2. Veri işlemeye ilişkin genel bilgiler
Kişisel verilerin işlenmesinin kapsamı
Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Genel bir kural olarak, kullanıcılarımdan kişisel verileri yalnızca işlevsel bir web sitesi sağlamak ve içerik ve hizmetlerimi görüntülemek ve sunmak için gerekli olduğu ölçüde topluyor ve kullanıyorum. Kullanıcılarımdan kişisel verilerin toplanması ve kullanılması yalnızca onu kullanan kişinin izniyle gerçekleşir. Önceden izin alınmasının mümkün olmadığı ve verilerin işlenmesine yasal düzenlemeyle izin verilen durumlarda bir istisna geçerlidir.
Kişisel verilerinizin toplanması ve işlenmesinin yasal dayanağı
Kişisel verilerin işlenmesi için veri sahibinin onayını alırsam, GDPR Madde 6 Paragraf 1 litre, kişisel verilerin işlenmesi için yasal dayanak teşkil eder.
- Kişisel verilerin işlenmesi için veri sahibinin onayını alırsam, GDPR Madde 6 Paragraf 1 litre, kişisel verilerin işlenmesi için yasal dayanak teşkil eder.
- Sorumlu kişinin tabi olduğu yasal bir yükümlülüğün yerine getirilmesi için kişisel verilerin işlenmesinin gerekli olduğu ölçüde, GDPR'nin 6 (1) (c) maddesi yasal dayanak olarak hizmet vermektedir.
- Veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarının kişisel verilerin işlenmesini gerektirmesi durumunda, GDPR'nin 6 (1) (d) maddesi yasal dayanak teşkil etmektedir.
- İşlemenin sorumlu kişinin veya üçüncü tarafların meşru çıkarlarını ve veri sahibinin çıkarlarını, temel haklarını ve özgürlüklerini korumak için gerekli olması halinde, GDPR Madde 6 Paragraf 1 bent. işlemenin yasal dayanağı olarak.
Veri silme ve saklama süresi
Veri sahibinin kişisel verileri, saklama amacı artık geçerli olmadığında silinecek veya engellenecektir. Depolama ayrıca, Avrupa veya ulusal yasa koyucu tarafından AB düzenlemeleri, kanunları veya sorumlu kişinin tabi olduğu diğer düzenlemelerde öngörülmüş olması halinde de gerçekleştirilebilir. Bir sözleşmenin imzalanması veya yerine getirilmesi için verilerin daha fazla saklanmasına ihtiyaç duyulmadığı sürece, belirtilen standartların öngördüğü saklama süresinin sona ermesi durumunda veriler silinecek veya bloke edilecektir.
3. Web sitesinin sağlanması ve günlük dosyalarının oluşturulması
Web siteme eriştiğinizde ve onu kullandığınızda, tarayıcınızın otomatik olarak sunucuma ilettiği kişisel verileri topluyorum. Bu bilgiler geçici olarak günlük dosyası adı verilen bir dosyada saklanır. Web sitemi kullandığınızda, web sitemi size gösterebilmem, istikrar ve güvenliği sağlayabilmem için teknik olarak gerekli olan aşağıdaki verileri topluyorum:
- Kullanılan tarayıcı türü ve sürümüne ilişkin bilgiler
- Kullanan kişinin işletim sistemi
- Kullanıcının İnternet servis sağlayıcısı
- Kullanan kişinin IP adresi
- Erişim tarihi ve saati
- Kullanıcının sisteminin web siteme eriştiği web siteleri
- Kullanıcının sistemi tarafından web sitem üzerinden erişilen web siteleri
Veriler aynı zamanda sistemimin günlük dosyalarında da saklanıyor. Bu, kullanıcının IP adreslerini veya verilerin bir kullanıcıya atanmasını sağlayan diğer verileri etkilemez. Bu veriler kullanıcının diğer kişisel verileriyle birlikte saklanmaz.
Kişisel verilerin işlenmesinin yasal dayanağı
Madde 6 Paragraf 1 litre f GDPR, bahsedilen veri işlemenin yasal dayanağını oluşturur. Bahsedilen verilerin işlenmesi bir web sitesinin sağlanması için gereklidir ve bu nedenle şirketimin meşru çıkarlarının korunmasına hizmet eder.
Depolama süresi
IP adresinin sistem tarafından geçici olarak saklanması, web sitesinin kullanıcının bilgisayarına teslim edilebilmesi için gereklidir. Bu amaçla kullanıcının IP adresinin oturum süresince kayıtlı kalması gerekir.
4. Çerezlerin kullanımı
Web sitem çerezleri kullanıyor. Çerezler, kullanılan tarayıcının önbelleğinde yerel olarak saklanan küçük metin dosyalarıdır. Bir kullanıcı web siteme erişirse kullanıcının işletim sisteminde bir çerez saklanabilir. Bu çerez, web sitesine tekrar erişildiğinde tarayıcının benzersiz şekilde tanımlanmasına olanak tanıyan karakteristik bir dize içerir. Çerezler PC sisteminin bir parçası haline gelmez, programları çalıştıramaz ve virüs içermez.
Web sitemi daha kullanıcı dostu hale getirmek için çerezleri kullanıyorum. Web sitemin bazı öğeleri, sayfa değişikliğinden sonra bile erişim sağlayan tarayıcının tanımlanmasını gerektiriyor. Çerezlerin kullanımı teknik olarak gerekli olabileceği gibi başka amaçlarla da kullanılabilir. Web sitelerimde türü ve işlevi farklı olan çeşitli çerezler kullanılmaktadır.
Oturum çerezleri ve kalıcı çerezler
Oturum çerezi, kullanıcı mevcut oturumdan sonra tarayıcıyı kapatır kapatmaz silinen bir çerez türüdür.
Kalıcı çerezler, bir kullanıcıya web sitesini bir sonraki ziyaretinde oturum açma bilgileri, ayarlar veya tercihler sağlamak amacıyla kullanıcının cihazında saklanır. Web sitesinin daha rahat ve daha hızlı kullanılmasını sağlamaya yararlar. Bu çerezlerin saklanması belirli bir süre ile sınırlıdır ve sonrasında otomatik olarak silinir. Saklama süresinin çereze bağlı olarak değişebileceğini lütfen unutmayın. Ayrıca tarayıcınızın olağan işlevlerini kullanarak bu çerezleri sisteminizden erken silebilirsiniz.
Teknik olarak gerekli çerezler
Web sitemde yalnızca teknik olarak gerekli çerezleri kullanıyorum. Bunlar, sayfada gezinme ve web sitesine erişim gibi temel işlevleri etkinleştirerek web sitesinin işlevselliğini sağlamak için kullanılır. Bu çerezler olmadan web sitem düzgün çalışamaz. Teknik olarak gerekli çerezlerin kullanımının yasal dayanağı GDPR Madde 6 (1) (f)'dir.
5. Kişiye e-posta gönderin
Veri işlemenin amacı
Veri işlemenin amacı sizinle e-posta yoluyla iletişim kurma seçeneğini sağlamaktır.
Kişisel verilerin işlenmesinin yasal dayanağı
Verilerin işlenmesinin yasal dayanağı, kullanıcının rıza vermesi durumunda GDPR Madde 6 Paragraf 1 litredir.
E-posta gönderme sırasında iletilen verilerin işlenmesinin yasal dayanağı GDPR Madde 6 (1) (f)'dir.
E-posta iletişimi bir sözleşme imzalamayı amaçlıyorsa işlemenin yasal dayanağı GDPR Madde 6 (1) (b)'dir.
6. Veri sahibinin hakları
Kişisel verileriniz işleniyorsa, GDPR anlamında veri sahibi sizsiniz ve sorumlu kişiye karşı aşağıda sıralanan haklara sahip olursunuz.
Bilgi edinme hakkı
Sizinle ilgili kişisel verilerin tarafımdan işlenip işlenmediğine ilişkin sorumlu kişiden teyit talep edebilirsiniz. Böyle bir işlemenin gerçekleşmesi durumunda sorumlu kişiden aşağıdaki bilgiler hakkında bilgi talep edebilirsiniz:
- kişisel verilerin işlenme amaçları
- işlenen kişisel verilerin kategorileri
- sizinle ilgili kişisel verilerin açıklandığı veya açıklanacağı alıcı taraflar veya alıcı taraf kategorileri
- sizinle ilgili kişisel verilerin planlanan saklanma süresi veya spesifik bir bilginin mümkün olmaması halinde, saklama süresinin belirlenmesine ilişkin kriterler
- sizinle ilgili kişisel verilerin düzeltilmesi veya silinmesi hakkının varlığı, sorumlu kişi tarafından işlenmesini kısıtlama hakkı veya bu işlemeye itiraz etme hakkı
- denetleyici makama şikayette bulunma hakkının varlığı
- Kişisel verilerin veri sahibinden toplanmaması halinde, verilerin kaynağına ilişkin mevcut tüm bilgiler
- GDPR'nin 22. Maddesinin 1. ve 4. Fıkralarına uygun olarak profil oluşturma dahil olmak üzere otomatik karar alma mekanizmasının varlığı ve - en azından bu durumlarda - söz konusu işlemenin kapsamı ve veri sahibi için amaçlanan etkilerinin yanı sıra ilgili mantık hakkında anlamlı bilgiler
- Size ait kişisel verilerin üçüncü bir ülkeye mi yoksa uluslararası bir kuruluşa mı aktarılacağı konusunda bilgi talep etme hakkına sahipsiniz. Bu bağlamda, aktarımla bağlantılı olarak GDPR Madde 46 uyarınca uygun teminatlar hakkında bilgilendirilmeyi talep edebilirsiniz.
Düzeltme hakkı
Hakkınızda işlenen kişisel verilerin hatalı veya eksik olması halinde sorumlu kişiden düzeltilmesini ve/veya tamamlanmasını talep etme hakkına sahipsiniz. Sorumlu kişi derhal düzeltmeyi yapmalıdır.
İşlemenin kısıtlanması hakkı
Aşağıdaki koşullar altında sizinle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep edebilirsiniz:
- Sorumlu kişinin kişisel verilerin doğruluğunu doğrulamasını sağlayacak bir süre boyunca sizinle ilgili kişisel verilerin doğruluğuna itiraz etmeniz halinde
- işlemenin yasa dışı olması ve kişisel verilerin silinmesini reddedip bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep etmeniz
- Sorumlu kişinin artık işleme amaçları doğrultusunda kişisel verilere ihtiyacı yoktur ancak sizin yasal hak taleplerini ileri sürmek, uygulamak veya savunmak için bunlara ihtiyacınız vardır
- GDPR Madde 21 Paragraf 1 uyarınca işlemeye itiraz ettiyseniz ve sorumlu kişinin meşru nedenlerinin sizin gerekçelerinizden ağır basıp basmadığı henüz belli değilse.
Sizinle ilgili kişisel verilerin işlenmesi kısıtlanmışsa, bu veriler - saklanması dışında - yalnızca sizin izninizle veya yasal iddiaların ileri sürülmesi, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması amacıyla veya başka nedenlerle kullanılabilir. Birliğin veya bir Üye Devletin önemli kamu çıkarına sahip olması.
İşleme kısıtlaması yukarıdaki koşullara uygun olarak kısıtlanmışsa, kısıtlama kaldırılmadan önce sorumlu kişi tarafından bilgilendirileceksiniz.
Silme hakkı
Silme zorunluluğu
Sorumlu kişiden sizinle ilgili kişisel verileri derhal silmesini talep edebilirsiniz ve sorumlu kişi, aşağıdaki nedenlerden birinin geçerli olması durumunda bu verileri derhal silmekle yükümlüdür:
- Sizinle ilgili kişisel veriler artık toplanma veya başka şekilde işlenme amaçları için gerekli değildir.
- GDPR Madde 6 Paragraf 1 Bent a veya Madde 9 Paragraf 2 Bent a uyarınca işlemenin dayandığı onayınızı iptal edersiniz ve işleme için başka bir yasal dayanak yoktur.
- GDPR'nin 21. Maddesi 1. Paragrafı uyarınca işlemeye itiraz ediyorsunuz ve işleme için herhangi bir ağır basan meşru neden bulunmuyor veya GDPR'nin 21. Maddesi 2. Paragrafı uyarınca işlemeye itiraz ediyorsunuz.
- Kişisel verileriniz hukuka aykırı olarak işlenmiştir.
- Sizinle ilgili kişisel verilerin silinmesi, Birlik hukuku veya sorumlu kişinin tabi olduğu Üye Devletlerin hukuku kapsamındaki yasal bir yükümlülüğe uymak için gereklidir.
- Sizinle ilgili kişisel veriler, GDPR Madde 8 Paragraf 1 uyarınca sunulan bilgi toplumu hizmetleriyle ilgili olarak toplanmıştır.
Üçüncü şahıslara bilgi
Sorumlu kişi sizinle ilgili kişisel verileri kamuya açıklamışsa ve GDPR'nin 17. maddesinin 1. paragrafı uyarınca silmek zorundaysa, mevcut verileri dikkate alarak veri işlemeyi sağlamak için teknik önlemler de dahil olmak üzere uygun önlemleri alacaktır. teknoloji ve uygulama maliyetleri Kişisel verileri işleyen sorumluları, veri sahibi olarak sizin onlardan bu kişisel verilere yönelik tüm bağlantıları veya bu kişisel verilerin kopyalarını veya çoğaltmalarını silmelerini talep ettiğiniz konusunda bilgilendirmek.
İstisnalar
İşlemenin gerekli olması halinde silme hakkı mevcut değildir:
- İfade ve bilgi edinme özgürlüğü hakkını kullanmak
- Sorumlu kişinin tabi olduğu Birlik veya Üye Devlet hukuku kapsamında işlemeyi gerektiren yasal yükümlülüğe uymak veya kamu yararına yürütülen bir görevin yerine getirilmesi veya sorumlu kişiye verilen resmi yetkinin kullanılması için
- GDPR'nin 9. maddesinin 2. paragrafının h ve i bentleri ve 9. maddesinin 3. paragrafı uyarınca kamu sağlığı alanında kamu yararı nedeniyle
- GDPR Madde 89 (1) uyarınca kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için, "Silme yükümlülüğü" bölümünde belirtilen yasanın aşağıdaki amaçlara ulaşmayı sağlaması muhtemel olduğu sürece bu işlem imkansız veya onu ciddi şekilde bozuyor
- Yasal iddiaları ileri sürmek, uygulamak veya savunmak
Bilgi edinme hakkı
Sorumlu kişiye karşı işlemenin düzeltilmesi, silinmesi veya kısıtlanması hakkını ileri sürdüyseniz, sorumlu kişi, sizinle ilgili kişisel verilerin açıklandığı tüm alıcı tarafları, bu düzeltme veya silinme veya verilerin kısıtlanması konusunda bilgilendirmekle yükümlüdür. Bunun imkansız olması veya orantısız bir çaba gerektirmesi nedeniyle işleme. Sorumlu kişi tarafından bu alıcı taraflar hakkında bilgilendirilme hakkına sahipsiniz.
Veri taşınabilirliği hakkı
Sorumlu kişiye sağladığınız sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir formatta alma hakkına sahipsiniz. Ayrıca, işlemenin GDPR'nin 6. Maddesi 1. Fıkrasının a Bendi veya 9. Maddesi uyarınca rızaya dayalı olması koşuluyla, bu verileri, kişisel verilerin sağlandığı sorumlu kişinin engellemesi olmadan başka bir sorumlu kişiye aktarma hakkına da sahipsiniz. GDPR'nin 2. paragrafı a harfi veya GDPR'nin 6. paragrafı 1. bendi b uyarınca bir sözleşmede yer alır ve işleme, otomatik prosedürler kullanılarak gerçekleştirilir.
Bu hakkınızı kullanırken, teknik olarak mümkün olduğu ölçüde, sizinle ilgili kişisel verilerin sorumlu bir kişiden başka bir sorumlu kişiye doğrudan aktarılmasını sağlama hakkına da sahipsiniz. Başkalarının özgürlükleri ve hakları bu şekilde zedelenmemelidir. Veri taşınabilirliği hakkı, kamu yararına yürütülen bir görevin yerine getirilmesi veya sorumlu kişiye verilen resmi yetkinin kullanılması için gerekli olan kişisel verilerin işlenmesi için geçerli değildir.
İşleme itiraz hakkı
Özel durumunuzdan kaynaklanan nedenlerden dolayı, kişisel verilerinizin GDPR'nin 6 (1) (e) veya (f) maddesi uyarınca gerçekleştirilen işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz; bu aynı zamanda bu hükümlere dayalı profil oluşturma için de geçerlidir.
Sorumlu kişi, işleme için sizin çıkarlarınız, haklarınız ve özgürlüklerinizden daha ağır basan zorlayıcı meşru gerekçeler gösteremediği veya işleme, yasal iddiaların ileri sürülmesi, uygulanması veya savunulmasına hizmet etmediği sürece sizinle ilgili kişisel verileri artık işlemeyecektir.
Sizinle ilgili kişisel veriler doğrudan reklam amacıyla işleniyorsa, sizinle ilgili kişisel verilerin bu tür reklam amacıyla işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz; bu, ilgili olduğu sürece profil oluşturma için de geçerlidir; bu tür doğrudan reklamlara.
Doğrudan reklam amaçlı işlemeye itiraz etmeniz durumunda, kişisel verileriniz artık bu amaçlar doğrultusunda işlenmeyecektir.
Veri koruma onayınızı iptal etme hakkı
Veri koruma onay beyanınızı istediğiniz zaman iptal etme hakkına sahipsiniz. Rızanın iptali, iptal edilmeden önce rızaya dayalı olarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Profil oluşturma da dahil olmak üzere bireysel durumlarda otomatik karar verme
Sizinle ilgili hukuki sonuçlar doğuran veya benzer şekilde sizi önemli ölçüde etkileyen, profil oluşturma da dahil olmak üzere yalnızca otomatik işlemeye dayanan bir karara tabi olmama hakkına sahipsiniz. Karar şu durumlarda geçerli değildir:
- sizinle sorumlu kişi arasında bir sözleşmenin imzalanması veya ifası için gerekli olması
- Sorumlu kişinin tabi olduğu Birlik veya Üye Devlet yasalarının izin verdiği ve söz konusu yasanın haklarınızı ve özgürlüklerinizi ve meşru çıkarlarınızı korumaya yönelik uygun önlemleri içermesi veya
- açık rızanız ile
Ancak bu kararlar, Madde 9 Paragraf 1 GDPR uyarınca, Madde 9 Paragraf 2 a veya g bentleri geçerli olmadığı ve hak ve özgürlüklerinizin yanı sıra meşru haklarınızı korumak için uygun önlemler alınmadığı sürece, özel kişisel veri kategorilerine dayanmayabilir. ilgi alanları.
(1) ve (3)'te belirtilen durumlara ilişkin olarak sorumlu kişi, hak ve özgürlüklerinizin yanı sıra meşru menfaatlerinizi korumak için, en azından sorumlunun insan müdahalesini sağlama hakkı da dahil olmak üzere uygun önlemleri alacaktır. kişi kendi pozisyonunu sunabilir ve karara itiraz edebilir.
Denetleyici makama şikayette bulunma hakkı
Diğer idari veya adli çözüm yollarına halel getirmeksizin, eğer bu görüşteyseniz, özellikle ikamet ettiğiniz Üye Devlette, iş yerinizde veya ihlal iddiasının gerçekleştiği yerde bir denetim makamına şikayette bulunma hakkına sahipsiniz. sizinle ilgili kişisel verilerin işlenmesinin GDPR'yi ihlal ettiğini. Şikayetin iletildiği denetim makamı, şikayette bulunan kişiyi, GDPR'nin 78. Maddesi uyarınca adli çözüm olasılığı da dahil olmak üzere şikayetin durumu ve sonuçları hakkında bilgilendirecektir. Verilerinizin işlenmesinin veri koruma yasasını ihlal ettiğini veya veri koruma haklarınızın herhangi bir şekilde ihlal edildiğini düşünüyorsanız sorumlu denetim makamına şikayette bulunabilirsiniz.
Avusturya'da veri koruma yetkilisi Barichgasse 40-42, 1030 Viyana, telefon: +43 1 52 152-0, e-posta: dsb@dsb.gv.at, ana sayfa: https://www.dsb.gv.at /.
7. Veri Güvenliği
Gizliliğinizi korumaya ve kişisel bilgilerinizi gizli tutmaya kararlıyım. Tarafımca saklanan verilerinizin manipülasyonunu, kaybını veya kötüye kullanılmasını önlemek için, düzenli olarak kontrol edilen ve teknolojik ilerlemeye uyarlanan kapsamlı teknik ve organizasyonel güvenlik önlemleri alıyorum.
Ancak şunu da belirtmek isterim ki internetin yapısı gereği veri koruma kuralları ve yukarıda belirtilen güvenlik tedbirlerinin benim sorumluluk alanım dışında kalan kişi veya kurumlarca dikkate alınmaması mümkündür. . Özellikle şifrelenmemiş olarak açıklanan veriler – ör. B. eğer bu e-posta yoluyla yapılıyorsa – üçüncü şahıslar tarafından okunabilir. Bu konuda teknik etkim yoktur. Sağladıkları verilerin şifreleme veya başka bir şekilde kötüye kullanıma karşı korunması kullanıcının sorumluluğundadır.