Veri koruma - Eye-Able Assist
Eye-Able® yardım yazılımının kullanımı genellikle herhangi bir kişisel veri sağlanmadan mümkündür.
Ancak, bir veri sahibi web sitemiz aracılığıyla şirketimizin özel hizmetlerinden yararlanmak isterse, kişisel verilerin işlenmesi gerekebilir. Kişisel verilerin işlenmesi gerekliyse ve bu tür bir işlem için yasal bir dayanak yoksa, genellikle veri sahibinin onayını alırız.
Kişisel verilerin işlenmesi her zaman Genel Veri Koruma Yönetmeliği'ne (GDPR) ve Eye-Able® için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olarak gerçekleştirilir.
Denetleyici olarak Eye-Able, bu web sitesi aracılığıyla işlenen kişisel verilerin en eksiksiz şekilde korunmasını sağlamak için çok sayıda teknik ve organizasyonel önlem uygulamıştır.
Veri koruma beyanımızla, tarafımızca toplanan, işlenen ve kullanılan kişisel verilerin türü, kapsamı ve amacı ile kişisel verilerinizin tarafımızca işlenmesine ilişkin haklarınız hakkında sizi bilgilendiriyoruz.
1. Sorumlu kişinin adı ve iletişim bilgileri
Eye-Able Assist asistan yazılımı şu şekilde çalışır
Web Inclusion GmbH
Gartenstraße 12c
97276 Margetshöchheim
info@eye-able.com
Genel Müdür: Oliver Greiner
Yazılımımızı kullandığınızda sizden toplanabilecek kişisel verilerinizin toplanması, işlenmesi ve kullanılmasından biz sorumluyuz. Bu konuda herhangi bir sorunuz varsa, lütfen sağlanan iletişim bilgilerini kullanarak bizimle iletişime geçin.
2. haklarınız
Kişisel verilerinizi işlediğimiz takdirde, bilgi edinme, düzeltme, silme, işlemenin kısıtlanması ve veri taşınabilirliği haklarına sahipsiniz. Ayrıca itiraz etme ve şikayette bulunma hakkına da sahipsiniz.
Haklarınızı kullanmak için lütfen yukarıdaki iletişim bilgilerini kullanarak bizimle veya veri koruma görevlimizle iletişime geçin.
Aşağıdaki bireysel haklara sahipsiniz:
2.1 Teyit ve bilgi alma hakkı, GDPR Madde 15
Kişisel verilerinizi işleyip işlemediğimize dair onay talep edebilirsiniz. Kişisel verilerinizi işliyorsak, aşağıdaki hususlar hakkında bilgi alma hakkına sahipsiniz:
- işleme amaçları
- işlenen kişisel veri kategorileri,
- özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar olmak üzere kişisel verilerin ifşa edildiği alıcılar veya alıcı kategorileri,
- mümkünse kişisel verilerin saklanacağı öngörülen süre, mümkün değilse bu sürenin belirlenmesinde kullanılan kriterler,
- sizinle ilgili kişisel verilerin düzeltilmesi veya silinmesi ya da kontrolör tarafından işlenmesinin kısıtlanması veya bu tür bir işlemeye itiraz etme hakkının varlığı,
- bir denetim makamına itiraz hakkının varlığı,
- kişisel veriler veri sahibinden toplanmamışsa, verilerin kaynağı hakkında mevcut tüm bilgiler,
- GDPR Madde 22(1) ve (4)'te atıfta bulunulan profil oluşturma da dahil olmak üzere otomatik karar vermenin varlığı ve en azından bu durumlarda, ilgili mantık hakkında anlamlı bilgilerin yanı sıra söz konusu işlemenin veri sahibi için önemi ve öngörülen sonuçları.
2.2 Düzeltme hakkı, GDPR Madde 16
Sizinle ilgili yanlış kişisel verilerin düzeltilmesini gecikmeksizin bizden talep etme hakkına sahipsiniz.
Ayrıca, işleme amaçlarını dikkate alarak, eksik kişisel verilerin tamamlanmasını talep etme hakkına sahipsiniz - ek bir beyan yoluyla da.
2.3 Silme hakkı, GDPR Madde 17
Sizinle ilgili kişisel verileri derhal silmemizi talep edebilirsiniz. Bu durumda, aşağıdaki nedenlerden birinin geçerli olması halinde kişisel verileri derhal silmekle yükümlüyüz:
- kişisel veriler, toplandıkları veya başka bir şekilde işlendikleri amaçlar için artık gerekli değildir;
- İşlemenin dayandığı rızanızı geri çekersiniz ve işleme için başka bir yasal dayanak yoktur;
- İşlemeye itiraz ediyorsunuz ve işleme için geçersiz meşru gerekçeler yok veya işlemeye itiraz ediyorsunuz;
- kişisel verilerin kanuna aykırı olarak işlenmiş olması;
- kişisel verilerin silinmesi, Birlik hukuku veya tabi olduğumuz Üye Devletlerin hukuku kapsamında yasal bir yükümlülüğün yerine getirilmesi için gereklidir;
- kişisel veriler, GDPR Madde 8(1)'de atıfta bulunulan bilgi toplumu hizmetlerinin sunulmasıyla ilgili olarak toplanmıştır.
İstisnai olarak, silme hakkı, işlemenin aşağıdaki durumlarda mevcut değildir
- ifade ve bilgi edinme özgürlüğü hakkını kullanmak;
- tabi olduğumuz Birlik veya Üye Devlet yasaları tarafından işlenmesini gerektiren yasal bir yükümlülüğe uymak için veya kamu yararına yürütülen bir görevin yerine getirilmesi veya bize verilen resmi yetkinin kullanılması için;
- kamu sağlığı alanında kamu yararı gerekçesiyle;
Kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya GDPR Madde 89(1) uyarınca istatistiksel amaçlar için, silme hakkının söz konusu işlemenin hedeflerine ulaşılmasını imkansız hale getirmesi veya ciddi şekilde bozması muhtemel olduğu sürece veya- yasal taleplerin ileri sürülmesi, uygulanması veya savunulması için.
Yukarıda belirtilen ilkeler uyarınca kişisel verilerinizi silmekle yükümlü olmamız ve kişisel verilerinizi alenileştirmiş olmamız halinde, kişisel verileri işleyen diğer veri kontrolörlerini, bu kişisel verilere olan tüm bağlantıları veya bu kişisel verilerin kopyalarını veya çoğaltmalarını silmelerini talep ettiğiniz konusunda bilgilendirmek için mevcut teknoloji ve uygulama maliyetlerini dikkate alarak teknik önlemler de dahil olmak üzere uygun önlemleri alacağız.
2.4 İşlemenin kısıtlanması hakkı, GDPR Madde 18
Aşağıdaki koşullar altında, kişisel verilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz, yani aşağıdaki durumlarda
- kişisel verilerin doğruluğunu teyit etmemize olanak tanıyan bir süre boyunca kişisel verilerin doğruluğuna tarafınızdan itiraz edilmesi;
- işlemenin hukuka aykırı olması ve kişisel verilerin silinmesine karşı çıkmanız ve bunun yerine kullanımlarının kısıtlanmasını talep etmeniz;
- işleme amaçları için kişisel verilere artık ihtiyacımız yoktur, ancak yasal taleplerin oluşturulması, uygulanması veya savunulması için sizin tarafınızdan gereklidir veya
- meşru gerekçelerimizin sizinkilerden üstün olup olmadığının doğrulanmasını beklerken işlemeye itiraz ettiniz.
2.5 Veri taşınabilirliği hakkı, GDPR Madde 20
Bize sağladığınız sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz.
Buna ek olarak, bu verileri, kişisel verilerin sağlandığı denetleyiciden herhangi bir engelleme olmaksızın başka bir denetleyiciye iletme hakkına sahipsiniz.
- işlemenin rızaya veya bir sözleşmeye dayalı olması ve
- işleme otomatik prosedürler kullanılarak gerçekleştirilir.
Veri taşınabilirliği hakkınızı kullanırken, teknik olarak mümkün olduğu durumlarda, kişisel verilerinizin doğrudan bir kontrolörden diğerine aktarılmasını sağlama hakkına sahipsiniz.
2.6 Veri işlemeye itiraz etme hakkı, GDPR Madde 21
Sizinle ilgili kişisel verilerin sizin rızanıza veya meşru menfaatimize dayalı olarak işlenmesine özel durumunuzla ilgili gerekçelerle istediğiniz zaman itiraz etme hakkına sahipsiniz; bu aynı zamanda profil oluşturma için de geçerlidir.
İtirazınızı takiben, çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için zorlayıcı meşru gerekçeler gösteremediğimiz veya işlemenin yasal taleplerin oluşturulması, uygulanması veya savunulmasına hizmet etmediği sürece kişisel verilerinizi artık işlemeyeceğiz.
Doğrudan reklam:
Kişisel verilerin doğrudan pazarlama amacıyla işlendiği durumlarda, söz konusu doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturmayı da içeren bu tür pazarlama için sizinle ilgili kişisel verilerin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. Doğrudan pazarlama amacıyla işlenmesine itiraz ederseniz, kişisel veriler artık bu amaçlar için işlenmeyecektir.
Kamu yararı nedeniyle yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece, özel durumunuzla ilgili gerekçelerle, sizinle ilgili kişisel verilerin bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için işlenmesine itiraz etme hakkına sahipsiniz.
2.7 İzni geri çekme hakkı
Kişisel verilerinizin işlenmesi için bize onay verdiyseniz (örneğin haber bültenleri göndermek için), bu onayı gelecekte geçerli olmak üzere istediğiniz zaman iptal etme hakkına da sahipsiniz. İptal, iptale kadar rızaya dayalı olarak gerçekleştirilen işlemenin yasallığını etkilemez.
>İptal gayri resmi olarak mümkündür.
2.8 Bir denetim makamına şikayette bulunma hakkı, GDPR Madde 77
Ayrıca, kişisel verilerinizi işlememizin yürürlükteki veri koruma yasasını ihlal ettiğini düşünüyorsanız, özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği üye devletteki bir veri koruma denetim makamına bize karşı şikayette bulunma hakkına sahipsiniz.
Bizden sorumlu olan denetim makamı
Bavyera Eyaleti Veri Koruma Denetim Ofisi, Promenade 27 (Schloss), 91522 Ansbach, telefon: +49 (0) 981 53 1300, faks: +49 (0) 981 53 98 1300, e-posta: poststelle@lda.bayern.de
3. Eye-Able Assist kullanılırken veri işleme
Eye-Able Assist'in Web Inclusion GmbH sunucuları üzerinden kullanımı genellikle aktif olarak kişisel veriler sağlanmadan mümkündür. Kullanılan sunucu altyapısı müşteriden müşteriye değişir. Seçenekler arasında tamamen Alman sunucuları, bir Avrupa CDN'i, küresel bir CDN veya Avustralya gibi münferit ülkelerdeki sunucular yer alır. Bununla birlikte, Assist her çağrıldığında, yani sadece bilgi amaçlı kullanılsa bile, teknik nedenlerle tarafımızdan çeşitli veriler ve bilgiler toplanır ve sunucumuzun günlük dosyaları veya sunucu günlük dosyaları (günlük dosyaları) olarak adlandırılan dosyalarda saklanır. Bunlar yalnızca tarayıcınızın sunucumuza ilettiği kişisel veya kişisel olarak tanımlanabilir verilerdir.
Kaydedildi ve saklandı:
- IP adresi (İnternet Protokol adresi),
- web sitemize erişim tarihi ve saati,
- Web sitemize erişmek için kullanılan tarayıcı yazılımı/tarayıcı türleri (web sitelerini görüntülemek için kullanılan bilgisayar programları) ve bunların sürümleri ve dili,
- Sistemimize erişen kişi tarafından kullanılan işletim sistemi ve sürümü,
- erişim sisteminin İnternet servis sağlayıcısı,
- Talebin içeriği (erişilen belirli sayfaların içeriği),
- Erişim durumu/HTTP durum kodu (her HTTP isteğine sunucu tarafından sağlanan ve isteğin durumunu temsil eden yanıt),
- web sitemize erişilen web sitesi,
- Greenwich Ortalama Saati (GMT) ile saat dilimi farkı
IP adresinin saklanması - kısa bir süre için bile olsa - internetin çalışma şekli nedeniyle teknik olarak gereklidir. Ancak, IP adresinizi işlemeden ve saklamadan önce, kısaltılır ve yalnızca bu tanınmayan (anonim) biçimde kullanılır. Tam IP adresi saklanmaz. Kesildikten sonra sizi tanımlamak artık mümkün değildir.
Yukarıda belirtilen diğer bilgi ve verileri de sizin hakkınızda sonuç çıkarmak ve/veya sizi tanımlamak için kullanmayız. Kimliğinizi tespit etmeyi mümkün kılan veriler mümkün olan en kısa sürede anonim hale getirilecektir.
Yukarıda listelenen veriler ve bilgiler, yalnızca Eye-Able Assist'i size göstermek, istikrarını ve güvenliğini sağlamak ve web sitelerimizi bu açıdan optimize etmek için tarafımızdan toplanmaktadır. Bu nedenle, yukarıda belirtilen verilerin toplanması, kullandığımız programların ve sistemlerin veri güvenliğini iyileştirme amacına hizmet eder. Buna ek olarak, verileri web sitelerimizdeki hareketlerinizin anonim, istatistiksel analizi için kullanırız.
Günlük dosyaları, web sitemizi ziyaret ederken bize vermiş olabileceğiniz diğer kişisel verilerinizden ayrı olarak saklanır ve bu verilerle birleştirilmez. Günlük dosyaları 3 gün sonra silinir.
Yukarıda belirtilen verilerin toplanmasının yasal dayanağı, web sitelerimizin işlevselliği ve güvenliği konusundaki meşru menfaatimizdir (GDPR Madde 6(1)(f)).
4. çerezler ve yerel depolama
Web sitelerimizde sunucu tarafı çerezleri kullanmıyoruz. Kullanıcı ayarlarını kaydetmek için yerel depolama ve oturum depolamada yalnızca anonim girişler ayarlanır.
5. e-posta, telefon veya faks yoluyla yapılan talepler için veri işleme
Bizimle e-posta, telefon veya faks yoluyla iletişime geçerseniz, bu bağlamda bize sağladığınız kişisel verileri (ad, talep, telefon numarası, e-posta adresi, faks numarası, varsa, örneğin e-posta imzası, talebin bir parçası olarak sağlanmışsa adresiniz) toplayacak ve işleyeceğiz. Kişisel verilerinizi yalnızca talebinizi işleme koymak için kullanırız. Veriler sizin izniniz olmadan üçüncü taraflara aktarılmayacaktır.
5.1 Veri işleme
İletişim formumuz aracılığıyla sorunuz bağlamında sağladığınız verilerinizin işlenmesi, bize sorunuzu göndererek verdiğiniz işleme iznine (Madde 6 (1) (a) GDPR) veya bize yöneltilen soruları yanıtlama olasılığındaki meşru menfaatimize (Madde 6 (1) (f) GDPR) dayanmaktadır.
Bizimle iletişime geçmenizin (üyelik) bir sonucu olarak bizimle sözleşmeye dayalı bir ilişkiye girmeniz halinde, veri işleme sözleşme öncesi önlemlerin uygulanması için gerçekleştirilir (GDPR Madde 6 (1) (b)).
5.2 Depolama süresi
Sizden aldığımız verileri, talebiniz tamamen işlenene kadar saklıyoruz. Verilerinizin başka amaçlar için saklanmasına izin vermenize bağlı olarak, iletişim sonucunda aramızda sözleşmeye dayalı bir ilişki kurulmadığı sürece, talebinizin işlenmesi tamamlandıktan sonra verilerinizi sileceğiz. Bu durumda, verileri, gerekirse, ticaret ve vergi hukuku kapsamındaki saklama sürelerinin sona ermesine kadar saklarız
5.3 İzni geri çekme hakkı
Veri işleme izninizi gelecekte geçerli olmak üzere istediğiniz zaman iptal edebilirsiniz. İptaliniz, iptalinize kadar kişisel verilerinizin işlenmesinin yasallığının sona erdiği anlamına gelmez.
İptal hakkınızı kullanmak için bize kısa bir e-posta göndermeniz veya başka bir iletişim şekli seçmeniz yeterlidir. İletişim bilgilerini yasal bildirimimizde veya bu beyanın başında bulabilirsiniz.
6. SSL veya TLS şifreleme
Kişisel verilerin girilebildiği web sitelerimizde TLS (Taşıma Katmanı Güvenliği) şifreleme teknolojisini kullanıyoruz (özellikle sipariş süreci, müşteri hesabına giriş yapma, bültenimize abone olma). Bu, üçüncü tarafların kişisel verilerinize, özellikle de banka veya finansal verilerinize yetkisiz erişimini önlemek için veri iletimlerini şifrelemek için kullanılan bir protokoldür. Şifrelemeyi "https://" ibaresinden tanıyabilirsiniz.
7. Terimlerin açıklanması
Aşağıdaki tanımların dayanağı Avrupa Birliği Genel Veri Koruma Yönetmeliği'dir (GDPR) (Avrupa Parlamentosu ve Konseyi'nin EU 2016/679 sayılı Yönetmeliği).
7.1 "Sorumlu kişi"
Kontrolör, tek başına veya diğerleriyle birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu makamı, ajans veya diğer organ anlamına gelir; söz konusu işleme amaçlarının ve araçlarının Birlik veya Üye Devlet hukuku tarafından belirlendiği durumlarda, kontrolör veya atanmasına ilişkin belirli kriterler Birlik veya Üye Devlet hukuku tarafından öngörülebilir.
>İlke olarak, kontrolör tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek kişi veya şirkettir.
7.2 "Kişisel veriler"
Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişiye ("veri sahibi") ilişkin her türlü bilgi anlamına gelir; tanımlanabilir bir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir ad, kimlik numarası, konum verileri, çevrimiçi bir tanımlayıcı gibi bir tanımlayıcıya veya söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunarak tanımlanabilen kişidir. Adınız ve soyadınız, adresiniz, telefon numaranız, e-posta adresiniz, doğum tarihiniz vb. bilgilerin yanı sıra kişisel veriler, kullanılan IP adresini, kullandığınız cihazlarla ilgili bilgileri, ses kayıtlarını, müşteri kartı numaranızı, hesap verilerinizi, kredi kartı numaralarınızı ve örneğin yürüyüşünüz veya görünümünüz gibi fiziksel özellikleri de içerir.
7.3 "İşleme"
İşleme, toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla ifşa etme, yayma veya başka bir şekilde kullanıma sunma, hizalama veya birleştirme, kısıtlama, silme veya imha gibi otomatik yollarla olsun veya olmasın kişisel veriler veya kişisel veri kümeleri üzerinde gerçekleştirilen herhangi bir işlem veya işlemler dizisidir. Verileriniz, örneğin ödeme sürecinin bir parçası olarak kasada müşteri kartınızı ibraz ettiğinizde veya EC kartınızla ödeme yaptığınızda da işlenir.
7.4 "Üçüncü taraf"
Üçüncü taraf, veri sahibi, kontrolör, işleyici ve kontrolör veya işleyicinin doğrudan yetkisi altında kişisel verileri işleme yetkisine sahip kişiler dışında bir gerçek veya tüzel kişi, kamu otoritesi, kurum veya kuruluş anlamına gelir.
7.5 "İşlemenin kısıtlanması"
İşlemenin kısıtlanması, saklanan kişisel verilerin gelecekte işlenmesini kısıtlamak amacıyla işaretlenmesidir.
7.6 "Takma Ad Verme"
Kişisel verilerin, ek bilgiler kullanılmadan belirli bir veri sahibiyle ilişkilendirilemeyecek şekilde işlenmesi takma ad verme olarak bilinir. Bu ek bilgi gereklidir. Buna ek olarak, kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiye atfedilememesini sağlamak için teknik ve organizasyonel önlemler alınmalıdır.
7.7 "Onay"
Rıza, veri sahibinin bir beyanla veya açık bir olumlu eylemle kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini belirttiği, özgürce verilmiş, spesifik, bilgilendirilmiş ve açık bir şekilde isteklerini belirtmesi anlamına gelir.