Gizlilik Politikası
Bu metin Almancadan otomatik olarak çevrilmiştir ve hukuki açıdan bağlayıcı değildir. Yalnızca Almanca metin geçerlidir.
Gizlilik Politikası
Giriş
Aşağıdaki Gizlilik Politikası ile, hangi tür kişisel verilerinizin (bundan böyle kısaca "veriler" olarak anılacaktır) hangi amaçlarla ve hangi kapsamda işlendiği konusunda sizi bilgilendirmek istiyoruz. Gizlilik Politikası, hizmetlerimizin sunulması çerçevesinde gerçekleştirilen tüm kişisel veri işlemlerini kapsamakta olup özellikle web sitelerimizde, mobil uygulamalarda ve sosyal medya profillerimiz gibi harici çevrimiçi varlıklarda (bundan böyle topluca "çevrimiçi teklif" olarak anılacaktır) geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
Tarih: 12. April 2026
İçindekiler
- Giriş
- Sorumlu Taraf
- İşlemlere Genel Bakış
- Geçerli Hukuki Dayanaklar
- Güvenlik Önlemleri
- Kişisel Verilerin Aktarılması ve Açıklanması
- Üçüncü Ülkelerde Veri İşleme
- Çerezlerin Kullanımı
- Ödeme Hizmeti Sağlayıcıları
- Bülten ve Elektronik Bildirimler
- Verilerin Silinmesi
- Gizlilik Politikasının Değiştirilmesi ve Güncellenmesi
- İlgili Kişilerin Hakları
- Terim Tanımları
Sorumlu Taraf
Gigapixel GmbH
Döbereinerstraße 25
D-99427 Weimar
Temsile yetkili kişiler: Daniel Richter
E-posta adresi: info(at)gigapixel.gmbh
Telefon: +49 (0) 3643 25146 - 80
Künye:https://gigapixel.gmbh/impressum
İşlemlere Genel Bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetlemekte ve ilgili kişilere atıfta bulunmaktadır.
İşlenen Veri Türleri
- Envanter verileri (ör. isimler, adresler).
- İçerik verileri (ör. metin girişleri, fotoğraflar, videolar).
- İletişim verileri (ör. e-posta, telefon numaraları).
- Meta/iletişim verileri (ör. cihaz bilgileri, IP adresleri).
- Kullanım verileri (ör. ziyaret edilen web siteleri, içeriklere ilgi, erişim süreleri).
- Sözleşme verileri (ör. sözleşme konusu, süre, müşteri kategorisi).
- Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi).
İlgili Kişi Kategorileri
- İlgilenenler.
- İletişim ortakları.
- Müşteriler.
- Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
İşleme Amaçları
- Doğrudan pazarlama (ör. e-posta veya posta yoluyla).
- İletişim talepleri ve iletişim.
- Sözleşmeye dayalı hizmetler ve destek.
Geçerli Hukuki Dayanaklar
Aşağıda, kişisel verileri işlediğimiz Genel Veri Koruma Tüzüğü'nün (GDPR) hukuki dayanaklarını paylaşıyoruz. GDPR hükümlerine ek olarak, ikamet ettiğiniz veya bulunduğumuz ülkedeki ulusal veri koruma düzenlemelerinin de geçerli olabileceğini lütfen göz önünde bulundurun. Ayrıca bireysel durumlarda daha özel hukuki dayanakların geçerli olması halinde, bunları Gizlilik Politikasında size bildireceğiz.
- Rıza (Madde 6 paragraf 1 cümle 1 lit. a GDPR) - İlgili kişi, kendisiyle ilgili kişisel verilerin belirli bir amaç veya birden fazla belirli amaç için işlenmesine rızasını vermiştir.
- Sözleşmenin ifası ve sözleşme öncesi talepler (Madde 6 paragraf 1 cümle 1 lit. b. GDPR) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası için veya ilgili kişinin talebi üzerine gerçekleştirilen sözleşme öncesi tedbirlerin uygulanması için gereklidir.
- Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f. GDPR) - İşleme, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatleri veya temel hak ve özgürlükleri ağır basmadığı sürece, sorumlu tarafın veya üçüncü bir tarafın meşru menfaatlerinin korunması için gereklidir.
Almanya'daki Ulusal Veri Koruma Düzenlemeleri: Genel Veri Koruma Tüzüğü'nün veri koruma düzenlemelerine ek olarak, Almanya'da ulusal veri koruma düzenlemeleri de geçerlidir. Bunlar arasında özellikle veri işlemede kişisel verilerin kötüye kullanılmasına karşı koruma kanunu (Federal Veri Koruma Kanunu – BDSG) yer almaktadır. BDSG, özellikle bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorideki kişisel verilerin işlenmesi, başka amaçlarla işleme ve aktarım ile profil oluşturma dahil bireysel durumlarda otomatik karar vermeye ilişkin özel düzenlemeler içermektedir. Ayrıca istihdam ilişkisi amaçlı veri işlemeyi (§ 26 BDSG), özellikle istihdam ilişkilerinin kurulması, yürütülmesi veya sona erdirilmesi ile çalışanların rızası bakımından düzenlemektedir. Bunun yanı sıra, bireysel federal eyaletlerin eyalet veri koruma kanunları da uygulanabilir.
Güvenlik Önlemleri
Yasal gerekliliklere uygun olarak, teknolojinin mevcut durumunu, uygulama maliyetlerini, işlemenin niteliğini, kapsamını, koşullarını ve amaçlarını ile gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin farklı olasılık ve boyutlarını göz önünde bulundurarak, riske uygun bir koruma düzeyi sağlamak amacıyla uygun teknik ve organizasyonel önlemler alıyoruz.
Bu önlemler özellikle verilere fiziksel ve elektronik erişimin yanı sıra ilgili erişim, giriş, iletim, kullanılabilirliğin güvence altına alınması ve ayrıştırılmasının kontrolü yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin güvence altına alınmasını kapsamaktadır. Ayrıca ilgili kişi haklarının kullanılmasını, verilerin silinmesini ve verilerin tehlikeye girmesine karşı tepkileri güvence altına alan prosedürler oluşturduk. Bunun yanı sıra, veri koruma tasarımı ilkesi ve gizlilik dostu varsayılan ayarlar doğrultusunda, donanım, yazılım ve prosedürlerin geliştirilmesi veya seçilmesi aşamasında kişisel verilerin korunmasını gözetiyoruz.
Kişisel Verilerin Aktarılması ve Açıklanması
Kişisel verilerin işlenmesi çerçevesinde, verilerin diğer kuruluşlara, şirketlere, hukuki açıdan bağımsız organizasyon birimlerine veya kişilere aktarıldığı ya da bunlara açıklandığı durumlar söz konusu olabilir. Bu verilerin alıcıları arasında örneğin ödeme işlemleri kapsamındaki ödeme kuruluşları, BT görevleriyle yetkilendirilmiş hizmet sağlayıcılar veya bir web sitesine entegre edilen hizmet ve içerik sağlayıcılar yer alabilir. Bu tür durumlarda yasal gerekliliklere uyuyoruz ve özellikle verilerinizin korunmasına hizmet eden ilgili sözleşmeleri veya anlaşmaları veri alıcılarıyla akdediyoruz.
Üçüncü Ülkelerde Veri İşleme
Verileri bir üçüncü ülkede (yani Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı (AEA) dışında) işlediğimizde veya işlemenin üçüncü taraf hizmetlerinden yararlanılması ya da verilerin diğer kişilere, kuruluşlara veya şirketlere açıklanması veya aktarılması çerçevesinde gerçekleşmesi durumunda, bu işlem yalnızca yasal gerekliliklere uygun olarak yapılır.
Açık rıza veya sözleşmesel ya da yasal zorunluluk olmaksızın, verileri yalnızca tanınan bir veri koruma düzeyine sahip üçüncü ülkelerde, AB Komisyonu'nun standart koruma maddeleri olarak adlandırılan sözleşmesel yükümlülükler kapsamında, sertifikasyon veya bağlayıcı iç veri koruma kurallarının varlığı halinde işliyor veya işletiyoruz (Madde 44 ila 49 GDPR, AB Komisyonu'nun bilgi sayfası: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Çerezlerin Kullanımı
Çerezler, ziyaret edilen web sitelerinden veya alan adlarından veri içeren ve bir tarayıcı tarafından kullanıcının bilgisayarına kaydedilen metin dosyalarıdır. Bir çerez, öncelikle bir çevrimiçi teklif kapsamındaki ziyareti sırasında veya sonrasında kullanıcıya ilişkin bilgileri depolamaya yarar. Depolanan bilgiler arasında örneğin bir web sitesindeki dil ayarları, oturum açma durumu, alışveriş sepeti veya bir videonun izlendiği konum yer alabilir. Çerez kavramına ayrıca çerezlerle aynı işlevleri yerine getiren diğer teknolojileri de dahil ediyoruz (ör. kullanıcı bilgilerinin takma adlı çevrimiçi tanımlayıcılar aracılığıyla, "kullanıcı kimlikleri" olarak da adlandırılan şekilde depolanması durumunda).
Aşağıdaki çerez türleri ve işlevleri birbirinden ayırt edilmektedir:
- Geçici çerezler (ayrıca: oturum çerezleri): Geçici çerezler, bir kullanıcı çevrimiçi bir teklifi terk edip tarayıcısını kapattıktan sonra en geç silinir.
- Kalıcı çerezler: Kalıcı çerezler, tarayıcı kapatıldıktan sonra da depolanmaya devam eder. Örneğin oturum açma durumu kaydedilebilir veya kullanıcı bir web sitesini tekrar ziyaret ettiğinde tercih edilen içerikler doğrudan görüntülenebilir. Aynı şekilde, erişim ölçümü veya pazarlama amaçlarıyla kullanılan kullanıcı ilgileri de böyle bir çerezde depolanabilir.
- Birinci taraf çerezleri: Birinci taraf çerezleri tarafımızca yerleştirilir.
- Üçüncü taraf çerezleri (ayrıca: üçüncü taraf sağlayıcı çerezleri): Üçüncü taraf çerezleri, ağırlıklı olarak reklamverenler (üçüncü taraflar olarak adlandırılır) tarafından kullanıcı bilgilerini işlemek amacıyla kullanılır.
- Zorunlu (ayrıca: temel veya kesinlikle gerekli) çerezler: Çerezler, bir web sitesinin işletimi için kesinlikle gerekli olabilir (ör. oturum açma bilgilerini veya diğer kullanıcı girişlerini depolamak ya da güvenlik nedenleriyle).
- İstatistik, pazarlama ve kişiselleştirme çerezleri: Çerezler ayrıca kural olarak erişim ölçümü kapsamında ve bir kullanıcının ilgileri veya davranışı (ör. belirli içeriklerin görüntülenmesi, işlevlerin kullanılması vb.) bireysel web sitelerinde bir kullanıcı profilinde depolandığında kullanılır. Bu tür profiller, kullanıcılara örneğin potansiyel ilgi alanlarına karşılık gelen içerikleri göstermeye yarar. Bu prosedür aynı zamanda "takip" (tracking), yani kullanıcıların potansiyel ilgilerinin izlenmesi olarak da adlandırılır. Çerezler veya "takip" teknolojileri kullandığımız ölçüde, Gizlilik Politikamızda veya rıza alınması çerçevesinde sizi ayrıca bilgilendiririz.
Hukuki dayanaklar hakkında notlar: Çerezler aracılığıyla kişisel verilerinizi hangi hukuki dayanağa göre işlediğimiz, sizden rıza isteyip istemediğimize bağlıdır. Bu durum geçerliyse ve çerezlerin kullanımına rıza gösterirseniz, verilerinizin işlenmesinin hukuki dayanağı beyan edilen rızadır. Aksi takdirde, çerezler aracılığıyla işlenen veriler meşru menfaatlerimiz temelinde (ör. çevrimiçi teklifimizin ticari işletimi ve iyileştirilmesi) işlenir ya da sözleşmesel yükümlülüklerimizi yerine getirmek için çerez kullanımı gerekli olduğunda işlenir.
Depolama süresi: Kalıcı çerezlerin depolama süresi hakkında size açık bilgi vermediğimiz sürece (ör. bir çerez onay mekanizması çerçevesinde), depolama süresinin iki yıla kadar olabileceğini lütfen göz önünde bulundurun.
Geri alma ve itiraz (Opt-Out) hakkında genel notlar: İşlemenin rızaya veya yasal izne dayalı olup olmadığına bağlı olarak, verilen rızayı her zaman geri alma veya çerez teknolojileri aracılığıyla verilerinizin işlenmesine itiraz etme imkânınız bulunmaktadır (topluca "Opt-Out" olarak anılmaktadır). İtirazınızı öncelikle tarayıcı ayarlarınız aracılığıyla dile getirebilirsiniz; örneğin çerezlerin kullanımını devre dışı bırakarak (ancak bu, çevrimiçi teklifimizin işlevselliğini de kısıtlayabilir). Çevrimiçi pazarlama amaçlı çerez kullanımına itiraz, özellikle takip söz konusu olduğunda, https://optout.aboutads.info ve https://www.youronlinechoices.com/ web siteleri aracılığıyla da gerçekleştirilebilir. Bunun yanı sıra, kullanılan hizmet sağlayıcılar ve çerezlere ilişkin bilgiler kapsamında ek itiraz bildirimleri alabilirsiniz.
Rızaya dayalı çerez verilerinin işlenmesi: Çerezlerin kullanımı kapsamında verileri işlemeden veya işletmeden önce, kullanıcılardan her zaman geri alınabilir bir rıza talep ediyoruz. Rıza verilmeden önce, yalnızca çevrimiçi teklifimizin işletimi için kesinlikle gerekli olan çerezler kullanılır.
- İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen web siteleri, içeriklere ilgi, erişim süreleri), Meta/iletişim verileri (ör. cihaz bilgileri, IP adresleri).
- İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
- Hukuki dayanaklar: Rıza (Madde 6 paragraf 1 cümle 1 lit. a GDPR), Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f. GDPR).
Ödeme Hizmeti Sağlayıcıları
Sözleşmesel ve diğer hukuki ilişkiler, yasal yükümlülükler veya meşru menfaatlerimiz temelinde, ilgili kişilere verimli ve güvenli ödeme imkânları sunuyor ve bu amaçla bankalar ile kredi kuruluşlarına ek olarak diğer ödeme hizmeti sağlayıcılarından da yararlanıyoruz (topluca "ödeme hizmeti sağlayıcıları").
Ödeme hizmeti sağlayıcıları tarafından işlenen veriler arasında isim ve adres gibi envanter verileri, hesap numaraları veya kredi kartı numaraları gibi banka verileri, şifreler, TAN'lar ve kontrol toplamları ile sözleşme, tutar ve alıcıya ilişkin bilgiler yer almaktadır. Bu bilgiler işlemlerin gerçekleştirilmesi için gereklidir. Girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenir ve bunlarda depolanır. Yani hesap veya kredi kartına ilişkin bilgiler almıyor, yalnızca ödemenin onaylandığına veya reddedildiğine dair bilgi alıyoruz. Koşullara bağlı olarak, veriler ödeme hizmeti sağlayıcıları tarafından kredi bilgi kuruluşlarına iletilebilir. Bu iletim, kimlik ve kredi değerliliği doğrulamasına hizmet eder. Bu konuda ödeme hizmeti sağlayıcılarının genel şartlarına ve gizlilik bildirimlerine atıfta bulunuyoruz.
Ödeme işlemleri için, ilgili web siteleri veya işlem uygulamalarında erişilebilen ilgili ödeme hizmeti sağlayıcısının genel şartları ve gizlilik bildirimleri geçerlidir. Daha fazla bilgi edinmek ve geri alma, bilgi edinme ile diğer ilgili kişi haklarını kullanmak amacıyla da bunlara atıfta bulunuyoruz.
- İşlenen veri türleri: Envanter verileri (ör. isimler, adresler), Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi), Sözleşme verileri (ör. sözleşme konusu, süre, müşteri kategorisi), Kullanım verileri (ör. ziyaret edilen web siteleri, içeriklere ilgi, erişim süreleri), Meta/iletişim verileri (ör. cihaz bilgileri, IP adresleri).
- İlgili kişiler: Müşteriler, İlgilenenler.
- İşleme amaçları: Sözleşmeye dayalı hizmetler ve destek.
- Hukuki dayanaklar: Sözleşmenin ifası ve sözleşme öncesi talepler (Madde 6 paragraf 1 cümle 1 lit. b. GDPR), Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f. GDPR).
Kullanılan hizmetler ve hizmet sağlayıcılar:
- PayPal: Ödeme hizmetleri ve çözümleri (ör. PayPal, PayPal Plus, Braintree); Hizmet sağlayıcı: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Web sitesi: https://www.paypal.com/de; Gizlilik politikası: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Bülten ve Elektronik Bildirimler
Bülten, e-posta ve diğer elektronik bildirimleri (bundan böyle "bülten" olarak anılacaktır) yalnızca alıcıların rızasıyla veya yasal bir izne dayanarak gönderiyoruz. Bültene kayıt sırasında içerikleri somut olarak tanımlanmışsa, bu içerikler kullanıcıların rızası açısından belirleyicidir. Bunun dışında bültenlerimiz hizmetlerimiz ve biz hakkında bilgiler içermektedir.
Bültenlerimize abone olmak için kural olarak e-posta adresinizi belirtmeniz yeterlidir. Ancak bültende kişisel hitap amacıyla bir isim veya bültenin amaçları için gerekli olan diğer bilgileri vermenizi isteyebiliriz.
Çift onay (Double-Opt-In) prosedürü: Bültenimize kayıt kural olarak çift onay prosedürüyle gerçekleşir. Yani kayıt sonrasında, kaydınızı onaylamanızı isteyen bir e-posta alırsınız. Bu onay, başkasının e-posta adresiyle kimsenin kayıt olamaması için gereklidir. Bültene kayıtlar, kayıt sürecini yasal gerekliliklere uygun şekilde kanıtlayabilmek amacıyla günlüğe kaydedilir. Bu kapsamda kayıt ve onay zamanının yanı sıra IP adresi de depolanır. Aynı şekilde, gönderim hizmeti sağlayıcısında depolanan verilerinizdeki değişiklikler de günlüğe kaydedilir.
Silme ve işlemenin kısıtlanması: Daha önce verilmiş bir rızayı kanıtlayabilmek amacıyla, abonelikten çıkan e-posta adreslerini silmeden önce meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla kısıtlanır. Bireysel silme talebi, eski rızanın varlığının aynı anda teyit edilmesi koşuluyla her zaman mümkündür. Kalıcı itirazlara uyma yükümlülüğü söz konusu olduğunda, e-posta adresini yalnızca bu amaçla bir engelleme listesinde ("blocklist" olarak adlandırılır) saklama hakkımızı saklı tutuyoruz.
Kayıt prosedürünün günlüğe kaydedilmesi, usulüne uygun yürütüldüğünü kanıtlama amacıyla meşru menfaatlerimiz temelinde gerçekleştirilir. E-posta gönderimi için bir hizmet sağlayıcıyla çalışmamız halinde, bu işlem verimli ve güvenli bir gönderim sistemine yönelik meşru menfaatlerimiz temelinde yapılır.
Hukuki dayanaklar hakkında notlar: Bültenlerin gönderimi, alıcıların rızasına veya rızanın gerekmediği durumlarda, yasal olarak izin verildiği ölçüde (ör. mevcut müşterilere reklam durumunda) doğrudan pazarlamaya yönelik meşru menfaatlerimize dayanarak gerçekleştirilir. E-posta gönderimi için bir hizmet sağlayıcıyla çalışmamız halinde, bu işlem meşru menfaatlerimiz temelinde yapılır. Kayıt prosedürü, yasaya uygun şekilde yürütüldüğünü kanıtlamak amacıyla meşru menfaatlerimiz temelinde kayıt altına alınır.
İçerikler: Biz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.
Analiz ve başarı ölçümü: Bültenler, "web işareti" (web-beacon) adı verilen, piksel boyutunda bir dosya içerir; bu dosya bülten açıldığında sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan çekilir. Bu çekme işlemi kapsamında öncelikle tarayıcı ve sisteminize ilişkin bilgiler gibi teknik bilgiler ile IP adresiniz ve çekme zamanı toplanır.
Bu bilgiler, teknik veriler veya hedef kitleler ve okuma davranışları temelinde (IP adresi yardımıyla belirlenebilen erişim konumları veya erişim süreleri aracılığıyla) bültenimizin teknik olarak iyileştirilmesi amacıyla kullanılır. Bu analiz aynı zamanda bültenlerin açılıp açılmadığının, ne zaman açıldığının ve hangi bağlantılara tıklandığının tespitini de kapsar. Bu bilgiler teknik nedenlerle bireysel bülten alıcılarına atfedilebilir. Ancak ne bizim ne de kullanılıyorsa gönderim hizmeti sağlayıcısının amacı bireysel kullanıcıları gözlemlemektir. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını tanımak ve içeriklerimizi buna göre uyarlamak ya da kullanıcılarımızın ilgilerine göre farklı içerikler göndermek amacıyla kullanılır.
Bülten değerlendirmesi ve başarı ölçümü, kullanıcıların açık rızası saklı kalmak kaydıyla, hem ticari menfaatlerimize hem de kullanıcıların beklentilerine hizmet eden, kullanıcı dostu ve güvenli bir bülten sistemi kullanımı amacıyla meşru menfaatlerimiz temelinde gerçekleştirilir.
Başarı ölçümünden ayrı olarak geri alma yapmak maalesef mümkün değildir; bu durumda bülten aboneliğinin tamamının iptal edilmesi veya bülten aboneliğine itiraz edilmesi gerekmektedir.
- İşlenen veri türleri: Envanter verileri (ör. isimler, adresler), İletişim verileri (ör. e-posta, telefon numaraları), Meta/iletişim verileri (ör. cihaz bilgileri, IP adresleri), Kullanım verileri (ör. ziyaret edilen web siteleri, içeriklere ilgi, erişim süreleri).
- İlgili kişiler: İletişim ortakları.
- İşleme amaçları: Doğrudan pazarlama (ör. e-posta veya posta yoluyla).
- Hukuki dayanaklar: Rıza (Madde 6 paragraf 1 cümle 1 lit. a GDPR), Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f. GDPR).
- İtiraz imkânı (Opt-Out): Bültenimizi almayı her zaman iptal edebilir, yani rızanızı geri alabilir veya daha fazla alıma itiraz edebilirsiniz. Bülten iptal bağlantısını her bültenin sonunda bulabilir ya da yukarıda belirtilen iletişim seçeneklerinden birini, tercihen e-postayı, bu amaçla kullanabilirsiniz.
Kullanılan hizmetler ve hizmet sağlayıcılar:
- CleverReach: E-posta pazarlama platformu; Hizmet sağlayıcı: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Almanya; Web sitesi: https://www.cleverreach.com/de; Gizlilik politikası: https://www.cleverreach.com/de/datenschutz/.
Verilerin Silinmesi
Tarafımızca işlenen veriler, işlemeye izin veren rızaların geri alınması veya diğer izinlerin sona ermesi (ör. işleme amacının ortadan kalkması veya verilerin amaç için gerekli olmaması) halinde yasal gerekliliklere uygun olarak silinir.
Veriler, başka ve yasal olarak izin verilen amaçlar için gerekli oldukları için silinmiyorsa, işlemleri bu amaçlarla kısıtlanır. Yani veriler engellenir ve başka amaçlarla işlenmez. Bu durum, örneğin ticaret veya vergi hukuku nedeniyle saklanması gereken ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması için depolanması gerekli olan veriler için geçerlidir.
Kişisel verilerin silinmesine ilişkin ek bilgiler, bu Gizlilik Politikasının bireysel gizlilik bildirimleri çerçevesinde de verilebilir.
Gizlilik Politikasının Değiştirilmesi ve Güncellenmesi
Gizlilik Politikamızın içeriği hakkında düzenli olarak bilgi edinmenizi rica ediyoruz. Gizlilik Politikasını, gerçekleştirdiğimiz veri işlemlerindeki değişiklikler bunu gerektirdiğinde güncelliyoruz. Değişiklikler nedeniyle sizin tarafınızdan bir eylem (ör. rıza) veya bireysel bir bildirim gerektiğinde sizi bilgilendiriyoruz.
Bu Gizlilik Politikasında şirket ve kuruluşların adreslerini ve iletişim bilgilerini belirttiğimizde, adreslerin zaman içinde değişebileceğini göz önünde bulundurmanızı ve iletişime geçmeden önce bilgileri kontrol etmenizi rica ediyoruz.
İlgili Kişilerin Hakları
İlgili kişi olarak GDPR kapsamında, özellikle GDPR'nin 15 ila 21. maddelerinden kaynaklanan çeşitli haklara sahipsiniz:
- İtiraz hakkı: Özel durumunuzdan kaynaklanan gerekçelerle, GDPR'nin Madde 6 paragraf 1 lit. e veya f hükmüne dayanılarak gerçekleştirilen ve sizi ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu durum, söz konusu hükümlere dayanan profil oluşturma için de geçerlidir. Sizi ilgilendiren kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, sizi ilgilendiren kişisel verilerin bu tür pazarlama amacıyla işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu durum, söz konusu doğrudan pazarlamayla bağlantılı olduğu ölçüde profil oluşturma için de geçerlidir.
- Rızayı geri alma hakkı: Verilen rızaları her zaman geri alma hakkına sahipsiniz.
- Bilgi edinme hakkı: İlgili verilerin işlenip işlenmediğine dair onay talep etme ve bu veriler hakkında bilgi edinme ile yasal gerekliliklere uygun olarak verilerin kopyasına ilişkin ek bilgiler talep etme hakkına sahipsiniz.
- Düzeltme hakkı: Yasal gerekliliklere uygun olarak, sizi ilgilendiren verilerin tamamlanmasını veya sizi ilgilendiren hatalı verilerin düzeltilmesini talep etme hakkına sahipsiniz.
- Silme ve işlemenin kısıtlanması hakkı: Yasal gerekliliklere uygun olarak, sizi ilgilendiren verilerin derhal silinmesini talep etme ya da alternatif olarak yasal gerekliliklere uygun olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Veri taşınabilirliği hakkı: Bize sağladığınız ve sizi ilgilendiren verileri, yasal gerekliliklere uygun olarak yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alma veya bunların başka bir sorumlu tarafa aktarılmasını talep etme hakkına sahipsiniz.
- Denetim makamına şikâyet: Yasal gerekliliklere uygun olarak, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiği kanaatindeyseniz, özellikle olağan ikamet yerinizin, çalışma yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devletteki bir denetim makamına şikâyette bulunma hakkına sahipsiniz.
Terim Tanımları
Bu bölümde, bu Gizlilik Politikasında kullanılan terimlere genel bir bakış sunulmaktadır. Terimlerin çoğu mevzuattan alınmış olup özellikle GDPR'nin 4. maddesinde tanımlanmıştır. Yasal tanımlar bağlayıcıdır. Aşağıdaki açıklamalar ise öncelikle anlamayı kolaylaştırmaya hizmet etmektedir. Terimler alfabetik olarak sıralanmıştır.
- Kişisel veriler: "Kişisel veriler", kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan böyle "ilgili kişi" olarak anılacaktır) ilişkin tüm bilgilerdir; bir gerçek kişi, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı (ör. çerez) gibi bir tanımlayıcıya ya da söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya sosyal kimliğinin ifadesi olan bir veya birden fazla özel niteliğe atıfla doğrudan veya dolaylı olarak tanımlanabiliyorsa belirlenebilir kabul edilir.
- Sorumlu taraf: "Sorumlu taraf", kişisel verilerin işlenme amaçları ve araçları hakkında tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer organ olarak tanımlanır.
- İşleme: "İşleme", kişisel verilerle bağlantılı olarak otomatik yöntemler kullanılarak veya kullanılmadan gerçekleştirilen her türlü işlem veya işlem dizisidir. Bu kavram geniş kapsamlıdır ve verilerle pratik olarak her türlü ilişkiyi kapsar; toplama, değerlendirme, depolama, iletme veya silme bunlar arasında sayılabilir.
Dr. Thomas Schwenke tarafından sunulan ücretsiz Datenschutz-Generator.de ile oluşturulmuştur