Gizlilik Politikası
Veri koruma ayarları:
Giriş ve genel bakış
Bu gizlilik politikasını (sürüm 11.09.2024-112870389) size bilgi sağlamak amacıyla, Avrupa Konseyi'nin gerekliliklerine uygun olarak hazırladık. Genel Veri Koruma Yönetmeliği (AB) 2016/679 ve yürürlükteki ulusal yasalar, kontrolör olarak hangi kişisel verileri (kısaca veriler) - ve tarafımızdan görevlendirilen işlemcileri (örneğin sağlayıcılar) - işlediğimizi, gelecekte işleyeceğimizi ve hangi yasal seçeneklere sahip olduğunuzu. Kullanılan terimler cinsiyetten bağımsız olarak anlaşılmalıdır.
Kısacası: Sizinle ilgili işlediğimiz veriler hakkında size kapsamlı bilgi sağlıyoruz.
Veri koruma beyanları genellikle çok tekniktir ve yasal jargon kullanır. Öte yandan bu gizlilik politikası, sizin için en önemli şeyleri mümkün olduğunca basit ve şeffaf bir şekilde açıklamayı amaçlamaktadır. Şeffaflığa elverişli olduğu ölçüde, teknik Okuyucu dostu bir şekilde açıklanan terimler, daha fazla bilgi için bağlantılar ve Grafikler kullanım için. Bunu, kişisel verileri ticari faaliyetlerimizin bir parçası olarak yalnızca ilgili bir yasal dayanak varsa işlediğimizi açık ve basit bir dille size bildirmek için kullanıyoruz. Veri koruma söz konusu olduğunda internette genellikle standart olduğu üzere, mümkün olduğunca kısa, belirsiz ve yasal-teknik açıklamalar sunarsak bu kesinlikle mümkün değildir. Umarım aşağıdaki açıklamaları ilginç ve bilgilendirici bulursunuz ve belki de henüz bilmediğiniz bir veya iki bilgi vardır.
Hala sorularınız varsa, aşağıda veya yasal bildirimde adı geçen sorumlu kuruluşla iletişime geçmenizi, verilen bağlantıları takip etmenizi ve üçüncü taraf web sitelerinde daha fazla bilgi görüntülemenizi rica ediyoruz. İletişim bilgilerimiz elbette yasal bildirimde de bulunabilir.
Uygulama alanı
Bu gizlilik politikası, şirketimiz tarafından işlenen tüm kişisel veriler ve tarafımızca görevlendirilen şirketler (işleyiciler) tarafından işlenen tüm kişisel veriler için geçerlidir. Kişisel verilerle, bir kişinin adı, e-posta adresi ve posta adresi gibi GDPR Madde 4 No. 1 kapsamındaki bilgileri kastediyoruz. Kişisel verilerin işlenmesi, ister çevrimiçi ister çevrimdışı olsun, hizmetlerimizi ve ürünlerimizi sunabilmemizi ve faturalandırabilmemizi sağlar. Bu gizlilik politikasının kapsamı şunları içerir
- işlettiğimiz tüm çevrimiçi varlıklar (web siteleri, çevrimiçi mağazalar)
- Sosyal medya varlığı ve e-posta iletişimi
- Akıllı telefonlar ve diğer cihazlar için mobil uygulamalar
Kısacası: Gizlilik politikası, belirtilen kanallar aracılığıyla yapılandırılmış bir şekilde şirket içinde kişisel verilerin işlendiği tüm alanlar için geçerlidir. Bu kanallar dışında sizlerle hukuki ilişkiye girmemiz halinde, gerekli olması halinde sizleri ayrıca bilgilendireceğiz.
Yasal dayanak
Aşağıdaki gizlilik politikasında, kişisel verileri işlememizi sağlayan yasal ilkeler ve düzenlemeler, yani Genel Veri Koruma Yönetmeliği'nin yasal dayanağı hakkında size şeffaf bilgiler sunuyoruz.
AB hukuku söz konusu olduğunda, 27 Nisan 2016 tarihli AVRUPA PARLAMENTOSU VE KONSEYİNİN (AB) 2016/679 SAYILI YÖNETMELİĞİNE atıfta bulunuyoruz. Bu AB Genel Veri Koruma Yönetmeliğine elbette AB hukukuna erişim noktası olan EUR-Lex'ten çevrimiçi olarak şu adresten erişebilirsiniz https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 daha fazlasını okuyun.
Verilerinizi yalnızca aşağıdaki koşullardan en az birinin geçerli olması halinde işleriz:
- Rıza (GDPR Madde 6(1)(a)): Verileri belirli bir amaç doğrultusunda işlememiz için bize izin verdiniz. Bir iletişim formuna girdiğiniz verilerin saklanması buna örnek olarak verilebilir.
- Sözleşme (GDPR Madde 6(1)(b)): Sizinle bir sözleşmeyi veya sözleşme öncesi yükümlülükleri yerine getirmek için verilerinizi işleriz. Örneğin, sizinle bir satın alma sözleşmesi yaparsak, önceden kişisel bilgilere ihtiyaç duyarız.
- Yasal yükümlülük (GDPR Madde 6(1)(c)): Yasal bir yükümlülüğe tabi olmamız halinde verilerinizi işleriz. Örneğin, yasal olarak muhasebe amacıyla faturaları saklamak zorundayız. Bunlar genellikle kişisel veriler içerir.
- Meşru menfaatler (GDPR Madde 6(1)(f)): Temel haklarınızı kısıtlamayan meşru menfaatler söz konusu olduğunda, kişisel verileri işleme hakkımızı saklı tutarız. Örneğin, web sitemizi güvenli ve verimli bir şekilde işletmek için belirli verileri işlememiz gerekir. Bu nedenle bu işleme meşru bir menfaattir.
Kamu yararına kayıtların yerine getirilmesi ve resmi yetkinin kullanılması ve hayati çıkarların korunması gibi diğer koşullar bizim için genellikle ortaya çıkmaz. Böyle bir yasal dayanak söz konusuysa, uygun noktada belirtilecektir.
AB yönetmeliğine ek olarak ulusal yasalar da geçerlidir:
- İçinde Avusturya Bu, Kişisel Verilerin İşlenmesine İlişkin Bireylerin Korunması Hakkında Federal Yasadır (Veri Koruma Yasası), kısaca DSG.
- İçinde Almanya bu geçerlidir Federal Veri Koruma Yasası, kısa BDSG.
Diğer bölgesel veya ulusal yasalar geçerliyse, sizi aşağıdaki bölümlerde bu konuda bilgilendireceğiz.
Sorumlu kişinin iletişim bilgileri
Veri koruma veya kişisel verilerin işlenmesi hakkında herhangi bir sorunuz varsa, sorumlu kişi veya kuruluşun iletişim bilgilerini aşağıda bulabilirsiniz:
Johann Strauss Eczacılık Mag. pharm. Manuel Wendl KG
Johann-Strauß-Gasse 32, 1040 Viyana
E-posta: office@johann-strauss-apotheke.at
Telefon: +43 1 505 21 64
Baskı: https://www.johann-strauss-apotheke.at/impressum/
Depolama süresi
Kişisel verileri yalnızca hizmetlerimizin ve ürünlerimizin sağlanması için kesinlikle gerekli olduğu sürece saklamamız bizim için genel bir kriterdir. Bu, veri işlemenin nedeni ortadan kalkar kalkmaz kişisel verileri sildiğimiz anlamına gelir. Bazı durumlarda, örneğin muhasebe amaçları gibi asıl amaç ortadan kalktıktan sonra bile belirli verileri yasal olarak saklamak zorundayız.
Verilerinizin silinmesini isterseniz veya veri işleme izninizi iptal ederseniz, veriler mümkün olan en kısa sürede ve saklama zorunluluğu olmadığı sürece silinecektir.
Bu konuda daha fazla bilgiye sahip olmamız halinde, ilgili veri işlemenin belirli süresi hakkında sizi aşağıda bilgilendireceğiz.
Genel Veri Koruma Yönetmeliği kapsamındaki haklar
GDPR Madde 13, 14 uyarınca, verilerin adil ve şeffaf bir şekilde işlenmesini sağlamak için sahip olduğunuz aşağıdaki haklar konusunda sizi bilgilendiriyoruz:
- GDPR Madde 15'e göre, verilerinizi işleyip işlemediğimiz hakkında bilgi alma hakkına sahipsiniz. Böyle bir durumda, verilerin bir kopyasını ve aşağıdaki bilgileri alma hakkına sahipsiniz:
- işlemeyi hangi amaçla gerçekleştirdiğimiz;
- kategoriler, yani işlenen veri türleri;
- Bu verileri kimin aldığı ve verilerin üçüncü ülkelere aktarılması durumunda güvenliğin nasıl garanti edilebileceği;
- Verilerin ne kadar süreyle saklanacağı;
- düzeltme, silme veya işlemeyi kısıtlama hakkının ve işlemeye itiraz etme hakkının varlığı;
- Bir denetim makamına şikayette bulunabileceğinizi (bu makamların bağlantıları aşağıda bulunabilir);
- sizden toplamadığımız takdirde verilerin kaynağı;
- Profilleme yapılıp yapılmadığı, yani kişisel bir profilinizi oluşturmak için verilerin otomatik olarak analiz edilip edilmediği.
- GDPR Madde 16'ya göre, verilerin düzeltilmesi hakkına sahipsiniz; bu, hatalar bulursanız verileri düzeltmemiz gerektiği anlamına gelir.
- GDPR Madde 17„ye göre, özellikle verilerinizin silinmesini talep edebileceğiniz anlamına gelen silme hakkına (“unutulma hakkı") sahipsiniz.
- GDPR Madde 18'e göre, işlemenin kısıtlanması hakkına sahipsiniz; bu, verileri yalnızca saklayabileceğimiz ancak artık kullanmayacağımız anlamına gelir.
- GDPR Madde 20'ye göre, veri taşınabilirliği hakkına sahipsiniz; bu, talep üzerine verilerinizi yaygın olarak kullanılan bir formatta size sağlayacağımız anlamına gelir.
- GDPR Madde 21'e göre, itiraz etme hakkına sahipsiniz, bu da yürürlüğe girdikten sonra işlemede bir değişiklikle sonuçlanacaktır.
- Verilerinizin işlenmesi Madde 6(1)(e) (kamu yararı, resmi yetkinin kullanılması) veya Madde 6(1)(f)'ye (meşru menfaat) dayanıyorsa, verilerin işlenmesine itiraz edebilirsiniz. Daha sonra bu itirazı yasal olarak yerine getirip getiremeyeceğimizi mümkün olan en kısa sürede kontrol edeceğiz.
- Veriler doğrudan pazarlama amacıyla kullanılıyorsa, bu tür veri işlemeye istediğiniz zaman itiraz edebilirsiniz. Bu durumda verilerinizi artık doğrudan pazarlama için kullanmayabiliriz.
- Veriler profil oluşturma amacıyla kullanılıyorsa, bu tür veri işlemeye istediğiniz zaman itiraz edebilirsiniz. Bu durumda verilerinizi profilleme için artık kullanmayabiliriz.
- GDPR Madde 22 uyarınca, yalnızca otomatik işleme dayalı bir karara tabi olmama hakkına sahip olabilirsiniz (örn. profil oluşturma).
- GDPR Madde 77'ye göre, şikayette bulunma hakkına sahipsiniz. Bu, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, istediğiniz zaman veri koruma yetkilisine şikayette bulunabileceğiniz anlamına gelir.
Kısacası: Haklarınız var - yukarıda listelenen sorumlu kurumla iletişime geçmekten çekinmeyin!
Verilerinizin işlenmesinin veri koruma yasasını ihlal ettiğini veya veri koruma haklarınızın başka bir şekilde ihlal edildiğini düşünüyorsanız, denetleyici makama şikayette bulunabilirsiniz. Avusturya için bu, web sitesini şu adreste bulabileceğiniz veri koruma kurumudur https://www.dsb.gv.at/ bulun. Almanya'da her federal eyalet için bir veri koruma görevlisi bulunmaktadır. Daha fazla bilgi için şu kurumla iletişime geçebilirsiniz Federal Veri Koruma ve Bilgi Özgürlüğü Komiseri (BfDI) İletişim. Şirketimizden aşağıdaki yerel veri koruma yetkilisi sorumludur:
Avusturya Veri Koruma Kurumu
Müdürüm: Dr. Matthias Schmidl
Adres: Barichgasse 40-42, 1030 Viyana
Telefon no: +43 1 52 152-0
E-posta adresi: dsb@dsb.gv.at
Web sitesi: https://www.dsb.gv.at/
Üçüncü ülkelere veri aktarımı
Verileri GDPR kapsamı dışındaki ülkelere (üçüncü ülkeler) yalnızca bu işlemeye izin vermeniz veya başka bir yasal yetkinin mevcut olması halinde aktarır veya işleriz. Bu, özellikle işlemenin yasalarca gerekli olması veya bir sözleşme ilişkisinin yerine getirilmesi için gerekli olması durumunda ve her durumda yalnızca buna genel olarak izin verildiği ölçüde geçerlidir. Çoğu durumda, üçüncü ülkelerde veri işlememiz için en önemli neden sizin onayınızdır. Birçok yazılım üreticisinin hizmet sunduğu ve sunucu konumlarının bulunduğu ABD gibi üçüncü ülkelerde kişisel verilerin işlenmesi, kişisel verilerin beklenmedik şekillerde işlenmesi ve saklanması anlamına gelebilir.
Avrupa Adalet Divanı'nın görüşüne göre, ABD'ye veri transferleri için yeterli koruma düzeyinin şu anda yalnızca ABD'de AB vatandaşlarının kişisel verilerini işleyen bir ABD şirketinin AB-ABD Veri Gizliliği Çerçevesi'nin aktif bir katılımcısı olması durumunda mevcut olduğunu açıkça belirtiyoruz. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
AB-ABD Veri Gizliliği Çerçevesi'nin aktif katılımcıları olmayan ABD hizmetleri tarafından veri işlenmesi, verilerin işlenmemesine ve anonimleştirilmiş biçimde saklanmamasına neden olabilir. Ayrıca, ABD hükümet yetkilileri bireysel verilere erişebilir. Buna ek olarak, toplanan veriler, ilgili bir kullanıcı hesabınız varsa, aynı sağlayıcının diğer hizmetlerindeki verilerle bağlantılı olabilir. Mümkün olan durumlarda, teklif edilmesi halinde AB içindeki sunucu konumlarını kullanmaya gayret ediyoruz.
Varsa, üçüncü ülkelere veri aktarımı hakkında sizi bu gizlilik politikasının ilgili bölümlerinde daha ayrıntılı olarak bilgilendireceğiz.
Veri işleme güvenliği
Kişisel verileri korumak için hem teknik hem de organizasyonel tedbirler uygulamaktayız. Mümkün olan yerlerde, kişisel verileri şifreliyor veya takma ad veriyoruz. Bu şekilde, üçüncü tarafların verilerimizden kişisel bilgiler çıkarmasını mümkün olduğunca zorlaştırıyoruz.
GDPR Madde 25 burada “tasarım ve varsayılan olarak veri korumasından” bahsetmektedir ve bu nedenle hem yazılımın (örneğin formlar) hem de donanımın (örneğin sunucu odasına erişim) her zaman güvenlik göz önünde bulundurularak tasarlanması ve uygun önlemlerin alınması gerektiği anlamına gelir. Gerekirse, aşağıda belirli önlemler hakkında daha fazla ayrıntıya gireceğiz.
Https ile TLS şifreleme
TLS, şifreleme ve https kulağa çok teknik geliyor - ve öyleler. Verileri internette güvenli bir şekilde iletmek için HTTPS (Hypertext Transfer Protocol Secure, „güvenli hiper metin aktarım protokolü“ anlamına gelir) kullanıyoruz.
Bu, tarayıcınızdan web sunucumuza tüm veri aktarımının tamamen güvenli olduğu anlamına gelir - kimse “dinleyemez”.
Böylece ek bir güvenlik katmanı getirdik ve teknoloji tasarımı yoluyla veri korumasını yerine getirdik (GDPR Madde 25(1)). İnternette güvenli veri iletimi için bir şifreleme protokolü olan TLS'yi (Taşıma Katmanı Güvenliği) kullanarak gizli verilerin korunmasını sağlayabiliriz.
Bu veri aktarım güvenliğinin kullanıldığını, tarayıcının sol üst köşesinde, İnternet adresinin (örn. examplepage.com) solunda yer alan küçük kilit sembolünden ve İnternet adresimizin bir parçası olarak https şemasının (http yerine) kullanılmasından anlayabilirsiniz.
Şifreleme hakkında daha fazla bilgi edinmek istiyorsanız, daha fazla bilgiye ulaşmak için Google'da “Hypertext Transfer Protocol Secure wiki” araması yapmanızı öneririz.
İletişim
| İletişim Özeti 👥 Veri sahipleri: Bizimle telefon, e-posta veya çevrimiçi form yoluyla iletişim kuran herkes 📓 İşlenen veriler: örneğin telefon numarası, isim, e-posta adresi, girilen form verileri. Bununla ilgili daha fazla ayrıntıyı kullanılan ilgili iletişim türünde bulabilirsiniz 🤝 Amaç: Müşteriler, iş ortakları vb. ile iletişimi yürütmek. 📅 Saklama süresi: İş vakasının süresi ve yasal hükümler ⚖️ Yasal dayanaklar: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra b bendi (sözleşme), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Bizimle iletişime geçmeniz ve telefon, e-posta veya çevrimiçi form aracılığıyla bizimle iletişim kurmanız halinde kişisel verileriniz işlenebilir.
Veriler, talebinizin ve ilgili ticari işlemin ele alınması ve işlenmesi için işlenir. Veriler, yasaların gerektirdiği süre boyunca saklanacaktır.
İlgili kişiler
Tarafımızca sağlanan iletişim kanalları aracılığıyla bizimle iletişime geçmek isteyen herkes yukarıda belirtilen süreçlerden etkilenir.
Telefon
Bizi aradığınızda, arama verileri ilgili uç cihazda ve kullanılan telekomünikasyon sağlayıcısında takma adla saklanır. Buna ek olarak, adınız ve telefon numaranız gibi veriler daha sonra e-posta ile gönderilebilir ve talebinize yanıt vermek amacıyla saklanabilir. Veriler, ticari işlem tamamlandığında ve yasal gereklilikler izin verdiğinde silinir.
e-posta
Bizimle e-posta yoluyla iletişim kurarsanız, veriler ilgili son cihazda (bilgisayar, dizüstü bilgisayar, akıllı telefon vb.) ve veriler e-posta sunucusunda saklanabilir. Veriler, ticari işlem tamamlandığında ve yasal gereklilikler izin verdiğinde silinecektir.
Çevrimiçi formlar
Bizimle çevrimiçi bir form kullanarak iletişim kurarsanız, veriler web sunucumuzda saklanır ve e-posta adreslerimizden birine iletilebilir. Veriler, ticari işlem tamamlandığında ve yasal gereklilikler izin verdiğinde silinecektir.
Yasal dayanak
Verilerin işlenmesi aşağıdaki yasal dayanaklara dayanmaktadır:
- Madde 6 paragraf 1 lit. a GDPR (onay): Verilerinizi saklamamız ve ticari işlemle ilgili amaçlar için kullanmamız için bize onay veriyorsunuz;
- Madde 6 paragraf 1 lit. b GDPR (sözleşme): Sizinle veya telefon sağlayıcısı gibi bir işleyiciyle bir sözleşmenin yerine getirilmesi için gereklidir veya bir teklifin hazırlanması gibi sözleşme öncesi faaliyetler için verileri işlememiz gerekir;
- Madde 6 paragraf 1 lit. f GDPR (meşru menfaatler): Müşteri taleplerini ve iş iletişimini profesyonel bir şekilde ele almak istiyoruz. Bu, iletişimi verimli bir şekilde yürütmek için e-posta programları, değişim sunucuları ve mobil ağ operatörleri gibi belirli teknik olanaklar gerektirir.
Sipariş işleme sözleşmesi (AVV)
Bu bölümde, veri işleme sözleşmesinin ne olduğunu ve neden gerekli olduğunu açıklamak istiyoruz. “Veri işleme sözleşmesi” kelimesi biraz ağız dolusu olduğu için, bu metinde genellikle sadece DPA kısaltmasını kullanacağız. Çoğu şirket gibi biz de tek başımıza çalışmıyor, başka şirketlerin veya bireylerin hizmetlerinden de yararlanıyoruz. Çeşitli şirketleri veya hizmet sağlayıcıları dahil ederek, işlenmek üzere kişisel verileri aktarabiliriz. Bu ortaklar daha sonra, veri işleme sözleşmesi (DPA) olarak adlandırılan bir sözleşme imzaladığımız işleyiciler olarak hareket ederler. Bilmeniz gereken en önemli şey, kişisel verilerinizin işlenmesinin yalnızca talimatlarımıza uygun olarak gerçekleştiği ve DPA tarafından düzenlenmesi gerektiğidir.
İşlemciler kimlerdir?
Bir şirket ve web sitesi sahibi olarak, sizden işlediğimiz tüm verilerden biz sorumluyuz. Kontrolörlere ek olarak, sözde işlemciler de olabilir. Bu, bizim adımıza kişisel verileri işleyen herhangi bir şirketi veya kişiyi içerir. Daha kesin olarak ve GDPR tanımına göre: bizim adımıza kişisel verileri işleyen herhangi bir gerçek veya tüzel kişi, kamu otoritesi, ajans veya diğer organ bir işleyici olarak kabul edilir. Dolayısıyla işleyiciler, barındırma veya bulut sağlayıcıları, ödeme veya haber bülteni sağlayıcıları gibi hizmet sağlayıcıları veya Google veya Microsoft gibi büyük şirketler olabilir.
Terminolojiyi daha iyi anlamak için, GDPR'deki üç role genel bir bakışı burada bulabilirsiniz:
Etkilenen taraf (Müşteri veya ilgili taraf olarak siz) → Sorumlu kişi (şirket ve müşteri olarak biz) → İşlemci (Web barındırıcıları veya bulut sağlayıcıları gibi hizmet sağlayıcılar)
Sipariş işleme sözleşmesinin içeriği
Yukarıda belirtildiği gibi, işleyici olarak hareket eden ortaklarımızla bir DPA imzaladık. Bu, her şeyden önce, işleyicinin işlenecek verileri yalnızca GDPR'ye uygun olarak işlediğini belirtir. Sözleşme yazılı olarak akdedilmelidir, ancak sözleşmenin elektronik olarak akdedilmesi de bu bağlamda „yazılı“ olarak kabul edilir. Kişisel verilerin işlenmesi yalnızca sözleşmeye dayalı olarak gerçekleşir. Sözleşme aşağıdakileri içermelidir:
- Sorumlu taraf olarak bize bağlılık
- Kontrolörün yükümlülükleri ve hakları
- Etkilenen kişi kategorileri
- Kişisel veri türü
- Veri işlemenin niteliği ve amacı
- Veri işlemenin amacı ve süresi
- Veri işleme yeri
Sözleşme ayrıca işleyicinin tüm yükümlülüklerini de içerir. En önemli yükümlülükler şunlardır
- Veri güvenliği önlemlerini sağlayın
- veri sahibinin haklarını korumak için mümkün olan teknik ve organizasyonel önlemleri almak
- bir veri işleme dizini tutmak
- talebi üzerine veri koruma denetim makamı ile işbirliği yapmak
- alınan kişisel verilerle ilgili olarak bir risk analizi yapmak
- Alt işleyiciler yalnızca kontrolörün yazılı izni ile görevlendirilebilir
Böyle bir AVV'nin somut olarak neye benzediğini şu adresten öğrenebilirsiniz https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html görüş. Burada örnek bir sözleşme sunulmaktadır.
Çerezler
| Çerez özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: ilgili çerezlere bağlı olarak. Bu konuda daha fazla ayrıntıyı aşağıda veya çerezi ayarlayan yazılımın üreticisinde bulabilirsiniz. 📓 İşlenen veriler: Kullanılan çerezlere bağlı olarak. Bu konuda daha fazla ayrıntıyı aşağıda veya çerezi ayarlayan yazılımın üreticisinde bulabilirsiniz. 📅 Saklama süresi: ilgili çerezlere bağlıdır, saatlerden yıllara kadar değişebilir ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Kurabiye nedir?
Web sitemiz, kullanıcıya özel verileri saklamak için HTTP çerezleri kullanır.
Aşağıda, aşağıdaki gizlilik politikasını daha iyi anlayabilmeniz için çerezlerin ne olduğunu ve neden kullanıldığını açıklıyoruz.
İnternette her gezindiğinizde bir tarayıcı kullanırsınız. İyi bilinen tarayıcılar arasında Chrome, Safari, Firefox, Internet Explorer ve Microsoft Edge yer alır. Çoğu web sitesi tarayıcınızda küçük metin dosyaları depolar. Bu dosyalara çerez adı verilir.
Bir şey inkar edilemez: Çerezler gerçekten yararlı küçük yardımcılardır. Neredeyse tüm web siteleri çerez kullanır. Daha doğrusu, bunlar HTTP çerezleridir, çünkü diğer uygulama alanları için başka çerezler de vardır. HTTP çerezleri, web sitemiz tarafından bilgisayarınızda depolanan küçük dosyalardır. Bu çerez dosyaları, tabiri caizse tarayıcınızın “beyni” olan çerez klasöründe otomatik olarak saklanır. Bir çerez bir isim ve bir değerden oluşur. Bir çerez tanımlanırken, bir veya daha fazla öznitelik de belirtilmelidir.
Çerezler, dil veya kişisel sayfa ayarları gibi sizinle ilgili belirli kullanıcı verilerini depolar. Sitemizi tekrar ziyaret ettiğinizde, tarayıcınız „kullanıcıyla ilgili“ bilgileri sitemize geri iletir. Çerezler sayesinde web sitemiz sizin kim olduğunuzu bilir ve size alıştığınız ayarları sunar. Bazı tarayıcılarda her çerezin kendi dosyası vardır; Firefox gibi diğerlerinde ise tüm çerezler tek bir dosyada saklanır.
Aşağıdaki grafik Chrome gibi bir web tarayıcısı ile web sunucusu arasındaki olası bir etkileşimi göstermektedir. Web tarayıcısı bir web sitesi talep eder ve sunucudan bir çerez geri alır, tarayıcı başka bir sayfa talep edilir edilmez bunu tekrar kullanır.
Hem birinci taraf çerezleri hem de üçüncü taraf çerezleri vardır. Birinci taraf çerezleri doğrudan web sitemiz tarafından oluşturulur, üçüncü taraf çerezleri ise ortak web siteleri (ör. Google Analytics) tarafından oluşturulur. Her çerez farklı verileri depoladığından, her çerez ayrı ayrı değerlendirilmelidir. Bir çerezin sona erme süresi de birkaç dakika ile birkaç yıl arasında değişir. Çerezler yazılım programları değildir ve virüs, Truva atı veya diğer „kötü amaçlı yazılımları“ içermezler. Çerezler ayrıca bilgisayarınızdaki bilgilere erişemez.
Örneğin çerez verileri aşağıdaki gibi görünebilir:
İsim: _ga
Değer: GA1.2.1326744211.152112870389-9
Kullanım amacı: Web sitesi ziyaretçilerinin farklılaştırılması
Son kullanma tarihi: 2 yıl sonra
Bir tarayıcı bu minimum boyutları destekleyebilmelidir:
- Çerez başına en az 4096 bayt
- Alan adı başına en az 50 çerez
- Toplamda en az 3000 kurabiye
Ne tür çerezler var?
Özellikle hangi çerezleri kullandığımız sorusu, kullanılan hizmetlere bağlıdır ve gizlilik politikasının aşağıdaki bölümlerinde açıklığa kavuşturulmuştur. Bu noktada, farklı HTTP çerez türlerini kısaca açıklamak istiyoruz.
Dört tür çerez arasında bir ayrım yapılabilir:
Temel çerezler
Bu çerezler temel web sitesi işlevlerini sağlamak için gereklidir. Örneğin, bir kullanıcı alışveriş sepetine bir ürün yerleştirdiğinde, daha sonra diğer sayfalarda gezinmeye devam ettiğinde ve ancak daha sonra kasaya gittiğinde bu çerezlere ihtiyaç duyulur. Bu çerezler, kullanıcı tarayıcı penceresini kapatsa bile alışveriş sepetinin silinmemesini sağlar.
Amaca yönelik çerezler
Bu çerezler, kullanıcı davranışı ve kullanıcının herhangi bir hata mesajı alıp almadığı hakkında bilgi toplar. Bu çerezler ayrıca yükleme süresini ve web sitesinin farklı tarayıcılarla davranışını ölçmek için kullanılır.
Hedef odaklı çerezler
Bu çerezler daha iyi kullanım kolaylığı sağlar. Örneğin, girilen konumlar, yazı tipi boyutları veya form verileri kaydedilir.
Reklam çerezleri
Bu çerezler hedefleme çerezleri olarak da bilinir. Kullanıcıya özelleştirilmiş reklamlar sunmak için kullanılırlar. Bu çok pratik olabilir, ancak aynı zamanda çok can sıkıcıdır.
Bir web sitesini ilk kez ziyaret ettiğinizde, genellikle bu çerez türlerinden hangisine izin vermek istediğiniz sorulur. Ve elbette bu karar da bir çerezde saklanır.
Çerezler hakkında daha fazla bilgi edinmek istiyorsanız ve teknik dokümantasyondan korkmuyorsanız, size şunları öneririz https://datatracker.ietf.org/doc/html/rfc6265,İnternet Mühendisliği Görev Gücü'nün (IETF) “HTTP Durum Yönetim Mekanizması” adlı Yorum Talebi.
Çerezler aracılığıyla işlemenin amacı
Amaç nihayetinde söz konusu çerezlere bağlıdır. Bu konuda daha fazla ayrıntıyı aşağıda veya çerezi ayarlayan yazılımın üreticisinde bulabilirsiniz.
Hangi veriler işleniyor?
Çerezler birçok farklı görev için küçük yardımcılardır. Ne yazık ki, çerezlerde hangi verilerin saklandığını genellemek mümkün değildir, ancak aşağıdaki gizlilik politikasında işlenen veya saklanan veriler hakkında sizi bilgilendireceğiz.
Çerezlerin saklama süresi
Saklama süresi söz konusu çerezlere bağlıdır ve aşağıda belirtilmiştir. Bazı çerezler bir saatten kısa bir süre sonra silinirken, diğerleri birkaç yıl boyunca bir bilgisayarda saklanabilir.
Saklama süresini kendiniz de etkileyebilirsiniz. Tüm çerezleri tarayıcınız üzerinden istediğiniz zaman manuel olarak silebilirsiniz (ayrıca bkz. aşağıdaki “İtiraz hakkı”). Ayrıca, rızaya dayalı çerezler en geç siz rızanızı geri çektikten sonra silinecek ve o zamana kadar depolamanın yasallığı etkilenmeyecektir.
İtiraz etme hakkı - çerezleri nasıl silebilirim?
Çerezleri nasıl ve ne şekilde kullanmak istediğinize siz karar verirsiniz. Çerezlerin hangi hizmetten veya web sitesinden geldiğine bakılmaksızın, çerezleri silme, devre dışı bırakma veya yalnızca kısmen izin verme seçeneğiniz her zaman vardır. Örneğin, üçüncü taraf çerezlerini engelleyebilir ancak diğer tüm çerezlere izin verebilirsiniz.
Tarayıcınızda hangi çerezlerin saklandığını öğrenmek istiyorsanız, çerez ayarlarını değiştirmek veya silmek istiyorsanız, bunu tarayıcı ayarlarınızda bulabilirsiniz:
Chrome: Chrome'da çerezleri silme, etkinleştirme ve yönetme
Safari: Safari ile çerezleri ve web sitesi verilerini yönetme
Firefox: Web sitelerinin bilgisayarınızda depoladığı verileri kaldırmak için çerezleri silin
Internet Explorer: Çerezleri silme ve yönetme
Microsoft Edge: Tanımlama bilgilerini silme ve yönetme
Genel olarak çerez istemiyorsanız, tarayıcınızı bir çerez ayarlanacağı zaman sizi her zaman bilgilendirecek şekilde ayarlayabilirsiniz. Daha sonra her bir çerez için izin verip vermeyeceğinize karar verebilirsiniz. Prosedür tarayıcıya bağlı olarak farklılık gösterir. Talimatları Google'da “Chrome çerezlerini sil” veya Chrome tarayıcısı söz konusu olduğunda “Chrome çerezlerini devre dışı bırak” arama terimini kullanarak aramak en iyisidir.
Yasal dayanak
„Çerez kuralları“ olarak adlandırılan kurallar 2009 yılından beri yürürlüktedir. Bu, çerezlerin depolanmasının bir Rıza (GDPR Madde 6(1)(a)) sizden. Bununla birlikte, AB ülkelerinde bu direktiflere karşı hala çok farklı tepkiler var. Avusturya'da ise bu direktif, Telekomünikasyon Yasası'nın (2021) 165 (3) maddesinde uygulanmıştır. Almanya'da çerez direktifleri ulusal yasa olarak uygulanmamıştır. Bunun yerine, bu direktif büyük ölçüde Mayıs 2024'ten bu yana yerini Dijital Hizmetler Yasası'na (DDG) bırakan Telemedya Yasası'nın (TMG) 15 (3) Bölümünde uygulanmıştır.
Kesinlikle gerekli çerezler için, herhangi bir onay verilmemiş olsa bile meşru menfaatler (GDPR Madde 6(1)(f)), çoğu durumda ekonomik niteliktedir. Web sitesini ziyaret edenlere hoş bir kullanıcı deneyimi sunmak istiyoruz ve bunun için belirli çerezler genellikle kesinlikle gereklidir.
Kesinlikle gerekli olmayan çerezler kullanılırsa, bu yalnızca sizin izninizle yapılacaktır. Bu konudaki yasal dayanak GDPR Madde 6 paragraf 1 lit. a'dır.
İlerleyen bölümlerde, kullanılan yazılım çerez kullanıyorsa, çerez kullanımı hakkında daha ayrıntılı olarak bilgilendirileceksiniz.
Web barındırma tanıtımı
| Web barındırma özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: web sitesinin profesyonel olarak barındırılması ve çalışmasının güvence altına alınması 📓 İşlenen veriler: IP adresi, web sitesi ziyaret zamanı, kullanılan tarayıcı ve diğer veriler. Bununla ilgili daha fazla ayrıntıyı aşağıda veya kullanılan web barındırma sağlayıcısında bulabilirsiniz. 📅 Saklama süresi: ilgili sağlayıcıya bağlıdır, ancak genellikle 2 haftadır ⚖️ Yasal dayanak: GDPR Madde 6 paragraf 1 lit.f (meşru menfaatler) |
Web barındırma nedir?
Bugünlerde web sitelerini ziyaret ettiğinizde, bu web sitesi de dahil olmak üzere, kişisel veriler de dahil olmak üzere belirli bilgiler otomatik olarak oluşturulur ve saklanır. Bu veriler mümkün olduğunca az miktarda ve yalnızca gerekçelendirilerek işlenmelidir. Bu arada web sitesi derken, bir alan adındaki tüm web sayfalarının tamamını, yani başlangıç sayfasından (ana sayfa) en son alt sayfaya (bunun gibi) kadar her şeyi kastediyoruz. Alan adı ile örneğin example.de veya example.com'u kastediyoruz.
Bir web sitesini bilgisayarınızda, tabletinizde veya akıllı telefonunuzda görüntülemek istediğinizde web tarayıcısı adı verilen bir program kullanırsınız. Muhtemelen birkaç web tarayıcısının adını biliyorsunuzdur: Google Chrome, Microsoft Edge, Mozilla Firefox ve Apple Safari. Bunlara kısaca tarayıcı veya web tarayıcısı diyoruz.
Web sitesini görüntülemek için tarayıcının web sitesi kodunun depolandığı başka bir bilgisayara bağlanması gerekir: web sunucusu. Bir web sunucusunu işletmek karmaşık ve zaman alıcı bir iştir, bu nedenle bu genellikle profesyonel sağlayıcılar tarafından yapılır. Bu sağlayıcılar web barındırma hizmeti sunar ve böylece web sitesi verilerinin güvenilir ve hatasız bir şekilde depolanmasını sağlar. Çok fazla teknik terim var, ama lütfen bizi izlemeye devam edin, daha da iyi olacak!
Bilgisayarınızdaki tarayıcı (masaüstü, dizüstü, tablet veya akıllı telefon) bağlandığında ve web sunucusuna ve web sunucusundan veri aktarımı sırasında kişisel veriler işlenebilir. Bir yandan bilgisayarınız verileri depolar; diğer yandan web sunucusu da düzgün çalışmayı sağlamak için verileri belirli bir süre depolamalıdır.
Bir resim bin kelimeye bedeldir, bu nedenle aşağıdaki grafik tarayıcı, İnternet ve barındırma sağlayıcısı arasındaki etkileşimi göstermektedir.
Kişisel verileri neden işliyoruz?
Veri işlemenin amaçları şunlardır:
- Profesyonel web sitesi barındırma ve operasyonel güvenlik
- operasyonel ve BT güvenliğini sürdürmek
- Teklifimizi iyileştirmek ve gerekirse cezai kovuşturma veya taleplerin kovuşturulması için erişim davranışının anonim olarak değerlendirilmesi
Hangi veriler işleniyor?
Siz web sitemizi ziyaret ederken bile, web sunucumuz, yani bu web sitesinin depolandığı bilgisayar, genellikle aşağıdaki gibi verileri otomatik olarak kaydeder
- erişilen web sitesinin tam İnternet adresi (URL)
- Tarayıcı ve tarayıcı sürümü (örn. Chrome 87)
- kullanılan işletim sistemi (örn. Windows 10)
- daha önce ziyaret edilen sayfanın adresi (URL) (yönlendiren URL) (örn. https://www.beispielquellsite.de/vondabinichgekommen/)
- erişimin yapıldığı cihazın ana bilgisayar adı ve IP adresi (örn. BİLGİSAYAR ADI ve 194.23.43.121)
- Tarih ve saat
- web sunucusu günlük dosyaları olarak adlandırılan dosyalarda
Veriler ne kadar süreyle saklanır?
Kural olarak, yukarıda belirtilen veriler iki hafta süreyle saklanır ve ardından otomatik olarak silinir. Bu verileri başkalarına aktarmıyoruz, ancak yasa dışı bir davranış durumunda bu verilerin yetkililer tarafından görüntülenme olasılığını göz ardı edemeyiz.
Kısacası: Ziyaretiniz sağlayıcımız (web sitemizi özel bilgisayarlarda (sunucularda) çalıştıran şirket) tarafından kaydedilir, ancak izniniz olmadan verilerinizi iletmeyiz!
Yasal dayanak
Web barındırma bağlamında kişisel verilerin işlenmesinin yasallığı, GDPR Madde 6 paragraf 1 lit. f'den (meşru menfaatlerin korunması) kaynaklanmaktadır, çünkü bir sağlayıcı ile profesyonel barındırma kullanımı, şirketi internette güvenli ve kullanıcı dostu bir şekilde sunmak ve gerektiğinde bundan kaynaklanan saldırıları ve talepleri takip edebilmek için gereklidir.
Kural olarak, Madde 28 f. uyarınca sipariş işleme için barındırma sağlayıcısı ile aramızda bir sözleşme vardır. GDPR, veri korumasına uygunluğu sağlar ve veri güvenliğini garanti eder.
Web Analitiğine Giriş
| Web Analytics gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Web sitesini optimize etmek için ziyaretçi bilgilerinin değerlendirilmesi. 📓 İşlenen veriler: Erişim konumları, cihaz verileri, erişim süresi ve zamanı, gezinme davranışı, tıklama davranışı ve IP adresleri gibi verileri içeren erişim istatistikleri. Bununla ilgili daha fazla ayrıntıyı kullanılan web analiz aracında bulabilirsiniz. 📅 Saklama süresi: kullanılan web analiz aracına bağlı olarak ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Web analitiği nedir?
Web sitemizde, web sitesi ziyaretçilerinin davranışlarını değerlendirmek için web analizi veya kısaca web analizi olarak bilinen bir yazılım kullanıyoruz. Bu, ilgili analiz aracı sağlayıcısının (izleme aracı olarak da bilinir) depoladığı, yönettiği ve işlediği verilerin toplanmasını içerir. Veriler, web sitemizdeki kullanıcı davranışlarının analizlerini oluşturmak için kullanılır ve web sitesi operatörü olarak bize sunulur. Buna ek olarak, çoğu araç çeşitli test seçenekleri sunar. Örneğin, hangi tekliflerin veya içeriğin ziyaretçilerimiz tarafından en iyi şekilde karşılandığını test edebiliriz. Bunu yapmak için, size sınırlı bir süre için iki farklı teklif gösteriyoruz. Testten sonra (A/B testi olarak bilinir), web sitesi ziyaretçilerimizin hangi ürünü veya içeriği daha ilginç bulduğunu biliriz. Bu tür test prosedürlerinin yanı sıra diğer analiz prosedürleri için de kullanıcı profilleri oluşturulabilir ve veriler çerezlerde saklanabilir.
Web analizlerini neden kullanıyoruz?
Web sitemizle aklımızda net bir hedef var: sektörümüz için piyasadaki en iyi web teklifini sunmak istiyoruz. Bu hedefe ulaşmak için bir yandan en iyi ve en ilgi çekici hizmetleri sunmak, diğer yandan da web sitemizde kendinizi tamamen rahat hissetmenizi sağlamak istiyoruz. Web analiz araçlarının yardımıyla web sitesi ziyaretçilerimizin davranışlarına daha yakından bakabilir ve web sitemizi sizin ve bizim için uygun şekilde geliştirebiliriz. Örneğin, ziyaretçilerimizin yaş ortalamasını, nereden geldiklerini, web sitemizin en çok ne zaman ziyaret edildiğini veya hangi içerik veya ürünlerin özellikle popüler olduğunu anlayabiliriz. Tüm bu bilgiler, web sitesini optimize etmemize ve böylece ihtiyaçlarınıza, ilgi alanlarınıza ve isteklerinize göre uyarlamamıza yardımcı olur.
Hangi veriler işleniyor?
Tam olarak hangi verilerin depolandığı elbette kullanılan analiz araçlarına bağlıdır. Ancak, örneğin web sitemizde görüntülediğiniz içerik, hangi düğmelere veya bağlantılara tıkladığınız, bir sayfaya ne zaman eriştiğiniz, hangi tarayıcıyı kullandığınız, web sitesini ziyaret etmek için hangi cihazı (PC, tablet, akıllı telefon vb.) kullandığınız veya hangi bilgisayar sistemini kullandığınız genellikle saklanır. Konum verilerinin de toplanabileceğini kabul ettiyseniz, bu veriler de web analiz aracı sağlayıcısı tarafından işlenebilir.
IP adresiniz de saklanır. Genel Veri Koruma Yönetmeliği'ne (GDPR) göre IP adresleri kişisel verilerdir. Ancak, IP adresiniz genellikle takma adla (yani tanınmayan ve kısaltılmış bir biçimde) saklanır. Test, web analizi ve web optimizasyonu amacıyla adınız, yaşınız, adresiniz veya e-posta adresiniz gibi doğrudan veriler saklanmaz. Tüm bu veriler, eğer toplanırsa, takma adla saklanır. Bu, bir kişi olarak tanımlanamayacağınız anlamına gelir.
Aşağıdaki örnek, Google Analytics'in Java Script kodu ile istemci tabanlı web izleme örneği olarak nasıl çalıştığını şematik olarak göstermektedir.
İlgili verilerin ne kadar süreyle saklanacağı her zaman sağlayıcıya bağlıdır. Bazı çerezler verileri yalnızca birkaç dakika veya siz web sitesinden ayrılana kadar saklarken, diğer çerezler verileri birkaç yıl boyunca saklayabilir.
Veri işleme süresi
Bu konuda daha fazla bilgiye sahip olmamız halinde sizi aşağıda veri işleme süresi hakkında bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizin ve ürünlerimizin sağlanması için kesinlikle gerekli olduğu sürece işleriz. Yasalar gerektiriyorsa, örneğin muhasebe durumunda, bu saklama süresi de aşılabilir.
İtiraz hakkı
Ayrıca, çerezlerin veya üçüncü taraf sağlayıcıların kullanımına verdiğiniz izni istediğiniz zaman geri çekme hakkına ve seçeneğine de sahipsiniz. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla çalışır. Örneğin, tarayıcınızdaki çerezleri yöneterek, devre dışı bırakarak veya silerek çerezler tarafından veri toplanmasını da önleyebilirsiniz.
Yasal dayanak
Web analizlerinin kullanımı, çerez açılır penceremizle aldığımız izninizi gerektirir. Buna göre Madde 6 paragraf 1 lit. a GDPR (rıza) web analitik araçları tarafından toplandığında ortaya çıkabilecek kişisel verilerin işlenmesi için yasal dayanağı temsil eder.
İzne ek olarak, web sitemizi teknik ve ekonomik olarak iyileştirmek için web sitesi ziyaretçilerinin davranışlarını analiz etme konusunda meşru bir menfaatimiz vardır. Web analitiği yardımıyla web sitesindeki hataları tanıyor, saldırıları tespit edebiliyor ve verimliliği artırabiliyoruz. Bunun yasal dayanağı şudur GDPR Madde 6 Paragraf 1 Bent f (meşru menfaatler). Bununla birlikte, araçları yalnızca onay vermeniz halinde kullanırız.
Web analiz araçları çerez kullandığından, çerezlerle ilgili genel gizlilik politikamızı da okumanızı öneririz. Tam olarak hangi verilerinizin depolandığını ve işlendiğini öğrenmek için ilgili araçların gizlilik politikalarını okumalısınız.
Varsa, özel web analiz araçlarına ilişkin bilgiler aşağıdaki bölümlerde bulunabilir.
Google Analytics gizlilik politikası
| Google Analytics gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Web sitesini optimize etmek için ziyaretçi bilgilerinin değerlendirilmesi. 📓 İşlenmiş veriler: Erişim konumları, cihaz verileri, erişim süresi ve zamanı, gezinme davranışı ve tıklama davranışı gibi verileri içeren erişim istatistikleri. Bu gizlilik politikasında bununla ilgili daha fazla ayrıntı bulabilirsiniz. 📅 Depolama süresi: bireysel olarak ayarlanabilir, varsayılan olarak Google Analytics 4 veriyi 14 ay boyunca depolar ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Google Analytics nedir?
Web sitemizde analiz izleme aracı Google Analytics'i Amerikan Google Inc. şirketinin Google Analytics 4 (GA4) sürümünde kullanıyoruz. Avrupa bölgesi için tüm Google hizmetlerinden Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi sorumludur. Google Analytics, web sitemizdeki eylemleriniz hakkında veri toplar. Bununla birlikte, çerezler, cihaz kimlikleri ve oturum açma bilgileri gibi çeşitli teknolojileri birleştirerek, farklı cihazlarda bir kullanıcı olarak tanımlanabilirsiniz. Bu, eylemlerinizin platformlar arasında da analiz edilebileceği anlamına gelir.
Örneğin, bir bağlantıya tıkladığınızda, bu olay bir çerezde saklanır ve Google Analytics'e gönderilir. Google Analytics'ten aldığımız raporlar, web sitemizi ve hizmetimizi isteklerinize göre daha iyi özelleştirmemizi sağlar. Aşağıda, izleme aracı hakkında daha fazla ayrıntıya gireceğiz ve sizi özellikle hangi verilerin işlendiği ve bunu nasıl önleyebileceğiniz konusunda bilgilendireceğiz.
Google Analytics, web sitemizdeki trafiği analiz etmek için kullanılan bir izleme aracıdır. Bu ölçümler ve analizler, takma bir kullanıcı kimlik numarasına dayanmaktadır. Bu numara, ad veya adres gibi herhangi bir kişisel veri içermez, ancak olayları bir son cihaza atamak için kullanılır. GA4, sayfa görüntülemeleri, tıklamalar, kaydırma ve dönüşüm olayları gibi kullanıcı etkileşimleri hakkında ayrıntılı bilgileri kaydeden olay tabanlı bir model kullanır. GA4 ayrıca kullanıcı davranışını ve belirli eğilimleri daha iyi anlamak için çeşitli makine öğrenimi işlevlerini de içerir. GA4, makine öğrenimi işlevlerinin yardımıyla modellemeye dayanır. Bu, analizi optimize etmek ve ayrıca tahminler yapabilmek için eksik verilerin toplanan veriler temelinde tahmin edilebileceği anlamına gelir.
Google Analytics'in prensipte çalışması için web sitemizin koduna bir izleme kodu yerleştirilmiştir. Web sitemizi ziyaret ettiğinizde, bu kod web sitemizde gerçekleştirdiğiniz çeşitli olayları kaydeder. GA4'ün olay tabanlı veri modeli ile, web sitesi operatörleri olarak kullanıcı etkileşimlerinin analizlerini elde etmek için belirli olayları tanımlayabilir ve izleyebiliriz. Tıklamalar veya sayfa görüntülemeleri gibi genel bilgilere ek olarak, işimiz için önemli olan belirli olaylar da izlenebilir. Bu tür özel olaylar, örneğin bir iletişim formunun gönderilmesi veya bir ürünün satın alınması olabilir.
Web sitemizden ayrıldığınız anda bu veriler Google Analytics sunucularına gönderilir ve orada saklanır.
Google verileri işler ve kullanıcı davranışınız hakkında raporlar alırız. Bunlar aşağıdaki raporları içerebilir:
- Hedef grup raporları: Kullanıcılarımızı daha iyi tanımak ve hizmetimizle kimlerin ilgilendiğini daha kesin olarak bilmek için hedef grup raporlarını kullanıyoruz.
- Reklam raporları: Reklam raporları, çevrimiçi reklamlarımızı analiz etmemizi ve geliştirmemizi kolaylaştırır.
- Edinim raporları: Edinim raporları, hizmetimizle daha fazla kişinin ilgilenmesini nasıl sağlayabileceğimiz konusunda bize yararlı bilgiler sağlar.
- Davranış raporları: Burada web sitemizle nasıl etkileşim kurduğunuzu öğreniyoruz. Sitemizde hangi rotayı izlediğinizi ve hangi bağlantılara tıkladığınızı takip edebiliriz.
- Dönüşüm raporları: Dönüşüm, bir pazarlama mesajının sonucu olarak istenen bir eylemi gerçekleştirdiğiniz bir süreçtir. Örneğin, sadece bir web sitesi ziyaretçisi olmaktan çıkıp bir alıcıya veya bülten abonesine dönüştüğünüzde. Bu raporların yardımıyla, pazarlama önlemlerimizin sizin tarafınızdan nasıl algılandığı hakkında daha fazla bilgi ediniyoruz. Dönüşüm oranımızı bu şekilde artırmak istiyoruz.
- Gerçek zamanlı raporlar: Burada web sitemizde neler olup bittiğini her zaman anında öğreniriz. Örneğin, şu anda kaç kullanıcının bu metni okuduğunu görebiliriz.
Yukarıda belirtilen analiz raporlarına ek olarak, Google Analytics 4 diğerlerinin yanı sıra aşağıdaki işlevleri de sunar:
- Olay tabanlı veri modeli: Bu model, web sitemizde gerçekleşebilecek çok özel olayları kaydeder. Örneğin, bir video oynatmak, bir ürün satın almak veya bültenimize abone olmak gibi.
- Genişletilmiş analiz işlevleri: Bu işlevler, web sitemizdeki davranışınızı veya belirli genel eğilimleri daha iyi anlamamızı sağlar. Örneğin, kullanıcı gruplarını segmentlere ayırabilir, hedef grupların karşılaştırmalı analizlerini yapabilir veya web sitemizdeki yolunuzu takip edebiliriz.
- Tahmine dayalı modelleme: Toplanan verilere dayanarak, gelecekteki olayları ve eğilimleri tahmin etmek için makine öğrenimi kullanılarak eksik veriler tahmin edilebilir. Bu, daha iyi pazarlama stratejileri geliştirmemize yardımcı olabilir.
- Platformlar arası analiz: Veriler hem web sitelerinden hem de uygulamalardan toplanabilir ve analiz edilebilir. Bu bize, elbette veri işlemeye izin vermiş olmanız koşuluyla, platformlar arasında kullanıcı davranışını analiz etme fırsatı verir.
Web sitemizde neden Google Analytics kullanıyoruz?
Bu web sitesi ile amacımız açıktır: size mümkün olan en iyi hizmeti sunmak istiyoruz. Google Analytics'ten elde edilen istatistikler ve veriler bu hedefe ulaşmamıza yardımcı oluyor.
İstatistiksel olarak analiz edilen veriler bize web sitemizin güçlü ve zayıf yönlerinin net bir resmini verir. Bir yandan sitemizi, ilgilenen kişiler tarafından Google'da daha kolay bulunabilecek şekilde optimize edebiliriz. Öte yandan veriler, bir ziyaretçi olarak sizi daha iyi anlamamıza yardımcı olur. Böylece size mümkün olan en iyi hizmeti sunabilmek için web sitemizde neleri geliştirmemiz gerektiğini tam olarak biliyoruz. Veriler ayrıca reklam ve pazarlama önlemlerimizi daha bireysel ve uygun maliyetli bir şekilde gerçekleştirmemize yardımcı olur. Sonuçta, ürünlerimizi ve hizmetlerimizi yalnızca onlarla ilgilenen kişilere göstermek mantıklıdır.
Google Analytics tarafından hangi veriler saklanır?
Google Analytics, tarayıcı çerezinize bağlı rastgele, benzersiz bir kimlik oluşturmak için bir izleme kodu kullanır. Bu, Google Analytics'in sizi yeni bir kullanıcı olarak tanımasını ve size bir kullanıcı kimliği atamasını sağlar. Sitemizi bir sonraki ziyaretinizde, „geri dönen“ bir kullanıcı olarak tanınacaksınız. Toplanan tüm veriler bu kullanıcı kimliği ile birlikte saklanır. Bu sayede takma isimli kullanıcı profilleri analiz edilebilir.
Web sitemizi Google Analytics ile analiz edebilmek için, izleme koduna bir özellik kimliği eklenmelidir. Veriler daha sonra ilgili özelliğe kaydedilir. Google Analytics 4 özelliği, yeni oluşturulan her özellik için standarttır. Kullanılan özelliğe bağlı olarak, veriler farklı süreler boyunca saklanır.
Çerezler, uygulama örneği kimlikleri, kullanıcı kimlikleri veya kullanıcı tanımlı olay parametreleri gibi tanımlayıcılar aracılığıyla, onay vermeniz halinde etkileşimleriniz platformlar arasında ölçülür. Etkileşimler, web sitemizde gerçekleştirdiğiniz her türlü eylemdir. Diğer Google sistemlerini de kullanıyorsanız (örneğin bir Google hesabı), Google Analytics aracılığıyla oluşturulan veriler üçüncü taraf çerezlerine bağlanabilir. Google, web sitesi operatörü olarak biz izin vermediğimiz sürece hiçbir Google Analytics verisini aktarmaz. Yasaların gerektirmesi halinde istisnalar yapılabilir.
Google'a göre, Google Analytics 4'te hiçbir IP adresi kaydedilmez veya saklanmaz. Ancak Google, IP adresi verilerini konum verilerini türetmek için kullanır ve hemen ardından siler. Bu nedenle AB'deki kullanıcılardan toplanan tüm IP adresleri, veriler bir veri merkezinde veya bir sunucuda saklanmadan önce silinir.
Google Analytics 4 olay tabanlı verilere odaklandığından, araç önceki sürümlere (Google Universal Analytics gibi) kıyasla önemli ölçüde daha az çerez kullanır. Bununla birlikte, GA4 tarafından kullanılan bazı özel çerezler vardır. Bunlar örneğin şunları içerir:
İsim: _ga
Değer: 2.1326744211.152112870389-5
Kullanım amacı: Varsayılan olarak, analytics.js kullanıcı kimliğini saklamak için _ga çerezini kullanır. Temel olarak web sitesi ziyaretçileri arasında ayrım yapmak için kullanılır.
Son kullanma tarihi: 2 yıl sonra
İsim: _gid
Değer: 2.1687193234.152112870389-1
Kullanım amacı: Çerez ayrıca web sitesi ziyaretçileri arasında ayrım yapmak için de kullanılır
Son kullanma tarihi: 24 saat sonra
İsim: _gat_gtag_UA_
Değer: 1
Kullanım amacı: İstek oranını düşürmek için kullanılır. Google Analytics, Google Etiket Yöneticisi aracılığıyla sağlanıyorsa, bu çerez _dc_gtm_ olarak adlandırılır.
Son kullanma tarihi: 1 dakika sonra
Not: Google çerez seçimini sürekli olarak değiştirdiği için bu listenin kapsamlı olduğu iddia edilemez. GA4'ün amacı aynı zamanda veri korumasını iyileştirmektir. Bu nedenle araç, veri toplamayı kontrol etmek için bir dizi seçenek sunar. Örneğin, saklama süresini kendimiz ayarlayabilir ve ayrıca veri toplamayı kontrol edebiliriz.
Burada size Google Analytics ile toplanan en önemli veri türlerine genel bir bakış sunuyoruz:
Isı haritaları: Google sözde ısı haritaları oluşturur. Isı haritaları, tam olarak tıkladığınız alanları görmenizi sağlar. Bu bize sitemizde nereye „seyahat ettiğiniz“ hakkında bilgi verir.
Oturum süresi: Google, oturum süresini sitemizden ayrılmadan geçirdiğiniz süre olarak tanımlar. Eğer 20 dakika boyunca aktif değilseniz, oturum otomatik olarak sona erer.
Hemen çıkma oranı (Hemen çıkma oranı:) Hemen çıkma, web sitemizde yalnızca bir sayfayı görüntülemeniz ve ardından web sitemizden tekrar ayrılmanızdır.
Hesap oluşturma: Web sitemizde bir hesap oluşturduğunuzda veya bir sipariş verdiğinizde, Google Analytics bu verileri toplar.
Konum: IP adresleri Google Analytics'te kaydedilmez veya saklanmaz. Ancak IP adresi silinmeden kısa bir süre önce konum verileri için türetmeler kullanılır.
Teknik bilgiler: Teknik bilgiler, tarayıcı türünüzü, internet sağlayıcınızı veya ekran çözünürlüğünüzü içerir.
Menşe kaynağı: Google Analytics ve elbette sitemize hangi web sitesinden veya hangi reklamdan geldiğinizle de ilgileniyoruz.
Diğer veriler arasında iletişim bilgileri, herhangi bir derecelendirme, medya oynatma (örneğin sitemizde bir video oynattığınızda), içeriğin sosyal medya aracılığıyla paylaşılması veya favorilerinize eklenmesi yer alır. Liste kapsamlı değildir ve yalnızca Google Analytics tarafından veri depolamaya genel bir bakış sağlamayı amaçlamaktadır.
Veriler ne kadar süreyle ve nerede saklanıyor?
Google'ın sunucuları tüm dünyaya yayılmış durumda. Burada Google veri merkezlerinin tam olarak nerede bulunduğunu okuyabilirsiniz: https://www.google.com/about/datacenters/locations/?hl=de
Verileriniz farklı fiziksel veri taşıyıcıları üzerinde dağıtılır. Bu, verilerin daha hızlı alınabilmesi ve manipülasyona karşı daha iyi korunması avantajına sahiptir. Her Google veri merkezinde verileriniz için uygun acil durum programları vardır. Örneğin, Google'daki donanımın arızalanması veya doğal afetlerin sunucuları felç etmesi durumunda, Google'da hizmet kesintisi riski düşüktür.
Verilerin saklama süresi kullanılan özelliklere bağlıdır. Saklama süresi her zaman her bir özellik için ayrı ayrı tanımlanır. Google Analytics, saklama süresini kontrol etmek için bize dört seçenek sunar:
- 2 ay: bu en kısa saklama süresidir.
- 14 ay: varsayılan olarak veriler GA4'te 14 ay boyunca saklanır.
- 26 ay: Verileri 26 ay boyunca da kaydedebilirsiniz.
- Veriler yalnızca biz manuel olarak sildiğimizde silinir
Buna ek olarak, verilerin yalnızca bizim tarafımızdan seçilen süre içinde web sitemizi artık ziyaret etmemeniz durumunda silineceği seçeneği de vardır. Bu durumda, belirtilen süre içinde web sitemizi tekrar her ziyaret ettiğinizde saklama süresi sıfırlanır.
Belirtilen süre sona erdiğinde, veriler ayda bir kez silinir. Bu saklama süresi çerezler, kullanıcı tanıma ve reklam kimlikleri (örn. DoubleClick alan çerezleri) ile bağlantılı verileriniz için geçerlidir. Raporlama sonuçları toplu verilere dayanır ve kullanıcı verilerinden bağımsız olarak saklanır. Toplu veriler, bireysel verilerin daha büyük bir birimde birleştirilmesidir.
Verilerimi nasıl silebilirim veya veri depolanmasını nasıl engelleyebilirim?
Avrupa Birliği veri koruma yasası uyarınca, verileriniz hakkında bilgi edinme ve bunları güncelleme, silme veya kısıtlama hakkına sahipsiniz. Google Analytics 4'ün verilerinizi kullanmasını önlemek amacıyla Google Analytics JavaScript'i (analytics.js, gtag.js) devre dışı bırakmak için tarayıcı eklentisini kullanabilirsiniz. Tarayıcı eklentisini şu adresten indirebilirsiniz https://tools.google.com/dlpage/gaoptout?hl=de ve yükleyin. Bu eklentinin yalnızca Google Analytics tarafından veri toplanmasını devre dışı bıraktığını lütfen unutmayın.
Çerezleri devre dışı bırakmak, silmek veya yönetmek istiyorsanız, „Çerezler“ bölümünde en popüler tarayıcılar için talimatların ilgili bağlantılarını bulacaksınız.
Yasal dayanak
Google Analytics kullanımı, çerez açılır penceremizle aldığımız izninizi gerektirir. Buna göre Madde 6 paragraf 1 lit. a GDPR (rıza) web analitik araçları tarafından toplandığında ortaya çıkabilecek kişisel verilerin işlenmesi için yasal dayanağı temsil eder.
İzne ek olarak, web sitemizi teknik ve ekonomik olarak iyileştirmek için web sitesi ziyaretçilerinin davranışlarını analiz etme konusunda meşru bir menfaatimiz vardır. Google Analytics'in yardımıyla web sitesindeki hataları tanıyor, saldırıları tespit edebiliyor ve verimliliği artırabiliyoruz. Bunun yasal dayanağı şudur GDPR Madde 6 Paragraf 1 Bent f (meşru menfaatler). Bununla birlikte, Google Analytics'i yalnızca onay verdiğiniz takdirde kullanırız.
Google, diğer yerlerin yanı sıra ABD'de de verilerinizi işler. Google, kişisel verilerin AB vatandaşlarından ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin aktif bir katılımcısıdır. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Google ayrıca standart sözleşme maddeleri olarak adlandırılan maddeleri de kullanır (= GDPR Madde 46 (2) ve (3)). Standart Sözleşme Maddeleri (SCC'ler), AB Komisyonu tarafından sağlanan şablonlardır ve verilerinizin üçüncü ülkelere (ABD gibi) aktarılması ve orada depolanması durumunda bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. Google, AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri aracılığıyla, veriler ABD'de depolansa, işlense ve yönetilse bile ilgili verilerinizi işlerken Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları şu adreste bulunabilir https://business.safety.google/intl/de/adsprocessorterms/.
Google Analytics tarafından veri işleme hakkında size en önemli bilgileri sağlayabildiğimizi umuyoruz. İzleme hizmeti hakkında daha fazla bilgi edinmek isterseniz, bu iki bağlantıyı öneririz: https://marketingplatform.google.com/about/analytics/terms/de/ ve https://support.google.com/analytics/answer/6004245?hl=de.
Veri işleme hakkında daha fazla bilgi edinmek isterseniz, lütfen şu adresteki Google gizlilik politikasını kullanın https://policies.google.com/privacy?hl=de.
Veri işleme sözleşmesi (DPA) Google Analytics
Genel Veri Koruma Yönetmeliği'nin (GDPR) 28. Maddesi uyarınca Google ile bir veri işleme sözleşmesi (DPA) imzaladık. Bir DPA'nın tam olarak ne olduğunu ve özellikle bir DPA'da nelerin bulunması gerektiğini „Veri işleme sözleşmesi (DPA)“ genel bölümümüzde bulabilirsiniz.
Google kişisel verileri bizim adımıza işlediği için bu sözleşme yasa gereği gereklidir. Google'ın bizden aldığı verileri yalnızca talimatlarımıza uygun olarak işleyebileceğini ve GDPR'ye uyması gerektiğini açıklığa kavuşturmaktadır. Sipariş veri işleme koşullarının bağlantısını şu adreste bulabilirsiniz https://business.safety.google/intl/de/adsprocessorterms/
Google Analytics IP anonimleştirme
Bu web sitesinde Google Analytics'ten IP adresi anonimleştirmesi uyguladık. Bu işlev, bu web sitesinin geçerli veri koruma düzenlemelerine ve tam IP adresinin saklanmasını yasaklayan yerel veri koruma makamlarının tavsiyelerine uyabilmesi için Google tarafından geliştirilmiştir. IP'nin anonimleştirilmesi veya maskelenmesi, IP adresleri Google Analytics veri toplama ağına ulaşır ulaşmaz ve verilerin herhangi bir şekilde depolanması veya işlenmesi gerçekleşmeden önce gerçekleşir.
IP anonimleştirme hakkında daha fazla bilgiyi şu adreste bulabilirsiniz https://support.google.com/analytics/answer/2763052?hl=de.
E-posta pazarlama tanıtımı
| E-posta pazarlama özeti 👥 Etkilenen taraflar: Bülten aboneleri 🤝 Amaç: E-posta ile doğrudan reklam, sistemle ilgili olayların bildirimi 📓 İşlenen veriler: Kayıt sırasında girilen veriler, ancak en azından e-posta adresi. Bununla ilgili daha fazla ayrıntıyı kullanılan e-posta pazarlama aracında bulabilirsiniz. 📅 Saklama süresi: Aboneliğin var olduğu süre ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
E-posta ile pazarlama nedir?
Sizi güncel tutmak için e-posta pazarlama seçeneğini de kullanıyoruz. E-postalarımızı veya haber bültenlerimizi almayı kabul ettiyseniz, verileriniz de işlenecek ve saklanacaktır. E-posta pazarlaması, çevrimiçi pazarlamanın bir alt alanıdır. Bir şirket, ürünler veya hizmetler hakkında haberlerin veya genel bilgilerin, bunlarla ilgilenen belirli bir grup insana e-posta yoluyla gönderilmesini içerir.
E-posta pazarlamamıza (genellikle haber bülteni yoluyla) katılmak istiyorsanız, normalde e-posta adresinizle kayıt olmanız yeterlidir. Bunu yapmak için çevrimiçi bir form doldurur ve gönderirsiniz. Ancak, size kişisel olarak yazabilmemiz için unvanınızı ve adınızı vermenizi de isteyebiliriz.
Temel olarak, haber bültenleri için kayıt, „çift katılım prosedürü“ olarak adlandırılan prosedürün yardımıyla çalışır. Web sitemizde haber bültenimize kaydolduktan sonra, haber bülteni kaydınızı onaylayan bir e-posta alacaksınız. Bu, e-posta adresinin size ait olduğunu ve kimsenin üçüncü taraf bir e-posta adresiyle kaydolmadığını garanti eder. Biz veya bizim tarafımızdan kullanılan bir bildirim aracı her bir kaydı kaydeder. Bu, kayıt işleminin yasal olarak doğru olduğunu kanıtlayabilmemiz için gereklidir. Kural olarak, kayıt zamanı, kayıt onayı zamanı ve IP adresiniz kaydedilir. Ayrıca, kayıtlı verilerinizde değişiklik yaptığınızda da kaydedilir.
E-posta pazarlamasını neden kullanıyoruz?
Doğal olarak sizinle iletişim halinde kalmak ve şirketimizle ilgili en önemli haberleri size her zaman sunmak istiyoruz. Bunu yapmak için, çevrimiçi pazarlamamızın önemli bir parçası olarak e-posta pazarlamasını - genellikle basitçe “haber bültenleri” olarak adlandırılır - kullanıyoruz. Bunu kabul ederseniz veya yasalar izin verirse, size e-posta yoluyla haber bültenleri, sistem e-postaları veya diğer bildirimler göndereceğiz. Aşağıdaki metinde „haber bülteni“ terimini kullandığımızda, esas olarak düzenli olarak gönderilen e-postaları kastediyoruz. Elbette, haber bültenlerimizle sizi hiçbir şekilde rahatsız etmek istemiyoruz. Bu nedenle her zaman yalnızca ilgili ve ilginç içerikler sunmaya çalışıyoruz. Örneğin, şirketimiz, hizmetlerimiz veya ürünlerimiz hakkında daha fazla bilgi edinebilirsiniz. Tekliflerimizi sürekli olarak geliştirdiğimizden, yeni haberler olduğunda veya özel, kazançlı promosyonlar sunduğumuzda her zaman haber bültenimiz aracılığıyla öğreneceksiniz. E-posta pazarlamamız için profesyonel bir gönderim aracı sunan bir hizmet sağlayıcıyı görevlendirirsek, bunu size hızlı ve güvenli haber bültenleri sunabilmek için yaparız. E-posta pazarlamamızın amacı temel olarak sizi yeni teklifler hakkında bilgilendirmek ve ayrıca kurumsal hedeflerimize ulaşmaktır.
Hangi veriler işleniyor?
Web sitemiz üzerinden bültenimize abone olursanız, bir e-posta listesine üyeliğinizi e-posta ile onaylamış olursunuz. IP adresiniz ve e-posta adresinizin yanı sıra unvanınız, adınız, adresiniz ve telefon numaranız da saklanabilir. Ancak bu verilerin saklanmasına izin vermeniz halinde. Bu şekilde işaretlenen veriler, sunulan hizmete katılabilmeniz için gereklidir. Bu bilgileri vermek isteğe bağlıdır, ancak vermezseniz hizmeti kullanamazsınız. Buna ek olarak, cihazınız veya web sitemizdeki favori içeriğiniz hakkındaki bilgiler de saklanabilir. Bir web sitesini ziyaret ettiğinizde verilerin depolanması hakkında daha fazla bilgiyi “Otomatik veri depolama” bölümünde bulabilirsiniz. Onay beyanınızı kaydediyoruz, böylece yasalarımıza uygun olduğunu her zaman kanıtlayabiliriz.
Veri işleme süresi
E-posta adresinizi e-posta/bülten dağıtım listemizden çıkarırsanız, adresinizi meşru menfaatlerimiz temelinde üç yıla kadar saklayabiliriz, böylece o sırada onay verdiğinizi hala kanıtlayabiliriz. Bu verileri yalnızca herhangi bir iddiaya karşı kendimizi savunmamız gerektiğinde işleyebiliriz.
Ancak, bize haber bülteni kaydı için onay verdiğinizi onaylarsanız, istediğiniz zaman bireysel bir iptal talebi gönderebilirsiniz. Onayınızı kalıcı olarak iptal ederseniz, e-posta adresinizi bir kara listede saklama hakkımızı saklı tutarız. Haber bültenimize gönüllü olarak abone olduğunuz sürece, e-posta adresinizi elbette saklayacağız.
İtiraz hakkı
Haber bülteni aboneliğinizi istediğiniz zaman iptal etme seçeneğiniz vardır. Tek yapmanız gereken haber bülteni aboneliğine verdiğiniz onayı iptal etmektir. Bu genellikle sadece birkaç saniye veya bir ya da iki tıklama alır. Genellikle her e-postanın sonunda bülten aboneliğinizi iptal etmek için bir bağlantı bulacaksınız. Haber bülteninde gerçekten bağlantıyı bulamıyorsanız, lütfen bizimle e-posta yoluyla iletişime geçin ve haber bülteni aboneliğinizi derhal iptal edelim.
Yasal dayanak
Haber bültenimiz sizin rızanıza dayalı olarak gönderilmektedir (GDPR Madde 6(1)(a)). Bu, size yalnızca önceden aktif olarak abone olduysanız bir haber bülteni gönderebileceğimiz anlamına gelir. Müşterimiz olduysanız ve e-posta adresinizin doğrudan reklam için kullanılmasına itiraz etmediyseniz size reklam mesajları da gönderebiliriz.
Belirli e-posta pazarlama hizmetleri ve varsa kişisel verileri nasıl işledikleri hakkında bilgi aşağıdaki bölümlerde bulunabilir.
rapidmail gi̇zli̇li̇k poli̇ti̇kasi
| rapidmail gi̇zli̇li̇k poli̇ti̇kasi özeti̇ 👥 Etkilenen taraflar: Bülten aboneleri 🤝 Amaç: e-posta yoluyla doğrudan pazarlama, ilgili etkinliklerin bildirimi 📓 İşlenen veriler: Kayıt sırasında girilen veriler, ancak en azından e-posta adresi. 📅 Saklama süresi: Aboneliğin var olduğu süre ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
rapidmail nedir?
Web sitemizde e-posta pazarlamamız için bir hizmet olan rapidmail kullanıyoruz. Hizmet sağlayıcı Alman rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg, Almanya şirketidir.
Şirket 2008 yılında Freiburg'da Sven Kummer tarafından şirketler için basit bülten pazarlamasını mümkün kılmak amacıyla kuruldu. Birkaç yıl sonra şirket, çevrimiçi mağazaların e-posta sürecini ve veri aktarımını daha verimli bir şekilde ele almasını sağlamak için ilk rapidmail eklentilerini piyasaya sürdü. Özellikle GDPR'nin 2018'de yürürlüğe girmesinden sonra şirket, 100% GDPR uyumlu bir ürün sunmak için veri korumasına özel önem verdi. 2019 yılında rapidmail 100.000 müşteri barajını aştı, Berlin'de bir ofis daha açtı ve Steffen Müllers ile birlikte bir Genel Müdür daha atadı. 2021 yılında rapidmail'in 200.000'den fazla müşterisi vardır ve Positive Group'un bir parçasıdır. Yine 2021'de Keyed, rapidmail yazılımının her yeni yasal değişiklikte bile GDPR uyumlu kalmasını sağlamak için bir veri koruma ortağı oldu.
Web sitemizde neden rapidmail kullanıyoruz?
Temel olarak, sizinle iletişim halinde olmak için bir haber bülteni hizmeti kullanıyoruz. Size bizimle ilgili yenilikleri veya programımızdaki cazip teklifleri anlatmak istiyoruz. Pazarlama önlemlerimiz için her zaman en basit ve en iyi çözümleri arıyoruz. Rapidmail, gereksinimlerimize mükemmel şekilde uyan kullanıcı dostu ve GDPR uyumlu bir yazılım sunuyor. Bu yüzden rapidmail'in hizmetini tercih ettik. Yazılımın kullanımı çok kolay olmakla birlikte, çok sayıda yararlı özellik sunuyor. Örneğin, bültenlerimizi kurumsal tasarımımıza göre tasarlayabiliyor, kişilerimizi kolayca yönetebiliyor ve sistem bülten eklentileri aracılığıyla mağaza sistemlerine de entegre edilebiliyor.
E-posta pazarlama hizmeti bize yararlı analiz seçenekleri de sunuyor. Bu, bir bülten gönderdiğimizde, örneğin bültenin sizin tarafınızdan açılıp açılmadığını ve ne zaman açıldığını öğrenebileceğimiz anlamına gelir. Yazılım ayrıca haber bülteninde hangi bağlantıya tıkladığınızı da tespit edip kaydediyor. Bu bilgiler, hizmetimizi sizin istek ve endişelerinize göre uyarlamamıza ve optimize etmemize büyük ölçüde yardımcı olmaktadır. Sonuçta, doğal olarak size mümkün olan en iyi hizmeti sunmak istiyoruz.
rapidmail tarafından hangi veriler işlenir?
Web sitemiz üzerinden bültenimize abone olursanız, bir rapidmail e-posta listesine üyeliğinizi e-posta ile onaylamış olursunuz. rapidmail'in „liste sağlayıcısına“ kayıt olduğunuzu kanıtlayabilmesi için kayıt tarihi ve saati ile IP adresiniz kaydedilir.
rapidmail'in yardımıyla, şirketimizde neler olup bittiğine dair ilk elden bilgilerle sizi her zaman güncel tutabiliriz. Ancak, haber bültenine kaydolduğunuzda, girdiğiniz tüm verilerin (e-posta adresiniz veya adınız ve soyadınız gibi) rapidmail tarafından saklanacağını ve yönetileceğini bilmelisiniz. Bu aynı zamanda kişisel verileri de içerir. Kayıt işlemi sırasında, size haber bülteni göndermemize de izin vermiş olursunuz ve bu gizlilik politikasına da atıfta bulunulur. Ayrıca, haber bültenindeki tıklama davranışı gibi veriler de işlenebilir. Bu bilgiler size e-posta göndermek ve diğer bazı rapidmail işlevlerini (haber bültenini analiz etmek gibi) etkinleştirmek için kullanılır. Veriler, yasal bir zorunluluk olmadığı sürece üçüncü taraflara aktarılmayacaktır.
Veriler ne kadar süreyle ve nerede saklanıyor?
Bülten aboneliğinizi iptal ettiğinizde veya bülten aboneliğinizi sonlandırdığınızda verileriniz bizim sunucularımızdan ve rapidmail sunucularından silinecektir. Elbette, özellikle yasal yükümlülükler verilerin daha uzun süre saklanmasını gerektiriyorsa, istisnalar vardır.
rapidmail, veri depolama için en yüksek güvenlik standartlarına sahip bir Alman veri merkezi kullanmaktadır. Bu, verilerinizin emin ellerde olduğu ve yalnızca Almanya'daki sunucularda saklandığı ve üçüncü taraflara aktarılmadığı anlamına gelir.
İtiraz hakkı
Haber bülteni aboneliğinizi istediğiniz zaman iptal etme seçeneğiniz vardır. Tek yapmanız gereken haber bülteni aboneliğine verdiğiniz onayı iptal etmektir. Bu genellikle sadece birkaç saniye veya bir ya da iki tıklama alır. Genellikle her e-postanın sonunda bülten aboneliğinizi iptal etmek için bir bağlantı bulacaksınız. Haber bülteninde gerçekten bağlantıyı bulamıyorsanız, lütfen bizimle e-posta yoluyla iletişime geçin ve haber bülteni aboneliğinizi derhal iptal edelim. İptal işleminden sonra, kişisel veriler sunucumuzdan ve rapidmail sunucularından silinecektir. Saklanan verileriniz hakkında ücretsiz bilgi alma ve gerekirse iptal etme, engelleme veya düzeltme hakkına sahipsiniz.
Yasal dayanak
rapidmail'in kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu onaydır. GDPR'nin 6. maddesinin 1. fıkrasının a bendine (rıza) göre bu rıza, rapidmail'in topladığı kişisel verilerin işlenmesi için yasal dayanağı oluşturur. Ayrıca rapidmail'i çevrimiçi hizmetimizi optimize etmek ve sizin için çekici ve bilgilendirici haber bültenleri tasarlamak için kullanmak konusunda meşru bir menfaatimiz vardır. Bunun yasal dayanağı GDPR'nin 6. maddesinin 1. fıkrasının f bendidir (meşru menfaatler). Onay gerekmiyorsa, haber bülteni aşağıdakilere dayanarak gönderilir doğrudan pazarlamaya ilişkin meşru menfaat (Madde 6(1)(f)), eğer yasalar buna izin veriyorsa. Yasalarımıza uygun olduğunu her zaman kanıtlayabilmemiz için kayıt işleminizi kaydediyoruz.
rapidmail kullanımı yoluyla işlenen veriler hakkında daha fazla bilgiyi aşağıdaki gizlilik politikasında bulabilirsiniz https://www.rapidmail.at/datenschutz.
Sipariş işleme sözleşmesi (AVV) Rapidmail
Genel Veri Koruma Yönetmeliği'nin (GDPR) 28. Maddesi uyarınca Rapidmail ile bir veri işleme sözleşmesi (DPA) imzaladık. Bir DPA'nın tam olarak ne olduğunu ve özellikle bir DPA'da nelerin bulunması gerektiğini „Veri işleme sözleşmesi (DPA)“ genel bölümümüzde bulabilirsiniz.
Rapidmail kişisel verileri bizim adımıza işlediği için bu sözleşme kanunen gereklidir. Rapidmail'in bizden aldığı verileri yalnızca talimatlarımıza uygun olarak işleyebileceğini ve GDPR'ye uyması gerektiğini açıklığa kavuşturmaktadır. Sipariş işleme sözleşmesinin (AVV) bağlantısını şu adreste bulabilirsiniz https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Çerez Onayı Yönetim Platformu Tanıtımı
| Çerez Onayı Yönetim Platformu Özeti 👥 Etkilenen taraflar: Web sitesi ziyaretçileri 🤝 Amaç: Belirli çerezler için onay almak ve yönetmek ve böylece belirli araçların kullanımı 📓 İşlenen veriler: IP adresi, onay zamanı, onay türü, bireysel onaylar gibi çerez ayarlarını yönetmek için veriler. Bu konuda daha fazla ayrıntıyı kullanılan ilgili araçta bulabilirsiniz. 📅 Depolama süresi: Kullanılan araca bağlıdır, birkaç yıllık süreler için hazırlıklı olmalısınız ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Çerez Onayı Yönetim Platformu Nedir?
Bizim ve sizin komut dosyalarını ve çerezleri doğru ve güvenli bir şekilde ele almamızı kolaylaştırmak için web sitemizde Consent Management Platform (CMP) yazılımını kullanıyoruz. Yazılım otomatik olarak bir çerez açılır penceresi oluşturur, tüm komut dosyalarını ve çerezleri tarar ve kontrol eder, size veri koruma yasası kapsamında gerekli çerez iznini sağlar ve bizim ve sizin tüm çerezleri takip etmenize yardımcı olur. Çoğu çerez onayı yönetim aracı mevcut tüm çerezleri tanımlar ve kategorize eder. Bir web sitesi ziyaretçisi olarak, hangi komut dosyalarına ve çerezlere izin verip vermeyeceğinize kendiniz karar verirsiniz. Aşağıdaki grafikte tarayıcı, web sunucusu ve CMP arasındaki ilişki gösterilmektedir.
Neden bir çerez yönetim aracı kullanıyoruz?
Amacımız, veri koruma alanında size mümkün olan en iyi şeffaflığı sunmaktır. Yasal olarak da bunu yapmakla yükümlüyüz. Verilerinizi depolayabilecek ve işleyebilecek tüm araçlar ve tüm çerezler hakkında size mümkün olduğunca fazla bilgi vermek istiyoruz. Hangi çerezleri kabul edip hangilerini kabul etmeyeceğinize kendiniz karar vermek de sizin hakkınızdır. Size bu hakkı verebilmemiz için öncelikle web sitemize hangi çerezlerin geldiğini tam olarak bilmemiz gerekir. Web sitesini mevcut tüm çerezler için düzenli olarak tarayan bir çerez yönetim aracı sayesinde, tüm çerezler hakkında bilgi sahibiyiz ve GDPR'ye uygun olarak size bunlar hakkında bilgi verebiliriz. Daha sonra onay sistemi aracılığıyla çerezleri kabul edebilir veya reddedebilirsiniz.
Hangi veriler işleniyor?
Çerez yönetim aracımızın bir parçası olarak, her bir çerezi kendiniz yönetebilir ve verilerinizin depolanması ve işlenmesi üzerinde tam kontrole sahip olabilirsiniz. Onayınızın beyanı saklanır, böylece web sitemizi her ziyaret ettiğinizde size sormak zorunda kalmayız ve ayrıca yasaların gerektirmesi halinde onayınızı kanıtlayabiliriz. Bu, bir tercih çerezinde veya bir sunucuda saklanır. Çerez izninizin saklama süresi, çerez yönetim aracının sağlayıcısına bağlı olarak değişir. Çoğu durumda, bu veriler (örn. takma ad verilmiş kullanıcı kimliği, onay zamanı, çerez kategorilerinin veya araçlarının ayrıntıları, tarayıcı, cihaz bilgileri) iki yıla kadar saklanır.
Veri işleme süresi
Bu konuda daha fazla bilgiye sahip olmamız halinde sizi aşağıda veri işleme süresi hakkında bilgilendireceğiz. Genel olarak, kişisel verileri yalnızca hizmetlerimizin ve ürünlerimizin sağlanması için kesinlikle gerekli olduğu sürece işleriz. Çerezlerde saklanan veriler farklı süreler boyunca saklanır. Bazı çerezler web sitesinden ayrılır ayrılmaz silinirken, diğerleri birkaç yıl boyunca tarayıcınızda saklanabilir. Veri işlemenin tam süresi kullanılan araca bağlıdır, ancak çoğu durumda birkaç yıllık bir depolama süresine hazırlıklı olmalısınız. Veri işleme süresi hakkında kesin bilgileri genellikle münferit sağlayıcıların ilgili veri koruma beyanlarında bulabilirsiniz.
İtiraz hakkı
Ayrıca çerez kullanımına verdiğiniz izni istediğiniz zaman geri çekme hakkına ve seçeneğine de sahipsiniz. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla çalışır. Örneğin, tarayıcınızdaki çerezleri yöneterek, devre dışı bırakarak veya silerek çerezler tarafından veri toplanmasını da önleyebilirsiniz.
Varsa, özel çerez yönetim araçlarına ilişkin bilgiler aşağıdaki bölümlerde bulunabilir.
Yasal dayanak
Çerezlere izin vermeniz halinde, kişisel verileriniz bu çerezler aracılığıyla işlenecek ve saklanacaktır. Eğer sizin tarafınızdan bilgilendirilirsek Rıza (GDPR Madde 6(1)(a)), bu onay aynı zamanda çerezlerin kullanımı ve verilerinizin işlenmesi için yasal dayanaktır. Çerez onayı yönetim platformu yazılımı, çerezlere verilen onayı yönetmek ve sizin onay vermenizi sağlamak için kullanılır. Bu yazılımın kullanımı, web sitesini verimli ve yasal olarak uyumlu bir şekilde işletmemizi sağlar; bu da Meşru menfaat (GDPR Madde 6(1)(f)).
BorlabsCookie gizlilik politikası
Web sitemizde, diğer şeylerin yanı sıra, çerez onayınızı saklamak için bir araç olan BorlabsCookie kullanıyoruz. Hizmet sağlayıcı Alman Borlabs şirketidir - Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg, Almanya.
BorlabsCookie kullanımı yoluyla işlenen veriler hakkında daha fazla bilgiyi aşağıdaki Gizlilik Politikasında bulabilirsiniz https://de.borlabs.io/datenschutz/.
Güvenlik ve Anti-Spam
| Güvenlik ve Anti-Spam Gizlilik Politikası Özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Siber Güvenlik 📓 İşlenen veriler: IP adresiniz, adınız veya tarayıcı sürümü gibi teknik veriler gibi veriler Bu konuda daha fazla ayrıntıyı aşağıda ve bireysel veri koruma metinlerinde bulabilirsiniz. 📅 Saklama süresi: Verilerin çoğu, hizmetin yerine getirilmesi için artık gerekli olmayana kadar saklanır ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Güvenlik ve anti-spam yazılımı nedir?
Güvenlik ve anti-spam yazılımları sayesinde siz ve biz kendimizi çeşitli spam veya kimlik avı e-postalarından ve olası diğer siber saldırılardan koruyabiliriz. Spam, sizin talep etmediğiniz bir toplu postadan gelen reklam e-postalarını ifade eder. Bu tür e-postalar veri çöpü olarak da bilinir ve maliyetlere de neden olabilir. Kimlik avı e-postaları ise, kişisel verileri elde etmek için sahte mesajlar veya web siteleri aracılığıyla güven oluşturmayı amaçlayan mesajlardır. Anti-spam yazılımı genellikle istenmeyen spam mesajlarına veya sistemimize virüs bulaştırabilecek kötü niyetli e-postalara karşı koruma sağlar. Bilgisayarlarımızı istenmeyen ağ saldırılarından korumak için genel güvenlik duvarı ve güvenlik sistemleri de kullanıyoruz.
Neden güvenlik ve anti-spam yazılımı kullanıyoruz?
Web sitemizde güvenliğe büyük önem veriyoruz. Ne de olsa bu sadece bizim güvenliğimizle ilgili değil, her şeyden önce sizin güvenliğinizle ilgili. Ne yazık ki, siber tehditler artık BT ve İnternet dünyasında günlük yaşamın bir parçası. Bilgisayar korsanları genellikle bir siber saldırı yardımıyla bir BT sisteminden kişisel verileri çalmaya çalışırlar. İşte bu nedenle iyi bir savunma sistemi kesinlikle gereklidir. Bir güvenlik sistemi, ağımıza veya bilgisayarımıza gelen ve giden tüm bağlantıları izler. Siber saldırılara karşı daha da fazla güvenlik sağlamak için, bilgisayarımızdaki standart güvenlik sistemlerine ek olarak diğer harici güvenlik hizmetlerini de kullanıyoruz. Bu, yetkisiz veri trafiğini önler ve bizi siber suçlardan korur.
Güvenlik ve anti-spam yazılımı tarafından hangi veriler işlenir?
Tam olarak hangi verilerin toplanacağı ve saklanacağı elbette ilgili hizmete bağlıdır. Bununla birlikte, her zaman yalnızca çok az veri toplayan veya yalnızca sunulan hizmetin yerine getirilmesi için gerekli olan verileri depolayan programları kullanmaya çalışıyoruz. Prensip olarak, hizmet ad, adres, IP adresi, e-posta adresi gibi verileri ve tarayıcı türü veya tarayıcı sürümü gibi teknik verileri depolayabilir. Olası gelen tehditleri zamanında tespit edebilmek için performans ve günlük verileri de toplanabilir. Bu veriler, hizmetlerin bir parçası olarak ve yürürlükteki yasalara uygun olarak işlenir. Buna ABD'li sağlayıcılar için GDPR de dahildir (standart sözleşme maddeleri aracılığıyla). Bazı durumlarda, bu güvenlik hizmetleri, verileri talimat altında ve veri koruma yönergelerine ve diğer güvenlik önlemlerine uygun olarak depolayabilen ve/veya işleyebilen üçüncü taraf sağlayıcılarla da çalışır. Veriler genellikle çerezler aracılığıyla saklanır.
Veri işleme süresi
Bu konuda daha fazla bilgiye sahip olmamız halinde sizi aşağıda veri işleme süresi hakkında bilgilendireceğiz. Örneğin, güvenlik programları siz veya biz veri depolamayı iptal edene kadar verileri depolar. Genel olarak, kişisel veriler yalnızca hizmetlerin sağlanması için kesinlikle gerekli olduğu sürece saklanır. Ne yazık ki, çoğu durumda sağlayıcılardan depolama süresi hakkında kesin bilgi alamıyoruz.
İtiraz hakkı
Ayrıca, çerezlerin veya üçüncü taraf güvenlik yazılımlarının kullanımına verdiğiniz izni istediğiniz zaman geri çekme hakkına ve seçeneğine de sahipsiniz. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla çalışır. Örneğin, tarayıcınızdaki çerezleri yöneterek, devre dışı bırakarak veya silerek çerezler tarafından veri toplanmasını da önleyebilirsiniz.
Bu tür güvenlik hizmetleri de çerez kullanabileceğinden, çerezlerle ilgili genel gizlilik politikamızı okumanızı öneririz. Tam olarak hangi verilerinizin depolandığını ve işlendiğini öğrenmek için ilgili araçların gizlilik politikalarını okumalısınız.
Yasal dayanak
Güvenlik hizmetlerini esas olarak çeşitli siber saldırılara karşı iyi bir güvenlik sisteminde meşru menfaatlerimiz (GDPR Madde 6 paragraf 1 litre f) temelinde kullanıyoruz.
Özellikle çerezlerin kullanımı ve güvenlik işlevlerinin kullanımı gibi belirli işleme faaliyetleri için onayınız gerekmektedir. Verilerinizin entegre güvenlik hizmetleri tarafından işlenmesine ve saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağıdır (GDPR Madde 6 paragraf 1 lit. a). Kullandığımız hizmetlerin çoğu, verileri depolamak için tarayıcınıza çerezler yerleştirir. Bu nedenle, çerezlerle ilgili veri koruma metnimizi dikkatlice okumanızı ve ilgili hizmet sağlayıcının gizlilik politikasını veya çerez yönergelerini görüntülemenizi öneririz.
Varsa özel aletlerle ilgili bilgiler aşağıdaki bölümlerde bulunabilir.
Google reCAPTCHA gizlilik politikası
| Google reCAPTCHA gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Hizmet performansımızın optimizasyonu ve siber saldırılara karşı koruma 📓 İşlenen veriler: IP adresi, tarayıcı bilgileri, işletim sisteminiz, sınırlı konum ve kullanım verileri gibi veriler Bu gizlilik politikasında daha fazla ayrıntı bulabilirsiniz. 📅 Depolama süresi: depolanan verilere bağlı olarak ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
reCAPTCHA nedir?
Öncelikli hedefimiz, web sitemizi sizin ve bizim için mümkün olan en iyi şekilde güvence altına almak ve korumaktır. Bunu sağlamak için, Google Inc. tarafından sunulan Google reCAPTCHA'yı kullanıyoruz. Avrupa bölgesi için, Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) şirketi tüm Google hizmetlerinden sorumludur. reCAPTCHA ile bir robot veya başka bir spam yazılımı değil, gerçekten kanlı canlı bir insan olup olmadığınızı belirleyebiliriz. Spam ile bize elektronik olarak gönderilen istenmeyen bilgileri kastediyoruz. Klasik CAPTCHA'larda doğrulama için genellikle metin veya resim bulmacalarını çözmeniz gerekiyordu. Google'ın reCAPTCHA'sı ile genellikle sizi bu tür bulmacalarla rahatsız etmek zorunda kalmıyoruz. Çoğu durumda, bir bot olmadığınızı onaylamak için bir kutuyu işaretlemeniz yeterlidir. Yeni Invisible reCAPTCHA sürümü ile artık kutuyu işaretlemenize bile gerek yok. Bunun tam olarak nasıl çalıştığını ve her şeyden önce bunun için hangi verilerin kullanıldığını bu gizlilik politikası sırasında öğrenebilirsiniz.
reCAPTCHA, web sitelerini spam yazılımlardan ve insan olmayan ziyaretçilerin kötüye kullanımından koruyan Google'ın ücretsiz bir captcha hizmetidir. Bu hizmet en yaygın olarak internette form doldururken kullanılır. Captcha hizmeti, İnternet üzerindeki bir eylemin bir bot tarafından değil bir insan tarafından gerçekleştirilmesini sağlamak için tasarlanmış bir tür otomatik Turing testidir. Klasik Turing testinde (adını bilgisayar bilimcisi Alan Turing'den almıştır), bir insan bir bot ile bir insan arasındaki farkı belirler. Captcha'larda bu da bir bilgisayar veya yazılım programı tarafından yapılır. Klasik captcha'lar, insanlar için çözülmesi kolay ancak makineler için önemli zorluklar içeren küçük görevlerle çalışır. reCAPTCHA ile artık bulmacaları aktif olarak çözmek zorunda değilsiniz. Araç, insanları botlardan ayırmak için modern risk tekniklerini kullanır. Tek yapmanız gereken „Ben robot değilim“ metin alanını işaretlemek ya da Invisible reCAPTCHA ile buna bile gerek kalmıyor. reCAPTCHA ile kaynak koda bir JavaScript öğesi entegre edilir ve ardından araç arka planda çalışarak kullanıcı davranışınızı analiz eder. Yazılım, bu kullanıcı eylemlerinden captcha puanı olarak adlandırılan bir puan hesaplar. Google, siz captcha'yı girmeden önce bile insan olma olasılığınızı hesaplamak için bu puanı kullanır. reCAPTCHA veya genel olarak captcha'lar, botların belirli eylemleri (örneğin kayıtlar, anketler vb.) manipüle edebileceği veya kötüye kullanabileceği durumlarda her zaman kullanılır.
Web sitemizde neden reCAPTCHA kullanıyoruz?
Sitemizde sadece etten kemikten insanları ağırlamak istiyoruz. Botlar ve her türlü spam yazılımı güvenle evinde kalabilir. Bu nedenle kendimizi korumak ve size mümkün olan en iyi kullanıcı dostluğunu sunmak için elimizden gelen her şeyi yapıyoruz. Bu nedenle Google'dan Google reCAPTCHA kullanıyoruz. Bu şekilde „bot içermeyen“ bir web sitesi olarak kaldığımızdan oldukça emin olabiliriz. reCAPTCHA kullanarak, gerçekten bir insan olup olmadığınızı belirlemek için Google'a veri aktarılır. reCAPTCHA bu nedenle web sitemizin güvenliğini ve dolayısıyla sizin güvenliğinizi sağlamaya hizmet eder. Örneğin, reCAPTCHA olmadan, bir botun kayıt sırasında mümkün olduğunca çok sayıda e-posta adresi kaydetmesi ve daha sonra forumları veya blogları istenmeyen reklam içerikleriyle „spam“ etmesi mümkün olabilir. reCAPTCHA ile bu tür bot saldırılarını önleyebiliriz.
reCAPTCHA tarafından hangi veriler saklanır?
reCAPTCHA, web sitemizdeki eylemlerin gerçekten insanlardan kaynaklanıp kaynaklanmadığını belirlemek için kullanıcılardan kişisel veriler toplar. Google'ın reCAPTCHA hizmeti için ihtiyaç duyduğu IP adresi ve diğer veriler bu nedenle Google'a gönderilebilir. IP adresleri, veriler ABD'deki bir sunucuya gönderilmeden önce neredeyse her zaman AB üye ülkeleri veya Avrupa Ekonomik Alanı Anlaşması'nı imzalayan diğer ülkeler içinde kesilir. reCAPTCHA'yı kullanırken Google hesabınızla oturum açmadığınız sürece IP adresi diğer Google verileriyle birleştirilmez. İlk olarak reCAPTCHA algoritması, diğer Google hizmetlerinden (YouTube, Gmail, vb.) gelen Google çerezlerinin tarayıcınıza önceden yerleştirilip yerleştirilmediğini kontrol eder. Ardından reCAPTCHA tarayıcınıza ek bir çerez yerleştirir ve tarayıcı pencerenizin anlık görüntüsünü alır.
Aşağıdaki toplanan tarayıcı ve kullanıcı verileri listesinin kapsamlı olduğu iddia edilmemektedir. Bunlar daha ziyade, bildiğimiz kadarıyla Google tarafından işlenen veri örnekleridir.
- Referrer URL (ziyaretçinin geldiği sayfanın adresi)
- IP adresi (örn. 256.123.123.1)
- İşletim sistemi hakkında bilgi (bilgisayarınızın çalışmasını sağlayan yazılım. Yaygın işletim sistemleri Windows, Mac OS X veya Linux'tur)
- Çerezler (tarayıcınızda veri depolayan küçük metin dosyaları)
- Fare ve klavye davranışı (fare veya klavye ile gerçekleştirdiğiniz her eylem kaydedilir)
- Tarih ve dil ayarları (bilgisayarınızda önceden ayarladığınız dil veya tarih kaydedilir)
- Tüm JavaScript nesneleri (JavaScript, web sitelerinin kendilerini kullanıcıya göre özelleştirmesini sağlayan bir programlama dilidir. JavaScript nesneleri her türlü veriyi tek bir isim altında toplayabilir)
- Ekran çözünürlüğü (görüntü ekranının kaç pikselden oluştuğunu gösterir)
Google'ın bu verileri siz „Ben robot değilim“ onay kutusunu tıklamadan önce bile kullandığı ve analiz ettiği tartışmasızdır. Invisible reCAPTCHA versiyonunda kutucuğu işaretlemenize bile gerek yoktur ve tüm tanıma süreci arka planda çalışır. Google size tam olarak ne kadar ve hangi verileri sakladığını ayrıntılı olarak söylemiyor.
Aşağıdaki çerezler reCAPTCHA tarafından kullanılır: Burada Google'ın reCAPTCHA demo sürümüne atıfta bulunuyoruz https://www.google.com/recaptcha/api2/demo. Tüm bu çerezler, izleme amacıyla benzersiz bir tanımlayıcı gerektirir. İşte Google reCAPTCHA'nın demo sürümünde ayarladığı çerezlerin bir listesi:
İsim: IDE
Değer: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-112870389-8
Kullanım amacı: Bu çerez, DoubleClick (Google'ın da sahibi olduğu) şirketi tarafından, bir kullanıcının reklamlarla etkileşime girerken web sitesindeki eylemlerini kaydetmek ve raporlamak için ayarlanır. Bu, reklamların etkinliğinin ölçülmesini ve uygun optimizasyon önlemlerinin alınmasını sağlar. IDE, doubleclick.net etki alanı altındaki tarayıcılarda saklanır.
Son kullanma tarihi: bir yıl sonra
İsim: 1P_JAR
Değer: 2019-5-14-12
Kullanım amacı: Bu çerez, web sitesi kullanımına ilişkin istatistikleri toplar ve dönüşümleri ölçer. Dönüşüm, örneğin bir kullanıcı alıcı olduğunda gerçekleşir. Çerez ayrıca kullanıcılara alakalı reklamlar göstermek için de kullanılır. Çerez, bir kullanıcının aynı reklamı birden fazla kez görmesini önlemek için de kullanılabilir.
Son kullanma tarihi: bir ay sonra
İsim: ANID
Değer: U7j1v3dZa1128703890xgZFmiqWppRWKOr
Kullanım amacı: Bu çerez hakkında fazla bilgi bulamadık. Google'ın gizlilik politikasında bu çerezden „DSID“, “FLC”, “AID”, “TAID” gibi “reklam çerezleri” ile bağlantılı olarak bahsedilmektedir. ANID, google.com alan adı altında saklanır.
Son kullanma tarihi: 9 ay sonra
İsim: ONAY
Değer: YES+AT.de+20150628-20-0
Kullanım amacı: Çerez, bir kullanıcının çeşitli Google hizmetlerinin kullanımına izin verme durumunu saklar. CONSENT ayrıca kullanıcıları doğrulamak, sahte giriş bilgilerini önlemek ve kullanıcı verilerini yetkisiz saldırılara karşı korumak için güvenlik amacıyla kullanılır.
Son kullanma tarihi: 19 yıl sonra
İsim: NID
Değer: 0WmuWqy112870389zILzqV_nmt3sDXwPeM5Q
Kullanım amacı: NID, Google tarafından reklamları Google aramalarınıza göre özelleştirmek için kullanılır. Çerez yardımıyla Google, en sık girdiğiniz arama sorgularını veya reklamlarla önceki etkileşiminizi „hatırlar“. Bu, her zaman özelleştirilmiş reklamlar alacağınız anlamına gelir. Çerez, reklam amacıyla kullanıcının kişisel ayarlarını toplamak için benzersiz bir kimlik içerir.
Son kullanma tarihi: 6 ay sonra
İsim: DV
Değer: gEAABBCjJMXcI0dSAAAANbqc112870389-4
Kullanım amacı: „Ben robot değilim“ kutucuğunu işaretlediğiniz anda bu çerez ayarlanacaktır. Bu çerez Google Analytics tarafından kişiselleştirilmiş reklamlar için kullanılır. DV, anonimleştirilmiş biçimde bilgi toplar ve ayrıca kullanıcı ayrımları yapmak için kullanılır.
Son kullanma tarihi: 10 dakika sonra
Not: Bu listenin kapsamlı olduğu iddia edilemez, çünkü deneyimler Google'ın çerez seçimini zaman zaman değiştirdiğini göstermiştir.
Veriler ne kadar süreyle ve nerede saklanıyor?
reCAPTCHA eklendiğinde, veriler sizden Google sunucusuna aktarılır. Bu verilerin tam olarak nerede depolandığı, tekrarlanan taleplerden sonra bile Google tarafından açıklığa kavuşturulmamıştır. Google'dan onay almadan, fare etkileşimi, web sitesinde geçirilen süre veya dil ayarları gibi verilerin Avrupa veya Amerika Google sunucularında saklandığı varsayılabilir. Tarayıcınızın Google'a ilettiği IP adresi, diğer Google hizmetlerinden gelen diğer Google verileriyle birleştirilmez. Ancak reCAPTCHA eklentisini kullanırken Google hesabınıza giriş yaptıysanız, veriler birleştirilecektir. Google'ın farklı veri koruma hükümleri geçerlidir.
Verilerimi nasıl silebilirim veya veri depolanmasını nasıl engelleyebilirim?
Sizinle ve davranışlarınızla ilgili verilerin Google'a iletilmesini istemiyorsanız, web sitemizi ziyaret etmeden veya reCAPTCHA yazılımını kullanmadan önce Google'dan tamamen çıkış yapmalı ve tüm Google çerezlerini silmelisiniz. Prensip olarak, web sitemizi ziyaret ettiğiniz anda veriler otomatik olarak Google'a iletilir. Bu verileri tekrar silmek için şu adresten Google desteğine başvurmanız gerekir https://support.google.com/?hl=de&tid=112870389 İletişim.
Web sitemizi kullanarak, Google LLC ve temsilcileri tarafından verilerin otomatik olarak toplanmasına, işlenmesine ve kullanılmasına izin vermiş olursunuz.
Bu aracı kullanırken verilerinizin AB dışında da saklanabileceğini ve işlenebileceğini lütfen unutmayın. Çoğu üçüncü ülke (ABD dahil) mevcut Avrupa veri koruma yasası kapsamında güvenli kabul edilmemektedir. Bu nedenle, bizimle Avrupa dışındaki hizmet sağlayıcı arasında uygun garantiler (AB standart sözleşme maddeleri gibi) olmadığı sürece, veriler güvenli olmayan üçüncü ülkelere aktarılamaz, orada depolanamaz ve işlenemez.
Yasal dayanak
Google reCAPTCHA'nın kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu onaydır. Buna göre Madde 6 paragraf 1 lit. a GDPR (rıza) Google reCAPTCHA veri toplamak için kullanıldığında ortaya çıkabileceği gibi, kişisel verilerin işlenmesi için yasal dayanağı temsil eder.
Ayrıca, çevrimiçi hizmetimizi optimize etmek ve daha güvenli hale getirmek için Google reCAPTCHA'yı kullanma konusunda meşru bir menfaatimiz vardır. Bunun yasal dayanağı şudur GDPR Madde 6 Paragraf 1 Bent f (meşru menfaatler). Bununla birlikte, Google reCAPTCHA'yı yalnızca onay verdiğiniz takdirde kullanırız.
Google, diğer yerlerin yanı sıra ABD'de de verilerinizi işler. Google, kişisel verilerin AB vatandaşlarından ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin aktif bir katılımcısıdır. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Google ayrıca standart sözleşme maddeleri olarak adlandırılan maddeleri de kullanır (= GDPR Madde 46 (2) ve (3)). Standart Sözleşme Maddeleri (SCC'ler), AB Komisyonu tarafından sağlanan şablonlardır ve verilerinizin üçüncü ülkelere (ABD gibi) aktarılması ve orada depolanması durumunda bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. Google, AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri aracılığıyla, veriler ABD'de depolansa, işlense ve yönetilse bile ilgili verilerinizi işlerken Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları şu adreste bulunabilir https://business.safety.google/intl/de/adsprocessorterms/.
reCAPTCHA hakkında daha fazla bilgiyi Google'ın web geliştirici sayfasında bulabilirsiniz https://developers.google.com/recaptcha/. Google burada reCAPTCHA'nın teknik gelişimi hakkında daha fazla ayrıntıya giriyor, ancak veri depolama ve veri koruma sorunları hakkında kesin bilgi için boşuna arama yapacaksınız. Google'da verilerin temel kullanımına ilişkin iyi bir genel bakış, şirketin şu adresteki kendi gizlilik politikasında bulunabilir https://policies.google.com/privacy.
Ses ve Video Tanıtımı
| Ses ve Video Gizlilik Politikası Özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Hizmet performansımızın optimizasyonu 📓 İşlenen veriler: İletişim bilgileri, kullanıcı davranışı verileri, cihazınızla ilgili bilgiler ve IP adresiniz gibi veriler saklanabilir. Bununla ilgili daha fazla ayrıntıyı aşağıda ilgili veri koruma metinlerinde bulabilirsiniz. 📅 Saklama süresi: Veriler genellikle hizmetin amacı için gerekli olduğu sürece saklanır ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Ses ve video öğeleri nelerdir?
Doğrudan web sitemiz üzerinden video izleyebilmeniz veya müzik/podcast dinleyebilmeniz için web sitemize ses ve video öğeleri entegre ettik. İçerik, hizmet sağlayıcılar tarafından sağlanmaktadır. Bu nedenle tüm içerik, sağlayıcıların ilgili sunucularından da elde edilir.
Bunlar YouTube, Vimeo veya Spotify gibi platformlardan entegre edilmiş işlevsel unsurlardır. Bu portalların kullanımı genellikle ücretsizdir, ancak ücretli içerik de yayınlanabilir. Bu entegre unsurların yardımıyla, ilgili içeriği web sitemiz üzerinden dinleyebilir veya izleyebilirsiniz.
Web sitemizdeki ses veya video öğelerini kullanırsanız, kişisel verileriniz de hizmet sağlayıcılara iletilebilir, işlenebilir ve saklanabilir.
Web sitemizde neden ses ve video öğeleri kullanıyoruz?
Elbette web sitemizde size en iyi teklifi sunmak istiyoruz. Ve içeriğin artık sadece metin ve statik görüntülerle aktarılmadığının farkındayız. Size sadece bir video bağlantısı vermek yerine, doğrudan web sitemizde eğlenceli veya bilgilendirici ve hatta ideal olarak her ikisini de içeren ses ve video formatları sunuyoruz. Bu, hizmetimizi genişletiyor ve ilginç içeriğe erişmenizi kolaylaştırıyor. Bu nedenle metin ve görsellerimize ek olarak video ve/veya ses içeriği de sunuyoruz.
Ses ve video öğeleri tarafından hangi veriler saklanır?
Örneğin, web sitemizde gömülü bir video içeren bir sayfaya eriştiğinizde, sunucunuz hizmet sağlayıcının sunucusuna bağlanır. Verileriniz de üçüncü taraf sağlayıcıya aktarılır ve orada saklanır. Bazı veriler, üçüncü taraf sağlayıcıda bir hesabınız olup olmadığına bakılmaksızın toplanır ve saklanır. Bu genellikle IP adresinizi, tarayıcı türünüzü, işletim sisteminizi ve son cihazınızla ilgili diğer genel bilgileri içerir. Buna ek olarak, çoğu sağlayıcı web etkinliğiniz hakkında da bilgi toplar. Örneğin oturum süresi, hemen çıkma oranı, hangi düğmeye tıkladığınız veya hizmete erişmek için hangi web sitesini kullandığınız gibi. Tüm bu bilgiler genellikle çerezler veya piksel etiketleri (web işaretçileri olarak da bilinir) aracılığıyla saklanır. Anonimleştirilmiş veriler genellikle tarayıcınızdaki çerezlerde saklanır. Tam olarak hangi verilerin saklandığını ve işlendiğini her zaman ilgili sağlayıcının gizlilik politikasından öğrenebilirsiniz.
Veri işleme süresi
Verilerin üçüncü taraf sağlayıcıların sunucularında tam olarak ne kadar süreyle saklandığını ya aşağıda ilgili aracın veri koruma metninde ya da sağlayıcının gizlilik politikasında öğrenebilirsiniz. Prensip olarak, kişisel veriler yalnızca hizmetlerimizin veya ürünlerimizin sağlanması için kesinlikle gerekli olduğu sürece işlenir. Bu genellikle üçüncü taraf sağlayıcılar için de geçerlidir. Çoğu durumda, belirli verilerin üçüncü taraf sağlayıcıların sunucularında birkaç yıl boyunca saklanacağını varsayabilirsiniz. Veriler, özellikle çerezlerde farklı süreler boyunca saklanabilir. Bazı çerezler web sitesinden ayrılır ayrılmaz silinirken, diğerleri birkaç yıl boyunca tarayıcınızda saklanabilir.
İtiraz hakkı
Ayrıca, çerezlerin veya üçüncü taraf sağlayıcıların kullanımına verdiğiniz izni istediğiniz zaman geri çekme hakkına ve seçeneğine de sahipsiniz. Bu, çerez yönetim aracımız veya diğer devre dışı bırakma işlevleri aracılığıyla çalışır. Örneğin, tarayıcınızdaki çerezleri yöneterek, devre dışı bırakarak veya silerek çerezler tarafından veri toplanmasını da önleyebilirsiniz. İşlemin yasallığı, iptal edilene kadar etkilenmeden kalır.
Web sitemizdeki entegre ses ve video işlevleri genellikle çerezleri de kullandığından, çerezlerle ilgili genel gizlilik politikamızı da okumalısınız. Verilerinizin işlenmesi ve saklanması hakkında daha fazla bilgiyi ilgili üçüncü taraf sağlayıcıların gizlilik politikalarında bulabilirsiniz.
Yasal dayanak
Verilerinizin entegre ses ve video unsurları tarafından işlenmesine ve saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağıdır (GDPR 6. madde 1. fıkra a bendi). Prensip olarak, verileriniz meşru menfaatimiz temelinde de işlenir (GDPR Madde 6 paragraf 1 f bendi) Verilerinizi sizinle veya diğer müşteriler ve iş ortaklarıyla hızlı ve iyi iletişim kurmak amacıyla saklıyor ve işliyoruz. Bununla birlikte, entegre ses ve video öğelerini yalnızca onay verdiğiniz takdirde kullanırız.
YouTube gizlilik politikası
| YouTube gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Hizmet performansımızın optimizasyonu 📓 İşlenen veriler: İletişim bilgileri, kullanıcı davranışı verileri, cihazınızla ilgili bilgiler ve IP adresiniz gibi veriler saklanabilir. Bu gizlilik politikasında daha fazla ayrıntı bulabilirsiniz. 📅 Saklama süresi: Veriler genellikle hizmetin amacı için gerekli olduğu sürece saklanır ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
YouTube nedir?
YouTube videolarını web sitemize entegre ettik. Bu sayede ilginç videoları doğrudan sitemizde sunabiliyoruz. YouTube, 2006 yılından beri Google'ın bir yan kuruluşu olan bir video portalıdır. Video portalı YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, ABD tarafından işletilmektedir. Web sitemizde gömülü bir YouTube videosu içeren bir sayfaya eriştiğinizde, tarayıcınız otomatik olarak YouTube veya Google sunucularına bağlanır. Çeşitli veriler iletilecektir (ayarlara bağlı olarak). Avrupa'daki tüm veri işleme faaliyetlerinden Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) sorumludur.
Aşağıda, hangi verilerin işlendiğini, YouTube videolarını neden entegre ettiğimizi ve verilerinizi nasıl yönetebileceğinizi veya silebileceğinizi size daha ayrıntılı olarak açıklamak istiyoruz.
YouTube'da kullanıcılar videoları ücretsiz olarak izleyebilir, derecelendirebilir, yorum yapabilir ve yükleyebilir. Son birkaç yılda YouTube dünya çapında en önemli sosyal medya kanallarından biri haline gelmiştir. Web sitemizde videoları görüntüleyebilmemiz için YouTube, sitemize entegre ettiğimiz bir kod parçacığı sağlamaktadır.
Web sitemizde neden YouTube videoları kullanıyoruz?
YouTube, en çok ziyaretçiye ve en iyi içeriğe sahip video platformudur. Web sitemizde size mümkün olan en iyi kullanıcı deneyimini sunmak için çalışıyoruz. Ve tabii ki ilginç videolar da olmazsa olmazımız. Gömülü videolarımızın yardımıyla, metin ve görsellerimize ek olarak size daha fazla yararlı içerik sağlıyoruz. Gömülü videolar aynı zamanda web sitemizin Google arama motorunda daha kolay bulunmasını sağlıyor. Google Ads aracılığıyla reklam versek bile, Google - toplanan veriler sayesinde - bu reklamları yalnızca tekliflerimizle ilgilenen kişilere gösterebilir.
YouTube tarafından hangi veriler saklanır?
Bir YouTube videosunun gömülü olduğu sayfalarımızdan birini ziyaret ettiğinizde, YouTube IP adresinizi ve URL'mizi saklayan en az bir çerez ayarlar. YouTube hesabınıza giriş yaptıysanız, YouTube genellikle çerezleri kullanarak web sitemizdeki etkileşimlerinizi profilinize atayabilir. Bu, oturum süresi, hemen çıkma oranı, yaklaşık konum, tarayıcı türü, ekran çözünürlüğü veya internet sağlayıcınız gibi teknik bilgiler gibi verileri içerir. Diğer veriler arasında iletişim bilgileri, herhangi bir derecelendirme, sosyal medya aracılığıyla içerik paylaşımı veya YouTube'daki favorilerinize ekleme yer alabilir.
Bir Google hesabında veya YouTube hesabında oturum açmadıysanız, Google verileri cihazınıza, tarayıcınıza veya uygulamanıza bağlı benzersiz bir tanımlayıcı ile depolar. Örneğin, tercih ettiğiniz dil ayarı korunur. Ancak daha az çerez ayarlandığı için çok sayıda etkileşim verisi kaydedilemez.
Aşağıdaki listede, bir testte tarayıcıda ayarlanan çerezleri gösteriyoruz. Bir yandan, oturum açmış bir YouTube hesabı olmadan ayarlanan çerezleri gösteriyoruz. Diğer yandan, oturum açmış bir hesapla ayarlanan çerezleri gösteriyoruz. Listenin kapsamlı olduğu iddia edilemez çünkü kullanıcı verileri her zaman YouTube'daki etkileşimlere bağlıdır.
İsim: YSC
Değer: b9-CV6ojI5Y112870389-1
Kullanım amacı: Bu çerez, görüntülenen videonun istatistiklerini saklamak için benzersiz bir kimlik kaydeder.
Son kullanma tarihi: toplantı bitiminden sonra
İsim: PREF
Değer: f1=50000000
Kullanım amacı: Bu çerez ayrıca benzersiz kimliğinizi de kaydeder. Google, PREF aracılığıyla web sitemizdeki YouTube videolarını nasıl kullandığınıza ilişkin istatistikleri alır.
Son kullanma tarihi: 8 ay sonra
İsim: GPS
Değer: 1
Kullanım amacı: Bu çerez, GPS konumunu izlemek için mobil cihazlarda benzersiz kimliğinizi kaydeder.
Son kullanma tarihi: 30 dakika sonra
İsim: VISITOR_INFO1_LIVE
Değer: 95Chz8bagyU
Kullanım amacı: Bu çerez, kullanıcının web sitelerimizdeki bant genişliğini tahmin etmeye çalışır (entegre YouTube videosu ile).
Son kullanma tarihi: 8 ay sonra
YouTube hesabınıza giriş yaptığınızda ayarlanan diğer çerezler:
İsim: APISID
Değer: zILlvClZSkqGsSwI/AU1aZI6HY7112870389-
Kullanım amacı: Bu çerez, ilgi alanlarınızın bir profilini oluşturmak için kullanılır. Veriler kişiselleştirilmiş reklamlar için kullanılır.
Son kullanma tarihi: 2 yıl sonra
İsim: ONAY
Değer: YES+AT.de+20150628-20-0
Kullanım amacı: Çerez, bir kullanıcının çeşitli Google hizmetlerinin kullanımına izin verme durumunu saklar. CONSENT ayrıca kullanıcıları kontrol etmek ve kullanıcı verilerini yetkisiz saldırılara karşı korumak için güvenlik amacıyla kullanılır.
Son kullanma tarihi: 19 yıl sonra
İsim: HSID
Değer: AcRwpgUik9Dveht0I
Kullanım amacı: Bu çerez, ilgi alanlarınızın bir profilini oluşturmak için kullanılır. Bu veriler kişiselleştirilmiş reklamların gösterilmesine yardımcı olur.
Son kullanma tarihi: 2 yıl sonra
İsim: LOGIN_INFO
Değer: AFmmF2swRQIhALl6aL...
Kullanım amacı: Oturum açma verilerinizle ilgili bilgiler bu çerezde saklanır.
Son kullanma tarihi: 2 yıl sonra
İsim: SAPISID
Değer: 7oaPxoG-pZsJuuF5/AnUdDUIsJ9iJz2vdM
Kullanım amacı: Bu çerez, tarayıcınızı ve cihazınızı benzersiz bir şekilde tanımlayarak çalışır. İlgi alanlarınızın bir profilini oluşturmak için kullanılır.
Son kullanma tarihi: 2 yıl sonra
İsim: SID
Değer: oQfNKjAsI112870389-
Kullanım amacı: Bu çerez, Google Hesap Kimliğinizi ve son oturum açma zamanınızı dijital olarak imzalanmış ve şifrelenmiş biçimde saklar.
Son kullanma tarihi: 2 yıl sonra
İsim: SIDCC
Değer: AN0-TYuqub2JOcDTyL
Kullanım amacı: Bu çerez, web sitesini nasıl kullandığınız ve sitemizi ziyaret etmeden önce hangi reklamları görmüş olabileceğiniz hakkında bilgi depolar.
Son kullanma tarihi: 3 ay sonra
Veriler ne kadar süreyle ve nerede saklanıyor?
YouTube'un sizden aldığı ve işlediği veriler Google sunucularında saklanır. Bu sunucuların çoğu Amerika'da bulunmaktadır. Altında https://www.google.com/about/datacenters/locations/?hl=de Google veri merkezlerinin tam olarak nerede olduğunu görebilirsiniz. Verileriniz sunucular arasında dağıtılır. Bu, verilere daha hızlı erişilebileceği ve manipülasyona karşı daha iyi korunacağı anlamına gelir.
Google, toplanan verileri farklı süreler boyunca saklar. Bazı verileri istediğiniz zaman silebilirsiniz, diğerleri sınırlı bir süre sonra otomatik olarak silinir ve diğerleri Google tarafından daha uzun bir süre saklanır. Google hesabınızda saklanan bazı veriler („Etkinliğim“ öğeleri, fotoğraflar veya belgeler, ürünler gibi) siz silene kadar saklanmaya devam eder. Bir Google Hesabında oturum açmamış olsanız bile, cihazınıza, tarayıcınıza veya uygulamanıza bağlı bazı verileri silebilirsiniz.
Verilerimi nasıl silebilirim veya veri depolanmasını nasıl engelleyebilirim?
Prensip olarak, Google hesabınızdaki verileri manuel olarak silebilirsiniz. 2019'da tanıtılan konum ve etkinlik verileri için otomatik silme işlevi ile bilgiler, kararınıza bağlı olarak 3 veya 18 ay boyunca saklanır ve ardından silinir.
Bir Google hesabınız olsun ya da olmasın, tarayıcınızı çerezlerin Google tarafından silineceği ya da devre dışı bırakılacağı şekilde yapılandırabilirsiniz. Hangi tarayıcıyı kullandığınıza bağlı olarak, bu farklı şekillerde çalışır. „Çerezler“ bölümünde, en popüler tarayıcılar için talimatların ilgili bağlantılarını bulacaksınız.
Genel olarak çerez istemiyorsanız, tarayıcınızı bir çerez ayarlanacağı zaman sizi her zaman bilgilendirecek şekilde ayarlayabilirsiniz. Bu, her bir çerez için izin verip vermeyeceğinize karar vermenizi sağlar.
Yasal dayanak
Verilerinizin entegre YouTube öğeleri tarafından işlenmesine ve saklanmasına izin verdiyseniz, bu izin veri işlemenin yasal dayanağıdır (GDPR 6. madde 1. fıkra a bendi). Prensip olarak, verileriniz meşru menfaatimiz temelinde de işlenir (GDPR Madde 6 paragraf 1 f bendi) Verilerinizi sizinle veya diğer müşteriler ve iş ortaklarıyla hızlı ve iyi iletişim kurmak amacıyla saklıyor ve işliyoruz. Bununla birlikte, entegre YouTube öğelerini yalnızca onay verdiğiniz takdirde kullanırız. YouTube ayrıca veri depolamak için tarayıcınıza çerezler yerleştirir. Bu nedenle, çerezlerle ilgili veri koruma metnimizi dikkatlice okumanızı ve ilgili hizmet sağlayıcının gizlilik politikasına veya çerez yönergelerine başvurmanızı öneririz.
YouTube, diğer yerlerin yanı sıra ABD'de de verilerinizi işler. YouTube ve Google, kişisel verilerin AB vatandaşlarından ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin aktif katılımcılarıdır. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Google ayrıca standart sözleşme maddeleri olarak adlandırılan maddeleri de kullanır (= GDPR Madde 46 (2) ve (3)). Standart Sözleşme Maddeleri (SCC'ler), AB Komisyonu tarafından sağlanan şablonlardır ve verilerinizin üçüncü ülkelere (ABD gibi) aktarılması ve orada depolanması durumunda bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. Google, AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri aracılığıyla, veriler ABD'de depolansa, işlense ve yönetilse bile ilgili verilerinizi işlerken Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları şu adreste bulunabilir https://business.safety.google/intl/de/adsprocessorterms/.
YouTube, Google'ın bir yan kuruluşu olduğu için ortak bir gizlilik politikası vardır. Verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinmek isterseniz, şu adresteki gizlilik politikasını okumanızı öneririz https://policies.google.com/privacy?hl=de.
YouTube Abone Ol Düğmesi Gizlilik Politikası
YouTube abone ol butonunu web sitemize entegre ettik. Bu düğmeyi genellikle klasik YouTube logosundan tanıyabilirsiniz. Logo, kırmızı bir arka plan üzerinde beyaz harflerle „Abone Ol“ veya „YouTube“ kelimelerini ve solda beyaz „Oynat“ sembolünü gösterir. Ancak, düğme farklı bir tasarımda da görüntülenebilir.
YouTube kanalımız size her zaman komik, ilginç veya heyecan verici videolar sunar. Yerleşik „Abone Ol“ düğmesi ile YouTube web sitesini ziyaret etmek zorunda kalmadan doğrudan web sitemizden kanalımıza abone olabilirsiniz. Kapsamlı içeriğimize erişmenizi mümkün olduğunca kolaylaştırmak istiyoruz. Sonuç olarak YouTube'un verilerinizi depolayabileceğini ve işleyebileceğini lütfen unutmayın.
Sitemizde yerleşik bir abonelik düğmesi görürseniz, Google'a göre YouTube en az bir çerez ayarlar. Bu çerez IP adresinizi ve URL'mizi kaydeder. YouTube ayrıca tarayıcınız, yaklaşık konumunuz ve varsayılan diliniz hakkındaki bilgileri de öğrenebilir. Testimizde, YouTube'da oturum açmadan aşağıdaki dört çerez ayarlandı:
İsim: YSC
Değer: b9-CV6ojI5112870389Y
Kullanım amacı: Bu çerez, görüntülenen videonun istatistiklerini saklamak için benzersiz bir kimlik kaydeder.
Son kullanma tarihi: toplantı bitiminden sonra
İsim: PREF
Değer: f1=50000000
Kullanım amacı: Bu çerez ayrıca benzersiz kimliğinizi de kaydeder. Google, PREF aracılığıyla web sitemizdeki YouTube videolarını nasıl kullandığınıza ilişkin istatistikleri alır.
Son kullanma tarihi: 8 ay sonra
İsim: GPS
Değer: 1
Kullanım amacı: Bu çerez, GPS konumunu izlemek için mobil cihazlarda benzersiz kimliğinizi kaydeder.
Son kullanma tarihi: 30 dakika sonra
İsim: VISITOR_INFO1_LIVE
Değer: 11287038995Chz8bagyU
Kullanım amacı: Bu çerez, kullanıcının web sitelerimizdeki bant genişliğini tahmin etmeye çalışır (entegre YouTube videosu ile).
Son kullanma tarihi: 8 ay sonra
Not: Bu çerezler bir test sonrasında belirlenmiştir ve kapsamlı oldukları iddia edilemez.
YouTube hesabınıza giriş yaptıysanız, YouTube web sitemizdeki birçok eyleminizi/etkileşiminizi çerezler yardımıyla kaydedebilir ve bunları YouTube hesabınıza atayabilir. Örneğin, YouTube sitemizde ne kadar süre gezindiğiniz, hangi tarayıcı türünü kullandığınız, hangi ekran çözünürlüğünü tercih ettiğiniz veya hangi eylemleri gerçekleştirdiğiniz gibi bilgileri alır.
YouTube bu verileri bir yandan kendi hizmetlerini ve tekliflerini geliştirmek, diğer yandan da reklam verenlere (Google Ads kullanan) analizler ve istatistikler sağlamak için kullanır.
Çevrimiçi harita hizmetleri Giriş
| Çevrimiçi harita hizmetleri Gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Kullanıcı deneyiminin iyileştirilmesi 📓 İşlenmiş veriler: Hangi verilerin işlendiği büyük ölçüde kullanılan hizmetlere bağlıdır. Genellikle IP adresi, konum verileri, arama öğeleri ve/veya teknik verilerdir. Bu konuda daha fazla ayrıntıyı kullanılan ilgili araçlarda bulabilirsiniz. 📅 Depolama süresi: kullanılan araçlara bağlı olarak ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Çevrimiçi harita hizmetleri nedir?
Web sitemiz için genişletilmiş bir hizmet olarak çevrimiçi harita hizmetlerini de kullanıyoruz. Google Haritalar muhtemelen en aşina olduğunuz hizmettir, ancak dijital haritalar oluşturma konusunda uzmanlaşmış başka sağlayıcılar da vardır. Bu tür hizmetler, konumları, rota planlarını veya diğer coğrafi bilgileri doğrudan web sitemiz üzerinden görüntülemeyi mümkün kılar. Entegre bir harita hizmetiyle, örneğin bir yere giden rotayı görüntülemek için artık web sitemizden ayrılmanız gerekmez. Çevrimiçi haritanın web sitemizde çalışabilmesi için harita bölümleri HTML kodu kullanılarak entegre edilir. Hizmetler daha sonra yol haritalarını, dünya yüzeyini veya hava veya uydu görüntülerini görüntüleyebilir. Entegre harita hizmetini kullanırsanız, veriler de kullanılan araca aktarılır ve orada saklanır. Bu veriler kişisel verileri de içerebilir.
Web sitemizde neden çevrimiçi harita hizmetlerini kullanıyoruz?
Genel olarak, amacımız size web sitemizde keyifli bir zaman sunmaktır. Ve elbette, geçirdiğiniz zamanın keyifli olması için web sitemizde yolunuzu kolayca bulabilmeniz ve ihtiyacınız olan tüm bilgilere hızlı ve kolay bir şekilde ulaşabilmeniz gerekir. Bu nedenle, çevrimiçi bir harita sisteminin web sitesindeki hizmetimizi önemli ölçüde optimize edebileceğini düşündük. Web sitemizden ayrılmadan, rota açıklamalarını, konumları ve hatta ilgi çekici yerleri kolayca görüntülemek için harita sistemini kullanabilirsiniz. Elbette, bizi hızlı ve güvenli bir şekilde bulabilmeniz için nerede bulunduğumuzu bir bakışta görebilmeniz de çok pratik. Gördüğünüz gibi, bunun pek çok avantajı var ve web sitemizdeki çevrimiçi harita hizmetlerini açıkça müşteri hizmetlerimizin bir parçası olarak görüyoruz.
Çevrimiçi harita hizmetleri tarafından hangi veriler saklanır?
Web sitemizde yerleşik bir çevrimiçi harita işlevine sahip bir sayfayı açtığınızda, kişisel veriler ilgili hizmete iletilebilir ve orada saklanabilir. Çoğu durumda bu, yaklaşık konumunuzu belirlemek için de kullanılabilen IP adresinizdir. IP adresine ek olarak, girilen arama terimleri ve enlem ve boylam koordinatları gibi veriler de saklanır. Örneğin rota planlaması için bir adres girerseniz, bu veriler de saklanır. Veriler bizim tarafımızdan değil, entegre araçların sunucularında saklanır. Bunu şu şekilde hayal edebilirsiniz: Bizim web sitemizde bulunuyorsunuz, ancak bir harita hizmetiyle etkileşime girdiğinizde, bu etkileşim aslında onların web sitesinde gerçekleşiyor. Hizmetin düzgün çalışabilmesi için genellikle tarayıcınızda en az bir çerez ayarlanır. Örneğin Google Maps, kendi hizmetini optimize etmek ve kişiselleştirilmiş reklamlar görüntülemek amacıyla kullanıcı davranışını kaydetmek için çerezleri kullanır. Çerezler hakkında daha fazla bilgiyi „Çerezler“ bölümümüzde bulabilirsiniz.
Veriler ne kadar süreyle ve nerede saklanıyor?
Her çevrimiçi harita hizmeti farklı kullanıcı verilerini işler. Daha fazla bilgiye sahip olmamız halinde, aşağıda münferit araçların ilgili bölümlerinde veri işleme süresi hakkında sizi bilgilendireceğiz. Prensip olarak, kişisel veriler yalnızca hizmetin sağlanması için gerekli olduğu sürece saklanır. Örneğin Google Haritalar, belirli verileri belirli bir süre boyunca saklarken, diğer verileri kendiniz silmeniz gerekir. Örneğin Mapbox'ta IP adresi 30 gün boyunca saklanır ve ardından silinir. Gördüğünüz gibi, her araç verileri farklı sürelerde saklar. Bu nedenle, kullandığınız araçların gizlilik politikalarına yakından bakmanızı öneririz.
Sağlayıcılar ayrıca harita hizmetindeki kullanıcı davranışınızla ilgili verileri saklamak için çerezler kullanır. Çerezler hakkında daha genel bilgileri „Çerezler“ bölümümüzde bulabilirsiniz, ancak hangi çerezlerin kullanılabileceğini her bir sağlayıcının veri koruma metinlerinde de bulabilirsiniz. Ancak çoğu durumda bu sadece örnek bir listedir ve eksiksiz değildir.
İtiraz hakkı
Her zaman kişisel verilerinize erişme ve ayrıca bunların kullanımına ve işlenmesine itiraz etme imkanına ve hakkına sahipsiniz. Ayrıca bize vermiş olduğunuz onayı istediğiniz zaman geri çekebilirsiniz. Kural olarak, bunu yapmanın en kolay yolu çerez onayı aracıdır. Ancak, kullanabileceğiniz başka devre dışı bırakma araçları da vardır. Ayrıca, kendi kullandığınız sağlayıcılar tarafından belirlenen çerezleri sadece birkaç fare tıklamasıyla yönetebilir, silebilir veya devre dışı bırakabilirsiniz. Ancak, hizmetin bazı işlevleri artık her zamanki gibi çalışmayabilir. Tarayıcınızda çerezleri nasıl yöneteceğiniz de kullandığınız tarayıcıya bağlıdır. „Çerezler“ bölümünde, en önemli tarayıcılar için talimatlara bağlantılar da bulacaksınız.
Yasal dayanak
Bir çevrimiçi harita hizmetinin kullanımına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu onaydır. GDPR Madde 6 paragraf 1 lit. a (rıza) uyarınca, bu rıza, bir çevrimiçi harita hizmeti tarafından toplandığında ortaya çıkabileceği gibi, kişisel verilerin işlenmesi için yasal dayanağı oluşturur.
Ayrıca, web sitemizdeki hizmetimizi optimize etmek için çevrimiçi bir harita hizmetini kullanmak konusunda meşru bir menfaatimiz vardır. Bunun yasal dayanağı GDPR 6. madde 1. fıkra f bendidir (meşru menfaatler). Ancak, bir çevrimiçi harita hizmetini yalnızca onayınızı verdiğiniz takdirde kullanırız. Bu noktada bunu tekrar vurgulamak isteriz.
Varsa, özel çevrimiçi harita hizmetlerine ilişkin bilgiler aşağıdaki bölümlerde bulunabilir.
Google Haritalar gizlilik politikası
| Google Haritalar gizlilik politikası özeti 👥 Veri öznesi: Web sitesi ziyaretçileri 🤝 Amaç: Hizmet performansımızın optimizasyonu 📓 İşlenmiş veriler: Girilen arama terimleri, IP adresiniz ve ayrıca enlem ve boylam koordinatları gibi veriler. Bu gizlilik politikasında daha fazla ayrıntı bulabilirsiniz. 📅 Depolama süresi: depolanan verilere bağlı olarak ⚖️ Yasal dayanak: GDPR 6. madde 1. fıkra a bendi (rıza), GDPR 6. madde 1. fıkra f bendi (meşru menfaatler) |
Google Haritalar nedir?
Google Ireland Limited (Gordon House, Barrow Street Dublin 4, İrlanda) Avrupa'daki tüm Google hizmetlerinden sorumludur. Google Haritalar, size konumları daha iyi göstermemizi ve böylece hizmetimizi ihtiyaçlarınıza göre özelleştirmemizi sağlar. Google Haritalar kullanıldığında veriler Google'a iletilir ve Google sunucularında saklanır. Şimdi Google Haritalar'ın ne olduğunu, bu Google hizmetini neden kullandığımızı, hangi verilerin depolandığını ve bunu nasıl önleyebileceğinizi daha ayrıntılı olarak açıklamak istiyoruz.
Google Haritalar, Google'ın bir internet harita hizmetidir. Google Haritalar ile bir PC, tablet veya uygulama kullanarak şehirlerin, ilgi çekici yerlerin, konaklama yerlerinin veya işletmelerin tam konumunu çevrimiçi olarak arayabilirsiniz. Şirketler Google My Business'ta temsil ediliyorsa, konuma ek olarak şirket hakkında daha fazla bilgi görüntülenir. Yol tariflerini görüntülemek için, bir konumun harita bölümleri HTML kodu kullanılarak bir web sitesine entegre edilebilir. Google Haritalar, dünya yüzeyini bir sokak haritası veya hava ya da uydu görüntüsü olarak gösterir. Sokak Görünümü görüntüleri ve yüksek kaliteli uydu görüntüleri sayesinde çok doğru gösterimler mümkündür.
Web sitemizde neden Google Haritalar kullanıyoruz?
Bu sitedeki tüm çabalarımız, web sitemizde yararlı ve anlamlı bir zaman geçirmenizi sağlamayı amaçlamaktadır. Google Haritalar'ı entegre ederek, size çeşitli konumlar hakkında en önemli bilgileri sağlayabiliriz. Nerede bulunduğumuzu bir bakışta görebilirsiniz. Yol tarifleri her zaman bize ulaşmanın en iyi veya en hızlı yolunu gösterir. Arabayla, toplu taşıma araçlarıyla, yürüyerek veya bisikletle gidebileceğiniz rotalar için yol tariflerini çağırabilirsiniz. Bizim için Google Haritalar'ı sunmak müşteri hizmetlerimizin bir parçasıdır.
Google Haritalar tarafından hangi veriler saklanır?
Google Haritalar'ın tam hizmet sunabilmesi için şirketin sizden veri toplaması ve saklaması gerekir. Bu, girilen arama terimlerini, IP adresinizi ve ayrıca enlem ve boylam koordinatlarını içerir. Rota planlayıcı işlevini kullanırsanız, girdiğiniz başlangıç adresi de kaydedilir. Ancak bu veri depolama Google Maps web sitelerinde gerçekleşir. Sizi bu konuda yalnızca bilgilendirebiliriz, ancak bunu etkileyemeyiz. Google Haritalar'ı web sitemize entegre ettiğimiz için, Google tarayıcınıza en az bir çerez (adı: NID) yerleştirir. Bu çerez, kullanıcı davranışınızla ilgili verileri depolar. Google bu verileri öncelikle kendi hizmetlerini optimize etmek ve size bireysel, kişiselleştirilmiş reklamlar sunmak için kullanır.
Aşağıdaki çerez, Google Haritalar'ın entegrasyonu nedeniyle tarayıcınızda ayarlanır:
İsim: NID
Değer: 188=h26c1Ktha7fCQTx8rXgLyATyITJ112870389-5
Kullanım amacı: NID, Google tarafından reklamları Google aramalarınıza göre özelleştirmek için kullanılır. Çerez yardımıyla Google, en sık girdiğiniz arama sorgularını veya reklamlarla önceki etkileşiminizi „hatırlar“. Bu, her zaman özelleştirilmiş reklamlar alacağınız anlamına gelir. Çerez, Google'ın reklam amacıyla kişisel ayarlarınızı toplamak için kullandığı benzersiz bir kimlik içerir.
Son kullanma tarihi: 6 ay sonra
Not: Saklanan verilerin eksiksizliğini garanti edemeyiz. Özellikle çerezler kullanıldığında, değişiklikler asla göz ardı edilemez. NID çerezini tanımlamak için, yalnızca Google Haritalar'ın entegre edildiği ayrı bir test sayfası oluşturuldu.
Veriler ne kadar süreyle ve nerede saklanıyor?
Google sunucuları dünyanın her yerindeki veri merkezlerinde bulunmaktadır. Ancak sunucuların çoğu Amerika'da bulunmaktadır. Bu nedenle verileriniz giderek daha fazla ABD'de depolanmaktadır. Google veri merkezlerinin tam olarak nerede bulunduğunu buradan öğrenebilirsiniz: https://www.google.com/about/datacenters/locations/?hl=de
Google, verileri farklı veri taşıyıcıları üzerinde dağıtır. Bu, verilere daha hızlı erişilebileceği ve herhangi bir manipülasyon girişimine karşı daha iyi korunacağı anlamına gelir. Her veri merkezinin özel acil durum programları da vardır. Örneğin Google donanımında bir sorun olması ya da doğal bir felaketin sunucuları felç etmesi durumunda veriler neredeyse kesinlikle korunmaya devam eder.
Google bazı verileri belirli bir süre için saklar. Diğer veriler için Google yalnızca manuel olarak silme seçeneği sunmaktadır. Ayrıca şirket, IP adresinin bir kısmını ve çerez bilgilerini sırasıyla 9 ve 18 ay sonra silerek sunucu günlüklerindeki bilgileri (reklam verileri gibi) anonimleştirmektedir.
Verilerimi nasıl silebilirim veya veri depolanmasını nasıl engelleyebilirim?
2019„da tanıtılan konum ve etkinlik verileri için otomatik silme işlevi ile konum ve web/uygulama etkinliği bilgileri, kararınıza bağlı olarak 3 veya 18 ay boyunca saklanır ve ardından silinir. Bu verileri Google hesabınız aracılığıyla istediğiniz zaman geçmişinizden manuel olarak da silebilirsiniz. Konumunuzun kaydedilmesini tamamen engellemek istiyorsanız, Google hesabınızdaki “Web ve uygulama etkinliği„ bölümünü duraklatmanız gerekir. “Veri ve kişiselleştirme„ ve ardından “Etkinlik ayarları" seçeneğine tıklayın. Burada etkinlikleri açabilir veya kapatabilirsiniz.
Ayrıca tarayıcınızda çerezleri tek tek devre dışı bırakabilir, silebilir veya yönetebilirsiniz. Hangi tarayıcıyı kullandığınıza bağlı olarak, bu her zaman biraz farklı çalışır. „Çerezler“ bölümünde, en popüler tarayıcılar için talimatların ilgili bağlantılarını bulacaksınız.
Genel olarak çerez istemiyorsanız, tarayıcınızı bir çerez ayarlanacağı zaman sizi her zaman bilgilendirecek şekilde ayarlayabilirsiniz. Bu, her bir çerez için izin verip vermeyeceğinize karar vermenizi sağlar.
Yasal dayanak
Google Haritalar'ın kullanılmasına izin verdiyseniz, ilgili veri işlemenin yasal dayanağı bu onaydır. Buna göre Madde 6 paragraf 1 lit. a GDPR (rıza) Google Haritalar tarafından toplanması sırasında oluşabilecek kişisel verilerin işlenmesi için yasal dayanağı temsil eder.
Ayrıca, çevrimiçi hizmetimizi optimize etmek için Google Haritalar'ı kullanma konusunda meşru bir menfaatimiz vardır. Bunun yasal dayanağı şudur GDPR Madde 6 Paragraf 1 Bent f (meşru menfaatler). Bununla birlikte, Google Haritalar'ı yalnızca onay verdiğiniz takdirde kullanırız.
Google, diğer yerlerin yanı sıra ABD'de de verilerinizi işler. Google, kişisel verilerin AB vatandaşlarından ABD'ye doğru ve güvenli bir şekilde aktarılmasını düzenleyen AB-ABD Veri Gizliliği Çerçevesi'nin aktif bir katılımcısıdır. Bu konuda daha fazla bilgiyi şu adreste bulabilirsiniz https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Google ayrıca standart sözleşme maddeleri olarak adlandırılan maddeleri de kullanır (= GDPR Madde 46 (2) ve (3)). Standart Sözleşme Maddeleri (SCC'ler), AB Komisyonu tarafından sağlanan şablonlardır ve verilerinizin üçüncü ülkelere (ABD gibi) aktarılması ve orada depolanması durumunda bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. Google, AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri aracılığıyla, veriler ABD'de depolansa, işlense ve yönetilse bile ilgili verilerinizi işlerken Avrupa veri koruma düzeyine uymayı taahhüt eder. Bu maddeler, AB Komisyonu'nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili standart sözleşme maddelerini burada bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standart sözleşme maddelerine atıfta bulunan Google Ads Veri İşleme Koşulları şu adreste bulunabilir https://business.safety.google/intl/de/adsprocessorterms/.
Google'ın veri işlemesi hakkında daha fazla bilgi edinmek isterseniz, şirketin kendi gizlilik politikasını şu adresten okumanızı öneririz https://policies.google.com/privacy?hl=de.
Kullanılan terimlerin açıklanması
Gizlilik politikamızı her zaman mümkün olduğunca açık ve anlaşılır bir şekilde yazmaya gayret ediyoruz. Ancak, özellikle teknik ve hukuki konular söz konusu olduğunda bu her zaman kolay değildir. Yasal terimleri (kişisel veriler gibi) veya belirli teknik terimleri (çerezler, IP adresi gibi) kullanmak genellikle mantıklıdır. Ancak, bunları açıklama yapmadan kullanmak istemiyoruz. Aşağıda, önceki gizlilik politikasında yeterince değinmemiş olabileceğimiz, kullanılan önemli terimlerin alfabetik bir listesini bulacaksınız. Bu terimler GDPR'den alınmışsa ve tanımlarsa, GDPR metinlerini de burada alıntılayacağız ve gerekirse kendi açıklamalarımızı ekleyeceğiz.
İşlemci
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„İşlemci“ kontrolör adına kişisel verileri işleyen bir gerçek veya tüzel kişi, kamu otoritesi, ajans veya diğer organ;
Açıklama: Bir şirket ve web sitesi sahibi olarak, sizden aldığımız tüm verilerden biz sorumluyuz. Kontrolörlere ek olarak, sözde işlemciler de olabilir. Bu, bizim adımıza kişisel verileri işleyen herhangi bir şirketi veya kişiyi içerir. Vergi danışmanları gibi hizmet sağlayıcılara ek olarak, işleyiciler bu nedenle barındırma veya bulut sağlayıcıları, ödeme veya bülten sağlayıcıları veya Google veya Microsoft gibi büyük şirketler de olabilir.
Rıza
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„Rıza“ Veri sahibinin bir beyanla veya açık bir olumlu eylemle kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini belirttiği isteklerinin özgürce verilmiş, belirli, bilgilendirilmiş ve açık bir şekilde belirtilmesi;
Açıklama: Kural olarak, web siteleri bu onayı bir çerez onayı aracı aracılığıyla alır. Muhtemelen buna aşinasınızdır. Bir web sitesini ilk kez ziyaret ettiğinizde, genellikle bir banner aracılığıyla veri işlemeyi kabul edip etmediğiniz veya onaylayıp onaylamadığınız sorulur. Çoğu durumda, bireysel ayarlar da yapabilir ve böylece hangi veri işlemeye izin verip hangilerine izin vermeyeceğinize kendiniz karar verebilirsiniz. Onay vermemeniz halinde kişisel verileriniz işlenmeyebilir. Prensip olarak, onay elbette yazılı olarak da verilebilir, yani bir araç aracılığıyla değil.
Kişisel veriler
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„kişisel veriler“ Tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan böyle „veri sahibi“ olarak anılacaktır) ilişkin her türlü bilgi; tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak tanımlanabilen kişidir;
Açıklama: Dolayısıyla kişisel veriler, sizi bir kişi olarak tanımlayabilecek tüm verilerdir. Bu genellikle aşağıdaki gibi verilerdir
- İsim
- Adres
- E-posta adresi
- Posta adresi
- Telefon numarası
- Doğum tarihi
- Ulusal sigorta numarası, vergi kimlik numarası, kimlik kartı numarası veya okul numarası gibi kimlik numaraları
- Hesap numarası, kredi bilgileri, hesap bakiyeleri ve çok daha fazlası gibi banka verileri.
Avrupa Adalet Divanı'na (ECJ) göre, sizin Kişisel veriler için IP adresi. BT uzmanları IP adresinizi, en azından cihazınızın yaklaşık konumunu ve ardından bağlantının sahibi olarak sizi belirlemek için kullanabilir. Bu nedenle, bir IP adresinin saklanması da GDPR anlamında yasal bir dayanak gerektirir. Ayrıca sözde „özel kategoriler“ kişisel veriler de özellikle korunmaya değerdir. Bunlar şunları içerir
- ırksal ve etnik köken
- si̇yasi̇ görüşler
- Dini veya ideolojik inançlar
- sendika üyeliği
- kan veya tükürük örneklerinden alınan veriler gibi genetik veriler
- biyometrik veriler (yani bir kişiyi tanımlayabilecek psikolojik, fiziksel veya davranışsal özelliklere ilişkin bilgiler).
Sağlık verileri - Cinsel yönelim veya cinsel yaşama ilişkin veriler
Profil Oluşturma
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„Profilleme“ bir gerçek kişiyle ilgili belirli kişisel hususları değerlendirmek, özellikle de söz konusu gerçek kişinin işteki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, konumu veya hareketleriyle ilgili hususları analiz etmek veya tahmin etmek için kişisel verilerin kullanılmasından oluşan kişisel verilerin her türlü otomatik işlenmesi;
Açıklama: Profil oluşturma, bir kişi hakkında daha fazla bilgi edinmek için o kişi hakkında çeşitli bilgilerin toplanmasını içerir. Web sektöründe profil oluşturma genellikle reklam amaçlı veya kredi kontrolleri için kullanılır. Web ve reklam analiz programları, örneğin bir web sitesindeki davranışlarınız ve ilgi alanlarınız hakkında veri toplar. Bu, belirli bir hedef gruba reklam hedeflemek için kullanılabilecek özel bir kullanıcı profili ile sonuçlanır.
Sorumlu kişi
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„Sorumlu kişi“ kişisel verilerin işlenme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer organ; söz konusu işleme amaçlarının ve araçlarının Birlik veya Üye Devlet hukuku tarafından belirlendiği durumlarda, kontrolör veya atanmasına ilişkin belirli kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir;
Açıklama: Bizim durumumuzda, kişisel verilerinizin işlenmesinden biz sorumluyuz ve bu nedenle “denetleyici” konumundayız. Toplanan verileri işlenmesi için diğer hizmet sağlayıcılara aktarırsak, bunlar “işleyici” olur. Bunun için bir “sipariş işleme sözleşmesi (AVV)” imzalanmalıdır.
İşleme
GDPR Madde 4'e göre tanım
Bu Tüzüğün amaçları doğrultusunda, terim:
„İşleme“ toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla ifşa etme, yayma veya başka bir şekilde kullanıma sunma, hizalama veya birleştirme, kısıtlama, silme veya imha gibi otomatik yollarla olsun veya olmasın kişisel veriler veya kişisel veri kümeleri üzerinde gerçekleştirilen herhangi bir işlem veya işlemler dizisi;
Not: Gizlilik politikamızda işleme hakkında konuştuğumuzda, her türlü veri işlemeyi kastediyoruz. Yukarıda orijinal GDPR beyanında belirtildiği gibi, bu sadece verilerin toplanmasını değil, aynı zamanda depolanmasını ve işlenmesini de içerir.
Kapanış sözleri
Tebrikler! Bunu okuyorsanız, gizlilik politikamızın tamamını gerçekten „savaşarak“ okudunuz ya da en azından buraya kadar kaydırdınız demektir. Gizlilik politikamızın kapsamından da görebileceğiniz gibi, kişisel verilerinizin korunmasını hafife almıyoruz.
Kişisel verilerin işlenmesi hakkında sizi bilgimiz ve inancımız dahilinde en iyi şekilde bilgilendirmek bizim için önemlidir. Bununla birlikte, size sadece hangi verilerin işlendiğini söylemek değil, aynı zamanda çeşitli yazılım programlarını kullanma nedenlerini de açıklamak istiyoruz. Kural olarak, gizlilik politikaları kulağa çok teknik ve yasal gelir. Ancak, çoğunuz web geliştiricisi veya avukat olmadığınız için, farklı bir yaklaşım benimsemek ve gerçekleri basit ve açık bir dille açıklamak istedik. Elbette konu gereği bu her zaman mümkün olmuyor. Bu nedenle, en önemli terimler gizlilik politikasının sonunda daha ayrıntılı olarak açıklanmıştır.
Web sitemizdeki verilerin korunması hakkında herhangi bir sorunuz varsa, lütfen bizimle veya sorumlu kuruluşla iletişime geçmekten çekinmeyin. Size iyi vakit geçirmenizi diliyor ve sizi en kısa zamanda tekrar web sitemizde ağırlamayı umuyoruz.
Tüm metinler telif hakkı ile korunmaktadır.
Kaynak: Şu araçla oluşturulmuştur Veri koruma jeneratörü AdSimple'dan