1. bi̇r bakişta veri̇ koruma
Genel bilgi
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde
kişisel verilerinize ne olduğuna dair basit bir genel bakış sağlar. Kişisel veriler,
kişisel olarak tanımlanabileceğiniz tüm verilerdir. Veri koruma konusunda ayrıntılı bilgi
adresinde, bu metnin altında listelenen veri koruma beyanımızda bulunabilir.
Bu web sitesinde veri toplama
Bu web sitesinde veri toplanmasından kim sorumludur?
Bu web sitesindeki veri işleme, web sitesi operatörü tarafından gerçekleştirilir. Operatörün iletişim bilgilerini
adresinde, bu gizlilik politikasının “Kontrolör hakkında bilgiler” bölümünde bulabilirsiniz.
Verilerinizi nasıl topluyoruz?
Bir yandan, verileriniz bize sağladığınızda toplanır. Bu, örneğin, bir iletişim formuna girdiğiniz
verileri olabilir.
Diğer veriler, web sitesini ziyaret ettiğinizde BT sistemlerimiz tarafından otomatik olarak veya sizin izninizle toplanır. Bunlar öncelikle teknik verilerdir (örneğin internet tarayıcısı, işletim sistemi veya
sayfaya erişildiği zaman). Bu veriler, bu web sitesine girdiğiniz anda otomatik olarak toplanır.
Verilerinizi ne için kullanıyoruz?
Verilerin bir kısmı, web sitesinin hatasız bir şekilde sunulmasını sağlamak için toplanır. Diğer
verileri kullanıcı davranışınızı analiz etmek için kullanılabilir. Sözleşmeler
web sitesi üzerinden yapılabiliyorsa veya başlatılabiliyorsa, iletilen veriler sözleşme teklifleri,
siparişleri veya diğer sipariş talepleri için de işlenecektir.
Verilerinizle ilgili hangi haklara sahipsiniz?
adresinde saklanan kişisel verilerinizin kaynağı, alıcısı ve amacı hakkında istediğiniz zaman ücretsiz olarak bilgi alma hakkına sahipsiniz. Ayrıca bu verilerin düzeltilmesini veya
silinmesini talep etme hakkına da sahipsiniz. Veri işleme için onay verdiyseniz,
bu onayı istediğiniz zaman gelecek için iptal edebilirsiniz. Ayrıca,
belirli koşullar altında kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına da sahipsiniz.
Ayrıca, yetkili denetim makamına şikayette bulunma hakkına sahipsiniz.
Bu ve veri koruma konusundaki diğer sorularınızla ilgili olarak istediğiniz zaman bizimle iletişime geçebilirsiniz.
Üçüncü taraf sağlayıcıların analiz araçları ve araçları
Bu web sitesini ziyaret ettiğinizde, gezinme davranışınız istatistiksel olarak değerlendirilebilir. Bu,
adresinde öncelikle sözde analiz programları kullanılarak yapılır.
Bu analiz programları hakkında ayrıntılı bilgiyi aşağıdaki
gizlilik politikasında bulabilirsiniz.
2. barındırma
Web sitemizin içeriğini aşağıdaki sağlayıcı ile barındırıyoruz:
IONOS
Sağlayıcı IONOS SE, Elgendorfer Str. 57, 56410 Montabaur’dur (bundan sonra IONOS olarak anılacaktır).
web sitemizi ziyaret ettiğinizde, IONOS IP adresleriniz de dahil olmak üzere çeşitli günlük dosyalarını toplar. Ayrıntılar için lütfen
adresindeki IONOS gizlilik politikasına bakın:
https://www.ionos.de/terms-gtc/terms-privacy.
IONOS’un kullanımı, GDPR’nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır. Web sitemizin en güvenilir şekilde sunulmasında
meşru menfaatimiz bulunmaktadır.
için onay talep edilmişse, işleme yalnızca Madde
6 paragraf 1 lit. a GDPR ve Madde 25 paragraf 1 TDDDG temelinde gerçekleştirilir, onay çerezlerin depolanmasını veya
kullanıcının son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece TDDDG
. Onay herhangi bir zamanda iptal edilebilir.
Sipariş işleme
Yukarıda belirtilen
hizmetinin kullanımı için bir veri işleme sözleşmesi (DPA) imzaladık. Bu, veri koruma yasası tarafından öngörülen ve
‘un web sitesi ziyaretçilerimizin kişisel verilerini yalnızca
talimatlarımıza uygun olarak ve GDPR’ye uygun olarak işleyeceğini garanti eden bir sözleşmedir.
3 Genel notlar ve zorunlu bilgiler
Veri koruma
Bu sayfaların operatörleri kişisel verilerinizin korunmasını çok ciddiye almaktadır.
kişisel verilerinizi gizli ve yasal veri koruma düzenlemelerine ve
bu gizlilik politikasına uygun olarak ele alıyoruz.
Bu web sitesini kullandığınızda, çeşitli kişisel veriler toplanır.
Kişisel veriler, sizi kişisel olarak tanımlamak için kullanılabilecek verilerdir. Bu
gizlilik politikası, hangi verileri topladığımızı ve bunları ne için kullandığımızı açıklamaktadır. Ayrıca
‘un bunu nasıl ve ne amaçla yaptığını da açıklar.
İnternet üzerinden veri aktarımının (örneğin e-posta ile iletişim kurarken)
güvenlik açıklarına maruz kalabileceğini belirtmek isteriz. Verilerin üçüncü tarafların erişimine karşı tam olarak korunması
mümkün değildir.
Sorumlu kuruluş hakkında not
Bu web sitesindeki veri işlemeden sorumlu kontrolör
Serhat Solmaz
Im Laach 5
50676 Köln
Telefon:
+49 (0) 177 8403289
E-posta:
contact@cozycologne.com
Kontrolör, tek başına veya başkalarıyla birlikte
kişisel verilerin (örneğin isimler, e-posta adresleri vb.) işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişidir
.
Depolama süresi
Bu gizlilik politikasında daha spesifik bir saklama süresi belirtilmediği sürece,
kişisel verilerinizi toplanma amacı artık geçerli olmayana kadar saklayacaktır.
meşru bir silme talebinde bulunursanız veya veri işleme izninizi geri çekerseniz,
kişisel verilerinizi saklamak için yasal olarak izin verilen başka gerekçelerimiz olmadığı sürece verileriniz silinecektir (örneğin, vergi veya ticaret hukuku kapsamındaki saklama süreleri); ikinci durumda,
bu gerekçeler artık geçerli olmadığında silinecektir.
Bu
web sitesinde veri işlemenin yasal dayanağı hakkında genel bilgiler
Veri işlemeye izin verdiyseniz, kişisel verilerinizi
GDPR’nin 6. maddesinin 1. fıkrasının a bendi veya GDPR’nin 9. maddesinin 2. fıkrasının a bendi temelinde, özel veri kategorilerinin
GDPR’nin 9. maddesinin 1. fıkrası uyarınca işlenmesi koşuluyla işleriz. Kişisel verilerin
üçüncü ülkelere aktarılmasına açıkça izin verilmesi durumunda, veri işleme ayrıca GDPR’nin
49. maddesinin 1. fıkrasının a bendi uyarınca gerçekleştirilir. Çerezlerin depolanmasına veya
son cihazınızdaki bilgilere erişime (örneğin cihaz parmak izi yoluyla) izin verdiyseniz, veri işleme ayrıca
TDDDG Madde 25 (1) temelinde gerçekleştirilir. Onay her zaman iptal edilebilir. Verileriniz
sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemlerin uygulanması için gerekliyse,
verilerinizi GDPR Madde 6 paragraf 1 lit. b temelinde işleriz. Ayrıca, GDPR Madde 6 paragraf 1 lit. c uyarınca yasal bir yükümlülüğün yerine getirilmesi için gerekli olması halinde verilerinizi işleriz.
Veri işleme, GDPR Madde 6 paragraf 1 lit. f
uyarınca meşru menfaatimiz temelinde de gerçekleştirilebilir. Her bir durumda ilgili yasal dayanaklara ilişkin bilgiler, bu gizlilik politikasının aşağıdaki
paragraflarında verilmektedir.
Verilerin veri koruma yasası kapsamında güvenli olmayan üçüncü ülkelere aktarılmasına ilişkin not ve
DPF sertifikalı olmayan ABD şirketlerine aktarım
Diğer şeylerin yanı sıra, veri koruma yasası
kapsamında güvenli olmayan üçüncü ülkelerde bulunan şirketlerin araçlarını ve sağlayıcıları AB-ABD Veri Gizliliği Çerçevesi (DPF)
kapsamında sertifikalı olmayan ABD araçlarını kullanıyoruz. Bu araçların aktif olması halinde, kişisel verileriniz bu ülkelere
aktarılabilir ve orada işlenebilir. Veri koruma yasası kapsamında güvenli olmayan üçüncü ülkelerde AB’dekine benzer bir veri koruma seviyesinin garanti edilemeyeceğini belirtmek isteriz
.
Güvenli bir üçüncü ülke olarak ABD’nin genel olarak AB ile karşılaştırılabilir bir veri koruma seviyesine sahip olduğunu belirtmek isteriz
. Bu nedenle ABD’ye veri aktarımına, alıcı
“AB-ABD Veri Gizliliği Çerçevesi” (DPF) kapsamında onaylanmışsa veya uygun
ek garantilere sahipse izin verilir.
veri alıcıları da dahil olmak üzere üçüncü ülkelere yapılan aktarımlara ilişkin bilgiler bu gizlilik politikasında bulunabilir.
Kişisel verilerin alıcıları
Ticari faaliyetlerimizin bir parçası olarak çeşitli harici kuruluşlarla birlikte çalışıyoruz. Bu
bazen kişisel verilerin bu harici kuruluşlara aktarılmasını gerektirir.
Kişisel verileri harici kuruluşlara yalnızca
sözleşmenin yerine getirilmesi bağlamında gerekliyse, yasal olarak bunu yapmak zorundaysak (örneğin verilerin
vergi makamlarına aktarılması), GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca aktarımda meşru bir menfaatimiz varsa
veya verilerin aktarılmasına başka bir yasal dayanak izin veriyorsa aktarırız.
işlemcilerini kullanırken, müşterilerimizin kişisel verilerini yalnızca sipariş işleme için geçerli bir
sözleşmesi temelinde aktarırız. Ortak işleme durumunda,
ortak işlemeye ilişkin bir sözleşme imzalanır.
Veri işleme izninizin iptali
Birçok veri işleme işlemi yalnızca sizin açık rızanızla mümkündür. İzninizi istediğiniz zaman
adresinden iptal edebilirsiniz. İptal işlemine kadar gerçekleştirilen
veri işlemenin yasallığı iptal işleminden etkilenmez.
Özel durumlarda verilerin toplanmasına ve
doğrudan pazarlamaya itiraz etme hakkı (GDPR Madde 21)
VERI IŞLEMENIN MADDEYE DAYALI OLMASI HALINDE. 6 ABS. 1 LIT. E VEYA F GDPR
,
ADRESİNDEKİ ÖZEL DURUMUNUZLA İLGİLİ GEREKÇELERLE, KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR
; BU AYNI ZAMANDA BU HÜKÜMLERE DAYALI PROFİLLEME İÇİN DE GEÇERLİDİR
. İŞLEMENİN DAYANDIĞI İLGİLİ YASAL DAYANAK
BU GİZLİLİK POLİTİKASINDA BULUNABİLİR. İTİRAZ ETMENİZ HALİNDE,
İLGİLİ KİŞİSEL VERİLERİNİZİ ARTIK İŞLEMEYECEĞİZ, ANCAK
İŞLEME İÇİN SİZİN ÇIKARLARINIZA, HAKLARINIZA VE ÖZGÜRLÜKLERİNİZE ÜSTÜN GELEN
ZORLAYICI MEŞRU GEREKÇELER GÖSTEREBİLİRSEK VEYA
İŞLEME
YASAL TALEPLERİN OLUŞTURULMASINA, UYGULANMASINA VEYA SAVUNULMASINA HİZMET EDERSE (GDPR MADDE 21 (1) UYARINCA İTİRAZ).
KİŞİSEL VERİLERİNİZ DOĞRUDAN PAZARLAMA AMAÇLARIYLA İŞLENİYORSA, SÖZ KONUSU DOĞRUDAN PAZARLAMA
İLE İLGİLİ OLDUĞU ÖLÇÜDE PROFİL ÇIKARMA DA DAHİL OLMAK ÜZERE, SÖZ KONUSU PAZARLAMA
İÇİN
SİZİNLE İLGİLİ KİŞİSEL VERİLERİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR. İTİRAZ ETMENİZ DURUMUNDA, KİŞİSEL VERİLERİNİZ
DAHA SONRA DOĞRUDAN PAZARLAMA AMACIYLA KULLANILMAYACAKTIR (GDPR MADDE 21 (2) UYARINCA İTİRAZ
).
Yetkili denetim makamına şikayette bulunma hakkı
GDPR’nin ihlali durumunda, veri sahipleri özellikle ikamet ettikleri, çalıştıkları
veya iddia edilen ihlalin gerçekleştiği Üye Devlette bulunan bir
denetim makamına şikayette bulunma hakkına sahiptir. Şikayette bulunma hakkı, diğer
idari veya adli hukuk yollarına halel getirmez.
Veri taşınabilirliği hakkı
Onayınıza dayanarak veya bir sözleşmenin yerine getirilmesi için otomatik olarak işlediğimiz verilerin
size veya üçüncü bir tarafa yaygın olarak kullanılan, makine tarafından okunabilir bir formatta
teslim edilmesini sağlama hakkına sahipsiniz. Verilerin başka bir kontrolöre
doğrudan aktarılmasını talep ederseniz, bu yalnızca teknik olarak mümkün olduğu ölçüde yapılacaktır.
Bilgi, düzeltme ve silme
Yürürlükteki yasal hükümler kapsamında, saklanan kişisel verileriniz, bunların kaynağı ve alıcıları ve veri işlemenin
amacı hakkında
adresinden istediğiniz zaman ücretsiz olarak bilgi alma ve varsa bu verilerin düzeltilmesi veya silinmesi hakkına sahipsiniz. Bu konuda ve kişisel verilerle ilgili diğer sorularınız için
adresinden istediğiniz zaman bizimle iletişime geçebilirsiniz.
İşlemenin kısıtlanması hakkı
Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
Bu amaçla istediğiniz zaman bizimle iletişime geçebilirsiniz. İşlemenin kısıtlanması hakkı
aşağıdaki durumlarda mevcuttur:
- Tarafımızca saklanan kişisel verilerinizin doğruluğuna itiraz ederseniz,
genellikle bunu doğrulamak için zamana ihtiyaç duyarız. Doğrulama süresince
kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- Kişisel verilerinizin işlenmesinin hukuka aykırı olması durumunda, silme yerine veri işlemenin kısıtlanmasını
talep edebilirsiniz.
- Kişisel verilerinize artık ihtiyacımız yoksa, ancak yasal taleplerin uygulanması,
savunulması veya ileri sürülmesi için ihtiyacınız varsa,
silinmesi yerine kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
- GDPR Madde 21 (1) uyarınca bir itirazda bulunduysanız,
sizin ve bizim çıkarlarımız arasında bir denge kurulmalıdır. Kimin çıkarlarının
‘un çıkarlarından daha ağır bastığı henüz belli olmadığı sürece, kişisel verilerinizin
işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
Kişisel verilerinizin işlenmesini kısıtladıysanız, bu veriler –
saklanmaları dışında – yalnızca sizin izninizle veya yasal taleplerin oluşturulması, uygulanması veya
savunulması veya başka bir gerçek veya
tüzel kişinin haklarının korunması veya Avrupa Birliği veya
bir Üye Devletin önemli kamu yararı nedenleriyle işlenebilir.
SSL veya TLS şifreleme
Bu site, güvenlik nedenleriyle ve
siparişleri veya site operatörü olarak bize gönderdiğiniz sorular gibi gizli içeriğin iletimini korumak için SSL veya TLS şifreleme kullanır.
Şifreli bir bağlantıyı, tarayıcının adres satırının
“http://” yerine “https://” olarak değişmesinden ve tarayıcı satırınızdaki kilit sembolünden anlayabilirsiniz.
SSL veya TLS şifrelemesi etkinleştirilirse, bize ilettiğiniz veriler üçüncü taraflarca okunamaz
.
4. bu web si̇tesi̇nde veri̇ toplama
Çerezler
İnternet sayfalarımızda “çerezler” kullanılmaktadır. Çerezler küçük veri paketleridir ve
adresindeki son cihazınıza herhangi bir zarar vermezler. Bunlar ya bir oturum süresince geçici olarak
(oturum çerezleri) ya da kalıcı olarak (kalıcı çerezler) son cihazınızda saklanır. Oturum çerezleri
ziyaretinizin sonunda otomatik olarak silinir. Kalıcı çerezler, siz kendiniz silene veya web tarayıcınız tarafından otomatik olarak silinene kadar son cihazınızda
saklanmaya devam eder.
Çerezler bizden (birinci taraf çerezleri) veya üçüncü taraf şirketlerden (üçüncü taraf
çerezleri olarak adlandırılır) kaynaklanabilir. Üçüncü taraf çerezleri,
üçüncü taraf şirketlerinden belirli hizmetlerin web sitelerine entegre edilmesini sağlar (örneğin, ödeme hizmetlerini işlemek için çerezler).
Çerezlerin çeşitli işlevleri vardır. Birçok çerez teknik olarak gereklidir, çünkü bazı
web sitesi işlevleri bunlar olmadan çalışmaz (örneğin alışveriş sepeti işlevi veya videoların
görüntülenmesi). Diğer çerezler kullanıcı davranışını analiz etmek veya reklam amacıyla kullanılabilir
.
Elektronik iletişim sürecini yürütmek,
‘a talep ettiğiniz belirli işlevleri sağlamak (örneğin alışveriş sepeti işlevi için) veya
web sitesini optimize etmek (örneğin web kitlesini ölçmek için çerezler) için gerekli olan çerezler (gerekli çerezler), başka bir yasal dayanak belirtilmedikçe, GDPR Madde 6 paragraf 1 lit. f temelinde
‘da saklanır.
Web sitesi operatörü,
hizmetlerinin teknik olarak hatasız ve optimize edilmiş bir şekilde sunulması için gerekli çerezlerin saklanmasında meşru bir menfaate sahiptir. Çerezlerin ve benzer tanıma teknolojilerinin
depolanması için onay talep edilmişse,
işleme yalnızca bu onay temelinde gerçekleşir (GDPR Madde 6 Paragraf 1 Bent a ve TDDDG Madde 25 Paragraf 1
); onay her zaman iptal edilebilir.
Tarayıcınızı, çerezlerin ayarlanması hakkında bilgilendirilecek ve
çerezlerine yalnızca bireysel durumlarda izin verecek, belirli durumlar için veya genel olarak
çerezlerinin kabulünü hariç tutacak ve tarayıcıyı kapatırken çerezlerin otomatik olarak silinmesini etkinleştirecek şekilde ayarlayabilirsiniz.
çerezlerini devre dışı bırakırsanız, bu web sitesinin işlevselliği kısıtlanabilir.
Bu web sitesinde başka çerezler ve hizmetler kullanılıyorsa, bunu bu
gizlilik politikasında bulabilirsiniz.
E-posta, telefon veya faks yoluyla soru sorma
Bizimle e-posta, telefon veya faks yoluyla iletişime geçmeniz halinde,
adresinden elde edilen tüm kişisel veriler (isim, talep) dahil olmak üzere talebiniz
adresinde saklanacak ve talebinizin işlenmesi amacıyla tarafımızca işlenecektir. Bu verileri sizin izniniz olmadan aktarmayacağız.
Bu veriler, sorunuzun
bir sözleşmenin yerine getirilmesiyle ilgili olması veya
sözleşme öncesi önlemlerin uygulanması için gerekli olması halinde GDPR Madde 6 paragraf 1 lit. b temelinde işlenir. Diğer tüm durumlarda, işleme, bize yöneltilen soruların etkili bir şekilde işlenmesindeki meşru menfaatimize (GDPR Madde 6 paragraf 1 litre f) veya talep edilmişse
onayınıza (GDPR Madde 6 paragraf 1 litre a) dayanmaktadır; onay herhangi bir zamanda iptal edilebilir
.
İletişim formunda sağladığınız verileri, siz
silinmesini talep edene, saklanması için verdiğiniz izni iptal edene veya saklanma amacı artık
ile ilgili olmayana kadar (örneğin talebinizi yerine getirdikten sonra) saklayacağız. Zorunlu yasal hükümler – özellikle yasal saklama süreleri –
etkilenmeden kalır.
5. eklentiler ve araçlar
Google Haritalar
Bu site Google Maps harita hizmetini kullanmaktadır. Sağlayıcı Google Ireland Limited (“Google”), Gordon
House, Barrow Street, Dublin 4, İrlanda’dır. Bu hizmet sayesinde harita materyallerini
web sitemize entegre edebiliyoruz.
Google Haritalar’ın işlevlerini kullanmak için IP adresinizi kaydetmeniz gerekir. Bu
bilgi genellikle ABD’deki bir Google sunucusuna aktarılır ve orada saklanır.
Bu sitenin sağlayıcısının bu veri aktarımı üzerinde hiçbir etkisi yoktur. Google Haritalar etkinleştirilirse,
yazı tiplerinin görüntülenmesini standartlaştırmak amacıyla Google Yazı Tiplerini kullanabilir.
Google Haritalar’ı çağırdığında, tarayıcınız metinleri ve
yazı tiplerini doğru şekilde görüntülemek için gerekli web yazı tiplerini tarayıcı önbelleğinize yükler.
Google Haritalar’ın kullanımı, çevrimiçi
tekliflerimizin çekici bir şekilde sunulması ve web sitesinde tarafımızdan belirtilen konumların bulunmasını kolaylaştırmak içindir. Bu,
GDPR’nin 6. maddesinin 1. fıkrasının f bendi anlamında meşru bir menfaat teşkil eder. İlgili bir
onayı talep edilmişse, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının terminal cihazındaki
bilgilerine erişimi (örn. cihaz parmak izi) içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a
ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir.
onayı her zaman iptal edilebilir.
ABD’ye veri aktarımı, AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır.
Ayrıntılar burada bulunabilir:
https://privacy.google.com/businesses/gdprcontrollerterms/ ve
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Kullanıcı verilerinin işlenmesi hakkında daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz:
https://policies.google.com/privacy?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır.
DPF, Avrupa Birliği ve ABD arasında, ABD’de veri işleme için
Avrupa veri koruma standartlarına uyumu sağlamayı amaçlayan bir anlaşmadır.
DPF uyarınca sertifikalandırılan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi
sağlayıcıdan aşağıdaki bağlantıdan edinilebilir:
https://www.dataprivacyframework.gov/participant/5780.
Google reCAPTCHA
Bu web sitesinde “Google reCAPTCHA” (bundan böyle “reCAPTCHA” olarak anılacaktır) kullanıyoruz. Sağlayıcı Google
Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
reCAPTCHA’nın amacı, bu web sitesindeki (örneğin
iletişim formundaki) veri girişinin bir insan tarafından mı yoksa otomatik bir program tarafından mı yapıldığını kontrol etmektir. Bu amaçla reCAPTCHA, web sitesi ziyaretçisinin davranışını çeşitli özelliklere göre analiz eder. Bu
analizi, web sitesi ziyaretçisi web sitesine girer girmez otomatik olarak başlar. Analiz için
reCAPTCHA çeşitli bilgileri (örneğin IP adresi, web sitesi ziyaretçisinin
web sitesinde geçirdiği süre veya kullanıcı tarafından yapılan fare hareketleri) değerlendirir. Analiz sırasında toplanan veriler
Google’a iletilir.
reCAPTCHA analizleri tamamen arka planda çalışır. Web sitesi ziyaretçileri
adresinde bir analiz yapıldığına dair bilgilendirilmez.
Veriler, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca saklanır ve analiz edilir.
web sitesi operatörü, web sitesini kötü niyetli
otomatik casusluk ve SPAM’dan korumak için meşru bir menfaate sahiptir. İlgili bir onay talep edilmişse
, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve Madde 25 paragraf 1
TDDDG temelinde gerçekleştirilir, onay çerezlerin depolanmasını veya TDDDG anlamında kullanıcının
son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece. Onay herhangi bir zamanda iptal edilebilir
.
Google reCAPTCHA hakkında daha fazla bilgi için lütfen aşağıdaki bağlantılardan Google Gizlilik Politikası’na ve
Google Hizmet Şartları’na bakın:
https://policies.google.com/privacy?hl=de ve
https://policies.google.com/terms?hl=de.
Şirket, “AB-ABD Veri Gizliliği Çerçevesi” (DPF) uyarınca sertifikalandırılmıştır.
DPF, Avrupa Birliği ve ABD arasında, ABD’de veri işleme için
Avrupa veri koruma standartlarına uyumu sağlamayı amaçlayan bir anlaşmadır.
DPF uyarınca sertifikalandırılan her şirket bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgi
sağlayıcıdan aşağıdaki bağlantıdan edinilebilir:
https://www.dataprivacyframework.gov/participant/5780.
SolidWP
Bu web sitesine SolidWP’yi entegre ettik. Sağlayıcı iThemes Media LLC, 1720 South Kelly
Avenue Edmond, OK 73013, ABD’dir (bundan böyle “SolidWP” olarak anılacaktır).
SolidWP, web sitemizi istenmeyen erişimlerden veya kötü niyetli siber saldırılardan korumaya yarar.
Bu amaçla SolidWP, diğer şeylerin yanı sıra IP adresinizi, giriş denemelerinin zamanını ve kaynağını ve
verilerini (örneğin kullanılan tarayıcı) kaydeder. SolidWP sunucularımıza yerel olarak kurulur.
SolidWP, gelecekte bu tür saldırıları önlemek için tekrarlayan saldırganların IP adreslerini ABD’deki
SolidWP (Network Brute Force Protection) merkezi veritabanına iletir.
SolidWP’nin kullanımı GDPR’nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır. Web sitesi operatörü
, web sitesini siber saldırılara karşı mümkün olduğunca etkili bir şekilde korumak konusunda meşru bir menfaate sahiptir.
İlgili bir onay talep edilmişse, işleme yalnızca
GDPR Madde 6 paragraf 1 lit. a ve Madde 25 paragraf 1 TDDDG temelinde gerçekleştirilir, onay çerezlerin
depolanmasını veya TDDDG’nin
anlamında kullanıcının son cihazındaki bilgilere erişimi (örn. cihaz parmak izi) içerdiği sürece. Onay herhangi bir zamanda iptal edilebilir.
Uyumluluk
Web sitemizde “Complianz” onay yönetim aracını kullanıyoruz. Sağlayıcı Really Simple Plugins, Keizersgracht 221, 1016 DV Amsterdam, Hollanda’dır.
Complianz, veri koruma düzenlemelerine uygun olarak belirli çerezlerin saklanması ve belirli teknolojilerin kullanılması için onayınızı almak, yönetmek ve belgelemek için hizmet vermektedir. Bu amaçla Complianz, vermiş olduğunuz onayları, bunların iptalini veya çerez kullanımına ilişkin diğer ayarları belgelemek için teknik olarak gerekli çerezleri son cihazınızda saklayabilir.
Complianz, çerezlerin ve benzer teknolojilerin kullanımı için yasal olarak gerekli onayı almak ve belgelemek için kullanılır. Bunun yasal dayanağı GDPR’nin 6. maddesinin 1. fıkrasının c bendi ve GDPR’nin 6. maddesinin 1. fıkrasının f bendidir. Meşru menfaatimiz, onayların yasal olarak uyumlu bir şekilde belgelendirilmesi ve yönetilmesinde yatmaktadır.
Google Etiket Yöneticisi
Google Etiket Yöneticisini kullanıyoruz. Sağlayıcı Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.
Google Tag Manager, web sitemizdeki etiketleri ve komut dosyalarını yönetebildiğimiz ve görüntüleyebildiğimiz bir araçtır. Google Etiket Yöneticisinin kendisi herhangi bir kullanıcı profili oluşturmaz, ancak teknik verileri depolar ve diğer etiketleri tetikleyebilir ve bunlar da verileri işleyebilir. İzin gerektiren diğer hizmetler Google Etiket Yöneticisi aracılığıyla yüklenirse, bu yalnızca sizin izniniz temelinde yapılır.
Google Tag Manager, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca kullanılmaktadır. Meşru menfaatimiz, web sitemizde kullanılan hizmetlerin verimli ve teknik olarak temiz bir şekilde yönetilmesinde yatmaktadır. İlgili bir onay talep edilmişse, onay çerezlerin depolanmasını veya kullanıcının terminal cihazındaki bilgilere erişimi içerdiği sürece, işleme yalnızca GDPR Madde 6 paragraf 1 lit. a ve TDDDG Madde 25 paragraf 1 temelinde gerçekleştirilir. Onay her zaman iptal edilebilir.
ABD’ye veri aktarımı, AB-ABD Veri Gizliliği Çerçevesi (DPF) ve – gerektiğinde – AB Komisyonu’nun standart sözleşme maddelerine dayanmaktadır. Ayrıntılar burada bulunabilir:
https://policies.google.com/privacy?hl=de
ve
https://business.safety.google/adsprocessorterms/.