Alışveriş sepeti

0 kalem

Sepetiniz boş

Hizmetlerden seçim yapın ve size uyan paketi ekleyin.

Hizmetlere göz at

Kişisel verilerin korunması

KİŞİSEL VERİLERİN KORUNMASI

Gerçek kişilerin kişisel verilerinin işlenmesi sırasında korunması ve bu verilerin serbest dolaşımı hakkında, 95/46/AT sayılı direktifi yürürlükten kaldıran 27 Nisan 2016 tarihli (AB) 2016/679 sayılı Avrupa Parlamentosu ve Konseyi Tüzüğü (genel veri koruma tüzüğü) (bundan böyle „GDPR Tüzüğü“), veri sorumlusuna, 13. ve 14. maddelerde belirtilen tüm bilgileri ve 15 ila 22. maddeler ile 34. maddeye göre işlemeye ilişkin tüm bildirimleri ilgili kişiye kısa, şeffaf, anlaşılır ve kolay erişilebilir bir biçimde, açık ve yalın bir dille verme yükümlülüğü getirir.

www.fakturkovo.sk web sitesi (bundan böyle „Web sitesi“) üzerinden hizmet sunulması kapsamında kişisel veriler de işlendiğinden, merkezi Láb 531, 900 67 Láb adresinde bulunan, Nitra Bölge Mahkemesi Ticaret Sicilinde Bölüm: Sro, Dosya numarası: 62183/N ile kayıtlı, sicil numarası: 55 941 001 olan veri sorumlusu heyfox s. r. o. (bundan böyle „Veri sorumlusu“), bu belgeyle aydınlatma yükümlülüğünü yerine getirmekte ve ilgili kişiyi kişisel verilerin işlenme koşulları hakkında bilgilendirmektedir. Veri sorumlusu, kişisel verileri işlerken yürürlükteki mevzuata, özellikle GDPR Tüzüğü’ne ve kişisel verilerin korunmasına ilişkin 18/2018 sayılı Slovak Kanunu’na (bundan böyle „GDPR Kanunu“) uygun hareket eder.

1. TEMEL KAVRAMLAR

Veri sorumlusu

  1. Veri sorumlusu, kişisel verilerin işlenme amacını ve araçlarını belirleyen gerçek ya da tüzel kişidir.

İlgili kişi

  1. İlgili kişi, veri sorumlusunun kişisel verilerini işlediği, kimliği belirli veya belirlenebilir her gerçek kişidir. Kimliği belirlenebilir gerçek kişi, doğrudan ya da dolaylı olarak – özellikle ad, soyad, kimlik numarası (kişisel kimlik numarası, kimlik kartı numarası), konum verileri (adres) ya da çevrimiçi tanımlayıcılar (IP adresi, çerezler) gibi bir tanımlayıcıya atıfla veya fiziksel, fizyolojik, genetik, psikolojik, zihinsel, ekonomik, kültürel ya da sosyal kimliğini oluşturan bir veya birden fazla özelliğe dayanarak – kimliği belirlenebilen kişidir.
  2. Bu belgenin amaçları bakımından ilgili kişi, Web sitesinin ziyaretçisi olan gerçek kişi ya da Veri sorumlusuna kişisel verilerini vermiş olan diğer gerçek kişidir.

Kişisel veriler

  1. Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgidir.

Kişisel verilerin işlenmesi

  1. Kişisel verilerin işlenmesi; kişisel veriler ya da kişisel veri kümeleri üzerinde gerçekleştirilen, örneğin elde etme, kaydetme, düzenleme, yapılandırma, saklama, yeniden düzenleme veya değiştirme, sorgulama, görüntüleme, kullanma, aktarma yoluyla açıklama, yayma ya da başka biçimde erişilebilir kılma, gruplandırma veya birleştirme, sınırlama, silme ya da yok etme gibi, otomatik veya otomatik olmayan yollarla yapılmasından bağımsız olarak her türlü işlem ya da işlem dizisidir.

Hukuki dayanak

  1. Veri sorumlusu, kişisel verileri yalnızca GDPR Tüzüğü’nün ilgili maddesinde belirtilen aşağıdaki hukuki dayanaklardan biri (ya da birkaçı) bunu mümkün kılıyorsa işleyebilir:
  2. ilgili kişi, kişisel verilerinin bir ya da birden fazla belirli amaçla işlenmesine açık rıza vermiştir,
  3. işleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası için ya da ilgili kişinin talebi üzerine sözleşme öncesi tedbirlerin alınması için zorunludur,
  4. işleme, veri sorumlusunun yasal yükümlülüğünün yerine getirilmesi için zorunludur,
  5. işleme, ilgili kişinin ya da başka bir gerçek kişinin hayati menfaatlerinin korunması için zorunludur,
  6. işleme, kamu yararına yürütülen bir görevin yerine getirilmesi ya da veri sorumlusuna verilen kamu gücünün kullanılması için zorunludur,
  7. işleme, veri sorumlusunun ya da üçüncü bir tarafın meşru menfaatleri için zorunludur; ancak ilgili kişinin, özellikle çocuk olması hâlinde, kişisel verilerin korunmasını gerektiren menfaatlerinin veya temel hak ve özgürlüklerinin bu menfaatlere üstün geldiği hâller saklıdır.

Kişisel verilerin saklanma süresi

• Veri sorumlusu, ilgili kişilerin kişisel verilerini genel olarak yalnızca ilgili amaç için zorunlu olan süre boyunca ve ilgili mevzuata uyulması için makul ölçüde gerekli olan ya da zamanaşımı sürelerine ilişkin hükümler bakımından uygun olan kapsamda saklar.

2. KİŞİSEL VERİLERE İLİŞKİN BİLGİ VE ERİŞİM

Veri sorumlusu: heyfox s. r. o.

merkez: Láb 531, 900 67 Láb

kayıt: Nitra Bölge Mahkemesi Ticaret Sicili, Bölüm: Sro, Dosya numarası: 62183/N

Sicil numarası: 55 941 001

İletişim bilgileri: +421 911 602 443 info@fakturkovo.sk

Kişisel verilerin işlenme amacı: Hizmetin sunulması, Vergi belgesinin düzenlenmesi, Sipariş hakkında müşteriyle iletişime geçilmesi, Sözleşmenin ifası, Ayıp, zarar ve sözleşmeden doğan diğer taleplere ilişkin sorumluluğun ileri sürülmesi.

Kişisel verilerin işlenmesinin hukuki dayanağı:

  1. Tüzüğün 6. maddesinin 1. fıkrasının a) bendi – ilgili kişi, kişisel verilerinin bir ya da birden fazla belirli amaçla işlenmesine açık rıza vermiştir;
  2. Tüzüğün 6. maddesinin 1. fıkrasının b) bendi – işleme, ilgili kişinin taraf olduğu sözleşmenin (hizmetlerin sunulması) ifası için ya da ilgili kişinin talebi üzerine sözleşme öncesi tedbirlerin alınması için zorunludur;
  3. Tüzüğün 6. maddesinin 1. fıkrasının c) bendi – işleme, veri sorumlusunun yasal yükümlülüğünün (özellikle, ancak yalnızca değil, 40/1964 sayılı Medeni Kanun, katma değer vergisine ilişkin 222/2004 sayılı Kanun ve muhasebeye ilişkin 431/2002 sayılı Kanun’dan doğan) yerine getirilmesi için zorunludur;
  4. Tüzüğün 6. maddesinin 1. fıkrasının f) bendi – işleme, veri sorumlusunun ya da üçüncü bir tarafın meşru menfaatleri için zorunludur. Veri sorumlusunun meşru menfaati, hizmetlerin sunulmasından doğan taleplerini yargı yoluyla ileri sürmesidir.

Alıcılar: Veri sorumlusunun işlediği veriler, işleme amaçlarına bağlı olarak aşağıdaki alıcılara açıklanır:

  1. kişisel verileri Veri sorumlusunun doğrudan yetkilendirmesiyle işleyen kişiler;
  2. veri işleyenler (mali müşavir);
  3. şirket müdürü;
  4. kişisel verileri özel bir mevzuata ya da Slovak Cumhuriyeti’nin taraf olduğu bir uluslararası anlaşmaya dayanarak işleyen kamu kurumları (Sosyal Güvenlik Kurumu, vergi dairesi, Kişisel Verileri Koruma Kurumu, mahkemeler, ceza soruşturmasında görevli makamlar vb.).

Üçüncü ülkeye ve uluslararası kuruluşa aktarım: Veri sorumlusu, kişisel verileri AB (AEA) dışındaki bir ülkeye aktarmaz.

Saklama süresi: Kimlik belirlemeye olanak veren biçimdeki kişisel verileri, en fazla, işlendikleri amaca ulaşmak için zorunlu olan süre boyunca saklarız.

3. İLGİLİ KİŞİNİN HAKLARI

Kişisel verilere erişim hakkı

İlgili kişi, kendisine ilişkin kişisel verilerin işlenip işlenmediğinin veri sorumlusu tarafından teyit edilmesini isteme hakkına sahiptir. Veri sorumlusu kişisel verileri işliyorsa, ilgili kişi bunlara erişme ve şu konularda bilgi alma hakkına sahiptir: işlemenin amacı, işlenen kişisel veri kategorileri, verilerin kimlere açıklandığı ya da açıklanacağı – mümkünse özellikle üçüncü ülkedeki alıcı ya da uluslararası kuruluş; kişisel veriler bir üçüncü ülkeye ya da uluslararası kuruluşa aktarılıyorsa ilgili kişi, kanunun aradığı uygun güvenceler hakkında bilgilendirilme hakkına sahiptir; kişisel verilerin saklanma süresi, bu mümkün değilse süreyi belirleme ölçütleri, kişisel verilerin düzeltilmesini, silinmesini ya da işlenmesinin sınırlandırılmasını isteme hakkı ya da kişisel verilerin işlenmesine itiraz hakkı, kişisel verilerin korunmasına ilişkin işlem başlatma başvurusunda bulunma hakkı, kişisel veriler sizden elde edilmediyse verilerin kaynağı, profilleme dahil otomatik bireysel karar vermenin varlığı. Profilleme, bir kişiye ilişkin belirli kişisel yönlerin – özellikle işteki performans, mal varlığı, sağlık, kişisel tercihler, ilgi alanları, güvenilirlik, davranış, konum ya da hareketle ilgili olanların – değerlendirilmesi amacıyla bu kişisel verilerin kullanılmasından oluşan her türlü otomatik işlemedir. Bu hâllerde veri sorumlusu, ilgili kişiye özellikle kullanılan yöntem ile böyle bir işlemenin ilgili kişi bakımından anlamı ve öngörülen sonuçları hakkında bilgi verir. Veri sorumlusu, işlediği kişisel verileri sağlamakla yükümlüdür. Kişisel verilerin tekrar sağlanması için veri sorumlusu, idari maliyetlere karşılık gelen makul bir ücret talep edebilir. Veri sorumlusu, kişisel verileri sizin istediğiniz biçimde sağlamakla yükümlüdür. Kişisel verileri elde etme hakkı, diğer gerçek kişilerin haklarını olumsuz etkileyemez.

Düzeltme hakkı

İlgili kişi, kendisine ilişkin yanlış kişisel verilerin veri sorumlusu tarafından gereksiz gecikme olmaksızın düzeltilmesini isteme hakkına sahiptir. Kişisel verilerin işlenme amacına bağlı olarak, eksik kişisel verilerin tamamlanmasını isteme hakkına sahiptir.

Kişisel verilerin işlenmesine itiraz hakkı

İlgili kişi, veri sorumlusu profilleme yapıyorsa ya da kişisel verileri aşağıdaki hukuki dayanaklarla işliyorsa, kendi özel durumuna ilişkin bir nedenle kişisel verilerinin işlenmesine itiraz etme hakkına sahiptir:

  1. kişisel verilerin işlenmesi, kamu yararına yürütülen bir görevin yerine getirilmesi ya da veri sorumlusuna verilen kamu gücünün kullanılması için zorunludur,
  2. kişisel verilerin işlenmesi, veri sorumlusunun ya da üçüncü bir tarafın meşru menfaatleri için zorunludur.

Veri sorumlusu, ilgili kişinin hak ve menfaatlerine üstün gelen zorunlu meşru menfaatleri ya da bir hukuki talebin ileri sürülmesine ilişkin nedenleri ortaya koyamazsa, ilgili kişinin kişisel verilerini işlemeye devam edemez. İlgili kişi, kendisine ilişkin kişisel verilerin doğrudan pazarlama amacıyla işlenmesine – doğrudan pazarlamayla ilgili olduğu ölçüde profilleme dahil – itiraz etme hakkına sahiptir. İlgili kişi, kişisel verilerin doğrudan pazarlama amacıyla işlenmesine itiraz ederse, veri sorumlusu kişisel verileri bu amaçla işlemeye devam edemez. İlgili kişi, kişisel verilerinin bilimsel amaçla, tarihsel araştırma amacıyla ya da istatistik amacıyla işlenmesi hâlinde, kendi özel durumuna ilişkin nedenlerle bu işlemeye itiraz etme hakkına sahiptir; kişisel verilerin işlenmesinin kamu yararına dayalı nedenlerle bir görevin yerine getirilmesi için zorunlu olduğu hâller bunun dışındadır.

Silme hakkı (unutulma hakkı)

İlgili kişi, kendisine ilişkin kişisel verilerin veri sorumlusu tarafından gereksiz gecikme olmaksızın silinmesini isteme hakkına sahiptir. Veri sorumlusundan kişisel verilerin silinmesini talep etmeniz hâlinde, veri sorumlusu şu durumlarda bunları silmekle yükümlüdür:

  1. kişisel veriler, elde edildikleri ya da başka biçimde işlendikleri amaç bakımından artık gerekli değilse,
  2. ilgili kişi, veri sorumlusunun kişisel verilerini işlemesine dayanak olan rızasını geri alırsa ve işleme için başka bir hukuki dayanak yoksa,
  3. ilgili kişi kişisel verilerin işlenmesine itiraz ederse ve işlemeye devam edilmesini gerektiren üstün gelen meşru nedenler yoksa ya da kişisel verilerin doğrudan pazarlama amacıyla – doğrudan pazarlamayla ilgili olduğu ölçüde profilleme dahil – işlenmesine itiraz ederse,
  4. kişisel veriler hukuka aykırı olarak işleniyorsa,
  5. silmenin nedeni, hukuk düzeninin öngördüğü bir yükümlülüğün yerine getirilmesiyse,
  6. kişisel veriler, GDPR Kanunu’nun 15. maddesinin 1. fıkrası uyarınca bilgi toplumu hizmetlerinin sunulmasıyla bağlantılı olarak elde edilmişse.

Veri sorumlusu ilgili kişinin kişisel verilerini kamuya açıklamışsa ve yukarıdaki koşullara göre bunları silmekle yükümlüyse, mevcut teknoloji ve maliyetleri gözeterek, kişisel verileri işleyen diğer veri sorumlularını, kişisel verilere ilişkin bağlantıları ve bunların kopyalarını ya da suretlerini silmeleri için bilgilendirmekle de yükümlüdür.

Kişisel veriler aşağıdakiler için gerekliyse veri sorumlusunun bunları silme yükümlülüğü yoktur:

  1. ifade özgürlüğü hakkının ya da bilgi edinme hakkının kullanılması,
  2. kanundan ya da uluslararası anlaşmadan doğan bir yükümlülüğün yerine getirilmesi ya da kamu yararına yürütülen bir görevin yerine getirilmesi veya veri sorumlusuna verilen kamu gücünün kullanılması,
  3. halk sağlığı alanında kamu yararına dayalı nedenler,
  4. arşivleme amacı, bilimsel amaç, tarihsel araştırma amacı ya da istatistik amacı – silmenin bu işlemenin hedeflerine ulaşılmasını olanaksız kılması ya da ciddi biçimde güçleştirmesi olası ise, veya
  5. bir hukuki talebin ileri sürülmesi.

İşlemenin sınırlandırılması hakkı

İlgili kişi, aşağıdaki hâllerde veri sorumlusunun kişisel verilerinin işlenmesini sınırlandırmasını isteme hakkına sahiptir:

  1. kişisel verilerinin doğruluğuna itiraz ederse; veri sorumlusu, verilerin doğruluğunun teyit edileceği süre boyunca işlemeyi sınırlandırır,
  2. kişisel verilerinin işlenmesi hukuka aykırıysa ve ilgili kişi, silme yerine kullanımın sınırlandırılmasını talep ederse,
  3. veri sorumlusunun kişisel verilere işleme amacı bakımından artık ihtiyacı yoksa, ancak ilgili kişinin bunlara bir hukuki talebi ileri sürmek için ihtiyacı varsa ya da kişisel verilerin işlenmesine itiraz ederseniz;
  4. veri sorumlusu, kendi meşru nedenlerinin ilgili kişinin meşru nedenlerine üstün gelip gelmediği teyit edilene kadar işlemeyi sınırlandırır.

Kişisel verilerin işlenmesi sınırlandırılmışsa, saklama dışında veri sorumlusu kişisel verileri yalnızca ilgili kişinin rızasıyla ya da bir hukuki talebin ileri sürülmesi, kişilerin korunması veya kamu yararına dayalı nedenlerle işleyebilir. Veri sorumlusu, işlemeye ilişkin sınırlandırma kaldırılmadan önce ilgili kişiyi bilgilendirmekle yükümlüdür.

Kişisel verilerin düzeltilmesi, silinmesi veya işlenmesinin sınırlandırılmasına ilişkin bildirim yükümlülüğü

Veri sorumlusu, olanaksız olmadıkça ya da ölçüsüz bir çaba gerektirmedikçe, kişisel verilerin düzeltilmesini, silinmesini ya da işlenmesinin sınırlandırılmasını alıcıya (ilgili kişinin kişisel verilerinin açıklandığı herkese) bildirmekle yükümlüdür. İlgili kişi talep ederse, veri sorumlusu bu alıcılar hakkında kendisini bilgilendirir.

Veri taşınabilirliği hakkı

İlgili kişi, kendisine ilişkin olup veri sorumlusuna sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde elde etme hakkına sahiptir. Aynı zamanda, teknik olarak mümkünse ve kişisel verileriniz otomatik yollarla (yani elektronik olarak) işleniyorsa bu kişisel verileri başka bir veri sorumlusuna aktarma hakkına sahiptir; bunun için kişisel verilerin şu şekilde işleniyor olması gerekir:

  1. rızaya dayanarak,
  2. işlemenin otomatik yollarla yapılması hâlinde,
  3. ya da ilgili kişinin taraf olduğu bir sözleşmenin ifası için veya talep üzerine sözleşme öncesi bir tedbirin alınması için zorunlu olması hâlinde.

Bu hak, diğer kişilerin haklarını olumsuz etkileyemez. Taşınabilirlik hakkının kullanılması, kişisel verilerin silinmesi hakkını etkilemez. Taşınabilirlik hakkı, kamu yararına yürütülen bir görevin yerine getirilmesi ya da veri sorumlusuna verilen kamu gücünün kullanılması için zorunlu olan işlemeye uygulanmaz.

Kişisel verilerin korunmasına ilişkin işlem başlatma başvurusunda bulunma hakkı

İlgili kişinin GDPR Kanunu ile tanınan haklarının doğrudan ihlal edilmesi hâlinde, bu kanunun 100. maddesi uyarınca Slovak Cumhuriyeti Kişisel Verileri Koruma Kurumu’na kişisel verilerin korunmasına ilişkin işlem başlatma başvurusunda bulunma hakkı vardır. İşlemin amacı, gerçek kişilerin kişisel verilerinin işlenmesi sırasında haklarının ihlal edilip edilmediğini ya da kanunun ihlal edilip edilmediğini tespit etmek ve eksiklik saptanması hâlinde, haklı ve amaca uygunsa düzeltici tedbirler, gerektiğinde kanunun ihlali nedeniyle para cezası uygulamaktır. Başvuru örneğini Kurum kendi web sitesinde yayımlar. İşlem başlatma başvurusu, başvuruda ileri sürülen iddiaları destekleyen kanıtları ve – ilgili kişi böyle bir hakkı kullandıysa – hakkın veri sorumlusu nezdinde kullanıldığını gösteren belgenin kopyasını ya da başka bir kanıtı (kişisel verilere erişim hakkı, kişisel verilerin düzeltilmesini isteme hakkı, kişisel verilerin silinmesi ya da işlenmesinin sınırlandırılması hakkı, kişisel verilerin işlenmesine itiraz hakkı, veri taşınabilirliği hakkı) ya da söz konusu hakkın kullanılmamasına ilişkin özel olarak dikkate alınmayı hak eden nedenlerin belirtilmesini içermelidir.

Yukarıda belirtilen haklar (kişisel verilerin korunmasına ilişkin işlem başlatma başvurusunda bulunma hakkı dışında), kişisel verilerin işlenmesini denetleyen veri sorumlusu nezdinde e-postayla ya da posta yoluyla yazılı olarak kullanılabilir. Veri sorumlusuna ayrıca kişisel veri ihlali ya da kişisel verilerin veri sorumlusu tarafından işlenmesine ilişkin diğer ciddi durumlar da bildirilebilir.

Veri sorumlusu, ilgili kişinin GDPR Kanunu uyarınca yaptığı başvuruyu, özel bir kanun aksini öngörmedikçe, kopyaların hazırlanması, teknik taşıyıcıların temini ve bilginin ilgili kişiye gönderilmesiyle bağlantılı olarak amaca uygun şekilde katlanılan maddi maliyetleri aşamayacak bir ödeme dışında ücretsiz olarak sonuçlandırır. Veri sorumlusu, ilgili kişinin başvurusunu, başvurunun kendisine ulaşmasından itibaren en geç 30 gün içinde yazılı olarak sonuçlandırmakla yükümlüdür. Veri sorumlusu, ilgili kişinin GDPR Kanunu uyarınca haklarına getirilen sınırlamayı gereksiz gecikme olmaksızın ilgili kişiye ve Slovak Cumhuriyeti Kişisel Verileri Koruma Kurumu’na yazılı olarak bildirir.

Profilleme dahil otomatik bireysel karar verme

İlgili kişi olarak, hakkınızda hukuki sonuç doğuran ya da sizi benzer şekilde önemli ölçüde etkileyen, yalnızca profilleme dahil otomatik işlemeye dayanan bir karara tabi olmama hakkına sahipsiniz.

Veri sorumlusu, yukarıda belirtilen amaçlardan herhangi biri için kişisel verileri işlerken otomatik bireysel karar verme ya da profilleme kullanmaz.

4. ÇEREZLER

Çerezleri, GDPR Tüzüğü’nün 6. maddesinin 1. fıkrasının a) bendi uyarınca – ilgili kişi, kişisel verilerinin bir ya da birden fazla belirli amaçla işlenmesine açık rıza vermiştir – hukuki dayanağıyla işliyoruz. İlgili kişi, rızasını e-postayla ya da posta yoluyla Veri sorumlusunun merkez adresine yazılı olarak dilediği zaman geri alma hakkına sahiptir. Rızanın geri alınması, geri alınmadan önce rızaya dayanılarak yapılan işlemenin hukuka uygunluğunu etkilemez. Web sitesi, zorunlu işlevselliği sağlamak, siteyi daha çekici hâle getirmek, kullanıcı ayarlarını hatırlamak ve kullanıcılar hakkında istatistiksel bilgi toplamak için çerezler kullanır.

5. KİŞİSEL VERİLERİN GÜVENLİĞİ

Veri sorumlusu, kişisel verilerin korunmasına sorumlu ve ciddi biçimde yaklaşır. Kişisel verileri, ilgili mevzuata ve bu belgeye uygun olarak gizli bilgi gibi ele alır.

Veri sorumlusu, kişisel verileri elle ya da elektronik sistemler kullanarak işler. Veri sorumlusu; kişisel verilerin doğruluğunu ve güncelliğini sağlamak, kişisel verileri yetkisiz ya da hukuka aykırı işlemeye, kazara kayba, yok olmaya veya zarar görmeye karşı korumak ve kişisel verilerin korunma düzeyini mümkün olan en yüksek seviyede tutmak için gerekli ve zorunlu tüm örgütsel, teknik ve idari tedbirleri almıştır.

Kişisel verilerin korunmasına ilişkin bu belge zaman içinde değişebilir. Veri sorumlusu, bu belgeye ilişkin her türlü değişikliği Web sitesinde yayımlar.

Láb, 28.04.2025