GDPR uyarınca kişisel verilerin işlenmesine ilişkin bilgilendirme
Aşağıdaki bilgiler, web sitemizi ve mobil uygulamamızı kullanırken hangi kişisel verilerin işlendiğini ve sahip olduğunuz hakları özetlemektedir.
PARPALİ YAZILIM VE BİLİŞİM HİZMETLERİ TİCARET LİMİTED ŞİRKETİ
Beştepe Mah.
Yenimahalle / Ankara, Türkiye
E-posta: info@fibreact.com
Veri koruma: datenschutz@fibreact.com
Telefon: +90 552 251 06 53
FibreAct, şirketler tarafından kendi çalışanları için kullanılmaktadır. Çalışan verilerinin işlenmesinden kural olarak ilgili müşteri şirket sorumludur; bu kapsamda biz GDPR Md. 28 anlamında veri işleyen sıfatıyla hareket ederiz. Kendi web sitemiz, kayıt süreci ve sözleşme ilişkisi bakımından ise veri sorumlusu biziz.
Hizmetlerimizi kullanmanız hâlinde özellikle aşağıdaki kişisel verileri işleriz:
Mobil uygulama, kurulum noktalarını belgelemek ve işleri doğru saha adresine eşlemek amacıyla cihazın konumunu kaydeder. Ön planda konum yalnızca uygulama açıkken kaydedilir.
Ayrıca arka planda konum kaydı yapılabilir. Bu varsayılan olarak etkin değildir: müşteri şirketin arka plan takibi ayarını açması ve ilgili kişinin cihaz üzerinde gerekli izni vermesi gerekir. Verilen izin, cihazın sistem ayarlarından istenildiği zaman geri alınabilir.
Hukuki dayanak, iş ilişkisinin yürütülmesi (GDPR Md. 88 ile § 26 BDSG) veya müşteri şirketin saha operasyonlarını yönetmedeki meşru menfaatidir (GDPR Md. 6/1-f). Çalışanların konum takibinin hangi kapsamda hukuka uygun olduğu, müşteri şirket ile çalışanları arasındaki düzenlemelere bağlıdır; bundan müşteri şirket sorumludur.
Uygulama, kurulum ve dokümantasyon fotoğraflarını çekmek, düzenlemek ve saklamak amacıyla kameraya ve fotoğraf galerisine erişir. Görüntüler ilgili işe eşlenir ve sunucularımıza aktarılır. Erişim yalnızca açık izninizle gerçekleşir ve izin istenildiği zaman geri alınabilir.
İş ve randevu bildirimleri için Firebase Cloud Messaging kullanıyoruz. Bu kapsamda cihaza özgü bir bildirim jetonu işlenir. Bildirimleri cihazınızın sistem ayarlarından istediğiniz zaman kapatabilirsiniz.
Ödeme işlemleri, Merchant of Record sıfatıyla Paddle.com üzerinden yürütülmektedir. Kredi kartı veya banka bilgilerinizi saklamıyoruz. Paddle, ödeme verilerinizi kendi gizlilik politikası uyarınca işler.
Yalnızca kimlik doğrulama ve oturum yönetimi için teknik olarak zorunlu çerezleri kullanıyoruz. Takip veya reklam çerezi kullanmıyoruz.
GDPR Md. 28 uyarınca veri işleme sözleşmesi bulunan, özenle seçilmiş hizmet sağlayıcılarla çalışıyoruz:
Uygulama ve veritabanı sunucularımız Almanya'da, Contabo GmbH nezdinde işletilmektedir. FibreAct kullanımından doğan kişisel veriler yalnızca Avrupa Birliği sınırları içindeki sunucularda saklanır.
Veriler, „Sunucu Konumu“ bölümünde belirtildiği üzere Almanya'da saklanmaktadır. Bununla birlikte veri sorumlusu şirket Türkiye'de yerleşiktir ve Türkiye hakkında Avrupa Komisyonu'nun verdiği bir yeterlilik kararı bulunmamaktadır. Çalışanlarımızın yönetim, bakım ve destek amacıyla bu verilere Türkiye'den erişmesi, bir üçüncü ülkeye aktarım teşkil eder. Bu erişim, Avrupa Komisyonu'nun Standart Sözleşme Hükümleri (GDPR Md. 46/2-c) ile tamamlayıcı teknik ve idari koruma önlemleri temelinde gerçekleştirilir.
Kişisel verileri yalnızca ilgili amaçlar için gerekli olduğu süre boyunca saklarız. Sözleşme ilişkisinin sona ermesinin ardından, yasal saklama yükümlülükleri saklı kalmak kaydıyla veriler silinir. İş ve dokümantasyon verileri, ilgili müşteri şirket adına ve onun talimatları doğrultusunda silinir.
Bilgi talep etme, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarına sahipsiniz. Bunun için datenschutz@fibreact.com adresine başvurabilirsiniz. Talebiniz işverenimiz adına işlediğimiz verilere ilişkinse, başvurunuzu sorumlu şirkete iletiriz.
Bundan bağımsız olarak, bir veri koruma denetim makamına şikâyette bulunma hakkınız saklıdır.
Bu gizlilik politikasını, mevzuattaki veya hizmetlerimizin işlevlerindeki değişikliklere uyarlamak amacıyla güncelleme hakkımızı saklı tutarız. Güncel sürüme her zaman bu sayfadan ulaşabilirsiniz.