Veri Koruma
GDPR 2016/679 (Genel Veri Koruma Tüzüğü, bundan sonra “GDPR” olarak anılacaktır) kapsamında veri sorumlusu (bundan sonra “Veri Sorumlusu” olarak anılacaktır) sıfatıyla Dr. SCHÄR AG, kişisel verilerin korunmasını ticari faaliyetlerinin en önemli hedeflerinden biri olarak kabul etmektedir. Bu nedenle, veri sorumlusuna herhangi bir kişisel veri sağlamadan önce, kişisel verilerinizin korunmasına ve ilgili mevzuata uygun olarak bu verilerin gizliliğini sağlamak için alınan güvenlik önlemlerine ilişkin önemli bilgiler içeren bu gizlilik politikasını dikkatle okumanızı rica ederiz.
Ayrıca bu gizlilik politikası:
yalnızca bu web sitesi (bundan sonra “web sitesi” olarak anılacaktır) için geçerlidir;
web sitesinin ve sunduğumuz hizmetlerin ayrılmaz bir parçasıdır;
bu web sitesini ziyaret edenler için GDPR Madde 13 kapsamında bir aydınlatma metni niteliğindedir;
17 Mayıs 2001 tarihinde Madde 29 Veri Koruma Çalışma Grubu tarafından kabul edilen, Avrupa Birliği’nde kişisel verilerin çevrim içi toplanmasına ilişkin asgari gerekliliklere dair 2/2001 sayılı Tavsiye Kararı ile uyumludur.
***
Veri sorumlusu, kişisel verilerinizin hukuka uygunluk, dürüstlük, şeffaflık, gizlilik ve haklarınızın korunması ilkelerine uygun olarak işleneceğini bildirir. Bu nedenle kişisel verileriniz, GDPR 2016/679 hükümlerine ve bu düzenlemede yer alan gizlilik yükümlülüklerine uygun şekilde işlenecektir.
İÇİNDEKİLER
Bu gizlilik politikasına ilişkin aşağıdaki genel bakış, kişisel verilerinizin işlenmesine ilişkin bilgileri hızlıca kavramanızı amaçlamaktadır:
1. Veri Sorumlusu ve Veri Koruma Görevlisi
2. İşlenen Kişisel Veri Türleri
2.1 Gezinme Verileri
2.2 Kullanıcı Tarafından Gönüllü Olarak Sağlanan Veriler
2.3 Çerezler
2.4 Reşit Olmayanlara Ait Veriler
3. İlk Erişimde Gösterilen Banner
4. Veri İşleme Amaçları ve Verilerin Sağlanmasının Zorunlu veya İhtiyari Olması
5. Veri İşleme Yöntemi, Güvenlik ve Veri İşleme Yeri
6. İletişim, Açıklama ve Aktarım
7. Haklarınız
8. Değişiklikler
9. İletişim Bilgileri
1. VERİ SORUMLUSU VE VERİ KORUMA GÖREVLİSİ
Web sitesine erişim ve kullanım sırasında, kimliği belirli veya belirlenebilir kişilere ait veriler işlenebilir.
Veri sorumlusunun ve web sitesi işletmecisinin kimlik bilgileri aşağıdaki gibidir:
Dr. SCHÄR AG
Merkez adresi: Winkelau 9, Burgstall (BZ), İtalya
KDV No: IT00605750215
E-posta:privacy@schaer.com
Veri sorumlusu ayrıca bir Veri Koruma Görevlisi (DPO) atamıştır. DPO’ya dpo@drschaer.com adresinden ulaşılabilir.
Kişisel verileriniz; veri sorumlusunun idari, ticari, hukuki veya muhasebe personeli ya da sistem yöneticileri gibi çalışanları veya işbirlikçileri tarafından, GDPR Madde 28 ve 29 uyarınca veri işleyen veya veri işleme yetkilisi sıfatıyla ve veri sorumlusunun talimatları doğrultusunda işlenebilir.
2. İŞLENEN KİŞİSEL VERİ TÜRLERİ
2.1 Gezinme Verileri
Web sitesinin normal işleyişi sırasında, bu sitenin BT sistemleri ve yazılım prosedürleri, internet iletişim protokollerinin kullanımı sırasında otomatik olarak iletilen bazı kişisel verileri toplar. Bu bilgiler doğrudan kullanıcı profilleri oluşturmak amacıyla toplanmamakla birlikte, doğası gereği ve üçüncü taraf verilerle eşleştirilmesi halinde kullanıcıların kimliğinin belirlenmesine olanak tanıyabilir.
Bu veriler şunları içerebilir: IP adresleri veya alan adları, talep edilen kaynakların URI adresleri, talep zamanı, sunucuya yapılan isteğin yöntemi, yanıt dosyasının boyutu, sunucu yanıt durum kodu (başarılı, hata vb.) ve kullanıcının işletim sistemi ile BT ortamına ilişkin diğer parametreler.
Bu veriler; web sitesinin kullanımına ilişkin anonim istatistiklerin oluşturulması, doğru çalışıp çalışmadığının kontrolü, hizmetlerin düzgün sunulması, güvenlik nedenleri ve siteye veya üçüncü taraflara karşı işlenebilecek olası bilişim suçlarında sorumluluğun tespiti amacıyla kullanılır. Bu veriler genellikle 7 gün sonra silinir.
2.2 Kullanıcı Tarafından Gönüllü Olarak Sağlanan Veriler ve Web Sitesinin Çalışma Şekli
Kullanıcılar, iletişim formlarını doldurarak, hizmet veya bilgi talep ederek, web sitesinde yer alan e‑posta adreslerine gönüllü, açık ve isteğe bağlı olarak e‑posta göndererek kişisel verilerini paylaşabilirler.
Web sitesinin işleyebilmesi için kullanıcıdan birkaç soruya yanıt vermesi istenir. Bu yanıtlar doğrultusunda kullanıcı bir kategoriye atanır ve her kategoriye özel içerikler sunulur. Bu işlem bireysel bir profil oluşturma değil, genel bir sınıflandırmadır.
Kullanıcı, tercihlerini saklamaya onay vermesi halinde, web sitesine tekrar geldiğinde kendisine atanmış takma ad (alias) ile tanınabilir. Bu işlem çerezler veya benzeri teknik araçlarla yapılır. Onay verilmemesi halinde, oturum sonunda bu takma ad sıfırlanır.
2.3 Çerezler
Tanımlar, Özellikler ve Hukuki Düzenlemeler
Çerezler, bir web sitesi ziyaret edildiğinde bilgisayarınıza veya mobil cihazınıza gönderilen ve tekrar ziyaret edildiğinde siteye geri gönderilen küçük metin dosyalarıdır. Çerezler; giriş bilgileri, dil seçimi, yazı tipi boyutu gibi tercihleri hatırlayarak kullanıcı deneyimini iyileştirir.
Bazı çerezler sitenin düzgün çalışması için teknik olarak zorunludur. Çerezler oturum çerezleri (tarayıcı kapatıldığında silinir) ve kalıcı çerezler (belirli bir süre cihazda saklanır) olarak ayrılabilir.
İtalyan mevzuatına göre teknik çerezler için açık rıza gerekmez. Bunlara şunlar dahildir:
anonim ve toplu istatistik toplayan analitik çerezler,
oturum/navigasyon çerezleri,
işlevsel çerezler.
Profil oluşturma çerezleri ise kullanıcının tercihlerine dayalı reklam gönderimi amacıyla kullanıldığından, önceden açık rıza gerektirir.
Web Sitesinde Kullanılan Çerez Türleri
Teknik / oturum / navigasyon çerezleri
Teknik / analitik çerezler
Teknik / işlevsel çerezler
Üçüncü taraf çerezleri (profil oluşturma çerezleri dahil)
Çerezlere ilişkin ayrıntılı bilgiler aşağıdaki bağlantıda yer almaktadır:
https://gut-sense.com/de-de#cmpscreencustom
Dr. SCHÄR AG, web sitesinde gerçekleştirilen profil oluşturma işlemlerini ilgili veri koruma otoritesine bildirmiştir.
Tarayıcı Üzerinden Çerez Ayarları
Kullanıcılar çerezleri tarayıcı ayarları üzerinden etkinleştirebilir, devre dışı bırakabilir veya silebilir. Çerezlerin devre dışı bırakılması halinde web sitesinin bazı işlevleri düzgün çalışmayabilir.
Tarayıcı talimatları:
Google Analytics çerezlerini devre dışı bırakmak için:
https://tools.google.com/dlpage/gaoptout
Google’ın kişisel verileri nasıl kullandığına dair bilgiler:
https://business.safety.google/privacy/
2.4 Reşit Olmayanlara Ait Veriler
Reşit olmayanlara ait verilerin işlenmesi için önceden ebeveyn veya yasal vasinin uygun rızası alınır.
3. İLK ERİŞİMDE GÖSTERİLEN BANNER
Teknik çerezler dışındaki çerezler kullanıldığında, web sitesine ilk erişimde bir bilgilendirme banner’ı gösterilir. Bu banner, çerez yönetimi ve ayrıntılı gizlilik politikasına yönlendirme içerir.
Kullanıcının çerez tercihleri 365 gün süreyle saklanır. Kullanıcı dilerse tarayıcı ayarları üzerinden bu tercihleri daha sonra değiştirebilir.
4. VERİ İŞLEME AMAÇLARI VE VERİ SAĞLAMANIN ZORUNLULUĞU
a) Talep edilen hizmetlerin sağlanması
Veri sağlanması isteğe bağlıdır; ancak sağlanmaması halinde hizmet sunulamayabilir.
(GDPR Madde 6/1‑b uyarınca açık rıza aranmaz.)
b) Anonim/Toplu istatistiksel analizler
GDPR kapsamı dışındadır.
c) Yasal yükümlülüklerin yerine getirilmesi
Zorunludur, rıza aranmaz (GDPR Madde 6/1‑c).
d) Semptom testi yapılması
18 yaş üstü yetişkinler içindir, tıbbi tanı yerine geçmez. Veriler anonimdir ve saklanmaz.
e) Reklam amaçları
Açık rıza gerektirir, istenildiğinde geri alınabilir.
f) Profil oluşturma
Açık rıza gerektirir, istenildiğinde geri alınabilir.
5. VERİ İŞLEME YÖNTEMİ, GÜVENLİK VE SAKLAMA SÜRESİ
Veriler otomatik ve kısmen manuel yöntemlerle, yalnızca gerekli süre boyunca işlenir. Otomatik karar verme yapılmaz.
Veri merkezleri İtalya’dadır.
Çerezler, kendi saklama süreleri boyunca tutulur.
6. VERİLERİN PAYLAŞILMASI VE AKTARIMI
Kişisel veriler aşağıdaki taraflarla paylaşılabilir:
Danışmanlık hizmeti veren yetkili kişiler
Yetkili kamu kurumları
Teknik hizmet sağlayıcılar
Açık rıza verilmesi halinde iş ortakları
Açık rıza olmadan veri yayımı yapılmaz.
7. HAKLARINIZ
Verilerinize erişme, düzeltme, silme, kısıtlama, itiraz etme ve veri taşınabilirliği haklarına sahipsiniz.
Başvurular 30 gün içinde yanıtlanır.
Şikâyet hakkınız saklıdır.
8. DEĞİŞİKLİKLER
Bu politika güncellenebilir. Güncel sürüm web sitesinde yayımlandığı anda geçerli olur.
9. İLETİŞİM BİLGİLERİ
RİSK BİLDİRİMİ
Kullanıcılar:
kimliklerini doğrudan veya dolaylı olarak açığa çıkarabilecek verileri paylaşırken dikkatli olmalı,
üçüncü kişilerin kimliğini açığa çıkarabilecek içeriklerden kaçınmalı,
paylaşımların arama motorlarında indekslenebileceğini bilmelidir.
Forum/topluluk verileri yalnızca kayıtlı kullanıcılar tarafından görüntülenebilir.