Gizlilik Politikası
1. Veri korumaya genel bakış
Genel bilgiler
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinizle ne olduğuna dair kolay anlaşılır bir genel bakış sunar. "Kişisel veriler" terimi, kimliğinizin belirlenmesinde kullanılabilecek tüm verileri kapsar. Veri koruma konusundaki ayrıntılı bilgileri aşağıdaki Gizlilik Beyanımızda bulabilirsiniz.
Bu web sitesinde veri toplama
Bu web sitesindeki verilerin toplanmasından kim sorumludur (yani “veri sorumlusu”)?
Bu web sitesindeki veri işleme, site operatörü tarafından gerçekleştirilir. İletişim bilgileri bu gizlilik politikasının “Veri sorumlusu (GDPR uyarınca 'sorumlu kişi' olarak adlandırılır)” bölümünde bulunabilir.
Verilerinizi nasıl topluyoruz?
Verilerinizin bir kısmı, bunları bizimle paylaştığınızda toplanır. Örneğin, iletişim formuna girdiğiniz bilgiler buna dahildir.
Diğer veriler, bilgi teknolojisi sistemlerimiz tarafından otomatik olarak veya site ziyareti sırasında verdiğiniz onay üzerine toplanır. Bu veriler, öncelikle teknik bilgilerdir (örneğin, tarayıcı, işletim sistemi veya sayfaya erişim zamanı). Bu veriler siteyi ziyaret ettiğiniz anda otomatik olarak toplanır.
Verilerinizi hangi amaçlarla kullanıyoruz?
Verilerin bir kısmı, web sitesinin hatasız çalışmasını sağlamak için toplanır. Diğer veriler kullanıcı davranışlarını analiz etmek için kullanılabilir. Web sitesi üzerinden sözleşmeler yapılabilir veya başlatılabilir durumdaysa, sağlanan veriler sözleşmelerin, siparişlerin veya diğer taleplerin işlenmesi için de kullanılır.
Verilerinizle ilgili hangi haklara sahipsiniz?
Kaydedilen kişisel verilerinizin kaynağı, alıcıları ve işlenme amacı hakkında istediğiniz zaman ücretsiz bilgi alma hakkına sahipsiniz. Ayrıca bu verilerin düzeltilmesini veya silinmesini talep etme hakkınız da vardır. Verilerin işlenmesine onay verdiyseniz, bu onayı geleceğe yönelik olarak istediğiniz zaman iptal edebilirsiniz. Ayrıca belirli koşullar altında verilerinizin işlenmesinin kısıtlanmasını talep etme hakkınız vardır. Ayrıca ilgili denetim makamına şikayette bulunma hakkınız vardır.
Veri koruma veya diğer ilgili konular hakkında sorularınız varsa istediğiniz zaman bizimle iletişime geçebilirsiniz.
Analiz araçları ve üçüncü taraf araçlar
Bu web sitesini ziyaret ettiğinizde gezinme davranışınız istatistiksel olarak analiz edilebilir. Bu analizler genellikle analiz programları kullanılarak gerçekleştirilir.
Bu analiz programları hakkında ayrıntılı bilgileri aşağıdaki Gizlilik Beyanında bulabilirsiniz.
2. Hosting ve İçerik Dağıtım Ağları (CDN)
Web sitemizin içeriğini aşağıdaki sağlayıcıda barındırıyoruz:
IONOS
Sağlayıcı, IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Almanya'dır (bundan sonra “IONOS”). Web sitemizi her ziyaret ettiğinizde IONOS çeşitli erişim günlüklerini, IP adresleri dahil olmak üzere kaydeder. Ayrıntılı bilgi için IONOS'un gizlilik politikasına bakınız: https://www.ionos.de/terms-gtc/terms-privacy.
IONOS'u GDPR Madde 6 (1)(f) uyarınca kullanıyoruz. Şirketimizin mümkün olan en güvenilir web sitesini sağlama konusunda meşru bir menfaati vardır. Uygun bir onay verilmişse, veri işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG Madde 25(1) uyarınca gerçekleşir; bu, çerezlerin saklanması veya kullanıcının son cihazındaki bilgilere (örneğin cihaz parmak izi) erişimi içeriyorsa geçerlidir. Onay her zaman geri alınabilir.
Veri İşleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, kişisel verilerin yalnızca talimatlarımıza uygun olarak ve GDPR’a uygun şekilde işlenmesini garanti eden, veri koruma yasasına uygun olarak zorunlu bir sözleşmedir.
Cloudflare
Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, ABD tarafından sağlanan “Cloudflare” hizmetini kullanıyoruz (bundan sonra “Cloudflare”).
Cloudflare, küresel olarak erişilebilir DNS’li bir içerik dağıtım ağı (CDN) sağlar. Bu nedenle, tarayıcınız ile web sitemiz arasındaki veri iletimi teknik olarak Cloudflare ağı üzerinden gerçekleşir. Bu, Cloudflare’in tarayıcınız ile sunucularımız arasındaki trafiği analiz etmesine ve potansiyel olarak zararlı internet trafiğine karşı filtre görevi görmesine olanak tanır. Bu bağlamda Cloudflare, yalnızca burada açıklanan amaçlarla olmak üzere, internet kullanıcılarını tanımak için çerezler veya diğer teknolojileri kullanabilir.
Cloudflare'in kullanımı, web sitemizin mümkün olan en sorunsuz ve güvenli şekilde çalışmasını sağlama konusundaki meşru menfaatimize dayanmaktadır (GDPR Madde 6(1)(f)).
ABD'ye veri aktarımı, Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri (SCC) temelinde gerçekleştirilir. Cloudflare’de veri güvenliği ve gizlilik hakkında daha fazla bilgiyi burada bulabilirsiniz: https://www.cloudflare.com/privacypolicy/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikalandırılmıştır. DPF, AB ile ABD arasında yapılan ve ABD'deki veri işlemenin AB veri koruma standartlarına uygun olmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket bu standartlara uymakla yükümlüdür. Daha fazla bilgiye şu bağlantıdan ulaşabilirsiniz: https://www.dataprivacyframework.gov/participant/5666.
Veri İşleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, kişisel verilerin yalnızca talimatlarımıza uygun olarak ve GDPR’a uygun şekilde işlenmesini garanti eden, veri koruma yasasına uygun olarak zorunlu bir sözleşmedir.
3. Genel Bilgiler ve Zorunlu Açıklamalar
Veri Koruma
Bu web sitesinin işletmecileri kişisel verilerinizin korunmasını son derece ciddiye almaktadır. Kişisel verilerinizi gizli bir şekilde ve geçerli veri koruma yasalarına ve bu gizlilik politikasına uygun olarak işlemekteyiz.
Bu web sitesini her kullandığınızda çeşitli kişisel veriler toplanır. Kişisel veriler, kimliğinizin belirlenmesini sağlayan verilerdir. Bu gizlilik bildirimi hangi verileri topladığımızı ve bunları ne amaçla kullandığımızı açıklar. Aynı zamanda bu bilgilerin nasıl ve hangi amaçla işlendiğini de açıklar.
İnternet üzerinden veri iletiminin (örneğin e-posta yoluyla iletişimde) güvenlik açıklarına neden olabileceğini lütfen unutmayın. Verilerin üçüncü tarafların erişiminden tamamen korunması mümkün değildir.
Sorumlu Kişi Hakkında Bilgi (GDPR'ye göre Veri Kontrolörü)
Bu web sitesindeki veri işlemeden sorumlu kişi:
Soziale Hilfe Consult
Martinsweg 11
86609, Donauwörth, Almanya
Telefon: +491751410555
E-posta: [email protected]
Veri kontrolörü, kişisel verilerin işlenme amaçları ve araçları hakkında tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişidir (örneğin isimler, e-posta adresleri vb.).
Saklama Süresi
Bu gizlilik politikasında daha özel bir saklama süresi belirtilmediği sürece, kişisel verileriniz işleme amacı geçersiz hale gelene kadar bizde kalacaktır. Silme talebinde bulunursanız veya veri işleme izninizi geri çekerseniz, verileriniz silinecektir; yasal olarak saklama yükümlülükleri varsa (örneğin vergi veya ticaret hukukuna göre), bu yükümlülükler sona erdiğinde veriler silinir.
Bu Web Sitesinde Veri İşleme İçin Yasal Temeller Hakkında Genel Bilgi
Veri işleme izni verdiyseniz, kişisel verilerinizi GDPR Madde 6(1)(a) veya özel veri kategorileri için GDPR Madde 9(2)(a) uyarınca işleriz. Üçüncü ülkelere veri aktarımı konusunda açık rızanız varsa, işleme aynı zamanda GDPR Madde 49(1)(a)'ya dayanır. Çerezlerin saklanmasına veya son cihazınıza (ör. cihaz parmak izi) erişilmesine izin verdiyseniz, işleme ayrıca TDDDG § 25(1)'e dayanır. İzninizi istediğiniz zaman iptal edebilirsiniz. Veriler sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemler için gerekliyse, işleme GDPR Madde 6(1)(b)'ye dayanır. Yasal bir yükümlülük nedeniyle gerekiyorsa, GDPR Madde 6(1)(c)'ye dayanır. Ayrıca, meşru menfaatlerimiz nedeniyle GDPR Madde 6(1)(f)'ye göre işleme yapılabilir. Spesifik yasal temel, bu gizlilik politikasının ilgili bölümlerinde belirtilmiştir.
Veri Koruma Görevlisinin Atanması
Bir veri koruma görevlisi atadık.
Soziale Hilfe Consult
Martinsweg 11
86609, Donauwörth, Almanya
Telefon: +491751410555
E-posta: [email protected]
Kişisel Verilerin Alıcıları
Ticari faaliyetlerimiz kapsamında çeşitli harici taraflarla çalışıyoruz. Bu da bazı durumlarda kişisel verilerin bu taraflara aktarılmasını gerektirir. Bu aktarım, sözleşmenin yerine getirilmesi için gerekliyse, yasal yükümlülüğümüz varsa (örneğin vergi makamlarına bildirim), GDPR Madde 6(1)(f) kapsamında meşru menfaatimiz varsa veya başka bir yasal dayanak varsa yapılır. Veri işleyiciler kullanıldığında, kişisel veriler sadece geçerli bir veri işleme sözleşmesine dayanarak aktarılır. Ortak sorumluluk durumunda ortak sorumluluk sözleşmesi yapılır.
Veri İşleme İzninin Geri Çekilmesi
Birçok veri işleme işlemi yalnızca açık izninizle mümkündür. Önceden vermiş olduğunuz izni istediğiniz zaman iptal edebilirsiniz. İptal, iptalden önce yapılan işlemlerin yasallığını etkilemez.
Özel Durumlarda Veri İşlemeye İtiraz Hakkı; Doğrudan Pazarlamaya İtiraz Hakkı (GDPR Madde 21)
VERİ İŞLEME GDPR MADDE 6(1)(E) VEYA (F)'YE DAYANIYORSA, KİŞİSEL DURUMUNUZDAN KAYNAKLANAN NEDENLERLE HER ZAMAN VERİLERİNİZİN İŞLENMESİNE İTİRAZ ETME HAKKINA SAHİPSİNİZ. BU, BU HÜKÜMLERE DAYANAN PROFİL OLUŞTURMA İÇİN DE GEÇERLİDİR. VERİ İŞLEMENİN HUKUKİ DAYANAĞI HAKKINDA BİLGİLERİ BU GİZLİLİK POLİTİKASINDA BULABİLİRSİNİZ. EĞER İTİRAZDA BULUNURSANIZ, SİZİN MENFAATLERİNİZİ, HAKLARINIZI VE ÖZGÜRLÜKLERİNİ AŞAN ZORUNLU YASAL GEREKÇELER SUNAMAZSAK VEYA HUKUKİ TALEPLERİN KURULMASI, UYGULANMASI VEYA SAVUNULMASI GEREKMEZSE VERİLERİNİZ ARTIK İŞLENMEYECEKTİR (GDPR MADDE 21(1)).
KİŞİSEL VERİLERİNİZ DOĞRUDAN PAZARLAMA AMAÇLI OLARAK İŞLENİYORSA, HER ZAMAN BU İŞLEMEYE İTİRAZ ETME HAKKINA SAHİPSİNİZ. BU, DOĞRUDAN PAZARLAMAYLA İLGİLİ PROFİL OLUŞTURMA İÇİN DE GEÇERLİDİR. İTİRAZDA BULUNURSANIZ, VERİLERİNİZ ARTIK DOĞRUDAN PAZARLAMA AMAÇLI KULLANILMAYACAKTIR (GDPR MADDE 21(2)).
Yetkili Denetim Makamına Şikayet Hakkı
GDPR ihlali durumunda, ilgili kişi, özellikle ikamet ettiği veya çalıştığı üye devlette veya ihlalin gerçekleştiği yerdeki denetim makamına şikayet etme hakkına sahiptir. Şikayet hakkı, diğer idari veya adli başvuru yollarından bağımsızdır.
Veri Taşınabilirliği Hakkı
İzninize dayanarak veya bir sözleşmenin ifası amacıyla otomatik olarak işlediğimiz verileri kendinize veya üçüncü bir tarafa yaygın bir makine tarafından okunabilir formatta alma hakkına sahipsiniz. Verilerin doğrudan başka bir sorumluya aktarılmasını talep etmeniz halinde, bu yalnızca teknik olarak mümkün olduğu sürece yapılacaktır.
Bilgilendirme, Düzeltme ve Silme Hakkı
Yürürlükteki yasal hükümler çerçevesinde, kişisel verilerinizin kaynağı, alıcıları ve işlenme amacı hakkında her zaman ücretsiz bilgi alma, bu verileri düzeltme veya silme hakkına sahipsiniz. Kişisel verilere ilişkin herhangi bir sorunuz varsa bizimle iletişime geçmekten çekinmeyin.
Veri İşlemenin Sınırlandırılması Hakkı
Kişisel verilerinizin işlenmesinin sınırlandırılmasını talep etme hakkına sahipsiniz. Bunun için dilediğiniz zaman bizimle iletişime geçebilirsiniz. Aşağıdaki durumlarda işleme sınırlandırma hakkınız vardır:
- Kayıtlı kişisel verilerinizin doğruluğuna itiraz ediyorsanız, doğruluğu kontrol etmemiz için zamana ihtiyacımız olacaktır. Kontrol süresince verilerinizin işlenmesinin sınırlandırılmasını talep etme hakkınız vardır.
- Verilerinizin işlenmesi hukuka aykırı olarak gerçekleştiyse/sürüyorsa, silme yerine sınırlandırma talep edebilirsiniz.
- Verilerinize artık ihtiyacımız yoksa, ancak siz bunları yasal taleplerin ileri sürülmesi, uygulanması veya savunulması için kullanmak istiyorsanız, silme yerine işleme sınırlandırmasını talep edebilirsiniz.
- GDPR Madde 21(1)'e göre itiraz ettiyseniz, sizin ve bizim menfaatlerimiz tartılacaktır. Kimin menfaatlerinin baskın olduğu belirlenene kadar, verilerinizin işlenmesinin sınırlandırılmasını talep etme hakkına sahipsiniz.
Veri işlemenin sınırlandırılması durumunda, bu veriler yalnızca sizin izninizle veya yasal taleplerin ileri sürülmesi, uygulanması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması veya Avrupa Birliği ya da bir üye devletin önemli kamu yararı nedeniyle işlenebilir.
SSL veya TLS Şifreleme
Güvenlik nedenleriyle ve site operatörüne gönderdiğiniz gizli içeriklerin (siparişler veya talepler gibi) iletimini korumak amacıyla bu site SSL veya TLS şifrelemesi kullanır. Tarayıcınızdaki adres satırının "http://" yerine "https://" olarak değişmesi ve kilit simgesinin görünmesi şifreli bağlantıyı gösterir.
SSL veya TLS şifrelemesi etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü taraflarca okunamaz.
Bu Web Sitesinde Şifreli Ödeme İşlemleri
Bizimle ödeme yapılmasını içeren bir sözleşme yaptıysanız ve bize ödeme bilgileriniz (örneğin otomatik ödeme için hesap numarası) gerekiyorsa, bu bilgiler ödeme işlemi için kullanılır.
Yaygın ödeme yöntemleri (Visa/MasterCard, otomatik ödeme) ile yapılan işlemler yalnızca SSL veya TLS şifreli bağlantılar üzerinden gerçekleştirilir. Tarayıcınızdaki adres "http://" yerine "https://" olarak değişirse ve kilit simgesi görünürse bu bağlantı şifrelenmiştir.
Şifreleme etkinleştirildiğinde, bize ilettiğiniz ödeme verileri üçüncü taraflarca okunamaz.
İstenmeyen E-Postalara Karşı İtiraz
Zorunlu iletişim bilgileri (impressum) kapsamında yayınlanan iletişim bilgilerimizin istenmeyen reklam ve bilgilendirme materyali gönderiminde kullanılmasına açıkça itiraz ediyoruz. Bu sitenin operatörleri, örneğin spam e-postalar yoluyla istenmeyen reklam gönderilmesi durumunda yasal işlem başlatma hakkını saklı tutar.
4. Bu web sitesinde veri kaydı
Çerezler
Web sitemiz, "çerezler" olarak bilinen dosyaları kullanır. Çerezler, cihazınıza zarar vermeyen küçük veri paketleridir. Bunlar ya oturum süresince geçici olarak (oturum çerezleri) ya da kalıcı olarak (kalıcı çerezler) saklanır. Oturum çerezleri, ziyaretiniz sona erdiğinde otomatik olarak silinir. Kalıcı çerezler, siz silene kadar veya tarayıcınız tarafından otomatik olarak silinene kadar cihazınızda kalır.
Çerezler, bizim tarafımızdan (birinci taraf çerezler) veya üçüncü taraf şirketler tarafından (üçüncü taraf çerezler) yerleştirilebilir. Üçüncü taraf çerezleri, üçüncü taraf hizmet sağlayıcıların web sitesine entegre edilmesini sağlar (örneğin, ödeme hizmeti işleme çerezleri).
Çerezlerin farklı işlevleri vardır. Birçoğu teknik olarak gereklidir çünkü bazı web sitesi işlevleri çerezler olmadan çalışmaz (örneğin, alışveriş sepeti işlevi veya video görüntüleme). Diğer çerezler, kullanıcı davranışlarını analiz etmek veya reklam amaçlı kullanılır.
Elektronik iletişimin gerçekleştirilmesi, belirli işlevlerin sağlanması (örneğin, alışveriş sepeti işlevi) veya web sitesinin optimize edilmesi (örneğin, kitle ölçümü çerezleri) için gerekli olan çerezler, başka bir yasal dayanak belirtilmedikçe GDPR Madde 6(1)(f) temelinde saklanır. Web sitesi işletmecisinin çerezleri saklama konusunda teknik olarak hatasız ve optimize edilmiş bir hizmet sunma konusunda meşru menfaati vardır. Çerez kullanımına rıza verilmişse, işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25 (1) temelinde gerçekleşir; rıza her zaman geri alınabilir.
Tarayıcınızı çerez yerleştirildiğinde bilgilendirecek şekilde yapılandırabilir ve çerezlere sadece bireysel durumlarda izin verebilir, belirli durumlar için veya tamamen çerez kabulünü dışlayabilir veya tarayıcı kapandığında çerezlerin otomatik olarak silinmesini etkinleştirebilirsiniz. Çerezlerin devre dışı bırakılması, web sitesinin işlevselliğini sınırlayabilir.
Bu web sitesinde hangi çerezlerin ve hizmetlerin kullanıldığını bu gizlilik politikasında bulabilirsiniz.
CCM19
Web sitemiz, belirli çerezlerin saklanmasına veya belirli teknolojilerin kullanılmasına onayınızı almak ve bu onayı veri koruma yasalarına uygun şekilde belgelemek için CCM19 kullanmaktadır. Bu teknolojinin sağlayıcısı: Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Almanya (“CCM19”).
Web sitemizi ziyaret ettiğinizde, onayınızı almak ve ilgili beyanları belgelemek için CCM19 sunucularına bir bağlantı kurulur. Ardından, CCM19 tarayıcınızda, seçiminizi saklamak için bir çerez yerleştirir. Veriler, siz silinmesini talep edene, çerezi manuel olarak silene veya saklama amacı ortadan kalkana kadar saklanır. Yasal saklama süreleri etkilenmez.
Çerez kullanımına ilişkin yasal onayı almak için CCM19 kullanıyoruz. Yasal dayanak: GDPR Madde 6(1)(f).
Veri işleme
Yukarıda belirtilen hizmeti kullanmak için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, kişisel verilerin yalnızca bizim talimatlarımız doğrultusunda ve GDPR'a uygun şekilde işlenmesini sağlayan veri koruma yasaları uyarınca zorunlu bir sözleşmedir.
E-posta, telefon veya faks yoluyla iletişim
Bizimle e-posta, telefon veya faks yoluyla iletişime geçerseniz, talebiniz ve içerdiği tüm kişisel veriler (ad, sorgunun içeriği) işlenmek ve talebinizi yanıtlamak amacıyla saklanır. Bu verileri sizin izniniz olmadan paylaşmayız.
Bu veriler GDPR Madde 6(1)(b) uyarınca, talebin bir sözleşmenin ifası veya sözleşme öncesi tedbirlerle ilgili olması halinde işlenir. Diğer tüm durumlarda, veri işleme, başvuruların etkili bir şekilde işlenmesi konusundaki meşru menfaatimize (GDPR Madde 6(1)(f)) veya onayınıza (GDPR Madde 6(1)(a)) dayanır; rıza her zaman ileriye dönük olarak geri alınabilir.
Sorgunuzla bağlantılı olarak bize gönderdiğiniz veriler, silinmesini talep edene, izninizi geri alana veya saklama amacı sona erene kadar (örneğin, talebin işlenmesi tamamlandıktan sonra) bizde kalır. Zorunlu yasal hükümler — özellikle yasal saklama süreleri — etkilenmez.
WhatsApp ile iletişim
Müşterilerle ve diğer üçüncü taraflarla iletişim kurmak için WhatsApp anlık mesajlaşma hizmetini kullanıyoruz. Sağlayıcı: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda.
İletişim, uçtan uca (eşler arası) şifreleme ile gerçekleşir ve bu, mesaj içeriğine üçüncü tarafların veya WhatsApp'ın erişmesini engeller. Ancak, WhatsApp meta verilere (gönderen, alıcı, zaman, vb.) erişebilir. Ayrıca WhatsApp'a göre, kişisel veriler ABD'deki ana şirket Meta'ya iletilir. Detaylar için WhatsApp’ın gizlilik politikasına bakınız: https://www.whatsapp.com/legal/#privacy-policy.
WhatsApp kullanımı, müşteriler, ilgili taraflar ve iş ortaklarıyla mümkün olan en hızlı ve verimli şekilde iletişim kurma yönündeki meşru menfaatimize dayanmaktadır (GDPR Madde 6(1)(f)). Rıza talep edilmişse, işleme yalnızca bu rıza temelinde gerçekleştirilir; rıza her zaman geri alınabilir.
Mesaj içeriği, silinmesi talep edilene, rıza geri çekilene veya saklama amacı ortadan kalkana kadar saklanır (örneğin, talep işlendiğinde). Yasal saklama süreleri geçerliliğini korur.
Şirket, “EU-US Data Privacy Framework” (DPF) kapsamında sertifikalandırılmıştır. DPF, ABD’deki veri işleme faaliyetlerinin Avrupa Birliği standartlarına uygun olmasını sağlayan bir AB-ABD anlaşmasıdır. Detaylı bilgi: https://www.dataprivacyframework.gov/participant/7735.
“WhatsApp Business” sürümünü kullanıyoruz.
ABD’ye veri aktarımı, Avrupa Komisyonu’nun Standart Sözleşme Maddeleri (SCC) temelinde gerçekleştirilir. Detaylar: https://www.whatsapp.com/legal/business-data-transfer-addendum?lang=en.
WhatsApp hesaplarımız, cihazın kişi listesiyle otomatik senkronizasyon devre dışı bırakılarak yapılandırılmıştır.
Yukarıda belirtilen sağlayıcıyla bir veri işleme sözleşmesi (DPA) imzaladık.
Telegram üzerinden iletişim
Ayrıca müşterilerle ve diğer üçüncü taraflarla iletişim kurmak için Telegram anlık mesajlaşma hizmetini kullanıyoruz. Sağlayıcı: Telegram Messenger LLP, 71-75 Shelton Street, Covent Garden, London, Birleşik Krallık.
Telegram üzerinden iletişimde uçtan sunucuya şifreleme kullanılır. Bu, Telegram’ın veya üçüncü tarafların mesaj içeriğine erişimini engeller.
Uçtan uca şifreleme de mümkündür, ancak bu yalnızca gizli sohbetlerde kullanılır. Normal sohbetlerde uçtan uca şifreleme kullanılmaz.
Telegram kullanımı sırasında, sağlayıcı kullanım sırasında ve iletişim sürecinde oluşan meta verilere erişebilir (örneğin, gönderen, alıcı, mesaj saati, kullanılan cihaz, işletim sistemi, IP adresi, kullanıcı adı, vb.).
Telegram kullanımı, müşteriler, ilgili taraflar ve diğer üçüncü taraflarla hızlı ve etkili iletişim kurma yönündeki meşru menfaatimize dayanmaktadır (GDPR Madde 6(1)(f)).
Veri işleme ile ilgili daha fazla bilgi için Telegram’ın gizlilik politikasına bakınız: https://telegram.org/privacy/de.
5. Analiz Araçları ve Reklam
Google Tag Manager
Google Tag Manager'ı kullanıyoruz. Sağlayıcı, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Tag Manager, web sitemize izleme veya analiz araçları ve diğer teknolojileri entegre etmemizi sağlayan bir araçtır. Google Tag Manager kendisi kullanıcı profilleri oluşturmaz, çerezler (cookies) saklamaz ve bağımsız analiz yapmaz. Sadece entegre edilen araçları yönetir ve çalıştırır. Ancak Google Tag Manager, IP adresinizi toplar; bu bilgi Google'ın ana şirketine ABD'de iletilebilir.
Google Tag Manager kullanımı, GDPR Madde 6(1)(f) temelinde gerçekleşmektedir. Web sitesi sahibi, sitelerinde çeşitli araçların hızlı ve sorunsuz entegrasyonunu ve yönetimini sağlama konusunda meşru bir menfaate sahiptir. Uygun onay verilmişse, veri işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25(1) uyarınca; eğer onay, çerez saklamayı veya cihaz parmak izi gibi bilgilere erişimi kapsıyorsa, bunlara da uygun olarak gerçekleştirilir. Onay istediğiniz zaman geri çekilebilir.
Şirket, “EU‑US Data Privacy Framework” (DPF) kapsamında sertifikalıdır. DPF, ABD’de gerçekleştirilen veri işlemenin Avrupa veri koruma standartlarına uygun olmasını amaçlayan AB–ABD anlaşmasıdır. DPF kapsamında sertifikalı tüm şirketler bu standartlara uymakla yükümlüdür. Daha fazla bilgi için: https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
Bu web sitesi, web analizi servisi Google Analytics'i kullanmaktadır. Servisin sağlayıcısı Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Analytics, web sitesi sahibinin ziyaretçi davranışlarını analiz etmesini sağlar. Bunun için sayfa görüntülemeler, sayfada geçirilen süre, kullanılan işletim sistemi ve ziyaretçinin menşei gibi çeşitli kullanıcı verileri elde edilir. Bu veriler kullanıcı kimliği (user ID) altında toplanarak ilgili ziyaretçi cihazına atanır.
Ek olarak, Google Analytics fare hareketlerinizi, kaydırmaları ve tıklamaları kaydetmenize olanak verir. Servis, toplanan veri setlerini tamamlamak için çeşitli modelleme yöntemleri ve verileri analiz etmek için makine öğrenme teknolojileri kullanır.
Google Analytics, kullanıcı davranışlarını analiz etmek için tanımlama teknolojileri (örneğin çerezler veya cihaz parmak izi) kullanır. Toplanan bu kullanım verileri, genellikle ABD'deki Google sunucularına iletilir ve orada saklanır.
Bu servislerin kullanımı, GDPR Madde 6(1)(a) ve TDDDG § 25(1) uyarınca sizin onayınıza dayanır. Onayınızı istediğiniz zaman geri çekebilirsiniz.
Verilerin ABD'ye aktarımı, Avrupa Komisyonu'nun Standart Sözleşme Maddeleri (SCC) temelinde gerçekleştirilir. Detaylar: https://business.safety.google/adscontrollerterms/sccs/.
Şirket, “EU‑US Data Privacy Framework” (DPF) kapsamında sertifikalıdır: https://www.dataprivacyframework.gov/participant/5780.
IP Adresinin Anonimleştirilmesi
Bu web sitesinde IP anonimleştirme özelliği aktiftir. Bu sayede IP adresiniz, GDPR ülkeleri veya Avrupa Ekonomik Alanı üye ülkelerinde Google tarafından ABD'ye gönderilmeden önce kısaltılır; tam IP yalnızca istisnai durumlarda ABD’deki Google sunucularına gönderilip orada anonimleştirilir. Google, bu bilgiyi web sitesi sahibinin isteği üzerine site kullanımını analiz etmek, site etkinliği raporları oluşturmak ve internet ile site kullanımıyla ilgili diğer hizmetleri sunmak amacıyla kullanır. Google Analytics ile iletilen IP adresi, Google’daki diğer verilerle birleştirilmez.
Tarayıcı Eklentisi
Google'in verilerinizi toplamasını önlemek için şu bağlantıdaki tarayıcı eklentisini indirip kurabilirsiniz: https://tools.google.com/dlpage/gaoptout?hl=en.
Google Analytics'in veri işlemesi hakkında daha fazla bilgi için Google’ın veri gizliliği beyanını inceleyebilirsiniz: https://support.google.com/analytics/answer/6004245?hl=en.
Google Signals
Google Signals'i kullanıyoruz. Web sitemizi ziyaret ettiğinizde, Google Analytics konum verilerinizi, arama geçmişinizi, YouTube etkinliğinizi ve demografik verilerinizi kaydeder. Bu veriler, Google Signals aracılığıyla kişiselleştirilmiş reklamlar oluşturmak için kullanılabilir. Eğer bir Google hesabınız varsa, bu bilgiler hesabınıza bağlanabilir ve size özel reklam mesajları gönderilebilir. Ayrıca bu veriler, kullanıcı davranışlarına dair anonimleştirilmiş istatistikler oluşturmak için de kullanılır.
Veri İşleme Sözleşmesi
Google ile bir veri işleme sözleşmesi imzaladık ve Google Analytics kullanımında Alman veri koruma otoritelerinin katı gereksinimlerini tam olarak uygulamaktayız.
6. Eklentiler ve Araçlar
Google Maps
Bu web sitesi, harita hizmeti olan Google Maps'i kullanmaktadır. Sağlayıcı, Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Bu hizmet aracılığıyla web sitemize harita materyalleri entegre edebiliyoruz.
Google Maps özelliklerini etkinleştirmek için IP adresinizin saklanması gerekir. Bu bilgi genellikle Google'ın ABD’deki bir sunucusuna iletilir ve orada saklanır. Bu web sitesinin işletmecisinin bu veri aktarımı üzerinde hiçbir etkisi yoktur. Google Maps etkinleştirildiğinde, Google, yazı tiplerinin tutarlı bir şekilde görüntülenmesini sağlamak amacıyla Google Fonts'u kullanabilir. Google Maps’i açtığınızda, tarayıcınız doğru yazı tipi ve metin görüntüsü için gerekli web yazı tiplerini önbelleğe yükler.
Google Maps'i, çevrimiçi içeriğimizi daha çekici sunmak ve sitemizde belirtilen konumların kolayca bulunmasını sağlamak amacıyla kullanıyoruz. Bu, GDPR Madde 6(1)(f) kapsamında meşru menfaat teşkil eder. Uygun onay verilmişse, veri işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25 (1) uyarınca gerçekleşir; bu, onayın çerezlerin saklanmasını veya kullanıcının son cihazındaki bilgilere (örneğin cihaz parmak izi) erişimi içermesi durumunda geçerlidir. Bu onay her zaman geri çekilebilir.
ABD’ye veri aktarımı, Avrupa Komisyonu’nun Standart Sözleşme Maddeleri (SCC) temelinde gerçekleştirilir. Ayrıntılar için şu bağlantılara bakabilirsiniz: https://privacy.google.com/businesses/gdprcontrollerterms/ ve https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Kullanıcı verilerinin işlenmesi hakkında daha fazla bilgi için Google’ın Gizlilik Politikası’na bakınız: https://policies.google.com/privacy?hl=tr.
Şirket, “EU-US Data Privacy Framework” (DPF) kapsamında sertifikalıdır. DPF, Avrupa Birliği ile ABD arasında, ABD'deki veri işlemenin Avrupa veri koruma standartlarına uygunluğunu sağlamak amacıyla yapılmış bir anlaşmadır. DPF kapsamında sertifikalı olan her şirket, bu veri koruma standartlarına uymakla yükümlüdür. Daha fazla bilgi için sağlayıcının profil sayfasına bakınız: https://www.dataprivacyframework.gov/participant/5780.

