HTTPS://SOZIALPLATTFORM.DE WEB SİTESİ İÇİN VERİ GİZLİLİĞİ BİLGİLERİ

Federal Hükümet, kişisel verilerinizin korunmasını son derece ciddiye almaktadır. Bu nedenle, bu Gizlilik Bildirimi ile Ekonomi, İnovasyon, Dijitalleşme ve Enerji Bakanlığı’nın (MWIDE) verilerinizin korunmasını nasıl sağladığını, hangi tür verilerin hangi amaçlarla toplandığını ve bu verilerin nasıl kullanıldığını özetlemek istiyoruz. Bakanlığın internet sitesinin geliştirilmesi ve hizmetlerimizi iyileştirmek amacıyla yeni teknolojilerin uygulanması sürecinde, bu Gizlilik Bildirimi’nde değişiklikler yapılması gerekebilir. Bu nedenle, Gizlilik Bildirimi’ni zaman zaman yeniden okumanızı tavsiye ederiz.
16 yaşın altındaki kişiler, ebeveynlerinin veya velilerinin onayı alınmadıkça bize hiçbir kişisel veri iletmemelidir (GDPR Madde 8, Paragraf 1). Bu durumda, onay mesajda açıkça belirtilmelidir (GDPR Madde 8, Paragraf 2). 

 

1. Veri işleme sorumluluğu

GDPR Madde 4, Paragraf 7 uyarınca veri sorumlusu, Ekonomi, İnovasyon, Dijitalleşme ve Enerji Bakanlığı’dır (MWIDE)

Berger Allee 25

40213 Düsseldorf

E-posta adresi: sozialplattform@mwide.nrw.de

 

2. Veri Koruma Görevlisi

Veri Koruma Görevlimize posta adresimize “Resmi Veri Koruma Görevlisine” ibaresini ekleyerek veya datenschutzbeauftragter@mwide.nrw.de e-posta adresinden ulaşabilirsiniz.

 

3. Web sitemizin bilgilendirme amaçlı kullanımı ve iletişim

a) Tarayıcı verileri

Web sitemizi bilgilendirme amacıyla ziyaret ettiğinizde, tarayıcınızın bize ilettiği aşağıdaki verileri ve bilgileri otomatik olarak toplarız:

- Erişim tarihi ve saati,

- Erişilen internet hizmetinin adı, erişilen kaynağın adı ve kullanılan eylem,

- İstemcinin yaptığı sorgu,

- aktarılan veri miktarı,

- Erişimin başarılı olup olmadığına dair bildirim,

- Erişimi gerçekleştiren bilgisayarın IP adresi,

- İstemci bilgileri (tarayıcı, işletim sistemi vb.).

 

Protokol veya günlük dosyalarından elde edilen bu veriler, saldırıların önlenmesi ve analiz edilmesi ile teknik arızaların tespit edilmesi ve giderilmesi amacıyla kullanılır ve 48 saate kadar süreyle doğrudan ve yalnızca yöneticilerin erişimine açık olarak saklanır. Bu sürenin sonunda veriler, yalnızca yedekleme bantlarının yeniden oluşturulması yoluyla dolaylı olarak erişilebilir durumdadır ve altı hafta sonra kalıcı olarak silinir. 15 Temmuz 2021 tarihine kadar sürecek olan portalın başlangıç aşamasında, teknik arızaların daha etkili bir şekilde giderilebilmesi amacıyla log verileri, 14 güne kadar doğrudan ve yalnızca yöneticiler tarafından erişilebilir şekilde saklanır. Web sitesinin sunulması amacıyla verilerin toplanması, internet sitesinin işletilmesi için zorunludur. Bunun yasal dayanağı, GDPR Madde 6, Paragraf 1, Cümle 1, e bendi ile DSG NRW § 3, Paragraf 1’in birleşimidir.

 

b) Çerezler

Yukarıda belirtilen verilere ek olarak, web sitemizi kullandığınızda bilgisayarınıza çerezler kaydedilir. Çerezler, bilgisayarınızda kullandığınız tarayıcıya atanarak saklanan küçük metin dosyalarıdır. Bu sayede, çerezi yerleştiren kuruma (bu durumda bize) belirli bilgiler aktarılabilir.

Aşağıda, daha iyi anlayabilmeniz için en yaygın çerez türleri açıklanmıştır:

Oturum Çerezleri: Bir web sitesinde aktif olduğunuz süre boyunca, bilgisayarınıza geçici olarak bir oturum çerezi yerleştirilir; bu çerezde bir oturum kimliği saklanır, böylece örneğin her sayfa geçişinde yeniden oturum açmanız gerekmez. Oturum çerezleri, oturumdan çıktığınızda silinir veya oturumunuz otomatik olarak sona erdiğinde geçerliliğini yitirir. Benzer şekilde,işlevsel çerezleriçin de aynı yöntemi uygularız:Web sitesinde aktif olduğunuz süre boyunca, dil seçenekleri gibi belirli işlevler çerezler aracılığıyla kontrol edilir ve kaydedilir. Kalıcı veyakayıt çerezleri:Kalıcı veya kayıt çerezleri, son kullanma tarihinde belirtilen süre boyunca bilgisayarınızda bir dosya saklar. Bu çerezler sayesinde web siteleri, bir sonraki ziyaretinizde bilgilerinizi ve ayarlarınızı hatırlar. Bu da daha hızlı ve rahat bir erişim sağlar. Son kullanma tarihi geçtiğinde, bu çerezi oluşturan web sitesini ziyaret ettiğinizde çerez otomatik olarak silinir. Çerezler teknik olarak gereklidir ve bir web sitesinin kullanıcı dostu olmasını sağlar.

Web sitemizin bazı öğeleri, sayfa değişimi sonrasında bile erişen sunucunun tanımlanabilmesini gerektirir. Çerezler, tarayıcı kapatıldığında silinir. Kullanıcıların çerezlere veya mevcut etki alanının benzer işlevlerine ilişkin onay durumunu kaydeden çerez, ayarları hatırlamak amacıyla 30 gün boyunca cihazınızda kalır. Aksi takdirde, tekrar tekrar sorgulama yapılması nedeniyle web sitesinin sorunsuz kullanımı engellenebilir.

Bu teknik olarak gerekli çerezlerin kullanımı kapsamında kişisel verilerin işlenmesinin yasal dayanağı, GDPR Madde 6, Paragraf 1, Cümle 1, e bendi ile NRW Veri Koruma Kanunu (DSG NRW) Madde 3, Paragraf 1’dir.

 

4. Sosyal platform

E-Devlet Kanunu’nun (E-Government-Gesetz) 5a maddesi uyarınca Serviceportal. E-Devlet Kanunu’nun 5 a maddesi uyarınca (Serviceportal.NRW Yönetmeliği), idari hizmetler Serviceportal.NRW üzerinden (her zaman yürürlükteki haliyle) elektronik olarak sunulmakta ve bu hizmetlerin teknik ve işlevsel çerçeve koşulları belirlenmektedir. Sorumlu kurum, Kuzey Ren-Vestfalya Eyaleti Ekonomi, İnovasyon, Dijitalleşme ve Enerji Bakanlığı’dır (bundan sonra “MWIDE” olarak anılacaktır).

Hizmet Portalı kapsamında kişisel verilerinizin işlenmesi, yalnızca elektronik başvuru sürecinin yürütülmesi ile başvuru verilerinin ve gerekli belgelerin yetkili makama iletilmesi amacıyla gerçekleştirilir. Bu nedenle, Serviceportal.NRW içindeki kişisel verilerin işlenmesinden münhasıran MWIDE sorumludur. Kişisel verileri yetkili makama iletilmek üzere alan kurumların veri koruma hukuku kapsamındaki sorumlulukları bundan etkilenmez. Böylece, konuyla ilgili yetkili makam, Genel Veri Koruma Yönetmeliği’nin 4. maddesinin 7. bendi ile 13. ve 14. maddeleri uyarınca, kişisel verilerin işlenmesinden veri koruma hukuku açısından sorumludur. İlgili başvuru prosedürü kapsamında bu konuda bir bilgilendirme yapılır.

 

(1) Başvuru verilerinin geçici olarak saklanması

Serviceportal.NRW, henüz tam olarak doldurulmamış elektronik başvuruların geçici olarak saklanmasına olanak tanır.

Başvuru verileri, yalnızca kullanıcı Servicekonto.NRW (https://servicekonto.nrw/serviceaccount/) üzerinden kalıcı bir kullanıcı hesabı aracılığıyla Serviceportal.NRW’ye kimliğini doğruladığı takdirde geçici olarak saklanır. Bu amaçla, belirli bir idari hizmetin başvuru formu için gerekli olan mevcut veriler kullanıcı hesabından alınır.

Geçici olarak kaydedilen başvurular kullanıcı tarafından düzenlenebilir veya silinebilir. Bu başvurular, Serviceportal.NRW’de son düzenlemeden en geç üç ay sonra otomatik olarak silinir.

 

(2) Verilerin Aktarılması

Serviceportal.NRW kapsamında verilerin işlenmesi, MWIDE’nin hizmet sağlayıcısı IT.NRW (Landesbetrieb Information und Technik Nordrhein-Westfalen, Mauerstraße 51, 40476 Düsseldorf) tarafından, ilgili güvenlik gerekliliklerine uygun olarak bir işleme sözleşmesi kapsamında gerçekleştirilir. Veri işleme konusunda sorumluluk MWIDE’ye aittir.

 

5. E-posta yoluyla İletişim

Bakanlıkla iletişim kurmanız için e-posta adresleri sunuyoruz. Bu iletişim yolunu kullanmanız durumunda, kişisel verilerin girilmesi gönüllülük esasına dayanır. Bu, örneğin e-posta yoluyla yapılan talepleri ilgilendirir. Burada, girdiğiniz verilerin yanı sıra bir zaman damgası, kullanıcı adı ve IP adresiniz de kaydedilir. Girdiğiniz kişisel verileri yalnızca talep ettiğiniz amaç için ve yalnızca eyalet hükümeti veya ilgili hizmetle görevlendirilmiş makamlar, daireler ve kurumlar içinde kullanırız.

16 yaşın altındaki kişiler, ebeveynlerinin veya velilerinin (ebeveyn sorumluluğunu üstlenen kişilerin) onayı verilmedikçe bize kişisel verilerini iletmemelidir (GDPR Madde 8, Paragraf 1). Bu durumda, onay mesajda açıkça belirtilmelidir (GDPR Madde 8, Paragraf 2). Çocuklardan ve gençlerden kişisel veri talep etmiyoruz. Bu tür verileri bilerek toplamıyoruz.

E-posta yoluyla aldığımız kişisel verileri, saklanmalarının sizin amaçladığınız amaç veya bununla bağlantılı idari işlemler ve bu işlemler için geçerli saklama yükümlülükleri açısından artık gerekli olmadığı anda sileriz (Kuzey Ren-Vestfalya Eyaleti Ekonomi, İnovasyon, Dijitalleşme ve Enerji Bakanlığı'nın faaliyet alanına ilişkin Dosya Düzeni Yönetmeliği Eki (AktO); İçişleri ve Yerel Yönetim Bakanlığı Genelgesi - 51 - 17.05 - 25 Temmuz 2016 tarihli) gerekli olmaktan çıktığı anda sileriz.

Bu web sitesinden gönderilen tüm e-postalar, yalnızca sizin belirttiğiniz adrese gönderilir. Adresiniz kamuya açıklanmaz ve yalnızca sizin talep ettiğiniz amaç, hizmet veya işlev için kullanılır.

Kişisel verilerinizin bu şekilde işlenmesinin hukuki dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının 1. cümlesinin b bendi’dir.

 

6. Veri Güvenliği

Kişisel verilerinizin güvenliği bizim için büyük önem taşımaktadır. Web sitesi için kullanılan hizmet sağlayıcılarla kapsamlı veri koruma anlaşmaları imzalanmıştır. Bu sayfa, güvenlik nedenleriyle ve örneğin iletişim formumuz aracılığıyla gönderilen gizli içeriklerin aktarımını korumak amacıyla SSL veya TLS şifrelemesi kullanmaktadır. Şifreli bir bağlantıyı, tarayıcınızın adres çubuğundaki “http://” ifadesinin “https://” olarak değişmesinden ve tarayıcı çubuğundaki kilit simgesinden tanıyabilirsiniz. SSL veya TLS şifreleme etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü şahıslar tarafından okunamaz.

 

7. Üçüncü Taraflara Aktarım

Kişisel veriler tarafımızca gizli tutulur. Gizlilik bildiriminde daha önce belirtilen durumlar haricinde: Kişisel verilerinizi, bu konuda rıza beyanında bulunmadığınız veya verilerin aktarılması konusunda yasal olarak yükümlü olmadığımız sürece üçüncü şahıslara sunmayız. Ekonomi Bakanlığı’nın internet sitesine erişim sırasında kaydedilen veya belirli bir hizmet için toplanan veriler, eyalet hükümeti dışındaki üçüncü taraflara yalnızca yasalarca veya mahkeme ya da savcılık kararıyla buna mecbur kalmamız durumunda ya da eyalet hükümetinin internet altyapısına yönelik saldırılar durumunda hukuki veya cezai kovuşturma için bu aktarımın gerekli olması halinde.

 

8. Üçüncü Taraf Web Siteleri İçin Sorumluluk Reddi

Üçüncü tarafların belirli hizmetlerine, sayfamızdaki bağlantılar aracılığıyla erişilebilir. Bu web sitelerindeki gizlilik beyanlarına ve gizlilik ilkelerine atıfta bulunuyoruz. Web sitemizle ilgisi olmayan bu beyanlar ve ilkeler için ne sorumluluk ne de yükümlülük üstleniyoruz.

 

9. Veri Sahibi Haklarınız

GDPR uyarınca, kendinizle ilgili kişisel veriler konusunda aşağıdaki haklara sahipsiniz:

- Bilgi edinme hakkı,

- Düzeltme hakkı,

- Silme hakkı,

- Veri taşınabilirliği hakkı,

- İşlemenin sınırlandırılması hakkı,

- İşlemeye itiraz hakkı,

- Verilen rızayı geri çekme hakkı.

 

Ayrıca, kişisel verilerinizin işlenmesiyle ilgili olarak bir denetim makamına şikayette bulunma hakkına da sahipsiniz.