Gizlilik Politikası
Giriş
Aşağıdaki gizlilik politikası ile, işlediğimiz kişisel verilerinizin (bundan böyle "veri" olarak anılacaktır) türleri, hangi amaçlarla ve ne ölçüde işlendiği hakkında sizi bilgilendirmek istiyoruz. Gizlilik politikası, hem hizmetlerimizin sağlanması bağlamında hem de özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi varlıklarda (bundan böyle topluca "çevrimiçi teklif" olarak anılacaktır) tarafımızca gerçekleştirilen tüm kişisel verilerin işlenmesi için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Son güncelleme: 8 Kasım 2019
Anahat
- Giriş
- Sorumlu kişi
- İşleme operasyonlarına genel bakış
- İlgili yasal dayanaklar
- Güvenlik Önlemleri
- Kişisel verilerin aktarılması ve açıklanması
- Üçüncü ülkelerde veri işleme
- Çerezlerin kullanımı
- Ticari ve iş hizmetleri
- Bloglar ve Yayın Medyası
- Temas
- Çevrimiçi teklifin sağlanması ve web barındırma
- Bülten ve Kitle İletişimi
- Online Pazarlama
- Sosyal ağlarda varlık
- Eklentiler ve gömülü işlevlerin yanı sıra içerik
- Verilerin silinmesi
- Gizlilik Politikasındaki değişiklikler ve güncellemeler
- Veri sahiplerinin hakları
- Tanımlar
Sorumlu kişi
Öchsner-boote GmbH & CO. KG
Brückentorstr. 24
97273 Kürnach
Yetkili temsilciler: Florian Öchsner
E-posta adresi: info@oechsner-boote.de
Telefon: 09367 3265
Künye: https://oechsner-boats.de/impressum/
İşleme operasyonlarına genel bakış
Aşağıdaki tablo, işlenen veri türlerini ve bunların işlenme amaçlarını özetlemekte ve veri sahiplerine atıfta bulunmaktadır.
İşlenen veri türleri
- Envanter verileri (ör. isimler, adresler).
- İçerik verileri (ör. metin girişleri, fotoğraflar, videolar).
- İletişim bilgileri (örn. e-posta, telefon numaraları).
- Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri).
- Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi).
- Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi).
Veri sahibi kategorileri
- İş ve sözleşme ortakları.
- İlgili taraflar.
- İletişim.
- Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
İşleme amaçları
- Çevrimiçi teklifimizin sağlanması ve kullanım kolaylığı.
- Eylem Değerlendirmesi'ni ziyaret edin.
- Ofis ve organizasyon prosedürleri.
- Doğrudan pazarlama (örneğin e-posta veya posta yoluyla).
- Geri bildirim (örneğin, çevrimiçi form aracılığıyla geri bildirim toplama).
- İlgi alanına dayalı ve davranışsal pazarlama.
- İletişim istekleri ve iletişim.
- Dönüşüm ölçümü (pazarlama çabalarının etkinliğinin ölçülmesi).
- Profil oluşturma (kullanıcı profilleri oluşturma).
- Yeniden pazarlama.
- Erişim ölçümü (ör. erişim istatistikleri, geri dönen ziyaretçilerin tanınması).
- Güvenlik Önlemleri.
- İzleme (örn. ilgi alanı/davranışsal profil oluşturma, çerez kullanımı).
- Sözleşmeye dayalı faydalar ve hizmet.
- İstekleri yönetin ve yanıtlayın.
İlgili yasal dayanaklar
Aşağıda, kişisel verileri işlediğimiz Genel Veri Koruma Yönetmeliği'nin (GDPR) yasal dayanağını sunuyoruz. GDPR hükümlerine ek olarak, ikamet ettiğiniz ve ikamet ettiğiniz ülkede ulusal veri koruma gereksinimlerinin geçerli olabileceğini lütfen unutmayın.
- Rıza (GDPR Madde 6 paragraf 1 cümle 1 bent a) - Veri sahibi, kendisiyle ilgili kişisel verilerin belirli bir amaç veya birkaç özel amaç için işlenmesine izin vermiştir.
- Bir sözleşmenin ifası ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 bent b) - İşleme, veri sahibinin taraf olduğu bir sözleşmenin ifası veya veri sahibinin talebi üzerine alınan sözleşme öncesi önlemlerin uygulanması için gereklidir.
- Yasal yükümlülük (GDPR Madde 6 paragraf 1 cümle 1 bent c) - Veri işleme, kontrolörün tabi olduğu yasal bir yükümlülüğe uymak için gereklidir.
- Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f) - Veri sahibinin kişisel verilerin korunmasını gerektiren menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınmadıkça, kontrolör veya üçüncü bir tarafça izlenen meşru menfaatler için işleme gereklidir.
Almanya'daki ulusal veri koruma düzenlemeleri: Genel Veri Koruma Yönetmeliği'nin veri koruma düzenlemelerine ek olarak, Almanya'da veri korumasına ilişkin ulusal düzenlemeler geçerlidir. Bu, özellikle Veri İşlemede Kişisel Verilerin Kötüye Kullanılmasına Karşı Koruma Yasasını (Federal Veri Koruma Yasası – BDSG) içerir. Özellikle, BDSG, bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kişisel veri kategorilerinin işlenmesi, başka amaçlar için işleme ve profil oluşturma da dahil olmak üzere münferit durumlarda iletim ve otomatik karar verme hakkında özel hükümler içerir. Ayrıca, özellikle istihdam ilişkilerinin kurulması, uygulanması veya sona erdirilmesi ve çalışanların rızası ile ilgili olarak, istihdam ilişkisinin amaçları doğrultusunda veri işlemeyi düzenler (§ 26 BDSG). Ayrıca, her bir federal eyaletin veri koruma yasaları geçerli olabilir.
Güvenlik Önlemleri
Yasal gerekliliklere uygun olarak, en son teknolojiyi, uygulama maliyetlerini ve işlemenin niteliğini, kapsamını, koşullarını ve amaçlarını ve ayrıca farklı meydana gelme olasılıklarını ve gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin kapsamını dikkate alarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri alıyoruz.
Önlemler, özellikle, verilere fiziksel ve elektronik erişimin yanı sıra verilere erişim, giriş, ifşa, kullanılabilirlik ve verilerin ayrılmasını kontrol ederek verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamayı içerecektir. Ayrıca, veri sahibi haklarının kullanılmasını, verilerin silinmesini ve verilerin tehlikeye atılması riskine karşı tepkileri sağlamak için prosedürler uyguladık. Ayrıca, kişisel verilerin korunmasını, veri koruma ilkesine uygun olarak donanım, yazılım ve süreçlerin geliştirilmesi veya seçilmesi kadar erken bir aşamada, teknik tasarım ve gizlilik dostu varsayılan ayarlar aracılığıyla dikkate alıyoruz.
IP adresinin kısaltılması: Bizim için mümkünse veya IP adresinin saklanması gerekli değilse, IP adresinizi kısaltacağız veya kısaltacağız. "IP maskeleme" olarak da bilinen IP adresinin kısaltılması durumunda, son sekizli, yani bir IP adresinin son iki hanesi silinir (bu bağlamda, IP adresi, çevrimiçi erişim sağlayıcısı tarafından bir İnternet bağlantısına ayrı ayrı atanan bir tanımlayıcıdır). IP adresinin kısaltması, bir kişinin IP adresiyle tanımlanmasını önlemeyi veya çok daha zor hale getirmeyi amaçlamaktadır.
SSL şifrelemesi (https): Çevrimiçi teklifimiz aracılığıyla iletilen verilerinizi korumak için SSL şifrelemesi kullanıyoruz. Bu tür şifreli bağlantıları, tarayıcınızın adres çubuğundaki https:// önekinden tanıyabilirsiniz.
Kişisel verilerin aktarılması ve açıklanması
Kişisel verilerin işlenmesi sırasında, verilerin diğer organlara, şirketlere, yasal olarak bağımsız kurumsal birimlere veya kişilere iletilmesi veya onlara ifşa edilmesi söz konusudur. Bu verilerin alıcıları, örneğin, ödeme işlemleri bağlamında ödeme kuruluşlarını, BT görevleriyle görevlendirilen hizmet sağlayıcıları veya bir web sitesine entegre edilmiş hizmet ve içerik sağlayıcılarını içerebilir. Bu gibi durumlarda, yasal gerekliliklere uyarız ve özellikle verilerinizin alıcıları ile verilerinizi korumaya hizmet eden uygun sözleşmeler veya anlaşmalar yaparız.
Üçüncü ülkelerde veri işleme
Verileri üçüncü bir ülkede (yani Avrupa Birliği (AB), Avrupa Ekonomik Alanı (AEA) dışında) işliyorsak veya işleme, üçüncü taraf hizmetlerinin kullanımı veya verilerin diğer kişilere, kuruluşlara veya şirketlere ifşa edilmesi veya aktarılması bağlamında gerçekleşiyorsa, bu yalnızca yasal gerekliliklere uygun olarak yapılacaktır.
Açık rızaya veya sözleşmeye dayalı veya yasal olarak gerekli aktarıma tabi olarak, verileri yalnızca "Gizlilik Kalkanı" kapsamında sertifikalandırılmış ABD'li işlemciler de dahil olmak üzere tanınmış bir veri koruma düzeyine sahip üçüncü ülkelerde veya AB Komisyonu'nun standart koruma maddeleri olarak adlandırılan sözleşme yükümlülükleri, sertifikaların varlığı veya bağlayıcı dahili garantiler gibi özel garantiler temelinde işliyor veya işlenmesini sağlıyoruz veri koruma düzenlemeleri (Art. GDPR 44 ila 49, AB Komisyonu bilgi sayfası: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Çerezlerin kullanımı
Çerezler, ziyaret edilen web sitelerinden veya etki alanlarından gelen verileri içeren ve bir tarayıcı tarafından kullanıcının bilgisayarında depolanan metin dosyalarıdır. Bir çerez öncelikle, bir çevrimiçi teklif dahilindeki ziyareti sırasında veya sonrasında bir kullanıcı hakkında bilgi depolamak için kullanılır. Saklanan bilgiler, örneğin bir web sitesindeki dil ayarlarını, oturum açma durumunu, bir alışveriş sepetini veya bir videonun izlendiği yeri içerebilir. "Çerezler" terimi, çerezlerle aynı işlevleri yerine getiren diğer teknolojileri de içerir (örneğin, kullanıcı bilgileri "kullanıcı kimlikleri" olarak da adlandırılan takma adlı çevrimiçi tanımlayıcılar kullanılarak saklandığında)
Aşağıdaki çerez türleri ve işlevler arasında bir ayrım yapılır:
- Geçici çerezler (ayrıca: oturum çerezleri): Geçici çerezler, en geç bir kullanıcı çevrimiçi bir tekliften ayrıldıktan ve tarayıcısını kapattıktan sonra silinir.
- Kalıcı çerezler: Kalıcı çerezler, tarayıcı kapatıldıktan sonra bile saklanır. Örneğin, oturum açma durumu kaydedilebilir veya kullanıcı bir web sitesini tekrar ziyaret ettiğinde tercih edilen içerik doğrudan görüntülenebilir. Benzer şekilde, erişim ölçümü veya pazarlama amacıyla kullanılan kullanıcıların ilgi alanları da bu tür bir çerezde saklanabilir.
- Birinci taraf çerezleri: Birinci taraf çerezleri kendimiz tarafından ayarlanır.
- Üçüncü taraf çerezleri (ayrıca: üçüncü taraf çerezleri): Üçüncü taraf çerezleri, çoğunlukla reklamcılar (üçüncü taraflar olarak adlandırılır) tarafından kullanıcı bilgilerini işlemek için kullanılır.
- Gerekli (ayrıca: gerekli veya kesinlikle gerekli) çerezler: Bir yandan, çerezler bir web sitesinin çalışması için kesinlikle gerekli olabilir (örneğin, oturum açma bilgilerini veya diğer kullanıcı girişlerini saklamak veya güvenlik nedenleriyle).
- İstatistiksel, pazarlama ve kişiselleştirme çerezleri: Ayrıca, çerezler genellikle erişim ölçümü bağlamında ve bir kullanıcının bireysel web sitelerindeki ilgi alanları veya davranışları (örneğin, belirli içeriği görüntüleme, işlevleri kullanma vb.) bir kullanıcı profilinde saklandığında da kullanılır. Bu tür profiller, örneğin, kullanıcılara potansiyel ilgi alanlarına karşılık gelen içeriği göstermek için kullanılır. Bu yöntem aynı zamanda "izleme" olarak da bilinir, yani kullanıcıların potansiyel ilgi alanlarını izleme. . Çerezleri veya "izleme" teknolojilerini kullanırsak, gizlilik politikamızda veya onay alma bağlamında sizi ayrıca bilgilendireceğiz.
Yasal dayanaklara ilişkin notlar: Kişisel verilerinizi çerezler yardımıyla işlememizin yasal dayanağı, onayınızı isteyip istemediğimize bağlıdır. Bu durumda ve çerezlerin kullanımına izin veriyorsanız, verilerinizin işlenmesinin yasal dayanağı beyan edilen onaydır. Aksi takdirde, çerezler yardımıyla işlenen veriler, meşru menfaatlerimiz temelinde (örneğin, çevrimiçi teklifimizin ticari işleyişi ve iyileştirilmesi) veya sözleşmeden doğan yükümlülüklerimizi yerine getirmek için çerez kullanımının gerekli olması durumunda işlenecektir.
İptal ve itiraz (opt-out) hakkında genel bilgiler: İşlemenin rızaya mı yoksa yasal izne mi dayandığına bağlı olarak, istediğiniz zaman onayınızı geri çekme veya verilerinizin çerez teknolojileri tarafından işlenmesine itiraz etme seçeneğiniz vardır (topluca "devre dışı bırakma" olarak anılacaktır). İtirazınızı öncelikle tarayıcınızın ayarlarını kullanarak, örneğin çerez kullanımını devre dışı bırakarak bildirebilirsiniz (bu aynı zamanda çevrimiçi teklifimizin işlevselliğini de sınırlayabilir). Çerezlerin çevrimiçi pazarlama amacıyla kullanılmasına itiraz, özellikle izleme durumunda, http://optout.aboutads.info ve http://www.youronlinechoices.com/ web siteleri aracılığıyla çeşitli hizmetler aracılığıyla da beyan edilebilir. Ayrıca, kullanılan hizmet sağlayıcılar ve çerezler hakkındaki bilgilerin bir parçası olarak daha fazla itiraz bildirimi alabilirsiniz.
Çerez verilerinin rızaya dayalı olarak işlenmesi: Çerezlerin kullanımı bağlamında verileri işlemeden veya işlemeden önce, kullanıcılardan herhangi bir zamanda iptal edilebilecek onaylarını isteriz. Onay verilene kadar, çevrimiçi teklifimizin çalışması için gerekli olan çerezler kullanılabilir. Kullanımları, bizim ilgimize ve kullanıcıların çevrimiçi teklifimizin beklenen işlevselliğine olan ilgisine dayanmaktadır.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- Yasal dayanaklar: Rıza (GDPR Madde 6 paragraf 1 cümle 1 bent a), Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Çerez ayarları/devre dışı bırakma:
[borlabs-cookie type="btn-cookie-preference" title="Mevcut çerez ayarlarınızı değiştirme" /]Ticari ve iş hizmetleri
Sözleşmeye dayalı ve iş ortaklarımızın, örneğin müşterilerin ve ilgili tarafların (topluca "sözleşme ortakları" olarak anılacaktır) verilerini, sözleşmeye dayalı ve karşılaştırılabilir yasal ilişkilerin yanı sıra ilgili önlemler bağlamında ve sözleşme ortaklarıyla (veya sözleşme öncesi) iletişim bağlamında, örneğin soruları yanıtlamak için işleriz.
Bu verileri, sözleşmeden doğan yükümlülüklerimizi yerine getirmek, haklarımızı güvence altına almak ve bu bilgilerle ilişkili idari görevlerin yanı sıra iş organizasyonu amacıyla işleriz. Yürürlükteki yasalar kapsamında, sözleşme ortaklarının verilerini yalnızca yukarıda belirtilen amaçlar için veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu veya sözleşme ortaklarının rızasıyla gerçekleştirildiği sürece üçüncü taraflara aktarırız (örn. katılımcı telekomünikasyon, ulaşım ve diğer yardımcı hizmetlerin yanı sıra taşeronlar, bankalar, vergi ve hukuk danışmanları, ödeme hizmeti sağlayıcıları veya vergi makamları). Sözleşme ortakları, bu veri koruma beyanı çerçevesinde, örneğin pazarlama amaçları için diğer işleme biçimleri hakkında bilgilendirilir.
Sözleşme ortaklarına, yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu, veri toplamadan önce veya veri toplamanın bir parçası olarak, örneğin çevrimiçi formlarda, özel işaretler (örn. renkler) veya semboller (örn. yıldız işaretleri veya benzeri) aracılığıyla veya şahsen bildiririz.
Yasal garantinin ve karşılaştırılabilir yükümlülüklerin sona ermesinden sonra, yani veriler bir müşteri hesabında saklanmadığı sürece, örneğin yasal arşivleme nedenleriyle saklanması gerektiği sürece (örneğin vergi amaçları için genellikle 10 yıl) genellikle 4 yılın sona ermesinden sonra verileri sileriz. Sözleşme ortağı tarafından siparişin özelliklerine uygun bir sipariş bağlamında bize açıklanan verileri, genellikle siparişin bitiminden sonra sileriz.
Hizmetlerimizi sağlamak için üçüncü taraf sağlayıcıları veya platformları kullandığımız sürece, kullanıcılar ve sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların hüküm ve koşulları ve veri koruma bildirimleri geçerlidir.
Zanaat hizmetleri: Müşterilerimizin ve müşterilerimizin (bundan böyle topluca "müşteriler" olarak anılacaktır) verilerini, seçilen hizmetleri veya işleri ve ilgili faaliyetleri seçmelerini, satın almalarını veya devreye almalarını ve ayrıca bunlar için ödeme yapmalarını ve bunları teslim etmelerini veya gerçekleştirmelerini veya sağlamalarını sağlamak için işleriz.
Gerekli bilgiler, siparişin, siparişin veya karşılaştırılabilir sözleşmenin imzalanması bağlamında bu şekilde işaretlenir ve herhangi bir istişarede bulunabilmek için teslimat ve faturalandırma için gerekli bilgilerin yanı sıra iletişim bilgilerini içerir.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi), iletişim verileri (örn. e-posta, telefon numaraları), sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi).
- Veri sahipleri: İlgili taraflar, iş ortakları ve sözleşme ortakları.
- İşleme amaçları: Sözleşmeli hizmetler ve hizmetler, iletişim talepleri ve iletişim, ofis ve organizasyon prosedürleri, taleplerin yönetimi ve yanıtlanması.
- Yasal dayanaklar: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Md. 6 para. 1 s. 1 litre. b. GDPR), yasal yükümlülük (Art. 6 para. 1 s. 1 litre. c. GDPR), Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Bloglar ve Yayın Medyası
Bloglar veya benzer çevrimiçi iletişim ve yayın araçları (bundan böyle "yayın ortamı" olarak anılacaktır) kullanıyoruz. Okuyucuların verileri, yalnızca yayın ortamının amaçları doğrultusunda, yazarlar ve okuyucular arasındaki sunum ve iletişim için gerekli olduğu ölçüde veya güvenlik nedenleriyle işlenecektir. Ayrıca, bu veri koruma bildirimi çerçevesinde yayın ortamımıza gelen ziyaretçilerin işlenmesine ilişkin bilgilere atıfta bulunuyoruz.
WordPress emojilerinin ve ifadelerinin alınması: WordPress blogumuzda, grafik emojiler (veya ifadeler), yani duyguları ifade eden küçük grafik dosyaları, harici sunuculardan elde edilen içerik öğelerini verimli bir şekilde entegre etmek amacıyla kullanılır. Sunucuların sağlayıcıları, kullanıcıların IP adreslerini toplar. Bu, emoji dosyalarının kullanıcıların tarayıcılarına iletilebilmesi için gereklidir.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), iletişim verileri (örn. e-posta, telefon numaraları), içerik verileri (örn. metin girişleri, fotoğraflar, videolar), kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri), sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Sözleşmeye dayalı hizmetler ve hizmetler, geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama).
- Yasal dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi sorgulamalar (GDPR Madde 6 paragraf 1 cümle 1 bent b), meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Kullanılan hizmetler ve hizmet sağlayıcılar:
- WordPress Emojilerini ve İfadelerini Alma: WordPress emojilerini ve ifadelerini alma; Hizmet Sağlayıcı: Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, ABD; İnternet sitesi: https://automattic.com; Gizlilik Politikası: https://automattic.com/privacy.
Temas
Bizimle iletişime geçtiğinizde (örn. iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla), iletişim taleplerine ve talep edilen önlemlere cevap vermek için gerekli olduğu sürece, talepte bulunan kişilerin bilgileri işlenecektir.
Sözleşmeye dayalı veya sözleşme öncesi ilişkiler bağlamında iletişim taleplerine verilen yanıtlar, sözleşmeden doğan yükümlülüklerimizi yerine getirmek veya (ön) sözleşme sorularını yanıtlamak için ve aksi takdirde soruları yanıtlamadaki meşru menfaatler temelinde gerçekleştirilir.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), iletişim verileri (örn. e-posta, telefon numaraları), içerik verileri (örn. metin girişleri, fotoğraflar, videolar).
- Veri sahipleri: İletişim.
- İşleme amaçları: İletişim istekleri ve iletişim.
- Yasal dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi sorgulamalar (GDPR Madde 6 paragraf 1 cümle 1 bent b), meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Çevrimiçi teklifin sağlanması ve web barındırma
Çevrimiçi teklifimizi güvenli ve verimli bir şekilde sunabilmek için, sunucularından (veya onlar tarafından yönetilen sunuculardan) çevrimiçi teklife erişilebilen bir veya daha fazla web barındırma sağlayıcısının hizmetlerini kullanıyoruz. Bu amaçlar doğrultusunda, altyapı ve platform hizmetlerini, bilgi işlem kapasitesini, depolama alanını ve veritabanı hizmetlerini ve ayrıca güvenlik ve teknik bakım hizmetlerini kullanabiliriz.
Barındırma teklifinin sağlanması bağlamında işlenen veriler, kullanım ve iletişim bağlamında ortaya çıkan çevrimiçi teklifimizin kullanıcılarıyla ilgili tüm bilgileri içerebilir. Bu genellikle, çevrimiçi tekliflerin içeriğini tarayıcılara sunabilmek için gerekli olan IP adresini ve çevrimiçi teklifimiz dahilinde veya web sitelerinden yapılan tüm girişleri içerir.
E-posta gönderme ve barındırma: Kullandığımız web barındırma hizmetleri, e-postaların gönderilmesini, alınmasını ve saklanmasını da içerir. Bu amaçlar doğrultusunda, alıcıların ve gönderenlerin adreslerinin yanı sıra e-postaların gönderilmesiyle ilgili daha fazla bilgi (örn. ilgili sağlayıcılar) ve ilgili e-postaların içeriği işlenir. Yukarıda belirtilen veriler, SPAM'ın tespit edilmesi amacıyla da işlenebilir. İnternetteki e-postaların genellikle şifreli biçimde gönderilmediğini lütfen unutmayın. Kural olarak, e-postalar aktarım sırasında şifrelenir, ancak (uçtan uca şifreleme yöntemi kullanılmadığı sürece) gönderildikleri ve alındıkları sunucularda şifrelenmez. Bu nedenle, e-postaların gönderici ile sunucumuzdaki makbuz arasındaki iletim yolu için herhangi bir sorumluluk kabul edemeyiz.
Erişim verilerinin ve günlük dosyalarının toplanması: Kendimiz (veya web barındırma sağlayıcımız) sunucuya her erişimde veri toplarız (sunucu günlük dosyaları olarak adlandırılır). Sunucu günlük dosyaları, erişilen web sitelerinin ve dosyaların adresini ve adını, erişim tarihini ve saatini, aktarılan veri hacimlerini, başarılı erişim bildirimini, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve kural olarak IP adreslerini ve talep eden sağlayıcıyı içerebilir.
Sunucu günlük dosyaları bir yandan güvenlik amacıyla, örneğin sunucuların aşırı yüklenmesini önlemek (özellikle DDoS saldırıları olarak adlandırılan kötü niyetli saldırılar durumunda) ve diğer yandan sunucuların kullanımını ve kararlılığını sağlamak için kullanılabilir.
- İşlenen veri türleri: İçerik verileri (örn. metin girişleri, fotoğraflar, videolar), kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- Yasal dayanaklar: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Bülten ve Kitle İletişimi
Haber bültenleri, e-postalar ve diğer elektronik bildirimleri (bundan böyle "haber bültenleri" olarak anılacaktır) yalnızca alıcıların rızası veya yasal izin ile göndeririz. Haber bülteninin içeriği özellikle bir aboneliğin parçası olarak tanımlandığı sürece, kullanıcının rızası için belirleyicidir. Ayrıca, haber bültenlerimiz hizmetlerimiz ve bizim hakkımızda bilgiler içerir.
Bültenlerimize abone olmak için genellikle e-posta adresinizi girmeniz yeterlidir. Bununla birlikte, haber bülteninin amaçları için gerekliyse, haber bülteninde veya diğer bilgilerde size kişisel olarak hitap etmek amacıyla bir ad vermenizi isteyebiliriz.
Çift katılım prosedürü: Bültenimize kayıt genellikle çift katılım prosedürü olarak adlandırılan bir prosedürle gerçekleştirilir. Bu, kayıttan sonra kaydınızı onaylamanızın isteneceği bir e-posta alacağınız anlamına gelir. Bu onay, hiç kimsenin başka birinin e-posta adresleriyle oturum açamaması için gereklidir. Haber bülteni abonelikleri, kayıt işleminin yasal gerekliliklere uygun olduğunu kanıtlayabilmek için kaydedilir. Bu, kayıt ve onay zamanının yanı sıra IP adresinin saklanmasını da içerir. Gönderim hizmeti sağlayıcısı tarafından saklanan verilerinizde yapılan değişiklikler de günlüğe kaydedilecektir.
İşlemenin silinmesi ve kısıtlanması: Abonelikten çıkarılan e-posta adreslerini, daha önce verilmiş bir onayı kanıtlayabilmek için silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, iddialara karşı olası bir savunma amacıyla sınırlıdır. Bireysel bir silme talebi, önceki rızanın varlığının aynı anda teyit edilmesi şartıyla, herhangi bir zamanda mümkündür. İtirazları kalıcı olarak yerine getirme zorunluluğu olması durumunda, e-posta adresini yalnızca bu amaçla bir kara listede ("kara liste" olarak adlandırılır) saklama hakkımızı saklı tutarız.
Kayıt işlemi, uygun şekilde gerçekleştirildiğini kanıtlamak amacıyla meşru menfaatlerimiz temelinde kaydedilir. Bir hizmet sağlayıcıyı e-posta göndermesi için görevlendirdiğimiz sürece, bu, verimli ve güvenli bir gönderim sistemindeki meşru menfaatlerimiz temelinde yapılır.
Yasal dayanaklara ilişkin notlar: Haber bülteni, alıcıların rızası temelinde veya rıza gerekmiyorsa, doğrudan pazarlamadaki meşru menfaatlerimiz temelinde, yasaların izin vermesi durumunda ve izin verdiği ölçüde, örneğin mevcut müşterilere reklam verilmesi durumunda gönderilir. Bir hizmet sağlayıcıyı e-posta göndermesi için görevlendirdiğimiz ölçüde, bu meşru menfaatlerimiz temelinde yapılır. Kayıt prosedürü, yasalara uygun olarak gerçekleştirildiğini kanıtlamak için meşru menfaatlerimiz temelinde kaydedilir.
İçerik: Hakkımızda, hizmetlerimizde, promosyonlarımızda ve tekliflerimizde bilgiler.
Başarıyı ölçme: Haber bültenleri, "web işaretçisi" olarak adlandırılan, yani haber bülteni açıldığında sunucumuzdan veya bir nakliye hizmeti sağlayıcısı kullanıyorsak sunucusundan alınan piksel boyutunda bir dosya içerir. Bu alma işleminin bir parçası olarak, tarayıcı ve sisteminiz hakkındaki bilgilerin yanı sıra IP adresiniz ve erişim zamanınız gibi teknik bilgiler ilk olarak toplanır.
Bu bilgiler, teknik veriler veya hedef gruplar ve erişim konumları (IP adresi yardımıyla belirlenebilir) veya erişim süreleri temelinde okuma davranışları temelinde haber bültenimizin teknik olarak iyileştirilmesi için kullanılır. Bu analiz aynı zamanda haber bültenlerinin açılıp açılmadığının, ne zaman açıldığının ve hangi bağlantıların tıklandığının belirlenmesini de içerir. Teknik nedenlerden dolayı, bu bilgiler bireysel haber bülteni alıcılarına atanabilir. Ancak, bireysel kullanıcıları izlemek ne bizim niyetimiz ne de kullanılıyorsa, nakliye hizmeti sağlayıcısının niyeti değildir. Değerlendirmeler daha ziyade kullanıcılarımızın okuma alışkanlıklarını tanımamıza ve içeriğimizi onlara uyarlamamıza veya kullanıcılarımızın ilgi alanlarına göre farklı içerikler göndermemize hizmet eder.
Kullanıcıların açık rızasına tabi olarak, haber bülteninin değerlendirilmesi ve başarının ölçülmesi, hem ticari çıkarlarımıza hem de kullanıcıların beklentilerine hizmet eden, kullanıcı dostu ve güvenli bir bülten sisteminin kullanılması amacıyla meşru menfaatlerimiz esas alınarak gerçekleştirilmektedir.
Ne yazık ki, performans ölçümünü ayrı olarak iptal etmek mümkün değildir, bu durumda tüm bülten aboneliğinin iptal edilmesi veya itiraz edilmesi gerekir.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), iletişim verileri (örn. e-posta, telefon numaraları), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri), kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri).
- Veri sahipleri: İletişim.
- İşleme amaçları: Doğrudan pazarlama (örneğin e-posta veya posta yoluyla).
- Yasal dayanaklar: Rıza (GDPR Madde 6 paragraf 1 cümle 1 bent a), Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
- İtiraz imkanı (opt-out): Bültenimizden istediğiniz zaman çıkabilirsiniz, yani onayınızı iptal edebilir veya daha fazla alınmasına itiraz edebilirsiniz. Her haber bülteninin sonunda haber bülteni aboneliğinden çıkmak için bir bağlantı bulacaksınız veya yukarıda listelenen iletişim seçeneklerinden birini, tercihen e-postayı kullanabilirsiniz.
Online Pazarlama
Kişisel verileri, özellikle reklam alanlarının pazarlanmasını veya reklam ve diğer içeriklerin (topluca "İçerik" olarak anılacaktır) sunumunu içerebilecek çevrimiçi pazarlama amaçlarıyla, kullanıcıların potansiyel ilgi alanlarına ve etkinliklerinin ölçülmesine dayalı olarak işleriz.
Bu amaçlar için, sözde kullanıcı profilleri oluşturulur ve bir dosyada ("çerez" olarak adlandırılır) saklanır veya yukarıda belirtilen içeriğin sunumuyla ilgili kullanıcı hakkındaki bilgilerin saklandığı benzer işlemler kullanılır. Bu bilgiler, örneğin görüntülenen içeriği, ziyaret edilen web sitelerini, kullanılan çevrimiçi ağları, aynı zamanda iletişim ortaklarını ve kullanılan tarayıcı, kullanılan bilgisayar sistemi ve kullanım sürelerine ilişkin bilgiler gibi teknik verileri içerebilir. Kullanıcılar konum verilerinin toplanmasına izin vermişlerse, bu veriler de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak, kullanıcıları korumak için mevcut IP maskeleme yöntemlerini (yani, IP adresini kısaltarak takma ad verme) kullanıyoruz. Genel olarak, çevrimiçi pazarlama sürecinin bir parçası olarak net kullanıcı verileri (e-posta adresleri veya adlar gibi) saklanmaz, ancak takma adlar saklanır. Bu, çevrimiçi pazarlama prosedürlerinin sağlayıcılarının yanı sıra, kullanıcıların gerçek kimliğini değil, yalnızca profillerinde saklanan bilgileri bildiğimiz anlamına gelir.
Profillerdeki bilgiler genellikle çerezlerde veya benzer işlemlerle saklanır. Bu çerezler daha sonra genellikle aynı çevrimiçi pazarlama yöntemini kullanan diğer web sitelerinde okunabilir ve içerik görüntülemek amacıyla analiz edilebilir, ayrıca daha fazla veriyle desteklenebilir ve çevrimiçi pazarlama süreci sağlayıcısının sunucusunda saklanabilir.
İstisnai olarak, profillere net veriler atanabilir. Bu, örneğin, kullanıcılar çevrimiçi pazarlama yöntemlerini kullandığımız bir sosyal ağın üyeleriyse ve ağ, yukarıda belirtilen bilgilerdeki kullanıcıların profillerini birbirine bağlıyorsa geçerlidir. Kullanıcıların, örneğin kayıt sürecinin bir parçası olarak onay vererek, sağlayıcılarla ek düzenlemeler yapabileceğini lütfen unutmayın.
Prensip olarak, yalnızca reklamlarımızın başarısı hakkında toplu bilgilere erişimimiz vardır. Bununla birlikte, sözde dönüşüm ölçümleri çerçevesinde, çevrimiçi pazarlama süreçlerimizden hangilerinin sözde dönüşüme, yani örneğin bizimle bir sözleşmenin imzalanmasına yol açtığını kontrol edebiliriz. Dönüşüm ölçümü, yalnızca pazarlama çabalarımızın başarısını analiz etmek için kullanılır.
Yasal dayanaklara ilişkin notlar: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına izin vermelerini istersek, verilerin işlenmesinin yasal dayanağı onaydır. Aksi takdirde, kullanıcının verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetlere olan ilgi) temelinde işlenecektir. Bu bağlamda, bu gizlilik politikasında yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri sahipleri: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları), ilgili taraflar.
- İşleme amaçları: İzleme (örn. ilgi alanı/davranışsal profil oluşturma, çerez kullanımı), yeniden pazarlama, ziyaretçi eylem değerlendirmesi, ilgi alanına dayalı ve davranışsal pazarlama, profil oluşturma (kullanıcı profilleri oluşturma), dönüşüm ölçümü (pazarlama önlemlerinin etkinliğinin ölçülmesi), erişim ölçümü (örn. erişim istatistikleri, geri dönen ziyaretçilerin tanınması).
- Güvenlik önlemleri: IP maskeleme (IP adresinin takma adla kullanılması).
- Yasal dayanaklar: Rıza (GDPR Madde 6 paragraf 1 cümle 1 bent a), Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
- İtiraz imkanı (opt-out): İlgili sağlayıcıların veri koruma bildirimlerine ve sağlayıcılar için belirtilen itiraz seçeneklerine ("devre dışı bırakma" olarak adlandırılır) atıfta bulunuyoruz. Açık bir devre dışı bırakma seçeneği belirtilmemişse, tarayıcı ayarlarınızda çerezleri devre dışı bırakma seçeneğiniz vardır. Ancak bu, çevrimiçi teklifimizin işlevlerini sınırlayabilir. Bu nedenle, ilgili bölgeler için özet olarak sunulan aşağıdaki devre dışı bırakma seçeneklerini de öneriyoruz: a) Avrupa: https://www.youronlinechoices.eu. b) Kanada: https://www.youradchoices.ca/choices. c) ABD: https://www.aboutads.info/choices. (d) Bölgeler arası: http://optout.aboutads.info.
Kullanılan hizmetler ve hizmet sağlayıcılar:
- Google Analytics: çevrimiçi pazarlama ve web analitiği; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda, ana şirket: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD; İnternet sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Gizlilik Politikası: https://policies.google.com/privacy; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; İtiraz imkanı (opt-out): Opt-out eklentisi: http://tools.google.com/dlpage/gaoptout?hl=de, reklamların görüntülenmesi için ayarlar: https://adssettings.google.com/authenticated.
Sosyal ağlarda varlık
Orada aktif olan kullanıcılarla iletişim kurmak veya orada hakkımızda bilgi sunmak için sosyal ağlarda çevrimiçi varlıklarımızı sürdürüyoruz.
Kullanıcı verilerinin Avrupa Birliği bölgesi dışında işlenebileceğini belirtmek isteriz. Bu, örneğin kullanıcı haklarının uygulanmasını zorlaştırabileceği için kullanıcılar için risklere neden olabilir. Gizlilik Kalkanı kapsamında sertifikalandırılan veya güvenli bir veri koruma düzeyi için karşılaştırılabilir garantiler sunan ABD'li sağlayıcılarla ilgili olarak, AB'nin veri koruma standartlarına uymayı taahhüt ettiklerini belirtmek isteriz.
Ayrıca, sosyal ağlardaki kullanıcı verileri genellikle pazar araştırması ve reklam amacıyla işlenir. Örneğin, kullanıcı profilleri, kullanıcı davranışı ve kullanıcıların ortaya çıkan ilgi alanları temelinde oluşturulabilir. Buna karşılık, kullanıcı profilleri, örneğin, muhtemelen kullanıcıların ilgi alanlarına karşılık gelen ağların içine ve dışına reklam yerleştirmek için kullanılabilir. Bu amaçlar doğrultusunda, çerezler genellikle kullanıcıların bilgisayarlarında saklanır ve burada kullanıcının kullanım davranışı ve ilgi alanları saklanır. Ayrıca, kullanıcılar tarafından kullanılan cihazlardan bağımsız olarak (özellikle kullanıcılar ilgili platformlara üyeyse ve bu platformlarda oturum açmışsa) veriler kullanım profillerinde de saklanabilir.
İlgili işleme biçimlerinin ve itiraz (devre dışı bırakma) seçeneklerinin ayrıntılı bir açıklaması için, ilgili ağların operatörleri tarafından sağlanan gizlilik politikalarına ve bilgilere başvuruyoruz.
Bilgi talepleri ve veri sahibi haklarının ileri sürülmesi durumunda, bunların sağlayıcılar tarafından en etkili şekilde ileri sürülebileceğini de belirtmek isteriz. Yalnızca sağlayıcılar kullanıcının verilerine erişebilir ve doğrudan uygun önlemleri alabilir ve bilgi sağlayabilir. Hâlâ yardıma ihtiyacınız varsa bizimle iletişime geçebilirsiniz.
- İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), iletişim verileri (örn. e-posta, telefon numaraları), içerik verileri (örn. metin girişleri, fotoğraflar, videolar), kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: İletişim talepleri ve iletişim, izleme (örn. ilgi alanı/davranışsal profil oluşturma, çerez kullanımı), yeniden pazarlama, erişim ölçümü (örn. erişim istatistikleri, geri dönen ziyaretçilerin tanınması).
- Yasal dayanaklar: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f).
Kullanılan hizmetler ve hizmet sağlayıcılar:
- İnstagram : Sosyal ağ; Servis sağlayıcı: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, ABD; İnternet sitesi: https://www.instagram.com; Gizlilik Politikası: http://instagram.com/about/legal/privacy.
- Facebook: Sosyal ağ; Hizmet sağlayıcı: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda, ana şirket: Facebook, 1 Hacker Way, Menlo Park, CA 94025, ABD; İnternet sitesi: https://www.facebook.com; Gizlilik Politikası: https://www.facebook.com/about/privacy; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; Devre dışı bırakma: Reklam ayarları: https://www.facebook.com/settings?tab=ads; Veri koruma hakkında ek bilgiler: Facebook sayfalarında kişisel verilerin ortak işlenmesine ilişkin anlaşma: https://www.facebook.com/legal/terms/page_controller_addendum, Facebook sayfaları için veri koruma bilgileri: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- YouTube: Sosyal ağ; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda, ana şirket: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD; Gizlilik Politikası: https://policies.google.com/privacy; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; İtiraz imkanı (opt-out): https://adssettings.google.com/authenticated.
Eklentiler ve gömülü işlevlerin yanı sıra içerik
İlgili sağlayıcılarının (bundan böyle "üçüncü taraf sağlayıcılar" olarak anılacaktır) sunucularından elde edilen işlevsel ve içerik öğelerini çevrimiçi teklifimize entegre ediyoruz. Bu, örneğin grafikleri, videoları veya sosyal medya düğmelerini ve ayrıca gönderileri (bundan böyle topluca "İçerik" olarak anılacaktır) içerebilir.
Entegrasyon her zaman bu içeriğin üçüncü taraf sağlayıcılarının kullanıcıların IP adresini işlediğini varsayar, çünkü IP adresi olmadan içeriği tarayıcılarına gönderemezler. Bu nedenle, bu içeriğin veya işlevlerin görüntülenmesi için IP adresi gereklidir. Yalnızca ilgili sağlayıcıları içeriği sunmak için yalnızca IP adresini kullanan içeriği kullanmak için her türlü çabayı gösteriyoruz. Üçüncü taraflar, istatistiksel veya pazarlama amacıyla piksel etiketlerini ("web işaretçileri" olarak da bilinen görünmez grafikler) de kullanabilir. "Piksel etiketleri", bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgileri değerlendirmek için kullanılabilir. Takma adlı bilgiler, kullanıcının cihazındaki çerezlerde de saklanabilir ve diğer şeylerin yanı sıra, tarayıcı ve işletim sistemi hakkında teknik bilgiler, yönlendiren web siteleri, ziyaret zamanı ve çevrimiçi teklifimizin kullanımına ilişkin diğer bilgileri içerebilir ve diğer kaynaklardan alınan bu tür bilgilerle birleştirilebilir.
Yasal dayanaklara ilişkin notlar: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına izin vermelerini istersek, verilerin işlenmesinin yasal dayanağı onaydır. Aksi takdirde, kullanıcının verileri meşru menfaatlerimiz (yani verimli, ekonomik ve kullanıcı dostu hizmetlere olan ilgi) temelinde işlenecektir. Bu bağlamda, bu gizlilik politikasında yer alan çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
- İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri), iletişim verileri (örn. e-posta, telefon numaraları), içerik verileri (örn. metin girişleri, fotoğraflar, videolar), envanter verileri (örn. isimler, adresler).
- Veri sahipleri: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları), iletişim ortakları.
- İşleme amaçları: Çevrimiçi teklifimizin sağlanması ve kullanım kolaylığı, sözleşmeye dayalı hizmetler ve hizmetler, iletişim talepleri ve iletişim, doğrudan pazarlama (örneğin e-posta veya posta yoluyla), izleme (örneğin ilgi alanı/davranış profili oluşturma, çerez kullanımı), ilgi alanına dayalı ve davranışsal pazarlama, profil oluşturma (kullanıcı profillerinin oluşturulması), güvenlik önlemleri, yönetim ve sorulara yanıt.
- Yasal dayanaklar: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 bent f), rıza (GDPR Madde 6 paragraf 1 cümle 1 bent a), bir sözleşmenin ifası ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 bent b).
Kullanılan hizmetler ve hizmet sağlayıcılar:
- Google Yazı Tipleri: Google sağlayıcısının yazı tiplerini ("Google Yazı Tipleri") entegre ediyoruz, bu sayede kullanıcıların verileri yalnızca yazı tiplerini kullanıcının tarayıcısında görüntülemek amacıyla kullanılıyor. Entegrasyon, yazı tiplerinin teknik olarak güvenli, bakım gerektirmeyen ve verimli kullanımına, tek tip sunumlarına ve entegrasyonları için olası lisans kısıtlamalarını dikkate almaya yönelik meşru menfaatlerimize dayanmaktadır. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda, ana şirket: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD; İnternet sitesi: https://fonts.google.com/; Gizlilik Politikası: https://policies.google.com/privacy; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
- Adobe'den Typekit fontları: Sağlayıcı Adobe'nin yazı tiplerini ("Typekit yazı tipleri") entegre ediyoruz, bu sayede kullanıcıların verileri yalnızca yazı tiplerini kullanıcının tarayıcısında görüntülemek amacıyla kullanılıyor. Entegrasyon, yazı tiplerinin teknik olarak güvenli, bakım gerektirmeyen ve verimli kullanımına, tek tip sunumlarına ve entegrasyonları için olası lisans kısıtlamalarını dikkate almaya yönelik meşru menfaatlerimize dayanmaktadır. Hizmet Sağlayıcı: Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, İrlanda; İnternet sitesi: https://www.adobe.com/de; Gizlilik Politikası: https://www.adobe.com/de/privacy.html; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active.
- Google Haritalar: Google sağlayıcısının "Google Haritalar" hizmetinin haritalarını entegre ediyoruz. İşlenen veriler, özellikle, kullanıcıların rızası olmadan toplanmayan (genellikle mobil cihazlarının ayarlarının bir parçası olarak gerçekleştirilen) IP adreslerini ve konum verilerini içerebilir. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda, ana şirket: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD; İnternet sitesi: https://maps.google.de; Gizlilik Politikası: https://policies.google.com/privacy; Gizlilik Kalkanı (ABD'de verilerin işlenmesi için veri koruma düzeyinin sağlanması): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; İtiraz imkanı (opt-out): Opt-out eklentisi: http://tools.google.com/dlpage/gaoptout?hl=de, reklamların görüntülenmesi için ayarlar: https://adssettings.google.com/authenticated.
Verilerin silinmesi
Tarafımızca işlenen veriler, işleme izinleri iptal edilir edilmez veya diğer izinler geçerliliği sona erer ermez (örneğin, bu verilerin işlenme amacı ortadan kalkmışsa veya amaç için gerekli değilse) yasal gerekliliklere uygun olarak silinecektir.
Veriler, yasaların izin verdiği diğer amaçlar için gerekli olduğu için silinmediği sürece, işlenmesi bu amaçlarla sınırlı olacaktır. Bu, verilerin engelleneceği ve başka amaçlar için işlenmeyeceği anlamına gelir. Bu, örneğin, ticaret veya vergi hukuku nedenleriyle saklanması gereken veya yasal taleplerin ileri sürülmesi, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gerekli olan veriler için geçerlidir.
Kişisel verilerin silinmesi hakkında daha fazla bilgi, bu veri koruma beyanının bireysel veri koruma bildirimleri çerçevesinde de sağlanabilir.
Gizlilik Politikasındaki değişiklikler ve güncellemeler
Gizlilik politikamızın içeriği hakkında kendinizi düzenli olarak bilgilendirmenizi rica ediyoruz. Gerçekleştirdiğimiz veri işlemedeki değişiklikler gerekli hale gelir gelmez Gizlilik Politikasını değiştireceğiz. Değişiklikler sizin tarafınızdan bir işbirliği eylemi (örneğin onay) veya başka bir bireysel bildirim gerektirdiğinde sizi bilgilendireceğiz.
Veri sahiplerinin hakları
Bir veri sahibi olarak, GDPR kapsamında, özellikle GDPR'nin 15 ila 18. maddelerinin ve 21. maddelerinin sonucu olarak çeşitli haklara sahipsiniz:
- İtiraz hakkı: Özel durumunuzla ilgili gerekçelerle, sizinle ilgili kişisel verilerin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. 1 litre. (e) veya (f) GDPR; bu aynı zamanda bu hükümlere dayalı profil oluşturma için de geçerlidir. Kişisel verileriniz doğrudan pazarlama amacıyla işleniyorsa, kişisel verilerinizin bu tür pazarlama amacıyla işlenmesine istediğiniz zaman itiraz etme hakkınız vardır; Bu, bu tür doğrudan pazarlamayla ilgili olduğu sürece profil oluşturma için de geçerlidir.
- Rıza durumunda iptal hakkı: Onayınızı istediğiniz zaman geri çekme hakkına sahipsiniz.
- Sağ: Söz konusu verilerin işlenip işlenmediğine dair onay talep etme ve bu verilere erişimin yanı sıra yasal gerekliliklere uygun olarak daha fazla bilgi ve verilerin bir kopyasını talep etme hakkına sahipsiniz.
- Düzeltme hakkı: Yasal gerekliliklere uygun olarak, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
- Silme ve işlemenin kısıtlanması hakkı: Yasal gerekliliklere uygun olarak, sizinle ilgili verilerin gereksiz gecikme olmaksızın silinmesini talep etme veya alternatif olarak verilerin yasal gerekliliklere uygun olarak işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Veri taşınabilirliği hakkı: Bize sağladığınız sizinle ilgili verileri yasal gerekliliklere uygun olarak yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir denetleyiciye iletilmesini talep etme hakkına sahipsiniz.
- Denetim makamına şikayet: Ayrıca, yasal gerekliliklere uygun olarak, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğine inanıyorsanız, özellikle mutat ikametgahınızın, iş yerinizin veya iddia edilen ihlalin bulunduğu Üye Devlette bir denetim makamına şikayette bulunma hakkına da sahipsiniz.
Tanımlar
Bu bölüm, bu Gizlilik Politikasında kullanılan terminolojiye genel bir bakış sağlar. Terimlerin çoğu kanundan alınmıştır ve öncelikle GDPR Madde 4'te tanımlanmıştır. Yasal tanımlar bağlayıcıdır. Aşağıdaki açıklamalar ise öncelikle anlama amacına hizmet etmeyi amaçlamaktadır. Terimler alfabetik olarak sıralanmıştır.
- Ziyaret Eylemi Değerlendirmesi: "Dönüşüm izleme", pazarlama önlemlerinin etkinliğinin belirlenebildiği bir süreci ifade eder. Bu amaçla, genellikle pazarlama önlemlerinin gerçekleştirildiği web sitelerinde kullanıcının cihazlarında bir çerez saklanır ve daha sonra hedef web sitesinde tekrar alınır. Örneğin, diğer web sitelerinde sunduğumuz reklamların başarılı olup olmadığını anlamamızı sağlar).
- IP maskeleme: "IP maskeleme", son sekizlinin, yani bir IP adresinin son iki hanesinin silindiği ve böylece IP adresinin artık bir kişiyi benzersiz bir şekilde tanımlamak için kullanılamadığı bir yöntemdir. Bu nedenle, IP maskeleme, özellikle çevrimiçi pazarlamada işleme yöntemlerine takma ad vermenin bir yoludur
- İlgi alanına dayalı ve davranışsal pazarlama: İlgi alanına dayalı ve/veya davranışsal pazarlama, kullanıcıların reklamlara ve diğer içeriklere yönelik potansiyel ilgi alanlarının mümkün olduğunca kesin bir şekilde önceden belirlenmesidir. Bu, sözde bir profilde saklanan önceki davranışları (örneğin, belirli web sitelerini ziyaret etme ve buralarda kalma, satın alma davranışı veya diğer kullanıcılarla etkileşim) hakkındaki bilgiler temelinde yapılır. Çerezler genellikle bu amaçlar için kullanılır.
- Dönüşüm Ölçümü: Dönüşüm ölçümü, pazarlama çabalarının etkinliğini belirlemek için kullanılabilecek bir süreçtir. Bu amaçla, genellikle pazarlama önlemlerinin gerçekleştirildiği web sitelerinde kullanıcının cihazlarında bir çerez saklanır ve daha sonra hedef web sitesinde tekrar alınır. Örneğin, diğer web sitelerinde sunduğumuz reklamların başarılı olup olmadığını anlamamızı sağlar.
- Kişisel veri: "Kişisel veriler", kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan böyle "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir; tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir ad, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı (örneğin bir çerez) gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak tanımlanabilen kişidir.
- Profil oluşturma: "Profil oluşturma", gerçek bir kişiyle ilgili belirli kişisel yönleri tanımlamak için bu tür kişisel verilerin kullanılmasından oluşan kişisel verilerin her türlü otomatik olarak işlenmesini ifade eder (profil oluşturma türüne bağlı olarak buna yaş, cinsiyet, konum ve hareket verileri, web siteleri ve içerikleri ile etkileşim, alışveriş davranışı, diğer insanlarla sosyal etkileşimler ile ilgili bilgiler dahildir) bunları analiz etmek, değerlendirmek veya tahmin etmek (örneğin, belirli içerik veya ürünlere ilgi, bir web sitesindeki tıklama davranışı veya konum). Çerezler ve web işaretçileri genellikle profil oluşturma amacıyla kullanılır.
- Aralık ölçümü: Erişim ölçümü (web analizi olarak da adlandırılır), çevrimiçi bir teklifin ziyaretçi akışlarını değerlendirmek için kullanılır ve web sitelerinin içeriği gibi belirli bilgilerde ziyaretçilerin davranışlarını veya ilgi alanlarını içerebilir. Erişim analizi yardımıyla, web sitesi sahipleri, örneğin, ziyaretçilerin web sitelerini ne zaman ziyaret ettiklerini ve hangi içerikle ilgilendiklerini görebilirler. Bu, örneğin web sitesinin içeriğini ziyaretçilerinin ihtiyaçlarına daha iyi uyarlamalarına olanak tanır. Erişim analizi amacıyla, geri dönen ziyaretçileri tanımak ve böylece çevrimiçi bir teklifin kullanımına ilişkin daha kesin analizler elde etmek için genellikle takma adlı çerezler ve web işaretçileri kullanılır.
- Yeniden pazarlama: "Yeniden pazarlama" veya "yeniden hedefleme", örneğin reklam amacıyla, bir kullanıcının bir web sitesinde hangi ürünlerle ilgilendiği belirtildiğinde ve bu ürünleri diğer web sitelerinde, örneğin reklamlarda kullanıcıya hatırlatmak için kullanılır.
- Izleme: "İzleme", kullanıcıların davranışlarının çeşitli çevrimiçi tekliflerde izlenebildiği zamandır. Kural olarak, davranış ve ilgi alanı bilgileri, kullanılan çevrimiçi tekliflerle ilgili olarak çerezlerde veya izleme teknolojileri sağlayıcılarının sunucularında saklanır (profil oluşturma olarak adlandırılır). Bu bilgiler daha sonra, örneğin, kullanıcılara ilgi alanlarına uyması muhtemel reklamları göstermek için kullanılabilir.
- Sorumlu kişi: "Denetleyici", tek başına veya başkalarıyla birlikte kişisel verilerin işlenmesinin amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer organ anlamına gelir.
- Işleme: "İşleme", otomatik yollarla olsun ya da olmasın, kişisel veriler üzerinde gerçekleştirilen herhangi bir işlem veya işlemler dizisi anlamına gelir. Terim geniştir ve toplama, değerlendirme, depolama, iletme veya silme gibi hemen hemen her türlü veri işlemeyi kapsar.
Herhangi bir sorunuz varsa, lütfen veri koruma görevlimizle iletişime geçin: info@oechsner-boote.de