KART BİLGİLERİNİN SAKLANMASINA İLİŞKİN AYDINLATMA METNİ
Veri Sorumlusu:
STJ İnsan Kaynakları Bilişim ve Danışmanlık A.Ş.
(Merdivenköy Mah. Dikyol Sok. Business İstanbul B Blok No:2/13 34732 Kadıköy/İstanbul)
Youthall markası altında faaliyet göstermektedir.
Amaç:
Bu aydınlatma metni, Youthall platformunda kredi/banka kartı bilgilerinin işlenmesi ve saklanmasına ilişkin olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca kullanıcıların bilgilendirilmesi amacıyla hazırlanmıştır.
İşlenen Veriler:
Kart sahibinin adı-soyadı
Kart numarasının ilk 6 ve son 4 hanesi
Kart tipi (TROY, Visa, Mastercard vb.)
İşlem tarihi, saati, tutarı ve işlem referans numarası
Token (ödeme kuruluşunca oluşturulan, kart numarasını temsil eden güvenli kod)
Veri İşleme Amaçları:
Kart bilgileri aşağıdaki amaçlarla işlenir:
Abonelik ödemelerinin ve yenilemelerin tahsil edilmesi,
Otomatik yenileme ve kullanıcı talebiyle gerçekleştirilen sonraki ödemelerde kartın kullanılabilmesi,
İade, iptal veya faturalama işlemlerinin yürütülmesi,
Yasal yükümlülüklerin yerine getirilmesi ve denetim süreçleri.
Verilerin Saklanması ve Aktarımı:
Kart bilgileri Youthall veya STJ sistemlerinde tutulmaz.
Bilgiler yalnızca STJ’nin sözleşmeli ödeme hizmet sağlayıcısı (iyzico Ödeme Hizmetleri A.Ş.) tarafından, uluslararası PCI-DSS (Payment Card Industry Data Security Standard) güvenlik standartlarına uygun biçimde, şifrelenmiş token formatında saklanır.
STJ bu verilere erişmez, kart numarasını görmez ve üçüncü kişilere aktarmakla yükümlü değildir.
Saklama Süresi:
Kullanıcının saklı kart özelliğini aktif tuttuğu sürece veya saklama rızasını geri çektiği ana kadar ödeme kuruluşu nezdinde saklanır. Kullanıcı, Youthall hesabı üzerinden veya legal@youthall.com adresine yazarak kartının silinmesini talep edebilir.
İlgili Kişi Hakları:
Kullanıcı;
Verilerinin işlenip işlenmediğini öğrenme,
İşlenmişse buna ilişkin bilgi talep etme,
Amacına uygun kullanılıp kullanılmadığını öğrenme,
Yanlış/eksik verilerin düzeltilmesini veya silinmesini talep etme,
İşlemenin hukuka aykırı olması halinde zararın giderilmesini isteme
haklarına sahiptir.
Talepler, legal@youthall.com adresine yazılı olarak veya KEP adresi stjinsankaynaklari@hs01.kep.tr üzerinden iletilebilir.
Güvenlik Önlemleri:
Ödeme süreci boyunca SSL/TLS şifreleme, ağ güvenliği, erişim kontrolü, tokenizasyon ve veri maskeleme yöntemleri uygulanmaktadır.