Gizlilik Bildirimi
Aşağıdaki bilgilerle, web sitemizi ziyaretiniz kapsamında kişisel verilerinizin işlenmesine ilişkin genel bir bakış sunmak ve Genel Veri Koruma Yönetmeliği (Yönetmelik (AB) 2016/679 – “GDPR”) ile Federal Veri Koruma Kanunu (“BDSG”) kapsamında sahip olduğunuz haklar hakkında bilgi vermek istiyoruz.
Veri işleme sorumlusunun adı ve iletişim bilgileri
Siddharth Bagri
, Holzstraße 14
, 55116 Mainz
Temsil yetkisi sahibi:
Siddharth Bagri
Kişisel verilerin toplanması ve saklanması ile bu verilerin kullanım şekli ve amacı
Web sitemize erişim
https://ppwrconformity.com/ web sitemizi ziyaret ettiğinizde, cihazınızda kullanılan tarayıcı tarafından web sitemizin sunucusuna otomatik olarak bilgiler gönderilir. Bu bilgiler, geçici olarak bir “log dosyası”nda saklanır. Aşağıdaki bilgiler, sizin herhangi bir müdahaleniz olmaksızın toplanır ve otomatik olarak silinene kadar saklanır:
- İsteği gönderen bilgisayarın IP adresi,
- Erişim tarihi ve saati,
- Açılan dosyanın adı ve URL'si,
- Erişimin gerçekleştiği web sitesi (yönlendiren URL),
- kullanılan tarayıcı ve varsa işletim sistemi
- ve internet servis sağlayıcınızın adı.
Söz konusu veriler tarafımızca aşağıdaki amaçlarla işlenmektedir:
- Bağlantının sorunsuz bir şekilde kurulmasını sağlamak,
- Web sitemizin rahat bir şekilde kullanılmasını sağlamak,
- Sistem güvenliği ve istikrarının değerlendirilmesi ile
- diğer idari amaçlar için.
Bu veri işlemenin hukuki dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin f bendi’dir. Meşru menfaatimiz, yukarıda sıralanan veri toplama amaçlarından kaynaklanmaktadır. Hiçbir durumda, toplanan verileri sizin kimliğinizle ilgili çıkarımlarda bulunmak amacıyla kullanmayız.
Ayrıca, web sitemizi ziyaret ettiğinizde, örneğin dil ayarını kaydetmek amacıyla çerezler ve İçerik Dağıtım Ağları (CDN) kullanıyoruz. Bu konuyla ilgili daha fazla bilgiyi 2.d. ve 2.e. maddelerinde bulabilirsiniz.
İletişim
İletişim formu aracılığıyla bize taleplerinizi ilettiğinizde, talebin işlenmesi ve olası takip soruları için iletişim formundaki bilgileriniz, burada belirttiğiniz iletişim bilgileri de dahil olmak üzere tarafımızca saklanır ve işlenir. Verileriniz, yalnızca sorunuzu yanıtlamak ve işlemek amacıyla kullanılır. Veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaat temelinde gerçekleştirilir.
Dolandırıcılığın tespit edilmesi veya kötüye kullanımın saptanması durumunda – örneğin bilgisayar korsanlığı saldırılarının ortaya çıkarılması gibi – daha uzun süreli saklamayı gerektiren bir neden olmadığı sürece, ağ verilerinizi kısa bir süre için ve yalnızca bu amaçla, 30 günü aşmayacak şekilde saklama hakkımızı saklı tutarız.
Web sitemizde yer alan iletişim bilgilerini (özellikle e-posta adreslerini) kullanarak bizimle iletişime geçtiğinizde, talebinizi değerlendirmek amacıyla kişisel verilerinizi işleriz. İşlemenin konusu, bizimle iletişim kurarken bize ilettiğiniz tüm içerikler (örn. adınız ve talebiniz) ile iletişimin meta verileridir (örn. e-posta adresiniz ve mesajın gönderildiği tarih ve saat). Veri işlemenin yasal dayanağı, GDPR Madde 6, Paragraf 1, Cümle 1, f bendi uyarınca talebinize yanıt verme konusundaki meşru menfaatimizdir. Sizin tarafınızdan bu işleme karşı çıkacak bir menfaatinizin olduğu, sizin proaktif olarak bizimle iletişime geçmeniz göz önüne alındığında açıkça görülmemektedir.
Ödeme işlemleri
Web sitemiz veya web uygulamamız üzerinden ücretli hizmetlerden yararlanmanız durumunda, ödeme işleminin gerçekleştirilmesi amacıyla kişisel verilerinizi (örn. ad, adres, e-posta adresi) ile ödeme için gerekli bilgileri (örn. kredi kartı veya banka hesap bilgileri, PayPal kimliği) işleriz.
Ödeme işlemleri, ödeme hizmeti sağlayıcısı Stripe aracılığıyla gerçekleştirilir. Bu bağlamda, sipariş sürecinde girdiğiniz ödeme bilgileri doğrudan ödeme hizmeti sağlayıcısına iletilir. Biz kendimiz tam ödeme bilgilerini (ör. kredi kartı numaraları) saklamıyoruz; ödeme hizmet sağlayıcısından yalnızca ödemenin başarılı olup olmadığına dair bir onay alıyoruz.
Ödeme işlemi kapsamında kişisel verilerinizin işlenmesi, GDPR’nin 6. maddesinin 1. fıkrasının b bendi (sözleşmenin ifası) ve 6. maddesinin 1. fıkrasının f bendi (güvenli ve verimli bir ödeme işleminin gerçekleştirilmesine yönelik meşru menfaat) temelinde gerçekleştirilmektedir.
Ödeme yöntemine ve ödeme hizmet sağlayıcısına bağlı olarak, kişisel verilerinizin AB/AEA dışındaki bir ülkeye aktarılması söz konusu olabilir. Bu durumda, verilerinizin korunması için uygun garantilerin (örn. AB Standart Sözleşme Maddeleri, Veri Gizliliği Çerçevesi) mevcut olmasını sağlıyoruz. Ödeme hizmeti sağlayıcısı tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi, söz konusu sağlayıcının Gizlilik Bildiriminde bulabilirsiniz:
- Stripe: Gizlilik politikası bağlantısı
PPWR Testi
PPWR testimize katıldığınızda veya web sitemizdeki SurveyJS aracılığıyla bir form doldurduğunuzda, gönderdiğiniz veriler – yanıtlarınız, test sonuçlarınız ve ad, e-posta adresi ve şirket gibi kişisel bilgileriniz dahil – tarafımızca saklanır ve işlenir. Bu bilgileri, girdilerinizi değerlendirmek, test sonuçlarını sunmak ve gerekirse talep ettiğiniz veya ilgili hizmetler hakkında sizinle iletişime geçmek amacıyla kullanıyoruz.
Veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca, talebiniz üzerine size uygun bilgileri sunmak ve buna ilişkin geri bildirimde bulunabilmenizi sağlamak amacıyla meşru menfaatimiz temelinde gerçekleştirilmektedir. Verilerinizi test kapsamında gönüllü olarak ilettiğiniz için, sizin tarafınızdan ağır basan çelişen menfaatlerin mevcut olduğu görülmemektedir.
Verileriniz, açık rızanız olmadan genel pazarlama amaçları için kullanılmayacaktır. Yasal saklama yükümlülükleri buna engel olmadığı sürece, istediğiniz zaman verilerinizin işlenmesine itiraz edebilir veya verilerinizin silinmesini talep edebilirsiniz.
Kötüye kullanımdan korunmak amacıyla (örneğin, birden fazla katılım veya otomatik saldırılar), IP adresiniz ve teknik meta verileriniz geçici olarak – en fazla 30 gün süreyle – saklanabilir ve yalnızca güvenlik risklerini tespit etmek amacıyla işlenebilir.
Yapay zeka hizmetlerinin kullanımı (Docsbot, ChatGPT)
Web sitemizin ve web uygulamamızın belirli işlevlerini sunmak ve iyileştirmek amacıyla, yapay zeka (AI) tabanlı hizmetler, özellikle Docsbot ve ChatGPT’yi kullanıyoruz. Bu süreçte, etkileşimleriniz kapsamında (ör. metin girişleri, sohbet mesajları, belge içerikleri) sağladığınız kişisel veriler, aşağıdaki amaçlarla tarafımızca toplanabilir ve ilgili hizmet sağlayıcılara iletilebilir:
- Sorularınızı otomatik olarak işleyip yanıtlamak,
- cevapların kalitesini ve doğruluğunu artırmak,
- iç analizler yapmak, ürün iyileştirmeleri gerçekleştirmek ve temel oluşturan yapay zeka modellerini eğitmek.
İşlemenin, hizmetlerin yürütülmesi ve taleplerinize yanıt verilmesi için gerekli olması durumunda, bu işlem GDPR Madde 6, Paragraf 1, bent b (sözleşmenin ifası) veya GDPR Madde 6, Paragraf 1, bent f (hizmetlerimizin optimizasyonu ve güvenliği konusundaki meşru menfaat) temelinde gerçekleştirilir. İçeriklerinizin asıl amaç dışında yapay zeka modellerinin eğitimi için kullanılması durumunda, GDPR Madde 6, Paragraf 1, bent a uyarınca önceden rızanızı alırız.
Kullandığımız yapay zeka hizmet sağlayıcıları, AB/AEA dışındaki ülkelerde bulunabilir. Bu durumda, verilerinizin korunması için uygun garantilerin (örn. AB Standart Sözleşme Maddeleri, Veri Gizliliği Çerçevesi) mevcut olmasını sağlıyoruz. İlgili hizmet sağlayıcılar hakkında daha fazla bilgiye buradan ulaşabilirsiniz:
- Docsbot: [Docsbot Gizlilik Politikası bağlantısı]
- ChatGPT (OpenAI): [OpenAI Gizlilik Politikası bağlantısı]
Verilerinizin yapay zeka eğitimi amacıyla işlenmesine her zaman itiraz edebilir veya vermiş olduğunuz rızayı ileriye dönük olarak geri çekebilirsiniz.
Verilerin paylaşılması
Kişisel verileriniz, bu Gizlilik Bildiriminde belirtilen amaçlar dışında üçüncü taraflara aktarılmaz.
Kişisel verilerinizi yalnızca aşağıdaki durumlarda üçüncü taraflara aktarırız:
- GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin (a) bendi uyarınca bu konuda açık rızanızı vermişseniz,
- GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin f bendi uyarınca, yasal hakların ileri sürülmesi, kullanılması veya savunulması için verilerin aktarılması gerekliyse ve verilerinizin aktarılmaması konusunda sizin, korunmaya değer üstün bir menfaatiniz olduğu yönünde bir gerekçe bulunmuyorsa,
- GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin c bendi uyarınca veri aktarımına ilişkin yasal bir yükümlülük bulunması durumunda ve/veya
- Yasalarca izin verildiği ölçüde ve GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin b bendi uyarınca, sizinle olan sözleşme ilişkilerinin yürütülmesi için gerekli olduğu ölçüde.
Çerezler
Sitemizde çerezler kullanıyoruz. Bunlar, sitemizi ziyaret ettiğinizde tarayıcınızın otomatik olarak oluşturduğu ve cihazınızda (dizüstü bilgisayar, tablet, akıllı telefon vb.) depolanan küçük dosyalardır. Çerezler cihazınıza herhangi bir zarar vermez; virüs, truva atı veya başka türde zararlı yazılım içermez. Çerezlerde, kullanılan belirli cihazla ilgili bilgiler saklanır. Ancak bu, kimliğinizi doğrudan öğrendiğimiz anlamına gelmez.
Çerezlerin bu şekilde kullanılması teknik açıdan gereklidir ve hizmetimizi sizin için daha rahat hale getirmek amacıyla kullanılır. Yalnızca, örneğin dil ayarlarınızı kaydeden “oturum çerezleri”ni kullanıyoruz. Çerezler, sayfamızdan ayrıldığınızda otomatik olarak silinir.
Çerezler aracılığıyla işlenen veriler, GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin f bendi uyarınca, belirtilen amaçlar doğrultusunda meşru menfaatlerimizi korumak için gereklidir.
Çoğu tarayıcı çerezleri otomatik olarak kabul eder. Ancak tarayıcınızı, bilgisayarınıza çerez kaydedilmeyecek şekilde veya yeni bir çerez oluşturulmadan önce her zaman bir uyarı mesajı görünecek şekilde ayarlayabilirsiniz. Bununla birlikte, çerezleri tamamen devre dışı bırakmanız durumunda, web sitemizin tüm işlevlerinden yararlanamayabilirsiniz.
- Google Etiket Yöneticisi
Google’ın “Google Tag Manager” adlı hizmetini kullanıyoruz. “Google”, bir şirketler grubudur ve Google Ireland Ltd. (hizmet sağlayıcısı), Gordon House, Barrow Street, Dublin 4, İrlanda ile Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD) şirketleri ile Google LLC’nin diğer bağlı şirketlerinden oluşur.
Google ile bir veri işleme sözleşmesi imzaladık. Google Tag Manager bir yardımcı hizmettir ve kişisel verileri yalnızca teknik olarak gerekli amaçlar doğrultusunda işler. Google Tag Manager, bazı durumlarda veri toplayabilen diğer bileşenlerin yüklenmesini sağlar. Google Tag Manager bu verilere erişmez.
Google Tag Manager hakkında daha fazla bilgiyi Google’ın Gizlilik Politikası’nda bulabilirsiniz.
Lütfen, Cloud Act gibi ABD yasaları uyarınca, ABD’li yetkililerin (örneğin istihbarat teşkilatlarının), bu hizmetin entegrasyonu sırasında İnternet Protokolü (TCP) nedeniyle Google ile kaçınılmaz olarak paylaşılan kişisel verilere erişim elde edebileceğini dikkate alınız.
- Microsoft Clarity
Microsoft’un “Microsoft Clarity” adlı hizmetini kullanıyoruz. Hizmet sağlayıcılar, Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Carmanhall ve Leopardstown, Dublin 18, İrlanda) ile ABD’li Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, ABD) şirketleridir.
Microsoft ile bir veri işleme sözleşmesi imzaladık. Microsoft Clarity, bir web analizi yazılımıdır.
Bu nedenle, kişisel veriler ABD’de de işlenebilir. ABD'ye veri aktarımı için bir yeterlilik kararı bulunmaktadır. Bununla birlikte, ABD'ye veri aktarımı, veri alıcısının ayrıca AB-ABD Veri Gizliliği Çerçevesi (Data Privacy Framework) uyarınca sertifikalandırılmış olması durumunda yasal olarak izin verilir. Microsoft, DPF sertifikasına sahiptir. Bu konuyla ilgili daha fazla bilgiyi https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en adresinde bulabilirsiniz.
Ayrıca Microsoft, sözde Standart Sözleşme Hükümlerini (GDPR Madde 46, 2. ve 3. fıkralar) kullanmaktadır. Standart Sözleşme Hükümleri (Standard Contractual Clauses – SCC), AB Komisyonu tarafından sağlanan örnek şablonlardır ve verileriniz üçüncü ülkelere (örneğin ABD’ye) aktarılsa bile Avrupa veri koruma standartlarına uygun olmasını sağlamayı amaçlamaktadır. AB-ABD Veri Gizliliği Çerçevesi ve Standart Sözleşme Hükümleri sayesinde Microsoft, kişisel verilerinizin işlenmesi sırasında, veriler ABD’de işlense bile Avrupa veri koruma düzeyine uymayı taahhüt etmektedir. Bu hükümler, AB Komisyonu’nun bir uygulama kararına dayanmaktadır. Kararı ve ilgili Standart Sözleşme Hükümlerini şu adreste bulabilirsiniz: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Microsoft’un standart sözleşme maddeleri hakkında daha fazla bilgiye https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses adresinden ulaşabilirsiniz.
Clarity’nin kullanımıyla işlenen veriler hakkında daha fazla bilgiyi, https://www.microsoft.com/de-de/privacy/privacystatement?tid=331744713877 adresindeki Gizlilik Bildirimi’nde bulabilirsiniz.
Lütfen, Amerikan yasaları (örneğin Cloud Act) uyarınca, Amerikan makamlarının (örneğin istihbarat teşkilatları) bu hizmetin entegrasyonu sırasında İnternet Protokolü (TCP) nedeniyle Microsoft ile kaçınılmaz olarak paylaşılan kişisel verilere erişim elde edebileceğini unutmayın.
Kullanıcıları tanımak için Microsoft Clarity, tarayıcınıza bir çerez yerleştirir. Bu çerez bir yıl boyunca saklanır. Bunun için onayınıza ihtiyacımız var. Çerez bildirim penceresi aracılığıyla bu onayı vermiş bulunuyorsunuz. Veri işleme faaliyetine istediğiniz zaman itiraz edebilirsiniz.
- Calendly
Randevu ayarlamak için Calendly hizmetini kullanıyoruz. Calendly’yi kullanırken, oturum yönetimi ile analiz ve optimizasyon amaçları için gerekli olan çerezler yerleştirilebilir. Bu çerezler, diğer şeylerin yanı sıra kullanıcı dostu bir randevu rezervasyonu yapılmasını ve hizmetlerimizin iyileştirilmesini sağlar.
Calendly üzerinden bir randevu alarak, verilerinizin işlenmesini ve Calendly tarafından çerezlerin kullanılmasını kabul etmiş olursunuz. Calendly tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi Calendly’nin Gizlilik Politikası’nda bulabilirsiniz.
İçerik Dağıtım Ağları
Web sitemizin içeriklerini hızlı ve sorunsuz bir şekilde görüntüleyebilmek için, web sitemizde üçüncü taraf sağlayıcıların sunduğu İçerik Dağıtım Ağlarını (CDN) kullanıyoruz. Bu sayede web içerikleri (örneğin HTML sayfaları, JavaScript dosyaları, stil sayfaları ve medya dosyaları) dağıtılmış sunuculardan oluşan bir ağda barındırılır ve buradan sunulur.
Ne biz ne de ilgili üçüncü taraf sağlayıcılar, bu bağlamda toplanan verileri sizin kimliğinizi tespit etmek amacıyla kullanmaz. Veri işleme, yalnızca web sitesi içeriklerinin güvenli ve sorunsuz bir şekilde görüntülenmesini sağlamak amacıyla yapılır ve bu nedenle teknik olarak gereklidir.
Bu bağlamda veri işleme için yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin f bendi uyarınca belirtilen meşru menfaatlerin korunmasında yatmaktadır.
Mağdurların hakları
Şu haklara sahipsiniz:
- GDPR’nin 15. maddesi uyarınca, tarafımızca işlenen kişisel verileriniz hakkında bilgi talep edebilirsiniz. Özellikle, işleme amaçları, kişisel verilerin kategorisi, verilerinizin ifşa edildiği veya edileceği alıcı kategorileri, planlanan saklama süresi, düzeltme, silme, işleme kısıtlama veya itiraz hakkı, şikayet hakkı, verileriniz bizim tarafımızdan toplanmamışsa bunların kaynağı, ayrıca profil oluşturma dahil olmak üzere otomatik karar verme sürecinin varlığı ve gerekirse bunun ayrıntılarına ilişkin anlamlı bilgiler hakkında bilgi talep edebilirsiniz;
- GDPR’nin 16. maddesi uyarınca, bizde saklanan kişisel verilerinizdeki hatalı bilgilerin derhal düzeltilmesini veya eksik bilgilerin tamamlanmasını talep etme hakkı;
- GDPR’nin 17. maddesi uyarınca, ifade özgürlüğü ve bilgi edinme hakkının kullanılması, yasal bir yükümlülüğün yerine getirilmesi, kamu yararı nedenleriyle veya yasal hakların hak taleplerinin savunulması için gerekli olmadığı sürece;
- GDPR’nin 18. maddesi uyarınca, verilerin doğruluğunu sorguladığınızda, işleme işleminin hukuka aykırı olduğu halde silinmesini istemediğinizde ve verilere artık ihtiyacımız kalmadığı halde, hak taleplerinizin ileri sürülmesi, hak taleplerini savunmak amacıyla bu verilere ihtiyaç duyuyorsanız veya GDPR’nin 21. maddesi uyarınca işleme karşı itirazda bulunduysanız;
- GDPR’nin 20. maddesi uyarınca, bize sağladığınız kişisel verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir bir biçimde almayı veya bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkı; ve
- GDPR’nin 7. maddesinin 3. fıkrası uyarınca, bize vermiş olduğunuz rızayı istediğiniz zaman geri çekebilirsiniz. Bunun sonucunda, bu rızaya dayalı veri işleme faaliyetlerini gelecekte artık sürdüremeyiz.
Veri sahibi haklarınızdan herhangi birini kullanmak isterseniz, contact@ppwrconformity.com adresine bir e-posta göndermeniz yeterlidir.
Son olarak, GDPR’nin 77. maddesi uyarınca bir denetim makamına şikayette bulunma hakkınız bulunmaktadır. Kural olarak, bu amaçla genellikle ikamet ettiğiniz yerin, çalıştığınız yerin veya şirketimizin merkezinin bulunduğu yerdeki denetim makamına başvurabilirsiniz.
İtiraz Hakkı
Kişisel verileriniz, GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin f bendi uyarınca meşru menfaatler temelinde işleniyorsa, GDPR’nin 21. maddesi uyarınca, kişisel verilerinizin işlenmesine, özel durumunuzdan kaynaklanan gerekçeler varsa veya itirazınız doğrudan pazarlamaya yönelikse, itiraz etme hakkına sahipsiniz. İkinci durumda, özel bir durum belirtmenize gerek kalmaksızın tarafımızca uygulanacak genel bir itiraz hakkına sahipsiniz.
İptal veya itiraz hakkınızı kullanmak isterseniz, contact@ppwrconformity.com adresine bir e-posta göndermeniz yeterlidir.
Veri güvenliği
Web sitesi ziyaretiniz sırasında, tarayıcınızın desteklediği en yüksek şifreleme düzeyiyle birlikte yaygın olarak kullanılan SSL (Secure Socket Layer) yöntemini kullanıyoruz. Genellikle bu, 256 bit şifrelemedir. Tarayıcınız 256 bit şifrelemeyi desteklemiyorsa, bunun yerine 128 bit v3 teknolojisini kullanırız. Web sitemizin herhangi bir sayfasının şifreli olarak iletilip iletilmediğini, tarayıcınızın alt durum çubuğunda anahtar veya kilit simgesinin kapalı olarak görüntülenmesinden anlayabilirsiniz.
Ayrıca, verilerinizi tesadüfi veya kasıtlı tahrifatlara, kısmi veya tam kayıplara, imhaya veya üçüncü şahısların yetkisiz erişimine karşı korumak için uygun teknik ve organizasyonel güvenlik önlemleri alıyoruz. Güvenlik önlemlerimiz, teknolojik gelişmelere paralel olarak sürekli olarak iyileştirilmektedir.
Bu Gizlilik Bildiriminin Güncel Durumu ve Değişiklikleri
Bu Gizlilik Bildirimi şu anda geçerlidir ve Nisan 2025 tarihli versiyonudur. Web sitemizin ve bu site üzerinden sunduğumuz hizmetlerin geliştirilmesi ya da yasal veya resmi düzenlemelerdeki değişiklikler nedeniyle, bu Gizlilik Bildirimi’nde değişiklik yapılması gerekebilir.
