Gizlilik Politikası

Mayıs 2024 itibarıyla

İçindekiler

  1. Veri sorumlusunun adı ve adresi
  2. Veri koruma görevlisinin iletişim bilgileri
  3. III.Veri işlemeye ilişkin genel bilgiler
  4. IV.İlgili kişinin hakları
  5. Web sitesinin sunulması ve log dosyalarının oluşturulması
  6. VI.Çerezlerin kullanımı
  7. VII.Kayıt
  8. VIII.Web mağazası
  9. IX.Ödeme seçenekleri
  10. X.Kargo hizmet sağlayıcısı
  11. XI.Bülten
  12. XII.E-posta yoluyla iş başvurusu
  13. XIII.E-posta ile iletişim
  14. XIV.İletişim formu
  15. XV.Kurumsal tanıtımlar
  16. XVI.Kariyer odaklı ağlarda kurumsal profillerin kullanımı
  17. XVII.Coğrafi hedefleme
  18. XVIII.Ortaklık programları
  19. XIX.İçerik Dağıtım Ağları (Content Delivery Networks)
  20. XX.Kullanılan eklentiler ve eklentilerin harici hizmet sağlayıcılar aracılığıyla entegrasyonu
  1. I.Veri sorumlusunun kimliği ve iletişim bilgileri

Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), Üye Devletlerin diğer ulusal veri koruma kanunları ve sair veri koruma düzenlemeleri anlamında veri sorumlusu şudur:

Flaw Clothing GmbH,

Liebigstraße 2-20,

22113, Hamburg,

Deutschland

info@flawcult.com

www.flawcult.com

  1. I.Veri koruma görevlisinin iletişim bilgileri

Atanmış veri koruma görevlisi:

DataCo GmbH

Dachauer Str. 65

80335 Munich

Germany

+49 89 7400 45840

www.dataguard.de

  1. Veri işlemeye ilişkin genel bilgiler
  1. Kişisel verilerin işlenme kapsamı

Kural olarak, kullanıcılarımızın kişisel verilerini yalnızca işlevsel bir web sitesi ile içeriklerimizi ve hizmetlerimizi sunmak için gerekli olduğu ölçüde işleriz. Kişisel verilerin işlenmesi düzenli olarak yalnızca kullanıcının rızasıyla gerçekleşir. Önceden rıza alınmasının teknik nedenlerle mümkün olmadığı ve verilerin işlenmesine kanunen izin verildiği durumlar bu kuralın istisnasını oluşturur.

  1. Veri işlemenin hukuki dayanağı

İlgili kişinin verilerinin işlenmesi için rızasının alınmasında hukuki dayanağı GDPR md. 6 (1) (1) (a) oluşturur.

Taraflarından birinin ilgili kişi olduğu bir sözleşmenin ifası için gerekli olan kişisel veri işleme faaliyetlerinde hukuki dayanağı GDPR md. 6 (1) (1) (b) oluşturur. Bu durum, sözleşme öncesi faaliyetlerin yürütülmesi için gerekli olan işleme faaliyetleri için de geçerlidir.

Şirketimizin tabi olduğu bir hukuki yükümlülüğün yerine getirilmesi için kişisel verilerin işlenmesi gerekli olduğunda, hukuki dayanağı GDPR md. 6 (1) (1) (c) oluşturur.

İlgili kişinin veya başka bir gerçek kişinin hayati menfaatlerinin kişisel verilerin işlenmesini gerektirmesi hâlinde, hukuki dayanağı GDPR md. 6 (1) (1) (d) oluşturur.

Veri işlemenin şirketimizin veya üçüncü bir kişinin meşru menfaatlerinin korunması için gerekli olması ve ilgili kişinin temel hak ve özgürlüklerinin söz konusu menfaatten ağır basmaması hâlinde, veri işlemenin hukuki dayanağını GDPR md. 6 (1) (1) (f) oluşturur. Veri işlemenin şirketimizin veya üçüncü bir kişinin meşru menfaatlerinin korunması için gerekli olması ve ilgili kişinin temel hak ve özgürlüklerinin söz konusu menfaatten ağır basmaması hâlinde, veri işlemenin hukuki dayanağını GDPR md. 6 (1) (1) (f) oluşturur.

  1. Verilerin silinmesi ve saklama süresi

İlgili kişinin kişisel verileri, saklama amacı ortadan kalkar kalkmaz silinir veya kısıtlanır. Ayrıca, veri sorumlusunun tabi olduğu AB tüzükleri, kanunlar veya diğer ilgili düzenlemeler çerçevesinde Avrupa veya ulusal yasa koyucu tarafından öngörülmüş olması hâlinde, veriler daha uzun süre saklanabilir. Verilerin kısıtlanması veya silinmesi, sözleşmenin kurulması veya ifası amacıyla verilerin saklanmaya devam edilmesi gerekmedikçe, anılan normlarda öngörülen saklama süresinin dolması durumunda da gerçekleştirilir.

  1. İlgili kişinin hakları

Kişisel verileriniz işlendiğinde, GDPR anlamında ilgili kişi sıfatını kazanırsınız ve aşağıdaki haklara sahip olursunuz:

  1. Bilgi edinme hakkı

Veri sorumlusundan, kişisel verilerinizin kendisi tarafından işlenip işlenmediğini teyit etmesini talep edebilirsiniz.

Böyle bir işlemenin söz konusu olması hâlinde, veri sorumlusundan aşağıdaki bilgileri talep edebilirsiniz:

  • Kişisel verilerin işlenme amaçları;
  • İşlenen kişisel veri kategorileri;
  • Sizinle ilgili kişisel verilerin açıklandığı veya hâlâ açıklanmakta olduğu alıcılar veya alıcı kategorileri;
  • Kişisel verilerinizin planlanan saklama süresi veya bu konuda somut bilgi mevcut değilse, saklama süresinin belirlenmesinde kullanılan kriterler;
  • Sizinle ilgili kişisel verilerin düzeltilmesini veya silinmesini isteme hakkının, veri sorumlusu tarafından işlemenin kısıtlanmasını isteme hakkının veya bu işlemeye itiraz etme hakkının varlığı;
  • Bir denetim makamına şikâyette bulunma hakkının varlığı;
  • Kişisel verilerin ilgili kişiden toplanmaması hâlinde, verilerin kaynağına ilişkin mevcut tüm bilgiler;
  • GDPR md. 22 (1) ve (4) uyarınca profil oluşturma dâhil otomatik karar verme mekanizmasının varlığı ve belirli durumlarda, kullanılan veri işleme sistemine ilişkin anlamlı bilgiler ile bu tür bir işlemenin ilgili kişi bakımından kapsamı ve amaçlanan sonuçları.

Kişisel verilerinizin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmayacağı hakkında bilgi talep etme hakkına sahipsiniz. Bu bağlamda, aktarımla ilgili olarak GDPR md. 46 uyarınca uygun güvenceler hakkında bilgi talep edebilirsiniz.

  1. Düzeltme hakkı

İşlenen kişisel verilerinizin yanlış veya eksik olması hâlinde, veri sorumlusuna karşı düzeltme ve/veya tamamlama hakkına sahipsiniz. Veri sorumlusu düzeltmeyi gecikmeksizin yapmakla yükümlüdür

  1. İşlemenin kısıtlanmasını talep etme hakkı

Aşağıdaki koşullar altında kişisel verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz:

  • Kişisel verilerinizin doğruluğuna, veri sorumlusunun kişisel verilerinizin doğruluğunu teyit etmesine imkân tanıyan bir süre boyunca itiraz etmeniz hâlinde;
  • İşlemenin hukuka aykırı olması ve kişisel verilerin silinmesini reddederek bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep etmeniz;
  • Veri sorumlusunun kişisel verilere işleme amacıyla artık ihtiyaç duymaması, ancak sizin bu verilere hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için ihtiyaç duymanız; veya
  • GDPR md. 21 (1) uyarınca işlemeye itiraz etmiş olmanız ve veri sorumlusunun meşru gerekçelerinin sizin gerekçelerinizden ağır basıp basmadığının henüz belli olmaması hâlinde.

Sizinle ilgili kişisel verilerin işlenmesi kısıtlanmışsa, bu veriler – saklanmaları hariç – yalnızca sizin rızanızla veya hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması ya da başka bir gerçek veya tüzel kişinin haklarının korunması amacıyla ya da Birliğin veya bir Üye Devletin önemli bir kamu yararı gerekçesiyle kullanılabilir.

İşlemenin yukarıda belirtilen koşullar uyarınca kısıtlanmış olması hâlinde, kısıtlama kaldırılmadan önce veri sorumlusu tarafından bilgilendirilirsiniz.

  1. Silme hakkı
  2. a) Silme yükümlülüğü

Veri sorumlusundan kişisel verilerinizin derhâl silinmesini talep etmeniz hâlinde, aşağıdaki gerekçelerden birinin mevcut olması koşuluyla veri sorumlusu bu verileri derhâl silmekle yükümlüdür:

  • Sizinle ilgili kişisel veriler, toplandıkları veya başka şekilde işlendikleri amaçlar için artık gerekli değildir.
  • GDPR md. 6 (1) (1) (a) veya GDPR md. 9 (2) (a) uyarınca işlemenin dayandığı rızanızı geri alırsınız ve işlemenin başka bir hukuki dayanağı bulunmamaktadır
  • GDPR md. 21 (1) uyarınca, verilerin işlenmesinin meşru bir menfaatle gerekçelendirildiği durumda işlemeye itiraz edersiniz veya GDPR md. 21 (2) uyarınca işlemeye itiraz edersiniz.
  • Kişisel verileriniz hukuka aykırı olarak işlenmiştir.
  • Kişisel verilerinizin silinmesi, veri sorumlusunun tabi olduğu Birlik hukuku veya Üye Devlet hukuku kapsamındaki bir hukuki yükümlülüğün yerine getirilmesi için gereklidir.
  • Kişisel verileriniz, GDPR md. 8 (1) uyarınca sunulan bilgi toplumu hizmetleriyle bağlantılı olarak toplanmıştır.
  1. b) Üçüncü kişilere bildirim

Veri sorumlusu sizinle ilgili kişisel verileri kamuya açık hâle getirmişse ve GDPR md. 17 (1) uyarınca bu verileri silmekle yükümlüyse, mevcut teknolojiyi ve uygulama maliyetlerini dikkate alarak, kişisel verileri işleyen veri işleyenleri, bu kişisel verilere yönelik tüm bağlantıların ya da bu kişisel verilerin kopyalarının veya çoğaltmalarının silinmesine ilişkin bir talepte bulunulduğu konusunda bilgilendirmek için teknik tedbirler de dâhil olmak üzere uygun tedbirleri alır.

  1. c) İstisnalar

İşlemenin aşağıdaki amaçlar için gerekli olması hâlinde silme hakkı bulunmaz

  1. ifade ve bilgi edinme özgürlüğü hakkının kullanılması için.
  2. veri sorumlusunun tabi olduğu Birlik hukuku veya Üye Devlet hukuku uyarınca işlemeyi gerektiren bir hukuki yükümlülüğün yerine getirilmesi ya da kamu yararına yürütülen bir görevin ifası veya veri sorumlusuna tevdi edilmiş kamu yetkisinin kullanılması için;
  3. GDPR md. 9 (2) (h) ve (i) ile GDPR md. 9 (3) uyarınca halk sağlığı alanında kamu yararına dayanan nedenlerle;
  4. GDPR md. 89 (1) uyarınca kamu yararına arşivleme amaçları, bilimsel veya tarihsel araştırma amaçları ya da istatistiki amaçlar için, (a) bendinde belirtilen hakkın bu işlemenin amaçlarına ulaşılmasını muhtemelen imkânsız kılacağı veya ciddi şekilde zorlaştıracağı ölçüde; veya
  5. hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için.
  1. Bilgilendirilme hakkı

Veri sorumlusuna karşı düzeltme, silme veya işlemenin kısıtlanması hakkınızı kullanmışsanız, veri sorumlusu, kişisel verilerinizin açıklandığı tüm alıcılara verilerin düzeltildiğini veya silindiğini ya da işlemenin kısıtlandığını bildirmekle yükümlüdür; ancak bunun imkânsız olduğunun anlaşılması veya orantısız bir çaba gerektirmesi hâli saklıdır.

Verilerinizin alıcıları hakkında veri sorumlusu tarafından bilgilendirilme hakkına sahipsiniz.

  1. Veri taşınabilirliği hakkı

Veri sorumlusuna sağlamış olduğunuz kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz. Ayrıca, aşağıdaki koşulların sağlanması hâlinde, bu verileri, verilerin ilk olarak sağlandığı veri sorumlusu tarafından engellenmeksizin başka bir kişiye aktarma hakkına sahipsiniz:

  • 1. işlemenin GDPR md. 6 (1) (1) (a) veya GDPR md. 9 (2) (a) uyarınca bir rızaya ya da GDPR md. 6 (1) (1) (b) uyarınca bir sözleşmeye dayanması ve
  • işlemenin otomatik yöntemlerle gerçekleştirilmesi.

Bu hakkı kullanırken, teknik olarak mümkün olduğu ölçüde, sizinle ilgili kişisel verilerin doğrudan bir kişiden diğerine aktarılmasını sağlama hakkına da sahipsiniz. Bu durumda başka kişilerin hak ve özgürlükleri etkilenemez.

Veri taşınabilirliği hakkı, kamu yararına yürütülen bir görevin ifası veya veri sorumlusuna tevdi edilmiş kamu yetkisinin kullanılması için gerekli olan kişisel veri işleme faaliyetlerine uygulanmaz.

  1. İtiraz hakkı

Özel durumunuzdan kaynaklanan nedenlerle, GDPR md. 6 (1) (1) (e) veya (f) uyarınca gerçekleştirilen kişisel verilerinizin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu durum, söz konusu hükümlere dayanan profil oluşturma için de geçerlidir.

Veri sorumlusu, işlemeye ilişkin olarak sizin menfaatlerinizden, haklarınızdan ve özgürlüklerinizden ağır basan zorlayıcı meşru gerekçeler ortaya koyamadığı veya işleme hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması amacına hizmet etmediği sürece, sizinle ilgili kişisel verileri artık işlemez.

Sizinle ilgili kişisel verilerin doğrudan pazarlama amacıyla işlenmesi hâlinde, bu tür pazarlama amacıyla kişisel verilerinizin işlenmesine her zaman itiraz etme hakkına sahipsiniz; bu durum, doğrudan pazarlama ile bağlantılı olduğu ölçüde profil oluşturma için de geçerlidir.

Doğrudan pazarlama amaçlı işlemeye itiraz etmeniz hâlinde, kişisel verileriniz artık bu amaçlarla işlenmez.

2002/58/EG sayılı Direktif hükümlerinden bağımsız olarak, bilgi toplumu hizmetlerinin kullanımı bağlamında, teknik spesifikasyonlar kullanan otomatik kararlara karşı itiraz hakkınızı kullanma imkânına sahipsiniz.

  1. Veri korumaya ilişkin rıza beyanını geri alma hakkı

Rızanızı her zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma işleminden önce rızaya dayanılarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

  1. Profil oluşturma dâhil, münferit durumlarda otomatik karar verme

Sizinle ilgili hukuki sonuç doğuran veya sizi benzer şekilde etkileyen, yalnızca otomatik işlemeye – profil oluşturma dâhil – dayanan bir karara tabi olmama hakkına sahipsiniz. Bu hak, kararın aşağıdaki niteliklere sahip olması hâlinde uygulanmaz:

  1. sizinle veri sorumlusu arasında bir sözleşmenin kurulması veya ifası için gerekliyse,
  2. veri sorumlusunun tabi olduğu Birlik veya Üye Devlet mevzuatı tarafından izin verilmişse ve bu mevzuat haklarınızın, özgürlüklerinizin ve meşru menfaatlerinizin korunmasına yönelik uygun tedbirler içeriyorsa veya
  3. açık rızanıza dayanıyorsa.

Ancak bu kararlar, GDPR md. 9 (2) (a) veya (g) hükmü uygulanmadıkça ve haklarınız ile özgürlüklerinizin ve meşru menfaatlerinizin korunması için makul tedbirler alınmadıkça, GDPR md. 9 (1) kapsamındaki özel nitelikli kişisel verilere dayanamaz.

(1) ve (3) numaralı bentlerde belirtilen durumlarda veri sorumlusu, veri sorumlusundan veya temsilcisinden destek alma, konuya ilişkin görüşünüzü ifade etme ve karara itiraz etme hakkı da dâhil olmak üzere, haklarınızı, özgürlüklerinizi ve meşru menfaatlerinizi korumak için uygun tedbirleri alır.

  1. Denetim makamına şikâyette bulunma hakkı

Başka herhangi bir idari veya yargısal başvuru yolu saklı kalmak kaydıyla, sizinle ilgili kişisel verilerin işlenmesinin GDPR hükümlerini ihlal ettiği kanaatinde olmanız hâlinde, ikamet yerinizin, iş yerinizin veya iddia edilen ihlal yerinin bulunduğu Üye Devletteki bir denetim makamına şikâyette bulunma hakkına sahipsiniz.

Şikâyetin yapıldığı denetim makamı, şikâyetçiyi GDPR md. 78 uyarınca yargısal başvuru imkânı da dâhil olmak üzere şikâyetin durumu ve sonuçları hakkında bilgilendirir.

  1. I.Web sitesinin sunulması ve log dosyalarının oluşturulması
  1. Veri işlemenin tanımı ve kapsamı

Web sitemize her erişimde sistemimiz, erişim sağlayan cihazın bilgisayar sisteminden otomatik olarak veri ve ilgili bilgileri toplar.

Aşağıdaki veriler toplanır:

  • Kullanılan tarayıcı türü ve sürümü
  • Kullanıcının işletim sistemi
  • Kullanıcının internet servis sağlayıcısı
  • Kullanıcının IP adresi
  • Erişim tarihi ve saati
  • Kullanıcının sisteminin web sitemize eriştiği web sayfaları

Bu veriler sistemimizin log dosyalarında saklanır. Bu veriler, kullanıcının diğer kişisel verileriyle birlikte saklanmaz.

  1. Veri işlemenin amacı

IP adresinin sistem tarafından geçici olarak saklanması, web sitesinin kullanıcının bilgisayarına iletilebilmesi için gereklidir. Bu amaçla kullanıcının IP adresinin oturum süresince saklanması gerekir.

Log dosyalarında saklama, web sitesinin işlevselliğini sağlamak amacıyla yapılır. Veriler ayrıca web sitesinin optimize edilmesi ve bilgi teknolojisi sistemlerimizin güvenliğinin sağlanması için de kullanılır. Verilerin pazarlama amacıyla analizi yapılmaz.

Yukarıda belirtilen amaçlar doğrultusunda, GDPR md. 6 (1) (1) (f) uyarınca verilerin işlenmesinde meşru menfaatimiz bulunmaktadır.

  1. Veri işlemenin hukuki dayanağı

Verilerin ve log dosyalarının geçici olarak saklanmasının hukuki dayanağı GDPR md. 6 (1) (1) (f) hükmüdür.

  1. Saklama süresi

Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir. Web sitesinin sunulması amacıyla veri toplanması tamamlandığında oturum sona ermiş olur.

Verilerin log dosyalarında saklanması hâlinde bu durum en geç yedi gün sonra gerçekleşir. Bunun ötesinde saklama mümkündür. Bu durumda kullanıcıların IP adresleri, erişim sağlayan istemciyle ilişkilendirme yapılamayacak şekilde silinir veya anonim hâle getirilir.

  1. İtiraz ve silme imkânı

Web sitesinin sunulması için verilerin toplanması ve verilerin log dosyalarında saklanması, web sitesinin işletilmesi için zorunludur. Bu nedenle kullanıcının söz konusu işlemlere itiraz etme imkânı bulunmamaktadır.

  1. Çerezlerin kullanımı
  1. Veri işlemenin tanımı ve kapsamı

Web sitemiz çerezler kullanmaktadır. Çerezler, internet tarayıcısında veya internet tarayıcısı tarafından kullanıcının bilgisayar sisteminde saklanan metin dosyalarıdır. Bir kullanıcı bir web sitesini ziyaret ettiğinde, kullanıcının işletim sisteminde bir çerez saklanabilir. Bu çerezler, web sitesi yeniden açıldığında tarayıcının benzersiz şekilde tanımlanmasını sağlayan bir karakter dizisi içerir.

Web sitemizin bazı unsurları, erişim sağlayan tarayıcının sayfa değişikliğinden sonra da tanımlanabilmesini gerektirmektedir.

Kullanılan çerezlere ilişkin bilgiler:

AdSağlayıcıSaklama süresi (gün)AmaçHukuki dayanak
_kla_idKlaviyo Inc.730Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
__zlcmidZendesk365Bu çerezler, Zendesk Chat widget'ının kimlik doğrulaması için ziyaretçinin kimliğini saklamak amacıyla kullanılır.GDPR md. 6 f. 1 c. 1 a
_fbpFacebook Ireland Ltd.90Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_gaGoogle Ireland Ltd.730Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_gatGoogle Ireland Ltd.730Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_gcl_auGoogle Ireland Ltd.90Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_gidGoogle Ireland Ltd.1Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_hjIncludedInSessionSampleHotjar< 1Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_hjAbsoluteSessionInProgressHotjar< 1Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_hjIncludedInPageviewSampleHotjar< 1Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_hjidHotjar< 1Kullanıcı davranışlarının analiziGDPR md. 6 f. 1 c. 1 a
_landing_pageShopify14Açılış sayfalarının takibi.GDPR md. 6 f. 1 c. 1 a
_orig_referrerShopify14Açılış sayfalarının takibi.GDPR md. 6 f. 1 c. 1 a
_sShopify< 1Shopify analizleriGDPR md. 6 f. 1 c. 1 a
_shg_session_idShogun< 1Mağaza işlevleri için oturum kimliğiGDPR md. 6 f. 1 c. 1 f
_shg_user_idShogun1.825Mağaza işlevleri için oturum kimliğiGDPR md. 6 f. 1 c. 1 f
_shopify_countryShopify0Ödeme süreciyle bağlantılı olarak kullanılır.GDPR md. 6 f. 1 c. 1 f
_shopify_dShopifyOturumShopify analizleriGDPR md. 6 f. 1 c. 1 a
_shopify_evidsShopifyOturumShopify analizleriGDPR md. 6 f. 1 c. 1 a
_shopify_mShopify365Müşterinin gizlilik ayarlarını yönetmek için kullanılırGDPR md. 6 f. 1 c. 1 f
_shopify_sShopify< 1Shopify analizleriGDPR md. 6 f. 1 c. 1 a
_shopify_sa_pShopify< 1Pazarlama & önerilere ilişkin Shopify analizleri.GDPR md. 6 f. 1 c. 1 a
_shopify_sa_tShopify< 1Pazarlama & önerilere ilişkin Shopify analizleri.GDPR md. 6 f. 1 c. 1 a
_shopify_tmShopify< 1Müşterinin gizlilik ayarlarını yönetmek için kullanılırGDPR md. 6 f. 1 c. 1 f
_shopify_twShopify14Müşterinin gizlilik ayarlarını yönetmek için kullanılırGDPR md. 6 f. 1 c. 1 f
_shopify_yShopify365Shopify analizleriGDPR md. 6 f. 1 c. 1 a
_tracking_consentShopify365Takip ayarlarıGDPR md. 6 f. 1 c. 1 f
_yShopifyShopify analizleriGDPR md. 6 f. 1 c. 1 a
cart_currencyShopify14Alışveriş sepetiyle bağlantılı olarak kullanılır.GDPR md. 6 f. 1 c. 1 f
cart_sigShopify14Alışveriş sepetiyle bağlantılı olarak kullanılır.GDPR md. 6 f. 1 c. 1 f
cookieconsent_preferencesFlaw Clothıng GMBH365Para biriminin ayarlanması için kullanılırGDPR md. 6 f. 1 c. 1 f
_disabled
cookieconsent_statusFlaw Clothıng GMBH365Para biriminin ayarlanması için kullanılırGDPR md. 6 f. 1 c. 1 f
locale_bar_acceptedShopifyOturumPara biriminin ayarlanması için kullanılırGDPR md. 6 f. 1 c. 1 f
secure_customer_sigShopify365Müşteri girişiyle bağlantılı olarak kullanılır.GDPR md. 6 f. 1 c. 1 f
shopify_pay_redirectShopify< 1Ödeme süreciyle bağlantılı olarak kullanılır.GDPR md. 6 f. 1 c. 1 f

Bu şekilde toplanan kullanıcı verileri teknik önlemlerle takma adlandırılır (psödonimleştirilir). Bu nedenle verilerin erişim sağlayan kullanıcıyla ilişkilendirilmesi artık mümkün değildir. Veriler, kullanıcıların diğer kişisel verileriyle birlikte saklanmaz.

Teknik olarak zorunlu çerezler aracılığıyla toplanan kullanıcı verileri, kullanıcı profili oluşturmak için kullanılmaz.

  1. Veri işlemenin hukuki dayanağı

Teknik olmayan çerezler kullanılarak kişisel verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

Teknik çerezler kullanılarak kişisel verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (f) hükmüdür.

  1. Saklama süresi, itiraz ve silme imkânı

Çerezler kullanıcının bilgisayarında saklanır ve kullanıcı tarafından sitemize iletilir. Bu nedenle, kullanıcı olarak çerezlerin kullanımı üzerinde tam kontrole sahipsiniz. İnternet tarayıcınızın ayarlarını değiştirerek çerezlerin iletilmesini devre dışı bırakabilir veya kısıtlayabilirsiniz. Daha önce saklanmış çerezler her zaman silinebilir. Bu işlem otomatik olarak da yapılabilir. Web sitemiz için çerezlerin devre dışı bırakılması hâlinde, web sitesinin tüm işlevlerinden tam olarak yararlanmak artık mümkün olmayabilir.

12.1 sürümünden itibaren bir Safari tarayıcısı kullanıyorsanız, çerezler yedi gün sonra otomatik olarak silinir. Bu durum, takip önlemlerini engellemek amacıyla yerleştirilen devre dışı bırakma (opt-out) çerezleri için de geçerlidir.

  1. Kayıt
  1. Veri işlemenin tanımı ve kapsamı

Kullanıcılarımıza kişisel verilerini sağlayarak kayıt olma imkânı sunuyoruz. Veriler bir giriş formuna girilir, tarafımıza iletilir ve saklanır. Veriler üçüncü kişilere aktarılmaz. Kayıt süreci kapsamında aşağıdaki veriler toplanır:

  • E-posta adresi
  • Soyadı
  • Adı
  • Telefon / cep telefonu numarası
  • Kayıt tarihi ve saati
  • Doğum tarihi

Kayıt süreci kapsamında, bu verilerin işlenmesi için kullanıcının rızası alınır.

  1. Veri işlemenin amacı

Kullanıcının kaydı, kullanıcıyla yapılan bir sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için gereklidir.

Tarafımıza sağlanan verileri; sözleşmenin ifası, tercih edilen ödeme yöntemine bağlı olarak sözleşme öncesi kontrol ve olası ayıp (garanti) taleplerinin işleme alınması amacıyla işleriz. Bunun hukuki dayanağı GDPR md. 6 (1) c) ve f) hükümleridir. Ayrıca, kullandığımız hizmet sağlayıcılar (lojistik şirketleri, ödeme aracıları gibi) sizinle veya siparişinizle ilgili gerekli verileri alır. Seçilen ödeme yöntemine bağlı olarak kredi değerlendirmesi de yaparız. Doğru kişisel veriler olmadan siparişleri ya hiç kabul edemeyiz ya da yalnızca sınırlı sayıda ödeme yöntemi sunabiliriz. Şirketimizin faaliyetleri çerçevesinde verilerinizi bilgi teknolojisi sistemlerimiz aracılığıyla işleriz. Bazı durumlarda verilerinizin işlenmesi için harici hizmet sağlayıcılardan yararlanırız. Bu hizmet sağlayıcılar tarafımızca özenle seçilmiş ve görevlendirilmiş olup talimatlarımıza bağlıdır ve düzenli olarak denetlenir. Sağladığınız verileri, portföyümüzdeki ilginizi çekebilecek diğer ürünler hakkında sizi bilgilendirmek veya belirli vesilelerle sizinle iletişime geçmek amacıyla da işleyebiliriz.

Siparişlerle ilgili taleplerinizi veya mesajlarınızı bize posta, faks, e-posta ya da iletişim formu aracılığıyla göndermeniz hâlinde, talebinizi veya mesajınızı ve yanıtımızı, ticaret ve vergi hukukundan doğan saklama yükümlülüklerimiz kapsamında ilgili siparişe veya müşteri hesabınıza ilişkin yazışma olarak saklarız. Posta, faks, e-posta veya iletişim formu yoluyla gönderilen diğer talep veya mesajlarda ise talepte sağladığınız kişisel verileri yalnızca talebinizi yanıtlamak için kullanırız; ancak talebinizi veya talepte sağlanan kişisel verileri daha sonra saklamayız.

  1. Veri işlemenin hukuki dayanağı

Kullanıcının rızasının bulunması hâlinde verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

Kaydın, kullanıcının taraf olduğu bir sözleşmenin ifasına veya sözleşme öncesi tedbirlerin uygulanmasına hizmet etmesi hâlinde, verilerin işlenmesinin ek hukuki dayanağı GDPR md. 6 (1) (1) (b) hükmüdür.

  1. Saklama süresi

Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir.

Bir sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için kayıt süreci sırasında toplanan veriler bakımından bu durum, verilerin sözleşmenin uygulanması için artık gerekli olmadığı zaman gerçekleşir. Sözleşmenin kurulmasından sonra da sözleşmesel veya yasal yükümlülüklere uymak amacıyla sözleşme tarafının kişisel verilerinin saklanması gerekebilir.

  1. İtiraz ve silme imkânı

Kullanıcı olarak kaydınızı her zaman iptal etme imkânına sahipsiniz. Hakkınızda saklanan verilerin değiştirilmesini her zaman talep edebilirsiniz.

GDPR md. 17 (1) koşulları altında kişisel verilerinizi silmemizi talep etme hakkına sahipsiniz. Ancak bu hak, özellikle işlemenin ifade ve bilgi edinme özgürlüğü hakkının kullanılması, bir hukuki yükümlülüğün yerine getirilmesi, kamu yararı gerekçesiyle ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için gerekli olması hâlinde mevcut değildir.

Silme talebi için support@livefastdieyoung.de adresiyle iletişime geçilebilir.

Verilerin bir sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için gerekli olması hâlinde, verilerin erken silinmesi ancak sözleşmesel veya yasal yükümlülüklerin silmeye engel teşkil etmediği ölçüde mümkündür.

  1. Web mağazası

Web sitemizde bir web mağazası sunuyoruz. Bu amaçla, tarafımızca görevlendirilmiş bir hizmet sağlayıcının Hizmet Olarak Yazılım (SaaS) kiralık mağaza sistemini kullanıyoruz.

SaaS kiralık mağaza sistemimizin adı ile hizmet sağlayıcının adı ve adresi şunlardır:

Shopify International Limited, 1-2 Haddington Road, D04 XN32, Dublin, Ireland sağlayıcısına ait Shopify (bundan böyle Shopify olarak anılacaktır).

Daha fazla bilgiyi sağlayıcının gizlilik politikasında bulabilirsiniz:
https://www.shopify.com/legal/privacy

Sunucular, web sitesini ziyaret ettiğinizde tarayıcınızın otomatik olarak ilettiği bilgileri sunucu log dosyaları olarak adlandırılan dosyalarda otomatik olarak toplar ve saklar. Saklanan bilgiler şunlardır:

  • Tarayıcı türü ve sürümü
  • Kullanılan işletim sistemi
  • Yönlendiren URL (referrer URL)
  • Erişim sağlayan bilgisayarın ana bilgisayar adı (hostname)
  • Sunucu talebinin saati ve tarihi
  • Kullanıcı cihazının IP adresi

Bu veriler başka veri kaynaklarıyla birleştirilmez. Veriler GDPR md. 6 (1) (1) (f) temelinde toplanır. Web sitesi işletmecisinin, web sitesinin teknik açıdan hatasız sunulması ve optimize edilmesinde meşru menfaati bulunmaktadır - bu nedenle sunucu log dosyaları kaydedilir.

İlgili hizmet sağlayıcıyla, söz konusu hizmet sağlayıcıyı kullanıcı verilerini korumakla ve üçüncü kişilere aktarmamakla yükümlü kıldığımız bir veri işleme sözleşmesi akdetmiş bulunmaktayız.

Web sitesinin sunucusu coğrafi olarak Amerika Birleşik Devletleri'nde bulunmaktadır.

  1. I.Ödeme seçenekleri
  1. Veri işlemenin tanımı ve kapsamı

Müşterilerimize siparişlerinin işlenmesi için çeşitli ödeme seçenekleri sunuyoruz. Ödeme seçeneğine bağlı olarak müşterileri ilgili ödeme hizmet sağlayıcısının platformuna yönlendiriyoruz. Ödeme işleminin tamamlanmasının ardından müşterinin ödeme verilerini ödeme hizmet sağlayıcılarından veya çalıştığımız bankadan alır ve bunları faturalandırma ve muhasebe amacıyla sistemlerimizde işleriz.

Kredi kartı ile ödeme

Ödeme işlemini kredi kartı ile tamamlamak mümkündür.

Kredi kartı ile ödemeyi seçmeniz hâlinde, ödeme bilgileri ödemenin işlenmesi için ödeme hizmet sağlayıcılarına aktarılır. Tüm ödeme hizmet sağlayıcıları "Payment Card Industry (PCI) Data Security Standards" gerekliliklerine uymakta olup bağımsız bir PCI Nitelikli Güvenlik Değerlendiricisi (PCI Qualified Security Assessor) tarafından sertifikalandırılmıştır.

Kredi kartı ile ödeme kapsamında düzenli olarak aşağıdaki veriler iletilir:

  • Satın alma tutarı
  • Satın alma tarihi ve saati
  • Ad ve soyad
  • Adres
  • E-posta adresi
  • Kredi kartı numarası
  • Kredi kartı geçerlilik süresi
  • Kart doğrulama kodu (CVC)
  • Kullanıcı cihazının IP adresi
  • Telefon numarası / cep telefonu numarası

Ödeme verileri aşağıdaki ödeme hizmet sağlayıcılarına aktarılır:

  • Shopify Payments

Ödeme hizmet sağlayıcılarının veri koruma yönergeleri ile itiraz ve silme imkânlarına ilişkin daha fazla bilgiyi burada bulabilirsiniz:

PayPal ile ödeme

Ödeme işlemlerini ödeme hizmet sağlayıcısı PayPal aracılığıyla gerçekleştirmek mümkündür. PayPal, doğrudan ödeme yönteminin yanı sıra faturalı alışveriş, otomatik ödeme talimatı (direct debit), kredi kartı ve taksitli ödeme seçenekleri de sunmaktadır.

PayPal'ın Avrupa'daki işletmeci şirketi şudur: PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg.

Ödeme yöntemi olarak PayPal'ı seçmeniz hâlinde, ödeme işlemi için gerekli verileriniz otomatik olarak PayPal'a iletilir.

Aşağıdaki veriler işlenir:

  • Ad soyad
  • Adres
  • E-posta adresi
  • Telefon / cep telefonu numarası
  • Kullanıcı cihazının IP adresi
  • Banka hesap bilgileri
  • Kredi kartı numarası
  • Kart geçerlilik tarihi ve doğrulama kodu (CVC)
  • Ürün adedi
  • Ürün kodu
  • Mal ve hizmetlere ilişkin veriler
  • İşlem tutarı ve vergiler
  • Önceki satın alma davranışlarına ilişkin bilgiler

PayPal'a iletilen veriler, PayPal tarafından kredi derecelendirme kuruluşlarına iletilebilir. Bu iletimin amacı kimlik ve kredi değerliliği kontrolüdür.

PayPal, sözleşmesel yükümlülüklerin yerine getirilmesi veya verilerin PayPal adına işlenmesi için gerekli olduğu ölçüde bilgilerinizi üçüncü kişilerle de paylaşabilir. Kişisel bilgilerinizin PayPal'a bağlı şirketler arasında aktarılmasında, yetkili denetim makamları tarafından onaylanmış Bağlayıcı Şirket Kuralları (Binding Corporate Rules) uygulanır. Bu kurallara buradan ulaşabilirsiniz:
https://www.paypal.com/uk/webapps/mpp/ua/bcr?locale.x=en_GB
Diğer veri aktarımları sözleşmesel güvencelere dayanabilir. Daha fazla bilgi için lütfen PayPal ile iletişime geçiniz.

Tüm PayPal işlemleri PayPal'ın gizlilik politikasına tabidir. Gizlilik politikasına şu adresten ulaşabilirsiniz:
https://www.paypal.com/uk/webapps/mpp/ua/privacy-full/

Veri sorumlusu verileri kendisi toplamaz ve saklamaz.

Sofortüberweisung talimatı vermekle Sofort GmbH'yi otomatik olarak,

hesabınızın aktarılacak tutarı karşılayıp karşılamadığını (hesap bakiyesi kontrolü) ve hesabınızdan son 30 gün içinde yapılan anlık havalelerin başarıyla tamamlanıp tamamlanmadığını kontrol etmekle,

ve olumlu doğrulamanın ardından, onayladığınız havale talimatını elektronik ortamda bankanıza iletmekle ve sizin tarafınızdan seçilen ödeme alıcısı (çevrim içi satıcı) olarak bizi havalenin başarıyla tamamlandığı konusunda bilgilendirmekle görevlendirmiş olursunuz.

Sofort GmbH, online bankacılık hesabınızın IBAN, PIN ve TAN bilgilerine ihtiyaç duyar. Sipariş süreci kapsamında otomatik olarak Sofort GmbH'nin güvenli ödeme formuna yönlendirilirsiniz.

Hemen ardından işleme ilişkin bir onay alırsınız. Bunun üzerine havale alacak bildirimini doğrudan alırız.

PIN/TAN yöntemiyle etkinleştirilmiş bir online bankacılık hesabına sahip olan herkes, Sofortüberweisung'u ödeme yöntemi olarak kullanabilir.

Bazı bankaların Sofortüberweisung ile ödemeyi henüz desteklemediğini lütfen dikkate alınız.

Daha fazla bilgi için lütfen aşağıdaki bağlantıya tıklayınız:
https://www.sofort.com/ger-DE/general/fuer-kaeufer/fragen-und-antworten/.

Saklanan verilere ilişkin daha fazla bilgiye şu adresten ulaşabilirsiniz:
https://www.klarna.com/sofort/#cq-0.

  1. Veri işlemenin amacı

Ödeme verilerinin ödeme hizmet sağlayıcılarına iletilmesi, örneğin bir ürün satın almanız ve/veya bir hizmetten yararlanmanız hâlinde ödemelerin işlenmesine hizmet eder.

  1. Veri işlemenin hukuki dayanağı

Verilerin işlenmesi akdedilen satış sözleşmesinin ifası için gerekli olduğundan, veri işlemenin hukuki dayanağı GDPR md. 6 (1) (1) (b) hükmüdür.

  1. Saklama süresi

Tüm ödeme verileri ile olası ters ibrazlara (chargeback) ilişkin veriler, yalnızca ödemenin işlenmesi ve olası ters ibrazların işleme alınması ile alacak tahsili ve kötüye kullanımla mücadele için gerekli olduğu sürece saklanır.

Ayrıca ödeme verileri, yasal saklama sürelerine uyulması veya belirli bir kötüye kullanım vakasının kovuşturulması için gerekli olduğu hâllerde ve sürece bu sürenin ötesinde de saklanabilir.

Kişisel verileriniz yasal saklama süresinin sonunda, yani en geç 10 yıl sonra silinir.

  1. İtiraz ve silme imkânı

Ödeme verilerinizin işlenmesine ilişkin rızanızı, veri sorumlusuna veya kullanılan ödeme hizmet sağlayıcısına bildirimde bulunarak her zaman geri alabilirsiniz. Ancak kullanılan ödeme hizmet sağlayıcısı, sözleşmeye uygun ödeme işleminin gerçekleştirilmesi için gerekli olduğu hâllerde ve sürece ödeme verilerinizi işlemeye devam etme hakkına sahip olabilir.

  1. I.Kargo hizmet sağlayıcıları
  1. Veri işlemenin tanımı ve kapsamı

Web sitemizde bir kargo hizmet sağlayıcısı tarafından teslim edilen ürün veya hizmetler sipariş etmeniz hâlinde, sipariş ve gönderi onayınızı e-posta adresiniz üzerinden alırsınız ve kargo hizmet sağlayıcısına bağlı olarak gönderinizin ulaştığına ilişkin bildirim ve/veya paket varış bildirimi ile olası teslimat seçeneklerine ilişkin bilgilendirme alırsınız.

Veriler aşağıdaki kargo hizmet sağlayıcılarına iletilir:

  • DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Germany

Düzenli olarak iletilen veriler şunlardır:

  • Ad soyad
  • Adres
  • E-posta adresi
  1. Veri işlemenin amacı

Kişisel verilerin işlenmesinin amacı, kargo hizmet sağlayıcılarına alıcıları gönderinin durumu hakkında e-posta ile bilgilendirme imkânı tanımak ve böylece başarılı teslimat olasılığını artırmaktır.

  1. Veri işlemenin hukuki dayanağı

E-posta adresinin ilgili kargo hizmet sağlayıcısına iletilmesinin ve kullanılmasının hukuki dayanağı, müşterilerimize bildirim hizmeti sunabilme ve böylece gönderimi mümkün olduğunca müşteri dostu hâle getirme konusundaki meşru menfaatimize dayanan GDPR md. 6 (1) (1) (f) hükmüdür.

  1. Saklama süresi

İletilen veriler, paket başarıyla teslim edildiğinde ilgili kargo hizmet sağlayıcısı tarafından silinir.

  1. İtiraz ve silme imkânı

Kargo hizmet sağlayıcısı tarafından sunulan bildirim hizmeti, ilgili kullanıcı tarafından her zaman sonlandırılabilir. Bu amaçla her e-postada ilgili bir abonelikten çıkma (opt-out) bağlantısı bulunmaktadır.

  1. I.Bülten
  1. Veri işlemenin tanımı ve kapsamı

Ücretsiz bir bültene abone olmak mümkündür. Bültene kaydolduğunuzda giriş formundaki aşağıdaki veriler tarafımıza iletilir:

  • E-posta adresi
  • Kayıt tarihi ve saati

Kayıt süreci sırasında verilerinizin işlenmesi için rızanız alınır ve bu gizlilik politikasına atıfta bulunulur.

Web sitemizden mal veya hizmet satın almanız ve bu sırada e-posta adresinizi girmeniz hâlinde, bu adresi daha sonra size bülten göndermek için kullanabiliriz. Bu durumda bülten aracılığıyla yalnızca benzer mal veya hizmetlere ilişkin doğrudan reklam gönderilir.

Bülten gönderimine yönelik veri işleme bağlamında veriler üçüncü kişilere aktarılmaz. Veriler yalnızca bültenin gönderilmesi için kullanılır.

  1. Veri işlemenin amacı

Kullanıcının e-posta adresi, bültenin alıcıya ulaştırılması amacıyla toplanır.

  1. Veri işlemenin hukuki dayanağı

Kullanıcının rızasının bulunması hâlinde, bültene kayıt sonrasında kullanıcı tarafından sağlanan verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

Mal veya hizmet satışı sonucunda bülten gönderilmesinin hukuki dayanağını UWG md. 7 (3) oluşturur.

  1. Saklama süresi

Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir. Bu nedenle kullanıcının e-posta adresi, bülten aboneliği aktif olduğu sürece saklanır.

Kayıt süreci sırasında toplanan diğer kişisel veriler kural olarak yedi günlük bir sürenin ardından silinir.

  1. İtiraz ve silme imkânı

Bülten aboneliği ilgili kişi tarafından her zaman iptal edilebilir. Bu amaçla her bültende bir abonelikten çıkma (opt-out) bağlantısı bulunur.

Bu yolla, kayıt süreci sırasında toplanan kişisel verilerin saklanmasına ilişkin rızanın geri alınması da mümkündür.

  1. Veri işlemenin amacı

Başvuru e-postanızdaki kişisel verilerin işlenmesi yalnızca başvurunuzun değerlendirilmesi amacıyla yapılır.

  1. Veri işlemenin hukuki dayanağı

Verilerinizin işlenmesinin hukuki dayanağı, ilgili kişinin talebi üzerine bir sözleşmenin kurulmasına yönelik girişim olup GDPR md. 6 f. 1 c. 1 bent b seçenek 1 ve BDSG § 26 f. 1 c. 1 hükümleridir.

  1. Saklama süresi

Başvuru sürecinin tamamlanmasının ardından veriler altı aya kadar saklanır. Verileriniz en geç altı ayın sonunda silinir. Yasal bir yükümlülük bulunması hâlinde veriler, geçerli hükümler çerçevesinde saklanır.

  1. İtiraz ve silme imkânı

Başvuru sahibi, kişisel verilerinin işlenmesine her zaman itiraz etme imkânına sahiptir. Bu durumda başvuru artık değerlendirmeye alınamaz. Reddin ardından 6 aylık saklama süresi içinde başvuru belgelerinin saklanmaya devam edilmesine itiraz edilmesi hâlinde, veri sorumlusu hukuki taleplerin savunulması amacıyla verileri 6 aydan fazla sakladığından, bu itiraz GDPR md. 21 f. 1 c. 2 uyarınca muhtemelen yerine getirilmeyecektir.

Silme talebi için lütfen serkan@flawwears.com adresiyle iletişime geçiniz.

  1. I.E-posta ile iletişim
  1. Veri işlemenin tanımı ve kapsamı

Web sitemizde belirtilen e-posta adresi aracılığıyla bizimle iletişime geçebilirsiniz. Bu durumda kullanıcının e-posta ile iletilen kişisel verileri saklanır.

Veriler yalnızca yazışmanın yürütülmesi için kullanılır.

  1. Veri işlemenin amacı

Bizimle e-posta yoluyla iletişime geçmeniz hâlinde, bu durum verilerin işlenmesinde gerekli meşru menfaati de oluşturur.

  1. Veri işlemenin hukuki dayanağı

Kullanıcının rızasının bulunması hâlinde verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

E-posta gönderimi sırasında iletilen verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (f) hükmüdür. E-posta ile iletişimin amacı bir sözleşmenin kurulması ise işlemenin ek hukuki dayanağı GDPR md. 6 (1) (1) (b) hükmüdür.

  1. Saklama süresi

Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir. E-posta ile gönderilen kişisel veriler bakımından bu durum, kullanıcıyla yapılan ilgili yazışma sona erdiğinde gerçekleşir. Yazışma, ilgili konunun nihai olarak çözüme kavuşturulduğunun koşullardan anlaşılabildiği anda sona ermiş olur.

Gönderim süreci sırasında toplanan ek kişisel veriler en geç yedi günlük bir sürenin ardından silinir.

  1. İtiraz ve silme imkânı

Kullanıcı, kişisel verilerinin işlenmesine ilişkin rızasını her zaman geri alma imkânına sahiptir. Kullanıcı bizimle e-posta yoluyla iletişime geçerse, kişisel verilerinin saklanmasına her zaman itiraz edebilir.

Bülten gönderimine ilişkin rızanızı her zaman geri alabilir ve bülten aboneliğinden çıkabilirsiniz. Geri alma beyanınızı her bülten e-postasında yer alan bağlantıya tıklayarak veya bu gizlilik politikasının 1. maddesinde belirtilen e-posta adresine e-posta göndererek yapabilirsiniz. Bu durumda iletişim kurulması sırasında saklanan tüm kişisel veriler silinir.

  1. I.İletişim formu
  1. Veri işlemenin tanımı ve kapsamı

Web sitemizde elektronik iletişim için kullanılabilecek bir iletişim formu bulunmaktadır. Kullanıcının bu imkândan yararlanması hâlinde, giriş formuna girilen veriler tarafımıza iletilir ve saklanır.

Mesajın gönderilmesi sırasında ayrıca aşağıdaki veriler de saklanır:

  • E-posta adresi
  • Kayıt tarihi ve saati

Gönderim süreci kapsamında verilerinizin işlenmesi için rızanız alınır ve bu gizlilik politikasına atıfta bulunulur.

Alternatif olarak, belirtilen e-posta adresi aracılığıyla bizimle iletişime geçebilirsiniz. Bu durumda kullanıcının e-posta ile iletilen kişisel verileri saklanır.

Veriler yalnızca yazışmanın yürütülmesi için kullanılır.

  1. Veri işlemenin amacı

Giriş formundaki kişisel verilerin işlenmesi yalnızca iletişimin kurulması amacına hizmet eder. Bizimle e-posta yoluyla iletişime geçmeniz hâlinde, bu durum verilerin işlenmesindeki gerekli meşru menfaatimizi de oluşturur.

Gönderim süreci sırasında işlenen diğer kişisel veriler, iletişim formunun kötüye kullanılmasını önlemeye ve bilgi teknolojisi sistemlerimizin güvenliğini sağlamaya hizmet eder.

  1. Veri işlemenin hukuki dayanağı

Kullanıcının rızasının bulunması hâlinde verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

E-posta gönderimi sırasında iletilen verilerin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (f) hükmüdür. E-posta ile iletişimin amacı bir sözleşmenin kurulması ise işlemenin ek hukuki dayanağı GDPR md. 6 (1) (1) (b) hükmüdür.

  1. Saklama süresi

Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir. İletişim formunun giriş formundaki ve e-posta ile gönderilen kişisel veriler bakımından bu durum, kullanıcıyla yapılan ilgili yazışma sona erdiğinde gerçekleşir. Yazışma, ilgili hususların nihai olarak açıklığa kavuşturulduğunun koşullardan anlaşılabildiği anda sona ermiş olur.

Gönderim süreci sırasında toplanan ek kişisel veriler en geç yedi günlük bir sürenin ardından silinir.

  1. İtiraz ve silme imkânı

Kullanıcı, kişisel verilerinin işlenmesine ilişkin rızasını her zaman geri alma imkânına sahiptir. Kullanıcı bizimle e-posta yoluyla iletişime geçerse, kişisel verilerinin saklanmasına her zaman itiraz edebilir.

Bülten gönderimine ilişkin rızanızı her zaman geri alabilir ve bülten aboneliğinden çıkabilirsiniz. Geri alma beyanınızı her bülten e-postasında yer alan bağlantıya tıklayarak veya bu gizlilik politikasının 1. maddesinde belirtilen e-posta adresine e-posta göndererek yapabilirsiniz. Bu durumda iletişim kurulması sırasında saklanan tüm kişisel veriler silinir.

  1. I.Kurumsal tanıtımlar

Sosyal ağlarda kurumsal profillerin kullanımı

Instagram:

Instagram, Facebook Ireland Ltd. bünyesinde, 4 Grand Canal Square Grand Canal Harbour, Dublin 2 Ireland.

Kurumsal profilimizde bilgi sunuyor ve Instagram kullanıcılarına iletişim imkânı sağlıyoruz. Instagram kurumsal profilimizde bir işlem gerçekleştirmeniz hâlinde (ör. yorumlar, paylaşımlar, beğeniler vb.), kişisel verilerinizi (ör. gerçek adınız veya kullanıcı profilinizin fotoğrafı) kamuya açık hâle getirebilirsiniz. Ancak kişisel verilerinizin Instagram tarafından işlenmesi üzerinde genel olarak veya büyük ölçüde herhangi bir etkimiz bulunmadığından, verilerinizin işlenmesinin amacı ve kapsamı hakkında bağlayıcı açıklamalarda bulunamayız.

Sosyal ağlardaki kurumsal varlığımız, (potansiyel) müşterilerle iletişim ve bilgi alışverişi için kullanılmaktadır. Kurumsal profili şu amaçlarla kullanıyoruz:

Ürünlerin / koleksiyonların tanıtımı

Kurumsal profildeki paylaşımlar aşağıdaki içerikleri kapsayabilir:

  • Ürünlere ilişkin bilgiler

Her kullanıcı kişisel verilerini yayımlamakta serbesttir.

Veri işlemenin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

Kurumsal profilde oluşturulan veriler kendi sistemlerimizde saklanmaz.

Instagram kurumsal web profilimizi kullanımınız çerçevesinde topladığımız kişisel verilerinizin işlenmesine her zaman itiraz edebilir ve bu gizlilik politikasının IV. bölümünde belirtilen ilgili kişi haklarınızı ileri sürebilirsiniz. Bunun için lütfen support@livefastdieyoung.de adresine şekle tabi olmayan bir e-posta gönderiniz. Kişisel verilerinizin Instagram tarafından işlenmesine ve ilgili itiraz seçeneklerine ilişkin daha fazla bilgi için lütfen buraya tıklayınız:

Instagram: https://help.instagram.com/519522125107875

YouTube:

YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, United States.

Kurumsal profilimizde bilgi sunuyor ve YouTube kullanıcılarına iletişim imkânı sağlıyoruz. YouTube kurumsal profilimizde bir işlem gerçekleştirmeniz hâlinde (ör. yorumlar, paylaşımlar, beğeniler vb.), kişisel verilerinizi (ör. gerçek adınız veya kullanıcı profilinizin fotoğrafı) kamuya açık hâle getirebilirsiniz. Ancak kişisel verilerinizin YouTube tarafından işlenmesi üzerinde genel olarak veya büyük ölçüde herhangi bir etkimiz bulunmadığından, verilerinizin işlenmesinin amacı ve kapsamı hakkında bağlayıcı açıklamalarda bulunamayız.

Sosyal ağlardaki kurumsal varlığımız, (potansiyel) müşterilerle iletişim ve bilgi alışverişi için kullanılmaktadır. Kurumsal profili şu amaçlarla kullanıyoruz:

Ürünlerin / koleksiyonların tanıtımı

Kurumsal profildeki paylaşımlar aşağıdaki içerikleri kapsayabilir:

  • Ürünlere ilişkin bilgiler

Her kullanıcı kişisel verilerini yayımlamakta serbesttir.

Veri işlemenin hukuki dayanağı GDPR md. 6 (1) (1) (a) hükmüdür.

Kurumsal profilde oluşturulan veriler kendi sistemlerimizde saklanmaz.

YouTube kurumsal web profilimizi kullanımınız çerçevesinde topladığımız kişisel verilerinizin işlenmesine her zaman itiraz edebilir ve bu gizlilik politikasının IV. bölümünde belirtilen ilgili kişi haklarınızı ileri sürebilirsiniz. Bunun için lütfen support@livefastdieyoung.de adresine şekle tabi olmayan bir e-posta gönderiniz. Kişisel verilerinizin YouTube tarafından işlenmesine ve ilgili itiraz seçeneklerine ilişkin daha fazla bilgi için lütfen buraya tıklayınız:

YouTube: https://policies.google.com/privacy?gl=DE&hl=en

  1. I.Kariyer odaklı ağlarda kurumsal profillerin kullanımı
  1. Veri işlemenin kapsamı

Kariyer odaklı ağlarda kurumsal profiller kullanıyoruz. Aşağıdaki kariyer odaklı ağlarda kurumsal varlığımız bulunmaktadır:

LinkedIn:

LinkedIn, Unlimited Company Wilton Place, Dublin 2, Ireland.

XING:

XING SE, Dammtorstrasse 30, 20354 Hamburg, Germany.

Sayfamızda bilgi sunuyor ve kullanıcılara iletişim imkânı sağlıyoruz.

Kurumsal profil; iş başvuruları, bilgilendirme, halkla ilişkiler ve aktif aday arama (active sourcing) amacıyla kullanılmaktadır.

Kurumsal profilden müştereken sorumlu olan şirketler tarafından kişisel verilerinizin işlenmesine ilişkin herhangi bir bilgiye sahip değiliz. Daha fazla bilgiyi aşağıdaki şirketlerin gizlilik politikalarında bulabilirsiniz:

LinkedIn:

https://www.linkedin.com/legal/privacy-policy

XING:

https://privacy.xing.com/en

Kurumsal profilimizde bir işlem gerçekleştirmeniz hâlinde (ör. yorumlar, paylaşımlar, beğeniler vb.), kişisel verilerinizi (ör. gerçek adınız veya kullanıcı profilinizin fotoğrafı) kamuya açık hâle getirebilirsiniz.

  1. Veri işlemenin hukuki dayanağı

Kurumsal web profilimizin kullanımıyla bağlantılı olarak verilerinizin işlenmesinin hukuki dayanağı GDPR md. 6 (1) (1) (f) hükmüdür.

  1. Veri işlemenin amacı

Kurumsal web profilimiz, kullanıcıları hizmetlerimiz hakkında bilgilendirmeye hizmet eder. Her kullanıcı kişisel verilerini yayımlamakta serbesttir.

  1. Saklama süresi

Kurumsal web profilimiz aracılığıyla yayımlanan faaliyetlerinizi ve kişisel verilerinizi, rızanızı geri alana kadar saklarız. Bunun yanı sıra yasal saklama sürelerine uyarız.

  1. İtiraz ve silme imkânı

Kurumsal web profilimizi kullanımınız kapsamında topladığımız kişisel verilerinizin işlenmesine her zaman itiraz edebilir ve bu gizlilik politikasının IV. bölümünde belirtilen ilgili kişi haklarınızı ileri sürebilirsiniz. Bunun için lütfen bu gizlilik politikasında belirtilen e-posta adresine şekle tabi olmayan bir e-posta gönderiniz.

İtiraz ve silme imkânlarına ilişkin daha fazla bilgiyi burada bulabilirsiniz:

LinkedIn:

https://www.linkedin.com/legal/privacy-policy

XING:

https://privacy.xing.com/en

  1. I.Coğrafi hedefleme

Bölgesel hedef kitlelere ulaşmak için (“coğrafi hedefleme” olarak adlandırılan yöntem) IP adresini ve kullanıcı tarafından sağlanan diğer bilgileri (ör. kayıt veya sipariş için kullanılan posta kodu) kullanırız.

Bölgesel hedef kitle yaklaşımı, örneğin kullanıcılar için genellikle daha alakalı olan bölgesel teklifleri veya reklamları otomatik olarak görüntülemek için kullanılır. IP adresinin ve kullanıcı tarafından sağlanan diğer bilgilerin (ör. posta kodu) kullanılmasının hukuki dayanağı, daha isabetli bir hedef kitle yaklaşımı sağlama ve böylece kullanıcılarımıza daha alakalı teklif ve reklamlar sunma konusundaki meşru menfaatimize dayanan GDPR md. 6 (1) (1) (f) hükmüdür.

IP adresinin bir kısmı ve kullanıcı tarafından sağlanan ek bilgiler (ör. posta kodu) yalnızca işlenir, ayrıca saklanmaz.

Coğrafi hedeflemeyi, örneğin kesin konum belirlemeyi engelleyen bir VPN veya proxy sunucusu kullanarak önleyebilirsiniz. Ayrıca kullandığınız tarayıcıya bağlı olarak, ilgili tarayıcı ayarlarından konum belirlemeyi de devre dışı bırakabilirsiniz (ilgili tarayıcı tarafından desteklendiği ölçüde).

Web sitemizde coğrafi hedeflemeyi aşağıdaki amaçlarla kullanıyoruz:

  • Müşteri kitlesine ulaşma
  • Dil seçimi ve para birimi seçimi
  1. I.Ortaklık programları

Ayrıca aşağıdaki ortaklık programlarının hizmetlerinden yararlanıyoruz:

Webgains

  1. kişisel verilerin işlenme kapsamı

Webgains GmbH, Frankenstr. 150c, 90461 Nuremberg, Germany şirketinin ortaklık pazarlaması (affiliate marketing) ağının işlevlerini kullanıyoruz.

Webgains yardımıyla, hedef kitlemize kendileri için alakalı pazarlama ve reklam içerikleriyle ulaşmak amacıyla üçüncü kişilerin web sitelerinde (yayıncılar - publisher - olarak adlandırılan) reklam yerleştirebiliriz.

Yayıncıların web sitelerindeki dönüşümleri takip edebilmek için Webgains'e ait takip çerezleri uç cihazınızda saklanır. Webgains tarafından aşağıdaki kişisel veriler işlenir:

  • Web sitesi kimliği
  • Satıcı sayfasının kimliği
  • Tıkladığınız reklam aracının kimliği
  • Web sitesinin tıklamaya eklediği tüm referanslar
  • Tıklama zamanı
  • Tıklama kaynağı
  • Tıklanan web sitesinin bağlantısı
  • Tıklamanın yapıldığı web sayfasının bağlantısı
  • Web sitesi ile satıcı arasındaki ilişkinin sona erme zamanı.

Verilerin Webgains tarafından işlenmesine ilişkin daha fazla bilgiyi burada bulabilirsiniz: https://www.webgains.com/public/de/datenschutzerklaerung/

  1. veri işlemenin amacı

Webgains'in kullanılması, bir ortaklık pazarlaması ağına katılmamıza hizmet eder. Bu sayede ürünlerimize yönelik hedefli reklamları ilgili web sitelerine yerleştirebilir ve satışlarımızı artırmak amacıyla hedef kitlemize daha iyi ulaşabiliriz.

3 Kişisel verilerin işlenmesinin hukuki dayanağı

Kullanıcıların kişisel verilerinin işlenmesinin hukuki dayanağı, kural olarak GDPR md. 6 f. 1 c. 1 bent a uyarınca kullanıcının rızasıdır.

4 Saklama süresi

Kişisel bilgileriniz, bu gizlilik politikasında açıklanan amaçların yerine getirilmesi için gerekli olduğu sürece veya kanunen öngörüldüğü şekilde, ör. vergi ve muhasebe amaçlarıyla saklanır.

Webgains çerezlerinin saklama süresine ilişkin ayrıntılar için lütfen gizlilik politikasına bakınız: https://www.webgains.com/public/de/datenschutzerklaerung/.

  1. geri alma ve silme imkânları

Veri koruma hukuku kapsamındaki rıza beyanınızı her zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma işleminden önce rızaya dayanılarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

Bilgisayarınızda üçüncü taraf çerezlerinin saklanmasını engelleyerek, destekleyen bir tarayıcının “Do Not Track” işlevini kullanarak, tarayıcınızda komut dosyası kodlarının çalıştırılmasını devre dışı bırakarak veya tarayıcınıza NoScript (https://noscript.net/) ya da Ghostery (https://www.ghostery.com) gibi bir komut dosyası engelleyici yükleyerek kişisel verilerinizin Webgains tarafından toplanmasını ve işlenmesini önleyebilirsiniz.

Webgains'e karşı itiraz ve silme imkânlarına ilişkin daha fazla bilgiyi şu adreste bulabilirsiniz: https://www.webgains.com/public/de/datenschutzerklaerung/.

Bu sağlayıcıların veri koruma politikalarına ilişkin bilgileri ilgili web sitelerinde bulabilirsiniz.

  1. I.İçerik Dağıtım Ağları (Content Delivery Networks)

Ayrıca aşağıdaki içerik dağıtım ağlarının hizmetlerinden yararlanıyoruz:

Fastly CDN

Bu sağlayıcıların gizlilik politikalarına ilişkin bilgileri ilgili web sitelerinde bulabilirsiniz.

  1. Veri işlemenin tanımı ve kapsamı

Web sitemizde Fastly Inc, 475 Brannan Street Suite 300, San Francisco, CA 94107, USA (bundan böyle: Fastly) şirketine ait Fastly CDN içerik dağıtım ağının işlevlerini kullanıyoruz. İçerik Dağıtım Ağı (CDN), içerikleri - özellikle videolar gibi büyük medya dosyalarını - iletmek için internet üzerinden birbirine bağlanan, bölgesel olarak dağıtılmış sunuculardan oluşan bir ağdır. Fastly, web sitemizin yüklenme sürelerini iyileştirmek ve web sitemizi kötüye kullanıma karşı korumak için kullandığımız web optimizasyonu ve güvenlik hizmetleri sunar. Web sitemizi ziyaret ettiğinizde, örneğin içeriklerin alınması için Fastly sunucularıyla bağlantı kurulur. Bu sırada kişisel veriler, özellikle kullanıcının etkinliği (özellikle hangi sayfaların ziyaret edildiği) ile cihaz ve tarayıcı bilgileri (özellikle IP adresi ve işletim sistemi), sunucu log dosyalarında saklanabilir ve analiz edilebilir.

Verilerin Fastly tarafından toplanması ve saklanmasına ilişkin daha fazla bilgiyi burada bulabilirsiniz: https://www.fastly.com/de/privacy/.

  1. Veri işlemenin amacı

Fastly işlevlerinin kullanılması, çevrim içi uygulamaların ve içeriklerin sunulmasına ve hızlandırılmasına hizmet eder.

Veri işlemenin hukuki dayanağı

Bu verilerin toplanması GDPR md. 6 (1) bent f hükmüne dayanır. Web sitesi işletmecisinin, web sitesinin teknik açıdan hatasız sunulması ve optimize edilmesinde meşru menfaati bulunmaktadır - bu amaçla sunucu log dosyalarının toplanması gerekmektedir.

4 Saklama süresi

Kişisel bilgileriniz, bu gizlilik politikasında açıklanan amaçların yerine getirilmesi için gerekli olduğu sürece veya kanunen öngörüldüğü şekilde saklanır.

  1. itiraz ve silme imkânları

Fastly'ye ilişkin itiraz ve silme imkânları hakkında bilgi için lütfen şu adresi ziyaret ediniz: https://www.fastly.com/de/privacy/.

Bu sağlayıcıların gizlilik politikalarına ilişkin bilgileri ilgili web sitelerinde bulabilirsiniz.

  1. I.Eklentilerin kullanımı ve eklentilerin harici hizmet sağlayıcılar aracılığıyla entegrasyonu

Çeşitli amaçlarla eklentiler kullanıyoruz. Kullanılan eklentiler aşağıda listelenmiştir:

AdSağlayıcıÜçüncü ülkeye aktarımAmaçHukuki dayanakÜçüncü ülkelere aktarımda uygun güvencelere ilişkin bilgiler
Facebook PixelFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Facebook RetargetingFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Facebook custom audienceFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Google AnalyticsGoogle Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google AdWordsGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google Ads RemarketingGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google Marketing PlatformGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google MapsGoogle Ireland Ltd.ABDHarita hizmetiGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google ReCaptchaGoogle Ireland Ltd.ABDBot korumasıGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google double ClickGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
HotjarHotjar Ltd.MaltaMüşteri anketleriGDPR md. 6 f. 1 c. 1 aAB dışına aktarım yapılmamaktadır.
VimeoVimeo Inc.ABDOnline mağazada video entegrasyonuGDPR md. 6 f. 1 c. 1 ahttps://vimeo.com/enterpriseterms/dpa
ShopifyShopify International Ltd.ABDMağaza sisteminin sağlayıcısıGDPR md. 6 f. 1 c. 1 ahttps://help.shopify.com/en/manual/your-account/privacy/GDPR/gdpr-faq#will-shopify-sign-standard-contractual-clauses
ZendeskZendesk, Inc.ABDMüşteri desteğiGDPR md. 6 f. 1 c. 1 ahttps://www.zendesk.com/company/data-processing-form/
KlaviyoKlaviyo Inc.ABDE-posta pazarlamasıGDPR md. 6 f. 1 c. 1 ahttps://www.klaviyo.com/legal/dpa
WebgainsWebgains GmbHAlmanyaTakipGDPR md. 6 f. 1 c. 1 aAB dışına aktarım yapılmamaktadır.
FastlyFastly Inc.ABDShopify tarafından kullanılan CDNGDPR md. 6 f. 1 c. 1 ahttps://www.fastly.com/de/data-processing
AdSağlayıcıÜçüncü ülkeye aktarımAmaçHukuki dayanakÜçüncü ülkelere aktarımda uygun güvencelere ilişkin bilgiler
Facebook PixelFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Facebook RetargetingFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Facebook custom audienceFacebook Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://www.facebook.com/legal/EU_data_transfer_addendum/update
Google AnalyticsGoogle Ireland Ltd.ABDTakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google AdWordsGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google Ads RemarketingGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google Marketing PlatformGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google MapsGoogle Ireland Ltd.ABDHarita hizmetiGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google ReCaptchaGoogle Ireland Ltd.ABDBot korumasıGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
Google double ClickGoogle Ireland Ltd.ABDPazarlama / TakipGDPR md. 6 f. 1 c. 1 ahttps://business.safety.google/gdpr/
HotjarHotjar Ltd.MaltaMüşteri anketleriGDPR md. 6 f. 1 c. 1 aAB dışına aktarım yapılmamaktadır.
VimeoVimeo Inc.ABDOnline mağazada video entegrasyonuGDPR md. 6 f. 1 c. 1 ahttps://vimeo.com/enterpriseterms/dpa
ShopifyShopify International Ltd.ABDMağaza sisteminin sağlayıcısıGDPR md. 6 f. 1 c. 1 ahttps://help.shopify.com/en/manual/your-account/privacy/GDPR/gdpr-faq#will-shopify-sign-standard-contractual-clauses
ZendeskZendesk, Inc.ABDMüşteri desteğiGDPR md. 6 f. 1 c. 1 ahttps://www.zendesk.com/company/data-processing-form/
KlaviyoKlaviyo Inc.ABDE-posta pazarlamasıGDPR md. 6 f. 1 c. 1 ahttps://www.klaviyo.com/legal/dpa
WebgainsWebgains GmbHAlmanyaTakipGDPR md. 6 f. 1 c. 1 aAB dışına aktarım yapılmamaktadır.
FastlyFastly Inc.ABDShopify tarafından kullanılan CDNGDPR md. 6 f. 1 c. 1 ahttps://www.fastly.com/de/data-processing
  1. Saklama süresi

Kişisel bilgileriniz, bu Gizlilik Politikasında açıklanan amaçların yerine getirilmesi için gerekli olduğu sürece veya kanunen öngörüldüğü şekilde, ör. vergi ve muhasebe amaçlarıyla saklanır.

  1. Üçüncü ülkelere aktarım

Üçüncü ülkeye aktarım veya ABD ibaresiyle işaretlenmiş eklentilerin kullanılması hâlinde, kişisel veriler ABD'deki sunuculara aktarılabilir. Bu aktarımın hukuki dayanağı GDPR md. 6 f. 1 c. 1 bent a uyarınca verilen rızadır. Amerika Birleşik Devletleri, Avrupa Birliği'nin bir kararına göre yeterli bir veri koruma seviyesi sağlamamaktadır. Aktarımın temel riski, eklenti sağlayıcılarının belirli koşullar altında kullanıcı verilerini Amerikan makamlarının erişimine açma yükümlülüğünde yatmaktadır. Üçüncü ülkeye aktarımı veri koruma açısından mümkün olduğunca uyumlu ve güvenli hâle getirmek amacıyla, hâlihazırda tüm sağlayıcılarla standart sözleşme hükümlerini içeren bir veri işleme sözleşmesi bulunmaktadır. Avrupa Birliği Adalet Divanı'nın 16.07.2020 tarihli kararına (Schrems II, dosya no. C-311/18) yönelik ek güvenlik önlemleri dâhil uyarlamalar tarafımızca hâlihazırda yürütülmektedir. Standart veri koruma hükümlerinin bir kopyası, bize şekle tabi olmayan bir e-posta gönderilerek talep edilebilir.

  1. Geri alma ve silme imkânları

Veri korumaya ilişkin rızanızı her zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma işlemine kadar rızaya dayanılarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

Bilgisayarınızda üçüncü taraf çerezlerinin saklanmasını engelleyerek, destekleyen bir tarayıcının "Do Not Track" işlevini kullanarak, tarayıcınızda komut dosyası kodlarının çalıştırılmasını devre dışı bırakarak veya tarayıcınıza NoScript (https://noscript.net/) ya da Ghostery (https://www.ghostery.com) gibi bir komut dosyası engelleyici yükleyerek kişisel verilerinizin ilgili sağlayıcılar tarafından toplanmasını ve işlenmesini önleyebilirsiniz.

Bu gizlilik politikası şu hizmetin desteğiyle hazırlanmıştır: DataGuard.