Ana içeriğe atla

💊 NEU im Shop: Kapselbox 💊

Jetzt kaufen

Gizlilik politikası

Veri Koruma Beyanı

Giriş

Aşağıdaki Veri Koruma Beyanı ile, kişisel verilerinizin (bundan sonra kısaca "veriler" olarak da anılacaktır) hangi türlerini hangi amaçlarla ve hangi kapsamda işlediğimiz konusunda sizi bilgilendirmek istiyoruz. Bu Veri Koruma Beyanı, gerek hizmetlerimizin sunulması kapsamında gerekse özellikle web sitelerimizde, mobil uygulamalarda ve ayrıca örneğin sosyal medya profillerimiz gibi harici çevrimiçi platformlarda (bundan sonra topluca "çevrimiçi hizmet" olarak anılacaktır) tarafımızca gerçekleştirilen tüm kişisel veri işleme faaliyetleri için geçerlidir.

Kullanılan terimler cinsiyete özgü değildir.

Son güncelleme: 31. August 2024

İçindekiler

  • Giriş
  • Veri sorumlusu
  • İşleme faaliyetlerine genel bakış
  • Geçerli hukuki dayanaklar
  • Güvenlik önlemleri
  • Kişisel verilerin aktarılması
  • Uluslararası veri transferleri
  • Verilerin saklanması ve silinmesi hakkında genel bilgiler
  • İlgili kişilerin hakları
  • Ticari hizmetler
  • İş süreçleri ve yöntemleri
  • Ticari faaliyet kapsamında kullanılan sağlayıcılar ve hizmetler
  • Ödeme yöntemleri
  • Çevrimiçi hizmetin sunulması ve web barındırma
  • Çerezlerin kullanımı
  • Kayıt, oturum açma ve kullanıcı hesabı
  • Topluluk işlevleri
  • Bloglar ve yayın ortamları
  • İletişim ve talep yönetimi
  • Chatbotlar ve sohbet işlevleri
  • Bulut hizmetleri
  • Bülten ve elektronik bildirimler
  • E-posta, posta, faks veya telefon yoluyla reklam iletişimi
  • Web analizi, izleme ve optimizasyon
  • Çevrimiçi pazarlama
  • Müşteri yorumları ve değerlendirme yöntemleri
  • Sosyal ağlardaki varlıklar (Social Media)
  • Eklentiler ile gömülü işlevler ve içerikler
  • Değişiklik ve güncelleme
  • Kavram tanımları

Veri Sorumlusu

Dr. Hatun Karakas
Am Brabrinke 14
30519 Hannover

E-posta adresi: kontakt@drhatunshop.de

İşleme faaliyetlerine genel bakış

Aşağıdaki genel bakış, işlenen verilerin türlerini ve bunların işlenme amaçlarını özetlemekte ve ilgili kişilere atıfta bulunmaktadır.

İşlenen verilerin türleri

  • Envanter verileri.
  • Çalışan verileri.
  • Ödeme verileri.
  • İletişim verileri.
  • İçerik verileri.
  • Sözleşme verileri.
  • Kullanım verileri.
  • Meta veriler, iletişim ve prosedür verileri.
  • İletişim bilgileri (Facebook).
  • Etkinlik verileri (Facebook).
  • Günlük verileri.
  • Kredi değerliliği verileri.

İlgili kişilerin kategorileri

  • Hizmet alanlar ve sipariş verenler.
  • Çalışanlar.
  • İlgilenen kişiler.
  • İletişim ortakları.
  • Kullanıcılar.
  • İş ve sözleşme ortakları.
  • Üçüncü kişiler.
  • Müşteriler.

İşleme amaçları

  • Sözleşmeye dayalı hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi.
  • İletişim.
  • Güvenlik önlemleri.
  • Doğrudan pazarlama.
  • Erişim ölçümü.
  • İzleme.
  • Büro ve organizasyon işlemleri.
  • Yeniden pazarlama.
  • Dönüşüm ölçümü.
  • Hedef kitle oluşturma.
  • Organizasyon ve yönetim işlemleri.
  • Geri bildirim.
  • Pazarlama.
  • Kullanıcıyla ilgili bilgiler içeren profiller.
  • Çevrimiçi teklifimizin sunulması ve kullanıcı dostuluğu.
  • Ödeme gücü ve kredi değerliliğinin değerlendirilmesi.
  • Bilgi teknolojisi altyapısı.
  • Finans ve ödeme yönetimi.
  • Halkla ilişkiler.
  • Satış teşviki.
  • İş süreçleri ve işletme yönetimi işlemleri.

Geçerli hukuki dayanaklar

DSGVO uyarınca geçerli hukuki dayanaklar: Aşağıda, kişisel verileri işlerken dayandığımız DSGVO hukuki dayanaklarına ilişkin bir genel bakış sunuyoruz. Lütfen, DSGVO düzenlemelerinin yanı sıra sizin veya bizim ikamet ettiğimiz ya da merkezinin bulunduğu ülkede ulusal veri koruma hükümlerinin de geçerli olabileceğini dikkate alınız. Ayrıca, münferit durumlarda daha özel hukuki dayanakların geçerli olması hâlinde, bunları Veri Koruma Beyanı'nda size bildiririz.

  • Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). İlgili kişi, kendisiyle ilgili kişisel verilerin belirli bir amaç veya birden fazla belirli amaç için işlenmesine rıza göstermiştir.
  • Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası için veya ilgili kişinin talebi üzerine gerçekleştirilen sözleşme öncesi tedbirlerin yürütülmesi için gereklidir.
  • Yasal yükümlülük (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). İşleme, veri sorumlusunun tabi olduğu yasal bir yükümlülüğün yerine getirilmesi için gereklidir.
  • Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). İşleme, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatlerinin, temel haklarının ve temel özgürlüklerinin ağır basmaması koşuluyla, veri sorumlusunun veya bir üçüncü tarafın meşru menfaatlerinin korunması için gereklidir.

Almanya'daki ulusal veri koruma düzenlemeleri: DSGVO'nun veri koruma düzenlemelerine ek olarak, Almanya'da veri korumaya ilişkin ulusal düzenlemeler geçerlidir. Buna özellikle, veri işleme sırasında kişisel verilerin kötüye kullanılmasına karşı koruma sağlayan yasa (Bundesdatenschutzgesetz, BDSG) dâhildir. BDSG özellikle bilgi edinme hakkına, silme hakkına, itiraz hakkına, özel kategorideki kişisel verilerin işlenmesine, başka amaçlarla işlenmesine ve münferit durumlarda profil çıkarma dâhil olmak üzere veri aktarımı ile otomatik karar vermeye ilişkin özel düzenlemeler içerir. Ayrıca, her bir eyaletin eyalet veri koruma yasaları da uygulanabilir.

İsviçre Veri Koruma Kanunu uyarınca geçerli hukuki dayanaklar: İsviçre'de bulunuyorsanız, verilerinizi Veri Koruma Hakkında Federal Kanun (kısaca „İsviçre DSG") temelinde işleriz. Örneğin DSGVO'dan farklı olarak, İsviçre DSG kural olarak kişisel verilerin işlenmesi için bir hukuki dayanağın belirtilmesini öngörmez ve kişisel verilerin işlenmesi iyi niyet ilkesine uygun olarak, hukuka uygun ve orantılı bir şekilde gerçekleştirilir (İsviçre DSG madde 6 fıkra 1 ve 2). Ayrıca kişisel veriler tarafımızca yalnızca belirli, ilgili kişi için anlaşılabilir bir amaç için toplanır ve yalnızca bu amaçla bağdaşacak şekilde işlenir (İsviçre DSG madde 6 fıkra 3).

DSGVO ve İsviçre DSG'nin geçerliliğine ilişkin bilgilendirme: Bu veri koruma bilgilendirmeleri hem İsviçre DSG hem de Genel Veri Koruma Tüzüğü (DSGVO) uyarınca bilgilendirme sağlamaya hizmet eder. Bu nedenle, daha geniş coğrafi uygulama ve anlaşılabilirlik gerekçesiyle DSGVO'nun kavramlarının kullanıldığını dikkate almanızı rica ederiz. Özellikle İsviçre DSG'de kullanılan „kişisel verilerin" „işlenmesi (Bearbeitung)", "üstün menfaat" ve "özel nitelikli kişisel veriler" kavramları yerine, DSGVO'da kullanılan „kişisel verilerin" „işlenmesi (Verarbeitung)" ile "meşru menfaat" ve "özel veri kategorileri" kavramları kullanılır. Ancak bu kavramların hukuki anlamı, İsviçre DSG'nin geçerli olduğu kapsamda yine İsviçre DSG'ye göre belirlenir.

Güvenlik Önlemleri

Yasal gerekliliklere uygun olarak, tekniğin güncel durumunu, uygulama maliyetlerini ve işlemenin türünü, kapsamını, koşullarını ve amaçlarını ayrıca gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin farklı gerçekleşme olasılıklarını ve boyutunu göz önünde bulundurarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemler alırız.

Bu önlemler arasında özellikle, verilere fiziksel ve elektronik erişimin yanı sıra verilere yönelik erişimin, veri girişinin, aktarımın, erişilebilirliğin güvence altına alınmasının ve bunların ayrılmasının denetimi yoluyla verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunması yer alır. Ayrıca, ilgili kişilerin haklarının kullanılmasını, verilerin silinmesini ve verilerin tehlikeye girmesine yönelik tepkileri güvence altına alan usuller oluşturduk. Bunun yanı sıra, tasarım yoluyla veri koruması ve veri korumasına uygun ön ayarlar ilkesi doğrultusunda, kişisel verilerin korunmasını daha donanım, yazılım ve usullerin geliştirilmesi ya da seçilmesi aşamasında dikkate alırız.

Çevrimiçi bağlantıların TLS/SSL şifreleme teknolojisi (HTTPS) ile güvence altına alınması: Çevrimiçi hizmetlerimiz üzerinden aktarılan kullanıcı verilerini izinsiz erişimlerden korumak için TLS/SSL şifreleme teknolojisine başvururuz. Secure Sockets Layer (SSL) ve Transport Layer Security (TLS), internette güvenli veri aktarımının temel taşlarıdır. Bu teknolojiler, web sitesi veya uygulama ile kullanıcının tarayıcısı arasında (ya da iki sunucu arasında) aktarılan bilgileri şifreler ve böylece veriler yetkisiz erişime karşı korunur. SSL'in daha da geliştirilmiş ve daha güvenli sürümü olan TLS, tüm veri aktarımlarının en yüksek güvenlik standartlarına uygun olmasını sağlar. Bir web sitesi bir SSL/TLS sertifikası ile güvence altına alındığında, bu durum URL'de HTTPS gösterilmesiyle belirtilir. Bu, kullanıcılar için verilerinin güvenli ve şifreli bir şekilde aktarıldığının bir göstergesi olarak hizmet eder.

Kişisel Verilerin Aktarılması

Kişisel verileri işlememiz kapsamında, bu verilerin başka mercilere, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarılması ya da bunlara açıklanması söz konusu olabilir. Bu verilerin alıcıları arasında örneğin BT görevleriyle görevlendirilmiş hizmet sağlayıcıları ya da bir web sitesine entegre edilmiş hizmet ve içerik sağlayıcıları yer alabilir. Bu tür durumlarda yasal gereklilikleri dikkate alır ve özellikle verilerinizin korunmasına hizmet eden ilgili sözleşmeleri ya da anlaşmaları, verilerinizin alıcılarıyla akdederiz.

FFN Connect üzerinden Fulfillment hizmet sağlayıcısı ile veri alışverişi: Çevrimiçi ticaret ile fulfillment hizmeti arasındaki arayüz. Çevrimiçi mağaza ile JTL Fulfillment ağı arasında tam otomatik veri alışverişi: Paketlerin sevkiyatını ve teslimatını mümkün kılmak amacıyla belirli kişisel verilerin paylaşılması. Bu bilgiler, alıcıların adını, adresini ve iletişim bilgilerini içerebilir; Hizmet sağlayıcısı: FFN Connect GmbH, Oberauer Straße 28, 01689 Niederau, Deutschland, https://ffn-connect.dehttps://ffn-connect.de/ Veri Koruma Beyanı: https://ffn-connect.de/datenschutz.

Kuruluş içinde veri aktarımı: Şirketler grubu içinde veri aktarımı: Kişisel verileri şirketler grubumuz içindeki diğer şirketlere aktarabilir veya bunlara söz konusu verilere erişim izni verebiliriz. Verilerin paylaşımı idari amaçlarla gerçekleştiği ölçüde, bu paylaşım meşru ticari ve işletmesel menfaatlerimize dayanır ya da sözleşmeyle bağlantılı yükümlülüklerimizin yerine getirilmesi için gerekli olduğu ölçüde veya ilgili kişilerin bir rızası ya da yasal bir iznin bulunması durumunda gerçekleşir.

Uluslararası Veri Transferleri

Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkede (yani Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) dışında) işlediğimizde ya da işleme, üçüncü tarafların hizmetlerinden yararlanılması veya verilerin başka kişilere, kurumlara ya da şirketlere açıklanması veya aktarılması kapsamında gerçekleştiğinde, bu yalnızca yasal düzenlemelere uygun olarak yapılır. Üçüncü ülkedeki veri koruma düzeyi bir yeterlilik kararı aracılığıyla tanınmışsa (Art. 45 DSGVO), bu karar veri aktarımının dayanağı olarak hizmet eder. Bunun dışında veri aktarımları yalnızca veri koruma düzeyinin başka bir şekilde güvence altına alındığı durumlarda, özellikle standart sözleşme hükümleri (Art. 46 Abs. 2 lit. c) DSGVO), açık rıza veya sözleşmeye dayalı ya da yasal olarak gerekli aktarım halinde (Art. 49 Abs. 1 DSGVO) gerçekleştirilir. Ayrıca üçüncü ülke aktarımının dayanaklarını, üçüncü ülkedeki ilgili sağlayıcılar bazında size bildiririz; bu kapsamda yeterlilik kararları öncelikli dayanak olarak geçerlidir. Üçüncü ülke aktarımlarına ve mevcut yeterlilik kararlarına ilişkin bilgiler AB Komisyonu'nun bilgilendirme kaynağından edinilebilir: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

EU-US Trans-Atlantic Data Privacy Framework: Sözde „Data Privacy Framework" (DPF) kapsamında AB Komisyonu, 10.07.2023 tarihli yeterlilik kararı çerçevesinde belirli ABD şirketleri için veri koruma düzeyini de güvenli olarak tanımıştır. Sertifikalı şirketlerin listesini ve DPF'ye ilişkin diğer bilgileri ABD Ticaret Bakanlığı'nın internet sitesinden https://www.dataprivacyframework.gov/ (İngilizce) edinebilirsiniz. Veri koruma bilgilendirmeleri kapsamında, kullandığımız hangi hizmet sağlayıcıların Data Privacy Framework kapsamında sertifikalı olduğunu size bildiririz.

Kişisel verilerin yurt dışına açıklanması: İsviçre DSG uyarınca kişisel verileri yalnızca ilgili kişilerin yeterli düzeyde korunması güvence altına alındığında yurt dışına açıklarız (Art. 16 İsviçre DSG). Federal Konsey yeterli bir koruma tespit etmemişse (liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), alternatif güvenlik önlemleri alırız. Bunlar uluslararası anlaşmaları, özel garantileri, sözleşmelerdeki veri koruma hükümlerini, Federal Veri Koruma ve Şeffaflık Görevlisi (EDÖB) tarafından onaylanan standart veri koruma hükümlerini veya EDÖB ya da başka bir ülkenin yetkili veri koruma makamı tarafından önceden tanınan şirket içi veri koruma kurallarını kapsayabilir.

İsviçre DSG'nin Art. 16 maddesine göre, belirli koşulların yerine getirilmesi durumunda verilerin yurt dışına açıklanması için istisnalara izin verilebilir; bunlar arasında ilgili kişinin rızası, sözleşmenin ifası, kamu yararı, yaşamın veya bedensel bütünlüğün korunması, kamuya açıklanmış veriler ya da yasal olarak öngörülmüş bir sicilden gelen veriler yer alır. Bu açıklamalar her zaman yasal gerekliliklere uygun olarak gerçekleştirilir.

Veri saklama ve silme hakkında genel bilgiler

İşlediğimiz kişisel verileri, dayanak oluşturan rızalardan cayıldığında ya da işleme için başka bir hukuki dayanak kalmadığında yasal hükümlere uygun olarak sileriz. Bu, asıl işleme amacının ortadan kalktığı veya verilere artık ihtiyaç duyulmadığı durumları kapsar. Yasal yükümlülükler veya özel menfaatler verilerin daha uzun süre saklanmasını veya arşivlenmesini gerektirdiğinde bu düzenlemeye istisnalar mevcuttur.

Özellikle ticaret veya vergi hukuku gerekçeleriyle saklanması gereken ya da hukuki takip veya diğer gerçek ya da tüzel kişilerin haklarının korunması için saklanması gerekli olan veriler, buna uygun şekilde arşivlenmelidir.

Veri koruma bilgilendirmelerimiz, özellikle belirli işleme süreçleri için geçerli olan, verilerin saklanması ve silinmesine ilişkin ek bilgiler içerir.

Bir veriye ilişkin saklama süresi veya silme sürelerine dair birden fazla bilgi bulunması halinde, her zaman en uzun süre esas alınır.

Bir süre açıkça belirli bir tarihte başlamıyorsa ve en az bir yıl ise, süreyi başlatan olayın gerçekleştiği takvim yılının sonunda otomatik olarak başlar. Verilerin saklandığı devam eden sözleşme ilişkilerinde, süreyi başlatan olay, feshin yürürlüğe girdiği an ya da hukuki ilişkinin başka şekilde sona ermesidir.

Artık asıl öngörülen amaç için değil, yasal düzenlemeler veya başka gerekçeler nedeniyle saklanan verileri yalnızca saklanmalarını haklı kılan gerekçeler doğrultusunda işleriz.

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Verilerin saklanması ve silinmesi: Alman hukukuna göre saklama ve arşivleme için aşağıdaki genel süreler geçerlidir:
    • 10 yıl: Defterlerin ve kayıtların, yıllık hesapların, envanterlerin, faaliyet raporlarının, açılış bilançosunun ve bunların anlaşılması için gerekli çalışma talimatlarının ve diğer organizasyon belgelerinin, muhasebe belgelerinin ve faturaların saklanma süresi (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 yıl: Diğer ticari belgeler: alınan ticari veya iş mektupları, gönderilen ticari veya iş mektuplarının kopyaları, vergilendirme açısından önem taşıdıkları ölçüde diğer belgeler, örneğin saatlik ücret pusulaları, işletme maliyet dağıtım tabloları, hesaplama belgeleri, fiyat etiketleri, ancak aynı zamanda henüz muhasebe belgesi niteliğinde olmayan bordro belgeleri ve yazarkasa fişleri (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 yıl: Olası garanti ve tazminat taleplerinin veya benzeri sözleşmesel taleplerin ve hakların dikkate alınması ile bunlarla bağlantılı sorguların işlenmesi için gerekli olan veriler, geçmiş ticari deneyimlere ve olağan sektör uygulamalarına dayanarak, üç yıllık olağan yasal zamanaşımı süresi boyunca saklanır (§§ 195, 199 BGB).
  • Verilerin saklanması ve silinmesi: İsviçre hukukuna göre saklama ve arşivleme için aşağıdaki genel süreler geçerlidir:
    • 10 yıl: Defterler ve kayıtlar, yıllık hesaplar, envanterler, faaliyet raporları, açılış bilançoları, muhasebe belgeleri ve faturalar ile gerekli tüm çalışma talimatları ve diğer organizasyon belgeleri için saklama süresi (Art. 958f des Schweizerischen Obligationenrechts (OR)).
    • 10 yıl: Olası tazminat taleplerinin veya benzeri sözleşmesel taleplerin ve hakların dikkate alınması ile bunlarla bağlantılı sorguların işlenmesi için gerekli olan veriler, geçmiş ticari deneyimlere ve olağan sektör uygulamalarına dayanarak, belirli durumlarda geçerli olan beş yıllık daha kısa bir süre söz konusu olmadıkça, on yıllık yasal zamanaşımı süresi boyunca saklanır (Art. 127, 130 OR). Beş yılın dolmasıyla; kira, hasılat kirası ve anapara faizlerine ilişkin alacaklar ile diğer dönemsel edimler, gıda maddelerinin teslimi, iaşe ve hancılık borçları ile el sanatları işlerinden, malların perakende satışından, tıbbi hizmetlerden, avukatların, hukuk temsilcilerinin, dava vekillerinin ve noterlerin meslekî çalışmalarından ve çalışanların iş ilişkisinden doğan alacaklar zamanaşımına uğrar (Art. 128 OR).

İlgili kişilerin hakları

İlgili kişilerin DSGVO kapsamındaki hakları: DSGVO uyarınca ilgili kişi olarak, özellikle Art. 15 bis 21 DSGVO'dan doğan çeşitli haklara sahipsiniz:

  • İtiraz hakkı: Kendi özel durumunuzdan kaynaklanan gerekçelerle, Art. 6 Abs. 1 lit. e oder f DSGVO temelinde gerçekleştirilen, sizinle ilgili kişisel verilerin işlenmesine karşı istediğiniz zaman itiraz etme hakkına sahipsiniz; bu, söz konusu hükümlere dayanan profil oluşturma için de geçerlidir. Sizinle ilgili kişisel veriler doğrudan pazarlama yapmak amacıyla işleniyorsa, bu tür reklam amacıyla sizinle ilgili kişisel verilerin işlenmesine karşı istediğiniz zaman itiraz etme hakkına sahipsiniz; bu, söz konusu doğrudan pazarlama ile bağlantılı olduğu ölçüde profil oluşturma için de geçerlidir.
  • Rızalarda cayma hakkı: Verdiğiniz rızalardan istediğiniz zaman cayma hakkına sahipsiniz.
  • Bilgi edinme hakkı: İlgili verilerin işlenip işlenmediği hususunda bir teyit talep etme ve bu veriler hakkında bilgi alma ile yasal düzenlemeler doğrultusunda ek bilgilere ve verilerin bir kopyasına erişim hakkına sahipsiniz.
  • Düzeltme Hakkı: Yasal düzenlemeler uyarınca, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme ve İşlemenin Kısıtlanması Hakkı: Yasal düzenlemeler uyarınca, sizinle ilgili verilerin gecikmeksizin silinmesini talep etme veya alternatif olarak yasal düzenlemeler uyarınca verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
  • Veri Taşınabilirliği Hakkı: Bize sağladığınız, sizinle ilgili verileri yasal düzenlemeler uyarınca yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alma veya bunların başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.
  • Denetim Makamına Şikayet: Yasal düzenlemeler uyarınca ve idari ya da adli başka bir hukuki yola başvurma hakkınız saklı kalmak kaydıyla, sizinle ilgili kişisel verilerin işlenmesinin DSGVO'ya aykırı olduğu görüşünde olmanız halinde,  bir veri koruma denetim makamına, özellikle mutat olarak ikamet ettiğiniz üye devletteki bir denetim makamına, iş yerinizin bulunduğu yerin ya da ihlalin gerçekleştiği varsayılan yerin denetim makamına şikayette bulunma hakkına da sahipsiniz.

İsviçre DSG'sine göre ilgili kişilerin hakları:

İlgili kişi olarak, İsviçre DSG'sinin düzenlemeleri uyarınca aşağıdaki haklara sahipsiniz:

  • Bilgi Edinme Hakkı: Sizinle ilgili kişisel verilerin işlenip işlenmediğine dair bir teyit talep etme ve bu yasa kapsamındaki haklarınızı kullanabilmeniz ile şeffaf bir veri işlemenin sağlanması için gerekli olan bilgileri alma hakkına sahipsiniz.
  • Verilerin Teslimi veya Aktarımı Hakkı: Bize bildirdiğiniz kişisel verilerinizin yaygın bir elektronik formatta teslim edilmesini talep etme hakkına sahipsiniz.
  • Düzeltme Hakkı: Sizinle ilgili yanlış kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • İtiraz, Silme ve İmha Hakkı: Verilerinizin işlenmesine itiraz etme ve sizinle ilgili kişisel verilerin silinmesini ya da imha edilmesini talep etme hakkına sahipsiniz.

Ticari Hizmetler

Sözleşme ve iş ortaklarımızın, örneğin müşterilerin ve ilgi gösterenlerin (topluca „Sözleşme Ortakları" olarak anılır) verilerini, sözleşmesel ve benzeri hukuki ilişkiler ile bunlara bağlı önlemler çerçevesinde ve sözleşme ortaklarıyla iletişim bağlamında (veya sözleşme öncesinde), örneğin talepleri yanıtlamak amacıyla işleriz.

Bu verileri sözleşmesel yükümlülüklerimizi yerine getirmek için kullanırız. Buna özellikle kararlaştırılan hizmetlerin sunulmasına ilişkin yükümlülükler, olası güncelleme yükümlülükleri ve garanti ile diğer edim aksaklıklarında düzeltme dahildir. Ayrıca verileri haklarımızı korumak ve bu yükümlülüklerle bağlantılı idari görevler ile işletme organizasyonu amacıyla kullanırız. Bunun yanında verileri, hem düzgün ve işletme ekonomisine uygun bir yönetime hem de sözleşme ortaklarımızı ve iş operasyonumuzu kötüye kullanıma, verilerinin, sırlarının, bilgilerinin ve haklarının tehlikeye atılmasına karşı korumaya yönelik güvenlik önlemlerine olan meşru menfaatlerimiz temelinde işleriz (örneğin telekomünikasyon, taşıma ve diğer yardımcı hizmetlerin yanı sıra alt yüklenicilerin, bankaların, vergi ve hukuk danışmanlarının, ödeme hizmeti sağlayıcılarının veya mali makamların dahil edilmesi için). Yürürlükteki hukuk çerçevesinde, sözleşme ortaklarının verilerini yalnızca yukarıda belirtilen amaçlar için ya da yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde üçüncü taraflara aktarırız. İşlemenin diğer biçimleri hakkında, örneğin pazarlama amaçları hakkında, sözleşme ortakları bu Veri Koruma Beyanı çerçevesinde bilgilendirilir.

Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu, sözleşme ortaklarına veri toplamadan önce veya toplama sırasında, örneğin çevrimiçi formlarda özel işaretlemelerle (örneğin renkler) ya da sembollerle (örneğin yıldız işaretleri veya benzeri) ya da şahsen bildiririz.

Verileri, yasal garanti ve benzeri yükümlülüklerin sona ermesinin ardından, yani ilke olarak dört yıl sonra sileriz; verilerin bir müşteri hesabında saklanması durumu hariç, örneğin yasal arşivleme gerekçeleriyle saklanmaları gerektiği sürece (örneğin vergi amaçlarıyla kural olarak on yıl). Bir sipariş kapsamında sözleşme ortağı tarafından bize açıklanan verileri, ilgili talimatlara uygun olarak ve ilke olarak siparişin sona ermesinden sonra sileriz.

  • İşlenen veri türleri: Envanter verileri (örneğin tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); ödeme verileri (örneğin banka bağlantıları, faturalar, ödeme geçmişi); iletişim verileri (örneğin posta ve e-posta adresleri veya telefon numaraları); sözleşme verileri (örneğin sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örneğin sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta veriler, iletişim verileri ve işlem verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler).
  • İlgili kişiler: Hizmet alanlar ve sipariş verenler; ilgi duyanlar. İş ve sözleşme ortakları.
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sunulması ve sözleşmeye dayalı yükümlülüklerin yerine getirilmesi; güvenlik önlemleri; iletişim; büro ve organizasyon süreçleri; organizasyon ve yönetim süreçleri. İş süreçleri ve işletme ekonomisine ilişkin süreçler.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak silme.
  • Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); yasal yükümlülük (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:

  • Çevrimiçi mağaza, sipariş formları, e-ticaret ve teslimat: Müşterilerimizin verilerini, seçilen ürünleri, malları ve bunlarla bağlantılı hizmetleri seçmelerini, satın almalarını veya sipariş etmelerini, ayrıca bunların ödenmesini ve teslimatını veya ifasını mümkün kılmak amacıyla işleriz. Bir siparişin yerine getirilmesi için gerekli olduğu ölçüde, teslimatı veya ifayı müşterilerimize karşı gerçekleştirmek için hizmet sağlayıcıları, özellikle posta, nakliye ve sevkiyat şirketlerini görevlendiririz. Ödeme işlemlerinin yürütülmesi için bankaların ve ödeme hizmeti sağlayıcılarının hizmetlerinden yararlanırız. Gerekli bilgiler, sipariş veya benzeri satın alma işlemi kapsamında bu şekilde işaretlenmiştir ve teslimat veya sağlama ile faturalandırma için gereken bilgilerin yanı sıra olası bir görüşme yapabilmek amacıyla iletişim bilgilerini kapsar; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

İş süreçleri ve yöntemleri

Hizmet alanların ve sipariş verenlerin kişisel verileri (bunlar arasında müşteriler, danışanlar veya özel durumlarda müvekkiller, hastalar ya da iş ortakları ve diğer üçüncü taraflar yer alır), sözleşmeye dayalı ve benzeri hukuki ilişkiler ile iş ilişkilerinin başlatılması gibi sözleşme öncesi önlemler kapsamında işlenir. Bu veri işleme, müşteri yönetimi, satış, ödeme işlemleri, muhasebe ve proje yönetimi gibi alanlardaki işletme ekonomisine ilişkin süreçleri destekler ve kolaylaştırır.

Toplanan veriler, sözleşmeye dayalı yükümlülükleri yerine getirmeye ve işletme süreçlerini verimli biçimde düzenlemeye hizmet eder. Bu kapsamda ticari işlemlerin yürütülmesi, müşteri ilişkilerinin yönetimi, satış stratejilerinin optimize edilmesi ve iç faturalandırma ile finans süreçlerinin güvence altına alınması yer alır. Ayrıca veriler, veri sorumlusunun haklarının korunmasına destek olur ve yönetim görevleri ile işletmenin organizasyonunu teşvik eder.

Kişisel veriler, belirtilen amaçların veya yasal yükümlülüklerin yerine getirilmesi için gerekli olması halinde üçüncü taraflara aktarılabilir. Yasal saklama sürelerinin sona ermesinin ardından veya işleme amacının ortadan kalkması durumunda veriler silinir. Bu, vergi hukukuna ilişkin ve yasal ispat yükümlülükleri nedeniyle daha uzun süre saklanması gereken verileri de kapsar.

  • İşlenen veri türleri: Envanter verileri (ör. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); ödeme verileri (ör. banka bağlantıları, faturalar, ödeme geçmişi); iletişim verileri (ör. posta ve e-posta adresleri veya telefon numaraları); içerik verileri (ör. metin veya görsel biçimindeki mesajlar ve gönderiler ile bunlara ilişkin bilgiler, ör. yazarlığa dair bilgiler veya oluşturulma zamanı); sözleşme verileri (ör. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (ör. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); meta veriler, iletişim ve işlem verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler); günlük verileri (ör. oturum açma işlemlerine ya da verilerin çağrılmasına veya erişim zamanlarına ilişkin günlük dosyaları.); kredibilite verileri (ör. alınan kredi skoru, tahmini temerrüt olasılığı, buna dayalı risk sınıflandırması, geçmiş ödeme davranışı). Çalışan verileri (çalışanlara ve bir istihdam ilişkisi içindeki diğer kişilere ilişkin bilgiler).
  • İlgili kişiler: Hizmet alanlar ve sipariş verenler; ilgilenen kişiler; iletişim ortakları; iş ve sözleşme ortakları; müşteriler; üçüncü kişiler. Kullanıcılar (ör. web sitesi ziyaretçileri, çevrim içi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; büro ve organizasyon işlemleri; iş süreçleri ve işletme ekonomisine ilişkin işlemler; güvenlik önlemleri; çevrim içi teklifimizin sunulması ve kullanıcı dostuluğu; iletişim; pazarlama; satış teşviki; halkla ilişkiler; kredibilite ve kredi değerliliğinin değerlendirilmesi. Finans ve ödeme yönetimi.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak yapılır.
  • Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Yasal yükümlülük (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

İşleme süreçlerine, yöntemlere ve hizmetlere ilişkin diğer bilgiler:

  • Müşteri yönetimi ve Müşteri İlişkileri Yönetimi (CRM): Müşteri yönetimi ve Müşteri İlişkileri Yönetimi (CRM) kapsamında gerekli olan işlemler (ör. veri koruma gerekliliklerine uyularak müşteri kazanımı, müşteri bağlılığını ve sadakatini güçlendirmeye yönelik önlemler, etkili müşteri iletişimi, veri korumasını dikkate alan şikayet yönetimi ve müşteri hizmetleri, müşteri ilişkisini desteklemek üzere veri yönetimi ve analizi, CRM sistemlerinin yönetimi, güvenli hesap yönetimi, müşteri segmentasyonu ve hedef kitle oluşturma); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • İletişim yönetimi ve iletişim bakımı: İletişim bilgilerinin organize edilmesi, bakımı ve güvence altına alınması kapsamında gerekli olan işlemler (ör. merkezi bir iletişim veri tabanının kurulması ve bakımı, iletişim bilgilerinin düzenli olarak güncellenmesi, veri bütünlüğünün izlenmesi, veri koruma önlemlerinin uygulanması, erişim kontrollerinin sağlanması, iletişim verilerinin yedeklenmesi ve geri yüklenmesi, çalışanların iletişim yönetimi yazılımını etkili kullanma konusunda eğitilmesi, iletişim geçmişinin düzenli olarak gözden geçirilmesi ve iletişim stratejilerinin uyarlanması); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Müşteri hesabı: Müşteriler çevrimiçi hizmetimiz içinde bir hesap oluşturabilir (örn. müşteri veya kullanıcı hesabı, kısaca "Müşteri hesabı"). Bir müşteri hesabının kaydedilmesi gerekli ise, müşteriler hem bu konuda hem de kayıt için gerekli bilgiler hakkında bilgilendirilir. Müşteri hesapları herkese açık değildir ve arama motorları tarafından dizine eklenemez. Kayıt sırasında ve müşteri hesabına sonraki oturum açma ve kullanımlar kapsamında, kaydı kanıtlayabilmek ve müşteri hesabının olası kötüye kullanımını önleyebilmek amacıyla müşterilerin IP adreslerini erişim zamanlarıyla birlikte saklarız. Müşteri hesabı feshedildiğinde, müşteri hesabı verileri, müşteri hesabında sunulmasının dışındaki amaçlar için saklanmadıkça veya hukuki nedenlerle saklanması gerekmedikçe, fesih tarihinden sonra silinir (örn. müşteri verilerinin, sipariş işlemlerinin veya faturaların dahili olarak saklanması). Müşteri hesabının feshi durumunda verilerini yedeklemek müşterilerin sorumluluğundadır; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Genel ödeme işlemleri: Ödeme işlemlerinin gerçekleştirilmesi, banka hesaplarının izlenmesi ve ödeme akışlarının kontrolü sırasında gerekli olan işlemler (örn. havalelerin oluşturulması ve kontrolü, otomatik ödeme işlemlerinin yürütülmesi, hesap ekstrelerinin kontrolü, gelen ve giden ödemelerin izlenmesi, ters ibraz yönetimi, hesap mutabakatı, nakit yönetimi); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Muhasebe, borçlar muhasebesi, alacaklar muhasebesi: Borçlar ve alacaklar muhasebesi alanında ticari işlemlerin kaydedilmesi, işlenmesi ve kontrolü sırasında gerekli olan işlemler (örn. gelen ve giden faturaların oluşturulması ve kontrolü, açık kalemlerin izlenmesi ve yönetimi, ödeme işlemlerinin yürütülmesi, ihtar sürecinin yürütülmesi, alacaklar ve borçlar kapsamında hesap mutabakatı, borçlar muhasebesi ve alacaklar muhasebesi); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Yasal yükümlülük (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Mali muhasebe ve vergiler: Mali açıdan önemli ticari işlemlerin kaydedilmesi, yönetilmesi ve kontrolü ile vergilerin hesaplanması, beyan edilmesi ve ödenmesi sırasında gerekli olan işlemler (örn. ticari işlemlerin hesaplara aktarılması ve kaydedilmesi, çeyrek ve yıl sonu hesaplarının hazırlanması, ödeme işlemlerinin yürütülmesi, ihtar sürecinin yürütülmesi, hesap mutabakatı, vergi danışmanlığı, vergi beyannamelerinin hazırlanması ve sunulması, vergi işlemlerinin yürütülmesi); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Yasal yükümlülük (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Satış: Ürün veya hizmetlerin pazarlanması ve satışına yönelik önlemlerin planlanması, uygulanması ve kontrolü sırasında gerekli olan işlemler (örn. müşteri kazanımı, teklif oluşturma ve takibi, sipariş işleme, müşteri danışmanlığı ve desteği, satış teşviki, ürün eğitimleri, satış kontrolü ve analizi, satış kanallarının yönetimi); Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Pazarlama, reklam ve satış teşviki: Pazarlama, reklam ve satış teşviki kapsamında gerekli olan işlemler (örn. pazar analizi ve hedef kitle belirleme, pazarlama stratejilerinin geliştirilmesi, reklam kampanyalarının planlanması ve uygulanması, reklam materyallerinin tasarlanması ve üretilmesi, SEO ve sosyal medya kampanyaları dahil olmak üzere çevrimiçi pazarlama, etkinlik pazarlaması ve fuar katılımları, müşteri sadakat programları, satış teşviki önlemleri, pazarlama faaliyetlerinin performans ölçümü ve optimizasyonu, bütçe yönetimi ve maliyet kontrolü); Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Ekonomik analizler ve pazar araştırması: İşletme ekonomisi amaçlarının yerine getirilmesi ile pazar eğilimlerinin, sözleşme taraflarının ve kullanıcıların isteklerinin tespit edilmesi için mevcut veriler; ticari işlemler, sözleşmeler, talepler vb. bakımından analiz edilir. İlgili kişiler grubuna, veri sorumlusunun çevrimiçi teklifinin sözleşme tarafları, ilgi duyanlar, müşteriler, ziyaretçiler ve kullanıcıları dâhil olabilir. Analizlerin yürütülmesi, işletme ekonomisi değerlendirmeleri, pazarlama ve pazar araştırması amaçlarına hizmet eder (örneğin farklı özelliklere sahip müşteri gruplarının belirlenmesi için). Bu kapsamda, mevcut olması hâlinde, kayıtlı kullanıcıların profilleri ile yararlandıkları hizmetlere ilişkin bilgileri dikkate alınır. Analizler yalnızca veri sorumlusuna hizmet eder ve toplulaştırılmış, yani anonimleştirilmiş değerler içeren anonim analizler söz konusu olmadıkça harici olarak açıklanmaz. Ayrıca kullanıcıların özel hayatına özen gösterilir; veriler analiz amaçları için mümkün olduğunca takma adlı hâle getirilerek ve uygulanabilir olduğu ölçüde anonimleştirilerek işlenir (örneğin toplulaştırılmış veriler olarak); Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Halkla ilişkiler: Halkla ilişkiler ve Public Relations kapsamında gerekli olan süreçler (örneğin iletişim stratejilerinin geliştirilmesi ve uygulanması, PR kampanyalarının planlanması ve yürütülmesi, basın bültenlerinin hazırlanması ve dağıtılması, medya bağlantılarının sürdürülmesi, medya yankısının izlenmesi ve analizi, basın toplantılarının ve kamuya açık etkinliklerin düzenlenmesi, kriz iletişimi, sosyal medya ve kurumsal web siteleri için içerik oluşturulması, kurumsal markanın yönetilmesi); Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Ticari faaliyet kapsamında kullanılan sağlayıcılar ve hizmetler

Ticari faaliyetimiz kapsamında, yasal düzenlemelere uyarak üçüncü taraf sağlayıcıların ek hizmetlerini, platformlarını, arayüzlerini veya eklentilerini (kısaca "hizmetler") kullanırız. Bunların kullanımı, ticari işletmemizin ve iç organizasyonumuzun düzenli, hukuka uygun ve ekonomik biçimde yürütülmesine yönelik menfaatlerimize dayanır.

  • İşlenen veri türleri: Envanter verileri (örneğin tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); ödeme verileri (örneğin banka bağlantıları, faturalar, ödeme geçmişi); iletişim verileri (örneğin posta ve e-posta adresleri veya telefon numaraları); içerik verileri (örneğin metin veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örneğin yazarlığa veya oluşturulma zamanına dair bilgiler). Sözleşme verileri (örneğin sözleşme konusu, süre, müşteri kategorisi).
  • İlgili kişiler: Hizmet alanlar ve sipariş verenler; ilgi duyanlar; iş ve sözleşme tarafları. Çalışanlar (örneğin personel, iş başvurusunda bulunanlar, yardımcı elemanlar ve diğer çalışanlar).
  • İşleme amaçları: Sözleşmesel edimlerin sağlanması ve sözleşmesel yükümlülüklerin yerine getirilmesi; büro ve organizasyon süreçleri. İş süreçleri ve işletme ekonomisine ilişkin süreçler.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak yapılır.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin ek bilgiler:

Ödeme yöntemleri

Sözleşmeye dayalı ve diğer hukuki ilişkiler çerçevesinde, yasal yükümlülükler nedeniyle veya başka şekilde meşru menfaatlerimize dayanarak ilgili kişilere verimli ve güvenli ödeme imkânları sunuyor ve bu amaçla bankaların ve kredi kuruluşlarının yanı sıra başka hizmet sağlayıcılar (topluca "Ödeme hizmeti sağlayıcıları") kullanıyoruz.

Ödeme hizmeti sağlayıcıları tarafından işlenen veriler arasında, örneğin ad ve adres gibi envanter verileri, örneğin hesap numaraları veya kredi kartı numaraları gibi banka verileri, parolalar, TAN'lar ve sağlama toplamları ile sözleşme, tutar ve alıcıya ilişkin bilgiler yer alır. Bu bilgiler işlemlerin gerçekleştirilebilmesi için gereklidir. Ancak girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenir ve onlarda saklanır. Yani hesaba veya kredi kartına ilişkin herhangi bir bilgi almayız, yalnızca ödemenin onaylandığına veya reddedildiğine ilişkin bilgi alırız. Veriler bazı durumlarda ödeme hizmeti sağlayıcıları tarafından ekonomik bilgi kuruluşlarına aktarılabilir. Bu aktarımın amacı kimlik ve kredibilite kontrolüdür. Bu konuda ödeme hizmeti sağlayıcılarının AGB'sine ve veri koruma bilgilerine atıfta bulunuruz.

Ödeme işlemleri için ilgili ödeme hizmeti sağlayıcılarının, ilgili internet siteleri veya işlem uygulamaları içinden erişilebilen işlem koşulları ve veri koruma bilgileri geçerlidir. Ayrıca daha fazla bilgi ve cayma, bilgi edinme ve diğer ilgili kişi haklarının ileri sürülmesi amacıyla bunlara da atıfta bulunuruz.

  • İşlenen veri türleri: Envanter verileri (örneğin tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); Ödeme verileri (örneğin banka bağlantıları, faturalar, ödeme geçmişi); Sözleşme verileri (örneğin sözleşme konusu, süre, müşteri kategorisi); Kullanım verileri (örneğin sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); Meta, iletişim ve süreç verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler); İletişim verileri (örneğin posta ve e-posta adresleri veya telefon numaraları). İçerik verileri (örneğin metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örneğin yazarlığa veya oluşturulma zamanına ilişkin bilgiler).
  • İlgili kişiler: Hizmet alanlar ve sipariş verenler; İş ve sözleşme ortakları; İlgilenenler. İletişim ortakları.
  • İşlemenin amaçları: Sözleşmeye dayalı hizmetlerin sunulması ve sözleşmeye dayalı yükümlülüklerin yerine getirilmesi; İş süreçleri ve işletme ekonomisiyle ilgili prosedürler; İletişim. Büro ve organizasyon prosedürleri.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgilere uygun olarak gerçekleştirilir.
  • Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, prosedürleri ve hizmetlerine ilişkin diğer bilgiler:

  • American Express: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); İnternet sitesi: https://www.americanexpress.com/de/; Veri Koruma Beyanı: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/. Üçüncü ülke aktarımlarının dayanağı: İsviçre - Yeterlilik kararı (Almanya).
  • Apple Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.apple.com/de/apple-pay/. Veri Koruma Beyanı: https://www.apple.com/legal/privacy/de-ww/.
  • Google Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://pay.google.com/intl/de_de/about/; Veri Koruma Beyanı: https://policies.google.com/privacy. Üçüncü ülkelere aktarımların dayanağı: İsviçre - Yeterlilik kararı (İrlanda).
  • Klarna: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, İsveç; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.klarna.com/de; Veri Koruma Beyanı: https://www.klarna.com/de/datenschutz. Üçüncü ülkelere aktarımların dayanağı: İsviçre - Yeterlilik kararı (İsveç).
  • Mastercard: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.mastercard.de/de-de.html; Veri Koruma Beyanı: https://www.mastercard.de/de-de/datenschutz.html. Üçüncü ülkelere aktarımların dayanağı: İsviçre - Yeterlilik kararı (Belçika).
  • Mollie: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Hollanda; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.mollie.com/de; Veri Koruma Beyanı: https://www.mollie.com/de/privacy. Üçüncü ülkelere aktarımların dayanağı: İsviçre - Yeterlilik kararı (Hollanda).
  • PayPal: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu) (ör. PayPal, PayPal Plus, Braintree); Hizmet sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.paypal.com/de; Veri Koruma Beyanı: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Üçüncü ülke transferlerinin dayanağı: İsviçre için yeterlilik kararı (Lüksemburg).
  • Shop Pay (Shopify): Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irland; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.shopify.de; Veri Koruma Beyanı: https://www.shopify.de/legal/datenschutz. Üçüncü ülke transferlerinin dayanağı: İsviçre için yeterlilik kararı (İrlanda).
  • Stripe: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://stripe.com; Veri Koruma Beyanı: https://stripe.com/de/privacy. Üçüncü ülke transferlerinin dayanağı: AB/AEA için Data Privacy Framework (DPF).
  • Visa: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, GB; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Web sitesi: https://www.visa.de; Veri Koruma Beyanı: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html. Üçüncü ülke transferlerinin dayanağı: AB/AEA için yeterlilik kararı (GB), İsviçre için yeterlilik kararı (GB).
  • DHL: Lojistik şirketi, sevkiyat ve teslimat hizmetleri. Paketlerin sevkiyatını ve teslimatını, ayrıca gönderi takibini ve alıcıların bilgilendirilmesini mümkün kılmak için belirli kişisel verileri DHL ile paylaşırız. Bu bilgiler alıcıların adını, adresini ve iletişim bilgilerini içerebilir; Hizmet sağlayıcı: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web sitesi: http://www.dhl.com/; Veri Koruma Beyanı: https://www.dhl.com/de-de/home/fusszeile/datenschutzhinweis.html. Üçüncü ülke transferlerinin dayanağı: İsviçre için yeterlilik kararı (Almanya).

Çevrimiçi hizmetin sunulması ve web barındırma

Kullanıcılara çevrimiçi hizmetlerimizi sunabilmek için kullanıcıların verilerini işleriz. Bu amaçla, çevrimiçi hizmetlerimizin içeriklerini ve işlevlerini kullanıcıların tarayıcısına veya cihazına iletmek için gerekli olan kullanıcının IP adresini işleriz.

  • İşlenen veri türleri: Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler); protokol verileri (örn. oturum açma işlemleri veya verilerin çağrılması ya da erişim zamanlarıyla ilgili günlük dosyaları). İçerik verileri (örn. metinsel veya görsel mesajlar ve katkılar ile bunlarla ilgili bilgiler, örn. yazarlık bilgileri veya oluşturulma zamanı).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi teklifimizin sunulması ve kullanıcı dostluğu; bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayar, sunucu vb.) işletilmesi ve sağlanması). Güvenlik önlemleri.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgilere uygun olarak silme.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Çevrimiçi teklifin kiralanmış depolama alanında sunulması: Çevrimiçi teklifimizin sunulması için, ilgili bir sunucu sağlayıcısından ("web barındırıcısı" olarak da adlandırılır) kiraladığımız veya başka bir şekilde temin ettiğimiz depolama alanı, işlem kapasitesi ve yazılım kullanıyoruz; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi teklifimize erişim, "sunucu günlük dosyaları" olarak adlandırılan dosyalar biçiminde kaydedilir. Sunucu günlük dosyalarına, çağrılan web sayfalarının ve dosyaların adresi ve adı, çağrının tarihi ve saati, aktarılan veri miktarları, başarılı çağrıya ilişkin bildirim, sürümüyle birlikte tarayıcı türü, kullanıcının işletim sistemi, Referrer URL (daha önce ziyaret edilen sayfa) ve genellikle IP adresleri ile talepte bulunan sağlayıcı dahil olabilir. Sunucu günlük dosyaları, bir yandan güvenlik amaçlarıyla, örn. sunucuların aşırı yüklenmesini önlemek için (özellikle kötüye kullanım amaçlı saldırılar, yani DDoS saldırıları durumunda), diğer yandan da sunucuların kullanımını ve kararlılığını sağlamak için kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün süreyle saklanır ve ardından silinir ya da anonimleştirilir. Kanıt amacıyla daha uzun süre saklanması gereken veriler, ilgili olayın kesin olarak açıklığa kavuşturulmasına kadar silme işleminden muaf tutulur.
  • E-posta gönderimi ve barındırma: Yararlandığımız web barındırma hizmetleri, e-postaların gönderilmesini, alınmasını ve saklanmasını da kapsar. Bu amaçlarla, alıcıların ve göndericilerin adresleri ile e-posta gönderimine ilişkin diğer bilgiler (örn. ilgili sağlayıcılar) ve ilgili e-postaların içerikleri işlenir. Yukarıda belirtilen veriler ayrıca SPAM tespiti amacıyla da işlenebilir. İnternette e-postaların prensip olarak şifrelenmeden gönderildiğini dikkate almanızı rica ederiz. Genellikle e-postalar aktarım sırasında şifrelenir, ancak (uçtan uca şifreleme yöntemi denilen bir yöntem kullanılmadığı sürece) gönderildikleri ve alındıkları sunucularda şifrelenmez. Bu nedenle, e-postaların gönderici ile sunucumuzda alınması arasındaki aktarım yolu için sorumluluk üstlenemeyiz; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • STRATO: Bilişim altyapısının ve bununla bağlantılı hizmetlerin sağlanması alanında hizmetler (örn. depolama alanı ve/veya hesaplama kapasiteleri); Hizmet sağlayıcı: STRATO AG, Pascalstraße 10,10587 Berlin, Deutschland; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); İnternet sitesi: https://www.strato.de; Veri Koruma Beyanı: https://www.strato.de/datenschutz/; Veri işleme sözleşmesi: Hizmet sağlayıcı tarafından sağlanır. Üçüncü ülke aktarımlarının dayanağı: İsviçre: Yeterlilik kararı (Almanya).

Çerezlerin Kullanımı

Çerezler, son cihazlarda bilgi saklayan ve bu bilgileri son cihazlardan okuyan küçük metin dosyaları ya da diğer saklama kayıtlarıdır. Örneğin, bir kullanıcı hesabındaki oturum açma durumunu, bir e-mağazadaki sepet içeriğini, çağrılan içerikleri veya bir çevrimiçi teklifte kullanılan işlevleri saklamak için. Çerezler ayrıca farklı amaçlara yönelik olarak da kullanılabilir; örneğin çevrimiçi tekliflerin işlevselliği, güvenliği ve kullanım rahatlığı amacıyla ve ziyaretçi akışlarına ilişkin analizlerin oluşturulması amacıyla.

Rıza hakkında bilgiler: Çerezleri yasal düzenlemelere uygun olarak kullanıyoruz. Bu nedenle, yasal duruma göre gerekli olmadığı hâller dışında, kullanıcılardan önceden rıza alıyoruz. Özellikle, bilgilerin, yani çerezlerin de saklanması ve okunması, kullanıcılara açıkça talep ettikleri bir telemedya hizmetini (yani çevrimiçi teklifimizi) sunabilmek için kesinlikle gerekliyse, bir izin gerekli değildir. Cayılabilir rıza, kullanıcılara açıkça iletilir ve ilgili çerez kullanımına ilişkin bilgileri içerir.

Veri koruma hukuku kapsamındaki hukuki dayanaklar hakkında bilgiler: Kullanıcıların kişisel verilerini çerezler yardımıyla hangi veri koruma hukuku dayanağına göre işlediğimiz, onlardan bir rıza isteyip istemediğimize bağlıdır. Kullanıcılar kabul ederse, verilerinin kullanılmasının hukuki dayanağı, beyan edilen rızadır. Aksi takdirde, çerezler yardımıyla kullanılan veriler, meşru menfaatlerimiz temelinde (örn. çevrimiçi teklifimizin ekonomik açıdan işletilmesine ve kullanılabilirliğinin iyileştirilmesine yönelik menfaat) işlenir veya bu, sözleşmeden doğan yükümlülüklerimizin yerine getirilmesi çerçevesinde gerçekleşiyorsa, çerezlerin kullanımı sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekliyse işlenir. Çerezleri hangi amaçlarla kullandığımızı bu Veri Koruma Beyanı boyunca ya da rıza ve işleme süreçlerimiz çerçevesinde açıklıyoruz.

Saklama süresi: Saklama süresi bakımından aşağıdaki çerez türleri birbirinden ayrılır:

  • Geçici çerezler (ayrıca: oturum çerezleri): Geçici çerezler, en geç bir kullanıcı bir çevrimiçi teklifi terk ettikten ve son cihazını (örn. tarayıcı veya mobil uygulama) kapattıktan sonra silinir.
  • Kalıcı çerezler: Kalıcı çerezler, son cihaz kapatıldıktan sonra da saklı kalır. Böylece örneğin oturum açma durumu saklanabilir ve kullanıcı bir internet sitesini yeniden ziyaret ettiğinde tercih edilen içerikler doğrudan gösterilebilir. Aynı şekilde, çerezler yardımıyla toplanan kullanıcı verileri erişim ölçümü için kullanılabilir. Kullanıcılara çerezlerin türü ve saklama süresine ilişkin açık bilgiler vermediğimiz sürece (örn. rızanın alınması çerçevesinde), bunların kalıcı olduğunu ve saklama süresinin iki yıla kadar olabileceğini varsaymalıdırlar.

Cayma ve itiraz hakkında genel bilgiler (Opt-out): Kullanıcılar, vermiş oldukları rızaları istedikleri zaman geri alabilir ve ayrıca yasal düzenlemelere uygun olarak, tarayıcılarının gizlilik ayarları aracılığıyla da işlemeye karşı bir itiraz beyan edebilirler.

  • İşlenen veri türleri: Meta veriler, iletişim verileri ve işlem verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, dahil olan kişiler).
  • İlgili kişiler: Kullanıcılar (örn. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:

  • Rıza temelinde çerez verilerinin işlenmesi: Kullanıcıların çerez kullanımına veya rıza yönetimi çözümü kapsamında belirtilen yöntem ve sağlayıcılara ilişkin rızasının alındığı bir rıza yönetimi çözümü kullanıyoruz. Bu yöntem, özellikle çerezlerin ve kullanıcıların uç cihazlarında bilgilerin saklanması, okunması ve işlenmesi için kullanılan benzer teknolojilerin kullanımıyla ilgili olarak rızaların alınması, kaydedilmesi, yönetilmesi ve geri alınması amacına hizmet eder. Bu yöntem kapsamında, rıza yönetimi sürecinde belirtilen özel işlemler ve sağlayıcılar dahil olmak üzere, çerezlerin kullanımı ve bununla bağlantılı bilgi işleme faaliyetleri için kullanıcıların rızaları alınır. Kullanıcılar ayrıca rızalarını yönetme ve geri alma imkânına sahiptir. Rıza beyanları, tekrar sorulmasını önlemek ve yasal gerekliliklere uygun olarak rızanın kanıtını sunabilmek amacıyla saklanır. Saklama, rızanın belirli bir kullanıcıya veya cihazına atanabilmesi için sunucu tarafında ve/veya bir çerezde (sözde Opt-In çerezi) ya da benzer teknolojiler aracılığıyla gerçekleştirilir. Rıza yönetimi hizmetleri sağlayıcılarına ilişkin özel bilgiler mevcut değilse, aşağıdaki genel bilgiler geçerlidir: Rızanın saklanma süresi iki yıla kadardır. Bu kapsamda, rızanın zamanı, rızanın kapsamına ilişkin bilgiler (örn. ilgili çerez kategorileri ve/veya hizmet sağlayıcıları) ile tarayıcı, sistem ve kullanılan uç cihaz hakkındaki bilgilerle birlikte saklanan takma adlı bir kullanıcı tanımlayıcısı oluşturulur; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Rıza yönetimi (Consent Management Platform): Rızalarınızın alınması, kaydedilmesi ve yönetilmesi için „Pandectes GDPR Compliance“ rıza yönetim platformunu kullanıyoruz. Bu kapsamda, verilen rızayı kanıtlayabilmek amacıyla rıza durumu, rıza zamanı ve teknik bilgiler (örneğin kısaltılmış IP adresi ve tarayıcı bilgileri) işlenir. Hukuki dayanaklar: Yasal yükümlülüklerin yerine getirilmesi (Art. 6 Abs. 1 S. 1 lit. c) DSGVO, Art. 7 Abs. 1 DSGVO ile bağlantılı olarak), meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); İnternet sitesi: https://pandectes.io; Veri Koruma Beyanı: https://pandectes.io/privacy-policy/.

Google Consent Mode v2: Google tarafından sunulan Consent Mode yöntemini kullanıyoruz. Bu kapsamda, rıza bandında seçtiğiniz rıza durumu (örneğin analiz ve pazarlama için) teknik bir sinyal olarak, kullandığımız Google hizmetlerine iletilir. Onayınız olmadan analiz veya pazarlama amaçlı çerezler yerleştirilmez ve ilgili ölçüm verileri iletilmez.

Kayıt, Giriş ve Kullanıcı Hesabı

Kullanıcılar bir kullanıcı hesabı oluşturabilir. Kayıt sırasında kullanıcılara gerekli zorunlu bilgiler bildirilir ve kullanıcı hesabının sağlanması amacıyla sözleşmesel yükümlülüklerin yerine getirilmesi temelinde işlenir. İşlenen veriler özellikle giriş bilgilerini (kullanıcı adı, şifre ve bir e-posta adresi) içerir.

Kayıt ve giriş işlevlerimizin kullanımı ile kullanıcı hesabının kullanımı kapsamında, IP adresini ve ilgili kullanıcı işleminin zamanını saklarız. Saklama, kötüye kullanıma ve diğer yetkisiz kullanımlara karşı korunmaya yönelik hem bizim hem de kullanıcıların meşru menfaatleri temelinde gerçekleştirilir. Bu verilerin üçüncü taraflara aktarılması, taleplerimizin takibi için gerekli olmadıkça veya buna ilişkin yasal bir yükümlülük bulunmadıkça, kural olarak gerçekleşmez.

Kullanıcılar, kullanıcı hesapları için önemli olan işlemler hakkında, örn. teknik değişiklikler gibi, e-posta yoluyla bilgilendirilebilir.

  • İşlenen veri türleri: Envanter verileri (örn. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); İletişim verileri (örn. posta ve e-posta adresleri veya telefon numaraları); İçerik verileri (örn. metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örn. yazarlık bilgileri veya oluşturulma zamanı); Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Günlük verileri (örn. girişlere veya verilerin çağrılmasına ya da erişim zamanlarına ilişkin günlük dosyaları.).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
  • İşlemenin amaçları: Sözleşmesel edimlerin sunulması ve sözleşmesel yükümlülüklerin yerine getirilmesi; Güvenlik önlemleri; Organizasyon ve yönetim süreçleri. Çevrimiçi teklifimizin sağlanması ve kullanıcı dostuluğu.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgiler doğrultusunda. Fesihten sonra silme.
  • Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Gerçek adla kayıt: Topluluğumuzun doğası gereği, kullanıcılardan teklifimizi yalnızca gerçek adlarını kullanarak kullanmalarını rica ediyoruz. Yani takma ad kullanımına izin verilmez; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Kullanıcı profilleri herkese açık değildir: Kullanıcı profilleri herkese açık olarak görünür ve erişilebilir değildir.
  • İki faktörlü kimlik doğrulama: İki faktörlü kimlik doğrulama, kullanıcı hesabınız için ek bir güvenlik katmanı sunar ve bir başkası şifrenizi bilse dahi hesabınıza yalnızca sizin erişebilmenizi sağlar. Bu amaçla, şifrenize ek olarak başka bir kimlik doğrulama önlemi de gerçekleştirmeniz gerekir (örn. bir mobil cihaza gönderilen bir kodu girmeniz). Kullandığımız yöntem hakkında sizi bilgilendireceğiz; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Fesihten sonra verilerin silinmesi: Kullanıcılar kullanıcı hesaplarını feshettiklerinde, yasal bir izin, yükümlülük veya kullanıcıların rızası saklı kalmak kaydıyla, kullanıcı hesabına ilişkin verileri silinir; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Veriler için saklama yükümlülüğü yoktur: Fesih gerçekleştiğinde, sözleşmenin sona ermesinden önce verilerini yedeklemek kullanıcıların sorumluluğundadır. Sözleşme süresi boyunca saklanan tüm kullanıcı verilerini geri döndürülemez şekilde silme hakkına sahibiz; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Topluluk İşlevleri

Sunduğumuz topluluk işlevleri, kullanıcıların  birbirleriyle sohbet etmelerine veya başka bir şekilde birbirleriyle fikir alışverişinde bulunmalarına olanak tanır. Bu bağlamda, topluluk işlevlerinin kullanımına yalnızca yürürlükteki hukuki duruma, şartlarımıza ve yönergelerimize ve diğer kullanıcıların ve üçüncü tarafların haklarına uyulması koşuluyla izin verildiğini dikkate almanızı rica ederiz.

  • İşlenen veri türleri: Envanter verileri (örn. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.). Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşlemenin amaçları: Sözleşmesel edimlerin sunulması ve sözleşmesel yükümlülüklerin yerine getirilmesi; güvenlik önlemleri. Çevrimiçi teklifimizin sunulması ve kullanıcı dostluğu.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgilere uygun olarak silme.
  • Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin diğer bilgiler:

  • Kullanıcıların katkıları herkese açıktır: Kullanıcılar tarafından oluşturulan katkılar ve içerikler herkese açık olarak görünür ve erişilebilirdir; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Katkıların görünürlüğünün ayarlanması: Kullanıcılar ayarlar aracılığıyla, oluşturdukları katkıların ve içeriklerin ne ölçüde kamuya açık olacağını veya yalnızca belirli kişilere ya da gruplara görünür veya erişilebilir olacağını belirleyebilirler; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Verilerin güvenlik amacıyla saklanması: Kullanıcıların gönderileri ve diğer girdileri, topluluk ve konuşma işlevleri amacıyla işlenir ve yasal yükümlülükler veya yasal izin saklı kalmak kaydıyla üçüncü kişilere verilmez. Özellikle hukuka aykırı gönderiler söz konusu olduğunda, hukuki takip amacıyla bir açıklama yükümlülüğü doğabilir. Gönderilerin içeriğinin yanı sıra bunların zamanının ve kullanıcıların IP adresinin de saklandığını belirtmek isteriz. Bu, diğer kullanıcıların ve topluluğun korunması için uygun önlemlerin alınabilmesi amacıyla yapılır; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • İçerik ve bilgileri silme hakkı: Kullanıcıların gönderilerinin, içeriklerinin veya verdikleri bilgilerin silinmesi, yasal kurallara, kurallarımıza veya üçüncü kişilerin haklarına aykırılık teşkil ettiklerine dair somut belirtiler bulunması halinde, uygun bir değerlendirme sonrasında gerekli ölçüde caizdir; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Kendi verilerinin korunması: Kullanıcılar, çevrimiçi hizmetimiz kapsamında kendileri hakkında hangi verileri paylaşacaklarına kendileri karar verir. Örneğin, kullanıcılar kendi kişileriyle ilgili bilgiler verdiklerinde veya konuşmalara katıldıklarında. Kullanıcılardan verilerini korumalarını ve kişisel verileri yalnızca dikkatlice ve yalnızca gerekli ölçüde yayınlamalarını rica ederiz. Özellikle kullanıcılardan, giriş verilerini çok özel bir şekilde korumaları ve güvenli parolalar kullanmaları gerektiğini (yani her şeyden önce mümkün olduğunca uzun ve rastgele karakter kombinasyonları) dikkate almalarını rica ederiz; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Bloglar ve yayın mecraları

Blogları veya benzeri çevrimiçi iletişim ve yayın araçlarını (bundan sonra "yayın mecrası") kullanıyoruz. Okuyucuların verileri, yayın mecrası amaçları doğrultusunda yalnızca bunun sunumu ile yazarlar ve okuyucular arasındaki iletişim için veya güvenlik nedenleriyle gerekli olduğu ölçüde işlenir. Bunun dışında, yayın mecramızın ziyaretçilerinin işlenmesine ilişkin bilgiler için bu Veri Koruma Beyanı kapsamındaki açıklamalara atıfta bulunuyoruz.

  • İşlenen veri türleri: Envanter verileri (ör. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); iletişim verileri (ör. posta ve e-posta adresleri veya telefon numaraları); içerik verileri (ör. metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, ör. yazarlık veya oluşturulma zamanına ilişkin bilgiler); kullanım verileri (ör. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta, iletişim ve işlem verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler).
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Geri bildirim (ör. çevrimiçi form aracılığıyla geri bildirim toplama); çevrimiçi hizmetimizin sunulması ve kullanıcı dostluğu. Sözleşmesel edimlerin sağlanması ve sözleşmesel yükümlülüklerin yerine getirilmesi.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun silme.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin diğer bilgiler:

İletişim ve talep yönetimi

Bizimle iletişime geçtiğinizde (örn. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri çerçevesinde, talepte bulunan kişilerin bilgileri, iletişim taleplerinin ve talep edilebilecek önlemlerin yanıtlanması için gerekli olduğu ölçüde işlenir.

  • İşlenen veri türleri: Envanter verileri (örn. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); iletişim verileri (örn. posta ve e-posta adresleri veya telefon numaraları); içerik verileri (örn. metin veya görsel biçimindeki mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örn. yazarlığa dair bilgiler veya oluşturulma zamanı); kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta veriler, iletişim verileri ve işlem verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler).
  • İlgili kişiler: İletişim kurulan taraflar. Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşlemenin amaçları: İletişim; organizasyon ve yönetim süreçleri; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama). Çevrimiçi teklifimizin sunulması ve kullanıcı dostuluğu.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgiler doğrultusunda gerçekleştirilir.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • İletişim formu: İletişim formumuz üzerinden, e-posta ile veya diğer iletişim yolları aracılığıyla bizimle iletişime geçtiğinizde, ilgili talebin yanıtlanması ve işlenmesi amacıyla bize iletilen kişisel verileri işleriz. Bu, genellikle ad, iletişim bilgileri ve gerektiğinde bize bildirilen ve uygun şekilde işlenmesi için gerekli olan diğer bilgiler gibi verileri kapsar. Bu verileri yalnızca belirtilen iletişim ve haberleşme amacıyla kullanırız; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • chatra: Sohbet ve sohbet robotu yazılımı ile bağlı hizmetler; Hizmet sağlayıcı: Roger Wilco LLC, 501 Silverside Rd, Suite 105, Wilmington, DE 19809, USA; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://chatra.com/de/; Veri Koruma Beyanı: https://chatra.com/privacy-policy/. Veri işleme sözleşmesi: https://chatra.com/dpa/.

Sohbet robotları ve sohbet işlevleri

İletişim imkânı olarak çevrimiçi sohbetler ve sohbet robotu işlevleri sunuyoruz (birlikte "Sohbet Hizmetleri" olarak anılır). Sohbet, belirli bir zaman yakınlığında yürütülen çevrimiçi bir görüşmedir. Sohbet robotu ise, kullanıcıların sorularını yanıtlayan veya onları mesajlar aracılığıyla bilgilendiren bir yazılımdır. Sohbet işlevlerimizi kullandığınızda, kişisel verilerinizi işleyebiliriz.

Sohbet hizmetlerimizi bir çevrimiçi platform içinde kullanmanız durumunda, ayrıca ilgili platform içindeki kimlik numaranız da saklanır. Ayrıca hangi kullanıcıların ne zaman sohbet hizmetlerimizle etkileşimde bulunduğuna dair bilgiler de toplayabiliriz. Bunun yanı sıra, sohbet hizmetleri üzerinden yürüttüğünüz görüşmelerin içeriğini saklar ve yasal gerekliliklere uygun şekilde kanıtlayabilmek için kayıt ve rıza işlemlerini kayıt altına alırız.

Kullanıcıları, ilgili platform sağlayıcısının, kullanıcıların sohbet hizmetlerimizle iletişim kurup kurmadığını ve ne zaman kurduğunu öğrenebileceği ve kullanıcıların kullandığı cihaza ilişkin teknik bilgileri, ayrıca cihazlarının ayarlarına bağlı olarak konum bilgilerini de (sözde meta veriler) ilgili hizmetlerin optimize edilmesi ve güvenlik amaçlarıyla toplayabileceği konusunda bilgilendiririz. Sohbet hizmetleri aracılığıyla yapılan iletişimin meta verileri de (yani örneğin kimin kiminle iletişim kurduğu bilgisi) ilgili platform sağlayıcıları tarafından, daha fazla bilgi için atıfta bulunduğumuz hükümleri uyarınca, pazarlama amaçlarıyla veya kullanıcıya özel reklam gösterimi için kullanılabilir.

Kullanıcılar bir sohbet robotuna karşı düzenli mesajlarla bilgi almayı kabul ettikleri takdirde, bu bilgileri gelecek için iptal etme olanağı her zaman kendilerine açıktır. Sohbet robotu, kullanıcılara mesajları nasıl ve hangi terimlerle iptal edebileceklerini bildirir. Sohbet robotu mesajlarının iptal edilmesiyle birlikte kullanıcıların verileri mesaj alıcıları dizininden silinir.

Yukarıda belirtilen bilgileri, sohbet hizmetlerimizi işletmek için kullanırız, örneğin kullanıcılara kişisel olarak hitap etmek, taleplerini yanıtlamak, talep edilen içerikleri iletmek ve ayrıca sohbet hizmetlerimizi geliştirmek için (örneğin sohbet robotlarına sıkça sorulan sorulara yanıt vermeyi "öğretmek" veya yanıtlanmamış talepleri tespit etmek için).

Hukuki dayanaklara ilişkin bilgiler: Sohbet hizmetlerimiz kapsamında kullanıcıların verilerinin işlenmesi için önceden izinlerini aldıysak, sohbet hizmetlerini bir rıza temelinde kullanırız (bu, kullanıcılardan bir rıza istenen durumlar için geçerlidir, örneğin bir sohbet robotunun kendilerine düzenli olarak mesaj göndermesi için). Kullanıcıların hizmetlerimize veya şirketimize ilişkin taleplerini yanıtlamak için sohbet hizmetlerini kullandığımızda, bu sözleşmesel ve sözleşme öncesi iletişim amacıyla gerçekleşir. Bunun dışında, sohbet hizmetlerini sohbet hizmetlerinin optimize edilmesi, işletme ekonomikliği ve olumlu kullanıcı deneyiminin artırılmasına yönelik meşru menfaatlerimiz temelinde kullanırız.

Cayma, itiraz ve silme: Verdiğiniz bir rızayı istediğiniz zaman geri alabilir veya sohbet hizmetlerimiz kapsamında verilerinizin işlenmesine itiraz edebilirsiniz.

  • İşlenen veri türleri: İletişim verileri (örneğin posta ve e-posta adresleri veya telefon numaraları); içerik verileri (örneğin metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örneğin yazarlığa veya oluşturulma zamanına dair bilgiler); kullanım verileri (örneğin sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); envanter verileri (örneğin tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.). Meta, iletişim ve işlem verileri (örneğin IP adresleri, zaman bilgileri, tanımlama numaraları, ilgili kişiler).
  • İlgili kişiler: İletişim ortakları. Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: İletişim.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki bilgilere uygun olarak silme.
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:

Bulut Hizmetleri

İnternet üzerinden erişilebilen ve sağlayıcılarının sunucularında çalıştırılan yazılım hizmetlerini (sözde "Bulut Hizmetleri", ayrıca "Software as a Service" olarak da adlandırılır) içeriklerin saklanması ve yönetimi için kullanıyoruz (ör. belge saklama ve yönetimi, belge, içerik ve bilgilerin belirli alıcılarla paylaşılması veya içerik ve bilgilerin yayımlanması).

Bu kapsamda, kişisel veriler, bizimle olan iletişim süreçlerinin bir parçası olmaları veya bu Veri Koruma Beyanı kapsamında açıklandığı şekilde bizim tarafımızdan başka bir şekilde işlenmeleri ölçüsünde, işlenebilir ve sağlayıcıların sunucularında saklanabilir. Bu veriler özellikle kullanıcıların ana verilerini ve iletişim verilerini, işlemlere, sözleşmelere, diğer süreçlere ilişkin verileri ve bunların içeriklerini kapsayabilir. Bulut Hizmetleri sağlayıcıları ayrıca, güvenlik amaçları ve hizmet optimizasyonu için kendileri tarafından kullanılan kullanım verilerini ve meta verileri işler.

Bulut Hizmetleri yardımıyla diğer kullanıcılar veya herkese açık web siteleri için formlar veya benzeri belgeler ve içerikler sunmamız durumunda, sağlayıcılar, web analizi amacıyla veya kullanıcıların ayarlarını (ör. medya kontrolü durumunda) hatırlamak için kullanıcıların cihazlarına çerezler kaydedebilir.

  • İşlenen veri türleri: Envanter verileri (ör. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); iletişim verileri (ör. posta ve e-posta adresleri veya telefon numaraları); içerik verileri (ör. metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, ör. yazarlık bilgileri veya oluşturulma zamanı). Kullanım verileri (ör. sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler).
  • İlgili kişiler: İlgilenen kişiler; iletişim ortakları. İş ve sözleşme ortakları.
  • İşleme amaçları: Ofis ve organizasyon prosedürleri. Bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayar, sunucu vb.) işletilmesi ve sağlanması).
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak silme.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçlerine, yöntemlere ve hizmetlere ilişkin diğer bilgiler:

Haber bülteni ve elektronik bildirimler

Haber bültenlerini, e postaları ve diğer elektronik bildirimleri (bundan sonra „haber bülteni") yalnızca alıcıların rızasıyla ya da yasal bir dayanağa istinaden gönderiyoruz. Haber bültenine kayıt sırasında bültenin içerikleri belirtildiği ölçüde, bu içerikler kullanıcıların rızası bakımından belirleyicidir. Haber bültenimize kayıt için normalde e posta adresinizi belirtmeniz yeterlidir. Ancak size kişiselleştirilmiş bir hizmet sunabilmek amacıyla, gerektiğinde haber bülteninde kişisel bir hitap için adınızı ya da haber bülteninin amacı açısından gerekli olması halinde başka bilgileri belirtmenizi rica ederiz.

Silme ve işlemenin kısıtlanması: Kayıttan çıkarılan e posta adreslerini, daha önce verilmiş bir rızayı kanıtlayabilmek amacıyla silmeden önce meşru menfaatlerimize dayanarak üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, olası bir talep savunması amacıyla sınırlandırılır. Aynı anda daha önce bir rızanın var olduğu teyit edildiği takdirde, her zaman bireysel bir silme talebinde bulunulabilir. İtirazların kalıcı olarak dikkate alınması yönünde yükümlülükler bulunması halinde, e posta adresini yalnızca bu amaçla bir engelleme listesinde (sözde „Blocklist") saklama hakkımızı saklı tutarız.

Kayıt işleminin günlüğe kaydedilmesi, işlemin usulüne uygun şekilde gerçekleştiğinin kanıtlanması amacıyla meşru menfaatlerimize dayanarak yapılır. E postaların gönderimi için bir hizmet sağlayıcı görevlendirdiğimiz ölçüde, bu, verimli ve güvenli bir gönderim sistemine yönelik meşru menfaatlerimize dayanarak gerçekleşir.

İçerikler:

Hakkımızda, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.

  • İşlenen veri türleri: Kayıt verileri (örn. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); İletişim verileri (örn. posta ve e posta adresleri ya da telefon numaraları); Meta veriler, iletişim ve işlem verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler). Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler).
  • İlgili kişiler: İletişim kurulan taraflar. Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşlemenin amaçları: Doğrudan pazarlama (örn. e posta ile ya da posta yoluyla). Sözleşmeye dayalı hizmetlerin sunulması ve sözleşmesel yükümlülüklerin yerine getirilmesi.
  • Saklama ve silme: 3 yıl, Sözleşmeye dayalı talepler (AT) (Olası garanti ve tazminat taleplerini ya da benzer sözleşmesel talep ve hakları dikkate almak ve bunlarla bağlantılı sorguları işlemek için gerekli olan veriler, önceki iş deneyimlerine ve olağan sektör uygulamalarına dayanarak, üç yıllık olağan yasal zamanaşımı süresi boyunca saklanır (§§ 1478, 1480 ABGB).). 10 yıl, Sözleşmeye dayalı talepler (CH) (Olası tazminat taleplerini ya da benzer sözleşmesel talep ve hakları dikkate almak için gerekli olan veriler ile bunlarla bağlantılı sorguların işlenmesine yönelik veriler, önceki iş deneyimlerine ve olağan sektör uygulamalarına dayanarak, belirli durumlarda geçerli olan daha kısa 5 yıllık bir süre söz konusu olmadıkça, on yıllık yasal zamanaşımı süresi boyunca saklanır (Art. 127, 130 OR)).
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • İtiraz imkânı (Opt-Out): Haber bültenimizi almayı istediğiniz zaman iptal edebilir, yani rızalarınızı geri çekebilir ya da bültenin devamını almaya itiraz edebilirsiniz. Haber bülteninin iptaline yönelik bir bağlantıyı her haber bülteninin sonunda bulabilir ya da bunun için yukarıda belirtilen iletişim imkânlarından birini, tercihen e postayı kullanabilirsiniz.

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Açılma ve tıklama oranlarının ölçümü: Bültenler, sözde bir „Web Beacons" içerir, yani bülten açıldığında, bizim ya da bir gönderim hizmet sağlayıcısı kullanmamız durumunda onun sunucusundan çağrılan piksel büyüklüğünde bir dosya. Bu çağrı kapsamında öncelikle hem tarayıcınıza ve sisteminize ilişkin bilgiler gibi teknik bilgiler hem de IP adresiniz ve çağrının zamanı toplanır. Bu bilgiler, teknik veriler ya da hedef kitleler ile onların çağrı yerlerine (IP adresi yardımıyla belirlenebilen) ya da erişim zamanlarına dayalı okuma davranışları temelinde bültenimizin teknik açıdan iyileştirilmesi için kullanılır. Bu analiz aynı zamanda bültenlerin açılıp açılmadığının ve ne zaman açıldığının ve hangi bağlantılara tıklandığının tespitini de içerir. Bilgiler, tek tek bülten alıcılarına atanır ve silinene kadar onların profillerinde saklanır. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını tespit etmeye ve içeriklerimizi onlara uyarlamaya ya da kullanıcılarımızın ilgi alanlarına uygun olarak farklı içerikler göndermeye hizmet eder. Açılma ve tıklama oranlarının ölçümü ile ölçüm sonuçlarının kullanıcıların profillerinde saklanması ve bunların daha ileri işlenmesi, kullanıcıların rızası temelinde gerçekleşir. Başarı ölçümünün ayrı olarak cayılması maalesef mümkün değildir; bu durumda tüm bülten aboneliğinin iptal edilmesi ya da buna itiraz edilmesi gerekir. Bu durumda saklanan profil bilgileri silinir; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Ücretsiz hizmetlerden yararlanmanın koşulu: Postaların gönderimine yönelik rızalar, ücretsiz hizmetlerden (örn. belirli içeriklere erişim ya da belirli kampanyalara katılım) yararlanmanın koşulu haline getirilebilir. Kullanıcılar, bültene kaydolmadan ücretsiz hizmetten yararlanmak isterlerse, sizden bizimle iletişime geçmenizi rica ederiz.
  • Sipariş sürecine ilişkin hatırlatma e-postaları: Kullanıcılar bir sipariş sürecini tamamlamazsa, kullanıcılara e-posta ile sipariş sürecini hatırlatabilir ve bunun için onlara sürecin devamına yönelik bir bağlantı gönderebiliriz. Bu işlev, örn. satın alma sürecinin bir tarayıcı çökmesi, bir yanlışlık ya da unutkanlık nedeniyle sürdürülememesi durumunda faydalı olabilir. Gönderim, kullanıcıların istedikleri zaman cayabilecekleri bir rıza temelinde gerçekleşir; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Klaviyo: E-posta ve SMS pazarlama platformu; Hizmet sağlayıcı: Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, USA; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web sitesi: https://www.klaviyo.com/; Veri Koruma Beyanı: https://www.klaviyo.com/legal/privacy-notice. Üçüncü ülke aktarımlarının dayanağı: AB/AEA Data Privacy Framework (DPF).

Yeniden stokta bildirimi (Back in Stock): Bir ürünün yeniden stokta olması durumunda bildirim almak için kaydolursanız, ürün yeniden temin edilebilir olduğunda sizi bilgilendirmek amacıyla e-posta adresinizi ve ilgili ürünü işleriz. Bunun için „Stoq“ Shopify uygulamasını kullanıyoruz. Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); İnternet sitesi: https://stoqapp.com.

E-posta, posta, faks ya da telefon aracılığıyla reklam amaçlı iletişim

Kişisel verileri, çeşitli kanallar aracılığıyla, örn. e-posta, telefon, posta ya da faks üzerinden, yasal düzenlemelere uygun şekilde gerçekleşebilen reklam amaçlı iletişim amaçlarıyla işliyoruz.

Alıcılar, verdikleri rızaları istedikleri zaman cayma ya da reklam amaçlı iletişime istedikleri zaman itiraz etme hakkına sahiptir.

Cayma ya da itiraz sonrasında, iletişim kurma ya da gönderim amacıyla o zamana kadarki yetkinin kanıtlanması için gerekli olan verileri, meşru menfaatlerimiz temelinde, cayma ya da itirazın gerçekleştiği yılın sona ermesinden itibaren üç yıla kadar saklarız. Bu verilerin işlenmesi, olası bir talep savunması amacıyla sınırlıdır. Kullanıcıların cayma ya da itirazını kalıcı olarak dikkate alma yönündeki meşru menfaat temelinde, yeniden iletişime geçilmesini önlemek için gerekli olan verileri (örn. iletişim kanalına göre e-posta adresi, telefon numarası, ad) ayrıca saklarız.

  • İşlenen veri türleri: Kayıt verileri (örn. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); iletişim verileri (örn. posta ve e-posta adresleri ya da telefon numaraları). İçerik verileri (örn. metinsel ya da görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örn. yazarlığa ilişkin bilgiler ya da oluşturulma zamanı).
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: Doğrudan pazarlama (örn. e-posta yoluyla veya posta yoluyla); Pazarlama. Satış teşviki.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak gerçekleştirilir.
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Web analizi, izleme ve optimizasyon

Web analizi (aynı zamanda „erişim ölçümü" olarak da adlandırılır) çevrimiçi teklifimizin ziyaretçi akışlarını değerlendirmeye yarar ve ziyaretçilere ilişkin davranışları, ilgi alanlarını veya yaş ya da cinsiyet gibi demografik bilgileri takma adlı değerler olarak içerebilir. Erişim analizi sayesinde, örneğin çevrimiçi teklifimizin veya işlevlerinin ya da içeriklerinin en sık hangi zamanlarda kullanıldığını tespit edebilir veya yeniden kullanıma davet edebiliriz. Aynı şekilde, hangi alanların optimizasyona ihtiyaç duyduğunu da anlayabiliriz.

Web analizinin yanı sıra, örneğin çevrimiçi teklifimizin veya bileşenlerinin farklı sürümlerini test etmek ve optimize etmek amacıyla test yöntemleri de kullanabiliriz.

Aşağıda aksi belirtilmedikçe, bu amaçlarla profiller, yani bir kullanım işlemi kapsamında bir araya getirilen veriler oluşturulabilir ve bilgiler bir tarayıcıda ya da bir uç cihazda saklanabilir ve ardından okunabilir. Toplanan bilgiler arasında özellikle ziyaret edilen web siteleri ve orada kullanılan öğeler ile kullanılan tarayıcı, kullanılan bilgisayar sistemi ve kullanım zamanlarına ilişkin bilgiler gibi teknik bilgiler yer alır. Kullanıcılar, konum verilerinin toplanmasına bize karşı veya kullandığımız hizmetlerin sağlayıcılarına karşı rıza göstermişlerse, konum verilerinin işlenmesi de mümkündür.

Bunun ötesinde, kullanıcıların IP adresleri saklanır. Ancak kullanıcıların korunması amacıyla bir IP maskeleme yöntemi (yani IP adresinin kısaltılması yoluyla takma adlaştırma) kullanıyoruz. Genel olarak web analizi, A/B testleri ve optimizasyon kapsamında kullanıcıların açık verileri (örn. e-posta adresleri veya isimler) değil, takma adlar saklanır. Bu şu anlama gelir: hem biz hem de kullanılan yazılımın sağlayıcıları, kullanıcıların gerçek kimliğini değil, yalnızca ilgili yöntemlerin amacı doğrultusunda profillerinde saklanan bilgileri biliriz.

Hukuki dayanaklara ilişkin bilgiler: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına yönelik rızalarını istediğimiz durumlarda, veri işlemenin hukuki dayanağını rıza oluşturur. Aksi takdirde kullanıcı verileri meşru menfaatlerimize (yani verimli, ekonomik ve alıcı dostu hizmetlere yönelik menfaatimize) dayanarak işlenir. Bu bağlamda, sizi bu Veri Koruma Beyanı'ndaki çerezlerin kullanımına ilişkin bilgilere de yönlendirmek isteriz.

  • İşlenen veri türleri: Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Erişim ölçümü (örn. erişim istatistikleri, geri dönen ziyaretçilerin tanınması); kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması). Çevrimiçi teklifimizin sunulması ve kullanıcı dostu olması.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak gerçekleştirilir. Çerezlerin 2 yıla kadar saklanması (Aksi belirtilmedikçe, çerezler ve benzer saklama yöntemleri kullanıcıların cihazlarında iki yıl süreyle saklanabilir.).
  • Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlaştırılması).
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Google Analytics 4 (sunucu taraflı veri toplama): Çevrimiçi hizmetimizin kullanımını ölçmek ve analiz etmek için, rızanıza dayanarak Google Analytics 4 kullanıyoruz. Ölçüm verileri önce, sst.drhatunshop.de alt alan adı altında işletilen ve kontrolümüzde olan bir etiketleme sunucusu (sunucu konumu: Almanya) üzerinden toplanır. Veriler ancak oradan Google Analytics hizmetine iletilir. Bu yöntem, Google tarafına hangi verilerin iletileceği konusunda bize ek kontrol sağlar. Etiketleme sunucusunun teknik işletimi için, veri işleyen sıfatıyla WERBUNGMACHER.DE UG (haftungsbeschränkt), Bahnhofstraße 13A, 77767 Appenweier, Almanya görevlendirilmiştir. Kimliklendirme, ad veya e-posta adresi gibi açık veriler içermeyen takma adlı bir kullanıcı kimlik numarası üzerinden gerçekleşir. Google Analytics, AB içindeki kullanıcılar için bireysel IP adreslerini kaydetmez ve saklamaz. Google Analytics düzeyinde saklanan etkinlik verileri 14 ay sonra otomatik olarak silinir. „Google Sinyalleri“ işlevleri, kişiselleştirilmiş reklam işlevleri ve cihazlar arası veri birleştirme yapılandırmamızda devre dışıdır. Veri toplama yalnızca rıza bandımız üzerinden onay vermeniz halinde gerçekleşir; rızanızı çerez ayarları üzerinden dilediğiniz zaman geleceğe dönük olarak geri alabilirsiniz. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); İnternet sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Veri Koruma Beyanı: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkelere aktarım dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri.

Çevrimiçi Pazarlama

Kişisel verileri çevrimiçi pazarlama amacıyla işliyoruz; bunun kapsamına özellikle reklam alanlarının pazarlanması veya kullanıcıların olası ilgi alanlarına göre reklam içeren ve diğer içeriklerin (topluca „İçerikler" olarak adlandırılır) gösterilmesi ve bunların etkinliğinin ölçülmesi girebilir.

Bu amaçlarla, sözde kullanıcı profilleri oluşturulur ve bir dosyada (sözde „çerez") saklanır veya yukarıda belirtilen içeriklerin gösterilmesi için önemli olan kullanıcı bilgilerinin saklandığı benzer yöntemler kullanılır. Buna örneğin görüntülenen içerikler, ziyaret edilen web siteleri, kullanılan çevrimiçi ağlar, ancak aynı zamanda iletişim ortakları ve kullanılan tarayıcı, kullanılan bilgisayar sistemi gibi teknik bilgiler ile kullanım zamanları ve kullanılan işlevlere ilişkin bilgiler dahil olabilir. Kullanıcılar konum verilerinin toplanmasına rıza gösterdikleri takdirde, bunlar da işlenebilir.

Ayrıca kullanıcıların IP adresleri saklanır. Ancak kullanıcıların korunması için mevcut IP-Masking yöntemlerini (yani IP adresinin kısaltılması yoluyla takma adlaştırma) kullanıyoruz. Genel olarak çevrimiçi pazarlama işlemi kapsamında kullanıcıların açık verileri (örneğin e-posta adresleri veya isimler) değil, takma adlar saklanır. Bu, hem bizim hem de çevrimiçi pazarlama işlemlerinin sağlayıcılarının kullanıcının gerçek kimliğini değil, yalnızca profillerinde saklanan bilgileri bildiği anlamına gelir.

Profillerdeki bilgiler kural olarak çerezlerde veya benzer yöntemler aracılığıyla saklanır. Bu çerezler daha sonra genel olarak aynı çevrimiçi pazarlama işlemini kullanan diğer web sitelerinde de okunabilir ve içeriklerin gösterilmesi amacıyla analiz edilebilir, ayrıca başka verilerle tamamlanabilir ve çevrimiçi pazarlama işlemi sağlayıcısının sunucusunda saklanabilir.

İstisnai durumlarda, açık verilerin profillere atanması mümkündür; özellikle kullanıcıların, örneğin çevrimiçi pazarlama yöntemlerini kullandığımız bir sosyal ağın üyesi olması ve söz konusu ağın kullanıcı profillerini yukarıda belirtilen bilgilerle ilişkilendirmesi durumunda. Kullanıcıların, örneğin kayıt kapsamında verilen rıza yoluyla sağlayıcılarla ek anlaşmalar yapabileceğini dikkate almanızı rica ederiz.

Kural olarak yalnızca reklamlarımızın başarısına ilişkin toplu bilgilere erişim sağlarız. Ancak dönüşüm ölçümü olarak adlandırılan yöntemler kapsamında, çevrimiçi pazarlama yöntemlerimizden hangilerinin dönüşüm olarak adlandırılan bir sonuca, yani örneğin bizimle bir sözleşme kurulmasına yol açtığını inceleyebiliriz. Dönüşüm ölçümü yalnızca pazarlama önlemlerimizin başarı analizi için kullanılır.

Aksi belirtilmedikçe, kullanılan çerezlerin iki yıllık bir süre boyunca saklandığını varsaymanızı rica ederiz.

Hukuki dayanaklara ilişkin bilgiler: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına rıza göstermelerini istediğimiz durumlarda, veri işlemenin hukuki dayanağını bu izin oluşturur. Aksi takdirde kullanıcıların verileri meşru menfaatlerimiz (yani verimli, ekonomik ve alıcı dostu hizmetlere yönelik menfaat) temelinde işlenir. Bu bağlamda, bu Veri Koruma Beyanı'ndaki çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.

Cayma ve itiraza ilişkin bilgiler:

İlgili sağlayıcıların veri koruma bilgilerine ve sağlayıcılar için belirtilen itiraz olanaklarına ("Opt-Out" olarak adlandırılan) atıfta bulunuyoruz. Açık bir Opt-Out olanağı belirtilmemişse, bir yandan çerezleri tarayıcınızın ayarlarında kapatma olanağınız vardır. Ancak bu, çevrimiçi teklifimizin işlevlerini kısıtlayabilir. Bu nedenle ek olarak, ilgili bölgelere yönelik olarak toplu şekilde sunulan aşağıdaki Opt-Out olanaklarını öneririz:

a) Avrupa: https://www.youronlinechoices.eu.

b) Kanada: https://www.youradchoices.ca/choices.

c) ABD: https://www.aboutads.info/choices.

d) Bölgeler arası: https://optout.aboutads.info.

  • İşlenen veri türleri: İçerik verileri (örn. metinsel veya görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örn. yazarlık bilgileri veya oluşturulma zamanı gibi); Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); Meta veriler, iletişim ve işlem verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler); Etkinlik Verileri (Facebook) ("Etkinlik Verileri", örneğin Meta Pixel aracılığıyla (ister uygulamalar ister diğer kanallar üzerinden) Meta sağlayıcısına gönderilen ve kişilere ya da onların eylemlerine ilişkin bilgilerdir. Bu veriler arasında örneğin web sitesi ziyaretlerine ilişkin ayrıntılar, içerik ve işlevlerle etkileşimler, uygulama kurulumları ve ürün satın alımları yer alır. Etkinlik Verilerinin işlenmesi, içerikler ve reklam mesajları için hedef kitleler (Custom Audiences) oluşturma amacıyla gerçekleştirilir. Etkinlik Verilerinin, yazılmış yorumlar gibi gerçek içerikleri, oturum açma bilgilerini ve ad, e-posta adresleri veya telefon numaraları gibi iletişim bilgilerini içermediğini dikkate almak önemlidir. "Etkinlik Verileri" Meta tarafından en fazla iki yıl sonra silinir ve bunlardan oluşturulan hedef kitleler, Meta kullanıcı hesaplarımızın silinmesiyle birlikte kaybolur.); İletişim Bilgileri (Facebook) ("İletişim Bilgileri", ilgili kişileri (açıkça) tanımlayan verilerdir; örn. Facebook'a, örneğin Facebook Pixel aracılığıyla veya karşılaştırma amacıyla Custom Audiences oluşturmak üzere yüklenerek iletilebilen ad, e-posta adresleri ve telefon numaraları. Hedef kitle oluşturmak amacıyla yapılan karşılaştırmanın ardından iletişim bilgileri silinir).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Erişim ölçümü (örn. erişim istatistikleri, tekrar eden ziyaretçilerin tanınması); İzleme (örn. ilgi/davranış temelli profil oluşturma, çerezlerin kullanımı); Dönüşüm ölçümü (pazarlama önlemlerinin etkinliğinin ölçülmesi); Hedef kitle oluşturma; Pazarlama; Kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması); Çevrimiçi teklifimizin sağlanması ve kullanıcı dostuluğu. Remarketing.
  • Saklama ve silme: "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalar doğrultusunda silme. Çerezlerin 2 yıla kadar saklanması (Aksi belirtilmedikçe, çerezler ve benzeri saklama yöntemleri kullanıcıların cihazlarında iki yıllık bir süre boyunca saklanabilir.).
  • Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlaştırılması).
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçlerine, yöntemlere ve hizmetlere ilişkin ek bilgiler:

  • Meta-Pixel ve hedef kitle oluşturma (Custom Audiences): Meta-Pixel (veya uygulamalardaki arayüzler aracılığıyla olay verilerinin ya da iletişim bilgilerinin aktarılmasına yönelik benzer işlevler) yardımıyla Meta şirketi, bir yandan çevrimiçi teklifimizin ziyaretçilerini reklamların ("Meta-Ads" olarak adlandırılan) gösterimi için hedef kitle olarak belirleyebilmektedir. Buna uygun olarak Meta-Pixel'i, tarafımızca yayınlanan Meta-Ads reklamlarını yalnızca çevrimiçi teklifimize ilgi göstermiş olan ya da (ziyaret edilen web sitelerinden anlaşılan belirli konu veya ürünlere duyulan ilgi gibi) belirli özellikleri taşıyan ve Meta'ya aktardığımız ("Custom Audiences" olarak adlandırılan) kullanıcılara, Meta platformlarında ve Meta ile işbirliği yapan ortakların hizmetleri kapsamında ("Audience Network" olarak adlandırılan https://www.facebook.com/audiencenetwork/ ) göstermek için kullanıyoruz. Meta-Pixel yardımıyla ayrıca Meta-Ads reklamlarımızın kullanıcıların potansiyel ilgisine karşılık geldiğinden ve rahatsız edici bir etki yaratmadığından emin olmak istiyoruz. Meta-Pixel yardımıyla ayrıca, kullanıcıların bir Meta-Ad reklamına tıkladıktan sonra web sitemize yönlendirilip yönlendirilmediğini görerek Meta-Ads reklamlarının etkinliğini istatistiksel ve pazar araştırması amaçlarıyla izleyebiliyoruz ("dönüşüm ölçümü" olarak adlandırılan); Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web sitesi: https://www.facebook.com; Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/; Veri işleme sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing; Üçüncü ülke aktarımlarının dayanağı: AB/AEA - Data Privacy Framework (DPF), İsviçre - Yeterlilik kararı (İrlanda); Ek bilgiler: Kullanıcıların olay verileri, yani davranış ve ilgi alanı bilgileri, hedefli reklam ve hedef kitle oluşturma amaçlarıyla ortak sorumluluğa ilişkin sözleşme ("Veri sorumluları için ek", https://www.facebook.com/legal/controller_addendum) temelinde işlenir. Ortak sorumluluk, AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından verilerin toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlenmesi, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasını da kapsayacak şekilde, yalnızca Meta Platforms Ireland Limited'in sorumluluğundadır (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında akdedilen standart sözleşme maddeleri temelinde).

  • Meta-Pixel için genişletilmiş eşleştirme: Meta-Pixel'in (veya örneğin uygulamalardaki benzer işlevlerin) kullanımı kapsamında olay verilerinin işlenmesine ek olarak, çevrimiçi teklifimiz dahilinde Meta tarafından iletişim bilgileri de (isimler, e-posta adresleri ve telefon numaraları gibi tek tek kişileri tanımlayan veriler) toplanır veya Meta'ya iletilir. İletişim bilgilerinin işlenmesi, kullanıcıların olası menfaatlerine yönelik içerik ve reklam bilgilerinin gösterilmesi amacıyla hedef kitlelerin (sözde "Custom Audiences") oluşturulmasına hizmet eder. Verilerin toplanması veya iletilmesi ve Meta'da mevcut verilerle eşleştirilmesi açık metin olarak değil, sözde "hash değerleri", yani verilerin matematiksel gösterimleri olarak gerçekleşir (bu yöntem örneğin parolaların saklanmasında kullanılır). Hedef kitlelerin oluşturulması amacıyla yapılan eşleştirmenin ardından iletişim bilgileri silinir; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Veri Koruma Beyanı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Veri İşleme Sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing; Üçüncü ülke aktarımlarının dayanağı: EU/EWR - Data Privacy Framework (DPF), İsviçre - Standart sözleşme hükümleri (https://www.facebook.com/legal/EU_data_transfer_addendum). Daha fazla bilgi: https://www.facebook.com/legal/terms/data_security_terms.
  • Meta - Veri yükleme yoluyla hedef kitle oluşturma: Pazarlama amaçlarıyla hedef kitlelerin oluşturulması. Kullanıcıların olası menfaatlerine yönelik içerik ve reklam bilgilerinin gösterilmesi amacıyla hedef kitleler (sözde "Custom Audiences") oluşturmak için iletişim bilgilerini (isimler, e-posta adresleri ve telefon numaraları) liste halinde Meta'ya iletiriz. İletilmesi ve Meta'da mevcut verilerle eşleştirilmesi açık metin olarak değil, sözde "hash değerleri", yani verilerin matematiksel gösterimleri olarak gerçekleşir (bu yöntem örneğin parolaların saklanmasında kullanılır). Hedef kitlelerin oluşturulması amacıyla yapılan eşleştirmenin ardından iletişim bilgileri silinir; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); İnternet sitesi: https://www.facebook.com; Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/; Veri İşleme Sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing. Üçüncü ülke aktarımlarının dayanağı: EU/EWR - Data Privacy Framework (DPF), İsviçre - Yeterlilik kararı (İrlanda).
  • Facebook Reklamları: Facebook platformu içinde reklamların yayınlanması ve reklam sonuçlarının değerlendirilmesi; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); İnternet sitesi: https://www.facebook.com; Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/; Üçüncü ülke aktarımlarının dayanağı: EU/EWR için Data Privacy Framework (DPF), İsviçre için yeterlilik kararı (İrlanda); İtiraz olanağı (Opt-Out): Kullanıcıların Facebook platformlarındaki profilinde yer alan veri koruma ve reklam ayarlarına ve ayrıca Facebook'un rıza prosedürüne ve Facebook'un Veri Koruma Beyanı'nda açıklandığı şekilde bilgi edinme ve diğer ilgili kişi haklarının kullanılmasına yönelik iletişim olanaklarına atıfta bulunuyoruz; Diğer bilgiler: Kullanıcıların Event verileri, yani davranış ve ilgi alanı bilgileri, hedefli reklam ve hedef kitle oluşturma amaçlarıyla ortak sorumluluğa ilişkin sözleşme temelinde ("Sorumlular için Ek", https://www.facebook.com/legal/controller_addendum) işlenir. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlenmesi tek başına Meta Platforms Ireland Limited'in sorumluluğundadır; bu, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasını ilgilendirir (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında akdedilen Standart Sözleşme Maddeleri temelinde).

Google Ads ve dönüşüm ölçümü: Google aramasında ve Google hizmetlerinde reklam yayınlamak için Google Ads hizmetini ve bu reklamların başarısını ölçmek için ilgili dönüşüm ölçümünü kullanıyoruz. Dönüşüm ölçümü yalnızca, rıza bandımız üzerinden pazarlama amaçlarına onay vermeniz halinde gerçekleşir ve yukarıda açıklanan, kontrolümüzdeki etiketleme sunucusu üzerinden yürütülür. Kişiselleştirilmiş reklamlar ve yeniden pazarlama işlevleri şu anda devre dışıdır. Hangi kullanıcının bir reklama tıkladığını öğrenmeyiz; yalnızca toplu istatistikler alırız. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); İnternet sitesi: https://ads.google.com; Veri Koruma Beyanı: https://policies.google.com/privacy; Üçüncü ülkelere aktarım dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri.

Gelişmiş Dönüşümler (Enhanced Conversions): Pazarlama amaçlarına onay vermeniz halinde, dönüşüm ölçümü kapsamında belirli sipariş verileri (e-posta adresi, ad, posta kodu, ülke) SHA-256 ile karma (hash) değerine dönüştürülmüş, yani takma adlı biçimde, kendi etiketleme sunucumuz üzerinden Google tarafına iletilir. Karma değerine dönüştürme kendi sunucumuzda gerçekleşir; açık veriler bu süreçte Google tarafına aktarılmaz. Google bu karma verileri yalnızca dönüşümleri reklam temaslarıyla eşleştirmek için kullanır. Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Facebook ve Instagram (Shopify satış kanalı): Mağazamız, Shopify tarafından sunulan „Facebook & Instagram“ uygulaması üzerinden Meta hizmetlerine bağlıdır. Rıza bandımız üzerinden pazarlama amaçlarına onay vermeniz halinde, mağazamızı kullanımınıza ilişkin etkinlik verileri (örneğin sayfa görüntülemeleri ve satın almalar) Meta tarafına iletilebilir. Onayınız olmadan böyle bir iletim gerçekleşmez. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/; Üçüncü ülkelere aktarım dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri.

Instagram reklam ilanları: Instagram platformu içinde reklam ilanlarının yayınlanması ve ilan sonuçlarının değerlendirilmesi; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); İnternet sitesi: https://www.instagram.com; Veri Koruma Beyanı: https://privacycenter.instagram.com/policy/; Üçüncü ülke aktarımları için dayanak: EU/EWR - Data Privacy Framework (DPF), İsviçre - Yeterlilik kararı (İrlanda); İtiraz olanağı (Opt-Out): Instagram platformundaki kullanıcı profilinde bulunan veri koruma ve reklam ayarlarına, Instagram'ın rıza sürecine ve bilgi alma ile diğer ilgili kişi haklarının kullanılması için Instagram'ın Veri Koruma Beyanı'ndaki Instagram iletişim olanaklarına atıfta bulunuyoruz; Ek bilgiler: Kullanıcıların olay verileri, yani davranış ve ilgi alanı bilgileri, ortak sorumluluğa ilişkin anlaşma ("Veri Sorumluları için Ek", https://www.facebook.com/legal/controller_addendum) temelinde hedefli reklam ve hedef kitle oluşturma amaçlarıyla işlenir. Ortak sorumluluk, AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından verilerin toplanması ve ona aktarılmasıyla sınırlıdır. Verilerin daha sonraki işlenmesi, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasıyla ilgili olarak (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında akdedilen standart sözleşme maddeleri temelinde), yalnızca Meta Platforms Ireland Limited'in sorumluluğundadır.

Müşteri yorumları ve değerlendirme yöntemleri

Hizmetlerimizi değerlendirmek, iyileştirmek ve tanıtmak için yorum ve değerlendirme yöntemlerine katılıyoruz. Kullanıcılar, ilgili değerlendirme platformları veya yöntemleri üzerinden bizi değerlendirdiğinde ya da başka şekilde geri bildirimde bulunduğunda, ek olarak sağlayıcıların Genel Şartlar ve Koşulları veya Kullanım Koşulları ile veri koruma bilgileri geçerlidir. Kural olarak değerlendirme, ayrıca ilgili sağlayıcılara kayıt olmayı gerektirir.

Değerlendirmede bulunan kişilerin gerçekten hizmetlerimizden yararlanmış olduklarından emin olmak için, müşterinin rızasıyla, müşteriye ve yararlanılan hizmete ilişkin bunun için gerekli olan verileri (ad, e-posta adresi ve sipariş numarası veya ürün numarası dahil) ilgili değerlendirme platformuna aktarıyoruz. Bu veriler yalnızca kullanıcının gerçekliğinin doğrulanması için kullanılır.

  • İşlenen veri türleri: Sözleşme verileri (örn. sözleşme konusu, süre, müşteri kategorisi); kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta veriler, iletişim ve prosedür verileri (örn. IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler).
  • İlgili kişiler: Hizmet alanlar ve sipariş verenler. Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama). Pazarlama.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Değerlendirme widget'ı: Çevrimiçi teklifimize sözde "değerlendirme widget'ları" entegre ediyoruz. Widget, çevrimiçi teklifimize entegre edilmiş, değişken bilgiler gösteren bir işlev ve içerik öğesidir. Örneğin bir mühür ya da benzer bir öğe biçiminde, kısmen "Badge" olarak da adlandırılan bir şekilde gösterilebilir. Bu sırada widget'ın ilgili içeriği çevrimiçi teklifimiz içinde gösterilse de, o anda ilgili widget sağlayıcısının sunucularından çekilir. Yalnızca bu şekilde her zaman güncel içerik, özellikle o anki güncel değerlendirme gösterilebilir. Bunun için çevrimiçi teklifimiz içinde çağrılan web sayfasından widget sağlayıcısının sunucusuna bir veri bağlantısı kurulmalıdır ve widget sağlayıcısı, widget'ın içeriğinin kullanıcının tarayıcısına iletilebilmesi için gerekli olan belirli teknik verileri (IP adresi dahil erişim verileri) alır. Ayrıca widget sağlayıcısı, kullanıcıların çevrimiçi teklifimizi ziyaret ettiğine dair bilgiler alır. Bu bilgiler bir çerezde saklanabilir ve widget sağlayıcısı tarafından, değerlendirme sürecine katılan hangi çevrimiçi tekliflerin kullanıcı tarafından ziyaret edildiğini tespit etmek için kullanılabilir. Bu bilgiler bir kullanıcı profilinde saklanabilir ve reklam ya da pazar araştırması amaçlarıyla kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Judge.me: Ürün değerlendirmelerinin görüntülenmesi ve yönetimi için Judge.me hizmetini kullanıyoruz. Değerlendirme bileşeni içeren sayfalar açıldığında teknik erişim verileri (örneğin IP adresi ve tarayıcı bilgileri) Judge.me tarafına iletilir. Bir satın almadan sonra e-posta yoluyla değerlendirme yapmanız rica edilebilir; değerlendirme yapmak isteğe bağlıdır. Hizmet sağlayıcı: Judge.me Ltd., Londra, Birleşik Krallık; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), ayrıca rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Veri Koruma Beyanı: https://judge.me/privacy; Üçüncü ülkelere aktarım dayanağı: AB Komisyonu tarafından Birleşik Krallık için verilen yeterlilik kararı.

Sosyal ağlardaki varlıklar (Social Media)

Sosyal ağlar içinde çevrimiçi varlıklar sürdürüyor ve bu kapsamda, orada aktif olan kullanıcılarla iletişim kurmak ya da hakkımızda bilgiler sunmak için kullanıcı verilerini işliyoruz.

Bu sırada kullanıcı verilerinin Avrupa Birliği sınırları dışında işlenebileceğine dikkat çekeriz. Bunun sonucunda kullanıcılar için riskler doğabilir, çünkü bu şekilde örneğin kullanıcı haklarının kullanılması zorlaşabilir.

Ayrıca kullanıcıların verileri, sosyal ağlar içinde kural olarak pazar araştırması ve reklam amaçlarıyla işlenir. Örneğin kullanıcıların kullanım davranışları ve bundan doğan menfaatleri temel alınarak kullanım profilleri oluşturulabilir. Bu profiller ise, örneğin ağların içinde ve dışında, muhtemelen kullanıcıların menfaatlerine uygun olan reklamları göstermek için tekrar kullanılabilir. Bu nedenle kural olarak kullanıcıların bilgisayarlarında, kullanıcıların kullanım davranışlarının ve menfaatlerinin saklandığı çerezler depolanır. Bunun yanı sıra kullanım profillerinde, kullanıcıların kullandığı cihazlardan bağımsız olarak da veriler saklanabilir (özellikle ilgili platformların üyesiyseler ve orada oturum açmışlarsa).

İlgili işleme biçimlerinin ve itiraz olanaklarının (Opt-out) ayrıntılı bir gösterimi için, ilgili ağların işletmecilerinin veri koruma beyanlarına ve bilgilerine yönlendiriyoruz.

Bilgi talepleri ve ilgili kişi haklarının ileri sürülmesi durumunda da, bunların en etkili biçimde sağlayıcılar nezdinde ileri sürülebileceğine dikkat çekeriz. Yalnızca sağlayıcıların her biri kullanıcı verilerine erişebilir ve doğrudan gerekli önlemleri alabilir ve bilgi verebilir. Buna rağmen yardıma ihtiyaç duymanız halinde bize başvurabilirsiniz.

  • İşlenen veri türleri: İletişim verileri (örn. posta ve e-posta adresleri ya da telefon numaraları); içerik verileri (örn. metinsel ya da görsel mesajlar ve gönderiler ile bunlara ilişkin bilgiler, örn. yazarlık bilgileri ya da oluşturulma zamanı). Kullanım verileri (örn. sayfa görüntülemeleri ve kalış süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler).
  • İlgili kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşlemenin amaçları: İletişim; geri bildirim (ör. çevrimiçi form aracılığıyla geri bildirim toplama). Halkla ilişkiler.
  • Saklama ve silme: Silme, "Veri saklama ve silmeye ilişkin genel bilgiler" bölümündeki açıklamalara uygun olarak gerçekleşir.
  • Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetlere ilişkin diğer bilgiler:

  • Instagram: Sosyal ağ; fotoğraf ve videoların paylaşılmasına, gönderilerin yorumlanmasına ve favorilere eklenmesine, mesaj gönderilmesine, profil ve sayfalara abone olunmasına olanak tanır; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web sitesi: https://www.instagram.com; Veri Koruma Beyanı: https://privacycenter.instagram.com/policy/. Üçüncü ülke aktarımlarının dayanağı: AB/AEA için: Data Privacy Framework (DPF), İsviçre için: yeterlilik kararı (İrlanda).
  • Facebook Sayfaları: Facebook sosyal ağı içindeki profiller. Facebook sayfamızın ("Fanpage" olarak adlandırılır) ziyaretçilerine ait verilerin toplanmasından (ancak sonraki işlenmesinden değil) Meta Platforms Ireland Limited ile birlikte müştereken veri sorumlusuyuz. Bu veriler arasında kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ilişkin bilgiler ya da gerçekleştirdikleri işlemler (Facebook Veri Politikasındaki „Senin ve başkalarının yaptığı ve sağladığı şeyler" başlığına bakınız: https://www.facebook.com/privacy/policy/) ile kullanıcıların kullandığı cihazlara ilişkin bilgiler (ör. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikasındaki „Cihaz bilgileri" başlığına bakınız: https://www.facebook.com/privacy/policy/) yer alır. Facebook Veri Politikasında „Bu bilgileri nasıl kullanıyoruz?" başlığı altında açıklandığı üzere Facebook, sayfa işletmecilerine yönelik "Sayfa İçgörüleri" adı verilen analiz hizmetlerini sunmak amacıyla da bilgi toplar ve kullanır; böylece bu işletmeciler, kişilerin kendi sayfalarıyla ve bu sayfalara bağlı içeriklerle nasıl etkileşimde bulunduğuna dair bilgi edinir. Facebook ile özel bir sözleşme akdettik ("Sayfa İçgörülerine İlişkin Bilgiler", https://www.facebook.com/legal/terms/page_controller_addendum); bu sözleşmede özellikle Facebook'un uyması gereken güvenlik önlemleri düzenlenmekte ve Facebook, ilgili kişilerin haklarını yerine getirmeyi kabul etmektedir (yani kullanıcılar ör. bilgi edinme veya silme taleplerini doğrudan Facebook'a yöneltebilir). Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları) Facebook ile yapılan sözleşmelerle sınırlandırılmaz. Ek bilgiler "Sayfa İçgörülerine İlişkin Bilgiler" içinde yer almaktadır (https://www.facebook.com/legal/terms/information_about_page_insights_data). Müşterek veri sorumluluğu, AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından verilerin toplanması ve bu şirkete iletilmesi ile sınırlıdır. Verilerin sonraki işlenmesi, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e iletilmesi bakımından, münhasıran Meta Platforms Ireland Limited'in sorumluluğundadır; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/. Üçüncü ülke aktarımlarının dayanağı: AB/AEA - Data Privacy Framework (DPF), İsviçre - Yeterlilik kararı (Irland).

Eklentiler ve gömülü işlevler ile içerikler

Çevrimiçi teklifimize, ilgili sağlayıcılarının (bundan sonra „üçüncü taraf sağlayıcılar" olarak anılacaktır) sunucularından temin edilen işlev ve içerik öğeleri entegre ediyoruz. Bunlar örneğin grafikler, videolar veya şehir haritaları olabilir (bundan sonra tek tip olarak „içerikler" olarak anılacaktır).

Bu entegrasyon her zaman, bu içeriklerin üçüncü taraf sağlayıcılarının kullanıcıların IP adresini işlemesini gerektirir; çünkü IP adresi olmadan içerikleri kullanıcıların tarayıcısına gönderemezler. Dolayısıyla IP adresi, bu içeriklerin veya işlevlerin görüntülenmesi için gereklidir. Yalnızca, ilgili sağlayıcıları IP adresini sadece içeriklerin sunulması amacıyla kullanan içerikleri kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistiksel veya pazarlama amaçlarıyla sözde piksel etiketleri (görünmez grafikler, „web işaretçileri" olarak da adlandırılır) kullanabilir. „Piksel etiketleri" aracılığıyla, örneğin bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adlı bilgiler ayrıca kullanıcıların cihazındaki çerezlerde saklanabilir ve diğerlerinin yanı sıra tarayıcıya ve işletim sistemine, yönlendiren web sitelerine, ziyaret süresine ilişkin teknik bilgileri ve çevrimiçi teklifimizin kullanımına ilişkin diğer verileri içerebilir, ancak aynı zamanda başka kaynaklardan gelen bu tür bilgilerle de ilişkilendirilebilir.

Hukuki dayanaklara ilişkin bilgiler: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına ilişkin rızalarını talep ettiğimiz ölçüde, veri işlemenin hukuki dayanağını bu izin oluşturur. Aksi halde kullanıcı verileri meşru menfaatlerimize (yani verimli, ekonomik ve alıcı dostu hizmetlere yönelik menfaat) dayanılarak işlenir. Bu bağlamda, işbu Veri Koruma Beyanında çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.

  • İşlenen veri türleri: Kullanım verileri (örneğin sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); Meta veriler, iletişim ve işlem verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, ilgili kişiler); Envanter verileri (örneğin tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); İletişim verileri (örneğin posta ve e-posta adresleri veya telefon numaraları); İçerik verileri (örneğin metinsel veya görsel mesajlar ve gönderiler ile bunlarla ilgili bilgiler, örneğin yazarlık bilgileri veya oluşturulma zamanı). Etkinlik Verileri (Facebook) ("Etkinlik Verileri", örneğin Meta-Pixel aracılığıyla (uygulamalar veya diğer kanallar üzerinden olsun) Meta sağlayıcısına gönderilen ve kişilere veya bunların eylemlerine ilişkin bilgilerdir. Bu veriler arasında örneğin web sitesi ziyaretlerine ilişkin ayrıntılar, içerik ve işlevlerle etkileşimler, uygulama kurulumları ve ürün satın alımları yer alır. Etkinlik Verilerinin işlenmesi, içerik ve reklam mesajları için hedef kitleler (Custom Audiences) oluşturma amacıyla gerçekleştirilir. Etkinlik Verilerinin, yazılmış yorumlar gibi gerçek içerikleri, oturum açma bilgilerini ve isimler, e-posta adresleri veya telefon numaraları gibi iletişim bilgilerini içermediğine dikkat edilmesi önemlidir. "Etkinlik Verileri", Meta tarafından en fazla iki yıl sonra silinir ve bunlardan oluşturulan hedef kitleler, Meta kullanıcı hesaplarımızın silinmesiyle birlikte ortadan kalkar.).
  • İlgili kişiler: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi teklifimizin sunulması ve kullanıcı dostuluğu; Pazarlama. Kullanıcıya ilişkin bilgiler içeren profiller (kullanıcı profillerinin oluşturulması).
  • Saklama ve silme: "Veri saklama ve silme hakkında genel bilgiler" bölümündeki bilgilere uygun olarak silme. Çerezlerin en fazla 2 yıla kadar saklanması (Aksi belirtilmedikçe, çerezler ve benzeri saklama yöntemleri, kullanıcıların cihazlarında iki yıllık bir süre boyunca saklanabilir.).
  • Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

İşleme süreçleri, yöntemler ve hizmetler hakkında ek bilgiler:

  • Facebook Eklentileri ve İçerikleri: Facebook Sosyal Eklentileri ve içerikler. Bunlara örneğin, kullanıcıların bu çevrimiçi sunumun içeriklerini Facebook içinde paylaşmasına olanak tanıyan resimler, videolar veya metinler ve düğmeler gibi içerikler dahil olabilir. Facebook Sosyal Eklentilerinin listesi ve görünümü buradan incelenebilir: https://developers.facebook.com/docs/plugins/ Facebook'un, çevrimiçi sunumumuzda çalıştırılan Facebook Sosyal Eklentileri (ve içeriklere yönelik gömme işlevleri) aracılığıyla aşağıdaki amaçlarla topladığı veya bir aktarım kapsamında elde ettiği "Etkinlik Verileri"nin toplanması ya da bir aktarım kapsamında elde edilmesi (ancak daha ileri işlenmesi değil) bakımından Meta Platforms Ireland Limited ile müştereken sorumluyuz:  a) kullanıcıların muhtemel ilgi alanlarına uygun içeriklerin ve reklam bilgilerinin gösterilmesi; b) ticari ve işlemle ilgili mesajların iletilmesi (örneğin kullanıcılara Facebook-Messenger aracılığıyla ulaşılması); c) reklam gösteriminin iyileştirilmesi ve  işlevlerin ve içeriklerin kişiselleştirilmesi (örneğin hangi içeriklerin veya reklam bilgilerinin kullanıcıların ilgi alanlarına muhtemelen uygun olduğunun daha iyi tespit edilmesi). Facebook ile özel bir anlaşma yaptık ("Veri Sorumluları için Ek", https://www.facebook.com/legal/controller_addendum); bu anlaşmada özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiği düzenlenmiştir (https://www.facebook.com/legal/terms/data_security_terms) ve bu anlaşmada Facebook ilgili kişilerin haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örneğin bilgi taleplerini veya silme taleplerini doğrudan Facebook'a yöneltebilir). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplulaştırılmıştır, yani tek tek kullanıcılara ilişkin bilgi içermez ve bizim için anonimdir), bu işleme, müşterek sorumluluk kapsamında değil, bir veri işleme sözleşmesi ("Veri İşleme Koşulları ", https://www.facebook.com/legal/terms/dataprocessing) , "Veri Güvenliği Koşulları" (https://www.facebook.com/legal/terms/data_security_terms) ve ABD'deki işleme bakımından standart sözleşme hükümleri ("Facebook AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleşir. Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz ve yetkili denetim makamına şikayette bulunma hakları) Facebook ile yapılan anlaşmalarla kısıtlanmaz; Hizmet Sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki Dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web Sitesi: https://www.facebook.com; Veri Koruma Beyanı: https://www.facebook.com/privacy/policy/. Üçüncü Ülke Aktarımlarının Dayanağı: AB/AEA, Data Privacy Framework (DPF); İsviçre, Yeterlilik Kararı (İrlanda).
  • Google Fonts (Google Sunucusundan alım): Güncellik ve yükleme süreleri açısından yazı tiplerinin ve sembollerin teknik olarak güvenli, bakım gerektirmeyen ve verimli kullanımı, bunların tek tip görüntülenmesi ve olası lisans hukuku kısıtlamalarının dikkate alınması amacıyla yazı tiplerinin (ve sembollerin) alınması. Yazı tiplerinin kullanıcının tarayıcısında sunulabilmesi için, yazı tipleri sağlayıcısına kullanıcının IP adresi bildirilir. Bunun ötesinde, kullanılan cihazlara ve teknik ortama bağlı olarak yazı tiplerinin sunulması için gerekli olan teknik veriler (dil ayarları, ekran çözünürlüğü, işletim sistemi, kullanılan donanım) aktarılır. Bu veriler, yazı tipleri sağlayıcısının ABD'deki bir sunucusunda işlenebilir. Çevrimiçi hizmetimizi ziyaret ederken, kullanıcıların tarayıcıları, tarayıcı HTTP isteklerini Google Fonts Web API'sine (yani yazı tiplerinin alınması için bir yazılım arayüzü) gönderir. Google Fonts Web API, kullanıcılara Google Fonts'un Basamaklı Stil Sayfalarını (CSS) ve ardından CSS'te belirtilen yazı tiplerini sunar. Bu HTTP istekleri şunları içerir: (1) ilgili kullanıcının internete erişmek için kullandığı IP adresi, (2) Google sunucusunda talep edilen URL ve (3) web sitesi ziyaretçilerinin tarayıcı ve işletim sistemi sürümlerini tanımlayan User-Agent dahil olmak üzere HTTP başlıkları ile birlikte yönlendiren URL (yani Google yazı tipinin görüntüleneceği web sayfası). IP adresleri, Google sunucularında ne kaydedilir ne de saklanır ve analiz edilmez. Google Fonts Web API, HTTP isteklerinin ayrıntılarını (talep edilen URL, User-Agent ve yönlendiren URL) kaydeder. Bu verilere erişim kısıtlıdır ve sıkı bir şekilde denetlenir. Talep edilen URL, kullanıcının yazı tiplerini yüklemek istediği yazı tipi ailelerini tanımlar. Bu veriler, Google'ın belirli bir yazı tipi ailesinin ne sıklıkla talep edildiğini belirleyebilmesi için kaydedilir. Google Fonts Web API'sinde User-Agent, ilgili tarayıcı türü için oluşturulan yazı tipini uyarlamak zorundadır. User-Agent, öncelikle hata ayıklama amacıyla kaydedilir ve yazı tipi ailelerinin popülerliğinin ölçüldüğü toplu kullanım istatistiklerini oluşturmak için kullanılır. Bu toplu kullanım istatistikleri, Google Fonts'un „Analizler" sayfasında yayınlanır. Son olarak, yönlendiren URL kaydedilir, böylece veriler üretimin bakımı için kullanılabilir ve yazı tipi taleplerinin sayısına dayalı olarak en iyi entegrasyonlara ilişkin toplu bir rapor oluşturulabilir. Google, kendi beyanına göre, Google Fonts tarafından toplanan bilgilerin hiçbirini son kullanıcıların profillerini oluşturmak veya hedefe yönelik reklamlar yayınlamak için kullanmaz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web sitesi: https://fonts.google.com/; Veri Koruma Beyanı: https://policies.google.com/privacy; Üçüncü ülke aktarımlarının dayanağı: AB/AEA: Data Privacy Framework (DPF), İsviçre: Yeterlilik kararı (İrlanda). Daha fazla bilgi: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Instagram eklentileri ve içerikleri: Instagram eklentileri ve içerikleri. Buna örneğin, kullanıcıların bu çevrimiçi teklifin içeriklerini Instagram içinde paylaşabilmelerini sağlayan resimler, videolar veya metinler ve düğmeler gibi içerikler dahil olabilir. Facebook'un, çevrimiçi teklifimizde çalıştırılan Instagram işlevleri (örn. içerik gömme işlevleri) aracılığıyla topladığı veya bir aktarım çerçevesinde aşağıdaki amaçlarla elde ettiği "Etkinlik Verileri"nin bir aktarım çerçevesinde toplanması veya elde edilmesinden (ancak sonraki işlemeden değil) Meta Platforms Ireland Limited ile birlikte müştereken sorumluyuz:  a) Kullanıcıların muhtemel menfaatlerine uygun içeriklerin ve reklam bilgilerinin görüntülenmesi; b) Ticari ve işleme bağlı mesajların iletilmesi (örn. kullanıcılara Facebook Messenger aracılığıyla ulaşılması); c) Reklam sunumunun iyileştirilmesi ve  işlevlerin ve içeriklerin kişiselleştirilmesi (örn. hangi içeriklerin veya reklam bilgilerinin muhtemelen kullanıcıların menfaatlerine uygun olduğunun daha iyi tanınması). Facebook ile, özellikle Facebook'un uyması gereken güvenlik önlemlerini düzenleyen özel bir anlaşma ("Sorumlular için Ek", https://www.facebook.com/legal/controller_addendum) akdettik (https://www.facebook.com/legal/terms/data_security_terms); bu anlaşmada Facebook, ilgili kişilerin haklarını yerine getirmeyi kabul etmiştir (yani kullanıcılar örn. bilgi taleplerini veya silme taleplerini doğrudan Facebook'a yöneltebilirler). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar toplulaştırılmıştır, yani tek tek kullanıcılara ilişkin bilgi içermezler ve bizim için anonimdirler), bu işleme müşterek sorumluluk çerçevesinde değil, bir veri işleme sözleşmesi ("Veri İşleme Koşulları", https://www.facebook.com/legal/terms/dataprocessing), "Veri Güvenliği Koşulları" (https://www.facebook.com/legal/terms/data_security_terms) ve ayrıca ABD'deki işleme bakımından standart sözleşme maddeleri ("Facebook AB Veri Aktarımı Eki", https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleşir. Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve yetkili denetim makamına şikâyette bulunma), Facebook ile yapılan anlaşmalarla kısıtlanmaz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web sitesi: https://www.instagram.com; Veri Koruma Beyanı: https://privacycenter.instagram.com/policy/. Üçüncü ülke aktarımlarının dayanağı: İsviçre, Yeterlilik kararı (İrlanda).
  • YouTube Videoları: Video içerikleri; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web sitesi: https://www.youtube.com; Veri Koruma Beyanı: https://policies.google.com/privacy; Üçüncü ülke aktarımlarının dayanağı: AB/AEA için Data Privacy Framework (DPF), İsviçre için yeterlilik kararı (İrlanda). İtiraz olanağı (Opt-Out):  Reklam gösterimlerinin görüntülenmesine yönelik ayarlar: https://myadcenter.google.com/personalizationoff.
  • YouTube Videoları: Video içerikleri; YouTube videoları, özel bir alan adı üzerinden ("youtube-nocookie" bileşeninden tanınabilir) "Gelişmiş Veri Koruma Modu" olarak adlandırılan modda entegre edilir; bu sayede video oynatımını kişiselleştirmek amacıyla kullanıcı etkinliklerine ilişkin hiçbir çerez toplanmaz. Yine de, kullanıcıların videoyla etkileşimine ilişkin bilgiler (örn. son oynatma konumunun hatırlanması) saklanabilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Hukuki dayanaklar: Rıza (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web sitesi: https://www.youtube.com; Veri Koruma Beyanı: https://policies.google.com/privacy. Üçüncü ülke aktarımlarının dayanağı: AB/AEA için Data Privacy Framework (DPF), İsviçre için yeterlilik kararı (İrlanda).

Değişiklik ve Güncelleme

Veri Koruma Beyanımızın içeriği hakkında düzenli olarak bilgi edinmenizi rica ederiz. Gerçekleştirdiğimiz veri işleme faaliyetlerindeki değişiklikler bunu gerekli kıldığında Veri Koruma Beyanını buna uygun şekilde uyarlarız. Değişiklikler nedeniyle sizin tarafınızdan bir katılım işlemi (örn. rıza) veya başka bir bireysel bilgilendirme gerekli hale geldiğinde sizi bilgilendiririz.

Bu Veri Koruma Beyanında şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini belirttiğimiz durumlarda, adreslerin zaman içinde değişebileceğini dikkate almanızı ve iletişime geçmeden önce bilgileri kontrol etmenizi rica ederiz.

Kavram Tanımları

Bu bölümde, bu Veri Koruma Beyanında kullanılan kavramlara ilişkin bir genel bakış edinirsiniz. Kavramlar yasal olarak tanımlandığı ölçüde, bunların yasal tanımları geçerlidir. Aşağıdaki açıklamalar ise her şeyden önce anlaşılırlığa hizmet etmeyi amaçlamaktadır.

  • Çalışanlar: Çalışanlar olarak, ister işçi, ister memur ister benzeri pozisyonlarda olsun, bir çalışma ilişkisi içinde bulunan kişiler tanımlanır. Çalışma ilişkisi, bir işveren ile bir işçi arasında, bir iş sözleşmesi veya bir anlaşma ile belirlenen hukuki bir ilişkidir. Bu ilişki, işçi iş edimini yerine getirirken işverenin işçiye bir ücret ödeme yükümlülüğünü içerir. Çalışma ilişkisi, iş sözleşmesinin akdedildiği kuruluş aşaması, işçinin iş faaliyetini yürüttüğü ifa aşaması ve ister fesih, ister ikale sözleşmesi ister başka bir yolla olsun çalışma ilişkisinin sona erdiği bitiş aşaması olmak üzere çeşitli aşamaları kapsar. Çalışan verileri, bu kişilere ilişkin olan ve onların istihdamı bağlamında bulunan tüm bilgilerdir. Bu, kişisel kimlik verileri, kimlik numaraları, maaş ve banka bilgileri, çalışma saatleri, izin hakları, sağlık verileri ve performans değerlendirmeleri gibi hususları kapsar.
  • Envanter verileri: Envanter verileri, sözleşme taraflarının, kullanıcı hesaplarının, profillerin ve benzeri atamaların tanımlanması ve yönetilmesi için gerekli olan temel bilgileri kapsar. Bu veriler, diğerlerinin yanı sıra adlar, iletişim bilgileri (adresler, telefon numaraları, e-posta adresleri), doğum tarihleri ve belirli tanımlayıcılar (kullanıcı kimlikleri) gibi kişisel ve demografik bilgileri içerebilir. Envanter verileri, benzersiz bir atama ve iletişim olanağı sağlayarak, kişiler ile hizmetler, kuruluşlar veya sistemler arasındaki her türlü resmi etkileşimin temelini oluşturur.
  • İçerik verileri: İçerik verileri, her türden içeriğin oluşturulması, düzenlenmesi ve yayımlanması sırasında üretilen bilgileri kapsar. Bu veri kategorisi, çeşitli platformlarda ve ortamlarda yayımlanan metinleri, görselleri, videoları, ses dosyalarını ve diğer multimedya içeriklerini kapsayabilir. İçerik verileri yalnızca içeriğin kendisiyle sınırlı değildir, aynı zamanda etiketler, açıklamalar, yazar bilgileri ve yayımlanma tarihleri gibi içeriğin kendisi hakkında bilgi sağlayan meta verileri de içerir
  • İletişim verileri: İletişim verileri, kişiler veya kuruluşlarla iletişimi mümkün kılan temel bilgilerdir. Bunlar, diğerlerinin yanı sıra telefon numaralarını, posta adreslerini ve e-posta adreslerini, ayrıca sosyal medya kullanıcı adları ve anlık mesajlaşma tanımlayıcıları gibi iletişim araçlarını kapsar.
  • Dönüşüm ölçümü: Dönüşüm ölçümü ("ziyaret eylemi değerlendirmesi" olarak da adlandırılır), pazarlama önlemlerinin etkinliğinin tespit edilebildiği bir yöntemdir. Bunun için genellikle, pazarlama önlemlerinin gerçekleştiği web siteleri içinde kullanıcıların cihazlarına bir çerez kaydedilir ve ardından bu çerez hedef web sitesinde yeniden çağrılır. Örneğin bu sayede, başka web sitelerinde yayınladığımız reklamların başarılı olup olmadığını izleyebiliriz.
  • Meta veriler, iletişim verileri ve prosedür verileri: Meta veriler, iletişim verileri ve prosedür verileri, verilerin nasıl işlendiği, iletildiği ve yönetildiği hakkında bilgi içeren kategorilerdir. Veriler hakkındaki veriler olarak da bilinen meta veriler, diğer verilerin bağlamını, kaynağını ve yapısını tanımlayan bilgileri kapsar. Bunlar dosya boyutu, oluşturulma tarihi, bir belgenin yazarı ve değişiklik geçmişleri hakkındaki bilgileri içerebilir. İletişim verileri, e-posta trafiği, arama kayıtları, sosyal ağlardaki mesajlar ve sohbet geçmişleri gibi çeşitli kanallar üzerinden kullanıcılar arasındaki bilgi alışverişini, ilgili kişiler, zaman damgaları ve iletim yolları dahil olmak üzere kaydeder. Prosedür verileri, iş akışı belgeleri, işlemlerin ve etkinliklerin kayıtları ile süreçlerin izlenmesi ve denetlenmesi için kullanılan denetim günlükleri dahil olmak üzere, sistemler veya kuruluşlar içindeki süreçleri ve iş akışlarını tanımlar.
  • Kullanım verileri: Kullanım verileri, kullanıcıların dijital ürünler, hizmetler veya platformlarla nasıl etkileşim kurduğunu kaydeden bilgileri ifade eder. Bu veriler, kullanıcıların uygulamaları nasıl kullandığını, hangi işlevleri tercih ettiğini, belirli sayfalarda ne kadar süre kaldıklarını ve bir uygulama içinde hangi yollarla gezindiklerini gösteren geniş bir bilgi yelpazesini kapsar. Kullanım verileri, kullanım sıklığını, etkinliklerin zaman damgalarını, IP adreslerini, cihaz bilgilerini ve konum verilerini de kapsayabilir. Bunlar özellikle kullanıcı davranışının analizi, kullanıcı deneyimlerinin optimize edilmesi, içeriklerin kişiselleştirilmesi ve ürünlerin veya hizmetlerin iyileştirilmesi için değerlidir. Ayrıca kullanım verileri, dijital tekliflerdeki eğilimlerin, tercihlerin ve olası sorunlu alanların tespit edilmesinde belirleyici bir rol oynar
  • Kişisel veriler: "Kişisel veriler", kimliği belirli veya belirlenebilir bir gerçek kişiyle (bundan sonra "ilgili kişi") ilgili tüm bilgilerdir; bir ad, bir kimlik numarası, konum verileri, bir çevrimiçi tanımlayıcı (örn. çerez) gibi bir tanımlayıcıya ya da bu gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya sosyal kimliğinin ifadesi olan bir veya birden fazla özel niteliğe atanması yoluyla, doğrudan veya dolaylı olarak kimliği belirlenebilen gerçek kişi, belirlenebilir olarak kabul edilir.
  • Kullanıcıya ilişkin bilgiler içeren profiller: "Kullanıcıya ilişkin bilgiler içeren profiller", kısaca "profiller" oluşturulmasına yönelik işleme, kişisel verilerin, gerçek bir kişiye ilişkin belirli kişisel yönleri (profil oluşturmanın türüne göre buna demografi, davranış ve ilgi alanlarına ilişkin farklı bilgiler, örneğin web sitesi ve içerikleriyle etkileşim vb. dahil olabilir) analiz etmek, değerlendirmek ya da bunları öngörmek (örneğin belirli içerik veya ürünlere yönelik ilgi, bir web sitesindeki tıklama davranışı ya da bulunulan yer) amacıyla kullanılmasından oluşan her türlü otomatik kişisel veri işlemesini kapsar. Profil oluşturma amaçlarıyla sıklıkla çerezler ve web işaretçileri (web beacon) kullanılır.
  • Günlük verileri (Protokol verileri): Günlük verileri, bir sistemde veya ağda kaydedilen olaylar ya da etkinliklere ilişkin bilgilerdir. Bu veriler tipik olarak zaman damgaları, IP adresleri, kullanıcı eylemleri, hata mesajları ve bir sistemin kullanımı ya da işletimine ilişkin diğer ayrıntılar gibi bilgileri içerir. Günlük verileri çoğunlukla sistem sorunlarının analiz edilmesi, güvenlik denetimi ya da performans raporlarının oluşturulması için kullanılır.
  • Erişim ölçümü: Erişim ölçümü (web analitiği olarak da adlandırılır), bir çevrimiçi hizmetin ziyaretçi akışlarının değerlendirilmesine hizmet eder ve ziyaretçilerin belirli bilgilere, örneğin web sitesi içeriklerine yönelik davranış ya da ilgi alanlarını kapsayabilir. Erişim analizi yardımıyla çevrimiçi hizmet işletmecileri örneğin kullanıcıların web sitelerini hangi zamanda ziyaret ettiğini ve hangi içeriklerle ilgilendiğini tespit edebilir. Bu sayede örneğin web sitelerinin içeriklerini ziyaretçilerinin ihtiyaçlarına daha iyi uyarlayabilirler. Erişim analizi amaçlarıyla, tekrar gelen ziyaretçileri tanımak ve böylece bir çevrimiçi hizmetin kullanımına ilişkin daha kesin analizler elde etmek için sıklıkla takma adlı çerezler ve web işaretçileri (web beacon) kullanılır.
  • Yeniden pazarlama (Remarketing): "Yeniden pazarlama" ya da "yeniden hedefleme" (retargeting), örneğin reklam amaçlarıyla bir kullanıcının bir web sitesinde hangi ürünlerle ilgilendiğinin, kullanıcıya başka web sitelerinde örneğin reklam ilanlarında bu ürünleri hatırlatmak amacıyla kaydedilmesi durumunda söz konusudur.
  • İzleme (Tracking): "İzleme", kullanıcıların davranışının birden fazla çevrimiçi hizmet üzerinden takip edilebilmesi durumunda söz konusudur. Kural olarak, kullanılan çevrimiçi hizmetlerle ilgili olarak davranış ve ilgi alanı bilgileri çerezlerde ya da izleme teknolojisi sağlayıcılarının sunucularında saklanır (sözde profil oluşturma). Bu bilgiler daha sonra örneğin kullanıcılara, muhtemelen ilgi alanlarına uyan reklam ilanları göstermek için kullanılabilir.
  • Veri sorumlusu: "Veri sorumlusu", tek başına ya da başkalarıyla birlikte kişisel verilerin işlenmesinin amaçları ve araçları hakkında karar veren gerçek ya da tüzel kişi, kamu kurumu, kuruluş veya başka bir mercii ifade eder.
  • İşleme: "İşleme", kişisel verilerle bağlantılı olarak otomatik yöntemler yardımıyla ya da bunlar olmaksızın gerçekleştirilen her türlü işlem veya böyle bir işlem dizisidir. Bu kavram geniş kapsamlıdır ve verilerle yapılan hemen hemen her türlü işlemi, ister toplama, ister değerlendirme, ister saklama, ister aktarma ya da silme olsun, kapsar.
  • Sözleşme verileri: Sözleşme verileri, iki ya da daha fazla taraf arasındaki bir anlaşmanın resmileştirilmesine ilişkin belirli bilgilerdir. Bunlar, hizmetlerin ya da ürünlerin sağlandığı, takas edildiği veya satıldığı koşulları belgeler. Bu veri kategorisi, sözleşmeden doğan yükümlülüklerin yönetimi ve yerine getirilmesi için esastır ve hem sözleşme taraflarının kimliğini hem de anlaşmanın belirli şart ve koşullarını kapsar. Sözleşme verileri, sözleşmenin başlangıç ve bitiş tarihlerini, kararlaştırılan hizmetlerin ya da ürünlerin türünü, fiyat anlaşmalarını, ödeme koşullarını, fesih haklarını, uzatma seçeneklerini ve özel şart ya da hükümleri kapsayabilir. Bunlar, taraflar arasındaki ilişki için hukuki dayanak olarak hizmet eder ve hak ve yükümlülüklerin açıklığa kavuşturulması, taleplerin ileri sürülmesi ve anlaşmazlıkların çözümü için belirleyicidir.
  • Ödeme verileri: Ödeme verileri, alıcılar ile satıcılar arasındaki ödeme işlemlerinin gerçekleştirilmesi için gereken tüm bilgileri kapsar. Bu veriler elektronik ticaret, çevrimiçi bankacılık ve diğer her türlü finansal işlem için son derece önemlidir. Bunlar kredi kartı numaraları, banka bağlantıları, ödeme tutarları, işlem verileri, doğrulama numaraları ve fatura bilgileri gibi ayrıntıları içerir. Ödeme verileri ayrıca ödeme durumu, geri ödemeler (chargeback), yetkilendirmeler ve ücretlere ilişkin bilgileri de içerebilir.
  • Hedef kitle oluşturma: Hedef kitle oluşturmadan (İngilizce "Custom Audiences") söz edildiğinde, reklam amaçlı hedef kitlelerin, örn. reklam ilanlarının gösterilmesi için belirlenmesi kastedilir. Örneğin bir kullanıcının internette belirli ürünlere veya konulara duyduğu ilgiden yola çıkarak, bu kullanıcının benzer ürünlere yönelik reklam ilanlarıyla veya ürünleri incelediği çevrim içi mağazayla ilgilendiği sonucuna varılabilir. "Lookalike Audiences" (yani benzer hedef kitleler) ise, uygun olduğu değerlendirilen içeriklerin, profilleri veya ilgi alanları büyük olasılıkla kendileri için profil oluşturulan kullanıcılara karşılık gelen kullanıcılara gösterilmesi durumunda söz konusu olur. Custom Audiences ve Lookalike Audiences oluşturma amaçlarıyla kural olarak çerezler ve web işaretçileri (web beacons) kullanılır.