Gizlilik
Politikası
Bu belge, All Property Group'un Facebook ve Instagram'daki reklam formları aracılığıyla talep bırakan kullanıcıların kişisel verilerini nasıl topladığını ve işlediğini açıklamaktadır.
Kişisel Verilerin Sorumlusu
All Property Group (All Property Batumi) — Gürcistan'ın Batum şehrinde faaliyet gösteren bir gayrimenkul acentesidir. Konut ve ticari gayrimenkul alanında seçim, satış ve aracılık hizmetleri sunmaktayız.
GDPR (AB Tüzüğü 2016/679) ve kişisel verilere ilişkin FZ-152 sayılı Federal Kanun terimlerinde Şirket, kişisel verilerin sorumlusudur — yani verilerin işlenme amaçlarını ve yöntemlerini bağımsız olarak belirleyen kişidir.
- Unvan: Şahıs Şirketi Timur Seytgali — All Property Group
- Kayıtlı adres: Gürcistan, Batum, V. Gorgasali Cad., No. 58, çatı katı, No. 6b
- Web sitesi: apb.ge
- Veri talepleri için e-posta: info@apb.ge
- Telefon: +995 550 505 888
Hangi Verileri Topluyoruz
Facebook veya Instagram'daki bir reklamdaki potansiyel müşteri formunu doldururken aşağıdaki verileri elde edebiliriz:
- Ad ve soyad
- Telefon numarası
- E-posta adresi
- İkamet edilen şehir veya ülke (belirtilmişse)
- İlgilenilen gayrimenkul türü veya bütçe (formda belirtilmişse)
Yalnızca belirtilen işleme amaçlarına ulaşmak için gerekli olan verileri topluyoruz (veri minimizasyonu ilkesi — GDPR md. 5(1)(c), FZ-152 md. 5). Özel nitelikli veri kategorilerini toplamıyoruz: ırksal veya etnik köken, siyasi görüşler, dini inançlar, biyometrik veya tıbbi veriler.
Kişisel Verilerin İşlenme Amaçları
Toplanan veriler yalnızca aşağıdaki amaçlarla kullanılır:
- Talebiniz doğrultusunda sizinle iletişime geçmek — arama, mesaj, e-posta
- İsteklerinize uygun gayrimenkul nesnelerinin seçilmesi
- Batum'da gayrimenkul seçimi ve edinimi konusunda aracılık hizmetlerinin sunulması
- Rızanızı vermeniz halinde güncel nesneler hakkında bilgilendirme
- Müşteriye karşı sözleşmesel yükümlülüklerin yerine getirilmesi
- Yürürlükteki mevzuat gerekliliklerine uyum
Verilerin İşlenmesinin Hukuki Dayanakları
Kişisel verilerin işlenmesi aşağıdaki hukuki dayanaklara göre gerçekleştirilir:
- Veri sahibinin rızası — potansiyel müşteri formunun doldurulması sırasında ifade edilen gönüllü, bilgilendirilmiş ve spesifik rıza (GDPR md. 6(1)(a); FZ-152 md. 9)
- Sözleşmenin ifası — işleme, aracılık hizmetleri sunulmasına ilişkin bir sözleşmenin akdedilmesi veya ifası için gereklidir (GDPR md. 6(1)(b); FZ-152 md. 6)
- Meşru menfaat — işleme, veri sahibinin hak ve özgürlüklerine aykırı olmaması koşuluyla Şirketin meşru menfaatlerinin gerçekleştirilmesi için gereklidir (GDPR md. 6(1)(f))
- Hukuki yükümlülüğün yerine getirilmesi — işlemenin yürürlükteki mevzuat tarafından gerekli kılındığı durumlarda (GDPR md. 6(1)(c); FZ-152 md. 6)
Daha önce verdiğiniz rızayı istediğiniz zaman geri çekme hakkına sahipsiniz. Rızanın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Verilerin Üçüncü Taraflara Aktarımı
Verilerinizi yalnızca belirtilen amaçlar çerçevesinde sınırlı bir üçüncü taraf grubuna aktarabiliriz:
- CRM sistemi — taleplerin saklanması ve yönetimi için (bizim talimatımız doğrultusunda hareket eden veri işleyen)
- Meta Platforms (Facebook/Instagram) — Meta platformundaki potansiyel müşteri formu aracılığıyla iletilen veriler bakımından
- Mesajlaşma uygulamaları (WhatsApp, Telegram) — sizin inisiyatifinizle iletişim için kullanıldığında
- Devlet kurumları — yetkili kurumların hukuki talebi üzerine
Şirket, tüm veri işleyenlerle, GDPR md. 28 ve FZ-152 md. 6 uyarınca kişisel verilerin uygun düzeyde korunmasını sağlayan veri işleme sözleşmeleri (Data Processing Agreement) akdeder.
Verilerin Sınır Ötesi Aktarımı
Uluslararası hizmetlerin (Meta, CRM sistemleri) kullanılması nedeniyle verileriniz, ABD dahil olmak üzere Gürcistan ve Avrupa Birliği dışında bulunan sunucularda işlenebilir.
Bu tür aktarım aşağıdakilere dayanılarak gerçekleştirilir:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri (Standard Contractual Clauses)
- Yetkili kurumlar tarafından alınan yeterli koruma düzeyi kararları
- Verilerin aktarımına ilişkin açık rızanız (GDPR md. 49(1)(a))
FZ-152 (md. 12) gerekliliklerine uygun olarak, RF vatandaşlarının verilerinin sınır ötesi aktarımında Şirket, kişisel verilerin uygun şekilde korunmasını sağlamak için önlemler alır.
Verilerin Saklanması ve Korunması
Verileriniz güvenli bir CRM sisteminde saklanır. Bunlara yalnızca doğrudan müşterilerle çalışan Şirket çalışanları erişebilir.
«Tasarımdan itibaren ve varsayılan olarak veri koruması» (Privacy by Design & by Default, GDPR md. 25) ilkesine uygun olarak aşağıdaki teknik ve organizasyonel önlemleri uyguluyoruz:
- Verilerin saklanması ve aktarımı sırasında şifrelenmesi (TLS/SSL)
- Kişisel verilere erişim haklarının sınırlandırılması
- Düzenli yedekleme ve veri bütünlüğü denetimi
- Çalışanların kişisel verilerin korunması konusunda bilgilendirilmesi
- Güvenlik olaylarına müdahale prosedürleri
Veri sahiplerinin hak ve özgürlükleri açısından risk oluşturan bir güvenlik ihlalinin tespit edilmesi halinde Şirket, bu durumu 72 saat içinde yetkili denetim kurumuna bildirir (GDPR md. 33) ve yüksek risk düzeyinde sizi de bilgilendirir (GDPR md. 34).
Haklarınız
GDPR (md. 15–22) ve FZ-152 (md. 14–17) uyarınca aşağıdaki haklara sahipsiniz:
- Erişim hakkı (GDPR md. 15; FZ-152 md. 14) — işleme faaliyetinin gerçekleştiğine dair teyit ve kişisel verilerinizin bir kopyasını alma
- Düzeltme hakkı (GDPR md. 16; FZ-152 md. 14) — yanlış veya eksik verilerin düzeltilmesini talep etme
- Silme / «unutulma» hakkı (GDPR md. 17; FZ-152 md. 14) — dayanak bulunması halinde verilerinizin silinmesini talep etme
- İşlemenin kısıtlanması hakkı (GDPR md. 18) — belirli durumlarda işlemenin askıya alınmasını talep etme
- Veri taşınabilirliği hakkı (GDPR md. 20) — verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma
- İtiraz hakkı (GDPR md. 21) — meşru menfaate dayalı işlemeye veya doğrudan pazarlama amacıyla işlemeye itiraz etme
- Rızanın geri çekilmesi hakkı (GDPR md. 7(3); FZ-152 md. 9) — daha önce gerçekleştirilen işlemenin hukuka uygunluğuna halel getirmeksizin rızayı istediğiniz zaman geri çekme
- Şikayette bulunma hakkı (GDPR md. 77; FZ-152 md. 17) — veri koruma denetim kurumuna başvurma
Kişisel verilerin silinmesi talebi için ayrı bir sayfa kullanın: Verilerin Silinmesi.
Sayılan haklardan herhangi birini kullanmak için talebinizi şu e-posta adresine gönderin: info@apb.ge. Talebinizi 30 takvim günü (GDPR md. 12) veya 30 iş günü (FZ-152) içinde değerlendireceğiz.
Çerezler ve Meta Pixel
Reklam sayfalarımızda Meta Pixel — Facebook/Instagram'ın bir analiz aracı — kullanılabilir. Bu araç, reklamların etkinliğini değerlendirmemize yardımcı olur ve kişisel verilerinizi bize doğrudan aktarmaz.
Kullanılan çerez türleri:
- Gerekli (teknik) — sitenin temel çalışmasını sağlar, rıza gerektirmez
- Analitik — ziyaret trafiğini analiz etmeye olanak tanır (Google Analytics, Meta Pixel), yalnızca rızanızla kullanılır
- Pazarlama — kişiselleştirilmiş reklam gösterimi için kullanılır, yalnızca rızanızla
Siteyi ilk ziyaret ettiğinizde hangi çerez kategorilerini kabul ettiğinizi seçme imkanına sahip olursunuz. Tercihlerinizi tarayıcı ayarları aracılığıyla istediğiniz zaman değiştirebilirsiniz.
Verilerin Meta platformu tarafından işlenmesi, Meta Platforms Gizlilik Politikası ile düzenlenir.
Reşit Olmayanlar
Hizmetlerimiz 18 yaşından küçük kişiler için tasarlanmamıştır. Reşit olmayanların kişisel verilerini bilerek toplamıyoruz. Bir çocuğun, ebeveynlerinin veya yasal temsilcilerinin rızası olmaksızın bize kişisel veri sağladığını öğrenirseniz, lütfen bunu derhal info@apb.ge adresine bildirin — bu tür verileri en kısa sürede sileceğiz.
GDPR md. 8 uyarınca, veri sahibinin 16 yaşından küçük bir çocuk (veya ulusal mevzuat tarafından belirlenen yaşta) olması halinde, verilerinin rızaya dayalı olarak işlenmesi yalnızca ebeveynlerin veya vasilerin rızası bulunması halinde hukuka uygundur.
Şikayetler ve Denetim Kurumları
Kişisel verilerinizin işlenmesinin yürürlükteki mevzuatı ihlal ettiğini düşünüyorsanız, ikamet ettiğiniz yerdeki yetkili denetim kurumuna şikayette bulunma hakkına sahipsiniz:
- AB/AEA vatandaşları için — ülkenizin veri koruma denetim kurumu (liste: edpb.europa.eu)
- RF vatandaşları için — Roskomnadzor (İletişim, Bilgi Teknolojileri ve Kitle İletişim Alanında Denetim Federal Servisi): rkn.gov.ru
- Gürcistan sakinleri için — Gürcistan Kişisel Verileri Koruma Servisi: personaldata.ge
Denetim kurumuna başvurmadan önce, öncelikle talebinizi doğrudan bize göndermenizi öneririz — çoğu sorun 30 gün içinde işleyiş çerçevesinde çözülmektedir.
Politikadaki Değişiklikler
Bu Gizlilik Politikasını güncelleme hakkını saklı tutuyoruz. Son değişiklik tarihi her zaman belgenin başlığında belirtilir.
Haklarınızı etkileyen önemli değişikliklerde, değişikliklerin yürürlüğe girmesinden en az 30 gün önce sizi e-posta yoluyla veya iletişim kanallarımız aracılığıyla bilgilendireceğiz. Bilgilendirmeden sonra hizmetlerimizi kullanmaya devam etmeniz, Politikanın güncellenmiş sürümünü kabul ettiğiniz anlamına gelir.
Politikanın güncel sürümü her zaman şu adreste mevcuttur: apb.ge/privacy.
Google ve Meta verilerinizi nasıl işler
Google hizmetlerini (Google Analytics, Google Ads, Etiket Yöneticisi) ve Meta’yı (Pixel) kullanıyoruz. İzniniz ile bu hizmetler, performansı ölçmek ve reklamları kişiselleştirmek için IP adresiniz dâhil verileri alabilir. Verileri nasıl kullandıkları hakkında daha fazla bilgi:
- Google, hizmetlerini kullanan sitelerden gelen verileri nasıl kullanır
- Google Gizlilik Politikası
- Meta Gizlilik Politikası
Onayınızı istediğiniz zaman sitenin alt kısmındaki “Çerez ayarları” üzerinden değiştirebilir veya geri çekebilirsiniz.