Giriş Bu gizlilik politikasında kişisel verilerinizi (bundan böyle kısaca "veriler" olarak anılacaktır) nasıl, ne amaçla ve ne ölçüde işlediğimizi açıklıyoruz. Bu politika, hizmetlerimizin bir parçası olarak veya özellikle web sitelerimiz, mobil uygulamalarımız ve sosyal medya profillerimiz de dahil olmak üzere harici çevrimiçi platformlarımızda (topluca "Çevrimiçi Hizmetler") kişisel verilerinizin tarafımızdan işlenmesi için geçerlidir.
Bu beyanda kullanılan terimler cinsiyet ayrımı gözetmez.
Şu andan itibaren 20 Mayıs 2024
Aşağıdaki genel bakış, işlenen veri türlerini ve bunların işlenme amaçlarını özetler ve veri sahiplerine atıfta bulunur.
Burada, kişisel verileri işlememizin temelini oluşturan GDPR'ye göre ilkelerin bir özetini bulacaksınız. GDPR hükümlerine ek olarak, sizin veya bizim ülkemizde ülkeye özgü veri koruma düzenlemelerinin geçerli olabileceğini lütfen unutmayın. Münferit durumlarda ilgili olması halinde daha spesifik yasal dayanaklar gizlilik politikamızda belirtilmiştir.
GDPR düzenlemelerine ek olarak, Almanya'da ulusal veri koruma yasaları, özellikle de Federal Veri Koruma Yasası (BDSG) geçerlidir. Bu yasa, bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorilerdeki kişisel verilerin işlenmesi, başka amaçlarla işleme, veri aktarımı ve otomatik karar verme ve profil oluşturma ile ilgili özel düzenlemeler içermektedir. Buna ek olarak, farklı federal eyaletlerin kendi veri koruma yasaları olabilir.
Riske uygun bir koruma düzeyi sağlamak için yasal gerekliliklere uygun olarak uygun teknik ve organizasyonel önlemleri alırız. Bu önlemler, diğer hususların yanı sıra, verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin sağlanmasını içerir. Verilere fiziksel ve elektronik erişimin yanı sıra erişim, girdi, dağıtım, kullanılabilirliğin sağlanması ve ayrıştırılmasını kontrol ediyoruz. Ayrıca etkilenenlerin haklarını korumak, verileri silmek ve veri tehditlerine yanıt vermek için prosedürler oluşturduk. Teknoloji tasarımı ve veri koruma dostu varsayılan ayarlar aracılığıyla veri koruma ilkesine uygun olarak donanım, yazılım ve süreçleri geliştirirken ve seçerken veri korumasını dikkate alıyoruz.
Çevrimiçi hizmetlerimiz aracılığıyla iletilen kullanıcı verilerini korumak için TLS/SSL şifreleme kullanıyoruz. SSL (Güvenli Yuva Katmanı), bir web sitesi veya uygulama ile bir tarayıcı arasında (veya iki sunucu arasında) iletilen verileri şifreleyen güvenli İnternet bağlantıları için standart teknolojidir. TLS (Taşıma Katmanı Güvenliği) SSL'in güncellenmiş, daha güvenli bir sürümüdür. Bir web sitesi SSL/TLS sertifikası ile güvence altına alındığında URL'de HTTPS görünür.
Veri işlememizin bir parçası olarak, verilerin başka kurumlara, şirketlere veya kişilere iletilmesi veya ifşa edilmesi söz konusu olabilir. Bunlar arasında, örneğin, BT görevleriyle görevlendirilen hizmet sağlayıcılar veya bir web sitesine entegre edilen hizmet ve içerik sağlayıcılar yer almaktadır. Verilerinizi korumak için her zaman yasal gereklilikleri gözetir ve alıcılarla uygun sözleşmeler veya anlaşmalar yaparız.
Üçüncü ülkelerde veri işleme: Verileri yalnızca üçüncü ülkelerde (AB veya AEA dışında) işliyor veya yasal gerekliliklere uygun olması halinde bu ülkelere aktarıyoruz. Üçüncü bir ülkenin veri koruma seviyesi AB Komisyonu tarafından bir yeterlilik kararı ile tanınmışsa (GDPR Madde 45), bu veri aktarımı için temel teşkil eder. Aksi takdirde, veri aktarımları yalnızca veri koruma seviyesi başka bir şekilde güvence altına alınmışsa, örneğin B. standart sözleşme hükümleri (GDPR Madde 46 Paragraf 2 lit. c), açık rıza veya sözleşmeye dayalı veya yasal olarak gerekli iletim durumunda (GDPR Madde 49 Paragraf 1) gerçekleşecektir.) Üçüncü ülke aktarımları ve yeterlilik kararlarına ilişkin bilgiler AB Komisyonu'nun bilgi teklifinde bulunabilir.
"Veri Gizliliği Çerçevesi" (DPF) kapsamında AB Komisyonu, ABD'deki belirli şirketlerin veri koruma düzeyini tanımıştır. Sertifikalı şirketlerin listesi ve DPF hakkında daha fazla bilgi ABD Ticaret Bakanlığı web sitesinde bulunabilir. Kullandığımız hangi hizmet sağlayıcıların Veri Gizliliği Çerçevesi kapsamında sertifikalı olduğunu size bildireceğiz.
İşlenen verileri, işleme izni iptal edilir edilmez veya diğer izinler artık geçerli olmadığında (örneğin, işleme amacı artık geçerli değilse veya veriler artık bu amaç için gerekli değilse) yasal gerekliliklere uygun olarak sileriz. Veriler yasal olarak izin verilen diğer amaçlar için gerekliyse, bunların işlenmesi bu amaçlar için gerçekleştirilecektir
Amaçlar sınırlıdır ve veriler engellenecektir. Bu, örneğin, ticari veya vergi nedenleriyle saklanması gereken veya yasal talepleri ileri sürmek, uygulamak veya savunmak veya diğer gerçek veya tüzel kişilerin haklarını korumak için gerekli olan veriler için geçerlidir. Veri koruma bildirimimiz, verilerin saklanması ve silinmesine ilişkin daha fazla bilgi içerebilir.
Bir veri sahibi olarak, GDPR kapsamında, özellikle GDPR'nin 15 ila 21. maddeleri kapsamında çeşitli haklara sahipsiniz:
Çerezler, son cihazlarda bilgi depolayabilen ve okuyabilen küçük metin veya bellek dosyalarıdır. Örneğin, kullanıcı hesaplarındaki oturum açma durumunu, e-mağazalardaki bir alışveriş sepetinin içeriğini veya çevrimiçi bir teklifin erişilen içeriğini ve işlevlerini kaydetmek için kullanılırlar. Çerezler ayrıca çevrimiçi tekliflerin işlevselliğini, güvenliğini ve kullanıcı dostu olmasını sağlamak ve web sitesi ziyaretçi akışları hakkında veri toplamak gibi çeşitli diğer amaçlar için de kullanılabilir.
Çerezleri yasal düzenlemelere uygun olarak kullanıyoruz. Bunu yapmak için, yasaların gerektirdiği durumlarda kullanıcılardan önceden onay alıyoruz. Çerezler de dahil olmak üzere bilgilerin saklanması ve okunması, kullanıcılara açıkça talep edilen telemedya hizmetini sağlamak için kesinlikle gerekliyse onay gerekli değildir. Bunlar genellikle işlevsellik, yük dengeleme, güvenlik, kullanıcı ayarlarının saklanması ve çevrimiçi teklifin benzer ana ve ikincil işlevleri için gerekli olan çerezleri içerir. Onay iptal edilebilir ve ilgili çerez kullanımı hakkında bilgi de dahil olmak üzere kullanıcılara açıkça bildirilecektir.
Çerezleri kullanarak kişisel verileri işlemenin yasal dayanağı, kullanıcılardan onay alıp almadığımıza bağlıdır. Onay verilmişse, onay yasal dayanaktır. Aksi takdirde, işleme, ticari faaliyetler ve çevrimiçi teklifimizi geliştirmek gibi meşru menfaatlerimize dayanır veya çerezlerin kullanımı sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekliyse. Çerezlerin hangi amaçlarla kullanıldığını bu veri koruma beyanı sırasında veya onay alırken açıklayacağız.
Ne kadar süreyle saklandıkları açısından iki tür çerez vardır:
Kullanıcılar istedikleri zaman onaylarını iptal edebilir ve verilerinin işlenmesine itiraz edebilirler. Çerezlerin kullanımına ilişkin kısıtlamalar tarayıcı ayarlarından ayarlanabilir, ancak bu çevrimiçi teklifimizin işlevselliğini etkileyebilir. Çerezlerin pazarlama amaçlı kullanımına itirazlar https://optout.aboutads.info ve https://www.youronlinechoices.com gibi web siteleri üzerinden açıklanabilir.
Çerezlerin kullanımına ve ilgili işleme ve sağlayıcılara yönelik kullanıcı onayını yönetmek ve doğrulamak için bir çerez onayı yönetim süreci kullanıyoruz. Onay beyanı, tekrar tekrar talep edilmesine gerek kalmayacak şekilde kaydedilir. Depolama, onayı bir kullanıcıya veya cihaza atayabilmek için sunucu tarafında veya bir çerezde (opt-in çerezi) gerçekleşebilir. İznin saklanma süresi iki yıla kadar olabilir. Onay zamanı, onayın kapsamı hakkında bilgiler (çerez kategorileri ve/veya hizmet sağlayıcılar gibi), tarayıcı, sistem ve son cihaz ile birlikte bir takma ad kullanıcı tanımlayıcısı oluşturulur ve saklanır.
Müşteriler ve ilgili taraflar (topluca "iş ortakları" olarak anılacaktır) gibi iş ortaklarımızın verilerini, sözleşmeye dayalı ve karşılaştırılabilir yasal ilişkiler çerçevesinde ve iş ortaklarıyla iletişimde, örneğin talepleri işlemek için işleriz.
Bu veri işleme, kararlaştırılan hizmetlerin sağlanması, güncelleme ve hataları düzeltme yükümlülükleri gibi sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerçekleştirilir. Verileri ayrıca yönetim, organizasyon görevleri ve haklarımızı korumak için de kullanırız. Buna ek olarak, verimli ve ticari operasyonlar ve güvenlik önlemleri konusundaki meşru menfaatlerimize dayanarak verileri işliyoruz. Bu, iş ortaklarımızı ve faaliyetlerimizi kötüye kullanımdan ve tehlikeden korumayı da içerir. İş ortaklarımızdan gelen verileri yalnızca belirtilen amaçlar için gerekli olduğu ölçüde veya yasal yükümlülükleri yerine getirmek için aktarırız. Pazarlama amaçları gibi diğer işleme amaçları hakkındaki bilgiler bu veri koruma beyanında verilmiştir.
Bu amaçlar için gerekli veriler, veri toplamadan önce veya veri toplama sırasında, örneğin çevrimiçi formlarda, özel işaretler veya semboller aracılığıyla iş ortaklarına iletilecektir.
Yasal garanti ve benzeri yükümlülükler sona erdikten sonra, verilerin bir müşteri hesabında saklanması veya yasal arşivleme nedenleriyle saklanması gerekmediği sürece, verileri genellikle 4 yıl sonra sileriz. Vergi hukuku ile ilgili belgeler için yasal saklama süresi on yıl, ticari ve iş mektupları için ise altı yıldır.
Hizmetlerimizi sunarken üçüncü tarafları veya platformları dahil edebiliriz. Bu durumlarda, ilgili sağlayıcı veya platformun hüküm ve koşulları ve veri koruma bilgileri geçerlidir.
Size çevrimiçi hizmetlerimizi sunabilmek için kullanıcı verilerini işliyoruz. Bu, çevrimiçi hizmetlerimizin içeriğini ve işlevlerini kullanıcının tarayıcısına veya cihazına iletmek için gerekli olan kullanıcının IP adresinin işlenmesini içerir.
Bloglar veya benzeri çevrimiçi iletişim ve yayın biçimleri kullanıyoruz (bundan böyle "yayın ortamı" olarak anılacaktır). Okuyucu verileri, yalnızca ortamın sunumu ve yazarlar ile okuyucular arasındaki etkileşim için gerekli olduğu ölçüde veya güvenlik nedenleriyle işlenir. Yayın ortamımıza gelen ziyaretçilerin verilerinin işlenmesine ilişkin daha fazla bilgiyi bu veri koruma bildiriminde bulabilirsiniz.
Bizimle iletişime geçtiğinizde (örn. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri çerçevesinde, soru sahiplerinin verilerini soruları yanıtlamak için gerekli olduğu ölçüde işleriz.< /p>
Web sitemize gelen ziyaretçilerin akışını değerlendirmek için "erişim ölçümü" olarak da bilinen web analizi yöntemlerini kullanıyoruz. Bu, ziyaretçilerin davranışlarını, ilgi alanlarını veya yaş veya cinsiyet gibi demografik bilgileri takma ad biçiminde içerebilir. Bu analizlerle, örneğin, çevrimiçi teklifimizin hangi zamanlarda en yüksek kullanıma sahip olduğunu ve hangi alanların optimize edilmesi gerektiğini belirleyebiliriz.
Ayrıca, çevrimiçi teklifimizin veya bileşenlerinin farklı sürümlerini değerlendirmek ve iyileştirmek için test prosedürlerini kullanırız.
Toplanan veriler, bir cihazın kullanımı hakkındaki bilgileri özetleyen profilleri içerebilir. Veriler tarayıcıda veya son cihazda saklanabilir ve okunabilir. Toplanan bilgiler, diğer şeylerin yanı sıra, ziyaret edilen web sitelerini, kullanılan öğeleri, tarayıcı ve işletim sistemi gibi teknik verileri ve kullanım sürelerini içerir. Kullanıcılar kabul ederse, konum verileri de işlenebilir.
Kullanıcıların IP adresleri saklanır, ancak kullanıcıları korumak için bir IP maskeleme işlemi (IP adresini kısaltarak takma ad verme) kullanırız. Biz ve kullanılan yazılımın sağlayıcıları kullanıcıların gerçek kimliğini bilmiyoruz, yalnızca profillerde saklanan takma ad bilgilerini biliyoruz.
Hizmetler ve veri işleme hakkında daha ayrıntılı bilgi için lütfen belirtilen web sitelerini ziyaret edin. Kullanıcılar, örneğin uygun devre dışı bırakma eklentileri veya reklam görüntüleme ayarları aracılığıyla bu araçların kullanımına istedikleri zaman itiraz edebilirler (devre dışı bırakma).
Kişisel verileri, özellikle reklam alanlarının pazarlanması veya kullanıcıların potansiyel ilgi alanlarına dayalı reklam ve diğer içeriklerin sunulması ve bunların etkinliğinin ölçülmesini içeren çevrimiçi pazarlama amaçları için işliyoruz.
Bu amaçla, çerezlerde veya benzer yöntemlerle saklanan sözde kullanıcı profilleri oluşturuyoruz. Bu profiller, görüntülenen içerik, ziyaret edilen web siteleri ve kullanılan çevrimiçi ağlar gibi bilgileri içerir. Kullanılan tarayıcı, işletim sistemi ve kullanım sürelerine ilişkin bilgiler gibi teknik veriler de işlenebilir. Kullanıcılar konum verilerinin toplanmasını kabul etmişlerse, bu da işlenebilir.
Kullanıcıların IP adresleri saklanır ve kullanıcıları korumak için IP maskeleme prosedürleri (takma adlandırma) kullanırız. Hiçbir açık kullanıcı verisi (e-posta adresleri veya isimler gibi) saklanmaz, bunun yerine takma adlar kullanılır. Ne biz ne de çevrimiçi pazarlama yöntemleri sağlayıcıları kullanıcıların gerçek kimliğini bilmiyoruz, sadece profillerdeki bilgileri biliyoruz.
Profil bilgileri genellikle çerezlerde saklanır ve daha sonra içerik görüntüleme ve analiz için aynı çevrimiçi pazarlama sürecini kullanan diğer web sitelerinde kullanılabilir ve başka verilerle desteklenebilir.
Çevrimiçi teklifimizde, üçüncü taraf sağlayıcıların teklif ve hizmetlerine bağlı kuruluş bağlantıları veya diğer referanslar yer almaktadır. Kullanıcılar bu bağlantıları takip ederse veya daha sonra tekliflerden yararlanırsa, üçüncü taraf sağlayıcılardan bir komisyon alabiliriz.
Kullanıcıların kullandığımız ortaklık bağlantıları aracılığıyla tekliflerden yararlanıp yararlanmadığını takip etmek için, üçüncü taraf sağlayıcıların kullanıcıların böyle bir bağlantıyı takip ettiğini bilmesi gerekir. Satış ortaklığı bağlantılarının ticari işlemlere veya promosyonlara atanması, yalnızca komisyon faturalandırması amacına hizmet eder ve artık gerekli olmadığı anda iptal edilecektir.
Bu atama için, satış ortaklığı bağlantıları, bağlantının bir parçası olan veya bir çerezde saklanabilen belirli değerlerle desteklenebilir. Bu değerler özellikle kaynak web sitesini, zamanı, çevrimiçi tanımlayıcıları ve kullanılan bağlantı türünü içerir.