Gizlilik Politikası
Son Güncelleme: 8 Ağustos 2025
GİZLİLİK POLİTİKASI
İşbu Hüküm ve Koşullar; 6698 sayılı Türkiye Cumhuriyeti kanunu, GDPR (General Data Protection Regulation), Delaware Online Privacy and Protection Act (DOPPA), FTC Act, Children’s Online Privacy Protection Act (COPPA), Communications Act (FCC), Electronic Communications Privacy Act (ECPA) kapsayacak şekilde hazırlanmıştır. RIVIO Inc. ve bağlı kuruluşları olarak gizliliğinizin öneminin farkındayız. Bu Gizlilik Politikasında, kişisel veri olarak da bilinen kişisel bilgilerinizi nasıl topladığımız, kullandığımız, paylaştığımız ve koruduğumuz açıklanmaktadır. Ayrıca kişisel bilgilerinizle ilgili haklarınız, seçimleriniz ve sorularınıza yanıt almak için bize nasıl ulaşabileceğiniz anlatılmaktadır.
Rivio, seyahat eden kişiler için birçok ülkede veri, ses, metin ve video paketleri sunarak fiziksel SIM kartlara olan ihtiyacı ortadan kaldırır. Amacımız, herhangi bir eSIM uyumlu cihazda hemen kullanılabilen ve kesintisiz bağlantı sağlayan çeşitli paketler sunmaktır. Rivio, eSIM teknolojisi ile uluslararası bağlantıyı daha erişilebilir hale getiren küresel bir eSIM mağazasıdır.
Müşteri Hesabı ve Sorumluluklar
Müşteri, Hizmetleri kullanmak için Rivio’da bir hesap oluşturmalıdır. Müşteri Hesabının tek yetkili kullanıcısıdır. Bu hizmetin bir parçası olarak sistemimiz, Müşteriden ad, açık adres, telefon numarası ve e-posta adresi dahil ancak bunlarla sınırlı olmamak üzere belirli bilgileri sağlamasını ister. Müşteri, kayıt sürecinde istendiği şekilde gerçek, doğru, güncel ve eksiksiz bilgiler vermeyi ve bu bilgileri daima güncel tutmayı kabul eder.
Müşteri, Hizmetlere erişmek için sağlanan veya Rivio tarafından verilen oturum açma bilgisi, parola ve hesap numarasının gizliliğini korumaktan sorumludur. Müşteri tarafından yetkilendirilmemiş olsa bile, Müşterinin parolası veya hesabı altında gerçekleşen tüm faaliyetlerden yalnızca ve tamamen Müşteri sorumludur.
Bir hesap açarak veya herhangi bir Rivio web sitesini, uygulamasını, ürününü, yazılımını veya hizmetini (toplu olarak “Hizmet”) kullanarak bu politikanın koşullarını anlamış ve kabul etmiş olursunuz.
1. Gizlilik Politikası Kapsamı
Bu Gizlilik Politikası, Rivio’nun verileri nasıl toplayıp kullandığını açıklar ve ayrı bir gizlilik bildirimi kapsamına giren bir hizmeti kullanmadıkları sürece dünya genelindeki tüm Rivio kullanıcıları için geçerlidir. Bu politika özellikle şu kişiler için geçerlidir:
- Son Kullanıcılar: Kişisel kullanımları için Rivio hesapları üzerinden Hizmetleri kullanan ve Hizmetlerle doğrudan etkileşim kuran kişiler.
- Kurumsal Kullanıcılar: Rivio’ya doğrudan veya dolaylı olarak Son Müşterinin kişisel bilgilerini sağlayan kurumlar (“Kurumsal Kullanıcılar”).
- Son Müşteriler: Bir Kurumsal Kullanıcı ile işlem gerçekleştirdiğinde diğer Rivio hesap sahipleri tarafından talep edilen hizmetleri alan kişiler.
- İş Başvurusu Yapanlar: Rivio’ya iş başvurusunda bulunan kişiler.
2. Kişisel Bilgileri Nasıl Topluyor, Paylaşıyor ve Kullanıyoruz?
Bizimle ve Hizmetlerimizle olan etkileşiminize bağlı olarak sizinle ilgili çeşitli şekillerde bilgi toplarız:
- Kimlik Bilgileri: Ad, soyad, T.C. Kimlik Numarası, baba adı, doğum yeri, doğum tarihi.
- İletişim Bilgileri: GSM numarası, e-posta adresi ve adres verisi.
- Ödeme ve Finansal Bilgiler: Banka/hesap/kart bilgileri, ödeme/TL yükleme alışkanlıkları.
- Cihaz Bilgileri: IP adresi, IMSI, IMEI, cihaz markası ve modeli, işletim sistemi, telefon kullanım dili, uygulama versiyonu, operatör bilgisi, ülke bilgisi, internet bağlantı tipi, sinyal seviyesi, sinyal kalitesi, cihaza ait teknik bilgiler, trafik ve konum verileri.
- Ürün ve Hizmet Kullanımına Ait Bilgiler: Uygulamaya giriş zamanları, kullanım sırasında meydana gelen hatalar, kullanım tercihleri, alışkanlıklar, davranış bilgileri ve çerezler.
Bilgi Toplama Yöntemleri:
- Doğrudan Sizden: Bir hesaba kaydolduğunuzda, sipariş verdiğinizde veya bizimle telefon, e-posta gibi yollarla iletişime geçtiğinizde bilgileri doğrudan sizden alırız.
- Otomatik Olarak: Hizmetlerimizle etkileşime geçtiğinizde, yasalara uygun durumlarda çerezler, sunucu kayıtları ve benzeri teknolojilerle otomatik olarak bilgi alırız.
- Diğer Kaynaklardan: Bağlı kuruluşlarımız, iş ortaklarımız, sosyal medya ağları ve diğer üçüncü taraflar gibi kaynaklardan veya herkese açık kaynaklardan bilgi alabiliriz.
Rivio, “Veri Sorumlusu” ve “Veri İşleyen” sıfatlarıyla hareket eder:
- Veri Sorumlusu Olarak Rivio: Kişisel verilerin işlenme amaçlarını ve yöntemlerini belirler. Faaliyetler: Hizmet Sağlama, Dolandırıcılıkla Mücadele, Yasaya Uygunluk, Hizmet İyileştirme, İş Başvurusu İşleme.
- Veri İşleyen Olarak Rivio: Kurumsal Kullanıcı adına ve onun talimatları doğrultusunda hizmet sağladığı senaryolarda veri işleyen görevi görür.
Kişisel Verilerin Saklandığı Ortamlar:
- a) Matbu Ortamlar: Kağıt ya da mikrofilmler.
- b) Yerel Dijital Ortamlar: Sunucular, sabit/taşınabilir diskler, optik diskler.
- c) Bulut Ortamlar: Kriptografik yöntemlerle şifrelenmiş, internet tabanlı sistemler.
3. Ortamların Güvenliğinin Sağlanması
Rivio, kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesinin önlenmesi için gerekli tüm teknik ve idari tedbirleri almaktadır.
3.1. Teknik Tedbirler
- Güncel ve güvenli sistemler kullanmak.
- Ortamlara yönelik güvenlik sistemleri kullanmak.
- Güvenlik zafiyetlerinin tespiti için testler yapmak ve riskleri gidermek.
- Veri erişimini yalnızca yetkili kişilerle sınırlamak ve tüm erişimleri kayıt altına almak.
- Güvenliği sağlamak üzere yeterli teknik personel bulundurmak.
3.2. İdari Tedbirler
- Çalışanların bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalığını artırmak.
- Gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti almak.
- Veri aktarımı durumunda üçüncü kişilerle protokoller imzalamak.
- Kişisel Veri Saklama ve İmha Politikası’na uygunluğu denetlemek.
- Bir veri sızıntısı durumunda durumu derhal ilgili kişiye ve Kurula bildirmek.
4. Topladığımız Bilgiler ve Kullanım Amaçları
| Bağlam | Veri Türleri | Temel Amaç |
|---|---|---|
| Hesap Kaydı | Ad, e-posta dahil iletişim bilgileri, hesapta gerçekleştirilen eylemler | Hesap işlevleri, ödemeler, tercih ve geçmiş kaydı |
| Biyometrik Bilgiler | Fotoğraflı kimliklerden ve öz çekimlerden gelen biyometrik tanımlayıcılar | Yasaların gerektirdiği durumlarda eKYC süreciyle kimlik doğrulama (açık rıza ile) |
| Kurumsal Kullanıcılar | Çalışanların adı, e-posta, telefon numarası ve fiziksel adres dahil iletişim bilgileri | Proje, hizmet ve faturalandırma konularında iletişim (meşru menfaat) |
| Gerekli Çevrim İçi İzleme | Çerezler ve şeffaf GIF’ler; tarayıcı türü, IP adresi, alan adı, tıklama etkinliği | Web sitesi verimliliği (meşru menfaat) |
| Gerekli Olmayan İzleme | Analiz, davranışa dayalı reklam çerezleri ve pikselleri | Web sitesi analizi ve reklam (onay ile) |
| Demografik Bilgiler | Yaş veya konum gibi kişisel bilgiler | Özel hizmetler sunmak (meşru menfaat) |
| İş Başvurusu Yapanlar | İletişim bilgileri, eğitim, iş geçmişi | Aday değerlendirme (meşru menfaat) |
| Geri Bildirim/Destek | Ad, e-posta adresi, gönderilen diğer içerikler | Geri bildirimleri alma ve sorunları çözme (meşru menfaat) |
| Mobil Cihazlar | Cihazdan gönderilen benzersiz tanımlayıcı bilgiler | Benzersiz ziyaretçileri tanımlama (meşru menfaat) |
| Sipariş Oluşturma | Ad, fatura adresi, teslimat adresi, e-posta, telefon numarası, ödeme kartı numarası | Hizmet sözleşmesini yerine getirmek |
| İş Ortağı Promosyonu | Ortak marka promosyonu kapsamında sağlanan bilgiler | Promosyonları yerine getirmek (meşru menfaat) |
| Anketler | Anket aracılığıyla sağlanan bilgiler | Görüş toplama ve araştırma (meşru menfaat) |
5. Veri Saklama ve İşlemenin Hukuki Sebepleri
Kişisel verileriniz, aşağıda belirtilen hukuki sebeplere dayalı olarak işlenmektedir:
- Kanunlarda açıkça öngörülmüş olması: Kimlik teyidi, dolandırıcılığın önlenmesi, yasal saklama yükümlülükleri.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması: Ürün/hizmet sunulması, faturalandırma, sipariş takibi.
- Rivio’nun hukuki yükümlülüklerini yerine getirebilmesi: Tüketici şikayetlerinin çözülmesi, bilgi güvenliği tedbirlerinin alınması.
- Kişisel verilerinizin tarafınızca alenileştirilmiş olması: Ürün geliştirme, müşteri memnuniyeti araştırması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması: Şikayet süreçlerinin yürütülmesi.
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, Rivio’nun meşru menfaatleri: Dolandırıcılığın önlenmesi, hizmet geliştirme, bilgi güvenliği.
- Açık rızanızın bulunması: Ürün ve hizmetlerin tanıtımı, pazarlaması, size özel teklif ve promosyon sunulması.
6. Kişisel Verilerin Aktarılması
Kişisel verilerinizi, bu metinde belirtilen amaçlarla Kanun ve sair mevzuat kapsamında aşağıdaki yurt içi ve yurt dışındaki alıcı gruplarına aktarmaktayız:
- Hizmet aldığımız yurt içi ve yurt dışındaki iş ortakları, Rivio iştirakleri ve tedarikçiler.
- Ürün temini veya ulaştırılması için çalıştığımız tedarikçi ve iş ortakları.
- İşbirliği yapılan veya hizmet alınan iş ortakları ve tedarikçi firmalar.
- Talep etmeye yetkili kurum veya kuruluşlar ve bunların belirlediği kişiler.
7. Kişisel Bilgileri Nasıl Paylaşıyoruz?
- Bağlı Kuruluşlar ve Devralmalar: Bilgileri kurumsal olarak bağlı kuruluşlarımızla paylaşabiliriz. Birleşme veya devralma durumunda ilgili şirketle paylaşım yapılabilir.
- İzninizi Gerektirmeyen Diğer Paylaşımlar: Yasal süreçlere uymak, haklarımızı tesis etmek, yasa dışı faaliyetleri araştırmak amacıyla paylaşım yapabiliriz.
- İş Ortağı Promosyonu: Üçüncü taraf iş ortaklarıyla ortak promosyonlar düzenlediğimizde, katılımınız durumunda bilgileriniz onlarla da paylaşılır.
- Hizmet Sağlayıcıları: Web sitemizi yönetmek, teknik destek sağlamak ve ödemeleri işlemek gibi amaçlarla hizmet sağlayıcılarla paylaşım yaparız.
8. Haklarınız
Bulunduğunuz yere ve geçerli yasalara bağlı olarak aşağıdaki haklara sahipsiniz:
- Verinize Erişme: Hakkınızda topladığımız bilgilere erişme hakkı.
- Doğrulama ve Düzeltme Talep Etme: Yanlış bilgileri düzeltme hakkı.
- Silme Talep Etme: Kişisel bilgilerinizin silinmesini talep etme hakkı.
- Onayınızı Geri Çekme: Daha önce verdiğiniz izni geri çekme hakkı.
- İşlemeye İtiraz Etme: Kişisel verilerinizin işlenmesine itiraz etme hakkı.
Bu haklar mutlak değildir ve yasal gerekliliklere göre sınırlanabilir. Haklarınızı kullanmak için aşağıdaki iletişim bilgileri üzerinden bize ulaşabilirsiniz.
- Pazarlama E-postalarından Ayrılma: Profil Ayarları’ndaki abonelikten çıkma işlevini kullanarak veya [email protected] adresi üzerinden bizimle iletişime geçerek e-posta listesinden çıkabilirsiniz.
- Hesabımı Nasıl Silerim? Profil Ayarlarınızdaki “Hesabı Sil” işlevini kullanarak hesabınızı silebilirsiniz.
9. Veri Aktarımı ve Uluslararası Veri Aktarımı
Hizmetimize Avrupa’dan ve yurt dışından erişilebilir. Bu, bilgilerinizin gizlilik yasalarının ülkenizden daha az bağlayıcı olabileceği yabancı bir ülkede işlenebileceği anlamına gelir. Kişisel bilgilerinizi bize göndererek, bilgilerinizin ABD dahil olmak üzere başka bir ülkeye aktarılmasını, saklanmasını ve işlenmesini kabul etmiş olursunuz.
10. Güvenlik
Kişisel bilgilerinizin korunması için genel kabul görmüş sektör standartlarını takip ediyoruz. Ancak internet üzerinden hiçbir iletim yönteminin %100 güvenli olmadığını belirtmek isteriz. Şifre ve kimlik bilgilerinin güvende tutulmasından kullanıcılar sorumludur. Herhangi bir güvenlik açığından şüphelenirseniz lütfen [email protected] üzerinden bize bildirin.
11. Politikada Yapılacak Değişiklikler
Bu Gizlilik Politikasını dilediğimiz zaman değiştirme hakkını saklı tutuyoruz. Önemli değişiklikler olduğunda web sitemizde bir bildirim yayınlayarak veya e-posta göndererek sizi bilgilendireceğiz.
12. Çocuklar
Hizmetlerimiz 13 yaşından küçük çocuklara yönelik değildir. Ebeveyn izni olmadan 16 yaşından küçük çocuklardan bilerek kişisel bilgi toplamayız.
13. İletişim Bilgileri
Gizlilik uygulamalarımızla ilgili herhangi bir soru, yorum veya şikayetiniz için:
- E-posta: [email protected]
- ABD Telefon Numarası: +1 (302) 244-7494
14. DELAWARE’da İkamet Edenler İçin Ek Bilgiler
DELAWARE yasalarına göre ek bilgiler sunmamız gerekmektedir. Kişisel bilgilerinizi para karşılığında “satmayız”. Ancak, hedefli reklamcılık amacıyla çerezler ve benzer teknolojiler kullanmaktayız.
| Kişisel Bilgi Kategorisi | Alıcılar (Kurumsal Amaçlı) | Alıcılar (Davranışsal Reklamcılık) |
|---|---|---|
| Tanımlayıcılar (Gerçek ad, e-posta, IP adresi vb.) | Bağlı kuruluşlar, iş ortakları, veri analizi/internet hizmet sağlayıcıları, ödeme işleyicileri, profesyonel hizmet kuruluşları, sosyal ağlar | Reklam ağları |
| Devlet Tarafından Verilen Kimlik Belgesi | Ağ operatörleri (eKYC için), profesyonel hizmet kuruluşları | - |
| Finansal Bilgiler | İşletim sistemleri, ödeme işleyicileri, profesyonel hizmet kuruluşları | - |
| Sınıflandırmada Kullanılan Korunan Bilgiler | Ağ operatörleri (eKYC için), profesyonel hizmet kuruluşları | - |
| Ticari Bilgiler | Bağlı kuruluşlar, iş ortakları, veri analizi, ödeme işleyicileri, profesyonel hizmet kuruluşları, sosyal ağlar | - |
| İnternet Etkinliği Bilgileri | Veri analizi sağlayıcıları | Reklam ağları |
| Meslekle veya İstihdamla İlgili Bilgiler | Bağlı kuruluşlar, iş ortakları, platformlar, diğer hizmet sağlayıcıları, profesyonel hizmet kuruluşları | - |
| Kamuda Açık Olmayan Eğitim Bilgileri | Bağlı kuruluşlar, iş ortakları, platformlar, diğer hizmet sağlayıcıları, profesyonel hizmet kuruluşları | - |
| DELAWARE-DPDPA Kapsamındaki Veriler | Ağ operatörleri (eKYC için), profesyonel hizmet kuruluşları | - |