Kişisel Verilerin Korunması Hakkında Bilgilendirme
Web sitelerimizi kullandığınızda, kişisel verileriniz veri sorumlusu olarak tarafımızca işlenmekte ve belirtilen amaçlar ile yasal yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklanmaktadır. Aşağıda, hangi verilerin söz konusu olduğu, nasıl işlendiği ve bu konuda hangi haklara sahip olduğunuz hakkında sizi bilgilendireceğiz.
Genel Veri Koruma Tüzüğü’nün (GDPR) 4. maddesinin 1. bendine göre, kişisel veri, tanımlanmış veya tanımlanabilir gerçek kişiye ilişkin her türlü bilgidir.
1. Verilerin işlenmesinden sorumlu kişinin ve temsilcisinin adı ve iletişim bilgileri
Bu, bu veri gizliliği bildirimiyle bağlantılı tüm web sitelerimizdeki veri işleme için geçerlidir.
Koordinatör:
Swiss Cupping AG (bundan sonra "Phallosan")
Kirchstr. 7
LI-9490 Vaduz
Tel: +423 235 84 77
Email: c2VydmljZUBzd2lzc3NhbmEuY29t
Veri koruma veya veri sahibi olarak haklarınızla ilgili her türlü soruyu temsilcimize yöneltebilirsiniz.
2. Kişisel verilerin işlenmesi ve işleme amacı
a) Web sitelerini ziyaret ederken
Web sitemizi herhangi bir kişisel bilgi vermeden ziyaret etmeniz mümkündür. Kullandığınız tarayıcı, sadece bağlantının kurulabilmesi için otomatik olarak bazı bilgileri (örneğin tarayıcı türü ve sürümü, erişim tarihi ve saati) web sitemizin sunucusuna gönderir. Bu işlemde, sorgulama yapan cihazınızın IP adresi de yer alır. Bu bilgiler geçici olarak bir günlük dosyasına kaydedilir ve 52 hafta sonra otomatik olarak silinir. IP adresinin işlenmesi, bağlantının kurulması ve kararlılığına ilişkin teknik ve idari amaçlarla, web sitemizin güvenliği ve operasyonel işlevselliğinin sağlanması ve gerektiğinde yasa dışı saldırıların izlenmesi için yapılır. IP adresinin yasal işlenme temeli GDPR Madde 6 paragraf 1 cümle 1 bent f’dir. Meşru menfaatimiz, yukarıda belirtilen güvenlik unsurlarından ve web sitelerimizin kesintisiz şekilde çalışmasını sağlamaktan kaynaklanmaktadır. IP adresi ve günlük dosyasındaki diğer bilgilerin işlenmesi sırasında kimliğinize dair herhangi bir bağlantı kurulamaz.
Ziyaretiniz sırasında ayrıca çerezler ve diğer analiz hizmetleri kullanılmaktadır. Ayrıntılı bilgiler için lütfen bu veri koruma bildirisinin 4. ve 5. bölümlerine bakınız.
b) Sipariş verirken
Web sitemiz üzerinden ürün sipariş etmek isterseniz aşağıdaki zorunlu bilgileri toplarız:
- teslimat ülkesi,
- ad, soyad,
- adres,
- e-posta adresi,
- seçtiğiniz ödeme yöntemine bağlı olarak ödeme bilgileri (örneğin kredi kartı bilgileri, banka bilgileri veya Paypal hesap bilgileri).
Veriler aşağıdaki amaçlarla toplanır:
- sizi sözleşme ortağımız olarak tanımlamak için,
- veri girişinin tutarlılığını kontrol etmek için,
- siparişinizin ödemesini gerçekleştirmek için,
- doğabilecek talepleri işlemek ve gerekirse size karşı taleplerimizi yerine getirmek için.
Sipariş onayı ve gönderi takip kodu sağlamak amacıyla e-posta adresinize ihtiyaç duymaktayız. Siparişinizle ilgili bir sorun olması durumunda size yalnızca e-posta ile ulaşılır.
Siparişinizin hızlı ve sorunsuz işlenebilmesi için aşağıdaki isteğe bağlı bilgilerin verilmesi, olası soruların hızlı bir şekilde çözülmesine yardımcı olur:
- ünvan,
- tercih ettiğiniz teslimat yöntemi (posta adresi,...),
- cep telefonu numarası,
- sabit telefon numarası
Bu bilgilerin verilmesi isteğe bağlıdır. Cep telefon numaranızı vermeniz halinde, siparişinizin durumu hakkında sizi SMS veya telefon yoluyla bilgilendirebiliriz ve herhangi bir sorun olması durumunda size kısa sürede ulaşabiliriz.
Sabit hattınızdan yalnızca siparişinizle ilgili bir sorun olması durumunda sizinle iletişime geçilir ve bu durumda yalnızca sizinle görüşülür. Öncelikli olarak cep telefonunuzdan size ulaşmaya çalışırız.
Veri işleme, talebinizin alınmasıyla başlar ve belirtilen amaçlar ile sözleşmenin ve ön sözleşme önlemlerinin yerine getirilmesi için GDPR Madde 6 paragraf 1 cümle 1 bent b uyarınca gereklidir.
Sipariş işlemi sırasında isteğe bağlı olarak doğum tarihiniz ve bizi nasıl bulduğunuza dair bilgiler girilebilir. Bu bilgiler, ürünlerimizi geliştirmemize ve müşterilerimizin ihtiyaçlarına daha iyi uyarlamamıza yardımcı olur. İsteğe bağlı olarak sağlanan verilerin işlenmesi GDPR Madde 6 paragraf 1 cümle 1 bent f uyarınca gerçekleşir ve ürün yelpazemizi optimize etme amacına hizmet eder. Bu amaç, meşru menfaat kapsamında değerlendirilmelidir.
Siparişle bağlantılı olarak tarafımızca toplanan kişisel veriler, yasal garanti süresinin sona ermesine kadar saklanır ve ardından otomatik olarak silinir; aksi takdirde GDPR Madde 6 paragraf 1 cümle 1 bent c uyarınca vergi ve ticari arşivleme yükümlülükleri (örneğin Alman ticaret kanunu, ceza ve vergi kanunları) nedeniyle daha uzun süre saklanması gerekmedikçe veya GDPR Madde 6 paragraf 1 cümle 1 bent a uyarınca saklama süresinin uzatılması için açık rızanız bulunmuyorsa.
c) Bülten kaydı
Sipariş işlemi sırasında bültenimize kayıt olma seçeneğiniz vardır. Açık rızanız doğrultusunda (GDPR Madde 6 paragraf 1 cümle 1 bent a), sipariş sırasında kullandığınız e-posta adresiniz size düzenli olarak kişiselleştirilmiş bültenimizi göndermek için kullanılır.
Daha sonra kayıt işleminizi onaylamanız gereken bir e-posta gönderilir (çift katılım süreci). Bu işlem, kaydın gerçekten sizin tarafınızdan başlatıldığını doğrulamak için yapılır.
Her bültenin sonunda yer alan bağlantı ile kaydınızı iptal edebilirsiniz. Rızanızı geri çekmenizin ardından e-posta adresiniz hemen silinir. Alternatif olarak, c2VydmljZUBzd2lzc3NhbmEuY29t adresine e-posta göndererek de iptal gerçekleştirebilirsiniz.
d) Ortaklık programımıza kayıt
Ortaklık programımıza kayıt olurken aşağıdaki bilgilerin verilmesi zorunludur:
- ad, soyad,
- e-posta adresi,
- adres,
- eyalet/bölge,
- ülke,
- telefon numarası,
- Paypal ödeme bilgileri,
- banner reklamı için web sitesi URL’si.
Daha sonra kişisel kullanıcı hesabınıza giriş yapabilmeniz için bir şifre de gereklidir. Ayrıca isteğe bağlı olarak şirket ve vergi numaranızı da belirtebilirsiniz. Veriler, ortaklık programımız için sözleşme ortağı olarak değerlendirilip değerlendirilemeyeceğinizi incelemek, sizinle bu konuda iletişime geçmek ve bir sözleşme kurulmasının ardından size komisyon ödemesi yapmak amacıyla toplanır.
Veri işleme, başvurunuzun alınmasıyla başlar ve GDPR Madde 6 paragraf 1 cümle 1 bent b veya f uyarınca ortaklık programımız kapsamında sözleşmenin kurulması ve gerekli ön sözleşme önlemleri (sözleşme ortağı seçimi) veya belirtilen amaçlar doğrultusunda meşru menfaatlerin sağlanması için gereklidir.
3. Verilerin üçüncü taraflara iletilmesi
Kişisel verileriniz, yasal olarak izin verildiği ve GDPR Madde 6 paragraf 1 cümle 1 bent b uyarınca sözleşme ilişkisinin işlenmesi için gerekli olduğu sürece üçüncü taraflara iletilir. Bu, özellikle sipariş ettiğiniz ürünlerin teslimatını sağlamak için taşıma şirketlerine ve ödeme sürecini tamamlamak için ödeme hizmet sağlayıcılarına veya kredi kuruluşlarına yapılan iletimleri içerir. Aktarılan veriler, üçüncü taraflarca yalnızca belirtilen amaçlarla kullanılabilir.
- Kişisel verileriniz yalnızca aşağıdaki durumlarda üçüncü taraflara iletilir:
- GDPR Madde 6 paragraf 1 cümle 1 bent a uyarınca açık rıza vermeniz halinde,
- GDPR Madde 6 paragraf 1 cümle 1 bent c uyarınca yasal bir yükümlülük olması halinde.
4. Çerezler
Web sitemiz çerezler kullanmaktadır. Çerezler, web sitemizi ziyaret ettiğinizde tarayıcınız tarafından otomatik olarak oluşturulan ve cihazınızda (dizüstü bilgisayar, tablet, akıllı telefon vb.) saklanan küçük metin dosyalarıdır. Çerezler cihazınıza zarar vermez, virüs, truva atı veya başka kötü amaçlı yazılım içermez.
Çerezlerde yalnızca kullanılan cihaza özgü bilgiler saklanır. Ancak bu, kimliğiniz hakkında doğrudan bilgi edinileceği anlamına gelmez. Çerezlerin kullanılmasının temel amacı, hizmetlerimizin kullanımını sizin için daha kolay ve daha etkili hale getirmektir. Bu nedenle, web sitemizde daha önce belirli sayfaları ziyaret ettiğinizi tanımak için oturum çerezleri kullanırız. Bu bilgiler, sitemizden ayrıldıktan sonra otomatik olarak silinir.
Web sitemizin kullanımına ilişkin istatistiklerin toplanması ve hizmetlerimizin optimize edilmesi amacıyla çerezler kullanılmaktadır (bkz. bölüm 5). Bu çerezler, web sitemizi sonraki ziyaretinizde sizi otomatik olarak tanımamızı sağlar. Bu çerezler belirli bir sürenin sonunda otomatik olarak silinir. Çerezlerle işlenen veriler, belirtilen amaçlar doğrultusunda ve GDPR Madde 6 paragraf 1 bent f uyarınca meşru menfaatlerin korunması için gereklidir.
Çoğu tarayıcı çerezleri otomatik olarak kabul eder. Ancak, tarayıcınızı çerezlerin bilgisayarınıza kaydedilmesini önleyecek şekilde yapılandırabilirsiniz veya her yeni çerez yerleştirilmeden önce bildirim alabilirsiniz. Çerezleri tamamen devre dışı bırakmanız durumunda, web sitemizin tüm işlevlerini tam olarak kullanamayabilirsiniz.
5. Web analizi
Kullandığımız izleme önlemleri için yasal dayanak GDPR Madde 6 paragraf 1 cümle 1 bent f’dir ve aşağıda listelenmiştir.
Kullanılan izleme önlemleri, web sitelerimizi ihtiyaçlara yönelik olarak tasarlamamızı ve sürekli olarak optimize etmemizi sağlar. İzleme önlemleri ayrıca web sitelerimizin istatistiksel değerlendirmesini yapmak amacıyla da uygulanır. Bu veriler daha sonra web sitesi içeriğimizin sunumunu optimize etmek amacıyla kullanılır. Bu menfaatler, yukarıda belirtilen hükümler anlamında meşru olarak kabul edilmelidir. Veri işleme ve kategorilendirme amacı ilgili izleme aracına ilişkin açıklamada belirtilmiştir.
a) Google Analytics
Bu web sitesi, Google LLC’nin (www.google.com; bundan sonra: ‘Google’) bir web analiz hizmeti olan Google Analytics’i kullanır. Takma adla bir kullanım profili oluşturulur ve çerezler (bkz. bölüm 4) kullanılır. Çerez tarafından oluşturulan ve web sitesini kullanımınıza ilişkin bilgiler, örneğin
- tarayıcı türü/sürümü,
- kullanılan işletim sistemi,
- yönlendiren URL (önceki ziyaret edilen web sitesi),
- erişim sağlayan bilgisayarın ana bilgisayar adı (IP adresi),
- sunucu isteği zamanı,
ABD'deki bir Google sunucusuna iletilir ve orada saklanır. Google, ABD Ticaret Bakanlığı’nın Privacy Shield programına kayıtlı olup, ABD Privacy Shield veri koruma hükümlerine uymaktadır. Ayrıca Google Analytics’in kullanımı için Google ile bir veri işleme sözleşmesi imzaladık. Bu sözleşme, Google’ın verileri genel veri koruma yönetmeliğine uygun olarak işlemesini ve ilgili kişinin haklarının korunmasını garanti eder. Bu bilgiler, web sitelerimizin kullanımını analiz etmek, web sitesi etkinlikleri hakkında raporlar oluşturmak ve pazar araştırması amaçlı ve kullanıcı ihtiyaçlarına göre web sitesini tasarlamak için ek hizmetler sağlamak amacıyla kullanılır.
Bu bilgiler, yasal olarak gerekli olduğunda veya üçüncü taraflar verileri işlemekle görevlendirildiğinde üçüncü taraflara da iletilebilir. IP adresiniz, Google’ın diğer verileriyle birleştirilmez. IP adresleri anonim hale getirilerek bireylerle eşleştirilemez hale getirilir (IP maskesi).
Tarayıcı yazılımınızı çerezlerin kurulmasını engelleyecek şekilde yapılandırmanız mümkündür. Ancak bu durumda web sitelerinin tüm işlevlerinin tam olarak kullanılabilir olmayabileceğini lütfen unutmayın.
Çerez tarafından oluşturulan verilerin (IP adresiniz dahil) toplanmasını ve Google tarafından işlenmesini ayrıca engellemek tarayıcı eklentisini indirip yükleyerek mümkündür.
Tarayıcı eklentisine ek olarak, özellikle mobil cihazlardaki tarayıcılarda, Google Analytics tarafından verilerinizin toplanması bu bağlantıya tıklayarak da engellenebilir. Bu durumda, tarayıcınıza gelecekte bu web sitesini ziyaret ettiğinizde verilerinizin toplanmasını engelleyen bir opt-out çerezi yerleştirilir. Opt-out çerezi yalnızca o tarayıcı ve yalnızca bizim web sitemiz için geçerlidir ve cihazınıza yüklenir. Bu tarayıcıda çerezleri sildikten sonra opt-out çerezini yeniden yüklemeniz gerekir.
Google Analytics ile bağlantılı veri koruma hakkında daha fazla bilgiye Google Analytics yardım sayfasından ulaşabilirsiniz.
b) Matomo (eski adıyla Piwik)
Web sitelerinin kullanımını analiz etmek ve istatistiksel olarak değerlendirmek için InnoCraft Ltd. (www.innocraft.com; bundan sonra: ‘Matomo’) tarafından geliştirilen Açık Kaynak Yazılım Matomo’yu (eski adıyla Piwik) kullanıyoruz.
Bu amaçla çerezler yerleştirilir (bkz. bölüm 4). Çerez tarafından oluşturulan tüm bilgiler sunucumuza iletilir ve takma adla bir kullanım profili oluşturulur. Bilgiler, web sitesi kullanımını değerlendirmek ve web sitelerimizi ihtiyaçlara yönelik olarak tasarlamak için kullanılır. Bilgiler üçüncü taraflara aktarılmaz.
IP adresiniz hiçbir zaman diğer müşteriyle ilişkili verilerle birleştirilmez. IP adresleri anonim hale getirilir ve bireysel eşleştirme mümkün değildir (IP maskesi). Bu web sitesine ziyaretiniz Matomo web analiz sistemi tarafından gerçek zamanlı olarak kaydedilir. Ziyaretinizin daha fazla kaydedilmesini engellemek için buraya tıklayın. Matomo ile ilgili veri koruma hakkında daha fazla bilgiye Gizlilik Politikası sayfasından ulaşabilirsiniz.
6. YouTube
Web sitelerimizde, GDPR Madde 6 paragraf 1 cümle 1 bent a uyarınca sizin onayınıza dayalı olarak, Google LLC’ye ait bir kuruluş olan YouTube, LLC’nin (www.youtube.com; bundan sonra: ‘YouTube’) bileşenlerini (videolar) kullanmaktayız.
Bu amaçla YouTube tarafından sağlanan ‘gelişmiş veri koruma modu’ kullanılmaktadır.
Yerleştirilmiş bir videoyu içeren bir sayfayı ziyaret ettiğinizde, YouTube sunucusuna bir bağlantı kurulur ve içerik, tarayıcınıza bildirilerek internet sayfasında görüntülenir.
YouTube’un verdiği bilgilere göre, ‘gelişmiş veri koruma modunda’ yalnızca videoyu izlediğinizde, ziyaret ettiğiniz web sayfaları ve cihazınıza özgü bilgiler dahil olmak üzere IP adresiniz gibi veriler YouTube sunucusuna iletilir. Videoya tıkladığınızda bu iletime onay vermiş olursunuz.
YouTube’a aynı anda giriş yaptıysanız, bu bilgiler YouTube kullanıcı hesabınızla ilişkilendirilir. Bu durumu engellemek için, web sitemizi ziyaret etmeden önce YouTube hesabınızdan çıkış yapmalısınız.
Google, ABD Privacy Shield veri koruma hükümlerine uymakta ve ABD Ticaret Bakanlığı’nın Privacy Shield programına kayıtlıdır. YouTube ile bağlantılı veri koruma hakkında daha fazla bilgiye Google’ın veri koruma hükümleri üzerinden ulaşabilirsiniz.
7. Veri sahibi hakları
Aşağıdaki haklara sahipsiniz:
- GDPR Madde 15 uyarınca, tarafımızca işlenen kişisel verileriniz hakkında bilgi talep etme hakkı. Özellikle işleme amacı, kişisel veri kategorisi, verilerinizin ifşa edildiği alıcı kategorisi, planlanan saklama süresi, düzeltme, silme, işlemeyi sınırlama veya itiraz etme hakkı, şikayet hakkı, veriler üçüncü bir tarafça toplanmışsa kaynağı ve otomatik karar verme dahil profil oluşturma hakkında anlamlı bilgiler talep etme hakkınız vardır;
- GDPR Madde 16 uyarınca, tarafımızda saklanan yanlış kişisel verilerin derhal düzeltilmesini veya tamamlanmasını talep etme hakkı;
- GDPR Madde 17 uyarınca, kişisel verilerinizin silinmesini talep etme hakkı, işleme özgür ifade ve bilgi edinme hakkı, yasal yükümlülüklerin yerine getirilmesi, kamu yararı nedeniyle veya yasal taleplerin ileri sürülmesi, uygulanması veya savunulması için gerekli olmadıkça;
- GDPR Madde 18 uyarınca, kişisel verilerinizin işlenmesinin sınırlandırılmasını talep etme hakkı, verilerin doğruluğunu siz tartışıyorsanız, işleme hukuka aykırıysa ancak silinmesini istemiyorsanız ve bizim veriye artık ihtiyacımız yoksa ancak siz yasal taleplerin ileri sürülmesi, uygulanması veya savunulması için buna ihtiyaç duyuyorsanız ya da GDPR Madde 21 uyarınca işlemeye itiraz ettiyseniz;
- GDPR Madde 20 uyarınca, bize sağladığınız kişisel verilerin yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta size sağlanmasını veya başka bir sorumluya iletilmesini talep etme hakkı;
- GDPR Madde 7 paragraf 3 uyarınca, bize verdiğiniz onayı istediğiniz zaman geri çekme hakkı. Bu, onaya dayalı veri işlemenin gelecekte artık sürdürülemeyeceği anlamına gelir ve
- GDPR Madde 77 uyarınca, düzenleyici denetim otoritesine şikayette bulunma hakkınız vardır. Bu amaçla genellikle ikamet ettiğiniz yerdeki veya bizim kayıtlı ofisimizin bulunduğu yerdeki denetim otoritesiyle iletişime geçilir.
Kişisel verileriniz GDPR Madde 6 paragraf 1 cümle 1 bent f uyarınca meşru menfaatler temelinde işleniyorsa, GDPR Madde 21 uyarınca, özel durumunuza dayalı olarak veya doğrudan reklam ile ilgili olması durumunda genel bir itiraz hakkı kapsamında kişisel verilerinizin işlenmesine itiraz etme hakkına sahipsiniz. Bu son durumda, belirli bir durumu belirtmeden genel bir itiraz hakkınız vardır ve bunu derhal uygularız. İtiraz hakkınızı kullanmak isterseniz, lütfen bize şu adresten e-posta gönderin: c2VydmljZUBzd2lzc3NhbmEuY29t
8. Veri güvenliği
Tarafınızdan iletilen tüm kişisel veriler, yaygın olarak kabul edilen ve güvenli bir standart olan TLS (Transport Layer Security) ile şifrelenerek aktarılır. TLS, örneğin online bankacılıkta da kullanılan güvenli ve kanıtlanmış bir standarttır. Güvenli bir TLS bağlantısı, tarayıcınızın adres çubuğunda http'nin ardından gelen s harfi (örneğin https://...) veya tarayıcınızın alt kısmındaki kilit simgesi ile tanınabilir.
Verilerinizi kazara veya kasıtlı olarak manipülasyona, kısmen ya da tamamen kaybolmaya, yok edilmeye veya üçüncü tarafların yetkisiz erişimine karşı korumak için uygun teknik ve organizasyonel güvenlik önlemleri uygulamaktayız. Güvenlik önlemlerimiz teknolojik gelişmelerle birlikte sürekli olarak geliştirilmektedir.
9. Bu veri koruma bildiriminin geçerliliği ve değişiklikler
Bu veri koruma bildirimi, web sitemizdeki ve ilgili hizmetlerdeki gelişmeler veya yasal ve düzenleyici gerekliliklerdeki değişiklikler nedeniyle değiştirilebilir. En güncel veri koruma bildirimi her zaman https://www.phallosan.com/gizlilik-politikasi/ adresinde mevcuttur ve yazdırılabilir.