1. Özetle Gizlilik Politikası
Genel Bilgiler
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinizin nasıl işlendiğine dair basit bir genel bakış sunar. Kişisel veriler, sizi şahsen tanımlayabilecek tüm verilerdir. Veri koruma konusuna ilişkin ayrıntılı bilgileri, bu metnin altında yer alan gizlilik politikamızda bulabilirsiniz.
Bu web sitesinde veri toplama
Bu web sitesinde veri toplanmasından kim sorumludur?
Bu web sitesinde veri işleme, web sitesi işletmecisi tarafından gerçekleştirilir. İletişim bilgilerini bu gizlilik politikasındaki “Sorumlu kuruluş hakkında bilgi” bölümünde bulabilirsiniz.
Verilerinizi nasıl topluyoruz?
Verilerinizin bir kısmı, bunları bize iletmeniz yoluyla toplanır. Bu, örneğin bir iletişim formuna girdiğiniz veriler olabilir.
Diğer veriler ise web sitesini ziyaret ettiğinizde IT sistemlerimiz tarafından otomatik olarak veya onayınızdan sonra toplanır. Bunlar özellikle teknik verilerdir (örneğin internet tarayıcısı, işletim sistemi veya sayfa erişim zamanı). Bu veriler, web sitemize girer girmez otomatik olarak kaydedilir.
Verilerinizi ne için kullanıyoruz?
Verilerin bir kısmı, web sitesinin hatasız şekilde sunulmasını sağlamak için toplanır. Diğer veriler, kullanıcı davranışınızı analiz etmek için kullanılabilir. Web sitesi üzerinden sözleşmeler kurulabiliyor veya başlatılabiliyorsa, iletilen veriler ayrıca tekliflerin hazırlanması, siparişler veya diğer talep ve başvuru işlemleri için de işlenir.
Verilerinizle ilgili hangi haklara sahipsiniz?
Dilediğiniz zaman, saklanan kişisel verilerinizin kaynağı, alıcıları ve işlenme amacı hakkında ücretsiz bilgi alma hakkına sahipsiniz. Ayrıca bu verilerin düzeltilmesini veya silinmesini talep etme hakkınız vardır. Veri işleme için onay verdiyseniz, bu onayı geleceğe yönelik olarak istediğiniz zaman geri çekebilirsiniz. Bunun yanı sıra, belirli durumlarda kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkınız da vardır. Ayrıca yetkili denetim makamına şikayette bulunma hakkınız bulunmaktadır.
Bu konuda ve veri koruma ile ilgili diğer sorularınız için dilediğiniz zaman bizimle iletişime geçebilirsiniz.
Analiz araçları ve üçüncü taraf sağlayıcıların araçları
Bu web sitesini ziyaret ettiğinizde gezinme davranışınız istatistiksel olarak değerlendirilebilir. Bu işlem, özellikle analiz programları aracılığıyla gerçekleştirilir.
Bu analiz programlarına ilişkin ayrıntılı bilgileri aşağıdaki gizlilik politikasında bulabilirsiniz.
2. Barındırma (Hosting) ve İçerik Dağıtım Ağları (CDN)
Web sitemizin içeriklerini aşağıdaki sağlayıcıda barındırıyoruz:
Hetzner
Hizmet sağlayıcı: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (bundan sonra Hetzner).
Detayları Hetzner'in Gizlilik Politikasından öğrenebilirsiniz: https://www.hetzner.com/de/legal/privacy-policy/.
Hetzner’in kullanımı GDPR Madde 6 Fıkra 1 bent f temelinde gerçekleşir. Web sitemizin mümkün olduğunca güvenilir şekilde sunulmasına ilişkin meşru bir menfaatimiz bulunmaktadır. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin depolanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Bu onay istenildiği zaman geri alınabilir.
Veri işleme sözleşmesi
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (AVV) imzaladık. Bu, veri koruma mevzuatı gereği zorunlu olan bir sözleşmedir ve web sitemizi ziyaret edenlerin kişisel verilerinin yalnızca talimatlarımız doğrultusunda ve GDPR hükümlerine uygun şekilde işlenmesini sağlar.
Cloudflare
“Cloudflare” hizmetini kullanıyoruz. Sağlayıcı: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, ABD (bundan sonra “Cloudflare” olarak anılacaktır).
Cloudflare, DNS ile birlikte dünya geneline dağıtılmış bir içerik dağıtım ağı (CDN) sunar. Bu kapsamda tarayıcınız ile web sitemiz arasındaki bilgi aktarımı teknik olarak Cloudflare ağından yönlendirilir. Bu durum Cloudflare’a, tarayıcınız ile web sitemiz arasındaki veri trafiğini analiz etme ve sunucularımız ile internetten gelebilecek potansiyel kötü amaçlı trafik arasında bir filtre görevi görme imkanı sağlar. Bu süreçte Cloudflare, internet kullanıcılarını yeniden tanımaya yönelik çerezler veya benzeri teknolojiler de kullanabilir; ancak bunlar yalnızca burada açıklanan amaç doğrultusunda kullanılır.
Cloudflare’ın kullanımı, web sitemizi mümkün olduğunca hatasız ve güvenli şekilde sunma konusundaki meşru menfaatimize dayanır (GDPR Madde 6 Fıkra 1 bent f).
ABD’ye veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır. Cloudflare’da güvenlik ve veri koruma konusuna ilişkin ayrıntılar ve ek bilgileri burada bulabilirsiniz: https://www.cloudflare.com/privacypolicy/.
Şirket, “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’de yapılan veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bununla ilgili daha fazla bilgiyi sağlayıcının aşağıdaki bağlantısından edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5666.
Veri işleme sözleşmesi
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (AVV) imzaladık. Bu, veri koruma mevzuatı gereği zorunlu olan bir sözleşmedir ve web sitemizi ziyaret edenlerin kişisel verilerinin yalnızca talimatlarımız doğrultusunda ve GDPR hükümlerine uygun şekilde işlenmesini sağlar.
3. Genel Bilgiler ve Zorunlu Bilgilendirmeler
Veri koruma
Bu sayfaların işletmecileri, kişisel verilerinizin korunmasını çok ciddiye alır. Kişisel verilerinizi gizli tutar ve yasal veri koruma hükümlerine ve bu gizlilik politikasına uygun şekilde işleriz.
Bu web sitesini kullandığınızda çeşitli kişisel veriler toplanır. Kişisel veriler, sizin kimliğinizi belirleyebilecek verilerdir. Bu gizlilik politikası, hangi verileri topladığımızı ve bunları ne amaçla kullandığımızı açıklar. Ayrıca bunun nasıl ve hangi amaçla yapıldığını da açıklar.
İnternet üzerinden veri aktarımının (örneğin e posta ile iletişimde) güvenlik açıkları barındırabileceğini belirtmek isteriz. Verilerin üçüncü kişilerin erişimine karşı tamamen ve kesintisiz şekilde korunması mümkün değildir.
Sorumlu kuruluş hakkında bilgi
Bu web sitesinde veri işlemeden sorumlu kuruluş:
Dr Şahin help gGmbH
Neumarkt 1C
50667 Köln
Almanya
Telefon: +49 (0) 162 66 77 0 88
E-posta: help@dr-sahin.de
Sorumlu kuruluş, kişisel verilerin (örneğin isimler, e posta adresleri vb.) işlenmesinin amaçları ve yöntemleri hakkında tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişidir.
Saklama süresi
Bu gizlilik politikasında daha özel bir saklama süresi belirtilmemişse, kişisel verileriniz veri işleme amacı ortadan kalkana kadar bizde saklanır. Haklı bir silme talebinde bulunmanız veya veri işleme onayınızı geri çekmeniz durumunda, kişisel verilerinizi saklamamız için başka yasal olarak izin verilen bir gerekçemiz yoksa (örneğin vergi veya ticaret hukuku kapsamındaki saklama yükümlülükleri) verileriniz silinir. Bu tür gerekçeler mevcutsa, silme işlemi bu gerekçeler ortadan kalktıktan sonra yapılır.
Bu web sitesinde veri işlemenin hukuki dayanaklarına ilişkin genel bilgiler
Veri işlemeye onay verdiyseniz, kişisel verilerinizi GDPR Madde 6 Fıkra 1 bent a ve GDPR Madde 9 Fıkra 2 bent a temelinde işleriz; eğer GDPR Madde 9 Fıkra 1 kapsamında özel nitelikli veri kategorileri işleniyorsa. Kişisel verilerin üçüncü ülkelere aktarımına açıkça onay verilmesi durumunda, veri işleme ayrıca GDPR Madde 49 Fıkra 1 bent a temelinde gerçekleştirilir. Çerezlerin saklanmasına veya cihazınızdaki bilgilere erişime (örneğin cihaz parmak izi yoluyla) onay verdiyseniz, veri işleme ayrıca TDDDG § 25 Fıkra 1 temelinde yapılır. Onay, istenildiği zaman geri alınabilir. Verilerinizin sözleşmenin ifası veya sözleşme öncesi işlemlerin yürütülmesi için gerekli olması halinde, verilerinizi GDPR Madde 6 Fıkra 1 bent b temelinde işleriz. Ayrıca, verilerinizin yasal bir yükümlülüğün yerine getirilmesi için gerekli olması durumunda GDPR Madde 6 Fıkra 1 bent c temelinde işlenir. Veri işleme, ayrıca GDPR Madde 6 Fıkra 1 bent f uyarınca meşru menfaatimiz kapsamında da gerçekleştirilebilir. Her bir durumda geçerli olan hukuki dayanaklar, bu gizlilik politikasının aşağıdaki bölümlerinde ayrıca açıklanmaktadır.
Veri koruma görevlisi
Bir veri koruma görevlisi atadık.
Dr Şahin help gGmbH
Neumarkt 1C
50667 Köln
Telefon: +49 (0) 162 66 77 0 88
E-posta: help@dr-sahin.de
Veri koruma açısından güvenli kabul edilmeyen üçüncü ülkelere veri aktarımına ilişkin bilgi ile DPF sertifikası olmayan ABD şirketlerine veri aktarımına ilişkin bilgi
Veri koruma açısından güvenli kabul edilmeyen üçüncü ülkelerde merkezi bulunan şirketlerin araçlarını ve ayrıca sağlayıcıları AB ABD Veri Gizliliği Çerçevesi (DPF) kapsamında sertifikalı olmayan ABD araçlarını da kullanıyoruz. Bu araçlar etkin olduğunda, kişisel verileriniz bu ülkelere aktarılabilir ve orada işlenebilir. Veri koruma açısından güvenli olmayan üçüncü ülkelerde, AB ile karşılaştırılabilir düzeyde bir veri koruma seviyesinin garanti edilemeyeceğini belirtmek isteriz.
ABD’nin güvenli bir üçüncü ülke olarak genel olarak AB ile karşılaştırılabilir bir veri koruma düzeyine sahip olduğunu belirtmek isteriz. Bu nedenle, alıcının “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında bir sertifikaya sahip olması veya uygun ek güvenceler sunması halinde ABD’ye veri aktarımı mümkündür. Üçüncü ülkelere yapılan aktarımlar, veri alıcıları dahil olmak üzere, bu gizlilik politikasında açıklanmaktadır.
Kişisel verilerin alıcıları
Faaliyetlerimiz kapsamında çeşitli dış kuruluşlarla çalışıyoruz. Bu süreçte bazı durumlarda kişisel verilerin bu dış kuruluşlara aktarılması gerekebilir. Kişisel verileri yalnızca sözleşmenin ifası için gerekli olduğunda, yasal olarak buna mecbur olduğumuzda (örneğin vergi dairelerine veri aktarımı), GDPR Madde 6 Fıkra 1 bent f uyarınca aktarım konusunda meşru menfaatimiz bulunduğunda veya başka bir hukuki dayanak veri aktarımına izin verdiğinde üçüncü taraflara aktarırız. Veri işleyen hizmet sağlayıcılar (sözleşmeli veri işleyiciler) kullanıldığında, müşterilerimizin kişisel verilerini yalnızca geçerli bir veri işleme sözleşmesi (AVV) temelinde paylaşırız. Ortak veri işleme durumunda ise ortak veri işleme sözleşmesi yapılır.
Veri işlemeye verdiğiniz onayın geri alınması
Birçok veri işleme faaliyeti yalnızca açık onayınızla mümkündür. Daha önce verdiğiniz onayı dilediğiniz zaman geri çekebilirsiniz. Geri çekme işleminden önce gerçekleştirilen veri işlemenin hukuka uygunluğu, geri çekmeden etkilenmez.
Özel durumlarda veri toplanmasına karşı itiraz hakkı ile doğrudan reklama karşı itiraz hakkı (GDPR Madde 21)
VERİ İŞLEME GDPR MADDE 6 FIKRA 1 BENT E VEYA F TEMELİNDE YAPILIYORSA, ÖZEL DURUMUNUZDAN KAYNAKLANAN NEDENLERLE KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINA SAHİPSİNİZ; BU, BU HÜKÜMLERE DAYANAN PROFİLLEME İÇİN DE GEÇERLİDİR. HANGİ HUKUKİ DAYANAĞA GÖRE İŞLEM YAPILDIĞINI BU GİZLİLİK POLİTİKASINDA BULABİLİRSİNİZ. İTİRAZ ETMENİZ HALİNDE, MENFAATLERİNİZİ, HAKLARINIZI VE ÖZGÜRLÜKLERİNİZİ AŞAN İŞLEME İÇİN ZORUNLU VE KORUNMAYA DEĞER GEREKÇELER GÖSTEREBİLDİĞİMİZ YA DA İŞLEME BİR HUKUKİ TALEBİN İLERİ SÜRÜLMESİ, KULLANILMASI VEYA SAVUNULMASI İÇİN GEREKLİ OLDUĞU DURUMLAR HARİÇ OLMAK ÜZERE, İLGİLİ KİŞİSEL VERİLERİNİZİ ARTIK İŞLEMEYECEĞİZ (GDPR MADDE 21 FIKRA 1 UYARINCA İTİRAZ).
EĞER KİŞİSEL VERİLERİNİZ DOĞRUDAN REKLAM AMAÇLI İŞLENİYORSA, BU TÜR REKLAM AMACIYLA SİZİ İLGİLENDİREN KİŞİSEL VERİLERİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINA SAHİPSİNİZ; BU, BU TÜR DOĞRUDAN REKLAMLA BAĞLANTILI OLDUĞU ÖLÇÜDE PROFİLLEME İÇİN DE GEÇERLİDİR. İTİRAZ ETMENİZ HALİNDE, KİŞİSEL VERİLERİNİZ ARTIK DOĞRUDAN REKLAM AMACIYLA KULLANILMAYACAKTIR (GDPR MADDE 21 FIKRA 2 UYARINCA İTİRAZ).
YETKİLİ DENETİM MAKAMINA ŞİKAYET HAKKI
GDPR ihlali durumunda, ilgili kişilerin bir denetim makamına, özellikle mutat ikametlerinin bulunduğu üye devlette, işyerlerinin bulunduğu üye devlette veya iddia edilen ihlalin gerçekleştiği yerde şikayette bulunma hakkı vardır. bu şikayet hakkı, diğer idari veya yargısal başvuru yollarına halel getirmeksizin geçerlidir.
Veri taşınabilirliği hakkı
Kişisel onayınıza dayanarak veya bir sözleşmenin yerine getirilmesi kapsamında otomatik olarak işlediğimiz verilerin, yaygın kullanılan ve makine tarafından okunabilir bir formatta size veya üçüncü bir kişiye verilmesini talep etme hakkına sahipsiniz. Verilerin başka bir sorumlu kuruluşa doğrudan aktarılmasını talep etmeniz hâlinde, bu işlem yalnızca teknik olarak mümkün olduğu ölçüde gerçekleştirilir.
Bilgi alma, düzeltme ve silme
Geçerli yasal düzenlemeler çerçevesinde, saklanan kişisel verileriniz hakkında, bu verilerin kaynağı, alıcıları ve veri işlemenin amacı konusunda dilediğiniz zaman ücretsiz bilgi alma hakkına sahipsiniz. Ayrıca, gerektiğinde bu verilerin düzeltilmesini veya silinmesini talep etme hakkınız da vardır. Bu konuda ve kişisel verilerle ilgili diğer sorularınız için dilediğiniz zaman bizimle iletişime geçebilirsiniz.
İşlemenin kısıtlanması hakkı
Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz. Bunun için dilediğiniz zaman bizimle iletişime geçebilirsiniz. İşlemenin kısıtlanması hakkı aşağıdaki durumlarda geçerlidir:
- Bizde kayıtlı kişisel verilerinizin doğruluğunu kabul etmiyorsanız, bunu doğrulamak için genellikle zamana ihtiyaç duyarız. İnceleme süresi boyunca, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Bizde kayıtlı kişisel verilerinizin doğruluğunu kabul etmiyorsanız, bunu doğrulamak için genellikle zamana ihtiyaç duyarız. İnceleme süresi boyunca, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Kişisel verilerinize artık ihtiyaç duymuyor olmamız hâlinde, ancak sizin bu verilere hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için ihtiyaç duymanız durumunda, silinmesi yerine kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- GDPR Madde 21 Fıkra 1 uyarınca itirazda bulunduysanız, sizin menfaatleriniz ile bizim menfaatlerimiz arasında bir değerlendirme yapılması gerekir. Hangi tarafın menfaatlerinin ağır bastığı henüz netleşmemiş olduğu sürece, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
Kişisel verilerinizin işlenmesini kısıtladıysanız, bu veriler (saklanmaları dışında) yalnızca sizin onayınızla veya hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için, başka bir gerçek veya tüzel kişinin haklarının korunması amacıyla ya da Avrupa Birliği’nin veya bir üye devletin önemli bir kamu yararı gerekçesiyle işlenebilir.
SSL veya TLS şifrelemesi
Bu sayfa, güvenlik gerekçeleriyle ve siparişler veya bize site işletmecisi olarak ilettiğiniz talepler gibi gizli içeriklerin aktarımını korumak amacıyla SSL veya TLS şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcınızın adres çubuğunun “http://” yerine “https://” olarak görünmesinden ve tarayıcı çubuğundaki kilit simgesinden anlayabilirsiniz.
SSL veya TLS şifrelemesi etkin olduğunda, bize ilettiğiniz veriler üçüncü kişiler tarafından okunamaz.
Bu web sitesinde şifreli ödeme işlemleri
Ücretli bir sözleşmenin kurulmasından sonra bize ödeme bilgilerinizi (örneğin otomatik tahsilat yetkisinde banka hesap numarası) iletme yükümlülüğü doğarsa, bu veriler ödeme işlemlerinin yürütülmesi için gereklidir.
Yaygın ödeme yöntemleri (Visa MasterCard, otomatik tahsilat) üzerinden yapılan ödeme işlemleri yalnızca şifreli bir SSL veya TLS bağlantısı üzerinden gerçekleştirilir. Şifreli bir bağlantıyı, tarayıcınızın adres çubuğunun “http://” yerine “https://” olarak görünmesinden ve tarayıcı çubuğundaki kilit simgesinden anlayabilirsiniz.
Şifreli iletişimde, bize ilettiğiniz ödeme verileri üçüncü kişiler tarafından okunamaz.
Reklam e-postalarına itiraz
İşbu metinle, künye yükümlülüğü kapsamında yayımlanan iletişim bilgilerinin, açıkça talep edilmemiş reklam ve bilgilendirme materyallerinin gönderilmesi amacıyla kullanılmasına itiraz edilmektedir. Sayfa işletmecileri, spam e postalar gibi istenmeyen reklam içeriklerinin gönderilmesi hâlinde hukuki yollara başvurma hakkını saklı tutar.
4. Bu Web Sitesinde Veri Toplama
çerezler
Web sitelerimiz “çerezler” (cookies) kullanır. Çerezler küçük veri paketleridir ve cihazınıza zarar vermez. Çerezler, ya bir oturum süresince geçici olarak (oturum çerezleri) ya da kalıcı olarak (kalıcı çerezler) cihazınızda saklanır. Oturum çerezleri, ziyaretiniz sona erdiğinde otomatik olarak silinir. Kalıcı çerezler ise siz onları kendiniz silene kadar veya web tarayıcınız tarafından otomatik olarak silinene kadar cihazınızda kalır.
Çerezler ya bizim tarafımızdan (birinci taraf çerezleri) ya da üçüncü taraf şirketler tarafından (üçüncü taraf çerezleri) yerleştirilebilir. Üçüncü taraf çerezleri, web siteleri içinde belirli üçüncü taraf hizmetlerinin entegre edilmesini sağlar (örneğin ödeme hizmetlerinin yürütülmesi için kullanılan çerezler).
Çerezlerin farklı işlevleri vardır. Birçok çerez teknik olarak gereklidir; çünkü belirli web sitesi işlevleri bunlar olmadan çalışmaz (örneğin sepet işlevi veya videoların görüntülenmesi). Diğer çerezler ise kullanıcı davranışını analiz etmek veya reklam amaçlarıyla kullanılabilir.
Elektronik iletişim sürecinin yürütülmesi, sizin istediğiniz belirli işlevlerin (örneğin sepet işlevi) sağlanması veya web sitesinin optimize edilmesi (örneğin web sitesi trafiğinin ölçülmesine yönelik çerezler) için gerekli olan çerezler (zorunlu çerezler), başka bir hukuki dayanak belirtilmediği sürece GDPR Madde 6 Fıkra 1 bent f temelinde saklanır. Web sitesi işletmecisi, hizmetlerini teknik olarak hatasız ve optimize şekilde sunabilmek için zorunlu çerezlerin saklanmasında meşru menfaate sahiptir. Çerezlerin ve benzeri tanıma teknolojilerinin saklanmasına ilişkin bir onay istenmişse, işleme yalnızca bu onay temelinde gerçekleştirilir (GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1). Onay, istenildiği zaman geri alınabilir.
Tarayıcınızı, çerezlerin ayarlanması hakkında bilgilendirilecek şekilde yapılandırabilir ve çerezlere yalnızca tek tek izin verebilir, belirli durumlar için veya genel olarak çerezlerin kabulünü engelleyebilir ya da tarayıcı kapatıldığında çerezlerin otomatik olarak silinmesini etkinleştirebilirsiniz. Çerezleri devre dışı bırakmanız hâlinde, bu web sitesinin işlevselliği kısıtlanabilir.
Bu web sitesinde hangi çerezlerin ve hizmetlerin kullanıldığını bu gizlilik politikasında bulabilirsiniz.
Borlabs Cookie ile onay verme
Web sitemiz, tarayıcınızda belirli çerezlerin saklanmasına veya belirli teknolojilerin kullanılmasına ilişkin onayınızı almak ve bunu veri koruma mevzuatına uygun şekilde belgelemek için Borlabs Cookie’nin onay (consent) teknolojisini kullanır. Bu teknolojinin sağlayıcısı Borlabs GmbH, Rübenkamp 32, 22305 Hamburg’dur (bundan sonra “Borlabs” olarak anılacaktır).
Web sitemize girdiğinizde, tarayıcınıza bir Borlabs çerezi kaydedilir. Bu çerezde, verdiğiniz onaylar veya bu onayların geri çekilmesi bilgisi saklanır. Bu veriler, Borlabs Cookie’nin sağlayıcısına aktarılmaz.
Toplanan veriler, siz silinmesini talep edene kadar veya Borlabs çerezini kendiniz silene kadar ya da verilerin saklanma amacı ortadan kalkana kadar saklanır. Zorunlu yasal saklama süreleri bundan etkilenmez. Borlabs Cookie’nin veri işleme süreçlerine ilişkin ayrıntıları şu adreste bulabilirsiniz: https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
Borlabs Cookie onay teknolojisi, çerezlerin kullanımı için kanunen gerekli olan onayları almak amacıyla kullanılır. Bunun hukuki dayanağı GDPR Madde 6 Fıkra 1 bent c’dir.
server-log-dosyaları
Sayfaların sunucusu, tarayıcınızın bize otomatik olarak ilettiği bilgileri “sunucu log dosyaları” adı verilen kayıtlarda otomatik olarak toplar ve saklar. Bunlar şunlardır:
- Tarayıcı türü ve tarayıcı sürümü
- Kullanılan işletim sistemi
- Yönlendiren URL
- Erişim sağlayan bilgisayarın hostname
- Sunucu isteğinin zamanı
- İP adresi
Bu veriler, diğer veri kaynaklarıyla birleştirilmez.
Bu verilerin toplanması GDPR Madde 6 Fıkra 1 bent f temelinde yapılır. Web sitesi işletmecisi, web sitesinin teknik olarak hatasız görüntülenmesi ve optimize edilmesi konusunda meşru menfaate sahiptir. Bunun için sunucu log dosyalarının kaydedilmesi gereklidir.
iletişim formu
Bize iletişim formu üzerinden talep gönderdiğinizde, talep formundaki bilgileriniz ve orada belirttiğiniz iletişim bilgileriniz, talebinizin işlenmesi ve olası takip soruları için bizde saklanır. Bu verileri, onayınız olmadan üçüncü kişilerle paylaşmayız.
Bu verilerin işlenmesi, talebinizin bir sözleşmenin ifasıyla bağlantılı olması veya sözleşme öncesi tedbirlerin yürütülmesi için gerekli olması hâlinde GDPR Madde 6 Fıkra 1 bent b temelinde yapılır. Diğer tüm durumlarda işleme, bize iletilen taleplerin etkili şekilde yanıtlanmasına yönelik meşru menfaatimize (GDPR Madde 6 Fıkra 1 bent f) veya talep edilmişse onayınıza (GDPR Madde 6 Fıkra 1 bent a) dayanır. Onay, istenildiği zaman geri alınabilir.
İletişim formuna girdiğiniz veriler, siz silinmesini talep edene kadar, saklanmasına ilişkin onayınızı geri çekene kadar veya veri saklama amacı ortadan kalkana kadar (örneğin talebinizin işlenmesi tamamlandıktan sonra) bizde tutulur. Zorunlu yasal düzenlemeler, özellikle saklama süreleri, bundan etkilenmez.
E posta, telefon veya faks ile talepte bulunma
Bize e posta, telefon veya faks yoluyla ulaştığınızda, talebiniz ve bundan doğan tüm kişisel veriler (ad, talep içeriği) isteğinizin işlenmesi amacıyla bizde kaydedilir ve işlenir. Bu verileri, onayınız olmadan üçüncü kişilerle paylaşmayız.
Bu verilerin işlenmesi, talebinizin bir sözleşmenin ifasıyla bağlantılı olması veya sözleşme öncesi tedbirlerin yürütülmesi için gerekli olması hâlinde GDPR Madde 6 Fıkra 1 bent b temelinde yapılır. Diğer tüm durumlarda işleme, bize iletilen taleplerin etkili şekilde yanıtlanmasına yönelik meşru menfaatimize (GDPR Madde 6 Fıkra 1 bent f) veya talep edilmişse onayınıza (GDPR Madde 6 Fıkra 1 bent a) dayanır. Onay, istenildiği zaman geri alınabilir.
Bize iletişim talepleri yoluyla ilettiğiniz veriler, siz silinmesini talep edene kadar, saklanmasına ilişkin onayınızı geri çekene kadar veya veri saklama amacı ortadan kalkana kadar (örneğin talebinizin işlenmesi tamamlandıktan sonra) bizde tutulur. Zorunlu yasal düzenlemeler, özellikle yasal saklama süreleri, bundan etkilenmez.
whatsapp üzerinden iletişim
Müşterilerimiz ve diğer üçüncü kişilerle iletişim için, diğerlerinin yanı sıra WhatsApp anlık mesajlaşma hizmetini kullanıyoruz. Sağlayıcı WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda’dır.
İletişim, WhatsApp’ın veya diğer üçüncü tarafların iletişim içeriklerine erişmesini engelleyen uçtan uca şifreleme (peer to peer) ile gerçekleştirilir. Ancak WhatsApp, iletişim sürecinde oluşan meta verilere (örneğin gönderici, alıcı ve zaman) erişebilir. Ayrıca WhatsApp, kendi beyanına göre kullanıcılarının kişisel verilerini ABD’de bulunan ana şirketi Meta ile paylaşmaktadır. Veri işleme hakkında daha fazla detayı WhatsApp’ın gizlilik politikasında şu adreste bulabilirsiniz: https://www.whatsapp.com/legal/#privacy-policy.
WhatsApp’ın kullanımı, müşteriler, ilgilenen kişiler ve diğer iş ve sözleşme ortaklarıyla mümkün olduğunca hızlı ve etkili iletişim kurma konusundaki meşru menfaatimize dayanır (GDPR Madde 6 Fıkra 1 bent f). İlgili bir onay alınmışsa, veri işleme yalnızca bu onay temelinde gerçekleştirilir ve bu onay geleceğe yönelik olarak istenildiği zaman geri alınabilir.
WhatsApp üzerinden sizinle aramızda paylaşılan iletişim içerikleri, siz silinmesini talep edene kadar, saklanmasına ilişkin onayınızı geri çekene kadar veya veri saklama amacı ortadan kalkana kadar (örneğin talebinizin işlenmesi tamamlandıktan sonra) bizde tutulur. Zorunlu yasal düzenlemeler, özellikle saklama süreleri, bundan etkilenmez.
Şirket, “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’de yapılan veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bununla ilgili daha fazla bilgiyi sağlayıcının aşağıdaki bağlantısından edinebilirsiniz: https://www.dataprivacyframework.gov/participant/7735.
WhatsApp’ı “WhatsApp Business” sürümüyle kullanıyoruz.
ABD’ye veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır. Ayrıntıları burada bulabilirsiniz: https://www.whatsapp.com/legal/business-data-transfer-addendum.
WhatsApp hesaplarımızı, kullanılan akıllı telefonlardaki adres defteriyle otomatik veri eşitlemesi yapmayacak şekilde ayarladık.
Yukarıda adı geçen sağlayıcı ile bir veri işleme sözleşmesi (AVV) imzaladık.
Zoho CRM
Bu web sitesinde Zoho CRM kullanıyoruz. Sağlayıcı Zoho Corporation Pvt. Ltd., Estancia IT Park, Plot No. 140 151, GST Road, Vallancherry Village, Chengalpattu Taluk, Kanchipuram District 603 202, Hindistan’dır (bundan sonra “Zoho CRM” olarak anılacaktır).
Zoho CRM, mevcut ve potansiyel müşterileri ile müşteri iletişim kişilerini yönetmemize ve satış ile iletişim süreçlerini organize etmemize olanak sağlar. CRM sisteminin kullanımı ayrıca müşteri odaklı süreçlerimizi analiz etmemizi ve optimize etmemizi mümkün kılar. Müşteri verileri Zoho CRM’in sunucularında saklanır. Zoho CRM’in işlevlerine ilişkin ayrıntıları burada bulabilirsiniz: https://www.zoho.com/de/crm/help/getting-started/key-features.html.
Zoho CRM’in kullanımı GDPR Madde 6 Fıkra 1 bent f temelinde gerçekleşir. Web sitesi işletmecisi, mümkün olduğunca verimli bir müşteri yönetimi ve müşteri iletişimi sağlama konusunda meşru menfaate sahiptir. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin saklanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Onay, istenildiği zaman geri alınabilir.
Avrupa Birliği dışındaki üçüncü ülkelere veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır.
Ayrıntıları Zoho CRM’in gizlilik politikasında bulabilirsiniz: https://www.zoho.com/privacy.html ve https://www.zoho.com/gdpr.html.
Veri işleme sözleşmesi
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (AVV) imzaladık. Bu, veri koruma mevzuatı gereği zorunlu olan bir sözleşmedir ve web sitemizi ziyaret edenlerin kişisel verilerinin yalnızca talimatlarımız doğrultusunda ve GDPR hükümlerine uygun şekilde işlenmesini sağlar.
5. bilgilendirme bülteni
bigilendirme bülteni bilgileri
Web sitemizde sunulan bültene abone olmak isterseniz, sizden bir e posta adresi ile belirtilen e posta adresinin sahibi olduğunuzu ve bülteni almaya onay verdiğinizi doğrulamamıza imkan tanıyan bilgileri isteriz. Bunun dışında başka veriler toplanmaz ya da yalnızca gönüllülük esasına göre toplanır. Bu verileri yalnızca talep ettiğiniz bilgilendirmeleri göndermek için kullanırız ve üçüncü kişilerle paylaşmayız.
Bülten kayıt formuna girilen verilerin işlenmesi yalnızca onayınıza dayanır (GDPR Madde 6 Fıkra 1 bent a). Verilerin saklanmasına, e posta adresinin saklanmasına ve bülten gönderimi için kullanılmasına ilişkin verdiğiniz onayı, örneğin bültendeki “Abonelikten çık” bağlantısı üzerinden, dilediğiniz zaman geri çekebilirsiniz. Geri çekme işleminden önce gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğu, geri çekmeden etkilenmez.
Bülten aboneliği amacıyla bizde bıraktığınız veriler, siz bültenden çıkana kadar bizde veya bülten hizmet sağlayıcısında saklanır ve bülteni iptal etmenizden sonra ya da amaç ortadan kalktığında bülten dağıtım listesinden silinir. GDPR Madde 6 Fıkra 1 bent f kapsamındaki meşru menfaatimiz çerçevesinde, bülten dağıtım listemizdeki e posta adreslerini kendi takdirimize bağlı olarak silme veya engelleme hakkını saklı tutarız.
Başka amaçlarla bizde saklanan veriler bundan etkilenmez.
Bülten dağıtım listesinden çıktıktan sonra, gelecekte tekrar e posta gönderilmesini önlemek için gerekli olması hâlinde e posta adresiniz bizde veya bülten hizmet sağlayıcısında bir “kara liste”de saklanabilir. Kara listedeki veriler yalnızca bu amaçla kullanılır ve başka verilerle birleştirilmez. Bu uygulama, hem sizin menfaatinize hem de bülten gönderiminde yasal yükümlülüklere uyma konusundaki menfaatimize hizmet eder (GDPR Madde 6 Fıkra 1 bent f anlamında meşru menfaat). Kara listede saklama süresi zamanla sınırlı değildir. Menfaatleriniz bizim meşru menfaatimizden ağır basıyorsa, bu saklamaya itiraz edebilirsiniz.
6. Eklentiler ve Araçlar
Geliştirilmiş gizlilik moduyla YouTube
Bu web sitesi, YouTube platformundan videoları entegre eder. Bu hizmetin sağlayıcısı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
YouTube’un entegre edildiği sayfalarımızdan birini ziyaret ettiğinizde, YouTube sunucularıyla bir bağlantı kurulur. Bu sırada YouTube sunucusuna, hangi sayfalarımızı ziyaret ettiğiniz bildirilir. YouTube hesabınıza giriş yaptıysanız, YouTube gezinme davranışınızı doğrudan kişisel profilinizle ilişkilendirebilir. Bunu önlemek için YouTube hesabınızdan çıkış yapabilirsiniz.
YouTube’u geliştirilmiş gizlilik modunda kullanıyoruz. YouTube’un açıklamasına göre, geliştirilmiş gizlilik modunda oynatılan videolar YouTube’da gezinmenin kişiselleştirilmesi için kullanılmaz. Geliştirilmiş gizlilik modunda gösterilen reklamlar da kişiselleştirilmiş değildir. Bu modda çerezler ayarlanmaz. Ancak bunun yerine, kullanıcının tarayıcısında çerezlere benzer şekilde kişisel veriler içerebilen ve yeniden tanıma amacıyla kullanılabilen “Local Storage” öğeleri kaydedilir. Geliştirilmiş gizlilik modu hakkında ayrıntıları burada bulabilirsiniz: https://support.google.com/youtube/answer/171780.
Gerekirse, bir YouTube videosunu etkinleştirdikten sonra bizim kontrol edemediğimiz başka veri işleme süreçleri de tetiklenebilir.
YouTube’un kullanımı, çevrim içi tekliflerimizi daha etkileyici bir şekilde sunma amacına hizmet eder. Bu, GDPR Madde 6 Fıkra 1 bent f kapsamında meşru menfaat teşkil eder. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin saklanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Onay, istenildiği zaman geri alınabilir.
YouTube’da veri korumaya ilişkin daha fazla bilgiyi, YouTube’un gizlilik politikasında şu adreste bulabilirsiniz: https://policies.google.com/privacy?hl=de.
Şirket, “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’de yapılan veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bununla ilgili daha fazla bilgiyi sağlayıcının aşağıdaki bağlantısından edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
Google Fonts (yerel hosting)
Bu sayfa, yazı tiplerinin tutarlı şekilde görüntülenmesi için Google tarafından sağlanan Google Fonts’u kullanır. Google Fonts yerel olarak yüklenmiştir. Bu nedenle Google sunucularına herhangi bir bağlantı kurulmaz.
Google Fonts hakkında daha fazla bilgiyi burada bulabilirsiniz: https://developers.google.com/fonts/faq ve Google’ın gizlilik politikasında: https://policies.google.com/privacy?hl=de.
Font Awesome (yerel Hosting)
Bu sayfa, yazı tiplerinin ve simgelerin tutarlı şekilde görüntülenmesi için Font Awesome kullanır. Font Awesome yerel olarak yüklenmiştir. Bu nedenle Fonticons, Inc. sunucularına herhangi bir bağlantı kurulmaz.
Bu sayfa, yazı tiplerinin ve simgelerin tutarlı şekilde görüntülenmesi için Font Awesome kullanır. Font Awesome yerel olarak yüklenmiştir. Bu nedenle Fonticons, Inc. sunucularına herhangi bir bağlantı kurulmaz. https://fontawesome.com/privacy.
Google Haritalar
Bu sayfa Google Maps harita hizmetini kullanır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Bu hizmet sayesinde web sitemize harita içerikleri entegre edebiliriz.
Google Maps’in işlevlerini kullanabilmek için IP adresinizin kaydedilmesi gerekir. Bu bilgiler genellikle Google’ın ABD’deki bir sunucusuna aktarılır ve orada saklanır. Bu web sitesinin sağlayıcısının bu veri aktarımı üzerinde herhangi bir etkisi yoktur. Google Maps etkinleştirildiğinde, Google yazı tiplerinin tutarlı şekilde görüntülenmesi amacıyla Google Fonts kullanabilir. Google Maps çağrıldığında, tarayıcınız metinleri ve yazı tiplerini doğru gösterebilmek için gerekli web fontlarını tarayıcı önbelleğinize (cache) yükler.
Google Maps’in kullanımı, çevrim içi tekliflerimizi daha etkileyici bir şekilde sunma ve web sitemizde belirtilen konumların kolayca bulunabilmesini sağlama amacına hizmet eder. Bu, GDPR Madde 6 Fıkra 1 bent f kapsamında meşru menfaat teşkil eder. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin saklanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Onay, istenildiği zaman geri alınabilir.
ABD’ye veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır. Ayrıntıları burada bulabilirsiniz: https://privacy.google.com/businesses/gdprcontrollerterms/ ve https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Kullanıcı verilerinin işlenmesine ilişkin daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.
Şirket, “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’de yapılan veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bununla ilgili daha fazla bilgiyi sağlayıcının aşağıdaki bağlantısından edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
Google reCAPTCHA
Bu web sitesinde “Google reCAPTCHA” (bundan sonra “reCAPTCHA”) kullanıyoruz. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
reCAPTCHA ile, bu web sitesindeki veri girişinin (örneğin bir iletişim formunda) bir insan tarafından mı yoksa otomatik bir program tarafından mı yapıldığı kontrol edilir. Bunun için reCAPTCHA, web sitesi ziyaretçisinin davranışını çeşitli özelliklere göre analiz eder. Bu analiz, ziyaretçi web sitesine girer girmez otomatik olarak başlar. Analiz kapsamında reCAPTCHA çeşitli bilgileri değerlendirir (örneğin IP adresi, ziyaretçinin web sitesinde kalma süresi veya kullanıcının yaptığı fare hareketleri). Analiz sırasında toplanan veriler Google’a iletilir.
reCAPTCHA analizleri tamamen arka planda gerçekleşir. Web sitesi ziyaretçilerine bir analiz yapıldığı ayrıca bildirilmez.
Verilerin saklanması ve analiz edilmesi GDPR Madde 6 Fıkra 1 bent f temelinde yapılır. Web sitesi işletmecisi, web tekliflerini kötüye kullanıma yönelik otomatik tarama girişimlerine ve spam’e karşı koruma konusunda meşru menfaate sahiptir. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin saklanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Onay, istenildiği zaman geri alınabilir.
Google reCAPTCHA hakkında daha fazla bilgiyi, Google’ın gizlilik politikası ve Google kullanım şartlarında aşağıdaki bağlantılardan bulabilirsiniz: https://policies.google.com/privacy?hl=de ve https://policies.google.com/terms?hl=de.
Şirket, “AB ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’de yapılan veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifikalı her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bununla ilgili daha fazla bilgiyi sağlayıcının aşağıdaki bağlantısından edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.
SolidWP
Bu web sitesine SolidWP’yi entegre ettik. Sağlayıcı iThemes Media LLC, 1720 South Kelly Avenue, Edmond, OK 73013, ABD’dir (bundan sonra “SolidWP” olarak anılacaktır).
SolidWP, web sitemizi istenmeyen erişimlere veya kötü amaçlı siber saldırılara karşı korumaya hizmet eder. Bu amaçla SolidWP, diğerlerinin yanı sıra IP adresinizi, giriş denemelerinin zamanını ve kaynağını ve log verilerini (örneğin kullanılan tarayıcı) kaydeder. SolidWP, sunucularımızda yerel olarak kuruludur.
SolidWP, tekrarlayan saldırganların IP adreslerini, bu tür saldırıları gelecekte engellemek amacıyla SolidWP’nin ABD’de bulunan merkezi veri tabanına iletir (Network Brute Force Protection).
SolidWP’nin kullanımı GDPR Madde 6 Fıkra 1 bent f temelinde gerçekleşir. Web sitesi işletmecisi, web sitesini siber saldırılara karşı mümkün olduğunca etkili biçimde koruma konusunda meşru menfaate sahiptir. İlgili bir onay alınmışsa, işleme yalnızca GDPR Madde 6 Fıkra 1 bent a ve TDDDG § 25 Fıkra 1 temelinde yapılır; onay, TDDDG kapsamında çerezlerin saklanmasını veya kullanıcının cihazındaki bilgilere erişimi (örneğin cihaz parmak izi) içerdiği ölçüde geçerlidir. Onay, istenildiği zaman geri alınabilir.
7. E Ticaret ve Ödeme sunucuları
Müşteri ve sözleşme verilerinin işlenmesi
Kişisel müşteri ve sözleşme verilerini, sözleşme ilişkilerimizin kurulması, içerik olarak düzenlenmesi ve değiştirilmesi amacıyla toplar, işler ve kullanırız. Bu web sitesinin kullanımına ilişkin kişisel verileri (kullanım verileri) ise yalnızca, kullanıcıya hizmetten yararlanmayı sağlamak veya ücretlendirme yapmak için gerekli olduğu ölçüde toplar, işler ve kullanırız. Bunun hukuki dayanağı GDPR Madde 6 Fıkra 1 bent b’dir.
Toplanan müşteri verileri, işin tamamlanmasının veya iş ilişkisinin sona ermesinin ardından ve varsa yasal saklama süreleri dolduktan sonra silinir. Yasal saklama yükümlülükleri bundan etkilenmez.
Hizmetler ve dijital içerikler için sözleşme kurulurken veri aktarımı
Kişisel verileri üçüncü kişilere yalnızca sözleşmenin yürütülmesi için gerekli olduğunda, örneğin ödeme işlemlerinden sorumlu banka veya finans kuruluşuna aktarırız.
Verilerin daha kapsamlı bir şekilde aktarılması söz konusu değildir ya da yalnızca siz aktarımı açıkça onayladıysanız yapılır. Açık onayınız olmadan, örneğin reklam amaçlarıyla, verileriniz üçüncü kişilere aktarılmaz.
Veri işlemenin dayanağı, bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirlerin yürütülmesi için veri işlemeye izin veren GDPR Madde 6 Fıkra 1 bent b’dir.
Ödeme hizmetleri
Web sitemizde üçüncü taraf şirketlerin ödeme hizmetlerini entegre ediyoruz. Bizden bir satın alma yaptığınızda, ödeme verileriniz (örneğin ad, ödeme tutarı, banka bilgileri, kredi kartı numarası) ödeme hizmet sağlayıcısı tarafından ödeme işlemlerinin gerçekleştirilmesi amacıyla işlenir. Bu işlemler için ilgili sağlayıcıların kendi sözleşme ve gizlilik hükümleri geçerlidir. Ödeme hizmet sağlayıcılarının kullanımı, GDPR Madde 6 Fıkra 1 bent b (sözleşmenin ifası) temelinde ve mümkün olduğunca sorunsuz, konforlu ve güvenli bir ödeme süreci sağlama konusundaki meşru menfaatimiz kapsamında (GDPR Madde 6 Fıkra 1 bent f) gerçekleşir. Belirli işlemler için onayınız isteniyorsa, veri işlemenin hukuki dayanağı GDPR Madde 6 Fıkra 1 bent a’dır; onaylar geleceğe yönelik olarak istenildiği zaman geri alınabilir.
Bu web sitesi kapsamında aşağıdaki ödeme hizmetlerini veya ödeme hizmet sağlayıcılarını kullanıyoruz:
PayPal
Bu ödeme hizmetinin sağlayıcısı PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22 24 Boulevard Royal, L 2449 Lüksemburg’dur (bundan sonra “PayPal” olarak anılacaktır).
ABD’ye veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır. Ayrıntıları burada bulabilirsiniz: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Ayrıntıları PayPal’ın gizlilik politikasında bulabilirsiniz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Apple Pay
Ödeme hizmetinin sağlayıcısı Apple Inc., Infinite Loop, Cupertino, CA 95014, ABD’dir. Apple’ın gizlilik politikasını şu adreste bulabilirsiniz: https://www.apple.com/legal/privacy/de-ww/.
Google Pay
Sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Google’ın gizlilik politikasını burada bulabilirsiniz: https://policies.google.com/privacy.
Klarna
Sağlayıcı Klarna AB, Sveavägen 46, 111 34 Stockholm, İsveç’tir (bundan sonra “Klarna” olarak anılacaktır). Klarna çeşitli ödeme seçenekleri sunar (örneğin taksitli ödeme). Klarna ile ödeme yapmayı seçerseniz (Klarna Checkout çözümü), Klarna sizden çeşitli kişisel verileri toplayacaktır. Klarna, Klarna Checkout çözümünün kullanımını optimize etmek için çerezler kullanır. Klarna çerezlerinin kullanımına ilişkin ayrıntıları aşağıdaki bağlantıda bulabilirsiniz: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Buna ilişkin ayrıntıları Klarna’nın gizlilik politikasında aşağıdaki bağlantıdan okuyabilirsiniz: https://www.klarna.com/de/datenschutz/.
Anında havale
Bu ödeme hizmetinin sağlayıcısı Sofort GmbH, Theresienhöhe 12, 80339 Münih’tir (bundan sonra “Sofort GmbH” olarak anılacaktır). “Sofortüberweisung” yöntemi sayesinde Sofort GmbH’den anlık olarak bir ödeme onayı alırız ve yükümlülüklerimizi yerine getirmeye gecikmeden başlayabiliriz. “Sofortüberweisung” ödeme yöntemini seçtiğinizde, PIN’inizi ve geçerli bir TAN’ı Sofort GmbH’ye iletirsiniz. Böylece Sofort GmbH, çevrim içi bankacılık hesabınıza giriş yapabilir. Sofort GmbH giriş yaptıktan sonra hesap bakiyenizi otomatik olarak kontrol eder ve ilettiğiniz TAN ile bize yapılacak havaleyi gerçekleştirir. Ardından bize derhâl bir işlem onayı iletir. Girişten sonra ayrıca hareketleriniz, ek hesap (dispo kredi) limitiniz ve başka hesapların bulunup bulunmadığı ile bu hesapların bakiyeleri otomatik olarak kontrol edilir. PIN ve TAN’ın yanı sıra, girdiğiniz ödeme bilgileri ile kişisel verileriniz de Sofort GmbH’ye aktarılır. Kişisel verileriniz; ad soyad, adres, telefon numarası veya numaraları, e posta adresi, IP adresi ve gerekirse ödeme işlemi için gerekli diğer verileri kapsar. Bu verilerin aktarılması, kimliğinizin kesin olarak doğrulanması ve dolandırıcılık girişimlerinin önlenmesi için gereklidir. Sofortüberweisung ile ödeme hakkında ayrıntıları aşağıdaki bağlantıdan bulabilirsiniz: https://www.klarna.com/sofort/.
Mollie
Bu ödeme hizmetinin sağlayıcısı Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Hollanda’dır (bundan sonra “Mollie” olarak anılacaktır). Mollie sayesinde web sitemize çeşitli ödeme yöntemlerini entegre edebiliyoruz. Ayrıntıları Mollie’nin gizlilik politikasında bulabilirsiniz: https://www.mollie.com/de/privacy.
giropay
Bu ödeme hizmetinin sağlayıcısı paydirekt GmbH, Stephanstraße 14 16, 60313 Frankfurt am Main’dır (bundan sonra “giropay” olarak anılacaktır).
Ayrıntıları giropay’in gizlilik politikasında bulabilirsiniz: https://www.paydirekt.de/agb/index.html.
Mastercard
Bu ödeme hizmetinin sağlayıcısı Mastercard Europe SA, Chaussée de Tervuren 198A, B 1410 Waterloo, Belçika’dır (bundan sonra “Mastercard” olarak anılacaktır).
Mastercard, verileri ABD’de bulunan ana şirketine aktarabilir. ABD’ye veri aktarımı, Mastercard’ın Bağlayıcı Şirket Kuralları’na (Binding Corporate Rules) dayandırılmaktadır. Ayrıntıları burada bulabilirsiniz: https://www.mastercard.de/de-de/datenschutz.html ve https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Bu ödeme hizmetinin sağlayıcısı Visa Europe Services Inc., Londra Şubesi, 1 Sheldon Square, London W2 6TT, Birleşik Krallık’tır (bundan sonra “VISA” olarak anılacaktır).
Birleşik Krallık, veri koruma açısından güvenli bir üçüncü ülke olarak kabul edilir. Bu, Birleşik Krallık’ta Avrupa Birliği’ndeki veri koruma seviyesine eşdeğer bir veri koruma düzeyinin bulunduğu anlamına gelir.
VISA, verileri ABD’de bulunan ana şirketine aktarabilir. ABD’ye veri aktarımı, AB Komisyonu’nun Standart Sözleşme Maddeleri’ne (SCC) dayandırılmaktadır. Ayrıntıları burada bulabilirsiniz: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Daha fazla bilgiyi VISA’nın gizlilik politikasında bulabilirsiniz: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
