Çerez Politikası
İşbu Çerez Politikası; DigiPestControl internet sitesi, web uygulaması ve ilgili dijital hizmetlerde kullanılan çerezler, benzeri depolama ve erişim teknolojileri hakkında kullanıcıları bilgilendirmek, bu teknolojilerin kullanım amaçlarını açıklamak ve kullanıcıların tercihlerini nasıl yönetebileceklerini göstermek amacıyla hazırlanmıştır.
Çerez Tercihleriniz Sizin Kontrolünüzdedir
DigiPestControl, internet sitesinin ve dijital hizmetlerin güvenli ve düzgün çalışması için gerekli olan zorunlu çerezleri kullanıcı tercihinden bağımsız olarak kullanabilir.
Analitik, performans, işlevsellik, kişiselleştirme, reklam veya pazarlama gibi zorunlu olmayan amaçlarla kullanılan çerezler ve benzeri teknolojiler ise uygulanabilir mevzuatın gerektirdiği durumlarda yalnızca kullanıcı tarafından geçerli bir tercih veya rıza verilmesinden sonra etkinleştirilir.
Kullanıcılar, zorunlu olmayan çerezlere ilişkin tercihlerini daha sonra değiştirebilir veya daha önce verdikleri rızayı geri çekebilir.
| Politika Adı | DigiPestControl Çerez Politikası |
| Sürüm | V. 2.0 |
| Yayım Tarihi | 18.08.2026 |
| Yürürlük Tarihi | 18.08.2026 |
| Veri Koruma İletişimi | info@digipestcontrol.com |
MADDE 1 – Amaç, Kapsam ve Politikanın Niteliği
1.1. Politikanın Amacı
İşbu DigiPestControl Çerez Politikası (“Politika”); DigiPestControl tarafından kullanılan çerezler ve benzeri teknolojiler hakkında ziyaretçilere ve kullanıcılara açık ve anlaşılır bilgi sağlamak amacıyla hazırlanmıştır.
Politika özellikle;
- hangi tür çerez ve benzeri teknolojilerin kullanılabileceğini;
- bu teknolojilerin hangi amaçlarla kullanılabileceğini;
- hangi çerezlerin Hizmet için zorunlu olduğunu;
- hangi çerezlerin kullanıcı tercihine bağlı olduğunu;
- birinci taraf ve üçüncü taraf çerezlerini;
- çerezlerin kullanım sürelerini;
- kişisel veri işlenmesi halinde ilgili hukuki sebepleri;
- üçüncü taraflarla gerçekleştirilebilecek veri paylaşımlarını;
- yurt dışı veri aktarımı söz konusu olabilecek durumları;
- kullanıcıların çerez tercihlerini nasıl yönetebileceklerini
açıklamayı amaçlar.
1.2. Politikanın Kapsadığı Dijital Hizmetler
Bu Politika, uygulanabilir olduğu ölçüde aşağıdaki DigiPestControl dijital hizmetlerini kapsar:
- DigiPestControl internet sitesi;
- DigiPestControl web uygulaması;
- kullanıcı ve müşteri panelleri;
- kayıt ve abonelik sayfaları;
- destek ve iletişim sayfaları;
- internet tarayıcısı üzerinden erişilen diğer DigiPestControl hizmetleri;
- çerez veya benzeri depolama/erişim teknolojilerinin kullanıldığı diğer DigiPestControl dijital ortamları.
1.3. Mobil Uygulamalar ve Benzeri Teknolojiler
Mobil uygulamalarda klasik web tarayıcısı çerezlerinden farklı olarak cihaz tanımlayıcıları, uygulama içi depolama, SDK'lar, push notification tokenları ve benzeri teknolojiler kullanılabilir.
Bu teknolojiler, işlevleri ve veri işleme etkileri bakımından çerezlere benzer sonuçlar doğurabildiği ölçüde işbu Politika kapsamında veya ilgili mobil uygulama gizlilik bilgilendirmelerinde ayrıca açıklanabilir.
Mobil cihaz işletim sistemi tarafından sunulan izin ve gizlilik kontrolleri ayrıca uygulanabilir.
MADDE 2 – Veri Sorumlusunun Kimliği
Veri Sorumlusu / Hizmet Sağlayıcı
Ticaret Unvanı: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.
Marka: DigiPestControl
Merkez Adresi: Adalet Mah. Anadolu Cad. No:41
Megapol Tower 081
Bayraklı / İzmir / Türkiye
Vergi Dairesi: Karşıyaka
Vergi No: [VERGİ NUMARASI]
MERSİS No: [MERSİS NUMARASI]
İletişim E-postası: info@digipestcontrol.com
Veri Koruma İletişimi: info@digipestcontrol.com
Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş., kendi internet sitesi ve dijital hizmetlerinde kullanılan ve amaçlarını kendisinin belirlediği çerezler veya benzeri teknolojiler yoluyla gerçekleştirilen kişisel veri işleme faaliyetleri bakımından, somut işleme faaliyetinin niteliğine göre Veri Sorumlusu / Controller olarak hareket edebilir.
Üçüncü taraf hizmet sağlayıcılarının kendi amaç ve vasıtalarını belirledikleri bağımsız kişisel veri işleme faaliyetleri bakımından ilgili üçüncü taraflar ayrıca Veri Sorumlusu olabilir.
MADDE 3 – Çerezler ve Benzeri Teknolojiler Nedir?
3.1. Çerez
Çerez (“cookie”), bir internet sitesi veya çevrimiçi hizmet ziyaret edildiğinde kullanıcının tarayıcısı veya cihazı üzerinde saklanabilen veya daha önce saklanan bilgilere erişilmesini sağlayabilen küçük veri parçalarını ifade eder.
Çerezler; kullanıcının oturumunun sürdürülmesi, tercihlerin hatırlanması, güvenliğin sağlanması, performansın ölçülmesi veya kullanıcının internet sitesiyle etkileşiminin anlaşılması gibi farklı amaçlarla kullanılabilir.
3.2. Benzeri Teknolojiler
Bu Politika'da “çerezler” ifadesi, bağlam aksini gerektirmedikçe işlevsel olarak benzer amaçlarla kullanılabilen aşağıdaki teknolojileri de kapsayabilir:
- local storage;
- session storage;
- web beacon veya pixel teknolojileri;
- SDK tabanlı tanımlayıcılar;
- cihaz veya uygulama tanımlayıcıları;
- etiketler ve benzeri takip teknolojileri;
- kullanıcının cihazında bilgi saklayan veya cihazdaki bilgiye erişen diğer teknik mekanizmalar.
Kullanılan teknolojinin hukuki değerlendirmesi yalnızca teknik adlandırmasına değil, cihazda bilgi saklayıp saklamadığına, bilgiye erişip erişmediğine, kişisel veri işleyip işlemediğine ve kullanım amacına göre yapılır.
MADDE 4 – Çerezlerin Temel Sınıflandırılması
DigiPestControl tarafından kullanılan veya gelecekte kullanılabilecek çerezler; kullanım amacı, sağlayıcısı ve kullanım süresi gibi farklı kriterlere göre sınıflandırılabilir.
4.1. Zorunlu Çerezler
Zorunlu çerezler, kullanıcının açıkça talep ettiği dijital hizmetin sunulabilmesi veya internet sitesinin ve ilgili sistemlerin güvenli ve temel şekilde çalışabilmesi için gerekli olan çerezlerdir.
Bu çerezler özellikle aşağıdaki amaçlarla kullanılabilir:
- kullanıcı oturumunun oluşturulması ve sürdürülmesi;
- kullanıcı kimlik doğrulamasının gerçekleştirilmesi;
- güvenlik fonksiyonlarının çalıştırılması;
- yetkisiz kullanım veya kötüye kullanım riskinin azaltılması;
- kullanıcının çerez tercihinin kaydedilmesi;
- form veya işlem güvenliğinin sağlanması;
- internet sitesinin veya SaaS hizmetinin temel teknik fonksiyonlarının çalıştırılması.
4.2. İşlevsel / Tercih Çerezleri
İşlevsel veya tercih çerezleri, kullanıcının daha önce yaptığı tercihlerin hatırlanmasını ve dijital hizmetin kullanıcıya daha uygun şekilde sunulmasını sağlayabilir.
Örneğin aşağıdaki amaçlarla kullanılabilir:
- dil tercihinin hatırlanması;
- görüntüleme veya arayüz tercihlerinin saklanması;
- bölge veya diğer kullanıcı tercihlerinin hatırlanması;
- isteğe bağlı kullanıcı deneyimi özelliklerinin çalıştırılması.
Bu çerezlerin hukuki statüsü, sağladıkları işlevin kullanıcının açıkça talep ettiği hizmet için zorunlu olup olmadığına göre değerlendirilir.
4.3. Analitik / Performans Çerezleri
Analitik veya performans çerezleri, ziyaretçilerin DigiPestControl internet sitesini veya dijital hizmetlerini nasıl kullandığının anlaşılmasına, teknik performansın ölçülmesine ve hizmetlerin geliştirilmesine yardımcı olabilir.
Bu çerezler kullanılıyorsa örneğin aşağıdaki bilgilerin analiz edilmesine yardımcı olabilir:
- ziyaret edilen sayfalar;
- ziyaret süresi;
- sayfa veya özellik kullanım sıklığı;
- teknik hata veya performans bilgileri;
- genel trafik ve etkileşim ölçümleri;
- kullanıcı deneyiminin geliştirilmesine yardımcı olan istatistiksel bilgiler.
Analitik veya performans teknolojileri zorunlu hizmetin sağlanması için gerekli değilse, uygulanabilir mevzuat kapsamında kullanıcının önceden tercih veya rıza vermesi gerekebilir.
4.4. Reklam ve Pazarlama Çerezleri
Reklam veya pazarlama çerezleri kullanılması halinde bu teknolojiler; reklamların etkinliğinin ölçülmesi, kampanya performansının değerlendirilmesi, kullanıcının farklı internet sitelerindeki etkileşimleriyle ilişkilendirilebilen reklam profillerinin oluşturulması veya daha ilgili reklamların sunulması gibi amaçlarla kullanılabilir.
Bu tür çerezler hizmetin teknik olarak sunulması için zorunlu kabul edilmez. Uygulanabilir mevzuat gerektiriyorsa, kullanıcı gerekli tercihi yapmadan veya geçerli rızasını vermeden bu çerezler etkinleştirilmez.
4.5. Kişiselleştirme Çerezleri
Kişiselleştirme teknolojileri kullanılması halinde kullanıcının daha önceki etkileşimleri veya tercihleri doğrultusunda içeriklerin, özelliklerin veya kullanıcı deneyiminin uyarlanmasına yardımcı olabilir.
Kişiselleştirmenin niteliğine ve kullanılan veriye bağlı olarak ilgili çerezlerin zorunlu olup olmadığı ve rıza gerektirip gerektirmediği ayrıca değerlendirilir.
MADDE 5 – Çerezler Bakımından Kullanıcı Tercihi ve Rıza İlkeleri
5.1. Zorunlu Olmayan Çerezlerin Varsayılan Durumu
Uygulanabilir mevzuat kapsamında kullanıcı rızası gerektiren analitik, performans, reklam, pazarlama veya diğer zorunlu olmayan çerezlerin, kullanıcı gerekli tercihi yapmadan önce etkinleştirilmemesi esas alınır.
Yalnızca internet sitesini ziyaret etmek, sayfayı aşağı kaydırmak, çerez bildirimini kapatmak veya herhangi bir açık tercih belirtmeden siteyi kullanmaya devam etmek, rıza gereken çerezler bakımından tek başına geçerli rıza olarak değerlendirilmez.
5.2. Rızanın Özellikleri
Rıza gereken çerezler bakımından kullanıcı tercihinin uygulanabilir mevzuatın gerektirdiği ölçüde:
- belirli bir konuya ilişkin;
- yeterli bilgilendirmeye dayalı;
- özgür iradeyle verilmiş;
- aktif bir kullanıcı hareketiyle açıklanmış;
- daha sonra geri alınabilir
olması hedeflenir.
5.3. Sözleşme Kabulü ile Çerez Rızasının Ayrılığı
DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin kabul edilmesi, zorunlu olmayan çerezlerin kullanılmasına otomatik olarak rıza verildiği anlamına gelmez.
Benzer şekilde DigiPestControl Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikası'nın kullanıcıya sunulması veya okunması da zorunlu olmayan çerezler bakımından tek başına rıza oluşturmaz.
5.4. Aydınlatma ile Rızanın Ayrılması
Kullanıcının çerezler hakkında bilgilendirilmesi ile rıza gerektiren çerezlere ilişkin tercihinin alınması birbirinden ayrı hukuki işlemlerdir.
Çerez Politikası'nın okunması veya görüntülenmesi için kullanıcıdan “aydınlatma metnini kabul ediyorum” şeklinde bir açık rıza talep edilmesi amaçlanmaz.
5.5. Çerez Duvarları ve Hizmete Erişim
Zorunlu olmayan çerezlere rıza verilmemesi, kural olarak DigiPestControl internet sitesinin veya temel SaaS fonksiyonlarının kullanıcı tarafından erişilmesini engellemek için kullanılmaz.
Belirli isteğe bağlı bir özelliğin teknik olarak üçüncü taraf veya tercih çerezine bağlı olması halinde, ilgili özelliğin çalışmaması ile temel Hizmet'in tamamen kullanılamaz hale getirilmesi birbirinden ayrı değerlendirilir.
MADDE 6 – Kullanım Süresine Göre Çerezler
Çerezler, kullanıcının cihazında veya tarayıcısında ne kadar süreyle bulunduklarına göre oturum çerezleri ve kalıcı çerezler olarak sınıflandırılabilir.
6.1. Oturum Çerezleri
Oturum çerezleri, esas olarak kullanıcının belirli bir internet sitesi veya web uygulaması oturumu sırasında gerekli bilgilerin geçici olarak saklanmasına yardımcı olan çerezlerdir.
Bu tür çerezler, kullanılan teknik altyapıya bağlı olarak özellikle aşağıdaki amaçlarla kullanılabilir:
- oturumun oluşturulması ve sürdürülmesi;
- kullanıcının oturum açmış olduğunun anlaşılması;
- güvenli kullanıcı işlemlerinin gerçekleştirilmesi;
- form veya işlem bilgilerinin geçici olarak korunması;
- sayfalar arasında teknik oturum sürekliliğinin sağlanması.
Oturum çerezleri genel olarak tarayıcı oturumu sona erdiğinde silinebilir. Bununla birlikte belirli bir teknolojinin gerçek kullanım süresi ilgili çerez envanterinde ayrıca belirtilir.
6.2. Kalıcı Çerezler
Kalıcı çerezler, tarayıcı oturumunun sona ermesinden sonra da belirli bir süre boyunca kullanıcının cihazında bulunabilen çerezlerdir.
Kalıcı çerezler, kullanım amaçlarına bağlı olarak örneğin:
- çerez tercihlerinin hatırlanması;
- dil veya arayüz tercihlerinin saklanması;
- belirli güvenlik tercihlerinin korunması;
- kullanım ve performans ölçümlerinin gerçekleştirilmesi;
- kullanıcı tercihi verilmiş olması halinde pazarlama veya benzeri amaçların gerçekleştirilmesi
amacıyla kullanılabilir.
Her kalıcı çerezin kullanım süresi aynı değildir. DigiPestControl tarafından kullanılan gerçek çerezlerin saklama süreleri, işbu Politika'nın ayrıntılı çerez envanterinde çerez bazında açıklanır.
MADDE 7 – Birinci Taraf ve Üçüncü Taraf Çerezleri
7.1. Birinci Taraf Çerezleri
Birinci taraf çerezleri, kullanıcının doğrudan ziyaret ettiği DigiPestControl internet alanı veya ilgili DigiPestControl dijital hizmeti tarafından yerleştirilen veya yönetilen çerezlerdir.
Birinci taraf çerezleri özellikle:
- oturum yönetimi;
- güvenlik;
- kimlik doğrulama;
- kullanıcı tercihleri;
- çerez tercihinin kaydedilmesi;
- uygun koşullarda sınırlı performans veya istatistik ölçümü
gibi amaçlarla kullanılabilir.
7.2. Üçüncü Taraf Çerezleri
Üçüncü taraf çerezleri, kullanıcının ziyaret ettiği DigiPestControl alan adından farklı bir üçüncü taraf alan adı veya hizmet sağlayıcısı tarafından yerleştirilen veya erişilen çerezlerdir.
Kullanılan gerçek hizmetlere bağlı olarak üçüncü taraf teknolojileri örneğin:
- analitik ve performans ölçümü;
- harita veya gömülü içerik hizmetleri;
- video veya medya içerikleri;
- müşteri destek araçları;
- güvenlik hizmetleri;
- reklam ölçümü;
- reklam veya pazarlama
amaçlarıyla kullanılabilir.
MADDE 8 – Çerezler Yoluyla İşlenebilecek Veri Kategorileri
Çerezler ve benzeri teknolojiler yoluyla işlenebilecek bilgiler, kullanılan çerezin veya teknolojinin niteliğine göre değişebilir. Her kullanıcı bakımından aşağıdaki veri kategorilerinin tamamının işlenmesi söz konusu değildir.
8.1. Çevrim İçi Tanımlayıcılar
- çerez kimliği;
- oturum kimliği;
- cihaz veya tarayıcı ile ilişkilendirilen teknik tanımlayıcılar;
- kullanılan teknolojiye bağlı diğer çevrim içi tanımlayıcılar.
8.2. Teknik Cihaz ve Bağlantı Bilgileri
- IP adresi;
- tarayıcı türü ve sürümü;
- işletim sistemi;
- cihaz türü;
- ekran veya teknik görüntüleme özellikleri;
- dil ve bölge ayarları;
- bağlantı ve teknik oturum bilgileri.
8.3. Kullanım ve Etkileşim Verileri
- ziyaret edilen sayfalar;
- ziyaret tarihi ve saati;
- sayfada geçirilen süre;
- kullanılan özellikler;
- sayfa veya ekran geçişleri;
- teknik hata ve performans kayıtları;
- yönlendiren sayfa veya trafik kaynağı;
- kullanıcı etkileşimine ilişkin diğer teknik bilgiler.
8.4. Tercih Bilgileri
- dil tercihleri;
- çerez tercihleri;
- arayüz veya görüntüleme tercihleri;
- kullanıcının seçtiği diğer teknik veya işlevsel tercihler.
8.5. Güvenlik ve Oturum Verileri
- oturum durumu;
- kimlik doğrulama durumu;
- güvenlikle ilişkili teknik belirteçler;
- kötüye kullanım veya otomatik trafik tespit bilgileri;
- güvenli işlem yapılmasını sağlayan diğer teknik bilgiler.
8.6. Reklam ve Kampanya Etkileşim Verileri
Reklam veya pazarlama teknolojilerinin kullanılması ve gerekli kullanıcı tercihlerinin sağlanması halinde aşağıdaki bilgiler işlenebilir:
- kampanya kaynağı;
- reklam tıklaması veya görüntülenmesi;
- dönüşüm veya kampanya performans bilgileri;
- ilgili reklam teknolojisinin niteliğine bağlı diğer çevrim içi etkileşim bilgileri.
8.7. Özel Nitelikli Kişisel Veriler
DigiPestControl, çerezler veya benzeri web teknolojileri aracılığıyla özel nitelikli kişisel verileri sistematik olarak toplamak veya kullanıcıları özel nitelikli kişisel verilere dayalı olarak profillemek amacıyla tasarlanmamıştır.
Kullanılan belirli bir üçüncü taraf teknoloji nedeniyle bu değerlendirmeyi etkileyebilecek yeni bir veri işleme faaliyeti ortaya çıkması halinde, söz konusu teknoloji ayrıca hukuki ve teknik değerlendirmeye tabi tutulur.
MADDE 9 – Çerezlerin Ayrıntılı Kullanım Amaçları
9.1. Oturum ve Hesap Yönetimi
Çerezler, kullanıcının DigiPestControl hesabına güvenli şekilde giriş yapabilmesi, oturumunun sürdürülebilmesi, yetkili olduğu alanlara erişebilmesi ve oturum bütünlüğünün korunması amacıyla kullanılabilir.
9.2. Güvenlik ve Kötüye Kullanımın Önlenmesi
Çerezler veya benzeri teknik bilgiler; yetkisiz erişimin önlenmesi, oturum güvenliğinin sağlanması, otomatik veya kötü amaçlı trafik tespiti, dolandırıcılık veya kötüye kullanım risklerinin azaltılması amacıyla kullanılabilir.
9.3. Çerez Tercihlerinin Saklanması
Kullanıcının hangi zorunlu olmayan çerez kategorilerine izin verdiğinin veya izin vermediğinin hatırlanabilmesi amacıyla bir tercih kaydı saklanabilir.
Bu tercih kaydı, kullanıcının her sayfa ziyaretinde tekrar aynı seçimi yapmak zorunda kalmasını önlemek ve daha önce açıklanan tercihi uygulamak amacıyla kullanılabilir.
9.4. Kullanıcı Tercihlerinin Hatırlanması
Kullanıcının seçtiği dil, arayüz veya benzeri işlevsel tercihlerin hatırlanması amacıyla işlevsel teknolojiler kullanılabilir.
9.5. Performans ve İstatistiksel Ölçüm
Uygun teknik ve hukuki koşulların sağlanması halinde çerezler veya benzeri teknolojiler, internet sitesinin veya dijital Hizmetin nasıl kullanıldığını anlamaya ve performansını geliştirmeye yönelik istatistiksel ölçümler için kullanılabilir.
Bu amaç özellikle:
- ziyaretçi veya oturum sayısının ölçülmesi;
- en çok veya en az kullanılan sayfaların anlaşılması;
- teknik performans sorunlarının belirlenmesi;
- kullanıcı deneyiminin geliştirilmesi;
- Hizmet performansına ilişkin istatistiklerin oluşturulması
faaliyetlerini içerebilir.
Analitik teknolojinin birinci taraf veya üçüncü taraf olması, farklı internet siteleri arasında kullanıcı takibi yapıp yapmaması, elde edilen bilginin üçüncü tarafın kendi amaçları için kullanılıp kullanılmaması ve kullanıcının kimliğinin belirlenebilir olup olmaması hukuki değerlendirmede dikkate alınır.
9.6. Ürün ve Kullanıcı Deneyimi Geliştirme
Uygun veri koruma ve çerez kurallarına tabi olmak kaydıyla teknik kullanım verileri, kullanıcı deneyiminin geliştirilmesi, işlevlerin iyileştirilmesi, teknik problemlerin tespiti ve sistem performansının optimize edilmesi amacıyla kullanılabilir.
9.7. Reklam ve Kampanya Ölçümü
DigiPestControl tarafından reklam veya dijital kampanya araçlarının kullanılması halinde ve gerekli hukuki şartlar sağlandığında, çerez veya benzeri teknolojiler kampanyaların etkinliğini ve dönüşümlerini ölçmek amacıyla kullanılabilir.
9.8. Davranışsal Reklam ve Profilleme
Kullanıcıların farklı internet siteleri veya dijital hizmetler üzerindeki davranışlarının takip edilmesini, bu davranışların analiz edilmesini veya reklam profili oluşturulmasını sağlayan teknolojiler kullanılması halinde, bu faaliyetler zorunlu hizmet fonksiyonlarından ayrı değerlendirilir.
Uygulanabilir mevzuatın rıza veya opt-out hakkı öngördüğü durumlarda ilgili mekanizmalar sağlanmadan bu amaçla veri işleme gerçekleştirilmez.
MADDE 10 – Çerezler Yoluyla Kişisel Veri İşlemenin Hukuki Sebepleri
10.1. KVKK Kapsamındaki Hukuki Sebepler
KVKK'nın uygulanabilir olduğu çerez tabanlı kişisel veri işleme faaliyetlerinde kişisel veriler, somut işleme faaliyetinin niteliğine göre KVKK'nın 5. maddesi ve uygulanabilir diğer hükümlerindeki kişisel veri işleme şartlarından uygun olanına dayanılarak işlenir.
10.1.1. Zorunlu Çerezler
Kullanıcının açıkça talep ettiği Hizmet'in sağlanması için teknik olarak gerekli olan oturum, kimlik doğrulama, güvenlik, form işlemleri veya çerez tercihinin hatırlanması gibi çerezler bakımından, somut duruma göre:
- bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla veri işlemenin gerekli olması;
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla DigiPestControl'ün meşru menfaatleri için veri işlemenin zorunlu olması
gibi rıza dışındaki işleme şartları değerlendirilebilir.
10.1.2. İşlevsel Çerezler
İşlevsel bir çerez, kullanıcının açıkça talep ettiği bir fonksiyonun sağlanması için gerçekten gerekli ise rıza dışı bir işleme şartı değerlendirilebilir.
Bunun dışında, yalnızca kullanıcı deneyimini kişiselleştiren veya temel Hizmet için gerekli olmayan işlevsel çerezler bakımından açık rıza gerekebilir.
10.1.3. Analitik ve Performans Çerezleri
Analitik veya performans çerezlerinin hukuki değerlendirmesi, kullanılan teknolojinin özelliklerine göre yapılır.
Özellikle aşağıdaki unsurlar dikkate alınır:
- analitiğin birinci taraf mı üçüncü taraf mı olduğu;
- yalnızca sınırlı istatistik üretmek için kullanılıp kullanılmadığı;
- kullanıcıların farklı internet sitelerinde takip edilip edilmediği;
- üçüncü tarafın bilgileri kendi amaçları için kullanıp kullanmadığı;
- profil oluşturulup oluşturulmadığı;
- verilerin kişiyi belirlenebilir kılma seviyesi.
Rıza dışı uygun bir işleme şartının bulunmadığı analitik veya performans çerezleri bakımından kullanıcının açık rızası alınır.
10.1.4. Reklam ve Pazarlama Çerezleri
Davranışsal reklam, kullanıcı takibi, reklam profillemesi veya benzeri zorunlu olmayan pazarlama faaliyetleri için kullanılan çerezler bakımından uygulanabilir mevzuatın gerektirdiği şekilde açık rıza veya diğer geçerli kullanıcı tercih mekanizmaları uygulanır.
10.2. Avrupa Birliği / EEA Kullanıcıları
Avrupa Birliği veya Avrupa Ekonomik Alanında çerez ve benzeri teknolojilerin kullanımında, uygulanabilir ulusal elektronik gizlilik kuralları ile GDPR birlikte değerlendirilir.
Kullanıcının cihazında bilgi saklanması veya cihazda bulunan bilgilere erişilmesi için kullanıcı rızasının gerekli olduğu durumlarda ilgili teknoloji, geçerli tercih alınmadan etkinleştirilmez.
Çerez veya benzeri teknoloji aracılığıyla kişisel veri elde edilmesi halinde, sonraki kişisel veri işleme faaliyetleri için ayrıca GDPR kapsamında geçerli bir hukuki dayanak bulunması gerekir.
Somut işleme faaliyetine göre özellikle:
- GDPR Article 6(1)(a) – rıza;
- GDPR Article 6(1)(b) – sözleşmenin ifası;
- GDPR Article 6(1)(f) – meşru menfaat
gibi hukuki dayanaklar, ilgili faaliyetin niteliğine göre değerlendirilebilir.
10.3. Birleşik Krallık Kullanıcıları
Birleşik Krallık kullanıcıları bakımından çerezler ve diğer depolama veya erişim teknolojileri, UK GDPR ile birlikte uygulanabilir Birleşik Krallık elektronik gizlilik kuralları kapsamında değerlendirilir.
Uygulanabilir mevzuat kapsamında, gerekli koşulların sağlanması halinde özellikle aşağıdaki istisnalar değerlendirilebilir:
- iletişimin iletilmesi için gerekli teknolojiler;
- kullanıcının talep ettiği hizmet için kesinlikle gerekli teknolojiler;
- yalnızca hizmetin kullanımına ilişkin istatistik toplama ve hizmeti geliştirme amacı taşıyan belirli teknolojiler;
- hizmetin görünüm veya işlevini kullanıcının tercihine uyarlayan belirli teknolojiler;
- uygulanabilir diğer yasal istisnalar.
Belirli istatistiksel veya görünüm/tercih amaçlı istisnaların uygulanması halinde kullanıcıya açık ve kapsamlı bilgi verilmesi ve mevzuatın gerektirdiği durumlarda kolay ve ücretsiz itiraz yöntemi sağlanması esas alınır.
10.4. Hukuki Sebebin Değişmesi
Bir çerezin amacı, sağlayıcısı, teknik çalışma şekli veya veri işleme kapsamı değiştiğinde, mevcut hukuki dayanağın yeni kullanım için hâlen geçerli olup olmadığı yeniden değerlendirilir. Yeni kullanım rıza gerektiriyorsa gerekli yeni tercih alınmadan ilgili amaçla kullanım başlatılmaz.
MADDE 11 – DigiPestControl Çerez Envanteri
DigiPestControl tarafından kullanılan çerezlerin güncel bilgileri aşağıdaki envanter yapısında açıklanır.
| Çerez / Teknoloji Adı | Sağlayıcı | Alan Adı | Kategori | Amaç | Taraf | Süre Türü | Saklama Süresi | İşlenebilecek Veri | Hukuki Sebep | Yurt Dışı Aktarım |
|---|---|---|---|---|---|---|---|---|---|---|
| [TEKNİK TARAMA SONRASI DOLDURULACAK] | DigiPestControl / [SAĞLAYICI] | [DOMAIN] | Zorunlu / İşlevsel / Analitik / Pazarlama | [ÇEREZİN GERÇEK AMACI] | Birinci Taraf / Üçüncü Taraf | Oturum / Kalıcı | [GERÇEK SÜRE] | [VERİ KATEGORİSİ] | [KVKK / GDPR DAYANAĞI] | Evet / Hayır / Koşula Bağlı |
11.1. Çerez Envanterinin Güncelliği
DigiPestControl'ün kullandığı teknolojiler zaman içerisinde değişebileceğinden çerez envanteri düzenli olarak ve önemli teknik değişikliklerden sonra gözden geçirilebilir.
Özellikle aşağıdaki değişikliklerde yeni bir çerez incelemesi yapılması gerekebilir:
- yeni bir analitik hizmetinin eklenmesi;
- yeni reklam veya pazarlama aracının kullanılması;
- yeni müşteri destek veya chat aracının eklenmesi;
- yeni harita, video veya gömülü içerik servisinin eklenmesi;
- web altyapısının veya oturum sisteminin değiştirilmesi;
- çerez sağlayıcılarının değişmesi;
- mevcut çerezlerden birinin yeni bir amaçla kullanılmaya başlanması.
11.2. Çerez Sürelerinin Sınırlandırılması
Çerezlerin veya benzeri teknolojilerin kullanım süreleri, ilgili amaç için gerekli süreyle orantılı şekilde belirlenir. Bir çerezin teknik olarak daha uzun süre saklanabilmesi, süresiz şekilde kullanılması gerektiği anlamına gelmez.
Kullanım amacı sona eren veya artık ihtiyaç duyulmayan çerezler, ilgili teknik sistem ve tarayıcı mekanizmalarının imkan verdiği ölçüde kaldırılır veya sonraki sürümlerde kullanılmaz.
MADDE 12 – Çerez Tercih Merkezi
DigiPestControl, zorunlu olmayan çerezler ve benzeri teknolojiler bakımından kullanıcıların tercihlerini yönetebilmelerini sağlamak amacıyla bir Çerez Tercih Merkezi veya işlevsel olarak eşdeğer bir tercih yönetim mekanizması sunabilir.
Çerez Tercih Merkezi, kullanıcının zorunlu olmayan çerez kategorilerini ayrı ayrı değerlendirebilmesini ve uygulanabilir mevzuatın izin verdiği ölçüde tercihlerini kategori bazında belirleyebilmesini amaçlar.
12.1. Zorunlu Çerezler
Hizmetin güvenli ve temel şekilde çalışması için gerekli olan ve geçerli bir rıza istisnası kapsamında kullanılan zorunlu çerezler, Çerez Tercih Merkezi içerisinde bilgi amacıyla gösterilebilir ancak kullanıcı tarafından devre dışı bırakılabilir bir tercih kategorisi olarak sunulmayabilir.
Bir çerezin “zorunlu” olarak sınıflandırılabilmesi için yalnızca işletme açısından faydalı olması yeterli değildir. İlgili çerezin kullanıcının açıkça talep ettiği hizmet veya temel teknik ve güvenlik fonksiyonu bakımından gerçekten gerekli olup olmadığı değerlendirilir.
12.2. İşlevsel Çerezler
Temel Hizmet için zorunlu olmayan işlevsel veya tercih çerezleri bakımından, uygulanabilir hukuki rejimin gerektirdiği durumlarda kullanıcıya ayrı bir tercih seçeneği sunulur.
12.3. Analitik ve Performans Çerezleri
Analitik ve performans teknolojileri, kullanılan teknolojinin niteliği ve uygulanabilir ülke mevzuatına göre kullanıcı tercihine bağlı olarak yönetilebilir.
Rıza gereken analitik veya performans teknolojileri, kullanıcı ilgili kategoriye izin vermeden etkinleştirilmez.
12.4. Reklam ve Pazarlama Çerezleri
Reklam, davranışsal takip, reklam profillemesi veya zorunlu olmayan kampanya ölçümü amacıyla kullanılan teknolojiler, uygulanabilir mevzuatın rıza gerektirdiği durumlarda kullanıcı açıkça izin vermeden etkinleştirilmez.
12.5. Tercih Merkezi İçerisinde Sağlanabilecek Bilgiler
Çerez Tercih Merkezi içerisinde mümkün olduğu ölçüde aşağıdaki bilgiler kullanıcıya sunulabilir:
- çerez kategorisinin adı;
- kategorinin kullanım amacı;
- kategorinin zorunlu olup olmadığı;
- ilgili çerez veya teknoloji sağlayıcıları;
- kullanım süreleri;
- üçüncü taraf olup olmadığı;
- kullanıcı tercihinin mevcut durumu;
- ayrıntılı Çerez Politikası bağlantısı.
MADDE 13 – Çerez Banner'ı ve Kabul / Ret Mekanizması
DigiPestControl internet sitesinde veya ilgili dijital hizmetlerde, uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcıya çerez tercihlerini yönetebileceği bir çerez banner'ı, açılır panel veya benzeri kullanıcı arayüzü sunulur.
13.1. İlk Katman Çerez Bildirimi
İlk katman çerez bildirimi, kullanıcıya uzun hukuki metinler içerisinde kaybolmadan çerez kullanımının temel özelliklerini anlayabileceği kısa, açık ve erişilebilir bilgi sağlamayı amaçlar.
İlk katmanda uygulanabilir olduğu ölçüde özellikle aşağıdaki seçenekler sunulur:
13.2. Kabul ve Ret Seçeneklerinin Eşitliği
Rıza gerektiren çerezler bakımından kullanıcının çerezleri reddetmesi, kabul etmesinden gereksiz şekilde daha zor hale getirilmez.
“Tümünü Kabul Et” ve “Tümünü Reddet” seçeneklerinin görünürlük, erişilebilirlik, boyut, renk, yazı büyüklüğü ve kullanıcı etkileşimi bakımından kullanıcıyı belirli bir tercihe haksız biçimde yönlendirmeyecek şekilde sunulması hedeflenir.
13.3. Önceden İşaretlenmiş Seçenekler
Rıza gerektiren zorunlu olmayan çerez kategorileri, kullanıcı tarafından aktif seçim yapılmadan önce kabul edilmiş olarak işaretlenmez.
Kullanıcının sessiz kalması veya çerez paneliyle etkileşime girmemesi, rıza gerektiren kategoriler bakımından olumlu tercih olarak değerlendirilmez.
13.4. Banner'ın Kapatılması
Kullanıcının çerez banner'ını yalnızca kapatması veya sayfada gezinmeye devam etmesi, rıza gerektiren zorunlu olmayan çerezler bakımından tek başına rıza olarak değerlendirilmez.
Kullanıcı açık bir tercih yapmadan paneli kapatırsa yalnızca rızaya ihtiyaç duymayan veya ilgili yasal istisna kapsamında kullanılabilen teknolojiler çalıştırılır.
13.5. Kategori Bazında Tercih
Kullanıcı, Çerez Tercih Merkezi üzerinden uygun olduğu ölçüde zorunlu olmayan çerez kategorilerine ayrı ayrı izin verebilir veya izin vermeyebilir.
Örneğin kullanıcının analitik çerezlere izin vermesi, reklam ve pazarlama çerezlerine de otomatik olarak izin verdiği anlamına gelmez.
MADDE 14 – Çerez Tercihlerinin Değiştirilmesi ve Rızanın Geri Alınması
Kullanıcı, rıza veya kullanıcı tercihine bağlı çerezler bakımından daha önce verdiği tercihi sonradan değiştirebilir.
14.1. Rızanın Geri Alınması
Bir çerezin kullanımının hukuki dayanağı kullanıcının rızası ise kullanıcı söz konusu rızasını ileriye etkili olarak geri çekebilir.
Rızanın geri çekilmesi, geri çekme tarihinden önce rızaya dayanılarak gerçekleştirilen işlemenin hukuka uygunluğunu kendiliğinden ortadan kaldırmaz.
14.2. Tercihleri Değiştirme Kolaylığı
Kullanıcının daha önce verdiği çerez tercihlerine ulaşabilmesi ve bunları değiştirebilmesi için internet sitesinde makul derecede erişilebilir bir “Çerez Tercihleri”, “Çerez Ayarları” veya eşdeğer bağlantı sağlanması hedeflenir.
Bu bağlantı, internet sitesinin alt bilgi alanında veya kullanıcı tarafından kolayca bulunabilecek benzeri bir konumda sunulabilir.
14.3. Tercihin Değiştirilmesinin Teknik Etkisi
Kullanıcının belirli bir zorunlu olmayan kategoriye verdiği izni kaldırması halinde, ilgili kategoriye ait teknolojilerin yeni veri işleme faaliyetleri mümkün olduğu ölçüde durdurulur.
Daha önce kullanıcının cihazına yerleştirilmiş bazı üçüncü taraf çerezlerin teknik olarak tamamen kaldırılması için kullanıcının tarayıcı veya cihaz ayarlarından ilgili çerezleri ayrıca silmesi gerekebilir.
Bu nedenle Çerez Tercih Merkezi ile tarayıcı seviyesindeki çerez temizleme fonksiyonları birbirini tamamlayan mekanizmalar olarak kullanılabilir.
MADDE 15 – Çerez Tercih ve Rıza Kayıtları
DigiPestControl, kullanıcının çerez tercihinin doğru şekilde uygulanabilmesi, aynı tercihin her sayfa ziyaretinde tekrar sorulmaması ve gerektiğinde rıza veya tercih yönetiminin gösterilebilmesi amacıyla sınırlı teknik kayıtlar tutabilir.
15.1. Kaydedilebilecek Bilgiler
Veri minimizasyonu ilkesi doğrultusunda, ihtiyaç duyulduğu ölçüde aşağıdaki bilgiler kaydedilebilir:
- tercih veya rıza kaydının oluşturulduğu tarih ve saat;
- çerez tercih panelinin veya politikanın ilgili sürümü;
- kullanıcının kabul ettiği veya reddettiği kategoriler;
- rızanın geri çekildiği veya tercihin değiştirildiği tarih;
- tercihi ilgili tarayıcı veya cihazla ilişkilendirmek için gerekli sınırlı teknik tanımlayıcı;
- hukuken veya teknik olarak gerekli diğer sınırlı tercih kayıtları.
15.2. Tercih Kaydının Amacı
Tercih kaydının tutulması, kullanıcının rızaya tabi tüm davranışlarının süresiz olarak takip edilmesi veya kullanıcı profili oluşturulması amacıyla kullanılmaz.
Kayıtlar, ilgili tercih yönetiminin uygulanması ve gerekli olduğu ölçüde hukuki uyumun gösterilmesi amacıyla sınırlı tutulur.
MADDE 16 – Tarayıcı ve Cihaz Üzerinden Çerez Yönetimi
Kullanıcılar DigiPestControl tarafından sağlanan Çerez Tercih Merkezi'nin yanında kullandıkları internet tarayıcısı veya cihazın sunduğu gizlilik ve depolama kontrollerinden de yararlanabilir.
16.1. Tarayıcı Ayarları
Modern internet tarayıcılarının çoğu kullanıcıların:
- mevcut çerezleri görüntülemesine;
- çerezleri silmesine;
- yeni çerezleri engellemesine;
- üçüncü taraf çerezleri sınırlandırmasına;
- belirli internet siteleri için ayrı çerez tercihleri belirlemesine;
- tarayıcı kapanırken belirli verileri temizlemesine
imkân sağlayabilir.
16.2. Zorunlu Çerezlerin Engellenmesi
Tarayıcı veya cihaz düzeyinde tüm çerezlerin engellenmesi halinde, DigiPestControl internet sitesinin veya SaaS platformunun oturum açma, güvenlik, kullanıcı doğrulama veya diğer temel işlevlerinin tamamı veya bir bölümü düzgün çalışmayabilir.
Bu durum kullanıcının tarayıcı seviyesinde gerçekleştirdiği teknik engellemenin bir sonucu olabilir.
MADDE 17 – Üçüncü Taraf Hizmetler ve Çerez Teknolojileri
DigiPestControl internet sitesi veya dijital hizmetleri, kullanılan gerçek teknik altyapıya bağlı olarak üçüncü taraf hizmet sağlayıcıların script, SDK, iframe, pixel, çerez veya benzeri teknolojilerini içerebilir.
17.1. Üçüncü Taraf Hizmet Kategorileri
Kullanılması halinde üçüncü taraf teknolojiler özellikle aşağıdaki hizmet kategorilerinde yer alabilir:
- analitik ve istatistik hizmetleri;
- hata ve performans izleme araçları;
- reklam ve kampanya ölçüm servisleri;
- harita ve konum servisleri;
- video ve gömülü medya sağlayıcıları;
- müşteri destek ve canlı iletişim hizmetleri;
- güvenlik ve bot önleme hizmetleri;
- kimlik doğrulama servisleri;
- diğer entegre web hizmetleri.
17.2. Üçüncü Tarafın Rolü
Üçüncü taraf hizmet sağlayıcısı, DigiPestControl adına ve talimatları doğrultusunda kişisel veri işlediği ölçüde Veri İşleyen / Processor veya Alt İşleyen / Sub-processor olarak hareket edebilir.
Üçüncü tarafın kişisel verilerin kullanım amaçlarını ve esaslı vasıtalarını kendisinin belirlediği faaliyetler bakımından ise ilgili üçüncü taraf bağımsız Veri Sorumlusu / Controller olarak hareket edebilir.
Bu roller, yalnızca hizmet sağlayıcının adına göre değil fiili veri işleme faaliyetinin niteliğine göre değerlendirilir.
17.3. Üçüncü Taraf Gizlilik Politikaları
Bağımsız Veri Sorumlusu olarak hareket eden üçüncü tarafların kendi veri işleme faaliyetleri, ilgili üçüncü tarafın kendi gizlilik ve çerez politikalarına tabi olabilir.
MADDE 18 – Çerezler Kapsamında Yurt Dışı Veri Aktarımları
Bazı üçüncü taraf çerez, analitik, güvenlik, reklam, destek veya benzeri teknolojilerin sağlayıcıları Türkiye dışında bulunabilir veya kişisel verileri farklı ülkelerdeki sistemler üzerinden işleyebilir.
Bu nedenle belirli çerez veya benzeri teknolojilerin kullanılması kişisel verilerin yurt dışına aktarılmasına yol açabilir.
18.1. Yurt Dışı Aktarımın Belirlenmesi
Bir teknolojinin yurt dışı veri aktarımına yol açıp açmadığının değerlendirilmesinde özellikle:
- hizmet sağlayıcının yerleşik olduğu ülke;
- kişisel verinin barındırıldığı bölge;
- veriye uzaktan erişilebilen ülkeler;
- kullanılan alt hizmet sağlayıcıları;
- verinin teknik akışı
dikkate alınabilir.
18.2. KVKK Kapsamındaki Aktarımlar
KVKK'nın uygulanabilir olduğu yurt dışı veri aktarımlarında 6698 sayılı Kanun'un 9. maddesi ve uygulanabilir ikincil mevzuat kapsamında geçerli aktarımı sağlayan hukuki mekanizmalar değerlendirilir.
Aktarım için yeterlilik kararı, uygun güvence, standart sözleşme veya başka bir hukuki mekanizmanın kullanılması gerekiyorsa ilgili gereklilikler ayrıca yerine getirilir.
18.3. GDPR ve UK GDPR Kapsamındaki Aktarımlar
GDPR veya UK GDPR'ın uygulanabilir olduğu uluslararası veri aktarımlarında, ilgili mevzuat kapsamında kabul edilen yeterlilik kararları, standart sözleşme mekanizmaları veya diğer geçerli aktarım güvenceleri değerlendirilir.
18.4. Çerez Envanteri ile Aktarım Bilgisinin Uyumu
DigiPestControl çerez envanterinde, belirli bir çerez veya teknoloji bakımından yurt dışı aktarım ihtimali veya durumu mevcutsa bu bilgi mümkün olduğu ölçüde ilgili teknoloji bazında gösterilir.
MADDE 19 – Global Privacy Control ve Benzeri Gizlilik Sinyalleri
Bazı internet tarayıcıları, uzantılar veya cihazlar kullanıcıların gizlilik tercihlerini internet sitelerine otomatik olarak iletebilmek amacıyla Global Privacy Control (“GPC”) veya benzeri teknik sinyaller gönderebilir.
19.1. California Kullanıcıları ve GPC
California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA) hükümlerinin DigiPestControl'e uygulanabilir olduğu durumlarda, geçerli bir Global Privacy Control sinyali, mevzuatın gerektirdiği ölçüde kişisel bilgilerin “sale” veya “sharing” kapsamındaki işlemlerinin durdurulmasına yönelik kullanıcı tercihi olarak değerlendirilebilir.
DigiPestControl'ün CCPA/CPRA kapsamında GPC sinyalini hukuken tanıması gereken bir “business” olduğu ve ilgili “sale” veya “sharing” faaliyetinin mevcut olduğu durumda sinyal uygulanabilir mevzuata uygun şekilde işlenir.
19.2. GPC'nin Genel Çerez Rızasından Farkı
GPC'nin belirli bir hukuk düzeninde tanınması, söz konusu sinyalin tüm ülkelerde ve tüm çerez kategorileri bakımından otomatik olarak genel çerez rızasının verilmesi veya geri alınması anlamına gelmez.
KVKK, GDPR, UK GDPR veya diğer veri koruma rejimleri bakımından kullanıcı tercihi, ilgili düzenlemenin kendi rıza ve teknik sinyal kuralları çerçevesinde ayrıca değerlendirilir.
19.3. Do Not Track Sinyalleri
Bazı tarayıcılar “Do Not Track” (“DNT”) adı verilen teknik sinyaller gönderebilir.
DNT sinyalinin hukuki etkisi ve teknik standardizasyonu GPC ile aynı değildir. DigiPestControl, uygulanabilir zorunlu mevzuatın veya kabul edilmiş teknik standardın gerektirdiği ölçüde ilgili sinyalleri değerlendirebilir.
19.4. Teknik Gizlilik Sinyallerinin Gelişmesi
Tarayıcı ve işletim sistemi gizlilik standartlarının gelişmesi halinde DigiPestControl, teknik altyapısının desteklediği ve uygulanabilir mevzuatın gerektirdiği ölçüde yeni kullanıcı gizlilik sinyallerini tercih yönetim sistemine dahil edebilir.
MADDE 20 – Google Analytics ve Benzeri Analitik Hizmetler
DigiPestControl, internet sitesi veya dijital Hizmetlerin kullanımını anlamak, teknik performansı değerlendirmek ve kullanıcı deneyimini geliştirmek amacıyla Google Analytics veya benzeri analitik hizmetlerden yararlanabilir.
20.1. Analitik Hizmetlerin Kullanım Amaçları
Analitik teknolojiler, kullanılmaları halinde özellikle aşağıdaki amaçlarla kullanılabilir:
- internet sitesi ziyaretlerinin istatistiksel olarak ölçülmesi;
- kullanıcıların en sık kullandığı sayfa ve özelliklerin anlaşılması;
- teknik hata veya performans sorunlarının tespit edilmesi;
- kullanıcı deneyiminin geliştirilmesi;
- web sitesi veya uygulama kullanım eğilimlerinin analiz edilmesi;
- ürün geliştirme kararlarına yardımcı olacak toplu istatistiklerin oluşturulması.
20.2. Analitik Çerezlerin Etkinleştirilmesi
Kullanılan analitik teknolojinin uygulanabilir mevzuat kapsamında kullanıcı rızasına tabi olması halinde ilgili analitik teknoloji, kullanıcı Analitik / Performans kategorisine izin vermeden etkinleştirilmez.
İlgili ülkede sınırlı istatistiksel ölçüm için rıza istisnasının uygulanabilmesi halinde, bu istisnanın yasal şartları ayrıca değerlendirilir.
20.3. Google veya Benzeri Üçüncü Tarafların Rolü
Analitik hizmet sağlayıcılarının kişisel veri işleme rolleri, kullanılan ürünün teknik yapılandırmasına, sözleşmesel ilişkiye ve ilgili sağlayıcının verileri kendi amaçları için kullanıp kullanmadığına göre ayrıca değerlendirilir.
Kullanılan gerçek analitik çerezlerin adı, amacı, sağlayıcısı, süresi, hukuki sebebi ve yurt dışı aktarım durumu Madde 11 – DigiPestControl Çerez Envanteri kapsamında açıklanır.
MADDE 21 – Reklam, Kampanya ve Pazarlama Teknolojileri
DigiPestControl tarafından dijital reklam veya kampanya faaliyetleri yürütülmesi halinde Google Ads, Meta Pixel veya benzeri reklam ve kampanya ölçüm teknolojilerinden yararlanılabilir.
Bu tür teknolojilerin fiilen kullanılması halinde ilgili teknoloji ayrıca çerez envanterine eklenir ve bu Politikadaki pazarlama çerezlerine ilişkin kurallara tabi olur.
21.1. Kullanım Amaçları
Reklam veya kampanya teknolojileri, gerekli hukuki koşulların bulunması halinde özellikle:
- reklam kampanyalarının performansını ölçmek;
- bir reklam veya kampanya üzerinden gerçekleşen ziyaret veya dönüşümleri analiz etmek;
- pazarlama faaliyetlerinin etkinliğini değerlendirmek;
- reklamların sıklığını veya etkinliğini yönetmek;
- uygulanabilir hukuki şartların bulunması halinde kişiselleştirilmiş reklam faaliyetleri yürütmek
amacıyla kullanılabilir.
21.2. Önceden Rıza
Reklam, davranışsal takip veya pazarlama amacıyla kullanılan ve kullanıcı rızasına tabi olan teknolojiler, kullanıcı gerekli tercihi vermeden önce etkinleştirilmez.
Kullanıcının analitik çerezlere izin vermesi, reklam veya pazarlama teknolojilerine de izin verdiği anlamına gelmez.
21.3. Profilleme
Bir reklam veya pazarlama teknolojisinin kullanıcıların davranışlarını farklı web siteleri, uygulamalar veya cihazlar arasında ilişkilendirmesine ve profil oluşturmasına imkân vermesi halinde bu faaliyet, temel Hizmetin sunulmasından ayrı bir veri işleme faaliyeti olarak değerlendirilir.
Uygulanabilir mevzuatın rıza, opt-out veya başka bir tercih mekanizması gerektirdiği durumlarda ilgili kullanıcı kontrolü sağlanır.
MADDE 22 – Harita, Video, Chat ve Gömülü Üçüncü Taraf İçerikler
DigiPestControl internet sitesi veya SaaS platformu, Hizmetin özelliklerine bağlı olarak harita, video, canlı destek, chat, form veya diğer gömülü üçüncü taraf içerikleri içerebilir.
22.1. Gömülü İçeriklerin Çerez Kullanımı
Üçüncü taraf gömülü içerikler, yüklenmeleri veya kullanıcı tarafından etkileşime girilmeleri sırasında çerez veya benzeri depolama ve erişim teknolojilerini kullanabilir.
Bu teknolojilerin temel DigiPestControl Hizmeti için zorunlu olmadığı ve uygulanabilir mevzuatın rıza gerektirdiği durumlarda, ilgili üçüncü taraf içeriğinin veya takip teknolojisinin kullanımı kullanıcı tercihine bağlı hale getirilebilir.
22.2. Harita ve Konum Hizmetleri
Harita veya konum tabanlı bir üçüncü taraf hizmet kullanılması halinde, kullanıcının IP adresi, yaklaşık konumu veya teknik cihaz bilgileri gibi belirli verilerin ilgili sağlayıcıya aktarılması söz konusu olabilir.
Daha hassas veya kesin cihaz konumu gerektiren işlemler, çerez tercihinden ayrı olarak mobil cihaz veya tarayıcı konum iznine tabi olabilir.
22.3. Video ve Medya İçerikleri
Üçüncü taraf video veya medya içeriklerinin kullanılması halinde ilgili sağlayıcı, içerik yüklenirken veya oynatılırken kendi teknik tanımlayıcılarını veya çerezlerini kullanabilir.
Bu tür teknolojilerin kullanılması halinde gerçek sağlayıcılar ve ilgili çerezler DigiPestControl çerez envanterine eklenir.
MADDE 23 – Mobil Uygulamalarda SDK, Cihaz Tanımlayıcıları ve Benzeri Teknolojiler
DigiPestControl mobil uygulamalarında klasik tarayıcı çerezlerinden farklı teknolojiler kullanılabilir.
Mobil uygulamada kullanılan gerçek teknik altyapıya bağlı olarak bunlar özellikle aşağıdakileri içerebilir:
- uygulama içi yerel depolama;
- oturum veya kimlik doğrulama tokenları;
- push notification tokenları;
- uygulama veya cihaz tanımlayıcıları;
- hata ve performans izleme SDK'ları;
- analitik SDK'ları;
- mobil işletim sistemi tarafından sağlanan diğer teknik mekanizmalar.
23.1. Mobil Uygulama İzinleri
Kamera, fotoğraf, konum, bildirim veya benzeri mobil cihaz fonksiyonlarına erişim gerektiğinde, ilgili mobil işletim sisteminin sunduğu izin mekanizmaları ayrıca uygulanabilir.
Bir mobil işletim sistemi izninin verilmesi, farklı bir amaç için açık rıza veya çerez tercihi gerektiği durumlarda söz konusu diğer hukuki işlemlerin yerine geçtiği anlamına gelmez.
23.2. Mobil Teknoloji Envanteri
DigiPestControl mobil uygulamalarında kullanılan ve kullanıcı cihazında bilgi saklayan, cihaz bilgisini okuyan veya kullanıcı davranışı hakkında veri toplayan önemli üçüncü taraf SDK ve benzeri teknolojiler, gerektiğinde ayrı bir mobil teknoloji envanterinde veya bu Politikanın güncel sürümünde açıklanabilir.
MADDE 24 – Çocuklara İlişkin Çerez ve Takip Teknolojileri
DigiPestControl, pest control işletmeleri ve profesyonel kullanıcılar için geliştirilmiş B2B nitelikte bir Hizmet olup doğrudan çocuklara yönelik olarak tasarlanmamıştır.
DigiPestControl'ün kendi dijital hizmetlerinde çocuklara yönelik davranışsal reklam profilleri oluşturulması veya çocukların çevrim içi davranışlarının pazarlama amacıyla sistematik biçimde takip edilmesi hedeflenmez.
Bir hizmetin, kampanyanın veya dijital fonksiyonun gelecekte çocuklara yönelik hale gelmesi veya çocuklara ilişkin kişisel veri işleme riskinin ortaya çıkması halinde ilgili yaş, ebeveyn/yasal temsilci izni ve ek veri koruma gereklilikleri ayrıca değerlendirilir.
DigiPestControl'ün bir Müşteri adına Veri İşleyen olarak hareket ettiği durumlarda Müşteri'nin platforma çocuklara ilişkin veri yüklemesi, Müşteri'nin kendi Veri Sorumlusu yükümlülüklerine tabidir.
MADDE 25 – Çerez Verilerinin Güvenliği
Çerezler veya benzeri teknolojiler aracılığıyla elde edilen kişisel veriler bakımından DigiPestControl, işleme faaliyetinin niteliği ve risk seviyesiyle orantılı teknik ve idari güvenlik tedbirleri uygular.
Bu kapsamda uygun olduğu ölçüde özellikle:
- güvenli iletişim protokolleri;
- erişim ve yetkilendirme kontrolleri;
- teknik log ve olay yönetimi;
- veri minimizasyonu;
- gerekli olmayan veri saklama sürelerinin sınırlandırılması;
- hizmet sağlayıcı ve üçüncü taraf risk değerlendirmeleri;
- güvenlik güncellemeleri ve teknik koruma mekanizmaları
uygulanabilir.
25.1. Hassas Bilgilerin Çerezlerde Saklanması
Çerez veya benzeri istemci tarafı depolama mekanizmalarında gereksiz hassas kişisel verilerin veya güvenliği tehlikeye düşürebilecek bilgilerin saklanmaması hedeflenir.
Oturum veya kimlik doğrulama amacıyla kullanılan teknik belirteçlerin güvenliği, kullanılan gerçek uygulama mimarisi ve teknik gereksinimler doğrultusunda ayrıca yönetilir.
MADDE 26 – İlgili Kişi Hakları
Çerezler veya benzeri teknolojiler aracılığıyla kişisel veri işlenmesi halinde ilgili kişiler, kendilerine uygulanabilir veri koruma mevzuatı kapsamında çeşitli haklara sahip olabilir.
26.1. KVKK Kapsamındaki Haklar
KVKK'nın uygulanabilir olduğu durumlarda ilgili kişiler 6698 sayılı Kanun'un 11. maddesi kapsamında kendilerine tanınan haklardan yararlanabilir.
26.2. GDPR ve UK GDPR Kapsamındaki Haklar
GDPR veya UK GDPR'ın uygulanabilir olduğu durumlarda ilgili kişiler, somut işleme faaliyetinin niteliğine göre erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, işlemeye itiraz ve rızayı geri çekme dahil uygulanabilir haklardan yararlanabilir.
26.3. Hakların Kullanılması
Kişisel veri haklarının nasıl kullanılabileceğine ilişkin ayrıntılı bilgiler DigiPestControl Küresel Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikası kapsamında açıklanır.
Çerez tercihlerinin değiştirilmesi veya rızanın geri alınması için ayrıca işbu Politikanın Madde 12, Madde 13 ve Madde 14 hükümleri uygulanır.
MADDE 27 – Politikanın Güncellenmesi ve Sürüm Yönetimi
İşbu Çerez Politikası; kullanılan teknolojilerin değişmesi, yeni çerez veya üçüncü taraf servislerin eklenmesi, mevcut çerezlerin amaçlarının değişmesi, mevzuat değişiklikleri veya DigiPestControl dijital hizmetlerinin geliştirilmesi nedeniyle güncellenebilir.
27.1. Teknik Değişiklikler
Özellikle aşağıdaki değişiklikler sonrasında çerez envanterinin ve Politikanın yeniden değerlendirilmesi gerekir:
- yeni analitik aracının kurulması;
- Google Ads, Meta veya benzeri reklam hizmetinin kullanılmaya başlanması;
- yeni chat veya müşteri destek servisi eklenmesi;
- yeni harita, video veya gömülü içerik sağlayıcısının kullanılması;
- oturum veya kimlik doğrulama altyapısının değiştirilmesi;
- mobil uygulamaya yeni SDK eklenmesi;
- mevcut bir teknolojinin yeni bir veri işleme amacıyla kullanılmaya başlanması.
27.2. Rızayı Etkileyen Değişiklikler
Daha önce alınmış bir kullanıcı tercihinin kapsamını esaslı şekilde değiştiren yeni bir veri işleme amacı veya teknoloji eklenmesi halinde, mevcut tercihin yeni faaliyet için yeterli olup olmadığı değerlendirilir.
Yeni faaliyet ayrıca kullanıcı rızası gerektiriyorsa, gerekli yeni tercih alınmadan ilgili teknoloji bu amaçla etkinleştirilmez.
27.3. Güncel Sürüm
Çerez Politikasının yürürlükte bulunan güncel sürümü DigiPestControl internet sitesinde erişilebilir şekilde yayımlanır.
27.4. Sürüm Geçmişi
| Sürüm | Yayım Tarihi | Yürürlük Tarihi | Açıklama |
|---|---|---|---|
| V. 2.0 | 18.08.2026 | 18.08.2026 | KVKK, GDPR, UK GDPR, çerez tercih yönetimi, çerez sınıflandırması, üçüncü taraf teknolojiler, yurt dışı veri aktarımları, mobil teknolojiler ve küresel gizlilik tercih mekanizmalarının kapsamlı olarak güncellenmesi. |
MADDE 28 – İletişim
İşbu Çerez Politikası, çerez tercihleri veya çerezler aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetleriyle ilgili sorular için aşağıdaki iletişim bilgileri kullanılabilir.
Veri Sorumlusu / Hizmet Sağlayıcı
Ticaret Unvanı: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.
Marka: DigiPestControl
Adres: Adalet Mah. Anadolu Cad. No:41
Megapol Tower 081
Bayraklı / İzmir / Türkiye
İletişim E-postası: info@digipestcontrol.com
Veri Koruma İletişimi: info@digipestcontrol.com
İlgili kişi haklarının kullanılmasına ilişkin ayrıntılı başvuru yöntemi DigiPestControl Küresel Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikasında açıklanmaktadır.
Çerez Tercihleriniz
DigiPestControl, internet sitesinin ve temel Hizmetlerin güvenli biçimde çalışması için gerekli çerezler dışında, kullanıcı tercihine tabi çerezler bakımından şeffaflık ve kullanıcı kontrolünü esas alır.
Zorunlu olmayan çerezlere ilişkin tercihlerinizi dilediğiniz zaman Çerez Tercihleri veya eşdeğer tercih yönetim bağlantısı üzerinden değiştirebilirsiniz.