Veri koruma / Gizlilik politikası
Veri korumanın amacı ve SANHA GmbH & Co. KG olarak bizim amacımız, kişisel verilerin işlenmesini bireyin kişisel haklarını koruyacak şekilde düzenlemektir.
Bu hedefin yerine getirilmesi için, kişisel verilerin işlenmesinden sorumlu kuruluşlar AB mevzuatına (Genel Veri Koruma Tüzüğü – GDPR) ve ulusal veri koruma yasalarına uymakla yükümlüdür.
Kişisel veriler yalnızca GDPR veya başka bir yasa tarafından izin verildiği takdirde toplanabilir ve işlenebilir. GDPR’nin temel ilkeleri şunlardır:
-
İşlemenin yasallığı, iyi niyet ve şeffaflık
-
Amaç sınırlaması
-
Veri minimizasyonu
-
Veri işlemenin doğruluğu
-
Depolama sınırlaması ve silme hakkı
-
Bütünlük ve gizlilik
-
Denetleyici ve veri koruma görevlisi
Yasal denetleyici
SANHA GmbH & Co. KG
Im Teelbruch 80
45219 Essen – Almanya
Telefon: +49 2054 925-0
E-posta: info@sanha.com
Veri koruma görevlisi
Veri koruma görevlimizle şu adresten iletişime geçebilirsiniz: datenschutz@sanha.com
Veri toplama, işleme veya kullanım amacı
Kişisel verilerin toplanması, işlenmesi veya kullanılması, kurumsal amaçlarımızın yerine getirilmesi veya müşteri danışmanlığı gibi ikincil amaçların desteklenmesi için gerçekleştirilir.
Veri sahibi grupları ve veri kategorileri
İlgili kişi grupları şunlardır:
-
Mevcut çalışanlar
-
Eski çalışanlar
-
Başvuru sahipleri
-
İlgili taraflar
-
Müşteriler
-
Tedarikçiler
-
Hizmet sağlayıcıları
-
Diğer iş ortakları
İlgili veriler, belirtilen amaçların yerine getirilmesi için gerekli tüm kişisel verileri içerir.
Yasal dayanak
Kişisel verilerin işlenmesi yalnızca yasalar tarafından izin veriliyorsa, yani yasal bir dayanak varsa veya kişi onay vermişse mümkündür.
Kural olarak, bunlar şunlardır:
-
Onay verilmişse (GDPR Madde 6, Fıkra 1-a)
-
Sözleşmenin ifası veya başlatılması için gerekliyse (Madde 6, Fıkra 1-b)
-
Yasal yükümlülük söz konusuysa (Madde 6, Fıkra 1-c)
-
Meşru menfaat temelinde işleniyorsa (Madde 6, Fıkra 1-f)
Veri aktarımı
Potansiyel alıcılar:
-
Kamu makamları (yasal zorunluluk hâlinde)
-
Hizmet sağlayıcılar ve iş ortakları (yasal dayanak veya rıza mevcutsa)
Üçüncü ülkelere (AB dışı) veya uluslararası kuruluşlara aktarım yalnızca sözleşmelerin ifası veya yasal şartlar çerçevesinde yapılır.
Silme ve saklama süreleri
Kişisel veriler, yasal veya sözleşmesel saklama yükümlülükleri dikkate alınarak silinir.
-
HGB ve AO uyarınca saklama süreleri 10 yıla kadar olabilir.
-
Normal zaman aşımı süresi 3 yıl, bazı durumlarda 30 yıl veya daha uzun olabilir.
-
Amacı kalmayan veriler derhâl silinir.
Veri sahibi hakları (GDPR Madde 12 ff)
-
Erişim hakkı (Madde 15)
-
Düzeltme hakkı (Madde 16)
-
İşlemenin kısıtlanması (Madde 18)
-
Silme hakkı (Madde 17)
-
İtiraz hakkı (Madde 21)
-
Veri taşınabilirliği hakkı (Madde 20)
-
Onayın geri çekilmesi hakkı (Madde 7, Fıkra 3)
İtirazınız hâlinde, duruma göre inceleme yapılır ve yasal zorunluluk varsa verileriniz silinir.
Bilgilendirme yükümlülüğü
Her veri sahibi, kişisel verilerin sağlanmasının kanun veya sözleşme gereği olup olmadığını, sözleşmenin yapılması için zorunlu olup olmadığını ve verilerin sağlanmaması hâlinde doğacak sonuçları bilme hakkına sahiptir.
Şikayet hakkı
Haklarınızın ihlal edildiğini düşünüyorsanız yetkili denetim makamına başvurma hakkınız vardır.
Yetkili makam:
Devlet Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri
Kuzey Ren-Vestfalya
Kavalleriestraße 2-4
40213 Düsseldorf – Almanya
Telefon: +49 (0)211 / 38424 - 0
E-posta: poststelle@ldi.nrw.de
Web: ldi.nrw.de
Sonuç
Kişisel verileriniz yalnızca yasal hükümlere uygun olarak işlenmektedir. Onayınızı her zaman geri çekebilirsiniz. İptal, daha önce yapılmış işlemenin yasallığını etkilemez.
Aşağıda, web sitemizin kullanımıyla bağlantılı olarak işlemeyi açıklıyoruz.
Amaçlar ve yasal dayanaklar
Günlük verileri
Bir web sitesine her eriştiğinizde, internet tarayıcınız teknik nedenlerle web sunucumuza otomatik olarak bilgi aktarır (günlük verileri olarak adlandırılır). Bu bilgilerin bazılarını günlük dosyalarında saklıyoruz, örn.
- Erişim tarihi
- Erişim zamanı
- Yönlendiren web sitesinin URL'si
- alınan dosya
- Aktarılan veri miktarı
- Tarayıcı türü ve sürümü
- işletim sistemi
- IP adresi
Prensip olarak, günlük verilerini yalnızca web sitemizin işleyişindeki hataları düzeltmek veya güvenlik olaylarını açıklığa kavuşturmak için analiz ediyoruz.
Arızaları gidermek veya güvenlik olaylarında kanıtları korumak için günlük verileriyle birlikte ek kişisel veriler toplamamız gerekebilir. Bu durumlarda, günlük verilerinin işlenmesini yasal yetkiye dayandırıyoruz.
Yasal dayanak
Bu işleme GDPR'nin 6. maddesinin 1. fıkrasının f bendine dayanmaktadır; menfaatimiz web sitesinin teknik olarak sağlanması, güvenliği ve optimizasyonudur.
Depolama süresi
Sunucu günlük dosyalarının toplanmasıyla bağlantılı olarak işlenen veriler, belirtilen amaçlar için gerekli olduğu sürece saklanır.
İletişim formu
İletişim formunu kullanarak bizimle iletişime geçebilirsiniz. Talep formundaki bilgileriniz, burada verdiğiniz iletişim bilgileri de dahil olmak üzere, talebin işlenmesi amacıyla ve takip soruları durumunda tarafımızdan saklanacaktır.
Kişisel veri kategorileri
İletişim formu aracılığıyla bir talep gönderdiğinizde aşağıdaki kişisel veriler işlenir
- Sorunuz
- Sizin adınız
- Adresiniz
- Telefon numarası
- e-posta adresi
Yasal dayanak
İletişim formuna girilen veriler, müşterilerimize bizimle iletişim kurmanın kolay bir yolunu sunma ve tavsiyelerimizin kalitesini artırmanın yanı sıra sözleşmeye bağlı amaçlar için meşru menfaatimize dayanarak işlenir (GDPR Madde 6 paragraf 1 lit. f). Bize zorunlu bilgilere ek olarak gönüllülük esasına dayalı olarak bilgi verebilirsiniz. Bu bilgilerin yasal dayanağı GDPR Madde 6 Paragraf 1 Bent a), yani sizin rızanızdır. Gönüllü bilgilerin veri işlemesi, size sunduğumuz hizmeti iyileştirmeye ve size daha kapsamlı destek sağlamaya hizmet eder. Gönüllü olarak sağlanan verilerin işlenmesine ilişkin onayınızı istediğiniz zaman iptal edebilirsiniz. Bunu yapmak için lütfen yukarıdaki iletişim seçeneğini kullanın.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Onayınızı istediğiniz zaman geri çekebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
İletişim kurma bağlamında e-postaların iletilmesi
Hizmet ekibimizle e-posta yoluyla iletişime geçildiğinde, müşteri tarafından e-posta yoluyla iletilen iletişim verileri, mümkünse soruyu sorumlu dahili departmana otomatik olarak iletmek amacıyla mevcut sorgu ve diğer dijital olarak iletilen işlemler için kullanılabilir. Bunun amacı, bu ticari işlemlerin düzgün bir şekilde işlenmesini sağlamak ve müşteri taleplerinin daha hızlı işlenmesini garanti etmektir. Sağlanan iletişim bilgileri bu amaçla müşteri veri tabanımıza aktarılır ve orada saklanır.
Yasal dayanak
Bu bağlamda tarafınızdan sağlanan verilerin işlenmesi, müşterilerimiz için süreçlerimizi hızlandırmaya ve daha da optimize etmeye yönelik meşru menfaatimize dayanmaktadır (Madde 6 paragraf 1 lit. f GDPR).
Depolama süresi
Bu bağlamda işlenen kişisel veriler, bizimle olan iş ilişkiniz süresince veya siz silmemizi talep edene kadar saklanacaktır. Yasal saklama yükümlülükleri bundan etkilenmez.
Çerezler
SANHA GmbH & Co KG'nin web siteleri bazen çerezler kullanır. Çerezler, web sitemizi ziyaret ettiğinizde son cihazınızda sakladığımız küçük metin dosyalarıdır. Web sitemizi tekrar her ziyaret ettiğinizde, bu çerezler bize geri gönderilir. Bu, örneğin sizi tanımamızı veya çerezlerdeki bilgileri kullanarak gezinmeyi sizin için daha kolay hale getirmemizi sağlar.
Çerezler programları başlatmak veya bir bilgisayara virüs aktarmak için kullanılamaz. Çerezler yalnızca kaynaklandıkları web sunucusu tarafından okunabilir.
Açık izniniz olmadan çerezlerdeki bilgileri üçüncü taraflara aktarmayız. Web sitemizi çerezler olmadan da görüntüleyebilirsiniz. İnternet tarayıcıları düzenli olarak çerezleri kabul edecek şekilde ayarlanmıştır. İnternet tarayıcınız tarafından çerezlerin kullanılmasını önlemek için, (1) çerez katmanı (varsa) aracılığıyla web sitemize erişirken çerez kullanımını reddedebilir veya (2) İnternet tarayıcınızın ayarları aracılığıyla çerez kullanımını devre dışı bırakabilirsiniz. İnternet tarayıcınızın yardım işlevleri aracılığıyla tarayıcınızdaki çerezleri nasıl devre dışı bırakacağınızı ve/veya sileceğinizi öğrenebilirsiniz.
Çerezlerin devre dışı bırakılmasının/silinmesinin web sitemizin bazı işlevlerinin artık beklendiği gibi çalışmamasına neden olabileceğini lütfen unutmayın. Web sitemizin belirli işlevleri için gerekli olabilecek çerezler aşağıda listelenmiştir. Ayrıca, çerezlerin devre dışı bırakılması/silinmesi yalnızca kullanılan İnternet tarayıcısını etkiler. Bu nedenle, çerezlerin devre dışı bırakılması/silinmesi diğer İnternet tarayıcıları için uygun şekilde tekrarlanmalıdır. Kişisel referans olmadan belirli işlevler için kullandığımız çerezler:
- Belirli kullanıcı tercihlerini saklayan çerezler (örn. arama veya dil ayarları);
- Video veya ses içeriğinin sorunsuz oynatılmasını sağlamak için veri depolayan çerezler.
- Belirli kullanıcı girdilerini geçici olarak saklayan çerezler (örn. bir alışveriş sepetinin veya çevrimiçi bir formun içeriği);
- Kişisel referansla belirli işlevler için kullandığımız çerezler:
- Kullanıcılarımızı tanımlamak veya kimliklerini doğrulamak için kullanılan çerezler;
Verileri, ilgili çerezin süresinin sonuna kadar veya çerezler sizin tarafınızdan silinene kadar saklarız. Bu işlem, GDPR Madde 6 paragraf 1 lit. f'ye dayanmaktadır. İlgi alanımız web sitesinin sürekli optimizasyonu ve kullanım kolaylığının iyileştirilmesidir.
Google Reklamları
Bu web sitesi, dönüşüm izleme olarak adlandırılan Google Reklamlarını kullanır. Google Ads bir çevrimiçi reklamcılık programıdır ve Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda (bundan böyle "Google Ireland" olarak anılacaktır) tarafından sağlanan bir hizmettir. Google Ads kullanılırken, kişisel veriler ABD'deki Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, ABD (bundan böyle "Google LLC" olarak anılacaktır) sunucularına da iletilebilir. Google İrlanda, kişisel verilerin ABD merkezli Google LLC'ye aktarılması için Google LLC ile Avrupa Birliği Komisyonu'nun sözde standart sözleşme maddelerini imzalamıştır.
Web sitemizin reklamını hedefli bir şekilde yapmak için dönüşüm izlemeyi kullanıyoruz. Yasal dayanak, GDPR Madde 6 paragraf 1 lit. a ve TTDSG Madde 25 paragraf 1, yani sizin rızanızdır.
Google tarafından yerleştirilen bir reklama tıklarsanız, kullandığımız dönüşüm izleme, son cihazınızda bir çerez saklar. Dönüşüm çerezleri olarak adlandırılan bu çerezler 90 gün sonra geçerliliğini yitirir ve kullanıcıları kişisel olarak tanımlamak için kullanılmaz.
Çerez hala geçerliyse ve web sitemizin belirli bir sayfasını ziyaret ederseniz, hem biz hem de Google Ireland, Google Ireland ile yerleştirilen reklamlarımızdan birine tıkladığınızı ve daha sonra web sitemize yönlendirildiğinizi analiz edebiliriz.
Google Ireland bu şekilde toplanan bilgileri web sitemizi ziyaretinizle ilgili istatistikleri derlemek için kullanır. Ayrıca, reklam(lar)ımıza yapılan tıklama sayısı ve web sitemizin daha sonra erişilen sayfaları hakkında da bilgi alırız. Ancak, ne biz ne de Google Ads kullanan üçüncü taraflar sizi bu şekilde tanımlayamayacaktır.
İnternet tarayıcınızda uygun ayarları yaparak çerezlerin yüklenmesini önleyebilir veya kısıtlayabilirsiniz. Aynı zamanda, önceden kaydedilmiş olan çerezleri istediğiniz zaman silebilirsiniz. Ancak, bunun için gerekli adımlar ve önlemler, kullandığınız belirli İnternet tarayıcısına bağlıdır. Herhangi bir sorunuz varsa, lütfen İnternet tarayıcınızın yardım işlevini veya belgelerini kullanın ya da üreticisine veya desteğine başvurun.
Google Reklamları ve Google Ireland ve Google LLC'nin gizlilik politikası hakkında daha fazla bilgiyi şu adreste bulabilirsiniz
https://www.google.com/intl/de/policies/privacy/ (Genel Google Gizlilik Politikası)
https://services.google.com/sitestats/de.html (Google tarafından reklamların işlevi hakkında bilgi)
https://www.google.com/policies/technologies/ads/ (Google tarafından reklamlar için veri kullanımına genel bakış)
Bing Reklamları
Bu web sitesi Microsoft'un (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ABD) "Bing Ads" dönüşüm izleme teknolojisini kullanmaktadır. Web sitemize bir Microsoft Bing reklamı aracılığıyla ulaştıysanız, Microsoft Bing Ads son cihazınızda bir çerez depolar. Çerezler, son cihazınızda depolanan küçük metin dosyalarıdır. Bu çerezler 180 gün sonra geçerliliğini yitirir ve kişisel tanımlama için kullanılmaz. Kullanıcı bu web sitesinin belirli sayfalarını ziyaret ederse ve çerezin süresi henüz dolmamışsa, Microsoft ve biz kullanıcının reklama tıkladığını ve bu sayfaya (dönüşüm sayfası) yönlendirildiğini anlayabiliriz.
Dönüşüm izlemeyi web sitemizin reklamını hedefli bir şekilde yapmak için kullanırız. Yasal dayanak, GDPR Madde 6 paragraf 1 lit. a ve TTDSG Madde 25 paragraf 1, yani sizin onayınızdır.
Dönüşüm çerezi kullanılarak toplanan bilgiler, dönüşüm istatistikleri oluşturmak için, yani bir reklama tıkladıktan sonra kaç kullanıcının bir dönüşüm sayfasına ulaştığını kaydetmek için kullanılır. Bu bize reklamımıza tıklayan ve dönüşüm izleme etiketi olan bir sayfaya yönlendirilen toplam kullanıcı sayısını gösterir. Ancak, kullanıcıların kişisel olarak tanımlanabileceği herhangi bir bilgi almıyoruz.
Bing'in analiz hizmetleri hakkında daha fazla bilgiyi Bing Ads web sitesinde bulabilirsiniz(https://help.bingads.microsoft.com/#apex/3/de/53056/2).
Microsoft Bing Ads'in veri koruma hükümleri hakkında daha fazla bilgiyi aşağıdaki İnternet adresinde bulabilirsiniz: https:/ /privacy.microsoft.com/de-de/privacystatement
Matomo ile istatistiksel analiz
Web sitemizin kullanımını istatistiksel olarak analiz etmek için Matomo analiz hizmetini kullanıyoruz. Sağlayıcı InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, Yeni Zelanda'dır. Matomo ile bir sipariş işleme sözleşmesi imzaladık. Matomo'yu kullanırken, kişisel veriler ePrivacy GmbH'nin Almanya'daki sunucularına da iletilebilir.
Matomo gizlilik politikasını aşağıdaki bağlantıdan görüntüleyebilirsiniz
Gizlilik Politikası - Analitik Platformu - Matomo
Yasal dayanak
Matomo'nun web sitemizin istatistiksel analizi için kullanımı, GDPR'nin 6. maddesinin 1. fıkrasının a bendine, yani sizin izninize dayanmaktadır.
Bize onay vermeyerek çerez kullanımını engelleyebilirsiniz. Ancak, bu durumda bu web sitesinin tüm işlevlerini tam olarak kullanamayabileceğinizi belirtmek isteriz.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
Bülten
Web sitesinde sunulan haber bültenini almak istiyorsanız, sizden bir e-posta adresi ve haber bültenini almayı kabul etmeniz gerekmektedir. Başka hiçbir veri toplanmaz veya sadece gönüllülük esasına göre toplanır.
Haber bülteni kayıt formuna girilen veriler yalnızca sizin rızanız temelinde işlenir (GDPR Madde 6 paragraf 1 lit. a). Verilerin, e-posta adresinin saklanmasına ve bülten gönderimi için kullanılmasına ilişkin onayınızı istediğiniz zaman, örneğin bültendeki "abonelikten çık" bağlantısı aracılığıyla iptal edebilirsiniz. Halihazırda gerçekleşmiş olan veri işleme faaliyetlerinin yasallığı iptal işleminden etkilenmez.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
Rapidmail tarafından bülten gönderimi
SANHA GmbH & Co KG, haber bültenini göndermek için Rapidmail hizmetini kullanmaktadır. Bu hizmetin sağlayıcısı rapidmail GmbH, Wentzingerstraße 2, 79106 Freiburg im Breisgau, Almanya'dır.
Rapidmail, diğer şeylerin yanı sıra haber bültenlerinin gönderilmesini düzenlemek ve analiz etmek için kullanılabilen bir hizmettir. Haber bültenine abone olmak amacıyla girdiğiniz veriler Rapidmail'in Almanya'daki sunucularında saklanır.
Verilerinizin Rapidmail tarafından analiz edilmesini istemiyorsanız, bülten aboneliğinizi iptal etmeniz gerekir. Bu amaçla sağlanan bağlantı her bülten mesajında bulunabilir.
Rapidmail tarafından veri analizi
Haber bültenimizin başarısını analiz etmek için Rapidmail ile gönderilen e-postalar, haber bülteni ile etkileşimlere tepki veren bir web işaretçisi veya "izleme pikseli" içerir. Bu şekilde, bir bülten mesajının açılıp açılmadığı, bağlantılara tıklanıp tıklanmadığı veya bültenin ne zaman okunduğu belirlenebilir.
Aşağıdaki veriler Rapidmail tarafından başarı analizinin bir parçası olarak işlenir:
- Ana veriler (örn. isim, adres)
- İletişim verileri (örn. e-posta adresi, telefon numarası)
- Meta ve iletişim verileri (örn. cihaz bilgileri, IP adresi)
- Kullanım verileri (örn. ilgi alanları, erişim süreleri)
Yasal dayanak
Veri işleme sizin izninize dayanmaktadır (GDPR Madde 6 Paragraf 1 Bent a). Bu onayı istediğiniz zaman iptal edebilirsiniz. Halihazırda gerçekleşmiş olan veri işleme faaliyetlerinin yasallığı, iptal işleminden etkilenmez.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
Depolama süresi
Haber bültenine abone olmak amacıyla bize sağladığınız veriler, siz haber bülteni aboneliğinizi iptal edene kadar tarafımızdan saklanacak ve haber bülteni aboneliğinizi iptal ettikten sonra silinecektir. Diğer amaçlar için tarafımızdan saklanan veriler (örneğin çevrimiçi mağazaya kayıt için e-posta adresleri) bundan etkilenmez.
Görevlendirilmiş veri işleme için bir sözleşme yapılması
rapidmail GmbH ile GDPR Madde 28 paragraf 3 uyarınca, Inxmail'i müşterilerimizin verilerini korumak ve üçüncü taraflara aktarmamakla yükümlü kıldığımız bir sözleşme imzaladık.
Pazarlama amacıyla, müşterilerimizle iletişim kurmak veya şirketimize ilgi uyandırmak için sosyal ağlarda kendimizi tanıtıyoruz. Aşağıdaki noktalarda sizi ilgili işleme faaliyetleri hakkında bilgilendiriyoruz.
Sunum ve iletişim için veri işleme
Sosyal ağlar, şirketimizi sosyal ağda hesabı olan kişilere (bundan böyle "kullanıcılar" olarak anılacaktır) ve sosyal ağda hesabı olmayan profillerimize gelen tüm ziyaretçilere (bundan böyle "misafir" olarak anılacaktır) sunmamızı sağlar. Ayrıca, müşteriler ve ilgili taraflar bu profil üzerinden bizimle iletişime geçebilir. Profillerimiz ve gönderilerimiz genel olarak kullanıcılar ve misafirler (bundan sonra kullanıcılar ve misafirler topluca "ziyaretçiler" olarak anılacaktır) tarafından görülebilir. Gönderilerimize yorum yaparsanız veya bize bir mesaj gönderirseniz, bu veriler sosyal ağ tarafından saklanır ve bizim tarafımızdan görüntülenebilir. Yorumunuza veya mesajınıza yanıt verebiliriz. Gönderiler söz konusu olduğunda, yorumunuz ve yanıtımız sosyal ağın tüm kullanıcıları veya tüm ziyaretçiler tarafından görülebilir.
İstatistiksel ve reklam amaçlı veri işleme
Profilimizi ziyaret ederseniz, sosyal ağ ziyaretinizi ve sosyal ağın web sitesinde yaptığınız diğer tüm etkileşimleri kaydedebilir ve analiz edebilir. Profillerimiz ve gönderilerimiz genellikle kullanıcılar ve misafirler tarafından görülebilir (bundan sonra kullanıcılar ve misafirler topluca "ziyaretçiler" olarak anılacaktır). Gönderilerimize yorum yaparsanız veya bize bir mesaj gönderirseniz, bu veriler sosyal ağ tarafından saklanır ve bizim tarafımızdan görüntülenebilir. Yorumunuza veya mesajınıza yanıt verebiliriz. Gönderiler söz konusu olduğunda, yorumunuz ve yanıtımız sosyal ağın tüm kullanıcıları veya tüm ziyaretçiler tarafından görülebilir.
Sosyal ağda bir hesabınız varsa ve profilimizi ziyaret ettiğinizde oturum açtıysanız, sosyal ağ sağlayıcısı profilimizle olan etkileşimlerinizi hesap verilerinize bağlayabilir ve bunları daha fazla işleyebilir. Bununla birlikte, profilimizle etkileşimlerinizle ilgili verilerin sosyal ağ tarafından ziyaretiniz süresince saklanması ve orada oturum açmadıysanız veya bir hesabınız yoksa başka amaçlar için işlenmesi de mümkündür. Bu durumda, örneğin çerezler, son cihazınızda depolanan küçük dosyalar kullanılarak veya IP adresinizle bağlantılı olarak bir atama yapılabilir.
Bu veri işleme ile platform, bunu reklam amacıyla kullanmak için ziyaretçinin ilgi alanlarının bir profilini oluşturma amacını güder. Bir kişi belirli web sitelerini ziyaret ettiğinde, bu ziyaretle ilgili bilgiler analiz edilir ve sağlayıcı ziyarete belirli ilgi alanları atar. Reklamlar, atanan ilgi alanları temelinde ziyaretçiye gösterilir. İlgi alanına dayalı reklamlar, sağlayıcı tarafından sosyal ağ web sitelerinin hem içinde hem de dışında görüntülenebilir.
Veri sahibi kategorileri
İlgili sosyal ağdaki profilimize erişen kişiler (hem sosyal ağ sağlayıcısında hesabı olan kullanıcılar hem de hesabı olmayan ziyaretçiler).
Veri sahibi olarak haklarınızın ileri sürülmesi
Bilgi talep etmeniz veya bir veri sahibi olarak diğer haklarınızı kullanmanız durumunda, profilimize erişim veya sosyal ağda bizimle etkileşim ile bağlantılı olarak işlenen verilere yalnızca sağlayıcının tam erişimi olduğundan, doğrudan sağlayıcı ile iletişime geçmenizi öneririz. Veri sahibi olarak haklarınızı kullanmanız için sosyal ağların iletişim bilgilerini "Kullandığımız sosyal ağlar hakkında bilgiler" altında bulabilirsiniz. Sosyal ağ sağlayıcısının ve bizim müştereken sorumlu olduğumuz veri işleme durumunda, bir veri sahibi olarak haklarınızı bize karşı ileri sürme hakkına da sahipsiniz. Böyle bir durumda, talebiniz sosyal ağ tarafından işlenen veriler veya işleme faaliyetleri ile ilgili olduğu sürece talebinizi sosyal ağa ileteceğiz.
Sosyal ağların işleme faaliyetleri ve mevcut itiraz seçenekleri hakkında daha fazla bilgi "Kullandığımız sosyal ağlar hakkında bilgiler" altında bulunabilir.
Facebook:
Sağlayıcı
Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda (bundan böyle "Facebook" olarak anılacaktır)
Web sitesi
https://de-de.facebook.com/
Facebook veri koruma görevlisiyle iletişime geçmek için form
https://www.facebook.com/help/contact/540977946302970
Facebook veri politikası
https://de-de.facebook.com/policy.php
Bizim profilimiz
https://www.facebook.com/sanhagmbh
Ortak kontrolör
Facebook ile, profilin sağlanması ve profilimize gelen ziyaretçilerin etkileşimlerinin istatistiksel analizi için Facebook'taki profilimizle ("Sayfa" olarak adlandırılır) bağlantılı olarak verilerin işlenmesi için geçerli olan bir ortak denetleyici sözleşmesi imzaladık. Bu sözleşme, veri işleme ile bağlantılı olarak hangi yükümlülüklerin Facebook veya bizim tarafımızdan yerine getirileceğini ve münferit işleme faaliyetlerinden hangi tarafın sorumlu olduğunu belirtir.
GDPR Madde 26 uyarınca Facebook'ta bir profilin sahibi olarak Facebook ve bizim aramızda Page Insights için veri işleme konusunda ortak sorumluluk anlaşması:
https://www.facebook.com/legal/terms/page_controller_addendum
Amaçlar ve yasal dayanak
- Şirketimizin tanıtımı, meşru menfaat (Madde 6 paragraf 1 cümle 1 lit. f) GDPR)
- Müşteriler ve ilgili taraflarla iletişim, meşru menfaat ((GDPR Madde 6 paragraf 1 cümle 1 lit. f))
- İstatistiksel amaçlar, meşru menfaat ((GDPR Madde 6 paragraf 1 cümle 1 lit. f))
Facebook'un başka işleme faaliyetleri gerçekleştirmesi veya verileri istatistiksel veya reklam amaçlı işlemesi durumunda, işlemeden Facebook sorumludur ve işleme diğer yasal dayanaklara dayanabilir. Bu konuda daha fazla bilgiyi "Facebook'un veri politikası" başlığı altında bulabilirsiniz.
İtiraz olasılığı
Facebook tarafından işlenmesine itiraz etmek isterseniz, bunu çeşitli işleme faaliyetleri için aşağıdaki bağlantı altında bulabilirsiniz
https://www.facebook.com/help/contact/367438723733209?no_redirect
Web sitesinde sunulan haber bültenini almak istiyorsanız, sizden bir e-posta adresi ve haber bültenini almayı kabul etmeniz gerekmektedir. Başka hiçbir veri toplanmaz veya sadece gönüllülük esasına göre toplanır.
Haber bülteni kayıt formuna girilen veriler yalnızca sizin rızanız temelinde işlenir (GDPR Madde 6 Paragraf 1 Bent a). Verilerin, e-posta adresinin saklanmasına ve bülten gönderimi için kullanılmasına ilişkin onayınızı istediğiniz zaman, örneğin bültendeki "abonelikten çık" bağlantısı aracılığıyla iptal edebilirsiniz. Halihazırda gerçekleşmiş olan veri işleme faaliyetlerinin yasallığı iptal işleminden etkilenmez.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
Rapidmail tarafından bülten gönderimi
SANHA GmbH & Co KG, haber bültenini göndermek için Rapidmail hizmetini kullanmaktadır. Bu hizmetin sağlayıcısı rapidmail GmbH, Wentzingerstraße 2, 79106 Freiburg im Breisgau, Almanya'dır.
Rapidmail, diğer şeylerin yanı sıra haber bültenlerinin gönderilmesini düzenlemek ve analiz etmek için kullanılabilen bir hizmettir. Haber bültenine abone olmak amacıyla girdiğiniz veriler Rapidmail'in Almanya'daki sunucularında saklanır.
Verilerinizin Rapidmail tarafından analiz edilmesini istemiyorsanız, bülten aboneliğinizi iptal etmeniz gerekir. Bu amaçla sağlanan bağlantı her bülten mesajında bulunabilir.
Rapidmail tarafından veri analizi
Haber bültenimizin başarısını analiz etmek için Rapidmail ile gönderilen e-postalar, haber bülteni ile etkileşimlere tepki veren bir web işaretçisi veya "izleme pikseli" içerir. Bu şekilde, bir bülten mesajının açılıp açılmadığı, bağlantılara tıklanıp tıklanmadığı veya bültenin ne zaman okunduğu belirlenebilir.
Aşağıdaki veriler Rapidmail tarafından başarı analizinin bir parçası olarak işlenir:
- Ana veriler (örn. isim, adres)
- İletişim verileri (örn. e-posta adresi, telefon numarası)
- Meta ve iletişim verileri (örn. cihaz bilgileri, IP adresi)
- Kullanım verileri (örn. ilgi alanları, erişim süreleri)
Yasal dayanak
Veri işleme sizin izninize dayanmaktadır (GDPR Madde 6 Paragraf 1 Bent a). Bu onayı istediğiniz zaman iptal edebilirsiniz. Halihazırda gerçekleşmiş olan veri işleme faaliyetlerinin yasallığı, iptal işleminden etkilenmez.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptale kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
Depolama süresi
Haber bültenine abone olmak amacıyla bize sağladığınız veriler, siz haber bülteni aboneliğinizi iptal edene kadar tarafımızdan saklanacak ve haber bülteni aboneliğinizi iptal ettikten sonra silinecektir. Diğer amaçlar için tarafımızdan saklanan veriler (örneğin çevrimiçi mağazaya kayıt için e-posta adresleri) bundan etkilenmez.
Görevlendirilmiş veri işleme için bir sözleşme yapılması
rapidmail GmbH ile GDPR Madde 28 paragraf 3 uyarınca, Inxmail'i müşterilerimizin verilerini korumak ve üçüncü taraflara aktarmamakla yükümlü kıldığımız bir sözleşme imzaladık.
Diğer üçüncü taraflara ifşa
Haber bülteni, basın ve yatırımcı posta listeleri ile ilgili olarak, sözleşmeden doğan ve yasal yükümlülüklerimizi yerine getirmek için aşağıdaki harici hizmet sağlayıcıları kullanıyoruz:
EQS Group AG, Karlstraße 47, 80333 Münih, Almanya, web sitesi: https: //www.eqs.com/de/
IR.on AG, Mittelstraße 12-14, Haus A, 50672 Köln, Almanya, web sitesi: https://www.ir-on.com/
Haber bülteni kayıt formu aracılığıyla bize sağladığınız veriler yukarıda belirtilen hizmet sağlayıcılara iletilecektir. Veri işlemenin yasal dayanağı GDPR'nin 6. maddesinin 1. fıkrasının b ve f bentleridir. Hizmet sağlayıcılarımız verilerinizi yalnızca hizmet yükümlülüklerini yerine getirmek ve bu verilerle ilgili talimatlarımıza uymak için gerekli olduğu ölçüde işleyecektir. Veri korumaya uygun işlemeyi sağlamak için, hizmet sağlayıcılarımızla bir sipariş işleme sözleşmesi imzaladık.
YouTube
Web sitemize YouTube videoları entegre ettik; bu videolar www.youtube.com adresinde saklanmaktadır. Bu videoları kullanırsanız, YouTube platformuna yönlendirileceksiniz. Bu platformun sağlayıcısı Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, İrlanda'dır. YouTube'u kullanırken, kişisel veriler Google LLC'ye de iletilebilir. Bu şirketin merkezi ABD'dedir. Kişisel verilerin işlenmesi, bizimle imzalanan Avrupa Birliği Komisyonu'nun sözde standart sözleşme maddeleri tarafından yönetilir. https://privacy.google.com/businesses/processorterms/.
Web sitemizdeki YouTube videolarının tümü genişletilmiş veri koruma moduna entegre edilmiştir; bu, videoları oynatmadığınız sürece kullanıcı olarak sizinle ilgili hiçbir verinin veya genel olarak kişisel verilerin YouTube'a aktarılmadığı anlamına gelir. Sunulan videoları oynatırsanız, veriler iletilecektir. Aktarılan veriler üzerinde hiçbir etkimiz yoktur. Veriler, YouTube'un oturum açtığınız bir kullanıcı hesabı sağlayıp sağlamadığına veya herhangi bir kullanıcı hesabının bulunup bulunmadığına bakılmaksızın aktarılır. Google'da oturum açtıysanız, verileriniz doğrudan hesabınıza atanacaktır.
Profilinizin YouTube'a atanmasıyla birlikte veri aktarımını istemiyorsanız, videoları oynatmadan önce Google hesabınızdan çıkış yapmanız gerekir. YouTube verilerinizi kullanıcı profilleri olarak saklar ve bunları reklam, pazar araştırması ve/veya web sitesini kişiselleştirmek amacıyla kullanır. Bu kullanıcı profillerinin oluşturulmasına itiraz etme hakkına sahipsiniz, bu hakkı kullanmak için YouTube ile iletişime geçmeniz gerekir.
İşleme, Madde 6 paragraf 1 lit. a)'nın yasal dayanağına dayanmaktadır. Onayınızı istediğiniz zaman iptal edebilirsiniz. Halihazırda gerçekleşmiş olan veri işleme faaliyetlerinin yasallığı, iptal işleminden etkilenmez.
Veri işleme izninizin iptali
Bazı veri işleme işlemleri yalnızca sizin izninizle mümkündür. Vermiş olduğunuz herhangi bir onayı istediğiniz zaman iptal edebilirsiniz. Tek yapmanız gereken yukarıda verilen e-posta adreslerinden birine resmi olmayan bir e-posta göndermektir. İptal edilene kadar gerçekleştirilen veri işlemenin yasallığı iptalden etkilenmez.
YouTube ve Google hakkında daha fazla bilgiye buradan ulaşabilirsiniz.
https://www.google.com/intl/de/policies/privacy/ (Genel Google Gizlilik Politikası)
https://policies.google.com/terms?hl=de#toc-software (Google hizmetleri için kullanım koşulları)
https://www.youtube.com/static?gl=DE&template=terms&hl=de (YouTube kullanım koşulları)
PayPal
Web sitemizde PayPal aracılığıyla ödeme imkanı sunuyoruz. Bu ödeme hizmetinin sağlayıcısı PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lüksemburg'dur (bundan böyle "PayPal" olarak anılacaktır).
Yasal dayanak
PayPal ile ödemeyi seçerseniz, girdiğiniz ödeme verileri PayPal'a iletilecektir.
Kredi kartı
Web sitemizde, ödeme hizmeti sağlayıcımız Computop Paygate GmbH, Schwarzenbergstr. 4, D-96050 Bamberg aracılığıyla kredi kartı ile ödeme imkanı sunuyoruz.
Kredi kartı ile ödemeyi seçerseniz, işlemin gerçekleştirilmesi için talep edilen ve gerekli olan kişisel ve ödeme ile ilgili veriler doğrudan bankanıza veya kredi kartı şirketinize veya Computop'a iletilecektir. Kredi kartı verileri yalnızca Computop tarafından toplanır ve şifrelenmiş biçimde saklanır.
Yasal dayanak
Verileriniz sözleşme amaçları için Computop'a iletilir.
Kişisel verileri, sözleşmenin kurulması, içeriği veya değiştirilmesi için gerekli olduğu ölçüde çevrimiçi mağaza bağlamı dışında da toplar, işler ve kullanırız.
Veri kategorileri
Sizi bize müşteri olarak kaydetmek için aşağıdaki verilere ihtiyacımız var:
- Yasal şekli ile şirket adı (örn. GmbH)
- Şirket merkezi (sokak / ev numarası / posta kodu / şehir)
- İrtibat kişisinin soyadı ve adı
- Telefon numarası
- İşletmenin genel müdürünün/sahibinin soyadı ve adı
Bize aşağıdaki verileri gönüllü olarak sağlayabilirsiniz:
- E-posta adresi - Ancak, çevrimiçi mağazamıza erişmek için buna ihtiyacımız olduğunu lütfen unutmayın.
- Faks
- Farklı fatura adresi
- Cep telefonu numarası
- Genel müdürün/işletme sahibinin doğum tarihi
Depolama süresi
Toplanan veriler, bizimle bir iş ilişkiniz olduğu sürece tarafımızdan saklanacaktır. İş ilişkisinin sona ermesinden sonra verileriniz silinecektir. Yasal saklama süreleri bundan etkilenmez.
Veri kategorileri
Müşteri ile ilgili kişisel verilerin işlenmesi kapsamında aşağıdaki kişisel veriler işlenmektedir.
- Müşteri numarası
- Şirket adı
- Sokak adresi
- Ev numarası
- Posta kodu
- Şehir
- İletişim kurulacak kişi
- Pozisyon
- Telefon numarası
- E-posta adresi
Yasal dayanak
Kişisel verilerin işlenmesi sözleşme amaçları için gerçekleştirilir; bu amaçlar için işlemenin yasal dayanağı
- Kayıtlı bir tüccar veya serbest çalışan iseniz, GDPR Madde 6 paragraf 1 lit. b, veri işleme, veri sahibi ile sözleşmenin veya sözleşme öncesi önlemlerin yerine getirilmesi amacıyla yapılır; veya
- Bir şirketin çalışanı olarak hareket ediyorsanız, örneğin satın almada bir çalışan olarak, Madde 6 paragraf 1 lit. f GDPR, SANHA GmbH & Co. KG'nin meşru menfaati. Bu durumda SANHA GmbH & Co. KG'nin meşru menfaati, özellikle iş yapma özgürlüğü ve meslek seçme özgürlüğüne dayanan SANHA GmbH & Co. KG şirketlerinin ürün veya hizmetlerinin satışını hazırlamaktır.
Depolama süresi
İletilen veriler bizim için zaten mevcuttur ve yalnızca ilgili şirkete iletilir; SANHA GmbH & Co. KG tarafından saklama süresi, orijinal işleme amacı için saklama süresine bağlıdır. Alıcı şirketteki saklama süresi, ilgili şirketin veri koruma bilgilerine bağlıdır.
Avrupa Genel Veri Koruma Yönetmeliği'nin (GDPR) 13. Maddesi uyarınca yarışmalar ve promosyonlar için veri koruma bilgileri
SANHA GmbH & Co KG zaman zaman müşterilerin ve ilgili tarafların katılabileceği yarışmalar ve promosyonlar düzenler. GDPR Madde 13 uyarınca bu yarışmalar ve promosyonlarla bağlantılı olarak kişisel verilerinizin işlenmesi hakkında sizi aşağıda bilgilendirmek istiyoruz. Aşağıdaki "Yarışmalar ve promosyonlar için veri koruma bilgileri", https://www.sanha.com/Rechtliches/Datenschutz/ adresinde bulunan veri koruma bilgilerimize ek olarak geçerlidir.
1 Kontrolör ve veri koruma görevlisi
1.1 Kontrolörün adı ve adresi
GDPR ve üye devletlerin diğer ulusal veri koruma yasalarının yanı sıra diğer veri koruma yönetmelikleri anlamında kontrolör
SANHA GmbH & Co. KG
Im Teelbruch 80
45219 Essen, Almanya
Telefon numarası: +49 2054 9509-212
E-posta: gdpr@sanha.com
2 Veri işleme hakkında genel bilgiler
2.1 Kişisel verilerin işlenmesinin kapsamı
Bir yarışma veya promosyona katıldığınızda, kayıt formunda sağladığınız veri ve bilgileri işleriz. Bu, katılım için gerekli verileri içerir, örneğin
- Ad ve soyad
- adresiniz
- Sosyal medya adı (Facebook, Instagram, TikTok)
ve katılımınızın bir parçası olarak sizin tarafınızdan gönüllü olarak sağlanan her türlü veri ve bilgi.
2.2 Kişisel verilerin işlenme amacı
Kişisel verileriniz yarışmanın veya promosyonun düzenlenmesi amacıyla, özellikle de kazananların belirlenmesi ve bildirilmesi için işlenecektir.
Daha sonra, ödülleri göndermek ve teslim etmek amacıyla posta adresiniz gibi ek verileri toplayabilir ve işleyebiliriz.
2.3 İşleme için yasal dayanak
İşlemenin yasal dayanağı, yarışmaya katılımdan kaynaklanan sözleşme yükümlülüğünün yerine getirilmesidir (GDPR Madde 6 paragraf 1 cümle 1 lit. b)
2.4 İtiraz etme imkanı
Verilerinizin işlenmesine istediğiniz zaman itiraz edebilirsiniz. Bunun için lütfen gdpr@sanha.com adresine veya yukarıda verilen iletişim adreslerinden birine bir mesaj gönderin.
Bir itiraz durumunda, yarışmaya veya promosyona daha fazla katılımın hariç tutulduğunu belirtmek isteriz.
2.5 Veri silme ve saklama süresi
İşlenen veriler, yarışmanın veya promosyonun sona ermesinden veya sona ermesinden ve ödüllerin gönderilmesinden sonra silinecektir.
Bir katılımcı kayıt sırasında SANHA GmbH & Co KG ürünleri ve hizmetleri hakkında bilgi almaya rıza göstermişse, bu rızanın kapsadığı veriler ve bilgiler yasal hükümlere uygun olarak işlenecektir. Verilerinizin reklam amacıyla işlenmesi hakkında bilgi için lütfen https://www.sanha.com/Rechtliches/Datenschutz/ adresinde bulunan veri koruma bilgilerimize de bakın.
3 Veri sahibinin hakları
Kişisel verileriniz işlenirse, GDPR anlamında bir veri öznesisiniz ve denetleyici olarak bize karşı aşağıdaki haklara sahipsiniz
- Erişim hakkı
- Düzeltme hakkı
- İşlemenin kısıtlanması hakkı
- Silme hakkı
- Bilgi edinme hakkı
- Veri taşınabilirliği hakkı
- İtiraz hakkı
- Veri koruma kanunu kapsamında rıza beyanını iptal etme hakkı
- Şikayette bulunma hakkı
Veri sahibi olarak haklarınız hakkında daha fazla bilgi için lütfen https://www.sanha.com/Rechtliches/Datenschutz/ adresinde bulunan veri koruma bilgilerimize bakın.