EK-2 Genel Veri Koruma Bilgilendirmesi

 

Genel Veri Koruma Bilgilendirmesi

 

Kişisel verilerin işlenmesi sürecinde gizliliğinizin korunması ve tüm ticari verilerin güvenliği, Robert Bosch GmbH ("biz", "bizim" veya "şirketimiz") için önemli bir husus olup, iş süreçlerimizde bunu dikkate almaktayız. Veri koruma ve bilgi güvenliği, şirket politikamızın bir parçasıdır. Bu Gizlilik Bildirimi, müşterilerimizin ve tedarikçilerimizin, hizmet sağlayıcılarımızın ve diğer iş ortaklarımızın ilgili kişilerinin kişisel verilerini nasıl işlediğimize dair bilgiler içermektedir. Satılan ürünler tarafından kişisel verilerin işlenmesi durumunda, ürünü kullanmadan önce bu konuda ayrı veri koruma bildirimleri alacaksınız.

 

1. İlkeler
Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir; örneğin isim, adres, telefon numarası, e-posta adresi, sözleşme, rezervasyon ve faturalandırma verileri gibi, bireyin kimliğinin bir ifadesi olan bilgilerdir. Kişisel verileri yalnızca bunu yapmaya yasal bir dayanağımız olması halinde işleriz.

 

2. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu Robert Bosch GmbH'dir. İletişim bilgilerimiz aşağıdaki gibidir:
Robert Bosch GmbH, Robert-Bosch-Platz 1, 70839 Gerlingen-Schillerhöhe, Almanya.

 

3. İşlenen Veri Kategorileri
Aşağıdaki veri kategorileri işlenmektedir:
•  İletişim verileri (örn. ad, telefon, e-posta, adres)
•  Kartvizit verileri (örn. ad, unvan)
•  Şirket verileri (örn. KDV numarası, çalışan sayısı, onarım odak noktası, gelir verileri)
•  Sizin veya davranışlarınız hakkında bilgi vermeye olanak sağlayan araçların ve bileşenlerin ölçüm ve test verileri (örn. sürüş profilleri)
•  Sizinle veya bağlı şirketinizle olan sözleşmesel ilişkimizi veya bir projeyi yönetmek için gerekli diğer bilgiler (örn. geri bildirim, ödeme verileri, sipariş verileri, müşteri ilişkileri analizi, IT sistemlerimizin kullanımı sırasında oluşan log verileri)
•  Halka açık kaynaklardan, bilgi veri tabanlarından veya kredi referans kuruluşlarından toplanan kişisel veriler
•  Doğum tarihi, kimlik, kimlik numaraları, ilgili yasal süreçler ve iş ortaklarını içeren diğer dava bilgileri.

 

4. İşleme Amaçları ve Hukuki Dayanaklar
Biz ve tarafımızdan görevlendirilen hizmet sağlayıcılar, kişisel verilerinizi aşağıdaki işleme amaçları için işleriz:
•  Sözleşme ortaklarımızla bir sözleşmenin başlatılması ve yerine getirilmesi. Kişisel verilerinizin işlenmesinin hukuki dayanağı, meşru menfaatimizdir. Münferit durumlarda sözleşme ortağının gerçek kişi olması halinde, hukuki dayanak ilgili kişiyle yapılan sözleşmenin ifasıdır.
•  Sözleşme ortaklarımızı ve potansiyel sözleşme ortaklarımızı desteklemek. İşlemenin hukuki dayanağı, meşru menfaatimizdir. Münferit durumlarda sözleşme ortağının gerçek kişi olması halinde, hukuki dayanak ilgili kişiyle yapılan sözleşmenin ifasıdır.
•  Ürün geliştirme ve ürün iyileştirme için ölçüm ve test verilerinin analizi. İşlemenin hukuki dayanağı, meşru menfaatimizdir.
•  Verimli dahili koordinasyon, potansiyel müşterilerin satın alma davranışlarının analizi ve sözleşme ilişkilerinin yönetimi. Bu işleme için hukuki dayanak, meşru menfaatimizdir.
•  Müşteri verilerinin yeknesak şekilde sürdürülmesi. Bu işleme için hukuki dayanak, meşru menfaatimizdir (örn. müşteri yönetim sistemi).
•  Yetkililere kanıt veya bilgi sağlama yükümlülüklerinin yerine getirilmesi (örn. vergi dairesi, savcılık). Bu işleme için hukuki dayanak, yasal yükümlülüklerdir.
•  Haklarımızın korunması ve savunulması. Bu işleme için hukuki dayanak, meşru menfaatimizdir.
•  Kredi kontrolleri dahil olmak üzere alacak yönetimi. Bu işleme için hukuki dayanak, meşru menfaatimizdir.
•  Pazarlama (örn. ürün bilgileri, fuar davetiyeleri vb.). Bu işleme için hukuki dayanak, meşru menfaatimizdir veya gerekli olması halinde sizin açık rızanızdır.
•  Yukarıda belirtilen işleme amaçlarını gerçekleştirmek için ilgili dahili departmanlara veya Bosch Grubu'nun dış şirketlerine ve şirketlerine iletilmek. İşlemenin hukuki dayanağı, meşru menfaatimizdir. Münferit durumlarda sözleşme ortağının gerçek kişi olması halinde, hukuki dayanak ilgili kişiyle yapılan sözleşmenin ifasıdır.
•  İş ortaklarımızı ve potansiyel iş ortaklarımızı dürüstlük kaygıları açısından tarama (screening) yükümlülüklerine uymak, yani beyaz yakalı suçları ve/veya kara para aklamayı önlemek.

 

5. Bosch'un Meşru Menfaati
İşlemenin hukuki dayanağı büyük ölçüde meşru menfaattir (GDPR Madde 6 (1) (f)). Bizim için meşru menfaatler şunlardır:
•  Ürünlerin satışı ve bunların işlenmesi
•  Mevcut ve potansiyel müşterilere destek
•  Yeni müşteri edinimi
•  Verimli iç yönetim
•  Alacak yönetimi
•  Haklarımızın tesisi ve savunulması
•  Doğrudan pazarlama, veri koruma ve rekabet hukuku gerekliliklerine ve bizim meşru menfaatimize uygun olarak yapıldığı sürece
•  Kötü alacaklara karşı koruma ve verimli alacak yönetimi
•  Uyum yükümlülüklerine bağlılık

 

6. Verilerin Diğer Veri Sorumlularına Açıklanması
Prensip olarak, kişisel verilerinizi diğer veri sorumlularına yalnızca sözleşmenin ifası için gerekli olması halinde, ifşaatta bizim veya üçüncü tarafın meşru bir menfaatinin bulunması halinde veya buna rıza göstermeniz halinde aktaracağız. Hukuki dayanaklar ve alıcılar veya alıcı kategorileri hakkındaki ayrıntılar "İşleme amaçları ve hukuki dayanaklar" bölümlerinde bulunabilir. Ayrıca, yasal hükümler gereği veya icra edilebilir bir resmi veya mahkeme kararı ile yükümlü olmamız halinde veriler diğer veri sorumlularına aktarılabilir.

 

7. Veri İşleyenlerin Kullanımı
Aşağıdaki alanlarda aşağıdaki hizmetleri sağlamak üzere harici veri işleyenleri görevlendiririz:
•  BT
•  Kredi değerliliği ve alacak yönetimi
•  Pazarlama (örn. anketler, analizler)
•  Müşteri desteği (örn. çağrı merkezi)
•  Ürün iyileştirme (örn. ürün analizleri)
Bu veri işleyenleri dikkatle seçmiş ve özellikle de depoladıkları verilerin dikkatli bir şekilde işlenmesini ve korunmasını düzenli olarak denetlemekteyiz. Tüm veri işleyenler tarafımızdan gizliliğe uymakla ve yasal gerekliliklere riayet etmekle yükümlü kılınmıştır. Veri işleyenler, Bosch Grubu'nun diğer şirketleri de olabilir.

 

8. EEA Dışı Alıcılara Aktarım
Kişisel verileri, EEA (Avrupa Ekonomik Alanı) dışında, "üçüncü ülkeler" olarak adlandırılan yerlerde bulunan alıcılara da aktarabiliriz. Bu durumda, aktarım öncesinde alıcının yeterli düzeyde veri korumasına sahip olmasını veya aktarıma rıza göstermiş olmanızı sağlarız. Üçüncü ülkelerdeki alıcılara genel bir bakış ve yeterli veri koruma düzeyini sağlamak için özel olarak kararlaştırılan düzenlemelerin bir kopyasını temin edebilirsiniz. Lütfen yukarıdaki iletişim bilgilerini kullanınız.

 

9. Alacak Yönetimi
Alacakların tahsilatının harici hizmet sağlayıcılar tarafından yapılmasını sağlama hakkımızı saklı tutarız. Ayrıca, alacakları üçüncü taraflara satma ve bu bağlamda, borç tahsilatı için gerekli verileri ilgili alacak alıcısına iletme konusunda meşru bir menfaatimiz bulunmaktadır. Borç tahsilatı durumunda, alacak alıcıları kendi adlarına hareket eder ve iletilen verileri kendi sorumluluklarında işler. Bu açıdan, ilgili alacak alıcısının veri koruma talimatları geçerlidir.

 

10. Kredi Kontrolleri
Kötü alacaklara karşı korunmak için bu bölümde açıklanan kredi kontrollerini yapma konusunda meşru bir menfaatimiz bulunmaktadır. Ödeme yapmama riskini matematiksel-istatistiksel yöntemlere dayanarak değerlendirmek ve bize ödeme yapmama olasılığı hakkında yasalara uygun olarak bilgi sağlamak üzere şirketlerle anlaşabiliriz. Değerlendirme için adres verileri de kullanılabilir, ancak yalnızca bunlar kullanılmaz. Bir kredi kontrolünün sonucu gereksinimlerimizi karşılamıyorsa, güvenli bir ödeme yöntemi (örn. kredi kartı) talep etme veya sözleşme yapmaktan kaçınma hakkımızı saklı tutarız. Kredi kontrolü otomatik bir karar verme sürecidir. Sonuçtan memnun kalmamanız durumunda, kararımızı bir görevli tarafından inceleyebilmemiz için bize yazılı olarak görüşünüzü bildirebilirsiniz. Ayrıca, kararın ana nedenleri hakkında ilgili hizmet sağlayıcıdan bilgi alma hakkınız bulunmaktadır.

 

11. Saklama Süresi, Muhafaza Süreleri
Prensip olarak, kişisel verilerinizi, işleme amacının veya işleme için yasal bir dayanağın artık bulunmaması halinde veya yasal gereklilikler nedeniyle silme yükümlülüğümüz olması halinde sileriz. Yasal bir yükümlülüğe uymak için kişisel verilere ihtiyacımız olması halinde (örn. vergi ve ticaret hukuku kapsamındaki saklama süreleri nedeniyle sözleşmeler ve faturalar gibi belgeleri belirli bir süre saklamakla yükümlüyüz) kişisel verileri silemeyeceğimizi lütfen unutmayınız.

 

12. İlgili Kişinin Hakları
Haklarınızı kullanmak ve olası veri koruma ihlallerini bildirmek için lütfen aşağıdaki bağlantıdaki çevrimiçi aracımızı kullanın:
https://request.privacy-bosch.com/entity/RB/.
İlgili kişilerden gelen taleplerde, kimliğinizi şüpheye yer bırakmayacak şekilde belirleyebildiğimizden emin olunuz. Ayrıca, Veri Koruma Görevlisine aşağıdaki iletişim bilgilerini kullanarak da ulaşabilirsiniz.

 

Bilgi Alma ve Erişme Hakkı:
Verilerinizin işlenmesi hakkında bizden bilgi alma hakkına sahipsiniz. Bu amaçla, hakkınızda işlediğimiz kişisel verilere erişme hakkınızı kullanabilirsiniz.

 

Düzeltme ve Silme Hakkı:
Yanlış verilerin düzeltilmesini ve yasal gerekliliklerin karşılanması halinde verilerinizin tamamlanmasını veya silinmesini talep edebilirsiniz.

 

İşlemenin Kısıtlanması Hakkı:
Yasal gerekliliklerin karşılanması halinde verilerinizin işlenmesini kısıtlamamızı talep edebilirsiniz.

 

Veri Taşınabilirliği Hakkı:
Ayrıca, bize sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma veya – teknik olarak mümkün olduğu ölçüde – verilerin üçüncü bir tarafa aktarılmasını talep etme hakkına sahipsiniz.

 

"Meşru Menfaat" Hukuki Dayanağına Dayalı Veri İşlemeye İtiraz Hakkı:
Buna ek olarak, bizim tarafımızdan veri işlemenin meşru menfaat hukuki dayanağına dayanması halinde, bu işleme faaliyetine istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu durumda, yasal gerekliliklere uygun olarak, haklarınızı aşan ve işleme için zorlayıcı meşru gerekçelerimiz olduğunu kanıtlayamazsak, verilerinizi işlemeyi durduracağız.

 

Rızayı Geri Çekme Hakkı:
Verilerinizi işlememiz için bize rıza vermiş olmanız halinde, bu rızayı gelecekte etkili olmak üzere istediğiniz zaman geri çekebilirsiniz.
Geri çekme işlemi merkezi olarak [e-posta adresi] adresine e-posta, [telefon numarası] numaralı telefondan veya Robert Bosch GmbH, [departman], [adres] adresine yazılı olarak beyan edilebilir.
Verilerinizin rızanın geri çekilmesine kadar olan işlenmesinin hukuka uygunluğu etkilenmeyecektir.

 

Veri Koruma Görevlisi:
Veri koruma görevlimize istediğiniz zaman şu adresten ulaşabilirsiniz:
Data Protection Officer (C/ISP)
P.O. Box 30 02 20
70442 Stuttgart, Almanya
dpo@bosch.com

 

13. Denetim Makamına Şikayette Bulunma Hakkı
Bir veri koruma makamına şikayette bulunma hakkına sahipsiniz. Bunu yapmak için ikamet ettiğiniz yerin veya federal eyaletinizin veri koruma makamına veya bizden sorumlu veri koruma makamına başvurabilirsiniz. Bu makam:
Baden-Württemberg Eyalet Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri
Adres:
Königstrasse 10a
70173 Stuttgart
ALMANYA
Posta adresi:
P.O. Box 10 29 32
70025 Stuttgart
ALMANYA
Telefon: 0711/615541-0
Faks: 0711/615541-15
E-posta: poststelle@lfdi.bwl.de

 

 

14. Geçerlilik
Bu bilgilendirme yükümlülüklerini gerektiğinde teknik veya yasal gelişmelere uyarlama hakkımızı saklı tutarız.