1. Bayiler arasında ortak cihaz bildirimleri
Kayıp veya çalıntı cihaz bildirimi oluşturulduğunda IMEI numaraları, marka/model, olay ve bildirim tarihi, bildiren mağazanın adı, kısa açıklama ve paylaşılması seçilen iş telefonu uygulamayı kullanan tüm aktif bayilere ve yetkili personeline gösterilir. Bu paylaşım, cihaz alımı öncesinde bayi bildirimlerinin kontrol edilmesi amacıyla yapılır. Kişisel müşteri bilgileri ve kişi hakkında suçlamalar ortak havuza eklenmemelidir. Bildirimler bayi beyanıdır; resmî ihbar veya kesin çalıntı tespiti değildir. Bildirimi yapan mağazanın yetkilileri kaydı bulundu veya geri çekildi olarak kapatabilir; durum değişikliği geçmişi korunur. Ortak kayıtlar platform yöneticisi tarafından da görüntülenebilir; bu paylaşım diğer satış ve cari kayıtlarına erişim sağlamaz. Bildirimi yapan işletme, paylaşım için gerekli yetkiyi ve kişisel veri söz konusuysa geçerli hukuki sebebi sağlamakla yükümlüdür. İtiraz ve düzeltme talepleri Liracell destek hattına iletilebilir.
2. Hizmetin amacı
İşyeri Panelim, bayilerin kendi işletmelerine ait satış, maliyet, gider, tahsilat ve cari hesap kayıtlarını tutmalarına yardımcı olan bir işletme takip yazılımıdır. Bayiler sattıkları ürünleri, müşterilerinden olan alacaklarını, veresiye satışlarını ve müşterilerine verdiklerini beyan ettikleri borç paraya ilişkin kayıtları panele girebilir. Panel bu işlemleri yalnızca kayıt ve hesaplama amacıyla takip eder. Kayıt oluşturulması, işlemin hukuka uygunluğunun panel tarafından onaylandığı anlamına gelmez.
3. Ödeme ve bankacılık işlemleri
İşyeri Panelim üzerinden ödeme alınmaz, para transferi yapılmaz, kredi verilmez ve mevduat kabul edilmez. Panelin bankalarla bağlantısı bulunmaz. Nakit, kredi kartı, tahsilat ve veresiye gibi alanlar bayinin işletmesinde gerçekleştirdiği işlemin kayıt türünü belirtir; panel üzerinden ödeme gerçekleştirilmez. Panel kayıtları fatura, banka dekontu, sözleşme veya diğer yasal belgelerin yerine geçmez. İşletmelerin muhasebe, vergi ve belge düzenleme yükümlülükleri devam eder.
4. Kaydedilen bilgiler
Kullanılan özelliklere göre bayi, işletme, kullanıcı ve yetkili personel bilgileri; müşteri adı ve girilen iletişim bilgileri; ürün, barkod, adet, maliyet, satış, gider, tahsilat, ödeme yöntemi, veresiye, borç, alacak, vade ve işlem açıklamaları kaydedilebilir. Kullanılan ek modüllerde stok, cihaz seri numarası/IMEI, tamir, belge, personel, kredi kartı limit ve ödeme takip bilgileri de işlenebilir. Kullanıcı hesabı için OpenAI kimlik doğrulama hizmetinden hesap kimliği, ad ve e-posta bilgileri alınır. Oturum güvenliği ve işlem takibi kapsamında oturum ve hareket kayıtları tutulur.
5. Veri minimizasyonu
Bayiler yalnızca işletme takibi için gerekli bilgileri girmelidir. Gereksiz kimlik bilgileri, sağlık bilgileri veya başka hassas kişisel bilgiler kaydedilmemelidir. Banka şifreleri, kart şifreleri, kart güvenlik kodları ve tek kullanımlık doğrulama kodları panele girilmemelidir.
6. Kullanım amaçları ve hukuki sebepler
Kayıtlar bayinin günlük hesaplarını yapması, satış ve giderlerini takip etmesi, müşteri alacaklarını yönetmesi ve rapor oluşturması amacıyla kullanılır. Liracell’in kullanıcı hesabı ve hizmet yönetimi için gerekli kişisel veri işlemleri KVKK madde 5/2-c kapsamında sözleşmenin kurulması veya ifasına; geçerli yasal yükümlülükler madde 5/2-a veya 5/2-ç hükümlerine; hakların tesisi, kullanılması veya korunması için gerekli işlemler madde 5/2-e hükmüne dayanır. Sistem güvenliği için gerekli işlemler, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek koşuluyla madde 5/2-f kapsamında değerlendirilir. Açık rıza gerektiren işlemlerde ayrıca rıza alınır; paneli kullanmak bu rızanın yerine geçmez. İşletme kayıtları reklam amacıyla satılmaz veya başka bayilere sunulmaz.
7. Veri sorumlulukları
Liracell — İsmail YEŞİLMEN, amaç ve yöntemlerini belirlediği kullanıcı hesabı, iletişim ve hizmet yönetimi işlemlerinde veri sorumlusudur. Bayinin müşterileri hakkında tuttuğu kayıtlarda amaç ve yöntemleri bayi belirliyorsa bayi veri sorumlusu, yalnızca bayinin talimatları doğrultusunda hizmet veren sağlayıcı ise veri işleyen olarak hareket eder. Bayiler müşteri verilerini hukuka uygun toplamak, gerekli aydınlatmayı yapmak ve geçerli hukuki sebebi belirlemekle yükümlüdür. Bu durum hizmet sağlayıcının kendi güvenlik ve gizlilik sorumluluklarını ortadan kaldırmaz.
8. Erişim ve gizlilik
Her bayinin kayıtları kendi işletmesine özeldir. Bayi kullanıcıları yalnızca kendi mağazalarına, mağaza sahibince tanımlanan yetkiler kapsamında erişir. Platform yöneticisinin standart panel ekranlarında diğer bayilerin müşteri, satış, gider, borç ve alacak kayıtları görüntülenmez. İşletmenin talebi veya açıkça yetkilendirdiği özel bir destek ya da kayıt taşıma işlemi kapsamında erişim gerekiyorsa işlem yalnızca gerekli kapsamla sınırlandırılır. Altyapı sağlayıcılarının teknik veri işleme faaliyetleri bu ekran yetkilerinden ayrı değerlendirilir. Yetkili kamu kurumlarının hukuka uygun talepleri veya yasal yükümlülükler kapsamında gerekli açıklamalar yapılabilir.
9. Teknik ve idari güvenlik
Kişisel verilerin hukuka aykırı işlenmesini, yetkisiz erişimi ve kaybını önlemek için riskle orantılı teknik ve idari tedbirler alınması esastır. Mevcut uygulamada kullanıcı kimlik doğrulaması, aktif mağaza ve personel kontrolü, mağazaya göre kayıt erişimi, rol bazlı yetkilendirme, cihaz oturumu kontrolü ve işlem kayıtları kullanılır. Bayi kayıtlarının ayrılması yalnızca ekran görünümüne dayandırılmaz; sunucu tarafındaki erişim kontrolleriyle desteklenir. Kullanıcılar hesap bilgilerini korumalı, ortak cihazlarda oturumlarını kapatmalı ve şüpheli erişimleri bildirmelidir. Kullanıcının sorumlulukları hizmet sağlayıcının yükümlülüklerini kaldırmaz. Hiçbir dijital sistem için mutlak güvenlik garantisi verilemez.
10. Altyapı sağlayıcıları ve veri aktarımı
Panelde kullanıcı kimlik doğrulaması için OpenAI hizmetleri, uygulama ve veri barındırma için Sites altyapısı üzerinden Cloudflare hizmetleri kullanılır. Hizmetin sunulması için gerekli bilgiler ilgili sağlayıcılar tarafından kendi hizmet rolleri kapsamında işlenebilir. Yetkili personel işletme sahibinin tanımladığı yetkilerle erişir; yetkili kamu kurumlarına aktarım geçerli hukuki talep veya yükümlülükle sınırlıdır. Yurt dışı barındırma veya yurt dışından erişim söz konusu olduğunda KVKK madde 9 kapsamındaki aktarım şartlarının ayrıca sağlanması gerekir. Bu politika tek başına bir yurt dışı aktarım güvencesi ya da açık rıza oluşturmaz.
11. Saklama ve silme
Veriler işleme amacı için gerekli süre ve uygulanabilir yasal yükümlülükler boyunca saklanır. Tüm kayıtlar için tek bir süre uygulanmaz. Hesap kapatma ve silme talepleri değerlendirilirken geçerli yasal yükümlülükler ve hakların korunması gereği dikkate alınır. Saklama gerekçesi sona eren veriler mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. Silme işlemlerinde canlı sistem, dışa aktarılan kayıtlar ve varsa altyapı yedekleri ayrı değerlendirilir. Hizmet sağlayıcılarına ait saklama ve yedek süreçleri de dikkate alınır.
12. Çerezler ve yerel depolama
Panel oturumun doğrulanması için oturum çerezlerinden; dil seçimi ve panele giriş görünümü gibi işlevler için tarayıcı depolamasından yararlanır. Kimlik doğrulama sağlayıcısının kendi sayfalarındaki teknolojiler ilgili sağlayıcının açıklamalarına tabidir. Açık rıza gerektiren zorunlu olmayan teknolojiler kullanılacaksa ayrı bilgilendirme ve tercih mekanizması sunulmalıdır. Bu politikayı okumak tek başına rıza oluşturmaz.
13. Kişisel verilerle ilgili haklar
KVKK madde 11 kapsamında verilerinizin işlenip işlenmediğini ve işlenmişse bunlara ilişkin bilgileri; işleme amacını ve amaca uygun kullanımını; yurt içinde veya dışında aktarıldığı üçüncü kişileri öğrenebilirsiniz. Eksik veya yanlış verilerin düzeltilmesini, kanuni koşullarda silinmesini veya yok edilmesini ve bu işlemlerin alıcılara bildirilmesini isteyebilirsiniz. Yalnızca otomatik analiz sonucunda aleyhinize oluşan sonuçlara itiraz edebilir; hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep edebilirsiniz.
14. Başvuru ve iletişim
Bayi tarafından tutulan müşteri kayıtlarına ilişkin başvurular ilgili bayiye; Liracell’in veri sorumlusu olduğu işlemler hakkındaki başvurular Liracell’e yapılır. Başvurular aşağıdaki adrese yazılı olarak veya mevzuatta öngörülen diğer geçerli yöntemlerle iletilebilir. Kimliğin doğrulanması için gerekli bilgiler istenebilir. Başvurular en kısa sürede, en geç 30 gün içinde sonuçlandırılır. Telefon numarası genel iletişim ve destek içindir.
15. Güvenlik olayları
Güvenlik olayı tespit edildiğinde kapsam değerlendirilir ve gerekli müdahale gerçekleştirilir. Veri işleyen sıfatıyla hareket edildiğinde ilgili veri sorumlusuna gecikmeksizin bildirim yapılır. Veri sorumlusu sıfatıyla hareket edilen bir kişisel veri ihlalinde, Kurula bildirim ihlalin öğrenilmesinden itibaren gecikmeksizin ve en geç 72 saat içinde yapılır; etkilenen kişilere makul olan en kısa sürede bilgi verilir.
16. Politika güncellemeleri
Hizmet veya veri işleme süreçleri değiştiğinde bu politika güncellenir. Güncel metin ve yürürlük tarihi panelde erişilebilir tutulur. Politika değişiklikleri ayrıca alınması gereken açık rızanın yerine geçmez.