Kişisel Veriler ve GDPR
BAŞLIK II – KİŞİSEL VERİ KORUMA POLİTİKASI
Son güncelleme: 30 Mart 2026
Bu Kişisel Veri Koruma Politikası (bundan sonra “Veri Politikası” olarak anılacaktır), Mijay Group BUSINESS LOGISTICS LIMITED'in platform kullanıcılarının kişisel verilerini nasıl topladığını, işlediğini, sakladığını ve koruduğunu açıklamaktadır. Aşağıdakilere uygun olarak yazılmıştır:
• Çin Halk Cumhuriyeti Kişisel Bilgilerin Korunması Kanunu (PIPL) – 1 Kasım 2021 tarihinden itibaren yürürlükte;
• Çin Halk Cumhuriyeti Ağ Güvenliği Kanunu – 2017;
• Çin Halk Cumhuriyeti Veri Güvenliği Kanunu – 2021;
• Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) – Yönetmelik (AB) 2016/679;
• Fransız Veri Koruma Kanunu (Loi Informatique et Libertés) – değiştirilmiş haliyle;
• E-ticaret ve çevrimiçi ödemeler için geçerli olan tüm sektöre özgü düzenlemeler.
2.1 Veri Sorumlusu
Veri Sorumlusu: Mijay Group BUSINESS LOGISTICS LIMITED
Adres: Oda 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Veri Koruma Sorumlusu E-posta: contact@mijaygroup.com
Veri Koruma Sorumlusu: Smaali Raoua — Gizlilik Sorumlusu
2.2 Toplanan Veriler
Kullanılan hizmetlere bağlı olarak aşağıdaki veri kategorilerini toplarız:
Veri Kategorisi Toplanan Verilerin Detayları
Kimlik Verileri: Soyadı, adı, doğum tarihi, uyruk, kimlik belgesi (KYC)
İletişim Verileri: E-posta adresi, telefon numarası, posta adresi
İşletme Verileri: Şirket adı, SIRET/kayıt numarası, faaliyet sektörü, AB içi KDV numarası
Bağlantı Verileri: IP adresi, oturum tanımlayıcıları, erişim kayıtları, zaman damgası
Tarama Verileri: Ziyaret edilen sayfalar, tıklamalar, oturum süresi, tarayıcı, işletim sistemi
Ödeme Verileri: Kart numarası (tokenleştirilmiş), kart sahibi, son kullanma tarihi Tarih, IBAN (ham kart verisi saklanmaz)
Sipariş verileri: Sipariş içeriği, tutarlar, işlem geçmişi, teslimat durumu
Eğitim verileri: Modüllerdeki ilerleme, değerlendirme sonuçları, alınan sertifikalar
İletişim verileri: Dahili mesajlaşma yoluyla yapılan mesajlar, destek biletleri
Konum verileri: Kullanıcının ülkesi (IP üzerinden tespit edilir, kesin değildir)
Sağlanan belgeler: İmzalı sözleşmeler, faturalar, sertifikalar, gümrük belgeleri, malların fotoğrafları
2.3 Amaçlar ve Veri İşlemenin Yasal Dayanağı
İşlemenin Amacı Uygulanabilir Yasal Dayanak
Kullanıcı Hesabı Oluşturma ve Yönetimi Sözleşmenin yerine getirilmesi (GDPR Madde 6.1.b / Kişisel Verilerin Korunması Kanunu Madde 13)
Sipariş İşleme ve Faturalama Sözleşmenin yerine getirilmesi
Çevrimiçi Ödeme İşleme Sözleşmenin yerine getirilmesi + Yasal yükümlülük
Kimlik Doğrulama (KYC/AML) Yasal yükümlülük (Kara Para Aklama ile Mücadele Yönetmeliği)
Nakliye ve Gümrükleme Organizasyonu Sözleşmenin yerine getirilmesi
Çevrimiçi Eğitime Erişim Sözleşmenin yerine getirilmesi
Müşteri Hizmetleri ve Uyuşmazlık Yönetimi Meşru Menfaat / Sözleşmenin yerine getirilmesi
İşlemsel İletişim Gönderme Sözleşmenin yerine getirilmesi
Pazarlama İletişimi / Bülten Gönderme Onay (GDPR Madde 6.1.a)
Hizmet İyileştirme ve İstatistiksel Analiz Meşru Menfaat (anonimleştirilmiş)
Dolandırıcılığı Önleme ve Güvenlik Yasal yükümlülük + Meşru menfaat
Muhasebe ve Vergi Yükümlülüklerine Uygunluk Yasal Yükümlülük
Ödemenin İzlenebilirliği İşlemler: Yasal yükümlülük (10 yıllık saklama süresi)
2.4 Veri Alıcıları
Kişisel verileriniz, hizmetlerin yerine getirilmesi için kesinlikle gerekli olan ölçüde aşağıdaki alıcı kategorileriyle paylaşılabilir:
• Ödeme sağlayıcıları (örneğin, Stripe, PayPal, Alipay, WeChat Pay, UnionPay) – işlemlerin güvenli bir şekilde işlenmesi için;
• Lojistik sağlayıcıları ve nakliyeciler – taşıma ve gümrük işlemlerinin düzenlenmesi için;
• Platformda listelenen tedarikçiler – tedarik amacıyla, kesinlikle gerekli bilgilerle sınırlı;
• Barındırma ve teknik servis sağlayıcıları – BT altyapısının işletimi için;
• E-posta ve CRM sağlayıcıları – iletişimlerin yönetimi için;
• Muhasebeciler, denetçiler ve hukuk danışmanları – kanun gereği;
• İdari ve adli makamlar – talep üzerine veya yasal yükümlülük gereği;
• Sertifikalı eğitim ortakları – sertifika verilmesi için;
Kişisel verilerin üçüncü taraflara reklam amaçlı satışı yapılmamaktadır.
2.5 Uluslararası Veri Aktarımları
Faaliyetlerimizin uluslararası niteliği nedeniyle, bazı veriler üçüncü ülkelere (özellikle Çin'de ikamet eden kullanıcılar için Avrupa Birliği'ne veya tam tersi) aktarılabilir. Bu aktarımlar şunlara tabidir:
• Avrupa Komisyonu tarafından onaylanmış standart sözleşme maddeleri (SCC'ler);
• Onaylanmış sertifikasyon mekanizmaları veya davranış kuralları;
• Çin'den sınır ötesi veri aktarımları için PIPL güvenlik değerlendirme gereklilikleri;
• Geçerli yasa tarafından gerekli kılınan koruma düzeyine eşdeğer sözleşmesel garantiler.
Kullanıcı, geçerli garantiler hakkında bilgi almak için contact@mijaygroup.com adresinden iletişime geçebilir.
2.6 Veri Saklama Süresi
Veri Türü Saklama Süresi
Aktif Hesap Verileri: Sözleşme süresi + hesap kapanışından sonra 3 yıl
İşlem/Sipariş Verileri: 10 yıl (muhasebe ve vergi yükümlülüğü)
Ödeme Verileri (Tokenlar): İş ilişkisi süresi + 13 ay (kredi kartı anlaşmazlıkları)
KYC/Kimlik Doğrulama Verileri: İlişkinin sona ermesinden sonra 5 yıl (AML/CFT düzenlemeleri)
Bağlantı ve Güvenlik Kayıtları: 12 ay (Çin'de ağ güvenliği için yasal yükümlülük)
Analitik Çerezler: Maksimum 13 ay
Onay Çerezleri: 6 ay
Eğitim/Sertifikasyon Verileri: Abonelik süresi + 5 yıl
İletişimler (e-postalar, destek talepleri): Son etkileşimden itibaren 3 yıl
Tarama Verileri: Maksimum 25 ay (Google Analytics/eşdeğeri)
2.7 Veri Güvenliği Veri Güvenliği
Verilerinizin güvenliğini sağlamak için uygun teknik ve organizasyonel önlemler uyguluyoruz, bunlar şunları içerir:
• Tarayıcınız ve sunucularımız arasındaki tüm iletişimlerin SSL/TLS şifrelemesi (minimum TLS 1.2);
• Hassas verilerin depolanırken şifrelenmesi (AES-256);
• PCI DSS Seviye 1 sertifikalı sağlayıcılar tarafından ödeme verilerinin tokenizasyonu;
• En az ayrıcalık ilkesine dayalı olarak iç erişimin sıkı kontrolü;
• Yönetim arayüzlerine erişim için iki faktörlü kimlik doğrulama (2FA);
• Düzenli güvenlik denetimleri ve sızma testleri;
• İş sürekliliği ve afet kurtarma planı (BCP/DRP);
• BT güvenliği en iyi uygulamaları konusunda düzenli personel eğitimi;
• Yasal süreler içinde kişisel veri ihlallerinin bildirilmesi prosedürü (72 saat GDPR, 24 saat PIPL).
2.8 Kullanıcı Hakları
GDPR (AB sakinleri için) ve PIPL (Çin sakinleri için) uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
Hak Açıklama & Kullanım Hakkı
Erişim Hakkı (GDPR Madde 15) İşlenen verilerinizin bir kopyasını ve işlenmesi hakkında bilgi edinin
Düzeltme Hakkı (GDPR Madde 16) Yanlış veya eksik verileri düzeltin
Silme Hakkı (GDPR Madde 17) Kanunla öngörülen durumlarda verilerinizin silinmesini sağlayın
Veri Taşınabilirliği Hakkı (GDPR Madde 20) Verilerinizi yapılandırılmış ve makine tarafından okunabilir bir formatta alın
İtiraz Hakkı (GDPR Madde 21) Meşru menfaate dayalı işlemeye itiraz edin
İşlemeyi Kısıtlama Hakkı (GDPR Madde 18) Verilerinizin işlenmesini geçici olarak askıya alın
Onay Geri Çekme Onaya dayalı işlemeye ilişkin onayı istediğiniz zaman geri çekin
Otomatik Karar Vermeye Tabi Olmama Hakkı (GDPR Madde 22) Yalnızca algoritmik temelde alınan kararlara itiraz edin
Ölüm Sonrası Talimatlar (LIL Madde 85) Ölümünüzden sonra verilerinizin akıbetine ilişkin talimatlar
Kişisel ve Kişisel Verilerin Korunması Kanunu (Çin sakinleri) hakları 44-54. Madde PIPL uyarınca erişim, düzeltme, silme, aktarma, iptal etme hakları
Haklarınızı kullanmak için lütfen talebinizi contact@mijaygroup.com adresine gönderin. Kimlik doğrulaması istenebilir. 30 gün (GDPR) veya 15 gün (PIPL) içinde yanıt vermeyi taahhüt ediyoruz.
Memnun kalmazsanız, www.cnil.fr adresinden CNIL'e (Fransa/AB) veya Çin'de ikamet edenler için Çin Siber Alan Otoritesine (CAC) başvurabilirsiniz.
2.9 Çerez Politikası
Sitemiz çerezler ve benzer teknolojiler (pikseller, web işaretçileri, yerel depolama) kullanmaktadır. Kesinlikle gerekli olmayan çerezler için ilk ziyaretinizde bir onay banner'ı görüntülenir.
Çerez Türü | Amaç ve Süre
Kesinlikle Gerekli Çerezler: Oturum, kimlik doğrulama, alışveriş sepeti. Süre: oturum / 24 saat. Onay gerekmez.
Tercih Çerezleri: Dil, saat dilimi, görüntüleme tercihleri. Süre: 12 ay. Onay gereklidir.
Analitik Çerezler: Kitle ölçümü (Google Analytics / Matomo). Anonimleştirilmiş veriler. Süre: 13 ay. Onay gereklidir.
Ödeme Çerezleri: Ödeme güvenliği ve oturum (PCI DSS sertifikalı sağlayıcı). Süre: oturum. Gerekli.
Güvenlik Çerezleri: Sahtekarlık koruması, CSRF, bot tespiti. Süre: oturum / 24 saat. Gerekli.
Üçüncü Taraf / Sosyal Medya Çerezleri: Paylaşım butonları (etkinleştirilmişse). İlgili üçüncü tarafların politikalarına tabidir. Onay gereklidir.
Çerez tercihlerinizi istediğiniz zaman web sitesinin altbilgisindeki "Çerezleri Yönet" bağlantısı aracılığıyla veya tarayıcı ayarlarınız üzerinden yönetebilirsiniz. Analitik çerezleri reddetmek, hizmetlere erişiminizi etkilemeyecektir.