Giriş
Aşağıdaki gizlilik politikası ile sizi hangi tür kişisel verilerinizi (bundan böyle "veriler" olarak da anılacaktır), hangi amaçlarla ve ne ölçüde işlediğimiz konusunda bilgilendirmek istiyoruz. Gizlilik politikası, hem hizmetlerimizin sağlanması bağlamında hem de özellikle web sitelerimizde, mobil uygulamalarda ve sosyal medya profillerimiz gibi harici çevrimiçi varlıklarda (bundan böyle toplu olarak "çevrimiçi teklif" olarak anılacaktır) tarafımızdan gerçekleştirilen tüm kişisel veri işleme faaliyetleri için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Statü: 23 Aralık 2022
İçindekiler tablosu
Sorumlu kişi
Mithat Arda, LT Laserazor Treatment GmbH
Straße der Jugend 18
14974 Ludwigsfelde
Şirketi temsil etmeye yetkili kişiler:
Mithat Arda
E-posta adresi:
info@laserazor.de
Baskı:
www.laserazor.de/impressum
İşleme genel bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve bunların işlenme amaçlarını özetler ve veri sahiplerine atıfta bulunur.
İşlenen veri türleri
- Envanter verileri.
- Ödeme verileri.
- Konum verileri.
- İletişim bilgileri.
- İçerik verileri.
- Sözleşme verileri.
- Kullanım verileri.
- Meta/iletişim verileri.
- Etkinlik verileri (Facebook).
Özel veri kategorileri
Etkilenen kişi kategorileri
- Müşteriler.
- İlgili taraflar.
- İletişim ortağı.
- Kullanıcılar.
- İş ve sözleşme ortakları.
- Hastalar.
- Katılımcılar.
İşlemenin amaçları
- Sözleşme hizmetlerinin ve müşteri hizmetlerinin sağlanması.
- İletişim soruları ve iletişim.
- Güvenlik önlemleri.
- Doğrudan pazarlama.
- Erişim ölçümü.
- Takip.
- Ofis ve organizasyon prosedürleri.
- Dönüşüm ölçümü.
- Taleplerin yönetilmesi ve yanıtlanması.
- Geri bildirim.
- Pazarlama.
- Kullanıcı ile ilgili bilgileri içeren profiller.
- Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması.
- Bilgi teknolojisi altyapısı.
İlgili yasal dayanaklar
Aşağıda, kişisel verileri işlediğimiz GDPR'nin yasal dayanaklarına genel bir bakış bulacaksınız. GDPR hükümlerine ek olarak, ikamet ettiğiniz veya ikamet ettiğimiz ülkede ulusal veri koruma düzenlemelerinin geçerli olabileceğini lütfen unutmayın. Münferit durumlarda daha spesifik yasal dayanakların da geçerli olması halinde, bunları gizlilik politikasında size bildireceğiz.
- Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR) - Veri sahibi, kişisel verilerinin bir veya daha fazla özel amaç için işlenmesine rıza göstermiştir.
- Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b) - İşleme, veri sahibinin taraf olduğu bir sözleşmenin yerine getirilmesi için veya bir sözleşmeye girmeden önce veri sahibinin talebi üzerine adımlar atmak için gereklidir.
- Yasal yükümlülük (GDPR Madde 6 paragraf 1 cümle 1 lit. c) - İşleme, kontrolörün tabi olduğu yasal bir yükümlülüğe uymak için gereklidir.
- Meşru menfaatler (GDPR 6. madde 1. fıkra 1. cümle f bendi) - Veri sahibinin kişisel verilerinin korunmasını gerektiren menfaatlerinin veya temel hak ve özgürlüklerinin söz konusu menfaatleri geçersiz kıldığı durumlar haricinde, kontrolör veya üçüncü bir tarafça gözetilen meşru menfaatlerin amaçları doğrultusunda işleme yapılması gereklidir.
Genel Veri Koruma Yönetmeliği'nin veri koruma düzenlemelerine ek olarak, Almanya'da ulusal veri koruma düzenlemeleri de geçerlidir. Bunlar arasında özellikle Alman Veri Koruma Yasası (Bundesdatenschutzgesetz - BDSG) bulunmaktadır. BDSG özellikle bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorilerdeki kişisel verilerin işlenmesi, başka amaçlarla işleme ve iletimin yanı sıra profil oluşturma da dahil olmak üzere münferit durumlarda otomatik karar alma süreçlerine ilişkin özel düzenlemeler içermektedir. Ayrıca, özellikle istihdam ilişkilerinin kurulması, uygulanması veya sona erdirilmesi ve çalışanların rızası ile ilgili olarak istihdam ilişkisi amacıyla veri işlemeyi de düzenler (BDSG Bölüm 26). Münferit federal eyaletlerin veri koruma yasaları da geçerli olabilir.
Güvenlik önlemleri
Riske uygun bir koruma düzeyi sağlamak için, teknolojinin durumu, uygulama maliyetleri ve işlemenin niteliği, kapsamı, koşulları ve amaçlarının yanı sıra farklı gerçekleşme olasılıkları ve gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin boyutunu dikkate alarak, yasal gerekliliklere uygun olarak uygun teknik ve organizasyonel önlemleri alırız.
Bu önlemler, özellikle, verilere fiziksel ve elektronik erişimin yanı sıra erişim, girdi, ifşa, kullanılabilirliğin korunması ve ayrılmasının kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin korunmasını içerir. Ayrıca, veri sahibi haklarının kullanılmasını, verilerin silinmesini ve veri tehditlerine yanıt verilmesini sağlayan prosedürler oluşturduk. Ayrıca, donanım, yazılım ve süreçlerin veri koruma ilkesine uygun olarak geliştirilmesi ve seçilmesi sırasında, teknoloji tasarımı ve veri koruma dostu varsayılan ayarlar aracılığıyla kişisel verilerin korunmasını zaten dikkate alıyoruz.
TLS şifreleme (https): Çevrimiçi teklifimiz aracılığıyla iletilen verilerinizi korumak için TLS şifreleme kullanıyoruz. Bu tür şifrelenmiş bağlantıları tarayıcınızın adres çubuğundaki https:// ön ekinden tanıyabilirsiniz.
Kişisel verilerin iletilmesi
Kişisel verileri işlememizin bir parçası olarak, veriler başka kurumlara, şirketlere, yasal olarak bağımsız organizasyonel birimlere veya kişilere aktarılabilir veya onlara ifşa edilebilir. Bu verilerin alıcıları, örneğin, BT görevleriyle görevlendirilen hizmet sağlayıcıları veya bir web sitesine entegre edilen hizmet ve içerik sağlayıcılarını içerebilir. Bu gibi durumlarda, yasal gereklilikleri gözetir ve özellikle verilerinizin alıcılarıyla verilerinizi korumaya hizmet eden ilgili sözleşmeler veya anlaşmalar yaparız.
Kuruluş içinde veri aktarımı: Kişisel verileri kuruluşumuz içindeki diğer organlara aktarabilir veya onlara bu verilere erişim izni verebiliriz. Bu aktarım idari amaçlarla gerçekleşiyorsa, verilerin aktarımı meşru iş ve ticari çıkarlarımıza dayanır veya sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekliyse veya veri sahiplerinin rızası veya yasal izin alınmışsa gerçekleşir.
Üçüncü ülkelerde veri işleme
Verileri üçüncü bir ülkede (yani Avrupa Birliği (AB), Avrupa Ekonomik Alanı (AEA) dışında) işliyorsak veya işleme üçüncü taraf hizmetlerinin kullanımı veya verilerin diğer kişilere, kurumlara veya şirketlere ifşa edilmesi veya aktarılması bağlamında gerçekleşiyorsa, bu yalnızca yasal gerekliliklere uygun olarak gerçekleşecektir.
Açık rıza veya sözleşmeye bağlı veya yasal olarak gerekli aktarıma tabi olarak, verileri yalnızca tanınmış bir veri koruma seviyesine, AB Komisyonu'nun standart koruma maddeleri olarak adlandırılan sözleşmeye bağlı yükümlülüğe, sertifikaların veya bağlayıcı iç veri koruma düzenlemelerinin varlığına sahip üçüncü ülkelerde işler veya işletiriz (GDPR Madde 44 ila 49, AB Komisyonu'nun bilgi sayfası: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Verilerin silinmesi
Tarafımızca işlenen veriler, işleme için verilen onay iptal edilir edilmez veya diğer yetkiler geçerliliğini yitirir yitirmez (örneğin, bu verilerin işlenme amacı artık geçerli değilse veya amaç için gerekli değilse) yasal gerekliliklere uygun olarak silinecektir. Veriler başka ve yasal olarak izin verilen amaçlar için gerekli olduğu için silinmezse, işlenmesi bu amaçlarla sınırlandırılır. Bu, verilerin bloke edildiği ve başka amaçlar için işlenmediği anlamına gelir. Bu, örneğin, ticaret veya vergi hukuku nedenleriyle saklanması gereken veya yasal taleplerin ileri sürülmesi, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gerekli olan veriler için geçerlidir.
Veri koruma bildirimlerimiz, verilerin saklanması ve silinmesi hakkında, öncelikle ilgili işleme operasyonları için geçerli olan ek bilgiler de içerebilir.
Çerezlerin kullanımı
Çerezler, uç cihazlarda bilgi depolayan ve uç cihazlardan bilgi okuyan küçük metin dosyaları veya diğer depolama notlarıdır. Örneğin, bir kullanıcı hesabındaki oturum açma durumunu, bir e-mağazadaki alışveriş sepetinin içeriğini, erişilen içeriği veya kullanılan bir çevrimiçi hizmetin işlevlerini saklamak için. Çerezler ayrıca çeşitli amaçlar için de kullanılabilir, örneğin çevrimiçi tekliflerin işlevselliğini, güvenliğini ve rahatlığını sağlamak ve ziyaretçi akışlarının analizlerini oluşturmak için.
Onay hakkında notlar: Çerezleri yasal hükümlere uygun olarak kullanıyoruz. Bu nedenle, kanunen gerekli olmadığı sürece kullanıcılardan önceden onay almaktayız. Özellikle, çerezler de dahil olmak üzere bilgilerin saklanması ve okunması, kullanıcı tarafından açıkça talep edilen bir telemedya hizmetini (yani çevrimiçi teklifimiz) sağlamak için kesinlikle gerekliyse, onay gerekli değildir. İptal edilebilir onay kullanıcılara açıkça bildirilir ve çerezlerin ilgili kullanımına ilişkin bilgileri içerir.
Veri koruma kanunu kapsamındaki yasal dayanaklar hakkında bilgi: Kullanıcıların kişisel verilerini çerezler yardımıyla işlediğimiz veri koruma kanunu kapsamındaki yasal dayanak, kullanıcılardan onay isteyip istemediğimize bağlıdır. Kullanıcılar rıza gösterirse, verilerinin işlenmesinin yasal dayanağı verdikleri rızadır. Aksi takdirde, çerezler kullanılarak işlenen veriler, meşru menfaatlerimiz temelinde (örneğin, çevrimiçi teklifimizin ticari olarak işletilmesi ve kullanılabilirliğinin iyileştirilmesi) veya bu, sözleşmeden doğan yükümlülüklerimizin yerine getirilmesi bağlamında yapılıyorsa, çerezlerin kullanımı sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekliyse işlenecektir. Çerezleri hangi amaçlarla işlediğimizi bu gizlilik politikası kapsamında veya onay ve işleme prosedürlerimizin bir parçası olarak açıklamaktayız.
Saklama süresi: Saklama süresine ilişkin olarak, aşağıdaki çerez türleri arasında bir ayrım yapılır:
- Geçici çerezler (ayrıca: oturum çerezleri): Geçici çerezler en geç kullanıcı çevrimiçi bir hizmetten ayrıldıktan ve son cihazını (örn. tarayıcı veya mobil uygulama) kapattıktan sonra silinir.
- Kalıcı çerezler: Kalıcı çerezler, son cihaz kapatıldıktan sonra bile saklanmaya devam eder. Örneğin, oturum açma durumu kaydedilebilir veya kullanıcı bir web sitesini tekrar ziyaret ettiğinde favori içerik doğrudan görüntülenebilir. Çerezler yardımıyla toplanan kullanıcı verileri, erişimi ölçmek için de kullanılabilir. Kullanıcılara çerezlerin türü ve saklama süresi hakkında açık bilgi vermezsek (örneğin onay alırken), kullanıcılar çerezlerin kalıcı olduğunu ve iki yıla kadar saklanabileceğini varsaymalıdır.
İptal ve itiraz (opt-out) hakkında genel bilgiler: Kullanıcılar verdikleri onayı istedikleri zaman iptal edebilir ve ayrıca GDPR Madde 21'deki yasal gerekliliklere uygun olarak işlemeye itiraz edebilirler. Kullanıcılar ayrıca tarayıcı ayarları aracılığıyla, örneğin çerez kullanımını devre dışı bırakarak itirazlarını beyan edebilirler (ancak bu aynı zamanda çevrimiçi hizmetlerimizin işlevselliğini de kısıtlayabilir). Çerezlerin çevrimiçi pazarlama amacıyla kullanılmasına itiraz, https://optout.aboutads.info ve https://www.youronlinechoices.com/ web siteleri aracılığıyla da beyan edilebilir.
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Çerez verilerinin rıza temelinde işlenmesi: Kullanıcının çerez kullanımına veya çerez onay yönetimi prosedüründe belirtilen işleme ve sağlayıcılara ilişkin onayının kullanıcı tarafından alınabildiği, yönetilebildiği ve iptal edilebildiği bir çerez onay yönetimi prosedürü kullanıyoruz. Rıza beyanı, tekrar talep edilmesine gerek kalmaması ve rızanın yasal yükümlülüğe uygun olarak kanıtlanabilmesi için saklanır. Onay, bir kullanıcıya veya cihazına atanabilmesi için sunucuda ve/veya bir çerezde (opt-in çerezi olarak adlandırılır veya benzer teknolojilerin yardımıyla) saklanabilir. Çerez yönetim hizmetleri sağlayıcılarına ilişkin bireysel bilgilere tabi olarak aşağıdaki bilgiler geçerlidir: Onay iki yıla kadar saklanabilir. Takma isimli bir kullanıcı tanımlayıcısı oluşturulur ve onay zamanı, onayın kapsamı (örn. hangi çerez kategorileri ve/veya hizmet sağlayıcıları) ve kullanılan tarayıcı, sistem ve son cihazla ilgili bilgilerle birlikte saklanır.
İş hizmetleri
Sözleşme ve iş ortaklarımızın verilerini, örneğin müşteriler ve ilgili taraflar (topluca "sözleşme ortakları" olarak anılacaktır), sözleşmeye dayalı ve karşılaştırılabilir yasal ilişkiler ve ilgili önlemler bağlamında ve sözleşme ortaklarıyla iletişim bağlamında (veya sözleşme öncesi), örneğin soruları yanıtlamak için işleriz.
Bu verileri sözleşmeden doğan yükümlülüklerimizi yerine getirmek için işlemekteyiz. Bunlar, özellikle, üzerinde anlaşmaya varılan hizmetleri sağlama yükümlülüklerini, garanti ve diğer hizmet kesintileri durumunda güncelleme yükümlülüklerini ve çözüm yollarını içerir. Buna ek olarak, haklarımızı korumak ve bu yükümlülükler ve şirket organizasyonu ile ilgili idari görevler amacıyla verileri işliyoruz. Buna ek olarak, verileri uygun ve verimli iş yönetimi ve sözleşmeli ortaklarımızı ve iş faaliyetlerimizi kötüye kullanımdan, verilerini, sırlarını, bilgilerini ve haklarını tehlikeye atmaktan korumak için güvenlik önlemleri konusundaki meşru menfaatlerimize dayanarak işliyoruz (örneğin telekomünikasyon, ulaşım ve diğer yardımcı hizmetlerin yanı sıra alt yükleniciler, bankalar, vergi ve hukuk danışmanları, ödeme hizmeti sağlayıcıları veya vergi makamlarının katılımı için). Yürürlükteki yasalar çerçevesinde, sözleşme ortaklarının verilerini üçüncü taraflara yalnızca yukarıda belirtilen amaçlar veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aktarırız. Sözleşmeli ortaklar, bu gizlilik politikasının bir parçası olarak, örneğin pazarlama amaçları gibi diğer işleme biçimleri hakkında bilgilendirilecektir.
Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu, veri toplamadan önce veya veri toplama sırasında, örneğin çevrimiçi formlarda, özel etiketler (örneğin renkler) veya semboller (örneğin yıldız işaretleri veya benzerleri) aracılığıyla veya şahsen sözleşme ortaklarına bildiririz.
Veriler bir müşteri hesabında saklanmadığı sürece, örneğin yasal arşivleme nedenleriyle saklanması gerektiği sürece, verileri yasal garanti ve benzer yükümlülüklerin sona ermesinden sonra, yani genellikle 4 yıl sonra sileriz. Yasal saklama süresi, vergi hukuku ile ilgili belgelerin yanı sıra ticari defterler, envanterler, açılış bilançoları, yıllık mali tablolar, bu belgeleri anlamak için gerekli çalışma talimatları ve diğer kurumsal belgeler ve muhasebe kayıtları için on yıl ve alınan ticari ve iş mektupları ile gönderilen ticari ve iş mektuplarının kopyaları için altı yıldır. Süre, deftere son kaydın yapıldığı, envanterin, açılış bilançosunun, yıllık mali tabloların veya yönetim raporunun hazırlandığı, ticari veya iş mektubunun alındığı veya gönderildiği veya muhasebe fişinin oluşturulduğu, kaydın yapıldığı veya diğer belgelerin oluşturulduğu takvim yılının sonunda başlar.
Hizmetlerimizi sağlamak için üçüncü taraf sağlayıcıları veya platformları kullandığımız ölçüde, kullanıcılar ve sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların hüküm ve koşulları ve veri koruma bildirimleri geçerlidir.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); Ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi); İletişim verileri (örn. e-posta, telefon numaraları); Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Özel kişisel veri kategorileri: Sağlık verileri (GDPR Madde 9 paragraf 1).
- Veri özneleri: Müşteriler; ilgili taraflar; iş ve sözleşme ortakları; hastalar.
- İşleme Amaçları: Sözleşmeye dayalı hizmetlerin ve müşteri desteğinin sağlanması; Güvenlik önlemleri; İletişim talepleri ve iletişim; Ofis ve organizasyon prosedürleri; Taleplerin yönetilmesi ve yanıtlanması; Dönüşüm izleme (Pazarlama faaliyetlerinin etkinliğinin ölçülmesi); Kullanıcı ile ilgili bilgileri içeren profiller (Kullanıcı profilleri oluşturma).
- Yasal dayanaklar: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 Paragraf 1 S. 1 lit. b) GDPR); Yasal yükümlülük (Madde 6 Paragraf 1 S. 1 lit. c) GDPR); Meşru menfaatler (Madde 6 Paragraf 1 S. 1 lit. f) GDPR).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Müşteri hesabı: Sözleşme ortakları çevrimiçi teklifimiz dahilinde bir hesap oluşturabilir (örneğin müşteri veya kullanıcı hesabı, kısaca "müşteri hesabı"). Bir müşteri hesabının kaydedilmesi gerekiyorsa, sözleşme ortakları bunun yanı sıra kayıt için gerekli bilgiler hakkında bilgilendirilecektir. Müşteri hesapları herkese açık değildir ve arama motorları tarafından indekslenemez. Kayıt işleminin ve daha sonraki girişlerin ve müşteri hesabının kullanımının bir parçası olarak, kaydı kanıtlayabilmek ve müşteri hesabının kötüye kullanılmasını önlemek için müşterilerin IP adreslerini erişim süreleriyle birlikte saklarız; müşteriler müşteri hesaplarını iptal ettiyse, yasal nedenlerle saklanmaları gerekmedikçe müşteri hesabıyla ilgili veriler silinecektir. Müşteri hesabı iptal edildiğinde verilerini yedeklemek müşterinin sorumluluğundadır; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
- Ekonomik analizler ve pazar araştırması: Ekonomik nedenlerle ve pazar eğilimlerini ve sözleşmeli ortakların ve kullanıcıların isteklerini belirleyebilmek için, ticari işlemler, sözleşmeler, sorular vb. hakkında elimizdeki verileri analiz ediyoruz, bu nedenle veri sahipleri grubu sözleşmeli ortakları, ilgili tarafları, müşterileri, ziyaretçileri ve çevrimiçi teklifimizin kullanıcılarını içerebilir. analizler iş değerlendirmeleri, pazarlama ve pazar araştırması amacıyla gerçekleştirilir (örneğin, farklı özelliklere sahip müşteri gruplarını belirlemek için). Mevcut olması halinde, kayıtlı kullanıcıların profillerini, örneğin kullanılan hizmetlerle ilgili ayrıntıları da dahil olmak üzere dikkate alabiliriz. Analizler yalnızca bize hizmet eder ve özetlenmiş, yani anonimleştirilmiş değerlere sahip anonim analizler olmadıkça harici olarak ifşa edilmez. Ayrıca, kullanıcıların gizliliğini dikkate alırız ve verileri analiz amacıyla mümkün olduğunca takma adla ve mümkünse anonim olarak (örneğin özetlenmiş veriler olarak) işleriz; yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
- Tıbbi ve sağlık hizmetleri: Hastalarımızın verilerini onlara tedavi hizmetlerimizi sunabilmek ve fatura kesebilmek için işlemekteyiz. İşlenen veriler, bunların işlenmesinin türü, kapsamı, amacı ve gerekliliği, temel sözleşme ve hasta ilişkisi tarafından belirlenir ve hastalara zamanında bildirilir. faaliyetlerimizin bir parçası olarak, özel veri kategorilerini, özellikle hastaların sağlığı hakkındaki bilgileri, muhtemelen cinsel yaşamlarına veya cinsel yönelimlerine atıfta bulunarak ve ayrıca ırk ve etnik köken, siyasi görüşler, dini veya felsefi inançlar veya sendika üyeliğini ortaya koyan verileri de işleyebiliriz. Gerektiğinde, bunun için hastaların açık rızasını alırız ve aksi takdirde özel kategorilerdeki verileri önleyici sağlık hizmetleri amacıyla veya hastaların hayati çıkarlarını korumak için işleriz. Bu verilerin işlenmesine ilişkin rıza, GDPR Madde 9 paragraf 2 lit. a) uyarınca verilir, aksi takdirde işleme, GDPR Madde 9 paragraf 2 lit. h) uyarınca, özellikle önleyici sağlık hizmetleri için ve geçerli ulusal düzenlemelerle bağlantılı olarak, sözleşmemizin yerine getirilmesi, hayati çıkarların korunması veya yasa gereği (örneğin sosyal hukuk yükümlülüklerini ve raporlama yükümlülüklerini yerine getirmek için) gerekli olduğu sürece veya hastanın rızası alınmışsa gerçekleştirilir. Hasta verilerini, mesleki düzenlemelere uygun olarak, resmi makamlar, tıbbi tesisler, laboratuvarlar, faturalandırma ofisleri ve BT, ofis veya benzer hizmetler alanında üçüncü taraflara veya yetkili acentelere ifşa eder veya aktarırız. verileriniz, hizmetlerimizin sağlanması ve her türlü takip bakımı için gerekli olduğu sürece saklanacaktır. Saklama süresi genellikle on yıldır, ancak özel düzenlemeler nedeniyle özel durumlarda farklılık gösterebilir, örneğin Radyasyondan Korunma Yasası'nın gereklilikleri; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
- Terapötik hizmetler: Müşterilerimizin yanı sıra ilgili tarafların ve diğer müşterilerin veya sözleşme ortaklarının (tek tip olarak "müşteriler" olarak anılacaktır) verilerini onlara hizmetlerimizi sunabilmek için işleriz. İşlenen veriler, bunların işlenmesinin türü, kapsamı, amacı ve gerekliliği, temel sözleşme ve müşteri ilişkisine göre belirlenir ve ayrıca faaliyetlerimizin bir parçası olarak, özellikle müşterilerin sağlığı hakkındaki bilgiler, muhtemelen cinsel yaşamlarına veya cinsel yönelimlerine atıfta bulunarak ve ayrıca ırksal veya etnik köken, siyasi görüşler, dini veya felsefi inançlar veya sendika üyeliğini ortaya koyan veriler gibi özel veri kategorilerini de işleyebiliriz. Gerektiğinde, müşterinin açık rızasını alırız ve aksi takdirde müşterinin sağlığına hizmet ediyorsa, veriler kamuya açıksa veya diğer yasal yetkiler mevcutsa, sözleşmemizin yerine getirilmesi, hayati çıkarların korunması veya yasa gereği gerekli olması veya müşterinin rızasının alınmış olması koşuluyla özel veri kategorilerini işleriz. Müşterinin rızası varsa, müşterinin verilerini, mesleki hukukun gerekliliklerine uygun olarak, yetkililer, tıbbi kurumlar, laboratuvarlar, faturalama merkezleri ve BT, ofis veya benzer hizmetler alanında üçüncü taraflara veya acentelere ifşa eder veya aktarırız; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
Ödeme prosedürü
Sözleşmesel ve diğer yasal ilişkilerin bir parçası olarak, yasal yükümlülükler nedeniyle veya başka bir şekilde meşru menfaatlerimize dayanarak, veri sahiplerine verimli ve güvenli ödeme seçenekleri sunar ve bankalara ve kredi kuruluşlarına ek olarak diğer hizmet sağlayıcıları kullanırız (topluca "ödeme hizmeti sağlayıcıları" olarak anılacaktır).
Ödeme hizmeti sağlayıcıları tarafından işlenen veriler, isim ve adres gibi envanter verilerini, hesap numaraları veya kredi kartı numaraları, şifreler, TAN'lar ve sağlama toplamları gibi banka verilerinin yanı sıra sözleşme, toplam ve alıcı ile ilgili bilgileri içerir. Bu bilgiler işlemlerin gerçekleştirilmesi için gereklidir. Ancak, girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenir ve onlar tarafından saklanır. Bu, hesap veya kredi kartıyla ilgili herhangi bir bilgi almadığımız, yalnızca ödeme hakkında onay veya olumsuz bilgi içeren bilgiler aldığımız anlamına gelir. Belirli koşullar altında, veriler ödeme hizmeti sağlayıcıları tarafından kredi kuruluşlarına iletilebilir. Bu iletimin amacı kimlik ve kredi itibarını kontrol etmektir. Lütfen ödeme hizmeti sağlayıcılarının genel hüküm ve koşullarına ve veri koruma bilgilerine bakın.
Ödeme işlemleri, ilgili web sitelerinden veya işlem uygulamalarından erişilebilen ilgili ödeme hizmeti sağlayıcılarının hüküm ve koşullarına ve veri koruma bildirimlerine tabidir. Daha fazla bilgi ve iptal, bilgi ve diğer veri sahibi haklarının ileri sürülmesi için bunlara da atıfta bulunuyoruz.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); Ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi); Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri); İletişim verileri (örn. e-posta, telefon numaraları).
- Etkilenen kişiler: Müşteriler; ilgili taraflar.
- İşleme amaçları: Sözleşmeye dayalı hizmetlerin ve müşteri hizmetlerinin sağlanması.
- Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- American Express: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Almanya; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR); Web sitesi: https://www.americanexpress.com/de; Gizlilik Politikası: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.
- Apple Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: Apple Inc, Infinite Loop, Cupertino, CA 95014, ABD; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b); Web sitesi: https://www.apple.com/de/apple-pay/; Gizlilik Politikası: https://www.apple.com/legal/privacy/de-ww/.
- Google Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b); Web sitesi: https://pay.google.com/intl/de_de/about/; Gizlilik Politikası: https://policies.google.com/privacy.
- Mastercard: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)); Web sitesi: https://www.mastercard.de/de-de.html; Gizlilik Politikası: https://www.mastercard.de/de-de/datenschutz.html.
- PayPal: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı) (örn. PayPal, PayPal Plus, Braintree); Hizmet sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b); Web sitesi: https://www.paypal.com/de; Gizlilik Politikası: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ABD; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b); Web sitesi: https://stripe.com; Gizlilik Politikası: https://stripe.com/de/privacy.
- Visa: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Hizmet sağlayıcı: Visa Europe Services Inc, Londra Şubesi, 1 Sheldon Square, Londra W2 6TT, Birleşik Krallık; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)); Web sitesi: https://www.visa.de; Gizlilik Politikası: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Çevrimiçi teklifin ve web barındırmanın sağlanması
Kullanıcıların verilerini, onlara çevrimiçi hizmetlerimizi sunmak için işliyoruz. Bu amaçla, çevrimiçi hizmetlerimizin içeriğini ve işlevlerini kullanıcının tarayıcısına veya son cihazına iletmek için gerekli olan kullanıcının IP adresini işliyoruz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri); içerik verileri (örn. çevrimiçi formlardaki girişler).
- Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması; bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması); güvenlik önlemleri.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Kiralanan depolama alanında çevrimiçi teklifin sağlanması: Çevrimiçi teklifimizin sağlanması için, ilgili bir sunucu sağlayıcısından ("web barındırıcısı" olarak da adlandırılır) kiraladığımız veya başka bir şekilde elde ettiğimiz depolama alanını, bilgi işlem kapasitesini ve yazılımı kullanıyoruz; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
- Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi teklifimize erişim, "sunucu günlük dosyaları" olarak adlandırılan şekilde kaydedilir. Sunucu günlük dosyaları, erişilen web sayfalarının ve dosyaların adresini ve adını, erişim tarihini ve saatini, aktarılan veri miktarını, başarılı erişim bildirimini, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve kural olarak IP adreslerini ve talep eden sağlayıcıyı içerebilir, Sunucuların aşırı yüklenmesini önlemek (özellikle DDoS saldırıları olarak adlandırılan kötü niyetli saldırılar durumunda) ve diğer yandan sunucuların kullanımını ve istikrarını sağlamak; yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün boyunca saklanır ve ardından silinir veya anonimleştirilir. Kanıtlayıcı amaçlar için daha fazla saklanması gereken veriler, ilgili olay nihai olarak açıklığa kavuşturulana kadar silinmekten muaftır.
- E-posta gönderimi ve barındırma: Kullandığımız web barındırma hizmetleri, e-postaların gönderilmesini, alınmasını ve saklanmasını da içerir. Bu amaçlar doğrultusunda, alıcıların ve gönderenlerin adreslerinin yanı sıra e-posta gönderimi ile ilgili diğer bilgiler (örn. ilgili sağlayıcılar) ve ilgili e-postaların içeriği işlenir. Yukarıda belirtilen veriler ayrıca SPAM'ın tanınması amacıyla da işlenebilir. İnternetteki e-postaların genellikle şifreli olarak gönderilmediğini lütfen unutmayın. Kural olarak, e-postalar aktarım sırasında şifrelenir, ancak gönderildikleri ve alındıkları sunucularda şifrelenmez (uçtan uca şifreleme yöntemi kullanılmadığı sürece). Bu nedenle, e-postaların gönderici ile sunucumuzdan alınması arasındaki iletim yolu için hiçbir sorumluluk kabul edemeyiz; yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
Bloglar ve yayın medyası
Blogları veya benzer çevrimiçi iletişim ve yayın araçlarını (bundan böyle "yayın ortamı" olarak anılacaktır) kullanıyoruz. Okuyucuların verileri yalnızca yayın ortamının amaçları doğrultusunda, sunumu ve yazarlar ile okuyucular arasındaki iletişim için gerekli olduğu ölçüde veya güvenlik nedenleriyle işlenir. Ayrıca, bu veri koruma bildirimi bağlamında yayın ortamımıza gelen ziyaretçilerin işlenmesine ilişkin bilgilere de atıfta bulunuyoruz.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme Amaçları: Sözleşmeye dayalı hizmetlerin ve müşteri desteğinin sağlanması; Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama); Çevrimiçi hizmetlerimizin ve kullanılabilirliğin sağlanması; İletişim talepleri ve iletişim; Soruların yönetilmesi ve yanıtlanması.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Yorum abonelikleri: Kullanıcılar kendi rızaları ile takip yorumlarına abone olabilirler. Kullanıcılar, girilen e-posta adresinin sahibi olduklarını doğrulamak için bir onay e-postası alacaktır. Kullanıcılar istedikleri zaman devam eden yorum aboneliklerinden çıkabilirler. Onay e-postası, iptal seçenekleri hakkında bilgi içerecektir. Kullanıcının onayını kanıtlamak amacıyla, kayıt zamanını kullanıcının IP adresiyle birlikte saklarız ve kullanıcılar abonelikten çıktıklarında bu bilgileri sileriz.Aboneliğimizin alınmasını istediğiniz zaman iptal edebilirsiniz, yani onayınızı iptal edebilirsiniz. Aboneliği iptal edilen e-posta adreslerini, daha önce onay verildiğini kanıtlayabilmek için silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, hak taleplerine karşı olası bir savunma amacıyla sınırlıdır. Silinme için bireysel bir talep, rızanın eski varlığının aynı anda teyit edilmesi koşuluyla her zaman mümkündür; yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR).
İletişim ve talep yönetimi
Bizimle iletişime geçerken (örn. iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri bağlamında, talepte bulunan kişilerin verileri, iletişim taleplerine ve talep edilen önlemlere cevap vermek için gerekli olduğu ölçüde işlenir.
- İşlenen veri türleri: İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Etkilenen kişiler: İletişim ortağı.
- İşleme amaçları: İletişim talepleri ve iletişim; taleplerin yönetilmesi ve yanıtlanması; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama); çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- İletişim formu: Kullanıcılar iletişim formumuz, e-posta veya diğer iletişim kanalları aracılığıyla bizimle iletişime geçerse, iletilen talebi işlemek için bu bağlamda bize sağlanan verileri işleriz; yasal dayanak: sözleşmenin ve sözleşme öncesi soruların yerine getirilmesi (GDPR Madde 6 paragraf 1 cümle 1 lit. b), meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
Haber bülteni ve elektronik bildirimler
Haber bültenlerini, e-postaları ve diğer elektronik bildirimleri (bundan böyle "haber bülteni" olarak anılacaktır) yalnızca alıcının rızasıyla veya yasal izinle gönderiyoruz. Haber bülteninin içeriği, haber bültenine kayıt olurken özellikle açıklanmışsa, kullanıcının rızası için belirleyicidir. Aksi takdirde, haber bültenlerimiz hizmetlerimiz ve bizimle ilgili bilgiler içerir.
Haber bültenlerimize abone olmak için genellikle e-posta adresinizi vermeniz yeterlidir. Ancak, bültende size kişisel olarak hitap edebilmemiz için bir isim vermenizi veya bültenin amaçları için gerekli olması halinde başka bilgiler vermenizi isteyebiliriz.
Çift katılım prosedürü: Haber bültenimize kayıt her zaman çift katılım prosedürü olarak adlandırılan bir şekilde gerçekleştirilir. Bu, kayıt olduktan sonra kaydınızı onaylamanızı isteyen bir e-posta alacağınız anlamına gelir. Bu onay, hiç kimsenin başkalarının e-posta adresleriyle kaydolmaması için gereklidir. Haber bülteni abonelikleri, kayıt işlemini yasal gerekliliklere uygun olarak kanıtlayabilmek için günlüğe kaydedilir. Bu, kayıt ve onay zamanının yanı sıra IP adresinin saklanmasını da içerir. Posta hizmeti sağlayıcısı tarafından saklanan verilerinizde yapılan değişiklikler de kaydedilir.
Silme ve işlemenin kısıtlanması: Abonelikten çıkarılan e-posta adreslerini, daha önce onay verildiğini kanıtlayabilmek için silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, hak taleplerine karşı olası bir savunma amacıyla sınırlıdır. Bireysel bir silme talebi, rızanın eski varlığının aynı anda teyit edilmesi koşuluyla her zaman mümkündür. İtirazları kalıcı olarak gözlemleme yükümlülüğü durumunda, e-posta adresini yalnızca bu amaç için bir blok listesinde saklama hakkımızı saklı tutarız.
Kayıt işlemi, düzgün bir şekilde yürütüldüğünü doğrulamak amacıyla meşru menfaatlerimiz temelinde kaydedilir. E-posta göndermek için bir hizmet sağlayıcıyı görevlendirirsek, bu, verimli ve güvenli bir gönderim sistemindeki meşru menfaatlerimiz temelinde yapılır.
- İşlenen veri türleri: envanter verileri (örn. isimler, adresler); iletişim verileri (örn. e-posta, telefon numaraları); meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri); kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); etkinlik verileri (Facebook) ("etkinlik verileri", Facebook pikselleri aracılığıyla (uygulamalar veya başka yollarla) tarafımızdan Facebook'a iletilebilen ve bireylerle veya eylemleriyle ilgili olan verilerdir; veriler, örneğin web sitelerine yapılan ziyaretler, içerikle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgileri içerir; etkinlik verileri, içerik ve reklam bilgileri (özel kitleler) için hedef gruplar oluşturmak amacıyla kullanılır. Veriler, örneğin, web sitelerine yapılan ziyaretler, içerikle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgileri içerir; etkinlik verileri, içerik ve reklam bilgileri (özel kitleler) için hedef gruplar oluşturmak amacıyla işlenir; etkinlik verileri gerçek içeriği (yazılan yorumlar gibi), oturum açma bilgilerini ve iletişim bilgilerini (yani adlar, e-posta adresleri ve telefon numaraları) içermez. Etkinlik verileri en fazla iki yıl sonra Facebook tarafından silinir ve Facebook hesabımız silindiğinde bu verilerden oluşturulan hedef gruplar da silinir).
- Etkilenen kişiler: İletişim ortağı.
- İşleme amaçları: doğrudan pazarlama (örn. e-posta veya posta yoluyla); iletişim soruları ve iletişim.
- Yasal dayanak: Rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a); Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
- İtiraz etme seçeneği (opt-out): Haber bültenimizin alınmasını istediğiniz zaman iptal edebilir, yani onayınızı iptal edebilir veya daha fazla alınmasına itiraz edebilirsiniz. Haber bültenini iptal etmek için her haber bülteninin sonunda bir bağlantı bulacaksınız veya yukarıda verilen iletişim seçeneklerinden birini, tercihen e-postayı kullanabilirsiniz.
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- SMS yoluyla gönderme: Elektronik bildirimler SMS metin mesajları olarak da gönderilebilir (veya gönderme yetkisi, örneğin rıza, yalnızca SMS yoluyla göndermeyi içeriyorsa yalnızca SMS yoluyla gönderilir); yasal dayanak: Rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a)).
- Facebook Messenger Yayınları: Uçtan uca şifrelemeli Messenger; Hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.facebook.com; Gizlilik Politikası: https://www.facebook.com/about/privacy; Veri işleme sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing; Standart sözleşme maddeleri (üçüncü ülkelerde veri işlenirken veri koruma seviyesinin korunması): https://www.facebook.com/legal/EU_data_transfer_addendum; Opt-out: https://www.facebook.com/adpreferences/ad_settings (Facebook girişi gereklidir).
- Mailchimp: E-posta gönderimi ve e-posta pazarlama platformu; Hizmet sağlayıcı: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, ABD; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://mailchimp.com; Gizlilik Politikası: https://mailchimp.com/legal/; Veri işleme sözleşmesi: https://mailchimp.com/legal/; Standart Sözleşme Maddeleri (Üçüncü ülkelerde veri işlenirken veri koruma seviyesinin korunması ): Sipariş işleme sözleşmesine dahil edilmesi; Daha fazla bilgi: Özel güvenlik önlemleri: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
- Mailjet: E-posta gönderimi ve e-posta pazarlama platformu; Hizmet sağlayıcı: Mailjet SAS,13-13 bis, rue de l'Aubrac, 75012 Paris, Fransa; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.mailjet.de; Gizlilik Politikası: https://www.mailjet.de/privacy-policy.
E-posta, posta, faks veya telefon yoluyla reklam iletişimi
Kişisel verileri, yasal gerekliliklere uygun olarak e-posta, telefon, posta veya faks gibi çeşitli kanallar aracılığıyla gerçekleşebilecek reklam iletişimi amacıyla işliyoruz.
Alıcılar istedikleri zaman onaylarını geri çekme veya istedikleri zaman reklam iletişimine itiraz etme hakkına sahiptir.
İptal veya itirazdan sonra, meşru menfaatlerimize dayanarak iptal veya itiraz yılının bitiminden sonra üç yıla kadar iletişim kurmak veya göndermek için önceki yetkiyi kanıtlamak için gereken verileri saklarız. Bu verilerin işlenmesi, taleplere karşı olası bir savunma amacıyla sınırlıdır. Kullanıcının iptalini veya itirazını kalıcı olarak gözlemlemedeki meşru menfaat temelinde, yenilenen teması önlemek için gerekli verileri de saklarız (örneğin iletişim kanalına bağlı olarak, e-posta adresi, telefon numarası, isim).
- İşlenen veri türleri: envanter verileri (örn. isimler, adresler); iletişim verileri (örn. e-posta, telefon numaraları).
- Etkilenen kişiler: İletişim ortağı.
- İşleme amaçları: Doğrudan pazarlama (örn. e-posta veya posta yoluyla).
- Yasal dayanak: Rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a); Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
Anketler ve görüşmeler
Anket ve mülakatları, anket veya mülakatın iletilen amacına yönelik bilgi toplamak için gerçekleştiriyoruz. Gerçekleştirdiğimiz anketler ve mülakatlar (bundan böyle "anketler" olarak anılacaktır) anonim olarak analiz edilmektedir. Kişisel veriler yalnızca anketlerin sağlanması ve teknik uygulaması için gerekli olduğu ölçüde işlenir (örneğin, anketi kullanıcının tarayıcısında görüntülemek veya anketin bir çerez yardımıyla devam ettirilmesini sağlamak için IP adresinin işlenmesi).
- İşlenen veri türleri: İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Etkilenen kişiler: İletişim ortakları; katılımcılar.
- İşleme amaçları: Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama).
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
Çevrimiçi pazarlama
Kişisel verileri, özellikle reklam alanının pazarlanmasını veya kullanıcıların potansiyel ilgi alanlarına ve etkinliğinin ölçülmesine dayalı olarak reklam ve diğer içeriklerin (topluca "içerik" olarak anılacaktır) sunumunu içerebilecek çevrimiçi pazarlama amaçları için işliyoruz.
Bu amaçlar doğrultusunda, kullanıcı profilleri oluşturulur ve bir dosyada saklanır ("çerez" olarak adlandırılır) veya benzer prosedürler kullanılır, bu sayede kullanıcı hakkında yukarıda belirtilen içeriğin sunumuyla ilgili bilgiler saklanır. Bu bilgiler, örneğin görüntülenen içerikleri, ziyaret edilen web sitelerini, kullanılan çevrimiçi ağları ve aynı zamanda iletişim ortaklarını ve kullanılan tarayıcı, kullanılan bilgisayar sistemi ve kullanım süreleri ve kullanılan işlevler hakkında bilgiler gibi teknik bilgileri içerebilir. Kullanıcılar konum verilerinin toplanmasına izin vermişlerse, bu da işlenebilir.
Kullanıcıların IP adresleri de saklanmaktadır. Ancak, kullanıcıları korumak için mevcut IP maskeleme prosedürlerini (yani IP adresini kısaltarak takma adlandırma) kullanıyoruz. Genel olarak, çevrimiçi pazarlama sürecinin bir parçası olarak açık kullanıcı verileri (e-posta adresleri veya isimler gibi) değil, takma adlar saklanır. Bu, ne bizim ne de çevrimiçi pazarlama süreçlerinin sağlayıcılarının kullanıcıların gerçek kimliğini bilmediği, yalnızca profillerinde saklanan bilgileri bildiği anlamına gelir.
Profillerdeki bilgiler genellikle çerezlerde veya benzer prosedürler aracılığıyla saklanır. Bu çerezler genellikle daha sonra aynı çevrimiçi pazarlama sürecini kullanan diğer web sitelerinde de okunabilir ve içeriğin görüntülenmesi amacıyla analiz edilebilir, ayrıca başka verilerle desteklenebilir ve çevrimiçi pazarlama süreci sağlayıcısının sunucusunda saklanabilir.
İstisnai durumlarda, profillere açık veriler atanabilir. Örneğin, kullanıcılar çevrimiçi pazarlama süreçlerini kullandığımız bir sosyal ağın üyesiyse ve ağ kullanıcı profillerini yukarıda belirtilen verilerle ilişkilendiriyorsa durum böyledir. Kullanıcıların, örneğin kayıt sırasında onay vererek sağlayıcılarla ek anlaşmalar yapabileceğini lütfen unutmayın.
Prensip olarak, reklamlarımızın başarısı hakkında yalnızca özetlenmiş bilgilere erişebiliriz. Ancak, dönüşüm ölçümlerinin bir parçası olarak, çevrimiçi pazarlama prosedürlerimizden hangilerinin sözde bir dönüşüme, yani örneğin bizimle bir sözleşme imzalanmasına yol açtığını kontrol edebiliriz. Dönüşüm ölçümü yalnızca pazarlama önlemlerimizin başarısını analiz etmek için kullanılır.
Aksi belirtilmedikçe, kullanılan çerezlerin iki yıl süreyle saklandığını varsaymanızı rica ederiz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme Amaçları: Web Analitiği (örn. erişim istatistikleri, geri dönen ziyaretçilerin tanınması); Hedefleme (örn. ilgi alanlarına ve davranışlara dayalı profil oluşturma, çerez kullanımı); Pazarlama; Kullanıcı ile ilgili bilgileri içeren profiller (Kullanıcı profilleri oluşturma); Dönüşüm izleme (Pazarlama faaliyetlerinin etkinliğinin ölçülmesi).
- Güvenlik önlemleri: IP maskeleme (IP adresinin takma adla belirtilmesi).
- Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR).
- İtiraz imkanı (opt-out): Sizi ilgili sağlayıcıların veri koruma bildirimlerine ve sağlayıcılar için belirtilen devre dışı bırakma seçeneklerine ("devre dışı bırakma" olarak adlandırılır) yönlendiriyoruz. Açık bir devre dışı bırakma seçeneği belirtilmemişse, tarayıcı ayarlarınızda çerezleri kapatma seçeneğiniz vardır. Ancak bu, çevrimiçi teklifimizin işlevlerini kısıtlayabilir. Bu nedenle, ilgili alanlar için özetlenen aşağıdaki ek devre dışı bırakma seçeneklerini öneriyoruz: a) Avrupa: https://www.youronlinechoices.eu. b) Kanada: https://www.youradchoices.ca/choices. c) ABD: https://www.aboutads.info/choices. d) Bölgeler arası: https://optout.aboutads.info.
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Criteo: Criteo; Hizmet sağlayıcı: Criteo GmbH, Gewürzmühlstr. 11, 80538 Münih, Almanya; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://www.criteo.com/de; Gizlilik Politikası: https://www.criteo.com/de/privacy/; Opt-Out: https://www.criteo.com/privacy/.
- Google Ads ve dönüşüm ölçümü: Google reklam ağında (örneğin arama sonuçlarında, videolarda, web sitelerinde vb.) reklamlar yerleştirmek için çevrimiçi pazarlama süreci "Google Ads" kullanıyoruz, böylece reklamlarla ilgilendiği varsayılan kullanıcılara gösterilirler ("dönüşüm" olarak adlandırılır). Ayrıca reklamların dönüşümünü de ölçüyoruz. Ancak, yalnızca reklamımıza tıklayan ve dönüşüm izleme etiketine sahip bir sayfaya yönlendirilen anonim toplam kullanıcı sayısını öğreniyoruz. Bununla birlikte, kullanıcıları tanımlamak için kullanılabilecek herhangi bir bilgi almıyoruz; hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik Politikası: https://policies.google.com/privacy; Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://privacy.google.com/businesses/adsservices; Kontrolörler arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarımı için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmiş reklamlarla Google Adsense: Kişiselleştirilmiş reklamlarla Google Adsense hizmetini kullanıyoruz, bunun yardımıyla çevrimiçi teklifimizde reklamlar görüntüleniyor ve bunların görüntülenmesi veya diğer kullanımları için ücret alıyoruz; hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik Politikası: https://policies.google.com/privacy; Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://privacy.google.com/businesses/adsservices; Google reklam ürünleri için veri işleme koşulları: Hizmetler hakkında bilgi Kontrolörler arasındaki veri işleme şartları ve verilerin üçüncü ülkelere aktarımı için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmemiş reklamlarla Google Adsense: Google Adsense hizmetini kişiselleştirilmemiş reklamlarla kullanıyoruz, bu reklamların yardımıyla çevrimiçi teklifimizde reklamlar görüntüleniyor ve bunların görüntülenmesi veya diğer kullanımları için ücret alıyoruz; hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik Politikası: https://policies.google.com/privacy; Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://privacy.google.com/businesses/adsservices; Google Ads Denetleyici-Denetleyici Veri Koruma Koşulları ve üçüncü ülkelere veri aktarımları için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- LinkedIn: Insights Tag / Conversion Measurement; Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, İrlanda; Yasal dayanak: Rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a); Web sitesi: https://www.linkedin.com; Gizlilik Politikası: https://www.linkedin.com/legal/privacy-policy, Çerez Politikası: https://www.linkedin.com/legal/cookie_policy; Standart Sözleşme Maddeleri (üçüncü ülkelerde veri işlenirken veri koruma düzeyinin korunması): https://legal.linkedin.com/dpa; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Microsoft Advertising: Remarketing / Conversion measurement; Hizmet sağlayıcı: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlanda; Yasal dayanak: Rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a); Web sitesi: https://about.ads.microsoft.com/; Gizlilik Politikası: https://privacy.microsoft.com/de-de/privacystatement; Opt-Out: https://choice.microsoft.com/de-DE/opt-out; Daha fazla bilgi: https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.
Müşteri incelemeleri ve değerlendirme süreci
Hizmetlerimizi değerlendirmek, optimize etmek ve reklamını yapmak için inceleme ve derecelendirme prosedürlerine katılıyoruz. Kullanıcılar bizi değerlendirir veya katılan inceleme platformları veya prosedürleri aracılığıyla başka bir şekilde geri bildirim sağlarsa, genel hüküm ve koşullar veya kullanım koşulları ve sağlayıcıların veri koruma bildirimleri de geçerlidir. Kural olarak, değerlendirme ayrıca ilgili sağlayıcılara kayıt olmayı gerektirir.
İnceleyenlerin hizmetlerimizi gerçekten kullandığından emin olmak için, müşteri ve kullanılan hizmetle ilgili gerekli verileri (ad, e-posta adresi ve sipariş numarası veya ürün numarası dahil) müşterinin onayı ile ilgili inceleme platformuna iletiriz. Bu veriler yalnızca kullanıcının gerçekliğini doğrulamak için kullanılır.
- İşlenen veri türleri: Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri özneleri: Müşteriler; kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme Amaçları: Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama); Pazarlama.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Derecelendirme widget'ı: Çevrimiçi teklifimize "derecelendirme widget'ları" olarak adlandırılan araçları entegre ediyoruz. Widget, çevrimiçi teklifimize entegre edilen ve değişken bilgileri görüntüleyen işlevsel ve içeriksel bir unsurdur. Örneğin, bazen "rozet" olarak da adlandırılan bir mühür veya benzer bir unsur şeklinde görüntülenebilir. Widget'ın ilgili içeriği çevrimiçi teklifimizde görüntülenmesine rağmen, o anda ilgili widget sağlayıcısının sunucularından alınır. Ancak bu şekilde her zaman güncel içerik, özellikle de güncel derecelendirme gösterilebilir. Bu amaçla, çevrimiçi teklifimiz dahilinde erişilen web sitesinden widget sağlayıcısının sunucusuna bir veri bağlantısı kurulmalıdır ve widget sağlayıcısı, widget içeriğinin kullanıcının tarayıcısına iletilmesi için gerekli olan belirli teknik verileri (IP adresi dahil erişim verileri) alır ve widget sağlayıcısı ayrıca kullanıcıların çevrimiçi teklifimizi ziyaret ettiği hakkında bilgi alır. Bu bilgiler bir çerezde saklanabilir ve widget sağlayıcısı tarafından değerlendirme sürecine katılan hangi çevrimiçi tekliflerin kullanıcı tarafından ziyaret edildiğini tanımak için kullanılabilir. Bilgiler bir kullanıcı profilinde saklanabilir ve reklam veya pazar araştırması amacıyla kullanılabilir; yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR).
- bewertet.de: Derecelendirme platformu; Hizmet sağlayıcı: salesworker.com GmbH, Kattenbug 2, 50667 Köln, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https: //www.bewertet.de; Gizlilik Politikası: https: //www.bewertet.de/datenschutz.
- Customer Alliance: Derecelendirme platformu; Hizmet sağlayıcı: CA Customer Alliance GmbH, Ullsteinstr. 130 l Turm B, 12109 Berlin, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.customer-alliance.com/de; Gizlilik Politikası: https://www.customer-alliance.com/de/datenschutzbestimmungen/.
- eKomi: Derecelendirme platformu; Hizmet sağlayıcı: eKomi Ltd, Markgrafenstr. 11, 10969 Berlin, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https: //www.ekomi.de; Gizlilik Politikası: https: //www.ekomi.de/de/datenschutz/.
- kundentests.com: Derecelendirme platformu; Hizmet sağlayıcı : kundentests.com, Sokelantstraße 5, 30165 Hannover, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https: //kundentests.com; Gizlilik Politikası: https: //kundentests.com/datenschutz/.
- Güvenilir Mağazalar (Trustedbadge): Derecelendirme platformu (Trustedbadge); Hizmet sağlayıcı: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.trustedshops.de; Gizlilik Politikası: https://www.trustedshops.de/impressum/#datenschutz.
- Trustpilot: Derecelendirme platformu; Hizmet sağlayıcı: Trustpilot A/S, Pilestræde 58, 5, 1112 Kopenhag, Danimarka; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://de.trustpilot.com; Gizlilik Politikası: https://de.legal.trustpilot.com/end-user-privacy-terms.
- EN İYİ BİLEN: D erecelendirme platformu; H izmet sağlayıcı: 11880 Solutions AG ve 11880 Internet Services AG:, her biri Hohenzollernstr. 24, 45128 Essen, Almanya; Y asal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); W eb sitesi: htt ps://w ww.werkenntdenbesten.de/; Gizlilik Politikası: htt ps://www.werkenntdenbesten.de/datenschutz.
- Yelp: Derecelendirme platformu; Hizmet sağlayıcı: Yelp Inc., 140 New Montgomery Street, 9th Floor, San Francisco, Ca 94105, USA; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); Web sitesi: https://www.yelp.de; Gizlilik Politikası: https://www.yelp.de/tos/privacy_policy; Opt-Out: https://www.yelp.com/tos/privacy_en_us_20190329#third-parties.
Sosyal ağlarda varlık (sosyal medya)
Sosyal ağlarda çevrimiçi varlığımızı sürdürüyoruz ve orada aktif olan kullanıcılarla iletişim kurmak veya hakkımızda bilgi sunmak için kullanıcı verilerini bu bağlamda işliyoruz.
Kullanıcı verilerinin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum kullanıcılar için risklere yol açabilir çünkü örneğin kullanıcıların haklarının uygulanmasını daha zor hale getirebilir.
Ayrıca, sosyal ağlardaki kullanıcı verileri genellikle pazar araştırması ve reklam amaçlı olarak işlenir. Örneğin, kullanıcı davranışlarına ve kullanıcıların ilgi alanlarına dayalı olarak kullanıcı profilleri oluşturulabilir. Kullanıcı profilleri, örneğin, ağların içinde ve dışında kullanıcıların ilgi alanlarına karşılık geldiği düşünülen reklamlar yerleştirmek için kullanılabilir. Bu amaçlar doğrultusunda, çerezler genellikle kullanıcının bilgisayarında depolanır ve kullanıcının kullanım davranışı ve ilgi alanları burada saklanır. Ayrıca, veriler kullanıcılar tarafından kullanılan cihazlardan bağımsız olarak kullanıcı profillerinde de saklanabilir (özellikle kullanıcılar ilgili platformlara üye iseler ve bu platformlarda oturum açmışlarsa).
İlgili işleme biçimlerinin ve vazgeçme seçeneklerinin ayrıntılı bir açıklaması için lütfen ilgili ağların operatörleri tarafından sağlanan veri koruma beyanlarına ve bilgilerine bakın.
Bilgi talepleri ve veri sahibi haklarının ileri sürülmesi durumunda, bunların en etkili şekilde sağlayıcılar nezdinde ileri sürülebileceğini de belirtmek isteriz. Yalnızca sağlayıcılar kullanıcının verilerine erişebilir ve uygun önlemleri alabilir ve doğrudan bilgi sağlayabilir. Hala yardıma ihtiyacınız varsa, bizimle iletişime geçebilirsiniz.
- İşlenen veri türleri: İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: İletişim talepleri ve iletişim; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama); pazarlama.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Instagram: Sosyal ağ; Hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.instagram.com; Gizlilik Politikası: https://instagram.com/about/legal/privacy.
- Facebook sayfaları: Facebook sosyal ağındaki profiller - Facebook sayfamıza ("hayran sayfası" olarak bilinir) gelen ziyaretçilerin verilerinin toplanmasından (ancak daha fazla işlenmesinden değil) Meta Platforms Ireland Limited ile birlikte sorumluyuz. Bu veriler, kullanıcıların görüntüledikleri veya etkileşimde bulundukları içerik türleri veya gerçekleştirdikleri eylemler hakkındaki bilgileri (Facebook Veri Politikası'ndaki "Sizin ve başkalarının yaptığı ve sağladığı şeyler" bölümüne bakınız: https://www.facebook.com/policy) ve kullanıcılar tarafından kullanılan cihazlar hakkındaki bilgileri (örneğin IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası'ndaki "Cihaz bilgileri" bölümüne bakınız: https://www.facebook.com/policy) içerir. Facebook Veri Politikası'nda "Bu bilgileri nasıl kullanıyoruz?" başlığı altında açıklandığı üzere, Facebook ayrıca, sayfa operatörlerinin insanların sayfalarıyla ve sayfalarıyla ilişkili içeriklerle nasıl etkileşime girdiğine dair içgörüler elde etmeleri için "Sayfa Analizleri" adı verilen analiz hizmetleri sağlamak üzere bilgi toplar ve kullanır. Facebook ile, özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini düzenleyen ve Facebook'un veri sahiplerinin haklarını yerine getirmeyi kabul ettiği (örneğin, kullanıcılar bilgi veya silme taleplerini doğrudan Facebook'a gönderebilir) özel bir anlaşma imzaladık ("Sayfa Bilgileri Hakkında Bilgi", https://www.facebook.com/legal/terms/page_controller_addendum). Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz etme ve yetkili denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla kısıtlanmamaktadır. Daha fazla bilgi "Page Insights hakkında bilgi"(https://www.facebook.com/legal/terms/information_about_page_insights_data); Hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)); Web sitesi: https://www.facebook.com; Gizlilik Politikası: https://www.facebook.com/about/privacy; Standart Sözleşme Maddeleri (Üçüncü ülkelerde veri işlenirken veri koruma seviyesinin korunması): https://www.facebook.com/legal/EU_data_transfer_addendum; Daha fazla bilgi: Ortak kontrolörlük anlaşması: https://www.facebook.com/legal/terms/information_about_page_insights_data. Ortak kontrol, verilerin toplanması ve AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited'e aktarılmasıyla sınırlıdır. Verilerin daha fazla işlenmesi tamamen Meta Platforms Ireland Limited'in sorumluluğundadır ve özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc. şirketine aktarılmasıyla ilgilidir (Meta Platforms Ireland Limited ve Meta Platforms, Inc. arasında imzalanan standart sözleşme hükümleri temelinde)
- TikTok: Sosyal ağ / video platformu; Servis sağlayıcı: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.tiktok.com; Gizlilik Politikası: https://www.tiktok.com/de/privacy-policy.
- Twitter: Sosyal ağ; hizmet sağlayıcı: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, İrlanda, ana şirket: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); Gizlilik Politikası: https://twitter.com/privacy, (Ayarlar: https://twitter.com/personalization).
- YouTube: Sosyal ağ ve video platformu; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Gizlilik Politikası: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
Eklentiler ve gömülü işlevler ve içerik
Çevrimiçi teklifimize, ilgili sağlayıcıların sunucularından (bundan böyle "üçüncü taraf sağlayıcılar" olarak anılacaktır) elde edilen işlevsel ve içerik unsurlarını dahil ediyoruz. Bunlar örneğin grafikler, videolar veya şehir haritaları olabilir (bundan böyle tek tip olarak "içerik" olarak anılacaktır).
Entegrasyon her zaman bu içeriğin üçüncü taraf sağlayıcılarının kullanıcının IP adresini işlemesini gerektirir, çünkü IP adresi olmadan içeriği tarayıcılarına gönderemezler. Bu nedenle IP adresi, bu içeriği veya işlevi görüntülemek için gereklidir. Yalnızca ilgili sağlayıcıların içeriği sunmak için IP adresini kullandığı içerikleri kullanmaya gayret ediyoruz. Üçüncü taraf sağlayıcılar da istatistiksel veya pazarlama amaçlı piksel etiketleri ("web işaretçileri" olarak da bilinen görünmez grafikler) kullanabilir. Piksel etiketleri, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgileri analiz etmek için kullanılabilir. Takma ad bilgileri ayrıca kullanıcının cihazındaki çerezlerde saklanabilir ve diğer şeylerin yanı sıra tarayıcı ve işletim sistemi hakkında teknik bilgiler, yönlendiren web siteleri, ziyaret süresi ve çevrimiçi teklifimizin kullanımıyla ilgili diğer bilgileri içerebilir ve diğer kaynaklardan gelen bu tür bilgilerle bağlantılı olabilir.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri); Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Konum verileri (bir cihazın veya kişinin coğrafi konumuna ilişkin bilgiler); Etkinlik verileri (Facebook). içerik verileri (ör. çevrimiçi formlardaki girişler); konum verileri (bir cihazın veya kişinin coğrafi konumuna ilişkin bilgiler); etkinlik verileri (Facebook) ("etkinlik verileri", Facebook pikselleri (uygulamalar aracılığıyla veya başka şekillerde) aracılığıyla tarafımızdan Facebook'a iletilebilen ve kişilerle veya eylemleriyle ilgili olan verilerdir; veriler örneğin şunları içerir Veriler, örneğin, web sitelerine yapılan ziyaretler, içerikle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgileri içerir; etkinlik verileri, içerik ve reklam bilgileri (özel kitleler) için hedef gruplar oluşturmak amacıyla işlenir; etkinlik verileri gerçek içeriği (yazılan yorumlar gibi), giriş bilgilerini ve iletişim bilgilerini (yani adlar, e-posta adresleri ve telefon numaraları) içermez. Etkinlik verileri en fazla iki yıl sonra Facebook tarafından silinir ve Facebook hesabımız silindiğinde bu verilerden oluşturulan hedef gruplar da silinir).
- Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması; kullanıcı ile ilgili bilgileri içeren profiller (kullanıcı profillerinin oluşturulması); pazarlama.
- Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); rıza (GDPR Madde 6 paragraf 1 cümle 1 lit. a)).
İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
- Üçüncü taraf yazılımların, komut dosyalarının veya çerçevelerin entegrasyonu (örn. jQuery): Diğer sağlayıcıların sunucularından aldığımız yazılımları çevrimiçi teklifimize entegre ediyoruz (örneğin, çevrimiçi teklifimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kütüphaneleri). İlgili sağlayıcılar, kullanıcıların IP adresini toplar ve bunu, yazılımı kullanıcının tarayıcısına iletmek ve güvenlik amaçlarının yanı sıra tekliflerinin değerlendirilmesi ve optimizasyonu amacıyla işleyebilir. - Diğer sağlayıcıların sunucularından aldığımız yazılımları çevrimiçi teklifimize entegre ediyoruz (örneğin, çevrimiçi teklifimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kütüphaneleri). İlgili sağlayıcılar, kullanıcıların IP adresini toplar ve yazılımı kullanıcının tarayıcısına iletmek ve güvenlik amaçlarının yanı sıra tekliflerinin değerlendirilmesi ve optimizasyonu amacıyla işleyebilir; yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
- Facebook eklentileri ve içeriği: Facebook sosyal eklentileri ve içeriği - Bu, örneğin, resimler, videolar veya metinler gibi içerikleri ve kullanıcıların Facebook'ta bu çevrimiçi tekliften içerik paylaşabilecekleri düğmeleri içerebilir. Facebook sosyal eklentilerinin listesi ve görünümü burada görülebilir: https://developers.facebook. com/docs/plugins/ - Facebook'un, çevrimiçi teklifimizde aşağıdaki amaçlarla yürütülen Facebook sosyal eklentileri (ve içerik için gömme işlevleri) aracılığıyla bir iletim bağlamında topladığı veya aldığı "olay verilerinin" toplanmasından veya alınmasından (ancak daha fazla işlenmesinden değil) Meta Platforms Ireland Limited ile birlikte sorumluyuz: a) Kullanıcıların varsayılan ilgi alanlarına karşılık gelen içerik ve reklam bilgilerinin görüntülenmesi; b) Ticari ve işlemle ilgili mesajların iletilmesi (örn. kullanıcılara Facebook üzerinden hitap edilmesi). (örneğin, Facebook Messenger üzerinden kullanıcılara hitap etmek); c) reklamların sunulmasını ve işlevlerin ve içeriğin kişiselleştirilmesini iyileştirmek (örneğin, hangi içeriğin veya reklam bilgilerinin muhtemelen kullanıcıların ilgi alanlarına karşılık geldiğinin tanınmasını iyileştirmek). Facebook ile, özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini düzenleyen(https://www.facebook.com/legal/terms/data_security_terms) ve Facebook'un veri sahiplerinin haklarını yerine getirmeyi kabul ettiği (örneğin, kullanıcılar bilgi veya silme taleplerini doğrudan Facebook'a gönderebilir) özel bir anlaşma ("Veri Sorumluları için Ek",https://www.facebook.com/legal/controller_addendum) imzaladık. Not: Facebook'un bize ölçülen değerler, analizler ve raporlar sağlaması durumunda (bunlar toplu halde bulunur, yani bireysel kullanıcılar hakkında herhangi bir bilgi içermez ve bizim için anonimdir), bu işleme ortak sorumluluk çerçevesinde değil, bir veri işleme sözleşmesi temelinde gerçekleştirilir ("Veri İşleme Koşulları", https://www.facebook.com/legal/terms/dataprocessing)"Veri Güvenliği Koşulları"(https://www.facebook.com/legal/terms/data_security_terms) ve ABD'de işleme ile ilgili olarak standart sözleşme hükümleri ("Facebook-AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde. Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz ve yetkili denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla kısıtlanmamıştır; hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://www.facebook.com; Gizlilik Politikası: https://www.facebook.com/about/privacy.
- Google Fonts (kendi sunucusunda sağlama): Çevrimiçi teklifimizin kullanıcı dostu bir şekilde sunulması amacıyla yazı tipi dosyalarının sağlanması; Hizmet sağlayıcı: Google Yazı Tipleri sunucumuzda barındırılır, Google'a hiçbir veri aktarılmaz; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR).
- Google Yazı Tipleri (Google sunucusundan elde edilir): Yazı tiplerinin (ve sembollerin), güncelliği ve yükleme süreleri, tek tip sunumları ve olası lisans kısıtlamalarının dikkate alınması açısından yazı tiplerinin ve sembollerin teknik olarak güvenli, bakım gerektirmeyen ve verimli bir şekilde kullanılması amacıyla elde edilmesi. Yazı tiplerinin sağlayıcısı, yazı tiplerinin kullanıcının tarayıcısında kullanılabilir hale getirilebilmesi için kullanıcının IP adresinden haberdar edilir. Buna ek olarak, kullanılan cihazlara ve teknik ortama bağlı olarak yazı tiplerinin sağlanması için gerekli olan teknik veriler (dil ayarları, ekran çözünürlüğü, işletim sistemi, kullanılan donanım) iletilir. Bu veriler, yazı tipi sağlayıcısının ABD'deki bir sunucusunda işlenebilir - Çevrimiçi teklifimizi ziyaret ederken, kullanıcının tarayıcısı Google Fonts Web API'sine (yani yazı tiplerini almak için bir yazılım arayüzü) HTTP istekleri gönderir. Google Fonts Web API, kullanıcılara Google Fonts Basamaklı Stil Sayfalarını (CSS) ve ardından CCS'de belirtilen yazı tiplerini sağlar. Bu HTTP istekleri (1) ilgili kullanıcı tarafından internete erişmek için kullanılan IP adresini, (2) Google sunucusunda istenen URL'yi ve (3) web sitesi ziyaretçilerinin tarayıcı ve işletim sistemi sürümlerini tanımlayan kullanıcı aracısı ve yönlendirme URL'si (yani Google yazı tipinin görüntüleneceği web sayfası) dahil olmak üzere HTTP başlıklarını içerir. IP adresleri Google sunucularında kaydedilmez veya saklanmaz ve analiz edilmez. Google Fonts Web API, HTTP isteklerinin ayrıntılarını (istenen URL, kullanıcı aracısı ve yönlendiren URL) günlüğe kaydeder. Bu verilere erişim kısıtlıdır ve sıkı bir şekilde kontrol edilir. İstenen URL, kullanıcının yazı tiplerini yüklemek istediği yazı tipi ailelerini tanımlar. Bu veriler, Google'ın belirli bir yazı tipi ailesinin ne sıklıkla talep edildiğini belirleyebilmesi için kaydedilir. Google Fonts Web API ile kullanıcı aracısı, ilgili tarayıcı türü için oluşturulan yazı tipini uyarlamalıdır. Kullanıcı aracısı öncelikle hata ayıklama için kaydedilir ve yazı tipi ailelerinin popülerliğini ölçmek için toplu kullanım istatistikleri oluşturmak için kullanılır. Bu özetlenmiş kullanım istatistikleri Google Fonts'un "Analizler" sayfasında yayınlanır. Son olarak, verilerin üretim bakımı için kullanılabilmesi ve yazı tipi isteklerinin sayısına göre en iyi entegrasyonlar hakkında toplu bir rapor oluşturmak için yönlendirme URL'si günlüğe kaydedilir. Kendi bilgilerine göre Google, Google Fonts tarafından toplanan bilgilerin hiçbirini son kullanıcıların profillerini oluşturmak veya hedefli reklamlar yerleştirmek için kullanmaz; hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://fonts.google.com/; Gizlilik Politikası: https://policies.google.com/privacy; Ayrıntılı bilgi: https://developers.google.com/fonts/faq/privacy?hl=de.
- Font Awesome (kendi sunucusunda sağlama): Yazı tiplerinin ve simgelerin görüntülenmesi; Hizmet sağlayıcı: Font Awesome simgeleri sunucumuzda barındırılır, Font Awesome sağlayıcısına hiçbir veri iletilmez; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).
- Google Haritalar: Google tarafından sağlanan "Google Haritalar" hizmetinin haritalarını entegre ediyoruz. İşlenen veriler özellikle IP adreslerini ve kullanıcı konum verilerini içerebilir; Hizmet sağlayıcı: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https: / /mapsplatform.google.com/; Gizlilik Politikası: https://policies.google.com/privacy.
- Instagram eklentileri ve içeriği: Instagram eklentileri ve içeriği - Bu, örneğin, resimler, videolar veya metinler gibi içerikleri ve kullanıcıların Instagram'da bu çevrimiçi tekliften içerik paylaşabilecekleri düğmeleri içerebilir. - Facebook'un çevrimiçi teklifimizde yürütülen Instagram işlevlerini (örn. içerik için gömme işlevleri) kullanarak topladığı veya aşağıdaki amaçlarla bir iletim bağlamında aldığı "olay verilerinin" toplanmasından veya bir iletim bağlamında alınmasından (ancak daha fazla işlenmesinden değil) Meta Platforms Ireland Limited ile birlikte sorumluyuz: a) Kullanıcıların varsayılan ilgi alanlarına karşılık gelen içerik ve reklam bilgilerinin görüntülenmesi; b) Ticari ve işlemle ilgili mesajların iletilmesi (örn. kullanıcılara Instagram üzerinden hitap edilmesi). (örn. Facebook Messenger üzerinden kullanıcılara hitap etmek); c) reklamların sunulmasını ve işlevlerin ve içeriğin kişiselleştirilmesini iyileştirmek (örn. hangi içeriğin veya reklam bilgilerinin muhtemelen kullanıcıların ilgi alanlarına karşılık geldiğinin tanınmasını iyileştirmek). Facebook ile, özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini düzenleyen(https://www.facebook.com/legal/terms/data_security_terms) ve Facebook'un veri sahiplerinin haklarını yerine getirmeyi kabul ettiği (örneğin, kullanıcılar bilgi veya silme taleplerini doğrudan Facebook'a gönderebilir) özel bir anlaşma ("Veri Sorumluları için Ek",https://www.facebook.com/legal/controller_addendum) imzaladık. Not: Facebook'un bize ölçülen değerler, analizler ve raporlar sağlaması durumunda (bunlar toplu halde bulunur, yani bireysel kullanıcılar hakkında herhangi bir bilgi içermez ve bizim için anonimdir), bu işleme ortak sorumluluk çerçevesinde değil, bir veri işleme sözleşmesi temelinde gerçekleştirilir ("Veri İşleme Koşulları", https://www.facebook.com/legal/terms/dataprocessing)"Veri Güvenliği Koşulları"(https://www.facebook.com/legal/terms/data_security_terms) ve ABD'de işleme ile ilgili olarak standart sözleşme hükümleri ("Facebook-AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde. Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz ve yetkili denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla kısıtlanmamıştır; hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.instagram.com; Gizlilik Politikası: https://instagram.com/about/legal/privacy.
- YouTube videoları: Video içeriği; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.youtube.com; Gizlilik Politikası: https:/ /policies.google.com/privacy; Opt-Out: Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de; Reklamların görüntülenmesi için ayarlar: https://adssettings.google.com/authenticated.
- YouTube videoları: Video içeriği; YouTube videoları, "genişletilmiş veri koruma modu" olarak adlandırılan özel bir alan adı ("youtube-nocookie" bileşeni ile tanınabilir) aracılığıyla entegre edilir, böylece video oynatımını kişiselleştirmek için kullanıcı etkinlikleri hakkında hiçbir çerez toplanmaz. Bununla birlikte, kullanıcının video ile etkileşimi hakkındaki bilgiler (örneğin, son oynatma noktasının hatırlanması) saklanabilir; hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.youtube.com; Gizlilik Politikası: https://policies.google.com/privacy.
- Vimeo: Video içeriği; Hizmet sağlayıcı: Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f); Web sitesi: https://vimeo.com; Gizlilik Politikası: https://vimeo.com/privacy; Opt-Out: Vimeo'nun Google Analytics kullanabileceğini belirtmek isteriz ve sizi gizlilik politikasına(https://policies.google.com/privacy) ve Google Analytics için devre dışı bırakma seçeneklerine(https://tools.google.com/dlpage/gaoptout?hl=de) veya Google'ın pazarlama amaçlı veri kullanımı ayarlarına(https://adssettings.google.com/) yönlendiririz.
Gizlilik politikasının değiştirilmesi ve güncellenmesi
Gizlilik politikamızın içeriği hakkında kendinizi düzenli olarak bilgilendirmenizi rica ediyoruz. Gerçekleştirdiğimiz veri işlemedeki değişiklikler bunu gerekli kıldığı anda gizlilik politikasını uyarlayacağız. Değişiklikler işbirliğinizi (örn. onay) veya başka bir bireysel bildirimi gerektirdiğinde sizi bilgilendireceğiz.
Bu gizlilik politikasında şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini verirsek, adreslerin zaman içinde değişebileceğini lütfen unutmayın ve lütfen bizimle iletişime geçmeden önce bilgileri kontrol edin.
Veri sahiplerinin hakları
Bir veri sahibi olarak, GDPR kapsamında, özellikle GDPR Madde 15 ila 21'den kaynaklanan çeşitli haklara sahipsiniz:
- İtiraz hakkı: Özel durumunuzla ilgili gerekçelerle, GDPR Madde 6(1) (e) veya (f) bendine dayalı olarak, bu hükümlere dayalı profil oluşturma da dahil olmak üzere, sizinle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz. Sizinle ilgili kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu tür bir pazarlama için sizinle ilgili kişisel verilerin işlenmesine, bu tür bir doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturma da dahil olmak üzere, istediğiniz zaman itiraz etme hakkına sahipsiniz.
- İzni geri çekme hakkı: Onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz.
- Erişim hakkı: Sizinle ilgili kişisel verilerin işlenip işlenmediğine dair onay alma ve bu veriler hakkında bilgi edinme ve yasal gerekliliklere uygun olarak daha fazla bilgi ve verilerin bir kopyasını alma hakkına sahipsiniz.
- Düzeltme hakkı: Yasal hükümler uyarınca, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
- Silme ve işlemenin kısıtlanması hakkı: Yasal hükümlere uygun olarak, sizinle ilgili verilerin derhal silinmesini talep etme veya alternatif olarak verilerin işlenmesinin yasal hükümlere uygun olarak kısıtlanmasını talep etme hakkına sahipsiniz.
- Veri taşınabilirliği hakkı: Bize sağladığınız sizinle ilgili verileri, yasal gerekliliklere uygun olarak yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir denetleyiciye aktarılmasını talep etme hakkına sahipsiniz.
- Denetim makamına şikayet: Diğer idari veya adli çözüm yollarına halel getirmeksizin, sizinle ilgili kişisel verilerin işlenmesinin GDPR hükümlerini ihlal ettiğini düşünüyorsanız, özellikle mutat ikametgahınızın, iş yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu Üye Devletteki bir denetim makamına şikayette bulunma hakkına sahipsiniz.
Terimlerin tanımları
Bu bölüm size bu gizlilik politikasında kullanılan terimlere genel bir bakış sağlar. Terimlerin çoğu yasadan alınmıştır ve özellikle GDPR Madde 4'te tanımlanmıştır. Yasal tanımlar bağlayıcıdır. Öte yandan, aşağıdaki açıklamalar öncelikle anlaşılmaya yardımcı olmayı amaçlamaktadır. Terimler alfabetik sıraya göre listelenmiştir.
- Dönüşüm ölçümü: Dönüşüm ölçümü ("ziyaret eylemi değerlendirmesi" olarak da adlandırılır), pazarlama önlemlerinin etkinliğini belirlemek için kullanılabilecek bir süreçtir. Bu amaçla, genellikle pazarlama önlemlerinin yer aldığı web sitelerinde kullanıcının cihazında bir çerez saklanır ve daha sonra hedef web sitesinde tekrar alınır. Örneğin, bu, diğer web sitelerine yerleştirdiğimiz reklamların başarılı olup olmadığını izlememize olanak tanır.
- Kişisel veriler: "Kişisel veriler", tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan böyle "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir; tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı (örn. çerez) gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunarak tanımlanabilen kişidir.
- Kullanıcıyla ilgili bilgiler içeren profiller: "Kullanıcıyla ilgili bilgiler içeren profillerin" veya kısaca "profillerin" işlenmesi, bir gerçek kişiyle ilgili belirli kişisel yönleri analiz etmek, değerlendirmek veya tahmin etmek için bu kişisel verilerin kullanılmasından oluşan kişisel verilerin her türlü otomatik işlenmesini içerir (profil oluşturma türüne bağlı olarak, bu, web siteleri ve içerikleriyle etkileşim vb. gibi demografi, davranış ve ilgi alanlarıyla ilgili çeşitli bilgileri içerebilir) (örneğin, belirli içerik veya ürünlere olan ilgi, bir web sitesinde veya konumda tıklama davranışı). Çerezler ve web işaretçileri genellikle profil oluşturma amacıyla kullanılır.
- Erişim ölçümü: Erişim ölçümü (web analitiği olarak da bilinir), ziyaretçilerin çevrimiçi bir teklife akışını değerlendirmek için kullanılır ve ziyaretçilerin web sitesi içeriği gibi belirli bilgilerdeki davranışlarını veya ilgi alanlarını içerebilir. Erişim analizi sayesinde web sitesi sahipleri, örneğin ziyaretçilerin web sitelerini ne zaman ziyaret ettiklerini ve hangi içerikle ilgilendiklerini tespit edebilirler. Bu, örneğin, web sitesinin içeriğini ziyaretçilerinin ihtiyaçlarına göre daha iyi özelleştirmelerini sağlar. Erişim analizi amacıyla, takma adlı çerezler ve web işaretçileri genellikle geri dönen ziyaretçileri tanımak ve böylece çevrimiçi bir teklifin kullanımına ilişkin daha kesin analizler elde etmek için kullanılır.
- Konum verileri: Konum verileri, bir mobil cihaz (veya konum belirleme için teknik gerekliliklere sahip başka bir cihaz) bir radyo hücresine, bir WLAN'a veya benzer teknik araçlara ve konum belirleme işlevlerine bağlandığında oluşturulur. Konum verileri, ilgili cihazın dünya üzerinde bulunduğu coğrafi olarak belirlenebilir konumu belirtmek için kullanılır. Konum verileri, örneğin harita işlevlerini veya konuma bağlı diğer bilgileri görüntülemek için kullanılabilir.
- İzleme: "İzleme" terimi, kullanıcıların davranışları çeşitli çevrimiçi teklifler arasında izlenebildiğinde kullanılır. Kural olarak, davranış ve ilgi bilgileri çerezlerde veya kullanılan çevrimiçi tekliflerle ilgili olarak izleme teknolojilerinin sağlayıcılarının sunucularında saklanır (profil oluşturma olarak adlandırılır). Bu bilgiler daha sonra örneğin kullanıcılara ilgi alanlarına uygun reklamlar göstermek için kullanılabilir.
- Kontrolör: "Kontrolör", tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer organdır.
- İşleme: "İşleme", otomatik yollarla olsun ya da olmasın, kişisel veriler üzerinde gerçekleştirilen herhangi bir işlem ya da işlemler dizisi anlamına gelmektedir. Bu terim oldukça geniştir ve verilerin toplanması, analiz edilmesi, depolanması, iletilmesi veya silinmesi gibi hemen hemen her türlü işlemi kapsar.