Gizlilik Politikası
1. Veri korumasına genel bakış
Genel bilgiler
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinizin nasıl işleneceğine dair kolay gezilebilir bir genel bakış sunmaktadır. “Kişisel veri” terimi, sizi kişisel olarak tanımlamak için kullanılabilecek tüm verileri kapsar. Veri koruma konusuna ilişkin ayrıntılı bilgi için lütfen bu metnin altında yer alan Veri Koruma Beyanımızı inceleyiniz.
Bu web sitesinde veri kaydı
Bu web sitesinde veri kaydından sorumlu taraf (yani “veri sorumlusu”) kimdir?
Bu web sitesindeki veriler, iletişim bilgileri bu Gizlilik Politikası içinde “Sorumlu taraf hakkında bilgiler (GDPR kapsamında “veri sorumlusu” olarak anılır)” bölümünde yer alan web sitesi işletmecisi tarafından işlenmektedir.
Verilerinizi nasıl kaydediyoruz?
Verilerinizi, verilerinizi bizimle paylaşmanız sonucunda toplarız. Bu, örneğin iletişim formumuza girdiğiniz bilgiler olabilir.
Diğer veriler, web sitesi ziyaretiniz sırasında kaydedilmesine onay vermenizden sonra veya BT sistemlerimiz tarafından otomatik olarak kaydedilir. Bu veriler öncelikle teknik bilgilerden oluşur (ör. web tarayıcısı, işletim sistemi veya siteye erişim zamanı). Bu bilgiler, bu web sitesine eriştiğinizde otomatik olarak kaydedilir.
Verilerinizi hangi amaçlarla kullanıyoruz?
Bilgilerin bir kısmı, web sitesinin hatasız şekilde sunulmasını garanti etmek için oluşturulur. Diğer veriler kullanıcı davranışlarınızı analiz etmek için kullanılabilir.
Bilgilerinizle ilgili hangi haklara sahipsiniz?
Arşivlenmiş kişisel verilerinizin kaynağı, alıcıları ve amaçları hakkında herhangi bir ücret ödemeden istediğiniz zaman bilgi alma hakkına sahipsiniz. Ayrıca verilerinizin düzeltilmesini veya silinmesini talep etme hakkınız vardır. Veri işlemeye onay verdiyseniz, bu onayı istediğiniz zaman geri çekme seçeneğiniz vardır; bu, gelecekteki tüm veri işlemelerini etkiler. Bunun yanı sıra, belirli koşullar altında verilerinizin işlenmesinin kısıtlanmasını talep etme hakkınız bulunmaktadır. Ayrıca yetkili denetim kurumuna şikayette bulunma hakkınız vardır.
Bu konu veya veri korumayla ilgili diğer konular hakkında sorularınız varsa lütfen bizimle dilediğiniz zaman iletişime geçmekten çekinmeyiniz.
Analiz araçları ve üçüncü taraflarca sağlanan araçlar
Bu web sitesini ziyaret ettiğinizde gezinme davranışlarınızın istatistiksel olarak analiz edilmesi mümkündür. Bu tür analizler öncelikle analiz programları olarak adlandırdığımız araçlarla gerçekleştirilir.
Bu analiz programları hakkında ayrıntılı bilgi için lütfen aşağıdaki Veri Koruma Beyanımızı inceleyiniz.
2. Barındırma
Web sitemizin içeriğini aşağıdaki sağlayıcıda barındırıyoruz:
Hetzner
Sağlayıcı, Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya’dır (bundan sonra Hetzner olarak anılacaktır).
Ayrıntılar için lütfen Hetzner’in veri gizliliği politikasını inceleyiniz: https://www.hetzner.com/de/rechtliches/datenschutz.
Hetzner’i GDPR Madde 6(1)(f) temelinde kullanıyoruz. Web sitemizin mümkün olan en güvenilir şekilde gösterilmesinde meşru menfaatimiz bulunmaktadır. Uygun onay alınmışsa işleme, onayın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının son cihazındaki bilgilere erişimi (ör. cihaz parmak izi) kapsadığı ölçüde, yalnızca GDPR Madde 6(1)(a) ve § 25 (1) TDDDG temelinde gerçekleştirilir. Bu onay her zaman geri çekilebilir.
Veri işleme
Yukarıda belirtilen sağlayıcı ile bir veri işleme sözleşmesi (DPA) imzaladık. Bu, web sitesi ziyaretçilerimizin kişisel verilerinin yalnızca talimatlarımız doğrultusunda ve GDPR’a uygun olarak işlenmesini garanti eden, veri gizliliği yasalarının zorunlu kıldığı bir sözleşmedir.
3. Genel bilgiler ve zorunlu bilgiler
Veri koruması
Bu web sitesinin ve sayfalarının işletmecileri, kişisel verilerinizin korunmasını çok ciddiye almaktadır. Bu nedenle kişisel verilerinizi gizli bilgiler olarak ve yasal veri koruma düzenlemelerine ve bu Veri Koruma Beyanına uygun şekilde işleriz.
Bu web sitesini her kullandığınızda çeşitli kişisel bilgiler toplanacaktır. Kişisel veriler, sizi kişisel olarak tanımlamak için kullanılabilecek verileri kapsar. Bu Veri Koruma Beyanı, hangi verileri topladığımızı ve bu verileri hangi amaçlarla kullandığımızı açıklar. Ayrıca bilgilerin nasıl ve hangi amaçla toplandığını da açıklar.
İnternet üzerinden veri aktarımının (yani e-posta iletişimi yoluyla) güvenlik açıklarına yatkın olabileceğini burada belirtmek isteriz. Verilerin üçüncü taraf erişimine karşı tamamen korunması mümkün değildir.
Sorumlu taraf hakkında bilgiler (GDPR kapsamında “veri sorumlusu” olarak anılır)
Bu web sitesindeki veri işleme sorumlusu:
Phoenix Ring Manufaktur GmbH
Sven Gagel
Haisterbacher Strasse 7
64711 Erbach
Almanya
Telefon: +49 (0)6062 / 910 31-41
E-posta: info@sialexring.com
Veri sorumlusu, kişisel verilerin (ör. adlar, e-posta adresleri vb.) işlenme amaçları ve kaynakları hakkında tek başına veya başkalarıyla birlikte karar veren gerçek kişi veya tüzel kişidir.
Saklama süresi
Bu gizlilik politikasında daha özel bir saklama süresi belirtilmediği sürece, kişisel verileriniz toplanma amacının ortadan kalkmasına kadar bizde kalacaktır. Haklı bir silme talebinde bulunmanız veya veri işlemeye verdiğiniz onayı geri çekmeniz halinde, kişisel verilerinizi saklamak için başka yasal olarak izin verilen nedenlerimiz olmadıkça (ör. vergi veya ticaret hukuku saklama süreleri) verileriniz silinecektir; ikinci durumda silme işlemi bu nedenler ortadan kalktıktan sonra gerçekleştirilecektir.
Bu web sitesindeki veri işlemenin yasal dayanağına ilişkin genel bilgiler
Veri işlemeye onay verdiyseniz, kişisel verilerinizi GDPR Madde 6(1)(a) veya GDPR Madde 9(2)(a) temelinde işleriz; GDPR Madde 9(1) uyarınca özel veri kategorileri işleniyorsa bu geçerlidir. Kişisel verilerin üçüncü ülkelere aktarılmasına açık onay verilmesi halinde, veri işleme ayrıca GDPR Madde 49(1)(a) temelinde gerçekleştirilir. Çerezlerin saklanmasına veya son cihazınızdaki bilgilere erişime (ör. cihaz parmak izi yoluyla) onay verdiyseniz, veri işleme ayrıca § 25 (1) TDDDG temelindedir. Onay her zaman geri çekilebilir. Verileriniz bir sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemlerin uygulanması için gerekliyse, verilerinizi GDPR Madde 6(1)(b) temelinde işleriz. Ayrıca verileriniz yasal bir yükümlülüğün yerine getirilmesi için gerekliyse, bunları GDPR Madde 6(1)(c) temelinde işleriz. Bunun yanı sıra veri işleme, GDPR Madde 6(1)(f) uyarınca meşru menfaatimiz temelinde gerçekleştirilebilir. Her bir durumda ilgili yasal dayanağa ilişkin bilgiler, bu gizlilik politikasının aşağıdaki paragraflarında verilmektedir.
ABD’ye ve diğer AB dışı ülkelere veri aktarımı hakkında bilgiler
Diğerlerinin yanı sıra, Amerika Birleşik Devletleri’nde veya veri koruma açısından güvenli olmayan diğer AB dışı ülkelerde yerleşik şirketlerin araçlarını kullanıyoruz. Bu araçlar aktif olduğunda, kişisel verileriniz potansiyel olarak bu AB dışı ülkelere aktarılabilir ve orada işlenebilir. Bu ülkelerde AB’dekiyle karşılaştırılabilir bir veri koruma seviyesinin garanti edilemeyeceğini belirtmek zorundayız. Örneğin ABD şirketleri, kişisel verileri güvenlik kurumlarına açıklama yükümlülüğü altındadır ve veri sahibi olarak sizin mahkemede kendinizi savunmak için dava açma seçenekleriniz bulunmamaktadır. Bu nedenle ABD kurumlarının (ör. Gizli Servis) kişisel verilerinizi gözetim amacıyla işlemesi, analiz etmesi ve kalıcı olarak arşivlemesi ihtimali dışlanamaz. Bu işleme faaliyetleri üzerinde herhangi bir kontrolümüz yoktur.
Veri işlemeye verdiğiniz onayın geri çekilmesi
Çok çeşitli veri işleme işlemleri yalnızca açık onayınıza bağlı olarak mümkündür. Bize daha önce vermiş olduğunuz herhangi bir onayı istediğiniz zaman geri çekebilirsiniz. Bu durum, geri çekme öncesinde gerçekleşen veri toplamanın hukuka uygunluğunu etkilemez.
Özel durumlarda veri toplanmasına itiraz hakkı; doğrudan reklama itiraz hakkı (GDPR Madde 21)
VERİLERİN GDPR MADDE 6(1)(E) VEYA (F) TEMELİNDE İŞLENMESİ HALİNDE, KENDİNİZE ÖZGÜ DURUMDAN KAYNAKLANAN GEREKÇELERLE KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINA SAHİPSİNİZ. BU, BU HÜKÜMLERE DAYALI HER TÜRLÜ PROFİLLEME İÇİN DE GEÇERLİDİR. HERHANGİ BİR VERİ İŞLEMENİN HANGİ YASAL DAYANAĞA DAYANDIĞINI BELİRLEMEK İÇİN LÜTFEN BU VERİ KORUMA BEYANINI İNCELEYİNİZ. İTİRAZDA BULUNMANIZ HALİNDE, VERİLERİNİZİN İŞLENMESİ İÇİN MENFAATLERİNİZİ, HAKLARINIZI VE ÖZGÜRLÜKLERİNİZİ AŞAN ZORLAYICI KORUNMAYA DEĞER GEREKÇELER SUNABİLMEMİZ VEYA İŞLEMENİN AMACININ HUKUKİ HAKLARIN İLERİ SÜRÜLMESİ, KULLANILMASI VEYA SAVUNULMASI OLMASI DIŞINDA, ETKİLENEN KİŞİSEL VERİLERİNİZİ ARTIK İŞLEMEYECEĞİZ (GDPR MADDE 21(1) UYARINCA İTİRAZ).
KİŞİSEL VERİLERİNİZ DOĞRUDAN REKLAM FAALİYETİ YÜRÜTMEK AMACIYLA İŞLENİYORSA, ETKİLENEN KİŞİSEL VERİLERİNİZİN BU TÜR REKLAM AMAÇLARIYLA İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINA SAHİPSİNİZ. BU, DOĞRUDAN REKLAMLA BAĞLANTILI OLDUĞU ÖLÇÜDE PROFİLLEME İÇİN DE GEÇERLİDİR. İTİRAZ EDERSENİZ, KİŞİSEL VERİLERİNİZ DAHA SONRA DOĞRUDAN REKLAM AMAÇLARIYLA KULLANILMAYACAKTIR (GDPR MADDE 21(2) UYARINCA İTİRAZ).
Yetkili denetim kurumuna şikayette bulunma hakkı
GDPR ihlalleri durumunda, veri sahipleri özellikle genellikle ikamet ettikleri, çalıştıkları veya iddia edilen ihlalin gerçekleştiği üye devletteki bir denetim kurumuna şikayette bulunma hakkına sahiptir. Şikayette bulunma hakkı, diğer idari veya mahkeme süreçleri gibi yasal başvuru yollarından bağımsız olarak geçerlidir.
Veri taşınabilirliği hakkı
Onayınıza dayanarak veya bir sözleşmeyi yerine getirmek amacıyla otomatik olarak işlediğimiz verileri, yaygın kullanılan, makine tarafından okunabilir bir formatta size veya üçüncü bir tarafa teslim etmemizi talep etme hakkına sahipsiniz. Verilerin başka bir veri sorumlusuna doğrudan aktarılmasını talep etmeniz halinde, bu yalnızca teknik olarak mümkünse yapılacaktır.
Veriler hakkında bilgi, düzeltme ve silme
Geçerli yasal hükümler kapsamında, arşivlenmiş kişisel verileriniz, bunların kaynağı ve alıcıları ile verilerinizin işlenme amacı hakkında istediğiniz zaman bilgi talep etme hakkına sahipsiniz. Ayrıca verilerinizin düzeltilmesini veya silinmesini isteme hakkınız da olabilir. Bu konu veya kişisel verilerle ilgili diğer sorularınız için lütfen bizimle dilediğiniz zaman iletişime geçmekten çekinmeyiniz.
İşleme kısıtlaması talep etme hakkı
Kişisel verilerinizin işlenmesiyle ilgili olarak kısıtlama getirilmesini talep etme hakkına sahipsiniz. Bunun için bizimle dilediğiniz zaman iletişime geçebilirsiniz. İşlemenin kısıtlanmasını talep etme hakkı aşağıdaki durumlarda geçerlidir:
- Tarafımızca arşivlenen verilerinizin doğruluğuna itiraz etmeniz halinde, bu iddiayı doğrulamak için genellikle biraz zamana ihtiyaç duyarız. Bu inceleme devam ettiği süre boyunca, kişisel verilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz.
- Kişisel verilerinizin işlenmesi hukuka aykırı şekilde gerçekleştiyse/gerçekleşiyorsa, bu verilerin silinmesini talep etmek yerine verilerinizin işlenmesinin kısıtlanmasını talep etme seçeneğiniz vardır.
- Kişisel verilerinize artık ihtiyacımız yoksa ancak sizin hukuki hakları kullanmak, savunmak veya ileri sürmek için bu verilere ihtiyacınız varsa, kişisel verilerinizin silinmesi yerine işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- GDPR Madde 21(1) uyarınca itirazda bulunduysanız, sizin haklarınız ile bizim haklarımız karşılaştırılarak değerlendirilmelidir. Hangi tarafın menfaatlerinin üstün geldiği belirlenmediği sürece, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
Kişisel verilerinizin işlenmesini kısıtladıysanız, bu veriler – arşivlenmeleri hariç olmak üzere – yalnızca onayınıza tabi olarak veya hukuki hakları ileri sürmek, kullanmak ya da savunmak, diğer gerçek veya tüzel kişilerin haklarını korumak ya da Avrupa Birliği veya AB üyesi bir devlet tarafından belirtilen önemli kamu yararı nedenleriyle işlenebilir.
SSL ve/veya TLS şifreleme
Güvenlik nedenleriyle ve web sitesi işletmecisi olarak bize gönderdiğiniz satın alma siparişleri veya talepler gibi gizli içeriklerin iletimini korumak amacıyla, bu web sitesi SSL veya TLS şifreleme programı kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının “http://” yerine “https://” olarak değişmesinden ve tarayıcı satırında kilit simgesinin görünmesinden anlayabilirsiniz.
SSL veya TLS şifreleme etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü taraflarca okunamaz.
Talep edilmeyen e-postaların reddi
Yasal bildirimimiz kapsamında sağlanması zorunlu bilgilerle birlikte yayımlanan iletişim bilgilerinin, açıkça talep etmediğimiz tanıtım ve bilgilendirme materyallerini bize göndermek amacıyla kullanılmasına burada itiraz ediyoruz. Bu web sitesinin ve sayfalarının işletmecileri, örneğin SPAM mesajları yoluyla talep edilmeyen tanıtım bilgilerinin gönderilmesi halinde yasal işlem başlatma hakkını açıkça saklı tutar.
4. Bu web sitesinde veri kaydı
Çerezler
Web sitelerimiz ve sayfalarımız, sektörde “çerezler” olarak adlandırılan teknolojileri kullanır. Çerezler, cihazınıza herhangi bir zarar vermeyen küçük veri paketleridir. Bunlar ya bir oturum süresi boyunca geçici olarak saklanır (oturum çerezleri) ya da cihazınızda kalıcı olarak arşivlenir (kalıcı çerezler). Oturum çerezleri, ziyaretinizi sonlandırdığınızda otomatik olarak silinir. Kalıcı çerezler, siz aktif olarak silene kadar veya web tarayıcınız tarafından otomatik olarak ortadan kaldırılana kadar cihazınızda arşivli kalır.
Bazı durumlarda, sitemize girdiğinizde üçüncü taraf çerezlerinin cihazınızda saklanması mümkündür (üçüncü taraf çerezleri). Bu çerezler, sizin veya bizim üçüncü tarafça sunulan belirli hizmetlerden yararlanmanızı sağlar (ör. ödeme hizmetlerinin işlenmesi için çerezler).
Çerezlerin çeşitli işlevleri vardır. Birçok çerez teknik olarak gereklidir, çünkü bazı web sitesi işlevleri çerezler olmadan çalışmaz (ör. alışveriş sepeti işlevi veya videoların gösterilmesi). Diğer çerezlerin amacı kullanıcı davranışlarının analizi veya tanıtım mesajlarının gösterilmesi olabilir.
Elektronik iletişim işlemlerinin gerçekleştirilmesi veya kullanmak istediğiniz belirli işlevlerin sağlanması için gerekli olan çerezler (ör. alışveriş sepeti işlevi) ya da web sitesinin optimizasyonu için gerekli olan çerezler (gerekli çerezler) (ör. web kitlesi hakkında ölçülebilir içgörüler sağlayan çerezler), farklı bir yasal dayanak belirtilmediği sürece GDPR Madde 6(1)(f) temelinde saklanır. Web sitesi işletmecisinin, hizmetlerinin teknik olarak hatasız ve optimize edilmiş şekilde sunulmasını sağlamak için gerekli çerezlerin saklanmasında meşru menfaati vardır. Çerezlerin ve benzer tanıma teknolojilerinin saklanması için onayınız istenmişse, işleme yalnızca alınan onay temelinde gerçekleşir (GDPR Madde 6(1)(a) ve § 25 (1) TDDDG); bu onay her zaman geri çekilebilir.
Tarayıcınızı, çerezler yerleştirildiğinde size bildirim yapılacak ve çerezlerin yalnızca belirli durumlarda kabul edilmesine izin verilecek şekilde ayarlama seçeneğiniz vardır. Ayrıca belirli durumlarda veya genel olarak çerezlerin kabulünü engelleyebilir ya da tarayıcı kapatıldığında çerezlerin otomatik olarak silinmesi için silme işlevini etkinleştirebilirsiniz. Çerezler devre dışı bırakılırsa, bu web sitesinin işlevleri sınırlı olabilir.
Üçüncü taraf çerezleri kullanılması veya çerezlerin analitik amaçlarla kullanılması halinde, bu Veri Koruma Politikası kapsamında sizi ayrıca bilgilendireceğiz ve gerekli olması halinde onayınızı isteyeceğiz.
Usercentrics ile onay
Bu web sitesi, cihazınızda belirli çerezlerin saklanmasına veya belirli teknolojilerin kullanılmasına ilişkin onayınızı almak ve bunu veri koruma düzenlemelerine uygun şekilde belgelemek için Usercentrics’in onay teknolojisini kullanır. Bu teknolojiyi sunan taraf Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Almanya’dır; web sitesi: https://usercentrics.com/ (bundan sonra “Usercentrics” olarak anılacaktır).
Web sitemizi her ziyaret ettiğinizde aşağıdaki kişisel veriler Usercentrics’e aktarılacaktır:
- Onay beyanınız/beyanlarınız veya onay beyanınızı/beyanlarınızı geri çekmeniz
- IP adresiniz
- Tarayıcınız hakkındaki bilgiler
- Cihazınız hakkındaki bilgiler
- Web sitemizi ziyaret ettiğiniz tarih ve saat
Ayrıca Usercentrics, onay beyanınızı/beyanlarınızı veya bunların geri çekilmesini ilişkilendirebilmek için tarayıcınızda bir çerez saklayacaktır. Bu şekilde kaydedilen veriler, bizden bunları silmemizi isteyene, Usercentrics çerezini silene veya verilerin arşivlenme amacı ortadan kalkana kadar saklanacaktır. Bu durum, zorunlu yasal saklama sürelerini etkilemez.
Usercentrics, yasaların zorunlu kıldığı onay beyanlarını almak için çerezler kullanır. Belirli teknolojilerin kullanımının yasal dayanağı GDPR Madde 6(1)(c)’dir.
Veri işleme
Yukarıda belirtilen sağlayıcı ile bir veri işleme sözleşmesi (DPA) imzaladık. Bu, web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımız doğrultusunda ve GDPR’a uygun olarak işlemelerini garanti eden, veri gizliliği yasalarının zorunlu kıldığı bir sözleşmedir.
Sunucu günlük dosyaları
Bu web sitesinin ve sayfalarının sağlayıcısı, tarayıcınızın bize otomatik olarak ilettiği bilgileri sunucu günlük dosyaları olarak adlandırılan dosyalarda otomatik olarak toplar ve saklar. Bu bilgiler şunları içerir:
- Kullanılan tarayıcı türü ve sürümü
- Kullanılan işletim sistemi
- Yönlendiren URL
- Erişim sağlayan bilgisayarın ana makine adı
- Sunucu sorgusunun zamanı
- IP adresi
Bu veriler diğer veri kaynaklarıyla birleştirilmez.
Bu veriler GDPR Madde 6(1)(f) temelinde kaydedilir. Web sitesi işletmecisinin, web sitesinin teknik olarak hatasız gösterilmesi ve optimize edilmesinde meşru menfaati vardır. Bunu gerçekleştirmek için sunucu günlük dosyalarının kaydedilmesi gerekir.
İletişim formu
İletişim formumuz üzerinden bize talep gönderirseniz, iletişim formunda sağlanan bilgiler ve burada verilen iletişim bilgileri, talebinizi işlemek ve ek sorularımız olması halinde kullanılmak üzere tarafımızca saklanacaktır. Bu bilgileri onayınız olmadan paylaşmayacağız.
Bu verilerin işlenmesi, talebiniz bir sözleşmenin yürütülmesiyle ilgiliyse veya sözleşme öncesi önlemlerin gerçekleştirilmesi için gerekliyse GDPR Madde 6(1)(b) temelindedir. Diğer tüm durumlarda işleme, bize yöneltilen taleplerin etkili şekilde işlenmesindeki meşru menfaatimize (GDPR Madde 6(1)(f)) veya istenmişse onayınıza (GDPR Madde 6(1)(a)) dayanır; onay her zaman geri çekilebilir.
İletişim formuna girdiğiniz bilgiler, bizden verileri silmemizi isteyene, verilerin arşivlenmesine ilişkin onayınızı geri çekene veya bilgilerin arşivlenme amacı ortadan kalkana kadar (ör. talebinize yanıtımızı tamamladıktan sonra) bizde kalacaktır. Bu durum, özellikle saklama süreleri olmak üzere zorunlu yasal hükümleri etkilemez.
E-posta, telefon veya faks yoluyla talep
Bizimle e-posta, telefon veya faks yoluyla iletişime geçerseniz, talebiniz ve bundan kaynaklanan tüm kişisel veriler (ad, talep), talebinizi işlemek amacıyla tarafımızca saklanacak ve işlenecektir. Bu verileri onayınız olmadan aktarmayız.
Bu veriler, talebiniz bir sözleşmenin yerine getirilmesiyle ilgiliyse veya sözleşme öncesi önlemlerin gerçekleştirilmesi için gerekliyse GDPR Madde 6(1)(b) temelinde işlenir. Diğer tüm durumlarda veriler, bize iletilen taleplerin etkili şekilde ele alınmasındaki meşru menfaatimiz (GDPR Madde 6(1)(f)) veya alınmışsa onayınız (GDPR Madde 6(1)(a)) temelinde işlenir; onay her zaman geri çekilebilir.
İletişim talepleri yoluyla bize gönderdiğiniz veriler, siz bizden silmemizi isteyene, saklamaya ilişkin onayınızı geri çekene veya veri saklama amacı ortadan kalkana kadar (ör. talebiniz tamamlandıktan sonra) bizde kalır. Zorunlu yasal hükümler – özellikle yasal saklama süreleri – bundan etkilenmez.
5. Analiz araçları ve reklamcılık
Google Tag Manager
Google Tag Manager kullanıyoruz. Sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Tag Manager, web sitemize izleme veya istatistik araçlarını ve diğer teknolojileri entegre etmemizi sağlayan bir araçtır. Google Tag Manager’ın kendisi kullanıcı profili oluşturmaz, çerez saklamaz ve bağımsız analizler gerçekleştirmez. Yalnızca kendisi üzerinden entegre edilen araçları yönetir ve çalıştırır. Ancak Google Tag Manager IP adresinizi toplar; bu adres Google’ın Amerika Birleşik Devletleri’ndeki ana şirketine de aktarılabilir.
Google Tag Manager, GDPR Madde 6(1)(f) temelinde kullanılır. Web sitesi işletmecisinin, web sitesindeki çeşitli araçların hızlı ve kolay entegrasyonu ve yönetiminde meşru menfaati vardır. Uygun onay alınmışsa işleme, onayın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının son cihazındaki bilgilere erişimi (ör. cihaz parmak izi) kapsadığı ölçüde, yalnızca GDPR Madde 6(1)(a) ve § 25 (1) TDDDG temelinde gerçekleştirilir. Bu onay her zaman geri çekilebilir.
Google Analytics
Bu web sitesi, web analiz hizmeti Google Analytics’in işlevlerini kullanır. Bu hizmetin sağlayıcısı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Analytics, web sitesi işletmecisinin web sitesi ziyaretçilerinin davranış kalıplarını analiz etmesini sağlar. Bu amaçla web sitesi işletmecisi, erişilen sayfalar, sayfada geçirilen süre, kullanılan işletim sistemi ve kullanıcının kaynağı gibi çeşitli kullanıcı verileri alır. Bu veriler kullanıcının ilgili son cihazına atanır. Kullanıcı kimliğine atama yapılmaz.
Ayrıca Google Analytics, diğer şeylerin yanı sıra fare ve kaydırma hareketlerinizi ve tıklamalarınızı kaydetmemize olanak tanır. Google Analytics, toplanan veri setlerini artırmak için çeşitli modelleme yaklaşımları kullanır ve veri analizinde makine öğrenimi teknolojilerinden yararlanır.
Google Analytics, kullanıcı davranış kalıplarını analiz etmek amacıyla kullanıcının tanınmasını sağlayan teknolojiler kullanır (ör. çerezler veya cihaz parmak izi). Google tarafından kaydedilen web sitesi kullanım bilgileri kural olarak Amerika Birleşik Devletleri’ndeki bir Google sunucusuna aktarılır ve orada saklanır.
Bu hizmetlerin kullanımı, GDPR Madde 6(1)(a) ve § 25(1) TDDDG uyarınca onayınıza dayanır. Onayınızı istediğiniz zaman geri çekebilirsiniz.
ABD’ye veri aktarımı, Avrupa Komisyonu’nun Standart Sözleşme Maddelerine (SCC) dayanmaktadır. Ayrıntılar burada bulunabilir: https://privacy.google.com/businesses/controllerterms/mccs/.
Tarayıcı eklentisi
Aşağıdaki bağlantıda bulunan tarayıcı eklentisini indirip yükleyerek verilerinizin Google tarafından kaydedilmesini ve işlenmesini önleyebilirsiniz: https://tools.google.com/dlpage/gaoptout?hl=en.
Google Analytics tarafından kullanıcı verilerinin işlenmesi hakkında daha fazla bilgi için lütfen Google’ın Veri Gizliliği Beyanını inceleyiniz: https://support.google.com/analytics/answer/6004245?hl=en.
Google Signals
Google Signals kullanıyoruz. Web sitemizi her ziyaret ettiğinizde Google Analytics, diğer şeylerin yanı sıra konumunuzu, arama ilerlemenizi ve YouTube ilerlemenizi, ayrıca demografik verileri (site ziyaretçisi verileri) kaydeder. Bu veriler, Google Signal yardımıyla özelleştirilmiş reklamcılık için kullanılabilir. Bir Google hesabınız varsa, site ziyaretçi bilgileriniz Google Signal tarafından Google hesabınızla ilişkilendirilecek ve size özelleştirilmiş tanıtım mesajları göndermek için kullanılacaktır. Veriler ayrıca kullanıcılarımızın çevrim içi davranış kalıplarına ilişkin anonim istatistikler oluşturmak için kullanılır.
Sözleşmeye dayalı veri işleme
Google ile bir sözleşmeye dayalı veri işleme anlaşması imzaladık ve Google Analytics kullanırken Alman veri koruma kurumlarının katı hükümlerini en kapsamlı şekilde uyguluyoruz.
Google Ads
Web sitesi işletmecisi Google Ads kullanır. Google Ads, Google Ireland Limited’in (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda adresindeki çevrim içi reklam programıdır.
Google Ads, kullanıcı Google’a belirli arama terimleri girdiğinde Google arama motorunda veya üçüncü taraf web sitelerinde reklam göstermemizi sağlar (anahtar kelime hedefleme). Ayrıca Google’ın sahip olduğu kullanıcı verilerine (ör. konum verileri ve ilgi alanları; hedef kitle hedefleme) dayalı olarak hedefli reklamlar yerleştirmek de mümkündür. Web sitesi işletmecisi olarak, örneğin hangi arama terimlerinin reklamlarımızın gösterilmesine yol açtığını ve kaç reklamın ilgili tıklamalara yol açtığını analiz ederek bu verileri nicel olarak değerlendirebiliriz.
Bu hizmetlerin kullanımı, GDPR Madde 6(1)(a) ve § 25(1) TDDDG uyarınca onayınıza dayanır. Onayınızı istediğiniz zaman geri çekebilirsiniz.
ABD’ye veri aktarımı, Avrupa Komisyonu’nun Standart Sözleşme Maddelerine (SCC) dayanmaktadır. Ayrıntılar burada bulunabilir: https://policies.google.com/privacy/frameworks ve https://privacy.google.com/businesses/controllerterms/mccs/.
Google DoubleClick
Bu web sitesi Google DoubleClick özelliklerini kullanır. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır (bundan sonra “DoubleClick”).
DoubleClick, Google Ağı genelinde size ilgi alanına dayalı reklamlar göstermek için kullanılır. Reklamlar, DoubleClick kullanılarak görüntüleyicinin ilgi alanlarına göre uyarlanabilir. Örneğin reklamlarımız Google arama sonuçlarında veya DoubleClick ile ilişkili bannerlarda görünebilir.
Kullanıcılara ilgi alanlarına uygun tanıtım içeriği gösterebilmek için DoubleClick’in ilgili ziyaretçiyi tanıması gerekir; böylece ziyaret edilen web sitelerini, tıklamaları ve diğer kullanıcı davranış bilgilerini kullanıcıyla ilişkilendirebilir. Bunu yapmak için DoubleClick çerezler veya benzer tanıma teknolojileri (ör. cihaz parmak izi) kullanır. Kaydedilen bilgiler, ilgili kullanıcıya ilgi alanına uygun reklam gösterilebilmesi için takma adlı bir kullanıcı profilinde birleştirilir.
Bu hizmetlerin kullanımı, GDPR Madde 6(1)(a) ve § 25(1) TDDDG uyarınca onayınıza dayanır. Onayınızı istediğiniz zaman geri çekebilirsiniz.
Google tarafından gösterilen reklamlara nasıl itiraz edileceğine ilişkin daha fazla bilgi için lütfen aşağıdaki bağlantılara bakınız: https://policies.google.com/technologies/ads ve https://adssettings.google.com/authenticated.
6. Eklentiler ve Araçlar
Takipsiz Vimeo (Do-Not-Track)
Bu web sitesi Vimeo video portalının eklentilerini kullanır. Sağlayıcı Vimeo Inc., 555 West 18th Street, New York, New York 10011, ABD’dir.
Vimeo videoları içeren sayfalarımızdan birini her ziyaret ettiğinizde Vimeo sunucularıyla bağlantı kurulur. Bu bağlamda Vimeo sunucusu, sitelerimizden hangilerini ziyaret ettiğiniz hakkında bilgi alır. Vimeo ayrıca IP adresinizi de alır. Ancak Vimeo’yu, kullanıcı aktivitelerinizi takip edemeyecek ve herhangi bir çerez yerleştirmeyecek şekilde ayarladık.
Çevrim içi sunumumuzu sizin için çekici hale getirmek amacıyla Vimeo kullanıyoruz. Bu, GDPR Madde 6(1)(f) uyarınca tarafımız açısından meşru bir menfaattir. İlgili bir onay beyanı istenmişse (ör. çerezlerin saklanmasına ilişkin), işleme yalnızca GDPR Madde 6(1)(a) temelinde gerçekleşir; verilen onay her zaman geri çekilebilir.
ABD’ye veri aktarımı, Avrupa Komisyonu’nun Standart Sözleşme Maddelerine (SCC) ve Vimeo’ya göre “meşru ticari menfaatlere” dayanmaktadır. Ayrıntılar burada bulunabilir: https://vimeo.com/privacy.
Kullanıcı verilerinin işlenmesi hakkında daha fazla bilgi için lütfen Vimeo’nun veri gizliliği politikasını inceleyiniz: https://vimeo.com/privacy
Google Fonts (yerel yerleştirme)
Bu web sitesi, sitede yazı tiplerinin yeknesak kullanımını sağlamak için Google tarafından sağlanan Google Fonts olarak adlandırılan yazı tiplerini kullanır. Bu Google yazı tipleri yerel olarak kurulmuştur; bu nedenle bu uygulama kapsamında Google sunucularıyla bağlantı kurulmaz.
Google Fonts hakkında daha fazla bilgi için lütfen şu bağlantıyı takip ediniz: https://developers.google.com/fonts/faq ve Google’ın Veri Gizliliği Beyanını şuradan inceleyiniz: https://policies.google.com/privacy?hl=en.
iThemes Security
Bu web sitesine iThemes Security entegre ettik. Sağlayıcı iThemes Media LLC, 1720 South Kelly Avenue Edmond, OK 73013, ABD’dir (bundan sonra “iThemes Security” olarak anılacaktır).
iThemes Security, web sitemizi istenmeyen erişime veya kötü amaçlı siber saldırılara karşı korur. Bu amaçla iThemes Security, diğer şeylerin yanı sıra IP adresinizi, giriş denemelerinin zamanını ve kaynağını ve günlük dosyalarını (ör. kullanılan tarayıcı) kaydeder. iThemes Security sunucularımıza yerel olarak kuruludur.
iThemes Security, tekrarlayan saldırganların IP adreslerini gelecekte bu tür saldırıları önlemek için ABD’deki merkezi iThemes veritabanına aktarır (Network Brute Force Protection).
iThemes Security kullanımı GDPR Madde 6(1)(f) temelindedir. Web sitesi işletmecisinin, web sitesini siber saldırılara karşı en iyi şekilde korumada meşru menfaati vardır. Uygun onay alınmışsa işleme, onayın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının son cihazındaki bilgilere erişimi (ör. cihaz parmak izi) kapsadığı ölçüde, yalnızca GDPR Madde 6(1)(a) ve § 25 (1) TDDDG temelinde gerçekleştirilir. Bu onay her zaman geri çekilebilir.
