Gizlilik Politikası
Bu Gizlilik Politikası'nın asıl metni Japonca sürümüdür. Diğer dillerdeki sürümler bilgi amaçlı çevirilerdir; Japonca sürümle arasında farklılık bulunması hâlinde Japonca sürüm geçerlidir.
DART's Wallet'ın ("Hizmet") işletilmesinde DART's Inc. ("Şirket"), aşağıdaki kişisel verilerin korunması politikasını ("Politika") belirlemiş, kişisel verilerin korunmasına yönelik bir yapı kurmuş ve tüm çalışanlarına bu korumanın önemini benimseterek kişisel verilerin korunmasını yaygınlaştırmaktadır.
Kişisel veriler
"Kişisel veriler", Kişisel Bilgilerin Korunması Kanunu'nda (2003 tarihli 57 sayılı Kanun) tanımlanan kişisel verileri ifade eder: yaşayan bir gerçek kişiye ilişkin olup içerdiği ad, doğum tarihi veya diğer bilgilerle o kişinin belirlenmesini sağlayan (kolayca başka bilgilerle karşılaştırılarak belirli bir kişiyi tanımlanabilir kılan bilgiler dâhil) ya da bireysel kimlik kodu içeren bilgiler.
Kişisel verilerin hukuka uygun elde edilmesi ve kullanılması
Şirket, kişisel verileri hukuka uygun biçimde elde eder; aldatma veya diğer hukuka aykırı yollarla elde etmez. Elde edilen kişisel veriler amaç dışında kullanılmaz ve kullanım amacına ulaşmak için gereken ölçüde, hukuka uygun olarak kullanılır.
Kişisel verilerin yönetimi
Müşterilerin kişisel verilerini doğru ve güncel tutmak; yetkisiz erişimi, kaybı, zarar görmesini, değiştirilmesini veya sızmasını önlemek için Şirket, güvenlik sistemlerinin sürdürülmesi, yönetim yapısının kurulması ve çalışanların kapsamlı eğitimi gibi gerekli önlemleri alır ve kişisel verileri titizlikle yönetmek üzere güvenlik tedbirleri uygular. Başlıca içerikler şunlardır.
(1) Kişisel verilerin korunması bildiriminin hazırlanması
Kişisel verilerin hukuka uygun işlenmesini sağlamak amacıyla bu Politika, ilgili mevzuata ve kılavuzlara uyum esas alınarak hazırlanmıştır.
(2) Kişisel verilerin işlenmesine ilişkin kuralların düzenlenmesi
Elde etme, kullanma, saklama, aktarma, silme ve imha gibi her aşama için işleme yöntemleri, sorumlular ve görevliler ile görevlerini belirleyen, kişisel verilerin işlenmesine ilişkin şirket içi düzenlemeler hazırlanmıştır.
(3) Örgütsel güvenlik tedbirleri
- Şirket, kişisel verilerin işlenmesine ilişkin bir sorumlu atamanın yanı sıra kişisel verileri işleyen çalışanları ve işledikleri kişisel verilerin kapsamını netleştirir, işleme kurallarına uygun yürütmeyi güvence altına alır ve mevzuata ya da işleme kurallarına aykırı bir durum veya belirti saptandığında sorumluya bildirim yapılmasını sağlayan bir iletişim düzeni kurar.
- Şirket, kişisel verilerin işlenme durumunu her zaman kontrol edebilecek araçlar bulundurur, düzenli olarak öz denetim yapar ve başka birimlerce ya da dış taraflarca denetimler (iç denetim) gerçekleştirir.
(4) Çalışanlara yönelik güvenlik tedbirleri
- Kişisel verilerin gizliliğine ilişkin hususlar çalışma yönetmeliğinde yer alır; çalışanlar işe girişte kişisel verilerin işlenmesine ilişkin bir taahhütname verir.
- Çalışanlara kişisel verilerin işlenmesinde dikkat edilecek hususlarda düzenli eğitim verilir; görev ve sorumlulukları netleştirilir ve bunlara uyum denetlenir.
(5) Fiziksel güvenlik tedbirleri
- Kişisel verilerin işlendiği alanlar belirlenir ve çalışanların giriş çıkışı denetlenir.
- Kişisel veri içeren cihaz ve elektronik ortamların çalınmasını veya kaybolmasını önlemek için uygun yönetim yapılır; gerek kalmadığında bunlar usulüne uygun şekilde imha edilir.
(6) Teknik güvenlik tedbirleri
- Erişim denetimi uygulanarak görevli kişiler ve işlenen kişisel veri tabanlarının kapsamı sınırlandırılır.
- Kişisel veri işleyen bilgi sistemlerini dışarıdan yetkisiz erişime ve zararlı yazılımlara karşı korumak için tedbirler alınır.
Topladığımız kişisel veriler
Şirketin topladığı bilgiler aşağıdaki gibidir.
- Hesap oluşturmak için gereken bilgiler (ad, e-posta adresi, parola vb.)
- Girişteki cihaz bilgileri, IP adresi ve tarayıcı türü
- Cüzdan adresi ve işlem geçmişi
- Müşteri desteğine yapılan başvurulara ilişkin bilgiler
- Kullanıcının kendi isteğiyle verdiği profil bilgileri
Kişisel verilerin kullanım amaçları
Müşterilerden alınan kişisel veriler aşağıdaki amaçlarla kullanılır.
- Hizmetin sunulması, yönetimi ve işletilmesi
- Şirkete veya hizmetlerine ilişkin görüş, talep ve benzeri başvuruların yanıtlanması
- Faaliyetlerimize ilişkin bilgilendirme
- Şirket kampanyalarında ürün gönderimi, buna bağlı satış sonrası hizmetler ve yeni ürün ve hizmetlere ilişkin bilgi gönderimi
- Hizmetin iyileştirilmesine yönelik çözümlemeler ve istatistiklere dayalı değerlendirmeler
- Kötüye kullanımın ve yetkisiz erişimin önlenmesi ve incelenmesi
- Mevzuata ve düzenlemelere uygun hareket edilmesi
- Kullanıcıya açıkça bildirilen diğer amaçlar
- Yukarıdakilere bağlı işlerin yürütülmesi
Kişisel verilerin üçüncü kişilere aktarılması
Kişisel Bilgilerin Korunması Kanunu veya diğer mevzuata dayanan hâller dışında Şirket, müşterinin önceden onayı olmaksızın kişisel verileri üçüncü kişilere aktarmaz. Şirketin, kullanım amacına ulaşmak için gereken ölçüde kişisel verilerin işlenmesinin tamamını veya bir kısmını dışarıya vermesi, üçüncü kişilere aktarım sayılmaz.
Kişisel verilerin açıklanmasına ilişkin işlemler
Kişisel verilere ilişkin olarak kullanım amacının bildirilmesi, açıklanması, düzeltilmesi, kullanımının durdurulması veya üçüncü kişilere aktarımının durdurulması gibi bir talep iletildiğinde Şirket, ilgili kişinin kimliğini doğruladıktan sonra aşağıdaki şekilde uygun ve hızlı biçimde yanıt verir.
(1) Talebe konu kişisel veri türleri
Ad, adres, telefon numarası, doğum tarihi, işlemlere ilişkin bilgiler vb.
(2) Talep yöntemi
Lütfen Şirketin iletişim formu üzerinden başvurun. Ardından tarafınıza yönlendirme gönderilecektir; lütfen adımları buna göre tamamlayın.
Bu işlem sırasında Şirketin elde ettiği kişisel veriler, yalnızca işlemin yürütülmesi için gereken ölçüde kullanılır.
(3) Ücret
Kişisel verilerin veya üçüncü kişilere aktarım kayıtlarının açıklanması ile kullanım amacının bildirilmesi taleplerinde, talep başına 2.200 yen (vergi dâhil) ücret alınır. Talebiniz alındıktan sonra, Şirketin ayrıca bildireceği yöntemle ödeme yapmanızı rica ederiz. Havale masrafları ve benzeri giderler müşteriye aittir.
(4) Yanıt yöntemi
Yanıt, Şirkette kayıtlı e-posta adresine e-posta gönderilerek verilir.
(5) Talebin karşılanamayacağı hâller
Aşağıda belirtilen hâllerde taleplerin karşılanamayacağını bilgilerinize sunarız. Talep karşılanmasa dahi belirlenen ücretin tahsil edileceğini de belirtmek isteriz.
- İlgili kişinin kimliğinin doğrulanamaması
- Talebin vekil aracılığıyla yapıldığı hâllerde temsil yetkisinin doğrulanamaması
- Ücretin ödenmemiş olması
- Talep belgelerinde eksiklik bulunması ve düzeltilememesi
- Talebin, Şirketin elinde bulunan kişisel veriler dışındaki bir konuya ilişkin olması
- Talebin karşılanmasının Kişisel Bilgilerin Korunması Kanunu'na veya diğer mevzuata aykırı olması ya da mevzuatın açıklama talebinin karşılanmamasına izin vermesi
Kişisel verilere ilişkin güvenlik önlemleri
Şirket, kişisel verilerin doğruluğunu ve güvenliğini sağlamak için kapsamlı güvenlik önlemleri almaktadır.
Kullanıcı hakları ve bunların kullanımı
Kullanıcılar kendi kişisel verilerini görüntüleme, düzeltme ve silme haklarına ve veri taşınabilirliği (verilerin aktarılabilmesi) hakkına sahiptir.
Bu hakları kullanmak için belirlenen yolu izleyin.
Mevzuata ve ilkelere uyum ile gözden geçirme
Şirket; Kişisel Bilgilerin Korunması Kanunu'na, diğer mevzuata, kılavuzlara ve bu Politikaya uyar. Mevzuattaki veya Hizmetin içeriğindeki değişikliklere göre bu Politikayı gözden geçirir ve sürekli iyileştirilmesi için çaba gösterir.
İletişim noktası
Şirket, kişisel verilere ve bu Politikaya ilişkin soru ve talepleri özenle yanıtlar. Soru ve taleplerinizi aşağıdaki adrese iletiniz.
Kişisel veri işleyen kuruluş
DART's Inc.
Marubashi Building 2F, 1-25-2 Higashi, Shibuya-ku, Tokyo
(Son güncelleme: 21 Kasım 2023)