[rcb-consent type="change" tag="a" text="Gizlilik ayarlarını değiştir"]
[rcb-consent type="history" tag="a" text="Gizlilik Ayarlarının Geçmişi"]
[rcb-consent type="revoke" tag="a" text="Onayları geri çek" successmessage="Onayı başarıyla geri çektin. Sayfa şimdi yeniden yüklenecek."]
Genel Veri Koruma Yönetmeliği ve üye devletlerin diğer ulusal veri koruma kanunları ile diğer veri koruma mevzuatı kapsamında sorumlu kurum şudur:
W. CLASSEN GmbH & Co. KG
Werner-von-Siemens Caddesi 18-20
D-56759 Kaisersesch
Tel: +49 2653-980-0
E-posta: info@classen.com
Genel Müdür:
Dr. Hans-Jürgen Hannig, Stefanie Quervel, Mathias Gorecki, Céline Quervel
Ticaret Sicili:
Koblenz Asliye Mahkemesi HRA 4591 KDV Kimlik Numarası: DE 123 507 806
Veri Koruma Görevlisinin adı ve adresi
Veri sorumlusunun veri koruma görevlisi şudur:
Klaus Keukert
CANCOM GmbH
Florinstraße 18, 56218 Mülheim-Kärlich
E-posta: datenschutz@classen.com
Web sitesi: https://www.sul.de
Aşağıdaki Gizlilik Beyanı ile, kişisel verilerinizin (bundan sonra kısaca “Veriler” olarak anılacaktır) hangi türlerini, hangi amaçlarla ve ne ölçüde işlediğimizi size açıklamak istiyoruz. Bu Gizlilik Beyanı, hem hizmetlerimizin sunumu kapsamında hem de özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi varlıklarımızda (bundan sonra topluca “Çevrimiçi Hizmet” olarak anılacaktır) gerçekleştirdiğimiz tüm kişisel veri işleme faaliyetleri için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Aşağıda, kişisel verileri işlerken dayandığımız Genel Veri Koruma Yönetmeliği’nin (GDPR) yasal dayanaklarını paylaşıyoruz. Lütfen, GDPR hükümlerine ek olarak, sizin veya bizim ikamet ettiğimiz ya da merkezimizin bulunduğu ülkedeki ulusal veri koruma düzenlemelerinin de geçerli olabileceğini dikkate alınız. Ayrıca, münferit durumlarda daha özel yasal dayanakların geçerli olması halinde, bunları Gizlilik Bildirimi’nde size bildireceğiz.
Almanya’daki ulusal veri koruma düzenlemeleri: Genel Veri Koruma Yönetmeliği’ndeki düzenlemelere ek olarak, Almanya’da veri koruma konusunda ulusal düzenlemeler de geçerlidir. Bunlar arasında özellikle, veri işleme sırasında kişisel verilerin kötüye kullanılmasına karşı koruma kanunu (Federal Veri Koruma Kanunu – BDSG) yer almaktadır. BDSG, özellikle bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorilerdeki kişisel verilerin işlenmesi, başka amaçlarla işleme ve aktarım ile münferit durumlarda profil oluşturma dahil olmak üzere otomatik karar verme süreçlerine ilişkin özel düzenlemeler içermektedir. Ayrıca, bu kanun iş ilişkisi amaçları doğrultusunda veri işlemeyi (§ 26 BDSG) düzenler; özellikle iş ilişkilerinin kurulması, yürütülmesi veya sona erdirilmesi ile çalışanların rızası hususlarına odaklanır. Bunun yanı sıra, federal eyaletlerin kendi veri koruma kanunları da uygulanabilir.
Yasal düzenlemelere uygun olarak, teknik gelişmelerin durumu, uygulama maliyetleri ile işleme türü, kapsamı, koşulları ve amaçları ile birlikte, gerçek kişilerin hak ve özgürlüklerine yönelik tehditlerin farklı gerçekleşme olasılıkları ve boyutlarını dikkate alarak, riske uygun bir koruma düzeyini sağlamak için uygun teknik ve organizasyonel önlemleri alıyoruz.
Bu önlemler arasında özellikle, verilere fiziksel ve elektronik erişimin yanı sıra verilerle ilgili erişim, giriş, aktarım, kullanılabilirliğin sağlanması ve ayrıştırma işlemlerinin kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin güvence altına alınması yer almaktadır. Ayrıca, veri sahiplerinin haklarının kullanılması, verilerin silinmesi ve veri güvenliğinin tehlikeye girmesi durumlarına müdahale edilmesini sağlayan prosedürler oluşturduk. Bununla birlikte, veri koruma ilkesine uygun olarak donanım, yazılım ve prosedürlerin geliştirilmesi veya seçimi aşamalarında, teknik tasarım ve veri koruma dostu varsayılan ayarlar yoluyla kişisel verilerin korunmasını da göz önünde bulunduruyoruz.
IP adresinin kısaltılması: Mümkün olduğu durumlarda veya IP adresinin saklanmasının gerekli olmadığı durumlarda, IP adresinizi kısaltırız veya kısaltılmasını sağlarız. IP adresinin kısaltılması durumunda, diğer adıyla “IP maskeleme”, son sekizli, yani IP adresinin son iki rakamı silinir (bu bağlamda IP adresi, çevrimiçi erişim sağlayıcısı tarafından bir internet bağlantısına bireysel olarak atanan bir tanımlayıcıdır). IP adresinin kısaltılmasıyla, bir kişinin IP adresi üzerinden kimliğinin tespit edilmesi engellenmek veya önemli ölçüde zorlaştırılmak amaçlanmaktadır.
SSL şifreleme (https): Çevrimiçi hizmetimiz aracılığıyla ilettiğiniz verilerinizi korumak için SSL şifreleme kullanıyoruz. Bu şekilde şifrelenmiş bağlantıları, tarayıcınızın adres çubuğunda yer alan https:// ön ekinden tanıyabilirsiniz.
Kişisel verilerin işlenmesi kapsamında, verilerin başka kurumlara, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarılması ya da bu taraflara ifşa edilmesi söz konusu olabilir. Bu verilerin alıcıları arasında, örneğin ödeme işlemleri kapsamında ödeme kurumları, BT görevleriyle görevlendirilmiş hizmet sağlayıcılar veya bir web sitesine entegre edilen hizmet ve içerik sağlayıcıları yer alabilir. Bu gibi durumlarda yasal gerekliliklere uyarız ve özellikle verilerinizin korunmasına yönelik uygun sözleşmeler veya anlaşmaları verilerinizin alıcılarıyla imzalarız.
Kuruluş içindeki veri aktarımı: Kişisel verileri kuruluşumuzun içindeki diğer birimlere aktarabilir veya bu birimlere bu verilere erişim izni verebiliriz. Bu aktarım idari amaçlarla gerçekleştiriliyorsa, verilerin aktarımı meşru ticari ve işletme çıkarlarımıza dayanır; ya da sözleşmeden kaynaklanan yükümlülüklerimizi yerine getirmek için gerekliyse veya ilgili kişilerin rızası ya da yasal bir izin mevcutsa gerçekleştirilir.
Verileri bir üçüncü ülkede (yani, Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) dışında) işlediğimizde veya işleme, üçüncü taraf hizmetlerinden yararlanılması ya da verilerin başka kişilere, kurumlara veya şirketlere ifşa edilmesi veya aktarılması kapsamında gerçekleştiğinde, bu işlemler yalnızca yasal düzenlemelere uygun olarak gerçekleştirilir.
Açık rıza veya sözleşme ya da yasal olarak zorunlu aktarım durumları haricinde, verileri yalnızca tanınmış bir veri koruma seviyesine sahip üçüncü ülkelerde, AB Komisyonu’nun “Standart Koruma Hükümleri” olarak adlandırılan sözleşmeye dayalı yükümlülükler kapsamında, ilgili sertifikaların mevcut olması durumunda veya bağlayıcı iç veri koruma düzenlemeleri uyarınca işleriz veya işlettiririz (GDPR Madde 44 ila 49, AB Komisyonu bilgilendirme sayfası:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
İşlediğimiz veriler, işlenmesine izin veren rızalar geri çekildiğinde veya diğer izinler ortadan kalktığında (örneğin, bu verilerin işlenme amacı ortadan kalktığında veya bu amaç için gerekli olmadığında), yasal hükümlere uygun olarak silinir.
Veriler, başka ve yasal olarak izin verilen amaçlar için gerekli olduğu için silinmediği takdirde, işlenmeleri bu amaçlarla sınırlandırılır. Yani, veriler kilitlenir ve başka amaçlarla işlenmez. Bu durum, örneğin ticaret hukuku veya vergi hukuku gereği saklanması gereken veriler ya da hukuki hakların ileri sürülmesi, kullanılması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gereken veriler için geçerlidir.
Kişisel verilerin silinmesine ilişkin daha fazla bilgi, bu Gizlilik Beyanı’ndaki her bir gizlilik bildiriminde de yer alabilir.
Gizlilik politikamızın içeriği hakkında düzenli olarak bilgi edinmenizi rica ederiz. Yürüttüğümüz veri işleme faaliyetlerindeki değişiklikler gerektirdiğinde, gizlilik politikamızı güncelleyeceğiz. Değişiklikler nedeniyle sizin tarafınızdan bir işlem (örneğin, rıza) veya başka bir bireysel bildirim gerekmesi durumunda sizi bilgilendireceğiz.
Bu Gizlilik Bildiriminde şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini belirtmiş olsak da, bu adreslerin zamanla değişebileceğini lütfen göz önünde bulundurun ve iletişime geçmeden önce bu bilgileri kontrol etmenizi rica ederiz.
Veri sahibi olarak, GDPR uyarınca, özellikle GDPR’nin 15 ila 21. maddelerinden kaynaklanan çeşitli haklara sahipsiniz:
Rheinland-Pfalz Eyaleti Veri Koruma ve Bilgi Özgürlüğü Sorumlusu:
Prof. Dr. Dieter Kugelmann
Posta Kutusu 30 40
55020 Mainz
veya:
Hintere Bleiche 34
55116 Mainz
Telefon: +49 (0) 6131 8920-0
Faks: +49 (0) 6131 8920-299
Web sitesi: https://www.datenschutz.rlp.de/
E-posta: poststelle@datenschutz.rlp.de
Çerezler, ziyaret edilen web sitelerinden veya alan adlarından alınan verileri içeren ve tarayıcı tarafından kullanıcının bilgisayarında depolanan metin dosyalarıdır. Bir çerezin temel amacı, bir kullanıcının bir çevrimiçi hizmet içindeki ziyareti sırasında veya sonrasında bu hizmetle ilgili bilgileri kaydetmektir. Kaydedilen bilgiler arasında örneğin bir web sitesindeki dil ayarları, oturum açma durumu, alışveriş sepeti veya bir videonun izlendiği yer sayılabilir. Çerez kavramına, çerezlerle aynı işlevleri yerine getiren diğer teknolojileri de dahil ediyoruz (örneğin, kullanıcıların bilgilerinin takma ad niteliğindeki çevrimiçi tanımlayıcılar aracılığıyla kaydedilmesi; bunlara “kullanıcı kimlikleri” de denir).
Aşağıdaki Gizlilik Bildiriminde aksi belirtilmedikçe, hizmetlerimizi daha kullanıcı dostu, etkili ve güvenli hale getirmek amacıyla yalnızca teknik açıdan gerekli olan çerezleri kullanıyoruz. Ayrıca çerezler, sistemlerimizin sayfa değiştirildikten sonra bile tarayıcınızı tanımasını ve size hizmetler sunmasını sağlar. İnternet sitemizin bazı işlevleri, çerezler kullanılmadan sunulamaz. Bu işlevler için, sayfa değiştirildikten sonra bile tarayıcınızın tanınması gerekmektedir.
Çerezlerin veya benzer teknolojilerin kullanımı, TDDDG’nin 25. maddesinin 2. fıkrası uyarınca gerçekleştirilmektedir. Kişisel verilerinizin işlenmesi, web sitesinin optimum işlevselliğini sağlamak ve hizmetlerimizi kullanıcı dostu ve etkili bir şekilde tasarlamak konusundaki ağır basan meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilmektedir. Özel durumunuzdan kaynaklanan nedenlerle, sizi ilgilendiren kişisel verilerin bu şekilde işlenmesine her zaman itiraz etme hakkına sahipsiniz.
Aşağıdaki çerez türleri ve işlevleri arasında ayrım yapılır:
Yasal dayanaklara ilişkin bilgiler:Çerezler aracılığıyla kişisel verilerinizi hangi yasal dayanak temelindeişlediğimiz, sizden rıza talep edip etmediğimize bağlıdır. Bu durum söz konusuysa ve çerezlerin kullanımına rıza gösterirseniz, verilerinizin işlenmesinin yasal dayanağı beyan ettiğiniz rızadır. Aksi takdirde, çerezler aracılığıyla işlenen veriler, meşru menfaatlerimiz (örneğin, çevrimiçi hizmetimizin ticari olarak işletilmesi ve iyileştirilmesi) temelinde işlenir veya çerezlerin kullanımı, sözleşmesel yükümlülüklerimizi yerine getirmek için gerekliyse bu amaçla işlenir.
Saklama süresi:Kalıcı çerezlerin saklama süresi hakkında size açık bir bilgi vermediğimiz sürece(örneğin, “çerez kabulü” kapsamında), saklama süresinin iki yıla kadar uzayabileceğini varsayınız.
İptal ve İtiraz (Opt-Out) Hakkında Genel Bilgiler:Veri işlemenin bir rıza veya yasal izin temelinde gerçekleştirilip gerçekleştirilmediğine bağlı olarak, verdiğiniz rızayı her zaman geri çekebilir veya çerez teknolojileri yoluyla verilerinizin işlenmesine itiraz edebilirsiniz (bunlar topluca “Opt-Out” olarak adlandırılır). İtirazınızı öncelikle tarayıcınızın ayarları aracılığıyla bildirebilirsiniz; örneğin, çerezlerin kullanımını devre dışı bırakarak (ancak bu durumda çevrimiçi hizmetimizin işlevselliği de kısıtlanabilir). Çevrimiçi pazarlama amaçlı çerez kullanımına karşı itiraz, özellikle izleme durumunda, şu web siteleri üzerinden sunulan çeşitli hizmetler aracılığıyla da yapılabilir: https://optout.aboutads.info vehttps://www.youronlinechoices.com/web siteleri aracılığıyla da bildirebilirsiniz. Ayrıca, kullanılan hizmet sağlayıcılar ve çerezlerle ilgili bilgiler kapsamında daha fazla itiraz talimatı da alabilirsiniz.
Onay temelinde çerez verilerinin işlenmesi: Çerezlerin kullanımı kapsamında verileri işlemeyi veya işlettirmeyi düşünmeden önce, kullanıcılardan her an geri çekilebilen bir onay talep ediyoruz. Onay verilene kadar, yalnızca çevrimiçi hizmetimizin çalışması için kesinlikle gerekli olan çerezler kullanılır.
Çerez ayarları/İtiraz hakkı:
Aşağıdaki bağlantılardan, en yaygın tarayıcılarda çerezleri nasıl yönetebileceğinizi (ve devre dışı bırakabileceğinizi) öğrenebilirsiniz:
Chrome: https://support.google.com/accounts/answer/61416?hl=de
Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-lB6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Safari: https://support.apple.com/de-de/guide/safari/manage-cookies-and-website-data-sfri11471/mac
Web sitemizde, Frontend Studios GmbH (Treppenstraße 12-14, 34117 Kassel; “CookieBar”) tarafından sunulan CookieBar eklentisini kullanıyoruz.
Bu araç, web sitesi üzerinden veri işleme faaliyetlerine, özellikle de çerezlerin yerleştirilmesine ilişkin onay vermenize ve daha önce vermiş olduğunuz onayları geri çekme hakkınızı kullanmanıza olanak tanır. Veri işleme, veri işleme faaliyetleri için gerekli onayları almak ve bunları belgelemek, dolayısıyla yasal yükümlülükleri yerine getirmek amacıyla gerçekleştirilir.
Bu amaçla çerezler kullanılabilir. Bu süreçte, aşağıdakiler dahil olmak üzere çeşitli bilgiler toplanabilir ve sağlayıcıya iletilebilir: Sayfaya erişim tarihi ve saati, kullandığınız tarayıcı ve cihazla ilgili bilgiler, anonimleştirilmiş IP adresi, katılım ve vazgeçme verileri. Bu veriler başka üçüncü taraflara aktarılmaz.
Veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının c bendi uyarınca yasal bir yükümlülüğün yerine getirilmesi amacıyla gerçekleştirilmektedir.
CookieBar eklentisi hakkında daha ayrıntılı bilgiye şu adresten ulaşabilirsiniz: https://marketplace.plentymarkets.com/plugins/storefront/widgets/cookiebar_4809.
Üyelerimizin, destekçilerimizin, ilgilenen kişilerin, iş ortaklarımızın veya diğer kişilerin (topluca “ilgili kişiler”) verilerini, onlarla üyelik veya başka bir ticari ilişki içinde olduğumuzda, görevlerimizi yerine getirdiğimizde ve hizmetlerin ve yardımların alıcıları oldukları durumlarda işliyoruz. Ayrıca, idari görevler veya halkla ilişkiler faaliyetleri gibi durumlarda, meşru menfaatlerimize dayanarak İlgili Kişilerin verilerini işliyoruz.
Bu süreçte işlenen veriler, işlenmenin türü, kapsamı, amacı ve gerekliliği, temel alınan üyelik veya sözleşme ilişkisine göre belirlenir; olası veri bildirimlerinin gerekliliği de bu ilişkiden kaynaklanır (bu arada, gerekli veriler konusunda bilgilendiriyoruz).
Tüzüğümüz ve ticari amaçlarımızın gerçekleştirilmesi için artık gerekli olmayan verileri siliyoruz. Bu, ilgili görevlere ve sözleşmeye dayalı ilişkilere göre belirlenir. Verileri, iş işlemlerinin yürütülmesi ve olası garanti veya sorumluluk yükümlülükleri açısından, bunların düzenlenmesi konusundaki meşru menfaatlerimiz temelinde ilgili olabilecekleri sürece saklarız. Verilerin saklanmasının gerekliliği düzenli olarak gözden geçirilir; bunun dışında yasal saklama yükümlülükleri geçerlidir.
Sözleşme ve iş ortaklarımızın, örneğin müşterilerimizin ve potansiyel müşterilerimizin (topluca “sözleşme ortakları” olarak anılacaktır) verilerini, sözleşmeye dayalı ve benzeri hukuki ilişkiler kapsamında ve bunlarla bağlantılı işlemler sırasında, ayrıca sözleşme ortaklarıyla (veya sözleşme öncesi aşamada) yapılan iletişim kapsamında, örneğin taleplere yanıt vermek amacıyla işliyoruz.
Bu verileri, sözleşmesel yükümlülüklerimizi yerine getirmek, haklarımızı korumak ve bu bilgilerle ilgili idari görevleri yerine getirmek ile işletme organizasyonu amacıyla işliyoruz. Sözleşme taraflarının verilerini, yürürlükteki yasalar çerçevesinde, yalnızca yukarıda belirtilen amaçlar doğrultusunda veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde ya da ilgili kişilerin rızası dahilinde üçüncü taraflara aktarıyoruz (örneğin, ilgili telekomünikasyon, nakliye ve diğer destek hizmetleri ile alt yükleniciler, bankalar, vergi ve hukuk danışmanları, ödeme hizmeti sağlayıcıları veya vergi daireleri). Pazarlama amaçları gibi diğer işleme biçimleri hakkında sözleşme tarafları, bu Gizlilik Beyanı kapsamında bilgilendirilir.
Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğu, veri toplanmasından önce veya veri toplama sürecinde, örneğin çevrimiçi formlarda, özel işaretlemeler (örn. renkler) veya semboller (örn. yıldız işareti vb.) yoluyla ya da şahsen sözleşme taraflarına bildirilir.
Verileri, yasal garanti ve benzeri yükümlülüklerin süresi dolduktan sonra, yani prensip olarak 4 yılın sonunda sileriz; ancak verilerin bir müşteri hesabında saklandığı durumlar hariçtir; örneğin, yasal arşivleme nedenleriyle saklanması gereken süre boyunca (örneğin, vergi amaçları için genellikle 10 yıl). Sözleşme ortağı tarafından bir sipariş kapsamında bize ifşa edilen verileri, siparişin şartlarına uygun olarak, kural olarak siparişin sona ermesinden sonra sileriz.
Hizmetlerimizi sunmak için üçüncü taraf sağlayıcıları veya platformları kullandığımız durumlarda, kullanıcılar ile sağlayıcılar arasındaki ilişkide, ilgili üçüncü taraf sağlayıcıların veya platformların genel şartları ve gizlilik bildirimleri geçerlidir.
Hizmetlerimizi, başka hizmet sağlayıcılar tarafından işletilen çevrimiçi platformlar üzerinden sunuyoruz. Bu bağlamda, Gizlilik Bildirimimize ek olarak, ilgili platformların gizlilik bildirimleri de geçerlidir. Bu durum, özellikle platformlarda kullanılan erişim ölçümü ve ilgi alanına dayalı pazarlama yöntemleri açısından geçerlidir.
Sözleşme ve diğer hukuki ilişkiler kapsamında, yasal yükümlülükler nedeniyle veya meşru menfaatlerimiz temelinde, ilgili kişilere verimli ve güvenli ödeme seçenekleri sunuyoruz ve bu amaçla bankalar ve kredi kurumlarının yanı sıra diğer ödeme hizmet sağlayıcılarından da yararlanıyoruz (topluca “ödeme hizmet sağlayıcıları”).
Ödeme hizmet sağlayıcıları tarafından işlenen veriler arasında, ad ve adres gibi kişisel bilgiler, hesap numaraları veya kredi kartı numaraları gibi banka bilgileri, şifreler, TAN kodları ve kontrol toplamları ile sözleşme, tutar ve alıcıya ilişkin bilgiler yer almaktadır. Bu bilgiler, işlemlerin gerçekleştirilmesi için gereklidir. Ancak girilen veriler yalnızca ödeme hizmet sağlayıcıları tarafından işlenir ve bu kuruluşlarda saklanır. Yani, biz hesap veya kredi kartı ile ilgili hiçbir bilgi almayız; yalnızca ödemenin onaylandığına veya reddedildiğine dair bilgileri alırız. Bazı durumlarda, veriler ödeme hizmet sağlayıcıları tarafından kredi bilgi kurumlarına aktarılabilir. Bu aktarımın amacı, kimlik ve kredi değerliliği kontrolüdür. Bu konuda, ödeme hizmet sağlayıcılarının Genel Şartlar ve Koşulları ile Gizlilik Politikasına atıfta bulunuyoruz.
Ödeme işlemleri için, ilgili ödeme hizmet sağlayıcılarının genel şartlar ve koşulları ile gizlilik bildirimleri geçerlidir; bu belgelere ilgili web sitelerinden veya işlem uygulamalarından ulaşılabilir. Daha fazla bilgi almak ve cayma, bilgi edinme ve diğer ilgili haklarınızı kullanmak amacıyla da bu belgelere başvurmanızı öneririz.
Çevrimiçi hizmetlerimizi güvenli ve verimli bir şekilde sunabilmek için, bir veya daha fazla web barındırma sağlayıcısının hizmetlerinden yararlanıyoruz; çevrimiçi hizmetlerimize bu sağlayıcıların sunucularından (veya onlar tarafından yönetilen sunuculardan) erişilebilir. Bu amaçlarla altyapı ve platform hizmetleri, hesaplama kapasitesi, depolama alanı ve veritabanı hizmetlerinin yanı sıra güvenlik hizmetleri ve teknik bakım hizmetlerinden yararlanabiliriz.
Barındırma hizmetinin sunulması kapsamında işlenen veriler arasında, çevrimiçi hizmetimizin kullanıcılarıyla ilgili ve bu hizmetin kullanımı ile iletişim sürecinde ortaya çıkan tüm bilgiler yer alabilir. Bunlar arasında genellikle, çevrimiçi hizmetlerin içeriğini tarayıcılara iletmek için gerekli olan IP adresi ile çevrimiçi hizmetimiz veya web sitelerimiz üzerinden yapılan tüm girişler bulunur.
E-posta Gönderimi ve Barındırma: Kullandığımız web barındırma hizmetleri, e-postaların gönderilmesini, alınmasını ve depolanmasını da kapsamaktadır. Bu amaçlarla, alıcı ve gönderen adresleri ile e-posta gönderimiyle ilgili diğer bilgiler (örneğin, ilgili sağlayıcılar) ve ilgili e-postaların içerikleri işlenmektedir. Yukarıda belirtilen veriler ayrıca SPAM'i tespit etmek amacıyla da işlenebilir. İnternette e-postaların prensip olarak şifrelenmeden gönderildiğini lütfen unutmayın. Genellikle e-postalar aktarım sırasında şifrelenir, ancak (sözde uçtan uca şifreleme yöntemi kullanılmadığı sürece) gönderildikleri ve alındıkları sunucularda şifrelenmez. Bu nedenle, gönderen ile sunucumuzdaki alıcı arasındaki e-posta aktarım yolu konusunda herhangi bir sorumluluk üstlenemeyiz.
Erişim verilerinin ve günlük dosyalarının toplanması: Biz (veya web barındırma sağlayıcımız), sunucuya yapılan her erişimle ilgili verileri toplarız (sözde sunucu günlük dosyaları). Sunucu günlük dosyaları arasında, erişilen web sayfalarının ve dosyaların adresi ve adı, erişim tarihi ve saati, aktarılan veri miktarı, erişimin başarılı olduğuna dair bildirim, tarayıcı türü ve sürümü, kullanıcının işletim sistemi, yönlendiren URL (önceden ziyaret edilen sayfa) ve genellikle IP adresleri ile isteği gönderen internet sağlayıcısı yer alabilir.
Sunucu günlük dosyaları, bir yandan güvenlik amacıyla, örneğin sunucuların aşırı yüklenmesini önlemek için (özellikle kötü niyetli saldırılar, yani DDoS saldırıları durumunda) ve diğer yandan sunucuların yükünü ve istikrarını sağlamak için kullanılabilir.
Kullanıcılar bir kullanıcı hesabı oluşturabilirler. Kayıt işlemi kapsamında, kullanıcılara gerekli zorunlu bilgiler bildirilir ve bu bilgiler, kullanıcı hesabının sağlanması amacıyla sözleşmeden doğan yükümlülüklerin yerine getirilmesi temelinde işlenir. İşlenen veriler arasında özellikle giriş bilgileri (ad, şifre ve e-posta adresi) yer alır. Kayıt işlemi sırasında girilen veriler, kullanıcı hesabının kullanımı ve bu hesabın amacına uygun olarak kullanılır.
Kullanıcılar, teknik değişiklikler gibi kullanıcı hesaplarıyla ilgili işlemler hakkında e-posta yoluyla bilgilendirilebilir. Kullanıcılar kullanıcı hesaplarını feshetmişlerse, yasal saklama yükümlülüğü saklı kalmak kaydıyla, kullanıcı hesabıyla ilgili verileri silinir. Sözleşmenin sona ermesinden önce fesih işlemi gerçekleştirildiğinde, verilerini yedeklemek kullanıcıların sorumluluğundadır. Sözleşme süresi boyunca saklanan kullanıcının tüm verilerini geri dönüşü olmayan bir şekilde silme hakkına sahibiz.
Kayıt ve oturum açma işlevlerimizin kullanılması ve kullanıcı hesabının kullanımı kapsamında, ilgili kullanıcı eyleminin IP adresini ve zamanını saklıyoruz. Bu verilerin saklanması, kötüye kullanım ve diğer yetkisiz kullanımlara karşı korunma konusundaki hem bizim hem de kullanıcıların meşru menfaatlerine dayanmaktadır. Bu veriler, hak talebimizi takip etmek için gerekli olması veya yasal bir yükümlülük bulunması haricinde, ilke olarak üçüncü taraflara aktarılmaz.
Bloglar veya benzer çevrimiçi iletişim ve yayın araçlarını (bundan sonra “yayın aracı” olarak anılacaktır) kullanıyoruz. Okuyucuların verileri, yayın aracının amaçları doğrultusunda, yalnızca bu aracın sunumu ve yazarlar ile okuyucular arasındaki iletişim için veya güvenlik nedenleriyle gerekli olduğu ölçüde işlenir. Bunun dışında, yayın aracımızı ziyaret eden kişilerin verilerinin işlenmesine ilişkin bilgilere, bu Gizlilik Bildirimi kapsamında yer alan açıklamalara atıfta bulunuyoruz.
Yorumlar ve paylaşımlar: Kullanıcılar yorum veya başka türden paylaşımlar bıraktıklarında, meşru menfaatlerimiz temelinde IP adresleri saklanabilir. Bu, yorumlarda ve paylaşımlarda birisinin hukuka aykırı içerik (hakaret, yasaklanmış siyasi propaganda vb.) bırakması durumunda güvenliğimiz için yapılır. Böyle bir durumda, yorum veya paylaşım nedeniyle biz de yasal işlemle karşı karşıya kalabiliriz ve bu nedenle yazarın kimliğini öğrenmek isteriz.
Ayrıca, meşru menfaatlerimiz temelinde, spam tespitine yönelik olarak kullanıcıların verilerini işleme hakkımızı saklı tutarız.
Aynı yasal dayanak çerçevesinde, anketler düzenlendiğinde, anket süresince kullanıcıların IP adreslerini kaydetme ve birden fazla oy kullanılmasını önlemek amacıyla çerezleri kullanma hakkımızı saklı tutarız.
Yorumlar ve paylaşımlar kapsamında bildirilen kişisel bilgiler, olası iletişim bilgileri ve web sitesi bilgileri ile içerik bilgileri, kullanıcılar itiraz edene kadar tarafımızca kalıcı olarak saklanır.
WordPress Emojileri ve Smiley’lerinin Çağrılması: WordPress blogumuzda, içerik öğelerinin verimli bir şekilde entegre edilmesi amacıyla, duyguları ifade eden küçük grafik dosyalar olan grafiksel emojiler (veya smiley’ler) kullanılır; bunlar harici sunuculardan alınır. Sunucu sağlayıcıları, kullanıcıların IP adreslerini toplar. Bu, emoji dosyalarının kullanıcıların tarayıcılarına iletilebilmesi için gereklidir.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Bizimle iletişime geçildiğinde (örneğin iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla), iletişim taleplerine yanıt vermek ve talep edilen olası işlemlerin gerçekleştirilmesi için gerekli olduğu ölçüde, talepte bulunan kişilerin verileri işlenir.
Sözleşmeye dayalı veya sözleşme öncesi ilişkiler kapsamında gelen iletişim taleplerine yanıt verilmesi, sözleşmesel yükümlülüklerimizi yerine getirmek veya (sözleşme öncesi) taleplere yanıt vermek amacıyla ve bunun dışında taleplere yanıt verilmesine ilişkin meşru menfaatler temelinde gerçekleştirilir.
Web analizi (aynı zamanda “erişim ölçümü” olarak da adlandırılır), çevrimiçi hizmetimize gelen ziyaretçi akışlarını değerlendirmek amacıyla kullanılır ve ziyaretçilerin davranışlarını, ilgi alanlarını veya yaş ya da cinsiyet gibi demografik bilgileri takma adla işlenmiş veriler olarak içerebilir. Erişim analizi sayesinde, örneğin çevrimiçi hizmetimizin, işlevlerinin veya içeriklerinin en sık hangi saatlerde kullanıldığını tespit edebilir veya kullanıcıları tekrar ziyaret etmeye davet edebiliriz. Aynı şekilde, hangi alanların iyileştirilmeye ihtiyaç duyduğunu da belirleyebiliriz.
Web analizinin yanı sıra, örneğin çevrimiçi hizmetimizin veya bileşenlerinin farklı sürümlerini test etmek ve optimize etmek amacıyla test yöntemleri de kullanabiliriz.
Bu amaçlarla, sözde kullanıcı profilleri oluşturulabilir ve bir dosyada (sözde “çerez”) saklanabilir veya aynı amaca yönelik benzer yöntemler kullanılabilir. Bu bilgilere örneğin görüntülenen içerikler, ziyaret edilen web siteleri ve bu sitelerde kullanılan öğeler ile kullanılan tarayıcı, bilgisayar sistemi gibi teknik bilgiler ve kullanım sürelerine ilişkin bilgiler dahil olabilir. Kullanıcılar konum verilerinin toplanmasına izin vermişlerse, sağlayıcıya bağlı olarak bu veriler de işlenebilir.
Kullanıcıların IP adresleri de kaydedilmektedir. Ancak, kullanıcıları korumak amacıyla bir IP maskeleme yöntemi (yani, IP adresinin kısaltılması yoluyla takma ad oluşturma) kullanıyoruz. Genel olarak, web analizi, A/B testleri ve optimizasyon kapsamında kullanıcıların açık verileri (örneğin e-posta adresleri veya isimler) değil, takma adlar saklanır. Yani, hem biz hem de kullanılan yazılımın sağlayıcıları, kullanıcıların gerçek kimliklerini bilmez; yalnızca ilgili işlemler amacıyla profillerinde saklanan bilgileri biliriz.
Yasal dayanaklara ilişkin bilgiler:Kullanıcılardan üçüncü taraf hizmet sağlayıcıların kullanımına ilişkin rızalarını istediğimiz durumlarda, verilerin işlenmesinin yasal dayanağı rızadır. Aksi takdirde, kullanıcıların verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetler sunma menfaati) temelinde işlenir. Bu bağlamda, bu Gizlilik Bildiriminde yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Kişisel verileri, çevrimiçi pazarlama amaçları doğrultusunda işliyoruz; bu kapsamda özellikle, kullanıcıların potansiyel ilgi alanlarına göre reklam alanlarının pazarlanması veya reklam ve diğer içeriklerin (topluca “içerikler” olarak anılacaktır) gösterilmesi ile bunların etkinliğinin ölçülmesi yer alabilir.
Bu amaçlarla, sözde kullanıcı profilleri oluşturulur ve bir dosyada (sözde “çerez”) saklanır ya da yukarıda belirtilen içeriklerin görüntülenmesi için ilgili kullanıcı bilgilerinin kaydedilmesini sağlayan benzer yöntemler kullanılır. Bu bilgiler arasında örneğin görüntülenen içerikler, ziyaret edilen web siteleri, kullanılan çevrimiçi ağlar, ayrıca iletişim kurulan kişiler ve kullanılan tarayıcı, bilgisayar sistemi gibi teknik bilgiler ile kullanım sürelerine ilişkin bilgiler yer alabilir. Kullanıcılar konum verilerinin toplanmasına izin vermişlerse, bu veriler de işlenebilir.
Kullanıcıların IP adresleri de kaydedilmektedir. Ancak, kullanıcıları korumak amacıyla mevcut IP maskeleme yöntemlerini (yani, IP adresinin kısaltılması yoluyla takma ad oluşturma) kullanıyoruz. Genel olarak, çevrimiçi pazarlama süreçleri kapsamında kullanıcıların açık verileri (örneğin e-posta adresleri veya isimler) değil, takma adlar saklanır. Yani, hem biz hem de çevrimiçi pazarlama hizmetlerini sunan sağlayıcılar, kullanıcıların gerçek kimliklerini bilmez; yalnızca profillerinde saklanan bilgileri biliriz.
Profillerdeki bilgiler genellikle çerezlerde veya benzer yöntemlerle saklanır. Bu çerezler daha sonra, aynı çevrimiçi pazarlama yöntemini kullanan diğer web sitelerinde de okunabilir, içerik sunumu amacıyla analiz edilebilir, başka verilerle tamamlanabilir ve çevrimiçi pazarlama yöntemi sağlayıcısının sunucusunda saklanabilir.
İstisnai durumlarda, açık veriler profillere eşleştirilebilir. Bu durum, örneğin kullanıcıların, çevrimiçi pazarlama yöntemlerini kullandığımız bir sosyal ağın üyesi olması ve söz konusu ağın kullanıcıların profillerini yukarıda belirtilen bilgilerle ilişkilendirmesi halinde geçerlidir. Kullanıcıların, örneğin kayıt sırasında rıza vererek, hizmet sağlayıcılarla ek anlaşmalar yapabileceğini lütfen unutmayınız.
Prensip olarak, reklamlarımızın başarısına ilişkin yalnızca özet bilgilere erişebiliyoruz. Ancak, sözde dönüşüm ölçümleri kapsamında, çevrimiçi pazarlama yöntemlerimizden hangilerinin sözde bir dönüşüme, yani örneğin bizimle bir sözleşme imzalanmasına yol açtığını kontrol edebiliyoruz. Dönüşüm ölçümü, yalnızca pazarlama faaliyetlerimizin başarısını analiz etmek amacıyla kullanılmaktadır.
Aksi belirtilmedikçe, kullanılan çerezlerin iki yıl süreyle saklandığını varsaymanızı rica ederiz.
Yasal dayanaklara ilişkin bilgiler:Kullanıcılardan üçüncü taraf hizmet sağlayıcıların kullanımına ilişkin rızalarını istediğimiz durumlarda, verilerin işlenmesinin yasal dayanağı rızadır. Aksi takdirde, kullanıcıların verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetler sunma menfaati) temelinde işlenir. Bu bağlamda, bu Gizlilik Bildiriminde yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Sosyal ağlarda çevrimiçi varlıklarımız bulunmaktadır ve bu kapsamda, bu platformlarda aktif olan kullanıcılarla iletişim kurmak veya hakkımızda bilgi sunmak amacıyla kullanıcıların verilerini işliyoruz.
Bu süreçte kullanıcıların verilerinin Avrupa Birliği sınırları dışında işlenebileceğini belirtmek isteriz. Bu durum, kullanıcılar için riskler doğurabilir; zira bu şekilde, örneğin kullanıcıların haklarının uygulanması zorlaşabilir.
Ayrıca, sosyal ağlar içindeki kullanıcı verileri genellikle pazar araştırması ve reklam amaçlarıyla işlenir. Böylelikle, örneğin kullanıcıların kullanım davranışları ve bunlardan ortaya çıkan ilgi alanları temel alınarak kullanım profilleri oluşturulabilir. Kullanım profilleri ise, örneğin kullanıcıların ilgi alanlarına uygun olduğu varsayılan reklamları ağların içinde ve dışında yayınlamak için kullanılabilir. Bu amaçlarla, genellikle kullanıcıların bilgisayarlarına, kullanıcıların kullanım davranışlarını ve ilgi alanlarını kaydeden çerezler kaydedilir. Ayrıca, kullanım profillerinde, kullanıcıların kullandıkları cihazlardan bağımsız olarak da veriler saklanabilir (özellikle kullanıcılar ilgili platformların üyesi ise ve bu platformlarda oturum açmış durumdaysa).
İlgili işleme biçimleri ve itiraz imkânları (Opt-Out) hakkında ayrıntılı bilgi için, ilgili ağların işletmecilerinin gizlilik bildirimlerine ve açıklamalarına başvurmanızı öneririz.
Bilgi talepleri ve veri sahiplerinin haklarının kullanılması konusunda da, bu hakların en etkili şekilde hizmet sağlayıcılara başvurarak kullanılabileceğini belirtmek isteriz. Yalnızca hizmet sağlayıcılar, kullanıcıların verilerine erişebilir ve doğrudan gerekli önlemleri alabilir ve bilgi verebilir. Yine de yardıma ihtiyacınız olursa, bize başvurabilirsiniz.
Facebook: Facebook İrlanda Ltd. ile birlikte, Facebook sayfamızın (sözde “Hayran Sayfası”) ziyaretçilerinin verilerinin toplanmasından (ancak daha sonraki işlenmesinden değil) sorumluyuz. Bu veriler arasında, kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türleri ya da gerçekleştirdiği eylemler hakkındaki bilgiler yer almaktadır (Facebook Veri Politikası’ndaki “Sizin ve başkalarının yaptığı ve sağladığı şeyler” başlığına bakınız: https://www.facebook.com/policy) ve kullanıcıların kullandığı cihazlarla ilgili bilgiler (örn. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası'ndaki "Cihaz Bilgileri" bölümüne bakınız: https://www.facebook.com/policy). Facebook Veri Politikası’nın “Bu bilgileri nasıl kullanıyoruz?” başlığı altında açıklandığı üzere, Facebook, sayfa yöneticilerine “Sayfa İstatistikleri” olarak adlandırılan analiz hizmetlerini sunmak amacıyla da bilgi toplar ve kullanır; bu sayede sayfa yöneticileri, kullanıcıların sayfalarıyla ve bunlarla ilişkili içeriklerle nasıl etkileşimde bulunduklarına dair içgörüler elde edebilir. Facebook ile, özellikle Facebook’un uyması gereken güvenlik önlemlerini düzenleyen ve Facebook’un veri sahiplerinin haklarını yerine getirmeyi taahhüt ettiği özel bir anlaşma (“Sayfa İstatistikleri Hakkında Bilgiler”,https://www.facebook.com/legal/terms/page_controller_addendum) imzalamış bulunmaktayız (yani, kullanıcılar örneğin bilgi talebinde bulunabilir veya silme taleplerini doğrudan Facebook’a iletebilir). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikayette bulunma hakları), Facebook ile yapılan anlaşmalar tarafından kısıtlanmamaktadır. Daha fazla bilgi için “Sayfa İstatistikleri Hakkında Bilgiler” bölümüne bakabilirsiniz (https://www.facebook.com/legal/terms/information_about_page_insights_data) bölümünde bulunabilir.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Çevrimiçi hizmetimize, ilgili sağlayıcıların (bundan sonra “Üçüncü Taraf Sağlayıcılar” olarak anılacaktır) sunucularından alınan işlevsel ve içerik unsurlarını entegre ediyoruz. Bunlar arasında örneğin grafikler, videolar veya sosyal medya düğmeleri ile yayınlar yer alabilir (bundan sonra topluca “İçerikler” olarak anılacaktır).
Bu entegrasyon, her zaman bu içeriklerin üçüncü taraf sağlayıcılarının kullanıcıların IP adreslerini işlemesini gerektirir; zira IP adresi olmadan içerikleri kullanıcıların tarayıcılarına gönderemezler. Dolayısıyla IP adresi, bu içeriklerin veya işlevlerin görüntülenmesi için gereklidir. Yalnızca, ilgili sağlayıcıların IP adresini sadece içeriği sunmak amacıyla kullandığı türden içerikleri kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistiksel veya pazarlama amaçları için sözde piksel etiketleri (görünmez grafikler, “web işaretçileri” olarak da bilinir) kullanabilir. “Piksel etiketleri” sayesinde, bu web sitesindeki sayfalara gelen ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adla toplanan bilgiler ayrıca kullanıcıların cihazlarındaki çerezlerde saklanabilir ve tarayıcı ile işletim sistemi, yönlendiren web siteleri, ziyaret saati gibi teknik bilgilerin yanı sıra çevrimiçi hizmetimizin kullanımına ilişkin diğer verileri içerebilir; ayrıca bu bilgiler başka kaynaklardan elde edilen bilgilerle birleştirilebilir.
Yasal dayanaklara ilişkin bilgiler:Kullanıcılardan üçüncü taraf hizmet sağlayıcıların kullanımına ilişkin rızalarını istediğimiz durumlarda, verilerin işlenmesinin yasal dayanağı rızadır. Aksi takdirde, kullanıcıların verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetler sunma menfaati) temelinde işlenir. Bu bağlamda, bu Gizlilik Bildiriminde yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
Facebook Eklentileri ve İçerikleri: Facebook İrlanda Ltd. ile birlikte, Facebook’un çevrimiçi hizmetimizde çalıştırılan Facebook Sosyal Eklentileri (ve içerik gömme işlevleri) aracılığıyla topladığı veya bir aktarım kapsamında aşağıdaki amaçlarla aldığı “Etkinlik Verileri”nin toplanması veya aktarımı kapsamında (ancak daha sonraki işleme tabi tutulması hariç) ortak olarak sorumluyuz: a) Kullanıcıların muhtemel ilgi alanlarına uygun içeriklerin ve reklam bilgilerinin gösterilmesi; b) Ticari ve işlemle ilgili mesajların iletilmesi (örn. Facebook Messenger aracılığıyla kullanıcılara ulaşılması); c) Reklam sunumunun iyileştirilmesi ve işlevlerin ve içeriklerin kişiselleştirilmesi (örn. hangi içeriklerin veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olabileceğinin daha iyi tespit edilmesi). Facebook ile özel bir anlaşma imzaladık (“Sorumlular için Ek”, https://www.facebook.com/legal/controller_addendum) imzaladık; bu anlaşmada özellikle Facebook’un uyması gereken güvenlik önlemleri düzenlenmektedir (https://www.facebook.com/legal/terms/data_security_terms) ve Facebook’un veri sahiplerinin haklarını yerine getirmeyi taahhüt ettiği (yani kullanıcılar, örneğin bilgi taleplerini veya silme taleplerini doğrudan Facebook’a iletebilirler) hususlar düzenlenmiştir. Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplu veriler olup, yani tek tek kullanıcılara ait bilgiler içermez ve bizim için anonimdir), bu işleme ortak sorumluluk kapsamında değil, bir veri işleme sözleşmesi temelinde gerçekleştirilir (“Veri İşleme Koşulları”, https://www.facebook.com/legal/terms/dataprocessing) ve “Veri Güvenliği Koşulları” (https://www.facebook.com/legal/terms/data_security_terms) ve ABD’deki işleme faaliyetleri açısından Standart Sözleşme Maddeleri (“Facebook-AB Veri Aktarımı Eki”,https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleştirilir. Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikayette bulunma hakları), Facebook ile yapılan anlaşmalar tarafından kısıtlanmamaktadır.
Instagram Eklentileri ve İçerikleri: Facebook İrlanda Ltd. ile birlikte, Facebook’un çevrimiçi hizmetimizde çalıştırılan Instagram işlevleri (örn. içerik gömme işlevleri) aracılığıyla topladığı veya bir aktarım kapsamında aşağıdaki amaçlarla aldığı “Etkinlik Verileri”nin toplanması veya aktarımı kapsamında (ancak daha sonraki işleme tabi tutulması hariç) ortak sorumluluk sahibiyiz: a) Kullanıcıların olası ilgi alanlarına uygun içeriklerin ve reklam bilgilerinin gösterilmesi; b) Ticari ve işlemle ilgili mesajların iletilmesi (örn. Facebook Messenger aracılığıyla kullanıcılara ulaşılması); c) Reklam sunumunun iyileştirilmesi ve işlevlerin ve içeriklerin kişiselleştirilmesi (örn. hangi içeriklerin veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olabileceğinin daha iyi tespit edilmesi). Facebook ile özel bir anlaşma imzaladık (“Sorumlular için Ek”, https://www.facebook.com/legal/controller_addendum) imzaladık; bu anlaşmada özellikle Facebook’un uyması gereken güvenlik önlemleri düzenlenmektedir (https://www.facebook.com/legal/terms/data_security_terms) ve Facebook’un veri sahiplerinin haklarını yerine getirmeyi taahhüt ettiği (yani kullanıcılar, örneğin bilgi taleplerini veya silme taleplerini doğrudan Facebook’a iletebilirler) belirtilmiştir. Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplu veriler olup, yani tek tek kullanıcılara ait bilgiler içermez ve bizim için anonimdir), bu işleme ortak sorumluluk kapsamında değil, bir veri işleme sözleşmesi temelinde gerçekleştirilir (“Veri İşleme Koşulları”, https://www.facebook.com/legal/terms/dataprocessing) ve “Veri Güvenliği Koşulları” (https://www.facebook.com/legal/terms/data_security_terms) ve ABD’deki işleme faaliyetleri açısından Standart Sözleşme Maddeleri (“Facebook-AB Veri Aktarımı Eki”,https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleştirilir. Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikayette bulunma hakları), Facebook ile yapılan anlaşmalar tarafından kısıtlanmamaktadır.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Hizmetlerimizi düzenlemek, yönetmek, planlamak ve sunmak amacıyla diğer sağlayıcıların (bundan sonra “üçüncü taraf sağlayıcılar” olarak anılacaktır) hizmetlerini, platformlarını ve yazılımlarını kullanıyoruz. Üçüncü taraf sağlayıcıları ve hizmetlerini seçerken yasal düzenlemelere uyuyoruz.
Bu kapsamda, kişisel veriler işlenebilir ve üçüncü taraf sağlayıcıların sunucularında depolanabilir. Bu durum, bu Gizlilik Beyanı uyarınca işlediğimiz çeşitli verileri etkileyebilir. Bu veriler arasında özellikle kullanıcıların temel bilgileri ve iletişim bilgileri, işlemler, sözleşmeler, diğer süreçler ve bunların içeriğine ilişkin veriler yer alabilir.
Kullanıcılar, bizimle olan iletişim, iş veya diğer ilişkiler kapsamında üçüncü taraf sağlayıcılara ya da bunların yazılımlarına veya platformlarına yönlendirilirlerse, söz konusu üçüncü taraf sağlayıcılar güvenlik, hizmet optimizasyonu veya pazarlama amaçlarıyla kullanım verilerini ve meta verileri işleyebilir. Bu nedenle, ilgili üçüncü taraf sağlayıcıların gizlilik bildirimlerine dikkat etmenizi rica ederiz.
Kullanılan hizmetler ve hizmet sağlayıcılar:
BITE Başvuru Yöneticisi:BITE GmbH, Magirus-Deutz-Straße 16, 89077 Ulm, Almanya
Yasal dayanaklara ilişkin açıklamalar:Kullanıcıların üçüncü taraf hizmet sağlayıcıların kullanımına ilişkin rızasını talep ettiğimiz durumlarda, verilerin işlenmesinin yasal dayanağı rızadır. Ayrıca, üçüncü taraf hizmet sağlayıcıların kullanımı bu kapsamda kararlaştırılmışsa, bu hizmetlerin kullanımı (sözleşme öncesi) hizmetlerimizin bir parçası olabilir. Aksi takdirde, kullanıcıların verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetler sunma menfaati) temelinde işlenir. Bu bağlamda, bu Gizlilik Bildiriminde yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
Haber bültenlerini, e-postaları ve diğer elektronik bildirimleri (bundan sonra “haber bülteni” olarak anılacaktır) yalnızca alıcıların rızası veya yasal bir izin olması durumunda göndeririz. Haber bültenine kayıt sırasında içeriği somut bir şekilde tanımlanmışsa, bu tanım kullanıcıların rızası açısından belirleyicidir. Bunun dışında, haber bültenlerimiz hizmetlerimiz ve şirketimiz hakkında bilgiler içerir.
Haber bültenlerimize abone olmak için genellikle e-posta adresinizi girmeniz yeterlidir. Ancak, haber bülteninde size kişisel olarak hitap edebilmemiz için bir isim girmenizi veya haber bülteninin amaçları doğrultusunda gerekli olması halinde başka bilgileri de sağlamanızı isteyebiliriz.
Çift Onay (Double-Opt-In) Yöntemi:Haber bültenimize kayıt, temel olarak “çift onay” olarak adlandırılan bir yöntemle gerçekleştirilir. Yani, kayıt olduktan sonra, kaydınızı onaylamanızın istendiği bir e-posta alacaksınız. Bu onay, başkalarının başkalarının e-posta adreslerini kullanarak kayıt yapamaması için gereklidir. Haber bültenine yapılan kayıtlar, kayıt sürecini yasal gerekliliklere uygun olarak kanıtlayabilmek amacıyla kaydedilir. Buna, kayıt ve onay zamanlarının yanı sıra IP adresinin de saklanması dahildir. Aynı şekilde, e-posta gönderim hizmeti sağlayıcısında saklanan verilerinizdeki değişiklikler de kaydedilir.
Silme ve işleme kısıtlaması:Daha önce verilmiş bir rızayı kanıtlayabilmek amacıyla, abonelikten çıkan e-posta adreslerini silmeden önce meşru menfaatlerimiz temelinde en fazla üç yıl süreyle saklayabiliriz. Bu verilerin işlenmesi, olası hak taleplerine karşı savunma amacıyla sınırlıdır. Eski bir rızanın varlığı aynı anda teyit edildiği takdirde, her zaman bireysel bir silme talebinde bulunulabilir. İtirazların kalıcı olarak dikkate alınması yükümlülüğü olması durumunda, yalnızca bu amaçla e-posta adresini bir engelleme listesinde (sözde “blocklist”) saklama hakkımızı saklı tutarız.
Kayıt işleminin kayıt altına alınması, işlemin usulüne uygun bir şekilde gerçekleştirildiğinin kanıtlanması amacıyla meşru menfaatlerimiz temelinde gerçekleştirilir. E-postaların gönderilmesi için bir hizmet sağlayıcıya görev verdiğimiz durumlarda, bu işlem verimli ve güvenli bir gönderim sistemine yönelik meşru menfaatlerimiz temelinde gerçekleştirilir.
Yasal dayanaklara ilişkin bilgiler:Haber bültenlerinin gönderimi, alıcıların rızası temelinde veya rızanın gerekli olmadığı durumlarda, doğrudan pazarlama konusundaki meşru menfaatlerimiz temelinde gerçekleştirilir; tabii ki bu, yasalarca izin verildiği ölçüde ve sınırlar içinde geçerlidir (örneğin, mevcut müşterilere yönelik tanıtım faaliyetleri durumunda). E-posta gönderimini bir hizmet sağlayıcıya yaptırmamız durumunda, bu işlem meşru menfaatlerimiz temelinde gerçekleştirilir. Kayıt işlemi, yasalara uygun olarak gerçekleştirildiğini kanıtlamak amacıyla meşru menfaatlerimiz temelinde kaydedilir.
İçerikler: Hakkımızda bilgiler, blog yazılarımız ve basın bültenlerimiz.
Kullanılan hizmetler ve hizmet sağlayıcılar:
Kişisel bilgilerinizi paylaşmadan web sitelerimizi ziyaret edebilirsiniz.
Web sitemize her erişimde, internet tarayıcınız aracılığıyla bize veya web barındırma sağlayıcımıza / BT hizmet sağlayıcımıza kullanım verileri iletilir ve bu veriler günlük verilerinde (sözde sunucu günlük dosyaları) saklanır. Saklanan bu veriler arasında örneğin, ziyaret edilen sayfanın adı, erişim tarihi ve saati, IP adresi, aktarılan veri miktarı ve erişim talebinde bulunan internet servis sağlayıcısı yer alır.
Bu verilerin işlenmesi, web sitemizin sorunsuz bir şekilde çalışmasını sağlamak ve hizmetlerimizi iyileştirmek konusundaki ağır basan meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilmektedir.
E-posta yoluyla kendi inisiyatifinizle bizimle iş amaçlı iletişime geçtiğinizde, kişisel verilerinizi (ad, e-posta adresi, mesaj metni) yalnızca sizin sağladığınız ölçüde toplarız. Veri işleme, iletişim talebinizi değerlendirmek ve yanıtlamak amacıyla gerçekleştirilir.
İletişim, sözleşme öncesi işlemlerin gerçekleştirilmesine (örneğin, satın alma niyetiyle danışmanlık, teklif hazırlama) hizmet ediyorsa veya sizinle aramızda halihazırda imzalanmış bir sözleşmeyle ilgiliyse, bu veri işleme işlemi GDPR Madde 6, Paragraf 1, b bendi temelinde gerçekleştirilir.
İletişim başka nedenlerle kuruluyorsa, bu veri işleme, talebinizi işleme koyma ve yanıtlama konusundaki üstün meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir. Bu durumda, özel durumunuzdan kaynaklanan nedenlerle, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
E-posta adresinizi yalnızca talebinizi işleme koymak için kullanırız. Verileriniz, daha ileri düzeyde işlenmesine ve kullanılmasına rıza göstermediğiniz sürece, yasal saklama sürelerine uygun olarak daha sonra silinecektir.
İletişim formunu kullandığınızda, kişisel verilerinizi (ad, e-posta adresi, mesaj metni) yalnızca sizin sağladığınız ölçüde toplarız. Veri işleme, sizinle iletişime geçmek amacıyla gerçekleştirilir.
İletişim, sözleşme öncesi işlemlerin gerçekleştirilmesine (örneğin, satın alma niyetiyle danışmanlık, teklif hazırlama) hizmet ediyorsa veya sizinle aramızda halihazırda imzalanmış bir sözleşmeyle ilgiliyse, bu veri işleme işlemi GDPR’nin 6. maddesinin 1. fıkrasının b bendi uyarınca gerçekleştirilir.
İletişim başka nedenlerle kurulursa, bu veri işleme işlemi, talebinizi işleme koyma ve yanıtlama konusundaki üstün meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilir. Bu durumda, özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
E-posta adresinizi yalnızca talebinizi işleme almak için kullanıyoruz. Verileriniz, daha ileri düzeyde işlenmesine ve kullanılmasına izin vermediğiniz sürece, yasal saklama sürelerine uygun olarak daha sonra silinecektir.
WhatsApp üzerinden bizimle iş amaçlı iletişim kurduğunuzda, bu amaçla WhatsApp Ireland Limited’in (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; “WhatsApp”) WhatsApp Business sürümünü kullanırız. Avrupa Ekonomik Alanı dışında ikamet ediyorsanız, bu hizmet WhatsApp Inc. (1601 Willow Road, Menlo Park, CA 94025, ABD) tarafından sağlanır.
Veri işleme, iletişim talebinizi değerlendirmek ve yanıtlamak amacıyla gerçekleştirilir. Bu amaçla, WhatsApp’ta kayıtlı cep telefonu numaranızı, varsa adınızı ve sağladığınız ölçüde diğer verilerinizi toplar ve işleriz. Bu hizmet için, adres defterinde yalnızca WhatsApp üzerinden bizimle iletişime geçen kullanıcıların verilerinin saklandığı bir mobil cihaz kullanıyoruz. Dolayısıyla, WhatsApp’a bu konuda önceden onay vermemiş olmanız durumunda, kişisel verileriniz WhatsApp’a aktarılmaz.
Verileriniz WhatsApp tarafından ABD’deki Meta Platforms Inc. sunucularına aktarılmaktadır. ABD için AB Komisyonu’nun bir Yeterlilik Kararı, yani Trans-Atlantic Data Privacy Framework (TADPF) mevcuttur. Meta Platforms Inc., TADPF kapsamında sertifikalandırılmıştır ve bu sayede Avrupa veri koruma ilkelerine uymayı taahhüt etmiştir. İletişim, sözleşme öncesi işlemlerin gerçekleştirilmesine (örneğin, satın alma ilgisi durumunda danışmanlık, teklif hazırlama) hizmet ediyorsa veya sizinle aramızda halihazırda imzalanmış bir sözleşmeyle ilgiliyse, bu veri işleme işlemi GDPR Madde 6, Paragraf 1, Bent b uyarınca gerçekleştirilir.
İletişim başka nedenlerle kuruluyorsa, bu veri işleme işlemi, hızlı ve kolay bir iletişim sağlama ve talebinize yanıt verme konusundaki üstün meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilir. Bu durumda, özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
Kişisel verilerinizi yalnızca talebinizi işleme koymak amacıyla kullanırız. Verileriniz, daha ileri düzeyde işlenmesine ve kullanılmasına rıza göstermediğiniz sürece, yasal saklama sürelerine uygun olarak daha sonra silinecektir.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) sertifikasına sahiptir. DPF, Avrupa Birliği ile ABD arasında imzalanan ve ABD’de gerçekleştirilen veri işleme faaliyetlerinde Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuyla ilgili daha fazla bilgiyi, aşağıdaki bağlantıdan sağlayıcıdan edinebilirsiniz: https://www.dataprivacyframework.gov/participant/7735.
WhatsApp kullanımına ilişkin kullanım koşulları ve gizlilik politikası hakkında daha ayrıntılı bilgiyehttps://www.whatsapp.com/legal/#terms-of-servicevehttps://www.whatsapp.com/legal/#privacy-policy adreslerinden ulaşabilirsiniz.
Bir müşteri hesabı açarken, belirtilen kapsamda kişisel verilerinizi topluyoruz. Veri işleme, alışveriş deneyiminizi iyileştirmek ve sipariş işlemlerini kolaylaştırmak amacıyla gerçekleştirilmektedir. İşleme, GDPR’nin 6. maddesinin 1. fıkrasının a bendi uyarınca, sizin rızanız temelinde gerçekleştirilir. Rızanızı, bize bildirimde bulunarak istediğiniz zaman geri çekebilirsiniz; bu durumda, rızanızın geri çekilmesine kadar gerçekleştirilen işleme faaliyetlerinin hukuki geçerliliği etkilenmez. Müşteri hesabınız daha sonra silinecektir.
Sipariş sırasında, kişisel verilerinizi yalnızca siparişinizin yerine getirilmesi ve işlenmesi ile taleplerinizin değerlendirilmesi için gerekli olduğu ölçüde toplar ve işleriz. Verilerin sağlanması, sözleşmenin akdedilmesi için gereklidir. Verilerin sağlanmaması durumunda sözleşme akdedilemez. İşleme, GDPR’nin 6. maddesinin 1. fıkrasının b bendi uyarınca gerçekleştirilir ve sizinle yapılan bir sözleşmenin yerine getirilmesi için gereklidir.
Bu süreçte verileriniz, örneğin kargo şirketlerine, dropshipping veya sipariş karşılama hizmet sağlayıcılarına, ödeme hizmet sağlayıcılarına, sipariş işleme hizmet sağlayıcılarına ve BT hizmet sağlayıcılarına aktarılır. Her durumda yasal düzenlemelere sıkı sıkıya uyarız. Veri aktarımının kapsamı asgari düzeyde tutulur.
Sözleşme işlemlerinden bağımsız olarak, e-posta adresinizi yalnızca haber bülteni gönderimi amacıyla kendi tanıtım amaçlarımız için kullanırız; tabii ki bunu açıkça kabul etmiş olmanız şartıyla. Veri işleme, GDPR Madde 6, Paragraf 1, Bent a uyarınca sizin rızanız temelinde gerçekleştirilir. Rızanızı, rızanın geri çekilmesine kadar gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz. Bunun için, haber bültenindeki ilgili bağlantıyı kullanarak veya bize bildirimde bulunarak istediğiniz zaman haber bülten aboneliğinizi iptal edebilirsiniz. E-posta adresiniz daha sonra dağıtım listesinden kaldırılacaktır.
Bir ürün veya hizmetin satışı kapsamında aldığımız e-posta adresinizi, bu kullanıma itiraz etmediğiniz sürece, daha önce bizden satın aldığınız ürün veya hizmetlere benzer kendi ürün veya hizmetlerimizin reklamlarını elektronik olarak göndermek için kullanırız. E-posta adresinin sağlanması, sözleşmenin akdedilmesi için gereklidir. E-posta adresinizi vermemeniz durumunda sözleşme akdedilemez. Veri işleme, doğrudan pazarlama konusundaki ağır basan meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir. E-posta adresinizin bu şekilde kullanılmasına, bize bildirimde bulunarak istediğiniz zaman itiraz edebilirsiniz. İtiraz hakkınızı kullanmak için gerekli iletişim bilgilerini yasal uyarıda bulabilirsiniz. Ayrıca, reklam e-postasında bu amaçla sağlanan bağlantıyı da kullanabilirsiniz. Bu işlem için, temel tarifelere göre iletim masrafları dışında herhangi bir masraf oluşmaz.
Sipariş sürecinde bunu açıkça kabul ettiğiniz takdirde, sözleşmenin yerine getirilmesi kapsamında e-posta adresinizi nakliye şirketine aktarıyoruz. Bu aktarım, gönderim durumuyla ilgili olarak sizi e-posta yoluyla bilgilendirmek amacıyla yapılır. Veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının a bendi uyarınca, sizin rızanız temelinde gerçekleştirilir. Rızanızı, bize veya nakliye şirketine bildirimde bulunarak istediğiniz zaman geri çekebilirsiniz; bu durumda, rızanın geri çekilmesine kadar gerçekleştirilen veri işlemenin hukuka uygunluğu etkilenmez.
Sözleşmenin yerine getirilmesi amacıyla, bir sipariş işleme kapsamında bir stok yönetim sistemi kullanıyoruz. Bu kapsamda, siparişiniz sırasında toplanan kişisel verileriniz
plentysystems AG, Johanna-Waescher-Straße 7, 34131 Kassel’e aktarılır.
Kişisel verilerinizin işlenmesi, sizinle yapılan sözleşmeyi yerine getirmek amacıyla gerçekleştirilir ve GDPR’nin 6. maddesinin 1. fıkrasının b bendi temelinde yapılır.
Web sitemizde, PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Lüksemburg; “PayPal”) şirketinin PayPal ödeme hizmetini kullanıyoruz. Veri işleme, size bu ödeme hizmeti aracılığıyla ödeme imkanı sunabilmek amacıyla gerçekleştirilmektedir. PayPal ile ödeme seçeneğini seçip kullandığınızda, seçtiğiniz ödeme yöntemiyle sizinle yapılan sözleşmeyi yerine getirebilmek amacıyla ödeme işleminin gerçekleştirilmesi için gerekli veriler PayPal’a aktarılır. Bu işleme, GDPR’nin 6. maddesinin 1. fıkrasının b bendi uyarınca gerçekleştirilir.
Tüm PayPal işlemleri, PayPal Gizlilik Politikası’na tabidir. Bu politikayıhttps://www.paypal.com/de/webapps/mpp/ua/privacy-full adresinde bulabilirsiniz.
Web sitemizde, PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Lüksemburg; “PayPal”) şirketinin PayPal Plus ödeme hizmetini kullanıyoruz. Veri işleme, size bu ödeme hizmeti aracılığıyla ödeme imkanı sunabilmek amacıyla gerçekleştirilmektedir. PayPal ile ödeme, PayPal üzerinden kredi kartı ile ödeme veya PayPal üzerinden otomatik ödeme seçeneklerinden birini seçip kullandığınızda, seçtiğiniz ödeme yöntemiyle sizinle yapılan sözleşmeyi yerine getirebilmek amacıyla ödeme işleminin gerçekleştirilmesi için gerekli veriler PayPal’a aktarılır. Bu veri işleme işlemi, GDPR’nin 6. maddesinin 1. fıkrasının b bendi uyarınca gerçekleştirilir.
PayPal üzerinden kredi kartı veya PayPal üzerinden otomatik ödeme gibi belirli ödeme yöntemlerinde, PayPal, gerekirse kredi bilgi kurumlarından matematiksel-istatistiksel yöntemlere dayalı bir kredi notu raporu alma hakkını saklı tutar. Bu amaçla PayPal, kredi değerlendirmesi için gerekli olan kişisel verileri bir kredi bilgi kuruluşuna iletir ve alınan bilgileri, sözleşme ilişkisinin kurulması, yürütülmesi veya sonlandırılmasına ilişkin dengeli bir karar vermek üzere, ödeme temerrüdünün istatistiksel olasılığını değerlendirmek için kullanır. Kredi değerliliği raporu, bilimsel olarak kabul görmüş matematiksel-istatistiksel yöntemlere dayalı olarak hesaplanan ve hesaplamasında adres verileri de dahil olmak üzere çeşitli unsurların dikkate alındığı olasılık değerleri (puan değerleri) içerebilir. Korunmaya değer menfaatleriniz yasal hükümler uyarınca dikkate alınır. Veri işleme, sözleşme hazırlığı amacıyla kredi notu kontrolü yapılmasına yöneliktir. İşleme, PayPal’ın ön ödeme yaptığı durumlarda, ödeme temerrüdüne karşı korunma konusundaki ağır basan meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir.
Özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine karşı, PayPal’a bildirimde bulunarak her zaman itiraz etme hakkına sahipsiniz. Verilerin sağlanması, istediğiniz ödeme yöntemiyle sözleşmenin akdedilmesi için gereklidir. Verilerin sağlanmaması durumunda, seçtiğiniz ödeme yöntemiyle sözleşme akdedilemez.
Web sitemizde, PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Lüksemburg; “PayPal”) şirketine ait PayPal Express ödeme hizmetini kullanıyoruz. Veri işleme, size PayPal Express ödeme hizmeti aracılığıyla ödeme olanağı sunmak amacıyla gerçekleştirilmektedir. Bu ödeme hizmetinin entegrasyonu için, web sitesine erişim sırasında PayPal’ın verileri (örn. IP adresi, cihaz türü, işletim sistemi, tarayıcı türü, cihazınızın konumu) toplamasına, saklamasına ve analiz etmesine gerek vardır. Bu amaçla çerezler de kullanılabilir. Çerezler, tarayıcınızın tanınmasını sağlar.
Kişisel verilerinizin işlenmesi, çeşitli ödeme yöntemlerini içeren müşteri odaklı bir hizmet sunma konusundaki üstün meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilmektedir. Özel durumunuzdan kaynaklanan nedenlerle, sizi ilgilendiren kişisel verilerin bu şekilde işlenmesine her zaman itiraz etme hakkına sahipsiniz.
PayPal Express'i seçip kullandığınızda, seçtiğiniz ödeme yöntemiyle sizinle yapılan sözleşmeyi yerine getirebilmek amacıyla ödeme işleminin gerçekleştirilmesi için gerekli veriler PayPal'a aktarılır. Bu işleme, GDPR'nin 6. maddesinin 1. fıkrasının b bendi uyarınca gerçekleştirilir. PayPal Express ödeme hizmetinin kullanımı sırasında veri işlemeyle ilgili daha ayrıntılı bilgileri,www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE#Updated_PS adresindeki ilgili Gizlilik Bildirimi’nde bulabilirsiniz.
Web sitemizde, PayPal (Europe) S.à.r.l. et Cie, S.C.A. (22-24 Boulevard Royal L-2449, Lüksemburg; “PayPal”) şirketine ait PayPal Check-Out ödeme hizmetini kullanıyoruz. Veri işleme, size bu ödeme hizmeti aracılığıyla ödeme imkanı sunmak amacıyla gerçekleştirilmektedir. PayPal ile ödeme, PayPal üzerinden kredi kartı ile ödeme, PayPal üzerinden otomatik ödeme veya PayPal üzerinden “Sonra Öde” seçeneklerinden birini seçip kullandığınızda, seçtiğiniz ödeme yöntemiyle sizinle yapılan sözleşmeyi yerine getirebilmek amacıyla ödeme işleminin gerçekleştirilmesi için gerekli veriler PayPal’a aktarılır. Bu işleme, GDPR Madde 6, Paragraf 1, bent b uyarınca gerçekleştirilir.
Bu süreçte, tarayıcınızın tanınmasını sağlayan çerezler kaydedilebilir. Bu şekilde gerçekleştirilen veri işleme, çeşitli ödeme yöntemlerini müşteri odaklı bir şekilde sunma konusundaki üstün meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilir. Özel durumunuzdan kaynaklanan nedenlerle, sizi ilgilendiren kişisel verilerin bu şekilde işlenmesine her zaman itiraz etme hakkına sahipsiniz.
PayPal üzerinden kredi kartı, PayPal üzerinden otomatik ödeme ve PayPal üzerinden “Sonra Öde”
PayPal üzerinden kredi kartı, PayPal üzerinden otomatik ödeme veya PayPal üzerinden “Sonra Öde” gibi belirli ödeme yöntemlerinde PayPal, gerekirse kredi bilgi kuruluşlarını kullanarak matematiksel-istatistiksel yöntemlere dayalı bir kredi notu raporu alma hakkını saklı tutar. Bu amaçla PayPal, kredi değerlendirmesi için gerekli kişisel verileri bir kredi bilgi kuruluşuna iletir ve ödeme temerrüdünün istatistiksel olasılığı hakkında elde edilen bilgileri, sözleşme ilişkisinin kurulması, yürütülmesi veya sonlandırılmasına ilişkin dengeli bir karar vermek için kullanır. Kredi raporu, bilimsel olarak kabul görmüş matematiksel-istatistiksel yöntemlere dayalı olarak hesaplanan ve hesaplamasında adres verileri de dahil olmak üzere çeşitli unsurların dikkate alındığı olasılık değerleri (puan değerleri) içerebilir. Korunmaya değer menfaatleriniz yasal hükümler uyarınca dikkate alınır. Veri işleme, sözleşme hazırlığı amacıyla kredi notu kontrolü yapılmasına yöneliktir. İşleme, PayPal’ın ön ödeme yaptığı durumlarda, ödeme temerrüdüne karşı korunma konusundaki ağır basan meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir.
Özel durumunuzdan kaynaklanan nedenlerle, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine karşı, PayPal’a bildirimde bulunarak her zaman itiraz etme hakkına sahipsiniz. Verilerin sağlanması, istediğiniz ödeme yöntemiyle sözleşmenin akdedilmesi için gereklidir. Verilerin sağlanmaması durumunda, seçtiğiniz ödeme yöntemiyle sözleşme akdedilemez.
Üçüncü Taraf Sağlayıcılar
Üçüncü taraf bir sağlayıcının ödeme yöntemi kullanılarak ödeme yapıldığında, ödeme işleminin gerçekleştirilmesi için gerekli veriler PayPal’a aktarılır. Bu işleme, GDPR Madde 6, Paragraf 1, Bent b uyarınca gerçekleştirilir. Bu ödeme yönteminin uygulanabilmesi için veriler, gerekirse PayPal tarafından ilgili sağlayıcıya aktarılabilir. Bu işleme, GDPR Madde 6, Paragraf 1, Bent b uyarınca gerçekleştirilir. Yerel üçüncü taraf sağlayıcılar arasında örneğin şunlar yer alabilir:
PayPal üzerinden faturalı ödeme
Fatura ile ödeme yöntemini kullanarak ödeme yapıldığında, ödeme işleminin gerçekleştirilmesi için gerekli veriler öncelikle PayPal'a iletilir. Bu ödeme yönteminin uygulanabilmesi için, PayPal tarafından veriler daha sonra Ratepay GmbH'ye (Franklinstraße 28-29, 10587 Berlin; "Ratepay") iletilir; böylece seçilen ödeme yöntemiyle sizinle yapılan sözleşme yerine getirilebilir. Bu veri işleme, GDPR Madde 6, Paragraf 1, bent b uyarınca gerçekleştirilir. Ratepay, yukarıda açıklanan prosedüre uygun olarak, gerekirse kredi bilgi kuruluşlarını kullanarak matematiksel-istatistiksel yöntemlere (olasılık veya puan değerleri) dayalı bir kredi uygunluk değerlendirmesi yapabilir. Veri işleme, sözleşme sürecinin başlatılması amacıyla kredi uygunluk değerlendirmesi yapılmasına yöneliktir. İşleme, Ratepay’in ön ödeme yaptığı durumlarda, ödeme temerrüdüne karşı korunma konusundaki ağır basan meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f b bendi uyarınca gerçekleştirilir. Veri koruma ve Ratepay’in hangi kredi bilgi kuruluşlarını kullandığına ilişkin daha fazla bilgiyihttps://www.ratepay.com/legal-payment-dataprivacy/adresindeve https://www.ratepay.com/legal-payment-creditagencies/adreslerinde bulabilirsiniz.
PayPal kullanımı sırasında veri işlemeyle ilgili daha ayrıntılı bilgileri, ilgili gizlilik bildirimindehttps://www.paypal.com/de/webapps/mpp/ua/privacy-full adresinde bulabilirsiniz.
Örneğin fatura karşılığı ödeme veya otomatik ödeme gibi durumlarda ön ödeme yapmamız halinde, gerekirse matematiksel-istatistiksel yöntemlere dayalı olarak, axytos GmbH (Pittlerstraße 47, 63225 Langen) ve bu şirketle işbirliği yapan kredi bilgi kuruluşları ya da Novalnet AG Ödeme Kurumu (ZAG) (Feringastraße 4, 85774 Unterföhring) ile işbirliği yapan kredi bilgi kuruluşları veya Novalnet AG Ödeme Kurumu (ZAG), Feringastraße 4, 85774 Unterföhring'i kullanarak, gerekirse matematiksel-istatistiksel yöntemlere dayalı bir kredi notu raporu alma hakkımızı saklı tutarız. Bu amaçla, kredi notu kontrolü için gerekli olan kişisel verileri bu kurumlara iletiriz ve ödeme temerrüdünün istatistiksel olasılığı hakkında elde edilen bilgileri, sözleşme ilişkisinin kurulması, yürütülmesi veya sonlandırılmasına ilişkin dengeli bir karar vermek için kullanırız. Kredi notu raporu, bilimsel olarak kabul görmüş matematiksel-istatistiksel yöntemlere dayalı olarak hesaplanan ve hesaplamasında adres verileri de dahil olmak üzere çeşitli unsurların dikkate alındığı olasılık değerleri (puan değerleri) içerebilir. Korunmaya değer menfaatleriniz yasal hükümler uyarınca dikkate alınır. Veri işleme, bir sözleşmenin başlatılması amacıyla kredi notu kontrolü yapılmasına yöneliktir. İşleme, ön ödeme yaptığımız durumlarda ödeme temerrüdüne karşı korunma konusundaki ağır basan meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir. Özel durumunuzdan kaynaklanan nedenlerle, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine, bize bildirimde bulunarak her zaman itiraz etme hakkına sahipsiniz. Verilerin sağlanması, istediğiniz ödeme yöntemiyle sözleşmenin akdedilmesi için gereklidir. Verilerin sağlanmaması durumunda, seçtiğiniz ödeme yöntemiyle sözleşme akdedilemez.
Web sitemizde, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda; “Google”) tarafından sunulan Google Analytics web analizi hizmetini kullanıyoruz.
Veri işleme, bu web sitesinin ve ziyaretçilerinin analiz edilmesi ile pazarlama ve reklam amaçlarına hizmet etmektedir. Bu amaçla, Google, bu web sitesinin işletmecisi adına elde edilen bilgileri, web sitesini kullanımınızı değerlendirmek, web sitesi faaliyetlerine ilişkin raporlar hazırlamak ve web sitesi işletmecisine web sitesi kullanımı ve internet kullanımıyla ilgili diğer hizmetleri sunmak için kullanacaktır.
Bu süreçte, aşağıdakiler dahil olmak üzere çeşitli bilgiler toplanabilir: IP adresi, sayfaya erişim tarihi ve saati, tıklama yolu, kullandığınız tarayıcı ve cihazla ilgili bilgiler, ziyaret edilen sayfalar, yönlendiren URL (web sitemize eriştiğiniz web sitesi), konum verileri, satın alma faaliyetleri. Verileriniz, Google tarafından arama geçmişiniz, kişisel hesaplarınız, diğer cihazlardaki kullanım verileriniz ve Google’ın sizin hakkınızda sahip olduğu diğer tüm veriler gibi başka verilerle ilişkilendirilebilir.
IP adresi, Avrupa Birliği üye devletlerinde veya Avrupa Ekonomik Alanı Anlaşması’na taraf olan diğer ülkelerde Google tarafından önceden kısaltılır.
Google, web sitesini kullanımınızı analiz etmeyi sağlayan çerezler, tarayıcıda depolanan veriler ve izleme pikselleri gibi teknolojiler kullanmaktadır. Çerezlerin veya benzer teknolojilerin kullanımı, § 25, 1. fıkra, 1. cümle TDDDG ile DSGVO’nun 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanız temelinde gerçekleştirilmektedir.
Kişisel verilerinizin işlenmesi, GDPR’nin 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanız temelinde gerçekleştirilmektedir. Rızanızı, rızanın geri çekilmesine kadar bu rıza temelinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
Google ile veri işleme sözleşmesi imzaladık ve Google Analytics’i kullanırken Alman veri koruma otoritelerinin katı kurallarını tam olarak uyguluyoruz.
Bu bağlamda Google Signals hizmetini de kullanıyoruz. Google Signals, cihazlar arası izlemeyi mümkün kılar. Dolayısıyla, hesap ayarlarınızda “kişiselleştirilmiş reklamlar” seçeneğini etkinleştirmişseniz ve cihazlarınız Google hesabınızla bağlantılıysa, verileriniz cihazlar arasında analiz edilebilir. Bu sayede, hangi cihazda ürün aradığınızı ve daha sonra örneğin bir tablet gibi başka bir cihazda satın alma işlemini tamamlamak için geri döndüğünüzü tespit etmek mümkündür.
Bu bağlamda oluşturulan cihazlar arası raporlar yalnızca toplu veriler içerir. Dolayısıyla, yalnızca Google Signals temelinde oluşturulan istatistikleri alıyoruz. Google Signals tarafından cihazlar arası veri toplanmasını ve depolanmasını engellemek için, Google hesabınızın ayarlarından “kişiselleştirilmiş reklamlar” özelliğini devre dışı bırakabilirsiniz. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz: https://support.google.com/ads/answer/2662922?hl=deadresinde bulabilirsiniz.
Google Signals ile ilgili veri işleme ve veri koruma konusunda daha ayrıntılı bilgilerehttps://support.google.com/analytics/answer/7532985?hl=de adresinden ulaşabilirsiniz.
Gelişmiş Onay Modu’nun (Advanced Consent Mode) genişletilmiş uygulamasını kullanıyoruz. Bu durumda, onay verilmemiş olsa bile kullanıcı verileri “ping” şeklinde Google’a iletilir. Bu ping’ler, diğerlerinin yanı sıra şu bilgileri içerebilir: IP ülkesini belirlemek için kullanılan IP adresi (IP adresi kaydedilmez), sayfaya erişim tarihi ve saati, ziyaret edilen sayfaların URL’leri, kullanıcı ajanı, yönlendiren URL (web sitemize erişim sağlanan web sitesi) veya dönüşüm gibi web sitesi olaylarının tetiklenmesine ilişkin bilgiler. Google, bu bilgilere dayanarak kullanıcı verilerini modellemekte ve böylece rızanın reddedilmesine rağmen kapsamlı bir kullanım analizi gerçekleştirebilmektedir.
Bu yolla elde edilen, bu web sitesini kullanımınızla ilgili bilgiler genellikle ABD’deki bir Google sunucusuna aktarılır ve orada saklanır. ABD’ye yapılan veri aktarımı, AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar için buraya bakabilirsiniz: https://privacy.google.com/businesses/controllerterms/mccs/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) sertifikasına sahiptir. DPF, Avrupa Birliği ile ABD arasında imzalanan ve ABD’de gerçekleştirilen veri işleme faaliyetlerinde Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuyla ilgili daha fazla bilgiyi, aşağıdaki bağlantıdan sağlayıcıdan edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
Kullanım Koşulları ve Gizlilik Politikası hakkında daha ayrıntılı bilgiye şu adresten ulaşabilirsiniz: https://policies.google.com/technologies/partner-sites vehttps://policies.google.com/privacy?hl=de&gl=de adreslerinde bulabilirsiniz.
Web sitemizde Meta Platforms Ireland Limited’in (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; “Meta”) Meta Pixel’ini kullanıyoruz. Meta ve biz, hizmetin entegrasyonu sırasında verilerinizin toplanması ve bu verilerin Meta’ya aktarılması konusunda ortak veri sorumlularıyız. Bunun dayanağı, ilgili sorumlulukların belirlendiği, bizimle Meta arasında imzalanan kişisel verilerin ortak işlenmesine ilişkin bir anlaşmadır. Sözleşme şu adreste bulunabilir: https://de-de.facebook.com/legal/terms/businesstools adresinden erişilebilir. Buna göre, özellikle GDPR’nin 13. ve 14. maddelerine göre bilgilendirme yükümlülüklerinin yerine getirilmesinden, hizmetin doğru teknik olarak uygulanması ve yapılandırılması açısından GDPR’nin 32. maddesindeki güvenlik gerekliliklerine uyulmasından ve kişisel verilerin korunmasına ilişkin bir ihlalin, ortak işleme anlaşması kapsamındaki yükümlülüklerimizi etkilemesi durumunda GDPR’nin 33 ve 34’e göre yükümlülüklerimizi yerine getirmekle sorumluyuz; tabii ki, kişisel verilerin korunmasında bir ihlal olması durumunda, bu ihlal ortak işleme anlaşması kapsamındaki yükümlülüklerimizi etkilemesi şartıyla. Meta ise, GDPR’nin 15–20. maddelerine göre veri sahiplerinin haklarını sağlamak, hizmetin güvenliği açısından GDPR’nin 32. maddesindeki güvenlik gerekliliklerine uymak ve kişisel verilerin korunmasında bir ihlal olması durumunda, bu ihlal Meta’nın ortak işleme anlaşması kapsamındaki yükümlülüklerini etkilediği ölçüde, GDPR’nin 33 ve 34. maddeler uyarınca yükümlülüklerini yerine getirmektir; ancak bu, kişisel verilerin korunmasında meydana gelen bir ihlalin, ortak işleme anlaşması kapsamındaki Meta’nın yükümlülüklerini etkilemesi durumunda geçerlidir. Uygulama, web sitesini ziyaret edenlere Facebook ve Instagram sosyal ağlarında ilgi alanlarına dayalı hedefli reklamlar sunmak amacıyla kullanılmaktadır. Bu amaçla, web sitesine Meta’nın yeniden pazarlama etiketi eklenmiştir. Bu etiket aracılığıyla, web sitesini ziyaret ettiğinizde Meta sunucularıyla doğrudan bir bağlantı kurulur. Bu sayede, hangi sayfalarımızı ziyaret ettiğiniz bilgisi Meta sunucusuna iletilir. Meta, bu bilgiyi kişisel Facebook ve/veya Instagram kullanıcı hesabınızla ilişkilendirir. Facebook veya Instagram sosyal ağlarını ziyaret ettiğinizde, size kişiselleştirilmiş, ilgi alanınıza uygun reklamlar gösterilir. Bu uygulama ayrıca dönüşüm istatistikleri oluşturma amacına da hizmet eder. Bu sayede, reklamlarımızdan birine tıklayan ve dönüşüm izleme etiketi bulunan bir sayfaya yönlendirilen toplam kullanıcı sayısını ve bu web sitesine yönlendirildikten sonra gerçekleştirilen eylemleri öğreniriz. Ancak, kullanıcıların kişisel olarak tanımlanmasına olanak tanıyan hiçbir bilgi almıyoruz. Verileriniz gerekirse ABD’ye aktarılabilir. ABD için AB Komisyonu’nun bir uygunluk kararı, yani Trans-Atlantic Data Privacy Framework (TADPF) mevcuttur. Meta, TADPF kapsamında sertifikalandırılmıştır ve bu sayede Avrupa veri koruma ilkelerine uymayı taahhüt etmiştir.
Kişisel verilerinizin işlenmesi, GDPR’nin 6. maddesinin 1. fıkrasının a bendi ve TDDDG’nin 25. maddesinin 1. fıkrası uyarınca, sizin rızanız temelinde gerçekleştirilmektedir. Rızanızı, rızanın geri çekilmesine kadar bu rıza temelinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
ABD’ye yapılan veri aktarımı, AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar için lütfen şu adreslere bakınız: https://www.facebook.com/legal/EU_data_transfer_addendum ve https://de-de.facebook.com/help/566994660333381.
“Custom Audiences” yeniden pazarlama işlevini buradan devre dışı bırakabilirsiniz. Meta tarafından verilerin toplanması ve kullanılması, bu konudaki haklarınız ve gizliliğinizi koruma seçenekleri hakkında daha ayrıntılı bilgiyi Meta’nın gizlilik bildiriminde (https://www.facebook.com/about/privacy/) bulabilirsiniz.
Web sitemizde “Google Ads” adlı çevrimiçi reklamcılık programını ve bu kapsamda dönüşüm izleme (ziyaret eylemi değerlendirmesi) özelliğini kullanıyoruz. Google Dönüşüm İzleme, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda; Google) tarafından sunulan bir analiz hizmetidir.
Google tarafından yayınlanan bir reklama tıkladığınızda, dönüşüm izleme için bilgisayarınıza bir çerez kaydedilir. Bu çerezlerin geçerlilik süresi sınırlıdır, kişisel veriler içermez ve bu nedenle kişisel kimlik tespiti amacıyla kullanılmaz. Web sitemizin belirli sayfalarını ziyaret ettiğinizde ve çerezin süresi henüz dolmamışsa, Google ve biz, reklama tıkladığınızı ve bu sayfaya yönlendirildiğinizi tespit edebiliriz. Her Google Ads müşterisi farklı bir çerez alır. Bu nedenle, çerezlerin Ads müşterilerinin web siteleri üzerinden izlenmesi mümkün değildir.
Dönüşüm çerezi yardımıyla toplanan bilgiler, dönüşüm istatistikleri oluşturmak amacıyla kullanılır. Bu sayede, reklamlarımızdan birine tıklayan ve dönüşüm izleme etiketi bulunan bir sayfaya yönlendirilen toplam kullanıcı sayısını öğreniriz. Ancak, kullanıcıların kişisel olarak tanımlanmasına olanak tanıyan hiçbir bilgi almayız. Gelişmiş Onay Modu’nun (Advanced Consent Mode) genişletilmiş uygulamasını kullanıyoruz. Bu durumda, onay verilmemiş olsa bile kullanıcı verileri “ping” şeklinde Google’a iletilir. Bu ping’ler, diğerlerinin yanı sıra şu bilgileri içerebilir: IP ülkesini belirlemek için kullanılan IP adresi (IP adresi kaydedilmez), sayfaya erişim tarihi ve saati, ziyaret edilen sayfaların URL’leri, kullanıcı ajanı, yönlendiren URL (web sitemize erişim sağlanan web sitesi) veya dönüşüm gibi web sitesi olaylarının tetiklenmesine ilişkin bilgiler. Google, bu bilgilere dayanarak, rızanın reddedilmesine rağmen kapsamlı bir kullanım analizi yapabilmek amacıyla kullanıcı verilerini modellemektedir.
Verileriniz gerekirse ABD’deki Google LLC sunucularına aktarılabilir. ABD için AB Komisyonu’nun bir uygunluk kararı, yani Trans-Atlantic Data Privacy Framework (TADPF) mevcuttur. Google, TADPF kapsamında sertifikalandırılmıştır ve bu sayede Avrupa veri koruma ilkelerine uymayı taahhüt etmiştir.
Çerezlerin veya benzer teknolojilerin kullanımı, § 25, 1. fıkra, 1. cümle TDDDG ile DSGVO’nun 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanız temelinde gerçekleştirilir. Kişisel verilerinizin işlenmesi, GDPR Madde 6, Paragraf 1, (a) bendi uyarınca sizin rızanız temelinde gerçekleştirilmektedir. Rızanızı, rızanın geri çekilmesine kadar gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
Daha ayrıntılı bilgiler ve Google’ın Gizlilik Politikası’na şu adresten ulaşabilirsiniz: https://www.google.de/policies/privacy/
Web sitemizde Google Ireland Limited’in (Gordon House, Barrow Street, Dublin 4, İrlanda; “Google”) yeniden pazarlama veya “Benzer Hedef Kitleler” işlevini kullanıyoruz.
Bu işlev, ziyaretçilerin davranışlarını ve ilgi alanlarını analiz etmek amacıyla kullanılır. İlgi alanına dayalı reklamların oluşturulmasının temelini oluşturan web sitesi kullanım analizini gerçekleştirmek için Google çerezler kullanır. Çerezler aracılığıyla web sitesi ziyaretleri ve web sitesi kullanımına ilişkin anonimleştirilmiş veriler toplanır. Web sitesi ziyaretçilerinin kişisel verileri saklanmaz. Daha sonra Google Görüntülü Reklam Ağı’ndaki başka bir web sitesini ziyaret ettiğinizde, büyük olasılıkla daha önce görüntülediğiniz ürün ve bilgi alanlarını dikkate alan reklamlar size gösterilecektir.
Verileriniz, gerekirse ABD'deki Google LLC sunucularına aktarılabilir. ABD için AB Komisyonu tarafından Trans-Atlantic Data Privacy Framework (TADPF) adlı bir uygunluk kararı bulunmaktadır. Google, TADPF kapsamında sertifikalandırılmıştır ve bu sayede Avrupa veri koruma ilkelerine uymayı taahhüt etmiştir.
Çerezlerin veya benzer teknolojilerin kullanımı, § 25 md. 1 fıkra 1 TDDDG ile GDPR Madde 6, fıkra 1, a bendi uyarınca sizin rızanızla gerçekleştirilir. Kişisel verilerinizin işlenmesi, GDPR Madde 6, Paragraf 1, (a) bendi uyarınca sizin rızanızla gerçekleştirilmektedir. Rızanızı, rızaya dayalı olarak rızanın geri çekilmesine kadar gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
Google Remarketing hakkında daha ayrıntılı bilgiler ve ilgili gizlilik beyanını şu adreste bulabilirsiniz:https://www.google.com/privacy/ads/
Web sitemizde Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda; “Google”) tarafından sunulan Google Tag Manager’ı kullanıyoruz.
Bu uygulama, özellikle izleme ve analiz araçlarının uygulanması için kullanılan JavaScript etiketlerini ve HTML etiketlerini yönetir. Veri işleme, web sitemizi kullanıcıların ihtiyaçlarına uygun şekilde tasarlamak ve optimize etmek amacıyla gerçekleştirilir.
Google Tag Manager'ın kendisi çerez saklamaz ve bu uygulama aracılığıyla kişisel veriler işlenmez. Ancak, kişisel verileri toplayıp işleyebilen diğer etiketlerin tetiklenmesine olanak tanır.
Google Tag Manager’ın kullanımı, GDPR’nin 6. maddesinin 1. fıkrasının a bendi ve TDDDG’nin 25. maddesinin 1. fıkrası uyarınca, rızanıza dayanmaktadır; tabii ki bu rıza, TDDDG kapsamında çerezlerin depolanmasını veya kullanıcının son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içeriyorsa. Rıza, her an geri alınabilir.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) sertifikasına sahiptir. DPF, Avrupa Birliği ile ABD arasında imzalanan ve ABD’de gerçekleştirilen veri işleme faaliyetlerinde Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuyla ilgili daha fazla bilgiyi, aşağıdaki bağlantıdan sağlayıcıdan edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
Kullanım koşulları ve gizlilik politikası hakkında daha ayrıntılı bilgiyeburadan ulaşabilirsiniz.
Web sitemizde, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda, “Google”) tarafından sunulan Google Maps haritalarını yerleştirme işlevini kullanıyoruz.
Bu işlev, coğrafi bilgilerin ve etkileşimli haritaların görsel olarak gösterilmesini sağlar. Bu süreçte, Google Haritaları’nın yer aldığı sayfalara erişildiğinde, Google tarafından web sitesi ziyaretçilerine ait veriler toplanır, işlenir ve kullanılır.
Çerezlerin veya benzer teknolojilerin kullanımı, § 25, 1. fıkra, 1. cümle TDDDG ile DSGVO’nun 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanız temelinde gerçekleştirilir. Kişisel verilerinizin işlenmesi, GDPR Madde 6, Paragraf 1, (a) bendi uyarınca sizin rızanız temelinde gerçekleştirilmektedir. Rızanızı, rızanın geri çekilmesine kadar bu rıza temelinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
Bu süreçte verileriniz gerekirse ABD’ye de aktarılabilir. Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) sertifikasına sahiptir. DPF, Avrupa Birliği ile ABD arasında imzalanan ve ABD’de gerçekleştirilen veri işleme faaliyetlerinde Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalandırılmış her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuyla ilgili daha fazla bilgiyi, aşağıdaki bağlantıdan sağlayıcıdan edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
Google tarafından verilerin toplanması ve kullanılmasıyla ilgili daha ayrıntılı bilgileri, Google’ın Gizlilik Politikası’nda şu adreste bulabilirsiniz: https://www.google.com/privacypolicy.htmladresinde bulabilirsiniz.
Ayrıca, Gizlilik Merkezi'nde ayarlarınızı değiştirerek Google tarafından işlenen verilerinizi yönetebilir ve koruyabilirsiniz.
Web sitemizde, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda; “YouTube”) tarafından sunulan YouTube videolarını gömme işlevini kullanıyoruz. YouTube, Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD; “Google”) ile bağlantılı bir şirkettir.
Bu işlev, YouTube’da bulunan videoları web sitesinde bir iFrame içinde görüntüler. Bu sırada “Gelişmiş Gizlilik Modu” seçeneği etkindir. Bu sayede YouTube, web sitesi ziyaretçileri hakkında hiçbir bilgi kaydetmez. Ancak bir videoyu izlediğinizde, bu videoyla ilgili bilgiler YouTube’a iletilir ve orada saklanır. Verileriniz gerekirse ABD’ye aktarılabilir. AB Komisyonu tarafından ABD için bir uygunluk kararı, yani Trans-Atlantic Data Privacy Framework (TADPF) bulunmaktadır. YouTube, TADPF kapsamında sertifikalandırılmıştır ve bu sayede Avrupa veri koruma ilkelerine uymayı taahhüt etmiştir.
Çerezlerin veya benzer teknolojilerin kullanımı, § 25, 1. fıkra, 1. cümle TDDDG ile DSGVO’nun 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanızla gerçekleştirilir. Kişisel verilerinizin işlenmesi, DSGVO Madde 6, Paragraf 1, a bendi uyarınca sizin rızanız temelinde gerçekleştirilmektedir. Rızanızı, rızaya dayalı olarak rızanın geri çekilmesine kadar gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.
YouTube ve Google tarafından verilerin toplanması ve kullanılması, bu konudaki haklarınız ve gizliliğinizi koruma olanakları hakkında daha ayrıntılı bilgiyi YouTube’un gizlilik bildiriminde şu adreste bulabilirsiniz: https://www.youtube.com/t/privacyadresinde bulabilirsiniz.
Web sitemizde, DooFinder S.L. (Madrid 28037, Rufino González 23 bis, 1º 1, İspanya; “Doofinder”) şirketine ait “Doofinder” arama işlevini kullanıyoruz.
Veri işleme, web sitemizde yer alan bilgilerin daha kolay bulunabilmesini sağlamak ve kullanıcı dostu bir deneyim sunmak amacıyla gerçekleştirilmektedir.
Web sitemizdeki arama fonksiyonunu kullandığınızda, IP adresi, kullandığınız cihazla ilgili bilgiler (örn. cihaz türü, modeli ve sürümü) ve anonimleştirilmiş kullanıcı kimliği gibi bilgiler işlenmektedir.
Kişisel verilerinizin işlenmesi, web sitemizi mümkün olduğunca kullanıcı dostu bir şekilde tasarlamaya yönelik üstün meşru menfaatimiz temelinde, GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilmektedir. Özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
Doofinder’da veri koruma ile ilgili daha ayrıntılı bilgilere şu adresten ulaşabilirsiniz: https://www.doofinder.com/en/privacy-policyadresinde bulabilirsiniz.
Hizmet Danışma Hattımız
Formu göndermek için hCaptcha'dan içerik yüklemeniz gerekiyor. Bunu yaptığınızda verilerinizin üçüncü taraf sağlayıcılarla paylaşılacağını lütfen unutmayın.
Daha Fazla BilgiFormu göndermek için reCAPTCHA'dan içerik yüklemeniz gerekiyor. Bunu yaptığınızda verilerinizin üçüncü taraf sağlayıcılarla paylaşılacağını lütfen unutmayın.
Daha Fazla BilgiFormu göndermek için reCAPTCHA'dan içerik yüklemeniz gerekiyor. Bunu yaptığınızda verilerinizin üçüncü taraf sağlayıcılarla paylaşılacağını lütfen unutmayın.
Daha Fazla BilgiFormu göndermek için reCAPTCHA'dan içerik yüklemeniz gerekiyor. Bunu yaptığınızda verilerinizin üçüncü taraf sağlayıcılarla paylaşılacağını lütfen unutmayın.
Daha Fazla BilgiFormu göndermek için Turnstile'dan içerik yüklemeniz gerekiyor. Bunu yaptığınızda verilerinizin üçüncü taraf sağlayıcılarla paylaşılacağını lütfen unutmayın.
Daha Fazla Bilgi