Gizlilik politikası
Bu web sitesini ziyaret ettiğinizde veya bizimle iletişime geçtiğinizde verilerinizi nasıl ele aldığımız – kısacası: tutumlu biçimde. Çerez yok, izleme yok, üçüncü taraf içeriği yok.
1. Kısaca en önemlileri
Bu gizlilik politikası, berliner-autismuszentrum.de sitesini ziyaret ettiğinizde hangi kişisel verilerin hangi amaçla işlendiğini ve hangi haklara sahip olduğunuzu açıklar.
- Bu web sitesi kendi çerezlerini kullanmaz; analiz, izleme veya reklam araçları ve sosyal medya eklentileri kullanmaz.
- Üçüncü taraf içerikleri yüklenmez: yazı tipleri, görseller ve betikler kendi sitemizden sunulur.
- İletişim formu ve kullanıcı hesabı yoktur. Bize telefon veya e-posta ile ulaşırsınız.
- Web sitesi, hizmet sağlayıcımız Cloudflare‘in ağı üzerinden sunulur. Bu sırada teknik olarak gerekli bağlantı verileri oluşur (Bölüm 5).
- Dil seçiminiz ve “Görünümü ayarla” menüsündeki ayarlarınız yalnızca tarayıcınızda saklanır ve bize hiçbir zaman gönderilmez (Bölüm 6).
2. Veri sorumlusu
Bu web sitesindeki veri işlemeden sorumlu olan:
Berliner Autismus-Zentrum gUG (haftungsbeschränkt)
Düppelstraße 31
12163 Berlin, Almanya
Temsil eden genel müdür: Sahsenem Camoglu
Telefon: +49 30 287 057 12
E-posta: info@berliner-autismuszentrum.de
3. Veri koruma görevlisi
Veri koruma görevlimiz: heyData GmbH, Schützenstraße 5, 10117 Berlin, Almanya, www.heydata.eu, datenschutz@heydata.eu.
4. Veri işlemeye ilişkin genel bilgiler
Hukuki dayanaklar
Kişisel verileri yalnızca bir hukuki dayanak izin verdiğinde işleriz. İşleme faaliyetine göre bu dayanak şunlardan biridir:
- GDPR Madde 6(1)(a) – onay vermiş olmanız.
- GDPR Madde 6(1)(b) – işlemenin bir sözleşmenin yerine getirilmesi veya sözleşme öncesi adımların atılması için gerekli olması, örneğin hizmetlerimiz hakkında bilgi istemeniz.
- GDPR Madde 6(1)(c) – yasal bir yükümlülüğümüzün bulunması, örneğin saklama yükümlülükleri.
- GDPR Madde 6(1)(f) – işlemenin bizim veya üçüncü bir tarafın meşru menfaatine hizmet etmesi, örneğin web sitesinin güvenli ve güvenilir biçimde işletilmesi.
- GDPR Madde 9(2) – özellikle sağlık verileri olmak üzere, bize gönüllü olarak ilettiğiniz özel nitelikli kişisel veriler için.
- § 25 TDDDG (Alman Telekomünikasyon ve Dijital Hizmetler Veri Koruma Yasası) – tarayıcınızda bilgi saklanması için (Bölüm 6).
Aşağıda her işleme faaliyetinde dayandığımız hukuki dayanağı belirtiriz.
Saklama süresi
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız. Ardından, yasal saklama yükümlülükleri (örneğin ticaret veya vergi hukuku uyarınca, on yıla kadar) daha uzun bir saklama gerektirmedikçe verileri sileriz. Bu durumda işleme kısıtlanır ve süre dolduğunda veriler silinir.
Alıcılar ve üçüncü ülkelere aktarım
Kişisel verileri yalnızca belirtilen amaç için gerekli olduğunda, yasal bir yükümlülük bulunduğunda veya onay verdiğinizde paylaşırız. Bizim adımıza veri işleyen hizmet sağlayıcılar (veri işleyenler, GDPR Madde 28) sözleşmeyle talimatlarımıza ve GDPR’ye bağlıdır.
Verilerin Avrupa Birliği dışındaki ülkelere aktarılması, yalnızca orada yeterli bir veri koruma düzeyi bulunduğunda – örneğin şirketin AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) kapsamında sertifikalı olması nedeniyle – veya AB Komisyonu’nun standart sözleşme maddeleri gibi uygun güvenceler kararlaştırıldığında gerçekleşir. Ayrıntılar ilgili işleme faaliyetlerinde verilmiştir.
Her durumda kararlaştırılan standart sözleşme maddelerinin bir kopyasını talep üzerine bizden alabilirsiniz (iletişim bilgileri Bölüm 2’de). AB Komisyonu’nun standart sözleşme maddeleri ayrıca eur-lex.europa.eu adresinde yayımlanmıştır; hangi şirketlerin AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı olduğunu www.dataprivacyframework.gov adresinden kontrol edebilirsiniz.
Veri sağlama yükümlülüğü yoktur
Bize kişisel veri sağlamak için ne yasal ne de sözleşmesel bir yükümlülüğünüz vardır. Ancak Bölüm 5’te açıklanan teknik bağlantı verileri olmadan web sitesi sunulamaz ve iletişim bilgileriniz olmadan bir talebi yanıtlayamayız.
Otomatik karar verme yoktur
Bireysel otomatik kararlar vermiyor ve profilleme kullanmıyoruz (GDPR Madde 22).
5. Cloudflare üzerinden barındırma ve sunum
Bu web sitesi Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, ABD (“Cloudflare”) platformunda çalışır ve Cloudflare’in küresel ağı üzerinden sunulur. Cloudflare, web sitesinin çalıştığı sunucuyu sağlar, sunumu hızlandırır ve web sitesini saldırılara, örneğin hizmet engelleme (DDoS) saldırılarına ve otomatik erişimlere karşı korur.
Hangi veriler oluşur
Web sitesinin size ulaşması için Cloudflare her istekte teknik bağlantı verilerini işler. Bunlar şunları içerir:
- istek yapan cihazın IP adresi
- isteğin tarihi ve saati
- istenen adres (URL) ve tarayıcınız gönderiyorsa geldiğiniz sayfa (yönlendiren)
- tarayıcı ve işletim sisteminin türü ve sürümü
- aktarılan veri miktarı ve yanıtın durum kodu
- IP adresinden türetilen ülke
Bu veriler bağlantıyı kurmak, web sitesini sunmak ve saldırıları tespit etmek için gereklidir. Cloudflare bunları sınırlı bir süre günlüklerde tutar ve ardından kendi kurallarına göre siler. Bu günlüklere ayrıntılı olarak kendimiz erişemeyiz; yalnızca gün veya ülke başına istek sayısı gibi toplu, kişisel olmayan istatistikleri görürüz. Yalnızca Cloudflare bir isteği saldırı olarak engellediğinde ilgili IP adresi güvenlik olaylarında bize kısa süreliğine görünür olur.
Cloudflare’in ek günlükleme ve analiz özelliklerini (Workers Logs, Logpush, Cloudflare Web Analytics) etkinleştirmedik.
Güvenlik kontrolleri
Cloudflare bir isteği şüpheli olarak sınıflandırırsa erişimden önce kısa bir güvenlik kontrolü yapabilir. Kontrolün her sayfa görüntülemede tekrarlanmaması için Cloudflare bu sırada tarayıcınıza teknik olarak gerekli bir çerez yerleştirebilir (“cf_clearance” veya “__cf_bm” gibi). Bu çerezler yalnızca güvenliğe hizmet eder, sizi başka web sitelerinde tanımaya yarayacak veri içermez ve kısa sürede sona erer. Normal gezinmede genellikle kontrol yapılmaz ve çerez yerleştirilmez.
Hukuki dayanak ve üçüncü ülkelere aktarım
Hukuki dayanak, web sitesinin güvenli, hızlı ve güvenilir biçimde sunulmasına ilişkin meşru menfaatimizdir (GDPR Madde 6(1)(f)); güvenlik çerezleri için ayrıca, web sitesini size sunmak için kesinlikle gerekli olduklarından § 25(2) No. 2 TDDDG.
Cloudflare verileri, GDPR Madde 28 uyarınca bir veri işleme sözleşmesi temelinde veri işleyenimiz olarak işler. Cloudflare sunucularını dünya çapında işlettiğinden veriler ABD’de ve AB dışındaki diğer ülkelerde de işlenebilir. Cloudflare, Inc. AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır; ayrıca AB Komisyonu’nun standart sözleşme maddeleri sözleşmenin bir parçasıdır.
Daha fazla bilgi: Cloudflare’in gizlilik politikası ve Cloudflare’in veri işleme eki.
6. Çerezler ve tarayıcıda yerel depolama
Bu web sitesi kendi çerezlerini kullanmaz – ne istatistik, ne reklam, ne de dil seçimi için. Tek istisna, Cloudflare’in istisnai durumlarda yerleştirdiği ve Bölüm 5’te açıklanan güvenlik çerezleridir. İki ayar, isteğiniz üzerine tarayıcınız tarafından yerel olarak saklanır:
Dil seçimi
Bir sayfanın dili yalnızca adresinden belirlenir. Tarayıcınız dil ayarlarına göre üç dilimizden, açtığınız sayfanın dilinden farklı birini tercih ediyorsa, sayfanın o dilde de mevcut olduğuna dair bir bildirim gösteririz. Bu karşılaştırma tamamen tarayıcınızda gerçekleşir; dil ayarlarınız bize gönderilmez. Bir dil seçtiğinizde veya bildirimi kapattığınızda tarayıcınız bu kararı, bildirimin yeniden görünmemesi için yerel depolamada (Local Storage) “baz-locale” girdisi altında hatırlar. Yalnızca dil kodu saklanır, örneğin “tr”.
Görünüm ayarları
“Görünümü ayarla” düğmesiyle renk şeması, hareket, kontrast, yazı boyutu ve sakin renkleri ayarlayabilirsiniz. Tarayıcınız bu seçimi de bir sonraki ziyaretinizde geçerli olması için yerel depolamada “baz-mode” ve “baz-display” girdileri altında saklar.
Her iki ayar da cihazınızdan ayrılmaz: ne bize ne de üçüncü taraflara iletilir ve sizi tanımlayan hiçbir bilgi içermez. Bunları istediğiniz zaman menülerden değiştirebilir veya tarayıcınızın site verileri üzerinden silebilirsiniz.
Hukuki dayanak § 25(2) No. 2 TDDDG’dir: saklama, açıkça talep ettiğiniz bir işlevi sunmak için kesinlikle gereklidir. Bunun için onay gerekmez.
Oturum depolama
Web sitesi içinde gezinirken tarayıcınız, “Geri” tuşuna bastığınızda aynı yere dönmeniz için kaydırma konumu gibi teknik bilgileri oturum depolamasında (Session Storage) tutar. Bu bilgiler yalnızca yerel olarak kullanılır ve sekme kapatıldığında silinir.
7. E-posta veya telefonla iletişim
Bize e-posta yazdığınızda veya telefon ettiğinizde, bu sırada paylaştığınız verileri işleriz: adınız, e-posta adresiniz veya telefon numaranız, mesajınızın içeriği ve varsa çocuğunuza ya da adına bilgi istediğiniz kişiye ilişkin bilgiler. Bu verileri talebinizi işlemek ve yanıtlamak için kullanırız.
Hukuki dayanaklar
- Talebiniz hizmetlerimizle ilgiliyse – örneğin bir danışmanlık veya otizme özgü desteğe kabul – hukuki dayanak bir sözleşmenin başlatılmasıdır (GDPR Madde 6(1)(b)).
- Diğer tüm talepler için hukuki dayanak, talepleri yanıtlama ve sizinle iletişim kurma konusundaki meşru menfaatimizdir (GDPR Madde 6(1)(f)).
- Sağlık verileri: bize gelen talepler sıklıkla özellikle hassas bilgiler içerir, örneğin bir otizm tanısı, bir çocuğun gelişimi veya davranışı ya da okul ve kreşten gelen raporlar hakkında. Bu tür bilgileri yalnızca bize gönüllü olarak ilettiğiniz ölçüde, açık onayınız temelinde işleriz (GDPR Madde 9(2)(a)). Bu tür bilgileri bize kendi isteğinizle ileterek, talebinizi işlemek için kullanmamıza açıkça onay vermiş olursunuz. Bu onayı istediğiniz zaman ileriye dönük olarak geri çekebilirsiniz. Sonraki danışmanlık ve destek için verilerinizin nasıl işlendiği konusunda, özellikle sosyal veri koruma hükümleri uyarınca, sizi ayrıca bilgilendiririz.
Güvenliğiniz için bir not: sıradan bir e-posta iletim yolunda baştan sona şifrelenmez. Lütfen biz istemedikçe tanı raporlarını, değerlendirmeleri veya diğer hassas belgeleri e-posta ile göndermeyin. İlk görüşme için adınız, sizi arayabileceğimiz bir numara ve talebinizin kısa bir açıklaması yeterlidir. Elbette bizi arayabilirsiniz de.
Alıcılar
Posta kutularımız Microsoft tarafından Microsoft 365 (Exchange Online) kapsamında işletilir. Sözleşme tarafımız Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, İrlanda’dır; işleme, GDPR Madde 28 uyarınca bir veri işleme sözleşmesi temelinde bizim adımıza gerçekleştirilir. Posta kutularımızın içerikleri Avrupa Birliği içindeki veri merkezlerinde saklanır ve işlenir (EU Data Boundary). Münferit durumlarda – örneğin destek taleplerinde veya belirli güvenlik ve tanılama verilerinde – yine de Microsoft Corporation tarafından ABD’den erişim söz konusu olabilir. Microsoft Corporation, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır; ek olarak AB Komisyonu’nun standart sözleşme maddeleri sözleşmenin bir parçasıdır (kopyalar talep üzerine, Bölüm 4). Daha fazla bilgi: Microsoft gizlilik bildirimi ve Microsoft Ürünleri ve Hizmetleri Veri Koruma Eki.
Kuruluşumuz içinde yalnızca talebinizi işleyen çalışanlar erişime sahiptir.
Saklama süresi
Talebinizi, tamamen sonuçlandığında ve iletişimden başka bir iş birliği doğmadığında sileriz – kural olarak en geç on iki ay içinde. Talep bir danışmanlık veya desteğe yol açarsa veriler ilgili dosyanın parçası olur ve ona uygulanan saklama sürelerine tabidir. Ticaret veya vergi hukuku uyarınca saklanması gereken iş yazışmaları yasal süre boyunca saklanır.
8. İş başvuruları
Bize başvurduğunuzda – ilan edilen bir pozisyon için veya kendiliğinden – başvuru belgelerinizdeki verileri işleriz: iletişim bilgileri, özgeçmiş, ön yazı, sertifikalar ve nitelik belgeleri ile verdiğiniz diğer tüm bilgiler. Amaç, başvuru sürecini yürütmek ve işe alım kararı vermektir.
Hukuki dayanak, GDPR Madde 6(1)(b) ile birlikte Alman Federal Veri Koruma Yasası (BDSG) § 26(1)‘dir (bir iş ilişkisinin kurulması). Belgeleriniz özel nitelikli kişisel veriler içeriyorsa – örneğin ağır engellilik veya sağlığınız hakkında – bunları, iş hukukundan doğan hak ve yükümlülükler için gerekli olduğu ölçüde GDPR Madde 9(2)(b) ile birlikte § 26(3) BDSG uyarınca işleriz. Çocuklar ve gençlerle çalışmak için işe alımdan önce genişletilmiş bir adli sicil belgesi (§ 72a SGB VIII) gerekir; bu konuda sizi süreç içinde bilgilendiririz.
Belgelerinize yalnızca seçim sürecine katılan kişiler erişebilir. E-posta ile gönderilen başvurular e-posta sağlayıcımızda saklanır (Bölüm 7); şifrelenmemiş iletime ilişkin not burada da geçerlidir.
İşe alınırsanız verileri personel dosyanıza aktarırız. Aksi halde, Alman Genel Eşit Muamele Yasası kapsamındaki taleplere yanıt verebilmek için belgelerinizi sürecin bitiminden en geç altı ay sonra sileriz. Başvurunuzu bunun ötesinde gelecekteki pozisyonlar için saklamamızı isterseniz, istediğiniz zaman geri çekebileceğiniz onayınızı alırız (GDPR Madde 6(1)(a)).
9. Diğer web sitelerine bağlantılar
Bu web sitesi başka sağlayıcıların hizmetlerine bağlantılar içerir, örneğin adresimizi haritada gösteren bir Google Maps bağlantısı. Web sitemizi yalnızca ziyaret etmek bu sağlayıcılara veri aktarmaz. Ancak böyle bir bağlantıya tıkladığınızda web sitemizden ayrılırsınız; o andan itibaren ilgili sağlayıcının gizlilik politikası geçerlidir. Harici web sitelerine bağlantılar ilgili bir simgeyle işaretlenmiştir ve yeni bir pencerede açılır.
Bir telefon numarasına veya e-posta adresine tıkladığınızda cihazınızda ayarlı uygulama açılır; bu durumda da bize veri akışı olmaz.
10. Yazı işleri alanı
/admin adresi, çalışanlarımızın web sitesinin içeriğini yönettiği yazı işleri alanına götürür. Ziyaretçiler için tasarlanmamıştır ve arama motorlarına kapalıdır. Oturum açma, web sitesinin içeriğinin de saklandığı GitHub hizmetindeki (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, ABD) bir hesapla yapılır; oturum açma sırasında, oturum açmayı kötüye kullanıma karşı koruyan kısa ömürlü, teknik olarak gerekli bir çerez yerleştirilir. Bu yalnızca ayrıca bilgilendirdiğimiz çalışanlarımızı ilgilendirir. Hukuki dayanak, web sitesinin güvenli ve izlenebilir biçimde yönetilmesine ilişkin meşru menfaatimiz (GDPR Madde 6(1)(f)) ve çalışanlarımızın verileri söz konusu olduğunda Alman Federal Veri Koruma Kanunu (BDSG) § 26(1)‘dir. Oturum açma ve içerik kaydetme sırasında veriler – oturum açan kişinin kullanıcı adı, e-posta adresi ve IP adresi ile düzenlenen içerikler – ABD’deki GitHub’a aktarılır. GitHub, Inc., AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır; ek olarak AB Komisyonu’nun standart sözleşme maddeleri GitHub Veri Koruma Sözleşmesi‘nin bir parçası olarak geçerlidir (kopyalar talep üzerine, Bölüm 4). Herkese açık sayfaların ziyareti GitHub’a veri aktarmaz.
11. Veri güvenliği
Bu web sitesine bağlantı baştan sona TLS (HTTPS) ile şifrelenir; tarayıcınıza yalnızca şifreli bağlantılar kullanması talimatı verilir. Katı bir İçerik Güvenliği Politikası da dahil olmak üzere ek güvenlik önlemleri, yabancı içeriklerin veya betiklerin web sitesine gömülmesini engeller. Teknik ve organizasyonel önlemlerimizi sürekli olarak teknolojinin güncel durumuna uyarlarız.
12. Haklarınız
Bize karşı aşağıdaki haklara sahipsiniz:
- Erişim (GDPR Madde 15): hakkınızda veri işleyip işlemediğimiz ve hangi verileri işlediğimiz.
- Düzeltme (GDPR Madde 16): yanlış veya eksik verilerin düzeltilmesi.
- Silme (GDPR Madde 17): bir saklama yükümlülüğü veya başka bir neden engel olmadıkça.
- İşlemenin kısıtlanması (GDPR Madde 18).
- Veri taşınabilirliği (GDPR Madde 20): bize sağladığınız verileri yaygın, makine tarafından okunabilir bir biçimde alma.
- Onayın geri çekilmesi (GDPR Madde 7(3)): istediğiniz zaman ileriye dönük olarak; o ana kadar yapılan işlemenin hukuka uygunluğu etkilenmez.
İtiraz hakkı
Verilerinizi meşru menfaat temelinde işlediğimiz durumlarda (GDPR Madde 6(1)(f)), kendi özel durumunuzdan kaynaklanan gerekçelerle işlemeye istediğiniz zaman itiraz etme hakkınız vardır (GDPR Madde 21). Bu durumda, menfaatlerinizin, haklarınızın ve özgürlüklerinizin üzerinde olan zorlayıcı meşru gerekçeler gösteremediğimiz veya işleme yasal taleplerin ileri sürülmesi, kullanılması ya da savunulmasına hizmet etmediği sürece verileri artık işlemeyiz.
Şikâyet hakkı
Bir veri koruma denetim makamına, özellikle mutat ikametgâhınızın, iş yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devlette şikâyette bulunma hakkınız vardır (GDPR Madde 77). Bizim için yetkili makam:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
(Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri)
Alt-Moabit 59–61
10555 Berlin, Almanya
Telefon: +49 30 13889-0
E-posta: mailbox@datenschutz-berlin.de
www.datenschutz-berlin.de
Haklarınızı nasıl kullanırsınız
Bize herhangi bir şekil şartı olmadan info@berliner-autismuszentrum.de adresine veya posta yoluyla Bölüm 2’de belirtilen adrese yazın. Verileri yetkisiz kişilere vermemek için kimliğinizi doğrulamanızı isteyebiliriz. Mümkün olan en kısa sürede, en geç bir ay içinde yanıt veririz.
13. Çocuklar ve gençler
Hizmetlerimiz çocuklara ve gençlere yöneliktir; web sitesi ise ebeveynlerine ve velilerine ile uzman kuruluşlara hitap eder. Web sitesi üzerinden çocuklardan veri istemiyor ve bilerek toplamıyoruz. Ebeveyn veya veli olarak çocuğunuz hakkında bizimle bilgi paylaştığınızda bunları özel bir özenle ele alırız (Bölüm 7).
14. Bu gizlilik politikasındaki değişiklikler
Web sitesi veya hukuki durum değiştiğinde – örneğin bir iletişim formu veya istatistik aracı eklediğimizde – bu gizlilik politikasını güncelleriz. Burada yayımlanan sürüm geçerlidir; son değişikliğin tarihi sayfanın sonunda gösterilir.
Son güncelleme: