Veri Koruma

GDPR 2016/679 (Genel Veri Koruma Tüzüğü, bundan sonra “GDPR” olarak anılacaktır) kapsamında veri sorumlusu (bundan sonra “Veri Sorumlusu” olarak anılacaktır) sıfatıyla Dr. SCHÄR AG, kişisel verilerin korunmasını ticari faaliyetlerinin en önemli hedeflerinden biri olarak kabul etmektedir. Bu nedenle, veri sorumlusuna herhangi bir kişisel veri sağlamadan önce, kişisel verilerinizin korunmasına ve ilgili mevzuata uygun olarak bu verilerin gizliliğini sağlamak için alınan güvenlik önlemlerine ilişkin önemli bilgiler içeren bu gizlilik politikasını dikkatle okumanızı rica ederiz.

Ayrıca bu gizlilik politikası:

yalnızca bu web sitesi (bundan sonra “web sitesi” olarak anılacaktır) için geçerlidir;

web sitesinin ve sunduğumuz hizmetlerin ayrılmaz bir parçasıdır;

bu web sitesini ziyaret edenler için GDPR Madde 13 kapsamında bir aydınlatma metni niteliğindedir;

17 Mayıs 2001 tarihinde Madde 29 Veri Koruma Çalışma Grubu tarafından kabul edilen, Avrupa Birliği’nde kişisel verilerin çevrim içi toplanmasına ilişkin asgari gerekliliklere dair 2/2001 sayılı Tavsiye Kararı ile uyumludur.


 ***

Veri sorumlusu, kişisel verilerinizin hukuka uygunluk, dürüstlük, şeffaflık, gizlilik ve haklarınızın korunması ilkelerine uygun olarak işleneceğini bildirir. Bu nedenle kişisel verileriniz, GDPR 2016/679 hükümlerine ve bu düzenlemede yer alan gizlilik yükümlülüklerine uygun şekilde işlenecektir.


 

 

İÇİNDEKİLER

Bu gizlilik politikasına ilişkin aşağıdaki genel bakış, kişisel verilerinizin işlenmesine ilişkin bilgileri hızlıca kavramanızı amaçlamaktadır:

1.  Veri Sorumlusu ve Veri Koruma Görevlisi

2. İşlenen Kişisel Veri Türleri
2.1 Gezinme Verileri
2.2 Kullanıcı Tarafından Gönüllü Olarak Sağlanan Veriler
2.3 Çerezler
2.4 Reşit Olmayanlara Ait Veriler

3. İlk Erişimde Gösterilen Banner

4. Veri İşleme Amaçları ve Verilerin Sağlanmasının Zorunlu veya İhtiyari Olması

5. Veri İşleme Yöntemi, Güvenlik ve Veri İşleme Yeri

6. İletişim, Açıklama ve Aktarım

7. Haklarınız

8. Değişiklikler

9. İletişim Bilgileri

 

 

1. VERİ SORUMLUSU VE VERİ KORUMA GÖREVLİSİ

Web sitesine erişim ve kullanım sırasında, kimliği belirli veya belirlenebilir kişilere ait veriler işlenebilir.

Veri sorumlusunun ve web sitesi işletmecisinin kimlik bilgileri aşağıdaki gibidir:

Dr. SCHÄR AG
Merkez adresi: Winkelau 9, Burgstall (BZ), İtalya
KDV No: IT00605750215
E-posta:privacy@schaer.com

Veri sorumlusu ayrıca bir Veri Koruma Görevlisi (DPO) atamıştır. DPO’ya dpo@drschaer.com adresinden ulaşılabilir.

Kişisel verileriniz; veri sorumlusunun idari, ticari, hukuki veya muhasebe personeli ya da sistem yöneticileri gibi çalışanları veya işbirlikçileri tarafından, GDPR Madde 28 ve 29 uyarınca veri işleyen veya veri işleme yetkilisi sıfatıyla ve veri sorumlusunun talimatları doğrultusunda işlenebilir.

 

 

2. İŞLENEN KİŞİSEL VERİ TÜRLERİ

 

 

2.1 Gezinme Verileri

Web sitesinin normal işleyişi sırasında, bu sitenin BT sistemleri ve yazılım prosedürleri, internet iletişim protokollerinin kullanımı sırasında otomatik olarak iletilen bazı kişisel verileri toplar. Bu bilgiler doğrudan kullanıcı profilleri oluşturmak amacıyla toplanmamakla birlikte, doğası gereği ve üçüncü taraf verilerle eşleştirilmesi halinde kullanıcıların kimliğinin belirlenmesine olanak tanıyabilir.

Bu veriler şunları içerebilir: IP adresleri veya alan adları, talep edilen kaynakların URI adresleri, talep zamanı, sunucuya yapılan isteğin yöntemi, yanıt dosyasının boyutu, sunucu yanıt durum kodu (başarılı, hata vb.) ve kullanıcının işletim sistemi ile BT ortamına ilişkin diğer parametreler.

Bu veriler; web sitesinin kullanımına ilişkin anonim istatistiklerin oluşturulması, doğru çalışıp çalışmadığının kontrolü, hizmetlerin düzgün sunulması, güvenlik nedenleri ve siteye veya üçüncü taraflara karşı işlenebilecek olası bilişim suçlarında sorumluluğun tespiti amacıyla kullanılır. Bu veriler genellikle 7 gün sonra silinir.

 

 

2.2 Kullanıcı Tarafından Gönüllü Olarak Sağlanan Veriler ve Web Sitesinin Çalışma Şekli

Kullanıcılar, iletişim formlarını doldurarak, hizmet veya bilgi talep ederek, web sitesinde yer alan e‑posta adreslerine gönüllü, açık ve isteğe bağlı olarak e‑posta göndererek kişisel verilerini paylaşabilirler.

Web sitesinin işleyebilmesi için kullanıcıdan birkaç soruya yanıt vermesi istenir. Bu yanıtlar doğrultusunda kullanıcı bir kategoriye atanır ve her kategoriye özel içerikler sunulur. Bu işlem bireysel bir profil oluşturma değil, genel bir sınıflandırmadır.

Kullanıcı, tercihlerini saklamaya onay vermesi halinde, web sitesine tekrar geldiğinde kendisine atanmış takma ad (alias) ile tanınabilir. Bu işlem çerezler veya benzeri teknik araçlarla yapılır. Onay verilmemesi halinde, oturum sonunda bu takma ad sıfırlanır.

 

 

2.3 Çerezler

Tanımlar, Özellikler ve Hukuki Düzenlemeler

Çerezler, bir web sitesi ziyaret edildiğinde bilgisayarınıza veya mobil cihazınıza gönderilen ve tekrar ziyaret edildiğinde siteye geri gönderilen küçük metin dosyalarıdır. Çerezler; giriş bilgileri, dil seçimi, yazı tipi boyutu gibi tercihleri hatırlayarak kullanıcı deneyimini iyileştirir.

Bazı çerezler sitenin düzgün çalışması için teknik olarak zorunludur. Çerezler oturum çerezleri (tarayıcı kapatıldığında silinir) ve kalıcı çerezler (belirli bir süre cihazda saklanır) olarak ayrılabilir.

İtalyan mevzuatına göre teknik çerezler için açık rıza gerekmez. Bunlara şunlar dahildir:

anonim ve toplu istatistik toplayan analitik çerezler,

oturum/navigasyon çerezleri,

işlevsel çerezler.

Profil oluşturma çerezleri ise kullanıcının tercihlerine dayalı reklam gönderimi amacıyla kullanıldığından, önceden açık rıza gerektirir.

Web Sitesinde Kullanılan Çerez Türleri

Teknik / oturum / navigasyon çerezleri

Teknik / analitik çerezler

Teknik / işlevsel çerezler

Üçüncü taraf çerezleri (profil oluşturma çerezleri dahil)

Çerezlere ilişkin ayrıntılı bilgiler aşağıdaki bağlantıda yer almaktadır:
https://gut-sense.com/de-de#cmpscreencustom

Dr. SCHÄR AG, web sitesinde gerçekleştirilen profil oluşturma işlemlerini ilgili veri koruma otoritesine bildirmiştir.



 

 

Tarayıcı Üzerinden Çerez Ayarları

Kullanıcılar çerezleri tarayıcı ayarları üzerinden etkinleştirebilir, devre dışı bırakabilir veya silebilir. Çerezlerin devre dışı bırakılması halinde web sitesinin bazı işlevleri düzgün çalışmayabilir.

Tarayıcı talimatları:

Internet Explorer

Firefox

Chrome

Safari

Google Analytics çerezlerini devre dışı bırakmak için:
https://tools.google.com/dlpage/gaoptout
Google’ın kişisel verileri nasıl kullandığına dair bilgiler:
https://business.safety.google/privacy/

 

 

2.4 Reşit Olmayanlara Ait Veriler

Reşit olmayanlara ait verilerin işlenmesi için önceden ebeveyn veya yasal vasinin uygun rızası alınır.

 

 

3. İLK ERİŞİMDE GÖSTERİLEN BANNER

Teknik çerezler dışındaki çerezler kullanıldığında, web sitesine ilk erişimde bir bilgilendirme banner’ı gösterilir. Bu banner, çerez yönetimi ve ayrıntılı gizlilik politikasına yönlendirme içerir.

Kullanıcının çerez tercihleri 365 gün süreyle saklanır. Kullanıcı dilerse tarayıcı ayarları üzerinden bu tercihleri daha sonra değiştirebilir.

 

 

4. VERİ İŞLEME AMAÇLARI VE VERİ SAĞLAMANIN ZORUNLULUĞU

a) Talep edilen hizmetlerin sağlanması
Veri sağlanması isteğe bağlıdır; ancak sağlanmaması halinde hizmet sunulamayabilir.
(GDPR Madde 6/1‑b uyarınca açık rıza aranmaz.)

b) Anonim/Toplu istatistiksel analizler
GDPR kapsamı dışındadır.

c) Yasal yükümlülüklerin yerine getirilmesi
Zorunludur, rıza aranmaz (GDPR Madde 6/1‑c).

d) Semptom testi yapılması
18 yaş üstü yetişkinler içindir, tıbbi tanı yerine geçmez. Veriler anonimdir ve saklanmaz.

e) Reklam amaçları
Açık rıza gerektirir, istenildiğinde geri alınabilir.

f) Profil oluşturma
Açık rıza gerektirir, istenildiğinde geri alınabilir.

 

 

5. VERİ İŞLEME YÖNTEMİ, GÜVENLİK VE SAKLAMA SÜRESİ

Veriler otomatik ve kısmen manuel yöntemlerle, yalnızca gerekli süre boyunca işlenir. Otomatik karar verme yapılmaz.
Veri merkezleri İtalya’dadır.
Çerezler, kendi saklama süreleri boyunca tutulur.

 

 

6. VERİLERİN PAYLAŞILMASI VE AKTARIMI

Kişisel veriler aşağıdaki taraflarla paylaşılabilir:

Danışmanlık hizmeti veren yetkili kişiler

Yetkili kamu kurumları

Teknik hizmet sağlayıcılar

Açık rıza verilmesi halinde iş ortakları

Açık rıza olmadan veri yayımı yapılmaz.

7. HAKLARINIZ

Verilerinize erişme, düzeltme, silme, kısıtlama, itiraz etme ve veri taşınabilirliği haklarına sahipsiniz.
Başvurular 30 gün içinde yanıtlanır.
Şikâyet hakkınız saklıdır.

privacy@schaer.com

8. DEĞİŞİKLİKLER

Bu politika güncellenebilir. Güncel sürüm web sitesinde yayımlandığı anda geçerli olur.

9. İLETİŞİM BİLGİLERİ

privacy@schaer.com

RİSK BİLDİRİMİ

Kullanıcılar:

kimliklerini doğrudan veya dolaylı olarak açığa çıkarabilecek verileri paylaşırken dikkatli olmalı,

üçüncü kişilerin kimliğini açığa çıkarabilecek içeriklerden kaçınmalı,

paylaşımların arama motorlarında indekslenebileceğini bilmelidir.

Forum/topluluk verileri yalnızca kayıtlı kullanıcılar tarafından görüntülenebilir.