Logo Mobile

Kişisel Verilerin Korunması Politikası (GDPR)

Yürürlük Tarihi: 18 Kasım 2025

1. giriiş

Kişisel verilerinizin gizliliği, Crystal Logistics Services için temel bir önceliktir. Bu politika, web sitemiz de dahil olmak üzere ürün ve hizmetlerimizle bağlantılı olarak bizimle etkileşim kurduğunuzda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, aktardığımızı ve koruduğumuzu açıklamaktadır.

Bu politika, kişisel verilerin işlenmesi ve bu verilerin serbest dolaşımı ile ilgili olarak gerçek kişilerin korunmasına ilişkin 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyi'nin 2016/679 sayılı Yönetmeliği (GDPR olarak bilinir) ve ilgili ulusal mevzuata uygun olarak hazırlanmıştır.

2. İlgili Veri Denetleyicileri

Tüzel KişilikKayıtlı OfisKayıt NumarasıTemas etmek
Kristal Lojistik Hizmetleri S.R.L.Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, RomanyaJ40/4964/2021, CUI 43944517Telefon: 0040.757.333.184
E-posta: acc@crystal-logistics-services.com
Crystal Logistics Services GmbHBahnhofstrasse, No. 21, Zug, İsviçreCHE-217.611.963Telefon: 0040.757.333.184
E-posta: acc@crystal-logistics-services.com

3. Veri Koruma Görevlisi (VPO)

Yasal yükümlülükler ve operasyonlarımızın karmaşıklığı göz önüne alındığında, Crystal Logistics Services, GDPR'ye uyumluluğu denetlemek üzere bir Veri Koruma Sorumlusu (DPO) atamıştır. Herhangi bir sorunuz, endişeniz veya haklarınızı kullanmak için lütfen şirketin genel iletişim bilgilerini kullanın ve talebinizde Veri Koruma Sorumlusunun dikkatine olduğunu belirtin.

İletişim bilgileri:

• E-posta: acc@crystal-logics-services.com

• Yazışma adresi: Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, Romanya, Veri Koruma Sorumlusunun dikkatine.

4. İşlenen Kişisel Veri Kategorileri

CLS ile etkileşiminizin niteliğine bağlı olarak, farklı kategorilerde kişisel veriler topluyoruz:

a) Müşteriler ve İş Ortakları (gerçek kişiler veya tüzel kişilerin temsilcileri):

• Kimlik bilgileri: Ad, soyad, görev.

• İletişim bilgileri: E-posta adresi, telefon numarası, yazışma/teslimat adresi.

• İşlem verileri: Hizmetlere ilişkin detaylar, sipariş geçmişi, faturalama verileri (banka kartı bilgileri hariç), gümrük bilgileri.

• Web sitesi aracılığıyla toplanan veriler: IP adresi, tarayıcı türü, ziyaret edilen sayfalar (ayrıntılar için Çerez Politikasına bakın).

b) Gönderiler Bağlamındaki Veri Sahipleri (göndericiler, alıcılar):

• Kimlik ve iletişim bilgileri: Ad, soyad, tam adres, telefon numarası, e-posta.

• Gönderi detayları: Paket içeriğine ilişkin bilgiler (kişisel veri teşkil edebilecek ölçüde), takip bilgileri, gümrük işlemleri için gerekli veriler (yasal olarak gerekli olduğu durumlarda CNP - kişisel kimlik numarası, kimlik kartı seri numarası ve numarası dahil).

c) Çalışanlar ve Adaylar:

• Kimlik bilgileri: Ad, soyad, CNP, kimlik kartı seri numarası ve numarası.

• İletişim bilgileri: Adres, telefon, e-posta.

• Mesleki ve eğitim bilgileri: Özgeçmiş, iş geçmişi, diplomalar, sertifikalar.

• Finansal veriler: Banka hesabı, maaş bilgileri.

• Tıbbi veriler: Sadece iş sağlığı yükümlülükleri bağlamında.

d) Tedarikçiler ve İşbirlikçiler (gerçek kişiler):

• Kimlik ve iletişim bilgileri: Ad, soyad, adres, telefon, e-posta.

• Finansal veriler: Banka hesabı, faturalama bilgileri.

5. Veri İşlemenin Amaçları ve Hukuki Dayanakları

İşleme AmacıHukuki Dayanak (GDPR Madde 6 uyarınca)İşleme Faaliyetlerine Örnekler
Lojistik ve taşımacılık hizmetlerinin sağlanmasıSözleşmenin ifası (Madde 6(1)(b))Nakliye siparişlerinin işlenmesi ve yönetimi.
Sevkiyatların takibi.
Depolama ve dağıtım işlemlerinin yönetimi.
Teslimat durumuyla ilgili olarak müşteriler ve alıcılarla iletişim.
Yasal yükümlülüklerin yerine getirilmesiYasal yükümlülük (Madde 6(1)(c))Gümrük belgelerinin hazırlanması ve işlenmesi (CNP'nin işlenebileceği durumlarda).
Faturalama ve mali-muhasebe mevzuatına uyum.
Vergi makamlarına ve diğer kamu kurumlarına raporlama.
Sözleşme öncesi adımlar ve sözleşmelerin sonuçlandırılmasıSözleşmenin ifası (Madde 6(1)(b))Kişiselleştirilmiş teklif hazırlamak ve göndermek için gerekli verilerin (isim, iletişim bilgileri, şirket bilgileri) toplanması.
Hizmet sağlama sözleşmesinin müzakere edilmesi, sonuçlandırılması ve imzalanması için verilerin işlenmesi.
Müşteri ve iş ortağı ilişkilerinin yönetimiMeşru menfaat (Madde 6(1)(f))Hizmet sunumu için gerekli olan idari ve operasyonel iletişim.
Müşteriler ve ortaklarla proaktif iletişim.
Talep ve şikayetlerin ele alınması.
Müşteri memnuniyetinin değerlendirilmesi.
Ticari iletişim ve pazarlamaMeşru menfaat (Madde 6(1)(f)) / Rıza (Madde 6(1)(a))CLS hizmetleriyle ilgili teklifler, bültenler ve bilgiler göndermek.
İşe alım ve insan kaynakları yönetimiSözleşmenin ifası (Madde 6(1)(b)) / Yasal yükümlülük (Madde 6(1)(c))Başvuruların işlenmesi ve mülakatların düzenlenmesi.
İş sözleşmelerinin imzalanması.
Maaş ve yan hakların ödenmesi.
Fiziksel ve BT sistem güvenliğiMeşru menfaat (Madde 6(1)(f))Merkez ofise erişimin izlenmesi.
Ağ ve BT sistemlerinin güvenliğinin sağlanması.
Hizmet iyileştirme ve veri analiziMeşru menfaat (Madde 6(1)(f))Kullanıcı deneyimini optimize etmek için web sitesi trafik verilerini analiz etme.
Dahili raporlama.

6. Kişisel Verilerin Alıcıları

Sözleşmesel ve yasal yükümlülüklerimizi yerine getirmek için, gizlilik ve veri koruma anlaşmalarına dayanarak verilerinizi ortaklarımıza, alt yüklenicilerimize, yetkililere, hizmet sağlayıcılarımıza ve sigorta şirketlerine açıklayabiliriz.

7. Uluslararası Veri Transferleri

Verileriniz, özellikle Crystal Logistics Services GmbH'nin kayıtlı merkezinin bulunduğu İsviçre olmak üzere, Avrupa Ekonomik Alanı (AEA) dışına aktarılabilir.

Transferler, Avrupa Komisyonu'nun yeterlilik kararına veya Standart Sözleşme Hükümlerine (SCC'ler) dayanarak güvenli bir şekilde gerçekleştirilir.

8. Veri Saklama Süresi

Veriler yalnızca toplama amaçları için gerekli olan süre boyunca saklanır:

• Sözleşmenin yürürlükte olduğu süre boyunca;

• Mali muhasebe belgeleri için 10 yıl;

• Onay geri çekilene kadar (pazarlama amaçlı);

• Yasal zamanaşımı süresi boyunca meşru çıkarlarımızı savunmak için.

9. Haklarınız

GDPR'ye göre aşağıdaki haklardan yararlanıyorsunuz:

• Bilgiye ve erişime hak;

• Düzeltme hakkı;

• Silinme hakkı ('unutulma hakkı');

• İşlemenin kısıtlanması hakkı;

• Veri taşınabilirliği hakkı;

• İtiraz hakkı;

• Otomatik karar alma sürecine tabi olmama hakkı;

• Onayınızı geri çekme hakkı;

• ANSPDCP'ye (www.dataprotection.ro) şikayette bulunma hakkı.

10. Kişisel Verilerin Güvenliği

Crystal Logistics Services, verilerinizi korumak için teknik ve organizasyonel önlemler uygular: şifreleme, erişim kontrolü, personel eğitimi, güvenlik denetimleri ve olay yönetimi.

11. Çerez Politikası

Web sitemiz, tarama deneyimini iyileştirmek, trafiği analiz etmek ve kişiselleştirilmiş işlevler için çerez dosyaları kullanmaktadır. Ayrıntılar için Çerez Politikasına bakın.

12. Gizlilik Politikası Değişiklikleri

Bu politikayı periyodik olarak güncelleme hakkımızı saklı tutuyoruz. Herhangi bir değişiklik web sitesinde yayınlanacak ve gerekirse çerez bildirim banner'ı aracılığıyla duyurulacaktır.

13. Temas etmek

Sorularınız için veya haklarınızı kullanmak için bizimle şu adresten iletişime geçebilirsiniz:

E-posta: acc@crystal-logistics-services.com

Telefon: 0040.757.333.184

Adres: Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, Romanya

14. Referanslar

1. Yönetmelik (AB) 2016/679 (GDPR) - Yönetmeliğin resmi metni;

2. Ulusal Kişisel Veri İşleme Denetleme Kurumu (ANSPDCP) - www.dataprotection.ro;

3. Avrupa Veri Koruma Kurulu'nun (EDPB) yönergeleri ve tavsiyeleri;

4. GDPR'nin uygulanmasına ilişkin 190/2018 sayılı Kanun;

5. Standart sözleşme maddelerine ilişkin Komisyon Kararı (AB) 2021/914;

6. İsviçre'de veri korumasının yeterliliğine ilişkin 26 Temmuz 2000 tarihli Komisyon Kararı.