Veri koruma beyanı

Web sitemizi ziyaretiniz sırasında kişisel verilerinizin korunması bizim için çok önemlidir. Prensip olarak, yalnızca kesinlikle gerekli olanlarla sınırlı, az miktarda kişisel veri topluyoruz. Verileriniz yasal hükümlere uygun olarak korunmaktadır.

Bundesinstitut für Öffentliche Gesundheit, veri koruma düzenlemelerine uyulmasını sağlamak için teknik ve organizasyonel önlemler almıştır. 

Web sitemizde yayınlanan iletişim verilerinin üçüncü şahıslar tarafından istenmeyen reklam ve bilgi materyalleri göndermek için kullanılması burada açıkça yasaklanmıştır. İstenmeyen reklam bilgilerinin gönderilmesi durumunda yasal işlem başlatma hakkımızı açıkça saklı tutarız.

I. Sorumlu kişinin adı ve adresi

Genel Veri Koruma Yönetmeliği ve üye devletlerin diğer ulusal veri koruma yasalarının yanı sıra, veri koruma hukukunun içerdiği diğer yönetmelikler kapsamında sorumlu kişi: 

Bundesinstitut für Öffentliche Gesundheit (BIÖG) 
Maarweg 149 - 161 
50825 Köln 
Almanya 
Tel.: 0221-8992-0 
E-posta: poststelle(at)bioeg.de 
Web sitesi: www.bioeg.de

II. Veri koruma görevlisinin iletişim bilgileri

BIÖG'nın veri koruma görevlisinin iletişim bilgileri: 

Bundesinstitut für Öffentliche Gesundheit
- Veri koruma görevlisi 
Maarweg 149 - 161 
50825 Köln 
Almanya 
Tel.: 0221-8992-0 
E-posta: datenschutzbeauftragter@bioeg.de

III. Verilerin işlenmesi hakkında genel bilgiler

1. Ki̇şi̇sel veri̇leri̇n i̇şlenme kapsamı    
Kullanıcılarımızın kişisel verilerini, yalnızca işlevsel bir web sitesi ile birlikte içerik ve hizmetlerimizi sunmak için gereken ölçüde toplar ve kullanırız. Kullanıcılarımızın kişisel verilerinin toplanması ve kullanılması, yalnızca kullanıcının düzenli onayı ile yapılır. Bir istisna, önceden onay almanın gerçek nedenlerle mümkün olmadığı ve verilerin işlenmesine yasalarca izin verildiği durumlarda geçerlidir.
     
2. Kişisel verilerin işlenmesi için yasal dayanak     
Kişisel verilerin işlenmesi için veri sahibinin onayını aldığımız sürece, AB Genel Veri Koruma Yönetmeliği (GDPR) Madde 6 Paragraf 1 (a), kişisel verilerin işlenmesi için yasal dayanak görevi görür. Veri sahibinin taraf olduğu bir sözleşmenin yerine getirilmesi için gerekli olan kişisel veriler işlenirken, GDPR Madde 6 Paragraf 1 (b) yasal dayanak görevi görür. Bu, aynı zamanda, sözleşme öncesi önlemlerin uygulanması için gerekli olan işleme faaliyetleri için de geçerlidir.    
Kişisel verilerin işlenmesi, yetkilimizin tabi olduğu yasal bir yükümlülüğün yerine getirilmesi için gerekli olduğu ölçüde, GDPR Madde 6 Paragraf 1 (c) yasal dayanak görevi görür.   
Veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarının kişisel verilerin işlenmesini gerektirmesi durumunda, GDPR Madde 6 Paragraf 1 (d) yasal dayanak görevi görür. İşleme, kamu yararına yürütülen bir görevin yerine getirilmesi veya sorumlu kişiye verilen resmi yetkinin kullanılması için gerekliyse veya sorumlu kişinin sorumluluğu kapsamında yürütülen bir görevin yerine getirilmesi veya sorumlu kişiye verilen resmi yetkinin kullanılması için gerekliyse, Madde 6 Paragraf 1 (e) Federal Veri Koruma Yasası, Federal Veri Koruma Yasası (BDSG) Madde 3 ile bağlantılı olarak yasal dayanak görevi görür.
         
3. Veri silme ve saklama süresi     
Veri sahibinin kişisel verileri, saklama amacı artık geçerli olmadığında silinecek veya engellenecektir. Veriler, Avrupa yasa koyucusu veya ulusal yasa koyucu tarafından AB yönetmeliklerinde, yasalarında veya sorumlu kişinin tabi olduğu diğer hükümlerde göz önünde bulunduruluyorsa da saklanabilir. Bir sözleşmenin imzalanması veya yerine getirilmesi için verilerin daha fazla saklanmasına ihtiyaç duyulmadığı sürece, yukarıda belirtilen standartlar tarafından öngörülen bir saklama süresinin sona ermesi durumunda da veriler engellenecek veya silinecektir.

IV. Web sitesinin hazırlanması ve günlük dosyalarının oluşturulması

1. Veri̇ işlemeni̇n tanımı ve kapsamı
Web sitemize her erişildiğinde, sistemimiz erişen bilgisayarın sisteminden otomatik olarak veri ve bilgi toplar. Aşağıdaki veriler toplanır:
(1) Tarayıcı türü ve sürümü
(2) Kullanılan işletim sistemi
(3) Bizi ziyaret ettiğiniz web sitesi (yönlendiren URL)
(4) Web sitemizde eriştiğiniz sayfalar ve dosyalar
(5) Mümkünse, bizden sonra ziyaret ettiğiniz web sitesi (web sitemizdeki harici bir bağlantıya tıkladığınızda)
(6) Erişiminizin tarih ve saati
(7) Kısaltılmış biçimde isimsizleştirilmiş İnternet Protokolü (IP) adresi 

Veriler, sistemimizin günlük dosyalarında saklanır. Bu veriler kullanıcının kişisel verileriyle birlikte saklanmaz.

2. Veri işleme için yasal dayanak
Verilerin ve günlük dosyalarının geçici olarak saklanmasının yasal dayanağı, GDPR Madde 6 Paragraf 1 (e) ile bağlantılı olarak BDSG Madde 3’tür.

3. Veri işlemenin amacı
IP adresinin sistem tarafından geçici olarak saklanması, web sitesinin kullanıcının bilgisayarına iletilmesini sağlamak için gereklidir. Bu amaçla, kullanıcının IP adresi oturum süresince saklı kalmalıdır.

4. Depolama süresi
Veriler, toplanma amaçlarını yerine getirmek için gerekli olmadıkları anda silinirler. Bu durum, web sitesinin hizmetini sağlayabilmesi için veri toplanması durumunda, ilgili oturum sona erdiğinde geçerlidir.
Veriler günlük dosyalarında saklanıyorsa, en geç on dört gün sonra silinirler. Bu sürenin ötesinde depolama mümkündür. Kullanıcıların IP adresleri, günlük dosyalarının yazılması sırasında zaten isimsizleştirilir, böylece arayan istemciyi sınıflandırmak artık mümkün değildir.

5. İtiraz ve kaldırma olanağı
Web sitesinin hizmet sağlaması için verilerin toplanması ve verilerin günlük dosyalarında saklanması, web sitesinin çalışması için kesinlikle gereklidir.

V. Çerezlerin kullanımı

1. Veri̇ i̇şlemeni̇n tanımı ve kapsamı
Web sitemizin temel işlevlerini sağlamak ve sitemizi daha kullanıcı dostu hale getirmek için çerezler kullanıyoruz (teknik açıdan gerekli çerezler). 
Daha fazla çerez ayarlamak için sizden izin isteyebiliriz (onay gerektiren çerezler). Web sitemizin bazı unsurları, bir sayfa değişikliğinden sonra bile erişen tarayıcının tanımlanabilmesini gerektirir.

Çerezler, İnternet tarayıcısında veya İnternet tarayıcısı tarafından kullanıcının bilgisayar sisteminde depolanan metin dosyalarıdır. Kullanıcılar bir web sitesine eriştiğinde, kullanıcının işletim sisteminde bir çerez depolanabilir. Bu çerez, web sitesine tekrar erişildiğinde tarayıcının benzersiz bir şekilde tanımlanmasını sağlayan karakteristik bir karakter dizisi içerir.

Onay gerektiren bir veya daha fazla çerez ayarlamak istersek, web sitemizi ilk ziyaret ettiğinizde bu çerezlerin sayısı, türü ve amacı hakkında bilgilendirilecek ve kullanımlarına onay vermeniz istenecektir. Bu amaçla, tarayıcı penceresinin üstünde veya altında bir bilgi metni görüntülenir (“çerez bildirimi”). Bu bildirim, siz çerezleri kabul etmek veya reddetmek için bir seçim yapana kadar görüntülenmeye devam eder.

Yalnızca teknik açıdan gerekli çerezler kullanılıyorsa, çerez bildirimi görüntülenmez.

Tarayıcınızda (örn. Internet Explorer, Mozilla, Opera) çerezlerin kabulü etkinleştirilmişse, aşağıdaki çerezler web sitemiz tarafından saklanır.

Teknik açıdan gerekli çerezler:    
1 Bir oturum açma alanına giriş yaparken çerez     
1 Engelsiz kullanım sağlamak için video oynatıcıya erişirken çerez

2. Veri işleme için yasal dayanak
Kişisel verilerin çerezler kullanılarak işlenmesinin yasal dayanağı, onay verilmişse, onay gerektiren çerezlerin kullanımına ilişkin GDPR Madde 6 paragraf 1 (a) ve teknik açıdan gerekli çerezlerin kullanımına ilişkin BDSG Madde 3 ile bağlantılı olarak GDPR Madde 6 Paragraf 1 (e)'dir. 

3. Veri işlemenin amacı
Teknik açıdan gerekli çerezlerin kullanılmasının amacı, kullanıcılar için web sitelerinin kullanımını basitleştirmektir. Web sitemizin bazı işlevleri çerezler kullanılmadan sunulamaz. Bunlar için, tarayıcının bir sayfa değişikliğinden sonra bile tanınması gerekir.

Analiz çerezlerini kullanmamızın amacı, web sitemizin ve içeriğinin kalitesini artırmaktır. Analiz çerezleri sayesinde web sitesinin nasıl kullanıldığını öğrenir ve böylece teklifimizi sürekli olarak optimize edebiliriz.

BIÖG, optimizasyon amacıyla kendi sunucumuzda işletilen “Matomo” web analiz aracını kullanır. Matomo, Schleswig-Holstein Bağımsız Veri Koruma Merkezi'nin (ULD) tavsiyeleri doğrultusunda, veri koruma düzenlemelerine uygun olarak kullanılır. IP adresleri Matomo tarafından derhal isimsizleştirilir ve böylece ziyaretçilerin kimliğinin belirlenmesi imkansız hale gelir. İsimsizleştirilmiş istatistiksel veriler, sağlamış olabileceğiniz kişisel verilerden ayrı olarak saklanır ve belirli bir kişi hakkında herhangi bir sonuca varılmasına izin vermez.

4. Saklama süresi, itiraz ve kaldırma olanağı
Çerezler kullanıcının bilgisayarında saklanır ve buradan web sitemize iletilir. Bu nedenle, kullanıcı olarak, çerezlerin kullanımı üzerinde tam kontrole sahipsiniz. İnternet tarayıcınızdaki ayarları değiştirerek çerezlerin iletimini devre dışı bırakabilir veya kısıtlayabilirsiniz. Zaten kaydedilmiş olan çerezler herhangi bir zamanda silinebilir. Bu otomatik olarak da yapılabilir.

Çerezlerin saklama süresi:       

  • Engelsiz kullanım sağlamak için video oynatıcıya erişirken çerez: maksimum 7 gün   
  • Web takibi (opt-out) onayını veya reddini saklamak için çerez: maksimum 365 gün

Tüm çerezleri manuel olarak silebilir veya tarayıcınızı bir oturumun sonunda tüm çerezleri otomatik olarak silecek şekilde ayarlayabilirsiniz.  

Web sitemiz için teknik açıdan gerekli çerezlerin silindiği durumda, web sitesinin tüm işlevlerinin tam olarak kullanılması mümkün olmayabilir.

VI. Web takibi/web analizi

1. Veri̇ i̇şlemeni̇n tanımı ve kapsamı

BIÖG, web sitesini optimize etmek için "Matomo" (eski adıyla Piwik) web analiz aracını kullanır. Matomo'yu izleme çerezleri kullanmadan kullanıyoruz. Özellikle veri koruma dostu bir prosedür sağlamak için Matomo'nun temel yapılandırmasında sağlanan izleme çerezlerinin kullanımını devre dışı bıraktık.

Aşağıdaki veriler Matomo kullanılarak saklanır:

  • Kullanıcının erişim sisteminin IP adresinin 1 baytı
  • Ziyaretin zamanı ve süresi
  • Ziyaret sırasında erişilen sayfalar ve dosyalar
  • Kullanıcıların web sitesine eriştiği web sitesi (yönlendiren)
  • Kullanıcılar tarafından web sitesine erişmek için kullanılan arama terimleri ve dahili aramalarda kullanılan arama terimleri
  • Sitemizdeki bağlantılar aracılığıyla erişilen harici web sitelerine erişim
  • Kullanıcıların sistem bilgileri (işletim sistemi, tarayıcı, tarayıcı dil seti, cihaz tipi, ekran çözünürlüğü)

Matomo yalnızca kendi sunucularımızda çalışır. Bir web sitesi ziyareti sırasında toplanan veriler yalnızca burada saklanır. IP adresleri Matomo tarafından hemen isimsizleştirilir ve böylece ziyaretçilerin kimliğinin belirlenmesi imkansız hale gelir. Anonim istatistiksel veriler, web sitesine girmiş olabileceğiniz kişisel verilerden ayrı olarak saklanır ve belirli bir kişi hakkında herhangi bir sonuca varılmasına izin vermez.

2. Veri işlemenin yasal dayanağı

Yukarıda belirtilen verilerin işlenmesi için yasal dayanak, BDSG Madde 3 ile bağlantılı olarak GDPR Madde 6 paragraf 1 (e)'dir.

3. Veri işlemenin amacı

Yukarıda belirtilen verilerin işlenmesi, kullanıcıların web sitemizdeki gezinme davranışlarını analiz etmemizi sağlar. Elde edilen verileri analiz ederek, web sitemizin münferit bileşenlerinin kullanımı hakkında bilgi derleyebiliyoruz. Bu, kullanıcıların ihtiyaç duydukları bilgilere hızlı ve verimli bir şekilde erişebilmeleri için web sitemizin içeriğini ve kullanıcı dostu olma özelliğini sürekli olarak geliştirmemizi sağlar. Web sitesini gereksinimlere uygun olarak tasarlama ihtiyacı, kamu makamlarının yasal görevleri kapsamında bütçe fonlarını ekonomik olarak kullanma yükümlülüğünden de kaynaklanmaktadır.  IP adresinin isimsizleştirilmesiyle, kullanıcıların kişisel verilerinin korunmasına olan ilgisi yeterince dikkate alınır.

4. Depolama süresi

Anonim günlük verileri, kayıt amaçlarımız için artık gerekli olmadığında silinir. Bu durum 90 gün sonra gerçekleşir. Sonrasında sadece bu verilerden oluşturulan raporlar işlenir.

5. İtiraz ve kaldırma olanağı 
Burada, ziyaretinizin analiz amacıyla kaydedilmesine itiraz etme seçeneğiniz mevcuttur (opt-out). Bu, tarayıcınızda, sistemimize web sitemizi ziyaretinizin verilerini kaydetmemesini bildiren bir çerez ayarlar (Madde VI 1. altındaki listeye bakın):

Ziyaretiniz şu anda Matomo tarafından kaydedilmiyor. Kararınızı istediğiniz zaman buradan değiştirebilir ve ziyaretinizi anonim olarak kaydetmemize ve analiz etmemize izin verebilirsiniz. Kayıt çerezler olmadan gerçekleşir.

Bu web sitesini ziyaretiniz şu anda Matomo tarafından kaydedilmektedir. Ziyaretinizin artık kaydedilmemesi için “Kaydı durdur” seçeneğine tıklayın.

Ayrıca, BIÖG'nın Matomo kurulumunda "Do not track (takip yapmama)" işlevi etkinleştirilmiştir. Tarayıcınız bu işlevi destekliyorsa ve tarayıcı ayarlarınızda etkinleştirdiyseniz, Matomo otomatik olarak herhangi bir veri toplamayacaktır.

VII. Medya siparişleri

1. Veri̇ i̇şlemeni̇n tanımı ve kapsamı
Bilgi materyali sipariş etmek isterseniz, sizden belirli kişisel verileri sağlamanızı isteriz. Bunlar arasında şirket adı, soyadı ve adı, adresi, e-posta adresi ve varsa telefon numarası yer alabilir. Bu kişisel verileri sağlamak için yetkili olmanız gerekir. Belirtilen alıcının bilgisi olmadan bir başkasının adına sipariş verilmesine izin verilmediğini açıkça belirtiriz. Bu, sipariş koşullarımızı ihlal eder ve sipariş sistemimizin kötüye kullanılması anlamına gelir.

2. Veri işleme için yasal dayanak
Veri işlemenin yasal dayanağı, GDPR Madde 6 paragraf 1 (b) uyarınca sipariş süreci yoluyla yapılan sözleşmenin yerine getirilmesi için gerekli olmasıdır.

3. Veri işlemenin amacı
Veriler, medya siparişlerinin işlenmesiyle ilgili amaçlar için saklanır ve kullanılır. Sipariş sistemimizin kötüye kullanılması durumunda, verileri başka kötüye kullanım vakalarına karşı savunmak ve vakaları açıklığa kavuşturmak için kullanacağız. 
Sunulan bilgilendirme materyalini sipariş etmeniz halinde, kişisel verileriniz BIÖG bünyesinde ve medyayı göndermekle görevlendirilen şirket (PVS DVG - Vertriebsgesellschaft GmbH, Birkenmaarstraße 8, 53340 Meckenheim) tarafından kullanılacaktır. Verileriniz izniniz olmadan başka üçüncü taraflara aktarılmayacaktır. Tarafımızın ve harici hizmet sağlayıcıların veri koruma yönetmeliklerine uymasının sağlanması için teknik ve organizasyonel önlemler tarafımızca alınmıştır.

4. Depolama süresi
Medya siparişi amacıyla sağlanan kişisel veriler, sipariş tamamen işlendikten sonra 3 ay süreyle saklanacaktır (teslimat tamamlanana ve ödeme yükümlülükleri sonuçlandırılana kadar). Bunun amacı, siparişlerle ilgili soruların yanıtlanabilmesini sağlamaktır. Bu sürenin sonunda kişisel veriler silinecektir.

5. İtiraz ve kaldırma olasılığı
Verilerin işlenmesi, sipariş süreciyle bağlantılı olarak sözleşmenin yerine getirilmesi için mutlaka gereklidir. 
 

VIII. Bülten siparişi

1. Veri̇ i̇şlemeni̇n tanımı ve kapsamı  
BIÖG bültenini almak istiyorsanız, lütfen e-posta adresinizi girin. Kayıt işlemi sırasında verilerin işlenmesi için onayınız alınacak ve bu gizlilik politikasına atıfta bulunulacaktır.

2. Veri işleme için yasal dayanak
Bülten, kullanıcının web sitesine kaydolması temelinde gönderilir. Kullanıcı tarafından bültene kayıt olduktan sonra verilerin işlenmesine ilişkin yasal dayanak, onay verilmişse GDPR Madde 6 Paragraf 1 (a)'dır.

3. Veri işlemenin amacı
Kullanıcı verilerinin toplanmasının amacı, bültenin sunulmasıdır.

4. İtiraz ve kaldırma olanağı
Bülten aboneliği kullanıcı tarafından her zaman iptal edilebilir. Her bültende bu amaca yönelik bir bağlantı bulunmaktadır. İptal durumunda kişisel veriler hemen silinecektir.

5. Depolama süresi
Veriler, toplanma amacını yerine getirmek için artık gerekli olmadıkları anda silinir. Bu nedenle, kullanıcının e-posta adresi, bültene kaydolurken ve bülten aboneliği aktif olduğu sürece saklanır. 
 

IX. Bireysel hizmetler/oturum açma alanları

Aşağıdaki bireysel hizmetler kapsam dahilindedir 

  • Forumlar
  • Sohbetler
  • Diğer bireysel oturum açma alanları
  • İletişim formları


1. Veri̇ i̇şlemeni̇n tanımı ve kapsamı
Diğer bireysel hizmetlere (forumlar, sohbetler, üye alanları, vb.) kaydolmak isterseniz, sizden belirli kişisel verileri sağlamanızı isteyeceğiz. BIÖG tarafından size ilgili uygulama veya hizmeti sağlamak için gerekli olan veriler talep edilecektir. Uygulama veya hizmete bağlı olarak hitap, unvan, soyadı ve ad, adres ve e-posta adresi gibi veriler toplanır. 

Kayıt sürecinin bir parçası olarak verilerin işlenmesi için onayınız alınır ve bu gizlilik politikasına atıfta bulunulur.

İletişim formunu kullanarak veya e-posta yoluyla BIÖG'ya bir soru gönderirseniz, verileriniz yalnızca sizinle yazışmak için kullanılacaktır.

Yazışmaların bir kısmı, bu web sitesi için editoryal destek sağlamak üzere tarafımızdan görevlendirilen Redaktionsteam kindergesundheit-info.de ve HauptwegNebenwege GmbH hizmet sağlayıcıları tarafından gerçekleştirilir. Bu hizmet sağlayıcılar veri koruma düzenlemelerine tabidir ve verilerinizi izinsiz olarak kullanmaz veya aktarmazlar.

2. Veri işleme için yasal dayanak
Bireysel hizmetlerin/oturum açma alanlarının kullanımı, kullanıcının web sitesine kaydolmasına dayanmaktadır. Kullanıcılar tarafından bireysel hizmetlere/oturum açma alanlarına kayıt olduktan sonra verilerin işlenmesine ilişkin yasal dayanak, kullanıcıların onay vermesi halinde GDPR Madde 6 Paragraf 1 (a)'dır.

3. Veri işlemenin amacı
Kullanıcı verilerinin toplanmasının amacı, bireysel hizmetleri/oturum açma alanlarını kullanabilmektir.

4. Depolama süresi
Veriler, toplandıkları amacı yerine getirmek için artık gerekli olmadıkları anda silinecektir. Münferit hizmetlerin/oturum açma alanlarının kullanımı için sağlanan kişisel veriler, kullanıcı ilgili hizmetten çıkış yapana kadar saklanacaktır.

5. İtiraz ve kaldırma olanağı
Bireysel hizmetlerden/oturum açma alanlarından istediğiniz zaman kaydınızı sildirmeniz mümkündür. Kaydın silinmesi durumunda, kişisel veriler hemen silinecektir.

X. Sosyal ağlar

Sosyal ağların internet platformları, federal bir makama, iletişim, ağ oluşturma ve halka yakınlık için mükemmel fırsatlar sunmaktadır. Bu nedenle BIÖG; Facebook, Instagram, Twitter, Google+ ve YouTube'da varlık göstermeye karar verdi. Sizlerin de buradaki çalışmalarımız hakkında bilgi edinmenizden ve bizimle bilgi alışverişinde bulunmanızdan memnuniyet duyarız.

Bu vesileyle, yukarıda bahsi geçen hizmetlerin ve operatörlerinin kullanım koşullarının BIÖG'nın kontrolü altında olmadığını belirtmek isteriz. Kendi adımıza, verilerinizi her zaman özenle ele alacağız, ancak operatörlerin veya üçüncü tarafların davranışları için hiçbir sorumluluk kabul etmiyoruz.

Sosyal medya hizmetleri, genellikle, ilgili bilgi veya iletişim hizmetinin üçüncü taraflarca sağlanan bir platformda sunulduğu ve kullanıcı verilerinin platform operatörünün kendi ticari amaçlarının bir parçası olarak işlendiği, çok seviyeli sağlayıcı ilişkileridir. Bu durum, sosyal medya hizmetlerinin kullanıcı perspektifinden anlaşılmasını zorlaştırmakta ve bu hizmetleri, özellikle mevcut sorumluluklar bakımından hukuki açıdan sorunlu hale getirmektedir.

Bu nedenle, kullanıcı verilerinin sosyal ağların ve platformların kullanımı bağlamında pazar araştırması ve reklam amaçlı olarak işlenebileceğini lütfen unutmayın. Kullanıcıların davranışlarından kullanıcı profilleri oluşturulabilir. Bu tür kullanıcı profillerine dayanarak, örneğin sosyal ağlarda veya platformlarda ve ayrıca gerekirse üçüncü taraf sitelerinde reklamlar yerleştirilebilir. Bu amaçlar doğrultusunda, kullanıcı davranışlarını ve ilgi alanlarını kaydetmek için kullanılan çerezler genellikle kullanıcıların bilgisayarlarında saklanır. BIÖG'nın verilerin toplanması ve daha sonra sosyal ağlar tarafından kullanılması üzerinde hiçbir etkisi yoktur. Örneğin, BIÖG verilerin ne ölçüde, nerede ve ne kadar süreyle saklandığı, ağların mevcut silme yükümlülüklerini ne ölçüde yerine getirdiği, verilerle hangi analizlerin ve bağlantıların yapıldığı ve verilerin kime aktarıldığı hakkında bilgi sahibi değildir.

BIÖG, sosyal ağlarda veri korumaya ilişkin tartışmaları çok ciddiye almaktadır. Tartışmaları ve sorumlu makamların incelemelerini takip ediyor ve sosyal medyadaki varlığımızı söz konusu veri koruma koşulları altında sürdürmeye devam edip edemeyeceğimizi sürekli olarak kontrol ediyoruz. 

Bu sırada, sizden de bir sosyal medya kullanıcısı olarak hangi kişisel verilerinizi açıkladığınızı dikkatle kontrol etmenizi rica ediyoruz. Lütfen gizliliğinizi korumak için sosyal ağlardaki ayarları da düzenli olarak kontrol edin.

Kişisel verilerin işlenmesi, BDSG Madde 3 ile ilişkili olarak GDPR Madde 6 Paragraf 1 Bent (e) temelinde gerçekleşir. GDPR Madde 6 Paragraf 1 Bent 1 (a), bir kullanıcının bir sosyal ağ veya platform sağlayıcısı tarafından veri işlemeye izin vermesi durumunda da işleme için bir temel olarak ilgili olabilir.

Sosyal ağlarda veya platformlarda veri işleme hakkında ayrıntılı bilgiler ilgili sağlayıcılar tarafından sağlanır. Bu aynı zamanda belirli veri işleme operasyonlarına itiraz etme olasılığı hakkında düzenli olarak bilgi içerir, buna opt-out adı verilir. Bilgi talepleri ve kullanıcı haklarının ileri sürülmesi durumunda, kullanıcıların verilerine  erişebildikleri ve bilgi sağlamanın yanı sıra doğrudan eylemde de bulunabildikleri için ilgili sağlayıcılara başvurmak en kolay yoldur.

Lütfen sağlayıcılardan gelen aşağıdaki bilgilere dikkat edin:

•    Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda Veri Koruma Beyanı: https://www.facebook.com/about/privacy/ 
Opt-Out: https://www.facebook.com/settings?tab=ads 
Güvenlik Kalkanı: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active  

•    YouTube, Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD Veri Koruma Beyanı:  https://policies.google.com/privacy
Opt-Out: https://adssettings.google.com/authenticated
Güvenlik Kalkanı: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active    

•    Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD: Veri Koruma Beyanı: https://twitter.com/de/privacy
Opt-Out:https://twitter.com/personalization
Güvenlik Kalkanı:https: //www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active  

•    Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, ABD Veri Koruma Beyanı: http://instagram.com/about/legal/privacy/ 
Opt-Out:http://instagram.com/about/legal/privacy/

•   WhatsApp, Inc., 1601 Willow Road, Menlo Park, California 94025, ABD Veri Koruma Beyanı: https://www.whatsapp.com/legal/#privacy-policy 

•   Snap Inc., 2772 Donald Douglas Loop N, Santa Monica, CA 90405, ABD Veri Koruma Beyanı: https://www.snap.com/de-DE/privacy/privacy-policy 
Opt-Out:https://help.snapchat.com/hc/de/articles/7012345515796-Wie-%C3%A4ndere-ich-meine-Werbe-und-Interessenpr%C3%A4ferenzen-bei-Snapchat 
Güvenlik Kalkanı: https://help.snapchat.com/hc/de/articles/11399265637012-Deine-Datenschutz-Optionen-auf-Snapchat

BIÖG, sosyal ağlarda veri koruma konusundaki tartışmaları çok ciddiye almaktadır. Tartışmaları ve yetkili makamların incelemelerini takip ediyor ve sosyal medyadaki varlığımızı söz konusu veri koruma koşulları altında sürdürmeye devam edip edemeyeceğimizi sürekli olarak kontrol ediyoruz. 

Bu arada sizden de bir sosyal medya kullanıcısı olarak hangi kişisel verilerinizi paylaştığınızı dikkatle kontrol etmenizi rica ediyoruz. Lütfen gizliliğinizi korumak için sosyal ağlardaki ayarları da düzenli olarak kontrol edin. 

BIÖG, bazı web sitelerinde sosyal ağlar üzerinden içerik paylaşmak için kullanabileceğiniz sosyal eklentiler (örneğin Beğen düğmesi, Tweet düğmesi veya diğerleri) kullanır. BIÖG, gizliliğinizi korumak için, web sitemizi ziyaret ettiğiniz anda verilerin sosyal ağ sağlayıcılarına aktarılmasını önleyen teknolojiler kullanır. Veriler yalnızca ilgili eklentiye aktif olarak tıkladığınızda aktarılır.

XI. İlgili kişinin hakları

Bir "ilgili kişi" olarak size, GDPR kapsamındaki haklarınızla ilgili bilgi vermek istiyoruz. Kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

  • Erişim hakkı (GDPR Madde 15 Paragraf 1, 2)
  • Düzeltme hakkı (GDPR Madde 16) veya silme hakkı (GDPR Madde 17)
  • İşlemenin kısıtlanması hakkı ("engelleme", GDPR Madde 18)
  • Veri taşınabilirliği hakkı (GDPR Madde 20)
  • İşlemeye itiraz etme hakkı (GDPR Madde 21)
  • İptal hakkı (GDPR Madde 7 Paragraf 3)
  • Bir denetim makamına şikayette bulunma hakkı (GDPR Madde 77)

Buna ek olarak, GDPR kapsamındaki veri sahiplerinin haklarına ilişkin ana hususları sizin için aşağıdaki şekilde özetliyoruz; bu sunum kapsamlı olma iddiasında değildir, ancak yalnızca GDPR kapsamındaki veri sahiplerinin haklarının ana özelliklerine değinmektedir:

1. Erişim hakkı
Sizinle ilgili kişisel verilerin tarafımızca işlenip işlenmediği konusunda veri sorumlusundan onay talep edebilirsiniz. Böyle bir işlem gerçekleşiyorsa, sorumlu kişiden aşağıdaki bilgileri talep edebilirsiniz

  1. Kişisel verilerin işlenme amaçları;
  2. işlenen kişisel veri kategorileri
  3. sizinle ilgili kişisel verilerin paylaşıldığı veya paylaşılacağı kategoriler veya alıcı kategorileri
  4. sizinle ilgili kişisel verilerin saklanacağı öngörülen süre veya bu konuda özel bilgi mümkün değilse, bu süreyi belirlemek için kullanılan kriterler
  5. sizinle ilgili kişisel verilerin düzeltilmesi veya silinmesi hakkının, sorumlu kişi tarafından işlenmesinin kısıtlanması hakkının veya bu tür bir işlemeye itiraz etme hakkının varlığı 
  6. bir denetim makamına şikayette bulunma hakkının varlığı
  7. Kişisel veriler veri sahibinden toplanmamışsa, verilerin kaynağı hakkında mevcut tüm bilgiler;

2. Düzeltme hakkı 
GDPR Madde 16 uyarınca, işlenen sizinle ilgili kişisel verilerin yanlış veya eksik olması durumunda sorumlu kişi karşısında düzeltme ve/veya tamamlama hakkına sahipsiniz.

3. Silme hakkı
GDPR Madde 17 koşulları altında, sorumlu kişiden sizinle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahipsiniz ve sorumlu kişi, aşağıdaki gerekçelerden birinin geçerli olduğu durumlarda bu verileri gereksiz gecikme olmaksızın silmekle yükümlüdür:

  1. Sizinle ilgili kişisel verilerin, toplandıkları veya başka bir şekilde işlendikleri amaçlar için artık gerekli olmaması.
  2. GDPR Madde 6 Paragraf 1 (a) veya Madde 9 Paragraf 2 (a) uyarınca işlemenin dayanağını oluşturan onayınızı iptal etmeniz ve işleme için başka bir yasal dayanak bulunmaması.
  3. GDPR Madde 21 Paragraf 1 uyarınca işlemeye itiraz etmeniz ve işleme için ağır basan meşru gerekçelerin olmaması veya GDPR Madde 21 Paragraf 2 uyarınca işlemeye itiraz etmeniz. 
  4. Sizinle ilgili kişisel verilerin hukuka aykırı olarak işlenmesi. 
  5. Sizinle ilgili kişisel verilerin silinmesi, AB hukuku veya sorumlu kişinin tabi olduğu üye devlet hukuku kapsamında yasal bir yükümlülüğün yerine getirilmesi için gereklidir. 
  6. Sizinle ilgili kişisel veriler, GDPR Madde 8 (1)'de atıfta bulunulan bilgi toplumu hizmetlerinin sunulmasıyla ilgili olarak toplanmıştır.

4. İşlemenin kısıtlanması ("engelleme")
GDPR Madde 18 koşulları altında, sizinle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep edebilirsiniz:

Sizinle ilgili kişisel verilerin işlenmesinin kısıtlandığı durumlarda, söz konusu veriler, depolama hariç olmak üzere, yalnızca sizin rızanızla veya yasal taleplerin oluşturulması, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması veya AB’nin veya bir üye devletin önemli kamu yararı nedenleriyle işlenecektir. İşleme kısıtlaması yukarıdaki koşullara uygun olarak kısıtlanmışsa, kısıtlama kaldırılmadan önce sorumlu kişi sizi bilgilendirecektir.

5. Veri taşınabilirliği hakkı
GDPR Madde 20 uyarınca, sorumlu kişiye sağladığınız sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz. Ayrıca, aşağıdaki durumlarda, kişisel verilerin sağlandığı sorumlu kişi tarafından engellenmeden bu verileri başka bir sorumlu kişiye iletme hakkına sahipsiniz

  1. İşleme, GDPR Madde 6 Paragraf 1 (a) veya GDPR Madde 9 Paragraf 2 (a) uyarınca rızaya veya GDPR Madde 6 Paragraf 1 (b) uyarınca bir sözleşmeye dayanmaktadır ve
  2. işleme otomatik yollarla yapılmaktadır.

Bu hakkı kullanırken, teknik olarak mümkün olduğu ölçüde, sizinle ilgili kişisel verilerin doğrudan bir sorumlu kişiden başka bir sorumlu kişiye aktarılmasını talep etme hakkına da sahipsiniz. Veri taşınabilirliği hakkı, kamu yararına yürütülen bir görevin yerine getirilmesi veya sorumlu kişiye verilen resmi yetkinin kullanılması için gerekli olan kişisel verilerin işlenmesinde geçerli olmayacaktır.

6. İtiraz hakkı
GDPR Madde 21 koşulları altında, GDPR Madde 6 paragraf 1 (e)'ye dayalı olarak sizinle ilgili kişisel verilerin işlenmesine özel durumunuzla ilgili gerekçelerle istediğiniz zaman itiraz etme hakkına sahipsiniz; bu aynı zamanda bu hükümlere dayalı profil oluşturma için de geçerlidir.

Sorumlu kişi, çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için veya yasal taleplerin oluşturulması, uygulanması veya savunulması için zorlayıcı meşru gerekçeler göstermedikçe, sorumlu kişi artık sizinle ilgili kişisel verileri işlemeyecektir.

Bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC sayılı Direktife bakılmaksızın, teknik özellikler kullanılarak otomatik yollarla itiraz etme hakkınızı kullanma olanağına sahipsiniz.

7. İptal hakkı
Veri koruma yasası uyarınca rıza beyanınızı istediğiniz zaman iptal etme hakkına sahipsiniz. Rızanın geri çekilmesi, geri çekilmeden önce rızaya dayalı işlemenin yasallığını etkilemeyecektir.

8. Bir denetim makamına şikayette bulunma hakkı
Diğer idari veya adli çözüm yollarına halel getirmeksizin, GDPR Madde 77 uyarınca, sizinle ilgili kişisel verilerin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, özellikle mutat ikametgâhınızın, iş yerinizin bulunduğu veya iddia edilen ihlalin gerçekleştiği üye devletteki bir denetim makamına şikayette bulunma hakkına sahipsiniz.

Şikayetin yapıldığı denetim makamı, GDPR Madde 78 uyarınca adli çözüm olasılığı da dahil olmak üzere, şikayetin ilerleyişi ve sonucu hakkında şikayet sahibini bilgilendirecektir.