Kuzey dağlarında Mu Cang Chai pirinç terasları, kil model

Gizlilik politikası

Son güncelleme:

Gizlilik politikası
  1. 1. Biz kimiz
  2. 2. Neleri topluyoruz
  3. 3. Verileri neden ve hangi dayanakla kullanıyoruz
  4. 4. Otomatik kararlar
  5. 5. Verilerinizi kimler alır
  6. 6. AEA dışına aktarımlar
  7. 7. Verileri ne kadar süre saklıyoruz
  8. 8. Çerezler
  9. 9. Haklarınız
  10. 10. Güvenlik
  11. 11. Çocuklar
  12. 12. Değişiklikler

Bu politika, vietsim.com’u ziyaret ettiğinizde veya bir eSIM satın aldığınızda hangi kişisel verileri topladığımızı, bunları nasıl kullandığımızı ve koruduğumuzu, hangi çerezlerin kullanıldığını ve bizden neler isteyebileceğinizi açıklar. Kişisel verileri, AB Genel Veri Koruma Tüzüğü (GDPR) ve Polonya veri koruma mevzuatına uygun olarak işleriz. Web sitesi ve sipariş veritabanı, Avrupa Birliği’ndeki sunucularda çalışır.

1. Biz kimiz

vietsim.com, ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland adresinde bulunan, KRS 0001233010 ve NIP 7011306806 numaralarıyla kayıtlı LuKas Holdings sp. z o.o. tarafından işletilmektedir (“VietSIM”, “biz”, “bizi”).

Veri koruma ekibimiz, kişisel verilerle ilgili her soruyu, talebi ve şikâyeti ele alır: contact@vietsim.com.

2. Neleri topluyoruz

vietsim.com’u ziyaret ettiğinizde

  • Tarayıcınız her istekle birlikte teknik veriler gönderir: IP adresi, tarayıcı ve cihaz türü, istenen sayfa ve yönlendiren sayfa. İçerik dağıtım ağımız Cloudflare, bu verileri sayfaları sunmak ve siteyi saldırılara karşı korumak için kullanır. Kendi web sunucumuz erişim günlüğü tutmaz.

Analitik çerezleri kabul ettiğinizde

  • Görüntülediğiniz sayfalar, yönlendiren site ve kampanya parametreleri, seçtiğiniz planlar ve ödeme adımına başladığınız an, tarayıcı ve cihaz türünüz, IP adresinizden türetilen yaklaşık konum ve bir çerezde saklanan rastgele bir ziyaretçi kimliği. Analitiği kapatırsanız bu amaçla hiçbir veri toplanmaz ve tarayıcınızın Global Privacy Control sinyali ret olarak kabul edilir.

Pazarlama çerezlerini kabul ettiğinizde

  • Tarayıcınızda Meta Pixel yüklenir ve sunucumuzla (Meta’nın Conversions API’si) birlikte Meta Platforms Ireland Limited’e hangi sayfaları görüntülediğinizi, hangi planları seçtiğinizi, sitede neler aradığınızı ve ödeme adımına ne zaman başladığınızı bildirir; bunlarla birlikte IP adresiniz, tarayıcı ve cihaz türünüz, 8. bölümde listelenen Meta çerezleri ve bir Facebook veya Instagram reklamından geldiyseniz reklam tıklama kimliği iletilir.
  • Satın aldığınızda sunucumuz satın alımı Meta’ya bildirir: plan, fiyat, para birimi ve sipariş numarası ile birlikte e-posta adresiniz, fatura ülkeniz, kartınızdaki isim ve (kartınız istiyorsa) fatura posta kodunuz yalnızca tek yönlü karma değer (SHA-256) olarak gönderilir; ayrıca ödeme adımına başladığınız anda yakalanan Meta çerezleri, IP adresi ve tarayıcı bilgisi iletilir.
  • Meta bunu, Facebook ve Instagram’daki reklamlarımızı ölçmek ve iyileştirmek için kullanır ve bir Meta hesabınız varsa bunu hesabınızla ilişkilendirebilir. Pazarlamayı kapatırsanız Meta’ya hiçbir şey gönderilmez ve tarayıcınızın Global Privacy Control sinyali ret olarak kabul edilir. eSIM’inizi gösteren sipariş sayfaları pikseli hiçbir zaman yüklemez.

Bir eSIM satın aldığınızda

  • Stripe ödeme sayfasında girdiğiniz bilgiler: e-posta adresi, kart üzerindeki isim, fatura ülkesi ve bazı kartlar için posta kodu. Kart numaraları Stripe tarafından işlenir ve bize hiçbir zaman ulaşmaz.
  • Sipariş verileri: plan, fiyat, para birimi, dil, satın alma zamanı, kabul ettiğiniz Satış koşulları sürümü ve size teslim edilen eSIM (şifreli olarak sakladığımız ICCID’si ve aktivasyon kodu).
  • Siparişin nereden geldiği: sizi getiren bağlantının kampanya parametreleri (örneğin utm_source), yönlendiren site ve satın almadan önce ziyaret ettiğiniz sayfalar. Hangi kanalların müşteri getirdiğini bilmek için bunları siparişle birlikte saklarız.
  • Sipariş sayfanız açıldığında, eSIM kodunuzu kötüye kullanıma karşı korumak için zamanı ve IP adresinin tek yönlü karma değerini kaydederiz.
  • Ödeme adımına başladığınızda IP adresiniz, tekrarlanan denemeleri sınırlamak için bellekte kullanılır. Saklanmaz.

Bize yazdığınızda

  • E-posta adresiniz, adınız ve mesajınızın içeriği.

İletişim formu. Bu sitedeki iletişim formu aracılığıyla gönderilen bir mesaj (adınız, e-posta adresiniz, telefon modeliniz, sipariş bağlantısı ve mesajın kendisi) Discord’daki (Discord Inc., Amerika Birleşik Devletleri) özel bir ekip kanalına iletilir ve e-posta ile yanıtlanır. Sitenin kendisi formdan hiçbir veri saklamaz.

3. Verileri neden ve hangi dayanakla kullanıyoruz

Amaç Hukuki dayanak (GDPR)
eSIM’in satışı ve teslimi, destek ve iadeler Satış sözleşmesinin ifası (GDPR md. 6(1)(b))
Muhasebe ve vergi kayıtları Yasal yükümlülük (GDPR md. 6(1)(c))
Dolandırıcılığın önlenmesi, ödemelerin ve eSIM kodlarının güvenliği, sitenin korunması Meşru menfaatler (GDPR md. 6(1)(f))
Sorularınızın ve iş birliği taleplerinizin yanıtlanması Meşru menfaatler (GDPR md. 6(1)(f)); mesajınızı yanıtlamak için
Web sitesinin nasıl kullanıldığının, hangi sayfaların ve kanalların ziyaretçi ve müşteri getirdiğinin ölçülmesi Onay (GDPR md. 6(1)(a)); çerez bildiriminde alınır ve her sayfanın altındaki Çerez ayarları ile istediğiniz zaman geri çekebilirsiniz
Facebook ve Instagram’daki reklamlarımızın ölçülmesi ve iyileştirilmesi Pazarlama çerezleri için onay (GDPR md. 6(1)(a)); çerez bildiriminde alınır ve her sayfanın altındaki Çerez ayarları ile istediğiniz zaman geri çekebilirsiniz

Kişisel verileri yalnızca bu amaçlar için ya da size bildireceğimiz ve gerektiğinde onayınızı isteyeceğimiz yeni amaçlar için kullanırız. Pazarlama mesajları göndermeyiz ve kişisel verileri satmayız.

4. Otomatik kararlar

Stripe, ödemeleri otomatik risk puanlamasıyla dolandırıcılık açısından tarar. Yüksek riskli görülen bir ödeme engellenebilir veya 3D Secure gibi ek doğrulama gerektirebilir. Bir ödemenin yanlışlıkla engellendiğini düşünüyorsanız bize yazın; bir kişi inceleyecektir.

5. Verilerinizi kimler alır

  • Stripe, ödemeleri işler ve stripe.com/privacy adresindeki gizlilik politikası kapsamında bunları dolandırıcılık açısından tarar.
  • Cloudflare, Inc. web sitesini sunar ve korur.
  • Meta Platforms Ireland Limited (Meta Pixel ve Conversions API), 2. bölümde açıklanan pazarlama verilerini yalnızca pazarlama çerezlerini kabul etmeniz durumunda alır. Söz konusu verilerin toplanmasından ve Meta’ya aktarılmasından Meta ile ortak olarak sorumluyuz; Meta’nın bu verilerle daha sonra ne yaptığı, facebook.com/privacy/policy adresindeki Meta Gizlilik Politikası’na tabidir; haklarınızı Meta nezdinde oradan da kullanabilirsiniz.
  • Sunucu barındırma sağlayıcımız, web sitesini ve sipariş veritabanını barındıran Avrupa Birliği’ndeki sunucuları işletir.
  • eSIM distribütörümüze tarafımızdan hiçbir kişisel veri aktarılmaz. eSIM profillerini, sizin bilgilerinizi göndermeden satın alırız.
  • Muhasebecilerimiz ve hukuk danışmanlarımız ile kanunen gerekli olduğunda kamu kurumları.

6. AEA dışına aktarımlar

Stripe, Cloudflare ve Meta, verileri Amerika Birleşik Devletleri’nde ve diğer ülkelerde işleyebilir. Kişisel verileri Avrupa Ekonomik Alanı dışına yalnızca kanun veya bir sözleşme uyarınca yeterli düzeyde koruma sağlayan alıcılara, özellikle standart sözleşme hükümleri kapsamında aktarırız.

7. Verileri ne kadar süre saklıyoruz

Kişisel verileri yalnızca yukarıdaki amaçlar için gerektiği sürece veya kanunun gerektirdiği kadar saklarız:

  • Şifrelenmiş eSIM bilgileri dahil sipariş ve ödeme kayıtları: muhasebe ve vergi mevzuatının gerektirdiği sürece, normalde satın alma yılının sonundan itibaren 5 yıl.
  • Sipariş sayfası erişim kayıtları (karma değerine dönüştürülmüş IP adresi): 12 ay.
  • E-posta yazışmaları: konuyu ve ilgili talepleri ele almak için gerektiği sürece ve kapanmasından sonra en fazla 3 yıl.
  • Analitik verileri: en fazla 14 ay.
  • Bir siparişle birlikte saklanan analitik ve Meta kimlikleri (ziyaretçi kimliği, Meta çerezleri, ödeme sırasında yakalanan IP adresi ve tarayıcı): 90 gün.
  • Meta tarafından alınan veriler: Meta Gizlilik Politikası’nda belirtildiği şekilde.

8. Çerezler

vietsim.com, herhangi bir analitik veya pazarlama çerezi yerleştirmeden önce onayınızı ister. Pazarlama çerezleri, Meta Pixel tarafından alan adımıza yerleştirilir ve Meta’nın araçlarını kullanan diğer web sitelerinde Meta’nın tarayıcınızı tanımasını sağlar.

Çerez Amaç Saklama süresi
vs_consent Analitik çerezlere izin verip vermediğinizi hatırlar 180 gün
vs_ads Pazarlama çerezlerine izin verip vermediğinizi hatırlar 180 gün
_vs_id Ziyaretleri saymak ve bir satın alımı ziyaretle ilişkilendirmek için, yalnızca analitiğe izin verdikten sonra yerleştirilen rastgele bir ziyaretçi kimliği 400 gün
_vs_sid Yalnızca analitiğe izin verdikten sonra yerleştirilen mevcut ziyaret 30 dakikalık hareketsizlik
_fbp Yalnızca pazarlamaya izin verdikten sonra yerleştirilen Meta Pixel tarayıcı kimliği 90 gün
_fbc Sizi getiren bir Facebook veya Instagram reklamının tıklama kimliği; yalnızca pazarlamaya izin verdikten sonra yerleştirilir 90 gün

Seçiminizi her zaman her sayfanın altındaki Çerez ayarları ile değiştirebilirsiniz; bir kategoriyi kapatmak o kategorinin çerezlerini siler.

Bir tarayıcı sekmesi açık kaldığı sürece, o sekmenin oturum depolama alanında ziyaretin kampanya parametrelerini ve yönlendiren siteyi saklarız; böylece bir sipariş, alıcıyı hangi kanalın getirdiğini kaydedebilir; sekmeyi kapatmak bu verileri siler. Bu veriler paylaşılmaz ve sizi takip etmek için kullanılmaz.

  • Cloudflare, gerçek kişileri otomatik trafikten ayırt etmek için kesinlikle gerekli güvenlik çerezleri yerleştirebilir.
  • Stripe tarafından sunulan Stripe ödeme sayfası, ödeme işleme ve dolandırıcılık önleme amacıyla kendi çerezlerini kullanır; bkz. stripe.com/legal/cookies-policy.

Başka çerezler eklersek bu bölümü günceller ve gerektiğinde onayınızı isteriz. Çerezleri tarayıcı ayarlarınızdan silebilir veya engelleyebilirsiniz; Stripe’ın çerezlerini engellemek ödemeyi engelleyebilir.

9. Haklarınız

Şunları yapabilirsiniz:

  • hakkınızda hangi kişisel verileri tuttuğumuzu, bunların nasıl kullanıldığını ve kimlere açıklandığını sorabilirsiniz;
  • yanlış veya eksik verilerin düzeltilmesini isteyebilirsiniz;
  • verilerinizin silinmesini veya işlenmesinin kısıtlanmasını isteyebilir ve bize verdiğiniz verileri taşınabilir bir biçimde alabilirsiniz;
  • meşru menfaatlerimize dayalı işlemeye itiraz edebilirsiniz;
  • onayınızı istediğiniz zaman geri çekebilirsiniz; bunun ardından kanun devam etmemize izin vermediği sürece verileri o amaçla kullanmayı bırakırız. Onayın geri çekilmesi, geri çekmeden önce yapılan işlemenin hukuka uygunluğunu etkilemez.

Bize contact@vietsim.com adresinden yazın. 30 gün içinde yanıt veririz veya bu süre içinde size ne zaman yanıt verebileceğimizi bildiririz.

Yanıtımızdan memnun kalmazsanız, başta Polonya’daki Kişisel Verilerin Korunması Ofisi Başkanı (UODO) olmak üzere bir denetim otoritesine şikâyette bulunabilirsiniz: uodo.gov.pl.

Vietnam’da bulunuyorsanız, Kişisel Verilerin Korunması Kanunu (91/2025/QH15 sayılı Kanun) kapsamında da haklara sahipsiniz; bunlar bilgilendirilme, verilerinize erişme, düzeltme ve silme ile onayı geri çekme haklarını içerir. Bu hakları da aynı şekilde kullanabilirsiniz.

10. Güvenlik

Kart verileri Stripe’ta kalır. eSIM aktivasyon kodları AES-256-GCM ile şifrelenmiş olarak saklanır. Sipariş sistemine erişim kısıtlıdır ve bir eSIM kodu bir yöneticiye her gösterildiğinde bu işlem kaydedilir. Site yalnızca HTTPS üzerinden sunulur. Bir veri ihlalinin haklarınızı veya özgürlüklerinizi riske atma olasılığı varsa, GDPR’nin gerektirdiği şekilde sizi ve Kişisel Verilerin Korunması Ofisi Başkanı’nı (UODO) bilgilendiririz.

11. Çocuklar

vietsim.com, 16 yaşın altındaki çocuklara yönelik değildir ve onların verilerini bilerek toplamayız.

12. Değişiklikler

İşleme faaliyetlerimiz değiştiğinde bu politikayı ve bu sayfanın üst kısmındaki tarihi güncelleriz.