ULUSLARARASI “ROSCO – DANIŞMANLIK VE DENETİM” ŞİRKETLER GRUBUNUN (“ROSCO”) KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN İŞLENMESİNE İZİN

“GOOGLE ANALYTICS” YAZILIMI ARACILIĞIYLA ULUSLARARASI “ROSCO – DANIŞMANLIK VE DENETİM” ŞİRKETLER GRUBUNDA KİŞİSEL VERİLERİN İŞLENMESİNE VE SINIR ÖTESİ AKTARIMINA İZİN

Gerçek kişi (bundan sonra – Kişisel Veri Sahibi), https://rosco.com.tr/ adresindeki “RosCo” Şirketler Grubu web sitesinde bulunan “Başvuru Gönder” web formunu doldurup göndererek; yani “RosCo – Danışmanlık ve Denetim” (https://rosco.com.tr/), “Soru Sor” (https://rosco.com.tr/, https://rosco.com.tr/musterilerimiz/), “Telefon İste” (https://rosco.com.tr/), “Görüşünüzü Bırakın” (https://rosco.com.tr/recommendations/) formlarını, kendi özgür iradesiyle, kendi çıkarları doğrultusunda ve ehliyetini teyit ederek doldurur; kişisel verilerinin “Yandex Metrika” ve “Google Analytics” yazılım araçlı sistemlerde işlenmesine ve aktarılmasına (bundan sonra – “İzin”) aşağıdaki şartlarla onay verir:

1. Kişisel veri operatörü (bundan sonra – Operatör), Rusya’da kayıtlı olan ve dünya çapında hukuki ve vergi danışmanlığı, denetim, değerleme ve muhasebe hizmetleri sunan “RosCo” Şirketler Grubudur (vergi numarası: 5402192260, yasal adres: 127473, Moskova, 1‑ci Volkonskiy Pereulok, bina 13, yapı 2, kat 2, ofis No 12), internet alan adı https://rosco.com.tr/.

2. Bu İzin, 27.07.2006 tarihli ve 152‑ФЗ sayılı “Kişisel Veriler Hakkında” Federal Kanun’un hükümlerine uygun şekilde hazırlanmış olup, kişisel verilerin işlenmesi sırasında bireylerin hak ve özgürlüklerinin, özel hayatın gizliliğinin ve aile sırlarının korunmasını sağlamayı amaçlamaktadır.

3. İzin, işlenecek kişisel verilere; soyadı, adı ve iletişim bilgilerine (telefon, e‑posta), site ziyaretçilerinin “Cookie” dosyalarına, metrik sistemlerden elde edilen verilere (işletim sistemi, tarayıcı, cihaz konumu; cihaz türü, ekran çözünürlüğü; siteye yönlendiren kaynak; sitedeki davranışlar; metrik sistemdeki ziyaretçi kimliği) verilmiştir.

4. Kişisel Veri Sahibinin verilerinin “Google Analytics” yazılımı aracılığıyla sınır ötesi aktarımına 27.07.2006 tarihli ve 152‑ФЗ sayılı “Kişisel Veriler Hakkında” Federal Kanun’un 12. maddesine uygun olarak izin verilmektedir.

5. Kişisel veriler, Operatör tarafından hukuk ve vergi danışmanlığı, denetim, değerleme ve muhasebe hizmetlerinin sunumu amacıyla; hizmet kalitesini iyileştirme; veri sahipleriyle iletişim kurma (bildirim, bilgi, talepler gönderme, reklam içerikleri dahil); başvuruları ve talepleri işleme; anonimleştirilmiş verilerle istatistiksel ve diğer araştırmalar yapma amacıyla işlenmektedir.

6. Kişisel verilerin otomatik ya da otomatik olmayan araçlarla işlenmesi; toplama, kayıt, sınıflandırma, depolama, güncelleme, çıkarma, kullanım, engelleme, silme, imha ve anonimleştirmeyi kapsar.

7. İzin, geri bildirim formunun gönderildiği anda yürürlüğe girer ve 4. maddede belirtilen amaçlar gerçekleşene kadar geçerlidir.

8. İzin, Operatöre (Rusya, Moskova, 1‑ci Volkonskiy Pereulok, bina 13, yapı 2, kat 2) yazılı veya elektronik imzalı başvuru ile geri alınabilir. Operatör, 152‑ФЗ Kanun’un 6. madde 1. kısmı 2‑11, 10. madde 2. kısmı ve 11. madde 2. kısmındaki hallerde, izinsiz işlemlere devam edebilir.

ULUSLARARASI “ROSCO – DANIŞMANLIK VE DENETİM” ŞİRKETLER GRUBUNUN (“ROSCO”) KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GİZLİLİK POLİTİKASI

1. GENEL HÜKÜMLER

1.1. Bu Kişisel Verilerin Gizliliği Politikası (bundan sonra – Politika), “RosCo” Şirketler Grubu tarafından alan adı https://rosco.com.tr/ üzerinden sunulan tüm bilgiler için geçerlidir. Politika, 27.07.2006 tarihli ve 152‑ФЗ sayılı Kanun’un 18.1. maddesi 2. fıkrasına uygun olarak hazırlanmıştır.

1.2. Politika, “RosCo” tarafından işlenen tüm kişisel veriler için geçerlidir ve Politika’nın yürürlüğe girmesinden önce veya sonra ortaya çıkan tüm ilişkileri kapsar.

1.3. Site yönetimi, e‑ticaret sitesi kullanıcıları tarafından sağlanan kişisel verilerin doğruluğunu kontrol etmez.

1.4. Kanunun 18.1. maddesi 2. fıkrasına uygun olarak Politika, “RosCo” web sitesinde kamuya açıktır: https://rosco.com.tr/.

2. TERİMLERİN TANIMI

2.1. Bu Politika’da kullanılan terimler:

2.1.1. “Site Yönetimi” – “RosCo” adına siteyi yöneten yetkili çalışanlar; kişisel verilerin işlenmesini organize eden ve amaçlarını, kapsamını, işlemleri belirleyen kurum veya kişiler.

2.1.2. “Kişisel Veriler” – doğrudan veya dolaylı olarak tanımlanabilen gerçek kişilere ilişkin her türlü bilgi.

2.1.3. “Kişisel Veri Operatörü” – devlet, yerel yönetim, tüzel veya gerçek kişiler olup, kişisel verilerin işlenmesini organize eden ve amaç, kapsam belirleyen.

2.1.4. “Kişisel Verilerin İşlenmesi” – otomatik ya da otomatik olmayan araçlarla yapılan toplama, kayıt, sınıflandırma, depolama, güncelleme, çıkarma, kullanım, aktarma, anonimleştirme, engelleme, silme, imha işlemleri.

2.1.5. “Kişisel Verilerin Gizliliği” – Operatör veya verileri gören kişi tarafından, sahibinin izni olmadan veya yasal gerekçe olmadan paylaşılmaması zorunluluğu.

2.1.6. “RosCo Sitesi Kullanıcısı” – Site’ye internet üzerinden erişim sağlayan gerçek kişiler.

2.1.7. “IP‑adres” – IP protokolüyle oluşturulmuş bilgisayar ağındaki benzersiz ağ adresi.

2.1.8. “Çerezler” – ziyaret edilen site tarafından tarayıcıya yerleştirilen metin tabanlı veri dosyası. Site etkileşimi, kullanıcı tanımı, kişiselleştirme için kullanılır.

2.1.9. “Sınır Ötesi Kişisel Veri Transferi” – kişisel verilerin yabancı ülkeye mhlfde — devlet kurumu, gerçek veya tüzel kişiye aktarımı.

3. KULLANICI KİŞİSEL VERİLERİNİN TOPLANMA VE İŞLENME AMAÇLARI

3.1. Site, kullanıcıların kişisel verilerini dahili regülasyonlara uygun olarak saklar.

3.2. Kullanıcının kişisel bilgileri gizli tutulur; sadece kullanıcı tarafından kamuya açık verilmişse paylaşılır.

3.3. Site yönetimi kişisel verileri aşağıdaki amaçlarla kullanabilir:

3.3.1. Sipariş sırasında kullanıcının kimliğini doğrulamak.

3.3.2. Kişiselleştirilmiş içerik sağlamak.

3.3.3. Kullanıcı ile iletişime geçmek (bildirim, bilgi, taleplerle).

3.3.4. Güvenlik ve dolandırıcılık önlemleri.

3.3.5. Kullanıcının sağladığı verilerin doğruluğunu teyit etmek.

3.3.6. Hesap oluşturmak (kullanıcı izin verdiği takdirde).

3.3.7. Hizmet bildirimleri göndermek.

3.3.8. Teknik destek sağlamak.

3.3.9. Kullanıcının onayı ile ürün güncellemeleri, kampanyalar, fiyat bilgileri sunmak.

3.3.10. Kullanıcının onayı ile reklam yürütmek.

4. GİZLİLİK POLİTİKASININ KONUSU

4.1. Bu Politika, site yönetiminin kayıt veya sipariş sırasında talep ettiği kişisel verilerin gizliliğini koruma ve ifşa etmeme yükümlülüklerini belirler.

4.2. Gizlilik kapsamındaki veriler, “HİZMET SİPARİŞİ”, “TELEFON TALEBİ”, “GERİ BİLDİRİM”, “GERİ DÖNÜŞ”, “ÖDEME” bölümleriyle kullanıcı tarafından sunulan kişisel verilerdir:

  • Kullanıcının Soyadı, Adı, Ünvanı;
  • Kullanıcının Telefon Numarası;
  • Kullanıcının E‑posta Adresi;
  • Çerezler.

4.3. Site, reklam blokları ve istatistik betiği bulunan sayfalar üzerinden otomatik olarak iletilen verileri korur:

  • IP adresi;
  • Tarayıcı bilgisi;
  • Erişim zamanı;
  • Reklam bloğu sayfa adresi;
  • Referer (önceki sayfa adresi);
  • Çerezler.

4.3.1. Site, ziyaretçilerin IP adreslerini teknik sorunları çözmek ve finansal işlemlerin yasalını kontrol etmek amacıyla toplar.

5. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI VE ÜÇÜNCÜ TARAFLARA AKTARIMI

5.1. Site, kullanıcı verilerini dahili süreçlere göre saklar.

5.2. Kullanıcı verileri gizli tutulur; sadece kullanıcı tarafından açıkça paylaşılırsa kamuya açıktır.

5.3. Veriler, Politika’nın 10. maddesindeki süre sınırlarına uygun olarak, yasal yöntemlerle, otomatik veya değil şekilde ve “Yandex Metrika” yazılımıyla işlenir.

5.4. Kullanıcı, kişisel verilerinin siparişin yerine getirilmesi amacıyla üçüncü taraflarla paylaşılmasını kabul eder:

5.4.1. Kullanıcı bu işlemi onaylamıştır.

5.4.2. Veri paylaşımı, kullanıcının hizmetten faydalanması ya da sözleşme yükümlülüğünün ifası içindir.

5.4.3. Rusya veya ilgili diğer mevzuatın zorunlu kıldığı hallerde veri paylaşımı yapılabilir.

5.5. Veri kaybı veya ifşasında Site yönetimi kullanıcıyı bilgilendirir.

5.6. Site yönetimi, veri güvenliği için teknik ve organizasyonel önlemler alır.

5.7. Site yönetimi ve kullanıcı, veri kaybı veya ifşanın olumsuz sonuçlarını en aza indirmek için ortak önlem alır.

5.8. Site, “Yandex Metrika” ve “Google Analytics” ile kullanıcı tercihlerini analiz ederek site içeriğini kişiselleştirir. Kullanıcı bu amaçla verilerinin Yandex ve Google’a aktarımına izin verir.

Yandex, site kullanımını değerlendirip Operatör’e raporlar sunar; Google ise kullanıcı etkileşimini analiz eder ve çerezler kullanır.

5.9. Site, çerezler aracılığıyla hedefli pazarlama (retargeting) yapar. Google’ın çerezleri, kullanıcılara daha alakalı reklam gösterilmesini, raporlamayı ve kampanya etkinliğini artırmayı sağlar.

6. TARAFIN YÜKÜMLÜLÜKLERİ

6.1. Kullanıcının yükümlülükleri:

6.1.1. Site’yi kullanmak için gerekli kişisel verileri sağlamak.

6.1.2. Değişiklik durumunda kişisel verileri güncellemek.

6.2. Site Yönetiminin yükümlülükleri:

6.2.1. Bilgileri sadece Politika’da belirtilen amaçlarla kullanmak.

6.2.2. Çalışanları verileri izinsiz açıklamaktan alıkoymak; satış, paylaşım, ifşa gibi eylemlerde bulunmamak – 5.4.1–3 maddelerde belirtilenler hariç.

6.2.3. Mevcut iş pratiğine uygun şekilde veri gizliliğini sağlamak için önlemler almak.

6.2.4. Kullanıcı, temsilci veya yetkili kurulumun talebi halinde, verilerin doğruluğu veya yetkisiz kullanım şüphesi durumunda ilgili verileri engellemek.

7. TARAF SORUMLULUĞU

7.1. Site Yönetimi, yükümlülüklerini yerine getirmezse, Rusya Federasyonu mevzuatına göre kullanıcının uğradığı zararlardan sorumludur.

7.2. Gizli bilginin kaybolması veya ifşası halinde Site yönetimi sorumlu değildir, eğer bilgi:

7.2.1. Kaybedilmeden önce kamuya açıksa;

7.2.2. Site yönetimine ulaşmadan önce üçüncü bir taraftan alınmışsa;

7.2.3. Kullanıcının onayıyla açıklanmışsa.

8. UYUŞMAZLIKLARIN ÇÖZÜMÜ

8.1. Site kullanıcıları ile Site Yönetimi arasındaki anlaşmazlıklarda dava açmadan önce yazılı uzlaşma talebi zorunludur.

8.2. Alıcı, talebi aldıktan itibaren 30 takvim günü içinde başvuru sahibini yazılı olarak sonuçlandırır.

8.3. Anlaşmazlık sağlanamazsa, dava Rusya Federasyonu mevzuatına göre yetkili mahkemeye taşınır.

8.4. Bu Politika ve taraflar arasındaki ilişkiler Rusya Federasyonu geçerli mevzuatına tabidir.

9. EK KOŞULLAR

9.1. Site Yönetimi, Kullanıcının onayı olmadan Politika’da değişiklik yapabilir.

9.2. Yeni Politika, sitede yayımlandığı andan itibaren yürürlüğe girer; aksi belirtilmedikçe.

9.3. Politika hakkındaki öneri ve sorular info@rosco.com.tr adresine iletilmelidir.

9.4. Güncel Politika https://rosco.com.tr/privacy/ adresinde yayımlanmıştır.

9.5. Bu Politika, https://rosco.com.tr/ adresindeki Site Kullanım Sözleşmesi’nin ayrılmaz parçasıdır.

10. İŞLENEN KİŞİSEL VERİLERİN KAPSAMI VE SAKLAMA SÜRELERİ

Kişisel veriler otomatik araçlarla ve kağıt ortamda işlenir.

Aşağıdaki tabloda amaçlara göre işlenen veriler ve saklama süreleri belirtilmiştir:

İş ilanlarına başvuran adaylar: Ad-Soyad, belge bilgileri, telefon, e‑posta. İşlem süresi: karar verilene kadar, saklama: 3 yıl.

Rus vatandaşları (hizmet alan müşteriler): Ad-Soyad, telefon, e‑posta. İşleme süresi: sözleşme sürerken, saklama: sözleşme bitiminden itibaren 5 yıl.

Rus müşteriler (ek hizmetler): Ad-Soyad, telefon, e‑posta. İşleme süresi: amaç gerçekleşene kadar veya izin geri çekilene kadar.

Rus müşterileri (vergi/muhasebe yükümlülüğü): Ad-Soyad, kimlik belgesi numarası. Süre: sözleşme süresince, saklama: 5 yıl.

Rus müşterilere pazarlama: Ad-Soyad, e‑posta. Süre: amaç gerçekleşene kadar veya izin geri çekilene kadar.

Reşit olmayan Rus müşterilerin temsilcileri için pazarlama: Ad-Soyad, e‑posta. Süre: amaç gerçekleşene kadar veya izin geri çekilene kadar.

Yabancı müşteriler (vergi/muhasebe): Ad-Soyad, kimlik belgesi numarası, telefon, e‑posta, göçmenlik belgesi, banka bilgileri. Süre: sözleşme süresince, saklama: 5 yıl.

Yabancı müşteriler için pazarlama: Ad-Soyad, e‑posta. Süre: amaç gerçekleşene kadar veya izin geri çekilene kadar.

Yabancı müşterilerin göçmenlik bildirimi: Ad-Soyad, kimlik belgesi numarası, telefon, e‑posta, göçmenlik belgesi. Süre: sözleşme süresince, saklama: 5 yıl.

Kış spor ekipmanı kiralama: Ad-Soyad, telefon, kimlik belgesi. Süre: sözleşme süresince.

Ekipman kiralama sürecinin otomasyonu: Ad-Soyad, telefon. Süre: amaç gerçekleşene kadar veya izin geri çekilene kadar.

Site ziyaretçi verileri (istatistik): oturum kimliği, tarayıcı adı/versiyonu, IP adresi, konum, metrik veriler. Saklama: oturum sonuna kadar (oturum çerezi), kalıcı çerezler için en fazla 1 yıl.

11. SINIR ÖTESİ VERİ AKTARIMI

11.1. Operatör, sınır ötesi veri transferine başlamadan önce ilgili kişisel veri koruma otoritesine bildirimde bulunmalıdır.

11.2. Bildirim öncesinde, verilerin gönderileceği yabancı kurum, kişi veya tüzel kişiden gerekli bilgileri temin etmelidir.

11.3. Sınır ötesi aktarım, “Google Analytics” yazılım aracıyla gerçekleştirilir ve veriler Rusya Federasyonu dışına aktarılır.

Güncellendi: 22 Temmuz 2025