türkiye içindeki sunucularda tutulur; yurtdışı aktarım yapılmaz. Ancak üçüncü taraf araçlar için Google'ın gizlilik politikası geçerlidir. https://policies.google.com/privacy Google Analytics gibi üçüncü taraflar, kendi gizlilik politikalarına tabidir. Bu araçlar, anonimleştirilmiş veriler toplar.

Google Analytics kullanımı sırasında IP anonimleştirme aktif edilmekte olup veriler yurtdışına aktarılmadan işlenmektedir. Aksi durumda yurtdışına aktarım yalnızca açık rızanızla gerçekleştirilecektir.

Tarayıcı ayarlarınızı değiştirerek çerezleri engelleyebilir veya silebilirsiniz. (Örneğin Chrome: Ayarlar > Gizlilik ve Güvenlik > Çerezler) Ancak zorunlu çerezleri engellemek siteyi etkileyebilir.

Google Analytics Opt-Out: https://tools.google.com/dlpage/gaoptout adresinden eklenti yükleyerek devre dışı bırakabilirsiniz.

Ayrıca Çerez Tercihleriniz; web sitemizde bulunan “Çerez Tercihleri” veya “Cookie Settings” sekmelerinden değiştirebilmektedir.

Rızanızı geri çekmek için: [email protected] adresine başvurabilirsiniz. KVKK uyarınca meşru menfaat için itiraz hakkınız vardır

6. Kişisel Verilerin Hangi Amaçla İşleneceği

Kişisel Verileriniz aşağıdaki amaçlar dahilinde açık rızanıza binaen veya KVKK/GDPR kapsamında hukuken izin verilen diğer hallerde Şirket tarafından işlenmektedir:

  1. Faaliyetlerin mevzuata uygun yürütülmesi kapsamında müşterilere satış işlemi sonrası fatura kesilmesi, vergisel ve diğer kanuni yükümlülüklerin yerine getirilmesi (Hukuki Sebep: Kanunlarda açıkça öngörülmesi, sözleşmenin ifası, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması)
  2. Perakende satış ve şüpheli işlem kontrolü kapsamında finans ve muhasebe işlemlerinin yürütülmesi (Hukuki Sebep: Meşru menfaat)
  3. Ürünlere bağlılık süreçlerinin yürütülmesi kapsamında müşterilere sadakat programı çerçevesinde çeşitli avantajlar ve sadakat kartı sağlanması ve bunlara ilişkin bilgilendirmede bulunulması (Hukuki Sebep: Meşru menfaat)
  4. Ürün pazarlama süreçlerinin yürütülmesi kapsamında geçmişe dönük alışveriş alışkanlıkları ve eğilimleri analiz edilerek özelleştirilmiş pazarlama faaliyetlerinin planlanması ve icrasının yönetimi (Hukuki Sebep: Meşru menfaat)
  5. Reklam/kampanya/promosyon, ürün pazarlama süreçleri ve iletişim faaliyetlerinin yürütülmesi kapsamında elektronik ticari iletilerin gönderilmesi (kampanya, reklam, promosyon, hediye kodları, müşteriye özel tek kullanımlık kodlar, telafi kodları, özelleştirilmiş reklam gibi, telefon, SMS, MMS, e-posta veya diğer şekillerde) gönderiminin sağlanması (Hukuki Sebep: Açık rıza)
  6. Ürün pazarlama faaliyetleri (Hukuki Sebep: Meşru menfaat)
  7. Fiziksel mekân güvenliğinin ve işyeri sağlığı ve güvenliğinin temini kapsamında mağaza güvenliğinin sağlanması (Hukuki Sebep: Hukuki yükümlülüklerimizin yerine getirebilmesi, bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması)
  8. Firma bağlılık süreçlerinin yürütülmesi kapsamında müşterilerin internet sitesi üzerinden üyeliklerinin sağlanması ve bu üyeliklerine istinaden karşılama e-postası gönderilmesi (Hukuki Sebep: Sözleşmenin kurulması ve ifası)
  9. Mal satın alım ve satış süreçlerinin yürütülmesi kapsamında müşterilerin internet üzerinden mağazalardan alacakları ürünleri rezerve edebilmesi ve müşterilerin satın almış oldukları ürünlerin satış işlemlerinin gerçekleştirilmesi (Hukuki Sebep: Sözleşmenin kurulması ve ifası)
  10. Ürün pazarlama süreçlerinin yürütülmesine yönelik olarak Şirket e-bülten gönderiminin sağlanması (Hukuki Sebep: Açık rıza)
  11. Ürün pazarlama süreçlerinin yürütülmesi kapsamında internet sitesi üzerinden ürün almayan üyelerin siteye geri çağrılma faaliyetlerinin sağlanması (Hukuki Sebep: Meşru menfaat)
  12. Firma bağlılık süreçlerinin yürütülmesi kapsamında müşterilerin mağazayla olan ilişkilerinin devam edebilmesine yönelik olarak hediye kart ve indirim kuponu sağlanması (Hukuki Sebep: Meşru menfaat)
  13. Müşterilerin mağaza içinde veya müşteri kartlarında konumlandırılmış QR kodlar aracılığıyla faydalanmak veya satın almak istedikleri hizmete/ürüne yönelik olarak ilgili internet sitelerine yönlendirme yapılması (işlem güvenliği, cihaz bilgisi) (Hukuki Sebep: Sözleşmenin ifası, meşru menfaat)
  14. Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi, ürün kullanımı ve bakım randevusuna ilişkin soruların cevaplandırılması, online danışmanlık taleplerinin yerine getirilmesi gibi süreçlerin yürütülmesi (kimlik, iletişim, müşteri işlem, işlem güvenliği, kozmetik ürün kullanım bilgisi, mesleki deneyim, sosyal medya hesap bilgisi, görsel ve işitsel kayıtlar) (Hukuki Sebep: Sözleşmenin ifası, meşru menfaat)
  15. Mal satış sonrası destek hizmetlerinin yürütülmesi kapsamında memnun kalınmayan ve iade edilmiş ürünlere ilişkin süreçlerin yürütülmesi (Hukuki Sebep: Sözleşmenin ifası, hukuk yükümlülüklerimizin yerine getirilmesi, bir hakkın tesisi, kullanılması ve korunması, ilgili kişi tarafından alenileştirilmiş olması)
  16. Ürün pazarlama süreçlerinin yürütülmesi kapsamında tırnak/kaş/kirpik/makyaj konsültasyonu ve öncesi/sonrası fotoğraflarla müşterilere konsültasyon yaparak ürün reçetesi yazılması (Hukuki Sebep: Görsel veriler için açık rıza, Sözleşmenin ifası,)
  17. Reklam süreçlerinin yürütülmesi kapsamında ürün gönderimlerinin sağlanması (Hukuki Sebep: Açık rıza)
  18. Reklam süreçlerinin yürütülmesi kapsamında sosyal medya platformu üzerinden yapılan yarışmaları kazanan katılımcılara ürün gönderimi yapılabilmesi (Hukuki Sebep: Açık rıza)
  19. Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi ve bu kapsamda müşterilerin talep/şikayetlerinin takibinin sağlanması (Hukuki Sebep: Sözleşmenin ifası, hukuk yükümlülüklerimizin yerine getirilmesi, bir hakkın tesisi, kullanılması ve korunması, ilgili kişi tarafından alenileştirilmiş olması)
  20. Müşterilerin şikâyet süreçlerinin hukuki platformlarda yürütülmesi kapsamında hukuk işlerinin takibi ve yürütülmesi (Hukuki Sebep: Sözleşmenin ifası, bir hakkın tesisi, kullanılması ve korunması, ilgili kişi tarafından alenileştirilmiş olması, meşru menfaat)
  21. Ürünlerin pazarlama ve ürünlere bağlılık süreçlerinin yürütülmesi ve buna yönelik olarak müşterilerin mağaza ziyaretleri esnasında müşteri kartı oluşturarak müşteri takibi ve sadakatinin sağlanarak organizasyon ve etkinlik yönetimi kapsamında müşterilerin çeşitli satış noktalarında (Şirket'e veya Şirket'in anlaşmalı olduğu üçüncülere kişilere ait) yapılacak olan bakım günlerine davet edilmeleri (kimlik, iletişim, mesleki deneyim, pazarlama, müşteri işlem bilgileri) (Hukuki Sebep: Meşru menfaat)
  22. Şirket uzmanları vasıtasıyla müşterilerle iletişim faaliyetlerinin yürütülmesi (Hukuki Sebep: Meşru menfaat)
  23. GDPR Md. 22 kapsamındaki otomatik karar verme kapsamında olmaksızın hukuki sonuç doğurmayan genel analiz niteliğindeki; pazarlama faaliyetleri çerçevesinde satın alınan ürünler üzerinden müşteri segmentasyonu (üyelik kademeleri için), pazarlama analiz çalışmalarının yürütülmesi ve diğer müşteri ilişkileri analizlerinin yapılması (Hukuki Sebep: Meşru menfaat / İtiraz hakkınız saklıdır)
  24. Yasal yükümlülüklerin ve idari yetkili kurumların taleplerinin yerine getirilmesi bağlamında yetkili kişi, kurum ve kuruluşlara bilgi verilmesi (Hukuki Sebep: Hukuki yükümlülüklerimizin yerine getirilmesi)
  25. Şirket'in ve çalışanlarının haklarının korunması ve bu hakların yetkili kurum ve mahkemeler nezdinde savunulması (Hukuki Sebep: Bir hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması)
  26. Mağazalarda müşterilere internet bağlantısı sunulması (Hukuki Sebep: Hukuki yükümlülüklerimizin yerine getirilmesi, meşru menfaat)
  27. Online mecralarda bilişim güvenliğin sağlanması, internet ortamında yasal olmayan erişimlerin engellemesi (Hukuki Sebep: Hukuki yükümlülüklerimizin yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, meşru menfaat)
  28. Online randevu yönetimi ve rezervasyon süreçlerinin yürütülmesi (Hukuki Sebep: Sözleşmenin kurulması/ifası)
  29. Doğum günü kampanyaları için kişiselleştirilmiş teklifler (Hukuki Sebep: Açık rıza)
  30. NailArt/Tırnak ve Makeup/Makyaj fotoğraflarının Instagram'da paylaşılması (pazarlama/ürün gösterimi için) (Hukuki Sebep: Açık rıza)
  31. Franchise şubelerle randevu koordinasyonu (Hukuki Sebep: Meşru menfaat/sözleşme ifası)
  32. Ürünlere bağlılık süreçlerinin yürütülmesi kapsamında müşterilere sadakat programı (Silver/Gold/Platinum Kademeleri) çerçevesinde çeşitli avantajlar (Puan Kazanma/Harcama, Box/Kutu gönderme, Workshop/Etkinlik davetleri, Partner indirimleri) ve sadakat kartı sağlanması ve bunlara ilişkin bilgilendirmede bulunulması (Hukuki Sebep: Meşru menfaat)
  33. Pazarlama faaliyetleri çerçevesinde sosyal medya etkileşimlerinden puan kazanımı, arkadaş davetleri ve doğum günü avantajları sağlanması (Hukuki Sebep: Açık rıza)
  34. Paket/Abonelik satışları (Matsu Ritual Pass, Margaret Debbs Pass vb.) ve self-care subscription box süreçlerinin yürütülmesi (Hukuki Sebep: Sözleşmenin ifası)

Ayrıca, ödeme işlemlerinin tamamlanması amacıyla ve Şirket'imizin iş ortağı lisanslı şirketler tarafından kredi kartı ve banka kartı bilgileriniz güvenlik tedbirleri çerçevesinde işlenmektedir. Otomatik karar verme yapılmamaktadır; ancak hukuki sonuç doğurmayan kampanya bazlı müşteri segmentasyonu ve pazarlama analizi yapılmaktadır. (İtiraz hakkınız saklıdır)

Açık rıza gerektiren faaliyetler birbirinden bağımsız rıza beyanı ile alınır. Rıza her zaman geri çekilebilir; geri çekilme, önceki işlemleri ve diğer açık rıza beyanlarını etkilemeyecektir.

7. Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği

Şirket, Kişisel Verilerinizi, açık rızanıza binaen veya hukuken izin verilen diğer hallerde (Madde 6'da belirtilen amaçlar ve hukuki sebepler çerçevesinde) yurt içinde; işbirliği yapılan ve/veya hizmet alınan Şirket'in grup şirketlerine, Franchise şubelerimize, Partner markalara (indirim kodları, co-branded kutular için), güvenlik, yazılım, hukuk, lojistik ve vergi benzeri alanlarda destek alınan danışmanlık ve destek firmalarına, Şirket'in faaliyetleri ile ilgili yukarıda belirtilen amaçlar kapsamında sair alanlarda destek veren üçüncü kişilere (SMS ve e-posta gönderimi, e-fatura, e-arşiv hizmeti sağlanması, CRM (Müşteri İlişkileri Yönetimi), reklam ve halkla ilişkiler ve bulut bilişim, yedekleme, yazılım desteği veren firmalar ve benzeri), hukuki uyuşmazlıkların giderilmesi, mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi amacıyla yetkili kurum ve kuruluşlara ve talep halinde adli makamlar veya ilgili kolluk kuvvetlerine aktarabilmektedir ve/veya erişme açabilmektedir.

8. Kişisel Veri Sahibinin KVKK Madde 11 Kapsamındaki Hakları

Kişisel veri sahibi olarak dilediğiniz zaman KVKK'nın 11. Maddesi ve GDPR Md. 15-22 uyarınca aşağıda belirtilen haklarınızı veri sorumlusu olan Şirket'ten talep edebilirsiniz. Bu kapsamda sahip olduğunuz haklar aşağıdaki şekildedir:

  1. Kişisel verilerin işlenip işlenmediğini öğrenme
  2. Kişisel veriler işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri öğrenme
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu çerçevede yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme
  6. KVKK'ya ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik Hükümleri uyarınca bu verilerin 30 (otuz) gün içerisinde silinmesini, yok edilmesini veya anonim hale getirilmesini ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
  8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranması hâlinde zararın giderilmesini talep etme
  9. Rızayı geri çekme hakkı (İşlem öncesi geçerliliği etkilemez)
  10. Otomatik karar verme/profiling'e itiraz etme
  11. KVKK için Kişisel Verileri Koruma Kurulu'na şikayet etme

9. Veri Sorumlusuna Başvuru

Yukarıda belirtilen talepler yazılı olarak veya Kişisel Verileri Koruma Kurulu (‘'Kurul'') tarafından belirlenecek diğer yöntemlerle veri sorumlusu olarak Şirket'e iletilecektir.

Bu kapsamda, yukarıdaki haklarınıza ilişkin talebinizi aşağıda verilen ve zaman zaman değişebilecek olan e-posta adresimize, kayıtlı elektronik posta (KEP) adresiniz vasıtasıyla, güvenli elektronik imzalı, mobil imzalı ya da tarafınızca Şirket'e daha önce bildirilen ve Şirket'in sisteminde kayıtlı bulunan elektronik posta adresinizi kullanmak suretiyle (kimliğinizi tespit edici belgeleri ekleyerek) veya yine aşağıda yer alan ve zaman zaman değişebilecek olan posta adresimize kimliğinizi tespit edici belgeler ile ıslak imzalı bir dilekçe ile elden teslim edebilir ya da noter aracılığıyla gönderebilirsiniz.

Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamaları içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyorsanız bu konuda özel olarak yetkili olmanız ve bu yetkinin belgelendirilmesi, başvurunun kimlik ve adres bilgilerinizi içermesi gerekmektedir.

Şirket başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde (bir maliyeti olmaması halinde) ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenecek olan tarifedeki ücret alınabilir. Cevabın CD, flash bellek gibi kayıt ortamında verilmesinin istenmesi halinde, istenen kayıt ortamının maliyetine göre ücret talep edilecektir.

Güncelleme Tarihi: 15.10.2025

Veri Sorumlusu

:

Ala Beauté Güzellik Merkezi ve Kozmetik Ürünler Sanayi Ticaret Anonim Şirketi

Posta Adresi

:

Suadiye, Pembe Gül Sk. No:13/1, 34740 Kadıköy/İstanbul

E-Posta Adresi

:

[email protected]