Gizlilik Politikası

 

Biz, DEUTZ AG olarak, kişisel verilerinizin korunmasını son derece ciddiye alıyoruz ve veri koruma düzenlemelerinin kurallarına sıkı sıkıya bağlı kalıyoruz. Bu web sitesinde kişisel veriler yalnızca teknik olarak gerekli olduğu ölçüde toplanmaktadır. Ancak prensip olarak, DEUTZ AG web sitesini kişisel verilerinizi paylaşmadan da kullanabilirsiniz. Toplanan veriler, yalnızca veri koruma beyanında belirtilen durumlarda üçüncü taraflara aktarılacaktır. DEUTZ'daki veri koruma ile ilgili SSS'ye buradan ulaşabilirsiniz.

Aşağıdaki bildirim, bu korumayı nasıl sağladığımız ve hangi amaçla ne tür verilerin toplandığına dair genel bir bakış sunmaktadır. Ayrıca haklarınız hakkında da bilgilendirileceksiniz.

1. Tanımlar

DEUTZ AG’nin veri koruma beyanı, Genel Veri Koruma Yönetmeliği’nin (GDPR) kabulü için Avrupa yasama organı tarafından kullanılan terimlere dayanmaktadır. Veri koruma beyanımız, genel kamuoyunun yanı sıra müşterilerimiz ve iş ortaklarımız için de okunabilir ve anlaşılır olmalıdır. Bunu sağlamak amacıyla, öncelikle kullanılan terminolojiyi açıklamak istiyoruz:

 a) Kişisel veriler

Kişisel veriler, kimliği belirlenmiş veya belirlenebilir bir gerçek kişiye (“kullanıcı”) ilişkin her türlü bilgiyi ifade eder. Tanımlanabilir gerçek kişi, özellikle isim, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı gibi bir tanımlayıcıya veya o gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak, doğrudan veya dolaylı olarak tanımlanabilen kişidir.

 b) Veri sahibi

Veri sahibi (kullanıcı), kişisel verileri işleme sorumlusu tarafından işlenen, kimliği belirlenmiş veya belirlenebilir herhangi bir gerçek kişidir.

 c) İşleme

İşleme, otomatik yollarla olsun ya da olmasın, kişisel veriler veya kişisel veri kümeleri üzerinde gerçekleştirilen, toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri getirme, inceleme, kullanım, aktarım yoluyla ifşa, yaygınlaştırma veya başka bir şekilde erişime açma, eşleştirme veya birleştirme, kısıtlama, silme veya imha gibi işlemler veya işlemler dizisidir.

 d) İşlemenin kısıtlanması

İşlemenin kısıtlanması, gelecekte işlenmelerini sınırlamak amacıyla saklanan kişisel verilerin işaretlenmesidir.

 e) Veri sorumlusu veya işleme faaliyetinden sorumlu veri sorumlusu

Veri sorumlusu veya işleme sorumlu veri sorumlusu, tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi, kamu kurumu, ajans veya diğer kuruluştur; söz konusu işleme amaçları ve araçlarının Birlik veya Üye Devlet mevzuatı tarafından belirlendiği durumlarda, veri sorumlusu veya bu kişinin atanmasına ilişkin belirli kriterler, Birlik veya Üye Devlet mevzuatı tarafından düzenlenebilir.

 f) İşlemci

İşleyici, veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer kuruluştur.

 g) Alıcı

Alıcı, kişisel verilerin ifşa edildiği, üçüncü taraf olsun ya da olmasın, gerçek veya tüzel kişi, kamu otoritesi, kurum veya başka bir kuruluştur. Ancak, Birlik veya Üye Devlet mevzuatına uygun olarak belirli bir soruşturma kapsamında kişisel verileri alabilecek kamu otoriteleri, alıcı olarak kabul edilmez; bu kamu otoriteleri tarafından söz konusu verilerin işlenmesi, işleme amaçlarına uygun olarak geçerli veri koruma kurallarına uygun şekilde gerçekleştirilir.

 h) Üçüncü taraf

Üçüncü taraf, veri sahibi, kontrolör, işleyici ve kontrolörün veya işleyicinin doğrudan yetkisi altında kişisel verileri işlemekle yetkilendirilmiş kişiler dışındaki gerçek veya tüzel kişi, kamu otoritesi, kurum veya kuruluştur.

 i) Takma adlandırma

Takma adlandırma, kişisel verilerin, ek bilgiler kullanılmadan artık belirli bir kullanıcıya atfedilemeyeceği şekilde işlenmesidir; ancak bu ek bilgilerin ayrı tutulması ve kişisel verilerin tanımlanmış veya tanımlanabilir bir gerçek kişiye atfedilmemesini sağlamak için teknik ve organizasyonel önlemlere tabi olması şarttır.

 j) Profil Oluşturma

Profil oluşturma, bir gerçek kişiyle ilgili belirli kişisel özellikleri değerlendirmek, özellikle de o gerçek kişinin iş performansına, ekonomik durumuna, sağlığına, kişisel tercihlerine, ilgi alanlarına, güvenilirliğine, davranışlarına, konumuna veya hareketlerine ilişkin özellikleri analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasıyla gerçekleştirilen her türlü otomatik kişisel veri işlemeyi ifade eder.

 k) Rıza

Kullanıcının rızası, kullanıcının bir beyan veya açık bir olumlu eylem yoluyla kendisiyle ilgili kişisel verilerin işlenmesine onay verdiğini belirten, özgür iradeyle verilmiş, belirli, bilgilendirilmiş ve açık bir şekilde ifade edilmiş irade beyanıdır.

2. Veri sorumlusunun adı ve adresi

Genel Veri Koruma Yönetmeliği (GDPR), Avrupa Birliği üye devletlerinde geçerli diğer veri koruma kanunları ve veri koruma ile ilgili diğer hükümler kapsamında veri sorumlusu şudur:
DEUTZ AG
Ottostr. 1
51149 Köln
Almanya
Tel: +49 (0) 221 822 0
E-posta: info@deutz.com
Web sitesi: www.deutz.com

3. Veri koruma görevlisinin iletişim bilgileri

Veri koruma kanunuyla ilgili tüm sorularınız için, iletişim formumuzu kullanarak veya posta yoluyla (DEUTZ AG, Veri Koruma Görevlisi, Ottostr. 1, 51149 Köln, Almanya) veri koruma görevlimizle iletişime geçebilirsiniz. Aşağıdaki veriler işlenebilir:

  • DEUTZ ile olan ilişkiniz
  • Ülke/Bölge
  • Ad
  • Soyadı
  • E-posta adresi
  • İlgilendiğiniz hesap(lar) veya hizmet(ler)
  • Talep Türü
  • Talep Ayrıntıları
4. Çerezler

DEUTZ AG'nin internet sayfaları çerezler kullanmaktadır. Çerezler, bir internet tarayıcısı aracılığıyla bilgisayar sistemine kaydedilen metin dosyalarıdır.
Birçok internet sitesi ve sunucu çerezler kullanır ve birçok çerez, sözde çerez kimliği içerir. Çerez kimliği, çerezin benzersiz bir tanımlayıcısıdır. İnternet sayfaları ve sunucuların, çerezin depolandığı belirli İnternet tarayıcısına atanmasını sağlayan bir karakter dizisinden oluşur. Bu sayede, ziyaret edilen İnternet siteleri ve sunucular, veri sahibinin tarayıcısını, başka çerezler içeren diğer İnternet tarayıcılarından ayırt edebilir. Belirli bir İnternet tarayıcısı, benzersiz çerez kimliği kullanılarak tanınabilir ve tanımlanabilir.
Çerezlerin kullanımı sayesinde DEUTZ AG, bu web sitesinin kullanıcılarına, çerez ayarı olmadan mümkün olmayacak daha kullanıcı dostu hizmetler sunabilir. Çerezleri kullanan web sitesi kullanıcısı, örneğin web sitesine her eriştiğinde erişim bilgilerini girmek zorunda kalmaz; çünkü bu işlem web sitesi tarafından üstlenilir ve çerez bu şekilde kullanıcının bilgisayar sisteminde saklanır. Bir başka örnek ise çevrimiçi mağazadaki alışveriş sepeti çerezi. Çevrimiçi mağaza, bir müşterinin sanal alışveriş sepetine eklediği ürünleri bir çerez aracılığıyla hatırlar.
Kullanıcı, kullandığı internet tarayıcısında ilgili ayarı yaparak web sitemiz üzerinden çerezlerin ayarlanmasını istediği zaman engelleyebilir ve böylece çerezlerin ayarlanmasını kalıcı olarak reddedebilir. Ayrıca, halihazırda yerleştirilmiş çerezler, internet tarayıcısı veya diğer yazılım programları aracılığıyla her an silinebilir. Bu, tüm yaygın internet tarayıcılarında mümkündür. Kullanıcı, kullandığı internet tarayıcısında çerezlerin yerleştirilmesini devre dışı bırakırsa, web sitemizin tüm işlevleri tam olarak kullanılamayabilir.

Çerez onay aracı 

Web sitemiz, tarayıcınızda belirli çerezlerin depolanmasına ilişkin onayınızı almak ve bunları veri koruma düzenlemelerine uygun olarak belgelemek amacıyla OneTrust LLC (1200 Abernathy Rd, Suite 700, Atlanta, Georgia 30328, ABD) tarafından sunulan çerez onay aracını kullanmaktadır. Web sitemize girdiğinizde, tarayıcınıza verdiğiniz onayı veya bu onayın iptalini içeren bir çerez kaydedilir. Çerez onay aracı, çerezlerin kullanımı için yasal olarak gerekli olan onayı almak amacıyla kullanılır. Bunun yasal dayanağı, GDPR Madde 6, paragraf 1, cümle 1, bent c'dir. Veriler OneTrust'a aktarılmayacaktır. Toplanan veriler, siz silmemizi talep edene kadar, çerez ayarlarını kendiniz silene kadar, veri saklama amacı ortadan kalkana kadar veya çerez bir yıl sonra kendiliğinden silinene kadar tarafımızca saklanacaktır. Yasal olarak zorunlu saklama süreleri bundan etkilenmez.

OneTrust’ta veri işlemeyle ilgili ayrıntılar şu adreste bulunabilir: https://www.onetrust.com/de/privacy-notice/

5. Potansiyel Müşteri Oluşturma MS Dynamics

 

Potansiyel müşterilerden hedefli bilgiler toplamak için bir pazarlama aracı (Microsoft Dynamics) kullanıyoruz. Bu süreçte, ad, soyad, e-posta adresi, ülke ve isteğe bağlı olarak şirket adı gibi kişisel veriler toplanır ve saklanır. Bu veriler, örneğin bir beyaz kitap indirimi kapsamında sunulan bir form aracılığıyla toplanabilir.

Veriler, ilgilenen taraflara ürün ve hizmetlerimiz hakkında özel olarak bilgi vermek amacıyla doğrudan pazarlama ve telefonla iletişim (soğuk arama) amacıyla işlenir. İşleme, GDPR Madde 6(1)(f) (meşru menfaat) temelinde veya rıza verilmesi durumunda GDPR Madde 6(1)(a) uyarınca gerçekleştirilir. Hiçbir veri, açık rıza olmaksızın ve yalnızca belirtilen amaçlar çerçevesinde üçüncü taraflarla paylaşılmayacaktır. Bu süreçte toplanan kişisel veriler, ilgili amaç için gerekli olduğu sürece saklanacaktır. Daha fazla pazarlama iletişimi kurulmazsa veya veri sahibi itiraz ederse ya da rızasını geri çekerse, veriler en geç 18 ay sonra düzenli olarak silinecektir. Yasal saklama gereklilikleri veya yasal yükümlülükler mevcutsa, silme işlemi ilgili sürelerin dolmasından sonra gerçekleştirilecektir.

6. Sosyal Medya 

LinkedIn

LinkedIn
LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, İrlanda (“LinkedIn”) şirketinin hizmetlerini kullanıyoruz. Bu hizmetlerin bir parçası olarak LinkedIn, web sitesi kullanımının ve reklamların başarısının istatistiksel analizini sağlamak ve web sitemizde, LinkedIn’de ve LinkedIn ortak sitelerinde ilgi alanına dayalı reklamcılık sunmak amacıyla kullanım verilerini takma adlı profillerde toplar ve saklar. LinkedIn kullanıcısıysanız, LinkedIn bu verileri kullanıcı hesabınızla da birleştirebilir. LinkedIn Marketing Solutions ile LinkedIn, bir form (sözde LinkedIn Lead Gen Formları) kullanarak bize kişisel veriler iletir. Lead Gen Formları, LinkedIn profil verileriyle önceden doldurulmuş formlardır ve üyelerin, ağda herkese açık olan verilerinizi sadece birkaç tıklamayla göndermelerine olanak tanır. Formlar aracılığıyla oluşturulan talepler, doğrudan ABD'de barındırılan bir potansiyel müşteri yönetimi veya CRM aracına (örneğin HubSpot) aktarılır. Ayrıca veriler, ABD dahil olmak üzere AB dışındaki LinkedIn sunucularında işlenebilir. LinkedIn, veri toplamak için çerezler de kullanır. Bunu ve ilgili veri toplama işlemini, LinkedIn hesabınızdaki ayarlar aracılığıyla veya aşağıdaki web siteleri üzerinden etkinleştirebilir veya devre dışı bırakabilirsiniz:
https://www.linkedin.com/psettings/guest-controls
optout.aboutads.info
https://www.youronlinechoices.com/de/praferenzmanagement/
Devre dışı bırakma işlemi genellikle bir çerez aracılığıyla kaydedilir. Bu nedenle, çerezleri sildiğinizde bu işlemin yenilenmesi gerekir. Ayrıca, devre dışı bırakma işlemi her tarayıcı için ayrı ayrı gerçekleştirilmelidir. LinkedIn hizmetleri kapsamında veri koruma ile ilgili daha fazla bilgiyi şu adreste bulabilirsiniz: www.linkedin.com/legal/privacy-policy


HubSpot
Web sitemizde pazarlama faaliyetleri için HubSpot kullanıyoruz. HubSpot, Almanya'da Am Postbahnhof 17, 10243 Berlin adresinde ofisi bulunan bir ABD şirketidir ("HubSpot"). Kendi pazarlama, potansiyel müşteri oluşturma, niteliklendirme ve yönetim süreçlerimiz için HubSpot’un entegre yazılım çözümünü kullanıyoruz. Buna, otomatik ve kişiselleştirilmiş e-postaların gönderilmesini yöneten e-posta pazarlaması, sosyal medya yayıncılığı ve raporlama, kullanıcı segmentasyonu ve CRM gibi iletişim yönetimi, açılış sayfaları ve iletişim formları dahildir. 
İletişim formlarımız, web sitemizi ziyaret eden bir kullanıcı olarak şirketimiz hakkında daha fazla bilgi edinmenize, içerik indirmenize ve bize iletişim bilgilerinizi vermenize olanak tanır. Bu bilgiler, web sitemizdeki içeriklerle birlikte HubSpot sunucularında saklanır. HubSpot Inc., AB standart sözleşme maddeleri uyarınca, veri koruma kurallarına uygun şekilde işleme yapmakla sözleşme yoluyla yükümlüdür. Bu bilgileri sizinle iletişim
kurmak için kullanırız. Bilgilerinizi bu bölümde belirtilen amaçlar doğrultusunda işlemeden önce, HubSpot’u kullanmak için onayınızı alacağız. Bu onayı, DSGVO’nun 7. maddesinin (3) fıkrası uyarınca gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz. İletişim formu aracılığıyla e-posta yoluyla sizinle iletişime geçmemiz için bize onay verdiyseniz, her e-postada abonelikten çıkma bağlantısı bulunacaktır.
HubSpot çerezler kullanır. HubSpot, ilgi alanına dayalı reklamcılığı mümkün kılmak için kullanım verilerini takma adlı profillerde toplar ve saklar. Ayrıca, HubSpot bizim adımıza toplanan bilgileri değerlendirir; böylece ziyaret ve ziyaret edilen sayfalar hakkında raporlar oluşturabiliriz. Tarayıcı ayarlarınızı kullanarak çerezlerin depolanmasını istediğiniz zaman engelleyebilir ve/veya mevcut çerezleri silebilirsiniz; bu sayede HubSpot’un çerezlerde veri depolamasını ve buna bağlı olarak kullanıcı davranışınızın kaydedilmesini devre dışı bırakabilirsiniz. Ayrıca, Remove-Cookie-Button: insight.deutz.com adresi üzerinden HubSpot
tarafından çerezlerin ayarlanmasını etkinleştirebilir veya devre dışı bırakabilirsiniz. Reklamları ve müşteri hedeflemesini optimize etmek için HubSpot’u kullanıyoruz. Yalnızca bize bu konuda onay verdiğiniz takdirde, size en uygun şekilde hitap edebilmek ve ilgi alanlarınıza dayalı destek sunabilmek amacıyla takma adla işlenen verileri CRM profilinizdeki kişisel bilgilerle birleştirebiliriz.
HubSpot, HubSpot Inc. dahil olmak üzere ABD’deki alt işleyicilerden yararlanmaktadır. Verdiğiniz onay, ABD’ye yapılan veri aktarımlarını da kapsamaktadır. ABD, Avrupa Birliği ile karşılaştırılabilir düzeyde bir veri koruma seviyesi sunmamaktadır. Bazı durumlarda, ABD şirketleri kişisel verileri güvenlik makamlarına teslim etmekle yükümlüdür ve veri sahibi olarak siz bu duruma karşı yasal işlem başlatamazsınız. Bu nedenle, ABD makamlarının (örn. istihbarat servisleri) izleme amacıyla ABD sunucularında bulunan verilerinizi işleyip, değerlendirip ve kalıcı olarak saklamasının olasılığı göz ardı edilemez. Bu işleme faaliyetleri üzerinde herhangi bir etkimiz bulunmamaktadır.
Veriler, toplanma amacına ulaşmak için artık gerekli olmadıkları anda silinir. Lead gen formu, web sitemizdeki iletişim formu veya özel bir açılış sayfası aracılığıyla bize sağladığınız iletişim verilerinizi, siz bu verilerin işlenmesini iptal edene kadar işleriz; ancak iptalinizden sonra işleme için başka bir yasal dayanak bulunuyorsa bu durum istisnadır. HubSpot tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgi için lütfen HubSpot’un web sitesini ziyaret edin.

Facebook Pikseli ve Facebook Özel Hedef Kitleleri

Web sitemiz, 1601 S. California Avenue, Palo Alto, 94304 CA, Amerika Birleşik Devletleri adresinde bulunan Facebook’un (“Facebook”) izleme teknolojisini içermektedir. Bu, çerezleri de içerebilir. Facebook, ilgi alanına dayalı reklamcılığı mümkün kılmak amacıyla kullanım verilerini (örneğin, web sitesinin hangi bölümlerine eriştiğinizle ilgili bilgiler) takma adlı profillerde toplar ve saklar. Kayıtlı Facebook kullanıcıları için Facebook, bu bilgileri Facebook hesabınızla birleştirebilir. Kullanım profillerine dayanarak Facebook, bizim adımıza Facebook ağında (sözde "Facebook Reklamları" dahil) ve diğer web sitelerinde ilgi alanına dayalı reklamlar sunabilir. Facebook'un izleme teknolojisine dayalı veri toplama ve saklama işlemlerini aşağıdaki web siteleri üzerinden istediğiniz zaman devre dışı bırakabilirsiniz:
https://www.facebook.com/adpreferences/ad_settings/
https://optout.aboutads.info/choices
https://www.youronlinechoices.com/de/praferenzmanagement/
Devre dışı bırakma işlemi genellikle bir çerez aracılığıyla kaydedilir. Bu nedenle, çerezleri sildiğinizde bu ayar yeniden yapılmalıdır. Ayrıca, devre dışı bırakma işlemi her tarayıcı için ayrı ayrı yapılmalıdır. Facebook Pixel ve Facebook Custom Audiences'ı pazarlama amaçlı olarak yalnızca sizin rızanızla kullanırız (DSGVO Madde 6, paragraf 1, fıkra 1, bent a). Yalnızca bize bu konuda onay verdiğiniz takdirde, Özel Hedef Kitleler kapsamında Facebook kullanıcılarıyla yapılan karşılaştırmaya dayalı olarak Facebook üzerinden hedef kitleye yönelik reklamcılığı mümkün kılmak amacıyla e-posta adresinizden elde edilen bir "hash değeri"ni (yani tanınmaz bir karakter dizisi) Facebook'a iletiriz.
Facebook tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgi için lütfen Facebook'un gizlilik politikasına (https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0) bakınız.
Facebook Pixel ile ilgili ayrıntılı bilgilere buradan ulaşabilirsiniz.

XING
Xing Marketing Solutions GmbH, Dammtorstraße 30, 20354 Hamburg, Almanya (“Xing”) şirketinin hizmetlerini kullanıyoruz. Bu hizmetlerin bir parçası olarak, hedef kitleleri tanımlayıp reklam vererek Xing’de hedefli reklamlar yayınlıyoruz. Eylem çağrısı düğmesi aracılığıyla, Xing Lead Ads'i tercihlerimize göre daha da kişiselleştirebiliriz. Bu şekilde toplanan veriler bir CSV dosyası olarak sunulur ve Ajans Girişimiz üzerinden indirilebilir. Formlar aracılığıyla oluşturulan talepler, doğrudan potansiyel müşteri yönetimi veya CRM aracına (örn. HubSpot) gönderilir. Xing, veri toplamak için çerezler de kullanır. Xing, web sitesi kullanımının ve reklamların başarısının istatistiksel olarak değerlendirilmesini sağlamak ve web sitemizde ve Xing’de ilgi alanına dayalı reklamcılık yapabilmek amacıyla kullanım verilerini takma adlı profillerde toplar ve saklar. Xing kullanıcısıysanız, Xing bu verileri kullanıcı hesabınızla birleştirebilir.
Bu özelliği ve ilgili veri toplama işlemini aşağıdaki web sitesi üzerinden devre dışı bırakabilirsiniz: https://nats.xing.com/optout.html.
Devre dışı bırakma işlemi genellikle bir çerez aracılığıyla kaydedilir. Bu nedenle, çerezleri sildiğinizde bu işlemin yenilenmesi gerekir. Ayrıca, devre dışı bırakma işlemi her tarayıcı için ayrı ayrı gerçekleştirilmelidir.
Xing hizmetleri kapsamında veri koruma ile ilgili daha fazla bilgiyi şu adreste bulabilirsiniz: https://privacy.xing.com/de/datenschutzerklaerung

Instagram

Instagram Inc, 1601 Willow Rd, Menlo Park CA 94025, ABD şirketinin hizmetlerini kullanıyoruz. Instagram, fotoğraf ve video paylaşımına yönelik bir sosyal ağdır. Bu süreçte Instagram, kişisel verileri işler. Instagram sayfamızı ziyaret ettiğinizde, Instagram, diğer bilgilerin yanı sıra IP adresinizi ve diğer bilgileri (örn. çerezler) toplar. Bu bilgiler, Instagram sayfasının kullanımıyla ilgili istatistiksel bilgiler sağlamak amacıyla kullanılır. Instagram tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: https://privacycenter.instagram.com/policy/entry_point=ig_help_center_data_policy_redirect

7. Çekilişlerin Düzenlenmesi

Zaman zaman çekilişler düzenliyoruz. Çekilişler, sosyal medya hesaplarımızda gerçekleştirilir. Bir çekiliş düzenlendiğinde, çekilişe katılarak kişisel verilerinizin toplanmasına ve kullanılmasına rıza göstermiş olursunuz. Bu kişisel verileri, çekilişleri yürütmek ve yönetmek amacıyla ve kazanmanız durumunda sizi bilgilendirmek amacıyla toplar, saklar ve işleriz. Kişisel verilerinizin işlenmesinin yasal dayanağı, GDPR Madde 6, paragraf 1, bent a'dır. Veriler üçüncü taraflara aktarılmayacaktır. Bize bir mesaj göndererek onayınızı istediğiniz zaman geri çekebilirsiniz. Bu durumda verileriniz silinecektir.

İşlenecek kişisel veriler şunlardır: Ad, soyad, Instagram kullanıcı adı, adres, doğum tarihi

Sosyal medya hesaplarındaki kişisel verilerin işlenmesi için, söz konusu hesapların veri koruma hükümleri geçerlidir (gizlilik politikamızın 5. maddesine bakınız).

8. Genel verilerin ve bilgilerin toplanması

DEUTZ AG’nin web sitesi, bir kullanıcı veya otomatik sistem web sitesini ziyaret ettiğinde bir dizi genel veri ve bilgi toplar. Bu genel veriler ve bilgiler sunucu günlük dosyalarında saklanır. Toplanan bilgiler arasında şunlar yer alabilir

  • kullanılan tarayıcı türleri ve sürümleri,
  • erişimi sağlayan sistem tarafından kullanılan işletim sistemi,
  • erişim sağlayan sistemin web sitemize ulaştığı web sitesi (sözde yönlendiriciler),
  • alt web siteleri,
  • web sitesine erişim tarihi ve saati,
  • bir İnternet protokol adresi (IP adresi),
  • erişimi sağlayan sistemin İnternet servis sağlayıcısı ve
  • bilgi teknolojisi sistemlerimize yönelik saldırı durumunda kullanılabilecek diğer benzer veriler ve bilgiler.
  • DEUTZ AG, bu genel verileri ve bilgileri kullanırken kullanıcı hakkında herhangi bir sonuca varmaz. Aksine, bu bilgiler
  • web sitemizin içeriğini doğru bir şekilde sunmak,
  • web sitemizin içeriğini ve reklamlarını optimize etmek,
  • bilgi teknolojisi sistemlerimizin ve web sitesi teknolojimizin uzun vadeli işlerliğini sağlamak ve
  • bir siber saldırı durumunda, ceza kovuşturması için gerekli bilgileri kolluk kuvvetlerine sağlamak.

Bu nedenle DEUTZ AG, şirketimizin veri koruma ve veri güvenliğini artırmak ve işlediğimiz kişisel veriler için optimum koruma düzeyini sağlamak amacıyla, anonim olarak toplanan verileri ve bilgileri istatistiksel olarak analiz eder. Sunucu günlük dosyalarındaki anonim veriler, kullanıcı tarafından sağlanan tüm kişisel verilerden ayrı olarak saklanır.

9. Web sitemize kayıt

Kullanıcı, kişisel verilerini belirterek veri sorumlusunun web sitesine kayıt olma imkânına sahiptir. Veri sorumlusuna hangi kişisel verilerin iletileceği, kayıt için kullanılan ilgili giriş formuna göre belirlenir. Kullanıcı tarafından girilen kişisel veriler, yalnızca veri sorumlusunun iç kullanımı ve kendi amaçları için toplanır ve saklanır. Veri sorumlusu, kişisel verileri yine kendisine atfedilebilecek bir iç amaç için kullanan bir veya daha fazla işleyiciye (örn. bir kargo hizmeti) aktarımını talep edebilir.
Veri sorumlusunun web sitesine kayıt olunduğunda, İnternet servis sağlayıcısı (ISP) tarafından atanan ve kullanıcı tarafından kullanılan IP adresi ile kayıt tarihi ve saati de saklanır. Bu verilerin saklanması, hizmetlerimizin kötüye kullanılmasını önlemenin ve gerekirse işlenen suçları soruşturmayı mümkün kılmanın tek yolu olması nedeniyle gerçekleştirilir. Bu bakımdan, bu verilerin saklanması, veri sorumlusunun güvenliğini sağlamak için gereklidir. Bu veriler, verilerin aktarılmasına ilişkin yasal bir yükümlülük bulunmadıkça veya aktarımın cezai kovuşturma amacına hizmet etmediği sürece üçüncü taraflara aktarılmaz.
Kullanıcının, kişisel verilerini gönüllü olarak belirtmesi suretiyle gerçekleştirilen kayıt işlemi, veri sorumlusunun, söz konusu konunun niteliği gereği yalnızca kayıtlı kullanıcılara sunulabilecek içerik veya hizmetleri kullanıcıya sunabilmesini sağlamak amacıyla yapılır. Kayıtlı kişiler, kayıt sırasında belirtilen kişisel verileri istedikleri zaman değiştirebilir veya veri sorumlusunun veri havuzundan tamamen sildirebilirler.
Veri sorumlusu, her kullanıcıya, kendisi hakkında hangi kişisel verilerin saklandığına dair talebi üzerine her zaman bilgi verecektir. Ayrıca, veri sorumlusu, yasal saklama yükümlülükleri bulunmadığı sürece, kullanıcının talebi veya bildirimi üzerine kişisel verileri düzeltir veya siler. Veri sorumlusunun tüm çalışanları, bu konuda kullanıcıya irtibat kişisi olarak hizmet vermektedir.

 

 

10. Sentry ile teşhis, düzeltme ve optimizasyon

Web sitemizdeki hizmetlerimizin teknik istikrarını izlemek ve kod hatalarının tespitini iyileştirmek amacıyla Sentry’yi (Functional Software, Inc. tarafından geliştirilmiştir; 1501 Mariposa St #408, San Francisco, CA 94107, ABD) kullanıyoruz. Yazılım, tamamen Almanya’da kendi barındırdığımız sunucularda çalışmaktadır. Toplanan veriler yalnızca bu sunucularda saklanır. Veriler üçüncü taraflara aktarılmaz veya ABD’ye gönderilmez. Cihaz bilgileri veya hata zamanları gibi kullanıcı verileri anonim olarak toplanır ve diğer verilerle ilişkilendirilmez. Toplanan veriler, amaçları yerine getirildikten sonra silinir.

Hataların iletilmesi durumunda, aşağıdaki veriler aktarılabilir ve işlenebilir:

  • IP adresi (yalnızca hatanın teknik olarak iletilmesi amacıyla)
  • Tarayıcı türü / tarayıcı sürümü
  • İşletim sistemi / işletim sistemi sürümü
  • Hatanın yığın izi (hatanın nerede ve nasıl oluştuğu)
  • İletişim formundaki metin (iletişim formunda bir hata olması durumunda)

Toplanan verilerin işlenmesinin yasal dayanağı, GDPR Madde 6 (1) f bendi uyarınca meşru menfaatimizdir. Sentry hizmeti hakkında daha fazla bilgiyi Functional Software, Inc. şirketinin gizlilik politikasında bulabilirsiniz: https://sentry.io/privacy/ [sentry.io] .

 
11. DEUTZ Hizmet Portalı ve DEUTZ Ürün Konfigüratörü'nün kullanımı

DEUTZ AG, müşterilerine DEUTZ Servis Ortaklarından DEUTZ yedek parçalarının sipariş edilebildiği bir platform olan DEUTZ Servis Portalı'nı sunmaktadır. DEUTZ Ürün Konfigüratörü adlı uygulama, DEUTZ’un kendi geliştirdiği bir uygulamadır ve ürünlerin konfigürasyonu için kullanılabilir. Uygulamayı kullanmak için, bir kullanıcı hesabı şeklinde erişim yetkisi gereklidir.

DEUTZ Servis Portalı ve DEUTZ Ürün Konfigüratörü’ne kayıt sırasında aşağıdaki veriler toplanır ve işlenir:

  •  Ad
  •  Şirket adı
  •  Adres
  •  E-posta adresi
  •  Telefon numarası ve faks numarası
  •  KDV kayıt numarası

Ayrıca, erişilen web siteleri, erişim tarihi ve saati ile kullanıcının tarayıcı türü ve işletim sistemi kaydedilir. Kullanıcı erişim sırasında kullanıcı adıyla oturum açmışsa, kullanıcı adı ve kullanıcının adı da kaydedilir. DEUTZ AG, kullanıcının talebinin / verdiği siparişin işlenebilmesi için her iki sistemdeki kullanıcı verilerini (ad, adres bilgileri, KDV numarası) kullanıcının seçtiği yetkili DEUTZ Servis Ortağına sağlar. Ayrıca, analiz amacıyla seçilen DEUTZ Servis Ortağına kullanıcıların erişim verileri de sağlanır. Bunun yanı sıra, DEUTZ AG, kullanıcı verilerini satın alma davranışının analizi gibi kendi pazarlama amaçları için ve web sitemizin ve ürün teklifimizin optimizasyonu için kullanır.

12. DEUTZ Servis Portalı'nda motorların kaydı ve DEUTZ Motor Kaydı

DEUTZ motorlarının DEUTZ Servis Portalı ve DEUTZ Motor Kaydı'na kaydedilmesi sırasında aşağıdaki veriler toplanır ve işlenir:

  •  Ad
  •  Şirket adı
  •  Adres
  •  E-posta adresi
  •  Telefon numarası ve faks numarası
  •  KDV kayıt numarası
  •  DEUTZ motor numarası
  •  DEUTZ motorunun monte edildiği cihazın üreticisi, tipi ve seri numarası
  •  Devreye alma tarihi
  •  Çalışma saatleri

DEUTZ AG, bu verileri sahada bulunan mevcut DEUTZ motorlarının analizi gibi kendi pazarlama amaçları için ve ayrıca web sitemizi ve ürün yelpazemizi optimize etmek amacıyla kullanır. DEUTZ AG ayrıca, DEUTZ servis ortaklarının kendi hizmet tekliflerini optimize etmelerini sağlamak amacıyla bu verileri onlara da sunar.

13. Uygulamaların Kullanımı

DEUTZ tarafından geliştirilen uygulamaları indirdiğiniz (iTunes, Google Play, vb.), uygulamayı mobil cihazınıza indirebilmeniz için yükümlülüklerimizi yerine getirmek amacıyla üçüncü tarafça bize sağlanan verileri (örn. Cihaz Kimliğiniz) işleriz.
Özellikle, DEUTZ tarafından geliştirilen uygulama için ayrı gizlilik bildirimlerine ve üçüncü taraf sağlayıcıların gizlilik bildirimlerine dikkat ediniz.

14. Basın bültenlerimize/yatırımcı ilişkileri haberlerimize abonelik

DEUTZ AG web sitesinde, kullanıcılara şirketimizin basın bültenlerine ve Yatırımcı İlişkileri Haberlerine abone olma imkanı sunulmaktadır. Bu amaçla kullanılan giriş formu, veri sorumlusuna hangi kişisel verilerin iletileceğini belirler.


Şirketimizin basın bültenleri ve Yatırımcı İlişkileri Haberleri, veri sahibi tarafından yalnızca (1) veri sahibinin geçerli bir e-posta adresine sahip olması ve (2) veri sahibinin ilgili posta listesine kaydolması durumunda alınabilir. Yasal nedenlerden ötürü, veri sahibi tarafından ilk kez girilen e-posta adresine, çift onay prosedürü kullanılarak bir onay e-postası gönderilir ve ardından bu e-posta arşivlenir. Basın bültenleri ve haberlerin gönderilmesi için, EQS Group AG, Karlstraße 47, 80333 Münih, Almanya'nın EQS iletişim yöneticisi kullanılır.

Veri işleme, sizin rızanıza dayanmaktadır (GDPR Madde 6, paragraf 1, bent a). Basın bültenleri/yatırımcı ilişkileri haberleri aboneliğinden çıkarak bu rızayı gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz.

Bilgi almak amacıyla bize sağladığınız veriler, ilgili dağıtım listesinden aboneliğinizi iptal edene kadar tarafımızca saklanacak ve aboneliğinizi iptal ettikten sonra hem sunucularımızdan hem de EQS iletişim yöneticisinin sunucularından silinecektir.

EQS ile bir veri koruma anlaşması imzalamış bulunmaktayız ve EQS iletişim yöneticisini kullanırken Alman veri koruma otoritelerinin katı gerekliliklerini tam olarak yerine getirmekteyiz. Daha fazla ayrıntıya EQS veri koruma hükümlerinde ulaşabilirsiniz: https://www.eqs.com/about-eqs/data-protection/.

15. Basın bültenleri/yatırımcı ilişkileri haberleri – İzleme

DEUTZ AG’nin basın bültenleri/yatırımcı ilişkileri haberleri, sözde izleme pikselleri içerir. İzleme pikseli, günlük dosyalarının kaydedilmesini ve analiz edilmesini sağlamak amacıyla HTML formatında gönderilen bu tür e-postalara gömülmüş minik bir grafiktir. Bu sayede, çevrimiçi pazarlama kampanyalarının başarısı veya başarısızlığı istatistiksel olarak analiz edilebilir. DEUTZ AG, gömülü izleme pikseli sayesinde bir e-postanın kullanıcı tarafından açılıp açılmadığını, ne zaman açıldığını ve e-postadaki hangi bağlantıların kullanıcı tarafından tıklandığını görebilir.
Basın bültenleri/yatırımcı ilişkileri haberlerinde yer alan izleme pikselleri aracılığıyla toplanan bu tür kişisel veriler, basın bültenlerinin gönderimini optimize etmek ve gelecekteki basın bültenleri/yatırımcı ilişkileri haberlerinin içeriğini kullanıcının ilgi alanlarına daha iyi uyarlayabilmek amacıyla veri sorumlusu veya Retarus tarafından saklanır ve analiz edilir. Bu kişisel veriler başka üçüncü taraflara aktarılmayacaktır. Kullanıcılar, çift onay prosedürü yoluyla verdikleri ilgili ayrı onay beyanını her zaman geri çekme hakkına sahiptir. Geri çekme işleminden sonra, bu kişisel veriler veri sorumlusu tarafından silinecektir. DEUTZ AG, basın bültenlerinin alınmasından vazgeçilmesini otomatik olarak bir geri çekme olarak kabul eder.

16. Web sitesi üzerinden iletişim imkanı

DEUTZ AG’nin web sitesi, şirketimizle hızlı bir şekilde elektronik olarak iletişime geçilmesini ve bizimle doğrudan iletişim kurulmasını sağlayan bilgiler içerir. Bir kullanıcı, veri sorumlusuna e-posta veya iletişim formu yoluyla ulaşırsa, kullanıcı tarafından iletilen kişisel veriler otomatik olarak saklanır. Kullanıcı tarafından veri sorumlusuna gönüllü olarak iletilen bu tür kişisel veriler, işlemin gerçekleştirilmesi veya kullanıcıyla iletişime geçilmesi amacıyla saklanır. Bu kişisel veriler üçüncü taraflara aktarılmaz.

17. Kişisel verilerin rutin olarak silinmesi ve engellenmesi

Veri sorumlusu, kullanıcının kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca veya veri sorumlusunun tabi olduğu kanun veya yönetmeliklerde Avrupa yasama organı veya diğer yasama organları tarafından izin verilen ölçüde işler ve saklar.
Saklama amacı geçerli değilse veya Avrupa yasama organı ya da başka bir yetkili yasama organı tarafından belirlenen saklama süresi sona ererse, kişisel veriler yasal gerekliliklere uygun olarak rutin olarak engellenir veya silinir.

18. Başvurular ve başvuru prosedürleri için veri koruma

Veri sorumlusu, başvuru sürecinin işlenmesi amacıyla başvuru sahiplerinin kişisel verilerini toplayacak ve işleyecektir. İşleme, elektronik olarak da gerçekleştirilebilir. Bu durum, özellikle bir başvuru sahibinin ilgili başvuru belgelerini e-posta yoluyla veya web sitesindeki (veya aday portalındaki) bir web formu aracılığıyla veri sorumlusuna sunması halinde geçerlidir. Başvuru sürecinin bir parçası olarak, iş ilişkisi kurulması için gerekli mülakatlar sanal ortamda da gerçekleştirilebilir. Bu amaçla, veri sorumlusu düzenli olarak Microsoft Teams uygulamasını kullanır. Microsoft Teams kullanımı sırasında veri işlemeyle ilgili bilgilere buradan ulaşabilirsiniz: https://docs.microsoft.com/de-de/microsoftteams/teams-privacy. Veri sorumlusu, bir başvuru sahibi ile iş sözleşmesi imzalarsa, sunulan veriler yasal gerekliliklere uygun olarak iş ilişkisinin yürütülmesi amacıyla saklanacaktır. Veri sorumlusu, başvuru sahibi ile herhangi bir iş sözleşmesi imzalamazsa, başvuru belgeleri, red kararının bildirilmesinden üç ay sonra otomatik olarak silinecektir; ancak başvuru sahibinin verilerin daha uzun süre saklanması konusunda ayrı bir onayı olması veya veri sorumlusunun silinmeye karşı başka meşru menfaatlerinin bulunmaması durumları istisnadır.

19. Şirket emeklilik ve kısmi emeklilik

Şirket emekli maaşı veya ölüm yardımı taleplerini incelemek ve ödemek amacıyla kişisel verileri işliyoruz. Kişisel bilgilerin yanı sıra, bu amaca hizmet etmek üzere işlenen kişisel veriler arasında şirketimizdeki istihdam bilgilerinin yanı sıra banka, maaş ve vergi verileri de yer almaktadır. Kişisel verilerin işlenmesi her zaman Genel Veri Koruma Yönetmeliği (GDPR) uyarınca ve bizim için geçerli olan ülkeye özgü veri koruma düzenlemelerine uygun olarak gerçekleştirilir. DEUTZ AG, bu verileri şirket satın alımları kapsamında elde etmiştir. Veriler, DEUTZ tarafından şirket emekli maaşı veya vefat eden kişinin hak sahiplerine ödenecek yardımların incelenmesi ve ödenmesi amacıyla işlenmektedir. Eski çalışanların veya hayatta kalan bakmakla yükümlü oldukları kişilerin verileri elektronik olarak işlenir ve ilke olarak yalnızca sorumlu iç birimlere ve uzman departmanlara iletilir. İşlemenin yasal dayanağı, GDPR Madde 6 (1) b bendi uyarınca sözleşmelerin ifasıdır. Sorumlu uzman departman, veri sahiplerinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli olan süre boyunca işler ve saklar.
 

Ayrıca, kısmi emeklilik tazminatının hesaplanması için çalışanın eşi veya medeni partnerine ait veriler gerekebilir. Bu veriler arasında isim, eş veya kayıtlı medeni partner statüsü ve brüt yıllık gelir yer alır. DEUTZ AG, bu verileri yalnızca GDPR’nin 6. maddesinin (1) fıkrasının (a) bendi uyarınca veri sahiplerinin açık rızası ile toplar ve işler. Bu bilgilerin verilmesi gönüllülük esasına dayanır ve rıza, gelecekte geçerli olmak üzere herhangi bir zamanda geri alınabilir. 

 
20. Acil durum irtibat kişisi

Çalışanlarımız, örneğin bir kaza veya sağlık tehdidi durumunda özel çevrelerinden bir kişiyi bilgilendirmek amacıyla bir acil durum irtibat kişisi girebilirler. Şirketimizin çalışanları tarafından acil durum irtibat kişisi olarak belirtilmişseniz, bu durum şirketin “meşru menfaatleri”ne dayanmaktadır (GDPR Madde 6, paragraf 1, f bendi). Bu bağlamda aşağıdaki veriler işlenebilir: Soyadı, adı, ilişki, telefon, e-posta, adres.

21. Konferanslar

Konferanslar için çevrimiçi araçlar (genellikle Microsoft Teams) kullanıyoruz. Bu süreçte, kişisel verileriniz çevrimiçi aracın sağlayıcısına aktarılır ve sağlayıcı bu verileri toplar ve işler. Aracın kullanımı için gerekli tüm veriler toplanır. Çevrimiçi iletişimi sağlamak amacıyla teknik veriler (örn. IP adresleri, MAC adresleri, cihaz kimlikleri, cihaz türü, işletim sistemi türü ve sürümü, istemci sürümü, kamera türü, mikrofon veya hoparlör ve bağlantı türü) de işlenir. Çevrimiçi araçlar kapsamında içerik (örn. sohbetler, videolar, fotoğraflar, dosyalar, sesli mesajlar vb.) sağlanması durumunda, bu içerikler de sağlayıcı tarafından işlenir.

Çevrimiçi araçlar tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgi için lütfen araçların gizlilik bildirimlerine (Microsoft Teams – Gizlilik - Microsoft Teams | Microsoft Docs) bakınız.

22. Kullanıcının hakları

 a) Doğrulama hakkı

Her kullanıcı, kendisiyle ilgili kişisel verilerin işlenip işlenmediğine dair kontrolörden teyit alma hakkına sahiptir. Bir kullanıcı bu teyit hakkından yararlanmak isterse, istediği zaman kontrolörün herhangi bir çalışanına başvurabilir.

 b) Erişim hakkı

Her kullanıcı, veri sorumlusundan, herhangi bir zamanda depolanan kişisel verileri hakkında ücretsiz bilgi ve bu bilgilerin bir kopyasını alma hakkına sahiptir. Ayrıca, Avrupa direktifleri ve yönetmelikleri, kullanıcıya aşağıdaki bilgilere erişim hakkı tanır:
işleme amaçları;
ilgili kişisel veri kategorileri;
kişisel verilerin ifşa edildiği veya edileceği alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki veya uluslararası kuruluşlardaki alıcılar;
mümkünse, kişisel verilerin saklanacağı öngörülen süre veya bu mümkün değilse, söz konusu sürenin belirlenmesinde kullanılan kriterler;
veri sorumlusundan kişisel verilerin düzeltilmesini veya silinmesini talep etme ya da kullanıcıyla ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep etme ya da bu tür işleme itiraz etme hakkının varlığı;
bir denetim makamına şikayette bulunma hakkının varlığı;
kişisel verilerin kullanıcıdan toplanmadığı durumlarda, kaynaklarına ilişkin mevcut her türlü bilgi;
GDPR’nin 22. maddesinin (1) ve (4) numaralı fıkralarında atıfta bulunulan, profil oluşturma dahil olmak üzere otomatik karar verme sürecinin varlığı ve en azından bu durumlarda, söz konusu mantık hakkında anlamlı bilgiler ile bu tür işlemenin kullanıcı için önemi ve öngörülen sonuçları.
Ayrıca, kullanıcı, kişisel verilerin üçüncü bir ülkeye veya uluslararası bir kuruluşa aktarılıp aktarılmadığına ilişkin bilgi alma hakkına sahiptir. Böyle bir durumda, kullanıcı, aktarımla ilgili uygun koruma önlemleri hakkında bilgilendirilme hakkına sahiptir.
Bir kullanıcı bu erişim hakkından yararlanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir.

 c) Düzeltme hakkı

Her kullanıcı, kendisiyle ilgili hatalı kişisel verilerin kontrolör tarafından gecikme olmaksızın düzeltilmesini talep etme hakkına sahiptir. İşlemenin amaçları dikkate alındığında, kullanıcı, ek bir beyan sunmak da dahil olmak üzere, eksik kişisel verilerin tamamlanmasını talep etme hakkına sahiptir.
Bir kullanıcı bu düzeltme hakkını kullanmak isterse, istediği zaman veri sorumlusunun herhangi bir çalışanına başvurabilir.

 d) İşlemenin kısıtlanması hakkı

Her kullanıcı, aşağıdakilerden biri geçerli olduğunda, veri sorumlusundan işleme kısıtlaması talep etme hakkına sahiptir:
Kişisel verilerin doğruluğu kullanıcı tarafından itiraz edildiğinde, veri sorumlusunun kişisel verilerin doğruluğunu doğrulayabilmesi için gerekli süre boyunca.
İşleme hukuka aykırı ise ve kullanıcı kişisel verilerin silinmesine karşı çıkıp bunun yerine kullanımlarının kısıtlanmasını talep ederse.
Veri sorumlusu, işleme amaçları için artık kişisel verilere ihtiyaç duymamaktadır, ancak bu veriler, kullanıcının hukuki hak taleplerini oluşturması, kullanması veya savunması için gereklidir.
Kullanıcı, GDPR’nin 21. maddesinin (1) numaralı fıkrası uyarınca işleme itiraz etmiş ve veri sorumlusunun meşru gerekçelerinin kullanıcınınkilerden üstün olup olmadığının doğrulanması beklenmektedir.
Yukarıda belirtilen koşullardan biri karşılanıyorsa ve bir kullanıcı, DEUTZ AG tarafından saklanan kişisel verilerin işlenmesinin kısıtlanmasını talep etmek isterse, herhangi bir zamanda veri sorumlusunun herhangi bir çalışanına başvurabilir. DEUTZ AG çalışanı, işleme kısıtlamasını sağlayacaktır.

 e) İtiraz Hakkı

Her kullanıcı, kendi özel durumuyla ilgili gerekçelerle, GDPR’nin 6. maddesinin (1) numaralı fıkrasının (e) veya (f) bentlerine dayalı olarak kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu durum, söz konusu hükümlere dayalı profil oluşturma işlemleri için de geçerlidir.
İtiraz durumunda DEUTZ AG, kullanıcının menfaatlerini, haklarını ve özgürlüklerini aşan, işleme ilişkin zorlayıcı meşru gerekçeler veya yasal taleplerin oluşturulması, kullanılması ya da savunulması için gerekçeler gösteremediği sürece, kişisel verileri artık işlemeyecektir.
DEUTZ AG, kişisel verileri doğrudan pazarlama amacıyla işliyorsa, kullanıcı, bu tür pazarlama faaliyetleri için kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu, söz konusu doğrudan pazarlama ile ilgili olduğu ölçüde profil oluşturma işlemleri için de geçerlidir. Kullanıcı, DEUTZ AG’ye doğrudan pazarlama amaçlı işleme konusunda itirazda bulunursa, DEUTZ AG kişisel verileri artık bu amaçlar için işlemeyecektir.
Ayrıca kullanıcı, kendisiyle ilgili kişisel verilerin DEUTZ AG tarafından bilimsel veya tarihsel araştırma amaçlarıyla ya da GDPR’nin 89. maddesinin (1) fıkrası uyarınca istatistiksel amaçlarla işlenmesine, işleme kamu yararı gereği yürütülen bir görevin yerine getirilmesi için gerekli olmadığı sürece, kendi özel durumuyla ilgili gerekçelerle itiraz etme hakkına sahiptir.
İtiraz hakkını kullanmak için kullanıcı, DEUTZ AG’nin herhangi bir çalışanıyla iletişime geçebilir. Ayrıca kullanıcı, bilgi toplumu hizmetlerinin kullanımı bağlamında ve 2002/58/EC sayılı Direktif’e bakılmaksızın, teknik özellikleri kullanarak otomatik yollarla itiraz hakkını kullanmakta serbesttir.

 f) Silinme hakkı (Unutulma hakkı)

Her kullanıcı, kendisiyle ilgili kişisel verilerin işleyen tarafından gecikme olmaksızın silinmesini talep etme hakkına sahiptir; işleyen ise, işleme gerekli olmadığı sürece aşağıdaki gerekçelerden biri geçerli olduğunda kişisel verileri gecikme olmaksızın silmekle yükümlüdür:
Kişisel veriler, toplanma veya başka bir şekilde işlenme amaçları açısından artık gerekli değildir.
Kullanıcı, GDPR’nin 6. maddesinin (1) numaralı fıkrasının (a) bendi veya 9. maddesinin (2) numaralı fıkrasının (a) bendi uyarınca işleme dayanak teşkil eden rızasını geri çekmişse ve işleme için başka bir yasal dayanak bulunmuyorsa.
Kullanıcı, GDPR'nin 21(1) maddesi uyarınca işleme itiraz eder ve işleme için daha ağır basan meşru gerekçeler bulunmazsa veya kullanıcı, GDPR'nin 21(2) maddesi uyarınca işleme itiraz ederse.
Kişisel veriler hukuka aykırı olarak işlenmiştir.
Kişisel verilerin silinmesi, veri sorumlusunun tabi olduğu Birlik veya Üye Devlet hukukundaki bir yasal yükümlülüğe uymak için gereklidir.
Kişisel veriler, GDPR’nin 8. maddesinin (1) numaralı fıkrasında atıfta bulunulan bilgi toplumu hizmetlerinin sunulmasıyla bağlantılı olarak toplanmışsa.
Yukarıda belirtilen nedenlerden biri geçerliyse ve bir kullanıcı, DEUTZ AG tarafından saklanan kişisel verilerin silinmesini talep etmek isterse, herhangi bir zamanda veri sorumlusunun herhangi bir çalışanıyla iletişime geçebilir. DEUTZ AG’nin bir çalışanı, silme talebinin derhal yerine getirilmesini sağlayacaktır.
Veri sorumlusunun kişisel verileri kamuya açık hale getirmiş olması ve Madde 17(1) uyarınca bu verileri silmekle yükümlü olması durumunda, veri sorumlusu, mevcut teknoloji ve uygulama maliyetini dikkate alarak, işleme gerekli olmadığı ölçüde, kişisel verileri işleyen diğer veri sorumlularına, kullanıcının bu veri sorumlularından söz konusu kişisel verilere ilişkin bağlantıları, kopyaları veya çoğaltımlarını silmelerini talep ettiğini bildirmek için teknik önlemler de dahil olmak üzere makul adımlar atacaktır. DEUTZ AG çalışanları, her bir vaka için gerekli önlemleri alacaktır.

 g) Veri taşınabilirliği hakkı

Her kullanıcı, bir veri sorumlusuna sağladığı kendisiyle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. Kullanıcı, işleme faaliyetinin GDPR’nin 6. maddesinin (1) numaralı fıkrasının (a) bendi veya 9. maddesinin (2) numaralı fıkrasının (a) bendi uyarınca rızaya dayalı olması veya veya GDPR’nin 6. maddesinin (1) numaralı fıkrasının (b) bendi uyarınca bir sözleşmeye dayalı olması ve işleme, kamu yararına gerçekleştirilen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi yetkinin kullanılması için gerekli olmaması koşuluyla, bu verileri başka bir veri sorumlusuna aktarma hakkına sahiptir.
Ayrıca, kullanıcı, GDPR’nin 20. maddesinin (1) numaralı fıkrası uyarınca veri taşınabilirliği hakkını kullanırken, teknik olarak mümkün olduğu ve bunun başkalarının hak ve özgürlüklerini olumsuz etkilemediği durumlarda, kişisel verilerin bir veri sorumlusundan diğerine doğrudan aktarılmasını talep etme hakkına sahiptir.
Veri taşınabilirliği hakkını kullanmak amacıyla kullanıcı, herhangi bir zamanda DEUTZ AG’nin herhangi bir çalışanıyla iletişime geçebilir.

 h) Profilleme dahil olmak üzere otomatik bireysel karar verme

Her kullanıcı, (1) kullanıcı ile bir veri sorumlusu arasındaki bir sözleşmenin akdedilmesi veya ifası için gerekli olmadığı sürece, (2) veri sorumlusunun tabi olduğu ve aynı zamanda kullanıcının haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemler belirleyen Birlik veya Üye Devlet yasaları tarafından yetkilendirilmediği sürece, veya (2) veri sorumlusunun tabi olduğu ve aynı zamanda kullanıcıların haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemleri belirleyen Birlik veya Üye Devlet mevzuatı tarafından yetkilendirilmemişse, veya (3) kullanıcının açık rızasına dayanmıyorsa.
Karar (1) kullanıcı ile veri sorumlusu arasında bir sözleşmenin akdedilmesi veya ifası için gerekliyse veya (2) kullanıcının açık rızasına dayanıyorsa, DEUTZ AG, kullanıcının haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemleri alacaktır; bu önlemler arasında en azından, veri sorumlusu tarafında insan müdahalesi talep etme, kendi görüşünü ifade etme ve karara itiraz etme hakkı yer alacaktır.
Kullanıcı, otomatik bireysel karar verme ile ilgili haklarını kullanmak isterse, istediği zaman DEUTZ AG’nin herhangi bir çalışanıyla iletişime geçebilir.

 i) Veri koruma rızasını geri çekme hakkı

Her kullanıcı, kişisel verilerinin işlenmesine verdiği rızayı herhangi bir zamanda geri çekme hakkına sahiptir.
Kullanıcı, rızasını geri çekme hakkını kullanmak isterse, herhangi bir zamanda DEUTZ AG’nin herhangi bir çalışanıyla iletişime geçebilir.

23. Eklentiler ve Araçlar

Fast.Fonts.Net veya Fonts.com
web yazı tipleri DEUTZ AG web sitesi, yazı tiplerinin tutarlı bir şekilde görüntülenmesi amacıyla Monotype GmbH (fonts.com veya fast.fonts.net) tarafından sağlanan web yazı tiplerini kullanmaktadır. Bir sayfa açıldığında, tarayıcı metinleri ve yazı tiplerini doğru şekilde görüntülemek için gerekli web yazı tiplerini tarayıcı önbelleğine yükler.
Bu amaçla, kullanılan tarayıcının fonts.com sunucularına bağlanması gerekir. Sonuç olarak, fonts.com, ziyaretçinin IP adresi aracılığıyla web sitemize erişildiğini öğrenir. Fonts.com Web Yazı Tiplerinin kullanımı, çevrimiçi hizmetlerin tutarlı ve çekici bir şekilde sunulması amacıyla gerçekleştirilmektedir. Bu durum, GDPR Madde 6, Paragraf 1, f bendi anlamında meşru bir menfaati teşkil etmektedir.
Ziyaretçinin tarayıcısı web yazı tiplerini desteklemiyorsa, bilgisayar tarafından varsayılan bir yazı tipi kullanılacaktır.
Bu web yazı tipleri hakkında daha fazla bilgi: https://www.myfonts.com/de/a/font/legal/website-use-privacy-policy
Fonts.com Gizlilik Politikası: https://www.myfonts.com/de/a/font/legal/website-use-privacy-policy
Monotype GmbH Gizlilik Politikası: https://www.monotype.com/legal/privacy-policy/

 

24. etracker'ın uygulanması ve kullanımı ile ilgili veri koruma hükümleri

Veri sorumlusu, etracker GmbH (Erste Brunnenstraße 1, 20459 Hamburg, Almanya) tarafından sunulan etracker web analizi hizmetini bu web sitesine entegre etmiştir. Web analizi, web sitesi ziyaretçilerinin davranışlarına ilişkin verilerin toplanması, derlenmesi ve değerlendirilmesidir. Bir web analizi hizmeti, diğer şeylerin yanı sıra, veri sahibinin bir web sitesine hangi web sitesinden geldiği (sözde yönlendiren), web sitesinin hangi alt sayfalarına erişildiği veya bir alt sayfanın ne sıklıkta ve ne kadar süreyle görüntülendiği gibi verileri toplar. Web analizi, esas olarak bir web sitesini optimize etmek ve internet reklamcılığının maliyet-fayda analizini yapmak için kullanılır.

Veri işleme, çevrimiçi hizmetlerimizin sürekli olarak optimize edilmesi olarak tanımlanan, GDPR Madde 6, Paragraf 1, f bendi uyarınca meşru menfaatimize dayalı olarak gerçekleştirilir. Veriler, amacın yerine getirilmesi için gerekli olduğu sürece saklanır ve daha sonra silinir. Veriler üçüncü taraflara aktarılmaz. Ayrıca, veri işlemeye her zaman itiraz etme hakkınız da bulunmaktadır.

Tarayıcınızı uygun şekilde ayarlayarak çerezlerin saklanmasını engelleyebilirsiniz; ancak bu durumda, bu web sitesinin tüm işlevlerini tam olarak kullanamayabileceğinizi belirtmek isteriz.

Kullanım koşulları ve veri koruma hakkında daha fazla bilgiyi https://www.etracker.com/ veya https://www.etracker.com/en/data-privacy-statement/ adreslerinde bulabilirsiniz.

25. YouTube'un uygulanması ve kullanımı ile ilgili veri koruma hükümleri

Bu web sitesinde, veri sorumlusu YouTube bileşenlerini entegre etmiştir.
YouTube'un işletmecisi, YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, ABD'dir. YouTube, LLC, Google Inc. (1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, ABD) şirketinin bir iştirakidir.

Veri sorumlusu tarafından işletilen ve üzerine bir YouTube bileşeni (YouTube videosu) entegre edilmiş olan bu internet sitesinin tek tek sayfalarından herhangi birine her erişimde, kullanıcının bilgi teknolojisi sistemindeki internet tarayıcısı, ilgili YouTube bileşeninin görüntüsünü indirmek üzere otomatik olarak yönlendirilir. YouTube hakkında daha fazla bilgiye www.youtube.com/yt/about/en/ adresinden ulaşılabilir. Bu teknik işlem sırasında, YouTube ve Google, kullanıcının web sitemizin hangi alt sayfasını ziyaret ettiğini öğrenir.


Kullanıcı YouTube'da oturum açmışsa, YouTube, bir YouTube videosu içeren bir alt sayfaya her erişimde, kullanıcının internet sitemizin hangi alt sayfasını ziyaret ettiğini tanır. Bu bilgiler YouTube ve Google tarafından toplanır ve kullanıcının ilgili YouTube hesabına atanır.
Kullanıcı, web sitemize erişim anında YouTube'da oturum açmışsa, YouTube ve Google, YouTube bileşeni aracılığıyla kullanıcının web sitemizi ziyaret ettiği bilgisini alır; bu durum, kullanıcının bir YouTube videosuna tıklayıp tıklamaması fark etmeksizin gerçekleşir. Kullanıcı, bu bilgilerin YouTube ve Google'a aktarılmasını istemiyorsa, web sitemize erişimden önce kendi YouTube hesabından çıkış yaparak bu aktarımın önlenebilir.
 

www.google.com/intl/en/policies/privacy/ adresinde bulunan YouTube'un veri koruma hükümleri, YouTube ve Google tarafından kişisel verilerin toplanması, işlenmesi ve kullanılması hakkında bilgi sağlar.

26. Vimeo'nun uygulanması ve kullanımıyla ilgili veri koruma hükümleri

Videoları entegre etmek için Vimeo sağlayıcısını kullanıyoruz. Vimeo, Vimeo, LLC tarafından işletilmektedir ve ana iş yeri 555 West 18th Street, New York, New York 10011 adresindedir. Bazı internet sayfalarımızda Vimeo sağlayıcısının eklentilerini kullanıyoruz. Bu tür bir eklentiye sahip internet sitemizi ziyaret ettiğinizde, Vimeo sunucuları ve dolayısıyla eklenti ile bir bağlantı kurulur. Sonuç olarak, ziyaret ettiğiniz internet sayfaları hakkındaki veriler Vimeo sunucusuna iletilir. Bu bağlamda bir Vimeo üyesi olarak oturum açmışsanız, Vimeo bu bilgileri kişisel kullanıcı hesabınıza atar. Eklentiyi kullanırken, örneğin bir videonun başlat düğmesine tıkladığınızda, bu bilgiler de benzer şekilde kullanıcı hesabınıza atanır. İnternet sitemizi kullanmadan önce Vimeo kullanıcı hesabınızdan çıkış yaparak ve ilgili Vimeo çerezlerini silerek bu eşleştirmeyi engelleyebilirsiniz.

Veri işleme ve Vimeo tarafından yayınlanan veri koruma bildirimleri hakkında daha fazla bilgi için lütfen https://vimeo.com/privacy adresini ziyaret edin.

27. Google Haritalar'ın uygulanması ve kullanımı ile ilgili veri koruma hükümleri

Bu web sitesi, coğrafi bilgileri görsel olarak sunmak için Google Haritalar API'sini kullanır. Google Haritalar ve harita kaynakları, yalnızca kullanıcının açık onayı sonrasında yüklenir. Google Haritalar kullanılırken, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda, kullanıcıların harita işlevlerini kullanmasına ilişkin verileri de kaydeder, işler ve kullanır. Google tarafından gerçekleştirilen veri işleme hakkında daha fazla bilgi için lütfen Google veri koruma bildirimlerine bakınız. Ayrıca, veri koruma merkezinde kişisel veri koruma ayarlarınızı da değiştirebilirsiniz. Alternatif olarak, tarayıcınızda JavaScript'i devre dışı bırakarak Google Haritalar hizmetini devre dışı bırakabilir ve böylece Google'a veri aktarımını engelleyebilirsiniz. Ancak, böyle bir durumda sitemizdeki harita işlevini kullanamayacağınız hususuna dikkatinizi çekeriz. Veri koruma hakkında genel bilgilere Google Gizlilik Merkezi’nden şu adresten ulaşabilirsiniz: https://www.google.com/intl/en-EN/privacy/.
Google Haritalar hizmetinin web sitemize entegrasyonu ve dolayısıyla verilerinizin işlenmesinin yasal dayanağı, GDPR'nin 6. maddesinin (1) f bendidir.

28. EQS'nin uygulanması ve kullanımı ile ilgili veri koruma hükümleri

Hisse senedi grafiğimizi görsel olarak sunmak amacıyla EQS Group AG’nin (EQS Group AG, Karlstraße 47, D-80333 Münih) harici hizmetlerini kullanıyoruz. Bu tür bir hizmeti kullandığınızda veya üçüncü tarafların içeriği size sunulduğunda, siz ve ilgili sağlayıcı arasında teknik olarak iletişim verileri alışverişi gerçekleşir.

Verilerinizin toplanması ve işlenmesinin amacı ve kapsamı hakkında daha fazla bilgi için lütfen https://www.eqs.com/about-eqs/data-protection/ adresindeki EQS Group AG’nin veri koruma bildirimlerine bakınız.

Bu programın kullanımı, GDPR Madde 6(1), f bendi uyarınca verilerin işlenmesine ilişkin tarafımızdaki meşru menfaati teşkil eder.

29. Sunucu günlüğünün kullanımına ilişkin Gizlilik Politikası

Web sitesi sağlayıcısı, siteye yapılan erişimlerle ilgili verileri toplar ve bunları "sunucu günlük dosyaları" olarak kaydeder. Aşağıdaki veriler günlüğe kaydedilir:

  •  IP adresi / uzak ana bilgisayar adı
  •  uzak günlük adı
  • Zaman
  •  İstek (ilk satır)
  •  Durum Kodu
  •  yanıt boyutu
  •  Kullanıcı Aracısı

Toplanan veriler yalnızca istatistiksel amaçlarla ve web sitesini iyileştirmek için kullanılır. Ancak, web sitesi operatörü, yasadışı kullanımla ilgili somut kanıtlar olması durumunda sunucu günlük dosyalarını geriye dönük olarak kontrol etme hakkını saklı tutar.

30. İşlemenin yasal dayanağı

GDPR Madde 6(1) a bendi, belirli bir işleme amacı için rıza aldığımız işleme faaliyetlerinin yasal dayanağıdır. Kişisel verilerin işlenmesi, kullanıcının taraf olduğu bir sözleşmenin ifası için gerekliyse (örneğin, mal tedariki veya başka bir hizmetin sunulması için işleme faaliyetlerinin gerekli olduğu durumlarda olduğu gibi), işleme GDPR Madde 6(1) b bendi temelinde gerçekleştirilir. Aynı durum, örneğin ürünlerimiz veya hizmetlerimizle ilgili talepler gibi, sözleşme öncesi tedbirlerin alınması için gerekli olan işleme faaliyetleri için de geçerlidir. Şirketimizin, vergi yükümlülüklerinin yerine getirilmesi gibi kişisel verilerin işlenmesini gerektiren bir yasal yükümlülüğe tabi olması durumunda, işleme GDPR Madde 6(1) c bendi temelinde gerçekleştirilir. Nadir durumlarda, kullanıcının veya başka bir gerçek kişinin hayati çıkarlarını korumak için kişisel verilerin işlenmesi gerekli olabilir. Örneğin, bir ziyaretçinin şirketimizde yaralanması ve adının, yaşının, sağlık sigortası bilgilerinin veya diğer hayati bilgilerinin bir doktora, hastaneye veya başka bir üçüncü tarafa iletilmesi gerektiği durumlarda bu durum söz konusu olur. Bu durumda işleme, GDPR’nin 6. maddesinin (1) numaralı fıkrasının d bendi temelinde gerçekleştirilir. Son olarak, işleme faaliyetleri GDPR’nin 6. maddesinin (1) numaralı fıkrasının f bendi temelinde gerçekleştirilebilir. Bu yasal dayanak, yukarıda belirtilen yasal gerekçelerin hiçbirinin kapsamına girmeyen işleme faaliyetleri için, işleme işleminin şirketimiz veya bir üçüncü tarafın takip ettiği meşru menfaatler için gerekli olması durumunda kullanılır; ancak bu menfaatlerin, kişisel verilerin korunmasını gerektiren kullanıcının menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınması durumu hariçtir. Bu tür işleme faaliyetleri, Avrupa yasama organı tarafından özellikle belirtilmiş olması nedeniyle özellikle caizdir. Avrupa yasama organı, kullanıcının veri sorumlusunun müşterisi olması durumunda meşru menfaatin varsayılabileceğini belirtmiştir (GDPR’nin 47. Gerekçe, 2. Cümle).

31. Veri sorumlusu veya üçüncü bir tarafın gözetilen meşru menfaatleri

Kişisel verilerin işlenmesi GDPR Madde 6(1) f bendi'ne dayandığında, meşru menfaatimiz tüm çalışanlarımızın ve hissedarlarımızın refahı lehine faaliyetlerimizi yürütmektir.

32. Kişisel verilerin saklanacağı süre

Kişisel verilerin saklanma süresini belirlemek için kullanılan kriter, ilgili yasal saklama süresidir. Bu sürenin sona ermesinden sonra, sözleşmenin yerine getirilmesi veya bir sözleşmenin başlatılması için artık gerekli olmadığı sürece, ilgili veriler rutin olarak silinir.

Kullanıcı tarafından Cookiebox’ta ayarlanan veri koruma ayarları en fazla 31 gün süreyle saklanır. 31 günün sonunda, Cookiebox’taki ayarların kullanıcı tarafından yeniden yapılması gerekir. Teknik Çerezlerin devre dışı bırakılamayacağı hususu geçerliliğini korur.

33. Kişisel verilerin sağlanması: Yasal veya sözleşmesel bir gereklilik; Sözleşme akdetmek için gerekli şart; Kullanıcının kişisel verileri sağlama yükümlülüğü; bu verilerin sağlanmamasının olası sonuçları

Kişisel verilerin sağlanmasının kısmen yasal olarak zorunlu olduğunu (örn. vergi düzenlemeleri) veya sözleşme hükümlerinden kaynaklanabileceğini (örn. sözleşme ortağı hakkında bilgiler) açıklığa kavuşturuyoruz. Bazen bir sözleşmenin akdedilebilmesi için kullanıcının bize kişisel verilerini sağlaması ve bu verilerin daha sonra tarafımızca işlenmesi gerekebilir. Örneğin, şirketimizin kullanıcıyla bir sözleşme imzalaması durumunda, kullanıcı bize kişisel verilerini sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, kullanıcıyla sözleşmenin akdedilememesine yol açacaktır. Kullanıcı, kişisel verilerini vermeden önce herhangi bir çalışanımızla iletişime geçmelidir. Çalışanımız, kullanıcıya kişisel verilerin sağlanmasının kanun veya sözleşme gereği olup olmadığını ya da sözleşmenin akdedilmesi için gerekli olup olmadığını, kişisel verileri sağlama yükümlülüğünün olup olmadığını ve kişisel verilerin sağlanmamasının sonuçlarını açıklar.

34. Otomatik karar verme sürecinin varlığı

Sorumlu bir şirket olarak, otomatik karar verme veya profil oluşturma yöntemlerini kullanmıyoruz.

35. Ek Bilgiler

Güveniniz bizim için önemlidir. Bu nedenle, verilerinizin işlenmesiyle ilgili sorularınızı her zaman yanıtlamaktan memnuniyet duyarız. Bu gizlilik beyanında yanıt bulamadığınız sorularınız varsa veya daha ayrıntılı bilgi almak istiyorsanız, lütfen DEUTZ AG'nin veri koruma görevlisiyle iletişime geçin.