Şirketimize göstermiş olduğunuz ilgi için teşekkür ederiz. Kişisel verilerin korunması, CaseSolutions yönetiminin en önemli önceliklerinden biridir.
CaseSolutions web sitesini herhangi bir kişisel veri paylaşmadan kullanmanız mümkündür. Ancak, web sitemiz üzerinden şirketimizin sunduğu özel hizmetlerden yararlanmak istemeniz halinde kişisel verilerinizin işlenmesi gerekli olabilir. Kişisel verilerin işlenmesi için herhangi bir yasal dayanak bulunmaması durumunda, ilgili kişinin açık rızası alınmaktadır.
Ad, adres, e-posta adresi veya telefon numarası gibi kişisel verilerin işlenmesi, her zaman Avrupa Birliği Genel Veri Koruma Tüzüğü’ne (GDPR) ve CaseSolutions için geçerli olan ulusal veri koruma mevzuatına uygun olarak gerçekleştirilir.
Bu Gizlilik Politikası aracılığıyla şirketimiz, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin niteliği, kapsamı ve amacı hakkında kamuoyunu bilgilendirmeyi amaçlamaktadır. Ayrıca veri sahipleri, bu politika kapsamında sahip oldukları haklar hakkında da bilgilendirilmektedir.
Veri sorumlusu olarak CaseSolutions, bu web sitesi üzerinden işlenen kişisel verilerin mümkün olan en yüksek düzeyde korunmasını sağlamak amacıyla çok sayıda teknik ve idari güvenlik önlemi uygulamaktadır.
Bununla birlikte, internet üzerinden yapılan veri iletiminde doğası gereği güvenlik açıkları oluşabileceğinden mutlak güvenlik garanti edilemez. Bu nedenle her veri sahibi, kişisel verilerini telefon gibi alternatif iletişim yöntemleri aracılığıyla da bize iletebilir.
CaseSolutions’un Gizlilik Politikası, Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR) kabulü sırasında Avrupa Birliği yasa koyucusu tarafından kullanılan terminolojiye dayanmaktadır.
Bu Gizlilik Politikası’nın hem kamuoyu hem de müşterilerimiz ve iş ortaklarımız tarafından kolayca okunabilir ve anlaşılabilir olması amaçlanmaktadır. Bu nedenle öncelikle kullanılan terimleri açıklamak isteriz.
Bu Gizlilik Politikası’nda aşağıdaki terimler kullanılmaktadır:
Kişisel veri; kimliği belirli veya belirlenebilir gerçek kişiye (“ilgili kişi”) ilişkin her türlü bilgiyi ifade eder. Kimliği belirlenebilir gerçek kişi; özellikle ad, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı veya kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel ya da sosyal kimliğine özgü bir veya birden fazla unsur aracılığıyla doğrudan veya dolaylı olarak belirlenebilen kişidir.
İlgili kişi, kişisel verileri veri sorumlusu tarafından işlenen, kimliği belirli veya belirlenebilir gerçek kişidir.
Kişisel verilerin işlenmesi; kişisel veriler üzerinde otomatik olan ya da olmayan yollarla gerçekleştirilen her türlü işlem veya işlem dizisini ifade eder. Bunlara verilerin toplanması, kaydedilmesi, düzenlenmesi, yapılandırılması, saklanması, uyarlanması veya değiştirilmesi, geri alınması, incelenmesi, kullanılması, aktarılması yoluyla açıklanması, yayılması veya başka şekillerde erişilebilir hâle getirilmesi, eşleştirilmesi veya birleştirilmesi, işlenmesinin kısıtlanması, silinmesi ya da yok edilmesi dâhildir.
İşlemenin kısıtlanması, ileride işlenmesini sınırlandırmak amacıyla saklanan kişisel verilerin işaretlenmesi anlamına gelir.
Profilleme, bir gerçek kişiye ilişkin belirli kişisel özellikleri değerlendirmek amacıyla kişisel verilerin otomatik yollarla işlenmesidir. Bu işlem, özellikle kişinin iş performansı, ekonomik durumu, sağlık durumu, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, bulunduğu konum veya hareketleri hakkında analiz yapılması ya da bunların tahmin edilmesi amacıyla gerçekleştirilir.
Takma adlandırma (pseudonymization), kişisel verilerin, ek bilgiler kullanılmaksızın belirli bir veri sahibiyle ilişkilendirilemeyecek şekilde işlenmesidir. Bu ek bilgiler ayrı olarak saklanır ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmesini önlemek amacıyla uygun teknik ve idari güvenlik önlemlerine tabi tutulur.
Veri sorumlusu; kişisel verilerin işlenme amaçlarını ve yöntemlerini tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer bir organdır. Kişisel verilerin işlenme amaç ve yöntemlerinin Avrupa Birliği veya üye devletlerin hukuku tarafından belirlenmesi hâlinde, veri sorumlusu veya atanmasına ilişkin ölçütler ilgili mevzuatta düzenlenebilir.
Veri işleyen; veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer bir organdır.
Alıcı; kişisel verilerin, üçüncü kişi olup olmadığına bakılmaksızın, açıklandığı veya aktarıldığı gerçek veya tüzel kişi, kamu kurumu, kuruluş ya da diğer bir organdır. Ancak, Avrupa Birliği veya üye devlet hukuku uyarınca yürütülen belirli bir soruşturma kapsamında kişisel veri alabilecek kamu kurumları alıcı olarak değerlendirilmez. Bu kurumlar tarafından gerçekleştirilen veri işleme faaliyetleri, işleme amacına uygun olarak yürürlükteki veri koruma mevzuatına tabi olacaktır.
Üçüncü taraf; veri sahibi, veri sorumlusu, veri işleyen veya bunların doğrudan yetkisi altında kişisel verileri işlemeye yetkili kişiler dışında kalan gerçek veya tüzel kişi, kamu kurumu, kuruluş ya da diğer bir organdır.
Açık rıza, veri sahibinin kişisel verilerinin işlenmesini kabul ettiğini gösteren; özgür iradeyle verilmiş, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve tereddüde yer bırakmayacak şekilde beyan edilen veya açık bir olumlu eylemle ortaya konulan onaydır.
Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), Avrupa Birliği üye devletlerinde yürürlükte bulunan diğer veri koruma mevzuatı ve veri korumaya ilişkin diğer yasal düzenlemeler kapsamında veri sorumlusu aşağıdaki kişidir:
CaseSolutions
10 Karamanli Avenue, Artemis – 19016
Yunanistan
Telefon: +30 22940 47047
E-posta: info@casesolutions.gr
Web Sitesi: https://casesolutions.gr/
Veri sorumlusunun Veri Koruma Görevlisi aşağıdaki kişidir:
CH. VLOUTIS IOANNIS
10 Karamanli Avenue, Artemis – 19016
Yunanistan
Telefon: +30 22940 47047 – +30 694 294 7372
E-posta: info@casesolutions.gr
Web Sitesi: https://casesolutions.gr/
Her veri sahibi, kişisel verilerin korunmasına ilişkin her türlü soru, talep veya öneri için dilediği zaman doğrudan Veri Koruma Görevlimiz ile iletişime geçebilir.
CaseSolutions web sitesi çerezler (cookies) kullanmaktadır. Çerezler, internet tarayıcısı aracılığıyla bir bilgisayar sistemine kaydedilen küçük metin dosyalarıdır.
Birçok web sitesi ve sunucu çerez kullanmaktadır. Pek çok çerez, Çerez Kimliği (Cookie ID) olarak adlandırılan benzersiz bir tanımlayıcı içerir. Çerez Kimliği, web sitelerinin ve sunucuların, çerezin kaydedildiği belirli internet tarayıcısını tanıyabilmesini sağlayan benzersiz bir karakter dizisidir.
Bu sayede ziyaret edilen web siteleri ve sunucular, veri sahibinin kullandığı tarayıcıyı farklı çerezler içeren diğer tarayıcılardan ayırt edebilir. Belirli bir internet tarayıcısı, bu benzersiz Çerez Kimliği sayesinde tanınabilir ve ayırt edilebilir.
CaseSolutions, çerezlerin kullanımı sayesinde bu web sitesini ziyaret eden kullanıcılara, çerezler olmadan sunulması mümkün olmayan daha kullanıcı dostu hizmetler sağlayabilmektedir.
Çerezler sayesinde web sitemizde sunulan bilgi ve hizmetler kullanıcıların ihtiyaçlarına göre optimize edilebilmektedir. Yukarıda belirtildiği gibi çerezler, web sitemizi ziyaret eden kullanıcıları tanımamıza olanak sağlar. Bu tanımanın amacı, kullanıcıların web sitemizi daha kolay kullanabilmesini sağlamaktır.
Örneğin, çerez kullanan bir web sitesini ziyaret eden kullanıcı, her giriş yaptığında oturum açma bilgilerini yeniden girmek zorunda kalmaz. Bu bilgiler web sitesi tarafından hatırlanır ve çerez kullanıcının cihazında saklanır. Aynı şekilde, müşterinin web sitesinde daha önce girdiği bilgiler de çerezler aracılığıyla hatırlanabilir.
Veri sahibi, kullandığı internet tarayıcısının ayarlarını değiştirerek web sitemizde çerezlerin kullanılmasını dilediği zaman engelleyebilir ve böylece çerez kullanımına kalıcı olarak itiraz edebilir. Ayrıca, daha önce kaydedilmiş çerezler internet tarayıcısı veya diğer yazılımlar aracılığıyla her zaman silinebilir. Bu işlem yaygın olarak kullanılan tüm internet tarayıcılarında mümkündür.
Ancak veri sahibi kullandığı internet tarayıcısında çerezleri devre dışı bırakırsa, web sitemizin bazı işlevleri tam olarak çalışmayabilir.
CaseSolutions web sitesi, bir veri sahibi veya otomatik bir sistem web sitesine eriştiğinde çeşitli genel veri ve bilgileri toplamaktadır. Bu genel veri ve bilgiler sunucu günlük dosyalarında (server log files) saklanmaktadır.
Toplanabilecek veriler şunlardır:
Kullanılan internet tarayıcısının türü ve sürümü,
Erişim sağlayan sistem tarafından kullanılan işletim sistemi,
Erişimin sağlandığı yönlendiren web sitesi (referrer),
Ziyaret edilen alt sayfalar,
Web sitesine erişim tarihi ve saati,
İnternet Protokolü (IP) adresi,
Erişim sağlayan sistemin internet servis sağlayıcısı (ISP),
Bilgi teknolojileri sistemlerimize yönelik saldırılar durumunda kullanılabilecek benzer teknik veriler ve bilgiler.
CaseSolutions, bu genel veri ve bilgileri kullanırken veri sahibinin kimliğine ilişkin herhangi bir sonuca varmaz. Bu bilgiler yalnızca aşağıdaki amaçlarla kullanılmaktadır:
Web sitemizin içeriğinin doğru şekilde sunulmasını sağlamak,
Web sitemizin içeriğini ve tanıtımlarını geliştirmek,
Bilgi teknolojileri altyapımızın ve web sitemizin uzun vadeli güvenliğini ve kesintisiz çalışmasını sağlamak,
Siber saldırı durumunda adli makamların ihtiyaç duyabileceği bilgileri yetkili mercilere sağlayabilmek.
Bu nedenle CaseSolutions, anonim olarak toplanan verileri istatistiksel olarak analiz ederek şirketimizin veri güvenliği seviyesini artırmayı ve işlediğimiz kişisel veriler için mümkün olan en yüksek koruma düzeyini sağlamayı amaçlamaktadır.
Sunucu günlük dosyalarında yer alan anonim veriler, veri sahipleri tarafından sağlanan tüm kişisel verilerden tamamen ayrı olarak saklanmaktadır.
Veri sahipleri, kişisel bilgilerini girerek veri sorumlusunun web sitesine kayıt olabilirler. Veri sorumlusuna aktarılacak kişisel veriler, kayıt sırasında kullanılan ilgili form tarafından belirlenmektedir.
Veri sahibi tarafından girilen kişisel veriler yalnızca veri sorumlusunun kendi amaçları doğrultusunda ve şirket içi kullanım için toplanmakta ve saklanmaktadır. Veri sorumlusu, gerektiğinde kişisel verileri kendi adına işleyen bir veya daha fazla veri işleyene (örneğin bir kurye veya teslimat hizmeti sağlayıcısına) aktarabilir.
Web sitesine kayıt sırasında, veri sahibinin internet servis sağlayıcısı (ISP) tarafından tahsis edilen IP adresi ile kayıt tarihi ve saati de kaydedilmektedir.
Bu verilerin saklanmasının amacı, hizmetlerimizin kötüye kullanılmasını önlemek ve gerektiğinde hukuka aykırı işlemlerin soruşturulmasını mümkün kılmaktır. Bu nedenle söz konusu verilerin saklanması, veri sorumlusunun meşru menfaatlerinin korunması açısından gereklidir.
Kanuni bir yükümlülük bulunmadıkça veya adli soruşturma amacı taşımadıkça bu veriler üçüncü kişilerle paylaşılmaz.
Veri sahibinin gönüllü olarak kişisel verilerini sağlayarak kayıt yaptırması, yalnızca kayıtlı kullanıcılara sunulabilecek içerik ve hizmetlerden yararlanabilmesini sağlamak amacıyla gerçekleştirilmektedir.
Kayıtlı kullanıcılar, kayıt sırasında verdikleri kişisel bilgileri diledikleri zaman değiştirebilir veya veri sorumlusunun veri tabanından tamamen sildirebilirler.
Veri sorumlusu, talep edilmesi halinde veri sahibine kendisi hakkında saklanan kişisel veriler konusunda her zaman bilgi sağlayacaktır. Ayrıca, yasal saklama yükümlülükleri bulunmadığı sürece veri sahibinin talebi üzerine kişisel veriler düzeltilecek veya silinecektir. Bu konuda veri sorumlusunun tüm çalışanları veri sahiplerine yardımcı olmaya hazırdır.
CaseSolutions web sitesinde kullanıcılar şirketimizin elektronik bültenine (newsletter) abone olma imkânına sahiptir. Bu amaçla kullanılan kayıt formu, hangi kişisel verilerin aktarılacağını belirlemektedir.
CaseSolutions, müşterilerini ve iş ortaklarını şirketimizin hizmetleri ve teklifleri hakkında düzenli olarak elektronik bülten aracılığıyla bilgilendirir.
Bir veri sahibi ancak aşağıdaki şartların yerine getirilmesi halinde bülteni alabilir:
Geçerli bir e-posta adresine sahip olması,
Bülten aboneliği için kayıt yaptırmış olması.
Yasal yükümlülükler doğrultusunda, ilk kez kayıt yaptıran kullanıcının e-posta adresine çift onay (double opt-in) yöntemi kapsamında bir doğrulama e-postası gönderilir. Bu doğrulama e-postası, ilgili e-posta adresinin sahibinin gerçekten bültene abone olmayı talep ettiğini doğrulamak amacıyla kullanılmaktadır.
Bültene kayıt sırasında ayrıca veri sahibinin kullandığı internet servis sağlayıcısı (ISP) tarafından atanan IP adresi ile kayıt tarihi ve saati de kaydedilmektedir.
Bu verilerin toplanması, ileride e-posta adresinin olası kötüye kullanımını tespit edebilmek amacıyla gerekli olup veri sorumlusunun hukuki korunmasına hizmet etmektedir.
Bülten aboneliği sırasında toplanan kişisel veriler yalnızca bülten gönderimi amacıyla kullanılacaktır.
Ayrıca, bülten hizmetinin yürütülmesi veya teknik değişiklikler ya da bülten hizmetine ilişkin güncellemeler gibi gerekli durumlarda abonelere e-posta yoluyla bilgilendirme yapılabilir.
Bülten hizmeti kapsamında toplanan kişisel veriler hiçbir şekilde üçüncü kişilere aktarılmaz.
Veri sahibi, dilediği zaman bülten aboneliğini sonlandırabilir. Bülten gönderimi amacıyla vermiş olduğu kişisel veri işleme onayını istediği zaman geri çekebilir.
Her bültende abonelikten çıkmayı sağlayan bir bağlantı bulunmaktadır. Ayrıca kullanıcılar veri sorumlusunun web sitesi üzerinden veya başka bir iletişim yöntemiyle de aboneliklerini iptal edebilirler.
CaseSolutions tarafından gönderilen elektronik bültenlerde (newsletter), izleme pikselleri (tracking pixels) kullanılmaktadır. İzleme pikseli, HTML formatında gönderilen e-postalara yerleştirilen ve günlük kayıtlarının tutulmasına ve analiz yapılmasına olanak sağlayan çok küçük bir grafik öğesidir.
Bu teknoloji sayesinde çevrimiçi pazarlama kampanyalarının başarısı istatistiksel olarak analiz edilebilir. Gömülü izleme pikselleri aracılığıyla CaseSolutions, bir veri sahibinin e-postayı açıp açmadığını, ne zaman açtığını ve e-posta içerisinde yer alan hangi bağlantılara tıkladığını görebilir.
Bültenlerde yer alan izleme pikselleri aracılığıyla elde edilen kişisel veriler, bülten gönderimlerinin iyileştirilmesi ve gelecekte gönderilecek bültenlerin içeriğinin veri sahibinin ilgi alanlarına daha uygun hale getirilmesi amacıyla veri sorumlusu tarafından saklanır ve analiz edilir.
Bu kişisel veriler üçüncü kişilerle paylaşılmaz.
Veri sahipleri, çift onay (double opt-in) yöntemi kapsamında verdikleri onayı istedikleri zaman geri çekme hakkına sahiptir. Onayın geri çekilmesi halinde ilgili kişisel veriler veri sorumlusu tarafından silinecektir.
CaseSolutions, bülten aboneliğinin iptal edilmesini otomatik olarak onayın geri çekilmesi olarak kabul eder.
CaseSolutions web sitesi, şirketimizle elektronik ortamda hızlı şekilde iletişim kurulmasını sağlayan bilgiler içermektedir. Ayrıca doğrudan iletişim kurulabilmesi amacıyla genel bir e-posta adresi de sunulmaktadır.
Bir veri sahibi, veri sorumlusuyla e-posta veya iletişim formu aracılığıyla iletişime geçtiğinde, ilettiği kişisel veriler otomatik olarak saklanır.
Veri sahibinin gönüllü olarak paylaştığı bu kişisel veriler yalnızca talebin işleme alınması ve veri sahibiyle iletişim kurulması amacıyla kullanılmaktadır.
Söz konusu kişisel veriler üçüncü kişilerle paylaşılmaz.
Veri sorumlusu, veri sahibine ait kişisel verileri yalnızca verilerin saklanma amacının yerine getirilmesi için gerekli olan süre boyunca veya Avrupa Birliği mevzuatı ya da veri sorumlusunun tabi olduğu diğer yasal düzenlemelerin izin verdiği ölçüde işler ve saklar.
Saklama amacının ortadan kalkması veya Avrupa Birliği mevzuatı ya da yetkili diğer yasama organları tarafından öngörülen saklama süresinin sona ermesi halinde, kişisel veriler yürürlükteki yasal düzenlemelere uygun olarak rutin şekilde işlenmeye kapatılır (kısıtlanır) veya silinir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında veri sorumlusundan, kendisine ait kişisel verilerin işlenip işlenmediğine ilişkin onay alma hakkına sahiptir.
Bu hakkını kullanmak isteyen veri sahibi, dilediği zaman veri sorumlusunun herhangi bir çalışanı ile iletişime geçebilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, veri sorumlusundan kendisi hakkında saklanan kişisel verilere ilişkin ücretsiz bilgi alma ve bu bilgilerin bir kopyasını talep etme hakkına sahiptir.
Ayrıca Avrupa Birliği direktifleri ve düzenlemeleri uyarınca veri sahibi aşağıdaki bilgilere erişme hakkına sahiptir:
Kişisel verilerin işlenme amaçları,
İşlenen kişisel veri kategorileri,
Kişisel verilerin aktarıldığı veya aktarılacağı alıcılar ya da alıcı kategorileri; özellikle üçüncü ülkelerde bulunan alıcılar veya uluslararası kuruluşlar,
Mümkün olduğu ölçüde kişisel verilerin saklanacağı öngörülen süre veya bunun belirlenememesi halinde bu sürenin belirlenmesinde kullanılan kriterler,
Veri sorumlusundan kişisel verilerin düzeltilmesini veya silinmesini ya da işlenmesinin kısıtlanmasını talep etme veya bu işleme faaliyetlerine itiraz etme hakkının bulunduğu,
Bir denetim makamına şikâyette bulunma hakkı,
Kişisel verilerin doğrudan veri sahibinden elde edilmemesi halinde, verilerin kaynağına ilişkin mevcut bilgiler,
GDPR’nin 22. maddesinin 1. ve 4. fıkralarında belirtilen otomatik karar verme süreçleri (profil oluşturma dâhil) hakkında bilgi; ayrıca bu işlemlerin mantığı, önemi ve veri sahibi üzerindeki muhtemel sonuçları hakkında anlamlı açıklamalar.
Bunun yanı sıra veri sahibi, kişisel verilerinin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi alma hakkına da sahiptir.
Böyle bir aktarım söz konusuysa, veri sahibi bu aktarım sırasında uygulanan uygun güvenlik tedbirleri hakkında bilgilendirilme hakkına sahiptir.
Bu erişim hakkını kullanmak isteyen veri sahibi, dilediği zaman veri sorumlusunun herhangi bir çalışanı ile iletişime geçebilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, kendisiyle ilgili yanlış kişisel verilerin veri sorumlusu tarafından gecikmeksizin düzeltilmesini talep etme hakkına sahiptir.
İşleme amaçları dikkate alınarak, veri sahibi eksik kişisel verilerinin tamamlanmasını, gerektiğinde ek bir beyan sunarak talep etme hakkına da sahiptir.
Bu hakkını kullanmak isteyen veri sahibi, dilediği zaman veri sorumlusunun herhangi bir çalışanı ile iletişime geçebilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, kendisiyle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahiptir. Aşağıdaki durumlardan birinin mevcut olması ve işlemenin artık gerekli olmaması halinde veri sorumlusu kişisel verileri gecikmeksizin silmekle yükümlüdür:
Kişisel veriler, toplanma veya işlenme amaçları açısından artık gerekli değilse,
İşleme faaliyetinin dayandığı onay veri sahibi tarafından geri çekilmişse ve işlemeye dayanak oluşturacak başka bir hukuki neden bulunmuyorsa,
Veri sahibi GDPR’nin 21(1). maddesi uyarınca işleme faaliyetine itiraz etmiş ve veri sorumlusunun üstün gelen meşru bir gerekçesi bulunmuyorsa veya GDPR’nin 21(2). maddesi kapsamında doğrudan pazarlamaya itiraz etmişse,
Kişisel veriler hukuka aykırı olarak işlenmişse,
Avrupa Birliği veya ilgili üye devlet hukukundan doğan yasal bir yükümlülüğün yerine getirilmesi amacıyla kişisel verilerin silinmesi gerekiyorsa,
Kişisel veriler GDPR’nin 8(1). maddesinde belirtilen bilgi toplumu hizmetlerinin sunulması kapsamında toplanmışsa.
Yukarıdaki durumlardan biri geçerliyse ve veri sahibi CaseSolutions tarafından saklanan kişisel verilerinin silinmesini talep etmek isterse, dilediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
CaseSolutions yetkilisi, silme talebinin gecikmeksizin yerine getirilmesini sağlayacaktır.
Her veri sahibi, aşağıdaki durumlardan birinin gerçekleşmesi halinde kişisel verilerinin işlenmesinin kısıtlanmasını talep etme hakkına sahiptir:
Veri sahibi kişisel verilerin doğruluğuna itiraz etmişse ve veri sorumlusunun doğruluğu doğrulaması için gerekli süre boyunca,
İşleme hukuka aykırı olmasına rağmen veri sahibi verilerin silinmesine karşı çıkıp yalnızca kullanımının sınırlandırılmasını talep ediyorsa,
Veri sorumlusu kişisel verilere artık ihtiyaç duymuyorsa ancak veri sahibi bunlara hukuki taleplerini ileri sürmek, kullanmak veya savunmak amacıyla ihtiyaç duyuyorsa,
Veri sahibi GDPR’nin 21(1). maddesi kapsamında işleme faaliyetine itiraz etmiş ve veri sorumlusunun meşru menfaatlerinin üstün gelip gelmediği henüz değerlendirme aşamasındaysa.
Yukarıdaki şartlardan biri mevcutsa ve veri sahibi CaseSolutions tarafından işlenen kişisel verilerinin kullanımının kısıtlanmasını talep etmek isterse, dilediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.
CaseSolutions gerekli işlemleri yaparak kişisel verilerin işlenmesini kısıtlayacaktır.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, veri sorumlusuna sağlamış olduğu kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir.
Ayrıca, aşağıdaki şartların sağlanması halinde bu verileri başka bir veri sorumlusuna engellenmeden aktarma hakkına da sahiptir:
İşleme faaliyetinin GDPR’nin 6(1)(a) veya 9(2)(a) maddeleri kapsamında verilen açık rızaya ya da 6(1)(b) maddesi kapsamındaki bir sözleşmeye dayanması,
İşlemenin otomatik yollarla gerçekleştirilmesi,
İşlemenin kamu yararı kapsamında yürütülen bir görevin yerine getirilmesi veya resmi yetkinin kullanılması için gerekli olmaması.
Bunun yanı sıra, GDPR’nin 20(1). maddesi kapsamında veri sahibi, teknik olarak mümkün olduğu takdirde kişisel verilerinin bir veri sorumlusundan diğerine doğrudan aktarılmasını talep etme hakkına sahiptir. Ancak bu aktarım, başkalarının hak ve özgürlüklerine zarar vermemelidir.
Veri taşınabilirliği hakkını kullanmak isteyen veri sahibi, dilediği zaman CaseSolutions çalışanlarından biriyle iletişime geçebilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, kendi özel durumuyla ilgili gerekçelere dayanarak GDPR’nin 6(1)(e) veya 6(1)(f) maddelerine dayalı kişisel veri işleme faaliyetlerine dilediği zaman itiraz etme hakkına sahiptir.
Bu hak, söz konusu hükümlere dayanan profil oluşturma faaliyetleri için de geçerlidir.
İtiraz halinde CaseSolutions, veri sahibinin menfaat, hak ve özgürlüklerinden daha üstün nitelikte zorlayıcı meşru gerekçeler ortaya koyamadığı veya işlemenin hukuki taleplerin kurulması, kullanılması ya da savunulması için gerekli olmadığı sürece ilgili kişisel verileri işlemeyi durduracaktır.
CaseSolutions kişisel verileri doğrudan pazarlama amacıyla işliyorsa, veri sahibi bu amaçla gerçekleştirilen işleme faaliyetlerine dilediği zaman itiraz edebilir.
Bu hak, doğrudan pazarlamaya ilişkin profil oluşturma faaliyetlerini de kapsamaktadır.
Veri sahibinin doğrudan pazarlama amacıyla yapılan işleme faaliyetlerine itiraz etmesi halinde, CaseSolutions ilgili kişisel verileri artık bu amaçlarla işlemeyecektir.
Ayrıca veri sahibi, kendi özel durumuna ilişkin gerekçelerle, GDPR’nin 89(1). maddesi uyarınca bilimsel araştırma, tarihsel araştırma veya istatistiksel amaçlarla gerçekleştirilen kişisel veri işleme faaliyetlerine de itiraz etme hakkına sahiptir. Ancak bu hak, işlemenin kamu yararı kapsamında yürütülen bir görevin yerine getirilmesi için gerekli olduğu durumlarda geçerli olmayabilir.
İtiraz hakkını kullanmak isteyen veri sahibi, CaseSolutions çalışanlarından herhangi biriyle iletişime geçebilir.
Bunun yanı sıra, veri sahibi bilgi toplumu hizmetlerini kullanırken ve 2002/58/EC sayılı Direktif hükümleri saklı kalmak kaydıyla, teknik özellikleri kullanarak otomatik yollarla da itiraz hakkını kullanabilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, kendisi üzerinde hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen ve yalnızca otomatik veri işleme faaliyetlerine, profil oluşturmaya (profiling) dahil olmak üzere, dayanan bir karara tabi olmama hakkına sahiptir.
Bu hak aşağıdaki durumlarda geçerlidir:
Karar, veri sahibi ile veri sorumlusu arasında bir sözleşmenin kurulması veya uygulanması için gerekli değilse,
veya
Karar, veri sorumlusunun tabi olduğu Avrupa Birliği veya üye devlet mevzuatı tarafından yetkilendirilmemişse ve bu mevzuat veri sahibinin haklarını, özgürlüklerini ve meşru menfaatlerini korumaya yönelik uygun önlemleri içermiyorsa,
veya
Karar, veri sahibinin açık rızasına dayanmıyorsa.
Eğer karar;
Veri sahibi ile veri sorumlusu arasındaki bir sözleşmenin kurulması veya uygulanması için gerekli ise,
veya
Veri sahibinin açık rızasına dayanıyorsa,
CaseSolutions, veri sahibinin haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemleri uygulayacaktır.
Bu önlemler en azından aşağıdaki hakları kapsar:
Veri sorumlusundan insan müdahalesi talep etme hakkı,
Kendi görüşünü ifade etme hakkı,
Alınan karara itiraz etme hakkı.
Veri sahibi, otomatik bireysel karar alma süreçleriyle ilgili haklarını kullanmak isterse, dilediği zaman CaseSolutions çalışanlarından herhangi biriyle iletişime geçebilir.
Her veri sahibi, Avrupa Birliği mevzuatı kapsamında, kişisel verilerinin işlenmesine ilişkin vermiş olduğu rızayı istediği zaman geri çekme hakkına sahiptir.
Veri sahibi, rızasını geri çekme hakkını kullanmak isterse, dilediği zaman CaseSolutions çalışanlarından herhangi biriyle iletişime geçebilir.
Bu web sitesinde veri sorumlusu, Facebook şirketine ait bileşenleri entegre etmiştir. Facebook bir sosyal ağdır.
Sosyal ağ; kullanıcıların genellikle birbirleriyle iletişim kurmasına ve dijital ortamda etkileşimde bulunmasına olanak sağlayan, internette yer alan çevrimiçi bir topluluk ve sosyal paylaşım alanıdır.
Bir sosyal ağ; görüş ve deneyimlerin paylaşılması için bir platform olarak kullanılabilir veya kullanıcıların kişisel ve ticari bilgilerini çevrimiçi ortamda paylaşmasına olanak sağlayabilir.
Facebook, sosyal ağ kullanıcılarına kişisel profiller oluşturma, fotoğraf yükleme ve arkadaşlık talepleri aracılığıyla bağlantı kurma imkânı sunmaktadır.
Facebook’u işleten şirket:
Facebook, Inc.
1 Hacker Way, Menlo Park, CA 94025,
Amerika Birleşik Devletleri
Amerika Birleşik Devletleri veya Kanada dışında ikamet eden kişiler için veri sorumlusu:
Facebook Ireland Ltd.
4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
İrlanda
Bu web sitesinin, veri sorumlusu tarafından işletilen ve Facebook bileşeni (Facebook eklentisi / plug-in) içeren herhangi bir sayfasına erişildiğinde, veri sahibinin bilgi sistemindeki internet tarayıcısı otomatik olarak Facebook bileşeninin görüntüsünü Facebook sunucularından indirmeye yönlendirilir.
Tüm Facebook eklentilerine ilişkin kapsamlı bilgi şu adreste bulunmaktadır:
https://developers.facebook.com/docs/plugins/
Bu teknik işlem sırasında Facebook, veri sahibinin web sitemizde hangi özel alt sayfayı ziyaret ettiği konusunda bilgi sahibi olur.
Eğer veri sahibi aynı anda Facebook hesabına giriş yapmış durumdaysa, Facebook; veri sahibinin web sitemize yaptığı her erişimde ve sitede kaldığı süre boyunca hangi alt sayfaların ziyaret edildiğini tespit eder.
Bu bilgiler Facebook bileşeni aracılığıyla toplanır ve veri sahibinin ilgili Facebook hesabıyla ilişkilendirilir.
Veri sahibi, web sitemizde bulunan Facebook bileşenlerinden birine (örneğin “Beğen” butonuna) tıklarsa veya yorum gönderirse, Facebook bu bilgileri veri sahibinin kişisel Facebook kullanıcı hesabıyla eşleştirir ve kişisel verileri saklar.
Veri sahibi web sitemize eriştiği sırada Facebook hesabına giriş yapmışsa, Facebook; veri sahibinin Facebook bileşenine tıklayıp tıklamadığına bakılmaksızın, web sitemizi ziyaret ettiği bilgisini Facebook bileşeni aracılığıyla alır.
Veri sahibi bu bilgilerin Facebook’a aktarılmasını istemiyorsa, web sitemize erişmeden önce Facebook hesabından çıkış yaparak bu aktarımı engelleyebilir.
Facebook’un veri koruma politikaları aşağıdaki adreste bulunmaktadır:
https://facebook.com/about/privacy/
Bu politika, Facebook tarafından kişisel verilerin toplanması, işlenmesi ve kullanılmasına ilişkin bilgileri açıklamakta ve veri sahiplerinin gizliliğini korumak için sunulan seçenekleri belirtmektedir.
Ayrıca Facebook’a veri aktarımını engellemek amacıyla çeşitli yapılandırma seçenekleri sunulmaktadır. Veri sahipleri, bu uygulamaları kullanarak Facebook’a veri aktarımını durdurabilirler.
Bu web sitesinde veri sorumlusu, Google Analytics (anonimleştirme özelliği ile) bileşenini entegre etmiştir. Google Analytics bir web analiz hizmetidir.
Web analizi; web sitesi ziyaretçilerinin davranışlarına ilişkin verilerin toplanması, bir araya getirilmesi ve analiz edilmesi işlemidir.
Bir web analiz hizmeti; diğer hususların yanı sıra, bir kişinin başka bir web sitesine yönlendirilmesini sağlayan web sitesi (referans adresi / referrer), ziyaret edilen alt sayfalar veya bir alt sayfanın kaç kez ve ne kadar süreyle görüntülendiği gibi bilgileri toplar.
Web analizi esas olarak bir web sitesini optimize etmek ve internet reklamlarının maliyet-fayda analizini gerçekleştirmek amacıyla kullanılmaktadır.
Google Analytics bileşenini işleten şirket:
Google Ireland Limited
Gordon House, Barrow Street, Dublin, D04 E5W5
İrlanda
Google Analytics aracılığıyla gerçekleştirilen web analizlerinde veri sorumlusu, “_gat._anonymizeIp” uygulamasını kullanmaktadır.
Bu uygulama sayesinde, veri sahibinin internet bağlantısına ait IP adresi, web sitemize Avrupa Birliği üyesi bir ülkeden veya Avrupa Ekonomik Alanı Anlaşması’na taraf başka bir ülkeden erişildiğinde Google tarafından kısaltılır ve anonimleştirilir.
Google Analytics bileşeninin amacı, web sitemizin ziyaretçi trafiğini analiz etmektir.
Google, toplanan veri ve bilgileri kullanarak:
Web sitemizin kullanımını değerlendirmek,
Web sitemizde gerçekleştirilen faaliyetleri gösteren çevrimiçi raporlar oluşturmak,
Web sitesinin kullanımıyla bağlantılı diğer hizmetleri tarafımıza sunmak
amacıyla işlem yapmaktadır.
Google Analytics, veri sahibinin bilgi sistemine bir çerez yerleştirir.
Çerezlerin tanımı yukarıdaki bölümlerde açıklanmıştır. Çerez aracılığıyla Google, web sitemizin kullanımını analiz edebilir.
Veri sorumlusu tarafından işletilen ve Google Analytics bileşeni entegre edilmiş bu web sitesinin her bir sayfasına erişildiğinde, veri sahibinin internet tarayıcısı Google Analytics bileşeni aracılığıyla çevrimiçi reklamcılık ve komisyon hesaplamaları amacıyla bazı verileri otomatik olarak Google’a aktarır.
Bu teknik işlem sırasında Google; ziyaretlerin ve tıklamaların kaynağını belirlemek ve daha sonra komisyon hesaplamaları yapmak amacıyla kullanılabilecek veri sahibinin IP adresi gibi kişisel bilgilere erişebilir.
Çerez aracılığıyla aşağıdaki bilgiler gibi kişisel veriler saklanabilir:
Erişim zamanı,
Erişimin gerçekleştirildiği konum,
Veri sahibinin web sitemizi ziyaret sıklığı.
Web sitemize yapılan her ziyarette, veri sahibinin kullandığı internet bağlantısına ait IP adresi de dahil olmak üzere bu kişisel veriler Amerika Birleşik Devletleri’ndeki Google sunucularına aktarılabilir ve Google tarafından burada saklanabilir.
Google, teknik işlem yoluyla elde edilen bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, daha önce açıklandığı şekilde, kullandığı internet tarayıcısının uygun ayarlarını değiştirerek web sitemiz aracılığıyla çerez oluşturulmasını istediği zaman engelleyebilir ve böylece çerez kullanımına kalıcı olarak itiraz edebilir.
Tarayıcı ayarlarında yapılacak bu değişiklik, Google Analytics’in veri sahibinin cihazına çerez yerleştirmesini de engelleyecektir.
Ayrıca Google Analytics tarafından daha önce oluşturulmuş çerezler, internet tarayıcısı veya diğer yazılım araçları kullanılarak her zaman silinebilir.
Bunun yanında veri sahibi, Google Analytics tarafından web sitemizin kullanımıyla ilgili oluşturulan verilerin toplanmasına ve bu verilerin Google tarafından işlenmesine itiraz etme ve bunu engelleme hakkına sahiptir.
Bunun için veri sahibi aşağıdaki bağlantıdan tarayıcı eklentisini indirip yükleyebilir:
https://tools.google.com/dlpage/gaoptout
Bu tarayıcı eklentisi, JavaScript aracılığıyla Google Analytics’e, web sitesi ziyaretlerine ilişkin hiçbir veri veya bilginin Google Analytics’e aktarılmaması gerektiğini bildirir.
Bu eklentinin yüklenmesi Google tarafından bir itiraz olarak kabul edilir.
Veri sahibinin cihazı daha sonra silinir, biçimlendirilir veya yeniden kurulursa, Google Analytics’i devre dışı bırakmak için tarayıcı eklentisinin yeniden yüklenmesi gerekir.
Eklenti veri sahibi veya yetkisi dahilindeki başka bir kişi tarafından kaldırılır veya devre dışı bırakılırsa, eklentiyi yeniden yükleme veya etkinleştirme imkânı bulunmaktadır.
Google’ın veri koruma hükümleri ve daha fazla bilgi aşağıdaki adreslerde bulunabilir:
https://www.google.com/intl/en/policies/privacy/
https://www.google.com/analytics/terms/us.html
https://www.google.com/analytics/
Bu web sitesinde veri sorumlusu, Google Remarketing hizmetlerini entegre etmiştir.
Google Remarketing, Google AdWords hizmetinin bir özelliğidir ve şirketlerin daha önce kendi web sitelerini ziyaret etmiş internet kullanıcılarına özel reklamlar göstermesine olanak sağlar.
Google Remarketing entegrasyonu sayesinde şirketler, kullanıcıların ilgi alanlarına ve davranışlarına uygun kişiselleştirilmiş reklamlar oluşturabilir ve gösterebilir.
Google Remarketing hizmetlerini işleten şirket:
Google Ireland Limited
Gordon House, Barrow Street, Dublin, D04 E5W5
İrlanda
Google Remarketing’in amacı, ilgi alanına dayalı reklamların sunulmasıdır.
Google Remarketing sayesinde, Google reklam ağı içerisinde veya diğer web sitelerinde internet kullanıcılarının bireysel ihtiyaçlarına ve ilgi alanlarına uygun reklamlar gösterilebilir.
Google Remarketing, veri sahibinin bilgi sistemine bir çerez yerleştirir.
Çerezlerin tanımı yukarıdaki bölümlerde açıklanmıştır.
Çerez sayesinde Google, veri sahibinin daha sonra Google reklam ağına dahil olan başka web sitelerini ziyaret etmesi durumunda, daha önce web sitemizi ziyaret eden kullanıcıyı tanıyabilir.
Google Remarketing hizmetinin entegre edildiği bir web sitesine her erişimde, veri sahibinin internet tarayıcısı Google tarafından otomatik olarak tanınır.
Bu teknik işlem sırasında Google; veri sahibinin IP adresi veya gezinme davranışı gibi kişisel bilgileri elde edebilir ve bu bilgileri ilgi alanına dayalı reklamların gösterilmesi amacıyla kullanabilir.
Çerez aracılığıyla aşağıdaki kişisel bilgiler saklanabilir:
Veri sahibinin ziyaret ettiği web siteleri,
Ziyaret bilgileri,
İnternet erişimi sırasında kullanılan IP adresi.
Web sitemize yapılan her ziyarette, veri sahibinin internet bağlantısına ait IP adresi dahil kişisel veriler Amerika Birleşik Devletleri’ndeki Google sunucularına aktarılabilir ve Google tarafından saklanabilir.
Google, teknik işlem yoluyla elde edilen bu kişisel verileri üçüncü taraflarla paylaşabilir.
Veri sahibi, internet tarayıcısının uygun ayarlarını değiştirerek web sitemiz aracılığıyla çerez oluşturulmasını istediği zaman engelleyebilir ve böylece çerez kullanımına kalıcı olarak itiraz edebilir.
Bu ayarlar Google’ın veri sahibinin cihazına çerez yerleştirmesini de engelleyecektir.
Ayrıca Google tarafından kullanılan çerezler, internet tarayıcısı veya diğer yazılım araçları aracılığıyla her zaman silinebilir.
Veri sahibi ayrıca Google’ın ilgi alanına dayalı reklamlarına itiraz edebilir.
Bunun için aşağıdaki bağlantıyı kullanarak kullandığı internet tarayıcılarında gerekli ayarları yapabilir:
Google’ın veri koruma politikaları ve daha fazla bilgi aşağıdaki adreste bulunmaktadır:
https://www.google.com/intl/en/policies/privacy/
Bu web sitesinde veri sorumlusu, Google AdWords bileşenlerini entegre etmiştir. Google AdWords, reklam verenlerin Google arama motoru sonuçlarında ve Google reklam ağı içerisinde reklam yayınlamasına olanak sağlayan bir internet reklam hizmetidir.
Google AdWords, reklam verenin belirli anahtar kelimeleri önceden tanımlamasına olanak tanır. Bu sayede bir reklam, yalnızca kullanıcı arama motoru aracılığıyla önceden belirlenen anahtar kelimeyle ilgili bir sonuç aradığında Google arama sonuçlarında gösterilir. Google reklam ağı içerisinde reklamlar, önceden belirlenen anahtar kelimeler dikkate alınarak otomatik bir algoritma aracılığıyla ilgili web sitelerine dağıtılır.
Google AdWords hizmetini işleten şirket:
Google Ireland Limited
Gordon House, Barrow Street,
Dublin, D04 E5W5,
İrlanda
şirketidir.
Google AdWords’ün amacı; üçüncü taraf web sitelerinde ve Google arama motoru sonuçlarında ilgili reklamlar göstererek web sitemizi tanıtmak ve üçüncü taraf reklamlarının web sitemizde yayınlanmasını sağlamaktır.
Veri sahibi web sitemize bir Google reklamı aracılığıyla erişirse, Google tarafından veri sahibinin bilgi sistemine bir dönüşüm çerezi (conversion cookie) yerleştirilir. Çerezlerin tanımı yukarıda açıklanmıştır.
Dönüşüm çerezi 30 gün sonra sona erer ve veri sahibini tanımlamak amacıyla kullanılmaz. Çerez geçerli olduğu sürece, örneğin çevrimiçi alışveriş sisteminin alışveriş sepeti gibi belirli alt sayfalara web sitemiz üzerinden erişilip erişilmediğini kontrol etmek için kullanılır.
Dönüşüm çerezi aracılığıyla hem Google hem de veri sorumlusu, alışveriş sayfamızdaki bir AdWords reklamını ziyaret eden kişinin ürün satın alma işlemini tamamlayıp tamamlamadığını veya iptal edip etmediğini anlayabilir.
Dönüşüm çerezi aracılığıyla toplanan veriler ve bilgiler Google tarafından web sitemize ait ziyaretçi istatistikleri oluşturmak amacıyla kullanılır.
Bu ziyaret istatistikleri:
AdWords reklamları aracılığıyla hizmet sunulan toplam kullanıcı sayısını belirlemek,
her bir AdWords reklamının başarısını veya başarısızlığını değerlendirmek,
gelecekteki AdWords reklamlarını optimize etmek
amacıyla kullanılır.
Ne şirketimiz ne de diğer Google AdWords reklam verenleri, Google’dan veri sahibinin kimliğinin belirlenmesini sağlayacak herhangi bir bilgi almamaktadır.
Dönüşüm çerezi; örneğin veri sahibinin ziyaret ettiği web siteleri gibi kişisel bilgileri saklar. Veri sahibi web sitemizi her ziyaret ettiğinde, internet erişimi sırasında kullanılan IP adresi dahil olmak üzere kişisel veriler Amerika Birleşik Devletleri’ndeki Google’a aktarılır.
Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri’nde saklanmaktadır. Google, teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflara aktarabilir.
Veri sahibi, yukarıda açıklandığı üzere, kullandığı internet tarayıcısında uygun ayarları yaparak web sitemiz aracılığıyla çerezlerin yerleştirilmesini istediği zaman engelleyebilir ve böylece çerez kullanımına kalıcı olarak itiraz edebilir.
Tarayıcı ayarlarında yapılacak böyle bir değişiklik, Google’ın veri sahibinin bilgi sistemine bir dönüşüm çerezi yerleştirmesini de engeller.
Ayrıca Google AdWords tarafından daha önce kullanılan çerezler, herhangi bir internet tarayıcısı veya başka yazılım programları aracılığıyla istenildiği zaman silinebilir.
Veri sahibi, Google tarafından sunulan ilgi alanına dayalı reklamlara itiraz etme hakkına sahiptir.
Bunun için veri sahibi, kullandığı her internet tarayıcısından:
adresine erişerek gerekli ayarları yapabilir.
Google’ın veri koruma hükümleri ve ilgili ek bilgiler aşağıdaki adreste bulunabilir:
https://www.google.com/intl/en/policies/privacy/
Bu web sitesinde veri sorumlusu, Instagram bileşenlerini entegre etmiştir.
Instagram; kullanıcıların fotoğraf ve video paylaşmasına ve bu verileri diğer sosyal ağlarda da yayınlamasına olanak sağlayan görsel-işitsel bir platformdur.
Instagram hizmetlerini işleten şirket:
Facebook Ireland Ltd.
4 Grand Canal Square,
Grand Canal Harbour,
Dublin 2,
İrlanda
şirketidir.
Veri sorumlusu tarafından işletilen ve içerisinde bir Instagram bileşeni (“Insta” butonu) bulunan bu web sitesinin herhangi bir sayfasına her erişildiğinde, veri sahibinin bilgi sistemindeki internet tarayıcısı otomatik olarak Instagram bileşeninin görüntüsünü Instagram’dan indirir.
Bu teknik işlem sırasında Instagram, veri sahibinin web sitemizde ziyaret ettiği belirli alt sayfalardan haberdar olur.
Veri sahibi aynı anda Instagram hesabına giriş yapmış durumdaysa, veri sahibinin web sitemize yaptığı her erişimde ve web sitemizde kaldığı süre boyunca Instagram:
veri sahibinin web sitemizin hangi alt sayfasını ziyaret ettiğini tespit eder,
bu bilgileri toplar,
ilgili Instagram hesabıyla ilişkilendirir.
Bu bilgiler Instagram bileşeni aracılığıyla toplanır ve veri sahibinin ilgili Instagram hesabıyla bağlantılı hale getirilir.
Veri sahibi web sitemize entegre edilmiş Instagram butonlarından birine tıklarsa, Instagram bu bilgileri veri sahibinin kişisel Instagram kullanıcı hesabıyla eşleştirir ve kişisel verileri saklar.
Instagram bileşeni aracılığıyla Instagram, veri sahibinin web sitemizi ziyaret ettiği konusunda bilgi edinir; ancak bunun için veri sahibinin web sitemize eriştiği anda Instagram hesabında oturum açmış olması gerekir.
Bu durum, veri sahibinin Instagram simgesine tıklayıp tıklamamasından bağımsız olarak gerçekleşir.
Veri sahibi bu bilgilerin Instagram’a aktarılmasını istemiyorsa, web sitemize erişmeden önce Instagram hesabından çıkış yaparak bunu engelleyebilir.
Instagram’ın veri koruma hükümleri ve daha fazla bilgi aşağıdaki adreslerde bulunabilir:
https://help.instagram.com/155833707900388
ve
https://www.instagram.com/about/legal/privacy/
Bu web sitesinde veri sorumlusu, Twitter bileşenlerini entegre etmiştir.
Twitter; kullanıcıların “tweet” olarak adlandırılan, yani 280 karakterle sınırlı kısa mesajları yayınlayabildiği ve paylaşabildiği, çok dilli ve herkesin erişimine açık bir mikroblog hizmetidir.
Bu kısa mesajlar, Twitter hesabına giriş yapmamış kişiler de dahil olmak üzere herkes tarafından görüntülenebilir. Tweet’ler ayrıca ilgili kullanıcının sözde “takipçilerine” (followers) gösterilir. Takipçiler, diğer kullanıcıların tweet’lerini takip eden Twitter kullanıcılarıdır.
Bunun yanı sıra Twitter, kullanıcıların hashtag’ler, bağlantılar veya retweet’ler aracılığıyla geniş kitlelere ulaşmasına olanak sağlar.
Twitter hizmetlerini işleten şirket:
Twitter International Company
One Cumberland Place,
Fenian Street,
Dublin 2, D02 AX07,
İrlanda
şirketidir.
Veri sorumlusu tarafından işletilen ve içerisinde bir Twitter bileşeni (Twitter simgesi) bulunan bu web sitesinin herhangi bir sayfasına her erişildiğinde, veri sahibinin bilgi sistemindeki internet tarayıcısı otomatik olarak Twitter bileşeninin görüntüsünü Twitter’dan indirir.
Mevcut Twitter simgeleri hakkında daha fazla bilgi aşağıdaki adreste bulunabilir:
https://about.twitter.com/de/resources/buttons
Bu teknik işlem sırasında Twitter, veri sahibinin web sitemizde ziyaret ettiği belirli alt sayfalardan haberdar olur.
Twitter bileşeninin entegre edilmesinin amacı; web sitemizin içeriklerinin yeniden paylaşılmasını sağlamak, kullanıcılarımızın bu web sitesini dijital dünyada tavsiye edebilmesine olanak tanımak ve ziyaretçi sayımızı artırmaktır.
Veri sahibi aynı anda Twitter hesabına giriş yapmış durumdaysa, veri sahibinin web sitemize yaptığı her erişimde ve web sitemizde kaldığı süre boyunca Twitter:
veri sahibinin web sitemizin hangi alt sayfasını ziyaret ettiğini tespit eder,
bu bilgileri toplar,
ilgili Twitter hesabıyla ilişkilendirir.
Veri sahibi web sitemize entegre edilmiş Twitter simgesine tıklarsa, Twitter bu bilgileri veri sahibinin kişisel Twitter kullanıcı hesabıyla eşleştirir ve kişisel verileri saklar.
Twitter bileşeni aracılığıyla Twitter, veri sahibinin web sitemizi ziyaret ettiği konusunda bilgi edinir; ancak bunun için veri sahibinin web sitemize eriştiği anda Twitter hesabında oturum açmış olması gerekir.
Bu durum, kişinin Twitter simgesine tıklayıp tıklamamasından bağımsız olarak gerçekleşir.
Veri sahibi bu bilgilerin Twitter’a aktarılmasını istemiyorsa, web sitemize erişmeden önce Twitter hesabından çıkış yaparak bunu engelleyebilir.
Twitter’ın geçerli veri koruma hükümleri aşağıdaki adreste bulunabilir:
https://twitter.com/privacy?lang=en
Bu web sitesinde veri sorumlusu, PayPal bileşenlerini entegre etmiştir.
PayPal, çevrimiçi ödeme hizmeti sağlayıcısıdır. Ödemeler, dijital özel veya ticari hesaplara karşılık gelen “PayPal hesapları” aracılığıyla gerçekleştirilir.
Kullanıcının bir PayPal hesabı bulunmaması durumunda PayPal, kredi kartları aracılığıyla da çevrimiçi ödeme işlemlerini gerçekleştirebilir.
Bir PayPal hesabı, bir e-posta adresi üzerinden yönetilir; bu nedenle klasik banka hesap numaraları gibi hesap numaraları bulunmamaktadır.
PayPal, üçüncü taraflardan ödeme kabul edilmesini veya üçüncü taraflara çevrimiçi ödeme yapılmasını mümkün kılar. PayPal ayrıca güvenilir aracı (trustee) olarak hareket eder ve alıcı koruma hizmetleri sunar.
PayPal hizmetlerini işleten Avrupa şirketi:
PayPal (Europe) S.à.r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg
şirketidir.
Veri sahibi, çevrimiçi mağazamızdaki sipariş süreci sırasında ödeme seçeneği olarak “PayPal”ı seçerse, veri sahibine ait bilgiler otomatik olarak PayPal’a aktarılır.
Veri sahibi bu ödeme seçeneğini seçerek, ödeme işlemlerinin gerçekleştirilmesi için gerekli kişisel verilerin aktarılmasına onay vermiş olur.
PayPal’a aktarılan kişisel veriler genellikle şunları içerir:
ad,
soyad,
adres,
doğum tarihi,
cinsiyet,
e-posta adresi,
IP adresi,
telefon numarası
ve ödeme işlemlerinin gerçekleştirilmesi için gerekli diğer verilerdir.
Satış sözleşmesinin işlenmesi ayrıca ilgili siparişle bağlantılı kişisel verilerin aktarılmasını gerektirir.
Verilerin aktarılmasının amacı:
ödeme işlemlerinin gerçekleştirilmesi,
dolandırıcılığın önlenmesi
dir.
Veri sorumlusu, özellikle aktarım için meşru bir menfaat bulunması halinde kişisel verileri PayPal’a aktaracaktır.
Ödeme işlemlerinin gerçekleştirilmesi amacıyla PayPal ile veri sorumlusu arasında değiş tokuş edilen kişisel veriler, PayPal tarafından ekonomik kredi değerlendirme kuruluşlarına aktarılır.
Bu aktarımın amacı:
kimlik doğrulaması,
kredi değerliliğinin kontrol edilmesi
dir.
Gerekli olması halinde PayPal, sözleşmeden doğan yükümlülüklerin yerine getirilmesi veya sipariş verilerinin işlenmesi amacıyla kişisel verileri iş ortaklarına, hizmet sağlayıcılarına veya alt yüklenicilerine aktarabilir.
Veri sahibi, PayPal tarafından kişisel verilerinin işlenmesine ilişkin verdiği onayı istediği zaman geri çekme hakkına sahiptir.
Ancak geri çekme işlemi, sözleşmeye dayalı ödeme işlemlerinin gerçekleştirilmesi amacıyla işlenmesi, kullanılması veya aktarılması gereken kişisel verileri etkilemez.
PayPal’ın geçerli veri koruma hükümleri aşağıdaki adreste bulunabilir:
https://www.paypal.com/us/webapps/mpp/ua/privacy-full
19. İşlemenin Hukuki Dayanağı
Belirli bir işleme amacı için onay aldığımız işleme faaliyetleri bakımından, GDPR’nin 6(1)(a) maddesi hukuki dayanak olarak uygulanır. Veri sahibinin taraf olduğu bir sözleşmenin yerine getirilmesi için kişisel verilerin işlenmesinin gerekli olduğu durumlarda; örneğin, mal tedariki veya başka herhangi bir hizmetin sunulması için işlemenin gerekli olması halinde, işleme GDPR’nin 6(1)(b) maddesine dayanır. Aynı durum, örneğin ürünlerimiz veya hizmetlerimiz hakkında yapılan talepler gibi, sözleşme öncesi tedbirlerin uygulanması için gerekli olan işleme faaliyetleri için de geçerlidir.
Şirketimizin, kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi olması halinde (örneğin vergi yükümlülüklerinin yerine getirilmesi amacıyla), işleme GDPR’nin 6(1)(c) maddesine dayanır.
Nadir durumlarda, kişisel verilerin işlenmesi, veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarının korunması için gerekli olabilir. Örneğin, şirketimizde bir ziyaretçinin yaralanması ve bu kişinin adı, yaşı, sağlık sigortası bilgileri veya diğer hayati bilgilerinin bir doktora, hastaneye veya başka bir üçüncü tarafa aktarılması gerektiğinde bu durum söz konusu olabilir. Böyle bir durumda işleme, GDPR’nin 6(1)(d) maddesine dayanır.
Son olarak, işleme faaliyetleri GDPR’nin 6(1)(f) maddesine dayanabilir. Bu hukuki dayanak, yukarıda belirtilen hukuki sebeplerden herhangi biri kapsamında olmayan ancak şirketimizin veya bir üçüncü tarafın meşru menfaatleri doğrultusunda işlemenin gerekli olduğu durumlarda kullanılır. Ancak bu durum, söz konusu menfaatlerin; kişisel verilerin korunmasını gerektiren veri sahibinin menfaatleri, temel hakları ve özgürlükleri tarafından geçersiz kılınmaması şartına bağlıdır.
Bu tür işleme faaliyetleri, Avrupa yasa koyucusu tarafından özellikle belirtilmiş olması nedeniyle özellikle kabul edilebilir niteliktedir. Avrupa yasa koyucusu, veri sahibinin veri sorumlusunun bir müşterisi olması durumunda meşru bir menfaatin varsayılabileceğini değerlendirmiştir (GDPR Gerekçe 47, ikinci cümle).
20. Veri Sorumlusu veya Üçüncü Taraf Tarafından Takip Edilen Meşru Menfaatler
Kişisel verilerin işlenmesi GDPR’nin 6(1)(f) maddesine dayanıyorsa, meşru menfaatimiz; tüm çalışanlarımızın ve hissedarlarımızın refahı yararına ticari faaliyetlerimizi sürdürmektir.
21. Kişisel Verilerin Saklanacağı Süre
Kişisel verilerin saklanma süresinin belirlenmesinde kullanılan kriter, ilgili yasal saklama süresidir. Bu sürenin sona ermesinden sonra, ilgili veriler; sözleşmenin ifası veya bir sözleşmenin kurulması için artık gerekli olmaması şartıyla, rutin olarak silinir.
22. Kişisel Verilerin Sağlanmasının Yasal veya Sözleşmesel Bir Gereklilik Olması – Sözleşme Yapılması İçin Gerekli Olması – Veri Sahibinin Kişisel Verileri Sağlama Yükümlülüğü – Bu Verilerin Sağlanmamasının Olası Sonuçları
Kişisel verilerin sağlanmasının kısmen kanunen gerekli olduğunu (örneğin vergi mevzuatı gereğince) veya sözleşme hükümlerinden kaynaklanabileceğini (örneğin sözleşme tarafına ilişkin bilgiler) açıklığa kavuşturmak isteriz.
Bazı durumlarda, bir sözleşmenin kurulabilmesi için veri sahibinin bize kişisel verilerini sağlaması gerekli olabilir ve bu verilerin daha sonra tarafımızca işlenmesi gerekebilir. Örneğin, şirketimiz bir veri sahibiyle sözleşme imzaladığında, veri sahibi kişisel verilerini sağlamakla yükümlü olabilir.
Kişisel verilerin sağlanmaması durumunda, veri sahibi ile sözleşme yapılamayacaktır.
Veri sahibi kişisel verilerini sağlamadan önce herhangi bir çalışanımızla iletişime geçebilir. Çalışanımız, kişisel verilerin sağlanmasının kanunen veya sözleşme gereği zorunlu olup olmadığını, sözleşmenin kurulması için gerekli olup olmadığını, kişisel verileri sağlama yükümlülüğünün bulunup bulunmadığını ve verilerin sağlanmamasının sonuçlarını veri sahibine açıklayacaktır.
23. Otomatik Karar Vermenin Mevcudiyeti
Sorumlu bir şirket olarak, otomatik karar verme veya profil oluşturma yöntemlerini kullanmamaktayız.