Gizlilik Politikası

Bu Gizlilik Politikası; ParkPalet lojistik platformu, https://navlungo.com ve https://parkpalet.com internet siteleri (https://parkpalet.com/de/ adresinde yayımlanan Almanca sayfalar dahil), https://parkpalet.navlungo.com adresinden erişilebilen satıcı paneli ve bunlarla bağlantılı olarak işletilen destek kanalları kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, paylaşıldığını, saklandığını ve silindiğini açıklamaktadır.

Bu bilgiler, 2016/679 sayılı Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (bundan böyle “GDPR” olarak anılacaktır) 13. ve 14. maddelerinin gerekliliklerini yerine getirmek ve Alman hukukunun bu yükümlülükleri tamamladığı veya belirginleştirdiği durumlarda 30 Haziran 2017 tarihli Federal Veri Koruma Yasası (BDSG) kapsamında bilgi sağlamak amacıyla sunulmaktadır.

1. Veri Sorumluları

1.1 Kimlik ve iletişim bilgileri

4. Bölümde açıklanan veri işleme faaliyetlerinin sorumluluğu, Navlungo grubuna bağlı ve söz konusu faaliyetlerin amaçları ile temel yöntemlerini birlikte belirleyen iki şirket tarafından paylaşılmaktadır.

  • Navlungo Lojistik ve Teknoloji A.Ş.: Türkiye Cumhuriyeti kanunlarına göre kurulmuş, kayıtlı merkezi _______________________________________, İstanbul, Türkiye adresinde bulunan; ParkPalet markasının, platformun ve platformu destekleyen teknik altyapının işletmecisi olan anonim şirkettir. İletişim: info@navlungo.com.

  • Navlungo GmbH i. G. (kuruluş aşamasında): Alman hukukuna göre kuruluş sürecinde bulunan, kayıtlı adresi Kreuzberger Ring 24, 65205 Wiesbaden, Almanya olan limited şirkettir.

Şirketin ______ Yerel Mahkemesi (Amtsgericht) nezdinde HRB ______ numarasıyla ticaret siciline kaydedilmesi planlanmaktadır.

KDV kimlik numarası: DE ______.

İletişim: info@parkpalet.com

Telefon: +49 2102 7392398

Ticaret siciline kayıt işleminin gerçekleştiği gün ilgili bilgiler eklenecek ve “i. G.” ibaresi kaldırılacaktır.

Bu sürümün hazırlandığı tarihte Navlungo GmbH’nin kuruluş işlemleri Registergericht nezdinde henüz tamamlanmamıştı.

Ticaret sicili ve vergi kimlik bilgileri kayıt işlemi tamamlandıktan sonra eklenecektir.

Almanya pazarı için fulfillment operasyonları Dornierstr. 16, 89231 Neu-Ulm, Almanya adresinde bulunan depodan yürütülmektedir.

1.2 Ortak veri sorumluluğu düzenlemesinin özü

Her iki şirket de GDPR Madde 26(1) anlamında ortak veri sorumlusu olarak hareket etmektedir. ____________________ tarihinde imzalanan düzenleme kapsamında ilgili sorumluluklar aşağıdaki şekilde paylaştırılmıştır.

GDPR Madde 26(2) uyarınca bu sorumluluk dağılımının özü burada açıklanmaktadır.

  • Amaçlar ve yöntemler: İki şirket; platform üzerinde hangi veri işleme faaliyetlerinin yürütüleceğini, kayıt, teklif oluşturma ve gönderim süreçlerinde hangi veri alanlarının toplanacağını ve hangi hizmet sağlayıcıların kullanılacağını birlikte belirler.

  • Şeffaflık yükümlülükleri: Bu bildirimin ana sürümü Navlungo Lojistik ve Teknoloji A.Ş. tarafından yönetilirken, Almanca sayfalardaki yayımlama, çeviri ve güncelleme işlemleri Navlungo GmbH tarafından yürütülür.

  • Veri sahiplerinden gelen talepler: Navlungo GmbH, Avrupa Ekonomik Alanı’ndan gelen talepleri alır ve koordine eder, Türk şirketinin sistemlerinde bulunan bilgileri temin eder ve sonucu kayıt altına alır.

  • Güvenlik ve kişisel veri ihlalleri: GDPR Madde 32 kapsamında gerekli önlemler Navlungo Lojistik ve Teknoloji A.Ş. tarafından merkezi olarak uygulanır. Olayların değerlendirilmesi ve gerektiğinde GDPR Madde 33 ve 34 kapsamında yapılacak bildirimler ortaklaşa yürütülür. Alman denetim makamıyla gerçekleştirilen yazışmalar Navlungo GmbH tarafından yürütülür.

  • Kayıtlar: Her şirket GDPR Madde 30 kapsamında kendi veri işleme faaliyetleri kaydını tutar ve denetim makamlarıyla gerçekleştirilen işlemlerde diğer şirkete yardımcı olur.

Yukarıda açıklanan şirket içi sorumluluk dağılımından bağımsız olarak GDPR Madde 26(3), Tüzük kapsamındaki haklarınızı her iki veri sorumlusuna karşı da kullanmanıza imkân tanır. Bu nedenle, ilgili verinin hangi şirket tarafından tutulduğuna bakılmaksızın şirketlerden herhangi birine iletilen talep geçerlidir.

2. Veri Koruma İletişim Noktası

GDPR Madde 37 ila 39 veya BDSG § 38 kapsamında bir veri koruma görevlisi atanmış değildir.

Kişisel verilerin işlenmesine ilişkin sorular, GDPR Madde 15 ila 22 kapsamındaki talepler ve şüpheli veri güvenliği olaylarına ilişkin bildirimler aşağıdaki iletişim noktası tarafından ele alınmaktadır.

  • Veri koruma iletişim noktası: Sorular, talepler ve bildirimler her iki şirkette veri korumadan sorumlu kişiler tarafından takip edilen info@navlungo.com genel e-posta adresine iletilebilir.Ayrıca +49 2102 7392398 numaralı telefondan veya 1.1. Bölümde belirtilen Navlungo GmbH adresine posta yoluyla iletişime geçilebilir.Yazışmalar Almanca veya İngilizce olarak gerçekleştirilebilir.

İleride bir veri koruma görevlisi atanması halinde ilgili kişinin adı ve iletişim bilgileri bu bölümde yayımlanacaktır.

3. Bildirimin Kapsamı ve Veri Sahibi Kategorileri

Bu bildirim; kurumsal ve herkese açık internet sitelerini, satıcı panelini, şirket içinde kullanılan sipariş ve depo yönetim sistemini ve 4.8. Bölümde belirtilen iletişim kanallarını kapsamaktadır.

Bir bağlantının pazar yeri, kargo takip sayfası veya sosyal ağ gibi üçüncü bir tarafça işletilen internet sitesine yönlendirmesi durumunda, söz konusu sitenin işletmecisi kişisel verileri kendi sorumluluğu ve kendi gizlilik bildirimleri kapsamında işler.

Aşağıda açıklanan veri işleme faaliyetleri dört grup kişiyi kapsamaktadır:

  • Satıcılar ve kurumsal kullanıcılar: Bir hesap oluşturarak platformu fulfillment ve gönderim hizmetleri için kullanan satıcılar, göndericiler ve bunların yetkili temsilcileri, çalışanları veya iletişim kişileri.

  • Gönderi alıcıları: Paketleri ağ üzerinden hazırlanan, gönderilen, teslim edilen veya iade edilen alıcılar ve diğer muhataplar.

  • İnternet sitesi ziyaretçileri: Herkese açık sayfaları ziyaret eden, gönderim teklifi talep eden veya bültenlere ve diğer elektronik iletişimlere abone olan kişiler.

  • Destek birimiyle iletişim kuran kişiler: İletişim formu, e-posta, satıcı paneli veya ParkPalet ve Navlungo isimleri altında işletilen sosyal medya kanalları üzerinden talep gönderen kişiler.

4. Veri İşleme Faaliyetleri, Amaçlar, Hukuki Dayanaklar ve Alıcılar

Aşağıdaki her veri işleme faaliyeti; amacı, ilgili veri kategorileri, GDPR Madde 6(1) kapsamındaki hukuki dayanağı ve verilerin alıcılarıyla birlikte açıklanmaktadır.

Saklama süreleri, veri saklamaya ilişkin yasal çerçeveyi açıklayan 7. Bölümde toplanmıştır.

Alıcılar ise 5. Bölümde ayrıntılı olarak belirtilmektedir.

4.1 Satıcı hesaplarının kaydı ve yönetimi

Bir hesap açılması için şirketin yasal ticari unvanı, ticaret sicili bilgileri, vergi veya KDV kimlik numarası, iş adresi ve yetkili temsilcinin adı, kurumsal e-posta adresi ve telefon numarası dahil iletişim bilgileri gereklidir.

Kayıt verileri Navlungo Lojistik ve Teknoloji A.Ş. tarafından işletilen platform üzerinden toplanır ve platform sözleşmesinin kurulması ve yürütülmesi, kimlik doğrulama ve gönderiler ile stokların doğru hesapla ilişkilendirilmesi amacıyla kullanılır.

Satıcının gerçek kişi veya şahıs işletmesi olması durumunda hukuki dayanak GDPR Madde 6(1)(b)’dir.

Satıcının tüzel kişi olması durumunda temsilcilerine ait veriler GDPR Madde 6(1)(f) kapsamında işlenir.

Buradaki meşru menfaat, sözleşme ilişkisinin belirlenmiş bir iletişim kişisi üzerinden yönetilmesidir.

Erişim, 6. Bölümde belirtilen destek ve operasyon ekipleriyle ve veri işleyen sıfatıyla hareket eden hosting sağlayıcısıyla sınırlıdır.

4.2 Faturalandırma

Platform ücretleri, taşıma ücretleri ve fulfillment hizmetleri için iki veri sorumlusu tarafından düzenlenen faturalar; isim ve ticari unvan, vergi numarası, fatura adresi, telefon numarası, e-posta adresi, sağlanan hizmetler ve ödenecek tutarları içerir.

İki hukuki dayanak birlikte uygulanır.

GDPR Madde 6(1)(b), çünkü faturalandırma sözleşmenin yerine getirilmesinin bir parçasıdır.

GDPR Madde 6(1)(c), çünkü muhasebe belgelerinin usulüne uygun şekilde saklanması Alman Vergi Kanunu’nun (Abgabenordnung – AO) § 147 ve Alman Ticaret Kanunu’nun (Handelsgesetzbuch – HGB) § 257 hükümleri uyarınca zorunludur.

Muhasebe verileri, yasal bir yükümlülük bulunduğunda vergi makamlarına ve mesleki gizlilik yükümlülüğü bulunan vergi danışmanları ile denetçilere aktarılabilir. Saklama süreleri 7. Bölümde belirtilen yasal sürelere tabidir.

4.3 Alıcıların sipariş ve iade verileri

Alıcılara ilişkin veriler satıcıdan veya 4.7. Bölümde açıklanan pazar yeri entegrasyonları aracılığıyla platforma ulaşır.

Bu veriler; ad ve soyadı, e-posta adresi, telefon numarası, teslimat adresi, sipariş referansı, paket için beyan edilen içerik ve varsa iade durumunu kapsar.

Veriler; gönderinin depoda hazırlanması, taşıyıcıya teslim edilmesi, gönderim ve teslimat bildirimlerinin yapılması ve iade ve geri ödemelerin gerçekleştirilmesi amacıyla işlenir.

Alıcının taşıma ilişkisinin tarafı olduğu durumlarda hukuki dayanak GDPR Madde 6(1)(b)’dir.

Diğer durumlarda GDPR Madde 6(1)(f) uygulanır ve meşru menfaat satıcıya verilen siparişin doğru şekilde yerine getirilmesidir.

Verilerin alıcıları 5.1. Bölümde belirtilen taşıyıcılar, depo ekipleri ve sınır ötesi gönderilerde gümrük makamlarıdır.

4.4 Gönderim tekliflerinin oluşturulması

Teklifler satıcı tarafından sağlanan ürün bilgileri üzerinden hesaplanır.

Bu bilgiler; ürün adı, kategori, beyan edilen fiyat, ağırlık ve seçilen taşıyıcıdır. ParkPalet - Gizlilik Politikası | 5 Bu bilgiler satıcı hesabı ve varış adresiyle ilişkilidir. GDPR Madde 6(1)(b) uygulanır; çünkü hesaplama, veri sahibinin talebi üzerine bir taşıma sözleşmesinin kurulmasından önce gerçekleştirilen bir işlemdir. Gönderiye dönüşmeyen teklifler oluşturulmalarından on iki ay sonra silinir. Kabul edilen teklifler ilgili gönderi kaydıyla birlikte saklanır. Teklif aşamasında hosting sağlayıcısı dışında herhangi bir üçüncü taraf veri almaz.

4.5 Gönderinin gerçekleştirilmesi ve taşıyıcılar tarafından teslimat

Gönderinin gerçekleştirilmesi için seçilen taşıyıcıya alıcının adı, teslimat adresi, teslimat bildirimleri için telefon numarası ve e-posta adresi ile paket referansı, ağırlık ve sınır ötesi gönderilerde mallara ilişkin gümrük bilgileri aktarılır. Alıcının taşıma ilişkisinin tarafı olduğu durumlarda aktarım GDPR Madde 6(1)(b), diğer durumlarda GDPR Madde 6(1)(f) kapsamında gerçekleştirilir. Bu durumda meşru menfaat, satıcıya verilen siparişin teslim edilmesidir. Gümrük ve ihracat işlemleri açısından gönderi bilgilerinin yetkili makamlara açıklanması, Birlik Gümrük Kodu’nu oluşturan (AB) 952/2013 sayılı Tüzük ve ilgili taşıma işlemine uygulanabilir ulusal hükümler uyarınca zorunludur. Bu nedenle GDPR Madde 6(1)(c) uygulanır. Taşıyıcılar, 5.1. Bölümde açıklandığı üzere teslimat verilerinin kendi ağlarında nasıl kullanılacağına bağımsız olarak karar verir. Gönderi kayıtları 7. Bölümde belirtilen süreler boyunca saklanır.

4.6 İade ve talepleri desteklemek amacıyla yüklenen belgeler

Alıcılar ve satıcılar bir iade başlatıldığında veya talepte bulunulduğunda destekleyici materyaller yükleyebilir. Bunlar özellikle hasarlı ürünlerin ve ambalajların fotoğrafları, teslimat belgeleri, satın alma kanıtları ve kusurun yazılı açıklamalarını içerebilir.

Bu materyallerin incelenmesi; talebin değerlendirilmesi, geri ödeme veya ürün değişimi hakkında karar verilmesi ve hasardan sorumlu taşıyıcıya karşı hakların kullanılması amacıyla gerçekleştirilir. Değerlendirmenin sözleşmeye dayalı iade sürecinin parçası olduğu durumlarda hukuki dayanak GDPR Madde 6(1)(b)’dir. Dosyanın hukuki taleplerin oluşturulması, kullanılması veya savunulması amacıyla saklandığı durumlarda GDPR Madde 6(1)(f) uygulanır. Yüklenen dosyalar ilgili taşıyıcıyla ve hukuki uyuşmazlık oluşması durumunda hukuk danışmanları ve yetkili mahkemeyle paylaşılabilir. Kullanıcılardan GDPR Madde 9(1) kapsamındaki özel nitelikli kişisel verileri bu yüklemelere dahil etmemeleri istenir. Çünkü bu kategorilerden hiçbiri değerlendirme için gerekli değildir.

Bu tür bilgilerin yanlışlıkla görünür olması durumunda bilgiler kaldırılır. Talep dosyaları 7. Bölümde belirtilen süre boyunca saklanır.

4.7 Pazar yeri ve mağaza entegrasyonları

Satıcılar Amazon, eBay ve Shopify dahil kendi satış kanallarını bağlayabilir. Böylece siparişler, gönderim adresleri ve iade talepleri manuel veri girişi gerektirmeden sipariş ve depo yönetim sistemine aktarılabilir. Yetkilendirme, satıcı tarafından ilgili pazar yerinin arayüzü üzerinden gerçekleştirilir. Aktarılan veriler sipariş kimliği, alıcı bilgileri, ürün bilgileri ve iade durumuyla sınırlıdır.

Satıcıya sunulan hizmetin bir unsuru olarak entegrasyonun çalıştırılması GDPR Madde 6(1)(b) kapsamında gerçekleştirilir. Arayüzün bakım ve izlenmesi ise GDPR Madde 6(1)(f) kapsamında gerçekleştirilir. Buradaki meşru menfaat otomatik sipariş alımının güvenilirliğidir. Pazar yeri işletmecileri kendi sistemlerinde tuttukları veriler açısından bağımsız veri sorumluları olarak kalırlar.

4.8 Müşteri desteği

Destek talepleri internet sitesindeki iletişim formu, info@parkpalet.com ve info@navlungo.com e-posta adresleri, satıcı panelindeki destek sistemi ve ParkPalet ile Navlungo isimleri altında işletilen X, Facebook ve Instagram kanalları üzerinden alınır. Bir talebin işlenmesi; gönderenin kimlik ve iletişim bilgilerini, gönderi veya hesap referansını, mesajın ve eklerinin içeriğini ve çözüm sürecinde oluşturulan şirket içi notları içerir. Talep mevcut bir sözleşmeyle ilgiliyse GDPR Madde 6(1)(b) uygulanır. Potansiyel satıcılardan gelenler dahil genel sorularda hukuki dayanak GDPR Madde 6(1)(f)’dir. Meşru menfaat, işletmeye yöneltilen soruların yanıtlanmasıdır.

Destek kayıtları veri işleyen tarafından işletilen müşteri ilişkileri yönetim sisteminde tutulur. Sosyal medya kanallarından gönderilen mesajlar aynı zamanda ilgili platform işletmecilerinin sistemlerinden geçer ve bu işletmeciler kendi faaliyetleri açısından bağımsız veri sorumluları olarak hareket eder. Saklama süreleri 7. Bölüme tabidir.

4.9 Pazarlama iletişimleri

Kampanya, promosyon ve bülten mesajları e-posta ve SMS yoluyla yalnızca kayıt sırasında veya abonelik formu üzerinden ayrı, açık ve özgür iradeyle geri alınabilir onay vermiş kişilere gönderilir. Bu onay, hizmet şartlarının kabulünden ayrı olarak alınır. GDPR Madde 6(1)(a) hukuki dayanaktır. ParkPalet - Gizlilik Politikası | 7 E-posta yoluyla reklam için önceden açık onay alınması gerekliliği ayrıca Haksız Rekabete Karşı Kanun’un (UWG) § 7(2) No. 2 hükmünden kaynaklanmaktadır.

Bu amaçla e-posta adresi veya cep telefonu numarası, isim ve verilen onaya ilişkin tarih ve kullanılan form dahil onay kaydı işlenir. Onay, GDPR Madde 7(3) uyarınca her mesajdaki abonelikten çıkma bağlantısı üzerinden veya 2. Bölümde belirtilen iletişim noktasına yazılarak herhangi bir zamanda geri alınabilir. Geri alma geleceğe yönelik olarak hüküm doğurur ve daha önce gönderilmiş mesajların hukuka uygunluğunu etkilemez. Gönderim ve okunma istatistikleri veri işleyen sıfatıyla hareket eden müşteri ilişkileri platformunda oluşturulur.

4.10 Platform güvenliği ve teknik kayıtlar

Platformun çalışması sırasında IP adresi, talebin tarih ve saati, talep edilen kaynak, yanıt durumu, tarayıcı ve işletim sistemi tanımlayıcıları ve kimliği doğrulanmış oturumlarda ilgili hesap bilgilerini içeren kayıtlar oluşturulur.

Teknik ekip tarafından gerçekleştirilen yönetici erişimleri, kurumsal sanal özel ağ üzerinden yapılan bağlantılar ve üretim sistemlerinde gerçekleştirilen değişiklikler ayrıca kaydedilir.

Amaçlar; arızaların tespit edilmesi, yetkisiz erişim girişimlerinin araştırılması, kötüye kullanım ve dolandırıcılığın önlenmesi ve hangi kayda kimin eriştiğinin sonradan belirlenebilmesidir. Hukuki dayanak GDPR Madde 6(1)(f)’dir. Meşru menfaat, GDPR Madde 32 kapsamında da korunması gereken platformun kullanılabilirliği, bütünlüğü ve gizliliğidir. Kayıtlara erişim güvenlikten sorumlu teknik personelle sınırlıdır. Silme işlemleri 7. Bölümde belirtilen kısa süreler doğrultusunda gerçekleştirilir.

4.11 Çerezler, ölçüm ve reklam

Terminal cihazınızda bilgi saklanması ve daha önce saklanan bilgilere erişilmesi, açıkça talep ettiğiniz dijital hizmetin sunulması için kesinlikle gerekli olan ve § 25(2) TDDDG kapsamında onay zorunluluğundan muaf tutulan sınırlı durumlar dışında, yalnızca Telekommunikation-Digitale-DiensteDatenschutz-Gesetz (TDDDG) § 25(1) uyarınca verdiğiniz onayla gerçekleştirilir.

Analitik, oturum analizi ve reklam teknolojileri aracılığıyla elde edilen verilerin sonraki işlenmesi GDPR Madde 6(1)(a)’ya dayanır.

Kesinlikle gerekli teknolojilerle ilişkili veri işleme ise GDPR Madde 6(1)(f)’ye dayanır.

Kullanılan teknolojiler, sağlayıcıları, her çerezin saklama süresi ve onayın verilmesi, reddedilmesi veya geri alınması yöntemlerine ilişkin ayrıntılar ____________________________________ adresinde yayımlanan ayrı Çerez Politikası’nda açıklanmaktadır.

Bu Çerez Politikası burada sunulan bilgilerin bir parçasıdır ve içeriği burada tekrar edilmemektedir.

5. Kişisel Verilerin Alıcıları

Kişisel veriler yalnızca hukuki bir dayanağın izin verdiği durumlarda paylaşılır.

Veri işleyenler söz konusu olduğunda paylaşım yalnızca GDPR Madde 28(3) gerekliliklerini karşılayan bir sözleşme kapsamında gerçekleştirilir.

5.1 Bağımsız veri sorumlusu olarak hareket eden taşıyıcılar

DHL, DPD, GLS, Hermes ve UPS, 4.5. Bölümde açıklanan teslimat verilerini alır ve bunları kendi sorumlulukları altında kullanır.

Paketin yönlendirilmesi, teslimat girişimlerinin belgelenmesi, teslimat kanıtlarının saklanması ve kendi kayıtlarının saklama süreleri, posta ve taşımacılık sektöründe geçerli yasal yükümlülüklere tabi olmak üzere her taşıyıcının kendi karar verdiği konulardır.

Bu nedenle her taşıyıcı bir veri işleyen değil, bağımsız veri sorumlusudur.

Taşıyıcının elinde bulunan teslimat verilerine ilişkin bilgilendirme yükümlülükleri, kendi internet sitesinde yayımladığı gizlilik bildirimi aracılığıyla yerine getirilir.

Taşıyıcının kendi gizlilik bildirimine yapılan atıf, veri yolculuğunun farklı bir aşamasını ilgilendirir ve bundan önceki aşamadaki sorumluluğumuzu ortadan kaldırmaz.

Teslim anına kadar teslimat verileri 1.1. Bölümde belirtilen iki veri sorumlusu tarafından işlenir.

Bu veri sorumluları verilerin toplanması, doğruluğu, güvenliği ve silinmesinden sorumludur.

8. Bölümde açıklanan haklar bu veri sorumlularına karşı tamamen kullanılabilir.

Teslimden sonra taşıyıcı kendi amaçlarını takip eder.

Bunlar arasında taşıma ağının organizasyonu, posta ve taşıma sektöründeki kurallar kapsamında teslimat kanıtlarının saklanması, doğrudan kendisine iletilen şikâyetlerin ele alınması ve kendi operasyonlarında dolandırıcılığın önlenmesi bulunmaktadır.

Taşıyıcı tarafından belirlenen amaçlar bizim tarafımızdan hukuken tanımlanamaz ve taşıyıcının kendi sistemlerinde uyguladığı saklama süreleri talimatımızla kısaltılamaz veya uzatılamaz. Bu nedenle ilgili bilgilendirme yükümlülüğü Tüzük kapsamında taşıyıcıya aittir. Platformumuzda bulunan veriler, taşıyıcıya iletilen adres ve gönderi kaydıyla ilgili talepler tarafımızdan 8. Bölüm kapsamında ele alınır.

Bunun için taşıyıcının internet sitesini ziyaret etmeniz gerekmez. Taşıyıcının kendi kaydettiği bilgilerle ilgili talepler, örneğin paketi teslim alan kişinin kimliği veya teslimat kanıtının ne kadar süre saklandığı, taşıyıcı tarafından yanıtlanır. Talep etmeniz halinde gönderiyi hangi taşıyıcının gerçekleştirdiğini belirler ve ilgili gizlilik bildiriminin adresini size iletiriz. Her iki durumda da 8.4. Bölümde belirtilen denetim makamına şikâyette bulunulabilir. Teslimat verileri yalnızca taşıma amacıyla aktarılır.

Bir taşıyıcının bu verileri kendi reklam faaliyetleri için kullanması, taşıyıcının kendisinin belirlemesi gereken ayrı bir hukuki dayanak gerektirir. Tarafımızdan bu tür bir kullanım talimatlandırılmamakta, yetkilendirilmemekte veya karşılığında ödeme yapılmamaktadır.

5.2 Veri işleyen olarak hareket eden hizmet sağlayıcılar

Teknik veya idari görevleri gerçekleştirmek üzere kullanılan hizmet sağlayıcılar yalnızca belgelenmiş talimatlarımız doğrultusunda hareket eder. Bu hizmet sağlayıcılar gizlilik yükümlülüğüne tabidir, uygun güvenlik önlemlerini uygulamak zorundadır ve önceden izin almadan başka bir veri işleyen kullanamaz.

  • Hosting ve depolama:Uygulama verileri, dosyalar ve backend altyapısı Amazon Web Services’in eu-west-1 (İrlanda) bölgesinde çalıştırılmaktadır. Böylece birincil veri depolama konumu Avrupa Ekonomik Alanı içerisinde bulunmaktadır.

  • İnternet sitesi platformu: Herkese açık pazarlama sayfaları Framer platformu kullanılarak oluşturulmakta ve sunulmaktadır. Framer, bir sayfa çağrıldığında oluşturulan teknik verileri işler.

  • Müşteri ilişkileri yönetimi ve iletişim: HubSpot; iletişim formlarını, destek kaydı geçmişini, bülten gönderimini ve ilgili istatistikleri desteklemektedir. Formlar sağlayıcının Avrupa sunucularından sunulmaktadır.

  • Ölçüm ve oturum analizi: Onay alındıktan sonra etkinleştirilen sağlayıcılar, rolleri ve aldıkları verilerle birlikte Çerez Politikası’nda ayrı ayrı belirtilmektedir.

5.3 Kamu makamları, danışmanlar ve ödeme kuruluşları

  • Gümrük ve vergi makamları: Gönderi ve muhasebe verileri; gümrük mevzuatı, § 147 AO veya uygulanabilir bir emir kapsamında yükümlülük doğduğunda paylaşılır. Hukuki dayanak GDPR Madde 6(1)(c)’dir.

  • Mahkemeler, kolluk kuvvetleri ve denetim makamları: Veriler, yasal bir yükümlülük, mahkeme kararı veya hukuki taleplerin savunulması gerektiğinde GDPR Madde 6(1)(c) veya GDPR Madde 6(1)(f) kapsamında aktarılır.

  • Profesyonel danışmanlar:Avukatlar, vergi danışmanları ve denetçiler görevlerinin gerektirdiği verileri alır ve mesleki gizlilik yükümlülüğüne tabidir. Hukuki dayanak GDPR Madde 6(1)(f)’dir.

  • Ödeme kuruluşları: Ödemeler https://parkpalet.navlungo.com adresindeki satıcı paneli içerisinde gerçekleştirilmektedir. Ödeme hizmeti sağlayıcısının kimliği, GDPR kapsamındaki rolü ve ilgili veri aktarım durumu yayımdan önce tamamlanmalıdır:

6. Üçüncü Ülkelere Veri Aktarımı

Destek, olay çözümü ve platform bakımı merkezi olarak Türkiye’den sağlanmaktadır. Navlungo Lojistik ve Teknoloji A.Ş.’nin müşteri desteği ve çözüm merkezi, operasyon ve depo yönetimi ile teknik ekiplerinde görev alan personel, Avrupa altyapısında saklanan hesap, gönderi, destek kaydı ve log verilerine yalnızca görevlerinin gerektirdiği ölçüde erişmektedir. Bu erişim GDPR Bölüm V anlamında bir veri aktarımı teşkil etmektedir.

  • Yeterlilik kararının bulunmaması: Avrupa Komisyonu Türkiye hakkında GDPR Madde 45 kapsamında bir yeterlilik kararı kabul etmemiştir. Bu nedenle aktarım yeterli koruma düzeyinin bulunduğuna ilişkin bir karara dayandırılamaz.

  • Kullanılan güvenceler: Aktarımın, Avrupa Komisyonunun 4 Haziran 2021 tarihli (AB) 2021/914 sayılı Uygulama Kararı ile kabul edilen Standart Sözleşme Maddelerinin Modül Bir – veri sorumlusundan veri sorumlusuna – hükümleri kapsamında gerçekleştirilmesi planlanmaktadır. Söz konusu Standart Sözleşme Maddeleri iki veri sorumlusu arasında ____________________ tarihinde GDPR Madde 46(2)(c) uyarınca imzalanacak ve Avrupa Birliği Adalet Divanının 16 Temmuz 2020 tarihli C-311/18 sayılı kararını takiben hedef ülkenin hukuki çerçevesine ilişkin bir değerlendirmeyle desteklenecektir.

  • Aracın sınırları:Avrupa Komisyonunun (AB) 2021/914 sayılı Uygulama Kararının 7. gerekçesi, söz konusu maddelerin kullanımını veri ithalatçısının kendisinin 2016/679 sayılı Tüzüğe tabi olmadığı veri işleme faaliyetleriyle sınırlandırmaktadır. Navlungo Lojistik ve Teknoloji A.Ş. tarafından yürütülen veri işleme faaliyetlerinin Alman operasyonu nedeniyle GDPR kapsamına girdiği ölçüde, GDPR Madde 46 kapsamında alternatif bir güvence veri aktarım dosyasında belgelenecektir. Komisyon, halihazırda GDPR’a tabi olan veri ithalatçıları için ek sözleşme maddeleri kabul ettiğinde durum yeniden değerlendirilecektir.

  • Ek önlemler: Erişim yalnızca kurumsal sanal özel ağ üzerinden gerçekleştirilir. Kontrollü ağ dışından üretim sistemlerine bağlantılar engellenir. Müşteri verilerinin dışa aktarılması, yerel olarak indirilmesi, kopyalanması ve çevrimdışı saklanması yasaktır. ParkPalet - Gizlilik Politikası | 11 Yetkiler rol bazlı olarak verilir ve faaliyetlerin denetlenebilir olması amacıyla kayıt altına alınır. Personel yazılı gizlilik yükümlülüklerine tabidir. Bazı veri işleyenlerin merkezi Amerika Birleşik Devletleri’ndedir veya ana şirketi Amerika Birleşik Devletleri’nde bulunan şirket gruplarına dahildir. Bu alıcılara yapılan aktarımlar, alıcının aktarım tarihinde aktif bir katılımcı olması şartıyla Avrupa Komisyonunun 10 Temmuz 2023 tarihli AB-ABD Veri Gizliliği Çerçevesi (EU-U.S. Data Privacy Framework) hakkındaki yeterlilik kararına dayanır. Aktif katılımcılık durumu https://www.dataprivacyframework.gov adresindeki resmi listeden doğrulanır. Katılımcılığın bulunmaması durumunda yukarıda belirtilen Standart Sözleşme Maddeleri uygulanır. GDPR Madde 46 kapsamında kabul edilen güvencelerin bir kopyası, GDPR Madde 13(1)(f) ve 14(1)(f) uyarınca info@navlungo.com adresine yazılarak talep edilebilir. Veri korumayla ilgisi bulunmayan ticari açıdan gizli hükümler, kopya paylaşılmadan önce gizlenebilir.

7. Saklama Süreleri

Kişisel veriler, toplandıkları amaç sona erdiğinde, yasal bir saklama yükümlülüğü aksini gerektirmediği sürece silinir. Alman ticaret ve vergi hukuku saklama sürelerini müşteri kaydının tamamı yerine belge türüne göre belirler. Her saklama süresi, belgenin oluşturulduğu takvim yılının sonunda işlemeye başlar.

Kategori

Saklama Süresi

Kriter veya Yasal Dayanak

Ticari defterler, yıllık mali tablolar ve envanterler

10 yıl

§ 257 HGB, § 147 AO

Faturalar ve diğer muhasebe belgeleri

8 yıl

§ 257 HGB, § 147 AO; 1 Ocak 2025 tarihinden itibaren kısaltılmış süre

Muhasebe veya gümrük açısından önem taşıyan gönderi kayıtları

8 yıl

§ 257 HGB, § 147 AO

Muhasebe açısından önem taşımayan operasyonel takip olayları ve taramalar

Teslimattan itibaren 12 ay; açık bir talep bulunması durumunda nihai çözüme kadar uzatılır

GDPR Madde 5(1)(e), § 195 BGB

Satıcılarla ticari yazışmalar

6 yıl

§ 257 HGB, § 147 AO

Satıcı hesabı ve profil verileri

Ticari ilişkinin süresi boyunca ve ilişkinin sona erdiği takvim yılının sonundan itibaren 3 yıl

§ 195 ve § 199(1) BGB

Gönderiye dönüşmeyen teklif kayıtları

12 ay

Devam eden bir sözleşmesel amaç bulunmaması

Yüklenen belgeler ve talep dosyaları

Talebin kapanmasından itibaren 12 ay; hukuki bir talep ileri sürülmesi durumunda nihai çözümden itibaren 3 yıla kadar uzatılır

GDPR Madde 5(1)(c) ve 5(1)(e), § 195 BGB

Destek talepleri ve destek kaydı geçmişi

Talebin kapatılmasından itibaren 24 ay; talebin hukuki bir iddiayla ilişkili olması durumunda ilgili takvim yılının sonundan itibaren 3 yıl

Sağlanan hizmetin izlenebilirliği

Pazarlama onayı ve geri alma kayıtları

Onayın geçerli olduğu süre boyunca ve geri alındığı veya son kez kullanıldığı takvim yılının sonundan itibaren 3 yıl

GDPR Madde 5(2) ve 7(1) kapsamında ispat yükümlülüğü

Telefonla pazarlama onayları

Onayın verilmesinden ve her kullanımından itibaren 5 yıl

§ 7a UWG

Analitik ve oturum kayıt veriler

14 ay ve onayın geri alınması halinde derhal

GDPR Madde 5(1)(e), § 25(1) TDDDG

Reklam tanımlayıcıları ve dönüşüm verileri

13 ay ve onayın geri alınması halinde derhal

GDPR Madde 5(1)(e), § 25(1) TDDDG

Web sunucusu ve uygulama kayıtları

30 gün

Güvenlik izleme

Kimlik doğrulama ve yönetici erişim kayıtları

90 gün

Ayrıcalıklı erişimlerin denetlenebilirliği

Hukuki bir süreç, denetim veya idari soruşturma devam ediyorsa ve veriler bu amaçla gerekliyse saklama süreleri uzatılır. Silme talebinin yasal saklama yükümlülüğüne tabi verileri kapsaması durumunda kayıtlar silinmez, ancak operasyonel kullanıma kapatılır. Silme talebinin reddedilmesi GDPR Madde 17(3)(b) ile § 257 HGB ve § 147 AO’daki saklama yükümlülüklerine dayanır. Engelleme işlemi GDPR Madde 5(1)(b) ve 5(1)(e)’nin uygulanmasını sağlayan organizasyonel bir önlem olarak gerçekleştirilir. Engellenen kayıtlar arama, raporlama, destek erişimi, pazarlama seçimi ve analitik faaliyetlerinden çıkarılır ve yalnızca saklamayı haklı kılan amaç doğrultusunda finans birimi tarafından erişilebilir durumda tutulur.

8. Haklarınız

8.1 GDPR kapsamında tanınan haklar

  • Erişim hakkı, GDPR Madde 15: Hakkınızdaki verilerin işlenip işlenmediğinin teyidini ve işleniyorsa bu verilerin bir kopyasıyla birlikte ilgili maddede belirtilen bilgileri talep edebilirsiniz.

  • Düzeltme hakkı, GDPR Madde 16:Yanlış veriler gecikmeksizin düzeltilmeli ve eksik veriler ek bir beyan aracılığıyla tamamlanmalıdır.

  • Silme hakkı, GDPR Madde 17: 7. Bölümde belirtilen istisnalar saklı kalmak kaydıyla, ilgili maddede belirtilen gerekçeler doğrultusunda verilerinizin silinmesini talep edebilirsiniz.

  • İşlemenin kısıtlanması, GDPR Madde 18:Verilerin doğruluğuna itiraz edildiği veya bir itiraz incelendiği süre boyunca veri işleme yalnızca saklamayla sınırlandırılabilir.

  • Veri taşınabilirliği, GDPR Madde 20: Onaya veya sözleşmeye dayalı olarak otomatik yöntemlerle işlenen ve sizin sağladığınız verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alabilir veya teknik olarak mümkün olması durumunda doğrudan başka bir veri sorumlusuna aktarılmasını talep edebilirsiniz.

  • İtiraz hakkı, GDPR Madde 21: Meşru menfaate dayalı veri işleme ve doğrudan pazarlama amacıyla gerçekleştirilen veri işleme faaliyetlerine 8.3. Bölümde açıklandığı şekilde itiraz edebilirsiniz.

  • Onayı geri alma, GDPR Madde 7(3):Onayınızı geleceğe etkili olmak üzere herhangi bir zamanda geri alabilirsiniz. ParkPalet - Gizlilik Politikası | 14 Geri alma işleminden önce gerçekleştirilen veri işlemenin hukuka uygunluğu bundan etkilenmez.

  • Otomatik kararlar, GDPR Madde 22: 9. Bölümde açıklanan durumlar saklı kalmak kaydıyla hukuki sonuç doğuran kararlar yalnızca otomatik yöntemlere dayanılarak alınamaz.

8.2 Haklarınızı nasıl kullanabilirsiniz?

Talepler herhangi bir şekil şartına bağlı olmaksızın info@navlungo.com veya info@parkpalet.com adresine e-posta gönderilerek veya 1.1. Bölümde belirtilen veri sorumlularından herhangi birinin adresine posta yoluyla iletilebilir.

Başvuru sahibinin kimliği konusunda makul şüphe bulunması durumunda GDPR Madde 12(6) kapsamında ek bilgi talep edilebilir.

GDPR Madde 12(3) uyarınca talepler gecikmeksizin ve her durumda alındığı tarihten itibaren bir ay içinde yanıtlanır.

Talebin karmaşık olması veya birden fazla talep bulunması durumunda süre iki ay daha uzatılabilir. Böyle bir durumda ilk ay içerisinde uzatma ve gerekçeleri hakkında bilgilendirilirsiniz. GDPR Madde 12(5) uyarınca, özellikle tekrarlanan talepler nedeniyle bir talebin açıkça temelsiz veya aşırı olması dışında herhangi bir ücret alınmaz.

8.3 İtiraz hakkı

GDPR Madde 21 kapsamında itiraz hakkı, GDPR Madde 21(4) gereğince ayrıca açıklanmaktadır: Özel durumunuzdan kaynaklanan gerekçelerle, GDPR Madde 6(1)(f) kapsamında gerçekleştirilen ve sizi ilgilendiren kişisel veri işleme faaliyetlerine herhangi bir zamanda itiraz etme hakkına sahipsiniz. Bu hak, söz konusu hükme dayalı profillemeyi de kapsar. İtirazın ardından, sizin menfaatleriniz, haklarınız ve özgürlüklerinizden daha ağır basan zorunlu meşru gerekçeler gösterilmediği veya veri işleme hukuki taleplerin oluşturulması, kullanılması veya savunulması amacıyla gerçekleştirilmediği sürece ilgili veriler artık işlenmez.

Kişisel verilerin doğrudan pazarlama amacıyla işlendiği durumlarda herhangi bir gerekçe belirtmeden istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu durumda veriler artık söz konusu amaçlar doğrultusunda işlenmez. İtiraz herhangi bir şekil şartına tabi değildir ve info@navlungo.com adresine veya 1.1. Bölümde belirtilen posta adresine iletilebilir.

8.4 Denetim makamına şikâyet

GDPR Madde 77, her veri sahibine özellikle olağan ikamet ettiği, çalıştığı veya iddia edilen ihlalin gerçekleştiği üye devlette bulunan bir denetim makamına şikâyette bulunma hakkı tanır. Wiesbaden’deki kayıtlı merkez açısından yetkili makam Hessen veri koruma makamıdır. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit ParkPalet - Gizlilik Politikası | 15 Postfach 3163 65021 Wiesbaden Almanya

  • Ziyaretçi adresi: Wilhelmstraße 7 65185 Wiesbaden Telefon: +49 611 1408-0 E-posta: poststelle@datenschutz.hessen.de Web sitesi: https://datenschutz.hessen.de

  • Şikâyetler ayrıca aşağıdaki çevrimiçi form üzerinden gönderilebilir: https://datenschutz.hessen.de/service/beschwerde-uebermitteln Bayerisches Landesamt für Datenschutzaufsicht Promenade 18 91522 Ansbach Almanya Telefon: +49 981 180093-0 E-posta: poststelle@lda.bayern.de Web sitesi: https://www.lda.bayern.de

Bu kurum Bavyera’daki özel sektör açısından ve dolayısıyla Neu-Ulm’daki depoyla bağlantılı veri işleme faaliyetleri için yetkilidir.

Bir denetim makamına başvurulması, GDPR Madde 82 kapsamındaki tazminat hakkı dahil olmak üzere herhangi bir yargısal başvuru yolunu etkilemez.

9. Otomatik Karar Verme ve Profilleme

Sizin hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen kararlar GDPR Madde 22(1) anlamında yalnızca otomatik veri işleme yöntemlerine dayanılarak alınmamaktadır.

İki işlem özel olarak açıklanmalıdır. İlk olarak, Shopify tabanlı mağazalarda iade süreci tamamlandıktan ve iade edilen ürün depoya kaydedildikten sonra geri ödeme otomatik olarak gerçekleştirilir. Bu işlem, satıcının kendi iade koşulları kapsamında daha önce aldığı bir kararın uygulanmasıdır ve alıcının kişisel özelliklerinin değerlendirilmesini içermez.

İkinci olarak, teklif sonrasında gösterilen gönderim seçeneklerinin sıralaması fiyat, ağırlık, varış noktası ve taşıma süresine göre oluşturulur. Nihai seçim satıcı tarafından yapılır. ParkPalet - Gizlilik Politikası | 16 GDPR Madde 4(4) anlamındaki profilleme yalnızca Çerez Politikası’nda açıklanan ölçüm ve reklam teknolojileri kapsamında ve yalnızca onay verilmesi halinde gerçekleştirilir. Ortaya çıkan analizler kampanyaların değerlendirilmesi ve reklam hedef kitlelerinin oluşturulması amacıyla kullanılır, hukuki sonuç doğurmaz ve hizmete erişimi kısıtlamaz. Onayın geri alınması ilgili profilleme faaliyetini sona erdirir.

10. Veri İşleme Güvenliği

GDPR Madde 32 kapsamında riske uygun teknik ve organizasyonel önlemler uygulanmakta ve düzenli olarak gözden geçirilmektedir.

Kendisi bir güvenlik açığı oluşturabilecek ayrıntılar açıklanmaksızın aşağıdaki hususlar belirtilebilir: Üretim verileri Avrupa Ekonomik Alanı içerisinde barındırılmaktadır. Erişim yetkileri rol bazlı ve yalnızca bilmesi gereken kişiler esasına göre atanmakta, erişim yalnızca kurumsal sanal özel ağ üzerinden sağlanmakta ve faaliyetlerin denetlenebilmesi amacıyla kayıt altına alınmaktadır. Kontrollü ortam dışında müşteri verilerinin dışa aktarılması, indirilmesi ve çevrimdışı saklanması yasaktır. Her müşteri hesabı diğer müşteri hesaplarından mantıksal olarak ayrılmıştır. Personel eğitilmekte, gizlilik yükümlülüklerine tabi tutulmakta ve belgelenmiş güvenlik prosedürlerine uygun hareket etmektedir. İnternet üzerinden gerçekleştirilen veri aktarımlarında hiçbir sağlayıcı mutlak güvenliği garanti edemez. Bu nedenle belirli bir artık risk her zaman mevcuttur.

11. Kişisel Verilerin Sağlanması ve Sağlanmamasının Sonuçları

4. Bölümde açıklanan verilerin bir kısmının bir sözleşmenin kurulması ve yerine getirilmesi için sağlanması zorunludur. GDPR Madde 13(2)(e), bu hususun açıkça belirtilmesini gerektirir. Şirket kimlik bilgileri ve yetkili temsilcinin iletişim bilgileri olmadan kayıt işlemi tamamlanamaz. Faturalandırma bilgileri olmadan Alman vergi hukukuna uygun bir fatura düzenlenemez. Alıcının adı, teslimat adresi ve en az bir iletişim kanalı olmadan gönderi taşıyıcıya teslim edilemez. Bu verilerin sağlanmaması, ilgili hizmetin tamamen veya kısmen sunulamaması anlamına gelir. Eksik bir gümrük beyanı, sınır ötesi gönderinin bekletilmesine veya iade edilmesine neden olabilir. Pazarlama iletişimlerine onay verilmesi ise tamamen isteğe bağlıdır. Onayın reddedilmesi veya daha sonra geri alınması platform sözleşmesini, fiyatları veya gönderilerin işlenmesini etkilemez.

12. Bu Bildirimde Yapılacak Değişiklikler

Sunulan hizmetlerde, kullanılan hizmet sağlayıcılarda, internet sitelerinde kullanılan teknolojilerde veya geçerli hukuki çerçevede meydana gelen değişiklikler bu bildirimin güncellenmesini gerektirebilir. Geçerli sürüm, giriş bölümünde belirtilen internet sitelerinde yayımlanan sürümdür ve yayımlandığı tarihten itibaren gerçekleştirilen tüm veri işleme faaliyetlerine uygulanır. Bir değişikliğin amaçları, hukuki dayanakları, alıcıları veya saklama sürelerini etkilemesi ve dolayısıyla veri sahiplerinin durumunu önemli ölçüde değiştirmesi halinde kayıtlı satıcılar önceden e-posta veya satıcı panelindeki bir bildirim aracılığıyla bilgilendirilir. Değişiklik için onay alınması gerekiyorsa yeni veri işleme faaliyeti başlamadan önce bu onay alınır. Önceki sürümler arşivlenir ve 2. Bölümde belirtilen iletişim noktasından talep edilebilir.

Son güncelleme: 14 Ağustos 2026

Hemen İletişime Geçin, Depomuzu Ziyaret Edin!

Ekibimiz ile hemen iletişime geçin ve müsait olduğunuz gün depomuzu ziyaret edin!

Hemen İletişime Geçin, Depomuzu Ziyaret Edin!

Ekibimiz ile hemen iletişime geçin ve müsait olduğunuz gün depomuzu ziyaret edin!

ParkPalet Çerez Politikası

/