Hukuk büromla ilgilendiğiniz için çok teşekkür ederim.
Veri koruma benim için özellikle önemli.
Jakub Leszek Szypulka hukuk bürosunun internet sayfalarının kullanımı herhangi bir kişisel veri belirtilmeksizin mümkündür. Ancak, ilgili bir kişi web sitemiz aracılığıyla hukuk bürosunun özel hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işlem için yasal bir dayanak yoksa, genellikle veri sahibinin onayını alırız.
Bir veri sahibinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerin işlenmesi her zaman Genel Veri Koruma Yönetmeliği (GDPR) ve Jakub Leszek Szypulka hukuk bürosu için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olacaktır. Bu veri koruma beyanı aracılığıyla hukuk bürom, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin niteliği, kapsamı ve amacı hakkında kamuoyunu bilgilendirmek istemektedir. Ayrıca, veri sahipleri bu veri koruma beyanı aracılığıyla hakları konusunda bilgilendirilmektedir.
Kontrolör olarak Jakub Leszek Szypulka hukuk bürosu, bu web sitesi aracılığıyla işlenen kişisel verilerin en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır. Bununla birlikte, İnternet tabanlı veri aktarımlarında genellikle güvenlik açıkları olabilir, bu nedenle mutlak koruma garanti edilemez. Bu nedenle, her veri sahibi kişisel verilerini bize alternatif yollarla, örneğin telefonla iletmekte serbesttir.
1. Tanımlar
Jakub Leszek Szypulka hukuk bürosunun veri koruma beyanı, Avrupa yasa koyucusu tarafından Genel Veri Koruma Yönetmeliği'nin (GDPR) kabulü için kullanılan terimlere dayanmaktadır. Bu veri koruma beyanı, müşterilerimiz ve iş ortaklarımızın yanı sıra genel kamuoyu için de okunaklı ve anlaşılır olmalıdır. Bunu sağlamak için, kullanılan terimleri önceden açıklamak istiyoruz.
Bu gizlilik politikasında diğerlerinin yanı sıra aşağıdaki terimleri kullanıyoruz:
- a) kişisel veriler: Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan böyle "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir. Tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunarak tanımlanabilen kişidir.
- b) Veri sahibi: Veri sahibi, kişisel verileri kontrolör tarafından işlenen tanımlanmış veya tanımlanabilir herhangi bir gerçek kişidir.
- c) İşleme: İşleme, toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla ifşa etme, yayma veya başka bir şekilde kullanıma sunma, hizalama veya birleştirme, kısıtlama, silme veya imha etme gibi otomatik yollarla olsun veya olmasın kişisel veriler veya kişisel veri kümeleri üzerinde gerçekleştirilen herhangi bir işlem veya işlemler dizisi anlamına gelir.
- d) İşlemenin kısıtlanması: İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekte işlenmesini kısıtlamak amacıyla işaretlenmesidir.
- e) Profil oluşturma: Profil oluşturma, bir gerçek kişiyle ilgili belirli kişisel hususları değerlendirmek, özellikle de söz konusu gerçek kişinin işteki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, konumu veya hareketleriyle ilgili hususları analiz etmek veya tahmin etmek için kişisel verilerin kullanılmasından oluşan kişisel verilerin her türlü otomatik işlenmesi anlamına gelir.
- f) Takma ad verme: Takma ad verme, kişisel verilerin, söz konusu ek bilgilerin ayrı tutulması ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması koşuluyla, ek bilgiler kullanılmadan belirli bir veri sahibiyle ilişkilendirilemeyecek şekilde işlenmesidir.
- g) İşlemeden sorumlu kontrolör veya denetleyici: İşlemeden sorumlu kontrolör veya denetleyici, kişisel verilerin işlenmesinin amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer organdır. Söz konusu işleme amaçları ve araçlarının Birlik veya Üye Devlet hukuku tarafından belirlendiği hallerde, kontrolör veya kontrolörün belirlenmesine ilişkin spesifik kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir.
- h) İşleyici: İşleyici, kontrolör adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, ajans veya başka bir organdır.
- i) Alıcı: Alıcı, üçüncü taraf olsun veya olmasın, kişisel verilerin ifşa edildiği gerçek veya tüzel kişi, kamu otoritesi, ajans veya başka bir organ anlamına gelir. Ancak, Birlik veya Üye Devlet hukuku uyarınca belirli bir soruşturma çerçevesinde kişisel verileri alabilecek olan kamu makamları alıcı olarak kabul edilmeyecektir.
- j) Üçüncü taraf: Üçüncü taraf, veri sahibi, kontrolör, işleyici ve kontrolör veya işleyicinin doğrudan yetkisi altında kişisel verileri işleme yetkisine sahip kişiler dışındaki gerçek veya tüzel kişi, kamu otoritesi, kurum veya kuruluşlardır.
- k) Rıza: Rıza, veri sahibinin bir beyanla veya açık bir olumlu eylemle kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini belirttiği, özgürce verilmiş, belirli, bilgilendirilmiş ve açık bir şekilde isteklerini belirtmesidir.
2. kontrolörün adı ve adresi
Genel Veri Koruma Yönetmeliği, Avrupa Birliği Üye Devletlerinde geçerli olan diğer veri koruma yasaları ve veri koruma niteliğindeki diğer hükümler anlamında kontrolör
Szypulka & Yuan Rechtsanwaltsgesellschaft mbH
Avukat Jakub L. Szypulka
Hauptstr. 25
69117 Heidelberg
Almanya
Tel. botblocker@heartinternet.uk
Web sitesi: szypulka.de
3. Çerezler
Jakub Leszek Szypulka hukuk bürosunun internet sayfalarında çerezler kullanılmaktadır. Çerezler, bir internet tarayıcısı aracılığıyla bir bilgisayar sistemine yerleştirilen ve depolanan metin dosyalarıdır.
Çok sayıda web sitesi ve sunucu çerez kullanmaktadır. Birçok çerez, çerez kimliği olarak adlandırılan bir kimlik içerir. Çerez kimliği, çerez için benzersiz bir tanımlayıcıdır. Web sitelerinin ve sunucuların çerezin kaydedildiği belirli internet tarayıcısına atanmasını sağlayan bir karakter dizisinden oluşur. Bu, ziyaret edilen web sitelerinin ve sunucuların, veri sahibinin bireysel tarayıcısını diğer çerezleri içeren diğer İnternet tarayıcılarından ayırt etmesini sağlar. Belirli bir internet tarayıcısı, benzersiz çerez kimliği aracılığıyla tanınabilir ve tanımlanabilir.
Çerezlerin kullanımı sayesinde Jakub Leszek Szypulka hukuk bürosu, bu web sitesinin kullanıcılarına çerez ayarı olmadan mümkün olmayacak daha kullanıcı dostu hizmetler sunabilir.
Çerezler, web sitemizdeki bilgileri ve teklifleri kullanıcının yararına optimize etmek için kullanılabilir. Daha önce de belirtildiği gibi, çerezler web sitemizin kullanıcılarını tanımamızı sağlar. Bu tanımanın amacı, kullanıcıların web sitemizi kullanmasını kolaylaştırmaktır. Örneğin, çerez kullanan bir web sitesinin kullanıcısı, web sitesini her ziyaret ettiğinde erişim verilerini yeniden girmek zorunda kalmaz, çünkü bu web sitesi tarafından devralınır ve çerez kullanıcının bilgisayar sisteminde saklanır. Bir başka örnek de çevrimiçi bir mağazadaki alışveriş sepetinin çerezidir. Online mağaza, bir müşterinin sanal alışveriş sepetine koyduğu ürünleri bir çerez aracılığıyla hatırlar.
İlgili kişi, kullanılan internet tarayıcısının ilgili bir ayarı aracılığıyla web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Ayrıca, halihazırda ayarlanmış olan çerezler, bir İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir. Bu, tüm yaygın internet tarayıcılarında mümkündür. İlgili kişi kullanılan internet tarayıcısında çerez ayarını devre dışı bırakırsa, web sitemizin tüm işlevleri tam olarak kullanılamayabilir.
4. Genel veri ve bilgilerin toplanması
Jakub Leszek Szypulka hukuk bürosunun web sitesi, bir veri öznesi veya otomatik sistem web sitesini çağırdığında bir dizi genel veri ve bilgi toplar. Bu genel veriler ve bilgiler sunucu günlük dosyalarında saklanır. (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sistemi tarafından kullanılan işletim sistemi, (3) erişim sisteminin web sitemize eriştiği web sitesi (yönlendiren olarak adlandırılır), (4) web sitemizdeki bir erişim sistemi aracılığıyla erişilen alt web siteleri kaydedilebilir, (5) web sitesine erişim tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişim sağlayan sistemin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize saldırı olması durumunda güvenlik amacıyla kullanılan diğer benzer veri ve bilgiler.
Bu genel veri ve bilgileri kullanırken, Rechtsanwaltskanzlei Jakub Leszek Szypulka veri konusu hakkında herhangi bir sonuca varmaz. Aksine, bu bilgiler (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve bunun için reklamları optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve web sitemizin teknolojisinin uzun vadeli işlevselliğini sağlamak ve (4) bir siber saldırı durumunda cezai kovuşturma için gerekli bilgileri kolluk kuvvetlerine sağlamak için gereklidir. Bu nedenle, Rechtsanwaltskanzlei Jakub Leszek Szypulka, işletmemizin veri korumasını ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için optimum düzeyde koruma sağlamak amacıyla anonim olarak toplanan verileri ve bilgileri istatistiksel olarak analiz eder. Sunucu günlük dosyalarının anonim verileri, bir veri konusu tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.
5 Kişisel verilerin rutin olarak silinmesi ve engellenmesi
Kontrolör, veri sahibinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya Avrupa yasa koyucusu veya diğer yasa koyucular tarafından kontrolörün tabi olduğu yasa veya yönetmeliklerde izin verildiği ölçüde işleyecek ve saklayacaktır.
Saklama amacı artık geçerli değilse veya Avrupa yasa koyucusu veya başka bir yetkili yasa koyucu tarafından öngörülen bir saklama süresi sona ererse, kişisel veriler yasal hükümlere uygun olarak rutin olarak engellenecek veya silinecektir.
6 Veri sahibinin hakları
- a) Teyit hakkı: Her bir veri sahibi, Avrupa yasa koyucusu tarafından kendisine tanınan, kendisiyle ilgili kişisel verilerin işlenip işlenmediğine ilişkin teyidi kontrolörden alma hakkına sahiptir. Bir veri sahibi bu teyit hakkından yararlanmak isterse, herhangi bir zamanda kontrolörün herhangi bir çalışanıyla iletişime geçebilir.
- b) Erişim hakkı: Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından direktifler ve yönetmeliklerle tanınan, kendisi hakkında saklanan kişisel verilerle ilgili olarak kontrolörden herhangi bir zamanda ve ücretsiz olarak bilgi ve bu bilgilerin bir kopyasını alma hakkına sahiptir. Ayrıca, Avrupa yasa koyucusu veri sahibine aşağıdaki bilgilere erişim hakkı tanımıştır:
- işleme amaçları
- işlenen kişisel veri kategorileri
- özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar olmak üzere kişisel verilerin ifşa edildiği veya edileceği alıcılar veya alıcı kategorileri
- mümkünse kişisel verilerin saklanacağı öngörülen süre veya mümkün değilse bu sürenin belirlenmesinde kullanılan kriterler
- kontrolörden kişisel verilerin düzeltilmesini veya silinmesini ya da veri sahibiyle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme veya bu tür işlemlere itiraz etme hakkının varlığı
- bir denetim makamına şikayette bulunma hakkının varlığı
- kişisel verilerin veri sahibinden toplanmaması durumunda: Verilerin kaynağı hakkında mevcut tüm bilgiler
- GDPR Madde 22(1) ve (4)'te atıfta bulunulan profil oluşturma da dahil olmak üzere otomatik karar vermenin varlığı ve en azından bu durumlarda, ilgili mantık hakkında anlamlı bilgilerin yanı sıra söz konusu işlemenin veri sahibi için önemi ve öngörülen sonuçları Ayrıca, veri sahibi kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığına ilişkin bilgi edinme hakkına sahiptir. Böyle bir durumda, veri sahibi ayrıca aktarımla ilgili uygun güvenceler hakkında bilgilendirilme hakkına sahiptir ve veri sahibi bu erişim hakkını kullanmak isterse, herhangi bir zamanda kontrolörün bir çalışanıyla iletişime geçebilir.
- c) Düzeltme hakkı: Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından direktifler ve yönetmeliklerle tanınan, kendileriyle ilgili yanlış kişisel verilerin derhal düzeltilmesini talep etme hakkına sahiptir. Ayrıca, işleme amaçları dikkate alınarak, veri sahibi, ek bir beyan sağlamak da dahil olmak üzere eksik kişisel verilerin tamamlanmasını isteme hakkına sahip olacaktır. Veri sahibi bu düzeltme hakkını kullanmak isterse, herhangi bir zamanda kontrolörün herhangi bir çalışanıyla iletişime geçebilir.
- d) Silme hakkı (unutulma hakkı): Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından tanınan, aşağıdaki gerekçelerden birinin geçerli olduğu durumlarda ve işlemenin gerekli olmadığı ölçüde, kontrolörden kendisiyle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahiptir:
- Kişisel veriler artık gerekli olmayan amaçlar için toplanmış veya başka şekilde işlenmiştir.
- Veri sahibi, GDPR'nin 6(1) maddesinin (a) bendine veya GDPR'nin 9(2) maddesinin (a) bendine göre işlemenin dayandığı rızayı geri çekerse ve işleme için başka bir yasal gerekçe yoksa.
- Veri sahibi, GDPR Madde 21 (1) uyarınca işlemeye itiraz eder ve işleme için ağır basan meşru gerekçeler yoktur veya veri sahibi GDPR Madde 21 (2) uyarınca işlemeye itiraz eder.
- Kişisel veriler hukuka aykırı olarak işlenmiştir.
- Kişisel verilerin silinmesi, Birlik hukuku veya kontrolörün tabi olduğu Üye Devletlerin hukuku kapsamında yasal bir yükümlülüğün yerine getirilmesi için gereklidir.
- Kişisel veriler, GDPR Madde 8(1)'de belirtilen bilgi toplumu hizmetlerinin sunulmasıyla ilgili olarak toplanmıştır. Yukarıda belirtilen nedenlerden biri geçerliyse ve bir veri sahibi Jakub Leszek Szypulka hukuk bürosu tarafından saklanan kişisel verilerin silinmesini talep etmek isterse, istediği zaman kontrolörün herhangi bir çalışanıyla iletişime geçebilir. Rechtsanwaltskanzlei Jakub Leszek Szypulka'nın bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır. Kişisel veriler Jakub Leszek Szypulka hukuk bürosu tarafından kamuya açıklanmışsa ve kontrolör olarak şirketimiz GDPR Madde 17(1) uyarınca kişisel verileri silmekle yükümlü ise, kontrolör kişisel verileri derhal silecektir. 1 GDPR uyarınca kişisel verileri silmekle yükümlü olan Jakub Leszek Szypulka hukuk bürosu, mevcut teknoloji ve uygulama maliyetini göz önünde bulundurarak, kişisel verileri işleyen diğer kontrolörlere, veri sahibinin bu kontrolörler tarafından söz konusu kişisel verilere yönelik herhangi bir bağlantının veya bunların kopyasının veya çoğaltılmasının silinmesini talep ettiğini bildirmek için teknik önlemler de dahil olmak üzere makul adımları atacaktır. Jakub Leszek Szypulka hukuk bürosunun bir çalışanı, bireysel durumlarda gerekli önlemleri ayarlayacaktır.
- e) İşlemenin kısıtlanması hakkı: Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, aşağıdaki koşullardan birinin karşılanması halinde, Avrupa yasa koyucu direktifleri ve yönetmelikleri tarafından kontrolörün işlemeyi kısıtlamasını talep etme hakkına sahiptir:
- Kişisel verilerin doğruluğuna, kontrolörün kişisel verilerin doğruluğunu teyit etmesine olanak tanıyan bir süre boyunca veri sahibi tarafından itiraz edilir.
- İşleme hukuka aykırıdır ve veri sahibi kişisel verilerin silinmesine karşı çıkar ve bunun yerine kullanımlarının kısıtlanmasını talep eder.
- Kontrolörün işleme amaçları için artık kişisel verilere ihtiyacı yoktur, ancak yasal taleplerin oluşturulması, uygulanması veya savunulması için veri sahibi tarafından gereklidir.
- Veri sahibi, GDPR Madde 21(1) uyarınca, kontrolörün meşru gerekçelerinin veri sahibinin gerekçelerini geçersiz kılıp kılmadığının doğrulanmasını bekleyerek işleme itiraz etmiştir. Yukarıda belirtilen koşullardan biri karşılanırsa ve bir veri sahibi Jakub Leszek Szypulka hukuk firması tarafından saklanan kişisel verilerin işlenmesinin kısıtlanmasını talep etmek isterse, herhangi bir zamanda kontrolörün herhangi bir çalışanıyla iletişime geçebilir. Jakub Leszek Szypulka hukuk bürosu çalışanı, işlemin kısıtlanmasını ayarlayacaktır.
- f) Veri taşınabilirliği hakkı: Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi Avrupa yasa koyucusu tarafından tanınan, bir kontrolöre sağlamış olduğu kendisiyle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. Ayrıca, işleme faaliyetinin GDPR Madde 6(1) (a) bendi veya GDPR Madde 9(2) (a) bendi uyarınca rızaya veya GDPR Madde 6(1) (b) bendi uyarınca bir sözleşmeye dayandığı ve işleme faaliyetinin kamu yararına yürütülen bir görevin yerine getirilmesi veya kontrolöre verilen resmi yetkinin kullanılması için gerekli olmadığı sürece otomatik yollarla gerçekleştirildiği durumlarda, kişisel verilerin sağlandığı kontrolör tarafından engellenmeksizin bu verileri başka bir kontrolöre iletme hakkına sahiptir.Ayrıca, GDPR Madde 20(1) uyarınca veri taşınabilirliği hakkını kullanırken, veri sahibi, teknik olarak mümkün olduğunda ve bunu yapmak başkalarının haklarını ve özgürlüklerini olumsuz yönde etkilemediğinde, kişisel verilerin doğrudan bir denetleyiciden diğerine aktarılmasını sağlama hakkına sahip olacaktır; Veri taşınabilirliği hakkını ileri sürmek için, veri sahibi herhangi bir zamanda Jakub Leszek Szypulka hukuk bürosunun herhangi bir çalışanıyla iletişime geçebilir.
- g) İtiraz hakkı: Kişisel verilerin işlenmesinden etkilenen herhangi bir kişi, Avrupa yasa koyucusu tarafından, kendi özel durumuyla ilgili gerekçelerle, herhangi bir zamanda, GDPR'nin 6(1) maddesinin (e) veya (f) bendine dayanan kişisel verilerin işlenmesine itiraz etme hakkına sahiptir. Hukuk firması Jakub Leszek Szypulka, veri sahibinin çıkarlarını, haklarını ve özgürlüklerini geçersiz kılan işleme için veya yasal taleplerin oluşturulması, uygulanması veya savunulması için zorlayıcı meşru gerekçeler gösteremediğimiz sürece, itiraz durumunda kişisel verileri artık işlemeyecektir.Jakub Leszek Szypulka hukuk bürosu kişisel verileri doğrudan pazarlama amacıyla işliyorsa, veri sahibi, bu tür pazarlama için kendisiyle ilgili kişisel verilerin işlenmesine istediği zaman itiraz etme hakkına sahip olacaktır. Bu, söz konusu doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturma için de geçerlidir. Veri sahibi Rechtsanwaltskanzlei Jakub Leszek Szypulka'ya doğrudan pazarlama amacıyla işlemeye itiraz ederse, Rechtsanwaltskanzlei Jakub Leszek Szypulka artık kişisel verileri bu amaçlar için işlemeyecektir ve veri sahibi, kendi özel durumuyla ilgili gerekçelerle, Rechtsanwaltskanzlei Jakub Leszek Szypulka tarafından bilimsel veya tarihsel araştırma amacıyla veya GDPR Madde 89 (1) uyarınca istatistiksel amaçlar için kendisiyle ilgili kişisel verilerin işlenmesine itiraz etme hakkına sahiptir. GDPR'nin 89(1) maddesi uyarınca, kamu yararı nedeniyle yürütülen bir görevin yerine getirilmesi için işleme gerekli olmadıkça, bu durumda veri sahibi, itiraz hakkını kullanmak için doğrudan Jakub Leszek Szypulka hukuk bürosunun herhangi bir çalışanıyla veya başka bir çalışanla iletişime geçebilir. Veri sahibi ayrıca, bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC sayılı Direktife bakılmaksızın, teknik özellikler kullanılarak otomatik yollarla itiraz etme hakkını kullanmakta özgürdür.
- h) Profil oluşturma da dahil olmak üzere bireysel durumlarda otomatik kararlar: Her veri sahibi, Avrupa yasa koyucusu tarafından tanınan, kendisiyle ilgili yasal etkiler doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen, profil oluşturma da dahil olmak üzere yalnızca otomatik işlemeye dayalı bir karara tabi olmama hakkına sahip olacaktır, Kararın (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin akdedilmesi veya ifası için gerekli olmaması veya (2) veri sorumlusunun tabi olduğu ve ayrıca veri sahibinin hak ve özgürlükleri ile meşru menfaatlerini korumak için uygun önlemleri belirleyen Birlik veya Üye Devlet hukuku tarafından yetkilendirilmiş olması veya (3) veri sahibinin açık rızasına dayanması koşuluyla.Karar (1) veri sahibi ile bir veri denetleyicisi arasında bir sözleşmenin yapılması veya ifası için gerekliyse veya (2) veri sahibinin açık rızasına dayanıyorsa, Rechtsanwaltskanzlei Jakub Leszek Szypulka, veri sahibinin haklarını ve özgürlüklerini ve meşru menfaatlerini, en azından denetleyici tarafında insan müdahalesi alma, görüşünü ifade etme ve karara itiraz etme hakkını korumak için uygun önlemleri uygulayacaktır.Veri sahibi, otomatik bireysel karar verme ile ilgili haklarını kullanmak isterse, herhangi bir zamanda kontrolörün herhangi bir çalışanıyla iletişime geçebilir.
- i) Veri koruma kanunu kapsamında rızayı geri çekme hakkı: Her veri sahibi, Avrupa yasa koyucusu tarafından kendisine verilen kişisel verilerinin işlenmesine ilişkin rızasını istediği zaman geri çekme hakkına sahip olacaktır. Veri sahibi rızasını geri çekme hakkını kullanmak isterse, herhangi bir zamanda kontrolörün herhangi bir çalışanıyla iletişime geçebilir.
7. Google Analytics'in uygulanması ve kullanımına ilişkin veri koruma hükümleri (anonimleştirme işlevli)
Veri sorumlusu, bu web sitesine Google Analytics bileşenini (anonimleştirme işleviyle) entegre etmiştir. Google Analytics bir web analiz hizmetidir. Web analizi, web sitelerine gelen ziyaretçilerin davranışları hakkında verilerin toplanması, harmanlanması ve değerlendirilmesidir. Bir web analiz hizmeti, diğer şeylerin yanı sıra, bir veri sahibinin bir web sitesine geldiği web sitesi (yönlendiren olarak adlandırılır), web sitesinin hangi alt sayfalarına erişildiği veya bir alt sayfanın ne sıklıkta ve ne kadar süreyle görüntülendiği hakkında veri toplar. Web analizi temel olarak bir web sitesini optimize etmek ve internet reklamcılığının maliyet-fayda analizi için kullanılır.
Google Analytics bileşeninin işletmeci şirketi Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, İrlanda'dır.
Veri sorumlusu, Google Analytics aracılığıyla web analizi için "_gat._anonymiseIp" ekini kullanır. Bu ekleme, Google tarafından, web sitemize Avrupa Birliği üyesi bir ülkeden veya Avrupa Ekonomik Alanı Anlaşmasına taraf olan başka bir ülkeden erişilmesi durumunda veri sahibinin İnternet bağlantısının IP adresini kısaltmak ve anonimleştirmek için kullanılır.
Google Analytics bileşeninin amacı, web sitemize gelen ziyaretçilerin akışını analiz etmektir. Google, diğer şeylerin yanı sıra, elde edilen verileri ve bilgileri web sitemizin kullanımını analiz etmek, web sitemizdeki etkinlikleri gösteren çevrimiçi raporları bizim için derlemek ve web sitemizin kullanımıyla bağlantılı diğer hizmetleri sağlamak için kullanır.
Google Analytics, veri sahibinin BT sistemine bir çerez yerleştirir. Çerezlerin ne olduğu yukarıda zaten açıklanmıştır. Çerezi ayarlayarak, Google'ın web sitemizin kullanımını analiz etmesi sağlanır. Veri sorumlusu tarafından işletilen ve bir Google Analytics bileşeninin entegre edildiği bu web sitesinin münferit sayfalarından birine her erişildiğinde, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısından, ilgili Google Analytics bileşeni tarafından çevrimiçi analiz amacıyla Google'a veri aktarması otomatik olarak istenir. Bu teknik prosedür sırasında Google, diğerlerinin yanı sıra ziyaretçilerin ve tıklamaların kaynağını anlamak ve daha sonra komisyon yerleşimleri oluşturmak için Google'a hizmet eden veri sahibinin IP adresi gibi kişisel bilgiler hakkında bilgi edinir.
Çerez, erişim zamanı, erişimin yapıldığı konum ve veri sahibi tarafından web sitemize yapılan ziyaretlerin sıklığı gibi kişisel bilgileri saklamak için kullanılır. Web sitemiz her ziyaret edildiğinde, veri sahibi tarafından kullanılan internet bağlantısının IP adresi de dahil olmak üzere bu kişisel veriler Amerika Birleşik Devletleri'ndeki Google'a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri'nde saklanır. Google, teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, yukarıda belirtildiği gibi, kullanılan web tarayıcısının ilgili bir ayarlaması yoluyla web sitemiz aracılığıyla çerezlerin ayarlanmasını istediği zaman önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Kullanılan internet tarayıcısının böyle bir ayarı, Google'ın veri sahibinin BT sistemine bir çerez yerleştirmesini de önleyecektir. Buna ek olarak, Google Analytics tarafından önceden ayarlanmış bir çerez, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir.
Ayrıca, veri sahibi, bu web sitesinin kullanımıyla ilgili olarak Google Analytics tarafından oluşturulan verilerin toplanmasına ve bu verilerin Google tarafından işlenmesine itiraz etme ve bunları önleme seçeneğine sahiptir. Bunu yapmak için, veri sahibi https://tools.google.com/dlpage/gaoptout bağlantısından bir tarayıcı eklentisi indirmeli ve yüklemelidir. Bu tarayıcı eklentisi, JavaScript aracılığıyla Google Analytics'i, web sitelerine yapılan ziyaretlerle ilgili hiçbir veri ve bilginin Google Analytics'e aktarılamayacağı konusunda bilgilendirir. Tarayıcı eklentisinin yüklenmesi Google tarafından bir itiraz olarak kabul edilir. Veri sahibinin BT sistemi daha sonraki bir tarihte silinir, formatlanır veya yeniden yüklenirse, veri sahibi Google Analytics'i devre dışı bırakmak için tarayıcı eklentisini yeniden yüklemelidir. Tarayıcı eklentisi veri sahibi veya onun kontrol alanına atfedilebilecek başka bir kişi tarafından kaldırılır veya devre dışı bırakılırsa, tarayıcı eklentisini yeniden yüklemek veya yeniden etkinleştirmek mümkündür.
Daha fazla bilgi ve Google'ın geçerli veri koruma hükümleri https://www.google.de/intl/de/policies/privacy/ ve http://www.google.com/analytics/terms/de.html altında bulunabilir. Google Analytics, https://www.google.com/intl/de_de/analytics/ bağlantısında daha ayrıntılı olarak açıklanmaktadır.
8. WordPress için Jetpack'in uygulanması ve kullanımı hakkında veri koruma hükümleri
Kontrolör bu web sitesine Jetpack'i entegre etmiştir. Jetpack, WordPress tabanlı bir web sitesinin operatörüne ek işlevler sunan bir WordPress eklentisidir. Jetpack, web sitesi operatörüne, diğer şeylerin yanı sıra, siteye gelen ziyaretçilere genel bir bakış sağlar. İlgili yazıların ve yayınların görüntülenmesi veya sitede içerik paylaşma olanağı da ziyaretçi sayısını artırmayı mümkün kılar. Güvenlik işlevleri de Jetpack'e entegre edilmiştir, böylece Jetpack kullanan bir web sitesi kaba kuvvet saldırılarına karşı daha iyi korunur. Jetpack ayrıca web sitesine entegre edilen görsellerin yüklenmesini optimize eder ve hızlandırır.
WordPress için Jetpack eklentisinin işletmeci şirketi Aut O'Mattic A8C Ireland Ltd, Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublin 1, İrlanda'dır.
Jetpack, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezlerin ne olduğu yukarıda zaten açıklanmıştır. Kontrolör tarafından işletilen ve bir Jetpack bileşeninin entegre edildiği bu web sitesinin münferit sayfalarından birine her erişildiğinde, veri sahibinin bilgi teknolojisi sistemindeki İnternet tarayıcısından, ilgili Jetpack bileşeni tarafından analiz amacıyla Automattic'e veri iletmesi otomatik olarak istenir. Bu teknik sürecin bir parçası olarak Automattic, daha sonra web sitesi ziyaretlerine genel bir bakış oluşturmak için kullanılan veriler hakkında bilgi edinir. Bu şekilde elde edilen veriler, kontrolörün web sitesine erişen veri sahibinin davranışını analiz etmek için kullanılır ve web sitesini optimize etmek amacıyla değerlendirilir. Jetpack bileşeni aracılığıyla toplanan veriler, veri sahibinin önceden açık rızası olmadan veri sahibini tanımlamak için kullanılmayacaktır. Veriler ayrıca Quantcast'e de ifşa edilir. Quantcast, verileri Automattic ile aynı amaçlar için kullanır.
Veri sahibi, yukarıda belirtildiği gibi, kullanılan web tarayıcısının ilgili bir ayarlaması yoluyla herhangi bir zamanda web sitemiz aracılığıyla çerezlerin ayarlanmasını önleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Kullanılan internet tarayıcısında yapılacak böyle bir ayarlama, Automattic/Quantcast'in veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirmesini de önleyecektir. Buna ek olarak, Automattic tarafından halihazırda ayarlanmış olan çerezler, İnternet tarayıcısı veya diğer yazılım programları aracılığıyla herhangi bir zamanda silinebilir.
Ayrıca, veri sahibi, bu web sitesinin kullanımıyla ilgili Jetpack çerezi tarafından oluşturulan verilerin toplanmasına ve bu verilerin Automattic/Quantcast tarafından işlenmesine itiraz etme ve bunları önleme seçeneğine sahiptir. Bunu yapmak için, veri sahibinin https://www.quantcast.com/opt-out/ bağlantısının altındaki vazgeçme düğmesine basması gerekir, bu da bir vazgeçme çerezi ayarlar. İtirazla birlikte ayarlanan vazgeçme çerezi, veri sahibi tarafından kullanılan bilgi teknolojisi sisteminde saklanır. Veri sahibinin sistemindeki çerezler bir itirazdan sonra silinirse, veri sahibi bağlantıyı tekrar çağırmalı ve yeni bir vazgeçme çerezi ayarlamalıdır.
Ancak, devre dışı bırakma çerezi ayarlanırsa, veri sahibinin artık denetleyicinin web sitesini tam anlamıyla kullanamaması mümkündür.
Automattic'in geçerli veri koruma hükümlerine https://automattic.com/privacy/ adresinden ulaşılabilir. Quantcast'in geçerli veri koruma hükümlerine https://www.quantcast.com/privacy/ adresinden ulaşılabilir.
9. ödeme yöntemi: ödeme yöntemi olarak PayPal için veri koruma düzenlemeleri
Veri denetleyicisi bu web sitesine PayPal bileşenlerini entegre etmiştir. PayPal bir çevrimiçi ödeme hizmeti sağlayıcısıdır. Ödemeler, sanal özel veya ticari hesaplar olan PayPal hesapları aracılığıyla işlenir. PayPal, bir kullanıcının PayPal hesabı yoksa kredi kartları aracılığıyla sanal ödemeleri işleme seçeneği de sunar. Bir PayPal hesabı bir e-posta adresi üzerinden yönetilir, bu nedenle klasik bir hesap numarası yoktur. PayPal, üçüncü taraflara çevrimiçi ödeme başlatmayı veya ödeme almayı mümkün kılar. PayPal ayrıca yediemin işlevlerini üstlenir ve alıcı koruma hizmetleri sunar.
PayPal'ın Avrupa'daki işletme şirketi PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Lüksemburg'dur.
İlgili kişi online mağazamızdaki sipariş işlemi sırasında ödeme seçeneği olarak "PayPal "ı seçerse, ilgili kişinin verileri otomatik olarak PayPal'a aktarılır. Bu ödeme seçeneğini seçerek, veri sahibi ödeme işlemi için gerekli kişisel verilerin aktarılmasına izin verir.
PayPal'a iletilen kişisel veriler genellikle ad, soyad, adres, e-posta adresi, IP adresi, telefon numarası, cep telefonu numarası veya ödeme işlemleri için gerekli diğer verilerdir. Satın alma sözleşmesinin işlenmesi için gerekli olan kişisel veriler de ilgili siparişle ilgili verilerdir.
Verilerin iletilmesinin amacı ödemeleri işlemek ve dolandırıcılığı önlemektir. Kontrolör, özellikle iletimde meşru bir menfaat varsa kişisel verileri PayPal'a iletecektir. PayPal ve kontrolör arasında değiş tokuş edilen kişisel veriler PayPal tarafından kredi referans kuruluşlarına iletilebilir. Bu iletimin amacı kimlik ve kredi itibarını kontrol etmektir.
PayPal, sözleşme yükümlülüklerini yerine getirmek için gerekli olması veya verilerin PayPal adına işlenecek olması halinde kişisel verileri bağlı şirketlere ve hizmet sağlayıcılara veya alt yüklenicilere aktarabilir.
Veri sahibi, kişisel verilerinin PayPal tarafından işlenmesine yönelik onayını istediği zaman iptal etme seçeneğine sahiptir. İptal, (sözleşmeye dayalı) ödeme işlemleri için işlenmesi, kullanılması veya iletilmesi gereken kişisel verileri etkilemez.
PayPal'ın geçerli veri koruma hükümlerine https://www.paypal.com/de/webapps/mpp/ua/privacy-full adresinden ulaşılabilir.
10. İşlemenin yasal dayanağı
Madde 6 I lit. a GDPR, belirli bir işleme amacı için onay aldığımız işleme operasyonları için yasal dayanak olarak şirketimize hizmet eder. Kişisel verilerin işlenmesi, veri sahibinin taraf olduğu bir sözleşmenin ifası için gerekliyse, örneğin malların tedariki veya başka bir hizmetin veya bedelin sağlanması için gerekli olan işleme operasyonlarında olduğu gibi, işleme GDPR Madde 6 I lit. b'ye dayanır. Aynı durum, örneğin ürünlerimiz veya hizmetlerimiz hakkındaki talepler gibi sözleşme öncesi önlemlerin yerine getirilmesi için gerekli olan bu tür işleme faaliyetleri için de geçerlidir. Şirketimizin, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi olması durumunda, işleme GDPR Madde 6 I c bendine dayanır. Nadir durumlarda, kişisel verilerin işlenmesi, veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Örneğin, bir ziyaretçinin tesislerimizde yaralanması ve adının, yaşının, sağlık sigortası bilgilerinin veya diğer hayati bilgilerin bir doktora, hastaneye veya başka bir üçüncü tarafa iletilmesi gerektiğinde durum böyle olacaktır. Bu durumda işleme faaliyeti GDPR Madde 6 I lit. d'ye dayanacaktır. Nihayetinde, işleme faaliyetleri GDPR Madde 6 I f bendine dayandırılabilir. Yukarıda belirtilen yasal dayanaklardan herhangi birinin kapsamına girmeyen işleme faaliyetleri, veri sahibinin menfaatleri, temel hakları ve özgürlüklerinin üstün gelmemesi koşuluyla, şirketimizin veya üçüncü bir tarafın meşru menfaatini korumak için gerekli olması halinde bu yasal dayanağa dayanır. Bu tür işleme faaliyetlerini gerçekleştirmemize özellikle izin verilmektedir çünkü bunlar Avrupa yasa koyucusu tarafından özel olarak belirtilmiştir. Bu bağlamda, veri sahibinin kontrolörün bir müşterisi olması durumunda meşru bir menfaatin varsayılabileceği görüşünü benimsemiştir (Resital 47 Cümle 2 GDPR).
11. kontrolör veya üçüncü bir tarafça işleme faaliyetinde gözetilen meşru menfaatler
Kişisel verilerin işlenmesinin GDPR Madde 6 I lit. f'ye dayandığı durumlarda, meşru menfaatimiz, tüm çalışanlarımızın ve hissedarlarımızın refahı için ticari faaliyetlerimizin gerçekleştirilmesidir.
12. Kişisel verilerin saklanma süresi
Kişisel verilerin saklanma süresi için kriter, ilgili yasal saklama süresidir. Bu süre sona erdiğinde, bir sözleşmenin yerine getirilmesi veya başlatılması için artık gerekli olmaması koşuluyla, ilgili veriler rutin olarak silinir.
13. kişisel verilerin sağlanmasına ilişkin yasal veya sözleşmesel hükümler; sözleşmenin imzalanması için gereklilik; veri sahibinin kişisel verileri sağlama yükümlülüğü; sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen kanunen gerekli olduğunu (örneğin vergi düzenlemeleri) veya sözleşme hükümlerinden de kaynaklanabileceğini (örneğin sözleşme ortağı hakkında bilgi) size bildirmek isteriz. Bazen bir sözleşmenin imzalanması için bir veri sahibinin bize daha sonra tarafımızdan işlenmesi gereken kişisel verileri sağlaması gerekebilir. Örneğin, şirketimizin kendileriyle bir sözleşme imzalaması halinde veri sahibi bize kişisel verilerini sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, veri sahibi ile sözleşmenin imzalanamayacağı anlamına gelecektir. Kişisel veriler veri sahibi tarafından sağlanmadan önce, veri sahibi çalışanlarımızdan biriyle iletişime geçmelidir. Çalışanımız, kişisel verilerin sağlanmasının yasa veya sözleşme gereği olup olmadığı veya sözleşmenin imzalanması için gerekli olup olmadığı, kişisel verilerin sağlanması için bir zorunluluk olup olmadığı ve kişisel verilerin sağlanmaması durumunda sonuçların ne olacağı konusunda veri sahibini duruma göre bilgilendirecektir.
14. otomatik karar verme sürecinin varlığı
Sorumlu bir şirket olarak, otomatik karar verme veya profilleme kullanmıyoruz.
Bu Gizlilik Politikası, Köln'deki WILDE BEUGER SOLMECKE'den Alman Avukatlarla işbirliği içinde geliştirilen DGD - Harici DPO'nuzun Gizlilik Politikası Oluşturucusu tarafından oluşturulan bir versiyona dayanmaktadır. Harici veri koruma görevlisi Freising ile işbirliği içinde Veri koruma hukuku avukatı Christian Solmecke yaratıldı.
