Yasal Bilgiler / Şirket Hakkında:
Ad ve adres:
Ines Voigt
Bergstraße 49a
09405 Zschopau
Almanya
E-posta:
mail@language-learning.info
Telefon:
+49-3725-784190
Vergi Kimlik Numarası (Ust-Id):
DE286805441
Şirket: Data SE GbR – Steffen Endler ve Ines Voigt
Müşteri Hizmetleri / İletişim:
Belirli bir ürünle ilgili bir sorunuz varsa, lütfen ilgili ürün sayfasında belirtilen iletişim adresini kullanın.
Genel sorular ve e-posta ile iletişim için:
mail@language-learning.info
Telefon numaramız:
+49-3725-784190
Bize bir e-posta yazmanızı öneririz.
Böylece sorunuzu daha ayrıntılı yanıtlayabiliriz.
Gizlilik Politikası
Şirketimize gösterdiğiniz ilgi için teşekkür ederiz. Kişisel verilerin korunması, Ines Voigt - DataSE GbR için büyük önem taşımaktadır. Ines Voigt - DataSE GbR'nin web sitesi, herhangi bir kişisel veri sağlamadan kullanılabilir; ancak ilgili kişi web sitemiz üzerinden sunulan özel hizmetlerden yararlanmak isterse, kişisel verilerin işlenmesi gerekli hale gelebilir. Kişisel verilerin işlenmesi gerekli olduğunda ve bu işleme için herhangi bir yasal dayanak bulunmadığında, genellikle ilgili kişinin rızasını alırız.
Bir ilgili kişinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerinin işlenmesi, her zaman Genel Veri Koruma Tüzüğü'ne (GDPR) ve Ines Voigt - DataSE GbR için geçerli olan ülkeye özgü veri koruma hükümlerine uygun olarak gerçekleştirilecektir. Bu gizlilik politikası aracılığıyla şirketimiz, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin niteliği, kapsamı ve amacı hakkında kamuoyunu bilgilendirmek istemektedir. Ayrıca ilgili kişiler, bu gizlilik politikası aracılığıyla sahip oldukları haklar konusunda da bilgilendirilmektedir.
Veri sorumlusu olarak Ines Voigt - DataSE GbR, bu web sitesi aracılığıyla işlenen kişisel verilerin mümkün olan en eksiksiz şekilde korunmasını sağlamak için çeşitli teknik ve organizasyonel önlemler uygulamıştır. Bununla birlikte, internet tabanlı veri aktarımları prensip olarak güvenlik açıkları içerebilir, bu nedenle mutlak bir koruma garanti edilemez. Bu nedenle her ilgili kişi, kişisel verilerini bize alternatif yollarla, örneğin telefon yoluyla iletmekte özgürdür.
1. Tanımlar
Ines Voigt - DataSE GbR'nin gizlilik politikası, Avrupa yasa koyucusunun Genel Veri Koruma Tüzüğü'nü (GDPR) kabul ederken kullandığı terminolojiye dayanmaktadır. Gizlilik politikamızın hem genel kamuoyu hem de müşterilerimiz ve iş ortaklarımız için kolay okunabilir ve anlaşılabilir olması gerekmektedir. Bunu sağlamak için önce kullanılan terminolojiyi açıklamak isteriz.
Bu gizlilik politikasında, diğerlerinin yanı sıra aşağıdaki terimleri kullanıyoruz:
a) Kişisel veriler
Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiyle ("ilgili kişi") ilgili her türlü bilgi anlamına gelir. Belirlenebilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir ad, kimlik numarası, konum verisi, çevrimiçi bir tanımlayıcı veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak tanımlanabilen kişidir.
b) İlgili kişi
İlgili kişi, kişisel verileri sorumlu veri sorumlusu tarafından işlenen, kimliği belirli veya belirlenebilir herhangi bir gerçek kişidir.
c) İşleme
İşleme, kişisel veriler veya kişisel veri kümeleri üzerinde, otomatik yollarla olsun ya da olmasın gerçekleştirilen toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, geri çağırma, danışma, kullanma, iletim yoluyla açıklama, yayma veya başka şekilde erişilebilir kılma, hizalama veya birleştirme, kısıtlama, silme veya yok etme gibi her türlü işlem veya işlemler dizisidir.
d) İşlemenin kısıtlanması
İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekteki işlenmesini sınırlamak amacıyla işaretlenmesidir.
e) Profilleme
Profilleme, bir gerçek kişiyle ilgili belirli kişisel özellikleri değerlendirmek için, özellikle söz konusu gerçek kişinin iş performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışı, konumu veya hareketleriyle ilgili unsurları analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasından oluşan her türlü otomatik kişisel veri işleme biçimidir.
f) Takma adlandırma (pseudonimizasyon)
Takma adlandırma, kişisel verilerin, ek bilgi kullanılmaksızın artık belirli bir ilgili kişiye atfedilemeyecek şekilde işlenmesidir; bu ek bilginin ayrı olarak tutulması ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması koşuluyla.
g) Veri sorumlusu
Veri sorumlusu, kişisel verilerin işlenme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluştur; bu işlemenin amaçları ve araçları Birlik veya Üye Devlet hukuku tarafından belirlendiğinde, veri sorumlusu veya atanmasına ilişkin özel kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir.
h) Veri işleyen
Veri işleyen, kişisel verileri veri sorumlusu adına işleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluştur.
i) Alıcı
Alıcı, üçüncü bir taraf olsun ya da olmasın, kişisel verilerin açıklandığı gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluştur. Ancak Birlik veya Üye Devlet hukuku uyarınca belirli bir soruşturma çerçevesinde kişisel veri alabilecek kamu makamları alıcı olarak kabul edilmez; bu tür kamu makamlarının söz konusu verileri işlemesi, işlemenin amaçlarına uygun olarak geçerli veri koruma kurallarına uygun olacaktır.
j) Üçüncü taraf
Üçüncü taraf, ilgili kişi, veri sorumlusu, veri işleyen ve veri sorumlusunun veya veri işleyenin doğrudan yetkisi altında kişisel verileri işlemeye yetkili kişiler dışındaki gerçek veya tüzel kişi, kamu makamı, ajans veya kuruluştur.
k) Rıza
İlgili kişinin rızası, ilgili kişinin bir beyan veya açık bir olumlu eylem yoluyla kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini gösteren, özgürce verilmiş, spesifik, bilgilendirilmiş ve açık bir irade beyanıdır.
2. Veri sorumlusunun adı ve adresi
Genel Veri Koruma Tüzüğü (GDPR), Avrupa Birliği Üye Devletlerinde geçerli diğer veri koruma yasaları ve diğer veri koruma ile ilgili hükümler uyarınca veri sorumlusu:
Ines Voigt - DataSE GbR
Bergstraße 49a
09405 Zschopau
Almanya
Telefon: +49 (0)3725 784190
E-posta: mail@language-learning.info
Web sitesi: www.language-learning.info
3. Çerezler
Ines Voigt - DataSE GbR'nin web sitesi çerezler kullanmaktadır. Çerezler, bir internet tarayıcısı aracılığıyla bir kullanıcının cihazına kaydedilen ve saklanan metin dosyalarıdır.
Birçok web sitesi ve sunucu çerez kullanmaktadır. Birçok çerez, bir çerez kimliği (cookie ID) içerir. Çerez kimliği, çerezin kendisine ait benzersiz bir tanımlayıcıdır. Web siteleri ve sunucuların, çerezin saklandığı belirli internet tarayıcısıyla ilişkilendirilebilmesini sağlayan bir karakter dizisinden oluşur. Bu, ziyaret edilen web sitelerinin ve sunucuların, ilgili kişinin bireysel tarayıcısını başka çerezler içeren diğer internet tarayıcılarından ayırt etmesine olanak tanır. Belirli bir internet tarayıcısı, benzersiz çerez kimliği aracılığıyla tanınabilir ve tespit edilebilir.
Çerez kullanımı sayesinde Ines Voigt - DataSE GbR, bu web sitesinin kullanıcılarına, çerez kullanımı olmadan mümkün olmayacak, daha kullanıcı dostu hizmetler sunabilmektedir.
Bir çerez aracılığıyla, web sitemizdeki bilgiler ve teklifler kullanıcının ilgi alanına göre optimize edilebilir. Çerezler, belirtildiği gibi, web sitemizin kullanıcılarını tanımamızı sağlar. Bu tanımanın amacı, kullanıcıların web sitemizi kullanmasını kolaylaştırmaktır. Örneğin, çerez kullanan bir web sitesi kullanıcısının, web sitesini her ziyaret ettiğinde erişim verilerini yeniden girmesi gerekmez, çünkü bu işlem web sitesi tarafından üstlenilir ve çerez, kullanıcının bilgisayar sisteminde saklanır. Başka bir örnek, çevrimiçi bir mağazadaki alışveriş sepeti çerezidir. Çevrimiçi mağaza, bir müşterinin sanal alışveriş sepetine yerleştirdiği ürünleri bir çerez aracılığıyla hatırlar.
İlgili kişi, kullanılan internet tarayıcısında ilgili ayarı yaparak web sitemizde çerez kullanımını istediği zaman engelleyebilir ve böylece çerez kullanımına kalıcı olarak itiraz edebilir. Ayrıca, halihazırda kullanılmakta olan çerezler, bir internet tarayıcısı veya diğer yazılım programları aracılığıyla istediği zaman silinebilir. Bu, yaygın kullanılan tüm internet tarayıcılarında mümkündür. İlgili kişi, kullanılan internet tarayıcısında çerez kullanımını devre dışı bırakırsa, web sitemizin tüm işlevleri tam olarak kullanılamayabilir.
4. Genel verilerin ve bilgilerin toplanması
Ines Voigt - DataSE GbR'nin web sitesi, bir ilgili kişi veya otomatik bir sistem tarafından web sitesine her erişildiğinde bir dizi genel veri ve bilgi toplar. Bu genel veriler ve bilgiler, sunucunun günlük dosyalarında saklanır. Şunlar toplanabilir: (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sisteminin kullandığı işletim sistemi, (3) bir erişim sisteminin web sitemize ulaştığı web sitesi (sözde yönlendirenler/referrer'lar), (4) web sitemizde erişilen alt sayfalar, (5) web sitesine erişim tarihi ve saati, (6) bir internet protokolü adresi (IP adresi), (7) erişim sisteminin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize yönelik saldırılar durumunda kullanılabilecek diğer benzer veri ve bilgiler.
Bu genel veri ve bilgileri kullanırken Ines Voigt - DataSE GbR, ilgili kişi hakkında herhangi bir sonuca varmaz. Bunun yerine bu bilgiler, (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve reklamlarını optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve web sitesi teknolojimizin uzun vadeli sürdürülebilirliğini sağlamak ve (4) bir siber saldırı durumunda kolluk kuvvetlerine ceza kovuşturması için gerekli bilgileri sağlamak için gereklidir. Bu nedenle Ines Voigt - DataSE GbR, toplanan veri ve bilgileri anonim olarak, istatistiksel bir şekilde analiz eder; amacımız şirketimizin veri korumasını ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için optimal düzeyde koruma sağlamaktır. Sunucu günlük dosyalarındaki anonim veriler, bir ilgili kişi tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.
5. Bültenimize (newsletter) abone olma
Ines Voigt - DataSE GbR'nin web sitesinde, kullanıcıların şirketimizin bültenine abone olma imkânı vardır. Bu amaçla kullanılan veri giriş formu, hangi kişisel verilerin aktarılacağını ve bültenin veri sorumlusundan ne zaman talep edildiğini belirler.
Ines Voigt - DataSE GbR, müşterilerini ve iş ortaklarını bir bülten aracılığıyla düzenli olarak şirket teklifleri hakkında bilgilendirir. Şirketimizin bülteni, yalnızca (1) ilgili kişinin geçerli bir e-posta adresine sahip olması ve (2) ilgili kişinin bülten gönderimi için kayıt olması durumunda alınabilir. Yasal nedenlerle, bir ilgili kişinin bülten gönderimi için ilk kez kaydettiği e-posta adresine, "double opt-in" prosedürü aracılığıyla bir onay e-postası gönderilir. Bu onay e-postası, e-posta adresinin sahibinin, ilgili kişi olarak bültenin alınmasını yetkilendirip yetkilendirmediğini doğrulamak için kullanılır.
Bülten kaydı sırasında, ayrıca ilgili kişi tarafından kayıt anında kullanılan ve internet servis sağlayıcısı (ISS) tarafından atanan bilgisayar sisteminin IP adresini, kayıt tarihini ve saatini de saklarız. Bu verilerin toplanması, bir ilgili kişinin e-posta adresinin (olası) kötüye kullanımının daha sonraki bir tarihte izlenebilmesi için gereklidir ve bu nedenle veri sorumlusunun yasal korumasına hizmet eder.
Bülten kaydı sırasında toplanan kişisel veriler, yalnızca bültenimizin gönderilmesi için kullanılacaktır. Ayrıca bülten abonelerine, bülten hizmetinin veya ilgili kaydın işleyişi için gerekli olduğu takdirde, bülten teklifinde değişiklik olması veya teknik koşullarda değişiklik olması durumunda e-posta yoluyla bilgi verilebilir. Bülten hizmeti kapsamında toplanan hiçbir kişisel veri üçüncü taraflara aktarılmayacaktır. İlgili kişi, bültenimize aboneliğini istediği zaman iptal edebilir. İlgili kişinin bülten gönderimi için verdiği kişisel verilerin saklanmasına ilişkin rıza, istediği zaman geri çekilebilir. Rızanın geri çekilmesi amacıyla her bültende ilgili bir bağlantı bulunur. Ayrıca bülten aboneliğini, doğrudan veri sorumlusunun web sitesinden istediği zaman iptal etmek veya bunu veri sorumlusuna başka bir şekilde bildirmek de mümkündür.
6. Bülten izleme
Ines Voigt - DataSE GbR'nin bülteni, sözde izleme pikselleri (tracking pixel) içerir. Bir izleme pikseli, günlük dosyası kaydını ve analizini mümkün kılmak için HTML biçiminde gönderilen e-postalara yerleştirilen küçük boyutlu bir görüntüdür. Bu, çevrimiçi pazarlama kampanyalarının başarısının veya başarısızlığının istatistiksel bir analizini mümkün kılar. Yerleştirilen izleme pikseline dayanarak Ines Voigt - DataSE GbR, bir e-postanın bir ilgili kişi tarafından açılıp açılmadığını ve ne zaman açıldığını, e-postada bulunan hangi bağlantılara ilgili kişiler tarafından erişildiğini görebilir.
Bültenlerde bulunan izleme piksellerinde toplanan bu kişisel veriler, bülten gönderimini optimize etmek ve gelecekteki bültenlerin içeriğini ilgili kişinin ilgi alanlarına daha da uyarlamak amacıyla veri sorumlusu tarafından saklanır ve analiz edilir. Bu kişisel veriler üçüncü taraflara aktarılmayacaktır. İlgili kişiler, double opt-in prosedürü aracılığıyla verdikleri ilgili ayrı rıza beyanını istedikleri zaman geri çekme hakkına sahiptir. Geri çekmeden sonra bu kişisel veriler veri sorumlusu tarafından silinecektir. Ines Voigt - DataSE GbR, bülten aboneliğinin iptalini otomatik olarak rızanın geri çekilmesi olarak yorumlar.
7. Kişisel verilerin rutin silinmesi ve engellenmesi
Veri sorumlusu, ilgili kişinin kişisel verilerini yalnızca saklama amacının gerçekleştirilmesi için gerekli olan süre boyunca veya Avrupa yasa koyucusu ya da veri sorumlusunun tabi olduğu diğer yasa koyucular tarafından yasa veya yönetmeliklerde izin verilen süre boyunca işler ve saklar.
Saklama amacının artık geçerli olmaması veya Avrupa yasa koyucusu ya da başka bir yetkili yasa koyucu tarafından öngörülen bir saklama süresinin sona ermesi durumunda, kişisel veriler yasal hükümlere uygun olarak rutin bir şekilde engellenir veya silinir.
8. İlgili kişinin hakları
a) Doğrulama hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendisiyle ilgili kişisel verilerin işlenip işlenmediğinin veri sorumlusundan doğrulanmasını isteme hakkına sahiptir. Bir ilgili kişi bu doğrulama hakkını kullanmak isterse, istediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
b) Erişim hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendisiyle ilgili saklanan kişisel veriler hakkında veri sorumlusundan istediği zaman ücretsiz olarak bilgi alma ve bu bilgilerin bir kopyasını edinme hakkına sahiptir. Ayrıca Avrupa direktifleri ve yönetmelikleri, ilgili kişiye aşağıdaki bilgilere erişim hakkı tanır:
- işlemenin amaçları;
- söz konusu kişisel veri kategorileri;
- kişisel verilerin açıklandığı veya açıklanacağı alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar;
- mümkün olduğunda, kişisel verilerin saklanacağı öngörülen süre veya bu mümkün değilse, bu süreyi belirlemek için kullanılan kriterler;
- veri sorumlusundan ilgili kişiyle ilgili kişisel verilerin düzeltilmesini veya silinmesini ya da kişisel verilerin işlenmesinin kısıtlanmasını talep etme hakkının veya bu tür işlemeye itiraz etme hakkının varlığı;
- bir denetim makamına şikâyette bulunma hakkının varlığı;
- kişisel veriler ilgili kişiden toplanmadığında, kaynağına ilişkin mevcut tüm bilgiler;
- GDPR'nin 22(1) ve (4) maddelerinde belirtilen, profilleme dahil olmak üzere otomatik karar alma sürecinin varlığı ve en azından bu durumlarda, ilgili mantık hakkında ve bu tür işlemenin ilgili kişi için öngörülen önemi ve sonuçları hakkında anlamlı bilgiler.
Ayrıca ilgili kişi, kişisel verilerin bir üçüncü ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi alma hakkına sahiptir. Bu durumda ilgili kişi, aktarımla ilgili uygun güvencelerden haberdar edilme hakkına sahiptir.
Bir ilgili kişi bu erişim hakkını kullanmak isterse, istediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
c) Düzeltme hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendisiyle ilgili yanlış kişisel verilerin gereksiz gecikme olmaksızın veri sorumlusu tarafından düzeltilmesini isteme hakkına sahiptir. İşlemenin amaçları dikkate alınarak, ilgili kişi, tamamlayıcı bir beyan sunmak dahil olmak üzere, eksik kişisel verilerin tamamlanmasını isteme hakkına sahiptir.
Bir ilgili kişi bu düzeltme hakkını kullanmak isterse, istediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
-
d) Silme hakkı (unutulma hakkı)
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendisiyle ilgili kişisel verilerin gereksiz gecikme olmaksızın veri sorumlusu tarafından silinmesini isteme hakkına sahiptir ve veri sorumlusu, işleme gerekli olmadığı sürece, aşağıdaki nedenlerden biri geçerli olduğunda kişisel verileri gereksiz gecikme olmaksızın silme yükümlülüğüne sahiptir:
- Kişisel veriler, toplandıkları veya başka şekilde işlendikleri amaçlar için artık gerekli değildir.
- İlgili kişi, işlemenin dayandığı GDPR Madde 6(1)(a) veya Madde 9(2)(a) uyarınca verdiği rızayı geri çeker ve işleme için başka bir yasal dayanak bulunmamaktadır.
- İlgili kişi, GDPR Madde 21(1) uyarınca işlemeye itiraz eder ve işleme için üstün gelen meşru gerekçeler bulunmamaktadır veya ilgili kişi, GDPR Madde 21(2) uyarınca işlemeye itiraz eder.
- Kişisel veriler hukuka aykırı bir şekilde işlenmiştir.
- Kişisel veriler, veri sorumlusunun tabi olduğu Birlik veya Üye Devlet hukukundaki bir yasal yükümlülüğe uymak için silinmelidir.
- Kişisel veriler, GDPR Madde 8(1)'de atıfta bulunulan bilgi toplumu hizmetlerinin sunulmasıyla bağlantılı olarak toplanmıştır.
Yukarıda belirtilen nedenlerden biri geçerliyse ve bir ilgili kişi, Ines Voigt - DataSE GbR tarafından saklanan kişisel verilerin silinmesini talep etmek isterse, istediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir. Ines Voigt - DataSE GbR'nin veri koruma görevlisi veya başka bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır.
Veri sorumlusu kişisel verileri kamuya açık hale getirmişse ve Madde 17(1) uyarınca bunları silmekle yükümlüyse, veri sorumlusu, mevcut teknolojiyi ve uygulama maliyetini dikkate alarak, işleme gerekli olmadığı sürece, bu kişisel verileri işleyen diğer veri sorumlularını, ilgili kişinin bu kişisel verilere olan bağlantıların veya bu kişisel verilerin kopyalarının veya çoğaltmalarının silinmesini talep ettiği konusunda bilgilendirmek için makul önlemler, teknik önlemler dahil, alacaktır. Ines Voigt - DataSE GbR'nin veri koruma görevlisi veya başka bir çalışanı, bireysel durumlarda gerekli düzenlemeleri yapacaktır.
e) İşlemenin kısıtlanması hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, aşağıdaki durumlarda veri sorumlusundan işlemenin kısıtlanmasını isteme hakkına sahiptir:
- Kişisel verilerin doğruluğu ilgili kişi tarafından itiraz konusu yapılırsa, veri sorumlusunun kişisel verilerin doğruluğunu doğrulamasına olanak tanıyan bir süre boyunca.
- İşleme hukuka aykırıysa ve ilgili kişi kişisel verilerin silinmesine itiraz eder ve bunun yerine kullanımlarının kısıtlanmasını talep ederse.
- Veri sorumlusunun işleme amaçları için kişisel verilere artık ihtiyacı yoksa, ancak ilgili kişi bunlara yasal bir talebin oluşturulması, kullanılması veya savunulması için ihtiyaç duyuyorsa.
- İlgili kişi, GDPR Madde 21(1) uyarınca işlemeye itiraz etmişse, veri sorumlusunun meşru gerekçelerinin ilgili kişininkilerden üstün olup olmadığı doğrulanana kadar.
Yukarıdaki koşullardan biri karşılanırsa ve bir ilgili kişi, Ines Voigt - DataSE GbR tarafından saklanan kişisel verilerin işlenmesinin kısıtlanmasını talep etmek isterse, istediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir. Ines Voigt - DataSE GbR'nin veri koruma görevlisi veya başka bir çalışanı, işlemenin kısıtlanmasını sağlayacaktır.
f) Veri taşınabilirliği hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, bir veri sorumlusuna sağladığı, kendisiyle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma hakkına sahiptir. İşlemenin GDPR Madde 6(1)(a) veya Madde 9(2)(a) uyarınca rızaya veya GDPR Madde 6(1)(b) uyarınca bir sözleşmeye dayanması ve işlemenin otomatik yollarla gerçekleştirilmesi koşuluyla, kişisel verilerin kamu yararına gerçekleştirilen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi yetkinin kullanılması için gerekli olmaması şartıyla, bu verileri, verilerin sağlandığı veri sorumlusu tarafından engellenmeden başka bir veri sorumlusuna iletme hakkına sahiptir.
Ayrıca ilgili kişi, GDPR Madde 20(1) uyarınca veri taşınabilirliği hakkını kullanırken, teknik olarak mümkün olduğunda ve üçüncü tarafların hak ve özgürlüklerini olumsuz etkilemediğinde, kişisel verilerin bir veri sorumlusundan doğrudan diğerine aktarılmasını sağlama hakkına sahiptir.
Veri taşınabilirliği hakkını talep etmek için ilgili kişi, istediği zaman Ines Voigt - DataSE GbR tarafından atanan veri koruma görevlisiyle veya başka bir çalışanla iletişime geçebilir.
-
g) İtiraz hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendine özgü durumuyla ilgili nedenlerden dolayı, GDPR Madde 6(1)(e) veya (f) uyarınca kendisiyle ilgili kişisel verilerin işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bu, bu hükümlere dayanan profillemeye de uygulanır.
Ines Voigt - DataSE GbR, itiraz durumunda kişisel verileri işlemeyi bırakacaktır; ancak işleme için, ilgili kişinin çıkarlarından, haklarından ve özgürlüklerinden üstün olan zorlayıcı meşru gerekçeler gösterebilmesi veya işlemenin bir yasal talebin oluşturulması, kullanılması veya savunulması amacıyla gerekli olması durumları hariçtir.
Ines Voigt - DataSE GbR kişisel verileri doğrudan pazarlama amacıyla işlerse, ilgili kişi, kendisiyle ilgili kişisel verilerin bu tür pazarlama amacıyla işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bu, bu tür doğrudan pazarlamayla ilişkili olduğu ölçüde profillemeye de uygulanır. İlgili kişi, Ines Voigt - DataSE GbR tarafından doğrudan pazarlama amacıyla yapılan işlemeye itiraz ederse, Ines Voigt - DataSE GbR kişisel verileri bu amaçlarla işlemeyi bırakacaktır.
Ayrıca ilgili kişi, kendine özgü durumuyla ilgili nedenlerden dolayı, kamu yararına yürütülen bir görevin gerçekleştirilmesi için işlemenin gerekli olması durumu hariç, GDPR Madde 89(1) uyarınca bilimsel veya tarihsel araştırma amaçları veya istatistiksel amaçlar için Ines Voigt - DataSE GbR tarafından kendisiyle ilgili kişisel verilerin işlenmesine itiraz etme hakkına sahiptir.
İtiraz hakkını kullanmak için ilgili kişi, doğrudan Ines Voigt - DataSE GbR'nin veri koruma görevlisiyle veya başka bir çalışanla iletişime geçebilir. Ayrıca ilgili kişi, bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/AT sayılı Direktife halel getirmeksizin, teknik özellikler kullanarak itiraz hakkını otomatik yollarla kullanma serbestisine sahiptir.
h) Profilleme dahil bireysel otomatik karar alma
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kendisi hakkında hukuki sonuç doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen, yalnızca profilleme dahil otomatik işlemeye dayalı bir karara tabi tutulmama hakkına sahiptir; bu karar (1) ilgili kişi ile bir veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekli olmadığı, veya (2) ilgili kişinin hak ve özgürlüklerini ve meşru menfaatlerini korumaya yönelik uygun önlemleri de öngören veri sorumlusunun tabi olduğu Birlik veya Üye Devlet hukuku tarafından yetkilendirilmediği, veya (3) ilgili kişinin açık rızasına dayanmadığı sürece geçerlidir.
Karar (1) ilgili kişi ile bir veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekliyse veya (2) ilgili kişinin açık rızasına dayanıyorsa, Ines Voigt - DataSE GbR, ilgili kişinin hak ve özgürlüklerini ve meşru menfaatlerini korumak için, en azından veri sorumlusu tarafından insan müdahalesi alma, kendi görüşünü ifade etme ve kararı itiraz etme hakkı dahil olmak üzere uygun önlemler alacaktır.
İlgili kişi, otomatik bireysel kararlarla ilgili haklarını kullanmak isterse, istediği zaman doğrudan Ines Voigt - DataSE GbR'nin veri koruma görevlisiyle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
i) Veri koruma rızasını geri çekme hakkı
Her ilgili kişi, Avrupa yasa koyucusu tarafından güvence altına alınan, kişisel verilerinin işlenmesine ilişkin rızasını istediği zaman geri çekme hakkına sahiptir.
İlgili kişi, rızayı geri çekme hakkını kullanmak isterse, istediği zaman doğrudan Ines Voigt - DataSE GbR'nin veri koruma görevlisiyle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
9. YouTube'un kullanımı ve uygulanmasına ilişkin veri koruma hükümleri
Veri sorumlusu, bu web sitesine YouTube bileşenlerini entegre etmiştir. YouTube, video yayıncılarının video klipleri ücretsiz olarak yayınlamasına ve diğer kullanıcıların bu klipleri yine ücretsiz olarak izlemesine, değerlendirmesine ve yorumlamasına olanak tanıyan bir internet video portalıdır. YouTube her türlü videonun yayınlanmasına izin verir, bu nedenle internet portalı üzerinden hem tam film ve TV programlarına hem de müzik videolarına, fragmanlara veya kullanıcılar tarafından oluşturulan videolara erişmek mümkündür.
YouTube'un işletim şirketi, YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, ABD'dir. YouTube, LLC, Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD'nin bir yan kuruluşudur.
Veri sorumlusu tarafından işletilen ve bir YouTube bileşeninin (YouTube videosu) entegre edildiği bu web sitesinin herhangi bir sayfasına erişildiğinde, ilgili kişinin bilgi teknolojisi sistemindeki internet tarayıcısı, otomatik olarak ilgili YouTube bileşeninin bir görünümünü indirmeye yönlendirilir. YouTube hakkında daha fazla bilgiye https://www.youtube.com/yt/about/en/ adresinden ulaşılabilir. Bu teknik işlem sırasında YouTube ve Google, web sitemizin ilgili kişi tarafından hangi alt sayfasının ziyaret edildiğini öğrenir.
İlgili kişi aynı zamanda YouTube'da oturum açmışsa, YouTube, bir YouTube videosu içeren bir alt sayfaya her erişimde, ilgili kişinin web sitemizin hangi belirli alt sayfasını ziyaret ettiğini tanır. Bu bilgi, YouTube ve Google tarafından toplanır ve ilgili kişinin ilgili YouTube hesabına atanır.
İlgili kişi, web sitemize eriştiği sırada aynı zamanda YouTube'da oturum açmışsa, YouTube ve Google, YouTube bileşeni aracılığıyla, ilgili kişinin web sitemizi ziyaret ettiğine dair bilgi alacaktır; bu, ilgili kişinin bir YouTube videosuna tıklayıp tıklamadığına bakılmaksızın gerçekleşir. Bu bilgi aktarımı YouTube ve Google'a ilgili kişi tarafından istenmiyorsa, ilgili kişi web sitemize erişmeden önce YouTube hesabından çıkış yaparak bunu engelleyebilir.
YouTube tarafından yayınlanan ve https://www.google.com/intl/en/policies/privacy/ adresinde bulunan veri koruma hükümleri, YouTube ve Google tarafından kişisel verilerin toplanması, işlenmesi ve kullanılmasıyla ilgili bilgiler sağlar.
10. İşlemenin hukuki dayanağı
GDPR Madde 6(1)(a), belirli bir işleme amacı için rıza aldığımız işleme faaliyetleri için hukuki dayanak olarak hizmet eder. Kişisel verilerin işlenmesi, örneğin mal tedariki veya başka bir hizmetin sunulması için işleme faaliyetlerinin gerekli olduğu durumlarda olduğu gibi, ilgili kişinin taraf olduğu bir sözleşmenin ifası için gerekliyse, işleme GDPR Madde 6(1)(b)'ye dayanır. Aynı durum, örneğin ürünlerimiz veya hizmetlerimizle ilgili soruşturmalar söz konusu olduğunda, sözleşme öncesi önlemlerin yürütülmesi için gerekli işleme faaliyetleri için de geçerlidir. Şirketimiz, kişisel verilerin işlenmesinin gerekli olduğu, örneğin vergi yükümlülüklerinin yerine getirilmesi gibi yasal bir yükümlülüğe tabidir; bu durumda işleme GDPR Madde 6(1)(c)'ye dayanır. Nadir durumlarda, kişisel verilerin işlenmesi, ilgili kişinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Bu, örneğin bir ziyaretçinin şirketimizde yaralanması ve adının, yaşının, sağlık sigortası verilerinin veya diğer hayati bilgilerin bir doktora, hastaneye veya başka bir üçüncü tarafa iletilmesi gerektiğinde söz konusu olabilir. Bu durumda işleme GDPR Madde 6(1)(d)'ye dayanacaktır. Son olarak, işleme faaliyetleri GDPR Madde 6(1)(f)'ye dayanabilir. Bu hukuki dayanak, işlemenin şirketimiz veya bir üçüncü taraf tarafından güdülen meşru bir menfaat amacıyla gerekli olduğu, ancak bu tür menfaatlerin ilgili kişinin kişisel verilerin korunmasını gerektiren menfaatlerinden veya temel hak ve özgürlüklerinden üstün olmadığı, yukarıda belirtilen hukuki dayanaklardan hiçbirinin kapsamadığı işleme faaliyetleri için kullanılır. Bu tür işleme faaliyetleri, Avrupa yasa koyucusu tarafından özellikle belirtildiğinden dolayı özellikle izin verilmiştir. Yasa koyucu, ilgili kişinin veri sorumlusunun müşterisi olması durumunda meşru bir menfaatin varsayılabileceğini değerlendirmiştir (GDPR gerekçe 47, cümle 2).
11. Veri sorumlusu veya bir üçüncü taraf tarafından güdülen meşru menfaatler
Kişisel verilerin işlenmesi GDPR Madde 6(1)(f)'ye dayandığında, meşru menfaatimiz, tüm çalışanlarımızın ve ortaklarımızın yararına işimizi yürütmektir.
12. Kişisel verilerin saklama süresi
Kişisel verilerin saklama süresini belirlemek için kullanılan kriter, ilgili yasal saklama süresidir. Bu süre sona erdikten sonra, ilgili veriler, bir sözleşmenin ifası veya bir sözleşmenin başlatılması için artık gerekli olmadığı sürece, rutin olarak silinir.
13. Kişisel verilerin yasal veya sözleşmesel bir gereklilik olarak sağlanması; bir sözleşme yapmak için gerekli gereklilik; ilgili kişinin kişisel verileri sağlama yükümlülüğü; bu tür verilerin sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen yasa (örneğin vergi düzenlemeleri) tarafından gerekli kılındığını veya sözleşme hükümlerinden de (örneğin sözleşme tarafı hakkında bilgi) kaynaklanabileceğini açıklığa kavuşturuyoruz. Bazen, ilgili kişinin bize daha sonra işlememiz gereken kişisel verileri sağlaması gereken bir sözleşme yapmak gerekebilir. İlgili kişi, örneğin şirketimiz onunla bir sözleşme yaptığında bize kişisel veriler sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, ilgili kişiyle yapılacak sözleşmenin kurulamaması sonucunu doğurur. İlgili kişi kişisel veri sağlamadan önce, veri koruma görevlimizle iletişime geçmelidir. Veri koruma görevlimiz, kişisel verilerin sağlanmasının yasa veya sözleşme tarafından gerekli olup olmadığını veya sözleşmenin kurulması için gerekli olup olmadığını, kişisel verileri sağlama yükümlülüğü olup olmadığını ve bu tür verilerin sağlanmamasının sonuçlarının ne olacağını ilgili kişiye açıklığa kavuşturur.
14. Otomatik karar almanın varlığı
Sorumlu bir şirket olarak otomatik karar alma veya profilleme kullanmıyoruz.
Bu gizlilik politikası, DGD - Your External DPO'nun gizlilik politikası oluşturucusu yardımıyla, ikinci el bilgisayar donanımı pazarlayan RC GmbH ile işbirliği içinde ve Alman avukatlar WBS-LAW ile birlikte hazırlanmıştır.