Gizlilik Politikası


Giriş

Aşağıdaki gizlilik bildirimi, hangi tür kişisel verilerin ('veri' olarak da anılacaktır) hangi amaçlarla ve ne ölçüde işlendiğini açıklamayı amaçlamaktadır. Gizlilik Politikası, hizmetlerimizin sağlanması çerçevesinde ve özellikle web sitelerimizde, mobil uygulamalarımızda ve sosyal medya profillerimiz gibi harici çevrimiçi özelliklerde (toplu olarak 'çevrimiçi teklif' olarak anılacak) yaptığımız tüm kişisel veri işlemleri için geçerlidir.

İçerikler


Veri sorumlusu

G. Baumann GmbH
Welsches, 1
88239, Wangen, BW

Yetkili temsilciler: Giuliano Baumann
Eposta adresi: info@gbaumann.com

    İşleme sürecine genel bakış

    Aşağıdaki tablo, işlenen veri türlerini ve işlenme amaçlarını özetlemekte ve veri konularına atıfta bulunmaktadır.

    İşlenen veri tipleri

    • Envanter verileri (örn. isimler, adresler).
    • İçerik verileri (örn. metin girişi, fotoğraflar, videolar).
    • İletişim verileri (örn. e-posta adresi, telefon numaraları).
    • Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
    • Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri).

    Veri sahibi kategorileri

    • İletişim ortakları
    • Kullanıcılar (ör. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).

    İşleme amaçları

    • İletişim talepleri ve iletişim.

    Uygulanabilir hukuki dayanaklar

    Aşağıda, kişisel verileri işlediğimiz Genel Veri Koruma Yönetmeliği'nin (GDPR) hukuki dayanaklarını sağlıyoruz. Lütfen unutmayın ki, GDPR kurallarına ek olarak, ülkenizde veya ikamet ettiğimiz ülkede ulusal veri koruma kuralları uygulanabilir.

    • Sözleşmenin yerine getirilmesi ve ön sözleşmeye ilişkin soruşturmalar (Madde 6/1/b GDPR) - İşleme, veri konusunun taraf olduğu bir sözleşmenin yerine getirilmesi veya veri konusunun talebi üzerine alınan ön sözleşmeye ilişkin önlemlerin uygulanması için gerekli olup, işlemin gerçekleştirilmesi zorunludur.
    • Meşru çıkarlar (Madde 6/1, bend 1, GDPR). - İşlemenin, veri sorumlusunun veya üçüncü bir tarafın meşru çıkarlarını korumak için gerekli olduğu, veri konusunun çıkarlarının veya temel hak ve özgürlüklerinin, kişisel verilerin korunmasını gerektiren çıkarlar veya temel hak ve özgürlüklerden ağır basmadığı durumlarda gerçekleştirilir.

    Almanya'da ulusal veri koruma düzenlemeleri: Genel Veri Koruma Yönetmeliği'nin veri koruma hükümlerine ek olarak, Almanya'da ulusal veri koruma kuralları da geçerlidir. Bu, özellikle, Veri İşleme (Federal Veri Koruma Yasası - BDSG) ile ilgili özel kurallar içerir. Özellikle, BDSG, erişim hakkı, silme hakkı, itiraz hakkı, belirli kişisel veri kategorilerinin işlenmesi, diğer amaçlar için işlenme ve iletim ve bireysel durumlarda otomatik karar verme, profil oluşturma dahil olmak üzere işleme hakkında düzenlemeler içerir. Ayrıca, BDSG, çalışma ilişkisinin amaçları için veri işlemeyi düzenler (BDSG'nin 26. maddesi) ve özellikle istihdamın oluşturulması, yürütülmesi veya sona erdirilmesi ve çalışanların rızası açısından. Ayrıca, veri koruma ile ilgili ulusal yasalar bireysel federal eyaletlerde uygulanabilir.

    Güvenlik önlemleri

    Yasal gerekliliklere uygun olarak, güvenlik tehditlerine karşı doğal kişilerin hak ve özgürlüklerini koruma düzeyine uygun bir koruma sağlamak için uygun teknik ve organizasyonel önlemleri alacağız. Bu önlemler, sanal ve fiziksel erişimi kontrol etme, verilere erişim ve ayrıca bunlarla ilgili verilere, girişe, aktarmaya, kullanılabilirliğe ve ayrılmışlığa güvence sağlama gibi önlemleri içermektedir.

    Önlemler, özellikle verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamayı içerir ve fiziksel ve elektronik erişimi kontrol altında tutar. Ayrıca, veri konusunun haklarının kullanımını, verilerin silinmesini ve veri tehditlerine tepki verme prosedürleri uyguluyoruz. Ayrıca, donanım, yazılım ve prosedürlerin geliştirilmesi veya seçilmesinde, veri koruması prensiplerini teknoloji tasarımı ve veri koruma dostu varsayılanlar prensibine uygun olarak dikkate alıyoruz.

    SSL şifreleme (https): Çevrimiçi hizmetlerimiz aracılığıyla iletilen verilerinizi korumak için SSL şifrelemesi kullanıyoruz. Tarayıcınızın adres çubuğundaki sayfa bağlantısının ön ekinde “https://” önekinin olduğu şifrelenmiş bağlantıları tanıyabilirsiniz.

    Üçüncü Ülkelerde Veri İşleme

    Verileri üçüncü bir ülkede (Avrupa Birliği (AB) dışında veya Avrupa Ekonomik Alanı'nda (EEA)) işlersek veya üçüncü taraf hizmetlerinin kullanımı kapsamında veya verilerin diğer kişilere, kuruluşlara veya şirketlere açıklanması veya iletilmesi durumunda, bu sadece yasal gerekliliklere uygun olarak yapılır.

    Açık onay veya sözleşmeye veya yasal olarak gerekli olan iletim temelinde, verileri yalnızca tanınan bir veri koruma düzeyine sahip üçüncü ülkelerde işliyoruz veya işlettiriyoruz, bunlar arasında ABD işleyicileri ("Gizlilik Kalkanı" altında sertifikalı) bulunmaktadır veya Avrupa Komisyonu'nun standart koruma maddeleri vasıtasıyla süreç sözleşmelerine dayalı garantiler temelinde veya sertifikasyonların veya bağlayıcı iç veri koruma düzenlemelerinin varlığına dayalı olarak (Madde 44 ila 49 GDPR, AB Komisyonu bilgi sayfası: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de .)

    İletişim Kurma

    Bize ulaştığınızda (örneğin iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla), isteyen kişiler tarafından sağlanan bilgiler, iletişim isteklerine ve talep edilen önlemlere yanıt vermek için gereken ölçüde işlenir.

    Sözleşmeli veya ön sözleşmeli ilişkiler çerçevesindeki iletişim isteklerine verilen yanıtlar, sözleşmeli yükümlülüklerimizin yerine getirilmesi veya (ön) sözleşmeli taleplere yanıt verme amacıyla ve ayrıca soruları yanıtlama ile ilgili meşru çıkarlar temelinde verilir.

    • İşlenen veri türleri: Envanter verileri (örn. isimler, adresler), iletişim verileri (örn., e-posta adresi, telefon numaraları), içerik verileri (örn. metin girişi, fotoğraflar, videolar).
    • Veri konuları: İletişim ortakları.
    • İşleme amaçları: İletişim istekleri ve iletişim.
    • Yasal dayanak: Sözleşmenin yerine getirilmesi ve ön sözleşmeye ilişkin soruşturmalar (Madde 6/1/b GDPR), meşru çıkarlar (Madde 6/1/f GDPR).

    Çevrimiçi hizmetlerin sağlanması ve web barındırma

    Çevrimiçi teklifimizi güvenli ve verimli bir şekilde sunmak için, çevrimiçi teklifimize erişimi olan bir veya daha fazla web barındırma sağlayıcısından hizmet almaktayız. Bu amaçlarla, altyapı ve platform hizmetleri, bilgi işlem kapasitesi, depolama ve veritabanı hizmetleri ile garanti ve teknik bakımı kullanabiliriz.

    Barındırma teklifinin bağlamında işlenen veriler, çevrimiçi teklifimizin kullanımı ve iletişiminden kaynaklanan kullanıcılarla ilgili tüm bilgileri içerebilir. Bu, genellikle çevrimiçi teklif içeriğinin tarayıcılara iletilmesi için gerekli olan IP adresini ve çevrimiçi teklifimizde veya web sitelerinde yapılan tüm girişleri içerir.

    E-posta gönderimi ve barındırma: Kullandığımız web barındırma hizmetleri, e-posta gönderimi, alma ve depolamasını da içerir. Bu amaçlarla, alıcıların ve göndericilerin adresleri işlenir ve aynı zamanda e-posta gönderimi ile ilgili diğer bilgiler (örn. ilgili sağlayıcılar) ve her e-postanın içeriği de işlenir. Yukarıdaki veriler, SPAM'ın tespiti amacıyla da işlenebilir. Ancak lütfen unutmayın ki, e-postalar genellikle İnternet üzerinde şifrelenmeden gönderilmez. Genellikle e-postalar taşınırken şifrelenirken, gönderildikleri ve alındıkları sunucularda şifrelenmezler (uçtan uca şifreleme yöntemi kullanılmadığı sürece). Bu nedenle, gönderen ve sunucumuzda alındığı nokta arasındaki e-postaların iletimi için sorumluluk alamayız.

    Erişim verilerinin ve günlük dosyaların toplanması: Kendimiz (veya web barındırma sağlayıcımız), sunucuya her erişimde (sözde sunucu günlük dosyaları) veri toplar. Sunucu günlük dosyaları, ziyaret edilen web siteleri ve dosyaların adres ve adını, erişim tarihini ve saatini, aktarılan veri miktarını, başarılı erişim bildirimini, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, önceki ziyaret edilen sayfanın yönlendiren URL'sini ve genellikle IP adreslerini ve isteyen sağlayıcıyı içerebilir.

    Sunucu günlük dosyaları, bir yandan güvenlik amacıyla (özellikle kötüye kullanım saldırıları, sözde DDoS saldırıları durumunda sunucu aşırı yüklenmesini önlemek için) ve diğer yandan sunucuların kullanımını ve istikrarını sağlamak için kullanılabilir.

    • İşlenen veri türleri: İçerik verileri (örn. metin girişi, fotoğraflar, videolar), kullanım verileri (örn. ziyaret edilen web siteleri, içeriklere ilgi, erişim saatleri), meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
    • Veri konusu olan kişiler: Kullanıcılar (örn. web sitesi ziyaretçileri, çevrimiçi hizmet kullanıcıları).
    • Hukuki Dayanak: Meşru çıkarlar (Madde 6/1, bend 1, GDPR).

    Veri Silme

    Tarafımızdan işlenen veriler, işlemenin amacı sona erdiğinde veya işlemeye ilişkin izinler sona erdiğinde (örn. bu verilerin işlenmesine izin veren onayın geri alınması) yasal düzenlemelere uygun olarak derhal silinecektir.

    Veriler, diğer ve yasal olarak izin verilen amaçlar için gereklidirlerse, işleme bu amaçlarla sınırlıdır. Bu, örneğin ticari veya vergi nedenleriyle saklanması gereken veriler veya depolanmalarının başka bir doğal veya tüzel kişinin haklarını savunma, kullanma veya koruma veya koruma için gereklidir.

    Kişisel verilerin silinmesi ile ilgili daha fazla bilgi, bu veri koruma beyanının ayrıntılı veri koruma beyanlarında da bulunabilir.

      Bu gizlilik politikasında değişiklikler ve güncellemeler

      Lütfen düzenli olarak gizlilik politikamızın içeriğini takip etmenizi rica ederiz. Tarafımızca gerçekleştirilen veri işlemesindeki değişiklikler, bu gerekli kılar şekilde veri koruma politikamızı uygun bir şekilde güncelleyeceğiz. Değişiklikler, işbirliğinizi (örn. onay) veya diğer bireysel bildirimi gerektirdiğinde sizi bilgilendireceğiz.

      Veri Konularının Hakları

      Veri konuları olarak, özellikle Madde 15 ila 18 ve 21 GDPR'den kaynaklanan GDPR kapsamında çeşitli haklara sahipsiniz:

      • İtiraz hakkı: Özellikle Madde 6/1/e veya f GDPR temelinde kişisel verilerinizin sizinle ilgili özel durumlarınızdan kaynaklanan nedenlerle işlenmesine her zaman itiraz etme hakkına sahipsiniz, bu nedenle profil oluşturma da dahil bu hükümlere dayalı olarak yapılan değerlendirmeler. Kişisel verileriniz, doğrudan pazarlama amaçları için işleniyorsa, kişisel verilerinizin bu tür pazarlama amaçları için işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu durum, bu tür doğrudan pazarlama ile ilişkili olduğu sürece profil oluşturma için de geçerlidir.
      • Onay geri çekme hakkı: Verilen onayları her zaman geri çekme hakkına sahipsiniz.
      • Bilgi hakkı: İlgili verinin işlenmekte olduğuna dair onay talep etme ve yasal gerekliliklere uygun olarak bu veri hakkında bilgi ve kopya talep etme hakkınız vardır.
      • Düzeltme hakkı: Yasal gerekliliklere uygun olarak, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkınız vardır. you.
      • Silme ve işlemeye sınırlama hakkı: Yasal düzenlemelere uygun olarak, ilgili verilerin derhal silinmesini veya alternatif olarak yasal düzenlemelere uygun olarak ilgili verilerin işlemeye sınırlanmasını talep etme hakkınız vardır.
      • Veri taşınabilirliği hakkı: Yasal gerekliliklere uygun olarak, size ait verileri makul, yaygın ve makine tarafından okunabilir bir formatta almayı veya bunların başka bir sorumlu tarafa aktarılmasını talep etme hakkınız vardır.
      • Denetim otoritesine şikayette bulunma hakkı: Yasal düzenlemelere uygun olarak, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, özellikle ikamet ettiğiniz üye devletin veya çalışma yeri veya söz konusu ihlalin işlendiği yerdeki denetim otoritesine şikayette bulunma hakkına sahipsiniz.

      Terimlerin Tanımı

      Bu bölüm, bu gizlilik politikasında kullanılan terimlerle ilgili bir genel bakış sağlar. Terimlerin çoğu yasadan alınmış ve temel olarak Madde 4 GDPR'de tanımlanmıştır. Yasal tanımlar bağlayıcıdır. Aşağıdaki açıklamalar ise öncelikle anlamak için tasarlanmıştır. Terimler alfabetik sırayla listelenmiştir.

      • Kişisel veriler: “Kişisel veriler”, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilebilen tüm bilgileri ifade eder (bundan böyle “veri konusu” olarak anılacaktır); doğrudan veya dolaylı olarak tanımlanabilir olan bir gerçek kişi, ad, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı veya bu gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya toplumsal kimliğini ifade eden fiziksel, fisiyolojik, genetik, ruhsal, ekonomik, kültürel veya toplumsal özelliklerin ifadesi yoluyla özellikle tanımlanabilir.
      • İşleme: “İşleme”, otomatik araçlarla yapılsın veya yapılmayacak olsun, kişisel verilerin veya kişisel veri setlerinin üzerinde gerçekleştirilen herhangi bir işlem veya veri işlemenin ifadesidir. Terim kapsamlı olup, verilerin toplanması, analizi, depolanması, değiştirilmesi, iletilmesi ve silinmesini içerir.
      • Veri kontrolörü: “Veri kontrolörü”, kişisel verilerin işlenmesi ile ilgili olarak veri konusunun kimliği veya belirlenebilirliği üzerinde karar veren, yalnız başına veya başkalarıyla birlikte, kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişiyi ifade eder.