Veri koruma
Web sitemizi ziyaretiniz sırasında kişisel verilerinizin korunması bizim için çok önemlidir. Prensip olarak, kesinlikle gerekli olduğu kadar az kişisel veri topluyoruz. Verileriniz yasal hükümlere uygun olarak korunmaktadır.
Bundesinstitut für Öffentliche Gesundheit [Federal Halk Sağlığı Enstitüsü], veri koruma düzenlemelerine uyulmasını sağlamak için teknik ve organizasyonel önlemler almıştır.
Web sitemizde yayınlanan iletişim verilerinin üçüncü şahıslar tarafından istenmeyen reklam ve bilgi materyalleri göndermek için kullanılması burada açıkça yasaklanmıştır. İstenmeyen reklam bilgilerinin gönderilmesi durumunda yasal işlem başlatma hakkımızı açıkça saklı tutarız.
I. Veri koruma görevlisinin adı ve adresi
Genel Veri Koruma Tüzüğü ve üye devletlerin diğer ulusal veri koruma yasalarının yanı sıra diğer veri koruma hükümleri uyarınca sorumlu kurum:
Bundesinstitut für Öffentliche Gesundheit (BIÖG)
Maarweg 149 - 161
50825 Köln
Almanya
Telefon: 0221-8992-0
E-posta: poststelle(at)bioeg.de
Web sitesi: www.bioeg.de
II Veri koruma görevlisinin iletişim bilgileri
Bundesinstitut für Öffentliche Gesundheit'ın [Federal Halk Sağlığı Enstitüsü'nün] Veri Koruma Görevlisinin iletişim bilgileri şunlardır:
Bundesinstitut für Öffentliche Gesundheit [Federal Halk Sağlığı Enstitüsü]
- Veri Koruma Görevlisi
Maarweg 149 - 161
50825 Köln
Almanya
Telefon: 0221-8992-0
E-posta: datenschutzbeauftragter(at)bioeg.de
III Verilerin işlenmesine ilişkin genel bilgiler
1. Ki̇şi̇sel veri̇leri̇n i̇şlenme kapsamı
Kullanıcılarımızın kişisel verilerini yalnızca işlevsel bir web sitesi ile içerik ve hizmetlerimizi sağlamak için gerekli olduğu ölçüde toplar ve kullanırız. Kullanıcılarımızın kişisel verilerinin toplanması ve kullanılması yalnızca düzenli olarak kullanıcının onayı ile gerçekleşir. Fiili nedenlerle önceden onay alınamadığı ve verilerin işlenmesine kanunen izin verildiği durumlarda bir istisna uygulanır.
2. Kişisel verilerin işlenmesinin yasal dayanağı
Kişisel verilerin işlenmesi için veri sahibinin onayını aldığımız sürece, AB Genel Veri Koruma Tüzüğü'nün (GDPR) 6. maddesinin 1. fıkrasının a bendi kişisel verilerin işlenmesi için yasal dayanak olarak hizmet eder.
Veri sahibinin taraf olduğu bir sözleşmenin yerine getirilmesi için gerekli olan kişisel veriler işlenirken, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının b bendi yasal dayanak olarak kullanılır. Bu aynı zamanda sözleşme öncesi önlemlerin uygulanması için gerekli olan işleme faaliyetleri için de geçerlidir.
Kişisel verilerin işlenmesi, yetkilimizin tabi olduğu yasal bir yükümlülüğü yerine getirmek için gerekli olduğu ölçüde, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının c bendi yasal dayanak olarak hizmet eder.
Veri sahibinin veya başka bir gerçek kişinin hayati çıkarlarının kişisel verilerin işlenmesini gerektirmesi durumunda, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının d bendi yasal dayanak olarak hizmet eder.
İşleme, kamu yararına yürütülen bir görevin yerine getirilmesi veya denetleyiciye verilen resmi yetkinin kullanılması için gerekliyse veya denetleyicinin sorumluluğu kapsamında yürütülen bir görevin yerine getirilmesi veya denetleyiciye verilen resmi yetkinin kullanılması için gerekliyse, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının e bendi ile bağlantılı olarak Federal Veri Koruma Yasası'nın (BDSG) 3. maddesi yasal dayanak olarak hizmet eder.
3. Veri silme ve saklama süresi
Veri sahibinin kişisel verileri, saklama amacı artık geçerli olmadığında silinecek veya engellenecektir. Bunun dışında veriler, Avrupa veya ulusal kanun koyucu tarafından AB direktiflerinde, yasalarında veya veri görevlisinin tabi olduğu diğer hükümlerde öngörülmesi durumunda saklanabilir. Bir sözleşmenin imzalanması veya yerine getirilmesi için verilerin daha fazla saklanmasına ihtiyaç duyulmadığı sürece, yukarıda belirtilen kanunlar tarafından öngörülen bir saklama süresinin sona ermesi durumunda da veriler engellenecek veya silinecektir.
IV. Web sitesinin sağlanması ve günlük dosyalarının oluşturulması
1. Veri İşlemenin Tanımı ve Kapsamı
Web sitemize her erişildiğinde, sistemimiz erişen bilgisayarın bilgisayar sisteminden otomatik olarak veri ve bilgi toplar.
Aşağıdaki veriler toplanır:
(1) Tarayıcı türü ve sürümü
(2) Kullanılan işletim sistemi
(3) Bizi ziyaret ettiğiniz web sitesi (yönlendiren URL)
(4) Web sitemizde eriştiğiniz sayfalar ve dosyalar
(5) Gerektiğinde bizimkinden sonra ziyaret ettiğiniz web sitesi (web sitemizdeki harici bir bağlantıya tıklarsanız)
(6) Erişiminizin tarih ve saati
(7) Kısaltılmış biçimde anonimleştirilmiş İnternet Protokolü (IP) adresi
Veriler sistemimizin günlük dosyalarında saklanır. Bu veriler kullanıcının kişisel verileriyle birlikte saklanmaz.
2. Veri işlemenin hukuki dayanağı
Verilerin ve günlük dosyalarının geçici olarak saklanmasının hukuki dayanağını Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının e bendi ile bağlantılı Federal Veri Koruma Yasası'nın (BDSG) 3. maddesi oluşturur.
3. Veri işlemenin amacı
IP adresinin sistem tarafından geçici olarak saklanması, web sitesinin kullanıcının bilgisayarına teslim edilmesini sağlamak için gereklidir. Bu amaçla, kullanıcının IP adresi oturum süresince saklanmalıdır.
4.Saklama süresi̇
Veriler, toplanma amacını yerine getirmek için artık gerekli olmadıkları anda silinir. Web sitesinin sağlanması için veri toplanması durumunda, ilgili oturum sona erdiğinde bu durum söz konusudur.
Veriler günlük dosyalarında saklanıyorsa, bu durum en geç on dört gün sonra geçerlidir. Bu sürenin ötesinde depolama mümkündür. Kullanıcıların IP adresleri, günlük dosyalarının yazılması sırasında zaten anonimleştirilmiştir, böylece arayan istemcinin atanması artık mümkün değildir.
5. İtiraz ve yok etme imkanı
Web sitesinin sağlanması için verilerin toplanması ve verilerin günlük dosyalarında saklanması, web sitesinin çalışması için kesinlikle gereklidir.
V. Çerezlerin kullanımı
1. Veri İşlemenin Tanımı ve Kapsamı
Web sitemizin temel işlevlerini sağlamak ve daha kullanıcı dostu hale getirmek için çerezler kullanıyoruz (teknik olarak gerekli çerezler).
Gerekirse, ek çerezler ayarlamak için sizden izin isteyebiliriz (onay gerektiren çerezler). Web sitemizin bazı unsurları, bir sayfa değişikliğinden sonra bile erişen tarayıcının tanımlanabilmesini gerektirir.
Çerezler, İnternet tarayıcısında veya internet tarayıcısı tarafından kullanıcının bilgisayar sisteminde depolanan metin dosyalarıdır. Kullanıcılar bir web sitesine eriştiğinde, kullanıcının işletim sisteminde bir çerez depolanabilir. Bu çerez, web sitesi tekrar çağrıldığında tarayıcının benzersiz bir şekilde tanımlanmasını sağlayan karakteristik bir karakter dizisi içerir.
Onay gerektiren bir veya daha fazla çerez ayarlamak istersek, web sitemizi ilk ziyaret ettiğinizde bu çerezlerin sayısı, türü ve amacı hakkında bilgilendirilecek ve kullanımlarına onay vermeniz istenecektir. Bu amaçla, tarayıcı penceresinin üstünde veya altında bir bilgi metni görüntülenir (“çerez bildirimi”). Bu bildirim, siz çerezleri kabul etme veya reddetme yönünde bir seçim yapana kadar görüntülenmeye devam eder.
Bu web sitesine harici sağlayıcılardan videolar yerleştiriyoruz. Videolar yalnızca kullanıcı tarafından aktif olarak onaylandıktan sonra oynatılır (“2 tıklama çözümü” olarak adlandırılır). Videoların etkinleştirilmesiyle, harici sağlayıcılar tarafından çerezler ayarlanabilir ve veriler onlara iletilebilir (ayrıca bkz. Bölüm X.). Bu üçüncü taraf çerezlerinin sayısı, işlevi ve ömrü üzerinde hiçbir etkimiz yoktur.
Yalnızca teknik olarak gerekli çerezler kullanılıyorsa, çerez bildirimi görüntülenmez.
Tarayıcınızda (örn. Internet Explorer, Mozilla, Opera) çerezlerin kabulü etkinleştirilmişse, aşağıdaki çerezler web sitemiz tarafından saklanır.
Teknik olarak gerekli çerezler
Bir oturum açma alanına giriş yaparken 1 çerez
Engelsiz kullanım sağlamak için video oynatıcıyı çağırırken 1 çerez Kullanım
Web takibinin (opt-out) reddini saklamak için 1 çerez
İzin gerektiren çerezler
Gömülü videoları (CONSENT) etkinleştirirken üçüncü taraf sağlayıcı “Youtube ”dan 1 çerez
gömülü videoları (NID, OTZ ve CONSENT) etkinleştirirken üçüncü taraf sağlayıcı “Google”dan en fazla 3 çerez
Web izleme bu sitede çerezler olmadan gerçekleşir. Bu gizlilik politikasının VI Web izleme/web analizi maddesine bakınız.
2. Veri işlemenin yasal dayanağı
Kişisel verilerin çerezler kullanılarak işlenmesinin yasal dayanağı, onay verilmişse onay gerektiren çerezlerin kullanımı için Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının a bendi ve teknik olarak gerekli çerezlerin kullanımı için Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının e bendi ile bağlantılı olarak Federal Veri Koruma Yasası'nın (BDSG) 3. maddesi yasal dayanağını oluşturur .
3. Veri işlemenin amacı
Teknik olarak gerekli çerezlerin kullanılmasının amacı, kullanıcılar için web sitelerinin kullanımını basitleştirmek ve temel işlevleri sağlamaktır. Web sitemizin bazı işlevleri çerezler kullanılmadan sunulamaz. Bunlar için, tarayıcının bir sayfa değişikliğinden sonra bile tanınması gerekir.
4. Saklama süresi, itiraz ve ortadan kaldırma seçenekleri
Çerezler kullanıcının bilgisayarında saklanır ve buradan web sitemize iletilir. Bu nedenle, kullanıcı olarak çerezlerin kullanımı üzerinde tam kontrole sahipsiniz. İnternet tarayıcınızdaki ayarları değiştirerek çerezlerin iletimini devre dışı bırakabilir veya kısıtlayabilirsiniz. Zaten kaydedilmiş olan çerezler herhangi bir zamanda silinebilir. Bu otomatik olarak da yapılabilir.
Çerezlerin saklama süresi:
Bundesinstitut für Öffentliche Gesundheit
Bir oturum açma alanına giriş yaparken çerez: tarayıcı kapatılana kadar (oturum çerezi)
Engelsiz kullanım sağlamak için video oynatıcıyı çağırırken çerez: maksimum 7 gün
Web takibine itirazın saklanması için çerez (opt-out): maksimum 30 gün
Üçüncü taraf sağlayıcı
Çerez CONSENT (Youtube):17 yıl
Çerez CONSENT çerezi (Google): 17 yıl
Çerez NID (Google): 6 ay
Çerez OTZ (Google): Oturum çerezi
Tüm çerezleri manuel olarak silebilir veya tarayıcınızı bir oturumun sonunda tüm çerezleri otomatik olarak silecek şekilde ayarlayabilirsiniz.
Web sitemiz için teknik olarak gerekli çerezler silinirse, web sitesinin tüm işlevlerini tam olarak kullanmak artık mümkün olmayabilir.
VI. Web izleme/web analizi
1. Veri İşlemenin Tanımı ve Kapsamı
Federal Halk Sağlığı Enstitüsü, web sitesini optimize etmek için “Matomo” (eski adıyla Piwik) web analiz aracını kullanır. Matomo'yu izleme çerezleri kullanmadan kullanıyoruz. Özellikle veri koruma dostu bir prosedür sağlamak için Matomo'nun temel yapılandırmasında sağlanan izleme çerezlerinin kullanımını devre dışı bıraktık.
Aşağıdaki veriler Matomo kullanılarak saklanır:
- Kullanıcının eriştiği sistemin IP adresinin 1 baytı
- Ziyaretin zamanı ve süresi
- Ziyaret sırasında erişilen sayfalar ve dosyalar
- Kullanıcıların web sitesine eriştiği web sitesi (yönlendiren)
- Kullanıcılar tarafından web sitesine erişmek için kullanılan arama terimleri ve dahili aramalarda kullanılan arama terimleri
- Sitemizdeki bağlantılar aracılığıyla erişilen harici web sitelerine erişim
- Kullanıcıların sistem bilgileri (işletim sistemi, tarayıcı, tarayıcı dil seti, cihaz tipi, ekran çözünürlüğü)
Matomo yalnızca kendi sunucularımızda çalışır. Bir web sitesi ziyareti sırasında toplanan veriler yalnızca burada saklanır. IP adresleri Matomo tarafından derhal anonimleştirilir ve böylece ziyaretçilerin kimliğinin belirlenmesi imkansız hale gelir. Anonim istatistiksel veriler, web sitesine girmiş olabileceğiniz kişisel verilerden ayrı olarak saklanır ve belirli bir kişi hakkında herhangi bir sonuca varılmasına izin vermez.
2. Veri işlemenin yasal dayanağı
Yukarıda belirtilen verilerin işlenmesi için yasal dayanak, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının e bendi ile bağlantılı olarak Federal Veri Koruma Yasası'nın (BDSG) 3. maddesidir.
3. Veri işlemenin amacı
Yukarıda belirtilen verilerin işlenmesi, kullanıcıların web sitemizdeki gezinme davranışlarını analiz etmemizi sağlar. Elde edilen verileri analiz ederek, web sitemizin münferit bileşenlerinin kullanımı hakkında bilgi derleyebiliyoruz. Bu, kullanıcıların ihtiyaç duydukları bilgilere hızlı ve verimli bir şekilde erişebilmeleri için web sitemizin içeriğini ve kullanıcı dostu olma özelliğini sürekli olarak geliştirmemizi sağlar. Web sitesini gereksinimlere uygun olarak tasarlama ihtiyacı, kamu makamlarının yasal görevleri kapsamında bütçe fonlarını ekonomik olarak kullanma yükümlülüğünden de kaynaklanmaktadır. .
IP adresinin anonimleştirilmesiyle, kullanıcıların kişisel verilerinin korunmasına olan ilgileri yeterince dikkate alınır.
4. Saklama süresi
Anonim günlük verileri, kayıt amaçlarımız için artık gerekli olmadığında silinir. Bu durum 90 gün sonra gerçekleşir. Bundan sonra, sadece ondan üretilen raporlar işlenir.
5. İtiraz ve yok etme imkanı
Burada, analiz amacıyla ziyaretinizin kaydedilmesine itiraz etme seçeneğiniz vardır (opt-out). Bu, tarayıcınızda sistemimize web sitemizi ziyaretinizin verilerini kaydetmemesini bildiren bir çerez ayarlar (madde VI 1. altındaki listeye bakın):
Ayrıca, Federal Halk Sağlığı Enstitüsü'nün Matomo kurulumunda “Do not track” işlevi etkinleştirilmiştir. Tarayıcınız bu işlevi destekliyorsa ve tarayıcı ayarlarınızda etkinleştirdiyseniz, Matomo otomatik olarak herhangi bir veri toplamayacaktır.
VII Medya siparişleri
1. Veri işlemenin tanımı ve kapsamı
Bilgi materyali sipariş etmek isterseniz, sizden belirli kişisel verileri sağlamanızı isteriz. Bunlar arasında şirket adı, soyadı ve adı, adresi, e-posta adresi ve varsa telefon numarası yer alabilir. Bu kişisel verileri sağlamak için yetkili olmanız gerekir. Belirtilen alıcının bilgisi olmadan bir başkasının adına sipariş verilmesine izin verilmediğini açıkça belirtiriz. Bu, sipariş koşullarımızı ihlal eder ve sipariş sistemimizin kötüye kullanılması anlamına gelir.
2.Veri işlemenin yasal dayanağı
Veri işlemenin yasal dayanağı, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının b bendi uyarınca sipariş süreci aracılığıyla akdedilen sözleşmenin yerine getirilmesi için gerekli olmasıdır.
3. Veri işlemenin amacı
Veriler, medya siparişlerinin işlenmesi ile ilgili amaçlar için saklanır ve kullanılır. Sipariş sistemimizin kötüye kullanılması durumunda, verileri başka kötüye kullanım vakalarını önlemek ve vakaları açıklığa kavuşturmak için kullanacağız.
Sunulan bilgi materyalleri için sipariş verilmesi durumunda, kişisel verileriniz Federal Halk Sağlığı Enstitüsü ve medyayı göndermekle görevlendirilen şirket (PVS DVG - Vertriebsgesellschaft GmbH, Birkenmaarstraße 8, 53340 Meckenheim) tarafından kullanılacaktır. Verileriniz izniniz olmadan başka üçüncü taraflara aktarılmayacaktır. Veri koruma düzenlemelerinin tarafımızca ve harici hizmet sağlayıcılar tarafından gözetilmesini sağlamak için teknik ve organizasyonel önlemler aldık.
4. Depolama süresi
Medya siparişi amacıyla sağlanan kişisel veriler, sipariş işleminin tamamlanmasından sonra 3 ay süreyle saklanacaktır (yani teslimatın tamamlanmasına ve varsa ödeme yükümlülüklerinin yerine getirilmesine kadar). Bu, siparişlerle ilgili soruları yanıtlayabilme amacına hizmet eder. Bu süre sona erdikten sonra kişisel veriler silinecektir.
5. İtiraz ve yok etme imkanı
Verilerin işlenmesi, sipariş süreciyle bağlantılı olarak sözleşmenin yerine getirilmesi için kesinlikle gereklidir.
VIII. Bülten siparişi
1. Veri İşlemenin Tanımı ve Kapsamı
BIÖG haber bültenlerini almak istiyorsanız, lütfen e-posta adresinizi girin. Kayıt işlemi sırasında verilerin işlenmesi için onayınız alınacak ve bu gizlilik politikasına atıfta bulunulacaktır.
2. Veri işlemenin yasal dayanağı
Haber bülteni, kullanıcının web sitesine kaydolması temelinde gönderilir. Kullanıcı tarafından haber bültenine kayıt olduktan sonra verilerin işlenmesi için yasal dayanak, onay verilmişse Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının a bendidir.
3. Veri işlemenin amacı
Kullanıcı verilerinin toplanma amacı, haber bültenini iletmektir.
4. Saklama süresi
Veriler, toplanma amacını yerine getirmek için artık gerekli olmadığında silinecektir. Bu nedenle kullanıcının e-posta adresi, bülten aboneliği aktif olduğu sürece saklanır.
5. İtiraz ve yok etme imkanı
Haber bülteni aboneliği kullanıcı tarafından her zaman iptal edilebilir. Bu amaçla her bültende ilgili bir bağlantı bulunmaktadır. İptal durumunda kişisel veriler derhal silinecektir.
IX. Etkinlikler için kayıt
1. Veri İşlemenin Tanımı ve Kapsamı
Bir etkinliğe kaydolmak isterseniz, sizden belirli kişisel verilerinizi sağlamanızı isteyeceğiz. Federal Halk Sağlığı Enstitüsü tarafından kaydı tamamlamak, kaydı onaylamak ve katılımcılarla iletişim kurmak için gerekli veriler talep edilecektir. Etkinliğe bağlı olarak, selamlama, unvan, soyadı ve ad, adres, e-posta adresi ve kuruluş gibi gerekli verilerin yanı sıra teknik veriler (IP adresi) toplanır. Kayıt sürecinin bir parçası olarak verilerin işlenmesi için onayınız alınacak ve bu gizlilik politikasına atıfta bulunulacaktır .
2. Veri işlemenin yasal dayanağı
Kullanıcılar tarafından bir etkinliğe kayıt olduktan sonra verilerin işlenmesinin yasal dayanağı, kullanıcılar onay vermişse Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının a bendidir.
3.Veri işlemenin amacı
Veri işlemenin amacı, etkinliğin hazırlanması (kayıt yönetimi), uygulanması (katılımcı listesi) ve takibidir (katılım onayının ve varsa değerlendirme formunun gönderilmesi).
4.Saklama süresi
Veriler, toplanma amacını yerine getirmek için artık gerekli olmadığında veya belirtilen amaçlar yerine getirildiğinde silinecektir.
5. İtiraz ve yok etme imkanı
Bir etkinliğin iptali her zaman mümkündür. İptal durumunda kişisel veriler derhal silinecektir. Ayrıca, kişisel verilerinizin işlenmesine verdiğiniz onayı dilediğiniz zaman geri çekebilir ve gerekçe göstermeksizin kişisel verilerinizin silinmesini talep edebilirsiniz. Bu durumda etkinliğe katılım ne yazık ki mümkün değildir.
X. Bireysel hizmetler/log-in alanları
Aşağıdaki bireysel hizmetler dahildir
- Forumlar
- Sohbetler
- Diğer bireysel oturum açma alanları
- İletişim formları
1. Veri İşlemenin Tanımı ve Kapsamı
Diğer bireysel hizmetlere (forumlar, sohbetler, üye alanları vb.) kaydolmak isterseniz, sizden belirli kişisel verileri sağlamanızı isteyeceğiz. Federal Halk Sağlığı Enstitüsü tarafından size ilgili uygulama veya hizmeti sağlamak için gerekli olan veriler talep edilecektir. Uygulama veya hizmete bağlı olarak selamlama, unvan, soyadı ve ad, adres ve e-posta adresi gibi veriler toplanır.
Kayıt sürecinin bir parçası olarak verilerin işlenmesi için onayınız alınır ve bu gizlilik politikasına atıfta bulunulur.
Federal Halk Sağlığı Enstitüsü'ne iletişim formu veya e-posta yoluyla bir soru gönderirseniz, verileriniz yalnızca sizinle yazışmak için kullanılacaktır.
2. Veri işlemenin yasal dayanağı
Bireysel hizmetlerin/log-in alanlarının kullanımı, kullanıcının web sitesine kaydolmasına dayanmaktadır. Kullanıcılar tarafından bireysel hizmetlere/log-in alanlarına kayıt olduktan sonra verilerin işlenmesi için yasal dayanak, kullanıcıların onay vermesi halinde Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının a bendidir.
3. Veri işlemenin amacı
Kullanıcı verilerinin toplanmasının amacı, bireysel hizmetleri/log-in alanlarını kullanabilmektir.
Değerlendirme amacıyla iletişime geçilmesine izin verilmesi durumunda, e-posta adresi de bu amaçla kullanılacaktır.
4. Saklama süresi
Veriler, toplandıkları amacı yerine getirmek için artık gerekli olmadıkları anda silinecektir. Münferit hizmetlerin/log-in alanlarının kullanımı için sağlanan kişisel veriler, kullanıcı ilgili hizmetten aboneliğini iptal edene kadar saklanacaktır.
5. İtiraz ve yok etme imkanı
Bireysel hizmetlerden / oturum açma alanlarından istediğiniz zaman çıkmak mümkündür. İptal durumunda kişisel veriler derhal silinecektir.
XI. Üçüncü taraf hizmetlerinin ve içeriğinin entegrasyonu
Çevrimiçi teklifimiz dahilinde üçüncü taraf sağlayıcıların içerik veya hizmet tekliflerini kullanıyoruz.
Bu her zaman, bu içeriğin üçüncü taraf sağlayıcılarının kullanıcının IP adresini tanıdığını varsayar, çünkü IP adresi olmadan içeriği tarayıcıya gönderemezler. Bu nedenle, bu içeriğin görüntülenmesi için IP adresi gereklidir. Yalnızca ilgili sağlayıcıların içeriği sunmak için yalnızca IP adresini kullandığı içeriği kullanmaya çalışıyoruz. Üçüncü taraf sağlayıcılar da istatistiksel veya pazarlama amaçlı olarak piksel etiketleri (“web işaretçileri” olarak da bilinen görünmez grafikler) kullanabilir. Piksel etiketleri, bu web sitesinin sayfalarındaki ziyaretçi trafiği gibi bilgileri analiz etmek için kullanılabilir. Takma ad verilen bilgiler, kullanıcının cihazındaki çerezlerde de saklanabilir. Üçüncü taraf sağlayıcılar tarafından veri toplamanın amacı ve kapsamı ile daha fazla işleme ve kullanım için lütfen sağlayıcıların ilgili gizlilik politikalarına bakın.
Aşağıdaki üçüncü taraf hizmetleri veya içerikleri kullanılmaktadır:
Youtube
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD sağlayıcısının "YouTube" platformunun videolarını entegre ediyoruz.
Gizlilik politikası: https://www.google.com/policies/privacy/
Opt-Out: https://adssettings.google.com/authenticated.
XII Sosyal ağlar
Sosyal ağların internet platformları federal bir makama iletişim, ağ oluşturma ve vatandaşlara yakınlık için mükemmel fırsatlar sunmaktadır. Bu nedenle Federal Halk Sağlığı Enstitüsü Facebook, Instagram, Twitter, Google+ ve YouTube'da kendi varlıklarını oluşturmaya karar vermiştir. Buradaki çalışmalarımız hakkında daha fazla bilgi edinmenizden ve bizimle fikir alışverişinde bulunmanızdan memnuniyet duyarız.
Bu vesileyle, yukarıda bahsi geçen hizmetlerin ve operatörlerinin kullanım koşullarının Federal Halk Sağlığı Enstitüsü'nün kontrolüne tabi olmadığını belirtmek isteriz. Kendi adımıza, verilerinizi her zaman özenle ele alacağız, ancak operatörlerin veya üçüncü tarafların davranışları için hiçbir sorumluluk kabul etmiyoruz.
Sosyal medya hizmetleri genellikle, ilgili bilgi veya iletişim hizmetinin üçüncü taraflarca sağlanan bir platformda sunulduğu ve kullanıcı verilerinin platform operatörünün kendi ticari amaçlarının bir parçası olarak işlendiği çok seviyeli sağlayıcı ilişkileridir. Bu durum, sosyal medya hizmetlerinin kullanıcı açısından anlaşılmasını zorlaştırmakta ve özellikle mevcut sorumluluklar açısından hukuki açıdan sorunlu hale getirmektedir.
Bu nedenle, kullanıcı verilerinin sosyal ağların ve platformların kullanımı bağlamında pazar araştırması ve reklam amaçlı olarak işlenebileceğini lütfen unutmayın. Kullanıcıların davranışlarından kullanıcı profilleri oluşturulabilir. Bu tür kullanıcı profillerine dayanarak, örneğin sosyal ağlarda veya platformlarda ve ayrıca gerekirse üçüncü taraf sitelerinde reklamlar yerleştirilebilir. Bu amaçlar doğrultusunda, genellikle kullanıcıların bilgisayarlarına çerezler kaydedilir ve bunlar kullanıcı davranışlarını ve ilgi alanlarını kaydetmek için kullanılır. Federal Halk Sağlığı Enstitüsü'nün verilerin toplanması ve sosyal ağlar tarafından daha sonra kullanılması üzerinde hiçbir etkisi yoktur. Örneğin, Federal Halk Sağlığı Enstitüsü, verilerin ne ölçüde, nerede ve ne kadar süreyle saklandığı, ağların mevcut silme yükümlülüklerini ne ölçüde yerine getirdiği, verilerle hangi analizlerin ve bağlantıların yapıldığı ve verilerin kime aktarıldığı hakkında bilgi sahibi değildir.
Federal Halk Sağlığı Enstitüsü, sosyal ağlarda verilerin korunmasına ilişkin tartışmaları çok ciddiye almaktadır. Tartışmaları ve sorumlu makamların incelemelerini takip ediyor ve sosyal medyadaki varlığımızı söz konusu veri koruma koşulları altında sürdürmeye devam edip edemeyeceğimizi sürekli olarak kontrol ediyoruz.
Bu arada sizden de bir sosyal medya kullanıcısı olarak hangi kişisel verilerinizi ifşa ettiğinizi dikkatlice kontrol etmenizi rica ediyoruz. Lütfen gizliliğinizi korumak için sosyal ağlardaki ayarları da düzenli olarak kontrol edin.
Kişisel verilerin işlenmesi, Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının e bendi ile bağlantılı olarak Federal Veri Koruma Yasası'nın (BDSG) 3. maddesi yasal dayanır Genel Veri Koruma Tüzüğü'nün 6. maddesinin 1. fıkrasının a bendi bir kullanıcının bir sosyal ağ veya platform sağlayıcısı tarafından veri işlemeye izin vermesi durumunda da işleme için geçerli olabilir .
Sosyal ağlarda veya platformlarda veri işleme hakkında ayrıntılı bilgiler ilgili sağlayıcılar tarafından sağlanır. Bu aynı zamanda belirli veri işleme operasyonlarına itiraz etme olasılığı hakkında düzenli olarak bilgi içerir, buna opt-out denir. Bilgi talepleri ve kullanıcı haklarının ileri sürülmesi durumunda, kullanıcıların verilerine erişimleri olduğundan ve bilgi sağlamanın yanı sıra doğrudan eylemde de bulunabileceklerinden, ilgili sağlayıcılara başvurmak en kolayı olacaktır.
Lütfen sağlayıcıların aşağıdaki bilgilerine dikkat edin:
- Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda
Veri koruma beyanı: https://www.facebook.com/about/privacy/
Opt-Out: https://www.facebook.com/settings?tab=ads
PrivacyShield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active - YouTube, Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD
Veri koruma beyanı: https://policies.google.com/privacy
Opt-Out: https://adssettings.google.com/authenticated
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active - Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ABD
Veri koruma beyanı: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active - Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, ABD
Veri koruma beyanı: http://instagram.com/about/legal/privacy/
Opt-Out: http://instagram.com/about/legal/privacy/
Federal Halk Sağlığı Enstitüsü, bazı web sitelerinde sosyal ağlar aracılığıyla içerik paylaşmak için kullanabileceğiniz sosyal eklentiler (örneğin Beğen düğmesi, Tweet düğmesi veya diğerleri) kullanır. Federal Halk Sağlığı Enstitüsü, gizliliğinizi korumak için, web sitemizi ziyaret ettiğiniz anda verilerin sosyal ağ sağlayıcılarına aktarılmasını önleyen teknolojiler kullanır. Veriler yalnızca ilgili eklentiye aktif olarak tıkladığınızda aktarılır.
XIII. Veri sahibinin hakları
Bir “veri öznesi” olarak GDPR kapsamındaki haklarınız hakkında sizi bilgilendirmekten mutluluk duyuyoruz. Buna göre, sizinle ilgili kişisel verilerle ilgili olarak aşağıdaki haklara sahipsiniz
- Bilgi edinme hakkı (GDPR Madde 15 Fıkra 1, 2)
- Düzeltme hakkı (GDPR Madde 16) veya silme hakkı (GDPR Madde 17)
- İşlemenin kısıtlanması hakkı ("engelleme", GDPR Madde 18)
- Veri aktarılabilirliği hakkı (GDPR Madde 20)
- İşlemeye itiraz etme hakkı (GDPR Madde 21)
- İptal hakkı (GDPR Madde 7 paragraf 3)
- Bir denetim makamına şikayette bulunma hakkı (GDPR Madde 77)
Bir denetim makamına şikayette bulunma hakkı (GDPR Madde 77) Buna ek olarak, GDPR kapsamındaki veri sahiplerinin haklarının temel noktalarını sizin için aşağıdaki şekilde özetliyoruz; bu sunum kapsamlı olma iddiasında değildir, ancak yalnızca GDPR kapsamındaki veri sahiplerinin haklarının temel özelliklerine değinmektedir:
1. Bilgi edinme hakkı
Sizinle ilgili kişisel verilerin tarafımızca işlenip işlenmediği konusunda görevliden onay talep edebilirsiniz. Böyle bir işleme gerçekleşiyorsa, veri koruma görevlisinden aşağıdaki bilgileri talep edebilirsiniz:
(1) Kişisel verilerin işlenme amaçlarını;
(2) İşlenmekte olan kişisel veri kategorilerini;
(3) sizinle ilgili kişisel verilerin ifşa edildiği veya edileceği alıcılar veya alıcı kategorilerini;
(4) Sizinle ilgili kişisel verilerin saklanacağı öngörülen süre veya bu konuda özel bilgi mümkün değilse, bu sürenin belirlenmesinde kullanılan kriterleri;
(5) Sizinle ilgili kişisel verilerin düzeltilmesi veya silinmesi hakkının, görevli tarafından işlenmesinin kısıtlanması hakkının veya bu tür bir işlemeye itiraz etme hakkının varlığını;
(6) bir denetim makamına şikayette bulunma hakkının varlığını;
(7) kişisel veriler veri sahibinden toplanmamışsa, verilerin kaynağı hakkında mevcut tüm bilgiler;
2. Düzeltme hakkı
Genel Veri Koruma Tüzüğü'nün 16. maddesi uyarınca, sizinle ilgili işlenen kişisel verilerin yanlış veya eksik olması durumunda, veri sorumlusuna karşı düzeltme ve/veya tamamlama hakkına sahipsiniz.
3. Silme hakkı
Genel Veri Koruma Tüzüğü'nün 17. maddesinin koşulları altında, görevliden sizinle ilgili kişisel verilerin gereksiz gecikme olmaksızın silinmesini talep etme hakkına sahipsiniz ve görevli, aşağıdaki gerekçelerden birinin geçerli olması durumunda kişisel verileri gereksiz gecikme olmaksızın silmekle yükümlüdür:
(1) Sizinle ilgili kişisel veriler, toplandıkları veya başka bir şekilde işlendikleri amaçlarla ilgili olarak artık gerekli değildir.
(2) GDPR'nin 6. maddesinin 1. fıkrasının a bendi veya 9. maddesinin 2. fıkrasının a bendi uyarınca işlemenin dayandığı rızanızı iptal etmeniz ve işleme için başka bir yasal dayanak bulunmaması.
(3) GDPR'nin 21. maddesi 1. fıkrası uyarınca işlemeye itiraz ediyorsanız ve işleme için ağır basan meşru gerekçeler yoksa veya GDPR 21. maddesi 2. fıkrası uyarınca işlemeye itiraz ediyorsanız.
(4) Sizinle ilgili kişisel veriler hukuka aykırı olarak işlenmiştir.
(5) Sizinle ilgili kişisel verilerin silinmesi, Birlik hukuku veya görevlinin tabi olduğu Üye Devletlerin hukuku kapsamında yasal bir yükümlülüğün yerine getirilmesi için gereklidir.
(6) Sizinle ilgili kişisel veriler, GDPR'nin 8. maddesi 1. fıkrasında belirtilen bilgi toplumu hizmetlerinin sunulmasıyla ilgili olarak toplanmıştır.
4. İşlemenin kısıtlanması ("engelleme")
GDPR'nin 18.maddesi uyarınca, sizinle ilgili kişisel verilerin işlenmesinin kısıtlanmasını talep edebilirsiniz:
Sizinle ilgili kişisel verilerin işlenmesinin kısıtlandığı durumlarda, bu veriler, depolama hariç olmak üzere, yalnızca sizin izninizle veya yasal taleplerin oluşturulması, uygulanması veya savunulması veya başka bir gerçek veya tüzel kişinin haklarının korunması veya Birliğin veya bir Üye Devletin önemli kamu yararı nedenleriyle işlenecektir.
İşlemenin kısıtlanması yukarıdaki koşullara uygun olarak kısıtlanmışsa, kısıtlama kaldırılmadan önce görevli tarafından bilgilendirileceksiniz.
5. Veri aktarılabilirliği hakkı
GGDPR Madde 20 uyarınca, görevliye sağladığınız sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz. Ayrıca, aşağıdaki durumlarda, kişisel verilerin sağlandığı görevli tarafından engellenmeden bu verileri başka bir görevli iletme hakkına sahipsiniz:
(1) İşleme, GDPR'nin 6. maddesi 1. fıkrası a bendi veya GDPR'nin 9. maddesi 2. fıkrası a bendi uyarınca rızaya veya GDPR'nin 6. maddesi 1. fıkrası b bendi uyarınca bir sözleşmeye dayanıyorsa ve
(2) işlemenin otomatik yollarla gerçekleştirilmesi.
Bu hakkı kullanırken, teknik olarak mümkün olduğu durumlarda, sizinle ilgili kişisel verilerin doğrudan bir görevliden diğerine aktarılmasını sağlama hakkına da sahipsiniz. Diğer kişilerin özgürlükleri ve hakları bundan etkilenmemelidir.
Veri aktarılabilirliği hakkı, kamu yararına yürütülen bir görevin yerine getirilmesi veya görevliye verilen resmi yetkinin kullanılması için gerekli olan kişisel verilerin işlenmesi için geçerli değildir.
6. İtiraz hakkı
GDPR'nin 21. maddesi şartları çerçevesinde, GDPR'nin 6. maddesinin 1. fıkrasının e bendine dayanarak sizinle ilgili kişisel verilerin işlenmesine özel durumunuzla ilgili gerekçelerle istediğiniz zaman itiraz etme hakkına sahipsiniz; bu aynı zamanda bu hükümlere dayalı profil oluşturma için de geçerlidir.
Görevli, çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için veya yasal taleplerin oluşturulması, uygulanması veya savunulması için zorlayıcı meşru gerekçeler göstermedikçe, görevli artık sizinle ilgili kişisel verileri işlemeyecektir.
Enformasyon teknolojileri şirketinin hizmetlerinin kullanımıyla bağlantılı olarak - 2002/58/EC sayılı Direktife bakılmaksızın - teknik özellikler kullanılarak otomatik yollarla itiraz etme hakkınızı kullanma seçeneğiniz vardır.
7. İptal hakkı
Veri koruma yasası uyarınca rıza beyanınızı istediğiniz zaman geri çekme hakkına sahipsiniz. Rızanın geri çekilmesi, geri çekilmeden önce rızaya dayalı olarak gerçekleştirilen işleme faaliyetinin hukuka uygunluğunu etkilemeyecektir.
8. Bir denetim makamına şikayette bulunma hakkı
Diğer idari veya adli çözüm yollarına halel getirmeksizin, GDPR'nin 77. maddesi uyarınca, sizinle ilgili kişisel verilerin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devletteki bir denetim makamına şikayette bulunma hakkına sahipsiniz.
Şikayetin yapıldığı denetim makamı, GDPR'nin 78. maddesi uyarınca bir yargı yolu olasılığı da dahil olmak üzere şikayetin ilerleyişi ve sonucu hakkında şikayet sahibini bilgilendirecektir.