İçeriğe geç

Rechtliche Informationen

Gizlilik Politikası

Almanca orijinalin resmi olmayan çevirisi, yalnızca bilgilendirme amaçlıdır; geçerli ve bağlayıcı metin Almanca sürümüdür.

DatenschutzKontaktformulareBetroffenenrechte

Der rechtlich verbindliche Quelltext wird auf Deutsch bereitgestellt.

Çeviri bildirimi

Bu sayfa, Almanca sürümün resmi olmayan bir çevirisidir ve yalnızca bilgilendirme amacıyla sunulmaktadır. Geçerli ve bağlayıcı metin Almanca orijinalidir; herhangi bir farklılık durumunda Almanca sürüm esas alınır. Bu çevirinin hukuki bağlayıcılığı yoktur.

Giriş

Şirketimize gösterdiğiniz ilgiden büyük memnuniyet duyuyoruz. Veri koruması, Oxif yönetimi için özellikle yüksek bir öneme sahiptir. Oxif'in internet sayfalarının kullanımı, prensip olarak herhangi bir kişisel veri belirtilmeden mümkündür. Ancak ilgili kişi, şirketimizin özel hizmetlerinden internet sayfamız üzerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekli hale gelebilir. Kişisel verilerin işlenmesi gerekliyse ve bu işleme için yasal bir dayanak bulunmuyorsa, genel olarak ilgili kişinin rızasını alırız. Bir ilgili kişinin adı, adresi, e-posta adresi veya telefon numarası gibi kişisel verilerin işlenmesi, her zaman Genel Veri Koruma Tüzüğü (GDPR (DSGVO)) ile ve Oxif için geçerli olan ülkeye özgü veri koruma hükümleriyle uyum içinde gerçekleştirilir.

Şirketimiz, bu veri koruma beyanı aracılığıyla kamuoyunu, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin türü, kapsamı ve amacı hakkında bilgilendirmek istemektedir. Ayrıca ilgili kişiler, bu veri koruma beyanı aracılığıyla sahip oldukları haklar konusunda aydınlatılmaktadır. Oxif, işlemeden sorumlu veri sorumlusu olarak, bu internet sayfası üzerinden işlenen kişisel verilerin mümkün olduğunca eksiksiz korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır. Yine de internet tabanlı veri aktarımları prensip olarak güvenlik açıkları içerebilir; bu nedenle mutlak bir koruma garanti edilemez. Bu sebeple her ilgili kişi, kişisel verilerini bize alternatif yollarla, örneğin telefonla da iletmekte serbesttir.

1. Tanımlar

Oxif GmbH'nin veri koruma beyanı, Avrupa direktif ve tüzük koyucusunun GDPR'yi kabul ederken kullandığı kavramlara dayanmaktadır. Veri koruma beyanımız hem kamuoyu hem de müşterilerimiz ve iş ortaklarımız için kolay okunabilir ve anlaşılır olmalıdır. Bunu sağlamak için, kullanılan kavramları önceden açıklamak istiyoruz.

Bu veri koruma beyanında diğerlerinin yanı sıra aşağıdaki kavramları kullanıyoruz:

a) kişisel veriler

Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiye (bundan böyle "ilgili kişi") ilişkin her türlü bilgidir. Doğrudan veya dolaylı olarak, özellikle ad gibi bir tanımlayıcıya, bir kimlik numarasına, konum verilerine, çevrimiçi bir tanımlayıcıya veya bu gerçek kişinin fiziksel, fizyolojik, genetik, ruhsal, ekonomik, kültürel veya sosyal kimliğinin ifadesi olan bir veya birden fazla özel unsura atıfla kimliği belirlenebilen gerçek kişi, belirlenebilir kabul edilir.

b) ilgili kişi

İlgili kişi, kişisel verileri işlemeden sorumlu veri sorumlusu tarafından işlenen, kimliği belirli veya belirlenebilir her gerçek kişidir.

c) işleme

İşleme; toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, okuma, sorgulama, kullanma, aktarım yoluyla açıklama, yayma veya başka bir şekilde kullanıma sunma, eşleştirme veya birleştirme, kısıtlama, silme veya imha etme gibi, kişisel verilerle bağlantılı olarak otomatik yöntemler yardımıyla veya bunlar olmaksızın gerçekleştirilen her türlü işlem veya işlem dizisidir.

d) işlemenin kısıtlanması

İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekteki işlenmesini sınırlamak amacıyla işaretlenmesidir.

e) profil oluşturma (profiling)

Profil oluşturma, bir gerçek kişiye ilişkin belirli kişisel yönleri değerlendirmek, özellikle bu gerçek kişinin iş performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışları, bulunduğu yer veya yer değişiklikleriyle ilgili yönleri analiz etmek veya öngörmek amacıyla bu kişisel verilerin kullanılmasından oluşan her türlü otomatik kişisel veri işlemesidir.

f) takma adlandırma (pseudonymisation)

Takma adlandırma, kişisel verilerin, ek bilgiler kullanılmaksızın artık belirli bir ilgili kişiyle ilişkilendirilemeyecek şekilde işlenmesidir; bunun için bu ek bilgilerin ayrı olarak saklanması ve kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilmemesini güvence altına alan teknik ve organizasyonel önlemlere tabi olması gerekir.

g) veri sorumlusu veya işlemeden sorumlu olan

Veri sorumlusu veya işlemeden sorumlu olan, kişisel verilerin işlenme amaçlarına ve araçlarına tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer mercidir. Bu işlemenin amaçları ve araçları Birlik hukuku veya üye devletlerin hukuku tarafından belirlenmişse, veri sorumlusu ya da atanmasına ilişkin belirli kriterler Birlik hukukuna veya üye devletlerin hukukuna göre öngörülebilir.

h) veri işleyici

Veri işleyici, kişisel verileri veri sorumlusu adına işleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer mercidir.

i) alıcı

Alıcı, üçüncü taraf olup olmadığına bakılmaksızın, kişisel verilerin kendisine açıklandığı gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer mercidir. Ancak Birlik hukuku veya üye devletlerin hukuku uyarınca belirli bir soruşturma görevi çerçevesinde kişisel veri alması muhtemel olan kamu kurumları alıcı sayılmaz.

j) üçüncü taraf

Üçüncü taraf; ilgili kişi, veri sorumlusu, veri işleyici ve veri sorumlusunun veya veri işleyicinin doğrudan sorumluluğu altında kişisel verileri işlemeye yetkili olan kişiler dışındaki gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer mercidir.

k) rıza

Rıza, ilgili kişinin, kendisine ilişkin kişisel verilerin işlenmesine onay verdiğini gösterdiği; belirli bir durum için özgürce, bilgilendirilmiş bir şekilde ve açık olarak verdiği, bir beyan veya başka bir açık onaylayıcı eylem biçimindeki her türlü irade açıklamasıdır.

2. İşlemeden Sorumlu Veri Sorumlusunun Adı & Adresi

Genel Veri Koruma Tüzüğü, Avrupa Birliği üye devletlerinde geçerli olan diğer veri koruma kanunları ve veri koruma hukuku niteliğindeki diğer hükümler anlamında veri sorumlusu:

  • Oxif GmbH
  • Lugeck 1-2/15, A-1010 Wien
  • Tel: +43 1 397 00 07
  • E-posta: office@lonio.io
  • Web sitesi: https://www.lonio.io

3. Çerezler

Bu web sitesi çerezler kullanmaktadır. Çerezleri; içerikleri ve reklamları kişiselleştirmek, sosyal medya işlevleri sunabilmek ve web sitemize yapılan erişimleri analiz etmek için kullanıyoruz. Ayrıca web sitemizi kullanımınıza ilişkin bilgileri sosyal medya, reklam ve analiz alanındaki ortaklarımıza aktarıyoruz. Ortaklarımız bu bilgileri, kendilerine sağladığınız veya hizmetleri kullanımınız çerçevesinde topladıkları diğer verilerle birleştirebilir.

Çerezler, web sitelerinin kullanıcı deneyimini daha verimli hale getirmek için kullandığı küçük metin dosyalarıdır.

Yasaya göre, bu sitenin işletilmesi için kesinlikle gerekli olan çerezleri cihazınızda saklayabiliriz. Diğer tüm çerez türleri için izninize ihtiyacımız vardır.

Bu site farklı çerez türleri kullanmaktadır. Bazı çerezler, sayfalarımızda yer alan üçüncü taraflarca yerleştirilmektedir.

Rızanızı istediğiniz zaman web sitemizdeki çerez beyanı üzerinden değiştirebilir veya geri çekebilirsiniz.

Kim olduğumuz, bize nasıl ulaşabileceğiniz ve kişisel verileri nasıl işlediğimiz hakkında daha fazla bilgiyi gizlilik politikamızda bulabilirsiniz.

4. Genel Veri ve Bilgilerin Toplanması

Oxif GmbH'nin internet sayfası, bir ilgili kişi veya otomatik bir sistem tarafından her çağrıldığında bir dizi genel veri ve bilgi toplar. Bu genel veri ve bilgiler sunucunun log dosyalarında saklanır. Şunlar toplanabilir: (1) kullanılan tarayıcı türleri ve sürümleri, (2) erişim yapan sistemin kullandığı işletim sistemi, (3) erişim yapan sistemin internet sayfamıza geldiği internet sayfası (referrer olarak adlandırılır), (4) erişim yapan bir sistem üzerinden internet sayfamızda ziyaret edilen alt sayfalar, (5) internet sayfasına erişimin tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişim yapan sistemin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize yönelik saldırılar durumunda tehlikelerin önlenmesine hizmet eden benzer diğer veri ve bilgiler.

Bu genel veri ve bilgilerin kullanımında Oxif GmbH, ilgili kişi hakkında herhangi bir çıkarımda bulunmaz. Bu bilgiler daha ziyade (1) internet sayfamızın içeriklerini doğru şekilde sunmak, (2) internet sayfamızın içeriklerini ve bunlara yönelik reklamları optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve internet sayfamız tekniğinin sürekli işlerliğini sağlamak ve (4) bir siber saldırı durumunda ceza kovuşturma makamlarına kovuşturma için gerekli bilgileri sağlamak amacıyla gereklidir. Anonim olarak toplanan bu veri ve bilgiler, Oxif GmbH tarafından bu nedenle bir yandan istatistiksel olarak, diğer yandan şirketimizdeki veri korumasını ve veri güvenliğini artırmak ve nihayetinde işlediğimiz kişisel veriler için en uygun koruma düzeyini sağlamak amacıyla değerlendirilir. Sunucu log dosyalarının anonim verileri, bir ilgili kişi tarafından belirtilen tüm kişisel verilerden ayrı olarak saklanır.

5. Web Sitesi Analizi

Bu web sitesi, Google Inc. ("Google") tarafından sunulan bir web analiz hizmeti olan Google Analytics'i kullanmaktadır. Google Analytics, bilgisayarınıza kaydedilen ve web sitesini kullanımınızın analiz edilmesini sağlayan metin dosyaları olan "çerezler" kullanır. Çerez tarafından oluşturulan, bu web sitesini kullanımınıza ilişkin bilgiler genellikle ABD'deki bir Google sunucusuna aktarılır ve orada saklanır. Ancak bu web sitesinde IP anonimleştirmenin etkinleştirilmesi durumunda, IP adresiniz Google tarafından Avrupa Birliği üye devletleri içinde veya Avrupa Ekonomik Alanı Anlaşması'na taraf diğer devletlerde önceden kısaltılır. Yalnızca istisnai durumlarda tam IP adresi ABD'deki bir Google sunucusuna aktarılır ve orada kısaltılır. Bu web sitesinin işletmecisi adına Google, bu bilgileri web sitesini kullanımınızı değerlendirmek, web sitesi etkinlikleri hakkında raporlar derlemek ve web sitesi ile internet kullanımına bağlı diğer hizmetleri web sitesi işletmecisine sunmak için kullanacaktır. Google Analytics kapsamında tarayıcınız tarafından iletilen IP adresi, Google'ın diğer verileriyle birleştirilmez. Tarayıcı yazılımınızda uygun bir ayar yaparak çerezlerin kaydedilmesini engelleyebilirsiniz; ancak bu durumda bu web sitesinin tüm işlevlerini tam kapsamıyla kullanamayabileceğinizi belirtiriz. Ayrıca, aşağıdaki bağlantıdan erişilebilen tarayıcı eklentisini indirip kurarak, çerez tarafından oluşturulan ve web sitesini kullanımınıza ilişkin verilerin (IP adresiniz dahil) Google'a iletilmesini ve bu verilerin Google tarafından işlenmesini engelleyebilirsiniz: https://tools.google.com/dlpage/gaoptout?hl=de-DE.

Google Analytics'in kullanıcı verilerinizi yalnızca bu web sitesinde toplamasını, aşağıdaki bağlantıya tıklayarak engelleyebilirsiniz. Bu durumda, bu web sitesine gelecekteki ziyaretlerinizde verilerinizin toplanmasını engelleyen bir devre dışı bırakma (opt-out) çerezi yerleştirilir: Google Analytics'i devre dışı bırak.

Bu tarayıcıdaki çerezleri silerseniz, devre dışı bırakma çerezini yeniden ayarlamanız gerekir.

Google Analytics hükümleri ve veri koruması hakkında daha fazla bilgiyi https://www.google.com/analytics/terms/de.html adresinde de bulabilirsiniz.

Bu web sitesi, ağır basan meşru menfaat (web sitesi kullanımının analizi) hukuki dayanağıyla, Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland ("Facebook") tarafından sunulan bir web analiz hizmeti olan Facebook Pixel'i kullanmaktadır. Bu amaçla Facebook ile bir veri işleme sözleşmesi imzaladık. Veriler kısmen ABD'ye aktarılmaktadır. Verilerin ABD'ye aktarımı Privacy Shield temelinde gerçekleşmektedir.

Web sitemiz çağrıldığında, bir yazılım aracılığıyla Facebook sunucularına bağlantı kurulur ve veriler, kısmen ABD'de bulunan Facebook sunucularına iletilir. Facebook Pixel ayrıca, web sitesi kullanıcısı hakkında bilgi saklamak ve web sitesinin kullanıcılar tarafından kullanımını analiz etmek için çerezler kullanır.

Facebook'un beyanına göre Facebook, toplanan verileri web sitesinin kullanımını değerlendirmek, web sitesi etkinlikleri hakkında raporlar derlemek ve web sitesi ile internet kullanımına bağlı diğer hizmetleri sunmak için kullanacaktır.

Facebook ayrıca, yasal olarak öngörülmüş olması halinde veya üçüncü tarafların bu verileri Facebook adına işlemesi ölçüsünde, bu bilgileri gerektiğinde üçüncü taraflara aktaracaktır.

Facebook'ta kullanıcı verilerinin işlenmesine ilişkin ayrıntılı bilgiyi Facebook'un veri koruma beyanında bulabilirsiniz

6. Bültenimize Abonelik

Oxif GmbH'nin internet sayfasında kullanıcılara, şirketimizin bültenine (newsletter) abone olma imkânı sunulmaktadır. Bülten aboneliği sırasında hangi kişisel verilerin veri sorumlusuna iletildiği, bu amaçla kullanılan giriş formundan anlaşılmaktadır.

Oxif GmbH, müşterilerini ve iş ortaklarını düzenli aralıklarla bülten yoluyla şirketin teklifleri hakkında bilgilendirir. Şirketimizin bülteni, ilgili kişi tarafından prensip olarak yalnızca (1) ilgili kişinin geçerli bir e-posta adresine sahip olması ve (2) ilgili kişinin bülten gönderimi için kaydolması halinde alınabilir. Bir ilgili kişinin bülten gönderimi için ilk kez kaydettiği e-posta adresine, hukuki nedenlerle çift onay (double opt-in) yöntemiyle bir onay e-postası gönderilir. Bu onay e-postası, e-posta adresinin sahibinin ilgili kişi olarak bültenin alınmasına yetki verip vermediğini doğrulamaya yarar.

Bültene kayıt sırasında ayrıca, ilgili kişinin kayıt anında kullandığı bilgisayar sisteminin internet servis sağlayıcısı (ISP) tarafından atanan IP adresini ve kaydın tarihi ile saatini saklarız. Bu verilerin toplanması, bir ilgili kişinin e-posta adresinin (olası) kötüye kullanımını daha sonraki bir zamanda izleyebilmek için gereklidir ve bu nedenle veri sorumlusunun hukuki güvence altına alınmasına hizmet eder.

Bültene kayıt kapsamında toplanan kişisel veriler, yalnızca bültenimizin gönderimi için kullanılır. Ayrıca bülten aboneleri, bülten hizmetinin işletilmesi veya buna ilişkin bir kayıt için gerekli olması halinde — bülten teklifinde değişiklikler yapılması veya teknik koşulların değişmesi durumunda söz konusu olabileceği gibi — e-posta yoluyla bilgilendirilebilir. Bülten hizmeti kapsamında toplanan kişisel veriler üçüncü taraflara aktarılmaz. Bültenimize abonelik, ilgili kişi tarafından istendiği zaman sonlandırılabilir. İlgili kişinin bülten gönderimi için bize verdiği, kişisel verilerin saklanmasına ilişkin rıza, istendiği zaman geri çekilebilir. Rızanın geri çekilmesi amacıyla her bültende ilgili bir bağlantı bulunur. Ayrıca, istendiği zaman doğrudan Oxif GmbH'ye datenschutz@oxif.com adresine e-posta göndererek bülten gönderiminden çıkmak veya bunu veri sorumlusuna başka bir şekilde bildirmek de mümkündür.

7. Bülten Takibi (Newsletter-Tracking)

Oxif GmbH'nin bültenleri, sayım pikselleri olarak adlandırılan öğeler içerir. Sayım pikseli, log dosyası kaydını ve log dosyası analizini mümkün kılmak amacıyla HTML formatında gönderilen e-postalara gömülen minyatür bir grafiktir. Bu sayede çevrimiçi pazarlama kampanyalarının başarısının veya başarısızlığının istatistiksel bir değerlendirmesi yapılabilir. Gömülü sayım pikseli aracılığıyla Oxif GmbH, bir e-postanın ilgili kişi tarafından açılıp açılmadığını ve ne zaman açıldığını, ayrıca e-postada yer alan hangi bağlantıların ilgili kişi tarafından çağrıldığını tespit edebilir.

Bültenlerde yer alan sayım pikselleri aracılığıyla toplanan bu tür kişisel veriler, bülten gönderimini optimize etmek ve gelecekteki bültenlerin içeriğini ilgili kişinin ilgi alanlarına daha da iyi uyarlamak amacıyla veri sorumlusu tarafından saklanır ve değerlendirilir. Bu kişisel veriler üçüncü taraflara aktarılmaz. İlgili kişiler, çift onay (double opt-in) yöntemiyle verilen buna ilişkin ayrı rıza beyanını istedikleri zaman geri çekme hakkına sahiptir. Rızanın geri çekilmesinden sonra bu kişisel veriler veri sorumlusu tarafından silinir. Oxif GmbH, bülten alımından çıkışı otomatik olarak rızanın geri çekilmesi şeklinde değerlendirir.

8. İnternet Sayfası Üzerinden İletişim İmkânı

Oxif GmbH'nin internet sayfası, yasal düzenlemeler gereği, şirketimizle hızlı bir elektronik iletişim kurulmasını ve bizimle doğrudan iletişimi mümkün kılan bilgiler içerir; bu, elektronik posta (e-posta adresi) olarak adlandırılan genel bir adresi de kapsar. Bir ilgili kişi e-posta yoluyla veya bir iletişim formu üzerinden veri sorumlusuyla iletişime geçtiğinde, ilgili kişi tarafından iletilen kişisel veriler otomatik olarak saklanır. Bir ilgili kişi tarafından gönüllü olarak veri sorumlusuna iletilen bu tür kişisel veriler, işlemin gerçekleştirilmesi veya ilgili kişiyle iletişim kurulması amaçlarıyla saklanır. Bu kişisel veriler üçüncü taraflara aktarılmaz.

9. Kişisel Verilerin Rutin Olarak Silinmesi & Engellenmesi

Veri sorumlusu, ilgili kişinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya Avrupa direktif ve tüzük koyucusu ya da veri sorumlusunun tabi olduğu kanun veya düzenlemelerde başka bir kanun koyucu tarafından öngörülmüş olması halinde işler ve saklar.

Saklama amacı ortadan kalkarsa veya Avrupa direktif ve tüzük koyucusu ya da yetkili başka bir kanun koyucu tarafından öngörülen bir saklama süresi dolarsa, kişisel veriler rutin olarak ve yasal düzenlemelere uygun şekilde engellenir veya silinir.

10. İlgili Kişinin Hakları

a) Teyit hakkı

Her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendisine ilişkin kişisel verilerin işlenip işlenmediği konusunda veri sorumlusundan teyit talep etme hakkına sahiptir. Bir ilgili kişi bu teyit hakkını kullanmak isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir.

b) Bilgi edinme hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendisi hakkında saklanan kişisel verilere ilişkin olarak veri sorumlusundan istediği zaman ücretsiz bilgi ve bu bilginin bir kopyasını alma hakkına sahiptir. Ayrıca Avrupa direktif ve tüzük koyucusu, ilgili kişiye aşağıdaki hususlar hakkında bilgi edinme hakkı tanımıştır:

  • işleme amaçları
  • işlenen kişisel veri kategorileri
  • kişisel verilerin açıklandığı veya açıklanacağı alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki alıcılar veya uluslararası kuruluşlar söz konusu olduğunda
  • mümkünse kişisel verilerin saklanacağı öngörülen süre veya bu mümkün değilse bu sürenin belirlenmesine ilişkin kriterler
  • kendisine ilişkin kişisel verilerin düzeltilmesini veya silinmesini ya da veri sorumlusu tarafından işlenmesinin kısıtlanmasını talep etme hakkının veya bu işlemeye itiraz etme hakkının varlığı
  • bir denetim makamına şikâyette bulunma hakkının varlığı
  • kişisel veriler ilgili kişiden toplanmamışsa: verilerin kaynağına ilişkin mevcut tüm bilgiler
  • GDPR Md. 22 (1) ve (4) uyarınca profil oluşturma dahil otomatik karar vermenin varlığı ve — en azından bu durumlarda — ilgili mantık ile bu tür bir işlemenin ilgili kişi için kapsamı ve amaçlanan etkileri hakkında anlamlı bilgiler

Ayrıca ilgili kişi, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığı konusunda bilgi edinme hakkına sahiptir. Bu söz konusuysa, ilgili kişi ayrıca aktarımla bağlantılı uygun güvenceler hakkında bilgi alma hakkına da sahiptir.

Bir ilgili kişi bu bilgi edinme hakkını kullanmak isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir.

c) Düzeltme hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendisine ilişkin yanlış kişisel verilerin gecikmeksizin düzeltilmesini talep etme hakkına sahiptir. Ayrıca ilgili kişi, işleme amaçları dikkate alınarak, eksik kişisel verilerin — ek bir beyan yoluyla da olmak üzere — tamamlanmasını talep etme hakkına sahiptir.

Bir ilgili kişi bu düzeltme hakkını kullanmak isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir.

d) Silme hakkı (unutulma hakkı)

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, aşağıdaki nedenlerden birinin geçerli olması ve işlemenin gerekli olmaması halinde, kendisine ilişkin kişisel verilerin gecikmeksizin silinmesini veri sorumlusundan talep etme hakkına sahiptir:

  • Kişisel veriler, artık gerekli olmadıkları amaçlar için toplanmış veya başka bir şekilde işlenmiştir.
  • İlgili kişi, işlemenin GDPR Md. 6 (1) (a) veya GDPR Md. 9 (2) (a) uyarınca dayandığı rızasını geri çeker ve işleme için başka bir hukuki dayanak bulunmamaktadır.
  • İlgili kişi, GDPR Md. 21 (1) uyarınca işlemeye itiraz eder ve işleme için ağır basan meşru nedenler bulunmamaktadır veya ilgili kişi GDPR Md. 21 (2) uyarınca işlemeye itiraz eder.
  • Kişisel veriler hukuka aykırı olarak işlenmiştir.
  • Kişisel verilerin silinmesi, veri sorumlusunun tabi olduğu Birlik hukuku veya üye devletlerin hukuku kapsamındaki bir hukuki yükümlülüğün yerine getirilmesi için gereklidir.
  • Kişisel veriler, GDPR Md. 8 (1) uyarınca sunulan bilgi toplumu hizmetlerine ilişkin olarak toplanmıştır.

Yukarıda belirtilen nedenlerden biri geçerliyse ve bir ilgili kişi, Oxif GmbH'de saklanan kişisel verilerin silinmesini sağlamak isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir. Oxif GmbH'nin veri koruma sorumlusu veya başka bir çalışan, silme talebinin gecikmeksizin yerine getirilmesini sağlayacaktır.

Kişisel veriler Oxif GmbH tarafından kamuya açıklanmışsa ve şirketimiz veri sorumlusu olarak GDPR Md. 17 (1) uyarınca kişisel verileri silmekle yükümlüyse, Oxif GmbH, mevcut teknolojiyi ve uygulama maliyetlerini dikkate alarak, işleme gerekli olmadığı sürece, yayımlanan kişisel verileri işleyen diğer veri sorumlularını, ilgili kişinin bu diğer veri sorumlularından bu kişisel verilere yönelik tüm bağlantıların veya bu kişisel verilerin kopyalarının ya da çoğaltılmış hallerinin silinmesini talep ettiği konusunda bilgilendirmek için teknik nitelikte olanlar da dahil uygun önlemleri alır. Oxif GmbH'nin veri koruma sorumlusu veya başka bir çalışan, münferit durumda gerekeni yapacaktır.

e) İşlemenin kısıtlanması hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, aşağıdaki koşullardan birinin mevcut olması halinde veri sorumlusundan işlemenin kısıtlanmasını talep etme hakkına sahiptir:

  • Kişisel verilerin doğruluğu, veri sorumlusunun kişisel verilerin doğruluğunu kontrol etmesine imkân veren bir süre boyunca ilgili kişi tarafından itiraz konusu yapılmıştır.
  • İşleme hukuka aykırıdır; ilgili kişi kişisel verilerin silinmesini reddetmekte ve bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep etmektedir.
  • Veri sorumlusunun kişisel verilere işleme amaçları için artık ihtiyacı yoktur; ancak ilgili kişi bunlara hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için ihtiyaç duymaktadır.
  • İlgili kişi, GDPR Md. 21 (1) uyarınca işlemeye itiraz etmiştir ve veri sorumlusunun meşru nedenlerinin ilgili kişininkilere ağır basıp basmadığı henüz belli değildir.

Yukarıda belirtilen koşullardan biri mevcutsa ve bir ilgili kişi, Oxif GmbH'de saklanan kişisel verilerin kısıtlanmasını talep etmek isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir. Oxif GmbH'nin veri koruma sorumlusu veya başka bir çalışan, işlemenin kısıtlanmasını sağlayacaktır.

f) Veri taşınabilirliği hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendisine ilişkin olup ilgili kişi tarafından bir veri sorumlusuna sağlanmış olan kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. Ayrıca, işlemenin GDPR Md. 6 (1) (a) veya GDPR Md. 9 (2) (a) uyarınca rızaya ya da GDPR Md. 6 (1) (b) uyarınca bir sözleşmeye dayanması ve işlemenin otomatik yöntemler yardımıyla gerçekleştirilmesi halinde — işleme, kamu yararına olan veya veri sorumlusuna devredilmiş kamu yetkisinin kullanımı kapsamında yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece — bu verileri, kişisel verilerin sağlandığı veri sorumlusu tarafından engellenmeksizin başka bir veri sorumlusuna aktarma hakkına sahiptir.

Ayrıca ilgili kişi, GDPR Md. 20 (1) uyarınca veri taşınabilirliği hakkını kullanırken, teknik olarak mümkün olduğu ve başka kişilerin hak ve özgürlükleri bundan olumsuz etkilenmediği sürece, kişisel verilerin doğrudan bir veri sorumlusundan başka bir veri sorumlusuna aktarılmasını sağlama hakkına sahiptir.

Veri taşınabilirliği hakkının ileri sürülmesi için ilgili kişi, istediği zaman Oxif GmbH tarafından atanan veri koruma sorumlusuna veya başka bir çalışana başvurabilir.

g) İtiraz hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendi özel durumundan kaynaklanan nedenlerle, GDPR Md. 6 (1) (e) veya (f) temelinde gerçekleştirilen, kendisine ilişkin kişisel verilerin işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bu, bu hükümlere dayanan profil oluşturma için de geçerlidir.

Oxif GmbH, itiraz durumunda kişisel verileri artık işlemez; ancak işleme için, ilgili kişinin menfaatlerine, haklarına ve özgürlüklerine ağır basan zorlayıcı korunmaya değer nedenler ortaya koyabilmemiz veya işlemenin hukuki taleplerin ileri sürülmesine, kullanılmasına veya savunulmasına hizmet etmesi hali saklıdır.

Oxif GmbH kişisel verileri doğrudan pazarlama yapmak amacıyla işliyorsa, ilgili kişi, kişisel verilerin bu tür reklam amacıyla işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bu, bu tür doğrudan pazarlamayla bağlantılı olduğu ölçüde profil oluşturma için de geçerlidir. İlgili kişi, Oxif GmbH'ye karşı doğrudan pazarlama amaçlı işlemeye itiraz ederse, Oxif GmbH kişisel verileri artık bu amaçlarla işlemeyecektir.

Ayrıca ilgili kişi, kendi özel durumundan kaynaklanan nedenlerle, Oxif GmbH'de GDPR Md. 89 (1) uyarınca bilimsel veya tarihi araştırma amaçlarıyla ya da istatistiksel amaçlarla gerçekleştirilen, kendisine ilişkin kişisel veri işlemeye itiraz etme hakkına sahiptir; ancak böyle bir işlemenin kamu yararına olan bir görevin yerine getirilmesi için gerekli olması hali saklıdır.

İtiraz hakkının kullanılması için ilgili kişi, doğrudan Oxif GmbH'nin veri koruma sorumlusuna veya başka bir çalışana başvurabilir. İlgili kişi ayrıca, bilgi toplumu hizmetlerinin kullanımı bağlamında, 2002/58/AT sayılı Direktif'e bakılmaksızın, itiraz hakkını teknik spesifikasyonların kullanıldığı otomatik yöntemlerle kullanmakta serbesttir.

h) Profil oluşturma dahil münferit durumlarda otomatik kararlar

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kendisi hakkında hukuki sonuç doğuran veya kendisini benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye — profil oluşturma dahil — dayanan bir karara tabi tutulmama hakkına sahiptir; kararın (1) ilgili kişi ile veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekli olmaması, (2) veri sorumlusunun tabi olduğu Birlik veya üye devlet hukuku düzenlemeleri uyarınca izin verilmiş ve bu düzenlemelerin ilgili kişinin hak ve özgürlükleri ile meşru menfaatlerinin korunmasına yönelik uygun önlemler içermemesi veya (3) ilgili kişinin açık rızasıyla gerçekleşmemesi kaydıyla.

Karar (1) ilgili kişi ile veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekliyse veya (2) ilgili kişinin açık rızasıyla gerçekleşiyorsa, Oxif GmbH, ilgili kişinin hak ve özgürlükleri ile meşru menfaatlerini korumak için uygun önlemleri alır; buna en azından veri sorumlusu tarafında bir kişinin müdahalesini sağlama, kendi görüşünü açıklama ve karara itiraz etme hakkı dahildir.

İlgili kişi, otomatik kararlara ilişkin haklarını ileri sürmek isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir.

i) Veri koruma hukuku kapsamındaki bir rızayı geri çekme hakkı

Kişisel verilerin işlenmesinden etkilenen her ilgili kişi, Avrupa direktif ve tüzük koyucusu tarafından tanınan, kişisel verilerin işlenmesine ilişkin bir rızayı istediği zaman geri çekme hakkına sahiptir.

İlgili kişi, bir rızayı geri çekme hakkını ileri sürmek isterse, bu amaçla istediği zaman veri koruma sorumlumuza veya veri sorumlusunun başka bir çalışanına başvurabilir.

11. Başvurularda & Başvuru Sürecinde Veri Koruması

Veri sorumlusu, başvuru sahiplerinin kişisel verilerini başvuru sürecinin yürütülmesi amacıyla toplar ve işler. İşleme, elektronik yolla da gerçekleştirilebilir. Bu, özellikle bir başvuru sahibinin ilgili başvuru belgelerini elektronik yolla, örneğin e-posta ile veya internet sayfasında bulunan bir web formu üzerinden veri sorumlusuna iletmesi durumunda söz konusudur. Veri sorumlusu bir başvuru sahibiyle iş sözleşmesi imzalarsa, iletilen veriler yasal düzenlemelere uygun olarak iş ilişkisinin yürütülmesi amacıyla saklanır. Veri sorumlusu başvuru sahibiyle iş sözleşmesi imzalamazsa, başvuru belgeleri, silinmeye veri sorumlusunun başka meşru menfaatleri engel teşkil etmediği sürece, ret kararının bildirilmesinden iki ay sonra otomatik olarak silinir. Bu anlamda başka bir meşru menfaat, örneğin Genel Eşit Muamele Kanunu (AGG) kapsamındaki bir davada ispat yükümlülüğüdür.

12. İşlemenin Hukuki Dayanağı

GDPR Md. 6 (1) (a), belirli bir işleme amacı için rıza aldığımız işleme faaliyetlerinde şirketimizin hukuki dayanağı olarak hizmet eder. Kişisel verilerin işlenmesi, tarafı ilgili kişi olan bir sözleşmenin ifası için gerekliyse — örneğin mal teslimi veya başka bir edimin ya da karşı edimin sağlanması için gerekli olan işleme faaliyetlerinde olduğu gibi — işleme GDPR Md. 6 (1) (b)'ye dayanır. Aynısı, örneğin ürünlerimize veya hizmetlerimize ilişkin taleplerde olduğu gibi, sözleşme öncesi tedbirlerin yürütülmesi için gerekli olan işleme faaliyetleri için de geçerlidir. Şirketimiz, örneğin vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren bir hukuki yükümlülüğe tabiyse, işleme GDPR Md. 6 (1) (c)'ye dayanır. Nadir durumlarda, ilgili kişinin veya başka bir gerçek kişinin hayati menfaatlerini korumak için kişisel verilerin işlenmesi gerekli olabilir. Bu, örneğin bir ziyaretçinin işletmemizde yaralanması ve bunun üzerine adının, yaşının, sağlık sigortası bilgilerinin veya diğer hayati bilgilerinin bir doktora, hastaneye veya diğer üçüncü taraflara iletilmesinin gerekmesi durumunda söz konusu olurdu. Bu durumda işleme GDPR Md. 6 (1) (d)'ye dayanırdı. Son olarak, işleme faaliyetleri GDPR Md. 6 (1) (f)'ye dayanabilir. Yukarıda belirtilen hukuki dayanakların hiçbirinin kapsamına girmeyen işleme faaliyetleri, ilgili kişinin menfaatleri, temel hakları ve temel özgürlükleri ağır basmadığı sürece, işlemenin şirketimizin veya bir üçüncü tarafın meşru menfaatinin korunması için gerekli olması halinde bu hukuki dayanağa dayanır. Bu tür işleme faaliyetlerine özellikle, Avrupa kanun koyucusu tarafından özel olarak anılmış olmaları nedeniyle izin verilmektedir. Kanun koyucu bu bakımdan, ilgili kişinin veri sorumlusunun müşterisi olması halinde meşru bir menfaatin varsayılabileceği görüşünü benimsemiştir (GDPR Gerekçe 47, 2. cümle).

13. Veri Sorumlusu veya Üçüncü Bir Tarafça Güdülen, İşlemeye İlişkin Meşru Menfaatler

Kişisel verilerin işlenmesi GDPR Md. 6 (1) (f)'ye dayanıyorsa, meşru menfaatimiz, tüm çalışanlarımızın ve pay sahiplerimizin refahı doğrultusunda ticari faaliyetimizin yürütülmesidir.

14. Kişisel Verilerin Saklanacağı Süre

Kişisel verilerin saklanma süresi için kriter, ilgili yasal saklama süresidir. Sürenin dolmasından sonra ilgili veriler, sözleşmenin ifası veya sözleşmenin hazırlanması için artık gerekli olmamaları halinde rutin olarak silinir.

15. Kişisel Verilerin Sağlanmasına İlişkin Yasal veya Sözleşmesel Düzenlemeler; Sözleşmenin Kurulması İçin Gereklilik; İlgili Kişinin Kişisel Verileri Sağlama Yükümlülüğü; Sağlanmamasının Olası Sonuçları

Kişisel verilerin sağlanmasının kısmen yasal olarak öngörüldüğünü (örneğin vergi düzenlemeleri) veya sözleşmesel düzenlemelerden (örneğin sözleşme tarafına ilişkin bilgiler) de kaynaklanabileceğini size bildiririz. Bazen bir sözleşmenin kurulması için, ilgili kişinin bize, sonrasında tarafımızca işlenmesi gereken kişisel veriler sağlaması gerekli olabilir. Örneğin ilgili kişi, şirketimiz kendisiyle bir sözleşme imzaladığında bize kişisel veri sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, ilgili kişiyle sözleşmenin kurulamaması sonucunu doğururdu. İlgili kişi, kişisel verileri sağlamadan önce veri koruma sorumlumuza başvurmalıdır. Veri koruma sorumlumuz, ilgili kişiye, kişisel verilerin sağlanmasının yasal veya sözleşmesel olarak öngörülüp öngörülmediğini ya da sözleşmenin kurulması için gerekli olup olmadığını, kişisel verileri sağlama yükümlülüğünün bulunup bulunmadığını ve kişisel verilerin sağlanmamasının hangi sonuçları doğuracağını duruma özel olarak açıklar.

16. Otomatik Karar Vermenin Varlığı

Sorumluluk bilincine sahip bir şirket olarak, otomatik karar verme veya profil oluşturma kullanmıyoruz.

17. GDPR Uyarınca Veri İşlemeye İlişkin Çerçeve Sözleşme

  1. Veri İşlemeGeçerlilik. OXIF'in, müşteri (Auftraggeber) karşısında veri koruma hukuku bakımından veri işleyici olarak nitelendirilmesi halinde, bu çerçeve sözleşme otomatik olarak yürürlüğe girer.İşleme, Veriler, İlgili Kişiler. İşlemenin konusu (örneğin bülten gönderimi), amacı (örneğin reklam e-postalarının gönderimi), türü (bir gönderim aracıyla) ve süresi (belirli süreli, belirsiz süreli), kişisel verilerin türü (örneğin iletişim verileri) ile ilgili kişi kategorileri (örneğin çalışanlar, potansiyel müşteriler, müşteriler, tedarikçiler, web sitesi ziyaretçileri), OXIF'in yazılı hizmet tanımından anlaşılır.Standart İşleme Faaliyetleri. Sözleşme konusu işleme faaliyetlerinin, ceza verileri ve cezai mahkûmiyetlere ilişkin kişisel verileri ya da özel kategorilerdeki kişisel verileri yalnızca düşük ölçüde içermesi, bunun dışında da hiç risk taşımaması veya yalnızca düşük bir risk taşıması ve OXIF tarafından ilgili işleme faaliyeti için standart teknik ve organizasyonel önlemlerin önceden tanımlanmış olması halinde, standart işleme faaliyeti söz konusudur.İlgili standart işleme faaliyetleri için, güncel geçerli sürümü Tom altında bulunabilen standart teknik ve organizasyonel önlemler geçerlidir.Özel İşleme Faaliyetleri. Diğer tüm işleme faaliyetleri için, verilerin korunmasına yönelik yeterli güvencelerin sağlanması amacıyla özel teknik ve organizasyonel önlemler kararlaştırılmalıdır.Veri Sorumlusu. Her durumda, sözleşme konusu kişisel veri işlemenin içeriğini, bundan doğan riskleri, görevlendirilen işleme faaliyetlerini ve gerekli koruma düzeyini belirlemek, veri koruma hukuku bakımından veri sorumlusu sıfatını taşıyan müşteriye aittir.Yeterli Güvenceler. Teknik ve organizasyonel önlemler müşteriye bildirilmiş, müşteri tarafından incelenmiş ve yeterli güvenceler olarak kabul edilmiştir.Değerlendirme ve Güncelleme. Örneğin bir bakım sözleşmesi çerçevesinde yazılı olarak kararlaştırıldığı ölçüde, OXIF bu önlemleri uygun ölçüde değerlendirmek ve güncellemekle yükümlüdür. Aksi halde önlemlerin değerlendirilmesinden ve güncellenmesinden müşteri sorumludur. Güncel standart teknik ve organizasyonel önlemler OXIF'in web sitesinde bulunabilir. Müşteri bunları uygun aralıklarla incelemeli ve kabul etmelidir. Bunların ötesine geçen özel önlemler, sonradan güncellenmeleri halinde, inceleme ve kabul için en az yılda bir kez müşteriye iletilir.
  2. Özel HükümlerHukuka Uygunluk. Özellikle GDPR Md. 28 (2), (3) ve (4) ile bunlarda yer alan atıflar dikkate alınmalıdır.Talimata Bağlılık. OXIF, kişisel verileri yalnızca veri sorumlusunun belgelenmiş talimatı üzerine işler; bu, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılması bakımından da geçerlidir; OXIF'in tabi olduğu Birlik veya üye devlet hukuku uyarınca buna yükümlü olması hali saklıdır; böyle bir durumda OXIF, ilgili hukukun önemli bir kamu yararı nedeniyle böyle bir bildirimi yasaklamaması kaydıyla, bu hukuki gereklilikleri işlemeden önce veri sorumlusuna bildirir.Çalışanların Dahil Edilmesi. OXIF, kişisel verileri işlemeye yetkili kişilerin gizliliğe bağlı kalmayı taahhüt etmiş olmalarını veya uygun bir yasal gizlilik yükümlülüğüne tabi olmalarını güvence altına alır.Teknik ve Organizasyonel Önlemler. OXIF, GDPR Md. 32 uyarınca gerekli tüm önlemleri alır.İlgili Kişi Hakları. OXIF, işlemenin niteliğini göz önünde bulundurarak, veri sorumlusunu, GDPR Bölüm III'te belirtilen ilgili kişi haklarının kullanılmasına yönelik taleplere yanıt verme yükümlülüğünü yerine getirmesinde, mümkün olduğunca uygun teknik ve organizasyonel önlemlerle desteklerİşleme Güvenliği. OXIF, işlemenin niteliğini ve kendisine sunulan bilgileri dikkate alarak, veri sorumlusunu GDPR Md. 32 ila 36'da belirtilen yükümlülüklere uymasında destekler.İşlemenin Sona Ermesi. OXIF, işleme hizmetlerinin sunumunun tamamlanmasından sonra, Birlik hukuku veya üye devletlerin hukuku uyarınca kişisel verilerin saklanmasına ilişkin bir yükümlülük bulunmadığı sürece, veri sorumlusunun tercihine göre tüm kişisel verileri ya siler ya da iade eder.İspat ve Bilgilendirme Yükümlülüğü. OXIF, bu maddede belirlenen yükümlülüklere uyulduğunun ispatı için gerekli tüm bilgileri veri sorumlusuna sunar ve veri sorumlusu veya onun görevlendirdiği başka bir denetçi tarafından yürütülen denetimlere — teftişler dahil — imkân tanır ve katkıda bulunur. OXIF, bir talimatın GDPR'ye veya Birlik ya da üye devletlerin diğer veri koruma hükümlerine aykırı olduğu kanaatine varması halinde, veri sorumlusunu gecikmeksizin bilgilendirir.Alt Yükleniciler. OXIF, kişisel verilerin işlenmesi için genel olarak veri işleyici sıfatıyla başka alt yükleniciler görevlendirmeye yetkilidir. Ancak alt yüklenicilerin görevlendirilmesi, her münferit durumda, veri sorumlusuna buna itiraz edebilmesine imkân verecek şekilde zamanında bildirilmelidir. OXIF, veri sorumlusu adına belirli işleme faaliyetlerini yürütmek üzere başka bir veri işleyicinin hizmetlerinden yararlanırsa, bu diğer veri işleyiciye, veri sorumlusu ile OXIF arasındaki sözleşmede belirlenen aynı veri koruma yükümlülükleri bir sözleşme yoluyla yüklenir; bu kapsamda özellikle, uygun teknik ve organizasyonel önlemlerin, işlemenin GDPR gerekliliklerine uygun şekilde gerçekleşmesini sağlayacak biçimde uygulanacağına dair yeterli güvenceler sunulmalıdır. Diğer veri işleyici veri koruma yükümlülüklerini yerine getirmezse, OXIF, o diğer veri işleyicinin yükümlülüklerine uyulmasından veri sorumlusuna karşı sorumludur.
  3. Son HükümlerAGB. OXIF'in Genel İşlem Şartları geçerlidir: Genel İşlem Şartları

18. Yetkili Makam

  • Österreichische Datenschutzbehörde (Avusturya Veri Koruma Makamı)
  • Wickenburggasse 8
  • 1080 Wien
  • Österreich
  • dsb@dsb.gv.at