Gizlilik Politikası
İşletmemize ilgi gösterdiğiniz için çok memnunuz. Verilerin korunması, IBR Leiterplatten GmbH & Co KG yönetimi için özellikle yüksek bir önceliğe sahiptir. IBR Leiterplatten GmbH & Co KG'nin internet sayfalarının kullanımı herhangi bir kişisel veri belirtilmeksizin mümkündür; ancak, bir veri sahibi web sitemiz aracılığıyla özel kurumsal hizmetleri kullanmak isterse, kişisel verilerin işlenmesi gerekli olabilir. Bununla birlikte, ilgili bir kişi web sitemiz aracılığıyla şirketimizin özel hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işleme için yasal bir dayanak yoksa, genellikle veri sahibinden onay alırız.
Bir veri sahibinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerin işlenmesi her zaman Genel Veri Koruma Yönetmeliği (GDPR) ve IBR Leiterplatten GmbH & Co. için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olacaktır. Bu veri koruma beyanı aracılığıyla şirketimiz, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin türü, kapsamı ve amacı hakkında kamuoyunu bilgilendirmek istemektedir. Ayrıca, veri sahipleri bu veri koruma beyanı aracılığıyla hakları konusunda bilgilendirilir.
Kontrolör olarak IBR Leiterplatten GmbH & Co KG, bu web sitesi aracılığıyla işlenen kişisel verilerin en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır. Bununla birlikte, İnternet tabanlı veri aktarımlarında genellikle güvenlik açıkları olabilir, bu nedenle mutlak koruma garanti edilemez. Bu nedenle, her veri sahibi kişisel verilerini bize alternatif yollarla, örneğin telefonla iletmekte serbesttir.
1. Tanımlar
IBR Leiterplatten GmbH & Co KG'nin veri koruma beyanı, Genel Veri Koruma Yönetmeliği'nin (GDPR) kabulü için Avrupa yasa koyucusu tarafından kullanılan terimlere dayanmaktadır. Gizlilik politikamız, müşterilerimiz ve iş ortaklarımız için olduğu kadar kamuoyu için de okunması ve anlaşılması kolay olmalıdır. Bunu sağlamak için, kullanılan terimleri önceden açıklamak istiyoruz.
Bu gizlilik politikasında, diğerlerinin yanı sıra aşağıdaki terimleri kullanıyoruz:
(a) kişisel veriler
Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan böyle "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir. Tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı gibi bir tanımlayıcıya veya bu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunarak tanımlanabilen kişidir.
b) Veri sahibi
Veri sahibi, kişisel verileri işlemeden sorumlu kontrolör tarafından işlenen tanımlanmış veya tanımlanabilir herhangi bir gerçek kişidir.
c) İşleme
İşleme, toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla ifşa etme, yayma veya başka bir şekilde kullanıma sunma, hizalama veya birleştirme, kısıtlama, silme veya imha etme gibi otomatik yollarla olsun veya olmasın kişisel veriler veya kişisel veri kümeleri üzerinde gerçekleştirilen her türlü işlem veya işlemler dizisi anlamına gelir.
d) İşlemenin kısıtlanması
İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekte işlenmesini sınırlandırmak amacıyla işaretlenmesidir.
e) Profil oluşturma
Profil oluşturma, bir gerçek kişiyle ilgili belirli kişisel hususları değerlendirmek, özellikle de söz konusu gerçek kişinin işteki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, konumu veya hareketleriyle ilgili hususları analiz etmek veya tahmin etmek için kişisel verilerin kullanılmasından oluşan kişisel verilerin her türlü otomatik işlenmesi anlamına gelir.
f) Takma ad verme
Takma ad verme, söz konusu ek bilgilerin ayrı tutulması ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması koşuluyla, kişisel verilerin ek bilgiler kullanılmadan belirli bir veri sahibiyle ilişkilendirilemeyecek şekilde işlenmesidir.
g) İşlemeden sorumlu kontrolör veya denetleyici
İşlemeden sorumlu kontrolör veya denetleyici, kişisel verilerin işlenmesinin amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu otoritesi, ajans veya diğer organdır. Söz konusu işleme amaçları ve araçlarının Birlik veya Üye Devlet hukuku tarafından belirlendiği hallerde, kontrolör veya kontrolörün atanmasına ilişkin belirli kriterler Birlik veya Üye Devlet hukuku tarafından sağlanabilir.
h) İşleyici
İşleyici, kontrolör adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu makamı, ajans veya başka bir organdır.
i) Alıcı
Alıcı, üçüncü taraf olsun veya olmasın kişisel verilerin ifşa edildiği gerçek veya tüzel kişi, kamu otoritesi, ajans veya başka bir organdır. Ancak, Birlik veya Üye Devlet hukuku uyarınca belirli bir soruşturma çerçevesinde kişisel verileri alabilecek olan kamu makamları alıcı olarak kabul edilmeyecektir.
j) Üçüncü taraf
Üçüncü taraf, veri sahibi, kontrolör, işleyici ve kontrolör veya işleyicinin doğrudan yetkisi altında kişisel verileri işleme yetkisine sahip kişiler dışındaki gerçek veya tüzel kişi, kamu otoritesi, kurum veya kuruluşlardır.
k) Rıza
Rıza, veri sahibinin bir beyanla veya açık bir olumlu eylemle kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini belirttiği, özgürce verilmiş, belirli, bilgilendirilmiş ve açık bir şekilde belirtilmiş herhangi bir istektir.
2. Kontrolörün adı ve adresi
Genel Veri Koruma Yönetmeliği (GDPR), Avrupa Birliği Üye ülkelerinde geçerli olan diğer veri koruma yasaları ve veri korumayla ilgili diğer hükümler açısından kontrolör
IBR Leiterplatten GmbH & Co KG
Raiffeisenstr. 26
74906 Bad Rappenau
Almanya
Telefon: +49 7264 959560
E-posta: office@ibr-leiterplatten.de
Web sitesi: www.ibr-leiterplatten.de
3. Veri koruma görevlisinin adı ve adresi
Veri sorumlusunun veri koruma görevlisi:
Pia Renner
IBR Leiterplatten GmbH & Co. KG
Raiffeisenstr. 26
74906 Bad Rappenau
Almanya
Telefon: +49 7264 959560
E-posta: datenschutz@ibr-leiterplatten.de
Web sitesi: www.ibr-leiterplatten.de
Herhangi bir veri sahibi, veri koruma ile ilgili herhangi bir soru veya öneriyle istediği zaman doğrudan veri koruma görevlimizle iletişime geçebilir.
4. Çerezler
IBR Leiterplatten GmbH & Co. KG'nin internet sayfalarında çerezler kullanılmaktadır. Çerezler, bir internet tarayıcısı aracılığıyla bir bilgisayar sistemine yerleştirilen ve depolanan metin dosyalarıdır.
Çok sayıda web sitesi ve sunucu çerez kullanır. Birçok çerez, çerez kimliği olarak adlandırılan bir kimlik içerir. Çerez kimliği, çerez için benzersiz bir tanımlayıcıdır. Web sitelerini ve sunucuları çerezin depolandığı belirli internet tarayıcısına atamak için kullanılabilen bir karakter dizisinden oluşur. Bu, ziyaret edilen web sitelerinin ve sunucuların, veri sahibinin bireysel tarayıcısını diğer çerezleri içeren diğer İnternet tarayıcılarından ayırt etmesini sağlar. Belirli bir internet tarayıcısı, benzersiz çerez kimliği aracılığıyla tanınabilir ve tanımlanabilir.
IBR Leiterplatten GmbH & Co. KG, çerez kullanımı sayesinde bu web sitesinin kullanıcılarına çerez ayarı olmadan mümkün olmayacak daha kullanıcı dostu hizmetler sunabilir.
Bir çerez aracılığıyla, web sitemizdeki bilgiler ve teklifler kullanıcının yararına optimize edilebilir. Daha önce de belirtildiği gibi, çerezler web sitemizin kullanıcılarını tanımamızı sağlar. Bu tanımanın amacı, kullanıcıların web sitemizi kullanmasını kolaylaştırmaktır. Örneğin, çerez kullanan bir web sitesinin kullanıcısı, web sitesini her ziyaret ettiğinde erişim verilerini yeniden girmek zorunda değildir, çünkü bu web sitesi tarafından devralınır ve çerez kullanıcının bilgisayar sisteminde saklanır. Bir başka örnek de çevrimiçi bir mağazadaki alışveriş sepetinin çerezidir. Çevrimiçi mağaza, bir müşterinin sanal alışveriş sepetine yerleştirdiği ürünleri bir çerez aracılığıyla hatırlar.
Veri sahibi, kullanılan İnternet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Ayrıca, önceden ayarlanmış olan çerezler, bir internet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir. Bu, tüm yaygın internet tarayıcılarında mümkündür. İlgili kişi, kullanılan internet tarayıcısında çerez ayarını devre dışı bırakırsa, web sitemizin tüm işlevleri tam olarak kullanılamayabilir.
5. Genel veri ve bilgilerin toplanması
IBR Leiterplatten GmbH & Co KG'nin web sitesi, bir veri konusu veya otomatik sistem web sitesini çağırdığında bir dizi genel veri ve bilgi toplar. Bu genel veriler ve bilgiler sunucu günlük dosyalarında saklanır. (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sistemi tarafından kullanılan işletim sistemi, (3) erişim sisteminin web sitemize eriştiği web sitesi (yönlendiren olarak adlandırılır), (4) web sitemizdeki bir erişim sistemi aracılığıyla erişilen alt web siteleri kaydedilebilir, (5) web sitesine erişim tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişim sisteminin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize saldırı olması durumunda güvenlik amacıyla kullanılan diğer benzer veriler ve bilgiler.
Bu genel veri ve bilgileri kullanırken, IBR Leiterplatten GmbH & Co KG veri konusu hakkında herhangi bir sonuca varmaz. Bu bilgiler daha ziyade (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve reklamlarını optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve web sitemizin teknolojisinin uzun vadeli işlevselliğini sağlamak ve (4) bir siber saldırı durumunda kolluk kuvvetlerine cezai kovuşturma için gerekli bilgileri sağlamak için gereklidir. Bu nedenle, IBR Leiterplatten GmbH & Co KG, işletmemizin veri korumasını ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için optimum düzeyde koruma sağlamak amacıyla anonim olarak toplanan verileri ve bilgileri istatistiksel olarak analiz eder. Sunucu günlük dosyalarının anonim verileri, bir veri sahibi tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.
6. Web sitemize kayıt
Veri sahibi, kişisel verilerini sağlayarak kontrolörün web sitesine kaydolma olanağına sahiptir. Hangi kişisel verilerin kontrolöre iletileceği, kayıt için kullanılan ilgili giriş maskesi tarafından belirlenir. Veri sahibi tarafından girilen kişisel veriler, yalnızca kontrolör tarafından dahili kullanım ve kontrolörün kendi amaçları için toplanır ve saklanır.
Kontrolör, kişisel verilerin, kişisel verileri yalnızca kontrolöre atfedilebilecek dahili kullanım için kullanacak olan bir paket servis sağlayıcısı gibi bir veya daha fazla işlemciye aktarılmasını ayarlayabilir.
Buna ek olarak, kişisel veriler, müşteri projelerinin koordinasyonu ve Grup içindeki merkezi müşteri desteğinin optimizasyonu için gerekli olduğu ölçüde kontrolörün ana şirketine (Fineline Global) aktarılabilir. Bu durumlarda işleme, GDPR'nin 6. maddesinin 1. fıkrasının f bendi uyarınca, grup içi bir yapıda verimli müşteri desteği ve proje işlemede yatan meşru menfaat temelinde gerçekleştirilir. Veri sahibinin menfaatleri ve temel hakları uygun şekilde dikkate alınır. Ana şirket tarafından işleme de yalnızca yukarıda belirtilen amaçlar için ve geçerli veri koruma yönetmeliklerine uygun olarak gerçekleştirilir.
Denetleyicinin web sitesine kaydolarak, veri sahibinin İnternet servis sağlayıcısı (ISP) tarafından atanan IP adresi, kayıt tarihi ve saati de saklanır. Bu veriler, hizmetlerimizin kötüye kullanılmasını önlemenin ve gerektiğinde cezai suçların soruşturulmasını sağlamanın tek yolunun bu olduğu arka planında saklanır. Bu bağlamda, bu verilerin saklanması kontrolörün korunması için gereklidir. Prensip olarak, bu veriler yasal bir zorunluluk olmadıkça veya aktarım cezai kovuşturma amacına hizmet etmedikçe üçüncü taraflara aktarılmaz.
Kişisel verilerin gönüllü olarak sağlanmasıyla veri sahibinin kaydı, denetleyicinin veri sahibine, konunun doğası gereği yalnızca kayıtlı kullanıcılara sunulabilecek içerik veya hizmetler sunmasına hizmet eder. Kayıtlı kişiler kayıt sırasında sağlanan kişisel verileri istedikleri zaman değiştirmekte veya kontrolörün veri tabanından tamamen sildirmekte serbesttir.
Kontrolör herhangi bir veri sahibine talep üzerine herhangi bir zamanda veri sahibine ilişkin kişisel verilerin saklandığı bilgileri sağlar. Ayrıca, kontrolör, herhangi bir yasal saklama yükümlülüğü ile çelişmediği sürece, veri sahibinin talebi veya göstergesi üzerine kişisel verileri düzeltir veya siler. Bu gizlilik politikasında adı geçen bir veri koruma görevlisi ve kontrolörün tüm çalışanları, bu bağlamda irtibat kişileri olarak veri sahibinin kullanımına açıktır.
7. Haber bültenimize abonelik
IBR Leiterplatten GmbH & Co KG'nin web sitesinde, kullanıcılara işletmemizin haber bültenine abone olma fırsatı verilir. Bu amaçla kullanılan giriş maskesi, haber bülteni sipariş edildiğinde denetleyiciye hangi kişisel verilerin iletileceğini belirler.
IBR Leiterplatten GmbH & Co. KG, müşterilerini ve iş ortaklarını kurumsal teklifler hakkında bir haber bülteni aracılığıyla düzenli olarak bilgilendirir. Şirketimizin haber bülteni yalnızca (1) ilgili kişinin geçerli bir e-posta adresine sahip olması ve (2) ilgili kişinin haber bültenini almak için kayıt yaptırması durumunda ilgili kişi tarafından alınabilir. Yasal nedenlerden dolayı, bir veri sahibi tarafından bülten gönderimi için ilk kez girilen e-posta adresine çift katılım prosedürü kullanılarak bir onay e-postası gönderilir. Bu onay e-postası, ilgili kişi olarak e-posta adresi sahibinin bültenin alınmasına izin verip vermediğini kontrol etmek için kullanılır.
Bültene kaydolurken, kayıt sırasında ilgili kişi tarafından kullanılan bilgisayar sisteminin İnternet servis sağlayıcısı (ISS) tarafından atanan IP adresini ve kayıt tarihini ve saatini de kaydederiz. Bu verilerin toplanması, daha sonraki bir tarihte bir veri sahibinin e-posta adresinin (olası) kötüye kullanımını izleyebilmek için gereklidir ve bu nedenle veri denetleyicisi için yasal koruma görevi görür.
Haber bültenine kaydolurken toplanan kişisel veriler yalnızca haber bültenimizi göndermek için kullanılır. Ayrıca, haber bülteni aboneleri, haber bülteni hizmetinin işletilmesi veya bu konuda bir kayıt için gerekli olması halinde, haber bülteni teklifinde değişiklik yapılması veya teknik koşullarda bir değişiklik olması durumunda olduğu gibi, e-posta yoluyla bilgilendirilebilir. Haber bülteni hizmetinin bir parçası olarak toplanan kişisel veriler üçüncü taraflara aktarılmayacaktır. Haber bültenimize abonelik, ilgili kişi tarafından herhangi bir zamanda iptal edilebilir. Veri sahibinin bülten gönderimi için bize verdiği kişisel verilerin saklanmasına ilişkin onay, herhangi bir zamanda iptal edilebilir. Her bültende onayın iptal edilmesi amacıyla ilgili bir bağlantı bulunmaktadır. Bülten aboneliğinden herhangi bir zamanda doğrudan denetleyicinin web sitesinden çıkmak veya denetleyiciyi başka bir şekilde bilgilendirmek de mümkündür.
8. Haber bülteni izleme
IBR Leiterplatten GmbH & Co KG'nin haber bülteni izleme pikselleri içerir. İzleme pikseli, günlük dosyası kaydını ve günlük dosyası analizini etkinleştirmek için HTML formatında gönderilen e-postalara yerleştirilen minyatür bir grafiktir. Bu, çevrimiçi pazarlama kampanyalarının başarısının veya başarısızlığının istatistiksel olarak analiz edilmesini sağlar. IBR Leiterplatten GmbH & Co KG, gömülü izleme pikseline dayanarak, bir e-postanın bir veri sahibi tarafından açılıp açılmadığını ve ne zaman açıldığını ve e-postadaki hangi bağlantıların veri sahipleri tarafından çağrıldığını görebilir.
Haber bültenlerinde yer alan izleme piksellerinde toplanan bu tür kişisel veriler, haber bülteninin gönderimini optimize etmek ve gelecekteki haber bültenlerinin içeriğini veri sahibinin ilgi alanlarına daha iyi uyarlamak için kontrolör tarafından saklanır ve analiz edilir. Bu kişisel veriler üçüncü taraflara aktarılmaz. Veri sahipleri, bu konuda verdikleri ayrı onay beyanını, çift katılım prosedürü aracılığıyla istedikleri zaman iptal etme hakkına sahiptir. İptalden sonra, bu kişisel veriler kontrolör tarafından silinecektir. IBR Leiterplatten GmbH & Co KG, haber bülteninin alınmasından vazgeçilmesini otomatik olarak bir iptal olarak kabul eder.
9.
web sitesi üzerinden iletişim imkanı IBR Leiterplatten GmbH & Co KG'nin web sitesi, işletmemizle hızlı bir elektronik iletişimin yanı sıra bizimle doğrudan iletişim kurmayı sağlayan ve aynı zamanda sözde elektronik postanın genel adresini (e-posta adresi) içeren bilgiler içerir. Bir veri konusu, e-posta veya bir iletişim formu aracılığıyla denetleyiciyle iletişime geçerse, veri konusu tarafından iletilen kişisel veriler otomatik olarak saklanır. Bir veri sahibi tarafından kontrolöre gönüllü olarak iletilen bu tür kişisel veriler, veri sahibinin işlenmesi veya iletişim kurulması amacıyla saklanır. Bu kişisel veriler üçüncü taraflara aktarılmaz.
10. Kişisel verilerin rutin olarak silinmesi ve engellenmesi
Kontrolör, veri sahibinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya Avrupa yasa koyucusu veya kontrolörün tabi olduğu yasa veya yönetmeliklerdeki diğer yasa koyucular tarafından izin verildiği ölçüde işleyecek ve saklayacaktır.
Saklama amacının geçerliliğini yitirmesi veya Avrupa Direktifi ve Tüzüğü Veren veya başka bir yetkili yasa koyucu tarafından öngörülen bir saklama süresinin sona ermesi halinde, kişisel veriler yasal hükümlere uygun olarak rutin olarak engellenecek veya silinecektir.
11. Veri sahibininhakları
a) Teyit hakkı
Her veri sahibi, Avrupa yasa koyucusu tarafından tanınan, kontrolörden kendisiyle ilgili kişisel verilerin işlenip işlenmediğine dair teyit alma hakkına sahiptir. Bir veri sahibi bu teyit hakkından yararlanmak isterse, herhangi bir zamanda Veri Koruma Görevlimizle veya kontrolörün başka bir çalışanıyla iletişime geçebilir.
b) Erişim hakkı
Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa Direktifi ve Yönetmeliği tarafından tanınan, kendisi hakkında saklanan kişisel veriler hakkında kontrolörden herhangi bir zamanda ücretsiz olarak bilgi alma ve bu bilgilerin bir kopyasını alma hakkına sahiptir. Ayrıca, Avrupa yasa koyucusu veri sahibine aşağıdaki bilgilere erişim hakkı tanımıştır
işleme amaçları
ilgili kişisel veri kategorileri
özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar olmak üzere kişisel verilerin ifşa edildiği veya edileceği alıcılar veya alıcı kategorileri
mümkünse, kişisel verilerin saklanacağı öngörülen süre veya mümkün değilse, bu süreyi belirlemek için kullanılan kriterler, bu süreyi belirlemek için kullanılan kriterler
kontrolörden kişisel verilerin düzeltilmesini veya silinmesini ya da veri sahibi ile ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme veya bu tür bir işlemeye itiraz etme hakkının varlığı
kişisel verilerin veri sahibinden toplanmadığı durumlarda bir denetim makamına şikayette bulunma hakkının varlığı
: Verilerin kaynağına ilişkin mevcut tüm bilgiler
GDPR Madde 22(1) ve (4) uyarınca profil oluşturma da dahil olmak üzere otomatik karar vermenin varlığı ve - en azından bu durumlarda - ilgili mantık ve veri sahibi için bu tür işlemenin kapsamı ve amaçlanan etkileri hakkında anlamlı bilgiler
Ayrıca, veri sahibi, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi alma hakkına sahiptir. Böyle bir durumda, veri sahibi ayrıca aktarımla ilgili uygun güvenceler hakkında bilgilendirilme hakkına sahiptir.
Veri sahibi bu erişim hakkını kullanmak isterse, istediği zaman veri koruma görevlimizle veya kontrolörün başka bir çalışanıyla iletişime geçebilir.
c) Düzeltme hakkı
Her veri sahibi, Avrupa yasa koyucusu tarafından tanınan, kendisiyle ilgili yanlış kişisel verilerin düzeltilmesini gecikmeksizin kontrolörden alma hakkına sahip olacaktır. İşleme amaçları göz önünde bulundurularak, veri sahibi, ek bir beyan sağlamak da dahil olmak üzere, eksik kişisel verilerin tamamlanmasını sağlama hakkına da sahip olacaktır.
Bir veri sahibi bu düzeltme hakkını kullanmak isterse, herhangi bir zamanda Veri Koruma Görevlimizle veya kontrolörün başka bir çalışanıyla iletişime geçebilir.
d) Silme hakkı (unutulma hakkı)
Her veri sahibi, Avrupa yasa koyucusu tarafından tanınan, kontrolörden kendisiyle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahiptir ve kontrolör, aşağıdaki gerekçelerden birinin geçerli olduğu durumlarda, işleme gerekli olmadığı sürece kişisel verileri gereksiz gecikme olmaksızın silmekle yükümlüdür:
Kişisel veriler, toplandıkları veya başka bir şekilde işlendikleri amaçlarla ilgili olarak artık gerekli değildir.
Veri sahibi, GDPR'nin 6(1) maddesinin (a) bendine veya GDPR'nin 9(2) maddesinin (a) bendine göre işlemenin dayandığı rızayı geri çekerse. GDPR Madde 2(a) ve işleme için başka bir yasal dayanak yoktur.
Veri sahibi GDPR Madde 21(1) uyarınca işlemeye itiraz eder ve işleme için ağır basan meşru gerekçeler yoktur veya veri sahibi GDPR Madde 21(2) uyarınca işlemeye itiraz eder.
Kişisel veriler hukuka aykırı olarak işlenmiştir.
Kişisel verilerin, kontrolörün tabi olduğu Birlik veya Üye Devlet hukukundaki yasal bir yükümlülüğe uymak için silinmesi gerekir.
Kişisel veriler, GDPR Madde 8(1)'de atıfta bulunulan bilgi toplumu hizmetlerinin sunulmasıyla ilgili olarak toplanmıştır.
Yukarıda belirtilen nedenlerden biri geçerliyse ve bir veri sahibi IBR Leiterplatten GmbH & Co KG tarafından saklanan kişisel verilerin silinmesini talep etmek isterse, istediği zaman Veri Koruma Görevlimizle veya kontrolörün başka bir çalışanıyla iletişime geçebilir. IBR Leiterplatten GmbH & Co. KG Veri Koruma Görevlisi veya başka bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır.
Kişisel veriler IBR Leiterplatten GmbH & Co. KG tarafından kamuya açıklanmışsa ve kontrolör olarak şirketimiz GDPR Madde 17(1) uyarınca kişisel verileri silmekle yükümlü ise, IBR Leiterplatten GmbH & Co. KG, yayınlanan kişisel verileri işleyen diğer veri kontrolörlerini, veri sahibinin bu kişisel verilere olan tüm bağlantıların veya bu kişisel verilerin kopyalarının veya kopyalarının silinmesini talep ettiği konusunda bilgilendirmek için mevcut teknoloji ve uygulama maliyetlerini dikkate alarak teknik önlemler de dahil olmak üzere uygun önlemleri alacaktır. işleme gerekli olmadığı sürece bu diğer veri kontrolörlerinden. IBR Leiterplatten GmbH & Co KG'nin Veri Koruma Görevlisi veya başka bir çalışanı, münferit durumlarda gerekli önlemleri ayarlayacaktır.
e) İşlemenin kısıtlanması hakkı
Her bir veri sahibi, aşağıdakilerden birinin geçerli olduğu durumlarda, Avrupa yasa koyucusu tarafından kontrolörden işlemenin kısıtlanmasını talep etme hakkına sahip olacaktır:
Kişisel verilerin doğruluğuna, kontrolörün kişisel verilerin doğruluğunu teyit etmesine olanak tanıyan bir süre boyunca veri sahibi tarafından itiraz edilir.
İşlemenin hukuka aykırı olması ve veri sahibinin kişisel verilerin silinmesine karşı çıkması ve bunun yerine kullanımlarının kısıtlanmasını talep etmesi.
Kontrolörün işlemenin amaçları doğrultusunda kişisel verilere artık ihtiyaç duymaması, ancak veri sahibinin yasal hak taleplerinin oluşturulması, uygulanması veya savunulması için bu verilere ihtiyaç duyması.
Veri sahibinin GDPR Madde 21(1) uyarınca işlemeye itiraz etmesi ve kontrolörün meşru gerekçelerinin veri sahibinin meşru gerekçelerine üstün gelip gelmediğinin doğrulanmasını beklemesi.
Yukarıda belirtilen koşullardan biri yerine getirilirse ve bir veri sahibi IBR Leiterplatten GmbH & Co KG tarafından saklanan kişisel verilerin işlenmesinin kısıtlanmasını talep etmek isterse, herhangi bir zamanda Veri Koruma Görevlimiz veya kontrolörün başka bir çalışanı ile iletişime geçebilir. IBR Leiterplatten GmbH & Co KG'nin Veri Koruma Görevlisi veya başka bir çalışanı, işlemin kısıtlanmasını ayarlayacaktır.
f) Veri taşınabilirliği hakkı
Her veri sahibi, Avrupa yasa koyucusu tarafından kendisine tanınan, bir denetleyiciye sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma hakkına sahiptir. Ayrıca, işleme faaliyetinin GDPR Madde 6(1) (a) bendi veya GDPR Madde 9(2) (a) bendi uyarınca rızaya veya GDPR Madde 6(1) (b) bendi uyarınca bir sözleşmeye dayandığı ve işleme faaliyetinin kamu yararına yürütülen bir görevin yerine getirilmesi veya kontrolöre verilen resmi yetkinin kullanılması için gerekli olmadığı sürece otomatik yollarla gerçekleştirildiği durumlarda, kişisel verilerin sağlandığı kontrolör tarafından engellenmeden bu verileri başka bir kontrolöre iletme hakkına sahiptirler.
Ayrıca, GDPR Madde 20(1) uyarınca veri taşınabilirliği hakkını kullanırken, veri sahibi, teknik olarak mümkün olduğunda ve bunu yapmak başkalarının haklarını ve özgürlüklerini olumsuz yönde etkilemediğinde, kişisel verilerin doğrudan bir denetleyiciden diğerine aktarılmasını sağlama hakkına sahip olacaktır.
Veri taşınabilirliği hakkını ileri sürmek için, veri sahibi herhangi bir zamanda IBR Leiterplatten GmbH & Co. KG veya başka bir çalışan tarafından belirlenen Veri Koruma Görevlisi ile iletişime geçebilir.
g) İtiraz hakkı
Her veri sahibi, Avrupa yasa koyucusu tarafından kendisine tanınan, GDPR'nin 6(1) maddesinin (e) veya (f) bendine dayanan, kendisiyle ilgili kişisel verilerin işlenmesine, kendi özel durumuyla ilgili gerekçelerle, istediği zaman itiraz etme hakkına sahiptir. Bu, bu hükümlere dayalı profil oluşturma için de geçerlidir.
IBR Leiterplatten GmbH & Co. KG, veri sahibinin çıkarlarını, haklarını ve özgürlüklerini geçersiz kılan işleme için veya yasal taleplerin oluşturulması, uygulanması veya savunulması için zorlayıcı meşru gerekçeler gösteremediğimiz sürece, itiraz durumunda kişisel verileri artık işlemeyecektir.
IBR Leiterplatten GmbH & Co KG doğrudan pazarlama amacıyla kişisel verileri işliyorsa, veri sahibi, bu tür pazarlama için kendisiyle ilgili kişisel verilerin işlenmesine istediği zaman itiraz etme hakkına sahip olacaktır. Bu aynı zamanda, bu tür doğrudan reklamlarla ilişkili olduğu ölçüde profil oluşturma için de geçerlidir. İlgili kişi IBR Leiterplatten GmbH & Co. KG'ye doğrudan pazarlama amaçları için işlemeye itiraz ederse, IBR Leiterplatten GmbH & Co. KG artık kişisel verileri bu amaçlar için işlemeyecektir.
Buna ek olarak, ilgili kişi, kendi özel durumuyla ilgili gerekçelerle, kendisiyle ilgili kişisel verilerin IBR Leiterplatten GmbH & Co. KG tarafından bilimsel veya tarihi araştırma amacıyla veya GDPR Madde 89(1) uyarınca istatistiksel amaçlarla işlenmesine, işlemenin kamu yararı nedeniyle yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece itiraz etme hakkına sahiptir.
İtiraz hakkını kullanmak için, veri sahibi doğrudan IBR Leiterplatten GmbH & Co. KG'nin Veri Koruma Görevlisi veya başka bir çalışanı ile iletişime geçebilir. Veri sahibi ayrıca, bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC sayılı Direktife bakılmaksızın, teknik özellikler kullanılarak otomatik yollarla itiraz etme hakkını kullanmakta serbesttir.
h) Profil oluşturma dahil olmak üzere bireysel durumlarda otomatik kararlar
Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından tanınan, kendisiyle ilgili yasal etkiler doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen profil oluşturma dahil olmak üzere yalnızca otomatik işlemeye dayalı bir karara tabi olmama hakkına sahiptir, Kararın (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin akdedilmesi veya ifası için gerekli olmaması veya (2) veri sorumlusunun tabi olduğu ve ayrıca veri sahibinin hak ve özgürlükleri ile meşru menfaatlerini korumak için uygun önlemleri belirleyen Birlik veya Üye Devlet yasası tarafından yetkilendirilmiş olması veya (3) veri sahibinin açık rızasına dayanması koşuluyla.
Karar (1) veri sahibi ile bir veri denetleyicisi arasında bir sözleşmenin yapılması veya ifası için gerekliyse veya (2) veri sahibinin açık rızasına dayanıyorsa, IBR Leiterplatten GmbH & Co. KG, veri sahibinin haklarını ve özgürlüklerini ve meşru menfaatlerini, en azından veri sorumlusu tarafında insan müdahalesi alma, görüşünü ifade etme ve karara itiraz etme hakkını korumak için uygun önlemleri uygulayacaktır.
Veri sahibi otomatik bireysel karar verme ile ilgili haklarını kullanmak isterse, herhangi bir zamanda doğrudan IBR Leiterplatten GmbH & Co.
i) Veri koruma yasası uyarınca rızayı geri çekme hakkı
Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından kişisel verilerin işlenmesine ilişkin rızayı istediği zaman geri çekme hakkına sahiptir.
Veri sahibi rızayı geri çekme hakkını kullanmak isterse, istediği zaman veri koruma görevlimizle veya kontrolörün başka bir çalışanıyla iletişime geçebilir.
12. Başvurular için ve başvuru sürecinde veri koruma
Kontrolör, başvuru sürecini yürütmek amacıyla başvuru sahiplerinin kişisel verilerini toplar ve işler. İşleme elektronik olarak da gerçekleştirilebilir. Bu durum özellikle bir başvuru sahibinin ilgili başvuru belgelerini elektronik yollarla, örneğin e-posta veya web sitesindeki bir web formu aracılığıyla kontrolöre göndermesi halinde geçerlidir. Kontrolörün başvuru sahibi ile bir iş sözleşmesi imzalaması halinde, iletilen veriler iş ilişkisinin yasal hükümlere uygun olarak işlenmesi amacıyla saklanacaktır. Kontrolörün başvuru sahibi ile bir iş sözleşmesi yapmaması halinde, silme işlemi kontrolörün diğer meşru menfaatleri ile çelişmediği sürece, başvuru belgeleri ret kararının bildirilmesinden iki ay sonra otomatik olarak silinecektir. Bu anlamda diğer meşru menfaatler, örneğin, Genel Eşit Muamele Yasası (AGG) kapsamındaki işlemlerde ispat yüküdür.
13. Google Analytics'in (anonimleştirme işlevli) uygulanması ve kullanımına ilişkin veri koruma hükümleri
Kontrolör, bu web sitesine Google Analytics (anonimleştirme işlevli) bileşenini entegre etmiştir. Google Analytics bir web analiz hizmetidir. Web analizi, web sitelerine gelen ziyaretçilerin davranışları hakkında verilerin toplanması, harmanlanması ve değerlendirilmesidir. Bir web analiz hizmeti, diğer şeylerin yanı sıra, bir veri sahibinin bir web sitesine geldiği web sitesi (yönlendiren olarak adlandırılır), web sitesinin hangi alt sayfalarına erişildiği veya bir alt sayfanın ne sıklıkta ve ne kadar süreyle görüntülendiği hakkında veri toplar. Web analizi temel olarak bir web sitesini optimize etmek ve internet reklamcılığının maliyet ve faydalarını analiz etmek için kullanılır.
Google Analytics bileşeninin işletmeci şirketi Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD'dir.
Kontrolör, Google Analytics aracılığıyla web analizi için "_gat._anonymizeIp" ekini kullanır. Bu ekleme sayesinde, İnternet sayfalarımıza Avrupa Birliği üyesi bir ülkeden veya Avrupa Ekonomik Alanı Anlaşmasına taraf olan başka bir ülkeden erişim olması durumunda, veri sahibinin İnternet bağlantısının IP adresi Google tarafından kısaltılır ve anonimleştirilir.
Google Analytics bileşeninin amacı, web sitemize gelen ziyaretçilerin akışını analiz etmektir. Google, elde edilen verileri ve bilgileri, diğer şeylerin yanı sıra, web sitemizin kullanımını analiz etmek, web sitemizdeki etkinlikleri gösteren çevrimiçi raporları bizim için derlemek ve web sitemizin kullanımıyla bağlantılı diğer hizmetleri sağlamak için kullanır.
Google Analytics, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezlerin ne olduğu yukarıda zaten açıklanmıştır. Çerezi ayarlayarak, Google'ın web sitemizin kullanımını analiz etmesi sağlanır. Veri sorumlusu tarafından işletilen ve bir Google Analytics bileşeninin entegre edildiği bu web sitesinin münferit sayfalarından birine her erişildiğinde, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısından, ilgili Google Analytics bileşeni tarafından çevrimiçi analiz amacıyla Google'a veri aktarması otomatik olarak istenir. Bu teknik prosedür sırasında Google, diğerlerinin yanı sıra ziyaretçilerin ve tıklamaların kaynağını anlamak ve daha sonra komisyon yerleşimleri oluşturmak için Google'a hizmet eden veri sahibinin IP adresi gibi kişisel bilgiler hakkında bilgi edinir.
Çerezler, erişim süresi, erişimin yapıldığı konum ve web sitemizin veri sahibi tarafından ziyaret edilme sıklığı gibi kişisel bilgileri saklamak için kullanılır. Web sitemiz her ziyaret edildiğinde, veri sahibi tarafından kullanılan internet bağlantısının IP adresi de dahil olmak üzere bu kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde saklanır. Google, teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, yukarıda açıklandığı gibi, kullanılan internet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Kullanılan İnternet tarayıcısının böyle bir ayarı, Google'ın veri sahibinin BT sistemine bir çerez yerleştirmesini de önleyecektir. Ayrıca, Google Analytics tarafından önceden ayarlanmış bir çerez, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir.
Ayrıca, veri sahibi, bu web sitesinin kullanımıyla ilgili olarak Google Analytics tarafından oluşturulan verilerin toplanmasına ve bu verilerin Google tarafından işlenmesine itiraz etme ve bunları önleme seçeneğine sahiptir. Bunu yapmak için, veri sahibi tools.google.com/dlpage/gaoptout bağlantısından bir tarayıcı eklentisi indirmeli ve yüklemelidir. Bu tarayıcı eklentisi, JavaScript aracılığıyla Google Analytics'i, web sitelerine yapılan ziyaretlerle ilgili hiçbir veri ve bilginin Google Analytics'e aktarılamayacağı konusunda bilgilendirir. Tarayıcı eklentisinin yüklenmesi Google tarafından bir itiraz olarak kabul edilir. Veri sahibinin BT sistemi daha sonraki bir tarihte silinir, formatlanır veya yeniden yüklenirse, veri sahibi Google Analytics'i devre dışı bırakmak için tarayıcı eklentisini yeniden yüklemelidir. Tarayıcı eklentisi veri sahibi veya onun kontrol alanına atfedilebilecek başka bir kişi tarafından kaldırılır veya devre dışı bırakılırsa, tarayıcı eklentisini yeniden yüklemek veya yeniden etkinleştirmek mümkündür.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri www.google.de/intl/de/policies/privacy/ ve www.google.com/analytics/terms/de.html altında bulunabilir. Google Analytics, www.google.com/intl/de_de/analytics/ bağlantısında daha ayrıntılı olarak açıklanmaktadır.
14. Google Remarketing'in uygulanması ve kullanımına ilişkin veri koruma hükümleri
Kontrolör, Google Remarketing hizmetlerini bu web sitesine entegre etmiştir. Google Yeniden Pazarlama, bir şirketin daha önce şirketin web sitesini ziyaret etmiş olan İnternet kullanıcılarına reklam göstermesini sağlayan Google Ads'in bir işlevidir. Bu nedenle Google Yeniden Pazarlama entegrasyonu, bir şirketin kullanıcıyla ilgili reklamlar oluşturmasına ve sonuç olarak İnternet kullanıcısına ilgiyle alakalı reklamlar göstermesine olanak tanır.
Google Yeniden Pazarlama hizmetlerinin işletmeci şirketi Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD'dir.
Google Yeniden Pazarlama'nın amacı ilgiyle alakalı reklamlar göstermektir. Google Yeniden Pazarlama, Google reklam ağı üzerinden veya internet kullanıcılarının bireysel ihtiyaçlarına ve ilgi alanlarına göre uyarlanmış diğer web sitelerinde reklam göstermemizi sağlar.
Google Yeniden Pazarlama, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezlerin ne olduğu yukarıda zaten açıklanmıştır. Google, çerezi ayarlayarak, web sitemizi ziyaret eden kişiyi daha sonra Google reklam ağının üyesi olan web sitelerine eriştiğinde tanıyabilir. Google Remarketing hizmetinin entegre edildiği bir web sitesine her erişildiğinde, veri sahibinin internet tarayıcısı kendisini otomatik olarak Google'a tanıtır. Bu teknik sürecin bir parçası olarak Google, IP adresi veya kullanıcının gezinme davranışı gibi kişisel veriler hakkında bilgi alır ve Google bunları diğer şeylerin yanı sıra ilgi alanına uygun reklamlar göstermek için kullanır.
Çerezler, veri sahibi tarafından ziyaret edilen web siteleri gibi kişisel bilgileri saklamak için kullanılır. Web sitemiz her ziyaret edildiğinde, veri sahibi tarafından kullanılan internet bağlantısının IP adresi de dahil olmak üzere kişisel veriler bu nedenle Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde saklanır. Google, teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, yukarıda açıklandığı gibi, kullanılan internet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Kullanılan İnternet tarayıcısının böyle bir ayarı, Google'ın veri sahibinin BT sistemine bir çerez yerleştirmesini de önleyecektir. Buna ek olarak, Google Analytics tarafından önceden ayarlanmış bir çerez, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir.
Ayrıca, veri sahibi Google tarafından ilgi alanına dayalı reklamcılığa itiraz etme seçeneğine sahiptir. Bunu yapmak için, veri sahibi, kullandığı İnternet tarayıcılarının her birinden www.google.de/settings/ads bağlantısını çağırmalı ve orada istenen ayarları yapmalıdır.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri www.google.de/intl/de/policies/privacy/ adresinde bulunabilir.
15. Google+ uygulaması ve kullanımı hakkında veri koruma hükümleri
Kontrolör, Google+ düğmesini bu web sitesine bir bileşen olarak entegre etmiştir. Google+ sözde bir sosyal ağdır. Bir sosyal ağ, internette işletilen sosyal bir buluşma yeri, genellikle kullanıcıların birbirleriyle iletişim kurmasını ve sanal alanda etkileşimde bulunmasını sağlayan çevrimiçi bir topluluktur. Bir sosyal ağ, fikir ve deneyim alışverişi için bir platform görevi görebilir veya İnternet topluluğunun kişisel veya şirketle ilgili bilgiler sağlamasına olanak tanıyabilir. Google+, diğer şeylerin yanı sıra, sosyal ağ kullanıcılarının özel profiller oluşturmasına, fotoğraf yüklemesine ve arkadaşlık istekleri yoluyla ağ oluşturmasına olanak tanır.
Google+'ın işletmeci şirketi Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD.
Bu web sitesinin kontrolör tarafından işletilen ve bir Google+ düğmesinin entegre edildiği münferit sayfalarından birine her erişildiğinde, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısından, ilgili Google+ düğmesi tarafından otomatik olarak Google'dan ilgili Google+ düğmesinin bir temsilini indirmesi istenir. Bu teknik sürecin bir parçası olarak Google, web sitemizin hangi belirli alt sayfasının veri sahibi tarafından ziyaret edildiği hakkında bilgi alır. Google+ hakkında daha ayrıntılı bilgi şu adreste bulunabilir: developers.google.com/+/.
Veri sahibi aynı zamanda Google+'da oturum açmışsa, Google veri sahibinin web sitemize her eriştiğinde ve web sitemizde kaldığı süre boyunca web sitemizin hangi belirli alt sayfasını ziyaret ettiğini tanır. Bu bilgiler Google+ düğmesi tarafından toplanır ve Google tarafından veri sahibinin ilgili Google+ hesabına atanır.
Veri sahibi web sitemize entegre edilmiş Google+ düğmelerinden birine tıklarsa ve böylece bir Google+1 önerisinde bulunursa, Google bu bilgileri veri sahibinin kişisel Google+ kullanıcı hesabına atar ve bu kişisel verileri depolar. Google, veri sahibinin Google+1 önerisini saklar ve veri sahibi tarafından bu konuda kabul edilen hüküm ve koşullara uygun olarak kamuya açık hale getirir. Veri sahibi tarafından bu web sitesinde yapılan bir Google+1 önerisi, daha sonra veri sahibi tarafından kullanılan Google+1 hesabının adı ve bu hesapta saklanan fotoğraf gibi diğer kişisel verilerle birlikte diğer Google hizmetlerinde, örneğin Google arama motorunun arama motoru sonuçlarında, veri sahibinin Google hesabında veya başka yerlerde, örneğin web sitelerinde veya reklamlarla bağlantılı olarak saklanır ve işlenir. Google ayrıca bu web sitesine yapılan ziyareti Google tarafından saklanan diğer kişisel verilerle ilişkilendirebilir. Google ayrıca bu kişisel bilgileri çeşitli Google hizmetlerini iyileştirmek veya optimize etmek amacıyla da kaydeder.
Google, Google+ düğmesi aracılığıyla, veri sahibi web sitemize erişirken aynı zamanda Google+'da oturum açmışsa, veri sahibinin web sitemizi ziyaret ettiğine dair her zaman bilgi alır; bu, veri sahibinin Google+ düğmesine tıklayıp tıklamadığına bakılmaksızın gerçekleşir.
Veri sahibi kişisel verilerinin Google'a aktarılmasını istemiyorsa, web sitemize erişmeden önce Google+ hesabından çıkış yaparak bu aktarımı engelleyebilir.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri www.google.de/intl/de/policies/privacy/ adresinden alınabilir. Google+1 düğmesi hakkında Google'dan daha fazla bilgi developers.google.com/+/web/buttons-policy adresinde bulunabilir.
16. Google Ads'in uygulanması ve kullanımına ilişkin veri koruma hükümleri
Kontrolör bu web sitesine Google Ads'i entegre etmiştir. Google Ads, reklamverenlerin hem Google'ın arama motoru sonuçlarında hem de Google reklam ağında reklam vermesine olanak tanıyan bir internet reklamcılığı hizmetidir. Google Ads, bir reklamverenin, yalnızca kullanıcı anahtar kelimeyle ilgili bir arama sonucu almak için arama motorunu kullandığında Google'ın arama motoru sonuçlarında bir reklam görüntülemek için kullanılan belirli anahtar kelimeleri önceden tanımlamasına olanak tanır. Google reklam ağında, reklamlar otomatik bir algoritma kullanılarak ve önceden tanımlanmış anahtar kelimeler dikkate alınarak ilgili web sitelerine dağıtılır.
Google Ads hizmetlerini işleten şirket Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD.
Google Ads'in amacı, üçüncü taraf şirketlerin web sitelerinde ve Google arama motorunun arama motoru sonuçlarında ilgiyle alakalı reklamlar göstererek ve web sitemizde üçüncü taraf reklamları göstererek web sitemizin reklamını yapmaktır.
Bir veri sahibi web sitemize bir Google reklamı aracılığıyla ulaşırsa, Google tarafından veri sahibinin bilgi teknolojisi sistemine dönüşüm çerezi adı verilen bir çerez kaydedilir. Çerezlerin ne olduğu yukarıda zaten açıklanmıştır. Bir dönüşüm çerezi otuz gün sonra geçerliliğini kaybeder ve veri sahibini tanımlamak için kullanılmaz. Çerezin süresi henüz dolmadıysa, dönüşüm çerezi, bir çevrimiçi mağaza sistemindeki alışveriş sepeti gibi belirli alt sayfalara web sitemizden erişilip erişilmediğini izlemek için kullanılır. Dönüşüm çerezi, hem bizim hem de Google'ın, bir reklam aracılığıyla web sitemize ulaşan bir veri sahibinin satış yapıp yapmadığını, yani bir satın alma işlemini tamamlayıp tamamlamadığını veya iptal edip etmediğini izlemesini sağlar.
Dönüşüm çerezinin kullanımıyla toplanan veriler ve bilgiler, Google tarafından web sitemiz için ziyaret istatistiklerini derlemek için kullanılır. Bu ziyaret istatistikleri, Reklam reklamları aracılığıyla bize yönlendirilen toplam kullanıcı sayısını belirlemek, yani ilgili Reklam reklamının başarısını veya başarısızlığını belirlemek ve Reklam reklamlarımızı gelecek için optimize etmek için tarafımızdan kullanılır. Ne şirketimiz ne de diğer Google Ads reklamverenleri, Google'dan veri sahibini tanımlamak için kullanılabilecek bilgiler almaz.
Dönüşüm çerezi, veri sahibi tarafından ziyaret edilen web sayfaları gibi kişisel bilgileri saklamak için kullanılır. Web sitemiz her ziyaret edildiğinde, veri sahibi tarafından kullanılan İnternet bağlantısının IP adresi de dahil olmak üzere kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde saklanır. Google, teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, yukarıda açıklandığı gibi, kullanılan internet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Kullanılan İnternet tarayıcısının böyle bir ayarı, Google'ın veri sahibinin BT sistemine bir dönüşüm çerezi yerleştirmesini de önleyecektir. Ayrıca, Google Ads tarafından önceden ayarlanmış bir çerez, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir.
Ayrıca, veri sahibi Google tarafından ilgi alanına dayalı reklamcılığa itiraz etme seçeneğine sahiptir. Bunu yapmak için, veri sahibi, kullandığı İnternet tarayıcılarının her birinden www.google.de/settings/ads bağlantısına erişmeli ve orada istenen ayarları yapmalıdır.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri www.google.de/intl/de/policies/privacy/ altında alınabilir.
17. YouTube'un uygulanması ve kullanımına ilişkin veri koruma hükümleri
Kontrolör, YouTube'un bileşenlerini bu web sitesine entegre etmiştir. YouTube, video yayıncılarının ücretsiz olarak video klipler yayınlamasına ve diğer kullanıcıların bunları ücretsiz olarak görüntülemesine, derecelendirmesine ve yorumlamasına olanak tanıyan bir İnternet video portalıdır. YouTube her türlü videonun yayınlanmasına izin verir, bu nedenle komple film ve televizyon programlarının yanı sıra müzik videoları, fragmanlar veya kullanıcıların kendileri tarafından yapılan videolara da İnternet portalı üzerinden erişilebilir.
YouTube'un işletme şirketi YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, ABD'dir. YouTube, LLC, Google Inc. 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD'nin bir yan kuruluşudur.
Kontrolör tarafından işletilen ve bir YouTube bileşeninin (YouTube videosu) entegre edildiği bu web sitesinin münferit sayfalarından birine her erişildiğinde, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısından otomatik olarak ilgili YouTube bileşeni tarafından YouTube'dan ilgili YouTube bileşeninin bir temsilini indirmesi istenir. YouTube hakkında daha fazla bilgi www.youtube.com/yt/about/de/ adresinde bulunabilir. Bu teknik prosedür sırasında YouTube ve Google, internet sitemizin hangi alt sayfasının veri sahibi tarafından ziyaret edildiği bilgisini edinir.
Veri sahibi aynı anda YouTube'da oturum açmışsa YouTube, bir YouTube videosu içeren bir alt sayfaya yapılan her çağrıda, internet sitemizin hangi alt sayfasının veri sahibi tarafından ziyaret edildiğini tanır. Bu bilgiler YouTube ve Google tarafından toplanır ve veri sahibinin ilgili YouTube hesabına atanır.
YouTube ve Google, veri sahibi web sitemize erişirken aynı zamanda YouTube'da oturum açmışsa, YouTube bileşeni aracılığıyla her zaman veri sahibinin web sitemizi ziyaret ettiğine dair bilgi alır; bu, veri sahibinin bir YouTube videosuna tıklayıp tıklamadığına bakılmaksızın gerçekleşir. Veri sahibi bu bilgilerin YouTube ve Google'a iletilmesini istemiyorsa, web sitemize erişmeden önce YouTube hesabından çıkış yaparak iletimi engelleyebilir.
YouTube tarafından yayınlanan ve www.google.de/intl/de/policies/privacy/ adresinden erişilebilen veri koruma hükümleri, kişisel verilerin YouTube ve Google tarafından toplanması, işlenmesi ve kullanılması hakkında bilgi vermektedir.
17.a WhatsApp üzerinden iletişim
Müşterilerimiz ve diğer üçüncü taraflarla iletişim kurmak için diğerlerinin yanı sıra anlık mesajlaşma hizmeti WhatsApp'ı kullanıyoruz. Sağlayıcı WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda'dır.
İletişim, WhatsApp veya diğer üçüncü tarafların iletişim içeriğine erişimini engelleyen uçtan uca şifreleme (peer-to-peer) yoluyla gerçekleşir. Ancak WhatsApp, iletişim süreci sırasında oluşturulan meta verilere (örn. gönderen, alıcı ve zaman) erişebilmektedir. Ayrıca, WhatsApp'ın kullanıcılarının kişisel verilerini ABD merkezli ana şirketi Facebook ile paylaştığını belirtmek isteriz. Veri işlemeye ilişkin daha fazla ayrıntı WhatsApp'ın gizlilik politikasında bulunabilir: www.whatsapp.com/legal/.
WhatsApp, müşteriler, ilgili taraflar ve diğer iş ve sözleşme ortaklarıyla mümkün olduğunca hızlı ve etkili bir şekilde iletişim kurma konusundaki meşru menfaatimiz temelinde kullanılmaktadır (Madde 6 paragraf 1 lit. f GDPR). İlgili bir onay talep edilmişse, veri işleme yalnızca onay temelinde gerçekleşir; bu, gelecek için geçerli olmak üzere herhangi bir zamanda iptal edilebilir.
WhatsApp ile aramızdaki iletişim içeriği, siz silmemizi isteyene, saklama izninizi iptal edene veya veri saklama amacı artık geçerli olmayana kadar (örn. talebiniz işlendikten sonra) bizde kalacaktır. Zorunlu yasal hükümler - özellikle saklama süreleri - etkilenmeden kalır.
WhatsApp'ı "WhatsApp Business" sürümünde kullanıyoruz.
ABD'ye veri aktarımı, AB Komisyonu'nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir: www.whatsapp.com/legal/business-data-transfer-addendum.
18. Kredi kontrollerinin uygulanması ve kullanılmasına ilişkin veri koruma hükümleri
IBR, aşağıda listelenen şirketlerden bilgi alarak her müşterinin ilk siparişi ve sonraki her daha büyük sipariş için kredi itibarını kontrol eder. Kredibilite kontrolünün sonucuna göre, özellikle müşterinin diğer (mevcut veya önceki) sözleşmelerden kaynaklanan yükümlülüklerini yerine getirmemesi veya bu sözleşmelerin sözleşmeye uygun olarak işlenmemesi nedeniyle müşteriye karşı taleplerin yerine getirilmesinin önemli zorluklarla ilişkili olması bekleniyorsa, IBR müşteri siparişini kabul etmeyi reddedebilir.
IBR, müşterinin kredibilitesini kontrol etmek ve bu amaçla bilgi almak için müşterinin envanter verilerini müşterinin ikamet yerinden sorumlu olan Creditreform'a (Verband der Vereine Creditreform e.V., Creditreform Consumer GmbH) iletme hakkına sahiptir. IBR ayrıca sözleşme dışı davranış temelinde Creditreform'a veri iletme hakkına sahiptir. Federal Veri Koruma Yasası uyarınca, bu raporlar ancak ilgili tüm çıkarlar tartıldıktan sonra izin verildiği ölçüde yapılabilir.
IBR, IBR'nin gerekli verileri aldığı Creditreform Mannheim Dangmann KG, Augustaanlage 18, 68165 Mannheim ile birlikte çalışır. Bu amaçla IBR, müşteri adını ve iletişim bilgilerini Creditreform'a iletir. Creditrefom'da veri işleme hakkında daha fazla bilgi, AB GDPR Madde 14 uyarınca ayrıntılı Creditreform bilgi formunda veya www.creditreform-mannheim.de/EU-DSGVO
adresinde bulunabilir. Şirketimiz Creditreform üyesidir ve Creditreform tarafından işletilen DRD ödeme değişimi bilgi sistemine katılmaktadır. Bu, çeşitli sektörlerden katılımcıların ödeme deneyimlerini yayınladıkları ve karşılığında diğer katılımcıların kayıtlarından yararlandıkları bir ödeme deneyimi havuzudur. Bu amaçla, bize gösterdiğiniz ödeme davranışınız hakkındaki bilgileri Creditreform'a aktarıyoruz.
19. İşleme için yasal dayanak
GDPR Madde 6 I lit. a, belirli bir işleme amacı için onay aldığımız işleme işlemleri için yasal dayanak olarak şirketimize hizmet eder. Kişisel verilerin işlenmesi, veri sahibinin taraf olduğu bir sözleşmenin yerine getirilmesi için gerekliyse, örneğin malların teslimi veya başka bir hizmetin veya bedelin sağlanması için gerekli olan işleme operasyonlarında olduğu gibi, işleme GDPR Madde 6 I lit. b'ye dayanır. Aynı durum, örneğin ürünlerimiz veya hizmetlerimiz hakkındaki talepler gibi sözleşme öncesi önlemlerin yerine getirilmesi için gerekli olan işleme faaliyetleri için de geçerlidir. Şirketimizin, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi olması durumunda, işleme GDPR Madde 6 I c bendine dayanır. Nadir durumlarda, kişisel verilerin işlenmesi, veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Örneğin, bir ziyaretçinin şirketimizde yaralanması ve adının, yaşının, sağlık sigortası bilgilerinin veya diğer hayati bilgilerin bir doktora, hastaneye veya başka bir üçüncü tarafa iletilmesi gerektiğinde durum böyle olacaktır. Bu durumda işleme GDPR Madde 6 I lit. d'ye dayanacaktır. Nihayetinde, işleme faaliyetleri GDPR Madde 6 I f bendine dayandırılabilir. Yukarıda belirtilen yasal dayanaklardan herhangi birinin kapsamına girmeyen işleme faaliyetleri, veri sahibinin menfaatleri, temel hakları ve özgürlüklerinin üstün gelmemesi koşuluyla, şirketimizin veya üçüncü bir tarafın meşru menfaatini korumak için gerekli olması halinde bu yasal dayanağa dayanır. Bu tür işleme faaliyetlerini gerçekleştirmemize özellikle izin verilmektedir çünkü bunlar Avrupa yasa koyucusu tarafından özel olarak belirtilmiştir. Bu bağlamda, veri sahibinin kontrolörün müşterisi olması halinde meşru bir menfaatin varsayılabileceği görüşünü benimsemiştir (Resital 47 Cümle 2 GDPR).
20. Veri sorumlusu veya üçüncü bir tarafça işleme faaliyetinde gözetilen meşru menfaatler
Kişisel verilerin işlenmesinin GDPR Madde 6 I lit. f'ye dayandığı durumlarda, meşru menfaatimiz işimizi tüm çalışanlarımızın ve hissedarlarımızın refahı lehine yürütmektir.
21. Kişisel verilerin saklanma süresi
Kişisel verilerinsaklanma süresi için kriter, ilgili yasal saklama süresidir. Bu süre sona erdiğinde, bir sözleşmenin yerine getirilmesi veya başlatılması için artık gerekli olmaması koşuluyla, ilgili veriler rutin olarak silinir.
22. Kişisel verilerin sağlanması için yasal veya sözleşmesel hükümler; sözleşmenin imzalanması için gereklilik; veri sahibinin kişisel verileri sağlama yükümlülüğü; sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen yasalarca gerekli olduğunu (örneğin vergi düzenlemeleri) veya ayrıca sözleşme hükümlerinden (örneğin sözleşme ortağı hakkında bilgi) kaynaklanabileceğini size bildiririz. Bazen bir sözleşmenin imzalanması için bir veri sahibinin bize daha sonra tarafımızdan işlenmesi gereken kişisel verileri sağlaması gerekebilir. Örneğin, şirketimizin kendileriyle bir sözleşme imzalaması halinde veri sahibi bize kişisel verilerini sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, veri sahibi ile sözleşmenin imzalanamayacağı anlamına gelecektir. Veri sahibi kişisel verilerini sağlamadan önce veri koruma görevlimizle iletişime geçmelidir. Veri koruma görevlimiz, kişisel verilerin sağlanmasının yasa veya sözleşme gereği olup olmadığı veya sözleşmenin imzalanması için gerekli olup olmadığı, kişisel verilerin sağlanması için bir zorunluluk olup olmadığı ve kişisel verilerin sağlanmaması durumunda sonuçların ne olacağı konusunda veri sahibini duruma göre bilgilendirecektir.
23. otomatik karar vermenin varlığı
Sorumlu bir şirket olarak, otomatik karar verme veya profil oluşturma kullanmıyoruz.
Güveniniz bizim için önemlidir. Bu nedenle, kişisel verilerinizin işlenmesine ilişkin sorularınızı yanıtlamak için her zaman hazırız. Bu gizlilik politikası tarafından yanıtlanmayan herhangi bir sorunuz varsa veya herhangi bir konuda daha ayrıntılı bilgi istiyorsanız, lütfen istediğiniz zaman veri koruma görevlisi ile iletişime geçin.