Gizlilik Politikası
Veri Sorumlusu
Azra Mehanic
Move to Austria – Consulting
Gablenzgasse 112-118/8/6, 1160 Vienna, Austria
Email: office@movetoaustria.at
Genel Bilgiler
Kişisel verileri Genel Veri Koruma Tüzüğü ("GDPR") ve geçerli Avusturya veri koruma hukukuna uygun olarak işliyoruz. Bu Gizlilik Politikası, hangi kişisel verileri, hangi amaçlarla, hangi hukuki dayanakla işlediğimizi, verileri ne kadar süre sakladığımızı, kime aktarılabileceğini ve veri sahiplerinin hangi haklara sahip olduğunu açıklar. Bilgiler özlü, şeffaf, anlaşılır ve kolayca erişilebilir bir biçimde sağlanmalıdır.
İşlediğimiz Kişisel Veri Kategorileri
Bizimle nasıl etkileşime girdiğinize bağlı olarak, aşağıdaki kişisel veri kategorilerini işleyebiliriz:
- kimlik ve iletişim verileri, örneğin ad, e-posta adresi, telefon numarası, posta adresi
- iletişim verileri, örneğin e-postaların, mesajların, sorguların ve eklerin içeriği
- rezervasyon ve randevu verileri, örneğin seçilen hizmet, randevu tarihi, saati ve ilgili notlar
- ödeme ve işlem verileri, örneğin fatura bilgileri, ödeme durumu, tutar, satın alma tarihi ve ödeme sağlayıcısı tarafından bize sunulan sınırlı ödeme bilgileri
- web sitesi kullanım ve teknik veriler, örneğin IP adresi, erişim tarihi ve saati, günlük dosyaları, tarayıcı bilgileri ve cihazla ilgili teknik bilgiler
- onay verileri, örneğin çerezlere veya reklam teknolojilerine onay verip vermediğiniz veya onayı geri çekip çekmediğiniz
İşleme Amaçları ve Hukuki Dayanakları
1. E-posta veya Mesajlaşma Hizmetleri ile İletişim
Bizimle iletişime geçerseniz, sorgunuzu yanıtlamak, sizinle iletişim kurmak ve talebiniz olası bir rezervasyon veya hizmetle ilgiliyse sözleşme öncesi adımları atmak için kişisel verilerinizi işleriz. Talep potansiyel veya mevcut bir sözleşmeyle bağlantılı olduğunda hukuki dayanak GDPR Madde 6(1)(b) ve genel sorguları ve iletişimi yönetmek için işleme gerekli olduğunda GDPR Madde 6(1)(f)'dir.
2. Randevu Rezervasyonu ve Planlama
Bir randevu rezerve eder veya yönetirseniz, danışmanlığı düzenlemek ve yönetmek için iletişim bilgilerinizi, randevu ayrıntılarınızı ve ilgili iletişimi işleriz. Hukuki dayanak GDPR Madde 6(1)(b)'dir. Planlama için Google hizmetlerini kullanıyoruz. Google'ın gizlilik dokümantasyonu, Google'ın hizmetleri kullanıldığında bilgileri toplayıp işlediğini açıklar.
3. Ödeme İşleme
Ücretli bir danışmanlık veya paket satın alırsanız, ödemeyi ve sözleşme ilişkisini başlatmak, belgelemek ve yönetmek için gerekli verileri işleriz. Hukuki dayanak GDPR Madde 6(1)(b)'dir. Ödemeler Stripe üzerinden işlenir. Stripe, işlem verilerinin ad, e-posta adresi, fatura adresi, ödeme yöntemi bilgileri, satın alma tutarı, satın alma tarihi, ödeme durumu, iade veya ters ibraz bilgileri ve destek etkileşimlerini içerebileceğini belirtir.
4. Web Sitesi Barındırma ve Güvenlik
Bu web sitesini ziyaret ettiğinizde, sunucu günlüğü işleme dahil olmak üzere web sitesinin işlevselliğini, kararlılığını ve güvenliğini sağlamak için teknik veriler işlenebilir. Hukuki dayanak GDPR Madde 6(1)(f)'dir. Meşru menfaatimiz, web sitesinin güvenli ve güvenilir bir şekilde çalıştırılmasıdır. Temel GDPR rehberliği, gerekli koşullara tabi olarak meşru menfaati de olası bir hukuki dayanak olarak kabul eder.
5. Çerezler ve Benzer Teknolojiler
Bu web sitesi, web sitesinin işletilmesi için gerekli olduğunda teknik olarak gerekli çerezleri kullanır. Analitik, reklam, yeniden hedefleme veya benzeri zorunlu olmayan teknolojiler kullanılırsa, yalnızca GDPR Madde 6(1)(a) kapsamındaki onayınıza dayanılarak etkinleştirilir. Onay, özgürce verilmeli ve dezavantaj olmaksızın geri çekilebilmelidir.
6. Çevrimiçi Reklamcılık
Google Ads veya Meta Ads gibi çevrimiçi reklam araçlarını kullanırsak, kişisel veriler kampanya yayını, dönüşüm ölçümü, yeniden pazarlama veya benzeri reklam amaçları için işlenebilir. Bu tür işleme yalnızca yasal olarak gerekli olduğu durumlarda, GDPR Madde 6(1)(a) kapsamındaki önceden alınmış onayınıza dayanarak gerçekleşir. Web sitesinde bu tür araçlar etkin değilse, bu bölüm geçerli değildir. Onaya dayalı işleme ayrıca onayın istediğiniz zaman geri çekilebilmesini gerektirir.
Alıcılar / Alıcı Kategorileri
Kişisel verileriniz, gerekli olduğunda aşağıdaki alıcı kategorilerine açıklanabilir:
- BT ve barındırma sağlayıcıları
- e-posta ve iletişim sağlayıcıları
- Google dahil takvim ve planlama sağlayıcıları
- Stripe dahil ödeme hizmeti sağlayıcıları
- gerektiğinde vergi danışmanları, muhasebeciler veya hukuk müşavirleri
- yasal yükümlülük veya yasal talep olduğunda kamu makamları veya mahkemeler
GDPR bilgilendirme yükümlülükleri kapsamında, bireylere verilerinin kimlere iletilebileceği bildirilmelidir.
Google Hizmetleri
Google hizmetleri planlama veya ilgili iş yönetimi için kullanıldığında, Google kişisel verileri kendi gizlilik belgelerine uygun olarak işleyebilir. Daha fazla bilgi Google'ın Gizlilik Politikası'nda mevcuttur.
Stripe
Stripe ödeme işlemleri için kullanıldığında, Stripe işleme ilişkin kişisel verileri kendi gizlilik belgelerine uygun olarak işler. Daha fazla bilgi Stripe'ın Gizlilik Politikası'nda mevcuttur.
Uluslararası Veri Aktarımları
Bazı alıcılar kişisel verileri AB/AEA dışında işleyebilir. Bu gerçekleştiğinde, gerekli olduğunda, geçerli veri koruma hukuku kapsamında bir yeterlilik kararına veya diğer uygun güvencelere dayanırız. Avrupa Komisyonu, üçüncü ülkelere yapılan aktarımların yeterlilik kararları, standart sözleşme hükümleri veya bağlayıcı kurumsal kurallar gibi güvenceler gerektirdiğini açıklar. Stripe, kişisel verileri ABD ve Hindistan dahil ülkelere aktarabileceğini ve gerektiğinde yeterlilik kararları ve AB Standart Sözleşme Hükümleri dahil mekanizmaları kullandığını belirtir ve ayrıca Stripe, LLC için AB-ABD Veri Gizliliği Çerçevesine atıfta bulunur.
Veri Saklama
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece ve geçerli olduğunda, yasal saklama yükümlülüklerinin gerektirdiği süre boyunca saklarız.
- sorgu ve iletişim verileri: takip eden konular veya yasal savunma için daha uzun saklama gerekmediği sürece genellikle son temastan sonra 12 aya kadar
- rezervasyon ve randevu verileri: sözleşme ilişkisinin süresince ve sonrasında hizmeti belgelemek veya anlaşmazlıkları ele almak için gerekli olduğu süre
- fatura ve ödemeyle ilgili kayıtlar: geçerli vergi ve muhasebe hukuku kapsamında yasal olarak gereken saklama süresi boyunca
- onay kayıtları: geçerli onayı kanıtlamak ve geri çekilmesini yönetmek için gerekli olduğu sürece
- sunucu günlükleri ve teknik güvenlik verileri: güvenlik, sorun giderme ve operasyonel bütünlük için gerekli olduğu sürece
GDPR, bireylere verilerin ne kadar süre saklanacağı veya bu süreyi belirlemek için kullanılan kriterler hakkında bilgi verilmesini gerektirir.
Veri Sağlama Yükümlülüğü
Genel olarak, kişisel veri sağlamakla yasal olarak yükümlü değilsiniz. Ancak, sorgulara yanıt vermek, randevu planlamak, sözleşme yapmak veya ödeme işlemek için belirli veriler gereklidir. Gerekli verileri sağlamazsanız, istenen hizmeti sunamayabilir veya rezervasyonu tamamlayamayabiliriz. AB bilgilendirme yükümlülükleri, veri toplandığında hangi bilgilerin verilmesi gerektiğini ve hizmetin sağlanması için neyin gerekli olduğunu açıklamayı içerir.
Veri Sahibi Hakları
Geçerli yasal koşullara tabi olarak GDPR kapsamında aşağıdaki haklara sahipsiniz:
- bilgilendirilme hakkı
- erişim hakkı
- düzeltme hakkı
- silme hakkı
- işlemenin kısıtlanması hakkı
- veri taşınabilirliği hakkı
- itiraz hakkı
- geçerli olduğunda, yalnızca otomatik işlemeye dayalı bir karara tabi olmama hakkı
Avrupa Veri Koruma Kurulu bunları GDPR'nin temel hakları olarak listeler.
Onayı Geri Çekme Hakkı
İşleme onaya dayanıyorsa, onayınızı istediğiniz zaman gelecekte etkili olacak şekilde geri çekebilirsiniz. Geri çekme, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Avrupa Komisyonu, kişilerin onayı geri çekebilmesi gerektiğini ve onayı geri çekme hakkının iletilmesi gerektiğini belirtir.
Şikayet Hakkı
Ayrıca bir denetim makamına şikayette bulunma hakkına sahipsiniz. Avusturya'da yetkili denetim makamı, Avusturya Veri Koruma Kurumu'dur (Österreichische Datenschutzbehörde), Barichgasse 40-42, 1030 Viyana, e-posta: dsb@dsb.gv.at. Şikayet hakkı ve makamın iletişim bilgileri AB ve Avusturya'nın resmi rehberliğinde yer almaktadır.
Otomatik Karar Verme
Sizinle ilgili hukuki sonuçlar doğuran veya sizi benzer şekilde önemli ölçüde etkileyen profilleme dahil otomatik karar verme yapmıyoruz. Bu değişirse, bu Gizlilik Politikası buna göre güncellenecektir. GDPR bilgilendirme yükümlülükleri, geçerli olduğunda bu noktanın açıklanmasını gerektirir.
Veri Koruma Talepleri
Haklarınızı kullanmak veya gizlilikle ilgili sorularınız için lütfen iletişime geçin: office@movetoaustria.at
Son Güncelleme
22 Nisan 2026