gizlilik politikası
1. Sorumlu ve İletişim
Genel Veri Koruma Yönetmeliği (DSGVO) uyarınca bu web sitesindeki veri işlemeden sorumlu olan:
LT Laserazor Treatment GmbH
Genel Müdür Mithat Arda tarafından temsil edilmektedir
Straße der Jugend 18, 14974 Ludwigsfelde
Almanya
Ticaret Sicili: Amtsgericht Potsdam, HRB 37070 P
KDV No: DE356621370
E-Mail: [email protected]
Veri gizliliği ile ilgili konularda bize şu adresten ulaşabilirsin:
[email protected]
2. Veri koruma görevlisi
Mevcut değerlendirmelere göre, § 38 BDSG ve Art. 37 DSGVO uyarınca bir veri koruma görevlisi atanması zorunlu değildir, çünkü özel nitelikli kişisel verilerin (Art. 9 DSGVO) otomatik yollarla ana faaliyet kapsamında kapsamlı bir şekilde işlenmesi söz konusu değildir — sağlık ve anamnez verileri yalnızca yerel olarak ve ilgili şubede kağıt üzerinde tutulur (bkz. Madde 8). Veri koruma ile ilgili taleplerini lütfen Madde 1'de belirtilen iletişim bilgilerine ilet.
3. Genel Veri İşleme İlkeleri
Kişisel verileri yalnızca yasal düzenlemeler (DSGVO, BDSG, TTDSG) çerçevesinde işliyoruz. Bu gizlilik politikasında, işlemenin türü, kapsamı ve amacının yanı sıra hakların hakkında şeffaf bir şekilde bilgi veriyoruz.
İşlemenin hukuki dayanakları (Madde 6 DSGVO):
- Art. 6 Abs. 1 lit. a DSGVO — Onay (örn. çerez onayı, pazarlama)
- Art. 6 Abs. 1 lit. b DSGVO — Sözleşmenin ifası / Sözleşme hazırlığı (Rezervasyon, işlem)
- Art. 6 Abs. 1 lit. c DSGVO — Hukuki yükümlülük (örn. saklama yükümlülükleri, NiSV belgelendirmesi)
- Art. 6 Abs. 1 lit. f DSGVO — Meşru menfaat (BT güvenliği, suistimali önleme)
- Art. 9 Abs. 2 lit. a DSGVO — Özel nitelikli verilerin işlenmesine yönelik açık onay (Anamnez formundaki sağlık verileri)
Kesinlikle gerekli olmayan çerezlerin veya benzer teknolojilerin yerleştirilmesi veya okunması için yasal dayanak, DSGVO Madde 6 Fıkra 1 bent a ile bağlantılı olarak TTDSG § 25 Fıkra 1'dir.
4. Hosting, Content-Delivery-Network ve Sunucu Log Dosyaları
4.1 Hosting (Hetzner)
Bu web sitesi Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland tarafından barındırılmaktadır. Sunucular Avrupa Birliği içindeki veri merkezlerinde bulunmaktadır. Hetzner ile DSGVO Madde 28 uyarınca bir veri işleme sözleşmesi bulunmaktadır.
4.2 Content-Delivery-Network / Güvenlik (Cloudflare)
Web sitesinin sunulması, DDoS saldırılarına karşı koruma ve DNS yönetimi için Avrupa'da Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München tarafından temsil edilen Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA hizmetlerini kullanıyoruz.
Cloudflare, tarayıcın ile sunucularımız arasında aracı bir proxy olarak işlev görür. Bu süreçte, sayfa sunumunu hızlandırmak ve saldırıları önlemek amacıyla diğerlerinin yanı sıra IP adresin, erişim zamanı, kullanılan tarayıcı/cihaz ve teknik bağlantı verileri işlenir.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent f (BT güvenliği, performans ve erişilebilirlik konularında meşru menfaat). Cloudflare ile DSGVO Madde 28 uyarınca bir veri işleme sözleşmesi ve AB standart sözleşme maddeleri (DSGVO Madde 46 Fıkra 2 bent c) bulunmaktadır. Cloudflare, EU-US Data Privacy Framework kapsamında sertifikalıdır ve bu sayede DSGVO Madde 45 uyarınca yeterli bir koruma düzeyi kabul edilmektedir. Daha fazla bilgi: cloudflare.com/privacypolicy.
4.3 Sunucu Log Dosyaları
Web sitesini ziyaret ettiğinde tarayıcın, otomatik olarak sunucu günlük dosyalarına (Server-Logfiles) kaydedilen teknik olarak gerekli bilgileri iletir:
- İstekte bulunan cihazın IP adresi
- Erişim tarihi ve saati
- İndirilen dosyanın adı ve URL'si
- Referrer-URL (önceden ziyaret edilen web sitesi)
- Kullanılan tarayıcı, işletim sistemi, dil
- Aktarılan veri miktarı, HTTP durum kodu
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent f (BT güvenliği, kötüye kullanımın önlenmesi ve istatistik konularında meşru menfaat). Güvenlik ihlaline dair somut belirtiler daha uzun süre saklamayı gerektirmedikçe, log dosyaları en geç 14 gün içinde otomatik olarak silinir.
5. SSL-/TLS Şifrelemesi
Bu sayfa, güvenlik nedenleriyle ve gizli içerikleri korumak için SSL/TLS şifrelemesi kullanır. Şifreli bir bağlantıyı adres çubuğundaki "https://" ve tarayıcıdaki kilit sembolünden tanıyabilirsin.
6. Çerezler & benzer teknolojiler
Web sitemiz çerezler (metin dosyaları) ve benzer teknolojiler (LocalStorage, SessionStorage, Pixel) kullanmaktadır. Şunları ayırt ediyoruz:
- Teknik olarak gerekli çerezler — web sitesinin çalışması için zorunludur (örn. dil ve onay ayarları). Hukuki dayanak: § 25 Abs. 2 Nr. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO. Onay gerekmez.
- İstatistik/Analiz Çerezleri — web sitesi kullanımını ölçer. Sadece onayla. Hukuki dayanak: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO.
- Pazarlama/İzleme Çerezleri — kişiselleştirilmiş yeniden hedefleme sağlar. Sadece onay ile. Hukuki dayanak: § 25 Fıkra 1 TTDSG, Madde 6 Fıkra 1 bent a DSGVO.
Çerez ayarlarını dilediğin zaman Çerez Afişi (alt kısımdaki "Çerez Ayarları" bağlantısından ulaşılabilir) üzerinden değiştirebilir veya onayını geri çekebilirsin. Onayın geri çekilmesi, o ana kadar yapılan işlemlerin yasallığını etkilemez.
7. Üçüncü Taraf Hizmetlerinin Kullanımı
Aşağıda web sitesinde kullanılan tüm üçüncü taraf hizmetleri hakkında bilgi veriyoruz.
7.1 Google Tag Manager
Sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda (Ana şirket: Google LLC, ABD).
Amaç: Pazarlama ve analiz etiketlerinin teknik yönetimi. GTM'nin kendisi izleme çerezleri yerleştirmez, ancak başka etiketler yükler.
Veriler: IP adresi, cihaz kimlikleri.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent a (Açık rıza).
Üçüncü ülke: ABD; Garantiler: AB Standart Sözleşme Maddeleri, AB-ABD Veri Gizliliği Çerçevesi (DPF sertifikalı).
İptal: Çerez başlığı üzerinden.
7.2 Google Analytics 4
Sağlayıcı: Google Ireland Limited, Dublin (Ana şirket: Google LLC, ABD).
Amaç: Erişim ölçümü, kullanıcı davranışlarının anonimleştirilmiş analizi.
Veriler: Kısaltılmış IP adresi (IP anonimleştirme aktif), cihaz/tarayıcı, ziyaret edilen sayfalar, kalma süresi, takma adlı Client-ID.
Saklama süresi: 14 aya kadar.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent a.
Üçüncü ülke: ABD; Garantiler: AB Standart Sözleşme Maddeleri, DPF sertifikalı.
İptal: Çerez başlığı veya tools.google.com/dlpage/gaoptout adresindeki tarayıcı eklentisi üzerinden.
7.3 Meta Pixel (Facebook / Instagram)
Sağlayıcı: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, İrlanda (Ana şirket: Meta Platforms, Inc., ABD).
Amaç: Dönüşüm ölçümü, Facebook & Instagram reklamları için hedef kitle oluşturma („Custom Audiences").
Veriler: IP adresi, tarayıcı/cihaz kimliği, ziyaret edilen sayfalar, etkinlikler (örn. „Deneme seansı rezerve edildi"), varsa Facebook giriş durumu.
Saklama süresi: 2 yıla kadar.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent a.
Üçüncü ülke: ABD; Garantiler: AB Standart Sözleşme Maddeleri, DPF sertifikalı.
Ortak sorumluluk: Belirli işleme adımları için DSGVO Madde 26 uyarınca Meta'nın „Controller Addendum" belgesine dayalı olarak Meta ile ortak sorumluluk bulunmaktadır.
İptal: Çerez başlığı ve facebook.com/settings?tab=ads adresindeki reklam ayarları üzerinden.
7.4 Phorest (Online randevu)
Sağlayıcı: Phorest Salon Software Ltd., 14 Fitzwilliam Place, Dublin 2, D02 YV82, İrlanda.
Amaç: Online randevu alımı ve rezervasyonlar için müşteri ana verilerinin yönetimi.
Online rezervasyon sürecinde toplanan veriler: sadece isim, cep telefonu numarası ve E-Mail adresi ile seçilen randevu, konum ve işlem bölgesi.
Online rezervasyon süreci üzerinden hiçbir sağlık veya anamnez verisi toplanmaz. Bunlar sadece şubede, yüz yüze bilgilendirme ve anamnez görüşmesi kapsamında kaydedilir (bkz. Madde 8).
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent b (Sözleşme hazırlığı/ifası).
Sunucu konumu: Avrupa Birliği. Phorest ile DSGVO Madde 28 uyarınca bir veri işleme sözleşmesi bulunmaktadır.
Daha fazla bilgi: phorest.com/de/datenschutz.
7.5 Google Fonts (yerel entegre)
Kullandığımız yazı tiplerini yerel olarak kendi sunucumuza entegre ediyoruz; sayfa açıldığında Google sunucularıyla herhangi bir bağlantı kurulmaz. Bu bağlamda Google'a hiçbir kişisel veri aktarılmaz.
7.6 Sosyal medya profilleri (sadece bağlantı)
Web sitemizde Facebook, Instagram, TikTok ve WhatsApp profillerimize bağlantılar bulunmaktadır. İlgili platformlara veri aktarımı ancak ilgili ikonlara tıklandıktan sonra gerçekleşir. Web sitemiz sadece yüklendiğinde platformlara herhangi bir veri aktarımı yapılmaz (sözde "İki Tık Çözümü"/salt bağlantı).
7.7 Google Maps
Lokasyon sayfalarımızda Google Maps'in interaktif haritalarını kullanıyoruz. Sağlayıcı: Google Ireland Limited, Dublin. Harita açıldığında diğer verilerin yanı sıra IP adresi ve teknik bilgiler Google'a aktarılır.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent a (Çerez başlığı üzerinden onay).
Üçüncü ülke: ABD; Garantiler: AB Standart Sözleşme Maddeleri, DPF sertifikalı.
8. İşlem kapsamında veri işleme
Sözleşme hazırlığı ve yürütülmesi kapsamında aşağıdaki verileri işliyoruz:
8.1 Online (Web sitesi / Phorest randevusu)
- Kayıt/İletişim verileri: İsim, cep telefonu numarası, E-Mail adresi
- Rezervasyon verileri: seçilen randevu, konum, işlem bölgesi
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent b (Sözleşme hazırlığı). Phorest aracılığıyla AB sunucularında depolama (bkz. Madde 7.4).
8.2 Stüdyoda (sadece fiziksel/yerel)
- Sağlık ve anamnez verileri (Art. 9 DSGVO uyarınca özel kategori): Fitzpatrick'e göre cilt tipi, ilaç kullanımı, alerjiler, ilgili geçmiş hastalıklar, hamilelik, işlem bölgesindeki dövmeler, bronzluk durumu
- Aydınlatma ve onam belgeleri (NiSV uyarınca)
- İşlem kayıtları: uygulanan seanslar, cihaz parametreleri, gözlemler
- gerekirse ek temel veriler (adres, doğum tarihi, imza)
- Ödeme verileri: Fişler, faturalar; kartlı ödemelerde işlem, biz kart bilgilerini almadan harici bir ödeme sağlayıcısı tarafından gerçekleştirilir
Sağlık verilerinin saklanmasına dair önemli bilgi: Sağlık ve anamnez verileri sadece kağıt üzerinde ve ilgili şubede kilitli dolaplarda saklanır. Bulut sistemlerinde işlenmesi veya dış sağlayıcılara aktarılması söz konusu değildir. Sadece işlemden sorumlu olan ve mesleki gizlilik yükümlülüğü bulunan çalışanların erişimi vardır.
Hukuki dayanaklar:
- Art. 6 Abs. 1 lit. b DSGVO (Sözleşmenin ifası)
- Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 5 NiSV (Yasal belgelendirme yükümlülüğü)
- Art. 9 Abs. 2 lit. a DSGVO (Özel nitelikli verilerin işlenmesine yönelik açık yazılı onay)
Saklama süresi:
- İşlem ve anamnez dokümantasyonu: 10 yıl (§ 10 MBO-Ä, NiSV belgeleme yükümlülüğü uyarınca)
- Vergiyle ilgili belgeler (Faturalar): §§ 147 AO, 257 HGB uyarınca 8–10 yıl
- Diğer sözleşme verileri: sözleşme bitiminden sonra 4 yıla kadar
- Online toplanan randevu verileri (Phorest): Talep üzerine veya son randevudan en geç 3 yıl sonra silinir
9. E-Mail, telefon veya WhatsApp ile iletişim
Bizimle iletişime geçtiğinde, talebini işleme koymak için bilgilerini (isim, iletişim bilgileri, konu) işliyoruz.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent b (Sözleşme hazırlığı) veya DSGVO Madde 6 Fıkra 1 bent f (Verimli iletişim konusunda meşru menfaat).
Veriler, amaç ortadan kalktığında ve yasal saklama yükümlülükleri bulunmadığında silinir.
WhatsApp hakkında bilgi: WhatsApp (Meta Platforms Ireland Ltd.) üzerinden iletişime geçtiğinde, telefon numaran ve mesaj içeriklerin hizmet sağlayıcı tarafından işlenir. WhatsApp üzerinden hassas sağlık bilgilerini paylaşmamanı öneririz; bunun için lütfen şubemizde yüz yüze görüşmeyi tercih et.
10. Deneme Seansı Kötüye Kullanımını Önleme
Ücretsiz deneme seansı için yeni müşteri olup olmadığını kontrol etmek amacıyla ad, E-Mail, cep telefonu numarası ve gerekirse IP adresini mevcut rezervasyon ve müşteri kayıtlarıyla karşılaştırıyoruz.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent f (kötüye kullanımı önlemede meşru menfaat). Herhangi bir rezervasyon yapılmadığı takdirde kontrol verileri en geç 12 ay sonra silinir.
11. Alıcılara Aktarım
Verilerinin aktarımı yalnızca aşağıdaki alıcı kategorilerine ve sadece gerekli olduğu ölçüde yapılır:
- Veri işleyenler: IT-Hosting (Hetzner), CDN/Güvenlik (Cloudflare), Rezervasyon sistemi (Phorest), Analiz/Pazarlama (Google, Meta) — her biri DSGVO Madde 28 uyarınca veri işleme sözleşmelerine tabidir
- Ödeme sağlayıcısı: Kart, SEPA veya diğer ödemeler için
- Vergi danışmanlığı ve denetim: yasal yükümlülükleri yerine getirmek için
- Resmi kurumlar ve mahkemeler: sadece yasal yükümlülükler kapsamında
Sağlık ve anamnez verileri prensip olarak üçüncü şahıslarla paylaşılmaz (İstisna: yasal zorunluluk veya açık rıza).
12. Üçüncü Ülkelere Veri Aktarımı
ABD merkezli sağlayıcıların hizmetleri (Google Analytics, Google Tag Manager, Google Maps, Meta Pixel, Cloudflare) kullanıldığında, kişisel veriler ABD'ye aktarılabilir. Bunun hukuki dayanağı şudur:
- AB Standart Sözleşme Maddeleri, DSGVO Madde 46 Fıkra 2 bent c uyarınca
- AB Komisyonu'nun 10. Temmuz 2023 tarihli EU-US Data Privacy Framework (DPF) hakkındaki Yeterlilik Kararı — adı geçen tüm sağlayıcılar DPF sertifikalıdır, bu da Art. 45 DSGVO uyarınca yeterli bir koruma seviyesinin kabul edildiği anlamına gelir
Sertifikalar dataprivacyframework.gov adresinden incelenebilir.
Bu garantilere rağmen, yerel yasalar uyarınca ABD makamlarının erişimi tamamen dışlanamaz. Çerez başlığındaki onayınızla, bu aktarımları açıkça kabul etmiş olursunuz (DSGVO Madde 49 Fıkra 1 Bent a, alternatif olarak).
13. Otomatik kararlar / Profilleme
Art. 22 DSGVO uyarınca hukuki sonuç doğuran profil oluşturma dahil olmak üzere tamamen otomatikleştirilmiş bir karar alma süreci uygulanmamaktadır.
13a. Yapay zeka sistemlerinin kullanımı
Görsellerin bir kısmı ve editoryal metin taslakları için yapay zeka sistemleri kullanıyoruz. YZ ile oluşturulan görseller, doğrudan görselin üzerinde ve alternatif metinde „YZ ile oluşturuldu“ olarak işaretlenmiştir (2024/1689 sayılı (AB) Yönetmeliği Madde 50 — YZ Yönetmeliği). Detayları YZ Şeffaflık Bildirimi içinde bulabilirsin.
Bu süreçte web sitesi ziyaretçilerine veya müşterilere ait hiçbir kişisel veri yapay zeka sistemlerine aktarılmaz. Özellikle anamnez verilerin, fotoğrafların, iletişim bilgilerin ve randevu verilerin yapay zeka modellerinin eğitilmesi veya çalıştırılması için kullanılmaz. Yapay zeka aracılığıyla biyometrik kimlik tespiti, duygu tanıma veya kişilerin otomatik olarak kategorize edilmesi söz konusu değildir.
14. İlgili kişi olarak hakların
DSGVO uyarınca aşağıdaki haklara sahipsin:
- Bilgi edinme (işlenen veriler hakkında, DSGVO Madde 15)
- Düzeltme - yanlış veriler (Madde 16 DSGVO)
- Silme ("Unutulma hakkı", Madde 17 DSGVO)
- İşlemenin kısıtlanması (Art. 18 DSGVO)
- Veri taşınabilirliği (Madde 20 DSGVO)
- İtiraz, meşru menfaatlere dayalı işlemelere, özellikle doğrudan pazarlamaya karşı (DSGVO Madde 21)
- Onayların iptali, geleceğe yönelik olarak (DSGVO Madde 7 Fıkra 3)
- Şikayet - denetim makamına (Madde 77 DSGVO)
Haklarını kullanmak için [email protected] adresine E-Mail veya Madde 1'de belirtilen adrese posta yoluyla serbest formatta bir bildirimde bulunman yeterlidir. Talebini derhal, en geç bir ay içinde işleme alıyoruz (Art. 12 Abs. 3 DSGVO).
15. Yetkili denetim kurumu
Bağlı olduğumuz veri koruma denetim makamı:
Brandenburg Eyaleti Veri Koruma ve Bilgi Edinme Hakkı Sorumlusu
Stahnsdorfer Damm 77, 14532 Kleinmachnow
Tel.: +49 33203 356‑0
www.lda.brandenburg.de
Yaşadığın veya çalıştığın yere bağlı olarak, senin için yerel olarak yetkili olan denetim kurumuna da başvurabilirsin.
16. Veri sağlama yükümlülüğü
Bir uygulama sözleşmesi yapabilmemiz için Madde 8'de belirtilen veriler gereklidir. Bu bilgiler olmadan sözleşme sunamayız veya uygulamayı güvenli bir şekilde gerçekleştiremeyiz. Ek bilgiler (örn. bülten aboneliği, pazarlama izinleri) tamamen isteğe bağlıdır.
17. Bu gizlilik politikasındaki değişiklikler
İşleme süreçlerimizdeki değişiklikler, yeni araçlar veya değişen yasal gereksinimler durumunda bu gizlilik politikasını zamanında güncelliyoruz. Güncel sürüme her zaman bu URL üzerinden ulaşılabilir; yukarıda belirtilen tarih geçerlidir.