Bu Global Gizlilik Bildirimi, topladığımız Kişisel Bilgi türlerini, bu Kişisel Bilgileri toplama amaçlarımızı, bunları paylaşabileceğimiz başka tarafları ve verilerin güvenliğini korumak için aldığımız önlemleri açıklamaktadır. Bildirim, ayrıca Kişisel Bilgileriniz bakımından sahip olduğunuz hakları ve seçenekleri ve gizlilik uygulamalarımız hakkında bize nasıl ulaşabileceğinizi anlatmaktadır.
Aynı zamanda, ödeme işlemlerinin işlenmesi de dâhil olmak üzere, veri sorumlusu olarak hareket eden finansal kuruluşlar, tacirler ve diğer iş ortakları adına ve onların talimatları ile çalışmakta olduğumuzu unutmayınız. Kişisel Bilgilerinizin bu bağlamlarda işlenmesiyle ilgili olarak daha fazla bilgi için lütfen onların kendi gizlilik politikalarına bakın.
Yerel uygulamaları ve yasal gereklilikleri yansıtmak için gizlilik uygulamalarımız faaliyet gösterdiğimiz ülkeler arasında farklılık gösterebilir. Bazı ürünlerimiz ve hizmetlerimiz için özgün gizlilik bildirimleri geçerli olabilir. Belirli bir ürün veya hizmet ile ilişkili gizlilik ve bilgi uygulamalarımız hakkında daha fazla bilgi almak için lütfen söz konusu ürünün veya hizmetin web sayfasını veya dijital uygulamasını ziyaret edin.
“Kişisel Bilgi”, kimliği belirli veya belirlenebilir olan bir kişi ile ilgili olan her türlü bilgi anlamına gelmektedir. Aşağıda yer alan kategorilerdeki Kişisel Bilgileri toplayabiliriz:
Bu Global Gizlilik Bildiriminin amaçları bakımından, aksi belirtilmedikçe, “Kişisel Bilgi”, kimliği belirli veya belirlenebilir olan bir kişi ile ilgili olan her türlü bilgi anlamına gelmektedir. Aşağıda açıklanan durumlarda sizinle ilgili farklı türlerde Kişisel Bilgiler (geçerli yasalar kapsamında durumun öyle gerektirebileceği şekilde Duyarlı Kişisel Bilgiler dâhil) elde edebiliriz.
Mastercard’ın Ürünleri veya Hizmetleri ile Bağlantılı Olarak Mali Kuruluşlardan, Tacirlerden ve Diğer İş Ortaklarından Aldığımız Kişisel Bilgiler
Ödeme işlemlerinin işleyicisi ve ilgili hizmetlerin tedarikçisi olarak, ödeme işlemleriniz ile ilgili kişisel hesap numarası, tacirin adı ve konumu, ticari işlemin tarihi ve toplam tutarı gibi sınırlı miktarda bilgi elde ederiz. Önemle belirtmek isteriz ki ödeme işlemlerini işlemek için genellikle kart sahibinin adına veya başka iletişim bilgilerine ihtiyaç duymayız veya bunları toplamayız.
Ayrıca, bazı ürünler ve hizmetler bakımından, sizin mali kuruluşlarınız, kendisi ile işlem yaptığınız tacirler veya diğer iş ortakları bize sizin hakkınızda daha fazla bilgi verebilir veya bu ürünleri veya hizmetleri onlar adına size sağlamak, onların işlerine destek olmak veya onlar adına işleme faaliyetleri gerçekleştirmek üzere bu bilgileri doğrudan sizden toplayabiliriz.
Yukarıdaki durumlarda, veri sorumlusu olarak hareket eden mali kuruluşlar, tacirler ve diğer iş ortakları adına ve onların talimatları ile hareket edebiliriz. Yasa tarafından başka türlü yetki verilmediği sürece, Kişisel Bilgilerinizi ödeme işlemlerini işlemek veya Mastercard ile mali kuruluşlar, tacirler ve diğer iş ortakları arasında anlaşmaya varılmış amaçlar için işleyeceğiz. Kişisel Bilgilerinizin işlenmesi bakımından daha fazla bilgi almak için lütfen onların kendi gizlilik politikasına bakınız.
Mastercard’ın Ürünlerini ve Hizmetlerini Doğrudan Size Sağlarken Topladığımız Kişisel Bilgiler
Mastercard, pazarlama programları, ödül programları, e-Cüzdanlar, Açık Bankacılık çözümleri, ön ödemeli hizmetler, konum uyarı programları ve biyometrik doğrulama araçları gibi ürünleri ve hizmetleri doğrudan size sağlayabilir. Bu ürünlerin veya hizmetlerin birisinden veya daha fazlasından yararlanmak için, aşağıdakiler dâhil olmak üzere çeşitli yollar kullanarak doğrudan bize bilgi sağlayabilirsiniz: (i) web sitelerimiz ve dijital varlıklarımız üzerinden, (ii) pazarlama veya başka amaçlı iletişimlere yanıt olarak, (iii) bir Mastercard ürünü veya hizmeti için kayıt yaptırarak veya (iv) bir teklife, programa veya promosyona katılarak. Ayrıca, ürünlerimizi veya hizmetlerimizi kullanımınız yoluyla, ürünlerimizi veya hizmetlerimizi kullanan veya onlara olanak sağlayan şirketlerden, herkese açık olan kaynaklardan veya üçüncü taraf iş ortaklarından da sizin hakkınızda Kişisel Bilgi elde edebiliriz. Kişisel Bilgileriniz ayrıca sizin mali kuruluşunuz, taciriniz veya diğer iş ortaklarınız tarafından da bize aktarılabilir.
Aşağıda, doğrudan size teklif ettiğimiz programlar ile ilgili olarak toplayabileceğimiz Kişisel Bilgi türlerinin özeti bulunmaktadır. Her program farklıdır ve bu nedenle geçerli olduğu takdirde, söz konusu belirli programla ilgili olarak Kişisel Bilgilerinizin kullanımı hakkında daha fazla bilgi için lütfen ilgili programa özgü gizlilik bildirimine bakın.
Kişisel Bilgilerinizin işlenmesine onay verirken tam ve doğru Kişisel Bilgiler sağlama yükümlülüğü gibi geçerli yasalar kapsamındaki yükümlülüklere tabi olabilirsiniz.
Ayrıca sahteciliği önleme ve izleme, risk yönetimi, uyuşmazlık çözümü ve ilgili başka amaçlar için Kişisel Bilgileri toplayabilir veya kullanabiliriz. Bu gibi bilgiler kişisel hesap numarası, tacirin adı ve konumu, işlemlerin tarihi ve toplam tutarı, IP adresi, sahtecilik puanı, konum verileri, tacirin bilgileri, satın alınan ögeler ve uyuşmazlık hakkında bilgiler gibi kimlik belirleyici bilgileri, ticari bilgileri veya internet ya da diğer elektronik ağ faaliyetlerine dair bilgileri içerebilir. Kripto para ve blok zincir istihbaratı çözümleri sağladığımız zaman blok zincir adresleri ve diğer kripto para ticari işlem ayrıntıları dâhil olmak üzere blok zincirinden toplanan bilgileri de toplayabilir ve işleyebiliriz. Daha fazla bilgi için lütfen buraya tıklayın.
Açık Bankacılık çözümlerimiz bağlamında Kişisel Bilgi toplamamız hakkında daha fazla bilgi için lütfen buraya tıklayın.
Mastercard’ın Reklamları, Web Siteleri, Uygulamaları veya Diğer Dijital Varlıkları ile Etkileşiminizden Elde Ettiğimiz Kişisel Bilgiler
Reklamlarımız, mobil uygulamalarımız ile etkileşimde bulunduğunuz veya web sitelerimizi, sayfalarımızı veya başka dijital varlıklarımızı ziyaret ettiğiniz zaman biz, hizmet tedarikçilerimiz ve iş ortaklarımız, internet veya diğer elektronik ağ faaliyeti bilgileri, çerezler ve web işaretçileri gibi otomatik vasıtalar ile sizin hakkınızda bazı bilgiler toplayabiliriz. Bu şekilde topladığımız İnternet ve/veya Cihaz Bilgileri şunları içerebilir: IP adresi, tarayıcı türü, işletim sistemi, mobil cihaz tanımlayıcısı, coğrafi bölge, yönlendiren URL’ler ve dijital varlıklarımızda yapılan işlemler veya onlar ile etkileşimler hakkında bilgiler. “Çerez”, bir web sunucusu tarafından bir bilgisayarın sabit diskine yerleştirilen bir metin dosyasıdır. İnternet etiketi, piksel etiketi veya clear GIF olarak da bilinen “web işaretçisi”, içeriğe erişim veya ziyaret yapıldığı zaman bunu belirlememize yardım eden bir teknolojidir.
Çevrim içi ürünlerimize ve hizmetlerimize kaç kullanıcının eriştiğini veya onları kullandığını, çevrim içi ürünlerimizin ve hizmetlerimizin hangi içeriğinin, ürünlerinin ve özelliklerinin ziyaretçilerimizi en çok ilgilendirdiğini, müşterilerimizin hangi tür teklifler görmek istediğini ve çevrim içi ürünlerimizin ve hizmetlerimizin teknik bir bakış açısından nasıl performans gösterdiğini değerlendirerek çevrim içi ürünlerimizi ve hizmetlerimizi geliştirmek için bu bilgileri kullanırız. Örneğin web sitelerimizde ve mobil uygulamalarımızda Adobe Analytics gibi üçüncü taraf web analiz hizmetlerini kullanabiliriz. Bu hizmetleri yöneten web analizi tedarikçileri, ziyaretçilerin web sitelerimizi ve uygulamalarımızı nasıl kullandığını analiz etmemize yardımcı olmak için çerezler ve web işaretçileri gibi teknolojiler kullanır.
Biz, hizmet tedarikçilerimiz ve iş ortaklarımız olarak ayrıca teklifler, çekilişler, yarışmalar ve promosyonlar dâhil olmak üzere pazarlama faaliyetlerimiz ile ilgili olarak da hakkınızda bilgi toplayabiliriz. Bu amaçlar için toplanan bilgiler arasında kimlik belirleyici bilgiler ve sizin iletişim bilgileriniz (örneğin ad, posta adresi, e-posta adresi, telefon numarası), elektronik tanımlama verileri (örneğin kullanıcı adı, şifre, güvenlik soruları, IP adresi) ve ticari bilgiler, internet veya diğer elektronik ağ faaliyetleri bilgileri, coğrafi konum verileri ve Kişisel Bilgilerden elde edilen çıkarımlar dâhil olmak üzere çevirim içi pazarlama programlarının bağlamı içinde toplanan veriler (örneğin kişisel özellikler, yaşama alışkanlıkları, tüketim alışkanlıkları, ilgi alanları, konum verileri ve ses ve görüntü kayıtları) bulunabilir.
Biz, hizmet tedarikçilerimiz ve iş ortaklarımız olarak ayrıca size Kişisel Bilgilerinizden elde edilen çıkarımlara dayalı olarak sizin kişisel ilgi alanlarınıza uygun duruma getirilmiş içerik ve reklam sağlamak için de hakkınızda bilgi toplayabiliriz. Bu amaçlar için toplanan bilgiler arasında web sitelerimizde ve uygulamalarımızda baktığınız belirli sayfalar veya reklamlar ve web sitelerimizde ve uygulamalarımızda yaptığınız işlemler gibi internet veya diğer elektronik ağ faaliyetleri bilgileri bulunabilir.
Biz, hizmet sağlayıcılarımız ve iş ortaklarımız sizleri sosyal medya hesaplarına bağlayabilmek amacıyla sosyal medya araçları, widget’lar veya eklentiler gibi otomatik araçlar vasıtasıyla hakkınızdaki belirli bilgileri toplayabiliriz. Bu özellikler sizin sosyal medya hesabınız üzerinden oturum açmanızı, bağlantı paylaşmanızı veya doğrudan sosyal medya hesabınızda gönderi paylaşmanızı sağlayabilir. Bu gibi araçları veya eklentileri içeren bir web sitesini ziyaret ettiğiniz zaman sosyal medya veya diğer bir hizmet sağlayıcısı sizin ziyaretiniz hakkında bilgi edinebilir. Ancak bu araçlar ile yaptığınız etkileşimler, ilgili sosyal medya platformunun gizlilik politikalarına tabidir. Bunlar gibi üçüncü tarafların veri işleme uygulamaları üzerinde bir kontrolümüz bulunmadığı için, bu üçüncü taraflara ait gizlilik politikalarını, kullanım koşullarını ve (varsa) lisans sözleşmelerini incelemenizi tavsiye ediyoruz. Daha detaylı bilgi için lütfen bu Global Gizlilik Bildiriminin 7. Bölümüne (“Özellikler ve Başka Web Sitelerine Bağlantılar”) bakınız.
Ayrıca çevrim içi ürünlerimizin ve hizmetlerimizin bazılarında tuş vuruşu zamanlaması, cihaz ivmeölçer, kaydırma pozisyonu ve fare konumu gibi davranış esaslı veriler veya biyometrik bilgi kullanan gelişmiş sahtecilik önleme teknolojisi bulunmaktadır.
Geçerli yasa uyarınca gerekli olduğu zaman, yukarıdaki otomatik vasıtaları kullanmadan önce ve size pazarlama iletişimleri, size özel içerik ve reklamlar göndermeden önce sizin onayınızı alırız.
Seçenekleriniz hakkında bilgi almak için lütfen bu Global Gizlilik Bildiriminin “Haklarınız ve Seçenekleriniz” bölümüne bakınız.
Şirketlerin web tarayıcısı tabanlı takibe kapama (“DNT”) mekanizmalarına nasıl yanıt vermeleri gerektiğine dair bir görüş birliği henüz bulunmadığından, Mastercard, web tarayıcısı tabanlı DNT sinyallerine şimdilik yanıt vermemektedir. Tarayıcı takip sinyalleri ve DNT hakkında daha fazla bilgi için http://www.allaboutdnt.com adresini ziyaret edin.
Bize bir İş Başvurusu Yaptığınız Zaman Bizim Elde Ettiğimiz Kişisel Bilgiler
Mastercard’da bir iş için başvuruyorsanız Kariyer web sitemizdeki iş başvurularınızdan belirli tanımlayıcılar ve mesleki veya istihdam ile ilgili bilgiler toplayabiliriz. Mastercard’ın iş başvuruları ile bağlantılı olarak topladığı bilgi türü hakkında daha fazla bilgi edinmek için lütfen Mastercard Başvuru Sahibi Gizlilik Bildirimine bakın.
Mastercard ile Ortaklık Yapan bir Mali Kuruluş, Tacir veya başka Kuruluşlar ile İş İlişkilerimiz Bağlamında Topladığımız Kişisel Bilgiler
İş ortaklarımızdan birisi için (mali kuruluşlar, tacirler, müşteriler, tedarikçiler, satıcılar ve diğer iş ortakları dâhil olmak üzere) çalışan kişilerden kimlik belirleyici bilgiler, ad, iş unvanı, bölüm ve kuruluşun adı, iş e-postası ve posta adresi, iş telefon numarası, sorgulamalar, güvenlik sorularının yanıtları, güvenlik şifreleri ve başka tanımlama bilgileri dâhil olmak üzere Kişisel Bilgiler toplayabiliriz. Bu bilgileri muhasebe, denetleme ve fatura kesme amaçlarının yanı sıra doğrudan mali kuruluşlara, kurumsal müşterilere, tacirlere, müşterilere ve iş ortaklarına ürünler ve hizmetler sağlamak için, iş ilişkilerimizi ve mali raporlarımızı yönetmek için, franchise gelişimi ve bütünlüğü için, bizi mali suçlardan korumak için, hizmetimizi iyileştirmek için, pazarlama için ve yürürlükteki kanunlara uyum sağlamak için kullanabiliriz.
Bazı yetki bölgelerinde, size ve/veya mali kuruluşlara, kurumsal müşterilere, tacirlere, müşterilere ve iş ortaklarına ilgili ürünleri ve hizmetleri sağlamak için Duyarlı Kişisel Bilgilerinizi almamız ve işlememiz gerekebilir. Duyarlı Kişisel Bilgilerinizin bu şekilde işlenmesi uygun güvenlik önlemleri ile korunacaktır ve kişisel haklarınız ve çıkarlarınız üzerinde mümkün olan en düşük etkiyi yapacak şekilde gerçekleştirilecektir. Şu bilgiler, geçerli yasa tarafından tanımlandığı gibi Duyarlı Kişisel Bilgi sayılabilir: kişisel hesap numarası, kart son kullanım tarihi, kart doğrulama kodu, güvenlik sorularına yanıtlar, güvenlik parolaları ve diğer oturum açma bilgileri, adres veya konum bilgileri (kişisel tanımlama bilgilerinizi ortaya çıkarabilecek ölçüde), ses ve görüntü kayıtları, elektronik tanımlama bilgileri, ödeme işlemleri ve biyometrik veriler.
Kişisel Bilgilerinizi şunlar için kullanabiliriz:
Geçerli yasa uyarınca gerekli olduğu zaman, Kişisel Bilgilerinizi yalnızca sizin onayınız ile; size ürünleri ve hizmetleri sağlamak için gereken şekilde; yasal bir yükümlülüğe uymak için veya kullanımı zorunlu kılan yasal ve ağır basan bir çıkar bulunduğu takdirde kullanacağız.
Sizin hakkınızda elde ettiğimiz Kişisel Bilgileri aşağıda belirtilen amaçlar için kullanabiliriz. Yerleşik olduğunuz ülkeye bağlı olarak, geçerli yasalar kapmasında izin verilmesi durumunda, Kişisel Bilgilerinizi yalnızca bu verileri işlemek için aşağıdaki tabloda belirlenmiş şekilde yasal bir dayanağımız olduğu takdirde işleyeceğiz. Ancak aşağıdaki tabloda her bir işleme faaliyeti için onay verilmesi yasal dayanak olarak gösterilmemesine rağmen lütfen bazı ülkelerde Kişisel Bilgilerin işlenmesi için tek veya en uygun yasal dayanağın onay vermek olduğunu ve bu ülkelerde onay verilmesine dayandığımızı unutmayın.
|
|
|
Çoğu durumda, ödeme işlemlerinizi veri sorumlusu sıfatıyla hareket eden mali kuruluşlarınız, tacirleriniz ve diğer iş ortaklarınız adına veri işleyen sıfatıyla işliyoruz. Bir veri işleyicisi olarak hareket ettiğimizde, Kişisel Bilgilerinizin işlenmesi bakımından veri sorumluları yasal bir temel sağlamaktan sorumludur. Geçerli olduğu durumlarda veri sorumlularının Kişisel Bilgilerinizi onlar adına işlememiz için onayınızı almalarını sağlamak üzere adımlar attık. Kişisel Bilgilerinizin bu bağlamlarda işlenmesiyle ilgili olarak daha fazla bilgi için lütfen onların kendi gizlilik politikalarına bakın. Bazı sınırlı hâllerde (örneğin ters ibrazlar), ödeme işlemlerinizi veri sorumlusu sıfatı ile şu şartlarda işleyebiliriz:
|
|
Sahteciliğin ve siber tehdidin önlenmesi amacıyla Kişisel Bilgileri işlerken veri sorumlusu sıfatıyla veya veri işleyicisi sıfatıyla hareket edebiliriz. Veri sorumlusu sıfatı ile hareket ederken aşağıdaki yasal temellerden birine dayanıyoruz:
Sahtecilik önleme ve izleme faaliyetlerimiz hakkında daha fazla bilgi için lütfen Sahtecilik ve Güvenlik Bildirimimize bakın. Yüksek Riskli Tacirleri Kontrol Etmek için Mastercard Uyarısı (MATCH) programı hakkında daha fazla bilgi için lütfen MATCH Bildirimimize bakın. |
|
Bazı durumlarda, hizmet sağlayıcınız, tacirleriniz ve veri sorumluları olarak hareket eden diğer iş ortaklarınız adına bir işleyici olarak Açık Bankacılık çözümlerimizi sunuyoruz. Bir veri işleyicisi olarak hareket ettiğimizde, Kişisel Bilgilerinizin işlenmesi bakımından veri sorumluları yasal bir temel sağlamaktan sorumludur. Geçerli olduğu durumlarda veri sorumlularının Kişisel Bilgilerinizi onlar adına işlememiz için onayınızı almalarını sağlamak üzere adımlar attık. Kişisel Bilgilerinizin bu bağlamlarda işlenmesiyle ilgili olarak daha fazla bilgi için lütfen onların kendi gizlilik politikalarına bakın. Açık Bankacılık faaliyetlerimiz hakkında daha fazla bilgi için lütfen Açık Bankacılık Gizlilik Bildirimimize bakın. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Lütfen bilgi toplanması sırasında geçerli olan Özel Gizlilik Bildirimine bakınız. |
Geçerli yasa uyarınca gerekli olduğu zaman, bizim veya üçüncü tarafların meşru çıkarlarından yola çıkarak, sizin çıkarlarınızın, temel hak veya özgürlüklerinizin bu meşru çıkarları geçersiz kılmamasını sağlamak amacıyla veri işleme ile ilgili denkleştirme testleri gerçekleştirdik. Denkleştirme testlerimiz ile ilgili ilave bilgi için aşağıda yer alan “Bize Nasıl Ulaşabilirsiniz” bölümünde açıklanan şekilde bizimle irtibata geçebilirsiniz.
Geçerli yasa uyarınca gerekli olduğu zaman işleme yapılmasına açık şekilde onay vermediğiniz, sizinle Mastercard arasında bir sözleşmenin yapılması veya yerine getirilmesi için bu tür bir işlemenin zorunlu olmadığı veya örneğin sahteciliği önlemek için Kişisel Bilgilerinizi bu şekilde yasal olarak kullanmaya zorunlu olmadığımız sürece, sizinle ilgili olarak yasal etkilere yol açan veya benzer şekilde sizi önemli derecede etkileyen tarzda sizi yalnızca otomatik şekilde işlemeye dayalı bir karara maruz bırakmayacağız.
Bize başka bir kişi ile ilgili herhangi bir bilgi veya materyal sağlamanız durumunda, zaman zaman size açıklanan şekilde, bunları bizimle paylaşmanızın ve bizim daha sonra bunları kullanmamızın yürürlükteki yasalara uygun olmasını sağlamak zorundasınız ve bu nedenle, örneğin, yürürlükteki yasa uyarınca gerekli olabilecek şekilde, söz konusu kişiye kendisine Kişisel Bilgilerinin işlenmesi hakkında usulünce bilgi vermeniz ve kendisinin iznini almanız gerekir.
Yasal veya mevzuata yönelik yükümlülüklerimizi yerine getirmek veya sizinle bir sözleşme yapmak için sizden topladığımız Kişisel Bilgilerin gerekli olması durumunda, talep edildiği zaman Kişisel Bilgilerinizi sağlamazsanız size ürünlerimizi veya hizmetlerimizi sağlayamayabiliriz (veya sağlamaya devam edemeyebiliriz) ve ihtiyaç duyduğunuz ürünlerimizi satın alamayabilir veya hizmetlerimizi tam olarak kullanamayabilirsiniz.
Kişisel Bilgilerinizi Şunlar ile Paylaşabiliriz:
Geçerli sınır ötesi veri aktarımı kurallarına nasıl uyduğumuzu anlamak için lütfen aşağıdaki “Veri Aktarımları” bölümüne bakın.
Kişisel Bilgilerinizi ayrıca şu kişilerle ve durumlarda paylaşabiliriz:
Herhangi bir Kişisel Bilginin aktarılmasından veya paylaşılmasından önce (Kişisel Bilgilere erişim dâhil), üçüncü taraflarla yapılan sözleşmelerde uygun gizlilik ve bilgi güvenliği koruma önlemlerini gerekli tutarız. Kapsamlı bir Üçüncü Taraf Risk Yönetimi Programı yürütüyoruz ve bunun bir parçası olarak uygun durum tespitini yapıyoruz
Çin ana karasında bulunuyorsanız, veri sorumluları sıfatı ile hareket eden ve Kişisel Bilgilerinizi kendileri ile paylaştığımız üçüncü taraf alıcılar hakkında bilgi almak için aşağıdaki “Bize Nasıl Ulaşabilirsiniz” bölümünde belirtildiği gibi bize ulaşabilirsiniz. Söz konusu paylaşımlar her zaman yalnızca gerekli olan ölçüde yapılacaktır ve sizin başlangıçta onay vermiş olduğunuz veya onay haricinde yasal temele dayanan işleme amaçlarını veya yollarını aşmayacak veya değiştirmeyecektir.
Ülkenize bağlı olarak şu haklarınız veya seçenekleriniz bulunabilir:
Siz veya sizin adınıza hareket etmeye yetkili bir taraf, Mastercard’ın “Verilerim” portalında veya aşağıdaki “Bize Nasıl Ulaşabilirsiniz” bölümünde açıklandığı gibi bir talep göndererek haklarınızı kullanabilirsiniz.
Amerika Birleşik Devletleri’nde ikamet ediyorsanız ABD Gizlilik Ekinde açıklanan ek haklara sahip olabilirsiniz.
Mastercard global bir işletmedir. Kişisel Bilgilerinizi Birleşik Devletler’e veya bilgileri ilk verdiğiniz ülkedeki veri koruma kanunları ile aynı veri koruma kanunlarına sahip olmayabilecek başka ülkelere aktarabiliriz ama Kişisel Bilgilerinizi bu Global Gizlilik Bildirimine uygun olarak veya size başka bir şekilde açıklandığı gibi koruyacağız.
Kişisel Bilgileri bulunduğunuz ülke dışındaki ülkelere aktarırken geçerli yasal gerekliliklere uyuyoruz. AEA, Birleşik Krallık veya İsviçre’de bulunuyorsanız Kişisel Bilgilerinizi yeterlilik kararlarına, Bağlayıcı Kurumsal Kurallara, standart sözleşme hükümlerine ve diğer veri aktarım mekanizmalarına uygun şekilde aktaracağız.
Avrupa Komisyonu’nun yeterlilik kararı verdiği ülkelerin listesine buradan bakabilirsiniz;
Birleşik Krallık hükümetinin yeterlilik kararı verdiği ülkelerin listesine buradan bakabilirsiniz;
İsviçre Federal Konseyinin yeterlilik kararı verdiği ülkelerin listesine buradan bakabilirsiniz;
Mastercard’ın bu Global Gizlilik Bildiriminde açıklanan gizlilik uygulamaları APEC Sınır Ötesi Gizlilik Kuralları Sistemine uygun olarak gerçekleştirilmektedir. APEC CBPR sistemi, katılımcı APEC ekonomileri arasında aktarılan Kişisel Bilgilerin korunmasını sağlamak üzere kuruluşlar için bir çerçeve sağlamaktadır. APEC çerçevesi hakkında daha fazla bilgiye buradan ulaşılabilir.
Mastercard global bir işletmedir. Sizin hakkınızda topladığımız Kişisel Bilgileri, genel merkezimizin bulunduğu Birleşik Devletler dâhil olmak üzere sizin ülkenizden başka ülkelerdeki alıcılara aktarabiliriz. Bu ülkeler bilgileri ilk verdiğiniz ülkedeki veri koruma yasaları ile aynı veri koruma yasalarına sahip olmayabilir. Kişisel Bilgilerinizi başka ülkelere aktardığımız zaman, bu bilgileri bu Global Gizlilik Bildiriminde belirtilen, veri toplama sırasında size açıklanan veya programa özgü gizlilik bildirimimizde belirtilen şekilde koruyacağız.
Kişisel Bilgileri bulunduğunuz ülke dışındaki ülkelere aktarırken, gerekmesi durumunda onay alınması dâhil geçerli yasal gerekliliklere uyuyoruz. Özellikle, global olarak işlediğimiz Kişisel Bilgilere uygun bir koruma düzeyi sağladığı AEA veri koruma makamları tarafından tanınmış olan Bağlayıcı Kurumsal Kurallar (“BCR’ler”) oluşturmuş ve uygulamış bulunuyoruz. AEA BCR’lerimizin bir kopyası burada mevcuttur. Kişisel Bilgileri Birleşik Krallık dışına aktarmak için UK BCR’lerine de aynı şekilde dayanıyoruz. Birleşik Krallık BCR’lerimizin bir kopyası burada mevcuttur.
Kişisel Bilgileri ayrıca yeterlilik kararları verilmiş olan ülkelere de aktarabiliriz (Avrupa Komisyonu’nun hakkında yeterlilik kararı verdiği ülkelerin listesine buradan bakabilirsiniz; İsviçre Federal Konseyi’nin yeterli veri koruma mevzuatı sağladığına karar verdiği ülkelerin listesine buradan bakabilirsiniz ), Kişisel Bilgilerin üçüncü taraflara aktarılması için Avrupa Komisyonu’nun Standart Sözleşme Maddeleri veya geçerli yasa uyarınca eş değerleri gibi sözleşmeye dayalı koruma önlemleri kullanabiliriz veya geçerli olan durumlarda diğer veri aktarma mekanizmalarına veya gerekliliklerine dayanabiliriz. Ülkenize bağlı olarak, kişisel Bilgileri yetki bölgeniz dışına aktarmak için kullandığımız önlemlerin kopyasını almak üzere aşağıda “Bize Nasıl Ulaşabilirsiniz” bölümünde açıklandığı şekilde bizimle irtibata geçebilirsiniz.
Buna ek olarak, Mastercard’ın bu Global Gizlilik Bildiriminde açıklanan gizlilik uygulamaları APEC Sınır Ötesi Gizlilik Kuralları Sistemine uygun olarak gerçekleştirilmektedir. APEC CBPR sistemi, katılımcı APEC ekonomileri arasında aktarılan Kişisel Bilgilerin korunmasını sağlamak üzere kuruluşlar için bir çerçeve sağlamaktadır. APEC çerçevesi hakkında daha fazla bilgiye buradan ulaşılabilir.
Çin topraklarında bulunuyorsanız, hakkınızda topladığımız Kişisel Bilgileri Birleşik Devletler’deki Mastercard International Incorporated, Singapur’daki Mastercard Asia/Pacific Pte. Limited ve burada belirtilen diğer bağlı kuruluşlar dâhil olmak üzere Çin toprakları dışındaki ülkelerde ve bölgelerde buradan alıcılara aktarabileceğimizi anlıyorsunuz. Uluslararası Kişisel Bilgi aktarımları yaptığımız zaman geçerli yasalar kapsamında belirtilen gerekliliklere her zaman uyacağız.
Kişisel Bilgilerinizi korumak için uygun güvenlik önlemleri bulundururuz ve onları yalnızca sınırlı bir süre için elde tutarız.
Kişisel Bilgilerinizin güvenliği Mastercard için önemlidir. Topladığımız bilgileri koruma taahhüdümüze bağlıyız. Bizim topladığımız veya sizin verdiğiniz Kişisel Bilgileri kaza sonucu, hukuka aykırı şekilde veya yetki verilmeden imha edilmeye, kaybolmaya, değiştirilmeye, erişilmeye, açıklanmaya veya kullanılmaya karşı korumak için tasarlanmış olan makul idari, teknik ve fiziki önlemler alırız. Belirli Kişisel Bilgileri aktardığımız bazı web sitelerimizde SSL şifreleme kullanmaktayız.
Güvenlik koruma önlemlerimizin ihlal edilmesi durumunda bireylere verilen zararın (varsa) kapsamını değerlendireceğiz ve geçerli yasaya uygun olarak raporlama ve bildirim yükümlülüklerine uyacağız.
Ayrıca, bu bilgiler onları işlediğimiz amaçlar için artık gerekli olmadığı zaman, bu bilgileri daha uzun bir süre saklamamız yasalar tarafından zorunlu tutulmadığı sürece, Kişisel Bilgilerinizi silmek veya tanımlanmanıza olanak vermeyecek bir biçimde saklamak için de önlemler alırız. Saklama süresini belirlerken sizin tarafınızdan istenen veya size sağlanan ürünlerin ve hizmetlerin türü, sizinle olan ilişkimizin özelliği ve uzunluğu, ürünlerimize ve hizmetlerimize muhtemel şekilde tekrar kayıt yaptırmanız, sizden veya sizin hakkınızda bazı bilgileri silmemiz durumunda bunun size sağladığımız hizmetler üzerindeki etkisi, yasaların belirttiği zorunlu saklama süreleri ve zaman aşımı süreleri gibi çeşitli kıstasları göz önüne alırız.
Web sitelerimiz, IP adresleri gibi web içeriklerinin üçüncü taraflar ve sosyal medya sağlayıcıları ile paylaşılmasına izin veren, başka üçüncü taraflara ait web sitelerine, sosyal medya araçlarına, widget’larına veya eklentilerine bağlantılar içerebilir. Bu sosyal medya sağlayıcıları, sosyal medya hesaplarınıza giriş yapmamış olsanız veya bu sosyal medya sağlayıcılarında herhangi bir hesabınız bulunmasa dahi ziyaretinize ilişkin bilgi edinebilir. Ziyaret ettiğiniz veya kullandığınız bağlantı verilmiş herhangi bir web sitesi veya özellik Mastercard’a ait olmadığı veya onun tarafından kontrol edilmediği hâllerde, bunların kendi gizlilik bildirimlerini veya politikalarını incelemenizi tavsiye ediyoruz.
Size kolaylık ve bilgi sağlamak amacı ile web sitelerimiz başka web sitelerine bağlantılar sağlayabilir. Ayrıca, web sitemiz, başka kuruluşlarla ortak olduğumuz belirli özellikleri de içerebilir. Bu kuruluşlar, bu özellikleri kullanıp kullanmadığınıza bakılmaksızın, ziyaretinizden haberdar olabilir. Sosyal ağları ve coğrafi konum araçları içerebilecek olan bu web siteleri ve özellikler Mastercard’dan bağımsız şekilde işletilir ve böyle olduğu açık şekilde belirtilir. Ziyaret ettiğiniz veya kullandığınız bağlantı verilmiş herhangi bir web sitesi veya özellik Mastercard’a ait olmadığı veya onun tarafından kontrol edilmediği hâllerde, web sitelerinin gizlilik uygulamalarını incelemenizi tavsiye ediyoruz.
Mastercard size Mastercard’ın ürünleri ve hizmetleri hakkında sosyal medyada bir şeyler paylaşma, bunlara bağlantı verme veya bunları belirtme olanağı vermektedir. Örneğin bir teklifi kendi Facebook hesabınız aracılıyla “beğenebilirsiniz” veya Twitter kullanarak bir teklife dair “tweet” atabilirsiniz. Sosyal medya düğmesi içeren bir web sitesini ziyaret ettiğinizde, tarayıcınız bu sosyal medya sağlayıcısına doğrudan bir bağlantı kurmakta ve IP adresi de dâhil olmak üzere ziyaretinize ilişkin veriler bu sosyal medya sağlayıcısına aktarılmaktadır. Sosyal medya sağlayıcısında bir hesabınız varsa, bu hesaba giriş yapmış olmasanız bile sağlayıcı, ziyaretinizi hesabınızla ilişkilendirebilir.
Web sitelerimizde ayrıca, Mastercard ile başka bir bağlantısı bulunmayan başka kuruluşlar vasıtası ile erişilebilen veya başka kuruluşlar ile ortaklık yaptığımız belirli özellikleri kullanmak isteyebilirsiniz. Coğrafi konum araçları dâhil olmak üzere bu özellikler üçüncü taraflarca işletilir ve böyle olduğu açık şekilde belirtilir. Facebook ve Twitter gibi sosyal medya tedarikçileri ve bu diğer üçüncü taraflar Mastercard’dan bağımsızdır ve gizliliğin korunması bakımından Mastercard ile aynı politikayı paylaşmak zorunda değildirler. Bunların hizmetlerini kullanmaya karar verdiğiniz zaman lütfen onların gizlilik bildirimlerini gözden geçirin ve bazı özellikleri devre dışı bırakmak isterseniz lütfen sosyal medya hesabı ayarlarınıza başvurun.
Mastercard ürünleri ve hizmetleri geçerli yasaya uygun şekilde 18 yaşının veya rüşt yaşının (geçerli yasaya göre farklı ise) altındaki çocuklara yönelik değildir, onlar tarafından erişilmesi muhtemel değildir veya onlar için tasarlanmamıştır.
Mastercard ürünleri ve hizmetleri çocuklara yönelik değildir, onlar tarafından erişilmesi muhtemel değildir veya onlar için amaçlanmamıştır. Ancak Mastercard, ebeveynin veya vasinin onayı ile ve gerekmesi durumunda çocuğun onayı ile veya geçerli yasaya uygun şekilde başka bir yasal temele dayalı olarak 18 yaşının veya rüşt yaşının (geçerli yasaya göre farklı ise) altındaki çocuklar hakkındaki Kişisel Bilgileri işleyebilir. Mastercard’ın bu Gizlilik Politikasını ihlal eden şekilde çocukların Kişisel Bilgilerini işlediğini öğrenirseniz privacyanddataprotection@mastercard.com adresinden bizi uyarabilirsiniz.
Gizlilik uygulamalarımızdaki değişiklikleri yansıtmak için bu Global Gizlilik Bildirimi periyodik şekilde güncellenebilir.
Kişisel Bilgi uygulamalarımızdaki değişiklikleri yansıtmak için bu Global Gizlilik Bildirimi periyodik şekilde güncellenebilir. Global Gizlilik Bildirimimizde yapılan önemli veya esaslı değişiklikleri yürürlüğe girmeden önce size haber vermek için ilgili web sitelerinde göze çarpan şekilde bir bildirim yayınlayacağız ve Bildirimin en üst bölümünde en son ne zaman güncellendiğini belirteceğiz. Global Gizlilik Bildirimimizi güncellememiz hâlinde belirli durumlarda sizin onayınızı isteyebiliriz.
Global Gizlilik Ofisimize privacyanddataprotection@mastercard.com adresinden e-posta gönderebilirsiniz. Ayrıca Mastercard’ın “Verilerim” portalında veya privacyanddataprotection@mastercard.com adresinden bize e-posta göndererek Kişisel Bilgilerinize ilişkin haklarınızı kullanma talebinde bulunabilirsiniz.
Bu Global Gizlilik Bildirimi ve gizlilik uygulamalarımız hakkında sorularınız, yorumlarınız veya şikâyetleriniz olduğu veya gizlilik tercihlerinizi güncellemek istediğiniz zaman lütfen privacyanddataprotection@mastercard.com adresinden e-posta gönderin veya şu adresten bize yazın:
Global Gizlilik Ofisi
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
ABD
Amerika Birleşik Devletleri’nde yasa kapsamındaki gizlilik haklarını tanıyan bir eyalette ikamet ediyorsanız Mastercard’ın “Verilerim” portalında talebinizi göndererek, privacyanddataprotection@mastercard.com adresinden bize e-posta göndererek veya şu ücretsiz numaramızı arayarak geçerli gizlilik yasası kapsamındaki haklarınızı kullanabilirsiniz: 1-833-244-4084. Bu hakların kullanılması hakkında daha fazla bilgi için lütfen ABD Gizlilik Ekimize bakın.
Kanada, Quebec’te bulunuyorsanız Veri Koruma Görevlimiz ile privacyanddataprotection@mastercard.com adresinden iletişime geçebilirsiniz. Mastercard kartınız ve satın alma işlemleriniz hakkındaki sorularınız için kendi mali kuruluşunuz veya taciriniz ile görüşmeniz gerekir. Kendileri ile nasıl iletişim kurulacağı hakkında daha fazla bilgi onların kendi web sitelerinde bulunabilir.
Eğer AEA’da, Birleşik Krallık’ta veya İsviçre’de bulunuyorsanız, Kişisel Bilgilerinizin işlenmesinden sorumlu olan (veya veri sorumlusu olan) kuruluş Mastercard Europe SA’dır. Mastercard’ın “Verilerim” portalında veya privacyanddataprotection@mastercard.com adresinden bize e-posta göndererek veya şu adresten bize yazarak Kişisel Bilgilerinize ilişkin haklarınızı kullanma talebinizi gönderebilirsiniz:
Europe Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belçika
Eğer Brezilya’da bulunuyorsanız, Kişisel Bilgilerinizin işlenmesinden sorumlu olan kuruluş Mastercard Brasil Soluções de Pagamento Ltda’dır. Mastercard’ın “Verilerim” portalında veya şu adresten bize e-posta göndererek Kişisel Bilgilerinize ilişkin haklarınızı kullanma talebinizi gönderebilirsiniz: privacyanddataprotection@mastercard.com veya şu adresten bize yazabilirsiniz:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brezilya
CEP 04794-000
Karayipler ve Latin Amerika’da bulunuyorsanız, Kişisel Bilgilerinize ilişkin haklarınızı kullanma talebinizi Mastercard’ın “Verilerim” portalından gönderebilirsiniz. Ayrıca, privacyanddataprotection@mastercard.com adresinden Karayipler ve Latin Amerika bölgelerinden sorumlu Veri Koruma Görevlimiz ile de iletişime geçebilirsiniz.
Asya Pasifik (Çin anakarası dışında), Orta Doğu veya Afrika’da bulunuyorsanız Mastercard Asia Pacific Pte. Ltd. Kişisel Bilgilerinizin işlenmesinden sorumlu kuruluştur. Kişisel Bilgileriniz üzerindeki haklarınızı kullanma talebinizi bize şu adrese e-posta göndererek: privacyanddataprotection@mastercard.com, burada listelenen ücretsiz numaramızı arayarak veya şu adresten bize yazarak gönderebilirsiniz:
Asia Pacific, Middle East and Africa Data Protection Officer
Mastercard Asia/Pacific Pte Ltd
3 Fraser Street, DUO Tower, Level 17
Singapur 189352
Eğer Güney Afrika’da bulunuyorsanız şikâyetinizi aşağıdaki adresten Güney Afrika Bilgi Düzenleyicisine de gönderebilirsiniz:
E-posta: complaints.IR@justice.gov.za
Posta: PO Box 31533, Braamfontein, Johannesburg, 2017
Web sitesi: https://www.justice.gov.za/inforeg/
Çin anakarasında bulunuyorsanız Kişisel Bilgilerinizin işlenmesinden sorumlu olan kuruluş Mastercard Shanghai Business Consulting Ltd.’dir. Kişisel Bilgileriniz üzerindeki haklarınızı kullanma talebinizi privacyanddataprotection@mastercard.com adresinden bize e-posta göndererek veya aşağıdaki adresten bize yazarak verebilirsiniz:
China Data Protection Officer
Room 2907-14, Part of 29/F Tower 2
Shanghai IFC, 8 Century Avenue
China (Shanghai) Pilot Free Trade Zone