Kişisel Verilerin Korunması Politikası (GDPR)
Yürürlük Tarihi: 18 Kasım 2025
İçindekiler
- 1. giriiş
- 2. İlgili Veri Denetleyicileri
- 3. Veri Koruma Görevlisi (VPO)
- 4. İşlenen Kişisel Veri Kategorileri
- 5. Veri İşlemenin Amaçları ve Hukuki Dayanakları
- 6. Kişisel Verilerin Alıcıları
- 7. Uluslararası Veri Transferleri
- 8. Veri Saklama Süresi
- 9. Haklarınız
- 10. Kişisel Verilerin Güvenliği
- 11. Çerez Politikası
- 12. Gizlilik Politikası Değişiklikleri
- 13. Temas etmek
- 14. Referanslar
1. giriiş
Kişisel verilerinizin gizliliği, Crystal Logistics Services için temel bir önceliktir. Bu politika, web sitemiz de dahil olmak üzere ürün ve hizmetlerimizle bağlantılı olarak bizimle etkileşim kurduğunuzda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, aktardığımızı ve koruduğumuzu açıklamaktadır.
Bu politika, kişisel verilerin işlenmesi ve bu verilerin serbest dolaşımı ile ilgili olarak gerçek kişilerin korunmasına ilişkin 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyi'nin 2016/679 sayılı Yönetmeliği (GDPR olarak bilinir) ve ilgili ulusal mevzuata uygun olarak hazırlanmıştır.
2. İlgili Veri Denetleyicileri
| Tüzel Kişilik | Kayıtlı Ofis | Kayıt Numarası | Temas etmek |
|---|---|---|---|
| Kristal Lojistik Hizmetleri S.R.L. | Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, Romanya | J40/4964/2021, CUI 43944517 | Telefon: 0040.757.333.184 E-posta: acc@crystal-logistics-services.com |
| Crystal Logistics Services GmbH | Bahnhofstrasse, No. 21, Zug, İsviçre | CHE-217.611.963 | Telefon: 0040.757.333.184 E-posta: acc@crystal-logistics-services.com |
3. Veri Koruma Görevlisi (VPO)
Yasal yükümlülükler ve operasyonlarımızın karmaşıklığı göz önüne alındığında, Crystal Logistics Services, GDPR'ye uyumluluğu denetlemek üzere bir Veri Koruma Sorumlusu (DPO) atamıştır. Herhangi bir sorunuz, endişeniz veya haklarınızı kullanmak için lütfen şirketin genel iletişim bilgilerini kullanın ve talebinizde Veri Koruma Sorumlusunun dikkatine olduğunu belirtin.
İletişim bilgileri:
• E-posta: acc@crystal-logics-services.com
• Yazışma adresi: Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, Romanya, Veri Koruma Sorumlusunun dikkatine.
4. İşlenen Kişisel Veri Kategorileri
CLS ile etkileşiminizin niteliğine bağlı olarak, farklı kategorilerde kişisel veriler topluyoruz:
a) Müşteriler ve İş Ortakları (gerçek kişiler veya tüzel kişilerin temsilcileri):
• Kimlik bilgileri: Ad, soyad, görev.
• İletişim bilgileri: E-posta adresi, telefon numarası, yazışma/teslimat adresi.
• İşlem verileri: Hizmetlere ilişkin detaylar, sipariş geçmişi, faturalama verileri (banka kartı bilgileri hariç), gümrük bilgileri.
• Web sitesi aracılığıyla toplanan veriler: IP adresi, tarayıcı türü, ziyaret edilen sayfalar (ayrıntılar için Çerez Politikasına bakın).
b) Gönderiler Bağlamındaki Veri Sahipleri (göndericiler, alıcılar):
• Kimlik ve iletişim bilgileri: Ad, soyad, tam adres, telefon numarası, e-posta.
• Gönderi detayları: Paket içeriğine ilişkin bilgiler (kişisel veri teşkil edebilecek ölçüde), takip bilgileri, gümrük işlemleri için gerekli veriler (yasal olarak gerekli olduğu durumlarda CNP - kişisel kimlik numarası, kimlik kartı seri numarası ve numarası dahil).
c) Çalışanlar ve Adaylar:
• Kimlik bilgileri: Ad, soyad, CNP, kimlik kartı seri numarası ve numarası.
• İletişim bilgileri: Adres, telefon, e-posta.
• Mesleki ve eğitim bilgileri: Özgeçmiş, iş geçmişi, diplomalar, sertifikalar.
• Finansal veriler: Banka hesabı, maaş bilgileri.
• Tıbbi veriler: Sadece iş sağlığı yükümlülükleri bağlamında.
d) Tedarikçiler ve İşbirlikçiler (gerçek kişiler):
• Kimlik ve iletişim bilgileri: Ad, soyad, adres, telefon, e-posta.
• Finansal veriler: Banka hesabı, faturalama bilgileri.
5. Veri İşlemenin Amaçları ve Hukuki Dayanakları
| İşleme Amacı | Hukuki Dayanak (GDPR Madde 6 uyarınca) | İşleme Faaliyetlerine Örnekler |
|---|---|---|
| Lojistik ve taşımacılık hizmetlerinin sağlanması | Sözleşmenin ifası (Madde 6(1)(b)) | Nakliye siparişlerinin işlenmesi ve yönetimi. Sevkiyatların takibi. Depolama ve dağıtım işlemlerinin yönetimi. Teslimat durumuyla ilgili olarak müşteriler ve alıcılarla iletişim. |
| Yasal yükümlülüklerin yerine getirilmesi | Yasal yükümlülük (Madde 6(1)(c)) | Gümrük belgelerinin hazırlanması ve işlenmesi (CNP'nin işlenebileceği durumlarda). Faturalama ve mali-muhasebe mevzuatına uyum. Vergi makamlarına ve diğer kamu kurumlarına raporlama. |
| Sözleşme öncesi adımlar ve sözleşmelerin sonuçlandırılması | Sözleşmenin ifası (Madde 6(1)(b)) | Kişiselleştirilmiş teklif hazırlamak ve göndermek için gerekli verilerin (isim, iletişim bilgileri, şirket bilgileri) toplanması. Hizmet sağlama sözleşmesinin müzakere edilmesi, sonuçlandırılması ve imzalanması için verilerin işlenmesi. |
| Müşteri ve iş ortağı ilişkilerinin yönetimi | Meşru menfaat (Madde 6(1)(f)) | Hizmet sunumu için gerekli olan idari ve operasyonel iletişim. Müşteriler ve ortaklarla proaktif iletişim. Talep ve şikayetlerin ele alınması. Müşteri memnuniyetinin değerlendirilmesi. |
| Ticari iletişim ve pazarlama | Meşru menfaat (Madde 6(1)(f)) / Rıza (Madde 6(1)(a)) | CLS hizmetleriyle ilgili teklifler, bültenler ve bilgiler göndermek. |
| İşe alım ve insan kaynakları yönetimi | Sözleşmenin ifası (Madde 6(1)(b)) / Yasal yükümlülük (Madde 6(1)(c)) | Başvuruların işlenmesi ve mülakatların düzenlenmesi. İş sözleşmelerinin imzalanması. Maaş ve yan hakların ödenmesi. |
| Fiziksel ve BT sistem güvenliği | Meşru menfaat (Madde 6(1)(f)) | Merkez ofise erişimin izlenmesi. Ağ ve BT sistemlerinin güvenliğinin sağlanması. |
| Hizmet iyileştirme ve veri analizi | Meşru menfaat (Madde 6(1)(f)) | Kullanıcı deneyimini optimize etmek için web sitesi trafik verilerini analiz etme. Dahili raporlama. |
6. Kişisel Verilerin Alıcıları
Sözleşmesel ve yasal yükümlülüklerimizi yerine getirmek için, gizlilik ve veri koruma anlaşmalarına dayanarak verilerinizi ortaklarımıza, alt yüklenicilerimize, yetkililere, hizmet sağlayıcılarımıza ve sigorta şirketlerine açıklayabiliriz.
7. Uluslararası Veri Transferleri
Verileriniz, özellikle Crystal Logistics Services GmbH'nin kayıtlı merkezinin bulunduğu İsviçre olmak üzere, Avrupa Ekonomik Alanı (AEA) dışına aktarılabilir.
Transferler, Avrupa Komisyonu'nun yeterlilik kararına veya Standart Sözleşme Hükümlerine (SCC'ler) dayanarak güvenli bir şekilde gerçekleştirilir.
8. Veri Saklama Süresi
Veriler yalnızca toplama amaçları için gerekli olan süre boyunca saklanır:
• Sözleşmenin yürürlükte olduğu süre boyunca;
• Mali muhasebe belgeleri için 10 yıl;
• Onay geri çekilene kadar (pazarlama amaçlı);
• Yasal zamanaşımı süresi boyunca meşru çıkarlarımızı savunmak için.
9. Haklarınız
GDPR'ye göre aşağıdaki haklardan yararlanıyorsunuz:
• Bilgiye ve erişime hak;
• Düzeltme hakkı;
• Silinme hakkı ('unutulma hakkı');
• İşlemenin kısıtlanması hakkı;
• Veri taşınabilirliği hakkı;
• İtiraz hakkı;
• Otomatik karar alma sürecine tabi olmama hakkı;
• Onayınızı geri çekme hakkı;
• ANSPDCP'ye (www.dataprotection.ro) şikayette bulunma hakkı.
10. Kişisel Verilerin Güvenliği
Crystal Logistics Services, verilerinizi korumak için teknik ve organizasyonel önlemler uygular: şifreleme, erişim kontrolü, personel eğitimi, güvenlik denetimleri ve olay yönetimi.
11. Çerez Politikası
Web sitemiz, tarama deneyimini iyileştirmek, trafiği analiz etmek ve kişiselleştirilmiş işlevler için çerez dosyaları kullanmaktadır. Ayrıntılar için Çerez Politikasına bakın.
12. Gizlilik Politikası Değişiklikleri
Bu politikayı periyodik olarak güncelleme hakkımızı saklı tutuyoruz. Herhangi bir değişiklik web sitesinde yayınlanacak ve gerekirse çerez bildirim banner'ı aracılığıyla duyurulacaktır.
13. Temas etmek
Sorularınız için veya haklarınızı kullanmak için bizimle şu adresten iletişime geçebilirsiniz:
E-posta: acc@crystal-logistics-services.com
Telefon: 0040.757.333.184
Adres: Bükreş, 1. Bölge, Strada Dr. Iacob Felix, no. 49, S Katı, Oda 9, Romanya
14. Referanslar
1. Yönetmelik (AB) 2016/679 (GDPR) - Yönetmeliğin resmi metni;
2. Ulusal Kişisel Veri İşleme Denetleme Kurumu (ANSPDCP) - www.dataprotection.ro;
3. Avrupa Veri Koruma Kurulu'nun (EDPB) yönergeleri ve tavsiyeleri;
4. GDPR'nin uygulanmasına ilişkin 190/2018 sayılı Kanun;
5. Standart sözleşme maddelerine ilişkin Komisyon Kararı (AB) 2021/914;
6. İsviçre'de veri korumasının yeterliliğine ilişkin 26 Temmuz 2000 tarihli Komisyon Kararı.