Gizlilik Politikası

Hizmet sağlayıcı

MatheArena GmbH
Engersdorf 30
4921 Hohenzell
Austria

E-posta addresi: mail@mathearena.com
Daha fazla iletişim seçeneği: https://www.facebook.com/MatheArena/

Gizlilik Politikası

Önsöz

Aşağıdaki gizlilik politikasıyla, hangi tür kişisel verilerinizi (bundan sonra “veri” olarak anılacaktır) hangi amaçlarla ve hangi kapsamda işlediğimiz konusunda sizi bilgilendirmek istiyoruz.
Bu gizlilik politikası, tarafımızca gerçekleştirilen tüm kişisel veri işleme faaliyetleri için geçerlidir — bu kapsam, hizmetlerimizin sunulması sürecinde yapılan işlemleri ve özellikle web sitelerimizde, mobil uygulamalarımızda ve harici çevrimiçi platformlardaki (örneğin sosyal medya profillerimizdeki) veri işlemelerini içermektedir. (Bundan sonra bu alanların tümü birlikte “çevrimiçi hizmet” olarak anılacaktır.)

Kullanılan terimler cinsiyet ayrımı gözetmemektedir.

Durum: Eylül 18, 2023

İçindekiler

  • Önsöz
  • Sorumlu kişi
  • Veri işleme sürecine genel bakış
  • İlgili yasal dayanaklar
  • Güvenlik önlemleri
  • Veri sahiplerinin hakları
  • Çerezlerin kullanımı
  • İş hizmetleri
  • Teklif ve satış amaçlı çevrimiçi platformların kullanımı
  • Ticari faaliyetler kapsamında kullanılan hizmet sağlayıcılar ve hizmetler
  • Çevrimiçi hizmetin sunulması ve web barındırma
  • Uygulamalar (App’ler) Hakkında Özel Notlar
  • Uygulamaların uygulama mağazalarından edinilmesi
  • Kayıt, Giriş ve Kullanıcı Hesabı
  • Topluluk işlevleri
  • Tek oturum açma
  • Bloglar ve yayın mecraları
  • İletişim ve talep yönetimi
  • Sohbet botları ve sohbet işlevleri
  • Bildirimler
  • Bulut hizmetleri
  • Web analizi, izleme ve optimizasyon
  • Sosyal ağlardaki (sosyal medyadaki) varlığımız
  • Eklentiler ile gömülü işlevler ve içerikler
  • Yönetim, organizasyon ve destek araçları
  • Gizlilik politikasının değiştirilmesi ve güncellenmesi

Sorumlu kişi

MatheArena Gmbh
Engersdorf 30
4921 Hohenzell
Austria

E-posta addresi:
info@mathearena.com

Yasal künyemiz:
https://www.mathearena.com/impressum/

İlgili yasal dayanaklar

Aşağıda, kişisel verileri işlerken dayandığımız Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki yasal dayanaklara ilişkin bir genel bakış bulabilirsiniz. Lütfen unutmayın ki, GDPR hükümlerine ek olarak, sizin veya bizim ikamet ettiğimiz ülkede geçerli ulusal veri koruma düzenlemeleri de uygulanabilir. Bireysel durumlarda daha özel yasal dayanaklar geçerli olduğunda, bunlar hakkında sizi ilgili gizlilik politikası bölümlerinde ayrıca bilgilendireceğiz.

  • İlgili kişi, kişisel verilerinin bir veya birden fazla belirli amaç için işlenmesine açık rızasını vermiştir.
  • Sözleşmenin İfası ve Sözleşme Öncesi Talepler (Madde 6, Paragraf 1, Cümle 1, Bent b – GDPR)
    Veri işleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası için veya ilgili kişinin talebi üzerine sözleşme öncesinde gerekli adımların atılması amacıyla zorunludur.
  • Yasal Yükümlülük (Madde 6, Paragraf 1, Cümle 1, Bent c – GDPR)
    Veri işleme, veri sorumlusunun tabi olduğu bir yasal yükümlülüğe uyması için gerekli olduğunda gerçekleştirilir.
  • Meşru Menfaatler (Madde 6, Paragraf 1, Cümle 1, Bent f – GDPR)
    Veri işleme, veri sorumlusu veya üçüncü bir tarafın güttüğü meşru menfaatlerin gerçekleştirilmesi için gerekli olduğu sürece yapılabilir.
    Ancak bu işleme, ilgili kişinin kişisel verilerinin korunmasını gerektiren menfaatleri, temel hakları veya özgürlükleri tarafından ağır basıldığı durumlarda gerçekleştirilemez.

Avusturya’daki Ulusal Veri Koruma Düzenlemeleri GDPR kapsamındaki veri koruma düzenlemelerine ek olarak, Avusturya’da ulusal veri koruma mevzuatı da geçerlidir. Bunların başında, Gerçek Kişilerin Kişisel Verilerinin İşlenmesiyle İlgili Olarak Korunmasına Dair Federal Yasa (Veri Koruma Yasası – DSG) gelmektedir.
Veri Koruma Yasası (DSG) özellikle şu konularda özel hükümler içermektedir:
Bilgi edinme hakkı,
Düzeltme veya silme hakkı,
Özel nitelikli kişisel verilerin işlenmesi,
Verilerin başka amaçlarla işlenmesi ve aktarımı,
Bireysel durumlarda otomatik karar verme süreçleri.

GDPR ve İsviçre FADP’nin Uygulanabilirliğine İlişkin Not
Bu gizlilik bildirimi, hem İsviçre Federal Veri Koruma Yasası’na (FADP) hem de Genel Veri Koruma Tüzüğü’ne (GDPR) uygun olarak bilgilendirme sağlamak amacıyla hazırlanmıştır. Bu nedenle, daha geniş coğrafi kapsamı ve anlaşılabilirliği nedeniyle, metinde GDPR terimlerinin kullanıldığını lütfen dikkate alınız. Özellikle, İsviçre Veri Koruma Yasası’nda (FADP) kullanılan “kişisel verilerin işlenmesi”, “üstün menfaat” ve “hassas kişisel veriler” terimleri yerine, GDPR kapsamında kullanılan “kişisel verilerin işlenmesi”, “meşru menfaat” ve “özel nitelikli veri kategorileri” terimleri kullanılmaktadır. Bununla birlikte, İsviçre Veri Koruma Yasası’nın (FADP) uygulama alanı dâhilinde, kullanılan terimlerin hukuki anlamı İsviçre Veri Koruma Yasası hükümlerine göre belirlenmeye devam edecektir.

Veri işleme sürecine genel bakış

Aşağıdaki genel bakış, işlenen veri türlerini, veri işleme amaçlarını ve veri sahiplerine ilişkin bilgileri özetlemektedir.

İşlenen veri türleri

  • Kimlik verileri.
  • Ödeme Verileri.
  • İleitşim detayları.
  • İçerik verileri.
  • Sözleşme verileri.
  • Kullanım verileri.
  • Meta, iletişim ve işlem verileri

Etkilenen kişi kategorileri

  • Müşteriler.
  • Çalışanlar.
  • İlgili kişiler.
  • İletişim ortağı.
  • Kullanıcılar.
  • Business and contractual partners.
  • Öğrenciler / kursiyerler / katılımcılar.

İşlemenin amaçları

  • Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmesel yükümlülüklerin yerine getirilmesi.
  • İletişim talepleri ve yazışmalar.
  • Güvenlik önlemleri.
  • Doğrudan pazarlama
  • Erişim ölçümü.
  • Ofis ve organizasyonel süreçler.
  • Taleplerin yönetilmesi ve yanıtlanması.
  • Geribildirim.
  • Pazarlama.
  • Kullanıcıyla ilişkili bilgileri içeren profiller.
  • Başvuru süreci.
  • Çevrimiçi hizmetlerimizin sunulması ve kullanıcı dostu bir deneyimin sağlanması.
  • Bilgi teknolojisi altyapısı.

Güvenlik önlemleri

Yasal gerekliliklere uygun olarak; teknolojinin güncel durumu, uygulama maliyetleri, işlemenin niteliği, kapsamı, koşulları ve amaçları ile doğal kişilerin hak ve özgürlüklerine yönelik tehditlerin olasılığı ve ciddiyetini dikkate alarak, riske uygun bir koruma düzeyini sağlamak amacıyla gerekli teknik ve organizasyonel önlemleri alıyoruz.

Alınan önlemler özellikle, verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasını; buna bağlı olarak verilere fiziksel ve elektronik erişimin kontrolünü, erişim, giriş, ifşa, erişilebilirliğin güvence altına alınması ve verilerin ayrıştırılmasını kapsar.
Ayrıca, veri sahiplerinin haklarının kullanılmasını, verilerin silinmesini ve veri ihlallerine karşı uygun tepkilerin verilmesini sağlayan prosedürler oluşturduk.
Bununla birlikte, veri koruma ilkesine uygun olarak, kişisel verilerin korunmasını donanım, yazılım ve süreçlerin geliştirilmesi veya seçimi aşamalarında da dikkate alıyor; teknoloji tasarımı ve veri koruma dostu varsayılan ayarlar aracılığıyla bu korumayı güçlendiriyoruz.

IP adresinin kısaltılması: IP adresleri bizim tarafımızdan veya kullandığımız hizmet sağlayıcılar ve teknolojiler tarafından işlendiğinde, tam IP adresinin işlenmesi gerekli değilse, IP adresi kısaltılır (diğer bir deyişle “IP maskeleme” uygulanır). Bu işlemde, IP adresinin son iki hanesi veya noktadan sonraki son kısmı kaldırılır ya da yer tutucularla değiştirilir. IP adresinin kısaltılmasının amacı, bir kişinin IP adresi aracılığıyla doğrudan tanımlanmasını önlemek veya bunu önemli ölçüde zorlaştırmaktır.

TLS şifrelemesi (https): Çevrimiçi hizmetimiz aracılığıyla iletilen verilerinizi korumak için TLS şifrelemesi kullanıyoruz. Bu tür şifrelenmiş bağlantıları, tarayıcınızın adres çubuğundaki https:// öneki aracılığıyla tanıyabilirsiniz.

Veri sahiplerinin hakları

GDPR kapsamında veri sahiplerinin hakları: Bir veri sahibi olarak, GDPR uyarınca özellikle Madde 15 ila 21 arasında düzenlenen çeşitli haklara sahipsiniz.

  • İtiraz hakkı: Kişisel verilerinizin GDPR Madde 6, paragraf 1, bent e veya f uyarınca işlenmesine, özel durumunuzla ilgili gerekçelere dayanarak dilediğiniz zaman itiraz etme hakkına sahipsiniz; bu hak, söz konusu hükümlere dayalı profil oluşturma (profiling) işlemleri için de geçerlidir. Kişisel verileriniz doğrudan pazarlama amacıyla işleniyorsa, bu tür pazarlama faaliyetlerine (bunlarla bağlantılı profil oluşturma dâhil olmak üzere) ilişkin olarak kişisel verilerinizin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
  • Rıza geri çekme hakkı:
    Verdiğiniz rızayı dilediğiniz zaman geri çekme hakkına sahipsiniz.
  • Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğine dair onay alma, ayrıca bu verilere ilişkin bilgi edinme ve yasal gerekliliklere uygun şekilde verilerin bir kopyasını talep etme hakkına sahipsiniz
  • Düzeltme hakkı: Yasal hükümlere uygun olarak, sizinle ilgili eksik verilerin tamamlanmasını veya yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme ve işleme kısıtlama hakkı: Yasal düzenlemelere uygun olarak, sizinle ilgili verilerin derhâl silinmesini veya alternatif olarak bu verilerin işlenmesinin yasal hükümlere göre kısıtlanmasını talep etme hakkına sahipsiniz.
  • Veri taşınabilirliği hakkı: Yasal hükümlere uygun olarak, bize sağladığınız kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz
  • Denetim makamına şikâyette bulunma hakkı: Yasal düzenlemelere uygun olarak ve başka idari veya yargısal başvuru yollarına halel getirmeksizin, kişisel verilerinizin işlenmesinin GDPR’ı ihlal ettiğini düşünüyorsanız, veri koruma denetim makamına şikâyette bulunma hakkına da sahipsiniz. Bu kapsamda, özellikle yerleşik olarak bulunduğunuz üye devletteki, çalışma yerinizdeki veya iddia edilen ihlalin gerçekleştiği yerdeki denetim makamına başvurabilirsiniz.

Çerezlerin kullanımı

Çerezler, uç cihazlarda bilgi depolayan ve bu cihazlardan bilgi okuyan küçük metin dosyaları veya benzeri veri notlarıdır. Örneğin, bir kullanıcı hesabındaki oturum açma durumunun, bir e-ticaret sitesindeki alışveriş sepeti içeriğinin, erişilen içeriklerin veya çevrimiçi bir hizmette kullanılan işlevlerin saklanması amacıyla kullanılabilirler. Çerezler ayrıca çeşitli amaçlarla da kullanılabilir; örneğin çevrimiçi hizmetlerin işlevselliğini, güvenliğini ve kullanım kolaylığını sağlamak ya da ziyaretçi trafiğini analiz etmek için.

Rızaya ilişkin notlar: Çerezleri, yasal düzenlemelere uygun olarak kullanıyoruz. Bu nedenle, yasal olarak gerekli olmadığı sürece, çerezlerin kullanımı için kullanıcılardan önceden rıza alıyoruz. Özellikle, bilgilerin (çerezler dâhil) saklanması ve okunması, kullanıcının açıkça talep ettiği bir telemedya hizmetinin (örneğin çevrimiçi hizmetimizin) sağlanması için kesinlikle gerekli olduğunda, bu durumlarda rıza alınması gerekmez. Kesinlikle gerekli çerezler, genellikle çevrimiçi hizmetin görüntülenmesi ve çalışabilirliğini sağlama, yük dengeleme, güvenlik, kullanıcı tercihleri ve seçim seçeneklerinin saklanması gibi işlevlere hizmet eden ya da kullanıcının talep ettiği çevrimiçi hizmetin ana ve yardımcı işlevlerinin sunulmasıyla ilgili benzer amaçlara yönelik çerezleri kapsar. Geri alınabilir rıza, kullanıcılara açık ve anlaşılır bir şekilde iletilir ve çerezlerin ilgili kullanımına ilişkin bilgileri içerir.

Veri koruma hukukuna göre yasal dayanaklara ilişkin bilgiler:
Çerezlerin kullanımıyla kullanıcıların kişisel verilerini hangi yasal dayanağa göre işlediğimiz, kullanıcılardan rıza alıp almadığımıza bağlıdır. Kullanıcılar rıza verdikleri takdirde, verilerinin işlenmesinin yasal dayanağı, verdikleri rıza olur. Aksi takdirde, çerezler aracılığıyla işlenen veriler, meşru menfaatlerimiz (örneğin çevrimiçi hizmetimizin işletilmesi veya kullanılabilirliğinin artırılması) temelinde ya da sözleşmesel yükümlülüklerimizi yerine getirmek için gerekli olduğu ölçüde, bu yükümlülüklerin ifası kapsamında işlenir. Çerezleri hangi amaçlarla işlediğimizi, bu gizlilik politikasının ilgili bölümlerinde veya rıza alma ve işleme prosedürlerimizin bir parçası olarak açıklıyoruz.

Saklama süresi: Saklama süresine ilişkin olarak, aşağıdaki çerez türleri arasında bir ayrım yapılır:

  • Geçici çerezler (diğer adıyla oturum çerezleri): Geçici çerezler, kullanıcı çevrimiçi hizmetten ayrıldıktan ve uç cihazını (örneğin tarayıcı veya mobil uygulamayı) kapattıktan sonra en geç silinir.
  • Kalıcı çerezler: Kalıcı çerezler, uç cihaz kapatıldıktan sonra da saklanmaya devam eder. Örneğin, oturum açma durumu kaydedilebilir veya kullanıcı bir web sitesini yeniden ziyaret ettiğinde tercih ettiği içerikler doğrudan görüntülenebilir.
    Çerezler aracılığıyla toplanan kullanıcı verileri ayrıca erişim ölçümü amacıyla da kullanılabilir. Kullanıcılara çerez türü ve saklama süresi hakkında (örneğin rıza alınırken) açık bir bilgilendirme yapılmadığı durumlarda, kullanıcıların bu çerezlerin kalıcı olduğunu ve iki yıla kadar saklanabileceğini varsaymaları gerekir.

Geri çekme ve itiraz hakkına ilişkin genel bilgiler (sözde “opt-out”): Kullanıcılar, verdikleri rızayı diledikleri zaman geri çekebilir ve yasal düzenlemelere uygun olarak veri işlenmesine itiraz edebilirler. Bunun yanı sıra, kullanıcılar tarayıcı ayarları üzerinden çerez kullanımını kısıtlayabilirler (ancak bu durum, çevrimiçi hizmetimizin işlevselliğini de sınırlayabilir).
Ayrıca, çerezlerin çevrimiçi pazarlama amaçlarıyla kullanımına ilişkin itiraz, aşağıdaki web siteleri aracılığıyla da yapılabilir:
https://optout.aboutads.info
https://www.youronlinechoices.com

  • Yasal dayanaklar: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR). Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Çerez verilerinin rıza temelinde işlenmesi: Kullanıcının çerezlerin kullanımına veya çerez onay yönetimi prosedüründe belirtilen işleme ve sağlayıcılara ilişkin onayının kullanıcı tarafından alınabileceği, yönetilebileceği ve iptal edilebileceği bir çerez onay yönetimi prosedürü kullanıyoruz.. Rıza beyanı, tekrar talep edilmesine gerek kalmaması ve rızanın yasal yükümlülüğe uygun olarak kanıtlanabilmesi için saklanır. Onay, bir kullanıcıya veya cihazına atanabilmesi için sunucuda ve/veya bir çerezde (opt-in çerezi olarak adlandırılır veya benzer teknolojilerin yardımıyla) saklanabilir. Çerez yönetim hizmetleri sağlayıcılarına ilişkin bireysel bilgilere tabi olarak aşağıdaki bilgiler geçerlidir: Onay iki yıla kadar saklanabilir. Takma isimli bir kullanıcı tanımlayıcısı oluşturulur ve onay zamanı, onayın kapsamı (örn. hangi çerez kategorileri ve/veya hizmet sağlayıcıları) ve kullanılan tarayıcı, sistem ve son cihazla ilgili bilgilerle birlikte saklanır; yasal dayanak: onay (GDPR Madde 6 paragraf 1 cümle 1 lit. a)).
[borlabs-cookie type="btn-consent-preferences" title="Çerez ayarlarını yönetme" /]
[borlabs-cookie type="btn-switch-consent" id="ID of the Service" /]

İş hizmetleri

Sözleşme ve iş ortaklarımızın, örneğin müşterilerimizin ve ilgili tarafların (topluca “sözleşme ortakları” olarak anılacaktır) verilerini, sözleşmeye dayalı ve benzer yasal ilişkiler ve ilgili önlemler bağlamında ve sözleşme ortaklarıyla iletişim bağlamında (veya sözleşme öncesi), örneğin soruları yanıtlamak için işleriz

Bu verileri sözleşmeden doğan yükümlülüklerimizi yerine getirmek için işlemekteyiz. Bunlar, özellikle, üzerinde anlaşmaya varılan hizmetleri sağlama yükümlülüklerini, garanti ve diğer hizmet kesintileri durumunda güncelleme yükümlülüklerini ve çözüm yollarını içerir. Buna ek olarak, haklarımızı korumak ve bu yükümlülükler ve şirket organizasyonu ile ilgili idari görevler amacıyla verileri işliyoruz. Buna ek olarak, verileri uygun ve verimli iş yönetimi ve sözleşmeli ortaklarımızı ve iş faaliyetlerimizi kötüye kullanımdan, verilerini, sırlarını, bilgilerini ve haklarını tehlikeye atmaktan korumak için güvenlik önlemleri konusundaki meşru menfaatlerimize dayanarak işliyoruz (örneğin telekomünikasyon, ulaşım ve diğer yardımcı hizmetlerin yanı sıra alt yükleniciler, bankalar, vergi ve hukuk danışmanları, ödeme hizmeti sağlayıcıları veya vergi makamlarının katılımı için). Yürürlükteki yasalar çerçevesinde, sözleşme ortaklarının verilerini üçüncü taraflara yalnızca yukarıda belirtilen amaçlar veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aktarırız. Sözleşmeli ortaklar, bu gizlilik politikasının bir parçası olarak, örneğin pazarlama amaçları gibi diğer işleme biçimleri hakkında bilgilendirilecektir.

Yukarıda belirtilen amaçlar için hangi verilerin gerekli olduğunu, veri toplamadan önce veya veri toplama sırasında, örneğin çevrimiçi formlarda, özel etiketler (örneğin renkler) veya semboller (örneğin yıldız işaretleri veya benzerleri) aracılığıyla veya şahsen sözleşme ortaklarına bildiririz.

Veriler bir müşteri hesabında saklanmadığı sürece, örneğin yasal arşivleme nedenleriyle saklanması gerektiği sürece, verileri yasal garanti ve benzer yükümlülüklerin sona ermesinden sonra, yani genellikle 4 yıl sonra sileriz. Yasal saklama süresi, vergi hukuku ile ilgili belgelerin yanı sıra ticari defterler, envanterler, açılış bilançoları, yıllık mali tablolar, bu belgeleri anlamak için gerekli çalışma talimatları ve diğer kurumsal belgeler ve muhasebe kayıtları için on yıl ve alınan ticari ve iş mektupları ile gönderilen ticari ve iş mektuplarının kopyaları için altı yıldır. Süre, deftere son kaydın yapıldığı, envanterin, açılış bilançosunun, yıllık mali tabloların veya yönetim raporunun hazırlandığı, ticari veya iş mektubunun alındığı veya gönderildiği veya muhasebe fişinin oluşturulduğu, kaydın yapıldığı veya diğer belgelerin oluşturulduğu takvim yılının sonunda başlar.

Hizmetlerimizi sağlamak için üçüncü taraf sağlayıcıları veya platformları kullandığımız ölçüde, kullanıcılar ve sağlayıcılar arasındaki ilişkide ilgili üçüncü taraf sağlayıcıların veya platformların hüküm ve koşulları ve veri koruma bildirimleri geçerlidir.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); Ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi); İletişim verileri (örn. e-posta, telefon numaraları); Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri: Müşteriler; ilgili taraflar; iş ve sözleşme ortakları. Öğrenciler/ katılımcılar.
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşme yükümlülüklerinin yerine getirilmesi; güvenlik önlemleri; iletişim talepleri ve iletişim; ofis ve organizasyon prosedürleri. Soruların yönetilmesi ve yanıtlanması.
  • Yasal dayanaklar: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR); Yasal zorunluluk (Madde 6 paragraf 1 cümle 1 lit. c) GDPR). Meşru menfaatler (GDPR Madde 6 Paragraf 1 Cümle 1 Bent f).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Müşteri hesabı: Müşteriler çevrimiçi teklifimiz dahilinde bir hesap oluşturabilir (örneğin müşteri veya kullanıcı hesabı, kısaca “müşteri hesabı”). Bir müşteri hesabının kaydedilmesi gerekiyorsa, müşteriler bu konuda ve kayıt için gerekli bilgiler hakkında bilgilendirilecektir. Müşteri hesapları herkese açık değildir ve arama motorları tarafından indekslenemez. Kayıt işleminin ve daha sonraki girişlerin ve müşteri hesabının kullanımının bir parçası olarak, kaydı kanıtlayabilmek ve müşteri hesabının kötüye kullanılmasını önlemek için müşterilerin IP adreslerini erişim süreleriyle birlikte saklarız. Müşteri hesabı iptal edilmişse, müşteri hesabı verileri, müşteri hesabındaki hükümler dışındaki amaçlar için saklanmadığı veya yasal nedenlerle saklanması gerekmediği sürece (örneğin, müşteri verilerinin dahili depolanması, sipariş süreçleri veya faturalar) iptal tarihinden sonra silinecektir. Müşteri hesabı iptal edilmişse, müşteri hesabı verileri, müşteri hesabındaki hükümler dışındaki amaçlar için saklanmadığı veya yasal nedenlerle saklanması gerekmediği sürece (örneğin, müşteri verilerinin dahili depolanması, sipariş süreçleri veya faturalar) iptal tarihinden sonra silinecektir.
  • Eğitim ve öğretim hizmetleri: Eğitim ve öğretim programlarımızdaki katılımcıların (tek tip olarak “kursiyerler” olarak anılacaktır) verilerini, onlara eğitim hizmetlerimizi sunabilmek için işlemekteyiz. Bu bağlamda işlenen veriler, işlenmesinin türü, kapsamı, amacı ve gerekliliği, temel sözleşme ve eğitim ilişkisi tarafından belirlenir. İşleme biçimleri ayrıca hizmetlerimizin ve eğitmenlerimizin performans ölçümü ve değerlendirmesini de içerir. Faaliyetlerimizin bir parçası olarak, özellikle kursiyerlerin ve öğrencilerin sağlığına ilişkin bilgilerin yanı sıra etnik köken, siyasi görüşler, dini veya felsefi inançları ortaya koyan veriler gibi özel veri kategorilerini de işleyebiliriz. Gerektiğinde, bu amaç için kursiyerlerin açık rızasını alırız ve aksi takdirde özel veri kategorilerini yalnızca eğitim hizmetlerinin sağlanması, sağlık bakımı, sosyal koruma veya kursiyerlerin hayati çıkarlarının korunması için gerekli olması halinde işleriz; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).

Teklif ve satış amaçlı çevrimiçi platformların kullanımı

Hizmetlerimizi diğer hizmet sağlayıcılar tarafından işletilen çevrimiçi platformlarda sunuyoruz. Bu bağlamda, veri koruma bildirimlerimize ek olarak ilgili platformların veri koruma bildirimleri de geçerlidir. Bu, özellikle ödeme sürecinin yürütülmesi ve platformlarda erişim ölçümü ve ilgi alanına dayalı pazarlama için kullanılan prosedürler için geçerlidir.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); Ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi); İletişim verileri (örn. e-posta, telefon numaraları); Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Etkilenen kişiler: Müşteriler.
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Pazarlama.
  • Yasal dayanaklar: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR). Meşru menfaatler (GDPR Madde 6 Paragraf 1 Cümle 1 Bent f).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

Ticari faaliyetler kapsamında kullanılan hizmet sağlayıcılar ve hizmetler

Ticari faaliyetlerimizin bir parçası olarak, yasal gerekliliklere uygun olarak üçüncü taraf sağlayıcılardan ek hizmetler, platformlar, arayüzler veya eklentiler (kısaca “hizmetler”) kullanıyoruz. Bunların kullanımı, ticari faaliyetlerimizin ve iç organizasyonumuzun doğru, yasal ve ekonomik yönetimine ilişkin çıkarlarımıza dayanmaktadır.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi); iletişim verileri (örn. e-posta, telefon numaraları); içerik verileri (örn. çevrimiçi formlardaki girişler). Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi).
  • Veri özneleri: Müşteriler; ilgili taraflar; kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmetlerin kullanıcıları). İş ve sözleşme ortakları.
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Ofis ve organizasyon prosedürleri.
  • Yasal dayanaklar: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR). Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Firebase: Google Firebase, mobil cihazlar ve web siteleri için uygulama (kısaca “uygulamalar”) geliştirenlere yönelik bir platformdur. Google Firebase, uygulamaları test etmek, işlevselliklerini izlemek ve optimize etmek için çeşitli işlevler sunar (bunlar aşağıdaki genel bakış sayfasında sunulmaktadır: https://firebase.google.com/products). Bu işlevler, uygulama kullanıcılarının oluşturdukları içerik veya uygulamalarla etkileşimlerine ilişkin bilgiler gibi kişisel verilerini içeren uygulamaların depolanmasını (“bulut bilişim” olarak adlandırılır) içerir. Google Firebase ayrıca Facebook, Twitter veya e-posta/şifre kombinasyonu gibi hizmetleri kullanarak kimlik doğrulama gibi uygulama kullanıcıları ve diğer hizmetler arasında etkileşime izin veren arayüzler sunar. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://firebase.google.com; Gizlilik Politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarım dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).

Çevrimiçi hizmetin sunulması ve web barındırma

Kullanıcıların verilerini, onlara çevrimiçi hizmetlerimizi sunmak için işliyoruz. Bu amaçla, çevrimiçi hizmetlerimizin içeriğini ve işlevlerini kullanıcının tarayıcısına veya son cihazına iletmek için gerekli olan kullanıcının IP adresini işliyoruz.

  • İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); meta, iletişim ve prosedür verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu). İçerik verileri (örn. çevrimiçi formlardaki girişler).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi teklifimizin ve kullanım kolaylığının sağlanması; bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik cihazların (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması). Güvenlik önlemleri.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi teklifimize erişim, “sunucu günlük dosyaları” olarak adlandırılan biçimde kaydedilir. Sunucu günlük dosyaları, erişilen web sayfalarının ve dosyaların adresini ve adını, erişim tarihini ve saatini, aktarılan veri hacimlerini, başarılı erişim bildirimini, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL’yi (daha önce ziyaret edilen sayfa) ve kural olarak IP adreslerini ve talep eden sağlayıcıyı içerebilir. Sunucu günlük dosyaları, örneğin sunucuların aşırı yüklenmesini önlemek (özellikle DDoS saldırıları olarak adlandırılan kötü niyetli saldırılar durumunda) ve sunucuların kullanımını ve istikrarını sağlamak için güvenlik amacıyla kullanılabilir; yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün boyunca saklanır ve ardından silinir veya anonimleştirilir. Kanıtlayıcı amaçlar için daha fazla saklanması gereken veriler, ilgili olay nihai olarak açıklığa kavuşturulana kadar silme işleminin dışında tutulur.
  • Hetzner: bilgi teknolojisi altyapısı ve ilgili hizmetlerin (örn. depolama alanı ve/veya bilgi işlem kapasitesi) sağlanması alanında hizmetler; hizmet sağlayıcı: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://www.hetzner.com; Gizlilik Politikası: https://www.hetzner.com/de/rechtliches/datenschutz. Veri işleme sözleşmesi: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
  • WordPress.com: Web sitelerinin, blogların ve diğer çevrimiçi tekliflerin oluşturulması, sağlanması ve işletilmesi için barındırma ve yazılım; Hizmet sağlayıcı: Aut O’Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, İrlanda; Yasal dayanak: Meşru menfaatler (Madde 6 paragraf 1 cümle 1 lit. f) GDPR); Web sitesi: https://wordpress.com; Gizlilik Politikası: https://automattic.com/de/privacy/; Veri İşleme Sözleşmesi: https://wordpress.com/support/data-processing-agreements/. Üçüncü ülkelere aktarım için dayanak: AB-ABD Veri Gizliliği Çerçevesi (DPF).

Uygulamalar (App’ler) Hakkında Özel Notlar

Uygulamamızın kullanıcılarının verilerini, kullanıcılara uygulamayı ve işlevlerini sağlamak, güvenliğini izlemek ve daha da geliştirmek için gerekli olduğu ölçüde işliyoruz. Ayrıca, uygulamanın yönetimi veya kullanımı amacıyla iletişimin gerekli olması halinde, yasal gerekliliklere uygun olarak kullanıcılarla iletişime geçebiliriz. Aksi takdirde, kullanıcı verilerinin işlenmesiyle ilgili olarak bu gizlilik politikasındaki veri koruma bilgilerine başvururuz.

Yasal dayanak: Uygulamanın işlevlerini sağlamak için gereken verilerin işlenmesi, sözleşmeden doğan yükümlülüklerin yerine getirilmesine hizmet eder.

Bu, işlevlerin sağlanması kullanıcı yetkilendirmesi gerektiriyorsa da geçerlidir (örn. cihaz işlevlerinin serbest bırakılması). Verilerin işlenmesi, uygulamanın işlevlerinin sağlanması için gerekli değilse, ancak uygulamanın güvenliğine veya ticari çıkarlarımıza hizmet ediyorsa (örneğin, uygulamayı optimize etmek veya güvenlik amacıyla verilerin toplanması), meşru çıkarlarımız temelinde gerçekleştirilir.
Kullanıcılardan verilerinin işlenmesine açıkça rıza göstermeleri istenirse, rızanın kapsadığı veriler rıza temelinde işlenir.

  • İşlenen veri türleri: envanter verileri (örn. isimler, adresler); meta, iletişim ve süreç verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu); ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi). Sözleşme verileri (örn. sözleşmenin konusu, süresi, müşteri kategorisi).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi.
  • Yasal dayanaklar: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); sözleşmenin ve sözleşme öncesi taleplerin yerine getirilmesi (Madde 6 paragraf 1 cümle 1 lit. b) GDPR). Meşru menfaatler (GDPR Madde 6 Paragraf 1 Cümle 1 Bent f).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Ticari kullanım: Uygulamamızın kullanıcılarının, kayıtlı kullanıcıların ve herhangi bir test kullanıcısının (bundan böyle tek tip olarak “kullanıcılar” olarak anılacaktır) verilerini, onlara sözleşmeye dayalı hizmetlerimizi sunabilmek için ve uygulamamızın güvenliğini sağlamak ve daha da geliştirebilmek için meşru menfaatler temelinde işliyoruz. Gerekli bilgiler, kullanım, sipariş, satın alma siparişi veya benzer bir sözleşmenin imzalanması bağlamında bu şekilde etiketlenir ve hizmetlerin sağlanması ve herhangi bir faturalandırma için gerekli bilgilerin yanı sıra herhangi bir istişarede bulunabilmek için iletişim bilgilerini içerebilir; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
  • İşlevlere ve verilere erişim için cihaz yetkilendirmeleri: Uygulamamızın veya işlevlerinin kullanımı, kullanılan cihazların belirli işlevlerine veya cihazlarda depolanan veya cihazların yardımıyla erişilebilen verilere erişim için kullanıcı yetkileri gerektirebilir. Varsayılan olarak, bu yetkiler kullanıcılar tarafından verilmelidir ve ilgili cihazların ayarlarından herhangi bir zamanda iptal edilebilir. Uygulama yetkilerini kontrol etmeye yönelik kesin prosedür, kullanıcının cihazına ve yazılımına bağlı olabilir. Kullanıcılar açıklama isterlerse bizimle iletişime geçebilirler. İlgili yetkilerin reddedilmesi veya iptal edilmesinin uygulamamızın işlevselliğini etkileyebileceğini belirtmek isteriz.
  • Konum geçmişi ve hareket profili yok: Konum verileri yalnızca seçici olarak kullanılır ve kullanılan cihazların veya kullanıcılarının konum geçmişini veya hareket profilini oluşturmak için işlenmez.

Uygulamaların uygulama mağazalarından edinilmesi

Uygulamamız, diğer hizmet sağlayıcılar (“uygulama mağazaları” olarak adlandırılır) tarafından işletilen özel çevrimiçi platformlar aracılığıyla edinilir. Bu bağlamda, veri koruma bildirimlerimize ek olarak ilgili uygulama mağazalarının veri koruma bildirimleri de geçerlidir. Bu, özellikle platformlarda erişim ve ilgi alanına dayalı pazarlamayı ölçmek için kullanılan prosedürlerin yanı sıra herhangi bir maliyet ödeme yükümlülüğü için de geçerlidir.

  • İşlenen veri türleri: Envanter verileri (örneğin isimler, adresler); ödeme verileri (örneğin banka bilgileri, faturalar, ödeme geçmişi); iletişim verileri (örneğin e-posta, telefon numaraları); sözleşme verileri (örneğin sözleşmenin konusu, süresi, müşteri kategorisi); kullanım verileri (örneğin ziyaret edilen web siteleri, içeriğe ilgi, erişim süreleri); meta, iletişim ve işlem verileri (örneğin IP adresleri, zaman verileri, kimlik numaraları, onay durumu). İçerik verileri (örn. çevrimiçi formlardaki girişler).
  • Etkilenen kişiler: Müşteriler. Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Pazarlama.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

Kayıt, Giriş ve Kullanıcı Hesabı

Kullanıcılar bir kullanıcı hesabı oluşturabilir. Kayıt sürecinin bir parçası olarak, kullanıcılara gerekli zorunlu bilgiler sağlanır ve yükümlülüklerin sözleşmeye dayalı olarak yerine getirilmesi temelinde kullanıcı hesabının sağlanması amacıyla işlenir. İşlenen veriler özellikle giriş bilgilerini (kullanıcı adı, şifre ve bir e-posta adresi) içerir.

Kayıt ve oturum açma işlevlerimizin kullanımının yanı sıra kullanıcı hesabının kullanımının bir parçası olarak, IP adresini ve ilgili kullanıcı eyleminin zamanını saklarız. Bu veriler, kötüye kullanım ve diğer yetkisiz kullanımlara karşı koruma konusundaki meşru menfaatlerimiz ve kullanıcının menfaatleri temelinde saklanır. Bu veriler, taleplerimizi takip etmek için gerekli olmadıkça veya yasal bir zorunluluk olmadıkça üçüncü taraflara aktarılmaz.

Kullanıcılar, teknik değişiklikler gibi kullanıcı hesaplarıyla ilgili süreçler hakkında e-posta yoluyla bilgilendirilebilir.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; güvenlik önlemleri; yönetim ve taleplere yanıt verme. Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması.
  • Yasal dayanaklar: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR). Meşru menfaatler (GDPR Madde 6 Paragraf 1 Cümle 1 Bent f).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Takma adlarla kayıt: Kullanıcılar gerçek adları yerine kullanıcı adı olarak takma ad kullanabilirler; yasal dayanak: sözleşmenin ve sözleşme öncesi soruların yerine getirilmesi (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
  • Kullanıcı profilleri herkese açık değildir: Kullanıcı profilleri herkes tarafından görülemez veya erişilemez.
  • İptalden sonra verilerin silinmesi: Kullanıcıların kullanıcı hesaplarını iptal etmeleri halinde, kullanıcıların yasal izni, yükümlülüğü veya rızasına tabi olarak kullanıcı hesabıyla ilgili verileri silinecektir; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).

Topluluk fonksiyonları

Tarafımızdan sağlanan topluluk işlevleri, kullanıcıların birbirleriyle sohbet etmelerine veya başka bir şekilde bir alışverişte bulunmalarına olanak tanır. Topluluk işlevlerinin kullanımına yalnızca geçerli yasal duruma, hüküm ve koşullarımıza ve yönergelerimize ve ayrıca diğer kullanıcıların ve üçüncü tarafların haklarına uygun olarak izin verildiğini lütfen unutmayın.

  • İşlenen veri türleri: Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve prosedür verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi. Güvenlik önlemleri.
  • Yasal dayanak: Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • İçerik ve bilgileri silme hakkı: Kullanıcılar tarafından sağlanan katkıların, içeriğin veya bilgilerin silinmesine, yasal düzenlemelerin, şartnamelerimizin veya üçüncü tarafların haklarının ihlal edildiğine dair somut göstergeler varsa, uygun değerlendirmeden sonra gerekli olduğu ölçüde izin verilir; yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).
  • Kişisel verilerin korunması: Kullanıcılar, çevrimiçi teklifimizde kendileri hakkında hangi verileri ifşa edeceklerine kendileri karar verir. Örneğin, kullanıcılar kendileri hakkında bilgi verdiklerinde veya konuşmalara katıldıklarında. Kullanıcılardan verilerini korumalarını ve kişisel verileri yalnızca dikkatli bir şekilde ve yalnızca gerekli olduğu ölçüde yayınlamalarını istiyoruz. Özellikle, kullanıcılardan erişim verilerini korumak için özel dikkat göstermelerini ve güvenli şifreler kullanmalarını istiyoruz (yani, özellikle mümkün olduğunca uzun ve rastgele karakter kombinasyonları); yasal dayanak: sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (GDPR Madde 6 paragraf 1 cümle 1 lit. b)).

Tek oturum açma girişi

“Çoklu oturum açma” veya “çoklu oturum açma kaydı veya kimlik doğrulaması”, kullanıcıların bir kullanıcı hesabı yardımıyla çevrimiçi teklifimiz de dahil olmak üzere bir çoklu oturum açma prosedürü sağlayıcısında (örneğin bir sosyal ağ) oturum açmasına olanak tanıyan prosedürleri ifade eder. Çoklu oturum açma kimlik doğrulaması için ön koşul, kullanıcıların ilgili çoklu oturum açma sağlayıcısına kayıtlı olması ve bu amaçla sağlanan çevrimiçi forma gerekli erişim verilerini girmesi veya çoklu oturum açma sağlayıcısına zaten kayıtlı olması ve çoklu oturum açma kaydını bir düğme aracılığıyla onaylamasıdır.

Kimlik doğrulama doğrudan ilgili çoklu oturum açma sağlayıcısı ile gerçekleşir.
Bu kimlik doğrulamanın bir parçası olarak, kullanıcının bu kullanıcı kimliği altında ilgili çoklu oturum açma sağlayıcısında oturum açtığı bilgisini içeren bir kullanıcı kimliği ve tarafımızdan başka amaçlarla kullanılamayan bir kimlik (“kullanıcı tanıtıcısı” olarak adlandırılır) alırız. Ek verilerin bize iletilip iletilmeyeceği yalnızca kullanılan çoklu oturum açma prosedürüne, kimlik doğrulamanın bir parçası olarak seçilen veri sürümlerine ve ayrıca kullanıcıların çoklu oturum açma sağlayıcısındaki kullanıcı hesabının gizlilik veya diğer ayarlarında hangi verileri serbest bıraktıklarına bağlıdır. Çoklu oturum açma sağlayıcısına ve kullanıcının seçimine bağlı olarak, genellikle e-posta adresi ve kullanıcı adı olmak üzere farklı veriler olabilir. Çoklu oturum açma prosedürünün bir parçası olarak çoklu oturum açma sağlayıcısı ile girilen parola ne bizim tarafımızdan görülebilir ne de tarafımızdan saklanır.

Kullanıcılardan, bizde saklanan bilgilerinin çoklu oturum açma sağlayıcısındaki kullanıcı hesaplarıyla otomatik olarak senkronize edilebileceğini, ancak bunun her zaman mümkün olmadığını veya gerçekten gerçekleşmediğini unutmamaları istenir. Örneğin, kullanıcıların e-posta adresleri değişirse, bunları bizdeki kullanıcı hesaplarında manuel olarak değiştirmeleri gerekir.

Kullanıcılarla mutabık kalınması halinde, tek oturum açma kaydını sözleşmenin yerine getirilmesinin bir parçası olarak veya öncesinde, kullanıcılardan bunu yapmaları istendiği ölçüde, rıza işlemenin bir parçası olarak kullanabilir ve aksi takdirde meşru menfaatlerimiz ve kullanıcıların etkili ve güvenli bir kayıt sistemindeki menfaatleri temelinde kullanabiliriz.

Kullanıcılar, çoklu oturum açma prosedürü için çoklu oturum açma sağlayıcısındaki kullanıcı hesaplarına olan bağlantıyı artık kullanmak istemediklerine karar verirlerse, çoklu oturum açma sağlayıcısındaki kullanıcı hesaplarındaki bu bağlantıyı iptal etmelidirler. Kullanıcılar bizimle olan verilerini silmek isterlerse, bizimle olan kayıtlarını iptal etmelidirler.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve prosedür verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; güvenlik önlemleri. Kayıt prosedürü.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

Bloglar ve yayın mecraları

Blogları veya benzer çevrimiçi iletişim ve yayın araçlarını (bundan böyle “yayın ortamı” olarak anılacaktır) kullanıyoruz. Okuyucuların verileri yalnızca yayın ortamının amaçları doğrultusunda, sunumu ve yazarlar ile okuyucular arasındaki iletişim için gerekli olduğu ölçüde veya güvenlik nedenleriyle işlenir. Ayrıca, bu veri koruma bildirimi bağlamında yayın ortamımıza gelen ziyaretçilerin işlenmesine ilişkin bilgilere de atıfta bulunuyoruz.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme Amaçları: Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi; Geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama); Çevrimiçi hizmetlerimizin sağlanması ve kullanılabilirlik; Güvenlik önlemleri. Taleplerin yönetilmesi ve yanıtlanması.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Yorumlar ve katkılar: Kullanıcılar yorum veya başka katkılar bırakırsa, IP adresleri meşru menfaatlerimiz temelinde saklanabilir. Bu, birisinin yorumlarda ve gönderilerde yasa dışı içerik bırakması durumunda (hakaret, yasaklanmış siyasi propaganda vb.) güvenliğimiz için yapılır. Bu durumda, yorum veya gönderi için kendimiz yargılanabiliriz ve bu nedenle yazarın kimliğiyle ilgileniyoruz. ayrıca, spam tespiti amacıyla meşru menfaatlerimiz temelinde kullanıcıların ayrıntılarını işleme hakkını saklı tutarız. aynı yasal temelde, kullanıcıların IP adreslerini anketler süresince saklama ve birden fazla oylamayı önlemek için çerez kullanma hakkını saklı tutarız.

    Yorumlar ve katkılar bağlamında sağlanan kişisel bilgiler, her türlü iletişim ve web sitesi bilgileri ile içerik bilgileri, kullanıcı itiraz edene kadar tarafımızdan kalıcı olarak saklanacaktır;Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İletişim ve talep yönetimi

Bizimle iletişime geçildiğinde (örn. posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla) ve mevcut kullanıcı ve iş ilişkileri bağlamında, talepte bulunan kişilerin verileri, iletişim taleplerine ve talep edilen önlemlere cevap vermek için gerekli olduğu ölçüde işlenir.

  • İşlenen veri türleri: İletişim verileri (örneğin e-posta adresleri, telefon numaraları); içerik verileri (örneğin çevrimiçi formlara yapılan girişler); kullanım verileri (örneğin ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları); meta, iletişim ve işlem verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
  • Etkilenen kişiler: İletişim ortağı.
  • İşleme amaçları: İletişim talepleri ve iletişim; taleplerin yönetilmesi ve yanıtlanması; geri bildirim (örn. çevrimiçi form aracılığıyla geri bildirim toplama). Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

Sohbet botları ve sohbet işlevleri

Bir iletişim aracı olarak çevrimiçi sohbetler ve sohbet robotu işlevleri (topluca “sohbet hizmetleri” olarak anılacaktır) sunuyoruz. Sohbet, belirli bir zamanlılık derecesinde gerçekleştirilen çevrimiçi bir görüşmedir. Sohbet robotu, kullanıcıların sorularını yanıtlayan veya onları mesajlar hakkında bilgilendiren bir yazılımdır. Sohbet işlevlerimizi kullanırsanız, kişisel verilerinizi işleyebiliriz.

Sohbet hizmetlerimizi çevrimiçi bir platformda kullanırsanız, kimlik numaranız da ilgili platformda saklanacaktır. Ayrıca hangi kullanıcıların ne zaman sohbet hizmetlerimizle etkileşime geçtiği hakkında bilgi toplayabiliriz. Ayrıca, sohbet hizmetleri aracılığıyla yaptığınız konuşmaların içeriğini ve yasal gerekliliklere uygun olarak bunları kanıtlayabilmek için kayıt ve onay süreçlerini de saklarız.

Kullanıcılara, ilgili platform sağlayıcısının, kullanıcıların sohbet hizmetlerimizle iletişim kurduğunu ve ne zaman iletişim kurduğunu öğrenebileceğini ve ilgili hizmetleri optimize etmek ve güvenlik amacıyla kullanıcının kullandığı cihazla ilgili teknik bilgileri ve cihaz ayarlarına bağlı olarak konum bilgilerini (meta veriler olarak adlandırılır) toplayabileceğini belirtmek isteriz. Sohbet hizmetleri aracılığıyla iletişimin meta verileri (örneğin, kimin kiminle iletişim kurduğuna ilişkin bilgiler), ilgili platform sağlayıcıları tarafından pazarlama amacıyla veya daha fazla bilgi için başvurduğumuz hükümlerine uygun olarak kullanıcılara uyarlanmış reklamları görüntülemek için de kullanılabilir.

Kullanıcılar, düzenli mesajlarla bilgileri etkinleştirmek için bir sohbet botuna istekli olduklarını beyan ederlerse, istedikleri zaman gelecek için bilgileri iptal etme seçeneğine sahiptirler. Sohbet robotu, kullanıcıları mesaj aboneliklerinden nasıl ve hangi koşullarla çıkabilecekleri konusunda bilgilendirir. Sohbet robotu mesajları iptal edildiğinde, kullanıcının verileri mesaj alıcıları listesinden silinir.

Yukarıda belirtilen verileri sohbet hizmetlerimizi işletmek için kullanırız, örneğin kullanıcılara kişisel olarak hitap etmek, sorularını yanıtlamak, talep edilen içeriği iletmek ve ayrıca sohbet hizmetlerimizi geliştirmek için (örneğin sohbet robotlarına sık sorulan soruların yanıtlarını “öğretmek” veya yanıtlanmamış soruları tanımak).

Yasal dayanaklara ilişkin notlar: Sohbet hizmetlerimizin bir parçası olarak verilerini işlemek için kullanıcılardan önceden izin almışsak, sohbet hizmetlerini rıza temelinde kullanırız (bu, örneğin bir sohbet robotunun onlara düzenli mesajlar gönderebilmesi için kullanıcılardan onay istendiği durumlar için geçerlidir). Kullanıcıların hizmetlerimiz veya şirketimiz hakkındaki sorularını yanıtlamak için sohbet hizmetlerini kullanırsak, bu sözleşmeye dayalı ve sözleşme öncesi iletişim için yapılır. Ayrıca sohbet hizmetlerini, sohbet hizmetlerini optimize etme, maliyet etkinliği ve olumlu kullanıcı deneyimini geliştirme konusundaki meşru menfaatlerimiz temelinde kullanırız.

İptal, itiraz ve silme: İstediğiniz zaman izninizi iptal edebilir veya sohbet hizmetlerimiz bağlamında verilerinizin işlenmesine itiraz edebilirsiniz.

  • İşlenen veri türleri: İletişim verileri (örneğin e-posta adresleri, telefon numaraları); içerik verileri (örneğin çevrimiçi formlara yapılan girişler); kullanım verileri (örneğin ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları); meta, iletişim ve işlem verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
  • Etkilenen kişiler: İletişim ortağı.
  • İşleme amaçları: İletişim talepleri ve iletişim. Doğrudan pazarlama (örn. e-posta veya posta yoluyla).
  • Yasal dayanaklar: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); sözleşmenin ve sözleşme öncesi taleplerin yerine getirilmesi (Madde 6 paragraf 1 cümle 1 lit. b) GDPR). Meşru menfaatler (GDPR Madde 6 Paragraf 1 Cümle 1 Bent f).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

Push mesajları

Kullanıcının onayı ile kullanıcılara “anlık bildirimler” gönderebiliriz. Bunlar, çevrimiçi hizmetimiz o anda aktif olarak kullanılmıyor olsa bile kullanıcıların ekranlarında, son cihazlarında veya tarayıcılarında görüntülenen mesajlardır.

Anlık mesajlara kaydolmak için kullanıcıların tarayıcılarından veya son cihazlarından anlık mesajları alma talebini onaylamaları gerekir. Bu onay süreci belgelenir ve kaydedilir. Bu kayıt, kullanıcıların anlık mesajları almayı kabul edip etmediklerini anlamak ve onaylarını kanıtlayabilmek için gereklidir. Bu amaçlar doğrultusunda, tarayıcının takma bir tanımlayıcısı (“push token” olarak adlandırılır) veya bir son cihazın cihaz kimliği saklanır.

Anlık bildirimler, sözleşmeden doğan yükümlülüklerin yerine getirilmesi için gerekli olabilir (örneğin, çevrimiçi teklifimizin kullanımıyla ilgili teknik ve organizasyonel bilgiler) ve aşağıda özellikle belirtilmediği sürece kullanıcının rızasına dayalı olarak gönderilir. Kullanıcılar, ilgili tarayıcılarının veya son cihazlarının bildirim ayarlarını kullanarak push mesajlarının alınmasını istedikleri zaman değiştirebilirler.

  • İşlenen veri türleri:
  • Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve prosedür verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri sahipleri
  • : İletişim ortakları.
  • İşleme amaçları:
  • Çevrimiçi hizmetlerimizin sağlanması ve kullanıcı dostu olması.
  • Yasal dayanak
  • : Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR). Sözleşmenin yerine getirilmesi ve sözleşme öncesi sorular (Madde 6 paragraf 1 cümle 1 lit. b) GDPR).

Bulut hizmetleri

İçeriğin depolanması ve yönetimi (örneğin belge depolama ve yönetimi, belirli alıcılarla belge, içerik ve bilgi alışverişi veya içerik ve bilgilerin yayınlanması) için internet üzerinden erişilebilen ve sağlayıcılarının sunucularında çalışan yazılım hizmetlerini (“hizmet olarak yazılım” olarak da adlandırılan “bulut hizmetleri”) kullanıyoruz.

Bu bağlamda, kişisel veriler, bizimle iletişim süreçlerinin bir parçasıysa veya bu gizlilik politikasında belirtildiği gibi tarafımızdan başka bir şekilde işleniyorsa, sağlayıcının sunucularında işlenebilir ve saklanabilir. Bu veriler özellikle kullanıcıların ana verilerini ve iletişim verilerini, işlemlere, sözleşmelere, diğer süreçlere ve bunların içeriğine ilişkin verileri içerebilir. Bulut hizmeti sağlayıcıları ayrıca güvenlik amacıyla ve hizmetlerini optimize etmek için kullandıkları kullanım verilerini ve meta verileri de işler.

Diğer kullanıcılara veya halka açık web sitelerine formlar veya diğer belgeler ve içerik sağlamak için bulut hizmetlerini kullanırsak, sağlayıcılar web analizi amacıyla veya kullanıcı ayarlarını hatırlamak için (örneğin medya kontrolü durumunda) kullanıcıların cihazlarında çerezler saklayabilir.

  • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler); İletişim verileri (örn. e-posta, telefon numaraları); İçerik verileri (örn. çevrimiçi formlardaki girişler); Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve işlem verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Etkilenen kişiler: Müşteriler; çalışanlar (örn. çalışanlar, başvuru sahipleri, eski çalışanlar); ilgili taraflar. İletişim ortakları.
  • İşleme amaçları: Ofis ve organizasyonel prosedürler. Bilgi teknolojisi altyapısı (bilgi sistemlerinin ve teknik ekipmanın (bilgisayarlar, sunucular vb.) işletilmesi ve sağlanması).
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

Web analizi, izleme ve optimizasyon

Web analizi (“erişim ölçümü” olarak da adlandırılır) çevrimiçi teklifimize ziyaretçi akışını değerlendirmek için kullanılır ve ziyaretçiler hakkında davranış, ilgi alanları veya yaş veya cinsiyet gibi demografik bilgileri takma ad değerleri olarak içerebilir. Erişim analizinin yardımıyla, örneğin, çevrimiçi teklifimizin veya işlevlerinin veya içeriğinin en sık ne zaman kullanıldığını tespit edebilir veya ziyaretçileri bunları yeniden kullanmaya davet edebiliriz. Ayrıca hangi alanların optimizasyon gerektirdiğini de anlayabiliriz.

Web analizine ek olarak, örneğin çevrimiçi teklifimizin veya bileşenlerinin farklı sürümlerini test etmek ve optimize etmek için test prosedürlerini de kullanabiliriz.

Aşağıda aksi belirtilmedikçe, profiller, yani bir kullanım süreci için özetlenen veriler, bu amaçlar için oluşturulabilir ve bilgiler bir tarayıcıda veya bir terminal cihazında saklanabilir ve ondan okunabilir. Toplanan bilgiler özellikle ziyaret edilen web siteleri ve burada kullanılan unsurların yanı sıra kullanılan tarayıcı, kullanılan bilgisayar sistemi ve kullanım sürelerine ilişkin bilgiler gibi teknik bilgileri içerir. Kullanıcılar konum verilerinin bizden veya kullandığımız hizmetlerin sağlayıcılarından toplanmasına izin vermişlerse, konum verileri de işlenebilir.

Kullanıcıların IP adresleri de saklanmaktadır. Ancak, kullanıcıları korumak için bir IP maskeleme prosedürü (yani IP adresini kısaltarak takma adlandırma) kullanıyoruz. Genel olarak, web analizi, A/B testi ve optimizasyon amacıyla açık kullanıcı verileri (e-posta adresleri veya adlar gibi) değil, takma adlar saklanır. Bu, ne bizim ne de kullanılan yazılımın sağlayıcılarının kullanıcıların gerçek kimliğini bilmediği, yalnızca ilgili süreçlerin amaçları doğrultusunda profillerinde saklanan bilgileri bildiği anlamına gelir.

  • İşlenen veri türleri:
  • Kullanım verileri (örn. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri). Meta, iletişim ve prosedür verileri (örn. IP adresleri, zaman verileri, kimlik numaraları, onay durumu).
  • Veri özneleri:
  • Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları:
  • Erişim ölçümü (örn. erişim istatistikleri, geri dönen ziyaretçilerin tanınması). Kullanıcı ile ilgili bilgileri içeren profiller (kullanıcı profillerinin oluşturulması).
  • Güvenlik önlemleri:
  • IP maskeleme (IP adresinin anonimleştirilmesi).
  • Yasal dayanak:
  • Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR).

İşleme faaliyetleri, prosedürleri ve hizmetleri hakkında daha fazla bilgi:

  • Firebase: Google Firebase, mobil cihazlar ve web siteleri için uygulama (kısaca “uygulamalar”) geliştirenlere yönelik bir platformdur. Google Firebase, uygulamaları test etmek, işlevselliklerini izlemek ve optimize etmek için çeşitli işlevler sunar (bunlar aşağıdaki genel bakış sayfasında sunulmaktadır: https://firebase.google.com/products). Bu işlevler, uygulama kullanıcılarının oluşturdukları içerik veya uygulamalarla etkileşimlerine ilişkin bilgiler gibi kişisel verilerini içeren uygulamaların depolanmasını (“bulut bilişim” olarak adlandırılır) içerir. Google Firebase ayrıca Facebook, Twitter veya e-posta/şifre kombinasyonu gibi hizmetleri kullanarak kimlik doğrulama gibi uygulama kullanıcıları ve diğer hizmetler arasında etkileşime izin veren arayüzler sunar. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda; Yasal dayanak: Rıza (Madde 6 paragraf 1 cümle 1 lit. a) GDPR); Web sitesi: https://firebase.google.com; Gizlilik Politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarım dayanağı: AB-ABD Veri Gizliliği Çerçevesi (DPF).

Sosyal ağlarda varlık (sosyal medya)

Sosyal ağlarda çevrimiçi varlığımızı sürdürüyoruz ve orada aktif olan kullanıcılarla iletişim kurmak veya hakkımızda bilgi sunmak için kullanıcı verilerini bu bağlamda işliyoruz.

Kullanıcı verilerinin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum kullanıcılar için risklere yol açabilir çünkü örneğin kullanıcıların haklarının uygulanmasını daha zor hale getirebilir.

Ayrıca, sosyal ağlardaki kullanıcı verileri genellikle pazar araştırması ve reklam amaçlı olarak işlenir. Örneğin, kullanıcı davranışlarına ve kullanıcıların ilgi alanlarına dayalı olarak kullanıcı profilleri oluşturulabilir. Kullanıcı profilleri, örneğin kullanıcıların ilgi alanlarına uygun olduğu varsayılan reklâmların ağlar içinde veya dışında gösterilmesi amacıyla kullanılabilir. Bu amaçlar doğrultusunda, genellikle kullanıcının kullanım davranışları ve ilgi alanlarının saklandığı çerezler, kullanıcının bilgisayarında depolanır. Ayrıca, veriler kullanıcı profillerinde kullanıcıların kullandığı cihazlardan bağımsız olarak da saklanabilir (özellikle kullanıcılar ilgili platformların üyesiyse ve oturumları açık durumdaysa).

İlgili işleme türlerinin ayrıntılı açıklamaları ve itiraz (opt-out) seçenekleri için, lütfen ilgili ağların işletmecileri tarafından sağlanan veri koruma beyanlarına ve bilgilendirme metinlerine başvurunuz.

Bilgi talepleri ve veri sahibi haklarının kullanımı durumunda, bu hakların doğrudan ilgili hizmet sağlayıcılar nezdinde ileri sürülmesinin en etkili yol olduğunu belirtmek isteriz. Yalnızca hizmet sağlayıcılar, kullanıcı verilerine erişime sahip olduklarından uygun önlemleri alabilir ve doğrudan bilgi sağlayabilirler. Buna rağmen yardıma ihtiyaç duyarsanız, bizimle iletişime geçebilirsiniz.

  • İşlenen veri türleri: İletişim verileri (örneğin e-posta adresleri, telefon numaraları); içerik verileri (örneğin çevrimiçi formlara yapılan girişler); kullanım verileri (örneğin ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları); meta, iletişim ve işlem verileri (örneğin IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
  • Veri özneleri: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: İletişim talepleri ve yazışmalar; geri bildirim (örneğin çevrimiçi formlar aracılığıyla geri bildirim toplanması); pazarlama.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6 paragraf 1 cümle 1 lit. f)).

Veri işleme faaliyetleri, süreçler ve hizmetler hakkında ek bilgiler:

  • Instagram: Sosyal ağ
    Hizmet sağlayıcı: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda
    Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f)
    Web sitesi: https://www.instagram.com
    Gizlilik Politikası: https://instagram.com/about/legal/privacy
  • Facebook sayfaları: Facebook sosyal ağındaki profiller – Facebook sayfamızı (diğer adıyla “hayran sayfası”) ziyaret eden kişilerden veri toplanması konusunda, Meta Platforms Ireland Limited ile ortak veri sorumluluğuna sahibiz (ancak bu verilerin daha sonraki işlenmesinden sorumlu değiliz). Bu veriler, kullanıcıların görüntülediği veya etkileşime girdiği içerik türleri ya da gerçekleştirdikleri eylemler hakkında bilgileri (ayrıntılar için Facebook Veri Politikası’ndaki “Sizin ve diğerlerinin yaptığı ve sağladığı şeyler” bölümüne bakınız: https://www.facebook.com/policy), ayrıca kullanıcılar tarafından kullanılan cihazlara ilişkin bilgileri (örneğin IP adresleri, işletim sistemi) içerir. örneğin IP adresleri, işletim sistemi, tarayıcı türü, dil ayarları, çerez verileri; Facebook Veri Politikası’ndaki “Cihaz bilgileri” bölümüne bakınız : https://www.facebook.com/policy). Facebook’un “Bu bilgileri nasıl kullanıyoruz?” başlığı altında yer alan Veri Politikası’nda açıklandığı üzere, Facebook ayrıca sayfa yöneticilerine insanların sayfalarıyla ve bu sayfalardaki içeriklerle nasıl etkileşimde bulunduğunu anlamalarına yardımcı olmak amacıyla “Sayfa İçgörüleri (Page Insights)” olarak bilinen analiz hizmetlerini sunmak için de bilgi toplar ve kullanır. Facebook ile, özellikle Facebook’un uyması gereken güvenlik önlemlerini düzenleyen ve Facebook’un veri sahiplerinin haklarını yerine getirmeyi kabul ettiği özel bir sözleşme (“Sayfa İçgörülerine İlişkin Bilgilendirme”, https://www.facebook.com/legal/terms/page_controller_addendum) imzaladık.
    Bu kapsamda, kullanıcılar örneğin bilgi edinme veya veri silme taleplerini doğrudan Facebook’a iletebilirler. Kullanıcıların hakları (özellikle bilgi edinme, silme, itiraz etme ve yetkili denetim makamına şikayette bulunma hakları), Facebook ile yapılan anlaşmalar tarafından hiçbir şekilde kısıtlanmaz. Daha fazla bilgi, şu bağlantıda yer alan “Sayfa İçgörülerine İlişkin Bilgilendirme” belgesinde bulunabilir: https://www.facebook.com/legal/terms/information_about_page_insights_data Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda
    Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f)
    Web sitesi: https://www.facebook.com
    Gizlilik Politikası: https://www.facebook.com/about/privacy
    Üçüncü ülkelere veri aktarımının yasal dayanağı: AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework, DPF), Standart Sözleşme Maddeleri (https://www.facebook.com/legal/EU_data_transfer_addendum)
    Ek bilgi: Ortak veri sorumluluğuna ilişkin sözleşme: https://www.facebook.com/legal/terms/information_about_page_insights_data
    Not: Ortak veri sorumluluğu, yalnızca AB’de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından verilerin toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Verilerin daha ileri düzeyde işlenmesi, özellikle verilerin ana şirket Meta Platforms, Inc.’e aktarılmasıyla ilgili olmak üzere, tamamen Meta Platforms Ireland Limited’in sorumluluğundadır. ABD’de (Meta Platforms Ireland Limited ile Meta Platforms, Inc. arasında imzalanan standart sözleşme maddelerine dayalı olarak).
  • LinkedIn: Social network; Service provider: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Ireland; Legal basis: Legitimate interests (Art. 6 para. 1 sentence 1 lit. f) GDPR); Website: https://www.linkedin.com; Privacy Policy: https://www.linkedin.com/legal/privacy-policy; Data processing agreement: https://legal.linkedin.com/dpa; Basis for third country transfers: Standard Contractual Clauses(https://legal.linkedin.com/dpa). Option to object (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • TikTok: Sosyal ağ / video platformu
    Hizmet sağlayıcı: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda ve TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londra, Birleşik Krallık, EC1A 9HP
    Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f)
    Web sitesi: https://www.tiktok.com
    Gizlilik Politikası: https://www.tiktok.com/de/privacy-policy
  • YouTube: Sosyal ağ ve video platformu
    Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda
    Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f)
    Gizlilik Politikası: https://policies.google.com/privacy
    Üçüncü ülkelere veri aktarımının yasal dayanağı: AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework, DPF)
    İtiraz (opt-out) seçeneği: https://adssettings.google.com/authenticated

Eklentiler ile gömülü işlevler ve içerikler

Çevrimiçi hizmetimize, ilgili sağlayıcılarının sunucularından alınan işlevsel ve içerik unsurlarını (bundan böyle “üçüncü taraf sağlayıcılar” olarak anılacaktır) entegre ediyoruz. Bunlar, örneğin grafikler, videolar veya şehir haritaları olabilir (bundan böyle topluca “içerik” olarak anılacaktır).

Bu entegrasyon, her zaman kullanıcıların IP adreslerinin üçüncü taraf sağlayıcılar tarafından işlenmesini gerektirir, çünkü IP adresi olmadan söz konusu içeriği kullanıcının tarayıcısına göndermeleri mümkün değildir. Bu nedenle, söz konusu içeriğin veya işlevin görüntülenebilmesi için IP adresi gereklidir. Yalnızca ilgili sağlayıcıların içeriği iletmek amacıyla IP adresini kullandığı içerikleri kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar, istatistiksel veya pazarlama amaçlarıyla piksel etiketleri (görünmez grafikler, “web işaretçileri” olarak da bilinir) kullanabilirler. Piksel etiketleri, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgilerin analiz edilmesinde kullanılabilir. Takma adla ilişkilendirilmiş bilgiler, kullanıcının cihazında çerezler içinde de saklanabilir ve bunlar, diğerlerinin yanı sıra, tarayıcı ve işletim sistemiyle ilgili teknik bilgileri, yönlendiren web sitelerini, ziyaret zamanını ve çevrimiçi hizmetimizin kullanımına ilişkin diğer bilgileri içerebilir; ayrıca bu bilgiler, diğer kaynaklardan elde edilen verilerle ilişkilendirilebilir.

  • İşlenen veri türleri: Kullanım verileri (örneğin: ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları); meta veriler, iletişim verileri ve işlem verileri (örneğin: IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu); temel (envanter) veriler (örneğin: adlar, adresler); iletişim verileri (örneğin: e-posta adresleri, telefon numaraları); içerik verileri (örneğin: çevrimiçi formlara yapılan girişler).
  • Veri sahipleri: Kullanıcılar (örneğin: web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • Veri işleme amaçları: Web sitemizin ve çevrimiçi hizmetlerimizin düzgün bir şekilde sunulmasını, kullanıcı deneyiminin geliştirilmesini ve hizmetlerin kolay erişilebilir hâle getirilmesini sağlamak.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f).

Veri işleme faaliyetleri, süreçler ve hizmetler hakkında ek bilgiler:

Yönetim, organizasyon ve destek araçları

Hizmetlerimizin organizasyonu, yönetimi, planlanması ve sunulması amacıyla, diğer sağlayıcılara ait hizmetleri, platformları ve yazılımları (bundan böyle “üçüncü taraf sağlayıcılar” olarak anılacaktır) kullanıyoruz. Üçüncü taraf sağlayıcıları ve onların sunduğu hizmetleri seçerken, yürürlükteki yasal gerekliliklere uygun hareket ediyoruz.

Bu bağlamda, kişisel veriler üçüncü taraf hizmet sağlayıcıların sunucularında işlenebilir ve saklanabilir. Bu durum, bu gizlilik politikasına uygun olarak işlediğimiz çeşitli veri türlerini kapsayabilir. Bu veriler özellikle kullanıcıların temel (kimlik) ve iletişim bilgilerini, ayrıca işlemler, sözleşmeler, diğer süreçler ve bu süreçlerin içeriklerine ilişkin verileri içerebilir.

Kullanıcıların, bizimle olan iletişim, iş veya diğer ilişkiler kapsamında üçüncü taraf sağlayıcılara ya da onların yazılımlarına veya platformlarına yönlendirilmesi durumunda, üçüncü taraf sağlayıcılar güvenlik, hizmet optimizasyonu veya pazarlama amaçlarıyla kullanım verilerini ve meta verileri işleyebilirler.
Bu nedenle, ilgili üçüncü taraf sağlayıcılara ait veri koruma ve gizlilik bildirimlerini dikkatle incelemenizi rica ederiz.

  • İşlenen veri türleri:
    İçerik verileri (örneğin: çevrim içi formlara yapılan girişler), Kullanım verileri (örneğin: ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları),
    Meta, iletişim ve işlem verileri (örneğin: IP adresleri, zaman bilgileri, kimlik numaraları, rıza durumu).
  • Etkilenen kişiler: İletişim ortakları, Kullanıcılar (örneğin: web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları:
    Sözleşmeye dayalı hizmetlerin sağlanması ve sözleşmesel yükümlülüklerin yerine getirilmesi, Ofis ve organizasyonel süreçlerin yürütülmesi.
  • Yasal dayanak: Meşru menfaatler (GDPR Madde 6, Paragraf 1, Cümle 1, Bent f).

Further information on processing operations, procedures and services:

Gizlilik politikasının değiştirilmesi ve güncellenmesi

Gizlilik politikamızın içeriği hakkında düzenli olarak bilgi edinmenizi rica ederiz. Veri işleme faaliyetlerimizde değişiklikler olması durumunda, gizlilik politikasını buna uygun şekilde güncelleyeceğiz. Yapılan değişikliklerin sizin tarafınızdan bir işlem yapılmasını (örneğin açık rıza verilmesi) veya bireysel bilgilendirme gerektirmesi hâlinde, bu konuda sizi ayrıca bilgilendireceğiz.

Bu gizlilik politikasında şirketlerin ve kuruluşların adresleri ile iletişim bilgilerini paylaştığımız durumlarda, lütfen bu adreslerin zaman içinde değişebileceğini dikkate alınız ve bizimle iletişime geçmeden önce bilgileri kontrol ediniz.