GİZLİLİK BİLDİRİMİ

YALNIZCA KANADALI MÜŞTERİLER İÇİN
SÜRÜM 1.1
YÜRÜRLÜK TARİHİ: 30 Haz 2026

1. GİRİŞ

Bundan böyle “Gizlilik Bildirimi” olarak anılacak olan bu belge, Spendbase (“Biz", "bize", "biz", "Spendbase”) firmasının gizlilik uygulamalarını özetlemekte ve aşağıda tanımlanan Kanadalı müşterilere (“Hizmetler”) dijital bankacılık, ödeme ve finansal teknoloji hizmetlerimizin (“Müşteriler”) sunulmasıyla bağlantılı olarak kişisel bilgilerin işlenmesini düzenlemektedir. 

Hizmetleri kullanmaya devam etmeniz, bu Gizlilik Bildiriminde açıklanan gizlilik uygulamalarını bildiğinizi ve kabul ettiğinizi gösterir. Bu Gizlilik Bildirimi veya Kişisel Bilgilerinizi nasıl işlediğimizle ilgili herhangi bir endişeniz olması durumunda, bizimle iletişime geçmekten çekinmeyin:

Gizlilik Görevlisi, Spendbase Ltd. Alıcı: Gizlilik ve Uyum E-postası: privacy@test-domain-partnerway.prod.spendbase.co

Not edin! Yürürlük tarihi itibarıyla Spendbase, Quebec'te faaliyet GÖSTERMEMEKTEDİR. Bu nedenle, bu Gizlilik Bildiriminin Fransızca sürümü mevcut değildir.

2. MÜŞTERİ İÇİN UYGULANABİLİRLİK

Spendbase, kurumsal kart programları ve ilgili platform hizmetleri dahil olmak üzere işletmeler arası finansal teknoloji hizmetleri sunmaktadır. Tüm Spendbase hesapları yalnızca ticari amaçlarla açılır ve sürdürülür. Bu nedenle, bu Gizlilik Bildirimi Müşteriler için, yani şunlar için geçerlidir: 

  • Ticari kuruluşlar olarak kabul edilen, Spendbase ile sözleşmeli bir ilişkiye giren İşletme Müşterileri (“Ticari Müşteri”) ve
  • Yalnızca bir ticari veya istihdam sıfatıyla hareket eden, çalışanlar, yöneticiler ve kart sahipleri dahil olmak üzere bir İşletme Müşterisi adına Spendbase hizmetlerine erişen veya bunları kullanan bireyler (“Yetkili Kullanıcı”)

3. SPENDBASE HAKKINDA

Yürürlükteki yasalara uygun olarak Spendbase, İşletme Müşterisi ile ilişkili olarak bir Kuruluş (veya Quebec'te tanımlandığı şekliyle bir “Teşebbüs”) olarak faaliyet göstermektedir. Yetkili Kullanıcıların Kişisel Bilgilerinin işlenmesi, Spendbase tarafından, ilgili sözleşmede güvence altına alınan, Kuruluş (veya Quebec'te tanımlandığı şekliyle bir “Teşebbüs”) olan İşletme Müşterisinin talimatları doğrultusunda hareket eden Hizmet sağlayıcı (veya Quebec'te tanımlandığı şekliyle bir “Temsilci”) olarak yerine getirilir.

Bunun Yetkili Kullanıcı Kişisel Bilgilerinin işlenmesini nasıl etkileyebileceğine ilişkin ayrıntılı bilgi için lütfen buradaki Bölüm 12'ye (YETKİLİ KULLANICILAR) bakın.

Alan Açıklama
Yasal isim Spendbase Ltd.
Sicil No

(İşletme Numarası).

727075152TZ0001
Adres 222 Somerset Street West, Unit 601, Ottawa, Ontario, K2P2G3, Kanada
Web Sitesi URL'si
E-posta corporate@test-domain-partnerway.prod.spendbase.co
E-posta (gizlilik konuları) privacy@test-domain-partnerway.prod.spendbase.co

4. TOPLADIĞIMIZ KİŞİSEL BİLGİLER

Spendbase, Kişisel Bilgileri yalnızca Hizmetleri sunmak, yürürlükteki yasal ve düzenleyici yükümlülüklere uymak, dolandırıcılığı ve kötüye kullanımı önlemek ve Spendbase platformunu işletmek ve güvenliğini sağlamak için gerekli olduğu ölçüde toplar ve işler.

Buradaki müşteri tanımına bağlı olarak, Kişisel bilgileri aşağıdaki gibi topluyoruz:

Kategori Açıklama Müşteri
Kimlik ve İletişim Bilgileri İsim, doğum tarihi, adres, e-posta (kişisel ve iş), telefon (iş ve kişisel), istihdam bilgileri, devlet tarafından verilen kimlik (benzersiz kimlik numarası), sürücü belgesi numarası, unvan Yetkili Kullanıcı
İşletme Bilgileri Yasal ve ticari isimler, tescil ve işletme numaraları, vergi kimlikleri, kuruluş detayları, mülkiyet ve imza yetkilisi bilgileri Ticari Müşteri
Finansal Bilgiler Hesap verileri, kurumsal kart bilgileri, işlem geçmişi, ödeme kayıtları, harcamalar ve üye işyeri bilgileri İşletme Müşterisi; Yetkili Kullanıcı
Uyum ve Risk Bilgileri KYC/KYB kayıtları, yaptırım tarama sonuçları, dolandırıcılık izleme verileri, uyuşmazlık ve soruşturma kayıtları İşletme Müşterisi; Yetkili Kullanıcı
Kimlik Doğrulama ve Erişim Bilgileri Kimlik bilgileri, erişim izinleri, rol atamaları, etkinlik günlükleri İşletme Müşterisi; Yetkili Kullanıcı
İletişim Bilgileri Müşteri destek talepleri, yazışmalar ve geri bildirimler, yasaların izin verdiği durumlarda ve uygun bildirimle kaydedilebilir İşletme Müşterisi; Yetkili Kullanıcı
Teknik ve Kullanım Bilgileri Cihaz tanımlayıcıları, IP adresi, tarayıcı türü, erişim zaman damgaları, etkileşim verileri İşletme Müşterisi; Yetkili Kullanıcı

 

Tüm Yetkili Kullanıcı Kişisel Bilgileri, yalnızca ilgili Ticari Müşteri ile olan profesyonel ilişkileri kapsamında işlenir. Spendbase, bilerek 18 yaşın altındaki bireylerden Kişisel Bilgi toplamaz. Quebec sakinleri için, 14 yaşın altındaki bireyler için ebeveyn veya vasi rızası gereklidir. Birleştirilmiş veya kimliksizleştirilmiş veriler analiz ve hizmet iyileştirme amacıyla kullanılabilir ve Kişisel Bilgi olarak kabul edilmez. Spendbase, Kişisel Sağlık Bilgisi toplamaz.

5. KİŞİSEL BİLGİLERİN KAYNAKLARI

Spendbase, Ticari Müşterilere ve Yetkili Kullanıcılara hizmet sunumuyla bağlantılı olarak sınırlı sayıda yasal ve şeffaf kaynaktan Kişisel Bilgi toplar.

Kaynak Açıklama
Ticari Müşteri (doğrudan) Uygulamalar, formlar, platform girişleri ve iletişimler aracılığıyla ilk katılım, hesap kurulumu ve devam eden yönetim sırasında sağlanır
Yetkili Kullanıcı (doğrudan) Platforma erişirken, hesapları etkinleştirirken, kurumsal kartları kullanırken, harcamaları gönderirken veya destek ekibiyle iletişime geçerken sağlanır
Yetkili Kullanıcı hakkında Ticari Müşteri Platforma erişim sağlamak, kart ihraç etmek, izinleri yönetmek ve yasal yükümlülükleri karşılamak için sağlanır; Ticari Müşteriler, bu tür açıklamaların yasal olmasını ve gerekli rızaların alınmasını sağlamaktan sorumludur
Üçüncü Taraflar Kimlik doğrulama, KYC/KYB, yaptırım taraması, dolandırıcılık önleme ve işlem izleme sağlayıcıları; ödeme ağları, kart ihraççıları, sponsor bankalar; altyapı ve analiz sağlayıcıları; yasaların izin verdiği durumlarda kamu veya devlet kaynakları
Otomatik olarak toplananlar Çerezler ve benzer teknolojiler aracılığıyla teknik ve kullanım verileri

6. İŞLEME AMAÇLARI VE YASAL DAYANAKLARI

Tüm amaçlar, PIPEDA'nın Amaçları Belirleme ilkesine uygun olarak, toplama anında veya öncesinde belirlenir. Kişisel Bilgiler, toplanma amacına aykırı amaçlarla kullanılmaz. Yeni bir amacın ortaya çıkması durumunda, bu amaç belirlenecek ve işleme devam edilmeden önce gerekli rıza alınacaktır.

Kanada gizlilik yasası uyarınca, rıza tüm işlemler için varsayılan yasal dayanaktır. Belirli bir PIPEDA s.7 muafiyetinin geçerli olduğu durumlar aşağıda açıkça belirtilmiştir. PIPEDA veya geçerli eyalet mevzuatı kapsamında “meşru menfaat” veya “sözleşmenin ifası” dayanağı bulunmamaktadır.

Amaç Açıklama Yasal dayanak
Hizmet Sağlama İlk katılım, hesap ve kart yönetimi, işlem gerçekleştirme, harcama yönetimi ve müşteri desteği İlk katılımda alınan rıza
Yasal ve Düzenleyici Uyum FINTRAC raporlaması, KYC/KYB, OSFI yükümlülükleri, yaptırımlara uyum, vergi ve kayıt tutma, yasal düzenleyici taleplere yanıt verme Rıza gerekli değildir — PIPEDA s.7(2)(c): toplama/kullanım/açıklama yasalarca zorunludur
Dolandırıcılık ve Güvenlik İşlem izleme, risk değerlendirmeleri, erişim kontrolleri ve denetim günlükleri Rıza gerekli değildir — PIPEDA s.7(1)(b) / s.7(2)(d): sözleşme ihlalinin veya yasa ihlalinin araştırılması
Hizmet İyileştirme Platform analizleri, sorun giderme, test etme, kalite güvencesi (mümkün olduğunda kimliksizleştirilmiş veriler kullanılarak) Zımni rıza — amaç ticari ilişkiden açıkça anlaşılmaktadır ve bilgiler hassas değildir
İletişim Hesap bildirimleri, operasyonel güncellemeler, güvenlik uyarıları, politika değişiklikleri, destek İlk katılımda alınan rıza
Pazarlama

(sınırlı)

CASL'a uygun olarak mevcut bir ilişkiyle ilgili Hizmetler hakkında bilgiler; her mesajda veya privacy@test-domain-partnerway.prod.spendbase.co adresi aracılığıyla herhangi bir zamanda abonelikten çıkılabilir (10 iş günü içinde işleme alınır) Açık rıza (CASL)
Birleştirilmiş Bilgiler Bireyleri tanımlamayan veriler kullanılarak kıyaslama, raporlama ve ürün geliştirme Rıza gerekli değildir — kimliksizleştirilmiş veriler PIPEDA kapsamında Kişisel Bilgi değildir

7. RIZA TAKİBİ VE GERİ ÇEKİLMESİ

Spendbase, rızayı PIPEDA'nın Rıza İlkesi ve OPC'nin Anlamlı Rıza Alınmasına İlişkin Kılavuz İlkeleri uyarınca alır, kaydeder ve yönetir.

  • Açık rıza Ticari Müşterilerden ilk katılım sırasında, zaman damgalı ve o sırada yürürlükte olan bu Gizlilik Bildiriminin sürümüne bağlı olarak imzalı bir sözleşme veya eşdeğer dijital kabul yoluyla alınır.
  • Rıza ayrıntılıdır amaçlar ayrı ayrı sunulduğunda ve temel Hizmetlere verilen rıza asla pazarlama rızasıyla birleştirilmez. 
  • Zımni rıza yalnızca ticari ilişkiden açıkça anlaşılan hassas olmayan amaçlar için dayanak alınır (örn. kimliksizleştirilmiş veriler kullanılarak hizmet iyileştirme). 

Yetkili Kullanıcılar için Spendbase, Yetkili Kullanıcı Kişisel Bilgileri platforma gönderilmeden önce gerekli tüm bildirimlerin ve rızaların alındığını Ticari Müşterilerin sözleşmeli olarak onaylamasını şart koşar.

Takip. Spendbase, her bir amaç için yasal dayanağı, rızanın tarihini ve şeklini, yürürlükteki Gizlilik Bildirimi sürümünü ve rıza durumundaki sonraki değişiklikleri belgeleyen dahili işleme kayıtları tutar.

Geri çekme. Onay, herhangi bir zamanda şu adresle iletişime geçilerek geri çekilebilir: privacy@test-domain-partnerway.prod.spendbase.co. Spendbase, alındığını 5 iş günü içinde teyit edecek ve zorunlu olmayan tüm işlemleri 15 iş günü içinde durdurarak onay kaydını buna göre güncelleyecektir. Geri çekme, önceki işlemlerin hukuka uygunluğunu etkilemez ve yasal olarak zorunlu tutma yükümlülüklerini (örneğin, FINTRAC, KYC/KYB kayıtları) geçersiz kılmaz.

Ticari Elektronik İletiler. Spendbase, ticari elektronik iletiler (CEM) gönderdiğinde bunu Kanada Anti-Spam Yasası (CASL) kapsamında yapar. Spendbase, yeni kişilere yönelik pazarlama faaliyetleri için açık rızaya, mevcut Kurumsal Müşteriler için ise zımni rızaya (son işlemden itibaren 2 yıl geçerli) dayanır. Her ticari elektronik ileti, gönderici olarak Spendbase'i tanımlar ve bir üyelikten ayrılma mekanizması içerir; iletilen talepler privacy@test-domain-partnerway.prod.spendbase.co  10 iş günü içinde işleme alınır. İşlemsel ve operasyonel iletiler (hesap uyarıları, güvenlik bildirimleri, düzenleyici açıklamalar) CEM değildir ve pazarlama onayından bağımsız olarak gönderilir.

8. KİŞİSEL BİLGİLERİN PAYLAŞILMASI

Spendbase, Kişisel Bilgileri satmaz. Tüm paylaşımlar PIPEDA'nın Sorumluluk ilkesine ve eyalet düzeyindeki muadillerine tabidir. Alıcıların sözleşme gereği PIPEDA ile kıyaslanabilir gizlilik korumalarını sürdürmeleri gerekmektedir. Üçüncü taraf anlaşmaları, Spendbase'in PIPEDA ve Suç Gelirlerinin (Kara Para Aklama) ve Terörizmin Finansmanının Önlenmesi Yasası (PCMLTFA) kapsamındaki yükümlülükleriyle tutarlı sözleşme güvencelerine tabidir.

Alıcı Paylaşım amacı
Sponsor bankalar ve finansal kuruluşlar Hesap açılması, kart basımı, işlem gerçekleştirme, dolandırıcılık izleme ve yasal uyumluluk
Hizmet sağlayıcılar ve satıcılar KYC/KYB, yaptırım taraması, dolandırıcılık önleme, ödeme gerçekleştirme, altyapı, güvenlik, analitik — verileri yalnızca belirtilen amaçlar için kullanmak ve PIPEDA eşdeğeri korumaları sürdürmekle sözleşmeyle yükümlüdür
Ticari Müşteriler (Yetkili Kullanıcılar için olduğu gibi) Hesap yönetimi, gider yönetimi, raporlama ve uyum denetimi — Spendbase, Ticari Müşterinin talimatlarına göre hareket eder
Düzenleyiciler ve Kolluk Kuvvetleri Yasa gereği veya yasaların izin verdiği durumlarda OSFI, FINTRAC, OPC, CAI, mahkemeler ve kolluk kuvvetleri — önceden bildirimde bulunmaksızın FINTRAC'a yapılan PCMLTFA raporları dahil (bkz. Bölüm 5); PIPEDA md.7(3)(c) / md.7(3)(c.2) kapsamında onay gerekmez
Kurumsal İşlem Tarafları Birleşme, satın alma, yeniden yapılandırma veya varlık satışı — gizlilik korumalarına tabidir; PIPEDA md.7(2)(b) kapsamında onay gerekmez
Analitik sağlayıcıları Analitik, raporlama ve kıyaslama — bireyleri tanımlamayacak bir biçimde; PIPEDA kapsamında Kişisel Bilgi değildir

9. EK AÇIKLAMALAR

Kara Para Aklama / Terörün Finansmanı ile Mücadele (AML/ATF) Bilgi Paylaşımı: Spendbase'in, FINTRAC onaylı bir özel-özel paylaşım düzenlemesine katıldığı durumlarda Suç Gelirleri (Kara Para Aklama) ve Terörizmin Finansmanı Yasası (PCMLTFA) uyarınca, Kişisel Bilgiler, Kanada Gizlilik Komiserliği Ofisi tarafından onaylanmış bir Uygulama Esasları kapsamında AML/ATF amaçları doğrultusunda, PIPEDA ve PCMLTFA tarafından izin verildiği şekilde onay alınmaksızın diğer raporlama yapan kuruluşlarla paylaşılabilir.

10. KİŞİSEL BİLGİLERİN SAKLANMASI

Kişisel Bilgiler, PIPEDA'nın Kullanımı, Açıklamayı ve Saklamayı Sınırlandırma ilkesi ve eyalet düzeyindeki muadilleri uyarınca, yalnızca toplama amaçlarını yerine getirmek için gerekli olduğu sürece saklanır.

Saklama süreleri, Kişisel Bilgilerin niteliğine, toplanma amacına ve geçerli yasal veya düzenleyici gerekliliklere bağlı olarak değişir. Finansal hizmetler bağlamında, kara para aklamayı önleme, yaptırımlara uyum, dolandırıcılığı önleme, vergi, muhasebe ve düzenleyici kayıt tutma ile ilgili gereklilikler de dahil olmak üzere, belirli kayıtların yasaların gerektirdiği minimum süreler boyunca saklanması gerekir. Bu tür yükümlülüklerin geçerli olduğu durumlarda Spendbase, Kişisel Bilgileri geçerli yasalar veya düzenleyici kılavuzlar tarafından zorunlu kılınan süre boyunca saklar.

Ticari Müşteriler ve Yetkili Kullanıcılar ile ilgili Kişisel Bilgiler, genellikle sözleşme ilişkisinin süresi boyunca ve fesihten sonra, yasal yükümlülüklere uymak, denetimleri ve soruşturmaları desteklemek, anlaşmazlıkları çözmek ve sözleşme haklarını uygulamak için gerekli olduğu ölçüde sınırlı bir süre boyunca saklanır. Saklama artık gerekli olmadığında, Kişisel Bilgiler geçerli politikalar ve teknik kontroller uyarınca güvenli bir şekilde silinir, anonimleştirilir veya kimliksizleştirilir.

Birleştirilmiş veya kimliksizleştirilmiş bilgiler, yasaların izin verdiği durumlarda daha uzun süreler boyunca saklanabilir; çünkü bu tür veriler bireyleri tanımlamaz ve analitik, raporlama ve hizmet iyileştirme gibi yasal ticari amaçlar için kullanılır.

11. KİŞİSEL BİLGİ GÜVENLİĞİ VE GÜVENCELERİ

Spendbase, Kişisel Bilgileri yetkisiz erişime, ifşa edilmeye, değiştirilmeye veya imha edilmeye karşı korumak için tasarlanmış idari, teknik ve fiziksel güvenceler uygular ve sürdürür.

Güvenlik programımız risk tabanlıdır ve işlediğimiz Kişisel Bilgilerin hassasiyetini, hizmetlerimizin niteliğini, öngörülebilir riskleri ve gelişen güvenlik tehditlerini dikkate alır. Güvenceler, teknolojideki, düzenleyici kılavuzlardaki ve operasyonel risklerdeki değişiklikleri ele almak için düzenli olarak gözden geçirilir ve güncellenir.

İdari güvenceler; veri erişimi, gizlilik, çalışan eğitimi, olaylara müdahale, satıcı yönetimi ve uyum denetimini yöneten politika ve prosedürleri içerir. Kişisel Bilgilere erişim, bu tür bir erişime meşru ticari amaçlarla ihtiyaç duyan ve gizlilik ile güvenlik yükümlülüklerine tabi olan personel ve hizmet sağlayıcılarla sınırlandırılmıştır.

Teknik güvenceler; işleme, saklama ve iletim sırasında Kişisel Bilgileri korumak için tasarlanmış erişim kontrolleri, kimlik doğrulama mekanizmaları, şifreleme, günlük kaydı ve izleme, ağ güvenliği kontrolleri ve güvenlik açığı yönetimi gibi önlemleri içerir.

Spendbase ayrıca, Kişisel Bilgileri içeren veri güvenliği olayları da dahil olmak üzere, güvenlik olaylarını tespit etmek, bunlara müdahale etmek ve bunları düzeltmek için prosedürler sürdürür. Geçerli yasaların gerektirdiği durumlarda Spendbase, veri ihlalleri veya güvenlik olaylarıyla ilgili bildirimleri geçerli yasal ve düzenleyici gerekliliklere uygun olarak sağlayacaktır.

Spendbase, Kişisel Bilgileri korumak için makul ve uygun önlemler alsa da, hiçbir sistemin veya iletim yönteminin tamamen güvenli olduğu garanti edilemez. Ticari Müşteriler ve Yetkili Kullanıcılar, erişim bilgilerinin gizliliğini korumaktan ve hizmetleri güvenli bir şekilde kullanmaktan sorumludur.

12. YETKİLİ KULLANICILAR

Spendbase, Hizmetlerini Ticari Müşterilere sunar ve yalnızca Yetkili Kullanıcılar ile ilgili Kişisel Verileri işler. Yetkili Kullanıcılar, Spendbase platformuna ve ilgili hizmetlere ilgili Ticari Müşteri adına ve onun kontrolüne tabi olarak erişir.

Hizmetlere erişim yetkisi olan kişileri belirlemekten, erişim haklarını atamaktan ve yönetmekten, kimlik bilgilerini vermekten ve iptal etmekten ve Spendbase'e sağlanan Yetkili Kullanıcı bilgilerinin doğru, güncel ve yasal olmasını sağlamaktan Ticari Müşteriler sorumludur. Ticari Müşteriler ayrıca, yasaların gerektirdiği durumlarda dahili politikalar ve bildirimler de dahil olmak üzere, hizmetlerin kullanımıyla bağlantılı olarak Kişisel Verilerinin nasıl toplandığı, kullanıldığı ve paylaşıldığı hakkında Yetkili Kullanıcıları bilgilendirmekten sorumludur.

Spendbase, Yetkili Kullanıcı Kişisel Bilgilerini ilgili Ticari Müşterinin talimatları, geçerli sözleşme koşulları ve geçerli yasalar uyarınca işler. Ticari Müşteriler, Yetkili Kullanıcı verilerinin kendi kuruluşları içinde gider yönetimi, raporlama, iç kontroller, uyum denetimi ve istihdamla ilgili amaçlar da dahil olmak üzere nasıl kullanılacağını kontrol eder ve belirler. Spendbase, Ticari Müşterilerin dahili veri uygulamalarını kontrol etmez ve bunlardan sorumlu değildir.

Yetkili Kullanıcılar, Kişisel Bilgilerine erişim, bunların düzeltilmesi veya silinmesi ile ilgili taleplerini öncelikle hizmetlere erişimlerini yetkilendiren Ticari Müşteriye yönlendirmelidir. Yasaların veya sözleşmelerin gerektirdiği durumlarda Spendbase, bu tür taleplere yanıt vermede Ticari Müşterilere yardımcı olabilir.

Ticari Müşteriler, platform aracılığıyla elde edilen Yetkili Kullanıcı verilerini işlemeleri de dahil olmak üzere, Hizmetleri kullanımlarının geçerli istihdam, gizlilik ve veri koruma yasalarına uygun olmasını sağlamaktan sorumludur.

13. SINIR ÖTESİ TRANSFER

Spendbase, Kişisel Bilgileri Kanada dışındaki bağlı ortaklıklara, hizmet sağlayıcılara ve Amerika Birleşik Devletleri ile Avrupa Birliği/AEA dahil ancak bunlarla sınırlı olmamak üzere çeşitli yetki alanlarında faaliyet gösteren bankacılık ortaklarına aktarabilir. Biz ve ana hizmet sağlayıcılarımız (örneğin KYC amaçları için), verilerinizi Avrupa Birliği/AEA'da, yani Lüksemburg, Almanya ve Finlandiya'da barındırma hizmetleri sunan Amazon Web Services (AWS), Google Cloud Platform (GCP) ve Hetzner üzerinde saklıyoruz. Kişisel Verilerin daha az sıkı koruma sağlayan diğer ülkelerde işleneceği durumlarda, ilgili sınır ötesi mekanizmanın uygulanabilirliğini sağlıyor ve olası hükümet müdahalelerini önlemek için hedef ülkenin mevzuatını değerlendiriyoruz. Her durumda, kişisel bilgilerin başka bir ülkede saklanması veya işlenmesi durumunda, o ülkenin yasalarına tabi olacağını bilmelisiniz. Sonuç olarak, o ülkenin hükümeti, mahkemeleri, kolluk kuvvetleri, ulusal güvenlik kurumları veya düzenleyici makamları bu bilgilere erişebilir.

Tüm aktarımlar, alıcı veri işleyenlerin PIPEDA ile kıyaslanabilir korumaları sürdürmesini, verileri yalnızca belirtilen amaçlar için kullanmasını ve herhangi bir güvenlik olayını Spendbase'e bildirmesini gerektiren yazılı sözleşmelere tabidir. Spendbase, PIPEDA'nın Sorumluluk İlkesi ve OPC'nin Sınır Ötesi Kişisel Veri İşleme Kılavuzu (2009) ile uyumlu olarak, aktarılan Kişisel Bilgilerden her zaman sorumlu olmaya devam eder. İşleme amacıyla yapılan bir aktarım, Kişisel Bilgilerin ifşa edilmesi değil, kullanılması niteliğindedir ve verilerin yalnızca ilk toplandığı amaç doğrultusunda kullanılması kaydıyla ek onay gerektirmez.

Eyalete özel notlar: Alberta ve BC sakinleri, aktarım varış noktaları ve geçerli güvenceler hakkında daha fazla ayrıntı talep edebilir. Spendbase'in Hizmetleri Quebec'e genişletmesi durumunda, sınır ötesi aktarımlar Gizlilik Etki Değerlendirmesine, gerekli koruyucu önlemleri içeren yazılı anlaşmalara ve tam uyumluluğa tabi olacaktır. Yasa 25.

14. HAKLARINIZ VE SEÇENEKLERİNİZ

Herhangi bir hakkınızı kullanmak için privacy@test-domain-partnerway.prod.spendbase.co adresine yazılı bir talep gönderin. İşlem yapılmadan önce kimlik doğrulaması gerekebilir. Spendbase, gizlilik haklarını kullanan veya şikayette bulunan hiçbir bireye karşı misillemede bulunmayacaktır.

Hak Açıklama Eyalete göre uygulanabilirlik
Erişim Hakkı Spendbase tarafından tutulan Kişisel Bilgileri, bunların nasıl kullanıldığını veya açıklandığını talep etme ve bunları anlaşılır bir biçimde alma hakkı. Yanıt 30 gün içinde verilir (bildirimle uzatılabilir). Önceden bildirilmek kaydıyla sembolik bir ücret uygulanabilir. Tümü
Düzeltme Hakkı Hatalı, eksik veya güncel olmayan Kişisel Bilgilerin düzeltilmesini talep etme hakkı. Uygun durumlarda ilgili üçüncü taraflar bilgilendirilir. Tümü
Rızayı Geri Çekme Hakkı Yasal ve sözleşmeye bağlı kısıtlamalara tabi olmak kaydıyla rızayı her zaman geri çekme hakkı (lütfen aşağıdaki Bölüm 7'ye bakın) Tümü
Silme Hakkı Kişisel Bilgilerin artık gerekli olmadığı ve yasal saklama yükümlülüğünün bulunmadığı durumlarda silinmesini talep etme hakkı. Kanada Gizlilik Komiserliği Ofisi tarafından PIPEDA kapsamındaki rızayı geri çekme hakkından kaynaklandığı kabul edilmektedir. Tümü
Uyumluluğa İtiraz Etme Hakkı Spendbase'in gizlilik uygulamalarına itiraz etme hakkı. Tüm şikayetler kaydedilir, araştırılır ve yanıtlanır. Tümü
Veri Taşınabilirliği Hakkı Kişisel Bilgileri yapılandırılmış, yaygın olarak kullanılan teknolojik bir formatta alma hakkı. Yalnızca Quebec
Arama Sonuçlarından Çıkarma (De-indeksleme) Hakkı İnternette adınızla bağlantılı Kişisel Bilgilerin yayılmasının durdurulmasını veya arama motoru dizinlerinden çıkarılmasını talep etme hakkı. Yalnızca Quebec
Otomatik kararlara itiraz etme hakkı Yalnızca otomatik işleme yoluyla alınan kararlar hakkında bilgilendirilme ve bunlara itiraz etme hakkı. Yalnızca Quebec

 

Yetkilendirilmiş Kullanıcılar taleplerini genellikle erişimlerini yetkilendiren Kurumsal Müşteriye iletmelidir. Spendbase, Kurumsal Müşterinin talebi üzerine ilgili Yetkilendirilmiş Kullanıcıların taleplerinin karşılanmasına yardımcı olabilir. Spendbase'in doğrudan Yetkilendirilmiş Kullanıcıdan herhangi bir talep alması durumunda, Spendbase talebi gereksiz gecikme olmaksızın iletmek ve/veya talep edilen bilgileri yasaların izin verdiği ölçüde sunmak için elinden geleni yapacaktır.

Çözülemeyen şikayetler ilgili düzenleyici kuruma iletilebilir:

Eyalet başına uygulanabilirlik Düzenleyici kurumun adı İletişim bilgileri
Tüm Müşteriler Kanada Gizlilik Komiserliği Ofisi Gizlilik Komiserliği Ofisi

Kanada

30 Victoria Street

Gatineau, Quebec

K1A 1H3

www.priv.gc.ca 

Quebec sakinleri Commission d’accès à l’information du Québec 525, boulevard René-Lévesque Est, 

bureau 2.36 

Québec (Québec)  G1R 5S9

Téléphone : 418 528-7741

Télécopieur : 418 529-3102

Ücretsiz numara: 1 888 528-7741

www.cai.gouv.qc.ca 

Alberta sakinleri Office of the Information and Privacy Commissioner of Alberta Office of the Information and Privacy Commissioner (Edmonton). 410-9925 109 Street NW Edmonton AB T5K 2J8 Telefon: 780 4226860

http://www.oipc.ab.ca  
British Columbia sakinleri Office of the Information and Privacy Commissioner for British Columbia Office of the Information and Privacy Commissioner for British Columbia

PO Box 9038 Stn. Prov. Govt.

Victoria B.C. V8W 9A4  


www.oipc.bc.ca 

15. DÜZENLEYİCİ ÇERÇEVE

Geçerli olduğu durumlarda, Spendbase Kişisel Bilgileri aşağıdakilere uygun olarak işler:

    • Bu Kişisel Bilgilerin Korunması ve Elektronik Belgeler Kanunu (PIPEDA) ve bunun uygulama yönetmelikleri;
    • Kanada Gizlilik Komiserliği Ofisi (OPC) tarafından denetlenen, PIPEDA'nın Ek 1'inde belirtilen 10 Adil Bilgi İlkesi;
    • Kanada'nın Anti-Spam Mevzuatı (CASL);
    • Quebec'in Özel sektörde kişisel bilgilerin korunmasına ilişkin Kanun (Yasa 25), Kişisel Bilgilerin Korunması Kanunu (Alberta PIPA) ve Kişisel Bilgilerin Korunması Kanunu (BC PIPA) dahil olmak üzere, PIPEDA ile büyük ölçüde benzer kabul edilen ilgili eyalet gizlilik mevzuatları; ve
  • Suç Gelirleri (Kara Para Aklama) ve Terörizmin Finansmanı Yasası (PCMLTFA);
  • PIPEDA kapsamında zorunlu kılınan koruma düzeyine benzer bir gizlilik koruması sağlaması gereken bankacılık ortaklarımız ve hizmet sağlayıcılarımızla olan sözleşme yükümlülükleri.

Yasaların Etkileşimi: Quebec Yasa 25, Alberta PIPA veya BC PIPA'nın Spendbase'in bu eyaletlerdeki işleme faaliyetlerine uygulandığı durumlarda, eyalet içi faaliyetler için PIPEDA yerine bu yasalar geçerlidir. PIPEDA, federal olarak denetlenen bir hizmet sağlayıcı olarak Spendbase için ve tüm eyaletler arası ile uluslararası Kişisel Bilgi aktarımları için her zaman geçerli olmaya devam eder.

16. BU GİZLİLİK BİLDİRİMİNDEKİ DEĞİŞİKLİKLER

Spendbase, uygulamalarımızdaki, hizmetlerimizdeki, yasal veya düzenleyici gereksinimlerdeki ya da operasyonel ihtiyaçlardaki değişiklikleri yansıtmak amacıyla bu Gizlilik Bildirimini zaman zaman güncelleyebilir. Önemli değişiklikler yaptığımızda, “Yürürlük tarihi” kısmını güncelleyerek Spendbase platformu üzerinden bildirimde bulunacağız.

Hizmetleri kullanımınızı etkileyebilecek önemli değişiklikler olması durumunda, mevcut iletişim kanalları aracılığıyla sizi bilgilendireceğiz.

17. TANIMLAR

Bu Gizlilik Bildirimi amaçları doğrultusunda, aşağıdaki terimler aşağıda belirtilen anlamlara gelmektedir:

"Yetkili Kullanıcı”, bir Ticari Müşterinin kendi adına Spendbase hizmetlerine erişmesi veya bunları kullanması için yetkilendirdiği çalışanlar, yöneticiler ve yetkili kart sahipleri dahil olmak üzere bir bireyi ifade eder.

"Ticari Müşteri”, ticari odaklı finans veya ödeme hizmetlerinin sağlanması amacıyla Spendbase ile sözleşmesel bir ilişki içine giren yasal bir kişiliği veya kuruluşu ifade eder.

"Kişisel Bilgiler”, geçerli PIPEDA ve/veya diğer ilgili eyalet yasaları kapsamında tanımlandığı ve bu Gizlilik Bildiriminde daha ayrıntılı olarak açıklandığı şekliyle, kimliği belirlenmiş veya belirlenebilir bir bireyi tanımlayan, onunla ilişkili olan, onu tanımlayan veya makul bir şekilde onunla ilişkilendirilebilecek her türlü bilgiyi ifade eder.

“Kişisel Sağlık Bilgileri” bir bireyin fiziksel veya zihinsel sağlığı, kendisine sunulan sağlık hizmetleri ve ilgili bilgiler hakkındaki her türlü bilgiyi ifade eder.

"Kuruluş”, doğrudan Spendbase platformu ve hizmetleri aracılığıyla toplanan ve kontrol edilen Kişisel Bilgilerden sorumlu olan kuruluştur

"Hizmetler”, Ticari Müşterilere sunulan Spendbase dijital bankacılık, ödeme, kurumsal kart ve ilgili finansal teknoloji hizmetlerini ifade eder.

"Hizmet sağlayıcı”, başka bir kuruluş adına kişisel bilgileri toplayan, kullanan veya ifşa eden bir kuruluşu ifade eder