Şirketimize ve PCA Profesyonel Kart Yönetimi tarafından sağlanan içeriğe gösterdiğiniz ilgiden dolayı çok memnun olduk.
PCA Professional Card Administration GmbH yönetimi için veri koruma son derece önemlidir. PCA Professional Card Administration GmbH web sitesinin kullanımı genellikle herhangi bir kişisel veri vermeden mümkündür. Ancak, ilgili kişi web sitemiz aracılığıyla şirketimiz tarafından sunulan özel hizmetlerden yararlanmak isterse, kişisel verilerin işlenmesi gerekli hale gelebilir. Kişisel verilerin işlenmesi gerekli olduğunda ve bu işleme ilişkin yasal bir dayanak bulunmadığında, genellikle ilgili kişinin onayını alırız.
İlgili kişinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerinin işlenmesi, her zaman Genel Veri Koruma Yönetmeliği (GDPR) ve PCA Professional Card Administration GmbH için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olarak gerçekleştirilir. Bu gizlilik politikası, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin niteliği, kapsamı ve amacı hakkında kamuoyunu bilgilendirmeyi amaçlamaktadır. Ayrıca, bu gizlilik politikası ilgili kişileri hakları konusunda bilgilendirir.
PCA Professional Card Administration GmbH, veri sorumlusu sıfatıyla, bu web sitesi aracılığıyla işlenen kişisel verilerin mümkün olan en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem almıştır. Bununla birlikte, internet tabanlı veri iletimlerinde temel olarak güvenlik açıkları olabilir, yani mutlak koruma garanti edilemez. Bu nedenle, her veri sahibi kişisel verilerini bize telefon gibi alternatif yollarla iletmekte özgürdür.
Tanımlar
PCA Professional Card Administration GmbH’nin gizlilik politikası, Avrupa yasama organının Genel Veri Koruma Yönetmeliği (GDPR)’ni yürürlüğe koyarken kullandığı terimlere dayanmaktadır. Gizlilik politikamız, hem genel kamuoyu hem de müşterilerimiz ve iş ortaklarımız için kolay okunabilir ve anlaşılabilir olmayı amaçlamaktadır. Bunu sağlamak için, kullanılan terminolojiyi önceden açıklamak istiyoruz.
Bu gizlilik politikasında, diğerlerinin yanı sıra, aşağıdaki terimleri kullanıyoruz:
Kişisel veriler
Kişisel veri, tanımlanmış veya tanımlanabilir bir gerçek kişiye (bundan sonra “veri sahibi” olarak anılacaktır) ilişkin her türlü bilgidir. Tanımlanabilir bir gerçek kişi, özellikle ad, kimlik numarası, konum verileri, çevrimiçi kimlik bilgisi gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak doğrudan veya dolaylı olarak tanımlanabilen kişidir.
etkilenen kişi
Veri sahibi, kişisel verileri veri sorumlusu tarafından işlenen, kimliği belirlenmiş veya belirlenebilir herhangi bir gerçek kişidir.
İşlem devam ediyor
İşleme, kişisel veriler veya kişisel veri kümeleri üzerinde otomatik araçlarla olsun veya olmasın gerçekleştirilen herhangi bir işlem veya işlem kümesi anlamına gelir; örneğin toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanım, iletim yoluyla açıklama, yayma veya başka bir şekilde erişilebilir hale getirme, hizalama veya birleştirme, kısıtlama, silme veya imha etme.
İşlem kısıtlaması
Veri işleme kısıtlaması, saklanan kişisel verilerin gelecekteki işlenmesini sınırlamak amacıyla işaretlenmesidir.
Profil Oluşturma
Profil oluşturma, kişisel verilerin otomatik olarak işlenmesinin herhangi bir biçimidir ve bir gerçek kişinin belirli kişisel yönlerini değerlendirmek için kişisel verilerin kullanılmasından oluşur; özellikle bu gerçek kişinin iş performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışı, konumu veya hareketleriyle ilgili yönlerini analiz etmek veya tahmin etmek amacıyla yapılır.
Takma Ad Kullanımı
Takma adlandırma, kişisel verilerin, ek bilgiler kullanılmadan belirli bir veri sahibine artık atfedilemeyecek şekilde işlenmesidir; ancak bu ek bilgilerin ayrı olarak saklanması ve kişisel verilerin tanımlanmış veya tanımlanabilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması şartıyla.
Denetim cihazı veya veri denetim cihazı
Veri sorumlusu, tek başına veya başkalarıyla birlikte kişisel verilerin işlenmesinin amaçlarını ve yöntemlerini belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer kuruluştur. Bu tür işlemenin amaçları ve yöntemleri Birlik veya Üye Devlet hukuku tarafından belirlendiğinde, veri sorumlusu veya atanmasına ilişkin özel kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir.
Veri işlemci
Veri işleyici, veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer bir kuruluştur.
Alıcı
Alıcı, kişisel verilerin ifşa edildiği, üçüncü şahıs olsun veya olmasın, gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer kuruluştur. Bununla birlikte, Birlik veya Üye Devlet hukuku uyarınca belirli bir soruşturma çerçevesinde kişisel verileri alabilecek kamu otoriteleri alıcı olarak kabul edilmez.
Üçüncü
Üçüncü taraf, veri sahibi, veri sorumlusu, veri işleyicisi ve veri sorumlusunun veya veri işleyicisinin doğrudan yetkisi altında kişisel verileri işleme yetkisine sahip kişiler dışında kalan gerçek veya tüzel kişi, kamu otoritesi, kurum veya kuruluştur.
Onay
Rıza, ilgili kişinin kişisel verilerinin işlenmesine ilişkin olarak, bir beyan veya açık bir olumlu eylemle, özgür iradesiyle verdiği, belirli, bilgilendirilmiş ve net bir şekilde ifade edilmiş isteğini belirtir.
Veri sorumlusunun adı ve adresi
Genel Veri Koruma Yönetmeliği, Avrupa Birliği üye devletlerinde geçerli diğer veri koruma yasaları ve veri koruma niteliğindeki diğer hükümler anlamında veri sorumlusu şudur:
PCA Professional Card Administration GmbH
Vorsetzen 41
20459 Hamburg
Deutschland
Tel.: +49 40 654 983 30
E-Mail: info@pca.de
Website: www.pca.de
Veri koruma görevlisinin adı ve adresi
Veri sorumlusunun veri koruma görevlisi şudur:
PCA Professional Card Administration GmbH
Alexander Philipp
Vorsetzen 41
20459 Hamburg
Deutschland
Tel.: +49 40 654 983 30
E-Mail: datenschutz@pca.de
(Bitte nutzen Sie diese Adresse nur für Anfragen zum Thema Datenschutz!)
Website: www.pca.de
Etkilenen herkes, veri koruma ile ilgili herhangi bir soru veya öneri için dilediği zaman doğrudan veri koruma görevlimizle iletişime geçebilir.
Çerezler
PCA Professional Card Administration GmbH’nin web siteleri çerez kullanmaktadır. Çerezler, internet tarayıcısı aracılığıyla bir bilgisayar sistemine yerleştirilen ve depolanan metin dosyalarıdır.
Birçok web sitesi ve sunucu çerez kullanır. Birçok çerez, çerez kimliği adı verilen bir tanımlayıcı içerir. Çerez kimliği, çerez için benzersiz bir tanımlayıcıdır. Web sitelerinin ve sunucuların çerezi, saklandığı belirli web tarayıcısıyla ilişkilendirmesini sağlayan bir karakter dizisinden oluşur. Bu, ziyaret edilen web sitelerinin ve sunucuların, veri sahibinin bireysel tarayıcısını, farklı çerezler içeren diğer web tarayıcılarından ayırt etmesini sağlar. Belirli bir web tarayıcısı, benzersiz çerez kimliği aracılığıyla tanınabilir ve tanımlanabilir.
PCA Professional Card Administration GmbH, çerezler kullanarak bu web sitesinin kullanıcılarına, çerezler olmadan mümkün olmayan daha kullanıcı dostu hizmetler sunabilmektedir.
Çerezler, web sitemizdeki bilgileri ve teklifleri kullanıcı için optimize etmemizi sağlar. Bahsettiğimiz gibi, çerezler geri dönen kullanıcıları tanımamızı sağlar. Bu tanıma işleminin amacı, kullanıcıların web sitemizde gezinmesini kolaylaştırmaktır. Örneğin, çerez kullanan bir web sitesinin kullanıcısı, siteyi her ziyaret ettiğinde giriş bilgilerini yeniden girmek zorunda kalmaz, çünkü bu işlem web sitesi ve kullanıcının bilgisayar sisteminde saklanan çerez tarafından otomatik olarak yapılır. Bir diğer örnek ise çevrimiçi bir mağazadaki alışveriş sepeti çerezidir. Çevrimiçi mağaza, müşterinin sanal alışveriş sepetine koyduğu ürünleri hatırlamak için bir çerez kullanır.
İlgili kişi, internet tarayıcısındaki ilgili ayarı değiştirerek web sitemiz tarafından çerezlerin ayarlanmasını istediği zaman engelleyebilir ve böylece çerezlerin ayarlanmasına kalıcı olarak itiraz edebilir. Ayrıca, önceden ayarlanmış olan çerezler, internet tarayıcısı veya diğer yazılım programları aracılığıyla her zaman silinebilir. Bu, tüm yaygın internet tarayıcılarında mümkündür. İlgili kişi internet tarayıcısında çerezlerin ayarlanmasını devre dışı bırakırsa, web sitemizin bazı işlevleri tam olarak kullanılamayabilir.
Genel veri ve bilgilerin toplanması
PCA Professional Card Administration GmbH’nin web sitesi, bir veri sahibi veya otomatik bir sistem web sitesine her eriştiğinde bir dizi genel veri ve bilgi toplar. Bu genel veri ve bilgiler sunucunun günlük dosyalarında saklanır. Aşağıdakiler toplanabilir: (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim sağlayan sistem tarafından kullanılan işletim sistemi, (3) erişim sağlayan sistemin web sitemize ulaştığı web sitesi (referans kaynağı olarak bilinir), (4) erişim sağlayan sistem tarafından web sitemizde erişilen alt sayfalar, (5) web sitesine erişim tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişim sağlayan sistemin internet servis sağlayıcısı ve (8) BT sistemlerimize yönelik saldırıları önlemeye yarayan diğer benzer veri ve bilgiler.
PCA Professional Card Administration GmbH, bu genel verileri ve bilgileri kullanırken, veri sahibi hakkında herhangi bir sonuç çıkarmaz. Aksine, bu bilgiler (1) web sitemizin içeriğini doğru bir şekilde sunmak, (2) web sitemizin içeriğini ve reklamlarını optimize etmek, (3) BT sistemlerimizin ve web sitemizin teknolojisinin uzun vadeli işlevselliğini sağlamak ve (4) siber saldırı durumunda kolluk kuvvetlerine kovuşturma için gerekli bilgileri sağlamak için gereklidir. Bu nedenle PCA Professional Card Administration GmbH, bu anonim olarak toplanan verileri ve bilgileri istatistiksel analiz için ve ayrıca şirketimiz içinde veri koruma ve veri güvenliğini artırmak amacıyla kullanır; nihayetinde işlediğimiz kişisel veriler için en yüksek düzeyde koruma sağlamayı hedefler. Sunucu günlük dosyalarındaki anonim veriler, veri sahibi tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.
Web sitesi üzerinden iletişim seçenekleri
Yasal gereklilikler nedeniyle, PCA Professional Card Administration GmbH’nin web sitesi, şirketimizle hızlı elektronik iletişim ve doğrudan iletişim kurmayı sağlayan bilgiler içermektedir; bunlar arasında genel bir e-posta adresi de bulunmaktadır. Bir veri sahibi, veri sorumlusuyla e-posta veya iletişim formu aracılığıyla iletişime geçerse, veri sahibi tarafından iletilen kişisel veriler otomatik olarak saklanacaktır. Veri sahibi tarafından veri sorumlusuna gönüllü olarak iletilen bu tür kişisel veriler, sorgunun işlenmesi veya veri sahibiyle iletişime geçilmesi amacıyla saklanacaktır. Bu kişisel veriler üçüncü taraflarla paylaşılmayacaktır.
Kişisel verilerin rutin olarak silinmesi ve engellenmesi
Veri sorumlusu, ilgili kişinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli süre boyunca veya Avrupa yasama organı ya da veri sorumlusunun tabi olduğu kanun ve yönetmeliklerde belirtilen süre boyunca işleyecek ve saklayacaktır.
Verilerin saklanma amacı ortadan kalkarsa veya Avrupa yasama organı ya da yetkili başka bir yasama organı tarafından öngörülen saklama süresi dolarsa, kişisel veriler yasal gerekliliklere uygun olarak rutin olarak bloke edilir veya silinir.
Veri sahibinin hakları
Onay Hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, veri sorumlusundan kendisiyle ilgili kişisel verilerin işlenip işlenmediğine dair teyit alma hakkına sahiptir. Bir veri sahibi bu teyit hakkını kullanmak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
Bilgiye Erişim Hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, veri sorumlusundan kendisiyle ilgili saklanan kişisel veriler hakkında ücretsiz bilgi edinme ve bu bilgilerin bir kopyasını alma hakkına sahiptir. Ayrıca, Avrupa yasama organı veri sahibine aşağıdaki bilgilere erişim hakkı tanımıştır:
işleme amaçları
İşlenen kişisel veri kategorileri
Kişisel verilerin ifşa edildiği veya edileceği alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar
Mümkünse, kişisel verilerin saklanacağı planlanan süre veya bu mümkün değilse, bu süreyi belirlemek için kullanılan kriterler.
Kişisel verilerinin düzeltilmesi veya silinmesi hakkının veya veri sorumlusu tarafından işlenmesinin kısıtlanması hakkının veya bu tür işleme itiraz etme hakkının varlığı
Bir denetim makamına şikayette bulunma hakkının varlığı
Kişisel veriler veri sahibinden toplanmadıysa: Verilerin kaynağına ilişkin mevcut tüm bilgiler
GDPR Madde 22(1) ve (4) uyarınca profil oluşturma da dahil olmak üzere otomatik karar alma işleminin varlığı ve -en azından bu durumlarda- ilgili mantık hakkında anlamlı bilgiler ile bu işlemenin veri sahibi için önemi ve öngörülen sonuçları.
Ayrıca, ilgili kişi kişisel verilerinin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi edinme hakkına sahiptir. Eğer böyle bir durum söz konusuysa, ilgili kişi aktarıma ilişkin uygun güvenlik önlemleri hakkında da bilgilendirilme hakkına sahiptir.
İlgili kişi bu erişim hakkını kullanmak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
Düzeltme hakkı
Kişisel verileri işlenen her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, kendisiyle ilgili yanlış kişisel verilerin derhal düzeltilmesini talep etme hakkına sahiptir. Ayrıca, veri sahibi, işlemenin amaçları dikkate alınarak, eksik kişisel verilerin tamamlanmasını, ek bir beyan yoluyla da olsa, talep etme hakkına sahiptir.
İlgili kişi bu düzeltme hakkını kullanmak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
Silinme hakkı (unutulma hakkı)
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, aşağıdaki gerekçelerden birinin geçerli olduğu ve işlemenin gerekli olmadığı durumlarda, veri sorumlusundan kendisiyle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahiptir:
Kişisel veriler, artık gerekli olmayan amaçlar için toplanmış veya başka şekilde işlenmiştir.
İlgili kişi, GDPR Madde 6(1)(a) veya GDPR Madde 9(2)(a) uyarınca işleme dayalı rızasını geri çeker ve işleme için başka bir yasal dayanak bulunmamaktadır.
İlgili kişi, GDPR Madde 21(1) uyarınca işlemeye itiraz eder ve işlemeye ilişkin ağır basan meşru gerekçeler bulunmaz veya ilgili kişi, GDPR Madde 21(2) uyarınca işlemeye itiraz eder.
Kişisel veriler hukuka aykırı şekilde işlenmiştir.
Kişisel verilerin silinmesi, veri sorumlusunun tabi olduğu Birlik veya Üye Devlet yasaları kapsamındaki yasal bir yükümlülüğe uyum için gereklidir.
Kişisel veriler, GDPR Madde 8(1) uyarınca sunulan bilgi toplumu hizmetleriyle bağlantılı olarak toplanmıştır.
Yukarıda belirtilen nedenlerden biri geçerliyse ve ilgili kişi PCA Professional Card Administration GmbH tarafından saklanan kişisel verilerinin silinmesini istiyorsa, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir. PCA Professional Card Administration GmbH’nin veri koruma görevlisi veya başka bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır.
Kişisel veriler PCA Professional Card Administration GmbH tarafından kamuya açık hale getirilmişse ve şirketimiz, GDPR Madde 17(1) uyarınca veri sorumlusu olarak, kişisel verileri silmekle yükümlüyse, PCA Professional Card Administration GmbH, mevcut teknolojiyi ve uygulama maliyetini dikkate alarak, yayınlanan kişisel verileri işleyen diğer veri sorumlularını, ilgili kişinin bu kişisel verilere ait bağlantıların, kopyaların veya çoğaltmaların silinmesini talep ettiğini bildirmek için teknik önlemler de dahil olmak üzere makul adımlar atacaktır; bu işlem, işlemenin gerekli olmadığı durumlarda geçerlidir. PCA Professional Card Administration GmbH’nin veri koruma sorumlusu veya başka bir çalışanı, her bir durumda gerekli adımları atacaktır.
İşlemeyi kısıtlama hakkı
Kişisel verileri işlenen her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, aşağıdaki durumlardan birinin geçerli olması halinde veri sorumlusundan işlemenin kısıtlanmasını talep etme hakkına sahiptir:
Kişisel verilerin doğruluğu, veri sorumlusunun verilerin doğruluğunu teyit etmesini sağlayacak bir süre boyunca, veri sahibi tarafından itiraz konusu edilebilir.
İşleme hukuka aykırıdır, ilgili kişi kişisel verilerinin silinmesine itiraz eder ve bunun yerine kişisel verilerinin kullanımının kısıtlanmasını talep eder.
Veri sorumlusu artık kişisel verilere işleme amaçları doğrultusunda ihtiyaç duymamaktadır, ancak veri sahibi yasal haklarını tesis etmek, kullanmak veya savunmak için bu verilere ihtiyaç duymaktadır.
Veri sahibi, GDPR Madde 21(1) uyarınca işleme itiraz etmiştir ve veri sorumlusunun meşru gerekçelerinin veri sahibinin gerekçelerine üstün gelip gelmediği henüz net değildir.
Yukarıda belirtilen koşullardan biri karşılanırsa ve ilgili kişi PCA Professional Card Administration GmbH tarafından saklanan kişisel verilerinin işlenmesini kısıtlamak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir. PCA Professional Card Administration GmbH’nin veri koruma görevlisi veya başka bir çalışanı, işlemenin kısıtlanmasını sağlayacaktır.
Veri taşınabilirliği hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, bir veri sorumlusuna sağladığı kişisel verilerini yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. Ayrıca, işleme, GDPR’nin 6(1)(a) maddesi veya 9(2)(a) maddesi uyarınca rızaya veya 6(1)(b) maddesi uyarınca bir sözleşmeye dayanıyorsa ve işleme otomatik araçlarla gerçekleştiriliyorsa, bu verileri, kişisel verilerin sağlandığı veri sorumlusundan herhangi bir engel olmaksızın başka bir veri sorumlusuna aktarma hakkına da sahiptir; ancak bu, işlemenin kamu yararına yürütülen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi yetkinin kullanılması için gerekli olmaması şartıyla geçerlidir.
Ayrıca, GDPR Madde 20(1) uyarınca veri taşınabilirliği hakkını kullanırken, veri sahibi, teknik olarak mümkün olması ve bunun başkalarının hak ve özgürlüklerini olumsuz etkilememesi koşuluyla, kişisel verilerinin bir veri sorumlusundan diğerine doğrudan aktarılmasını talep etme hakkına sahiptir.
Veri taşınabilirliği hakkını kullanmak için, ilgili kişi dilediği zaman PCA Professional Card Administration GmbH tarafından atanan veri koruma görevlisine veya başka bir çalışana başvurabilir.
İtiraz hakkı
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, kendi özel durumuna ilişkin gerekçelerle, GDPR’nin 6(1)(e) veya (f) maddesine dayalı olarak kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu, söz konusu hükümlere dayalı profilleme için de geçerlidir.
PCA Professional Card Administration GmbH, itiraz durumunda, veri sahibinin menfaatlerini, haklarını ve özgürlüklerini geçersiz kılacak zorlayıcı meşru gerekçeler gösteremediği veya işlemenin yasal hakları tesis etme, kullanma veya savunma amacına hizmet etmediği sürece, kişisel verileri işlemeyi durduracaktır.
PCA Professional Card Administration GmbH, kişisel verileri doğrudan pazarlama amacıyla işliyorsa, ilgili kişi, bu tür pazarlama için kişisel verilerinin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu, doğrudan pazarlamayla ilgili olduğu ölçüde profil oluşturma için de geçerlidir. İlgili kişi, doğrudan pazarlama amacıyla işlemeye itiraz ederse, PCA Professional Card Administration GmbH artık kişisel verileri bu amaçlarla işlemeyecektir.
Ayrıca, ilgili kişi, kamu yararına yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece, PCA Professional Card Administration GmbH tarafından bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlarla GDPR Madde 89(1) uyarınca gerçekleştirilen kişisel verilerinin işlenmesine, kendi özel durumuna ilişkin gerekçelerle itiraz etme hakkına sahiptir.
İlgili kişi, itiraz hakkını kullanmak için PCA Professional Card Administration GmbH’nin veri koruma sorumlusuna veya başka bir çalışanına doğrudan başvurabilir. Ayrıca, ilgili kişi, bilgi toplumu hizmetlerinin kullanımıyla bağlantılı olarak ve 2002/58/EC sayılı Direktif’e bakılmaksızın, teknik özellikler kullanarak otomatik yollarla itiraz hakkını kullanmakta serbesttir.
Otomatik bireysel karar verme, profil oluşturma dahil
Her veri sahibi, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, kendisiyle ilgili hukuki sonuçlar doğuran veya benzer şekilde kendisini önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı bir karara tabi tutulmama hakkına sahiptir; bu karar (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin akdedilmesi veya yerine getirilmesi için gerekli ise, veya (2) veri sorumlusunun tabi olduğu Birlik veya Üye Devlet hukuku tarafından yetkilendirilmiş ve veri sahibinin haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemler de öngören bir karar ise, veya (3) veri sahibinin açık rızasına dayanıyorsa bu hak geçerli değildir.
Kararın (1) veri sahibi ile veri sorumlusu arasında bir sözleşmenin kurulması veya yerine getirilmesi için gerekli olduğu durumlarda veya (2) veri sahibinin açık rızasıyla alındığı durumlarda, PCA Professional Card Administration GmbH, veri sahibinin haklarını, özgürlüklerini ve meşru menfaatlerini, en azından veri sorumlusu tarafından insan müdahalesi elde etme, görüşünü ifade etme ve karara itiraz etme hakkını güvence altına almak için uygun önlemleri alacaktır.
İlgili kişi, otomatik karar alma süreçleriyle ilgili haklarını kullanmak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
Veri koruma yasası kapsamında rızayı geri çekme hakkı
Kişisel verileri işlenen her birey, Avrupa yasama organı tarafından kendisine tanınan hak uyarınca, kişisel verilerinin işlenmesine ilişkin onayını istediği zaman geri çekme hakkına sahiptir.
İlgili kişi, rızasını geri çekme hakkını kullanmak isterse, dilediği zaman veri koruma görevlimizle veya veri sorumlusunun başka bir çalışanıyla iletişime geçebilir.
Uygulamalarda ve uygulama sürecinde veri koruması
Veri sorumlusu, başvuru sahiplerinin kişisel verilerini başvurunun işlenmesi amacıyla toplar ve işler. İşleme elektronik olarak da gerçekleştirilebilir. Bu durum özellikle, başvuru sahibinin başvuru belgelerini elektronik olarak, örneğin e-posta yoluyla veya web sitesindeki bir web formu aracılığıyla göndermesi durumunda geçerlidir. Veri sorumlusu, başvuru sahibiyle bir iş sözleşmesi imzalarsa, iletilen veriler yasal gerekliliklere uygun olarak iş ilişkisinin işlenmesi amacıyla saklanacaktır. Veri sorumlusu, başvuru sahibiyle bir iş sözleşmesi imzalamazsa, başvuru belgeleri, veri sorumlusunun diğer meşru menfaatleri silmeyi engellemediği sürece, ret kararının bildirilmesinden iki ay sonra otomatik olarak silinecektir. Bu anlamda meşru bir menfaat, örneğin, Alman Genel Eşit Muamele Yasası (AGG) kapsamındaki işlemlerde delilleri saklama ihtiyacıdır.
Google Analytics’in (anonimleştirme fonksiyonuyla birlikte) kullanımına ilişkin veri koruma düzenlemeleri
Veri sorumlusu, bu web sitesine Google Analytics bileşenini (anonimleştirme fonksiyonuyla birlikte) entegre etmiştir. Google Analytics bir web analiz hizmetidir. Web analizi, web sitesi ziyaretçilerinin davranışları hakkında verilerin toplanması, derlenmesi ve analizini içerir. Bir web analiz hizmeti, diğer şeylerin yanı sıra, bir veri sahibinin hangi web sitesinden geldiği (yönlendiren olarak bilinir), web sitesinin hangi alt sayfalarına erişildiği ve bir alt sayfanın ne sıklıkla ve ne kadar süreyle görüntülendiği hakkında verileri kaydeder. Web analizi öncelikle bir web sitesini optimize etmek ve çevrimiçi reklamcılığın maliyet-fayda analizini gerçekleştirmek için kullanılır.
Google Analytics bileşeninin işleticisi Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD’dir.
Veri sorumlusu, Google Analytics aracılığıyla web analizi için “_gat._anonymizeIp” uzantısını kullanmaktadır. Bu uzantı, web sitemize Avrupa Birliği üye devletlerinden veya Avrupa Ekonomik Alanı Anlaşması’nın diğer bir akit devletinden erişildiğinde, ilgili kişinin internet bağlantısının IP adresini kısaltır ve anonimleştirir.
Google Analytics bileşeninin amacı, web sitemizdeki ziyaretçi trafiğini analiz etmektir. Google, topladığı verileri ve bilgileri, diğer şeylerin yanı sıra, web sitemizin kullanımını değerlendirmek, web sitemizdeki etkinlikleri gösteren çevrimiçi raporlar derlemek ve web sitemizin kullanımıyla ilgili diğer hizmetleri sağlamak için kullanır.
Google Analytics, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezler yukarıda açıklanmıştır. Bu çerezi yerleştirerek Google, web sitemizin kullanımını analiz edebilir. Kullanıcı, veri sorumlusu tarafından işletilen ve Google Analytics bileşeninin entegre edildiği bu web sitesinin bireysel sayfalarından birine her eriştiğinde, ilgili Google Analytics bileşeni, çevrimiçi analiz amacıyla veri sahibinin bilgi teknolojisi sistemindeki web tarayıcısını otomatik olarak Google’a veri iletmeye yönlendirir. Bu teknik sürecin bir parçası olarak Google, veri sahibinin IP adresi gibi kişisel verileri alır ve bunları, diğer şeylerin yanı sıra, ziyaretçilerin ve tıklamaların kaynağını izlemek ve daha sonra komisyon ödemelerini sağlamak için kullanır.
Çerez, erişim zamanı, erişimin kaynaklandığı konum ve ilgili kişinin web sitemize yaptığı ziyaret sıklığı gibi kişisel bilgileri saklar. Web sitemize yapılan her ziyarette, ilgili kişinin kullandığı internet bağlantısının IP adresi de dahil olmak üzere bu kişisel veriler Amerika Birleşik Devletleri’ndeki Google’a iletilir. Bu kişisel veriler Google tarafından Amerika Birleşik Devletleri’nde saklanır. Google, bu teknik süreç aracılığıyla toplanan bu kişisel verileri üçüncü taraflarla paylaşabilir.
İlgili kişi, yukarıda açıklandığı gibi, internet tarayıcısının ayarlarını buna göre düzenleyerek web sitemiz tarafından çerezlerin yerleştirilmesini istediği zaman engelleyebilir ve böylece çerezlerin yerleştirilmesine kalıcı olarak itiraz edebilir. Bu tür bir tarayıcı ayarı, Google’ın ilgili kişinin bilgi teknolojisi sistemine çerez yerleştirmesini de engelleyecektir. Ayrıca, Google Analytics tarafından zaten yerleştirilmiş bir çerez, internet tarayıcısı veya diğer yazılım programları aracılığıyla her zaman silinebilir.
Ayrıca, ilgili kişi, bu web sitesini kullanımıyla ilgili olarak Google Analytics tarafından oluşturulan verilerin toplanmasına ve işlenmesine itiraz etme ve bunu engelleme seçeneğine sahiptir. Bunu yapmak için, ilgili kişi aşağıdaki bağlantıdan bir tarayıcı eklentisi indirip kurmalıdır: tools.google.com/dlpage/gaoptout. Bu tarayıcı eklentisi, Google Analytics’e web sitesi ziyaretleriyle ilgili hiçbir veri veya bilginin iletilmemesi gerektiğini bildirmek için JavaScript kullanır. Google, bu tarayıcı eklentisinin kurulumunu bir itiraz olarak yorumlar. İlgili kişinin bilgisayar sistemi daha sonra silinir, biçimlendirilir veya yeniden kurulursa, ilgili kişi Google Analytics’i devre dışı bırakmak için tarayıcı eklentisini yeniden yüklemelidir. Tarayıcı eklentisi ilgili kişi veya etki alanındaki başka bir kişi tarafından kaldırılır veya devre dışı bırakılırsa, yeniden yüklenebilir veya yeniden etkinleştirilebilir.
Matomo kullanımına ilişkin veri koruma düzenlemeleri
Veri sorumlusu bu web sitesine Matomo bileşenini entegre etmiştir. Matomo, web analizi için açık kaynaklı bir yazılım aracıdır. Web analizi, web sitesi ziyaretçilerinin davranışları hakkında verilerin toplanması, bir araya getirilmesi ve analizini içerir. Bir web analiz aracı, diğer şeylerin yanı sıra, bir veri sahibinin hangi web sitesinden geldiği (referans kaynağı), web sitesinin hangi alt sayfalarına erişildiği ve bir alt sayfanın ne sıklıkla ve ne kadar süreyle görüntülendiği hakkında verileri kaydeder. Web analizi öncelikle bir web sitesini optimize etmek ve çevrimiçi reklamcılığın maliyet-fayda analizini gerçekleştirmek için kullanılır.
Yazılım, veri sorumlusunun sunucusunda çalıştırılır; veri koruma açısından hassas olan kayıt dosyaları yalnızca bu sunucuda saklanır.
Matomo bileşeninin amacı, web sitemizdeki ziyaretçi trafiğini analiz etmektir. Veri sorumlusu, toplanan verileri ve bilgileri, diğer şeylerin yanı sıra, bu web sitesinin kullanımını değerlendirmek ve web sitemizdeki etkinlikleri gösteren çevrimiçi raporlar derlemek için kullanır.
Matomo, veri sahibinin bilgi teknolojisi sistemine bir çerez yerleştirir. Çerezler yukarıda açıklanmıştır. Bu çerez, web sitemizin kullanımını analiz etmemizi sağlar. Bu web sitesinin bir sayfasına her erişildiğinde, Matomo bileşeni, veri sahibinin bilgi teknolojisi sistemindeki web tarayıcısını otomatik olarak çevrimiçi analiz için sunucumuza veri iletmeye yönlendirir. Bu teknik sürecin bir parçası olarak, veri sahibinin IP adresi gibi kişisel veriler elde ederiz; bu da diğer şeylerin yanı sıra ziyaretçilerin ve tıklamaların kaynağını izlememizi sağlar.
Çerez, erişim zamanı, erişimin kaynaklandığı konum ve web sitemize ziyaret sıklığı gibi kişisel bilgileri saklar. Web sitemizi her ziyaret ettiğinizde, ilgili kişinin kullandığı internet bağlantısının IP adresi de dahil olmak üzere bu kişisel veriler sunucumuza iletilir. Bu kişisel verileri saklıyoruz. Bu kişisel verileri üçüncü taraflarla paylaşmıyoruz.
İlgili kişi, yukarıda açıklandığı gibi, internet tarayıcısının ayarlarını buna göre düzenleyerek web sitemiz tarafından çerezlerin yerleştirilmesini istediği zaman engelleyebilir ve böylece çerezlerin yerleştirilmesine kalıcı olarak itiraz edebilir. Bu tür bir tarayıcı ayarı, Matomo’nun ilgili kişinin bilgi teknolojisi sistemine çerez yerleştirmesini de engelleyecektir. Ayrıca, Matomo tarafından zaten yerleştirilmiş bir çerez, internet tarayıcısı veya diğer yazılım programları aracılığıyla her zaman silinebilir.
Ayrıca, ilgili kişi, Matomo tarafından bu web sitesinin kullanımıyla ilgili olarak oluşturulan verilerin toplanmasına itiraz etme ve bunu engelleme seçeneğine sahiptir. Bunu yapmak için, ilgili kişinin bir devre dışı bırakma çerezini ayarlaması gerekir. İlgili kişinin bilgi teknolojisi sistemi daha sonra silinirse, biçimlendirilirse veya yeniden yüklenirse, ilgili kişinin tekrar bir devre dışı bırakma çerezini ayarlaması gerekir.
Ancak, devre dışı bırakma çerezini ayarlamak, veri sorumlusunun web sitelerinin veri sahibi için artık tam olarak kullanılamamasına yol açabilir.
Daha fazla bilgi ve Matomo’nun geçerli gizlilik politikasına matomo.org/privacy/ adresinden ulaşabilirsiniz.
İşlemenin yasal dayanağı
GDPR Madde 6(1)(a), şirketimizin belirli bir işleme amacı için onay aldığı durumlarda işleme operasyonlarının yasal dayanağını oluşturmaktadır. Kişisel verilerin işlenmesi, ilgili kişinin taraf olduğu bir sözleşmenin yerine getirilmesi için gerekli ise, örneğin mal teslimi veya diğer hizmetlerin veya bedelin sağlanması için gerekli olan işleme operasyonlarında olduğu gibi, bu işlem GDPR Madde 6(1)(b)‘ye dayanmaktadır. Aynı durum, ürünlerimiz veya hizmetlerimiz hakkında yapılan sorgulamalar gibi sözleşme öncesi önlemlerin yerine getirilmesi için gerekli olan işleme operasyonları için de geçerlidir. Şirketimiz, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi ise, bu işlem GDPR Madde 6(1)(c)‘ye dayanmaktadır. Nadir durumlarda, kişisel verilerin işlenmesi, ilgili kişinin veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olabilir. Örneğin, bir ziyaretçinin tesislerimizde yaralanması ve adının, yaşının, sağlık sigortası bilgilerinin veya diğer hayati bilgilerinin bir doktor, hastane veya başka bir üçüncü tarafla paylaşılması gerektiği durumlarda bu geçerli olacaktır. Bu durumda, işleme, GDPR Madde 6(1)(d)‘ye dayanacaktır. Son olarak, işleme işlemleri GDPR Madde 6(1)(f)‘ye dayanabilir. Bu yasal dayanak, yukarıda belirtilen yasal dayanaklardan herhangi biriyle kapsanmayan işleme işlemlerine, işlemenin şirketimiz veya üçüncü bir tarafça izlenen meşru menfaatler amacıyla gerekli olması durumunda uygulanır; ancak bu menfaatler, veri sahibinin menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınmadığı sürece geçerlidir. Bu tür işleme işlemlerini özellikle Avrupa yasama organı tarafından açıkça belirtildiği için gerçekleştirmemize izin verilmektedir. Yasama organı, veri sahibinin veri sorumlusunun müşterisi olduğu durumlarda meşru bir menfaatin varsayılabileceği görüşünü benimsemiştir (GDPR, 47. madde, ikinci cümle).
Veri sorumlusu veya üçüncü bir tarafça veri işleme sürecinde izlenen meşru menfaatler
Kişisel verilerin işlenmesi GDPR Madde 6 I f bendine dayanıyorsa, meşru menfaatimiz tüm çalışanlarımız ve hissedarlarımız yararına ticari faaliyetlerimizi yürütmektir.
Kişisel verilerin saklanma süresi
Kişisel verilerin saklanma süresine ilişkin kriter, ilgili yasal saklama süresidir. Bu süre dolduktan sonra, sözleşmenin yerine getirilmesi veya yeni bir sözleşmenin başlatılması için gerekli olmadığı sürece, ilgili veriler rutin olarak silinir.
Kişisel verilerin sağlanmasına ilişkin yasal veya sözleşmesel gereklilikler; sözleşme akdedilmesi gerekliliği; veri sahibinin kişisel verileri sağlama yükümlülüğü; verilerin sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının bazen kanun gereği (örneğin, vergi düzenlemeleri) veya sözleşme hükümlerinden (örneğin, sözleşme tarafı hakkında bilgi) kaynaklanabileceğini bildirmek isteriz. Bazı durumlarda, bir sözleşme imzalamak için daha sonra işlememiz gereken kişisel verileri bize sağlaması gerekebilir. Örneğin, şirketimiz ile sözleşme imzalanırsa, ilgili kişi bize kişisel verilerini sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, ilgili kişi ile sözleşmenin imzalanamayacağı anlamına gelir. Kişisel verileri sağlamadan önce, ilgili kişi veri koruma görevlimizle iletişime geçmelidir. Veri koruma görevlimiz, ilgili kişiye, kişisel verilerin sağlanmasının kanun veya sözleşme gereği mi yoksa sözleşmenin imzalanması için mi gerekli olduğunu, kişisel verilerin sağlanması yükümlülüğünün olup olmadığını ve kişisel verilerin sağlanmamasının sonuçlarını her bir durum için ayrı ayrı bildirecektir.
Otomatik karar alma mekanizmasının varlığı
Sorumlu bir şirket olarak, otomatik karar alma veya profil oluşturma yöntemlerinden kaçınıyoruz.
Sosyal medyada çevrimiçi varlık
Müşterilerimiz, potansiyel müşterilerimiz ve bu platformlarda aktif olan kullanıcılarla iletişim kurmak ve hizmetlerimiz hakkında onları bilgilendirmek için sosyal ağlarda ve platformlarda çevrimiçi varlığımızı sürdürüyoruz. Bu ağlara ve platformlara erişirken, ilgili operatörlerin hüküm ve koşulları ile veri işleme politikaları geçerlidir.
Gizlilik politikamızda aksi belirtilmedikçe, kullanıcılar sosyal ağlar ve platformlar aracılığıyla bizimle iletişim kurduklarında, örneğin çevrimiçi varlıklarımızda paylaşım yaptıklarında veya bize mesaj gönderdiklerinde, kullanıcı verilerini işleriz.
Vimeo
Vimeo Inc., Dikkat: Hukuk Departmanı, 555 West 18th Street, New York, NY 10011, ABD tarafından sağlanan “Vimeo” platformundan videoları yerleştirebiliriz. Gizlilik politikası: vimeo.com/privacy. Lütfen Vimeo’nun Google Analytics kullanabileceğini unutmayın. Daha fazla bilgi için lütfen Google’ın gizlilik politikasına (https://www.google.com/policies/privacy) ve Google Analytics için devre dışı bırakma seçeneklerine (http://tools.google.com/dlpage/gaoptout?hl=de) veya Google’ın pazarlama amaçlı veri kullanımı ayarlarına (https://adssettings.google.com/) bakın.