Gizlilik Beyanı
Veri sorumlusunun adı ve adresi
Genel Veri Koruma Yönetmeliği ve üye devletlerin diğer ulusal veri koruma kanunları ile diğer veri koruma mevzuatı kapsamında sorumlu kurum şudur:
Alman Yumurtalık Kanseri Vakfı, NOGGO e.V. nezdinde
Schwedenstraße 9
13559 Berlin
E-posta: info@stiftung-eierstockkrebs.de
Web sitesi: www.stiftung-eierstockkrebs.de
Veri İşlemeyle İlgili Genel Bilgiler
‘da Kişisel Verilerin İşlenmesinin Kapsamı Kullanıcılarımızın kişisel verilerini, temel olarak yalnızca işlevsel bir web sitesi ile içerik ve hizmetlerimizi sunmak için gerekli olduğu ölçüde toplar ve kullanırız. Kullanıcılarımızın kişisel verilerinin toplanması ve kullanılması, kural olarak yalnızca kullanıcının rızası alınarak gerçekleştirilir. Bunun istisnası, fiili nedenlerle önceden rıza alınmasının mümkün olmadığı ve verilerin işlenmesinin yasal düzenlemeler tarafından izin verildiği durumlardır.
Kişisel verilerin işlenmesine ilişkin yasal dayanak
Kişisel verilerin işlenmesi işlemleri için ilgili kişinin rızasını aldığımız durumlarda, AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 6. maddesinin 1. fıkrasının a bendi yasal dayanak olarak kabul edilir.
İlgili kişinin taraf olduğu bir sözleşmenin yerine getirilmesi için gerekli olan kişisel verilerin işlenmesinde, GDPR’nin 6. maddesinin 1. fıkrasının b bendi yasal dayanak olarak kabul edilir. Bu durum, sözleşme öncesi tedbirlerin uygulanması için gerekli olan işleme faaliyetleri için de geçerlidir.
Şirketimizin tabi olduğu bir yasal yükümlülüğün yerine getirilmesi için kişisel verilerin işlenmesi gerekliyse, GDPR’nin 6. maddesinin 1. fıkrasının c bendi yasal dayanak olarak kabul edilir.
İlgili kişinin veya başka bir gerçek kişinin hayati menfaatleri nedeniyle kişisel verilerin işlenmesi gerekliyse, GDPR’nin 6. maddesinin 1. fıkrasının d bendi yasal dayanak olarak kabul edilir.
İşleme, şirketimizin veya bir üçüncü tarafın meşru menfaatini korumak için gerekliyse ve ilgili kişinin menfaatleri, temel hakları ve temel özgürlükleri ilk bahsedilen menfaati aşmıyorsa, GDPR’nin 6. maddesinin 1. fıkrasının f bendi, işleme için yasal dayanak teşkil eder.
Veri Silme ve Saklama Süresi
İlgili kişinin kişisel verileri, saklama amacının ortadan kalkmasıyla birlikte silinir veya engellenir. Ayrıca, sorumlu kişinin tabi olduğu Birlik hukuku kapsamındaki yönetmeliklerde, kanunlarda veya diğer düzenlemelerde Avrupa veya ulusal yasama organları tarafından öngörülmüşse, veriler saklanmaya devam edebilir. Verilerin engellenmesi veya silinmesi, söz konusu normlarda öngörülen saklama süresinin dolması durumunda da gerçekleştirilir; ancak, bir sözleşmenin imzalanması veya ifası için verilerin daha fazla saklanmasının gerekli olması durumu istisnadır.
Web sitesinin barındırılması ve günlük dosyalarının oluşturulması
‘da veri işleme süreci ve kapsamı: Web sitemize her erişimde, sistemimiz erişim yapan bilgisayarın sisteminden veri ve bilgileri otomatik olarak toplar.
Bu süreçte aşağıdaki veriler toplanmaktadır:
Tarayıcı türü ve kullanılan sürüm hakkında bilgiler
Kullanıcının işletim sistemi
Kullanıcının
Kullanıcının IP adresi
Erişim tarihi ve saati
Kullanıcının sisteminin internet sitemize ulaştığı web siteleri
Kullanıcının sisteminden internet sitemiz üzerinden ziyaret edilen web siteleri
Veriler aynı zamanda sistemimizin günlük dosyalarında da saklanır. Bu verilerin, kullanıcının diğer kişisel verileriyle birlikte saklanması söz konusu değildir.
Veri işlemenin yasal dayanağı
Verilerin ve günlük dosyalarının geçici olarak saklanmasının yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
Veri işleme amacı
Sistemin IP adresini geçici olarak saklaması, web sitesinin kullanıcının bilgisayarına iletilebilmesi için gereklidir. Bunun için kullanıcının IP adresi, oturum süresince saklanmalıdır.
Günlük dosyalarına veri kaydı, web sitesinin işlevselliğini sağlamak amacıyla gerçekleştirilir. Ayrıca bu veriler, web sitesini optimize etmek ve bilgi teknolojisi sistemlerimizin güvenliğini sağlamak için de kullanılır. Bu bağlamda, verilerin pazarlama amaçlı olarak değerlendirilmesi söz konusu değildir.
Bu amaçlar, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca veri işleme konusundaki meşru menfaatimizi de oluşturmaktadır.
Saklama Süresi
Veriler, toplanma amaçlarının gerçekleştirilmesi için artık gerekli olmadıkları anda silinir. Verilerin web sitesinin sunulması amacıyla toplanması durumunda, bu durum ilgili oturum sona erdiğinde gerçekleşir.
Verilerin günlük dosyalarında saklanması durumunda, bu en geç yedi gün içinde gerçekleşir. Bu sürenin ötesinde saklama da mümkündür. Bu durumda, kullanıcıların IP adresleri silinir veya değiştirilir; böylece erişim yapan istemcinin kimliğinin tespit edilmesi artık mümkün olmaz.
İtiraz ve Silme İmkanı
Web sitesinin sunulması amacıyla verilerin toplanması ve bu verilerin günlük dosyalarında saklanması, internet sitesinin işletilmesi için zorunludur. Dolayısıyla, kullanıcı tarafında herhangi bir itiraz imkânı bulunmamaktadır.
Çerezlerin Kullanımı
‘da Veri İşlemenin Tanımı ve Kapsamı Web sitemiz çerezler kullanmaktadır. Çerezler, internet tarayıcısında veya internet tarayıcısı tarafından kullanıcının bilgisayar sisteminde depolanan metin dosyalarıdır. Bir kullanıcı bir web sitesini ziyaret ettiğinde, kullanıcının işletim sistemine bir çerez kaydedilebilir. Bu çerez, web sitesine tekrar girildiğinde tarayıcının benzersiz bir şekilde tanımlanmasını sağlayan karakteristik bir dize içerir.
Web sitemizi daha kullanıcı dostu hale getirmek için çerezler kullanıyoruz. Web sitemizin bazı öğeleri, sayfa değiştirildikten sonra bile erişim yapan tarayıcının tanımlanabilmesini gerektirir:
Oturum Açma Bilgileri
Veri işlemenin yasal dayanağı
Çerezler kullanılarak kişisel verilerin işlenmesinin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
Veri işleme amacı
Teknik açıdan gerekli çerezlerin kullanım amacı, kullanıcıların web sitelerini kullanmasını kolaylaştırmaktır. İnternet sitemizin bazı işlevleri, çerezler kullanılmadan sunulamaz. Bu işlevler için, sayfa değiştirildikten sonra bile tarayıcının tanınması gerekmektedir.
Aşağıdaki uygulamalar için çerezlere ihtiyacımız vardır: Oturum açma bilgileri
Teknik açıdan gerekli çerezler aracılığıyla toplanan kullanıcı verileri, kullanıcı profilleri oluşturmak amacıyla kullanılmamaktadır.
Saklama Süresi, İtiraz ve Silme Olanakları
Çerezler, kullanıcının bilgisayarında saklanır ve kullanıcı tarafından sitemize iletilir. Bu nedenle, kullanıcı olarak çerezlerin kullanımı üzerinde tam kontrol sahibisiniz. İnternet tarayıcınızın ayarlarını değiştirerek çerezlerin aktarılmasını devre dışı bırakabilir veya kısıtlayabilirsiniz. Daha önce kaydedilmiş çerezler her zaman silinebilir. Bu işlem otomatik olarak da gerçekleştirilebilir. Web sitemiz için çerezler devre dışı bırakılırsa, web sitesinin tüm işlevlerinden tam olarak yararlanamayabilirsiniz.
Wordfence Güvenlik Eklentisi
Bu site, web sitesini hacker saldırıları ve benzeri tehditlere karşı korumak amacıyla WordPress güvenlik eklentisi Wordfence’i kullanmaktadır. Eklentinin sağlayıcısı DEFIANT, 800 5th Ave Ste 4100, Seattle, WA 98104’tür.
Wordfence şu anda üç çerez kullanmaktadır; aşağıda her bir çerezin ne işe yaradığı, çerezi kimin yerleştirdiği ve çerezin sitenin korunmasına nasıl katkıda bulunduğu açıklanmaktadır.
Çerez: wfwaf-authcookie- (Hash)
İşlevi: Bu çerez, WordPress yüklenmeden önce mevcut kullanıcının yetki kontrolünü gerçekleştirmek üzere WORDFENCE güvenlik duvarı tarafından kullanılır.
Bu çerezi kimler alır: Bu çerez, yalnızca WordPress’e giriş yapabilen kullanıcılar için ayarlanır.
Bu çerez nasıl yardımcı olur: Wordfence güvenlik duvarı, bu çerez sayesinde oturum açmış kullanıcıları tanır ve onlara daha geniş erişim izni verir. Wordfence, oturum açmamış kullanıcıları da tanıyabilir ve güvenli alanlara erişimlerini kısıtlayabilir. Çerez, ziyaretçinin hangi erişim düzeyine sahip olduğunu güvenlik duvarına bildirir; böylece güvenlik duvarı, kimin izin verileceği ve kimin engelleneceği konusunda akıllı kararlar alabilir.
Çerez: wf_loginalerted_ (Hash)
İşlevi: Bu çerez, bir yönetici yeni bir cihazdan veya konumdan oturum açtığında Wordfence yöneticisini bilgilendirmek için kullanılır.
Bu çerezi kim alır: Bu çerez yalnızca yöneticiler için ayarlanır.
Bu çerez nasıl yardımcı olur: Bu çerez, web sitesi yöneticilerinin bir yönetici oturum açma işleminin yeni bir cihazdan veya konumdan gerçekleştirilip gerçekleştirilmediğini bilmelerine yardımcı olur.
Çerez: wfCBLBypass
İşlevi: Wordfence, site ziyaretçilerine gizli bir URL’ye erişerek ülke engellemesini aşma olanağı sunar. Bu çerez sayesinde, hangi kullanıcıların ülke engellemesini aşabileceğini takip etmek mümkündür.
Bu çerezi kim alır: Site yöneticisi tarafından tanımlanan gizli bir URL’ye erişildiğinde , bu çerez kullanılarak kullanıcının, ülke engellemesi nedeniyle kısıtlanmış bir ülkeden siteye erişip erişemediği kontrol edilir. Bu, standart ülke engellemesini aşmayı sağlayan URL’yi bilen herkes için geçerlidir. Ülke engellemesini aşmak için gizli URL’yi bilmeyen kişiler için bu çerez ayarlanmaz.
Bu çerezin faydası: Bu çerez, web sitesi sahiplerine, ülkeleri engellenmiş olsa bile belirli kullanıcılara engellenen ülkelere erişim izni verme olanağı sağlar.
Kullanıcı verilerinin işlenmesine ilişkin daha fazla bilgiyi DEFIANT’ın Gizlilik Politikası’nda bulabilirsiniz: wordfence.com/privacy-policy
Google Haritalar
‘ta veri işleme açıklaması ve kapsamı Bu internet sitesi, bir API (arayüz) aracılığıyla Google Maps harita hizmetini kullanmaktadır. Hizmet sağlayıcı, Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD’dir. Google Maps işlevlerini kullanabilmek için IP adresinizin kaydedilmesi gerekmektedir. Bu bilgi genellikle ABD’deki bir Google sunucusuna aktarılır ve orada saklanır. Bu sayfanın sağlayıcısı, bu veri aktarımına ilişkin herhangi bir etkiye sahip değildir.
Veri işlemenin yasal dayanağı
Google Maps’in kullanımı, bu internet sitesinin çekici bir şekilde sunulması amacıyla gerçekleştirilmekte olup, web sitemizde belirtilen yerin kolayca bulunabilmesini sağlamaya yöneliktir. Bu durum, GDPR’nin 6. maddesinin 1. fıkrasının f bendi anlamında meşru bir menfaat teşkil etmektedir.
Kullanıcı verilerinin işlenmesine ilişkin daha fazla bilgiyi Google’ın Gizlilik Politikası’nda bulabilirsiniz: https://www.google.de/intl/de/policies/privacy/
YouTube’un Kullanımı ve Uygulamaları
Bu web sitesinde YouTube videoları yer almaktadır. YouTube’un işletmecisi, 901 Cherry Ave., San Bruno, CA 94066, ABD adresinde bulunan YouTube, LLC şirketidir. YouTube, LLC, Google Inc. (1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD) şirketinin bir iştirakidir.
Bu sayfanın alt sayfalarında yer alan bir YouTube videosu açıldığında ve yüklendiğinde, internet tarayıcısı YouTube sunucularına bağlanır. YouTube hakkında daha fazla bilgiye https://www.youtube.com/yt/about/de/ adresinden ulaşılabilir. Bu teknik işlem kapsamında, YouTube ve Google, ziyaretçinin IP adresi gibi ziyaret bilgilerini elde eder.
İlgili kişi aynı anda YouTube’da oturum açmışsa, YouTube, bir YouTube videosu içeren bir alt sayfanın çağrılmasıyla, ilgili kişinin internet sitemizin hangi alt sayfasını ziyaret ettiğini tespit eder. Bu bilgiler, ilgili kişinin bir YouTube videosuna tıklayıp tıklamaması fark etmeksizin YouTube ve Google tarafından toplanır ve ilgili kişinin YouTube hesabına atanır. İlgili kişi bu bilgilerin YouTube ve Google’a aktarılmasını istemiyorsa, web sitemizi ziyaret etmeden önce YouTube hesabından çıkış yaparak bu aktarımı engelleyebilir.
YouTube ve Google tarafından kişisel verilerin toplanması, işlenmesi ve kullanılmasıyla ilgili olarak lütfen https://www.google.de/intl/de/policies/privacy adresindeki Gizlilik Politikası’na bakınız.
Matomo ile web analizi
‘da Kişisel Verilerin İşlenmesinin Kapsamı: Web sitemizde, ziyaretçilerimizin kullanıcı davranışlarını analiz etmek için açık kaynaklı Matomo yazılımını kullanıyoruz. İzleme işlemi, çerez yerleştirilmeden gerçekleştirilir. Web sitemizin tek tek sayfaları ziyaret edildiğinde, aşağıdaki veriler kaydedilir:
(1) Kullanıcının erişim sağladığı sistemin IP adresinin iki baytı
(2) Ziyaret edilen web sayfası
(3) Kullanıcının ziyaret edilen web sayfasına geldiği web sitesi (Referrer)
(4) Ziyaret edilen web sayfasından açılan alt sayfalar
(5) Web sitesinde kalma süresi
(6) Web sitesinin ziyaret sıklığı
Yazılım, yalnızca web sitemizin sunucularında çalışmaktadır. Kullanıcıların kişisel verileri yalnızca bu sunucularda saklanmaktadır. Veriler üçüncü şahıslara aktarılmamaktadır.
Yazılım, IP adreslerinin tam olarak kaydedilmeyeceği, bunun yerine IP adresinin 2 baytının maskeleneceği şekilde ayarlanmıştır (örnek: 192.168.xxx.xxx). Bu sayede, kısaltılmış IP adresinin erişim yapan bilgisayara atfedilmesi artık mümkün değildir.
Burada gerçekleştirdiğiniz eylemlerin analiz edilmesini ve birbiriyle ilişkilendirilmesini engelleme seçeneğiniz bulunmaktadır. Bu, gizliliğinizi koruyacak, ancak aynı zamanda site sahibinin eylemlerinizden ders çıkarmasını ve hem sizin hem de diğer kullanıcılar için kullanım kolaylığını iyileştirmesini engelleyecektir.
Kişisel verilerin işlenmesine ilişkin yasal dayanak
Kullanıcıların kişisel verilerinin işlenmesine ilişkin yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
‘da veri işleme amacı Kullanıcıların kişisel verilerinin işlenmesi, kullanıcılarımızın gezinme davranışlarını analiz etmemizi sağlar. Elde edilen verilerin değerlendirilmesi sayesinde, web sitemizin tek tek bileşenlerinin kullanımı hakkında bilgiler derleyebiliyoruz. Bu, web sitemizi ve kullanıcı dostu yapısını sürekli olarak iyileştirmemize yardımcı olmaktadır. Bu amaçlar, GDPR Madde 6, Paragraf 1, f bendi uyarınca verilerin işlenmesine ilişkin meşru menfaatimizi de oluşturmaktadır. IP adresinin anonimleştirilmesi yoluyla, kullanıcıların kişisel verilerinin korunmasına yönelik menfaatleri yeterince gözetilmektedir.
Saklama süresi
Veriler, kayıt amaçlarımız için artık gerekli olmadıkları anda silinir. Bizim durumumuzda bu, 365 gün sonra gerçekleşir.
İletişim Formu ve E-posta İletişimi
‘da Veri İşlemenin Tanımı ve Kapsamı: İnternet sitemizde, elektronik olarak bizimle iletişime geçmek için kullanılabilecek bir iletişim formu bulunmaktadır. Bir kullanıcı bu imkânı kullanırsa, giriş formuna girilen veriler bize iletilir ve saklanır.
Mesajın gönderildiği anda ayrıca aşağıdaki veriler kaydedilir:
Kullanıcının IP adresi
Tarih ve saat
Girilen isim
Girilen e-posta adresi
Verilerin işlenmesi için, gönderim işlemi kapsamında rızanız alınır ve bu Gizlilik Beyanına atıfta bulunulur. Alternatif olarak, sağlanan e-posta adresi üzerinden iletişime geçilebilir. Bu durumda, e-posta ile iletilen kullanıcının kişisel verileri saklanır.
Bu bağlamda veriler üçüncü taraflara aktarılmaz. Veriler yalnızca sohbetin işlenmesi amacıyla kullanılır.
Veri işlemenin yasal dayanağı
Kullanıcının rızasının mevcut olması durumunda, verilerin işlenmesinin yasal dayanağı GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir.
Bir e-postanın gönderilmesi sırasında aktarılan verilerin işlenmesinin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir. E-posta yoluyla kurulan iletişimin amacı bir sözleşmenin akdedilmesi ise, işleme ilişkin ek yasal dayanak GDPR’nin 6. maddesinin 1. fıkrasının b bendi’dir.
‘da veri işleme amacı: Giriş formundan elde edilen kişisel verilerin işlenmesi, yalnızca sizinle iletişime geçmek amacıyla gerçekleştirilmektedir. E-posta yoluyla iletişime geçilmesi durumunda, verilerin işlenmesine ilişkin gerekli meşru menfaat de buradan kaynaklanmaktadır.
Gönderim işlemi sırasında işlenen diğer kişisel veriler, iletişim formunun kötüye kullanılmasını önlemek ve bilgi teknolojisi sistemlerimizin güvenliğini sağlamak amacıyla kullanılır.
Saklama Süresi
Veriler, toplanma amaçlarının gerçekleştirilmesi için artık gerekli olmadıkları anda silinir. İletişim formundaki giriş maskesinden elde edilen kişisel veriler ve e-posta yoluyla gönderilen veriler için bu durum, kullanıcıyla ilgili görüşme sona erdiğinde geçerlidir. İletişim, ilgili konunun kesin olarak açıklığa kavuşturulduğu durumlardan anlaşıldığında sona ermiş sayılır.
Gönderim işlemi sırasında ek olarak toplanan kişisel veriler, en geç yedi gün içinde silinir.
İtiraz ve İptal İmkanı
Kullanıcı, kişisel verilerinin işlenmesine ilişkin rızasını her zaman geri çekme hakkına sahiptir. Kullanıcı bizimle e-posta yoluyla iletişime geçerse, kişisel verilerinin saklanmasına her zaman itiraz edebilir. Böyle bir durumda, iletişim devam ettirilemez.
Bu durumda, iletişim kurulması sürecinde kaydedilen tüm kişisel veriler silinecektir.
Haber Bülteni
Haber bültenimize abone olduğunuzda, bu amaçla gerekli olan veya tarafınızca ayrı olarak bildirilen verileri, size haber bültenimizi düzenli olarak e-posta yoluyla göndermek için kullanırız. Haber bülteninin gönderilmesi için zorunlu olan tek bilgi e-posta adresinizdir.
Haber bültenimize kayıt işlemi, “çift onay” (Double-Opt-In) yöntemi ile gerçekleştirilir. Bu, kaydolduktan sonra size bir e-posta göndereceğimiz ve bu e-postada haber bülteninin gönderilmesini istediğinizi teyit etmenizi isteyeceğimiz anlamına gelir. Kaydınızı teyit etmezseniz, bilgileriniz otomatik olarak silinir.
Verilerinizin işlenmesinin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir (rıza).
Haber bültenini, bültende yer alan ilgili bağlantı üzerinden veya bize uygun bir bildirimde bulunarak istediğiniz zaman iptal edebilirsiniz. Abonelikten çıkma işlemi tamamlandıktan sonra, verilerinizin daha fazla kullanılmasına açıkça izin vermediğiniz veya yasal olarak izin verilen başka bir veri kullanımı hakkımızı saklı tutmadığımız sürece, e-posta adresiniz dağıtım listemizden derhal silinecektir.
Veri sahibinin hakları
Aşağıdaki liste, GDPR uyarınca veri sahiplerinin tüm haklarını içermektedir. Kendi web sitenizle ilgisi olmayan hakların belirtilmesine gerek yoktur. Bu bakımdan liste kısaltılabilir. Kişisel verileriniz işleniyorsa, GDPR kapsamında veri sahibi sayılırsınız ve veri sorumlusuna karşı aşağıdaki haklara sahipsiniz:
Bilgi Edinme Hakkı
Sorumlu kuruluştan, kendinizle ilgili kişisel verilerin tarafımızca işlenip işlenmediğine dair bir teyit talep edebilirsiniz.
Böyle bir işleme söz konusu ise, veri sorumlusundan aşağıdaki bilgileri talep edebilirsiniz:
kişisel verilerin işlenme amaçları;
işlenen kişisel veri kategorileri;
Sizinle ilgili kişisel verilerin ifşa edildiği veya ifşa edilecek olan alıcılar ya da alıcı kategorileri;
Sizinle ilgili kişisel verilerin saklanmasının planlanan süresi veya bu konuda somut bilgiler verilememesi durumunda, saklama süresinin belirlenmesine ilişkin kriterler;
Sizinle ilgili kişisel verilerin düzeltilmesi veya silinmesi hakkı, veri sorumlusu tarafından yapılan işleme ilişkin kısıtlama hakkı veya bu işleme itiraz hakkı;
Bir denetim makamına şikayette bulunma hakkı;
Kişisel veriler ilgili kişiden toplanmamışsa, verilerin kaynağına ilişkin mevcut tüm bilgiler;
GDPR’nin 22. maddesinin 1. ve 4. fıkraları uyarınca profil oluşturma dahil olmak üzere otomatik karar verme sürecinin varlığı ve – en azından bu durumlarda – söz konusu mantık hakkında anlamlı bilgiler ile bu tür bir işlemenin ilgili kişi üzerindeki kapsamı ve amaçlanan etkileri.
Siz, kendinizle ilgili kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığını öğrenme hakkına sahipsiniz. Bu bağlamda, GDPR’nin 46. maddesi uyarınca aktarımla ilgili uygun garantiler hakkında bilgilendirilmeyi talep edebilirsiniz.
Düzeltme Hakkı
Sizinle ilgili işlenen kişisel veriler yanlış veya eksik ise, veri sorumlusuna karşı düzeltme ve/veya tamamlama hakkına sahipsiniz. Veri sorumlusu, düzeltmeyi derhal gerçekleştirmelidir.
İşlemenin Kısıtlanması Hakkı
Aşağıdaki koşullarda, kendinizle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep edebilirsiniz:
(1) Kendinizle ilgili kişisel verilerin doğruluğunu, veri sorumlusunun bu verilerin doğruluğunu kontrol etmesine imkan verecek bir süre boyunca reddediyorsanız;
(2) işleme hukuka aykırı ise ve siz kişisel verilerin silinmesini reddedip bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep ediyorsanız;
(3) sorumlu kişi kişisel verileri işleme amaçları için artık ihtiyaç duymuyorsa, ancak siz bunları yasal haklarınızı hak taleplerini savunmak amacıyla bu verilere ihtiyaç duyuyorsanız; veya
(4) GDPR’nin 21. maddesinin 1. fıkrası uyarınca işleme karşı itirazda bulunmuşsanız ve sorumlu tarafın meşru gerekçelerinin sizin gerekçelerinizden daha ağır basıp basmadığı henüz kesinleşmemişse.
Sizinle ilgili kişisel verilerin işlenmesi kısıtlanmışsa, bu veriler – saklanmaları hariç – yalnızca sizin rızanızla veya yasal hakların kullanılması, hak taleplerinin savunulması veya başka bir gerçek ya da tüzel kişinin haklarının korunması amacıyla ya da Birlik veya bir üye devletin önemli bir kamu yararı nedeniyle işlenebilir.
Yukarıda belirtilen koşullara göre işleme kısıtlaması uygulanmışsa, kısıtlama kaldırılmadan önce sorumlu tarafça bilgilendirileceksiniz.
Silme hakkı
Silme Yükümlülüğü
Aşağıdaki nedenlerden herhangi biri geçerliyse, veri sorumlusundan kendinizle ilgili kişisel verilerin derhal silinmesini talep edebilirsiniz ve veri sorumlusu bu verileri derhal silmekle yükümlüdür:
(1) Sizinle ilgili kişisel veriler, toplanma veya başka bir şekilde işlenme amaçları için artık gerekli değildir.
(2) GDPR’nin 6. maddesinin 1. fıkrasının a bendi veya 9. maddesinin 2. fıkrasının a bendi uyarınca işleme dayanak teşkil eden rızanızı geri çekersiniz ve işleme için başka bir yasal dayanak bulunmaz.
(3) GDPR’nin 21. maddesinin 1. fıkrası uyarınca işleme karşı itirazda bulunursanız ve işleme için öncelikli meşru gerekçeler bulunmuyorsa ya da GDPR’nin 21. maddesinin 2. fıkrası uyarınca işleme karşı itirazda bulunursanız.
(4) Sizinle ilgili kişisel verileriniz hukuka aykırı bir şekilde işlenmiştir.
(5) Sizinle ilgili kişisel verilerin silinmesi, veri sorumlusunun tabi olduğu Birlik hukuku veya üye devletlerin hukukuna göre bir yasal yükümlülüğün yerine getirilmesi için gereklidir.
(6) Sizinle ilgili kişisel veriler, Bilgi Toplumu Hizmetleri kapsamında sunulan hizmetler bağlamında, GDPR’nin 8. maddesinin 1. fıkrası uyarınca toplanmıştır.
Üçüncü Taraflara Bilgilendirme
Sorumlu, sizi ilgilendiren kişisel verileri kamuya açıklamışsa ve GDPR’nin 17. maddesinin 1. fıkrası uyarınca bu verilerin silinmesi yükümlülüğü altındaysa, mevcut teknoloji ve uygulama maliyetlerini dikkate alarak, kişisel verileri işleyen veri işleyicilerini, bu kişisel verilere ilişkin tüm bağlantıların veya bu kişisel verilerin kopyalarının ya da çoğaltımlarının silinmesini talep ettiğinizi bildirmek üzere uygun önlemler alır.
İstisnalar
İşleme, aşağıdaki durumlarda gerekli olduğu sürece silme hakkı geçerli değildir
(1) ifade özgürlüğü ve bilgi edinme hakkının kullanılması için;
(2) veri sorumlusunun tabi olduğu Birlik veya üye devletler hukukuna göre işlemeyi gerektiren bir yasal yükümlülüğün yerine getirilmesi veya kamu yararına olan ya da veri sorumlusuna devredilmiş olan kamu yetkisi kapsamında gerçekleştirilen bir görevin yerine getirilmesi amacıyla;
(3) GDPR’nin 9. maddesinin 2. fıkrasının h ve i bentleri ile 9. maddesinin 3. fıkrası uyarınca, halk sağlığı alanındaki kamu yararı gerekçeleriyle;
(4) GDPR Madde 89, Paragraf 1 uyarınca kamu yararına arşivleme, bilimsel veya tarihi araştırma ya da istatistiksel amaçlar için; ancak bu durumda, (a) bendinde belirtilen hakkın söz konusu işleme amaçlarının gerçekleştirilmesini imkansız kılması veya ciddi şekilde engellemesi muhtemel olduğu ölçüde; veya
(5) hukuki hakların ileri sürülmesi, kullanılması veya savunulması amacıyla.
Bilgilendirme hakkı
Veri sorumlusuna karşı düzeltme, silme veya işleme kısıtlama hakkınızı kullanmışsanız, veri sorumlusu, sizinle ilgili kişisel verilerin ifşa edildiği tüm alıcılara bu düzeltme, silme veya işleme kısıtlamasını bildirmekle yükümlüdür, ancak bunun imkansız olduğu veya orantısız bir çaba gerektirdiği durumlar hariçtir.
Sorumluya karşı, bu alıcılar hakkında bilgilendirilme hakkına sahipsiniz.
Veri Taşınabilirliği Hakkı
Sorumluya sağladığınız, kendinizle ilgili kişisel verileri yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz. Ayrıca,
(1) işleme işleminin GDPR Madde 6, Paragraf 1, (a) bendi veya Madde 9, 2. fıkra, a bendi uyarınca rızaya veya GDPR Madde 6, 1. fıkra, b bendi uyarınca bir sözleşmeye dayalı olarak gerçekleştiriliyorsa ve
(2) işleme otomatik yöntemler kullanılarak yapılıyorsa.
Bu hakkı kullanırken, teknik olarak mümkün olduğu ölçüde, kendinizle ilgili kişisel verilerin bir veri sorumlusundan başka bir veri sorumlusuna doğrudan aktarılmasını talep etme hakkına da sahipsiniz. Bu işlem, diğer kişilerin özgürlük ve haklarını ihlal etmemelidir.
Veri taşınabilirliği hakkı, kamu yararına olan veya sorumlu kuruma devredilmiş kamu yetkisi kapsamında gerçekleştirilen bir görevin yerine getirilmesi için gerekli olan kişisel verilerin işlenmesine uygulanmaz.
İtiraz Hakkı
Özel durumunuzdan kaynaklanan nedenlerle, GDPR’nin 6. maddesinin 1. fıkrasının e veya f bentleri uyarınca gerçekleştirilen, sizi ilgilendiren kişisel verilerin işlenmesine karşı her zaman itirazda bulunma hakkına sahipsiniz; bu, söz konusu hükümlere dayalı profil oluşturma işlemleri için de geçerlidir.
Veri sorumlusu, sizinle ilgili kişisel verileri artık işlemeyecektir; ancak, işleme faaliyetinin sizin çıkarlarınız, haklarınız ve özgürlüklerinizden daha ağır basan, haklı ve zorlayıcı nedenler olduğunu kanıtlayabilmesi veya işleme faaliyetinin hukuki hakların ileri sürülmesi, kullanılması veya savunulmasına hizmet etmesi durumunda bu durum istisna teşkil eder.
Sizinle ilgili kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, bu tür pazarlama amacıyla sizinle ilgili kişisel verilerin işlenmesine karşı her zaman itiraz etme hakkına sahipsiniz; bu, söz konusu doğrudan pazarlama ile bağlantılı olduğu ölçüde profil oluşturma işlemleri için de geçerlidir.
Doğrudan pazarlama amacıyla yapılan veri işleme faaliyetine itiraz etmeniz halinde, sizinle ilgili kişisel veriler artık bu amaçlarla işlenmeyecektir.
2002/58/EG sayılı Direktif’ten bağımsız olarak, bilgi toplumunun hizmetlerinin kullanımıyla ilgili olarak, teknik özelliklerin kullanıldığı otomatik işlemler yoluyla itiraz hakkınızı kullanma imkânınız bulunmaktadır.
Veri koruma mevzuatı kapsamındaki rıza beyanını geri çekme hakkı
Veri koruma mevzuatı kapsamındaki rıza beyanınızı istediğiniz zaman geri çekme hakkına sahipsiniz. Rızanın geri çekilmesi, geri çekilme tarihine kadar rıza temelinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
Bireysel durumlarda otomatik karar verme, profil oluşturma dahil
Yalnızca otomatik işleme (profil oluşturma dahil) dayanan ve sizin için hukuki sonuç doğuran veya benzer şekilde sizi önemli ölçüde etkileyen bir karara tabi tutulmama hakkına sahipsiniz. Bu durum, kararın
(1) sizinle veri sorumlusu arasında bir sözleşmenin akdedilmesi veya ifası için gerekli olması halinde,
(2) veri sorumlusunun tabi olduğu Birlik veya üye devletlerin yasal düzenlemeleri uyarınca izin veriliyorsa ve bu yasal düzenlemeler haklarınızı, özgürlüklerinizi ve meşru menfaatlerinizi korumak için uygun önlemler içeriyorsa veya
(3) açık rızanızla gerçekleştiriliyorsa.
Ancak, bu kararlar, GDPR’nin 9. maddesinin 1. fıkrasında belirtilen özel kategorilerdeki kişisel verilere dayandırılamaz; tabii ki, GDPR’nin 9. maddesinin 2. fıkrasının a veya g bendi geçerli değilse ve haklarınızın, özgürlüklerinizin ve meşru menfaatlerinizin korunması için uygun önlemler alınmışsa.
(1) ve (3) numaralı maddelerde belirtilen durumlar söz konusu olduğunda, veri sorumlusu, haklarınızı, özgürlüklerinizi ve meşru menfaatlerinizi korumak için uygun önlemleri alır; bu önlemler arasında en azından veri sorumlusunun bir yetkilinin müdahalesini talep etme, kendi görüşünüzü beyan etme ve karara itiraz etme hakları yer alır.
Denetim makamına şikayette bulunma hakkı
Başka herhangi bir idari veya adli hukuk yoluna başvurma hakkınız saklı kalmak kaydıyla, özellikle ikamet ettiğiniz, çalıştığınız veya ihlalin gerçekleştiği varsayılan üye devlette, kendinizle ilgili kişisel verilerin işlenmesinin GDPR’ye aykırı olduğunu düşünüyorsanız.
Şikâyetin sunulduğu denetim makamı, şikâyet sahibine, şikâyetin durumu ve sonuçları hakkında bilgi verir; bu bilgilere, GDPR’nin 78. maddesi uyarınca yargı yoluna başvurma imkânı da dahildir.