Gizlilik Politikası

1. Giriş

1.1. Gizlilik politikasının amacı

İşbu Gizlilik Politikası’nın (bundan böyle “Politika” olarak anılacaktır) amacı, Zolber Team Kft. (bundan böyle “Veri Sorumlusu” olarak anılacaktır) faaliyetleri sırasında kişisel verilerin nasıl işlendiğini şeffaf ve detaylı bir şekilde sunmak, ayrıca ilgili kişilerin hakları ve bu hakların kullanım yöntemleri hakkında bilgi vermektir.

1.2. Yasal uyum (GDPR, 2011 Yılı CXII Sayılı Kanun)

  • Avrupa Parlamentosu ve Konseyi’nin (AB) 2016/679 sayılı Tüzüğü (GDPR): Kişisel verilerin korunmasına ilişkin tek tip AB kurallarını belirler.
  • 2011 Yılı CXII Sayılı Kanun (Infotv.): Bilgi kendi kaderini tayin hakkı ve bilgi özgürlüğünü konu alan, Macaristan veri koruma mevzuatının temelini oluşturan kanundur.

Bu Politika, yukarıdaki mevzuatta yer alan gereklilikleri karşılamayı amaçlamaktadır.


2. Veri Sorumlusunun Bilgileri

2.1. Veri sorumlusunun unvanı ve iletişim bilgileri

  • Unvan: Zolber Team Kft.
  • Merkez adresi: 2120 Dunakeszi Zrínyi utca 3.
  • Ticaret sicil numarası: 13 09 172563
  • Vergi numarası: 25065446-2-13
  • Temsilci: Temesvári Zoltán
  • E-posta: info@zolberteam.com
  • Telefon numarası: 0670/532-3934

2.2. Gizlilik politikasına erişim

Bu Politika, elektronik ortamda www.zolberteam.hu adresinde mevcuttur ve talep üzerine müşteri hizmetleri ofisimizde basılı olarak da incelenebilir.


3. Tanımlar

3.1. Temel GDPR kavramları

  • Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye (“ilgili kişi”) ilişkin her türlü bilgi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişi.
  • Veri İşleyen: Veri Sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
  • Açık rıza: İlgili kişinin kendisiyle ilgili kişisel verilerin işlenmesine onay verdiğini gösteren, özgür iradeyle yapılmış belirli, bilgilendirilmiş ve açık ifade.
  • İlgili Kişi: Kişisel verinin ilişkili olduğu, kimliği belirli veya belirlenebilir gerçek kişi.

3.2. Veri ihlali tanımı

Veri koruma ihlali, iletilen, saklanan veya başka bir şekilde işlenen kişisel verilerin kazara veya yasa dışı yollarla imha edilmesi, kaybı, değiştirilmesi, yetkisiz ifşası veya bunlara yetkisiz erişime yol açan güvenlik ihlalidir.


4. Veri İşleme İlkeleri

4.1. Hukuki dayanaklar ve ilkeler

  • Hukuka uygunluk, adalet ve şeffaflık: Verileri yalnızca belirli ve yasal amaçlarla işleriz.
  • Amaçla sınırlılık: Sadece önceden belirlenmiş amaçlar doğrultusunda ve amacın gerçekleştirilmesi için gerekli olduğu ölçüde işlenir.
  • Veri minimizasyonu: Yalnızca amacı gerçekleştirmek için zorunlu olan kişisel verileri toplar ve işleriz.
  • Doğruluk: İşlenen kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlarız.
  • Saklama süresinin kısıtlanması: Kişisel verileri yalnızca amaçların gerçekleşmesi için gerekli olan süre boyunca saklarız.
  • Bütünlük ve gizlilik: Kişisel verilerin güvenliğini sağlamak için uygun teknik ve idari tedbirleri uygularız.

4.2. Verilerin doğruluğu ve güvenliği

  • Verilerin düzenli olarak güncellenmesinden hem Veri Sorumlusu hem de ilgili kişi sorumludur; ilgili kişi kişisel verilerinde bir değişiklik olduğunda bunu bildirmekle yükümlüdür.
  • Veri Sorumlusu, kayıtlı verilerin doğru olmasını sağlamak için elinden geleni yapar ve bunları uygun güvenlik önlemleriyle yetkisiz erişimden korur.

5. Veri İşleme Amaçları ve Hukuki Dayanaklar

5.1. Web sitesine kayıt

  • Amaç: Kullanıcı hesabı oluşturmak ve ilgili hizmetleri sunmak.
  • Hukuki dayanak:
    • Kaydın isteğe bağlı olduğu ve ilgili kişi tarafından talep edildiği durumlarda açık rıza (GDPR Madde 6(1)(a)).
    • Kaydın, hizmetin sağlanması için bir ön koşul olması durumunda sözleşmenin ifası (GDPR Madde 6(1)(b)).
  • İşlenen veri kapsamı: Ad, e-posta adresi, şifre (şifrelenmiş), kayıt tarihi, IP adresi.

5.2. Sipariş yönetimi

  • Amaç: Siparişlerin işlenmesi, sözleşmenin ifası, faturalandırma ve teslimat.
  • Hukuki dayanak: Sözleşmenin ifası (GDPR Madde 6(1)(b)).
  • İşlenen veri kapsamı: Ad, teslimat ve fatura adresi, iletişim bilgileri (telefon numarası, e-posta), sipariş detayları.

5.3. Faturalandırma

  • Amaç: Yürürlükteki muhasebe mevzuatına (örn. 2000 Yılı C Sayılı Kanun) uyum.
  • Hukuki dayanak: Hukuki yükümlülüğün yerine getirilmesi (GDPR Madde 6(1)(c)).
  • İşlenen veri kapsamı: Ad/şirket unvanı, adres, vergi numarası (tüzel kişiler için), faturalandırma için gerekli diğer veriler.

5.4. Bülten gönderimi

  • Amaç: Pazarlama iletişimi, yeni ürünler ve kampanyalar hakkında bilgilendirme.
  • Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a)).
  • İşlenen veri kapsamı: Ad, e-posta adresi.
  • Not: Bültenin alt kısmında yer alan bağlantıya tıklayarak veya doğrudan Veri Sorumlusu’na bildirerek bülten aboneliğinden dilediğiniz zaman ayrılabilirsiniz.
  • Amaç: Web sitesinin düzgün çalışmasını sağlamak, kullanıcı deneyimini iyileştirmek, ziyaretçi verilerini analiz etmek, pazarlama amaçları.
  • Hukuki dayanak:
    • Web sitesinin çalışması için temel şart olmayan tüm çerezler için açık rıza (GDPR Madde 6(1)(a)).
    • Çalışma için zorunlu olan teknik çerezler söz konusu olduğunda meşru menfaat veya sözleşmenin ifası (GDPR Madde 6(1)(f) veya (b)).
  • Daha fazla bilgi: Bu Politikanın “Çerez (cookie) kullanımı” bölümüne (Madde 11) bakınız.

Cloudflare Turnstile ve Cloudflare çerezleri

Web sitemiz, iletişim ve diğer formların yetkisiz, otomatik kullanımını engellemek, ayrıca istenmeyen iletileri ve kötü niyetli bot trafiğini filtrelemek amacıyla Cloudflare Turnstile hizmetini kullanmaktadır.

Hizmetin işleyişi sırasında, web sitesi ziyaretçisinin belirli teknik verileri Cloudflare, Inc.‘e aktarılabilir. Aktarılan ve işlenen veriler özellikle şunları içerebilir:

  • Kullanıcının IP adresi,
  • Tarayıcı ve cihazın User-Agent gibi teknik bilgileri,
  • Ağ bağlantısının bazı teknik özellikleri,
  • Web sitesinin kullanımına ilişkin trafik ve istek verileri,
  • Bot trafiğinin tespit edilmesi için gerekli diğer teknik bilgiler.

Veri işlemenin amacı, web sitesinin ve formlarının gerçek bir kullanıcı tarafından mı yoksa otomatik bir sistem tarafından mı kullanıldığını tespit etmek, böylece web sitesinin güvenli çalışmasını sağlamak ve kötüye kullanımı önlemektir.

Cloudflare, hizmeti sunarken işleyiş ve güvenlik kontrolleri için gerekli olan teknik çerezleri veya benzer teknolojileri kullanabilir. Kullanılan Cloudflare yapılandırmasına bağlı olarak, bu örneğin başarıyla tamamlanan bir güvenlik kontrolünün sonucunu saklamak için kullanılabilen cf_clearance çerezi olabilir. Bu teknolojilerin amacı web sitesinin güvenliğini korumak, otomatik ve kötü niyetli trafiği algılamak ve tekrarlanan güvenlik kontrollerini yönetmektir.

Cloudflare Turnstile tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgi aşağıdaki belgelerde bulunabilir:

Cloudflare gizlilik politikası: https://www.cloudflare.com/privacypolicy/

Cloudflare Turnstile gizlilik politikası: https://www.cloudflare.com/turnstile-privacy-policy/

5.6. Sosyal medya platformlarının veri işlemesi

  • Amaç: İletişim kurmak, bilgi paylaşmak (Facebook, Instagram, vb.).
  • Hukuki dayanak: Gönüllü karar, açık rıza (GDPR Madde 6(1)(a)).
  • Not: Sosyal medya platformlarının kendi veri işleme uygulamaları, ilgili platformun gizlilik politikasından incelenmelidir.

6. İşlenen Verilerin Kapsamı

6.1. Kişisel veri türleri

  • Kimlik verileri: ad, kullanıcı adı, şifre (şifrelenmiş).
  • İletişim verileri: e-posta adresi, telefon numarası, adres.
  • Teknik veriler: IP adresi, tarayıcı türü, çerezler, giriş zamanı.
  • Fatura verileri: fatura adı, adresi, vergi numarası (şirketler için).

6.2. Verilerin saklanma yöntemi ve süresi

  • Elektronik ortamda şifre ve diğer güvenlik çözümleri ile korunan sunucularda.
  • Basılı formatta (varsa) merkezde veya şubede, kilitli bir alanda.
  • Saklama süresi: Yasal yükümlülükler ve veri işleme amacının gerçekleşmesine veya açık rızanın geri alınmasına kadar. Bunun ardından veriler silinir veya anonim hale getirilir.

7. İlgili Kişilerin Hakları

7.1. Bilgi alma hakkı

İlgili kişi, kendisiyle ilgili kişisel verilerin hangi amaçla, hangi hukuki dayanakla, hangi kaynaktan, ne kadar süreyle işlendiği ve kimlerin erişebildiği konusunda bilgi talep etme hakkına sahiptir.

7.2. Düzeltme hakkı

İlgili kişi, işlenen kişisel verilerinin eksik veya yanlış olduğunu düşünüyorsa bunların düzeltilmesini veya tamamlanmasını isteyebilir.

7.3. Silme hakkı (“unutulma hakkı”)

İlgili kişi, verilerin orijinal amaçları için artık gerekli olmaması veya onayını geri çekmesi ve veri işleme için başka bir yasal dayanak bulunmaması durumunda kişisel verilerinin silinmesini talep edebilir.

7.4. Veri taşınabilirliği hakkı

İlgili kişi, sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir formatta alma hakkına sahiptir ve bu verilerin başka bir veri sorumlusuna aktarılmasını talep edebilir.

7.5. İtiraz etme hakkı

  • İlgili kişi, veri işlemenin yasal dayanağının Veri Sorumlusu’nun meşru menfaati olması durumunda kişisel verilerinin işlenmesine her zaman itiraz edebilir.
  • İlgili kişinin kişisel verilerinin doğrudan pazarlama amacıyla işlenmesine ayrıca itiraz etme hakkı vardır.

8. Veri Güvenliği

8.1. Elektronik verilerin korunması

  • Çok seviyeli yetkilendirme sistemi.
  • Düzenli yedeklemeler.
  • Antivirüs ve güvenlik duvarı kullanımı.

8.2. Teknik ve idari tedbirler

  • Kapalı ofis ağı ve güvenli Wi-Fi kullanımı.
  • Basılı belgelerin kilitli dolaplarda saklanması.
  • Çalışanlara ve veri işleyenlere yönelik düzenli veri koruma eğitimleri.

9. Veri İhlallerinin Yönetimi

9.1. İhlalin yetkili kurumlara bildirilmesi (72 saat kuralı)

Veri ihlali durumunda Veri Sorumlusu, ihlalin gerçek kişilerin hak ve özgürlükleri açısından bir risk oluşturma ihtimali yoksa, haksız bir gecikme olmaksızın ve mümkünse en geç 72 saat içinde durumu Ulusal Veri Koruma ve Bilgi Özgürlüğü Kurumu’na (NAIH) bildirir.

9.2. Yüksek risk durumunda ilgili kişilerin bilgilendirilmesi

İhlal, ilgili kişilerin hak ve özgürlükleri açısından yüksek risk oluşturuyorsa, Veri Sorumlusu ihlalin niteliğini ve alınan önlemleri açıklayarak gecikmeksizin ilgili kişileri bilgilendirir.


10. Veri İşleyenler ve Üçüncü Taraflar

10.1. Barındırma (Hosting) sağlayıcısı

  • Unvan: Tárhely.Eu Szolgáltató Kft.
  • Merkez adresi: 1097 Budapest, Könyves Kálmán körút 12-14.
  • İletişim: utalas@tarhely.eu, +36 1 789-2-789
  • Veri işleme faaliyeti: Web sunucusunun işletilmesi, teknik bakım. Kişisel verileri yalnızca Veri Sorumlusunun talimatları doğrultusunda işler.

10.2. Muhasebeci ve diğer iş ortakları

Veri Sorumlusu, kişisel verilerin işlenmesi için muhasebeci, kurye şirketi, pazarlama ajansı ve diğer iş ortaklarından hizmet alabilir.

  • Muhasebeci: Kovács Andrea, Robál Kft. Faaliyet: Muhasebe, bordro, vergi ile ilgili görevlerin yürütülmesi.

Veri Sorumlusu, bu ortaklarla (veri işleyenler) her zaman GDPR gerekliliklerine uygun yazılı bir sözleşme yapar. Sözleşmeler, iş ortaklarının verileri yalnızca Veri Sorumlusunun talimatlarına göre, belirtilen amaç doğrultusunda ve gerekli süre boyunca işleyebileceğini kayıt altına alır.


11.1. Çerezlerin amacı ve türleri

  • Oturum çerezleri: Web sitesinin çalışması için zorunludur, tarayıcı kapatıldığında silinir.
  • İşlevsel çerezler: Giriş bilgilerini veya seçilen dili hatırlamak gibi kullanıcının rahatlığını sağlar.
  • Analitik çerezler (örn. Google Analytics): İstatistiksel amaçlara hizmet eder, kullanıcı davranışını anlamaya ve web sitesinin çalışmasını iyileştirmeye yardımcı olur.
  • Pazarlama çerezleri: İlgili reklamların gösterilmesini ve reklam etkinliğinin ölçülmesini destekler.

11.2. Kullanıcı ayarlarının yönetimi

  • Kullanıcılar tarayıcı ayarlarından çerez yönetimini kontrol edebilir, bunları devre dışı bırakabilir veya silebilir.
  • Çerez ayarları değiştirildiğinde, web sitesinin bazı işlevleri düzgün çalışmayabilir.
  • Web sitesini ilk ziyarette, açılır pencere aracılığıyla zorunlu olmayan (örn. pazarlama) çerezlere izin vermek veya reddetmek mümkündür.

12. Veri Koruma Görevlisi

12.1. Atama şartları ve görevleri

GDPR Madde 37 uyarınca, Veri Sorumlusu’nun temel faaliyetleri aşağıdakileri içeriyorsa bir Veri Koruma Görevlisi (DPO) atamak zorundadır:

  • Doğası veya kapsamı itibarıyla ilgili kişilerin düzenli ve sistematik olarak büyük ölçekte izlenmesini gerektiren veri işleme faaliyetleri veya
  • Büyük ölçekte özel nitelikli kişisel veri işlenmesi.

Görevlinin sorumlulukları şunları içerir:

  • GDPR’ye uygunluğun sürekli izlenmesi,
  • Veri Sorumlusu ve çalışanlara danışmanlık yapılması,
  • Denetim makamı (NAIH) ve ilgili kişilerle irtibat noktası olunması.

12.2. Statü ve iletişim bilgileri

Veri Koruma Görevlisi doğrudan üst yönetime rapor verir ve görevlerinin yerine getirilmesi konusunda talimat alamaz.

  • Adı: Temesvári Zoltán
  • İletişim: zoltan.temesvari@zolberteam.com, 0670/532-3934

Veri Sorumlusunun bir DPO ataması zorunlu olmasa da yinede bir görevli atamışsa, bu Politika ile ilgili kişileri gerektiği şekilde bilgilendirir.


13. İlgili Kişilerin Hak Arama Yolları

13.1. Ulusal Veri Koruma ve Bilgi Özgürlüğü Kurumuna (NAIH) şikayette bulunma

İlgili kişi, kişisel verilerinin işlenmesinin yürürlükteki mevzuatı ihlal ettiğine inanıyorsa, Ulusal Veri Koruma ve Bilgi Özgürlüğü Kurumu’na şikayette bulunabilir:

  • Adres: 1055 Budapest, Falk Miksa utca 9-11.
  • Telefon: +36 (1) 391-1400
  • E-posta: ugyfelszolgalat@naih.hu

13.2. Yargı yoluna başvurma hakkı

İlgili kişi, haklarının ihlali durumunda mahkemeye başvurabilir. Dava, ilgili kişinin seçimine bağlı olarak, ikametgâhının veya bulunduğu yerin yetkili mahkemesinde de açılabilir.


14. Veri İşlemenin Dayandığı Mevzuat

14.1. GDPR (2016/679 AB Tüzüğü)

Kişisel verilerin işlenmesi bağlamında gerçek kişilerin korunması ve bu verilerin AB içinde serbest dolaşımını amaçlayan Avrupa Parlamentosu ve Konseyi’nin (AB) 2016/679 sayılı Tüzüğü.

14.2. Bilgi Kendi Kaderini Tayin Hakkına Dair 2011 Yılı CXII Sayılı Kanun

Kişisel verilerin işlenmesinin yerel ilkelerini ve sınırlarını düzenleyen Macaristan veri koruma yasası.

14.3. Diğer ilgili Macaristan mevzuatı

  • 2000 Yılı C Sayılı Muhasebe Kanunu.
  • 2013 Yılı V Sayılı Medeni Kanun (Ptk.).
  • Ticari Reklam Faaliyetlerinin Temel Koşulları Hakkında 2008 Yılı XLVIII Sayılı Kanun.

15. Son Hükümler

15.1. Gizlilik Politikasının kapsamı ve değişiklik olanakları

  • Bu Politika 21.07.2026 tarihinden itibaren geçerlidir.
  • Veri Sorumlusu, özellikle yasal değişiklikler, yeni veri işleme faaliyetlerinin başlatılması veya denetim makamının önerilerini dikkate almak amacıyla Politikayı tek taraflı olarak değiştirme hakkına sahiptir.
  • Değişiklikler web sitesinde yayınlanır ve yürürlüğe girdikten sonra ilgili kişiler, hizmetleri kullanmaya devam ederek yeni kuralları kabul etmiş sayılır.

Tarih: Budapeşte, 21.07.2026

Zolber Team Kft.

Temesvári Zoltán

HAYDİ BİRLİKTE ÇALIŞALIM!