Veri koruma - Eye-Able Assist
Eye-Able® yardım yazılımının kullanımı genellikle herhangi bir kişisel veri sağlanmadan mümkündür.
Ancak, bir veri sahibi web sitemiz aracılığıyla şirketimizin özel hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işlem için yasal bir dayanak yoksa, genellikle veri sahibinin onayını alırız.
Kişisel verilerin işlenmesi her zaman Genel Veri Koruma Yönetmeliği'ne (GDPR) ve Eye-Able® için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olarak gerçekleştirilir.
Denetleyici olarak Eye-Able, bu web sitesi aracılığıyla işlenen kişisel verilerin en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır.
Veri koruma beyanımızla, tarafımızca toplanan, işlenen ve kullanılan kişisel verilerin türü, kapsamı ve amacı ile kişisel verilerinizin tarafımızca işlenmesine ilişkin haklarınız hakkında sizi bilgilendiriyoruz.
1. Sorumlunun adı ve iletişim bilgileri
Eye-Able Assist asistan yazılımı şu şekilde çalışır
Web Inclusion GmbH
Gartenstraße 12c
97276 Margetshöchheim
info@eye-able.com
Genel Müdür: Oliver Greiner
Yazılımımızı kullandığınızda sizden toplanabilecek kişisel verilerinizin toplanması, işlenmesi ve kullanılmasından biz sorumluyuz. Bu konuda herhangi bir sorunuz varsa, lütfen sağlanan iletişim bilgilerini kullanarak bizimle iletişime geçin.
2. Haklarınız
Kişisel verilerinizi işlediğimiz takdirde, bilgi edinme, düzeltme, silme, işlemenin kısıtlanması ve veri taşınabilirliği haklarına sahipsiniz. Ayrıca itiraz etme ve şikayette bulunma hakkına da sahipsiniz.
Haklarınızı kullanmak için lütfen yukarıdaki iletişim bilgilerini kullanarak bizimle veya veri koruma görevlimizle iletişime geçin.
Aşağıdaki bireysel haklara sahipsiniz:
2.1 Teyit ve bilgi alma hakkı, GDPR Madde 15
Kişisel verilerinizi işleyip işlemediğimize dair bir teyit talep edebilirsiniz. Kişisel verilerinizi işliyorsak, aşağıdaki hususlar hakkında bilgi alma hakkına sahipsiniz:
- işleme amaçları
- işlenen kişisel veri kategorileri,
- Kişisel verilerin ifşa edildiği alıcılar veya alıcı kategorileri; özellikle üçüncü ülkelerdeki alıcılar veya uluslararası kuruluşlar söz konusu olduğunda,
- mümkünse, kişisel verilerin saklanacağı planlanan süre veya bu mümkün değilse, bu sürenin belirlenmesine ilişkin kriterler,
- Sizi ilgilendiren kişisel verilerin düzeltilmesi veya silinmesi ya da sorumlu tarafça işlenmesinin kısıtlanması hakkının veya bu işleme karşı itiraz hakkının varlığı,
- bir denetim makamına itiraz hakkının varlığı,
- Kişisel veriler ilgili kişiden toplanmamışsa, verilerin kaynağına ilişkin mevcut tüm bilgiler,
- GDPR Madde 22(1) ve (4)'te atıfta bulunulan profil oluşturma da dahil olmak üzere otomatik karar vermenin varlığı ve en azından bu durumlarda, ilgili mantık hakkında anlamlı bilgilerin yanı sıra söz konusu işlemenin veri sahibi için önemi ve öngörülen sonuçları.
2.2 Düzeltme hakkı, GDPR Madde 16
Sizinle ilgili yanlış kişisel verilerin düzeltilmesini gecikmeksizin bizden talep etme hakkına sahipsiniz.
Ayrıca, işleme amaçlarını dikkate alarak, eksik kişisel verilerin tamamlanmasını talep etme hakkına sahipsiniz - ek bir beyan yoluyla da.
2.3 Silme hakkı, GDPR Madde 17
Bizden, kendinizle ilgili kişisel verilerin derhal silinmesini talep edebilirsiniz. Bu durumda, aşağıdaki nedenlerden biri geçerliyse, kişisel verileri derhal silmekle yükümlüyüz:
- kişisel veriler, toplanma veya başka bir şekilde işlenme amaçları için artık gerekli değildir;
- İşlemenin dayandığı rızanızı geri çekersiniz ve işleme için başka bir yasal dayanak bulunmaz;
- İşlemeye itiraz edersiniz ve işleme için öncelikli meşru gerekçeler bulunmazsa ya da işlemeye itiraz edersiniz;
- kişisel veriler hukuka aykırı bir şekilde işlenmiştir;
- Kişisel verilerin silinmesi, AB hukuku veya tabi olduğumuz üye devletlerin hukuku uyarınca yerine getirmemiz gereken bir yasal yükümlülüğün yerine getirilmesi için gerekliyse;
- Kişisel veriler, Bilgi Toplumu Hizmetleri Yönetmeliği’nin 8. maddesinin 1. fıkrası uyarınca sunulan hizmetler kapsamında toplanmıştır.
Aşağıdaki durumlarda, istisnai olarak silme hakkı geçerli değildir:
- ifade özgürlüğü ve bilgi edinme hakkının kullanılması amacıyla;
- tabi olduğumuz Birlik veya üye devletlerin mevzuatı uyarınca işlemeyi gerektiren bir yasal yükümlülüğün yerine getirilmesi amacıyla veya kamu yararına olan ya da bize devredilen kamu yetkisi kapsamında gerçekleştirilen bir görevin yerine getirilmesi amacıyla;
- halk sağlığı alanında kamu yararı gereği;
Kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya GDPR Madde 89(1) uyarınca istatistiksel amaçlar için, silme hakkının söz konusu işlemenin hedeflerine ulaşılmasını imkansız hale getirmesi veya ciddi şekilde bozması muhtemel olduğu sürece veya- hukuki hakların ileri sürülmesi, kullanılması veya savunulması amacıyla.
Yukarıda belirtilen ilkelere göre silme yükümlülüğümüz varsa ve kişisel verilerinizi kamuya açıklamışsak, mevcut teknoloji ve uygulama maliyetlerini göz önünde bulundurarak, kişisel verileri işleyen diğer veri sorumlularını, bu verilerin tüm bağlantılarının veya bu kişisel verilerin kopyalarının ya da çoğaltımlarının silinmesini talep ettiğinizi bildirmek üzere uygun önlemler alacağız.
2.4 İşlemenin kısıtlanması hakkı, GDPR Madde 18
Aşağıdaki koşullar altında, kişisel verilerinizin işlenmesinin kısıtlanmasını bizden talep etme hakkına sahipsiniz; yani:
- Kişisel verilerinizin doğruluğu tarafınızca tartışmalı hale getirilmişse, bu durum, söz konusu kişisel verilerin doğruluğunu kontrol etmemize olanak sağlayacak bir süre boyunca geçerlidir;
- işleme haksız ise ve siz kişisel verilerin silinmesini reddedip bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep ediyorsanız;
- işleme amaçları için kişisel verilere artık ihtiyaç duymadığımız halde, sizin bu verilere hukuki haklarınızı ileri sürmek, kullanmak veya savunmak amacıyla ihtiyaç duymanız durumunda, veya
- İşlemeye itirazda bulunduğunuz sürece, bizim meşru gerekçelerimizin sizinkilere göre daha ağır basıp basmadığı henüz kesinleşmemişse.
2.5 Veri taşınabilirliği hakkı, GDPR Madde 20
Bize sağladığınız sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz.
Buna ek olarak, bu verileri, kişisel verilerin sağlandığı denetleyiciden herhangi bir engelleme olmaksızın başka bir denetleyiciye iletme hakkına sahipsiniz.
- işleme, rıza veya bir sözleşmeye dayalı ise ve
- işleme, otomatik yöntemler kullanılarak gerçekleştirilir.
Veri taşınabilirliği hakkınızı kullanırken, teknik olarak mümkün olduğu ölçüde, kişisel verilerinizin bir veri sorumlusundan başka bir veri sorumlusuna doğrudan aktarılmasını talep etme hakkına sahipsiniz.
2.6 Veri işlemeye itiraz etme hakkı, GDPR Madde 21
Sizinle ilgili kişisel verilerin sizin rızanıza veya meşru menfaatimize dayalı olarak işlenmesine özel durumunuzla ilgili gerekçelerle istediğiniz zaman itiraz etme hakkına sahipsiniz; bu aynı zamanda profil oluşturma için de geçerlidir.
İtirazınızı takiben, çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için zorlayıcı meşru gerekçeler gösteremediğimiz veya işlemenin yasal taleplerin oluşturulması, uygulanması veya savunulmasına hizmet etmediği sürece kişisel verilerinizi artık işlemeyeceğiz.
Doğrudan reklam:
Kişisel verilerin doğrudan pazarlama amacıyla işlendiği durumlarda, söz konusu doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturmayı da içeren bu tür pazarlama için sizinle ilgili kişisel verilerin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. Doğrudan pazarlama amacıyla işlenmesine itiraz ederseniz, kişisel veriler artık bu amaçlar için işlenmeyecektir.
Kamu yararı nedeniyle yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece, özel durumunuzla ilgili gerekçelerle, sizinle ilgili kişisel verilerin bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için işlenmesine itiraz etme hakkına sahipsiniz.
2.7 İzni geri çekme hakkı
Kişisel verilerinizin işlenmesi için bize onay verdiyseniz (örneğin haber bültenleri göndermek için), bu onayı gelecekte geçerli olmak üzere istediğiniz zaman iptal etme hakkına da sahipsiniz. İptal, iptale kadar rızaya dayalı olarak gerçekleştirilen işlemenin yasallığını etkilemez.
>İptal gayri resmi olarak mümkündür.
2.8 Bir denetim makamına şikayette bulunma hakkı, GDPR Madde 77
Ayrıca, kişisel verilerinizi işlememizin yürürlükteki veri koruma yasasını ihlal ettiğini düşünüyorsanız, özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği üye devletteki bir veri koruma denetim makamına bize karşı şikayette bulunma hakkına sahipsiniz.
Bizden sorumlu olan denetim makamı
Bavyera Eyaleti Veri Koruma Denetim Ofisi, Promenade 27 (Schloss), 91522 Ansbach, telefon: +49 (0) 981 53 1300, faks: +49 (0) 981 53 98 1300, e-posta: poststelle@lda.bayern.de
3. Eye-Able Assist kullanılırken veri işleme
Eye-Able Assist'in Web Inclusion GmbH sunucuları üzerinden kullanımı genellikle aktif olarak kişisel veriler sağlanmadan mümkündür. Kullanılan sunucu altyapısı müşteriden müşteriye değişir. Seçenekler arasında tamamen Alman sunucuları, bir Avrupa CDN'i, küresel bir CDN veya Avustralya gibi münferit ülkelerdeki sunucular yer alır. Bununla birlikte, Assist her çağrıldığında, yani sadece bilgi amaçlı kullanılsa bile, teknik nedenlerle tarafımızdan çeşitli veriler ve bilgiler toplanır ve sunucumuzun günlük dosyaları veya sunucu günlük dosyaları (günlük dosyaları) olarak adlandırılan dosyalarda saklanır. Bunlar yalnızca tarayıcınızın sunucumuza ilettiği kişisel veya kişisel olarak tanımlanabilir verilerdir.
Aşağıdaki bilgiler toplanır ve saklanır:
- IP adresi (İnternet Protokolü adresi),
- web sitemize erişim tarihi ve saati,
- web sitemize erişim için kullanılan tarayıcı yazılımları/tarayıcı türleri (web sayfalarını görüntülemek için kullanılan bilgisayar programları) ile bunların sürümleri ve dili,
- sistemimize erişen işletim sistemi ve sürümü,
- erişimi sağlayan sistemin İnternet Servis Sağlayıcısı (İSS),
- Talebin içeriği (somut olarak çağrılan sayfaların içeriği),
- Erişim durumu/HTTP durum kodu (her HTTP isteğine sunucu tarafından gönderilen ve isteğin durumunu gösteren yanıt),
- web sitemizine erişim sağlanan internet sitesi,
- Greenwich Ortalama Saati (GMT) ile saat dilimi farkı
IP adresinin saklanması - kısa bir süre için bile olsa - internetin çalışma şekli nedeniyle teknik olarak gereklidir. Ancak, IP adresinizi işlemeden ve saklamadan önce, kısaltılır ve yalnızca bu tanınmayan (anonim) biçimde kullanılır. Tam IP adresi saklanmaz. Kesildikten sonra sizi tanımlamak artık mümkün değildir.
Yukarıda belirtilen diğer bilgi ve verileri de sizin hakkınızda sonuç çıkarmak ve/veya sizi tanımlamak için kullanmayız. Kimliğinizi tespit etmeyi mümkün kılan veriler mümkün olan en kısa sürede anonim hale getirilecektir.
Yukarıda listelenen veriler ve bilgiler, yalnızca Eye-Able Assist'i size göstermek, istikrarını ve güvenliğini sağlamak ve web sitelerimizi bu açıdan optimize etmek için tarafımızdan toplanmaktadır. Bu nedenle, yukarıda belirtilen verilerin toplanması, kullandığımız programların ve sistemlerin veri güvenliğini iyileştirme amacına hizmet eder. Buna ek olarak, verileri web sitelerimizdeki hareketlerinizin anonim, istatistiksel analizi için kullanırız.
Günlük dosyaları, web sitemizi ziyaret ederken bize vermiş olabileceğiniz diğer kişisel verilerinizden ayrı olarak saklanır ve bu verilerle birleştirilmez. Günlük dosyaları 3 gün sonra silinir.
Yukarıda belirtilen verilerin toplanmasının yasal dayanağı, web sitelerimizin işlevselliği ve güvenliği konusundaki meşru menfaatimizdir (GDPR Madde 6(1)(f)).
4. çerezler ve yerel depolama
Web sitelerimizde sunucu tarafı çerezleri kullanmıyoruz. Kullanıcı ayarlarını kaydetmek için yerel depolama ve oturum depolamada yalnızca anonim girişler ayarlanır.
5. e-posta, telefon veya faks yoluyla yapılan talepler için veri işleme
Bizimle e-posta, telefon veya faks yoluyla iletişime geçerseniz, bu bağlamda bize sağladığınız kişisel verileri (ad, talep, telefon numarası, e-posta adresi, faks numarası, varsa, örneğin e-posta imzası, talebin bir parçası olarak sağlanmışsa adresiniz) toplayacak ve işleyeceğiz. Kişisel verilerinizi yalnızca talebinizi işleme koymak için kullanırız. Veriler sizin izniniz olmadan üçüncü taraflara aktarılmayacaktır.
5.1 Veri işleme
İletişim formumuz aracılığıyla sorunuz bağlamında sağladığınız verilerinizin işlenmesi, bize sorunuzu göndererek verdiğiniz işleme iznine (Madde 6 (1) (a) GDPR) veya bize yöneltilen soruları yanıtlama olasılığındaki meşru menfaatimize (Madde 6 (1) (f) GDPR) dayanmaktadır.
Bizimle iletişime geçmenizin (üyelik) bir sonucu olarak bizimle sözleşmeye dayalı bir ilişkiye girmeniz halinde, veri işleme sözleşme öncesi önlemlerin uygulanması için gerçekleştirilir (GDPR Madde 6 (1) (b)).
5.2 Depolama süresi
Sizden aldığımız verileri, talebiniz tamamen işlenene kadar saklıyoruz. Verilerinizin başka amaçlar için saklanmasına izin vermenize bağlı olarak, iletişim sonucunda aramızda sözleşmeye dayalı bir ilişki kurulmadığı sürece, talebinizin işlenmesi tamamlandıktan sonra verilerinizi sileceğiz. Bu durumda, verileri, gerekirse, ticaret ve vergi hukuku kapsamındaki saklama sürelerinin sona ermesine kadar saklarız
5.3 İzni geri çekme hakkı
Veri işleme izninizi gelecekte geçerli olmak üzere istediğiniz zaman iptal edebilirsiniz. İptaliniz, iptalinize kadar kişisel verilerinizin işlenmesinin yasallığının sona erdiği anlamına gelmez.
İptal hakkınızı kullanmak için bize kısa bir e-posta göndermeniz veya başka bir iletişim şekli seçmeniz yeterlidir. İletişim bilgilerini yasal bildirimimizde veya bu beyanın başında bulabilirsiniz.
6. SSL veya TLS şifreleme
Kişisel verilerin girilebildiği web sayfalarımızda (özellikle sipariş işlemi, müşteri hesabına giriş, haber bültenimize kayıt), TLS (Transport Layer Security) şifreleme teknolojisini kullanıyoruz. Bu, veri aktarımlarını şifreleyen bir protokoldür ve üçüncü şahısların kişisel verilerinize, özellikle de banka ve finansal verilerinize yetkisiz erişimini engellemeyi amaçlamaktadır. Şifrelemeyi “https://” ibaresinden tanıyabilirsiniz.
7. Terimlerin açıklanması
Aşağıdaki terim açıklamalarının dayanağı, Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği’dir (GDPR) (Avrupa Parlamentosu ve Konseyi’nin 2016/679 sayılı Yönetmeliği).
7.1 "Sorumlu kişi"
Kontrolör, tek başına veya diğerleriyle birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer organ anlamına gelir; söz konusu işleme amaçlarının ve araçlarının Birlik veya Üye Devlet hukuku tarafından belirlendiği durumlarda, kontrolör veya atanmasına ilişkin belirli kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir.
>İlke olarak, kontrolör tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek kişi veya şirkettir.
7.2 "Kişisel veriler"
Kişisel veriler, kimliği belirlenmiş veya belirlenebilir bir gerçek kişiye (“ilgili kişi”) ilişkin tüm bilgilerdir; Tanımlanabilir olarak kabul edilen gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir isim, kimlik numarası, konum verileri, çevrimiçi kimlik veya bu gerçek kişinin fiziksel, fizyolojik, genetik, psikolojik, ekonomik, kültürel veya sosyal kimliğini yansıtan bir veya daha fazla özel özellik ile eşleştirilerek tanımlanabilen kişidir. Kişisel veriler, ad ve soyad, adres, telefon numarası, e-posta adresi, doğum tarihi vb. bilgilerin yanı sıra, kullanılan IP adresi, kullandığınız cihazlara ilişkin bilgiler, ses kayıtları, müşteri kartı numaranız, hesap bilgileriniz, kredi kartı numaralarınız ve örneğin yürüyüşünüz veya görünüşünüz gibi fiziksel özellikleri de içerir.
7.3 "İşleme"
İşleme, otomatikleştirilmiş yöntemlerin yardımıyla veya yardımı olmaksızın gerçekleştirilen, kişisel verilerle ilgili her türlü işlem veya işlem dizisidir; örneğin toplama, kaydetme, düzenleme, sınıflandırma, saklama, uyarlama veya değiştirme, okuma, sorgulama, kullanma, aktarım yoluyla ifşa etme, yayma veya başka bir şekilde sunma, eşleştirme veya bağlantı kurma, kısıtlama, silme veya imha etme gibi kişisel verilerle ilgili her türlü işlem veya işlem dizisidir. Örneğin, ödeme işlemi sırasında kasada müşteri kartınızı ibraz ettiğinizde veya banka kartınızla ödeme yaptığınızda da verileriniz işlenmiş olur.
7.4 "Üçüncü taraf"
Üçüncü taraf, ilgili kişi, veri sorumlusu, veri işleyen ve veri sorumlusu veya veri işleyenin doğrudan sorumluluğu altında kişisel verileri işlemekle yetkilendirilmiş kişiler dışında kalan gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer birimdir.
7.5 "İşlemenin kısıtlanması"
İşlemenin sınırlandırılması, gelecekte bu verilerin işlenmesini kısıtlamak amacıyla saklanan kişisel verilerin işaretlenmesidir.
7.6 "Takma Ad Verme"
Kişisel verilerin, ek bilgiler kullanılmadan artık belirli bir ilgili kişiye atfedilemeyecek şekilde işlenmesine “takma adlandırma” denir. Bu süreçte söz konusu ek bilgiler önemlidir. Ayrıca, kişisel verilerin tanımlanmış veya tanımlanabilir bir gerçek kişiye atfedilmemesini sağlayacak teknik ve organizasyonel önlemlerin alınması gerekir.
7.7 "Onay"
Rıza, veri sahibinin bir beyanla veya açık bir olumlu eylemle kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini belirttiği, özgürce verilmiş, spesifik, bilgilendirilmiş ve açık bir şekilde isteklerini belirtmesi anlamına gelir.