Gizlilik Politikası
İşletmemize ilgi göstermenizden çok memnunuz. Veri koruması RateMeUp yönetimi için özellikle yüksek bir önceliğe sahiptir. RateMeUp'ın internet sayfalarının kullanımı kişisel verilerin belirtilmesi olmadan mümkündür; ancak bir veri sahibi web sitemiz üzerinden özel işletme hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işleme için yasal bir dayanak yoksa, genellikle veri sahibinden onay alırız.
Bir veri sahibinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerinin işlenmesi her zaman Genel Veri Koruma Yönetmeliği (GDPR) ile uyumlu olacak ve RateMeUp için geçerli ülkeye özgü veri koruma düzenlemelerine uygun olacaktır. Bu veri koruma beyanı aracılığıyla, kuruluşumuz genel kamuoyunu topladığımız, kullandığımız ve işlediğimiz kişisel verilerin niteliği, kapsamı ve amacı hakkında bilgilendirmek ister. Ayrıca, veri sahipleri bu veri koruma beyanı aracılığıyla sahip oldukları haklar hakkında bilgilendirilir.
Denetleyici olarak RateMeUp, bu web sitesi aracılığıyla işlenen kişisel verilerin en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır. Ancak, İnternet tabanlı veri iletimleri prensipte güvenlik açıklarına sahip olabilir, bu nedenle mutlak koruma garanti edilemeyebilir. Bu nedenle, her veri sahibi kişisel verileri bize alternatif yollarla, örneğin telefonla aktarmakta özgürdür.
1. Tanımlar
RateMeUp'ın veri koruma beyanı, Avrupa yasama organının Genel Veri Koruma Tüzüğü'nü (GDPR) kabul etmek için kullandığı terimlere dayanmaktadır. Veri koruma beyanımız, genel halk, müşterilerimiz ve iş ortaklarımız için okunaklı ve anlaşılır olmalıdır. Bunu sağlamak için, öncelikle kullanılan terminolojiyi açıklamak istiyoruz.
Bu veri koruma beyanında, özellikle aşağıdaki terimleri kullanıyoruz:
-
a) Kişisel veriler
Kişisel veri, tanımlanmış veya tanımlanabilir bir gerçek kişiye ("veri sahibi") ilişkin herhangi bir bilgi anlamına gelir. Tanımlanabilir bir gerçek kişi, özellikle bir isim, bir kimlik numarası, konum verileri, bir çevrimiçi tanımlayıcı veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak doğrudan veya dolaylı olarak tanımlanabilen kişidir.
-
b) Veri sahibi
İlgili kişi, kişisel verileri veri sorumlusu tarafından işlenen belirli veya belirlenebilir gerçek kişidir.
-
c) İşleme
İşleme, kişisel veriler veya kişisel veri setleri üzerinde otomatik olan veya olmayan yollarla gerçekleştirilen toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, elde etme, danışma, kullanma, aktarma yoluyla açıklama, yayma veya başka şekilde kullanıma sunma, hizalama veya birleştirme, sınırlama, silme veya yok etme gibi her türlü işlem veya işlem dizisidir.
-
d) İşlemenin kısıtlanması
İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekte işlenmesinin sınırlandırılması amacıyla işaretlenmesidir.
-
e) Profilleme
Profilleme, bir gerçek kişiye ilişkin belirli kişisel yönleri değerlendirmek, özellikle o gerçek kişinin işteki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, konumu veya hareketleriyle ilgili yönleri analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasından oluşan her türlü otomatik kişisel veri işleme biçimini ifade eder.
-
f) Takma adlandırma
Takma adlandırma, kişisel verilerin, ek bilgiler kullanılmaksızın belirli bir veri sahibine atfedilemeyecek şekilde işlenmesidir; ancak söz konusu ek bilgiler ayrı olarak saklanır ve kişisel verilerin belirli veya belirlenebilir bir gerçek kişiye atfedilmesini önlemek için teknik ve organizasyonel tedbirlere tabidir.
-
g) Veri sorumlusu veya veri işlemeden sorumlu kişi
Denetleyici veya işlemeden sorumlu denetleyici, tek başına veya başkalarıyla birlikte kişisel verilerin işlenmesinin amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer kuruluştur; söz konusu işlemenin amaçları ve araçları Birlik veya Üye Devlet hukuku tarafından belirlendiği takdirde, denetleyici veya atanmasına ilişkin özel kriterler Birlik veya Üye Devlet hukuku tarafından belirlenebilir.
-
h) İşlemci
İşlemci, denetleyici adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer bir organdır.
-
i) Alıcı
Alıcı, kişisel verilerin ifşa edildiği, üçüncü taraf olsun veya olmasın, gerçek veya tüzel kişi, kamu otoritesi, kurum veya başka bir kuruluştur. Ancak, Birlik veya Üye Devlet hukukuna uygun olarak belirli bir soruşturma çerçevesinde kişisel verileri alabilecek kamu otoriteleri alıcı olarak kabul edilmeyecektir; söz konusu kamu otoriteleri tarafından söz konusu verilerin işlenmesi, işleme amaçlarına göre geçerli veri koruma kurallarına uygun olacaktır.
-
j) Üçüncü taraf
Üçüncü kişi, veri sahibi, denetleyici, işlemci ve denetleyicinin veya işlemcinin doğrudan yetkisi altında kişisel verileri işleme yetkisi bulunan kişiler haricindeki gerçek veya tüzel kişi, kamu kurumu, kuruluş veya organdır.
-
k) Onay
İlgili kişinin rızası, ilgili kişinin bir beyanla veya açık bir olumlu eylemle kendisine ilişkin kişisel verilerin işlenmesine onay verdiğini ifade eden, özgürce verdiği, belirli, bilgilendirilmiş ve açık bir göstergedir.
2. Denetleyicinin Adı ve Adresi
Genel Veri Koruma Tüzüğü (GDPR), Avrupa Birliği Üye Devletlerinde geçerli diğer veri koruma yasaları ve veri korumasıyla ilgili diğer hükümler uyarınca denetleyici:
BeniOyna
Sappous 12, Galatsi, Atina
11146 Atina
Yunanistan
Telefon: 2152151656
E-posta: info@ratemeup.online
Web sitesi: https://ratemeup.online/
3. Çerezler
RateMeUp'ın internet sayfaları çerez kullanmaktadır. Çerezler, bir internet tarayıcısı aracılığıyla bir bilgisayar sisteminde depolanan metin dosyalarıdır.
Birçok İnternet sitesi ve sunucusu çerez kullanır. Birçok çerez, çerez kimliği adı verilen bir kimlik içerir. Çerez kimliği, çerezin benzersiz bir tanımlayıcısıdır. İnternet sayfalarının ve sunucularının, çerezin depolandığı belirli İnternet tarayıcısına atanabileceği bir karakter dizisinden oluşur. Bu, ziyaret edilen İnternet sitelerinin ve sunucularının, veri konusunun bireysel tarayıcısını, diğer çerezleri içeren diğer İnternet tarayıcılarından ayırt etmesini sağlar. Belirli bir İnternet tarayıcısı, benzersiz çerez kimliği kullanılarak tanınabilir ve tanımlanabilir.
Çerezlerin kullanımı yoluyla RateMeUp, bu web sitesinin kullanıcılarına çerez ayarı olmadan mümkün olmayacak daha kullanıcı dostu hizmetler sunabilir.
Çerezler aracılığıyla web sitemizdeki bilgiler ve teklifler kullanıcı düşünülerek optimize edilebilir. Çerezler, daha önce de belirtildiği gibi, web sitesi kullanıcılarımızı tanımamızı sağlar. Bu tanımanın amacı, kullanıcıların web sitemizi kullanmasını kolaylaştırmaktır. Örneğin çerez kullanan web sitesi kullanıcısı, web sitesine her erişildiğinde erişim verilerini girmek zorunda değildir, çünkü bu web sitesi tarafından devralınır ve çerez böylece kullanıcının bilgisayar sisteminde saklanır. Başka bir örnek, bir çevrimiçi mağazadaki alışveriş sepetinin çerezidir. Çevrimiçi mağaza, bir müşterinin sanal alışveriş sepetine yerleştirdiği ürünleri bir çerez aracılığıyla hatırlar.
Veri sahibi, herhangi bir zamanda, kullanılan İnternet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz üzerinden çerezlerin ayarlanmasını önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Ayrıca, önceden ayarlanmış çerezler herhangi bir zamanda bir İnternet tarayıcısı veya diğer yazılım programları aracılığıyla silinebilir. Bu, tüm popüler İnternet tarayıcılarında mümkündür. Veri sahibi, kullanılan İnternet tarayıcısında çerezlerin ayarlanmasını devre dışı bırakırsa, web sitemizin tüm işlevleri tamamen kullanılamayabilir.
4. Genel veri ve bilgilerin toplanması
RateMeUp web sitesi, bir veri sahibi veya otomatik sistem web sitesini çağırdığında bir dizi genel veri ve bilgi toplar. Bu genel veri ve bilgiler sunucu günlük dosyalarında saklanır. Toplananlar şunlar olabilir: (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sistemi tarafından kullanılan işletim sistemi, (3) erişim sisteminin web sitemize ulaştığı web sitesi (yönlendiriciler olarak adlandırılır), (4) alt web siteleri, (5) İnternet sitesine erişimin tarihi ve saati, (6) bir İnternet protokol adresi (IP adresi), (7) erişim sisteminin İnternet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize saldırılar durumunda kullanılabilecek diğer benzer veriler ve bilgiler.
RateMeUp, bu genel verileri ve bilgileri kullanırken veri sahibi hakkında herhangi bir sonuç çıkarmaz. Aksine, bu bilgiler (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve reklamını optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve web sitesi teknolojimizin uzun vadeli uygulanabilirliğini sağlamak ve (4) siber saldırı durumunda kolluk kuvvetlerine cezai kovuşturma için gerekli bilgileri sağlamak için gereklidir. Bu nedenle, RateMeUp anonim olarak toplanan verileri ve bilgileri istatistiksel olarak analiz eder; amacı işletmemizin veri korumasını ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için optimum düzeyde koruma sağlamaktır. Sunucu günlük dosyalarının anonim verileri, bir veri sahibi tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.
5. Web sitemize kayıt
Veri sahibi, kişisel verilerin belirtilmesiyle denetleyicinin web sitesinde kayıt olma olanağına sahiptir. Denetleyiciye hangi kişisel verilerin iletileceği, kayıt için kullanılan ilgili giriş maskesi tarafından belirlenir. Veri sahibi tarafından girilen kişisel veriler, yalnızca denetleyici tarafından ve kendi amaçları için dahili kullanım amacıyla toplanır ve saklanır. Denetleyici, denetleyiciye atfedilebilen dahili bir amaç için kişisel verileri kullanan bir veya daha fazla işlemciye (örneğin bir paket servisi) aktarım talep edebilir.
Denetleyicinin web sitesine kayıt yaptırarak, İnternet servis sağlayıcısı (İSS) tarafından atanan ve veri sahibi tarafından kullanılan IP adresi, kayıt tarihi ve saati de saklanır. Bu verilerin saklanması, hizmetlerimizin kötüye kullanılmasını önlemenin ve gerekirse işlenen suçları araştırmayı mümkün kılmanın tek yolu olduğu arka planında gerçekleşir. Bu verilerin saklanması, denetleyiciyi güvence altına almak için gereklidir. Bu veriler, verilerin iletilmesi için yasal bir zorunluluk olmadığı veya aktarım cezai kovuşturma amacına hizmet etmediği sürece üçüncü taraflara iletilmez.
Veri sahibinin, kişisel verilerinin gönüllü olarak belirtilmesiyle kayıt altına alınması, denetleyicinin veri sahibine, söz konusu hususun niteliği nedeniyle yalnızca kayıtlı kullanıcılara sunulabilecek içerikleri veya hizmetleri sunmasını sağlamayı amaçlamaktadır. Kayıtlı kişiler, kayıt sırasında belirtilen kişisel verileri istedikleri zaman değiştirme veya denetleyicinin veri stoğundan tamamen sildirme özgürlüğüne sahiptir.
Veri sorumlusu, her veri sahibine, veri sahibi hakkında hangi kişisel verilerin saklandığına ilişkin olarak her zaman talep üzerine bilgi sağlayacaktır. Ayrıca, veri sorumlusu, yasal saklama yükümlülükleri olmadığı sürece, veri sahibinin talebi veya belirtmesi üzerine kişisel verileri düzeltecek veya silecektir. Bu konuda, denetleyicinin tüm çalışanları, veri sahibine irtibat kişileri olarak hizmet vermektedir.
6. Haber bültenlerimize abone olun
RateMeUp web sitesinde, kullanıcılara işletmemizin haber bültenine abone olma fırsatı verilir. Bu amaçla kullanılan giriş maskesi, hangi kişisel verilerin iletileceğini ve haber bülteninin denetleyiciden ne zaman sipariş edileceğini belirler.
RateMeUp, müşterilerini ve iş ortaklarını düzenli olarak bir haber bülteni aracılığıyla kurumsal teklifler hakkında bilgilendirir. İşletmenin haber bülteni, yalnızca (1) veri sahibinin geçerli bir e-posta adresine sahip olması ve (2) veri sahibinin haber bülteni gönderimine kaydolması durumunda veri sahibi tarafından alınabilir. Yasal nedenlerle, çift katılım prosedüründe, bir veri sahibi tarafından ilk kez haber bülteni gönderimi için kaydedilen e-posta adresine bir onay e-postası gönderilecektir. Bu onay e-postası, e-posta adresinin sahibinin veri sahibi olarak haber bültenini almaya yetkili olup olmadığını kanıtlamak için kullanılır.
Haber bültenine kayıt sırasında, İnternet servis sağlayıcısı (İSS) tarafından atanan ve veri sahibi tarafından kayıt sırasında kullanılan bilgisayar sisteminin IP adresini ve kayıt tarihini ve saatini de saklıyoruz. Bu verilerin toplanması, daha sonra bir veri sahibinin e-posta adresinin (olası) kötüye kullanımını anlamak için gereklidir ve bu nedenle denetleyicinin yasal korunması amacına hizmet eder.
Bültene kayıt olma kapsamında toplanan kişisel veriler yalnızca bültenimizi göndermek için kullanılacaktır. Ayrıca, bülten aboneleri, bülten hizmetinin veya söz konusu kaydın çalışması için gerekli olduğu sürece e-posta yoluyla bilgilendirilebilir; bu, bülten teklifinde değişiklik olması durumunda veya teknik koşullarda bir değişiklik olması durumunda söz konusu olabilir. Bülten hizmeti tarafından toplanan kişisel veriler üçüncü taraflara aktarılmayacaktır. Bültenimize abonelik, veri sahibi tarafından her an sonlandırılabilir. Veri sahibinin bülteni göndermek için verdiği kişisel verilerin depolanmasına ilişkin onay, her an iptal edilebilir. Onayın iptali amacıyla, her bültende ilgili bir bağlantı bulunur. Ayrıca, doğrudan denetleyicinin web sitesinde bülten aboneliğinden çıkmak veya bunu denetleyiciye farklı bir şekilde bildirmek de mümkündür.
7. Haber Bülteni Takibi
RateMeUp bülteni sözde izleme pikselleri içerir. İzleme pikseli, günlük dosyası kaydı ve analizini etkinleştirmek için HTML formatında gönderilen bu tür e-postalara yerleştirilmiş minyatür bir grafiktir. Bu, çevrimiçi pazarlama kampanyalarının başarısının veya başarısızlığının istatistiksel analizini sağlar. Yerleştirilmiş izleme pikseline dayanarak, RateMeUp bir veri konusu tarafından bir e-postanın açılıp açılmadığını ve e-postadaki hangi bağlantıların veri konuları tarafından çağrıldığını görebilir.
Haber bültenlerinde bulunan izleme piksellerinde toplanan bu tür kişisel veriler, haber bülteninin gönderimini optimize etmek ve gelecekteki haber bültenlerinin içeriğini veri sahibinin ilgi alanlarına daha iyi uyarlamak için denetleyici tarafından saklanır ve analiz edilir. Bu kişisel veriler üçüncü taraflara aktarılmayacaktır. Veri sahipleri, çift katılım prosedürü aracılığıyla verilen ilgili ayrı onay beyanını her zaman iptal etme hakkına sahiptir. Bir iptalden sonra, bu kişisel veriler denetleyici tarafından silinecektir. RateMeUp, haber bülteninin alınmasından çekilmeyi otomatik olarak bir iptal olarak kabul eder.
8. Web sitesi üzerinden iletişim imkânı
RateMeUp web sitesi, işletmemizle hızlı bir elektronik iletişim kurulmasını ve ayrıca genel bir elektronik posta adresi (e-posta adresi) de içeren doğrudan bizimle iletişim kurulmasını sağlayan bilgiler içerir. Bir veri sahibi denetleyiciyle e-posta veya bir iletişim formu aracılığıyla iletişim kurarsa, veri sahibi tarafından iletilen kişisel veriler otomatik olarak saklanır. Bir veri sahibi tarafından veri denetleyicisine gönüllü olarak iletilen bu tür kişisel veriler, veri sahibiyle işlenme veya iletişim kurma amacıyla saklanır. Bu kişisel verilerin üçüncü taraflara aktarımı söz konusu değildir.
9. Web sitesindeki blogdaki yorumlara abonelik
RateMeUp blogunda yapılan yorumlar üçüncü taraflarca abone edilebilir. Özellikle, bir yorumcunun belirli bir blog yazısına yaptığı yorumların ardından gelen yorumlara abone olma olasılığı vardır.
Bir veri sahibi seçeneğe abone olmaya karar verirse, denetleyici belirtilen e-posta adresinin sahibinin bu seçeneğin lehine karar verip vermediğini kontrol etmek için çift katılım prosedürünü kontrol etmek üzere otomatik bir onay e-postası gönderecektir. Yorumlara abone olma seçeneği herhangi bir zamanda sonlandırılabilir.
10. Kişisel verilerin rutin olarak silinmesi ve engellenmesi
Veri sorumlusu, veri sahibinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya Avrupa yasama organı veya denetleyicinin tabi olduğu kanun veya yönetmeliklerde diğer yasama organları tarafından izin verildiği ölçüde işler ve saklar.
Depolama amacının geçerli olmaması veya Avrupa yasama organı veya başka bir yetkili yasama organı tarafından öngörülen bir depolama süresinin dolması halinde, kişisel veriler yasal gerekliliklere uygun olarak rutin olarak bloke edilir veya silinir.
11. Veri sahibinin hakları
-
a) Onaylama hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine verilen, denetleyiciden kendisiyle ilgili kişisel verilerin işlenip işlenmediğine dair onayı alma hakkına sahiptir. Bir veri sahibi bu onay hakkından yararlanmak isterse, istediği zaman denetleyicinin herhangi bir çalışanıyla iletişime geçebilir.
-
b) Erişim hakkı
Her veri sahibi, Avrupa yasama organı tarafından verilen, denetleyiciden istediği zaman saklanan kişisel verileri hakkında ücretsiz bilgi ve bu bilginin bir kopyasını alma hakkına sahiptir. Ayrıca, Avrupa direktifleri ve yönetmelikleri, veri sahibine aşağıdaki bilgilere erişim hakkı verir:
- işlemenin amaçları;
- İlgili kişisel verilerin kategorileri;
- Kişisel verilerin açıklandığı veya açıklanacağı alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar;
- mümkün olduğu takdirde, kişisel verilerin saklanacağı öngörülen süre veya mümkün olmadığı takdirde, bu sürenin belirlenmesinde kullanılan ölçütler;
- Veri sorumlusundan, kişisel verilerin düzeltilmesini veya silinmesini veya ilgili kişiye ilişkin kişisel verilerin işlenmesinin sınırlandırılmasını talep etme veya bu tür işlemeye itiraz etme hakkının varlığı;
- bir denetim makamına şikayette bulunma hakkının varlığı;
- Kişisel verilerin veri sahibinden toplanmadığı durumlarda, bunların kaynağına ilişkin mevcut bilgi;
- GDPR'nin 22(1) ve (4) maddelerinde belirtilen, profilleme dahil olmak üzere otomatik karar almanın varlığı ve en azından bu durumlarda, söz konusu mantığa ilişkin anlamlı bilgiler ve bu tür işlemlerin veri sahibi açısından önemi ve öngörülen sonuçları.
Ayrıca, veri sahibi, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığına ilişkin bilgi edinme hakkına sahiptir. Bu durumda, veri sahibi, aktarımla ilgili uygun güvenceler hakkında bilgilendirilme hakkına sahiptir.
İlgili kişi bu erişim hakkını kullanmak isterse, istediği zaman denetleyicinin herhangi bir çalışanına başvurabilir.
-
c) Düzeltme hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine verilen, denetleyiciden kendisine ilişkin yanlış kişisel verilerin haksız gecikme olmaksızın düzeltilmesini talep etme hakkına sahiptir. İşlemenin amaçları dikkate alınarak, veri sahibi, ek bir beyanda bulunmak da dahil olmak üzere, eksik kişisel verilerin tamamlanması hakkına sahiptir.
İlgili kişi bu düzeltme hakkını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanına başvurabilir.
-
d) Silme hakkı (Unutulma hakkı)
Her veri sahibi, Avrupa Yasama Organı tarafından kendisine tanınan, denetleyiciden kendisini ilgilendiren kişisel verilerin gereksiz gecikmeye mahal verilmeksizin silinmesini talep etme hakkına sahiptir ve denetleyici, aşağıdaki gerekçelerden biri geçerli olduğu sürece, işlemenin gerekli olmaması kaydıyla, kişisel verileri gereksiz gecikmeye mahal verilmeksizin silme yükümlülüğüne sahiptir:
- Kişisel verilerin toplanma veya işlenme amaçlarıyla bağlantılı olarak artık gerekli olmaması.
- İlgili kişinin, GDPR'nin 6(1) maddesinin (a) bendine veya GDPR'nin 9(2) maddesinin (a) bendine göre işlemenin dayandığı onayı geri çekmesi ve işleme için başka bir yasal dayanağın bulunmaması.
- İlgili kişi, GDPR'nin 21(1) maddesi uyarınca işleme itiraz ediyor ve işleme için geçerli meşru bir gerekçe bulunmuyor veya ilgili kişi, GDPR'nin 21(2) maddesi uyarınca işleme itiraz ediyor.
- Kişisel verilerin hukuka aykırı olarak işlenmesi.
- Veri sorumlusunun tabi olduğu Birlik veya Üye Devlet hukukundaki yasal bir yükümlülüğe uyulması için kişisel verilerin silinmesi gerekmektedir.
- Kişisel veriler, GDPR'nin 8(1) maddesinde belirtilen bilgi toplumu hizmetlerinin sunulmasına ilişkin olarak toplanmıştır.
Yukarıda belirtilen sebeplerden biri geçerliyse ve bir veri sahibi RateMeUp tarafından saklanan kişisel verilerin silinmesini talep etmek istiyorsa, istediği zaman denetleyicinin herhangi bir çalışanıyla iletişime geçebilir. RateMeUp çalışanı, silme talebinin derhal yerine getirilmesini derhal sağlayacaktır.
Denetleyici kişisel verileri kamuya açık hale getirdiğinde ve Madde 17(1) uyarınca kişisel verileri silmekle yükümlü olduğunda, denetleyici, mevcut teknolojiyi ve uygulama maliyetini dikkate alarak, veri sahibinin söz konusu denetleyiciler tarafından söz konusu kişisel verilere ilişkin herhangi bir bağlantının veya kopyanın veya çoğaltmanın silinmesini talep ettiğini, işlemenin gerekli olmadığı sürece, teknik önlemler de dahil olmak üzere kişisel verileri işleyen diğer denetleyicilere bildirmek için makul adımlar atacaktır. RateMeUp çalışanları, bireysel durumlarda gerekli önlemleri ayarlayacaktır.
-
e) İşlemenin kısıtlanması hakkı
Her veri sahibi, aşağıdakilerden biri geçerli olduğunda, denetleyiciden işlemenin kısıtlanmasını talep etme hakkına sahip olacaktır:
- Kişisel verilerin doğruluğunun ilgili kişi tarafından itiraz edilmesi halinde, veri sorumlusunun kişisel verilerin doğruluğunu teyit etmesine imkan verecek bir süre verilir.
- İşlemenin hukuka aykırı olması ve ilgili kişinin kişisel verilerinin silinmesine itiraz etmesi ve bunun yerine kullanımının kısıtlanmasını talep etmesi.
- Veri sorumlusunun, işleme amaçları doğrultusunda artık kişisel verilere ihtiyacı kalmamış, ancak veri sahibinin yasal iddiaları tesis etmek, kullanmak veya savunmak için bunlara ihtiyaç duyması.
- Veri sahibi, veri sorumlusunun meşru gerekçelerinin veri sahibinin meşru gerekçelerine üstün gelip gelmediğinin doğrulanması beklenirken, GDPR'nin 21(1) maddesi uyarınca işleme itiraz etmiştir.
Yukarıda belirtilen koşullardan biri karşılanırsa ve bir veri sahibi RateMeUp tarafından saklanan kişisel verilerin işlenmesinin kısıtlanmasını talep etmek isterse, istediği zaman denetleyicinin herhangi bir çalışanıyla iletişime geçebilir. RateMeUp çalışanı, işlemenin kısıtlanmasını ayarlayacaktır.
-
f) Veri taşınabilirliği hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine verilen, bir denetleyiciye sağlanan kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir biçimde alma hakkına sahiptir. Kişisel verilerin sağlandığı denetleyicinin herhangi bir engeli olmaksızın, işlemenin GDPR'nin 6(1) maddesinin (a) noktası veya GDPR'nin 9(2) maddesinin (a) noktası uyarınca verilen onaya veya GDPR'nin 6(1) maddesinin (b) noktası uyarınca bir sözleşmeye dayanması ve işlemenin otomatik yollarla gerçekleştirilmesi, işlemenin kamu yararına gerçekleştirilen bir görevin yerine getirilmesi veya denetleyiciye verilen resmi otoritenin kullanılması için gerekli olmaması koşuluyla, söz konusu verileri başka bir denetleyiciye iletme hakkına sahiptir.
Ayrıca, GDPR'nin 20(1) maddesi uyarınca veri taşınabilirliği hakkını kullanırken, veri sahibi, teknik olarak mümkün olduğu ve bunun başkalarının hak ve özgürlüklerini olumsuz yönde etkilemediği takdirde, kişisel verilerinin doğrudan bir veri sorumlusundan diğerine iletilmesini isteme hakkına sahiptir.
Veri taşınabilirliği hakkını ileri sürmek için ilgili kişi, istediği zaman RateMeUp çalışanlarından herhangi biriyle iletişime geçebilir.
-
g) İtiraz hakkı
Her veri sahibi, özel durumuyla ilgili gerekçelerle, GDPR'nin 6(1) maddesinin (e) veya (f) noktasına dayalı olarak kendisini ilgilendiren kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahip olacaktır. Bu, bu hükümlere dayalı profilleme için de geçerlidir.
İtiraz halinde RateMeUp, veri sahibinin çıkarlarını, haklarını ve özgürlüklerini geçersiz kılan veya yasal iddiaların tesisi, kullanımı veya savunulması için zorlayıcı meşru gerekçeler gösteremediği sürece kişisel verileri daha fazla işlemeyecektir.
RateMeUp kişisel verileri doğrudan pazarlama amaçları için işlerse, veri sahibi, kendisiyle ilgili kişisel verilerin bu tür pazarlama için işlenmesine her zaman itiraz etme hakkına sahip olacaktır. Bu, doğrudan pazarlama ile ilgili olduğu ölçüde profilleme için geçerlidir. Veri sahibi, RateMeUp'ın doğrudan pazarlama amaçları için işlemesine itiraz ederse, RateMeUp artık kişisel verileri bu amaçlar için işlemeyecektir.
Ayrıca, veri sahibi, özel durumuyla ilgili gerekçelerle, GDPR'nin 89(1) maddesi uyarınca, RateMeUp tarafından kendisiyle ilgili kişisel verilerin bilimsel veya tarihsel araştırma amaçlarıyla veya istatistiksel amaçlarla işlenmesine itiraz etme hakkına sahiptir; ancak işleme kamu yararı nedeniyle gerçekleştirilen bir görevin yerine getirilmesi için gerekli olmadıkça.
İtiraz hakkını kullanmak için veri sahibi RateMeUp'ın herhangi bir çalışanıyla iletişime geçebilir. Ayrıca, veri sahibi bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC Direktifi'ne bakılmaksızın teknik özellikleri kullanarak otomatik yollarla itiraz hakkını kullanmakta serbesttir.
-
h) Profilleme dahil olmak üzere otomatik bireysel karar alma
Her veri sahibi, kendisi ile ilgili hukuki sonuçlar doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen, profilleme de dahil olmak üzere yalnızca otomatik işleme dayalı bir karara tabi olmama hakkına sahiptir; ancak bu kararın (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin yapılması veya yerine getirilmesi için gerekli olmaması veya (2) veri sorumlusunun tabi olduğu ve veri sahibinin haklarını ve özgürlüklerini ve meşru menfaatlerini korumak için uygun tedbirleri de içeren Birlik veya Üye Devlet hukuku tarafından yetkilendirilmemiş olması veya (3) veri sahibinin açık rızasına dayanmaması gerekir.
Karar (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin yapılması veya ifası için gerekliyse veya (2) veri sahibinin açık rızasına dayanıyorsa, RateMeUp, veri sahibinin haklarını ve özgürlüklerini ve meşru menfaatlerini korumak için, en azından sorumlunun tarafında insan müdahalesi elde etme, kendi görüşünü ifade etme ve karara itiraz etme hakkı olmak üzere uygun önlemleri uygular.
İlgili kişi, otomatik bireysel karar alma ile ilgili haklarını kullanmak isterse, istediği zaman RateMeUp çalışanlarından herhangi biriyle iletişime geçebilir.
-
i) Veri koruma iznini geri çekme hakkı
Her veri sahibi, Avrupa Yasama Organı tarafından kendisine tanınan kişisel verilerinin işlenmesine ilişkin onayını her zaman geri çekme hakkına sahiptir.
İlgili kişi rızayı geri çekme hakkını kullanmak isterse, dilediği zaman RateMeUp çalışanlarından herhangi biriyle iletişime geçebilir.
12. Facebook uygulaması ve kullanımı hakkında veri koruma hükümleri
Bu web sitesinde, denetleyici Facebook işletmesinin bileşenlerini entegre etmiştir. Facebook bir sosyal ağdır.
Sosyal ağ, internette sosyal toplantılar için bir yerdir, genellikle kullanıcıların birbirleriyle iletişim kurmasına ve sanal bir alanda etkileşimde bulunmasına olanak tanıyan bir çevrimiçi topluluktur. Bir sosyal ağ, fikir ve deneyimlerin paylaşılması için bir platform görevi görebilir veya İnternet topluluğunun kişisel veya işle ilgili bilgiler sunmasını sağlayabilir. Facebook, sosyal ağ kullanıcılarının özel profiller oluşturmasına, fotoğraf yüklemesine ve arkadaşlık istekleri aracılığıyla ağ kurmasına olanak tanır.
Facebook'un işletme şirketi Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, ABD'dir. Bir kişi ABD veya Kanada dışında yaşıyorsa, denetleyici Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda'dır.
Denetleyici tarafından işletilen ve bir Facebook bileşeninin (Facebook eklentileri) entegre edildiği bu İnternet web sitesinin bireysel sayfalarından birine her çağrıda, veri sahibinin bilgi teknolojisi sistemindeki web tarayıcısı, Facebook bileşeni aracılığıyla Facebook'tan ilgili Facebook bileşeninin görüntüsünü indirmesi için otomatik olarak yönlendirilir. Tüm Facebook Eklentilerinin genel görünümüne https://developers.facebook.com/docs/plugins/ adresinden erişilebilir. Bu teknik prosedür sırasında, Facebook, veri sahibinin web sitemizin hangi belirli alt sitesini ziyaret ettiği konusunda bilgilendirilir.
Veri sahibi aynı anda Facebook'ta oturum açmışsa, Facebook veri sahibinin web sitemize her çağrıda ve İnternet sitemizde kaldığı süre boyunca veri sahibinin İnternet sayfamızın hangi alt sitesini ziyaret ettiğini tespit eder. Bu bilgi Facebook bileşeni aracılığıyla toplanır ve veri sahibinin ilgili Facebook hesabıyla ilişkilendirilir. Veri sahibi web sitemize entegre edilmiş Facebook düğmelerinden birine, örneğin "Beğen" düğmesine tıklarsa veya veri sahibi bir yorum gönderirse, Facebook bu bilgiyi veri sahibinin kişisel Facebook kullanıcı hesabıyla eşleştirir ve kişisel verileri depolar.
Facebook, Facebook bileşeni aracılığıyla, veri sahibi web sitemize yaptığı ziyaret hakkında her zaman bilgi alır, veri sahibi web sitemize çağrı sırasında aynı anda Facebook'ta oturum açmışsa. Bu, veri sahibinin Facebook bileşenine tıklayıp tıklamamasından bağımsız olarak gerçekleşir. Veri sahibi için Facebook'a böyle bir bilgi iletimi istenmiyorsa, web sitemize çağrı yapılmadan önce Facebook hesabından çıkış yaparak bunu önleyebilir.
Facebook tarafından yayınlanan ve https://facebook.com/about/privacy/ adresinde bulunan veri koruma kılavuzu, Facebook tarafından kişisel verilerin toplanması, işlenmesi ve kullanımı hakkında bilgi sağlar. Ayrıca, Facebook'un veri sahibinin gizliliğini korumak için hangi ayar seçeneklerini sunduğu burada açıklanmaktadır. Ayrıca, Facebook'a veri iletiminin ortadan kaldırılmasına olanak sağlamak için farklı yapılandırma seçenekleri mevcuttur. Bu uygulamalar, veri sahibi tarafından Facebook'a veri iletimini ortadan kaldırmak için kullanılabilir.
13. Google Analytics'in (anonimleştirme işleviyle) uygulanması ve kullanımı hakkında veri koruma hükümleri
Bu web sitesinde, denetleyici Google Analytics bileşenini (anonimleştirici işleviyle) entegre etmiştir. Google Analytics bir web analitiği hizmetidir. Web analitiği, web sitelerini ziyaret edenlerin davranışları hakkında verilerin toplanması, bir araya getirilmesi ve analiz edilmesidir. Bir web analizi hizmeti, diğerlerinin yanı sıra, bir kişinin geldiği web sitesi (sözde yönlendiren), hangi alt sayfaların ziyaret edildiği veya bir alt sayfanın ne sıklıkta ve ne kadar süreyle görüntülendiği hakkında veri toplar. Web analitiği, esas olarak bir web sitesinin optimizasyonu ve İnternet reklamcılığının maliyet-fayda analizini gerçekleştirmek için kullanılır.
Google Analytics bileşeninin operatörü Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, İrlanda'dır.
Google Analytics aracılığıyla web analitiği için denetleyici “_gat._anonymizeIp” uygulamasını kullanır. Bu uygulama aracılığıyla veri sahibinin İnternet bağlantısının IP adresi Google tarafından kısaltılır ve Avrupa Birliği Üye Devleti'nden veya Avrupa Ekonomik Alanı Anlaşması'na taraf başka bir Devlet'ten web sitelerimize erişildiğinde anonimleştirilir.
Google Analytics bileşeninin amacı, web sitemizdeki trafiği analiz etmektir. Google, toplanan verileri ve bilgileri, diğerlerinin yanı sıra, web sitemizin kullanımını değerlendirmek ve web sitelerimizdeki faaliyetleri gösteren çevrimiçi raporlar sağlamak ve İnternet sitemizin kullanımıyla ilgili diğer hizmetleri bizim için sağlamak için kullanır.
Google Analytics, veri sahibinin bilgi işlem sistemine bir çerez yerleştirir. Çerezlerin tanımı yukarıda açıklanmıştır. Çerezin ayarlanmasıyla Google, web sitemizin kullanımını analiz edebilir. Denetleyici tarafından işletilen ve bir Google Analytics bileşeninin entegre edildiği bu İnternet sitesinin bireysel sayfalarından birine her çağrıda, veri sahibinin bilgi işlem sistemindeki İnternet tarayıcısı, çevrimiçi reklamcılık ve Google'a komisyon ödemeleri amacıyla Google Analytics bileşeni aracılığıyla otomatik olarak veri gönderecektir. Bu teknik prosedür sırasında, Google işletmesi, veri sahibinin IP adresi gibi kişisel bilgileri edinir ve bu da Google'a, diğerlerinin yanı sıra, ziyaretçilerin ve tıklamaların kaynağını anlama ve ardından komisyon ödemeleri oluşturma işlevi görür.
Çerez, erişim zamanı, erişimin yapıldığı yer ve veri sahibi tarafından web sitemizin ziyaret sıklığı gibi kişisel bilgileri depolamak için kullanılır. İnternet sitemize yapılan her ziyarette, veri sahibi tarafından kullanılan İnternet erişiminin IP adresi de dahil olmak üzere bu tür kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilecektir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde depolanır. Google, teknik prosedür yoluyla toplanan bu kişisel verileri üçüncü taraflara iletebilir.
Veri sahibi, yukarıda belirtildiği gibi, kullanılan web tarayıcısının ilgili bir ayarlaması yoluyla çerezlerin web sitemiz üzerinden ayarlanmasını her an önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Kullanılan İnternet tarayıcısında böyle bir ayarlama, Google Analytics'in veri sahibinin bilgi teknolojisi sistemine bir çerez ayarlamasını da önleyecektir. Ayrıca, Google Analytics tarafından halihazırda kullanılan çerezler, bir web tarayıcısı veya diğer yazılım programları aracılığıyla her an silinebilir.
Ayrıca, veri sahibi, bu web sitesinin kullanımıyla ilgili olan Google Analytics tarafından oluşturulan verilerin toplanmasına ve bu verilerin Google tarafından işlenmesine itiraz etme olanağına sahiptir ve böyle bir şeyi engelleme şansına sahiptir. Bu amaçla, veri sahibi https://tools.google.com/dlpage/gaoptout bağlantısı altında bir tarayıcı eklentisi indirmeli ve yüklemelidir. Bu tarayıcı eklentisi, bir JavaScript aracılığıyla Google Analytics'e, İnternet sayfalarının ziyaretleriyle ilgili herhangi bir veri ve bilginin Google Analytics'e iletilemeyeceğini söyler. Tarayıcı eklentilerinin yüklenmesi Google tarafından bir itiraz olarak kabul edilir. Veri sahibinin bilgi teknolojisi sistemi daha sonra silinir, biçimlendirilir veya yeniden yüklenirse, veri sahibi Google Analytics'i devre dışı bırakmak için tarayıcı eklentilerini yeniden yüklemelidir. Tarayıcı eklentisi, veri sahibi veya yetki alanına atfedilebilen başka bir kişi tarafından kaldırılmışsa veya devre dışı bırakılmışsa, tarayıcı eklentilerinin yeniden yüklenmesi veya yeniden etkinleştirilmesi mümkündür.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri https://www.google.com/intl/en/policies/privacy/ ve http://www.google.com/analytics/terms/us.html adreslerinden alınabilir. Google Analytics, aşağıdaki Bağlantıda https://www.google.com/analytics/ daha ayrıntılı olarak açıklanmıştır.
14. Google Remarketing'in uygulanması ve kullanımı hakkında veri koruma hükümleri
Bu web sitesinde, denetleyici Google Remarketing hizmetlerini entegre etti. Google Remarketing, bir işletmenin daha önce işletmenin İnternet sitesinde bulunan İnternet kullanıcılarına reklam göstermesine olanak tanıyan bir Google AdWords özelliğidir. Dolayısıyla Google Remarketing'in entegrasyonu, bir işletmenin kullanıcı tabanlı reklam oluşturmasına ve böylece ilgili İnternet kullanıcılarına alakalı reklamlar göstermesine olanak tanır.
Google Remarketing hizmetlerinin işletme şirketi Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, İrlanda'dır.
Google Remarketing'in amacı ilgi alanına uygun reklamların eklenmesidir. Google Remarketing, bireysel ihtiyaçlara dayalı ve İnternet kullanıcılarının ilgi alanlarıyla eşleşen reklamları Google ağında veya diğer web sitelerinde görüntülememize olanak tanır.
Google Remarketing, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezlerin tanımı yukarıda açıklanmıştır. Çerezin ayarlanmasıyla Google, web sitemizin ziyaretçisinin, Google reklam ağının bir üyesi olan ardışık web sayfalarını çağırması durumunda tanınmasını sağlar. Google Remarketing tarafından hizmetin entegre edildiği bir İnternet sitesine her çağrıda, veri sahibinin web tarayıcısı otomatik olarak Google ile özdeşleşir. Bu teknik prosedür sırasında Google, kullanıcının IP adresi veya gezinme davranışı gibi kişisel bilgileri alır ve Google, bunları, diğerlerinin yanı sıra, ilgi çekici reklamların eklenmesi için kullanır.
Çerez, kişisel bilgileri, örneğin veri sahibi tarafından ziyaret edilen İnternet sayfalarını depolamak için kullanılır. İnternet sayfalarımızı her ziyaret ettiğimizde, veri sahibi tarafından kullanılan İnternet erişiminin IP adresi de dahil olmak üzere kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde depolanır. Google, teknik prosedür yoluyla toplanan bu kişisel verileri üçüncü taraflara iletebilir.
Veri sahibi, yukarıda belirtildiği gibi, kullanılan web tarayıcısının ilgili bir ayarlaması yoluyla çerezlerin web sitemiz üzerinden ayarlanmasını her an önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Kullanılan İnternet tarayıcısında böyle bir ayarlama, Google'ın veri sahibinin bilgi teknolojisi sistemine bir çerez ayarlamasını da önleyecektir. Ayrıca, Google tarafından halihazırda kullanılan çerezler, bir web tarayıcısı veya diğer yazılım programları aracılığıyla her an silinebilir.
Ayrıca, veri sahibi Google tarafından ilgi alanına dayalı reklamcılığa itiraz etme olanağına sahiptir. Bunun için veri sahibi www.google.de/settings/ads bağlantısını çağırmalı ve veri sahibi tarafından kullanılan her İnternet tarayıcısında istenen ayarları yapmalıdır.
Daha fazla bilgi ve Google'ın gerçek veri koruma hükümlerine https://www.google.com/intl/tr/policies/privacy/ adresinden ulaşabilirsiniz.
15. Google-AdWords'ün uygulanması ve kullanımı hakkında veri koruma hükümleri
Bu web sitesinde, denetleyici Google AdWords'ü entegre etmiştir. Google AdWords, reklamverenin Google arama motoru sonuçlarına ve Google reklam ağına reklam yerleştirmesine olanak tanıyan bir İnternet reklamcılığı hizmetidir. Google AdWords, reklamverenin Google'ın arama sonuçlarındaki bir reklamın yalnızca daha sonra kullanıcı anahtar kelimeyle ilgili bir arama sonucunu almak için arama motorunu kullandığında görüntülenmesini sağlayan belirli anahtar kelimeleri önceden tanımlamasına olanak tanır. Google Reklam Ağı'nda, reklamlar önceden tanımlanmış anahtar kelimeleri dikkate alarak otomatik bir algoritma kullanılarak ilgili web sayfalarına dağıtılır.
Google AdWords'ün işletme şirketi Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, İrlanda'dır.
Google AdWords'ün amacı, üçüncü tarafların web sitelerinde ve Google arama motorunun arama sonuçlarında ilgili reklamların yer alması yoluyla web sitemizin tanıtımını yapmak ve web sitemizde üçüncü taraf reklamlarının yayınlanmasını sağlamaktır.
Bir veri sahibi web sitemize bir Google reklamı aracılığıyla ulaşırsa, Google aracılığıyla veri sahibinin bilgi işlem sistemine bir dönüşüm çerezi kaydedilir. Çerezlerin tanımı yukarıda açıklanmıştır. Bir dönüşüm çerezi 30 gün sonra geçerliliğini kaybeder ve veri sahibini tanımlamak için kullanılmaz. Çerezin süresi dolmamışsa, dönüşüm çerezi web sitemizde belirli alt sayfaların, örneğin bir çevrimiçi alışveriş sisteminden gelen alışveriş sepetinin çağrılıp çağrılmadığını kontrol etmek için kullanılır. Dönüşüm çerezi aracılığıyla hem Google hem de denetleyici, web sitemizde bir AdWords reklamına ulaşan bir kişinin satış yapıp yapmadığını, yani bir mal satışını gerçekleştirip gerçekleştirmediğini veya iptal edip etmediğini anlayabilir.
Dönüşüm çerezinin kullanımıyla toplanan veriler ve bilgiler, Google tarafından web sitemiz için ziyaret istatistikleri oluşturmak amacıyla kullanılır. Bu ziyaret istatistikleri, AdWords reklamları aracılığıyla hizmet verilen toplam kullanıcı sayısını belirlemek, her bir AdWords reklamının başarısını veya başarısızlığını tespit etmek ve gelecekte AdWords reklamlarımızı optimize etmek için kullanılır. Ne şirketimiz ne de diğer Google AdWords reklamverenleri, veri sahibini tanımlayabilecek bilgileri Google'dan almaz.
Dönüşüm çerezi, kişisel bilgileri, örneğin veri sahibi tarafından ziyaret edilen İnternet sayfalarını depolar. İnternet sayfalarımızı her ziyaret ettiğimizde, veri sahibi tarafından kullanılan İnternet erişiminin IP adresi de dahil olmak üzere kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde depolanır. Google, teknik prosedür yoluyla toplanan bu kişisel verileri üçüncü taraflara iletebilir.
Veri sahibi, yukarıda belirtildiği gibi, web sitemiz tarafından çerezlerin ayarlanmasını, kullanılan İnternet tarayıcısının ilgili bir ayarı aracılığıyla her zaman önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Kullanılan İnternet tarayıcısının böyle bir ayarı, Google'ın veri sahibinin bilgi teknolojisi sistemine bir dönüşüm çerezi yerleştirmesini de önleyecektir. Ayrıca, Google AdWords tarafından ayarlanan bir çerez, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla her zaman silinebilir.
Veri sahibi, Google'ın ilgi alanına dayalı reklamlarına itiraz etme olanağına sahiptir. Bu nedenle, veri sahibi, kullanılan tarayıcıların her birinden www.google.de/settings/ads bağlantısına erişmeli ve istenen ayarları yapmalıdır.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümlerine https://www.google.com/intl/tr/policies/privacy/ adresinden ulaşabilirsiniz.
16. Instagram uygulaması ve kullanımı hakkında veri koruma hükümleri
Bu web sitesinde, denetleyici Instagram hizmetinin bileşenlerini entegre etmiştir. Instagram, kullanıcıların fotoğraf ve video paylaşmalarına ve bu tür verileri diğer sosyal ağlarda yaymalarına olanak tanıyan, görsel-işitsel bir platform olarak nitelendirilebilecek bir hizmettir.
Instagram'ın sunduğu hizmetlerin işletme şirketi Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland'dır.
Denetleyici tarafından işletilen ve bir Instagram bileşeninin (Insta düğmesi) entegre edildiği bu İnternet sitesinin bireysel sayfalarından birine her çağrıda, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısı otomatik olarak Instagram'ın ilgili Instagram bileşeninin bir görüntüsünün indirilmesi için yönlendirilir. Bu teknik prosedür sırasında Instagram, veri sahibinin web sitemizin hangi belirli alt sayfasını ziyaret ettiğini öğrenir.
Veri sahibi aynı anda Instagram'da oturum açmışsa, Instagram veri sahibinin web sitemize her çağrıda ve İnternet sitemizde kaldıkları süre boyunca veri sahibinin İnternet sayfamızın hangi alt sayfasını ziyaret ettiğini tespit eder. Bu bilgi Instagram bileşeni aracılığıyla toplanır ve veri sahibinin ilgili Instagram hesabıyla ilişkilendirilir. Veri sahibi web sitemize entegre edilmiş Instagram düğmelerinden birine tıklarsa, Instagram bu bilgiyi veri sahibinin kişisel Instagram kullanıcı hesabıyla eşleştirir ve kişisel verileri depolar.
Instagram, veri sahibinin web sitemizi ziyaret ettiği bilgisini, veri sahibinin web sitemizi ziyaret ettiği anda Instagram'da oturum açmış olması koşuluyla Instagram bileşeni aracılığıyla alır. Bu, kişinin Instagram düğmesine tıklayıp tıklamamasından bağımsız olarak gerçekleşir. Veri sahibi için Instagram'a böyle bir bilgi iletimi istenmiyorsa, web sitemize bir çağrı yapılmadan önce Instagram hesabından çıkış yaparak bunu önleyebilir.
Daha fazla bilgi ve Instagram'ın geçerli veri koruma hükümlerine https://help.instagram.com/155833707900388 ve https://www.instagram.com/about/legal/privacy/ adreslerinden ulaşabilirsiniz.
17. LinkedIn'in uygulanması ve kullanımı hakkında veri koruma hükümleri
Denetleyici, LinkedIn Corporation'ın bileşenlerini bu web sitesine entegre etti. LinkedIn, mevcut iş bağlantıları olan kullanıcıların bağlantı kurmasını ve yeni iş bağlantıları kurmasını sağlayan web tabanlı bir sosyal ağdır. 200'den fazla ülkede 400 milyondan fazla kayıtlı kişi LinkedIn'i kullanıyor. Bu nedenle, LinkedIn şu anda iş bağlantıları için en büyük platform ve dünyanın en çok ziyaret edilen web sitelerinden biridir.
LinkedIn'in işletme şirketi LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, ABD'dir. ABD dışındaki gizlilik konularından LinkedIn Ireland, Gizlilik Politikası Sorunları, Wilton Plaza, Wilton Place, Dublin 2, İrlanda sorumludur.
Denetleyici tarafından işletilen ve bir LinkedIn bileşeninin (LinkedIn eklentisi) entegre edildiği bu İnternet sitesinin bireysel sayfalarından birine her çağrıda, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısı, LinkedIn'in ilgili LinkedIn bileşeninin bir görüntüsünün indirilmesi için otomatik olarak yönlendirilir. LinkedIn eklentisi hakkında daha fazla bilgiye https://developer.linkedin.com/plugins adresinden erişilebilir. Bu teknik prosedür sırasında LinkedIn, veri sahibinin web sitemizin hangi belirli alt sayfasını ziyaret ettiğine ilişkin bilgi edinir.
Veri sahibi aynı anda LinkedIn'de oturum açmışsa, LinkedIn veri sahibinin web sitemize her çağrıda ve İnternet sitemizde kaldığı süre boyunca, veri sahibinin İnternet sayfamızın hangi alt sayfasını ziyaret ettiğini tespit eder. Bu bilgi LinkedIn bileşeni aracılığıyla toplanır ve veri sahibinin ilgili LinkedIn hesabıyla ilişkilendirilir. Veri sahibi web sitemize entegre edilmiş LinkedIn düğmelerinden birine tıklarsa, LinkedIn bu bilgiyi veri sahibinin kişisel LinkedIn kullanıcı hesabına atar ve kişisel verileri depolar.
LinkedIn, veri sahibinin web sitemizi ziyaret ettiği bilgisini, veri sahibinin web sitemize çağrı sırasında LinkedIn'de oturum açmış olması koşuluyla, LinkedIn bileşeni aracılığıyla alır. Bu, kişinin LinkedIn düğmesine tıklayıp tıklamamasından bağımsız olarak gerçekleşir. Veri sahibi için LinkedIn'e böyle bir bilgi iletimi istenmiyorsa, web sitemize çağrı yapılmadan önce LinkedIn hesabından çıkış yaparak bunu önleyebilir.
LinkedIn, https://www.linkedin.com/psettings/guest-controls adresinde e-posta mesajlarından, SMS mesajlarından ve hedefli reklamlardan aboneliğinizi iptal etme olanağının yanı sıra reklam ayarlarını yönetme olanağı da sağlar. LinkedIn ayrıca Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua ve Lotame gibi iştirakleri de kullanır. Bu tür çerezlerin ayarlanması https://www.linkedin.com/legal/cookie-policy adresinde reddedilebilir. LinkedIn için geçerli gizlilik politikası https://www.linkedin.com/legal/privacy-policy adresinde mevcuttur. LinkedIn Çerez Politikası https://www.linkedin.com/legal/cookie-policy adresinde mevcuttur.
18. YouTube'un uygulanması ve kullanımıyla ilgili veri koruma hükümleri
Bu web sitesinde, denetleyici YouTube'un bileşenlerini entegre etti. YouTube, video yayıncılarının video klipleri ve diğer kullanıcıları ücretsiz olarak ayarlamasını sağlayan bir İnternet video portalıdır, ayrıca bunları ücretsiz görüntüleme, inceleme ve yorumlama olanağı da sağlar. YouTube, her türlü videoyu yayınlamanıza olanak tanır, böylece hem tam filmlere hem de TV yayınlarına, ayrıca müzik videolarına, fragmanlara ve İnternet portalı aracılığıyla kullanıcılar tarafından yapılan videolara erişebilirsiniz.
YouTube'un işletme şirketi Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, İrlanda'dır.
Denetleyici tarafından işletilen ve bir YouTube bileşeninin (YouTube videosu) entegre edildiği bu İnternet sitesinin bireysel sayfalarından birine her çağrıda, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısı, ilgili YouTube bileşeninin bir görüntüsünü indirmesi için otomatik olarak yönlendirilir. YouTube hakkında daha fazla bilgi https://www.youtube.com/yt/about/en/ adresinden edinilebilir. Bu teknik prosedür sırasında, YouTube ve Google, veri sahibinin web sitemizin hangi belirli alt sayfasını ziyaret ettiği hakkında bilgi edinir.
Veri sahibi YouTube'da oturum açmışsa, YouTube, YouTube videosu içeren bir alt sayfaya her çağrıda, veri sahibi tarafından İnternet sitemizin hangi alt sayfasının ziyaret edildiğini tanır. Bu bilgi YouTube ve Google tarafından toplanır ve veri sahibinin ilgili YouTube hesabına atanır.
YouTube ve Google, YouTube bileşeni aracılığıyla, veri sahibinin web sitemizi ziyaret ettiği bilgisini alacaktır, eğer veri sahibi web sitemizi ziyaret ettiği sırada YouTube'da oturum açmışsa; bu, kişinin bir YouTube videosuna tıklayıp tıklamamasından bağımsız olarak gerçekleşir. Bu bilginin YouTube ve Google'a iletilmesi veri sahibi için istenmiyorsa, veri sahibi web sitemize bir çağrı yapılmadan önce kendi YouTube hesabından çıkış yaparsa teslimat engellenebilir.
YouTube'un https://www.google.com/intl/en/policies/privacy/ adresinde bulunan veri koruma hükümleri, YouTube ve Google tarafından kişisel verilerin toplanması, işlenmesi ve kullanımı hakkında bilgi sağlar.
19. Ödeme Yöntemi: Klarna'nın ödeme işlemcisi olarak kullanılmasına ilişkin veri koruma hükümleri
Bu web sitesinde, denetleyici Klarna bileşenlerini entegre etti. Klarna, bir hesap veya esnek taksitli ödeme üzerinden satın alımlara izin veren bir çevrimiçi ödeme hizmeti sağlayıcısıdır. Klarna ayrıca alıcı koruması ve kimlik veya kredibilite kontrolleri gibi diğer hizmetleri de sunar.
Klarna'nın işletme şirketi, Sveavägen 46, 111 34 Stockholm, Schweden adresindeki Klarna Bank AB'dir.
Veri sahibi, çevrimiçi mağazamızda sipariş verme sürecinde ödeme seçeneği olarak “hesaplı satın alma” veya “taksitli satın alma”yı seçerse, veri sahibinin verileri otomatik olarak Klarna'ya iletilir. Veri sahibi, bu ödeme seçeneklerinden birini seçerek, fatura veya taksitli satın alma veya kimlik ve kredibilite kontrollerinin işlenmesi için gerekli kişisel verilerin bu şekilde iletilmesine onay verir.
Klarna'ya iletilen kişisel veriler genellikle ad, soyad, adres, doğum tarihi, cinsiyet, e-posta adresi, IP adresi, telefon numarası, cep telefonu numarası ve bir fatura veya taksitli satın alma işleminin işlenmesi için gerekli diğer verilerdir. Satın alma sözleşmesinin işlenmesi ayrıca ilgili siparişle bağlantılı olan bu tür kişisel verileri gerektirir. Özellikle banka bilgileri, kart numarası, geçerlilik tarihi ve CVC kodu, kümülatif numara, ürün numarası, mal ve hizmetlere ilişkin veriler, fiyatlar ve vergiler, önceki satın alma davranışına ilişkin bilgiler veya veri sahibinin mali durumuna ilişkin diğer ayrıntılar gibi ödeme bilgilerinin değişimi.
Verilerin iletiminin amacı özellikle kimlik kontrolü, ödeme yönetimi ve dolandırıcılığın önlenmesidir. Denetleyici, özellikle iletimde meşru bir çıkar varsa, Klarna'ya kişisel verileri sağlayacaktır. Klarna ile veri sahibi arasında veri işleme için paylaşılan kişisel veriler, Klarna tarafından ekonomik kuruluşlara iletilecektir. Bu iletim, kimlik ve kredibilite kontrolleri için tasarlanmıştır.
Klarna ayrıca, sözleşmesel yükümlülüklerin yerine getirilmesi veya siparişe göre verilerin işlenmesi için gerekli olduğu takdirde kişisel verileri bağlı şirketlere (Klarna Grubu) ve hizmet sağlayıcılara veya alt yüklenicilere aktaracaktır.
Klarna, sözleşmesel bir ilişkinin gerekçelendirilmesi, uygulanması veya sonlandırılması konusunda karar vermek için veri sahibinin önceki ödeme davranışına ilişkin verileri ve bilgileri ve gelecekteki davranışlarına ilişkin olasılık değerlerini (sözde puanlama) toplar ve kullanır. Puanlamanın hesaplanması bilimsel olarak tanınan matematiksel-istatistiksel yöntemlere dayanarak gerçekleştirilir.
Veri sahibi, Klarna'dan kişisel verilerin işlenmesine ilişkin onayı her zaman iptal edebilir. İptalin, (sözleşmesel) ödeme işlemine uygun olarak işlenmesi, kullanılması veya iletilmesi gereken kişisel veriler üzerinde hiçbir etkisi olmayacaktır.
Klarna'nın geçerli veri koruma hükümlerine https://cdn.klarna.com/1.0/shared/content/policy/data/de_de/data_protection.pdf adresinden ulaşılabilir.
20. Ödeme Yöntemi: PayPal'ın ödeme işlemcisi olarak kullanımıyla ilgili veri koruma hükümleri
Bu web sitesinde, denetleyici PayPal'ın bileşenlerini entegre etti. PayPal bir çevrimiçi ödeme hizmeti sağlayıcısıdır. Ödemeler, sanal özel veya ticari hesapları temsil eden sözde PayPal hesapları aracılığıyla işlenir. PayPal ayrıca, bir kullanıcının PayPal hesabı olmadığında kredi kartları aracılığıyla sanal ödemeleri işleyebilir. Bir PayPal hesabı bir e-posta adresi aracılığıyla yönetilir, bu nedenle klasik hesap numaraları yoktur. PayPal, üçüncü taraflara çevrimiçi ödemeleri tetiklemeyi veya ödemeleri almayı mümkün kılar. PayPal ayrıca mütevelli işlevlerini kabul eder ve alıcı koruma hizmetleri sunar.
PayPal'ın Avrupa'daki işletme şirketi PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal L-2449, Lüksemburg'dur.
Veri sahibi sipariş süreci sırasında çevrimiçi mağazada ödeme seçeneği olarak “PayPal”ı seçerse, veri sahibinin verilerini otomatik olarak PayPal'a iletiriz. Bu ödeme seçeneğini seçerek, veri sahibi ödeme işlemi için gerekli kişisel verilerin aktarılmasını kabul eder.
PayPal'a iletilen kişisel veriler genellikle ad, soyad, adres, e-posta adresi, IP adresi, telefon numarası, cep telefonu numarası veya ödeme işlemi için gerekli diğer verilerdir. Satın alma sözleşmesinin işlenmesi de ilgili siparişle bağlantılı olan bu tür kişisel verileri gerektirir.
Verilerin iletimi ödeme işleme ve dolandırıcılığın önlenmesini amaçlamaktadır. Denetleyici, özellikle iletimde meşru bir çıkar sağlanmışsa kişisel verileri PayPal'a aktaracaktır. PayPal ile denetleyici arasında verilerin işlenmesi için paylaşılan kişisel veriler PayPal tarafından ekonomik kredi kuruluşlarına iletilecektir. Bu iletim kimlik ve kredibilite kontrolleri için tasarlanmıştır.
PayPal, sözleşmesel yükümlülüklerin yerine getirilmesi veya siparişte verilerin işlenmesi için gerekli olduğu ölçüde, kişisel verileri bağlı şirketlere ve hizmet sağlayıcılara veya alt yüklenicilere iletecektir.
Veri sahibi, PayPal'dan kişisel verilerin işlenmesine ilişkin onayı istediği zaman iptal etme olanağına sahiptir. İptal, (sözleşmesel) ödeme işlemeye uygun olarak işlenmesi, kullanılması veya iletilmesi gereken kişisel veriler üzerinde hiçbir etkiye sahip olmayacaktır.
PayPal'ın geçerli veri koruma hükümlerine https://www.paypal.com/us/webapps/mpp/ua/privacy-full adresinden ulaşılabilir.
21. İşlemenin hukuki dayanağı
Madde 6(1) lit. a GDPR, belirli bir işleme amacı için onay aldığımız işleme operasyonlarının yasal dayanağını oluşturur. Kişisel verilerin işlenmesi, veri sahibinin taraf olduğu bir sözleşmenin ifası için gerekliyse, örneğin, mal tedariki veya başka bir hizmetin sağlanması için işleme operasyonlarının gerekli olduğu durumlarda, işleme Madde 6(1) lit. b GDPR'ye dayanır. Aynı durum, sözleşme öncesi tedbirlerin gerçekleştirilmesi için gerekli olan bu tür işleme operasyonları için de geçerlidir, örneğin ürünlerimiz veya hizmetlerimizle ilgili sorgulamalar durumunda. Şirketimiz, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesinin gerekli olduğu yasal bir yükümlülüğe tabiyse, işleme Madde 6(1) lit. c GDPR'ye dayanır. Nadir durumlarda, kişisel verilerin işlenmesi, veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Bu, örneğin, bir ziyaretçinin şirketimizde yaralanması ve adının, yaşının, sağlık sigortası verilerinin veya diğer hayati bilgilerinin bir doktora, hastaneye veya diğer üçüncü bir tarafa iletilmesi gerekmesi durumunda geçerli olacaktır. O zaman işleme, GDPR'nin 6(1) maddesinin d bendine dayanacaktır. Son olarak, işleme işlemleri GDPR'nin 6(1) maddesinin f bendine dayanabilir. Bu yasal dayanak, yukarıda belirtilen yasal gerekçelerden hiçbirinin kapsamadığı işleme işlemleri için, işlemenin şirketimiz veya bir üçüncü tarafça takip edilen meşru menfaatler için gerekli olması durumunda kullanılır; ancak bu tür menfaatler, kişisel verilerin korunmasını gerektiren veri sahibinin çıkarları veya temel hakları ve özgürlükleri tarafından geçersiz kılınmadığı sürece. Bu tür işleme işlemleri, özellikle Avrupa yasama organı tarafından özel olarak belirtildiği için izin verilebilir. Veri sahibinin denetleyicinin bir müşterisi olması durumunda meşru bir menfaatin varsayılabileceğini düşünmüştür (Geri 47 Cümle 2 GDPR).
22. Denetleyici veya üçüncü bir tarafça takip edilen meşru menfaatler
Kişisel verilerin işlenmesinin GDPR'nin 6(1) maddesinin f bendine dayanması halinde meşru menfaatimiz, işimizi tüm çalışanlarımızın ve hissedarlarımızın refahı lehine yürütmektir.
23. Kişisel verilerin saklanacağı süre
Kişisel verilerin saklanma süresini belirlemek için kullanılan ölçüt, ilgili yasal saklama süresidir. Bu sürenin sona ermesinden sonra, sözleşmenin yerine getirilmesi veya bir sözleşmenin başlatılması için artık gerekli olmadığı sürece, ilgili veriler rutin olarak silinir.
24. Kişisel verilerin yasal veya sözleşmesel bir gereklilik olarak sağlanması; Bir sözleşme yapmak için gereklilik; Veri sahibinin kişisel verileri sağlama yükümlülüğü; bu tür verilerin sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen yasa gereği (örneğin vergi düzenlemeleri) veya sözleşmesel hükümlerden (örneğin sözleşme ortağı hakkında bilgi) kaynaklanabileceğini açıklığa kavuşturuyoruz. Bazen, veri sahibinin bize daha sonra tarafımızca işlenmesi gereken kişisel verileri sağladığı bir sözleşme yapmak gerekebilir. Veri sahibi, örneğin, şirketimiz kendisiyle bir sözleşme imzaladığında bize kişisel verileri sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, veri sahibiyle sözleşmenin yapılamayacağı sonucunu doğurur. Veri sahibi tarafından kişisel veriler sağlanmadan önce, veri sahibi herhangi bir çalışanla iletişime geçmelidir. Çalışan, veri sahibine kişisel verilerin sağlanmasının yasa veya sözleşme gereği mi yoksa sözleşmenin yapılması için mi gerekli olduğunu, kişisel verileri sağlama yükümlülüğü olup olmadığını ve kişisel verilerin sağlanmamasının sonuçlarını açıklar.
25. Otomatik karar almanın varlığı
Sorumlu bir şirket olarak otomatik karar alma veya profilleme kullanmıyoruz.
Uzmanlar tarafından geliştirildi Hukuk Teknolojisi Ayrıca Willing & Able'da sistemi de geliştirdik elektronik olarak pdf imzalaGizlilik politikası oluşturucumuzda yer alan yasal metinler aşağıdakiler tarafından sağlanmış ve yayınlanmıştır: Prof. Dr. hc Heiko Jonny Maniero Alman Veri Koruma Derneği'nden Hristiyan Solmecke WBS hukukundan.