Datenschutzerklärung

Zuletzt aktualisiert:

DATENSCHUTZERKLÄRUNG

Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Einklang mit den einschlägigen Datenschutzvorschriften – insbesondere dem türkischen Gesetz Nr. 6698 über den Schutz personenbezogener Daten („Gesetz über den Schutz personenbezogener Daten“ / „KVKK“) – sowie erforderlichenfalls der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“) erhoben, verwendet, gespeichert, weitergegeben und geschützt werden.

1. Geltungsbereich und Zweck

Diese Erklärung regelt die Grundsätze für die Erhebung, Verarbeitung, Übermittlung, Speicherung und den Schutz personenbezogener Daten von Personen, die unsere Dienstleistungen, unsere Website, unsere mobilen Anwendungen oder unsere sonstigen Kanäle nutzen.

Unser Ziel ist es, Transparenz hinsichtlich der Verarbeitung personenbezogener Daten zu gewährleisten und die betroffenen Personen über ihre Rechte sowie über unsere Pflichten zu informieren.

2. Verantwortlicher

Die als Verantwortlicher handelnde Organisation verpflichtet sich, personenbezogene Daten im Einklang mit dieser Erklärung und den geltenden Rechtsvorschriften zu verarbeiten. Obwohl in diesem Text kein Unternehmensname genannt wird, übernimmt der Verantwortliche die volle Verantwortung für die Umsetzung dieser Erklärung.

3. Kategorien verarbeiteter personenbezogener Daten

Je nach den angebotenen Dienstleistungen und der Art der Interaktion können die folgenden Kategorien personenbezogener Daten verarbeitet werden:

Identitätsdaten: Vorname, Nachname, türkische Identifikationsnummer oder Reisepassnummer, Geburtsdatum, Staatsangehörigkeit, Geschlecht.

Kontaktdaten: E-Mail-Adresse, Telefonnummer, physische Anschrift, Kommunikationspräferenzen.

Kundentransaktionsdaten: Käufe, Bestellungen, Zahlungsdetails, Rechnungsverlauf.

Finanzdaten: Bankverbindungsdaten, IBAN, Kredit-/Debitkartendaten (werden sicher und erforderlichenfalls mittels Tokenisierung verarbeitet).

Daten zur Transaktionssicherheit: IP-Adressen, Protokolldaten, Gerätekennungen, Benutzername/Passwort.

Bild- und Tondaten: Fotos, Videoaufnahmen (z. B. von Sicherheitskameras), Sprachaufzeichnungen des Callcenters.

Standortdaten: GPS-basierte Standortinformationen oder Standortinformationen auf Stadt-/Landesebene.

Gesundheitsdaten (mit ausdrücklicher Einwilligung oder gesetzlicher Erlaubnis): Krankengeschichte, Rezeptangaben, ärztliche Berichte.

Besondere Kategorien personenbezogener Daten: Gesundheitsdaten, biometrische Daten, Angaben zu strafrechtlichen Verurteilungen/Sicherungsmaßnahmen (im Rahmen gesetzlicher Erlaubnisse und geeigneter Schutzmaßnahmen).

4. Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Personenbezogene Daten werden auf den folgenden Rechtsgrundlagen verarbeitet:

Ausdrückliche Einwilligung der betroffenen Person.

Unmittelbarer Zusammenhang mit dem Abschluss oder der Erfüllung eines Vertrags.

Erfüllung einer rechtlichen Verpflichtung.

Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen Person.

Öffentliches Interesse oder Ausübung einer dem Verantwortlichen übertragenen Befugnis (sofern zutreffend).

Berechtigte Interessen des Verantwortlichen (sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeinträchtigt werden).

Für besondere Kategorien personenbezogener Daten: ausdrückliche Einwilligung, öffentliche Gesundheit, Pflichten im Bereich Arbeitsschutz und Arbeitssicherheit oder sonstige gesetzliche Ausnahmen.

5. Zwecke der Verarbeitung personenbezogener Daten

Die erhobenen personenbezogenen Daten können zu folgenden Zwecken verarbeitet werden:

Bereitstellung von Produkten und Dienstleistungen

Verwaltung der Kundenbeziehungen

Abwicklung von Bestell-, Zahlungs- und Lieferprozessen

Beantwortung von Anfragen, Beschwerden oder Anträgen

Abschluss und Verwaltung von Verträgen

Gewährleistung der Sicherheit von Dienstleistungen, Einrichtungen und Systemen

Verhinderung und Aufdeckung von Betrug

Erfüllung rechtlicher Verpflichtungen und Beantwortung von Anfragen zuständiger Behörden

Durchführung interner Prüfungen und Untersuchungen

Verwaltung von Finanz- und Buchhaltungsvorgängen

Verwaltung von Personal- und Beschäftigungsprozessen (in Bezug auf Mitarbeiterdaten)

Marketingaktivitäten (bei ausdrücklicher Einwilligung) – Versand von Newslettern, Kampagnen und Umfragen

Analysen zur Weiterentwicklung und Personalisierung der Dienstleistungen sowie zur Verbesserung des Kundenerlebnisses

Verwaltung der Website und der mobilen Anwendungen, Einsatz von Cookies und ähnlichen Technologien (mit geeigneten Einwilligungsverfahren)

6. Methoden der Erhebung personenbezogener Daten

Personenbezogene Daten können auf folgenden Wegen erhoben werden:

Online-Formulare, Website und mobile Anwendungen

E-Mail, SMS und sonstige elektronische Kommunikationskanäle

Telefongespräche und Callcenter-Dienste

Verträge, Bestellungen und sonstige Geschäftsunterlagen

Videoüberwachungsanlagen (CCTV) und sonstige physische Sicherheitssysteme

Cookies und ähnliche Online-Technologien

Social-Media-Plattformen und Integrationen

Über Geschäftspartner, Lieferanten und Dienstleister

7. Übermittlung und Weitergabe personenbezogener Daten

Personenbezogene Daten können an folgende Empfängergruppen übermittelt werden:

Zuständige öffentliche Stellen und Aufsichtsbehörden

Gerichte und Vollstreckungsbehörden

Geschäftspartner und verbundene Unternehmen

Lieferanten und Dienstleister (Cloud, Hosting, IT-Support, Callcenter, Zahlungsdienste)

Finanzinstitute und Banken

Rechtsanwälte, Steuerberater, Berater

Beteiligte Dritte im Rahmen von Fusionen, Übernahmen oder Veräußerungen von Vermögenswerten (unter Ergreifung der erforderlichen Maßnahmen)

Sonstige gesetzlich vorgeschriebene Empfänger oder sonstige Parteien, die mit ausdrücklicher Einwilligung der betroffenen Person bestimmt werden

8. Übermittlung personenbezogener Daten ins Ausland

Personenbezogene Daten können unter Einhaltung der gesetzlichen Voraussetzungen ins Ausland übermittelt werden. In diesem Rahmen kann die Datenübermittlung unter anderem auf folgende Grundlagen gestützt werden:

Länder mit angemessenem Schutzniveau

Vom Ausschuss für den Schutz personenbezogener Daten genehmigte Standardvertragsklauseln oder sonstige rechtliche Instrumente, die einen angemessenen Schutz gewährleisten

Ausdrückliche Einwilligung der betroffenen Person

Es werden alle erforderlichen Maßnahmen ergriffen, damit die Empfänger im Ausland im Einklang mit den Anforderungen an Datensicherheit und Vertraulichkeit handeln.

9. Speicherdauer personenbezogener Daten

Personenbezogene Daten werden für die folgenden Zeiträume gespeichert:

In den einschlägigen Rechtsvorschriften vorgesehene Fristen

Für den Verarbeitungszweck erforderliche Dauer

Gesetzliche Verjährungsfristen

Personenbezogene Daten, deren Speicherfrist abgelaufen ist, werden im Einklang mit internen Richtlinien und gesetzlichen Pflichten sicher gelöscht, vernichtet oder anonymisiert.

10. Rechte der betroffenen Person

Betroffene Personen haben im Rahmen der geltenden Rechtsvorschriften folgende Rechte, die sie durch Antrag beim Verantwortlichen geltend machen können:

Auskunft darüber, ob ihre personenbezogenen Daten verarbeitet werden

Anforderung von Informationen hierzu, sofern ihre personenbezogenen Daten verarbeitet wurden

Auskunft über den Zweck der Verarbeitung und darüber, ob die Daten zweckentsprechend verwendet werden

Kenntnis der Dritten im In- oder Ausland, an die personenbezogene Daten übermittelt werden

Berichtigung unvollständig oder unrichtig verarbeiteter personenbezogener Daten

Löschung oder Vernichtung personenbezogener Daten unter den gesetzlich vorgesehenen Voraussetzungen

Benachrichtigung der Dritten, an die die Daten übermittelt wurden, über die Berichtigung, Löschung oder Vernichtung

Widerspruch gegen ein für die Person nachteiliges Ergebnis, das durch die Analyse der verarbeiteten Daten ausschließlich mittels automatisierter Systeme entsteht

Ersatz des Schadens, der durch rechtswidrige Verarbeitung entstanden ist

11. Ausübung der Rechte

Betroffene Personen können diese Rechte schriftlich oder auf anderen vom Ausschuss für den Schutz personenbezogener Daten festgelegten Wegen gegenüber dem Verantwortlichen geltend machen. Anträge werden innerhalb der gesetzlichen Frist (spätestens innerhalb von 30 Tagen) abschließend bearbeitet.

Anträge müssen folgende Angaben enthalten:

Vor- und Nachname sowie bei schriftlichen Anträgen die Unterschrift

Türkische Identifikationsnummer (bei ausländischen Staatsangehörigen: Staatsangehörigkeit, Reisepassnummer oder Identifikationsnummer)

Wohn- oder Geschäftsanschrift für Zustellungen

E-Mail-Adresse, Telefon- oder Faxnummer für Benachrichtigungen

Gegenstand des Antrags

Sofern der Antrag zusätzliche Kosten verursacht, kann eine Gebühr gemäß dem vom Ausschuss für den Schutz personenbezogener Daten festgelegten Tarif erhoben werden.

12. Sicherheit personenbezogener Daten

Zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten werden geeignete technische und administrative Maßnahmen getroffen. Die umgesetzten Maßnahmen können Folgendes umfassen:

Zugriffskontrollen und Berechtigungsmanagement

Verschlüsselung und sichere Datenspeicherung

Sichere Kommunikationsprotokolle

Überwachung und Protokollierung

Mitarbeiterschulungen und Vertraulichkeitsverpflichtungen

Verfahren zur Reaktion auf Sicherheitsvorfälle und zur Meldung von Datenschutzverletzungen

13. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann entsprechend Änderungen gesetzlicher Anforderungen, der Geschäftspraktiken oder der Technologie aktualisiert werden. Aktualisierte Fassungen werden über geeignete Kommunikationskanäle veröffentlicht. Betroffenen Personen wird empfohlen, die Erklärung regelmäßig zu überprüfen.