DATENSCHUTZERKLÄRUNG
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Einklang mit den einschlägigen Datenschutzvorschriften – insbesondere dem türkischen Gesetz Nr. 6698 über den Schutz personenbezogener Daten („Gesetz über den Schutz personenbezogener Daten“ / „KVKK“) – sowie erforderlichenfalls der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“) erhoben, verwendet, gespeichert, weitergegeben und geschützt werden.
1. Geltungsbereich und Zweck
Diese Erklärung regelt die Grundsätze für die Erhebung, Verarbeitung, Übermittlung, Speicherung und den Schutz personenbezogener Daten von Personen, die unsere Dienstleistungen, unsere Website, unsere mobilen Anwendungen oder unsere sonstigen Kanäle nutzen.
Unser Ziel ist es, Transparenz hinsichtlich der Verarbeitung personenbezogener Daten zu gewährleisten und die betroffenen Personen über ihre Rechte sowie über unsere Pflichten zu informieren.
2. Verantwortlicher
Die als Verantwortlicher handelnde Organisation verpflichtet sich, personenbezogene Daten im Einklang mit dieser Erklärung und den geltenden Rechtsvorschriften zu verarbeiten. Obwohl in diesem Text kein Unternehmensname genannt wird, übernimmt der Verantwortliche die volle Verantwortung für die Umsetzung dieser Erklärung.
3. Kategorien verarbeiteter personenbezogener Daten
Je nach den angebotenen Dienstleistungen und der Art der Interaktion können die folgenden Kategorien personenbezogener Daten verarbeitet werden:
Identitätsdaten: Vorname, Nachname, türkische Identifikationsnummer oder Reisepassnummer, Geburtsdatum, Staatsangehörigkeit, Geschlecht.
Kontaktdaten: E-Mail-Adresse, Telefonnummer, physische Anschrift, Kommunikationspräferenzen.
Kundentransaktionsdaten: Käufe, Bestellungen, Zahlungsdetails, Rechnungsverlauf.
Finanzdaten: Bankverbindungsdaten, IBAN, Kredit-/Debitkartendaten (werden sicher und erforderlichenfalls mittels Tokenisierung verarbeitet).
Daten zur Transaktionssicherheit: IP-Adressen, Protokolldaten, Gerätekennungen, Benutzername/Passwort.
Bild- und Tondaten: Fotos, Videoaufnahmen (z. B. von Sicherheitskameras), Sprachaufzeichnungen des Callcenters.
Standortdaten: GPS-basierte Standortinformationen oder Standortinformationen auf Stadt-/Landesebene.
Gesundheitsdaten (mit ausdrücklicher Einwilligung oder gesetzlicher Erlaubnis): Krankengeschichte, Rezeptangaben, ärztliche Berichte.
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten, biometrische Daten, Angaben zu strafrechtlichen Verurteilungen/Sicherungsmaßnahmen (im Rahmen gesetzlicher Erlaubnisse und geeigneter Schutzmaßnahmen).
4. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden auf den folgenden Rechtsgrundlagen verarbeitet:
Ausdrückliche Einwilligung der betroffenen Person.
Unmittelbarer Zusammenhang mit dem Abschluss oder der Erfüllung eines Vertrags.
Erfüllung einer rechtlichen Verpflichtung.
Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen Person.
Öffentliches Interesse oder Ausübung einer dem Verantwortlichen übertragenen Befugnis (sofern zutreffend).
Berechtigte Interessen des Verantwortlichen (sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeinträchtigt werden).
Für besondere Kategorien personenbezogener Daten: ausdrückliche Einwilligung, öffentliche Gesundheit, Pflichten im Bereich Arbeitsschutz und Arbeitssicherheit oder sonstige gesetzliche Ausnahmen.
5. Zwecke der Verarbeitung personenbezogener Daten
Die erhobenen personenbezogenen Daten können zu folgenden Zwecken verarbeitet werden:
Bereitstellung von Produkten und Dienstleistungen
Verwaltung der Kundenbeziehungen
Abwicklung von Bestell-, Zahlungs- und Lieferprozessen
Beantwortung von Anfragen, Beschwerden oder Anträgen
Abschluss und Verwaltung von Verträgen
Gewährleistung der Sicherheit von Dienstleistungen, Einrichtungen und Systemen
Verhinderung und Aufdeckung von Betrug
Erfüllung rechtlicher Verpflichtungen und Beantwortung von Anfragen zuständiger Behörden
Durchführung interner Prüfungen und Untersuchungen
Verwaltung von Finanz- und Buchhaltungsvorgängen
Verwaltung von Personal- und Beschäftigungsprozessen (in Bezug auf Mitarbeiterdaten)
Marketingaktivitäten (bei ausdrücklicher Einwilligung) – Versand von Newslettern, Kampagnen und Umfragen
Analysen zur Weiterentwicklung und Personalisierung der Dienstleistungen sowie zur Verbesserung des Kundenerlebnisses
Verwaltung der Website und der mobilen Anwendungen, Einsatz von Cookies und ähnlichen Technologien (mit geeigneten Einwilligungsverfahren)
6. Methoden der Erhebung personenbezogener Daten
Personenbezogene Daten können auf folgenden Wegen erhoben werden:
Online-Formulare, Website und mobile Anwendungen
E-Mail, SMS und sonstige elektronische Kommunikationskanäle
Telefongespräche und Callcenter-Dienste
Verträge, Bestellungen und sonstige Geschäftsunterlagen
Videoüberwachungsanlagen (CCTV) und sonstige physische Sicherheitssysteme
Cookies und ähnliche Online-Technologien
Social-Media-Plattformen und Integrationen
Über Geschäftspartner, Lieferanten und Dienstleister
7. Übermittlung und Weitergabe personenbezogener Daten
Personenbezogene Daten können an folgende Empfängergruppen übermittelt werden:
Zuständige öffentliche Stellen und Aufsichtsbehörden
Gerichte und Vollstreckungsbehörden
Geschäftspartner und verbundene Unternehmen
Lieferanten und Dienstleister (Cloud, Hosting, IT-Support, Callcenter, Zahlungsdienste)
Finanzinstitute und Banken
Rechtsanwälte, Steuerberater, Berater
Beteiligte Dritte im Rahmen von Fusionen, Übernahmen oder Veräußerungen von Vermögenswerten (unter Ergreifung der erforderlichen Maßnahmen)
Sonstige gesetzlich vorgeschriebene Empfänger oder sonstige Parteien, die mit ausdrücklicher Einwilligung der betroffenen Person bestimmt werden
8. Übermittlung personenbezogener Daten ins Ausland
Personenbezogene Daten können unter Einhaltung der gesetzlichen Voraussetzungen ins Ausland übermittelt werden. In diesem Rahmen kann die Datenübermittlung unter anderem auf folgende Grundlagen gestützt werden:
Länder mit angemessenem Schutzniveau
Vom Ausschuss für den Schutz personenbezogener Daten genehmigte Standardvertragsklauseln oder sonstige rechtliche Instrumente, die einen angemessenen Schutz gewährleisten
Ausdrückliche Einwilligung der betroffenen Person
Es werden alle erforderlichen Maßnahmen ergriffen, damit die Empfänger im Ausland im Einklang mit den Anforderungen an Datensicherheit und Vertraulichkeit handeln.
9. Speicherdauer personenbezogener Daten
Personenbezogene Daten werden für die folgenden Zeiträume gespeichert:
In den einschlägigen Rechtsvorschriften vorgesehene Fristen
Für den Verarbeitungszweck erforderliche Dauer
Gesetzliche Verjährungsfristen
Personenbezogene Daten, deren Speicherfrist abgelaufen ist, werden im Einklang mit internen Richtlinien und gesetzlichen Pflichten sicher gelöscht, vernichtet oder anonymisiert.
10. Rechte der betroffenen Person
Betroffene Personen haben im Rahmen der geltenden Rechtsvorschriften folgende Rechte, die sie durch Antrag beim Verantwortlichen geltend machen können:
Auskunft darüber, ob ihre personenbezogenen Daten verarbeitet werden
Anforderung von Informationen hierzu, sofern ihre personenbezogenen Daten verarbeitet wurden
Auskunft über den Zweck der Verarbeitung und darüber, ob die Daten zweckentsprechend verwendet werden
Kenntnis der Dritten im In- oder Ausland, an die personenbezogene Daten übermittelt werden
Berichtigung unvollständig oder unrichtig verarbeiteter personenbezogener Daten
Löschung oder Vernichtung personenbezogener Daten unter den gesetzlich vorgesehenen Voraussetzungen
Benachrichtigung der Dritten, an die die Daten übermittelt wurden, über die Berichtigung, Löschung oder Vernichtung
Widerspruch gegen ein für die Person nachteiliges Ergebnis, das durch die Analyse der verarbeiteten Daten ausschließlich mittels automatisierter Systeme entsteht
Ersatz des Schadens, der durch rechtswidrige Verarbeitung entstanden ist
11. Ausübung der Rechte
Betroffene Personen können diese Rechte schriftlich oder auf anderen vom Ausschuss für den Schutz personenbezogener Daten festgelegten Wegen gegenüber dem Verantwortlichen geltend machen. Anträge werden innerhalb der gesetzlichen Frist (spätestens innerhalb von 30 Tagen) abschließend bearbeitet.
Anträge müssen folgende Angaben enthalten:
Vor- und Nachname sowie bei schriftlichen Anträgen die Unterschrift
Türkische Identifikationsnummer (bei ausländischen Staatsangehörigen: Staatsangehörigkeit, Reisepassnummer oder Identifikationsnummer)
Wohn- oder Geschäftsanschrift für Zustellungen
E-Mail-Adresse, Telefon- oder Faxnummer für Benachrichtigungen
Gegenstand des Antrags
Sofern der Antrag zusätzliche Kosten verursacht, kann eine Gebühr gemäß dem vom Ausschuss für den Schutz personenbezogener Daten festgelegten Tarif erhoben werden.
12. Sicherheit personenbezogener Daten
Zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten werden geeignete technische und administrative Maßnahmen getroffen. Die umgesetzten Maßnahmen können Folgendes umfassen:
Zugriffskontrollen und Berechtigungsmanagement
Verschlüsselung und sichere Datenspeicherung
Sichere Kommunikationsprotokolle
Überwachung und Protokollierung
Mitarbeiterschulungen und Vertraulichkeitsverpflichtungen
Verfahren zur Reaktion auf Sicherheitsvorfälle und zur Meldung von Datenschutzverletzungen
13. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung kann entsprechend Änderungen gesetzlicher Anforderungen, der Geschäftspraktiken oder der Technologie aktualisiert werden. Aktualisierte Fassungen werden über geeignete Kommunikationskanäle veröffentlicht. Betroffenen Personen wird empfohlen, die Erklärung regelmäßig zu überprüfen.