Veri Koruma Genel Yönetmeliği (GDPR) kapsamında sorumlu kişi şudur:
Hans-Georg Walter (Başkan)
Aufbruch am Arrenberg e. V.
Fröbelstraße 1a
42117 Wuppertal
Telefon: 0202-49575051
E-posta: info@aufbruch-am-arrenberg.de
Bu web sitesine erişildiğinde, sunucu, web sitesini sunmak ve istikrar ile güvenliği sağlamak için teknik olarak gerekli bilgileri otomatik olarak işler. Bu süreçte özellikle aşağıdaki bilgiler işlenebilir:
Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, web sitesinin güvenli, istikrarlı ve işlevsel bir şekilde sunulmasıdır.
Barındırma sağlayıcısı: STRATO AG
Sunucu konumu: Almanya / AB
Üçüncü ülkeye veri aktarımı: Hayır
Veri işleme sözleşmesi (VİS): Evet
Kişisel verileri, yalnızca işlevsel bir web sitesi ile içerik ve hizmetlerimizi sunmak için gerekli olduğu ölçüde veya yasal bir dayanak bulunduğu ölçüde işliyoruz. Onay aldığımız durumlarda, işleme işlemi GDPR’nin 6. maddesinin 1. fıkrasının a bendi temelinde gerçekleştirilir. İşleme, bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse, bu işlem GDPR Madde 6, Paragraf 1, b bendi temelinde gerçekleştirilir. İşleme, yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde, GDPR’nin 6. maddesinin 1. fıkrasının c bendi temelinde gerçekleştirilir. Diğer durumlarda ise işleme, GDPR’nin 6. maddesinin 1. fıkrasının f bendi temelinde gerçekleştirilir.
Web sitemiz bir dil sistemi kullanmaktadır. Bir dil seçtiğinizde, dil tercihinizi bir çerezde saklarız.
Meşru menfaatimiz, web sitesini size sürekli olarak istediğiniz dilde görüntülemektir.
Oturum açmışsanız, dil tercihinize ek olarak kullanıcı hesabınıza da atanabilir.
Web sitemiz, belirli işlev alanları için kendi gizlilik ayarlarını kullanmaktadır. Seçiminiz bir çerezde saklanır.
Yasal dayanak: GDPR Madde 6, Paragraf 1, c bendi, GDPR Madde 6, Paragraf 1, a bendi ve GDPR Madde 6, Paragraf 1, f bendi
Oturum açmışsanız, seçimleriniz ayrıca kullanıcı hesabınıza atanabilir; böylece farklı sayfa bölümlerinde gizlilik ayarlarınız korunur.
6.1 Kullanıcı hesabı
Web sitemizde bir kullanıcı hesabı oluşturabilir ve oturum açabilirsiniz.
Bu süreçte özellikle aşağıdaki bilgileri işliyoruz:
Kayıt ve oturum açma işlemleri WordPress üzerinden ve ön uçta kendi kimlik doğrulama akışı aracılığıyla gerçekleştirilir.
İşleme amaçları:
Yasal dayanaklar:
6.2 Kayıt ve oturum açma sırasında güvenlik kontrolü
Otomatikleştirilmiş talepleri ve kötüye kullanımı önlemek amacıyla ALTCHA ile bir güvenlik kontrolü uyguluyoruz.
Bu süreçte, kontrol sorusu verileri ve tarayıcınız tarafından iletilen cevap işlenir. Doğrulama işlemi sunucu tarafında gerçekleştirilir. Kontrol sorusu, web sitemiz üzerinden sunulur.
Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, sistemlerimizi spam, bot kayıtları ve kötü niyetli erişimlerden korumaktır.
6.3 Hız Sınırlaması ve Kötüye Kullanım Koruması
Giriş ve kayıt denemelerinde, teknik özelliklere, özellikle IP adresine ve kullanılan e-posta adresi veya kullanıcı adı gibi kimlik bilgilerine dayalı bir hız sınırlaması uyguluyoruz.
Bunun amacı, kaba kuvvet saldırılarına ve kötü niyetli kayıtlara karşı koruma sağlamaktır.
Yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
6.4 E-posta Onayı
Kodda, doğrulama gerektiren kullanıcı hesapları için bir mekanizma öngörülmüştür. Bu işlev etkinleştirildiğinde, e-posta adresiniz hesabınızın doğrulanması için kullanılır.
Yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının b bendi’dir.
Giriş yapmış kullanıcılar, profillerine ek bilgiler girebilirler. Bunlar, kullanım amacına bağlı olarak özellikle şunları içerir:
Tek tek bilgilerin görünürlük ayarları sistemde »herkese açık« veya »sadece üyeler için« olarak ayarlanabilir.
Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent b'dir.
Web sitemiz, yorumlar, beğeniler ve gerektiğinde oylama gibi topluluk özellikleri sunmaktadır.
8.1 Yorumlar
Yorum yaptığınızda, özellikle şu bilgileri işliyoruz:
Yapılandırmaya bağlı olarak, yorumlar yalnızca oturum açmış kullanıcılar tarafından yapılabilir.
Yasal dayanak, kayıtlı hesaplar için GDPR Madde 6, Paragraf 1, Bent b; etkileşimli topluluk işlevlerinin sağlanması için ise GDPR Madde 6, Paragraf 1, Bent f'dir.
8,2 Beğeni
İçerikleri veya yorumları beğendiğinizde, hangi kullanıcı hesabının hangi içeriği veya yorumu beğendiğine dair bilgiyi saklarız.
Bunun yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının b bendi veya 6. maddesinin 1. fıkrasının f bendidir.
8.3 Moderasyon ve Kötüye Kullanımla Mücadele
Saygılı ve yasalara uygun bir iletişim ortamını sağlamak amacıyla, paylaşımlar ve yorumlar denetlenebilir. Kodda, sorunlu içerikler için sayım mekanizmaları da dahil olmak üzere denetim, spam ve etiketleme işlevleri öngörülmüştür.
Yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
Web sitemizde iletişim formları bulunmaktadır.
Bu kapsamda özellikle aşağıdaki verileri işliyoruz:
İletim, ilgili form için yapılandırılmış alıcılara yapılır. Ayrıca, talep edilmesi halinde gönderen kişiye bir kopya gönderilebilir.
Yasal dayanak, GDPR Madde 6, Paragraf 1, bent b veya GDPR Madde 6, Paragraf 1, bent f'dir.
Giriş yapmışsanız, tarayıcınız için web push bildirimlerini etkinleştirebilirsiniz.
Bu süreçte özellikle şu bilgileri işliyoruz:
Depolama, bildirimlerin kayıtlı tarayıcıya gönderilebilmesi için kullanıcı bazında gerçekleştirilir.
İşleme amaçları:
Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a'dır.
Profilinizden Push özelliğini devre dışı bırakarak ve gerekirse tarayıcınızdaki izinleri de iptal ederek, bu rızayı gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz.
Web sitemiz, PWA işlevleri ve push bildirimleri için bir Service Worker kullanmaktadır.
Bu kapsamda, özellikle aşağıdaki veriler cihazınızda yerel olarak işlenebilir veya depolanabilir:
PWA işlevi, web sitesinin erişilebilirliğini, performansını ve kullanılabilirliğini artırmaya yarar.
Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi; push işlevleri için ek olarak GDPR Madde 6, Paragraf 1, a bendidir.
Web sitemizde, özellikle aşağıdakilerden alınan videolar ve diğer harici medya içerikleri yer alabilir:
Bu içerikler, ancak “Harici Medya” kategorisi için gerekli onayı verdiğinizde yüklenir.
Harici medya öğelerinin yüklenmesi sırasında, ilgili sağlayıcılara kişisel veriler aktarılabilir; özellikle:
Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a'dır.
Web sitemiz, OpenStreetMap ve Leaflet temelli harita işlevlerini kullanmaktadır.
Bu süreçte, harita verileri OpenStreetMap sunucularından yüklenir. Harita döşemeleri çağrıldığında, özellikle IP adresiniz ve teknik bağlantı verileriniz OpenStreetMap’e veya entegre edilmiş döşeme sunucularına iletilebilir.
Haritaların içeriklerimizi ve konumlarımızı göstermek için gerekli olması durumunda, bunun yasal dayanağı GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir.
Kullanıcılar kendi resimlerini yüklemişse ve görünürlük ayarları buna izin veriyorsa, sistemde profil resimleri kendi medya sisteminden sunulur.
Kullanıcı tarafından bir resim eklenmemişse veya görünürlük kontrolü geçerli değilse, teknik olarak standart WordPress avatar mantığı hâlâ geçerli olabilir.
Sistemde, gerektiğinde DeepL API’si aracılığıyla içerikleri otomatik olarak çevirebilen bir çeviri eklentisi bulunmaktadır. Bu süreçte, çevrilecek metin içerikleri DeepL’e iletilebilir. Mevcut kodlara göre bu durum özellikle editoryal içerik alanlarını ilgilendirmektedir. Kullanım şekline bağlı olarak, bu tür içerikler çevrilmiş içerik alanlarına aktarıldığı takdirde, kullanıcı tarafından oluşturulan içerikler de bu kapsamda yer alabilir.
İşleme amaçları:
Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir.
Gömülü videolarda, önizleme resimleri harici sağlayıcılardan otomatik olarak alınabilir ve yerel olarak önbelleğe alınabilir; özellikle:
Bu durum, önizleme resimlerinin görüntülenmesi için yapılan sunucu tarafındaki işlemeyi esas olarak ilgilendirir.
Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir.
Giriş yapmış kullanıcılar, belirli alanlarda, özellikle profil resimleri veya içerik paylaşımları için resim yükleyebilir, kırpabilir ve yönetebilir.
Bu işlemler sırasında işlenebilecek veriler:
Yasal dayanak, GDPR Madde 6, Paragraf 1, b bendi'dir.
Mevcut kod uyarınca, özellikle aşağıdaki amaçlar için yerel tarayıcı depolama alanları (localStorage ve sessionStorage) da kullanılmaktadır:
Bu depolama alanları tamamen teknik ve işlevsel amaçlarla kullanıldığı ve sunucu tarafında profil oluşturma yapılmadığı sürece, işleme GDPR Madde 6, Paragraf 1, f bendi uyarınca gerçekleştirilir.
Kişisel verilerin alıcıları özellikle şunlar olabilir:
(fiilen görevlendirilen hizmet sağlayıcılar ve gerekirse bunların yerleşim yerleri eklenecektir)
Kişisel verileri, yalnızca ilgili amaçlar için gerekli olduğu sürece veya yasal saklama yükümlülükleri devam ettiği sürece saklarız.
Yasal şartlar çerçevesinde, özellikle aşağıdaki haklara sahipsiniz:
Kayıt, oturum açma, iletişim kurma veya topluluk işlevleri için belirli verilerin gerekli olması durumunda, bunları zorunlu alanlar olarak işaretliyoruz. Bu veriler olmadan ilgili işlevlerden yararlanmak mümkün olmaz veya tam olarak kullanılamaz.
Mevcut bilgilere göre, GDPR’nin 22. maddesinde kastedilen anlamda tamamen otomatik bir karar verme süreci söz konusu değildir.
Yorum yapmak için lütfen giriş yapın.