1. Kapsam
Bu gizlilik politikası, mgautotech.de web sitesini ve ona bağlı herkese açık alt sayfaları ziyaret ederken ve kullanırken kişisel verilerin nasıl işlendiğini açıklar.
Kendi gizlilik politikasını sunan, bağımsız işletilen platformlarda veya alt alan adlarında orada yayımlanan gizlilik açıklamaları geçerlidir. Bu durum özellikle file.mgautotech.de adresindeki File Service platformu için geçerlidir.
Bu siteye haricî hizmetler, bileşenler veya bağlantılar eklenmişse bunlar aşağıda ayrıca açıklanır.
2. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR) anlamında veri sorumlusu:
MG AutoTech
İşletme sahibi: Melih Gökkaya
Böckinger Str. 32
70437 Stuttgart
Almanya
Telefon / WhatsApp: +49 151 51561670
E-posta: [email protected]
Veri koruma taleplerinizi yukarıdaki e-posta adresine “Veri koruma” konu başlığıyla gönderebilirsiniz.
3. Genel bilgiler ve hukuki dayanaklar
Kişisel veri, kimliği belirli veya belirlenebilir gerçek bir kişiye ilişkin her türlü bilgidir. Özellikle adlar, iletişim bilgileri, IP adresleri, iletişim içerikleri ile bir kişiyle ilişkilendirilebilen araç ve sipariş bilgileri bu kapsamdadır.
Kişisel verileri yalnızca hukuki dayanak bulunduğunda işleriz. Başlıca hukuki dayanaklar şunlardır:
- Bize onay vermiş olmanız hâlinde GDPR m. 6(1)(a);
- İşlemenin bir sözleşme veya sözleşme öncesi işlemler için gerekli olması hâlinde GDPR m. 6(1)(b);
- Yasal yükümlülüklerimizi yerine getirmemiz gerektiğinde GDPR m. 6(1)(c);
- Sizin menfaatleriniz veya temel haklarınız ağır basmadığı sürece, bizim ya da üçüncü bir tarafın meşru menfaatleri için işlemenin gerekli olduğu durumlarda GDPR m. 6(1)(f).
Cihazınıza bilgi kaydedilmesi veya cihazınızdan bilgi okunması hâlinde Almanya Telekomünikasyon ve Dijital Hizmetler Veri Koruma Kanunu’nun (TDDDG), özellikle § 25 TDDDG’nin hükümleri de uygulanır.
4. Web sitesinin sunulması ve sunucu günlükleri
Web sitemizi açtığınızda web sunucusu veya kullandığımız barındırma sağlayıcısı, teknik olarak gerekli bağlantı ve erişim verilerini işler.
Özellikle şu veriler oluşabilir:
- Erişim sağlayan cihazın IP adresi;
- erişim tarihi ve saati;
- açılan sayfa veya dosya;
- aktarılan veri miktarı;
- HTTP durum kodu;
- önceden ziyaret edilen sayfa veya yönlendiren URL;
- tarayıcı türü ve sürümü;
- işletim sistemi;
- erişim sağlayan cihazın ana bilgisayar adı;
- teknik hata ve güvenlik bilgileri.
Bu işleme; web sitesinin teknik olarak sunulması, içeriğin doğru iletilmesi, aksaklıkların tespit edilmesi, saldırı ve kötüye kullanımın önlenmesi ve sistemlerimizin güvenliğinin sağlanması için gereklidir.
Hukuki dayanak GDPR m. 6(1)(f)’dir. Meşru menfaatlerimiz; web sitemizin güvenli, istikrarlı ve ekonomik işletilmesi ile kötüye kullanımın ve güvenlik olaylarının önlenmesi ve araştırılmasıdır.
Sunucu günlük verileri bu amaçlar için artık gerekli olmadığında silinir veya anonimleştirilir. Belirli bir güvenlik olayının araştırılması gerekiyorsa ya da yasal ispat ve saklama yükümlülükleri varsa daha uzun süre saklanabilir.
5. TLS/SSL şifrelemesi
Web sitemiz HTTPS üzerinden şifreli olarak iletilir. Şifreleme, aktarım sırasında yetkisiz üçüncü kişilerin verileri okumasını veya değiştirmesini önlemeyi amaçlar.
Şifreli bağlantıyı özellikle tarayıcınızın adres çubuğundaki “https” ifadesinden anlayabilirsiniz.
6. Çerezler, yerel depolama ve onay yönetimi
Web sitemiz çerezler ve tarayıcının yerel depolaması gibi benzer teknolojiler kullanabilir. Çerezler, cihazınıza kaydedilebilen veya sonraki bir sayfa ziyaretinde okunabilen küçük bilgilerdir.
Teknik olarak gerekli teknolojiler özellikle şu amaçlarla kullanılabilir:
- gizlilik ve onay tercihlerinizi saklamak;
- açıkça talep ettiğiniz site işlevlerini sunmak;
- dil tercihlerini saklamak;
- güvenlik işlevlerini sağlamak;
- web sitesinin doğru görüntülenmesini sağlamak.
Teknik olarak gerekli teknolojiler § 25(2) TDDDG’ye dayanılarak kullanılır. Kişisel verilerin sonraki işlenmesi, ilgili olduğu ölçüde GDPR m. 6(1)(c) veya (f)’ye dayanır.
Zorunlu olmayan teknolojiler, özellikle haricî medya, istatistik veya pazarlama teknolojileri, yalnızca onay yönetim sistemimizde önceden onay vermeniz hâlinde etkinleştirilir. Hukuki dayanaklar § 25(1) TDDDG ve GDPR m. 6(1)(a)’dır.
Tercihinizi belgelemek için özellikle şu bilgiler işlenebilir:
- verilen veya reddedilen onaylar;
- tercihin tarihi ve saati;
- gösterilen onay bilgilerinin sürümü;
- teknik onay kimliği;
- teknik olarak gerekli tarayıcı veya cihaz bilgileri.
Bu kayıt, geçerli onay alındığını veya ret tercihinizin dikkate alındığını kanıtlamak için tutulur.
“Onayları yönet” işleviyle tercihinizi istediğiniz zaman değiştirebilir veya verdiğiniz onayı ileriye dönük olarak geri çekebilirsiniz. Geri çekmeden önceki işlemenin hukuka uygunluğu bundan etkilenmez.
Kullanılan hizmetler, kategoriler, amaçlar ve saklama süreleri ayrıca onay yönetim sisteminde gösterilir.
7. E-posta veya telefonla iletişim
Bizimle e-posta veya telefonla iletişime geçtiğinizde, ilettiğiniz verileri talebinizi işleme almak için işleriz.
Özellikle şu veriler işlenebilir:
- ad ve gerekiyorsa şirket adı;
- telefon numarası ve e-posta adresi;
- talebinizin içeriği ve zamanı;
- araç modeli, motor bilgisi ve üretim yılı;
- iletmeniz hâlinde şasi numarası veya plaka;
- arıza kodları ve teşhis bilgileri;
- fotoğraflar, videolar veya teknik dosyalar;
- istenen işlemler ve hizmet talepleri;
- randevu, teklif ve sipariş bilgileri.
İletişim bir sözleşmenin kurulmasına veya yerine getirilmesine yönelikse işleme GDPR m. 6(1)(b)’ye dayanır.
Genel taleplerde işleme GDPR m. 6(1)(f)’ye dayanır. Meşru menfaatimiz, gelen taleplerin düzenli, izlenebilir ve ekonomik biçimde işlenmesidir.
Talep tamamen sonuçlandırıldığında ve sözleşmeden, kanundan veya delil saklama ihtiyacından kaynaklanan bir gerekçe kalmadığında veriler silinir.
8. WhatsApp üzerinden iletişim
Web sitemizde WhatsApp üzerinden iletişim kurmak için bağlantılar sunarız. WhatsApp bağlantısı kural olarak yalnızca ilgili bağlantıya tıkladığınızda veya WhatsApp’ı kendiniz açtığınızda kurulur.
Avrupa Ekonomik Alanı’ndaki kullanıcılar için sağlayıcı:
WhatsApp Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
İrlanda
Bizimle WhatsApp üzerinden iletişime geçtiğinizde özellikle şu veriler işlenebilir:
- cep telefonu numaranız;
- WhatsApp’ta kullandığınız ad ve varsa profil fotoğrafınız;
- iletişim tarihi ve saati;
- mesaj içerikleri;
- ses, görsel, video ve dosya ekleri;
- teknik iletişim ve bağlantı verileri;
- ilettiğiniz araç, teşhis ve sipariş verileri.
MG AutoTech bu verileri talebinizi işleme almak için işler. Mesajınız sözleşmenin kurulmasına veya yerine getirilmesine yönelikse hukuki dayanak GDPR m. 6(1)(b)’dir. Diğer taleplerde işleme GDPR m. 6(1)(f)’ye dayanır.
WhatsApp ayrıca kendi gizlilik hükümlerine göre bağımsız veri sorumlusu olarak veri işler. Meta grubu şirketlerinin ve Avrupa Ekonomik Alanı dışındaki ülkelerin veri işlemesi ihtimali dışlanamaz.
WhatsApp kullanımı isteğe bağlıdır. Alternatif olarak bizimle e-posta veya telefonla iletişime geçebilirsiniz. Özellikle gizli belgeler veya kapsamlı teknik dosyalar için uygun aktarım yöntemi önceden kararlaştırılmalıdır.
WhatsApp iletişim bilgileriniz yalnızca ayrı bir hukuki dayanak veya buna uygun onay bulunması hâlinde reklam amacıyla kullanılır.
WhatsApp mesajları, işlemlerin yürütülmesi ve belgelenmesi için artık gerekli olmadığında silinir. Sözleşme veya faturalandırmayla ilgili mesajlar yasal saklama sürelerine göre arşivlenebilir.
9. Müşteri, araç, teşhis ve sipariş verileri
Hizmet talepleri, teklifler, randevular, teşhis, kodlama, chip tuning, kontrol ünitesi işlemleri, ECU/TCU dosyaları ve diğer araç yazılımı hizmetleri kapsamında özellikle şu verileri işleyebiliriz:
- müşteri ve iletişim bilgileri;
- şirket, servis ve irtibat kişisi bilgileri;
- fatura ve ödeme bilgileri;
- araç üreticisi, model, tip, üretim yılı ve motor bilgisi;
- gerektiğinde şasi numarası, plaka ve kilometre bilgisi;
- kontrol ünitesi, donanım ve yazılım kimlikleri;
- arıza kodları, ölçüm değerleri ve teşhis bilgileri;
- orijinal dosyalar, yedekler ve düzenlenmiş dosyalar;
- aracın veya tek tek bileşenlerin fotoğraf ve videoları;
- modifikasyonlar, teknik sorunlar ve istenen işlemler hakkında bilgiler;
- teklif, randevu, sipariş, faturalandırma ve ayıptan doğan yasal sorumluluk verileri;
- iletişim ve işlem notları.
Veriler şu amaçlarla işlenir:
- teknik talepleri incelemek;
- bir hizmetin uygulanabilirliğini değerlendirmek;
- teklif hazırlamak;
- randevu ve siparişleri yönetmek;
- kararlaştırılan hizmetleri sunmak;
- orijinal durumları ve yedekleri belgelemek;
- ek soruları ve destek taleplerini işlemek;
- ayıptan doğan yasal sorumluluk ve diğer sorumluluk durumlarını incelemek;
- ödeme ve muhasebe yükümlülüklerini yerine getirmek;
- hukuki talepleri ileri sürmek, kullanmak veya bunlara karşı savunma yapmak.
Hukuki dayanaklar; sözleşme öncesi işlemler ve sözleşmenin ifası için GDPR m. 6(1)(b), yasal yükümlülükler için GDPR m. 6(1)(c), belgeleme, kalite güvencesi, BT güvenliği ve hukuki savunma için GDPR m. 6(1)(f)’dir.
Araç ve kontrol ünitesi verileri genellikle sizden, sizin veya müşterinizin sağladığı araç ya da kontrol ünitesinden veya görevlendirdiğiniz bir servis ya da iş ortağından gelir.
Ticari müşteriler, servisler ve diğer sipariş verenler; müşterilerinin, araç işletenlerinin, çalışanlarının veya irtibat kişilerinin kişisel verilerini yalnızca yeterli hukuki dayanak varsa iletebilir. Sadece ilgili sipariş için gerekli veriler gönderilmelidir.
Teknik dosyalar kural olarak gizli tutulur ve yalnızca ilgili siparişe katılımı gerekli olan iç veya dış birimlerin erişimine açılır.
10. Araç ve proje fotoğrafları, galeri ve müşteri geri bildirimleri
Çalışmalarımız sırasında araç, parça ve proje fotoğrafları çekilebilir veya müşteriler bunları bize iletebilir.
Web sitemizde yalnızca şu koşullarda yayımlanırlar:
- özellikle plaka, şasi numarası, kişiler ve diğer tanımlayıcı özellikler görünmediği için artık bir kişiyle ilişkilendirilemiyorlarsa; veya
- yeterli hukuki dayanak veya ilgili kişinin onayı varsa.
Yayın onaya dayanıyorsa hukuki dayanak GDPR m. 6(1)(a)’dır. Onay, ileriye dönük olarak her zaman geri çekilebilir.
Bir kişiyle veya belirli bir araç işleteniyle ilişkilendirilemeyen anonimleştirilmiş görüntülerde artık kişisel veri işlenmesi söz konusu değildir.
Geçerli bir geri çekmenin ardından, başka bir hukuki dayanak yoksa ilgili yayını kendi sistemlerimizden kaldırırız. Arama motorlarının, internet arşivlerinin veya üçüncü kişilerin önceden kaydettiği kopyalar doğrudan kontrolümüz dışında olabilir.
11. Bensky tuning veri tabanı / araç seçimi bileşeni
Web sitemize haricî bir tuning veri tabanını ve araç aramasını iframe olarak yerleştiririz. Teknik sağlayıcı:
Ben Sky Limited
5 Carrwood Park, Selby Road
Leeds, LS15 4LG
Birleşik Krallık
Şirket sicil numarası: 8348493
“Haricî medya” kategorisine onay vermeden Bensky’ye bağlantı kurulmaz. Tarayıcınız portal.bensky.co.uk içeriğini, özellikle araç seçimi iframe’ini ve boyutunu ayarlayan teknik olarak gerekli betiği ancak onayınızdan sonra yükler.
Bensky’ye bağlanıldığında özellikle şu veriler sağlayıcıya aktarılabilir veya sağlayıcı tarafından işlenebilir:
- erişim sağlayan cihazın IP adresi;
- tarih ve saat;
- açılan sayfa ve kaynak sayfa, referrer veya origin;
- tarayıcı, cihaz, dil ve bağlantı bilgileri;
- erişim, hata ve güvenlik bilgileri;
- tuning veri tabanıyla etkileşimleriniz;
- seçtiğiniz üretici, model, üretim yılı, motor veya varyant gibi araç bilgileri.
Bensky, bileşeni teknik olarak sunmak için “PHPSESSID” adlı bir oturum çerezi yerleştirebilir. Kullanıma bağlı olarak yerleştirilmiş iframe içinde başka sağlayıcıların, özellikle Google reCAPTCHA, jsDelivr, cdnjs veya ipapi.co’nun içerik ya da işlevlerine de başvurulabilir. Bu durum ilgili sağlayıcılara ek bağlantılar kurulmasına yol açabilir.
Bu entegrasyon, etkileşimli araç seçimi sunmak ve mevcut tuning verilerini göstermek içindir. Haricî içeriğin yüklenmesinin ve buna bağlı veri işlemenin hukuki dayanağı, § 25(1) TDDDG ve GDPR m. 6(1)(a) kapsamında verdiğiniz onaydır.
“Onayları yönet” veya çerez ayarları üzerinden onayınızı istediğiniz zaman ileriye dönük olarak geri çekebilirsiniz. Geri çekmenin ardından Bensky iframe’i sitemizden kaldırılır ve tekrar onay vermediğiniz sürece sonraki sayfa ziyaretlerinde yüklenmez.
Ben Sky Limited, Birleşik Krallık merkezlidir. Bu nedenle Avrupa Ekonomik Alanı dışında veri işlenmesi ihtimali dışlanamaz. Bensky’nin ve varsa onun kullandığı hizmetlerin sonraki veri işlemesi üzerindeki etkimiz sınırlıdır.
Alternatif olarak Bensky tuning veri tabanını kullanmadan, sitede belirtilen iletişim kanallarıyla araç bilgilerinizi bize iletebilirsiniz.
12. review-widget.net üzerinden Google değerlendirmeleri
Web sitemizde, haricî bir değerlendirme hizmeti aracılığıyla herkese açık Google değerlendirmeleri ve genel puan gösterilebilir.
Kullanılan değerlendirme bileşeninin teknik sağlayıcısı:
SKAJ Ventures GmbH
Sonnenlandstraße 4
14471 Potsdam
Almanya
E-posta: [email protected]
Bileşenin yüklenmesi sağlayıcının sunucularına bağlantı kurabilir. Özellikle şu teknik veriler işlenebilir:
- IP adresi;
- tarayıcı türü ve sürümü;
- açılan sayfa;
- tarih ve saat;
- yönlendiren bilgileri;
- teknik hata ve bağlantı verileri.
Bileşen, yalnızca onay yönetim sistemimizde onay vermenizden sonra etkinleştirilir. Ziyaretçilerin teknik verilerinin işlenmesinin hukuki dayanağı GDPR m. 6(1)(a)’dır. Cihazınıza bilgi kaydediliyor veya cihazınızdan bilgi okunuyorsa ek hukuki dayanak § 25(1) TDDDG’dir.
“Onayları yönet” üzerinden onayınızı istediğiniz zaman ileriye dönük olarak geri çekebilirsiniz.
Gösterilen değerlendirmeler; yazarın herkese açık adını, yıldız puanını, değerlendirme metnini, yayın tarihini ve herkese açık profil fotoğrafını içerebilir. Bu verilerin kaynağı MG AutoTech’in Google’daki herkese açık işletme profilidir.
Herkese açık olarak verilmiş değerlendirmeler GDPR m. 6(1)(f)’ye dayanılarak gösterilir. Meşru menfaatimiz, müşteri deneyimlerini ve hizmet kalitemizi şeffaf ve gerçeklere uygun biçimde sunmaktır.
Bileşenin teknik sağlayıcısı Google’a bağlı değildir ve bir Google hizmeti değildir. Bileşendeki bir Google bağlantısına tıkladığınızda sitemizden ayrılırsınız. Bu andan itibaren Google kişisel verileri kendi gizlilik hükümlerine göre işleyebilir.
13. Haricî bağlantılar
Web sitemizde haricî sitelere ve hizmetlere, özellikle WhatsApp, Google veya File Service platformumuza bağlantılar bulunabilir.
Standart bir haricî bağlantıda veriler, kural olarak yalnızca bağlantıya tıkladığınızda ilgili sağlayıcıya aktarılır. Haricî sağlayıcı daha sonra özellikle IP adresinizi, teknik tarayıcı verilerini, yönlendiren bilgilerini ve diğer kullanım verilerini işleyebilir.
Haricî sitedeki veri işlemede ilgili sağlayıcının gizlilik hükümleri geçerlidir. Sitemizden ayrıldıktan sonra haricî sağlayıcıların veri işlemesi üzerinde kural olarak etkimiz yoktur.
14. Alıcılar ve alıcı kategorileri
MG AutoTech içinde kişisel verilere yalnızca ilgili görevi yürütmek için bu verilere ihtiyaç duyan kişiler erişebilir.
İşleme faaliyetine bağlı olarak şu alıcı kategorileri veri alabilir:
- barındırma, bulut, veri tabanı ve BT hizmet sağlayıcıları;
- e-posta, telekomünikasyon ve iş iletişimi sağlayıcıları;
- onay yönetimi ve yerleştirilmiş bileşen sağlayıcıları;
- belirli bir sipariş için gerektiğinde teknik hizmet sağlayıcıları, uzman iş ortakları veya ifa yardımcıları;
- vergi danışmanları, muhasebe birimleri ve diğer mesleki danışmanlar;
- bankalar ve ödeme hizmet sağlayıcıları;
- avukatlar, sigorta şirketleri veya uzmanlar;
- yasal yükümlülük bulunması hâlinde makamlar, mahkemeler veya diğer kamu kurumları.
Adımıza kişisel veri işleyen hizmet sağlayıcıları, hukuken gerektiğinde GDPR m. 28 uyarınca veri işleme sözleşmesi temelinde görevlendirilir.
Verileri bağımsız veri sorumlusu olarak işleyen alıcılar, yasal veri koruma hükümlerine uymaktan kendileri sorumludur.
Kişisel veri satmayız.
15. Üçüncü ülkelere veri aktarımı
Belirli hizmet sağlayıcıları kullanıldığında kişisel verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışında işlenmesi ya da verilere bu bölgelerin dışından erişilmesi ihtimali dışlanamaz.
Üçüncü ülkeye aktarım yalnızca GDPR m. 44 ve devamındaki hükümlere uygun olarak, özellikle şu dayanaklarla yapılır:
- Avrupa Komisyonunun yeterlilik kararı;
- ilgili ABD alıcısının geçerli sertifikaya sahip olması hâlinde AB–ABD Veri Gizliliği Çerçevesi;
- Avrupa Komisyonunun standart sözleşme maddeleri ve gerektiğinde ek koruyucu önlemler;
- bağlayıcı şirket kuralları; veya
- GDPR m. 49 kapsamındaki yasal bir istisna.
Sözleşmesel ve teknik önlemlere rağmen bazı üçüncü ülkelerde, kamu makamlarının yerel hukuka göre verilere erişebilmesi ve Avrupa’daki ilgili kişi haklarının aynı ölçüde uygulanamaması yönünde artık risk bulunabilir.
Somut durumda kullanılan güvencelere ilişkin bilgileri yukarıdaki iletişim bilgileri üzerinden talep edebilirsiniz.
16. Saklama süreleri
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu veya yasal saklama yükümlülükleri bulunduğu sürece saklarız.
Özellikle şu ölçütler uygulanır:
- Sözleşme kurulmazsa ve delil saklamak veya hukuki savunma yapmak için ek saklama gerekmiyorsa, talep ve iletişim verileri işlem tamamen sonuçlandıktan sonra silinir.
- Sözleşme, sipariş ve hizmet verileri sözleşme ilişkisi boyunca, ardından ilgili yasal zamanaşımı ve saklama süreleri dolana kadar saklanır.
- Vergi ve ticari belgeler, belge türüne göre genellikle altı, sekiz veya on yıllık saklama sürelerine tabidir. Muhasebe belgeleri kural olarak sekiz yıl saklanmalıdır.
- Araç, teşhis, orijinal ve yedek dosyalar; hizmet sunumu, orijinale dönüş, belgeleme, ayıptan doğan yasal sorumluluk, destek veya hukuki savunma için gerekli olduğu sürece saklanır.
- Sunucu ve güvenlik günlükleri; işletim, güvenlik ve kötüye kullanımın önlenmesi için artık gerekli olmadığında silinir veya anonimleştirilir.
- Onay kayıtları, onayı kanıtlamak ve olası taleplere karşı savunma yapmak için gerekli olduğu sürece saklanır.
- Herkese açık içerikler, başka hukuki dayanak yoksa yayın amacı ortadan kalkana veya onay geçerli biçimde geri çekilene kadar saklanır.
Yasal saklama yükümlülüğü varsa ilgili verilerin kullanımı bu süre boyunca kural olarak kısıtlanır ve veriler yalnızca kanunda öngörülen amaç için işlenir.
17. İlgili kişilerin hakları
Yasal koşullar çerçevesinde özellikle şu haklara sahipsiniz:
- GDPR m. 15 uyarınca erişim hakkı;
- GDPR m. 16 uyarınca düzeltme hakkı;
- GDPR m. 17 uyarınca silme hakkı;
- GDPR m. 18 uyarınca işlemenin kısıtlanması hakkı;
- GDPR m. 20 uyarınca veri taşınabilirliği hakkı;
- GDPR m. 21 uyarınca itiraz hakkı;
- GDPR m. 7(3) uyarınca verilen onayı geri çekme hakkı;
- GDPR m. 77 uyarınca veri koruma denetim makamına şikâyette bulunma hakkı.
Haklarınızı kullanmak için [email protected] adresine başvurabilirsiniz.
Kişisel verileri yetkisiz erişimden korumak için makul şüphe bulunması hâlinde uygun kimlik kanıtı isteyebiliriz. Yalnızca kimliğinizi doğrulamak için gerekli bilgileri talep ederiz.
18. GDPR m. 21 kapsamında özel itiraz hakkı
KİŞİSEL VERİLERİ GDPR M. 6(1)(F) TEMELİNDE İŞLEDİĞİMİZDE, ÖZEL DURUMUNUZDAN KAYNAKLANAN GEREKÇELERLE İŞLEMEYE İSTEDİĞİNİZ ZAMAN İTİRAZ ETME HAKKINIZ VARDIR.
BUNUN ARDINDAN İLGİLİ VERİLERİ İŞLEMEYİ DURDURURUZ. ANCAK İŞLEME İÇİN SİZİN MENFAATLERİNİZİN, HAKLARINIZIN VE ÖZGÜRLÜKLERİNİZİN ÖNÜNE GEÇEN ZORLAYICI MEŞRU GEREKÇELER KANITLAYABİLİRSEK VEYA İŞLEME HUKUKİ TALEPLERİN İLERİ SÜRÜLMESİNE, KULLANILMASINA YA DA SAVUNULMASINA HİZMET EDİYORSA BU KURAL UYGULANMAZ.
VERİLER DOĞRUDAN PAZARLAMA AMACIYLA İŞLENİYORSA, GEREKÇE GÖSTERMEDEN İSTEDİĞİNİZ ZAMAN BU İŞLEMEYE İTİRAZ EDEBİLİRSİNİZ.
19. Denetim makamına şikâyet hakkı
Bir veri koruma denetim makamına şikâyette bulunma hakkınız vardır. MG AutoTech için özellikle yetkili olan denetim makamı:
Baden-Württemberg Eyaleti Veri Koruma
ve Bilgi Edinme Özgürlüğü Yetkilisi
Heilbronner Straße 35
70191 Stuttgart
Posta adresi:
Posta kutusu 10 29 32
70025 Stuttgart
Telefon: 0711 615541-0
E-posta: [email protected]
Şikâyet hakkı, diğer idari veya yargısal başvuru yollarını etkilemez.
20. Veri sağlama yükümlülüğü
Yalnızca web sitemizi ziyaret etmek, kural olarak bize ek kişisel veri sağlama yönünde yasal veya sözleşmesel yükümlülük doğurmaz.
Ancak teklif, teknik inceleme, randevu veya hizmet talep etmek ya da bizimle sözleşme yapmak istiyorsanız belirli veriler gereklidir.
İlgili sipariş için gerekli iletişim, araç, teşhis veya faturalandırma verileri olmadan talebi inceleyemeyebilir veya istenen hizmeti sunamayabiliriz.
21. Otomatik kararlar ve profilleme
GDPR m. 22 anlamında, sizin hakkınızda hukuki sonuç doğuran veya sizi benzer ölçüde önemli biçimde etkileyen, yalnızca otomatik işlemeye dayalı kararlar kullanmayız.
Şu anda kullanılan site işlevleri temelinde kişiye ilişkin kullanım veya ilgi profilleri otomatik olarak oluşturulmaz.
22. Teknik ve organizasyonel güvenlik önlemleri
Kişisel verileri kayba, değiştirilmeye, yetkisiz ifşaya ve yetkisiz erişime karşı korumak için uygun teknik ve organizasyonel önlemler kullanırız.
Bunlar özellikle şunları içerebilir:
- şifreli veri aktarımı;
- rol ve yetki temelli erişim;
- erişim kısıtlamaları;
- güvenli parolalar ve kimlik doğrulama yöntemleri;
- düzenli güncellemeler;
- veri yedekleri;
- güvenlikle ilgili işlemlerin günlüklenmesi;
- özel veya erişimi kısıtlı dosya depolama alanları;
- veri minimizasyonu;
- kurumsal gizlilik kuralları.
Önlemler; güncel teknik imkânlara, işleme riskine ve işlenen verilerin niteliğine göre gözden geçirilir ve uyarlanır.
Uygun koruyucu önlemlere rağmen tamamen risksiz veri aktarımı veya depolama garanti edilemez.
23. Bu gizlilik politikasındaki değişiklikler
Yasal gereklilikler, hizmetlerimiz, kullanılan teknik sistemler veya veri işleme süreçleri değiştiğinde bu gizlilik politikasını uyarlayabiliriz.
Bu sitede yayımlanan güncel sürüm geçerlidir.