GİZLİLİK POLİTİKASI

Bu belge, kullanıcıların kişisel verilerinin ve ticari sır olarak kabul edilebilecek bilgilerin korunmasına ilişkin olarak, merkezi Wrocław’da bulunan (adres: ul. Racławicka 2-4, 53-146 Wrocław) ve Wrocław-Fabryczna Bölge Mahkemesi, Ulusal Mahkeme Sicili 6. Ticaret Dairesi tarafından tutulan Ulusal Mahkeme Sicili’ne 0000720763 KRS numarası, 8942764658 NIP (Vergi Kimlik Numarası) ve 932920615 REGON (Şirket Kayıt Numarası) ile kayıtlı olan Trans.eu Group S.A. (bundan sonra: Veri Sorumlusu) tarafından uygulanan politikayı düzenlemektedir.

Bu politika, Veri Sorumlusu tarafından www.trans.eu web sitesi üzerinden sunulan hizmetler için geçerlidir. Yukarıda belirtilen politika, ilgili web sitesi üzerinden bağlantılarla erişilebilen üçüncü taraf web siteleri ve hizmetleri kapsamaz. Kişisel verilerin korunmasına ilişkin detaylı bilgiler, her bir hizmet sağlayıcıdan ayrı olarak sağlanır.  Veri Sorumlusu, sağlayıcıların web sitelerinde yer alan ilgili belgeleri daima okumanızı önerir.

Topladığımız veriler

Veri Sorumlusu’nun hizmet ve ürünlerinden tam olarak yararlanabilmek için, Kullanıcı bir hesap oluşturabilir veya Trans.eu Platformu’na (bundan sonra: Platform) giriş yapabilir.

Veri Sorumlusu tarafından sunulan hizmet ve ürünlerden yararlanmak için web sitesinde Kayıt/Şirket Kaydı/Çalışan Ekleme bölümünde yer alan form aracılığıyla bir hesap kaydı yapılması gereklidir. Kayıt sırasında şu verilerin sağlanması zorunludur: Vergi Kimlik Numarası, şirket adı, kayıtlı ofis adresi, posta kodu ve ülke.  Kullanıcıyı doğrulamak için şirketin Vergi Kimlik Numarası, telefon numarası, e-posta adresi ve ad soyad gereklidir. Giriş yaparken, Kullanıcı aşağıdaki bilgiyi girer: TransID numarası. Ayrıca Kullanıcı, hesabındaki profil işlevini doğum tarihi gibi ek verilerle tamamlayabilir. 

Platform erişim hizmetinin bir parçası olarak, Kullanıcının verilerinin çoğu (bilgiler, fotoğraflar, belgeler dahil) doğrudan Kullanıcıdan elde edilir.  Bazı veriler, Ulusal Mahkeme Sicili, Merkezi Kayıt ve Ekonomik Faaliyet Bilgi Sistemi gibi kamu kaynaklarından veya girişimciler hakkında bilgi toplayan ve sağlayan özel kuruluşlardan edinilebilir. Bu kaynaklar kimlik bilgileri, iletişim bilgileri, finansal bilgiler, coğrafi konum verileri gibi verileri sağlayabilir.

Veri sağlanması gönüllüdür, ancak hizmetin sağlanması ve Veri Sorumlusu ile iletişim için gereklidir. Veri Sorumlusu gerekli bilgileri almazsa, hizmetin sağlanması ve sunulması mümkün olmayacaktır.

Bazı veriler ayrıca pasif olarak, yani web sitesinin kullanımı sırasında (ör. IP adresi, çözünürlük, konum, tarayıcı türü) toplanır. 

Veri kullanımı

Kullanıcı’nın kişisel verileri işlenmektedir:

  • kullanıcı ile Kontrolör arasında akdedilen sözleşmeye dayalı olarak Platform erişim hizmetinin sağlanması için gerekli amaçlar doğrultusunda veya sözleşmenin akdedilmesinden önceki faaliyetleri gerçekleştirmek için (GDPR Madde 6(1)(b)),  
  • Veri Sorumlusu, ulusal hukuk kaynaklı birçok yasal yükümlülüğe tabidir.  Gerekli olduğunda, düzenlemelerle getirilen gerekliliklere uymak amacıyla verilerinizi işleyecektir (GDPR Madde 6(1)(c)),
  • gerektiğinde, Kullanıcıya destek sağlamak, sorgu/şikayetlere yanıt vermek, Denetleyici’nin yazılımındaki değişiklikler, Trans.eu Platform Yönetmelikleri veilişkili hizmetlerin yönetmelikleriile ilgili olarak Denetleyici’nin bültenini göndermek gibi ancak bunlarla sınırlı olmamak üzere Denetleyici’nin veya üçüncü bir tarafın meşru menfaatlerinden kaynaklanan amaçlar  için (GDPR Madde 6(1)(f) uyarınca); Denetleyici’nin BT güvenliğini sağlama amacıyla, müşteri memnuniyetini araştırma, talepleri takip etme ve bu taleplere karşı savunma yapma, Denetleyici’nin ürün ve hizmetlerinin ve Trans.euGrubu’na bağlı kuruluşların doğrudan pazarlaması ile Denetleyici’nin ayrı anlaşmalar kapsamında hizmet sunduğu diğer kuruluşların doğrudan pazarlaması amacıyla; istatistikler, analizler ve raporlar hazırlamak gibi, örneğin Kullanıcı’nın Platform hizmetleri ve Platform ile ilişkili hizmetler veya Denetleyici’nin web sitesini kullanım yöntemleri ve tercihleri açısından, Denetleyici’nin dahili idari amaçları için.
  •  belirli amaçlar için verilen rızanıza dayanarak (GDPR Madde 6 (1) (a)) (örneğin, Kullanıcıya, Kontrolörün ve Trans.eu Group’un kuruluşlarının ürünleri ve teklifleri ile ilgili pazarlama içeriği sağlamak için, örneğin haber bültenleri, bunlara ilgi varsa veya Trans.eu Group içinde belirli amaçlar için veri gönderilip gönderilmeyeceği).

Kullanıcının böyle bir onayı vermesi durumunda, Veri Sorumlusu, elektronik iletişim araçlarıyla (örneğin e-posta, telefon, SMS, MMS, push, Platform üzerindeki bildirimler) Veri Sorumlusu’nun ve Trans.eu Grubu’na ait kuruluşların mevcut ve gelecekteki ürün ve hizmetlerine ilişkin bilgileri bir bilgilendirme (ticari bilgi) veya pazarlama kampanyası (reklam) kapsamında gönderir. 

Kişisel verilerle ilgili olarak, rıza herhangi bir zamanda geri çekilebilir, ancak geri çekilmeden önce kişisel verilerin işlenmesini etkilemez.

Kişisel veriler otomatik yöntemlerle (profil oluşturma dahil) işlenebilir. Profil oluşturmanın amacı, Platform içindeki aktiviteler, Platformun kullanım şekilleri ve Kullanıcı tercihleri hakkında bilgi toplamak olup, bu sayede sunduğumuz teklifi, Platform içinde sağlanan ürün ve hizmetleri ve Kullanıcılara yöneltilen mesajları daha iyi bir şekilde uyarlamamıza olanak tanır. Bu tür otomatik işleme aynı zamanda Veri Sorumlusu’nun Platformun teknolojik işleyişini iyileştirmesine veya Platform ve Kullanıcıların güvenliğini tehdit edebilecek olayları tespit etmesine olanak tanır. İşlemenin yasal dayanağı, Veri Sorumlusu’nun meşru menfaatidir (GDPR Madde 6(1)(f)). 

Kişisel verilerin alıcıları

Veriler, Kullanıcı ile yapılan sözleşmenin ifası, Veri Sorumlusu’nun yasal bir yükümlülüğüne uyulması, Kullanıcı onayına dayanması veya Veri Sorumlusu’nun ya da üçüncü bir tarafın meşru menfaatlerinden kaynaklanan amaçlar doğrultusunda diğer alıcılara açıklanabilir. 

Alıcılar özellikle şunlar olabilir: Trans.eu sermaye grubuna  ait kuruluşlar, yürürlükteki mevzuat uyarınca Kullanıcı verilerini alma yetkisi olan kurumlar (örneğin, kolluk kuvvetleri veya yargı mercileri)  ve Veri Sorumlusu  adına veri işleyen kuruluşlar ile bu kuruluşların yetkili çalışanları. Bu kuruluşlar, Veri Sorumlusu ile yaptıkları bir sözleşme temelinde, yalnızca talimatlara uygun olarak ve gizlilik koşulu altında veri işlemektedir.Veri Sorumlusu adına ve onun için görev yapan kuruluşlar, Platform içinde sunulan hizmetlerin uygulanmasını sağlamak için teknik ve idari olanakları temin eden kuruluşları içerir. Bu kuruluşlar arasında ödeme hizmet sağlayıcıları, BT hizmet sağlayıcıları, GPS sinyal izleme hizmet sağlayıcıları, denetçiler ve Platformu işleten kuruluşlar bulunmaktadır. 

Veri Sorumlusu, verilerin aktarımında gerekli özeni gösterecek ve yetkisiz erişimi önlemek için önlemler ve koruma yöntemleri kullanacaktır (SSL, şifreli bağlantılar dahil).

Verilerin Avrupa Topluluğu dışına aktarımı

Avrupa Ekonomik Alanı (EEA) dışındaki kişisel verilerin korunma düzeyi, Avrupa yasalarının sağladığı korumadan farklılık gösterebilir. Bu bağlamda, Veri Sorumlusu yalnızca kişisel verileri EEA dışına aktarmanın gerekli olması durumunda bunu gerçekleştirecektir. Böyle bir aktarım durumunda, Veri Sorumlusu kişisel verilerin yeterli düzeyde korunmasını sağlamalıdır, özellikle de:

  1. kişisel verilerin, Avrupa Komisyonu tarafından kişisel veriler için yeterli bir koruma düzeyi sağladığı tanınan ülkelere aktarılması, 
  2. Avrupa Komisyonu tarafından yayınlanan standart sözleşme hükümlerinin kullanılması, 
  3. diğer uygun koruma yöntemlerinin kullanılması. 

Veri sahibinin hakları

Kullanıcının, kişisel verilere erişim hakkı yanı sıra, kişisel verilerin düzeltilmesini, kısıtlanmasını veya silinmesini talep etme hakkı, bu tür bir onayı geri çekme hakkı ve kişisel verileri aktarma hakkı bulunmaktadır. 

Kullanıcı, verilerinin işlenmesinin GDPR hükümlerini ihlal ettiğini düşünüyorsa, Polonya Cumhuriyeti’nde Kişisel Verileri Koruma Ofisi Başkanı’na şikayette bulunma hakkına sahiptir. 

Ayrıca, Kullanıcı, Veri Sorumlusu’nun verileri meşru menfaatler amacıyla, doğrudan pazarlama ile ilgili amaçlar dahil olmak üzere profil oluşturma gibi nedenlerle işlediği durumlarda, belirli bir duruma bağlı olarak verilerin işlenmesine herhangi bir zamanda itiraz etme hakkına sahiptir. 

Kullanıcının kimliği doğrulandıktan sonra, Veri Sorumlusu, talebin meşruiyetinin analizi ve yürürlükteki yasalar temelinde yukarıda belirtilen hakları kullanacaktır. Veri Sorumlusu, Kullanıcıların kişisel veri taleplerine uymak için makul her türlü çabayı gösterecektir, aksi takdirde verilerin yürürlükteki yasalar veya Veri Sorumlusu’nun diğer meşru hukuki menfaatleri nedeniyle saklanması gerekiyorsa. 

Veri saklama süresi

Kişisel veriler, Veri Sorumlusu tarafından amaçların yerine getirilmesi için gerekli süre boyunca işlenecek ve saklanacaktır, yani:

  • kullanıcı ile Veri Sorumlusu arasında imzalanan Sözleşmenin ifası – sözleşmenin tamamlanmasına kadar ve sonrasında yasal olarak gereken süre veya herhangi bir talebin yerine getirilmesi için;
  • veri Sorumlusu’na düşen yasal yükümlülüklerin yerine getirilmesi açısından – Veri Sorumlusu bu yükümlülükleri yerine getirene kadar,
  • verilerin onay temelinde işlendiği ölçüde – Veri Sorumlusu, onayın geri çekilmesine kadar işleme devam edecektir,
  • Veri Sorumlusu’nun bu işleme temel teşkil eden meşru menfaatleri yerine getirilene kadar veya Kullanıcı bu işleme itiraz edene kadar, aksi takdirde verilerin daha fazla işlenmesi için meşru bir neden yoksa.

Kullanıcıların Veri Sorumlusu’nun web sitesini ziyaretleri sırasında toplanan veriler, eski veya işe yaramaz hale gelene kadar işlenecektir. Bu, analiz ve istatistik amaçları için işlenen verilere, çerezlerin kullanımına ve Veri Sorumlusu’nun web sitelerinin yönetimine de uygulanmaktadır.

Çerezler

Veri Sorumlusu, Kullanıcıların web sitelerini ziyaretlerini takip etmek ve tercihlerini (örneğin, dil, giriş bilgileri) saklamak için “çerezler” kullanmakta ve sunulan hizmetleri ihtiyaçlarına göre ayarlamaktadır. Bu dosyalar, Kullanıcıların web sitesini kullanımına dair genel istatistikler derlemek için kullanılmaktadır ve güncelliğini yitirene veya artık geçerli olmayana kadar saklanırlar. Çerezler, diğer üçüncü taraflara sunulmayacak, yalnızca yukarıda belirtilen dosyaların işlenmesine teknik destek sağlamak amacıyla gerekli olduğu ölçüde hizmet sağlayıcılarına ve Trans.eu Grubu’na ait kuruluşlara aktarılacaktır. 

Çerezler, Kullanıcının web tarayıcısında devre dışı bırakılabilir; bu, Kullanıcının hizmetleri kullanmasını engellemeyecek ancak bazı zorluklar yaşanabilir. Örneğin, Veri Sorumlusu’nun web sitesi tam olarak işlevsel olmayabilir. 

Çerez kategorileri, Kullanıcının web sitemizi ilk ziyaretinde görünen “Consents” penceresi altında “Ayrıntıları Göster” sekmesi aracılığıyla da yönetilebilir.  Veri Sorumlusu’nun çerez kullanımı hakkında ayrıntılı bilgi,https://www.trans.eu/pl/polityka-plikow-cookies-eu/adresinde bulunan   Çerez  Politikası belgesine atıftabulunan “Daha fazla bilgiedinin” bağlantısı altındaki “İzinler” mesajında verilmektedir . 

Sosyal medya siteleri

Veri Sorumlusu’nun web sitesinin Facebook, Twitter, LinkedIn, Instagram vb. sosyal medya eklentilerini içerebileceğini lütfen dikkate alınız. Bu eklentilerin Veri Sorumlusu’nun web sitesinde yer almasıyla bağlantılı olarak, Kullanıcıların bu sağlayıcıların kişisel verilerin korunmasına dair güncel bilgileri almak için kendi başlarına bu sağlayıcıların gizlilik politikalarının içeriğini okumaları gerekmektedir. 

Google Analytics ve diğer hizmet sağlayıcılarındaki veriler

Veri Sorumlusu’nun web sitelerindeki trafik, Google Analytics sistemi ve Albacross gibi diğer hizmet sağlayıcılar tarafından izlenmektedir. Bu sistemlerin amacı, web sitelerinin kullanımına ve popülaritesine dair verileri toplamak, web sitelerini ziyaret eden kullanıcıları tanımlamak ve reklam içeriklerini uyarlamaktır. Bu veriler (örneğin, kullanılan tarayıcı veya IP adresi) Veri Sorumlusu tarafından hiçbir üçüncü tarafla paylaşılmayacaktır.

Güvenlik

Güvenlik amacıyla, Veri Sorumlusu:

  • SSL şifrelemesi kullanmaktadır,
  • sadece giriş adresi ve şifre girildiğinde hesap erişimine izin vermektedir (en az 8 karakterden oluşan, büyük ve küçük harfler, özel karakterler ve rakamlar içeren şifreler oluşturulması önerilmektedir), bu şifrelerin Kullanıcı tarafından sadece kendisine ait olarak saklanması gerekmektedir. 
  • sisteme yetkisiz erişimi önlemek için fiziksel güvenlik önlemleri de dahil olmak üzere bilgi toplama, saklama ve işleme yöntemlerini kontrol etmektedir,
  •  kişisel verilere yalnızca Veri Sorumlusu’nun amaçları doğrultusunda işlemek için erişime ihtiyaç duyan çalışanlara, yüklenicilere ve iş ortaklarına erişim vermekte; ayrıca, yapılan anlaşmalar ve ek yükümlülükler (örneğin, yetkilendirme) kapsamında, bilgilerin gizliliğini ve korunmasını sağlamaya yönelik katı bir şekilde gizlilik yükümlülüğü taşımakta ve verilerin devri durumunda ise kişisel verilerin işlenmesi için devretme sözleşmeleri ile bu yükümlülükleri yerine getirmektedir. 

Gizlilik Politikası Beyanı

Bu Gizlilik Politikası 10.11.2024 tarihinde yürürlüğe girmiştir. Gizlilik Politikasını, uygulamalarımızdaki ve bilgi işleme standartlarındaki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Bu tür değişiklikler, Kullanıcıya bildirimde bulunmadan gerçekleştirilebilir. Kişisel veri işleme ilkelerini değiştiren herhangi bir önemli değişiklik olması durumunda, Kullanıcıya e-posta veya web sitesinde sunulan bir bildirim aracılığıyla bilgi verilebilir. Değişiklikler,https://www.trans.eu/tr/gizlilik-politikasi  adresinde yayınlandıkları tarihten itibaren yürürlüğe girecektir.

İletişim bilgileri

Gizlilik Politikası ile ilgili herhangi bir sorunuz veya yorumunuz varsa, lütfen Veri Sorumlusu ile iletişime geçin: Trans.eu Group S.A., Wrocław, ul. Racławicka 2-4, 53-146 Wrocław, (iletişim: 71 734 17 00, info@trans.eu).

Veri denetçisi, iod@trans.eu adresinden e-posta yoluyla iletişime geçilebilecek bir Veri Koruma Görevlisi atamıştır.