👤 Oturum Aç

🔒 Gizlilik Politikası

Yürürlük tarihi: 2026-07-25 · Son revizyon: 2026-07-25. Bu Politika, yürürlükteki mevzuata ve hizmetteki değişikliklere göre revize edilebilir; revizyonlar bu sayfada duyurulur.

SJMK SYSTEM (CRBay Co., Ltd.) (bundan böyle "Şirket"), Kore Cumhuriyeti'nin Kişisel Bilgilerin Korunması Kanunu (PIPA) ve Bilgi ve İletişim Ağı Kullanımının Teşviki ile Bilgilerin Korunması Hakkında Kanun gibi yürürlükteki mevzuata uyar; ayrıca uygulanabilir olduğu ölçüde AB Genel Veri Koruma Tüzüğü (GDPR) gibi uluslararası normlara da uyar. Kullanıcıların kişisel verilerini güvenli biçimde işlemek amacıyla Şirket, aşağıdaki Gizlilik Politikası'nı oluşturur ve kamuya açıklar.

1. Topladığımız Kişisel Veriler

(Zorunlu) E-posta (oturum açma kimliği), parola. (İsteğe bağlı) Takma ad, ad, cep telefonu numarası, cinsiyet, doğum yılı, ülke ve kayıt sırasında kullanıcının girdiği diğer bilgiler. (Otomatik toplanan) Hizmet kullanım kayıtları, erişim IP adresi, erişim tarihi ve saati, cihaz/tarayıcı bilgileri, çerezler. Satın alma ve ödeme geçmişi, ödeme yapıldığında toplanır.

2. Kişisel Verilerin Toplanma ve Kullanılma Amaçları ile Hukuki Dayanakları

Kişisel verileri üyelik yönetimi (kimlik doğrulama, oturum açma), ürün satışı ve lisans sağlama, ödeme ve iade işlemleri, müşteri sorularının yanıtlanması, hizmetin iyileştirilmesi ve kötüye kullanımın önlenmesi amacıyla kullanırız. İşlemenin hukuki dayanakları (GDPR Madde 6 uyarınca) şunlardır: ① kullanıcının rızası, ② bir sözleşmenin ifası, ③ hukuki bir yükümlülüğün yerine getirilmesi ve ④ Şirketin meşru menfaatleri (kötüye kullanımın önlenmesi ve güvenlik). Pazarlama bilgilerinin alınması ayrı bir rızaya dayanır ve bu rıza istenildiği zaman geri çekilebilir.

3. Kişisel Verilerin Saklanma ve Kullanılma Süresi

Kişisel veriler, toplanma ve kullanılma amacına ulaşıldığında veya üyelikten çıkılması hâlinde gecikmeksizin imha edilir. Ancak Elektronik Ticarette Tüketicinin Korunması Hakkında Kanun gibi yürürlükteki mevzuat uyarınca belirli bir süre saklanması gereken bilgiler (ör. sözleşme, ödeme ve cayma kayıtları) ilgili yasal süre boyunca muhafaza edilir.

4. Üçüncü Taraflara Aktarım ve İşlemenin Devredilmesi

Şirket, hukuki bir dayanak veya kullanıcının rızası bulunmadıkça kişisel verileri üçüncü taraflara vermez. Ödeme işleme veya e-posta gönderimi gibi hizmetin sunulması için işlemenin devredilmesi gerektiğinde Şirket, devredilen tarafı ve devredilen işin kapsamını açıklar ve yüklenicinin yürürlükteki mevzuata uymasını sağlamak üzere onu yönetir ve denetler.

5. Kişisel Verilerin Yurt Dışına Aktarılması (Uluslararası Aktarımlar)

Hizmetin işletilmesi amacıyla kişisel veriler yurt dışındaki sunucularda (bulut hizmetleri gibi) saklanabilir ve işlenebilir. Bu durumda Şirket, yürürlükteki mevzuatın gerektirdiği güvenceleri (yeterlilik kararı veya Standart Sözleşme Maddeleri (SCC) gibi hukuka uygun bir aktarım dayanağı) sağlar.

6. Kullanıcının (İlgili Kişinin) Hakları

Kullanıcılar, kişisel verilerine erişim, bunların düzeltilmesi, silinmesi veya işlenmesinin durdurulması taleplerini istedikleri zaman iletebilir ve üyeliklerini iptal ederek rızalarını geri çekebilir. GDPR kapsamındaki kullanıcılar (AB/Birleşik Krallık vb.) ayrıca işlemenin kısıtlanmasını isteme, veri taşınabilirliği, işlemeye itiraz etme, otomatik kararlara ilişkin haklar ve bir denetim makamına şikâyette bulunma haklarına sahiptir. Haklar aşağıdaki iletişim adresi üzerinden kullanılabilir.

7. 14 Yaşın Altındaki Çocuklar / Küçükler

Şirket, kural olarak 14 yaşın altındaki (GDPR'ın uygulandığı yerlerde 16 yaşın altındaki) çocukların kişisel verilerini yasal temsilcinin rızası olmadan toplamaz.

8. Çerezlerin Kullanımı

Oturumunuzun açık kalması ve kullanım istatistikleri için çerezler kullanılabilir. Tarayıcı ayarlarınızdan çerezlerin saklanmasını reddedebilirsiniz; ancak bu durumda oturum açma gibi bazı işlevler kısıtlanabilir.

9. Kişisel Verilerin İmhası ve Güvenlik Tedbirleri

Saklama süresi dolan veya işleme amacına ulaşılan kişisel veriler geri getirilemeyecek şekilde imha edilir; Şirket erişim kontrolü, aktarım sırasında şifreleme, hassas verilerin şifreli olarak saklanması ve erişim kayıtlarının yönetimi gibi gerekli teknik ve idari tedbirleri uygular.

10. Veri Koruma Sorumlusu ve İletişim

Kişisel verilerin işlenmesine ilişkin sorularınızı ve haklarınızı kullanma taleplerinizi aşağıdaki iletişim adresine iletebilirsiniz. Gizlilik iletişimi: Müşteri Destek Ekibi (veri korumadan sorumlu) / E-posta: [email protected]

11. Bu Politikadaki Değişiklikler

Bu Politika değiştirilirse, değişiklikler ve yürürlük tarihi web sitesinde önceden duyurulur.
The Korean version of this Privacy Policy shall prevail in case of any discrepancy between translations.