BILGI | HAZAN Partners Law and Consultancy
Bir toplantı masasında bir Justitia figürü, arkasında bir danışmanlık görüşmesi.

Gizlilik

Bu web sitesi kapsamında kişisel verilerin işlenmesine ilişkin bilgiler.

Gizlilik Politikası

1. Genel Bilgiler

Kişisel verilerinizin korunması ve bilgilerinizin gizli tutulması bizim için önemlidir.

Bu Gizlilik Politikası ile internet sitemizin kullanımı sırasında hangi kişisel verilerin işlendiği, bu işlemenin hangi amaçlarla gerçekleştirildiği, hangi hukuki dayanaklara dayandığı ve Genel Veri Koruma Tüzüğü (“GDPR / DSGVO”) ile tamamlayıcı yasal düzenlemeler kapsamında hangi haklara sahip olduğunuz hakkında sizi bilgilendiriyoruz.

Kişisel veriler, kimliği belirli veya belirlenebilir gerçek bir kişiye ilişkin her türlü bilgidir. Bunlara özellikle ad ve soyad, iletişim bilgileri, IP adresleri, iletişim içerikleri ile bir başvuru veya hukuki danışmanlık/vekalet ilişkisinin kurulması sürecinde tarafımıza ilettiğiniz bilgiler dahil olabilir.

Bu Gizlilik Politikası, internet sitemiz, internet sitesi üzerinden sunulan iletişim olanakları ve uygulanabilir olduğu ölçüde korumalı yönetim alanları için geçerlidir.

Son güncelleme: 21 Ağustos 2026

2. Veri Sorumluları

Bu internet sitesiyle bağlantılı olarak kişisel verilerin işlenmesinden sorumlu kişiler:

Dr. iur. Levent Bilgi & Fatih Selçuk Hazan
Hammer Str. 19
40219 Düsseldorf
Almanya

E-posta: info@bilgihazan.com

Her iki meslek mensubunun kişisel verilerin işlenmesinin amaç ve araçlarını birlikte belirlediği ölçüde, GDPR Madde 26 anlamında ortak veri sorumlusu olarak hareket ederler.

Veri sorumlusunun nihai unvanı ve adresi, künyede yer alan bilgiler ile hukuk bürosunun fiili şirket ve mesleki yapılanmasıyla uyumlu olmalıdır.

3. Veri Koruma Görevlisi

Hukuk bürosu için bir veri koruma görevlisi atanmış olması halinde, bu Gizlilik Politikası kapsamında ilgili kişinin bilgileri ayrıca belirtilir.

Bir veri koruma görevlisi atanmamışsa ve böyle bir atama yönünde yasal bir yükümlülük bulunmuyorsa, veri korumaya ilişkin tüm talepler doğrudan yukarıda belirtilen veri sorumlularına info@bilgihazan.com adresi üzerinden iletilebilir.

4. İnternet Sitesinin Teknik Olarak Sunulması

İnternet sitemize her erişimde, talep edilen içeriklerin tarayıcınıza veya cihazınıza iletilebilmesi için teknik olarak gerekli bilgiler işlenir.

Bu kapsamda özellikle aşağıdaki veriler işlenebilir:

  • talepte bulunan cihazın IP adresi,
  • erişim tarihi ve saati,
  • erişilen URL veya dosya,
  • aktarılan veri miktarı,
  • yönlendiren sayfanın URL'si (Referrer URL),
  • tarayıcı türü ve sürümü,
  • işletim sistemi,
  • cihaz ve bağlantı bilgileri,
  • HTTP durum kodları,
  • teknik hata ve güvenlik bilgileri.

Veri işleme özellikle aşağıdaki amaçlarla gerçekleştirilir:

  • internet sitesinin sunulması,
  • istikrarlı bir bağlantının sağlanması,
  • internet sitesinin işlevselliğinin güvence altına alınması,
  • kötüye kullanım ve saldırıların tespit edilmesi ve önlenmesi,
  • hata teşhisi,
  • bilgi teknolojisi sistemlerimizin güvenliğinin sağlanması.

Veri işlemenin hukuki dayanağı GDPR Madde 6(1)(f) hükmüdür.

Meşru menfaatimiz, internet hizmetimizin güvenli, istikrarlı ve işlevsel şekilde sunulmasından kaynaklanmaktadır.

Protokol verileri, esas olarak yalnızca yukarıda belirtilen amaçlar için gerekli olduğu süre boyunca saklanır. Belirli bir güvenlik olayının incelenmesi veya hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekli olması halinde, ilgili veriler söz konusu sürecin kesin olarak sonuçlanmasına kadar saklanabilir.

5. Alan Adı Yönetimi

İnternet sitemizin alan adı IONOS SE üzerinden yönetilmektedir.

Hizmet sağlayıcı:

IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Almanya

IONOS'u özellikle internet alan adımızın tescili ve yönetimi amacıyla kullanıyoruz.

IONOS'un alan adımız için ayrıca DNS hizmetleri sunması halinde, teknik olarak gerekli DNS sorguları kapsamında bağlantı ve teknik iletişim verileri işlenebilir.

Veri işleme GDPR Madde 6(1)(f) hükmüne dayanmaktadır. Meşru menfaatimiz, internet hizmetimizin güvenli ve güvenilir şekilde erişilebilir olmasının sağlanmasıdır.

İnternet sitesinin kendisi ve uygulama verilerimiz IONOS üzerinde barındırılmamaktadır.

6. Frontend ve CMS'in Vercel Üzerinden Barındırılması

İnternet sitemizin frontend kısmı ile içerik yönetim sistemimizin teknik arayüzü Vercel hizmetleri kullanılarak sunulmaktadır.

Hizmet sağlayıcı:

Vercel Inc.
440 N Barranca Avenue #4133
Covina, CA 91723
ABD

Vercel üzerinden sunulan sayfalarımıza erişildiğinde özellikle aşağıdaki veriler işlenebilir:

  • IP adresi,
  • erişim zamanı,
  • erişilen URL,
  • tarayıcı ve cihaz bilgileri,
  • işletim sistemi,
  • Referrer bilgileri,
  • HTTP başlık bilgileri,
  • teknik protokol ve teşhis verileri,
  • güvenlik ve bağlantı bilgileri.

Bu veriler, internet hizmetimizin sunulması, iletilmesi, güvenliğinin sağlanması ve teknik olarak optimize edilmesi amacıyla işlenir.

Hukuki dayanak: GDPR Madde 6(1)(f).

Meşru menfaatimiz, internet sitemizin ve bunun için gerekli içerik yönetim sisteminin güvenli, yüksek performanslı ve yüksek erişilebilirlik düzeyinde sunulmasıdır.

Vercel'in kişisel verileri bizim adımıza işlemesi halinde, bu işlem GDPR Madde 28 uyarınca akdedilen bir veri işleme sözleşmesine dayanır.

Vercel uluslararası dağıtılmış bir altyapı işletmektedir. Bu nedenle teknik verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışında da işlenmesi ihtimali tamamen ortadan kaldırılamaz.

Kişisel verilerin Amerika Birleşik Devletleri'ne aktarılması halinde, ilgili şartların sağlanması durumunda Avrupa Komisyonu'nun EU-U.S. Data Privacy Framework kapsamındaki yeterlilik kararı esas alınabilir. Vercel, kendi açıklamalarına göre EU-U.S. Data Privacy Framework kapsamında sertifikalıdır.

Buna ek olarak Vercel'in veri işleme sözleşmesi, ilgili uluslararası veri aktarımları için GDPR Madde 46 kapsamında Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddelerinin kullanılmasını öngörmektedir.

Teknik yapılandırmamız kapsamında kişisel uygulama ve vekalet/mandat verilerinin mümkün olduğu ölçüde Almanya'da bunun için belirlediğimiz altyapıda işlenmesine özen gösteriyoruz.

7. Korumalı Yönetim Alanı ve CMS

İnternet sitemizin yönetimi için korumalı bir yönetim alanı ve içerik yönetim sistemi işletiyoruz.

Bu alan yalnızca yetkili kişiler tarafından kullanılabilir.

Kullanım kapsamında özellikle aşağıdaki veriler işlenebilir:

  • kullanıcı kimliği veya kullanıcı hesabı,
  • yöneticinin adı ve varsa e-posta adresi,
  • oturum açma zamanı,
  • IP adresi,
  • oturum ve kimlik doğrulama verileri,
  • teknik protokol verileri,
  • gerçekleştirilen değişiklikler ve idari işlemler.

Veri işleme özellikle aşağıdaki amaçlara hizmet eder:

  • kullanıcı kimlik doğrulaması,
  • erişim kontrolü,
  • internet sitesinin yönetimi,
  • BT güvenliğinin sağlanması,
  • idari değişikliklerin izlenebilirliğinin sağlanması,
  • yetkisiz erişimlerin önlenmesi.

Hukuki dayanak, ilgili kişi ve somut kullanım durumuna bağlı olarak özellikle GDPR Madde 6(1)(b), (c) veya (f) hükümlerinden kaynaklanmaktadır.

Korumalı yönetim alanı için kimlik doğrulama veya oturum çerezleri kullanılması halinde, bunlar açıkça talep edilen korumalı hizmetin sunulabilmesi için teknik olarak gereklidir.

8. Hetzner Üzerindeki Backend, API ve Sunucu Altyapısı

İnternet sitesi ve uygulama verilerimizin sunucu taraflı işlenmesi için Hetzner Online GmbH tarafından sağlanan sunucu altyapısını kullanıyoruz.

Hizmet sağlayıcı:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Almanya

Hetzner sunucularında özellikle konteyner tabanlı NestJS uygulaması esasına dayanan sunucu taraflı uygulamamızı ve API'mizi işletiyoruz.

Teknik yapılandırmamıza göre bu uygulamalar için kullandığımız sunucular Almanya'da bulunmaktadır.

Kullanım kapsamında özellikle aşağıdaki veriler işlenebilir:

  • IP adresleri,
  • bağlantı ve protokol verileri,
  • iletişim formlarından gelen veriler,
  • iletişim verileri,
  • gerektiğinde CMS verileri,
  • teknik güvenlik ve hata kayıtları.

Veri işleme özellikle taleplerin teknik olarak yürütülmesi, frontend ile backend arasındaki iletişim, hizmetlerimizin güvenli şekilde sunulması ve internet sitesi üzerinden sağlanan işlevlerin gerçekleştirilmesi amacıyla yapılır.

Somut işleme faaliyetine bağlı olarak veri işleme özellikle aşağıdaki hukuki dayanaklara dayanır:

  • GDPR Madde 6(1)(b), işlemenin sözleşme öncesi tedbirlerin uygulanması veya bir vekalet/mandat talebinin işlenmesi için gerekli olması halinde;
  • GDPR Madde 6(1)(c), hukuki bir yükümlülüğün yerine getirilmesi için işlemenin gerekli olması halinde;
  • GDPR Madde 6(1)(f), bilgi teknolojisi altyapımızın güvenli ve güvenilir şekilde işletilmesi için işlemenin gerekli olması halinde.

Gerekli olduğu ölçüde Hetzner ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi akdedilir.

9. Veri Tabanları ve Dosya Depolama

Verilerin teknik olarak saklanması amacıyla kendi sunucu altyapımız içerisinde özellikle MongoDB ve MinIO tabanlı veri tabanı ve nesne depolama çözümleri kullanıyoruz.

Bu uygulamalar, Almanya'da Hetzner üzerinde kontrolümüz altında bulunan sunucu altyapısında işletilmektedir.

MongoDB ve MinIO bu yapılandırmada harici bulut hizmetleri olarak kullanılmamaktadır. Bu nedenle yalnızca bu yazılımların kullanılması, kişisel verilerin ilgili yazılım üreticilerine aktarılması sonucunu doğurmaz.

Saklanan veri kategorileri ilgili uygulamanın kullanım amacına bağlıdır.

Bunlar özellikle şunları içerebilir:

  • yönetim verileri,
  • CMS içerik verileri,
  • teknik meta veriler,
  • yüklenen dosya ve medya içerikleri,
  • teknik olarak öngörülmüş olması halinde iletişim ve başvuru süreçlerine ilişkin veriler.

Kişisel veriler yalnızca ilgili işleme amacı için gerekli olduğu süre boyunca veya yasal saklama yükümlülüklerinin geçerli olduğu müddetçe saklanır.

10. İletişim ve İletişim Formu

İnternet sitemizde sunulan iletişim formu üzerinden bizimle iletişime geçebilirsiniz.

Bu kapsamda özellikle aşağıdaki bilgiler işlenebilir:

  • ad,
  • soyad,
  • şirket,
  • e-posta adresi,
  • telefon numarası,
  • tercih edilen lokasyon,
  • faaliyet veya danışmanlık alanı,
  • tarafınızca girilen mesaj,
  • iletim zamanı,
  • teknik olarak gerekli bağlantı verileri.

Zorunlu alanlar buna uygun şekilde işaretlenmiştir. Bunun dışındaki bilgiler isteğe bağlı olarak sağlanır.

Veri işleme yalnızca başvurunuzun alınması, incelenmesi ve işlenmesi ile devam eden iletişimin yürütülmesi amacıyla gerçekleştirilir.

Vekalet ve Hukuki Danışmanlık Taleplerinin Hukuki Dayanağı

Başvurunuz bir vekalet/mandat ilişkisinin veya başka bir sözleşmesel ilişkinin kurulmasına yönelikse, veri işleme GDPR Madde 6(1)(b) hükmüne dayanır.

Bu durumda veri işleme, talebiniz üzerine sözleşme öncesi tedbirlerin uygulanabilmesi için gereklidir.

Bu amaçla GDPR Madde 6(1)(a) uyarınca ayrıca bir rıza alınması esas olarak gerekli değildir.

Genel Başvuruların Hukuki Dayanağı

Başvurunuz bir vekalet/mandat veya sözleşme ilişkisinin kurulmasına yönelik değilse, veri işleme GDPR Madde 6(1)(f) hükmüne dayanır.

Meşru menfaatimiz, tarafımıza yöneltilen iletişimlerin usulüne uygun şekilde işlenmesidir.

Özel Nitelikli Kişisel Veriler

Lütfen genel iletişim formu üzerinden ilk iletişim için gerekli olmayan bilgileri, özellikle erişim bilgilerini veya kapsamlı gizli belgeleri mümkün olduğunca göndermeyiniz.

Bununla birlikte hukuki hizmetlerin niteliği gereği kullanıcıların bir başvuru kapsamında tarafımıza özel nitelikli kişisel veriler iletmesi tamamen dışlanamaz.

Bu tür verilerin hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için gerekli olması halinde, veri işleme özellikle GDPR Madde 9(2)(f) hükmüne dayanabilir.

İşleme yalnızca gerekli ölçüde ve avukatların mesleki sır saklama yükümlülükleri dikkate alınarak gerçekleştirilir.

11. İletişim Taleplerinin E-posta / SMTP Yoluyla Gönderilmesi

İletişim formunun gönderilmesinden sonra talebiniz, teknik olarak entegre edilmiş bir e-posta veya SMTP altyapısı üzerinden hukuk büromuzdaki yetkili alıcılara iletilebilir.

Bu kapsamda özellikle aşağıdaki veriler işlenebilir:

  • ad,
  • e-posta adresi,
  • gerektiğinde telefon numarası,
  • başvurunun konusu veya sınıflandırması,
  • mesajınızın içeriği,
  • teknik gönderim ve teslimat bilgileri.

Hukuki dayanak, ilgili iletişim talebine uygulanan hukuki dayanakla aynıdır ve özellikle vekalet/mandat talepleri bakımından GDPR Madde 6(1)(b), diğer başvurular bakımından ise GDPR Madde 6(1)(f) hükümleridir.

E-posta altyapısının harici bir hizmet sağlayıcı tarafından sunulması halinde, yayın öncesinde fiilen kullanılan e-posta/SMTP hizmet sağlayıcısının burada belirtilmesi gerekir.

E-posta hizmet sağlayıcısının kişisel verileri bizim adımıza işlemesi halinde, yasal olarak gerekli olduğu ölçüde GDPR Madde 28 uyarınca veri işleme sözleşmesi akdedilir.

12. Gizli İletişim ve Mesleki Sır Saklama Yükümlülüğü

Avukatlar, yasal ve mesleki sır saklama yükümlülüklerine tabidir.

Bir vekalet/mandat ilişkisinin kurulması sürecinde veya mevcut bir vekalet/mandat ilişkisi kapsamında tarafımıza emanet edilen bilgiler, uygulanabilir yasal ve mesleki düzenlemeler doğrultusunda gizli tutulur.

Genel iletişim formu öncelikle ilk iletişim amacıyla kullanılmakta olup, son derece hassas veya özellikle kapsamlı belgeler için ayrıca kararlaştırılan güvenli bir iletişim kanalının yerine geçmez.

Özellikle gizli bilgi ve belgeler için önceden mutabakata varılması suretiyle uygun güvenli aktarım yöntemleri belirlenebilir.

13. İletişim ve Vekalet Verilerinin Saklama Süresi

Bir vekalet/mandat ilişkisine dönüşmeyen iletişim talepleri, talebin tamamen sonuçlandırılmasının ardından ve yasal saklama yükümlülükleri veya daha uzun süreli saklamayı haklı kılan meşru menfaatler bulunmadığı sürece esas olarak silinir.

İletişimin belgelenmesi, çıkar çatışmalarının önlenmesi, hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması ya da yasal yükümlülüklerin yerine getirilmesi için gerekli olması halinde verilerin daha uzun süre saklanması hukuken mümkün olabilir.

Bir vekalet/mandat ilişkisi kurulursa, iletilen bilgiler avukatın müvekkil dosyasının bir parçası haline gelebilir.

Alman Federal Avukatlık Kanunu'nun (BRAO) 50. maddesi uyarınca avukat dosyalarının kural olarak altı yıl saklanması gerekir. Saklama süresi, vekalet/mandat ilişkisinin sona erdiği takvim yılının bitiminde başlar.

Daha uzun yasal saklama yükümlülükleri saklıdır.

14. Çerezler ve Yerel Depolama Teknolojileri

İnternet sitemiz çerezler veya benzer teknolojiler kullanabilir.

Çerezler, kullanıcının cihazında saklanabilen veya cihazdan okunabilen küçük veri dosyalarıdır.

Teknik olarak kesinlikle gerekli teknolojiler ile gerekli olmayan teknolojiler arasında ayrım yapıyoruz.

Teknik Olarak Kesinlikle Gerekli Teknolojiler

Teknik olarak kesinlikle gerekli çerezler veya benzer teknolojiler örneğin aşağıdaki amaçlarla kullanılabilir:

  • güvenliğin sağlanması,
  • oturum yönetimi,
  • yönetim alanında kimlik doğrulama,
  • teknik olarak gerekli ayarların saklanması.

Cihaz üzerinde bilgi saklanmasının veya cihazdaki bilgilere erişilmesinin, tarafınızca açıkça talep edilen dijital bir hizmetin sunulabilmesi için kesinlikle gerekli olması halinde, TDDDG § 25(2) uyarınca rıza alınması gerekli değildir.

Bu kapsamda kişisel veriler işleniyorsa, işleme somut amaca bağlı olarak özellikle GDPR Madde 6(1)(b) veya (f) hükümlerine dayanır.

Gerekli Olmayan Teknolojiler

Analiz, istatistik, pazarlama, yeniden hedefleme veya benzer amaçlara hizmet eden teknolojiler, bu tür hizmetlerin kullanılması halinde, esas olarak yalnızca önceden rızanız alındıktan sonra etkinleştirilir.

Cihazınızda bilgi saklanması veya cihazınızdaki bilgilere erişim bu durumda TDDDG § 25(1) hükmüne dayanır.

Takip eden kişisel veri işleme ise GDPR Madde 6(1)(a) hükmüne dayanır.

Verdiğiniz rızayı geleceğe etkili olmak üzere istediğiniz zaman geri çekebilirsiniz.

15. Halihazırda Öngörülmeyen Harici Analiz veya Pazarlama Hizmetleri

Halihazırda açıklanan teknik altyapı temelinde bu Gizlilik Politikası, Google Analytics, Meta Pixel veya benzer harici analiz, reklam, yeniden pazarlama veya profilleme hizmetlerinin kullanıldığını varsaymamaktadır.

Bu tür hizmetlerin gelecekte kullanılması halinde, söz konusu hizmetler yalnızca veri koruma açısından gerekli incelemeler yapıldıktan ve gerekiyorsa önceden rıza alındıktan sonra etkinleştirilecektir.

Böyle bir durumda bu Gizlilik Politikası, ilgili hizmet etkinleştirilmeden önce veya en geç etkinleştirme anında hizmet sağlayıcı, amaç, hukuki dayanak, saklama süresi ve olası üçüncü ülke aktarımlarına ilişkin gerekli bilgilerle tamamlanacaktır.

16. Sosyal Medya Hesapları ve Harici Bağlantılar

İnternet sitemiz, harici internet sitelerine ve sosyal ağlara bağlantılar içerebilir.

Harici bir internet sitesine verilen basit bir bağlantı, esas olarak yalnızca bağlantıya aktif olarak tıklamanız halinde ilgili hizmet sağlayıcıya veri aktarılmasına yol açar.

Harici internet sitesine geçiş yaptıktan sonra kişisel verilerin sonraki işlenmesi ilgili hizmet sağlayıcının gizlilik politikasına tabidir.

Özellikle LinkedIn veya Instagram gibi sosyal ağlarda kendi profillerimizi işletmemiz halinde, burada sağlanan bilgileri özellikle hukuk büromuzun kamuya tanıtılması ve potansiyel müvekkiller, mevcut müvekkiller ve diğer kullanıcılarla iletişim kurulması amacıyla işleriz.

Bizim tarafımızdan gerçekleştirilen işlemenin hukuki dayanağı özellikle GDPR Madde 6(1)(f) hükmüdür.

Somut vekalet/mandat talepleri bakımından ayrıca GDPR Madde 6(1)(b) hükmü uygulanabilir.

17. Almanya ile Türkiye Arasındaki Veri Aktarımları

Hukuk büromuz sınır ötesi faaliyet göstermekte ve Almanya ile Türkiye'de yapılar bulundurmakta veya bu yapılardan yararlanmaktadır.

Bir başvurunun Türkiye'deki bir lokasyonla ilgili olması veya bir başvuru ya da vekalet/mandat ilişkisinin yürütülmesi için sınır ötesi işlem yapılmasının gerekli olması halinde, kişisel veriler gerekli ölçüde Türkiye'deki avukatların veya diğer yetkili kişilerin katılımıyla işlenebilir.

Türkiye, Avrupa Birliği veya Avrupa Ekonomik Alanı üyesi değildir ve Avrupa Komisyonu tarafından verilmiş genel bir yeterlilik kararına tabi değildir.

Kişisel verilerin Türkiye'de hukuken bağımsız bir alıcıya düzenli olarak aktarılması halinde, söz konusu aktarım yalnızca GDPR Madde 44 ve devamı hükümlerine uygun şekilde gerçekleştirilir.

Somut duruma bağlı olarak GDPR Madde 46 kapsamında uygun güvenceler, özellikle Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri kullanılabilir.

Kanunda öngörülen münferit durumlarda aktarım ayrıca GDPR Madde 49 kapsamındaki şartlardan birine dayanabilir.

Bundan bağımsız olarak, ilgili avukatlar ve sır saklama yükümlülüğüne tabi kişiler uygulanabilir mesleki ve yasal gizlilik yükümlülüklerine tabidir.

18. Kişisel Verilerin Alıcıları

Kişisel verileri yalnızca veri koruma hukuku açısından geçerli bir hukuki dayanak bulunması halinde aktarırız.

Alıcılar veya alıcı kategorileri özellikle şunlar olabilir:

  • hukuk büromuzun avukatları ve çalışanları,
  • bir başvurunun işlenmesinden sorumlu meslek mensupları,
  • BT ve hosting hizmet sağlayıcıları,
  • Vercel Inc.,
  • Hetzner Online GmbH,
  • gerektiğinde alan adı veya DNS hizmetleri kapsamında IONOS SE,
  • fiilen kullanılan e-posta/SMTP hizmet sağlayıcısı,
  • kullanılması halinde harici BT hizmet sağlayıcıları,
  • gerekli olması halinde mali müşavirler, denetçiler veya diğer profesyonel danışmanlar,
  • yasal bir yükümlülük veya başka bir hukuki dayanak bulunması halinde mahkemeler, idari makamlar veya diğer kamu kurumları,
  • aktarımı gerekli ve hukuken izin verilen sınır ötesi uyuşmazlıklarda görevlendirilen avukatlar, meslek mensupları veya iş birliği ortakları.

Hizmet sağlayıcıların kişisel verileri yalnızca bizim adımıza işlemesi halinde, bu kişiler yasal gerekliliklere uygun şekilde veri işleyen sıfatıyla görevlendirilir.

Kişisel veriler üçüncü kişilerin kendi reklam amaçları için aktarılmaz.

19. Veri Sorumlusu Adına Veri İşleme

Kişisel verilerin bizim adımıza işlenmesi için hizmet sağlayıcı görevlendirdiğimiz durumlarda, yalnızca kişisel verilerin korunması için uygun teknik ve organizasyonel önlemlerin uygulanacağına dair yeterli güvence sağlayan veri işleyenlerle çalışırız.

Yasal olarak gerekli olduğu ölçüde ilgili hizmet sağlayıcılarla GDPR Madde 28 uyarınca veri işleme sözleşmeleri akdedilir.

Halihazırda açıklanan teknik altyapı kapsamında bu durum özellikle kullandığımız hosting ve altyapı hizmet sağlayıcıları için geçerlidir.

20. Uluslararası Veri Aktarımları

Kişisel verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışında bulunan alıcılara aktarılması halinde GDPR Madde 44 ve devamı hükümlerine uygun hareket ederiz.

Böyle bir aktarım özellikle aşağıdaki hukuki dayanaklara dayanabilir:

  • GDPR Madde 45 uyarınca Avrupa Komisyonu'nun yeterlilik kararı,
  • GDPR Madde 46 uyarınca uygun güvenceler, özellikle Standart Sözleşme Maddeleri,
  • veya kanunda öngörülen hallerde GDPR Madde 49.

ABD merkezli hizmet sağlayıcılar bakımından, ilgili alıcının EU-U.S. Data Privacy Framework kapsamında geçerli şekilde sertifikalı olması halinde bu çerçeveye ilişkin yeterlilik kararına dayanılabilir.

21. Veri Güvenliği

Teknolojinin mevcut durumu, uygulama maliyetleri ile işlemenin niteliği, kapsamı, koşulları ve amaçları dikkate alınarak kişisel verilerin korunması için uygun teknik ve organizasyonel önlemler alıyoruz.

Bu önlemler özellikle aşağıdakilerin sağlanmasına yöneliktir:

  • gizlilik,
  • bütünlük,
  • kullanılabilirlik,
  • kullanılan sistemlerin dayanıklılığı,
  • erişim koruması,
  • erişim kontrolü,
  • yetkilendirme yönetimi,
  • veri yedekleme,
  • geri yüklenebilirlik,
  • güvenlikle ilgili olayların kayıt altına alınması,
  • güvenli veri aktarımı.

Tarayıcınız ile internet sitemiz arasındaki iletişim esas olarak güncel TLS teknolojisi (“HTTPS”) kullanılarak şifrelenir.

Güvenlik nedeniyle belirli bit uzunlukları veya eski SSL sürümleri hakkında bilinçli olarak bilgi vermiyoruz; çünkü fiilen kullanılan kriptografik yöntemler teknolojinin güncel durumuna uygun olarak güncellenmektedir.

22. İlgili Kişilerin Hakları

Yasal şartların sağlanması kaydıyla özellikle aşağıdaki haklara sahipsiniz:

Bilgi Alma Hakkı – GDPR Madde 15

Hakkınızda kişisel veri işleyip işlemediğimiz konusunda bilgi talep edebilir ve kişisel veri işlenmesi halinde söz konusu işleme hakkında ek bilgi alabilirsiniz.

Düzeltme Hakkı – GDPR Madde 16

Yanlış kişisel verilerin düzeltilmesini ve eksik kişisel verilerin tamamlanmasını talep edebilirsiniz.

Silme Hakkı – GDPR Madde 17

Yasal şartların sağlanması halinde kişisel verilerinizin silinmesini talep edebilirsiniz.

Özellikle işlemenin yasal bir yükümlülüğün yerine getirilmesi veya hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekli olmaya devam etmesi halinde silme hakkı bulunmayabilir.

İşlemenin Kısıtlanmasını Talep Etme Hakkı – GDPR Madde 18

Yasal şartların sağlanması halinde kişisel verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.

Veri Taşınabilirliği Hakkı – GDPR Madde 20

Yasal şartların sağlanması halinde bize sağladığınız kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alabilir veya bu verilerin başka bir veri sorumlusuna aktarılmasını talep edebilirsiniz.

İtiraz Hakkı – GDPR Madde 21

Kişisel verilerin GDPR Madde 6(1)(f) hükmüne dayanılarak işlendiği durumlarda, özel durumunuzdan kaynaklanan sebeplerle veri işlemeye itiraz edebilirsiniz.

Bu durumda, sizin menfaatlerinizi, haklarınızı ve özgürlüklerinizi aşan zorlayıcı meşru gerekçeler bulunduğunu kanıtlayamadığımız veya işlemenin hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekli olmadığı sürece ilgili verileri artık işlemeyiz.

Rızanın Geri Çekilmesi – GDPR Madde 7(3)

Veri işlemenin rızanıza dayanması halinde, rızanızı geleceğe etkili olmak üzere istediğiniz zaman geri çekebilirsiniz.

Rızanın geri çekilmesinden önce rızaya dayanılarak gerçekleştirilen veri işlemenin hukuka uygunluğu bundan etkilenmez.

23. Şikâyet Hakkı

GDPR Madde 77 uyarınca bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz.

Özellikle olağan ikamet yerinizdeki, iş yerinizdeki veya iddia edilen veri koruma ihlalinin gerçekleştiği yerdeki yetkili denetim makamına başvurabilirsiniz.

Kuzey Ren-Vestfalya'da bulunan bir veri sorumlusu açısından özellikle aşağıdaki makam yetkilidir:

Kuzey Ren-Vestfalya Eyaleti Veri Koruma ve Bilgi Edinme Özgürlüğü Yetkilisi
(Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen)
Kavalleriestraße 2–4
40213 Düsseldorf
Almanya

Posta adresi:
Postfach 20 04 44
40102 Düsseldorf
Almanya

E-posta: poststelle@ldi.nrw.de

24. Otomatik Karar Verme Sürecinin Bulunmaması

Bu internet sitesiyle bağlantılı olarak, GDPR Madde 22 anlamında hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, profilleme dahil olmak üzere yalnızca otomatik işleme dayanan karar verme süreçleri esas olarak uygulanmamaktadır.

25. Bu Gizlilik Politikasının Değiştirilmesi ve Güncellenmesi

Yasal gerekliliklerin, teknik altyapımızın veya gerçekleştirdiğimiz veri işleme faaliyetlerinin niteliği ve kapsamının değişmesi halinde bu Gizlilik Politikasını değiştirme hakkımız saklıdır.

İnternet sitemizde yayımlanan güncel sürüm geçerlidir.

Son güncelleme: 21 Ağustos 2026

Gizlilik | BILGI | HAZAN