Nopea toimitus liikkeeseen! 1-4 arkipäivää

Ilmainen toimitus yli 225€ tilauksille suoraan liikkeeseen!

Kaikki tilaukset ilman pientoimituslisää, arvo 7,50€

Kayıt ve gizlilik politikası

Veri Koruma Beyanı (GDPR)

Bu, Hairmail Oy'nin AB Genel Veri Koruma Yönetmeliği (GDPR) uyarınca hazırladığı gizlilik politikasıdır.

6 Mart 2018 tarihinde hazırlanmıştır. Son değişiklik 23 Temmuz 2026 tarihinde yapılmıştır.


1. Veri Denetleyicisi

Hairmail Oy (0927969-3), Santaradantie 10, 01370 Vantaa

Tel. +358 9 2538 5800 / E-posta: asiakaspalvelut@hairmail.net

2. Veri koruma konularında iletişim kurulacak kişiler

Veri Koruma Sorumlusu :

Tel: +358 9 2538 5800 / E-posta: tietosuojavastaava@hairmail.net

Veri Koruma Görevlisi Yardımcısı : Anne Mustonen-Wallenius

Tel: 050 338 4922 / E-posta: anne.mustonen-wallenius@hairmail.net

Kayıt defterine özgü ek bilgiler :

Müşteriler : Maria Kerttula, tel. 044 720 2991 / e-posta: maria.kerttula@hairmail.net

Editörler : Emmi Tepponen, tel. +358 50 591 0042 / e-posta: emmi.tepponen@hairmail.net

3. Genel

Bu gizlilik politikası, Hairmail Oy'nin ("veri sorumlusu") müşterilerinin veya temsilcilerinin (müşteri kaydı) ve tedarikçilerinin temsilcilerinin (tedarikçi kaydı) kişisel verilerini nasıl işlediğini açıklamaktadır.

4. Kişisel verilerin işlenmesinin yasal dayanağı ve amacı

AB Genel Veri Koruma Yönetmeliği kapsamında kişisel verilerin işlenmesinin yasal dayanağı şudur:

  • Özel/tüketici müşteriler (B2C) için, müşteri ile veri sorumlusu arasında yapılan bir sözleşmenin imzalanması veya müşterinin rızası gerekmektedir.
  • Kurumsal müşteriler (B2B) ve tedarikçi temsilcileri için, veri sorumlusunun rızası veya meşru menfaati (iş yürütme ve tanıtma)
  • Kişisel verilerin işlenmesi, veri sorumlusunun yasal yükümlülüğüne de dayanabilir; örneğin, kişisel verilerin muhasebe kayıtlarının bir parçası olması durumunda (Muhasebe Kanunu 1336/1997).

Kişisel veriler, hizmetle ilgili müşteri ve tedarikçi ilişkilerinin sürdürülmesi, yönetilmesi ve geliştirilmesi, analiz, istatistik ve hizmetin üretimi, sağlanması ve geliştirilmesi, finansal yönetim ve ödeme kontrolü/tahsilatı, ayrıca veri sorumlusu ve ortakları tarafından pazarlama ve pazar araştırması amacıyla işlenmektedir.

Bu bilgiler otomatik karar verme veya profil oluşturma amacıyla kullanılmaz.

5. İşlenen kişisel veriler

İşlenen bilgiler şunları içerir: kişinin adı, kullanıcı adı, şifresi, temsil ettiği şirket/kuruluş ve işletme kimliği, öğrenci müşterilerin kişisel kimlik numarası, iletişim bilgileri (telefon numarası, e-posta adresi, adres), sipariş edilen hizmetler ve değişiklikleri hakkında bilgiler, faturalama bilgileri, müşteri ilişkisi ve sipariş edilen hizmetlerle ilgili diğer bilgiler ve telefon kayıtları.

Kişisel verilerin sağlanması yasal veya sözleşmesel bir zorunluluk değildir. Bununla birlikte, belirli kişisel verilerin sağlanması, veri sorumlusu ile bu müşteri/tedarikçi arasında bir sözleşmenin akdedilmesi ve veri sorumlusunun hizmetlerinin sunulması için bir ön koşuldur.

6. Kişisel verilerin saklama süreleri

Veri sorumlusu, kişisel verileri yalnızca gerekli olduğu süre ve ölçüde saklayacak ve bunları yukarıdaki 4. bölümde açıklanan amaçlar için kullanacaktır.

Prensip olarak, kişisel veriler B2B müşterileri için son satın alımdan itibaren on (10) yıl, B2C müşterileri için ise iki (2) yıl geçene kadar saklanacaktır. Bu sürenin ardından veriler gereksiz gecikme olmaksızın silinecektir.

Muhasebe Kanunu kapsamındaki yükümlülüklerini yerine getirmek amacıyla, veri sorumlusu, muhasebe kayıtlarında yer alan kişisel verileri, muhasebe kayıtlarının ilgili olduğu mali dönemin bitiminden itibaren on (10) yıl süreyle saklar.

7. Düzenli bilgi kaynakları

Kişisel veriler, örneğin veri sorumlusunun web sitesindeki kayıt formu aracılığıyla, çevrimiçi mağaza siparişleri, mesajlar, e-posta, telefon, sosyal medya hizmetleri, sözleşmeler, müşteri toplantıları ve müşterinin bilgilerini verdiği diğer durumlar yoluyla ilgili kişiden elde edilir.

Müşteri fatura ödeme yöntemini kullanmak isterse, standart veri kaynağı Dun & Bradstreet tarafından sağlanan şirketlerin ve bireylerin kredi notu bilgileridir. Kredi notu kontrolü hakkında veri sorumlusunun sistemine bir not düşülür.

Vainu'dan elde edilen işletme verileri, yeni müşteri edinimi (B2B) amacıyla kullanılmaktadır ve bu veriler, söz konusu şirketlerle ilgili kişisel verileri de içermektedir.

8. Kişisel verilerin düzenli olarak ifşa edilmesi ve kişisel verilerin AB veya AEA dışına aktarılması

Kişisel veriler genellikle diğer taraflarla paylaşılmaz. Bununla birlikte, veri sorumlusu, kişisel verileri, veri sorumlusu adına çalışan alt yüklenicilerine ve veri sorumlusunun talimatları doğrultusunda kişisel verileri işleyen harici hizmet sağlayıcılarına, yani kişisel veri işleyicilerine açıklayabilir. Bu tür kişisel veri işleyicileri arasında, örneğin, veri sorumlusu tarafından kullanılan yazılımların tedarikçileri, bülten hizmet sağlayıcıları, BT destek sağlayıcıları ve veri sorumlusunun web sitelerinde kullanılan çerezlerin hizmet sağlayıcıları yer almaktadır. Veri sorumlusu, kişisel veri işleyicilerinin veri koruma mevzuatına uymasını ve kişisel verileri korumak için uygun önlemleri almasını şart koşmaktadır. Kişisel veri işleyicileri, veri sorumlusu tarafından açıklanan kişisel verileri kendi amaçları için kullanma hakkına sahip değildir.

Kişisel veriler, 7. bölümde daha ayrıntılı olarak açıklandığı gibi, veri sorumlusu tarafından kullanılan kredi derecelendirme bilgi sağlayıcılarına açıklanacaktır. Kişisel veriler ayrıca, ödemelerin izlenmesi ve tahsil edilmesi amacıyla veri sorumlusu tarafından kullanılan bir tahsilat ortağına da açıklanabilir.

Kişisel veriler genel olarak AB veya AEA dışına aktarılmaz. Bununla birlikte, veri sorumlusu tarafından kullanılan bazı kişisel veri işleyicileri AB veya AEA dışında yerleşik olabilir. Bu gibi durumlarda, veri sorumlusu, örneğin kişisel veri işleyicisinden, veri sorumlusu ile kişisel veri işleyicisi arasındaki sözleşmenin bir parçası olarak Avrupa Komisyonu tarafından onaylanan standart maddeleri benimsemesini isteyerek kişisel verilerin korunma düzeyini sağlar.

9. Kişisel verilerin korunmasına ilişkin ilkeler

Kişisel veriler özenle işlenir ve bilgi sistemleri tarafından işlenen veriler uygun şekilde korunur. Kişisel veriler internet sunucularında saklandığında, ekipmanlarının fiziksel ve dijital güvenliği uygun şekilde sağlanır. Veri sorumlusu, saklanan kişisel verilerin yanı sıra sunuculara erişim haklarının ve kişisel verilerin güvenliği açısından kritik öneme sahip diğer bilgilerin gizli bir şekilde ve yalnızca iş tanımında belirtilen çalışanlar veya işlerini yerine getirmek için söz konusu bilgilere ihtiyaç duyan alt yükleniciler tarafından işlenmesini sağlar.

10. Veri sahibinin hakları

10.1. Hakların Kullanımı

İlgili kişi, bu 10. bölümde açıklanan haklarını, örneğin veri koruma görevlisine e-posta göndererek veri sorumlusuyla iletişime geçerek kullanabilir. Veri sorumlusu, talebin alınmasından itibaren prensip olarak bir ay içinde, talebe istinaden alınan önlemler hakkında sizi bilgilendirecektir.

10.2. İnceleme hakkı, yani kişisel verilere erişme hakkı

İlgili kişi, veri sorumlusu tarafından kendisiyle ilgili hangi kişisel verilerin işlendiğini kontrol etme, bu veriler hakkında bilgi alma ve bu verilere erişme hakkına sahiptir.

10.3. Verilerin düzeltilmesi ve silinmesi hakkı

İlgili kişi, yanlış, hatalı veya eksik bilgilerin düzeltilmesini veya tamamlanmasını talep etme hakkına sahiptir.

İlgili kişi, örneğin kişisel verilerin toplandığı işleme amaçları için artık gerekli olmaması durumunda, kişisel verilerinin silinmesini de talep edebilir. Bununla birlikte, veri sorumlusu, verileri saklamakla yasal olarak yükümlü olduğu veya saklama için başka bir yasal dayanak bulunduğu durumlarda, her zaman kişisel verileri silmeyebilir.

10.4. İşlemenin kısıtlanması hakkı

İlgili kişi, veri koruma mevzuatında belirtilen bazı durumlarda, örneğin kişisel verilerinin doğruluğuna itiraz ettiği durumlarda, kişisel verilerinin işlenmesinin kısıtlanmasını talep edebilir; bu durumda, veri sorumlusu doğruluğu teyit edene kadar işleme belirli bir süre boyunca kısıtlanacaktır.

10.5. İtiraz hakkı

İlgili kişi, veri sorumlusunun meşru menfaatlerine dayalı olarak gerçekleştirilen kişisel verilerinin işlenmesine itiraz edebilir. Bu durumda, veri sorumlusu, işleme için zorlayıcı meşru gerekçeler sunmadığı sürece, söz konusu kişisel verileri işlemeyi durdurabilir.

10.6. Onayınızı geri çekme hakkı

Kişisel verilerin işlenmesi rıza esasına dayanıyorsa, ilgili kişi rızasını dilediği zaman geri çekebilir.

10.7. Verilerin bir sistemden diğerine aktarılması hakkı

İlgili kişi, kişisel verilerinin yaygın olarak kullanılan, makine tarafından okunabilir bir formatta kendisine aktarılmasını talep etme hakkına sahiptir. Aktarma hakkı, yalnızca ilgili kişinin veri sorumlusuna sağladığı ve bir sözleşme veya rıza temelinde işlenen otomatik olarak işlenen veriler için geçerlidir.

10.8. Bir denetim makamına şikayette bulunma hakkı

Kişisel verilerin ihlal edildiğini veya uygunsuz şekilde işlendiğini düşünen kişi, veri koruma otoritesine şikayette bulunabilir. Finlandiya ulusal veri koruma otoritesine bildirim şu adresten yapılabilir:
www.tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle


11. Gizlilik politikasının değiştirilmesi

Veri sorumlusu, kişisel verilerin işlenmesinde ve/veya yürürlükteki mevzuatta değişiklikler olması durumunda gizlilik politikasını güncelleme hakkını saklı tutar.

Veri sorumlusu, gizlilik politikasının içeriğini düzenli olarak gözden geçirmenizi tavsiye eder. Kişisel verilerin işlenmesinde önemli değişiklikler, veri sahiplerine e-posta yoluyla bildirilecektir.