Durum Aralık 2021

Özet

CargoTour uygulaması, kişisel verilerin toplanmasından ve işlenmesinden mümkün olduğunca kaçınmaya çalışır. Ancak, tamamen onsuz yapmak mümkün değildir:

Bir navigasyon uygulaması olarak, navigasyon hizmeti sağlamak için konum bilgilerini işliyoruz. Bu amaçla, anonimleştirilmiş biçimde (ancak konum verileri olmadan) kullanımı da değerlendiren Here’ın haritalarını ve SDK’larını kullanıyoruz.

Kullanıcı hesaplarını etkinleştirmek için bir e-posta adresine ihtiyacımız var. Hesap yönetimi Google Firebase üzerinden yapılır. Bu süreçte, hesaba rastgele oluşturulmuş bir kimlik de atanır ve bu kimliğin arkasındaki kişi hakkında herhangi bir sonuca varılmasına izin vermez. Uygulamanın diğer tüm alanlarında, hesabı tanımlamak için yalnızca bu kimlik kullanılır.

Bu aynı zamanda aboneliklerin ödeme işlemleri için de geçerlidir. Bu işlem, Google’ın Android uygulamaları için kendi ödeme sistemi aracılığıyla gerçekleştirilir. Ödeme verilerine veya benzerlerine erişimimiz yoktur.

Uygulamanın kullanımını analiz etmek için Firebase için Google Analytics kullanıyoruz. Kullanım verileri iletildiğinde, IP Google’a gönderilmeden önce anonimleştirilir.

Üçüncü taraf hizmetleri açısından, bulut veritabanları için yalnızca Firebase’i ve ödeme entegrasyonunu kolaylaştırmak için RevenueCat’i kullanıyoruz. Bu hizmetler, verileri ilgili hesaplarla ilişkilendirmek için yalnızca rastgele oluşturulan hesap kimliğini alır.

Ve daha da önemlisi, başka herhangi bir kişisel veri toplamıyor veya verileri reklam ağları veya benzer hizmet sağlayıcılarla paylaşmıyoruz.

Gizlilik politikasının tamamı

Aşağıda, web sitemizi ve uygulamalarımızı kullandığınızda kişisel verileri nasıl topladığımız hakkında bilgi verilmektedir. Kişisel veriler, adınız, adresiniz, e-posta adresleriniz, kullanıcı davranışınız gibi sizinle kişisel olarak ilişkilendirilebilecek tüm verilerdir. Verilerinizi kazara veya kasıtlı manipülasyon, kayıp, imha veya yetkisiz kişilerin erişimine karşı korumak için kapsamlı teknik ve operasyonel önlemler aldık. Güvenlik önlemlerimiz düzenli olarak gözden geçirilmekte ve teknolojik gelişmelere uyarlanmaktadır.

1. Veri işlemeden sorumlu kişi

Madde 4 paragrafına göre sorumlu kişi. 7 AB Temel Veri Koruma Yönetmeliği (DSGVO):

Stefan Tiess
Wesertrasse 44D, 10247 Berlin, Almanya
Telefon: +49 151 172 36 755
E-posta: info@cargotourapp.com

2. Veri koruma görevlisi ile nasıl iletişime geçileceği

Veri koruma görevlimizle info@stefantiess.de adresinden veya posta yoluyla aşağıdaki adresten iletişime geçebilirsiniz.

Stefan Tiess
Weser Caddesi 44D
10247 Berlin

3. haklarınız

Sizinle ilgili kişisel verilerle ilgili olarak aşağıdaki haklara sahipsiniz:

3.1 Genel haklar

İstediğiniz zaman hangi kişisel verilerinizin tarafımızca işlendiği hakkında bilgi talep etme hakkına sahip olduğunuzu bildirmek isteriz. Erişim hakkı, diğer kişilerin hak ve özgürlüklerini olumsuz yönde etkilememesi koşuluyla verilerin bir kopyasını alma hakkını da içerir (GDPR Madde 15). Sizinle ilgili yanlış veya eksik verilerin düzeltilmesini veya tamamlanmasını talep etme hakkına sahipsiniz (GDPR Madde 16). Prensip olarak, verilerinizin silinmesini isteme hakkına sahipsiniz (GDPR Madde 17). Ancak, örneğin işlemenin yasal veya sözleşmeden doğan bir yükümlülüğün yerine getirilmesi için gerekli olması durumunda silme hakkı mevcut değildir. Belirli koşulların yerine getirilmesi halinde verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz (GDPR Madde 18). Prensip olarak, sağladığınız verilerin yapılandırılmış, ortak ve makine tarafından okunabilir bir formatta aktarılmasını alma hakkına da sahipsiniz. Ancak, veri taşınabilirliği hakkı yalnızca işlemenin izninize veya bir sözleşmeye dayanması durumunda mevcuttur (DSGVO Madde 20).

3.2 İtiraz veya iptal

Verilerinizi işlememiz için bize onay verdiyseniz (aşağıdaki açıklamada ilgili özel onay durumlarına bakın), bu onayı istediğiniz zaman iptal edebilirsiniz. Böyle bir iptal, bize beyan ettikten sonra kişisel verilerinizin işlenmesine izin verilebilirliğini etkileyecektir.

Kişisel verilerinizin işlenmesini menfaatler dengesine, yani özellikle DSGVO Madde 6 (1) f bendine dayandırdığımız sürece, işlemeye itiraz edebilirsiniz. Bu durum, özellikle işlemenin bir sözleşmenin ifası için gerekli olmaması halinde geçerlidir ve bu durum her durumda aşağıdaki işlevsel açıklamada tarafımızca belirtilmiştir. Bölüm 2’de belirtilen iletişim bilgilerine gönderebileceğiniz böyle bir itirazı kullanırken, kişisel verilerinizi neden yaptığımız şekilde işlemememiz gerektiğinin nedenlerini belirtmenizi isteyeceğiz. Gerçekleri gözden geçireceğiz ve veri işlemeyi durduracağız veya ayarlayacağız ya da işlemeye devam edeceğimiz temelde zorlayıcı meşru gerekçelerimizi size göstereceğiz.

Elbette, kişisel verilerinizin reklam ve veri analizi amacıyla işlenmesine istediğiniz zaman itiraz edebilirsiniz. Lütfen reklamlara yönelik itirazınızı 2. bölümde belirtilen iletişim bilgilerine iletin.

3.3 Bir denetim makamına şikayette bulunma hakkı

Ayrıca, kişisel verilerinizi işlememiz hakkında yetkili bir veri koruma denetim makamına şikayette bulunma hakkına da sahipsiniz.

Avusturya’da yetkili denetim makamı Avusturya Veri Koruma Otoritesidir.

4. Web sitemizi ziyaret ederken kişisel verilerin toplanması

Web sitesinin tamamen bilgi amaçlı kullanımı durumunda, yani kayıt yaptırmazsanız veya bize başka bir şekilde bilgi iletmezseniz, yalnızca tarayıcınızın sunucumuza ilettiği kişisel verileri toplarız. Web sitemize erişmek istediğinizde, web sitemizi size gösterebilmemiz ve istikrar ve güvenliği sağlayabilmemiz için teknik olarak gerekli olan aşağıdaki verileri toplarız. Bunun yasal dayanağı DSGVO Madde 6 (1) lit. f’dir:

IP adresi, talebin tarihi ve saati, Greenwich Ortalama Saati (GMT) ile saat dilimi farkı, talebin içeriği (belirli sayfa), erişim durumu/HTTP durum kodu, her durumda iletilen veri miktarı, talebin kaynaklandığı web sitesi, tarayıcı, işletim sistemi ve arayüzü, tarayıcı yazılımının dili ve sürümü.

5. mobi̇l uygulamamizi kullanirken ki̇şi̇sel veri̇leri̇n toplanmasi
5.1 Uygulama mağazası operatörünün veri işleme işlemleri.

Mobil uygulamayı indirirken, gerekli bilgiler App Store’a iletilir, yani özellikle kullanıcı adı, e-posta adresi ve hesabınızın müşteri numarası, indirme zamanı, ödeme bilgileri ve bireysel cihaz kimlik numarası. Bu veri toplama üzerinde hiçbir etkimiz yoktur ve bundan sorumlu değiliz. Verileri yalnızca mobil uygulamanın mobil cihazınıza indirilmesi için gerekli olduğu ölçüde işleriz.

5.2 Uygulamaları kullandığınızda veri işleme işlemleri.

Uygulamalarımızı kullandığınızda, size mobil uygulamamızın işlevlerini sunabilmemiz (yasal dayanak DSGVO Madde 6 (1) fıkra b) ve istikrar ve güvenliği sağlayabilmemiz (yasal dayanak DSGVO Madde 6 (1) fıkra f) için teknik olarak gerekli olan aşağıdaki kişisel verileri toplarız:

IP adresi
Talebin tarihi ve saati
Greenwich Ortalama Saati (GMT) ile saat dilimi farkı
Talebin içeriği (belirli bir sayfa)
Erişim durumu/HTTP durum kodu
Aktarılan veri miktarı
Talebin geldiği web sitesi
Tarayıcı
İşletim sistemi ve arayüzü
Tarayıcı yazılımının dili ve sürümü.
6. e-posta veya iletişim formu ile bizimle iletişime geçme

Bizimle e-posta veya bir iletişim formu aracılığıyla iletişime geçerseniz, sağladığınız veriler (e-posta adresiniz, adınız ve varsa telefon numaranız) sorularınızı yanıtlamak için tarafımızdan saklanacaktır. İletişim formumuz aracılığıyla bizimle iletişime geçmek için gerekli olmayan girdiler talep ettiğimiz sürece, bunu her zaman isteğe bağlı olarak işaretledik. Bu bilgiler, talebinizi belirlemek ve talebinizin işlenmesini iyileştirmek için kullanılır. Bu bilgilerin iletilmesi açıkça gönüllülük esasına dayanır ve sizin rızanızla gerçekleşir, Madde 6 paragraf. 1 lit a DSGVO. Bu, iletişim kanalları (örneğin e-posta adresi, telefon numarası) hakkındaki bilgileri içerdiği ölçüde, sorunuzu yanıtlamak için gerekirse sizinle bu iletişim kanalı üzerinden iletişime geçmemize de izin vermiş olursunuz. Elbette, bu onayı gelecekte istediğiniz zaman iptal edebilirsiniz.

Bu bağlamda toplanan verileri, veriler depolandıktan sonra sileceğiz.

7 Kayıt ve hizmet kullanımı
7.1 Kayıt

Bize kaydolma ve bir müşteri hesabı oluşturma seçeneğiniz vardır. Kayıt için sizden aşağıdaki verileri topluyor ve saklıyoruz:

E-posta (kullanıcı adı)
Şifre

Başarılı bir kayıttan sonra kişisel, şifre korumalı bir erişim alacaksınız. Kayıt isteğe bağlıdır, ancak hizmetlerimizi kullanmak için bir ön koşuldur.

Hizmetimizi kullanırsanız, sözleşmenin yerine getirilmesi için gerekli verilerinizi saklarız. Buna ek olarak, gönüllü olarak sağladığınız verileri, önceden silmediğiniz sürece portalı kullandığınız süre boyunca saklarız. Yasal dayanak DSGVO Madde 6 paragraf 1 lit. b ve f’dir.

8. online si̇pari̇şler – mağaza

Web sitemizde veya uygulamamızda çevrimiçi bir sipariş verdiğinizde, sözleşmenin imzalanması için gerekli olan çeşitli verileri toplarız. Yasal dayanak, Madde 6 (1) lit. b DSGVO uyarınca bir sözleşmenin imzalanması ve ifasıdır. Veriler sözleşme süresince ve yasal yükümlülüklere uygun olarak saklanır. Verilerin saklanmasına ilişkin yasal yükümlülükler nedeniyle verilerin saklanmasının yasal dayanağı Madde 6 paragraf. 1 lit. c DSGVO. Ödeme işlemleri için, her zaman tanımlanan ve girdilerinizi doğrudan kabul eden ve bu nedenle ödeme süreciyle bağlantılı olarak toplanan kişisel verilerinizin alıcısı olan çeşitli ödeme hizmeti sağlayıcıları kullanıyoruz. Ödeme hizmeti sağlayıcılarının katılımı için yasal dayanak, DSGVO Madde 6 paragraf 1 lit. b uyarınca sözleşmenin yerine getirilmesidir. Ödeme amacıyla depolama, ödeme işlemi süresince gerçekleşir.

9 Google

Google hesabınız üzerinden de kaydolabilir ve giriş yapabilirsiniz. Google üzerinden kaydolduğunuzda Google, Google hesabınızdaki belirli verileri bizimle paylaşmak için onayınızı isteyecektir. Bu veriler, kimliğinizi doğrulamak için adınız, soyadınız, cinsiyetiniz ve e-posta adresinizin yanı sıra Google profilinize ve profil resminize bir bağlantı içerir. Bu veriler Google tarafından toplanır ve Google’ın gizlilik politikasına uygun olarak bize iletilir.

Bu veriler hesabınızı oluşturmak, sağlamak ve kişiselleştirmek için kullanılır. Yasal dayanak DSGVO Madde 6 (1) b ve f’dir; bu bağlamda teknik olarak gereksiz çerezlerin saklanması sizin onayınıza dayanmaktadır (DSGVO Madde 6 (1) a).

10 Çerezlerin kullanımı

Çerezleri ayarlamamız için bize izin verirseniz, web sitemizi ve uygulamalarımızı kullandığınızda çerezler bilgisayarınızda saklanacaktır. Teknik olarak gerekli çerezler de izniniz olmadan saklanır. Çerezler, cihazınızın belleğinde depolanan ve kullandığınız tarayıcı veya uygulama ile ilişkilendirilen ve belirli bilgilerin çerezi ayarlayan varlığa aktığı küçük metin dosyalarıdır. Çerezler program yürütemez veya son cihazınıza virüs bulaştıramaz. Web sitesini bir bütün olarak daha kullanıcı dostu ve etkili hale getirmek, analiz amacıyla izlemek için kullanılırlar ve hizmetlerimizin sağlanması için kısmen teknik olarak gereklidirler. Çerezleri, bizde bir hesabınız varsa sonraki ziyaretlerinizde sizi tanımlamak için de kullanırız. Aksi takdirde, her ziyaretinizde yeniden oturum açmanız gerekecektir.

11. anali̇z hi̇zmetleri̇

Web sitelerimizi veya uygulamalarımızı analiz etmek ve optimize etmek amacıyla, aşağıda açıklanan çeşitli hizmetleri kullanıyoruz. Örneğin, web sitemizi kaç kullanıcının ziyaret ettiğini, hangi bilgilerin en çok talep gördüğünü veya kullanıcıların teklifi nasıl bulduğunu analiz edebiliriz. Diğer şeylerin yanı sıra, bir veri sahibinin bir web sitesine hangi web sitesinden geldiği (yönlendirenler olarak adlandırılır), web sitesinin hangi alt sayfalarının çağrıldığı veya bir alt sayfanın ne sıklıkta ve ne kadar süreyle görüntülendiği hakkında veri toplarız. Bu, tekliflerimizi kullanıcı dostu bir şekilde tasarlamamıza ve geliştirmemize yardımcı olur. Toplanan veriler, bireysel kullanıcıları kişisel olarak tanımlamak için kullanılmaz. Anonim veya en fazla takma isimli veriler toplanır. İşleme için yasal dayanak, DSGVO Madde 6 paragraf. 1 f DSGVO; bu bağlamda çerezlerin ayarlanması sizin izninize dayanmaktadır (Madde 6 paragraf 1 lit. a DSGVO).

11.1 Google Analytics

Web sitemiz ve uygulamalarımız, Google Inc (1600 Amphitheatre Parkway Mountain View, CA 94043, ABD) tarafından sağlanan bir web analiz hizmeti olan Google Analytics’i kullanmaktadır. Bu, birden fazla cihazdaki verileri, oturumları ve etkileşimleri takma adlı bir kullanıcı kimliğine atamayı ve böylece bir kullanıcının cihazlar arasındaki etkinliklerini analiz etmeyi mümkün kılar.

Google Analytics, web sitesini kullanımınızın analiz edilmesini sağlayan çerezler kullanır. Bu web sitesini kullanımınız hakkında çerez tarafından oluşturulan bilgiler genellikle ABD’deki bir Google sunucusuna iletilir ve orada saklanır. Ancak, bu web sitesinde IP anonimleştirmeyi etkinleştirdiğinizde, IP adresiniz Google tarafından Avrupa Birliği Üye Devletleri veya Avrupa Ekonomik Alanı Anlaşmasına taraf olan diğer ülkelerde önceden kesilecektir. Sadece istisnai durumlarda tam IP adresi ABD’deki bir Google sunucusuna iletilecek ve orada kısaltılacaktır. Kişisel verilerin ABD’ye aktarıldığı istisnai durumlar için Google, AB-ABD Gizlilik Kalkanı’na (https://www.privacyshield.gov/EU-US-Framework) taraf olmuştur. Google Analytics’in bir parçası olarak tarayıcınız tarafından iletilen IP adresi, Google tarafından depolanan diğer verilerle birleştirilmeyecektir. Bu web sitesinin operatörü adına, Google bu bilgileri web sitesini kullanımınızı değerlendirmek, web sitesi etkinliği hakkında raporlar derlemek ve web sitesi operatörüne web sitesi etkinliği ve internet kullanımı ile ilgili diğer hizmetleri sağlamak amacıyla kullanacaktır. Veri işleme konusundaki meşru menfaatimiz de bu amaçlara dayanmaktadır. Tarafımızdan gönderilen ve çerezler, kullanıcı kimlikleri (örn. kullanıcı kimliği) veya reklam kimlikleriyle bağlantılı veriler 26 ay sonra otomatik olarak silinir. Saklama süresine ulaşılan veriler ayda bir kez otomatik olarak silinir. Kullanım koşulları ve veri koruma hakkında daha fazla bilgi https://www.google.com/analytics/terms/de.html veya https://policies.google.com/?hl=de adresinde bulunabilir.

Bu bağlamda teknik olarak gereksiz çerezlerin saklanması sizin izninize dayanmaktadır (DSGVO Madde 6 paragraf 1 lit. a). Ayrıca, çerez tarafından oluşturulan ve web sitesini kullanımınızla ilgili verilerin (IP adresiniz dahil) Google tarafından toplanmasını ve bu verilerin Google tarafından işlenmesini https://tools.google.com/dlpage/gaoptout?hl=de adresini indirip yükleyerek önleyebilirsiniz. Opt-out çerezleri, bu web sitesini ziyaret ederken verilerinizin gelecekte toplanmasını önler. Universal Analytics tarafından cihazlar arasında toplanmasını önlemek için, kullanılan tüm sistemlerde devre dışı bırakabilirsiniz. Buraya tıklarsanız, devre dışı bırakma çerezi ayarlanacaktır: Google Analytics devre dışı bırakma. Bu çerezin ayarlanması sizin onayınıza dayanmaktadır (DSGVO Madde 6 paragraf 1 lit. a), bu bağlamda diğer işlemlerin yasal dayanağı Madde 6 paragraf. 1 f) DSGVO.

12. veri aktarımı

Prensip olarak, yasal olarak bunu yapmak zorunda olmadığımız veya verilerin aktarılması sözleşmeye dayalı ilişkinin yerine getirilmesi için gerekli olmadığı veya daha önce verilerinizin aktarılmasına açıkça izin vermediğiniz sürece verileriniz üçüncü taraflara aktarılmayacaktır.

Çevrimiçi ödeme sağlayıcıları gibi harici hizmet sağlayıcıları ve ortak şirketler, verilerinizi yalnızca siparişinizi işlemek için gerekli olduğu ölçüde alır. Ancak bu durumlarda, aktarılan verilerin kapsamı gerekli minimum ile sınırlıdır. Hizmet sağlayıcılarımızın kişisel verilerinizle temasa geçmesi durumunda, DSGVO Madde 28 uyarınca sipariş işleme çerçevesinde veri koruma yasası hükümlerine aynı şekilde uymalarını sağlıyoruz. Lütfen sağlayıcıların ilgili veri koruma bildirimlerine de dikkat edin. İlgili sağlayıcı, üçüncü taraf hizmetlerinin içeriğinden sorumludur, bu nedenle hizmetlerin yasal gerekliliklere uygun olup olmadığını makul bir şekilde kontrol ederiz.

Verilerinizin AB / AEA içinde işlenmesine önem veriyoruz. Ancak, verileri AB / AEA dışında işleyen hizmet sağlayıcıları kullandığımız da olabilir. Bu durumlarda, kişisel verilerinizi aktarmadan önce alıcıda yeterli düzeyde bir veri koruma sağlandığından emin oluruz. Bu, AB içindeki standartlarla karşılaştırılabilir bir veri koruma seviyesinin AB standart sözleşmeleri veya bir yeterlilik kararı yoluyla elde edildiği anlamına gelir.

Hizmetin sağlanması için kişisel veriler aşağıdaki harici hizmet sağlayıcılara aktarılır:

12.1 HERE Global B.V.

Bu Uygulama, HERE Global B.V. ve ortaklarının harita materyallerini ve hizmetlerini lisanslar. Bu süreçte, belirli bilgiler de uygulama tarafından aktarılır. Bu, lisans verilerini ve son kullanıcılar tarafından bireysel işlevlerin kullanımına ilişkin verileri içerir. Ancak bu veriler, bireysel son kullanıcılar hakkında herhangi bir sonuca varılmasına izin vermez.

13 Veri güvenliği

Verilerinizi kazara veya kasıtlı manipülasyon, kayıp, imha veya yetkisiz kişilerin erişimine karşı korumak için kapsamlı teknik ve operasyonel güvenlik önlemleri uygulamaktayız. Güvenlik prosedürlerimiz düzenli olarak gözden geçirilmekte ve teknolojik gelişmelere uyarlanmaktadır.