Toger'e Hoşgeldiniz
Henüz hesabınız yok mu? Kayıt Ol
- Ana Sayfa
- /
- Gizlilik Politikası
Gizlilik Politikası
1. GİRİŞ VE AMAÇ
İşbu Gizlilik Politikası; Başak Mahallesi, 5. Etap, 2. Kısım, Abdülhamithan Caddesi No:5, 34306 Başakşehir/İstanbul adresinde kayıtlı, 6211099577 vergi numaralı Mionti Enerji ve Teknoloji Anonim Şirketi (bundan böyle "Şirket" veya "TOGER" olarak anılacaktır) tarafından, TOGER markası altında sunulan elektrikli araç şarj hizmetleri kapsamında toplanan, işlenen ve saklanan bilgilerin korunmasına ilişkin esasları düzenler.
Şirketimiz, kullanıcılarının gizliliğine saygı göstermekte ve kişisel verilerin korunmasını en üst düzeyde önemsemektedir. Kişisel verilerinizin işlenmesine ilişkin detaylı bilgi için KVKK Aydınlatma Metnimizi (www.toger.co/kvkk-aydinlatma-metni) incelemenizi rica ederiz.
2. KAPSAM
Bu Gizlilik Politikası; TOGER web sitesi (www.toger.co), TOGER mobil uygulaması, TOGER şarj istasyonları ve TOGER tarafından sunulan tüm dijital ve fiziksel hizmet kanalları üzerinden toplanan bilgiler için geçerlidir.
Politika, TOGER hizmetlerinden yararlanan tüm kullanıcıları, üyeleri, ziyaretçileri ve iş ortaklarını kapsar.
3. TOPLANAN BİLGİLER
TOGER hizmetlerinin sunulması kapsamında aşağıdaki bilgi kategorileri toplanmaktadır:
3.1. Doğrudan Sağladığınız Bilgiler
Üyelik kaydı, ödeme işlemleri, destek talepleri ve iletişim formları aracılığıyla bizimle paylaştığınız bilgiler: kimlik bilgileri, iletişim bilgileri, araç bilgileri ve ödeme bilgileri.
3.2. Otomatik Olarak Toplanan Bilgiler
TOGER hizmetlerini kullandığınızda otomatik olarak toplanan bilgiler: şarj işlem verileri (tarih, süre, enerji miktarı, istasyon bilgisi), dijital kullanım verileri (IP adresi, tarayıcı bilgileri, uygulama kullanım istatistikleri) ve açık rızanız dahilinde konum verileri.
3.3. Üçüncü Taraflardan Elde Edilen Bilgiler
Ödeme kuruluşları, dolaşım anlaşmalı operatörler ve EPDK Serbest Erişim Platformu aracılığıyla elde edilen işlem verileri.
4. KREDİ KARTI VE ÖDEME GÜVENLİĞİ
Şirketimiz, TOGER şarj ağı üzerinden gerçekleştirilen ödeme işlemlerinde kullanıcı güvenliğini en üst düzeyde tutmaktadır.
- Kredi kartı bilgileriniz Şirketimiz sunucularında hiçbir şekilde saklanmamaktadır. Ödeme işlemleri, PCI DSS sertifikasına sahip lisanslı ödeme kuruluşları aracılığıyla gerçekleştirilmektedir.
- Tüm ödeme işlemleri 256-bit SSL/TLS şifreleme protokolü altında güvenli iletişim kanalları üzerinden yürütülmektedir.
- 3D Secure doğrulama sistemi, ek güvenlik katmanı olarak uygulanmaktadır.
- Müşteri hizmetleri kanalları üzerinden kredi kartı numaranızı, CVV kodunuzu veya şifrenizi kesinlikle paylaşmayınız. Şirketimiz çalışanları bu bilgileri sizden hiçbir koşulda talep etmeyecektir.
5. BİLGİLERİN KORUNMASI
Şirketimiz, topladığı bilgilerin gizliliğini sağlamak ve korumak için gerekli teknik ve idari tedbirleri almaktadır. Gizli bilgileri özel ve gizli tutmayı, gizliliğin sağlanması ve sürdürülmesi için gerekli tüm tedbirleri almayı ve gizli bilginin yetkisiz kullanımını veya üçüncü kişilere ifşasını önlemek için azami özeni göstermeyi taahhüt etmektedir.
Uygulanan başlıca güvenlik önlemleri: şifreli veri iletişimi, güvenlik duvarı koruması, erişim kontrol mekanizmaları, düzenli güvenlik testleri ve çalışan eğitim programları. Detaylı bilgi için KVKK Aydınlatma Metnimizi inceleyebilirsiniz.
Verilerinizin üçüncü taraf hizmet sağlayıcılarına aktarımında şifreleme protokolleri (TLS 1.2/1.3) kullanılmakta ve her sağlayıcı ile ayrı veri işleme sözleşmesi akdedilmektedir. Üçüncü taraf sağlayıcıların kendi sistemlerindeki güvenlik açıklıkları TOGER'in doğrudan kontrolü dışında olup, bu durumlarda sorumluluğumuz sağlayıcı seçimindeki özen yükümlülüğü ile sınırlıdır.
6. ÇEREZ KULLANIMI
Şirketimiz, www.toger.co web sitesi ve TOGER mobil uygulaması üzerinde çerez (cookie) ve benzeri izleme teknolojileri kullanmaktadır. Çerez türleri, kullanım amaçları ve yönetimi hakkında detaylı bilgi için Çerez Politikamızı (www.toger.co/cerez-politikasi) incelemenizi rica ederiz.
7. ÜÇÜNCÜ TARAF WEB SİTELERİ VE UYGULAMALAR
TOGER web sitesi ve mobil uygulaması, üçüncü taraflara ait web sitelerine ve uygulamalara bağlantılar içerebilir. Şirketimiz, bu bağlantılar aracılığıyla erişilen üçüncü taraf platformlarının gizlilik uygulamaları ve içeriklerine ilişkin herhangi bir sorumluluk üstlenmemektedir.
TOGER ile entegre çalışan harita hizmetleri, ödeme altyapıları ve sosyal medya bağlantıları, kendi gizlilik politikaları çerçevesinde veri işlemektedir.
TOGER, hizmet sunumu kapsamında SMS gönderim platformları, e-posta servisleri, push bildirim altyapıları, ödeme sistemleri, harita servisleri, bulut altyapı sağlayıcıları ve analitik araçlar gibi üçüncü taraf hizmet sağlayıcıları ile çalışmaktadır. Bu sağlayıcıların kendi sistemlerinde meydana gelen güvenlik ihlalleri, yetkisiz erişimler veya veri sızıntıları halinde TOGER, ihlalden haberdar olmasının ardından azami 72 saat içinde Kullanıcıları bilgilendirir. TOGER, üçüncü taraf sağlayıcılarının iç güvenlik süreçleri üzerinde doğrudan kontrol imkânına sahip değildir; ancak sağlayıcı seçiminde endüstri standardı güvenlik gerekliliklerini gözetir.
8. İSTİSNAİ HALLER
Aşağıda sayılan sınırlı hallerde, Şirketimiz işbu Gizlilik Politikası hükümleri dışında bilgileri üçüncü kişilere açıklayabilir:
- Kanun, yönetmelik ve sair mevzuat hükümlerinin getirdiği zorunlulukların yerine getirilmesi
- EPDK, Kişisel Verileri Koruma Kurumu ve diğer düzenleyici kuruluşların usulüne uygun talepleri
- Yetkili adli veya idari makamlar tarafından yürütülen soruşturma veya denetim faaliyetleri
- Sözleşmesel yükümlülüklerin yerine getirilmesi ve uygulanması
- Kullanıcıların veya üçüncü kişilerin can ve mal güvenliğinin korunmasının zorunlu olduğu haller
9. E-POSTA VE ELEKTRONİK İLETİŞİM GÜVENLİĞİ
TOGER müşteri hizmetlerine göndereceğiniz e-postalarda kredi kartı numarası, CVV kodu, şifre veya benzeri hassas bilgileri kesinlikle yazmayınız. Şirketimiz, e-posta üzerinden iletilen bilgilerin güvenliğini garanti edemez.
Ticari elektronik ileti gönderimi, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun hükümlerine uygun olarak, yalnızca önceden onay veren kullanıcılara yapılmaktadır. İleti alma tercihlerinizi TOGER mobil uygulaması veya iletide yer alan "abonelikten çık" bağlantısıyla değiştirebilirsiniz.
10. POLİTİKA DEĞİŞİKLİKLERİ
Şirketimiz, işbu Gizlilik Politikasını gerektiğinde güncelleme hakkını saklı tutar. Değişiklikler, TOGER web sitesinde yayımlanmak ve/veya mobil uygulama üzerinden bildirim gönderilmek suretiyle duyurulur ve yayım tarihinde yürürlüğe girer.
11. İLETİŞİM
Gizlilik politikamız ile ilgili her türlü soru ve önerileriniz için aşağıdaki kanallardan bizimle iletişime geçebilirsiniz:
Firma Unvanı: Mionti Enerji ve Teknoloji Anonim Şirketi
Ticari Marka: TOGER
Adres: Başak Mahallesi, 5. Etap, 2. Kısım, Abdülhamithan Caddesi No:5, 34306 Başakşehir/İstanbul
Vergi No: 6211099577
E-posta: info@mionti.com
Telefon: (+90) 212 980 01 44
İnternet: www.toger.co
BİLGİ GÜVENLİĞİ POLİTİKASI
Şirket olarak faaliyet alanımızda yer alan konularda; yasal şartların karşılanması, müşteri, tedarikçi ve 3. taraf muhataplarımızın ihtiyaç ve beklentilerine cevap verecek şekilde hizmet sunumunun gerçekleşmesi, kaliteli, hızlı ve güvenli bir biçimde sunulan hizmetlere erişimin sağlanması, şirketimiz çalışanlarının bilgi varlıklarına zamanında, eksiksiz, doğru ve kesintisiz biçimde ulaşması büyük önem taşımaktadır. Şirket kendisine, müşterilerine ve 3. Taraf muhataplarına ait bilgileri korumak amacıyla ISO/IEC 27001:2022 standardına uygun olarak bir Bilgi Güvenliği Yönetim Sistemi (BGYS)’nin kurulmasına karar vermiştir. Bilgi Güvenliği Yönetim Sistemi kurulmasının amacı: Bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirilerek içeriden ve/veya dışarıdan gelebilecek, kasıtlı veya kazayla oluşabilecek tüm tehditlerden korunması ve yürütülen faaliyetlerin etkin, doğru, hızlı ve güvenli olarak gerçekleştirilmesini temin etmektir. Bilgi güvenliği, kurumsal bir sorumluluktur ve kurumsal hedeflerimizle aynı doğrultuda yer almaktadır. Bilgi güvenliği süreçlerinin sağlıklı şekilde işletilmesi için gerekli roller tanımlanmış, sorumluluklar belirlenmiş ve sorumlular atanmıştır. Bu sorumluluklar başta bilgi teknolojileri altyapısını kullanmakta olan tüm birimleri, üçüncü taraf olarak bilgi sistemlerine erişen kullanıcıları ve bilgi sistemlerine teknik destek sağlamakta olan tedarikçilerini kapsamaktadır. Şirketimizde BGYS’nin kurulması süreci ile birlikte kapsam dâhilinde yer alan tüm alanlarda muhtemel risklerin belirlenmesi, değerlendirilmesi, standarda uygun kontrollerle eşleştirilerek kabul edilebilir seviyeye indirilmesi amaçlanmakta ve risk değerlendirme prosedürünün uygulanmasıyla BGYS’nin kurum içinde canlı tutulması takip edilmektedir.
KALİTE POLİTİKASI
Şirket olarak faaliyet alanımızda yer alan konularda; yasal şartların karşılanması, müşteri, tedarikçi ve 3. taraf muhataplarımızın ihtiyaç ve beklentilerine cevap verecek şekilde hizmet sunumunun gerçekleşmesi, kaliteli, hızlı ve güvenli bir biçimde sunulan hizmetlere erişimin sağlanması, müşteri memnuniyeti büyük önem taşımaktadır. Kalite Yönetim Sistemi, kurumsal bir sorumluluktur ve kurumsal hedeflerimizle aynı doğrultuda yer almaktadır; Sağladığımız ürün ve hizmetlerde; müşteri memnuniyetini en üst düzeyde tutmak, etkinliği ve verimliliği arttırmak, kaynakları verimli yönetmek, müşteri geri bildirimlerini etkin bir şekilde yönetmek ve sürekli iyileştirmek öncelikli hedeflerimizdir. Kalite yönetim sisteminin süreçlerinin sağlıklı şekilde işletilmesi için gerekli roller tanımlanmış, sorumluluklar belirlenmiş ve sorumlular atanmıştır.
BİLGİ TEKNOLOJİLERİ HİZMET YÖNETİMİ POLİTİKASI
Şirket olarak faaliyet alanımızda yer alan konularda sunulan hizmetlerin: ISO 20000-1 Bilgi Teknolojisi Hizmet Yönetimi standardına uygun olarak yürütülmesini sağlamak, Hizmet Yönetim Sistemi’nin ve hizmetlerin etkinliğini sürekli arttırmak, Kurumun sunmuş olduğu elektronik uygulamalar üzerinden gerçekleşen tüm işlemlere ilişkin, BT hizmet alt yapısı ve sürekliliğini sağlamak, BT hizmeti sunulan kullanıcı ve paydaşların memnuniyetini sağlamak, müşteri ihtiyaçlarının anlaşılarak önceliklendirilmesi ve bu ihtiyaçların doğru şekilde karşılanması için hizmeti sağlayan bölümler arasında uyumun sağlanması, Bilgi teknolojileri hizmet yönetimi gereklerine uygun, yapı oluşturulmasını, geliştirilmesini ve etkinliğinin sağlanmasına yönelik, gerekli tedbirleri uygulamaya alınması, yasal şartların karşılanması, Risk ve fırsatları etkin şekilde yöneterek ISO 20000 standardının gereklerini yerine getirmeyi ve tüm BT süreçlerinin sürekli iyileştirilmesini taahhüt eder.
İŞ SÜREKLİLİĞİ YÖNETİM POLİTİKASI
Şirket olarak faaliyet alanımızda yer alan konularda sunulan hizmetlerin: ISO 22301 İş Sürekliliği Yönetim Sistemi standardına uygun olarak yürütülmesini sağlamak, Afet veya herhangi bir acil durum gibi kendi kontrolü dışında gerçekleşen olaylarda; iş sürekliliği planlarını sürekli hazır tutarak ve iyileştirerek öncelikle can güvenliğini sağlamayı, daha sonra da verdiği tüm hizmet ve faaliyetlerden etkilenmemeyi veya daha önce yapılan çalışmalar çerçevesinde öngörülen en az şekilde etkilenmenin sağlanması, Planlarımızın acil durumlarda çalıştığından emin olmak için, kanuni yükümlülüklerimizi, politikalarımızı ve müşteri beklentilerimizi de göz önüne alarak tatbikatlar yapılması, hizmet kesintilerine neden olabilecek olası riskleri belirlemek ve bu risklere karşı önlem almak amacıyla analizlerin gerçekleştirilmesini sağlamak, İş Sürekliliği konularında İç ve dış iletişimi yönetmek, Tedarikçilerin, müşterilerin, pay sahiplerinin, çalışanların, yasal mercilerin, gereksinimlerini yerine getirmek, Müşterilerimizin beklentilerini, kurum politikalarını ve yasal yükümlülükleri dikkate alarak iş sürekliliği planlarımızı hazırlıyoruz,
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
Bu Politika’nın temel amacı, Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda müşterilerimiz, potansiyel müşterilerimiz, çalışanlarımız, çalışan adaylarımız, şirket yetkililerimiz, ziyaretçilerimiz, işbirliği içinde olduğumuz kurumların çalışanları, yetkilileri ve üçüncü kişiler başta olmak üzere kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı sağlamaktır. Şirket tarafından işlenen kişisel veriler için: ISO 27701 Kişisel Veri yönetim sistemi standardına uygun olarak yürütülmesini sağlamak, yasal şartları karşılamak ve kişisel verileri ilgili riskleri yöneterek sürekli iyileştirmeyi taahhüt eder.
MÜŞTERİ MEMNUNİYET POLİTİKASI
Şirket, müşterilerinin talep ve memnuniyetsizliklerini kolayca iletebildiği, bunların objektif, adil, dikkatli ve gizlilikle ele alındığı, yasal şartlara ve şirket politikamıza aykırı olmayacak şekilde değerlendirildiği, aynı memnuniyetsizliğin tekrar oluşmaması için gerekli iyileştirmelerin ve kontrollerin sürekli yapıldığı, müşteri ile olan ilişkilerinde şeffaflığı esas almış, bütün müşteri memnuniyetsizliklerinin çözülmesini ana ilke olarak kabul etmiş, müşteri odaklı bir yaklaşımı takip etmektedir. Müşteri memnuniyet kurallarımız: Müşterilerimizi öncelikle “Haklı” kabul edip , şikayet sebebini bu açıyla inceliyoruz, Bize iletilen her konuyu araştırıp ,kendimizi geliştirme şansı buluyoruz, Müşterilerimizin bizden kaliteli hizmet beklentisine uygun bir anlayışı besliyoruz, Kurumumuzun müşterilere sunduğu ürün ve hizmetlerin sonrasında güçlü, doğru, net ve devamlılık sağlayan müşteri ilişkisi oluşturmak istiyoruz.
ŞİKAYET POLİTİKASI
Şikâyetlerin değerlendirilmesi için müşteriden herhangi bir ücret talep edilmez, herhangi bir şekilde kazanç sağlanmaz. Şirket çalışanları çözüm sürecinde objektiflik kriterlerini göz önünde bulundurur: Şikayet prosedürü açıktır ve müşteriler tarafından erişilebilirdir. Şikayetlerin ele alınmasında önyargısız ve adil davranılır. Şikayet konusu ile ilgili gerçeklerin ortaya çıkarılmasında bütünlüğe özen gösterilir, taraf olan kişilerin hepsi dikkate alınır. Şikayette bulunan müşteri bilgileri gizlidir. Bilgiler şikayetin çözümü için gerekmedikçe Şirket dışında üçüncü parti kuruluş ve kişiler ile paylaşılmaz.
Bu bağlamda şirketimiz Entegre Yönetim Sistemi standartlarının gerekliliklerini yerine getirmek, yasal şartları karşılamak, uygulanabilir tüm kontrollerin etkinleştirilmesini, ayrıca kurulan Entegre Yönetim Sistemi’nin yeni uygulama alanları ve gelişen teknoloji ile her yıl düzenli aralıklarla sürekli iyileştirilmesini taahhüt eder.

