Bu Gizlilik Bildirimi, çevrimiçi teklifimiz ve bununla bağlantılı web siteleri, işlevleri ve içerikleri ile sosyal medya profillerimiz gibi harici çevrimiçi varlıklarımız kapsamında kişisel verilerin (bundan böyle „Veriler“ olarak anılacaktır) işlenme biçimi, kapsamı ve amacı hakkında size bilgi verir (bundan böyle topluca „Çevrimiçi Teklif“ olarak anılacaktır). „Kişisel Veriler“ veya bunların „İşlenmesi“ gibi kullanılan terimlerle ilgili olarak, Genel Veri Koruma Tüzüğü (GDPR) Madde 4'teki tanımlara başvurmaktayız.
Bu gizlilik politikası, Facebook ve Instagram'daki varlığımız için de geçerlidir.
Sepp Sürücü Kursu
Josef Mittelbach
Münih Caddesi 34
86899 Landsberg am Lech
Telefon: 08191-9472088
E-Posta: info@sepps-fahrschule.de
Temel olarak, kullanıcılar tarafından işleme konulmadığı sürece, örneğin çevrimiçi formlara girildiği gibi, özel veri kategorileri işlenmez.
Müşteriler, potansiyel müşteriler, tedarikçiler, ziyaretçiler ve çevrimiçi teklifin kullanıcıları. Aşağıda, ilgili kişileri topluca „kullanıcılar“ olarak da adlandıracağız.
6. GDPR'nin 13. Maddesi uyarınca, verilerin işlenmesine ilişkin yasal dayanakları size bildiriyoruz. Yasal dayanak veri koruma beyanında belirtilmemişse, aşağıdakiler geçerlidir: Rıza alınmasına yönelik yasal dayanak GDPR 6. Madde 1 lit. a ve 7. Maddesidir, hizmetlerimizin yerine getirilmesi ve sözleşmesel önlemlerin yürütülmesi ile taleplerin yanıtlanması için yapılan işlemlere yönelik yasal dayanak GDPR 6. Madde 1 lit. b'dir, yasal yükümlülüklerimizin yerine getirilmesi için yapılan işlemlere yönelik yasal dayanak GDPR 6. Madde 1 lit. c'dir ve meşru menfaatlerimizin korunması için yapılan işlemlere yönelik yasal dayanak GDPR 6. Madde 1 lit. f'dir. İlgili kişinin veya başka bir gerçek kişinin hayati menfaatlerinin kişisel verilerin işlenmesini gerektirmesi durumunda, GDPR 6. Madde 1 lit. d yasal dayanak olarak hizmet eder.
Gizlilik politikamızın içeriğini düzenli olarak kontrol etmenizi rica ederiz. Gizlilik politikasını, yaptığımız veri işlemelerindeki değişiklikler gerektirdiğinde uyarlamaktayız. Yapılan değişiklikler sizin tarafınızdan bir işbirliği eylemi (örneğin onay) veya başka bir bireysel bildirim gerektirdiğinde sizi bilgilendireceğiz.
03.1
Teknolojinin mevcut durumu, uygulama maliyetleri ve işlemenin niteliği, kapsamı, koşulları ve amaçları ile gerçek kişilerin hakları ve özgürlükleri için riskin ortaya çıkma olasılığı ve ciddiyeti dikkate alınarak GDPR madde 32 uyarınca, riske uygun bir güvenlik seviyesini sağlamak için uygun teknik ve organizasyonel önlemler alıyoruz; Bu önlemler özellikle, verilere fiziksel erişimin kontrolü yoluyla verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamayı, ayrıca bunlarla ilgili erişimi, girişi, ifşayı, kullanılabilirliğin güvence altına alınmasını ve ayrılmalarını içerir. Ayrıca, bireysel hakların kullanılması, verilerin silinmesi ve veri tehlikelerine yanıt verilmesini sağlayan prosedürler oluşturduk. Ayrıca, GDPR madde 25 uyarınca, tasarım yoluyla veri koruma ve veri korumaya duyarlı varsayılan ayarlamalar prensibine göre, donanım, yazılım ve prosedürlerin geliştirilmesi veya seçilmesinde kişisel verilerin korunmasını zaten dikkate alıyoruz.
03.2
Güvenlik önlemleri arasında özellikle tarayıcınız ve sunucumuz arasındaki verilerin şifreli aktarımı yer almaktadır.
04.1
İşleme faaliyetlerimiz kapsamında verileri başka kişilere ve şirketlere (sözleşmeli işlemciler veya üçüncü taraflar) açıkladığımız, ilettiğimiz veya bunlara başka şekilde erişim sağladığımız durumlarda, bu yalnızca yasal bir izin, sizin rızanız, yasal bir zorunluluk veya meşru menfaatlerimiz (örneğin, vekil, barındırma sağlayıcıları vb. kullanımı) temelinde gerçekleştirilir.
04.2
„Sözleşmeli işleme sözleşmesi“ uyarınca üçüncü tarafları verileri işlemekle görevlendirdiğimizde, bu GDPR'nin 28. Maddesi uyarınca yapılır.
Hizmetlerimizin bir parçası olarak veya üçüncü şahıslara veri açıklama veya aktarma yoluyla Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışında (yani bir üçüncü ülkede) veri işlediğimiz takdirde, bunu yalnızca aşağıdaki durumlarda gerçekleştiririz: sözleşme öncesi veya sözleşmesel yükümlülüklerimizi yerine getirmek, izninize dayanarak, yasal bir zorunluluk, veya meşru menfaatlerimize dayanarak. Yasal veya sözleşmesel izinlere tabi olmak kaydıyla, verileri bir üçüncü ülkede yalnızca GDPR'nin 44. ve sonraki maddelerindeki özel gereklilikler mevcut olduğunda işleriz veya işlenmesine izin veririz. Bu, işlemenin örneğin, AB ile eşdeğer bir veri koruma seviyesinin resmi olarak tanınması veya resmi olarak tanınan özel sözleşme yükümlülüklerine (sözde „standart sözleşme maddeleri“) uyulması gibi özel garantilere dayanarak gerçekleştiği anlamına gelir.
06.1
İlgili verilerin işlenip işlenmediğine dair bir onay isteme ve bu verilere erişme, ayrıca GDPR'nin 15. maddesine göre ek bilgilere ve veri kopyasına sahip olma hakkınız vardır.
06.2
Buna göre, GDPR Madde 16 uyarınca, hakkınızda bulunan ve eksik olan verilerin tamamlanmasını veya eksik olan verilerin düzeltilmesini talep etme hakkına sahipsiniz.
06.3
17. GDPR uyarınca, ilgili kişisel verilerin derhal silinmesini isteme hakkına sahipsiniz veya alternatif olarak 18. GDPR uyarınca verilerin işlenmesinin kısıtlanmasını isteme hakkına sahipsiniz.
06.4
6. Madde GDPR uyarınca, bize sağladığınız ve sizinle ilgili olan verilerinizi alma ve başka sorumlulara aktarılmasını isteme hakkınız bulunmaktadır.
06.5
Ayrıca, GDPR'nin 77. Maddesi uyarınca, ilgili denetleyici otoriteye şikayette bulunma hakkına da sahipsiniz.
7. madde 3. fıkra GDPR uyarınca verdiğiniz izinleri future yönelik olarak iptal etme hakkına sahipsiniz.
677/5000 Verilerinizin gelecekteki işlenmesine GDPR'nin 21. Maddesi uyarınca herhangi bir zamanda itiraz etme hakkınız vardır. İtiraz, özellikle doğrudan pazarlama amaçlı işlemeye karşı yapılabilir.
09.1
Geçici ve kalıcı çerezler (ancak, seçtiğiniz çerezleri seçerek aktif olarak onay verdiyseniz zorunlu olmayan çerezler), yani kullanıcıların cihazlarında saklanan küçük dosyalar kullanırız (terimin ve işlevinin açıklaması için bu gizlilik politikasının son bölümüne bakınız). Çerezlerin bir kısmı güvenliğe hizmet eder veya çevrimiçi teklifimizin işletilmesi (örneğin, web sitesinin görüntülenmesi için) veya çerez bannerının onaylanmasındaki kullanıcı kararını kaydetmek için gereklidir. Ayrıca, kullanıcıların gizlilik politikasında bilgilendirileceği erişim ölçümü ve pazarlama amaçlı çerezler kullanırız veya teknoloji ortaklarımız kullanır.
09.2
Çevrimiçi pazarlama amacıyla kullanılan çerezlerin kullanımına genel bir itiraz, özellikle izleme durumunda, ABD sitesi http://www.aboutads.info/choices/ veya AB sitesi http://www.youronlinechoices.com/ üzerinden yapılabilir. Ayrıca, tarayıcı ayarlarından devre dışı bırakılarak çerezlerin saklanması önlenebilir. Bu durumda çevrimiçi teklifin tüm fonksiyonlarının kullanılamayabileceğini lütfen dikkate alın.
10.1
İşlediğimiz veriler, GDPR'nin 17. ve 18. maddelerine uygun olarak silinecek veya işlenmesi kısıtlanacaktır. Bu gizlilik bildiriminde açıkça belirtilmedikçe, tarafımızda saklanan veriler, amaçları için artık gerekli olmadığında ve silinmelerine yasal saklama yükümlülükleri engel teşkil etmediğinde silinecektir. Verilerin başka meşru amaçlar için gerekli olduğu için silinmemesi durumunda, işlenmesi kısıtlanacaktır. Yani veriler bloke edilecek ve başka amaçlarla işlenmeyecektir. Bu, örneğin ticari veya vergi hukuku nedenleriyle saklanması gereken veriler için geçerlidir.
10.2
Yasal düzenlemelere göre, saklama süreleri özellikle şunlardır: HGB'nin 257. maddesinin 1. fıkrasına göre 6 yıl (ticari defterler, envanterler, açılış bilançoları, yıllık bilançolar, ticari mektuplar, muhasebe belgeleri vb.) ve Vergi Usul Kanunu'nun (AO) 147. maddesinin 1. fıkrasına göre 10 yıl (defterler, kayıtlar, faaliyet raporları, muhasebe belgeleri, ticari ve iş mektupları, vergilendirme ile ilgili belgeler vb.).
11.1
Bizimle iletişime geçtiğinizde (iletişim formu veya e-posta yoluyla) kullanıcının bilgileri, iletişim talebinin işlenmesi ve bu talebin yerine getirilmesi için GDPR'nin 6. maddesinin 1. fıkrasının b) bendi uyarınca işlenir.
11.2
Kullanıcıların bilgileri, Müşteri İlişkileri Yönetimi Sistemimizde („CRM Sistemi") veya benzeri talep organizasyon sistemlerinde saklanabilir.
11.3
Gereksiz hale gelen talepleri sileriz. Gereklilikleri iki yılda bir gözden geçiririz; müşteri hesabı olan müşterilerin taleplerini kalıcı olarak saklarız ve silme için müşteri hesabı bilgilerine yönlendiririz. Yasal arşivleme yükümlülükleri söz konusu olduğunda, silme işlemi bunların süresi dolduktan sonra yapılır (ticari (6 yıl) ve vergi hukuku (10 yıl) saklama yükümlülüklerinin sona ermesi).
12.1
Hizmetin bulunduğu sunucuya yapılan her erişim hakkında, meşru menfaatlerimiz çerçevesinde (GDPR Madde 6 f.1 b. f al.) verileri topluyoruz (sözde sunucu günlük dosyaları). Erişim verileri, erişilen web sitesinin adını, dosyanın adını, erişim tarihini ve saatini, aktarılan veri miktarını, başarılı erişim bildirimini, tarayıcı türünü ve sürümünü, kullanıcının işletim sistemini, yönlendiren URL'yi (daha önce ziyaret edilen sayfa), IP adresini ve sorgulayan sağlayıcıyı içerir.
12.2
Kayıt dosyası bilgileri, güvenlik nedenleriyle (örneğin, kötüye kullanım veya dolandırıcılık işlemlerini araştırmak amacıyla) en fazla yedi gün süreyle saklanır ve sonrasında silinir. Delil amacıyla daha fazla saklanması gereken veriler, ilgili olayın kesin olarak çözülene kadar silme işleminden muaftır.
13.1
Sosyal ağlar ve platformlardaki çevrimiçi varlığımızı, orada aktif olan müşteriler, potansiyel müşteriler ve kullanıcılarla iletişim kurmak ve onlara hizmetlerimiz hakkında bilgi vermek için sürdürüyoruz. İlgili ağları ve platformları ziyaret ederken, ilgili operatörlerin ticari şartları ve veri işleme politikaları geçerlidir.
13.2
Veri gizliliği politikamızda aksi belirtilmedikçe, kullanıcılarla sosyal ağlar ve platformlar içinde iletişim kurduklarında, örneğin çevrimiçi varlığımızda gönderi oluşturduklarında veya bize mesaj gönderdiklerinde, kullanıcı verilerini işleriz.
14.1
Çerezler, web sunucumuz veya üçüncü taraf web sunucuları tarafından kullanıcıların web tarayıcılarına aktarılan ve daha sonra erişilmek üzere orada saklanan bilgilerdir. Çerezler küçük dosyalar veya diğer bilgi depolama türleri olabilir.
14.2
Oturum çerezleri, çevrimiçi varlığımızda mevcut ziyaret süresince kullanılan çerezlerdir (örneğin, giriş durumunuzun saklanmasını veya alışveriş sepeti işlevini ve dolayısıyla çevrimiçi teklifimizin kullanımını mümkün kılmak için). Bir oturum çerezinde, sözde oturum kimliği olan rastgele oluşturulmuş benzersiz bir kimlik numarası saklanır. Ayrıca, bir çerez kaynağı ve saklama süresi hakkında bilgi içerir. Bu çerezler başka veri depolayamaz. Oturum çerezleri, çevrimiçi teklifimizin kullanımını sonlandırdığınızda ve örneğin oturumu kapattığınızda veya tarayıcıyı kapattığınızda silinir.
14.3
Bu gizlilik bildiriminde, takma adlı erişim ölçümü çerçevesinde çerezlerin kullanımı hakkında kullanıcılara bilgi verilmektedir.
14.4
Kullanıcılar bilgisayarlarına çerez kaydedilmesini istemezlerse, tarayıcılarının sistem ayarlarındaki ilgili seçeneği devre dışı bırakmaları istenir. Kaydedilmiş çerezler tarayıcının sistem ayarlarından silinebilir. Çerezlerin hariç tutulması, bu çevrimiçi teklifin işlevselliğinin sınırlandırılmasına neden olabilir.
14.5
Ağ Reklamcılığı Girişimi'nin (Network Advertising Initiative) devre dışı bırakma sayfası aracılığıyla erişim ölçümü ve reklamcılık amaçlı çerezlerin kullanımını reddedebilirsiniz.http://optout.networkadvertising.org/) ve ek olarak ABD web sitesihttp://www.aboutads.info/choices) veya Avrupa web sitesi (http://www.youronlinechoices.com/uk/your-ad-choices/karşı çıkmak.
15.1
Çevrimiçi teklifimiz, geçerli meşru menfaatlerimize (örneğin, GDPR Madde 6 (1) (f) uyarınca çevrimiçi teklifimizin analizi, optimizasyonu ve ekonomik işleyişi ile ilgilenme) dayanarak, üçüncü taraf sağlayıcılarının içeriğini veya hizmetlerini (bundan sonra topluca “İçerik” olarak anılacaktır) entegre etmek için kullanırız. Bu, üçüncü taraf sağlayıcısının, IP adresini almadan içeriği tarayıcılarına gönderemeyeceği için, kullanıcıların IP adresine erişmesini her zaman gerektirir. Bu nedenle, IP adresi bu içeriğin görüntülenmesi için gereklidir. Yalnızca IP adresini yalnızca içeriği sunmak için kullanan sağlayıcılardan içerik kullanmaya çalışıyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistiksel veya pazarlama amaçları için sözde piksel etiketlerini (görünmez grafikler, "web işaretçileri" olarak da bilinir) kullanabilir. Piksel etiketleri aracılığıyla, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adla sağlanan bilgiler ayrıca kullanıcının cihazındaki çerezlerde saklanabilir ve diğerlerinin yanı sıra tarayıcı ve işletim sistemi hakkındaki teknik bilgiler, yönlendiren web siteleri, ziyaret saati ve çevrimiçi teklifimizin kullanımı hakkında ek bilgiler içerebilir veya diğer kaynaklardan gelen bilgilerle birleştirilebilir.
15.2
Aşağıdaki tablo, üçüncü taraf sağlayıcıları ve içeriklerini, veri işleme hakkında daha fazla bilgi içeren ve kısmen burada da belirtilen itiraz haklarını (Opt-Out) barındıran gizlilik politikalarına bağlantılarla birlikte sunmaktadır:
YouTube
Üçüncü taraf sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'nın “YouTube” platformundaki videolar. Gizlilik politikası: https://policies.google.com/privacy, Vazgeçme: https://adssettings.google.com/authenticated.
Çevreye duyarlıyız. Formların gereksiz yere basılmasını önlememize yardımcı olun. Bugün çevrimiçi kaydolun.