Bu politika, MeetMeetNow'un kişisel bilgilerinizi nasıl işlediğini açıklar.
1. Şirketimiz Hakkında (Kişisel Veri İşleyen Kuruluş)
"MeetMeetNow" hizmeti (bundan böyle "Hizmet" olarak anılacaktır) kapsamında kişisel verilerin işlenmesi bakımından, Kişisel Verilerin Korunması Hakkında Kanun (bundan böyle "Kişisel Verilerin Korunması Kanunu" olarak anılacaktır) uyarınca kişisel veri işleyen kuruluş, aşağıda belirtilen şirkettir (bundan böyle "Şirketimiz" olarak anılacaktır). Şirketimiz, kullanıcıların kişisel verilerini hukuka uygun biçimde işleme sorumluluğunu üstlenir ve işbu Gizlilik Politikası (bundan böyle "Politika" olarak anılacaktır) uyarınca kullanıcıların kişisel verilerini elde eder, kullanır ve yönetir.
Ticaret unvanı: MeetMeetNow, Inc.
Tüzel kişi numarası: 2011001170861
Merkez adresi: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043
Temsilci: Kazuki Nishijima
Kuruluş tarihi: 25 Haziran 2025
Faaliyet konusu: Eşleştirme uygulamasının geliştirilmesi ve işletilmesi
Şirketimiz, Hizmet'i sunarken elde ettiği kişisel veriler bakımından kullanım amacını belirler ve bu amacın gerçekleştirilmesi için gereken sınırlar dâhilinde verileri hukuka uygun biçimde işler. Şirketimiz, kişisel verilerin işlenmesine ilişkin olarak belirlediği yönetim düzeni çerçevesinde, kullanıcıların hak ve menfaatlerinin korunması için gereken özeni gösterir.
Ayrıca Şirketimiz, Hizmet'i "belirlenen buluşma noktasında yüz yüze ve gerçek zamanlı anlık eşleştirme" olarak 194 ülkede ve 4.000'den fazla şehirde sunmakta olup, bu niteliği gereği dünyanın çeşitli bölgelerinde bulunan kullanıcıların kişisel verilerini işlemektedir. Hizmet, internet üzerinden karşı cinsle tanıştırma faaliyeti olarak yetkili polis aracılığıyla kamu güvenliği komisyonuna bildirilmiştir (Bildirim numarası 2025-104-0138) ve ilgili mevzuat uyarınca yaş doğrulaması ile diğer yükümlülükleri yerine getirir.
Kişisel verilerin işlenmesine ilişkin başvuru kanalı: İşbu Politika'nın içeriği, Şirketimizdeki kişisel veri işleme uygulamaları, erişim vb. talepler ve diğer her türlü soru için, e-posta (contact[@]meetmeetnow[.]com) yoluyla ya da Hizmet içindeki iletişim formu (/contact_us) aracılığıyla bizimle iletişime geçebilirsiniz. Talebin içeriğine göre, kimlik doğrulaması yapıldıktan sonra makul bir süre içinde yanıt verilir.
Şirketimiz, Hizmet aracılığıyla yurt dışındaki kullanıcılara da geniş ölçüde hizmet sunmakla birlikte, şu an itibarıyla Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) madde 27 uyarınca AB içi temsilci ve UK temsilcisi ile veri koruma görevlisi (DPO) atamamıştır. Bu atamaları gerektiren bir durumun ortaya çıkması hâlinde, işbu Politika güncellenerek ayrıca duyuru yapılacaktır.
2. Kapsam ve Kullanım Şartları
İşbu Politika; Şirketimizin işlettiği Hizmet'e ilişkin web sitesi, mobil ve diğer uygulamalar ile bunlarla bağlantılı olarak Şirketimizin sunduğu her türlü hizmet ve işlev (bundan böyle topluca "Hizmet" olarak anılacaktır) kapsamında kullanıcıların kişisel verilerinin işlenmesine uygulanır. Kullanıcı, Hizmet'i kullanmaya başladığı andan itibaren işbu Politika'nın içeriğini anlamış ve buna uygun kişisel veri işlemeye onay vermiş sayılır. Hizmet'in kullanım koşullarının tamamı için, ayrıca belirlenen Kullanım Koşulları'nı da inceleyiniz.
Hizmet'i yalnızca 18 yaşını doldurmuş kişiler kullanabilir. Şirketimiz, 18 yaşından küçük kişileri Hizmet'in kullanıcısı olarak kabul etmez ve 18 yaşından küçük kişilerden bilerek kişisel veri elde etmez. Kullanıcının yaşı, aşağıda açıklandığı üzere pasaport, sürücü belgesi, ulusal kimlik kartı gibi resmî kimlik belgelerinin görüntülerinin Şirketimizce incelenmesi yoluyla doğrulanır. Veli ya da diğer yasal temsilcinin onayı olsun veya olmasın, 18 yaşından küçük kişiler Hizmet'i kullanamaz. 18 yaşından küçük bir kişinin kişisel verisinin elde edildiğinin anlaşılması hâlinde, Şirketimiz söz konusu veriyi derhal siler ve gerekli önlemleri alır. Çocuklara ve reşit olmayanlara ilişkin işleme uygulamalarının ayrıntıları için aşağıdaki "18. Çocuklar ve Reşit Olmayanlar" bölümünü de inceleyiniz.
Hizmet, Şirketimiz dışındaki üçüncü kişilerin işlettiği web sitelerine veya hizmetlere (ödeme kuruluşlarının sayfaları ve diğer harici bağlantılar dâhil) yönlendirmeler içerebilir. Söz konusu üçüncü kişilerin site ve hizmetlerindeki kişisel veri işleme uygulamaları işbu Politika'nın kapsamı dışındadır ve Şirketimiz bunlardan sorumlu değildir. Söz konusu üçüncü kişilerin site ve hizmetlerini kullanırken her bir kuruluşun gizlilik politikasını vb. inceleyiniz. İşbu Politika yalnızca Şirketimizin kişisel veri işleyen kuruluş sıfatıyla işlediği kişisel verilere uygulanır.
3. Elde Edilen Kişisel Veri Kalemleri
Şirketimiz, Hizmet'in sunulması kapsamında aşağıdaki kategorilerde kişisel verileri elde eder. Elde edilen kalemler, kullanıcının kullanım durumuna ve ayarlarına göre değişebilir.
(1) Hesap ve profil bilgileri Ad (kullanıcı adı), yaş (doğum tarihine dayalı yaş aralığı dâhil), cinsiyet, e-posta adresi, profil fotoğrafı ve kullanıcının eşleştirme için belirlediği tercih koşulları (tercih edilen karşı tarafın cinsiyeti, çift yönlü tercih edilen yaş aralığı vb.). Bunlar, hesabın oluşturulması, yönetilmesi ve eşleştirme işlevinin sunulması için elde edilir.
(2) Resmî kimlik belgesi görüntüleri Kimlik doğrulaması ve yaş doğrulaması amacıyla pasaport, sürücü belgesi, ulusal kimlik kartı veya diğer resmî kimlik belgelerinin görüntüleri. Şirketimizin yöneticileri bu görüntüleri gözle inceler ve onay, ret ya da tehlike işaretinin eklenmesi kararını verir. Bu maddedeki görüntüler yalnızca kimlik doğrulaması, yaş doğrulaması ve dolandırıcılığın önlenmesi amacıyla elde edilip kullanılır ve özellikle dikkatli biçimde işlenir (aşağıdaki "7. Özenle İşlenmesi Gereken Bilgiler" bölümüne bakınız).
(3) Konum bilgileri Kullanıcının IP adresine dayalı olarak belirlenen ülke düzeyindeki konum bilgisi ve kullanıcının izin vermesi hâlinde tarayıcı aracılığıyla elde edilen hassas GPS konum bilgisi. GPS konum bilgisinin elde edilmesi isteğe bağlıdır; izin verilmediğinde IP adresine dayalı belirlemeye geri dönülür. Konum bilgileri, aynı ülke ve aynı şehirde bulunan kullanıcıların birbiriyle eşleştirilmesinde kullanılır.
(4) Eşleştirmeye ilişkin nitelik ve davranış bilgileri Eşleştirmeye katılım durumu (katılımda olunup olunmadığı), eşleştirme gerçekleşme geçmişi, tercih koşulları, Hizmet'in kullanım durumu ve işlem geçmişi ile cihaz ve tarayıcıya ilişkin teknik bilgiler (cihaz bilgileri, tarayıcı türü vb.). Bunlar, eşleştirmenin gerçekleştirilmesi, hizmet kalitesinin korunması ile iyileştirilmesi ve dolandırıcılığın önlenmesi için elde edilir.
(5) Ödeme ve işlem bilgileri Erkek kullanıcıların aylık kullanım ücretinin ödenmesiyle bağlantılı olarak, ödeme kuruluşu olan PayPal aracılığıyla elde edilen ve doğrulanan işlem bilgileri (işlemin başarılı olup olmadığı, işlem tanımlama bilgisi, fatura numarası, ödeme tutarı ve para birimi, vergilendirme bölgesi, makbuz düzenlenmesi için gereken bilgiler vb.). Kredi kartı numarası vb. kart bilgilerinin tamamı PayPal tarafından işlenir; Şirketimiz bunları teslim almaz veya saklamaz.
(6) İletişim ve ihbara ilişkin bilgiler Sorularınızın ve iletişimlerinizin içeriği ile kullanıcının başka bir kullanıcıyı ihbar etmesi hâlinde ihbarın içeriği (ihbar gerekçesi dâhil). Güvenliğin sağlanması ile dolandırıcılığa ve mağduriyete müdahale için elde edilip kullanılır.
(7) Güvenliğe ilişkin bilgiler Kullanıcının isteğe bağlı olarak etkinleştirdiği iki adımlı doğrulamaya (TOTP) ilişkin bilgiler ve yedek kodlara ilişkin bilgiler ile oturum açma ve oturuma ilişkin bilgiler. Hesabın yetkisiz kullanımının önlenmesi için elde edilir.
Yukarıdakilerden resmî kimlik belgesi görüntüleri ile hassas GPS konum bilgisi, kullanıcının hak ve menfaatleri üzerindeki etkisinin büyük olması nedeniyle Şirketimiz tarafından özellikle dikkatli biçimde işlenir. Şirketimizin kimlik belgesi görüntülerine ilişkin işlemesi yalnızca yöneticinin gözle yapacağı doğrulamayla sınırlıdır; biyometrik verilerin otomatik eşleştirmesi yapılmaz. Bu bilgilerin işlenmesinin GDPR madde 9 anlamında özel nitelikli kişisel veri kapsamına girmediği yönündeki yorumumuz dâhil ayrıntılar için aşağıdaki "7. Özenle İşlenmesi Gereken Bilgiler" bölümünü inceleyiniz.
4. Verilerin Kaynağı
Şirketimiz, kişisel verileri aşağıdaki kaynaklardan elde eder.
(1) Doğrudan kullanıcının kendisinden elde edilen bilgiler Kullanıcı hesap oluştururken, profil fotoğrafı ile resmî kimlik belgesi görüntülerini yüklerken, tercih koşullarını belirlerken, Şirketimize soru iletip iletişime geçerken, başka bir kullanıcıyı ihbar ederken ve ödeme işlemlerini gerçekleştirirken kendisinin girdiği, sağladığı ve gönderdiği bilgiler elde edilir. Bu bilgiler, Hizmet'in işlevlerini sunmak amacıyla doğrudan kullanıcı tarafından sağlanır.
(2) Kullanıcının cihazından ve tarayıcısından otomatik olarak elde edilen bilgiler Kullanıcı Hizmet'e eriştiğinde; IP adresi (buna dayalı olarak belirlenen ülke düzeyindeki konum dâhil), kullanıcının tarayıcıda GPS konum bilgisinin elde edilmesine izin vermesi hâlinde hassas konum bilgisi ve çerez, oturum ile diğer teknik araçlar yoluyla cihaza ve tarayıcıya ilişkin bilgiler ile kullanım durumuna ilişkin bilgiler otomatik olarak elde edilir. Çerez, oturum ve takip uygulamalarının ayrıntıları için aşağıdaki "17. Çerezler, Oturum ve Takip" bölümünü inceleyiniz.
(3) Tedarikçilerden (veri işleyenlerden) elde edilen bilgiler Ödeme işlemini emanet ettiğimiz PayPal'dan, işlemin doğrulanması için gereken bilgiler (işlemin başarılı olup olmadığı, işlem tanımlama bilgisi, ödeme tutarı vb.) elde edilir. Bu, kullanıcının ödemesinin sorunsuz tamamlandığını doğrulamak ve Hizmet'in kullanım hakkını tanımak amacıyla elde edilir.
5. Elde Etme Sırasında Bildirim
Şirketimiz, kullanıcıdan kişisel veri elde ederken kullanım amacını, elde etmenin gerçekleştiği somut durumda kullanıcının kolayca anlayabileceği biçimde bildirir veya kamuya açıklar. Böylece kullanıcı, hangi bilginin hangi amaçla elde edildiğini, elde etme anında öğrenebilir.
Somut olarak aşağıdaki durumlarda, ilgili elde etmeye karşılık gelen bildirim ve açıklamalar sunulur.
Hesap kaydı sırasında: Ad, yaş, cinsiyet, e-posta adresi vb. hesap ve profil bilgilerini elde ederken kullanım amacı gösterilir; ayrıca işbu Politika'ya ve kullanıcının hakları ile iptal hakkına (opt-out) ilişkin bilgilendirmeye yönlendiren bağlantılar sunulur.
GPS konum izni iletişim kutusunun gösterilmesi sırasında: Tarayıcı yoluyla hassas konum bilgisinin elde edilmesi, tarayıcının gösterdiği izin iletişim kutusu aracılığıyla kullanıcının izni alındıktan sonra gerçekleştirilir. İzin verilmediğinde, IP adresine dayalı ülke düzeyindeki belirlemeye geri dönülür.
Resmî kimlik belgesinin yüklenmesi sırasında: Kimlik belgesi görüntüsünü elde ederken amacın kimlik doğrulaması, yaş doğrulaması ve dolandırıcılığın önlenmesi olduğu ile söz konusu görüntünün işlenmesi (karar tamamlandıktan sonra derhal silinmesi vb.) hakkında açıklama yapılır.
Şirketimiz, kayıt anında kullanıcının; işbu Politika'nın tam metnine ve kullanıcının hakları ile satış/paylaşımın durdurulmasına (opt-out) ilişkin açıklamalara erişebilmesi için bunlara yönlendiren bağlantıları sunar. Kullanıcı, bu bildirimler ve bağlantılar aracılığıyla, Hizmet'teki kişisel veri işleme uygulamalarının içeriğini dilediği zaman inceleyebilir.
6. Kullanım Amaçları ve Hukuki Dayanaklar
Şirketimiz, elde ettiği kişisel verileri aşağıdaki kullanım amaçları (Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amaçları) için işler. Avrupa Birliği (AB) ve Birleşik Krallık (UK) Genel Veri Koruma Tüzüğü'nün (GDPR ve UK GDPR; bundan böyle topluca "GDPR" olarak anılacaktır) uygulandığı kullanıcılar bakımından, her bir kullanım amacına karşılık gelen işlemenin hukuki dayanağı (GDPR madde 6/1) da gösterilir. Şirketimiz, burada belirtilen kullanım amaçlarının gerçekleştirilmesi için gereken sınırları aşacak biçimde kişisel veri işlemez.
(1) Eşleştirme hizmetinin sunulması ve işletilmesi Belirlenen buluşma noktasında yüz yüze ve anlık eşleştirmenin sunulması, katılım durumunun yönetilmesi, buluşmanın (Dating) gerçekleşmesi ve bunun bildirilmesi, karşı tarafın ekranının gerçek zamanlı yeniden yüklenmesi ile bunlara bağlı hesap yönetimi ve Hizmet'in sunulması için ad (kullanıcı adı), cinsiyet, yaş ve tercih edilen yaş aralığı, konum bilgisi (ülke ve şehir), katılım durumu, profil fotoğrafı vb. işlenir. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Hizmet'in sunulması, hesabın yönetimi ve kimlik doğrulaması, buluşmanın gerçekleştirilmesi ve bildirilmesi - GDPR kapsamındaki hukuki dayanak: Kullanıcıyla sözleşmenin ifası (madde 6/1-b). Hizmet'in sunulması için gerekli olan bir işlemedir.
(2) Kimlik doğrulaması ve yaş doğrulaması Hizmet'i yalnızca 18 yaşını doldurmuş kişilerin kullanabileceği belirlendiğinden, tüm kullanıcılardan profil fotoğrafı ile pasaport, sürücü belgesi, ulusal kimlik kartı gibi resmî kimlik belgesi görüntülerinin yüklenmesi istenir ve Şirketimizin yöneticileri bunları gözle inceleyerek onay, ret ya da tehlike işaretinin eklenmesini gerçekleştirir. Kimlik doğrulaması ve yaş doğrulaması, dolandırıcılığın önlenmesi ve yaş doğrulaması amacıyla yapılır; güvenliğin garanti edilmesi veya sabıka kaydının araştırılması amacını taşımaz. Resmî kimlik belgesi görüntüleri yalnızca Şirketimizin yöneticileri tarafından gözle incelenir; yüz tanıma veya diğer biyometrik verilerin otomatik eşleştirmesi yapılmaz. Dolayısıyla söz konusu görüntüler GDPR madde 9'da düzenlenen özel nitelikli kişisel veri kapsamına girmez ve işlenmesi kullanıcının açık rızasına dayandırılmaz. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Kullanım hakkının (yaşın) doğrulanması, kimlik doğrulaması, dolandırıcılığın önlenmesi - GDPR kapsamındaki hukuki dayanak: Yaş doğrulaması bakımından, internet üzerinden karşı cinsle tanıştırma faaliyetinden yararlanarak çocukların ayartılmasına ilişkin eylemlerin düzenlenmesine dair kanun (出会い系サイト規制法) uyarınca internet karşı cinsle tanıştırma faaliyeti yürüten kuruluş olarak yaş doğrulaması yükümlülüğünün yerine getirilmesi gibi, Şirketimizin tabi olduğu hukuki yükümlülüğe uyum (madde 6/1-c). Dolandırıcılığın önlenmesi bakımından ise, Hizmet'in ve kullanıcıların güvenliğinin sağlanması yönündeki Şirketimizin ve kullanıcıların meşru menfaati (madde 6/1-f).
(3) Ödeme ve vergisel işlemler Erkek kullanıcıların aylık ücretlendirmesinin işlenmesi, ödeme (PayPal aracılığıyla aylık tek seferlik tahsilatla yapılan ödeme; otomatik yenileme değil, her ay elle yeniden ödeme yöntemidir), makbuzun düzenlenmesi ile vergi tutarının hesaplanması ve vergi kayıtlarının oluşturulup saklanması için, ödemeyle ilgili bilgiler (ödeme tanımlayıcısı, fatura numarası, tutar, vergilendirme bölgesi, ödemenin durumu vb.) ve kullanıma ilişkin bilgiler işlenir. Şirketimiz, kredi kartı numarası vb. kart bilgilerinin tamamını teslim almaz veya saklamaz; bu bilgiler PayPal tarafından işlenir. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Ücretin tahakkuku ve tahsili, makbuzun düzenlenmesi, vergisel işlemler ile vergi mevzuatı kapsamındaki kayıtların oluşturulması ve saklanması - GDPR kapsamındaki hukuki dayanak: Kullanıcıyla sözleşmenin ifası (madde 6/1-b; ücretin tahsili ve Hizmet'in sunulması) ile vergi ve muhasebe mevzuatı uyarınca kayıtların saklanması gibi hukuki yükümlülüğe uyum (madde 6/1-c).
(4) Güvenliğin sağlanması, dolandırıcılığın önlenmesi ve ihbara müdahale Kullanıcılar arasında yüz yüze görüşmede güvenliğin sağlanması, dolandırıcılığın, kimliğe bürünmenin ve kural ihlallerinin tespit edilip önlenmesi, kullanıcılardan gelen ihbarların (cinsel saldırı, şiddet, ısrarlı takip, reşit olmama, uyuşturucu, hırsızlık, dolandırıcılık vb. ciddi yüz yüze mağduriyetlere ilişkin ihbarlar dâhil) alınması, soruşturulması ve müdahale edilmesi ile ihbar edilen ya da reddedilen kullanıcılara tehlike işaretinin eklenmesi için ilgili bilgiler işlenir. Şirketimiz, sabıka kaydının araştırılmasını veya cinsel suç işleyenlere ilişkin bilgi sorgulamasını hiçbir şekilde yapmaz. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Kullanıcıların güvenliğinin sağlanması, dolandırıcılığın önlenmesi, ihbarların alınması, soruşturulması ve müdahale edilmesi - GDPR kapsamındaki hukuki dayanak: Hizmet'in, kullanıcıların ve üçüncü kişilerin güvenliğinin sağlanması ve dolandırıcılığın önlenmesi yönündeki Şirketimizin ve kullanıcıların meşru menfaati (madde 6/1-f) ile mevzuat uyarınca gerekli olduğu hâllerde hukuki yükümlülüğe uyum (madde 6/1-c).
(5) Kullanıcıyla iletişim Eşleştirmenin gerçekleştiğinin bildirilmesi, kimlik doğrulaması sonucunun bildirilmesi, ödeme ve makbuza ilişkin bildirimler, önemli duyurular, sorulara yanıt verilmesi ve Hizmet'in işletilmesi bakımından gerekli diğer iletişimler için e-posta adresi vb. işlenir. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Hizmet'e ilişkin önemli bildirim ve iletişim, sorulara yanıt verilmesi - GDPR kapsamındaki hukuki dayanak: Kullanıcıyla sözleşmenin ifası (madde 6/1-b) ile sorunsuz işletme iletişimi yönündeki meşru menfaat (madde 6/1-f).
(6) Mevzuata uyum ve hakların korunması Uygulanan mevzuata, idari kurumların, mahkemelerin ve diğer yetkili mercilerin taleplerine uyum, Şirketimizin hak ve mal varlığının, kullanıcıların ve üçüncü kişilerin güvenliğinin korunması, uyuşmazlıklara müdahale ve Kullanım Koşulları'nın icrası için, gereken sınırlar dâhilinde kişisel veriler işlenir veya açıklanır. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Mevzuata uyum, uyuşmazlıklara müdahale, Şirketimizin ve üçüncü kişilerin hak ve menfaatlerinin korunması - GDPR kapsamındaki hukuki dayanak: Hukuki yükümlülüğe uyum (madde 6/1-c) ile Şirketimizin haklarının tesisi, kullanılması ve savunulması yönündeki meşru menfaat (madde 6/1-f).
(7) Analiz ve Hizmet'in iyileştirilmesi Hizmet'in istikrarlı biçimde işletilmesi, kalitenin korunması ve artırılması, işlevlerin iyileştirilmesi ile arızaların tespiti ve giderilmesi için kullanım durumuna ilişkin bilgiler işlenir. - Kişisel Verilerin Korunması Kanunu kapsamındaki kullanım amacı: Hizmet'in sürdürülmesi, iyileştirilmesi ve kalitenin artırılması - GDPR kapsamındaki hukuki dayanak: Hizmet'in iyileştirilmesi ve sürdürülmesi yönündeki Şirketimizin meşru menfaati (madde 6/1-f).
Şirketimiz işlemeyi meşru menfaate dayandırdığında, söz konusu menfaatin kullanıcının menfaatlerine, haklarına ve özgürlüklerine üstün gelip gelmediğini tartarak işlem yapar. Kullanıcı, aşağıdaki "15. Kullanıcının Hakları ve Kullanım Yöntemi" bölümü uyarınca, kendi özel durumuna ilişkin sebeplere dayanarak söz konusu işlemeye itiraz edebilir.
7. Özenle İşlenmesi Gereken Bilgiler (Hassas Konum ve Kimlik Belgesi Görüntüleri)
Şirketimiz, hassas GPS konum bilgisini ve resmî kimlik belgesi görüntülerini, mahremiyeti yüksek bilgiler olarak özellikle dikkatli biçimde işler. Bununla birlikte bu bilgiler, aşağıda açıklandığı üzere, GDPR madde 9'da düzenlenen özel nitelikli kişisel veri (Kişisel Verilerin Korunması Kanunu kapsamındaki özel itinayla işlenmesi gereken kişisel bilgiye karşılık gelen veri) kapsamına girmez.
Resmî kimlik belgesi görüntüleri Kimlik doğrulaması ve yaş doğrulaması amacıyla kullanıcı, pasaport, sürücü belgesi, ulusal kimlik kartı gibi resmî kimlik belgesi görüntülerini yükler. Söz konusu görüntüler yalnızca Şirketimizin yöneticileri tarafından gözle incelenir; Şirketimiz, yüz tanıma veya diğer biyometrik verilerin otomatik eşleştirmesini (kişiyi tekil olarak tanımlamak amacıyla biyometrik bilginin makineyle işlenmesini) yapmaz. Dolayısıyla söz konusu görüntüler GDPR madde 9/1 kapsamındaki özel nitelikli kişisel veri kapsamına girmez ve işlenmesi kullanıcının açık rızasını zorunlu kılmaz. Söz konusu görüntülere ilişkin işleme, yaş doğrulamasına dair hukuki yükümlülüğe uyum (madde 6/1-c) ve dolandırıcılığın önlenmesi yönündeki meşru menfaat (madde 6/1-f) dayanağına dayanır (ayrıntılar için "6. Kullanım Amaçları ve Hukuki Dayanaklar (2)" bölümüne bakınız). Söz konusu görüntüler, kimlik doğrulaması kararının (onay veya ret) tamamlanmasının ardından derhal silinir ve doğrulamanın yapıldığına dair iz olarak yalnızca asgari düzeyde kayıt tutulur (saklama süresine ilişkin ayrıntılar için "12. Saklama Süresi" bölümüne bakınız).
Hassas GPS konum bilgisi Hizmet, kural olarak kullanıcının IP adresine dayalı olarak kullanıcının ülkesini belirler. Buna ek olarak, en yakın şehri seçmek amacıyla, tarayıcı aracılığıyla hassas GPS konum bilgisini elde edebilir. GPS konum bilgisinin elde edilmesi isteğe bağlıdır; kullanıcı tarayıcının izin iletişim kutusunda elde etmeyi reddederse ya da yanıt vermezse, Şirketimiz IP adresine dayalı ülke belirlemesine geri döner. Konum bilgileri yalnızca aynı ülke ve aynı şehirde bulunan kullanıcıların birbiriyle eşleştirilmesi için kullanılır ve karşı tarafa ham koordinatlar gösterilmez. Hassas GPS konum bilgisi GDPR madde 9 kapsamındaki özel nitelikli kişisel veri kapsamına girmemekle birlikte, Şirketimiz bunu mahremiyeti yüksek bir bilgi olarak dikkatli biçimde işler.
ABD Kaliforniya eyaleti kullanıcılarının hakları ABD Kaliforniya eyaletindeki kullanıcılar, Kaliforniya Tüketici Gizliliği Yasası (CCPA/CPRA) uyarınca, hassas kişisel bilginin (sensitive personal information) kullanımının ve açıklanmasının söz konusu mevzuatın izin verdiği belirli amaçlarla sınırlandırılmasını talep etme hakkına sahip olabilir. Şirketimiz, hassas konum bilgisini ve kimlik doğrulamasına ilişkin bilgileri yalnızca kimlik doğrulaması, yaş doğrulaması, dolandırıcılığın önlenmesi ve Hizmet'in sunulması gibi sınırlı amaçlarla kullanır ve bu amaçları aşacak biçimde hassas kişisel bilgiyi kullanmaz. Hakların kullanım yöntemi için "15. Kullanıcının Hakları ve Kullanım Yöntemi" ile "16. Satış/Paylaşımın Durdurulması (Opt-out)" bölümlerini inceleyiniz.
Gelecekteki işleme değişiklikleri Şirketimizin gelecekte yüz tanıma vb. biyometrik verilerin otomatik eşleştirmesini uygulamaya koyması hâlinde, söz konusu işleme GDPR madde 9 kapsamındaki özel nitelikli kişisel verinin işlenmesi kapsamına girecek olup, uygulamaya geçmeden önce kullanıcının açık rızasının alınması ve diğer ek hukuki gereklilikler karşılanarak gerçekleştirilecektir.
8. Otomatik İşleme ve Eşleştirme
Hizmet, kullanıcıya eşleştirme adaylarını sunmak için belirli otomatik işlemeler yapar.
Eşleştirme mekanizması Kullanıcı, eşleştirmeye katılım durumunu açık (katılımda) olarak ayarladığında, Hizmet aşağıdaki koşulların tamamını aynı anda karşılayan diğer kullanıcılar arasından bir karşı taraf seçer ve buluşma (Dating) adayı olarak sunar. - Katılım durumu: Karşı tarafın da katılımda olması - Konum: Aynı ülkede ve aynı şehirde bulunulması - Yaş: Her iki tarafın tercih ettiği yaş aralığının karşılıklı olarak uyuşması - Cinsiyet: Her iki tarafın cinsiyet tercihinin karşılıklı olarak uyuşması - Erkek kullanıcılar bakımından, ödemenin geçerli olduğu süre içinde olunması ve ayrıca geçmişte hiçbir zaman buluşması gerçekleşmemiş bir karşı taraf olması (aynı iki kişinin eşleşmesi yalnızca bir kez, ömür boyu mümkündür)
Yukarıdaki koşulları karşılayan kullanıcılar arasından, bekleme başlangıcı en erken olan kullanıcı karşı taraf olarak seçilir, buluşma oluşturulduktan sonra her iki tarafa bildirilir ve karşı tarafın ekranı gerçek zamanlı olarak yeniden yüklenir.
Yalnızca otomatik karar verilmemesi Yukarıdaki eşleştirme, kullanıcıya eşleştirme adayını sunmaya yöneliktir; Şirketimiz, kullanıcı üzerinde hukuki sonuç doğuran ya da benzer biçimde ciddi etki yaratan, yalnızca otomatik işlemeye dayalı bir karar (GDPR madde 22 anlamında otomatik bireysel karar) vermez. Eşleştirmenin gerçekleşmesi garanti edilmez.
Kullanıcının denetimi Kullanıcı; cinsiyet tercihini, tercih ettiği yaş aralığını, buluşma noktasını (şehir) vb. ayarları kendisi yapabilir ve ayrıca katılım durumunun aç/kapa düğmesiyle eşleştirmeye katılımını ya da katılmamayı dilediği zaman kendisi denetleyebilir. Böylece kullanıcı, otomatik işlemenin kapsamına gireceği alanı kendi iradesiyle belirleyebilir.
9. Üçüncü Kişilere (Tedarikçilere) Aktarım
Şirketimiz, Hizmet'in sunulması ve işletilmesi için gereken sınırlar dâhilinde, aşağıdaki harici hizmet sağlayıcılarına (tedarikçilere) her birinin rolüne göre kişisel verilerin işlenmesini emanet eder ya da bunları aktarır. Şirketimiz, tüm tedarikçilerle, uygulanan mevzuat uyarınca, kişisel verilerin güvenli yönetimini ve kullanım amacı sınırları dâhilinde işlenmesini sağlamak amacıyla emanet sözleşmesi (veri işlemeye ilişkin sözleşme dâhil) akdeder ve tedarikçiler üzerinde gerekli ve uygun denetimi yürütür. - PayPal: Aylık ücretlendirmenin ödeme işlemi (PayPal Orders v2 aracılığıyla ödemenin gerçekleştirilmesi). Ödeme için gereken bilgiler işlenir. Kredi kartı numarası vb. kart bilgileri PayPal tarafından işlenir; Şirketimiz bunların tamamını teslim almaz veya saklamaz. - Amazon Web Services (AWS): Hizmet'in altyapısını oluşturan bulut hizmetlerinin sağlanması. Görüntülerin (profil fotoğrafı ve resmî kimlik belgesi görüntüleri dâhil) saklanması, e-postaların gönderilmesi, eşleştirmenin gerçekleşmesi vb. gerçek zamanlı bildirimler ve IP adresine dayalı ülke belirlemesine yönelik işlevler için kullanılır. - Google (Google Translate v2): Şehir adlarının ve ülke adlarının otomatik çevirisi. Söz konusu işlev için gereken sınırlar dâhilindeki bilgiler işlenir. - Quaderno: Vergi tutarının hesaplanmasında kullanılan vergi oranlarının elde edilmesi ile vergi kayıtlarının oluşturulması ve saklanması. - ExchangeRate-API: ABD doları dönüşümü için döviz kurunun elde edilmesi.
Diğer açıklamalar Şirketimiz, yukarıdaki emanete ek olarak, aşağıdaki bentlerden birine giren hâllerde gereken sınırlar dâhilinde kişisel verileri açıklayabilir. - Mevzuata dayalı olduğunda ya da idari kurum, mahkeme veya diğer yetkili merciden hukuka uygun bir talep alındığında - Şirketimizin, kullanıcının veya üçüncü kişinin yaşamının, vücudunun, mal varlığının veya haklarının korunması için gerekli olup ilgilinin onayını almanın güç olduğu hâllerde ya da dolandırıcılığın önlenmesi veya güvenliğin sağlanması için gerekli olduğu diğer hâllerde - Birleşme, şirket bölünmesi, işletme devri veya diğer sebeplerle işin devralınmasına bağlı olarak kişisel verilerin aktarıldığı hâllerde (bu durumda devralan tarafın işleme uygulamaları işbu Politika'ya tabi olacaktır)
Kişisel verilerin satılmaması Şirketimiz, kullanıcıların kişisel verilerini üçüncü kişilere satmaz. Yukarıdaki tedarikçilere yapılan aktarımların tamamı, Hizmet'in sunulması ve işletilmesi için gereken sınırlar dâhilinde gerçekleştirilir ve reklam vb. amaçlarla üçüncü kişilere satış niteliğinde değildir. Satış ve paylaşıma ilişkin ayrıntılar için "16. Satış/Paylaşımın Durdurulması (Opt-out)" bölümünü, sınır ötesi aktarımlar için "11. Sınır Ötesi Veri Aktarımı" bölümünü inceleyiniz.
10. Eşleşilen Tarafa Açıklanan Bilgiler
Hizmet, belirlenen "buluşma noktasında" yüz yüze ve gerçek zamanlı anlık eşleştirme sunar. Bu niteliği gereği, eşleştirme gerçekleştiği anda, karşı taraf olan kullanıcıya, kullanıcının profiline ilişkin belirli bilgiler açıklanır. Somut olarak profil fotoğrafı, yaş, cinsiyet ve buluşma noktası (aynı ülke ve aynı şehir içindeki toplanma yeri) karşı tarafa gösterilir. Bunlar, kullanıcıların güvenli ve sorunsuz biçimde yüz yüze görüşebilmesi için gereken sınırlar dâhilindeki bilgiler olup kullanıcının Hizmet'e kaydettiği ve belirlediği içeriğe dayanır.
Eşleştirme gerçekleştiğinde, Şirketimiz her iki kullanıcıya da gerçekleşme bildirimi yapar. Bildirim, gerçek zamanlı ekran güncellemesi (karşı tarafın ekranının güncellenmesi) ve e-posta yoluyla yapılır. Böylece her iki kullanıcı da karşı tarafla eşleşmenin gerçekleştiğini ve buluşma için gereken bilgileri görebilir. Şirketimiz, kullanıcıya karşı tarafın hassas konum bilgisini (ham koordinatları) açıklamaz. Konum bilgileri yalnızca aynı ülke ve aynı şehir içindeki eşleştirme için dâhili olarak kullanılmakla sınırlıdır.
Güvenlik uyarısı olarak, Hizmet'in eşleştirme gerçekleştiğinde karşı tarafa açıkladığı bilgiler yukarıdaki bilgilerle sınırlıdır; kullanıcının telefon numarası, sosyal medya hesabı, adresi veya diğer iletişim bilgileri ile kişiyi belirleyebilecek bilgiler Şirketimizce karşı tarafa otomatik olarak açıklanmaz. Bu ek bilgilerin karşı tarafla paylaşılıp paylaşılmayacağına ve hangi sınırda paylaşılacağına kullanıcının kendi takdiri ve sorumluluğu ile karar verilir. Yüz yüze görüşmede, karşı tarafın her zaman güvenilir bir kişi olmayabileceğini göz önünde bulundurarak, iletişim bilgileri ve diğer hassas bilgilerin paylaşılmasında dikkatli olunuz. Şirketimiz, kimlik doğrulaması yapmakla birlikte, kullanıcılar arasındaki iletişimi ya da yüz yüze görüşme sonrasındaki ilişkiyi garanti etmez ve kullanıcılar arasında açıklanan veya paylaşılan bilgilerin işlenmesinden sorumlu değildir.
11. Sınır Ötesi Veri Aktarımı
Hizmet, küresel ölçekte sunulması niteliği gereği, kullanıcıların kişisel verilerini sınır ötesine aktarabilir ya da yurt dışında bulunan sunucularda işleyebilir. Şirketimiz; görüntü saklama ve dağıtımı, gerçek zamanlı bildirim, konum bilgisi başlığı, ödeme, çeviri, e-posta gönderimi vb. için harici hizmetler kullanmakta olup, bu işlemelere bağlı olarak kullanıcıların kişisel verileri ABD'de (Amazon Web Services, Google ve PayPal şirketleri) ve Japonya'da işlenir.
Avrupa Birliği (AB), Birleşik Krallık ve diğer Avrupa Ekonomik Alanı (EEA) kullanıcılarının kişisel verilerini ABD'ye aktarırken, Şirketimiz uygun koruma önlemleri alır. Aktarım yapılan Amazon Web Services ve Google, AB-ABD Veri Gizliliği Çerçevesi'ne (EU-US DPF) (ve bunun UK uzantısı ile İsviçre uzantısı dâhil) uyumludur ve Şirketimiz, bu tedarikçilerle yapılan sözleşmelere dayalı DPF uyumuna ya da standart sözleşme hükümlerine (SCC, Standard Contractual Clauses) dayanarak, aktarım yapılan tarafta yeterli veri koruma düzeyini sağlar.
Japonya'daki kullanıcılar bakımından, Şirketimizin yurt dışındaki üçüncü kişilere (yukarıda belirtilen ABD'de bulunan tedarikçiler dâhil) kişisel veri aktarması hâlinde, Kişisel Verilerin Korunması Kanunu madde 28 uyarınca gerekli önlemler alınır. Buna; aktarım yapılan tarafta kişisel verilerin işlenmesini ilgilinin kavrayabilmesi için gereken bilgilerin sağlanması ya da söz konusu kanunda belirlenen ölçütlere uygun bir düzen kuran bir tarafa aktarım yapıldığının doğrulanması dâhildir.
12. Saklama Süresi
Şirketimiz, kişisel verileri yalnızca kullanım amacının gerçekleştirilmesi için gereken süre boyunca saklar ve söz konusu sürenin geçmesinin ardından ya da kullanım amacının gerçekleştirilmesinden sonra, mevzuat uyarınca saklamanın zorunlu olduğu hâller dışında, bunları gecikmeksizin imha eder. Başlıca bilgilerin saklama süreleri aşağıdaki gibidir.
Hesap bilgileri (profil, kayıt bilgileri, ayarlar vb.): Kullanıcı Hizmet'i kullandığı süre boyunca saklanır. Üyelikten ayrılma (hesabın silinmesi) ile, mevzuat uyarınca saklama yükümlülüğü bulunan bilgiler hariç, bu bilgiler silinir.
Resmî kimlik belgesi görüntüleri (pasaport, sürücü belgesi, ulusal kimlik kartı vb.): Kimlik doğrulaması (onay veya ret) kararının tamamlanmasının ardından derhal silinir. Şirketimiz, kimlik doğrulamasının izine dair, doğrulamanın yapıldığı olgusu ile sonucuna ilişkin yalnızca asgari düzeyde kayıt tutar ve kimlik belgesi görüntülerinin kendisini sürekli olarak saklamaz.
Muhasebe defterleri ve vergiyle ilgili belgeler (ödeme kayıtları, makbuzlar, vergi kayıtları vb.): Mevzuat uyarınca saklama yükümlülüğünü karşılamak için 7 yıl saklanır.
Üyelikten ayrılma sonrasında da, yukarıda belirtildiği gibi mevzuat uyarınca saklanması zorunlu olan bilgiler (muhasebe ve vergiyle ilgili belgeler dâhil), belirlenen süre geçene kadar saklanır. Bu yasal saklama sürelerini geçen bilgiler, Şirketimizin politikası uyarınca uygun biçimde imha edilir ya da anonim hâle getirilir.
13. Güvenli Yönetim Önlemleri
Şirketimiz, işlediği kişisel verilerin sızdırılmasının, kaybolmasının veya zarar görmesinin önlenmesi ve kişisel verilerin diğer güvenli yönetimi için gerekli ve uygun güvenli yönetim önlemlerini alır. Somut önlemler, teknik ve organizasyonel açıdan aşağıdakileri içerir.
İletişimin şifrelenmesi: Kullanıcının cihazı ile Şirketimizin hizmeti arasındaki iletişim TLS (Transport Layer Security) ile şifrelenir ve iletişim yolu üzerinde dinleme ile değiştirme önlenir.
Saklama sırasında şifreleme: Gizli bilgiler (iki adımlı doğrulamanın gizli anahtarı gibi hassas bilgiler) saklama sırasında şifrelenerek yönetilir.
Kimlik belgesi görüntülerine erişim kısıtlaması: Kimlik doğrulaması için yüklenen resmî kimlik belgesi görüntülerine erişim, inceleme yapan yöneticiyle sınırlandırılır ve yetki yönetimi (erişim denetimi) uygulanır.
Dosya adlarının rastgeleleştirilmesi: Yüklenen görüntüler, tahmin edilmesi güç rastgele dosya adlarıyla saklanır ve üçüncü kişilerce yetkisiz tahmin ve ele geçirme önlenir.
İki adımlı doğrulama (isteğe bağlı): Kullanıcı, hesabının korumasını güçlendirmek için, kimlik doğrulama uygulamasıyla tek seferlik parola (TOTP) ve yedek kodlar kullanan iki adımlı doğrulamayı isteğe bağlı olarak etkinleştirebilir. Ayrıca oturum açma oturumu belirli bir süre (standart olarak 1 hafta) içinde sona erer ve oturum açık kalmasının seçilmesi hâlinde saklama süresi de sınırlıdır (standart olarak 2 hafta).
Tedarikçilerin denetimi: Kişisel verilerin işlenmesi dışarıya emanet edildiğinde (ödeme, görüntü saklama, e-posta gönderimi vb.), yeterli güvenli yönetim önlemleri alan kuruluşlar seçilir ve sözleşmelerle uygun denetim yürütülür.
Şirketimiz bu önlemleri sürekli olarak gözden geçirir ve iyileştirmeye çaba gösterir. Bununla birlikte, internet üzerinden bilgi gönderimi ve elektronik saklama bakımından tam güvenlik garanti edilemez. Şirketimiz makul düzeyde güvenli yönetim önlemleri almakla birlikte, her türlü yetkisiz erişim ve bilgi sızıntısı olasılığını tümüyle ortadan kaldıramayacağını peşinen belirtir.
14. Sızıntı Hâlinde Bildirim
Denetim makamına bildirim Şirketimiz, işlediği kişisel veriler bakımından sızıntı, kayıp, zarar veya diğer güvenli yönetim olayının (bundan böyle "sızıntı vb." olarak anılacaktır) meydana geldiğini ya da meydana gelme ihtimalinin bulunduğunu öğrendiğinde, uygulanan her ülkenin mevzuatı uyarınca, belirlenen denetim makamına gecikmeksizin bildirim yapar.
GDPR madde 33'ün uygulandığı olaylarda, söz konusu sızıntı vb. öğrenildiği andan itibaren kural olarak 72 saat içinde, yetkili denetim makamına bildirim yapılır. Ancak söz konusu sızıntı vb. gerçek kişilerin hak ve özgürlükleri açısından risk doğurma ihtimali bulunmadığı kabul edildiğinde, bu hüküm uygulanmaz. 72 saat içinde bildirim yapılamadığında, gecikmenin gerekçesi belirtilerek bildirim yapılır.
Japonya Kişisel Verilerin Korunması Kanunu'nun uygulandığı olaylarda; özel itinayla işlenmesi gereken kişisel bilgi içeren sızıntı vb., kötü niyetle gerçekleştirilmiş olma ihtimali bulunan sızıntı vb. ya da söz konusu kanun ve ilgili yönetmeliklerde belirlenen raporlamaya tabi durumlara giren hâllerde, Kişisel Verileri Koruma Komisyonu'na (PPC) ilk bildirim ve kesin bildirim, belirlenen süreler içinde yapılır.
Etkilenen kullanıcılara bildirim Sızıntı vb., kullanıcının hak ve menfaatlerini zedeleme ihtimalinin büyük olduğu kabul edildiğinde (GDPR madde 34 anlamında yüksek risk doğurduğu hâller dâhil), Şirketimiz, söz konusu kullanıcının kendisine de, mevzuat uyarınca yazılı olarak, e-posta veya diğer uygun yöntemlerle, sızıntı vb. olgusunu ve kullanıcının alabileceği önlemlere ilişkin bilgileri haksız bir gecikme olmaksızın bildirmeye çaba gösterir.
Şirketimiz, sızıntı vb. olgu durumunu ve yeniden meydana gelmesini önleyici önlemleri inceler ve uygular; gerektiğinde bunların özetini kamuya açıklar.
15. Kullanıcının Hakları ve Kullanım Yöntemi
Kullanıcı, kendisine ilişkin kişisel veriler bakımından, uygulanan mevzuatın belirlediği sınırlar dâhilinde aşağıdaki haklara sahiptir. Şirketimiz, bu hakların kullanımına dürüstlükle yanıt verir.
Japonya Kişisel Verilerin Korunması Kanunu'na dayalı haklar Japonya'da bulunan kullanıcılar dâhil olmak üzere söz konusu kanunun uygulandığı kullanıcılar, Şirketimizin elindeki kişisel veriler bakımından aşağıdaki talepleri (bundan böyle "açıklama vb. talepleri" olarak anılacaktır) yapabilir. - Kullanım amacının bildirilmesi talebi - Elde tutulan kişisel verilerin açıklanması talebi (elektromanyetik kayıt sağlanması yöntemiyle açıklama dâhil) - İçeriğin gerçeğe aykırı olması hâlinde düzeltme, ekleme veya silme talebi - Kullanımın durdurulması veya silinmesi talebi - Üçüncü kişilere aktarımın durdurulması talebi
GDPR'ye (EEA, UK vb.) dayalı haklar GDPR'nin ya da UK GDPR'nin uygulandığı kullanıcılar aşağıdaki haklara sahiptir. - İşlenen kişisel verilere erişim (açıklama) talep etme hakkı - Hatalı kişisel verilerin düzeltilmesini talep etme hakkı - Kişisel verilerin silinmesini talep etme hakkı (sözde "unutulma hakkı") - İşlemenin kısıtlanmasını talep etme hakkı - Veri taşınabilirliği (kendi sağladığı verileri yapılandırılmış, yaygın olarak kullanılan ve makineyle okunabilir biçimde alma ya da başka bir veri sorumlusuna aktarma talep etme hakkı) - İşlemeye itiraz etme hakkı - Rızaya dayalı işleme bakımından, rızayı dilediği zaman geri çekme hakkı (geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez)
CCPA/CPRA'ya (Kaliforniya eyaleti vb.) dayalı haklar ABD Kaliforniya eyaleti ve benzer mevzuatın uygulandığı kullanıcılar aşağıdaki haklara sahiptir. - Şirketimizin elde ettiği, kullandığı ve açıkladığı kişisel bilginin türünü ve somut içeriğini öğrenme ve buna erişme hakkı - Kişisel bilginin silinmesini talep etme hakkı - Hatalı kişisel bilginin düzeltilmesini talep etme hakkı - Kişisel bilginin "satışından" veya "paylaşımından" çıkmayı (opt-out) talep etme hakkı - Bu hakları kullandığı gerekçesiyle haksız ayrımcılığa uğramama hakkı - Yetkilendirilmiş bir temsilci aracılığıyla hak kullanma hakkı
Kullanım yöntemi Yukarıdaki hakları kullanmak isterseniz, işbu Politika'nın sonunda belirtilen e-posta (contact[@]meetmeetnow[.]com) ya da Şirketimizin iletişim formu (/contact_us) aracılığıyla bizimle iletişime geçiniz. Şirketimiz, kimliğe bürünme vb. durumları önlemek ve ilgilinin haklarını korumak için, talebin ilgilinin kendisinden (ya da hukuka uygun temsilcisinden) geldiğini doğrulamak amacıyla gereken sınırlar dâhilinde kimlik doğrulaması yapar. Temsilci aracılığıyla yapılan taleplerde, temsil yetkisini kanıtlayan belgelerin sunulmasını isteyebiliriz.
Şirketimiz, talebi aldıktan sonra, uygulanan mevzuatın belirlediği süreler içinde (GDPR bakımından kural olarak 1 ay içinde; olayın karmaşık olması vb. hâllerde mevzuatın sınırları dâhilinde uzatılabilir ve bu durumda gerekçe belirtilerek bildirilir. CCPA/CPRA bakımından kural olarak 45 gün içinde; söz konusu kanunun sınırları dâhilinde uzatılabilir) yanıt verir. Mevzuattaki gereklilik ya da istisnalara giren hâllerde, talebin tamamına ya da bir kısmına yanıt verilemeyebilir ve bu durumda gerekçe bildirilir.
Denetim makamına şikâyette bulunma Kullanıcı, Şirketimizin yanıtından memnun olmadığı ya da başka bir gereklilik bulunduğu hâllerde, kendi bulunduğu ülkenin veya hak ihlalinin gerçekleştiği yerin denetim makamına şikâyette bulunma hakkına sahiptir. Japonya'da Kişisel Verileri Koruma Komisyonu (PPC), Birleşik Krallık'ta Bilgi Komiseri Ofisi (ICO), EEA'da ise kullanıcının mutat meskeninin, çalışma yerinin ya da ihlalin gerçekleştiği yerin yetkili denetim makamı buna karşılık gelir. Bu başvurular, Şirketimizle iletişime geçmeye engel değildir.
16. Satış/Paylaşımın Durdurulması (Opt-out)
Şirketimiz kişisel bilgiyi satmaz ve "paylaşmaz" Şirketimiz, kullanıcıların kişisel bilgisini para ya da diğer bir karşılık ile değiştirerek üçüncü kişilere "satmaz" (sell). Ayrıca Şirketimiz, Kaliforniya Gizlilik Hakları Yasası'nda (CPRA) düzenlenen "paylaşım" (share), yani bağlamlar arası davranışsal hedefli reklam (kullanıcının kullandığı hizmetlerin ötesinde davranış geçmişini izleyerek yapılan reklam) amacıyla kişisel bilginin üçüncü kişilere açıklanmasını da yapmaz.
Şirketimizin harici kuruluşlara kişisel veri işletmesi, işbu Politika'nın "9. Üçüncü Kişilere (Tedarikçilere) Aktarım" bölümünde belirtildiği üzere yalnızca ödeme, vergi kaydı, çeviri, e-posta gönderimi, görüntü saklama, gerçek zamanlı iletişim, konum belirleme ve döviz kuru elde etme gibi Şirketimizin hizmetini sunmak için gerekli iş emaneti sınırlarıyla kısıtlıdır; bunlar "satış" veya "paylaşım" kapsamına girmez.
Global Privacy Control (GPC) sinyaline saygı Şirketimiz, kullanıcının tarayıcısı vb. tarafından gönderilen Global Privacy Control (GPC) ya da diğer geçerli opt-out sinyallerini aldığında, bunlara uygulanan mevzuat kapsamında opt-out irade beyanı olarak saygı gösterir. Bununla birlikte, yukarıda belirtildiği üzere Şirketimiz zaten kişisel bilginin satışını ya da paylaşımını yapmadığından, Şirketimizin yürüttüğü işlemede esaslı bir değişiklik meydana gelmez.
Opt-out ve başvuru yöntemi Kaliforniya eyaleti sakinleri ile uygulanan mevzuat kapsamında hak sahibi olan kullanıcılar, satış/paylaşımın durdurulmasını talep etmek de dâhil olmak üzere, işbu Politika'nın sonunda belirtilen e-posta (contact[@]meetmeetnow[.]com) ya da iletişim formu (/contact_us) aracılığıyla bizimle iletişime geçebilir. Şirketimiz, söz konusu hakkın kullanılması gerekçesiyle hizmetin sunulmasını reddetme, ücret ya da koşullarda ayrımcılık yapma veya diğer aleyhe muameleleri uygulamaz.
17. Çerezler, Oturum ve Takip
Şirketimizin kullandığı çerezler Şirketimiz, yalnızca Hizmet'in sunulması için gereken sınırlar dâhilinde, aşağıdaki zorunlu çerezleri ve benzer teknolojileri kullanır. Bunlar; kullanıcının oturum açma durumunun korunması, görüntüleme dilinin saklanması ve hizmetin diğer temel işlevlerinin gerçekleştirilmesi için vazgeçilmez olup, kullanıcının davranışını reklam amacıyla izlemez. - Oturum çerezi: Oturum açık olan kullanıcıyı tanımlamak ve kimlik doğrulama durumunu korumak için kullanılır. Geçerlilik süresi en fazla 1 haftadır. - Oturum açık tutma çerezi: Kullanıcının "oturum açık kalsın" seçeneğini seçmesi hâlinde, yeniden ziyaretinde oturum açmayı atlamak için kullanılır. Geçerlilik süresi en fazla 2 haftadır. - Dil ayarı çerezi: Kullanıcının seçtiği görüntüleme dilini hatırlamak ve sonraki ziyaretlerde de aynı dilde göstermek için kullanılır. Hizmet, 59 dili desteklemektedir.
Üçüncü kişilerce reklam amaçlı takip yapılmaz Şirketimiz, üçüncü kişi reklam ağlarının davranışsal hedefli reklamına yönelik izleyicileri ya da bağlamlar arası davranışsal reklam amacıyla kullanılan üçüncü kişi çerezlerini Hizmet'e yerleştirmez. Şirketimizin çerezlerinin tamamı yukarıdaki zorunlu işlevler için kullanılır.
Çerezlerin denetim yöntemi Kullanıcı, kullandığı tarayıcının ayarları aracılığıyla çerezleri kabul edip etmeyeceğini seçebilir ya da saklanan çerezleri silebilir. Ancak zorunlu çerezler devre dışı bırakıldığında veya silindiğinde, oturum açık durumu korunamaması, dil ayarının saklanmaması gibi nedenlerle Hizmet'in bir kısmından ya da tamamından sorunsuz biçimde yararlanılamayabilir.
18. Çocuklar ve Reşit Olmayanlar
Hizmet, yalnızca 18 yaşını doldurmuş kişilere yöneliktir. Veli ya da diğer yasal temsilcinin onayı olsun veya olmasın, 18 yaşından küçük kişiler Hizmet'i kullanamaz. Şirketimiz, kullanıcının yaşını, resmî kimlik belgesi (pasaport, sürücü belgesi, ulusal kimlik kartı vb.) görüntüleri yoluyla yapılan kimlik doğrulaması sürecinde doğrular.
Şirketimiz, 18 yaşından küçük kişilerden bilerek kişisel veri elde etmez. Kimlik doğrulaması ya da diğer süreçlerde kullanıcının 18 yaşından küçük olduğunun anlaşılması hâlinde, Şirketimiz söz konusu kullanıcının hesabını sonlandırır ve mevzuat uyarınca saklanması gereken asgari kayıt dışında, elde edilen kişisel verileri derhal siler.
18 yaşından küçük bir kişinin kişisel verisinin Şirketimize sağlanmış olabileceğini düşündüğünüz hâllerde (örneğin bir velinin çocuğunun kayıt yaptığını fark etmesi gibi), işbu Politika'nın sonunda belirtilen e-posta (contact[@]meetmeetnow[.]com) ya da iletişim formu (/contact_us) aracılığıyla derhal Şirketimizle iletişime geçiniz. Şirketimiz, doğrulamanın ardından gerekli silme ve diğer önlemleri alır.
19. İşbu Politika'nın Değiştirilmesi
Şirketimiz; mevzuat değişikliği, denetim makamı kılavuzlarındaki değişiklik, Hizmet'in içeriğindeki veya işleyişindeki değişiklik ya da Şirketimizin işlemleri bakımından doğan gereklilik üzerine, işbu Gizlilik Politikası'nı zaman zaman güncelleyebilir.
İşbu Politika'yı değiştirdiğinde, Şirketimiz değişen içeriği Hizmet üzerinde yayımlar. Kullanıcının hak ve yükümlülükleri üzerinde önemli etki doğuran değişiklikler yaparken, Hizmet üzerinde yayımlama, e-posta veya diğer uygun yöntemlerle, yeterli bir bilgilendirme süresiyle önceden duyuru yapmaya çaba gösterir.
Şirketimiz, işbu Politika'nın en güncel sürümünü, yürürlük tarihiyle (son güncelleme tarihiyle) birlikte Hizmet üzerinde sürekli olarak yayımlar. İşbu Politika 59 dilde sunulmakla birlikte, dil sürümleri arasında anlam farkı bulunması hâlinde, Japonca sürüm asıl metin olup yorumu önceliklidir. Kullanıcı, en güncel sürümün içeriğini zaman zaman incelemelidir. Değişikliğin yürürlük tarihinden sonra Hizmet'i kullanmaya devam etmeniz hâlinde, değişen işbu Politika'yı kabul etmiş sayılırsınız.
20. İletişim
İşbu Gizlilik Politikası ya da Şirketimizin kişisel verileri işlemesine ilişkin sorularınızı, görüşlerinizi, şikâyetlerinizi ve yukarıda belirtilen hak kullanım taleplerinizi aşağıdaki kanala iletiniz.
Kişisel veri işleyen kuruluş Ticaret unvanı: MeetMeetNow, Inc. Tüzel kişi numarası: 2011001170861 Merkez adresi: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043 Temsilci: Kazuki Nishijima
İletişim bilgileri - E-posta: contact[@]meetmeetnow[.]com - İletişim formu: /contact_us
Şirketimiz, iletilen sorulara ve taleplere, uygulanan mevzuat uyarınca dürüstlükle ve uygun biçimde yanıt verir. Kimlik doğrulaması için ayrıca gerekli bilgilerin sağlanmasını isteyebiliriz.