Sepetiniz şu anda boş!
Veri koruma
1. bi̇r bakişta veri̇ koruma
Genel bilgi
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinize ne olduğuna dair basit bir genel bakış sağlar. Kişisel veriler, sizi kişisel olarak tanımlamak için kullanılabilecek her türlü veridir. Veri koruma konusuna ilişkin ayrıntılı bilgileri bu metnin altında yer alan veri koruma beyanımızda bulabilirsiniz.
Bu web sitesinde veri toplama
Bu web sitesinde veri toplanmasından kim sorumludur?
Bu web sitesindeki veri işleme web sitesi operatörü tarafından gerçekleştirilir. Operatörün iletişim bilgilerini bu gizlilik politikasının “Kontrolör hakkında bilgiler” bölümünde bulabilirsiniz.
Verilerinizi nasıl topluyoruz?
Bir yandan, verileriniz bize sağladığınızda toplanır. Bu, örneğin, bir iletişim formuna girdiğiniz veriler olabilir.
Diğer veriler, web sitesini ziyaret ettiğinizde BT sistemlerimiz tarafından otomatik olarak veya sizin izninizle toplanır. Bunlar öncelikle teknik verilerdir (örneğin internet tarayıcısı, işletim sistemi veya sayfa görüntüleme süresi). Bu veriler, bu web sitesine girdiğiniz anda otomatik olarak toplanır.
Verilerinizi ne için kullanıyoruz?
Verilerin bir kısmı, web sitesinin hatasız bir şekilde sunulmasını sağlamak için toplanır. Diğer veriler kullanıcı davranışınızı analiz etmek için kullanılabilir. Sözleşmeler web sitesi üzerinden yapılabiliyor veya başlatılabiliyorsa, iletilen veriler sözleşme teklifleri, siparişler veya diğer sipariş talepleri için de işlenecektir.
Verilerinizle ilgili hangi haklara sahipsiniz?
Saklanan kişisel verilerinizin kaynağı, alıcısı ve amacı hakkında istediğiniz zaman ücretsiz olarak bilgi alma hakkına sahipsiniz. Ayrıca bu verilerin düzeltilmesini veya silinmesini talep etme hakkına da sahipsiniz. Veri işleme için onay verdiyseniz, bu onayı istediğiniz zaman gelecek için iptal edebilirsiniz. Ayrıca, belirli koşullar altında kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına da sahipsiniz. Ayrıca, yetkili denetim makamına şikayette bulunma hakkına da sahipsiniz.
Veri koruma konusunda başka sorularınız varsa istediğiniz zaman bizimle iletişime geçebilirsiniz.
Üçüncü taraf sağlayıcıların analiz araçları ve araçları
Bu web sitesini ziyaret ettiğinizde, gezinme davranışınız istatistiksel olarak değerlendirilebilir. Bu esas olarak sözde analiz programları ile yapılır.
Bu analiz programları hakkında ayrıntılı bilgi aşağıdaki gizlilik politikasında bulunabilir.
2. barındırma ve içerik dağıtım ağları (CDN)
Web sitemizin içeriğini aşağıdaki sağlayıcılarla barındırıyoruz:
Herşey Dahil
Sağlayıcı ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (bundan sonra All-Inkl olarak anılacaktır). Ayrıntılar All-Inkl’in gizlilik politikasında bulunabilir: https://all-inkl.com/datenschutzinformationen/.
All-Inkl kullanımı, GDPR’nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır. Web sitemizi mümkün olduğunca güvenilir bir şekilde görüntülemek için meşru bir menfaatimiz var. İlgili bir onay talep edilmişse, işleme yalnızca Madde 6 paragraf 1 lit. a GDPR ve Madde 25 paragraf 1 TDDDG temelinde gerçekleştirilir, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının terminal cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece. Onay her zaman iptal edilebilir.
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.
Hetzner
Sağlayıcı Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen’dir (bundan sonra Hetzner olarak anılacaktır).
Ayrıntılar Hetzner’in gizlilik politikasında bulunabilir: https://www.hetzner.com/de/legal/privacy-policy/.
Hetzner’in kullanımı GDPR’nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır. Web sitemizi mümkün olduğunca güvenilir bir şekilde görüntülemek için meşru bir menfaatimiz var. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının terminal cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.
Harici barındırma
Bu web sitesi harici olarak barındırılmaktadır. Bu web sitesinde toplanan kişisel veriler, barındırıcı(lar)ın sunucularında saklanır. Bu veriler IP adresleri, iletişim talepleri, meta ve iletişim verileri, sözleşme verileri, iletişim bilgileri, isimler, web sitesi erişimleri ve bir web sitesi aracılığıyla oluşturulan diğer verileri içerebilir.
Harici barındırma, potansiyel ve mevcut müşterilerimizle sözleşmenin yerine getirilmesi amacıyla (GDPR Madde 6 Paragraf 1 Bent b) ve çevrimiçi teklifimizin profesyonel bir sağlayıcı tarafından güvenli, hızlı ve verimli bir şekilde sağlanması amacıyla (GDPR Madde 6 Paragraf 1 Bent f) gerçekleştirilir. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 litre a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
Barındırıcı(lar)ımız verilerinizi yalnızca performans yükümlülüklerini yerine getirmek ve bu verilerle ilgili talimatlarımızı takip etmek için gerekli olduğu ölçüde işleyecektir.
Aşağıdaki barındırıcı(lar)ı kullanıyoruz:
Timme Hosting GmbH & Co KG
Ovelgönner Weg 43
21335 Lüneburg
Almanya
Tel.: +49 (0) 4131 / 22 78 1-0
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.
Bunny.net CDN
Bunny.net içerik dağıtım ağını kullanıyoruz. Sağlayıcı BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovenya’dır (bundan böyle “Bunny.net CDN” olarak anılacaktır).
Bunny.net CDN, küresel olarak dağıtılmış bir içerik dağıtım ağıdır. Teknik olarak, tarayıcınız ile web sitemiz arasındaki bilgi aktarımı içerik dağıtım ağı üzerinden yönlendirilir. Bu, web sitemizin küresel erişilebilirliğini ve performansını artırmamızı sağlar. CDN IP adresini kaydeder, ancak bu anonimleştirilir. CDN, kullanıcı tarafından girilmesi halinde (örneğin web sitesinde bir iletişim formu göndererek) kişisel verileri de toplar.
Bunny.net CDN kullanımı, web sitemizi mümkün olduğunca hatasız ve güvenli bir şekilde sunma konusundaki meşru menfaatimize dayanmaktadır (Madde 6 paragraf 1 lit. f GDPR).
Bunny.net CDN hakkında daha fazla bilgiye buradan ulaşabilirsiniz: https://bunny.net/privacy/.
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.
3 Genel notlar ve zorunlu bilgiler
Veri koruma
Bu sayfaların operatörleri kişisel verilerinizin korunmasını çok ciddiye almaktadır. Kişisel verilerinizi gizli ve yasal veri koruma düzenlemelerine ve bu gizlilik politikasına uygun olarak ele alıyoruz.
Bu web sitesini kullandığınızda, çeşitli kişisel veriler toplanır. Kişisel veriler, sizi kişisel olarak tanımlamak için kullanılabilecek verilerdir. Bu gizlilik politikası hangi verileri topladığımızı ve bunları ne için kullandığımızı açıklamaktadır. Ayrıca bunun nasıl ve ne amaçla yapıldığını da açıklar.
İnternet üzerinden veri aktarımının (örneğin e-posta ile iletişim kurarken) güvenlik açıklarına tabi olabileceğini belirtmek isteriz. Verilerin üçüncü tarafların erişimine karşı tam olarak korunması mümkün değildir.
Sorumlu kuruluş hakkında not
Bu web sitesindeki veri işlemeden sorumlu kontrolör
Seyahat ve Hizmetler, Hofmann
Studhaldenhöhe 12
CH-6005 Lucerne
İsviçre
Telefon: +41 78 768 90 78
E-posta: info@cuba-visa.com
Kontrolör, kişisel verilerin (örneğin isimler, e-posta adresleri vb.) işlenme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişidir.
Depolama süresi
Bu gizlilik politikasında daha spesifik bir saklama süresi belirtilmediği sürece, kişisel verileriniz, veri işleme amacı artık geçerli olmayana kadar bizde kalacaktır. Silme için haklı bir talepte bulunursanız veya veri işleme izninizi iptal ederseniz, kişisel verilerinizi saklamak için yasal olarak izin verilen başka nedenlerimiz olmadığı sürece verileriniz silinecektir (örneğin, vergi veya ticaret hukuku kapsamındaki saklama süreleri); ikinci durumda, silme işlemi bu nedenler artık geçerli olmadıktan sonra gerçekleşecektir.
Bu web sitesinde veri işlemenin yasal dayanağı hakkında genel bilgiler
Veri işlemeye izin verdiyseniz, kişisel verilerinizi GDPR’nin 6. maddesinin 1. fıkrasının a bendi veya GDPR’nin 9. maddesinin 2. fıkrasının a bendi uyarınca, GDPR’nin 9. maddesinin 1. fıkrası uyarınca özel veri kategorileri işlendiği sürece işleriz. Kişisel verilerin üçüncü ülkelere aktarılmasına açıkça izin verilmesi durumunda, veri işleme ayrıca GDPR Madde 49 paragraf 1 lit. a temelinde gerçekleştirilir. Çerezlerin depolanmasına veya son cihazınızdaki bilgilere erişime (örneğin cihaz parmak izi yoluyla) izin verdiyseniz, veri işleme ayrıca TDDDG Madde 25 (1) temelinde gerçekleştirilir. Onay her zaman iptal edilebilir. Verileriniz bir sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemlerin uygulanması için gerekliyse, verilerinizi GDPR Madde 6 paragraf 1 lit. b temelinde işleriz. Ayrıca, GDPR Madde 6 paragraf 1 lit. c temelinde yasal bir yükümlülüğü yerine getirmek için gerekli olması halinde verilerinizi işleriz. Veri işleme, GDPR Madde 6 paragraf 1 litre f uyarınca meşru menfaatimiz temelinde de gerçekleştirilebilir. Her bir durumda ilgili yasal dayanaklara ilişkin bilgiler, bu gizlilik politikasının aşağıdaki paragraflarında verilmektedir.
Kişisel verilerin alıcıları
Ticari faaliyetlerimizin bir parçası olarak çeşitli harici kuruluşlarla birlikte çalışıyoruz. Bazı durumlarda, kişisel verilerin bu harici kuruluşlara aktarılması da gereklidir. Kişisel verileri harici kuruluşlara yalnızca bir sözleşmenin yerine getirilmesi için gerekliyse, yasal olarak bunu yapmak zorundaysak (örneğin vergi makamlarına veri aktarmak), GDPR Madde 6 paragraf 1 lit. f uyarınca aktarımda meşru bir menfaatimiz varsa veya verilerin aktarılmasına başka bir yasal dayanak izin veriyorsa aktarırız. İşlemcileri kullanırken, müşterilerimizin kişisel verilerini yalnızca sipariş işleme için geçerli bir sözleşme temelinde aktarırız. Ortak işleme durumunda, bir ortak işleme sözleşmesi imzalanır.
Veri işleme izninizin iptali
Birçok veri işleme işlemi yalnızca sizin açık rızanızla mümkündür. Onayınızı istediğiniz zaman geri çekebilirsiniz. İptal edilene kadar gerçekleştirilen veri işlemenin yasallığı, iptalden etkilenmez.
Özel durumlarda verilerin toplanmasına ve doğrudan pazarlamaya itiraz etme hakkı (GDPR Madde 21)
VERI IŞLEMENIN MADDEYE DAYALI OLMASI HALINDE. 6 ABS. 1 LIT. E VEYA F GDPR’YE DAYANIYORSA, ÖZEL DURUMUNUZLA İLGİLİ GEREKÇELERLE KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR; BU AYNI ZAMANDA BU HÜKÜMLERE DAYALI PROFİLLEME İÇİN DE GEÇERLİDİR. İŞLEMENİN DAYANDIĞI İLGİLİ YASAL DAYANAK BU GİZLİLİK POLİTİKASINDA BULUNABİLİR. İTİRAZ ETMENİZ DURUMUNDA, İŞLEME İÇİN MENFAATLERİNİZİ, HAKLARINIZI VE ÖZGÜRLÜKLERİNİZİ GEÇERSİZ KILAN ZORLAYICI MEŞRU GEREKÇELER GÖSTEREMEDİĞİMİZ VEYA İŞLEMENİN YASAL TALEPLERİN OLUŞTURULMASINA, UYGULANMASINA VEYA SAVUNULMASINA HİZMET ETMEDİĞİ SÜRECE (GDPR MADDE 21 PARAGRAF 1 UYARINCA İTİRAZ) İLGİLİ KİŞİSEL VERİLERİNİZİ ARTIK İŞLEMEYECEĞİZ.
KİŞİSEL VERİLERİNİZ DOĞRUDAN PAZARLAMA AMACIYLA İŞLENİYORSA, SÖZ KONUSU PAZARLAMA AMACIYLA SİZİNLE İLGİLİ KİŞİSEL VERİLERİN İŞLENMESİNE İSTEDİĞİNİZ ZAMAN İTİRAZ ETME HAKKINIZ VARDIR; BU, SÖZ KONUSU DOĞRUDAN PAZARLAMA İLE İLGİLİ OLDUĞU ÖLÇÜDE PROFİL OLUŞTURMA İÇİN DE GEÇERLİDİR İTİRAZ ETMENİZ DURUMUNDA, KİŞİSEL VERİLERİNİZ DAHA SONRA DOĞRUDAN PAZARLAMA AMACIYLA KULLANILMAYACAKTIR (GDPR MADDE 21 PARAGRAF 2 UYARINCA İTİRAZ).
Yetkili denetim makamına şikayette bulunma hakkı
GDPR’nin ihlal edilmesi durumunda, veri sahipleri, özellikle ikamet ettikleri, çalıştıkları veya iddia edilen ihlalin gerçekleştiği Üye Devletteki bir denetim makamına şikayette bulunma hakkına sahiptir. Şikayette bulunma hakkı, diğer idari veya adli çözüm yollarına halel getirmez.
Veri taşınabilirliği hakkı
Onayınıza dayanarak veya bir sözleşmenin yerine getirilmesi için otomatik olarak işlediğimiz verilerin size veya üçüncü bir tarafa yaygın olarak kullanılan, makine tarafından okunabilir bir formatta teslim edilmesini sağlama hakkına sahipsiniz. Verilerin başka bir denetleyiciye doğrudan aktarılmasını talep ederseniz, bu yalnızca teknik olarak mümkün olduğu ölçüde yapılacaktır.
Bilgi, düzeltme ve silme
Yürürlükteki yasal hükümler çerçevesinde, saklanan kişisel verileriniz, bunların kaynağı ve alıcısı ve veri işlemenin amacı hakkında istediğiniz zaman ücretsiz bilgi alma ve gerekirse bu verileri düzeltme veya silme hakkına sahipsiniz. Kişisel veriler konusunda başka sorularınız varsa istediğiniz zaman bizimle iletişime geçebilirsiniz.
İşlemenin kısıtlanması hakkı
Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz. Bunu yapmak için istediğiniz zaman bizimle iletişime geçebilirsiniz. İşlemenin kısıtlanması hakkı aşağıdaki durumlarda mevcuttur:
- Tarafımızca saklanan kişisel verilerinizin doğruluğuna itiraz ederseniz, bunu kontrol etmek için genellikle zamana ihtiyacımız vardır. İnceleme süresi boyunca, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Kişisel verilerinizin işlenmesinin hukuka aykırı olması durumunda, silme yerine veri işlemenin kısıtlanmasını talep edebilirsiniz.
- Kişisel verilerinize artık ihtiyacımız yoksa, ancak yasal taleplerin uygulanması, savunulması veya ileri sürülmesi için ihtiyacınız varsa, kişisel verilerinizin silinmesi yerine işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- GDPR Madde 21 (1) uyarınca bir itirazda bulunduysanız, sizin ve bizim çıkarlarımız arasında bir denge kurulmalıdır. Kimin çıkarlarının üstün geldiği henüz belirlenmediği sürece, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
Kişisel verilerinizin işlenmesini kısıtladıysanız, bu veriler – saklanması dışında – yalnızca sizin izninizle veya yasal taleplerin oluşturulması, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması veya Avrupa Birliği’nin veya bir Üye Devletin önemli kamu yararı nedenleriyle işlenebilir.
SSL veya TLS şifreleme
Bu site, güvenlik nedenleriyle ve site operatörü olarak bize gönderdiğiniz siparişler veya sorular gibi gizli içeriklerin iletimini korumak için SSL veya TLS şifreleme kullanır. Şifrelenmiş bir bağlantıyı, tarayıcınızın adres satırının “http://” yerine “https://” olarak değişmesinden ve tarayıcı satırınızdaki kilit sembolünden anlayabilirsiniz.
SSL veya TLS şifrelemesi etkinleştirilirse, bize ilettiğiniz veriler üçüncü taraflarca okunamaz.
Bu web sitesinde şifreli ödeme işlemleri
Ücretli bir sözleşmenin imzalanmasından sonra bize ödeme verilerinizi (örneğin, otomatik ödeme yetkilendirmesi için hesap numarası) sağlama yükümlülüğü varsa, bu veriler ödeme işlemleri için gereklidir.
Olağan ödeme yöntemleriyle (Visa/MasterCard, otomatik ödeme) yapılan ödeme işlemleri yalnızca şifrelenmiş SSL veya TLS bağlantısı üzerinden gerçekleştirilir. Şifrelenmiş bir bağlantıyı, tarayıcınızın adres satırının “http://” yerine “https://” olarak değişmesinden ve tarayıcı satırınızdaki kilit sembolünden anlayabilirsiniz.
Şifreli iletişim ile bize ilettiğiniz ödeme verileri üçüncü şahıslar tarafından okunamaz.
4. bu web si̇tesi̇nde veri̇ toplama
Çerezler
İnternet sayfalarımızda “çerezler” kullanılmaktadır. Çerezler küçük veri paketleridir ve son cihazınıza herhangi bir zarar vermezler. Cihazınızda ya bir oturum süresince geçici olarak (oturum çerezleri) ya da kalıcı olarak (kalıcı çerezler) saklanırlar. Oturum çerezleri ziyaretinizin sonunda otomatik olarak silinir. Kalıcı çerezler, siz kendiniz silene veya web tarayıcınız tarafından otomatik olarak silinene kadar son cihazınızda saklanmaya devam eder.
Çerezler bizden (birinci taraf çerezleri) veya üçüncü taraf şirketlerden (üçüncü taraf çerezleri olarak adlandırılır) kaynaklanabilir. Üçüncü taraf çerezleri, üçüncü taraf şirketlerden gelen belirli hizmetlerin web sitelerine entegre edilmesini sağlar (örneğin, ödeme hizmetlerini işlemek için çerezler).
Çerezlerin çeşitli işlevleri vardır. Birçok çerez teknik olarak gereklidir, çünkü belirli web sitesi işlevleri bunlar olmadan çalışmaz (örneğin, alışveriş sepeti işlevi veya videoların görüntülenmesi). Diğer çerezler kullanıcı davranışını analiz etmek veya reklam amacıyla kullanılabilir.
Elektronik iletişim sürecini yürütmek, talep ettiğiniz belirli işlevleri sağlamak (örn. alışveriş sepeti işlevi için) veya web sitesini optimize etmek (örn. web kitlesini ölçmek için çerezler) için gerekli olan çerezler (gerekli çerezler), başka bir yasal dayanak belirtilmedikçe, GDPR Madde 6 paragraf 1 lit. f temelinde saklanır. Web sitesi operatörü, hizmetlerinin teknik olarak hatasız ve optimize edilmiş bir şekilde sunulması için gerekli çerezlerin saklanmasında meşru bir menfaate sahiptir. Çerezlerin ve benzer tanıma teknolojilerinin saklanması için onay talep edilmişse, işleme yalnızca bu onay temelinde gerçekleştirilir (GDPR Madde 6 Paragraf 1 Bent a ve TDDDG Madde 25 Paragraf 1); onay her zaman iptal edilebilir.
Tarayıcınızı, çerezlerin ayarlanması hakkında bilgilendirilecek ve yalnızca bireysel durumlarda çerezlere izin verecek, belirli durumlar için veya genel olarak çerezlerin kabul edilmesini hariç tutacak ve tarayıcıyı kapatırken çerezlerin otomatik olarak silinmesini etkinleştirecek şekilde ayarlayabilirsiniz. Çerezler devre dışı bırakılırsa, bu web sitesinin işlevselliği kısıtlanabilir.
Bu web sitesinde hangi çerezlerin ve hizmetlerin kullanıldığını bu gizlilik politikasında bulabilirsiniz.
Complianz ile Onay
Web sitemiz, belirli çerezlerin son cihazınızda saklanmasına veya belirli teknolojilerin kullanılmasına ilişkin onayınızı almak ve bunları veri koruma düzenlemelerine uygun olarak belgelemek için Complianz’ın onay teknolojisini kullanır. Bu teknolojinin sağlayıcısı Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Hollanda’dır (bundan böyle “Complianz” olarak anılacaktır).
Complianz bizim sunucularımızda barındırılmaktadır, bu nedenle Complianz sağlayıcısının sunucularıyla herhangi bir bağlantı kurulmamaktadır. Complianz, vermiş olduğunuz onayları atayabilmek veya iptal edebilmek için tarayıcınızda bir çerez saklar. Bu şekilde toplanan veriler, siz bizden silmemizi isteyene, Complianz çerezini kendiniz silene veya verilerin saklanma amacı artık geçerli olmayana kadar saklanır. Zorunlu yasal saklama yükümlülükleri bundan etkilenmez.
Complianz, çerezlerin kullanımı için yasal olarak gerekli onayı almak için kullanılır. Bunun yasal dayanağı GDPR Madde 6 paragraf 1 lit. c’dir.
Sunucu günlük dosyaları
Sayfaların sağlayıcısı, tarayıcınızın otomatik olarak bize ilettiği sunucu günlük dosyalarındaki bilgileri otomatik olarak toplar ve saklar. Bunlar
- Tarayıcı türü ve tarayıcı sürümü
- Kullanılan işletim sistemi
- Yönlendiren URL
- Erişen bilgisayarın ana bilgisayar adı
- Sunucu isteğinin zamanı
- IP adresi
Bu veriler diğer veri kaynaklarıyla birleştirilmemiştir.
Bu veriler GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca toplanmaktadır. Web sitesi operatörü, web sitesinin teknik olarak hatasız sunumu ve optimizasyonu konusunda meşru bir menfaate sahiptir – sunucu günlük dosyaları bu amaçla kaydedilmelidir.
İletişim formu
İletişim formu aracılığıyla bize soru gönderirseniz, orada sağladığınız iletişim bilgileri de dahil olmak üzere, talep formundaki bilgileriniz, talebin işlenmesi amacıyla ve takip soruları durumunda tarafımızdan saklanacaktır. Bu verileri sizin izniniz olmadan aktarmayacağız.
Bu veriler, sorunuz bir sözleşmenin yerine getirilmesiyle ilgiliyse veya sözleşme öncesi önlemlerin uygulanması için gerekliyse, GDPR Madde 6 paragraf 1 lit. b temelinde işlenir. Diğer tüm durumlarda, işleme, bize yöneltilen soruların etkili bir şekilde işlenmesindeki meşru menfaatimize (GDPR Madde 6 paragraf 1 lit. f) veya talep edilmişse onayınıza (GDPR Madde 6 paragraf 1 lit. a) dayanmaktadır; onay her zaman iptal edilebilir.
İletişim formunda sağladığınız verileri, siz silinmesini talep edene, saklanması için verdiğiniz izni iptal edene veya saklanma amacı artık geçerli olmayana kadar (örneğin talebinizi yerine getirdikten sonra) saklayacağız. Zorunlu yasal hükümler – özellikle saklama süreleri – etkilenmeden kalır.
E-posta, telefon veya faks yoluyla soru sorma
Bizimle e-posta, telefon veya faks yoluyla iletişime geçerseniz, tüm kişisel veriler (isim, talep) dahil olmak üzere talebiniz, talebinizi işleme koymak amacıyla tarafımızdan saklanacak ve işlenecektir. Bu verileri sizin izniniz olmadan aktarmayacağız.
Bu veriler, sorunuz bir sözleşmenin yerine getirilmesiyle ilgiliyse veya sözleşme öncesi önlemlerin uygulanması için gerekliyse, GDPR Madde 6 paragraf 1 lit. b temelinde işlenir. Diğer tüm durumlarda, işleme, bize yöneltilen soruların etkili bir şekilde işlenmesindeki meşru menfaatimize (GDPR Madde 6 paragraf 1 lit. f) veya talep edilmişse onayınıza (GDPR Madde 6 paragraf 1 lit. a) dayanmaktadır; onay her zaman iptal edilebilir.
İletişim talepleri aracılığıyla bize gönderdiğiniz veriler, siz silmemizi isteyene, saklama izninizi iptal edene veya veri saklama amacı artık geçerli olmayana kadar (örn. talebiniz işlendikten sonra) bizde kalacaktır. Zorunlu yasal hükümler – özellikle yasal saklama süreleri – bundan etkilenmez.
Bu web sitesine kayıt
Sitedeki ek işlevleri kullanmak için bu web sitesine kaydolabilirsiniz. Girdiğiniz verileri yalnızca kayıt olduğunuz ilgili teklif veya hizmeti kullanmak amacıyla kullanacağız. Kayıt sırasında istenen zorunlu bilgiler eksiksiz olarak sağlanmalıdır. Aksi takdirde kaydınızı reddedeceğiz.
Teklifin kapsamı veya teknik olarak gerekli değişiklikler gibi önemli değişiklikler olması durumunda, sizi bu şekilde bilgilendirmek için kayıt sırasında verilen e-posta adresini kullanacağız.
Kayıt sırasında girilen veriler, kayıtla kurulan kullanıcı ilişkisinin uygulanması ve gerekirse başka sözleşmelerin başlatılması amacıyla işlenir (GDPR Madde 6 paragraf 1 lit. b).
Kayıt sırasında toplanan veriler, bu web sitesinde kayıtlı olduğunuz sürece tarafımızdan saklanacak ve daha sonra silinecektir. Yasal saklama süreleri bundan etkilenmez.
Gravatar
Gravatar’ı bu web sitesine entegre ettik. Sağlayıcı Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, ABD’dir (bundan sonra Gravatar olarak anılacaktır).
Gravatar, web sitemizin kullanıcıları için kişisel görüntüler (avatarlar) sağlamayı mümkün kılan bir araçtır. Avatarlar, kullanıcıların görsel temsilleri olarak hizmet eder ve bir kullanıcının platformla etkileşime girdiği her yerde (örneğin forumlarda veya sohbetlerde) görüntülenir. Bir kullanıcı platformla etkileşime girdiğinde, avatarı e-posta adresine bağlı seçime göre görüntülenir. Bu, kullanıcının çevrimiçi varlığını kişiselleştirir ve seçilen görüntü çevrimiçi olduklarında kullanıcılarla ilişkilendirildiğinden tanımlamayı kolaylaştırır.
Web sitemizde yorum yapar veya etkileşimde bulunursanız ve Gravatar etkinleştirilirse, Gravatar kullanan kullanıcının e-posta adresinin karması (kimlik olarak kullanılır) Gravatar tarafından işlenir.
Gravatar, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca kullanılmaktadır. Web sitesi operatörü, forumlarının çekici bir şekilde sunulması konusunda meşru bir menfaate sahiptir. İlgili bir onay talep edilmişse, işleme yalnızca GDPR Madde 6 Paragraf 1 Bent a ve TDDDG Madde 25 Paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
Daha fazla ayrıntı sağlayıcının https://automattic.com/privacy/ adresindeki gizlilik politikasında bulunabilir.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/4709.
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.
5. sosyal medya
Shariff ile sosyal medya unsurları
Bu web sitesinde sosyal medya unsurları kullanılmaktadır (ör. Facebook, X, Instagram, Pinterest, XING, LinkedIn, Tumblr).
Sosyal medya unsurlarını genellikle ilgili sosyal medya logolarından tanıyabilirsiniz. Bu web sitesinde veri korumasını sağlamak için, bu öğeleri yalnızca “Shariff” çözümü ile birlikte kullanıyoruz. Bu uygulama, bu web sitesine entegre edilen sosyal medya öğelerinin, siteye ilk kez girdiğiniz anda kişisel verilerinizi ilgili sağlayıcıya aktarmasını önler.
Yalnızca ilgili düğmeye tıklayarak ilgili sosyal medya öğesini etkinleştirdiğinizde, sağlayıcının sunucusuna doğrudan bir bağlantı kurulacaktır (onay). Sosyal medya öğesini etkinleştirir etkinleştirmez, ilgili sağlayıcı IP adresinizle bu web sitesini ziyaret ettiğiniz bilgisini alır. Aynı zamanda ilgili sosyal medya hesabınıza (örn. Facebook) giriş yaptıysanız, ilgili sağlayıcı bu web sitesine yapılan ziyareti kullanıcı hesabınıza atayabilir.
Eklentinin etkinleştirilmesi, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 anlamında onay teşkil eder. Bu onayı gelecekte geçerli olmak üzere istediğiniz zaman iptal edebilirsiniz.
Hizmet, belirli teknolojilerin kullanımı için yasal olarak gerekli onayı almak için kullanılır. Bunun yasal dayanağı GDPR Madde 6 paragraf 1 lit. c’dir.
Facebook sosyal ağının unsurları bu web sitesine entegre edilmiştir. Bu hizmetin sağlayıcısı Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda’dır. Ancak Facebook’a göre toplanan veriler ABD’ye ve diğer üçüncü ülkelere de aktarılmaktadır.
Facebook sosyal medya unsurlarına genel bir bakışı burada bulabilirsiniz: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Sosyal medya öğesi etkin olduğunda, son cihazınız ile Facebook sunucusu arasında doğrudan bir bağlantı kurulur. Facebook, IP adresiniz ile bu web sitesini ziyaret ettiğiniz bilgisini alır. Facebook hesabınızda oturum açmışken Facebook “Beğen” düğmesine tıklarsanız, bu web sitesinin içeriğini Facebook profilinize bağlayabilirsiniz. Bu, Facebook’un bu web sitesini ziyaretinizi kullanıcı hesabınızla ilişkilendirmesini sağlar. Sayfaların sağlayıcısı olarak, iletilen verilerin içeriği veya Facebook tarafından kullanımı hakkında hiçbir bilgimiz olmadığını belirtmek isteriz. Bu konuda daha fazla bilgi Facebook’un gizlilik politikasında bulunabilir: https://de-de.facebook.com/privacy/explanation.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
Burada açıklanan araç yardımıyla web sitemizde kişisel veriler toplandığı ve Facebook’a iletildiği ölçüde, biz ve Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda bu veri işlemeden müştereken sorumluyuz (GDPR Madde 26). Ortak sorumluluk sadece verilerin toplanması ve Facebook’a aktarılması ile sınırlıdır. Aktarımdan sonra Facebook tarafından gerçekleştirilen işleme ortak sorumluluğun bir parçası değildir. Ortak olarak üzerimize düşen yükümlülükler, ortak işlemeye ilişkin bir anlaşmada belirlenmiştir. Anlaşma metni https://www.facebook.com/legal/controller_addendum adresinde bulunabilir. Bu anlaşmaya göre, Facebook aracını kullanırken veri koruma bilgilerini sağlamaktan ve aracın web sitemizde veri koruma yasasına uygun olarak güvenli bir şekilde uygulanmasından sorumluyuz. Facebook ürünlerinin veri güvenliğinden Facebook sorumludur. Facebook tarafından işlenen verilerle ilgili veri sahibi haklarını (örneğin bilgi talepleri) doğrudan Facebook’a iletebilirsiniz. Veri sahibi haklarınızı bize iletirseniz, bunları Facebook’a iletmekle yükümlüyüz.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 ve https://www.facebook.com/policy.php.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/4452.
X (eski adıyla Twitter)
X hizmetinin (eski adıyla Twitter) işlevleri bu web sitesine entegre edilmiştir. Bu işlevler ana şirket X Corp, 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD tarafından sunulmaktadır. Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, İrlanda, ABD dışında yaşayan kişilerin verilerinin işlenmesinden sorumludur.
Sosyal medya öğesi etkin olduğunda, son cihazınız ile X sunucusu arasında doğrudan bir bağlantı kurulur. X (eski adıyla Twitter) böylece bu web sitesini ziyaretiniz hakkında bilgi alır. X (eski adıyla Twitter) ve “Re-Tweet” veya “Repost” işlevini kullanarak, ziyaret ettiğiniz web siteleri X (eski adıyla Twitter) hesabınıza bağlanır ve diğer kullanıcılar tarafından bilinir. Sayfaların sağlayıcısı olarak, iletilen verilerin içeriği veya X (eski adıyla Twitter) tarafından kullanımı hakkında hiçbir bilgimiz olmadığını belirtmek isteriz. Bu konuda daha fazla bilgi X’in (eski adıyla Twitter) gizlilik politikasında bulunabilir: https://x.com/de/privacy.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntıları burada bulabilirsiniz: https://gdpr.x.com/en/controller-to-controller-transfers.html.
X (eski adıyla Twitter) için veri koruma ayarlarınızı https://x.com/settings/account adresindeki hesap ayarlarından değiştirebilirsiniz.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/2710.
Instagram hizmetinin işlevleri bu web sitesine entegre edilmiştir. Bu işlevler Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda tarafından sunulmaktadır.
Sosyal medya öğesi etkin olduğunda, cihazınız ile Instagram sunucusu arasında doğrudan bir bağlantı kurulur. Böylece Instagram, bu web sitesini ziyaretiniz hakkında bilgi alır.
Instagram hesabınıza giriş yaptıysanız, Instagram düğmesine tıklayarak bu web sitesinin içeriğini Instagram profilinize bağlayabilirsiniz. Bu, Instagram’ın bu web sitesini ziyaretinizi kullanıcı hesabınızla ilişkilendirmesini sağlar. Sayfaların sağlayıcısı olarak, iletilen verilerin içeriği veya Instagram tarafından kullanımı hakkında hiçbir bilgimiz olmadığını belirtmek isteriz.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
Burada açıklanan araç kullanılarak web sitemizde kişisel veriler toplandığı ve Facebook veya Instagram’a iletildiği ölçüde, biz ve Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda bu veri işlemeden müştereken sorumluyuz (GDPR Madde 26). Ortak sorumluluk, yalnızca verilerin toplanması ve Facebook veya Instagram’a aktarılmasıyla sınırlıdır. İletimden sonra Facebook veya Instagram tarafından gerçekleştirilen işleme, ortak sorumluluğun bir parçası değildir. Tarafımıza düşen ortak yükümlülükler, ortak bir işleme sözleşmesinde belirlenmiştir. Anlaşma metnini şu adreste bulabilirsiniz: https://www.facebook.com/legal/controller_addendum. Bu anlaşmaya göre, Facebook veya Instagram aracını kullanırken veri koruma bilgilerini sağlamaktan ve aracın web sitemizde veri koruma yasasına uygun olarak güvenli bir şekilde uygulanmasından sorumluyuz. Facebook ve Instagram ürünlerinin veri güvenliğinden Facebook sorumludur. Facebook veya Instagram tarafından işlenen verilerle ilgili veri sahibi haklarını (örneğin bilgi talepleri) doğrudan Facebook’a iletebilirsiniz. Veri sahibi haklarınızı bize iletirseniz, bunları Facebook’a iletmekle yükümlüyüz.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ ve https://de-de.facebook.com/help/566994660333381.
Bu konuda daha fazla bilgi Instagram’ın gizlilik politikasında bulunabilir: https://privacycenter.instagram.com/policy/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/4452.
6. analiz araçları ve reklamcılık
Google Analytics
Bu web sitesi, web analiz hizmeti Google Analytics’in işlevlerini kullanmaktadır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Analytics, web sitesi operatörünün web sitesi ziyaretçilerinin davranışlarını analiz etmesini sağlar. Web sitesi operatörü, sayfa görüntülemeleri, ziyaret süresi, kullanılan işletim sistemleri ve kullanıcının kökeni gibi çeşitli kullanım verilerini alır. Bu veriler bir kullanıcı kimliğinde özetlenir ve web sitesi ziyaretçisinin ilgili son cihazına atanır.
Google Analytics’i diğer şeylerin yanı sıra fare ve kaydırma hareketlerinizi ve tıklamalarınızı kaydetmek için de kullanabiliriz. Google Analytics ayrıca kaydedilen veri kayıtlarını desteklemek için çeşitli modelleme yaklaşımları kullanır ve veri analizi için makine öğrenimi teknolojilerini kullanır.
Google Analytics, kullanıcı davranışını analiz etmek amacıyla kullanıcının tanınmasını sağlayan teknolojileri kullanır (örn. çerezler veya cihaz parmak izi). Google tarafından bu web sitesinin kullanımı hakkında toplanan bilgiler genellikle ABD’deki bir Google sunucusuna iletilir ve orada saklanır.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntıları burada bulabilirsiniz: https://privacy.google.com/businesses/controllerterms/mccs/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
IP anonimleştirme
Google Analytics IP anonimleştirme etkinleştirilmiştir. Sonuç olarak, IP adresiniz ABD’ye iletilmeden önce Google tarafından Avrupa Birliği üye ülkelerinde veya Avrupa Ekonomik Alanı Anlaşması’nı imzalayan diğer ülkelerde kesilecektir. Sadece istisnai durumlarda tam IP adresi ABD’deki bir Google sunucusuna iletilecek ve orada kısaltılacaktır. Bu web sitesinin operatörü adına Google, bu bilgileri web sitesini kullanımınızı analiz etmek, web sitesi etkinliği hakkında raporlar derlemek ve web sitesi operatörüne web sitesi etkinliği ve internet kullanımı ile ilgili diğer hizmetleri sağlamak için kullanacaktır. Google Analytics’in bir parçası olarak tarayıcınız tarafından iletilen IP adresi, diğer Google verileriyle birleştirilmeyecektir.
Tarayıcı eklentisi
Aşağıdaki bağlantıda bulunan tarayıcı eklentisini indirip yükleyerek verilerinizin Google tarafından toplanmasını ve işlenmesini önleyebilirsiniz: https://tools.google.com/dlpage/gaoptout?hl=de.
Google Analytics’in kullanıcı verilerini nasıl işlediği hakkında daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz: https://support.google.com/analytics/answer/6004245?hl=de.
Google sinyalleri
Google sinyallerini kullanıyoruz. Web sitemizi ziyaret ettiğinizde, Google Analytics diğer şeylerin yanı sıra konumunuzu, arama geçmişinizi, YouTube geçmişinizi ve demografik verilerinizi (ziyaretçi verileri) kaydeder. Bu veriler, Google Signal yardımıyla kişiselleştirilmiş reklamcılık için kullanılabilir. Bir Google hesabınız varsa, Google Signal’den gelen ziyaretçi verileri Google hesabınıza bağlanır ve kişiselleştirilmiş reklam mesajları için kullanılır. Veriler ayrıca kullanıcılarımızın kullanıcı davranışları hakkında anonimleştirilmiş istatistikler derlemek için kullanılır.
Sipariş işleme
Google ile bir sipariş işleme sözleşmesi imzaladık ve Google Analytics’i kullanırken Alman veri koruma yetkililerinin katı gereksinimlerini tam olarak uyguluyoruz.
Google Analytics e-ticaret ölçümü
Bu web sitesi Google Analytics’in “e-ticaret ölçümü” işlevini kullanmaktadır. E-ticaret ölçümü sayesinde web sitesi operatörü, çevrimiçi pazarlama kampanyalarını iyileştirmek için web sitesi ziyaretçilerinin satın alma davranışlarını analiz edebilir. Verilen siparişler, ortalama sipariş değerleri, nakliye masrafları ve bir ürünün görüntülenmesinden satın alınmasına kadar geçen süre gibi bilgiler kaydedilir. Bu veriler Google tarafından ilgili kullanıcıya veya cihazına atanan bir işlem kimliği altında özetlenebilir.
Google Reklamları
Web sitesi operatörü Google Ads kullanmaktadır. Google Ads, Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’nın bir çevrimiçi reklamcılık programıdır.
Google Ads, kullanıcı Google’da belirli arama terimlerini girdiğinde Google arama motorunda veya üçüncü taraf web sitelerinde reklam göstermemizi sağlar (anahtar kelime hedefleme). Ayrıca, Google’da bulunan kullanıcı verilerine (örn. konum verileri ve ilgi alanları) dayalı olarak hedefli reklamlar görüntülenebilir (hedef grup hedefleme). Web sitesi operatörü olarak, örneğin hangi arama terimlerinin reklamlarımızın görüntülenmesine yol açtığını ve kaç reklamın ilgili tıklamalara yol açtığını analiz ederek bu verileri niceliksel olarak değerlendirebiliriz.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://policies.google.com/privacy/frameworks ve https://business.safety.google/controllerterms/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Google AdSense (kişiselleştirilmemiş)
Bu web sitesi, reklamları entegre etmek için bir hizmet olan Google AdSense’i kullanmaktadır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google AdSense’i “kişiselleştirilmemiş” modda kullanıyoruz. Kişiselleştirilmiş modun aksine, reklamlar bu nedenle önceki kullanıcı davranışınıza dayanmaz ve sizin için bir kullanıcı profili oluşturulmaz. Bunun yerine, reklamları seçmek için “bağlamsal bilgiler” kullanılır. Seçilen reklamlar örneğin konumunuza, bulunduğunuz web sitesinin içeriğine veya mevcut arama terimlerinize dayanır. Google AdSense ile kişiselleştirilmiş ve kişiselleştirilmemiş hedefleme arasındaki farklar hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: https://support.google.com/adsense/answer/9007336.
Google Adsense’i kişiselleştirilmemiş modda kullanırken çerezlerin veya benzer tanıma teknolojilerinin (örn. cihaz parmak izi) de kullanılabileceğini lütfen unutmayın. Google’a göre bunlar dolandırıcılık ve kötüye kullanımla mücadele etmek için kullanılmaktadır.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntıları burada bulabilirsiniz: https://privacy.google.com/businesses/controllerterms/mccs/.
Reklam ayarlarınızı kullanıcı hesabınızdan kendiniz özelleştirebilirsiniz. Bunu yapmak için aşağıdaki bağlantıya tıklayın ve oturum açın: https://adssettings.google.com/authenticated.
Google’ın reklam teknolojileri hakkında daha fazla bilgiyi burada bulabilirsiniz: https://policies.google.com/technologies/ads ve https://www.google.de/intl/de/policies/privacy/.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Google Dönüşüm İzleme
Bu web sitesi Google Conversion Tracking kullanmaktadır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google dönüşüm takibi sayesinde, Google ve biz kullanıcının belirli eylemleri gerçekleştirip gerçekleştirmediğini anlayabiliriz. Örneğin, web sitemizdeki hangi düğmelerin ne sıklıkla tıklandığını ve hangi ürünlerin özellikle sıkça görüntülendiğini veya satın alındığını analiz edebiliriz. Bu bilgiler dönüşüm istatistikleri oluşturmak için kullanılır. Reklamlarımıza tıklayan toplam kullanıcı sayısını ve hangi eylemleri gerçekleştirdiklerini öğreniyoruz. Kullanıcıyı kişisel olarak tanımlayabileceğimiz herhangi bir bilgi almıyoruz. Google, tanımlama amacıyla çerezleri veya benzer tanıma teknolojilerini kullanır.
Bu hizmetin kullanımı, GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 uyarınca izninize dayanmaktadır. Onay her zaman iptal edilebilir.
Google Dönüşüm İzleme hakkında daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
7. Bülten
Bülten verileri
Web sitesinde sunulan haber bültenini almak isterseniz, sizden bir e-posta adresinin yanı sıra, sağlanan e-posta adresinin sahibi olduğunuzu ve haber bültenini almayı kabul ettiğinizi doğrulamamıza olanak tanıyan bilgilere ihtiyacımız var. Başka hiçbir veri toplanmamaktadır veya sadece gönüllülük esasına göre toplanmaktadır. Haber bültenini işlemek için aşağıda açıklanan haber bülteni hizmet sağlayıcılarını kullanıyoruz.
MailPoet (yerel kurulum)
Bu web sitesi haber bültenleri göndermek için MailPoet kullanmaktadır. Sağlayıcı Aut O’Mattic A8C Ireland Ltd, Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublin 1, İrlanda’dır (bundan böyle MailPoet olarak anılacaktır).
MailPoet, diğer şeylerin yanı sıra haber bültenlerinin gönderilmesini düzenlemek ve analiz etmek için kullanılabilecek bir hizmettir. MailPoet’i sunucularımıza yerel olarak entegre ettik. Haber bültenine abone olmak amacıyla girdiğiniz veriler sunucularımızda işlenir. MailPoet’in bu verilere erişimi yoktur.
MailPoet tarafından veri analizi
MailPoet’in yardımıyla bülten kampanyalarımızı analiz edebiliyoruz. Örneğin, bir bülten mesajının açılıp açılmadığını ve hangi bağlantılara tıklandığını görebiliyoruz. Bu şekilde, hangi bağlantıların özellikle sık tıklandığını belirleyebiliyoruz.
Ayrıca, açtıktan/tıkladıktan sonra önceden tanımlanmış belirli eylemlerin gerçekleştirilip gerçekleştirilmediğini de (dönüşüm oranı) tanıyabiliriz. Örneğin, haber bültenine tıkladıktan sonra bir satın alma işlemi yapıp yapmadığınızı anlayabiliriz.
MailPoet ayrıca bülten alıcılarını çeşitli kategorilere göre alt bölümlere ayırmamıza (“kümelememize”) olanak tanır. Bülten alıcıları örneğin yaş, cinsiyet veya ikamet yerine göre kategorize edilebilir. Bu şekilde, haber bültenleri ilgili hedef gruplara daha iyi uyarlanabilir. MailPoet tarafından analiz edilmek istemiyorsanız, haber bülteni aboneliğinizi iptal etmeniz gerekir. Her bülten mesajında bu amaç için bir bağlantı sağlıyoruz.
Yasal dayanak
Veri işleme sizin izniniz temelinde gerçekleşir (GDPR Madde 6 Paragraf 1 Bent a). Bu onayı istediğiniz zaman gelecek için iptal edebilirsiniz.
Depolama süresi
Haber bültenine abone olmak amacıyla bize sağladığınız veriler, haber bülteni aboneliğinizi iptal edene kadar tarafımızdan saklanacak ve haber bülteni aboneliğinizi iptal ettikten veya amaç artık geçerli olmadıktan sonra haber bülteni dağıtım listesinden silinecektir. GDPR Madde 6 paragraf 1 lit. f uyarınca meşru menfaatimiz kapsamında kendi takdirimize bağlı olarak e-posta adreslerini bülten dağıtım listemizden silme veya engelleme hakkımızı saklı tutarız. Diğer amaçlar için tarafımızdan saklanan veriler bundan etkilenmez.
Haber bülteni dağıtım listesinden çıktıktan sonra, e-posta adresiniz, gelecekteki postaları önlemek için gerekli olması halinde bir kara listede saklanabilir. Kara listedeki veriler yalnızca bu amaç için kullanılacak ve diğer verilerle birleştirilmeyecektir. Bu, hem sizin çıkarınıza hem de bülten gönderirken yasal gerekliliklere uyma konusundaki çıkarımıza hizmet eder (GDPR Madde 6 paragraf 1 lit. f anlamında meşru menfaat). Kara listede saklama süresi sınırlı değildir. Çıkarlarınız meşru menfaatimizden daha ağır basıyorsa depolamaya itiraz edebilirsiniz.
8. eklentiler ve araçlar
YouTube
Bu web sitesi YouTube web sitesinden videolar yerleştirmektedir. Web sitesinin operatörü Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
YouTube’un entegre edildiği web sitelerimizden birini ziyaret ettiğinizde, YouTube sunucularına bir bağlantı kurulur. YouTube sunucusu hangi sayfalarımızı ziyaret ettiğiniz konusunda bilgilendirilir.
Ayrıca YouTube, son cihazınızda çeşitli çerezler saklayabilir veya sizi tanımak için benzer teknolojiler kullanabilir (örn. cihaz parmak izi). Bu şekilde YouTube, bu web sitesinin ziyaretçileri hakkında bilgi edinebilir. Bu bilgiler, diğer şeylerin yanı sıra, video istatistiklerini kaydetmek, kullanıcı dostluğunu geliştirmek ve dolandırıcılık girişimlerini önlemek için kullanılır. Ayrıca, toplanan veriler Google reklam ağında işlenir.
YouTube hesabınızda oturum açtıysanız, YouTube’un gezinme davranışınızı doğrudan kişisel profilinize atamasına izin vermiş olursunuz. YouTube hesabınızdan çıkış yaparak bunu önleyebilirsiniz.
YouTube’un kullanımı, çevrimiçi tekliflerimizin çekici bir şekilde sunulması içindir. Bu, GDPR’nin 6. maddesinin 1. fıkrasının f bendi anlamında meşru bir menfaat teşkil eder. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
Kullanıcı verilerinin işlenmesine ilişkin daha fazla bilgi YouTube’un gizlilik politikasında bulunabilir: https://policies.google.com/privacy?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Google Fonts (yerel barındırma)
Bu site, yazı tiplerinin standartlaştırılmış gösterimi için Google tarafından sağlanan Google Yazı Tiplerini kullanmaktadır. Google yazı tipleri yerel olarak yüklenir. Google sunucularına herhangi bir bağlantı yoktur.
Google Fonts hakkında daha fazla bilgi https://developers.google.com/fonts/faq adresinde ve Google’ın gizlilik politikasında bulunabilir: https://policies.google.com/privacy?hl=de.
Font Awesome (yerel barındırma)
Bu site, yazı tiplerinin standartlaştırılmış gösterimi için Font Awesome kullanmaktadır. Font Awesome yerel olarak yüklenir. Fonticons, Inc. sunucularına herhangi bir bağlantı yoktur.
Font Awesome hakkında daha fazla bilgi Font Awesome gizlilik politikasında bulunabilir: https://fontawesome.com/privacy.
Google Haritalar
Bu site Google Maps harita hizmetini kullanmaktadır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Bu hizmetin yardımıyla, harita materyalini web sitemize entegre edebiliriz.
Google Haritalar’ın işlevlerini kullanmak için IP adresinizi kaydetmeniz gerekir. Bu bilgiler genellikle ABD’deki bir Google sunucusuna aktarılır ve orada saklanır. Bu sitenin sağlayıcısının bu veri aktarımı üzerinde hiçbir etkisi yoktur. Google Haritalar etkinleştirilirse, Google yazı tiplerinin görüntülenmesini standartlaştırmak amacıyla Google Yazı Tiplerini kullanabilir. Google Haritalar’ı çağırdığınızda, tarayıcınız metinleri ve yazı tiplerini doğru şekilde görüntülemek için gerekli web yazı tiplerini tarayıcı önbelleğinize yükler.
Google Haritalar’ın kullanımı, çevrimiçi tekliflerimizin çekici bir şekilde sunulması ve web sitesinde belirttiğimiz yerlerin bulunmasını kolaylaştırmak içindir. Bu, GDPR’nin 6. maddesinin 1. fıkrasının f bendi anlamında meşru bir menfaat teşkil etmektedir. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının terminal cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://privacy.google.com/businesses/gdprcontrollerterms/ ve https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Kullanıcı verilerinin işlenmesi hakkında daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Google reCAPTCHA
Bu web sitesinde “Google reCAPTCHA” (bundan böyle “reCAPTCHA” olarak anılacaktır) kullanıyoruz. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
reCAPTCHA’nın amacı, verilerin bu web sitesine (örneğin bir iletişim formuna) bir insan tarafından mı yoksa otomatik bir program tarafından mı girildiğini kontrol etmektir. Bu amaçla reCAPTCHA, web sitesi ziyaretçisinin davranışını çeşitli özelliklere göre analiz eder. Bu analiz, web sitesi ziyaretçisi web sitesine girer girmez otomatik olarak başlar. Analiz için reCAPTCHA çeşitli bilgileri (örneğin IP adresi, web sitesi ziyaretçisinin web sitesinde geçirdiği süre veya kullanıcı tarafından yapılan fare hareketleri) değerlendirir. Analiz sırasında toplanan veriler Google’a iletilir.
reCAPTCHA analizleri tamamen arka planda çalışır. Web sitesi ziyaretçileri bir analizin gerçekleştiği konusunda bilgilendirilmez.
Veriler, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca saklanır ve analiz edilir. Web sitesi operatörü, web sitesini kötüye kullanılan otomatik casusluk ve SPAM’den korumak için meşru bir menfaate sahiptir. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının terminal cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
Google reCAPTCHA hakkında daha fazla bilgi için lütfen aşağıdaki bağlantılarda yer alan Google Gizlilik Politikası ve Google Kullanım Koşulları’na bakın: https://policies.google.com/privacy?hl=de ve https://policies.google.com/terms?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Ninja Güvenlik Duvarı
Bu web sitesine Ninja Güvenlik Duvarı’nı entegre ettik. Sağlayıcı NinTechNet Limited, Unit 1603, 16th Floor, The L. Plaza 367 – 375 Queen’s Road Central Sheung Wan, Hong Kong’dur (bundan sonra Ninja Firewall olarak anılacaktır).
Ninja Firewall, web sitemizi istenmeyen erişimlerden veya kötü niyetli siber saldırılardan korumak için kullanılır. Bu amaçla, Ninja Güvenlik Duvarı IP adresini, isteği, yönlendireni ve sayfa erişim zamanını kaydeder. Ninja Güvenlik Duvarı kendi sunucularımıza entegre edilmiştir ve aracın sağlayıcısına veya diğer üçüncü taraflara herhangi bir kişisel veri iletmez.
Ninja Güvenlik Duvarı’nda IP anonimleştirmeyi etkinleştirdik, böylece araç IP adresini yalnızca kısaltılmış biçimde kaydeder.
Ninja Güvenlik Duvarı’nın kullanımı GDPR’nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır. Web sitesi operatörü, web sitesini siber saldırılara karşı mümkün olduğunca etkili bir şekilde korumak konusunda meşru bir menfaate sahiptir.
9. e-Ticaret ve ödeme sağlayıcıları
Müşteri ve sözleşme verilerinin işlenmesi
Kişisel müşteri ve sözleşme verilerini, sözleşme ilişkilerimizi kurmak, içeriğini düzenlemek ve değiştirmek için toplar, işler ve kullanırız. Bu web sitesinin kullanımıyla ilgili kişisel verileri (kullanım verileri) yalnızca kullanıcının hizmetten yararlanmasını sağlamak veya kullanıcıyı faturalandırmak için gerekli olduğu ölçüde toplar, işler ve kullanırız. Bunun yasal dayanağı GDPR’nin 6. maddesinin 1. fıkrasının b bendidir.
Toplanan müşteri verileri, siparişin tamamlanmasından veya iş ilişkisinin sona ermesinden ve mevcut yasal saklama sürelerinin sona ermesinden sonra silinecektir. Yasal saklama süreleri bundan etkilenmez.
Çevrimiçi mağazalar, perakendeciler ve malların sevkiyatı için bir sözleşmenin imzalanması üzerine veri aktarımı
Bizden mal sipariş ederseniz, kişisel verilerinizi teslimatla görevlendirilen nakliye şirketine ve ödemeyi işlemek için görevlendirilen ödeme hizmeti sağlayıcısına ileteceğiz. Yalnızca ilgili hizmet sağlayıcısının görevini yerine getirmek için ihtiyaç duyduğu veriler ifşa edilecektir. Bunun yasal dayanağı, bir sözleşmenin veya sözleşme öncesi önlemlerin yerine getirilmesi için verilerin işlenmesine izin veren GDPR Madde 6 paragraf 1 lit. b’dir. GDPR Madde 6 Paragraf 1 Bent a uyarınca onay verdiyseniz, e-posta adresinizi, siparişinizin sevkiyat durumu hakkında sizi e-posta ile bilgilendirebilmesi için teslimatla görevlendirilen nakliye şirketine ileteceğiz; onayınızı istediğiniz zaman iptal edebilirsiniz.
Hizmetler ve dijital içerik için bir sözleşmenin imzalanması üzerine veri aktarımı
Kişisel verileri üçüncü taraflara yalnızca sözleşme işleme bağlamında gerekli olması halinde, örneğin ödemelerin işlenmesinden sorumlu kredi kuruluşuna aktarıyoruz.
Verilerin daha fazla iletimi gerçekleşmeyecek veya yalnızca iletime açıkça izin vermeniz durumunda gerçekleşecektir. Verileriniz, açık izniniz olmadan, örneğin reklam amaçlı olarak üçüncü taraflara aktarılmayacaktır.
Veri işlemenin temeli, bir sözleşmenin veya sözleşme öncesi önlemlerin yerine getirilmesi için verilerin işlenmesine izin veren GDPR Madde 6 paragraf 1 lit. b’dir.
Kredi kontrolleri
Hesapta satın alma veya peşin ödeme yaptığımız başka bir ödeme yöntemi söz konusu olduğunda, bir kredi kontrolü (puanlama) yapabiliriz. Bu amaçla, girdiğiniz verileri (örneğin ad, adres, yaş veya banka bilgileri) bir kredi kuruluşuna iletiriz. Bir ödeme temerrüdü olasılığı bu verilere dayanarak belirlenir. Ödememe riski çok yüksekse, söz konusu ödeme türünü reddedebiliriz.
Kredi kontrolü, sözleşmenin yerine getirilmesi (GDPR Madde 6 Paragraf 1 Bent b) ve ödeme temerrütlerinin önlenmesi (GDPR Madde 6 Paragraf 1 Bent f uyarınca meşru menfaat) temelinde gerçekleştirilir. Onay alınmışsa, kredi kontrolü bu onay temelinde gerçekleştirilir (GDPR Madde 6 paragraf 1 litre); onay herhangi bir zamanda iptal edilebilir.
Ödeme hizmetleri
Üçüncü taraf şirketlerin ödeme hizmetlerini web sitemize entegre ediyoruz. Bizden bir satın alma işlemi gerçekleştirdiğinizde, ödeme bilgileriniz (örn. ad, ödeme tutarı, hesap bilgileri, kredi kartı numarası) ödeme işlemi amacıyla ödeme hizmeti sağlayıcısı tarafından işlenir. Bu işlemler için ilgili sağlayıcıların ilgili sözleşme ve veri koruma hükümleri geçerlidir. Ödeme hizmeti sağlayıcıları, GDPR Madde 6 Paragraf 1 Bent b (sözleşme işleme) ve sorunsuz, rahat ve güvenli bir ödeme süreci (GDPR Madde 6 Paragraf 1 Bent f) temelinde kullanılır. Belirli eylemler için onayınız talep edildiği sürece, GDPR Madde 6 paragraf 1 litre a veri işleme için yasal dayanaktır; onay gelecek için herhangi bir zamanda iptal edilebilir.
Bu web sitesinde aşağıdaki ödeme hizmetlerini / ödeme hizmeti sağlayıcılarını kullanıyoruz:
PayPal
Bu ödeme hizmetinin sağlayıcısı PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lüksemburg’dur (bundan böyle “PayPal” olarak anılacaktır).
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntıları burada bulabilirsiniz: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Ayrıntılar PayPal’ın gizlilik politikasında bulunabilir: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Apple Pay
Ödeme hizmetinin sağlayıcısı Apple Inc, Infinite Loop, Cupertino, CA 95014, ABD’dir. Apple’ın gizlilik politikasını şu adreste bulabilirsiniz: https://www.apple.com/legal/privacy/de-ww/.
Google Pay
Sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Google’ın gizlilik politikasını burada bulabilirsiniz: https://policies.google.com/privacy.
Şerit
AB içindeki müşteriler için sağlayıcı Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, İrlanda’dır (bundan böyle “Stripe” olarak anılacaktır).
ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://stripe.com/de/privacy ve https://stripe.com/de/guides/general-data-protection-regulation.
Bununla ilgili ayrıntıları Stripe’ın gizlilik politikasında aşağıdaki bağlantıda bulabilirsiniz: https://stripe.com/de/privacy.
Klarna
Sağlayıcı Klarna AB, Sveavägen 46, 111 34 Stockholm, İsveç’tir (bundan böyle “Klarna” olarak anılacaktır). Klarna çeşitli ödeme seçenekleri sunar (örneğin taksitli satın alma). Klarna ile ödeme yapmayı seçerseniz (Klarna ödeme çözümü), Klarna sizden çeşitli kişisel veriler toplayacaktır. Klarna, Klarna ödeme çözümünün kullanımını optimize etmek için çerezler kullanır. Klarna çerezlerinin kullanımına ilişkin ayrıntıları aşağıdaki bağlantıda bulabilirsiniz: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Ayrıntılar Klarna’nın gizlilik politikasında aşağıdaki bağlantıda bulunabilir: https://www.klarna.com/de/datenschutz/.
Anında banka transferi
Bu ödeme hizmetinin sağlayıcısı Sofort GmbH, Theresienhöhe 12, 80339 Münih’tir (bundan böyle “Sofort GmbH” olarak anılacaktır). “Sofortüberweisung” prosedürünün yardımıyla, Sofort GmbH’den gerçek zamanlı olarak bir ödeme onayı alırız ve yükümlülüklerimizi derhal yerine getirmeye başlayabiliriz. “Sofortüberweisung” ödeme yöntemini tercih ettiyseniz, PIN kodunu ve geçerli bir TAN’ı Sofort GmbH’ye iletirsiniz, bu sayede Sofort GmbH çevrimiçi bankacılık hesabınıza giriş yapabilir. Giriş yaptıktan sonra Sofort GmbH otomatik olarak hesap bakiyenizi kontrol eder ve ilettiğiniz TAN’ı kullanarak bize transferi gerçekleştirir. Ardından hemen bize bir işlem onayı gönderir. Giriş yaptıktan sonra, cironuz, kredili mevduat hesabının kredi limiti ve diğer hesapların varlığı ve bakiyeleri de otomatik olarak kontrol edilir. PIN ve TAN’a ek olarak, girdiğiniz ödeme verileri ve kişisel verileriniz de Sofort GmbH’ye iletilir. Kişisel verileriniz adınızı ve soyadınızı, adresinizi, telefon numaralarınızı, e-posta adresinizi, IP adresinizi ve ödeme işlemleri için gerekli diğer verileri içerir. Bu verilerin iletilmesi, kimliğinizi şüpheye yer bırakmayacak şekilde belirlemek ve dolandırıcılık girişimlerini önlemek için gereklidir. Sofortüberweisung ile ödemeye ilişkin ayrıntıları aşağıdaki bağlantıda bulabilirsiniz: https://www.klarna.com/sofort/.
Mollie
Bu ödeme hizmetinin sağlayıcısı Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Hollanda’dır (bundan böyle “Mollie” olarak anılacaktır). Mollie’nin yardımıyla, web sitemize çeşitli ödeme yöntemlerini entegre edebiliriz. Ayrıntılar Mollie’nin gizlilik politikasında bulunabilir: https://www.mollie.com/de/privacy.
American Express
Bu ödeme hizmetinin sağlayıcısı American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Almanya’dır (bundan böyle “American Express” olarak anılacaktır).
American Express, verileri ABD’deki ana şirketine aktarabilir. ABD’ye veri aktarımı Bağlayıcı Kurumsal Kurallara dayanmaktadır. Ayrıntılar burada bulunabilir: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.
Daha fazla bilgi American Express gizlilik politikasında bulunabilir: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
Mastercard
Bu ödeme hizmetinin sağlayıcısı Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika’dır (bundan böyle “Mastercard” olarak anılacaktır).
Mastercard, verileri ABD’deki ana şirketine aktarabilir. ABD’ye veri aktarımı Mastercard’ın Bağlayıcı Kurumsal Kurallarına dayanmaktadır. Ayrıntılar burada bulunabilir: https://www.mastercard.de/de-de/datenschutz.html ve https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Bu ödeme hizmetinin sağlayıcısı Visa Europe Services Inc, Londra Şubesi, 1 Sheldon Square, Londra W2 6TT, Birleşik Krallık’tır (bundan böyle “VISA” olarak anılacaktır).
Birleşik Krallık, veri koruma yasası kapsamında güvenli üçüncü ülke olarak kabul edilmektedir. Bu, Birleşik Krallık’ın Avrupa Birliği’ndeki veri koruma seviyesine karşılık gelen bir veri koruma seviyesine sahip olduğu anlamına gelir.
VISA, verileri ABD’deki ana şirketine aktarabilir. ABD’ye veri aktarımı AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Daha fazla bilgi VISA’nın gizlilik politikasında bulunabilir: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
10. sesli ve görüntülü konferans
Veri işleme
Müşterilerimizle iletişim kurmak için diğerlerinin yanı sıra çevrimiçi konferans araçlarını kullanıyoruz. Kullandığımız münferit araçlar aşağıda listelenmiştir. Bizimle internet üzerinden görüntülü veya sesli konferans yoluyla iletişim kurarsanız, kişisel verileriniz bizim tarafımızdan ve ilgili konferans aracının sağlayıcısı tarafından toplanacak ve işlenecektir.
Konferans araçları, araçları kullanmak için sağladığınız/girdiğiniz tüm verileri toplar (e-posta adresiniz ve/veya telefon numaranız). Konferans araçları ayrıca konferansın süresini, konferansa katılımın başlangıcını ve bitişini (zamanını), katılımcı sayısını ve iletişim süreciyle bağlantılı diğer “bağlamsal bilgileri” de işler (meta veriler).
Ayrıca, aracın sağlayıcısı çevrimiçi iletişimi işlemek için gerekli olan tüm teknik verileri işler. Buna özellikle IP adresleri, MAC adresleri, cihaz kimlikleri, cihaz türü, işletim sistemi türü ve sürümü, istemci sürümü, kamera türü, mikrofon veya hoparlör ve bağlantı türü dahildir.
Araç içinde içerik alışverişi yapılır, yüklenir veya başka bir şekilde sağlanırsa, bu içerik araç sağlayıcısının sunucularında da saklanır. Bu tür içerikler özellikle bulut kayıtlarını, sohbet/anlık mesajları, sesli mesajları, yüklenen fotoğraf ve videoları, dosyaları, beyaz tahtaları ve hizmeti kullanırken paylaşılan diğer bilgileri içerir.
Lütfen kullanılan araçların veri işleme operasyonları üzerinde tam kontrole sahip olmadığımızı unutmayın. Seçeneklerimiz büyük ölçüde ilgili sağlayıcının şirket politikası tarafından belirlenir. Konferans araçları tarafından veri işleme hakkında daha fazla bilgi, bu metnin altında listelediğimiz kullanılan araçların veri koruma beyanlarında bulunabilir.
Amaç ve yasal dayanak
Konferans araçları, olası veya mevcut sözleşme ortaklarıyla iletişim kurmak veya müşterilerimize belirli hizmetler sunmak için kullanılır (GDPR Madde 6 paragraf 1 lit. b). Ayrıca, araçların kullanımı, bizimle veya şirketimizle iletişimin genel olarak basitleştirilmesine ve hızlandırılmasına hizmet eder (GDPR Madde 6 paragraf 1 litre f anlamında meşru menfaat). Onay talep edilmişse, söz konusu araçlar bu onay temelinde kullanılır; onay, gelecek için geçerli olmak üzere herhangi bir zamanda geri çekilebilir.
Depolama süresi
Video ve konferans araçları aracılığıyla doğrudan tarafımızdan toplanan veriler, bizden silmemizi istediğinizde, saklama izninizi iptal ettiğinizde veya veri saklama amacı artık geçerli olmadığında sistemlerimizden silinecektir. Saklanan çerezler, siz onları silene kadar son cihazınızda kalır. Zorunlu yasal saklama süreleri bundan etkilenmez.
Konferans araçlarının operatörleri tarafından kendi amaçları için saklanan verilerinizin saklama süresi üzerinde hiçbir etkimiz yoktur. Ayrıntılar için lütfen doğrudan konferans araçlarının operatörleriyle iletişime geçin.
Kullanılan konferans araçları
Aşağıdaki konferans araçlarını kullanıyoruz:
Google Meet
Google Meet kullanıyoruz. Sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Veri işleme ile ilgili ayrıntılar Google’ın gizlilik politikasında bulunabilir: https://policies.google.com/privacy?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır. DPF, Avrupa Birliği ile ABD arasında yapılan ve ABD’de veri işlemede Avrupa veri koruma standartlarına uyulmasını sağlamayı amaçlayan bir anlaşmadır. DPF kapsamında sertifika alan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi aşağıdaki bağlantıda yer alan sağlayıcıdan edinilebilir: https://www.dataprivacyframework.gov/participant/5780.
Sipariş işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işlemeyi garanti eden bir sözleşmedir.