Gizlilik Politikası
Giriş
Aşağıdaki gizlilik politikası ile, kişisel verilerinizin (bundan sonra "veri" olarak anılacaktır) hangi türlerini, hangi amaçlarla ve ne ölçüde işlediğimiz konusunda sizi bilgilendirmek istiyoruz. Gizlilik politikası, hizmetlerimizi sunma bağlamında ve özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi varlıklarımızda (bundan sonra topluca "çevrimiçi teklif" olarak anılacaktır) tarafımızca gerçekleştirilen tüm kişisel veri işleme faaliyetleri için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Son Güncelleme: 15 Ekim 2025
İçindekiler
- Sorumlu
- İşleme Faaliyetlerine Genel Bakış
- İlgili Yasal Dayanaklar
- Güvenlik Önlemleri
- Kişisel Verilerin İletilmesi
- Uluslararası Veri Transferleri
- Veri Saklama ve Silme Hakkında Genel Bilgiler
- Veri Sahiplerinin Hakları
- Çevrimiçi Teklifin ve Web Barındırmanın Sağlanması
- Çerezlerin Kullanımı
- İletişim ve Talep Yönetimi
- Çevrimiçi Pazarlama
- Değişiklik ve Güncelleme
- Terimlerin Tanımları
Sorumlu
Corneliu Rusu
Gastfeldstraße, 61
28201, Bremen, Almanya
E-posta adresi: snipklas@gmail.com
İşleme Faaliyetlerine Genel Bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetlemekte ve ilgili veri sahiplerine atıfta bulunmaktadır.
İşlenen Veri Türleri
- Envanter verileri.
- İletişim verileri.
- İçerik verileri.
- Kullanım verileri.
- Meta, iletişim ve prosedür verileri.
- Günlük verileri.
Veri Sahibi Kategorileri
- İletişim ortakları.
- Kullanıcılar.
İşleme Amaçları
- İletişim.
- Güvenlik önlemleri.
- Erişim ölçümü.
- Takip.
- Dönüşüm ölçümü.
- Hedef kitle oluşturma.
- Organizasyonel ve idari prosedürler.
- Geri bildirim.
- Pazarlama.
- Kullanıcıya özel bilgiler içeren profiller.
- Çevrimiçi teklifimizin sunulması ve kullanıcı dostu olması.
- Bilgi teknolojisi altyapısı.
İlgili Yasal Dayanaklar
GDPR uyarınca ilgili yasal dayanaklar: Aşağıda, kişisel verileri işlediğimiz GDPR'nin yasal dayanaklarına genel bir bakış bulacaksınız. Lütfen GDPR düzenlemelerine ek olarak, ikamet ettiğiniz veya yerleşik olduğunuz ülkede ulusal veri koruma gerekliliklerinin geçerli olabileceğini unutmayın. Ayrıca, münferit durumlarda daha özel yasal dayanaklar geçerliyse, bunları gizlilik politikasında size bildireceğiz.
- Rıza (Madde 6(1)(a) GDPR) - Veri sahibi, bir veya daha fazla belirli amaç için kişisel verilerinin işlenmesine rıza göstermiştir.
- Bir sözleşmenin ifası ve sözleşme öncesi talepler (Madde 6(1)(b) GDPR) - İşleme, veri sahibinin taraf olduğu bir sözleşmenin ifası için veya veri sahibinin talebi üzerine bir sözleşmeye girmeden önce adımlar atmak için gereklidir.
- Meşru Menfaatler (Madde 6(1)(f) GDPR) - İşleme, denetleyici veya üçüncü bir taraf tarafından güdülen meşru menfaatler için gereklidir, ancak bu menfaatlerin, kişisel verilerin korunmasını gerektiren veri sahibinin menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınmaması koşuluyla.
Almanya'daki ulusal veri koruma düzenlemeleri: GDPR'nin veri koruma düzenlemelerine ek olarak, Almanya'da ulusal veri koruma düzenlemeleri de geçerlidir. Bu, özellikle Federal Veri Koruma Yasası'nı (BDSG) içerir. BDSG, bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorilerdeki kişisel verilerin işlenmesi, başka amaçlarla işleme ve aktarım ile profil oluşturma dahil olmak üzere bireysel durumlarda otomatik karar verme konularında özel hükümler içerir. Ayrıca, münferit federal eyaletlerin veri koruma yasaları da uygulanabilir.
Güvenlik Önlemleri
Yasal gerekliliklere uygun olarak, teknolojinin durumunu, uygulama maliyetlerini ve işlemenin niteliğini, kapsamını, koşullarını ve amaçlarını, ayrıca gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin farklı olasılıklarını ve boyutunu dikkate alarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri alıyoruz.
Bu önlemler, özellikle verilere fiziksel ve elektronik erişimi, ayrıca erişim, giriş, ifşa, kullanılabilirliğin sağlanması ve bunların ayrılmasını kontrol ederek verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamayı içerir. Ayrıca, veri sahiplerinin haklarının kullanılmasını, verilerin silinmesini ve veri ihlallerine müdahaleyi sağlayan prosedürler oluşturduk. Ayrıca, donanım, yazılım ve prosedürlerin geliştirilmesi veya seçimi sırasında, veri koruma ilkesine uygun olarak, tasarım yoluyla ve gizlilik dostu varsayılan ayarlar aracılığıyla kişisel verilerin korunmasını zaten dikkate alıyoruz.
Çevrimiçi bağlantıların TLS/SSL şifreleme teknolojisi (HTTPS) ile güvence altına alınması: Çevrimiçi hizmetlerimiz aracılığıyla iletilen kullanıcı verilerini yetkisiz erişime karşı korumak için TLS/SSL şifreleme teknolojisine güveniyoruz. Güvenli Yuva Katmanı (SSL) ve Taşıma Katmanı Güvenliği (TLS), internette güvenli veri aktarımının temel taşlarıdır. Bu teknolojiler, web sitesi veya uygulama ile kullanıcının tarayıcısı arasında (veya iki sunucu arasında) iletilen bilgileri şifreleyerek verileri yetkisiz erişime karşı korur. SSL'in daha gelişmiş ve güvenli versiyonu olan TLS, tüm veri aktarımlarının en yüksek güvenlik standartlarına uymasını sağlar. Bir web sitesi bir SSL/TLS sertifikası ile güvence altına alındığında, bu URL'de HTTPS'nin görüntülenmesiyle belirtilir. Bu, kullanıcılara verilerinin güvenli ve şifreli olarak iletildiğinin bir göstergesi olarak hizmet eder.
Kişisel Verilerin İletilmesi
Kişisel verileri işlememiz sırasında, verilerin başka organlara, şirketlere, yasal olarak bağımsız organizasyon birimlerine veya kişilere iletilmesi veya ifşa edilmesi gerekebilir. Bu verilerin alıcıları arasında, örneğin, BT görevleriyle görevlendirilmiş hizmet sağlayıcıları veya bir web sitesine entegre edilmiş hizmet ve içerik sağlayıcıları olabilir. Bu gibi durumlarda, yasal gerekliliklere uyarız ve özellikle verilerinizin korunmasını sağlayan ilgili sözleşmeleri veya anlaşmaları verilerinizin alıcılarıyla yaparız.
Uluslararası Veri Transferleri
Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkeye (yani, Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışına) aktarırsak veya bu, üçüncü taraf hizmetlerinin kullanımı veya verilerin başka kişilere, organlara veya şirketlere ifşa edilmesi/aktarılması bağlamında gerçekleşirse, bu yalnızca yasal gerekliliklere uygun olarak yapılır.
ABD'ye veri transferleri için öncelikle, 10 Temmuz 2023 tarihli AB Komisyonu yeterlilik kararıyla güvenli bir yasal çerçeve olarak tanınan Veri Gizliliği Çerçevesi'ne (DPF) güveniyoruz. Ek olarak, ilgili sağlayıcılarla AB Komisyonu gerekliliklerine uyan ve verilerinizin korunması için sözleşmeye dayalı yükümlülükler getiren Standart Sözleşme Maddeleri'ni imzaladık.
Bu ikili koruma, verilerinizin kapsamlı bir şekilde korunmasını sağlar: DPF birincil koruma katmanını oluştururken, Standart Sözleşme Maddeleri ek bir güvenlik görevi görür. DPF çerçevesinde herhangi bir değişiklik olması durumunda, Standart Sözleşme Maddeleri güvenilir bir geri dönüş seçeneği olarak devreye girer. Bu şekilde, herhangi bir siyasi veya yasal değişiklik durumunda bile verilerinizin yeterince korunduğundan emin oluruz.
Her bir hizmet sağlayıcı için DPF kapsamında sertifikalı olup olmadıklarını ve Standart Sözleşme Maddeleri'nin mevcut olup olmadığını size bildireceğiz. DPF hakkında daha fazla bilgi ve sertifikalı şirketlerin bir listesi ABD Ticaret Bakanlığı'nın web sitesinde https://www.dataprivacyframework.gov/ adresinde bulunabilir.
Diğer üçüncü ülkelere veri transferleri için, özellikle Standart Sözleşme Maddeleri, açık rıza veya yasal olarak gerekli transferler gibi ilgili güvenlik önlemleri uygulanır. Üçüncü ülke transferleri ve geçerli yeterlilik kararları hakkında bilgi, AB Komisyonu'nun bilgi portalından alınabilir: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Veri Saklama ve Silme Hakkında Genel Bilgiler
İşlediğimiz kişisel verileri, temelindeki rızalar geri çekildiğinde veya işleme için başka yasal dayanaklar kalmadığında yasal hükümlere uygun olarak sileriz. Bu, orijinal işleme amacının ortadan kalktığı veya verilerin artık gerekli olmadığı durumlar için geçerlidir. Yasal yükümlülükler veya özel menfaatler verilerin daha uzun süre saklanmasını veya arşivlenmesini gerektirdiğinde bu kuralın istisnaları vardır.
Özellikle, ticari veya vergi hukuku nedenleriyle saklanması gereken veriler veya yasal takibat için veya diğer gerçek veya tüzel kişilerin haklarını korumak için saklanması gerekli olan veriler buna göre arşivlenmelidir.
Gizlilik bildirimlerimiz, belirli işleme faaliyetleri için özel olarak geçerli olan veri saklama ve silme hakkında ek bilgiler içerir.
Bir veri parçası için saklama süresi veya silme son tarihleri hakkında birden fazla belirtim varsa, her zaman en uzun süre geçerlidir. Orijinal olarak amaçlanan amaç için artık gerekli olmayan ancak yasal gereklilikler veya başka nedenlerle saklanan veriler, yalnızca saklanmasını haklı kılan nedenlerle işlenecektir.
Verilerin saklanması ve silinmesi: Alman yasalarına göre saklama ve arşivleme için aşağıdaki genel süreler geçerlidir:
- 10 yıl - Defterler ve kayıtlar, yıllık mali tablolar, envanterler, yönetim raporları, açılış bilançoları ile bunların anlaşılması için gerekli çalışma talimatları ve diğer organizasyonel belgeler için saklama süresi (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 yıl - Faturalar ve masraf makbuzları gibi muhasebe kayıtları (§ 147 Abs. 1 Nr. 4 ve 4a i.V.m. Abs. 3 Satz 1 AO ve § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 yıl - Diğer iş belgeleri: alınan ticari veya iş mektupları, gönderilen ticari veya iş mektuplarının kopyaları, vergilendirme için önemli olan diğer belgeler, örneğin, zaman çizelgeleri, operasyonel maliyet sayfaları, hesaplama belgeleri, fiyat etiketleri, ayrıca muhasebe kaydı olmayan maaş bordrosu belgeleri ve kasa fişleri (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 yıl - Potansiyel garanti ve tazminat taleplerini veya benzer sözleşme taleplerini ve haklarını dikkate almak ve ilgili talepleri işlemek için gerekli olan veriler, önceki iş deneyimlerine ve yaygın endüstri uygulamalarına dayanarak, üç yıllık normal yasal zamanaşımı süresi boyunca saklanır (§§ 195, 199 BGB).
Sürenin yıl sonunda başlaması: Bir süre belirli bir tarihte açıkça başlamıyorsa ve en az bir yıl ise, süreyi başlatan olayın meydana geldiği takvim yılının sonunda otomatik olarak başlar. Verilerin saklandığı devam eden sözleşme ilişkileri durumunda, tetikleyici olay, feshin yürürlüğe girdiği veya yasal ilişkinin başka bir şekilde sona erdiği zamandır.
Veri Sahiplerinin Hakları
GDPR kapsamındaki veri sahiplerinin hakları: Bir veri sahibi olarak, GDPR kapsamında çeşitli haklara sahipsiniz, bunlar özellikle Madde 15 ila 21 GDPR'den kaynaklanmaktadır:
- İtiraz hakkı: Özel durumunuzla ilgili gerekçelerle, sizinle ilgili kişisel verilerin Madde 6(1)(e) veya (f) GDPR uyarınca işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz; bu, bu hükümlere dayalı profil oluşturma için de geçerlidir. Sizinle ilgili kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu tür pazarlama amacıyla kişisel verilerinizin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz; bu, bu tür doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturmayı da içerir.
- Rızayı geri çekme hakkı: Verdiğiniz rızayı istediğiniz zaman geri çekme hakkına sahipsiniz.
- Erişim hakkı: Sizinle ilgili verilerin işlenip işlenmediğine dair onay alma ve yasal gerekliliklere uygun olarak bu verilere ve daha fazla bilgiye ve verilerin bir kopyasına erişim hakkına sahipsiniz.
- Düzeltme hakkı: Yasaya uygun olarak, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
- Silme ve işlemeyi kısıtlama hakkı: Yasal hükümlere uygun olarak, sizinle ilgili verilerin derhal silinmesini veya alternatif olarak, yasal hükümlere uygun olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Veri taşınabilirliği hakkı: Bize sağladığınız, sizinle ilgili verileri, yasal gerekliliklere uygun olarak yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir denetleyiciye iletilmesini talep etme hakkına sahipsiniz.
- Bir denetim makamına şikayette bulunma hakkı: Başka herhangi bir idari veya adli yola başvurma hakkınız saklı kalmak kaydıyla, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, özellikle mutat ikametgahınızın, iş yerinizin veya iddia edilen ihlalin gerçekleştiği Üye Devletteki bir denetim makamına şikayette bulunma hakkına sahipsiniz.
Çevrimiçi Teklifin ve Web Barındırmanın Sağlanması
Kullanıcılara çevrimiçi hizmetlerimizi sunabilmek için verilerini işliyoruz. Bu amaçla, çevrimiçi hizmetlerimizin içeriğini ve işlevlerini kullanıcının tarayıcısına veya son cihazına iletmek için gerekli olan kullanıcının IP adresini işliyoruz.
- İşlenen veri türleri: Kullanım verileri (ör. sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler); Meta, iletişim ve prosedür verileri (ör. IP adresleri, zaman damgaları, kimlik numaraları, ilgili kişiler). Günlük verileri (ör. girişler veya veri alımı veya erişim zamanlarına ilişkin günlük dosyaları).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Çevrimiçi teklifimizin sunulması ve kullanıcı dostu olması; Bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması). Güvenlik önlemleri.
- Saklama ve silme: "Veri Saklama ve Silme Hakkında Genel Bilgiler" bölümündeki bilgilere göre silme.
- Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR).
İşleme faaliyetleri, prosedürler ve hizmetler hakkında daha fazla bilgi:
- Kiralanan depolama alanında çevrimiçi teklifin sağlanması: Çevrimiçi teklifimizin sağlanması için, ilgili bir sunucu sağlayıcısından (aynı zamanda "web barındırıcısı" olarak da adlandırılır) kiraladığımız veya başka bir şekilde edindiğimiz depolama alanı, bilgi işlem kapasitesi ve yazılımı kullanırız; Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR).
- Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi teklifimize erişim, "sunucu günlük dosyaları" şeklinde günlüğe kaydedilir. Sunucu günlük dosyaları, alınan web sayfalarının ve dosyaların adresini ve adını, alım tarihini ve saatini, aktarılan veri miktarını, başarılı alım hakkında bir mesajı, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (önceden ziyaret edilen sayfa) ve kural olarak IP adreslerini ve istekte bulunan sağlayıcıyı içerebilir. Sunucu günlük dosyaları, bir yandan sunucuların aşırı yüklenmesini önlemek gibi güvenlik amaçları için (özellikle kötü niyetli saldırılar, sözde DDoS saldırıları durumunda) ve diğer yandan sunucuların kullanımını ve kararlılığını sağlamak için kullanılabilir; Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün süreyle saklanır ve ardından silinir veya anonimleştirilir. Kanıt amaçlı daha fazla saklanması gereken veriler, ilgili olayın nihai olarak açıklığa kavuşturulmasına kadar silinmekten muaftır.
- Hetzner: Bilgi teknolojisi altyapısı ve ilgili hizmetlerin (ör. depolama alanı ve/veya bilgi işlem kapasiteleri) sağlanması alanındaki hizmetler; Hizmet sağlayıcı: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya; Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR); Web sitesi: https://www.hetzner.com; Gizlilik politikası: https://www.hetzner.com/de/rechtliches/datenschutz. Veri işleme sözleşmesi: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
Çerezlerin Kullanımı
"Çerezler" terimi, kullanıcıların son cihazlarında bilgi depolayan ve okuyan işlevleri ifade eder. Çerezler ayrıca, çevrimiçi tekliflerin işlevselliği, güvenliği ve konforu gibi çeşitli amaçlar için ve ayrıca ziyaretçi akışlarının analizlerinin oluşturulması için de kullanılabilir. Çerezleri yasal düzenlemelere uygun olarak kullanırız. Bu amaçla, gerektiğinde kullanıcıların önceden onayını alırız. Onay gerekmiyorsa, meşru menfaatlerimize dayanırız. Bu, açıkça talep edilen içerik ve işlevleri sağlamak için bilgilerin saklanması ve okunmasının zorunlu olduğu durumlar için geçerlidir. Bu, örneğin, ayarların saklanmasını ve çevrimiçi teklifimizin işlevselliğinin ve güvenliğinin sağlanmasını içerir. Onay herhangi bir zamanda geri çekilebilir. Kapsamı ve hangi çerezlerin kullanıldığı hakkında net bilgi veririz.
Veri koruma yasal dayanaklarına ilişkin notlar: Kişisel verileri çerezler kullanarak işleyip işlemediğimiz onaya bağlıdır. Onay verilirse, bu yasal dayanak olarak hizmet eder. Onay olmadan, bu bölümde ve ilgili hizmetler ve prosedürler bağlamında yukarıda açıklanan meşru menfaatlerimize dayanırız.
Saklama süresi: Saklama süresi açısından, aşağıdaki çerez türleri ayırt edilir:
- Geçici çerezler (ayrıca: oturum çerezleri): Geçici çerezler, bir kullanıcı bir çevrimiçi tekliften ayrıldıktan ve son cihazını (ör. tarayıcı veya mobil uygulama) kapattıktan sonra en geç silinir.
- Kalıcı çerezler: Kalıcı çerezler, son cihaz kapatıldıktan sonra bile saklı kalır. Örneğin, giriş durumu kaydedilebilir ve kullanıcı bir web sitesini tekrar ziyaret ettiğinde tercih edilen içerik doğrudan görüntülenebilir. Aynı şekilde, çerezler yardımıyla toplanan kullanıcı verileri erişim ölçümü için kullanılabilir. Kullanıcılara çerezlerin türü ve saklama süresi hakkında açık bilgi vermediğimiz sürece (ör. onay alırken), bunların kalıcı olduğunu ve saklama süresinin iki yıla kadar olabileceğini varsaymalıdırlar.
Geri çekme ve itiraz (opt-out) hakkında genel notlar: Kullanıcılar verdikleri onayı istedikleri zaman geri çekebilir ve ayrıca yasal gerekliliklere uygun olarak, tarayıcılarının gizlilik ayarları aracılığıyla da işlemeye itiraz edebilirler.
- İşlenen veri türleri: Meta, iletişim ve prosedür verileri (ör. IP adresleri, zaman damgaları, kimlik numaraları, ilgili kişiler).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR). Rıza (Madde 6(1)(a) GDPR).
İşleme faaliyetleri, prosedürler ve hizmetler hakkında daha fazla bilgi:
- Onaya dayalı çerez verilerinin işlenmesi: Kullanıcıların çerez kullanımına veya onay yönetimi çözümü içinde belirtilen prosedürlere ve sağlayıcılara onayının alındığı bir onay yönetimi çözümü kullanıyoruz. Bu prosedür, özellikle kullanıcıların son cihazlarında bilgi depolamak, okumak ve işlemek için kullanılan çerezler ve benzer teknolojilerin kullanımına ilişkin onayların alınması, günlüğe kaydedilmesi, yönetilmesi ve geri çekilmesi için kullanılır. Bu prosedür çerçevesinde, onay yönetimi prosedüründe belirtilen belirli işleme ve sağlayıcılar da dahil olmak üzere, çerezlerin kullanımı ve ilgili bilgi işleme için kullanıcıların onayı alınır. Kullanıcılar ayrıca onaylarını yönetme ve geri çekme seçeneğine de sahiptir. Onay beyanları, tekrarlanan sorguları önlemek ve yasal gerekliliklere uygun olarak onayı kanıtlayabilmek için saklanır. Depolama, onayı belirli bir kullanıcıya veya cihazına atayabilmek için sunucu tarafında ve/veya bir çerezde (sözde opt-in çerezi) veya benzer teknolojiler aracılığıyla yapılır. Onay yönetimi hizmetlerinin sağlayıcıları hakkında özel bir bilgi bulunmadığı sürece, aşağıdaki genel bilgiler geçerlidir: Onayın saklama süresi iki yıla kadardır. Bir takma ad kullanıcı tanımlayıcısı oluşturulur ve onayın zamanı, onayın kapsamı hakkındaki bilgiler (ör. çerez kategorileri ve/veya hizmet sağlayıcıları) ve kullanılan tarayıcı, sistem ve son cihaz hakkındaki bilgilerle birlikte saklanır; Yasal dayanaklar: Rıza (Madde 6(1)(a) GDPR).
İletişim ve Talep Yönetimi
Bizimle iletişime geçildiğinde (ör. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri çerçevesinde, sorgulayan kişilerin bilgileri, iletişim taleplerini ve talep edilen önlemleri yanıtlamak için gerekli olduğu ölçüde işlenir.
- İşlenen veri türleri: Envanter verileri (ör. tam ad, ikamet adresi, iletişim bilgileri, müşteri numarası vb.); İletişim verileri (ör. posta ve e-posta adresleri veya telefon numaraları); İçerik verileri (ör. metinsel veya görsel mesajlar ve gönderiler ile bunlarla ilgili bilgiler, örneğin yazarlık veya oluşturma zamanı); Kullanım verileri (ör. sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta, iletişim ve prosedür verileri (ör. IP adresleri, zaman damgaları, kimlik numaraları, ilgili kişiler).
- Veri sahipleri: İletişim ortakları.
- İşleme amaçları: İletişim; Organizasyonel ve idari prosedürler; Geri bildirim (ör. çevrimiçi form aracılığıyla geri bildirim toplama). Çevrimiçi teklifimizin sunulması ve kullanıcı dostu olması.
- Saklama ve silme: "Veri Saklama ve Silme Hakkında Genel Bilgiler" bölümündeki bilgilere göre silme.
- Yasal dayanaklar: Meşru menfaatler (Madde 6(1)(f) GDPR). Bir sözleşmenin ifası ve sözleşme öncesi talepler (Madde 6(1)(b) GDPR).
İşleme faaliyetleri, prosedürler ve hizmetler hakkında daha fazla bilgi:
- İletişim formu: İletişim formumuz, e-posta veya diğer iletişim kanalları aracılığıyla bizimle iletişime geçildiğinde, bize iletilen kişisel verileri ilgili talebi yanıtlamak ve işlemek için işleriz. Bu genellikle ad, iletişim bilgileri ve uygun işleme için gerekli olan ve bize iletilen diğer bilgiler gibi bilgileri içerir. Bu verileri yalnızca belirtilen iletişim ve haberleşme amacıyla kullanırız; Yasal dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi talepler (Madde 6(1)(b) GDPR), Meşru menfaatler (Madde 6(1)(f) GDPR).
Çevrimiçi Pazarlama
Kişisel verileri, özellikle reklam alanı pazarlaması veya kullanıcıların potansiyel ilgi alanlarına dayalı olarak reklam ve diğer içeriğin (topluca "içerik" olarak anılır) görüntülenmesi ve etkinliğinin ölçülmesi gibi çevrimiçi pazarlama amacıyla işleriz.
Bu amaçlar için, sözde kullanıcı profilleri oluşturulur ve bir dosyada ("çerez" olarak adlandırılır) saklanır veya yukarıda belirtilen içeriğin sunumu için ilgili kullanıcı verilerinin saklandığı benzer prosedürler kullanılır. Bu, örneğin, görüntülenen içeriği, ziyaret edilen web sitelerini, kullanılan çevrimiçi ağları, ayrıca iletişim ortaklarını ve kullanılan tarayıcı, kullanılan bilgisayar sistemi gibi teknik bilgileri ve ayrıca kullanım süreleri ve kullanılan işlevler hakkındaki bilgileri içerebilir. Kullanıcılar konum verilerinin toplanmasına rıza göstermişlerse, bu da işlenebilir.
Ayrıca, kullanıcıların IP adresleri saklanır. Ancak, kullanıcıları korumak için mevcut IP maskeleme prosedürlerini (yani, IP adresini kısaltarak takma adlaştırma) kullanırız. Genellikle, çevrimiçi pazarlama prosedürü bağlamında kullanıcıların açık verileri (e-posta adresleri veya adlar gibi) saklanmaz, bunun yerine takma adlar kullanılır. Bu, ne bizim ne de çevrimiçi pazarlama prosedürlerinin sağlayıcılarının kullanıcının gerçek kimliğini bilmediği, yalnızca profillerinde saklanan bilgileri bildiği anlamına gelir.
Profillerdeki bilgiler genellikle çerezlerde veya benzer prosedürler aracılığıyla saklanır. Bu çerezler daha sonra genellikle aynı çevrimiçi pazarlama prosedürünü kullanan diğer web sitelerinde de okunabilir ve içeriğin görüntülenmesi amacıyla analiz edilebilir, ayrıca daha fazla veri ile desteklenebilir ve çevrimiçi pazarlama prosedürü sağlayıcısının sunucusunda saklanabilir.
İstisnai olarak, profillere açık verilerin atanması mümkündür, özellikle kullanıcılar, örneğin, kullandığımız çevrimiçi pazarlama prosedürüne sahip bir sosyal ağın üyeleriyse ve ağ, kullanıcı profillerini yukarıda belirtilen verilerle birleştiriyorsa. Kullanıcıların sağlayıcılarla ek anlaşmalar yapabileceğini, örneğin kayıt sırasında rıza vererek, unutmayın.
Genellikle yalnızca reklamlarımızın başarısı hakkında özet bilgilere erişim sağlarız. Ancak, sözde dönüşüm ölçümleri çerçevesinde, çevrimiçi pazarlama prosedürlerimizden hangisinin sözde bir dönüşüme, yani örneğin bizimle bir sözleşme yapılmasına yol açtığını kontrol edebiliriz. Dönüşüm ölçümü yalnızca pazarlama önlemlerimizin başarısını analiz etmek için kullanılır.
Aksi belirtilmedikçe, kullanılan çerezlerin iki yıllık bir süre boyunca saklanacağını varsayınız.
Yasal dayanaklara ilişkin notlar: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına ilişkin onaylarını istediğimizde, veri işlemenin yasal dayanağı izindir. Aksi takdirde, kullanıcı verileri meşru menfaatlerimiz temelinde işlenir (yani, verimli, ekonomik ve alıcı dostu hizmetlere olan ilgi). Bu bağlamda, bu gizlilik politikasındaki çerezlerin kullanımı hakkındaki bilgilere de dikkatinizi çekmek isteriz.
Geri çekme ve itiraz notları:
İlgili sağlayıcıların gizlilik politikalarına ve sağlayıcılar için belirtilen itiraz seçeneklerine (sözde "opt-out") atıfta bulunuruz. Açık bir opt-out seçeneği belirtilmemişse, tarayıcı ayarlarınızda çerezleri devre dışı bırakma seçeneğiniz vardır. Ancak bu, çevrimiçi teklifimizin işlevlerini kısıtlayabilir. Bu nedenle, ilgili alanlar için toplu olarak sunulan aşağıdaki opt-out seçeneklerini de öneririz:
a) Avrupa: https://www.youronlinechoices.eu.
b) Kanada: https://youradchoices.ca/.
c) ABD: https://optout.aboutads.info/.
d) Bölgeler arası: https://optout.aboutads.info.
- İşlenen veri türleri: Kullanım verileri (ör. sayfa görüntülemeleri ve kalma süresi, tıklama yolları, kullanım yoğunluğu ve sıklığı, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler). Meta, iletişim ve prosedür verileri (ör. IP adresleri, zaman damgaları, kimlik numaraları, ilgili kişiler).
- Veri sahipleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Erişim ölçümü (ör. erişim istatistikleri, geri dönen ziyaretçilerin tanınması); Takip (ör. ilgi/davranışa dayalı profil oluşturma, çerez kullanımı); Hedef kitle oluşturma; Pazarlama; Kullanıcıya özel bilgiler içeren profiller (kullanıcı profilleri oluşturma). Dönüşüm ölçümü (pazarlama önlemlerinin etkinliğinin ölçülmesi).
- Saklama ve silme: "Veri Saklama ve Silme Hakkında Genel Bilgiler" bölümündeki bilgilere göre silme. Çerezlerin 2 yıla kadar saklanması (Aksi belirtilmedikçe, çerezler ve benzeri saklama yöntemleri kullanıcıların cihazlarında iki yıllık bir süre boyunca saklanabilir).
- Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlaştırılması).
- Yasal dayanaklar: Rıza (Madde 6(1)(a) GDPR). Meşru menfaatler (Madde 6(1)(f) GDPR).
İşleme faaliyetleri, prosedürler ve hizmetler hakkında daha fazla bilgi:
- Google Ads ve Dönüşüm Ölçümü: Hizmet sağlayıcının reklam ağı içinde içerik ve reklamların yerleştirilmesi amacıyla çevrimiçi pazarlama prosedürü (ör. arama sonuçlarında, videolarda, web sitelerinde vb.), böylece reklamlara ilgi duyduğu varsayılan kullanıcılara gösterilir. Ayrıca, reklamların dönüşümünü, yani kullanıcıların reklamlarla etkileşime girip girmediğini ve reklamı yapılan teklifleri kullanıp kullanmadığını (sözde dönüşümler) ölçeriz. Ancak, yalnızca anonim bilgiler ve bireysel kullanıcılar hakkında kişisel bilgi almayız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanaklar: Rıza (Madde 6(1)(a) GDPR), Meşru menfaatler (Madde 6(1)(f) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülke transferleri için temel: Veri Gizliliği Çerçevesi (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Denetleyiciler arasındaki veri işleme koşulları ve üçüncü ülke veri transferleri için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmiş reklamlarla Google AdSense: Çevrimiçi teklifimiz içinde kişiselleştirilmiş reklamların yerleştirilmesine olanak tanıyan Google AdSense hizmetini entegre ediyoruz. Google AdSense, kullanıcı davranışını analiz eder ve bu verileri ziyaretçilerimizin ilgi alanlarına göre uyarlanmış hedefli reklamlar göstermek için kullanır. Bu reklamların her bir gösterimi veya diğer kullanımları için mali bir tazminat alırız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanaklar: Rıza (Madde 6(1)(a) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülke transferleri için temel: Veri Gizliliği Çerçevesi (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünleri için veri işleme koşulları: Hizmetler hakkında bilgi Denetleyiciler arasındaki veri işleme koşulları ve üçüncü ülke veri transferleri için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmemiş reklamlarla Google AdSense: Çevrimiçi teklifimizde kişiselleştirilmemiş reklamlar göstermek için Google AdSense hizmetini kullanıyoruz. Bu reklamlar bireysel kullanıcı davranışına dayanmaz, sayfanın içeriği veya yaklaşık coğrafi konumunuz gibi genel özelliklere göre seçilir. Bu reklamların gösterimi veya diğer kullanımları için tazminat alırız; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanaklar: Rıza (Madde 6(1)(a) GDPR); Web sitesi: https://marketingplatform.google.com; Gizlilik politikası: https://policies.google.com/privacy; Üçüncü ülke transferleri için temel: Veri Gizliliği Çerçevesi (DPF); Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünleri için veri işleme koşulları: Hizmetler hakkında bilgi Denetleyiciler arasındaki veri işleme koşulları ve üçüncü ülke veri transferleri için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
Değişiklik ve Güncelleme
Gizlilik politikamızın içeriği hakkında düzenli olarak bilgi almanızı rica ederiz. Yaptığımız veri işleme faaliyetlerindeki değişiklikler bunu gerektirdiğinde gizlilik politikasını uyarlayacağız. Değişiklikler sizin tarafınızdan bir işbirliği eylemi (ör. rıza) veya başka bir bireysel bildirim gerektirdiğinde sizi bilgilendireceğiz.
Bu gizlilik politikasında şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini verdiğimizde, adreslerin zamanla değişebileceğini ve iletişime geçmeden önce bilgileri doğrulamanızı rica ederiz.
Terimlerin Tanımları
Bu bölüm, bu gizlilik politikasında kullanılan terimlere genel bir bakış sunmaktadır. Terimler yasal olarak tanımlanmışsa, yasal tanımları geçerlidir. Aşağıdaki açıklamalar öncelikle anlamayı kolaylaştırmayı amaçlamaktadır.
- Envanter verileri: Envanter verileri, sözleşme ortaklarının, kullanıcı hesaplarının, profillerin ve benzer atamaların tanımlanması ve yönetimi için gerekli olan temel bilgileri içerir. Bu veriler, adlar, iletişim bilgileri (adresler, telefon numaraları, e-posta adresleri), doğum tarihleri ve özel tanımlayıcılar (kullanıcı kimlikleri) gibi kişisel ve demografik bilgileri içerebilir. Envanter verileri, benzersiz atama ve iletişim sağlayarak bireyler ve hizmetler, kurumlar veya sistemler arasındaki herhangi bir resmi etkileşimin temelini oluşturur.
- İçerik verileri: İçerik verileri, her türlü içeriğin oluşturulması, düzenlenmesi ve yayınlanması sırasında oluşturulan bilgileri içerir. Bu veri kategorisi, çeşitli platformlarda ve medyalarda yayınlanan metinler, resimler, videolar, ses dosyaları ve diğer multimedya içeriğini içerebilir. İçerik verileri yalnızca gerçek içerikle sınırlı değildir, aynı zamanda etiketler, açıklamalar, yazar bilgileri ve yayın tarihleri gibi içeriğin kendisi hakkında bilgi sağlayan meta verileri de içerir.
- İletişim verileri: İletişim verileri, bireyler veya kuruluşlarla iletişimi sağlayan temel bilgilerdir. Diğer şeylerin yanı sıra, telefon numaraları, posta adresleri ve e-posta adreslerinin yanı sıra sosyal medya tanıtıcıları ve anlık mesajlaşma tanımlayıcıları gibi iletişim araçlarını içerir.
- Dönüşüm Ölçümü: Dönüşüm ölçümü (ayrıca "ziyaretçi eylem değerlendirmesi" olarak da adlandırılır), pazarlama önlemlerinin etkinliğinin belirlenebildiği bir prosedürdür. Bu amaçla, genellikle pazarlama önlemlerinin gerçekleştiği web siteleri içinde kullanıcıların cihazlarında bir çerez saklanır ve daha sonra hedef web sitesinde tekrar alınır. Örneğin, diğer web sitelerinde yerleştirdiğimiz reklamların başarılı olup olmadığını bu şekilde izleyebiliriz.
- Meta, iletişim ve prosedür verileri: Meta, iletişim ve prosedür verileri, verilerin nasıl işlendiği, iletildiği ve yönetildiği hakkında bilgi içeren kategorilerdir. Veri hakkında veri olarak da bilinen meta veriler, diğer verilerin bağlamını, kökenini ve yapısını tanımlayan bilgileri içerir. Dosya boyutu, oluşturma tarihi, bir belgenin yazarı ve değişiklik geçmişleri hakkında bilgi içerebilir. İletişim verileri, e-posta trafiği, arama kayıtları, sosyal medya mesajları ve sohbet geçmişleri gibi çeşitli kanallar aracılığıyla kullanıcılar arasındaki bilgi alışverişini, ilgili taraflar, zaman damgaları ve iletim yolları dahil olmak üzere yakalar. Prosedür verileri, iş akışı belgeleri, işlem ve etkinlik günlükleri ve işlemleri izlemek ve doğrulamak için kullanılan denetim günlükleri dahil olmak üzere sistemler veya kuruluşlar içindeki süreçleri ve iş akışlarını tanımlar.
- Kullanım verileri: Kullanım verileri, kullanıcıların dijital ürünler, hizmetler veya platformlarla nasıl etkileşimde bulunduğunu yakalayan bilgilere atıfta bulunur. Bu veriler, kullanıcıların uygulamaları nasıl kullandığını, hangi özellikleri tercih ettiğini, belirli sayfalarda ne kadar kaldığını ve bir uygulama içinde hangi yolları izlediğini gösteren geniş bir bilgi yelpazesini içerir. Kullanım verileri ayrıca kullanım sıklığını, etkinliklerin zaman damgalarını, IP adreslerini, cihaz bilgilerini ve konum verilerini de içerebilir. Kullanıcı davranışını analiz etmek, kullanıcı deneyimlerini optimize etmek, içeriği kişiselleştirmek ve ürün veya hizmetleri iyileştirmek için özellikle değerlidir. Ayrıca, kullanım verileri, dijital teklifler içindeki eğilimleri, tercihleri ve potansiyel sorun alanlarını belirlemede önemli bir rol oynar.
- Kişisel veri: "Kişisel veri", kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan sonra "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgidir; kimliği belirlenebilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir ad, bir kimlik numarası, konum verisi, bir çevrimiçi tanımlayıcı (ör. çerez) veya o gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunarak tanımlanabilen kişidir.
- Kullanıcıya özel bilgiler içeren profiller: "Kullanıcıya özel bilgiler içeren profillerin" veya kısaca "profillerin" işlenmesi, bir gerçek kişiyle ilgili belirli kişisel yönleri analiz etmek, değerlendirmek veya tahmin etmek için bu kişisel verilerin kullanıldığı her türlü otomatik kişisel veri işleme türünü içerir (profil oluşturma türüne bağlı olarak, bu, demografi, davranış ve ilgi alanları gibi farklı bilgileri içerebilir, örneğin web siteleri ve içerikleriyle etkileşim vb.) (ör. belirli içeriklere veya ürünlere olan ilgi, bir web sitesindeki tıklama davranışı veya konum). Profil oluşturma amacıyla genellikle çerezler ve web işaretçileri kullanılır.
- Günlük verileri: Günlük verileri, bir sistemde veya ağda günlüğe kaydedilmiş olaylar veya etkinlikler hakkındaki bilgilerdir. Bu veriler genellikle zaman damgaları, IP adresleri, kullanıcı eylemleri, hata mesajları ve bir sistemin kullanımı veya çalışması hakkındaki diğer ayrıntılar gibi bilgileri içerir. Günlük verileri genellikle sistem sorunlarını analiz etmek, güvenlik izlemesi için veya performans raporları oluşturmak için kullanılır.
- Erişim ölçümü: Erişim ölçümü (web analitiği olarak da bilinir), bir çevrimiçi teklifin ziyaretçi akışlarını değerlendirmek için kullanılır ve ziyaretçilerin web sayfalarının içeriği gibi belirli bilgilere olan davranışlarını veya ilgilerini içerebilir. Erişim analizi yardımıyla, çevrimiçi tekliflerin operatörleri, örneğin, kullanıcıların web sitelerini ne zaman ziyaret ettiklerini ve hangi içerikle ilgilendiklerini tanıyabilir. Bu, örneğin, web sitelerinin içeriğini ziyaretçilerinin ihtiyaçlarına daha iyi uyarlamalarını sağlar. Erişim analizi amacıyla, geri dönen ziyaretçileri tanımak ve böylece bir çevrimiçi teklifin kullanımına ilişkin daha doğru analizler elde etmek için genellikle takma ad çerezleri ve web işaretçileri kullanılır.
- Takip: "Takip", kullanıcıların davranışlarının birden fazla çevrimiçi teklif arasında izlenebildiği zamandır. Kural olarak, kullanılan çevrimiçi tekliflerle ilgili davranışsal ve ilgi bilgileri çerezlerde veya takip teknolojilerinin sağlayıcılarının sunucularında saklanır (sözde profil oluşturma). Bu bilgiler daha sonra, örneğin, kullanıcılara ilgi alanlarına uygun olması muhtemel reklamları göstermek için kullanılabilir.
- Denetleyici: "Denetleyici", tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu kurumu, ajans veya diğer organdır.
- İşleme: "İşleme", kişisel veriler veya kişisel veri setleri üzerinde otomatik yollarla olsun veya olmasın gerçekleştirilen herhangi bir işlem veya işlem dizisidir. Terim çok geniştir ve toplama, değerlendirme, saklama, iletme veya silme olsun, verilerle neredeyse her türlü işlemi kapsar.
- Hedef Kitle Oluşturma: Hedef kitle oluşturma (veya "özel kitleler"), reklamların görüntülenmesi gibi reklam amaçlı hedef grupların belirlenmesidir. Örneğin, bir kullanıcının internetteki belirli ürünlere veya konulara olan ilgisine dayanarak, bu kullanıcının benzer ürünler için reklamlara veya ürünleri görüntülediği çevrimiçi mağazaya ilgi duyduğu sonucuna varılabilir. "Benzer kitleler", uygun görülen içeriğin, profilleri veya ilgi alanları muhtemelen profillerin oluşturulduğu kullanıcılara karşılık gelen kullanıcılara gösterildiği zamandır. Özel kitleler ve benzer kitleler oluşturma amacıyla genellikle çerezler ve web işaretçileri kullanılır.