Transpareo AG Gizlilik Beyanı. Kişisel verileri nasıl işlediğimiz ve koruduğumuz.
GDPR ve İsviçre Veri Koruma Kanunu (nDSG) kapsamında veri işleme sorumlusu:
Transpareo AG
Tech Cluster Zug, Oberallmendstrasse 18
6300 Zug
İsviçre
UID No.: CHE-220.381.580
Ticaret Sicili: CH-170.3.047.128-7 (Zug Kantonu)
Temsilci: Günter Reichelt, Yönetim Kurulu Başkanı
E-posta: privacy@mail.transpareo.com
Platformun kullanımı sırasında, yasal olarak farklı şekilde ele aldığımız iki tür veri ortaya çıkmaktadır:
Veri sorumlusu olarak, web sitemizi ziyaretiniz sırasında, hesabınızı kaydettirirken ve ödeme işlemleri sırasında ortaya çıkan verileri işliyoruz (3. ila 8. bölümler). Bu veriler için işleme amacını ve yöntemini kendimiz belirliyoruz.
Veri işleyici olarak, ürün ve geçiş kartı verilerini ve bunların içinde yer alan, sizin müşteri olarak platforma girdiğiniz, içe aktardığınız veya arayüzler aracılığıyla ilettiğiniz tüm kişisel verileri işliyoruz (Bölüm 5). Bu durumda veri sorumlusu sizsiniz; biz ise Genel İş Koşullarının 14. maddesine uygun bir Veri İşleme Sözleşmesi (VİS) temelinde, yalnızca sizin talimatlarınız doğrultusunda hareket ederiz.
Veri sorumlusu olarak, aşağıdaki durumlarda kişisel veriler topluyoruz:
Web sitesi kullanımı: Web sitemizi ziyaret ettiğinizde teknik erişim verileri (IP adresi, tarayıcı türü, zaman damgası) kaydedilir. Bu sunucu günlükleri 30 gün sonra silinir. IP adresinin coğrafi konum belirlemesi, kendi sunucumuzdaki yerel bir veritabanı aracılığıyla gerçekleştirilir; bu süreçte üçüncü taraflara herhangi bir veri aktarılmaz.
Kayıt ve Platform Kullanımı: Kayıt sırasında ad, e-posta, şirket adı ve ülke bilgilerini toplarız. Ödeme işlemleri, ödeme hizmet sağlayıcımız aracılığıyla gerçekleştirilir (Bölüm 6); kart bilgileri doğrudan bu sağlayıcıya girilir ve tarafımızca saklanmaz.
İletişim Formu: İletişim formu üzerinden gelen taleplerde, talebinize yanıt verebilmek amacıyla tarafınızca belirtilen iletişim bilgilerini işleriz.
Veri sorumlusu olarak faaliyet gösterdiğimiz ölçüde, verilerinizi aşağıdaki yasal dayanaklara göre işliyoruz:
Bir İsviçre şirketi olarak Transpareo AG, ayrıca revize edilmiş İsviçre Veri Koruma Kanunu’na (nDSG) tabidir; bu kanunun gereklilikleri GDPR ile paralel olarak yerine getirilmektedir.
Müşterilerimizin platforma yüklediği ürün ve pasaport verilerini, veri işleme sorumlusu olarak yalnızca onların talimatlarına uygun şekilde işliyoruz. Bu veriler kişisel veriler içeriyorsa (örneğin, sorumlu bir kişinin adı), ilgili müşteri bu verilerin sorumlusudur. Bunun dayanağı, Genel Şartlar ve Koşulların 14. maddesine göre düzenlenen Veri İşleme Sözleşmesidir.
Bu verileri teknik olarak saklar, işler, çevirir ve imzalarız; ayrıca yayınlanan Dijital Ürün Pasaportlarını kalıcı URL’leri aracılığıyla kamuya açık hale getiririz. Böylece yayınlanan pasaportlar kamuya açık ve kalıcı olarak erişilebilir hale gelir; AB Kayıt Defteri’ne kaydedilmiş bir pasaport söz konusu olduğunda, yayınlanan sürümler ayrıca on yıl boyunca değiştirilemez bir arşivde saklanır (Genel Şartlar’ın 10. maddesine bakınız).
Verileri bir Ürün Pasosunda yer alan ilgili kişiler, haklarını kullanmak için sorumlu taraf olarak ilgili müşteriye başvururlar. Müşterinin talimatı doğrultusunda, bu tür taleplerin yanıtlanmasında müşteriye destek oluruz.
Kişisel verileri, yalnızca sözleşmenin yerine getirilmesi için gerekli olduğu ölçüde veya sizin rızanızın bulunduğu durumlarda paylaşırız. Aşağıda belirtilen, özenle seçilmiş ve her biri ile bir veri işleme sözleşmesi imzalanmış olan veri işleyicilerle çalışıyoruz:
Tüm barındırma altyapımız ve üzerinde depolanan tüm veriler Almanya’da ve dolayısıyla AB/AEA veri alanı içinde bulunmaktadır.
KeyCDN’nin İçerik Dağıtım Ağı (cdn.transpareo.com adresinden erişilebilir) üzerinden dağıtım için, ziyaretçilerin talepleri AB/AEA dışındaki uç sunucularda işlenebilir. Ağ üzerinden yalnızca kamuya açık içerikler dağıtılır; Almanya’da depolanan ana veriler bundan etkilenmez. Olası aktarımlar, standart sözleşme maddeleriyle güvence altına alınmıştır.
ABD’ye yapılan veri aktarımları, yalnızca Stripe üzerinden gerçekleştirilen ödeme işlemleri kapsamında gerçekleşir. Bu aktarım, Avrupa Komisyonu’nun standart sözleşme maddeleri ve Stripe’in AB-ABD Veri Gizliliği Çerçevesi’ne katılımı ile güvence altına alınmıştır.
Transpareo AG’nin merkezi İsviçre’dedir. AB’den İsviçre’ye veri aktarımları için Avrupa Komisyonu’nun bir Yeterlilik Kararı mevcuttur; İsviçre’deki veri koruma seviyesi eşdeğer kabul edilmektedir.
Kişisel verileri yalnızca ilgili amaçlar için gerekli olduğu sürece saklarız:
Müşterilerimiz adına işlediğimiz ürün ve Pass verilerini, onların talimatlarına göre saklarız; yayınlanmış ve kaydedilmiş Pass sürümleri, Genel Şartlar ve Koşulların 10. maddesine göre on yıllık arşivleme süresine tabidir.
Web sitemizin çalışması için yalnızca teknik açıdan gerekli çerezleri kullanıyoruz (örn. oturum açma). Analiz veya izleme çerezleri kullanmıyoruz.
Üçüncü taraf izleme teknolojilerinden (Google Analytics, Facebook Pixel vb.) bilinçli olarak kaçınıyoruz. İç istatistik sistemimiz veri koruma mevzuatına uygundur ve kişisel profiller kaydetmez.
Veri sahibi olarak Transpareo’ya karşı aşağıdaki haklara sahipsiniz:
GDPR Madde 22’de tanımlanan profil oluşturma dahil olmak üzere otomatik karar verme süreci uygulanmamaktadır.
Verilerinizin korunması için teknik ve organizasyonel önlemler alıyoruz:
Harici bir veri koruma görevlisi atadık:
DGD Alman Veri Koruma Derneği
Prof. Dr. h.c. Heiko Jonny Maniero
Franz-Joseph-Str. 11
80801 Münih, Almanya
E-posta: info@mail.dg-datenschutz.de Telefon: +49 (0)178 6264376
AB dışında yerleşik bir şirket olarak, GDPR’nin 27. maddesi uyarınca AB’de bir temsilci atadık. Bu görevi, yukarıda adı geçen DGD Alman Veri Koruma Derneği üstlenmektedir.
Veri koruma ve haklarınızın kullanılmasıyla ilgili sorularınız için lütfen aşağıdaki adrese başvurun:
Transpareo AG Veri Koruma İrtibat Kişisi E-posta: privacy@mail.transpareo.com
Ayrıca, bir veri koruma denetim kurumuna şikayette bulunma hakkınız da bulunmaktadır - İsviçre’de Federal Veri Koruma ve Bilgilendirme Komiseri’ne (EDÖB), AB’de ise üye ülkenizin denetim kurumuna.
Veri işleme faaliyetlerimize ilişkin tüm ayrıntıları içeren kapsamlı şeffaflık belgemizi buradan indirebilirsiniz: Şeffaflık Belgesi (PDF)
Güncelleme tarihi: Haziran 2026
Bu bildirimde GDPR terimleri kullanılmaktadır. En önemli terimlerin kısa açıklamaları: