Gizlilik Politikası

Gizlilik Politikası

15 Kasım 2024 tarihi itibarıyla

KONU VE UYGULAMA ALANI

Bu Gizlilik Politikası, bireysel işlem süreçleri sırasında hangi kişisel verilerin toplandığı ile bu kişisel verilerin nasıl ve hangi amaçlarla işlendiği hakkında bilgi verir.

Bu Gizlilik Politikası, web sitesini ziyaret ederken gerçekleştirilen veri işlemleri hakkında olduğu kadar müşterilerden, iş başvuru sahiplerinden alınan verilerin işlenmesi ve video konferanslara katılım gibi diğer bağlamlarda yapılan veri işlemleri hakkında da bilgi verir.

Kişisel verileriniz her zaman yasal veri koruma düzenlemelerine ve bu Gizlilik Politikasına uygun olarak işlenecektir.

VERİ SORUMLUSU VE VERİ KORUMA GÖREVLİSİ

Veri sorumlusu Team Internet AG, Liebherrstraße 22, 80538 Münih, Almanya, Tel.: +49 89 416146010, E-Posta: info@teaminternet.com (bundan sonra "Team Internet").

Bireysel işlem süreçlerinde, ilgili işlem tüm şirketler grubu için tek bir veri sorumlusu tarafından merkezi olarak yürütülmüyorsa, ancak veri işleme ilgili grup şirketi için yerel olarak yapılıyorsa, o işlemde ilgili grup şirketi veri sorumlusu olur. Bu durum örneğin iş başvurularında söz konusudur.

İlgili veri sorumlusunun veri koruma görevlisine christian.schmoll@teaminternet.com adresinden ulaşılabilir.

WEB SİTESİNİ ZİYARET ETME

Barındırma ve Günlük Kayıtları

Web sitesi, AB ve ABD'de bir veri işleme sözleşmesine dayalı olarak hizmet sağlayıcı tarafından barındırılmaktadır. Barındırma sağlayıcımız Amazon Web Services EMEA SARL, Lüksemburg'dadır.

Web sitesine her erişildiğinde, erişimde bulunan son cihazın bilgisayar sisteminden sistem tarafından otomatik olarak veriler ve bilgiler toplanır. Aşağıdaki veriler kaydedilir veya günlüklenir:

  • İstek gönderen bilgisayarın IP adresi
  • İstek gönderen bilgisayarın işletim sistemi
  • İstek gönderen bilgisayarın tarayıcı sürümü
  • Eriilen dosya/site adı
  • Erişim tarih ve saati
  • Aktarılan veri miktarı
  • Yönlendiren URL

Bu veriler, web sitesini sunabilmek, web sitesinin güvenliğini, erişilebilirliğini ve bütünlüğünü sağlamak (ör. DoS saldırılarının veya bot erişimlerinin tespiti ve savunması), web sitesinin kalitesini ve sunumunu iyileştirmek, hataları tanımlayıp düzeltmek ve istatistiksel amaçlar için işlenmektedir. Bu veriler düzenli olarak 7 gün sonra silinir.

Bu veri işlemenin hukuki dayanağı, Veri Sorumlusunun yukarıda belirtilen amaçlarla ilgili meşru menfaatidir.

Web Sitesi için İçerik Dağıtım Ağı (CDN)

Web sitesi, sitenin güvenliğini ve teslim hızını artırmak için bir İçerik Dağıtım Ağı (CDN) kullanmaktadır. CDN, kullanıcılara optimize edilmiş içerik sunabilen dağıtılmış sunuculardan oluşan bir ağdır. Bu amaçla, kişisel veriler CDN sağlayıcısının sunucu günlüklerinde işlenebilir.

Sağlayıcı, bizim için bir veri işleyici olarak veri işleme sözleşmesine dayanarak hareket etmektedir. CDN sağlayıcımız Amazon Web Services EMEA SARL’in Cloudfront hizmetidir (Lüksemburg).

CDN genellikle dünya çapında dağıtılmış sunuculardan oluştuğundan, bir CDN kullanımı kişisel verilerin yeterli düzeyde veri koruması sunmayan üçüncü ülkelere aktarılmasına yol açabilir. Bu durumda, uygun düzeyde veri korumasını sağlamak için bu tür aktarımlar için uygun güvencelerin sağlandığı temin edilir. Veri Sorumlusu, talep üzerine bu uygun güvencelerin kanıtını sunacaktır.

Bu veri işlemenin hukuki dayanağı, Veri Sorumlusunun yukarıda belirtilen amaçlarla ilgili meşru menfaatidir.

Kişisel verileriniz AWS tarafından 7 gün süreyle saklanacaktır.

Çerezler

Web sitesinde çerezler kullanılmaktadır. Çerezler, web sunucumuzdan veya üçüncü taraf web sunucularından web sitesi ziyaretçisinin tarayıcısına aktarılıp daha sonra çağrılmak üzere orada saklanan bilgi parçacıklarıdır. Çerezler küçük dosyalar veya diğer türde bilgi depolama biçimleri olabilir. Çerezlerde, kullanılan belirli son cihazla bağlantılı olarak oluşturulan bilgiler saklanır. Çerezler, tarayıcının web sitesi yeniden çağrıldığında benzersiz şekilde tanınmasını sağlayan karakter dizilerini içerir. Bir çerez ayrıca kaynağı ve saklama süresi hakkında bilgi içerir. Ancak bu, web sitesi ziyaretçisinin kimliğinin doğrudan bir çerezden elde edilebileceği anlamına gelmez.

Web sitesini ziyaret ettiğinizde, web sitesinin çalışması için mutlak gerekli çerezler ayarlanır. Bu mutlak gerekli çerezler örneğin bir içerik yönetim sistemi ile web sitesinin görüntülenmesi için gerekli olabilecek, dil ayarlarını tanımak için kullanılan veya daha fazla (isteğe bağlı) çerezlerin ayarlanmasına onay verilip verilmediğini belgelemek için kullanılan çerezler olabilir. Kesinlikle gerekli çerezler, amaçları ve saklama veya silinme süreleriyle birlikte aşağıda ve web sitesine erişildiğinde gösterilen çerez bildiriminde açıklanmıştır.

Ayrıca ziyaretçilerin ilgi alanları veya kullanım davranışları hakkında ek bilgi toplamak, web sitesini ve müşterilerle etkileşimi analiz etmek ve optimize etmek için isteğe bağlı çerezler de kullanılır.

İsteğe bağlı çerezler, amaçları ve saklama veya silinme süreleriyle birlikte aşağıda ve web sitesine erişildiğinde gösterilen bildiride açıklanmıştır. İsteğe bağlı çerezler yalnızca isteğe bağlı çerezlerin ayarlanmasına açıkça onay verdiğiniz takdirde ayarlanır.

Onay Yönetimi (CCM19)

Web sitesinde Papoo Software & Media GmbH tarafından sağlanan Onay Yönetimi Platformu ("CMP") CCM19 kullanılmaktadır. Sağlayıcı, bir veri işleme sözleşmesine dayanarak veri işleyici olarak hareket etmektedir.

CCM19, web sitesi ziyaretçilerini sitede kullanılan çerezler hakkında bilgilendirmek ve isteğe bağlı çerezlerin kullanımına onay talep etmek ve gerekirse bu onayı belgelemek için kullanılır. Onayı kaydetmek için tarayıcıda 12 ay süreyle bir çerez saklanır.

Aşağıdaki veriler otomatik olarak günlüğe alınır:

  • onay tarih ve saati
  • Kullanıcı Kimliği (User ID)
  • onay durumu (hangi çerezlere onay verildiği)

Bu veri işlemenin hukuki dayanağı başlangıçta, web sitesi ziyaretçilerinin isteğe bağlı çerezlerin saklanmasına ilişkin onayını almak üzere Veri Sorumlusunun meşru menfaatidir. Böyle bir onay verildiyse, onayla ilgili verilerin işlenmesinin hukuki dayanağı, bu onayların alınması ve belgelenmesi yükümlülüğünün yerine getirilmesidir.

VWO

Web sitesinde Almanya'da bulunan Wingify Software Pvt. Ltd.'ye ait VWO ısı haritası aracı kullanılmaktadır.

Site kullanımını (ör. kullanıcıların hangi sayfalarda ne kadar zaman geçirdiği ve hangi bağlantılara tıkladıkları gibi) analiz etmek için bir ısı haritası aracı kullanılır. Isı haritası aracının sağlayıcısı, bir veri işleme sözleşmesine dayanarak veri işleyici olarak hareket etmektedir.

Kullanıcı davranışının analizine dayanarak web sitesi optimize edilebilir. Isı haritası aracının kullanımı kapsamında, kullanıcıların ve cihazlarının davranışı hakkında veri toplamak için çerezler ve diğer teknolojiler kullanılır; özellikle:

  • Coğrafi konum
  • Anonimleştirilmiş IP adresi
  • UUID (Evrensel Benzersiz Tanımlayıcı)

Bu bilgiler bir pseudonimleştirilmiş kullanıcı profilinde saklanır, ancak bu bilgiler bireysel kullanıcıları tanımlamak veya bir birey hakkındaki diğer verilerle eşleştirmek için kullanılmaz.

Kişisel veriler, yeterli düzeyde veri koruması sunmayan üçüncü ülkelere aktarılabilir. Bu durumda, uygun düzeyde veri korumasını sağlamak için bu tür aktarımlar için uygun güvencelerin sağlandığı temin edilir. Veri Sorumlusu, talep üzerine bu uygun güvencelerin kanıtını sunacaktır.

Bu veriler düzenli olarak birkaç gün sonra silinir.

Bu veri işlemenin hukuki dayanağı, Veri Sorumlusunun web sitesini ve sunulan içerik ve hizmetleri sürekli iyileştirme konusundaki meşru menfaatidir.

New Relic

Web sitesinde ABD merkezli New Relic, Inc. tarafından sağlanan New Relic web analiz servisi kullanılmaktadır. Sağlayıcı, bir işleme sözleşmesine dayanarak veri işleyici olarak hareket etmektedir.

New Relic, çevrimiçi teklifimizin kullanımını optimize etmek için kullanılır.

Aşağıdaki veriler otomatik olarak günlüklenir:

  • anonimleştirilmiş biçimde IP adresi,
  • Tarayıcı sürümü
  • Coğrafi konum

New Relic'i yalnızca IP anonimleştirme etkinleştirilmiş halde kullanıyoruz. Yalnız istisnai durumlarda tam IP adresi bir New Relic sunucusuna ABD'ye iletilir ve orada kısaltılır.

Kullanıcıların kişisel verileri 14 ay içinde silinir veya anonimleştirilir.

Bu veri işlemenin hukuki dayanağı Veri Sorumlusunun yukarıda belirtilen amaçlarla ilgili meşru menfaatidir.

Yazı Tipleri (Google Fonts)

Web sitesinin içeriğinin farklı tarayıcılarda doğru ve görsel olarak çekici şekilde görüntülenmesi amacıyla Google Ireland Ltd. tarafından sağlanan Web Fonts yazı tipi kütüphanesi kullanılmaktadır. Sağlayıcı, bir veri işleme sözleşmesine dayanarak veri işleyici olarak hareket etmektedir.

Yazı tipi kütüphanesinin entegre edildiği bir web sitesine erişildiğinde, metinlerin ve yazı tiplerinin doğru gösterilebilmesi için gerekli yazı tipi tarayıcı önbelleğine yüklenir. Google, web sitesi için gerekli yazı tipinin ziyaretçinin IP adresinden çağrıldığını alır.

Kişisel veriler, yeterli düzeyde veri koruması sunmayan üçüncü ülkelere aktarılabilir. Bu durumda, uygun düzeyde veri korumasını sağlamak için bu tür aktarımlar için uygun güvencelerin sağlandığı temin edilir. Veri Sorumlusu, talep üzerine bu uygun güvencelerin kanıtını sunacaktır.

Bu veri işlemenin hukuki dayanağı, Veri Sorumlusunun web sitesinin tüm cihazlarda tutarlı ve okunabilir bir sunumunu sağlama konusundaki meşru menfaatidir. Onay alınmışsa, her zaman geri alınabilecek açık onay hukuki dayanak teşkil eder.

Google AdSense

Web sitesi, Google Ireland Limited tarafından sağlanan Google AdSense reklam servisini kullanmaktadır. Sağlayıcı, bir veri işleme sözleşmesine dayanarak veri işleyici olarak hareket etmektedir.

AdSense, üçüncü tarafların hedeflenmiş reklamlarını web sitesinde görüntülemeye veya Google aracılığıyla görüntülenmesini sağlamaya olanak tanır. Reklamların içeriği, web sitesi ziyaretçilerinin ilgi alanları ve önceki kullanıcı davranışlarına göre seçilir. Google AdSense, çerezler ve sözde "web beacon" (görünmez küçük grafikler) ile cihaz parmak izlerini (cihaz yapılandırmasına göre son cihazları tanımak için kullanılabilen) kullanır.

Kişisel veriler yeterli düzeyde veri koruması sunmayan üçüncü ülkelere aktarılabilir. Bu durumda, uygun düzeyde veri korumasını sağlamak için bu tür aktarımlar için uygun güvencelerin sağlandığı temin edilir. Veri Sorumlusu, talep üzerine bu uygun güvencelerin kanıtını sunacaktır.

Bu veri işlemenin hukuki dayanağı web sitesi ziyaretçisinin açık onayıdır. Eğer onay verilmemişse, bu veri işlemenin hukuki dayanağı bizim meşru menfaatimizdir. Bizim üstün meşru menfaatimiz yukarıda belirtilen amaçlardır.

İzleme Pikselleri

İzleme amaçlı olarak web sitesinde LinkedIn, Bing, Meta, Google, Outbrain, Pinterest, Snapchat, Taboola, TikTok, Twitter ve/veya Yahoo Native (Gemini) gibi çeşitli sağlayıcılardan izleme pikselleri ve çerezler kullanılmaktadır.

İzleme pikselleri, web sitesi ziyaretçilerinin eylemlerini izlemek için kullanılabilen bir kod parçasıdır; bu, reklamların kişiselleştirilmesini ve iyileştirilmesini ve başarılarının ölçülmesini sağlar. Bu şekilde, web sitesi kullanımı istatistiksel ve pazar araştırması amaçları için değerlendirilebilir ve reklam kampanyaları optimize edilebilir.

İzleme pikselleri aracılığıyla toplanan veriler, ilgili piksel sağlayıcıları tarafından kendi izleme ve reklam amaçları için kullanılabilir. Daha fazla ayrıntı ilgili piksel sağlayıcılarının Gizlilik Politikalarında bulunabilir.

Bir web sitesi ziyaretçisi, izleme pikseli sağlayıcılarından birinin sosyal medya platformunun üyesi ise ve sosyal medya hesabı ayarları aracılığıyla ilgili sağlayıcının bunu yapmasına izin verdiyse, sosyal medya ağı veya izleme pikseli sağlayıcısı, site ziyareti hakkında toplanan bilgileri ilgili sosyal medya hesabı ile ilişkilendirebilir ve bunları hedefli reklam yerleştirmesi için kullanabilir.

Web sitesi sağlayıcısı ayrıca ilgili sosyal medya ağlarındaki reklamlarının etkinliğini ölçebilir ve bir kullanıcının bu tür reklamlar vasıtasıyla web sitesine yönlendirilip yönlendirilmediğini (dönüşüm ölçümü) görebilir.

Böyle izleme pikselleri entegre edildiğinde, kişisel veriler yeterli düzeyde veri koruması sunmayan üçüncü ülkelere aktarılabilir. Bu durumda, uygun düzeyde veri korumasını sağlamak için bu tür aktarımlar için uygun güvencelerin sağlandığı temin edilir. Veri Sorumlusu, talep üzerine bu uygun güvencelerin kanıtını sunacaktır.

Bu veri işlemenin hukuki dayanağı, ziyaretçinin açık onayıdır; LinkedIn’e yapılan veri aktarımı da dahil.

YAŞ SINIRI

Bu web sitesi 16 yaşın altındaki çocukların kullanımı için tasarlanmamıştır ve amaçlanmamıştır. 16 yaşın altındaki kişilerden veya bunlar hakkında bilerek kişisel olarak tanımlanabilir bilgi toplamıyoruz.

VERİ ALICILARI

Veri Sorumlusunun organizasyonu içinde, erişim sadece görevlerini yerine getirmek için buna ihtiyaç duyan iç departmanlara veya organizasyon birimlerine verilir; gerektiğinde sözleşmelerin yerine getirilmesi, veri sahibinin onayına dayalı veri işleme veya üstün meşru menfaatlerin korunması için.

Veriler yalnızca yasal gerekliliklere uygun olarak üçüncü taraflara aktarılacaktır. Verileriniz yalnızca sözleşmesel amaçlar için gerekli olması veya iş operasyonlarımızın etkin yürütülmesi konusundaki üstün meşru menfaatimizi korumak amacıyla üçüncü taraflara aktarılacaktır.

Web sitesini veya diğer hizmetleri sağlamak için hizmet sağlayıcılar veya üçüncü taraf sağlayıcılar kullandığımız takdirde, kişisel verilerinizin korunmasını sağlamak için uygun hukuki teminatlar ve uygun teknik ve organizasyonel önlemler alırız.

VERİ SAHİBİNİN HAKLARI

Yasal gereklilikler çerçevesinde, veri sahiplerinin kişisel verilerinin işlenmesine ilişkin olarak aşağıdaki hakları vardır:

Erişim Hakkı

Veri sahipleri, kendileri hakkında işlenen kişisel veriler hakkında bilgi talep etme hakkına sahiptir.

Düzeltme Hakkı

Veri sahipleri, kendileriyle ilgili yanlış kişisel verilerin düzeltilmesini talep etme hakkına sahiptir. Ayrıca eksik kişisel verilerin tamamlanmasını talep etme hakkına sahiptirler.

Silme Hakkı

Veri sahipleri, kendileriyle ilgili kişisel verilerin silinmesini talep etme hakkına sahiptir.

İşlemenin Kısıtlanması Hakkı

Veri sahipleri, kendileriyle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahiptir.

İşlemeye İtiraz Hakkı

Veri sahipleri, yürütülen bir kamu görevinin yerine getirilmesi veya veri sorumlusuna tanınmış kamu otoritesinin kullanılmasına ilişkin bir görev kapsamında gerekli olan veya meşru menfaate dayanan kişisel veri işleme işlemlerine karşı, özel durumlarına dayalı olarak herhangi bir zamanda itiraz etme hakkına sahiptir. Bu durumda, Veri Sorumlusu işlemenin devam etmesi için veri sahibinin çıkarları, hakları ve özgürlüklerini zedelemeyen, aksi yönde güçlü haklı gerekçeler olduğunu ispatlamadığı sürece veriler işlenmeyecektir.

Ayrıca veri sahipleri, kişisel verilerinin doğrudan pazarlama amacıyla işlenmesine ve bu tür doğrudan pazarlama ile bağlantılı profil oluşturmaya her zaman itiraz etme hakkına sahiptir.

Onayı Geri Çekme Hakkı

Veri sahipleri, eğer işleme için onay verdilerse, bu onayı geri çekme hakkına sahiptir.

Veri Taşınabilirliği Hakkı

Veri sahipleri, bir Veri Sorumlusuna sağladıkları kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına ("veri taşınabilirliği") ve bu verileri başka bir Veri Sorumlusuna iletme hakkına sahiptir.

Hakların Kullanılması

Veri sahipleri, yukarıda verilen iletişim bilgileri aracılığıyla Veri Sorumlusu veya varsa Veri Koruma Görevlisi'ne bildirimde bulunarak haklarını kullanabilirler.

Veri Koruma Denetim Otoritelerine Şikayette Bulunma Hakkı

Veri sahipleri, kendileriyle ilgili kişisel verilerin işlenmesinin veri koruma hukukunu ihlal ettiğini düşündüklerinde, bir veri koruma denetim otoritesine şikayette bulunma hakkına sahiptir.

ZORUNLU BİLGİ VE PROFİLLENDİRME

Kişisel verilerin sağlanması ne yasal olarak ne de sözleşme gereği zorunludur. Ancak, sözleşme kurulması ve yürütülmesi bakımından belirli bilgilerin sağlanması zorunlu olabilir; aksi takdirde bir sözleşmenin kurulması (ve yerine getirilmesi) mümkün olmayabilir.

Otomatik karar alma, profil oluşturma dahil olmak üzere, yapılmamaktadır.

SAKlama VE SİLME

Veri asgariyet ve veri ekonomisi ilkelerine uyarız ve kişisel verilerinizi yalnızca ilgili veri işleme amaçlarının gerçekleştirilmesi için gerekli olduğu sürece veya yasa tarafından öngörülen saklama süreleri kadar saklarız.

Saklama amacı ortadan kalktığında veya kanunda öngörülen saklama süresi sona erdiğinde, kişisel veriler yasal düzenlemelere uygun olarak rutin şekilde anonimleştirilir veya silinir.

BİLGİ GÜVENLİĞİ

İşlediğimiz kişisel veriler için, ilgili işleme riskiyle orantılı bir koruma düzeyini sağlamak ve verileri kazara veya kasıtlı değişiklik, kayıp, yok olma ya da yetkisiz erişime karşı korumak amacıyla günün teknolojik seviyesine uygun teknik ve organizasyonel önlemler alıyoruz.

Web sitemiz güvenlik nedenleriyle ve bize gönderdiğiniz siparişler, talepler veya ödeme verileri gibi gizli içeriklerin iletimini korumak için SSL şifrelemesi kullanmaktadır.

Çalışanlarımıza düzenli olarak veri koruma ve bilgi güvenliği eğitimi verilmektedir ve gizlilik ve veri koruma yükümlülüklerine bağlıdırlar.

"İhtiyaç duyulma" (need to know) esasına dayalı sınırlı haklar ve roller kavramı, çalışanların görevlerini yerine getirmek için kesinlikle ihtiyaç duydukları kişisel verilere erişimini sağlar.

BU GİZLİLİK POLİTİKASININ DEĞİŞTİRİLMESİ

Bu Gizlilik Politikasını, her zaman yürürlükteki yasal gerekliliklere uyması ve/veya hizmetlerimizde yapılan değişiklikleri (ör. yeni hizmetlerin tanıtılması) Gizlilik Politikasına aktarmak için zaman zaman değiştirme hakkını saklı tutarız. Web sitesini ziyaret ederken veya hizmetlerimizi kullanırken her zaman geçerli olan gizlilik politikası uygulanır.