giriiş
Aşağıdaki veri koruma beyanı ile, hangi tür kişisel verilerinizi (bundan sonra "veri" olarak anılacaktır) hangi amaçlarla ve ne ölçüde işlediğimiz konusunda sizi bilgilendirmek istiyoruz. Veri koruma beyanı, kişisel verilerin tüm işlenmesi için geçerlidir. hem hizmetlerimizin sağlanması kapsamında hem de özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi mevcudiyetlerde (bundan böyle toplu olarak "çevrimiçi teklif" olarak anılacaktır) tarafımızdan yürütülen veriler.
Kullanılan terimler cinsiyete özgü değildir.
Şu tarihten itibaren: 20 Ocak 2023
İçindekiler
-
giriiş
-
Sorumlu kişi
-
İşleme genel bakış
-
İlgili yasal dayanaklar
-
Güvenlik önlemleri
-
Kişisel verilerin aktarılması
-
Üçüncü ülkelerde veri işleme
-
Verilerin silinmesi
-
Çerezlerin kullanımı
-
Ticari faydalar
-
Ödeme prosedürü
-
Çevrimiçi tekliflerin ve web barındırmanın sağlanması
-
Bloglar ve yayın medyası
-
İletişim ve sorgulama yönetimi
-
Bültenler ve elektronik bildirimler
-
E-posta, posta, faks veya telefon yoluyla reklam iletişimi
-
Çekilişler ve yarışmalar
-
Anketler ve anketler
-
Web analizi, izleme ve optimizasyon
-
Çevrimiçi pazarlama
-
Bağlı kuruluş programları ve bağlı kuruluş bağlantıları
-
Müşteri incelemeleri ve derecelendirme süreci
-
Sosyal ağlardaki varlık (sosyal medya)
-
Eklentiler ve yerleşik işlevler ve içerik
-
Veri koruma beyanındaki değişiklikler ve güncellemeler
-
Veri sahiplerinin hakları
-
Terimlerin tanımları
Sorumluluk sahibi
Ömer Hakan Ölçer - Hafsa Yazılım
Fritz-Reuter Str.19
21629 Neu Wulmstorf
E-posta adresi:
info@ Kaffeeschiff.de
Kunye:
https://Kaffeeschiff.de/
İşleme genel bakış
Aşağıdaki genel bakış, işlenen veri türlerini ve bunların işlenme amaçlarını özetlemekte ve veri sahiplerine atıfta bulunmaktadır.
İşlenen veri türleri
-
Envanter verileri.
-
Ödeme ayrıntıları.
-
Konum verileri.
-
İletişim bilgileri.
-
İçerik verileri.
-
Sözleşme verileri.
-
Kullanım Verileri.
-
Meta, iletişim ve prosedür verileri.
-
Etkinlik verileri (Facebook).
Veri konularının kategorileri
-
Müşteriler.
-
ilgilenen taraflar.
-
İletişim ortağı.
-
Kullanıcı.
-
Yarışma ve yarışma katılımcıları.
-
İş ve sözleşmeli ortaklar.
-
Katılımcı.
İşleme amaçları
-
Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması.
-
İletişim soruları ve iletişim.
-
Güvenlik önlemleri.
-
Doğrudan pazarlama.
-
Menzil ölçümü.
-
Takip.
-
Ofis ve organizasyon prosedürleri.
-
Dönüşüm ölçümü.
-
Bağlı kuruluş takibi.
-
Soruları yönetmek ve yanıtlamak.
-
Yarışmalar ve yarışmalar düzenlemek.
-
Geri bildirim.
-
Pazarlama.
-
Kullanıcıyla ilgili bilgileri içeren profiller.
-
Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması.
-
Bilgi teknolojisi altyapısı.
İlgili yasal dayanaklar
Aşağıda, kişisel verileri işlediğimiz GDPR'nin yasal dayanağına ilişkin bir genel bakış bulacaksınız. GDPR düzenlemelerine ek olarak, sizin veya bizim ikamet ettiğiniz veya ikamet ettiğiniz ülkede ulusal veri koruma düzenlemelerinin geçerli olabileceğini lütfen unutmayın. Bireysel durumlarda daha spesifik yasal dayanakların geçerli olması halinde, bunlar hakkında sizi veri koruma beyanında bilgilendireceğiz.
-
Onay (Mad. 6 paragraf 1 cümle 1 bent a) GDPR) - Veri sahibinin kendisiyle ilgili kişisel verilerin belirli bir amaç veya amaçlar doğrultusunda işlenmesine rıza vermiş olması.
-
Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR) - Veri sahibinin taraf olduğu bir sözleşmenin ifası için veya veri sahibinin talebi üzerine bir sözleşme yapılmadan önce gerekli adımları atmak için işlemenin gerekli olması.
-
Yasal yükümlülük (Mad. 6 paragraf 1 cümle 1 bent c) GDPR) - Veri sorumlusunun tabi olduğu hukuki bir yükümlülüğün yerine getirilmesi için işlemenin gerekli olması.
-
Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR) - Veri sahibinin kişisel verilerin korunmasını gerektiren çıkarları veya temel hakları ve özgürlükleri bunlardan daha ağır basmadığı sürece, veri sorumlusunun veya üçüncü bir tarafın meşru çıkarlarının korunması için işlemenin gerekli olması.
Almanya'da GDPR'nin veri koruma düzenlemelerine ek olarak ulusal veri koruma düzenlemeleri de geçerlidir. Bu, özellikle veri işleme sırasında kişisel verilerin kötüye kullanılmasına karşı koruma yasasını içerir (Federal Veri Koruma Yasası – BDSG). Özellikle BDSG, bilgi edinme hakkı, silme hakkı, itiraz hakkı, özel kategorideki kişisel verilerin işlenmesi, başka amaçlarla işlenmesi ve profil oluşturma dahil bireysel durumlarda iletilmesi ve otomatik karar verilmesine ilişkin özel düzenlemeler içermektedir. . Aynı zamanda, özellikle iş ilişkilerinin kurulması, uygulanması veya sona erdirilmesi ve çalışanların rızası ile ilgili olarak iş ilişkisinin amaçları doğrultusunda veri işlenmesini de düzenler (Bölüm 26 BDSG). Ayrıca, bireysel federal eyaletlerin eyalet veri koruma yasaları geçerli olabilir.
GDPR'nin veri koruma düzenlemelerine ek olarak, Lichtenstein'da ulusal veri koruma düzenlemeleri de geçerlidir. Buna özellikle Veri Koruma Yasası (DSG) ve Veri Koruma Yönetmeliği (DSV) dahildir.
Hollanda'da GDPR'nin veri koruma düzenlemelerine ek olarak ulusal veri koruma düzenlemeleri de geçerlidir. Buna özellikle “Genel Veri Koruma Yönetmeliği Uygulama Kanunu” (Uitvoeringswet Algemene verordening gegevensbescherming – UAVG) dahildir.
Avusturya'da GDPR'nin veri koruma düzenlemelerine ek olarak ulusal veri koruma düzenlemeleri de geçerlidir. Buna özellikle Kişisel Verilerin İşlenmesi Sırasında Gerçek Kişilerin Korunmasına İlişkin Federal Yasa (Veri Koruma Yasası – DSG) dahildir. Veri Koruma Yasası, özellikle bilgi edinme hakkı, düzeltme veya silme hakkı, özel kişisel veri kategorilerinin işlenmesi, başka amaçlarla işlenmesi ve iletilmesinin yanı sıra münferit durumlarda otomatik karar alma konusunda özel düzenlemeler içermektedir.
Polonya'da GDPR'nin veri koruma düzenlemelerine ek olarak ulusal veri koruma düzenlemeleri de geçerlidir. Buna özellikle “Veri Koruma Yasası” (Ustawa z dnia 10 maja 2018 r. ochronie danych osobowych) dahildir.
GDPR'nin veri koruma düzenlemelerine ek olarak İsviçre'de ulusal veri koruma düzenlemeleri de geçerlidir. Buna özellikle Federal Veri Koruma Kanunu (DSG) dahildir. DSG, özellikle hiçbir AB/AET vatandaşının etkilenmediği ve örneğin yalnızca İsviçre vatandaşlarının verilerinin işlendiği durumlarda geçerlidir.
Ulusal referans noktaları için, GDPR'nin veri koruma düzenlemelerine ek olarak, bizim de takip ettiğimiz ilgili ulusal veri koruma düzenlemeleri de geçerli olabilir.
Güvenlik önlemleri
En son teknolojiyi, uygulama maliyetlerini ve işlemenin türünü, kapsamını, koşullarını ve amaçlarını, ayrıca farklı meydana gelme olasılıklarını ve işleme kapsamını dikkate alarak, yasal gerekliliklere uygun olarak uygun teknik ve organizasyonel önlemleri alırız. Riske uygun düzeyde koruma sağlamak amacıyla gerçek kişilerin hak ve özgürlüklerine yönelik tehdit.
Tedbirler, özellikle verilere fiziksel ve elektronik erişimin yanı sıra erişim, girdi, ifşa, kullanılabilirliğin sağlanması ve ayrıştırılmasının kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin sağlanmasını içerir. Ayrıca etkilenen kişilerin haklarının kullanılmasını, verilerin silinmesini ve veri tehditlerine yanıt verilmesini sağlayacak prosedürler oluşturduk. Teknoloji tasarımı ve veri koruma dostu varsayılan ayarlar aracılığıyla veri koruma ilkesine uygun donanım, yazılım ve prosedürler geliştirirken veya seçerken de kişisel verilerin korunmasını dikkate alıyoruz.
IP adresinin kısaltılması: IP adresleri tarafımızca veya kullanılan hizmet sağlayıcılar ve teknolojiler tarafından işleniyorsa ve tam IP adresinin işlenmesi gerekli değilse, IP adresi kısaltılır ("IP maskeleme" olarak da anılır). Burada IP adresinin son iki rakamı veya bir noktadan sonraki son kısmı kaldırılır veya yer tutucularla değiştirilir. IP adresinin kısaltılmasının amacı, bir kişinin IP adresine göre tanımlanmasını önlemek veya önemli ölçüde zorlaştırmaktır.
Kişisel verilerin aktarılması
Kişisel verileri işleme sürecimizin bir parçası olarak veriler diğer organlara, şirketlere, hukuken bağımsız kuruluş birimlerine veya kişilere iletilebilir veya bunlara açıklanabilir. Bu verilerin alıcıları arasında örneğin BT görevleri ile görevlendirilen hizmet sağlayıcılar veya bir web sitesine entegre edilen hizmet ve içerik sağlayıcıları bulunabilir. Bu gibi durumlarda yasal gerekliliklere uyuyoruz ve özellikle verilerinizin alıcılarıyla verilerinizin korunmasına hizmet eden uygun sözleşmeler veya anlaşmalar imzalıyoruz.
Kurum içi veri aktarımı: Kişisel verileri kuruluşumuz bünyesindeki diğer kişilere aktarabilir veya onlara bu verilere erişim izni verebiliriz. Bu aktarımın idari amaçlarla yapılması durumunda, verilerin aktarımı meşru girişimcilik ve ticari çıkarlarımıza dayanmaktadır veya sözleşmeden doğan yükümlülüklerimizi yerine getirmek için gerekliyse veya etkilenenlerin rızası veya yasal izni varsa gerçekleşir.
Üçüncü ülkelerde veri işleme
Verileri üçüncü bir ülkede (yani Avrupa Birliği (AB), Avrupa Ekonomik Alanı (AEA) dışında) işliyorsak veya üçüncü taraf hizmetlerinin kullanılması veya verilerin başka kişilere, kurumlara veya şirketlere ifşa edilmesi veya aktarılması bağlamında işlememiz halinde gerçekleşirse, bu yalnızca yasal gerekliliklere uygun olarak gerçekleşir.
Açık rızaya veya sözleşmeye bağlı veya yasal olarak gerekli aktarıma tabi olarak, verileri yalnızca kabul edilen düzeyde bir veri koruma düzeyine sahip üçüncü ülkelerde, sertifikalar veya bağlayıcı dahili veriler olması durumunda AB Komisyonu'nun standart koruma hükümleri uyarınca sözleşmeden doğan yükümlülüklerle işleriz veya işlenmesini sağlarız. koruma düzenlemeleri mevcuttur (Madde 44 ila 49 GDPR, AB Komisyonu bilgi sayfası: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Verilerin silinmesi
Tarafımızca işlenen veriler, işleme izni iptal edildiğinde veya diğer izinler artık geçerli olmadığında (örneğin, bu verilerin işlenme amacı artık geçerli değilse veya amaç için gerekli değilse) yasal gerekliliklere uygun olarak silinecektir. . Veriler, yasal olarak izin verilen diğer amaçlar için gerekli olduğundan silinmediği sürece, işlenmesi bu amaçlarla sınırlı olacaktır. Bu, verilerin engellendiği ve başka amaçlarla işlenmediği anlamına gelir. Bu, örneğin ticari veya vergisel nedenlerden dolayı saklanması gereken veya yasal iddiaların ileri sürülmesi, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması için saklanması gereken veriler için geçerlidir.
Veri koruma bilgilerimizin bir parçası olarak kullanıcılara, özellikle ilgili işleme süreçleri için geçerli olan verilerin silinmesi ve saklanması hakkında daha fazla bilgi sağlayabiliriz.
Çerezlerin kullanımı
Çerezler, son cihazlarda bilgi depolayan ve son cihazlardan bilgileri okuyan küçük metin dosyaları veya diğer depolama notlarıdır. Örneğin, bir kullanıcı hesabındaki oturum açma durumunu, bir e-mağazadaki alışveriş sepetinin içeriğini, erişilen içeriği veya bir çevrimiçi teklifin kullanılan işlevlerini kaydetmek için. Çerezler ayrıca çevrimiçi tekliflerin işlevselliği, güvenliği ve rahatlığı ile ziyaretçi akış analizlerinin oluşturulması gibi çeşitli amaçlarla da kullanılabilir.
Rızaya ilişkin notlar: Çerezleri yasal düzenlemelere uygun olarak kullanıyoruz. Bu nedenle, kanunen gerekli olmadığı sürece kullanıcılardan önceden izin alıyoruz. Özellikle, çerezler de dahil olmak üzere bilgilerin saklanması ve okunması, kullanıcılara açıkça talep ettikleri bir telemedya hizmetini (yani çevrimiçi teklifimizi) sağlamak için kesinlikle gerekliyse, onay gerekli değildir. Geri alınabilir onay, kullanıcılara açıkça iletilir ve ilgili çerez kullanımına ilişkin bilgileri içerir.
Veri korumanın yasal dayanaklarına ilişkin bilgiler: Çerezleri kullanarak kullanıcıların kişisel verilerini işlediğimiz veri korumanın yasal dayanağı, kullanıcılardan izin isteyip istemediğimize bağlıdır. Kullanıcıların rıza göstermesi durumunda, verilerinizin işlenmesinin yasal dayanağı onların açıklanmış rızasıdır. Aksi takdirde, çerezler kullanılarak işlenen veriler, meşru menfaatlerimiz temelinde (örneğin, çevrimiçi teklifimizin ticari olarak işletilmesi ve kullanılabilirliğinin iyileştirilmesi) veya bu, sözleşmeden doğan yükümlülüklerimizin yerine getirilmesi kapsamındaysa, çerezlerin kullanılması durumunda işlenecektir. Çerezler, sözleşme yükümlülüklerini yerine getirme amaçlarımız açısından gereklidir. Bu veri koruma beyanı sırasında veya onay ve işleme süreçlerimizin bir parçası olarak çerezleri işleme amaçlarımızı açıklayacağız.
Saklama süresi: Saklama süresine ilişkin olarak aşağıdaki çerez türleri arasında bir ayrım yapılır:
-
Geçici çerezler (ayrıca: oturum veya oturum çerezleri): Geçici çerezler en geç kullanıcının çevrimiçi bir tekliften ayrılmasından ve cihazını (örneğin tarayıcı veya mobil uygulama) kapatmasından sonra silinir.
-
Kalıcı çerezler: Kalıcı çerezler cihaz kapatıldıktan sonra bile kayıtlı kalır. Örneğin, kullanıcı bir web sitesini tekrar ziyaret ettiğinde oturum açma durumu kaydedilebilir veya tercih edilen içerik doğrudan görüntülenebilir. Çerezler kullanılarak toplanan kullanıcı verileri erişimi ölçmek için de kullanılabilir. Kullanıcılara çerezlerin türü ve saklanma süresi hakkında açık bilgi vermediğimiz sürece (örneğin izin alırken), kullanıcılar çerezlerin kalıcı olduğunu ve saklama süresinin iki yıla kadar olabileceğini varsaymalıdır.
İptal ve itiraza ilişkin genel bilgiler (opt-out): Kullanıcılar verdikleri onayı istedikleri zaman iptal edebilir ve ayrıca Madde 21 GDPR'deki yasal gereklilikler uyarınca işlemeye itiraz edebilirler. Kullanıcılar itirazlarını ayrıca tarayıcı ayarları aracılığıyla, örneğin çerezlerin kullanımını devre dışı bırakarak da beyan edebilirler (bu aynı zamanda çevrimiçi hizmetlerimizin işlevselliğini de sınırlayabilir). Çerezlerin web siteleri aracılığıyla çevrimiçi pazarlama amacıyla kullanılmasına da itiraz edebilirsiniz. https://optout.aboutads.info Ve https://www.youronlinechoices.com/ açıklanacak.
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Çerez verilerinin rızaya dayalı olarak işlenmesi: Kullanıcıların çerezlerin kullanımına ilişkin rızalarının veya çerez rıza yönetimi süreci kapsamında adı geçen işleme ve sağlayıcıların kullanıcılar tarafından alınabileceği, yönetilebileceği ve iptal edilebileceği bir çerez rıza yönetimi süreci kullanıyoruz. Muvafakat beyanı, tekrar sorulmasına gerek kalmaması ve yasal yükümlülük gereği rızanın ispat edilebilmesi için saklanır. Rızanın bir kullanıcıya veya cihazına atanabilmesi için depolama, sunucu tarafında ve/veya bir çerezde (opt-in çerez olarak adlandırılan veya benzer teknolojiler kullanılarak) gerçekleştirilebilir. Çerez yönetimi hizmetlerinin sağlayıcıları hakkındaki bireysel bilgilere bağlı olarak aşağıdaki bilgiler geçerlidir: Rızanın saklanma süresi iki yıla kadar olabilir. Burada takma adlı bir kullanıcı tanımlayıcı oluşturulur ve onay zamanı, onayın kapsamı (örneğin hangi çerez kategorileri ve/veya hizmet sağlayıcılar) ve ayrıca kullanılan tarayıcı, sistem ve cihaz hakkındaki bilgilerle birlikte saklanır.
İş Başarıları
Sözleşmeler ve iş ortaklarımızın örnekleri ve ilgili pazarlanabilirliği (toluca "sözleşme ortakları" olarak anlanacaktır), sözleşmeye dayalı ve karşılaştırılabilir yasal dağıtımlar ve ilgili çerçeveler ve sözleşme ortaklarıyla (veya sözleşme öncesi), örn.
Bu verileri sözleşmeden doğan yükümlülüklerimizi yerine getirmek için işleriz. Bu, özellikle mutabakata varılan hizmetleri sağlama yükümlülüklerini, her türlü güncelleme yükümlülüğünü ve garanti ve diğer hizmet kesintileri durumunda çözüm yollarını içerir. Ayrıca haklarımızı korumak ve bu yükümlülüklere ve şirket organizasyonuna ilişkin idari görevler amacıyla da verileri işleriz. Ayrıca, verileri, sözleşmeli ortaklarımızı ve iş operasyonlarımızı kötüye kullanımdan ve onların verilerinin, sırlarının, bilgilerinin ve haklarının (örneğin telekomünikasyon, ulaştırma ve diğer yardımcı hizmetlerin yanı sıra taşeronların, bankaların, vergi ve hukuk danışmanlarının, ödeme hizmeti sağlayıcılarının veya vergi makamlarının katılımı). Geçerli yasa kapsamında, sözleşme ortaklarının verilerini yalnızca yukarıda belirtilen amaçlar için gerekli olduğu veya yasal yükümlülüklerin yerine getirilmesi için üçüncü taraflara aktarıyoruz. Sözleşme ortakları, bu veri koruma beyanı çerçevesinde, örneğin pazarlama amaçlı diğer işleme biçimleri hakkında bilgilendirilecektir.
Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu sözleşme ortaklarına, örneğin çevrimiçi formlarda, özel işaretler (örneğin renkler) veya semboller (örneğin yıldız işaretleri vb.) yoluyla veya şahsen veri toplamanın bir parçası olarak bildiririz.
Yasal garanti ve benzer yükümlülüklerin sona ermesinden sonra, yani veriler bir müşteri hesabında saklanmadığı sürece, örneğin yasal arşivleme nedenleriyle saklanması gerektiği sürece, verileri prensip olarak 4 yıl sonra sileriz. Yasal saklama süresi, vergi hukuku ile ilgili belgeler ile ticari defterler, envanterler, açılış bilançoları, yıllık mali tablolar, bu belgelerin anlaşılması için gereken iş talimatları ve diğer organizasyonel belgeler ile muhasebe belgeleri için on yıl, yasal saklama süresi ise altı yıldır. Alınan ticari ve iş mektupları ile gönderilen ticari ve iş mektuplarının kopyaları. Dönem, deftere, envantere, açılış bilançosuna, yıllık mali tablolara veya yönetim raporuna son kaydın yapıldığı, ticari veya iş mektubunun alındığı veya gönderildiği veya gönderildiği takvim yılının sonunda başlar. muhasebe belgesi oluşturulmuş ve kaydı da yapılmış veya diğer belgeler oluşturulmuştur.
Hizmetlerimizi sağlamak için üçüncü taraf sağlayıcıları veya platformları kullandığımız ölçüde, kullanıcılar ve sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların hüküm ve koşulları ile veri koruma bildirimleri geçerlidir.
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); İletişim bilgileri (örneğin e-posta, telefon numaraları); Sözleşme verileri (örneğin sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Müşteriler; ilgilenen taraflar; İş ve sözleşmeli ortaklar.
-
İşleme amaçları: Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması; güvenlik önlemleri; İletişim soruları ve iletişim; ofis ve organizasyon prosedürleri; Soruları yönetmek ve yanıtlamak.
-
Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Yasal yükümlülük (Mad. 6 paragraf 1 cümle 1 bent c) GDPR); Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Alışveriş ve e-ticaret: Müşterilerimizin verilerini, seçilen ürünleri, malları ve ilgili hizmetleri seçmelerine, satın almalarına veya sipariş etmelerinin yanı sıra bunların ödemesini, teslimatını veya uygulanmasını sağlamak için işleriz. Bir emrin yerine getirilmesi için gerekli olması halinde, müşterilerimize teslimatı veya yerine getirilmesini gerçekleştirmek için hizmet sağlayıcıları, özellikle posta, nakliye ve nakliye şirketlerini kullanırız. Ödeme işlemlerini gerçekleştirmek için bankaların ve ödeme hizmeti sağlayıcılarının hizmetlerini kullanıyoruz. Gerekli bilgiler, sipariş veya karşılaştırılabilir satın alma sürecinin bir parçası olarak işaretlenmiştir ve teslimat, tedarik ve faturalandırma için gerekli bilgilerin yanı sıra herhangi bir istişarede bulunabilmek için iletişim bilgilerini içerir; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Madde 6 Para. 1 S. 1 litre b) GDPR).
Ödeme prosedürü
Sözleşmeye dayalı ve diğer yasal ilişkiler kapsamında, yasal yükümlülükler nedeniyle veya başka bir şekilde meşru menfaatlerimize dayanarak, veri sahiplerine etkili ve güvenli ödeme seçenekleri sunuyoruz ve bankalar ve kredi kuruluşlarının yanı sıra diğer hizmet sağlayıcıları da (toplu olarak "ödeme hizmeti sağlayıcıları") kullanıyoruz. ).
Ödeme hizmeti sağlayıcıları tarafından işlenen veriler arasında isim ve adres gibi envanter verileri, hesap numaraları veya kredi kartı numaraları gibi banka bilgileri, şifreler, TAN'lar ve sağlama toplamlarının yanı sıra sözleşme, toplam ve alıcıyla ilgili bilgiler yer alır. İşlemlerin gerçekleştirilebilmesi için bilgiye ihtiyaç duyulmaktadır. Ancak girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenecek ve saklanacaktır. Bu, hesap veya kredi kartıyla ilgili herhangi bir bilgi almadığımız, yalnızca ödemeyle ilgili onay veya olumsuz bilgi içeren bilgileri aldığımız anlamına gelir. Belirli koşullar altında veriler, ödeme hizmeti sağlayıcısı tarafından kredi raporlama kuruluşlarına iletilebilir. Bu aktarımın amacı kimlik ve kredi itibarını kontrol etmektir. Bu amaçla ödeme hizmeti sağlayıcılarının genel şart ve koşullarına ve veri koruma bilgilerine başvuruyoruz.
İlgili web sitelerinden veya işlem uygulamalarından erişilebilen ödeme işlemleri için, ilgili ödeme hizmeti sağlayıcılarının hüküm ve koşulları ile veri koruma bildirimleri geçerlidir. Ayrıca daha fazla bilgi almak ve etkilenenlerin iptal, bilgi ve diğer haklarını talep etmek için bunlara başvuruyoruz.
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi); Sözleşme verileri (örneğin sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu); İletişim bilgileri (örneğin e-posta, telefon numaraları).
-
Etkilenen insanlar: Müşteriler; ilgilenen taraflar.
-
İşleme amaçları: Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması.
-
Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Madde 6 Para. 1 S. 1 litre b) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Amazon Ödemeleri: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Amazon Payments Europe SCA 38 avenue JF Kennedy, L-1855 Lüksemburg; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://pay.amazon.de/ ; Veri koruma beyanı: https://pay.amazon.de/help/201212490 .
-
Apple Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Apple Inc., Infinite Loop, Cupertino, CA 95014, ABD; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.apple.com/de/apple-pay/ ; Veri koruma beyanı: https://www.apple.com/legal/privacy/de-ww/ .
-
Giropay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: giropay GmbH, An der Welle 4, 60322 Frankfurt, Almanya; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.giropay.de ; Veri koruma beyanı: https://www.giropay.de/rechts/datenschutzerklaerung/ .
-
Google Pay: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://pay.google.com/intl/de_de/about/ ; Veri koruma beyanı: https://policies.google.com/privacy .
-
Klarna / anında transfer: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Klarna Bank AB (yayın), Sveavägen 46, 111 34 Stockholm, İsveç; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.klarna.com/de ; Veri koruma beyanı: https://www.klarna.com/de/datenschutz .
-
MasterCard: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belçika; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.mastercard.de/de-de.html ; Veri koruma beyanı: https://www.mastercard.de/de-de/datenschutz.html .
-
PayPal: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı) (örn. PayPal, PayPal Plus, Braintree); Servis sağlayıcı: PayPal (Avrupa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Lüksemburg; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.paypal.com/de ; Veri koruma beyanı: https://www.Paypal.com/de/webapps/mpp/ua/privacy-full .
-
Çizgiler: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Stripe, Inc., 510 Townsend Caddesi, San Francisco, CA 94103, ABD; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://stripe.com ; Veri koruma beyanı: https://stripe.com/de/privacy .
-
Vizeler: Ödeme hizmetleri (çevrimiçi ödeme yöntemlerinin teknik bağlantısı); Servis sağlayıcı: Visa Europe Services Inc., Londra Şubesi, 1 Sheldon Square, Londra W2 6TT, GB; Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Mad. 6 paragraf 1 cümle 1 bent b) GDPR); Web sitesi: https://www.visa.de ; Veri koruma beyanı: https://www.visa.de/USE Koşulları/ visa-privacy-center.html .
Çevrimiçi tekliflerin ve web barındırmanın sağlanması
Kullanıcıların verilerini, onlara çevrimiçi hizmetlerimizi sunabilmek için işleriz. Bu amaçla, çevrimiçi hizmetlerimizin içeriğini ve işlevlerini kullanıcının tarayıcısına veya cihazına aktarmak için gerekli olan kullanıcının IP adresini işleriz.
-
İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması; Bilgi teknolojisi altyapısı (bilgi sistemleri ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması).
-
Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
Bloglar ve yayın medyası
Blogları veya benzer çevrimiçi iletişim ve yayın araçlarını (bundan sonra "yayın ortamı" olarak anılacaktır) kullanıyoruz. Okuyucu verileri yalnızca yayın ortamının amaçları doğrultusunda, sunumun ve yazarlar ile okuyucular arasındaki iletişimin veya güvenlik nedenlerinin gerektirdiği ölçüde işlenecektir. Ayrıca, bu veri koruma bildirimi kapsamında yayın ortamımıza gelen ziyaretçilerin işlemlerine ilişkin bilgilere de atıfta bulunuyoruz.
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); İletişim bilgileri (örneğin e-posta, telefon numaraları); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, zamanlar, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması; Geri bildirim (örneğin çevrimiçi form aracılığıyla geri bildirim toplama); Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması; güvenlik önlemleri; Soruları yönetmek ve yanıtlamak.
-
Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Yorumlar ve gönderiler: Kullanıcılar yorum bıraktığında veya başka katkılarda bulunduğunda IP adresleri meşru menfaatlerimiz doğrultusunda saklanabilir. Birisi yorum ve gönderilerde yasa dışı içerik (hakaret, yasak siyasi propaganda vb.) bırakırsa bu bizim güvenliğimiz için yapılır. Bu durumda biz de yorum veya katkı nedeniyle dava edilebiliriz ve bu nedenle yazarın kimliğiyle ilgileniyoruz. Ayrıca meşru menfaatlerimize dayanarak spam tespiti amacıyla kullanıcı bilgilerini işleme hakkımızı da saklı tutuyoruz. Aynı yasal temelde, anketler söz konusu olduğunda, kullanıcıların IP adreslerini süre boyunca saklama ve çoklu oylamayı önlemek için çerez kullanma hakkını saklı tutuyoruz. Yorumlarda ve gönderilerde sağlanan kişisel bilgiler, her türlü iletişim ve web sitesi bilgileri ile içerik bilgileri, kullanıcı itiraz edene kadar tarafımızdan kalıcı olarak saklanacaktır; Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
Gravatar'ın profil resimleri: Profil resimleri - Gravatar hizmetini çevrimiçi teklifimizde ve özellikle blogda kullanıyoruz. Gravatar, kullanıcıların profil resimlerini ve e-posta adreslerini kaydedip saklayabilecekleri bir hizmettir. Kullanıcılar diğer çevrimiçi ortamlarda (özellikle bloglarda) ilgili e-posta adresiyle gönderi veya yorum bırakırsa, profil resimleri gönderi veya yorumların yanında görüntülenebilir. Bu amaçla, kullanıcı tarafından sağlanan e-posta adresi şifrelenmiş olarak Gravatar'a gönderilerek kendisi için bir profil kaydedilip kaydedilmediği kontrol edilir. E-posta adresini aktarmanın tek amacı budur. Başka amaçlarla kullanılmayacak olup daha sonra silinecektir. Gravatar'ı gönderi ve yorum yazarlarına gönderilerini bir profil resmiyle kişiselleştirme fırsatı sunmak için kullandığımızdan, Gravatar'ın kullanımı meşru çıkarlarımıza dayanmaktadır. Gravatar, görüntüleri görüntüleyerek kullanıcının IP adresini öğrenir; çünkü bu, bir tarayıcı ile çevrimiçi hizmet arasındaki iletişim için gereklidir. Kullanıcılar, Gravatar e-posta adreslerine bağlı bir kullanıcı görselinin yorumlarda görünmesini istemiyorlarsa, yorum yapmak için Gravatar'da saklanmayan bir e-posta adresi kullanmalıdırlar. Ayrıca, kullanıcıların kendi e-posta adreslerinin Gravatar'a gönderilmesini istememeleri durumunda, anonim bir e-posta adresi kullanmanın veya hiç e-posta adresi kullanmamanın da mümkün olduğunu belirtmek isteriz. Kullanıcılar yorum sistemimizi kullanmayarak veri aktarımını tamamen engelleyebilir; Servis sağlayıcı: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://automattic.com ; Veri koruma beyanı: https://automattic.com/privacy .
İletişim ve sorgulama yönetimi
Bizimle iletişime geçtiğinizde (örneğin iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri çerçevesinde, sorgulayan kişi tarafından sağlanan bilgiler, sorulara yanıt vermek için gerekli olduğu ölçüde işlenir. iletişim talebi ve talep edilen önlemler.
-
İşlenen veri türleri: İletişim bilgileri (örneğin e-posta, telefon numaraları); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: İletişim ortağı.
-
İşleme amaçları: İletişim soruları ve iletişim; soruları yönetmek ve yanıtlamak; Geri bildirim (örneğin çevrimiçi form aracılığıyla geri bildirim toplama); Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması.
-
Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
Bültenler ve elektronik bildirimler
Haber bültenlerini, e-postaları ve diğer elektronik bildirimleri (bundan böyle "haber bülteni" olarak anılacaktır) yalnızca alıcının rızasıyla veya yasal izinle gönderiyoruz. İçerik, haber bülteni kaydının bir parçası olarak özel olarak tanımlanmışsa, bunlar kullanıcının rızası açısından belirleyicidir. Bültenlerimiz aynı zamanda hizmetlerimiz ve bizimle ilgili bilgiler de içerir.
Bültenlerimize kaydolmak için genellikle e-posta adresinizi vermeniz yeterlidir. Ancak haber bülteninde size kişisel olarak hitap edilebilmesi için bir isim vermenizi veya haber bülteninin amaçları açısından gerekli olması halinde başka bilgiler vermenizi isteyebiliriz.
Çift katılım prosedürü: Bültenimize kayıt genellikle çift katılım adı verilen bir süreçle gerçekleşir. Bu, kayıt olduktan sonra kaydınızı onaylamanızı isteyen bir e-posta alacağınız anlamına gelir. Bu onay, hiç kimsenin başka birinin e-posta adresiyle giriş yapamaması için gereklidir. Bülten kayıtları, yasal gerekliliklere uygun olarak kayıt işleminin kanıtını sunabilmek amacıyla kaydedilir. Bu, kayıt ve onay zamanlarının yanı sıra IP adresinin saklanmasını da içerir. Gönderim hizmeti sağlayıcısı tarafından saklanan verilerinizde yapılan değişiklikler de günlüğe kaydedilir.
İşlemenin silinmesi ve kısıtlanması: Onayın daha önce verildiğini kanıtlayabilmek amacıyla, abone olunmayan e-posta adreslerini, silmeden önce meşru menfaatlerimize dayanarak üç yıla kadar saklayabiliriz. Bu verilerin işlenmesi iddialara karşı olası savunma amacıyla sınırlıdır. Aynı anda rızanın daha önceki varlığının teyit edilmesi koşuluyla, herhangi bir zamanda bireysel silme talebi mümkündür. Çelişkileri sürekli olarak gözlemleme yükümlülüğümüzün olması durumunda, e-posta adresini yalnızca bu amaçla bir kara listede ("engellenenler listesi" olarak da bilinir) saklama hakkını saklı tutarız.
Kayıt süreci, doğru şekilde yürütüldüğüne dair kanıt sağlamak amacıyla meşru menfaatlerimiz temelinde kaydedilir. E-posta göndermesi için bir hizmet sağlayıcıyı görevlendirirsek, bu, etkili ve güvenli bir gönderim sistemi konusundaki meşru menfaatlerimize dayanmaktadır.
İçindekiler:
Hakkımızda, hizmetlerimiz, promosyonlarımız ve tekliflerimiz hakkında bilgiler.
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); İletişim bilgileri (örneğin e-posta, telefon numaraları); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri).
-
Etkilenen insanlar: iletişim ortağı; Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: doğrudan pazarlama (örneğin e-posta veya posta yoluyla); Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması.
-
Yasal dayanak: Onay (Madde 6 Paragraf 1 Cümle 1 Harf a) GDPR).
-
İtiraz etme seçeneği (devre dışı bırakma): Haber bültenimizi almanızı istediğiniz zaman iptal edebilirsiniz, yani onayınızı iptal edebilir veya daha fazla bülten alınmasına itiraz edebilirsiniz. Her haber bülteninin sonunda bülteni iptal etmek için bir bağlantı bulacaksınız veya yukarıda listelenen iletişim seçeneklerinden birini, tercihen e-postayı kullanabilirsiniz.
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Açma ve tıklama oranlarının ölçülmesi: Haber bültenleri, "web işaretçisi" olarak adlandırılan, haber bülteni açıldığında sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan alınan piksel boyutunda bir dosya içerir. Bu almanın bir parçası olarak, teknik olarak. Tarayıcınız ve sisteminiz hakkındaki bilgilerin yanı sıra IP adresiniz ve alınma zamanı gibi bilgiler Bu bilgiler, teknik verilere veya hedef gruplara ve bunların alınmalarına bağlı olarak okuma davranışlarına dayalı olarak bültenimizi teknik olarak geliştirmek için toplanır. konumlar (kullanılarak yapılabilir) IP adresi belirlenebilir) veya erişim süreleri Bu analiz aynı zamanda haber bültenlerinin açılıp açılmadığını, ne zaman açıldıklarını ve - Bu metin alanının premium lisansla etkinleştirilmesi gerektiğini de içerir. Yasal dayanak: Onay (Madde 6 Paragraf 1 Cümle 1 Harf a) GDPR).
-
Ücretsiz hizmetleri kullanmak için gerekenler: Postaların gönderilmesine ilişkin onay, ücretsiz hizmetlerin kullanımına (örneğin belirli içeriğe erişim veya belirli promosyonlara katılım) bağlı hale getirilebilir. Kullanıcılar bültene kaydolmadan ücretsiz hizmetten yararlanmak isterlerse bizimle iletişime geçmenizi rica ederiz.
E-posta, posta, faks veya telefon yoluyla reklam iletişimi
Kişisel verileri, yasal gerekliliklere uygun olarak e-posta, telefon, posta veya faks gibi çeşitli kanallar aracılığıyla gerçekleşebilecek reklam iletişimi amacıyla işleriz.
Alıcılar, onaylarını istedikleri zaman iptal etme veya reklam iletişimine istedikleri zaman itiraz etme hakkına sahiptir.
İptal veya itirazın ardından, sizinle iletişime geçmek veya göndermek için önceki yetkinizi kanıtlamak için gereken verileri, meşru menfaatlerimiz temelinde, iptal veya itirazın yapıldığı yılın sonundan itibaren üç yıla kadar saklarız. Bu verilerin işlenmesi iddialara karşı olası savunma amacıyla sınırlıdır. Kullanıcının iptalini veya itirazını kalıcı olarak gözlemlemeye yönelik meşru menfaate dayanarak, yenilenen iletişimden kaçınmak için gerekli verileri de (örneğin iletişim kanalına, e-posta adresine, telefon numarasına, isme bağlı olarak) saklıyoruz.
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); İletişim bilgileri (örneğin e-posta, telefon numaraları).
-
Etkilenen insanlar: İletişim ortağı.
-
İşleme amaçları: Doğrudan pazarlama (örneğin e-posta veya posta yoluyla).
-
Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
Çekilişler ve yarışmalar
Yarışmalara ve yarışmalara katılanların kişisel verilerini, işlemenin yarışmanın sağlanması, uygulanması ve işlenmesi için sözleşmeye bağlı olarak gerekli olması, katılımcıların işlemeye rıza göstermesi veya işlemenin bizim amacımıza hizmet etmesi koşuluyla, ilgili veri koruma düzenlemelerine uygun olarak işleriz. meşru menfaatler (örneğin, rekabetin güvenliği veya rekabet girişlerini gönderirken IP adreslerinin olası toplanması yoluyla çıkarlarımızın kötüye kullanıma karşı korunması).
Katılımcıların katkıları yarışmanın bir parçası olarak yayınlanırsa (örneğin, bir oylamanın parçası olarak veya yarışma girişlerinin veya kazananların sunumunun bir parçası olarak veya yarışmaya ilişkin raporlamada), katılımcıların isimlerinin de yayınlanabileceğini belirtmek isteriz. Bu bağlamda yayınlandı. Katılımcılar diledikleri zaman buna itiraz edebilirler.
Yarışmanın çevrimiçi bir platform veya sosyal ağ (örneğin Facebook veya Instagram, bundan sonra "çevrimiçi platform" olarak anılacaktır) içinde gerçekleşmesi durumunda, bu durumlarda ilgili platformların kullanım ve veri koruma düzenlemeleri de geçerlidir. Yarışma kapsamında katılımcılar tarafından sağlanan bilgilerin sorumluluğu tarafımıza ait olduğundan, yarışmaya ilişkin soruların bize iletilmesi gerekmektedir.
Katılımcıların verileri, yarışma veya yarışma sona erdiğinde ve kazananları bilgilendirmek için veya yarışmayla ilgili soruların beklenmesi nedeniyle artık verilere gerek kalmadığı anda silinecektir. Prensip olarak katılımcıların verileri yarışmanın bitiminden en geç 6 ay sonra silinecektir. Kazananların verileri, örneğin ödüllerle ilgili soruları yanıtlayabilmek veya ödül hizmetlerini yerine getirebilmek için daha uzun bir süre saklanabilir; Bu durumda, saklama süresi ödülün türüne bağlıdır ve örneğin garanti durumlarını işleme koyabilmek amacıyla, örneğin mallar veya hizmetler için üç yıla kadardır. Ayrıca katılımcıların verileri, örneğin çevrimiçi ve çevrimdışı medyada rekabete ilişkin raporlama şeklinde daha uzun süre saklanabilir.
Veriler, yarışmanın bir parçası olarak başka amaçlarla da toplanmışsa, bunların işlenme ve saklanma süresi, bu kullanıma ilişkin veri koruma bilgilerine dayanmaktadır (örneğin, bir yarışma kapsamında haber bültenine kayıt olunması durumunda).
-
İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Meta, iletişim ve prosedür verileri (ör. IP adresleri, zamanlar, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Yarışma ve yarışma katılımcıları.
-
İşleme amaçları: Yarışmalar ve yarışmalar düzenlemek.
-
Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi soruşturmalar (Madde 6 Para. 1 S. 1 litre b) GDPR).
Anketler ve anketler
Anket veya anketin belirtilen amacına yönelik bilgi toplamak için anketler ve anketler yürütüyoruz. Yaptığımız anketler ve anketler (bundan sonra "anketler" olarak anılacaktır) isimsiz olarak değerlendirilir. Kişisel veriler yalnızca anketlerin sağlanması ve teknik olarak uygulanması için gerekli olduğu ölçüde işlenir (örneğin, anketin kullanıcının tarayıcısında görüntülenmesi veya anketin bir çerez kullanılarak sürdürülmesini sağlamak için IP adresinin işlenmesi) .
-
İşlenen veri türleri: İletişim bilgileri (örneğin e-posta, telefon numaraları); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, zamanlar, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: iletişim ortağı; Katılımcı.
-
İşleme amaçları: Geri bildirim (örneğin çevrimiçi form aracılığıyla geri bildirim toplama).
-
Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
Web analizi, izleme ve optimizasyon
Web analizi ("erişim ölçümü" olarak da anılır), çevrimiçi teklifimize gelen ziyaretçilerin akışını değerlendirmek için kullanılır ve takma ad değerleri olarak ziyaretçiler hakkındaki yaş veya cinsiyet gibi davranış, ilgi alanları veya demografik bilgileri içerebilir. Erişim analizinin yardımıyla, örneğin çevrimiçi teklifimizin veya işlevlerinin veya içeriğinin en sık ne zaman kullanıldığını belirleyebilir veya yeniden kullanıma davet edebiliriz. Hangi alanların optimizasyon gerektirdiğini de anlayabiliriz.
Web analizine ek olarak, örneğin çevrimiçi teklifimizin veya bileşenlerinin farklı versiyonlarını test etmek ve optimize etmek için test prosedürlerini de kullanabiliriz.
Aşağıda aksi belirtilmediği sürece profiller, yani bir kullanım sürecinde özetlenen veriler bu amaçlar için oluşturulabilir ve bilgiler bir tarayıcıda veya bir terminal cihazında saklanabilir ve buradan okunabilir. Toplanan bilgiler, özellikle ziyaret edilen web siteleri ve burada kullanılan unsurların yanı sıra, kullanılan tarayıcı, kullanılan bilgisayar sistemi gibi teknik bilgileri ve kullanım zamanlarına ilişkin bilgileri içerir. Kullanıcılar konum verilerinin bize veya kullandığımız hizmetlerin sağlayıcılarına toplanmasını kabul etmişse konum verileri de işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için bir IP maskeleme işlemi (yani IP adresini kısaltarak takma ad kullanma) kullanıyoruz. Genel olarak, web analizi, A/B testi ve optimizasyonunun bir parçası olarak, net kullanıcı verileri (e-posta adresleri veya adları gibi) depolanmaz, bunun yerine takma adlar saklanır. Bu, bizim ve kullanılan yazılımın sağlayıcılarının kullanıcıların gerçek kimliğini bilmediğimiz, yalnızca ilgili prosedürlerin amaçları doğrultusunda profillerinde saklanan bilgileri bildiğimiz anlamına gelir.
Ayarlar/itiraz olasılığı:
Microsoft netliği
-
İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, zamanlar, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Erişim ölçümü (örneğin erişim istatistikleri, geri dönen ziyaretçilerin tanınması); Kullanıcıyla ilgili bilgileri içeren profiller (kullanıcı profilleri oluşturma); İzleme (örneğin ilgi/davranış profili oluşturma, çerez kullanımı); Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması.
-
Güvenlik önlemleri: IP maskeleme (IP adresinin takma ad kullanılması).
-
Yasal dayanak: Onay (Madde 6 Paragraf 1 Cümle 1 Harf a) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Google Optimizasyonu: Çevrimiçi sunduğumuz alanların iyileştirilmesi ve pazarlama önlemlerimizin kullanıcıların potansiyel ilgi alanlarıyla uyumlu hale getirilmesi amacıyla Google Analytics verilerinin kullanılması; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://optimize.google.com ; Veri koruma beyanı: https://policies.google.com/privacy ; Sipariş işleme sözleşmesi: https://business.safety.google/adsprocessorterms ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://business.safety.google/adsprocessorterms ; Daha fazla bilgi: https://privacy.google.com/businesses/adsservices (İşleme türleri ve işlenen veriler).
-
Google Analytics: Erişim ölçümü ve web analizi; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://marketingplatform.google.com/intl/de/about/analytics/ ; Veri koruma beyanı: https://policies.google.com/privacy ; Sipariş işleme sözleşmesi: https://business.safety.google/adsprocessorterms/ ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://business.safety.google/adsprocessorterms ; İtiraz etme seçeneği (devre dışı bırakma): Devre dışı bırakma eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de , reklam görüntüleme ayarları: https://adssettings.google.com/authenticated ; Daha fazla bilgi: https://privacy.google.com/businesses/adsservices (İşleme türleri ve işlenen veriler).
-
Google Analytics: Web analizi, erişim ölçümü ve kullanıcı akışlarının ölçümü; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://marketingplatform.google.com/intl/de/about/analytics/ ; Veri koruma beyanı: https://policies.google.com/privacy ; Sipariş işleme sözleşmesi: https://business.safety.google/adsprocessorterms ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://business.safety.google/adsprocessorterms ; İtiraz etme seçeneği (devre dışı bırakma): Devre dışı bırakma eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de , reklam görüntüleme ayarları: https://adssettings.google.com/authenticated ; Daha fazla bilgi: https://privacy.google.com/businesses/adsservices (İşleme türleri ve işlenen veriler).
-
Google Analytics 4: Takma adlı bir kullanıcı kimlik numarasına dayalı olarak çevrimiçi teklifimizin kullanımını ölçmek ve analiz etmek için Google Analytics'i kullanıyoruz. Bu kimlik numarası, isimler veya e-posta adresleri gibi benzersiz veriler içermez. Kullanıcıların bir veya farklı kullanım süreçlerinde hangi içeriklere eriştiklerini, hangi arama terimlerini kullandıklarını, hangilerine tekrar eriştiklerini veya hangi çevrimiçi sunumumuzla etkileşime geçtiklerini belirlemek amacıyla analiz bilgilerinin bir cihaza atanması için kullanılır. Kullanım süresi ve süresi, ayrıca çevrimiçi teklifimize başvuran kullanıcıların kaynakları ve cihazlarının ve tarayıcılarının teknik özellikleri de saklanır. Çerezlerin kullanılabileceği çeşitli cihazların kullanımından elde edilen bilgilerle takma adlı kullanıcı profilleri oluşturulur. Analytics, IP aramasından aşağıdaki meta verileri toplayarak daha yüksek düzeyde coğrafi konum verileri sağlar: Şehir (ve şehrin türetilmiş enlem ve boylamı), Kıta, Ülke, Bölge, "alt kıta" (ve kimlik tabanlı eşdeğerleri). AB'de kullanıcı verilerinin korunmasını sağlamak için Google, tüm kullanıcı verilerini AB içindeki alanlar ve sunucular aracılığıyla alır ve işler. Kullanıcının IP adresi günlüğe kaydedilmez ve varsayılan olarak son iki rakamı kısaltılır. IP adresinin kısaltılması, AB kullanıcıları için AB sunucularında gerçekleşir. Ayrıca, AB'deki kullanıcılardan toplanan tüm hassas veriler, AB etki alanları ve sunucularında toplanmadan önce silinecektir; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://marketingplatform.google.com/intl/de/about/analytics/ ; Veri koruma beyanı: https://policies.google.com/privacy ; Sipariş işleme sözleşmesi: https://business.safety.google/adsprocessorterms/ ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://business.safety.google/adsprocessorterms ; İtiraz etme seçeneği (devre dışı bırakma): Devre dışı bırakma eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de , reklam görüntüleme ayarları: https://adssettings.google.com/authenticated ; Daha fazla bilgi: https://privacy.google.com/businesses/adsservices (İşleme türleri ve işlenen veriler).
-
Google Etiket Yöneticisi: Google Etiket Yöneticisi, web sitesi etiketlerini bir arayüz aracılığıyla yönetebildiğimiz ve böylece diğer hizmetleri çevrimiçi teklifimize entegre edebildiğimiz bir çözümdür (daha fazla bilgi için bu veri koruma beyanına bakın). Bu nedenle Etiket Yöneticisinin kendisi (etiketleri uygulayan) kullanılır, örneğin: Örneğin, kullanıcı profilleri henüz oluşturulmamış veya çerezler saklanmamıştır. Google yalnızca kullanıcının Google Etiket Yöneticisi'ni çalıştırmak için gerekli olan IP adresini öğrenir; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://marketingplatform.google.com ; Veri koruma beyanı: https://policies.google.com/privacy ; Sipariş işleme sözleşmesi: https://business.safety.google/adsprocessorterms ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://business.safety.google/adsprocessorterms .
Çevrimiçi pazarlama
Kişisel verileri, kullanıcıların potansiyel ilgi alanlarına ve bunların ölçümlerine dayalı olarak, özellikle reklam alanının pazarlanmasını veya reklam ve diğer içeriklerin (topluca "içerik" olarak anılacaktır) sunumunu içerebilecek çevrimiçi pazarlama amaçları için işleriz. verimlilik.
Bu amaçlar doğrultusunda, kullanıcı profilleri adı verilen profiller oluşturulur ve bir dosyada ("çerez" adı verilen) saklanır veya yukarıda belirtilen içeriğin görüntülenmesiyle ilgili kullanıcı bilgilerinin saklandığı benzer prosedürler kullanılır. Bu bilgiler, örneğin görüntülenen içeriği, ziyaret edilen web sitelerini, kullanılan çevrimiçi ağları, aynı zamanda iletişim ortaklarını ve kullanılan tarayıcı, kullanılan bilgisayar sistemi gibi teknik bilgileri ve kullanım zamanları ve kullanılan işlevler hakkındaki bilgileri içerebilir. Kullanıcılar konum verilerinin toplanmasına izin vermişse bu da işlenebilir.
Kullanıcıların IP adresleri de saklanır. Ancak kullanıcıları korumak için mevcut IP maskeleme prosedürlerini (yani IP adresini kısaltarak takma ad kullanma) kullanıyoruz. Genel olarak, çevrimiçi pazarlama sürecinin bir parçası olarak, net kullanıcı verileri (e-posta adresleri veya adlar gibi) değil, takma adlar saklanır. Bu, çevrimiçi pazarlama süreçlerinin sağlayıcıları gibi bizim de kullanıcıların gerçek kimliğini bilmediğimiz, yalnızca profillerinde saklanan bilgileri bildiğimiz anlamına gelir.
Profillerdeki bilgiler genellikle çerezlerde veya benzer yöntemler kullanılarak saklanır. Bu çerezler daha sonra genel olarak aynı çevrimiçi pazarlama sürecini kullanan diğer web sitelerinde okunabilir, içeriğin görüntülenmesi amacıyla analiz edilebilir ve başka verilerle desteklenebilir ve çevrimiçi pazarlama süreci sağlayıcısının sunucusunda saklanabilir.
İstisnai durumlarda profillere net veriler atanabilir. Örneğin, kullanıcıların çevrimiçi pazarlama süreçlerini kullandığımız bir sosyal ağın üyesi olması ve ağın, kullanıcıların profillerini yukarıda belirtilen bilgilerle birbirine bağlaması durumunda bu durum söz konusudur. Kullanıcıların, örneğin kayıt sırasında onay vererek sağlayıcılarla ek anlaşmalar yapabileceklerini dikkate almanızı rica ederiz.
Genellikle yalnızca reklamlarımızın başarısı hakkında toplu bilgilere erişim sağlıyoruz. Ancak dönüşüm ölçümleri adı verilen ölçümlerin bir parçası olarak, hangi çevrimiçi pazarlama süreçlerimizin sözde dönüşüme, yani bizimle bir sözleşme yapılmasına yol açtığını kontrol edebiliriz. Dönüşüm ölçümü yalnızca pazarlama ölçümlerimizin başarısını analiz etmek için kullanılır.
Aksi belirtilmediği sürece, kullanılan çerezlerin iki yıl süreyle saklanacağını varsaymanızı rica ediyoruz.
-
İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Erişim ölçümü (örneğin erişim istatistikleri, geri gelen ziyaretçilerin tanınması); İzleme (örneğin ilgi/davranış profili oluşturma, çerez kullanımı); Pazarlama; Kullanıcıyla ilgili bilgileri içeren profiller (kullanıcı profilleri oluşturma); Dönüşüm ölçümü (pazarlama önlemlerinin etkinliğinin ölçülmesi).
-
Güvenlik önlemleri: IP maskeleme (IP adresinin takma ad kullanılması).
-
Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
İtiraz etme seçeneği (devre dışı bırakma): İlgili sağlayıcıların veri koruma bilgilerine ve sağlayıcılar için belirlenen itiraz seçeneklerine (“opt-out” olarak anılır) atıfta bulunuyoruz. Açık bir vazgeçme seçeneği sunulmamışsa, tarayıcı ayarlarınızda çerezleri kapatma seçeneğiniz vardır. Ancak bu, çevrimiçi teklifimizin işlevlerini sınırlayabilir. Bu nedenle, ilgili alanlar için özet olarak sunulan aşağıdaki devre dışı bırakma seçeneklerini de öneriyoruz: a) Avrupa: https://www.youronlinechoices.eu . b) Kanada: https://www.youradchoices.ca/choices . ABD: https://www.aboutads.info/choices . d) Bölgelerarası: https://optout.aboutads.info .
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Google Ads ve dönüşüm ölçümü: İçerik ve reklamların, hizmet sağlayıcının reklam ağına (örneğin, arama sonuçlarında, videolarda, web sitelerinde vb.) yerleştirilmesi ve böylece reklamlara ilgi duyduğu varsayılan kullanıcılara gösterilmesi amacıyla çevrimiçi pazarlama uygulamaları. Ek olarak, reklamların dönüşümünü, yani kullanıcıların reklamları reklamlarla etkileşimde bulunma ve reklamı yapılan teklifleri kullanma fırsatı olarak değerlendirip değerlendirmediğini (dönüşüm olarak adlandırılır) ölçeriz. Ancak, yalnızca anonim bilgiler alıyoruz ve bireysel kullanıcılar hakkında hiçbir kişisel bilgi almıyoruz; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Mad. 6 Para. 1 S. 1 litre. a) GDPR), meşru menfaatler (Mad. 6 Para. 1 S. 1 litre. f) GDPR); Web sitesi: https://marketingplatform.google.com ; Veri koruma beyanı: https://policies.google.com/privacy ; Daha fazla bilgi: İşleme türleri ve işlenen veriler: https://privacy.google.com/businesses/adsservices ; Kontrolörler arasındaki veri işleme koşulları ve üçüncü ülkelere veri aktarımına ilişkin standart sözleşme hükümleri: https://business.safety.google/adscontrollerterms .
Bağlı kuruluş programları ve bağlı kuruluş bağlantıları
Çevrimiçi teklifimize, üçüncü taraf sağlayıcıların tekliflerine ve hizmetlerine (topluca "bağlı kuruluş bağlantıları" olarak anılacaktır) sözde bağlı kuruluş bağlantıları veya diğer referansları (örneğin, arama maskeleri, widget'lar veya indirim kodları içerebilir) dahil ediyoruz. . Kullanıcıların bağlı kuruluş bağlantılarını takip etmesi veya daha sonra tekliflerden faydalanması durumunda, bu üçüncü taraflardan komisyon veya başka faydalar alabiliriz (topluca "komisyon" olarak anılacaktır).
Kullanıcıların, kullandığımız bir ortaklık bağlantısının tekliflerinden faydalanıp faydalanmadığını takip edebilmek için, ilgili üçüncü taraf sağlayıcıların, kullanıcıların çevrimiçi teklifimiz kapsamında kullanılan bir ortaklık bağlantısını takip ettiğini öğrenmesi gerekir. Bağlı kuruluş bağlantılarının ilgili ticari işlemlere veya diğer eylemlere (örneğin satın almalar) atanması yalnızca komisyon muhasebesi amacına hizmet eder ve bu amaç için artık gerekli olmadığı anda iptal edilecektir.
Yukarıda belirtilen bağlı kuruluş bağlantılarının atanması amacıyla, bağlı kuruluş bağlantıları, bağlantının parçası olan belirli değerlerle desteklenebilir veya başka bir yerde, örneğin bir çerezde saklanabilir. Değerler, özellikle kaynak web sitesini (yönlendiren), zamanı, ortaklık bağlantısının bulunduğu web sitesinin operatörünün çevrimiçi tanımlayıcısını, ilgili teklifin çevrimiçi tanımlayıcısını, kullanılan bağlantı türünü içerebilir. , teklifin türü ve kullanıcının çevrimiçi tanımlayıcısı.
Yasal dayanaklara ilişkin notlar: Kullanıcılardan üçüncü taraf sağlayıcıların kullanımına ilişkin onaylarını istersek, veri işlemenin yasal dayanağı onaydır. Aksi takdirde, kullanıcı verileri meşru menfaatlerimize (yani verimli, ekonomik ve alıcı dostu hizmetlere olan menfaatimize) dayalı olarak işlenecektir. Bu bağlamda, bu veri koruma beyanında çerezlerin kullanımına ilişkin bilgilere de dikkatinizi çekmek isteriz.
-
İşlenen veri türleri: Sözleşme verileri (örneğin sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu); Envanter verileri (örneğin isimler, adresler); Ödeme verileri (ör. banka bilgileri, faturalar, ödeme geçmişi).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları); Müşteriler.
-
İşleme amaçları: ortaklık takibi; Sözleşmeye bağlı hizmetlerin ve müşteri hizmetlerinin sağlanması.
-
Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
Müşteri incelemeleri ve derecelendirme süreci
Hizmetlerimizi değerlendirmek, optimize etmek ve tanıtmak için inceleme ve derecelendirme süreçlerine katılıyoruz. Kullanıcılar değerlendirme platformları veya ilgili prosedürler aracılığıyla bizi değerlendirirse veya başka şekilde geri bildirimde bulunursa, sağlayıcıların genel şartlar ve koşullar veya kullanım koşulları ve veri koruma bilgileri de geçerli olur. Kural olarak, değerlendirme aynı zamanda ilgili sağlayıcıya kaydolmayı da gerektirir.
İncelemeyi yapanların hizmetlerimizi gerçekten kullandıklarından emin olmak için, müşterinin onayıyla, müşteri ve kullanılan hizmetle ilgili gerekli verileri ilgili inceleme platformuna (isim, e-posta adresi ve Sipariş numarası veya makale numarası dahil) iletiyoruz. ). Bu veriler yalnızca kullanıcının kimliğini doğrulamak için kullanılır.
-
İşlenen veri türleri: Sözleşme verileri (örneğin sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Müşteriler; Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Geri bildirim (örneğin çevrimiçi form aracılığıyla geri bildirim toplama); Pazarlama.
-
Yasal dayanak: Meşru çıkarlar (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Derecelendirme widget'ı: Çevrimiçi teklifimize "derecelendirme widget'ları" adı verilen widget'ları entegre ediyoruz. Widget, çevrimiçi teklifimize entegre edilmiş, değiştirilebilir bilgileri görüntüleyen işlevsel ve içerik öğesidir. Bazen bir mühür veya benzer bir öğe biçiminde olabilir. Widget'ın ilgili içeriği çevrimiçi teklifimizde görüntülenir, ancak şu anda ilgili Widget sağlayıcısının sunucularından alınır. Mevcut içeriği her zaman görüntülemenin tek yolu budur. Bu amaçla, çevrimiçi teklifimiz kapsamında erişilen web sitesinden pencere öğesi sağlayıcısının sunucusuna bir veri bağlantısı kurulmalıdır ve pencere öğesi sağlayıcısı, pencere öğesi içeriğinin aktarılabilmesi için gerekli olan belirli teknik verileri (IP adresi dahil erişim verileri) alır. Ayrıca, widget sağlayıcısı, kullanıcıların çevrimiçi teklifimizi ziyaret ettiği bilgisini alır. Bu bilgiler bir çerezde saklanabilir ve pencere öğesi sağlayıcısı tarafından, değerlendirme sürecinde yer alan hangi çevrimiçi tekliflerin kullanıcı tarafından ziyaret edildiğini tanımak için kullanılabilir. Bilgiler bir kullanıcı profilinde saklanabilir ve reklam veya pazar araştırması amacıyla kullanılabilir; Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
KanıtlanmışUzman: inceleme platformu; Servis sağlayıcı: Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlin, Almanya; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.provenexpert.com/de-de/ ; Veri koruma beyanı: https://www.provenexpert.com/de-de/datenschutzregulations/ .
-
Güvenilir Mağazalar (Güvenilir Rozet): Derecelendirme platformu (Trustedbadge); Servis sağlayıcı: Trusted Shops GmbH, Subbelrather Str 15C, 50823 Köln, Almanya; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.trustedshops.de ; Veri koruma beyanı: https://www.trustedshops.de/impressum/#datenschutz .
-
Güven pilotu: inceleme platformu; Servis sağlayıcı: Trustpilot A/S, Pilestræde 58, 5, 1112 Kopenhag, Danimarka; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://de.trustpilot.com ; Veri koruma beyanı: https://de.legal.trustpilot.com/end-user-privacy-terms .
-
Havlama: inceleme platformu; Servis sağlayıcı: Yelp Inc., 140 New Montgomery Street, 9th Floor, San Francisco, Ca 94105, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.yelp.de ; Veri koruma beyanı: https://www.yelp.de/tos/privacy_policy ; İtiraz etme seçeneği (devre dışı bırakma): https://www.yelp.com/tos/privacy_en_us_20190329#third-parties .
Sosyal ağlardaki varlık (sosyal medya)
Sosyal ağlarda çevrimiçi varlıklarımızı sürdürüyoruz ve bu bağlamda aktif kullanıcılarla iletişim kurmak veya hakkımızda bilgi sunmak amacıyla kullanıcı verilerini işliyoruz.
Kullanıcı verilerinin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum kullanıcılar açısından risklere yol açabilir; örneğin kullanıcıların haklarının uygulanmasını zorlaştırabilir.
Ayrıca, sosyal ağlardaki kullanıcı verileri genellikle pazar araştırması ve reklam amacıyla işlenir. Örneğin kullanım profilleri, kullanıcıların kullanım davranışına ve bunun sonucunda ortaya çıkan ilgi alanlarına göre oluşturulabilir. Kullanım profilleri, örneğin, muhtemelen kullanıcıların çıkarlarına karşılık gelen reklamların ağların içine ve dışına yerleştirilmesi için kullanılabilir. Bu amaçlar doğrultusunda çerezler genellikle kullanıcıların kullanım davranışlarının ve ilgi alanlarının saklandığı bilgisayarlarda saklanır. Ayrıca, kullanıcılar tarafından kullanılan cihazlardan bağımsız olarak (özellikle kullanıcılar ilgili platformların üyesiyse ve bu platformlarda oturum açmışsa) kullanım profillerinde de veriler saklanabilir.
İlgili işleme biçimlerinin ve itiraz seçeneklerinin (opt-out) ayrıntılı bir açıklaması için, ilgili ağların operatörleri tarafından sağlanan veri koruma beyanlarına ve bilgilere başvuruyoruz.
Bilgi talepleri ve etkilenenlerin haklarının ileri sürülmesi durumunda, bunların en etkili şekilde sağlayıcılar nezdinde ileri sürülebileceğini belirtmek isteriz. Yalnızca sağlayıcılar kullanıcı verilerine erişebilir ve uygun önlemleri alabilir ve doğrudan bilgi sağlayabilir. Hala yardıma ihtiyacınız varsa bizimle iletişime geçebilirsiniz.
-
İşlenen veri türleri: İletişim bilgileri (örneğin e-posta, telefon numaraları); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: İletişim soruları ve iletişim; Geri bildirim (örneğin çevrimiçi form aracılığıyla geri bildirim toplama); Pazarlama.
-
Yasal dayanak: Meşru menfaatler (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Instagram'da: sosyal ağ; Servis sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.instagram.com ; Veri koruma beyanı: https://instagram.com/about/legal/privacy .
-
Facebook sayfaları: Sosyal ağ Facebook'taki profiller - Meta Platforms Ireland Limited ile birlikte, Facebook sayfamızı ("hayran sayfası" olarak da bilinir) ziyaret edenlerin verilerinin toplanmasından (ancak daha fazla işlenmesinden değil) sorumluyuz. Bu veriler, kullanıcıların görüntülediği veya etkileşimde bulunduğu içerik türleri veya gerçekleştirdikleri eylemler hakkındaki bilgileri içerir (Facebook Veri Politikası'ndaki "Sizin ve diğerlerinin yaptığı ve sağladığı şeyler" konusuna bakın): https://www.facebook.com/policy ) ve kullanıcılar tarafından kullanılan cihazlara ilişkin bilgiler (örn. IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Verileri'ndeki “Cihaz bilgileri” bölümüne bakın) politika: https://www.facebook.com/policy ). Facebook Veri Politikası'nın "Bu bilgileri nasıl kullanırız?" başlığı altında açıklandığı gibi, Facebook aynı zamanda site operatörlerine, insanların Sayfalarıyla nasıl etkileşime girdiğini ve siteyle nasıl etkileşimde bulunduğunu anlamalarına yardımcı olmak amacıyla "Sayfa İstatistikleri" adı verilen analiz hizmetleri sağlamak için de bilgileri toplar ve kullanır. bunlarla ilişkili içerik. Facebook ile özel bir anlaşma imzaladık ("Sayfa İstatistikleri Hakkında Bilgilendirme", https://www.facebook.com/legal/terms/page_controller_addendum ), özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini düzenleyen ve Facebook'un etkilenenlerin haklarını yerine getirmeyi kabul ettiği (yani kullanıcılar örneğin bilgi sağlayabilir) veya Silme isteklerini doğrudan Facebook'a gönderin). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve sorumlu denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla sınırlı değildir. Daha fazla bilgiye “Sayfa İstatistikleri Hakkında Bilgiler” bölümünden ulaşılabilir ( https://www.facebook.com/legal/terms/information_about_page_insights_data ); Servis sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.facebook.com ; Veri koruma beyanı: https://www.facebook.com/about/privacy ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://www.facebook.com/legal/EU_data_transfer_addendum ; Daha fazla bilgi: Paylaşılan sorumluluk anlaşması: https://www.facebook.com/legal/terms/information_about_page_insights_data . Ortak sorumluluk, verilerin AB merkezli bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin daha fazla işlenmesi, özellikle verilerin ABD'deki ana şirket Meta Platforms, Inc.'e (Meta Platforms Ireland Limited ile Meta arasındaki anlaşmaya dayanarak) iletilmesiyle ilgili olan yalnızca Meta Platforms Ireland Limited'in sorumluluğundadır. Platforms, Inc. standart sözleşme maddeleri imzaladı).
-
LinkedIn: sosyal ağ; Servis sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.linkedin.com ; Veri koruma beyanı: https://www.linkedin.com/legal/privacy-policy ; Sipariş işleme sözleşmesi: https://legal.linkedin.com/dpa ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://legal.linkedin.com/dpa ; İtiraz etme seçeneği (devre dışı bırakma): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
-
Pinterest'te: sosyal ağ; Servis sağlayıcı: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.pinterest.com ; Veri koruma beyanı: https://policy.pinterest.com/de/privacy-policy ; Daha fazla bilgi: Pinterest Veri Paylaşımı Eki (EK A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/ .
-
TikTok'ta: Sosyal ağ/video platformu; Servis sağlayıcı: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.tiktok.com ; Veri koruma beyanı: https://www.tiktok.com/de/privacy-policy .
-
Twitter'da: sosyal ağ; Servis sağlayıcı: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, İrlanda, ana şirket: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Veri koruma beyanı: https://twitter.com/privacy , (Ayarlar: https://twitter.com/personalization ).
-
YouTube: Sosyal ağ ve video platformu; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Veri koruma beyanı: https://policies.google.com/privacy ; İtiraz etme seçeneği (devre dışı bırakma): https://adssettings.google.com/authenticated .
Eklentiler ve yerleşik işlevler ve içerik
Çevrimiçi teklifimize ilgili sağlayıcıların (bundan sonra "üçüncü taraf sağlayıcılar" olarak anılacaktır) sunucularından elde edilen işlevsel ve içerik öğelerini dahil ediyoruz. Bunlar örneğin grafikler, videolar veya şehir haritaları (bundan sonra tek tip olarak anılacaktır) olabilir. “içerik” olarak).
Entegrasyon her zaman bu içeriğin üçüncü taraf sağlayıcılarının kullanıcıların IP adresini işlemesini gerektirir; çünkü IP adresi olmadan içeriği tarayıcılarına gönderemezler. Bu nedenle bu içeriğin veya işlevlerin görüntülenmesi için IP adresi gereklidir. Yalnızca ilgili sağlayıcıların içeriği sunmak için yalnızca IP adresini kullandığı içerikleri kullanmaya çalışıyoruz. Üçüncü taraflar ayrıca istatistiksel veya pazarlama amaçları doğrultusunda piksel etiketlerini ("web işaretçileri" olarak da bilinen görünmez grafikler) kullanabilir. Bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgilerin değerlendirilmesi için “piksel etiketleri” kullanılabilir. Takma ad bilgileri aynı zamanda kullanıcının cihazındaki çerezlerde de saklanabilir ve diğer şeylerin yanı sıra, tarayıcı ve işletim sistemi hakkında teknik bilgiler, yönlendiren web siteleri, ziyaret zamanı ve çevrimiçi teklifimizin kullanımına ilişkin diğer bilgileri de içerebilir. diğer kaynaklardan gelen bu tür bilgilere bağlı olarak.
-
İşlenen veri türleri: Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); Meta, iletişim ve prosedür verileri (ör. IP adresleri, saatler, kimlik numaraları, izin durumu); Envanter verileri (örneğin isimler, adresler); İletişim bilgileri (örneğin e-posta, telefon numaraları); İçerik verileri (örneğin çevrimiçi formlardaki girişler); Konum verileri (bir cihazın veya kişinin coğrafi konumu hakkında bilgi); Etkinlik verileri (Facebook) ("Olay verileri", Facebook pikselleri aracılığıyla (uygulamalar veya diğer araçlar aracılığıyla) tarafımızdan Facebook'a aktarılabilen ve kişilerle veya onların eylemleriyle ilgili olan verilerdir; Verilere, örneğin web sitelerine yapılan ziyaretlerle ilgili bilgiler dahildir. içerikle etkileşimler, işlevler, uygulama yüklemeleri, ürün satın almaları vb.; etkinlik verileri, içerik ve reklam bilgilerine yönelik hedef gruplar oluşturmak için işlenir (özel hedef kitleler dahil değildir); Gerçek içerik (yazılı yorumlar gibi), oturum açma bilgileri ve iletişim bilgileri (yani isimler, e-posta adresleri ve telefon numaraları yok) olmadan, etkinlik verileri en fazla iki yıl sonra Facebook tarafından silinir, bunlardan oluşturulan hedef gruplar. Facebook hesabımızın silinmesi).
-
Etkilenen insanlar: Kullanıcılar (örneğin web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları).
-
İşleme amaçları: Çevrimiçi teklifimizin ve kullanıcı dostu olmamızın sağlanması; Kullanıcıyla ilgili bilgileri içeren profiller (kullanıcı profilleri oluşturma); Pazarlama.
-
Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Onay (Madde 6 Paragraf 1 Cümle 1 Harf a) GDPR).
İşleme süreçleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:
-
Üçüncü taraf yazılımların, komut dosyalarının veya çerçevelerin entegrasyonu (ör. jQuery): Yazılımı, diğer sağlayıcıların sunucularından aldığımız çevrimiçi teklifimize entegre ediyoruz (örneğin, çevrimiçi teklifimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kitaplıkları). İlgili sağlayıcılar, kullanıcının IP adresini toplar ve bunu, yazılımın kullanıcının tarayıcısına iletilmesi, güvenlik amaçları ve tekliflerinin değerlendirilmesi ve optimize edilmesi amacıyla işleyebilir. - Yazılımı, diğer sağlayıcıların sunucularından aldığımız çevrimiçi teklifimize entegre ediyoruz (örneğin, çevrimiçi teklifimizin görüntülenmesi veya kullanıcı dostu olması amacıyla kullandığımız işlev kitaplıkları). İlgili sağlayıcılar, kullanıcının IP adresini toplar ve yazılımı kullanıcının tarayıcısına iletmek, güvenlik amaçları ve tekliflerini değerlendirmek ve optimize etmek amacıyla işleyebilir; Yasal dayanak: Meşru çıkarlar (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
Facebook eklentileri ve içeriği: Facebook sosyal eklentileri ve içeriği - Bu, örneğin kullanıcıların bu çevrimiçi teklifin içeriğini Facebook içinde paylaşabileceği resimler, videolar veya metinler ve düğmeler gibi içerikleri içerebilir. Facebook sosyal eklentilerinin listesi ve görünümü buradan görüntülenebilir: https://developers.facebook.com/docs/plugins/ - Meta Platforms Ireland Limited ile birlikte, Facebook'un çevrimiçi platformumuzda Facebook sosyal eklentilerini (ve içerik yerleştirme işlevlerini) kullanarak kullandığı "etkinlik verilerinin" aktarımının (ancak daha fazla işlenmesinin değil) bir parçası olarak toplanmasından veya alınmasından sorumluyuz. Aşağıdaki amaçlar doğrultusunda bir iletimin parçası olarak teklif edilir, toplanır veya alınır: a) kullanıcıların varsayılan çıkarlarına karşılık gelen içerik ve reklam bilgilerinin görüntülenmesi; b) Ticari ve işlemlerle ilgili mesajların iletilmesi (örneğin, Facebook Messenger aracılığıyla kullanıcılara hitap edilmesi); c) Reklam dağıtımını ve özelliklerin ve içeriğin kişiselleştirilmesini iyileştirin (örneğin, hangi içerik veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olduğunun tespitinin iyileştirilmesi). Facebook ile özel bir anlaşma imzaladık ("Sorumlulara ilave", https://www.facebook.com/legal/controller_addendum ), özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini ( https://www.facebook.com/legal/terms/data_security_terms ) düzenleyen ve Facebook'un bunu yapmayı kabul ettiği durumlar etkilenenlerin haklarını yerine getirmelidir (yani kullanıcılar örneğin bilgileri veya silme isteklerini doğrudan Facebook'a gönderebilir). Not: Facebook'un bize ölçülen değerler, analizler ve raporlar sağlaması halinde (bunlar toplu haldedir, yani bireysel kullanıcılar hakkında bilgi içermez ve bizim için anonimdir), bu işlem ortak sorumluluk çerçevesinde değil, daha ziyade bir sipariş işleme sözleşmesinin temeli ("veri işleme koşulları", https://www.facebook.com/legal/terms/dataprocessing ), “Veri Güvenliği Şartları” ( https://www.facebook.com/legal/terms/data_security_terms ) ve ABD'de Standart Sözleşme Maddelerinin esası (“Facebook AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum ). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve sorumlu denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla sınırlı değildir; Servis sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Rıza (Madde 6 Paragraf 1 Cümle 1 Bent a) GDPR); Web sitesi: https://www.facebook.com ; Veri koruma beyanı: https://www.facebook.com/about/privacy .
-
Google Fonts (kendi sunucusunda sağlanır): Çevrimiçi teklifimizin kullanıcı dostu bir sunumu amacıyla yazı tipi dosyalarının sağlanması; Servis sağlayıcı: Google Yazı Tipleri sunucumuzda barındırılmaktadır; Google'a hiçbir veri iletilmez; Yasal dayanak: Meşru çıkarlar (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
Google Fonts (Google sunucusundan alınmıştır): Yazı tipleri ve sembollerin güncellik ve yükleme süreleri açısından teknik açıdan güvenli, bakım gerektirmeyen ve verimli kullanımı, bunların tek biçimli sunumu ve olası lisanslama kısıtlamalarının dikkate alınması amacıyla yazı tipleri (ve semboller) elde edilmesi. Yazı tipi sağlayıcısı, yazı tiplerinin kullanıcının tarayıcısında kullanılabilmesi için kullanıcının IP adresi konusunda bilgilendirilir. Ayrıca kullanılan cihazlara ve teknik ortama bağlı olarak yazı tiplerinin sağlanması için gerekli olan teknik veriler (dil ayarları, ekran çözünürlüğü, işletim sistemi, kullanılan donanım) iletilir. Bu veriler ABD'deki yazı tipi sağlayıcısının bir sunucusunda işlenebilir - Çevrimiçi teklifimizi ziyaret ederken, kullanıcıların tarayıcıları tarayıcılarının HTTP isteklerini Google Fonts Web API'sine (yani yazı tiplerini almak için bir yazılım arayüzü) gönderir. Google Fonts Web API, kullanıcılara Google Fonts Basamaklı Stil Sayfalarını (CSS) ve ardından CCS'de belirtilen yazı tiplerini sağlar. Bu HTTP istekleri (1) ilgili kullanıcının İnternet'e erişmek için kullandığı IP adresini, (2) Google sunucusunda istenen URL'yi ve (3) tarayıcıyı ve işletim sistemini tanımlayan, kullanıcı aracısı da dahil olmak üzere HTTP başlıklarını içerir. web sitesi ziyaretçilerinin sürümlerinin yanı sıra yönlendirme URL'si (yani, Google yazı tipinin görüntülenmesi gereken web sayfası). IP adresleri Google sunucularında günlüğe kaydedilmez, saklanmaz ve analiz edilmez. Google Fonts Web API, HTTP isteklerinin (istenen URL, kullanıcı aracısı ve yönlendirme URL'si) ayrıntılarını günlüğe kaydeder. Bu verilere erişim sınırlıdır ve sıkı bir şekilde kontrol edilmektedir. İstenen URL, kullanıcının yazı tiplerini yüklemek istediği yazı tipi ailelerini tanımlar. Bu veriler, Google'ın belirli bir yazı tipi ailesinin ne sıklıkta istendiğini belirleyebilmesi için günlüğe kaydedilir. Google Fonts Web API'sı ile kullanıcı aracısının, her tarayıcı türü için oluşturulan yazı tipini özelleştirmesi gerekir. Kullanıcı aracısı öncelikle hata ayıklama amacıyla günlüğe kaydedilir ve yazı tipi ailelerinin popülerliğini ölçen toplu kullanım istatistikleri oluşturmak için kullanılır. Bu toplu kullanım istatistikleri Google Fonts Analytics sayfasında yayınlanır. Son olarak, yönlendirme URL'si günlüğe kaydedilir, böylece veriler üretim bakımı için kullanılabilir ve yazı tipi isteklerinin sayısına dayalı olarak en iyi entegrasyonlara ilişkin toplu bir rapor oluşturulabilir. Google, Google Fonts tarafından toplanan bilgilerin hiçbirini son kullanıcı profilleri oluşturmak veya hedefli reklamlar sunmak için kullanmadığını söylüyor; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://fonts.google.com/ ; Veri koruma beyanı: https://policies.google.com/privacy ; Daha fazla bilgi: https://developers.google.com/fonts/faq/privacy?hl=de .
-
Font Awesome (kendi sunucusunda teslimat): Yazı tiplerinin ve sembollerin görüntülenmesi; Servis sağlayıcı: Font Awesome simgeleri sunucumuzda barındırılır, Font Awesome sağlayıcısına hiçbir veri iletilmez; Yasal dayanak: Meşru çıkarlar (Madde 6 Paragraf 1 Cümle 1 Bent f) GDPR).
-
Google Haritalar: Haritaları Google'ın sunduğu “Google Haritalar” hizmetinden entegre ediyoruz. İşlenen veriler, özellikle kullanıcıların IP adreslerini ve konum verilerini içerebilir; Servis sağlayıcı: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://mapsplatform.google.com/ ; Veri koruma beyanı: https://policies.google.com/privacy .
-
Instagram eklentileri ve içeriği: Instagram eklentileri ve içeriği - Bu, örneğin görseller, videolar veya metinler gibi içerikleri ve kullanıcıların bu çevrimiçi teklifin içeriğini Instagram içinde paylaşabilecekleri düğmeleri içerebilir. - Meta Platforms Ireland Limited ile birlikte, Facebook'un Instagram işlevlerini kullandığı (örneğin içerik için işlevlerin çevrimiçi sayfamıza yerleştirilmesi) "olay verilerinin" iletilmesinin bir parçası olarak (ancak daha fazla işlenmesi değil) toplanmasından veya alınmasından sorumluyuz. Aşağıdaki amaçlar doğrultusunda bir iletimin parçası olarak teklif edilir, toplanır veya alınır: a) kullanıcıların varsayılan çıkarlarına karşılık gelen içerik ve reklam bilgilerinin görüntülenmesi; b) Ticari ve işlemlerle ilgili mesajların iletilmesi (örneğin, Facebook Messenger aracılığıyla kullanıcılara hitap edilmesi); c) Reklam dağıtımını ve özelliklerin ve içeriğin kişiselleştirilmesini iyileştirin (örneğin, hangi içerik veya reklam bilgilerinin kullanıcıların ilgi alanlarına uygun olduğunun tespitinin iyileştirilmesi). Facebook ile özel bir anlaşma imzaladık ("Kontrolörlere Ekleme", https://www.facebook.com/legal/controller_addendum ), özellikle Facebook'un hangi güvenlik önlemlerine uyması gerektiğini ( https://www.facebook.com/legal/terms/data_security_terms ) düzenleyen ve Facebook'un bunu yapmayı kabul ettiği durumlar etkilenenlerin haklarını yerine getirmelidir (yani kullanıcılar örneğin bilgileri veya silme isteklerini doğrudan Facebook'a gönderebilir). Not: Facebook'un bize ölçülen değerler, analizler ve raporlar sağlaması halinde (bunlar toplu haldedir, yani bireysel kullanıcılar hakkında bilgi içermez ve bizim için anonimdir), bu işlem ortak sorumluluk çerçevesinde değil, daha ziyade bir sipariş işleme sözleşmesinin temeli ("veri işleme koşulları", https://www.facebook.com/legal/terms/dataprocessing ), “Veri Güvenliği Şartları” ( https://www.facebook.com/legal/terms/data_security_terms ) ve ABD'de Standart Sözleşme Maddelerinin temeli (“Facebook AB Veri Aktarımı Eki, https://www.facebook.com/legal/EU_data_transfer_addendum ). Kullanıcıların hakları (özellikle bilgi alma, silme, itiraz ve sorumlu denetim makamına şikayette bulunma) Facebook ile yapılan anlaşmalarla sınırlı değildir; Servis sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.instagram.com ; Veri koruma beyanı: https://instagram.com/about/legal/privacy .
-
LinkedIn eklentileri ve içeriği: LinkedIn eklentileri ve içeriği - Bu, örneğin kullanıcıların LinkedIn içindeki bu çevrimiçi tekliften içerik paylaşabilecekleri görseller, videolar veya metinler ve düğmeler gibi içerikleri içerebilir; Servis sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.linkedin.com ; Veri koruma beyanı: https://www.linkedin.com/legal/privacy-policy ; Sipariş işleme sözleşmesi: https://legal.linkedin.com/dpa ; Standart sözleşme maddeleri (üçüncü ülkelerde işlenirken veri koruma düzeyini garanti eder): https://legal.linkedin.com/dpa ; İtiraz etme seçeneği (devre dışı bırakma): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
-
Yazı Tiplerim: yazı tipleri; Yazı tipi alımının bir parçası olarak işlenen veriler, web yazı tipi projesinin kimlik numarasını (anonimleştirilmiş), lisans sahibini ve lisanslı web yazı tiplerini tanımlamak için bir müşteri numarasına bağlanan lisanslı web sitesinin URL'sini ve yönlendiren URL'yi içerir; anonimleştirilmiş webfont projesi kimlik numarası, aylık sayfa görüntüleme sayısını belirlemek için bu tür verilerle birlikte şifrelenmiş günlük dosyalarında 30 gün boyunca saklanır; Sayfa görüntüleme sayısının bu şekilde çıkarılması ve saklanmasından sonra günlük dosyaları silinir; Servis sağlayıcı: Monotype Imaging Holdings Inc., 600 Unicorn Park Drive, Woburn, Massachusetts 01801, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.myfonts.co ; Veri koruma beyanı: https://www.myfonts.com/info/legal/#Privacy .
-
Pinterest eklentileri ve içeriği: Pinterest eklentileri ve içeriği - Bu, örneğin kullanıcıların Pinterest içindeki bu çevrimiçi tekliften içerik paylaşabilecekleri görseller, videolar veya metinler ve düğmeler gibi içerikleri içerebilir; Servis sağlayıcı: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.pinterest.com ; Veri koruma beyanı: https://policy.pinterest.com/de/privacy-policy .
-
Twitter eklentileri ve içeriği: Twitter eklentileri ve düğmeleri - Bu, örneğin görseller, videolar veya metinler gibi içerikleri ve kullanıcıların bu çevrimiçi teklifin içeriğini Twitter içinde paylaşabilecekleri düğmeleri içerebilir; Servis sağlayıcı: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, İrlanda, ana şirket: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://twitter.com/de ; Veri koruma beyanı: https://twitter.com/privacy , (Ayarlar: https://twitter.com/personalization ).
-
YouTube videoları: video içeriği; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.youtube.com ; Veri koruma beyanı: https://policies.google.com/privacy ; İtiraz etme seçeneği (devre dışı bırakma): Devre dışı bırakma eklentisi: https://tools.google.com/dlpage/gaoptout?hl=de , reklam görüntüleme ayarları: https://adssettings.google.com/authenticated .
-
YouTube videoları: video içeriği; YouTube videoları, "genişletilmiş veri koruma modu" olarak adlandırılan özel bir alan adı ("youtube-nocookie" bileşeni tarafından tanınabilir) aracılığıyla entegre edilir; bu, video oynatmayı kişiselleştirmek için kullanıcı etkinliklerinde hiçbir çerez toplanmadığı anlamına gelir. Bununla birlikte, kullanıcının videoyla etkileşimine ilişkin bilgiler (örneğin, son oynatma noktasının hatırlanması) kaydedilebilir; Servis sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.youtube.com ; Veri koruma beyanı: https://policies.google.com/privacy .
-
Xing eklentileri ve düğmeleri: Xing eklentileri ve düğmeleri - Bu, örneğin, kullanıcıların Xing içindeki bu çevrimiçi teklifin içeriğini paylaşabilecekleri görseller, videolar veya metinler ve düğmeler gibi içerikleri içerebilir; Servis sağlayıcı: New Work SE, Am Strandkai 1, 20457 Hamburg, Almanya; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://www.xing.com ; Veri koruma beyanı: https://privacy.xing.com/de/datenschutzerklaerung .
-
Video: video içeriği; Servis sağlayıcı: Vimeo Inc., Dikkat: Hukuk Departmanı, 555 West 18th Street New York, New York 10011, ABD; Yasal dayanak: Meşru menfaatler (Mad. 6 paragraf 1 cümle 1 bent f) GDPR); Web sitesi: https://vimeo.com ; Veri koruma beyanı: https://vimeo.com/privacy ; İtiraz etme seçeneği (devre dışı bırakma): Vimeo'nun Google Analytics'i kullanabileceğini ve veri koruma beyanına ( https://policies.google.com/privacy ) ve Google Analytics'e yönelik devre dışı bırakma seçeneklerine ( https://tools.google. com/dlpage/gaoptout?hl=de ) veya Google'ın pazarlama amacıyla veri kullanımına ilişkin ayarları ( https://adssettings.google.com/ ).
Veri koruma beyanındaki değişiklikler ve güncellemeler
Veri koruma beyanımızın içeriği hakkında düzenli olarak bilgi almanızı rica ediyoruz. Gerçekleştirdiğimiz veri işleme sürecindeki değişiklikler bunu gerekli kıldığı anda, veri koruma beyanını uyarlayacağız. Değişiklikler işbirliğinizi (örn. onayınızı) veya başka bir bireysel bildirimi gerektirdiğinde sizi en kısa sürede bilgilendireceğiz.
Bu veri koruma beyanında şirket ve kuruluşların adreslerini ve iletişim bilgilerini veriyorsak, lütfen adreslerin zaman içinde değişebileceğini unutmayın ve bizimle iletişime geçmeden önce bilgileri kontrol etmenizi rica ederiz.
Veri sahiplerinin hakları
Bir veri sahibi olarak, GDPR kapsamında, özellikle GDPR'nin 15 ila 21. Maddelerinden kaynaklanan çeşitli haklara sahipsiniz:
-
İtiraz hakkı: Özel durumunuzdan kaynaklanan nedenlerle, kişisel verilerinizin Madde 6 (1) (e) veya (f) uyarınca gerçekleştirilen işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. GDPR'nin; Bu aynı zamanda bu hükümlere dayalı profil oluşturma için de geçerlidir. Kişisel verileriniz doğrudan reklam amacıyla işleniyorsa, kişisel verilerinizin bu tür reklam amacıyla işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz; Bu aynı zamanda bu tür doğrudan reklamlarla bağlantılı olduğu sürece profil oluşturma için de geçerlidir.
-
Rızayı geri çekme hakkı: Onayınızı istediğiniz zaman iptal etme hakkına sahipsiniz.
-
Bilgi edinme hakkı: Söz konusu verilerin işlenip işlenmediğine ilişkin onay talep etme ve bu veriler hakkında bilgi alma, ayrıca yasal gerekliliklere uygun olarak daha fazla bilgi ve verilerin bir kopyasını alma hakkına sahipsiniz.
-
Düzeltme hakkı: Yasal gereklilikler uyarınca, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili hatalı verilerin düzeltilmesini talep etme hakkına sahipsiniz.
-
İşlemenin silinmesi ve kısıtlanması hakkı: Yasal gereklilikler uyarınca sizinle ilgili verilerin derhal silinmesini talep etme veya alternatif olarak yasal gereklilikler uyarınca verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
-
Veri taşınabilirliği hakkı: Bize sağladığınız sizinle ilgili verileri, yasal gerekliliklere uygun olarak yapılandırılmış, ortak ve makine tarafından okunabilir bir formatta alma veya sorumlu başka bir kişiye iletilmesini talep etme hakkına sahipsiniz.
-
Denetleyici makama şikayet: Yasal gerekliliklere uygun olarak ve diğer herhangi bir idari veya adli çözüm yoluna halel getirmeksizin, bir veri koruma denetim makamına, özellikle de genellikle ikamet ettiğiniz Üye Devletteki bir denetim makamına, denetim makamına şikayette bulunma hakkına da sahipsiniz. iş yerinizin veya ihlal iddiasının gerçekleştiği yerin Kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız.
Terimlerin tanımları
Bu bölüm, bu veri koruma beyanında kullanılan terimlere genel bir bakış sunmaktadır. Terimlerin çoğu yasadan alınmıştır ve esas olarak GDPR'nin 4. Maddesinde tanımlanmıştır. Yasal tanımlar bağlayıcıdır. Aşağıdaki açıklamalar ise öncelikle konunun anlaşılmasını sağlamaya yöneliktir. Terimler alfabetik olarak sıralanmıştır.
-
Ortaklık takibi: Bağlı kuruluş takibinin bir parçası olarak, bağlantı veren web sitelerinin kullanıcıları ürün veya diğer tekliflerin bulunduğu web sitelerine yönlendirmek için kullandığı bağlantılar günlüğe kaydedilir. Bağlantı verilen web sitelerinin operatörleri, kullanıcıların bu sözde bağlı kuruluş bağlantılarını takip etmesi ve ardından tekliflerden faydalanması (örneğin, mal satın alması veya hizmetleri kullanması) durumunda komisyon alabilir. Bu amaçla sağlayıcıların, belirli tekliflerle ilgilenen kullanıcıların daha sonra ortaklık bağlantılarının başlatılmasıyla bu tekliflerden yararlanıp faydalanmadıklarını takip edebilmeleri gerekir. Bu nedenle, bağlı kuruluş bağlantılarının çalışabilmesi için, bunların bağlantının parçası haline gelen veya başka bir şekilde (örneğin bir çerezde) saklanan belirli değerlerle desteklenmesi gerekir. Değerler özellikle kaynak web sitesini (yönlendiren), zamanı, bağlı kuruluş bağlantısının bulunduğu web sitesinin operatörünün çevrimiçi tanımlayıcısını, ilgili teklifin çevrimiçi tanımlayıcısını, kullanıcının çevrimiçi tanımlayıcısını ve izlemeyi içerir. -örneğin, reklam malzemesi kimliği, iş ortağı kimliği ve kategoriler gibi belirli değerler
-
Dönüşüm ölçümü: Dönüşüm ölçümü (“ziyaret eylemi değerlendirmesi” olarak da bilinir), pazarlama önlemlerinin etkinliğini belirlemek için kullanılabilecek bir prosedürdür. Bu amaçla genellikle pazarlama tedbirlerinin alındığı web sitelerinde kullanıcıların cihazlarında bir çerez depolanır ve daha sonra hedef web sitesinde tekrar erişilir. Örneğin başka sitelere verdiğimiz reklamların başarılı olup olmadığını anlayabiliriz.
-
Kişisel veriler: “Kişisel veriler” kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan böyle “veri sahibi” olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir; Bir gerçek kişi, özellikle bir ad, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı (örneğin çerez) veya bir veya daha fazla özel özellik gibi bir tanımlayıcıya atıfta bulunularak doğrudan veya dolaylı olarak tanımlanabiliyorsa kimliği belirlenebilir kabul edilir. o gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya sosyal kimliğinin bir ifadesi olan.
-
Kullanıcıyla ilgili bilgileri içeren profiller: "Kullanıcıyla ilgili bilgileri içeren profillerin" veya kısaca "profillerin" işlenmesi, kişisel verilerin her türlü otomatik işlenmesini içerir; bu, bu kişisel verilerin, bir gerçek kişiyle ilgili belirli kişisel yönleri belirlemek için kullanılmasından oluşur (bağlı olarak). Profil oluşturma türüne bağlı olarak, demografik bilgiler, davranışlar ve ilgi alanlarıyla ilgili farklı bilgiler, örneğin web siteleri ve içerikleriyle etkileşim vb.) analiz edilebilir, değerlendirilebilir veya tahmin edilebilir (örneğin belirli içerik veya ürünlere olan ilgiler vb.). Bir web sitesinde tıklama davranışı veya nerede olduğu). Çerezler ve web işaretçileri genellikle profil oluşturma amacıyla kullanılır.
-
Menzil ölçümü: Erişim ölçümü (web analitiği olarak da bilinir), ziyaretçilerin çevrimiçi bir teklife akışını değerlendirmek için kullanılır ve ziyaretçilerin web sitelerinin içeriği gibi belirli bilgilerdeki davranışlarını veya ilgi alanlarını dahil edebilir. Erişim analizi yardımıyla web sitesi sahipleri, örneğin ziyaretçilerin web sitelerini ne zaman ziyaret ettiğini ve hangi içerikle ilgilendiklerini belirleyebilir. Bu, örneğin web sitesinin içeriğini ziyaretçilerinizin ihtiyaçlarına daha iyi uyarlamanıza olanak tanır. Erişim analizi amacıyla, geri dönen ziyaretçileri tanımak ve böylece çevrimiçi bir teklifin kullanımına ilişkin daha kesin analizler elde etmek için genellikle takma adlı çerezler ve web işaretçileri kullanılır.
-
Konum verileri: Konum verileri, bir mobil cihazın (veya konum belirleme için teknik gereksinimleri olan başka bir cihazın) bir radyo hücresine, WLAN'a veya benzer teknik aracılara bağlandığı ve konum belirleme işlevi gördüğü zaman oluşturulur. Konum verileri, ilgili cihazın dünya üzerinde hangi coğrafi olarak belirlenebilir konumda bulunduğunu belirtmek için kullanılır. Konum verileri ör. B. harita işlevlerini veya konuma bağlı diğer bilgileri görüntülemek için kullanılabilir.
-
Takip: "İzleme", kullanıcıların davranışlarının birden fazla çevrimiçi teklifte izlenebilmesidir. Kural olarak, davranış ve ilgi bilgileri, kullanılan çevrimiçi tekliflerle ilgili olarak çerezlerde veya izleme teknolojisi sağlayıcılarının sunucularında saklanır (profil oluşturma olarak adlandırılır). ) Bu bilgiler daha sonra örneğin kullanıcılara ilgi alanlarına uygun reklamlar göstermek için kullanılabilir.
-
Sorumlu kişi: “Sorumlu kişi”, kişisel verilerin işlenme amaçlarına ve araçlarına tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişi, makam, kurum veya diğer organdır.
-
İşleme: “İşleme”, otomatik araçlarla olsun veya olmasın, kişisel veriler üzerinde gerçekleştirilen her türlü işlem veya işlemler dizisi anlamına gelir. Terim geniş kapsamlıdır ve toplama, değerlendirme, depolama, iletme veya silme gibi verilerin hemen hemen her türlü işlenmesini içerir.