giriiş
Façade Creations Ltd (Şirket No. 16267073, İngiltere'de kayıtlı) olarak, kişisel verilerinizi ve gizliliğinizi korumaya kararlıyız. Cephe tasarımı, tedariki ve montaj hizmetlerinde uzmanlaşmış olup, kişisel bilgileri İngiltere Genel Veri Koruma Yönetmeliği (UK GDPR) ve 2018 Veri Koruma Yasası'na uygun olarak işliyoruz. Bu Gizlilik Politikası, kişisel verilerinize neden ihtiyaç duyduğumuzu, bunlarla ne yaptığımızı, ne kadar süreyle sakladığımızı ve kimlerle paylaştığımızı açıklamaktadır – bu ayrıntılar konusunda net olmak güven oluşturmaya ve ne bekleyeceğinizi bilmenize yardımcı olur. Ayrıca, geçerli olduğu durumlarda çerezler ve elektronik pazarlama için 2003 tarihli Gizlilik ve Elektronik İletişim Yönetmeliklerine (PECR) de uymaktayız.
Bu politikayı, kullanıcı dostu başlıklar ve mantıklı bir yapı kullanarak, okunması ve gezinmesi kolay olacak şekilde sade bir dille yazdık. Amacımız, Birleşik Krallık Bilgi Komiserliği Ofisi (ICO) tarafından önerildiği gibi, veri uygulamalarımız konusunda şeffaf olmaktır; çünkü basit ve erişilebilir gizlilik bilgileri, iş yaptığımız kişilerin verilerine güvenmelerine yardımcı olur. Kişisel verileri topladığımız her durumda, bunları nasıl ve neden kullanmayı planladığımızı size bildireceğiz. Bilgilerinizi nasıl işlediğimizi anlamak için lütfen bu politikayı dikkatlice okuyun. Gizlilik uygulamalarımızla ilgili herhangi bir sorunuz veya endişeniz varsa, iletişim bilgilerimizi aşağıdaki Bize Ulaşın bölümünde bulabilirsiniz.
Hangi Kişisel Verileri Topluyoruz?
İşletmemizi yürütmek ve size hizmetlerimizi sunmak için gerçekten ihtiyaç duyduğumuz kişisel bilgileri toplarız. Façade Creations Ltd'nin toplayabileceği ve işleyebileceği kişisel veri türleri şunlardır:
- Kimlik ve iletişim bilgileri: Adınız, unvanınız, şirket veya kuruluşunuzun adı, iş adresiniz, e-posta adresiniz ve telefon numaranız.
- Proje ve yazışma bilgileri: Proje gereksinimlerinizle ilgili ayrıntılar ve sizinle olan iletişim kayıtlarımız (e-postalar, mesajlar, arama notları).
- İşlem ve finansal veriler: Müşteriler ve tedarikçiler için faturalama ve ödeme bilgileri, örneğin ödemeler için gerekli fatura detayları veya banka bilgileri.
- Web sitesi kullanım verileri: Web sitemizi ziyaret ettiğinizde çerezler veya analiz araçları aracılığıyla toplanan IP adresiniz veya tarayıcı bilgileriniz gibi teknik veriler (Çerezler bölümünde açıklandığı gibi).
Normal iş süreçlerimizde, özel kategorideki kişisel verileri (sağlığınız, etnik kökeniniz, siyasi görüşleriniz veya benzeri hassas veriler gibi) kasıtlı olarak toplamıyoruz. Ayrıca, hizmetlerimiz işletmeler ve yetişkin müşteriler için tasarlandığından, 18 yaşın altındaki kişilerden bilerek kişisel veri toplamıyoruz. Hassas kişisel verileri (örneğin, güvenlik nedenleriyle bir çalışanın sağlık bilgileri) işlememiz gerektiğinde, bunu yalnızca açık rızanızla ve yasalara uygun olarak yapacağız (aşağıdaki Özel Kategorideki Veriler bölümüne bakın).
Kişisel Verileri Nasıl Topluyoruz?
Sizinle nasıl etkileşim kurduğunuza bağlı olarak, kişisel verilerinizi birkaç farklı yolla doğrudan sizden topluyoruz:
- Bizimle iletişime geçtiğinizde veya fiyat teklifi istediğinizde: Örneğin, iletişim bilgilerinizi ve proje bilgilerinizi girdiğiniz web sitesi iletişim formları veya fiyat teklifi talep formları aracılığıyla. Bu formları göndermeden önce (örneğin bir onay kutusu aracılığıyla) açık onayınızı alıyoruz, böylece verilerinizin nasıl kullanılacağını biliyor ve kabul ediyorsunuz.
- İletişim yoluyla: Bize e-posta veya telefon yoluyla ulaşırsanız veya bir proje sırasında yazışırsak, size yardımcı olmak için gerektiği kadar bu bilgileri toplayıp saklayacağız. Buna etkinliklerde veya toplantılarda bize verdiğiniz kartvizitler veya iletişim bilgileri de dahildir.
- İş ilişkileri sırasında: Müşterimiz veya tedarikçimiz olduğunuzda, sözleşme belgeleri, teklifler, satın alma siparişleri veya faturalar kapsamında veri toplayabiliriz. Bu bilgiler, hizmetlerimizi yürütmek ve anlaşmaları yerine getirmek için gereklidir (örneğin, sözleşmelerdeki isimler, fatura adresleri).
- Web sitemiz ve BT sistemlerimiz aracılığıyla: Web sitemiz, IP adresleri ve tarama davranışı gibi teknik tanımlayıcıları toplayabilen çerezler ve analiz araçları (Google Analytics 4 gibi) kullanır, ancak bu yalnızca Çerezler bölümümüzde açıklandığı şekilde (ve gerektiğinde sizin onayınızla) yapılır. Analiz dışında, üçüncü taraf pazarlama listelerinden, veri aracı kurumlarından veya sosyal medya profillemesinden sizinle ilgili kişisel veriler elde etmiyoruz. Kısacası, verileriniz bizdeyse, bunun nedeni bize sağlamayı seçmeniz veya talep ettiğiniz bir hizmet için gerekli olmasıdır.
Veri toplama sürecinin her aşamasında, hangi verilerin toplandığı ve neden toplandığı konusunda sizi bilgilendirmeye çalışıyoruz. Örneğin, çevrimiçi formlarımızda gizlilik bildirimleri veya bu politikaya bağlantılar yer almaktadır ve onayınızı istediğimizde net açıklamalar göreceksiniz. Sizinle ilgili verileri toplamak için gizli yöntemler kullanmıyoruz. Belirli bir bilgiyi neden istediğimiz konusunda herhangi bir sorunuz olursa, lütfen sormaktan çekinmeyin.
Kişisel Verileri Nasıl ve Neden Kullanıyoruz?
Topladığımız kişisel verileri yalnızca meşru ticari amaçlar için ve adil ve şeffaf bir şekilde kullanıyoruz. Özellikle, Façade Creations Ltd, bilgilerinizi aşağıdaki amaçlar için kullanabilir:
- Teklif verme ve sorulara yanıt verme: Sizinle iletişime geçmek, talep ettiğiniz bilgileri veya teklifleri sunmak ve proje ihtiyaçlarınızı görüşmek için. Sözleşme öncesi adımların bir parçası olarak, sorularınıza yanıt vermek ve teklif veya tahminler hazırlamak için iletişim ve proje bilgilerinizi kullanıyoruz.
- Sözleşmelerin yerine getirilmesi ve hizmetlerin sunulması: Müşterimiz olarak sizin için cephe tasarımı, tedariki ve montaj hizmetlerini gerçekleştirmek. Bu, projeleri planlamak ve yürütmek için bilgilerinizi kullanmayı, proje özelliklerinde sizinle koordinasyon sağlamayı ve sözleşme süresi boyunca iletişim kurmayı içerir.
- İşlemlerin ve yönetimin yürütülmesi: Ödemeleri, faturalamayı ve hesap yönetimini gerçekleştirmek. Örneğin, faturalama bilgilerini fatura düzenlemek ve ödemeleri işlemek için kullanıyoruz ve iç yönetimimiz için projeler, anlaşmalar ve iletişimlere ilişkin iş kayıtlarını tutuyoruz.
- Yasal ve düzenleyici uyumluluk: Yasal yükümlülüklerimize ve iyi iş uygulamalarına uymak için. Bu, vergi ve muhasebe (HMRC) amaçları için mali kayıtların tutulmasını, geçerliyse sağlık ve güvenlik kayıtlarının tutulmasını ve düzenleyici gereklilikleri veya olası denetimleri karşılamak için sözleşme belgelerinin saklanmasını kapsar. Bu uyumluluk için yalnızca gerekli bilgileri saklarız (Veri Saklama bölümüne bakınız).
- Güncellemeler ve pazarlama iletişimi (onayınızla): İzninizle, projenizle ilgili güncellemeler, hizmetlerimiz hakkında bilgiler veya ilginizi çekebilecek bültenler/şirket haberleri göndermek için iletişim bilgilerinizi kullanabiliriz. Verilerinizi yalnızca açıkça onay verdiyseniz (veya kanunen izin verildiği şekilde - aşağıda Pazarlama İletişimi bölümüne bakın) pazarlama veya zorunlu olmayan iletişimler için kullanacağız. İstediğiniz zaman aboneliğinizi iptal edebilirsiniz.
Kişisel verilerinizi yukarıda belirtilen nedenlerle bağdaşmayan hiçbir amaçla kullanmayacağız. Özellikle, verilerinizi herhangi bir otomatik karar verme veya profil oluşturma (bkz. Otomatik Karar Verme) için kullanmıyoruz ve bilgilerinizi reklam amacıyla üçüncü taraflara satmıyoruz. Tüm işleme faaliyetlerimiz, Birleşik Krallık GDPR'nin 5. Maddesinde belirtilen ilkelere uygun olarak, yasal, adil ve şeffaf bir şekilde yürütülmektedir. Verilerinizi burada belirtilmeyen yeni bir amaçla kullanmayı planlıyorsak, bu politikayı güncelleyeceğiz ve gerekirse onayınızı isteyeceğiz.
İşlemeye İlişkin Yasal Dayanaklar
Birleşik Krallık Genel Veri Koruma Yönetmeliği (GDPR) uyarınca, kişisel verilerinizi işlemek için geçerli bir yasal dayanağa sahip olmamız gerekmektedir. Belirli bağlama bağlı olarak, Façade Creations Ltd aşağıdaki yasal dayanaklara dayanmaktadır:
- Sözleşmenin Yerine Getirilmesi: Veri işlememizin çoğu, sizinle bir sözleşme imzalamadan önce talebiniz üzerine adımlar atmak veya sizinle bir sözleşmeyi yerine getirmek için gereklidir (Birleşik Krallık GDPR Madde 6(1)(b)). Örneğin, bilgilerinizi bir fiyat teklifi sunmak, bir soruyu yanıtlamak veya cephe hizmetlerimizi sunmak için kullandığımızda, bunu sözleşmesel yükümlülüklerimizi yerine getirmek veya sizinle bir sözleşme oluşturmak için yaparız.
- Yasal Yükümlülük: Bazı durumlarda, yasal veya düzenleyici bir yükümlülüğe uymak için verileri işlememiz gerekir (Madde 6(1)(c)). Bu, vergi uyumluluğu, sağlık ve güvenlik düzenlemeleri için kayıt tutmayı veya yetkililer tarafından yasal olarak talep edilmesi halinde bilgi sağlamayı içerir. Yalnızca bu yükümlülükleri yerine getirmek için gerekli verileri saklarız.
- Onay: Onayın uygun yasal dayanak olduğu durumlarda verilerinizi işlemeden önce sizden onay isteyeceğiz (Madde 6(1)(a)). En açık örnek, pazarlama iletişimi göndermek için e-postanızı kullanmak veya isteğe bağlı analiz çerezlerini kullanmaktır – bunu yalnızca onay verdiyseniz yaparız. Onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz (bkz. Haklarınız ve Pazarlama İletişimleri) ve biz de bundan sonraki süreçte tercihinize saygı duyacağız. Onayınızı geri çekmek, geri çekmeden önce onayınıza dayanarak zaten gerçekleştirilmiş olan herhangi bir işlemenin yasallığını etkilemeyecektir.
- Meşru Menfaatler: Sınırlı durumlarda, bu tür işlemenin haklarınız ve menfaatleriniz tarafından geçersiz kılınmaması koşuluyla, işletme olarak meşru menfaatlerimiz doğrultusunda kişisel verileri işleyebiliriz (Madde 6(1)(f)). Örneğin, web sitemizin güvenliğini sağlamak (dolandırıcılığı veya saldırıları tespit etmek için sunucu günlüklerinde IP adreslerini yakalamak) ve hizmetlerimizi iyileştirmek meşru menfaatlerimiz olarak kabul edilebilir. Bu temele dayanıyorsak, menfaatlerimizin gizlilik haklarınızla dengelenmesini sağlayacağız. Meşru menfaatlere dayalı işlemeye her zaman itiraz etme hakkınız vardır (bkz. Haklarınız).
Hangi yasal dayanak geçerli olursa olsun, yalnızca bu amaç için gerekli olan minimum miktarda veriyi toplar ve kullanırız ve her zaman haklarınızı ve beklentilerinizi dikkate alırız. Belirli bir işleme faaliyetinin yasal dayanağı hakkında sorularınız varsa, bizimle iletişime geçmekten çekinmeyin.
Çerezler ve İzleme Teknolojileri
Çoğu web sitesi gibi, şirket web sitemiz de etkili bir şekilde çalışması ve insanların siteyi nasıl kullandığını anlamamıza yardımcı olması için çerezler ve benzer izleme teknolojileri kullanmaktadır. facadecreations.co.uk adresini ziyaret ettiğinizde, cihazınıza çerez adı verilen küçük bir veri dosyası yerleştirebiliriz. Çerezleri aşağıdaki amaçlar için kullanıyoruz:
- Temel işlevler: Bazı çerezler, sayfalar arasında gezinirken oturumunuzu sürdürmek gibi web sitesinin çalışması için gereklidir. Bu çerezler, sayfa gezinmesi ve güvenli alanlara erişim gibi temel özellikleri etkinleştirir. Bunlar olmadan site düzgün çalışmayabilir.
- Analiz ve performans: Sitemizi kaç kullanıcının ziyaret ettiği, hangi sayfaların görüntülendiği ve hangi tarayıcıların kullanıldığı gibi anonimleştirilmiş kullanım istatistiklerini toplamak için Google Analytics 4 (bir analiz hizmeti) kullanıyoruz. Bu, trafik modellerini anlayarak kullanıcı deneyimini ve site performansını iyileştirmemize yardımcı olur. Analiz çerezleri aracılığıyla toplanan bilgiler toplu haldedir ve sizi doğrudan tanımlamaz. Google Analytics'i, kişisel olarak tanımlanabilir herhangi bir bilgiyi (IP adresleri kısaltılmış veya anonimleştirilmiş biçimde toplanabilir) toplamayı önleyecek şekilde yapılandırdık.
- Güvenlik ve istikrar: Belirli teknik çerezler veya benzer araçlar, web sitesi güvenliğini korumaya (örneğin, gerçek ziyaretçileri kötü amaçlı botlardan ayırt ederek) ve sitenin doğru ve tutarlı bir şekilde yüklenmesini sağlamaya yardımcı olur. Bunlar, sitemizi tehditlerden korumak için tarayıcı türünüz veya IP adresiniz gibi teknik verileri geçici olarak izleyebilir.
Kullanmadığımız şeyler: Web sitemizde hiçbir reklam çerezini, izleme pikselini veya davranışsal profil oluşturma tekniğini kullanmıyoruz. Başka bir deyişle, sizi pazarlama reklamları için takip etmiyor veya tarama verilerinizi reklam ağlarına satmıyoruz. Sitemiz tarafından hiçbir üçüncü taraf reklam veya sosyal medya çerezi yerleştirilmeyecektir.
Çerez Onayı: Web sitemizi ilk ziyaret ettiğinizde, Google Analytics gibi gerekli olmayan çerezleri kullanmamız için onayınızı isteyen bir çerez banner'ı göreceksiniz. Aktif olarak kabul etmediğiniz sürece analitik çerezleri kullanmayacağız. Gerekli çerezler (site işlevselliği için gerekli olanlar), güvenli ve kullanıcı dostu bir web sitesi işletme konusundaki meşru menfaatimize dayanarak kullanılır; diğer tüm çerezler, PECR ve ICO yönergelerine uygun olarak, yalnızca sizin onayınızla kullanılacaktır. Çerez tercihlerinizi tamamen kontrol edebilirsiniz – banner ayarları aracılığıyla kabul edebilir veya reddedebilirsiniz ve web sitemizin çerez kontrol aracını kullanarak veya tarayıcınızdaki çerezleri temizleyerek onayınızı istediğiniz zaman geri çekebilir veya değiştirebilirsiniz.
Daha detaylı bilgi için lütfen Çerez Politikamıza (varsa) bakın veya belirli çerezlerle ilgili sorularınız için bizimle iletişime geçin. Tarayıcı veya cihaz ayarlarınızı değiştirerek çerezleri reddedebilir veya silebilirsiniz; ancak, temel çerezleri engellemenin site işlevselliğini etkileyebileceğini lütfen unutmayın.
Pazarlama İletişimi ve Seçenekleriniz
Façade Creations Ltd, zaman zaman size haberler, güncellemeler veya pazarlama iletişimleri göndermek isteyebilir; örneğin, hizmetlerimiz hakkında bir e-posta bülteni veya etkinliklere davetiye. Gizliliğinize saygı duyduğumuz için, yalnızca bunu yapmamız için bize özel izin verdiyseniz veya mevcut bir müşterimizseniz ve yasa buna izin veriyorsa pazarlama e-postaları veya kısa mesajlar göndereceğiz. Uygulamada bu şu anlama gelir:
- Onaylı katılım: Web sitemizdeki formlar ve çevrimdışı kayıt yöntemlerimiz, pazarlama için onaylı katılım kutuları içermektedir. Yalnızca bu tür iletişimleri almak için bir kutuyu kasten işaretlerseniz (veya eşdeğer açık bir işlem yaparsanız) sizi e-posta bültenimize veya iletişim listemize ekleriz. Önceden işaretlenmiş kutular kullanmıyoruz ve sessizlikten veya hareketsizlikten onay varsaymıyoruz. Bu, PECR ve veri koruma yasasının gerektirdiği şekilde açık izninizi aldığımızdan emin olmamızı sağlar.
- Müşteriler için dolaylı onay: Eğer hizmetlerimizden daha önce yararlanmış mevcut bir müşterimizseniz, gelecekte benzer hizmetler hakkında size bilgi gönderebiliriz, ancak bu yalnızca bilgilerinizi toplarken ve her mesajda size açıkça abonelikten çıkma seçeneği sunmuş olmamız koşuluyla geçerlidir. Bu, örneğin, daha önce bir proje için bizimle çalıştıysanız, yeni bir hizmet veya güncelleme hakkında size e-posta gönderebileceğimiz anlamına gelir; ancak bu yalnızca o zaman itiraz etmediyseniz ve o zamandan beri de itiraz etmediyseniz geçerlidir. Her pazarlama mesajında abonelikten çıkmanın kolay bir yolu yine de yer alacaktır.
- Üçüncü taraf pazarlaması yok: İletişim bilgilerinizi asla üçüncü taraflara satmayacağız veya izniniz olmadan başkalarının bizim adımıza pazarlama mesajları göndermesine izin vermeyeceğiz. Yalnızca Façade Creations Ltd'den veya yetkili ortaklarımızdan (örneğin bir etkinliğin ortak ev sahibi) haber alacaksınız ve bu durumda da yalnızca siz onay verdiyseniz.
Kontrol sizde: Pazarlama iletişimlerinden istediğiniz zaman çıkma hakkına sahipsiniz. Bültenimizi veya tanıtım e-postalarımızı artık almak istemiyorsanız, her e-postanın altbilgisinde bulunan "abonelikten çık" bağlantısını tıklamanız veya doğrudan bizimle iletişime geçmeniz yeterlidir; sizi listeden çıkaracağız. Tercihlerinizi bize bildirmek için e-posta gönderebilir veya bizi arayabilirsiniz. Abonelikten çıktığınızda, verilerinizi doğrudan pazarlama için kullanmayı bırakacağız. (Lütfen, pazarlamadan çıksanız bile, sizin için yürüttüğümüz devam eden hizmetler veya projelerle ilgili önemli iletişimleri size göndermeye devam edebileceğimizi unutmayın – bunlar hizmetle ilgili olup pazarlama değildir.) Pazarlama iletişimleriyle ilgili tercihiniz sorgusuz sualsiz saygı görecek ve size sağladığımız hizmetlerde herhangi bir ceza veya etki olmayacaktır.
Veri Paylaşımı ve Üçüncü Taraflar
Kişisel bilgilerinizi özenle ve gizlilikle ele alıyoruz. Verilerinizi hiç kimseye satmıyoruz ve paylaşımı yalnızca işletmemizi yürütmek için gerekli olan veya yasa gereği zorunlu olan durumlarla sınırlıyoruz. Kişisel verileri paylaşabileceğimiz durumlar şunlardır:
- Hizmet sağlayıcılar (veri işleyiciler): Bazen, bizim adımıza hizmet veren güvenilir üçüncü taraf hizmet sağlayıcılarla belirli bilgileri paylaşırız. Bu, örneğin, BT ve bulut hizmet sağlayıcılarımızı (e-posta/belge depolama için Microsoft 365 veya muhasebe için Xero gibi), finansal kayıt tutmada yardımcı olan harici muhasebecilerimizi veya defter tutucularımızı ve bize tavsiye vermek için verilere ihtiyaç duyan danışmanları veya profesyonel danışmanları (hukuk danışmanları gibi) içerir. Tüm durumlarda, bu sağlayıcılar, verilerinizi İngiltere GDPR'sine uygun olarak işlemelerini gerektiren sıkı gizlilik yükümlülükleri ve veri işleme sözleşmeleriyle bağlıdır. Verilerinizi bize hizmet sağlamaktan başka herhangi bir amaçla kullanmalarına izin verilmez.
- Proje ortakları ve lojistik: Projeniz için gerekli olması durumunda, teslimat ortakları veya alt yüklenicilerle sınırlı bilgi paylaşabiliriz. Örneğin, bir şantiyeye cephe malzemelerinin teslimatını ayarlamamız gerekiyorsa, şantiye sorumlusunun adını ve numarasını bir lojistik şirketiyle paylaşabiliriz. Veya, dahil olduğunuz bir projede mimarlar, mühendisler veya diğer yüklenicilerle iş birliği yapıyorsak, yalnızca koordinasyon için gerekli verileri (iletişim bilgileriniz veya proje özellikleri gibi) paylaşacağız. Tüm bu ortaklar, verilerinizi korumak ve yalnızca proje amaçları için kullanmak zorunda oldukları konusunda bilgilendirilmiştir.
- Yasal veya düzenleyici açıklamalar: Kanun veya düzenleyici makamlar tarafından gerekli görüldüğünde kişisel verileri açıklayabiliriz. Örneğin, bir denetim sırasında HMRC'ye (Birleşik Krallık vergi dairesi) bilgi vermemiz veya bir mahkeme kararına veya hükümet talebine uymamız gerekebilir. Yalnızca özel olarak talep edilen verileri paylaşacağız ve bunu yapmadan önce herhangi bir talebin geçerliliğini doğrulayacağız. Ayrıca, gerekirse, yasal haklarımızı tesis etmek veya savunmak için bilgi paylaşabiliriz; örneğin, yasal bir davada ilgili verileri açıklamak veya bir sözleşmenin şartlarını uygulamak gibi. Bu, ihtiyatlı bir şekilde ve yalnızca veri koruma yasasının izin verdiği ölçüde yapılacaktır.
En önemlisi, bizden kişisel veriler alan herhangi bir üçüncü taraf, sözleşmesel veya yasal olarak bu verileri güvenli ve gizli tutmakla yükümlüdür. Tüm hizmet sağlayıcılarımızdan uygun veri koruma önlemlerini uygulamalarını talep ediyoruz. Verilerinizi kendi amaçları için kullanmalarına izin vermiyoruz. Gelecekte, burada belirtilmeyen bir şekilde kişisel verileri aktarmamız gerekirse, sizi bilgilendireceğiz ve paylaşım için uygun bir yasal dayanağın mevcut olduğundan emin olacağız.
Uluslararası Veri Transferleri
Façade Creations Ltd, Birleşik Krallık merkezli bir şirkettir ve kişisel verileri öncelikle Birleşik Krallık veya Avrupa Ekonomik Alanı (AEA) içinde bulunan sunucularda saklar ve işler. Bununla birlikte, bazı üçüncü taraf hizmet sağlayıcılarımız verileri başka ülkelerde barındırabilir veya işleyebilir. Örneğin, Microsoft 365 ve Google hizmetleri gibi bulut platformlarını kullanıyoruz; bu da verilerin Amerika Birleşik Devletleri veya diğer yerlerdeki sunucularda saklanmasını içerebilir. Kişisel veriler Birleşik Krallık (veya AEA) dışına aktarıldığında, Birleşik Krallık standartlarına göre korunmasını sağlamak için gerekli adımları atıyoruz. Özellikle, verileri uluslararası olarak yalnızca şu durumlarda aktaracağız:
- Hedef ülke, Birleşik Krallık Hükümeti'nden yeterlilik kararı almış olmalıdır (yani, resmi olarak eşdeğer düzeyde veri koruması sağladığı onaylanmış olmalıdır); veya
- Veriyi alan tarafla Birleşik Krallık Uluslararası Veri Transferi Anlaşması veya Standart Sözleşme Maddeleri (SCC'ler) gibi uygun güvencelerimiz mevcuttur; veya
- İngiltere GDPR kapsamında geçerli bir istisna veya muafiyet söz konusudur (yalnızca özel durumlarda, örneğin açık rızanızla veya aktarımın gerekli olduğu durumlarda sizinle yapılan bir sözleşmeyi yerine getirmek için kullanılır).
Örneğin, Microsoft ve Google, Birleşik Krallık'tan küresel veri merkezlerine yasal olarak veri aktarımı için standart sözleşme maddeleri ve diğer önlemleri uygulayan şirketlerdir. Bu sözleşme maddeleri, alıcının bilgilerinizi Birleşik Krallık içindekiyle aynı standartlarda korumasını taahhüt eder. Ayrıca her aktarımın riskini değerlendirir ve herhangi bir yabancı tarafın bu taahhütleri pratikte yerine getirebileceğinden emin oluruz.
Verilerinizin sınır ötesi transferinin güvenli bir şekilde ve yasalara uygun olarak gerçekleştirildiğinden emin olabilirsiniz. Uluslararası veri transferleri hakkında sorularınız varsa (örneğin, verilerinizin belirli bir ülkede saklanıp saklanmadığını öğrenmek istiyorsanız), lütfen bizimle iletişime geçin. Belirli sağlayıcılara veya ülkelere yapılan transferler için uygulanan güvenlik önlemleri hakkında size daha fazla bilgi verebiliriz.
Veri Güvenliği Önlemleri
Kişisel verilerin korunmasında güvenliğin önemini anlıyoruz. Façade Creations Ltd, elimizde bulunan bilgileri yetkisiz erişime, değişikliğe, ifşaya veya imhaya karşı korumak için bir dizi teknik ve organizasyonel önlem uygulamıştır. Bu önlemler şunları içerir:
- Güvenli bulut depolama: Dijital verileri, şifreleme ve güçlü güvenlik özellikleri sunan Microsoft 365 (e-postalar ve belgeler için) ve Xero (muhasebe kayıtları için) gibi güvenilir bulut hizmetlerini kullanarak depoluyoruz. Veriler, mümkün olan her yerde iletim sırasında (örneğin, e-posta gönderirken veya dosya yüklerken) ve depolama sırasında şifrelenir.
- Erişim kontrolleri: Sistemlerimizi güçlü şifrelerle ve mümkün olan yerlerde iki faktörlü kimlik doğrulama ile koruyoruz. Kişisel verilere erişim yalnızca yetkili personelle sınırlıdır; örneğin, yalnızca Müdür ve işlerini yapmak için bilgilere ihtiyaç duyan belirli personel müşteri verilerine erişebilir. Rol tabanlı erişim kontrolü uyguluyoruz; bu, her çalışanın veya yüklenicinin yalnızca rolü için gerekli olan verileri görebileceği anlamına gelir.
- Çalışan Eğitimi ve Politikaları: Façade Creations'ın tüm personeli temel veri koruma ve gizlilik prosedürleri konusunda eğitilmiştir. Yetkisiz veri paylaşımını önlemek ve kişisel verileri doğru şekilde işlemek için şirket içi politikalarımız mevcuttur. Çalışanların bu politikalara uymaları ve veri koruma yasası kapsamındaki sorumluluklarının farkında olmaları gerekmektedir.
- Ağ ve BT güvenliği: Güncel güvenlik yazılımları ve donanım korumaları kullanıyoruz. Bu, bilgisayarlarımızda güvenlik duvarları ve virüsten koruma/kötü amaçlı yazılım önleme araçlarını, güvenlik açıklarına karşı koruma sağlayan düzenli yazılım güncellemelerini/yamalarını ve cihazlarımız ve hesaplarımız için güvenli yapılandırmaları içerir. Ayrıca, veri ele geçirilmesini önlemek için güvenli e-posta protokolleri ve dosya aktarım yöntemleri kullanıyoruz. Veri aktarımı veya yedeklemesi yaparken, şifrelenmiş kanallar veya dosyaların kendilerinin şifrelenmesini hedefliyoruz.
- Fiziksel güvenlik: Kişisel veriler içeren (imzalı sözleşmeler veya basılı faturalar gibi) tüm kağıt belgeleri veya basılı kayıtları, kontrollü erişime sahip kilitli dolaplarda saklıyoruz. Ofislerimizde yetkisiz girişleri önlemek için uygun güvenlik önlemleri (kilitler, alarmlar vb.) bulunmaktadır. Bu tür belgelere artık ihtiyaç duyulmadığında, bunları güvenli bir şekilde imha ediyoruz (örneğin, kağıt öğütme yoluyla).
- İzleme ve bakım: Sistemlerimizde düzenli kontroller ve güncellemeler gerçekleştiriyoruz. Bu, BT ortamımızın periyodik güvenlik denetimlerini veya incelemelerini, şüpheli faaliyetlerin izlenmesini ve herhangi bir güvenlik açığının derhal giderilmesini içerir. Ayrıca, şüpheli veri ihlallerini hızlı ve etkili bir şekilde ele almak için prosedürlerimiz mevcuttur (yasalar gerektirdiğinde etkilenen kişileri ve düzenleyici kurumları bilgilendirmek de dahil).
Kişisel verilerinizi bu güçlü önlemlerle korumaya çalışırken, internet üzerinden iletim veya elektronik depolama yöntemlerinin hiçbirinin %100 güvenli olmadığını belirtmek önemlidir. Bununla birlikte, sektör standartlarını ve yasal gereklilikleri karşılamak veya aşmak için güvenlik uygulamalarımızı sürekli olarak gözden geçiriyor ve geliştiriyoruz. Verilerinizin tehlikeye girmiş olabileceğine dair bir nedeniniz varsa (örneğin, yetkisiz erişimden şüpheleniyorsanız), lütfen derhal bizimle iletişime geçin, böylece soruşturma yapabilir ve uygun önlemleri alabiliriz.
Veri Saklama ve Silme
Kişisel verilerinizi, yasal, muhasebe veya raporlama gereklilikleri de dahil olmak üzere, toplama amacımızı yerine getirmek için gerekli olduğu sürece saklayacağız. Saklama süreleri, veri türüne ve bağlama bağlı olarak değişebilir. Genel olarak, saklama planımız aşağıdaki gibidir:
- Proje ve sözleşme verileri: Projeler, müşteri sözleşmeleri ve ilgili iletişimlerle ilgili bilgiler genellikle 6 ila 10 yıl süreyle saklanır. Bu süre, projenin süresini ve yasal amaçlarla kayıtları saklamamız gerekebilecek süreyi kapsar (örneğin, sözleşme zamanaşımı süreleri 6 yıla kadar, inşaatla ilgili garantiler veya yükümlülükler ise 10 yıla kadar sürebilir). Bu kayıtları saklamak, proje sonrası ortaya çıkabilecek sorunları veya yasal yükümlülükleri ele almamıza yardımcı olur.
- Finansal ve işlem kayıtları: Muhasebe kayıtları, faturalar ve ödeme geçmişleri, işlemin gerçekleştiği mali yılın bitiminden itibaren 6 yıl süreyle saklanır. Bu saklama süresi, HMRC (Birleşik Krallık Vergi Dairesi) gereklilikleri ve standart muhasebe uygulamalarıyla uyumludur.
- Çalışan verileri: Eğer Façade Creations Ltd.'nin (geçmişte veya şu anda) bir çalışanıysanız, işten ayrılmanızdan sonra personel kayıtlarınızı 6 yıl boyunca saklıyoruz. Bu, işten ayrıldıktan sonraki yükümlülüklerimizi (örneğin referans verme veya yasal talepleri veya vergi sorunlarını ele alma gibi) yerine getirmemizi sağlar. (Not: Çalışan verileri, bu harici gizlilik politikasında ayrıntılı olarak belirtilmeyen iç politikalar kapsamında işlenir, ancak aynı özen ve yasal uyumluluğu uygularız.)
- Pazarlama ve iletişim listesi verileri: Pazarlama e-postaları almak için onay verdiyseniz (örneğin, bülten listemizdeyseniz), onayınızı geri çekene veya iletişimlerimizden aboneliğinizi iptal edene kadar iletişim bilgilerinizi saklayacağız. Uzun süredir aktif olmadığınızı (e-postaları açmadığınızı vb.) fark edersek, düzenli liste temizliğinin bir parçası olarak bilgilerinizi de kaldırabiliriz. Her durumda, aboneliğinizi iptal ederseniz veya pazarlama amacı sona ererse, bilgilerinizi pazarlama veritabanımızdan derhal sileceğiz veya anonimleştireceğiz.
İlgili saklama süresi sona erdikten sonra veya verilere artık ihtiyaç duyulmadığında, kişisel verileri güvenli bir şekilde sileceğiz veya anonimleştireceğiz. Güvenli silme işlemi, elektronik dosyaların kalıcı olarak silinmesini ve fiziksel belgelerin imha edilmesini içerebilir; bu da verilerin kurtarılamamasını veya kötüye kullanılamamasını sağlar. Anonimleştirme, belirli bilgileri sizi artık tanımlamayan bir biçimde saklayabileceğimiz anlamına gelir (örneğin, kişisel tanımlayıcılar kaldırılmış toplu proje istatistiklerini saklamak) – bu, gizliliğinizden ödün vermeden geçmişe dönük ölçümlere sahip olmamızı sağlar.
Eğer hemen silemeyeceğimiz herhangi bir veri varsa (örneğin, kolayca düzenlenemeyen yedeklenmiş bir arşivde saklanıyorsa), bu verinin normal kullanımın dışında tutulmasını ve mümkün olan en kısa sürede silinmesini sağlayacağız. Ayrıca, elimizdeki verileri periyodik olarak gözden geçiriyor ve artık gerekli olmayan her şeyi siliyoruz veya anonimleştiriyoruz.
Veri Koruma Haklarınız
Birleşik Krallık Genel Veri Koruma Yönetmeliği (GDPR) ve ilgili veri koruma yasaları uyarınca, hakkınızda tuttuğumuz kişisel verilerle ilgili bir dizi önemli hakkınız bulunmaktadır. Bu hakları tamamen destekliyoruz ve bunları kullanabilmeniz için süreçler oluşturduk. Haklarınız şunları içerir:
- Bilgilendirilme hakkı: Kişisel verilerinizi nasıl topladığımız ve kullandığımız konusunda açık ve şeffaf bilgi alma hakkına sahipsiniz. Bu hakkınızı, bu Gizlilik Politikası gibi bildirimler sağlayarak ve veri toplama noktasında açıklamalar yaparak yerine getiriyoruz.
- Erişim hakkı: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını ve bu verileri nasıl kullandığımız, kimlerle paylaştığımız, ne kadar süreyle sakladığımız vb. konularda bilgi talep edebilirsiniz. Buna genellikle "Kişisel Verilere Erişim Talebi" denir. Talebinizi ilettiğiniz tarihten itibaren bir ay içinde, verilerinizin bir kopyasını ve ilgili bilgileri ücretsiz olarak (istisnai bir durum söz konusu olmadığı sürece) size sağlayacağız.
- Düzeltme hakkı: Elimizde bulunan kişisel verilerinizden herhangi birinin yanlış veya eksik olması durumunda, bu verilerin gecikmeksizin düzeltilmesini veya güncellenmesini talep etme hakkına sahipsiniz. Sadece neyin düzeltilmesi gerektiğini bize bildirin, biz de kayıtlarımızı düzeltip yanlış verileri alan üçüncü tarafları bilgilendireceğiz.
- Silme hakkı: "Unutulma hakkı" olarak da bilinen bu hak, belirli durumlarda kişisel verilerinizin silinmesini talep etme hakkı verir. Örneğin, veriler toplandığı amaçlar için artık gerekli değilse, rızanızı geri çekerseniz ve verileri saklamak için başka bir yasal dayanağımız yoksa veya işlemeye itiraz ederseniz ve geçerli meşru bir gerekçemiz yoksa, verilerinizin silinmesini isteyebilirsiniz. Ayrıca, verilerinizi işleyen diğer kişileri (örneğin, hizmet sağlayıcıları) de aynı şeyi yapmaları konusunda bilgilendireceğiz. Bu hakkın mutlak olmadığını unutmayın; bazen yasa gereği veya yasal talepler için belirli bilgileri saklamamız gerekebilir, ancak böyle bir durumda sizi bilgilendireceğiz.
- Veri işleme kısıtlama hakkı: Belirli durumlarda verilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz. Bu, verilerinizi saklamaya devam edeceğimiz ancak kısıtlama kaldırılana kadar yeni bir amaçla kullanmayacağımız anlamına gelir. Örneğin, verilerin doğruluğuna itiraz ederseniz (biz doğrularken), işlememize itiraz ederseniz ve biz bu itirazı değerlendiriyorsak veya yasal bir talep için verileri saklamamız gerekiyorsa bu hakkı kullanabilirsiniz. İşleme kısıtlandığında, bunu not edeceğiz ve yalnızca sizin onayınızla veya yasal nedenlerle işlemeye devam edeceğiz.
- Veri taşınabilirliği hakkı: Bize sağladığınız bazı kişisel verileri yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta almayı talep edebilirsiniz ve teknik olarak mümkün olduğunda bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz. Bu hak yalnızca otomatik yöntemlerle işlenen, başlangıçta bize sağladığınız ve sizin onayınız veya bir sözleşme temelinde işlediğimiz veriler için geçerlidir. Örneğin, hizmet sağlayıcınızı değiştirmek isterseniz, bize verdiğiniz verilerin bir kopyasını isteyebilir ve bu verileri yeni sağlayıcıyla kolayca yeniden kullanabilirsiniz.
- İtiraz hakkı: Kişisel verilerinizin doğrudan pazarlama amacıyla kullanılmasına her zaman itiraz etme hakkına sahipsiniz. İtiraz ederseniz, verilerinizi pazarlama amacıyla kullanmayı derhal durduracağız. Ayrıca, verilerinizi meşru bir menfaate veya kamu yararına yönelik bir göreve dayanarak işliyorsak, devam etmemiz için zorlayıcı meşru gerekçelerimiz olmadığı sürece (veya işlem yasal talepler için olmadığı sürece) özel durumunuzla ilgili gerekçelerle bu işleme itiraz etme hakkına sahipsiniz. Uygulamada bu, analiz veya meşru menfaatlere dayalı dahili kullanım gibi bir şeye katılmıyorsanız, buna itiraz edebileceğiniz ve haklarınızın geçersiz kılınamayacağına dair güçlü bir gerekçemiz olmadığı sürece duracağımız anlamına gelir.
- Otomatik karar verme ile ilgili haklar: Belirli istisnalar geçerli olmadığı sürece, yalnızca otomatik işlemeye (profil oluşturma dahil) dayalı ve sizin üzerinizde yasal veya benzeri önemli etkileri olan bir karara tabi olmama hakkına sahipsiniz. Bu politikada belirtildiği gibi, Façade Creations kişisel veriler üzerinde otomatik karar verme veya profil oluşturma faaliyetinde bulunmamaktadır, bu nedenle bu hak faaliyetlerimizde genellikle tetiklenmez. Bu durum değişirse, sizi bilgilendirecek ve uyumluluğu sağlayacağız (insan müdahalesi talep etme, görüşünüzü ifade etme ve karara itiraz etme hakkınız dahil).
Haklarınızı Kullanma: Bu haklarınızı kullanmanızı kolaylaştırmak için elimizden gelenin en iyisini yapacağız. Kişisel verilerinizle ilgili herhangi bir talepte bulunmak isterseniz, info@facadecreations.co.uk veya İletişim bölümündeki iletişim bilgilerini kullanarak bizimle iletişime geçebilirsiniz. Talepte bulunmak için herhangi bir ücret alınmamaktadır (aşırı veya asılsız taleplerin nadir görülen durumlarında, yasalarca izin verilen makul bir ücret talep edilebilir). Talebinize en kısa sürede ve en geç bir ay içinde yanıt vereceğiz. Talebiniz karmaşık veya çok sayıda ise, bu süreyi iki aya kadar uzatabiliriz, ancak bu durumda sizi bilgilendirecek ve nedenini açıklayacağız.
Veri hakları talebinize yanıt vermeden önce, verilerinizi yetkisiz kişilere ifşa etmemek için kimliğinizi doğrulamamız gerekebilir. Bu genellikle kayıtlarımızla eşleştirmek için temel bilgiler istenerek yapılır. Bu haklardan herhangi birini kullanmanız nedeniyle ayrımcılığa uğramayacak veya cezalandırılmayacaksınız.
Bir talepte bulunmanız ve yanıtımızdan memnun kalmamanız veya kişisel verilerinizi yasalara uygun şekilde işlemediğimizi düşünmeniz durumunda, Birleşik Krallık denetleyici otoritesi olan Bilgi Komiserliği Ofisi'ne (ICO) şikayette bulunma hakkınız da bulunmaktadır. Öncelikle endişelerinizi gidermek için size fırsat tanımaktan memnuniyet duyarız, ancak ICO ile istediğiniz zaman iletişime geçme hakkınız vardır. (ICO'nun web sitesi: ico.org.uk, telefon: 0303 123 1113.)
Özel Kategori (Hassas) Veriler
“Özel kategori verileri”, yasa kapsamında ekstra koruma altına alınan özellikle hassas kişisel bilgileri ifade eder. Bu, ırksal veya etnik kökeniniz, siyasi görüşleriniz, dini veya felsefi inançlarınız, sendika üyeliğiniz, genetik veya biyometrik tanımlayıcılarınız, sağlık bilgileriniz veya cinsel yaşamınız/cinsel yöneliminiz hakkındaki verileri içerir. Façade Creations Ltd, rutin olarak herhangi bir özel kategori verisi toplamaz veya işlemez. Projelerimiz ve hizmetlerimiz genellikle bu tür bilgilere ihtiyaç duymaz. İşle ilgili verilere (Topladığımız Kişisel Veriler bölümünde açıklandığı gibi) odaklanıyoruz ve işimizle ilgili olmayan hassas ayrıntıları toplamaktan kaçınıyoruz.
Normal iş süreçlerimizde sizden özel kategori verileri istemeyeceğiz ve kesinlikle gerekli olmadıkça bu tür bilgileri bize göndermemenizi rica ediyoruz. Çok nadir durumlarda özel kategori verilerini işleyebiliriz, örneğin:
- Çalışanlarımız varsa, iş hukuku amaçları doğrultusunda (örneğin hastalık izni veya iş kazaları gibi) sınırlı sağlık bilgilerini veya fırsat eşitliğini izlemek için çeşitlilik verilerini işleyebiliriz.
- Bir projenin belirli güvenlik gereksinimleri varsa, şantiyeye katılan kişilerin tıbbi veya beslenme bilgilerini (örneğin, etkinlik ikramları için alerji bilgileri veya şantiye çalışmasıyla ilgili sağlık durumları) kaydetmemiz gerekebilir.
- Eğer belirli bir amaç için bize gönüllü olarak hassas bilgiler sağlarsanız (örneğin, proje planlamasını etkileyen bir sağlık sorununuz varsa veya toplantılarda karşılamamız gereken erişilebilirlik ihtiyaçlarınız varsa).
Bu gibi durumlarda, özel kategori verilerini yalnızca açık rızanızla veya yasal olarak izin verildiği durumlarda (örneğin, acil bir durumda birinin hayati çıkarlarını korumak gerekiyorsa) işleyeceğiz. Bilginin neden gerekli olduğunu ve nasıl kullanılacağını açıkça açıklayacağız ve işlenmesinde ekstra özen göstereceğiz (örneğin, artırılmış güvenlik önlemleri ve yalnızca bilmesi gereken kişilere sınırlı erişim). Geçerli bir nedenimiz veya rızamız yoksa, yanlışlıkla paylaşabileceğiniz özel kategori bilgilerini kaydetmekten kaçınacağız ve bunları güvenli bir şekilde silebiliriz.
Lütfen dikkat: Olağan iş faaliyetlerimizin bir parçası olarak, adli sicil kayıtları veya suçlarla ilgili bilgi toplamıyoruz. Bu tür verileri içeren bir durum tespiti yapmamız gerektiğinde (örneğin, önemli bir sözleşme için geçmiş kontrolü), bunu yasal gerekliliklere sıkı sıkıya uyarak ve sizi önceden bilgilendirerek yapacağız.
Otomatik Karar Verme
Otomatik karar verme, bireyler hakkında yalnızca otomatik yöntemlerle (yani insan müdahalesi olmadan) verilen ve onlar üzerinde yasal veya benzeri önemli etkileri olan kararları ifade eder. Profil oluşturma ise, bir birey hakkında belirli şeyleri (ilgi alanları veya davranışları gibi) değerlendirmek için kişisel verilerin otomatik olarak işlenmesini içerir. Façade Creations Ltd, kişisel verilerin işlenmesinde herhangi bir otomatik karar verme veya profil oluşturma yöntemi kullanmamaktadır.
Projelerimiz, müşteri ilişkilerimiz, işe alımlarımız veya hizmetlerimizle ilgili tüm kararlar insan eliyle alınır ve denetlenir. Örneğin, fiyat teklifi almak için bizimle iletişime geçerseniz, gereksinimlerinizi gerçek bir kişi inceler ve teklifi hazırlar; fiyatlara veya proje kabulüne tek taraflı karar veren bir bilgisayar programımız yoktur. Benzer şekilde, herhangi bir değerlendirme veya karar (tedarikçi seçimi veya iş başvurusu yapanların değerlendirilmesi gibi) algoritmalar tarafından değil, nitelikli personelimiz tarafından yapılır.
Bu tür uygulamalara başvurmadığımız için, Birleşik Krallık GDPR'nin otomatik karar alma ile ilgili hükümleri (Madde 22) şu anda elimizdeki verilere uygulanmamaktadır. Bu, sizinle olan işlemlerimizde tamamen bir makine veya yapay zeka tarafından alınan ve yasal veya önemli etkileri olan bir karara tabi olmayacağınız anlamına gelir. Gelecekte sizi önemli ölçüde etkileyebilecek otomatik bir süreç uygulamaya koyarsak, bu Gizlilik Politikasını buna göre güncelleyeceğiz ve bu tür işlemlere ilişkin tüm haklarınızın (bilgilendirilme hakkı, insan müdahalesi talep etme hakkı ve karara itiraz etme hakkı dahil) korunmasını sağlayacağız.
Politika Güncellemeleri ve Kullanılabilirlik
İş uygulamalarımızdaki değişiklikleri, yasal gereklilikleri yansıtmak veya daha anlaşılır hale getirmek için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaparsak, web sitemizde belirgin bir bildirim yayınlayarak veya doğrudan sizinle iletişime geçerek (örneğin, uygunsa e-posta yoluyla) sizi bilgilendireceğiz. Bilgilerinizi nasıl koruduğumuz konusunda bilgi sahibi olmak için bu politikayı periyodik olarak gözden geçirmenizi öneririz. Bu politikanın en üstündeki "son güncelleme" tarihi, en son değişikliklerin ne zaman yapıldığını gösterir.
Bu Gizlilik Politikası herkese açık ve kolayca erişilebilir durumdadır: resmi web sitemizde (genellikle her sayfanın altbilgisinde veya yasal bölümünde) yayınlanmıştır. Farklı bir format tercih ederseniz, bu politikayı talep üzerine PDF veya basılı belge olarak sağlayabiliriz. Ayrıca, bilgilere erişim için özel düzenlemelere ihtiyaç duyan herkese yardımcı olmaktan memnuniyet duyarız – örneğin, erişilebilirlik standartlarını karşılamak için gerekirse büyük yazı tipi veya sesli sürümler sağlayabiliriz. Amacımız, Birleşik Krallık GDPR'nin şeffaflık yükümlülükleri ve erişilebilirlik taahhüdümüz (WCAG 2.1 AA) doğrultusunda, herkesin gizlilik uygulamalarımızı anlayabilmesini sağlamaktır.
Ayrıca, uygun olduğu durumlarda gizlilik bilgilerini etkileşimlerimize entegre ediyoruz. Örneğin, bu politikaya ilişkin hatırlatıcıları veya bağlantıları müşteri sözleşmelerimize, tekliflerimize veya e-posta iletişimlerimize ekleyebiliriz, böylece istediğiniz zaman başvurabilirsiniz. Bizimle bir sözleşme kapsamında çalışıyorsanız, bu Gizlilik Politikası sözleşme belgelerinin bir parçası olarak veya talep üzerine sağlanabilir ve bu bağlamda kişisel verilerinizi nasıl işlediğimizi belirleyecektir.
Bize Ulaşın
Façade Creations Ltd, veri korumasını ciddiye almaktadır ve bu Gizlilik Politikası veya kişisel verilerinizle ilgili her türlü soru veya talebinizi memnuniyetle karşılıyoruz. Hashim Choksi (Direktör), veri gizliliği uyumluluğumuzdan sorumludur ve veri koruma ile ilgili tüm sorularınız için iletişim noktası olacaktır. Mevcut büyüklüğümüz nedeniyle yasal olarak resmi bir Veri Koruma Görevlisi atamak zorunda olmasak da, direktörümüz tüm gizlilik yükümlülüklerimizi yerine getirdiğimizden emin olma sorumluluğunu üstlenmektedir.
Herhangi bir sorunuz, endişeniz varsa veya haklarınızı kullanmak istiyorsanız, lütfen bizimle iletişime geçmekten çekinmeyin:
- E-posta: info@facadecreations.co.uk
- Posta Adresi: Façade Creations Ltd, 124 City Road, Londra, EC1V 2NX, Birleşik Krallık
- Telefon: +44 (0)116 289 3343 (veri koruma sorumlusunu isteyin)
Gizlilik konularında bize ulaşmanın en hızlı yolu genellikle e-posta kullanmaktır, ancak tercih ederseniz posta veya telefon yoluyla da bizimle iletişime geçebilirsiniz. Bizimle iletişime geçtiğinizde, sorunuzu uygun şekilde yönlendirebilmemiz için lütfen gizlilik veya veri koruma ile ilgili olduğunu belirtin. Tüm sorulara hızlı ve nazik bir şekilde yanıt vermeye çalışacağız.
Veri haklarınızı kullanmak veya olası bir sorun hakkında bizimle iletişime geçtiğinizde, talebinizi doğru bir şekilde anlayıp ele alabilmemiz için kimliğinizi doğrulamanızı veya ek bilgiler sağlamanızı isteyebiliriz. Bu süreçte işbirliğiniz için teşekkür ederiz, çünkü bu, verilerinizi yetkisiz erişime karşı korumamıza yardımcı olur.
Güveniniz bizim için önemlidir. Kişisel bilgilerinizi sorumlu bir şekilde ele alma konusunda Façade Creations Ltd'ye duyduğunuz güvene gerçekten değer veriyoruz. Açıklamamızı istediğiniz herhangi bir şey varsa veya bu Gizlilik Politikası hakkında önerileriniz varsa lütfen bize bildirin. Gizlilik uygulamalarımızı ve iletişimimizi sürekli olarak geliştirmeye çalışıyoruz.
Gizlilik Politikamızı okumaya zaman ayırdığınız için teşekkür ederiz. Verilerinizi ve haklarınızı korumaya kararlıyız ve gizliliğinize saygı duyacak şekilde sizinle çalışmayı dört gözle bekliyoruz.
Son güncelleme: Şubat 2026















