Gizlilik
Gizlilik Bildirimi
Veri sorumlusu:
Prime Welding GmbH
Heinrich-Uwe Schwart
Ehrmannstraße 2
76135 Karlsruhe
Tel. +49 (0) 561 9845 6572
E-posta: info@primewelding.eu
Önsöz
Aşağıdaki gizlilik bildirimiyle hangi tür kişisel verilerinizi (bundan böyle kısaca “veriler” olarak da anılacaktır) hangi amaçlarla ve ne ölçüde işlediğimiz hakkında sizi bilgilendirmek istiyoruz. Gizlilik bildirimi, hizmetlerimizi sunarken gerçekleştirdiğimiz işlemler başta olmak üzere, kişisel veriler üzerinde yaptığımız tüm işlemler için; özellikle internet sitelerimizde, mobil uygulamalarda ve sosyal medya profillerimiz gibi harici çevrimiçi ortamlarda gerçekleştirdiğimiz işlemler için geçerlidir (bundan böyle topluca “çevrimiçi hizmet” olarak anılacaktır).
Kullanılan terimler cinsiyete özgü değildir.
Son güncelleme: 7 Ağustos 2026
İçindekiler
- Önsöz
- Veri sorumlusu
- İşleme faaliyetlerine genel bakış
- Uygulanabilir hukuki dayanaklar
- Güvenlik önlemleri
- Kişisel verilerin aktarılması
- Uluslararası veri aktarımları
- Verilerin silinmesi
- İlgili kişilerin hakları
- Çerezlerin kullanımı
- Ticari hizmetler
- Teklif ve satış amaçlı çevrimiçi platformların kullanımı
- Ticari faaliyet kapsamında kullanılan sağlayıcılar ve hizmetler
- Ödeme yöntemleri
- Kredi değerliliği kontrolü
- Çevrimiçi hizmetin sunulması ve web barındırma
- İletişim ve taleplerin yönetimi
- Bulut hizmetleri
- Bültenler ve elektronik bildirimler
- E-posta, posta, faks veya telefon yoluyla reklam iletişimi
- Web analizi, izleme ve optimizasyon
- Çevrimiçi pazarlama
- Müşteri yorumları ve değerlendirme yöntemleri
- Sosyal ağlardaki varlıklarımız (sosyal medya)
- Eklentiler, gömülü işlevler ve içerikler
- Gizlilik bildiriminde değişiklik ve güncellemeler
- Terim tanımları
Veri sorumlusu
İşleme faaliyetlerine genel bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve bu verilerin işlenme amaçlarını özetlemekte ve ilgili kişi kategorilerini belirtmektedir.
İşlenen veri türleri
- Temel veriler.
- Ödeme verileri.
- Konum verileri.
- İletişim bilgileri.
- İçerik verileri.
- Sözleşme verileri.
- Kullanım verileri.
- Meta veriler, iletişim ve süreç verileri.
- İletişim bilgileri (Facebook).
- Etkinlik verileri (Facebook).
İlgili kişi kategorileri
- Müşteriler.
- Çalışanlar.
- Potansiyel müşteriler.
- İletişim kurulan kişiler.
- Kullanıcılar.
- İş ortakları ve sözleşme tarafları.
İşleme amaçları
- Sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi.
- İletişim talepleri ve iletişim.
- Güvenlik önlemleri.
- Doğrudan pazarlama.
- Erişim ölçümü.
- Takip.
- Ofis ve organizasyon süreçleri.
- Yeniden pazarlama.
- Dönüşüm ölçümü.
- Hedef kitle oluşturma.
- Taleplerin yönetimi ve yanıtlanması.
- İçerik Dağıtım Ağı (CDN).
- Geri bildirim.
- Pazarlama.
- Kullanıcılarla ilgili bilgiler içeren profiller.
- Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Ödeme gücü ve kredi değerliliğinin değerlendirilmesi.
- Bilgi teknolojisi altyapısı.
Münferit durumlarda otomatik kararlar
- Kredi değerliliği bilgisi.
Uygulanabilir hukuki dayanaklar
GDPR uyarınca uygulanabilir hukuki dayanaklar: Aşağıda, kişisel verileri işlediğimiz GDPR hukuki dayanaklarına genel bir bakış sunulmaktadır. GDPR hükümlerine ek olarak, sizin veya bizim ikamet ya da merkez ülkemizdeki ulusal veri koruma düzenlemelerinin de geçerli olabileceğini lütfen dikkate alın. Ayrıca münferit bir durumda daha özel hukuki dayanaklar geçerliyse bunları gizlilik bildiriminde belirtiriz.
- Rıza (GDPR md. 6(1), cümle 1, bent a) - İlgili kişi, kendisiyle ilgili kişisel verilerin belirli bir veya birden fazla özel amaçla işlenmesine rıza vermiştir.
- Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin yerine getirilmesi veya ilgili kişinin talebi üzerine gerçekleştirilen sözleşme öncesi tedbirlerin uygulanması için gereklidir.
- Yasal yükümlülük (GDPR md. 6(1), cümle 1, bent c) - İşleme, veri sorumlusunun tabi olduğu yasal bir yükümlülüğün yerine getirilmesi için gereklidir.
- Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f) - İşleme, ilgili kişinin kişisel verilerinin korunmasını gerektiren menfaatleri veya temel hak ve özgürlükleri ağır basmadığı sürece, veri sorumlusunun ya da üçüncü bir tarafın meşru menfaatlerinin korunması için gereklidir.
Almanya'daki ulusal veri koruma düzenlemeleri: GDPR'ın veri koruma düzenlemelerine ek olarak Almanya'da ulusal veri koruma kuralları da geçerlidir. Bunlar arasında özellikle veri işlemede kişisel verilerin kötüye kullanılmasına karşı koruma yasası (Federal Veri Koruma Yasası – BDSG) yer alır. BDSG özellikle bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel nitelikli kişisel verilerin işlenmesi, verilerin başka amaçlarla işlenmesi ve aktarılması ile profilleme dahil münferit durumlarda otomatik karar verme hakkında özel hükümler içerir. Ayrıca eyaletlerin münferit veri koruma yasaları da uygulanabilir.
GDPR ve İsviçre FADP'nin uygulanmasına ilişkin not: Bu gizlilik notları hem İsviçre Federal Veri Koruma Yasası (İsviçre FADP) hem de Genel Veri Koruma Tüzüğü (GDPR) uyarınca bilgilendirme amacı taşır. Bu nedenle, daha geniş coğrafi kapsam ve anlaşılabilirlik amacıyla GDPR terimlerinin kullanıldığını lütfen dikkate alın. Özellikle İsviçre FADP'de kullanılan “kişisel verilerin işlenmesi”, “üstün gelen menfaat” ve “özellikle korunmaya değer kişisel veriler” ifadeleri yerine GDPR'daki “kişisel verilerin işlenmesi”, “meşru menfaat” ve “özel veri kategorileri” terimleri kullanılır. Bununla birlikte, İsviçre FADP'nin geçerli olduğu durumlarda bu terimlerin hukuki anlamı İsviçre FADP uyarınca belirlenmeye devam eder.
Güvenlik önlemleri
Yasal gereklilikler doğrultusunda; teknolojinin güncel durumu, uygulama maliyetleri, işlemenin niteliği, kapsamı, koşulları ve amaçları ile gerçek kişilerin hak ve özgürlüklerine yönelik tehditlerin gerçekleşme olasılığı ve boyutunu dikkate alarak riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri alıyoruz.
Bu önlemler özellikle, verilere fiziksel ve elektronik erişimin yanı sıra veriler üzerinde erişim, veri girişi, aktarım ve verilerin kullanılabilirliğinin güvence altına alınması ile verilerin ayrıştırılmasının denetlenmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin korunmasını içerir. Ayrıca ilgili kişilerin haklarını kullanabilmelerini, verilerin silinmesini ve verilerin tehlikeye girmesi durumunda gerekli müdahalelerin yapılmasını sağlayan süreçler oluşturduk. Bunun yanı sıra donanım, yazılım ve süreçleri geliştirirken veya seçerken, tasarımla veri koruma ve varsayılan olarak veri koruma ilkeleri uyarınca kişisel verilerin korunmasını en baştan dikkate alıyoruz.
IP adresinin kısaltılması: IP adreslerinin tarafımızdan veya kullandığımız hizmet sağlayıcılar ve teknolojiler tarafından işlenmesi hâlinde ve tam IP adresinin işlenmesi gerekli değilse IP adresi kısaltılır (bu işlem “IP maskeleme” olarak da adlandırılır). Bu işlemde IP adresinin son iki rakamı ya da son noktadan sonraki bölümü kaldırılır veya yer tutucularla değiştirilir. IP adresinin kısaltılmasıyla, bir kişinin IP adresi üzerinden tanımlanması önlenmek veya önemli ölçüde zorlaştırılmak istenir.
TLS/SSL şifrelemesi (https): Çevrimiçi hizmetlerimiz üzerinden aktarılan kullanıcı verilerini korumak için TLS/SSL şifrelemesi kullanıyoruz. Secure Sockets Layer (SSL), bir internet sitesi veya uygulama ile tarayıcı arasında (ya da iki sunucu arasında) aktarılan verileri şifreleyerek internet bağlantılarını güvence altına alan standart teknolojidir. Transport Layer Security (TLS), SSL'nin güncellenmiş ve daha güvenli sürümüdür. Bir internet sitesi SSL/TLS sertifikasıyla güvence altına alındığında URL'de Hyper Text Transfer Protocol Secure (HTTPS) ifadesi görüntülenir.
Kişisel verilerin aktarılması
Kişisel verileri işlerken veriler zaman zaman başka kurumlara, şirketlere, hukuken bağımsız birimlere veya kişilere aktarılabilir ya da bunlara açıklanabilir. Bu verilerin alıcıları arasında örneğin BT görevleriyle görevlendirilmiş hizmet sağlayıcılar veya bir internet sitesine entegre edilen hizmet ve içerik sağlayıcıları bulunabilir. Bu gibi durumlarda yasal gerekliliklere uyar ve özellikle verilerinizin korunmasına hizmet eden uygun sözleşmeleri veya anlaşmaları verilerinizin alıcılarıyla yaparız.
Şirket grubu içinde veri aktarımı: Kişisel verileri şirket grubumuz bünyesindeki diğer şirketlere aktarabilir veya bu şirketlere söz konusu verilere erişim izni verebiliriz. Bu aktarım idari amaçlarla yapılıyorsa verilerin paylaşılması meşru kurumsal ve ticari menfaatlerimize dayanır; sözleşmeye dayalı yükümlülüklerimizi yerine getirmek için gerekliyse ya da ilgili kişilerin rızası veya yasal izin varsa bu temelde gerçekleştirilir.
Kuruluş içi veri aktarımı: Kişisel verileri kuruluşumuz bünyesindeki diğer birimlere aktarabilir veya bu birimlere söz konusu verilere erişim izni verebiliriz. Bu paylaşım idari amaçlarla yapılıyorsa verilerin aktarılması meşru kurumsal ve ticari menfaatlerimize dayanır; sözleşmeye dayalı yükümlülüklerimizi yerine getirmek için gerekli olması ya da ilgili kişilerin rızasının veya yasal iznin bulunması hâlinde de gerçekleştirilebilir.
Uluslararası veri aktarımları
Üçüncü ülkelere veri aktarımı: Verileri üçüncü bir ülkede (yani Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışında) işlersek ya da işleme üçüncü tarafların hizmetlerinden yararlanılması, verilerin başka kişilere, kurumlara veya şirketlere açıklanması ya da aktarılması kapsamında gerçekleşirse, bu işlemler yalnızca yasal gerekliliklere uygun olarak yapılır. Üçüncü ülkedeki veri koruma düzeyi bir yeterlilik kararıyla tanınmışsa (GDPR md. 45), bu karar veri aktarımının dayanağıdır. Diğer durumlarda veri aktarımları yalnızca veri koruma düzeyi başka şekilde güvence altına alındığında; özellikle standart sözleşme maddeleriyle (GDPR md. 46(2), bent c), açık rıza ile veya sözleşme kapsamında ya da yasal olarak gerekli bir aktarım hâlinde (GDPR md. 49(1)) gerçekleştirilir. Ayrıca, üçüncü ülke sağlayıcılarının her biri için üçüncü ülkeye aktarımın dayanaklarını bildiririz; yeterlilik kararları öncelikli dayanak olarak kabul edilir. Üçüncü ülkelere aktarımlar ve mevcut yeterlilik kararları hakkında bilgilere Avrupa Komisyonunun bilgi sayfasından ulaşabilirsiniz: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
AB-ABD Transatlantik Veri Gizliliği Çerçevesi: “Data Privacy Framework” (DPF) kapsamında Avrupa Komisyonu, 10.07.2023 tarihli yeterlilik kararıyla ABD'deki belirli şirketlerin veri koruma düzeyini de güvenli olarak tanımıştır. Sertifikalı şirketlerin listesine ve DPF hakkında daha fazla bilgiye ABD Ticaret Bakanlığının https://www.dataprivacyframework.gov/ adresindeki internet sitesinden (İngilizce) ulaşabilirsiniz. Gizlilik bildirimlerimiz kapsamında, kullandığımız hizmet sağlayıcılarından hangilerinin Data Privacy Framework uyarınca sertifikalı olduğunu size bildiririz.
Verilerin silinmesi
İşlediğimiz veriler, işlenmelerine izin veren rızalar geri çekildiğinde veya diğer izinler ortadan kalktığında (ör. verilerin işlenme amacı sona erdiğinde ya da veriler bu amaç için artık gerekli olmadığında) yasal gereklilikler uyarınca silinir. Veriler başka ve yasal olarak izin verilen amaçlar için gerekli olduğundan silinmiyorsa, işlenmeleri bu amaçlarla sınırlandırılır. Yani veriler engellenir ve başka amaçlarla işlenmez. Bu durum, örneğin ticaret veya vergi hukuku nedeniyle saklanması gereken ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gereken veriler için geçerlidir. Gizlilik bildirimlerimiz kapsamında, belirli işleme süreçleri için geçerli olan veri silme ve saklama konularında kullanıcılara ek bilgiler verebiliriz.
İlgili kişilerin hakları
GDPR kapsamındaki ilgili kişi hakları: GDPR uyarınca ilgili kişi olarak, özellikle GDPR'ın 15 ila 21. maddelerinden kaynaklanan çeşitli haklara sahipsiniz:
- İtiraz hakkı: Özel durumunuzdan kaynaklanan gerekçelerle, GDPR md. 6(1), bent e veya f uyarınca gerçekleştirilen ve sizi ilgilendiren kişisel verilerin işlenmesine istediğiniz zaman itiraz etme hakkınız vardır; bu hükümlere dayanan profilleme de buna dahildir. Sizinle ilgili kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu tür reklam amacıyla verilerinizin işlenmesine istediğiniz zaman itiraz etme hakkınız vardır; söz konusu doğrudan pazarlamayla bağlantılı olduğu ölçüde profilleme de buna dahildir.
- Rızayı geri çekme hakkı: Verdiğiniz rızaları istediğiniz zaman geri çekme hakkınız vardır.
- Bilgi edinme hakkı: İlgili verilerin işlenip işlenmediğine ilişkin teyit isteme; bu verilere erişme, veriler hakkında ek bilgi ve yasal gereklilikler uyarınca verilerin bir kopyasını alma hakkınız vardır.
- Düzeltme hakkı: Yasal gereklilikler uyarınca, sizinle ilgili eksik verilerin tamamlanmasını veya yanlış verilerin düzeltilmesini talep etme hakkınız vardır.
- Silme ve işlemenin kısıtlanmasını isteme hakkı: Yasal gereklilikler uyarınca, sizinle ilgili verilerin derhâl silinmesini veya alternatif olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkınız vardır.
- Veri taşınabilirliği hakkı: Bize sağladığınız, sizinle ilgili verileri yasal gereklilikler uyarınca yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma veya bu verilerin başka bir veri sorumlusuna aktarılmasını isteme hakkınız vardır.
- Denetim makamına şikâyette bulunma hakkı: Yasal gereklilikler uyarınca ve başka bir idari veya adli başvuru yoluna halel gelmeksizin, sizinle ilgili kişisel verilerin işlenmesinin GDPR'ı ihlal ettiğini düşünüyorsanız, özellikle mutat olarak ikamet ettiğiniz üye ülkedeki denetim makamına, iş yerinizin bulunduğu yerdeki denetim makamına veya iddia edilen ihlalin gerçekleştiği yerdeki denetim makamına şikâyette bulunma hakkınız vardır.
Çerezlerin kullanımı
Çerezler, cihazlarda bilgi depolayan ve cihazlardaki bilgileri okuyan küçük metin dosyaları veya diğer kayıt türleridir. Örneğin bir kullanıcı hesabındaki oturum açma durumunu, bir e-mağazadaki alışveriş sepeti içeriğini, görüntülenen içerikleri veya çevrimiçi hizmetin kullanılan işlevlerini kaydedebilirler. Çerezler ayrıca çevrimiçi hizmetlerin işlevselliği, güvenliği ve kullanım kolaylığı gibi çeşitli amaçlarla ve ziyaretçi trafiğini analiz etmek için kullanılabilir.
Rızaya ilişkin bilgiler: Çerezleri yasal hükümlere uygun olarak kullanıyoruz. Bu nedenle, yasaların gerektirmediği durumlar dışında kullanıcılardan önceden rıza alıyoruz. Bilgilerin, çerezler dahil, saklanması ve okunması; kullanıcılara açıkça talep ettikleri bir telemedya hizmetini (yani çevrimiçi hizmetimizi) sunmak için kesinlikle gerekliyse, özellikle rıza alınması gerekmez. Kesinlikle gerekli çerezler genellikle çevrimiçi hizmetin görüntülenmesi ve çalışması, yük dengeleme, güvenlik, kullanıcı tercihlerinin ve seçimlerinin kaydedilmesi veya kullanıcıların talep ettiği çevrimiçi hizmetin temel ve ek işlevlerinin sunulmasıyla bağlantılı benzer amaçlara hizmet eden işlevlere sahip çerezlerdir. Geri alınabilir rıza kullanıcılara açıkça bildirilir ve ilgili çerez kullanımına ilişkin bilgileri içerir.
Veri koruma hukuku kapsamındaki hukuki dayanaklara ilişkin bilgiler: Kullanıcıların kişisel verilerini çerezler aracılığıyla hangi veri koruma hukuku dayanağına göre işlediğimiz, kullanıcılardan rıza isteyip istemediğimize bağlıdır. Kullanıcılar rıza verirse, verilerinin işlenmesinin hukuki dayanağı beyan edilen rızadır. Aksi hâlde çerezler aracılığıyla işlenen veriler meşru menfaatlerimiz (ör. çevrimiçi hizmetimizin ticari açıdan işletilmesi ve kullanılabilirliğinin iyileştirilmesi) temelinde veya çerez kullanımı sözleşmeye dayalı yükümlülüklerimizi yerine getirmek için gerekliyse bu yükümlülüklerin ifası kapsamında işlenir. Çerezleri hangi amaçlarla işlediğimiz konusunda bu gizlilik bildiriminin devamında veya rıza ve işleme süreçlerimiz kapsamında bilgi veririz.
Saklama süresi: Saklama süresi bakımından aşağıdaki çerez türleri birbirinden ayrılır:
- Geçici çerezler (oturum çerezleri olarak da adlandırılır): Geçici çerezler, kullanıcı çevrimiçi hizmetten ayrıldıktan ve cihazını (ör. tarayıcı veya mobil uygulama) kapattıktan sonra en geç silinir.
- Kalıcı çerezler: Kalıcı çerezler, cihaz kapatıldıktan sonra da saklanmaya devam eder. Örneğin oturum açma durumu kaydedilebilir veya kullanıcı bir internet sitesini tekrar ziyaret ettiğinde tercih ettiği içerikler doğrudan gösterilebilir. Çerezler yardımıyla toplanan kullanıcı verileri erişim ölçümü için de kullanılabilir. Kullanıcılara çerezlerin türü ve saklama süresi hakkında açıkça bilgi vermediğimiz durumlarda (ör. rıza alınırken), kullanıcılar çerezlerin kalıcı olduğunu ve saklama süresinin iki yıla kadar çıkabileceğini varsaymalıdır.
Rızanın geri alınması ve itiraz (“opt-out”) hakkında genel bilgiler: Kullanıcılar verdikleri rızaları istedikleri zaman geri çekebilir ve yasal gereklilikler uyarınca veri işlemeye itiraz edebilir. Bunun için kullanıcılar, diğer seçeneklerin yanı sıra tarayıcı ayarlarından çerez kullanımını kısıtlayabilir (ancak bu, çevrimiçi hizmetimizin işlevselliğini de kısıtlayabilir). Çerezlerin çevrimiçi pazarlama amaçlı kullanımına https://optout.aboutads.info ve https://www.youronlinechoices.com/ internet siteleri üzerinden de itiraz edilebilir.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f). Rıza (GDPR md. 6(1), cümle 1, bent a).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Çerez verilerinin rıza temelinde işlenmesi: Rıza yönetimi için bir yöntem kullanıyoruz: Kullanıcıların cihazlarında bilgilerin saklanması, okunması ve işlenmesine yönelik çerezlerin ve benzer teknolojilerin kullanımı başta olmak üzere, rızaların alınması, kaydedilmesi, yönetilmesi ve geri çekilmesine ilişkin yöntem. Bu kapsamda kullanıcıların çerezlerin kullanımına veya rıza yönetimi yönteminde belirtilen işlemlere ve sağlayıcılara ilişkin rızaları alınabilir, kullanıcılar tarafından yönetilebilir ve geri çekilebilir. Rıza beyanı, yeniden sorulmasına gerek kalmaması ve yasal yükümlülük uyarınca rızanın kanıtlanabilmesi için kaydedilir. Rıza, bir kullanıcıyla veya cihazıyla ilişkilendirilebilmesi amacıyla sunucu tarafında ve/veya bir çerezde (“opt-in çerezi” olarak adlandırılır ya da benzer teknolojiler aracılığıyla) saklanabilir. Çerez yönetimi hizmeti sağlayıcılarına ilişkin münferit bilgiler saklı kalmak kaydıyla aşağıdaki bilgiler geçerlidir: Rıza en fazla iki yıl süreyle saklanabilir. Bu sırada takma adlı bir kullanıcı tanımlayıcısı oluşturulur ve rıza zamanı, rızanın kapsamına ilişkin bilgiler (ör. hangi çerez kategorileri ve/veya hizmet sağlayıcıları), tarayıcı, sistem ve kullanılan cihazla birlikte saklanır; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a).
Ticari hizmetler
Müşteriler ve potansiyel müşteriler gibi sözleşme ve iş ortaklarımızın (bundan böyle topluca “sözleşme tarafları” olarak anılacaktır) verilerini, sözleşme ilişkileri ve benzer hukuki ilişkiler ile bunlarla bağlantılı tedbirler kapsamında ve sözleşme taraflarıyla iletişim sırasında (veya sözleşme öncesinde), örneğin talepleri yanıtlamak amacıyla işleriz.
Bu verileri sözleşmeden doğan yükümlülüklerimizi yerine getirmek için işleriz. Bunlar özellikle kararlaştırılan hizmetleri sunma, gerektiğinde güncelleme yapma ve garanti kapsamındaki ya da diğer hizmetlerdeki aksaklıkları giderme yükümlülüklerini içerir. Ayrıca verileri haklarımızı korumak, bu yükümlülüklerle bağlantılı idari görevleri yerine getirmek ve şirket organizasyonunu yürütmek amacıyla işleriz. Bunun yanı sıra verileri, işlerin gereği gibi ve ticari açıdan düzenli yürütülmesine ilişkin meşru menfaatlerimiz ile sözleşme taraflarımızı ve işletmemizi kötüye kullanıma ve verilerinin, sırlarının, bilgilerinin ve haklarının tehlikeye girmesine karşı koruyan güvenlik önlemleri temelinde işleriz (ör. telekomünikasyon, taşıma ve diğer yardımcı hizmet sağlayıcılarının, alt yüklenicilerin, bankaların, vergi ve hukuk danışmanlarının, ödeme hizmeti sağlayıcılarının veya mali makamların sürece dahil edilmesi). Geçerli hukuk çerçevesinde sözleşme taraflarının verilerini üçüncü kişilere yalnızca yukarıda belirtilen amaçlar için veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aktarırız. Pazarlama amaçları gibi diğer işleme biçimleri hakkında sözleşme taraflarını bu gizlilik bildirimi kapsamında bilgilendiririz.
Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu, veri toplama öncesinde veya toplama sırasında (ör. çevrimiçi formlarda özel işaretlerle, ör. renklerle, ya da simgelerle, ör. yıldız işaretiyle) sözleşme taraflarına bildirir veya kendilerine şahsen açıklarız.
Verileri yasal garanti ve benzeri yükümlülüklerin süresi dolduktan sonra, yani kural olarak 4 yılın sonunda sileriz; ancak veriler bir müşteri hesabında saklanıyorsa veya örneğin yasal nedenlerle arşivlenmeleri gerekiyorsa bu süre farklı olabilir. Vergi hukuku açısından önem taşıyan belgeler ile ticari defterler, envanterler, açılış bilançoları, yıllık mali tablolar, bu belgelerin anlaşılması için gerekli çalışma talimatları ve diğer organizasyon belgeleri ile muhasebe kayıtları için yasal saklama süresi on yıldır. Alınan ticari ve iş mektupları ile gönderilen ticari ve iş mektuplarının kopyaları için bu süre altı yıldır. Süre, deftere son kaydın yapıldığı, envanterin, açılış bilançosunun, yıllık mali tablonun veya faaliyet raporunun düzenlendiği, ticari ya da iş mektubunun alındığı veya gönderildiği, muhasebe kaydının oluşturulduğu ya da diğer belgelerin meydana geldiği takvim yılının sonunda başlar.
Hizmetlerimizi sunmak için üçüncü taraf sağlayıcılardan veya platformlardan yararlandığımız ölçüde, kullanıcılarla sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların iş koşulları ve gizlilik bildirimleri de geçerlidir.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (ör. e-posta, telefon numaraları); sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler; potansiyel müşteriler; iş ortakları ve sözleşme tarafları.
- İşleme amaçları: Sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; güvenlik önlemleri; iletişim talepleri ve iletişim; ofis ve organizasyon süreçleri; taleplerin yönetimi ve yanıtlanması.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); yasal yükümlülük (GDPR md. 6(1), cümle 1, bent c); meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Müşteri hesabı: Müşteriler çevrimiçi hizmetimizde bir hesap (ör. müşteri veya kullanıcı hesabı; kısaca “müşteri hesabı”) oluşturabilir. Müşteri hesabı kaydı gerekiyorsa müşterilere bu gereklilik ve kayıt için gereken bilgiler bildirilir. Müşteri hesapları herkese açık değildir ve arama motorları tarafından dizine eklenemez. Kayıt sırasında ve ardından müşteri hesabına giriş ve hesabın kullanımı esnasında, kaydı kanıtlayabilmek ve müşteri hesabının olası kötüye kullanımını önleyebilmek için müşterilerin IP adreslerini ve erişim zamanlarını saklarız. Müşteri hesabı kapatıldığında, müşteri hesabındaki veriler kapatma zamanından sonra silinir; ancak müşteri hesabının sunulması dışındaki amaçlarla saklanmaları veya yasal nedenlerle muhafaza edilmeleri gerekiyorsa silinmez (ör. müşteri verilerinin, sipariş süreçlerinin ya da faturaların dahili olarak saklanması). Müşteriler, müşteri hesabını kapatırken verilerini yedeklemekten sorumludur; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b).
- Çevrimiçi mağaza, sipariş formları, e-ticaret ve teslimat: Müşterilerimizin seçtikleri ürünleri ve bunlarla bağlantılı hizmetleri seçmelerini, satın almalarını veya sipariş etmelerini ve bunların bedelini ödeyip teslim almalarını ya da hizmetlerden yararlanmalarını sağlamak için müşteri verilerini işleriz. Bir siparişin yerine getirilmesi için gerekirse, müşterilerimize teslimat veya hizmet sunmak üzere özellikle posta, nakliye ve kargo şirketleri gibi hizmet sağlayıcıları kullanırız. Ödeme işlemlerini gerçekleştirmek için bankaların ve ödeme hizmeti sağlayıcılarının hizmetlerinden yararlanırız. Gerekli bilgiler sipariş veya benzer satın alma işlemi sırasında belirtilir ve teslimat, ürünün kullanıma sunulması ve faturalandırma için gereken bilgilerin yanı sıra gerektiğinde iletişim kurabilmek için gerekli iletişim bilgilerini kapsar; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b).
Teklif ve satış amaçlı çevrimiçi platformların kullanımı
Hizmetlerimizi başka hizmet sağlayıcıların işlettiği çevrimiçi platformlarda sunuyoruz. Bu kapsamda, gizlilik bildirimlerimize ek olarak ilgili platformların gizlilik bildirimleri de geçerlidir. Bu durum özellikle ödeme işleminin gerçekleştirilmesi ve platformlarda kullanılan erişim ölçümü ile ilgi alanlarına dayalı pazarlama yöntemleri bakımından geçerlidir.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (ör. e-posta, telefon numaraları); sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler.
- İşleme amaçları: Sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Pazarlama.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b). Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- eBay: E-ticaret için çevrimiçi pazar yeri; Hizmet sağlayıcı: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, İsviçre; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.ebay.de/. Gizlilik bildirimi: https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260.
Ticari faaliyet kapsamında kullanılan sağlayıcılar ve hizmetler
Ticari faaliyetlerimiz kapsamında yasal gerekliliklere uyarak üçüncü tarafların ek hizmetlerinden, platformlarından, arayüzlerinden veya eklentilerinden (kısaca “hizmetler”) yararlanıyoruz. Bunların kullanımı, ticari faaliyetlerimizi usulüne uygun, yasalara uygun ve ekonomik biçimde yürütmeye ve kurum içi organizasyonumuza ilişkin menfaatlerimize dayanır.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (ör. e-posta, telefon numaraları); içerik verileri (ör. çevrimiçi formlara girilen bilgiler); sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi).
- İlgili kişiler: Müşteriler; potansiyel müşteriler; kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları); iş ortakları ve sözleşme tarafları; çalışanlar (ör. personel, iş başvurusunda bulunanlar, eski çalışanlar).
- İşleme amaçları: Sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Ofis ve organizasyon süreçleri.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- DATEV: Muhasebe, vergi danışmanları ve makamlarla iletişim ve belge saklama yazılımı; Hizmet sağlayıcı: DATEV eG, Paumgartnerstr. 6 - 14, 90429 Nürnberg, Almanya; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/; Gizlilik bildirimi: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Veri işleme sözleşmesi: Hizmet sağlayıcı tarafından sunulur.
Ödeme yöntemleri
Sözleşme ilişkileri ve diğer hukuki ilişkiler kapsamında, yasal yükümlülükler nedeniyle veya meşru menfaatlerimiz temelinde ilgili kişilere verimli ve güvenli ödeme seçenekleri sunuyor; bu amaçla bankalara ve kredi kuruluşlarına ek olarak başka hizmet sağlayıcıları da kullanıyoruz (topluca “ödeme hizmeti sağlayıcıları”).
Ödeme hizmeti sağlayıcılarının işlediği veriler arasında ad ve adres gibi temel veriler; hesap numarası veya kredi kartı numarası gibi banka bilgileri; parolalar, işlem doğrulama numaraları (TAN) ve kontrol toplamları ile sözleşme, tutar ve alıcıya ilişkin bilgiler bulunur. Bu bilgiler işlemlerin gerçekleştirilmesi için gereklidir. Ancak girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenir ve bu sağlayıcılarda saklanır. Yani hesap veya kredi kartı bilgilerini almayız; yalnızca ödemenin onaylandığına veya olumsuz sonuçlandığına ilişkin bilgi alırız. Ödeme hizmeti sağlayıcıları verileri belirli koşullarda kredi bilgi kuruluşlarına aktarabilir. Bu aktarım kimlik ve kredi değerliliği kontrolü amacı taşır. Bu konuda ödeme hizmeti sağlayıcılarının genel işlem koşullarına ve gizlilik bildirimlerine başvurmanızı rica ederiz.
Ödeme işlemlerinde ilgili ödeme hizmeti sağlayıcılarının iş koşulları ve gizlilik bildirimleri geçerlidir; bunlara ilgili internet sitelerinden veya işlem uygulamalarından ulaşılabilir. Daha fazla bilgi edinmek ve cayma, bilgi edinme ve diğer ilgili kişi haklarını kullanmak için bu belgelere de başvurmanızı öneririz.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); iletişim bilgileri (ör. e-posta, telefon numaraları).
- İlgili kişiler: Müşteriler. Potansiyel müşteriler.
- İşleme amaçları: Sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Amazon Payments: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Lüksemburg; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://pay.amazon.de/. Gizlilik bildirimi: https://pay.amazon.de/help/201212490.
- American Express: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Almanya; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.americanexpress.com/de/. Gizlilik bildirimi: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Apple Inc., Infinite Loop, Cupertino, CA 95014, ABD; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.apple.com/de/apple-pay/. Gizlilik bildirimi: https://www.apple.com/legal/privacy/de-ww/.
- Giropay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: giropay GmbH, An der Welle 4, 60322 Frankfurt, Almanya; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.giropay.de. Gizlilik bildirimi: https://www.giropay.de/rechtliches/datenschutzerklaerung/.
- Google Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://pay.google.com/intl/de_de/about/. Gizlilik bildirimi: https://policies.google.com/privacy.
- Klarna: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, İsveç; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.klarna.com/de. Gizlilik bildirimi: https://www.klarna.com/de/datenschutz.
- Mastercard: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.mastercard.de/de-de.html. Gizlilik bildirimi: https://www.mastercard.de/de-de/datenschutz.html.
- PayPal: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu; ör. PayPal, PayPal Plus, Braintree); Hizmet sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lüksemburg; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.paypal.com/de. Gizlilik bildirimi: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Shop Pay (Shopify): Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Shopify International Limited, Victoria Buildings, 2. kat, 1-2 Haddington Road, Dublin 4, D04 XN32, İrlanda; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.shopify.de. Gizlilik bildirimi: https://www.shopify.de/legal/datenschutz.
- Stripe: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ABD; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://stripe.com; Gizlilik bildirimi: https://stripe.com/de/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Visa: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik entegrasyonu); Hizmet sağlayıcı: Visa Europe Services Inc., Londra şubesi, 1 Sheldon Square, London W2 6TT, Birleşik Krallık; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b); İnternet sitesi: https://www.visa.de. Gizlilik bildirimi: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Kredi değerliliği kontrolü
Ön ödeme yaptığımız veya benzer ekonomik riskler üstlendiğimiz durumlarda (ör. siparişin fatura karşılığında ödenmesi), kredi riskini değerlendirmek ve meşru menfaatlerimizi korumak amacıyla, bu konuda uzmanlaşmış hizmet şirketlerinden (kredi bilgi kuruluşları) matematiksel-istatistiksel yöntemlere dayalı kimlik ve kredi değerliliği bilgisi alma hakkımızı saklı tutarız.
Kredi bilgi kuruluşlarından alınan, ödeme temerrüdünün istatistiksel olasılığına ilişkin bilgileri sözleşme ilişkisinin kurulması, yürütülmesi ve sona erdirilmesi hakkında uygun takdir kararları verirken işleriz. Kredi değerliliği kontrolünün olumsuz sonuçlanması hâlinde fatura karşılığında ödeme veya başka bir ön ödeme seçeneği sunmayı reddetme hakkımızı saklı tutarız.
Ön ödeme yapıp yapmayacağımıza ilişkin karar, yasal gereklilikler uyarınca yalnızca münferit duruma yönelik otomatik bir karara dayanır; yazılımımız bu kararı kredi bilgi kuruluşunun verdiği bilgileri esas alarak oluşturur.
Sözleşme taraflarından açık rıza almamız hâlinde, kredi değerliliği sorgusunun ve müşteri verilerinin kredi bilgi kuruluşlarına aktarılmasının hukuki dayanağı bu rızadır. Rıza alınmadığı takdirde kredi değerliliği sorgusu, ödeme alacaklarımızın tahsil edilememe riskine karşı korunmasına yönelik meşru menfaatlerimize dayanır.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); iletişim bilgileri (ör. e-posta, telefon numaraları); sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri).
- İlgili kişiler: Müşteriler; potansiyel müşteriler; iş ortakları ve sözleşme tarafları.
- İşleme amaçları: Ödeme gücü ve kredi değerliliğinin değerlendirilmesi.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f). Rıza (GDPR md. 6(1), cümle 1, bent a).
- Münferit durumlarda otomatik kararlar: Kredi değerliliği bilgisi (kredi değerliliği kontrolüne dayalı karar).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Ödeme seçeneklerinin sunulması için ön koşul olarak kredi değerliliği kontrolü: Fatura karşılığında ödeme veya taksitli ödeme gibi ödeme seçeneklerinin sunulması, müşterinin kredi değerliliği kontrolünün sonucuna bağlanabilir. Bu durumda müşterilerden kredi değerliliği kontrolü sürecine rıza vermelerini isteriz; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a).
- Verband der Vereine Creditreform e.V.: Kredi bilgi kuruluşu; Hizmet sağlayıcı: Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss, Almanya; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.creditreform.de/. Gizlilik bildirimi: https://www.creditreform.de/datenschutz.
Çevrimiçi hizmetin sunulması ve web barındırma
Kullanıcılara çevrimiçi hizmetlerimizi sunabilmek için kullanıcı verilerini işliyoruz. Bu amaçla, çevrimiçi hizmetlerimizin içeriklerini ve işlevlerini kullanıcıların tarayıcısına veya cihazına iletmek için gerekli olan kullanıcı IP adresini işleriz.
- İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); içerik verileri (ör. çevrimiçi formlara girilen bilgiler).
- İlgili kişiler: Kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları). İş ortakları ve sözleşme tarafları.
- İşleme amaçları: Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması; bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sunulması); güvenlik önlemleri; İçerik Dağıtım Ağı (CDN).
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Kiralık depolama alanında çevrimiçi hizmet sunulması: Çevrimiçi hizmetimizi sunmak için uygun bir sunucu sağlayıcısından (“web barındırıcısı” olarak da anılır) kiraladığımız veya başka şekilde temin ettiğimiz depolama alanını, işlem kapasitesini ve yazılımı kullanıyoruz; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
- Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi hizmetimize erişim, “sunucu günlük dosyaları” olarak adlandırılan biçimde kaydedilir. Sunucu günlük dosyaları; erişilen internet sayfalarının ve dosyaların adresini ve adını, erişim tarihini ve saatini, aktarılan veri miktarını, erişimin başarılı olduğuna ilişkin bildirimi, sürümüyle birlikte tarayıcı türünü, kullanıcının işletim sistemini, yönlendiren URL'yi (önceden ziyaret edilen sayfa) ve genellikle IP adreslerini ve istekte bulunan sağlayıcıyı içerebilir. Sunucu günlük dosyaları bir yandan sunucuların aşırı yüklenmesini önlemek (özellikle kötü amaçlı saldırılar, yani DDoS saldırıları hâlinde) gibi güvenlik amaçlarıyla, diğer yandan sunucu yükünü ve kararlılığını güvence altına almak için kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün saklanır ve ardından silinir veya anonimleştirilir. Kanıt amacıyla daha uzun süre saklanması gereken veriler, ilgili olay kesin olarak açıklığa kavuşturulana kadar silinmez.
- Amazon Web Services (AWS): Bilgi teknolojisi altyapısının ve bağlantılı hizmetlerin sunulması (ör. depolama alanı ve/veya işlem kapasitesi); Hizmet sağlayıcı: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Lüksemburg; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://aws.amazon.com/de/; Gizlilik bildirimi: https://aws.amazon.com/de/privacy/; Veri işleme sözleşmesi: https://aws.amazon.com/de/compliance/gdpr-center/. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://aws.amazon.com/service-terms/).
- STRATO: Bilgi teknolojisi altyapısının ve bağlantılı hizmetlerin sunulması (ör. depolama alanı ve/veya işlem kapasitesi); Hizmet sağlayıcı: STRATO AG, Pascalstraße 10,10587 Berlin, Almanya; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.strato.de; Gizlilik bildirimi: https://www.strato.de/datenschutz/. Veri işleme sözleşmesi: Hizmet sağlayıcı tarafından sunulur.
- Cloudflare: İçerik Dağıtım Ağı (CDN) hizmeti; bu hizmet sayesinde çevrimiçi hizmetin içeriği, özellikle grafikler veya program komut dosyaları gibi büyük medya dosyaları, bölgesel olarak dağıtılmış ve internet üzerinden birbirine bağlı sunucular yardımıyla daha hızlı ve güvenli biçimde sunulabilir; Hizmet sağlayıcı: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, ABD; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.cloudflare.com; Gizlilik bildirimi: https://www.cloudflare.com/privacypolicy/; Veri işleme sözleşmesi: https://www.cloudflare.com/cloudflare-customer-dpa/. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.cloudflare.com/cloudflare-customer-scc/).
İletişim ve taleplerin yönetimi
Bizimle iletişime geçildiğinde (ör. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ya da iş ilişkileri kapsamında, talepte bulunan kişilerin bilgileri; iletişim taleplerinin ve talep edilmiş olabilecek tedbirlerin yanıtlanması için gerekli olduğu ölçüde işlenir.
- İşlenen veri türleri: İletişim bilgileri (ör. e-posta, telefon numaraları); içerik verileri (ör. çevrimiçi formlara girilen bilgiler); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: İletişim talepleri ve iletişim; taleplerin yönetimi ve yanıtlanması; geri bildirim (ör. çevrimiçi formlar aracılığıyla geri bildirim toplama). Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f). Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- İletişim formu: Kullanıcılar iletişim formumuz, e-posta veya başka iletişim kanalları aracılığıyla bizimle iletişime geçtiğinde, bu kapsamda bize ilettikleri verileri bildirdikleri konuyu ele almak için işleriz; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b), meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
Bulut hizmetleri
İçerikleri (ör. belgelerin saklanması ve yönetilmesi, belgelerin, içeriklerin ve bilgilerin belirli alıcılarla paylaşılması veya içerik ve bilgilerin yayımlanması) saklamak ve yönetmek amacıyla internet üzerinden erişilebilen ve sağlayıcılarının sunucularında çalışan yazılım hizmetlerinden (“bulut hizmetleri” veya “Hizmet Olarak Yazılım”) yararlanıyoruz.
Bu kapsamda kişisel veriler, bizimle yürütülen iletişim süreçlerinin bir parçası oldukları veya bu gizlilik bildiriminde açıklandığı şekilde tarafımızdan başka biçimde işlendikleri ölçüde işlenebilir ve sağlayıcıların sunucularında saklanabilir. Bu veriler özellikle kullanıcıların temel ve iletişim bilgilerini, işlemlere, sözleşmelere ve diğer süreçlere ilişkin verileri ve bunların içeriklerini kapsayabilir. Bulut hizmeti sağlayıcıları ayrıca güvenlik ve hizmet optimizasyonu amacıyla kullandıkları kullanım verilerini ve meta verileri de işler.
Bulut hizmetleri aracılığıyla diğer kullanıcılar veya herkesin erişimine açık internet siteleri için formlar ya da benzeri belgeler ve içerikler sunarsak, sağlayıcılar web analizi amacıyla veya kullanıcı ayarlarını (ör. medya denetimi ayarlarını) hatırlamak için kullanıcı cihazlarında çerez saklayabilir.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); iletişim bilgileri (ör. e-posta, telefon numaraları); içerik verileri (ör. çevrimiçi formlara girilen bilgiler); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler; çalışanlar (ör. personel, iş başvurusunda bulunanlar, eski çalışanlar); potansiyel müşteriler; iletişim kurulan kişiler.
- İşleme amaçları: Ofis ve organizasyon süreçleri. Bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sunulması).
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Microsoft bulut hizmetleri: Bulut depolama, bulut altyapısı hizmetleri ve bulut tabanlı uygulama yazılımları; Hizmet sağlayıcı: Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://microsoft.com/de-de; Gizlilik bildirimi: https://privacy.microsoft.com/de-de/privacystatement, güvenlik bilgileri: https://www.microsoft.com/de-de/trustcenter; Veri işleme sözleşmesi: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Bültenler ve elektronik bildirimler
Bültenleri, e-postaları ve diğer elektronik bildirimleri (bundan böyle “bültenler” olarak anılacaktır) yalnızca alıcıların rızasıyla veya yasal izin bulunması hâlinde gönderiyoruz. Bültene kayıt sırasında bültenin içeriği açıkça belirtilmişse, bu içerik kullanıcıların rızası açısından belirleyicidir. Diğer durumlarda bültenlerimiz hizmetlerimiz ve bizim hakkımızda bilgiler içerir.
Bültenlerimize kaydolmak için genellikle e-posta adresinizi belirtmeniz yeterlidir. Ancak bültende size kişisel olarak hitap edebilmek amacıyla adınızı veya bültenin amaçları için gerekli başka bilgileri vermenizi isteyebiliriz.
Çift aşamalı onay yöntemi: Bültenimize kayıt genellikle çift aşamalı onay yöntemiyle yapılır. Yani kaydınızdan sonra, kaydınızı onaylamanız istenen bir e-posta alırsınız. Bu onay, başka kişilerin başkasına ait e-posta adreslerini kullanarak kaydolmasını önlemek için gereklidir. Kayıt sürecinin yasal gerekliliklere uygun yürütüldüğünü kanıtlayabilmek için bülten kayıtlarını kaydederiz. Buna kayıt ve onay zamanlarının yanı sıra IP adresinin saklanması da dahildir. Ayrıca e-posta gönderim hizmeti sağlayıcısında saklanan verilerinizdeki değişiklikler de kaydedilir.
Silme ve işlemenin kısıtlanması: Verilmiş bir rızayı kanıtlayabilmek amacıyla, abonelikten çıkan e-posta adreslerini silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, olası hak taleplerine karşı savunma amacıyla sınırlandırılır. Önceden rıza verilmiş olduğunun aynı zamanda teyit edilmesi koşuluyla, kişiye özel silme talebi her zaman mümkündür. İtirazların sürekli dikkate alınması yükümlülüğü bulunması hâlinde, e-posta adresini yalnızca bu amaçla bir engelleme listesinde (“blok listesi”) saklama hakkımızı saklı tutarız.
Kayıt sürecinin kayda alınması, sürecin usulüne uygun yürütüldüğünü kanıtlama amacıyla meşru menfaatlerimiz temelinde gerçekleştirilir. E-postaları göndermesi için bir hizmet sağlayıcı görevlendirirsek bu, verimli ve güvenli bir gönderim sistemine ilişkin meşru menfaatlerimiz temelinde yapılır.
İçerikler:Biz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); iletişim bilgileri (ör. e-posta, telefon numaraları); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: Doğrudan pazarlama (ör. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
- İtiraz seçeneği (opt-out): Bültenimizi almayı istediğiniz zaman sonlandırabilir; yani rızalarınızı geri çekebilir veya sonraki gönderimlere itiraz edebilirsiniz. Bülten aboneliğini iptal etme bağlantısını her bültenin sonunda bulabilir veya bunun için yukarıda belirtilen iletişim kanallarından, tercihen e-posta yoluyla, bize ulaşabilirsiniz.
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
-
Açılma ve tıklanma oranlarının ölçülmesi: Bültenlerde “web işaretçisi” adı verilen, piksel boyutunda bir dosya bulunur. Bülten açıldığında bu dosya sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan çağrılır. Bu çağrı sırasında önce tarayıcı ve sistem bilgileri gibi teknik bilgiler ile IP adresiniz ve çağrı zamanı toplanır.
Bu bilgiler, teknik veriler veya hedef kitleler ve okuyucu davranışları temelinde, erişim konumları (IP adresi yardımıyla belirlenebilir) ya da erişim saatleri dikkate alınarak bültenimizi teknik açıdan iyileştirmek için kullanılır. Bu analiz kapsamında bültenlerin açılıp açılmadığı, ne zaman açıldığı ve hangi bağlantılara tıklandığı da belirlenir. Bu bilgiler ilgili bülten alıcılarıyla ilişkilendirilir ve silinene kadar profillerinde saklanır. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını tanımamıza, içeriklerimizi bunlara göre uyarlamamıza veya kullanıcılarımızın ilgi alanlarına göre farklı içerikler göndermemize yardımcı olur.
Açılma ve tıklanma oranlarının ölçülmesi, ölçüm sonuçlarının kullanıcı profillerinde saklanması ve bunların sonraki işlemleri kullanıcıların rızasına dayanır.
Başarı ölçümüne ayrıca itiraz etmek maalesef mümkün değildir; bu durumda bülten aboneliğinin tamamının iptal edilmesi veya gönderimlere itiraz edilmesi gerekir. Bu durumda saklanan profil bilgileri silinir; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). - Sipariş sürecine ilişkin hatırlatma e-postaları: Kullanıcılar bir sipariş sürecini tamamlamazsa, e-posta ile kendilerine hatırlatma gönderebilir ve sürece devam etmeleri için bir bağlantı iletebiliriz. Bu işlev, örneğin tarayıcının çökmesi, yanlışlıkla veya unutma nedeniyle satın alma sürecine devam edilemediğinde yararlı olabilir. Gönderim rızaya dayanır ve kullanıcılar bu rızayı istedikleri zaman geri çekebilir; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a).
- ActiveCampaign: E-posta gönderim ve otomasyon hizmetleri; Hizmet sağlayıcı: ActiveCampaign, Inc., 1 N Dearborn, 5th Floor Chicago, Illinois 60602, ABD; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.activecampaign.com; Gizlilik bildirimi: https://www.activecampaign.com/privacy-policy/. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.activecampaign.com/legal/newscc).
- CleverReach: E-posta gönderim ve otomasyon hizmetleri; Hizmet sağlayıcı: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Almanya; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.cleverreach.com/de; Gizlilik bildirimi: https://www.cleverreach.com/de/datenschutz/. Veri işleme sözleşmesi: Hizmet sağlayıcı tarafından sunulur.
- Clickfunnels: E-posta gönderim ve otomasyon hizmetleri; Hizmet sağlayıcı: Etison LLC, 3443 W. Bavaria Street, Eagle, Idaho 83616, ABD; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.clickfunnels.com/; Gizlilik bildirimi: https://signup.clickfunnels.com/privacy-policy; Veri işleme sözleşmesi: https://signup.clickfunnels.com/dpa. Üçüncü ülkeye aktarımın dayanağı: standart sözleşme maddeleri (https://signup.clickfunnels.com/dpa).
- Mailchimp: E-posta gönderim ve otomasyon hizmetleri; Hizmet sağlayıcı: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, ABD; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://mailchimp.com; Gizlilik bildirimi: https://mailchimp.com/legal/; Veri işleme sözleşmesi: https://mailchimp.com/legal/; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (hizmet sağlayıcı tarafından sunulur). Ek bilgiler: Özel güvenlik önlemleri: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
E-posta, posta, faks veya telefon yoluyla reklam iletişimi
Yasal gerekliliklere uygun olarak e-posta, telefon, posta veya faks gibi çeşitli kanallardan yürütülebilecek reklam iletişimi amacıyla kişisel verileri işliyoruz.
Alıcılar, verdikleri rızaları istedikleri zaman geri çekme veya reklam iletişimine istedikleri zaman itiraz etme hakkına sahiptir.
Rıza geri çekildikten veya itiraz edildikten sonra, önceki yetkinin bulunduğunu kanıtlamak için iletişim kurmaya ya da gönderim yapmaya ilişkin gerekli verileri, geri çekme veya itiraz yılının sonundan itibaren üç yıla kadar meşru menfaatlerimiz temelinde saklarız. Bu verilerin işlenmesi, olası hak taleplerine karşı savunma amacıyla sınırlandırılır. Kullanıcıların geri çekme veya itiraz kararına sürekli uymaya yönelik meşru menfaatimiz temelinde, yeniden iletişime geçilmesini önlemek için gereken verileri de saklarız (ör. iletişim kanalına bağlı olarak e-posta adresi, telefon numarası veya ad).
- İşlenen veri türleri: Temel veriler (ör. adlar, adresler); iletişim bilgileri (ör. e-posta, telefon numaraları).
- İlgili kişiler: İletişim kurulan kişiler.
- İşleme amaçları: Doğrudan pazarlama (ör. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
Web analizi, izleme ve optimizasyon
Web analizi (“erişim ölçümü” olarak da adlandırılır), çevrimiçi hizmetimizi ziyaret edenlerin trafiğini değerlendirmeye yarar ve ziyaretçilerin davranışları, ilgi alanları veya yaş ya da cinsiyet gibi demografik bilgilerini takma adlı değerler olarak içerebilir. Erişim analizi sayesinde örneğin çevrimiçi hizmetimizin ya da işlevlerinin veya içeriklerinin en sık hangi saatlerde kullanıldığını ya da tekrar kullanıma ne zaman ilgi duyulduğunu belirleyebiliriz. Ayrıca hangi alanların iyileştirilmesi gerektiğini de anlayabiliriz.
Web analizine ek olarak, çevrimiçi hizmetimizin veya bileşenlerinin farklı sürümlerini test edip optimize etmek gibi amaçlarla test yöntemleri de kullanabiliriz.
Aşağıda aksi belirtilmediği sürece bu amaçlarla, bir kullanım sürecine ait verilerin bir araya getirildiği profiller oluşturulabilir ve bilgiler tarayıcıda veya bir cihazda saklanıp bu cihazdan okunabilir. Toplanan bilgiler özellikle ziyaret edilen internet sitelerini ve bu sitelerde kullanılan öğeleri, ayrıca kullanılan tarayıcı, bilgisayar sistemi ve kullanım saatleri gibi teknik bilgileri kapsar. Kullanıcılar, konum verilerinin tarafımızdan veya kullandığımız hizmetlerin sağlayıcıları tarafından toplanmasına izin vermişse konum verileri de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için bir IP maskeleme yöntemi (yani IP adresinin kısaltılmasıyla takma adlandırma) kullanırız. Genel olarak web analizi, A/B testleri ve optimizasyon kapsamında kullanıcıların doğrudan kimliğini belirleyen verileri (ör. e-posta adresi veya ad) değil, takma adlı verileri saklarız. Yani ne biz ne de kullanılan yazılımın sağlayıcıları kullanıcıların gerçek kimliğini bilir; yalnızca ilgili yöntemlerin amaçları doğrultusunda kullanıcı profillerinde saklanan bilgileri görürüz.
- İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Yeniden pazarlama; hedef kitle oluşturma; erişim ölçümü (ör. erişim istatistikleri, tekrar ziyaret edenlerin tanınması); kullanıcılarla ilgili bilgiler içeren profiller (kullanıcı profillerinin oluşturulması). Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması.
- Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlandırılması).
- Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
-
Google Analytics: Çevrimiçi hizmetimizin kullanımını takma adlı bir kullanıcı tanımlama numarası temelinde ölçmek ve analiz etmek için Google Analytics kullanıyoruz. Bu tanımlama numarası ad veya e-posta adresi gibi tek başına kimlik belirleyici veriler içermez. Analiz bilgilerini bir cihaza atamaya yarar; böylece kullanıcıların bir veya birden fazla kullanım sürecinde hangi içerikleri görüntülediğini, hangi arama terimlerini kullandığını, hangi içerikleri tekrar görüntülediğini veya çevrimiçi hizmetimizle nasıl etkileşim kurduğunu belirleyebiliriz. Kullanım zamanı ve süresi, kullanıcıları çevrimiçi hizmetimize yönlendiren kaynaklar ile cihazlarının ve tarayıcılarının teknik özellikleri de kaydedilir.
Bu sırada, çerezler kullanılarak farklı cihazlardaki kullanım bilgilerini içeren takma adlı kullanıcı profilleri oluşturulabilir. Google Analytics, AB kullanıcılarının bireysel IP adreslerini kaydetmez veya saklamaz. Bununla birlikte Analytics, IP adreslerinden aşağıdaki meta verileri türeterek yaklaşık coğrafi konum bilgileri sunar: şehir (ve bu şehirden türetilen enlem ve boylam), kıta, ülke, bölge, alt kıta (ve kimlik numarasına dayalı karşılıkları). AB kaynaklı veri trafiğinde IP adresi verileri, hemen ardından silinmeden önce yalnızca bu coğrafi konum verilerinin türetilmesi için kullanılır. Kaydedilmez, erişime açık tutulmaz ve başka amaçlarla kullanılmaz. Google Analytics ölçüm verilerini toplarken trafik Analytics sunucularına işlenmek üzere yönlendirilmeden önce tüm IP sorguları AB merkezli sunucularda gerçekleştirilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlı hâle getirilmesi); Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://business.safety.google/adsprocessorterms); İtiraz seçeneği (opt-out): Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de, reklam gösterimlerinin görüntülenmesine ilişkin ayarlar: https://myadcenter.google.com/personalizationoff. Ek bilgiler: https://business.safety.google/adsservices/ (işleme türleri ve işlenen veriler). - Rıza alıcılarına ilişkin bilgiler: Kullanıcıların rıza iletişim kutusu kapsamında verdikleri rıza (“çerezlere izin verme/rıza”, “çerez bandı” vb. olarak da bilinir) birden fazla amaca hizmet eder. Bir yandan, kullanıcıların cihazlarında veya cihazlarından bilgi saklamak ve okumak için (ePrivacy direktifleri uyarınca) rıza alma yükümlülüğümüzü yerine getirmemizi sağlar. Diğer yandan kullanıcıların kişisel verilerinin veri koruma düzenlemelerine uygun biçimde işlenmesini kapsar. Bu rıza Google için de geçerlidir; çünkü şirket, Dijital Piyasalar Yasası uyarınca kişiselleştirilmiş hizmetler için rıza almakla yükümlüdür. Bu nedenle kullanıcıların verdiği rızaların durumunu Google ile paylaşırız. Rıza yönetimi yazılımımız, rızanın verilip verilmediği konusunda Google'ı bilgilendirir. Amaç, Google Analytics kullanılırken ve işlevler ile harici hizmetler entegre edilirken kullanıcıların rıza verip vermediğinin dikkate alınmasını sağlamaktır. Böylece kullanıcı rızaları ve rızaların geri çekilmesi, çevrimiçi hizmetimizde Google Analytics ve diğer Google hizmetleri kapsamında kullanıcı tercihine bağlı olarak dinamik biçimde uygulanabilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://support.google.com/analytics/answer/9976101?hl=de. Gizlilik bildirimi: https://policies.google.com/privacy.
- Google Analytics (sunucu tarafında kullanım): Çevrimiçi hizmetlerimizin kullanıcılar tarafından kullanımını ölçmek ve analiz etmek için Google Analytics kullanıyoruz. Bu sırada kullanıcı verileri işlenir; ancak kullanıcının cihazından doğrudan Google'a aktarılmaz. Özellikle kullanıcıların IP adresleri Google'a aktarılmaz. Bunun yerine veriler önce sunucumuza iletilir ve burada kullanıcı kayıtları dâhili kullanıcı kimlik numaramızla eşleştirilir. Ardından sunucumuzdan Google'a yalnızca bu takma adlı biçimde aktarım yapılır. Kimlik numarası ad veya e-posta adresi gibi tek başına kimlik belirleyici veriler içermez. Analiz bilgilerini bir cihaza atamaya yarar; böylece kullanıcıların bir veya birden fazla kullanım sürecinde hangi içerikleri görüntülediğini, hangi arama terimlerini kullandığını, hangi içerikleri tekrar görüntülediğini veya çevrimiçi hizmetimizle nasıl etkileşim kurduğunu belirleyebiliriz. Kullanım zamanı ve süresi, kullanıcıları çevrimiçi hizmetimize yönlendiren kaynaklar ile cihazlarının ve tarayıcılarının teknik özellikleri de kaydedilir. Bu sırada, çerezler kullanılarak farklı cihazlardaki kullanım bilgilerini içeren takma adlı kullanıcı profilleri oluşturulabilir. Analytics'te IP aramasıyla aşağıdaki meta veriler belirlenerek daha genel düzeyde coğrafi konum verileri sunulur: “şehir” (ve bu şehirden türetilen enlem ve boylam), “kıta”, “ülke”, “bölge”, “alt kıta” (ve kimlik numarasına dayalı karşılıkları); Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://business.safety.google/adsprocessorterms/). Ek bilgiler: https://business.safety.google/adsservices/ (işleme türleri ve işlenen veriler).
- Google Signals (Google Analytics işlevi): Google Signals, Google'ın oturum açmış ve reklam kişiselleştirmesini etkinleştirmiş Google hesabı kullanıcılarıyla ilişkilendirdiği internet sitesi ve uygulama oturum verileridir. Verilerin oturum açmış bu kullanıcılarla ilişkilendirilmesi, cihazlar arası raporlama, cihazlar arası yeniden pazarlama ve dönüşüm ölçümünü mümkün kılmak için kullanılır. Bunlara şunlar dahildir: Platformlar arası raporlama – kullanıcı davranışını dönüşüm sürecinin her aşamasında, ilk temastan dönüşüme ve sonrasına kadar anlamayı sağlayan; Kullanıcı Kimliğiniz veya Google Signals verileri kullanılarak farklı oturumlara ait cihaz ve etkinlik verilerinin birbirine bağlanması; Google Analytics ile yeniden pazarlama – Google Analytics verilerinden yeniden pazarlama hedef kitleleri oluşturulması ve bu hedef kitlelerin bağlantılı reklam hesaplarıyla paylaşılması; Demografi ve ilgi alanları – Google Analytics'in Google hesabında oturum açmış ve reklam kişiselleştirmesini etkinleştirmiş kullanıcılar hakkında demografik veriler ve ilgi alanlarına ilişkin ek bilgiler toplaması; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://support.google.com/analytics/answer/7532985?hl=de; Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://business.safety.google/adsprocessorterms). Ek bilgiler: https://business.safety.google/adsservices/ (işleme türleri ve işlenen veriler).
- Google Analytics ile hedef kitle oluşturma: Google'ın ve iş ortaklarının reklam hizmetleri üzerinden yayımlanan reklamları, yalnızca çevrimiçi hizmetimize ilgi göstermiş veya ziyaret ettikleri internet sitelerine göre belirlenen belirli konu ya da ürünlere ilgi gibi, Google'a ilettiğimiz belirli özelliklere sahip kullanıcılara göstermek için Google Analytics kullanıyoruz (“yeniden pazarlama” veya “Google Analytics hedef kitleleri”). Yeniden pazarlama hedef kitleleri sayesinde reklamlarımızın kullanıcıların olası ilgi alanlarına uygun olmasını da amaçlıyoruz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com; Hukuki dayanaklar: https://business.safety.google/adsprocessorterms/; Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünlerine ilişkin veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adsprocessorterms.
-
Google Tag Manager: Google Tag Manager, sözde internet sitesi etiketlerini bir arayüz üzerinden yönetmemizi ve böylece çevrimiçi hizmetimize başka hizmetleri entegre etmemizi sağlayan bir çözümdür (bu konuda gizlilik bildirimimizdeki diğer bilgilere başvurabilirsiniz). Bu nedenle Tag Manager'ın kendisi (etiketleri uygulayan araç) örneğin henüz kullanıcı profilleri oluşturmaz veya çerez saklamaz. Google yalnızca Google Tag Manager'ın çalışması için gerekli olan kullanıcı IP adresini öğrenir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi:
https://business.safety.google/adsprocessorterms. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://business.safety.google/adsprocessorterms). - Google Tag Manager (sunucu tarafında kullanım): Google Tag Manager, bir arayüz üzerinden “internet sitesi etiketleri”ni yönetmemizi ve böylece diğer hizmetleri çevrimiçi hizmetimize entegre etmemizi sağlayan bir uygulamadır (bu konuda gizlilik bildirimimizdeki diğer bilgilere de bakabilirsiniz). Dolayısıyla etiketleri uygulayan Tag Manager'ın kendisinde ne kullanıcı profilleri ne de çerezler saklanır. Diğer hizmetler sunucu tarafında entegre edilir. Bu, kullanıcı verilerinin cihazlarından doğrudan ilgili hizmete veya Google'a aktarılmadığı anlamına gelir. Özellikle kullanıcıların IP adresleri diğer hizmete aktarılmaz. Bunun yerine veriler önce sunucumuza iletilir ve burada kullanıcı kayıtları dâhili kullanıcı kimlik numaramızla eşleştirilir. Ardından sunucumuzdan ilgili hizmet sağlayıcıların sunucularına yalnızca takma adlı biçimde aktarım yapılır. Kullanıcı kimlik numarası ad veya e-posta adresi gibi tek başına kimlik belirleyici veriler içermez; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com/intl/de/about/analytics/; Gizlilik bildirimi: https://policies.google.com/privacy; Veri işleme sözleşmesi: https://business.safety.google/adsprocessorterms/; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://business.safety.google/adsprocessorterms). Ek bilgiler: https://business.safety.google/adsservices/ (işleme türleri ve işlenen veriler).
Çevrimiçi pazarlama
Kişisel verileri çevrimiçi pazarlama amacıyla işliyoruz. Bu kapsamda özellikle reklam alanlarının pazarlanması veya reklam ve diğer içeriklerin (topluca “içerikler”) kullanıcıların olası ilgi alanlarına göre gösterilmesi ve bu içeriklerin etkililiğinin ölçülmesi yer alabilir.
Bu amaçla “kullanıcı profilleri” oluşturulur ve bir dosyada (“çerez” olarak adlandırılır) saklanır veya yukarıda belirtilen içeriklerin gösterilmesiyle ilgili kullanıcı bilgilerinin saklandığı benzer yöntemler kullanılır. Bu bilgiler örneğin görüntülenen içerikleri, ziyaret edilen internet sitelerini, kullanılan çevrimiçi ağları, iletişim kurulan kişileri ve ayrıca kullanılan tarayıcı, bilgisayar sistemi, kullanım saatleri ve kullanılan işlevler gibi teknik bilgileri içerebilir. Kullanıcılar konum verilerinin toplanmasına rıza göstermişse bu veriler de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için mevcut IP maskeleme yöntemlerini (yani IP adresini kısaltarak takma adlı hâle getirme) kullanırız. Genel olarak çevrimiçi pazarlama yöntemleri kapsamında kullanıcıların doğrudan kimliğini belirleyen verileri (ör. e-posta adresleri veya adlar) değil, takma adları saklarız. Yani ne biz ne de çevrimiçi pazarlama yöntemlerinin sağlayıcıları kullanıcıların gerçek kimliğini bilir; yalnızca profillerinde saklanan bilgileri bilir.
Profillerdeki bilgiler genellikle çerezlerde veya benzer yöntemlerle saklanır. Bu çerezler daha sonra aynı çevrimiçi pazarlama yöntemini kullanan diğer internet sitelerinde de okunabilir, içerik gösterme amacıyla analiz edilebilir, başka verilerle birleştirilebilir ve çevrimiçi pazarlama yöntemi sağlayıcısının sunucusunda saklanabilir.
İstisnai olarak profillerle doğrudan kimlik belirleyici veriler eşleştirilebilir. Bu durum, örneğin kullanıcıların çevrimiçi pazarlama yöntemini kullandığımız bir sosyal ağın üyesi olması ve ağın kullanıcı profillerini yukarıda belirtilen bilgilerle ilişkilendirmesi hâlinde söz konusu olur. Kullanıcıların kayıt sırasında rıza vererek sağlayıcılarla ek anlaşmalar yapabileceğini lütfen dikkate alın.
Genel olarak reklamlarımızın başarısı hakkında yalnızca bir araya getirilmiş bilgilere erişiriz. Bununla birlikte “dönüşüm ölçümü” adı verilen yöntemler kapsamında hangi çevrimiçi pazarlama yöntemlerimizin dönüşüme, yani örneğin bizimle bir sözleşme kurulmasına yol açtığını inceleyebiliriz. Dönüşüm ölçümü yalnızca pazarlama tedbirlerimizin başarısını analiz etmek için kullanılır.
Aksi belirtilmediği sürece, kullanılan çerezlerin iki yıl süreyle saklandığını varsaymanızı rica ederiz.
- İşlenen veri türleri: İçerik verileri (ör. çevrimiçi formlara girilen bilgiler); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); etkinlik verileri (Facebook) (“etkinlik verileri”, örneğin Facebook Pikseli aracılığıyla (uygulamalar üzerinden veya başka yollarla) tarafımızdan Facebook'a aktarılabilen ve kişiler ya da kişilerin eylemleriyle ilgili verilerdir; bu veriler örneğin internet sitesi ziyaretleri, içeriklerle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgileri kapsar; etkinlik verileri, içeriklere ve reklam bilgilerine yönelik hedef kitleler (Özel Hedef Kitleler) oluşturmak amacıyla işlenir; etkinlik verileri asıl içerikleri (ör. yazılan yorumları), oturum açma bilgilerini ve iletişim bilgilerini (yani adları, e-posta adreslerini ve telefon numaralarını) içermez. Etkinlik verileri en fazla iki yıl sonra Facebook tarafından silinir; bu verilerden oluşturulan hedef kitleler ise Facebook hesabımız silindiğinde silinir); iletişim bilgileri (Facebook) (“iletişim bilgileri”, ilgili kişileri doğrudan tanımlayan adlar, e-posta adresleri ve telefon numaraları gibi verileri ifade eder; bu bilgiler Özel Hedef Kitleler oluşturmak amacıyla karşılaştırma yapılması için örneğin Facebook Pikseli veya yükleme yoluyla Facebook'a aktarılabilir. Hedef kitle oluşturma amacıyla karşılaştırma yapıldıktan sonra iletişim bilgileri silinir).
- İlgili kişiler: Kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Erişim ölçümü (ör. erişim istatistikleri, tekrar ziyaret edenlerin tanınması); takip (ör. ilgi alanı/davranış temelli profilleme, çerez kullanımı); dönüşüm ölçümü (pazarlama tedbirlerinin etkililiğinin ölçülmesi); hedef kitle oluşturma; pazarlama; kullanıcılarla ilgili bilgiler içeren profiller (kullanıcı profillerinin oluşturulması); çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması; yeniden pazarlama.
- Güvenlik önlemleri: IP maskeleme (IP adresinin takma adlı hâle getirilmesi).
- Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
-
İtiraz seçeneği (opt-out): İlgili sağlayıcıların gizlilik bildirimlerine ve bu sağlayıcılar için belirtilen itiraz seçeneklerine (“opt-out”) başvurmanızı rica ederiz. Açık bir opt-out seçeneği belirtilmemişse, tarayıcı ayarlarınızdan çerezleri devre dışı bırakabilirsiniz. Ancak bu, çevrimiçi hizmetimizin işlevlerini kısıtlayabilir. Bu nedenle ayrıca, bölgelere göre sunulan aşağıdaki opt-out seçeneklerini kullanmanızı öneririz:
a) Avrupa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) ABD: https://www.aboutads.info/choices.
d) Birden çok bölge: https://optout.aboutads.info.
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Meta Pikseli ve hedef kitle oluşturma (Özel Hedef Kitleler): Meta Pikseli (veya uygulamalardaki arayüzler aracılığıyla etkinlik verileri ya da iletişim bilgileri aktarmaya yönelik benzer işlevler) sayesinde Meta şirketi, çevrimiçi hizmetimizi ziyaret edenleri reklam göstermek için bir hedef kitle olarak belirleyebilir (“Meta reklamları”). Buna uygun olarak Meta Pikseli'ni, yayımladığımız Meta reklamlarını yalnızca Meta platformlarında ve Meta ile iş birliği yapan ortakların hizmetlerinde (“Audience Network” https://www.facebook.com/audiencenetwork/) çevrimiçi hizmetimize ilgi göstermiş veya ziyaret ettikleri internet sitelerinden anlaşılabilen belirli konu ya da ürünlere ilgi gibi, Meta'ya ilettiğimiz belirli özelliklere sahip kullanıcılara göstermek için kullanıyoruz (“Özel Hedef Kitleler”). Meta Pikseli sayesinde Meta reklamlarımızın kullanıcıların olası ilgi alanlarına uygun olmasını ve rahatsız edici olmamasını da amaçlıyoruz. Ayrıca kullanıcıların bir Meta reklamına tıkladıktan sonra internet sitemize yönlendirilip yönlendirilmediğini (“dönüşüm ölçümü”) görerek Meta reklamlarının etkililiğini istatistik ve pazar araştırması amaçlarıyla değerlendirebiliriz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy; Veri işleme sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.facebook.com/legal/EU_data_transfer_addendum); Ek bilgiler: Kullanıcıların davranış ve ilgi alanlarına ilişkin etkinlik verileri, hedefli reklam ve hedef kitle oluşturma amaçlarıyla ortak veri sorumluluğu anlaşması (“Veri Sorumluları için Ek”, https://www.facebook.com/legal/controller_addendum) temelinde işlenir. Ortak veri sorumluluğu, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlemlerinden, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasından, yalnızca Meta Platforms Ireland Limited sorumludur (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında imzalanan standart sözleşme maddeleri temelinde).
- Meta Pikseli için gelişmiş eşleştirme: Meta Pikseli (veya ör. uygulamalardaki benzer işlevler) kullanılırken etkinlik verilerinin işlenmesine ek olarak Meta, çevrimiçi hizmetimiz kapsamında iletişim bilgilerini (ad, e-posta adresi ve telefon numarası gibi kişileri tanımlayan veriler) de toplar veya Meta'ya aktarır. İletişim bilgilerinin işlenmesi, kullanıcıların tahmin edilen ilgi alanlarına yönelik içerik ve reklam bilgileri göstermek için hedef kitleler (“Özel Hedef Kitleler”) oluşturma amacı taşır. İletişim bilgilerinin toplanması veya aktarılması ve Meta'nın elindeki verilerle eşleştirilmesi açık metin biçiminde değil, verilerin matematiksel karşılıkları olan “karma değerler” (hash değerleri) biçiminde yapılır (bu yöntem örneğin parola saklamada kullanılır). Hedef kitle oluşturma amacıyla eşleştirme yapıldıktan sonra iletişim bilgileri silinir; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); Gizlilik bildirimi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Veri işleme sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.facebook.com/legal/EU_data_transfer_addendum). Ek bilgiler: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – veri yükleyerek hedef kitle oluşturma: Pazarlama amacıyla hedef kitle oluşturma – Kullanıcıların tahmin edilen ilgi alanlarına göre içerik ve reklam bilgileri göstermek amacıyla ad, e-posta adresi ve telefon numaralarından oluşan iletişim bilgilerini hedef kitleler (“Özel Hedef Kitleler”) oluşturmak üzere liste hâlinde Meta'ya aktarırız. Aktarım ve Meta'da bulunan verilerle eşleştirme açık metin biçiminde değil, verilerin matematiksel karşılıkları olan “karma değerler” (hash değerleri) biçiminde yapılır (bu yöntem örneğin parola saklamada kullanılır). Hedef kitle oluşturma amacıyla eşleştirme yapıldıktan sonra iletişim bilgileri silinir; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy; Veri işleme sözleşmesi: https://www.facebook.com/legal/terms/dataprocessing. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook reklamları: Facebook platformunda reklam yayımlanması ve reklam sonuçlarının değerlendirilmesi; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); İtiraz seçeneği (opt-out): Facebook platformlarındaki kullanıcı profillerinin gizlilik ve reklam ayarlarına, ayrıca Facebook'un gizlilik bildiriminde açıklandığı üzere rıza süreçlerine ve bilgi edinme ile diğer ilgili kişi haklarının kullanılması için sunduğu iletişim kanallarına başvurmanızı rica ederiz; Ek bilgiler:Kullanıcıların etkinlik verileri, yani davranış ve ilgi alanı bilgileri, hedefli reklam ve hedef kitle oluşturma amaçlarıyla ortak veri sorumluluğu anlaşması (“Veri Sorumluları için Ek”, https://www.facebook.com/legal/controller_addendum) temelinde işlenir. Ortak veri sorumluluğu, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlemlerinden, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasından, yalnızca Meta Platforms Ireland Limited sorumludur (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında imzalanan standart sözleşme maddeleri temelinde).
- Google Ad Manager: Google reklam ağında (ör. arama sonuçlarında, videolarda ve internet sitelerinde) reklam yayımlamak için “Google Ad Manager” hizmetini kullanıyoruz. Google Ad Manager, reklamları kullanıcıların tahmin edilen ilgi alanlarına göre gerçek zamanlı olarak göstermesiyle öne çıkar. Böylece çevrimiçi hizmetimizle potansiyel olarak ilgilenebilecek veya daha önce ilgilenmiş kullanıcılara reklamlarımızı gösterebilir ve reklamların başarısını ölçebiliriz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/; Google reklam ürünlerine ilişkin veri işleme koşulları: Hizmetlere ilişkin bilgiler, veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms. Google'ın veri işleyen sıfatıyla hareket etmesi hâlinde, Google reklam ürünlerine ilişkin veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adsprocessorterms.
- Google Ads ve dönüşüm ölçümü: Hizmet sağlayıcının reklam ağı içinde (ör. arama sonuçlarında, videolarda, internet sitelerinde vb.) içerik ve reklam yayımlayarak bunları reklamlara ilgi duyduğu tahmin edilen kullanıcılara gösteren çevrimiçi pazarlama yöntemleri. Ayrıca reklamların dönüşümünü, yani kullanıcıların reklamlarla etkileşime geçip tanıtılan tekliflerden yararlanıp yararlanmadığını ölçüyoruz (“dönüşüm”). Ancak tek tek kullanıcılar hakkında kişisel bilgi değil, yalnızca anonim bilgiler alıyoruz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a), meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Google Ads yeniden pazarlama: Yeniden hedefleme olarak da adlandırılan Google yeniden pazarlama, çevrimiçi hizmet kullanan kişilerin takma adlı bir yeniden pazarlama listesine eklenmesini sağlayan bir teknolojidir; böylece kullanıcılar çevrimiçi hizmeti ziyaret etmelerine dayanarak başka çevrimiçi hizmetlerde reklamlar görebilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Google Ads için gelişmiş dönüşümler: Müşteriler Google reklamlarımıza tıklayıp ardından tanıtılan hizmetten yararlanırsa (“dönüşüm”), kullanıcının girdiği e-posta adresi, ad, ikamet adresi veya telefon numarası gibi veriler Google'a aktarılabilir. Karma değerler daha sonra kullanıcıların mevcut Google hesaplarıyla eşleştirilir; böylece kullanıcıların reklamlarla etkileşimi (ör. tıklamalar veya görüntülemeler) ve dolayısıyla reklamların performansı daha iyi değerlendirilebilir ve iyileştirilebilir; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). İnternet sitesi: https://support.google.com/google-ads/answer/9888656.
- Kişiselleştirilmiş reklamlarla Google AdSense: Çevrimiçi hizmetimizde reklamların gösterilmesini ve bu reklamların gösterilmesi veya başka şekilde kullanılmasından gelir elde etmemizi sağlayan kişiselleştirilmiş reklamlarla Google AdSense hizmetini kullanıyoruz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünlerine ilişkin veri işleme koşulları: Hizmetlere ilişkin bilgiler, veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Kişiselleştirilmemiş reklamlarla Google AdSense: Çevrimiçi hizmetimizde reklamların gösterilmesini ve bu reklamların gösterilmesi veya başka şekilde kullanılmasından gelir elde etmemizi sağlayan kişiselleştirilmemiş reklamlarla Google AdSense hizmetini kullanıyoruz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://marketingplatform.google.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: İşleme türleri ve işlenen veriler: https://business.safety.google/adsservices/. Google reklam ürünlerine ilişkin veri işleme koşulları: Veri sorumluları arasındaki Google Ads veri koruma koşulları ve verilerin üçüncü ülkelere aktarılması için standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Instagram reklamları: Instagram platformunda reklam yayımlanması ve reklam sonuçlarının değerlendirilmesi; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.instagram.com; Gizlilik bildirimi: https://instagram.com/about/legal/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); İtiraz seçeneği (opt-out): Instagram platformundaki kullanıcı profillerinin gizlilik ve reklam ayarlarına, ayrıca Instagram'ın gizlilik bildiriminde açıklandığı üzere rıza süreçlerine ve bilgi edinme ile diğer ilgili kişi haklarının kullanılması için sunduğu iletişim kanallarına başvurmanızı rica ederiz; Ek bilgiler: Kullanıcıların etkinlik verileri, yani davranış ve ilgi alanı bilgileri, hedefli reklam ve hedef kitle oluşturma amaçlarıyla ortak veri sorumluluğu anlaşması (“Veri Sorumluları için Ek”, https://www.facebook.com/legal/controller_addendum) temelinde işlenir. Ortak veri sorumluluğu, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlemlerinden, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasından, yalnızca Meta Platforms Ireland Limited sorumludur (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında imzalanan standart sözleşme maddeleri temelinde).
- Microsoft Advertising: Hizmet sağlayıcının reklam ağı içinde (ör. arama sonuçlarında, videolarda, internet sitelerinde vb.) içerik ve reklam yayımlayarak bunları reklamlara ilgi duyduğu tahmin edilen kullanıcılara gösteren çevrimiçi pazarlama yöntemleri. Ayrıca reklamların dönüşümünü, yani kullanıcıların reklamlarla etkileşime geçip tanıtılan tekliflerden yararlanıp yararlanmadığını (“dönüşüm”) ölçüyoruz. Ancak tek tek kullanıcılar hakkında kişisel bilgi değil, yalnızca anonim bilgiler alıyoruz; Hizmet sağlayıcı: Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a), meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://about.ads.microsoft.com/en-us; Gizlilik bildirimi: https://privacy.microsoft.com/de-de/privacystatement; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); İtiraz seçeneği (opt-out): https://account.microsoft.com/privacy/ad-settings/. Ek bilgiler: https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.
Müşteri yorumları ve değerlendirme yöntemleri
Hizmetlerimizi değerlendirmek, iyileştirmek ve tanıtmak amacıyla yorum ve değerlendirme süreçlerine katılıyoruz. Kullanıcılar katılımcı değerlendirme platformları veya yöntemleri aracılığıyla bizi değerlendirir ya da başka şekilde geri bildirim verirse, sağlayıcıların genel işlem veya kullanım koşulları ile gizlilik bildirimleri de geçerli olur. Değerlendirme yapmak için genellikle ilgili sağlayıcılara kayıt olmak gerekir.
Değerlendirme yapan kişilerin gerçekten hizmetlerimizden yararlandığından emin olmak için müşterilerin rızasıyla, müşteri ve yararlanılan hizmetle ilgili gerekli verileri (ad, e-posta adresi ve sipariş numarası veya ürün numarası dahil) ilgili değerlendirme platformuna aktarırız. Bu veriler yalnızca kullanıcının gerçekliğini doğrulamak için kullanılır.
- İşlenen veri türleri: Sözleşme verileri (ör. sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Müşteriler; kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Geri bildirim (ör. çevrimiçi formlar aracılığıyla geri bildirim toplama). Pazarlama.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Değerlendirme bileşeni: Çevrimiçi hizmetimize “değerlendirme bileşenleri” ekliyoruz. Bileşen, değişken bilgiler gösteren ve işlev ya da içerik sunan bir öğenin çevrimiçi hizmetimize entegre edilmesidir. Örneğin mühür veya benzer bir öğe, bazen “rozet” olarak da adlandırılan biçimde gösterilebilir. Bileşenin ilgili içeriği çevrimiçi hizmetimiz içinde görüntülense de o anda ilgili bileşen sağlayıcısının sunucularından alınır. Böylece özellikle her zaman en güncel değerlendirmenin gösterilmesi sağlanır. Bunun için çevrimiçi hizmetimizde açılan sayfa ile bileşen sağlayıcısının sunucusu arasında veri bağlantısı kurulmalıdır. Bileşen sağlayıcısı, bileşen içeriğinin kullanıcının tarayıcısına iletilmesi için gerekli olan bazı teknik verileri (IP adresi dahil erişim verileri) alır. Ayrıca bileşen sağlayıcısı, kullanıcıların çevrimiçi hizmetimizi ziyaret ettiğine ilişkin bilgi alır. Bu bilgiler bir çerezde saklanabilir ve değerlendirme sürecine katılan hangi çevrimiçi hizmetlerin kullanıcı tarafından ziyaret edildiğini belirlemek için bileşen sağlayıcısı tarafından kullanılabilir. Bilgiler bir kullanıcı profilinde saklanıp reklam veya pazar araştırması amacıyla kullanılabilir; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
- Google müşteri yorumları: Müşteri memnuniyeti ve görüşlerini toplama ve/veya gösterme hizmeti; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.google.com/; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF); Ek bilgiler: Müşteri yorumları alınırken değerlendirilecek ticari işlem için bir kimlik numarası ve zaman bilgisi; doğrudan müşterilere gönderilen yorum talebi durumunda müşterinin e-posta adresi ve ikamet ettiği ülke bilgisi ile yorumun kendisi işlenir. İşleme türleri ve işlenen veriler hakkında diğer bilgiler: https://business.safety.google/adsservices/. Google reklam ürünlerine ilişkin veri işleme koşulları: Hizmetlere ilişkin bilgiler, veri sorumluları arasındaki veri işleme koşulları ve verilerin üçüncü ülkelere aktarılmasına yönelik standart sözleşme maddeleri: https://business.safety.google/adscontrollerterms.
- Judge.me: Ürün ve mağaza değerlendirmelerini toplamak, doğrulamak ve göstermek için Judge.me kullanıyoruz. Bu sırada özellikle ad, e-posta adresi, sipariş ve ürün bilgileri, değerlendirme içeriği ve teknik kullanım verileri işlenebilir. Judge.me, değerlendirme işlevi kapsamında müşteri verilerini bizim adımıza işler; Judge.me'nin kendi hizmetlerinin doğrudan kullanılması hâlinde ise veri sorumlusu kendisi olabilir. Hizmet sağlayıcı: Judge.me Ltd, c/o Buckworths, 2nd Floor, 1-3 Worship Street, London EC2A 2AB, Birleşik Krallık; Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (GDPR md. 6(1), cümle 1, bent b), rıza (GDPR md. 6(1), cümle 1, bent a), kalite güvencesi ve müşteri değerlendirmelerinin gerçekçi biçimde sunulmasına ilişkin meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://judge.me; Gizlilik bildirimi: https://judge.me/privacy; Ek bilgiler: Veri işleme sözleşmesi.
Sosyal ağlardaki varlıklarımız (sosyal medya)
Sosyal ağlarda çevrimiçi profillerimiz bulunur. Bu kapsamda, söz konusu ağlarda etkin olan kullanıcılarla iletişim kurmak veya kendimiz hakkında bilgi sunmak amacıyla kullanıcı verilerini işleriz.
Kullanıcı verilerinin bu sırada Avrupa Birliği dışındaki bölgelerde işlenebileceğini belirtmek isteriz. Bu durum kullanıcılar için risk oluşturabilir; örneğin kullanıcıların haklarını uygulaması zorlaşabilir.
Ayrıca sosyal ağlardaki kullanıcı verileri genellikle pazar araştırması ve reklam amaçlarıyla işlenir. Örneğin kullanıcı davranışı ve bundan çıkarılan ilgi alanları temelinde kullanım profilleri oluşturulabilir. Bu profiller, kullanıcıların ilgi alanlarına uygun olduğu tahmin edilen reklamları ağların içinde ve dışında göstermek için kullanılabilir. Bu amaçlarla genellikle kullanıcı cihazlarında, kullanıcıların davranış ve ilgi alanlarının saklandığı çerezler kaydedilir. Ayrıca kullanım profillerinde, kullanıcıların kullandığı cihazlardan bağımsız veriler de saklanabilir (özellikle kullanıcıların ilgili platformların üyesi olması ve bu platformlarda oturum açması hâlinde).
İlgili işleme biçimlerinin ve itiraz seçeneklerinin (“opt-out”) ayrıntılı açıklaması için ilgili ağların işletmecilerinin gizlilik bildirimlerine ve açıklamalarına başvurmanızı rica ederiz.
Bilgi taleplerinde ve ilgili kişi haklarının kullanılmasında da bu taleplerin en etkili biçimde sağlayıcılara yöneltilebileceğini belirtmek isteriz. Kullanıcı verilerine yalnızca sağlayıcılar erişebilir; gerekli önlemleri doğrudan alabilir ve bilgi verebilir. Yine de yardıma ihtiyacınız olursa bize başvurabilirsiniz.
- İşlenen veri türleri: İletişim bilgileri (ör. e-posta, telefon numaraları); içerik verileri (ör. çevrimiçi formlara girilen bilgiler); kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
- İlgili kişiler: Kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: İletişim talepleri ve iletişim; geri bildirim (ör. çevrimiçi formlar aracılığıyla geri bildirim toplama). Pazarlama.
- Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Instagram: Sosyal ağ; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.instagram.com; Gizlilik bildirimi: https://instagram.com/about/legal/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Facebook sayfaları: Facebook sosyal ağındaki profiller; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF), standart sözleşme maddeleri (https://www.facebook.com/legal/EU_data_transfer_addendum); Ek bilgiler: Facebook sayfamızı (“hayran sayfası”) ziyaret edenlerin verilerinin toplanmasından Meta Platforms Ireland Limited ile birlikte (ancak verilerin sonraki işlemlerinden değil) sorumluyuz. Bu veriler, kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ya da gerçekleştirdikleri eylemlere ilişkin bilgileri kapsar (Facebook Veri Politikası'ndaki “Senin ve başkalarının yaptığı ve sağladığı şeyler” bölümüne bakın: https://www.facebook.com/policy), ayrıca kullanıcıların kullandığı cihazlara ilişkin bilgiler (ör. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası'ndaki “Cihaz bilgileri” bölümüne bakın: https://www.facebook.com/policy). Facebook Veri Politikası'nın “Bu bilgileri nasıl kullanıyoruz?” bölümünde açıklandığı üzere Facebook, sayfa işletmecilerine kişilerin sayfaları ve bu sayfalarla ilişkili içeriklerle nasıl etkileşimde bulunduğuna dair bilgi sunmak amacıyla “Sayfa İstatistikleri” adı verilen analiz hizmetlerini sağlamak için de bilgi toplar ve kullanır. Facebook ile özel bir anlaşma (“Sayfa İstatistikleri hakkında bilgiler”, https://www.facebook.com/legal/terms/page_controller_addendum) yaptık. Bu anlaşmada özellikle Facebook'un uyması gereken güvenlik önlemleri düzenlenir ve Facebook ilgili kişilerin haklarını yerine getirmeyi kabul eder (yani kullanıcılar ör. bilgi veya silme taleplerini doğrudan Facebook'a iletebilir). Kullanıcıların hakları (özellikle bilgi edinme, silme ve itiraz hakları ile yetkili denetim makamına şikâyette bulunma hakkı) Facebook'la yapılan anlaşmalarla kısıtlanmaz. Ek açıklamalar “Sayfa İstatistikleri hakkında bilgiler” belgesinde bulunabilir (https://www.facebook.com/legal/terms/information_about_page_insights_data). Ortak veri sorumluluğu, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin sonraki işlemlerinden, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e aktarılmasından, yalnızca Meta Platforms Ireland Limited sorumludur.
- Facebook grupları: Facebook platformundaki “Gruplar” işlevini, Facebook kullanıcılarının birbirleriyle veya bizimle iletişime geçip bilgi paylaşabileceği ilgi grupları oluşturmak için kullanıyoruz. Bu kapsamda gruplarımızın kullanıcılarına ait kişisel verileri, grubun kullanımı ve moderasyonu için gerekli olduğu ölçüde işleriz. Grup içindeki kurallarımız, ilgili grubun kullanımına ilişkin ek hükümler ve bilgiler içerebilir. Bu veriler ad ve soyad bilgilerini, yayımlanan veya özel olarak iletilen içerikleri, grup üyeliği durumunu ya da gruptaki faaliyetlerle (ör. gruba katılma veya gruptan ayrılma) ve yukarıda belirtilen verilerin zaman bilgileriyle bağlantılı değerleri kapsar. Ayrıca Facebook'un kullanıcı verilerini kendisinin işlemesine de dikkat çekeriz. Bu veriler, kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ya da gerçekleştirdikleri eylemlere ilişkin bilgileri (Facebook Veri Politikası'ndaki “Senin ve başkalarının yaptığı ve sağladığı şeyler” bölümüne bakın: https://www.facebook.com/privacy/policy/) ve kullanıcıların kullandığı cihazlara ilişkin bilgileri (ör. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası'ndaki “Cihaz bilgileri” bölümüne bakın: https://www.facebook.com/privacy/policy/) içerir. Facebook Veri Politikası'nın “Bu bilgileri nasıl kullanıyoruz?” bölümünde açıklandığı üzere Facebook, grup işletmecilerine kişilerin grupları ve bu gruplarla ilişkili içeriklerle nasıl etkileşimde bulunduğuna dair bilgi sunmak amacıyla “İstatistikler” adı verilen analiz hizmetlerini sağlamak için de bilgi toplar ve kullanır; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Facebook etkinlikleri: Facebook sosyal ağındaki etkinlik profilleri – Etkinlikleri ve tarihleri duyurmak, kullanıcılarla (katılımcılar ve ilgilenen kişiler) iletişim kurmak ve bilgi paylaşmak amacıyla Facebook platformundaki “Etkinlikler” işlevini kullanıyoruz. Bu kapsamda etkinlik sayfalarımızın kullanıcılarına ait kişisel verileri, etkinlik sayfasının işletilmesi ve moderasyonu için gerekli olduğu ölçüde işleriz. Bu veriler ad ve soyad bilgilerini, yayımlanan veya özel olarak iletilen içerikleri, katılım durumuna ilişkin değerleri ve yukarıda belirtilen verilerin zaman bilgilerini kapsar. Ayrıca Facebook'un kullanıcı verilerini kendisinin işlemesine de dikkat çekeriz. Bu veriler, kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türlerine ya da gerçekleştirdikleri eylemlere ilişkin bilgileri (Facebook Veri Politikası'ndaki “Senin ve başkalarının yaptığı ve sağladığı şeyler” bölümüne bakın: https://www.facebook.com/policy) ve kullanıcıların kullandığı cihazlara ilişkin bilgileri (ör. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası'ndaki “Cihaz bilgileri” bölümüne bakın: https://www.facebook.com/policy) içerir. Facebook Veri Politikası'nın “Bu bilgileri nasıl kullanıyoruz?” bölümünde açıklandığı üzere Facebook, etkinlik düzenleyicilerine kişilerin etkinlik sayfaları ve bu sayfalarla ilişkili içeriklerle nasıl etkileşimde bulunduğuna dair bilgi sunmak amacıyla “İstatistikler” adı verilen analiz hizmetlerini sağlamak için de bilgi toplar ve kullanır; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/about/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Pinterest: Sosyal ağ; Hizmet sağlayıcı: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.pinterest.com. Gizlilik bildirimi: https://policy.pinterest.com/de/privacy-policy.
- YouTube: Sosyal ağ ve video platformu; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF). İtiraz seçeneği (opt-out): https://myadcenter.google.com/personalizationoff.
Eklentiler, gömülü işlevler ve içerikler
Çevrimiçi hizmetimize, ilgili sağlayıcıların (bundan böyle “üçüncü taraf sağlayıcılar” olarak anılacaktır) sunucularından alınan işlev ve içerik öğeleri entegre ediyoruz. Bunlar örneğin grafikler, videolar veya şehir haritaları olabilir (bundan böyle topluca “içerikler” olarak anılacaktır).
Bu entegrasyon için üçüncü taraf sağlayıcıların kullanıcıların IP adresini işlemesi gerekir; çünkü IP adresi olmadan içerikleri kullanıcıların tarayıcılarına gönderemezler. Dolayısıyla IP adresi bu içeriklerin veya işlevlerin görüntülenmesi için gereklidir. Yalnızca IP adresini içerikleri sunmak için kullanan sağlayıcıların içeriklerini kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistik veya pazarlama amaçlarıyla “piksel etiketleri” (görünmez grafikler; “web işaretçileri” olarak da adlandırılır) kullanabilir. Bu “piksel etiketleri” aracılığıyla, bu internet sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adlı bilgiler ayrıca kullanıcıların cihazlarında çerezlerde saklanabilir; tarayıcı ve işletim sistemine, yönlendiren internet sitelerine, ziyaret zamanına ve çevrimiçi hizmetimizi kullanmaya ilişkin diğer bilgilere dair teknik bilgileri içerebilir ve başka kaynaklardan alınan benzer bilgilerle birleştirilebilir.
- İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen internet siteleri, içeriklere duyulan ilgi, erişim saatleri); meta veriler, iletişim ve süreç verileri (ör. IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); temel veriler (ör. adlar, adresler); iletişim bilgileri (ör. e-posta, telefon numaraları); içerik verileri (ör. çevrimiçi formlara girilen bilgiler); konum verileri (bir cihazın veya kişinin coğrafi konumuna ilişkin bilgiler); etkinlik verileri (Facebook) (“etkinlik verileri”, örneğin Facebook Pikseli aracılığıyla (uygulamalar üzerinden veya başka yollarla) tarafımızdan Facebook'a aktarılabilen ve kişiler ya da kişilerin eylemleriyle ilgili verilerdir; bu veriler örneğin internet sitesi ziyaretleri, içeriklerle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın alımları vb. hakkındaki bilgileri kapsar; etkinlik verileri, içeriklere ve reklam bilgilerine yönelik hedef kitleler (Özel Hedef Kitleler) oluşturmak amacıyla işlenir; etkinlik verileri asıl içerikleri (ör. yazılan yorumları), oturum açma bilgilerini ve iletişim bilgilerini (yani adları, e-posta adreslerini ve telefon numaralarını) içermez. Etkinlik verileri en fazla iki yıl sonra Facebook tarafından silinir; bu verilerden oluşturulan hedef kitleler ise Facebook hesabımız silindiğinde silinir).
- İlgili kişiler: Kullanıcılar (ör. internet sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- İşleme amaçları: Çevrimiçi hizmetimizin sunulması ve kullanıcı dostu olması; sözleşme kapsamındaki hizmetlerin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; pazarlama. Kullanıcılarla ilgili bilgiler içeren profiller (kullanıcı profillerinin oluşturulması).
- Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a). Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
İşleme süreçleri, yöntemleri ve hizmetlerine ilişkin ek bilgiler:
- Üçüncü taraf yazılımlarının, komut dosyalarının veya çerçevelerinin entegre edilmesi (ör. jQuery): Çevrimiçi hizmetimize, diğer sağlayıcıların sunucularından aldığımız yazılımları entegre ediyoruz (ör. çevrimiçi hizmetimizin görüntülenmesi veya kullanıcı dostu olması için kullandığımız işlev kütüphaneleri). Bu sırada ilgili sağlayıcılar kullanıcıların IP adresini toplar ve bunu yazılımı kullanıcıların tarayıcılarına iletmek, güvenliği sağlamak ve kendi hizmetlerini değerlendirmek ve optimize etmek amacıyla işleyebilir. - Çevrimiçi hizmetimize, diğer sağlayıcıların sunucularından aldığımız yazılımları entegre ediyoruz (ör. çevrimiçi hizmetimizin görüntülenmesi veya kullanıcı dostu olması için kullandığımız işlev kütüphaneleri). Bu sırada ilgili sağlayıcılar kullanıcıların IP adresini toplar ve bunu yazılımı kullanıcıların tarayıcılarına iletmek, güvenliği sağlamak ve kendi hizmetlerini değerlendirmek ve optimize etmek amacıyla işleyebilir; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
- Facebook eklentileri ve içerikleri: Facebook sosyal eklentileri ve içerikleri – Bunlar örneğin kullanıcıların bu çevrimiçi hizmetteki içerikleri Facebook içinde paylaşmasını sağlayan görseller, videolar, metinler ve düğmeler olabilir. Facebook sosyal eklentilerinin listesi ve görünümü şu adreste incelenebilir: https://developers.facebook.com/docs/plugins/ – Çevrimiçi hizmetimizde çalışan Facebook sosyal eklentileri (ve içerik yerleştirme işlevleri) aracılığıyla Facebook'un topladığı veya aktarım kapsamında aldığı “etkinlik verilerinin” (ancak sonraki işlemlerinin değil) toplanması ya da alınması bakımından Meta Platforms Ireland Limited ile ortak veri sorumluluğumuz vardır. Bu veriler şu amaçlarla kullanılır: a) kullanıcıların tahmin edilen ilgi alanlarına uygun içerik ve reklam bilgilerinin gösterilmesi; b) ticari ve işlemle ilgili mesajların gönderilmesi (ör. Facebook Messenger üzerinden kullanıcılara ulaşılması); c) reklam dağıtımının ve işlevlerle içeriklerin kişiselleştirilmesinin iyileştirilmesi (ör. hangi içerik veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olduğunun tahmin edilmesinin iyileştirilmesi). Facebook ile özel bir anlaşma (“Veri Sorumluları için Ek”, https://www.facebook.com/legal/controller_addendum) yaptık. Bu anlaşmada özellikle Facebook'un uyması gereken güvenlik önlemleri (https://www.facebook.com/legal/terms/data_security_terms) düzenlenir ve Facebook ilgili kişilerin haklarını yerine getirmeyi kabul eder (yani kullanıcılar ör. bilgi veya silme taleplerini doğrudan Facebook'a iletebilir). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar bir araya getirilmiş, yani tek tek kullanıcılar hakkında bilgi içermeyen ve bizim açımızdan anonim verilerdir), bu işleme ortak veri sorumluluğu kapsamında değil; veri işleme sözleşmesi (“Veri İşleme Koşulları”, https://www.facebook.com/legal/terms/dataprocessing), “Veri Güvenliği Koşulları” (https://www.facebook.com/legal/terms/data_security_terms) ve ABD'deki işleme bakımından standart sözleşme maddeleri (“Facebook-AB Veri Aktarımı Eki”, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleştirilir. Kullanıcıların hakları (özellikle bilgi edinme ve silme hakları, itiraz etme ve yetkili denetim makamına şikâyette bulunma hakları) Facebook'la yapılan anlaşmalarla kısıtlanmaz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.facebook.com; Gizlilik bildirimi: https://www.facebook.com/privacy/policy/. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Google Fonts (kendi sunucumuzda sunulması): Çevrimiçi hizmetimizin kullanıcı dostu biçimde görüntülenmesi amacıyla yazı tipi dosyalarının sunulması; Hizmet sağlayıcı: Google Fonts kendi sunucumuzda barındırılır; Google'a veri aktarılmaz; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f).
- Google Fonts (Google sunucusundan alınması): Yazı tiplerinin ve simgelerin güncellik ve yüklenme süreleri bakımından teknik açıdan güvenli, bakım gerektirmeyen ve verimli biçimde kullanılmasını; bunların tutarlı şekilde görüntülenmesini ve olası lisans kısıtlamalarının dikkate alınmasını sağlamak amacıyla yazı tiplerinin (ve simgelerin) alınması. Yazı tipi sağlayıcısına kullanıcının IP adresi iletilir; böylece yazı tipleri kullanıcının tarayıcısında sunulabilir. Ayrıca yazı tiplerinin kullanılan cihazlara ve teknik ortama göre sunulması için gerekli teknik veriler (dil ayarları, ekran çözünürlüğü, işletim sistemi, kullanılan donanım) aktarılır. Bu veriler yazı tipi sağlayıcısının ABD'deki sunucusunda işlenebilir. Çevrimiçi hizmetimizi ziyaret ederken kullanıcıların tarayıcıları, Google Fonts Web API'sine (yani yazı tiplerini almak için kullanılan yazılım arayüzüne) HTTP istekleri gönderir. Google Fonts Web API'si kullanıcılara önce Google Fonts'un Basamaklı Stil Sayfalarını (CSS), ardından CSS'te belirtilen yazı tiplerini sunar. Bu HTTP istekleri şunları içerir: (1) kullanıcının internete erişmek için kullandığı IP adresi, (2) Google sunucusunda istenen URL ve (3) internet sitesi ziyaretçilerinin tarayıcı ve işletim sistemi sürümlerini açıklayan User-Agent dahil HTTP üstbilgileri ve yönlendiren URL (yani Google yazı tipinin görüntülenmesi gereken internet sayfası). IP adresleri Google sunucularında kaydedilmez veya saklanmaz ve analiz edilmez. Google Fonts Web API'si HTTP isteklerinin ayrıntılarını (istenen URL, User-Agent ve yönlendiren URL) kaydeder. Bu verilere erişim kısıtlı ve sıkı biçimde denetlenir. İstenen URL, kullanıcının yazı tipi yüklemek istediği yazı tipi ailelerini tanımlar. Google böylece belirli bir yazı tipi ailesinin ne sıklıkta istendiğini belirleyebilmek için bu verileri kaydeder. Google Fonts Web API'sinde User-Agent, ilgili tarayıcı türü için oluşturulan yazı tipini uyarlamak amacıyla kullanılır. User-Agent öncelikle hata ayıklama için kaydedilir ve yazı tipi ailelerinin popülerliğini ölçen toplu kullanım istatistikleri oluşturmak amacıyla kullanılır. Bu toplu kullanım istatistikleri Google Fonts'un “Analizler” sayfasında yayımlanır. Son olarak yönlendiren URL, üretim bakımında kullanılabilmesi ve yazı tipi isteklerinin sayısına göre en çok kullanılan entegrasyonları gösteren toplu bir rapor oluşturulabilmesi için kaydedilir. Google'ın kendi açıklamasına göre Google Fonts aracılığıyla toplanan bilgilerin hiçbiri son kullanıcı profilleri oluşturmak veya hedefli reklam göstermek amacıyla kullanılmaz; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://fonts.google.com/; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF). Ek bilgiler: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Google sağlayıcısının “Google Maps” hizmetine ait haritaları entegre ediyoruz. İşlenen veriler özellikle kullanıcıların IP adreslerini ve konum verilerini içerebilir; Hizmet sağlayıcı: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://mapsplatform.google.com/; Gizlilik bildirimi: https://policies.google.com/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
- Instagram eklentileri ve içerikleri: Instagram eklentileri ve içerikleri – Bunlar örneğin kullanıcıların bu çevrimiçi hizmetteki içerikleri Instagram içinde paylaşmasını sağlayan görseller, videolar, metinler ve düğmeler olabilir. – Çevrimiçi hizmetimizde çalışan Instagram işlevleri (ör. içerik yerleştirme işlevleri) aracılığıyla Facebook'un topladığı veya aktarım kapsamında aldığı “etkinlik verilerinin” (ancak sonraki işlemlerinin değil) toplanması ya da alınması bakımından Meta Platforms Ireland Limited ile ortak veri sorumluluğumuz vardır. Bu veriler şu amaçlarla kullanılır: a) kullanıcıların tahmin edilen ilgi alanlarına uygun içerik ve reklam bilgilerinin gösterilmesi; b) ticari ve işlemle ilgili mesajların gönderilmesi (ör. Facebook Messenger üzerinden kullanıcılara ulaşılması); c) reklam dağıtımının ve işlevlerle içeriklerin kişiselleştirilmesinin iyileştirilmesi (ör. hangi içerik veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olduğunun tahmin edilmesinin iyileştirilmesi). Facebook ile özel bir anlaşma (“Veri Sorumluları için Ek”, https://www.facebook.com/legal/controller_addendum) yaptık. Bu anlaşmada özellikle Facebook'un uyması gereken güvenlik önlemleri (https://www.facebook.com/legal/terms/data_security_terms) düzenlenir ve Facebook ilgili kişilerin haklarını yerine getirmeyi kabul eder (yani kullanıcılar ör. bilgi veya silme taleplerini doğrudan Facebook'a iletebilir). Not: Facebook bize ölçüm değerleri, analizler ve raporlar sağladığında (bunlar bir araya getirilmiş, yani tek tek kullanıcılar hakkında bilgi içermeyen ve bizim açımızdan anonim verilerdir), bu işleme ortak veri sorumluluğu kapsamında değil; veri işleme sözleşmesi (“Veri İşleme Koşulları”, https://www.facebook.com/legal/terms/dataprocessing), “Veri Güvenliği Koşulları” (https://www.facebook.com/legal/terms/data_security_terms) ve ABD'deki işleme bakımından standart sözleşme maddeleri (“Facebook-AB Veri Aktarımı Eki”, https://www.facebook.com/legal/EU_data_transfer_addendum) temelinde gerçekleştirilir. Kullanıcıların hakları (özellikle bilgi edinme ve silme hakları, itiraz etme ve yetkili denetim makamına şikâyette bulunma hakları) Facebook'la yapılan anlaşmalarla kısıtlanmaz; Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.instagram.com. Gizlilik bildirimi: https://instagram.com/about/legal/privacy/.
- Pinterest eklentileri ve içerikleri: Pinterest eklentileri ve içerikleri – Bunlar örneğin kullanıcıların bu çevrimiçi hizmetteki içerikleri Pinterest içinde paylaşmasını sağlayan görseller, videolar, metinler ve düğmeler olabilir; Hizmet sağlayıcı: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, ABD; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.pinterest.com. Gizlilik bildirimi: https://policy.pinterest.com/de/privacy-policy.
- reCAPTCHA: Girişlerin (ör. çevrimiçi formlara girilen bilgilerin) insanlar tarafından mı yoksa otomatik çalışan makineler (“botlar”) tarafından mı yapıldığını belirleyebilmek için “reCAPTCHA” işlevini entegre ediyoruz. İşlenen veriler IP adreslerini, işletim sistemleri, cihazlar veya kullanılan tarayıcılar hakkındaki bilgileri, dil ayarlarını, konumu, fare hareketlerini, klavye vuruşlarını, internet sayfalarında geçirilen süreyi, önceden ziyaret edilen internet sayfalarını, diğer internet sayfalarındaki reCAPTCHA etkileşimlerini, belirli koşullarda çerezleri ve manuel doğrulama işlemlerinin sonuçlarını (ör. soruların yanıtlanması veya görsellerdeki nesnelerin seçilmesi) içerebilir. Veriler, çevrimiçi hizmetimizi kötüye kullanım amaçlı otomatik tarama ve istenmeyen postalara karşı korumaya yönelik meşru menfaatimiz temelinde işlenir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Meşru menfaatler (GDPR md. 6(1), cümle 1, bent f); İnternet sitesi: https://www.google.com/recaptcha/; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF). İtiraz seçeneği (opt-out): Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de, reklam gösterimlerinin görüntülenmesine ilişkin ayarlar: https://myadcenter.google.com/personalizationoff.
- YouTube videoları: Video içerikleri; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.youtube.com; Gizlilik bildirimi: https://policies.google.com/privacy; Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF). İtiraz seçeneği (opt-out): Opt-out eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de, reklam gösterimlerinin görüntülenmesine ilişkin ayarlar: https://myadcenter.google.com/personalizationoff.
- YouTube videoları: Video içerikleri; YouTube videoları, “youtube-nocookie” ibaresinden tanınabilen özel bir alan adı üzerinden “Gelişmiş Gizlilik Modu”nda entegre edilir; bu sayede video oynatımını kişiselleştirmek amacıyla kullanıcı etkinliklerine ilişkin çerezler toplanmaz. Bununla birlikte kullanıcıların videoyla etkileşimine ilişkin bilgiler (ör. en son izlenen konumun hatırlanması) saklanabilir; Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Hukuki dayanaklar: Rıza (GDPR md. 6(1), cümle 1, bent a); İnternet sitesi: https://www.youtube.com; Gizlilik bildirimi: https://policies.google.com/privacy. Üçüncü ülkeye aktarımın dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).
Gizlilik bildiriminde değişiklik ve güncellemeler
Gizlilik bildirimimizin içeriği hakkında düzenli olarak bilgi edinmenizi rica ederiz. Gerçekleştirdiğimiz veri işleme faaliyetlerindeki değişiklikler gerektirdiğinde gizlilik bildirimini güncelleriz. Değişiklikler sizin tarafınızdan bir işlem yapılmasını (ör. rıza verilmesini) veya başka bir kişisel bildirimi gerektirirse sizi bilgilendiririz.
Bu gizlilik bildiriminde şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini belirtmemiz hâlinde, bu bilgilerin zaman içinde değişebileceğini lütfen dikkate alın ve iletişime geçmeden önce bilgileri kontrol edin.
Terim tanımları
Bu bölümde, gizlilik bildiriminde kullanılan terimlere genel bir bakış sunulmaktadır. Terimler yasalarla tanımlanmışsa yasal tanımları geçerlidir. Aşağıdaki açıklamalar ise öncelikle anlaşılmayı kolaylaştırma amacı taşır.
- Kredi değerliliği bilgisi: Otomatik kararlar, insan müdahalesi olmadan otomatik veri işlemeye dayanır (ör. fatura karşılığında yapılan bir satın almanın, çevrimiçi kredi başvurusunun veya hiçbir insan müdahalesi olmaksızın yürütülen çevrimiçi iş başvuru sürecinin otomatik olarak reddedilmesi). Bu tür otomatik kararlara GDPR'ın 22. maddesi uyarınca yalnızca ilgili kişiler rıza verirse, kararlar sözleşmenin ifası için gerekliyse veya ulusal yasalar bu kararlara izin veriyorsa müsaade edilir.
- İçerik Dağıtım Ağı (CDN): “İçerik Dağıtım Ağı” (CDN), özellikle grafikler veya program komut dosyaları gibi büyük medya dosyaları dahil olmak üzere çevrimiçi hizmet içeriklerinin, bölgesel olarak dağıtılmış ve internet üzerinden birbirine bağlı sunucular yardımıyla daha hızlı ve güvenli biçimde sunulmasını sağlayan bir hizmettir.
- Dönüşüm ölçümü: Dönüşüm ölçümü (“ziyaret eylemi değerlendirmesi” olarak da adlandırılır), pazarlama faaliyetlerinin etkililiğini belirlemeye yarayan bir yöntemdir. Bunun için genellikle pazarlama faaliyetlerinin yürütüldüğü internet sitelerinde kullanıcıların cihazlarına bir çerez kaydedilir ve bu çerez daha sonra hedef internet sitesinde yeniden okunur. Örneğin böylece başka internet sitelerinde yayımladığımız reklamların başarılı olup olmadığını anlayabiliriz.
- Kişisel veriler: “Kişisel veriler”, kimliği belirli veya belirlenebilir bir gerçek kişiyle (bundan böyle “ilgili kişi”) ilgili tüm bilgilerdir. Bir gerçek kişi; özellikle ad, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı (ör. çerez) gibi bir tanımlayıcıyla veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, ruhsal, ekonomik, kültürel ya da sosyal kimliğinin ifadesi olan bir veya birden fazla özel özellikle ilişkilendirilerek doğrudan veya dolaylı biçimde tanımlanabiliyorsa belirlenebilir sayılır.
- Kullanıcılarla ilgili bilgiler içeren profiller: “Kullanıcılarla ilgili bilgiler içeren profillerin” (kısaca “profiller”) işlenmesi, kişisel verilerin gerçek kişilerle ilgili belirli kişisel yönleri analiz etmek, değerlendirmek veya tahmin etmek amacıyla kullanıldığı her türlü otomatik veri işlemeyi kapsar. Profil oluşturmanın türüne göre demografi, davranış ve ilgi alanları hakkında farklı bilgiler (ör. internet siteleri ve içerikleriyle etkileşim) bu kapsama girebilir. Örneğin belirli içerik veya ürünlere duyulan ilgi, internet sitesindeki tıklama davranışı veya bulunulan yer tahmin edilebilir. Profilleme amacıyla sıklıkla çerezler ve web işaretçileri kullanılır.
- Erişim ölçümü: Web analizi olarak da adlandırılan erişim ölçümü, çevrimiçi hizmet ziyaretçi trafiğinin değerlendirilmesine yarar ve ziyaretçilerin belirli bilgilere, ör. internet sitesi içeriklerine yönelik davranış ve ilgi alanlarını kapsayabilir. Erişim analizi sayesinde çevrimiçi hizmet işletmecileri, kullanıcıların internet sitelerini hangi saatlerde ziyaret ettiğini ve hangi içeriklerle ilgilendiğini belirleyebilir. Böylece internet sitesi içeriklerini ziyaretçilerin ihtiyaçlarına daha iyi uyarlayabilirler. Erişim analizi amacıyla tekrar ziyaret edenleri tanımak ve çevrimiçi hizmetin kullanımına ilişkin daha kesin analizler elde etmek için sıklıkla takma adlı çerezler ve web işaretçileri kullanılır.
- Yeniden pazarlama: Kullanıcının bir internet sitesinde hangi ürünlerle ilgilendiği reklam amacıyla kaydedilir ve başka internet sitelerinde, ör. reklamlar aracılığıyla, kullanıcıya bu ürünler yeniden hatırlatılırsa buna “yeniden pazarlama” veya “yeniden hedefleme” denir.
- Konum verileri: Mobil bir cihaz (veya konum belirlemeye yönelik teknik donanıma sahip başka bir cihaz) bir baz istasyonuna, kablosuz ağa veya benzer konum belirleme araçlarına ve işlevlerine bağlandığında konum verileri oluşur. Konum verileri, ilgili cihazın Dünya üzerinde coğrafi olarak belirlenebilir hangi noktada bulunduğunu belirtir. Örneğin harita işlevlerini veya konuma bağlı diğer bilgileri göstermek için kullanılabilir.
- Takip: Kullanıcıların davranışları birden fazla çevrimiçi hizmet boyunca izlenebiliyorsa buna “takip” denir. Genellikle kullanılan çevrimiçi hizmetlere ilişkin davranış ve ilgi alanı bilgileri çerezlerde veya takip teknolojisi sağlayıcılarının sunucularında saklanır (“profilleme” olarak adlandırılır). Bu bilgiler daha sonra örneğin kullanıcıların ilgi alanlarına muhtemelen uygun reklamları göstermek için kullanılabilir.
- Veri sorumlusu: Kişisel verilerin işlenme amaçlarına ve yöntemlerine tek başına veya başkalarıyla birlikte karar veren gerçek ya da tüzel kişi, kamu kurumu, kuruluş veya başka bir birim “veri sorumlusu” olarak adlandırılır.
- İşleme: “İşleme”, kişisel verilerle ilgili olarak otomatik yöntemlerle veya otomatik yöntemler kullanılmaksızın gerçekleştirilen her türlü işlem ya da işlem dizisidir. Terim geniş kapsamlıdır ve verilerin toplanması, değerlendirilmesi, saklanması, aktarılması veya silinmesi dahil verilerle yapılan hemen her türlü işlemi kapsar.
- Hedef kitle oluşturma: Reklam göstermek gibi amaçlarla hedef kitleler belirlenmesine hedef kitle oluşturma (İngilizce “Custom Audiences”) denir. Örneğin bir kullanıcının internette belirli ürün veya konulara ilgi duymasından hareketle, bu kullanıcının benzer ürünlere yönelik reklamlarla veya ürünleri görüntülediği çevrimiçi mağazayla ilgilenebileceği sonucuna varılabilir. “Benzer Hedef Kitleler” (“Lookalike Audiences”) ise profilleri veya ilgi alanları, profillerin oluşturulduğu kullanıcılarınkine muhtemelen benzeyen kişilere uygun olduğu düşünülen içeriklerin gösterilmesidir. Özel Hedef Kitleler ve Benzer Hedef Kitleler oluşturmak için genellikle çerezler ve web işaretçileri kullanılır.


