Gizlilik politikası
Giriş
Aşağıdaki gizlilik politikasıyla, hangi tür kişisel verilerinizi (aşağıda kısaca “veriler” olarak da anılacaktır) hangi amaçlarla ve hangi kapsamda işlediğimiz konusunda sizi bilgilendirmek istiyoruz. Bu gizlilik politikası, gerek hizmetlerimizin sunulması kapsamında gerekse özellikle web sitelerimizde, mobil uygulamalarımızda ve örneğin sosyal medya profillerimiz gibi harici çevrimiçi varlıklarımızda (aşağıda topluca “çevrimiçi hizmet” olarak anılacaktır) tarafımızca gerçekleştirilen tüm kişisel veri işleme faaliyetleri için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Güncelleme tarihi: 17 Ocak 2024
İçindekiler
- Giriş
- Veri sorumlusu
- Veri işleme faaliyetlerine genel bakış
- İlgili hukuki dayanaklar
- Güvenlik önlemleri
- Kişisel verilerin aktarılması
- Uluslararası veri aktarımları
- Verilerin silinmesi
- İlgili kişilerin hakları
- Çerezlerin kullanımı
- Ticari hizmetler
- Çevrimiçi platformların teklif ve satış amacıyla kullanılması
- İş faaliyetleri kapsamında kullanılan sağlayıcılar ve hizmetler
- Ödeme yöntemleri
- Çevrimiçi hizmetin sunulması ve web barındırma
- Bloglar ve yayın ortamları
- İletişim ve talep yönetimi
- Mesajlaşma uygulamaları üzerinden iletişim
- Sohbet robotları ve sohbet işlevleri
- Bültenler ve elektronik bildirimler
- E-posta, posta, faks veya telefon yoluyla tanıtım amaçlı iletişim
- Çekilişler ve yarışmalar
- Anketler ve soru formları
- Web analizi, izleme ve optimizasyon
- Çevrimiçi pazarlama
- Satış ortaklığı (affiliate) programları ve satış ortaklığı bağlantıları
- Satış ortaklığı (affiliate) programı sunulması
- Müşteri yorumları ve değerlendirme süreçleri
- Sosyal ağlardaki varlıklarımız (sosyal medya)
- Eklentiler, yerleştirilmiş işlevler ve içerikler
- Yönetim, organizasyon ve yardımcı araçlar
- Gizlilik politikasının değiştirilmesi ve güncellenmesi
- Terim tanımları
Veri sorumlusu
Saad-Julian Wohlgenannt
Bergstraße 80
10115 Berlin
E-posta adresi: saad@dental-armor.com Künye: https://dental-armor.com/policies/contact-information
Veri işleme faaliyetlerine genel bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve bunların işlenme amaçlarını özetlemekte ve ilgili kişilere atıfta bulunmaktadır.
İşlenen veri türleri
- Temel veriler.
- Ödeme verileri.
- Konum verileri.
- İletişim bilgileri.
- İçerik verileri.
- Sözleşme verileri.
- Kullanım verileri.
- Meta, iletişim ve süreç verileri.
- Etkinlik verileri (Facebook).
İlgili kişi kategorileri
- Müşteriler.
- Potansiyel müşteriler.
- İletişim kurulan kişiler.
- Kullanıcılar.
- Çekiliş ve yarışma katılımcıları.
- İş ve sözleşme ortakları.
- Katılımcılar.
İşleme amaçları
- Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi.
- İletişim talepleri ve iletişim.
- Güvenlik önlemleri.
- Doğrudan pazarlama.
- Erişim ölçümü.
- İzleme (tracking).
- Büro ve organizasyon süreçleri.
- Dönüşüm ölçümü.
- Satış ortaklığı (affiliate) takibi.
- Taleplerin yönetimi ve yanıtlanması.
- Çekiliş ve yarışmaların düzenlenmesi.
- Geri bildirim.
- Pazarlama.
- Kullanıcıya ilişkin bilgiler içeren profiller.
- Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Bilgi teknolojisi altyapısı.
İlgili hukuki dayanaklar
GDPR (Genel Veri Koruma Tüzüğü) kapsamındaki ilgili hukuki dayanaklar: Aşağıda, kişisel verileri hangi GDPR hukuki dayanaklarına göre işlediğimize ilişkin bir genel bakış bulabilirsiniz. GDPR hükümlerinin yanı sıra sizin veya bizim ikamet ya da merkez ülkemizde ulusal veri koruma düzenlemelerinin de geçerli olabileceğini lütfen dikkate alınız. Ayrıca münferit durumlarda daha özel hukuki dayanaklar belirleyici olursa, bunları gizlilik politikasında size bildiririz.
- Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a) - İlgili kişi, kendisiyle ilgili kişisel verilerin belirli bir veya birden fazla belirli amaç için işlenmesine rıza vermiştir.
- Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası veya ilgili kişinin talebi üzerine gerçekleştirilen sözleşme öncesi tedbirlerin uygulanması için gereklidir.
- Hukuki yükümlülük (GDPR Madde 6 fıkra 1 cümle 1 bent c) - İşleme, veri sorumlusunun tabi olduğu bir hukuki yükümlülüğün yerine getirilmesi için gereklidir.
- Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f) - İşleme, kişisel verilerin korunmasını gerektiren, ilgili kişinin menfaatleri veya temel hak ve özgürlükleri ağır basmadığı sürece, veri sorumlusunun veya üçüncü bir kişinin meşru menfaatlerinin korunması için gereklidir.
Almanya’daki ulusal veri koruma düzenlemeleri: GDPR’ın veri koruma düzenlemelerine ek olarak Almanya’da ulusal veri koruma düzenlemeleri geçerlidir. Bunlara özellikle Veri İşlemede Kişisel Verilerin Kötüye Kullanılmasına Karşı Koruma Kanunu (Federal Veri Koruma Kanunu – BDSG) dahildir. BDSG özellikle bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel nitelikli kişisel verilerin işlenmesi, başka amaçlarla işleme ve aktarım ile profil oluşturma dahil münferit durumlarda otomatik karar alma konularında özel düzenlemeler içerir. Ayrıca her bir eyaletin kendi veri koruma kanunları da uygulanabilir.
Güvenlik önlemleri
Yasal düzenlemeler uyarınca; teknolojinin güncel durumunu, uygulama maliyetlerini, işlemenin türünü, kapsamını, koşullarını ve amaçlarını, ayrıca gerçek kişilerin hak ve özgürlüklerine yönelik tehditlerin farklı gerçekleşme olasılıklarını ve boyutunu dikkate alarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemler alırız.
Bu önlemler özellikle; verilere fiziksel ve elektronik erişimin yanı sıra verilere ilişkin yetkili erişimin, veri girişinin, veri aktarımının, erişilebilirliğin güvence altına alınmasının ve verilerin ayrıştırılmasının kontrolü yoluyla verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanmasını kapsar. Bunun yanı sıra, ilgili kişi haklarının kullanılmasını, verilerin silinmesini ve verilere yönelik tehlikelere karşı müdahaleyi güvence altına alan prosedürler oluşturduk. Ayrıca, teknoloji tasarımı yoluyla veri koruma ve veri koruma dostu varsayılan ayarlar ilkesine uygun olarak, kişisel verilerin korunmasını donanım, yazılım ve süreçlerin geliştirilmesi veya seçilmesi aşamasından itibaren dikkate alırız.
TLS/SSL şifrelemesi (https): Çevrimiçi hizmetlerimiz üzerinden aktarılan kullanıcı verilerini korumak için TLS/SSL şifrelemesi kullanıyoruz. Secure Sockets Layer (SSL), bir web sitesi veya uygulama ile bir tarayıcı arasında (ya da iki sunucu arasında) aktarılan verileri şifreleyerek internet bağlantılarını güvence altına alan standart teknolojidir. Transport Layer Security (TLS), SSL’in güncellenmiş ve daha güvenli bir sürümüdür. Bir web sitesi SSL/TLS sertifikasıyla güvence altına alındığında URL’de Hyper Text Transfer Protocol Secure (HTTPS) görüntülenir.
Kişisel verilerin aktarılması
Kişisel verileri işlememiz kapsamında, verilerin başka kurumlara, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarıldığı ya da bunlara açıklandığı durumlar olabilir. Bu verilerin alıcıları arasında örneğin bilgi teknolojisi görevleriyle görevlendirilen hizmet sağlayıcılar veya bir web sitesine entegre edilen hizmet ve içeriklerin sağlayıcıları yer alabilir. Bu gibi durumlarda yasal düzenlemelere uyarız ve özellikle verilerinizin korunmasına hizmet eden uygun sözleşmeleri veya anlaşmaları verilerinizin alıcılarıyla yaparız.
Uluslararası veri aktarımları
Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkede (yani Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) dışında) işlememiz veya işlemenin üçüncü taraf hizmetlerinin kullanılması ya da verilerin başka kişilere, kurumlara veya şirketlere açıklanması veya aktarılması kapsamında gerçekleşmesi durumunda, bu yalnızca yasal düzenlemelere uygun olarak yapılır. Üçüncü ülkedeki veri koruma düzeyi bir yeterlilik kararıyla tanınmışsa (GDPR Madde 45), bu karar veri aktarımının dayanağını oluşturur. Bunun dışında veri aktarımları yalnızca veri koruma düzeyi başka bir şekilde, özellikle standart sözleşme hükümleri (GDPR Madde 46 fıkra 2 bent c), açık rıza veya sözleşme gereği ya da yasal olarak zorunlu aktarım durumunda (GDPR Madde 49 fıkra 1) güvence altına alınmışsa gerçekleşir. Bunun dışında, üçüncü ülkeye aktarımın dayanaklarını üçüncü ülkedeki ilgili sağlayıcılar bazında size bildiririz; bu durumda yeterlilik kararları öncelikli dayanak olarak geçerlidir. Üçüncü ülkelere aktarımlar ve mevcut yeterlilik kararları hakkındaki bilgilere AB Komisyonunun bilgilendirme sayfasından ulaşabilirsiniz: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
AB-ABD Transatlantik Veri Gizliliği Çerçevesi (EU-US Trans-Atlantic Data Privacy Framework): “Data Privacy Framework” (DPF) olarak adlandırılan çerçeve kapsamında AB Komisyonu, 10.07.2023 tarihli yeterlilik kararıyla ABD’deki belirli şirketler için de veri koruma düzeyini güvenli olarak tanımıştır. Sertifikalı şirketlerin listesine ve DPF hakkındaki diğer bilgilere ABD Ticaret Bakanlığının web sitesinden https://www.dataprivacyframework.gov/ (İngilizce) ulaşabilirsiniz. Kullandığımız hizmet sağlayıcılardan hangilerinin Data Privacy Framework kapsamında sertifikalı olduğu konusunda sizi gizlilik bildirimleri kapsamında bilgilendiririz.
Verilerin silinmesi
Tarafımızca işlenen veriler, işlenmelerine izin veren rızalar geri alındığında veya diğer izinler ortadan kalktığında (örn. bu verilerin işlenme amacı ortadan kalktığında veya veriler bu amaç için gerekli olmadığında) yasal düzenlemeler uyarınca silinir. Veriler başka ve yasal olarak izin verilen amaçlar için gerekli oldukları için silinmezse, işlenmeleri bu amaçlarla sınırlandırılır. Yani veriler bloke edilir ve başka amaçlarla işlenmez. Bu durum örneğin ticaret hukuku veya vergi hukuku nedenleriyle saklanması gereken veriler ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gerekli olan veriler için geçerlidir. Gizlilik bildirimlerimiz ayrıca verilerin saklanması ve silinmesine ilişkin, ilgili işleme faaliyetleri için öncelikli olarak geçerli olan başka bilgiler de içerebilir.
İlgili kişilerin hakları
GDPR kapsamında ilgili kişilerin hakları: İlgili kişi olarak GDPR uyarınca, özellikle GDPR Madde 15 ila 21’den doğan çeşitli haklara sahipsiniz:
- İtiraz hakkı: Kendi özel durumunuzdan kaynaklanan nedenlerle, GDPR Madde 6 fıkra 1 bent e veya f uyarınca gerçekleştirilen, sizinle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu, söz konusu hükümlere dayanan profil oluşturma için de geçerlidir. Sizinle ilgili kişisel veriler doğrudan reklam yapmak amacıyla işleniyorsa, sizinle ilgili kişisel verilerin bu tür reklam amacıyla işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu, söz konusu doğrudan reklamla bağlantılı olduğu ölçüde profil oluşturma için de geçerlidir.
- Rızayı geri alma hakkı: Verdiğiniz rızaları her zaman geri alma hakkına sahipsiniz.
- Bilgi edinme hakkı: İlgili verilerin işlenip işlenmediğine dair bir teyit talep etme ve yasal düzenlemelere uygun olarak bu veriler hakkında bilgi, diğer bilgiler ve verilerin bir kopyasını talep etme hakkına sahipsiniz.
- Düzeltme hakkı: Yasal düzenlemelere uygun olarak, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
- Silme ve işlemenin kısıtlanması hakkı: Yasal düzenlemeler uyarınca, sizinle ilgili verilerin gecikmeksizin silinmesini veya alternatif olarak, yasal düzenlemeler uyarınca verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Veri taşınabilirliği hakkı: Bize sağladığınız, sizinle ilgili verileri yasal düzenlemeler uyarınca yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.
- Denetim makamına şikâyet: Başka herhangi bir idari veya yargısal başvuru yoluna halel gelmeksizin, sizinle ilgili kişisel verilerin işlenmesinin GDPR hükümlerini ihlal ettiği kanaatindeyseniz, özellikle mutat meskeninizin, işyerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devlette bir denetim makamına şikâyette bulunma hakkına sahipsiniz.
Çerezlerin kullanımı
Çerezler, uç cihazlarda bilgi depolayan ve uç cihazlardan bilgi okuyan küçük metin dosyaları veya diğer depolama kayıtlarıdır. Örneğin bir kullanıcı hesabındaki oturum açma durumunu, bir e-mağazadaki alışveriş sepeti içeriğini, bir çevrimiçi hizmette görüntülenen içerikleri veya kullanılan işlevleri kaydetmek için. Çerezler ayrıca farklı amaçlarla kullanılabilir; örneğin çevrimiçi hizmetlerin işlevselliği, güvenliği ve konforu ile ziyaretçi akışlarına ilişkin analizlerin oluşturulması amacıyla.
Rızaya ilişkin bilgiler: Çerezleri yasal düzenlemelere uygun olarak kullanırız. Bu nedenle, yasal olarak gerekli olmadığı durumlar dışında kullanıcılardan önceden rıza alırız. Bilgilerin, dolayısıyla çerezlerin de, depolanması ve okunması, kullanıcılara açıkça talep ettikleri bir tele medya hizmetinin (yani çevrimiçi hizmetimizin) sunulması için kesinlikle gerekli olduğunda rıza özellikle gerekli değildir. Kesinlikle gerekli çerezler genellikle çevrimiçi hizmetin görüntülenmesine ve çalışmasına, yük dengelemesine, güvenliğe, kullanıcıların tercih ve seçimlerinin kaydedilmesine veya kullanıcılar tarafından talep edilen çevrimiçi hizmetin ana ve yan işlevlerinin sunulmasıyla bağlantılı benzer amaçlara hizmet eden işlevlere sahip çerezleri kapsar. Geri alınabilir rıza kullanıcılara açıkça bildirilir ve ilgili çerez kullanımına ilişkin bilgileri içerir.
Veri koruma hukuku kapsamındaki hukuki dayanaklara ilişkin bilgiler: Kullanıcıların kişisel verilerini çerezler yardımıyla hangi veri koruma hukuki dayanağına göre işlediğimiz, kullanıcılardan rıza isteyip istemediğimize bağlıdır. Kullanıcılar rıza verirse, verilerinizin işlenmesinin hukuki dayanağı beyan edilen rızadır. Aksi takdirde, çerezler yardımıyla işlenen veriler meşru menfaatlerimize (örn. çevrimiçi hizmetimizin işletme ekonomisi ilkelerine uygun işletilmesine ve kullanılabilirliğinin iyileştirilmesine yönelik menfaatlerimize) dayanılarak işlenir ya da, bu işleme sözleşmeden doğan yükümlülüklerimizin yerine getirilmesi kapsamında gerçekleşiyorsa, çerezlerin kullanımı sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekli olduğunda işlenir. Çerezlerin tarafımızca hangi amaçlarla işlendiğini bu gizlilik politikası boyunca veya rıza ve işleme süreçlerimiz kapsamında açıklarız.
Saklama süresi: Saklama süresi bakımından aşağıdaki çerez türleri birbirinden ayrılır:
- Geçici çerezler (oturum çerezleri olarak da bilinir): Geçici çerezler en geç, kullanıcı bir çevrimiçi hizmetten ayrıldıktan ve uç cihazını (örn. tarayıcı veya mobil uygulama) kapattıktan sonra silinir.
- Kalıcı çerezler: Kalıcı çerezler uç cihaz kapatıldıktan sonra da kayıtlı kalır. Örneğin kullanıcı bir web sitesini tekrar ziyaret ettiğinde oturum açma durumu kaydedilebilir veya tercih edilen içerikler doğrudan gösterilebilir. Aynı şekilde, çerezler yardımıyla toplanan kullanıcı verileri erişim ölçümü için kullanılabilir. Kullanıcılara çerezlerin türü ve saklama süresi hakkında açık bilgi vermediğimiz durumlarda (örn. rıza alınması kapsamında), kullanıcılar çerezlerin kalıcı olduğunu ve saklama süresinin iki yıla kadar olabileceğini varsaymalıdır.
Geri alma ve itiraza ilişkin genel bilgiler (“opt-out” olarak adlandırılır): Kullanıcılar verdikleri rızaları her zaman geri alabilir ve işlemeye yasal düzenlemeler uyarınca itiraz edebilir. Bunun için kullanıcılar, diğer yöntemlerin yanı sıra, tarayıcılarının ayarlarından çerez kullanımını kısıtlayabilir (bu durumda çevrimiçi hizmetimizin işlevselliği de kısıtlanabilir). Çevrimiçi pazarlama amaçlı çerez kullanımına itiraz, https://optout.aboutads.info ve https://www.youronlinechoices.com/ web siteleri üzerinden de beyan edilebilir.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f). Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- Çerez verilerinin rızaya dayalı olarak işlenmesi: Bir çerez rıza yönetimi prosedürü kullanıyoruz; bu prosedür kapsamında kullanıcıların çerez kullanımına veya çerez rıza yönetimi prosedürü kapsamında belirtilen işleme faaliyetlerine ve sağlayıcılara ilişkin rızaları alınır, ayrıca bu rızalar kullanıcılar tarafından yönetilebilir ve geri alınabilir. Bu kapsamda, rızanın yeniden sorulmasına gerek kalmaması ve rızanın yasal yükümlülük uyarınca kanıtlanabilmesi için rıza beyanı kaydedilir. Kayıt, rızayı bir kullanıcıya veya onun cihazına atayabilmek için sunucu tarafında ve/veya bir çerezde (opt-in çerezi olarak adlandırılır, ya da benzer teknolojiler yardımıyla) yapılabilir. Çerez yönetimi hizmetlerinin sağlayıcılarına ilişkin bireysel bilgiler saklı kalmak kaydıyla aşağıdaki bilgiler geçerlidir: Rızanın saklama süresi iki yıla kadar olabilir. Bu kapsamda takma adlı bir kullanıcı tanımlayıcısı oluşturulur ve rızanın verildiği zaman, rızanın kapsamına ilişkin bilgiler (örn. hangi çerez kategorileri ve/veya hizmet sağlayıcılar) ve tarayıcı, sistem ve kullanılan uç cihaz ile birlikte kaydedilir; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a).
Ticari hizmetler
Sözleşme ve iş ortaklarımızın, örneğin müşterilerin ve potansiyel müşterilerin (topluca “sözleşme ortakları” olarak anılır) verilerini, sözleşmeye dayalı ve benzeri hukuki ilişkiler ile bunlarla bağlantılı tedbirler kapsamında ve sözleşme ortaklarıyla iletişim (veya sözleşme öncesi iletişim) kapsamında, örneğin talepleri yanıtlamak için işleriz.
Bu verileri sözleşmeden doğan yükümlülüklerimizi yerine getirmek için işleriz. Bunlara özellikle kararlaştırılan hizmetlerin sunulması yükümlülükleri, olası güncelleme yükümlülükleri ve garanti kapsamındaki ve diğer ifa aksaklıklarının giderilmesi dahildir. Bunun ötesinde verileri haklarımızı korumak ve bu yükümlülüklerle bağlantılı idari görevler ile şirket organizasyonu amacıyla işleriz. Ayrıca verileri, usulüne uygun ve işletme ekonomisi ilkelerine uygun bir iş yönetimine ilişkin meşru menfaatlerimiz ile sözleşme ortaklarımızı ve iş faaliyetlerimizi kötüye kullanıma ve verilerinin, sırlarının, bilgilerinin ve haklarının tehlikeye atılmasına karşı korumaya yönelik güvenlik önlemlerine ilişkin meşru menfaatlerimiz temelinde işleriz (örn. telekomünikasyon, taşımacılık ve diğer yardımcı hizmetlerin yanı sıra alt yüklenicilerin, bankaların, vergi ve hukuk danışmanlarının, ödeme hizmet sağlayıcılarının veya mali makamların sürece dahil edilmesi için). Yürürlükteki hukuk çerçevesinde, sözleşme ortaklarının verilerini üçüncü kişilere yalnızca yukarıda belirtilen amaçlar veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aktarırız. Örneğin pazarlama amaçlı diğer işleme biçimleri hakkında sözleşme ortakları bu gizlilik politikası kapsamında bilgilendirilir.
Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu sözleşme ortaklarına veri toplama öncesinde veya veri toplama sırasında, örneğin çevrimiçi formlarda özel işaretlemeler (örn. renkler) veya semboller (örn. yıldız işareti vb.) aracılığıyla ya da şahsen bildiririz.
Verileri, yasal garanti ve benzeri yükümlülüklerin sona ermesinden sonra, yani kural olarak 4 yıl sonra sileriz; ancak veriler bir müşteri hesabında saklanıyorsa, örneğin yasal arşivleme nedenleriyle saklanmaları gerektiği sürece, bu durum geçerli değildir. Yasal saklama süresi; vergi hukuku açısından önemli belgeler ile ticari defterler, envanterler, açılış bilançoları, yıllık mali tablolar, bu belgelerin anlaşılması için gerekli çalışma talimatları, diğer organizasyon belgeleri ve muhasebe fişleri için on yıl; alınan ticari ve iş yazışmaları ile gönderilen ticari ve iş yazışmalarının kopyaları için altı yıldır. Süre; deftere son kaydın yapıldığı, envanterin, açılış bilançosunun, yıllık mali tabloların veya faaliyet raporunun hazırlandığı, ticari veya iş yazışmasının alındığı ya da gönderildiği veya muhasebe fişinin oluştuğu, ayrıca kaydın yapıldığı veya diğer belgelerin oluştuğu takvim yılının sonunda başlar.
Hizmetlerimizi sunmak için üçüncü taraf sağlayıcılar veya platformlar kullandığımız ölçüde, kullanıcılar ile sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların iş koşulları ve gizlilik bildirimleri geçerlidir.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); ödeme verileri (örn. banka hesap bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (örn. e-posta, telefon numaraları); sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler; potansiyel müşteriler. İş ve sözleşme ortakları.
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; güvenlik önlemleri; iletişim talepleri ve iletişim; büro ve organizasyon süreçleri. Taleplerin yönetimi ve yanıtlanması.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); hukuki yükümlülük (GDPR Madde 6 fıkra 1 cümle 1 bent c). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- Çevrimiçi mağaza, sipariş formları, e-ticaret ve teslimat: Müşterilerimizin verilerini, seçilen ürünleri, malları ve bunlarla bağlantılı hizmetleri seçmelerini, satın almalarını veya sipariş etmelerini, ayrıca bunların ödemesini ve teslimatını ya da ifasını mümkün kılmak için işleriz. Bir siparişin yerine getirilmesi için gerekli olduğu ölçüde, müşterilerimize teslimatı veya ifayı gerçekleştirmek için hizmet sağlayıcılar, özellikle posta, nakliye ve kargo şirketleri kullanırız. Ödeme işlemlerinin yürütülmesi için bankaların ve ödeme hizmet sağlayıcılarının hizmetlerinden yararlanırız. Gerekli bilgiler, sipariş veya benzeri satın alma süreci kapsamında bu şekilde işaretlenmiştir ve teslimat ya da sağlama ve faturalandırma için gereken bilgileri ve gerektiğinde görüşme yapabilmek için iletişim bilgilerini kapsar; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b).
Çevrimiçi platformların teklif ve satış amacıyla kullanılması
Hizmetlerimizi, başka hizmet sağlayıcılar tarafından işletilen çevrimiçi platformlarda sunuyoruz. Bu bağlamda, gizlilik bildirimlerimize ek olarak ilgili platformların gizlilik bildirimleri de geçerlidir. Bu durum özellikle ödeme işleminin gerçekleştirilmesi ile platformlarda kullanılan erişim ölçümü ve ilgi alanına dayalı pazarlama prosedürleri bakımından geçerlidir.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); ödeme verileri (örn. banka hesap bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (örn. e-posta, telefon numaraları); sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler.
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Pazarlama.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- shopify: E-ticaret hizmetlerinin sunulduğu ve yürütüldüğü platform. Hizmetler ve bunlarla bağlantılı olarak yürütülen süreçler arasında özellikle çevrimiçi mağazalar, web siteleri, bunların teklifleri ve içerikleri, topluluk öğeleri, satın alma ve ödeme işlemleri, müşteri iletişimi ile analiz ve pazarlama yer alır; Hizmet sağlayıcı: Shopify International Limited, Victoria Buildings, 2. kat,1-2 Haddington Road, Dublin 4, D04 XN32, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.shopify.com/de/. Gizlilik politikası: https://www.shopify.com/de/legal/datenschutz.
İş faaliyetleri kapsamında kullanılan sağlayıcılar ve hizmetler
İş faaliyetlerimiz kapsamında, yasal düzenlemelere uyarak üçüncü taraf sağlayıcıların ek hizmetlerini, platformlarını, arayüzlerini veya eklentilerini (kısaca “hizmetler”) kullanırız. Bunların kullanımı, usulüne uygun, hukuka uygun ve - -
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); ödeme verileri (örn. banka hesap bilgileri, faturalar, ödeme geçmişi - - ); iletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi - - ).
- İlgili kişiler: Müşteriler; potansiyel müşteriler; kullanıcılar (örn. web sitesi ziyaretçileri, - - kullanıcıları). İş ve sözleşme ortakları.
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Büro ve organizasyon süreçleri.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Ödeme yöntemleri
Sözleşme ilişkileri ve diğer hukuki ilişkiler çerçevesinde, yasal yükümlülükler nedeniyle veya başka şekilde meşru menfaatlerimiz temelinde ilgili kişilere verimli ve güvenli ödeme seçenekleri sunuyoruz ve bu amaçla bankalar ve kredi kuruluşlarının yanı sıra başka hizmet sağlayıcılardan da yararlanıyoruz (hep birlikte "ödeme hizmet sağlayıcıları").
Ödeme hizmet sağlayıcıları tarafından işlenen veriler arasında ad ve adres gibi temel veriler, hesap numaraları veya kredi kartı numaraları gibi banka verileri, şifreler, TAN'lar ve sağlama toplamları ile sözleşmeye, tutara ve alıcıya ilişkin bilgiler yer alır. Bu bilgiler, işlemlerin gerçekleştirilmesi için gereklidir. Ancak girilen veriler yalnızca ödeme hizmet sağlayıcıları tarafından işlenir ve onlar nezdinde saklanır. Yani hesaba veya kredi kartına ilişkin herhangi bir bilgi almayız; yalnızca ödemenin onaylandığına veya olumsuz sonuçlandığına dair bilgi alırız. Bazı durumlarda veriler, ödeme hizmet sağlayıcıları tarafından kredi bilgi kuruluşlarına aktarılır. Bu aktarımın amacı kimlik ve kredi değerliliği kontrolüdür. Bu konuda ödeme hizmet sağlayıcılarının genel işlem koşullarına ve gizlilik bildirimlerine atıfta bulunuyoruz.
Ödeme işlemleri için, ilgili web sitelerinde veya işlem uygulamalarında erişilebilen, ilgili ödeme hizmet sağlayıcısının işlem koşulları ve gizlilik bildirimleri geçerlidir. Daha fazla bilgi almak ve geri alma, bilgi edinme ve diğer ilgili kişi haklarını kullanmak için de bu belgelere atıfta bulunuyoruz.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); ödeme verileri (örn. banka hesap bilgileri, faturalar, ödeme geçmişi); sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); iletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler).
- İlgili kişiler: Müşteriler; potansiyel müşteriler; kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması).
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- Amazon Payments: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Lüksemburg; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://pay.amazon.de/. Gizlilik politikası: https://pay.amazon.de/help/201212490.
- American Express: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Almanya; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.americanexpress.com/de/. Gizlilik politikası: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Apple Inc., Infinite Loop, Cupertino, CA 95014, ABD; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.apple.com/de/apple-pay/. Gizlilik politikası: https://www.apple.com/legal/privacy/de-ww/.
- Flattr: Flattr - Çevrimiçi ödeme ve bağış hizmeti; Hizmet sağlayıcı: Flattr AB, Box 4111, 203 12 Malmö, İsveç; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://flattr.com/. Gizlilik politikası: https://flattr.com/privacy.
- Giropay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: giropay GmbH, An der Welle 4, 60322 Frankfurt, Almanya; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.giropay.de. Gizlilik politikası: https://www.giropay.de/rechtliches/datenschutzerklaerung/.
- Google Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://pay.google.com/intl/de_de/about/. Gizlilik politikası: https://policies.google.com/privacy.
- Klarna: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, İsveç; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.klarna.com/de. Gizlilik politikası: https://www.klarna.com/de/datenschutz.
- Mastercard: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.mastercard.de/de-de.html. Gizlilik politikası: https://www.mastercard.de/de-de/datenschutz.html.
- PayPal: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu) (örn. PayPal, PayPal Plus, Braintree); Hizmet sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.paypal.com/de. Gizlilik politikası: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ABD; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://stripe.com; Gizlilik politikası: https://stripe.com/de/privacy. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF).
- Visa: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Visa Europe Services Inc., Londra Şubesi, 1 Sheldon Square, London W2 6TT, GB; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b); Web sitesi: https://www.visa.de. Gizlilik politikası: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Çevrimiçi hizmetin sunulması ve web barındırma
Kullanıcılara çevrimiçi hizmetlerimizi sunabilmek için kullanıcıların verilerini işliyoruz. Bu amaçla, çevrimiçi hizmetlerimizin içeriklerini ve işlevlerini kullanıcıların tarayıcısına veya cihazına iletmek için gerekli olan kullanıcı IP adresini işliyoruz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); içerik verileri (örn. çevrimiçi formlara yapılan girişler).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması; bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayar, sunucu vb.) işletilmesi ve sağlanması). Güvenlik önlemleri.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- Çevrimiçi hizmetin kiralık depolama alanında sunulması: Çevrimiçi hizmetimizi sunmak için, ilgili bir sunucu sağlayıcısından (web barındırma sağlayıcısı veya "web hoster" olarak da adlandırılır) kiraladığımız ya da başka şekilde temin ettiğimiz depolama alanı, işlem kapasitesi ve yazılım kullanıyoruz; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
- Erişim verilerinin ve log dosyalarının toplanması: Çevrimiçi hizmetimize yapılan erişimler, "sunucu log dosyaları" adı verilen kayıtlar şeklinde kaydedilir. Sunucu log dosyaları; erişilen web sayfalarının ve dosyaların adresini ve adını, erişim tarihini ve saatini, aktarılan veri miktarlarını, erişimin başarılı olduğuna dair bildirimi, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve kural olarak IP adreslerini ve talepte bulunan sağlayıcıyı içerebilir. Sunucu log dosyaları bir yandan güvenlik amacıyla, örn. sunucuların aşırı yüklenmesini önlemek için (özellikle DDoS saldırıları adı verilen kötüye kullanım amaçlı saldırılar durumunda), diğer yandan ise sunucuların kullanım yükünü ve kararlılığını güvence altına almak için kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f). Verilerin silinmesi: Log dosyası bilgileri en fazla 30 gün süreyle saklanır ve ardından silinir veya anonim hale getirilir. Delil amacıyla daha uzun süre saklanması gereken veriler, ilgili olay kesin olarak açıklığa kavuşturulana kadar silme işleminin dışında tutulur.
- E-posta gönderimi ve barındırma: Yararlandığımız web barındırma hizmetleri, e-postaların gönderilmesini, alınmasını ve saklanmasını da kapsar. Bu amaçlarla alıcıların ve göndericilerin adresleri, e-posta gönderimine ilişkin diğer bilgiler (örn. ilgili sağlayıcılar) ve ilgili e-postaların içerikleri işlenir. Yukarıda belirtilen veriler ayrıca SPAM tespiti amacıyla da işlenebilir. E-postaların internette kural olarak şifrelenmeden gönderildiğini dikkate almanızı rica ederiz. Kural olarak e-postalar aktarım sırasında şifrelenir, ancak (uçtan uca şifreleme yöntemi adı verilen bir yöntem kullanılmadığı sürece) gönderildikleri ve alındıkları sunucularda şifrelenmez. Bu nedenle, e-postaların gönderici ile sunucumuzdaki alım noktası arasındaki aktarım yolu için sorumluluk üstlenemeyiz; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
- İçerik dağıtım ağı: Bir "Content Delivery Network" (CDN, içerik dağıtım ağı) kullanıyoruz. CDN, bir çevrimiçi hizmetin içeriklerinin, özellikle grafikler veya program komut dosyaları gibi büyük medya dosyalarının, bölgesel olarak dağıtılmış ve internet üzerinden birbirine bağlı sunucular yardımıyla daha hızlı ve daha güvenli bir şekilde iletilebilmesini sağlayan bir hizmettir; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Bloglar ve yayın araçları
Bloglar veya benzeri çevrimiçi iletişim ve yayın araçları kullanıyoruz (bundan böyle "yayın aracı"). Okuyucuların verileri, yayın aracının amaçları doğrultusunda yalnızca yayın aracının görüntülenmesi ve yazarlar ile okuyucular arasındaki iletişim için ya da güvenlik nedeniyle gerekli olduğu ölçüde işlenir. Bunun dışında, yayın aracımızın ziyaretçilerine ilişkin verilerin işlenmesi hakkında bu gizlilik bildirimleri kapsamında verilen bilgilere atıfta bulunuyoruz.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); iletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması). Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İletişim ve talep yönetimi
Bizimle iletişime geçildiğinde (örn. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri çerçevesinde, talepte bulunan kişilerin bilgileri, iletişim taleplerinin ve talep edilen olası işlemlerin yanıtlanması için gerekli olduğu ölçüde işlenir.
- İşlenen veri türleri: İletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: İletişim talepleri ve iletişim; taleplerin yönetimi ve yanıtlanması; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması). Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f). Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- İletişim formu: Kullanıcılar iletişim formumuz, e-posta veya diğer iletişim yolları üzerinden bizimle iletişime geçtiğinde, bu bağlamda bize iletilen verileri, iletilen talebin işleme alınması için işliyoruz; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b), meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Mesajlaşma uygulamaları üzerinden iletişim
İletişim amacıyla mesajlaşma uygulamaları kullanıyoruz ve bu nedenle mesajlaşma uygulamalarının işleyişi, şifreleme, iletişime ait meta verilerin kullanımı ve itiraz olanaklarınız hakkındaki aşağıdaki bilgileri dikkate almanızı rica ediyoruz.
Bize alternatif yollarla da, örn. telefon veya e-posta aracılığıyla ulaşabilirsiniz. Lütfen size bildirilen iletişim olanaklarını veya çevrimiçi hizmetimizde belirtilen iletişim olanaklarını kullanın.
İçeriklerin uçtan uca şifrelenmesi (yani mesajınızın ve eklerinizin içeriği) söz konusu olduğunda, iletişim içeriklerinin (yani mesajın içeriği ve eklenen görsellerin) uçtan uca şifrelendiğini belirtiriz. Bu, mesajların içeriğinin mesajlaşma uygulaması sağlayıcılarının kendileri tarafından dahi görülemeyeceği anlamına gelir. Mesaj içeriklerinin şifrelenmesinin güvence altına alınması için mesajlaşma uygulamalarının her zaman şifrelemesi etkinleştirilmiş güncel bir sürümünü kullanmalısınız.
Ancak iletişim kurduğumuz kişilere ek olarak şunu da belirtiriz: Mesajlaşma uygulaması sağlayıcıları içeriği görmese de, iletişim kurulan kişilerin bizimle iletişim kurduğunu ve ne zaman iletişim kurduğunu öğrenebilir; ayrıca iletişim kurulan kişilerin kullandığı cihaza ilişkin teknik bilgiler ve cihaz ayarlarına bağlı olarak konum bilgileri de (meta veri adı verilen veriler) işlenir.
Hukuki dayanaklara ilişkin bilgiler: İletişim kurduğumuz kişilerden, onlarla mesajlaşma uygulaması üzerinden iletişim kurmadan önce izin istememiz halinde, verilerinin işlenmesinin hukuki dayanağı onların rızasıdır. Bunun dışında, rıza istemediğimiz ve örn. kişilerin kendiliğinden bizimle iletişime geçtiği durumlarda, mesajlaşma uygulamalarını sözleşme ortaklarımızla ilişkimizde ve sözleşme kurulması sürecinde sözleşmeye ilişkin bir önlem olarak; diğer potansiyel müşteriler ve iletişim kurulan kişiler söz konusu olduğunda ise hızlı ve verimli iletişime ve iletişim kurduğumuz kişilerin mesajlaşma uygulaması üzerinden iletişim ihtiyaçlarının karşılanmasına yönelik meşru menfaatlerimiz temelinde kullanırız. Ayrıca, bize iletilen iletişim bilgilerini rızanız olmadan mesajlaşma uygulamalarına ilk kez aktarmadığımızı belirtiriz.
Geri alma, itiraz ve silme: Verdiğiniz bir rızayı istediğiniz zaman geri alabilir ve - -
- İşlenen veri türleri: İletişim bilgileri (örn. e-posta, telefon numaraları); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, - - ); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, - - ).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: İletişim talepleri ve iletişim; doğrudan pazarlama (örn. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Sohbet botları ve sohbet işlevleri
İletişim olanağı olarak çevrimiçi sohbetler ve sohbet botu işlevleri sunuyoruz (hep birlikte "sohbet hizmetleri" olarak anılır). Sohbet, belirli bir eşzamanlılıkla yürütülen çevrimiçi bir yazışmadır. Sohbet botu ise kullanıcıların sorularını yanıtlayan veya onları haberler hakkında bilgilendiren bir yazılımdır. Sohbet işlevlerimizi kullandığınızda kişisel verilerinizi işleyebiliriz.
Sohbet hizmetlerimizi bir çevrimiçi platform içinde kullanmanız halinde, ilgili platformdaki kimlik numaranız da ayrıca saklanır. Bunun yanı sıra hangi kullanıcıların sohbet hizmetlerimizle ne zaman etkileşimde bulunduğuna dair bilgiler toplayabiliriz. Ayrıca sohbet hizmetleri üzerinden yaptığınız konuşmaların içeriğini saklarız ve yasal gerekliliklere uygun olarak kanıtlayabilmek için kayıt ve rıza süreçlerini kayıt altına alırız.
Kullanıcılara, ilgili platform sağlayıcısının, kullanıcıların sohbet hizmetlerimiz üzerinden iletişim kurduğunu ve ne zaman iletişim kurduğunu öğrenebileceğini; ayrıca ilgili hizmetlerin optimize edilmesi ve güvenlik amacıyla kullanıcıların kullandığı cihaza ilişkin teknik bilgileri ve cihaz ayarlarına bağlı olarak konum bilgilerini de (meta veri adı verilen veriler) toplayabileceğini belirtiriz. Aynı şekilde, sohbet hizmetleri üzerinden yapılan iletişime ait meta veriler (yani örn. kimin kiminle iletişim kurduğuna dair bilgi), ilgili platform sağlayıcıları tarafından, daha fazla bilgi için atıfta bulunduğumuz kendi hükümleri doğrultusunda pazarlama amacıyla veya kullanıcılara özel reklam gösterimi için kullanılabilir.
Kullanıcıların bir sohbet botuna düzenli mesajlarla bilgilendirmeleri etkinleştirmeyi kabul etmesi halinde, bu bilgilendirmeleri ileriye dönük olarak iptal etme olanağına her zaman sahiptirler. Sohbet botu, kullanıcılara mesajları nasıl ve hangi ifadelerle iptal edebileceklerini bildirir. Sohbet botu mesajlarının iptal edilmesiyle birlikte kullanıcıların verileri mesaj alıcıları listesinden silinir.
Yukarıda belirtilen bilgileri sohbet hizmetlerimizi işletmek için kullanırız; örn. kullanıcılara kişisel olarak hitap etmek, taleplerini yanıtlamak, talep edilen olası içerikleri iletmek ve ayrıca sohbet hizmetlerimizi geliştirmek için (örn. sohbet botlarına sık sorulan sorulara verilecek yanıtları "öğretmek" - -
- İşlenen veri türleri: İletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, - - ); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, - - ).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: İletişim talepleri ve iletişim; doğrudan pazarlama (örn. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Bültenler ve elektronik bildirimler
Bültenleri, e-postaları ve diğer elektronik bildirimleri (bundan böyle "bülten") yalnızca alıcıların rızasıyla veya yasal bir izne dayanarak göndeririz. Bültene kayıt sırasında bültenin içerikleri somut olarak tanımlanıyorsa, kullanıcıların rızası için bu içerikler esas alınır. Bunun dışında bültenlerimiz, hizmetlerimiz ve kendimiz hakkında bilgiler içerir.
Bültenlerimize kaydolmak için kural olarak e-posta adresinizi belirtmeniz yeterlidir. Ancak bültende size kişisel olarak hitap edebilmek için bir ad veya bültenin amaçları için gerekli olması halinde başka bilgiler vermenizi rica edebiliriz.
Çift onay (double opt-in) yöntemi: Bültenimize kayıt kural olarak çift onay (double opt-in) adı verilen bir yöntemle gerçekleşir. Yani kayıttan sonra, kaydınızı onaylamanızın istendiği bir e-posta alırsınız. Bu onay, hiç kimsenin başkasına ait e-posta adresleriyle kayıt olamaması için gereklidir. Bülten kayıtları, kayıt sürecinin yasal gerekliliklere uygun olarak kanıtlanabilmesi için kayıt altına alınır. Buna kayıt ve onay zamanının yanı sıra IP adresinin saklanması da dahildir. Aynı şekilde, gönderim hizmet sağlayıcısında saklanan verilerinizde yapılan değişiklikler de kayıt altına alınır.
Silme ve işlemenin kısıtlanması: Daha önce verilmiş bir rızayı kanıtlayabilmek için, abonelikten çıkarılan e-posta adreslerini silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla sınırlandırılır. Daha önce bir rızanın mevcut olduğu aynı zamanda teyit edildiği sürece, bireysel bir silme talebi her zaman mümkündür. İtirazlara kalıcı olarak uyma yükümlülüğü bulunması halinde, e-posta adresini yalnızca bu amaçla bir engelleme listesinde ("blocklist" adı verilen liste) saklama hakkımızı saklı tutarız.
Kayıt sürecinin kayıt altına alınması, sürecin usulüne uygun işlediğinin kanıtlanması amacıyla meşru menfaatlerimiz temelinde gerçekleşir. E-postaların gönderimi için bir hizmet sağlayıcı görevlendirdiğimiz ölçüde, bu, verimli ve güvenli bir gönderim sistemine yönelik meşru menfaatlerimiz temelinde gerçekleşir.
İçerikler:
Kendimiz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); iletişim bilgileri (örn. e-posta, telefon numaraları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: Doğrudan pazarlama (örn. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a).
- İtiraz olanağı (opt-out): Bültenimizin alımını istediğiniz zaman iptal edebilir, yani rızalarınızı geri alabilir veya bültenin gönderilmeye devam etmesine itiraz edebilirsiniz. Bülten aboneliğini iptal etmek için bir bağlantıyı her bültenin sonunda bulabilir ya da bunun için yukarıda belirtilen iletişim olanaklarından birini, tercihen e-postayı kullanabilirsiniz.
E-posta, posta, faks veya telefon yoluyla tanıtım amaçlı iletişim
Kişisel verileri, yasal gerekliliklere uygun olarak örn. e-posta, telefon, posta veya faks gibi çeşitli kanallar üzerinden gerçekleşebilecek tanıtım amaçlı iletişim için işliyoruz.
Alıcılar, verdikleri rızaları istedikleri zaman geri alma veya tanıtım amaçlı iletişime istedikleri zaman itiraz etme hakkına sahiptir.
Geri alma veya itirazdan sonra, önceki yetkinin kanıtlanması için gerekli olan iletişim veya gönderim verilerini, geri alma veya itirazın yapıldığı yılın bitiminden itibaren üç yıla kadar meşru menfaatlerimiz temelinde saklarız. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla sınırlıdır. Kullanıcıların geri alma veya itirazına kalıcı olarak uyma yönündeki meşru menfaat temelinde, yeniden iletişime geçilmesini önlemek için gerekli verileri de (örn. iletişim kanalına göre e-posta adresi, telefon numarası, ad) saklarız.
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); iletişim bilgileri (örn. e-posta, telefon numaraları).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: Doğrudan pazarlama (örn. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Çekilişler ve yarışmalar
Çekiliş ve yarışma katılımcılarının kişisel verilerini yalnızca ilgili veri koruma hükümlerine uyarak ve işlemenin çekilişin sunulması, yürütülmesi ve sonuçlandırılması için sözleşme gereği zorunlu olduğu, katılımcıların işlemeye rıza gösterdiği veya işlemenin meşru menfaatlerimize hizmet ettiği ölçüde işliyoruz (örn. çekilişin güvenliğine veya çekiliş katılımları gönderilirken IP adreslerinin kaydedilmesi yoluyla menfaatlerimizin kötüye kullanıma karşı korunmasına yönelik menfaatler).
Çekilişler kapsamında katılımcıların katılımlarının yayınlanması halinde (örn. bir oylama veya çekiliş katılımlarının ya da kazananların sunumu kapsamında veya çekilişe ilişkin haberlerde), katılımcıların adlarının da bu bağlamda yayınlanabileceğini belirtiriz. Katılımcılar buna istedikleri zaman itiraz edebilir.
Çekiliş bir çevrimiçi platformda veya bir sosyal ağda (örn. Facebook veya Instagram, bundan böyle "çevrimiçi platform" olarak anılacaktır) gerçekleşiyorsa, ilgili platformların kullanım ve veri koruma hükümleri de ayrıca geçerlidir. Bu durumlarda, çekiliş kapsamında katılımcılar tarafından iletilen bilgilerden bizim sorumlu olduğumuzu ve çekilişle ilgili taleplerin bize yöneltilmesi gerektiğini belirtiriz.
Katılımcıların verileri, çekiliş veya yarışma sona erdiğinde ve veriler artık kazananları bilgilendirmek için gerekli olmadığında ya da çekilişle ilgili artık soru gelmesi beklenmediğinde silinir. Katılımcıların verileri kural olarak en geç çekilişin bitiminden 6 ay sonra silinir. Kazananların verileri, örn. ödüllerle ilgili soruları yanıtlayabilmek veya ödül yükümlülüklerini yerine getirebilmek için daha uzun süre saklanabilir; bu durumda saklama süresi ödülün türüne göre belirlenir ve örn. eşya veya hizmetlerde, örn. garanti durumlarını işleme alabilmek için üç yıla kadardır. Ayrıca katılımcıların verileri, örn. çevrimiçi ve çevrimdışı medyada çekilişe ilişkin haberler şeklinde daha uzun süre saklanabilir.
Veriler çekiliş kapsamında başka amaçlarla da toplanmışsa, bu verilerin işlenmesi ve saklama süresi, söz konusu kullanıma ilişkin gizlilik bildirimlerine göre belirlenir (örn. bir çekiliş kapsamında bültene kayıt olunması durumunda).
- İşlenen veri türleri: Temel veriler (örn. adlar, adresler); içerik verileri (örn. çevrimiçi formlara yapılan girişler); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Çekiliş ve yarışma katılımcıları.
- İşleme amaçları: Çekilişlerin ve yarışmaların düzenlenmesi.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b).
Anketler ve soruşturmalar
İlgili olarak bildirilen anket veya soruşturma amacına yönelik bilgi toplamak için anketler ve soruşturmalar düzenliyoruz. Tarafımızca düzenlenen anketler ve soruşturmalar (bundan böyle "soruşturmalar") anonim olarak değerlendirilir. Kişisel veriler yalnızca anketlerin sunulması ve teknik olarak yürütülmesi için gerekli olduğu ölçüde işlenir (örn. anketi kullanıcının tarayıcısında görüntülemek için IP adresinin işlenmesi veya bir çerez yardımıyla ankete kalınan yerden devam edilmesinin sağlanması).
- İşlenen veri türleri: İletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: İletişim kurulan kişiler. Katılımcılar.
- İşleme amaçları: Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması).
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, prosedürler ve hizmetler hakkında ek bilgiler:
- Google Formlar: Çevrimiçi formların, anketlerin, geri bildirim formlarının vb. oluşturulması ve değerlendirilmesi; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.google.de/intl/de/forms; Gizlilik politikası: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://cloud.google.com/terms/data-processing-addendum. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme maddeleri (https://cloud.google.com/terms/eu-model-contract-clause).
Web analizi, izleme ve optimizasyon
Web analizi (“erişim ölçümü” olarak da adlandırılır), çevrimiçi hizmetimizin ziyaretçi akışlarını değerlendirmeye yarar ve ziyaretçilerin davranışlarını, ilgi alanlarını veya örneğin yaş ya da cinsiyet gibi demografik bilgilerini takma adlı değerler olarak kapsayabilir. Erişim analizi sayesinde örneğin çevrimiçi hizmetimizin ya da işlevlerinin veya içeriklerinin en sık hangi zamanda kullanıldığını ya da yeniden kullanıma teşvik ettiğini tespit edebiliriz. Aynı şekilde hangi alanların optimizasyona ihtiyaç duyduğunu da anlayabiliriz.
Web analizinin yanı sıra, örneğin çevrimiçi hizmetimizin veya bileşenlerinin farklı sürümlerini test etmek ve optimize etmek için test yöntemleri de kullanabiliriz.
Aşağıda aksi belirtilmedikçe, bu amaçlarla profiller, yani tek bir kullanım süreci altında bir araya getirilmiş veriler oluşturulabilir ve bilgiler bir tarayıcıda veya bir uç cihazda saklanabilir ve buradan okunabilir. Toplanan bilgiler arasında özellikle ziyaret edilen web sayfaları ve orada kullanılan öğeler ile kullanılan tarayıcı, kullanılan bilgisayar sistemi ve kullanım sürelerine ilişkin bilgiler gibi teknik bilgiler yer alır. Kullanıcılar konum verilerinin toplanmasına bize veya kullandığımız hizmetlerin sağlayıcılarına karşı onay vermişse, konum verileri de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için bir IP maskeleme yöntemi (yani IP adresinin kısaltılması yoluyla takma ad kullanımı) uyguluyoruz. Genel olarak web analizi, A/B testleri ve optimizasyon kapsamında kullanıcıların açık kimlik verileri (örneğin e-posta adresleri veya adları) değil, takma adlar saklanır. Yani biz de kullanılan yazılımın sağlayıcıları da kullanıcıların gerçek kimliğini bilmeyiz; yalnızca ilgili yöntemlerin amaçları doğrultusunda kullanıcıların profillerinde saklanan bilgileri biliriz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, tanımlama numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Erişim ölçümü (örn. erişim istatistikleri, geri gelen ziyaretçilerin tanınması); kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması). Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Güvenlik önlemleri: IP maskeleme (IP adresine takma ad uygulanması).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a).
İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:
- Google Analytics 4: Google Analytics'i, çevrimiçi hizmetimizin kullanımını takma adlı bir kullanıcı tanımlama numarası temelinde ölçmek ve analiz etmek için kullanıyoruz. Bu tanımlama numarası adlar veya e-posta adresleri gibi kişiyi doğrudan belirleyen veriler içermez. Numara, analiz bilgilerini bir uç cihazla ilişkilendirmeye yarar; böylece kullanıcıların bir veya birden fazla kullanım süreci içinde hangi içerikleri görüntülediği, hangi arama terimlerini kullandığı, bunları yeniden görüntüleyip görüntülemediği veya çevrimiçi hizmetimizle etkileşime girip girmediği tespit edilebilir. Aynı şekilde kullanımın zamanı ve süresi ile kullanıcıları çevrimiçi hizmetimize yönlendiren kaynaklar ve kullanıcıların uç cihazlarının ve tarayıcılarının teknik özellikleri de saklanır. Bu sırada, farklı cihazların kullanımından elde edilen bilgilerle kullanıcıların takma adlı profilleri oluşturulur; bu işlemde çerezler kullanılabilir. Google Analytics, AB'deki kullanıcıların bireysel IP adreslerini kaydetmez ve saklamaz. Ancak Analytics, IP adreslerinden şu meta verileri türeterek kaba coğrafi konum verileri sağlar: şehir (ve şehrin türetilmiş enlem ve boylamı), kıta, ülke, bölge, alt kıta (ve kimliğe dayalı karşılıkları). AB veri trafiğinde IP adresi verileri yalnızca coğrafi konum verilerinin bu şekilde türetilmesi için kullanılır ve hemen ardından silinir. Bu veriler kaydedilmez, erişilebilir değildir ve başka kullanım amaçları için kullanılmaz. Google Analytics ölçüm verilerini topladığında, trafik işlenmek üzere Analytics sunucularına iletilmeden önce tüm IP sorguları AB merkezli sunucularda gerçekleştirilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Gizlilik politikası: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme hükümleri (https://business.safety.google/adsprocessorterms); İtiraz imkânı (opt-out): Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de, reklam gösterimlerine ilişkin ayarlar: https://myadcenter.google.com/personalizationoff. Daha fazla bilgi: https://business.safety.google/adsservices/ (işleme türleri ve işlenen veriler).
-
Google Tag Manager: Google Tag Manager, web sitesi etiketlerini (tag) bir arayüz üzerinden yönetmemizi ve böylece başka hizmetleri çevrimiçi hizmetimize entegre etmemizi sağlayan bir çözümdür (bu konuda bu gizlilik politikasındaki diğer açıklamalara atıfta bulunulur). Bu nedenle etiketleri uygulayan Tag Manager'ın kendisi aracılığıyla örneğin henüz kullanıcı profilleri oluşturulmaz veya çerezler saklanmaz. Google yalnızca kullanıcının IP adresini öğrenir; bu, Google Tag Manager'ı çalıştırmak için gereklidir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Veri işleme sözleşmesi:
https://business.safety.google/adsprocessorterms. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme hükümleri (https://business.safety.google/adsprocessorterms).
Çevrimiçi pazarlama
Kişisel verileri çevrimiçi pazarlama amaçlarıyla işliyoruz; bu kapsama özellikle reklam alanlarının pazarlanması veya reklam amaçlı ve diğer içeriklerin (topluca “içerikler” olarak anılır) kullanıcıların olası ilgi alanlarına göre gösterilmesi ile bunların etkinliğinin ölçülmesi girebilir.
Bu amaçlarla kullanıcı profilleri olarak adlandırılan profiller oluşturulur ve bir dosyada (“çerez” olarak adlandırılır) saklanır ya da yukarıda belirtilen içeriklerin gösterilmesi için gerekli olan, kullanıcıya ilişkin bilgilerin saklandığı benzer yöntemler kullanılır. Bu bilgiler arasında örneğin görüntülenen içerikler, ziyaret edilen web sayfaları, kullanılan çevrimiçi ağlar, ayrıca iletişim kurulan kişiler ve kullanılan tarayıcı, kullanılan bilgisayar sistemi ile kullanım sürelerine ve kullanılan işlevlere ilişkin bilgiler gibi teknik bilgiler yer alabilir. Kullanıcılar konum verilerinin toplanmasına rıza göstermişse, bu veriler de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için mevcut IP maskeleme yöntemlerini (yani IP adresinin kısaltılması yoluyla takma ad kullanımı) uyguluyoruz. Genel olarak çevrimiçi pazarlama yöntemi kapsamında kullanıcıların açık kimlik verileri (örneğin e-posta adresleri veya adları) değil, takma adlar saklanır. Yani biz de çevrimiçi pazarlama yöntemlerinin sağlayıcıları da kullanıcıların gerçek kimliğini bilmeyiz; yalnızca kullanıcıların profillerinde saklanan bilgileri biliriz.
Profillerdeki bilgiler genellikle çerezlerde veya benzer yöntemlerle saklanır. Bu çerezler daha sonra genel olarak aynı çevrimiçi pazarlama yöntemini kullanan başka web sitelerinde de okunabilir, içeriklerin gösterilmesi amacıyla analiz edilebilir, ayrıca başka verilerle tamamlanabilir ve çevrimiçi pazarlama yöntemi sağlayıcısının sunucusunda saklanabilir.
İstisnai olarak açık kimlik verileri profillerle ilişkilendirilebilir. Bu durum, örneğin kullanıcıların, çevrimiçi pazarlama yöntemlerini kullandığımız bir sosyal ağın üyesi olması ve bu ağın kullanıcı profillerini yukarıda belirtilen bilgilerle birleştirmesi halinde söz konusudur. Kullanıcıların sağlayıcılarla, örneğin kayıt sırasında rıza vermek suretiyle, ek anlaşmalar yapabileceğini dikkate almanızı rica ederiz.
Kural olarak yalnızca reklamlarımızın başarısına ilişkin özet bilgilere erişim sağlarız. Ancak dönüşüm ölçümü olarak adlandırılan ölçümler kapsamında, çevrimiçi pazarlama yöntemlerimizden hangilerinin dönüşüm olarak adlandırılan sonuca, yani örneğin bizimle bir sözleşme yapılmasına yol açtığını kontrol edebiliriz. Dönüşüm ölçümü yalnızca pazarlama önlemlerimizin başarısını analiz etmek için kullanılır.
Aksi belirtilmedikçe, kullanılan çerezlerin iki yıllık bir süre boyunca saklandığını varsaymanızı rica ederiz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, tanımlama numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Erişim ölçümü (örn. erişim istatistikleri, geri gelen ziyaretçilerin tanınması); izleme (tracking) (örn. ilgi alanına/davranışa dayalı profil oluşturma, çerez kullanımı); pazarlama; kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması). Dönüşüm ölçümü (pazarlama önlemlerinin etkinliğinin ölçülmesi).
- Güvenlik önlemleri: IP maskeleme (IP adresine takma ad uygulanması).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
-
İtiraz imkânı (opt-out): İlgili sağlayıcıların gizlilik bildirimlerine ve sağlayıcılar için belirtilen itiraz imkânlarına (“opt-out” olarak adlandırılır) atıfta bulunuyoruz. Açık bir opt-out imkânı belirtilmemişse, öncelikle tarayıcınızın ayarlarından çerezleri devre dışı bırakma imkânınız bulunmaktadır. Ancak bu durumda çevrimiçi hizmetimizin işlevleri kısıtlanabilir. Bu nedenle ek olarak, ilgili bölgelere yönelik olarak toplu şekilde sunulan aşağıdaki opt-out imkânlarını öneriyoruz:
a) Avrupa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) ABD: https://www.aboutads.info/choices.
d) Bölgeler arası: https://optout.aboutads.info.
İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:
- Google Ads ve dönüşüm ölçümü: İçeriklerin ve reklamların hizmet sağlayıcının reklam ağı içinde (örn. arama sonuçlarında, videolarda, web sitelerinde vb.), reklamlara muhtemelen ilgi duyan kullanıcılara gösterilecek şekilde yerleştirilmesi amacıyla kullanılan çevrimiçi pazarlama yöntemi. Ayrıca reklamların dönüşümünü, yani kullanıcıların reklamları vesile edinerek reklamlarla etkileşime girip girmediğini ve reklamı yapılan tekliflerden yararlanıp yararlanmadığını ölçüyoruz (“conversion” olarak adlandırılır). Ancak yalnızca anonim bilgiler alırız, tek tek kullanıcılar hakkında kişisel bilgiler almayız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a), Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarımına ilişkin standart sözleşme hükümleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmiş reklamlarla Google Adsense: Kişiselleştirilmiş reklamlarla Google Adsense hizmetini kullanıyoruz; bu hizmet sayesinde çevrimiçi hizmetimiz içinde reklamlar gösterilir ve bu reklamların gösterimi veya başka şekilde kullanımı için bir ücret alırız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünleri için veri işleme koşulları: Hizmetlere ilişkin bilgiler: Veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarımına ilişkin standart sözleşme hükümleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmemiş reklamlarla Google Adsense: Kişiselleştirilmemiş reklamlarla Google Adsense hizmetini kullanıyoruz; bu hizmet sayesinde çevrimiçi hizmetimiz içinde reklamlar gösterilir ve bu reklamların gösterimi veya başka şekilde kullanımı için bir ücret alırız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google Ads Controller-Controller Data Protection Terms (veri sorumluları arasındaki veri koruma koşulları) ve verilerin üçüncü ülkelere aktarımına ilişkin standart sözleşme hükümleri: https://business.safety.google/adscontrollerterms.
- LinkedIn Insights Tag: Bir kullanıcı çevrimiçi hizmetimizi ziyaret ettiğinde yüklenen, kullanıcının davranışını ve dönüşümlerini takip eden ve bunları bir profilde saklayan kod (olası kullanım amaçları: kampanya performansının ölçülmesi, reklam gösteriminin optimize edilmesi, özel ve benzer hedef kitlelerin oluşturulması); Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://www.linkedin.com; Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy, Çerez politikası: https://www.linkedin.com/legal/cookie_policy; Veri işleme sözleşmesi: https://www.linkedin.com/legal/l/dpa; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme hükümleri (https://legal.linkedin.com/dpa). İtiraz imkânı (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Satış ortaklığı (affiliate) programları ve satış ortaklığı bağlantıları
Çevrimiçi hizmetimize, üçüncü taraf sağlayıcıların teklif ve hizmetlerine yönelik satış ortaklığı bağlantıları olarak adlandırılan bağlantıları veya başka yönlendirmeleri (bunlar arasında örneğin arama formları, widget'lar veya indirim kodları olabilir) yerleştiriyoruz (topluca “satış ortaklığı bağlantıları” olarak anılır). Kullanıcılar satış ortaklığı bağlantılarını takip ettiğinde veya ardından tekliflerden yararlandığında, bu üçüncü taraf sağlayıcılardan bir komisyon veya başka avantajlar elde edebiliriz (topluca “komisyon” olarak anılır).
Kullanıcıların, kullandığımız bir satış ortaklığı bağlantısı üzerinden sunulan tekliflerden yararlanıp yararlanmadığını takip edebilmek için, ilgili üçüncü taraf sağlayıcıların, kullanıcıların çevrimiçi hizmetimizde kullanılan bir satış ortaklığı bağlantısını takip ettiğini öğrenmesi gerekir. Satış ortaklığı bağlantılarının ilgili işlemlerle veya diğer eylemlerle (örn. satın almalar) ilişkilendirilmesi yalnızca komisyon hesaplaması amacına hizmet eder ve bu amaç için artık gerekli olmadığı anda kaldırılır.
Yukarıda belirtilen satış ortaklığı bağlantılarının ilişkilendirilmesi amacıyla satış ortaklığı bağlantılarına, bağlantının bir parçası olan veya başka şekilde, örneğin bir çerezde, saklanabilen belirli değerler eklenebilir. Bu değerler arasında özellikle çıkış web sayfası (referrer), zaman, satış ortaklığı bağlantısının bulunduğu web sitesinin işletmecilerine ait bir çevrimiçi tanımlayıcı, ilgili teklife ait bir çevrimiçi tanımlayıcı, kullanılan bağlantının türü, teklifin türü ve kullanıcıya ait bir çevrimiçi tanımlayıcı yer alabilir.
Hukuki dayanaklara ilişkin bilgiler: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına rıza vermelerini istediğimiz durumlarda, verilerin işlenmesinin hukuki dayanağı rızadır. Aksi takdirde kullanıcıların verileri meşru menfaatlerimiz (yani etkili, ekonomik ve alıcı dostu hizmetlere olan menfaatimiz) temelinde işlenir. Bu bağlamda sizi bu gizlilik politikasındaki çerez kullanımına ilişkin bilgilere de yönlendirmek isteriz.
- İşlenen veri türleri: Sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, tanımlama numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Satış ortaklığı takibi.
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Satış ortaklığı (affiliate) programı sunulması
Bir satış ortaklığı programı sunuyoruz; yani teklif ve hizmetlerimize yönlendirme yapan kullanıcılara (“satış ortakları” veya “affiliate” olarak anılır) komisyonlar veya başka avantajlar (topluca “komisyon” olarak anılır) sağlıyoruz. Yönlendirme, ilgili satış ortağına atanmış bir bağlantı veya hizmetlerimizden yararlanılmasının bu yönlendirmeye dayandığını tespit etmemizi sağlayan başka yöntemler (örn. indirim kodları) aracılığıyla gerçekleşir (topluca “satış ortaklığı bağlantıları” olarak anılır).
Kullanıcıların hizmetlerimizden satış ortaklarının kullandığı satış ortaklığı bağlantıları sayesinde yararlanıp yararlanmadığını takip edebilmek için, kullanıcıların bir satış ortaklığı bağlantısını takip ettiğini öğrenmemiz gerekir. Satış ortaklığı bağlantılarının ilgili işlemlerle veya hizmetlerimizden başka şekilde yararlanılmasıyla ilişkilendirilmesi yalnızca komisyon hesaplaması amacına hizmet eder ve bu amaç için artık gerekli olmadığı anda kaldırılır.
Yukarıda belirtilen satış ortaklığı bağlantılarının ilişkilendirilmesi amacıyla satış ortaklığı bağlantılarına, bağlantının bir parçası olan veya başka şekilde, örneğin bir çerezde, saklanabilen belirli değerler eklenebilir. Bu değerler arasında özellikle çıkış web sayfası (referrer), zaman, satış ortaklığı bağlantısının bulunduğu web sitesinin işletmecilerine ait bir çevrimiçi tanımlayıcı, bir çevrimiçi tanımlayıcı - -
- İşlenen veri türleri: Sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi - - ); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, - - ).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, - - kullanıcıları). İş ve sözleşme ortakları.
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Satış ortaklığı takibi.
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6 fıkra 1 cümle 1 bent b).
Müşteri yorumları ve değerlendirme süreçleri
Hizmetlerimizi değerlendirmek, optimize etmek ve tanıtmak için yorum ve değerlendirme süreçlerine katılıyoruz. Kullanıcılar bizi katıldığımız değerlendirme platformları veya süreçleri aracılığıyla değerlendirdiğinde ya da başka şekilde geri bildirimde bulunduğunda, ek olarak sağlayıcıların genel iş veya kullanım koşulları ile gizlilik bildirimleri geçerlidir. Kural olarak değerlendirme yapabilmek için ayrıca ilgili sağlayıcıya kayıt olunması gerekir.
Değerlendirme yapan kişilerin hizmetlerimizden gerçekten yararlanmış olduğundan emin olmak için, müşterilerin rızasıyla, müşteriye ve yararlanılan hizmete ilişkin bu amaçla gerekli verileri (ad, e-posta adresi ve sipariş numarası veya ürün numarası dahil) ilgili değerlendirme platformuna iletiriz. Bu veriler yalnızca kullanıcının gerçekliğini doğrulamak için kullanılır.
- İşlenen veri türleri: Sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, tanımlama numaraları, rıza durumu).
- İlgili kişiler: Müşteriler; kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması). Pazarlama.
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:
- Değerlendirme widget'ı: Çevrimiçi hizmetimize “değerlendirme widget'ları” olarak adlandırılan öğeler yerleştiriyoruz. Widget, çevrimiçi hizmetimize yerleştirilmiş, değişken bilgiler gösteren bir işlev ve içerik öğesidir. Örneğin bir mühür veya benzeri bir öğe biçiminde gösterilebilir; bu öğeye kısmen “badge” (rozet) de denir. Bu sırada widget'ın ilgili içeriği çevrimiçi hizmetimiz içinde gösterilir, ancak o anda ilgili widget sağlayıcısının sunucularından alınır. Yalnızca bu şekilde her zaman güncel içerik, özellikle de o anki güncel değerlendirme gösterilebilir. Bunun için çevrimiçi hizmetimiz içinde açılan web sayfasından widget sağlayıcısının sunucusuna bir veri bağlantısı kurulması gerekir ve widget sağlayıcısı, widget içeriğinin kullanıcının tarayıcısına iletilebilmesi için gerekli olan belirli teknik verileri (IP adresi dahil erişim verileri) alır. Ayrıca widget sağlayıcısı, kullanıcıların çevrimiçi hizmetimizi ziyaret ettiğine dair bilgi alır. Bu bilgiler bir çerezde saklanabilir ve widget sağlayıcısı tarafından, değerlendirme sürecine katılan hangi çevrimiçi hizmetlerin kullanıcı tarafından ziyaret edildiğini tespit etmek için kullanılabilir. Bilgiler bir kullanıcı profilinde saklanabilir ve reklam veya pazar araştırması amaçlarıyla kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
Sosyal ağlardaki varlıklarımız (sosyal medya)
Sosyal ağlar içinde çevrimiçi varlıklar sürdürüyoruz ve bu kapsamda, orada aktif olan kullanıcılarla iletişim kurmak veya hakkımızda bilgi sunmak için kullanıcıların verilerini işliyoruz.
Bu sırada kullanıcıların verilerinin Avrupa Birliği bölgesi dışında işlenebileceğini belirtmek isteriz. Bu durum kullanıcılar için riskler doğurabilir; çünkü örneğin kullanıcıların haklarını hayata geçirmek zorlaşabilir.
Ayrıca kullanıcıların sosyal ağlar içindeki verileri kural olarak pazar araştırması ve reklam amaçlarıyla işlenir. Örneğin kullanım davranışına ve bundan ortaya çıkan kullanıcı ilgi alanlarına dayanarak kullanım profilleri oluşturulabilir. Kullanım profilleri de örneğin ağların içinde ve dışında, kullanıcıların ilgi alanlarına muhtemelen uygun düşen reklamlar yayınlamak için kullanılabilir. Bu amaçlarla kural olarak kullanıcıların bilgisayarlarına, kullanım davranışının ve kullanıcıların ilgi alanlarının kaydedildiği çerezler yerleştirilir. Ayrıca kullanım profillerinde, kullanıcıların kullandığı cihazlardan bağımsız olarak da veriler saklanabilir (özellikle kullanıcılar ilgili platformların üyesiyse ve bu platformlarda oturum açmışsa).
İlgili işleme biçimlerinin ve itiraz imkânlarının (opt-out) ayrıntılı açıklaması için ilgili ağların işletmecilerinin gizlilik politikalarına ve açıklamalarına atıfta bulunuyoruz.
Bilgi talepleri ve ilgili kişi haklarının kullanılması durumunda da bu hakların en etkili şekilde sağlayıcılar nezdinde ileri sürülebileceğini belirtmek isteriz. Kullanıcıların verilerine yalnızca ilgili sağlayıcıların erişimi vardır ve yalnızca onlar doğrudan gerekli önlemleri alabilir ve bilgi verebilir. Buna rağmen yardıma ihtiyaç duyarsanız bize başvurabilirsiniz.
- İşlenen veri türleri: İletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, tanımlama numaraları, rıza durumu); temel veriler (örn. adlar, adresler).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: İletişim talepleri ve iletişim; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplanması); pazarlama; çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması. Bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması).
- Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:
- Instagram: Sosyal ağ; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.instagram.com. Gizlilik politikası: https://instagram.com/about/legal/privacy.
- Facebook sayfaları: Facebook sosyal ağı içindeki profiller; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.facebook.com; Gizlilik politikası: https://www.facebook.com/about/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme hükümleri (https://www.facebook.com/legal/EU_data_transfer_addendum); Daha fazla bilgi: Facebook sayfamızın (“fan sayfası” olarak adlandırılır) ziyaretçilerine ait verilerin toplanmasından (ancak sonraki işlenmesinden değil) Meta Platforms Ireland Limited ile birlikte ortak veri sorumlusuyuz. Bu veriler arasında kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ya da gerçekleştirdikleri eylemlere ilişkin bilgiler (Facebook Veri İlkesi'nde “Senin ve başkalarının yaptığı ve sağladığı şeyler” başlığına bakınız: https://www.facebook.com/policy) ile kullanıcıların kullandığı cihazlara ilişkin bilgiler (örn. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri İlkesi'nde “Cihaz bilgileri” başlığına bakınız: https://www.facebook.com/policy) yer alır. Facebook Veri İlkesi'nde “Bu bilgileri nasıl kullanıyoruz?” başlığı altında açıklandığı üzere Facebook, sayfa işletmecilerinin, insanların sayfalarıyla ve bu sayfalarla bağlantılı içeriklerle nasıl etkileşimde bulunduğuna dair içgörü elde etmeleri için “Sayfa İstatistikleri” (Page Insights) adı verilen analiz hizmetlerini sunmak amacıyla da bilgi toplar ve kullanır. Facebook ile özel bir anlaşma yaptık (“Sayfa İstatistikleri hakkında bilgiler”, https://www.facebook.com/legal/terms/page_controller_addendum); bu anlaşmada özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiği düzenlenmiştir ve Facebook, ilgili kişi haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örneğin bilgi veya silme taleplerini doğrudan Facebook'a iletebilir). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikâyet hakları) Facebook ile yapılan anlaşmalarla kısıtlanmaz. Daha fazla bilgiye “Sayfa İstatistikleri hakkında bilgiler” (https://www.facebook.com/legal/terms/information_about_page_insights_data) belgesinden ulaşılabilir. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete iletilmesiyle sınırlıdır. Verilerin sonraki işlenmesi, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e iletilmesi, yalnızca Meta Platforms Ireland Limited'in sorumluluğundadır.
-
LinkedIn: Sosyal ağ; Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.linkedin.com; Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), standart sözleşme hükümleri (https://legal.linkedin.com/dpa); İtiraz imkânı (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Daha fazla bilgi: LinkedIn profillerimize ait “Page Insights” (istatistikler) verilerinin oluşturulması amacıyla ziyaretçilere ait verilerin toplanmasından (ancak sonraki işlenmesinden değil) LinkedIn Ireland Unlimited Company ile birlikte ortak veri sorumlusuyuz.
Bu veriler arasında kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ya da gerçekleştirdikleri eylemlere ilişkin bilgiler ile kullanıcıların kullandığı cihazlara ilişkin bilgiler (örn. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri) ve kullanıcıların profilinden meslek, ülke, sektör, kademe, şirket büyüklüğü ve çalışma durumu gibi bilgiler yer alır. LinkedIn tarafından kullanıcı verilerinin işlenmesine ilişkin veri koruma bilgilerine LinkedIn'in gizlilik bildirimlerinden ulaşılabilir: https://www.linkedin.com/legal/privacy-policy
LinkedIn Ireland ile özel bir anlaşma yaptık (“Page Insights Joint Controller Addendum (the ‚Addendum‘)”, https://legal.linkedin.com/pages-joint-controller-addendum); bu anlaşmada özellikle LinkedIn'in hangi güvenlik önlemlerine uyması gerektiği düzenlenmiştir ve LinkedIn, ilgili kişi haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örneğin bilgi veya silme taleplerini doğrudan LinkedIn'e iletebilir). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikâyet hakları) LinkedIn ile yapılan anlaşmalarla kısıtlanmaz. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Ireland Unlimited Company tarafından toplanması ve bu şirkete iletilmesiyle sınırlıdır. Verilerin sonraki işlenmesi, özellikle verilerin ABD'deki ana şirket LinkedIn Corporation'a iletilmesi, yalnızca Ireland Unlimited Company'nin sorumluluğundadır. - Pinterest: Sosyal ağ; Hizmet sağlayıcı: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.pinterest.com. Gizlilik politikası: https://policy.pinterest.com/de/privacy-policy.
- Snapchat: Sosyal ağ; Hizmet sağlayıcı: Snap Inc., 3000 31st Street, Santa Monica, California 90405 USA; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.snapchat.com/; Gizlilik politikası: https://www.snap.com/de-DE/privacy/privacy-policy. Üçüncü ülkelere aktarımın dayanağı: Standart sözleşme hükümleri (https://www.snap.com/en-US/terms/standard-contractual-clauses).
- Threads: Sosyal ağ; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.threads.net/. Gizlilik politikası: https://help.instagram.com/515230437301944.
- TikTok: Sosyal ağ / video platformu; Hizmet sağlayıcı: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda ve TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.tiktok.com. Gizlilik politikası: https://www.tiktok.com/de/privacy-policy.
- X: Sosyal ağ; Hizmet sağlayıcı: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f). Gizlilik politikası: https://twitter.com/privacy, (Ayarlar: https://twitter.com/personalization).
- YouTube: Sosyal ağ ve video platformu; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF). İtiraz imkânı (opt-out): https://myadcenter.google.com/personalizationoff.
Eklentiler ve gömülü işlevler ile içerikler
Çevrimiçi hizmetimize, ilgili sağlayıcılarının sunucularından alınan (bundan sonra "üçüncü taraf sağlayıcılar" olarak anılacaktır) işlev ve içerik öğelerini entegre ediyoruz. Bunlar örneğin grafikler, videolar veya şehir haritaları olabilir (bundan sonra hep birlikte "içerikler" olarak anılacaktır).
Entegrasyon her zaman, bu içeriklerin üçüncü taraf sağlayıcılarının kullanıcıların IP adresini işlemesini gerektirir; çünkü IP adresi olmadan içerikleri kullanıcıların tarayıcısına gönderemezler. Dolayısıyla IP adresi, bu içeriklerin veya işlevlerin görüntülenmesi için gereklidir. Yalnızca, ilgili sağlayıcısının IP adresini sadece içeriklerin iletilmesi için kullandığı içerikleri kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistik veya pazarlama amaçlarıyla "piksel etiketleri" (pixel tags) olarak adlandırılan görünmez grafikleri ("web işaretçileri" (web beacons) olarak da anılır) kullanabilir. "Piksel etiketleri" aracılığıyla, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adlı (pseudonim) bilgiler ayrıca kullanıcıların cihazındaki çerezlerde saklanabilir ve diğerlerinin yanı sıra tarayıcıya ve işletim sistemine, yönlendiren web sitelerine, ziyaret zamanına ilişkin teknik bilgiler ile çevrimiçi hizmetimizin kullanımına ilişkin diğer bilgileri içerebilir; bu bilgiler başka kaynaklardan elde edilen benzer bilgilerle de birleştirilebilir.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere duyulan ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, onay durumu); temel veriler (örn. adlar, adresler); iletişim bilgileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlara yapılan girişler); konum verileri (bir cihazın veya bir kişinin coğrafi konumuna ilişkin bilgiler); olay verileri (Facebook) ("olay verileri", örn. Facebook pikseli aracılığıyla (uygulamalar üzerinden veya başka yollarla) tarafımızdan Facebook'a iletilebilen ve kişilere veya onların eylemlerine ilişkin olan verilerdir; bu verilere örn. web sitelerine yapılan ziyaretler, içeriklerle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgiler dahildir; olay verileri, içerikler ve reklam bilgileri için hedef kitleler (Custom Audiences) oluşturmak amacıyla işlenir; olay verileri asıl içerikleri (örn. yazılmış yorumlar), oturum açma bilgilerini ve iletişim bilgilerini (yani adları, e-posta adreslerini ve telefon numaralarını) içermez. Olay verileri Facebook tarafından en geç iki yıl sonra silinir; bunlardan oluşturulan hedef kitleler ise Facebook hesabımızın silinmesiyle birlikte silinir).
- İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
- İşleme amaçları: Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması; pazarlama. Kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması).
- Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a). Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
İşleme süreçleri, prosedürler ve hizmetlerle ilgili ek bilgiler:
- Üçüncü taraf yazılımların, betiklerin veya çerçevelerin (framework) entegrasyonu (örn. jQuery): Çevrimiçi hizmetimize, diğer sağlayıcıların sunucularından çağırdığımız yazılımları entegre ediyoruz (örn. çevrimiçi hizmetimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kütüphaneleri). Bu sırada ilgili sağlayıcılar kullanıcıların IP adresini toplar ve bu adresi yazılımın kullanıcıların tarayıcısına iletilmesi, güvenlik ve ayrıca kendi hizmetlerinin değerlendirilmesi ve optimize edilmesi amaçlarıyla işleyebilir. - Çevrimiçi hizmetimize, diğer sağlayıcıların sunucularından çağırdığımız yazılımları entegre ediyoruz (örn. çevrimiçi hizmetimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kütüphaneleri). Bu sırada ilgili sağlayıcılar kullanıcıların IP adresini toplar ve bu adresi yazılımın kullanıcıların tarayıcısına iletilmesi, güvenlik ve ayrıca kendi hizmetlerinin değerlendirilmesi ve optimize edilmesi amaçlarıyla işleyebilir; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
- Facebook eklentileri ve içerikleri: Facebook sosyal eklentileri (Social Plugins) ve içerikleri - Bunlara örn. görseller, videolar veya metinler gibi içerikler ve kullanıcıların bu çevrimiçi hizmetin içeriklerini Facebook içinde paylaşabilmelerini sağlayan düğmeler dahil olabilir. Facebook sosyal eklentilerinin listesi ve görünümü şu adresten incelenebilir: https://developers.facebook.com/docs/plugins/ - Facebook'un, çevrimiçi hizmetimizde çalıştırılan Facebook sosyal eklentileri (ve içerik gömme işlevleri) aracılığıyla topladığı veya bir aktarım kapsamında aşağıdaki amaçlarla elde ettiği "olay verilerinin" toplanması veya bir aktarım kapsamında elde edilmesi (ancak sonraki işlenmesi değil) konusunda Meta Platforms Ireland Limited ile birlikte müşterek veri sorumlusuyuz: a) kullanıcıların tahmin edilen ilgi alanlarına uygun içeriklerin ve reklam bilgilerinin gösterilmesi; b) ticari ve işlemle ilgili mesajların iletilmesi (örn. kullanıcılara Facebook Messenger üzerinden ulaşılması); c) reklam gösteriminin iyileştirilmesi ve işlevlerin ve içeriklerin kişiselleştirilmesi (örn. hangi içeriklerin veya reklam bilgilerinin muhtemelen kullanıcıların ilgi alanlarına uygun olduğunun tespitinin iyileştirilmesi). Facebook ile özel bir sözleşme ("Veri Sorumluları Eki", https://www.facebook.com/legal/controller_addendum) yaptık; bu sözleşmede özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiği (https://www.facebook.com/legal/terms/data_security_terms) düzenlenmiş olup Facebook bu sözleşmede ilgili kişi haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örn. bilgi taleplerini veya silme taleplerini doğrudan Facebook'a iletebilir). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplu hâldedir, yani tek tek kullanıcılara ilişkin bilgi içermez ve bizim için anonimdir), bu işleme müşterek sorumluluk kapsamında değil, bir veri işleme sözleşmesi ("Veri İşleme Koşulları ", https://www.facebook.com/legal/terms/dataprocessing) , "Veri Güvenliği Koşulları" (https://www.facebook.com/legal/terms/data_security_terms) ve ABD'deki işleme bakımından Standart Sözleşme Hükümleri ("Facebook AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleşir. Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları) Facebook ile yapılan sözleşmelerle kısıtlanmaz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://www.facebook.com; Gizlilik politikası: https://www.facebook.com/privacy/policy/. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF).
- Google Fonts (kendi sunucumuzda sağlanması): Çevrimiçi hizmetimizin kullanıcı dostu bir şekilde görüntülenmesi amacıyla yazı tipi dosyalarının sağlanması; Hizmet sağlayıcı: Google Fonts sunucumuzda barındırılır, Google'a hiçbir veri aktarılmaz; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f).
- Google Fonts (Google sunucusundan alınması): Güncellik ve yükleme süreleri bakımından yazı tiplerinin ve simgelerin teknik olarak güvenli, bakım gerektirmeyen ve verimli kullanımı, bunların tek tip görüntülenmesi ve olası lisans hukuku kısıtlamalarının dikkate alınması amacıyla yazı tiplerinin (ve simgelerin) alınması. Yazı tiplerinin kullanıcının tarayıcısında kullanıma sunulabilmesi için yazı tipi sağlayıcısına kullanıcının IP adresi bildirilir. Bunun ötesinde, yazı tiplerinin kullanılan cihazlara ve teknik ortama bağlı olarak sağlanması için gerekli olan teknik veriler (dil ayarları, ekran çözünürlüğü, işletim sistemi, kullanılan donanım) iletilir. Bu veriler, yazı tipi sağlayıcısının ABD'deki bir sunucusunda işlenebilir - Çevrimiçi hizmetimiz ziyaret edildiğinde kullanıcıların tarayıcıları, tarayıcı HTTP isteklerini Google Fonts Web API'ye (yani yazı tiplerinin çağrılmasına yönelik bir yazılım arayüzüne) gönderir. Google Fonts Web API, kullanıcılara Google Fonts'un Basamaklı Stil Sayfalarını (Cascading Style Sheets, CSS) ve ardından CCS'de belirtilen yazı tiplerini sağlar. Bu HTTP isteklerine (1) ilgili kullanıcının internete erişmek için kullandığı IP adresi, (2) Google sunucusunda istenen URL ve (3) web sitesi ziyaretçilerinin tarayıcı ve işletim sistemi sürümlerini tanımlayan User-Agent dahil olmak üzere HTTP başlıkları ile yönlendiren URL (yani Google yazı tipinin gösterileceği web sayfası) dahildir. IP adresleri Google sunucularında ne kaydedilir ne de saklanır ve analiz edilmez. Google Fonts Web API, HTTP isteklerinin ayrıntılarını (istenen URL, User-Agent ve yönlendiren URL) kaydeder. Bu verilere erişim kısıtlıdır ve sıkı bir şekilde denetlenir. İstenen URL, kullanıcının yazı tiplerini yüklemek istediği yazı tipi ailelerini tanımlar. Bu veriler, Google'ın belirli bir yazı tipi ailesinin ne sıklıkla istendiğini belirleyebilmesi için kaydedilir. Google Fonts Web API'de User-Agent, ilgili tarayıcı türü için oluşturulan yazı tipini uyarlamalıdır. User-Agent öncelikle hata ayıklama (debugging) amacıyla kaydedilir ve yazı tipi ailelerinin popülerliğini ölçen toplu kullanım istatistikleri oluşturmak için kullanılır. Bu özet kullanım istatistikleri Google Fonts'un "Analizler" sayfasında yayımlanır. Son olarak yönlendiren URL kaydedilir; böylece veriler üretimin bakımı için kullanılabilir ve yazı tipi isteklerinin sayısına dayalı olarak en çok kullanılan entegrasyonlar hakkında toplu bir rapor oluşturulabilir. Google'ın kendi açıklamasına göre Google, Google Fonts tarafından toplanan bilgilerin hiçbirini son kullanıcıların profillerini oluşturmak veya hedefli reklamlar göstermek için kullanmamaktadır; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://fonts.google.com/; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF). Daha fazla bilgi: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Google sağlayıcısının "Google Maps" hizmetine ait haritaları entegre ediyoruz. İşlenen verilere özellikle kullanıcıların IP adresleri ve konum verileri dahil olabilir; Hizmet sağlayıcı: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://mapsplatform.google.com/; Gizlilik politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF).
- Instagram eklentileri ve içerikleri: Instagram eklentileri ve içerikleri - Bunlara örn. görseller, videolar veya metinler gibi içerikler ve kullanıcıların bu çevrimiçi hizmetin içeriklerini Instagram içinde paylaşabilmelerini sağlayan düğmeler dahil olabilir. - Facebook'un, çevrimiçi hizmetimizde çalıştırılan Instagram işlevleri (örn. içerik gömme işlevleri) aracılığıyla topladığı veya bir aktarım kapsamında aşağıdaki amaçlarla elde ettiği "olay verilerinin" toplanması veya bir aktarım kapsamında elde edilmesi (ancak sonraki işlenmesi değil) konusunda Meta Platforms Ireland Limited ile birlikte müşterek veri sorumlusuyuz: a) kullanıcıların tahmin edilen ilgi alanlarına uygun içeriklerin ve reklam bilgilerinin gösterilmesi; b) ticari ve işlemle ilgili mesajların iletilmesi (örn. kullanıcılara Facebook Messenger üzerinden ulaşılması); c) reklam gösteriminin iyileştirilmesi ve işlevlerin ve içeriklerin kişiselleştirilmesi (örn. hangi içeriklerin veya reklam bilgilerinin muhtemelen kullanıcıların ilgi alanlarına uygun olduğunun tespitinin iyileştirilmesi). Facebook ile özel bir sözleşme ("Veri Sorumluları Eki", https://www.facebook.com/legal/controller_addendum) yaptık; bu sözleşmede özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiği (https://www.facebook.com/legal/terms/data_security_terms) düzenlenmiş olup Facebook bu sözleşmede ilgili kişi haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örn. bilgi taleplerini veya silme taleplerini doğrudan Facebook'a iletebilir). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplu hâldedir, yani tek tek kullanıcılara ilişkin bilgi içermez ve bizim için anonimdir), bu işleme müşterek sorumluluk kapsamında değil, bir veri işleme sözleşmesi ("Veri İşleme Koşulları ", https://www.facebook.com/legal/terms/dataprocessing) , "Veri Güvenliği Koşulları" (https://www.facebook.com/legal/terms/data_security_terms) ve ABD'deki işleme bakımından Standart Sözleşme Hükümleri ("Facebook AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleşir. Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları) Facebook ile yapılan sözleşmelerle kısıtlanmaz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.instagram.com. Gizlilik politikası: https://instagram.com/about/legal/privacy/.
- LinkedIn eklentileri ve içerikleri: LinkedIn eklentileri ve içerikleri - Bunlara örn. görseller, videolar veya metinler gibi içerikler ve kullanıcıların bu çevrimiçi hizmetin içeriklerini LinkedIn içinde paylaşabilmelerini sağlayan düğmeler dahil olabilir; Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://www.linkedin.com; Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy; Veri işleme sözleşmesi: https://legal.linkedin.com/dpa; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF), Standart Sözleşme Hükümleri (https://www.linkedin.com/legal/l/dpa). İtiraz imkânı (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- X eklentileri ve içerikleri: "X" platformunun eklentileri ve düğmeleri - Bunlara örn. görseller, videolar veya metinler gibi içerikler ve kullanıcıların bu çevrimiçi hizmetin içeriklerini X içinde paylaşabilmelerini sağlayan düğmeler dahil olabilir; Hizmet sağlayıcı: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR Madde 6 fıkra 1 cümle 1 bent f); Web sitesi: https://twitter.com/de; Gizlilik politikası: https://twitter.com/de/privacy, (Ayarlar: https://twitter.com/personalization); Veri işleme sözleşmesi: https://privacy.twitter.com/en/for-our-partners/global-dpa. Üçüncü ülkelere aktarımın dayanağı: Standart Sözleşme Hükümleri (https://privacy.twitter.com/en/for-our-partners/global-dpa).
- YouTube videoları: Video içerikleri; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://www.youtube.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF). İtiraz imkânı (opt-out): Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de, Reklam gösterimine ilişkin ayarlar: https://myadcenter.google.com/personalizationoff.
- YouTube videoları: Video içerikleri; YouTube videoları özel bir alan adı üzerinden ("youtube-nocookie" ifadesinden tanınır) "Gelişmiş Gizlilik Modu" olarak adlandırılan modda entegre edilir; bu sayede video oynatmayı kişiselleştirmek amacıyla kullanıcı etkinliklerine ilişkin çerez toplanmaz. Buna rağmen kullanıcıların videoyla etkileşimine ilişkin bilgiler (örn. son oynatma konumunun hatırlanması) saklanabilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR Madde 6 fıkra 1 cümle 1 bent a); Web sitesi: https://www.youtube.com; Gizlilik politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarımın dayanağı: EU-US Data Privacy Framework (DPF).
Yönetim, organizasyon ve yardımcı araçlar
Hizmetlerimizin organizasyonu, yönetimi, planlanması ve sunulması amacıyla diğer sağlayıcıların (bundan sonra "üçüncü taraf sağlayıcılar" olarak anılacaktır) hizmetlerini, platformlarını ve yazılımlarını kullanıyoruz. Üçüncü taraf sağlayıcıları ve hizmetlerini seçerken yasal gerekliliklere uyuyoruz.
Bu kapsamda kişisel veriler işlenebilir ve üçüncü taraf sağlayıcıların sunucularında saklanabilir. Bu durum, bu gizlilik politikasına uygun olarak işlediğimiz çeşitli verileri etkileyebilir. Bu verilere özellikle kullanıcıların temel verileri ve iletişim verileri, işlemlere, sözleşmelere, diğer süreçlere ilişkin veriler ve bunların içerikleri dahil olabilir.
Kullanıcılar, bizimle iletişim, ticari veya diğer ilişkiler kapsamında üçüncü taraf sağlayıcılara ya da onların yazılımlarına veya platformlarına yönlendirildiği takdirde, üçüncü taraf sağlayıcılar kullanım verilerini ve meta verileri güvenlik amaçlarıyla, hizmet optimizasyonu için veya pazarlama amaçlarıyla işleyebilir. Bu nedenle ilgili üçüncü taraf sağlayıcıların gizlilik bildirimlerini dikkate almanızı rica ederiz.
- İşlenen veri türleri: İçerik verileri (örn. çevrimiçi formlara yapılan girişler); kullanım verileri (örn. ziyaret edilen web sayfaları, içeriklere duyulan ilgi, erişim zamanları); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, onay durumu).
- İlgili kişiler: İletişim kurulan kişiler; kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
- İşleme amaçları: Sözleşmeden doğan hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Ofis ve organizasyon süreçleri.
Gizlilik politikasında yapılan değişiklikler ve güncellemeler
Gizlilik politikamızın içeriği hakkında düzenli olarak bilgi edinmenizi rica ederiz. Gerçekleştirdiğimiz veri işleme faaliyetlerindeki değişiklikler gerektirdiği anda gizlilik politikasını uyarlıyoruz. Değişiklikler nedeniyle sizin tarafınızdan bir katılım işlemi (örn. rıza) veya başka bir bireysel bildirim gerekli hâle geldiği anda sizi bilgilendiriyoruz.
Bu gizlilik politikasında şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini belirttiğimiz durumlarda, adreslerin zaman içinde değişebileceğini dikkate almanızı ve iletişime geçmeden önce bilgileri kontrol etmenizi rica ederiz.
Terim tanımları
Bu bölümde, bu gizlilik politikasında kullanılan terimlere genel bir bakış bulabilirsiniz. Terimlerin kanunda tanımlandığı durumlarda, bunların yasal tanımları geçerlidir. Aşağıdaki açıklamalar ise öncelikle anlaşılırlığa hizmet etmeyi amaçlamaktadır.
- Satış ortaklığı takibi (affiliate takibi): Satış ortaklığı takibi kapsamında, bağlantı veren web sitelerinin kullanıcıları ürün veya diğer tekliflerin bulunduğu web sitelerine yönlendirmesini sağlayan bağlantılar kaydedilir. Bağlantı veren ilgili web sitelerinin işletmecileri, kullanıcılar bu satış ortaklığı bağlantılarını (affiliate linkleri) takip edip ardından teklifleri kullandığında (örn. ürün satın aldığında veya hizmetlerden yararlandığında) komisyon alabilir. Bunun için sağlayıcıların, belirli tekliflerle ilgilenen kullanıcıların bu teklifleri daha sonra satış ortaklığı bağlantılarının yönlendirmesiyle kullanıp kullanmadığını takip edebilmesi gerekir. Bu nedenle satış ortaklığı bağlantılarının işlevini yerine getirebilmesi için, bağlantının bir parçası hâline gelen veya başka bir şekilde, örn. bir çerezde saklanan belirli değerlerle tamamlanmaları gerekir. Bu değerlere özellikle çıkış web sitesi (referrer), zaman, satış ortaklığı bağlantısının bulunduğu web sitesinin işletmecilerine ait bir çevrimiçi tanımlayıcı, ilgili teklife ait bir çevrimiçi tanımlayıcı, kullanıcıya ait bir çevrimiçi tanımlayıcı ve ayrıca örn. reklam materyali kimliği, iş ortağı kimliği ve kategorilendirmeler gibi takibe özgü değerler dahildir
- Dönüşüm ölçümü: Dönüşüm ölçümü ("ziyaret eylemi değerlendirmesi" olarak da adlandırılır), pazarlama önlemlerinin etkinliğinin belirlenebildiği bir yöntemdir. Bunun için genellikle, pazarlama önlemlerinin gerçekleştiği web sitelerinde kullanıcıların cihazlarına bir çerez kaydedilir ve ardından hedef web sitesinde bu çereze yeniden erişilir. Örneğin bu sayede diğer web sitelerinde yayınladığımız reklamların başarılı olup olmadığını anlayabiliriz.
- Kişisel veriler: "Kişisel veriler", kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan sonra "ilgili kişi") ilişkin her türlü bilgidir; özellikle bir ad, bir kimlik numarası, konum verileri, bir çevrimiçi tanımlayıcı (örn. çerez) gibi bir tanımlayıcıya ya da bu gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya sosyal kimliğinin ifadesi olan bir veya birden fazla özel niteliğe atıfta bulunularak doğrudan veya dolaylı olarak kimliği belirlenebilen gerçek kişi, belirlenebilir kişi olarak kabul edilir.
- Kullanıcıya ilişkin bilgiler içeren profiller: "Kullanıcıya ilişkin bilgiler içeren profillerin" ya da kısaca "profillerin" işlenmesi, bir gerçek kişiye ilişkin belirli kişisel yönleri analiz etmek, değerlendirmek veya tahmin etmek (örn. belirli içeriklere veya ürünlere duyulan ilgi, bir web sitesindeki tıklama davranışı veya bulunulan yer) amacıyla bu kişisel verilerin kullanılmasından oluşan her türlü otomatik kişisel veri işlemeyi kapsar (profil oluşturmanın türüne bağlı olarak bunlara demografi, davranış ve ilgi alanlarına ilişkin farklı bilgiler, örn. web siteleri ve içerikleriyle etkileşim vb. dahil olabilir). Profil oluşturma (profiling) amacıyla sıklıkla çerezler ve web işaretçileri (web beacons) kullanılır.
- Erişim ölçümü: Erişim ölçümü (web analitiği (Web Analytics) olarak da adlandırılır), bir çevrimiçi hizmetin ziyaretçi akışlarının değerlendirilmesine hizmet eder ve ziyaretçilerin davranışlarını veya belirli bilgilere, örn. web sitelerinin içeriklerine yönelik ilgilerini kapsayabilir. Erişim analizi sayesinde çevrimiçi hizmet işletmecileri örn. kullanıcıların web sitelerini hangi saatlerde ziyaret ettiğini ve hangi içeriklerle ilgilendiğini görebilir. Böylece örn. web sitelerinin içeriklerini ziyaretçilerinin ihtiyaçlarına daha iyi uyarlayabilirler. Erişim analizi amacıyla, geri gelen ziyaretçileri tanımak ve böylece bir çevrimiçi hizmetin kullanımına ilişkin daha kesin analizler elde etmek için sıklıkla takma adlı (pseudonim) çerezler ve web işaretçileri kullanılır.
- Konum verileri: Konum verileri, bir mobil cihaz (veya konum belirleme için teknik gereklilikleri taşıyan başka bir cihaz) bir baz istasyonuna, bir WLAN ağına veya benzer teknik araçlara ve konum belirleme işlevlerine bağlandığında ortaya çıkar. Konum verileri, ilgili cihazın dünya üzerinde coğrafi olarak belirlenebilen hangi konumda bulunduğunu belirtmeye yarar. Konum verileri örn. harita işlevlerini veya bir yere bağlı diğer bilgileri göstermek için kullanılabilir.
- Takip (tracking): Kullanıcıların davranışı birden fazla çevrimiçi hizmet genelinde izlenebiliyorsa "takip"ten (tracking) söz edilir. Genellikle kullanılan çevrimiçi hizmetlere ilişkin davranış ve ilgi alanı bilgileri çerezlerde veya takip teknolojisi sağlayıcılarının sunucularında saklanır (profil oluşturma (profiling) olarak adlandırılır). Bu bilgiler daha sonra örn. kullanıcılara muhtemelen ilgi alanlarına uygun reklamlar göstermek için kullanılabilir.
- Veri sorumlusu: Kişisel verilerin işlenme amaçlarına ve araçlarına tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluş "veri sorumlusu" olarak adlandırılır.
- İşleme: "İşleme", kişisel verilerle bağlantılı olarak otomatik yöntemlerle veya otomatik olmayan yöntemlerle gerçekleştirilen her türlü işlem veya işlemler dizisidir. Bu terim geniş kapsamlıdır ve ister toplama, ister değerlendirme, ister saklama, ister aktarma veya silme olsun, verilerle ilgili hemen hemen her türlü faaliyeti kapsar.