Gizlilik Politikası
⚠️ Dikkat: Bu sayfanın yalnızca Almanca sürümü hukuken bağlayıcıdır.
Kulübümüze gösterdiğiniz ilgi bizi çok memnun ediyor. Veri koruma, SG Caissa Hamm 81 yönetimi için özellikle yüksek önem taşımaktadır. SG Caissa Hamm 81 internet sayfalarının kullanımı esasında hiçbir kişisel veri bildirimi yapılmaksızın mümkündür. İlgili kişi, internet sayfamız üzerinden kulübümüzün özel hizmetlerinden yararlanmak istediğinde ise kişisel verilerin işlenmesi gerekli hâle gelebilir. Kişisel verilerin işlenmesi gerekliyse ve böyle bir işleme için yasal bir dayanak yoksa, genel olarak ilgili kişinin onayını alıyoruz.
Kişisel verilerin, örneğin ilgili kişinin adının, adresinin, e-posta adresinin ya da telefon numarasının işlenmesi, her zaman Genel Veri Koruma Tüzüğü (GDPR, (AB) 2016/679 sayılı Tüzük) ile uyumlu olarak ve SG Caissa Hamm 81 için geçerli olan ülkeye özgü veri koruma hükümlerine uygun biçimde yapılır. Bu gizlilik bildirimi aracılığıyla kulübümüz, topladığımız, kullandığımız ve işlediğimiz kişisel verilerin türü, kapsamı ve amacı hakkında kamuoyunu bilgilendirmek istemektedir. Ayrıca ilgili kişiler, bu gizlilik bildirimi aracılığıyla hak ettikleri haklar konusunda bilgilendirilir.
SG Caissa Hamm 81, veri işlemelerden sorumlu taraf olarak, bu internet sayfası üzerinden işlenen kişisel verilerin olabildiğince eksiksiz korunmasını sağlamak için çok sayıda teknik ve örgütsel önlem uygulamıştır. Bununla birlikte, internete dayalı veri aktarımları güvenlik boşlukları içerebildiğinden kesin bir koruma garanti edilememektedir. Bu nedenle, her ilgili kişi kişisel verileri bize örneğin telefon yoluyla gibi alternatif biçimlerde iletmek için serbesttir.
1. Kavram tanımları
SG Caissa Hamm 81'in gizlilik bildirimi, Genel Veri Koruma Tüzüğü'nün (GDPR) kabul edilmesi sırasında Avrupalı yönerge ve tüzük koyucunun kullandığı kavramlara dayanmaktadır. Gizlilik bildirimimizin hem kamuoyu hem de müşterilerimiz ve iş ortaklarımız için kolay okunur ve anlaşılır olması amaçlanmaktadır. Bunu sağlamak için önceden kullanılan kavramları açıklamak istiyoruz.
Bu gizlilik bildiriminde başkalarının yanı sıra şu kavramları kullanıyoruz:
- a) kişisel veriler
Kişisel veriler, kimliği belirlenmiş ya da belirlenebilir bir gerçek kişiyle (bundan böyle "ilgili kişi") ilgili her türlü bilgiyi ifade eder. Kimliği belirlenebilir; doğrudan ya da dolaylı olarak, özellikle bir adı, bir kimlik numarasını, konum verilerini, bir çevrim içi kimliği ya da bu gerçek kişinin bedensel, fizyolojik, genetik, ruhsal, ekonomik, kültürel ya da toplumsal kimliğini dile getiren bir veya birden çok özel özelliğe atıf yapılarak belirlenebilen bir gerçek kişidir.
- b) ilgili kişi
İlgili kişi, kişisel verileri veri işlemelerden sorumlu taraf tarafından işlenen her kimliği belirlenmiş ya da belirlenebilir gerçek kişidir.
- c) işleme
İşleme, kişisel verilerle bağlantılı olarak — otomatikleştirilmiş yöntemlerin yardımıyla ya da onlarsız — gerçekleştirilen herhangi bir işlem ya da böyle bir işlem dizisi, örneğin toplama, kaydetme, örgütleme, dizme, depolama, uyarlama ya da değiştirme, çıkarım, sorgulama, kullanma, aktarım yoluyla açıklama, yayma ya da herhangi başka türlü sağlama, eşleştirme ya da birleştirme, kısıtlama, silme ya da yok etme, ayrıca tek bir işleme zinciri oluşturan işlem dizisi.
- d) işlemenin kısıtlanması
İşlemenin kısıtlanması, saklanan kişisel verilerin ilerideki işlenmesini sınırlama amacıyla işaretlenmesidir.
- e) profil oluşturma (profiling)
Profil oluşturma, kişisel verilerin otomatikleştirilmişbiçimde her tür işlenmesi olup şu özellik taşır: bu kişisel veriler, bir gerçek kişiyle ilgili belirli kişisel yönleri değerlendirmek, özellikle bu gerçek kişinin iş verimi, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışı, bulunduğu yer ya da yer değiştirmesi ile ilgili yönleri analiz etmek veya öngörmek amacıyla kullanılır.
- f) sahte ad kullanımı (pseudonymization)
Sahte ad kullanımı, kişisel verilerin, ek bilgiler katılmaksızın bu kişisel verilerin artık belirli bir ilgili kişiye bağlanamayacağı biçimde işlenmesidir; söz konusu ek bilgiler ayrı saklanır ve kişisel verilerin kimliği belirlenmiş ya da belirlenebilir bir gerçek kişiye atanamayacağını güvenceye alan teknik ve örgütsel önlemlere tabidir.
- g) veri işlemelerden sorumlu taraf
Veri işlemelerden sorumlu taraf; kişisel verilerin işlenme amaçlarını ve araçlarını tek başına ya da başkalarıyla birlikte belirleyen gerçek ya da tüzel kişi, kamu kurumu, kuruluş ya da başka bir birimdir. İşlemenin amaçları ve araçları Birlik hukuku ya da üye devlet hukukuyla belirlenmişse, sorumlu taraf ya da onun atanmasına ilişkin belirli ölçütler Birlik hukuku ya da üye devlet hukukunda öngörülebilir.
- h) veri işlemeci
Veri işlemeci, veri işlemelerden sorumlu taraf adına kişisel verileri işleyen gerçek ya da tüzel kişi, kamu kurumu, kuruluş ya da başka bir birimdir.
- i) alıcı
Alıcı, üçüncü taraf olup olmadığından bağımsız olarak kişisel verilerin açıklanagördüğü gerçek ya da tüzel kişi, kamu kurumu, kuruluş ya da başka bir birimdir. Bununla birlikte, Birlik hukuku ya da üye devlet hukuku kapsamındaki belirli bir soruşturma görevi çerçevesinde olası kişisel veri alabilecek kamu kurumları alıcı sayılmaz.
- j) üçüncü taraf
Üçüncü taraf; ilgili kişi, veri işlemelerden sorumlu taraf, veri işlemeci ve sorumlu tarafın ya da veri işlecinin doğrudan sorumluluğu altında kişisel verileri işleme yetkisi verilmiş kişiler dışındaki gerçek ya da tüzel kişi, kamu kurumu, kuruluş ya da başka bir birimdir.
- k) onay
Onay; ilgili kişinin belirli bir hâl için serbestçe, bilgilendirilmiş ve kusursuz biçimde, bir beyan ya da açıkça onay verici bir eylem yoluyla ortaya koyduğu ve kendisiyle ilgili kişisel verilerin işlenmesine kabul ettiğini açıkça ortaya koyduğu her türlü irade açıklamasıdır.
2. Veri işlemelerden sorumlu tarafın adı ve adresi
Genel Veri Koruma Tüzüğü, Avrupa Birliği üye devletlerinde geçerli diğer veri koruma yasaları ve veri koruma niteliğindeki diğer hükümler yönünden veri işlemelerden sorumlu taraf şudur:
SG Caissa Hamm 81
Merkurstraße 33
59067 Hamm
Deutschland
Tel.: +492****0373
E-Posta: ba-wi@t-online.de
Web sitesi: www.caissahamm.de
3. Cookies
SG Caissa Hamm 81'in internet sayfaları Cookies kullanır. Cookies, bir internet tarayıcısı üzerinden bir bilgisayar sistemine yerleştirilen ve saklanan metin dosyalarıdır.
Çok sayıda internet sayfası ve sunucu Cookies kullanır. Çok sayıda Cookie sözde bir Cookie-ID içerir. Cookie-ID, Cookie'nin özgün kimliğidir. Cookie'nin saklandığı spesifik internet tarayıcısı, Cookie-ID'ye dahil olan karakter dizisi vasıtasıyla internet sayfalarını ve sunucularının bu spesifik tarayıcıya atanabilmesini mümkün kılar. Bu, ziyaret edilen internet sayfalarının ve sunucularının, ilgili kişinin bireysel tarayıcısını, başka Cookies içeren diğer internet tarayıcılarından ayırt etmesini sağlar. Belirli bir internet tarayıcısı, özgün Cookie-ID vasıtasıyla yeniden tanınabilir ve tespit edilebilir.
Cookies kullanımı sayesinde SG Caissa Hamm 81, bu internet sayfasının kullanıcılarına, Cookie yerleştirme yapılmaksızın mümkün olmayacak daha kullanıcı dostu hizmetler sunabilmektedir.
Bir Cookie aracılığıyla internet sayfamızdaki bilgiler ve teklifler kullanıcı lehine optimize edilebilmektedir. Cookies, daha önce de belirttiğimiz gibi, internet sayfamızın kullanıcılarını yeniden tanımamızı sağlamaktadır. Bu yeniden tanımanın amacı, kullanıcıların internet sayfamızı daha rahat kullanmasını sağlamaktır. Örneğin, Cookies kullanan bir internet sayfasının kullanıcısı, sayfayı her ziyaretinde kimlik bilgilerini yeniden girmek zorunda değildir, çünkü bunu internet sayfası ve kullanıcının bilgisayar sisteminde saklanan Cookie devralır. Bir diğer örnek, çevrim içi mağazadaki alışveriş sepetinin Cookie'sidir. Çevrim içi mağaza, müşterinin sanal sepete koyduğu ürünleri bir Cookie aracılığıyla hafızasında tutar.
İlgili kişi, kullanılan internet tarayıcısının ilgili ayarı vasıtasıyla, internet sayfamız tarafından Cookie yerleştirilmesini her zaman önleyebilir ve böylece Cookie yerleştirilmesine kalıcı olarak itiraz edebilir. Ayrıca, zaten yerleştirilmiş Cookies her zaman bir internet tarayıcısı veya başka yazılımlar aracılığıyla silinebilir. Bu, tüm yaygın internet tarayıcılarında mümkündür. İlgili kişi, kullandığı internet tarayıcısında Cookie yerleştirilmesini devre dışı bırakırsa, bazı durumlarda internet sayfamızın tüm işlevleri tam olarak kullanılamayabilir.
4. Genel verilerin ve bilgilerin toplanması
SG Caissa Hamm 81'in internet sayfası, internet sayfasını her ziyaret ettiğinde — ilgili kişi ya da otomatikleştirilmiş bir sistem tarafından — otomatik olarak bir dizi genel veri ve bilgi toplar ve saklar. Bu genel veriler ve bilgiler, sunucunun log dosyalarında saklanır. Toplanabilenler şunlardır: (1) kullanılan tarayıcı tipleri ve sürümleri, (2) erişimde bulunan sistemin kullandığı işletim sistemi, (3) erişimde bulunan sistemin internet sayfamıza geldiği internet sayfası (sözde referrer), (4) erişimde bulunan sistem üzerinden internet sayfamızda gezilen alt sayfalar, (5) internet sayfasına erişimin tarihi ve saati, (6) bir internet protokol adresi (IP adresi), (7) erişimde bulunan sistemin internet servis sağlayıcısı ve (8) bilgi teknolojisi sistemlerimize yapılacak saldırılar durumunda tehlikenin önlenmesine yarayan diğer benzer veriler ve bilgiler.
Bu genel verileri ve bilgileri kullanırken SG Caissa Hamm 81, ilgili kişiyle ilgili hiçbir sonuca varmaz. Bu bilgiler daha çok şunlar için gereklidir: (1) internet sayfamızın içeriğini doğru şekilde teslim etmek, (2) internet sayfamızın içeriğini ve buna yönelik reklamı optimize etmek, (3) bilgi teknolojisi sistemlerimizin ve internet sayfamızın teknolojisinin sürekli işleyişini garanti etmek ve (4) bir siber saldırı durumunda kovuşturma organlarına kovuşturma için gerekli bilgileri sağlamak. Bu anonim toplanan veriler ve bilgiler bu nedenle SG Caissa Hamm 81 tarafından bir yandan istatistiksel olarak, diğer yandan kulübümüzde veri korumayı ve veri güvenliğini artırma amacıyla değerlendirilir, böylece nihayetinde işlediğimiz kişisel veriler için optimal bir koruma düzeyi sağlanmış olur. Sunucu log dosyalarının anonim verileri, ilgili kişinin bildirdiği tüm kişisel verilerden ayrı saklanır.
5. Kişisel verilerin rutin silinmesi ve engellenmesi
Veri işlemelerden sorumlu taraf, ilgili kişinin kişisel verilerini yalnızca saklama amacına ulaşmak için gerekli süre boyunca işler ve saklar; ya da bu, kendisinin tabi olduğu, Avrupalı yönerge ve tüzük koyucunun ya da başka bir yasama organının yasalarında veya hükümlerinde öngörülmüşse.
Saklama amacı ortadan kalkarsa ya da Avrupalı yönerge ve tüzük koyucunun ya da başka bir yetkili yasama organının öngördüğü saklama süresi dolduğunda, kişisel veriler rutin olarak ve yasal hükümler uygun biçimde engellenir veya silinir.
6. İlgili kişinin hakları
- a) teyit hakkı
Her ilgili kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, veri işlemelerden sorumlu taraftan kendisiyle ilgili kişisel verilerin işlenip işlenmediğinin teyidini talep etme hakkına sahiptir. İlgili kişi bu teyit hakkından yararlanmak isterse, veri işlemelerden sorumlu tarafın bir çalışmasına her zaman başvurabilir.
- b) bilgilendirme hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, veri işlemelerden sorumlu taraftan kendisiyle ilgili saklanan kişisel veriler hakkında her zaman ücretsiz olarak bilgi almak ve bu bilginin bir kopyasını almak hakkına sahiptir. Ayrıca Avrupalı yönerge ve tüzük koyucu, ilgili kişiye aşağıdaki bilgiler hakkında bilgi alma hakkı tanımıştır:
- işlemenin amaçları
- işlenen kişisel verilerin kategorileri
- kişisel verilerin ifşa edildiği ya da edilecek olduğu alıcılar veya alıcı kategorileri, özellikle üçüncü ülkelerdeki alıcılar veya uluslararası organizasyonlar
- mümkünse kişisel verilerin saklanacağı öngörülen süre, mümkün değilse bu sürenin belirlenmesi ölçütleri
- ilgili kişiyle ilgili kişisel verilerin düzeltme veya silme ya da veri işlemelerden sorumlu tarafça işlemenin kısıtlanması veya bu işleme karşı itiraz etme hakkının varlığı
- bir gözetim kuruluşuna şikâyet talep hakkının varlığı
- kişisel veriler ilgili kişiden toplanmamışsa: verilerin kaynağına dair mevcut tüm bilgiler
- GDPR Madde 22 (1) ve (4) uyarınca profilleme dahil otomatik karar verme sürecinin varlığı ve — en azından bu durumlarda — dahil olan mantığa, ayrıca böyle bir işlemenin kapsamına ve arzu edilen etkilerine ilişkin anlamlı bilgiler
Ayrıca ilgili kişi, kişisel verilerin bir üçüncü ülkeye ya da uluslararası bir organizasyona aktarılıp aktarılmadığı hakkında bilgi alma hakkına sahiptir. Eğer öyleyse, ilgili kişi ayrıca aktarımla ilgili uygun güvenceler konusunda bilgilendirilme hakkına sahiptir.
İlgili kişi bu bilgilendirme hakkından yararlanmak isterse, veri işlemelerden sorumlu tarafın bir çalışmasına her zaman başvurabilir.
- c) düzeltme hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, kendisiyle ilgili hatalı kişisel verilerin derhal düzeltilmesini talep etme hakkına sahiptir. Ayrıca ilgili kişi, işlemenin amaçları gözetilerek, eksik kişisel verilerin — ek bir beyan yoluyla dahil — tamamlanmasını talep etme hakkına sahiptir.
İlgili kişi bu düzeltme hakkından yararlanmak isterse, veri işlemelerden sorumlu tarafın bir çalışmasına her zaman başvurabilir.
- d) silme hakkı (unutulma hakkı)
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, aşağıdaki gerekçelerden biri geçerliyse ve işlemeye gerek yoksa, ilgili kişisel verilerin derhal silinmesini veri işlemelerden sorumlu taraftan talep etme hakkına sahiptir:
- Kişisel veriler, artık gerekli olmadıkları amaçlar için toplanmış ya da başka türlü işlenmiştir.
- İlgili kişi, GDPR Madde 6 (1)(a) ya da GDPR Madde 9 (2)(a) uyarınca işlemenin dayandığı onayı geri çekmekte ve işleme için başka yasal dayanak bulunmamaktadır.
- İlgili kişi, GDPR Madde 21 (1) uyarınca işlemeye itiraz etmekte ve işlemeye üstün gelen meşru gerekçeler yoktur, ya da ilgili kişi GDPR Madde 21 (2) uyarınca işlemeye itiraz etmektedir.
- Kişisel veriler hukuken aykırı olarak işlenmiştir.
- Kişisel verilerin silinmesi, veri işlemelerden sorumlu tarafın tabi olduğu Birlik hukukundan ya da üye devlet hukukundan doğan yasal bir yükümlülüğün yerine getirilmesi için gereklidir.
- Kişisel veriler, GDPR Madde 8 (1) uyarınca sunulan bilgi toplumu hizmetleri bağlamında toplanmıştır.
Yukarıdaki gerekçelerden biri geçerliyse ve ilgili kişi, SG Caissa Hamm 81'de saklanan kişisel verilerin silinmesini istiyorsa, veri işlemelerden sorumlu tarafın bir çalışmasına her zaman başvurabilir. SG Caissa Hamm 81'in çalışanı, silme talebinin derhal ve gecikmesiz olarak yerine getirilmesini sağlayacaktır.
Kişisel veriler SG Caissa Hamm 81 tarafından kamuya açık hale getirilmişse ve kulübümüz veri işlemelerden sorumlu taraf olarak, GDPR Madde 17 (1) uyarınca kişisel verileri silmekle yükümlüyse, SG Caissa Hamm 81, mevcut teknolojiyi ve uygulama maliyetlerini gözeterek, ayrıca teknik önlemler dahil olmak üzere, kamuya açık kişisel verileri işleyen diğer veri işlemelerden sorumlu tarafları, ilgili kişinin bu diğer veri işlemelerden taraflardan bu kişisel verilere giden tüm bağlantıların ya da bu kişisel verilerin kopyalarının ya da replikasyonlarının silinmesini talep ettiği konusunda bilgilendirmek için uygun önlemleri alır, işlemeye gerek yoksa. SG Caissa Hamm 81'in çalışanı, tek tek durumlarda gerekli olanı sağlayacaktır.
- e) işlemenin kısıtlanması hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, aşağıdaki ön koşullardan biri mevcutsa, veri işlemelerden sorumlu taraftan işlemenin kısıtlanmasını talep etme hakkına sahiptir:
- Kişisel verilerin doğruluğu, ilgili kişi tarafından, veri işlemelerden sorumlu tarafa kişisel verilerin doğruluğunu kontrol etmesine imkân verecek süre boyunca itiraza konu edilmektedir.
- İşleme hukuken aykırıdır, ilgili kişi kişisel verilerin silinmesini reddetmekte ve bunun yerine kişisel verilerin kullanımının kısıtlanmasını talep etmektedir.
- Veri işlemelerden sorumlu taraf, işlemenin amaçları için kişisel verilere artık ihtiyaç duymamaktadır; ancak ilgili kişi bunlara, hukuki taleplerin ileri sürülmesi, icrası veya savunması için ihtiyaç duymaktadır.
- İlgili kişi, GDPR Madde 21 (1) uyarınca işlemeye itiraz etmiş olup, veri işlemelerden sorumlu tarafın meşru gerekçelerinin ilgili kişinin gerekçelerinden üstün olup olmadığı henüz belirsizdir.
Yukarıdaki ön koşullardan biri mevcutsa ve ilgili kişi, SG Caissa Hamm 81'de saklanan kişisel verilerin kısıtlanmasını talep ediyorsa, veri işlemelerden sorumlu tarafın bir çalışmasına her zaman başvurabilir. SG Caissa Hamm 81'in çalışanı, işlemenin kısıtlanmasını sağlayacaktır.
- f) verilerin taşınabilirliği hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, kendisiyle ilgili ve veri işlemelerden sorumlu tarafa sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. Ayrıca ilgili kişi, bu verileri — kişisel verilerin sağlandığı veri işlemelerden sorumlu tarafın engellemesi olmaksızın — başka bir veri işlemelerden sorumlu tarafa aktarma hakkına sahiptir, şayet işleme GDPR Madde 6 (1)(a) ya da GDPR Madde 9 (2)(a) uyarınca onaya ya da GDPR Madde 6 (1)(b) uyarınca bir sözleşmeye dayanmakta ve otomatikleştirilmiş yöntemlerle yapılmaktaysa; bu, işlemenin, veri işlemelerden sorumlu tarafa devredilen kamu yararı gözetilen bir görevin ya da kamu gücü yetkisinin ifası için gerekli olması hâli dışındadır.
Ayrıca ilgili kişi, GDPR Madde 20 (1) uyarınca verilerin taşınabilirliği hakkını kullanırken, kişisel verilerin bir veri işlemelerden sorumlu taraftan diğerine doğrudan aktarılmasını — teknik olarak uygulanabilirse ve diğer kişilerin hak ve özgürlükleri üzerinde olumsuz etkisi yoksa — sağlama hakkına sahiptir.
Verilerin taşınabilirliği hakkını ileri sürmek için ilgili kişi, SG Caissa Hamm 81'in bir çalışanına her zaman başvurabilir.
- g) itiraz hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, kendi özel durumundan kaynaklanan gerekçelerle, GDPR Madde 6 (1)(e) ya da (f) uyarınca yapılan, kendisiyle ilgili kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu, bu hükümlere dayanan profilleme için de geçerlidir.
İtiraz hâlinde SG Caissa Hamm 81, kişisel verileri artık işlemez; şayet kulübümüz, ilgili kişinin menfaatlerini, haklarını ve özgürlüklerini üstünen, işlemenin zorunlu ve hukuken korunan meşru gerekçelerini kanıtlayamıyorsak ya da işleme, hukuki taleplerin ileri sürülmesine, icrasına ya da savunmasına hizmet ediyorsa.
SG Caissa Hamm 81, kişisel verileri doğrudan pazarlama amacıyla işliyorsa, ilgili kişi bu tür pazarlama amacıyla kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahiptir. Bu, böyle bir doğrudan pazarlamayla bağlantılı olduğu ölçüde profilleme için de geçerlidir. İlgili kişi, doğrudan pazarlama amacıyla yapılan işlemeye karşı SG Caissa Hamm 81'e itiraz ederse, SG Caissa Hamm 81 kişisel verileri bu amaçlar için artık işlemeyecektir.
Ayrıca ilgili kişi, kendi özel durumundan kaynaklanan gerekçelerle, SG Caissa Hamm 81'de GDPR Madde 89 (1) uyarınca bilimsel ya da tarihsel araştırma amaçlarıyla ya da istatistiksel amaçlarla yapılan, kendisiyle ilgili kişisel verilerin işlenmesine itiraz etme hakkına sahiptir; ancak böyle bir işleme, kamu yararı gözetilen bir görevin ifası için gerekliyse bu geçerli değildir.
İtiraz hakkını kullanmak için ilgili kişi, SG Caissa Hamm 81'in herhangi bir çalışanına ya da başka bir çalışanına doğrudan başvurabilir. Ayrıca ilgili kişi, bilgi toplumu hizmetlerinin kullanımı bağlamında, 2002/58/AB Yönergesi'ne bakılmaksızın, teknik şartnameler kullanan otomatikleştirilmiş yöntemlerle itiraz hakkını kullanmakta serbesttir.
- h) bireysel durumlarda otomatik karar verme (profilleme dahil)
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, yalnızca otomatikleştirilmiş işlemeye dayanan bir karara — profilleme dahil — tabi tutulmama hakkına sahiptir; bu karar kendisiyle ilgili hukuki sonuçlar doğurur ya da benzer şekilde önemli ölçüde kendisini etkiler; şayet karar (1) ilgili kişi ile veri işlemelerden sorumlu taraf arasındaki bir sözleşmenin kurulması ya da ifası için gerekli değilse, ya da (2) veri işlemelerden sorumlu tarafın tabi olduğu Birlik ya da üye devlet mevzuatına dayanarak mümkünse ve bu mevzuat, ilgili kişinin haklarını, özgürlüklerini ve meşru menfaatlerini koruyan uygun önlemleri içeriyorsa, ya da (3) ilgili kişinin açık onayı ile gerçekleşiyorsa.
İlgili kişi ile veri işlemelerden sorumlu taraf arasındaki sözleşmenin kurulması ya da ifası için karar gerekliyse ya da (2) ilgili kişinin açık onayı ile gerçekleşiyorsa, SG Caissa Hamm 81, ilgili kişinin haklarını, özgürlüklerini ve meşru menfaatlerini korumak için uygun önlemler alır; buna en azından, veri işlemelerden sorumlu tarafça bir kişinin müdahalesini sağlama, kendi görüşünü dile getirme ve karara itiraz etme hakkı dahildir.
İlgili kişi, otomatik kararlarla ilgili haklarını ileri sürmek isterse, veri işlemelerden sorumlu tarafın bir çalışanına her zaman başvurabilir.
- i) veri koruma onayını geri çekme hakkı
Kişisel verilerin işlenmesinden etkilenen her kişi, Avrupalı yönerge ve tüzük koyucu tarafından tanınan, kişisel verilerin işlenmesine verilen onayı her zaman geri çekme hakkına sahiptir.
İlgili kişi, onayın geri çekilmesi hakkını kullanmak isterse, veri işlemelerden sorumlu tarafın bir çalışanına her zaman başvurabilir.
7. İşlemenin hukuki dayanağı
GDPR Madde 6 (1)(a), kulübümüz için, belirli bir işleme amacı için onay aldığımız işleme işlemlerinin hukuki dayanağıdır. Kişisel verilerin işlenmesi, ilgili kişinin taraf olduğu bir sözleşmenin ifası için gerekliyse, örneğin mal teslimi ya da başka bir hizmet ya da edimin sağlanması için gerekli işleme işlemlerinde olduğu gibi, işleme GDPR Madde 6 (1)(b)'ye dayanır. Aynı durum, ürünlerimiz ya da hizmetlerimizle ilgili talepler gibi ön sözleşme önlemlerinin yürütülmesi için gerekli olan işleme işlemleri için de geçerlidir. Kulübümüz, kişisel verilerin işlenmesini gerektiren yasal bir yükümlülüğe tabi ise, örneğin vergi yükümlülüklerinin yerine getirilmesi için, işleme GDPR Madde 6 (1)(c)'ye dayanır. Nadir durumlarda, kişisel verilerin işlenmesi, ilgili kişinin ya da başka bir gerçek kişinin hayati menfaatlerini korumak için gerekli hâle gelebilir. Örneğin, ziyaretçi tesislerimizde yaralanırsa ve bunun üzerine adının, yaşının, sağlık sigortası verilerinin ya da başka hayati bilgilerin bir doktora, hastaneye ya da başka üçüncü taraflara aktarılması gerekir. Böyle bir durumda işleme GDPR Madde 6 (1)(d)'ye dayanır. Son olarak işleme işlemleri GDPR Madde 6 (1)(f)'e dayanabilir. Bu hukuki dayanağa, yukarıda sayılan hukuki dayanakların hiçbirine girmediği ve işlemenin, kulübümüzün ya da üçüncü bir tarafın meşru menfaatinin korunması için gerekli olduğu, ilgili kişinin menfaatlerini, temel haklarını ve özgürlüklerini üstün gelmediği işleme işlemleri dayanır. Bu tür işleme işlemleri bize özellikle bu nedenle izin verilmiştir, çünkü Avrupalı yasama organı onları özellikle zikretmiştir. Bu çerçevede o, ilgili kişi veri işlemelerden sorumlu tarafın müşterisiyse meşru bir menfaatin kabul edilebileceği görüşündeydi (GDPR Gerekçe 47 ikinci cümle).
8. Veri işlemelerden sorumlu tarafın ya da üçüncü bir tarafın takip ettiği işlemede meşru menfaatler
Kişisel verilerin işlenmesi GDPR Madde 6 (1)(f)'e dayalıysa, meşru menfaatimiz, tüm çalışanlarımızın ve ortaklarımızın (hissedarlarımızın) refahı yararına faaliyetlerimizi yürütmektir.
9. Kişisel verilerin saklandığı süre
Kişisel verilerin saklanma süresine ilişkin ölçüt, ilgili yasal saklama süresidir. Süre dolduktan sonra ilgili veriler rutin olarak silinir, sözleşmenin ifası ya da hazırlığı için artık gerekli değillerse.
10. Kişisel verilerin verilmesine ilişkin yasal veya sözleşmesel hükümler; sözleşmenin kurulması için gereklilik; ilgili kişinin kişisel verileri sağlama yükümlülüğü; sağlanmamasının olası sonuçları
Kişisel verilerin sağlanmasının kısmen yasayla zorunlu tutulduğunu (örn. vergi hükümleri) ya da sözleşme hükümlerinden de kaynaklanabildiğini (örn. sözleşme ortağına dair bilgiler) bilginize sunarız. Zaman zaman sözleşmenin kurulması için, ilgili kişinin sonradan bizim tarafımızdan işlenmek zorunda olan kişisel verileri sağlaması gerekir olabilir. İlgili kişi örneğin, kulübümüzle bir sözleşme kurduğu zaman bize kişisel verileri sağlamakla yükümlüdür. Kişisel verilerin sağlanmaması, ilgilenen kişiyle sözleşmenin kurulamaması sonucunu doğururdu. Kişisel verileri sağlamadan önce ilgili kişi, çalışanlarımızdan birine başvurmalıdır. Çalışanımız, ilgili kişiye vaka bazında kişisel verilerin sağlanmasının yasayla ya da sözleşmeyle zorunlu tutulup tutulmadığını veya sözleşmenin kurulması için gerekli olup olmadığını, kişisel verileri sağlama yükümlülüğünün bulunup bulunmadığını ve kişisel verilerin sağlanmamasının hangi sonuçları doğuracağını bilgi verir.
11. Otomatik karar vermenin varlığı
Sorumluluk sahibi bir kulüp olarak otomatik karar verme ya da profillemeden kaçınıyoruz.
Bu örnek gizlilik bildirimi, Deutsche Gesellschaft für Datenschutz'ın GDPR gizlilik bildirimi üreticisi tarafından, ** Medienrecht ** ** WILDE BEUGER SOLMECKE | Rechtsanwälte hukuk bürosu ile iş birliği içinde oluşturulmuştur.