SIPWALL Gayrimenkul Ltd. Şti. Kişisel Verilerin İşlenmesi Politikası
1. Genel Hükümler
1.1. İşbu Politika, SIPWALL GAYRİMENKUL DANIŞMANLIK TEKSTİL TURİZM TİCARET İTHALAT VE İHRACAT LİMİTED ŞİRKETİ (bundan sonra “Veri Sorumlusu”) tarafından kişisel verilerin işlenmesine ilişkin temel ilkeleri, amaçları, şartları ve yöntemlerini, ilgili kişi gruplarını ve işlenen kişisel verileri, Veri Sorumlusunun hak ve yükümlülüklerini ve ilgili kişilerin haklarını belirler.
Veri Sorumlusunun iletişim bilgileri:
SIPWALL GAYRİMENKUL DANIŞMANLIK TEKSTİL TURİZM TİCARET İTHALAT VE İHRACAT LİMİTED ŞİRKETİ
Adres: Oba Mah. 225 Sk. Summer Park Sitesi B Blok No: 8B İç Kapı No: 20, Alanya / Antalya, Türkiye
MERSİS No: 0770125112200001
Ticaret Sicili: Alanya Ticaret Sicili Müdürlüğü, Sicil No: 30951
Vergi Dairesi / Vergi No: Alanya / 7701251122
E-posta: mail@sipwall.estate
Telefon: +90 551 507 90 67
1.2. İşbu Politika aşağıdaki mevzuata uygun olarak hazırlanmıştır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”);
- Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik;
- Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ;
- Kişisel Verileri Koruma Kurulu kararları ve ilgili diğer Türk mevzuatı.
1.3. Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye (ilgili kişi) ilişkin her türlü bilgidir.
Kişisel verilerin işlenmesi, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
1.4. Veri Sorumlusu, web sitesi kullanıcıları ve müşterilerine ait aşağıdaki kişisel verileri işler:
- ad, soyad, e-posta, telefon, IP adresi.
2. Kişisel Verilerin İşlenmesine İlişkin Temel İlkeler, Amaçlar ve Hâller
2.1. Veri Sorumlusu, kişisel verileri ilgili kişilerin özel hayatın gizliliği dâhil temel hak ve özgürlüklerini koruma gerekliliğini gözeterek, KVKK’nın 4. maddesindeki aşağıdaki ilkelere uygun olarak işler:
- hukuka ve dürüstlük kurallarına uygun olma;
- doğru ve gerektiğinde güncel olma;
- belirli, açık ve meşru amaçlar için işlenme; toplanma amaçlarıyla bağdaşmayan işlemeye izin verilmez;
- işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma; beyan edilen amaçlara göre aşırı veri işlenmez;
- birbiriyle bağdaşmayan amaçlarla işlenen verileri içeren veri tabanları birleştirilmez;
- ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme;
- Veri Sorumlusu çalışanları kişisel verilere yalnızca görevleri gereği erişebilir;
- işleme amacının ortadan kalkması hâlinde kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
2.2. Kişisel verilerin işlenme amaçları:
- bireysel tekliflerin hazırlanması;
- müşterilerin ürünler, hizmetler ve şirket haberleri hakkında bilgilendirilmesi;
- geri bildirim alınması.
2.3. Veri Sorumlusu kişisel verileri KVKK’nın 5. maddesi uyarınca aşağıdaki hâllerde işler:
- ilgili kişinin açık rızası bulunması;
- bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması;
- Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması;
- fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması;
- bir hakkın tesisi, kullanılması veya korunması için zorunlu olması;
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusunun meşru menfaatleri için zorunlu olması.
3. Kişisel Verilerin Güvenliğine İlişkin Tedbirler
3.1. Veri Sorumlusu, KVKK’nın 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve bunlara hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri alır.
3.2. Kişisel verilerin güvenliği özellikle şu yollarla sağlanır:
- kişisel verilerin işlenmesinden sorumlu bir kişinin belirlenmesi;
- kişisel verilerin işlenmesi ve korunmasına ilişkin iç düzenlemelerin kabul edilmesi;
- bilgi sistemlerinde işlenen kişisel verilerin güvenliği için teknik ve idari tedbirlerin uygulanması;
- yetkisiz erişim hâllerinin tespit edilmesi ve gerekli tedbirlerin alınması; KVKK’nın 12. maddesi uyarınca veri ihlallerinin ilgili kişiye ve Kurula en kısa sürede bildirilmesi;
- farklı amaçlarla işlenen ve farklı kategorilerde kişisel veri içeren verilerin ve veri taşıyıcılarının birbirinden ayrı saklanması;
- bilgi sistemlerinde kişisel verilere erişim kurallarının belirlenmesi ve yapılan işlemlerin kayıt altına alınması;
- alınan güvenlik tedbirlerinin ve bilgi sistemlerinin koruma düzeyinin denetlenmesi;
- Türk mevzuatında öngörülen diğer tedbirler.
4. Veri Sorumlusu Çalışanlarının Yükümlülükleri
4.1. Kişisel verileri işlemeye yetkili çalışanlar:
- işbu Politikanın gerekliliklerini bilmek ve bunlara titizlikle uymak;
- kişisel verileri yalnızca görevlerinin ifası kapsamında işlemek;
- görevleri gereği öğrendikleri kişisel verileri ifşa etmemek;
- kişisel verilerin ifşasına (yok edilmesine, bozulmasına) yol açabilecek üçüncü kişi eylemlerini önlemek;
- kişisel verilerin ifşası (yok edilmesi, bozulması) hâllerini tespit etmek ve doğrudan amirlerine bildirmek;
- kişisel veri içeren bilgilerin gizliliğini Veri Sorumlusunun iç düzenlemelerine uygun olarak korumakla yükümlüdür. Bu yükümlülük görevin sona ermesinden sonra da devam eder.
4.2. Kişisel verileri işlemeye yetkili çalışanların kişisel verileri izinsiz olarak kâğıt ortamına veya kişisel verilerin saklanması için öngörülmemiş elektronik ortamlara kopyalaması yasaktır.
4.3. Kişisel verileri doğrudan işleyen her yeni çalışan, kişisel verilerin korunmasına ilişkin Türk mevzuatı, işbu Politika ve diğer iç düzenlemeler hakkında bilgilendirilir ve bunlara uymayı taahhüt eder.
4.4. Kişisel verilerin korunmasına ilişkin mevzuatı ihlal edenler, KVKK ve 5237 sayılı Türk Ceza Kanunu dâhil yürürlükteki Türk mevzuatı uyarınca idari, hukuki veya cezai sorumluluk taşır.
5. İlgili Kişinin Hakları
5.1. KVKK’nın 11. maddesi uyarınca herkes, Veri Sorumlusuna başvurarak kendisiyle ilgili:
- kişisel verilerinin işlenip işlenmediğini öğrenme;
- kişisel verileri işlenmişse buna ilişkin bilgi talep etme;
- kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
- yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme;
- kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme;
- KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme;
- düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme;
- kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
İlgili kişi, bu haklara ilişkin taleplerini mail@sipwall.estate adresine veya veri sorumlusunun yukarıdaki adresine yazılı olarak iletebilir. Talepler, niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır (KVKK m. 13). Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde ilgili kişi, KVKK’nın 14. maddesi uyarınca Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilir. İlgili kişi açık rızasını her zaman geri alabilir.
6. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hâle Getirilmesi
6.1. İlgili kişinin başvurusu üzerine kişisel verilerin hukuka aykırı işlendiği tespit edilirse, Veri Sorumlusu başvuru anından itibaren söz konusu verilerin işlenmesini durdurur ve erişimi kısıtlar.
6.2. İlgili kişinin başvurusu üzerine kişisel verilerin eksik veya yanlış olduğu tespit edilirse, Veri Sorumlusu, ilgili kişinin veya üçüncü kişilerin hak ve meşru menfaatlerini ihlal etmemek kaydıyla bu verilerin kullanımını düzeltme yapılana kadar kısıtlar.
6.3. Verilerin yanlışlığı ilgili kişinin sunduğu bilgi veya belgelerle teyit edilirse, Veri Sorumlusu verileri gecikmeksizin ve en geç otuz gün içinde düzeltir ve kısıtlamayı kaldırır.
6.4. Hukuka aykırı işleme tespit edilirse, Veri Sorumlusu hukuka aykırı işlemeyi derhal durdurur.
6.5. İşlemenin hukuka uygunluğunun sağlanması mümkün değilse, Veri Sorumlusu söz konusu verileri gecikmeksizin ve en geç otuz gün içinde siler, yok eder veya anonim hâle getirir.
6.6. Veri Sorumlusu, ihlallerin giderildiğini veya verilerin silindiğini ilgili kişiye ve, talep edilmesi hâlinde, verilerin aktarıldığı üçüncü kişilere bildirir.
6.7. İşleme amacının ortadan kalkması hâlinde Veri Sorumlusu kişisel verilerin işlenmesini sona erdirir ve bunları, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca altı ayı geçmeyen periyodik imha süreleri içinde siler, yok eder veya anonim hâle getirir.
6.8. İlgili kişinin açık rızasını geri alması hâlinde, başka bir hukuki sebep bulunmuyorsa Veri Sorumlusu işlemeyi sona erdirir ve kişisel verileri talebin alındığı tarihten itibaren otuz gün içinde siler, yok eder veya anonim hâle getirir.
6.9. Mevzuatta daha uzun bir saklama süresi öngörülen hâllerde veriler bu süre boyunca erişimi kısıtlanmış olarak saklanır ve sürenin sonunda imha edilir.
7. Son Hükümler
7.1. İşbu Politikanın güncel elektronik sürümü Veri Sorumlusunun / adresindeki web sitesinde herkesin erişimine açıktır.
7.2. Veri Sorumlusu, ilgili kişilerin kişisel verilerini yalnızca kullanıcı ile yapılan sözleşmenin ifası ve web sitesinin işleyişinin sağlanması amacıyla üçüncü kişilere aktarabilir. Bu üçüncü kişiler şunlardır:
- barındırma (hosting) hizmeti sağlayıcıları;
- çevrimiçi danışmanlık ve kullanıcı taleplerini işleme hizmetleri;
- CRM sistemleri;
- mesajlaşma uygulamaları (WhatsApp, Telegram);
- e-posta ve bülten hizmetleri;
- ödeme sistemleri;
- web sitesinin teknik destek ve bakımını sağlayan kuruluşlar.
Aktarım, KVKK’nın 8. ve 9. maddelerine uygun olarak ve üçüncü kişinin kişisel verilerin korunmasına ilişkin mevzuata uyma yükümlülüğünü içeren veri işleme sözleşmeleri veya diğer sözleşmeler esasında gerçekleştirilir. Veri Sorumlusu, üçüncü kişilerin kişisel verileri yalnızca belirtilen amaçlara ulaşmak için gerekli ölçüde işlemesini ve verilerin gizliliğini ve güvenliğini sağlamasını temin eder.
09.10.2026