Veri Koruma Beyanı
1. Genel bilgiler ve sorumlu kuruluş
Gizliliğinizin ve kişisel verilerinizin korunması bizim için büyük önem taşımaktadır. Kişisel verilerinizi, bu veri koruma hükümlerinin içeriğine ve yürürlükteki veri koruma mevzuatına, özellikle de GDPR’ye uygun olarak toplar, işler ve kullanırız. Aşağıda, çevrim içi varlıklarımızı kullanmanız sırasında kişisel verilerin işlenmesi hakkında bilgi veriyor ve bu nedenle aşağıdaki açıklamaları dikkatle okumanızı rica ediyoruz.
Bu web sitesindeki veri işleme faaliyetleri için GDPR Madde 4(7) uyarınca sorumlu kuruluş: HUECK Rheinische GmbH
Helmholtzstraße 9
41707 Viersen
Telefon: +49 (0) 21 62 / 94694-0
E-posta: info@hueck-rheinische.de
Veri koruma görevlimize şu adresten ulaşabilirsiniz: Holger Baunach – Organizasyon Danışmanlığı ve Veri Koruma
Telefon: +49 (0)2166 2625165
E-posta: kontakt@baunach.eu
2. Kişisel verilerin işlenmesi
Kişisel veriler, şahsınızla ilişkilendirilebilen tüm bilgilerdir. Buna örneğin adınız, iletişim bilgileriniz ve bilgisayarınızın IP adresi dahildir.
E-posta, telefon ile talep
Bizimle e-posta, telefon veya faks yoluyla iletişime geçmeniz halinde, talebiniz ve bundan kaynaklanan tüm kişisel veriler (ad, e-posta adresi vb.) talebinizin işleme alınması amacıyla tarafımızca kaydedilir ve işlenir.
Bu verilerin işlenmesi, talebinizin bir sözleşmenin ifasıyla bağlantılı olması veya sözleşme öncesi tedbirlerin yürütülmesi için gerekli olması halinde GDPR Madde 6(1)(b) temelinde gerçekleştirilir. Diğer tüm durumlarda işleme, bize yöneltilen taleplerin etkin şekilde ele alınmasına ilişkin meşru menfaatimize (GDPR Madde 6(1)(f)) veya talep edilmiş olması halinde rızanıza (GDPR Madde 6(1)(a)) dayanır.
İletişim talepleri yoluyla bize ilettiğiniz veriler, siz silinmesini talep edene, saklamaya ilişkin rızanızı geri çekene veya veri saklama amacı ortadan kalkana kadar (ör. talebinizin işlenmesi tamamlandıktan sonra) bizde kalır. Zorunlu yasal hükümler – özellikle yasal saklama süreleri – bundan etkilenmez.
Teklifimizin bazı işlevleri için görevlendirilmiş hizmet sağlayıcılardan yararlanmamız veya verilerinizi reklam amaçlarıyla kullanmak istememiz halinde, bu hizmet sağlayıcıları her zaman dikkatle seçer ve denetler, ilgili süreçler hakkında sizi ayrıntılı olarak bilgilendiririz. Bu kapsamda saklama süresine ilişkin belirlenen kriterleri de belirtiriz.
Daha fazla bilgiyi iş müşterileri ve tedarikçiler için Veri Koruma Beyanımızda ve başvuru sahipleri için olan bölümde bulabilirsiniz.
Web sitelerimizi ziyaret
Web sitelerinin yalnızca bilgilendirme amaçlı kullanımı, yani kayıt olmaksızın ve bize başka şekilde bilgi iletmeden yalnızca görüntüleme halinde, tarayıcınızın hizmet sağlayıcımızın sunucusuna ilettiği kişisel verileri işleriz. Aşağıda açıklanan veriler, web sitelerimizi size gösterebilmemiz ve istikrar ile güvenliği sağlayabilmemiz için teknik olarak gereklidir ve bu nedenle tarafımızca işlenmelidir. Bu kapsamda pazarlama amaçlı bir değerlendirme yapılmaz. Web sitemizde herhangi bir takip (tracking) hizmeti uygulanmamıştır.
IP adresi
Zaman damgası (talebin tarihi ve saati)
GMT’ye göre saat dilimi farkı
Request (isteğin içeriği, ziyaret edilen sayfa)
Status Code (erişim durumu/http durum kodu)
Byte cinsinden boyut (aktarılan veri miktarı)
Referrer (önce ziyaret edilen sayfa)
Web tarayıcısı
İşletim sistemi
Tarayıcının dili ve sürümü
Hukuki dayanak GDPR Madde 6(1) cümle 1 (f) bendidir: Bu verilerin saklama süresi 7 gündür.
Sosyal medyada çevrim içi varlık
Şu anda LinkedIn’de, orada aktif olan müşteriler, ilgili kişiler ve kullanıcılarla iletişim kurabilmek ve onları hizmetlerimiz ile ürünlerimiz hakkında bilgilendirebilmek amacıyla bir şirket profili işletmekteyiz.
Bu veri koruma bilgilendirmesindeki bilgiler, LinkedIn’deki şirket profilimizi ziyaretinizle bağlantılı olarak kişisel verilerinizin, tarafımızca işlendiği ölçüde, işlenmesine ilişkindir.
Bunun yanı sıra, kişisel verilerin bir kısmı LinkedIn Ireland Unlimited Company (bundan sonra: “LinkedIn”) ile ortak sorumluluk kapsamında işlenmektedir. Ortak sorumluluk ve işleme hakkında daha ayrıntılı bilgileri LinkedIn burada sunmaktadır: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy ve https://legal.linkedin.com/pages-joint-controller-addendum.
Şirket profilimizi ziyaretinizle bağlantılı olarak LinkedIn, bunun ötesinde de kişisel verileri işleyebilir. Bu durumda işleme, LinkedIn’in tek başına sorumluluğunda ve bilgimiz dışında gerçekleşir. LinkedIn’in bu konudaki ayrıntılı bilgilerine şu adresten ulaşabilirsiniz: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.
Kişisel verilerinizi LinkedIn şirket profilimiz kapsamında aşağıdaki amaçlarla işleriz:
a) İletişime geçme ve etkileşim
Şirket profilimiz üzerinden, bunun için sağlanan işlevleri kullanarak (örn. takip etme, mesajlar, yorum işlevi, gönderiler, “Beğen” düğmesi, yönlendirme/paylaşma) bizimle iletişime geçtiğinizde veya tarafımızca sağlanan içerikleri görüntülediğinizde kişisel verilerinizi işleriz.
Bu şekilde bizimle iletişime geçtiğinizde, iletişiminize yanıt verebilmek için doğrudan görülebilen kişisel verilerinizi (genellikle: kullanıcı adı, profil fotoğrafı, mesaj içerikleri, varsa içindeki fotoğraflar dâhil, etkileşimin tarihi ve saati) işleriz. Ayrıca kişisel verilerinizi şirketin dışa dönük tanıtımı ile ürün ve projelerimiz hakkında bilgilendirme ve bunların optimizasyonu amacıyla da işleriz.
İşlemenin hukuki dayanağı GDPR Madde 6(1)(f)’dir. İzlediğimiz meşru menfaat; (potansiyel) sözleşme tarafları, ilgili kişiler ve başvuru sahipleriyle iletişim kurmak, dışa dönük tanıtım yapmak ve sizi ürünlerimiz ile projelerimiz hakkında bilgilendirmektir.
LinkedIn üzerinden iletişiminiz bizimle bir sözleşmenin kurulması veya yürütülmesi amacıyla gerçekleşecekse, kişisel verilerinizin işlenmesinin hukuki dayanağı GDPR Madde 6(1)(b)’dir.
b) Sayfa Insights aracılığıyla istatistiksel amaçlı değerlendirmeler
Sosyal medya şirket profilimizdeki teklifimizi ihtiyaca uygun şekilde tasarlamak ve sürekli olarak optimize etmek amacıyla Sayfa Insights’ı kullanırız. Şirket profilimizi ziyaret ettiğinizde veya etkileşimde bulunduğunuzda, sağlayıcıdan şirket profilimizin ziyaretçileri ve onların etkileşimleri hakkında istatistikler şeklinde anonimleştirilmiş bilgiler (Sayfa Insights) alırız.
Verileri, teklifimizi optimize etmek ve (potansiyel) sözleşme tarafları, ilgili kişiler ve başvuru sahipleriyle daha etkili iletişimi sağlamak amacıyla Sayfa Insights yardımıyla işleriz.
Kişisel verilerinizin işlenmesinin hukuki dayanağı GDPR Madde 6(1)(f)’dir. İzlediğimiz meşru menfaat, şirket profilimizdeki teklifimizin iyileştirilmesidir.
İşleme, GDPR Madde 26 uyarınca LinkedIn ile ortak sorumluluk kapsamında gerçekleşmektedir. Ortak sorumlulara ilişkin anlaşmanın esas içeriğini LinkedIn burada sunmaktadır: https://legal.linkedin.com/pages-joint-controller-addendum.
Kişisel verilerinizi temel olarak yalnızca Almanya’da ve Avrupa Birliği’nde işleriz.
LinkedIn, kişisel verileri AB ve Avrupa Ekonomik Alanı dışındaki ülkelere (“üçüncü ülkeler”) de aktarır. Ayrıntılar, LinkedIn’in veri koruma bilgilendirmelerinde yer almaktadır (https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy).
Yukarıda belirtilen nedenlerle saklanan verileri, izlediğimiz amaçlar için artık gerekli olmadıklarında ve başka hukuki dayanaklar, özellikle yasal veya sözleşmesel saklama süreleri devreye girmediğinde sileriz. Sağlanan işlevler üzerinden bizimle iletişime geçtiğinizde (örn. yorum işlevi), verilerinizi en fazla bizim tarafımızdan görülebildiği süre boyunca işleriz. Görünebilirliği, ilgili verilerinizi kaldırarak kendiniz belirleyebilirsiniz; örneğin LinkedIn sayfamızdaki yorumunuzu veya değerlendirmenizi silerek.
Randevu planlama eklentisi Bookly Pro
Web sitemizde bizimle randevu ayarlama imkânınız bulunmaktadır. Bu randevu rezervasyonu için WordPress eklentisi “Bookly Pro”yu kullanıyoruz. Üreticinin veri koruma beyanına şu adresten ulaşabilirsiniz: https://www.booking-wp-plugin.com/privacy/.
Bu yolla bizimle randevu ayarlayabilmeniz için rezervasyon formuna çeşitli verileri girmenizi isteriz. Bu şekilde girdiğiniz veriler, talep ettiğiniz randevunun planlanması, gerçekleştirilmesi ve gerekirse sonrasında yürütülecek işlemler için kullanılır; sizinle istediğiniz görüşme randevusunu ayarlayabilmek ve sonrasında randevu değişiklikleri veya engel durumları söz konusu olduğunda sizinle iletişime geçebilmek amacıyla işlenir. Belirttiğiniz e-posta adresine seçilen randevu için rezervasyon onayınızı göndeririz. Genel web sitesi kullanım verilerinin yanı sıra, tarafımızca işlenen kişisel veriler şunlardır:
Adınız ve şirket bağlılığınız, varsa refakatçilerinizin adları, iş telefon numaranız (isteğe bağlı) ve e-posta adresiniz, tarih ve saat tercihiniz.
Girdiğiniz verileri, siz silinmesini talep edene veya veri saklama amacı ortadan kalkana kadar saklarız. Zorunlu yasal hükümler – özellikle saklama süreleri – bundan etkilenmez.
Bu işlemenin hukuki dayanağı, GDPR Madde 6(1)(f) uyarınca, size kullanıcı dostu, zaman kazandıran ve gelişmiş bir randevu ayarlama imkânı sunmaya yönelik meşru menfaatimizdir. Bu imkândan yararlanmak istemezseniz, lütfen bizi arayınız veya bize e-posta yazınız.
3. Harici barındırma (hosting)
Bu web sitesi ve Bookly Pro eklentisinin verileri harici bir hizmet sağlayıcı (hoster) tarafından barındırılmaktadır. Bu web sitesinde toplanan kişisel veriler, hoster’ın sunucularında yalnızca Almanya’da saklanır. İşletmeci ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi imzaladık.
Hoster’ın kullanımı, potansiyel ve mevcut iş ortaklarımıza karşı sözleşmenin ifası amacıyla (GDPR Madde 6(1)(b)) ve profesyonel bir sağlayıcı aracılığıyla bilgilerimizin ve hizmet teklifimizin güvenli, hızlı ve verimli şekilde sunulmasına yönelik menfaatimiz kapsamında (GDPR Madde 6(1)(f)) gerçekleştirilir.
Hoster’ımız verilerinizi yalnızca, hizmet yükümlülüklerini yerine getirmek için gerekli olduğu ölçüde işleyecek ve bu verilerle ilgili talimatlarımıza uyacaktır.
Aşağıdaki hoster’ı kullanıyoruz:
jweiland.net – Jochen Weiland
Echterdinger Str. 57
70794 Filderstadt
4. Veri güvenliği
Bu sayfa, güvenlik nedenleriyle ve site işletmecisi olarak bize gönderdiğiniz gizli içeriklerin iletimini korumak amacıyla SSL/TLS şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının “http://”den “https://”ye geçmesinden ve tarayıcı satırınızdaki kilit simgesinden anlayabilirsiniz.
SSL/TLS şifrelemesi etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü kişiler tarafından okunamaz.
5. Kişisel verilerin üçüncü taraflara/alıcılara aktarılması
Kişisel verilerinizi kesinlikle gizli tutarız. Yalnızca aşağıdaki durumlarda üçüncü taraflara/alıcılarına aktarılır:
- GDPR Madde 6(1) cümle 1 (a) bendi uyarınca buna açıkça rıza göstermiş olmanız,
- GDPR Madde 6(1) cümle 1 (f) bendi uyarınca, sorumlunun veya bir üçüncü tarafın meşru menfaatlerinin korunması için aktarımın gerekli olması ve verilerinizin aktarılmamasına ilişkin üstün bir korunmaya değer menfaatinizin bulunduğunu varsaymak için bir neden olmaması,
- GDPR Madde 6(1) cümle 1 (c) bendi uyarınca veri aktarımı için yasal bir yükümlülük bulunması ve/veya
- GDPR Madde 6(1) cümle 1 (b) bendi uyarınca, sizinle olan bir sözleşme ilişkisinin yerine getirilmesi için bunun gerekli olması.
6. Çerezler
Web sitemizde yalnızca teknik olarak gerekli çerezler kullanılmaktadır:
- Tarayıcı kapatıldıktan sonra silinen, “oturum çerezi” olarak adlandırılan bir çerez. Bu, tarayıcının farklı isteklerini bir oturuma atamak için kullanılır.
- Saklama süresi bir gün olan bir dil algılama çerezi
Bunun hukuki dayanağı § 25 Abs. 2 Pkt. 2 TDDDG’dir.
İnternet tarayıcınızdaki ayarları değiştirerek çerezlerin iletimini devre dışı bırakabilir veya kısıtlayabilirsiniz. Daha önce kaydedilmiş çerezler her zaman silinebilir. Bu işlem otomatik olarak da yapılabilir. Web sitemiz için çerezler devre dışı bırakılırsa, web sitesinin tüm işlevleri artık tam olarak kullanılamayabilir.
7. Bu veri koruma hükümlerindeki değişiklikler
Bu veri koruma hükümlerini, geleceğe yönelik olarak geçerli olmak üzere, dilediğimiz zaman değiştirme hakkını saklı tutarız. Güncel sürüm web sitesinde mevcuttur. Lütfen web sitesini düzenli olarak ziyaret ediniz ve geçerli veri koruma hükümleri hakkında bilgi edininiz.
8. İlgili kişi haklarınız
Yasal şartlar çerçevesinde şu haklara sahipsiniz:
- Sizinle ilgili kişisel verileri işleyip işlemediğimize dair bir teyit talep etmek; bu söz konusuysa, bu işleme hakkında bilgi alma hakkına sahipsiniz.
- Sizinle ilgili yanlış kişisel verilerin düzeltilmesini ve eksik kişisel verilerin tamamlanmasını talep etmek.
- Sizinle ilgili kişisel verilerin silinmesini talep etmek.
- Sizinle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme.
Sizinle ilgili ve sizin tarafınızdan sağlanan kişisel verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alma veya başka bir sorumluya iletme (veri taşınabilirliği).
Bize bir onay verdiyseniz, bu onayı istediğiniz zaman geri çekme hakkına da sahipsiniz. Bu durumda, geri çekme işleminize kadar gerçekleştirdiğimiz tüm veri işlemleri yasal olarak geçerliliğini korur.
Bireysel Duruma Özgü İtiraz Hakkı:
Özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. Maddesi 1. Fıkra (e) bendi (kamu yararına görev ifası veya kamu otoritesinin kullanılması) veya GDPR’nin 6. Maddesi 1. Fıkra (f) bendi (menfaat dengesi) temelinde gerçekleştirilen, sizinle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu, söz konusu hükümlere dayanan profilleme için de geçerlidir.
İtiraz etmeniz durumunda, işleme için meşru ve zorlayıcı gerekçeler gösteremediğimiz veya işleme yasal taleplerin ileri sürülmesi, kullanılması ya da savunulması amacıyla yapılmadığı sürece, kişisel verilerinizi artık işlemeyeceğiz.
Doğrudan Pazarlama Amacıyla Veri İşlemeye İtiraz:
Kişisel verilerinizi doğrudan pazarlama yapmak amacıyla da işlemekteyiz. Bu tür reklamlar amacıyla sizinle ilgili verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu, söz konusu doğrudan pazarlama ile bağlantılı olduğu ölçüde profilleme için de geçerlidir.
Doğrudan pazarlama amaçlarıyla işlemeye itiraz etmeniz durumunda, kişisel verilerinizi artık bu amaçlarla işlemeyeceğiz.
Ayrıca, verilerinizin işlenmesinin veri koruma yasalarını ihlal ettiği görüşündeyseniz, özellikle olağan ikamet yerinizin, işyerinizin veya ihlal iddiasının gerçekleştiği yerin bulunduğu AB üye devletinde veya eyalette bir denetim makamına şikayette bulunabilirsiniz.
Buna bizim için yetkili denetim makamı da dahildir:
Veri Koruma ve Bilgi Özgürlüğü Eyalet Komiseri
Kuzey Ren-Vestfalya
Posta Kutusu 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Faks: 0211/38424-10
E-posta: poststelle@ldi.nrw.de
Kişinizle ilgili saklanan veriler hakkında bilgi almak isterseniz, diğer haklarınızı kullanmak istiyorsanız veya veri koruma konusunda sorularınız varsa, aşağıdaki e-posta adresi üzerinden bizimle iletişime geçebilirsiniz.
privacy@hueck-rheinische.de
Veri Koruma Beyanının Tarihi:
Ocak 2024