Son Güncelleme: 21 Mayıs 2018
iHerb, LLC. ("iHerb") gizlilikle ilgili endişelerinize saygı duyar. iHerb, ABD Ticaret Bakanlığı tarafından yayınlanan AB-ABD ve İsviçre-ABD Gizlilik Kalkanı çerçevelerine (topluca "Gizlilik Kalkanı" olarak anılırlar) iştirak etmektedir. iHerb, şirketin Gizlilik Kalkanına bağlı olarak AB'den ve İsviçre'den aldığı Tüketici Kişisel Verileri ile ilgili olarak Gizlilik Kalkanı İlkelerine uymayı taahhüt eder. Bu Politikada, iHerb'ün Tüketici Kişisel Verileri için Gizlilik Kalkanı İlkelerini nasıl uyguladığı açıklanmaktadır.
Bu Politikanın amaçları doğrultusunda:
"Tüketici", Çalışan sıfatıyla hareket eden kişiler hariç olmak üzere AB'de veya İsviçre'de ikamet eden herhangi bir gerçek kişiyi ifade eder.
"Veri Sorumlusu", Kişisel Verilerin hangi amaçlarla ve vasıtalarla işleneceğini tek başına veya başkalarıyla birlikte belirleyen kişiyi ya da kuruluşu ifade eder.
"Çalışan", iHerb'ün veya onun AB'deki ya da İsviçre'deki bağlı kuruluşlarının herhangi bir mevcut, eski veya müstakbel çalışanını, yüklenicisini, stajyerini ya da geçici çalışanını veya bir istihdam ilişkisiyle bağlantılı olarak Kişisel Verileri iHerb tarafından işlenen, AB'de ya da İsviçre'de bulunan herhangi bir ilgili kişiyi ifade eder.
"AB", Avrupa Birliği ile İzlanda, Lihtenştayn ve Norveç anlamına gelir.
"Kişisel Veri/Veriler", (i) Kimliği tanımlanmış veya tanımlanabilir bir birey hakkında, (ii) ABD'de iHerb tarafından AB'den ya da İsviçre'den alınan ve (iii) herhangi bir biçimde kaydedilen, Hassas Veriler de dahil olmak üzere her türlü bilgi anlamına gelir.
"Gizlilik Kalkanı İlkeleri", AB-ABD ve İsviçre-ABD Gizlilik Kalkanı çerçevelerinin İlkelerini ve Tamamlayıcı İlkelerini ifade eder.
"Veri İşleyen", Kişisel Verileri bir Veri Sorumlusu adına işleyen herhangi bir gerçek veya tüzel kişiyi, kamu makamını, kurumu ya da diğer kuruluşu ifade eder.
"Hassas Veriler", bir kişinin tıbbi durumu veya rahatsızlıkları, ırk ya da etnik kökeni, siyasi görüşleri, dini veya felsefi inançları, sendika üyeliği (sendikayla ilgili görüşler ya da faaliyetler dahil), cinsel hayatı (kişisel cinsellik dahil), sosyal güvenlik önlemleri, herhangi bir suçu işlediği veya işlediği iddiası, kişi tarafından işlenen ya da işlendiği iddia edilen herhangi bir suça ilişkin kovuşturma veya bu tür kovuşturmanın sonucu ya da kovuşturma sonucu herhangi bir mahkeme tarafından verilen ceza (idari kovuşturmalar ve cezai yaptırımlar dahil) ile ilgili bilgi içeren tüm Kişisel Verileri ifade eder.
iHerb'ün Gizlilik Kalkanı sertifikasyonunu ve Gizlilik Kalkanı hakkında daha fazla bilgiyi https://www.privacyshield.gov/ adresinde bulabilirsiniz. iHerb'ün kendi web sitesinde topladığı bilgilerle ilgili olarak Tüketici Kişisel Verilerini nasıl işlediği hakkında daha fazla bilgi için lütfen https://www.iherb.com/info/privacy adresini ziyaret ederek iHerb'ün Gizlilik Politikası'nı inceleyin.
iHerb, Tüketiciler hakkındaki Kişisel Verileri çeşitli yollardan elde eder. Örneğin, iHerb, Tüketiciler iHerb'ün web sitesi ve mobil uygulamalarıyla (topluca "Hizmetler") etkileşime girdiklerinde doğrudan Tüketicilerden Kişisel Veriler toplar. Şirket, bu bilgileri iHerb'ün https://www.iherb.com/info/privacy adresindeki Gizlilik Politikasında belirtilen amaçlar doğrultusunda kullanabilir.
iHerb'ün doğrudan Tüketicilerden topladığı Kişisel Veri türleri şunları içerir:
Ayrıca iHerb, satıcılarının (ödeme işleyicileri ve kargo şirketleri gibi) temsilcilerinin iletişim bilgileri ve mali hesapları gibi Kişisel Verileri edinir. iHerb bu bilgileri söz konusu taraflarla olan ilişkilerini yönetmek, ödemeleri işleme koymak ve iHerb'ün sözleşmelerden doğan yükümlülüklerini yerine getirmek için kullanır.
iHerb, veri toplama sırasında iHerb'ün özel olarak bildirdiği başka yollardan da Tüketici Kişisel Verilerini elde edebilir ve kullanabilir.
iHerb'ün Tüketici Kişisel Verilerinin işlenmesine ilişkin gizlilik uygulamaları, Bildirim; Seçenek; Ek Aktarıma İlişkin Sorumluluk; Güvenlik; Veri Bütünlüğü ve Amaç Sınırlaması; Erişim ve Rücu, İcra ve Yükümlülük şeklindeki Gizlilik Kalkanı İlkelerine uygundur.
iHerb, bu Politikada ve şirketin https://www.iherb.com/info/privacy adresindeki Gizlilik Politikasında, iHerb'ün topladığı Kişisel Veri türleri, iHerb'ün Kişisel Verileri açıkladığı üçüncü taraf türleri ve bu eylemlerin amaçları, Kişisel Veriler ve bunun amaçları, Tüketicilerin kendi Kişisel Verilerinin kullanımını ve açıklanmasını sınırlandırma konusunda sahip oldukları haklar ve seçenekler ve Kişisel Verilerle ilgili uygulamaları hakkında iHerb ile nasıl iletişime geçileceği de dahil olmak üzere Tüketici Kişisel Verilerine ilişkin uygulamaları hakkında bilgi sağlamaktadır.
İlgili bilgiler, belirli veri işleme faaliyetlerine ilişkin bildirimlerde de bulunabilir.
iHerb genel olarak Tüketicilere kendi Kişisel Verilerinin (i) üçüncü taraf Veri Sorumlularına açıklanıp açıklanamayacağını veya (ii) bilgilerin başlangıçtaki ya da daha sonra Tüketici tarafından izin verilen toplanma amacından önemli ölçüde farklı bir amaç doğrultusunda kullanılıp kullanılamayacağını seçme fırsatını sunar. Gizlilik Kalkanı İlkeleri uyarınca gerekli olduğu durumlarda, iHerb, Hassas Verilerin belirli kullanım amaçları ve açıklanması konusunda veri sahiplerinin rızasını alır. Tüketiciler, şirketin Kişisel Verilerini kullanması veya açıklaması ile bağlantılı olarak aşağıda belirtildiği şekilde iHerb ile iletişime geçebilir. iHerb, Tüketicilere uygun bir seçenek sunmadıkça, şirket Kişisel Verileri yalnızca esasen bu Politikada belirtilenlerle aynı amaçlar doğrultusunda kullanır.
iHerb, Tüketici Kişisel Verilerini bağlı kuruluşları ve iştirakleri ile paylaşır. iHerb, Tüketici Kişisel Verilerini, Tüketicilere vazgeçme fırsatı (opt-out) sunmadan, (i) şirketin kendi adına ve talimatlarına uygun olarak hizmetleri ifa etmesi için tuttuğu üçüncü taraf Veri İşleyenlere, (ii) yasalar veya yasal süreçler uyarınca açıklaması gerektiği durumlarda ya da (iii) ulusal güvenlik, kamu yararı ya da yasaları uygulama gerekliliklerini karşılamak adına iletilen yasal talepler de dahil olmak üzere kamu makamlarından gelen yasal taleplere yanıt olarak açıklayabilir veya açıklamak zorunda olabilir. iHerb ayrıca bir denetim durumunda veya şirketin işletmesini veya varlıklarını tamamen ya da kısmen satması veya devretmesi durumunda (şirket birleşmesi, satın alma, ortak girişim, yeniden yapılandırma, fesih ya da tasfiye dahil) Kişisel Verileri devretme hakkını saklı tutar.
Bu Politikada ve iHerb'ün https://www.iherb.com/info/privacy adresindeki Gizlilik Politikasında, iHerb'ün Tüketici Kişisel Verilerini paylaşmasına ilişkin hususlar açıklanmaktadır.
Geçerli yasaların izin verdiği veya zorunlu kıldığı haller dışında, iHerb, Tüketicilere Kişisel Verilerini üçüncü taraf Veri Sorumlularıyla paylaşmayı reddetme (opt-out) fırsatını sunar. iHerb, Tüketici Kişisel Verilerini açıkladığı üçüncü taraf Veri Sorumlularının (i) Kişisel Verileri yalnızca ilgili Tüketici tarafından sağlanan rıza ile tutarlı olan sınırlı ve belirli amaçlar doğrultusunda işlemeyi, (ii) Kişisel Veriler için Gizlilik Kalkanı İlkeleri uyarınca zorunlu kılınanla aynı düzeyde koruma sağlamayı ve (iii) üçüncü taraf Veri Sorumlusunun Kişisel Veriler için Gizlilik Kalkanı İlkeleri uyarınca zorunlu kılınanla aynı düzeyde koruma sağlama yükümlülüğünü yerine getiremeyeceğini tespit etmesi durumunda, iHerb'e derhal bildirimde bulunmayı ve Kişisel Verileri işlemeyi durdurmayı (veya diğer makul ve uygun düzeltici adımları atmayı) bir sözleşme kapsamında kabul etmelerini gerektirir.
Tüketici Kişisel Verilerinin üçüncü taraf Veri İşleyenlere aktarımıyla ilgili olarak, iHerb (i) her bir ilgili Veri İşleyen bir sözleşme akdeder, (ii) Kişisel Verileri bu gibi her bir Veri İşleyene yalnızca sınırlı ve belirli amaçlar için aktarır, (iii) Veri İşleyenin Kişisel Veriler için en azından Gizlilik Kalkanı İlkelerinin gerektirdiği düzeyde gizlilik koruması sağlamakla yükümlü olduğundan emin olur, (iv) Veri İşleyenin Kişisel Verileri iHerb'ün Gizlilik Kalkanı İlkeleri kapsamındaki yükümlülüklerine uygun biçimde işlemesini sağlamak için makul ve uygun adımları atar, (v) Veri İşleyenin kendisinin Gizlilik Kalkanı İlkelerinin gerektirdiği düzeyde koruma sağlama yükümlülüğünü artık yerine getiremeyeceğini tespit etmesi halinde bu durum hakkında iHerb'e bildirimde bulunmasını zorunlu kılar, (vi) bildirim aldıktan sonra (yukarıdaki madde (v) kapsamında yapılan bildirimler de dahil olmak üzere), Kişisel Verilerin Veri İşleyen tarafından izinsiz işlenmesini durdurmak ve düzeltmek için makul ve uygun adımları atar ve (vii) Veri İşleyen sözleşmesinin ilgili gizlilik hükümlerinin bir özetini veya temsili bir kopyasını, talep edilmesi halinde Ticaret Bakanlığına sunar. iHerb'ün üçüncü taraf Veri İşleyene ileriye dönük transferi kapsamında ilgili Kişisel Verileri alan kişiler bu Kişisel Verileri, Gizlilik Kalkanı İlkelerine uygun olmayan bir şekilde işlemezse, iHerb zarara yol açan olaydan kendisinin sorumlu olmadığını kanıtlamadığı sürece, iHerb'ün Gizlilik Kalkanı İlkeleri kapsamındaki sorumluluğu devam eder.
iHerb, Kişisel Verilerin işlenmesiyle ilgili riskleri ve Kişisel Verilerin niteliğini göz önünde bulundurarak, Tüketici Kişisel Verilerini kayıp, kötüye kullanım ve yetkisiz erişim, açıklama, tahrif ve imhaya karşı korumak için makul ve uygun önlemler alır.
iHerb, işlediği Tüketici Kişisel Verilerinin kapsamını, söz konusu işleme faaliyetinin amaçları için gerekli olan verilerle sınırlandırır. iHerb, Tüketici Kişisel Verilerini, bilgilerin başlangıçtaki toplanma amaçlarıyla ya da ilgili Tüketici tarafından daha sonra izin verilen amaçlarla bağdaşmayan bir şekilde işlemez. Ayrıca bu amaçlar için gerekli olması halinde, iHerb, şirketin işlediği Kişisel Verilerin (i) kullanım amacı için güvenilir verilerden oluştuğundan ve (ii) doğru, eksiksiz ve güncel olduğundan emin olmak üzere makul adımları atar. Bu bağlamda, iHerb, bilgilerin toplanma amaçları veya daha sonra izin verilen amaçlar için gerekli olması halinde, ilgili Kişisel Verilerin güncellenmesi ve düzeltilmesi için Tüketicilerin adım atmasına gerek duyar. Tüketiciler aşağıda belirtildiği şekilde iHerb ile iletişime geçerek iHerb'den ilgili Kişisel Verileri güncellemesini veya düzeltmesini talep edebilir.
iHerb, geçerli yasalara tabi olarak, Tüketici Kişisel Verilerini yalnızca söz konusu Kişisel Verilerin toplanma amaçlarıyla ya da daha sonra Tüketici tarafından izin verilen amaçlarla uyumlu bir amaca hizmet ettiği takdirde ilgili Tüketiciyi tanımlayan veya tanımlayabilecek bir biçimde saklar.
Tüketiciler genel olarak kendi Kişisel Verilerine erişme hakkına sahiptir. Dolayısıyla, iHerb, uygun durumlarda, Tüketicilere iHerb'ün kendileri hakkında tuttuğu Kişisel Verilere makul erişim sağlar. iHerb ayrıca, uygun durumlarda, bilgilerin yanlış olması veya Gizlilik Kalkanı İlkelerini ihlal edecek şekilde işlenmesi halinde, söz konusu Tüketicilere kendileriyle ilgili bilgileri düzeltmeleri, değiştirmeleri ya da silmeleri için makul bir fırsat sağlar. iHerb, söz konusu durumda erişim sağlamanın doğuracağı iş yükünün veya maliyetin, Tüketicinin mahremiyetine yönelik risklerle orantısız şekilde yüksek olduğu ya da Tüketici dışındaki kişilerin haklarının ihlal edilmesine yol açacağı durumlarda Kişisel Verilere erişimi sınırlayabilir veya erişim sağlamayı reddedebilir. Tüketiciler aşağıda belirtildiği gibi iHerb ile iletişime geçerek Kişisel Verilerine erişim talep edebilir.
iHerb'de Gizlilik Kalkanı İlkelerine uyumun sağlanmasını kolaylaştırmak için tasarlanmış mekanizmalar bulunmaktadır. iHerb, iHerb'ün Gizlilik Kalkanı gizlilik uygulamaları konusunda bulunduğu beyanların ve iddiaların doğru olduğunu ve iHerb'ün gizlilik uygulamalarının beyan edildiği şekilde ve Gizlilik Kalkanı İlkelerine uygun olarak uygulandığını doğrulamak amacıyla Tüketici Kişisel Verileri uygulamaları üzerinde her yıl bir öz değerlendirme gerçekleştirmektedir.
Tüketiciler, iHerb'ün kendi Kişisel Verilerini işlemesiyle ilgili bir şikayette bulunabilir. Bu gibi bir durumda iHerb, iddiaya konu Gizlilik Kalkanı İlkelerine olası uygunsuzluğundan kaynaklanan sorunları düzeltmek için gerekli adımları atacaktır. Tüketiciler, iHerb'in Tüketici Kişisel Verileri uygulamalarına ilişkin şikayetleri için aşağıda belirtilen şekilde iHerb ile iletişime geçebilir.
Bir Tüketicinin şikayeti iHerb'ün dahili süreçleri yoluyla çözüme kavuşturulamazsa iHerb, https://www.jamsadr.com/eu-us-privacy-shield adresindeki JAMS web sitesinde açıklanan JAMS Gizlilik Kalkanı Programı uyarınca JAMS ile iş birliği yapacaktır. JAMS arabuluculuğu, JAMS kurallarında öngörüldüğü şekilde başlatılabilir. Uyuşmazlık çözüm sürecini takiben, arabulucu veya Tüketici konuyu, iHerb üzerinde Gizlilik Kalkanı ile ilgili soruşturma ve yaptırım yetkilerine sahip olan ABD Federal Ticaret Komisyonu'na taşıyabilir. Belirli koşullar altında, Tüketiciler, iHerb'ün Gizlilik Kalkanı İlkelerine uygunluğuyla ilgili şikayetlerin ele alınması için bağlayıcı tahkime de başvurabilir.
Bu Politika veya iHerb'ün Tüketici Kişisel Verilerine ilişkin uygulamaları ile ilgili sorularınız ya da endişeleriniz konusunda iHerb ile iletişime geçmek için:
iHerb, LLC.
Attn: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
E-posta: [email protected]