Gizlilik Politikası
Bu gizlilik politikası, çevrimiçi teklifimiz ve ilgili web siteleri, işlevler ve içeriğin yanı sıra sosyal medya profilimiz gibi harici çevrimiçi varlıklar (bundan böyle toplu olarak "çevrimiçi teklif" olarak anılacaktır) dahilindeki kişisel verilerin (bundan böyle "veriler" olarak anılacaktır) işlenmesinin niteliğini, kapsamını ve amacını açıklamaktadır. "İşleme" veya "kontrolör" gibi kullanılan terimlerle ilgili olarak, Genel Veri Koruma Yönetmeliği'nin (GDPR) 4. Maddesindeki tanımlara atıfta bulunuyoruz.
DAHA SORUMLU
07eins GmbHSimon Schoßböck
Willenbach 12
84367 Reut
Almanya
iletişim@07eins.com
IŞLENEN VERI TÜRLERI:
- Envanter verileri (örn. isimler, adresler).
- İletişim bilgileri (örn. e-posta, telefon numaraları).
- İçerik verileri (örn. metin girişleri, fotoğraflar, videolar).
- Kullanım verileri (ör. ziyaret edilen web siteleri, içeriğe olan ilgi, erişim süreleri).
- Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri).
VERİ SAHİPLERİNİN KATEGORİLERİ
Çevrimiçi teklifin ziyaretçileri ve kullanıcıları (bundan böyle veri sahiplerine toplu olarak "kullanıcılar" olarak da atıfta bulunacağız).
IŞLEMENIN AMACI
- Çevrimiçi teklifin, işlevlerinin ve içeriğinin sağlanması.
- İletişim sorularını yanıtlamak ve kullanıcılarla iletişim kurmak.
- Güvenlik önlemleri.
- Erişim ölçümü/pazarlama
KULLANILAN TERMINOLOJI
"Kişisel veri", tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan böyle "veri sahibi" olarak anılacaktır) ilişkin her türlü bilgi anlamına gelir; tanımlanabilir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı (örn. çerez) gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak tanımlanabilen kişidir.
"İşleme", otomatik yollarla olsun ya da olmasın, kişisel veriler üzerinde gerçekleştirilen herhangi bir işlem ya da işlemler dizisi anlamına gelmektedir. Bu terim oldukça geniştir ve pratikte her türlü veri işlemeyi kapsar.
"Takma ad verme", kişisel verilerin, söz konusu ek bilgilerin ayrı tutulması ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması koşuluyla, kişisel verilerin ek bilgiler kullanılmadan artık belirli bir veri sahibiyle ilişkilendirilemeyeceği şekilde işlenmesi anlamına gelir.
"Profil oluşturma", bir gerçek kişiyle ilgili belirli kişisel hususları değerlendirmek, özellikle de söz konusu gerçek kişinin işteki performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, konumu veya hareketleriyle ilgili hususları analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasını içeren kişisel verilerin her türlü otomatik işleme tabi tutulması anlamına gelmektedir.
"Kontrolör", tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu otoritesi, ajans veya diğer organdır.
"İşleyici" kontrolör adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, ajans veya diğer organ anlamına gelir.
ILGILI YASAL DAYANAK
GDPR Madde 13 uyarınca, veri işlememizin yasal dayanağı hakkında sizi bilgilendiriyoruz. Gizlilik politikasında yasal dayanak belirtilmemişse, aşağıdakiler geçerlidir: Onay almak için yasal dayanak GDPR Madde 6 paragraf 1 lit. a ve Madde 7, hizmetlerimizi yerine getirmek ve sözleşmeye dayalı önlemleri uygulamak ve sorulara yanıt vermek için işlemenin yasal dayanağı GDPR Madde 6 paragraf 1 lit. b, yasal yükümlülüklerimizi yerine getirmek için işlemenin yasal dayanağı GDPR Madde 6 paragraf 1 lit. c ve meşru çıkarlarımızı korumak için işlemenin yasal dayanağı GDPR Madde 6 paragraf 1 lit. f'dir. Veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarının kişisel verilerin işlenmesini gerektirmesi durumunda, GDPR Madde 6 paragraf 1 litre d yasal dayanak olarak hizmet eder.
GÜVENLIK ÖNLEMI
Riske uygun bir güvenlik seviyesi sağlamak için GDPR Madde 32 uyarınca, teknolojinin durumu, uygulama maliyetleri ve işlemenin niteliği, kapsamı, bağlamı ve amaçlarının yanı sıra gerçek kişilerin hakları ve özgürlükleri için değişen olasılık ve ciddiyet riskini dikkate alarak uygun teknik ve organizasyonel önlemleri alırız.
Bu önlemler, özellikle, verilere fiziksel erişimin yanı sıra erişim, giriş, aktarım, kullanılabilirliğin korunması ve ayrılmasının kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin korunmasını içerir. Ayrıca, veri sahiplerinin haklarının kullanılmasını, verilerin silinmesini ve veri tehditlerine yanıt verilmesini sağlamak için prosedürler oluşturduk. Ayrıca, kişisel verilerin korunmasını, teknoloji tasarımı ve veri koruma dostu varsayılan ayarlar (GDPR Madde 25) yoluyla veri koruma ilkesine uygun olarak donanım, yazılım ve süreçlerin geliştirilmesi ve seçilmesinden itibaren dikkate alıyoruz.
IŞLEYICILER VE ÜÇÜNCÜ TARAFLARLA IŞBIRLIĞI
Verileri işlememizin bir parçası olarak diğer kişi ve şirketlere (işleyiciler veya üçüncü taraflar) ifşa edersek, onlara aktarırsak veya başka bir şekilde verilere erişim izni verirsek, bu yalnızca yasal izin temelinde yapılacaktır (örneğin, ödeme hizmeti sağlayıcıları gibi üçüncü taraflara veri aktarımı, GDPR Madde 6 paragraf 1 lit. b uyarınca sözleşmenin yerine getirilmesi için gerekliyse), sizin onayınız varsa, yasal bir zorunluluk bunu gerektiriyorsa veya meşru menfaatlerimiz temelinde (örneğin, aracılar, web barındırıcıları vb. kullanırken).
"Sipariş işleme sözleşmesi" olarak adlandırılan bir sözleşme temelinde verilerin işlenmesi için üçüncü tarafları görevlendirirsek, bu GDPR Madde 28 temelinde yapılır.
ÜÇÜNCÜ ÜLKELERE VERİ AKTARIMI
Kullandığımız bazı hizmet sağlayıcılar verileri Avrupa Birliği veya Avrupa Ekonomik Alanı dışında da işlemektedir. Bu tür bir aktarım yalnızca GDPR'nin 44. ve devamındaki maddelerine uygun olarak gerçekleştirilir. Alıcıya bağlı olarak aktarımı özellikle Avrupa Komisyonunun yeterlilik kararına, alıcının AB-ABD Veri Gizliliği Çerçevesi kapsamındaki geçerli sertifikasına, Avrupa Komisyonunun standart sözleşme maddelerine, onaylanmış bağlayıcı şirket kurallarına veya yasaların öngördüğü başka bir güvenceye dayandırırız. Gerekli olduğu ölçüde, ek koruyucu önlemlerin gerekli olup olmadığını ayrıca inceleriz. Ayrıntılar, aşağıda ilgili hizmetlere ilişkin açıklamalarda da yer almaktadır.
ILGILI KIŞILERIN HAKLARI
Söz konusu verilerin işlenip işlenmediğine dair onay talep etme ve bu veriler hakkında bilgi talep etme ve GDPR Madde 15 uyarınca daha fazla bilgi ve verilerin bir kopyasını talep etme hakkına sahipsiniz.
Buna göre hakkınız var. GDPR Madde 16 uyarınca, sizinle ilgili verilerin tamamlanmasını veya sizinle ilgili yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz.
GDPR Madde 17 uyarınca, söz konusu verilerin derhal silinmesini talep etme veya alternatif olarak GDPR Madde 18 uyarınca verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
GDPR Madde 20 uyarınca bize sağladığınız sizinle ilgili verileri almayı talep etme ve diğer veri denetleyicilerine aktarılmasını talep etme hakkına sahipsiniz.
GDPR Madde 77 uyarınca, yetkili denetim makamına şikayette bulunma hakkına da sahipsiniz.
CAYMA HAKKI
GDPR Madde 7 (3) uyarınca gelecek için geçerli olmak üzere onayınızı geri çekme hakkına sahipsiniz
ITIRAZ HAKKI
GDPR Madde 21 uyarınca istediğiniz zaman sizinle ilgili verilerin gelecekte işlenmesine itiraz edebilirsiniz. Özellikle, doğrudan pazarlama amacıyla işlenmesine itiraz edebilirsiniz.
ÇEREZLER, BENZER TEKNOLOJİLER VE RIZA YÖNETİMİ
Çevrimiçi mağazamız; sepet, ödeme, güvenlik, oturum açma ve dil gibi temel işlevleri sunmak için teknik olarak gerekli çerezleri ve benzer depolama veya erişim teknolojilerini kullanır. Kullanımın zaten kesinlikle gerekli olmadığı durumlarda, uç cihazınıza bilgi kaydedilmesi veya bu bilgilere erişilmesi yalnızca TDDDG § 25 fıkra 1 uyarınca rızanızla gerçekleşir. Analiz, ilişkilendirme ve reklam amaçlarıyla yapılan müteakip kişisel veri işleme, GDPR Madde 6 fıkra 1 bent a uyarınca rızanıza dayanır.
Tercihinizi almak, yönetmek ve belgelemek için Pandectes, Pudisoo küla, Männimäe/1, 74626 Kuusalu vald, Estonya tarafından sunulan Pandectes GDPR Compliance çözümünü kullanıyoruz. Bu kapsamda özellikle takma adlı bir rıza kimliği, tercihinizin zamanı ve durumu, ziyaret edilen URL, ülke kodu, kısaltılmış IP adresi ve User-Agent işlenebilir. İşleme, rızanızın kanıtlanması ve yönetilmesi amacıyla yapılır ve GDPR Madde 6 fıkra 1 bent c ile GDPR Madde 6 fıkra 1 bent f uyarınca izlenebilir bir rıza yönetimine ilişkin meşru menfaatimize dayanır. Daha fazla bilgiye https://pandectes.io/privacy-policy/ adresinden ulaşabilirsiniz.
Tercihinizi mağazada erişilebilen çerez ayarları üzerinden geleceğe etkili olmak üzere istediğiniz zaman değiştirebilir veya geri çekebilirsiniz. Rızanın geri çekilmesi, bu zamana kadar gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Gerekli olmayan teknolojileri reddetmeniz durumunda sepet ve ödeme kullanılabilir durumda kalır; bazı analiz, kişiselleştirme veya kolaylık işlevleri kısıtlanabilir.
VERİLERİN SİLİNMESİ
Tarafımızca işlenen veriler, GDPR Madde 17 ve 18 uyarınca silinecek veya işlenmesi kısıtlanacaktır. Bu gizlilik politikasında açıkça belirtilmediği sürece, tarafımızca saklanan veriler, amaçlanan amaç için artık gerekli olmadığında ve silme işlemi herhangi bir yasal saklama yükümlülüğü ile çelişmediğinde silinecektir. Veriler başka ve yasal olarak izin verilen amaçlar için gerekli olduğu için silinmezse, işlenmesi kısıtlanacaktır. Bu, verilerin engellendiği ve başka amaçlar için işlenmediği anlamına gelir. Bu, örneğin ticaret veya vergi hukuku nedenleriyle saklanması gereken veriler için geçerlidir.
Almanya'daki yasal gerekliliklere göre, saklama süresi §§ 147 para. 1 AO, 257 para. 1 no. 1 ve 4, para. 4 HGB (defterler, kayıtlar, yönetim raporları, muhasebe makbuzları, ticari defterler, vergilendirme ile ilgili belgeler, vb) uyarınca 10 yıl ve § 257 para. 1 no. 2 ve 3, para. 4 HGB (ticari mektuplar) uyarınca 6 yıldır.
Avusturya'daki yasal gerekliliklere göre, saklama süresi BAO § 132 paragraf 1 uyarınca 7 yıl (muhasebe belgeleri, makbuzlar / faturalar, hesaplar, makbuzlar, ticari belgeler, gelir ve gider tablosu vb.), gayrimenkulle bağlantılı olarak 22 yıl ve AB üye ülkelerinde girişimci olmayanlara sağlanan ve Mini-One-Stop-Shop'un (MOSS) kullanıldığı elektronik olarak sağlanan hizmetler, telekomünikasyon, radyo ve televizyon hizmetleri ile ilgili belgeler için 10 yıldır.
IŞLE ILGILI IŞLEMLER
Biz de işliyoruz
- Sözleşme verileri (örneğin, sözleşmenin konusu, süresi, müşteri kategorisi).
- Ödeme verileri (örn. banka bilgileri, ödeme geçmişi)
sözleşmeye dayalı hizmetler, hizmet ve müşteri hizmetleri, pazarlama, reklam ve pazar araştırması sağlamak amacıyla müşterilerimizden, ilgili taraflardan ve iş ortaklarımızdan.
ONLINE MAĞAZADA VE MÜŞTERI HESABINDA SIPARIŞ IŞLEME
Müşterilerimizin verilerini, seçilen ürün ve hizmetleri seçmelerini ve sipariş etmelerini ve ayrıca ödeme ve teslimat veya yerine getirmelerini sağlamak için çevrimiçi mağazamızdaki sipariş sürecinin bir parçası olarak işliyoruz.
İşlenen veriler envanter verilerini, iletişim verilerini, sözleşme verilerini, ödeme verilerini içerir ve işlemeden etkilenen kişiler müşterilerimizi, ilgili tarafları ve diğer iş ortaklarını içerir. İşleme, bir çevrimiçi mağazanın işletilmesi, faturalandırma, teslimat ve müşteri hizmetleri bağlamında sözleşmeye dayalı hizmetlerin sağlanması amacıyla gerçekleştirilir. Alışveriş sepetinin içeriğini saklamak için oturum çerezleri ve giriş durumunu saklamak için kalıcı çerezler kullanırız.
İşleme, GDPR Madde 6 paragraf 1 lit. b (sipariş süreçlerinin yürütülmesi) ve c (yasal olarak gerekli arşivleme) temelinde gerçekleştirilir. Gerekli olarak işaretlenen bilgiler, sözleşmenin gerekçelendirilmesi ve yerine getirilmesi için gereklidir. Verileri yalnızca teslimat, ödeme bağlamında veya yasal yetkiler ve yasal danışmanlara ve yetkililere karşı yükümlülükler kapsamında üçüncü taraflara ifşa ediyoruz. Veriler üçüncü ülkelerde yalnızca sözleşmenin yerine getirilmesi için gerekli olması halinde işlenecektir (örn. müşterinin teslimat veya ödeme talebi üzerine).
Kullanıcılar isteğe bağlı olarak, özellikle siparişlerini görüntüleyebilecekleri bir kullanıcı hesabı oluşturabilirler. Kayıt sürecinin bir parçası olarak, kullanıcılara gerekli zorunlu bilgiler sağlanır. Kullanıcı hesapları herkese açık değildir ve arama motorları tarafından indekslenemez. Kullanıcıların kullanıcı hesaplarını iptal etmeleri halinde, GDPR Madde 6 paragraf 1 lit. c uyarınca ticari veya vergi hukuku nedenleriyle saklanmalarının gerekli olması koşuluyla, kullanıcı hesabıyla ilgili verileri silinecektir. Müşteri hesabındaki bilgiler, yasal bir zorunluluk durumunda daha sonra arşivlenerek silinene kadar kalır. İptal durumunda sözleşmenin bitiminden önce verilerini yedeklemek kullanıcıların sorumluluğundadır.
IP adresini ve ilgili kullanıcı eyleminin zamanını, kayıt ve yenilenen girişlerin yanı sıra çevrimiçi hizmetlerimizin kullanımının bir parçası olarak saklarız. Bu veriler, kötüye kullanım ve diğer yetkisiz kullanımlara karşı korunmada kullanıcının çıkarlarının yanı sıra meşru çıkarlarımız temelinde saklanır. Bu veriler, taleplerimizi takip etmek için gerekli olmadıkça veya GDPR Madde 6 paragraf 1 lit. c uyarınca bunu yapmak için yasal bir zorunluluk olmadıkça üçüncü taraflara aktarılmaz.
Silme işlemi, yasal garanti ve benzeri yükümlülüklerin sona ermesinden sonra gerçekleşir, verilerin saklanma gerekliliği her üç yılda bir gözden geçirilir; yasal arşivleme yükümlülükleri söz konusu olduğunda, silme işlemi bunların sona ermesinden sonra gerçekleşir (ticaret kanunu (6 yıl) ve vergi kanunu (10 yıl) saklama yükümlülüğünün sona ermesi).
HARICI ÖDEME HIZMETI SAĞLAYICILARI
Kullanıcıların ve bizim ödeme işlemlerini gerçekleştirebileceğimiz harici ödeme hizmeti sağlayıcıları kullanıyoruz (örneğin, her biri gizlilik politikasına bir bağlantı içeren Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full), Klarna (https://www.klarna.com/de/datenschutz/), Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/), Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/), Visa (https://www.visa.de/datenschutz), Mastercard (https://www.mastercard.de/de-de/datenschutz.html), American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html)
Sözleşmelerin yerine getirilmesinin bir parçası olarak, Madde 6 paragraf 1 lit. b. temelinde ödeme hizmeti sağlayıcılarını kullanıyoruz. GDPR. Buna ek olarak, harici ödeme hizmeti sağlayıcılarını GDPR Madde 6 paragraf 1 litre f uyarınca meşru menfaatlerimiz temelinde kullanıyoruz. Kullanıcılarımıza etkili ve güvenli ödeme seçenekleri sunmak için GDPR.
Ödeme hizmeti sağlayıcıları tarafından işlenen veriler, isim ve adres gibi envanter verilerini, hesap numaraları veya kredi kartı numaraları, şifreler, TAN'lar ve sağlama toplamları gibi banka verilerinin yanı sıra sözleşme, toplamlar ve alıcıyla ilgili bilgileri içerir. Bu bilgiler işlemlerin gerçekleştirilmesi için gereklidir. Ancak, girilen veriler yalnızca ödeme hizmeti sağlayıcıları tarafından işlenir ve onlar tarafından saklanır. Bu, hesap veya kredi kartıyla ilgili herhangi bir bilgi almadığımız, yalnızca ödeme hakkında onay veya olumsuz bilgi içeren bilgiler aldığımız anlamına gelir. Belirli koşullar altında, veriler ödeme hizmeti sağlayıcıları tarafından kredi kuruluşlarına iletilebilir. Bu iletimin amacı kimlik ve kredi itibarını kontrol etmektir. Lütfen ödeme hizmeti sağlayıcılarının hüküm ve koşullarına ve veri koruma bilgilerine bakın.
Ödeme işlemleri, ilgili web sitelerinden veya işlem uygulamalarından erişilebilen ilgili ödeme hizmeti sağlayıcılarının hüküm ve koşullarına ve veri koruma bildirimlerine tabidir. Daha fazla bilgi ve iptal, bilgi ve diğer veri sahibi haklarının ileri sürülmesi için bunlara da atıfta bulunuyoruz.
YÖNETIM, FINANSAL MUHASEBE, OFIS ORGANIZASYONU, ILETIŞIM YÖNETIMI
Verileri idari görevler ve işimizin organizasyonu, mali muhasebe ve arşivleme gibi yasal yükümlülüklere uyumun bir parçası olarak işliyoruz. Bunu yaparken, sözleşmeye dayalı hizmetlerimizin sağlanmasının bir parçası olarak işlediğimiz aynı verileri işleriz. İşleme dayanakları Madde 6 paragraf 1 lit. c'dir. GDPR, Madde 6 paragraf 1 lit. f. GDPR. Müşteriler, ilgili taraflar, iş ortakları ve web sitesi ziyaretçileri işlemeden etkilenir. Verilerin işlenmesindeki amaç ve çıkarımız, idare, mali muhasebe, ofis organizasyonu, verilerin arşivlenmesi, yani ticari faaliyetlerimizi sürdürmeye, görevlerimizi yerine getirmeye ve hizmetlerimizi sunmaya hizmet eden görevlerdir. Sözleşmeye dayalı hizmetler ve sözleşmeye dayalı iletişim ile ilgili verilerin silinmesi, bu işleme faaliyetlerinde belirtilen bilgilere karşılık gelir.
Verileri vergi makamlarına, vergi danışmanları veya denetçiler gibi danışmanlara ve diğer ücret merkezlerine ve ödeme hizmeti sağlayıcılarına açıklar veya iletiriz.
Tedarikçiler, etkinlik organizatörleri ve diğer iş ortakları hakkındaki bilgileri de ticari çıkarlarımız temelinde, örneğin onlarla daha sonraki bir tarihte iletişime geçmek amacıyla saklarız. Şirketle ilgili bu verileri genellikle kalıcı olarak saklarız.
IŞ ANALIZLERI VE PAZAR ARAŞTIRMASI
İşimizi ekonomik olarak yürütmek, pazar eğilimlerini ve sözleşmeli ortakların ve kullanıcıların isteklerini belirlemek için, ticari işlemler, sözleşmeler, talepler vb. hakkında elimizdeki verileri analiz ediyoruz. Bunu yaparken, envanter verilerini, iletişim verilerini, sözleşme verilerini, ödeme verilerini, kullanım verilerini, meta verileri GDPR Madde 6 paragraf 1 lit. f. temelinde işliyoruz. GDPR'ye göre veri sahipleri arasında sözleşme ortakları, ilgili taraflar, müşteriler, ziyaretçiler ve çevrimiçi teklifimizin kullanıcıları yer almaktadır.
Analizler iş değerlendirmeleri, pazarlama ve pazar araştırması amacıyla gerçekleştirilir. Bunu yaparken, kayıtlı kullanıcıların profillerini, örneğin kullandıkları hizmetler hakkındaki bilgileri dikkate alabiliriz. Analizleri kullanıcı dostluğunu artırmak, teklifimizi optimize etmek ve iş verimliliğini artırmak için kullanıyoruz. Analizler yalnızca bize hizmet eder ve özetlenmiş değerlere sahip anonim analizler olmadıkça harici olarak ifşa edilmez.
Bu analizler veya profiller kişisel ise, kullanıcı tarafından feshedildiğinde, aksi takdirde sözleşmenin imzalanmasından itibaren iki yıl sonra silinecek veya anonimleştirilecektir. Aksi takdirde, genel iş analizleri ve genel eğilim tespitleri mümkün olduğunca anonim olarak oluşturulur.
BAĞLI ORTAK PROGRAMLARINA KATILIM
Çevrimiçi teklifimizde, ortaklık sisteminin işletilmesi için gerekli olduğu ölçüde, GDPR Madde 6 paragraf 1 f bendi uyarınca meşru menfaatlerimiz (yani çevrimiçi teklifimizin analizi, optimizasyonu ve ekonomik işleyişine olan ilgi) temelinde endüstri standardı izleme önlemleri kullanıyoruz. Kullanıcılara teknik arka planı aşağıda açıklıyoruz.
Sözleşmeli ortaklarımız tarafından sunulan hizmetler diğer web sitelerinde de tanıtılabilir ve bunlara bağlantı verilebilir (örneğin, bir sözleşme imzalandıktan sonra bağlantılar veya üçüncü taraf hizmetleri sunuluyorsa, bağlı kuruluş bağlantıları veya satın alma sonrası sistemler olarak adlandırılır). İlgili web sitelerinin operatörleri, kullanıcıların bağlı kuruluş bağlantılarını takip etmeleri ve daha sonra tekliflerden yararlanmaları durumunda komisyon alırlar.
Özetlemek gerekirse, çevrimiçi teklifimiz için, satış ortaklığı bağlantıları ve/veya tarafımızdan sunulan tekliflerle ilgilenen kullanıcıların daha sonra satış ortaklığı bağlantılarının veya çevrimiçi platformumuzun teşvikiyle teklifleri alıp almadıklarını takip edebilmemiz gereklidir. Bu amaçla, satış ortaklığı bağlantılarına ve tekliflerimize, bağlantının bir parçası olabilecek veya başka bir şekilde, örneğin bir çerezde ayarlanabilecek belirli değerler eklenir. Bu değerler arasında özellikle kaynak web sitesi (yönlendiren), zaman, satış ortaklığı bağlantısının bulunduğu web sitesinin operatörünün çevrimiçi tanımlayıcısı, ilgili teklifin çevrimiçi tanımlayıcısı, kullanıcının çevrimiçi tanımlayıcısı ve ayrıca reklam malzemesi kimliği, ortak kimliği ve kategorizasyonlar gibi izlemeye özgü değerler yer alır.
Kullanıcılar için kullandığımız çevrimiçi tanımlayıcılar takma ad değerleridir. Bu, çevrimiçi tanımlayıcıların kendilerinin isimler veya e-posta adresleri gibi herhangi bir kişisel veri içermediği anlamına gelir. Bunlar yalnızca bir satış ortağı bağlantısına tıklayan veya çevrimiçi teklifimiz aracılığıyla bir teklifle ilgilenen aynı kullanıcının teklifi alıp almadığını, yani örneğin sağlayıcıyla bir sözleşme imzalayıp imzalamadığını belirlememize yardımcı olur. Ancak çevrimiçi tanımlayıcı, ortak şirketin ve bizim çevrimiçi tanımlayıcıya diğer kullanıcı verileriyle birlikte sahip olduğumuz ölçüde kişiseldir. Ancak bu şekilde ortak şirket bize kullanıcının teklifi kabul edip etmediğini bildirebilir ve biz de örneğin ikramiyeyi ödeyebiliriz.
BİZE ULAŞIN
Bizimle iletişime geçtiğinizde (örn. iletişim formu, e-posta, telefon veya sosyal medya aracılığıyla), kullanıcının bilgileri, iletişim talebini işlemek ve GDPR Madde 6 paragraf 1 lit. b) uyarınca ele almak için işlenir. Kullanıcının bilgileri bir müşteri ilişkileri yönetim sisteminde ("CRM sistemi") veya benzer bir sorgulama organizasyonunda saklanabilir.
Artık gerekli olmadıklarında sorgulamaları sileriz. Gerekliliği her iki yılda bir gözden geçiriyoruz; ayrıca yasal arşivleme yükümlülükleri de geçerlidir.
BARINDIRMA VE E-POSTA GÖNDERIMI
Kullandığımız barındırma hizmetleri aşağıdaki hizmetleri sağlamak için hizmet vermektedir: Bu çevrimiçi teklifi işletmek amacıyla kullandığımız altyapı ve platform hizmetleri, bilgi işlem kapasitesi, depolama alanı ve veritabanı hizmetleri, e-posta gönderimi, güvenlik hizmetleri ve teknik bakım hizmetleri.
Biz veya barındırma sağlayıcımız, envanter verilerini, iletişim verilerini, içerik verilerini, sözleşme verilerini, kullanım verilerini, müşterilerin, ilgili tarafların ve bu çevrimiçi teklifin ziyaretçilerinin meta ve iletişim verilerini, GDPR Madde 6 paragraf 1 lit. f ile bağlantılı olarak bu çevrimiçi teklifin verimli ve güvenli bir şekilde sağlanmasındaki meşru menfaatlerimize dayanarak işliyoruz. GDPR Madde 28 (sipariş işleme sözleşmesinin imzalanması).
ERIŞIM VERILERININ VE GÜNLÜK DOSYALARININ TOPLANMASI
Biz veya barındırma sağlayıcımız, GDPR Madde 6 paragraf 1 lit. f. anlamında meşru menfaatlerimiz temelinde veri toplarız. GDPR uyarınca, bu hizmetin bulunduğu sunucuya her erişim hakkında veri toplarız (sunucu günlük dosyaları olarak adlandırılır). Erişim verileri, erişilen web sitesinin adı, dosya, erişim tarihi ve saati, aktarılan veri miktarı, başarılı erişim bildirimi, tarayıcı türü ve sürümü, kullanıcının işletim sistemi, yönlendiren URL (daha önce ziyaret edilen sayfa), IP adresi ve talep eden sağlayıcıyı içerir.
Günlük dosyası bilgileri güvenlik nedenleriyle (örn. kötüye kullanım veya dolandırıcılığı araştırmak için) en fazla 7 gün saklanır ve ardından silinir. Kanıt amaçlı olarak daha fazla saklanması gereken veriler, ilgili olay nihai olarak açıklığa kavuşturulana kadar silinmez.
SHOPIFY VE ÇEVRİMİÇİ MAĞAZANIN İŞLETİLMESİ
Bu çevrimiçi mağazayı Shopify International Limited, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, İrlanda (“Shopify”) hizmetleriyle işletiyoruz. Shopify, mağazanın işletilmesi için özellikle ana verileri, iletişim, sözleşme, sipariş, ödeme durumu, kullanım, cihaz ve günlük verilerini işler. İşleme; mağazanın sunulması, sözleşme öncesi tedbirler, sözleşmenin yerine getirilmesi ve güvenli işletim için gereklidir ve GDPR Madde 6 fıkra 1 bent b, c ve f'ye dayanır. Shopify bizim adımıza hareket ettiği ölçüde bu işlem, bir veri işleme sözleşmesi temelinde gerçekleştirilir. Shopify, özellikle Shop ve Shop Pay ile varsa etkinleştirilen Enhanced Services gibi kendisine ait belirli hizmetler için verileri kendi veri koruma koşulları uyarınca kendi sorumluluğunda işler. Shopify, bağlı şirketler ve alt yükleniciler kullanarak verileri AEA dışında da işleyebilir ve bu amaçla özellikle onaylanmış Binding Corporate Rules, standart sözleşme maddeleri ve – uygulanabildiği ölçüde – yeterlilik kararlarını kullanır. Daha fazla bilgi: Shopify Tüketici Gizlilik Politikası ve Shopify Veri İşleme Eki.
SHOPIFY INBOX VE YAPAY ZEKÂ ASİSTANIYLA SOHBET
Çevrimiçi mağazada soruları sohbet yoluyla yanıtlamak için Shopify Inbox'ı kullanıyoruz. Inbox Agent etkinleştirildiğinde yanıtlar önce bir yapay zekâ sistemi tarafından otomatik olarak oluşturulur. Temsilci bunun için yayımlanmış mağaza içeriğimize, ürün kataloğumuza, politikalarımıza ve yönettiğimiz Knowledge Base'e erişebilir. Yapay zekâ yanıtı, bağlayıcı bireysel bir teknik teşhisin yerini almaz. Yapay zekâ asistanı, hakkınızda hukuki sonuç doğuran veya sizi benzer biçimde önemli ölçüde etkileyen bir karar vermez.
Sohbet sırasında özellikle mesajlarınızı, zaman damgalarını, dili ve teknik bağlantı ile cihaz verilerini işleriz. İletişim bilgileri vermeniz, Shop veya müşteri hesabınız üzerinden oturum açmanız ya da bu amaçla öngörülen bir sipariş işlevini kullanmanız hâlinde adınız, e-posta adresiniz, müşteri hesabı verileriniz ve talebiniz için gerekli sipariş bağlamı ayrıca işlenebilir. İletişim formunda yalnızca ad veya e-posta adresi belirtmek, yapay zekâ temsilcisinin sipariş geçmişinize otomatik olarak erişebileceği anlamına gelmez. Müşteri veya sipariş verilerine erişim, bu amaçla öngörülen oturum açmayı veya işlevi ve ilgili yetkileri gerektirir.
İşleme, talebinizi yanıtlamak ve GDPR Madde 6 fıkra 1 bent b uyarınca sözleşme öncesi veya sözleşmesel tedbirleri yerine getirmek ve GDPR Madde 6 fıkra 1 bent f uyarınca verimli ve güvenli müşteri hizmeti sağlamak amacıyla gerçekleştirilir. Bir kişiyle konuşmak isterseniz veya temsilci devam edemezse görüşme, o ana kadarki konuşma bağlamıyla birlikte ekibimize aktarılabilir. Alternatif olarak iletişim formumuzdan veya kontakt@07eins.com adresine e-posta göndererek bize ulaşabilirsiniz.
İşleme teknik olarak Shopify International Limited üzerinden gerçekleştirilir. Shop ile oturum açıldığında Shopify, kendi Shop işlevleri için Shopify Tüketici Gizlilik Politikası uyarınca ayrıca veri işleyebilir. Sohbet geçmişleri müşteri hizmetleri, kanıtlama ve güvenlik amaçları için artık gerekli olmadığında ve aksini gerektiren yasal saklama yükümlülükleri bulunmadığında silinir veya anonimleştirilir.
SHOPLYTICS İLE TEKNİK ÖLÇÜM
Analiz ve dönüşüm olaylarının teknik olarak yönetilmesi ve sunucu tarafında iletilmesi için Conversion.Consulting GbR, Gerd Breil ve Florian Schoel, Steinmetzstraße 6, 85435 Erding tarafından sunulan Shoplytics'i (“Shoplytics”) kullanıyoruz. Shoplytics ek bir reklam platformu değildir; Shopify mağazamızı aşağıda belirtilen ölçüm ve reklam hizmetlerine bağlar. İlgili hizmete bağlı olarak özellikle olay türü ve zamanı, sayfa ve kaynak URL'si, takma adlı tıklama veya olay tanımlayıcıları, cihaz ve tarayıcı verileri ve satın alma durumunda sipariş referansı, ürün tanımlayıcıları, değer ve para birimi işlenir. Kişisel ilişkilendirme özellikleri yalnızca aşağıda ilgili hizmet için açıkça belirtilmiş ve teknik olarak etkinleştirilmişse iletilir.
Gerekli olmayan analiz ve reklam amaçlarıyla kullanım, GDPR Madde 6 fıkra 1 bent a ile TDDDG § 25 fıkra 1 uyarınca rızanıza dayanır. Shoplytics, teknik hizmet sağlayıcımız olarak verileri bizim için işler; olayların alıcıları aşağıda belirtilen ilgili platform sağlayıcılarıdır. Daha fazla bilgi: https://shoplytics.de/datenschutzerklaerung.
GOOGLE ANALYTICS VE GOOGLE ADS
Rızanızın ardından Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda tarafından sunulan Google Analytics ve Google Ads hizmetlerini kullanıyoruz. Google Analytics, mağazamızın nasıl kullanıldığını anlamamıza yardımcı olur. Google Ads, bir reklam gösteriminin veya reklam tıklamasının ziyaret ya da satın almayla sonuçlanıp sonuçlanmadığının ölçülmesini ve – izin verdiğiniz ölçüde – hedef kitleler oluşturulmasını ve reklamlarımızın optimize edilmesini sağlar.
Özellikle görüntülenen sayfalar ve olaylar, zaman, yaklaşık bölge, yönlendiren ve hedef URL, tarayıcı, cihaz ve işletim sistemi verileri, IP adresi, çerez veya cihaz tanımlayıcıları, Google tıklama tanımlayıcıları, rıza sinyalleri ve ticari olaylarda ürün tanımlayıcıları, sipariş referansı, değer ve para birimi işlenebilir. Satın alma olayları Shoplytics üzerinden sunucu tarafında Google'a ayrıca iletilebilir. Diğer Google verileriyle birleştirme ve kişiselleştirilmiş reklam için kullanım yalnızca tercihiniz ve Google hesap ayarlarınız kapsamında gerçekleşir.
Hukuki dayanak, GDPR Madde 6 fıkra 1 bent a ve TDDDG § 25 fıkra 1 uyarınca rızanızdır. Rızanızı çerez ayarlarımız üzerinden istediğiniz zaman geri çekebilirsiniz. Google verileri AEA dışında da işleyebilir; bu durumda “Üçüncü ülkelere veri aktarımı” bölümünde açıklanan güvenceler geçerlidir. Saklama süresi, seçtiğimiz ürün ve hesap ayarları ile Google'ın silme kurallarına bağlıdır. Daha fazla bilgi: Google Gizlilik Politikası, Google reklam teknolojileri ve Google reklam ayarları.
META PIXEL VE CONVERSIONS API
Rızanızın ardından Meta Platforms Ireland Limited, Merrion Road, Ballsbridge, Dublin 4, D04 X2K5, İrlanda (“Meta”) tarafından sunulan reklam ve ölçüm hizmetlerini kullanıyoruz. Bunlar, tarayıcıdaki Meta Pixel'i ve Meta Conversions API üzerinden sunucu tarafındaki dönüşüm olaylarını kapsar. Böylece Facebook ve Instagram'daki reklamlarımızın etkisini ölçer, ziyaretleri ve satın almaları reklam temaslarıyla ilişkilendirir ve kampanyaları optimize ederiz.
Sayfa görüntülemeleri, ürün görüntüleme, sepet ve satın alma gibi olaylar, URL ve yönlendiren, zaman, IP adresi, User-Agent, cihaz/tarayıcı verileri, Meta çerezleri ve tıklama tanımlayıcılarının yanı sıra ürün tanımlayıcıları, sipariş referansı, değer ve para birimi işlenebilir. Etkin Shopify/Shoplytics veri paylaşım modunda öngörülmesi hâlinde, eşleştirme amacıyla e-posta adresi, telefon numarası veya haricî müşteri tanımlayıcısı gibi normalleştirilmiş ve iletimden önce karma değere dönüştürülmüş iletişim ya da müşteri tanımlayıcıları da aktarılabilir. Meta, tarayıcı ve sunucu olaylarını bir olay tanımlayıcısı üzerinden birleştirebilir ve yinelenenleri kaldırabilir.
Hukuki dayanak, GDPR Madde 6 fıkra 1 bent a ve TDDDG § 25 fıkra 1 uyarınca rızanızdır. Rızanızı çerez ayarlarımız üzerinden geri çekebilirsiniz. Meta, verileri “Üçüncü ülkelere veri aktarımı” bölümünde belirtilen güvenceleri kullanarak AEA dışında da işleyebilir. Daha fazla bilgi: Meta Gizlilik Politikası ve reklam tercihleri.
TIKTOK PIXEL VE EVENTS API
Rızanızın ardından TikTok Technology Limited, The Sorting Office, Ropemaker Place, Dublin 2, D02 HD23, İrlanda (“TikTok”) tarafından sunulan TikTok Pixel ve TikTok Events API'yi kullanıyoruz. Hizmetler, ziyaret ve satın almaların TikTok reklamlarıyla ilişkilendirilmesine, kampanyaların ölçülmesine ve optimize edilmesine ve – izin verdiğiniz ölçüde – hedef kitlelerin oluşturulmasına hizmet eder.
Reklam ve olay bilgileri, zaman damgası, görüntülenen sayfa, URL ve yönlendiren, TikTok tıklama tanımlayıcısı (ttclid), çerezler, IP adresi, User-Agent, cihaz/tarayıcı verileri, sayfa ve etkileşim meta verilerinin yanı sıra ürün tanımlayıcıları, sipariş referansı, değer ve para birimi işlenebilir. Güvenli eşleştirme için e-posta adresi, telefon numarası ve haricî müşteri tanımlayıcısı da iletimden önce SHA-256 ile karma değere dönüştürülebilir. Pixel ve Events API olayları ortak bir olay tanımlayıcısı kullanılarak birleştirilebilir ve yinelenen olaylar kaldırılabilir.
Hukuki dayanak, GDPR Madde 6 fıkra 1 bent a ve TDDDG § 25 fıkra 1 uyarınca rızanızdır. Rızanızı çerez ayarlarımız üzerinden geri çekebilirsiniz. TikTok verileri AEA dışında da işleyebilir; bu durumda “Üçüncü ülkelere veri aktarımı” bölümünde belirtilen güvenceler geçerlidir. Daha fazla bilgi: TikTok Gizlilik Politikası.
OPENAI / CHATGPT ADS: MEASUREMENT PIXEL VE CONVERSIONS API
Rızanızın ardından ChatGPT'deki reklamlarımızı ölçmek için OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlanda (“OpenAI”) tarafından sunulan Ad Tools'u kullanıyoruz. Tarayıcı taraflı bir Measurement Pixel ve Shoplytics üzerinden sunucu taraflı Conversions API kullanılır. Böylece ChatGPT'de bir reklam tıklamasının mağazamızda ziyarete veya satın almaya yol açıp açmadığını ölçer ve kampanya performansını değerlendiririz.
OpenAI reklam tıklaması referansı, olay türü ve zamanı, olay tanımlayıcısı, kaynak ve hedef sayfa, teknik tarayıcı/cihaz sinyalleri ve satın alma durumunda sipariş referansı, ürün tanımlayıcıları, değer ve para birimi iletilebilir. Mevcut 07eins kurulumunda Automatic Advanced Matching ve isteğe bağlı OpenAI User nesnesinin iletimi devre dışıdır. Adlar, e-posta adresleri, telefon numaraları ve posta adresleri bu OpenAI Ads yolu üzerinden OpenAI'a iletilmez.
Hukuki dayanak, GDPR Madde 6 fıkra 1 bent a ve TDDDG § 25 fıkra 1 uyarınca rızanızdır. Rızanızı çerez ayarlarımız üzerinden geri çekebilirsiniz. OpenAI, AEA verilerini OpenAI Ad Tools Data Processing Addendum uyarınca OpenAI Ireland Limited üzerinden işler ve AEA dışında da alt yükleniciler kullanabilir; bunun için standart sözleşme maddeleri gibi izin verilen aktarım mekanizmaları kullanılır. Daha fazla bilgi: OpenAI Ad Tools DPA ve OpenAI Avrupa Gizlilik Politikası.
MICROSOFT ADVERTISING VE UNIVERSAL EVENT TRACKING
Rızanızın ardından Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, İrlanda tarafından sunulan Microsoft Advertising ve Universal Event Tracking'i (“UET”) kullanıyoruz. UET, bir reklam gösterimi veya reklam tıklamasından sonra mağazamızda hangi işlemlerin gerçekleştiğini ölçer ve – izin verdiğiniz ölçüde – yeniden pazarlama ve kampanya optimizasyonu için kullanılabilir.
Sayfa görüntülemeleri ve satın alma olayları, zaman, URL ve yönlendiren, IP adresi, User-Agent, tarayıcı/cihaz verileri, Microsoft çerezleri ve tıklama tanımlayıcısı (msclkid), rıza sinyali ile ürün tanımlayıcıları, sipariş/olay referansı, değer ve para birimi işlenebilir. UET Consent Mode sinyali, reklam çerezlerinin cihazınıza kaydedilip kaydedilemeyeceğini kontrol eder.
Hukuki dayanak, GDPR Madde 6 fıkra 1 bent a ve TDDDG § 25 fıkra 1 uyarınca rızanızdır. Rızanızı çerez ayarlarımız üzerinden geri çekebilirsiniz. Microsoft verileri AEA dışında da işleyebilir; bu durumda “Üçüncü ülkelere veri aktarımı” bölümünde belirtilen güvenceler geçerlidir. Daha fazla bilgi: Microsoft Gizlilik Bildirimi ve Microsoft reklam ayarları.
ANALİZ, REKLAM VE SOHBET VERİLERİNİN SAKLANMASI
Analiz, reklam ve sohbet verilerini yalnızca açıklanan amaçlar için gerekli olduğu veya yasal yükümlülükler ile taleplere karşı savunma ya da taleplerin ileri sürülmesi gerektirdiği sürece saklarız. Somut süre; hizmete, olay türüne, seçtiğimiz hesap ayarlarına, rızanın geri çekilmesine ve ilgili alıcının silme kurallarına bağlıdır. Ham veriler ve olay verileri, ilgili yapılandırılmış sürenin sonunda silinir, toplulaştırılır veya anonimleştirilir. Yasal olarak saklanması gereken sipariş ve muhasebe belgeleri, reklam ilişkilendirmesinin silinmesinden etkilenmez.
SOSYAL MEDYADA ÇEVRIMIÇI VARLIK
Müşterilerimizle, ilgili taraflarla ve buralarda aktif olan kullanıcılarla iletişim kurmak ve onları hizmetlerimiz hakkında bilgilendirmek için sosyal ağlarda ve platformlarda çevrimiçi varlığımızı sürdürüyoruz. İlgili ağlara ve platformlara erişirken, ilgili operatörlerinin hüküm ve koşulları ile veri işleme yönergeleri geçerlidir.
Gizlilik politikamızda aksi belirtilmedikçe, kullanıcıların verilerini sosyal ağlar ve platformlarda bizimle iletişim kurduklarında, örneğin çevrimiçi varlıklarımızda yazı yazdıklarında veya bize mesaj gönderdiklerinde işleriz.
ÜÇÜNCÜ TARAF HIZMETLERININ VE IÇERIĞININ ENTEGRASYONU
Meşru menfaatlerimize dayanarak (yani, GDPR Madde 6 paragraf 1 f bendi anlamında çevrimiçi teklifimizin analizi, optimizasyonu ve ekonomik işleyişine olan ilgi), çevrimiçi teklifimizde üçüncü taraf sağlayıcıların içerik veya hizmet tekliflerini kullanıyoruz. GDPR), videolar veya yazı tipleri gibi içerik ve hizmetlerini entegre etmek için üçüncü taraf sağlayıcıların içerik veya hizmet tekliflerini kullanırız (bundan böyle tek tip olarak "içerik" olarak anılacaktır).
Bu her zaman, bu içeriğin üçüncü taraf sağlayıcılarının kullanıcının IP adresini tanıdığını varsayar, çünkü IP adresi olmadan içeriği tarayıcıya gönderemezler. Bu nedenle IP adresi bu içeriğin görüntülenmesi için gereklidir. Yalnızca ilgili sağlayıcıların içeriği sunmak için yalnızca IP adresini kullandığı içeriği kullanmaya çalışıyoruz. Üçüncü taraf sağlayıcılar da istatistiksel veya pazarlama amaçlı olarak piksel etiketleri ("web işaretçileri" olarak da bilinen görünmez grafikler) kullanabilir. Piksel etiketleri, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgileri analiz etmek için kullanılabilir. Takma ad bilgileri ayrıca kullanıcının cihazındaki çerezlerde saklanabilir ve diğer şeylerin yanı sıra tarayıcı ve işletim sistemi hakkında teknik bilgiler, yönlendiren web siteleri, ziyaret süresi ve çevrimiçi teklifimizin kullanımıyla ilgili diğer bilgileri içerebilir ve diğer kaynaklardan gelen bu tür bilgilerle bağlantılı olabilir.
YOUTUBE
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD sağlayıcısının "YouTube" platformunun videolarını entegre ediyoruz. Gizlilik politikası: https://www.google.com/policies/privacy/Opt-Out: https://adssettings.google.com/authenticated.
RA Dr Thomas Schwenke tarafından Datenschutz-Generator.de ile oluşturulmuştur