İçeriğe geç
Türkçe
Türkçe

Gizlilik Beyanı

1. Bu beyanın hangi hizmetler için geçerli olduğu

Bu Gizlilik Beyanı, buergerportal.de ve www.buergerportal.de adreslerindeki pazarlama web sitesinde kişisel verilerin işlenmesi hakkında seni bilgilendirir. Aynı işlevlerin sunulduğu ölçüde, ilgili test ve önizleme sürümleri için de geçerlidir. Kişisel veriler, kimliği belirlenmiş veya belirlenebilir bir kişiye ilişkin bilgilerdir.

app.buergerportal.de adresindeki uygulamaya kayıt olmak, uygulamayı kullanmak ve bağlı bir kurum tarafından taleplerinin işlenmesi için ayrı gizlilik bildirimleri geçerlidir. Pazarlama web sitesi, kurumlar tarafından işlenmek üzere vatandaş başvurularını veya belgelerini kabul etmemektedir.

Bürgerportal hesabın ve uygulama için gizlilik bildirimi (harici bağlantı)

2. Veri sorumlusu ve veri koruma iletişim bilgileri

TEC2DATE GmbH
Hermann-Steinhäuser-Straße 43-47
63065 Offenbach am Main
Genel Müdür Christoph Schneider tarafından temsil edilmektedir.
Telefon: +49 69 99 99 279 0
E-posta: kontakt@buergerportal.de
Veri koruma irtibat kişisi: datenschutz@buergerportal.de

Veri koruma hakkında sorun varsa veya haklarını kullanmak istiyorsan veri koruma irtibat noktamıza başvur.

3. Web sitesine erişim, barındırma ve güvenlik

Web sitesini ve kendi sunucularımızda barındırılan analiz platformunu, Hetzner’in Almanya’daki sistemlerinde işletiyoruz. Barındırma hizmeti sağlayıcımız Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya’dır. Hetzner ile GDPR (DSGVO)’nin 28. maddesine göre veri işleme sözleşmesi yapılmıştır.

Her erişimde teknik olarak IP adresin, istenen yol (varsa iletilen URL parametreleri dahil), tarih ve saat, tarayıcı ve işletim sistemi bilgileri, varsa daha önce ziyaret ettiğin sayfa ile bağlantı ve yanıt bilgileri işlenir. Bu işlemler, istenilen içeriği tarayıcına iletmek, hataları tespit etmek ve web sitesini siber saldırılara karşı korumak için gereklidir.

Yasal dayanak, GDPR (DSGVO) Madde 6, Paragraf 1, f bendidir. Meşru menfaatimiz, web sitesinin güvenli ve güvenilir bir şekilde sunulmasıdır. Bağlantı verilerinin teknik olarak gerekli işlenmesi olmadan web sitesi sunulamaz.

Hizmeti sunan web sitesi konteyneri, standart erişim günlükleri kaydetmez. Bunlardan ayrılması gerekenler, ön aşamadaki web sunucuları, Web Uygulama Güvenlik Duvarı (WAF) ile teknik hata ve güvenlik günlükleridir. Bu tür günlükler yalnızca işletim, hata analizi ve kötüye kullanım önleme amaçlarına hizmet eder. Bu günlükler, Umami ile birleştirilerek ziyaretçi profilleri oluşturulmaz. WAF günlükleri 30 gün saklanır, sonra silinir. Diğer günlüklerin saklanma süresi, teknik amaç, somut güvenlik olaylarının aydınlatılması ve yasal hakların korunmasıyla sınırlıdır. Bu veriler, artık gerekli olmadıkları anda silinir.

Korunan test ve önizleme sürümleri, HTTP Basic Auth üzerinden giriş yapmanı gerektirebilir. Girdiğin erişim bilgileri, erişimi kontrol etmek için işlenir. Tarayıcı bu bilgileri oturum sonuna kadar saklayabilir. Bu erişim kontrolü Bürgerportal’a giriş değildir. Hukuki dayanak GDPR (DSGVO) Madde 6(1)(f) ve henüz kamuya açık olmayan içerikleri korumaya yönelik meşru menfaatimizdir.

4. İletişim formları, öneriler ve kişisel iletişim

Form, e-posta veya telefon yoluyla bizimle iletişime geçtiğinde, talebini işleme almak, geri dönüş yapmak ve olası bir iş birliğini hazırlamak amacıyla bilgilerini işleriz. Bunun için web sitesi analizine rıza göstermen gerekmez.

/tr/destek ve /tr/iletisim sayfalarındaki formlarda adın, e-posta adresin ve mesajın zorunlu alanlardır. Destek talepleri support@buergerportal.de adresine, genel iletişim talepleri kontakt@buergerportal.de adresine gönderilir. Bu bilgileri talebini işlemek ve sana e-posta ile yanıt vermek için kullanırız. Bu bilgiler olmadan form gönderilemez. Bize e-posta veya telefonla da ulaşabilirsin.

/tr/kurum-oner adresindeki tavsiye formu adını, e-posta adresini, kurumun adını ve e-posta adresini zorunlu olarak ister. Kurumdaki bir irtibat kişisinin iş e-posta adresini ya da kurumun genel iletişim adresini girebilirsin. Bu bilgiler, önerini işleme almak ve gerekirse sana sorular yöneltmek için kullanılır. Bu bilgiler olmadan formu gönderemezsin.

Önerin TEC2DATE’deki ilgili ekibe iletilir. Bildirimi inceler ve kurumla doğrudan iletişime geçeriz. Bu sırada adını, e-posta adresini ve kurumun kendi portalını oluşturmasına yönelik isteğini ilgili kuruma iletiriz. Mesaj taslağını göndermeden önce formda görebilirsin. Sana bir alındı bildirimi göndeririz. Kuruma otomatik e-posta gönderilmez. Lütfen kişisel taleplerin veya işlemlerin hakkında bilgi paylaşma.

Kurumlar için iletişim formunda ad, kurum adı, e-posta adresi ve konu alanları zorunludur. Görev ve telefon numarası isteğe bağlıdır. Talep kontakt@buergerportal.de adresine gönderilir. Gerekli bilgiler girilmeden form gönderilemez. Diğer belirtilen yollardan da iletişime geçebilirsiniz.

Pilot başvuru formu sunuluyorsa kurum, irtibat kişisi ve iş e-posta adresi bilgilerinin girilmesi zorunludur. Kurum türü, eyalet, işlev, büyüklük veya vaka sayısı, telefon numarası, mevcut portal, kullanılan portal çözümü, planlanan değişiklik veya ekleme, uzmanlık prosedürleri, DMS sistemi ve diğer bilgiler isteğe bağlıdır. Mevcut portal için “planlama aşamasında” seçeneği seçildiğinde, planlanan uygulama süresini de isteğe bağlı olarak sorarız. “Henüz belirlenmedi” seçeneği de mevcuttur. Pilot başvuru formları pilotbewerbung@buergerportal.de adresine gönderilmelidir. Bunlar, pilot aşamaya katılım talepleridir ve iş başvurusu niteliği taşımaz.

E-posta yoluyla iletişime geçtiğinde, e-posta sistemin tarafından iletilen gönderen, alıcı ve gönderim bilgilerinin yanı sıra, varsa ekli dosyaları da işleriz. Telefonla iletişime geçtiğinde, işlemin gerçekleştirilmesi için gerekli olduğu ölçüde, bize bildirdiğin iletişim bilgilerini ve görüşme içeriğini işleriz. Lütfen pazarlama iletişim kanalları üzerinden başkalarına ait kişisel dosyaları, sağlık verilerini veya gizli belgeleri gönderme.

Talebin, seninle yapılacak bir sözleşmeye veya senin talebin üzerine alınacak sözleşme öncesi tedbirlere yönelikse, yasal dayanak GDPR (DSGVO) Madde 6, Paragraf 1, Bent b’dir. Genel talepler söz konusu olduğunda veya bir kurumu temsil ediyorsan, iş iletişim bilgilerini GDPR (DSGVO) Madde 6, Paragraf 1, f bendi temelinde işliyoruz. Meşru menfaatimiz, talepleri yanıtlamak ve ilgililerle ve onların irtibat kişileriyle iletişimi sağlamaktır.

Formlar, girdileri denetleyen ve Hetzner’deki SMTP erişimimiz üzerinden e-posta ile ileten kendi gönderim hizmetimize gönderilir. Bu hizmet kalıcı bir form veritabanı veya kendi kuyruğunu oluşturmaz. İletim için girdiler geçici olarak çalışma belleğinde işlenir. Başarılı gönderimden sonra kural olarak bilgilerini içeren bir onay e-postası alırsın. Onay e-postasının gönderilmesinde hata olması, talebinin bize ulaşmadığı anlamına gelmeyebilir. İlgili e-posta sistemlerindeki veri işleme bundan bağımsız olarak devam eder.

Talep işlemlerinden sorumlu kişiler bu taleplere erişebilir. buergerportal.de adresindeki posta kutuları, Almanya’daki Hetzner tarafından işletilmektedir. Bu amaçla bir veri işleme sözleşmesi bulunmaktadır. İletişim ve destek talepleri TEC2DATE posta kutularına yönlendirilir. Bu kutular, veriler AB veya EFTA içinde saklanan Microsoft 365 üzerinde barındırılır. Microsoft 365 için bir Alman veya Avrupalı sözleşme ortağıyla veri işleme sözleşmesi mevcuttur. TEC2DATE’e doğrudan yöneltilen talepler de burada işlenir. Teknik e-posta hizmet sağlayıcıları bu süreçte iletim, teslimat ve depolama işlemlerinde rol oynar. Veriler, haber bülteni gönderimi veya harici analiz hizmetlerine aktarılmak üzere kullanılmaz.

E-posta talepleri ve ilgili yazışmalar, işleme tamamlandıktan sonra da posta kutularımızda saklanmaya devam etmektedir. Bunun için şu ana kadar sabit bir silme süresi belirlenmemiştir. Yasal saklama yükümlülükleri ve hakların, özellikle yasal koşullar altında silme hakkı, bundan etkilenmez. Haklarını kullanma konusunda bilgilere 12. bölümde ulaşabilirsin.

5. Haber bültenleri ve basın dağıtım listesi

Onay vermen durumunda seçtiğin dağıtım listelerindeki bilgilendirmeleri sana göndeririz. Kayıt gönüllülük esasına dayanır ve e-posta adresini girmeni gerektirir. Dağıtım listesi tercihin, kayıt kaynağın ve onayının kanıtını, kayıt, onay ve abonelikten çıkma işlemlerinin metni, sürümü ile tarihlerini saklıyoruz. E-posta adresini, sana gönderilen bir bağlantı yoluyla onaylıyorsun.

Gönderimin yasal dayanağı GDPR (DSGVO) Madde 6 Paragraf 1 Bent a’dır. Her haber bülteni e-postasındaki bağlantılar aracılığıyla veya news@buergerportal.de adresinden istediğin zaman onayını geri çekebilirsin. Bu durum bugüne kadar yapılan işleme faaliyetlerinin hukuki geçerliliğini etkilemez. Onay belgesi, GDPR (DSGVO) Madde 6 Paragraf 1 Bent c ile Madde 7 Paragraf 1 uyarınca ve ayrıca GDPR (DSGVO) Madde 6 Paragraf 1 Bent f uyarınca yasal hakların savunulabilmesi amacıyla saklanmaktadır.

Bülten sistemimizi Almanya’daki Hetzner’de işletiyoruz. E-posta gönderimi için Sinch grubunun bir hizmeti olan Mailjet’i veri işleyen olarak kullanıyoruz. Mailjet alıcı adreslerini, e-posta içeriklerini ve teslimat bilgilerini işler. Avrupa Ekonomik Alanı dışına olası aktarımlar için veri işleme sözleşmesi özellikle AB standart sözleşme maddelerini öngörür. Bilgileri ve geçerli güvencelerin bir kopyasını datenschutz@buergerportal.de adresinden alabilirsin.

Veri işleme Mailjet'te gerçekleştirilmektedir. (harici bağlantı)

Açılış veya tıklama verilerini kişisel olarak analiz etmiyoruz. Teslimat hatası ve spam bildirimlerini 30 gün saklayıp günlük silme işleminde kaldırıyoruz. Kalıcı olarak teslim edilemeyen adresleri ve spam bildirimi alan adresleri gelecekteki bültenlere karşı engelliyoruz. Bu işlem, GDPR (DSGVO) Madde 6(1)(f)’ye dayanır. Amacımız, istenmeyen gönderiler olmadan güvenilir bir dağıtım sağlamaktır.

Onaylanmamış kayıtları son talepten itibaren en geç sekiz gün içinde siliyoruz. Diğer aboneliklere veya engellemelere ait veriler korunur. Onaylanmış abonelikleri iptal edilene kadar saklıyoruz. Haber bülteni yönetimi üzerinden abonelik iptal edildikten sonra rıza belgelerini üç yıl daha saklıyoruz. Ardından günlük silme işleminde kaldırılırlar. İptal talebinin veya teslimat engellemesinin değerlendirilmesi için gerekli olan asgari düzeyde bir engelleme notu saklanır. Bunu yıllık olarak kontrol ederiz. Yasal dayanak, GDPR (DSGVO)’nin 6. Maddesinin 1. Fıkrasının f bendidir. Yedek kopyalar için 11. Bölüm geçerlidir.

Bürgerportal üzerinden bültene abone olduğunda bülten sistemimiz portaldan e-posta adresini, izin kaydını, kayıt kaynağını, teknik işlem tanımlayıcılarını ve zaman bilgilerini alır. Aboneliği güvenilir biçimde aktarmak ve yinelenen işlemleri önlemek için bu bilgileri teknik bir aktarım günlüğünde işleriz. Bürgerportal hesabını sildiğinde alıcı kaydını tüm abonelikler ve izin kayıtlarıyla birlikte bülten sisteminden sileriz. Genel gönderim engeli varsa engellenmiş alıcı kaydı korunur. Portal aboneliğini iptal eder ve bu aboneliğin izin kaydını sileriz. Hesabı sildikten sonra yeniden açıkça abone olursan e-posta ile yeniden onaylaman gerekir. Genel gönderim engelleri devam eder.

Teknik aktarım günlüğündeki iletilen verileri işlem tamamlandıktan yedi gün sonra sileriz. Tamamlanan işlemlere ait takma adlandırılmış teknik kayıtlar, düzenli temizlik sırasında 1.095 gün sonra silinir. Bunlar gecikmiş eski işlemlerin yeniden abonelik başlatmasını önler. Gönderim sonucu belirsizse iletilen verileri yine yedi gün sonra sileriz. Teknik kayıt, durum elle açıklığa kavuşturulana kadar saklanır. Bu belirsiz kayıtlar için sabit bir otomatik silme süresi yoktur. Henüz uygulanmamış izin geri çekme talepleri başarıyla işlenene kadar saklanır ve geçici aksaklıkta yeniden denenir. Teknik kayıtların hukuki dayanağı GDPR (DSGVO) Madde 6(1)(f)’dir. Meşru menfaatimiz abonelik, abonelikten çıkma ve gönderim engellerine güvenilir biçimde uymaktır.

6. Formların kötüye kullanımdan korunması

Herkese açık tüm iletişim, destek, tavsiye, başvuru ve haber bülteni abonelik formları kendi sistemimizde ALTCHA’yı kullanmaktadır. Tarayıcı kısa bir hesaplama görevi gerçekleştirir. Form sunucumuz gönderimden önce kanıtı kontrol eder. Widget ve kontrol işlemi kendi altyapımız üzerinden gerçekleştirilir. Çerez yerleştirilmez ve ALTCHA sağlayıcısına hiçbir veri aktarılmaz. Görevler ilgili forma bağlıdır, on dakika süreyle geçerlidir ve yalnızca bir kez kullanılabilir. Çalışma belleğindeki sınırlı görev havuzu form girdilerini veya IP adreslerini içermez. Kullanılan görevler anında silinir, süresi dolan görevler bir sonraki kontrol veya görev oluşturma sırasında, tüm görevler ise sistem yeniden başlatıldığında silinir. Güvenlik kontrolü için JavaScript gereklidir. Alternatif olarak e-posta veya telefon yoluyla iletişime geçilebilir.

Otomatik veya aşırı form erişimlerine karşı kendi güvenlik önlemlerimizi uyguluyoruz. Bunlar arasında sayı sınırlamaları, normal ziyaretçilerin doldurması gerekmeyen bir doğrulama alanı ve teknik zaman bilgilerinin kontrolü yer almaktadır. Bunun için harici bir CAPTCHA hizmeti kullanmıyoruz.

Gönderim hizmeti, hacim sınırlaması için kısaltılmış IP aralıklarını ve deneme zamanlarını bellekte tutar. Başarısız form gönderme denemeleri de buna dahildir. Sınırlama, bir saatlik zaman aralığını esas alır. Artık gerekli olmayan kayıtlar, en geç bir sonraki saatlik temizlik sırasında veya sistemin yeniden başlatılmasıyla silinir. Teknik gönderim ve hata günlükleri ayrıca form türünü ve kısaltılmış ağ aralığını içerebilir. Öncesindeki altyapı, kötüye kullanımı önlemek için ek bağlantı verilerini işleyebilir.

Haber bülteni kayıtlarında, sınırlama amacıyla kısaltılmış IP ağı aralığından ve e-posta adresinden elde edilen takma adla gizlenmiş kontrol değerleri kullanılır, dağıtım listesi seçiminde değişiklik yapıldığında ise alıcı kimliğinden elde edilen bir kontrol değeri kullanılır. Gizli bir anahtarla oluşturulan bu değerler, sayıcılar ve ilgili zaman aralığının başlangıcıyla birlikte yalnızca bellekte saklanır. Zaman aralığı bir saattir. Süresi dolan kayıtlar, mekanizmanın bir sonraki çağrısında ya da sistemin yeniden başlatılmasıyla silinir.

Yasal dayanak, GDPR (DSGVO)’nin 6. Maddesinin 1. Fıkrasının f bendidir. Meşru menfaatimiz, formlarımızı, posta kutularımızı ve altyapımızı spam, aşırı yük ve kötüye kullanımdan korumaktır. Bir form çağrısının geçici olarak teknik nedenlerle reddedilmesi, talebin veya pilot aşamaya katılımınla ilgili otomatik bir karar değildir.

7. Tarayıcındaki ayarlar ve depolama

Web sitesi, aşağıda açıklanan ayarlar için tarayıcının yerel depolama alanlarını kullanır. Bu işlevler isteğe bağlı web sitesi analizinden ayrıdır ve reklam profilleri oluşturmaz. Analiz amaçlı çerezler kullanmıyoruz.

AyarAmaç ve Veri SaklamaSüre
GörünümSeçtiğin açık, koyu veya sistem teması, yerel depolamada “buergerportal-theme” adıyla saklanır.Ayarı değiştirene veya tarayıcı depolamasını silene kadar. Otomatik süre sınırı yoktur.
Kurumlar için gezinme"buergerportal-institutionen-themen-gewaehlt" oturum depolama alanı daha önce bir konu seçip seçmediğini hatırlar, böylece sonraki sayfa ziyaretlerinde konu listesi kompakt kalır.İlgili tarayıcı sekmesindeki oturum boyunca. Depolanan verileri daha önce silebilirsin. Üst menüden bu bölüme girdiğinde seçim sıfırlanır.
Analiz kararıLocal Storage içindeki buergerportal-analyse-v1 anahtarı onay veya ret tercihini, zamanı ve bilgi sürümünü içerir.En fazla 180 gün geçerlidir. Süre dolduktan sonraki ilk ziyarette seçimin silinir. İstersen daha önce silebilir veya değiştirebilirsin.

Açıkça seçilen görünüm ve gezinme ayarlarının saklanması, talep edilen kullanım işlevine hizmet eder ve TDDDG § 25(2) No. 2 uyarınca yapılır. Bu sırada kişisel veri işleniyorsa hukuki dayanak GDPR (DSGVO) Madde 6(1)(f)’dir. Meşru menfaatimiz ayarlarını kullanıcı dostu biçimde sunmaktır. Analiz tercihinin saklanması, GDPR (DSGVO) Madde 6(1)(c) ile birlikte Madde 7(1) ve 7(3) uyarınca seçimine uymak ve bunu belgelemek içindir. Bunun için gerekli cihaz erişimi TDDDG § 25(2) No. 2 uyarınca yapılır.

Bu depolama alanlarını tarayıcı ayarlarından silebilir veya engelleyebilirsin. Bu durumda ayarlar kaybolabilir veya yeniden sorulabilir. Analiz tercihi kaydedilemiyorsa analiz kapalı kalır. Artık kullanılmayan bir cihazda saklanan verileri uzaktan silemeyiz.

8. İsteğe bağlı Umami ile web sitesi analizi

Onay verirsen, TEC2DATE GmbH olarak bu siteyi geliştirmek için sayfa görüntülemeleri ve belirli tıklamaları analiz ediyoruz. Analizi, Almanya’daki Hetzner sistemlerimizde kendimiz gerçekleştiriyoruz. Analiz verilerini harici analiz hizmetlerine aktarmıyoruz. Analiz yapılmasa bile tüm özellikleri kullanabilirsin. Sayfanın altındaki “Analiz Ayarları” düğmesini kullanarak onayını istediğin zaman geri çekebilirsin. Orada “Reddet” seçeneğini seç.

Bunun için kendi sunucumuzda barındırılan Umami yazılımını kullanıyoruz. Analiz komut dosyası ancak açık onay verildikten sonra yüklenir. Daha önce gerçekleşen ziyaretler veya tıklamalar sonradan raporlanmaz. Analiz yapılandırmasının aktif olarak onaylanmaması durumunda da herhangi bir ölçüm yapılmaz. Yasal dayanak, GDPR (DSGVO)’nin 6. Maddesinin 1. Fıkrasının a bendidir. Cihazındaki bilgilere erişim söz konusu olduğunda, ek olarak TDDDG’nin 25. Maddesinin 1. Fıkrası da geçerlidir.

URL parametreleri veya parçaları içermeyen bilinen içerik sayfaları, zamanlar ve belirlenmiş olay adları (örneğin, “Kayıt”, “Giriş”, “Demo” veya App Store bağlantılarına yapılan tıklamalar) ile öngörülen form olayları kaydedilir. Buna ek olarak, web sitesi ana bilgisayarı adı, Almanca olarak sabitlenmiş dil bilgisi ve tarayıcı tanımlayıcısından türetilen tarayıcı, işletim sistemi ve cihaz sınıfları da kaydedilir. Kayıt düğmesine tıklanması, Bürgerportal'da kaydın tamamlandığı anlamına gelmez.

Yönlendirmemiz, ziyaretçilerin IP adreslerini veya konum başlıklarını Umami’ye aktarmaz. IP adresi, web sitesine bağlanma sırasında teknik olarak işlenir. Umami, her gün değişen bir oturum kimliği oluşturmak için dahili ağ geçidi adresini ve tarayıcı özelliklerini kullanır. Bu kimlikleri, tedbir amaçlı olarak takma ad niteliğinde veriler olarak ele alıyoruz. Aynı tarayıcı özelliklerine sahip ziyaretçiler bir grup altında toplanabilir. Bu nedenle, yapılan değerlendirme tek tek kişilerin tam sayısını yansıtmamaktadır.

Form girişlerini, isimleri, e-posta adreslerini, belgeleri, kullanıcı hesabı kimliklerini, yönlendiren adresleri, reklam kimliklerini veya serbestçe tanımlanmış kullanıcı özelliklerini Umami’ye aktarmıyoruz. Oturum kayıtları, ısı haritaları veya cihazlar arası tanımlama kullanmıyoruz. Umami telemetrisi ve harici güncelleme sorguları devre dışıdır. TEC2DATE GmbH'nin yetkili kişileri değerlendirme sonuçlarına erişebilir. Hetzner, barındırma hizmeti için veri işleyen olarak sürece dahil edilmiştir. Bu analiz için üçüncü ülkelere veri aktarımı öngörülmemektedir.

Analiz verileri, günlük silme işlemiyle 90 gün sonra silinir, yani normal çalışma koşullarında en geç 91. gün. Analizle ilgili karar, tarayıcıda en fazla 180 gün geçerlidir. Ayrıca, “Do Not Track” ve “Global Privacy Control” tarayıcı sinyallerini de dikkate alıyor ve bu sinyaller mevcut olduğunda analizi devre dışı bırakıyoruz.

Sayfanın alt kısmındaki “Analiz Ayarları” altında “Reddet” seçeneğini kullanarak onayını istediğin zaman geri çekebilirsin. Bundan sonra başka hiçbir analiz olayı gönderilmez. Bu karar, aynı web sitesinde açık olan diğer sekmelerde de dikkate alınır. Geri çekilene kadar yapılan işleme ilişkin hukuki geçerlilik etkilenmez. Geri alma işlemi daha önce toplanan analiz verilerini otomatik olarak silmez. Silme taleplerini veri koruma irtibat noktamıza iletebilirsin. İsim veya hesap eşleştirmesi yapmadığımızdan, bazı veri kayıtları belirli durumlarda sana bağlanamayabilir. Bu amaçla ek kimlik verisi toplamıyoruz.

Yazı tipleri, logolar, resimler, grafikler ve App Store rozetleri tarafımızdan sağlanmaktadır. Bunların görüntülenmesi sırasında harici sağlayıcılardan herhangi bir yazı tipi veya resim dosyası yüklenmez. Bu web sitesinde harici video, harita, reklam veya sosyal medya gömüleri bulunmamaktadır.

Bağlantılar, Bürgerportal uygulamasına, bir demo sürümüne, uygulama mağazalarına veya diğer web sitelerine yönlendirebilir. Tarayıcın, ancak bu tür bir hedefe erişildiğinde ilgili sağlayıcıyla bağlantı kurar. Orada, ilgili gizlilik bildirimleri geçerlidir. Bir e-posta bağlantısını açtığında e-posta programın, bir telefon bağlantısını açtığında ise telefon uygulaman kullanılır. Test ve önizleme sürümlerinde bağlantılar geçici olarak test hedeflerine yönlendirebilir.

10. Alıcılar, hizmet sağlayıcılar ve yurtdışında işleme

Şirketimiz içinde yalnızca görevlerini yerine getirmek için verilere ihtiyaç duyan kişiler erişim hakkına sahiptir. İşlemeyi talimatlara bağlı hizmet sağlayıcılara yaptırmamız durumunda bu işlem GDPR (DSGVO)’nin 28. maddesi temelinde gerçekleştirilir. Yasal bir açıklama yükümlülüğü olması veya hukuki işlemlerin yürütülmesi için gerekli olması durumunda, örneğin yetkili makamlar, mahkemeler veya mesleki gizlilik yükümlülüğü bulunan danışmanlar gibi alıcılar da söz konusu olabilir.

Barındırma ve Umami analizi, burada açıklanan yapılandırmaya göre Almanya’da gerçekleştirilmektedir. Hiçbir verinin harici analiz hizmetlerine aktarılmadığına dair ifade, web sitesi analizini kapsamaktadır. Bu, senin tarafından başlatılan e-posta iletişimi veya harici bağlantılara erişim sırasında başka sağlayıcıların dahil olmadığı anlamına gelmez. Avrupa Ekonomik Alanı dışındaki ülkelere tarafımızdan gerçekleştirilen kişisel veri aktarımları için, ayrıca GDPR (DSGVO)’nin 44. maddesi ve devamındaki hükümlerdeki şartların yerine getirilmesi gerekmektedir. Microsoft 365’in Avrupa’daki veri depolama uygulaması, destek veya güvenlik gibi amaçlarla bu bölge dışındaki bazı işleme faaliyetlerini tamamen dışlamamaktadır. Bu tür aktarımlar için GDPR (DSGVO)’nin 44. maddesi ve devamındaki maddelerde belirtilen somut garantiler geçerlidir. Bu konuyla ilgili bilgileri ve gerekirse garantilerin bir kopyasını veri koruma sorumlumuzdan talep edebilirsin.

11. Genel Veri Saklama Süresi ve Verilerin Korunması

Saklama sürelerine ilişkin bilgiler ilgili işleme süreçlerinde yer almaktadır. E-posta yoluyla yapılan talepler için Bölüm 4’te açıklanan durum geçerlidir. Yasal saklama yükümlülükleri bundan bağımsız olarak yerine getirilmelidir.

Web sitesi HTTPS üzerinden şifreli erişim için tasarlanmıştır. Erişim kısıtlamaları uyguluyor ve web sitesini, form gönderimini ile analiz veritabanını birbirinden ayırıyoruz. Şifreleme ve diğer güvenlik önlemleri riskleri azaltır, ancak mutlak güvenliği garanti edemez. Normal e-postalar varsayılan olarak uçtan uca şifrelenmez. Gizli içeriklerin iletimi için lütfen önceden bizimle uygun bir yöntem belirle.

Veriler yedek kopyalarda bulunuyorsa, bunlar teknik arızalar sonrasında sistemin geri yüklenmesi amacıyla kullanılır. Yedek kopyalar yalnızca Almanya’da saklanır. Bu kopyalara yalnızca TEC2DATE erişebilir. Yedek kopyalar, oluşturulduklarından itibaren en fazla altı ay süreyle saklanır ve ardından silinir. Sistemlerden daha önce silinmiş veriler bu süre zarfında yedek kopyalarda bulunmaya devam edebilir. Geri yükleme işleminden sonra bu süre içinde yapılan silme işlemleri yeniden göz önünde bulundurulmalıdır. Kullanımda olan Umami veritabanının silme süresi, tüm altyapı yedeklerinin saklama süresi konusunda bir taahhüt oluşturmaz.

12. Hakların

Yasal şartlar çerçevesinde, kişisel verilerine ilişkin bilgi alma (kopyasını da içeren) (GDPR (DSGVO) Madde 15), hatalı verilerin düzeltilmesi (Madde 16), silme (Madde 17), işlemeyi sınırlama (Madde 18) ve verilerin taşınabilirliği (Madde 20) haklarına sahipsin. Verilerin taşınabilirliği hakkı, özellikle senin sağladığın ve bizim rızan veya sözleşme temelinde otomatik olarak işlediğimiz veriler için geçerlidir.

Verdiğin onayı gelecekte geçerli olmak üzere istediğin zaman geri çekebilirsin. Onayın geri çekilmesi, o ana kadar yapılan işlemlerin hukuka uygunluğunu etkilemez. Haklarını kullanmak için datenschutz@buergerportal.de adresine bir mesaj göndermen yeterlidir. Yetkisiz kişilere bilgi sızmasını önlemek için makul şüphe durumunda kimlik doğrulaması amacıyla uygun ek bilgiler isteyebiliriz.

13. İtiraz hakkın

Verileri GDPR (DSGVO) Madde 6(1)(f) temelinde işliyorsak özel durumundan kaynaklanan nedenlerle istediğin zaman itiraz edebilirsin. Bu durumda verileri işlemeyi durdururuz. Ancak senin menfaatlerinden, haklarından ve özgürlüklerinden ağır basan zorlayıcı meşru gerekçeler gösterirsek veya işleme hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekliyse işlemeye devam edebiliriz. Doğrudan pazarlama için veri işlenmesine özel bir neden belirtmeden her zaman itiraz edebilirsin. İtirazını datenschutz@buergerportal.de adresine gönder.

14. Denetim kurumuna şikayette bulunma

Bir veri koruma denetim kurumuna, özellikle de olağan ikamet ettiğin üye devlette, çalıştığın yerde veya ihlalin meydana geldiği yerde şikayette bulunabilirsin. Şirket merkezimiz için yetkili kurum, Hessen Eyaleti Veri Koruma ve Bilgi Özgürlüğü Görevlisi’dir. Bilgi ve iletişim bilgileri için datenschutz.hessen.de adresini ziyaret edebilirsin.

15. Otomatik Kararlar ve Değişiklikler

Pazarlama sitesinde, senin için hukuki sonuç doğuran veya seni önemli ölçüde etkileyen, profil oluşturma dahil tamamen otomatik kararlar almıyoruz. Bir talep veya pilot başvuru, yalnızca web sitesi analizi temelinde değerlendirilmez.

Web sitesi veya veri işleme süreçlerinde değişiklik olması durumunda bu bilgileri güncelleyeceğiz. Onay gerektiren amaçlarda veya veri kapsamında önemli değişiklikler olması durumunda, gerekirse yeni bir onay alacağız. Bu sürümün tarihi: 18 Eylül 2026.