qs

Kullanıcı Aydınlatma Metni

Veri Sorumlusu Kimliği: Maslak Mah. AOS 53. Sok. No:7/1 İç Kapı No:2-No:3 Sarıyer/İstanbul adresinde bulunan, Maslak Vergi Dairesi’ne kayıtlı, 1870640545 vergi numarasını haiz BPN Ödeme ve Elektronik Para Hizmetleri A.Ş.  (“BPN” veya “Şirket”) 

Veri Kategorizasyonu:

BPN tarafından, veri sorumlusu sıfatıyla, aşağıda yer alan kişisel verileriniz, 2. Madde’de açıklanan amaçlar doğrultusunda ve bunlarla sınırlı olarak, hukuka ve dürüstlük kurallarına uygun suretle işlenebilecek, kaydedilebilecek, saklanabilecek, sınıflandırılabilecek, güncellenebilecek ve mevzuatın izin verdiği hallerde işlendikleri amaçla sınırlı olarak üçüncü kişilere açıklanabilecek/aktarabilecektir.

 

Kimlik Bilgisi

:

Ad, soyad, TCKN/YKN, kimlik seri numarası, pasaport numarası, doğum yeri, doğum tarihi, ana adı, baba adı, cinsiyet, uyruk, imza, medeni hal, kimlik bilgisi ihtiva eden her nevi bilgi-belge

İletişim Bilgisi

:

Cep telefonu, e-posta, yerleşim adresi, nüfusa kayıtlı olunan yer, kart gönderim adresi, iletişim bilgisi sayılabilecek her nevi bilgi-belge

Kullanıcı İşlem Bilgisi

:

Hesap bilgisi (kullanıcı adı, şifre), IBAN, işlem tutarı/ meblağ, son işlem tarihi, bakiye bilgisi, takip numarası (MTCN), kart numarası, limit bilgileri, bloke bilgileri, abonelik numarası, kullanıcının gerçekleştirdiği işlemler hakkında her nevi bilgi-belge

İşlem Güvenliği Bilgisi

:

Güncel hesap şifresi, eski hesap şifresi, CVC kodu, işlem güvenliğine konu olabilecek her nevi bilgi-belge

Pazarlama Bilgisi

:

Kullanıcı hesap tipi, kullanıcı üyelik süresi, hesap oluşturma tarihi, hesap kapatma tarihi, uygulamaya son giriş tarihi, işlem adı, kullanıcı tetikli son işlem tarihi, kampanya katılım tarihi, pazarlama faaliyetine yönelik her türlü bilgi-belge

Hukuki İşlem Bilgisi

:

Kamu tüzel kişileriyle gerçekleştirilen yazışmalar, hukuki uyuşmazlıklara konu olan her nevi bilgi-belge

Görsel ve İşitsel Veri Bilgisi

:

Kullanıcının fotoğrafı (kullanıcı profil fotoğrafı, kimlik tanımlayıcı belgelerde yer alan fotoğraf), ses kayıtları, fiziksel mekan ve işlem güvenliğine dair kamera kayıtları vb.

Talep ve Şikayet Yönetim Bilgisi

:

Ürün ve hizmetlere ilişkin talep ve şikayetler vb.

Lokasyon Bilgisi

:

Lokasyon verisi 

Meslek Bilgisi

:

Kullanıcının mesleği ile ilgili bilgiler

 

Veri İşleme Araçları

Toplanan kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 4., 5. ve 6. maddelerinde düzenlenen usul ve esaslara riayet edilerek Müşterinin tanınması, kimlik tespit ve kimlik doğrulama işlemlerinin yapılabilmesi, kullanıcı hesabı oluşturulması, kullanıcı hesap kayıt, hesap yükseltme, güvenli giriş ve hesap yönetim süreçlerinin yürütülmesi, , 

  • Kişiye özel ön ödemeli kartların satışı ve gönderimi, Masterpass gibi platformlara kaydedilmesi, iptali ve bilgi güvenliği süreçlerinin yönetilmesi 
  • Fiziksel veya elektronik para transfer işlemleri, kullanıcı hesaplarına para yüklenmesi, fatura ödeme hizmetleri dahil olmak üzere ve fakat bunlarla sınırlı olmamak kaydıyla ödeme hizmetleri ve elektronik para hizmetleri sunulması, bunlara ilişkin işlemlerin yerine getirilmesi, yürütülmesi, geliştirilmesi, operasyonel süreçlerinin yürütülmesi, Şirketimizle imzaladığınız sözleşme/sözleşmelerin gereklerinin yerine getirilmesi,
  • Kullanıcı kayıtlarının fiziki olarak ve/veya elektronik sistemlerde saklanması, kayıtların takip edilmesi ve güncellenmesi
  • Yürürlükteki hukuki düzenlemeler uyarınca bilgilerin muhafaza edilmesi, veri kayıplarının önlenebilmesi için kopyalama, yedekleme faaliyetlerinin gerçekleştirilmesi, verilerin doğru ve güncel olmasının sağlanması, bilgilerin tutarlılığının kontrolü ile denetim faaliyetlerinin planlanması ve gerçekleştirilmesi
  • İşlem güvenliğinin tesisi, müşterilerimizin her türlü fiziki veya elektronik ortamda maruz kalabilecekleri dolandırıcılık, sahtecilik, saldırılara karşı müşterilerin ve ödeme ve bilgi sistemlerinin korunması
  • TCMB, MASAK, GİB gibi bilgi verme yükümlülüğümüz olan idari kurumlarca, adli kurumlarca ve/veya Türkiye Ödeme ve Elektronik Para Kuruluşları Birliği tarafından istenilen bilgilerin saklanması, raporlanması ve bu kurumlardan gelen bilgi-belge taleplerin cevaplandırılması,
  • Yasal yükümlülüklerin yerine getirilmesi kapsamında yasal mevzuata uygun olarak çok katmanlı kimlik tespiti yapılması, işlemlerin izlenmesi ve takip edilmesi, risk seviyelerinin değerlendirmesi, belirlenmesi ve yönetimi, şüpheli işlem bildirimleri ve kullanıcı kontrollerinin yapılması, bilgi ve operasyonel güvenliğin sağlanması,
  • Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun, Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun ve sair mevzuattan doğan yükümlülüklerin yerine getirilmesi,
  • Ödeme sistemlerinin analizi, geliştirilmesi ve bilgi güvenliği süreçlerinin yürütülmesi, bilgi sistemleri alt yapılarının kurulması, yönetilmesi ve uygulanması,
  • İş süreçlerinin ve faaliyetlerinin kurgulanması, operasyonel süreçlerin planlanması ve yürütülmesi,
  • Destek hizmeti sağlayıcıları, iş ortakları, temsilciler veya tedarikçilerle yürütülen işlerin icrası ve ilişkilerin yönetimi, 
  • Dava, icra takipleri ve diğer hukuki süreçlerin takibi ve yürütülmesi;
  • Finans ve muhasebe işlemlerine ilişkin süreçlerin yürütülmesi, takibi, iş ortakları ile finansal mutabakat yapılması 
  • Kurumsal sürdürülebilirlik, kurumsal yönetim, stratejik planlama ve bilgi güvenliği süreçlerimizi planlamak, denetlemek ve hayata geçirmek,
  • Hizmet satışı sonrası destek hizmetlerinin, tüketici talep, öneri, görüş ve şikayet süreçlerinin yürütülmesi, bunların kayıt altına alınması, takibi, gerekli bilgilendirme ve yönlendirmelerin yapılması 
  • Uygulamada yer alan kullanıcı izin süreçlerinin yönetilmesi
  • Reklam, kampanya ve promosyon süreçlerinin yürütülmesi, pazarlama analizi ve istatistik çalışmalarının yapılması, trendlerin tespiti gibi süreçlerin yönetilmesi
  • Ödül kazanımı, yarışma veya benzer sair bir faaliyete katılımların yönetilmesi ve ilgili kurum ve kuruluşlara bilgi verilmesi
  • Kullanıcılara en yakın ATM ve/veya temsilcilik noktalarının kullanıcı lokasyonuna özel olarak tespit edilmesi 

amaçlarıyla işlenmekte, işlenme amacıyla uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Söz konusu faaliyetler kapsamında Şirketimizce kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. Şirketimizin veri işleme politikası hakkında detaylı bilgi için, https://www.bpn.com.tr/gizlilik-ve-kvk-hakkindabilgilendirme adresinde yer alan BPN Kişisel Verilerin Korunması ve Gizlilik Politikasını inceleyebilirsiniz.

 

Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği

Alıcı Grubu

Aktarım Amacı

Bankalar, finans kuruluşları, tedarikçiler, hizmet sağlayıcılar

 

  • E-para ve ödeme hizmetleri kapsamında ürün ve hizmetlerin ifa edilmesi
  • Sözleşme ve kimlik doğrulama süreçlerinin tamamlanması 
  • Kullanıcı deneyimleri, ihtiyaçları ve tercihlerine ilişkin geliştirmeler yapılması, özel teklifler için çalışmaların gerçekleştirilmesi
  • Hukuk işleri ve dava takibinin yürütülmesi
  • Muhasebe işleri ve finansal mutabakatların yürütülmesi
  • Pazarlama, kampanya, ürün ve hizmetlerin tanıtılması, kullanıcılara yürürlükteki mevzuatlar kapsamında zorunlu bildirimlerin yapılabilmesi için GSM Operatörleri ve SMS tedarikçileriyle bilgilerin paylaşımı
  • Veri yedeği ve internet sitesinin işletimi bakımından ilgili tedarikçilere paylaşım yapılması 
  • Ön ödemeli kart basımı ve kullanıcıya gönderimi
  • Kullanıcı talep ve şikâyet süreçlerinin yürütülmesi, kayıt altına alınması, takip edilmesi

Yetkili Kamu Kurum ve Kuruluşları

  • Yetkili adli ve idari makamlardan (yargı mercileri, TCMB, MASAK, GİB, vb.) gelen taleplerin cevaplandırılması, yasal mevzuattan kaynaklı yükümlülüklerimizin yerine getirilebilmesi

İş Ortağı

  • İş ortağı üzerinden yapılan ödeme ve e-para hizmetlerinin gerçekleştirilmesi; kullanıcının verdiği açık rıza kapsamında verilerin yurt dışına aktarılması
  • Mevzuat gereği yapılan denetimler hakkında iş ortağına bilgi verilmesi 
  • Sözleşme ve kimlik doğrulama süreçlerinin tamamlanması

BPN Grup Şirketleri

  • Kullanıcının verdiği açık rıza kapsamında ödeme hizmetleri haricindeki hizmetlerin sağlanması amacıyla verilerin başta BPN Danışmanlık Hizmetleri Anonim Şirketi olmak üzere grup şirketlerimize aktarılması

 

Yurtdışına Veri Aktarımı

BPN tarafından hukuka uygun olarak işlenen kişisel verileriniz, açık rızanız doğrultusunda veya KVKK m. 5/2 ile KVKK m. 6/3 hükümlerinde öngörülen durumların varlığı halinde açık rızanız temin edilmeksizin, faaliyetlerimizin yürütülmesi kapsamında destek aldığımız iş ortaklarımızın yurtdışında bulunması sebebiyle başta Western Union Network (France) SAS ve grup şirketleri olmak üzere iş ortaklarımıza aktarılabilecektir.

 

Kişisel Verilerinizin Toplanma Yöntemleri

Kişisel verileriniz, yukarıda belirtilen amaçlarla BPN tarafından her türlü sözlü, yazılı ya da elektronik ortamda ve özellikle 

  • yüzyüze hizmet kanalları (BPN yetkili temsilcileri) ile tarafınızca beyan veya tarafınıza ait evrakların teslim edilmesi suretiyle otomatik olmayan kanallarla,
  • Şirketimize ait bilişim teknolojisi sistemlerini, aplikasyonları, internet sitelerini kullanmanız, hesap oluşturmanız, sözleşme akdetmeniz, e-posta ve/veya SMS aracılığıyla, 
  • kamu kurum ve kuruluşları aracılığı ile paylaşılan sistem entegrasyonları (Kimlik Paylaşım Sistemi gibi) aracılığıyla elde edilmekte ve işlenmektedir.

Bu çerçevede kişisel verileriniz, “Kanunlarda açıkça öngörülmesi”, “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, “bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması”, ve “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayanarak açık rıza temin edilmeksizin veya KVKK m. 4/2 hükmünde öngörülen ilkeler ışığında açık rıza temini suretiyle işlenebilmekte veyahut aktarılabilmektedir. 

İlgili Kişilerin Kişisel Verileri Üzerindeki Haklarının Neler Olduğunu ve Bu Hakları Nasıl Kullanabilecekleri

KVKK m.11 uyarınca ilgili kişi sıfatıyla tarafımıza başvurarak kanun kapsamındaki haklarınızı talep edebilirsiniz. 

Tüm talepleriniz için https://www.bpn.com.tr/Veri_Sahibi_Basvuru_Formu.pdf internet adresimizde yer alan Veri Sahibi Başvuru Formunu doldurabilir veya yazılı olarak Maslak Mah. AOS 53.Sok. No:7/1 İç Kapı No:2 – No:3 Sarıyer/İstanbul adresine veya kvkk@bpn.com.tr e-posta aracılığıyla müracaat edebilirsiniz. Ek başvuru yöntemleri ile daha detaylı bilgi, için Veri Sahibi Başvuru Formu’nu inceleyebilirsiniz.

BPN tarafından KVKK m. 11 uyarınca tarafınızca yapılacak başvurular ivedilikle, etkin ve kapsamlı bir şekilde değerlendirilecektir ve niteliğine göre, talebiniz mümkün olan en kısa sürede ve her halükarda en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, başvurunuzun incelenmesi ve sonuçlandırılmasına yönelik olarak gerçekleştirilecek işlemlerin ayrıca bir maliyeti gerektirmesi halinde, Kurul tarafından belirlenen tarifedeki ücretler tarafınıza fatura edilecektir. Yukarıda anılan madde hükmü uyarınca sahip olduğunuz haklar aşağıdaki gibidir: 

    • Kişisel verilerinizin BPN tarafından işlenip işlenmediğini öğrenme, 
    • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme, 
    • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, 
    • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, 
    • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 
    • KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 
    • Kişisel verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonuç doğurması durumunda itiraz etme
    • Kişisel verilerinizin ilgili mevzuata aykırı olarak işlenmesi sebebiyle herhangi bir zarara uğramanız hâlinde zararın giderilmesini talep etme. 

Başvurunuzun ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilecektir. 

Bilgilerinizin Güncellenmesi Talebi

BPN nezdinde işlenen kişisel verilerinizin doğru ve güncel olması gerekmektedir. Bu nedenle, kişisel veri niteliğindeki bilgilerinizde herhangi bir değişiklik meydana gelmesi halinde, bu hususu yazılı olarak veya https://www.bpn.com.tr/Veri_Sahibi_Basvuru_Formu.pdf internet sitemizde yer verilen Veri Sahibi Başvuru Formunda belirtilmiş olan yollar ile Şirketimize bildirebilirsiniz.