Gizlilik Politikası
Son güncelleme: 20/10/2025
1) Biz kimiz (Veri Denetleyicisi)
- Sahibi: EKAN S.R.L.
- Kayıtlı ofis: ZONA INDUSTRIALE NORD, VIA VILLAFALLETTO SNC, 12020 TARANTASCA (CN) – İtalya
- KDV numarası: IT12018820964 — C.F.: 12018820964
- Web Sitesi: https://www.ekan.it
- Gizlilik İletişimleri: info@ekan.it
- PEC: ekan@pec.it
- Telefon: +39 01711874992
Veri Kontrolörü, kişisel verilerin işlenmesinin amaçlarını ve yöntemlerini belirler (GDPR Madde 4, No. 7). Şu anda bir DPO atanmamıştır (GDPR Madde 37).
2) Veri İşlemci (GDPR Madde 28)
Veri Kontrolörü, Clara Bisotto’yu kendisine emanet edilen faaliyetler için Veri İşlemci olarak atamıştır.
Ek harici Veri İşlemcileri (örneğin barındırma, BT bakımı, e-posta/CRM hizmetleri, danışmanlar) GDPR’nin 28. Maddesi uyarınca atanır; Güncellenmiş liste, §1’deki kişilerden talep üzerine temin edilebilir.
3) İşlenen veri türleri
- Gezinme verileri: IP adresi, zaman damgaları, istenen URL’ler, kullanıcı ajanları, sistem ve güvenlik kayıtları.
- Çerezler/benzer teknolojiler: teknik, tercihler, istatistik/analitik, pazarlama (bkz. Çerez Politikası).
- İletişim bilgileri: ad, soyad, e-posta, telefon, şirket/rol, ülke/dil.
- Sözleşme verileri ve faturalandırma (B2B): VAT/C.F., merkez, iletişim kişileri, emirler, ödemeler.
- İş Başvuruları: İlgilenen taraf tarafından sağlanan CV ve profesyonel bilgiler.
- İletişim: form, e-posta veya diğer kanallarla gönderilen mesajların içeriği.
Kural olarak, özel veri kategorilerini işlemez (GDPR 9. madde). İstisnai muamele ancak gerekli ve yasal olduğunda uygulanacaktır.
4) Amaç ve yasal temeller (GDPR Madde 6)
- Sitenin navigasyonu ve güvenliği (günlükler, kötüye kullanımın önlenmesi): Veri Kontrolörünün meşru çıkarları (madde 6.1.f).
- İletişim/teklif taleplerine yanıt: sözleşme öncesi önlemlerin uygulanması (madde 6.1.b).
- Sözleşmelerin, emirlerin, yardımın, faturalandırmanın yönetimi: sözleşmenin uygulanması (madde 6.1.b) ve yasal muhasebe/vergi yükümlülükleri (madde 6.1.c).
- Düzenleyici yükümlülükler (mali, idari, uyum): yasal yükümlülük (madde 6.1.c).
- Benzer ürünler/hizmetlerle ilgili B2B/soft-spam ticari iletişimler: meşru çıkar (Madde 6.1.f) ve istediği zaman terk etme hakkı.
- Rıza dayalı pazarlama ve bültenler: rıza (Madde 6.1.a), bu her zaman iptal edilebilir.
- Personel seçimi (başvuruların değerlendirilmesi): meşru çıkarlar / sözleşme öncesi önlemler (Madde 6.1.f / 6.1.b).
- Anonimleştirilmemiş analiz: rıza (madde 6.1.a).
- Hakların yargı/yargı dışı korunması : meşru çıkar (madde 6.1.f).
5) Hükümün niteliği
Sözleşmeli/hukuki amaçlar için gerekli verilerin sağlanması zorunludur; Aksi takdirde, hizmetleri sağlayamayacak veya sözleşmeyi bağlayamayacağız.
Rıza temelli işleme (örneğin pazarlama, anonim olmayan analitik) isteğe bağlıdır.
6) İşleme yöntemleri ve güvenlik
Veriler, yasalılık, adalet, şeffaflık, en aza indirme, doğruluk ve depolama sınırlaması ilkelerine (GDPR madde 5) ve uygun teknik/organizasyonel önlemlerle (GDPR madde 32) kağıt ve dijital araçlarla işlenir: kimlik doğrulama ve erişim kontrolü, şifreleme/https, yedekleme, erişim takibi, tasarım esasında/varsayılan olarak gizlilik (GDPR madde 25). Personel lisanslı ve eğitimlidir.
7) Saklama süreleri (veri saklama)
- Teknik/güvenlik kayıtları: 6–12 ay.
- İletişim/teklif talepleri: son faydalı temastan itibaren 24 aya kadar.
- Sözleşme/faturalandırma verileri: 10 yıla kadar (medeni/vergi yükümlülükleri).
- Onay üzerine pazarlama: 24 aya kadar veya iptal/iptal edilene kadar.
- Rıza konusunda hafif profilleme (varsa): en fazla 12 ay.
- Başvurular (CV): 12 ay (aksi anlaşma yoksa).
8) Verinin alıcıları
- Dış veri işlemcileri (madde 28) için: barındırma/konut, BT bakımı, CRM/e-posta gönderim, danışmanlık, idare/muhasebe, analitik/pazarlama.
- Veri Kontrolörü içinde yetkili kişiler, yeterli eğitime sahip kişiler.
- Yasal yükümlülükler veya emirler için yetkililer veya kamu kurumları.
- Profesyoneller/danışmanlar (örneğin muhasebe firması, hukuk).
Güncellenmiş Veri İşlemcileri listesi, §1’deki kişilerden talep üzerine temin edilebilir.
9) AB dışı veri transferleri
Bazı sağlayıcılar AA dışındaki ülkelere transferler içerebilir. Bu tür durumlarda, transferler Bölüm V GSPP’ye (AB yeterlilik kararları, Standart Sözleşme Maddeleri/SCC’ler veya diğer uygun güvenceler) uygun olarak gerçekleşecektir. Garantilerin bir kopyası Veri Denetleyicisinden talep edilebilir.
10) Veri sahibinin hakları (GDPR Madde 15–22)
Veri konusu:
- Verilere erişim ve bir kopyasını elde etmek;
- Yanlış verileri düzeltmek veya eksik verileri desteklemek ;
- Sağlanan vakalarda verileri silmek;
- İşleme kısıtlaması ;
- Meşru çıkara dayalı işlemlere itiraz etmek (soft-spam dahil);
- Geri çekilmeden önce işlemin yasallığına zarar vermeden herhangi bir zamanda rızayı iptal etmek;
- Veri taşınabilirliği elde edin, eğer mümkünse.
Haklarınızı kullanmak için lütfen info@ekan.it veya ekan@pec.it’a yazın. İtalyan Veri Koruma Otoritesi’ne (www.garanteprivacy.it) şikayet de yapılabilir.
11) Çerezler ve takip araçları
Kullanılan çerezler, kategoriler, amaçlar, süre ve tercihlerin yönetimi hakkında bilgi için /cookie-policy adresinde bulunan Çerez Politikasına bakabilirsiniz (alt menüde bağlantı). Banner veya Cookie Ayarlarından her zaman onay değiştirmek/iptal etmek mümkündür.
12) Minör Ligleri
Sitenin hizmetleri 14 yaş altı çocuklar için tasarlanmamaktadır. Eğer çocukların ebeveynlerinin/vasilerinin rızası olmadan istemeden veri topladığımızı tespit edersek, verileri hemen sileceğiz.
13) Otomatik kararlar
Veri konusu üzerinde yasal etkiler yaratan otomatik kararlar veya müdahaleci profilleme uygulamaz. Pazarlama amaçlı hafif profilleme yalnızca önceden onay alınarak ve sınırlı saklama süreleriyle (§7) gerçekleştirilecektir.
14) Bu politikadaki değişiklikler
Bu politika, düzenleyici veya organizasyonel değişiklikleri yansıtacak şekilde güncellenebilir. Güncel sürüm bu sayfada yayınlanmıştır ve güncelleme tarihi en üstte yer almaktadır. Önemli değişiklikler durumunda, özel bildirim verilecektir (örneğin sitede banner/duyuru).
15) İletişim
EKAN S.R.L. — ZONA INDUSTRIALE NORD, VIA VILLAFALLETTO SNC, 12020 TARANTASCA (CN), İTALYA
E-posta: info@ekan.it — PEC: ekan@pec.it — Tel.: +39 01711874992
Veri işlemcisi: Clara Bisotto (GDPR maddesi 28’e göre)