Gizlilik Politikası
GİZLİLİK POLİTİKASI
Durum: 17 Temmuz 2026
1. VERİ SORUMLUSU
Mittelweser Heilquellen GmbH
Auf dem Kampe 3a
31582 Nienburg/Weser
Almanya
Telefon: +49 5021 60390
E-posta: info@thesourcelab.de
2. GENEL VERİ İŞLEME BİLGİLERİ
Kişisel verileri yalnızca çevrimiçi mağazamızı sağlamak, siparişleri yerine getirmek, müşterilerle iletişim kurmak, yasal yükümlülükleri yerine getirmek veya aşağıda açıklanan diğer amaçlar için gerekli olduğu ölçüde işleriz.
İşlemeye bağlı olarak, özellikle aşağıdaki yasal dayanaklara dayanırız:
– Verilen bir onayın durumunda GDPR Madde 6, paragraf 1, lit. a
– Sözleşme öncesi önlemlerin uygulanması ve sözleşmenin yerine getirilmesi için GDPR Madde 6, paragraf 1, lit. b
– Yasal yükümlülüklerin yerine getirilmesi için GDPR Madde 6, paragraf 1, lit. c
– Haklı menfaatlerimizi korumak için GDPR Madde 6, paragraf 1, lit. f, özellikle güvenli, işlevsel ve ekonomik olarak işletilen bir çevrimiçi mağaza söz konusu olduğunda
– Bir bakım danışmanlığı kapsamında istisnai olarak sağlıkla ilgili bilgilerin açık bir onaya dayanarak işlenmesi durumunda GDPR Madde 9, paragraf 2, lit. a
Bilgilerin bir son cihazda depolandığı veya bir son cihazdan okunduğu durumlarda, izin ayrıca § 25 TDDDG'ye göre belirlenir.
3. ÇEVRİMİÇİ MAĞAZA SAĞLAMA VE SHOPIFY
Çevrimiçi mağazamız Shopify aracılığıyla işletilmektedir.
Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre'deki müşteriler için sağlayıcı genellikle:
Shopify International Limited
İrlanda
Mağazamızı ziyaret ettiğinizde özellikle aşağıdaki veriler işlenebilir:
– IP adresi
– Erişim tarihi ve saati
– Ziyaret edilen sayfalar ve dosyalar
– Yönlendiren URL
– Tarayıcı türü ve tarayıcı sürümü
– İşletim sistemi ve cihaz bilgileri
– Dil ve yaklaşık bölge
– Teknik hata ve güvenlik bilgileri
– Alışveriş sepeti, oturum ve ödeme verileri
İşleme, mağazanın teknik olarak sağlanması, içeriğin görüntülenmesi, güvenliğin sağlanması, teknik hataların tespiti ve kötüye kullanımın önlenmesi için gerçekleşir.
Yasal dayanak GDPR Madde 6, paragraf 1, lit. f'dir. Meşru menfaatimiz, çevrimiçi mağazamızın güvenli ve sorunsuz çalışmasıdır. Teknik olarak kesinlikle gerekli depolamalar ve erişimler ayrıca § 25, paragraf 2 TDDDG temelinde gerçekleşir.
Shopify, diğer bağlı şirketleri ve alt yüklenicileri kullanabilir. Bu durumda, özellikle Kanada ve ABD'de veriler işlenebilir. Shopify, kendi beyanlarına göre, yeterlilik kararları, AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri gibi uygun veri koruma güvencelerini kullanır.
Daha fazla bilgi:
https://www.shopify.com/legal/privacy
https://www.shopify.com/legal/dpa
https://help.shopify.com/de/manual/privacy-and-security/privacy/subprocessors
4. ÇEREZLER VE ONAY YÖNETİMİ
Çevrimiçi mağazamız, yerel depolama, pikseller, etiketler, komut dosyaları ve cihaz tanımlayıcıları gibi çerezler ve benzer teknolojiler kullanır.
Teknik olarak gerekli teknolojiler, mağazanın temel işlevlerini sağlamak için kullanılır. Bunlar özellikle şunları içerir:
– Alışveriş sepeti ve ödeme
– Dil seçimi ve ülke ayarları
– Giriş ve müşteri hesabı
– Güvenlik ve dolandırıcılık önleme
– Gizlilik ayarlarının depolanması
– Teknik olarak gerekli oturum kontrolü
Teknik olarak gerekli bilgilerin depolanması veya okunması, § 25, paragraf 2 TDDDG temelinde gerçekleşir. Kişisel verilerin daha sonraki işlenmesi, amacına bağlı olarak GDPR Madde 6, paragraf 1, lit. b veya lit. f temelinde gerçekleşir.
Analiz, pazarlama, bağlı kuruluş ve kişiselleştirme teknolojileri, ancak ilgili bir onay verildikten sonra etkinleştirilir. Yasal dayanaklar § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a'dır.
Onayları toplamak, depolamak ve yönetmek için aşağıdaki hizmeti kullanırız:
Usercentrics A/S
Havnegade 39
1058 Kopenhag
Danimarka
Bu durumda, özellikle onay kararı, zaman, tarayıcı bilgileri, takma adlı bir kimlik ve IP adresinin bir kısmı işlenebilir.
Verilen bir onay, gelecekte geçerli olmak üzere mağazamızın altbilgisindeki çerez ayarları aracılığıyla herhangi bir zamanda geri çekilebilir veya değiştirilebilir.
Daha fazla bilgi:
https://www.cookiebot.com/de/privacy-policy/
5. SİPARİŞLER, ÖDEME VE SÖZLEŞME İŞLEMLERİ
Bir sipariş verirken özellikle aşağıdaki verileri işleriz:
– Ad ve soyad
– Fatura ve teslimat adresi
– E-posta adresi
– Belirtilmesi halinde telefon numarası
– Sipariş edilen ürünler, miktarlar ve fiyatlar
– Ödeme yöntemi ve ödeme durumu
– Kargo ve iade bilgileri
– Müşteri ve sipariş numarası
– Gönüllü mesajların içeriği
– Duruma göre KDV ve şirket verileri
Veri işleme, siparişin yerine getirilmesi, ödeme, teslimat, iadelerin, şikayetlerin ve geri ödemelerin işlenmesi ve sipariş durumu hakkında iletişim için gerçekleşir.
Yasal dayanak GDPR Madde 6, paragraf 1, lit. b'dir. Yasal belgeleme ve saklama yükümlülükleri mevcut olduğu sürece, işleme ayrıca GDPR Madde 6, paragraf 1, lit. c temelinde gerçekleşir.
6. MÜŞTERİ HESABI
Müşteri hesabı oluştururken girilen ana veri, iletişim, adres ve sipariş verilerini işleriz. Müşteri hesabı, sonraki siparişleri kolaylaştırır ve önceki siparişlerin görüntülenmesini sağlar.
Yasal dayanak GDPR Madde 6, paragraf 1, lit. b'dir. Müşteri hesabı, yasal saklama yükümlülükleri engellemediği sürece herhangi bir zamanda silinebilir.
7. ÖDEME İŞLEMLERİ
Ödemeleri işlemek için, ödeme sırasında seçilen ödeme hizmeti sağlayıcısına gerekli verileri iletiriz. Seçilen ödeme yöntemine bağlı olarak, özellikle aşağıdaki sağlayıcılar dahil olabilir:
– Shopify Payments veya Shop Pay
– PayPal
– Klarna
– Apple Pay
– Google Pay
– Kredi kartı ve bankacılık hizmetleri sağlayıcıları
– Ödeme sırasında gösterilen diğer ödeme sağlayıcıları
Ödeme sağlayıcıları özellikle kimlik, iletişim, sipariş, ödeme ve cihaz bilgilerini işler. Bazı sağlayıcılar, kendi sorumluluklarında kredi, kimlik veya dolandırıcılık kontrolleri yapabilir.
Yasal dayanaklar GDPR Madde 6, paragraf 1, lit. b ve dolandırıcılığı önlemek için kontrollerin gerekli olması durumunda GDPR Madde 6, paragraf 1, lit. f'dir.
Veri işleme hakkında daha fazla bilgi, seçilen ödeme sağlayıcısının gizlilik politikalarında bulunabilir.
8. PAYPAL SONRA ÖDE MESAJLAŞMA
Ürün veya ödeme sayfalarında PayPal'ın sonraki ödeme seçeneklerine ilişkin işaretler gösterildiği sürece, PayPal IP adresi, tarayıcı bilgileri, cihaz bilgileri ve ziyaret edilen sayfa gibi teknik kullanım verilerini işleyebilir.
Teknik olarak gerekli olmayan PayPal içeriği ve izleme teknolojileri, yalnızca onaydan sonra yüklenir. Yasal dayanaklar § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a'dır.
9. KARGO, YERİNE GETİRME VE İADELER
Depolama, toplama, paketleme, gönderme ve iade işlemleri için gerekli sipariş ve adres verilerini kargo ve yerine getirme hizmeti sağlayıcılarımıza iletiriz.
Bunlar özellikle şunları içerir:
– Hive Technologies GmbH veya HIVE
– DHL veya Post & DHL Shipping
– Ödeme sırasında seçilen diğer kargo hizmeti sağlayıcıları
İşlenen veriler özellikle ad, teslimat adresi, e-posta adresi, telefon numarası, sipariş içeriği, paket ve gönderi numarası ve iade bilgileridir.
Yasal dayanak GDPR Madde 6, paragraf 1, lit. b'dir. E-posta adresinin veya telefon numarasının gönderi bildirimi için iletilmesi, yalnızca istenen kargo iletişimi için gerekli olduğu veya ilgili bir onay bulunduğu sürece gerçekleşir.
10. MAL YÖNETİMİ, MUHASEBE, RAPORLAMA VE SATIŞ ARAYÜZLERİ
Dahili sipariş işleme, mal yönetimi, stok yönetimi, faturalandırma, muhasebe, vergi belgeleme ve değerlendirme için özellikle aşağıdaki hizmetleri ve arayüzleri kullanırız:
– HIVE
– Billbee
– Better Reports
– Rechnungssprinter Pro / DATEV
– DATEV Buchhaltungsexport Pro
– CS Amazon Sync
– Omega Feed
– Shopify Flow
– Etkinleştirilmiş diğer Shopify arayüzleri
Bu durumda özellikle müşteri, sipariş, fatura, ödeme, gönderi, iade ve ürün verileri işlenebilir.
Yasal dayanaklar, sözleşme yürütmesi için GDPR Madde 6, paragraf 1, lit. b, yasal muhasebe ve belgeleme yükümlülükleri için GDPR Madde 6, paragraf 1, lit. c ve dahili değerlendirmeler, stok kontrolü ve operasyonel süreçlerin optimizasyonu için GDPR Madde 6, paragraf 1, lit. f'dir.
Hizmet sağlayıcılar, veri işleyici olarak hareket ettikleri sürece, ilgili sipariş işleme anlaşmalarına dayanarak verileri işler.
11. SATIŞ KANALLARI VE PAZAR YERLERİ
Ürünler veya siparişler harici satış kanalları aracılığıyla sunulduğu veya senkronize edildiği sürece, ürün, sipariş ve müşteri verileri ilgili platform sağlayıcısına iletilebilir.
Bu durum özellikle aşağıdaki kanalları etkileyebilir:
– Amazon
– Google & YouTube
– Facebook & Instagram
– TikTok
– Pinterest
– Shop
– Etkinleştirilmiş diğer pazar yeri ve besleme arayüzleri
Harici bir pazar yeri aracılığıyla verilen bir sipariş durumunda, ilgili platform operatörünün gizlilik politikaları ayrıca geçerlidir.
Sipariş işleme için yasal dayanak GDPR Madde 6, paragraf 1, lit. b'dir. Kişisel veri içermeyen ürün ve stok verilerinin senkronizasyonu GDPR temelinde gerçekleşmez.
12. İLETİŞİM, FORMLAR VE SHOPIFY MESAJLAŞMA
E-posta, iletişim formu, sohbet veya diğer iletişim yolları aracılığıyla bize ulaştığınızda, bize ilettiğiniz bilgileri işleriz. Bu, özellikle ad, e-posta adresi, telefon numarası, sipariş numarası ve mesajın içeriğini içerebilir.
Formlar ve mesajlar için özellikle Shopify Forms, Shopify Messaging veya Shopify Inbox ve WorkflowMail kullanılabilir.
İşleme, talebin işlenmesi için gerçekleşir. Talep bir sözleşme veya siparişle ilgiliyse yasal dayanak GDPR Madde 6, paragraf 1, lit. b'dir. Diğer durumlarda yasal dayanak GDPR Madde 6, paragraf 1, lit. f'dir. Meşru menfaatimiz, güvenilir müşteri iletişimidir.
13. AI CHATBOT HEICHAT
Web sitemizde otomatik müşteri hizmetleri ve ürün bilgi sohbeti olarak HeiChat'i kullanabiliriz.
Uygulama belgelerine göre sağlayıcı Heicarbook'tur.
Sohbetin kullanılması durumunda özellikle aşağıdaki veriler işlenebilir:
– Girilen mesajlar
– Ürün ve hizmet talepleri
– Teknik cihaz ve kullanım bilgileri
– IP adresi
– İletişimin zamanı ve geçmişi
– Gönüllü olarak girilmesi halinde iletişim bilgileri
İşleme, talepleri yanıtlamak ve otomatik müşteri iletişimi sağlamak için gerçekleşir. Sözleşmeyle ilgili taleplerde yasal dayanak GDPR Madde 6, paragraf 1, lit. b, diğer durumlarda GDPR Madde 6, paragraf 1, lit. f'dir.
Lütfen sohbette teşhisler, sağlık kayıtları, ödeme verileri, şifreler veya diğer özellikle gizli bilgileri iletmeyin.
Chatbot'un yanıtları otomatik olarak oluşturulur. Bunlar tıbbi veya sağlık danışmanlığının yerini tutmaz.
Daha fazla bilgi:
https://docs.heichat.net/guide/policies/privacy-policy
14. WHATSAPP İLETİŞİMİ
WhatsApp aracılığıyla iletişim kurma olanağı sunduğumuz sürece, kullanım gönüllü olarak gerçekleşir.
İletişim sırasında özellikle telefon numarası, profil adı, mesaj içerikleri, zaman damgası ve WhatsApp tarafından toplanan diğer teknik veriler işlenebilir.
Avrupa Ekonomik Alanı'ndaki kullanıcılar için sağlayıcı genellikle WhatsApp Ireland Limited'dir. Bu durumda, özellikle ABD'deki Meta şirketleri gibi bağlı şirketlere bir aktarım gerçekleşebilir.
Sözleşmeyle ilgili taleplerde yasal dayanak GDPR Madde 6, paragraf 1, lit. b, diğer durumlarda GDPR Madde 6, paragraf 1, lit. f'dir. WhatsApp üzerinden reklam mesajları için GDPR Madde 6, paragraf 1, lit. a uyarınca önceden onay gereklidir.
15. HABER BÜLTENİ, SEGUNO EMAIL VE SEGUNO POPUPS
Haber bültenleri, kayıt formları, açılır pencereler ve otomatik e-posta iletişimi için özellikle Seguno Email ve Seguno Popups'ı kullanırız.
Sağlayıcı:
Seguno Software, LLC
ABD
Haber bültenine kaydolurken özellikle e-posta adresini, kayıt zamanını, onay bilgilerini ve duruma göre adı işleriz.
Reklam haber bültenlerinin gönderimi, yalnızca GDPR Madde 6, paragraf 1, lit. a ve § 7 UWG uyarınca onay alındıktan sonra gerçekleşir. Kaydı onaylamak için çift onay yöntemi kullanılabilir.
Onay, herhangi bir reklam e-postasındaki abonelikten çıkma bağlantısı aracılığıyla veya bize bir mesaj göndererek herhangi bir zamanda geri çekilebilir.
Açılış ve tıklama ölçümleri ile e-postalarda yer alan izleme pikselleri, yalnızca yeterli onay mevcutsa kullanılır. İlgili bir onay olmadan, açılış veya tıklama davranışının kişisel analizi yapılmaz.
Bir siparişin işlenmesi için gerekli olan hizmet ve işlem mesajları, haber bülteni onayından bağımsız olarak GDPR Madde 6, paragraf 1, lit. b temelinde gönderilir.
Seguno verileri ABD'de işleyebilir. Aktarım dayanağı olarak özellikle AB-ABD Veri Gizliliği Çerçevesi ve Standart Sözleşme Maddeleri dikkate alınır.
Daha fazla bilgi:
https://www.seguno.com/privacy
16. GOOGLE ANALYTICS 4
Onayınızla birlikte, çevrimiçi mağazamızın kullanımını analiz etmek için Google Analytics 4'ü kullanırız.
Sağlayıcı:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
İrlanda
Bu durumda özellikle aşağıdaki veriler işlenebilir:
– IP adresi
– Cihaz ve tarayıcı bilgileri
– Ziyaret edilen sayfalar
– Yönlendiren
– Olaylar ve etkileşimler
– Yaklaşık konum bilgileri
– Satın alma ve alışveriş sepeti olayları
– Takma adlı kullanıcı ve cihaz tanımlayıcıları
Google, toplanan bilgilerden kullanım istatistikleri oluşturabilir. ABD'deki Google LLC'ye aktarım dışlanamaz.
Google Analytics yalnızca onaydan sonra etkinleştirilir. Yasal dayanaklar § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a'dır.
Daha fazla bilgi:
https://policies.google.com/privacy
17. GOOGLE ADS, DÖNÜŞÜM ÖLÇÜMÜ VE GOOGLE & YOUTUBE
Onayınızla birlikte, reklamları yayınlamak, başarılarını ölçmek ve hedef kitleleri oluşturmak için Google Ads ve Google & YouTube entegrasyonunu kullanırız.
Bu durumda özellikle aşağıdaki yöntemler kullanılabilir:
– Google Ads Dönüşüm İzleme
– Yeniden Pazarlama
– Google Merchant Center
– Google Etiketi
– Gelişmiş dönüşümler
– Müşteri Eşleştirme, etkinleştirildiyse
– YouTube Reklamcılığı
Cihaz, tarayıcı, kullanım, satın alma ve etkileşim verileri ile takma adlı tanımlayıcılar işlenebilir. Gelişmiş dönüşümler veya Müşteri Eşleştirme durumunda, iletişim bilgileri aktarılmadan önce karmalanabilir. Karmalanmış veriler de kişisel veri olarak kalır.
İşleme, yalnızca § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a temelinde onaydan sonra gerçekleşir.
18. META PİKSEL VE DÖNÜŞÜM API
Onayınızla birlikte, Meta Platforms Ireland Limited'in teknolojilerini, özellikle Meta Piksel'i ve duruma göre sunucu tarafı Dönüşüm API'sini kullanırız.
Bu durumda özellikle aşağıdaki veriler işlenebilir:
– IP adresi
– Tarayıcı ve cihaz bilgileri
– Ziyaret edilen sayfalar
– Ürün görünümleri
– Alışveriş sepeti işlemleri
– Ödeme ve satın alma olayları
– Takma adlı tanımlayıcılar
– Duruma göre karmalanmış iletişim bilgileri
İşleme, reklam kampanyalarının ölçülmesi, hedef kitlelerin oluşturulması, yeniden hedefleme ve ilgi alanına dayalı reklamların yayınlanması amacına hizmet eder.
Yasal dayanaklar § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a'dır.
Meta verileri ABD'de de işleyebilir.
Daha fazla bilgi:
https://www.facebook.com/privacy/policy/
19. TIKTOK VE PINTEREST
İlgili pazarlama entegrasyonları etkinleştirildiği sürece, onay alındıktan sonra TikTok veya Pinterest teknolojileri kullanılabilir.
Sağlayıcılar özellikle şunlar olabilir:
TikTok Technology Limited
İrlanda
Pinterest Europe Ltd.
İrlanda
Cihaz, tarayıcı, kullanım, satın alma ve etkileşim verileri ile takma adlı tanımlayıcılar işlenebilir. İşleme, başarı ölçümü, hedef kitle oluşturma ve kişiselleştirilmiş reklamcılık amacına hizmet eder.
Yasal dayanaklar § 25, paragraf 1 TDDDG ve GDPR Madde 6, paragraf 1, lit. a'dır.
20. TRUSTPILOT VE TRUSTWILL ÜZERİNDEN DEĞERLENDİRMELER
Ürün ve şirket değerlendirmelerini görüntülemek, yönetmek ve toplamak için Trustpilot ve eskiden Trustoo olan TrustWILL'i kullanırız.
Bu durumda özellikle aşağıdaki veriler işlenebilir:
– Ad veya halka açık olarak seçilen görünen ad
– E-posta adresi
– Sipariş ve ürün bilgileri
– Değerlendirme içeriği
– Yıldız derecelendirmesi
– Yüklenen resimler veya videolar
– Teknik kullanım verileri
Değerlendirmeler yalnızca kullanıcı kendisi gönderirse yayınlanır. Yayınlanan içerik daha sonra diğer ziyaretçiler tarafından görülebilir.
Değerlendirme davetiyeleri, yalnızca yeterli onay mevcutsa veya mesaj başka bir şekilde yasal olarak izinliyse e-posta ile gönderilir.
Yasal dayanaklar, değerlendirme talepleri için GDPR Madde 6, paragraf 1, lit. a ve gönüllü olarak yayınlanan değerlendirmelerin görüntülenmesi ve gerçekliklerinin sağlanması için GDPR Madde 6, paragraf 1, lit. f'dir.
Trustpilot, Danimarka'daki Trustpilot A/S tarafından işletilmektedir. TrustWILL ise, uygulama bilgilerine göre CWILL veya Channelwill tarafından sağlanmaktadır.
21. CİLT BAKIMI DANIŞMANLIĞI VE ÜRÜN TAVSİYE TESTİ
Gönüllü ürün tavsiyeleri sağlamak için RevenueHunt'ın Ürün Tavsiye Testini ve Gojiberry Anket ve Testi'ni kullanabiliriz.
Özellikle aşağıdaki bilgiler işlenebilir:
– Cilt tipi, bakım hedefleri ve ürün tercihleri hakkındaki cevaplar
– Tavsiye edilen ürünler
– Teknik kullanım verileri
– IP adresi ve cihaz bilgileri
– İsteğe bağlı olarak girilen e-posta adresi
– Test ve etkileşim geçmişi
Katılım isteğe bağlıdır. Hukuki dayanak, bir rıza alınması durumunda GDPR Madde 6 Paragraf 1 Bent a, aksi takdirde ise kişiselleştirilmiş bir ürün tavsiyesi açıkça talep edilmesi durumunda GDPR Madde 6 Paragraf 1 Bent b'dir.
Tıbbi teşhisler veya belirli hastalıklar hakkındaki sorular mümkün olduğunca önlenir. Cevaplar istisnai olarak GDPR Madde 9 anlamında sağlık verileri içeriyorsa, işleme yalnızca GDPR Madde 9 Paragraf 2 Bent a uyarınca açık bir rıza alındıktan sonra gerçekleşir.
Tavsiye, verilen cevaplara göre otomatik olarak oluşturulur. Herhangi bir hukuki etki yaratmaz ve tıbbi teşhis veya tedavinin yerini tutmaz.
22. ANKETLER VE MÜŞTERİ GERİ BİLDİRİMİ
Gönüllü müşteri anketleri ve geri bildirimler için Gojiberry Anket ve Testi'ni kullanabiliriz.
İsteğe bağlı olarak verilen cevaplar ve katılıma ilişkin teknik bilgiler işlenir. Bir siparişle ilişki kurulması durumunda, ayrıca sipariş numarası, ürün bilgileri ve satın alma zamanı da işlenebilir.
Hukuki dayanak GDPR Madde 6 Paragraf 1 Bent a'dır. Tamamen anonim anketlerde kişisel veri işleme gerçekleşmez.
23. ORTAKLIK PROGRAMI VE UPPROMOTE
Ortaklık ve tavsiye programımız için Secomapp'in UpPromote hizmetini kullanıyoruz.
Özellikle aşağıdaki veriler işlenebilir:
– Ortaklık ve İş Ortağı Verileri
– Ad ve İletişim Bilgileri
– Tavsiye Bağlantıları ve İş Ortağı Tanımlayıcıları
– IP Adresi ve Cihaz Bilgileri
– Tıklama, Sepet ve Satın Alma Olayları
– Sipariş Değeri ve Komisyon Miktarı
– Çerez veya Takip Tanımlayıcıları
Ortaklık çerezleri ve benzer takip teknolojileri yalnızca rıza alındıktan sonra yerleştirilir. Hukuki dayanaklar TDDDG Madde 25 Paragraf 1 ve GDPR Madde 6 Paragraf 1 Bent a'dır.
Kayıtlı ortaklık iş ortaklarının sözleşme ve faturalama verileri GDPR Madde 6 Paragraf 1 Bent b ve Bent c uyarınca işlenir.
UpPromote, verileri ABD'deki sunucularda da işlediğini belirtir.
Daha fazla bilgi:
https://docs.uppromote.com/privacy-policy/privacy-policy
24. DOLANDIRICILIĞI ÖNLEME VE BLOCKY FRAUD BLOCKER
Mağazamızı, müşterilerimizi ve ödeme süreçlerimizi korumak amacıyla Shopify'ın kendi güvenlik ve dolandırıcılık analizleri ile Blocky Fraud Blocker kullanılabilir.
Özellikle aşağıdaki veriler işlenebilir:
– IP adresi
– Tarayıcı ve cihaz bilgileri
– Konum ve ülke bilgileri
– VPN veya Proxy özellikleri
– E-posta adresi ve telefon numarası
– Sipariş ve ödeme bilgileri
– Dikkat çekici kullanım veya sipariş kalıpları
– Risk değerlendirmeleri
İşleme, GDPR Madde 6 Paragraf 1 Bent f uyarınca gerçekleşir. Meşru menfaatlerimiz, dolandırıcılığı, kötüye kullanımı, bot erişimlerini, ödeme aksaklıklarını ve mağazamıza yönelik saldırıları önlemektir.
Otomatik olarak oluşturulan risk uyarıları, önemli etkileri olan nihai bir karar vermeden önce genellikle incelenir. Etkilenen kişiler, engellenen veya reddedilen bir siparişin müşteri hizmetlerimiz tarafından incelenmesini talep edebilirler.
25. MAĞAZA FONKSİYONLARI, PAKETLER VE KİŞİSELLEŞTİRME
Ürün gösterimi, paketler, arama, çeviri, açılış sayfaları ve diğer mağaza fonksiyonları için diğerlerinin yanı sıra şunları kullanıyoruz:
– Shopify Paketleri
– Kaching Paketleri
– Shopify Arama ve Keşif
– Shopify Çeviri ve Uyarlama
– Shopify Akış
– Shogun Açılış Sayfası Oluşturucu
– Bölüm Mağazası
– BOOSTER SEO
– Diğer Tema ve Gösterim Fonksiyonları
Bu fonksiyonlar açıkça istenen bir mağaza fonksiyonu için teknik olarak gerekli olduğu sürece, terminal cihazlarına erişim TDDDG Madde 25 Paragraf 2 uyarınca gerçekleşir. Sonraki veri işleme, GDPR Madde 6 Paragraf 1 Bent b veya Bent f uyarınca gerçekleşir.
Tek tek hizmetler ek analiz, pazarlama veya kişiselleştirme teknolojileri kullanıyorsa, bunlar yalnızca rıza alındıktan sonra etkinleştirilir.
26. SOSYAL AĞLAR VE HARİCİ BAĞLANTILAR
Mağazamız, özellikle Facebook, Instagram, YouTube, TikTok ve Pinterest gibi harici profillere ve tekliflere bağlantılar içerir.
Basit bağlantılarda, başlangıçta ilgili sağlayıcıya herhangi bir veri aktarılmaz. Yalnızca bağlantıya tıklandığında harici platform çağrılır.
Harici platformların içeriği doğrudan yerleştirildiğinde, gerekli olmayan çerezler, pikseller veya benzer teknolojiler kullanılmadığı sürece bunların etkinleştirilmesi yalnızca rıza alındıktan sonra gerçekleşir.
27. ÜÇÜNCÜ ÜLKE AKTARIMLARI
Bazı hizmet sağlayıcılar, kişisel verileri Avrupa Ekonomik Alanı dışında, özellikle ABD, Kanada veya diğer üçüncü ülkelerde işleyebilir.
Aktarım yalnızca GDPR Madde 44 ve devamındaki koşulların karşılanması durumunda gerçekleşir. Garantiler özellikle şunları içerebilir:
– Avrupa Komisyonu'nun yeterlilik kararı
– Bir ABD sağlayıcısının AB-ABD Veri Gizliliği Çerçevesine katılımı
– Avrupa Komisyonu'nun standart sözleşme maddeleri
– Ek teknik ve organizasyonel koruyucu önlemler
AB-ABD Veri Gizliliği Çerçevesi kapsamındaki katılımcı ABD şirketleri için yeterlilik kararı, yalnızca aktif sertifikası doğrulanmış sağlayıcılar için geçerlidir.
28. SAKLAMA SÜRESİ
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece veya yasal saklama yükümlülükleri mevcut olduğu sürece saklarız.
Özellikle, genellikle aşağıdaki kriterler geçerlidir:
– Sözleşme ve sipariş verileri, sözleşmenin işlenmesi süresince ve daha sonra yasal zamanaşımı ve saklama sürelerine göre saklanır.
– Muhasebe belgeleri ve faturalar genellikle sekiz yıl saklanır.
– Yıllık mali tablolar, açılış bilançoları ve belirli diğer vergiyle ilgili belgeler on yıl saklanabilir.
– Ticari ve iş mektupları genellikle altı yıl saklanır.
– İletişim bilgileri ve yazışmalar genellikle talep tamamlanana kadar ve daha sonra olası zamanaşımı sürelerine göre saklanır.
– Bülten verileri, rızanın geri çekilmesine kadar saklanır. Daha fazla gönderiyi önlemek için minimum bir engelleme bilgisi daha sonra saklanabilir.
– Onay kanıtları, yasallığın kanıtlanması için gerekli olduğu sürece saklanır.
– Müşteri hesapları, yasal yükümlülükler aksini gerektirmedikçe, hesabın silinmesine kadar saklanır.
– Testler, anketler veya sohbetlerden elde edilen veriler, ilgili amaç için artık gerekli olmadığında silinir, aksi takdirde daha uzun bir saklama süresi kararlaştırılmadıkça veya yasal olarak zorunlu olmadıkça.
İlgili süreler sona erdikten sonra veriler silinir veya anonimleştirilir.
29. KİŞİSEL VERİLERİN SATIŞI YOKTUR
Kişisel verileri reklamcılara veya diğer şirketlere satmıyoruz.
30. İLGİLİ KİŞİLERİN HAKLARI
İlgili kişiler, yasal gereklilikler uyarınca özellikle aşağıdaki haklara sahiptir:
– GDPR Madde 15 uyarınca bilgi edinme hakkı
– GDPR Madde 16 uyarınca düzeltme hakkı
– GDPR Madde 17 uyarınca silme hakkı
– GDPR Madde 18 uyarınca işlemenin kısıtlanması hakkı
– GDPR Madde 20 uyarınca veri taşınabilirliği hakkı
– GDPR Madde 21 uyarınca itiraz hakkı
– GDPR Madde 7 Paragraf 3 uyarınca rızayı geri çekme hakkı
– GDPR Madde 77 uyarınca bir veri koruma denetim makamına şikayette bulunma hakkı
Hakları kullanmak için aşağıdaki adrese bir mesaj göndermek yeterlidir:
info@thesourcelab.de
31. RIZALARIN GERİ ÇEKİLMESİ
Verilen bir rıza, gelecekte etkili olmak üzere herhangi bir zamanda geri çekilebilir. Geri çekilmeye kadar olan işlemin yasallığı etkilenmez.
Çerez ve takip rızaları, altbilgideki çerez ayarları aracılığıyla değiştirilebilir veya geri çekilebilir. Bülten rızaları, her reklam e-postasındaki abonelikten çıkma bağlantısı aracılığıyla geri çekilebilir.
32. İTİRAZ HAKKI
Kişisel verileri GDPR Madde 6 Paragraf 1 Bent f uyarınca işlediğimiz sürece, ilgili kişinin özel durumundan kaynaklanan nedenlerle, işlemeye her zaman itiraz etme hakkı vardır.




