Gizlilik politikası

Asiatic Carpets Gizlilik Bildirimi

Asiatic Carpets Construction Limited ("Asiatic Carpets", "biz", "bize") kişisel verilerini işlediğimiz kişilerin gizliliğini ve güvenliğini korumaya kararlıdır. Tarafımızca toplanan veya tarafımıza açıklanan kişisel verilerin korunması ve 2018 Veri Koruma Yasası ile Birleşik Krallık Genel Veri Koruma Yönetmeliği 2021 (GDPR) hükümlerine uygun olarak yönetilmesi gerektiğini kabul ediyoruz.

Bu bildirimin amacı, geçerli Veri Koruma Yasalarına uygun olarak, bizimle olan ilişkiniz sırasında ve sonrasında kişisel verilerinizi nasıl topladığımızı ve kullandığımızı (işlediğimizi) size bildirmektir.

Hakkımızda

Asiatic Carpets, Birleşik Krallık genelinde önde gelen bir halı tedarikçisidir. Hukuken kişisel verilerinizin veri sorumlusu olarak tanımlanırız. Veri sorumlusu olarak, verilerinizi yalnızca adil, şeffaf ve güvenli bir şekilde kullanmamızı sağlamak için bir dizi yasal yükümlülüğümüz vardır. Bu gizlilik bildirimi, verilerinizin kullanımı hakkında herhangi bir sorunuz varsa veya veri koruma yasaları kapsamında yasal haklarınızı kullanmak isterseniz, bize The Data Protection Lead, Asiatic Carpets Limited, OCC, 105 Eade Rd, London, N4 1TJ adresine yazılı olarak veya dpo@asiatic.co.uk e-posta adresiyle ulaşabilirsiniz.

Verilerinizi nasıl elde ediyoruz

Çoğu durumda işlediğimiz kişisel veriler size aittir. Bu, yaptığınız bir sorgu, bizimle veya eBay mağazamızda verdiğiniz bir sipariş ve bültenimize kaydolduğunuzda olabilir. Yazılı, telefonla ve toplantılara katılırken aramızdaki yazışmalar. Ayrıca kredi referans kurumları ve yasal temsilcileriniz gibi üçüncü taraflardan da kişisel veriler alabiliriz. Ofislerimizi ziyaret ederseniz, CCTV sistemi işletmekteyiz. Tüm ziyaretçilerden site kayıt defterimizi imzalamalarını talep ederiz. Size sunduğumuz hizmetten memnuniyetinizle ilgili bilgi vermenizi de isteyebiliriz. Lütfen iletişim bilgilerinizdeki değişiklikleri bize bildirerek bilgilerinizi güncel tutmamıza yardımcı olun.

Hangi kişisel verileri topluyoruz

Yalnızca yapılacak iş için gereken asgari kişisel verileri talep ederiz. Çoğu durumda aşağıdaki kişisel verilerin bir kısmını veya tamamını işleriz:

  • Adınız ve ilgili ise iş unvanınız
  • İletişim bilgileri, örneğin telefon numaraları, e-posta adresi, posta adresi. Bunlar iş veya özel iletişim bilgileri olabilir
  • CCTV görüntüleri
  • Telefon görüşme kayıtları
  • Banka hesap ve ödeme bilgileri (finansal kayıtlar)
  • Kredi raporları
  • Web sitemizi kullanımınız, IP adresiniz dahil olabilir
  • Müşteri memnuniyeti yazışmaları
  • Pazarlama tercihleri

Özel kategori (hassas) kişisel verileri yalnızca özel bir ihtiyaç varsa talep ederiz. Örneğin, tesislerimizi ziyaretiniz sırasında bir kaza raporu doldurmamız gerekirse.

Kişisel verilerinizi nasıl kullanıyoruz

Kişisel verilerinizi yalnızca yasal olarak izin verilen durumlarda kullanırız. Bu genellikle aşağıdaki örneklerle sınırlı olacaktır.

  • Sorgunuza yanıt verirken, örneğin sizinle sözleşme yapmak için adımlar atarken
  • Sizin, şirketinizin ve bizim aramızda yapılan sözleşmelerden doğan yükümlülüklerimizi yerine getirmek için
  • Yasal bir zorunluluk olduğunda veya meşru menfaatimiz bulunduğunda dahili kayıt tutmak için
  • Ofislerimize ve inşaat sahalarımıza erişimi kontrol etmek ve/veya güvenlik sağlamak için
  • Sunduğumuz hizmetler hakkında görüşlerinizi veya yorumlarınızı almak için
  • Şirket güncellemeleri, hizmetler, teklifler ve sizinle ilgili olabileceğini düşündüğümüz diğer bilgilerle sizi bilgilendirmek için

Kişisel verilerinizin açıklanması

Kişisel verilerinizi ancak sizin onayınız varsa veya yasal olarak zorunlu olduğunda üçüncü taraflara açıklayabiliriz. Bilgilerinizi, görevleri tamamlamak ve sizin adınıza hizmet sağlamak amacıyla üçüncü taraf hizmet sağlayıcılarımıza, acentelerimize, alt yüklenicilerimize, nakliye acentelerimize, denetçilerimize ve diğer ilgili kuruluşlara aktarabiliriz. Üçüncü taraf hizmet sağlayıcıları kullanırken, yalnızca hizmeti sunmak için gerekli olan kişisel verileri paylaşırız. Onların bilgilerinizi güvende tutmasını ve verilerinizi kendi amaçları için kullanmasını yasaklayan bir sözleşmemiz vardır. Tüm yükleniciler gizlilik yükümlülüğüne tabidir.

Kişisel verilerinizin güvenliği

Sistemlerimizin yasal beklentilere ve müşterilerimizin beklentilerine uygunluğunu sağlamak için düzenli BT güvenliği ve veri koruma denetimleri yapıyoruz. Kişisel verilere erişimi olan çalışanlarımız ve yüklenicilerimiz veri koruma eğitimi almak zorundadır.

Verilerin EEA dışına aktarılması

Kişisel bilgilerinizi Avrupa Ekonomik Alanı (EEA) dışındaki ülkelerde bulunan üçüncü taraf veri işleyicilerine aktarabiliriz. MailChimp ve Google Analytics gibi BT, iletişim ve veri analitiği hizmetleri sunan bazı ABD merkezli şirketleri kullanıyoruz. Yalnızca AB-ABD Gizlilik Kalkanı'na uyduğunu kendi kendine sertifikalandırmış ABD merkezli kuruluşları kullanıyoruz. Verileriniz, EEA dışındaki diğer ülkelere ancak Avrupa Komisyonu'nun o ülke için yeterlilik kararı varsa veya GDPR gerekliliklerini karşılayan yeterli korumalar ve bireysel hak standartları sağlandığından eminsek aktarılır.

Kişisel verilerinizi ne kadar süre saklıyoruz

Kişisel verilerinizi, talep ettiğiniz hizmetleri sağlamak için veya başka meşru ve yasal bir nedenimiz olduğu sürece saklarız. Finansal ve muhasebe kayıtları gibi yasal yükümlülüklerimizi yerine getirmek için bazı bilgileri saklamamız gerekebilir. Devam eden bir iş ilişkisi yoksa, kişisel verilerinizi son temasımızdan itibaren yalnızca 7 yıl boyunca saklarız.

Kişisel verilerinizle ilgili haklarınız

Veri koruma yasaları kapsamında bir dizi hakkınız vardır. Özetle bunlar şunlardır:

  • Erişim Hakkı - Hakkınızda tuttuğumuz kişisel verilerin detaylarını ve bir kopyasını talep etme hakkınız vardır
  • Rıza Geri Çekme Hakkı – Kişisel verilerinizin kullanımı rızanıza dayanıyorsa, bu rızayı istediğiniz zaman geri çekme hakkınız vardır. İşleme rızanızı geri çekmek isterseniz lütfen bizimle iletişime geçin. Rızanın geri çekilmesi, talep ettiğiniz hizmeti artık sağlayamamamıza yol açabilir
  • Veri Taşınabilirliği – Belirli durumlarda, verilerinizi başka bir kuruluşa aktarmak üzere bir kopyasını talep edebilirsiniz. Sunulan hizmetlerimiz göz önüne alındığında, bu hakkın sizinle olan veri ilişkimizi etkilemesi olası değildir
  • Düzeltme – Tuttuğumuz kişisel verilerin doğru ve güncel olmasını isteriz. Hakkınızdaki verilerin yanlış veya eksik olduğunu düşünüyorsanız lütfen bize bildirin. Geçerli yasalar gerektirdiği ölçüde, yanlış veya eksik kişisel verileri düzeltecek veya güncelleyeceğiz
  • Silme Hakkı ('unutulma hakkı') - Belirli durumlarda kişisel verilerinizin silinmesini talep etme hakkınız vardır
  • İşlemenin Kısıtlanması – Belirli durumlarda kişisel verilerinizin işlenmesini durdurmamızı ve yalnızca saklamamızı talep etme hakkınız vardır
  • İşlemeye İtiraz Etme – Örneğin doğrudan pazarlama amaçlı kişisel verilerinizin işlenmesine itiraz etme hakkınız vardır
  • Otomatik Karar Alma İşlemlerine Karşı Koruma – Belirli durumlarda, yalnızca otomatik işleme dayalı kararların alınmasına tabi olmama hakkınız vardır

Bu haklardan herhangi birini kullanmak veya Gizlilik Bildirimimizle ilgili sorularınız için lütfen bu bildirimin başında verilen iletişim bilgileriyle Veri Koruma Sorumlumuzla iletişime geçin.

Kişisel verilerinizin GDPR’a uygun olmayan şekilde işlendiğini düşünüyorsanız veya veri koruma yasalarına uyumumuzla ilgili daha geniş endişeleriniz varsa, bunları Bilgi Komiserliği Ofisi’ne (ICO) şikayet etme hakkınız vardır. ICO yardım hattını 0303 123 1113 numaralı telefondan arayabilir veya https://ico.org.uk/ adresinden ulaşabilirsiniz.

Gizlilik politikasındaki değişiklikler

Gizlilik bildirimlerimizi düzenli olarak gözden geçiriyoruz. Bu bildirim en son 12 Ocak 2024 tarihinde güncellenmiştir.