YarıSIM Gizlilik PolitikasıYürürlük tarihi: 12 Temmuz 2026
Hills Inc. ("Şirket"), Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili mevzuata uyar ve YarıSIM hizmetini kullanan kullanıcıların kişisel verilerini korumak amacıyla bu Gizlilik Politikasını hazırlayıp yayımlar.Madde 1 (Kişisel Verilerin İşlenme Amaçları)Şirket, kişisel verileri aşağıdaki amaçlarla işler. İşlenen kişisel veriler bu amaçlar dışında kullanılmaz; amacın değişmesi hâlinde Şirket, ayrıca onay almak gibi gerekli önlemleri alır.• Ürün (eSIM) satış sözleşmesinin ifası: eSIM'in düzenlenmesi ve teslimi, satın alma bilgilerinin iletilmesi• Ödeme işlemleri: ödeme, iade ve cayma işlemlerinin yürütülmesi• Müşteri desteği: soru ve şikâyetlerin incelenmesi ve sonuçların bildirilmesi• Yasal yükümlülüklerin yerine getirilmesi: e-ticaret kayıtlarının saklanması vb.
Madde 2 (Toplanan Kişisel Veriler ve Toplama Yöntemleri)• Ürün satın alırken: e-posta adresi, sipariş bilgileri• Ödeme sırasında: ödeme onay bilgileri (kredi kartı numarası gibi ödeme aracı bilgileri doğrudan ödeme kuruluşu tarafından toplanır ve işlenir; Şirket bu bilgileri saklamaz)• Müşteri taleplerinde: e-posta adresi, talep içeriği• Hizmetin kullanımı sırasında otomatik olarak: IP adresi, erişim kayıtları, çerezler, cihaz ve tarayıcı bilgileri
Madde 3 (Kişisel Verilerin İşlenme ve Saklama Süreleri)Şirket, işleme amacı gerçekleştiğinde kişisel verileri gecikmeksizin imha eder. Ancak aşağıdaki kayıtlar, ilgili mevzuatın öngördüğü süreler boyunca saklanır:• Sözleşme veya cayma hakkına ilişkin kayıtlar: 5 yıl (Elektronik Ticarette Tüketicinin Korunması Hakkında Kanun)• Ödeme ve mal teslimine ilişkin kayıtlar: 5 yıl (Elektronik Ticarette Tüketicinin Korunması Hakkında Kanun)• Tüketici şikâyetleri veya uyuşmazlık çözümüne ilişkin kayıtlar: 3 yıl (Elektronik Ticarette Tüketicinin Korunması Hakkında Kanun)• Hizmete erişim kayıtları: 3 ay (Haberleşmenin Gizliliğinin Korunması Kanunu)
Madde 4 (Kişisel Verilerin Üçüncü Kişilere Aktarılması)Şirket, kişisel verileri yalnızca Madde 1'de belirtilen kapsamda işler ve yalnızca Kullanıcının onayı bulunması veya mevzuatta özel bir hüküm öngörülmesi hâlinde üçüncü kişilere aktarır.
Madde 5 (Veri İşlemenin Devri ve Yurt Dışına Aktarım)Şirket, Hizmetin sorunsuz sunulabilmesi için kişisel veri işleme faaliyetlerini aşağıdaki şekilde dış hizmet sağlayıcılara devretmektedir; hizmet sağlayıcının yurt dışında bulunması hâlinde yurt dışına veri aktarımı gerçekleşir.• eSIM tedarik ortakları: eSIM profillerinin düzenlenmesi ve iletilmesi (sipariş bilgileri, e-posta adresi / yurt dışı)• Ödeme kuruluşu: ödeme işlemleri ve iadeler (ödeme bilgileri, e-posta adresi)• Bulut altyapı sağlayıcıları: hizmetin işletilmesi için veri saklama
Şirket, dış hizmet sözleşmeleri yaparken kişisel verilerin güvenli şekilde yönetilmesi için gerekli hususları düzenler ve hizmet sağlayıcıların kişisel verileri güvenli şekilde işleyip işlemediğini denetler. Madde 6 (Kişisel Verilerin İmha Usul ve Yöntemleri)Saklama süresi dolan veya işleme amacı gerçekleşen kişisel veriler gecikmeksizin imha edilir. Elektronik dosyalar geri döndürülemez teknik yöntemlerle silinir; kâğıt belgeler öğütülür veya yakılır.
Madde 7 (Kullanıcı Hakları ve Kullanım Yöntemleri)Kullanıcılar, kişisel verilerine erişim, verilerinin düzeltilmesi veya silinmesi ya da işlenmesinin durdurulması taleplerini Şirkete her zaman iletebilir. Talepler, Madde 10'da belirtilen Kişisel Verilerin Korunması Sorumlusuna e-posta yoluyla yapılabilir ve Şirket gecikmeksizin gereğini yerine getirir. Kullanıcının yasal temsilcisi veya yetkilendirdiği kişi de bu hakları kullanabilir.
Madde 8 (Kişisel Verilerin Güvenliğine İlişkin Önlemler)• Kişisel verilere erişim yetkilerinin sınırlandırılması ve yönetimi• Kişisel verilerin şifrelenmesi ve iletim sırasında korunması (HTTPS)• Saldırılara karşı teknik önlemler ve erişim kayıtlarının saklanması• Kişisel veri işleyen personel sayısının en aza indirilmesi
Madde 9 (Çerez Kullanımı)Şirket, kişiselleştirilmiş hizmetler sunmak için çerez kullanabilir. Kullanıcılar, web tarayıcısı ayarlarından çerezleri reddedebilir; bu durumda Hizmetin bazı bölümlerinin kullanımında güçlük yaşanabilir.
Madde 10 (Kişisel Verilerin Korunması Sorumlusu)Kullanıcılar, Hizmetin kullanımı sırasında ortaya çıkan kişisel verilerin korunmasıyla ilgili tüm soru, şikâyet ve tazmin taleplerini Kişisel Verilerin Korunması Sorumlusuna iletebilir. Madde 11 (Hak İhlallerinde Başvuru Yolları)Kullanıcılar, kişisel veri ihlallerinden doğan mağduriyetlerinin giderilmesi için aşağıdaki kurumlara uyuşmazlık çözümü veya danışma başvurusunda bulunabilir:• Kişisel Veri Uyuşmazlıkları Arabuluculuk Komitesi: 1833-6972 (www.kopico.go.kr)• Kişisel Veri İhlali Bildirim Merkezi: 118 (privacy.kisa.or.kr)• Yüksek Savcılık: 1301 (www.spo.go.kr)• Ulusal Polis Teşkilatı: 182 (ecrm.police.go.kr)
Madde 12 (Gizlilik Politikasındaki Değişiklikler)Bu Politikada ekleme, çıkarma veya değişiklik yapılması hâlinde, değişiklikler yürürlük tarihinden en az 7 gün önce Hizmet ekranında duyurulur.
Ek HükümlerBu Politika 12 Temmuz 2026 tarihinde yürürlüğe girer.