1. SORUMLU
offprism.com üzerindeki kişisel verilerin işlenmesinden sorumlu olan taraf:
EURO CLOTHING S.R.L.
„OffPrism" markası altında faaliyet göstermektedir
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Romanya
E-posta: info@offprism.com CUI: 47727871 Ticaret sicil numarası: J08/20/2024
2. GENEL İLKELER
Kişisel verileri yalnızca web sitesinin işletilmesi, siparişlerin yerine getirilmesi, yazılım lisanslarının sağlanması ve etkinleştirilmesi, sorulara yanıt verilmesi, yasal yükümlülüklerin yerine getirilmesi veya bir onaya dayanarak gerekli olduğu ölçüde işleriz.
Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin tüm bilgilerdir.
3. WEB SİTESİ ERİŞİMİ VE SUNUCU GÜNLÜKLERİ
Web sitemize erişildiğinde özellikle aşağıdaki veriler işlenebilir
- IP adresi;
- erişimin tarihi ve saati;
- erişilen sayfa veya dosya;
- aktarılan veri miktarı ve erişim durumu;
- tarayıcı türü, tarayıcı sürümü ve işletim sistemi;
- yönlendiren (referrer) URL;
- teknik hata ve güvenlik bilgileri.
İşleme, web sitesini sunmak, kararlılığını ve güvenliğini sağlamak ile kötüye kullanımı ve saldırıları tespit etmek için gereklidir.
Hukuki dayanak GDPR Madde 6 Fıkra 1 Bent f'dir. Meşru menfaatimiz, çevrimiçi hizmetimizin güvenli, kararlı ve ihtiyaca uygun işletilmesinde yatmaktadır.
Sunucu günlükleri yalnızca güvenlik, hata analizi ve kötüye kullanımın önlenmesi için gerekli olduğu sürece saklanır. Daha uzun bir saklama yalnızca güvenlikle ilgili bir olayın araştırılması, bir hukuki talebin takibi veya bir yasal yükümlülüğün yerine getirilmesi gerektiğinde gerçekleşir.
Barındırma sağlayıcısı:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Almanya
Harici bir barındırma sağlayıcısının kullanıldığı ölçüde, bu sağlayıcı verileri GDPR Madde 28 uyarınca bizim adımıza işler.
4. TEKNİK OLARAK GEREKLİ ÇEREZLER VE YEREL DEPOLAMA
Web sitesinin ve temel işlevlerinin kullanılabilmesi için teknik olarak gerekli çerezler ve yerel tarayıcı depolarını kullanırız. Bunlara özellikle şunlar dahildir:
- seçilen dilin saklanması;
- alışveriş sepetinin yerel depolanması;
- müşteri portalı için oturum ve güvenlik bilgileri;
- seçilen gizlilik ayarlarının saklanması;
- bir siparişin eşleştirilmesine yönelik teknik olarak gerekli bilgiler.
İşleme, açıkça talep edilen web sitesi işlevlerinin sağlanması veya sözleşme öncesi tedbirlerin ve sözleşmenin yerine getirilmesi için gereklidir. Hukuki dayanaklar GDPR Madde 6 Fıkra 1 Bent b ve f ile son cihazlara ve elektronik iletişime ilişkin uygulanabilir hükümlerdir.
Teknik olarak gerekli depolamalar, ilgili işlev kullanılmak istendiğinde devre dışı bırakılamaz. Bunlar, ilgili amaç için artık gerekli olmadıkları anda silinir. Alışveriş sepeti bilgileri, kullanıcı veya tarayıcı tarafından silinene kadar tarayıcıda yerel olarak kalabilir.
5. KENDİ ERİŞİM ÖLÇÜMÜMÜZ VE CREATOR TAKİBİ
Yalnızca önceden verdiğiniz onayla, kendi altyapımızda web sitemizin kullanımını ve önerilerin ya da creator indirimlerinin eşleştirilmesini ölçeriz.
Bu kapsamda özellikle aşağıdaki veriler işlenebilir
- erişilen sayfalar;
- zaman ve yaklaşık oturum süresi;
- takma adlı (pseudonimize) tanımlayıcı;
- yönlendiren veya öneri tanımlayıcısı;
- creator veya kampanya tanımlayıcısı;
- bir siparişin bir öneriyle eşleştirilmesi;
- teknik cihaz ve tarayıcı bilgileri;
- IP adresinin takma adlı ya da özet (hashlenmiş) değeri.
Veriler, sizi web siteleri arasında takip etmek için kullanılmaz. Kısaltılmamış IP adresi analiz tanımlayıcısı olarak kullanılmaz.
Hukuki dayanak GDPR Madde 6 Fıkra 1 Bent a uyarınca onayınızdır. Onayı, web sitesinin gizlilik ayarları üzerinden istediğiniz zaman gelecek için geçerli olacak şekilde geri alabilirsiniz. Geri alıma kadar gerçekleştirilen işlemenin hukuka uygunluğu bundan etkilenmez.
Analiz verileri, erişim ölçümü ve mahsuplaşma ya da bir öneri eşleştirmesinin doğrulanması için artık gerekli olmadığı anda silinir veya anonimleştirilir. Geri alımdan sonra bu onaya dayanarak yeni analiz verisi toplanmaz.
6. SİPARİŞLER VE SÖZLEŞMENİN YÜRÜTÜLMESİ
Bir sipariş verildiğinde, sözleşmenin başlatılması ve yürütülmesi için gerekli olan verileri işleriz. Bunlara şunlar dahil olabilir:
- ad ve gerekirse firma;
- fatura adresi ve ülke;
- e-posta adresi;
- gerekirse katma değer vergisi kimlik numarası;
- sipariş edilen yazılım, sürüm, adet ve cihaz sayısı;
- sipariş numarası, fiyat, para birimi ve vergi bilgileri;
- ödeme durumu ve seçilen ödeme yöntemi;
- siparişin zamanı;
- sözleşmenin derhal ifasına ilişkin onayın belgelenmesi;
- fatura, iade ve destek bilgileri.
Hukuki dayanak GDPR Madde 6 Fıkra 1 Bent b'dir. Vergisel, ticari veya muhasebe hukukuna ilişkin yükümlülükleri yerine getirmek için saklamamız gereken verileri, GDPR Madde 6 Fıkra 1 Bent c'ye dayanarak işleriz.
Gerekli sipariş verileri olmadan hiçbir satış sözleşmesi kurulamaz ve hiçbir lisans sağlanamaz.
7. STRIPE ÜZERİNDEN ÖDEME İŞLEMİ
Ödeme işlemi için Stripe'ı kullanıyoruz. Ülkeye, para birimine ve siparişe bağlı olarak özellikle kart ödemesi, EPS, iDEAL/Wero, Przelewy24 ve Multibanco sunulabilir.
Avrupa Ekonomik Alanı'ndaki ödemeler için sağlayıcı kural olarak
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, İrlanda
Stripe özellikle iletişim, fatura, ödeme, cihaz, işlem ve dolandırıcılığın önlenmesine ilişkin verileri işler. Eksiksiz kart ve hesap verileri kural olarak doğrudan Stripe tarafından toplanır ve bizim sistemlerimizde saklanmaz.
İşleme, ödemenin ve sözleşmenin yürütülmesi için gereklidir, GDPR Madde 6 Fıkra 1 Bent b. Dolandırıcılığın önlenmesi ve güvenlik kontrolü ayrıca bizim ve Stripe'ın meşru menfaatlerine, GDPR Madde 6 Fıkra 1 Bent f uyarınca, ve gerekirse yasal yükümlülüklere dayanır.
Stripe, Stripe grubunun başka şirketlerini ve hizmet sağlayıcılarını kullanabilir ve verileri Avrupa Ekonomik Alanı dışında da işleyebilir. Stripe, kendi beyanına göre bu tür aktarımları yeterlilik kararları veya standart sözleşme hükümleri gibi uygun güvenceler üzerine dayandırmaktadır.
Ayrıntılı bilgi: https://stripe.com/de/privacy
8. B2B MÜŞTERİLERİ İÇİN FATURALI ALIM
Girişimciler için onaylanmış bir faturalı alımda, ek olarak şirket kimliği, kredibilite ve ödeme işlemi için gerekli verileri işleriz. Bunlara firma, sicil verileri, ticari iletişim verileri, katma değer vergisi bilgileri, fatura, ödeme vadesi ve ödeme girişi dahil olabilir.
Hukuki dayanaklar GDPR Madde 6 Fıkra 1 Bent b ve f'dir. Meşru menfaatimiz, ödeme temerrütlerinin önlenmesinde ve açık alacakların yönetiminde yatmaktadır. Bir serbest bırakmadan önce harici bir kredibilite bilgisi alındığı ölçüde, somut sağlayıcının burada kullanımdan önce eklenmesi ve müşterinin bu konuda bilgilendirilmesi gerekir.
9. MÜŞTERİ PORTALI
Müşteri portalı için özellikle şunları işleriz
- e-posta adresi ve sipariş numarası;
- oturum ve güvenlik tanımlayıcısı;
- sipariş, fatura, indirme ve lisans bilgileri;
- başarılı ve başarısız erişimlerin zamanı;
- IP adresi ve teknik güvenlik bilgileri.
İşleme, portalın sağlanması ve sözleşmenin yerine getirilmesi için gereklidir, GDPR Madde 6 Fıkra 1 Bent b. Güvenlik günlükleri, yetkisiz erişimlerin önlenmesine yönelik meşru menfaatimize dayanır, GDPR Madde 6 Fıkra 1 Bent f.
10. LİSANS ETKİNLEŞTİRME VE CİHAZ YÖNETİMİ
Edinilen cihaz yerlerinin etkinleştirilmesi, denetlenmesi ve yönetimi için aşağıdaki veriler işlenebilir:
- lisans anahtarı ve sipariş numarası;
- yazılım, sürüm ve versiyon;
- izin verilen ve kullanılan etkinleştirmelerin sayısı;
- takma adlı cihaz veya kurulum tanımlayıcısı;
- işletim sistemi ve teknik sürüm bilgileri;
- etkinleştirme, denetim, serbest bırakma ve cihaz değişiminin zamanı;
- IP adresi ile hata ve güvenlik bilgileri.
Veriler, edinilen lisansı sağlamak, cihaz değişimini olanaklı kılmak ve yetkisiz çoklu kullanımı önlemek için işlenir. Hukuki dayanaklar GDPR Madde 6 Fıkra 1 Bent b ve f'dir. Meşru menfaatimiz, yazılımın ve lisans sisteminin kötüye kullanıma karşı korunmasında yatmaktadır.
Cihaz tanımlayıcısı, lisans yönetimi için gerekli olandan daha fazla veri içermeyecek şekilde tasarlanmalıdır. Zaten etkinleştirilmiş yazılım, ürün bilgilerine göre kural olarak çevrimdışı kullanılabilir.
11. İLETİŞİME GEÇME VE DESTEK
Bizimle iletişime geçtiğinizde, talebinizi işleme almak için iletişim verilerinizi, mesajın içeriğini ve gerekirse sipariş, lisans, cihaz ve hata verilerini işleriz.
Talep bir sözleşme veya sözleşme öncesi tedbirlerle ilgili olduğunda hukuki dayanak GDPR Madde 6 Fıkra 1 Bent b'dir. Diğer durumlarda hukuki dayanak GDPR Madde 6 Fıkra 1 Bent f'dir. Meşru menfaatimiz, sorulara yanıt verilmesinde ve desteğin belgelenmesinde yatmaktadır.
Sipariş, lisans ve destek e-postalarının gönderilmesi ve alınması için
sağlayıcı:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Almanya
12. VERİLERİN ALICILARI
Kişisel veriler – her durumda gerekli olduğu ölçüde – aşağıdaki alıcılara aktarılabilir:
- barındırma, altyapı ve e-posta hizmet sağlayıcıları;
- Stripe ve seçilen ödeme yönteminde yer alan ödeme sağlayıcıları;
- vergi danışmanları, muhasebe, hukuk danışmanları ve denetçiler;
- BT, güvenlik ve destek hizmet sağlayıcıları;
- yasal bir yükümlülük bulunduğunda makamlar, mahkemeler ve diğer kamu kurumları;
- iadelere veya haklı alacakların tahsilatına dahil olan bankalar ve kurumlar.
Veri işleyenler GDPR Madde 28 uyarınca sözleşmesel olarak yükümlü kılınır. Veriler satılmaz.
13. ULUSLARARASI VERİ AKTARIMLARI
Verilerin Avrupa Ekonomik Alanı dışında işlendiği ölçüde, bu yalnızca GDPR Madde 44 ila 49'a uyularak gerçekleşir. Dayanak olarak özellikle Avrupa Komisyonu'nun bir yeterlilik kararı, standart sözleşme hükümleri veya yasal bir istisna söz konusu olabilir.
14. SAKLAMA SÜRESİ
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız.
Özellikle aşağıdaki kriterler geçerlidir
- sözleşme, fatura ve ödeme verileri, sözleşmenin süresi boyunca ve ardından uygulanabilir vergi, muhasebe ve ticaret hukukuna ilişkin saklama yükümlülüklerine göre saklanır.
- lisans ve etkinleştirme verileri kural olarak süresiz lisansın süresi boyunca ve bunun ötesinde yalnızca kötüye kullanımın önlenmesi veya hukuki talepler için gerekli olduğu ölçüde saklanır.
- destek iletişimi, talebin sonuçlanmasına kadar ve ardından sözleşmesel veya yasal taleplerin ileri sürülebileceği süre boyunca saklanır.
- onay kanıtları, onayın süresi boyunca ve ardından hukuka uygunluğunun kanıtlanması için gerekli olduğu sürece saklanır.
- bir hukuki uyuşmazlık, bir güvenlik olayı veya bir yasal emir bunu gerektirdiğinde veriler daha uzun süre saklanır.
İlgili sürenin dolmasından sonra veriler silinir veya anonimleştirilir.
15. İLGİLİ KİŞİLERİN HAKLARI
Yasal koşullar altında özellikle aşağıdaki haklara sahipsiniz
- kişisel verileriniz hakkında bilgi alma, GDPR Madde 15;
- yanlış verilerin düzeltilmesi, GDPR Madde 16;
- silme, GDPR Madde 17;
- işlemenin kısıtlanması, GDPR Madde 18;
- veri taşınabilirliği, GDPR Madde 20;
- GDPR Madde 6 Fıkra 1 Bent e veya f'ye dayanan işlemelere itiraz, GDPR Madde 21;
- bir onayın gelecek için geçerli olacak şekilde geri alınması, GDPR Madde 7 Fıkra 3;
- bir veri koruma denetim makamına şikâyet, GDPR Madde 77.
Haklarınızı kullanmak için info@offprism.com adresine başvurabilirsiniz.
16. MEŞRU MENFAATLERE DAYANAN İŞLEMELERE İTİRAZ
Verileri meşru menfaatlere dayanarak işlediğimiz ölçüde, kendi özel durumunuzdan kaynaklanan nedenlerle istediğiniz zaman itiraz edebilirsiniz. Bu durumda, sizin menfaatlerinizin, haklarınızın ve özgürlüklerinizin üstünde gelen zorlayıcı korunmaya değer nedenleri kanıtlayamadığımız veya işleme hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulmasına hizmet etmediği takdirde ilgili verileri artık işlemeyiz.
17. ŞİKÂYET HAKKI
Özellikle bizim için yetkili olan Romanya veri koruma denetim makamına başvurabilirsiniz:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Romanya
Telefon: +40 31 805 9211 E-posta: anspdcp@dataprotection.ro Web sitesi: https://www.dataprotection.ro/
Ayrıca olağan ikamet yerinizdeki, işyerinizdeki veya iddia edilen ihlalin gerçekleştiği yerdeki bir veri koruma denetim makamına da başvurabilirsiniz.
18. OTOMATİKLEŞTİRİLMİŞ KARARLAR
OffPrism kural olarak hukuki veya benzer şekilde önemli etkiye sahip yalnızca otomatikleştirilmiş kararlar almaz. Stripe, ödeme ve dolandırıcılığın önlenmesi kapsamında kendi otomatikleştirilmiş kontrollerini gerçekleştirebilir. Ayrıntılar Stripe'ın gizlilik bilgilerinden anlaşılmaktadır.
19. VERİ GÜVENLİĞİ
Kişisel verileri kayıp, yetkisiz erişim, değişiklik ve ifşaya karşı korumak için uygun teknik ve organizasyonel önlemler kullanırız. Bunlara özellikle şifreli aktarım, erişim kısıtlamaları ile güvenlik ve güncelleme önlemleri dahildir.
20. BU GİZLİLİK POLİTİKASINDAKİ DEĞİŞİKLİKLER
İşlemeler, hizmet sağlayıcılar veya yasal gereklilikler değiştiğinde bu gizlilik politikasını uyarlayabiliriz. Güncel sürüm her zaman offprism.com üzerinde yayımlanır.
21. TOPLULUK, PROFİL RESİMLERİ VE GÖNDERİ RESİMLERİ
Topluluğun kullanımında özellikle görünen ad, profil resmi, gönüllü durum mesajı, gönderiler, değerlendirmeler, gönderi sayaçları, zamanlar ve gerekirse gönderilere eklenmiş resimleri işleriz. Herkese açık gönderiler, görünen adlar, durum mesajları ve profil resimleri herkese açık olarak görünürdür. Siparişle ilgili destek alanları yalnızca ilgili hesap sahibine ve yetkili yöneticilere erişilebilirdir.
Yüklenen resimler yalnızca yeniden oluşturulmuş WebP dosyaları olarak saklanır. Meta veriler ve orijinal dosya kodu bu sırada atılır. Gönderi resimleri, yüklemeden en geç 90 gün sonra otomatik olarak silinir. Profil resimleri, değiştirilene veya hesabın silinmesine kadar saklanır.
Kullanıcılar gönderilere harici HTTPS resimleri ekleyebilir. Böyle bir resmin yüklenmesi sırasında tarayıcı, ilgili üçüncü taraf sunucuya doğrudan bir bağlantı kurar. Bu kapsamda özellikle IP adresi üçüncü taraf sunucunun işletmecisine aktarılabilir. OffPrism bu sırada herhangi bir yönlendiren (referrer) aktarmaz. Harici hizmetin içeriği ve gizliliğinden onun işletmecisi sorumludur.
Hukuki dayanaklar GDPR Madde 6 Fıkra 1 Bent b ve f'dir. Meşru menfaatimiz, güvenli bir ürün topluluğunun işletilmesinde ve moderasyonunda ile kötüye kullanımın önlenmesinde yatmaktadır.