Yardım Lazım mı?
İhtiyacınız olan cevaplar için SSS bölümümüzü okumak için destek sayfamıza göz atın
GözatBu Global Gizlilik Bildiriminin amacı PayU kuruluşunun web sitelerimizi, yazılım uygulamalarımızı ve ödeme sistemi platformlarımızı kullandığınızda kişisel verilerinizi nasıl topladığı ve işlediği konularında size bilgi vermektir.
Bu Global Gizlilik Bildiriminin amacı PayU kuruluşunun web sitelerimizi (“Web Sitelerimiz”), yazılım uygulamalarımızı (“Uygulamalarımız”) ve ödeme sistemi platformlarımızı (“Platformlarımız”) kullandığınızda kişisel verilerinizi nasıl topladığı ve işlediği konularında size bilgi vermektir.
PayU ve iştirakleri, dünya çapında birden fazla sektörde bulunan çeşitli yerel işletmelerden oluşan bir grubun parçasıdır. Bu Global Gizlilik Bildirimden geçen “PayU”, “biz” veya “bizim” ibareleri ile kişisel verilerinizi işlemeden sorumlu olan PayU kuruluşu kastedilmektedir. Bu
Global Gizlilik Bildirimi’nin tüm PayU kuruluşuna uygulandığı anlamına gelmekle birlikte, sizin yerel işletmelerinize, ürünlerinize ya da hizmetlerinize uygulanacak ilgili ülke hüküm ve şartları mevcut olabilir. Bu hükümlere buradan [AAZ1] bakabilirsiniz. Bu Bildirim ile ülke hükümlerinde farklılık bulunması durumunda ülke koşulları geçerli sayılacaktır.
PayU, Amsterdam Ticaret Sicil Müdürlüğüne 34099856 numarası altına kayıtlı olan Porsus Group [AAZ2] Şirketlerine (ör. Porsus N.V.) ve iştiraklerine aittir.
“Kişisel Veri” tanımlanmış veya tanımlanabilecek bireyler hakkındaki tüm veriler anlamına gelmektedir. Kim olduğunuz (ör. tacir, müşteri, kart sahibi, tüketici, tedarikçi veya iş ortağı) ve bizimle nasıl iletişime geçtiğiniz (ör. telefon, çevrimiçi veya çevrimdışı) hususlarına göre farklı kişisel veri kategorilerini toplayabilir, kullanabilir, alabilir, depolayabilir, analiz edebilir, birleştirebilir, transfer edebilir veya bunların dışında işleyebiliriz.
Aşağıda sizden toplayabileceğimiz kişisel veri kategorilerini belirten bir tablo bulunmaktadır:
Kişisel Veri Kategorileri | Barındırdıkları veriler |
Kimlik ve Hesap Giriş Bilgisi | Tam adı, unvan, kimlik numarası ve doğum tarihi. |
İletişim Bilgisi | Telefon numarası/numaraları, fiziki adres, ülke, e-posta, ve seçilmiş fatura adresi. |
Finans Bilgisi | Banka hesap bilgileri, kredi veya banka kartı bilgileri. |
Ödeme Bilgisi (işlem bilgisi) | Kişisel hesap bilgileri, kredi kartı üzerindeki isim bilgisi, tacirin adı ve belirleyici bilgileri, işlemin tarihi ve miktarı ve banka, tacir veya sizin tarafınızdan sağlanan diğer bilgiler. |
Kullanım ve Teknik Bilgiler | IP adresleri, internet tarayıcısı türü ve versiyonu, işletim sistemi, saat kuşağı ayarları, konum bilgileri, Web Sitelerimiz, Uygulamalarımız ve Platformlarımız üzerinden erişim sağladığınız içerik ve sayfalar ve Web Sitelerimizi, Uygulamalarımızı ve Platformlarımızı ziyaret etme yollarınız ve ziyaret ettiğiniz tarih ve saatler. |
Kredi ve Ödünç Bilgileri | Finans bilgileri (ör. kredi puanı) ve gelir bilgileri (ör. iş sözleşmesi). |
Pazarlama ve İletişim Bilgileri | Müşteri destek hizmetleri ile iletişim, davranışsal veriler (örneğin çerez aracılığı ile toplanan veriler), promosyonlar, anketler ve promosyon kampanyaları hakkında bilgiler ve pazarlama gereçlerine abone olma veya vazgeçme kararlarınızın kaydı. |
Kişisel olmayan verilerinizi veya istatistiki veya demografik veriler gibi anonimleştirilmiş verilerinizi toplayabilir, kullanabilir ve/veya paylaşabiliriz.
İlke olarak, sizinle ilgili özel nitelikli kişisel veri kategorilerindeki verileri (örneğin, ırk ve etknik kökeniniz, dini veya felsefi inançlarınız, cinsel hayatınız, cinsel yöneliminiz, politik düşünceleriniz, sendika üyelikleriniz hakkında detaylar, sağlık ve genetik ve biyometrik bilgileriniz) toplamıyoruz. Fakat, size belirli hizmet veya ürünleri, örneğin kredi veya ödünç hizmetleri, sunabilmemiz için hassas kişisel veri kategorileri toplayabiliriz ve böyle durumlarda, bu tür kişisel verilerinizin ilgili mevzuata uygun olacak şekilde kullanıldığını iş burada taahhüt ederiz.
Üçüncü taraf web sitelerine, eklenti ve uygulamalarına (üçüncü taraf reklamcıların çerez, takip teknolojileri ve araçları dahil) bağlantı içeren Web Sitelerimiz ve Uygulamalarımız çerçevesinde bu bağlantılara tıklamanız veya bu bağlantılara yetki vermeniz halinde, üçüncü tarafların hakkınızda veri toplamasına veya paylaşmasına izin verebileceğinizi anlamanız önem taşımaktadır.
PayU, üçüncü taraf web siteler üzerinde bir gözetime sahip değildir ve bu sitelerin kişisel veri işlemesinden sorumlu değildir.
Sizden nasıl kişisel veri topladığımız aşağıdaki kapsamlı durumlara göre değişecektir:
Doğrudan sizden, Web Sitelerimiz, Uygulamalarımız, Platformlarımız veya ürün veya hizmet tekliflerimiz üzerinden farklı yollardan kişisel veri toplayabiliriz. Örneğin, kişisel verilerinizi aşağıdaki durumlarda bizimle paylaşabiliyorsunuz:
Kişisel verilerinizi yalnızca geçerli bir hukuki sebebimiz olduğunda işliyoruz. En yaygın olarak, kişisel verilerinizi:
kullanıyoruz.
İlgili mevzuatın talep etmesi halinde açık rızanızı talep edebiliriz. Açık rızanızın ne zaman ve nerede gerekli olacağını öğrenmek için, lütfen buraya [AAZ5] tıklayın ve ülkenizi seçin.
Bazı ülkelerde kişisel veri işleme süreçlerine ilişkin ek hukuki sebepler olabilir. Bu durum ilgili mevzuata ve size sağlanan ürün ve hizmetlere bağlıdır.
Tacir, tüketici veya müşteri olduğunuz ve hizmet ya da ürün tercihinize bağlı olarak, ürünlerimizi veya hizmetlerimizi kullanımınızı doğrulamak ve kanıtlamak için “Müşterini Tanı” ve risk değerlendirme süreçlerini yürütmek için. Gerekli olan kişisel veri türleri genellikle, Kimlik, İletişim ve Finans verileridir. Bu durum, PayU’nun başvurunuzu sözleşmeniz uyarınca değerlendirmek ve belirli kanunlar altındaki yasal yükümlülüklerimiz için gereklidir.
Size ürün veya hizmet veya hukuki sebepler sağlamak için gerek duyduğumuz kişisel veriler PayU’nun sizin ülkenizde sağladığı özel ödeme yöntemlerine bağlıdır.
PayU, ürün bazlı hizmet hükümlerine (sözleşmeler) ve yasal yükümlülüklere bağlı olan farklı türde uluslararası ve yerel ödeme yöntemleri sağlar. Örneğin, PayU, bir platform üzerinden ödeme kaynağı olarak kart ile ödeme tahsilatı sağlaması durumunda, ürün veya hizmetin satışı için sizin tacire yaptığınız ödemenin tamamlanması adına tacirden temin ettiği işlem detayları gibi verileri ve işlemin kart ile yapılıyor olması durumunda (kart üzerindeki isim gibi kart sahibi detaylarını) işler. PayU genel olarak kontrol birimi olan (sorumlu taraf) tacir adına kişisel veriyi işleyen durumundadır. Başka durumlarda belirli ödeme yöntemleri, ödeme işlemini tamamlayabilmemiz adına sizin doğrudan Platformumuz üzerinden bize kişisel veri sağlamanızı gerektirebilir – bu gibi durumlarda amacımız ödemenizi sizin için tahsil etmektir.
Ülkenizde mevcut olan ödeme yöntemlerinin detaylarını buraya [AAZ6] tıklayarak ve ülkenizi seçerek bulabilirsiniz.
PayU’nun uyması gereken kanun, düzenleme, standart, kurallar, yasalar ve finansal kuruluş gereklilikleri nedeniyle kişisel veri işliyoruz. Bu durumlar aşağıdakileri içerir:
Bizimle iletişime geçerseniz veya bizimle iletişim verilerinizi paylaşırsanız (örneğin kayıt olarak, Web Sitelerimizde bir anket doldurarak veya bizden destek alma ve hizmet durum iletişimi, güvenlik veya dolandırıcılık denetimi uyarıları amacıyla abone olursanız) kişisel verilerinizi aşağıdaki amaçlar için işleyebiliriz:
Ürünlerimizi ve servislerimizi pazarlamak için, sizi durum, teklif, sponsorlar, pazarlama programları ve benzer pazarlama kampanyaları hakkında bilgilendirmek için kişisel veri kullanabiliriz. Lütfen bu kısma bakın[AAZ7] .
Topladığımız kişisel verileri;
· İlgili mevzuat ve düzenlemelere uygun olacak şekilde kredi analizleri ve ilgili kredi hizmetlerini size temin edebilme amacıyla kişisel verilerinizi kullanabiliriz
Kişisel verileri PayU’nun dahil olduğu şirket grupları gibi, örneğin Prosus Group https://www.prosus.com/companies, dahili üçüncü taraflar ile paylaşabiliriz. Kişisel verilerinizi bu şirketler ile aşağıdaki nedenler için ifşa edebiliriz:
o Dahili üçüncü taraflara destek ve teknik hizmeti vermek ve onlardan hizmet almak amacıyla;
o PayU’nun ve diper dahili üçüncü tarafların sağladığı ürün ve hizmetlerin geliştirilmesi için araştırma, veri analizleri ve çalışmalarına destek olmak amacıyla.
o Hizmet anlaşmalarımız (hüküm ve şartlarımız veya sözleşmeler olarak da anılabilir) doğrultusunda tacirler ile. Örneğin, bir kart ödemesinin tahsilatını yapabilmek için, ödemenin ilgili olduğu tacire müşterinin kredi kart bilgilerini paylaşabiliriz. PayU hizmetleri üzerinden ürün veya hizmet satın almanız durumunda, tacire kişinin ödeme işlemini tamamlaması adına kredi kartı faturalandırma adresinizi sağlayabiliriz.
o Ürün ve hizmet sağlamak amacıyla ortaklık kurduğumuz yetkili finansal kuruluşlar ve banka ortaklarımız ile. Müşteri, ödeme yapan ve satın alan kişiler tarafından seçilen ödeme yönetime göre, PayU uygun onay, doğrulama ve çözümleme için her ödeme türü için finansal kuruluşlar ile veri paylaşacaktır. Bu durum Visa, MasterCard, American Express ve Diners Club gibi finansal kuruluşlar, ödeme tahsilatı ağları veya acenteler tarafından ödeme amacıyla tarafından toplanabileceği anlamına gelmektedir.
o Finansal verilerin raporlanması ve ödenebilirlik durumunun belirlenmesi için kredi derecelendirmesinin yapılması amacıyla yasaların izin verdiği ölçüde kredi büroları, kredi sağlayıcılar ile.
o İşletme operasyonlarımızda bize yardımcı olan sözleşmeli hizmet sağlayıcıları ve satıcılar ile.
o Birleşmeyi düşündüğümüz şirketler ile satın alınabileceğimiz kuruluşlar ile, ancak her iki durumda da yeni oluşum veya satın alan kuruluşun kişisel verilerinize ilişkin olarak bu tam gizlilik bildirimine uymasını isteyeceğiz.
o Yasaların uygulanması, hükümet temsilcileri, dolandırıcılık tespit acenteleri veya diğer üçüncü taraflar tarafından istendiğinde ve hukuken bilgi vermek zorunda olduğumuzda (örneğin müzekkere ile, mahkeme kararıyla ya da benzer yasal prosedürlerle).
o Bu Bildirim ve ilgili mevzuata uygun olacak şekilde ürün ve hizmet salama ve/veya geliştirilmesi amacıyla ortaklık kurduğumuz uluslararası kuruluşlar.
PayU, kişisel verilerinizi işleyen tüm üçüncü tarafların ihtiyaç duyulduğunda gerekli veri işleme ve transfer sözleşmeleri dahil olmak üzere gerekli organizasyonel ve teknik korumaları sağladığı konusunda gerekli önlemleri almaktadır. İlgili mevzuat kapsamında privacy@payu.com adresinden bize ulaşıp tarafımızdan talep edildiğinde, size alt-işleyenler veya tedarikçilerimizin listesini temin edebiliriz.
PayU’dan, örneğin aşağıda sayılan hallerde, pazarlama iletişimleri alabilirsiniz:
Bu tür pazarlama aktiviteleri, pazarlama ve iletişim aktivitelerinin yapıldığı ülkenin ilgili mevzuatına uygun olacak şekilde yürütülür. Tarafımızca kullanılan pazarlama ve iletişim kişisel verilerinin kaydını tutuyoruz. PayU pazarlama iletişimlerinde sağlanan vazgeçme veya abonelikten çıkma linklerine basarak pazarlama aktivitelerimizden haber almadan her zaman vazgeçme hakkına sahipsiniz.
PayU’nun yerel işletmelerinin ülkelerine bağlı olarak, PayU’dan pazarlama iletişimleri alabilmek için bunu onaylamanız gerekebilir.
PayU, pazarlama ve iletişim kişisel verilerini, reklamlarımızın, promosyonlarımızın sizin için ilgi çekici olması adına bunları geliştirme ve kişiselleştirmek için de kullanabilir.
PayU, siz Web Sitelerimize veya Uygulamalarımıza eriştiğinizde çerez, web işaretleri ve benzer teknikler (“Çerezler”) kullanır.
Çerez, bir dizi abecesayısal karakterler (sayılar ve harfler) içeren küçük metin dosyadır. Web Sitelerimize ve Uygulamalarımızda çerezleri nasıl kullandığımızı ve her bir Web Site ve Uygulamamızda ziyaretçi olan sizlerin, çerez kullanımımıza yönelik sahip olduğunuz hakları burada açıklıyoruz.
Biz global faaliyeti olan bir şirketiz.
Kişisel verileriniz yerel olarak çalıştığınız veya yaşadığınız ülkede veya bizim veya yetkilendirdiğimiz üçüncü taraf hizmet sağlayıcılarımızın faaliyet gösterdiği başka ülkelerde, dünya çapında ilgili kanunların izin verdiği ölçüde işlenebilir. Kişisel verilerinizin Avrupa Ekonomik Alanının dışına taşınması veya kişisel veri transferleri kısıtlanmış olan bir ülkeye taşınması durumunda, kişisel verilerinize uygulanacak olan yeterli veya menşei ülkedeki ile aynı seviyede koruma sağlayabilmek amacıyla AB Komisyonu’nun standart sözleşmesel hükümlerini ve rıza gibi diğer yerel-uyumlu kişisel veri transfer mekanizmalarını kullanıyoruz.
PayU, kişisel verilerinizi toplama amaçlarımızın yerine getirilmesi amacıyla ne kadar süre gerekiyor ise bu süre boyunca saklanabilir. PayU tarafından kişisel veri saklama halleri yasal (sözleşmesel veya yasal yükümlülükler), muhasebesel ve uyumluluk hakkında raporlama gereklilikleri ile belirlenir. Bunlara örnek olarak dolandırıcılığın önlenmesi, para aklamanın önlenmesi, yolsuzluk ile mücadele ve terörizmin finansmanı verilebilir.
PayU, aynı zamanda hizmet verdiği farklı ülkelerdeki ticaret veya kişisel veri koruma hukuku çerçevesinde belirlenen geçici limitleri ve diğer ilgili kanunları dikkate alır.
Bireysel gizlilik haklarınızı uygulanabilir gizlilik ve veri koruma mevzuatı altında kullanabilmenizi sağlıyoruz. Bu durum, PayU’nun kişilerin kişisel verilerinin işlenmesine ilişkin talepleri ile kişisel verilerine erişim, silme, değiştirme ve kişisel veri işleme onaylarının geri çekilmesi hususlarında gerekli desteği verdiği anlamına geliyor.
Ülkenizdeki yürürlükteki mevzuatına göre, veri koruma hukuku kapsamında belirli haklara sahip olabilirsiniz. Örneğin GDPR kapsamında aşağıdaki haklara sahipsiniz:
Yukarıdaki haklardan birini kullanmak isterseniz, privacy@payu.com adresine talepte bulunabilirsiniz. Bu haklar bazı hallerde sınırlı olabilir örneğin yasal olarak kişisel verilerinizi işlemek zorundayız ve bu durum bazı ürün ve hizmetlerimizi kullanma hakkınızı sınırlayabilir. AEA dışındaki ülkelerde size tanınmış haklarınız ve seçenekleriniz konusunda bir sorunuz varsa, buraya [AAZ11] tıklayarak detaylı bilgiye ulaşabilirsiniz.
Kişisel verilerinizin güvenliği PayU için önemlidir. PayU kişisel verilerinizin gizliliği ve güvenliği konusunda yürürlükteki düzenlemelerdeki ilgili yükümlülüklere ve istisnalara uygun olacak şekilde yasal, teknik ve organizasyonel önlemler almaktadır.
Ek olarak, PayU ödeme kart bilgilerinin korunması konusunda ödeme sektörünün kullandığı standartları takip etmektedir. Tüm yerel işletmeler, kart verilerinin korunması adına Ödeme Kart Bilgileri Güvenliği Konseyi (PCI) tarafından sertifikalanmış en yüksek güvenlik seviyesini sürdürmek amacıyla denetime girmektedir.
PayU, fiziksek güvenlik yöntemleri dahil kişisel verilerin toplanması, saklanması ve işlenmesine yönelik politikalarını, kişisel verilerinizin değiştirilmesi, kaybolması, sorgulanması, kullanılması, hileli veya yetkisiz erişim durumlarının engellenmesi adına düzenli olarak incelenmektedir.
PayU, kişisel veri ihlalleri ile ilgilenmek amacıyla gerekli prosedürleri devreye sokmuştur ve yasal olarak bildirmemiz gereken ihlalleri size ve veri koruma kurumunda veya yetkili kuruma bildirecektir.
PayU, gönüllü veya aktif olarak geçerli yargı yetkisi çerçevesindeki minimum yaşa eşit olan reşit olmayanların kişisel verilerini, reşit olmayanın velilerinin veya vasilerinin önceden rızası olmadan toplamaz, kullanmaz ve ifşa etmez.
PayU hizmetleri reşit olmayanları etkilemek amacıyla planlanmamış ve tasarlanmamıştır.
Reşit olmayan birinin kişisel verisini topladığımızı öğrenirsek, kanıtlanabilir veli rızası temin etmeden, elde ettiğimiz veriyi en kısa zamanda silme girişiminde bulunacağız
Bu Global Gizlilik Bildirimi zaman içinde değişebilir. Bu Global Gizlilik Bildiriminin en son versiyonu bu Web Sitede yayınlanmıştır..
Bu Global Gizlilik Bildirimi üzerindeki değişikliklerden sizi, bu Web Sitede ilan edip haberdar edeceğiz.
Bu Global Gizlilik Bildirimini, yaratıcınızdan bir nüshasını indirerek çıktısını alabilir veya saklayabilirsiniz.
İlgili mevzuatları kapsamında ülkelerin gizlilik şartları için lütfen buraya [AAZ14] tıklayınız. Ülkelerin gizlilik bildirimlerindeki tüm değişiklikler yerel işletmelerimizin internet sitelerinde yayınlanacaktır. Farklılık bulunması durumunda ülke gizlilik bildirimleri geçerli sayılacaktır.
Sizin hakkınızda tuttuğumuz kişisel verilerinizin güncel ve doğru olması çok önemlidir. Kişisel verilerinizde bir değişiklik olması durumunda lütfen bizi bilgilendirin.
Bu Web Sitenin kontrolörü 52117983 sicil numarası altında Hollanda ticaret siciline kayıtlı olan MIH PayU BV’dir.
PayU, global gizlilik yetkilisi (CPO) ile Veri Koruma Yetkilisi (DPO) atamıştır. Bize privacy@payu.com üzerinden ulaşabilirsiniz.
Ülkenizde ülke hüküm ve şartlarının bulunup bulunmadığına ve o ülkedeki PayU işletmelerinin iletişim bilgilerine ulaşmak için buraya tıklayın.
www.prosus.com/companies