İçeriğe geç

Gizlilik

Önsöz

Aşağıdaki gizlilik politikası, hangi kişisel veri türlerini (bundan sonra kısaca "veriler" olarak da anılacaktır), hangi amaçlarla ve ne ölçüde işlediğimizi açıklar. Bu gizlilik politikası, hizmetlerimizi sunarken ve özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi profillerde gerçekleştirdiğimiz tüm kişisel veri işleme faaliyetleri için geçerlidir. Bunların tümü aşağıda topluca "çevrimiçi hizmetlerimiz" olarak anılmaktadır.

Kullanılan terimler cinsiyete özgü değildir.

Son güncelleme: 28 Mart 2025

İçindekiler

  • Önsöz
  • Veri sorumlusu
  • İşleme süreçlerine genel bakış
  • Geçerli hukuki dayanaklar
  • Güvenlik önlemleri
  • Kişisel verilerin aktarımı
  • Uluslararası veri aktarımları
  • Verilerin saklanması ve silinmesi hakkında genel bilgiler
  • İlgili kişilerin hakları
  • Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması
  • Çerezlerin kullanımı
  • İletişim ve taleplerin yönetimi
  • Web analitiği
  • Shopify üzerinden sipariş işleme
  • Mesajlaşma hizmetleri üzerinden iletişim
  • Bültenler ve elektronik bildirimler
  • Sosyal medya profilleri

Veri sorumlusu

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Yetkili temsilci: Andrija Vuksanovic

E-posta adresi: datenschutz@mymilo.de

Yasal bildirim: https://mymilo.de/impressum

İşleme süreçlerine genel bakış

Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetler ve ilgili kişileri belirtir.

İşlenen veri türleri

  • Temel veriler.
  • İletişim verileri.
  • İçerik verileri.
  • Kullanım verileri.
  • Meta veriler, iletişim ve prosedür verileri.
  • Kayıt verileri.

Verilerin özel kategorileri

  • Sağlık verileri

İlgili kişi kategorileri

  • İletişim ortakları
  • Kullanıcılar

İşleme amaçları

  • İletişim.
  • Güvenlik önlemleri.
  • Doğrudan pazarlama.
  • Organizasyon ve idari süreçler.
  • Geri bildirim.
  • Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Bilgi teknolojileri altyapısı.
  • Halkla ilişkiler.

Geçerli hukuki dayanaklar

GDPR kapsamındaki geçerli hukuki dayanaklar: Aşağıda, kişisel verileri işlediğimiz GDPR hukuki dayanaklarına genel bir bakış sunulmaktadır. GDPR hükümlerine ek olarak, sizin ikamet ettiğiniz veya bizim yerleşik olduğumuz ülkedeki ulusal veri koruma kurallarının geçerli olabileceğini lütfen unutmayın. Münferit durumlarda daha özel hukuki dayanaklar geçerliyse bunları bu gizlilik politikasında açıklıyoruz.

Rıza (GDPR Madde 6(1)(a)) - İlgili kişi, kişisel verilerinin bir veya birden fazla belirli amaçla işlenmesine rıza vermiştir.

Bir sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6(1)(b)) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası veya onun talebi üzerine sözleşme yapılmadan önce adımlar atılması için gereklidir.

Meşru menfaatler, GDPR Madde 6(1)(f) - İşleme, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatleri veya temel hak ve özgürlükleri üstün gelmediği sürece, veri sorumlusunun veya üçüncü bir tarafın izlediği meşru menfaatler için gereklidir.

Almanya'daki ulusal veri koruma kuralları: GDPR'ye ek olarak Almanya'nın ulusal veri koruma kuralları da geçerlidir. Bunlar özellikle Federal Veri Koruma Yasası'nı (BDSG) içerir. BDSG, erişim, silme ve itiraz hakları, kişisel verilerin özel kategorilerinin işlenmesi, başka amaçlarla işleme, veri aktarımları ve profil oluşturma dâhil olmak üzere münferit durumlarda otomatik karar verme hakkında özel hükümler içerir. Ayrıca Almanya'nın tek tek eyaletlerinin veri koruma yasaları da uygulanabilir.

GDPR ve İsviçre FADP'nin geçerliliğine ilişkin not: Bu gizlilik politikası hem İsviçre Federal Veri Koruma Yasası (FADP) hem de Genel Veri Koruma Tüzüğü (GDPR) kapsamında bilgi sunar. Daha geniş coğrafi uygulanabilirlik ve açıklık için GDPR terminolojisini kullanıyoruz. Özellikle İsviçre hukukundaki karşılıkları olan terimler yerine GDPR'daki "işleme", "kişisel veriler", "meşru menfaatler" ve "verilerin özel kategorileri" terimlerini kullanıyoruz. İsviçre FADP'nin geçerli olduğu durumlarda bu terimlerin hukuki anlamı yine bu Kanuna göre belirlenir.

Güvenlik önlemleri

Yasal gerekliliklere uygun olarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemler alırız. Teknolojinin güncel durumunu, uygulama maliyetlerini, işlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve gerçek kişilerin hak ve özgürlüklerine yönelik risklerin farklı gerçekleşme olasılıkları ile ciddiyetini dikkate alırız.

Bu önlemler özellikle fiziksel ve elektronik erişimi, erişim izinlerini, veri girişini, açıklanmasını, kullanılabilirliğini ve ayrılmasını kontrol ederek verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini güvence altına almayı içerir. Ayrıca ilgili kişi haklarının kullanılabilmesini, verilerin silinmesini ve veri güvenliğine yönelik tehditlere müdahale edilebilmesini sağlayan süreçler oluşturduk. Bunun yanı sıra, tasarım yoluyla ve varsayılan olarak veri koruma ilkelerini izleyerek donanım, yazılım ve süreçleri geliştirirken veya seçerken kişisel verilerin korunmasını da dikkate alırız.

TLS/SSL şifreleme teknolojisi (HTTPS) ile çevrimiçi bağlantıların güvence altına alınması: Çevrimiçi hizmetlerimiz üzerinden aktarılan verileri yetkisiz erişime karşı korumak için TLS/SSL şifreleme teknolojisini kullanıyoruz. Secure Sockets Layer (SSL) ve Transport Layer Security (TLS), internette güvenli veri aktarımının temel teknolojileridir. Bu teknolojiler, web sitesi veya uygulama ile kişinin tarayıcısı arasında ya da iki sunucu arasında aktarılan bilgileri şifreleyerek yetkisiz erişime karşı korur. SSL'in daha gelişmiş ve güvenli halefi olan TLS, tüm veri aktarımlarının en yüksek güvenlik standartlarını karşılamasını sağlar. TLS/SSL sertifikasıyla güvence altına alınmış bir web sitesi, URL'sinde HTTPS gösterir; bu, verilerin güvenli ve şifreli olarak aktarıldığını belirtir.

Kişisel verilerin aktarımı

Kişisel verileri işlediğimizde veriler başka kuruluşlara, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarılabilir ya da bunlara açıklanabilir. Verilerin alıcıları arasında, BT görevlerini yürütmekle görevlendirilen hizmet sağlayıcıları veya bir web sitesine gömülü hizmet ve içerik sağlayıcıları bulunabilir. Bu gibi durumlarda yasal gerekliliklere uyar ve özellikle verilerinizin korunması için verilerinizin alıcılarıyla uygun sözleşmeler veya anlaşmalar yaparız.

Uluslararası veri aktarımları

Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkeye, yani Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışına aktardığımızda ya da bu durum üçüncü taraf hizmetlerin kullanılması veya verilerin başka kişilere, kuruluşlara veya şirketlere açıklanması ya da aktarılması yoluyla gerçekleştiğinde, her zaman yasal gerekliliklere uyarız. Bu tür aktarımlar, ilgili sağlayıcının posta adresinden veya bu gizlilik politikasında üçüncü ülkelere veri aktarımına açıkça atıfta bulunulmasından anlaşılabilir.

ABD'ye veri aktarımları için öncelikle, Avrupa Komisyonu'nun 10.07.2023 tarihli yeterlilik kararıyla güvenli bir hukuki çerçeve olarak tanınan Veri Gizliliği Çerçevesi'ne (DPF) güveniyoruz. Ayrıca ilgili sağlayıcılarla, Avrupa Komisyonu'nun gerekliliklerini karşılayan ve verilerinizi korumaya yönelik sözleşmesel yükümlülükler getiren standart sözleşme hükümleri yaptık.

Bu iki katmanlı güvence, verileriniz için kapsamlı koruma sağlar: DPF birincil koruma katmanını oluştururken standart sözleşme hükümleri ek güvenlik sağlar. DPF kapsamında değişiklikler olması durumunda standart sözleşme hükümleri güvenilir bir geri dönüş seçeneği olarak devreye girer. Böylece siyasi veya hukuki değişiklikler olsa bile verilerinizin yeterli düzeyde korunmasını sağlarız.

Her bir hizmet sağlayıcısının DPF kapsamında sertifikalı olup olmadığını ve standart sözleşme hükümlerinin bulunup bulunmadığını açıklıyoruz. DPF ve sertifikalı şirketlerin listesi hakkında daha fazla bilgiyi ABD Ticaret Bakanlığı'nın şu web sitesinde bulabilirsiniz: https://www.dataprivacyframework.gov/ (İngilizce).

Diğer üçüncü ülkelere veri aktarımları, özellikle standart sözleşme hükümleri, açık rıza veya kanunen gerekli aktarımlar olmak üzere uygun güvenlik önlemlerine tabidir. Üçüncü ülkelere aktarımlar ve geçerli yeterlilik kararları hakkında bilgiye Avrupa Komisyonu'nun bilgilendirme hizmetinden ulaşabilirsiniz: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Verilerin saklanması ve silinmesi hakkında genel bilgiler

İşlediğimiz kişisel verileri, ilgili rızanın geri çekilmesi veya işleme için başka bir hukuki dayanak kalmaması durumunda, yasal gerekliliklere uygun olarak sileriz. Bu, ilk işleme amacının artık geçerli olmadığı veya verilerin artık gerekli olmadığı durumları kapsar. Yasal yükümlülükler veya özel menfaatler verilerin daha uzun süre saklanmasını ya da arşivlenmesini gerektiriyorsa bu kurala istisna uygulanır.

Özellikle ticari veya vergi hukuku gerekçeleriyle saklanması gereken ya da hukuki talepleri takip etmek veya diğer gerçek ya da tüzel kişilerin haklarını korumak için saklanması gerekli olan veriler buna uygun şekilde arşivlenmelidir.

Gizlilik politikamız, belirli işleme faaliyetleri için geçerli olan veri saklama ve silme hakkında ek bilgiler içerir.

Bir veri için birden fazla saklama veya silme süresi geçerliyse, her zaman en uzun süre esas alınır.

Bir süre açıkça belirli bir tarihte başlamıyorsa ve en az bir yıl sürüyorsa, süre otomatik olarak süreyi başlatan olayın gerçekleştiği takvim yılının sonunda başlar. Verilerin saklandığı devam eden sözleşme ilişkilerinde süreyi başlatan olay, fesih veya hukuki ilişkinin başka şekilde sona ermesinin yürürlüğe girdiği tarihtir.

Başlangıçta öngörülen amaç dışında yasal gereklilikler veya başka nedenlerle saklanan verileri yalnızca saklanmalarını haklı kılan amaçlar doğrultusunda işleriz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Verilerin saklanması ve silinmesi: Aşağıdaki genel süreler, Alman hukukuna göre saklama ve arşivleme için geçerlidir.

10 yıl - Defterler ve kayıtlar, yıllık mali tablolar, envanterler, yönetim raporları, açılış bilançoları ve bunların anlaşılması için gerekli iş talimatları ile diğer organizasyon belgeleri için saklama süresi (§ 147 Abs. 1 Nr. 1 bağlantılı olarak Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 bağlantılı olarak Abs. 4 HGB).

8 yıl - Faturalar ve gider makbuzları gibi muhasebe kayıtları (§ 147 Abs. 1 Nr. 4 ve 4a bağlantılı olarak Abs. 3 cümle 1 AO ve § 257 Abs. 1 Nr. 4 bağlantılı olarak Abs. 4 HGB).

6 yıl - Diğer ticari belgeler: alınan ticari veya iş mektupları, gönderilen ticari veya iş mektuplarının kopyaları ve vergilendirme açısından önemli olan diğer belgeler; örneğin çalışma çizelgeleri, işletme maliyet dağıtım tabloları, maliyet hesaplama belgeleri ve fiyat listeleri ile henüz muhasebe kayıtları kapsamında olmayan bordro belgeleri ve kasa şeritleri (§ 147 Abs. 1 Nr. 2, 3, 5 bağlantılı olarak Abs. 3 AO, § 257 Abs. 1 Nr. 2 ve 3 bağlantılı olarak Abs. 4 HGB).

3 yıl - Önceki ticari deneyimlere ve sektördeki yaygın uygulamalara dayanarak, olası garanti ve tazminat taleplerini veya benzer sözleşmesel talep ve hakları değerlendirmek ve bunlarla ilgili başvuruları işlemek için gerekli veriler, normal yasal zamanaşımı süresi olan üç yıl boyunca saklanır (§§ 195, 199 BGB).

İlgili kişilerin hakları

GDPR kapsamındaki ilgili kişi hakları: İlgili kişi olarak GDPR uyarınca, özellikle 15 ila 21. maddelerde belirtilen çeşitli haklara sahipsiniz:

  • İtiraz hakkı: GDPR Madde 6(1)(e) veya (f) temelinde hakkınızdaki kişisel verilerin işlenmesine, özel durumunuzla ilgili nedenlerle istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu hükümlere dayanan profil oluşturma işlemleri için de aynı durum geçerlidir. Hakkınızdaki kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu amaçla yapılan işleme istediğiniz zaman itiraz etme hakkına sahipsiniz; buna, doğrudan pazarlamayla bağlantılı olduğu ölçüde profil oluşturma da dâhildir.
  • Rızayı geri çekme hakkı: Verdiğiniz rızayı istediğiniz zaman geri çekme hakkına sahipsiniz.
  • Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğine dair onay isteme ve yasal gerekliliklere uygun olarak bu verilere erişme, ek bilgi alma ve verilerin bir kopyasını edinme hakkına sahipsiniz.
  • Düzeltme hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin tamamlanmasını veya yanlış kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme ve işlemenin kısıtlanması hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin gecikmeksizin silinmesini veya alternatif olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
  • Veri taşınabilirliği hakkı: Yasal gerekliliklere uygun olarak, bize sağladığınız hakkınızdaki kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.
  • Denetim makamına şikâyet: Başka bir idari veya adli başvuru yoluna halel gelmeksizin, kişisel verilerinizin işlenmesinin GDPR hükümlerini ihlal ettiğini düşünüyorsanız, özellikle mutat ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devlet'teki bir denetim makamına şikâyette bulunma hakkına sahipsiniz.

Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması

Çevrimiçi hizmetlerimizi sunabilmek için kişisel verileri işleriz. Bu amaçla, çevrimiçi hizmetlerimizin içerik ve işlevlerini kişilerin tarayıcılarına veya cihazlarına aktarmak için gerekli olan IP adreslerini işleriz.

  • İşlenen veri türleri: Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri; oturum açma, veri alma veya erişim zamanlarına ilişkin günlükler gibi kayıt verileri. Metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı; bilgisayarlar ve sunucular gibi bilgi sistemlerinin ve teknik cihazların işletilmesini ve sunulmasını içeren bilgi teknolojileri altyapısı. Güvenlik önlemleri.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi hizmetlerimize erişim, sunucu günlük dosyaları adı verilen kayıtlar şeklinde tutulur. Bu günlükler, talep edilen sayfa ve dosyaların adres ve adlarını, erişim tarih ve saatini, aktarılan veri miktarlarını, başarılı erişim onayını, tarayıcı türü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve genellikle IP adresleri ile talepte bulunan sağlayıcıyı içerebilir. Sunucu günlük dosyaları, DDoS saldırıları olarak bilinen kötüye kullanım amaçlı saldırılarda sunucuların aşırı yüklenmesini önlemek gibi güvenlik amaçlarıyla ve sunucuların kullanımını ve kararlılığını izlemek için kullanılabilir; hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f)). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün saklanır, ardından silinir veya anonimleştirilir. Kanıt olarak daha uzun süre saklanması gereken veriler, ilgili olay kesin olarak açıklığa kavuşturulana kadar silinmez.

Figma Sites: Web siteleri, bloglar ve diğer çevrimiçi hizmetleri oluşturmak, sunmak ve işletmek için barındırma ve yazılım. Hizmet sağlayıcı: Figma Inc., 760 Market Street, San Francisco. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://figma.com. Gizlilik politikası: https://www.figma.com/legal/privacy/.

Çerezlerin kullanımı

"Çerezler" terimi, kişilerin cihazlarında bilgi depolayan ve bu cihazlardan bilgi okuyan işlevleri ifade eder. Çerezler, çevrimiçi hizmetlerin işlevselliği, güvenliği ve kullanım kolaylığı ile ziyaretçi trafiğinin analiz edilmesi gibi çeşitli amaçlara hizmet edebilir. Çerezleri yasal gerekliliklere uygun olarak kullanırız ve gerekli olduğunda önceden rıza alırız. Rızanın gerekli olmadığı durumlarda meşru menfaatlerimize dayanırız. Bu, ayarları hatırlamak veya çevrimiçi hizmetlerimizin işlevselliğini ve güvenliğini sağlamak gibi açıkça talep edilen içerik ve işlevleri sunmak için bilgilerin saklanması ve okunmasının gerekli olduğu durumlarda geçerlidir. Rıza her zaman geri çekilebilir. Kapsamını ve hangi çerezlerin kullanıldığını açıkça açıklarız.

Veri korumaya ilişkin hukuki dayanaklar hakkında bilgiler: Kişisel verileri çerezler aracılığıyla işleyip işlemememiz rızaya bağlıdır. Rıza verildiğinde bunu hukuki dayanak olarak kabul ederiz. Rıza olmadan, bu bölümde yukarıda ve ilgili hizmet ve süreçler bağlamında açıklanan meşru menfaatlerimize dayanırız.

Rızayı geri çekme ve itiraz hakkında genel bilgiler: Kişiler rızalarını istedikleri zaman geri çekebilir ve tarayıcılarının gizlilik ayarları da dâhil olmak üzere yasal gerekliliklere uygun biçimde işlemeye itiraz edebilir.

  • İşlenen veri türleri: IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İletişim ve taleplerin yönetimi

Bize posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla ulaşmanız ya da bizimle mevcut bir müşteri veya iş ilişkinizin bulunması kapsamında, başvuruyu yapan kişilerin bilgilerini, iletişim taleplerine yanıt vermek ve istenen önlemleri almak için gerekli olduğu ölçüde işleriz.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri; sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri. IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: İletişim; organizasyon ve idari süreçler; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Meşru menfaatler, GDPR Madde 6(1)(f). Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

İletişim formu: İletişim formumuz, e-posta veya diğer kanallar aracılığıyla bize ulaştığınızda, ilettiğiniz kişisel verileri talebinize yanıt vermek ve talebinizi işlemek için işleriz. Bu genellikle adınızı, iletişim bilgilerinizi ve talebi uygun şekilde ele almak için gerekli olan, bize sağladığınız diğer bilgileri içerir. Bu verileri yalnızca belirtilen iletişim amacıyla kullanırız. Hukuki dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b); meşru menfaatler, GDPR Madde 6(1)(f).

Web analitiği

Web sitemizin nasıl kullanıldığına ilişkin istatistikler toplamak için web analitiği kullanıyoruz. Bu istatistikler web sitemizi ve içeriğini sürekli geliştirmemize yardımcı olur. Gizlilik bizim için en yüksek önceliktir; bu nedenle Plausible analiz aracını kullanıyoruz. Google Analytics gibi diğer izleyicilerin aksine Plausible, çerezleri bilinçli olarak kullanmaz ve tarayıcıda veya sunucularında kişisel veri saklamaz. Yalnızca görüntülenen sayfalar, kullanılan tarayıcılar ve cihazlar ile trafik kaynakları gibi genel veriler analiz edilir. Toplanan verilere ilişkin eksiksiz genel bakışı Plausible'ın veri politikasında bulabilirsiniz. Sağlayıcı: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonya.

Shopify üzerinden sipariş işleme

Siparişlerimizi işlemek için Shopify e-ticaret platformunu kullanıyoruz. Bizden sipariş vermek istediğinizde Shopify mağazamıza yönlendirilirsiniz. Adınız, fatura ve teslimat adresleriniz, e-posta adresiniz ve ödeme bilgileriniz gibi sipariş işleme için gerekli kişisel veriler toplanır ve Shopify sunucularında işlenir.

İşleme, sözleşmenin ifası ve sözleşme öncesi adımların atılması amacıyla GDPR Madde 6(1)(b) temelinde gerçekleştirilir. Bu veriler sağlanmadan sipariş verilemez.

Shopify, sunulan hizmetleri sağlamak ve geliştirmek için gerekli olduğu ölçüde bazı verileri bizim adımıza veri işleyen olarak, bazılarını ise kendi sorumluluğunda işler.

Kanada veya ABD gibi üçüncü ülkelere veri aktarımı göz ardı edilemez. Shopify, AB standart sözleşme hükümlerini kullanarak yeterli düzeyde veri koruması sağlar.

Shopify'daki gizlilik hakkında daha fazla bilgiyi şu bağlantıda bulabilirsiniz: https://www.shopify.com/de/legal/datenschutz.

Mesajlaşma hizmetleri üzerinden iletişim

İletişim amacıyla mesajlaşma hizmetlerini kullanıyoruz. Lütfen bu hizmetlerin nasıl çalıştığı, şifreleme, iletişim meta verilerinin kullanımı ve itiraz seçenekleriniz hakkındaki aşağıdaki bilgileri okuyun.

Bize telefon veya e-posta gibi alternatif yollarla da ulaşabilirsiniz. Lütfen size iletilen veya çevrimiçi hizmetlerimizde belirtilen iletişim bilgilerini kullanın.

İçerik uçtan uca şifrelendiğinde, mesajlarınızın ve görseller gibi eklerinizin içeriği bir uçtan diğer uca şifrelenir. Bu, mesaj içeriklerinin mesajlaşma hizmeti sağlayıcıları tarafından bile görüntülenemeyeceği anlamına gelir. Mesaj içeriklerinin şifrelenmesini sağlamak için her zaman şifrelemenin etkin olduğu güncel bir mesajlaşma hizmeti sürümünü kullanmalısınız.

Ayrıca iletişim ortaklarına, mesajlaşma hizmeti sağlayıcılarının mesaj içeriklerini göremese de kişilerin bizimle iletişim kurup kurmadığını ve ne zaman iletişim kurduğunu öğrenebileceğini bildiriyoruz. Kişinin cihazı hakkındaki teknik bilgiler ve cihaz ayarlarına bağlı olarak konum bilgileri de işlenebilir. Buna meta veriler denir.

Hukuki dayanaklar hakkında bilgiler: İletişim ortaklarından bir mesajlaşma hizmeti aracılığıyla iletişim kurmadan önce izin istersek, verilerini işlememizin hukuki dayanağı onların rızasıdır. Bunun dışında, rıza istemezsek ve örneğin iletişim ortakları kendiliğinden bizimle iletişime geçerse, sözleşme ortaklarımızla ilişkimizde ve sözleşme kurulmasına yönelik işlemler kapsamında mesajlaşma hizmetlerini sözleşmesel bir önlem olarak kullanırız. Diğer ilgili kişiler ve iletişim ortakları söz konusu olduğunda, hızlı ve verimli iletişime ve iletişim ortaklarımızın mesajlaşma hizmetleri üzerinden iletişim kurma ihtiyaçlarının karşılanmasına ilişkin meşru menfaatlerimize dayanırız. Ayrıca, bize sağlanan iletişim bilgilerini rızanız olmadan ilk kez mesajlaşma hizmetlerine aktarmadığımızı belirtiriz.

Rızanın geri çekilmesi, itiraz ve silme: Verdiğiniz rızayı istediğiniz zaman geri çekebilirsiniz ve

  • İşleme amaçları: İletişim.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a); bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b). Meşru menfaatler, GDPR Madde 6(1)(f).

Bültenler ve elektronik bildirimler

Bültenleri, e-postaları ve diğer elektronik bildirimleri, topluca "bültenler" olarak anılmak üzere, yalnızca alıcıların rızasıyla veya bir hukuki dayanağa dayanarak göndeririz. Bültene kaydolurken bültenin içeriği belirtilmişse bu açıklama kullanıcıların rızasının kapsamını belirler. Abone olmak için normalde bir e-posta adresi yeterlidir. Kişiselleştirilmiş bir hizmet sunmak için alıcıya bültende kişisel olarak hitap etmek üzere bir ad veya bültenin amacı için gerekliyse ek bilgi de isteyebiliriz.

Silme ve işlemenin kısıtlanması: Abonelikten çıkılan e-posta adreslerini, daha önce rıza verildiğini kanıtlayabilmek için silmeden önce meşru menfaatlerimize dayanarak en fazla üç yıl saklayabiliriz. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla sınırlıdır. Önceden rıza verildiği de doğrulandığı sürece her zaman kişisel silme talebinde bulunulabilir. İtirazlara kalıcı olarak uyma yükümlülüğümüz varsa, e-posta adresini yalnızca bu amaçla bir engelleme listesinde ("blocklist") saklama hakkımızı saklı tutarız.

Kayıt sürecini, sürecin doğru şekilde yürütüldüğünü kanıtlama yönündeki meşru menfaatlerimize dayanarak kaydederiz. E-posta göndermesi için bir hizmet sağlayıcı görevlendirdiğimizde bu, verimli ve güvenli bir gönderim sistemine ilişkin meşru menfaatlerimize dayanır.

İçerik

Biz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • Kişisel verilerin özel kategorileri: Sağlık verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: Doğrudan pazarlama, örneğin e-posta veya posta yoluyla.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a). Meşru menfaatler, GDPR Madde 6(1)(f).
  • Vazgeçme seçeneği: Bültenimize aboneliğinizi istediğiniz zaman iptal edebilir, yani rızanızı geri çekebilir veya bülteni almaya devam etmeye itiraz edebilirsiniz. Abonelikten çıkma bağlantısını her bültenin sonunda bulabilir ya da bunun için yukarıda belirtilen iletişim yöntemlerinden, tercihen e-postadan, birini kullanabilirsiniz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Açılma ve tıklanma oranlarının ölçülmesi: Bültenler, bülten açıldığında bizim sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan alınan, piksel boyutunda bir dosya olan web işaretçisi içerir. Bu alma işlemi sırasında başlangıçta tarayıcınız ve sisteminiz hakkındaki bilgiler, IP adresiniz ve erişim zamanı gibi teknik bilgiler toplanır. Bu bilgiler, teknik veriler veya IP adreslerinden belirlenebilen erişim konumlarına ya da erişim zamanlarına dayalı olarak hedef kitlelerin ve okuma davranışlarının bilgileri kullanılarak bültenimizi teknik açıdan geliştirmek için kullanılır. Analiz, bültenlerin açılıp açılmadığını ve ne zaman açıldığını ve hangi bağlantıların tıklandığını da belirler. Bu bilgiler bültenin alıcılarına atanır ve silinene kadar profillerinde saklanır. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını anlamamıza, içeriklerimizi uyarlamamıza veya kullanıcıların ilgi alanlarına göre farklı içerikler göndermemize yardımcı olur. Açılma ve tıklanma oranlarının ölçülmesi ile ölçüm sonuçlarının kullanıcı profillerinde saklanmasının hukuki dayanağı rızadır, GDPR Madde 6(1)(a).

Rapidmail: E-posta gönderme ve otomasyon hizmetleri. Hizmet sağlayıcı: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Almanya. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.rapidmail.de. Gizlilik politikası: https://www.rapidmail.de/datenschutz. Veri işleme sözleşmesi: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Sosyal medya profilleri

Sosyal ağlarda profiller bulunduruyor ve oradaki aktif kişilerle iletişim kurmak veya kendimiz hakkında bilgi sunmak için bu kapsamda kişisel verileri işliyoruz.

Kişisel verilerin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum, örneğin ilgili kişi haklarının kullanılmasını zorlaştırarak kişiler için risk oluşturabilir.

Sosyal ağlardaki kişisel veriler genellikle pazar araştırması ve reklam amacıyla da işlenir. Örneğin insanların davranışlarından ve bundan çıkarılan ilgi alanlarından kullanım profilleri oluşturulabilir. Bu profiller daha sonra, kişilerin ilgi alanlarıyla örtüşmesi muhtemel reklamları ağların içinde ve dışında göstermek için kullanılabilir. Bu nedenle davranışları ve ilgi alanlarını kaydetmek üzere genellikle kişilerin bilgisayarlarında çerezler saklanır. Profiller, özellikle kişiler ilgili platformun üyesiyse ve giriş yapmışsa, kullandıkları cihazlardan bağımsız olarak toplanan verileri de içerebilir.

İlgili işleme biçimleri ve vazgeçme seçeneklerinin ayrıntılı açıklaması için her bir ağın işletmecilerinin gizlilik politikalarına ve sunduğu bilgilere başvurabilirsiniz.

Erişim talepleri ve ilgili kişi haklarının kullanılması durumunda da bu hakların en etkili şekilde doğrudan sağlayıcılara karşı kullanılabileceğini belirtmek isteriz. İlgili kişisel verilere yalnızca sağlayıcılar erişebilir, uygun önlemleri doğrudan alabilir ve bilgileri doğrudan sağlayabilir. Yine de yardıma ihtiyacınız olursa bizimle iletişime geçebilirsiniz.

  • İşlenen veri türleri: Posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: İletişim; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Halkla ilişkiler.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Instagram: Fotoğraf ve video paylaşmaya, gönderilere yorum yapmaya ve beğeni bırakmaya, mesaj göndermeye, profilleri ve sayfaları takip etmeye yarayan bir sosyal ağ. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.instagram.com. Gizlilik politikası: https://privacycenter.instagram.com/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF).

Facebook sayfaları: Facebook sosyal ağındaki profiller. Meta Platforms Ireland Limited ile birlikte Facebook sayfamızı ziyaret edenlerin verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşimde bulunduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında, Facebook'un gizlilik politikasındaki "Sizin ve başkalarının yaptığı ve sağladığı şeyler" bölümünde açıklanan bilgileri içerir: https://www.facebook.com/privacy/policy/. Ayrıca Facebook'un gizlilik politikasındaki "Cihaz bilgileri" bölümünde açıklandığı üzere IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullandıkları cihazlara ilişkin bilgileri de içerir: https://www.facebook.com/privacy/policy/. Facebook, gizlilik politikasının "Bu bilgileri nasıl kullanıyoruz?" bölümünde açıklandığı gibi, kişilerin sayfaları ve bunlarla bağlantılı içeriklerle nasıl etkileşim kurduğunu anlamalarını sağlamak üzere sayfa yöneticilerine "Sayfa İstatistikleri" adı verilen analiz hizmetleri sunmak için de bilgi toplar ve kullanır. Facebook ile, Facebook'un uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://www.facebook.com/legal/terms/page_controller_addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan Facebook'a iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Daha fazla bilgi "Sayfa İstatistikleri Verileri Hakkında Bilgi" bölümünde bulunabilir: https://www.facebook.com/legal/terms/information_about_page_insights_data. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Meta Platforms Ireland Limited, ana şirketi Meta Platforms, Inc.'e ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f); web sitesi: https://www.facebook.com; gizlilik politikası: https://www.facebook.com/privacy/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Sosyal ağ. LinkedIn Ireland Unlimited Company ile birlikte, LinkedIn profillerimizin istatistikleri olan "Sayfa İstatistikleri"ni oluşturmak için kullanılan ziyaretçi verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşim kurduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında bilgiler içerir. Ayrıca IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullanılan cihazlara ilişkin ayrıntılar ile işlev, ülke, sektör, kıdem, şirket büyüklüğü ve istihdam durumu gibi profil bilgileri toplanır. LinkedIn'in kişisel verileri işlemesi hakkında bilgiye LinkedIn'in gizlilik politikasından ulaşabilirsiniz: https://www.linkedin.com/legal/privacy-policy.LinkedIn Ireland ile, LinkedIn'in uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://legal.linkedin.com/pages-joint-controller-addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan LinkedIn'e iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Ortak sorumluluk, AB'de yerleşik bir şirket olan LinkedIn Ireland Unlimited Company'ye veri toplanması ve aktarılmasıyla sınırlıdır. LinkedIn Ireland Unlimited Company, ana şirketi LinkedIn Corporation'a ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.linkedin.com. Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa. Vazgeçme seçeneği: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Sosyal ağ ve video platformu. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Gizlilik politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF). Vazgeçme seçeneği: https://myadcenter.google.com/personalizationoff.

Gizlilik

Önsöz

Aşağıdaki gizlilik politikası, hangi kişisel veri türlerini (bundan sonra kısaca "veriler" olarak da anılacaktır), hangi amaçlarla ve ne ölçüde işlediğimizi açıklar. Bu gizlilik politikası, hizmetlerimizi sunarken ve özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi profillerde gerçekleştirdiğimiz tüm kişisel veri işleme faaliyetleri için geçerlidir. Bunların tümü aşağıda topluca "çevrimiçi hizmetlerimiz" olarak anılmaktadır.

Kullanılan terimler cinsiyete özgü değildir.

Son güncelleme: 28 Mart 2025

İçindekiler

  • Önsöz
  • Veri sorumlusu
  • İşleme süreçlerine genel bakış
  • Geçerli hukuki dayanaklar
  • Güvenlik önlemleri
  • Kişisel verilerin aktarımı
  • Uluslararası veri aktarımları
  • Verilerin saklanması ve silinmesi hakkında genel bilgiler
  • İlgili kişilerin hakları
  • Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması
  • Çerezlerin kullanımı
  • İletişim ve taleplerin yönetimi
  • Web analitiği
  • Shopify üzerinden sipariş işleme
  • Mesajlaşma hizmetleri üzerinden iletişim
  • Bültenler ve elektronik bildirimler
  • Sosyal medya profilleri

Veri sorumlusu

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Yetkili temsilci: Andrija Vuksanovic

E-posta adresi: datenschutz@mymilo.de

Yasal bildirim: https://mymilo.de/impressum

İşleme süreçlerine genel bakış

Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetler ve ilgili kişileri belirtir.

İşlenen veri türleri

  • Temel veriler.
  • İletişim verileri.
  • İçerik verileri.
  • Kullanım verileri.
  • Meta veriler, iletişim ve prosedür verileri.
  • Kayıt verileri.

Verilerin özel kategorileri

  • Sağlık verileri

İlgili kişi kategorileri

  • İletişim ortakları
  • Kullanıcılar

İşleme amaçları

  • İletişim.
  • Güvenlik önlemleri.
  • Doğrudan pazarlama.
  • Organizasyon ve idari süreçler.
  • Geri bildirim.
  • Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Bilgi teknolojileri altyapısı.
  • Halkla ilişkiler.

Geçerli hukuki dayanaklar

GDPR kapsamındaki geçerli hukuki dayanaklar: Aşağıda, kişisel verileri işlediğimiz GDPR hukuki dayanaklarına genel bir bakış sunulmaktadır. GDPR hükümlerine ek olarak, sizin ikamet ettiğiniz veya bizim yerleşik olduğumuz ülkedeki ulusal veri koruma kurallarının geçerli olabileceğini lütfen unutmayın. Münferit durumlarda daha özel hukuki dayanaklar geçerliyse bunları bu gizlilik politikasında açıklıyoruz.

Rıza (GDPR Madde 6(1)(a)) - İlgili kişi, kişisel verilerinin bir veya birden fazla belirli amaçla işlenmesine rıza vermiştir.

Bir sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6(1)(b)) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası veya onun talebi üzerine sözleşme yapılmadan önce adımlar atılması için gereklidir.

Meşru menfaatler, GDPR Madde 6(1)(f) - İşleme, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatleri veya temel hak ve özgürlükleri üstün gelmediği sürece, veri sorumlusunun veya üçüncü bir tarafın izlediği meşru menfaatler için gereklidir.

Almanya'daki ulusal veri koruma kuralları: GDPR'ye ek olarak Almanya'nın ulusal veri koruma kuralları da geçerlidir. Bunlar özellikle Federal Veri Koruma Yasası'nı (BDSG) içerir. BDSG, erişim, silme ve itiraz hakları, kişisel verilerin özel kategorilerinin işlenmesi, başka amaçlarla işleme, veri aktarımları ve profil oluşturma dâhil olmak üzere münferit durumlarda otomatik karar verme hakkında özel hükümler içerir. Ayrıca Almanya'nın tek tek eyaletlerinin veri koruma yasaları da uygulanabilir.

GDPR ve İsviçre FADP'nin geçerliliğine ilişkin not: Bu gizlilik politikası hem İsviçre Federal Veri Koruma Yasası (FADP) hem de Genel Veri Koruma Tüzüğü (GDPR) kapsamında bilgi sunar. Daha geniş coğrafi uygulanabilirlik ve açıklık için GDPR terminolojisini kullanıyoruz. Özellikle İsviçre hukukundaki karşılıkları olan terimler yerine GDPR'daki "işleme", "kişisel veriler", "meşru menfaatler" ve "verilerin özel kategorileri" terimlerini kullanıyoruz. İsviçre FADP'nin geçerli olduğu durumlarda bu terimlerin hukuki anlamı yine bu Kanuna göre belirlenir.

Güvenlik önlemleri

Yasal gerekliliklere uygun olarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemler alırız. Teknolojinin güncel durumunu, uygulama maliyetlerini, işlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve gerçek kişilerin hak ve özgürlüklerine yönelik risklerin farklı gerçekleşme olasılıkları ile ciddiyetini dikkate alırız.

Bu önlemler özellikle fiziksel ve elektronik erişimi, erişim izinlerini, veri girişini, açıklanmasını, kullanılabilirliğini ve ayrılmasını kontrol ederek verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini güvence altına almayı içerir. Ayrıca ilgili kişi haklarının kullanılabilmesini, verilerin silinmesini ve veri güvenliğine yönelik tehditlere müdahale edilebilmesini sağlayan süreçler oluşturduk. Bunun yanı sıra, tasarım yoluyla ve varsayılan olarak veri koruma ilkelerini izleyerek donanım, yazılım ve süreçleri geliştirirken veya seçerken kişisel verilerin korunmasını da dikkate alırız.

TLS/SSL şifreleme teknolojisi (HTTPS) ile çevrimiçi bağlantıların güvence altına alınması: Çevrimiçi hizmetlerimiz üzerinden aktarılan verileri yetkisiz erişime karşı korumak için TLS/SSL şifreleme teknolojisini kullanıyoruz. Secure Sockets Layer (SSL) ve Transport Layer Security (TLS), internette güvenli veri aktarımının temel teknolojileridir. Bu teknolojiler, web sitesi veya uygulama ile kişinin tarayıcısı arasında ya da iki sunucu arasında aktarılan bilgileri şifreleyerek yetkisiz erişime karşı korur. SSL'in daha gelişmiş ve güvenli halefi olan TLS, tüm veri aktarımlarının en yüksek güvenlik standartlarını karşılamasını sağlar. TLS/SSL sertifikasıyla güvence altına alınmış bir web sitesi, URL'sinde HTTPS gösterir; bu, verilerin güvenli ve şifreli olarak aktarıldığını belirtir.

Kişisel verilerin aktarımı

Kişisel verileri işlediğimizde veriler başka kuruluşlara, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarılabilir ya da bunlara açıklanabilir. Verilerin alıcıları arasında, BT görevlerini yürütmekle görevlendirilen hizmet sağlayıcıları veya bir web sitesine gömülü hizmet ve içerik sağlayıcıları bulunabilir. Bu gibi durumlarda yasal gerekliliklere uyar ve özellikle verilerinizin korunması için verilerinizin alıcılarıyla uygun sözleşmeler veya anlaşmalar yaparız.

Uluslararası veri aktarımları

Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkeye, yani Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışına aktardığımızda ya da bu durum üçüncü taraf hizmetlerin kullanılması veya verilerin başka kişilere, kuruluşlara veya şirketlere açıklanması ya da aktarılması yoluyla gerçekleştiğinde, her zaman yasal gerekliliklere uyarız. Bu tür aktarımlar, ilgili sağlayıcının posta adresinden veya bu gizlilik politikasında üçüncü ülkelere veri aktarımına açıkça atıfta bulunulmasından anlaşılabilir.

ABD'ye veri aktarımları için öncelikle, Avrupa Komisyonu'nun 10.07.2023 tarihli yeterlilik kararıyla güvenli bir hukuki çerçeve olarak tanınan Veri Gizliliği Çerçevesi'ne (DPF) güveniyoruz. Ayrıca ilgili sağlayıcılarla, Avrupa Komisyonu'nun gerekliliklerini karşılayan ve verilerinizi korumaya yönelik sözleşmesel yükümlülükler getiren standart sözleşme hükümleri yaptık.

Bu iki katmanlı güvence, verileriniz için kapsamlı koruma sağlar: DPF birincil koruma katmanını oluştururken standart sözleşme hükümleri ek güvenlik sağlar. DPF kapsamında değişiklikler olması durumunda standart sözleşme hükümleri güvenilir bir geri dönüş seçeneği olarak devreye girer. Böylece siyasi veya hukuki değişiklikler olsa bile verilerinizin yeterli düzeyde korunmasını sağlarız.

Her bir hizmet sağlayıcısının DPF kapsamında sertifikalı olup olmadığını ve standart sözleşme hükümlerinin bulunup bulunmadığını açıklıyoruz. DPF ve sertifikalı şirketlerin listesi hakkında daha fazla bilgiyi ABD Ticaret Bakanlığı'nın şu web sitesinde bulabilirsiniz: https://www.dataprivacyframework.gov/ (İngilizce).

Diğer üçüncü ülkelere veri aktarımları, özellikle standart sözleşme hükümleri, açık rıza veya kanunen gerekli aktarımlar olmak üzere uygun güvenlik önlemlerine tabidir. Üçüncü ülkelere aktarımlar ve geçerli yeterlilik kararları hakkında bilgiye Avrupa Komisyonu'nun bilgilendirme hizmetinden ulaşabilirsiniz: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Verilerin saklanması ve silinmesi hakkında genel bilgiler

İşlediğimiz kişisel verileri, ilgili rızanın geri çekilmesi veya işleme için başka bir hukuki dayanak kalmaması durumunda, yasal gerekliliklere uygun olarak sileriz. Bu, ilk işleme amacının artık geçerli olmadığı veya verilerin artık gerekli olmadığı durumları kapsar. Yasal yükümlülükler veya özel menfaatler verilerin daha uzun süre saklanmasını ya da arşivlenmesini gerektiriyorsa bu kurala istisna uygulanır.

Özellikle ticari veya vergi hukuku gerekçeleriyle saklanması gereken ya da hukuki talepleri takip etmek veya diğer gerçek ya da tüzel kişilerin haklarını korumak için saklanması gerekli olan veriler buna uygun şekilde arşivlenmelidir.

Gizlilik politikamız, belirli işleme faaliyetleri için geçerli olan veri saklama ve silme hakkında ek bilgiler içerir.

Bir veri için birden fazla saklama veya silme süresi geçerliyse, her zaman en uzun süre esas alınır.

Bir süre açıkça belirli bir tarihte başlamıyorsa ve en az bir yıl sürüyorsa, süre otomatik olarak süreyi başlatan olayın gerçekleştiği takvim yılının sonunda başlar. Verilerin saklandığı devam eden sözleşme ilişkilerinde süreyi başlatan olay, fesih veya hukuki ilişkinin başka şekilde sona ermesinin yürürlüğe girdiği tarihtir.

Başlangıçta öngörülen amaç dışında yasal gereklilikler veya başka nedenlerle saklanan verileri yalnızca saklanmalarını haklı kılan amaçlar doğrultusunda işleriz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Verilerin saklanması ve silinmesi: Aşağıdaki genel süreler, Alman hukukuna göre saklama ve arşivleme için geçerlidir.

10 yıl - Defterler ve kayıtlar, yıllık mali tablolar, envanterler, yönetim raporları, açılış bilançoları ve bunların anlaşılması için gerekli iş talimatları ile diğer organizasyon belgeleri için saklama süresi (§ 147 Abs. 1 Nr. 1 bağlantılı olarak Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 bağlantılı olarak Abs. 4 HGB).

8 yıl - Faturalar ve gider makbuzları gibi muhasebe kayıtları (§ 147 Abs. 1 Nr. 4 ve 4a bağlantılı olarak Abs. 3 cümle 1 AO ve § 257 Abs. 1 Nr. 4 bağlantılı olarak Abs. 4 HGB).

6 yıl - Diğer ticari belgeler: alınan ticari veya iş mektupları, gönderilen ticari veya iş mektuplarının kopyaları ve vergilendirme açısından önemli olan diğer belgeler; örneğin çalışma çizelgeleri, işletme maliyet dağıtım tabloları, maliyet hesaplama belgeleri ve fiyat listeleri ile henüz muhasebe kayıtları kapsamında olmayan bordro belgeleri ve kasa şeritleri (§ 147 Abs. 1 Nr. 2, 3, 5 bağlantılı olarak Abs. 3 AO, § 257 Abs. 1 Nr. 2 ve 3 bağlantılı olarak Abs. 4 HGB).

3 yıl - Önceki ticari deneyimlere ve sektördeki yaygın uygulamalara dayanarak, olası garanti ve tazminat taleplerini veya benzer sözleşmesel talep ve hakları değerlendirmek ve bunlarla ilgili başvuruları işlemek için gerekli veriler, normal yasal zamanaşımı süresi olan üç yıl boyunca saklanır (§§ 195, 199 BGB).

İlgili kişilerin hakları

GDPR kapsamındaki ilgili kişi hakları: İlgili kişi olarak GDPR uyarınca, özellikle 15 ila 21. maddelerde belirtilen çeşitli haklara sahipsiniz:

  • İtiraz hakkı: GDPR Madde 6(1)(e) veya (f) temelinde hakkınızdaki kişisel verilerin işlenmesine, özel durumunuzla ilgili nedenlerle istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu hükümlere dayanan profil oluşturma işlemleri için de aynı durum geçerlidir. Hakkınızdaki kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu amaçla yapılan işleme istediğiniz zaman itiraz etme hakkına sahipsiniz; buna, doğrudan pazarlamayla bağlantılı olduğu ölçüde profil oluşturma da dâhildir.
  • Rızayı geri çekme hakkı: Verdiğiniz rızayı istediğiniz zaman geri çekme hakkına sahipsiniz.
  • Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğine dair onay isteme ve yasal gerekliliklere uygun olarak bu verilere erişme, ek bilgi alma ve verilerin bir kopyasını edinme hakkına sahipsiniz.
  • Düzeltme hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin tamamlanmasını veya yanlış kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme ve işlemenin kısıtlanması hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin gecikmeksizin silinmesini veya alternatif olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
  • Veri taşınabilirliği hakkı: Yasal gerekliliklere uygun olarak, bize sağladığınız hakkınızdaki kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.
  • Denetim makamına şikâyet: Başka bir idari veya adli başvuru yoluna halel gelmeksizin, kişisel verilerinizin işlenmesinin GDPR hükümlerini ihlal ettiğini düşünüyorsanız, özellikle mutat ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devlet'teki bir denetim makamına şikâyette bulunma hakkına sahipsiniz.

Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması

Çevrimiçi hizmetlerimizi sunabilmek için kişisel verileri işleriz. Bu amaçla, çevrimiçi hizmetlerimizin içerik ve işlevlerini kişilerin tarayıcılarına veya cihazlarına aktarmak için gerekli olan IP adreslerini işleriz.

  • İşlenen veri türleri: Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri; oturum açma, veri alma veya erişim zamanlarına ilişkin günlükler gibi kayıt verileri. Metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı; bilgisayarlar ve sunucular gibi bilgi sistemlerinin ve teknik cihazların işletilmesini ve sunulmasını içeren bilgi teknolojileri altyapısı. Güvenlik önlemleri.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi hizmetlerimize erişim, sunucu günlük dosyaları adı verilen kayıtlar şeklinde tutulur. Bu günlükler, talep edilen sayfa ve dosyaların adres ve adlarını, erişim tarih ve saatini, aktarılan veri miktarlarını, başarılı erişim onayını, tarayıcı türü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve genellikle IP adresleri ile talepte bulunan sağlayıcıyı içerebilir. Sunucu günlük dosyaları, DDoS saldırıları olarak bilinen kötüye kullanım amaçlı saldırılarda sunucuların aşırı yüklenmesini önlemek gibi güvenlik amaçlarıyla ve sunucuların kullanımını ve kararlılığını izlemek için kullanılabilir; hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f)). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün saklanır, ardından silinir veya anonimleştirilir. Kanıt olarak daha uzun süre saklanması gereken veriler, ilgili olay kesin olarak açıklığa kavuşturulana kadar silinmez.

Figma Sites: Web siteleri, bloglar ve diğer çevrimiçi hizmetleri oluşturmak, sunmak ve işletmek için barındırma ve yazılım. Hizmet sağlayıcı: Figma Inc., 760 Market Street, San Francisco. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://figma.com. Gizlilik politikası: https://www.figma.com/legal/privacy/.

Çerezlerin kullanımı

"Çerezler" terimi, kişilerin cihazlarında bilgi depolayan ve bu cihazlardan bilgi okuyan işlevleri ifade eder. Çerezler, çevrimiçi hizmetlerin işlevselliği, güvenliği ve kullanım kolaylığı ile ziyaretçi trafiğinin analiz edilmesi gibi çeşitli amaçlara hizmet edebilir. Çerezleri yasal gerekliliklere uygun olarak kullanırız ve gerekli olduğunda önceden rıza alırız. Rızanın gerekli olmadığı durumlarda meşru menfaatlerimize dayanırız. Bu, ayarları hatırlamak veya çevrimiçi hizmetlerimizin işlevselliğini ve güvenliğini sağlamak gibi açıkça talep edilen içerik ve işlevleri sunmak için bilgilerin saklanması ve okunmasının gerekli olduğu durumlarda geçerlidir. Rıza her zaman geri çekilebilir. Kapsamını ve hangi çerezlerin kullanıldığını açıkça açıklarız.

Veri korumaya ilişkin hukuki dayanaklar hakkında bilgiler: Kişisel verileri çerezler aracılığıyla işleyip işlemememiz rızaya bağlıdır. Rıza verildiğinde bunu hukuki dayanak olarak kabul ederiz. Rıza olmadan, bu bölümde yukarıda ve ilgili hizmet ve süreçler bağlamında açıklanan meşru menfaatlerimize dayanırız.

Rızayı geri çekme ve itiraz hakkında genel bilgiler: Kişiler rızalarını istedikleri zaman geri çekebilir ve tarayıcılarının gizlilik ayarları da dâhil olmak üzere yasal gerekliliklere uygun biçimde işlemeye itiraz edebilir.

  • İşlenen veri türleri: IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İletişim ve taleplerin yönetimi

Bize posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla ulaşmanız ya da bizimle mevcut bir müşteri veya iş ilişkinizin bulunması kapsamında, başvuruyu yapan kişilerin bilgilerini, iletişim taleplerine yanıt vermek ve istenen önlemleri almak için gerekli olduğu ölçüde işleriz.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri; sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri. IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: İletişim; organizasyon ve idari süreçler; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Meşru menfaatler, GDPR Madde 6(1)(f). Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

İletişim formu: İletişim formumuz, e-posta veya diğer kanallar aracılığıyla bize ulaştığınızda, ilettiğiniz kişisel verileri talebinize yanıt vermek ve talebinizi işlemek için işleriz. Bu genellikle adınızı, iletişim bilgilerinizi ve talebi uygun şekilde ele almak için gerekli olan, bize sağladığınız diğer bilgileri içerir. Bu verileri yalnızca belirtilen iletişim amacıyla kullanırız. Hukuki dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b); meşru menfaatler, GDPR Madde 6(1)(f).

Web analitiği

Web sitemizin nasıl kullanıldığına ilişkin istatistikler toplamak için web analitiği kullanıyoruz. Bu istatistikler web sitemizi ve içeriğini sürekli geliştirmemize yardımcı olur. Gizlilik bizim için en yüksek önceliktir; bu nedenle Plausible analiz aracını kullanıyoruz. Google Analytics gibi diğer izleyicilerin aksine Plausible, çerezleri bilinçli olarak kullanmaz ve tarayıcıda veya sunucularında kişisel veri saklamaz. Yalnızca görüntülenen sayfalar, kullanılan tarayıcılar ve cihazlar ile trafik kaynakları gibi genel veriler analiz edilir. Toplanan verilere ilişkin eksiksiz genel bakışı Plausible'ın veri politikasında bulabilirsiniz. Sağlayıcı: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonya.

Shopify üzerinden sipariş işleme

Siparişlerimizi işlemek için Shopify e-ticaret platformunu kullanıyoruz. Bizden sipariş vermek istediğinizde Shopify mağazamıza yönlendirilirsiniz. Adınız, fatura ve teslimat adresleriniz, e-posta adresiniz ve ödeme bilgileriniz gibi sipariş işleme için gerekli kişisel veriler toplanır ve Shopify sunucularında işlenir.

İşleme, sözleşmenin ifası ve sözleşme öncesi adımların atılması amacıyla GDPR Madde 6(1)(b) temelinde gerçekleştirilir. Bu veriler sağlanmadan sipariş verilemez.

Shopify, sunulan hizmetleri sağlamak ve geliştirmek için gerekli olduğu ölçüde bazı verileri bizim adımıza veri işleyen olarak, bazılarını ise kendi sorumluluğunda işler.

Kanada veya ABD gibi üçüncü ülkelere veri aktarımı göz ardı edilemez. Shopify, AB standart sözleşme hükümlerini kullanarak yeterli düzeyde veri koruması sağlar.

Shopify'daki gizlilik hakkında daha fazla bilgiyi şu bağlantıda bulabilirsiniz: https://www.shopify.com/de/legal/datenschutz.

Mesajlaşma hizmetleri üzerinden iletişim

İletişim amacıyla mesajlaşma hizmetlerini kullanıyoruz. Lütfen bu hizmetlerin nasıl çalıştığı, şifreleme, iletişim meta verilerinin kullanımı ve itiraz seçenekleriniz hakkındaki aşağıdaki bilgileri okuyun.

Bize telefon veya e-posta gibi alternatif yollarla da ulaşabilirsiniz. Lütfen size iletilen veya çevrimiçi hizmetlerimizde belirtilen iletişim bilgilerini kullanın.

İçerik uçtan uca şifrelendiğinde, mesajlarınızın ve görseller gibi eklerinizin içeriği bir uçtan diğer uca şifrelenir. Bu, mesaj içeriklerinin mesajlaşma hizmeti sağlayıcıları tarafından bile görüntülenemeyeceği anlamına gelir. Mesaj içeriklerinin şifrelenmesini sağlamak için her zaman şifrelemenin etkin olduğu güncel bir mesajlaşma hizmeti sürümünü kullanmalısınız.

Ayrıca iletişim ortaklarına, mesajlaşma hizmeti sağlayıcılarının mesaj içeriklerini göremese de kişilerin bizimle iletişim kurup kurmadığını ve ne zaman iletişim kurduğunu öğrenebileceğini bildiriyoruz. Kişinin cihazı hakkındaki teknik bilgiler ve cihaz ayarlarına bağlı olarak konum bilgileri de işlenebilir. Buna meta veriler denir.

Hukuki dayanaklar hakkında bilgiler: İletişim ortaklarından bir mesajlaşma hizmeti aracılığıyla iletişim kurmadan önce izin istersek, verilerini işlememizin hukuki dayanağı onların rızasıdır. Bunun dışında, rıza istemezsek ve örneğin iletişim ortakları kendiliğinden bizimle iletişime geçerse, sözleşme ortaklarımızla ilişkimizde ve sözleşme kurulmasına yönelik işlemler kapsamında mesajlaşma hizmetlerini sözleşmesel bir önlem olarak kullanırız. Diğer ilgili kişiler ve iletişim ortakları söz konusu olduğunda, hızlı ve verimli iletişime ve iletişim ortaklarımızın mesajlaşma hizmetleri üzerinden iletişim kurma ihtiyaçlarının karşılanmasına ilişkin meşru menfaatlerimize dayanırız. Ayrıca, bize sağlanan iletişim bilgilerini rızanız olmadan ilk kez mesajlaşma hizmetlerine aktarmadığımızı belirtiriz.

Rızanın geri çekilmesi, itiraz ve silme: Verdiğiniz rızayı istediğiniz zaman geri çekebilirsiniz ve

  • İşleme amaçları: İletişim.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a); bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b). Meşru menfaatler, GDPR Madde 6(1)(f).

Bültenler ve elektronik bildirimler

Bültenleri, e-postaları ve diğer elektronik bildirimleri, topluca "bültenler" olarak anılmak üzere, yalnızca alıcıların rızasıyla veya bir hukuki dayanağa dayanarak göndeririz. Bültene kaydolurken bültenin içeriği belirtilmişse bu açıklama kullanıcıların rızasının kapsamını belirler. Abone olmak için normalde bir e-posta adresi yeterlidir. Kişiselleştirilmiş bir hizmet sunmak için alıcıya bültende kişisel olarak hitap etmek üzere bir ad veya bültenin amacı için gerekliyse ek bilgi de isteyebiliriz.

Silme ve işlemenin kısıtlanması: Abonelikten çıkılan e-posta adreslerini, daha önce rıza verildiğini kanıtlayabilmek için silmeden önce meşru menfaatlerimize dayanarak en fazla üç yıl saklayabiliriz. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla sınırlıdır. Önceden rıza verildiği de doğrulandığı sürece her zaman kişisel silme talebinde bulunulabilir. İtirazlara kalıcı olarak uyma yükümlülüğümüz varsa, e-posta adresini yalnızca bu amaçla bir engelleme listesinde ("blocklist") saklama hakkımızı saklı tutarız.

Kayıt sürecini, sürecin doğru şekilde yürütüldüğünü kanıtlama yönündeki meşru menfaatlerimize dayanarak kaydederiz. E-posta göndermesi için bir hizmet sağlayıcı görevlendirdiğimizde bu, verimli ve güvenli bir gönderim sistemine ilişkin meşru menfaatlerimize dayanır.

İçerik

Biz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • Kişisel verilerin özel kategorileri: Sağlık verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: Doğrudan pazarlama, örneğin e-posta veya posta yoluyla.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a). Meşru menfaatler, GDPR Madde 6(1)(f).
  • Vazgeçme seçeneği: Bültenimize aboneliğinizi istediğiniz zaman iptal edebilir, yani rızanızı geri çekebilir veya bülteni almaya devam etmeye itiraz edebilirsiniz. Abonelikten çıkma bağlantısını her bültenin sonunda bulabilir ya da bunun için yukarıda belirtilen iletişim yöntemlerinden, tercihen e-postadan, birini kullanabilirsiniz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Açılma ve tıklanma oranlarının ölçülmesi: Bültenler, bülten açıldığında bizim sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan alınan, piksel boyutunda bir dosya olan web işaretçisi içerir. Bu alma işlemi sırasında başlangıçta tarayıcınız ve sisteminiz hakkındaki bilgiler, IP adresiniz ve erişim zamanı gibi teknik bilgiler toplanır. Bu bilgiler, teknik veriler veya IP adreslerinden belirlenebilen erişim konumlarına ya da erişim zamanlarına dayalı olarak hedef kitlelerin ve okuma davranışlarının bilgileri kullanılarak bültenimizi teknik açıdan geliştirmek için kullanılır. Analiz, bültenlerin açılıp açılmadığını ve ne zaman açıldığını ve hangi bağlantıların tıklandığını da belirler. Bu bilgiler bültenin alıcılarına atanır ve silinene kadar profillerinde saklanır. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını anlamamıza, içeriklerimizi uyarlamamıza veya kullanıcıların ilgi alanlarına göre farklı içerikler göndermemize yardımcı olur. Açılma ve tıklanma oranlarının ölçülmesi ile ölçüm sonuçlarının kullanıcı profillerinde saklanmasının hukuki dayanağı rızadır, GDPR Madde 6(1)(a).

Rapidmail: E-posta gönderme ve otomasyon hizmetleri. Hizmet sağlayıcı: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Almanya. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.rapidmail.de. Gizlilik politikası: https://www.rapidmail.de/datenschutz. Veri işleme sözleşmesi: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Sosyal medya profilleri

Sosyal ağlarda profiller bulunduruyor ve oradaki aktif kişilerle iletişim kurmak veya kendimiz hakkında bilgi sunmak için bu kapsamda kişisel verileri işliyoruz.

Kişisel verilerin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum, örneğin ilgili kişi haklarının kullanılmasını zorlaştırarak kişiler için risk oluşturabilir.

Sosyal ağlardaki kişisel veriler genellikle pazar araştırması ve reklam amacıyla da işlenir. Örneğin insanların davranışlarından ve bundan çıkarılan ilgi alanlarından kullanım profilleri oluşturulabilir. Bu profiller daha sonra, kişilerin ilgi alanlarıyla örtüşmesi muhtemel reklamları ağların içinde ve dışında göstermek için kullanılabilir. Bu nedenle davranışları ve ilgi alanlarını kaydetmek üzere genellikle kişilerin bilgisayarlarında çerezler saklanır. Profiller, özellikle kişiler ilgili platformun üyesiyse ve giriş yapmışsa, kullandıkları cihazlardan bağımsız olarak toplanan verileri de içerebilir.

İlgili işleme biçimleri ve vazgeçme seçeneklerinin ayrıntılı açıklaması için her bir ağın işletmecilerinin gizlilik politikalarına ve sunduğu bilgilere başvurabilirsiniz.

Erişim talepleri ve ilgili kişi haklarının kullanılması durumunda da bu hakların en etkili şekilde doğrudan sağlayıcılara karşı kullanılabileceğini belirtmek isteriz. İlgili kişisel verilere yalnızca sağlayıcılar erişebilir, uygun önlemleri doğrudan alabilir ve bilgileri doğrudan sağlayabilir. Yine de yardıma ihtiyacınız olursa bizimle iletişime geçebilirsiniz.

  • İşlenen veri türleri: Posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: İletişim; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Halkla ilişkiler.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Instagram: Fotoğraf ve video paylaşmaya, gönderilere yorum yapmaya ve beğeni bırakmaya, mesaj göndermeye, profilleri ve sayfaları takip etmeye yarayan bir sosyal ağ. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.instagram.com. Gizlilik politikası: https://privacycenter.instagram.com/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF).

Facebook sayfaları: Facebook sosyal ağındaki profiller. Meta Platforms Ireland Limited ile birlikte Facebook sayfamızı ziyaret edenlerin verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşimde bulunduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında, Facebook'un gizlilik politikasındaki "Sizin ve başkalarının yaptığı ve sağladığı şeyler" bölümünde açıklanan bilgileri içerir: https://www.facebook.com/privacy/policy/. Ayrıca Facebook'un gizlilik politikasındaki "Cihaz bilgileri" bölümünde açıklandığı üzere IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullandıkları cihazlara ilişkin bilgileri de içerir: https://www.facebook.com/privacy/policy/. Facebook, gizlilik politikasının "Bu bilgileri nasıl kullanıyoruz?" bölümünde açıklandığı gibi, kişilerin sayfaları ve bunlarla bağlantılı içeriklerle nasıl etkileşim kurduğunu anlamalarını sağlamak üzere sayfa yöneticilerine "Sayfa İstatistikleri" adı verilen analiz hizmetleri sunmak için de bilgi toplar ve kullanır. Facebook ile, Facebook'un uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://www.facebook.com/legal/terms/page_controller_addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan Facebook'a iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Daha fazla bilgi "Sayfa İstatistikleri Verileri Hakkında Bilgi" bölümünde bulunabilir: https://www.facebook.com/legal/terms/information_about_page_insights_data. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Meta Platforms Ireland Limited, ana şirketi Meta Platforms, Inc.'e ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f); web sitesi: https://www.facebook.com; gizlilik politikası: https://www.facebook.com/privacy/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Sosyal ağ. LinkedIn Ireland Unlimited Company ile birlikte, LinkedIn profillerimizin istatistikleri olan "Sayfa İstatistikleri"ni oluşturmak için kullanılan ziyaretçi verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşim kurduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında bilgiler içerir. Ayrıca IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullanılan cihazlara ilişkin ayrıntılar ile işlev, ülke, sektör, kıdem, şirket büyüklüğü ve istihdam durumu gibi profil bilgileri toplanır. LinkedIn'in kişisel verileri işlemesi hakkında bilgiye LinkedIn'in gizlilik politikasından ulaşabilirsiniz: https://www.linkedin.com/legal/privacy-policy.LinkedIn Ireland ile, LinkedIn'in uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://legal.linkedin.com/pages-joint-controller-addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan LinkedIn'e iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Ortak sorumluluk, AB'de yerleşik bir şirket olan LinkedIn Ireland Unlimited Company'ye veri toplanması ve aktarılmasıyla sınırlıdır. LinkedIn Ireland Unlimited Company, ana şirketi LinkedIn Corporation'a ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.linkedin.com. Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa. Vazgeçme seçeneği: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Sosyal ağ ve video platformu. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Gizlilik politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF). Vazgeçme seçeneği: https://myadcenter.google.com/personalizationoff.

Gizlilik

Önsöz

Aşağıdaki gizlilik politikası, hangi kişisel veri türlerini (bundan sonra kısaca "veriler" olarak da anılacaktır), hangi amaçlarla ve ne ölçüde işlediğimizi açıklar. Bu gizlilik politikası, hizmetlerimizi sunarken ve özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi profillerde gerçekleştirdiğimiz tüm kişisel veri işleme faaliyetleri için geçerlidir. Bunların tümü aşağıda topluca "çevrimiçi hizmetlerimiz" olarak anılmaktadır.

Kullanılan terimler cinsiyete özgü değildir.

Son güncelleme: 28 Mart 2025

İçindekiler

  • Önsöz
  • Veri sorumlusu
  • İşleme süreçlerine genel bakış
  • Geçerli hukuki dayanaklar
  • Güvenlik önlemleri
  • Kişisel verilerin aktarımı
  • Uluslararası veri aktarımları
  • Verilerin saklanması ve silinmesi hakkında genel bilgiler
  • İlgili kişilerin hakları
  • Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması
  • Çerezlerin kullanımı
  • İletişim ve taleplerin yönetimi
  • Web analitiği
  • Shopify üzerinden sipariş işleme
  • Mesajlaşma hizmetleri üzerinden iletişim
  • Bültenler ve elektronik bildirimler
  • Sosyal medya profilleri

Veri sorumlusu

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Yetkili temsilci: Andrija Vuksanovic

E-posta adresi: datenschutz@mymilo.de

Yasal bildirim: https://mymilo.de/impressum

İşleme süreçlerine genel bakış

Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetler ve ilgili kişileri belirtir.

İşlenen veri türleri

  • Temel veriler.
  • İletişim verileri.
  • İçerik verileri.
  • Kullanım verileri.
  • Meta veriler, iletişim ve prosedür verileri.
  • Kayıt verileri.

Verilerin özel kategorileri

  • Sağlık verileri

İlgili kişi kategorileri

  • İletişim ortakları
  • Kullanıcılar

İşleme amaçları

  • İletişim.
  • Güvenlik önlemleri.
  • Doğrudan pazarlama.
  • Organizasyon ve idari süreçler.
  • Geri bildirim.
  • Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Bilgi teknolojileri altyapısı.
  • Halkla ilişkiler.

Geçerli hukuki dayanaklar

GDPR kapsamındaki geçerli hukuki dayanaklar: Aşağıda, kişisel verileri işlediğimiz GDPR hukuki dayanaklarına genel bir bakış sunulmaktadır. GDPR hükümlerine ek olarak, sizin ikamet ettiğiniz veya bizim yerleşik olduğumuz ülkedeki ulusal veri koruma kurallarının geçerli olabileceğini lütfen unutmayın. Münferit durumlarda daha özel hukuki dayanaklar geçerliyse bunları bu gizlilik politikasında açıklıyoruz.

Rıza (GDPR Madde 6(1)(a)) - İlgili kişi, kişisel verilerinin bir veya birden fazla belirli amaçla işlenmesine rıza vermiştir.

Bir sözleşmenin ifası ve sözleşme öncesi talepler (GDPR Madde 6(1)(b)) - İşleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası veya onun talebi üzerine sözleşme yapılmadan önce adımlar atılması için gereklidir.

Meşru menfaatler, GDPR Madde 6(1)(f) - İşleme, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatleri veya temel hak ve özgürlükleri üstün gelmediği sürece, veri sorumlusunun veya üçüncü bir tarafın izlediği meşru menfaatler için gereklidir.

Almanya'daki ulusal veri koruma kuralları: GDPR'ye ek olarak Almanya'nın ulusal veri koruma kuralları da geçerlidir. Bunlar özellikle Federal Veri Koruma Yasası'nı (BDSG) içerir. BDSG, erişim, silme ve itiraz hakları, kişisel verilerin özel kategorilerinin işlenmesi, başka amaçlarla işleme, veri aktarımları ve profil oluşturma dâhil olmak üzere münferit durumlarda otomatik karar verme hakkında özel hükümler içerir. Ayrıca Almanya'nın tek tek eyaletlerinin veri koruma yasaları da uygulanabilir.

GDPR ve İsviçre FADP'nin geçerliliğine ilişkin not: Bu gizlilik politikası hem İsviçre Federal Veri Koruma Yasası (FADP) hem de Genel Veri Koruma Tüzüğü (GDPR) kapsamında bilgi sunar. Daha geniş coğrafi uygulanabilirlik ve açıklık için GDPR terminolojisini kullanıyoruz. Özellikle İsviçre hukukundaki karşılıkları olan terimler yerine GDPR'daki "işleme", "kişisel veriler", "meşru menfaatler" ve "verilerin özel kategorileri" terimlerini kullanıyoruz. İsviçre FADP'nin geçerli olduğu durumlarda bu terimlerin hukuki anlamı yine bu Kanuna göre belirlenir.

Güvenlik önlemleri

Yasal gerekliliklere uygun olarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemler alırız. Teknolojinin güncel durumunu, uygulama maliyetlerini, işlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve gerçek kişilerin hak ve özgürlüklerine yönelik risklerin farklı gerçekleşme olasılıkları ile ciddiyetini dikkate alırız.

Bu önlemler özellikle fiziksel ve elektronik erişimi, erişim izinlerini, veri girişini, açıklanmasını, kullanılabilirliğini ve ayrılmasını kontrol ederek verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini güvence altına almayı içerir. Ayrıca ilgili kişi haklarının kullanılabilmesini, verilerin silinmesini ve veri güvenliğine yönelik tehditlere müdahale edilebilmesini sağlayan süreçler oluşturduk. Bunun yanı sıra, tasarım yoluyla ve varsayılan olarak veri koruma ilkelerini izleyerek donanım, yazılım ve süreçleri geliştirirken veya seçerken kişisel verilerin korunmasını da dikkate alırız.

TLS/SSL şifreleme teknolojisi (HTTPS) ile çevrimiçi bağlantıların güvence altına alınması: Çevrimiçi hizmetlerimiz üzerinden aktarılan verileri yetkisiz erişime karşı korumak için TLS/SSL şifreleme teknolojisini kullanıyoruz. Secure Sockets Layer (SSL) ve Transport Layer Security (TLS), internette güvenli veri aktarımının temel teknolojileridir. Bu teknolojiler, web sitesi veya uygulama ile kişinin tarayıcısı arasında ya da iki sunucu arasında aktarılan bilgileri şifreleyerek yetkisiz erişime karşı korur. SSL'in daha gelişmiş ve güvenli halefi olan TLS, tüm veri aktarımlarının en yüksek güvenlik standartlarını karşılamasını sağlar. TLS/SSL sertifikasıyla güvence altına alınmış bir web sitesi, URL'sinde HTTPS gösterir; bu, verilerin güvenli ve şifreli olarak aktarıldığını belirtir.

Kişisel verilerin aktarımı

Kişisel verileri işlediğimizde veriler başka kuruluşlara, şirketlere, hukuken bağımsız organizasyon birimlerine veya kişilere aktarılabilir ya da bunlara açıklanabilir. Verilerin alıcıları arasında, BT görevlerini yürütmekle görevlendirilen hizmet sağlayıcıları veya bir web sitesine gömülü hizmet ve içerik sağlayıcıları bulunabilir. Bu gibi durumlarda yasal gerekliliklere uyar ve özellikle verilerinizin korunması için verilerinizin alıcılarıyla uygun sözleşmeler veya anlaşmalar yaparız.

Uluslararası veri aktarımları

Üçüncü ülkelerde veri işleme: Verileri bir üçüncü ülkeye, yani Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışına aktardığımızda ya da bu durum üçüncü taraf hizmetlerin kullanılması veya verilerin başka kişilere, kuruluşlara veya şirketlere açıklanması ya da aktarılması yoluyla gerçekleştiğinde, her zaman yasal gerekliliklere uyarız. Bu tür aktarımlar, ilgili sağlayıcının posta adresinden veya bu gizlilik politikasında üçüncü ülkelere veri aktarımına açıkça atıfta bulunulmasından anlaşılabilir.

ABD'ye veri aktarımları için öncelikle, Avrupa Komisyonu'nun 10.07.2023 tarihli yeterlilik kararıyla güvenli bir hukuki çerçeve olarak tanınan Veri Gizliliği Çerçevesi'ne (DPF) güveniyoruz. Ayrıca ilgili sağlayıcılarla, Avrupa Komisyonu'nun gerekliliklerini karşılayan ve verilerinizi korumaya yönelik sözleşmesel yükümlülükler getiren standart sözleşme hükümleri yaptık.

Bu iki katmanlı güvence, verileriniz için kapsamlı koruma sağlar: DPF birincil koruma katmanını oluştururken standart sözleşme hükümleri ek güvenlik sağlar. DPF kapsamında değişiklikler olması durumunda standart sözleşme hükümleri güvenilir bir geri dönüş seçeneği olarak devreye girer. Böylece siyasi veya hukuki değişiklikler olsa bile verilerinizin yeterli düzeyde korunmasını sağlarız.

Her bir hizmet sağlayıcısının DPF kapsamında sertifikalı olup olmadığını ve standart sözleşme hükümlerinin bulunup bulunmadığını açıklıyoruz. DPF ve sertifikalı şirketlerin listesi hakkında daha fazla bilgiyi ABD Ticaret Bakanlığı'nın şu web sitesinde bulabilirsiniz: https://www.dataprivacyframework.gov/ (İngilizce).

Diğer üçüncü ülkelere veri aktarımları, özellikle standart sözleşme hükümleri, açık rıza veya kanunen gerekli aktarımlar olmak üzere uygun güvenlik önlemlerine tabidir. Üçüncü ülkelere aktarımlar ve geçerli yeterlilik kararları hakkında bilgiye Avrupa Komisyonu'nun bilgilendirme hizmetinden ulaşabilirsiniz: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Verilerin saklanması ve silinmesi hakkında genel bilgiler

İşlediğimiz kişisel verileri, ilgili rızanın geri çekilmesi veya işleme için başka bir hukuki dayanak kalmaması durumunda, yasal gerekliliklere uygun olarak sileriz. Bu, ilk işleme amacının artık geçerli olmadığı veya verilerin artık gerekli olmadığı durumları kapsar. Yasal yükümlülükler veya özel menfaatler verilerin daha uzun süre saklanmasını ya da arşivlenmesini gerektiriyorsa bu kurala istisna uygulanır.

Özellikle ticari veya vergi hukuku gerekçeleriyle saklanması gereken ya da hukuki talepleri takip etmek veya diğer gerçek ya da tüzel kişilerin haklarını korumak için saklanması gerekli olan veriler buna uygun şekilde arşivlenmelidir.

Gizlilik politikamız, belirli işleme faaliyetleri için geçerli olan veri saklama ve silme hakkında ek bilgiler içerir.

Bir veri için birden fazla saklama veya silme süresi geçerliyse, her zaman en uzun süre esas alınır.

Bir süre açıkça belirli bir tarihte başlamıyorsa ve en az bir yıl sürüyorsa, süre otomatik olarak süreyi başlatan olayın gerçekleştiği takvim yılının sonunda başlar. Verilerin saklandığı devam eden sözleşme ilişkilerinde süreyi başlatan olay, fesih veya hukuki ilişkinin başka şekilde sona ermesinin yürürlüğe girdiği tarihtir.

Başlangıçta öngörülen amaç dışında yasal gereklilikler veya başka nedenlerle saklanan verileri yalnızca saklanmalarını haklı kılan amaçlar doğrultusunda işleriz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Verilerin saklanması ve silinmesi: Aşağıdaki genel süreler, Alman hukukuna göre saklama ve arşivleme için geçerlidir.

10 yıl - Defterler ve kayıtlar, yıllık mali tablolar, envanterler, yönetim raporları, açılış bilançoları ve bunların anlaşılması için gerekli iş talimatları ile diğer organizasyon belgeleri için saklama süresi (§ 147 Abs. 1 Nr. 1 bağlantılı olarak Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 bağlantılı olarak Abs. 4 HGB).

8 yıl - Faturalar ve gider makbuzları gibi muhasebe kayıtları (§ 147 Abs. 1 Nr. 4 ve 4a bağlantılı olarak Abs. 3 cümle 1 AO ve § 257 Abs. 1 Nr. 4 bağlantılı olarak Abs. 4 HGB).

6 yıl - Diğer ticari belgeler: alınan ticari veya iş mektupları, gönderilen ticari veya iş mektuplarının kopyaları ve vergilendirme açısından önemli olan diğer belgeler; örneğin çalışma çizelgeleri, işletme maliyet dağıtım tabloları, maliyet hesaplama belgeleri ve fiyat listeleri ile henüz muhasebe kayıtları kapsamında olmayan bordro belgeleri ve kasa şeritleri (§ 147 Abs. 1 Nr. 2, 3, 5 bağlantılı olarak Abs. 3 AO, § 257 Abs. 1 Nr. 2 ve 3 bağlantılı olarak Abs. 4 HGB).

3 yıl - Önceki ticari deneyimlere ve sektördeki yaygın uygulamalara dayanarak, olası garanti ve tazminat taleplerini veya benzer sözleşmesel talep ve hakları değerlendirmek ve bunlarla ilgili başvuruları işlemek için gerekli veriler, normal yasal zamanaşımı süresi olan üç yıl boyunca saklanır (§§ 195, 199 BGB).

İlgili kişilerin hakları

GDPR kapsamındaki ilgili kişi hakları: İlgili kişi olarak GDPR uyarınca, özellikle 15 ila 21. maddelerde belirtilen çeşitli haklara sahipsiniz:

  • İtiraz hakkı: GDPR Madde 6(1)(e) veya (f) temelinde hakkınızdaki kişisel verilerin işlenmesine, özel durumunuzla ilgili nedenlerle istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu hükümlere dayanan profil oluşturma işlemleri için de aynı durum geçerlidir. Hakkınızdaki kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu amaçla yapılan işleme istediğiniz zaman itiraz etme hakkına sahipsiniz; buna, doğrudan pazarlamayla bağlantılı olduğu ölçüde profil oluşturma da dâhildir.
  • Rızayı geri çekme hakkı: Verdiğiniz rızayı istediğiniz zaman geri çekme hakkına sahipsiniz.
  • Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğine dair onay isteme ve yasal gerekliliklere uygun olarak bu verilere erişme, ek bilgi alma ve verilerin bir kopyasını edinme hakkına sahipsiniz.
  • Düzeltme hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin tamamlanmasını veya yanlış kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.
  • Silme ve işlemenin kısıtlanması hakkı: Yasal gerekliliklere uygun olarak, hakkınızdaki kişisel verilerin gecikmeksizin silinmesini veya alternatif olarak verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
  • Veri taşınabilirliği hakkı: Yasal gerekliliklere uygun olarak, bize sağladığınız hakkınızdaki kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.
  • Denetim makamına şikâyet: Başka bir idari veya adli başvuru yoluna halel gelmeksizin, kişisel verilerinizin işlenmesinin GDPR hükümlerini ihlal ettiğini düşünüyorsanız, özellikle mutat ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devlet'teki bir denetim makamına şikâyette bulunma hakkına sahipsiniz.

Çevrimiçi hizmetlerimizin ve web barındırma hizmetinin sunulması

Çevrimiçi hizmetlerimizi sunabilmek için kişisel verileri işleriz. Bu amaçla, çevrimiçi hizmetlerimizin içerik ve işlevlerini kişilerin tarayıcılarına veya cihazlarına aktarmak için gerekli olan IP adreslerini işleriz.

  • İşlenen veri türleri: Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri; oturum açma, veri alma veya erişim zamanlarına ilişkin günlükler gibi kayıt verileri. Metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı; bilgisayarlar ve sunucular gibi bilgi sistemlerinin ve teknik cihazların işletilmesini ve sunulmasını içeren bilgi teknolojileri altyapısı. Güvenlik önlemleri.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Erişim verilerinin ve günlük dosyalarının toplanması: Çevrimiçi hizmetlerimize erişim, sunucu günlük dosyaları adı verilen kayıtlar şeklinde tutulur. Bu günlükler, talep edilen sayfa ve dosyaların adres ve adlarını, erişim tarih ve saatini, aktarılan veri miktarlarını, başarılı erişim onayını, tarayıcı türü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa) ve genellikle IP adresleri ile talepte bulunan sağlayıcıyı içerebilir. Sunucu günlük dosyaları, DDoS saldırıları olarak bilinen kötüye kullanım amaçlı saldırılarda sunucuların aşırı yüklenmesini önlemek gibi güvenlik amaçlarıyla ve sunucuların kullanımını ve kararlılığını izlemek için kullanılabilir; hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f)). Verilerin silinmesi: Günlük dosyası bilgileri en fazla 30 gün saklanır, ardından silinir veya anonimleştirilir. Kanıt olarak daha uzun süre saklanması gereken veriler, ilgili olay kesin olarak açıklığa kavuşturulana kadar silinmez.

Figma Sites: Web siteleri, bloglar ve diğer çevrimiçi hizmetleri oluşturmak, sunmak ve işletmek için barındırma ve yazılım. Hizmet sağlayıcı: Figma Inc., 760 Market Street, San Francisco. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://figma.com. Gizlilik politikası: https://www.figma.com/legal/privacy/.

Çerezlerin kullanımı

"Çerezler" terimi, kişilerin cihazlarında bilgi depolayan ve bu cihazlardan bilgi okuyan işlevleri ifade eder. Çerezler, çevrimiçi hizmetlerin işlevselliği, güvenliği ve kullanım kolaylığı ile ziyaretçi trafiğinin analiz edilmesi gibi çeşitli amaçlara hizmet edebilir. Çerezleri yasal gerekliliklere uygun olarak kullanırız ve gerekli olduğunda önceden rıza alırız. Rızanın gerekli olmadığı durumlarda meşru menfaatlerimize dayanırız. Bu, ayarları hatırlamak veya çevrimiçi hizmetlerimizin işlevselliğini ve güvenliğini sağlamak gibi açıkça talep edilen içerik ve işlevleri sunmak için bilgilerin saklanması ve okunmasının gerekli olduğu durumlarda geçerlidir. Rıza her zaman geri çekilebilir. Kapsamını ve hangi çerezlerin kullanıldığını açıkça açıklarız.

Veri korumaya ilişkin hukuki dayanaklar hakkında bilgiler: Kişisel verileri çerezler aracılığıyla işleyip işlemememiz rızaya bağlıdır. Rıza verildiğinde bunu hukuki dayanak olarak kabul ederiz. Rıza olmadan, bu bölümde yukarıda ve ilgili hizmet ve süreçler bağlamında açıklanan meşru menfaatlerimize dayanırız.

Rızayı geri çekme ve itiraz hakkında genel bilgiler: Kişiler rızalarını istedikleri zaman geri çekebilir ve tarayıcılarının gizlilik ayarları da dâhil olmak üzere yasal gerekliliklere uygun biçimde işlemeye itiraz edebilir.

  • İşlenen veri türleri: IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İletişim ve taleplerin yönetimi

Bize posta, iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla ulaşmanız ya da bizimle mevcut bir müşteri veya iş ilişkinizin bulunması kapsamında, başvuruyu yapan kişilerin bilgilerini, iletişim taleplerine yanıt vermek ve istenen önlemleri almak için gerekli olduğu ölçüde işleriz.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri; sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri. IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: İletişim; organizasyon ve idari süreçler; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Çevrimiçi hizmetlerimizin sunulması ve kullanım kolaylığı.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Meşru menfaatler, GDPR Madde 6(1)(f). Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

İletişim formu: İletişim formumuz, e-posta veya diğer kanallar aracılığıyla bize ulaştığınızda, ilettiğiniz kişisel verileri talebinize yanıt vermek ve talebinizi işlemek için işleriz. Bu genellikle adınızı, iletişim bilgilerinizi ve talebi uygun şekilde ele almak için gerekli olan, bize sağladığınız diğer bilgileri içerir. Bu verileri yalnızca belirtilen iletişim amacıyla kullanırız. Hukuki dayanaklar: Bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b); meşru menfaatler, GDPR Madde 6(1)(f).

Web analitiği

Web sitemizin nasıl kullanıldığına ilişkin istatistikler toplamak için web analitiği kullanıyoruz. Bu istatistikler web sitemizi ve içeriğini sürekli geliştirmemize yardımcı olur. Gizlilik bizim için en yüksek önceliktir; bu nedenle Plausible analiz aracını kullanıyoruz. Google Analytics gibi diğer izleyicilerin aksine Plausible, çerezleri bilinçli olarak kullanmaz ve tarayıcıda veya sunucularında kişisel veri saklamaz. Yalnızca görüntülenen sayfalar, kullanılan tarayıcılar ve cihazlar ile trafik kaynakları gibi genel veriler analiz edilir. Toplanan verilere ilişkin eksiksiz genel bakışı Plausible'ın veri politikasında bulabilirsiniz. Sağlayıcı: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonya.

Shopify üzerinden sipariş işleme

Siparişlerimizi işlemek için Shopify e-ticaret platformunu kullanıyoruz. Bizden sipariş vermek istediğinizde Shopify mağazamıza yönlendirilirsiniz. Adınız, fatura ve teslimat adresleriniz, e-posta adresiniz ve ödeme bilgileriniz gibi sipariş işleme için gerekli kişisel veriler toplanır ve Shopify sunucularında işlenir.

İşleme, sözleşmenin ifası ve sözleşme öncesi adımların atılması amacıyla GDPR Madde 6(1)(b) temelinde gerçekleştirilir. Bu veriler sağlanmadan sipariş verilemez.

Shopify, sunulan hizmetleri sağlamak ve geliştirmek için gerekli olduğu ölçüde bazı verileri bizim adımıza veri işleyen olarak, bazılarını ise kendi sorumluluğunda işler.

Kanada veya ABD gibi üçüncü ülkelere veri aktarımı göz ardı edilemez. Shopify, AB standart sözleşme hükümlerini kullanarak yeterli düzeyde veri koruması sağlar.

Shopify'daki gizlilik hakkında daha fazla bilgiyi şu bağlantıda bulabilirsiniz: https://www.shopify.com/de/legal/datenschutz.

Mesajlaşma hizmetleri üzerinden iletişim

İletişim amacıyla mesajlaşma hizmetlerini kullanıyoruz. Lütfen bu hizmetlerin nasıl çalıştığı, şifreleme, iletişim meta verilerinin kullanımı ve itiraz seçenekleriniz hakkındaki aşağıdaki bilgileri okuyun.

Bize telefon veya e-posta gibi alternatif yollarla da ulaşabilirsiniz. Lütfen size iletilen veya çevrimiçi hizmetlerimizde belirtilen iletişim bilgilerini kullanın.

İçerik uçtan uca şifrelendiğinde, mesajlarınızın ve görseller gibi eklerinizin içeriği bir uçtan diğer uca şifrelenir. Bu, mesaj içeriklerinin mesajlaşma hizmeti sağlayıcıları tarafından bile görüntülenemeyeceği anlamına gelir. Mesaj içeriklerinin şifrelenmesini sağlamak için her zaman şifrelemenin etkin olduğu güncel bir mesajlaşma hizmeti sürümünü kullanmalısınız.

Ayrıca iletişim ortaklarına, mesajlaşma hizmeti sağlayıcılarının mesaj içeriklerini göremese de kişilerin bizimle iletişim kurup kurmadığını ve ne zaman iletişim kurduğunu öğrenebileceğini bildiriyoruz. Kişinin cihazı hakkındaki teknik bilgiler ve cihaz ayarlarına bağlı olarak konum bilgileri de işlenebilir. Buna meta veriler denir.

Hukuki dayanaklar hakkında bilgiler: İletişim ortaklarından bir mesajlaşma hizmeti aracılığıyla iletişim kurmadan önce izin istersek, verilerini işlememizin hukuki dayanağı onların rızasıdır. Bunun dışında, rıza istemezsek ve örneğin iletişim ortakları kendiliğinden bizimle iletişime geçerse, sözleşme ortaklarımızla ilişkimizde ve sözleşme kurulmasına yönelik işlemler kapsamında mesajlaşma hizmetlerini sözleşmesel bir önlem olarak kullanırız. Diğer ilgili kişiler ve iletişim ortakları söz konusu olduğunda, hızlı ve verimli iletişime ve iletişim ortaklarımızın mesajlaşma hizmetleri üzerinden iletişim kurma ihtiyaçlarının karşılanmasına ilişkin meşru menfaatlerimize dayanırız. Ayrıca, bize sağlanan iletişim bilgilerini rızanız olmadan ilk kez mesajlaşma hizmetlerine aktarmadığımızı belirtiriz.

Rızanın geri çekilmesi, itiraz ve silme: Verdiğiniz rızayı istediğiniz zaman geri çekebilirsiniz ve

  • İşleme amaçları: İletişim.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a); bir sözleşmenin ifası ve sözleşme öncesi talepler, GDPR Madde 6(1)(b). Meşru menfaatler, GDPR Madde 6(1)(f).

Bültenler ve elektronik bildirimler

Bültenleri, e-postaları ve diğer elektronik bildirimleri, topluca "bültenler" olarak anılmak üzere, yalnızca alıcıların rızasıyla veya bir hukuki dayanağa dayanarak göndeririz. Bültene kaydolurken bültenin içeriği belirtilmişse bu açıklama kullanıcıların rızasının kapsamını belirler. Abone olmak için normalde bir e-posta adresi yeterlidir. Kişiselleştirilmiş bir hizmet sunmak için alıcıya bültende kişisel olarak hitap etmek üzere bir ad veya bültenin amacı için gerekliyse ek bilgi de isteyebiliriz.

Silme ve işlemenin kısıtlanması: Abonelikten çıkılan e-posta adreslerini, daha önce rıza verildiğini kanıtlayabilmek için silmeden önce meşru menfaatlerimize dayanarak en fazla üç yıl saklayabiliriz. Bu verilerin işlenmesi, olası taleplere karşı savunma amacıyla sınırlıdır. Önceden rıza verildiği de doğrulandığı sürece her zaman kişisel silme talebinde bulunulabilir. İtirazlara kalıcı olarak uyma yükümlülüğümüz varsa, e-posta adresini yalnızca bu amaçla bir engelleme listesinde ("blocklist") saklama hakkımızı saklı tutarız.

Kayıt sürecini, sürecin doğru şekilde yürütüldüğünü kanıtlama yönündeki meşru menfaatlerimize dayanarak kaydederiz. E-posta göndermesi için bir hizmet sağlayıcı görevlendirdiğimizde bu, verimli ve güvenli bir gönderim sistemine ilişkin meşru menfaatlerimize dayanır.

İçerik

Biz, hizmetlerimiz, kampanyalarımız ve tekliflerimiz hakkında bilgiler.

  • İşlenen veri türleri: Tam ad, ev adresi, iletişim bilgileri ve müşteri numarası gibi temel veriler; posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; IP adresleri, zaman damgaları, kimlik numaraları ve ilgili kişiler gibi meta veriler, iletişim ve prosedür verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • Kişisel verilerin özel kategorileri: Sağlık verileri.
  • İlgili kişiler: İletişim ortakları.
  • İşleme amaçları: Doğrudan pazarlama, örneğin e-posta veya posta yoluyla.
  • Hukuki dayanaklar: Rıza, GDPR Madde 6(1)(a). Meşru menfaatler, GDPR Madde 6(1)(f).
  • Vazgeçme seçeneği: Bültenimize aboneliğinizi istediğiniz zaman iptal edebilir, yani rızanızı geri çekebilir veya bülteni almaya devam etmeye itiraz edebilirsiniz. Abonelikten çıkma bağlantısını her bültenin sonunda bulabilir ya da bunun için yukarıda belirtilen iletişim yöntemlerinden, tercihen e-postadan, birini kullanabilirsiniz.

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Açılma ve tıklanma oranlarının ölçülmesi: Bültenler, bülten açıldığında bizim sunucumuzdan veya bir gönderim hizmeti sağlayıcısı kullanıyorsak onun sunucusundan alınan, piksel boyutunda bir dosya olan web işaretçisi içerir. Bu alma işlemi sırasında başlangıçta tarayıcınız ve sisteminiz hakkındaki bilgiler, IP adresiniz ve erişim zamanı gibi teknik bilgiler toplanır. Bu bilgiler, teknik veriler veya IP adreslerinden belirlenebilen erişim konumlarına ya da erişim zamanlarına dayalı olarak hedef kitlelerin ve okuma davranışlarının bilgileri kullanılarak bültenimizi teknik açıdan geliştirmek için kullanılır. Analiz, bültenlerin açılıp açılmadığını ve ne zaman açıldığını ve hangi bağlantıların tıklandığını da belirler. Bu bilgiler bültenin alıcılarına atanır ve silinene kadar profillerinde saklanır. Değerlendirmeler, kullanıcılarımızın okuma alışkanlıklarını anlamamıza, içeriklerimizi uyarlamamıza veya kullanıcıların ilgi alanlarına göre farklı içerikler göndermemize yardımcı olur. Açılma ve tıklanma oranlarının ölçülmesi ile ölçüm sonuçlarının kullanıcı profillerinde saklanmasının hukuki dayanağı rızadır, GDPR Madde 6(1)(a).

Rapidmail: E-posta gönderme ve otomasyon hizmetleri. Hizmet sağlayıcı: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Almanya. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.rapidmail.de. Gizlilik politikası: https://www.rapidmail.de/datenschutz. Veri işleme sözleşmesi: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Sosyal medya profilleri

Sosyal ağlarda profiller bulunduruyor ve oradaki aktif kişilerle iletişim kurmak veya kendimiz hakkında bilgi sunmak için bu kapsamda kişisel verileri işliyoruz.

Kişisel verilerin Avrupa Birliği dışında işlenebileceğini belirtmek isteriz. Bu durum, örneğin ilgili kişi haklarının kullanılmasını zorlaştırarak kişiler için risk oluşturabilir.

Sosyal ağlardaki kişisel veriler genellikle pazar araştırması ve reklam amacıyla da işlenir. Örneğin insanların davranışlarından ve bundan çıkarılan ilgi alanlarından kullanım profilleri oluşturulabilir. Bu profiller daha sonra, kişilerin ilgi alanlarıyla örtüşmesi muhtemel reklamları ağların içinde ve dışında göstermek için kullanılabilir. Bu nedenle davranışları ve ilgi alanlarını kaydetmek üzere genellikle kişilerin bilgisayarlarında çerezler saklanır. Profiller, özellikle kişiler ilgili platformun üyesiyse ve giriş yapmışsa, kullandıkları cihazlardan bağımsız olarak toplanan verileri de içerebilir.

İlgili işleme biçimleri ve vazgeçme seçeneklerinin ayrıntılı açıklaması için her bir ağın işletmecilerinin gizlilik politikalarına ve sunduğu bilgilere başvurabilirsiniz.

Erişim talepleri ve ilgili kişi haklarının kullanılması durumunda da bu hakların en etkili şekilde doğrudan sağlayıcılara karşı kullanılabileceğini belirtmek isteriz. İlgili kişisel verilere yalnızca sağlayıcılar erişebilir, uygun önlemleri doğrudan alabilir ve bilgileri doğrudan sağlayabilir. Yine de yardıma ihtiyacınız olursa bizimle iletişime geçebilirsiniz.

  • İşlenen veri türleri: Posta ve e-posta adresleri veya telefon numaraları gibi iletişim verileri; metin veya görsel mesajlar ve gönderiler ile yazarlık veya oluşturulma zamanı gibi bunlarla ilgili bilgiler içeren içerik verileri. Sayfa görüntülemeleri ve geçirilen süre, tıklama yolları, kullanım sıklığı ve yoğunluğu, kullanılan cihaz türleri ve işletim sistemleri, içerik ve işlevlerle etkileşimler gibi kullanım verileri.
  • İlgili kişiler: Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
  • İşleme amaçları: İletişim; çevrimiçi formlar aracılığıyla geri bildirim toplamak gibi geri bildirimler. Halkla ilişkiler.
  • Saklama ve silme: Veriler, "Verilerin saklanması ve silinmesi hakkında genel bilgiler" bölümünde açıklanan şekilde silinir.
  • Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f).

İşleme süreçleri, yöntemler ve hizmetler hakkında daha fazla bilgi

Instagram: Fotoğraf ve video paylaşmaya, gönderilere yorum yapmaya ve beğeni bırakmaya, mesaj göndermeye, profilleri ve sayfaları takip etmeye yarayan bir sosyal ağ. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.instagram.com. Gizlilik politikası: https://privacycenter.instagram.com/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF).

Facebook sayfaları: Facebook sosyal ağındaki profiller. Meta Platforms Ireland Limited ile birlikte Facebook sayfamızı ziyaret edenlerin verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşimde bulunduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında, Facebook'un gizlilik politikasındaki "Sizin ve başkalarının yaptığı ve sağladığı şeyler" bölümünde açıklanan bilgileri içerir: https://www.facebook.com/privacy/policy/. Ayrıca Facebook'un gizlilik politikasındaki "Cihaz bilgileri" bölümünde açıklandığı üzere IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullandıkları cihazlara ilişkin bilgileri de içerir: https://www.facebook.com/privacy/policy/. Facebook, gizlilik politikasının "Bu bilgileri nasıl kullanıyoruz?" bölümünde açıklandığı gibi, kişilerin sayfaları ve bunlarla bağlantılı içeriklerle nasıl etkileşim kurduğunu anlamalarını sağlamak üzere sayfa yöneticilerine "Sayfa İstatistikleri" adı verilen analiz hizmetleri sunmak için de bilgi toplar ve kullanır. Facebook ile, Facebook'un uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://www.facebook.com/legal/terms/page_controller_addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan Facebook'a iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Daha fazla bilgi "Sayfa İstatistikleri Verileri Hakkında Bilgi" bölümünde bulunabilir: https://www.facebook.com/legal/terms/information_about_page_insights_data. Ortak sorumluluk, verilerin AB'de yerleşik bir şirket olan Meta Platforms Ireland Limited tarafından toplanması ve bu şirkete aktarılmasıyla sınırlıdır. Meta Platforms Ireland Limited, ana şirketi Meta Platforms, Inc.'e ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda; hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f); web sitesi: https://www.facebook.com; gizlilik politikası: https://www.facebook.com/privacy/policy/. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn: Sosyal ağ. LinkedIn Ireland Unlimited Company ile birlikte, LinkedIn profillerimizin istatistikleri olan "Sayfa İstatistikleri"ni oluşturmak için kullanılan ziyaretçi verilerini toplama (ancak daha sonra işleme değil) sorumluluğunu ortaklaşa taşıyoruz. Bu veriler, kişilerin görüntülediği veya etkileşim kurduğu içerik türleri ve gerçekleştirdikleri eylemler hakkında bilgiler içerir. Ayrıca IP adresleri, işletim sistemleri, tarayıcı türleri, dil ayarları ve çerez verileri gibi kullanılan cihazlara ilişkin ayrıntılar ile işlev, ülke, sektör, kıdem, şirket büyüklüğü ve istihdam durumu gibi profil bilgileri toplanır. LinkedIn'in kişisel verileri işlemesi hakkında bilgiye LinkedIn'in gizlilik politikasından ulaşabilirsiniz: https://www.linkedin.com/legal/privacy-policy.LinkedIn Ireland ile, LinkedIn'in uyması gereken güvenlik önlemlerini belirleyen ve ilgili kişilerin haklarını yerine getirmeyi kabul ettiği "Sayfa İstatistikleri Sorumlu Ortak Eki" adlı özel bir anlaşma yaptık: https://legal.linkedin.com/pages-joint-controller-addendum. Örneğin kişiler erişim veya silme taleplerini doğrudan LinkedIn'e iletebilir. Bu anlaşmalar, özellikle erişim, silme, itiraz ve yetkili denetim makamına şikâyette bulunma hakları olmak üzere kişilerin haklarını kısıtlamaz. Ortak sorumluluk, AB'de yerleşik bir şirket olan LinkedIn Ireland Unlimited Company'ye veri toplanması ve aktarılmasıyla sınırlıdır. LinkedIn Ireland Unlimited Company, ana şirketi LinkedIn Corporation'a ABD'ye yapılan aktarımlar da dâhil olmak üzere sonraki işlemeden tek başına sorumludur. Hizmet sağlayıcı: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Web sitesi: https://www.linkedin.com. Gizlilik politikası: https://www.linkedin.com/legal/privacy-policy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa, Veri Gizliliği Çerçevesi (DPF), standart sözleşme hükümleri, https://legal.linkedin.com/dpa. Vazgeçme seçeneği: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: Sosyal ağ ve video platformu. Hizmet sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda. Hukuki dayanak: Meşru menfaatler, GDPR Madde 6(1)(f). Gizlilik politikası: https://policies.google.com/privacy. Üçüncü ülkelere aktarımların dayanağı: Veri Gizliliği Çerçevesi (DPF), Veri Gizliliği Çerçevesi (DPF). Vazgeçme seçeneği: https://myadcenter.google.com/personalizationoff.