Gizlilik politikası
Kapsam
Bu gizlilik beyanı, şirketimizde işlenen tüm kişisel veriler ve bizim adımıza işleyen şirketler (işlemciler) tarafından işlenen tüm kişisel veriler için geçerlidir. Kişisel veriler ile, GDPR Madde 4 No. 1'de tanımlanan, örneğin bir kişinin adı, e-posta adresi ve posta adresi gibi bilgileri kastediyoruz. Kişisel verilerin işlenmesi, hizmetlerimizi ve ürünlerimizi çevrimiçi veya çevrimdışı olarak sunabilmemizi ve faturalandırabilmemizi sağlar. Bu gizlilik beyanının uygulama alanı şunları kapsar:
- işlettiğimiz tüm çevrimiçi varlıklar (web siteleri, çevrimiçi mağazalar)
- Sosyal medya siteleri ve e-posta iletişimi
- akıllı telefonlar ve diğer cihazlar için mobil uygulamalar
Kısacası: Gizlilik beyanı, şirketimizde kişisel verilerin belirtilen kanallar üzerinden yapılandırılmış olarak işlendiği tüm alanlar için geçerlidir. Bu kanallar dışında sizinle yasal ilişkiye girmemiz durumunda, sizi ayrı olarak bilgilendireceğiz.
Yasal dayanak
Aşağıdaki veri koruma beyanında, kişisel verileri işlememizi mümkün kılan yasal ilkeler ve düzenlemeler, yani Genel Veri Koruma Yönetmeliği'nin yasal dayanakları hakkında şeffaf bilgiler veriyoruz. AB hukuku ile ilgili olarak, 27 Nisan 2016 tarihli AVRUPA PARLAMENTOSU VE KONSEYİ'NİN (AB) 2016/679 SAYILI YÖNETMELİĞİ'ne atıfta bulunmaktayız. Bu AB Genel Veri Koruma Yönetmeliğini elbette EUR-Lex, AB hukukuna erişim adresi olan https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 adresinden çevrimiçi olarak okuyabilirsiniz.
Verilerinizi yalnızca aşağıdaki koşullardan en az biri geçerli olduğunda işleriz:
- Onay (GDPR Madde 6, Paragraf 1, Alt Paragraf a): Belirli bir amaç için verilerinizi işlememiz için bize onay verdiniz. Bir örnek, iletişim formuna girdiğiniz verilerin saklanmasıdır.
- Sözleşme (GDPR Madde 6, Paragraf 1, b): Sizinle bir sözleşmeyi veya sözleşme öncesi yükümlülükleri yerine getirmek için verilerinizi işleriz. Örneğin, sizinle bir satın alma sözleşmesi imzaladığımızda, önceden kişisel bilgilerinize ihtiyacımız olur.
- Yasal yükümlülük (GDPR Madde 6, Paragraf 1, Bent c): Yasal bir yükümlülüğe tabi olduğumuzda, verilerinizi işleriz. Örneğin, muhasebe için faturaları saklamakla yasal olarak yükümlüyüz. Bu faturalar genellikle kişisel veriler içerir.
- Meşru menfaatler (GDPR Madde 6, Paragraf 1, f): Temel haklarınızı kısıtlamayan meşru menfaatler söz konusu olduğunda, kişisel verilerin işlenmesini saklı tutarız. Örneğin, web sitemizi güvenli ve ekonomik olarak verimli bir şekilde işletebilmek için belirli verileri işlememiz gerekir. Bu nedenle, bu işleme meşru bir menfaat teşkil eder.
Kamu yararına kayıtların yapılması ve kamu otoritesinin kullanılması ile hayati çıkarların korunması gibi diğer koşullar genellikle bizim için geçerli değildir. Böyle bir yasal dayanak geçerli olması durumunda, bu ilgili yerde belirtilecektir.
AB Yönetmeliğine ek olarak, ulusal yasalar da geçerlidir:
- Avusturya'da bu, kişisel verilerin işlenmesinde doğal kişilerin korunmasına ilişkin federal yasa (Veri Koruma Yasası), kısaca DSG'dir.
- Almanya'da ise Federal Veri Koruma Kanunu (kısaca BDSG) geçerlidir.
Başka bölgesel veya ulusal yasalar da kullanımda ise, bunu aşağıdaki bölümlerde size bildiririz.
Sorumlu kişinin iletişim bilgileri
Veri koruması veya kişisel verilerin işlenmesi ile ilgili sorularınız varsa, aşağıda sorumlu kişi veya kurumun iletişim bilgilerini bulabilirsiniz: plantoCAPS pharm GmbH Moosbrunnweg 1 8042 Graz
E-posta: info@plantocaps-pharm.com Yasal uyarı: www.plantocaps-pharm.com/policies/legal-notice
Saklama süresi
Kişisel verileri, hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece saklamamız, bizim için genel bir kriter olarak kabul edilir. Bu, veri işleme nedeni ortadan kalktığında kişisel verileri sileceğimiz anlamına gelir. Bazı durumlarda, örneğin muhasebe amaçları için, orijinal amaç ortadan kalktıktan sonra bile belirli verileri saklamakla yasal olarak yükümlüyüz.
Verilerinizin silinmesini istiyorsanız veya veri işleme onayınızı geri çekmek istiyorsanız, verileriniz saklama yükümlülüğü bulunmadığı sürece mümkün olan en kısa sürede silinir.
İlgili veri işlemenin somut süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda sizi bilgilendireceğiz.
Veri Koruma Temel Yönetmeliği'ne göre haklar
GDPR'nin 13. ve 14. maddeleri uyarınca, verilerin adil ve şeffaf bir şekilde işlenmesi için sahip olduğunuz aşağıdaki haklar hakkında sizi bilgilendiririz:
-
GDPR'nin 15. maddesi uyarınca, verilerinizi işleyip işlemediğimize dair bilgi alma hakkına sahipsiniz. Bu durumda, verilerin bir kopyasını alma ve aşağıdaki bilgileri öğrenme hakkına sahipsiniz:
- Verilerin hangi amaçla işlendiği
- işlenen verilerin kategorileri, yani türleri;
- bu verileri kimlerin aldığı ve verilerin üçüncü ülkelere aktarılması durumunda güvenliğin nasıl garanti edildiği;
- Verilerin ne kadar süreyle saklandığı;
- düzeltme, silme veya işlemeyi kısıtlama hakkı ve işleme itiraz etme hakkının varlığı;
- bir denetim makamına şikayette bulunabileceğiniz (bu makamlara ilişkin bağlantılar aşağıda yer almaktadır);
- Verileri sizden toplamamışsak, verilerin kaynağı;
- profil oluşturma yapılıp yapılmadığı, yani verilerin otomatik olarak değerlendirilerek sizin kişisel profilinizin oluşturulup oluşturulmadığı.
- GDPR'nin 16. maddesi uyarınca, verilerin düzeltilmesi hakkına sahipsiniz, yani verilerde hata bulursanız, bu verileri düzeltmemiz gerekir.
- GDPR'nin 17. maddesi uyarınca, silme hakkına ("unutulma hakkı") sahipsiniz, bu da somut olarak, verilerinizin silinmesini talep edebileceğiniz anlamına gelir.
- GDPR'nin 18. maddesine göre, işlemeyi kısıtlama hakkına sahipsiniz, bu da verileri yalnızca saklayabileceğimiz, ancak daha fazla kullanamayacağımız anlamına gelir.
- GDPR'nin 20. maddesine göre, veri taşınabilirliği hakkına sahipsiniz, bu da talep üzerine verilerinizi yaygın bir formatta size sunmamız gerektiği anlamına gelir.
-
GDPR'nin 21. maddesi uyarınca, itiraz hakkına sahipsiniz; bu hakkın kullanılması, işlemenin değiştirilmesini gerektirir.
- Verilerinizin işlenmesi, GDPR Madde 6(1)(e) (kamu yararı, kamu otoritesinin kullanılması) veya GDPR Madde 6(1)(f) (meşru menfaat) temelinde gerçekleştiriliyorsa, işleme itiraz edebilirsiniz. Biz de bu itirazın yasal olarak kabul edilebilir olup olmadığını mümkün olan en kısa sürede inceleriz.
- Veriler doğrudan pazarlama amacıyla kullanılıyorsa, bu tür veri işlemeye her zaman itiraz edebilirsiniz. Bundan sonra verilerinizi doğrudan pazarlama amacıyla kullanamayız.
- Veriler profil oluşturmak için kullanılıyorsa, bu tür veri işlemeye her zaman itiraz edebilirsiniz. Bundan sonra verilerinizi profil oluşturmak için kullanamayız.
- GDPR'nin 22. maddesi uyarınca, yalnızca otomatik işlemeye (örneğin profil oluşturma) dayalı bir karara tabi tutulmama hakkına sahip olabilirsiniz.
- GDPR'nin 77. maddesi uyarınca şikayet hakkınız vardır. Bu, kişisel verilerin işlenmesinin GDPR'ye aykırı olduğunu düşünüyorsanız, istediğiniz zaman veri koruma kurumuna şikayetler iletebileceğiniz anlamına gelir.
Kısacası: Haklarınız var – yukarıda listelenen sorumlu birimimizle iletişime geçmekten çekinmeyin!
Verilerinizin işlenmesinin veri koruma hukukuna aykırı olduğunu veya veri koruma haklarınızın başka bir şekilde ihlal edildiğini düşünüyorsanız, denetim makamına şikayette bulunabilirsiniz. Avusturya için bu makam, https://www.dsb.gv.at/ adresinde bulabileceğiniz veri koruma kurumudur. Almanya'da her eyalet için bir veri koruma görevlisi bulunmaktadır. Daha fazla bilgi için Federal Veri Koruma ve Bilgi Özgürlüğü Görevlisi (BfDI) ile iletişime geçebilirsiniz. Şirketimiz için aşağıdaki yerel veri koruma kurumu yetkilidir:
Avusturya Veri Koruma Kurumu
Müdür: Dr. Matthias Schmidl Adres: Barichgasse 40-42, 1030 Viyana Telefon numarası: +43 1 52 152-0 E-posta adresi: dsb@dsb.gv.at Web sitesi: https://www.dsb.gv.at/
Üçüncü ülkelere veri aktarımı
Verileri yalnızca, bu işleme izin verdiğinizde veya başka bir yasal izin olduğunda, GDPR'nin geçerlilik alanı dışındaki ülkelere (üçüncü ülkeler) aktarır veya işleriz. Bu, özellikle işleme yasal olarak zorunlu olduğunda veya bir sözleşme ilişkisinin yerine getirilmesi için gerekli olduğunda ve her durumda genel olarak izin verildiği ölçüde geçerlidir. Çoğu durumda, verileri üçüncü ülkelerde işlettirmemizin en önemli nedeni sizin onayınızdır. Birçok yazılım üreticisinin hizmet sunduğu ve sunucu konumlarının bulunduğu ABD gibi üçüncü ülkelerde kişisel verilerin işlenmesi, kişisel verilerin beklenmedik bir şekilde işlenmesi ve saklanması anlamına gelebilir.
Avrupa Adalet Divanı'nın görüşüne göre, şu anda ABD'ye veri aktarımı için uygun bir koruma düzeyinin ancak ABD'de AB vatandaşlarının kişisel verilerini işleyen bir ABD şirketi, AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısı olması durumunda mevcut olduğunu açıkça belirtmek isteriz. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir üyesi olmayan ABD hizmetleri tarafından yapılan veri işleme, verilerin anonimleştirilmeden işlenmesine ve saklanmasına neden olabilir. Ayrıca, ABD devlet kurumları da tek tek verilere erişebilir. Ayrıca, toplanan veriler, aynı sağlayıcının diğer hizmetlerinden alınan verilerle, ilgili bir kullanıcı hesabınız varsa, bağlantılı hale getirilebilir. Mümkün olduğunda, sunulan durumlarda AB içindeki sunucu konumlarını kullanmaya çalışıyoruz. Bu veri koruma beyanının uygun yerlerinde, üçüncü ülkelere veri aktarımı hakkında daha ayrıntılı bilgi veriyoruz, eğer bu durum söz konusu ise.
Veri işlemenin güvenliği
Kişisel verileri korumak için hem teknik hem de organizasyonel önlemler aldık. Mümkün olduğunda, kişisel verileri şifreler veya takma adla anonimleştiririz. Böylelikle, elimizden gelen ölçüde, üçüncü tarafların verilerimizden kişisel bilgilere ulaşmasını mümkün olduğunca zorlaştırırız.
GDPR'nin 25. maddesi burada "Teknoloji tasarımı ve veri korumaya uygun ön ayarlar yoluyla veri koruması"ndan bahsetmekte ve bununla, hem yazılımda (ör. formlar) hem de donanımda (ör. sunucu odasına erişim) her zaman güvenliği göz önünde bulundurup uygun önlemleri almanız gerektiğini kastetmektedir. Aşağıda, gerekirse somut önlemleri ele alacağız.
Https ile TLS şifreleme
TLS, şifreleme ve https çok teknik terimler gibi geliyor ve öyle de. İnternette verileri dinlenmeye karşı güvenli bir şekilde aktarmak için HTTPS (Hypertext Transfer Protocol Secure, "güvenli hipermetin aktarım protokolü" anlamına gelir) kullanıyoruz. Bu, tarayıcınızdan web sunucumuza tüm verilerin aktarımının tamamen güvenli olduğu anlamına gelir – kimse "dinleyemez".
Böylece ek bir güvenlik katmanı ekledik ve teknoloji tasarımı yoluyla veri korumasını sağlıyoruz (GDPR Madde 25, Paragraf 1). İnternette güvenli veri aktarımı için bir şifreleme protokolü olan TLS (Transport Layer Security) kullanarak, gizli verilerin korunmasını sağlayabiliyoruz. Bu veri aktarımı güvenliğinin kullanıldığını, tarayıcının sol üst köşesindeki küçük kilit simgesinden (örneğin, beispielseite.de) ve internet adresimizin bir parçası olarak https (http yerine) şemasının kullanılmasından anlayabilirsiniz. Şifreleme hakkında daha fazla bilgi edinmek istiyorsanız, Google'da "Hypertext Transfer Protocol Secure wiki" araması yapmanızı öneririz.
İletişim
Bizimle iletişime geçip telefon, e-posta veya çevrimiçi form aracılığıyla iletişim kurduğunuzda, kişisel verileriniz işlenebilir.
Veriler, sorunuzun ve ilgili iş işleminin işlenmesi ve yürütülmesi için işlenir. Veriler, bu süre boyunca veya yasaların öngördüğü süre boyunca saklanır.
İlgili kişiler
Bahsedilen işlemlerden, bizim sağladığımız iletişim kanalları üzerinden bizimle iletişime geçen herkes etkilenir.
Telefon
Bizi aradığınızda, arama verileri ilgili uç cihazda ve kullanılan telekomünikasyon sağlayıcısında takma adla saklanır. Ayrıca, isim ve telefon numarası gibi veriler daha sonra e-posta ile gönderilebilir ve sorunun yanıtlanması için saklanabilir. Veriler, iş işlemi sona erdiğinde ve yasal gereklilikler izin verdiğinde silinir.
E-posta
Bizimle e-posta yoluyla iletişim kurduğunuzda, veriler ilgili uç cihazda (bilgisayar, dizüstü bilgisayar, akıllı telefon vb.) kaydedilebilir ve e-posta sunucusunda saklanabilir. Veriler, iş işlemi tamamlandığında ve yasal gereklilikler izin verdiğinde silinir.
Çevrimiçi formlar
Bizimle çevrimiçi form aracılığıyla iletişim kurduğunuzda, veriler web sunucumuzda saklanır ve gerektiğinde bir e-posta adresimize iletilir. Veriler, iş işlemi tamamlandığında ve yasal gereklilikler izin verdiğinde silinir.
Yasal dayanak
Verilerin işlenmesi aşağıdaki yasal temellere dayanmaktadır:
- GDPR Madde 6, Paragraf 1, Bent a (Onay): Verilerinizi saklamamıza ve iş işlemiyle ilgili amaçlar için kullanmamıza onay verirsiniz.
- GDPR Madde 6, Paragraf 1, Bent b (Sözleşme): Sizinle veya bir işleyiciyle (örneğin telefon operatörü) bir sözleşmenin yerine getirilmesi için gerekli olması veya bir teklifin hazırlanması gibi sözleşme öncesi faaliyetler için verileri işlememiz gerekmesi;
- GDPR Madde 6, Paragraf 1, Bent f (Meşru Menfaatler): Müşteri taleplerini ve iş iletişimini profesyonel bir ortamda yürütmek istiyoruz. Bunun için, iletişimi verimli bir şekilde yürütmek için e-posta programları, Exchange sunucuları ve mobil operatörler gibi belirli teknik donanımlar gereklidir.
Sipariş işleme sözleşmesi (AVV)
Bu bölümde, işleme sözleşmesinin ne olduğunu ve neden gerekli olduğunu açıklamak istiyoruz. "İşleme sözleşmesi" kelimesi oldukça uzun olduğu için, metinde genellikle AVV kısaltmasını kullanacağız. Çoğu şirket gibi, biz de tek başımıza çalışmıyoruz, başka şirketlerin veya kişilerin hizmetlerinden de yararlanıyoruz. Farklı şirketlerin veya hizmet sağlayıcıların dahil edilmesi nedeniyle, kişisel verileri işlenmek üzere aktarabiliriz. Bu ortaklar, bizimle bir sözleşme, yani veri işleme sözleşmesi (AVV) imzalayan veri işleyenler olarak görev yaparlar. Sizin için en önemli bilgi, kişisel verilerinizin işlenmesinin yalnızca bizim talimatımıza göre yapılması ve AVV ile düzenlenmesi gerektiğidir.
Veri işleyenler kimlerdir?
Şirket ve web sitesi sahibi olarak, sizden aldığımız tüm verilerin işlenmesinden sorumluyuz. Sorumlu kişilerin yanı sıra, sözde işlenmesini sağlayanlar da olabilir. Bunlar, bizim adımıza kişisel verileri işleyen her şirket veya kişiyi içerir. Daha kesin ve GDPR tanımına göre: bizim adımıza kişisel verileri işleyen her gerçek veya tüzel kişi, resmi makam, kurum veya başka bir kuruluş, işlenmesini sağlayan olarak kabul edilir. Dolayısıyla, veri işleyenler, barındırma veya bulut sağlayıcıları, ödeme veya haber bülteni sağlayıcıları gibi hizmet sağlayıcılar veya Google veya Microsoft gibi büyük şirketler olabilir.
Terimlerin daha iyi anlaşılması için, GDPR'deki üç rolün genel bir özetini aşağıda bulabilirsiniz:
Veri sahibi (siz, müşteri veya potansiyel müşteri olarak) → Sorumlu (biz, şirket ve işveren olarak) → İşlemci (web barındırma, bulut sağlayıcı veya yerine getirme merkezi gibi hizmet sağlayıcılar)
Çerezler
Çerezler nedir?
Web sitemiz, kullanıcıya özgü verileri depolamak için HTTP çerezleri kullanır. Aşağıda, çerezlerin ne olduğunu ve neden kullanıldığını açıklıyoruz, böylece aşağıdaki veri koruma beyanını daha iyi anlayabilirsiniz.
İnternette gezinirken her zaman bir tarayıcı kullanırsınız. Bilinen tarayıcılar arasında Chrome, Safari, Firefox, Internet Explorer ve Microsoft Edge sayılabilir. Çoğu web sitesi, tarayıcınızda küçük metin dosyaları saklar. Bu dosyalara çerezler denir.
Bir şey yadsınamaz: Çerezler gerçekten çok yararlı yardımcı araçlardır. Hemen hemen tüm web siteleri çerezler kullanır. Daha doğrusu, HTTP çerezleri kullanır, çünkü başka uygulama alanları için başka çerezler de vardır. HTTP çerezleri, web sitemiz tarafından bilgisayarınıza kaydedilen küçük dosyalardır. Bu çerez dosyaları, tarayıcınızın "beyni" sayılabilecek çerez klasörüne otomatik olarak yerleştirilir. Bir çerez, bir ad ve bir değerden oluşur. Bir çerezin tanımlanmasında, ek olarak bir veya daha fazla öznitelik belirtilmelidir.
Çerezler, dil veya kişisel sayfa ayarları gibi belirli kullanıcı verilerinizi saklar. Sayfamızı tekrar ziyaret ettiğinizde, tarayıcınız "kullanıcıyla ilgili" bilgileri sayfamızın geri gönderir. Çerezler sayesinde, web sitemiz kim olduğunuzu bilir ve size alıştığınız ayarları sunar. Bazı tarayıcılarda her çerez kendi dosyasına sahiptir, diğerlerinde ise (örneğin Firefox) tüm çerezler tek bir dosyada saklanır.
Hem birinci taraf çerezleri hem de üçüncü taraf çerezleri vardır. Birinci taraf çerezleri doğrudan sitemiz tarafından oluşturulur, üçüncü taraf çerezleri ise ortak web siteleri (ör. Google Analytics) tarafından oluşturulur. Her çerez farklı verileri sakladığından, her çerez ayrı ayrı değerlendirilmelidir. Çerezlerin süreleri de birkaç dakikadan birkaç yıla kadar değişebilir. Çerezler yazılım programları değildir ve virüs, truva atı veya diğer "zararlı yazılımlar" içermez. Çerezler ayrıca bilgisayarınızdaki bilgilere erişemez.
Çerez verileri örneğin şöyle görünebilir:
Ad: _ga Değer: GA1.2.1326744211.152122586564-9 Kullanım amacı: Web sitesi ziyaretçilerini ayırt etmek Son kullanma tarihi: 2 yıl sonra
Tarayıcı bu minimum boyutları destekleyebilmelidir:
- Çerez başına en az 4096 bayt
- Etki alanı başına en az 50 çerez
- Toplamda en az 3000 çerez
Ne tür çerezler vardır?
Hangi çerezleri kullandığımız sorusu, kullanılan hizmetlere bağlıdır ve gizlilik politikasının aşağıdaki bölümlerinde açıklanmaktadır. Bu noktada, farklı HTTP çerez türlerine kısaca değinmek istiyoruz.
4 tür çerez ayırt edilebilir:
Gerekli çerezler Bu çerezler, web sitesinin temel işlevlerini sağlamak için gereklidir. Örneğin, bir kullanıcı bir ürünü alışveriş sepetine eklediğinde, diğer sayfalarda gezinmeye devam ettiğinde ve daha sonra ödeme sayfasına gittiğinde bu çerezlere ihtiyaç vardır. Bu çerezler sayesinde, kullanıcı tarayıcı penceresini kapatsa bile alışveriş sepeti silinmez.
Amaca uygun çerezler Bu çerezler, kullanıcı davranışları ve kullanıcının herhangi bir hata mesajı alıp almadığı hakkında bilgi toplar. Ayrıca, bu çerezler yardımıyla farklı tarayıcılarda web sitesinin yükleme süresi ve davranışı da ölçülür.
Hedef odaklı çerezler Bu çerezler, daha iyi bir kullanıcı deneyimi sağlar. Örneğin, girilen konumlar, yazı tipi boyutları veya form verileri kaydedilir.
Reklam çerezleri Bu çerezler, hedefleme çerezleri olarak da adlandırılır. Kullanıcıya kişiselleştirilmiş reklamlar sunmak için kullanılırlar. Bu çok pratik olabileceği gibi, çok can sıkıcı da olabilir.
Genellikle, bir web sitesini ilk kez ziyaret ettiğinizde, bu çerez türlerinden hangilerini izin vermek istediğiniz sorulur. Ve elbette bu karar da bir çerezde saklanır.
Çerezler hakkında daha fazla bilgi edinmek istiyorsanız ve teknik belgelerden çekinmiyorsanız, Internet Engineering Task Force (IETF) tarafından yayınlanan "HTTP State Management Mechanism" adlı Request for Comments belgesini (https://datatracker.ietf.org/doc/html/rfc6265) öneririz.
Çerezler aracılığıyla işleme amaçları
Amaç, nihai olarak ilgili çereze bağlıdır. Daha fazla ayrıntı için aşağıya bakın veya çerezi yerleştiren yazılımın üreticisine başvurun.
Hangi veriler işlenir?
Çerezler, birçok farklı görevi yerine getiren küçük yardımcılar. Çerezlerde hangi verilerin saklandığına dair genel bir bilgi vermek ne yazık ki mümkün değildir, ancak aşağıdaki veri koruma beyanında işlenen veya saklanan veriler hakkında sizi bilgilendireceğiz.
Çerezlerin saklama süresi
[rcb-consent type="change" tag="a" text="Gizlilik ayarlarını değiştir"]
[rcb-consent type="history" tag="a" text="Gizlilik ayarlarının geçmişi"]
[rcb-consent type="revoke" tag="a" text="Onayları geri çek" successmessage="Bu çerezleri ve kişisel verilerin işlenmesini içeren hizmetler için verdiğiniz onayı başarıyla geri çektiniz. Sayfa şimdi yeniden yüklenecek!"]
Saklama süresi, ilgili çereze bağlıdır ve aşağıda daha ayrıntılı olarak açıklanmaktadır. Bazı çerezler bir saatten az bir süre sonra silinirken, diğerleri bir bilgisayarda birkaç yıl saklanabilir.
Ayrıca, saklama süresini kendiniz de etkileyebilirsiniz. Tarayıcınız üzerinden tüm çerezleri istediğiniz zaman manuel olarak silebilirsiniz (ayrıca bkz. aşağıdaki "İtiraz hakkı"). Ayrıca, rızaya dayalı çerezler, en geç rızanızı geri aldıktan sonra silinir, ancak o zamana kadar saklamanın yasallığı etkilenmez.
İtiraz hakkı – çerezleri nasıl silebilirim?
Çerezleri nasıl ve kullanıp kullanmayacağınızı kendiniz karar verirsiniz. Çerezlerin hangi hizmetten veya web sitesinden geldiğine bakılmaksızın, çerezleri her zaman silme, devre dışı bırakma veya yalnızca kısmen izin verme olanağına sahipsiniz. Örneğin, üçüncü taraf çerezlerini engelleyebilir, ancak diğer tüm çerezlere izin verebilirsiniz.
Tarayıcınızda hangi çerezlerin saklandığını öğrenmek, çerez ayarlarını değiştirmek veya silmek istiyorsanız, bunu tarayıcı ayarlarınızda bulabilirsiniz:
Chrome: Chrome'da çerezleri silme, etkinleştirme ve yönetme
Safari: Safari ile çerezleri ve web sitesi verilerini yönetme
Firefox: Bilgisayarınıza web siteleri tarafından kaydedilen verileri silmek için çerezleri silme
Internet Explorer: Çerezleri silme ve yönetme
Microsoft Edge: Çerezleri silme ve yönetme
Çerezleri kesinlikle istemiyorsanız, tarayıcınızı bir çerez yerleştirilmek üzere olduğunda sizi her zaman bilgilendirecek şekilde ayarlayabilirsiniz. Böylece her bir çerez için çerezi izin verip vermemeyi seçebilirsiniz. İşlem tarayıcıya göre farklılık gösterir. En iyisi, Chrome tarayıcısı kullanıyorsanız Google'da "Çerezleri sil Chrome" veya "Çerezleri devre dışı bırak Chrome" arama terimlerini kullanarak talimatları aramanızdır.
Yasal dayanak
2009 yılından beri "Çerez Yönergeleri" bulunmaktadır. Bu yönergelerde, çerezlerin saklanması için sizin onayınızın (GDPR Madde 6, Paragraf 1, Alt Paragraf a) gerektiği belirtilmektedir. Ancak, AB ülkeleri arasında bu yönergelere karşı çok farklı tepkiler bulunmaktadır. Avusturya'da ise bu yönerge Telekomünikasyon Kanunu'nun (TKG) 96. maddesinin 3. fıkrasında uygulanmaktadır. Almanya'da çerez yönergeleri ulusal hukukta uygulanmamıştır. Bunun yerine, bu yönerge büyük ölçüde Telemedia Kanunu'nun (TMG) 15. maddesinin 3. fıkrasında uygulanmaktadır.
Zorunlu çerezler için, onay alınmamış olsa bile, çoğu durumda ekonomik nitelikte olan meşru menfaatler (GDPR Madde 6, Paragraf 1, f) mevcuttur. Web sitemizi ziyaret edenlere keyifli bir kullanıcı deneyimi sunmak istiyoruz ve bunun için belirli çerezler genellikle zorunludur.
Zorunlu olmayan çerezler kullanıldığında, bu yalnızca sizin onayınızla gerçekleşir. Bu konuda yasal dayanak, GDPR Madde 6, Paragraf 1, Alt Paragraf a'dır.
Aşağıdaki bölümlerde, kullanılan yazılım çerezler kullanıyorsa, çerezlerin kullanımı hakkında daha ayrıntılı bilgi verilmektedir.
Müşteri verileri
Müşteri verileri nedir?
Hizmetlerimizi ve sözleşmeye dayalı hizmetlerimizi sunabilmemiz için, müşterilerimizin ve iş ortaklarımızın verilerini de işliyoruz. Bu veriler arasında her zaman kişisel veriler de bulunmaktadır. Müşteri verileri, sunulan hizmetleri sağlayabilmek için sözleşmeye dayalı veya sözleşme öncesi işbirliği temelinde işlenen tüm bilgileri ifade eder. Müşteri verileri, müşterilerimiz hakkında topladığımız ve işlediğimiz tüm bilgilerdir.
Müşteri verilerini neden işliyoruz?
Müşteri verilerini toplamamızın ve işlememizin birçok nedeni vardır. En önemlisi, hizmetlerimizi sunmak için çeşitli verilere ihtiyacımız olmasıdır. Bazen e-posta adresiniz yeterli olabilir, ancak bir ürün veya hizmet satın aldığınızda, ad, adres, banka bilgileri veya sözleşme bilgileri gibi verilere de ihtiyacımız olur. Verileri daha sonra pazarlama ve satış optimizasyonları için de kullanırız, böylece müşterilerimize sunduğumuz hizmeti genel olarak iyileştirebiliriz. Bir diğer önemli nokta da, her zaman çok önem verdiğimiz müşteri hizmetlerimizdir. Tekliflerimizle ilgili sorularınız için her zaman bize ulaşabilmenizi istiyoruz ve bunun için en azından e-posta adresinize ihtiyacımız var.
Hangi veriler işlenir?
Hangi verilerin tam olarak saklandığı, bu noktada yalnızca kategorilere göre belirtilebilir. Bu, her zaman bizden hangi hizmetleri aldığınıza bağlıdır. Bazı durumlarda, örneğin sizinle iletişime geçebilmemiz veya sorularınızı yanıtlayabilmemiz için bize yalnızca e-posta adresinizi verirsiniz. Diğer durumlarda, bizden bir ürün veya hizmet satın alırsınız ve bunun için iletişim bilgileriniz, ödeme bilgileriniz ve sözleşme bilgileriniz gibi çok daha fazla bilgiye ihtiyacımız olur.
Sizden aldığımız ve işlediğimiz olası verilerin listesi şöyledir:
- Ad
- İletişim adresi
- E-posta
- Telefon
- Doğum tarihi
- Ödeme bilgileri (faturalar, banka bilgileri, ödeme geçmişi vb.)
- Sözleşme verileri (süre, içerik)
- Kullanım verileri (ziyaret edilen web siteleri, erişim verileri vb.)
- Meta veriler (IP adresi, cihaz bilgileri)
Veriler ne kadar süreyle saklanır?
Sözleşmeden doğan yükümlülüklerimizi ve amaçlarımızı yerine getirmek için müşteri verilerine artık ihtiyaç duymadığımızda ve veriler olası garanti ve sorumluluk yükümlülükleri için de gerekli olmadığında, ilgili müşteri verilerini sileriz. Bu durum, örneğin bir ticari sözleşmenin sona ermesi halinde geçerlidir. Bundan sonra, zamanaşımı süresi genellikle 3 yıldır, ancak bazı durumlarda daha uzun süreler de mümkündür. Elbette yasal saklama yükümlülüklerine de uyuyoruz. Müşteri verileriniz, açıkça izin vermediğiniz sürece kesinlikle üçüncü şahıslara aktarılmaz.
Yasal dayanak
Verilerinizin işlenmesinin yasal dayanakları şunlardır: GDPR Madde 6(1)(a) (Onay), GDPR Madde 6(1)(b) (sözleşme veya sözleşme öncesi önlemler), GDPR Madde 6(1)(f) (meşru menfaatler) ve özel durumlarda (örneğin tıbbi hizmetler) GDPR Madde 9(2)(a) (özel kategorilerin işlenmesi) oluşturmaktadır.
Hayati çıkarların korunması durumunda, veri işleme GDPR Madde 9, Paragraf 2, Alt Paragraf c uyarınca gerçekleştirilir. Sağlık hizmetleri, iş sağlığı, tıbbi teşhis, sağlık veya sosyal alanda bakım veya tedavi veya sağlık veya sosyal alanda sistem ve hizmetlerin yönetimi amaçları için kişisel verilerin işlenmesi, GDPR Madde 9 (2) (h) uyarınca gerçekleştirilir. Özel kategorilerdeki verileri gönüllü olarak paylaşırsanız, işleme GDPR Madde 9, Paragraf 2, Alt Paragraf a uyarınca gerçekleştirilir.
Kayıt
Bize kayıt olduğunuzda, kişisel veriler girerseniz veya işleme sırasında IP adresi gibi veriler toplanırsa, kişisel veriler işlenebilir. Oldukça karmaşık olan "kişisel veriler" teriminin ne anlama geldiğini aşağıda okuyabilirsiniz.
Lütfen sadece kayıt için gerekli olan ve üçüncü bir şahıs adına kayıt yapıyorsanız, bu şahsın iznini aldığınız verileri girin. Mümkünse, başka hiçbir yerde kullanmadığınız güvenli bir şifre ve düzenli olarak kontrol ettiğiniz bir e-posta adresi kullanın.
Aşağıda, kendinizi rahat hissetmeniz için veri işlemenin tam olarak nasıl yapıldığı hakkında sizi bilgilendiriyoruz!
Kayıt nedir?
Kayıt sırasında sizden belirli verileri alırız ve daha sonra bize kolayca çevrimiçi olarak giriş yapmanızı ve hesabınızı kullanmanızı sağlarız. Bizde bir hesap açmanın avantajı, her seferinde her şeyi yeniden girmek zorunda kalmamanızdır. Bu, zaman ve emekten tasarruf sağlar ve nihayetinde hizmetlerimizin sunumunda hataların önlenmesini sağlar.
Kişisel verileri neden işliyoruz?
Kısaca, kişisel verileri, bizimle bir hesap oluşturmanızı ve kullanmanızı sağlamak için işliyoruz. Bunu yapmazsak, her seferinde tüm verileri girmeniz, bizim onayımızı beklemeniz ve her şeyi yeniden girmeniz gerekir. Biz ve birçok müşteri bunu pek iyi bulmaz. Siz ne düşünürsünüz?
Hangi veriler işlenir?
Kayıt sırasında verdiğiniz, oturum açarken girdiğiniz veya hesabınızda verilerinizi yönetirken girdiğiniz tüm veriler.
Kayıt sırasında aşağıdaki türdeki verileri işliyoruz:
- Ad
- Soyadı
- E-posta
- Şirket adı
- Sokak + Ev numarası
- Yerleşim yeri
- Posta kodu
- Ülke
Kayıt sırasında, kayıt sırasında girdiğiniz kullanıcı adı ve şifre gibi verileri ve arka planda toplanan cihaz bilgileri ve IP adresleri gibi verileri işleriz.
Hesap kullanımı sırasında, hesap kullanımı sırasında girdiğiniz ve hizmetlerimizin kullanımı kapsamında oluşturulan verileri işleriz.
Saklama süresi
Girdiğiniz verileri, en azından verilerle bağlantılı hesap bizim nezdimizde mevcut ve kullanılıyor olduğu sürece, aramızda sözleşmeye dayalı yükümlülükler var olduğu sürece ve sözleşme sona erdiğinde, sözleşmeden doğan hakların zamanaşımına uğradığı tarihe kadar saklarız. Ayrıca, yasal saklama yükümlülüklerine tabi olduğumuz sürece verilerinizi saklarız. Ardından, sözleşmeye ait kayıt belgelerini (faturalar, sözleşme belgeleri, hesap özetleri vb.) ve diğer ilgili iş belgelerini yasal olarak öngörülen süre boyunca (genellikle birkaç yıl) saklarız.
İtiraz hakkı
Kayıt oldunuz, verilerinizi girdiniz ve işlemeyi iptal etmek mi istiyorsunuz? Sorun değil. Yukarıda okuyabileceğiniz gibi, Genel Veri Koruma Yönetmeliği uyarınca haklarınız, kayıt, oturum açma veya hesabınızın oluşturulmasından sonra da geçerlidir. Haklarınızı kullanmak için yukarıda belirtilen veri koruma sorumlusu ile iletişime geçin. Zaten bir hesabınız varsa, verilerinizi ve metinlerinizi hesabınızda kolayca görüntüleyebilir ve yönetebilirsiniz.
Yasal dayanak
Kayıt işlemini gerçekleştirerek, platformumuz üzerinden bir kullanım sözleşmesi imzalamak için bizimle sözleşme öncesi bir ilişkiye girersiniz (otomatik olarak bir ödeme yükümlülüğü doğmasa da). Verilerinizi girmek ve kaydolmak için zaman harcarsınız ve biz de sistemimize kaydolduktan ve müşteri hesabınıza erişim sağladıktan sonra size hizmetlerimizi sunarız. Ayrıca, sözleşmesel yükümlülüklerimizi yerine getiririz. Son olarak, önemli değişiklikler olduğunda kayıtlı kullanıcıları e-posta ile bilgilendirmemiz gerekir. Bu durumda, GDPR Madde 6(1)(b) (sözleşme öncesi önlemlerin alınması, sözleşmenin yerine getirilmesi) geçerlidir.
Gerekirse, örneğin, zorunlu olan verilerden daha fazlasını gönüllü olarak girdiğinizde veya size reklam göndermemize izin verdiğinizde, ayrıca sizin onayınızı da alırız. Bu durumda, GDPR Madde 6(1)(a) (Onay) geçerlidir.
Ayrıca, belirli durumlarda iletişim kurmak için kiminle iş yaptığımızı bilmek konusunda meşru bir menfaatimiz bulunmaktadır. Ayrıca, hizmetlerimizi kimlerin kullandığını ve bu hizmetlerin kullanım koşullarımızda belirtildiği şekilde kullanılıp kullanılmadığını bilmemiz gerekmektedir, bu nedenle GDPR Madde 6(1)(f) (Meşru menfaatler) geçerlidir.
Not: Aşağıdaki bölümler kullanıcılar tarafından (gerektiğinde) işaretlenmelidir:
Gerçek isimle kayıt
Ticari faaliyetlerimizde kiminle iş yaptığımızı bilmemiz gerektiğinden, kayıt sadece gerçek adınızla (gerçek adınız) yapılabilir, takma adlarla kayıt yapılamaz.
Takma adla kayıt
Kayıt sırasında takma adlar kullanılabilir, yani bize gerçek adınızla kayıt olmanız gerekmez. Böylece adınızın tarafımızdan işlenemeyeceği garanti edilir.
IP adresinin saklanması
Kayıt, oturum açma ve hesap kullanımı sırasında, yasal kullanımı tespit edebilmek için güvenlik nedenleriyle IP adresini arka planda saklarız.
Halka açık profil
Kullanıcı profilleri herkese açıktır, yani kullanıcı adı ve şifre girmeden de profilin bazı kısımlarını internette görebilirsiniz.
2 faktörlü kimlik doğrulama (2FA)
İki faktörlü kimlik doğrulama (2FA), örneğin akıllı telefon olmadan oturum açılmasını engellediği için oturum açma sırasında ek güvenlik sağlar. Hesabınızı korumak için alınan bu teknik önlem, kullanıcı adı ve şifre biliniyor olsa bile veri kaybına veya yetkisiz erişime karşı sizi korur. Hangi 2FA'nın kullanıldığını kayıt, oturum açma ve hesabın kendisinde öğrenebilirsiniz.
Web barındırma Giriş
Web barındırma nedir?
Günümüzde web sitelerini ziyaret ettiğinizde, belirli bilgiler (kişisel veriler dahil) otomatik olarak oluşturulur ve saklanır; bu web sitesi de dahil. Bu veriler mümkün olduğunca az ve sadece gerekçeli olarak işlenmelidir. Web sitesi derken, bir alandaki tüm web sayfalarının toplamını kastediyoruz, yani ana sayfadan (homepage) en son alt sayfaya (bunun gibi) kadar her şeyi. Etki alanı ile örneğin beispiel.de veya musterbeispiel.com gibi adresleri kastediyoruz.
Bir web sitesini bilgisayar, tablet veya akıllı telefonda görüntülemek istediğinizde, web tarayıcısı adı verilen bir program kullanırsınız. Muhtemelen bazı web tarayıcılarının adını biliyorsunuzdur: Google Chrome, Microsoft Edge, Mozilla Firefox ve Apple Safari. Bunlara kısaca tarayıcı veya web tarayıcısı diyoruz.
Web sitesini görüntülemek için tarayıcı, web sitesinin kodunun depolandığı başka bir bilgisayara, yani web sunucusuna bağlanmalıdır. Bir web sunucusunun işletilmesi karmaşık ve zahmetli bir iştir, bu nedenle genellikle profesyonel sağlayıcılar, yani internet servis sağlayıcıları tarafından üstlenilir. Bu sağlayıcılar web barındırma hizmeti sunar ve web sitelerinin verilerinin güvenilir ve hatasız bir şekilde depolanmasını sağlar. Bir sürü teknik terim var, ama lütfen sabırlı olun, daha da iyisi var!
Bilgisayarınızdaki (masaüstü, dizüstü, tablet veya akıllı telefon) tarayıcı bağlantısı kurulurken ve web sunucusuna ve web sunucusundan veri aktarımı sırasında kişisel veriler işlenebilir. Bir yandan bilgisayarınız verileri depolar, diğer yandan web sunucusu da düzgün çalışmasını sağlamak için verileri bir süre depolamalıdır.
Kişisel verileri neden işliyoruz?
Veri işleme amaçları şunlardır:
- Web sitesinin profesyonel barındırılması ve işletimin güvenliğinin sağlanması
- İşletim ve BT güvenliğinin sürdürülmesi
- Erişim davranışının anonim olarak değerlendirilmesi Hizmetlerimizin iyileştirilmesi ve gerekirse cezai kovuşturma veya hak taleplerinin takibi
Hangi veriler işlenir?
Şu anda web sitemizi ziyaret ederken bile, web sunucumuz, yani bu web sitesinin depolandığı bilgisayar, genellikle aşağıdaki gibi verileri otomatik olarak kaydeder
- çağrılan web sitesinin tam internet adresi (URL)
- Tarayıcı ve tarayıcı sürümü (ör. Chrome 87)
- kullanılan işletim sistemi (ör. Windows 10)
- önceden ziyaret edilen sayfanın adresi (URL) (Referrer URL) (ör. https://www.beispielquellsite.de/vondabinichgekommen/)
- erişim yapılan cihazın ana bilgisayar adı ve IP adresi (ör. COMPUTERNAME ve 194.23.43.121)
- Tarih ve saat
- dosyalarda, yani web sunucusu günlük dosyalarında
Veriler ne kadar süreyle saklanır?
Genellikle, yukarıda belirtilen veriler iki hafta boyunca saklanır ve ardından otomatik olarak silinir. Bu verileri üçüncü şahıslarla paylaşmıyoruz, ancak yasadışı davranışların varlığı durumunda bu verilerin yetkililer tarafından incelenebileceğini göz ardı edemeyiz.
Kısacası: Ziyaretiniz, sağlayıcımız (web sitemizi özel bilgisayarlarda (sunucularda) çalıştıran şirket) tarafından kaydedilir, ancak verilerinizi izniniz olmadan paylaşmayız!
Yasal dayanak
Web barındırma kapsamında kişisel verilerin işlenmesinin yasallığı, GDPR'nin 6. maddesinin 1. fıkrasının f bendi (meşru menfaatlerin korunması) uyarınca ortaya çıkmaktadır, çünkü bir sağlayıcıda profesyonel barındırma hizmetinin kullanılması, şirketin internette güvenli ve kullanıcı dostu bir şekilde sunulması ve buradan kaynaklanan saldırı ve taleplerin gerektiğinde takip edilebilmesi için gereklidir.
Bizimle barındırma sağlayıcısı arasında genellikle GDPR'nin 28. maddesi uyarınca veri işleme sözleşmesi bulunmaktadır ve bu sözleşme veri korumasının ve veri güvenliğinin sağlanmasını garanti eder.
ALL-INKL Veri Koruma Beyanı
Web sitemiz için ALL-INKL, diğerlerinin yanı sıra bir web barındırma sağlayıcısı kullanıyoruz. Hizmet sağlayıcı, Alman şirketi ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Almanya'dır.
ALL-INKL kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://all-inkl.com/datenschutzinformationen/ adresindeki veri koruma beyanında bulabilirsiniz.
Web sitesi yapı taşları sistemi Giriş
Web sitesi yapı taşları sistemleri nedir?
Web sitemiz için bir web sitesi yapı sistemi kullanıyoruz. Yapı sistemleri, içerik yönetim sistemlerinin (CMS) özel bir türüdür. Yapı sistemi ile web sitesi işletmecileri, programlama bilgisi olmadan çok kolay bir şekilde web sitesi oluşturabilirler. Çoğu durumda, web barındırma hizmetleri de modüler sistemler sunmaktadır. Modüler sistemlerin kullanımıyla, kişisel verileriniz de toplanabilir, saklanabilir ve işlenebilir. Bu veri koruma metninde, modüler sistemler tarafından veri işleme hakkında genel bilgiler verilmektedir. Daha ayrıntılı bilgiler, sağlayıcının veri koruma beyanlarında bulunabilir.
Web sitemiz için neden web sitesi modüler sistemleri kullanıyoruz?
Modüler sistemlerin en büyük avantajı, kullanım kolaylığıdır. Size, harici destek olmadan kendimiz kolayca kullanabileceğimiz ve bakımını yapabileceğimiz, açık, basit ve anlaşılır bir web sitesi sunmak istiyoruz. Modüler sistemler artık, programlama bilgisi olmadan da kullanabileceğimiz birçok yararlı işlev sunmaktadır. Bu sayede, web sitemizi istediğimiz gibi tasarlayabilir ve size web sitemizde bilgilendirici ve keyifli bir zaman geçirme imkanı sunabiliriz.
Modüler sistem hangi verileri kaydeder?
Tam olarak hangi verilerin kaydedileceği, elbette kullanılan web sitesi modüler sistemine bağlıdır. Her sağlayıcı, web sitesi ziyaretçisinin farklı verilerini işler ve toplar. Ancak genellikle işletim sistemi, tarayıcı, ekran çözünürlüğü, dil ve klavye ayarları, barındırma sağlayıcısı ve web sitesi ziyaretinizin tarihi gibi teknik kullanım bilgileri toplanır. Ayrıca, izleme verileri (ör. tarayıcı etkinliği, tıklama akışı etkinlikleri, oturum ısı haritaları vb.) da işlenebilir. Ayrıca, kişisel veriler de toplanabilir ve kaydedilebilir. Bunlar çoğunlukla e-posta adresi, telefon numarası (eğer verdiyseniz), IP adresi ve coğrafi konum verileri gibi iletişim verileridir. Tam olarak hangi verilerin kaydedildiğini, sağlayıcının veri koruma beyanında bulabilirsiniz.
Veriler ne kadar süreyle ve nerede saklanır?
Veri işleme süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda kullanılan web sitesi yapım sistemi ile ilgili olarak sizi bilgilendireceğiz. Sağlayıcının veri koruma beyanında bu konuda ayrıntılı bilgiler bulabilirsiniz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Sağlayıcı, kendi kriterlerine göre verilerinizi saklayabilir ve bu konuda bizim herhangi bir etkimiz yoktur.
İtiraz hakkı
Kişisel verileriniz hakkında her zaman bilgi alma, düzeltme ve silme hakkına sahipsiniz. Sorularınız için, kullanılan web sitesi yapım sisteminin sorumlularıyla her zaman iletişime geçebilirsiniz. İletişim bilgilerini veri koruma beyanımızda veya ilgili sağlayıcının web sitesinde bulabilirsiniz.
Sağlayıcıların işlevleri için kullandıkları çerezleri tarayıcınızda silebilir, devre dışı bırakabilir veya yönetebilirsiniz. Kullandığınız tarayıcıya bağlı olarak, bu işlem farklı şekillerde gerçekleştirilebilir. Ancak, bu durumda tüm işlevlerin normal şekilde çalışmayabileceğini lütfen unutmayın.
Yasal dayanak
Çevrimiçi hizmetimizi optimize etmek ve sizin için verimli ve kullanıcı dostu bir şekilde sunmak için bir web sitesi yapı sistemi kullanmak konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Bununla birlikte, yapı sistemini yalnızca sizin onayınızı aldığımızda kullanırız.
Verilerin işlenmesi web sitesinin işletilmesi için kesinlikle gerekli değilse, veriler yalnızca sizin izniniz temelinde işlenir. Bu, özellikle izleme faaliyetlerini ilgilendirir. Bu bakımdan yasal dayanak, GDPR Madde 6(1)(a)dır.
Bu gizlilik beyanı ile size veri işlemeyle ilgili en önemli genel bilgileri aktardık. Bu konuda daha ayrıntılı bilgi almak isterseniz, mevcutsa, aşağıdaki bölümde veya sağlayıcının gizlilik beyanında daha fazla bilgi bulabilirsiniz.
Web Analizi Giriş
Web Analitiği nedir?
Web sitemizde, web sitesi ziyaretçilerinin davranışlarını değerlendirmek için kısa olarak web analizi veya web analizi olarak adlandırılan bir yazılım kullanıyoruz. Bu yazılım, ilgili analitik araç sağlayıcısı (izleme aracı olarak da adlandırılır) tarafından depolanan, yönetilen ve işlenen verileri toplar. Veriler yardımıyla, web sitemizdeki kullanıcı davranışları hakkında analizler oluşturulur ve web sitesi operatörü olarak bize sunulur. Ayrıca, çoğu araç çeşitli test seçenekleri sunar. Böylece, ziyaretçilerimizin en çok hangi teklifleri veya içerikleri beğendiğini test edebiliriz. Bunun için size sınırlı bir süre boyunca iki farklı teklif gösteririz. Testten (A/B testi olarak adlandırılır) sonra, web sitesi ziyaretçilerimizin hangi ürünü veya içeriği daha ilginç bulduğunu biliriz. Bu tür test prosedürleri ve diğer analitik prosedürler için kullanıcı profilleri oluşturulabilir ve veriler çerezlerde saklanabilir.
Neden web analitiği kullanıyoruz?
Web sitemizle net bir hedefimiz var: sektörümüz için piyasadaki en iyi web teklifini sunmak istiyoruz. Bu hedefe ulaşmak için bir yandan en iyi ve en ilginç teklifi sunmak, diğer yandan da web sitemizde kendinizi tamamen rahat hissetmenizi sağlamak istiyoruz. Web analizi araçlarının yardımıyla, web sitemizi ziyaret edenlerin davranışlarını daha yakından inceleyebilir ve web sitemizi hem sizin hem de bizim için iyileştirebiliriz. Örneğin, ziyaretçilerimizin ortalama yaşını, nereden geldiklerini, web sitemizin en çok ne zaman ziyaret edildiğini veya hangi içeriklerin veya ürünlerin özellikle popüler olduğunu görebiliriz. Tüm bu bilgiler, web sitesini optimize etmemize ve böylece ihtiyaçlarınıza, ilgi alanlarınıza ve isteklerinize en iyi şekilde uyarlamamıza yardımcı olur.
Hangi veriler işlenir?
Tam olarak hangi verilerin saklandığı, elbette kullanılan analiz araçlarına bağlıdır. Ancak genellikle, web sitemizde hangi içerikleri görüntülediğiniz, hangi düğmelere veya bağlantılara tıkladığınız, bir sayfayı ne zaman açtığınız, hangi tarayıcıyı kullandığınız, web sitesini hangi cihazla (PC, tablet, akıllı telefon vb.) ziyaret ettiğiniz veya hangi bilgisayar sistemini kullandığınız kaydedilir. Konum verilerinin de toplanmasına izin verdiyseniz, bu veriler web analizi aracı sağlayıcısı tarafından da işlenebilir.
Ayrıca IP adresiniz de kaydedilir. Genel Veri Koruma Yönetmeliği (GDPR) uyarınca IP adresleri kişisel verilerdir. Ancak IP adresiniz genellikle takma adla (yani tanınmaz ve kısaltılmış biçimde) kaydedilir. Test, web analizi ve web optimizasyonu amacıyla adınız, yaşınız, adresiniz veya e-posta adresiniz gibi doğrudan veriler kesinlikle kaydedilmez. Toplanan tüm bu veriler, takma adla saklanır. Böylece, kişi olarak tanımlanamazsınız.
İlgili verilerin ne kadar süreyle saklanacağı her zaman sağlayıcıya bağlıdır. Bazı çerezler verileri sadece birkaç dakika veya siz web sitesinden ayrılana kadar saklarken, diğer çerezler verileri birkaç yıl boyunca saklayabilir.
Veri işleme süresi
Veri işlemenin süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda sizi bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Muhasebe gibi durumlarda yasal olarak zorunlu olduğu takdirde, bu saklama süresi aşılabilir.
İtiraz hakkı
Çerezlerin veya üçüncü tarafların kullanımına ilişkin onayınızı her zaman geri çekme hakkına ve imkanına sahipsiniz. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz.
Yasal dayanak
Web analitiğinin kullanımı, çerez pop-up'ımızla aldığımız onayınızı gerektirir. Bu onay, GDPR Madde 6, Paragraf 1, Alt Paragraf a (Onay) uyarınca, web analitiği araçları tarafından toplanabilecek kişisel verilerin işlenmesi için yasal dayanağı oluşturur.
Onaya ek olarak, web sitesi ziyaretçilerinin davranışlarını analiz etmek ve böylece teklifimizi teknik ve ekonomik olarak iyileştirmek bizim için meşru bir menfaattir. Web analitiği yardımıyla web sitesindeki hataları tespit edebilir, saldırıları tanımlayabilir ve ekonomik verimliliği artırabiliriz. Bunun yasal dayanağı, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Yine de, bu araçları yalnızca onay verdiğiniz ölçüde kullanıyoruz.
Web analizi araçlarında çerezler kullanıldığından, çerezlerle ilgili genel gizlilik politikamızı da okumanızı öneririz. Hangi verilerinizin tam olarak saklandığı ve işlendiğini öğrenmek için, ilgili araçların gizlilik politikalarını okumalısınız.
Özel web analizi araçları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Facebook Conversions API Gizlilik Beyanı
Web sitemizde, sunucu tarafında çalışan bir olay izleme aracı olan Facebook Conversions API'yi kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi Meta Platforms Inc. 'dir. Avrupa bölgesi için Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda) şirketi sorumludur.
Facebook Conversions API, reklam kampanyalarımızın performansını gerçek zamanlı olarak ölçebilen bir araç veya işlevdir. API, web sitemizi Facebook ile bağlayan ve böylece web sitemizdeki belirli eylemleri ölçen bir arayüzdür. Bir dönüşüm, bir web sitesinin ziyaretçisi olarak istediğiniz bir eylemi gerçekleştirdiğinizde gerçekleşir. Bu, örneğin bir düğmeye tıklamak veya bir kayıt formu doldurmak olabilir. Bu dönüşüm izleme yöntemi, Facebook pikseline bir alternatiftir ve hassasiyet ve güvenilirlikle dönüşüm izlemeyi optimize etmeyi amaçlamaktadır. API, sunucu tarafında verilerimizi doğrudan Facebook'a gönderir. Bu işlem sırasında kişisel veriler de işlenebilir. Bu gizlilik politikasında, bizim ve Facebook'un veri işleme faaliyetlerini daha ayrıntılı olarak ele alıyoruz.
Web sitemizde neden Facebook Dönüşüm API'sini kullanıyoruz?
Facebook Dönüşüm API'sini, web sitemizin, tekliflerimizin ve reklam kampanyalarımızın kalitesini artırmak için kullanıyoruz. Amacımız, size mümkün olan en iyi hizmeti sunmaktır. Web sitemizde kendinizi rahat hissetmenizi ve tam olarak beklediğiniz şeyi almanızı istiyoruz. Bunun için elbette tekliflerimizi istek ve gereksinimlerinize mümkün olduğunca uydurmamız gerekiyor. Facebook Conversions API ile buna çok iyi yanıt verebilir ve içerikleri ve teklifleri bireysel olarak uyarlayabiliriz. Bu esneklik, farklı ihtiyaçları dikkate almamıza ve aynı zamanda web teklifimizi iyileştirmemize yardımcı olur. Veriler, reklam faaliyetlerimizi daha uygun maliyetli ve daha bireysel bir şekilde yürütmemize de yardımcı olur. Çünkü teklifimizi gerçekten sadece ilgilenen kişilere göstermek istiyoruz.
Facebook Conversions API tarafından hangi veriler saklanır?
Facebook Conversions API'nın yardımıyla, web sitemizdeki olaylarla ilgili çeşitli verileri toplayabilir ve Facebook'a iletebiliriz. Tam olarak hangi verilerin kaydedilip işleneceği, bireysel ayarlarımız ve belirli olaylar ve parametrelere bağlıdır. Genellikle olay verileri, kullanıcı verileri, cihaz verileri ve bir olayın (ör. düğmeye tıklama) gerçekleştiği zaman kaydedilir ve Facebook'a gönderilir. Olay verileri, web sitemizde gerçekleştirilebilen kayıt, ürün satın alma, sayfa görüntüleme veya düğme tıklamaları gibi eylemleri içerir. Kullanıcı verileri, IP adresi, isim, adres veya e-posta adresi gibi kişisel verileri de içerebilir. Cihaz verileri, cihaz türünüz, işletim sisteminiz, tarayıcınız ve ekran çözünürlüğünüz ile ilgilidir.
Veriler ne kadar süreyle ve nerede saklanır?
Facebook, verileri kendi hizmetleri ve Facebook ürünleri için artık gerekli olmadıkları sürece saklar. Facebook, verilerin saklandığı sunucuları tüm dünyaya yaymıştır. Ancak müşteri verileri, kendi kullanıcı verileriyle karşılaştırıldıktan sonra 48 saat içinde silinir.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Kişisel verilerinize her zaman erişme ve bunların kullanımı ve işlenmesine itiraz etme hakkınız ve imkanınız vardır. Ayrıca, herhangi bir zamanda devlet denetim makamına şikayette bulunabilirsiniz. Consent Management Tool aracılığıyla veri işlemeye onay vermemek suretiyle veri depolamayı temel olarak engelleyebilirsiniz. Facebook Conversions API sunucu tarafında çalışır ve bu nedenle verilerin silinmesi, istemci tarafındaki yöntemlerden farklıdır. Yine de, tarayıcınızda gizlilik ve güvenlik ayarlarını kontrol edebilir ve mümkünse izleme kaynaklarını (pikseller, çerezler, komut dosyaları) engelleyebilirsiniz.
Yasal dayanak
Facebook Conversions API tarafından verilerinizin işlenmesine ve saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Bent a). Temel olarak, verileriniz, sizinle veya diğer müşteriler ve iş ortaklarıyla hızlı ve iyi bir iletişim kurma konusundaki meşru menfaatimiz (GDPR Madde 6(1)(f)) temelinde de saklanır ve işlenir. Yine de, Facebook Conversions API'yi yalnızca siz onay verdiğiniz ölçüde kullanırız.
Facebook, verilerinizi ABD'de de işler. Facebook veya Meta Platforms, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Facebook, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanmaktadır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamak amacıyla kullanılır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Facebook, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile, Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Facebook veri işleme koşullarını https://www.facebook.com/legal/terms/dataprocessing adresinde bulabilirsiniz.
Facebook Conversions API kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.facebook.com/about/privacy adresindeki Gizlilik Politikası'nda bulabilirsiniz.
Facebook Pikseli Gizlilik Politikası
Web sitemizde Facebook'un Facebook Pikselini kullanıyoruz. Bunun için web sitemize bir kod ekledik. Facebook Pikseli, Facebook reklamları aracılığıyla web sitemize geldiğinizde Facebook'un kullanıcı eylemlerinizi takip etmesini sağlayan bir dizi işlevi yükleyen bir JavaScript kodu parçasıdır. Örneğin, web sitemizden bir ürün satın aldığınızda, Facebook pikseli tetiklenir ve web sitemizdeki eylemlerinizi bir veya daha fazla çerezde kaydeder. Bu çerezler, Facebook'un kullanıcı verilerinizi (IP adresi, kullanıcı kimliği gibi müşteri verileri) Facebook hesabınızın verileriyle eşleştirmesini sağlar. Ardından Facebook bu verileri siler. Toplanan veriler bizim için anonimdir ve görülemez ve yalnızca reklamların yayınlanması kapsamında kullanılabilir. Siz de Facebook kullanıcısıysanız ve oturum açmışsanız, web sitemizi ziyaretiniz otomatik olarak Facebook kullanıcı hesabınıza atanır.
Hizmetlerimizi ve ürünlerimizi yalnızca bunlarla gerçekten ilgilenen kişilere göstermek istiyoruz. Facebook pikseli sayesinde, reklam faaliyetlerimizi isteklerinize ve ilgi alanlarınıza daha iyi uyarlayabiliriz. Böylece Facebook kullanıcıları (kişiselleştirilmiş reklamlara izin vermişlerse) kendilerine uygun reklamları görebilirler. Ayrıca Facebook, toplanan verileri analiz amaçları ve kendi reklamları için kullanır.
Aşağıda, Facebook pikselinin bir test sayfasına entegre edilmesiyle yerleştirilen çerezleri göstermekteyiz. Bunların sadece örnek çerezler olduğunu lütfen unutmayın. Web sitemizdeki etkileşime bağlı olarak farklı çerezler yerleştirilir.
Ad: _fbp Değer: fb.1.1568287647279.257405483-6122586564-7 Kullanım amacı: Bu çerez, Facebook tarafından reklam ürünlerini görüntülemek için kullanılır. Son kullanma tarihi: 3 ay sonra
Ad: fr Değer: 0aPf312HOS5Pboo2r..Bdeiuf…1.0.Bdeiuf. Kullanım amacı: Bu çerez, Facebook pikselinin düzgün çalışması için kullanılır. Son kullanma tarihi: 3 ay sonra
Ad: comment_author_50ae8267e2bdf1253ec1a5769f48e062122586564-3 Değer: Yazarın adı Kullanım amacı: Bu çerez, örneğin bir yorum bırakan bir kullanıcının metnini ve adını kaydeder. Son kullanma tarihi: 12 ay sonra
Ad: comment_author_url_50ae8267e2bdf1253ec1a5769f48e062 Değer: https%3A%2F%2Fwww.testseite…%2F (Yazarın URL'si) Kullanım amacı: Bu çerez, kullanıcının web sitemizdeki bir metin alanına girdiği web sitesinin URL'sini kaydeder. Son kullanma tarihi: 12 ay sonra
Ad: comment_author_email_50ae8267e2bdf1253ec1a5769f48e062 Değer: Yazarın e-posta adresi Kullanım amacı: Bu çerez, kullanıcı web sitesinde e-posta adresini belirtmişse, bu adresi kaydeder. Son kullanma tarihi: 12 ay sonra
Not: Yukarıda belirtilen çerezler, bireysel kullanıcı davranışlarına ilişkindir. Özellikle çerezlerin kullanımıyla ilgili olarak, Facebook'ta değişikliklerin olması ihtimali her zaman vardır.
Facebook'ta kayıtlıysanız, https://www.facebook.com/adpreferences/advertisers/ adresinden reklam ayarlarınızı kendiniz değiştirebilirsiniz. Facebook kullanıcısı değilseniz, https://www.youronlinechoices.com/de/praferenzmanagement/ adresinden kullanım tabanlı çevrimiçi reklamlarınızı yönetebilirsiniz. Burada sağlayıcıları devre dışı bırakma veya etkinleştirme seçeneğiniz vardır.
Facebook, verilerinizi ABD'de de işler. Facebook veya Meta Platforms, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Facebook, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanmaktadır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarılıp orada depolandığında bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Facebook, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile, Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Facebook veri işleme koşullarını https://www.facebook.com/legal/terms/dataprocessing adresinde bulabilirsiniz.
Facebook'un veri koruması hakkında daha fazla bilgi edinmek isterseniz, şirketin kendi veri politikalarını https://www.facebook.com/privacy/policy adresinde bulabilirsiniz.
Google Analytics Gizlilik Politikası
Google Analytics nedir?
Web sitemizde, Amerikan şirketi Google Inc. tarafından geliştirilen Google Analytics 4 (GA4) sürümündeki analiz izleme aracını kullanıyoruz. Avrupa bölgesinde, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi tüm Google hizmetlerinden sorumludur. Google Analytics, web sitemizdeki eylemlerinizle ilgili verileri toplar. Çerezler, cihaz kimlikleri ve oturum açma bilgileri gibi çeşitli teknolojilerin birleşimi sayesinde, kullanıcı olarak farklı cihazlar üzerinden tanımlanabilirsiniz. Bu sayede eylemleriniz platformlar arasında da analiz edilebilir.
Örneğin, bir bağlantıya tıkladığınızda, bu olay bir çerezde saklanır ve Google Analytics'e gönderilir. Google Analytics'ten aldığımız raporlar sayesinde, web sitemizi ve hizmetlerimizi isteklerinize daha iyi uyarlayabiliriz. Aşağıda, izleme aracını daha ayrıntılı olarak ele alacağız ve özellikle hangi verilerin işlendiği ve bunu nasıl engelleyebileceğiniz hakkında bilgi vereceğiz.
Google Analytics, web sitemizin veri trafiğini analiz etmek için kullanılan bir izleme aracıdır. Bu ölçüm ve analizlerin temelini, sahte bir kullanıcı kimlik numarası oluşturur. Bu numara, isim veya adres gibi kişisel veriler içermez, ancak olayları bir son cihaza atamak için kullanılır. GA4, sayfa görüntülemeleri, tıklamalar, kaydırma, dönüşüm olayları gibi kullanıcı etkileşimleri hakkında ayrıntılı bilgiler toplayan olay tabanlı bir model kullanır. Ayrıca, GA4'te kullanıcı davranışını ve belirli eğilimleri daha iyi anlamak için çeşitli makine öğrenimi işlevleri de entegre edilmiştir. GA4, makine öğrenimi işlevlerinin yardımıyla modellemeye dayanır. Bu, toplanan verilere dayanarak eksik verilerin de tahmin edilebileceği, böylece analizin optimize edilebileceği ve tahminlerde bulunulabileceği anlamına gelir.
Google Analytics'in temel olarak çalışması için, web sitemizin koduna bir izleme kodu eklenir. Web sitemizi ziyaret ettiğinizde, bu kod web sitemizde gerçekleştirdiğiniz çeşitli olayları kaydeder. GA4'ün olay tabanlı veri modeli ile, web sitesi operatörü olarak belirli olayları tanımlayabilir ve takip edebiliriz, böylece kullanıcı etkileşimlerinin analizlerini elde edebiliriz. Böylece, tıklamalar veya sayfa görüntülemeleri gibi genel bilgilerin yanı sıra, işimiz için önemli olan özel olaylar da takip edilebilir. Bu tür özel olaylar, örneğin bir iletişim formunun gönderilmesi veya bir ürünün satın alınması olabilir.
Web sitemizden ayrıldığınız anda, bu veriler Google Analytics sunucularına gönderilir ve orada saklanır.
Google verileri işler ve biz de kullanıcı davranışlarınızla ilgili raporlar alırız. Bu raporlar arasında şunlar yer alabilir:
- Hedef kitle raporları: Hedef kitle raporları sayesinde kullanıcılarımızı daha iyi tanıyor ve hizmetimizle kimlerin ilgilendiğini daha ayrıntılı olarak öğreniyoruz.
- Reklam raporları: Reklam raporları sayesinde, çevrimiçi reklamlarımızı daha kolay analiz edebilir ve iyileştirebiliriz.
- Edinme raporları: Edinme raporları, hizmetimize daha fazla kişinin ilgisini çekmek için yararlı bilgiler sağlar.
- Davranış raporları: Burada, web sitemizle nasıl etkileşimde bulunduğunuzu öğreniriz. Sitemizde hangi yolu izlediğinizi ve hangi bağlantılara tıkladığınızı takip edebiliriz.
- Dönüşüm raporları: Dönüşüm, bir pazarlama mesajı nedeniyle istediğiniz bir eylemi gerçekleştirmenizdir. Örneğin, sadece bir web sitesi ziyaretçisiyken bir alıcı veya haber bülteni abonesi olmanızdır. Bu raporlar sayesinde, pazarlama faaliyetlerimizin sizde nasıl bir etki yarattığı hakkında daha fazla bilgi edinebiliriz. Böylece dönüşüm oranımızı artırmak istiyoruz.
- Gerçek zamanlı raporlar: Burada, web sitemizde neler olup bittiğini her zaman anında öğreniriz. Örneğin, şu anda bu metni kaç kullanıcının okuduğunu görebiliriz.
Yukarıda belirtilen analiz raporlarının yanı sıra, Google Analytics 4 aşağıdaki işlevleri de sunar:
- Olay tabanlı veri modeli: Bu model, web sitemizde gerçekleşebilecek çok özel olayları kaydeder. Örneğin, bir videonun oynatılması, bir ürünün satın alınması veya haber bültenimize kaydolma.
- Gelişmiş analiz işlevleri: Bu işlevler sayesinde, web sitemizdeki davranışlarınızı veya belirli genel eğilimleri daha iyi anlayabiliriz. Böylece, kullanıcı gruplarını segmentlere ayırabilir, hedef grupların karşılaştırmalı analizlerini yapabilir veya web sitemizdeki yolunuzu veya izlediğiniz yolu takip edebiliriz.
- Tahmin modelleme: Toplanan verilere dayanarak, makine öğrenimi ile eksik veriler tahmin edilerek gelecekteki olaylar ve eğilimler öngörülebilir. Bu, daha iyi pazarlama stratejileri geliştirmemize yardımcı olabilir.
- Çapraz platform analizi: Verilerin toplanması ve analizi hem web sitelerinden hem de uygulamalardan yapılabilir. Bu, elbette veri işlemeyi kabul ettiğiniz takdirde, kullanıcı davranışını platformlar arasında analiz etme imkanı sunar.
Web sitemizde neden Google Analytics kullanıyoruz?
Bu web sitesiyle amacımız açıktır: Size mümkün olan en iyi hizmeti sunmak istiyoruz. Google Analytics'in istatistikleri ve verileri bu amaca ulaşmamıza yardımcı oluyor.
İstatistiksel olarak değerlendirilen veriler, web sitemizin güçlü ve zayıf yönlerini net bir şekilde ortaya koymaktadır. Bir yandan, sitemizi Google'da ilgilenen kişiler tarafından daha kolay bulunabilecek şekilde optimize edebiliriz. Öte yandan, veriler ziyaretçilerimizi daha iyi anlamamıza yardımcı olur. Böylece, size en iyi hizmeti sunmak için web sitemizde neleri iyileştirmemiz gerektiğini çok iyi biliyoruz. Veriler, reklam ve pazarlama faaliyetlerimizi daha kişisel ve daha uygun maliyetli bir şekilde yürütmemize de yardımcı oluyor. Sonuçta, ürün ve hizmetlerimizi sadece bunlarla ilgilenen kişilere göstermek mantıklıdır.
Google Analytics hangi verileri kaydeder?
Google Analytics, bir izleme kodu kullanarak tarayıcı çerezinizle bağlantılı rastgele, benzersiz bir kimlik oluşturur. Böylece Google Analytics sizi yeni bir kullanıcı olarak tanır ve size bir kullanıcı kimliği atar. Sitemizi bir sonraki ziyaretinizde, "geri dönen" bir kullanıcı olarak tanınırsınız. Toplanan tüm veriler bu kullanıcı kimliği ile birlikte saklanır. Böylece takma ad kullanan kullanıcı profillerini değerlendirmek mümkün olur.
Google Analytics ile web sitemizi analiz edebilmek için, izleme koduna bir mülk kimliği eklenmelidir. Veriler daha sonra ilgili mülkte saklanır. Yeni oluşturulan her mülk için Google Analytics 4 mülkü varsayılan olarak kullanılır. Kullanılan mülke bağlı olarak veriler farklı sürelerde saklanır.
Çerezler, uygulama örneği kimlikleri, kullanıcı kimlikleri veya kullanıcı tanımlı olay parametreleri gibi etiketler sayesinde, onay verdiğiniz takdirde etkileşimleriniz platformlar arasında ölçülür. Etkileşimler, web sitemizde gerçekleştirdiğiniz tüm eylemlerdir. Diğer Google sistemlerini (örneğin bir Google hesabı) de kullanıyorsanız, Google Analytics tarafından oluşturulan veriler üçüncü taraf çerezleriyle ilişkilendirilebilir. Google, web sitesi operatörü olarak biz onaylamadıkça Google Analytics verilerini paylaşmaz. Yasal olarak gerekli olduğu durumlarda istisnalar olabilir.
Google'a göre, Google Analytics 4'te IP adresleri kaydedilmez veya saklanmaz. Ancak Google, IP adresi verilerini konum verilerini türetmek için kullanır ve hemen ardından siler. AB'deki kullanıcılardan toplanan tüm IP adresleri, veriler bir veri merkezinde veya sunucuda saklanmadan önce silinir.
Google Analytics 4'te odak noktası olay tabanlı veriler olduğundan, bu araç önceki sürümlerine (Google Universal Analytics gibi) kıyasla çok daha az çerez kullanır. Yine de GA4 tarafından kullanılan bazı özel çerezler vardır. Bunlara örneğin şunlar dahildir:
Ad: _ga Değer: 2.1326744211.152122586564-5 Kullanım amacı: Varsayılan olarak analytics.js, kullanıcı kimliğini kaydetmek için _ga çerezini kullanır. Temel olarak, web sitesi ziyaretçilerini ayırt etmek için kullanılır. Son kullanma tarihi: 2 yıl sonra
Ad: _gid Değer: 2.1687193234.152122586564-1 Kullanım amacı: Bu çerez de web sitesi ziyaretçilerini ayırt etmek için kullanılır. Son kullanma tarihi: 24 saat sonra
Adı: _gat_gtag_UA_ Değer: 1 Kullanım amacı: İstek oranını düşürmek için kullanılır. Google Analytics, Google Tag Manager aracılığıyla sağlanıyorsa, bu çerez _dc_gtm_ adını alır. Son kullanma tarihi: 1 dakika sonra
Not: Google, kullandığı çerezleri sürekli olarak değiştirdiği için bu liste eksiksiz olduğunu iddia edemez. GA4'ün amacı, veri korumasını iyileştirmektir. Bu nedenle, araç veri toplama işlemini kontrol etmek için bazı seçenekler sunar. Örneğin, saklama süresini kendimiz belirleyebilir ve veri toplama işlemini kontrol edebiliriz.
Burada, Google Analytics ile toplanan en önemli veri türlerine genel bir bakış sunuyoruz:
Isı haritaları: Google, ısı haritaları oluşturur. Isı haritaları, tıkladığınız alanları tam olarak gösterir. Böylece, sitemizde "nerelerde gezindiğinizi" öğreniriz.
Oturum süresi: Google, oturum süresi olarak, sayfamızı terk etmeden geçirdiğiniz süreyi ifade eder. 20 dakika boyunca aktif olmadığınızda, oturum otomatik olarak sona erer.
Sıçrama oranı (İng. Bouncerate): Sıçrama, web sitemizde yalnızca bir sayfayı görüntüleyip ardından web sitemizden ayrıldığınızda söz konusudur.
Hesap oluşturma: Web sitemizde bir hesap oluşturduğunuzda veya sipariş verdiğinizde, Google Analytics bu verileri toplar.
Konum: IP adresleri Google Analytics'te kaydedilmez veya saklanmaz. Ancak, IP adresi silinmeden kısa bir süre önce konum verileri için türevler kullanılır.
Teknik bilgiler: Teknik bilgiler arasında tarayıcı türünüz, internet sağlayıcınız veya ekran çözünürlüğünüz gibi bilgiler yer alır.
Kaynak: Google Analytics ve tabii ki biz de, hangi web sitesi veya reklam aracılığıyla sitemize geldiğinizi bilmek isteriz.
Diğer veriler arasında iletişim bilgileri, olası değerlendirmeler, medya oynatma (örneğin, sitemiz üzerinden bir video oynattığınızda), sosyal medya üzerinden içerik paylaşma veya favorilerinize ekleme sayılabilir. Bu liste eksiksiz değildir ve yalnızca Google Analytics tarafından veri depolama konusunda genel bir fikir vermek amacıyla sunulmuştur.
Veriler ne kadar süreyle ve nerede saklanır?
Google, sunucularını dünyanın dört bir yanına dağıtmıştır. Google veri merkezlerinin tam olarak nerede olduğunu buradan öğrenebilirsiniz: https://www.google.com/about/datacenters/locations/?hl=de
Verileriniz çeşitli fiziksel veri taşıyıcılarına dağıtılır. Bunun avantajı, verilerin daha hızlı erişilebilir olması ve manipülasyona karşı daha iyi korunmasıdır. Her Google veri merkezinde verileriniz için uygun acil durum programları bulunmaktadır. Örneğin, Google'ın donanımı arızalanırsa veya doğal afetler sunucuları devre dışı bırakırsa, Google'da hizmet kesintisi riski yine de düşük kalır.
Verilerin saklama süresi, kullanılan özelliklere bağlıdır. Saklama süresi her bir özellik için ayrı ayrı belirlenir. Google Analytics, saklama süresini kontrol etmek için bize dört seçenek sunar:
- 2 ay: Bu, en kısa saklama süresidir.
- 14 ay: GA4'te veriler varsayılan olarak 14 ay boyunca saklanır.
- 26 ay: Veriler 26 ay boyunca da saklanabilir.
- Veriler, manuel olarak sildiğimizde silinir.
Ayrıca, seçtiğimiz süre içinde web sitemizi ziyaret etmediğiniz takdirde verilerin silinmesi seçeneği de mevcuttur. Bu durumda, belirlenen süre içinde web sitemizi tekrar ziyaret ettiğinizde saklama süresi her seferinde sıfırlanır.
Belirlenen süre dolduğunda, veriler ayda bir kez silinir. Bu saklama süresi, çerezler, kullanıcı tanıma ve reklam kimlikleri (ör. DoubleClick etki alanının çerezleri) ile bağlantılı verileriniz için geçerlidir. Rapor sonuçları, toplu verilere dayanır ve kullanıcı verilerinden bağımsız olarak saklanır. Toplu veriler, tekil verilerin daha büyük bir birim halinde birleştirilmesidir.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Avrupa Birliği veri koruma yasasına göre, verileriniz hakkında bilgi alma, bunları güncelleme, silme veya kısıtlama hakkına sahipsiniz. Google Analytics JavaScript'i (analytics.js, gtag.js) devre dışı bırakmak için tarayıcı eklentisini kullanarak Google Analytics 4'ün verilerinizi kullanmasını engelleyebilirsiniz. Tarayıcı eklentisini https://tools.google.com/dlpage/gaoptout?hl=de adresinden indirip yükleyebilirsiniz. Bu eklenti ile yalnızca Google Analytics tarafından veri toplama işlemi devre dışı bırakılır.
Çerezleri tamamen devre dışı bırakmak, silmek veya yönetmek istiyorsanız, "Çerezler" bölümünde en popüler tarayıcıların ilgili talimatlarına yönlendiren bağlantıları bulabilirsiniz.
Yasal dayanak
Google Analytics'in kullanımı, çerez pop-up'ımızla aldığımız onayınızı gerektirir. Bu onay, GDPR Madde 6(1)(a) (Onay) uyarınca, web analizi araçları tarafından toplanabilecek kişisel verilerin işlenmesi için yasal dayanağı oluşturur.
Onaya ek olarak, web sitesi ziyaretçilerinin davranışlarını analiz etmek ve böylece teklifimizi teknik ve ekonomik olarak iyileştirmek bizim için meşru bir menfaattir. Google Analytics'in yardımıyla web sitesindeki hataları tespit edebilir, saldırıları tanımlayabilir ve ekonomik verimliliği artırabiliriz. Bunun yasal dayanağı, GDPR Madde 6(1)(f) (Meşru Menfaatler) maddesidir. Bununla birlikte, Google Analytics'i yalnızca sizin onayınızı aldığımızda kullanırız.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
Google Analytics'in veri işlemeyle ilgili en önemli bilgileri size aktarabildiğimizi umuyoruz. İzleme hizmeti hakkında daha fazla bilgi edinmek isterseniz, şu iki bağlantıyı öneririz: https://marketingplatform.google.com/about/analytics/terms/de/ ve https://support.google.com/analytics/answer/6004245?hl=de.
Veri işleme hakkında daha fazla bilgi edinmek isterseniz, https://policies.google.com/privacy?hl=de adresindeki Google Gizlilik Politikası'nı inceleyebilirsiniz.
Google Analytics demografik özellikler ve ilgi alanları raporları
Google Analytics'te reklam raporları işlevlerini etkinleştirdik. Demografik özellikler ve ilgi alanları raporları yaş, cinsiyet ve ilgi alanları hakkında bilgiler içerir. Bu sayede, bu verileri tek tek kişilere atayamadan kullanıcılarımız hakkında daha iyi bir fikir edinebiliriz. Reklam işlevleri hakkında daha fazla bilgiyi https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad adresinde bulabilirsiniz.
https://adssettings.google.com/authenticated adresindeki "Reklam ayarları" bölümünde, Google hesabınızın etkinlik ve bilgilerinin kullanımını bir onay kutusu ile sonlandırabilirsiniz.
Google Analytics E-Ticaret Ölçümü
Web sitemiz için Google Analytics web analiz aracının e-ticaret ölçümünü de kullanıyoruz. Bu sayede, siz ve diğer tüm müşterilerimizin web sitemizle nasıl etkileşimde bulunduğunu çok hassas bir şekilde analiz edebiliyoruz. E-ticaret ölçümü, öncelikle satın alma davranışıyla ilgilidir. Elde edilen veriler sayesinde, hizmetimizi isteklerinize ve beklentilerinize göre uyarlayabilir ve optimize edebiliriz. Aynı şekilde, çevrimiçi reklam faaliyetlerimizi daha hedefli bir şekilde kullanabiliriz, böylece reklamlarımızı yalnızca ürünlerimize veya hizmetlerimize ilgi duyan kişiler görebilir. E-ticaret ölçümü, örneğin hangi siparişlerin verildiğini, ürünü satın almanızın ne kadar sürdüğünü, ortalama sipariş değerinin ne kadar olduğunu veya nakliye masraflarının ne kadar olduğunu kaydeder. Tüm bu veriler belirli bir kimlik numarası altında kaydedilebilir ve saklanabilir.
Google Tag Manager Gizlilik Politikası
Google Tag Manager nedir?
Web sitemiz için Google Inc. şirketinin Google Tag Manager'ını kullanıyoruz. Avrupa bölgesinde, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi tüm Google hizmetlerinden sorumludur. Bu Tag Manager, Google'ın birçok yararlı pazarlama ürününden biridir. Google Tag Manager aracılığıyla, web sitemizde kullandığımız çeşitli izleme araçlarının kod bölümlerini merkezi olarak entegre edebilir ve yönetebiliriz.
Bu gizlilik politikasında, Google Tag Manager'ın ne yaptığını, neden kullandığımızı ve verilerin nasıl işlendiğini daha ayrıntılı olarak açıklamak istiyoruz.
Google Etiket Yöneticisi, web sitesi etiketlerini merkezi olarak ve bir kullanıcı arayüzü üzerinden entegre edip yönetmemizi sağlayan bir organizasyon aracıdır. Etiketler, örneğin web sitemizdeki faaliyetlerinizi kaydeden (izleyen) küçük kod bölümleridir. Bunun için JavaScript kod bölümleri sayfamızın kaynak koduna eklenir. Etiketler genellikle Google Ads veya Google Analytics gibi Google'ın kendi ürünlerinden gelir, ancak diğer şirketlerin etiketleri de Manager aracılığıyla entegre edilebilir ve yönetilebilir. Bu tür etiketler farklı görevleri üstlenir. Tarayıcı verilerini toplayabilir, pazarlama araçlarını verilerle besleyebilir, düğmeler ekleyebilir, çerezler ayarlayabilir ve kullanıcıları birden fazla web sitesinde takip edebilir.
Web sitemiz için neden Google Etiket Yöneticisi'ni kullanıyoruz?
Ne demişler: Organizasyon işin yarısıdır! Ve bu tabii ki web sitemizin bakımı için de geçerlidir. Web sitemizi sizler ve ürünlerimize ve hizmetlerimize ilgi duyan tüm insanlar için mümkün olduğunca iyi hale getirmek için Google Analytics gibi çeşitli izleme araçlarına ihtiyacımız var. Bu araçlarla toplanan veriler, sizi en çok neyin ilgilendirdiğini, hizmetlerimizi nerede iyileştirebileceğimizi ve tekliflerimizi hangi kişilere daha fazla göstermemiz gerektiğini bize gösterir. Bu izlemenin çalışması için, web sitemize uygun JavaScript kodlarını entegre etmemiz gerekir. Prensip olarak, her bir izleme aracının her kod bölümünü ayrı ayrı kaynak kodumuza ekleyebiliriz. Ancak bu, nispeten fazla zaman alır ve kolayca genel bakışı kaybedebilirsiniz. Bu nedenle Google Tag Manager'ı kullanıyoruz. Gerekli komut dosyalarını kolayca ekleyebilir ve tek bir yerden yönetebiliriz. Ayrıca Google Tag Manager, kullanımı kolay bir kullanıcı arayüzü sunar ve programlama bilgisi gerektirmez. Böylece etiket karmaşasını düzenli tutabiliyoruz.
Google Tag Manager hangi verileri kaydeder?
Tag Manager, çerez yerleştirmeyen ve veri kaydetmeyen bir etki alanıdır. Yalnızca uygulanan etiketlerin "yöneticisi" olarak işlev görür. Veriler, farklı web analiz araçlarının tek tek etiketleri tarafından toplanır. Veriler, Google Tag Manager'da tek tek izleme araçlarına aktarılır ve kaydedilmez.
Ancak, Google Analytics gibi çeşitli web analiz araçlarının entegre etiketlerinde durum tamamen farklıdır. Analiz aracına bağlı olarak, genellikle çerezler yardımıyla web davranışınızla ilgili çeşitli veriler toplanır, kaydedilir ve işlenir. Bunun için lütfen web sitemizde kullandığımız tek tek analiz ve izleme araçlarına ilişkin veri koruma metinlerimizi okuyun.
Tag Manager'ın hesap ayarlarında, Google'ın bizden anonimleştirilmiş veriler almasına izin verdik. Ancak bu, yalnızca Tag Manager'ımızın kullanımıyla ilgilidir ve kod bölümleri aracılığıyla saklanan verilerinizle ilgili değildir. Google ve diğerlerinin seçili verileri anonimleştirilmiş biçimde almasına izin veriyoruz. Böylece, web sitesi verilerimizin anonim olarak aktarılmasına izin vermiş oluyoruz. Uzun araştırmalarımıza rağmen, tam olarak hangi özet ve anonim verilerin aktarıldığını öğrenemedik. Her halükarda, Google web sitemizi tanımlayabilecek tüm bilgileri siler. Google, verileri yüzlerce diğer anonim web sitesi verisiyle birleştirir ve karşılaştırma ölçümleri kapsamında kullanıcı eğilimlerini oluşturur. Karşılaştırmalı değerlendirmede, kendi sonuçlarınız rakiplerin sonuçlarıyla karşılaştırılır. Toplanan bilgilere dayanarak süreçler optimize edilebilir.
Veriler ne kadar süreyle ve nerede saklanır?
Google verileri sakladığında, bu veriler kendi Google sunucularında saklanır. Sunucular tüm dünyaya dağılmıştır. Çoğu Amerika'da bulunmaktadır. https://www.google.com/about/datacenters/locations/?hl=de adresinde Google sunucularının tam olarak nerede olduğunu okuyabilirsiniz.
Her bir izleme aracının verilerinizi ne kadar süreyle sakladığı bilgisini, her bir araca ilişkin bireysel veri koruma metinlerimizden öğrenebilirsiniz.
Verilerimi nasıl silebilirim veya veri saklanmasını nasıl engelleyebilirim?
Google Tag Manager kendisi çerezler kullanmaz, ancak çeşitli izleme web sitelerinin etiketlerini yönetir. Her bir izleme aracına ilişkin veri koruma metinlerimizde, verilerinizi nasıl silebileceğiniz veya yönetebileceğiniz hakkında ayrıntılı bilgiler bulabilirsiniz.
Bu aracı kullanırken verilerinizin AB dışında da saklanabileceğini ve işlenebileceğini lütfen unutmayın. Mevcut Avrupa veri koruma yasalarına göre, çoğu üçüncü ülke (ABD dahil) güvenli kabul edilmemektedir. Bu nedenle, bizimle Avrupa dışındaki hizmet sağlayıcı arasında uygun garantiler (örneğin AB standart sözleşme maddeleri) bulunmadıkça, veriler güvenli olmayan üçüncü ülkelere aktarılamaz, bu ülkelerde depolanamaz ve işlenemez.
Yasal dayanak
Google Tag Manager'ın kullanımı, çerez pop-up'ımızla aldığımız onayınızı gerektirir. Bu onay, GDPR Madde 6(1)(a) (Onay) uyarınca, web analizi araçları tarafından toplanan kişisel verilerin işlenmesi için yasal dayanağı oluşturur.
Onaya ek olarak, web sitesi ziyaretçilerinin davranışlarını analiz etmek ve böylece teklifimizi teknik ve ekonomik olarak iyileştirmek için tarafımızdan meşru bir menfaat bulunmaktadır. Google Tag Manager'ın yardımıyla ekonomikliğimizi iyileştirebiliriz. Bunun yasal dayanağı, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Yine de Google Tag Manager'ı yalnızca sizin onayınızı aldığımızda kullanırız.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
Google Tag Manager hakkında daha fazla bilgi edinmek isterseniz, https://support.google.com/tagmanager/?hl=de#topic=3441530 adresindeki SSS bölümünü incelemenizi öneririz.
Google'ın temel olarak hangi verileri topladığı ve bu verileri ne için kullandığı hakkında bilgiyi https://policies.google.com/privacy?hl=de adresinde bulabilirsiniz.
E-posta Pazarlama Giriş
E-posta pazarlaması nedir?
Sizi her zaman güncel tutmak için e-posta pazarlamasını da kullanıyoruz. Bu durumda, e-postalarımızı veya haber bültenlerimizi almayı kabul ettiğiniz takdirde, verileriniz de işlenir ve saklanır. E-posta pazarlama, çevrimiçi pazarlamanın bir parçasıdır. Bu pazarlama yönteminde, bir şirket, ürün veya hizmetlerle ilgili haberler veya genel bilgiler, ilgilenen belirli bir gruba e-posta yoluyla gönderilir.
E-posta pazarlamamıza (genellikle haber bülteni yoluyla) katılmak istiyorsanız, normalde sadece e-posta adresinizle kaydolmanız yeterlidir. Bunun için bir çevrimiçi formu doldurup göndermeniz gerekir. Ancak, size kişisel olarak yazabilmemiz için unvanınızı ve adınızı da isteyebiliriz.
Temel olarak, haber bültenlerine kayıt, "çift onay prosedürü" yardımıyla gerçekleştirilir. Web sitemizde haber bültenimize kaydolduktan sonra, haber bülteni kaydınızı onaylamanız için bir e-posta alırsınız. Bu, e-posta adresinin size ait olduğunu ve başka birinin sizin e-posta adresinizle kaydolmadığını garanti eder. Biz veya kullandığımız bir bildirim aracı, her bir kaydı kaydeder. Bu, yasal olarak doğru kayıt sürecini kanıtlayabilmemiz için gereklidir. Genellikle kayıt tarihi, kayıt onayı tarihi ve IP adresiniz kaydedilir. Ayrıca, kayıtlı verilerinizde değişiklik yaptığınızda da bu kaydedilir.
Neden e-posta pazarlamasını kullanıyoruz?
Elbette sizinle iletişim halinde kalmak ve size şirketimizle ilgili en önemli haberleri sunmak istiyoruz. Bunun için, çevrimiçi pazarlamamızın önemli bir parçası olarak e-posta pazarlamasını (genellikle sadece "haber bülteni" olarak adlandırılır) kullanıyoruz. Kabul etmeniz veya yasal olarak izin verilmesi durumunda, size haber bültenleri, sistem e-postaları veya diğer bildirimleri e-posta ile göndeririz. Aşağıdaki metinde "haber bülteni" terimini kullandığımızda, esas olarak düzenli olarak gönderilen e-postaları kastediyoruz. Elbette, haber bültenlerimizle sizi hiçbir şekilde rahatsız etmek istemiyoruz. Bu nedenle, her zaman yalnızca ilgili ve ilginç içerikler sunmaya özen gösteriyoruz. Böylece, şirketimiz, hizmetlerimiz veya ürünlerimiz hakkında daha fazla bilgi edinebilirsiniz. Tekliflerimizi sürekli iyileştirdiğimiz için, haber bültenimizle yeni gelişmeler olduğunda veya özel, kazançlı kampanyalar sunduğumuzda da her zaman haberdar olursunuz. E-posta pazarlamamız için profesyonel bir gönderim aracı sunan bir hizmet sağlayıcıyla çalışıyorsak, bunu size hızlı ve güvenli haber bültenleri sunabilmek için yapıyoruz. E-posta pazarlamamızın amacı, temel olarak sizi yeni teklifler hakkında bilgilendirmek ve aynı zamanda ticari hedeflerimize daha da yaklaşmaktır.
Hangi veriler işlenir?
Web sitemiz üzerinden haber bültenimize abone olursanız, e-posta yoluyla bir e-posta listesine üye olduğunuzu onaylamış olursunuz. IP adresi ve e-posta adresinin yanı sıra, unvanınız, adınız, adresiniz ve telefon numaranız da kaydedilebilir. Ancak bu, yalnızca bu veri kaydına izin verdiğiniz takdirde geçerlidir. Bu şekilde işaretlenen veriler, sunulan hizmete katılabilmeniz için gereklidir. Bu bilgilerin verilmesi isteğe bağlıdır, ancak bu bilgileri vermemeniz durumunda hizmeti kullanamazsınız. Ayrıca, cihazınız veya web sitemizde tercih ettiğiniz içeriklerle ilgili bilgiler de saklanabilir. Bir web sitesini ziyaret ettiğinizde verilerin saklanması hakkında daha fazla bilgiyi "Otomatik veri saklama" bölümünde bulabilirsiniz. Onay beyanınızı, yasalara uygun olduğunu her zaman kanıtlayabilmemiz için kaydederiz.
Veri işleme süresi
E-posta adresinizi e-posta/haber bülteni dağıtım listemizden sildiğinizde, o zamanki onayınızı kanıtlayabilmemiz için, meşru menfaatlerimiz temelinde adresinizi üç yıla kadar saklayabiliriz. Bu verileri, ancak olası taleplere karşı savunmamız gerektiğinde işleyebiliriz.
Ancak, bülten kaydına onay verdiğinizi teyit ederseniz, istediğiniz zaman bireysel bir silme talebinde bulunabilirsiniz. Onayınızı kalıcı olarak reddederseniz, e-posta adresinizi bir engelleme listesinde saklama hakkını saklı tutarız. Bültenimize gönüllü olarak abone olduğunuz sürece, elbette e-posta adresinizi de saklarız.
İtiraz hakkı
Haber bültenine kaydınızı istediğiniz zaman iptal edebilirsiniz. Bunun için haber bültenine kayıt için verdiğiniz onayı geri çekmeniz yeterlidir. Bu işlem normalde sadece birkaç saniye veya bir veya iki tıklama sürer. Çoğu durumda, her e-postanın sonunda haber bülteni aboneliğini iptal etmek için bir bağlantı bulabilirsiniz. Haber bülteninde bu bağlantıyı gerçekten bulamıyorsanız, lütfen bize e-posta ile ulaşın, haber bülteni aboneliğinizi derhal iptal edeceğiz.
Yasal dayanak
Haber bültenimizin gönderimi, sizin onayınıza dayanmaktadır (GDPR Madde 6, Paragraf 1, Alt Paragraf a). Bu, haber bültenini size ancak önceden AKTİF olarak kaydolduysanız gönderebileceğimiz anlamına gelir. Gerekirse, müşterimiz olduysanız ve e-posta adresinizin doğrudan reklam amaçlı kullanılmasına itiraz etmediyseniz, size reklam mesajları da gönderebiliriz.
Özel e-posta pazarlama hizmetleri ve bu hizmetlerin kişisel verileri nasıl işlediği hakkında bilgiyi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Omnisend Gizlilik Politikası
Web sitemiz için Omnisend e-posta pazarlama aracını kullanıyoruz. Hizmet sağlayıcı, Litvanya şirketi UAB Omnisend, Verkių g. 25C-1, LT-08223 Vilnius, Litvanya'dır.
Omnisend'in kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.omnisend.com/privacy/ adresindeki gizlilik politikasında bulabilirsiniz.
Klaviyo Gizlilik Politikası
Web sitemizde e-posta pazarlamamız için Klaviyo hizmetini kullanıyoruz. Hizmet sağlayıcı, 125 Summer St, Boston, MA 02110, ABD adresinde bulunan Amerikan şirketi Klaviyo'dur.
Klaviyo, verilerinizi ABD'de de işler. Klaviyo, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Klaviyo, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanmaktadır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Klaviyo, ilgili verilerinizin işlenmesinde, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile, Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Standart sözleşme maddelerine uygun veri işleme koşulu (Data Processing Agreement) https://www.klaviyo.com/legal/dpa adresinde bulunabilir.
Klaviyo'nun kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.klaviyo.com/legal/privacy-policy adresindeki Gizlilik Politikası'nda bulabilirsiniz.
Mesajlaşma ve İletişim Giriş
Mesajlaşma ve iletişim işlevleri nedir?
Web sitemizde bizimle iletişim kurmak için çeşitli seçenekler (mesajlaşma ve sohbet işlevleri, çevrimiçi veya iletişim formları, e-posta, telefon gibi) sunuyoruz. Bu sırada, talebinize yanıt vermek ve ardından gerekli önlemleri almak için gerekli olduğu ölçüde verileriniz de işlenir ve saklanır.
E-posta, iletişim formları veya telefon gibi klasik iletişim araçlarının yanı sıra sohbet ve mesajlaşma uygulamalarını da kullanıyoruz. Şu anda en sık kullanılan mesajlaşma uygulaması WhatsApp'tır, ancak elbette web siteleri için mesajlaşma uygulamaları sunan birçok farklı sağlayıcı bulunmaktadır. İçerikler uçtan uca şifrelenmişse, bu durum ilgili sağlayıcının veri koruma metinlerinde veya veri koruma beyanında belirtilir. Uçtan uca şifreleme, bir mesajın içeriğinin sağlayıcı tarafından bile görülemeyeceği anlamına gelir. Ancak, cihazınızla ilgili bilgiler, konum ayarları ve diğer teknik veriler yine de işlenebilir ve saklanabilir.
Neden mesajlaşma ve iletişim işlevlerini kullanıyoruz?
Sizinle iletişim kurma imkanları bizim için büyük önem taşır. Sonuçta, sizinle konuşmak ve hizmetimizle ilgili tüm soruları en iyi şekilde yanıtlamak istiyoruz. İyi işleyen bir iletişim, hizmetimizin önemli bir parçasıdır. Pratik mesajlaşma ve iletişim işlevleri sayesinde, istediğiniz zaman en çok beğendiğinizi seçebilirsiniz. Ancak istisnai durumlarda, belirli soruları sohbet veya mesajlaşma yoluyla yanıtlayamayabiliriz. Bu, örneğin iç sözleşme konularıyla ilgili durumlarda geçerlidir. Bu durumda, e-posta veya telefon gibi diğer iletişim seçeneklerini öneririz.
Genellikle, bir sosyal medya platformunun hizmetlerini kullansak bile, veri koruma hukuku açısından sorumlu olduğumuzu varsayıyoruz. Ancak Avrupa Adalet Divanı, belirli durumlarda sosyal medya platformunun işletmecisinin, GDPR'nin 26. maddesi uyarınca bizimle birlikte sorumlu olabileceğine karar vermiştir. Bu durumda, bunu ayrı olarak belirtir ve ilgili bir anlaşma temelinde çalışırız. Anlaşmanın özü, aşağıda ilgili platformda belirtilmiştir.
Yerleşik öğelerimizi kullanırken, Facebook Messenger veya WhatsApp gibi birçok sağlayıcı Amerikan şirketleri olduğu için, Avrupa Birliği dışındaki verilerinizin de işlenebileceğini lütfen unutmayın. Bu nedenle, kişisel verilerinizle ilgili haklarınızı artık o kadar kolay talep edemeyebilir veya uygulayamayabilirsiniz.
Hangi veriler işlenir?
Tam olarak hangi verilerin saklandığı ve işlendiği, ilgili mesajlaşma ve iletişim işlevlerinin sağlayıcısına bağlıdır. Temel olarak, bunlar isim, adres, telefon numarası, e-posta adresi ve iletişim formuna girdiğiniz tüm bilgiler gibi içerik verileridir. Çoğu durumda, cihazınızla ilgili bilgiler ve IP adresi de saklanır. Mesajlaşma ve iletişim işlevi aracılığıyla toplanan veriler, sağlayıcıların sunucularında da saklanır.
İlgili sağlayıcılar tarafından hangi verilerin saklandığını ve işlendiğini ve veri işlemeyi nasıl reddedebileceğinizi tam olarak bilmek istiyorsanız, şirketin ilgili veri koruma beyanını dikkatlice okumalısınız.
Veriler ne kadar süreyle saklanır?
Verilerin ne kadar süreyle işlendiği ve saklandığı, öncelikle kullandığımız araçlara bağlıdır. Aşağıda, her bir aracın veri işleme süreci hakkında daha fazla bilgi edinebilirsiniz. Sağlayıcıların veri koruma beyanlarında genellikle hangi verilerin ne kadar süreyle saklandığı ve işlendiği ayrıntılı olarak belirtilir. Temel olarak, kişisel veriler yalnızca hizmetlerimizin sunulması için gerekli olduğu sürece işlenir. Veriler çerezlerde saklandığında, saklama süresi büyük ölçüde değişir. Veriler, bir web sitesinden ayrıldıktan hemen sonra silinebilir, ancak birkaç yıl boyunca saklanabilir de. Bu nedenle, veri saklama hakkında daha ayrıntılı bilgi edinmek istiyorsanız, her bir çerezi ayrıntılı olarak incelemelisiniz. Çoğu durumda, her bir sağlayıcının veri koruma beyanlarında, her bir çerez hakkında aydınlatıcı bilgiler de bulabilirsiniz.
İtiraz hakkı
Çerezlerin veya üçüncü tarafların kullanımına ilişkin onayınızı her zaman geri çekme hakkına ve imkanına sahipsiniz. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz. Daha fazla bilgi için onay bölümüne bakın.
Messenger ve iletişim işlevlerinde çerezler kullanılabileceğinden, çerezler hakkındaki genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin saklandığı ve işlendiğini öğrenmek için, ilgili araçların gizlilik politikalarını okumalısınız.
Yasal dayanak
Verilerinizin entegre edilmiş mesajlaşma ve iletişim işlevleri tarafından işlenmesine ve saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Alt Paragraf a). Sözleşmeye dayalı veya sözleşme öncesi ilişkiler kapsamında, sözleşme öncesi ve sözleşmeye dayalı yükümlülüklerimizi yerine getirmek ve taleplerinizi yanıtlamak için talebinizi işler ve verilerinizi yönetiriz. Bunun temelini GDPR Madde 6, Paragraf 1, Alt Paragraf 1, Bent b oluşturur. Temel olarak, onayınız olması durumunda, sizinle veya diğer müşteriler ve iş ortaklarıyla hızlı ve iyi bir iletişim kurma konusundaki meşru menfaatimiz (GDPR Madde 6, Paragraf 1, Bent f) temelinde de verileriniz saklanır ve işlenir.
Zendesk Gizlilik Beyanı
Ayrıca Zendesk müşteri hizmetleri yazılımını da kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi Zendesk, Inc., 989 Market St, San Francisco, CA 94103, ABD'dir.
Zendesk, verilerinizi ABD'de de işler. Zendesk, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Zendesk, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanmaktadır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Zendesk, ilgili verilerinizin işlenmesinde, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Zendesk'te veri işleme ve standart sözleşme maddeleri hakkında daha fazla bilgiyi https://www.zendesk.de/company/privacy-and-data-protection/ adresinde bulabilirsiniz.
Zendesk'in kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.zendesk.de/company/agreements-and-terms/privacy-notice/ adresindeki Gizlilik Politikası'nda bulabilirsiniz.
Sosyal Medya Giriş
Sosyal medya nedir?
Web sitemizin yanı sıra, çeşitli sosyal medya platformlarında da aktifiz. Bu platformlarda, sosyal ağlar üzerinden bize ilgi duyan kullanıcıları hedefli bir şekilde ulaşabilmek için kullanıcı verileri işlenebilir. Ayrıca, bir sosyal medya platformunun öğeleri doğrudan web sitemize de yerleştirilebilir. Bu, örneğin web sitemizdeki bir sosyal medya düğmesine tıkladığınızda doğrudan sosyal medya sayfamızda yönlendirilmeniz durumunda geçerlidir. Sosyal medya, kayıtlı üyelerin içerik üretebileceği, içerikleri açık olarak veya belirli gruplar içinde paylaşabileceği ve diğer üyelerle ağ kurabileceği web siteleri ve uygulamalar olarak tanımlanır.
Neden sosyal medyayı kullanıyoruz?
Yıllardır sosyal medya platformları, insanların çevrimiçi iletişim kurduğu ve bağlantı kurduğu yerlerdir. Sosyal medya hesaplarımızla, ürün ve hizmetlerimizi ilgilenen kişilere daha yakından tanıtabiliriz. Web sitemize entegre edilen sosyal medya öğeleri, sosyal medya içeriğimize hızlı ve sorunsuz bir şekilde ulaşmanıza yardımcı olur.
Sosyal medya kanalını kullanmanızla kaydedilen ve işlenen veriler, öncelikle web analizleri yapabilmek amacıyla kullanılır. Bu analizlerin amacı, daha kesin ve kişisel pazarlama ve reklam stratejileri geliştirebilmektir. Sosyal medya platformundaki davranışlarınıza bağlı olarak, değerlendirilen veriler yardımıyla ilgi alanlarınız hakkında uygun sonuçlar çıkarılabilir ve sözde kullanıcı profilleri oluşturulabilir. Böylece platformlar size özel reklamlar sunabilir. Çoğu zaman bu amaçla tarayıcınıza, kullanım davranışlarınızla ilgili verileri kaydeden çerezler yerleştirilir.
Genellikle, bir sosyal medya platformunun hizmetlerini kullansak bile, veri koruma hukuku açısından sorumlu olduğumuzu varsayıyoruz. Ancak Avrupa Adalet Divanı, belirli durumlarda sosyal medya platformunun işletmecisinin, GDPR'nin 26. maddesi uyarınca bizimle birlikte sorumlu olabileceğine karar vermiştir. Bu durumda, bunu ayrı olarak belirtir ve bu konuyla ilgili bir anlaşma temelinde çalışırız. Anlaşmanın özü, aşağıda ilgili platformda belirtilmiştir.
Sosyal medya platformlarını veya yerleşik öğelerimizi kullanırken, Facebook veya Twitter gibi birçok sosyal medya kanalı Amerikan şirketleri olduğu için, Avrupa Birliği dışındaki verilerinizin de işlenebileceğini lütfen unutmayın. Bu nedenle, kişisel verilerinizle ilgili haklarınızı artık o kadar kolay talep edemeyebilir veya uygulayamayabilirsiniz.
Hangi veriler işlenir?
Tam olarak hangi verilerin saklandığı ve işlendiği, ilgili sosyal medya platformunun sağlayıcısına bağlıdır. Ancak genellikle bu veriler telefon numaraları, e-posta adresleri, iletişim formuna girdiğiniz veriler, hangi düğmelere tıkladığınız, kimi beğendiğiniz veya takip ettiğiniz, hangi sayfaları ne zaman ziyaret ettiğiniz gibi kullanıcı verileri, cihazınızla ilgili bilgiler ve IP adresiniz gibi verilerdir. Bu verilerin çoğu çerezlerde saklanır. Özellikle ziyaret ettiğiniz sosyal medya kanalında bir profiliniz varsa ve oturum açmışsanız, veriler profilinizle ilişkilendirilebilir.
Sosyal medya platformu üzerinden toplanan tüm veriler, sağlayıcıların sunucularında da saklanır. Böylece, yalnızca sağlayıcılar verilere erişebilir ve size uygun bilgileri verebilir veya değişiklikler yapabilir.
Sosyal medya sağlayıcıları tarafından hangi verilerin saklandığı ve işlendiği ve veri işlemeyi nasıl reddedebileceğiniz konusunda ayrıntılı bilgi almak istiyorsanız, ilgili şirketin gizlilik politikasını dikkatlice okumalısınız. Veri saklama ve veri işleme ile ilgili sorularınız varsa veya ilgili haklarınızı kullanmak istiyorsanız, doğrudan sağlayıcıya başvurmanızı öneririz.
Veri işlemenin süresi
Veri işlemenin süresi hakkında daha fazla bilgiye sahip olduğumuzda, sizi aşağıda bilgilendireceğiz. Örneğin, sosyal medya platformu Facebook, verileri kendi amaçları için artık gerekli olmadıkları sürece saklar. Ancak, kendi kullanıcı verileriyle karşılaştırılan müşteri verileri iki gün içinde silinir. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Muhasebe gibi durumlarda yasal olarak zorunlu olduğu takdirde, bu saklama süresi aşılabilir.
İtiraz hakkı
Çerezlerin veya gömülü sosyal medya öğeleri gibi üçüncü tarafların kullanımına ilişkin onayınızı her zaman geri çekme hakkına ve imkanına sahipsiniz. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapılabilir. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz.
Sosyal medya araçlarında çerezler kullanılabileceğinden, çerezler hakkındaki genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin saklandığı ve işlendiğini öğrenmek için, ilgili araçların gizlilik politikalarını okumalısınız.
Yasal dayanak
Verilerinizin entegre sosyal medya öğeleri tarafından işlenip saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Alt Paragraf a). Temel olarak, onayınız olması durumunda, sizinle veya diğer müşteriler ve iş ortaklarıyla hızlı ve iyi bir iletişim kurma konusundaki meşru menfaatimiz (GDPR Madde 6, Paragraf 1, Alt Paragraf f) temelinde de verileriniz saklanır ve işlenir. Yine de, bu araçları yalnızca sizin onayınızı aldığımızda kullanırız. Çoğu sosyal medya platformu, verileri depolamak için tarayıcınıza çerezler yerleştirir. Bu nedenle, çerezlerle ilgili veri koruma metnimizi dikkatlice okumanızı ve ilgili hizmet sağlayıcının veri koruma beyanını veya çerez politikasını incelemenizi öneririz.
Özel sosyal medya platformları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Bloglar ve yayın medyası Giriş
Bloglar ve yayın araçları nedir?
Web sitemizde, bir yandan sizinle, diğer yandan da sizin bizimle iletişim kurmanızı sağlayan bloglar veya diğer iletişim araçları kullanıyoruz. Bu sırada sizin verileriniz de tarafımızca saklanabilir ve işlenebilir. Bu, içeriği uygun şekilde sunabilmemiz, iletişimin sorunsuz çalışması ve güvenliğin artırılması için gerekli olabilir. Veri koruma metnimizde, sizin hakkınızda hangi verilerin işlenebileceğini genel olarak ele alıyoruz. Veri işlemeyle ilgili kesin bilgiler, her zaman kullanılan araçlara ve işlevlere bağlıdır. Veri işlemeyle ilgili ayrıntılı bilgileri, her bir sağlayıcının veri koruma bildirimlerinde bulabilirsiniz.
Neden bloglar ve yayın araçları kullanıyoruz?
Web sitemizle ilgili en büyük amacımız, size ilginç ve heyecan verici içerikler sunmak ve aynı zamanda sizin görüşleriniz ve içerikleriniz de bizim için önemlidir. Bu nedenle, sizinle aramızda iyi bir etkileşim ortamı yaratmak istiyoruz. Çeşitli bloglar ve yayınlama olanakları ile bunu tam olarak başarabiliriz. Örneğin, içeriklerimize yorum yazabilir, diğer yorumlara yorum yapabilir veya bazı durumlarda kendiniz de içerik yazabilirsiniz.
Hangi veriler işlenir?
Tam olarak hangi verilerin işlendiği, her zaman kullandığımız iletişim işlevlerine bağlıdır. Çoğu zaman IP adresi, kullanıcı adı ve yayınlanan içerik kaydedilir. Bu, öncelikle güvenlik koruması sağlamak, spam'ı önlemek ve yasa dışı içeriklere karşı önlem almak için yapılır. Veri depolama için çerezler de kullanılabilir. Bunlar, tarayıcınızda bilgilerle birlikte depolanan küçük metin dosyalarıdır. Toplanan ve depolanan verilerle ilgili daha fazla bilgiyi, ilgili bölümlerde ve ilgili sağlayıcının gizlilik politikasında bulabilirsiniz.
Veri işleme süresi
Veri işleme süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda sizi bilgilendireceğiz. Örneğin, katkı ve yorum işlevleri, veri saklamayı iptal edene kadar verileri saklar. Genel olarak, kişisel veriler, hizmetlerimizin sağlanması için kesinlikle gerekli olduğu sürece saklanır.
İtiraz hakkı
Ayrıca, çerezlerin veya üçüncü taraf iletişim araçlarının kullanımına verdiğiniz onayı her zaman iptal etme hakkına ve imkanına sahipsiniz. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz.
Yayın medyasında da çerezler kullanılabileceğinden, çerezler hakkındaki genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin saklandığı ve işlendiğini öğrenmek için, ilgili araçların gizlilik politikalarını okumalısınız.
Yasal dayanak
İletişim araçlarını, esas olarak sizinle veya diğer müşteriler, iş ortakları ve ziyaretçilerle hızlı ve iyi bir iletişim kurma konusundaki meşru menfaatlerimiz (GDPR Madde 6, Paragraf 1, Alt Paragraf f) temelinde kullanıyoruz. Sözleşmeye dayalı ilişkilerin yürütülmesi veya başlatılmasına hizmet eden kullanımlar için yasal dayanak ayrıca GDPR Madde 6, Paragraf 1, Alt Paragraf b'dir.
Belirli işlemler, özellikle çerezlerin kullanımı ve yorum veya mesaj işlevlerinin kullanımı, sizin onayınızı gerektirir. Verilerinizin entegre yayın araçları tarafından işlenip saklanabileceğini kabul ettiğinizde, bu onay veri işlemenin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Bent a). Kullandığımız iletişim işlevlerinin çoğu, verileri saklamak için tarayıcınıza çerezler yerleştirir. Bu nedenle, çerezlerle ilgili veri koruma metnimizi dikkatlice okumanızı ve ilgili hizmet sağlayıcının veri koruma beyanını veya çerez politikasını incelemenizi öneririz.
Özel araçlarla ilgili bilgiler, varsa, aşağıdaki bölümlerde bulunabilir.
Blog gönderileri ve yorum işlevleri Gizlilik politikası
Web sitemizde kullanabileceğimiz çeşitli çevrimiçi iletişim araçları bulunmaktadır. Örneğin, blog gönderileri ve yorum işlevlerini kullanıyoruz. Böylece, içeriklere yorum yapma veya gönderiler yazma olanağına sahip olursunuz. Bu işlevi kullandığınızda, güvenlik nedenleriyle IP adresiniz kaydedilebilir. Böylece, hakaret, izinsiz reklam veya yasaklanmış siyasi propaganda gibi yasa dışı içeriklerden kendimizi koruyoruz. Yorumların spam olup olmadığını tespit etmek için, meşru menfaatlerimiz temelinde kullanıcı bilgilerini kaydedebilir ve işleyebiliriz. Bir anket başlattığımızda, tüm katılımcıların gerçekten sadece bir kez oy kullandığından emin olmak için anket süresince IP adresinizi de kaydederiz. Kaydetme amacıyla çerezler de kullanılabilir. Sizden kaydettiğimiz tüm veriler (örneğin, içerikler veya kişisel bilgileriniz), itiraz edene kadar saklanır.
Çevrimiçi pazarlama Giriş
Çevrimiçi pazarlama nedir?
Çevrimiçi pazarlama, marka bilinirliğini artırmak veya bir iş anlaşması yapmak gibi pazarlama hedeflerine ulaşmak için çevrimiçi olarak gerçekleştirilen tüm faaliyetleri ifade eder. Ayrıca, çevrimiçi pazarlama faaliyetlerimiz, insanları web sitemize çekmeyi amaçlamaktadır. Tekliflerimizi birçok ilgilenen kişiye gösterebilmek için çevrimiçi pazarlama yapıyoruz. Çoğunlukla bu, çevrimiçi reklamcılık, içerik pazarlaması veya arama motoru optimizasyonu ile ilgilidir. Çevrimiçi pazarlamayı verimli ve hedef odaklı bir şekilde kullanabilmemiz için kişisel veriler de saklanır ve işlenir. Veriler, bir yandan içeriklerimizi yalnızca ilgilenen kişilere göstermemize yardımcı olurken, diğer yandan çevrimiçi pazarlama faaliyetlerimizin reklam başarısını ölçmemizi sağlar.
Neden çevrimiçi pazarlama araçlarını kullanıyoruz?
Teklifimizle ilgilenen herkese web sitemizi göstermek istiyoruz. Bunun bilinçli önlemler alınmadan mümkün olmadığını biliyoruz. Bu nedenle çevrimiçi pazarlama yapıyoruz. Çevrimiçi pazarlama faaliyetlerimizi kolaylaştıran ve ayrıca veriler aracılığıyla sürekli iyileştirme önerileri sunan çeşitli araçlar bulunmaktadır. Böylece kampanyalarımızı hedef kitlemize daha kesin bir şekilde yönlendirebiliyoruz. Bu çevrimiçi pazarlama araçlarının amacı, nihai olarak tekliflerimizi optimize etmektir.
Hangi veriler işlenir?
Çevrimiçi pazarlamamızın işe yaraması ve önlemlerin başarısının ölçülebilmesi için kullanıcı profilleri oluşturulur ve veriler örneğin çerezlerde (küçük metin dosyaları) saklanır. Bu veriler sayesinde, sadece klasik anlamda reklam vermekle kalmaz, aynı zamanda web sitemizde içeriklerimizi sizin en çok tercih ettiğiniz şekilde sunabiliriz. Bunun için bu işlevleri sunan ve buna bağlı olarak sizin verilerinizi toplayan ve saklayan çeşitli üçüncü taraf araçlar bulunmaktadır. Söz konusu çerezlerde, örneğin web sitemizde hangi sayfaları ziyaret ettiğiniz, bu sayfaları ne kadar süreyle görüntülediğiniz, hangi bağlantıları veya düğmeleri tıkladığınız veya hangi web sitesinden bize geldiğiniz gibi bilgiler saklanır. Ayrıca teknik bilgiler de kaydedilebilir. Örneğin IP adresiniz, kullandığınız tarayıcı, web sitemizi hangi cihazdan ziyaret ettiğiniz veya web sitemizi ne zaman ziyaret ettiğiniz ve ne zaman terk ettiğiniz gibi bilgiler. Konumunuzu belirlememize izin verdiyseniz, bunu da kaydedip işleyebiliriz.
IP adresiniz, takma adla (yani kısaltılmış) olarak kaydedilir. Sizi bir kişi olarak doğrudan tanımlayan benzersiz veriler, örneğin ad, adres veya e-posta adresi, reklam ve çevrimiçi pazarlama işlemleri kapsamında da yalnızca takma adla kaydedilir. Dolayısıyla sizi bir kişi olarak tanımlayamayız, yalnızca takma adla kaydedilmiş bilgileri kullanıcı profillerinde saklarız.
Çerezler, aynı reklam araçlarını kullanan diğer web sitelerinde de kullanılabilir, analiz edilebilir ve reklam amaçlı kullanılabilir. Veriler, reklam araçları sağlayıcılarının sunucularında da saklanabilir.
İstisnai durumlarda, kullanıcı profillerinde açık veriler (ad, e-posta adresi vb.) de saklanabilir. Bu tür bir saklama, örneğin, çevrimiçi pazarlama faaliyetlerimiz için kullandığımız bir sosyal medya kanalının üyesiyseniz ve ağ daha önce girilen verileri kullanıcı profiliyle ilişkilendirirse gerçekleşir.
Kullandığımız tüm reklam araçları, verilerinizi sunucularında saklar, ancak biz sadece özetlenmiş bilgileri alırız ve hiçbir zaman sizi birey olarak tanımlayabilecek verileri almayız. Veriler yalnızca reklam faaliyetlerinin ne kadar etkili olduğunu gösterir. Örneğin, sizin veya diğer kullanıcıların web sitemize gelip bir hizmet veya ürün satın almanıza neden olan faaliyetleri görebiliriz. Analizler sayesinde, gelecekte reklam tekliflerimizi iyileştirebilir ve ilgilenen kişilerin ihtiyaç ve isteklerine daha da uygun hale getirebiliriz.
Veri işleme süresi
Veri işlemenin süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda sizi bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Çerezlerde saklanan veriler farklı sürelerde saklanır. Bazı çerezler, web sitesinden ayrıldıktan sonra silinirken, diğerleri tarayıcınızda birkaç yıl boyunca saklanabilir. Genellikle, her bir sağlayıcının ilgili veri koruma beyanlarında, sağlayıcının kullandığı tek tek çerezler hakkında ayrıntılı bilgiler bulabilirsiniz.
İtiraz hakkı
Çerezlerin veya üçüncü taraf sağlayıcıların kullanımına verdiğiniz onayı her zaman geri çekme hakkına ve imkanına sahipsiniz. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz. Geri çekilene kadar işlemenin yasallığı etkilenmez.
Çevrimiçi pazarlama araçlarında genellikle çerezler kullanılabileceğinden, çerezler hakkındaki genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin saklandığı ve işlendiğini öğrenmek için, ilgili araçların gizlilik politikalarını okumalısınız.
Yasal dayanak
Üçüncü taraf sağlayıcıların kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, çevrimiçi pazarlama araçları tarafından toplanan kişisel verilerin işlenmesi için yasal dayanak teşkil eder.
Ayrıca, elde edilen verilerle tekliflerimizi ve önlemlerimizi optimize etmek için çevrimiçi pazarlama önlemlerini anonim bir şekilde ölçmek konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) olup, bu araçları yalnızca sizin onayınızı aldığımızda kullanırız.
Özel çevrimiçi pazarlama araçları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Google Ads (Google AdWords) Dönüşüm İzleme Gizlilik Politikası
Google Ads Dönüşüm İzleme nedir?
Ürün ve hizmetlerimizi tanıtmak için çevrimiçi pazarlama önlemi olarak Google Ads'i (eski adıyla Google AdWords) kullanıyoruz. Böylece, internette daha fazla kişinin sunduğumuz hizmetlerin yüksek kalitesine dikkatini çekmeyi amaçlıyoruz. Google Ads aracılığıyla gerçekleştirdiğimiz reklam faaliyetleri kapsamında, web sitemizde Google Inc. şirketinin dönüşüm izleme özelliğini kullanıyoruz. Ancak Avrupa'da tüm Google hizmetlerinden Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi sorumludur. Bu ücretsiz izleme aracı sayesinde, reklam tekliflerimizi ilgi alanlarınıza ve ihtiyaçlarınıza daha iyi uyarlayabiliyoruz. Aşağıdaki makalede, dönüşüm izlemeyi neden kullandığımızı, bu işlem sırasında hangi verilerin kaydedildiğini ve bu veri kaydını nasıl engelleyebileceğinizi daha ayrıntılı olarak ele almak istiyoruz.
Google Ads (eski adıyla Google AdWords), Google Inc. şirketinin kendi çevrimiçi reklam sistemidir. Hizmetlerimizin kalitesinden eminiz ve mümkün olduğunca çok sayıda kişinin web sitemizi tanımasını istiyoruz. Çevrimiçi alanda Google Ads bunun için en iyi platformu sunuyor. Elbette, reklam kampanyalarımızın maliyet-fayda faktörüne ilişkin de ayrıntılı bir genel bakış elde etmek istiyoruz. Bu nedenle Google Ads'in dönüşüm izleme aracını kullanıyoruz.
Peki, dönüşüm nedir? Dönüşüm, sadece ilgilenen bir web sitesi ziyaretçisinden, eylemde bulunan bir ziyaretçiye dönüştüğünüzde gerçekleşir. Bu, reklamımıza tıkladığınızda ve ardından web sitemizi ziyaret etmek gibi başka bir eylem gerçekleştirdiğinizde her zaman olur. Google'ın dönüşüm izleme aracıyla, bir kullanıcının Google Ads reklamımıza tıkladıktan sonra neler olduğunu kaydediyoruz. Örneğin, ürünlerin satın alınıp alınmadığını, hizmetlerin kullanılıp kullanılmadığını veya kullanıcıların haber bültenimize kaydolup kaydolmadığını görebiliyoruz.
Web sitemizde neden Google Ads Dönüşüm İzleme'yi kullanıyoruz?
Google Ads'i, diğer web sitelerinde de tekliflerimize dikkat çekmek için kullanıyoruz. Amacımız, reklam kampanyalarımızın gerçekten sadece tekliflerimizle ilgilenen kişilere ulaşmasını sağlamaktır. Dönüşüm izleme aracıyla, hangi anahtar kelimelerin, reklamların, reklam gruplarının ve kampanyaların istenen müşteri eylemlerine yol açtığını görebiliriz. Reklamlarımızla bir cihazda etkileşime giren ve ardından bir dönüşüm gerçekleştiren müşteri sayısını görebiliriz. Bu veriler sayesinde maliyet-fayda faktörümüzü hesaplayabilir, tek tek reklam kampanyalarının başarısını ölçebilir ve dolayısıyla çevrimiçi pazarlama faaliyetlerimizi optimize edebiliriz. Ayrıca, elde ettiğimiz veriler sayesinde web sitemizi sizin için daha ilginç hale getirebilir ve reklam tekliflerimizi ihtiyaçlarınıza daha da bireysel olarak uyarlayabiliriz.
Google Ads dönüşüm izleme ile hangi veriler saklanır?
Belirli kullanıcı eylemlerini daha iyi analiz edebilmek için web sitemize bir dönüşüm izleme etiketi veya kod parçacığı ekledik. Artık Google Ads reklamlarımızdan birine tıkladığınızda, bilgisayarınıza (genellikle tarayıcıya) veya mobil cihazınıza bir Google etki alanından "dönüşüm" çerezi kaydedilir. Çerezler, bilgisayarınızda bilgi depolayan küçük metin dosyalarıdır.
Google'ın dönüşüm izleme için kullandığı en önemli çerezlerin verileri şunlardır:
Adı: Dönüşüm Değeri: EhMI_aySuoyv4gIVled3Ch0llweVGAEgt-mr6aXd7dYlSAGQ122586564-3 Kullanım amacı: Bu çerez, Google reklamından bize ulaştıktan sonra sitemizde yaptığınız her dönüşümü kaydeder. Son kullanma tarihi: 3 ay sonra
Adı: _gac Değer: 1.1558695989.EAIaIQobChMIiOmEgYO04gIVj5AYCh2CBAPrEAAYASAAEgIYQfD_BwE Kullanım amacı: Bu, klasik bir Google Analytics çerezi olup, web sitemizdeki çeşitli eylemleri kaydetmek için kullanılır. Son kullanma tarihi: 3 ay sonra
Not: _gac çerezi yalnızca Google Analytics ile bağlantılı olarak görünür. Yukarıdaki liste eksiksiz değildir, çünkü Google analitik değerlendirme için sürekli olarak başka çerezler de kullanmaktadır.
Web sitemizde bir eylem gerçekleştirdiğinizde, Google çerezi tanır ve eyleminizi "dönüşüm" olarak kaydeder. Web sitemizde gezinirken çerez henüz sona ermemişse, biz ve Google, Google Ads reklamımız aracılığıyla bize ulaştığınızı anlarız. Çerez okunur ve dönüşüm verileriyle birlikte Google Ads'e geri gönderilir. Dönüşümleri ölçmek için başka çerezlerin de kullanılması mümkündür. Google Ads'in dönüşüm izleme özelliği, Google Analytics yardımıyla daha da geliştirilebilir ve iyileştirilebilir. Google'ın web'in çeşitli yerlerinde görüntülediği reklamlarda, bizim alan adımız altında "__gads" veya "_gac" adlı çerezler yerleştirilebilir. Eylül 2017'den bu yana, analytics.js tarafından çeşitli kampanya bilgileri _gac çerezi ile kaydedilmektedir. Çerez, Google Ads'in otomatik etiketleme özelliğinin ayarlandığı sayfalarımızdan birini ziyaret ettiğinizde bu verileri kaydeder. Google alan adları için ayarlanan çerezlerin aksine, Google bu dönüşüm çerezlerini yalnızca web sitemizdeyken okuyabilir. Kişisel verileri toplamaz ve almayız. Google'dan istatistiksel değerlendirmeler içeren bir rapor alırız. Böylece, örneğin, reklamımızı tıklayan toplam kullanıcı sayısını öğrenir ve hangi reklam kampanyalarının iyi sonuç verdiğini görürüz.
Veriler ne kadar süreyle ve nerede saklanır?
Bu noktada, Google'ın toplanan verileri nasıl kullandığı konusunda hiçbir etkimiz olmadığını belirtmek isteriz. Google'a göre veriler şifrelenir ve güvenli sunucularda saklanır. Çoğu durumda, dönüşüm çerezleri 30 gün sonra sona erer ve kişisel verileri iletmez. "Conversion" ve "_gac" (Google Analytics ile birlikte kullanılır) adlı çerezlerin son kullanma tarihi 3 aydır.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Google Ads'in dönüşüm izleme programına katılmama seçeneğiniz vardır. Tarayıcınız üzerinden Google dönüşüm izleme çerezini devre dışı bırakırsanız, dönüşüm izlemeyi engellersiniz. Bu durumda, izleme aracının istatistiklerinde dikkate alınmazsınız. Tarayıcınızda çerez ayarlarını istediğiniz zaman değiştirebilirsiniz. Bu, her tarayıcıda biraz farklı çalışır. "Çerezler" bölümünde, en popüler tarayıcıların ilgili kılavuzlarına bağlantılar bulabilirsiniz.
Çerezleri temel olarak istemiyorsanız, tarayıcınızı bir çerez yerleştirilmek istendiğinde sizi her zaman bilgilendirecek şekilde ayarlayabilirsiniz. Böylece her bir çerez için çerezi izin verip vermemeyi seçebilirsiniz. https://support.google.com/ads/answer/7395996 adresinden bu tarayıcı eklentisini indirip yükleyerek de tüm "reklam çerezleri" devre dışı bırakılabilir. Bu çerezleri devre dışı bırakarak reklamları engellemediğinizi, yalnızca kişiselleştirilmiş reklamları engellediğinizi unutmayın.
Yasal dayanak
Google Ads Dönüşüm İzleme'nin kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, Google Ads Dönüşüm İzleme tarafından toplanabilecek kişisel verilerin işlenmesinin yasal dayanağını oluşturur.
Ayrıca, çevrimiçi hizmetlerimizi ve pazarlama faaliyetlerimizi optimize etmek için Google Ads Dönüşüm İzleme'yi kullanmak konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Yine de, Google Ads Dönüşüm İzleme'yi yalnızca sizin onayınızı verdiğiniz ölçüde kullanıyoruz.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
Google'ın veri koruması hakkında daha fazla bilgi edinmek isterseniz, Google'ın genel veri koruma beyanını okumanızı öneririz: https://policies.google.com/privacy?hl=de.
Çerez Onay Yönetimi Platformu Giriş
Çerez Onay Yönetimi Platformu nedir?
Web sitemizde, kullanılan komut dosyaları ve çerezlerin doğru ve güvenli bir şekilde kullanılmasını kolaylaştıran bir Consent Management Platform (CMP) yazılımı kullanıyoruz. Yazılım, otomatik olarak bir çerez açılır penceresi oluşturur, tüm komut dosyalarını ve çerezleri tarar ve kontrol eder, veri koruma yasaları gereği gerekli olan çerez onayını size sunar ve hem bize hem de size tüm çerezleri takip etmemizi sağlar. Çoğu Çerez Onay Yönetimi Aracında, mevcut tüm çerezler tanımlanır ve kategorilere ayrılır. Web sitesi ziyaretçisi olarak, hangi komut dosyalarını ve çerezleri izin vereceğinize veya vermeyeceğinize kendiniz karar verirsiniz.
Neden bir çerez yönetim aracı kullanıyoruz?
Amacımız, veri koruma alanında size mümkün olan en iyi şeffaflığı sunmaktır. Ayrıca, yasal olarak da buna mecburuz. Verilerinizi depolayabilen ve işleyebilen tüm araçlar ve çerezler hakkında sizi mümkün olduğunca iyi bilgilendirmek istiyoruz. Hangi çerezleri kabul edip hangilerini kabul etmeyeceğinize kendiniz karar vermek de sizin hakkınız. Size bu hakkı tanımak için, öncelikle web sitemizde hangi çerezlerin bulunduğunu tam olarak bilmemiz gerekir. Web sitesini düzenli olarak tüm mevcut çerezleri tarayan bir çerez yönetim aracı sayesinde, tüm çerezler hakkında bilgi sahibiyiz ve size GDPR'ye uygun bilgi verebiliyoruz. Onay sistemi aracılığıyla çerezleri kabul edebilir veya reddedebilirsiniz.
Hangi veriler işlenir?
Çerez yönetim aracımızla, her bir çerezi kendiniz yönetebilir ve verilerinizin depolanması ve işlenmesi üzerinde tam kontrol sahibi olabilirsiniz. Onay beyanınız, web sitemizi her ziyaret ettiğinizde size sormak zorunda kalmamamız ve yasal olarak gerekli olduğunda onayınızı kanıtlayabilmemiz için saklanır. Bu, bir opt-in çerezi veya bir sunucuda saklanır. Çerez yönetim aracının sağlayıcısına bağlı olarak, çerez onayınızın saklanma süresi değişir. Çoğu durumda, bu veriler (örneğin, takma kullanıcı kimliği, onay tarihi, çerez kategorileri veya araçları, tarayıcı, cihaz bilgileri ile ilgili ayrıntılar) iki yıla kadar saklanır.
Veri işleme süresi
Veri işlemenin süresi hakkında, daha fazla bilgiye sahip olduğumuz takdirde, aşağıda sizi bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Çerezlerde saklanan veriler farklı sürelerde saklanır. Bazı çerezler, web sitesinden ayrıldıktan sonra silinirken, diğerleri tarayıcınızda birkaç yıl boyunca saklanabilir. Veri işlemenin tam süresi kullanılan araca bağlıdır, ancak çoğu durumda birkaç yıllık bir saklama süresine hazırlıklı olmalısınız. Her bir sağlayıcının ilgili veri koruma beyanlarında genellikle veri işlemenin süresi hakkında ayrıntılı bilgiler bulabilirsiniz.
İtiraz hakkı
Çerezlerin kullanımına verdiğiniz onayı her zaman geri çekme hakkınız ve imkanınız vardır. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını engelleyebilirsiniz.
Özel çerez yönetim araçları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Yasal dayanak
Çerezleri kabul ettiğinizde, bu çerezler aracılığıyla kişisel verileriniz işlenir ve saklanır. Onayınız (GDPR Madde 6, Paragraf 1, Bent a) ile çerezleri kullanmamıza izin veriyorsanız, bu onay aynı zamanda çerezlerin kullanımı ve verilerinizin işlenmesi için yasal dayanak oluşturur. Çerezlere ilişkin onayı yönetebilmek ve size onay verme imkanı sunabilmek için bir Çerez Onay Yönetimi Platformu yazılımı kullanılır. Bu yazılımın kullanımı, web sitesini yasalara uygun şekilde verimli bir şekilde işletmemizi sağlar ve bu da meşru bir menfaat (GDPR Madde 6, Paragraf 1, Alt Paragraf f) teşkil eder.
Google reCAPTCHA Gizlilik Politikası
Bu web sitesi reCAPTCHA ile korunmaktadır ve Google'ın veri koruma hükümleri ve kullanım koşulları geçerlidir.
reCAPTCHA nedir?
En önemli hedefimiz, web sitemizi sizin ve bizim için mümkün olan en iyi şekilde güvenli hale getirmek ve korumaktır. Bunu sağlamak için Google Inc. şirketinin Google reCAPTCHA hizmetini kullanıyoruz. Avrupa bölgesinde, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi tüm Google hizmetlerinden sorumludur. reCAPTCHA ile, sizin gerçekten etten ve kemikten bir insan olup olmadığınızı, bir robot veya başka bir spam yazılımı olmadığınızı tespit edebiliyoruz. Spam, elektronik yolla, istenmeden bize gelen her türlü istenmeyen bilgi anlamına gelir. Klasik CAPTCHAS'ta, doğrulama için genellikle metin veya resim bulmacalarını çözmeniz gerekiyordu. Google'ın reCAPTCHA'sı ile genellikle sizi bu tür bulmacalarla rahatsız etmemiz gerekmez. Çoğu durumda, bir onay kutucuğunu işaretleyerek bot olmadığınızı onaylamanız yeterlidir. Yeni Invisible reCAPTCHA sürümü ile artık onay kutucuğunu işaretlemenize bile gerek yoktur. Bunun tam olarak nasıl çalıştığı ve özellikle hangi verilerin kullanıldığı hakkında bilgiyi bu gizlilik beyanında bulabilirsiniz.
reCAPTCHA, Google'ın sunduğu ücretsiz bir Captcha hizmetidir ve web sitelerini spam yazılımlarından ve insan olmayan ziyaretçilerin kötüye kullanımından korur. Bu hizmet en sık, internette form doldururken kullanılır. Captcha hizmeti, internetteki bir eylemin bir insan tarafından yapıldığını ve bir bot tarafından yapılmadığını doğrulamak için kullanılan bir tür otomatik Turing testidir. Klasik Turing testinde (bilgisayar bilimcisi Alan Turing'in adını almıştır), bir insan bot ile insan arasındaki farkı belirler. Captcha'larda ise bu işi bilgisayar veya bir yazılım programı üstlenir. Klasik captcha'lar, insanlar için kolayca çözülebilen, ancak makineler için önemli zorluklar içeren küçük görevlerle çalışır. reCAPTCHA'da artık AKTİF olarak bulmaca çözmeniz gerekmez. Bu araç, insanları botlardan ayırmak için modern risk teknikleri kullanır. Burada sadece "Ben robot değilim" metin kutusunu işaretlemeniz gerekir; Invisible reCAPTCHA'da ise bu bile gerekmez. reCAPTCHA'da bir JavaScript öğesi kaynak koduna eklenir ve ardından araç arka planda çalışarak kullanıcı davranışınızı analiz eder. Yazılım, bu kullanıcı eylemlerinden bir Captcha puanı hesaplar. Google, bu puanla Captcha girişinden önce sizin bir insan olma olasılığınızı hesaplar. reCAPTCHA veya genel olarak Captcha'lar, botların belirli eylemleri (örneğin kayıtlar, anketler vb.) manipüle edebileceği veya kötüye kullanabileceği durumlarda her zaman kullanılır.
Neden web sitemizde reCAPTCHA kullanıyoruz?
Sitemizde sadece gerçek insanları ağırlamak istiyoruz. Her türlü bot veya spam yazılımı rahatlıkla evde kalabilir. Bu nedenle, kendimizi korumak ve size en iyi kullanıcı deneyimini sunmak için elimizden gelen her şeyi yapıyoruz. Bu nedenle, Google şirketinin Google reCAPTCHA'sını kullanıyoruz. Böylece, web sitemizin "bot içermeyen" bir web sitesi olarak kalacağından oldukça emin olabiliriz. reCAPTCHA kullanıldığında, gerçekten bir insan olup olmadığınızı belirlemek için Google'a veriler iletilir. reCAPTCHA, web sitemizin güvenliğini ve dolayısıyla sizin güvenliğinizi sağlar. Örneğin, reCAPTCHA olmasaydı, bir bot kayıt sırasında mümkün olduğunca çok sayıda e-posta adresi kaydedip, daha sonra forumları veya blogları istenmeyen reklam içerikleriyle "spamlayabilirdi". reCAPTCHA ile bu tür bot saldırılarını önleyebiliyoruz.
reCAPTCHA hangi verileri saklar?
reCAPTCHA, web sitemizdeki eylemlerin gerçekten insanlar tarafından yapılıp yapılmadığını belirlemek için kullanıcıların kişisel verilerini toplar. Bu nedenle, IP adresi ve Google'ın reCAPTCHA hizmeti için ihtiyaç duyduğu diğer veriler Google'a gönderilebilir. IP adresleri, AB üye ülkeleri veya Avrupa Ekonomik Alanı Anlaşması'na taraf diğer ülkeler içinde, veriler ABD'deki bir sunucuya ulaşmadan önce neredeyse her zaman kısaltılır. reCAPTCHA'yı kullanırken Google hesabınızla oturum açmadığınız sürece, IP adresi Google'ın diğer verileriyle birleştirilmez. Öncelikle, reCAPTCHA algoritması, tarayıcınızda diğer Google hizmetlerinden (YouTube, Gmail vb.) gelen Google çerezlerinin olup olmadığını kontrol eder. Ardından, reCAPTCHA tarayıcınıza ek bir çerez yerleştirir ve tarayıcı pencerenizin bir anlık görüntüsünü alır.
Aşağıdaki toplanan tarayıcı ve kullanıcı verileri listesi eksiksiz değildir. Bu liste, bizim bilgimiz dahilinde Google tarafından işlenen verilerin örneklerini içermektedir.
- Yönlendiren URL (ziyaretçinin geldiği sayfanın adresi)
- IP adresi (ör. 256.123.123.1)
- İşletim sistemi hakkında bilgiler (bilgisayarınızın çalışmasını sağlayan yazılım. Bilinen işletim sistemleri Windows, Mac OS X veya Linux'tur)
- Çerezler (tarayıcınızda veri depolayan küçük metin dosyaları)
- Fare ve klavye davranışı (fare veya klavye ile gerçekleştirdiğiniz her eylem kaydedilir)
- Tarih ve dil ayarları (PC'nizde önceden ayarladığınız dil ve tarih kaydedilir)
- Tüm Javascript nesneleri (JavaScript, web sayfalarının kullanıcıya uyum sağlamasını sağlayan bir programlama dilidir. JavaScript nesneleri, bir ad altında tüm olası verileri toplayabilir)
- Ekran çözünürlüğü (görüntülerin kaç pikselden oluştuğunu gösterir)
Google'ın bu verileri, "Ben robot değilim" onay kutusunu tıklamadan önce kullandığı ve analiz ettiği tartışmasız bir gerçektir. Invisible reCAPTCHA sürümünde, onay kutusu bile yoktur ve tüm tanıma süreci arka planda gerçekleşir. Google'ın tam olarak ne kadar ve hangi verileri kaydettiği hakkında Google'dan ayrıntılı bilgi alınamaz.
reCAPTCHA tarafından aşağıdaki çerezler kullanılır: Burada, https://www.google.com/recaptcha/api2/demo adresindeki Google'ın reCAPTCHA demo sürümüne atıfta bulunuyoruz. Tüm bu çerezler, izleme amacıyla benzersiz bir tanımlayıcıya ihtiyaç duyar. İşte Google reCAPTCHA'nın demo sürümünde ayarladığı çerezlerin listesi:
Adı: IDE Değeri: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-122586564-8 Kullanım amacı: Bu çerez, DoubleClick şirketi (Google'a aittir) tarafından, bir kullanıcının web sitesinde reklamlarla ilgili eylemlerini kaydetmek ve bildirmek için yerleştirilir. Böylece reklamların etkinliği ölçülebilir ve uygun optimizasyon önlemleri alınabilir. IDE, tarayıcılarda doubleclick.net alan adı altında saklanır. Son kullanma tarihi: bir yıl sonra
Ad: 1P_JAR Değer: 2019-5-14-12 Kullanım amacı: Bu çerez, web sitesi kullanımına ilişkin istatistikleri toplar ve dönüşümleri ölçer. Dönüşüm, örneğin bir kullanıcı alıcı olduğunda gerçekleşir. Çerez, kullanıcılara alakalı reklamlar göstermek için de kullanılır. Ayrıca, çerez sayesinde bir kullanıcının aynı reklamı birden fazla kez görmesi önlenebilir. Son kullanma tarihi: bir ay sonra
Adı: ANID Değer: U7j1v3dZa1225865640xgZFmiqWppRWKOr Kullanım amacı: Bu çerez hakkında çok fazla bilgi edinemediğimiz. Google'ın gizlilik politikasında, bu çerez "DSID", "FLC", "AID", "TAID" gibi "reklam çerezleri" ile bağlantılı olarak bahsedilmektedir. ANID, google.com alan adı altında saklanır. Son kullanma tarihi: 9 ay sonra
Adı: CONSENT Değeri: YES+AT.de+20150628-20-0 Kullanım amacı: Bu çerez, bir kullanıcının Google'ın çeşitli hizmetlerini kullanma onayının durumunu kaydeder. CONSENT ayrıca, kullanıcıları doğrulamak, oturum açma bilgilerinin dolandırıcılığını önlemek ve kullanıcı verilerini yetkisiz saldırılardan korumak için güvenlik amacıyla da kullanılır. Son kullanma tarihi: 19 yıl sonra
Adı: NID Değeri: 0WmuWqy122586564zILzqV_nmt3sDXwPeM5Q Kullanım amacı: NID, Google tarafından Google aramalarınızı reklamlara uyarlamak için kullanılır. Cookie yardımıyla Google, en sık girdiğiniz arama sorgularını veya reklamlarla önceki etkileşimlerinizi "hatırlar". Böylece her zaman size özel reklamlar gösterilir. Cookie, reklam amaçlı olarak kullanıcının kişisel ayarlarını toplamak için benzersiz bir kimlik içerir. Son kullanma tarihi: 6 ay sonra
Adı: DV Değeri: gEAABBCjJMXcI0dSAAAANbqc122586564-4 Kullanım amacı: "Ben robot değilim" seçeneğini işaretlediğinizde bu çerez ayarlanır. Çerez, Google Analytics tarafından kişiselleştirilmiş reklamlar için kullanılır. DV, bilgileri anonim olarak toplar ve kullanıcıları ayırt etmek için kullanılır. Son kullanma tarihi: 10 dakika sonra
Not: Google'ın deneyimlere göre çerez seçimini sürekli değiştirdiği için bu liste eksiksiz olduğunu iddia edemez.
Veriler ne kadar süreyle ve nerede saklanır?
reCAPTCHA'yı eklediğinizde, verileriniz Google sunucusuna aktarılır. Bu verilerin tam olarak nerede saklandığı, Google tarafından, tekrar tekrar sorulmasına rağmen, net bir şekilde açıklanmamaktadır. Google'dan bir onay alınmadıkça, fare etkileşimi, web sitesinde kalma süresi veya dil ayarları gibi verilerin Avrupa veya Amerika'daki Google sunucularında saklandığı varsayılabilir. Tarayıcınızın Google'a ilettiği IP adresi, diğer Google hizmetlerinden elde edilen diğer Google verileriyle birleştirilmez. Ancak, reCAPTCHA eklentisini kullanırken Google hesabınızda oturum açmışsanız, veriler birleştirilir. Bu durumda, Google şirketinin farklı veri koruma hükümleri geçerlidir.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Sizinle ve davranışlarınızla ilgili hiçbir verinin Google'a iletilmesini istemiyorsanız, web sitemizi ziyaret etmeden veya reCAPTCHA yazılımını kullanmadan önce Google'dan tamamen çıkış yapmalı ve tüm Google çerezlerini silmelisiniz. Temel olarak, sitemizi ziyaret ettiğiniz anda veriler otomatik olarak Google'a aktarılır. Bu verileri silmek için https://support.google.com/?hl=de&tid=122586564 adresinden Google destek ekibiyle iletişime geçmelisiniz.
Dolayısıyla, web sitemizi kullandığınızda, Google LLC ve temsilcilerinin verileri otomatik olarak toplamasını, işlemesini ve kullanmasını kabul etmiş olursunuz.
Bu aracı kullanırken verilerinizin AB dışında da saklanabileceğini ve işlenebileceğini lütfen unutmayın. Mevcut Avrupa veri koruma yasalarına göre, çoğu üçüncü ülke (ABD dahil) güvenli kabul edilmemektedir. Bu nedenle, bizimle Avrupa dışındaki hizmet sağlayıcı arasında uygun garantiler (örneğin AB standart sözleşme maddeleri) bulunmadıkça, veriler güvenli olmayan üçüncü ülkelere aktarılamaz, bu ülkelerde saklanamaz ve işlenemez.
Yasal dayanak
Google reCAPTCHA'nın kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, Google reCAPTCHA tarafından toplanabilecek kişisel verilerin işlenmesinin yasal dayanağını oluşturur.
Ayrıca, çevrimiçi hizmetimizi optimize etmek ve daha güvenli hale getirmek için Google reCAPTCHA'yı kullanmak konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) maddesidir. Yine de, Google reCAPTCHA'yı yalnızca sizin onayınızı aldığımızda kullanırız.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
reCAPTCHA hakkında daha fazla bilgiyi Google'ın web geliştirici sayfasında https://developers.google.com/recaptcha/ bulabilirsiniz. Google burada reCAPTCHA'nın teknik gelişimini ayrıntılı olarak ele almaktadır, ancak veri depolama ve veri koruma ile ilgili konularda kesin bilgiler burada da bulunmamaktadır. Google'da verilerin temel kullanımına ilişkin iyi bir genel bakış, şirketin kendi gizlilik politikasında https://policies.google.com/privacy adresinde bulunabilir.
Bulut hizmetleri
Bulut hizmetleri nedir?
Bulut hizmetleri, web sitesi operatörlerine internet üzerinden depolama alanı ve işlem gücü sağlar. İnternet üzerinden veriler harici bir sisteme aktarılabilir, işlenebilir ve depolanabilir. Bu verilerin yönetimi, ilgili bulut sağlayıcı tarafından gerçekleştirilir. İhtiyaca göre, tek bir kişi veya bir şirket depolama alanı boyutunu veya işlem gücünü seçebilir. Bulut depolamaya bir API veya depolama protokolleri aracılığıyla erişilir. API, Application Programming Interface (Uygulama Programlama Arayüzü) anlamına gelir ve yazılım ile donanım bileşenlerini birbirine bağlayan bir programlama arayüzüdür.
Neden bulut hizmetlerini kullanıyoruz?
Bulut hizmetlerini çeşitli nedenlerle kullanıyoruz. Bulut hizmeti, verilerimizi güvenli bir şekilde depolama imkanı sunar. Ayrıca, farklı yerlerden ve cihazlardan verilere erişebiliriz, bu da bize daha fazla esneklik sağlar ve iş süreçlerimizi kolaylaştırır. Bulut depolama, veri depolama ve veri güvenliği için kendi altyapımızı kurup yönetmemiz gerekmediği için maliyetlerden de tasarruf etmemizi sağlar. Verilerimizi bulutta merkezi olarak depolayarak uygulama alanlarımızı genişletebilir ve bilgilerimizi çok daha iyi yönetebiliriz.
Web sitesi operatörü veya şirket olarak bulut hizmetlerini öncelikle kendi amaçlarımız için kullanıyoruz. Örneğin, takvimimizi yönetmek, belgeleri veya diğer önemli bilgileri bulutta depolamak için bu hizmetleri kullanıyoruz. Ancak bu sırada sizin kişisel verileriniz de depolanabilir. Bu durum, örneğin bize iletişim bilgilerinizi (adınız ve e-posta adresiniz gibi) verdiğinizde ve müşteri verilerimizi bir bulut sağlayıcısında depoladığımızda geçerlidir. Sonuç olarak, sizin hakkınızda işlediğimiz veriler harici sunucularda da depolanabilir ve işlenebilir. Web sitemizde belirli formlar veya bulut hizmetlerinin içeriklerini sunuyorsak, web analizi ve reklam amaçlı çerezler de yerleştirilebilir. Ayrıca, bu tür çerezler ayarlarınızı (örneğin, kullandığınız dil) hatırlar, böylece web sitemizi bir sonraki ziyaretinizde alıştığınız web ortamını bulursunuz.
Bulut hizmetleri tarafından hangi veriler işlenir?
Bulutta depolanan verilerin çoğu kişisel değildir, ancak bazı veriler GDPR tanımına göre kişisel veriler olarak kabul edilir. Bunlar genellikle isim, adres, IP adresi veya telefon numarası gibi müşteri verileri veya teknik cihaz bilgileri olabilir. Bulutta ayrıca videolar, resimler ve ses dosyaları da depolanabilir. Verilerin tam olarak nasıl toplandığı ve depolandığı, ilgili hizmete bağlıdır. Biz sadece verileri çok güvenilir ve profesyonel bir şekilde işleyen hizmetleri kullanmaya çalışıyoruz. Temel olarak, Amazon Drive gibi hizmetler, kendi hizmetlerini uygun şekilde sunabilmek için depolanan dosyalara erişebilir. Ancak bunun için hizmetlerin, güvenlik nedenleriyle dosyaları kopyalama hakkı gibi izinlere ihtiyacı vardır. Bu veriler, hizmetler kapsamında ve geçerli yasalara uygun olarak işlenir ve yönetilir. Buna, ABD'li sağlayıcılar için (standart sözleşme maddeleri aracılığıyla) GDPR da dahildir. Bu bulut hizmetleri, bazı durumlarda, veri koruma ilkeleri ve diğer güvenlik önlemlerine uygun olarak ve bu ilkeler doğrultusunda verileri işleyebilen üçüncü taraf sağlayıcılarla da işbirliği yapmaktadır. Bu noktada, tüm bilinen bulut hizmetlerinin (Amazon Drive, Google Drive veya Microsoft Onedrive gibi) kendi hizmetlerini uygun şekilde sunmak ve optimize etmek için depolanan içeriğe erişim hakkı elde ettiğini bir kez daha vurgulamak isteriz.
Veri işleme süresi
Veri işlemenin süresi hakkında, daha fazla bilgiye sahip olduğumuzda sizi aşağıda bilgilendireceğiz. Genel olarak, bulut hizmetleri, siz veya biz veri depolamayı iptal edene veya verileri silene kadar verileri saklar. Genel olarak, kişisel veriler, hizmetlerin sağlanması için kesinlikle gerekli olduğu sürece saklanır. Ancak, verilerin buluttan kalıcı olarak silinmesi birkaç ay sürebilir. Bunun nedeni, verilerin genellikle tek bir sunucuda değil, farklı sunuculara dağıtılmış olarak saklanmasıdır.
İtiraz hakkı
Ayrıca, bulutta veri depolamaya verdiğiniz onayı her zaman iptal etme hakkına ve imkanına sahipsiniz. Çerezler kullanılıyorsa, burada da iptal hakkınız vardır. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla gerçekleştirilebilir. Örneğin, tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezler tarafından veri toplanmasını engelleyebilirsiniz. Çerezler hakkında genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin saklandığı ve işlendiğini öğrenmek için, ilgili bulut sağlayıcılarının gizlilik politikalarını okumalısınız.
Yasal dayanak
Bulut hizmetlerini, esas olarak iyi bir güvenlik ve depolama sistemine olan meşru menfaatlerimiz (GDPR Madde 6(1)(f)) temelinde kullanıyoruz.
Belirli işlemler, özellikle çerezlerin kullanımı ve depolama işlevlerinin kullanımı, sizin onayınızı gerektirir. Verilerinizin bulut hizmetlerinde işlenip depolanabileceğini kabul ettiyseniz, bu onay veri işlemenin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Alt Paragraf a). Kullandığımız hizmetlerin çoğu, verileri depolamak için tarayıcınıza çerezler yerleştirir. Bu nedenle, çerezler hakkındaki gizlilik metnimizi dikkatlice okumanızı ve ilgili hizmet sağlayıcının gizlilik politikasını veya çerez politikasını incelemenizi öneririz.
Özel araçlarla ilgili bilgiler, varsa, aşağıdaki bölümlerde bulunabilir.
Dropbox Gizlilik Beyanı
Web sitemiz için dosyalar, fotoğraflar ve videolar için bir çevrimiçi depolama hizmeti olan Dropbox'ı kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi Dropbox Inc. şirketidir. Şirketin Avrupa şubesi İrlanda'da (One Park Place, Floor 5, Upper Hatch Street, Dublin 2) bulunmaktadır.
Dropbox, verilerinizi ABD'de de işler. Avrupa Adalet Divanı'nın görüşüne göre, şu anda ABD'ye veri aktarımı için uygun bir koruma seviyesi bulunmadığını belirtmek isteriz. Bu durum, veri işlemenin yasallığı ve güvenliği açısından çeşitli riskler doğurabilir.
Ayrıca Dropbox, standart sözleşme maddeleri (= GDPR Madde 46, Paragraf 2 ve 3) kullanmaktadır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarılıp orada depolandığında bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Dropbox, ilgili verilerinizin işlenmesinde, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine uygun veri işleme koşulları (Data Processing Agreements) https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf adresinde bulunabilir.
Dropbox'ın kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.dropbox.com/privacy adresindeki Gizlilik Politikası'nda bulabilirsiniz.
Ödeme sağlayıcıları Giriş
Ödeme sağlayıcı nedir?
Web sitemizde, bize ve size güvenli ve sorunsuz bir ödeme süreci sağlayan çevrimiçi ödeme sistemleri kullanıyoruz. Bu süreçte, kişisel verileriniz de ilgili ödeme sağlayıcısına gönderilebilir, orada saklanabilir ve işlenebilir. Ödeme sağlayıcıları, çevrimiçi bankacılık yoluyla sipariş vermenizi sağlayan çevrimiçi ödeme sistemleridir. Ödeme işlemi, sizin seçtiğiniz ödeme sağlayıcı tarafından gerçekleştirilir. Ardından, yapılan ödeme hakkında bilgi alırız. Bu yöntemi, PIN ve TAN ile AKTİF bir çevrimiçi bankacılık hesabına sahip olan her kullanıcı kullanabilir. Bu tür ödeme yöntemlerini sunmayan veya kabul etmeyen bankalar artık neredeyse kalmamıştır.
Neden web sitemizde ödeme sağlayıcıları kullanıyoruz?
Elbette, web sitemiz ve entegre çevrimiçi mağazamızla mümkün olan en iyi hizmeti sunmak istiyoruz, böylece sitemizde kendinizi rahat hissedip tekliflerimizden yararlanabilirsiniz. Zamanınızın değerli olduğunu ve özellikle ödeme işlemlerinin hızlı ve sorunsuz bir şekilde gerçekleşmesi gerektiğini biliyoruz. Bu nedenlerle size çeşitli ödeme sağlayıcıları sunuyoruz. Tercih ettiğiniz ödeme sağlayıcısını seçebilir ve alıştığınız şekilde ödeme yapabilirsiniz.
Hangi veriler işlenir?
Tam olarak hangi verilerin işlendiği, elbette ilgili ödeme sağlayıcısına bağlıdır. Ancak temel olarak isim, adres, banka bilgileri (hesap numarası, kredi kartı numarası, şifreler, TAN'lar vb.) gibi veriler saklanır. Bunlar, bir işlemi gerçekleştirebilmek için gerekli verilerdir. Ayrıca, sözleşme verileri ve kullanıcı verileri, örneğin web sitemizi ne zaman ziyaret ettiğiniz, hangi içeriklerle ilgilendiğiniz veya hangi alt sayfalara tıkladığınız gibi bilgiler de kaydedilebilir. IP adresiniz ve kullandığınız bilgisayara ilişkin bilgiler de çoğu ödeme sağlayıcı tarafından kaydedilir.
Veriler genellikle ödeme sağlayıcılarının sunucularında saklanır ve işlenir. Web sitesi operatörü olarak bu verileri almıyoruz. Sadece ödemenin başarılı olup olmadığı konusunda bilgilendiriliyoruz. Kimlik ve kredi kontrolü için ödeme sağlayıcıları verileri ilgili kuruma iletebilir. Tüm ödeme işlemleri için her zaman ilgili sağlayıcının iş ve veri koruma ilkeleri geçerlidir. Bu nedenle, lütfen her zaman ödeme sağlayıcısının genel iş koşullarını ve veri koruma beyanını inceleyin. Ayrıca, istediğiniz zaman verilerin silinmesini veya düzeltilmesini talep etme hakkına sahipsiniz. Haklarınız (iptali hakkı, bilgi edinme hakkı ve etkilenen hak) ile ilgili olarak lütfen ilgili hizmet sağlayıcıyla iletişime geçin.
Veri işleme süresi
Veri işleme süresi hakkında daha fazla bilgiye sahip olduğumuzda, sizi aşağıda bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz. Örneğin muhasebe durumunda yasal olarak zorunlu olduğu takdirde, bu saklama süresi aşılabilir. Bu nedenle, bir sözleşmeye ait muhasebe belgelerini (faturalar, sözleşme belgeleri, hesap özetleri vb.) 10 yıl (§ 147 AO) ve diğer ilgili ticari belgeleri 6 yıl (§ 247 HGB) saklarız.
İtiraz hakkı
Kişisel verileriniz hakkında her zaman bilgi alma, düzeltme ve silme hakkına sahipsiniz. Sorularınız için, kullandığınız ödeme sağlayıcısının sorumlularıyla da her zaman iletişime geçebilirsiniz. İletişim bilgilerini, özel gizlilik politikamızda veya ilgili ödeme sağlayıcısının web sitesinde bulabilirsiniz.
Ödeme sağlayıcılarının işlevleri için kullandıkları çerezleri tarayıcınızda silebilir, devre dışı bırakabilir veya yönetebilirsiniz. Kullandığınız tarayıcıya bağlı olarak, bu işlem farklı şekillerde gerçekleştirilebilir. Ancak, bu durumda ödeme işleminin artık çalışmayabileceğini lütfen unutmayın.
Yasal dayanak
Sözleşmeye dayalı veya yasal ilişkilerin yürütülmesi için (GDPR Madde 6, Paragraf 1, Bent b), geleneksel banka/kredi kurumlarının yanı sıra diğer ödeme hizmeti sağlayıcılarını da sunuyoruz. Her bir ödeme sağlayıcısının (örneğin Amazon Payments, Apple Pay veya Discover) veri koruma beyanlarında, veri işleme ve veri depolama hakkında ayrıntılı bir genel bakış sunulmaktadır. Ayrıca, veri koruma ile ilgili konularda sorularınız için her zaman sorumlu kişilere başvurabilirsiniz.
Özel ödeme sağlayıcıları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
PayPal Gizlilik Beyanı
PayPal nedir?
Web sitemizde PayPal çevrimiçi ödeme hizmetini kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi PayPal Inc. 'dir. Avrupa bölgesi için PayPal Europe (S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lüksemburg) sorumludur.
PayPal ile tüm kullanıcılar elektronik yolla para gönderebilir ve alabilir. Şirket 1998 yılında kurulmuştur ve şu anda 325 milyondan fazla AKTİF müşterisi ile dünyanın en tanınmış ve en büyük çevrimiçi ödeme hizmet sağlayıcılarından biridir.
Neden web sitemiz için PayPal kullanıyoruz?
PayPal'ı kullanmamızın ve web sitemizde sunmamızın çeşitli nedenleri vardır. PayPal, en tanınmış çevrimiçi ödeme sağlayıcılarından biri olduğu için, web sitemizi ziyaret eden birçok kişi de bu hizmeti kullanıyor ve güveniyor. PayPal, dijital para transferleri için yüksek güvenlik standartları da sunuyor. Hizmet, kişisel verilerinizi en iyi şekilde korumak için çeşitli şifreleme yöntemleri kullanıyor. PayPal'ın kolay kullanımını ve farklı para birimlerinde uluslararası ödeme yapma imkanını da takdir ediyoruz. Genellikle işlemler çok hızlı gerçekleşir, bu da hem bizim hem de siz müşterilerimiz için bir başka avantajdır.
PayPal hangi verileri işler?
PayPal, gizlilik politikasında, hizmetin kullanımıyla işlenebilecek çeşitli kişisel veri kategorilerini ayırır. Bunlar arasında kayıt ve iletişim bilgileri, kimlik ve imza bilgileri, ödeme bilgileri, içe aktarılan kişilerle ilgili bilgiler, hesap profilinizden alınan veriler, IP adresiniz gibi cihaz verileri, konum verileri ve sözde türetilmiş veriler yer alır. Türetilmiş veriler, işlemler veya diğer verilerden türetilebilen bilgilerdir. Bunlar, satın alma alışkanlıkları, davranış kalıpları, kredi itibarı veya kişisel tercihler olabilir.
Ayrıca, üçüncü taraflar (kimlik doğrulama kuruluşları, dolandırıcılık tespit sağlayıcıları veya bankanız gibi) tarafından toplanan kişisel veriler de vardır. Bu veriler arasında kredi bürolarından alınan bilgiler, işlem verileri, yasal düzenlemelerle ilgili bilgiler, teknik kullanım verileri, konum verileri ve yine türetilmiş veriler yer alır.
PayPal ve ortakları, sizi kullanıcı olarak tanımak, içeriği özelleştirmek ve ilgi alanlarına dayalı reklamlar için analizler yapmak amacıyla çerezler, piksel etiketleri, web işaretçileri ve widget'lar gibi izleme teknolojileri de kullanır.
Veriler ne kadar süreyle ve nerede saklanır?
PayPal, temel olarak, yükümlülüklerini yerine getirmek ve amaçlar dahilinde gerekli olduğu sürece verileri saklar. Müşteri ilişkisi için gerekli olan kişisel veriler, ilişkinin sona ermesinden itibaren 10 yıl süreyle saklanır. PayPal'ın yasal bir yükümlülüğü varsa, kişisel verilerin saklama süresi ilgili geçerli yasalara (ör. iflas hukuku) tabidir. PayPal, yasal uyuşmazlıklar açısından saklanması tavsiye edildiğinde de kişisel verileri gerektiği kadar saklar.
PayPal küresel bir şirket olduğundan, hizmetin dünya çapında verilerinizin saklanabileceği veri merkezleri de bulunmaktadır. Bu, verilerinizin ülkenizin dışında ve GDPR'nin geçerlilik alanı dışında PayPal sunucularında da saklanabileceği anlamına gelir.
Verilerimi nasıl silebilirim veya veri saklanmasını nasıl engelleyebilirim?
Kişisel verilerinizin işlenmesine ilişkin bilgi alma, düzeltme, silme ve sınırlandırma hakkına her zaman sahipsiniz. Ayrıca, verilerin işlenmesine ilişkin onayınızı da her zaman geri çekebilirsiniz.
Çerezleri temel olarak devre dışı bırakmak, silmek veya yönetmek istiyorsanız, "Çerezler" bölümünde en bilinen tarayıcıların ilgili talimatlarına yönlendiren bağlantıları bulabilirsiniz.
Yasal dayanak
PayPal ile harici bir ödeme hizmeti entegre ederek teklifimizi daha cazip hale getirmek ve teknik ve ekonomik olarak iyileştirmek bizim için meşru bir menfaattir. Bunun yasal dayanağı, GDPR Madde 6, Paragraf 1, Alt Paragraf f'dir (Meşru Menfaatler). PayPal'ı yalnızca PayPal ile bir sözleşme ilişkisi kurduğunuzda kullanabileceğinizi belirtmek isteriz. Bu durumda, veri koruma hukuku ve sözleşme ile ilgili ek beyanlarda (ör. onay) bulunmanız gerekebilir.
PayPal, verilerinizi ABD'de de işler. Avrupa Adalet Divanı'nın görüşüne göre, şu anda ABD'ye veri aktarımı için uygun bir koruma seviyesi bulunmadığını belirtmek isteriz. Bu, veri işlemenin yasallığı ve güvenliği açısından çeşitli riskler doğurabilir.
Üçüncü ülkelerde (Avrupa Birliği, İzlanda, Lihtenştayn, Norveç dışında, yani özellikle ABD'de) bulunan alıcılara veri işleme veya bu ülkelere veri aktarımı için PayPal, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) temel alır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarılıp orada depolandığında bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. Bu hükümler sayesinde PayPal, ilgili verilerinizin işlenmesinde, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile, Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddeleri ve PayPal'ın kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.paypal.com/webapps/mpp/ua/privacy-full adresindeki veri koruma beyanında bulabilirsiniz.
Web tasarımı Giriş
Web tasarımı nedir?
Web sitemizde web tasarımımıza hizmet eden çeşitli araçlar kullanıyoruz. Web tasarım, sıklıkla sanıldığı gibi sadece web sitemizin güzel görünmesini sağlamakla kalmaz, aynı zamanda işlevsellik ve performansla da ilgilidir. Ancak elbette, bir web sitesinin uygun görünümlü olması da profesyonel web tasarımının en önemli hedeflerinden biridir. Web tasarım, medya tasarımının bir alt dalıdır ve bir web sitesinin görsel, yapısal ve işlevsel tasarımını ele alır. Web tasarımının amacı, web sitemizdeki deneyiminizi iyileştirmektir. Web tasarım jargonunda bu bağlamda kullanıcı deneyimi (UX) ve kullanılabilirlik terimleri kullanılır. Kullanıcı deneyimi, web sitesi ziyaretçisinin bir web sitesinde yaşadığı tüm izlenim ve deneyimleri ifade eder. Kullanıcı deneyiminin bir alt başlığı da kullanılabilirliktir. Bu, bir web sitesinin kullanıcı dostu olup olmadığı ile ilgilidir. Burada özellikle içeriklerin, alt sayfaların veya ürünlerin açık bir şekilde yapılandırılmış olması ve aradığınızı kolay ve hızlı bir şekilde bulabilmeniz önemlidir. Web sitemizde size en iyi deneyimi sunmak için, üçüncü tarafların sunduğu web tasarım araçlarını da kullanıyoruz. Bu gizlilik politikasında "web tasarımı" kategorisi, web sitemizin tasarımını iyileştiren tüm hizmetleri kapsamaktadır. Bunlar, örneğin yazı tipleri, çeşitli eklentiler veya diğer entegre web tasarım işlevleri olabilir.
Neden web tasarım araçları kullanıyoruz?
Bir web sitesindeki bilgileri nasıl algıladığınız, büyük ölçüde web sitesinin yapısına, işlevselliğine ve görsel algısına bağlıdır. Bu nedenle, iyi ve profesyonel bir web tasarımı bizim için de giderek daha önemli hale gelmiştir. Web sitemizi sürekli iyileştirmeye çalışıyoruz ve bunu, web sitemizi ziyaret eden sizlere sunduğumuz genişletilmiş bir hizmet olarak görüyoruz. Ayrıca, güzel ve işlevsel bir web sitesi bizim için ekonomik avantajlar da sağlar. Sonuçta, kendinizi tamamen rahat hissettiğinizde bizi ziyaret eder ve tekliflerimizden yararlanırsınız.
Web tasarım araçları hangi verileri kaydeder?
Web sitemizi ziyaret ettiğinizde, sayfalarımıza veri işleyebilen web tasarım öğeleri dahil edilebilir. Bu verilerin tam olarak ne olduğu, elbette kullanılan araçlara bağlıdır. Aşağıda, web sitemiz için hangi araçları kullandığımızı görebilirsiniz. Veri işleme hakkında daha fazla bilgi için, kullanılan araçların ilgili veri koruma beyanlarını okumanızı öneririz. Çoğu durumda, hangi verilerin işlendiği, çerezlerin kullanılıp kullanılmadığı ve verilerin ne kadar süreyle saklandığı bu belgelerde belirtilir. Google Fonts gibi yazı tipleri sayesinde, dil ayarları, IP adresi, tarayıcı sürümü, tarayıcının ekran çözünürlüğü ve tarayıcının adı gibi bilgiler otomatik olarak Google sunucularına aktarılır.
Veri işleme süresi
Verilerin ne kadar süreyle işleneceği çok bireysel bir konudur ve kullanılan web tasarım öğelerine bağlıdır. Örneğin, çerezler kullanılıyorsa, saklama süresi sadece bir dakika da olabilir, birkaç yıl da olabilir. Bu konuda lütfen kendinizi bilgilendirin. Bunun için, bir yandan çerezler hakkındaki genel metin bölümümüzü, diğer yandan da kullanılan araçların veri koruma beyanlarını okumanızı öneririz. Bu bölümlerde genellikle hangi çerezlerin kullanıldığı ve bu çerezlerde hangi bilgilerin saklandığı hakkında bilgi bulabilirsiniz. Örneğin, Google yazı tipi dosyaları bir yıl boyunca saklanır. Bu, bir web sitesinin yükleme süresini iyileştirmek içindir. Temel olarak, veriler yalnızca hizmetin sağlanması için gerekli olduğu sürece saklanır. Yasal düzenlemeler gereği, veriler daha uzun süre saklanabilir.
İtiraz hakkı
Çerezlerin veya üçüncü tarafların kullanımına verdiğiniz onayı her zaman geri çekme hakkınız ve imkanınız vardır. Bunu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla yapabilirsiniz. Tarayıcınızda çerezleri yöneterek, devre dışı bırakarak veya silerek çerezlerin veri toplamasını da engelleyebilirsiniz. Ancak, web tasarım öğeleri (çoğunlukla yazı tipleri) arasında, silinmesi o kadar kolay olmayan veriler de vardır. Bu, veriler bir sayfa açıldığında otomatik olarak toplanıp bir üçüncü taraf sağlayıcıya (örneğin Google) iletildiğinde söz konusudur. Bu durumda, lütfen ilgili sağlayıcının destek birimine başvurun. Google'ın destek ekibine https://support.google.com/?hl=de adresinden ulaşabilirsiniz.
Yasal dayanak
Web tasarım araçlarının kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, web tasarım araçları tarafından toplanabilecek kişisel verilerin işlenmesinin yasal dayanağını oluşturur. Ayrıca, web sitemizin web tasarımını iyileştirmek için meşru bir menfaatimiz bulunmaktadır. Sonuçta, ancak bu şekilde size güzel ve profesyonel bir web sitesi sunabiliriz. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) olup, web tasarım araçlarını yalnızca sizin onayınızı aldığımızda kullanırız. Bu hususu burada bir kez daha vurgulamak isteriz.
Özel web tasarım araçları hakkında bilgi, varsa, aşağıdaki bölümlerde bulabilirsiniz.
Font Awesome Gizlilik Politikası
Font Awesome nedir?
Web sitemizde, Amerikan şirketi Fonticons'un (307 S. Main St., Suite 202, Bentonville, AR 72712, ABD) Font Awesome'unu kullanıyoruz. Web sitemizi ziyaret ettiğinizde, Font Awesome web yazı tipi (özellikle simgeler) Font Awesome Content Delivery Network (CDN) üzerinden yüklenir. Böylece metinler, yazı tipleri ve simgeler her cihazda uygun şekilde görüntülenir. Bu veri koruma beyanında, bu hizmet tarafından gerçekleştirilen veri depolama ve veri işleme işlemlerini daha ayrıntılı olarak ele alıyoruz.
Simgeler, web siteleri için giderek daha önemli bir rol oynamaktadır. Font Awesome, web tasarımcıları ve web geliştiricileri için özel olarak geliştirilmiş bir web yazı tipidir. Font Awesome ile, stil sayfası dili CSS yardımıyla simgeler istenildiği gibi ölçeklendirilebilir ve renklendirilebilir. Böylece eski resim simgelerinin yerini alırlar. Font Awesome CDN, simgeleri veya yazı tiplerini web sitenize yüklemenin en kolay yoludur. Bunun için web sitemize sadece küçük bir kod satırı eklememiz gerekti.
Web sitemizde neden Font Awesome kullanıyoruz?
Font Awesome sayesinde web sitemizdeki içerikler daha iyi düzenlenebilir. Böylece web sitemizde daha iyi yön bulabilir ve içerikleri daha kolay anlayabilirsiniz. Simgelerle bazen kelimelerin tamamını değiştirebilir ve yerden tasarruf edebilirsiniz. Bu, özellikle akıllı telefonlar için içerikleri optimize ederken çok kullanışlıdır. Bu simgeler resim yerine HMTL kodu olarak eklenir. Böylece simgeleri CSS ile istediğimiz gibi düzenleyebiliriz. Aynı zamanda Font Awesome ile yükleme hızımızı da artırıyoruz, çünkü bunlar sadece HTML öğeleri ve simge resimleri değil. Tüm bu avantajlar, web sitesini sizin için daha anlaşılır, daha taze ve daha hızlı hale getirmemize yardımcı oluyor.
Font Awesome hangi verileri saklar?
Simgeleri ve sembolleri yüklemek için Font Awesome Content Delivery Network (CDN) kullanılır. CDN'ler, dünya çapında dağıtılmış sunucu ağlarıdır ve yakınlardan dosyaları hızlı bir şekilde yüklemeyi mümkün kılar. Böylece, sayfalarımızdan birini açtığınız anda, Font Awesome'dan ilgili simgeler sağlanır.
Web yazı tiplerinin yüklenebilmesi için tarayıcınızın Fonticons, Inc. şirketinin sunucularına bağlanması gerekir. Bu sırada IP adresiniz tanınır. Font Awesome, hangi simge dosyalarının ne zaman indirildiğine dair verileri de toplar. Ayrıca, tarayıcı sürümünüz, ekran çözünürlüğünüz veya sayfanın açıldığı zaman gibi teknik veriler de aktarılır.
Bu veriler aşağıdaki nedenlerle toplanır ve saklanır:
- İçerik Dağıtım Ağlarını optimize etmek
- teknik hataları tespit etmek ve gidermek için
- CDN'leri kötüye kullanım ve saldırılardan korumak için
- Font Awesome Pro müşterilerinden ücretleri hesaplamak için
- simgelerin popülerliğini öğrenmek için
- kullandığınız bilgisayar ve yazılımı bilmek için
Tarayıcınız web yazı tiplerini desteklemiyorsa, bilgisayarınızın standart yazı tipi otomatik olarak kullanılır. Mevcut bilgimize göre, çerezler kullanılmamaktadır. Font Awesome'un veri koruma departmanı ile iletişime geçtik ve daha fazla bilgi edindiğimizde size haber vereceğiz.
Veriler ne kadar süreyle ve nerede saklanır?
Font Awesome, İçerik Dağıtım Ağı'nın kullanımıyla ilgili verileri Amerika Birleşik Devletleri'ndeki sunucularda da saklar. Ancak CDN sunucuları dünya çapında bulunur ve kullanıcı verilerini bulunduğunuz yerde saklar. Tanımlanabilir biçimde veriler genellikle sadece birkaç hafta saklanır. CDN'lerin kullanımıyla ilgili toplu istatistikler daha uzun süre saklanabilir. Kişisel veriler burada yer almaz.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Font Awesome, şu anki bilgimiz dahilinde, İçerik Dağıtım Ağları üzerinden hiçbir kişisel veri depolamamaktadır. Kullanılan simgelerle ilgili verilerin depolanmasını istemiyorsanız, maalesef web sitemizi ziyaret edemezsiniz. Tarayıcınız web yazı tiplerine izin vermiyorsa, hiçbir veri aktarılmaz veya depolanmaz. Bu durumda, bilgisayarınızın standart yazı tipi kullanılır.
Yasal dayanak
Font Awesome'un kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, Font Awesome tarafından toplanabilecek kişisel verilerin işlenmesinin yasal dayanağını oluşturur.
Ayrıca, çevrimiçi hizmetimizi optimize etmek için Font Awesome'u kullanmak konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) olup, Font Awesome'u yalnızca sizin onayınızı aldığımızda kullanırız.
Avrupa Adalet Divanı'nın görüşüne göre, şu anda ABD'ye veri aktarımı için uygun bir koruma seviyesi bulunmadığını belirtmek isteriz. Veri işleme esas olarak Font Awesome tarafından gerçekleştirilir. Bu, verilerin anonimleştirilmeden işlenip saklanmasına neden olabilir. Ayrıca, ABD devlet kurumları belirli verilere erişebilir. Bu veriler, Font Awesome'un diğer hizmetlerinde sahip olduğunuz kullanıcı hesabındaki verilerle ilişkilendirilebilir.
Font Awesome ve veri işleme yöntemleri hakkında daha fazla bilgi edinmek isterseniz, https://fontawesome.com/privacy adresindeki gizlilik politikasını ve https://fontawesome.com/support adresindeki yardım sayfasını incelemenizi öneririz.
Google Fonts Gizlilik Politikası
Google Fonts nedir?
Web sitemizde Google Fonts kullanıyoruz. Bunlar, Google Inc. şirketinin "Google yazı tipleri"dir. Avrupa bölgesinde, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi tüm Google hizmetlerinden sorumludur.
Google yazı tiplerini kullanmak için kayıt olmanız veya şifre girmeniz gerekmez. Ayrıca, tarayıcınızda hiçbir çerez kaydedilmez. Dosyalar (CSS, yazı tipleri/fontlar) Google alan adları fonts.googleapis.com ve fonts.gstatic.com üzerinden talep edilir. Google'a göre, CSS ve yazı tipleri talepleri diğer tüm Google hizmetlerinden tamamen ayrıdır. Bir Google hesabınız varsa, Google Yazı Tiplerini kullanırken Google hesap verilerinizin Google'a iletileceğinden endişelenmenize gerek yoktur. Google, CSS (Cascading Style Sheets) ve kullanılan yazı tiplerinin kullanımını kaydeder ve bu verileri güvenli bir şekilde saklar. Veri depolamanın tam olarak nasıl yapıldığını daha ayrıntılı olarak inceleyeceğiz.
Google Fonts (eski adıyla Google Web Fonts), Google'ın kullanıcılarına ücretsiz olarak sunduğu 800'den fazla yazı tipini içeren bir dizindir.
Bu yazı tiplerinin çoğu SIL Open Font License altında yayınlanırken, diğerleri Apache lisansı altında yayınlanmıştır. Her ikisi de ücretsiz yazılım lisanslarıdır.
Neden web sitemizde Google Fonts kullanıyoruz?
Google Fonts ile kendi web sitemizde yazı tiplerini kullanabiliriz ve bunları kendi sunucumuza yüklememiz gerekmez. Google Fonts, web sitemizin kalitesini yüksek tutmak için önemli bir bileşendir. Tüm Google yazı tipleri web için otomatik olarak optimize edilmiştir ve bu, veri hacmini azaltır ve özellikle mobil cihazlarda kullanım için büyük bir avantajdır. Sitemizi ziyaret ettiğinizde, düşük dosya boyutu hızlı yükleme süresi sağlar. Ayrıca, Google Fonts güvenli web yazı tipleridir. Farklı tarayıcılarda, işletim sistemlerinde ve mobil cihazlarda farklı görüntü sentezleme sistemleri (render) hatalara neden olabilir. Bu tür hatalar, metinlerin veya tüm web sayfalarının görsel olarak bozulmasına neden olabilir. Hızlı İçerik Dağıtım Ağı (CDN) sayesinde, Google Fonts ile platformlar arası sorunlar yaşanmaz. Google Fonts, tüm yaygın tarayıcıları (Google Chrome, Mozilla Firefox, Apple Safari, Opera) destekler ve Android 2.2+ ve iOS 4.2+ (iPhone, iPad, iPod) dahil olmak üzere çoğu modern mobil işletim sisteminde güvenilir bir şekilde çalışır. Dolayısıyla, tüm çevrimiçi hizmetlerimizi olabildiğince güzel ve tutarlı bir şekilde sunabilmek için Google Fonts'u kullanıyoruz.
Google hangi verileri saklar?
Web sitemizi ziyaret ettiğinizde, yazı tipleri bir Google sunucusu üzerinden yüklenir. Bu harici çağrı sayesinde veriler Google sunucularına aktarılır. Böylece Google, sizin veya IP adresinizin web sitemizi ziyaret ettiğini de algılar. Google Fonts API, son kullanıcı verilerinin kullanımı, depolanması ve toplanmasını, yazı tiplerinin düzgün bir şekilde sunulması için gerekli olan düzeyde tutmak amacıyla geliştirilmiştir. API, "Application Programming Interface" (Uygulama Programlama Arayüzü) anlamına gelir ve yazılım alanında veri aktarıcısı olarak da kullanılır.
Google Fonts, CSS ve yazı tipi isteklerini Google'da güvenli bir şekilde depolar ve böylece korunur. Toplanan kullanım rakamları sayesinde Google, tek tek yazı tiplerinin ne kadar beğenildiğini belirleyebilir. Google, sonuçları Google Analytics gibi dahili analiz sayfalarında yayınlar. Ayrıca Google, hangi web sitelerinin Google yazı tiplerini kullandığını belirlemek için kendi web tarayıcısının verilerini de kullanır. Bu veriler, Google Fonts'un BigQuery veritabanında yayınlanır. Girişimciler ve geliştiriciler, büyük miktarda veriyi incelemek ve taşımak için Google'ın BigQuery web hizmetini kullanır.
Ancak, her Google Font isteğinde dil ayarları, IP adresi, tarayıcı sürümü, tarayıcının ekran çözünürlüğü ve tarayıcının adı gibi bilgiler otomatik olarak Google sunucularına aktarıldığını unutmamak gerekir. Bu verilerin depolanıp depolanmadığı kesin olarak belirlenememektedir ve Google tarafından açıkça belirtilmemektedir.
Veriler ne kadar süreyle ve nerede saklanır?
Google, CSS varlıkları için yapılan istekleri, çoğunlukla AB dışında bulunan sunucularında bir gün boyunca saklar. Bu, Google stil sayfası yardımıyla yazı tiplerini kullanmamızı sağlar. Stil sayfası, bir web sitesinin tasarımını veya yazı tipini kolay ve hızlı bir şekilde değiştirebileceğiniz bir format şablonudur.
Yazı tipi dosyaları Google'da bir yıl boyunca saklanır. Google, bu sayede web sayfalarının yükleme süresini temel olarak iyileştirmeyi amaçlamaktadır. Milyonlarca web sayfası aynı yazı tiplerine başvurduğunda, bunlar ilk ziyaretten sonra önbelleğe alınır ve daha sonra ziyaret edilen tüm diğer web sayfalarında hemen tekrar görünür. Google, dosya boyutunu azaltmak, dil kapsamını artırmak ve tasarımı iyileştirmek için bazen yazı tipi dosyalarını günceller.
Verilerimi nasıl silebilirim veya veri depolamayı nasıl engelleyebilirim?
Google'ın bir gün veya bir yıl boyunca sakladığı veriler kolayca silinemez. Veriler, sayfa açıldığında otomatik olarak Google'a iletilir. Bu verileri erken silmek için https://support.google.com/?hl=de&tid=122586564 adresinden Google Destek ile iletişime geçmeniz gerekir. Bu durumda, verilerin saklanmasını ancak sitemizi ziyaret etmezseniz engelleyebilirsiniz.
Diğer web yazı tiplerinden farklı olarak, Google bize tüm yazı tiplerine sınırsız erişim izni verir. Böylece, sınırsız sayıda yazı tipine erişebilir ve web sitemiz için en uygun olanı seçebiliriz. Google Fonts ve diğer sorular hakkında daha fazla bilgiyi https://developers.google.com/fonts/faq?tid=122586564 adresinde bulabilirsiniz. Google burada veri koruma ile ilgili konulara değiniyor, ancak veri depolama hakkında gerçekten ayrıntılı bilgiler içermiyor. Google'dan depolanan veriler hakkında gerçekten kesin bilgiler almak nispeten zordur.
Yasal dayanak
Google Fonts'un kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu izindir. Bu izin, GDPR Madde 6(1)(a) (İzin) uyarınca, Google Fonts tarafından toplanan kişisel verilerin işlenmesi için yasal dayanak teşkil eder.
Ayrıca, çevrimiçi hizmetimizi optimize etmek için Google Font'u kullanmak konusunda meşru bir menfaatimiz bulunmaktadır. Bunun için ilgili yasal dayanak, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Yine de, Google Font'u yalnızca sizin onayınızı verdiğiniz ölçüde kullanırız.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
Google tarafından temel olarak hangi verilerin toplandığı ve bu verilerin ne için kullanıldığı hakkında bilgiyi https://www.google.com/intl/de/policies/privacy/ adresinde bulabilirsiniz.
Shopify Gizlilik Politikası
plantoCAPS pharm, size müşteri olarak kişiselleştirilmiş bir alışveriş deneyimi sunmak için bu mağazayı ve web sitesini, ilgili tüm bilgileri, içeriği, işlevleri, araçları, ürünleri ve hizmetleri (hizmetler) işletmektedir. plantoCAPS pharm, Shopify'ı temel almaktadır ve bu sayede size hizmetleri sunabilmekteyiz. Bu Gizlilik Politikası, web sitesini ziyaret ettiğinizde, kullandığınızda veya Hizmetleri kullanarak bir satın alma veya başka bir işlem yaptığınızda veya bizimle başka bir şekilde iletişim kurduğunuzda kişisel verileri nasıl topladığımızı, kullandığımızı veya paylaştığımızı açıklamaktadır. Genel şart ve koşullarımız ile bu Gizlilik Politikası arasında bir çelişki olması durumunda, kişisel verilerinizin toplanması, işlenmesi ve paylaşılması konusunda bu Gizlilik Politikası önceliklidir.
Lütfen bu gizlilik politikasını dikkatlice okuyun. Hizmetlerden herhangi birini kullanarak ve erişerek, bu gizlilik politikasını okuduğunuzu ve bu gizlilik politikasında açıklanan şekilde verilerinizin toplanmasını, kullanılmasını ve paylaşılmasını kabul ettiğinizi onaylamış olursunuz.
Hangi kişisel verileri topluyor veya işliyoruz?
"Kişisel veriler" terimini kullandığımızda, sizi veya başka bir kişiyi tanımlayan veya sizinle doğrudan ilişkilendirilebilen bilgileri kastediyoruz. Kişisel veriler, anonim olarak toplanan veya sizin kimliğinizin tespit edilmesini veya sizinle ilişkilendirilmesini imkansız kılan şekilde anonimleştirilmiş bilgileri içermez. Hizmetlerle nasıl etkileşimde bulunduğunuza, nerede yaşadığınıza ve geçerli yasaların izin verdiği veya gerektirdiği şekilde, aşağıdaki kişisel veri kategorilerini ve bu kişisel verilerden çıkarılan sonuçları toplayabilir veya işleyebiliriz:
- İsim, posta adresi, fatura adresi, teslimat adresi, telefon numarası ve e-posta adresi dahil olmak üzere iletişim bilgileri.
- Kredi kartı, banka kartı ve finansal hesap numaraları, ödeme kartı bilgileri, finansal hesap bilgileri, işlem ayrıntıları, ödeme türü, ödeme onayı ve diğer ödeme ayrıntıları dahil olmak üzere finansal veriler.
- Kullanıcı adı, şifre, güvenlik soruları, yapılandırmalar ve ayarlar dahil olmak üzere hesap bilgileri.
- İşlem bilgileri, görüntülediğiniz, sepetinize eklediğiniz, istek listenize eklediğiniz veya satın aldığınız, iade ettiğiniz, değiştirdiğiniz veya iptal ettiğiniz ürünler ve geçmiş işlemleriniz dahil.
- Bizimle iletişiminiz, örneğin müşteri desteğine bir talep gönderdiğinizde bizimle iletişime geçerken verdiğiniz bilgiler dahil.
- Cihaz bilgileri, cihaz, tarayıcı veya ağ bağlantısı, IP adresi ve diğer benzersiz tanımlayıcılar hakkında bilgiler dahil.
- Kullanım bilgileri, hizmetlerle etkileşiminiz hakkında bilgiler, hizmetlerle nasıl ve ne zaman etkileşime girdiğiniz veya bunları nasıl taradığınız da dahil olmak üzere.
Kişisel verilerin kaynakları
Kişisel verileri aşağıdaki kaynaklardan toplayabiliriz:
- Doğrudan sizden Hesap oluşturduğunuzda, Hizmetleri ziyaret ettiğinizde veya kullandığınızda, bizimle iletişim kurduğunuzda veya kişisel verilerinizi başka bir şekilde bize sağladığınızda verileri toplarız.
- Hizmetler aracılığıyla otomatik olarak Verileri, cihazınızdan veya ürünlerimizi veya hizmetlerimizi kullandığınızda veya web sitemizi ziyaret ettiğinizde ve ayrıca çerezler ve benzer teknolojiler kullanılarak toplarız.
- Hizmet sağlayıcılarımızdan Hizmet sağlayıcılarımızı belirli teknolojileri etkinleştirmeleri için görevlendirdiğimizde ve bizim adımıza kişisel verilerinizi topladıklarında veya işlediklerinde, verileri toplarız.
- Ortaklarımızdan ve diğer üçüncü taraf sağlayıcılardan
Kişisel verilerinizi nasıl kullanıyoruz?
Bizimle nasıl etkileşimde bulunduğunuza veya hangi hizmetleri kullandığınıza bağlı olarak, kişisel verileri aşağıdaki amaçlarla kullanabiliriz:
- Hizmetlerin sağlanması, uyarlanması ve iyileştirilmesi. Hizmetleri size sağlamak için kişisel verilerinizi kullanırız. Bu, sizinle olan sözleşmemizi yerine getirmek, ödemelerinizi işlemek, siparişlerinizi yerine getirmek, yapılandırmalarınızı ve ilgilendiğiniz ürünleri saklamak, hesabınızla ilgili bildirimler göndermek, hesabınızı oluşturmak, sürdürmek ve yönetmek, gönderimi organize etmek, iade ve değişimleri kolaylaştırmak, yorum yapma olanağı sağlamak ve satın alımlarınıza göre ürünler önererek size kişiselleştirilmiş bir alışveriş deneyimi sunmak gibi faaliyetleri içerir. Bu, hizmetleri daha iyi uyarlama ve iyileştirme amacıyla kişisel verilerinizin kullanılması da dahil olabilir.
- Pazarlama ve reklam. Kişisel verilerinizi pazarlama ve reklam amaçları için kullanırız, örneğin e-posta, SMS veya posta yoluyla pazarlama ve reklam mesajları göndermek ve size çevrimiçi olarak hizmetler veya diğer web siteleri için ürün veya hizmet reklamları göstermek, ayrıca daha önce satın aldığınız veya sepetinize eklediğiniz ürünler ve hizmetlerle ilgili diğer faaliyetler temelinde.
- Güvenlik ve dolandırıcılık önleme. Kişisel verilerinizi, hesabınızı doğrulamak, güvenli bir ödeme ve alışveriş deneyimi sağlamak, olası dolandırıcılık, yasa dışı, güvenli olmayan veya kötü niyetli faaliyetleri tespit etmek, araştırmak veya önlem almak, kamu güvenliğini korumak ve hizmetlerimizin güvenliğini sağlamak için kullanırız. Hizmetleri kullanmaya ve bir hesap açmaya karar verirseniz, hesap giriş bilgilerinizi korumak sizin sorumluluğunuzdadır. Kullanıcı adınızı, şifrenizi veya diğer erişim bilgilerinizi başkalarına vermemenizi şiddetle tavsiye ederiz.
- Sizinle iletişim. Kişisel verilerinizi, size müşteri desteği ve etkili hizmetler sunmak, taleplerinize zamanında yanıt vermek ve sizinle olan iş ilişkimizi sürdürmek için kullanırız.
- Yasal nedenler. Kişisel verilerinizi, geçerli yasalara uymak veya yasal işlem adımlarına yanıt vermek için kullanırız. Bu, sivil soruşturmaları, potansiyel veya somut davaları veya diğer çekişmeli işlemleri araştırmak veya bunlara katılmak ve şartlarımız veya politikalarımıza yönelik potansiyel ihlalleri araştırmak veya şartları ve politikaları uygulamak için kolluk kuvvetleri veya düzenleyici kurumların taleplerini de içerir.
Kişisel verileri nasıl paylaşıyoruz?
Belirli durumlarda, bu Gizlilik Politikası'na uygun olarak meşru amaçlarla kişisel verilerinizi üçüncü taraflara aktarabiliriz. Bu tür durumlar şunları içerebilir:
- Shopify'da bunlar, bizim adımıza hizmet sunan sağlayıcılar ve diğer üçüncü taraflardır (ör. BT yönetimi, ödeme işleme, veri analizi, müşteri desteği, bulut depolama, sipariş karşılama ve gönderim).
- Kişisel verileri, size pazarlama hizmetleri sunan ve size reklam gösteren iş ve pazarlama ortaklarıyla paylaşırız. Örneğin, Shopify'ı, çeşitli satıcılar ve web sitelerindeki çevrimiçi etkinliklerinize dayalı olarak üçüncü taraf hizmetleriyle kişiselleştirilmiş reklamları desteklemek için kullanırız. İş ve pazarlama ortaklarımız, kendi gizlilik politikalarına uygun olarak verilerinizi kullanır. İkamet ettiğiniz yere bağlı olarak, çeşitli satıcılar ve web sitelerindeki çevrimiçi etkinliklerinize dayalı olarak size hedefli reklam ve pazarlama sunmak için hakkınızdaki bilgileri paylaşmamamızı talep etme hakkına sahip olabilirsiniz.
- Bize talepte bulunmanız veya başka bir şekilde onay vermeniz durumunda, örneğin size ürünleri teslim etmek için veya sosyal medya widget'larını veya oturum açma entegrasyonlarını kullanmanız durumunda belirli bilgileri üçüncü taraflara aktarabiliriz.
- Kişisel bilgileri bağlı kuruluşlarımıza veya şirket grubumuz içinde başka şekillerde paylaşırız.
- Birleşme veya iflas gibi ticari bir işlemle bağlantılı olarak, geçerli yasal yükümlülükleri yerine getirmek için (mahkeme celbi, arama emri ve benzer taleplere yanıt vermek dahil), geçerli hizmet şartlarını veya politikaları uygulamak ve hizmetleri, haklarımızı ve kullanıcılarımızın veya başkalarının haklarını korumak veya savunmak için.
Shopify ile ilişki
Hizmetler Shopify tarafından barındırılmaktadır ve Shopify, size hizmetleri sunmak ve iyileştirmek için hizmetlere erişiminiz ve kullanımınızla ilgili kişisel verileri toplar ve işler. Hizmetlere ilettiğiniz veriler, size hizmetleri sunmak ve iyileştirmek için Shopify'a ve ikamet ettiğiniz ülkeden başka ülkelerde bulunan üçüncü taraflara aktarılır. İşletmemizi korumak, genişletmek ve iyileştirmek için, mağazamızla, diğer satıcılarla ve Shopify ile etkileşimlerinizden elde edilen verileri ve bilgileri içeren belirli gelişmiş Shopify özelliklerini de kullanıyoruz. Bu gelişmiş özellikleri sağlamak için Shopify, mağazamızla, diğer satıcılarla ve Shopify ile etkileşimlerinizden elde edilen kişisel verileri kullanabilir. Bu durumlarda, Shopify, kişisel verilerinizin bu amaçlarla kullanılmasına ilişkin haklarınızı kullanmak için yaptığınız taleplere yanıt vermek de dahil olmak üzere, kişisel verilerinizin işlenmesinden sorumludur. Shopify'ın kişisel verilerinizi nasıl kullandığı ve haklarınız hakkında daha fazla bilgi için Shopify Tüketici Gizlilik Politikası'na bakın. İkamet ettiğiniz yere bağlı olarak, burada listelenen kişisel verilerinizle ilgili belirli haklarınızı Shopify Gizlilik Portalı bağlantısından kullanabilirsiniz.
Üçüncü taraf web siteleri ve bağlantılar
Hizmetler, üçüncü taraflarca işletilen web sitelerine veya diğer çevrimiçi platformlara bağlantılar sağlayabilir. Bağlı web siteleri olmayan veya bizim kontrolümüz altında olmayan web sitelerine bağlantıları takip ederseniz, bu web sitelerinin gizlilik ve güvenlik politikalarını ve diğer şart ve koşullarını kontrol etmelisiniz. Bu tür web sitelerinin gizlilik veya güvenliğinden, bu web sitelerinde bulunan bilgilerin doğruluğu, eksiksizliği veya güvenilirliğinden sorumlu değiliz ve bunlara ilişkin herhangi bir garanti vermiyoruz. Kamuya açık veya yarı kamuya açık yerlerde sağladığınız bilgiler, üçüncü taraf sosyal ağ platformlarında paylaştığınız bilgiler dahil, Hizmetlerin diğer kullanıcıları ve/veya bu üçüncü taraf platformların kullanıcıları tarafından da görüntülenebilir ve bizim veya üçüncü tarafların kullanımına ilişkin herhangi bir kısıtlama yoktur. Bu tür bağlantıları eklememiz, Hizmetlerde açıkça belirtilmedikçe, bu platformların içeriğini veya sahiplerini veya işletmecilerini desteklediğimiz anlamına gelmez.
Çocukların Verileri
Hizmetler çocukların kullanımı için tasarlanmamıştır ve ülkenizde reşit olmayan çocukların kişisel verilerini bilerek toplamayız. Bize kişisel verilerini sağlayan bir çocuğun ebeveyni veya vasisiyseniz, aşağıda belirtilen iletişim bilgilerini kullanarak bizimle iletişime geçerek bu verilerin silinmesini talep edebilirsiniz. Bu Gizlilik Politikasının yürürlüğe girdiği tarihte, 16 yaşın altındaki kişilerin kişisel verilerini "paylaştığımız" veya "sattığımız" (bu terimlerin geçerli yasada tanımlandığı şekliyle) konusunda herhangi bir bilgimiz bulunmamaktadır.
Verilerinizin güvenliği ve saklanması
Hiçbir güvenlik önleminin mükemmel veya aşılmaz olmadığını ve bu nedenle "mükemmel güvenlik" garanti edemeyeceğimizi lütfen unutmayın. Ayrıca, bize gönderdiğiniz bilgiler de aktarım sırasında risklere maruz kalabilir. Hassas veya gizli bilgileri bize iletirken güvenli olmayan kanalları kullanmamanızı öneririz. Kişisel
verilerinizi ne kadar süreyle saklayacağımız çeşitli faktörlere bağlıdır. Bunlar arasında, hesabınızı yönetmek, size hizmet sunmak, yasal yükümlülükleri yerine getirmek, anlaşmazlıkları çözmek veya diğer geçerli sözleşmeleri ve politikaları uygulamak için verilere ihtiyacımız olup olmadığı gibi hususlar yer alır.
Haklarınız ve seçenekleriniz
İkamet ettiğiniz yere bağlı olarak, kişisel verilerinizle ilgili olarak aşağıda listelenen hakların bazılarına veya tümüne sahip olabilirsiniz. Ancak bu haklar mutlak değildir, yalnızca belirli koşullar altında geçerli olabilir ve belirli durumlarda, yasal olarak izin verilen ölçüde talebinizi reddedebiliriz.
- Erişim/bilgi edinme hakkı. Hakkınızda sakladığımız kişisel verileri inceleme hakkına sahip olabilirsiniz.
- Silme hakkı. Hakkınızda sakladığımız kişisel verilerin silinmesini talep etme hakkına sahip olabilirsiniz.
- Düzeltme hakkı. Hakkınızda sakladığımız hatalı kişisel verilerin düzeltilmesini talep etme hakkına sahip olabilirsiniz.
- Veri taşınabilirliği hakkı. Hakkınızda sakladığımız kişisel verilerin bir kopyasını alma ve belirli durumlarda ve belirli istisnalar dışında bu verileri üçüncü bir tarafa aktarmamızı talep etme hakkına sahip olabilirsiniz.
- İletişim ayarlarının yönetimi. Size reklam amaçlı e-postalar gönderebiliriz. E-postalarımızda bulunan abonelikten çıkma seçeneğini kullanarak bu e-postaları almayı istediğiniz zaman reddedebilirsiniz. Bunu reddederseniz, hesabınız veya verdiğiniz siparişler gibi reklam amaçlı olmayan e-postaları size göndermeye devam edebiliriz.
Birleşik Krallık veya Avrupa Ekonomik Alanı'nda ikamet ediyorsanız, yerel yasaların istisnaları ve kısıtlamaları saklı kalmak kaydıyla, yukarıda belirtilen haklara ek olarak aşağıdaki hakları da kullanabilirsiniz:
- İtiraz hakkı ve işleme kısıtlama hakkı. Belirli amaçlar için kişisel verilerin işlenmesini durdurmamızı veya kısıtlamamızı talep etme hakkına sahip olabilirsiniz.
- Onayın geri çekilmesi. Kişisel verilerinizin işlenmesi için onayınıza dayanıyorsak, bu onayı geri çekme hakkına sahipsiniz. Onayınızı geri çekmeniz, geri çekme öncesinde onayınıza dayanan işlemenin yasallığını etkilemez.
Bu hakları, Hizmetlerde belirtildiği şekilde veya aşağıda verilen iletişim bilgilerini kullanarak bizimle iletişime geçerek kullanabilirsiniz. Shopify'ın kişisel verilerinizi nasıl kullandığı ve Shopify tarafından işlenen verilerle ilgili haklarınız da dahil olmak üzere sahip olduğunuz haklar hakkında daha fazla bilgi için https://privacy.shopify.com/en adresini ziyaret edin.
Bu hakları kullanmanızdan dolayı herhangi bir dezavantaj yaşamazsınız. Yürürlükteki yasalarca izin verildiği veya gerekli olduğu durumlarda, taleplerinizi işleme koymadan önce kimliğinizi doğrulamamız gerekebilir. Yürürlükteki yasalara uygun olarak, haklarınızı kullanmak için sizin adınıza taleplerde bulunacak bir temsilci atayabilirsiniz. Bir temsilciden bu tür bir talebi kabul etmeden önce, temsilciden sizin adınıza hareket etme yetkisi verdiğinizi kanıtlamasını isteriz. Bu durumda, kimliğinizi doğrudan bize doğrulamanız gerekebilir. Talebinize geçerli yasalar çerçevesinde hızlı bir şekilde cevap vereceğiz.
şikayetler
Kişisel verilerinizi işleme şeklimizle ilgili şikayetleriniz varsa, lütfen aşağıda belirtilen iletişim bilgilerini kullanarak bizimle iletişime geçin. İkamet ettiğiniz yere bağlı olarak, aşağıda belirtilen iletişim bilgilerini kullanarak bizimle iletişime geçerek veya şikayetlerinizi ilgili veri koruma otoritesine ileterek kararımıza itiraz etme hakkına sahipsiniz. Avrupa Ekonomik Alanı için yetkili veri koruma denetim otoritelerinin bir listesi bulunmaktadır. Bu listeye buradan ulaşabilirsiniz.
Uluslararası aktarımlar
Kişisel verilerinizi ikamet ettiğiniz ülke dışına aktarabileceğimizi, saklayabileceğimizi ve işleyebileceğimizi lütfen unutmayın.
Kişisel verilerinizi Avrupa Ekonomik Alanı veya Birleşik Krallık dışına aktarırken, Avrupa Komisyonu'nun standart sözleşme maddeleri veya Birleşik Krallık'ın ilgili yetkili makamı tarafından yayınlanan eşdeğer sözleşmeler gibi tanınmış aktarım mekanizmalarını kullanırız, ancak veri aktarımı kanıtlanmış olarak uygun bir koruma seviyesi sunan bir ülkeye yapılıyorsa bu durum istisnadır.
Bu Gizlilik Politikasındaki Değişiklikler
Örneğin, prosedürlerimizdeki değişiklikleri yansıtmak veya diğer operasyonel, yasal veya düzenleyici nedenlerle bu gizlilik politikasını zaman zaman güncelleyebiliriz. Güncellenen gizlilik politikasını bu web sitesinde yayınlar, "Son Güncelleme" tarihini uygun şekilde değiştirir ve geçerli yasaların gerektirdiği bildirimde bulunuruz.
İletişim
Veri koruma prosedürlerimiz veya bu veri koruma beyanı hakkında sorularınız varsa veya haklarınızı kullanmak istiyorsanız, lütfen office@plantocaps.com adresine e-posta gönderin veya Moosbrunnweg 1, Graz, 8042, AT adresine posta gönderin. Yürürlükteki veri koruma yasaları uyarınca, kişisel verilerinizin veri sorumlusu biziz.
Diğer Giriş
"Diğer" kategorisi neleri içerir?
"Diğer" kategorisi, yukarıda belirtilen kategorilerin hiçbirine uymayan hizmetleri kapsar. Bunlar genellikle, web sitemizi iyileştiren çeşitli eklentiler ve entegre öğelerdir. Bu işlevler genellikle üçüncü taraf sağlayıcılardan temin edilir ve web sitemize entegre edilir. Örneğin, Algolia Place, Giphy, Programmable Search Engine gibi web arama hizmetleri veya OpenWeather gibi hava durumu verileri için çevrimiçi hizmetler bu kategoriye girer.
Neden başka üçüncü taraf sağlayıcılar kullanıyoruz?
Web sitemizle size sektörümüzdeki en iyi web hizmetini sunmak istiyoruz. Uzun zamandır web siteleri artık sadece şirketlerin kartviziti değildir. Daha çok, aradığınızı bulmanıza yardımcı olacak bir yerdir. Web sitemizi sizin için her zaman daha ilginç ve yararlı hale getirmek için çeşitli üçüncü taraf hizmetleri kullanıyoruz.
Hangi veriler işlenir?
Web sitemize öğeler eklendiğinde, IP adresiniz ilgili sağlayıcıya iletilir, orada saklanır ve işlenir. Bu, içeriğin tarayıcınıza gönderilmemesi ve dolayısıyla uygun şekilde görüntülenmemesi durumunda gereklidir. Hizmet sağlayıcıların piksel etiketleri veya web işaretçileri kullanması da mümkündür. Bunlar, web sitelerinde bulunan ve bir günlük dosyası kaydeden ve bu dosyanın analizlerini oluşturabilen küçük grafiklerdir. Elde edilen bilgilerle, sağlayıcılar kendi pazarlama faaliyetlerini iyileştirebilirler. Piksel etiketlerinin yanı sıra, bu tür bilgiler (örneğin, hangi düğmeye tıkladığınız veya hangi sayfayı ne zaman açtığınız) çerezlerde de saklanabilir. Bunlarda, web davranışınızla ilgili analiz verilerinin yanı sıra, tarayıcı türünüz veya işletim sisteminiz gibi teknik bilgiler de saklanabilir. Bazı sağlayıcılar, elde edilen verileri diğer iç hizmetlerle veya üçüncü taraf sağlayıcılarla da ilişkilendirebilir. Her sağlayıcı, verilerinizi farklı şekilde işler. Bu nedenle, ilgili hizmetlerin gizlilik politikalarını dikkatlice okumanızı öneririz. Temel olarak, veri korumaya çok dikkat eden hizmetleri kullanmaya özen gösteriyoruz.
Veri işleme süresi
Veri işleme süresi hakkında daha fazla bilgiye sahip olduğumuzda, sizi aşağıda bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizi ve ürünlerimizi sunmak için kesinlikle gerekli olduğu sürece işleriz.
Yasal dayanak
Sizden onayınızı istediğimizde ve siz de hizmetin kullanılmasına onay verdiğinizde, bu, verilerinizin işlenmesinin yasal dayanağı olarak kabul edilir (GDPR Madde 6, Paragraf 1, Bent a). Onayınıza ek olarak, web sitesi ziyaretçilerinin davranışlarını analiz etmek ve böylece teklifimizi teknik ve ekonomik olarak iyileştirmek için tarafımızdan meşru bir menfaat bulunmaktadır. Bunun yasal dayanağı, GDPR Madde 6(1)(f) (Meşru Menfaatler) 'dir. Yine de, araçları yalnızca onay verdiğiniz ölçüde kullanırız.
Özel araçlarla ilgili bilgiler, varsa, aşağıdaki bölümlerde bulunabilir.
Clarity Gizlilik Beyanı
Web sitemiz için Clarity proje ve portföy yönetim aracını kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi Broadcom Inc., 1320 Ridder Park Drive, San Jose, CA 95131, ABD'dir.
Broadcom, verilerinizi ABD'de de işler. Avrupa Adalet Divanı'nın görüşüne göre, şu anda ABD'ye veri aktarımı için uygun bir koruma seviyesi bulunmadığını belirtmek isteriz. Bu durum, veri işlemenin yasallığı ve güvenliği açısından çeşitli riskler doğurabilir.
Broadcom, üçüncü ülkelerde (Avrupa Birliği, İzlanda, Lihtenştayn, Norveç dışında, yani özellikle ABD'de) bulunan alıcılara veri aktarımı veya bu ülkelere veri aktarımı için veri işlemenin temelini oluşturan standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamak amacıyla kullanılır. Bu maddelerle Broadcom, ilgili verilerinizin işlenmesinde, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile, Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, EUR Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Broadcom'un standart sözleşme maddeleri hakkında daha fazla bilgiyi, https://docs.broadcom.com/docs/dpa-amendment-2021-standard-contractual-clauses adresindeki veri işleme koşullarında bulabilirsiniz.
Clarity'nin kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://www.broadcom.com/company/legal/privacy/policy adresindeki Gizlilik Politikası'nda bulabilirsiniz.
Google Sheets Gizlilik Politikası
İşlerimizde Google Sheets hesap tablosu programını da kullanıyoruz. Hizmet sağlayıcı, Amerikan şirketi Google Inc. 'dir. Avrupa bölgesinde, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) tüm Google hizmetlerinden sorumludur.
Google, verilerinizi ABD'de de işler. Google, AB vatandaşlarının kişisel verilerinin ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin AKTİF bir katılımcısıdır. Bu konuda daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Google, standart sözleşme maddelerini (= GDPR Madde 46, Paragraf 2 ve 3) kullanır. Standart sözleşme maddeleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verilerinizin üçüncü ülkelere (örneğin ABD) aktarıldığında ve orada depolandığında da Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri sayesinde Google, ilgili verilerinizi işlerken, veriler ABD'de depolanıyor, işleniyor ve yönetiliyor olsa bile Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları (Google Ads Data Processing Terms) https://business.safety.google/intl/de/adsprocessorterms/ adresinde bulunabilir.
Google Sheets kullanımıyla işlenen veriler hakkında daha fazla bilgiyi https://policies.google.com/privacy adresindeki gizlilik politikasında bulabilirsiniz.
Tally Gizlilik Politikası
Tally'nin kullanımı (form aracı)
Veri toplama ve yönetimi için çevrimiçi formlar sağlamak amacıyla Tally BV, August Van Lokerenstraat 71, 9050 Gent, Belçika'nın Tally aracını kullanıyoruz. Tally, formları (ör. iletişim talepleri, müşteri anketleri veya ürün siparişleri için) kolayca tasarlayıp işleyebilmemizi sağlar.
İşlenen veriler Tally
aracılığıyla özellikle aşağıdaki kişisel verileri işliyoruz:
- Ad, e-posta adresi, telefon numarası ve diğer iletişim bilgileri
- Varsa şirket adı ve pozisyon
- Form aracılığıyla gönderdiğiniz mesajların veya taleplerin içeriği
- Teknik veriler (ör. IP adresi, iletim zamanı)
İşleme amacı
Verilerin işlenmesi şu amaçlarla gerçekleştirilir:
- Talebinizi işleme almak,
- Formlarımızı teknik olarak sunmak ve
- güvenli, verimli ve kullanıcı dostu bir iletişim sağlamak.
Yasal dayanak Kişisel
verilerinizin işlenmesi,
- GDPR Madde 6, Paragraf 1, Bent b (Sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemler), verilerin bir sözleşmenin hazırlanması veya yürütülmesi için gerekli olması durumunda,
- ve iletişim ve form süreçlerimizin verimli bir şekilde organize edilmesi için GDPR Madde 6 (1) (f) (meşru menfaat) uyarınca gerçekleştirilir.
Sipariş işleme ve veri depolama
Tally, GDPR Madde 28'de belirtilen anlamıyla bizim için bir işleyici olarak hareket etmektedir.
Tally ile, Avrupa veri koruma standartlarına uyumu garanti eden bir veri işleme sözleşmesi (AV sözleşmesi) imzalanmıştır. Verilerin işlenmesi ve depolanması, yalnızca Avrupa Birliği içindeki sunucularda gerçekleştirilir.
Paylaşma ve güvenlik
Tally, saklanan verileri yetkisiz erişim, kayıp veya ifşadan korumak için uygun teknik ve organizasyonel güvenlik önlemleri kullanır. Veriler, yasal olarak zorunlu olmadıkça üçüncü şahıslara aktarılmaz.
Saklama süresi
Tally formlarımız aracılığıyla ilettiğiniz veriler, talebinizin işlenmesi için gerekli olduğu sürece veya yasal saklama yükümlülükleri olduğu sürece saklanır. Tally tarafından veri
işleme hakkında daha fazla bilgiyi Tally'nin gizlilik politikasında bulabilirsiniz: 👉 https://tally.so/privacy
Hyros
Web sitemizde, Hyros, Inc., 13359 N Highway 183 Ste 406 # 2008, Austin, TX 78750 ABD şirketinin sunduğu "Hyros" hizmetini kullanıyoruz. Hyros'u kullanarak reklamlarımızın başarılı olup olmadığını görebiliyoruz. Ayrıca, reklamlarımızın etkinliğini optimize etmek için istatistiksel veriler de alıyoruz. Kullanım, GDPR Madde 6, Paragraf 1, Alt Paragraf a (Onay) temelinde gerçekleştirilir. Onayınız gönüllüdür ve herhangi bir zamanda geri alınabilir. Kullanım sırasında veriler ABD'ye de aktarılabilir. ABD'ye aktarım durumunda, yeterli veri koruma seviyesi garanti edilemez. Özellikle ABD makamlarının erişimi hariç tutulamaz. ABD'ye aktarım, GDPR Madde 49(1)(a) (Onay) temelinde gerçekleştirilir.
PDFMonkey Gizlilik Beyanı
PDFMonkey kullanımı sırasında kişisel verilerin işlenmesi
Faturalar, sipariş onayları, sözleşmeler veya teslimat belgeleri gibi PDF belgelerinin otomatik olarak oluşturulması ve işlenmesi için PDFMonkey hizmetini kullanıyoruz. Bu işlem sırasında, sözleşme işlemleri kapsamında elde edilen veriler güvenli bir arayüz üzerinden PDFMonkey sunucularına aktarılır. PDFMonkey bu verileri temel alarak ilgili belgeyi oluşturur ve ardından indirmemiz veya göndermemiz için bize sunar. Bu hizmeti kullanmak, gerekli belgeleri verimli, hatasız ve kaynakları koruyacak şekilde oluşturmamızı sağlar.
Sorumlu hizmet sağlayıcı:
PDFMonkey SAS, 15 Rue des Halles, 75001 Paris, Fransa
Web sitesi: https://pdfmonkey.io
Gizlilik politikası: https://pdfmonkey.io/privacy-policy
PDFMonkey, Avrupa Birliği'nde yerleşik bir sağlayıcıdır ve bu nedenle doğrudan Genel Veri Koruma Yönetmeliği (GDPR) hükümlerine tabidir.
PDFMonkey'in kullanımı kapsamında, özellikle aşağıdaki kişisel veriler işlenebilir:
- Ad, adres, e-posta adresi, müşteri numarası veya telefon numarası gibi temel veriler,
- Sipariş numarası, ürün adı, fiyatlar, fatura ve teslimat bilgileri gibi sözleşme ve sipariş verileri,
- Ödeme ve işlem verileri, bunlar oluşturulan belgenin bir parçası olduğu sürece (ör. fatura tutarı, ödeme türü),
- ve iç tanımlayıcılar, zaman damgası veya belge referansları gibi meta veriler.
Veriler yalnızca ilgili PDF belgelerinin oluşturulması için kullanılır. PDFMonkey tarafından başka amaçlarla (ör. pazarlama veya analiz) bağımsız olarak kullanılmaz.
İşleme, GDPR Madde 6(1)(b) (sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemlerin alınması) ve GDPR Madde 6(1)(f) (verimli ve güvenli belge oluşturma konusunda meşru menfaat) temelinde gerçekleştirilir.
PDFMonkey, bu konuda GDPR'nin 28. maddesi uyarınca bir veri işleyici olarak hareket eder. PDFMonkey'in verileri yalnızca bizim talimatımıza göre işlemesini, verilerin korunması için uygun teknik ve organizasyonel önlemleri almasını ve yetkisiz üçüncü şahıslara aktarılmamasını sağlayan bir veri işleme sözleşmesi (Data Processing Agreement) mevcuttur. Güncel Veri İşleme Sözleşmesi burada görüntülenebilir:
https://pdfmonkey-resources.s3-eu-west-3.amazonaws.com/documents/2023-03-01%20PDFMonkey%20DsPA.pdf
Verilerin işlenmesi temel olarak Avrupa Birliği veya Avrupa Ekonomik Alanı içindeki sunucularda gerçekleştirilir. AB dışındaki bir üçüncü ülkeye aktarım gerekli olması durumunda, PDFMonkey uygun veri koruma garantilerinin (ör. standart sözleşme maddeleri veya GDPR Madde 45 ve devamı uyarınca uygunluk kararı) mevcut olmasını sağlar.
PDFMonkey, işlenen verileri ve oluşturulan belgeleri, ilgili işleme amacının yerine getirilmesi için gerekli olduğu sürece saklar. İşleme tamamlandıktan veya tanımlanan saklama süresi dolduktan sonra, aktarılan veriler ve oluşturulan PDF dosyaları otomatik olarak silinir. Bununla ilgili ayrıntılar,
https://docs.pdfmonkey.io/frequent-questions/security/retention-policy adresindeki belgelerde bulunabilir.
Veri güvenliğini sağlamak için PDFMonkey, TLS şifreleme, rol tabanlı erişim kontrolü ve şifreli depolama gibi modern koruma mekanizmaları kullanır. Ayrıca, yetkisiz erişimi ve veri kaybını önlemek için düzenli olarak iç güvenlik kontrolleri ve yedeklemeler yapılır.
GDPR kapsamında, etkilenen kişiler özellikle bilgi edinme, düzeltme, silme, işlemeyi kısıtlama, veri aktarımı ve belirli işlemelere itiraz etme hakkına sahiptir. Bu hakları kullanmak için istediğiniz zaman bizimle iletişime geçebilirsiniz (yayın bilgileri veya bu gizlilik politikasının "Sorumlu" bölümünde yer alan bilgilere bakın).
PDFMonkey tarafından veri işleme hakkında daha fazla bilgiyi, hizmetin resmi veri koruma beyanında bulabilirsiniz: https://pdfmonkey.io/privacy-policy
Son söz
Tebrikler! Bu satırları okuyorsanız, gizlilik politikamızı gerçekten "okudunuz" veya en azından buraya kadar kaydırdınız. Gizlilik politikamızın kapsamından da görebileceğiniz gibi, kişisel verilerinizin korunmasını hiç de hafife almıyoruz. Kişisel verilerin işlenmesi konusunda sizi en iyi şekilde bilgilendirmek bizim için önemlidir. Bununla birlikte, sadece hangi verilerin işlendiğini size bildirmekle kalmayıp, çeşitli yazılım programlarının kullanım nedenlerini de açıklamak istiyoruz. Genellikle veri koruma beyanları çok teknik ve hukuki terimler içerir. Ancak çoğunuz web geliştiricisi veya hukukçu olmadığınız için, dil açısından farklı bir yol izlemek ve konuyu basit ve açık bir dille açıklamak istedik. Tabii ki, konunun doğası gereği bu her zaman mümkün olmuyor. Bu nedenle, en önemli terimler veri koruma beyanının sonunda daha ayrıntılı olarak açıklanmaktadır. Web sitemizdeki veri koruma ile ilgili sorularınız için lütfen bizimle veya sorumlu kurumla iletişime geçmekten çekinmeyin. Size iyi eğlenceler dileriz ve web sitemizde sizi tekrar ağırlamayı umarız. Bu beyan, bu web sitesinin tüm içeriği
veya bu belge başka dillere çevrilmişse, çeviri yalnızca bilgilendirme amaçlıdır. Çelişkiler, farklılıklar veya yorumlama şüpheleri durumunda, yalnızca Almanca orijinal metin geçerli ve yasal olarak bağlayıcıdır.
Tüm metinler telif hakkı ile korunmaktadır.