İNTERNET SİTESİ, SOSYAL MEDYA VE DS-CLOUD GİZLİLİK BİLDİRİMİ

Güncellenmiş: Eki 16, 2025

Web sitemizi ziyaret ettiğiniz için teşekkür ederiz. PHINIA şirketler grubunun bir parçasıyız. PHINIA Inc. (3000 University Drive, Auburn Hills, MI 48326, Amerika Birleşik Devletleri) ve Bağlı Kuruluşları (birlikte ve her biri kendisi için "PHINIA", "biz", "bize", "bizim") veri korumayı çok ciddiye almaktadır. Bu Bildirimi özellikle, yürürlükteki yasaların gerektirdiği şekilde veya mesleki sorumluluklarımızı yerine getirirken ve işimizi yürütürken ihtiyaç duyduğumuz şekilde Kişisel Verileri nasıl topladığımız, kullandığımız, ifşa ettiğimiz ve başka bir şekilde işlediğimiz ve ayrıca GDPR, APPI, CCPA, DPL, LGPD, PIPL kapsamındaki haklarınız hakkında sizi açıkça bilgilendirmek için geliştirdik. ve diğer geçerli yasalar. Lütfen bu Bildirimin Ek 1'inde kullanılan tüm tanımların açıklamalarını bulun.

Bu Bildirim kimin içindir?

Bu Bildirim, (i) Web Sitemiz, (ii) sosyal medya aracılığıyla bizimle etkileşiminiz ve (iii) araba tamir atölyelerine sunduğumuz DS-Cloud yazılımı ile ilgili olarak yürürlükteki veri koruma yasası ve yönetmelikleri kapsamında Kişisel Verileri işlememizi kapsar.

PHINIA Inc.'de veya Bağlı Kuruluşlarından birinde bir pozisyon için çevrimiçi başvuruda bulunmanız durumunda, burada bulunan Aday Gizlilik Bildirimi, PHINIA Inc.'in veya Bağlı Kuruluşlarından birinin Kişisel Verilerinizi işe alım amacıyla nasıl işlediğini özellikle ele alacaktır.

Bu Bildirimi size sunarak, yürürlükteki yasa ve yönetmelikler kapsamındaki bilgilendirme yükümlülüklerimize uyuyoruz. Belirli durumlarda, bu Bildirimde sağlanan bilgiler yalnızca bulunduğunuz yere göre geçerlidir (örneğin, Japonya, Türkiye veya AEA/Birleşik Krallık içinde); bunun doğru olduğu durumlarda, Bildirimde sizin için hangi bilgilerin geçerli olduğunu açıkça belirteceğiz. Lütfen bu Bildirimin size yasa ve yönetmelikler tarafından verilmeyen herhangi bir hak veya yükümlülük vermeyeceğini unutmayın.

Kaliforniya'da ikamet ediyorsanız, toplayabileceğimiz kişisel bilgi kategorileri ve Kaliforniya gizlilik yasaları kapsamındaki haklarınız hakkında bilgi için lütfen aşağıdaki Kaliforniya'da İkamet Edenler için Ek Bilgiler bölümüne bakın.

Bu Bildirimde, topladığımız Kişisel Veri kategorileri ve her kategori için amaçlanan işleme amaçları hakkında sizi bilgilendiriyoruz. Kişisel Verileriniz, İştiraklerimiz ve üçüncü taraf işleyiciler tarafından aşağıda açıklanan işleme amaçlarına uygun olarak kullanılabilir. Ayrıca, ek Kişisel Veri kategorileri toplarsak veya Kişisel Verileri ilgisiz amaçlar için kullanırsak sizi bilgilendireceğiz (ve yürürlükteki yasaların gerektirdiği durumlarda onayınızı alacağız).

I. Biz kimiz, bizimle nasıl iletişime geçebilirsiniz ve haklarınız

Aşağıda, Web sitemizi ziyaret edenlerin kişisel verilerini nasıl işlediğimiz, sosyal medya aracılığıyla bizimle etkileşiminiz ve araba tamir atölyelerine sunduğumuz DS-Cloud yazılımı ile ilgili bilgiler bulacaksınız.

1. Biz kimiz ve bizimle ve veri koruma görevlimizle (atanmış olduğunuz yerde) nasıl iletişime geçebilirsiniz?

Kişisel Verilerinizin denetleyicisi, sırasıyla PHINIA Inc. veya şu anda ziyaret ettiğiniz web sitesini işleten veya söz konusu şirketle etkileşimde bulunduğunuz sosyal medyada kurumsal varlığı işleten Bağlı şirkettir. DS-Cloud ile ilgili olarak, PHINIA Inc. kontrolördür.

Veri koruma irtibat kişilerinin ve veri koruma görevlilerinin (atandığı durumlarda) iletişim bilgileri DPO Listesi - Web Sitesi Gizlilik Bildirimi'nde mevcuttur. Ayrıca, bu Bildirim, genel olarak Kişisel Verilerinizin işlenmesi ve aşağıda bölüm I.2'de ana hatlarıyla belirtildiği gibi PHINIA'ya karşı haklarınızı kullanmak ile ilgili sorularınız için her zaman [email protected] iletişime geçebilirsiniz.

2. Kişisel Verilerinizle ilgili olarak hangi haklara sahipsiniz?

2.1 AEA/Birleşik Krallık'ta bulunan kullanıcıların hakları

GDPR'deki yasal gerekliliklerin karşılanması koşuluyla GDPR kapsamında aşağıdaki haklara sahipsiniz:

ben. Erişim hakkı. Kişisel Verilerinizin işlenmesi hakkında bilgi talep edebilir ve özellikle bu kopyanın başkalarının hak ve özgürlüklerini olumsuz etkilememesi koşuluyla, işlenmekte olan Kişisel Verilerin bir kopyasını talep edebilirsiniz.

ii. Düzeltme hakkı. Yanlış olan Kişisel Verilerinizin düzeltilmesini ve/veya eksik olan verilerin tamamlanmasını talep edebilirsiniz.

iii. Silme hakkı. Özellikle (i) Kişisel Verilerin toplanma veya başka bir şekilde işlenme amaçlarıyla ilgili olarak artık gerekli olmadığı, (ii) işlemeye itiraz ettiğiniz ve işleme için ağır basan meşru menfaatlerin bulunmadığı, (iii) Kişisel Verilerinizin yasa dışı bir şekilde işlendiği veya (iv) Kişisel Verilerinizin yasal bir yükümlülüğe uymak için silinmesi gerektiği durumlarda Kişisel Verilerinizin silinmesini talep edebilirsiniz Konu. Bununla birlikte, silme hakkı, özellikle Kişisel Verilerinizin işlenmesinin yasal bir yükümlülüğe uymak veya yasal taleplerin oluşturulması, uygulanması veya savunulması için gerekli olduğu durumlarda geçerli değildir.

iv. İşlemenin kısıtlanması. (i) Kişisel Verilerin doğruluğuna itiraz ettiyseniz, Kişisel Verilerinizin doğruluğunu teyit ettiğimiz süre boyunca, (ii) işlemenin yasa dışı olduğu ve verilerin silinmesi yerine işlemenin kısıtlanmasını talep ettiğiniz durumlarda, (iii) Kişisel Verilere artık ihtiyacımız kalmadığında, işlemenin kısıtlanmasını talep edebilirsiniz, ancak yasal taleplerin oluşturulması, uygulanması veya savunulması için verilere ihtiyacınız varsa veya (iv) meşru gerekçelerimizin çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılıp kılmadığı doğrulanana kadar işlemeye itiraz ettiyseniz.

v. Veri taşınabilirliği hakkı. Bize sağladığınız Kişisel Verilerinizi yapılandırılmış, yaygın olarak kullanılan makine tarafından okunabilir bir formatta almayı ve bu verileri, işlemenin rızaya veya sözleşmeye dayandığı ve işlemenin otomatik yollarla gerçekleştirildiği durumlarda, bizden herhangi bir engel olmaksızın başka bir denetleyiciye iletmeyi talep edebilirsiniz; bu durumlarda, teknik olarak mümkün olduğu durumlarda Kişisel Verilerin doğrudan başka bir denetleyiciye iletilmesini de talep edebilirsiniz.

vi. Rızayı geri çekme hakkı. Onayınızı, geri çekilmeden önce onaya dayalı işlemenin yasallığını etkilemeden, işlemenin sizin onayınıza dayandığı gelecekte istediğiniz zaman geri çekebilirsiniz.

vii. İtiraz hakkı.

İtiraz hakkı

Özel durumunuzla ilgili gerekçelerle, Kişisel Verilerinizin bizim veya üçüncü bir tarafın meşru menfaatlerine dayalı olarak işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz.

Bu durumda, çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için veya yasal taleplerin oluşturulması, uygulanması veya savunulması için zorlayıcı meşru gerekçeler gösteremediğimiz sürece, Kişisel Verilerinizi itiraz ettiğiniz amaç için artık işlemeyeceğiz.

Kişisel Verilerinizi doğrudan pazarlama amacıyla işlediğimiz durumlarda, Kişisel Verilerinizin bu tür doğrudan pazarlama amacıyla işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz.

Bu durumda Kişisel Verilerinizi artık doğrudan pazarlama amacıyla işlemeyeceğiz.


viii. Şikayette bulunma hakkı. Kişisel Verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız, bir denetim makamına şikayette bulunabilirsiniz.

AÇA denetim makamlarının bir listesi burada bulunabilir.

Birleşik Krallık Veri Koruma Kurumu (Bilgi Komiserliği Ofisi) ile şu adresten iletişime geçilebilir: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF (Birleşik Krallık), +44 (0)303 123 1113 telefon numarası veya buradan.

ix. Fransa – Dijital miras hakkı. Fransa'da bulunuyorsanız, vefatınızdan sonra Kişisel Verilerinizin akıbeti ile ilgili (genel veya özel) direktifler tanımlama hakkına da sahipsiniz.

Lütfen [email protected]  haklarınızı kullanma taleplerinizi iletin (bir denetim makamına şikayette bulunma hakkı hariç).

2.2 Japonya'da bulunan kullanıcıların hakları

ben. Erişim hakkı. Varsa, Kişisel Verilerinize ve hakkınızda tuttuğumuz aktarım kayıtlarına erişebilirsiniz.

ii. Yanlış veya eksik Kişisel Verileri düzeltme, ekleme ve silme hakkı. Sizinle ilgili sahip olduğumuz Kişisel Veriler yanlış veya eksikse, Kişisel Verilerin düzeltilmesini, eklenmesini veya silinmesini isteme hakkına sahipsiniz

iii. İşlemeyi silme ve durdurma hakkı. Kişisel Verileriniz, hileli olarak veya APPI'yi ihlal ederek toplandığı, işlendiği veya elde edildiği amaca ulaşmak için gerekli kapsamın ötesinde kullanılmışsa, Kişisel Verilerinizi kullanmamız yasa dışı eylemleri tetikliyorsa, Kişisel Verilerinizin silinmesini veya işlenmesinin durdurulmasını talep etme hakkına sahipsiniz. haklarınıza veya meşru menfaatinize zarar verebilecek şekilde toplanma, tehlikeye atılma veya başka bir şekilde işlenme amaçlarıyla ilgili olarak artık gerekli değildir. Yürürlükteki yasalar, iş ihtiyaçlarımızı karşılamak için Kişisel Verilerinizin bir kısmını saklamamıza izin verebilir.

iv. Üçüncü şahıslara devri durdurma hakkı. Kişisel verilerinizin APPI'ye aykırı olarak üçüncü bir tarafa aktarılması veya aktarımın haklarınıza veya meşru menfaatinize zarar vermesi durumunda, kişisel verilerinizin aktarımının durdurulmasını talep etme hakkına sahipsiniz.

v. Diğer haklar. Kişisel Verilerinizi işlememizle ilgili herhangi bir şikayetiniz varsa, bu Bildirimle ilgili sorularınız, Kişisel Verilerinizi kullanımımız veya uygulanan veri koruma önlemlerimiz varsa ve/veya yukarıdaki gizlilik haklarınızı kullanmak için önlemleri onaylamak istiyorsanız, lütfen [email protected] adresinden iletişime geçin.

2.3 ÇHC'de bulunan kullanıcıların hakları

Bu Bildirimde belirtilen ve aşağıdaki hakları içeren belirli haklara sahipsiniz: 

ben. Erişim hakkı. Kişisel Verilerinizin işlenmesine ilişkin bilgi ve Kişisel Verilerin bir kopyasını talep edebilirsiniz.

ii. Düzeltme hakkı. Yanlış olan Kişisel Verilerinizin düzeltilmesini ve/veya eksik olan verilerin tamamlanmasını talep edebilirsiniz.

iii. Silme hakkı. Belirli durumlarda Kişisel Verilerinizin silinmesini talep edebilirsiniz.

iv. Veri taşınabilirliği hakkı. Kişisel Verilerinizin, teknik olarak mümkün olduğu durumlarda, belirlediğiniz üçüncü tarafa aktarılmasını talep etme hakkına sahipsiniz.

v. Rızayı sınırlama veya geri çekme hakkı. Onayınızı istediğiniz zaman sınırlayabilir veya geri çekebilirsiniz.

vi. Hesabın kaydını silme hakkı. Bizde bir hesap açtıysanız, hesabınızın kaydının silinmesini talep edebilirsiniz.

vii. Şikayette bulunma hakkı. Gizlilikle ilgili bir anlaşmazlığınız veya endişeniz varsa, şirket içinde tarafımızca çözülmemiş durumdaysa, bize ve/veya bir denetim makamına şikayette bulunabilirsiniz. Ayrıca yürürlükteki yasalara uygun olarak bize karşı hukuk davası açabilirsiniz. Ancak, veri sahibi haklarınızı kullanmak için herhangi bir talebiniz veya herhangi bir soru ve şikayetiniz olması durumunda öncelikle bizimle iletişime geçmenizi öneririz.

Lütfen [email protected] haklarınızı kullanmak için taleplerinizi iletin.

2.4 Brezilya'da bulunan kullanıcıların hakları

LGPD kapsamında 18. maddede sağlanan aşağıdaki haklara sahipsiniz:

ben. Onay ve erişim hakkı. Kişisel verilerinizin işlenip işlenmediğine dair onay alma hakkına sahipsiniz. Sizinle ilgili kişisel verileri işliyorsak, kişisel verilerinizi paylaştığımız kamu ve özel kuruluşlarla ilgili bilgiler de dahil olmak üzere, LGPD'de öngörüldüğü şekilde kişisel verilere ve işlemeye ilişkin belirli bilgilere erişim hakkına sahipsiniz.

ii. Düzeltme hakkı. Sizinle ilgili eksik, yanlış veya güncel olmayan kişisel verilerin düzeltilmesini talep etme hakkına sahipsiniz.

iii. Anonimleştirme, engelleme veya silme hakkı. Gereksiz veya aşırı kişisel verilerin veya LGPD hükümlerine uygun olmayan şekilde işlenen kişisel verilerin anonim hale getirilmesini, engellenmesini veya silinmesini talep etme hakkına sahipsiniz.

iv. Veri taşınabilirliği hakkı. Sizinle ilgili işlediğimiz kişisel verilerin, ticari veya endüstriyel sırlarımızla sınırlı olmak üzere başka bir hizmet veya ürün sağlayıcısına iletilmesini talep etme hakkına sahipsiniz.

v. Rızayı geri çekme hakkı. Gelecekte geçerli olmak üzere istediğiniz zaman onayınızı geri çekme hakkına sahipsiniz. Bu, rıza geri çekilene kadar kişisel verilerinizin işlenmesinin yasallığına halel getirmeyecektir. Ayrıca, rızanız geri çekildikten sonra sizinle ilgili kişisel verilerin silinmesini talep etme ve rızayı reddetme olasılığı ve bu reddin sonuçları hakkında bilgilendirilme hakkına da sahipsiniz.

vi. İtiraz hakkı. LGPD'nin ihlali durumunda, rızanız dışındaki yasal dayanaklara dayandığımız ölçüde kişisel verilerinizin işlenmesine itiraz etme hakkına sahipsiniz.

vii. Revizyon hakkı. Kişisel, profesyonel, tüketici veya kredi profilinizi veya kişiliğinizin yönlerini tanımlamaya yönelik kararlar da dahil olmak üzere, yalnızca kişisel verilerinizin otomatik olarak işlenmesi temelinde alınan ve çıkarlarınızı etkileyen kararların gözden geçirilmesini talep etme hakkına sahipsiniz.

viii. Şikayette bulunma hakkı. Denetim makamına ve tüketiciyi koruma kuruluşlarına şikayette bulunma hakkına sahipsiniz.

2.5 Türkiye'de bulunan kullanıcıların hakları

KVK kapsamında aşağıdaki hakları içeren belirli haklara sahipsiniz:

i. Kişisel Verilerinizin işlenip işlenmediğini öğrenme,

ii. Kişisel Verilerinizin işlenip işlenmediğine ilişkin bilgi talep etme,

iii. Kişisel Verilerinizin işlenme amacını ve bu Kişisel Verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,

iv. Kişisel Verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,

v. Varsa verilerin eksik veya yanlış verilmesini isteme,

vi. Kişisel verilerinizin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde bunların silinmesini veya yok edilmesini isteme,

vii. Düzeltme talebi ve silme/yok etme talebine ilişkin yapılan işlemlerin, Kişisel Verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,

viii. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

ix. Kişisel Verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Yukarıda belirtilen haklardan herhangi birini kullanmak veya KVK ile ilgili herhangi bir sorunuz varsa, lütfen [email protected]'ya bir e-posta gönderin.

 

II. Web Sitemizin ziyaretçileri için özel bilgiler

1. Verilerinizi nerede topluyoruz ve ne tür veriler toplanıyor?

Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Web Sitesini kullandığınızda, gezindiğinizde, arama yaptığınızda, bizimle iletişime geçtiğinizde veya Web Sitesinde potansiyel bir tedarikçi, distribütör veya teknisyen olarak kaydolduğunuzda Kişisel Verilerinizi topluyoruz. Bu, aşağıdaki Kişisel Veri kategorileriyle ilgili olabilir:

  • (bizimle iletişime geçmeniz veya fiyat teklifi istemeniz veya potansiyel bir tedarikçi olarak kaydolmanız durumunda), ad ve soyad, doğum tarihi, cinsiyet gibi;
  • E-posta adresi, telefon numarası ve posta adresi (diğerlerinin yanı sıra posta kodu, şehir, eyalet, ülke) gibi iletişim bilgileri (bizimle iletişime geçmeniz veya fiyat teklifi istemeniz veya potansiyel bir tedarikçi olarak kaydolmanız durumunda);
  • Mesaj ayrıntıları, yani PHINIA'ya Web Sitesi aracılığıyla gönderdiğiniz mesajlarınızla ilgili veriler, örneğin PHINIA ile iletişime geçtiğiniz/adına çalıştığınız şirket, bulunduğunuz ülke, mesajınızın dayandığı ilgi alanı ve mesajınızın içeriği;
  • Tedarikçi, distribütör veya teknisyen kayıt ayrıntıları, yani şirket adı, ülke ve iş unvanı gibi potansiyel tedarikçi, distribütör veya teknisyen olarak kayıtla ilgili veriler;
  • Basın dağıtım listesi ayrıntıları, yani pozisyon, şirket adı, yayıncı web sitesi ve bölge gibi basın dağıtım listesine kayıtla ilgili veriler;
  • Hizmet memnuniyeti bilgileri veya hizmetlerimizi kullanımınızla ilgili diğer bilgiler gibi yanıtlar ve geri bildirimler ve anketlerimize veya soru formlarımıza katılırsanız sağlamayı seçtiğiniz diğer bilgiler.
  • Kimlik bilgileriniz ve iletişim bilgileriniz (yukarıya bakın), mesaj bilgileriniz, alınan hizmet türleri veya satın alınan ürünler ve ödeme bilgileri gibi Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar;
  • Web Sitemizden satın aldığınız veya fiyat teklifi talep ettiğiniz ürünün belirli hizmeti veya adı, ürün kimliği gibi alınan hizmet veya satın alınan ürün türleri;
  • beceri seviyeniz, rezerve edilen kurs, kimlik bilgileriniz ve iletişim bilgileriniz (yukarıya bakın), ödeme bilgileriniz gibi;
  • IP adresiniz, internet servis sağlayıcınızın adı, kullandığınız işletim sistemi ve tarayıcı, tarayıcı dili, Web Sitesini ziyaretinizin tarihi, saati ve süresi, ziyaret edilen sayfaların ad(lar)ı ve Web Sitesine eriştiğiniz web sitesinin İnternet adresi gibi web sitesi etkinlik verileri;
  • Ev sahipliği yaptığımız veya sponsor olduğumuz bir etkinliğe veya web seminerine kaydolmanız veya katılmanız gibi etkinlikler ve diğer talepler, bu tür bir etkinliğe kaydolmanız ve katılımınızla ilgili bilgileri toplayabiliriz.
  • Sadakat ve ödül programlarımızdan biri için kazandığınız puanlar gibi sadakat ve ödül programı verileri.
  • İletişim tercihleri, hizmetleri kullanımınızla ilgili tercihler ve bizimle etkileşimde bulunurken sağladığınız diğer tercihler veya istekler gibi tercihler.
  • Genel konum bilgileri gibi konum bilgileri (ör. IP adresinizle ilişkili şehir/eyalet ve/veya posta kodu);
  • Daha fazla onayınızın alınmasına tabi olarak (yürürlükteki yasaların gerektirdiği durumlarda), PHINIA'nın işinin yürütülmesiyle makul ölçüde ilgili diğer Kişisel Veriler.

Genellikle Kişisel Verilerinizi bize vermeniz gerekmez. Ancak, Web Sitesine ve Web Sitesi aracılığıyla sağlanan özelliklere erişimi kolaylaştırmak için belirli Kişisel Verilere ihtiyacımız var (örneğin, başka bir şekilde yanıt veremeyeceğimiz için bizimle iletişime geçerseniz iletişim bilgileri). Bu nedenle, bu tür Kişisel Verileri sağlamazsanız, Web Sitesi aracılığıyla sunulan tüm özellikleri size sağlayamayabiliriz (örneğin, Web Sitesi aracılığıyla PHINIA ile iletişime geçmek, potansiyel tedarikçi, distribütör veya teknisyen olarak kaydolmak).

Bize sağladığınız Kişisel Verilerin yerel veri koruma yasaları kapsamında hassas veriler olarak kabul edildiği durumlar olabilir.

İşlediğimiz Kişisel Verilerin çoğu, bize bilerek sağlanan bilgilerdir. Ancak, bazı durumlarda üçüncü bir taraftan alınan Kişisel Verileri onların bilgisi dahilinde işleyebileceğimizi lütfen unutmayın.

2. Verileriniz nasıl kullanılıyor (amaçlar ve yasal dayanaklar)?

1.1 Genel

Kişisel Verilerinizi aşağıdaki tabloda belirtilen amaçlar doğrultusunda işleyebiliriz. Bazı özel işleme amaçlarıyla ilgili olarak (örneğin, haber bültenlerinin sağlanması) aşağıdaki tablonun altında ek bilgiler bulacaksınız. Kişisel Verilerinizi başka bir şirkete satmıyoruz.

AEA/Birleşik Krallık, Brezilya veya Türkiye'deki Web Sitesi kullanıcıları için aşağıdaki tabloda listelenen yasal dayanaklara güveniyoruz. İlgili olduğu durumlarda, takip ettiğimiz meşru menfaat de aşağıdaki tabloda yer almaktadır. AEA/Birleşik Krallık, Brezilya veya Türkiye'deki kullanıcılar için ilgili yasal dayanaklar şunlardır:

  • Bir sözleşmenin ifası (bir sözleşmeye girmeden önce talebiniz üzerine adımlar atmak için gerekli işlemler dahil);
  • Yasal yükümlülüklere uyum;
  • Meşru menfaatler;
  • Kabul; ve
  • Yalnızca Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması.
İşlemenin amacıYasal dayanak (AEA/Birleşik Krallık; Brezilya; Türkiye)Meşru menfaat (ilgili olduğu durumlarda) (AEA/Birleşik Krallık; Brezilya; Türkiye)Kişisel Veri Kategorileri
Web Sitesini sağlamak için Meşru menfaatler İşimizi sunmak ve geliştirmek için bir İnternet sitesini kullanıma sunma konusunda meşru menfaatimiz var. Web sitesi etkinlik verileri, konum bilgileri
PHINIA Portalları (Delphi Configurator, çevrimiçi katalog, teşhis portalları ve Web Sitemizdeki diğer portallar dahil) sağlamak için Bir sözleşmenin ifası veya - bunun uygun olmadığı durumlarda - meşru menfaatler Tekliflerimiz hakkında bilgi sahibi olmamızı sağlamak için bir otomobil parçaları ve ilgili hizmetler yapılandırıcısını, teşhis portalını ve diğer portalları kamuya açık hale getirme konusunda meşru bir menfaatimiz var. Web sitesi etkinlik verileri, konum bilgileri, Delphi Configurator ile ilgili ayrıntılar, teşhis portalları ve diğer PHINIA Portalları, kimlik bilgileri, iletişim bilgileri, mesaj ayrıntıları, alınan hizmet türleri veya satın alınan ürünler, tercihler
Tedarikçiler, distribütörler veya teknisyenler için korumalı bir web sitesi alanı sağlamak (i) PHINIA'nın sözleşme ortağıysanız bir sözleşmenin ifası veya (ii) meşru menfaat (örneğin, bir tedarikçi, distribütör veya teknisyende irtibat kişisiyseniz) Tedarikçilere, distribütörlere veya teknisyenlere korumalı bir web sitesi alanı sağlama konusunda meşru menfaatimiz var. Kimlik bilgileri, iletişim bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, tercihler
Sizinle iletişime geçmek ve talep ettiğiniz bilgileri size sağlamak için

Bir sözleşmenin ifası veya - bunun uygun olmadığı durumlarda - meşru menfaatler

Talebiniz üzerine sizinle iletişim kurma konusunda meşru menfaatimiz var. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, alınan hizmet türleri veya satın alınan ürünler veya tedarikçi, distribütör veya teknisyen kayıt bilgileri, basın dağıtım listesi ayrıntıları, tercihler, etkinlikler ve diğer talepler, sadakat ve ödül programı verileri
Hizmetlerimizi, ürünlerimizi ve Web Sitemizi geliştirmek için

Meşru menfaatler

İşimizi korumak ve büyütmek için hizmetlerimizi, ürünlerimizi ve Web Sitesini geliştirme ve iyileştirme konusunda meşru bir menfaatimiz var. Web sitesi etkinlik verileri, konum bilgileri
Bu web sitesinin kullanımı hakkında istatistiksel bilgi toplamak (web analitiği)

(i) Rıza veya (ii) - rızanızın gerekli olmadığı durumlarda - meşru menfaatler

Web Sitesini iyileştirmek için kullanımını analiz etme konusunda meşru bir menfaatimiz var. Web sitesi etkinlik verileri, konum bilgileri
Size kişiselleştirilmiş reklam / içerik göstermek için

(i) Rıza veya (ii) - rızanızın gerekli olmadığı durumlarda - meşru menfaatler

İşimizi büyütmek için hizmetlerimizin ve ürünlerimizin reklamını yapmak için meşru bir menfaatimiz var. Web sitesi etkinlik verileri, konum bilgileri, tercihler
Web sunucularımıza yetkisiz erişimin tespiti ve izlenmesi (girişimi) dahil olmak üzere, kesintileri belirlemek ve Web Sitesinin ve sistemlerimizin güvenliğini sağlamak için

(i) Veri güvenliğine ilişkin yasal yükümlülüklerimize uygunluk veya (ii) - böyle bir yükümlülüğün bulunmadığı durumlarda - meşru menfaatler

Kesintileri çözme ve Web Sitesi ile sistemlerimizin güvenliğini sağlama konusunda meşru bir menfaatimiz var.
Web sitesi etkinlik verileri, konum bilgileri, kimlik ayrıntıları Size eğitim ve kurslarımızı sunmak için

Bir sözleşmenin ifası

YOK Web sitesi etkinlik verileri, konum bilgileri, kimlik bilgileri, iletişim bilgileri, mesaj ayrıntıları, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, alınan hizmet türleri veya satın alınan ürünler, tercihler Sunduğumuz ürünler ve/veya hizmetlerle ilgili olarak size doğrudan pazarlama iletişimi (haber bülteni gibi) sağlamak için (e-posta yoluyla dahil)

(i) Rıza veya (ii) – geçerli ulusal doğrudan pazarlama kuralları uyarınca yasal olduğu durumlarda – meşru menfaatlerimiz

Ürünlerimizi ve/veya hizmetlerimizi pazarlamak için meşru bir menfaatimiz var. Kimlik bilgileri, iletişim bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, basın dağıtım listesi ayrıntıları, konum bilgileri, mesaj ayrıntıları, alınan hizmet türleri veya satın alınan ürünler, tercihler, yanıtlar ve geri bildirimler, sadakat ve ödül programı verileri, etkinlikler ve diğer talepler Delphi sadakat ve ödül programını yürütmek

Bir sözleşmenin ifası

YOK Sadakat ve ödül programı verileri, kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, yanıtlar ve geri bildirimler, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, alınan hizmet türleri veya satın alınan ürünler, PHINIA (Delphi Akademisi dahil) tarafından verilen eğitim ve kurslarla ilgili ayrıntılar, tercihler, konum bilgileri Kayıt, katılımı yönetmek, sizi diğer etkinlik katılımcılarıyla buluşturmak gibi web seminerleri de dahil olmak üzere etkinlikleri planlamak ve yönetmek için

Bir sözleşmenin ifası veya - bunun uygun olmadığı durumlarda - meşru menfaatler

Biz ve etkinlik katılımcılarımız, müşteri ilişkilerini güçlendirme ve müşterilerimizin ağ kurmasını sağlama konusunda meşru bir menfaate sahibiz. Etkinlikler ve diğer istekler, tercihler Denetim, raporlama ve diğer dahili operasyonları yürütmek (mali, vergi ve muhasebe denetimleri; operasyonlarımızın, gizliliğimizin, güvenliğimizin ve mali kontrollerimizin, riskimizin ve yasal yükümlülüklere uyumumuzun, genel işimizin, muhasebemizin, kayıt tutmamızın ve yasal işlevlerimizin denetimleri ve değerlendirmeleri ve uygun iş kayıtlarını tutmak ve şirket politika ve prosedürlerini uygulamak dahil)

(i) Denetim veya raporlamaya ilişkin yasal yükümlülüklerimize uygunluk veya (ii) - böyle bir yükümlülüğün bulunmadığı durumlarda - meşru menfaatler

Yürürlükteki yasa ve yönetmeliklere uygunluğu sağlama konusunda meşru menfaatimiz vardır. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, alınan hizmet türleri veya satın alınan ürünler, sadakat ve ödül programı verileri Araştırma ve anketler yapmak (pazar araştırması veya kullanıcı memnuniyeti amaçları gibi anketlerin ve anketlerin yönetilmesi dahil)

Meşru menfaatler

Ürünlerimiz ve hizmetlerimiz hakkındaki düşüncelerini ve görüşlerini almak için müşterilerimizle ve ürünlerimizin ve hizmetlerimizin diğer kullanıcılarıyla etkileşim kurma konusunda meşru bir menfaatimiz vardır. Yanıtlar ve geri bildirim, kimlik bilgileri, iletişim bilgileri, mesaj ayrıntıları, tercihler Kurumsal işlemleri mümkün kılmak için (varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının satışı dahil) Meşru menfaatler Belirli senaryolarda (potansiyel) alıcılara veya alıcılara ve onların harici danışmanlarına bilgi ifşa etme konusunda meşru bir menfaatimiz olabilir. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, alınan hizmet türleri veya satın alınan ürünler, tedarikçi, distribütör veya teknisyen kayıt bilgileri, sadakat ve ödül programı verileri, basın dağıtım listesi ayrıntıları Haklarımızı korumak için AEA/Birleşik Krallık ve Türkiye için: Meşru menfaatler
Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması Yasal taleplerin oluşturulması, uygulanması ve savunulması konusunda meşru menfaatimiz bulunmaktadır. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, basın dağıtım listesi ayrıntıları, web sitesi etkinlik verileri, konum bilgileri, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, sadakat ve ödül programı verileri, etkinlikler ve diğer talepler, tercihler, Yanıtlar ve geri bildirimler, alınan hizmet türleri veya satın alınan ürünler Tabi olduğumuz yasal yükümlülüklere uymak (örneğin, vergi hukuku veya dış ticaret hukukundan kaynaklanan) (i) Yasal yükümlülüklere uygunluk veya (ii) yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uyum için meşru menfaat Yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uymak için meşru bir menfaatimiz vardır. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, basın dağıtım listesi ayrıntıları, web sitesi etkinlik verileri, konum bilgileri, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, sadakat ve ödül programı verileri, etkinlikler ve diğer talepler, tercihler, Yanıtlar ve geri bildirimler, alınan hizmet türleri veya satın alınan ürünler Yaptırım listesi gösterimleri (i) Yasal yükümlülüklerimize uygunluk veya (ii) - böyle bir yükümlülüğün bulunmadığı durumlarda - meşru menfaatler Çeşitli yargı bölgelerinde PHINIA için geçerli olan yaptırım düzenlemelerine uyma konusunda meşru menfaatimiz bulunmaktadır. Kimlik bilgileri, iletişim bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri Uyum araştırmalarını yürütmek Meşru menfaatler Yasal yükümlülüklerimize uyduğumuzu güvence altına almak için uyumluluk soruşturmaları yürütürken meşru bir menfaatimiz vardır. Kimlik bilgileri, iletişim bilgileri, mesaj bilgileri, tedarikçi, distribütör veya teknisyen kayıt bilgileri, basın dağıtım listesi ayrıntıları, web sitesi etkinlik verileri, konum bilgileri, Delphi Configurator ve diğer PHINIA Portalları ile ilgili ayrıntılar, PHINIA (Delphi Akademisi dahil) tarafından sunulan eğitim ve kurslarla ilgili ayrıntılar, sadakat ve ödül programı verileri, etkinlikler ve diğer talepler, tercihler, Yanıtlar ve geri bildirimler, alınan hizmet türleri veya satın alınan ürünler Yukarıda listelenen amaçlardan herhangi biri için İştiraklerimize veri aktarımı gerekli olabilir (i) Yukarıda listelenen ilgili işleme faaliyetinin rızaya dayandığı durumlarda rıza veya (ii) meşru menfaatler PHINIA şirketler grubunun bir parçası olarak, Kişisel Verilerinizi şirketler grubu içinde Bağlı Kuruluşlarımızla dahili idari amaçlarla aktarma konusunda meşru bir menfaatimiz bulunmaktadır. Veri kategorileri, ilgili işleme amacına göre listelenenlere karşılık gelir.

Bazı durumlarda, örneğin ÇHC'deki Web Sitesi kullanıcıları için, Kişisel Verileriniz, izninize dayalı olarak yukarıda belirtilen amaçlar için toplanabilir, kullanılabilir, ifşa edilebilir ve işlenebilir. Kişisel Verilerinizi bu Bildirimde belirtilmeyen amaçlar için işlediğimiz durumlarda, bu tür işlemler için onayınızı alacağız (yürürlükteki yasaların gerektirdiği şekilde). AEA/Birleşik Krallık veya Brezilya'daki web sitesi kullanıcıları, onay vermeleri istenmeden önce bu tür işlemenin amaçları hakkında bilgilendirilecektir.

2.2 Günlük dosyaları

Yukarıdaki tabloda belirtildiği gibi, aksaklıkları belirlemek ve Web Sitesinin ve sistemlerimizin güvenliğini sağlamak amacıyla web sitesi etkinlik verilerini içeren günlük dosyalarını kaydediyoruz.

Bu tür günlük dosyalarını çerezler aracılığıyla web sitesi analizi için de kullanırız; çerez kullanımımız hakkında daha fazla bilgi için lütfen Çerez Bildirimimize bakın.

2.3 Doğrudan Pazarlama ve Haber Bülteni

Yukarıda belirtildiği gibi, Kişisel Verilerinizi, ilginizi çekeceğine inandığımız ürünlerimiz ve hizmetlerimiz hakkında sizi bilgilendirmek ve/veya size haber bültenimizi sunmak için kullanabiliriz. Sizinle e-posta yoluyla veya yararlı bulabileceğinizi düşündüğümüz diğer iletişim kanalları aracılığıyla iletişim kurabiliriz.

Bir haber bültenine abone olursanız, izninize dayalı olarak haber bültenini göndermek için Kişisel Verilerinizi işleyeceğiz. Her durumda, sizinle pazarlama faaliyetlerini nasıl yönetmemizi istediğinize ilişkin tercihlerinize saygı duyacağız. Her haber bülteninde verilen ilgili bağlantıya tıklayarak veya bizimle iletişime geçerek aboneliği iptal ederek, geri çekilmeden önce bu tür bir onaya dayalı işlemenin yasallığını etkilemeden, istediğiniz zaman doğrudan pazarlamayı durdurmamızı ve onayınızı geri çekmemizi isteyebilirsiniz. 

2.4 Çerezler

PHINIA, Web Sitesi performansını iyileştirmek ve Web Sitesini ziyaret edenler için kullanıcı deneyimini geliştirmek için çerezler kullanır.

Web Sitesinin sağlanması için kesinlikle gerekli olmayan çerezler yalnızca cihazınızda saklanacak ve izninize bağlı olarak erişilecektir. Çerez Politikamıza – Delphi erişerek, geri çekilmeden önce söz konusu onaya dayalı işlemenin yasallığını etkilemeksizin, bu tür bir onayı istediğiniz zaman geri çekebilirsiniz. Çerez kullanımımız hakkında daha fazla bilgiyi Çerez Bildirimimizde bulabilirsiniz.

Google Analytics'i, hizmetlerimizin kullanımını değerlendirmemize ve performansı ve kullanıcı deneyimini iyileştirmemize yardımcı olacak raporlar ve ölçümler sağlamak amacıyla hizmetlerimiz hakkında kullanım verilerini toplamak için de kullanıyoruz. Google'ın gizlilik uygulamaları hakkında daha fazla bilgi edinmek için lütfen https://www.google.com/policies/privacy/partners/ adresindeki Google Gizlilik Politikası'nı inceleyin. Verilerinin Google Analytics tarafından https://tools.google.com/dlpage/gaoptout olarak kullanılmasını önlemek için Google Analytics Kapsamı Dışında Kalma Tarayıcı Eklentisini de indirebilirsiniz.

3. Bilgilerinize (alıcılara) kimler erişebilir?

3.1 PHINIA bünyesinde, Kişisel Verilerinize yalnızca uygun sorumluluklara sahip yetkili PHINIA çalışanları erişebilir. Ayrıca, Kişisel Verilerinizi bu bölümde belirtilen alıcı kategorileriyle paylaşabiliriz.

3.2 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi, aşağıda belirtilen yargı bölgelerinde Kişisel Verileri bizim adımıza işleyen hizmet sağlayıcılarla ve işleyiciler olarak adlandırılan talimatlarımıza tabi olarak, bize profesyonel hizmetlerini sağlamak amacıyla paylaşabiliriz:
  • BT hizmet sağlayıcıları (barındırma hizmetleri) (AEA, ABD, İngiltere, Tayvan)
  • Bülten hizmet sağlayıcısı (bültenin işlenmesi ve gönderilmesi) (EEA)
  • Web sitesi analiz araçları sağlayıcısı (web sitesi analizi) (AEA, ABD)
  • Web ajansı, web sitesinin işlevlerini geliştiriyor ve işletimini sürdürüyor (EEA)
Kişisel Verilerinizi bu hizmet sağlayıcılarla paylaştığımız durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerinizi talimatlarımıza uygun olarak işlemelerini sağlamak ve Kişisel Verilerinizi korumak için güvenlik önlemleri almak için sözleşmeler yapacağız. 

3.3 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi aşağıdaki üçüncü taraflarla paylaşabiliriz:
  • İştirakler: Yukarıdaki bölüm II.1'de listelenen kategorilerdeki Kişisel Verilerinizi, yukarıdaki bölüm II.2'de listelenen amaçlar için İştiraklerle paylaşabiliriz. Japonya'daki Web Sitesi kullanıcıları için, PHINIA Inc., PHINIA bünyesinde ortaklaşa kullanılan Kişisel Verilerinizin yönetiminden sorumludur. PHINIA Inc.'in temsilci kişilerinin isimleri https://www.phinia.com/company/executive-management adresinde mevcuttur.
  • Diğer üçüncü taraflar (veri sorumluları):
    • Finansal hizmet sağlayıcıları (finansal işlemlerin gerçekleştirilmesi amacıyla bankalar dahil, örneğin ürünlerimizden veya hizmetlerimizden birini satın aldığınızda)
    • Bizim için geçerli olan yasa ve yönetmeliklere uymak amacıyla devlet makamları (vergi makamları ve kolluk kuvvetleri dahil)
    • Yasal yükümlülüklere uyum, kurumsal işlemler ve haklarımızın korunması amacıyla danışmanlar (avukatlar ve denetçiler)
    • Haklarımızı korumak amacıyla mahkemeler
    • Üçüncü taraf pazarlama sağlayıcıları
    • Kurumsal işlemler amacıyla varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının potansiyel alıcısı veya alıcısı

AEA/Birleşik Krallık, Brezilya veya Türkiye'deki Web Sitesi kullanıcıları için, Kişisel Verilerin üçüncü taraflara aktarılmasıyla ilgili yasal dayanaklar yukarıdaki bölüm II.2'de bulunabilir.

ÇHC'deki Web Sitesi kullanıcıları için, Kişisel Verileri üçüncü taraf veri denetleyicileriyle paylaşmamız hakkında daha fazla bilgi için [email protected] adresinden bizimle iletişime geçebilirsiniz.

4. Verilerinizi uluslararası olarak aktarıyor muyuz (üçüncü ülke aktarımları)?

Kişisel Verilerin bazı alıcıları AEA/Birleşik Krallık dışında ve/veya ikamet ettiğiniz ülkelerin dışında (örneğin, Japonya veya ÇHC dışında) bulunabilir ve bu ülkeler yargı alanınızda verilene eşdeğer bir koruma düzeyi sunmayabilir.

AEA/Birleşik Krallık'taki Web Sitesi kullanıcılarının Kişisel Verilerinin AEA/Birleşik Krallık dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden (GDPR Madde 45) veya aktarım, standart veri korumasına girilerek sağlanan uygun güvencelere tabi olduğundan, gizlilik haklarınızın yeterince korunmasını sağlayacağız GDPR bir istisna öngörmedikçe veya açık rıza vermediğiniz sürece (GDPR Madde 49). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

Kişisel Verilerinizi AEA/Birleşik Krallık'tan yeterli düzeyde veri koruması sağladığı kabul edilen böyle bir yargı alanına aktarırsak, yeterlilik kararlarına güveneceğiz. Kişisel Verileri ABD'deki alıcılara aktarırken, DPF kapsamında sertifikalandırılmış alıcılar için yeterli düzeyde koruma sağlayan DPF'ye (AB-ABD DPF / UK AB-ABD DPF'nin Birleşik Krallık Uzantısı) güvenebiliriz. Avrupa Komisyonu'nun yeterlilik kararlarının bir listesine buradan ulaşabilirsiniz. Birleşik Krallık'ın yeterlilik kararlarının bir listesi burada bulunabilir.

Avrupa Birliği veya Birleşik Krallık'taki eşdeğerinin standart veri koruma hükümlerine dayandığımız durumlarda, aktarımın bizim adımıza Kişisel Verileri işleyen bir hizmet sağlayıcıya (bu şekilde hareket eden Bağlı Kuruluşlar dahil) yapılması durumunda, standart sözleşme maddelerinin veya Birleşik Krallık'taki eşdeğerinin İkinci Modülü (denetleyicilerden işleyicilere aktarım) söz konusudur; aktarım, Kişisel Verileri bizim adımıza değil, kendi amaçları için işleyen alıcılara yapıldığı sürece, Birinci Modül (kontrolörlerden kontrolörlere aktarım) geçerlidir.

Japonya'daki Web Sitesi kullanıcılarının Kişisel Verilerinin Japonya dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden (Madde 28.1 APPI) veya aktarım, uygun bir veri işleme sözleşmesi imzalanarak sağlanan uygun güvencelere tabi olduğundan (Madde 28.1 APPI) APPI bir istisna sağlar veya açık rıza verdiniz (Madde 28.1 APPI). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

ÇHC'deki Web Sitesi kullanıcıları için, sizin izninizle ve Kişisel Verilerinizin ikamet ettiğiniz ülkenin dışına aktarıldığı veya paylaşıldığı durumlarda, yürürlükteki yasaların gerektirdiği şekilde, Kişisel Verilerinize en azından yargı alanınızdaki geçerli yasalar uyarınca gerekli olanla karşılaştırılabilir bir koruma sağlanmasını sağlamak için sözleşmeye dayalı ve diğer önlemleri uygulamaya koyacağız. Transfer faaliyetlerimiz hakkında daha fazla bilgiye ihtiyacınız varsa, lütfen [email protected] numaralı telefondan bizimle iletişime geçin.

Türkiye'deki Web Sitesi kullanıcılarının Kişisel Verilerinin Türkiye dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden, gizlilik haklarınızın yeterince korunmasını sağlayacağız (Mad. (9) (1) KVKK) veya devir uygun güvencelere tabidir (Mad. (9) (4) KVKK) veya belirli durumlar için istisna koşulları karşılanmıştır (Mad. (9) (6) DPL).

Avrupa Birliği'nin standart veri koruma hükümlerinin veya Birleşik Krallık'taki eşdeğerinin bir kopyası [email protected] ile iletişime geçilerek edinilebilir. Belirli bir transfer veya diğer güvencelerin kopyaları için hangi maddelerin geçerli olduğunu öğrenmek isterseniz lütfen bu e-posta adresiyle de iletişime geçin.

5. Verilerinizi ne kadar süreyle saklıyoruz ve kişisel verilerinizi nasıl koruyoruz?

5.1 Genel

Kişisel Verileriniz genellikle yalnızca Kişisel Veriler toplanma (veya başka bir şekilde işlenme) amaçlarıyla ilgili olarak artık gerekli olmayana kadar saklanacaktır.

Bir istisna olarak, Kişisel Veriler, tabi olduğumuz yasal bir yükümlülüğe uymak için - yasal saklama sürelerine uygunluk da dahil olmak üzere - veya yasal taleplerin oluşturulması, uygulanması veya savunulması için işlenmelerinin gerekli olduğu durumlarda daha uzun süre saklanabilir.

5.2 Günlük Dosyaları

Kesintileri belirlemek ve Web Sitesinin ve sistemlerimizin güvenliğini sağlamak amacıyla web sitesi etkinlik verilerini içeren günlük dosyalarını 7 ila 10 gün veya yürürlükteki yasaların gerektirmesi halinde daha uzun bir süre boyunca saklarız ve daha sonra sileriz; Kanıt amacıyla saklanması gereken günlük dosyaları, ilgili olay çözülmedikçe silinmez ve duruma göre soruşturma makamlarına iletilebilir.

5.3 Haber Bülteni

Haber bültenleri ile ilgili olarak, haber bültenine kaydolurken tarafınızca aktif olarak sağlanan Kişisel Verileriniz, haber bülteni aboneliği aktif olduğu sürece saklanacaktır; Onayınız, ilgili standart sınırlama süresine bağlı olarak üç yıla kadar daha saklanacaktır.

5.4 Çerezler

Sizin tarafınızdan silinmeyen çerezlerin süresi, Çerez Politikası – Delphi'de belirtilen sürenin sonunda sona erecektir.

5.5 Veri güvenliği

Kişisel verilerinizi kazara veya yasa dışı imha, kayıp, değişiklik ve yetkisiz ifşa veya erişime karşı korumayı amaçlayan uygun teknik ve organizasyonel önlemleri kullanıyoruz. Ancak, bu tür olayların riskinin her zaman devam ettiğini unutmayın.

6. Otomatik karar verme yok

Bu Web Sitesi bağlamında otomatik karar verme gerçekleşmez. 

III. Sosyal medya aracılığıyla bizimle etkileşime giren kişiler için özel bilgiler

Aşağıda, sosyal medya aracılığıyla bizimle etkileşime giren bireylerin kişisel verilerini nasıl işlediğimize ilişkin bilgiler bulacaksınız.

1. Verilerinizi nerede topluyoruz?

(i) LinkedIn, (ii) YouTube, (iii) X (eski adıyla Twitter), (iv) Instagram, (v) Facebook ve (vi) WeChat / Weixin'de varlığımız var.

 

Bu sosyal medya ağlarının sağlayıcıları, ilgili sosyal medya ağındaki kurumsal varlığımızla nasıl etkileşim kurduğunuza ilişkin bilgileri ve ilgili profilinizde sağladığınız verileri işler. Sağlayıcılar bu verileri toplar ve bize istatistik olarak sağlar; Ancak, bu istatistiklerden kimliğiniz belirlenemez. Bu istatistikler, sosyal medya ağlarındaki kurumsal varlığımızla etkileşime giren insan gruplarının eğilimlerini ve demografik özelliklerini daha iyi anlamamıza yardımcı oluyor.

Sosyal medya ağı sağlayıcıları, diğerlerinin yanı sıra aşağıdaki şirketleri içerebilir:

  • LinkedIn: LinkedIn İrlanda Sınırsız Şirketi ("LIUC"), Wilton Place, Dublin 2, İrlanda

İstatistikleri üretmek için AEA/Birleşik Krallık'taki sosyal medya kullanıcılarının Kişisel Verilerinin işlenmesiyle bağlantılı olarak, biz ve LIUC ortak veri denetleyicileriyiz. Bu bağlamda, biz ve LIUC ortak bir kontrolörlük düzenlemesine girdik ( burada mevcuttur). Bu düzenleme uyarınca LIUC, istatistiklerin sağlanmasıyla bağlantılı olarak var olan veri koruma yükümlülüklerine uyumu üstlenir. Bu, LinkedIn kullanıcısı olarak sahip olduğunuz tüm hakların yerine getirilmesini içerir. Bunlar, örneğin bilgi edinme, ifşa etme, silme ve itiraz etme haklarınızdır. LIUC ayrıca kişisel veri ihlalleri (yetkililere veya size karşı olduğu gibi) nedeniyle mevcut bildirim yükümlülüklerinin yerine getirilmesini sağlayacaktır. Bu nedenle LIUC, LinkedIn üyelerinin işlenen veriler hakkında bilgilendirilmesini de sağlayacaktır.

LinkedIn'i kullanırken LIUC'un kişisel verilerinizi işlemesine ilişkin bilgiler, burada bulunan LIUC'un gizlilik bildiriminde bulunabilir. LinkedIn için kullanıcı sözleşmesini buradan görüntüleyebilirsiniz.

  • YouTube: Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, İrlanda

    YouTube'u kullanırken Google'ın kişisel verilerinizi işlemesiyle ilgili bilgiler, Google'ın burada bulunan gizlilik bildiriminde bulunabilir. YouTube hizmet şartlarını buradan görüntüleyebilirsiniz.

  • X (eski adıyla Twitter): Twitter International Unlimited Company ("TIUC"), One Cumberland Place, Fenian Street Dublin 2, İrlanda

    Twitter'ı kullanırken TIUC'un kişisel verilerinizi işlemesine ilişkin bilgiler, Twitter'ın burada bulunan gizlilik bildiriminde bulunabilir. Twitter hizmet şartlarını buradan görüntüleyebilirsiniz.

  • Instagram: Meta Platforms Ireland Limited ("Meta"), 4 Grand Canal Square, Dublin 2, İrlanda

    Meta'nın Instagram'ı kullanırken kişisel verilerinizi işlemesine ilişkin bilgiler, Meta'nın burada bulunan gizlilik bildiriminde bulunabilir. Instagram kullanım koşullarını buradan görüntüleyebilirsiniz .

  • Facebook: Meta Platforms Ireland Limited ("Meta"), Block J, Serpentine Avenue, Dublin 4, İrlanda

    İstatistikleri üretmek için AEA/Birleşik Krallık'taki sosyal medya kullanıcılarının Kişisel Verilerinin işlenmesiyle bağlantılı olarak, biz ve Meta ortak denetleyicileriz. Bu bağlamda, biz ve Meta ortak bir kontrolörlük anlaşmasına girdik ( burada mevcuttur). Bundan sonra, biz ve Meta, Meta'nın ortak işlemeden sonra Meta tarafından saklanan kişisel verilerle ilgili olarak GDPR'nin 15 ila 20. maddeleri uyarınca veri sahiplerinin haklarını (özellikle erişim hakkı, düzeltme hakkı, silme hakkı, işlemeyi kısıtlama hakkı ve itiraz hakkı) sağlamakla yükümlü olduğu konusunda anlaştık. Kişisel verilerinizin işlenmesine ilişkin haklarınızı Meta'ya karşı kullanabilirsiniz.

Bu düzenleme uyarınca, sizi aşağıdaki konularda da bilgilendirmemiz gerekmektedir: Meta, istatistiklerle bağlantılı olarak kişisel verilerinizin işlenmesi için "meşru menfaatler" (GDPR Madde 6 (1) (f)) yasal dayanağına dayanır.

Meta'nın Facebook'u kullanırken kişisel verilerinizi işlemesi hakkındaki bilgiler, özellikle Meta'nın iletişim bilgileri ve Meta'nın atanmış veri koruma görevlisinin iletişim bilgilerinin yanı sıra Meta'ya karşı haklarınız Meta'nın gizlilik bildiriminde bulunabilir. Facebook hizmet şartlarını buradan görüntüleyebilirsiniz.

  • WeChat / Weixin:
    • WeChat: ÇHC dışı bir telefon numarası kullanan kullanıcılar için: Tencent International Services Europe BV ("Tencent EU"), Buitenveldertselaan 1-5, 1082 VA Amsterdam, Hollanda (Birleşik Krallık, AEA veya İsviçre telefon numarası kullanan kullanıcılar için) veya WeChat International Pte. Ltd. ("WeChat International"), 10 Anson Road, #21-07 International Plaza, Singapur 079903 (Birleşik Krallık, AEA veya İsviçre dışında bir telefon numarası kullanan kullanıcılar için)

      Tencent EU ve WeChat International'ın WeChat'i kullanırken kişisel verilerinizi toplaması, işlemesi ve bizimle paylaşması hakkındaki bilgiler, burada bulunan gizlilik bildirimlerinde bulunabilir. WeChat kullanım koşullarını buradan görüntüleyebilirsiniz.

    • Weixin: ÇHC telefon numarası kullanan veya Weixin için Tencent Computer Systems Company Limited ile sözleşmeli kullanıcılar için: Shenzhen Tencent Computer Systems Company Limited ("Tencent PRC"), 35/F., Tencent Building, Kejizhongyi Avenue, Maling Community, Yuehai Street, Nanshan District, Shenzhen, PRC.
  • Weixin'i kullanırken Tencent PRC'nin kişisel verilerinizi toplaması, işlemesi ve bizimle paylaşması hakkındaki bilgiler, Tencent PRC'nin burada bulunan gizlilik bildiriminde bulunabilir. Weixin kullanım koşullarını buradan görüntüleyebilirsiniz.

    AEA/Birleşik Krallık dışındaki sosyal medya kullanıcıları için, sosyal medya ağlarını sağlayan tüzel kişiler yukarıda listelenenlerden farklı olabilir.

    Yukarıda belirtilen sosyal medya sağlayıcıları Kişisel Verilerinizi bizimle paylaşabilir. Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), sosyal medya aracılığıyla bizimle etkileşime geçtiğinizde Kişisel Verilerinizi doğrudan da toplayabiliriz. Bu tür bir etkileşim sırasında işlediğimiz Kişisel Veri kategorileri, kullanılan platforma bağlıdır. Bu, aşağıdaki Kişisel Veri kategorilerini içerebilir:

    • Ad ve soyad, kullanıcı adı gibi kimlik bilgileri;
    • E-posta adresi ve telefon numarası gibi iletişim bilgileri;
    • Çalıştığınız/adına sosyal medya aracılığıyla PHINIA ile iletişime geçtiğiniz şirket, bulunduğunuz ülke ve mesajınızın/sosyal medya gönderilerinizin içerikleri gibi mesaj/gönderi detayları;
    • IP adresiniz, sosyal medyadaki davranışlarınız, kullandığınız cihazla ilgili bilgiler, tarayıcı dili, sosyal medyayı ziyaretinizin zamanı ve süresi gibi sosyal medya etkinlik verileri
    • Genel konum bilgileri gibi konum bilgileri (ör. IP adresinizle ilişkili şehir/eyalet ve/veya posta kodu).

    2. Verileriniz nasıl işleniyor (amaçlar ve yasal dayanaklar)?

    2.1 Genel

    Kişisel Verilerinizi aşağıdaki tabloda belirtilen amaçlar doğrultusunda işleyebiliriz. Kişisel Verilerinizi başka bir şirkete satmıyoruz.

    AEA/Birleşik Krallık, Brezilya veya Türkiye'deki sosyal medya kullanıcıları için aşağıdaki tabloda listelenen yasal dayanaklara güveniyoruz. İlgili olduğu durumlarda, takip ettiğimiz meşru menfaat de aşağıdaki tabloda yer almaktadır. AEA/Birleşik Krallık, Brezilya veya Türkiye'deki kullanıcılar için ilgili yasal dayanaklar şunlardır:

    • Bir sözleşmenin ifası (bir sözleşmeye girmeden önce talebiniz üzerine adımlar atmak için gerekli işlemler dahil);
    • Yasal yükümlülüklere uyum;
    • Meşru menfaatler;
  • Kabul; ve
  • Yalnızca Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması.
  • İşlemenin amacıYasal dayanak (AEA/Birleşik Krallık; Brezilya; Türkiye)Meşru menfaat (ilgili olduğu durumlarda) (AEA/Birleşik Krallık; Brezilya; Türkiye)Kişisel Veri Kategorileri
    Sosyal medya ağlarında kurumsal bir varlık sağlamak Meşru menfaat PHINIA şirketler grubunu ve hizmetlerini ve içeriğini İnternet'te sunmak ve küresel olarak çeşitli izleyicilerle görünürlük yoluyla etkileşimi artırmak için sosyal medyada (yasal olarak uyumlu) varlıklar sağlama ve sürdürme konusunda meşru bir menfaatimiz var. Sosyal medya etkinlik verileri
    Sizinle iletişime geçmek ve talep ettiğiniz bilgileri size sağlamak için Bir sözleşmenin ifası veya - bunun uygun olmadığı durumlarda - meşru menfaatler Talebiniz üzerine sizinle iletişim kurma konusunda meşru menfaatimiz var. Kimlik bilgileri, iletişim bilgileri, mesaj / gönderi bilgileri
    Hizmetlerimizi, ürünlerimizi ve sosyal medyadaki kurumsal varlığımızı geliştirmek Meşru menfaatler İşimizi korumak ve büyütmek için hizmetlerimizi, ürünlerimizi ve sosyal medyadaki varlığımızı iyileştirme konusunda meşru menfaatimiz var. Sosyal medya etkinlik verileri
    Sosyal medyada kurumsal varlıkların kullanımına ilişkin istatistiksel bilgileri toplamak ve kullanmak (örneğin, pazarlama kampanyalarını verimli bir şekilde yürütmek, reklam vermek ve editoryal içerik sağlamak) (i) Rıza veya (ii) - bu amaç için rızanızın gerekli olmadığı durumlarda - meşru menfaatler Sosyal medya varlıklarının kullanımını iyileştirmek için analiz etmek, sosyal medya ağlarındaki kurumsal varlığımızın mümkün olduğunca hedefli reklamlar yapmak için kullanımını değerlendirmek ve mal/hizmet reklamı yapmak için meşru menfaatlerimiz vardır. Sosyal medya aktivite verileri, konum bilgileri
    Müşterilerin ve potansiyel müşterilerin markamız hakkında nasıl düşündüklerini anlamak (insanların sosyal medya ağlarında bizim hakkımızda neler söylediğini analiz ederek) (i) Rıza veya (ii) – rızanızın gerekli olmadığı durumlarda – meşru menfaatler Markamızı korumak ve büyütmek ve mal ve hizmetlerimizi geliştirmek için müşterilerin ve potansiyel müşterilerin markamız hakkında nasıl düşündüklerini anlamak konusunda meşru bir menfaatimiz var. Mesaj / gönderi ayrıntıları
    Size doğrudan pazarlama iletişimi sağlamak için (haber bülteni gibi) (i) Rıza veya (ii) – geçerli ulusal doğrudan pazarlama kuralları uyarınca yasal olduğu durumlarda – meşru menfaatlerimiz Ürünlerimizi ve/veya hizmetlerimizi pazarlamak için meşru bir menfaatimiz var. İletişim bilgileri, kimlik bilgileri
    Sizinle sosyal medya ağları üzerinden etkileşim kurmak için Meşru menfaatler PHINIA şirketler grubunu ve hizmetlerini İnternet'te sunmak için kurumsal sosyal medya varlıklarımızın takipçileri ve diğer ilgili taraflarla sosyal medya aracılığıyla etkileşim kurma konusunda meşru bir menfaatimiz var. Kişisel Veri kategorileri sosyal medya ağına bağlıdır. Özellikle, aşağıdaki kategoriler söz konusu olabilir: iletişim bilgileri, kimlik bilgileri, sosyal medya aracılığıyla etkileşimin bir parçası olarak bize sağladığınız diğer bilgiler.
    Kurumsal işlemleri mümkün kılmak için (varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının satışı dahil) Meşru menfaatler Belirli senaryolarda (potansiyel) alıcılara veya alıcılara ve onların harici danışmanlarına bilgi ifşa etme konusunda meşru bir menfaatimiz olabilir. Kimlik verileri, iletişim verileri, mesajlaşma verileri, sosyal medya etkinlik verileri, konum bilgileri.
    Haklarımızı korumak için AEA/Birleşik Krallık ve Türkiye için: Meşru menfaatler
    Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması
    Yasal taleplerin oluşturulması, uygulanması ve/veya savunulması konusunda meşru bir menfaatimiz vardır. Kimlik verileri, iletişim verileri, mesajlaşma verileri, sosyal medya etkinlik verileri, konum bilgileri.
    Yasal yükümlülüklere uymak (örneğin, vergi kanunundan) (i) Yasal yükümlülüklere uygunluk veya (ii) yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uyum için meşru menfaat Yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uymak için meşru bir menfaatimiz vardır. Kimlik verileri, iletişim verileri, iletişim verileri, sosyal medya etkinlik verileri, konum bilgileri.
    Yukarıda listelenen amaçlardan herhangi biri için İştiraklerimize veri aktarımı gerekli olabilir (i) Yukarıda listelenen ilgili işleme faaliyetinin rızaya dayandığı durumlarda rıza veya (ii) meşru menfaatler PHINIA şirketler grubunun bir parçası olarak, Kişisel Verilerinizin dahili idari amaçlarla şirketler grubu içinde aktarılması konusunda meşru bir menfaatimiz bulunmaktadır. Kişisel Veri kategorileri, ilgili işleme amacı için listelenenlere karşılık gelir.

    Bazı durumlarda, örneğin ÇHC'deki sosyal medya kullanıcıları için, Kişisel Verileriniz izninize dayalı olarak yukarıda belirtilen amaçlar için toplanabilir, kullanılabilir, ifşa edilebilir ve işlenebilir. Kişisel Verilerinizi bu Bildirimde belirtilmeyen amaçlar için işlediğimiz durumlarda, bu tür işlemler için onayınızı alacağız (yürürlükteki yasaların gerektirdiği şekilde).

    2.2 Sosyal medya ağlarında kullanım davranışının analizi

    Sosyal medya ağı sağlayıcıları, ilgili sosyal medya ağındaki kurumsal varlığımızla nasıl etkileşim kurduğunuza ilişkin bilgileri ve ilgili profilinizde sağladığınız verileri işler. Sağlayıcılar bu verileri toplar ve bize istatistik olarak sağlar ("Sosyal Medya İstatistikleri"); Bu toplu verilerden kimliğiniz belirlenemez. Bu istatistikler, sosyal medya ağlarındaki kurumsal varlıklarımızla etkileşime giren insan gruplarının eğilimlerini ve demografik özelliklerini daha iyi anlamamıza yardımcı oluyor. Sosyal medya ağlarındaki kurumsal varlıklarımız ve ilgili sağlayıcılar hakkındaki ayrıntılar bölüm III.1'de bulunabilir.

    2.3 Sosyal medya ağları

    Sosyal medya ağlarındaki kurumsal varlıklarımızla bağlantılı olarak, kişisel verilerinizin bu platformlarda/bu platformlar tarafından işlenmesi ve paylaşılması hakkında daha fazla bilgi edinmek isterseniz, ilgili platformun gizlilik bildirimlerine başvurmanızı rica ediyoruz.

    3. Bilgilerinize (alıcılara) kimler erişebilir? 

    3.1 PHINIA bünyesinde, Kişisel Verilerinize yalnızca uygun sorumluluklara sahip yetkili PHINIA çalışanları erişebilir. Ayrıca, Kişisel Verilerinizi bu bölümde belirtilen alıcı kategorileriyle paylaşabiliriz.

    3.2 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi, aşağıda belirtilen yargı bölgelerinde Kişisel Verileri bizim adımıza işleyen hizmet sağlayıcılarla ve işleyiciler olarak adlandırılan talimatlarımıza tabi olarak, bize profesyonel hizmetlerini sağlamak amacıyla paylaşabiliriz:

    • Sosyal medya kanal yönetim platformu sağlayıcısı (sosyal medya ağlarındaki kurumsal varlığımızı yönetmek için) (ABD)
    • Bülten hizmet sağlayıcısı (bültenin işlenmesi ve gönderilmesi) (EEA)

    Kişisel Verilerinizi bu hizmet sağlayıcılarla paylaştığımız durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerinizi talimatlarımıza uygun olarak işlemelerini sağlamak ve Kişisel Verilerinizi korumak için güvenlik önlemleri almak için sözleşmeler yapacağız.

    3.3 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi aşağıdaki üçüncü taraflarla paylaşabiliriz:

    • İştirakler: Yukarıdaki bölüm III.1'de listelenen kategorilerdeki Kişisel Verilerinizi, yukarıdaki bölüm III.2'de listelenen amaçlar için İştiraklerle paylaşabiliriz. Japonya'daki sosyal medya kullanıcıları için PHINIA Inc., PHINIA bünyesinde ortaklaşa kullanılan Kişisel Verilerinizin yönetiminden sorumludur. PHINIA Inc.'in temsilci kişilerinin isimleri https://www.phinia.com/company/executive-management adresinde mevcuttur.
    • Diğer üçüncü taraflar (veri sorumluları):
    • Söz konusu sosyal medya ağındaki kurumsal varlığımız aracılığıyla sizinle etkileşim kurmak amacıyla sosyal medya ağı sağlayıcıları
    • Bizim için geçerli olan yasa ve yönetmeliklere uymak amacıyla devlet makamları (vergi makamları ve kolluk kuvvetleri dahil)
    • Yasal yükümlülüklere uyum, kurumsal işlemler ve haklarımızın korunması amacıyla danışmanlar (avukatlar ve denetçiler)
    • Haklarımızı korumak amacıyla mahkemeler
    • Kurumsal işlemler amacıyla varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının potansiyel alıcısı veya alıcısı

    AEA/Birleşik Krallık, Brezilya veya Türkiye'deki sosyal medya kullanıcıları için, Kişisel Verilerin üçüncü taraflara aktarılmasıyla ilgili yasal dayanaklar yukarıdaki bölüm III.2'de bulunabilir.

    ÇHC'deki sosyal medya kullanıcıları için, Kişisel Verileri üçüncü taraf veri denetleyicileriyle paylaşmamız hakkında daha fazla bilgi için [email protected] adresinden bizimle iletişime geçebilirsiniz.

    4. Verilerinizi uluslararası olarak aktarıyor muyuz (üçüncü ülke aktarımları)?

    Kişisel Verilerin bazı alıcıları AEA/Birleşik Krallık ve/veya ikamet ettiğiniz ülkelerin dışında (örneğin Japonya veya ÇHC dışında) bulunabilir ve bu ülkeler yargı alanınızda verilene eşdeğer bir koruma düzeyi sunmayabilir.

    AEA/Birleşik Krallık'taki sosyal medya kullanıcılarının Kişisel Verilerinin AEA/Birleşik Krallık dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden (GDPR Madde 45 ) veya aktarım, sözleşme imzalanarak sağlanan uygun güvencelere tabi olduğundan, gizlilik haklarınızın yeterince korunmasını sağlayacağız.  GDPR bir istisna öngörmedikçe veya açık onay vermediğiniz sürece (GDPR Madde 49  ). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

    Kişisel Verilerinizi AEA/Birleşik Krallık'tan yeterli düzeyde veri koruması sağladığı kabul edilen böyle bir yargı alanına aktarırsak, yeterlilik kararlarına güveneceğiz. Kişisel Verileri ABD'deki alıcılara aktarırken, DPF kapsamında sertifikalandırılmış alıcılar için yeterli düzeyde koruma sağlayan DPF'ye (AB-ABD DPF / UK AB-ABD DPF'nin Birleşik Krallık Uzantısı) güvenebiliriz. Avrupa Komisyonu'nun yeterlilik kararlarının bir listesine buradan ulaşabilirsiniz. Birleşik Krallık'ın yeterlilik kararlarının bir listesi burada bulunabilir.

    Avrupa Birliği veya Birleşik Krallık'taki eşdeğerinin standart veri koruma hükümlerine dayandığımız durumlarda, aktarımın bizim adımıza Kişisel Verileri işleyen bir hizmet sağlayıcıya (bu şekilde hareket eden Bağlı Kuruluşlar dahil) yapılması durumunda, standart sözleşme maddelerinin veya Birleşik Krallık'taki eşdeğerinin İkinci Modülü (denetleyicilerden işleyicilere aktarım) söz konusudur; aktarım, Kişisel Verileri bizim adımıza değil, kendi amaçları için işleyen alıcılara yapıldığı sürece, Birinci Modül (kontrolörlerden kontrolörlere aktarım) geçerlidir.

    Japonya'daki sosyal medya kullanıcılarının Kişisel Verilerinin Japonya dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden (Madde 28.1 APPI) veya aktarım, uygun bir veri işleme sözleşmesi imzalanarak sağlanan uygun güvencelere tabi olduğundan, gizlilik haklarınızın yeterince korunmasını sağlayacağız (Madde. 28.1 APPI) APPI bir istisna sağlar veya açık onay verdiniz (Madde 28.1 APPI). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

    ÇHC'deki sosyal medya kullanıcıları için, sizin izninizle ve Kişisel Verilerinizin ikamet ettiğiniz ülke dışına aktarıldığı veya paylaşıldığı durumlarda, yürürlükteki yasaların gerektirdiği şekilde, Kişisel Verilerinize en azından yargı alanınızdaki geçerli yasalar uyarınca gerekli olanla karşılaştırılabilir bir koruma sağlanmasını sağlamak için sözleşmeye dayalı ve diğer önlemleri uygulamaya koyacağız. Transfer faaliyetlerimiz hakkında daha fazla bilgiye ihtiyacınız varsa, lütfen [email protected] numaralı telefondan bizimle iletişime geçin.

    Türkiye'deki sosyal medya kullanıcılarının Kişisel Verilerinin Türkiye dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden, gizlilik haklarınızın yeterince korunmasını sağlayacağız (Mad. (9) (1) KVKK) veya devir uygun güvencelere tabidir (Mad. (9) (4) KVKK) veya belirli durumlar için istisna koşulları karşılanmıştır (Mad. (9) (6) DPL).

    Avrupa Birliği'nin standart veri koruma hükümlerinin bir kopyası veya Birleşik Krallık eşdeğeri [email protected] iletişime geçilerek edinilebilir. Belirli bir transfer veya diğer güvencelerin kopyaları için hangi maddelerin geçerli olduğunu öğrenmek isterseniz lütfen bu e-posta adresiyle de iletişime geçin.

    5. Kişisel verilerinizi ne kadar süreyle saklıyoruz ve kişisel verilerinizi nasıl koruyoruz?

    5.1 Genel

    Kişisel Verileriniz genellikle yalnızca Kişisel Veriler toplanma (veya başka bir şekilde işlenme) amaçlarıyla ilgili olarak artık gerekli olmayana kadar saklanacaktır.

    Bir istisna olarak, Kişisel Veriler, tabi olduğumuz yasal bir yükümlülüğe uymak için - yasal saklama sürelerine uygunluk da dahil olmak üzere - veya yasal taleplerin oluşturulması, uygulanması veya savunulması için işlenmelerinin gerekli olduğu durumlarda daha uzun süre saklanabilir.

    5.2 Haber Bülteni

    Haber bültenleri ile ilgili olarak, haber bültenine kaydolurken tarafınızca aktif olarak sağlanan Kişisel Verileriniz, haber bülteni aboneliği aktif olduğu sürece saklanacaktır; Onayınız, ilgili standart sınırlama süresine bağlı olarak üç yıla kadar daha saklanacaktır.

    5.3 Sosyal medya ağlarındaki kullanım davranışının analizi

    Sosyal Medya İstatistikleri tarafımızca yalnızca kişisel olmayan bir şekilde toplanır ve saklanır.

    5.4 Veri güvenliği

    Kişisel verilerinizi kazara veya yasa dışı imha, kayıp, değişiklik ve yetkisiz ifşa veya erişime karşı korumayı amaçlayan uygun teknik ve organizasyonel önlemleri kullanıyoruz. Ancak, bu tür olayların riskinin her zaman devam ettiğini unutmayın.

    6. Otomatik karar verme yok

    Sosyal medya ağları aracılığıyla bizimle etkileşim bağlamında, otomatik karar verme gerçekleşmez.

    IV. DS-Cloud aracılığıyla yazılım kullanımına ilişkin özel bilgiler

    PHINIA, DS-Cloud aracılığıyla araba tamir atölyeleri yazılımı sunmaktadır. Yazılım, tamir atölyelerinin araç sorunlarını belirleyip düzeltmesine ve doğru yedek parçaları bulmasına yardımcı olur. Bu yazılım, aşağıda belirtildiği gibi "DS Software" olarak anılacaktır.

    Phinia genellikle kişisel verileri işlerken yalnızca araba tamir atölyeleri adına ve onların talimatlarına tabi olarak hareket eder (GDPR Madde 28 veya Ek 1'de tanımlanan diğer geçerli mevzuat uyarınca bir veri işleyicisi olarak). Bununla birlikte, aldığımız kişisel verileri kendi amaçlarımız için de (veri sorumlusu olarak) işleriz. Aşağıda, veri sorumlusu olarak kişisel verileri işlememiz, özellikle de aşağıdakilerin kişisel verilerini nasıl işlediğimiz hakkında bilgi bulacaksınız:

    • DS Yazılımını kullanan araba tamir atölyelerinin müşterisi olan kişiler ("Araba Tamir Atölyesi Müşterisi");
    • Oto Tamir Atölyesi Müşterilerinin araç sürücüsü olan kişiler ("Araç Sürücüleri")
    • Oto Tamir Atölyesi Müşterilerinin araçlarına sahip olan veya bu tür araçların kayıtlı sahipleri olan kişiler (birlikte ve her biri: "Araç Sahipleri");
    • DS Yazılımını kullanan araba tamir atölyelerinde çalışan kişiler ("Araba Tamir Atölyesi Personeli"); ve
    • Bir tüzel kişiliğin resmi adının bir veya daha fazla kişiyi tanımladığı durumlar da dahil olmak üzere, kendi adlarına bir araba tamirhanesine sahip olan kişiler ("Araba Tamir Atölyesi Sahipleri").

    1. Verilerinizi nerede topluyoruz ve ne tür veriler toplanıyor?

    Kişisel Veriler bize ilgili araba tamirhanesi tarafından sağlanır ve doğrudan DS Software tarafından toplanır.

    Genellikle Kişisel Verilerinizi bize vermeniz gerekmez. Ancak, DS Software ile bağlantılı olarak hizmetlerimizi sunabilmek için belirli Kişisel Verilere (örneğin, onlarla olan sözleşme ilişkimizi başka bir şekilde yönetemeyeceğimiz için Araba Tamir Atölyesi Sahiplerinin fatura bilgileri) ihtiyacımız vardır. Bu nedenle, bu tür Kişisel Verileri sağlamazsanız, DS Yazılımını ilgili araba tamirhanesine sağlayamayabiliriz.

    1.1 Araba Tamirhanesi Müşterileri, Araç Sürücüleri, Araç Sahipleri

    Oto Tamir Atölyesi Müşterileri, Araç Sürücüleri ve Araç Sahipleri için bu, aşağıdaki Kişisel Veri kategorileriyle ilgili olabilir (bilgiler, oto tamirhanesinin üzerinde çalıştığı araçla ilgilidir):

    • Araç Kimlik Numarası (VIN);
    • Kayıt numarası;
    • Aracın markası / markası;
    • Araç modeli;
    • Aracın üretim yılı;
    • Aracın kilometresi;
    • Bağlantı tarihi;
    • DS Software kullanıcı cihaz adı / kimlik numarası;
    • DS Yazılımının bağlandığı araçtaki çeşitli elektrik kontrol ünitelerinin listesi ve tanımları (benzinli, dizel, gelişmiş sürücü destek sistemi, frenler).

    Bu Kişisel Veri kategorileri aşağıda topluca "Araç Verileri" olarak anılacaktır.

    1.2 Araba Tamir Atölyesi Personeli

    Araba Tamir Atölyesi Personeli için bu, aşağıdaki Kişisel Veri kategorileriyle ilgili olabilir:

    • Ad;
    • Araba tamirhanesinin adı;
    • İş e-posta adresi; ve
    • DS Software için oturum açma verileri.

    Bu Kişisel Veri kategorileri aşağıda topluca "Personel Verileri" olarak anılacaktır.

    1.3 Araba Tamirhanesi Sahipleri

    Araba Tamir Atölyesi Sahipleri için bu, aşağıdaki Kişisel Veri kategorileriyle ilgili olabilir:

    • Ad;
    • Araba tamirhanesinin adı;
    • İş iletişim verileri (e-posta adresi, posta adresi, telefon numarası gibi);
    • DS Software için oturum açma verileri;
    • Bizimle olan sözleşme ilişkisine ilişkin ayrıntılar (sözleşmeye dayalı anlaşmalar, yapılan ödemeler, fatura ayrıntıları gibi).

    Bu Kişisel Veri kategorileri, aşağıda topluca "Mağaza Sahibi Verileri" olarak anılacaktır.

    2. Verileriniz nasıl kullanılıyor (amaçlar ve yasal dayanaklar)?

    AEA/Birleşik Krallık, Brezilya veya Türkiye'de bulunuyorsanız, aşağıdaki tabloda listelenen yasal dayanaklara güveniriz. İlgili olduğu durumlarda, takip ettiğimiz meşru menfaat de aşağıdaki tabloda yer almaktadır. AEA/Birleşik Krallık, Brezilya veya Türkiye'deki kullanıcılar için ilgili yasal dayanaklar şunlardır:

    • Bir sözleşmenin ifası (bir sözleşmeye girmeden önce talebiniz üzerine adımlar atmak için gerekli işlemler dahil);
    • Yasal yükümlülüklere uyum;
    • Meşru menfaatler; ve
    • Yalnızca Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması.

     

    İşlemenin amacıYasal dayanak (AEA/Birleşik Krallık; Brezilya; Türkiye)Meşru menfaat (ilgili olduğu durumlarda) (AEA/Birleşik Krallık; Brezilya;
    Türkiye)Kişisel Veri KategorileriYalnızca Araba Tamir Atölyesi Müşterileri, Araç Sürücüleri ve Araç Sahipleri için:
    PHINIA'nın, özellikle iş ortaklarının müşterilerinin araçlarını, bu müşterilerin hangi iş ortağına güvendiğinden bağımsız olarak tanıyarak ve bu araçlarla ilgili sorunlar/arızalar hakkında mevcut geçmiş verilere sahip olarak, araba tamir atölyelerine ve müşterilerine yüksek kaliteli ve tutarlı destek ve öneriler sunmasını sağlamak. İşlemenin yalnızca bir araba tamirhanesinden bu özel hizmeti talep eden tek bir Araba Mağazası Müşterisi ile ilgili olması durumunda sözleşmenin ifası; diğer tüm durumlarda meşru menfaatler Yüksek kalitede tutarlı destek sağlayarak ve iş ortaklarımıza ve onların müşterilerine yardımcı olacak tavsiyeler sunarak, özellikle de iş ortaklarının müşterilerinin araçlarını, bu müşterilerin hangi iş ortağına güvendiğinden bağımsız olarak tanıyarak ve bu araçlarla ilgili sorunlar/arızalar hakkında geçmiş verilere sahip olarak işimizi ilerletmek için meşru bir menfaatimiz var Araç Verileri Yalnızca Araba Tamir Atölyesi Personeli ve Araba Tamir Atölyesi Sahipleri için:
    PHINIA'nın DS Yazılımını ilgili araba tamirhanesine sağlamak için gerekli idari faaliyetleri yürütmesini sağlamak için (örneğin, DS Yazılımı için oturum açma verilerini sağlayarak). Meşru menfaatler İlgili araba tamirhanesi ile sözleşmeye dayalı olarak kararlaştırılan hizmeti sağlamak için idari faaliyetlerin yürütülmesinde meşru bir menfaatimiz olabilir. Personel Verileri, Mağaza Sahibi Verileri Yalnızca Araba Tamir Atölyesi Sahipleri için:
    Sizinle (sözleşmeye dayalı) ilişkiyi yönetmek için, örneğin sözleşme müzakereleri, faturalandırma. Bir sözleşmenin ifası (bir sözleşmeye girmeden önce talebiniz üzerine adımlar atmak için gerekli işlemler dahil) YOK Mağaza Sahibi Verileri PHINIA'nın hizmetlerini daha iyi hale getirmesini ve araba tamir atölyelerinin ve müşterilerinin istediği özelliklerle yenilerini oluşturmasını sağlamak, örneğin DS Yazılımının düzgün çalışıp çalışmadığını analiz ederek, sorun gidererek ve çalışmadığında düzelterek ve çalışıp çalışmadıklarını görmek için yeni özellikleri test ederek. Meşru menfaatler Hizmetlerimizi daha iyi hale getirerek ve yenilerini yaratarak işimizi ilerletmek için meşru bir menfaatimiz var. Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Bireylerle bağlantılı daha az bilgi kullanmak için, mümkün olduğunda takma ad kullanırız (kimliksizleştiririz) veya anonimleştiririz (örn. bilgileri toplayarak) kişisel veriler. Meşru menfaatler Bireylerin hak ve özgürlüklerini korumak ve tasarım gereklilikleri gereği veri minimizasyonu ve gizliliğine uymak için kişisel verilerin takma ad verilmesi veya anonim hale getirilmesi konusunda meşru bir menfaatimiz bulunmaktadır Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Kurumsal işlemleri mümkün kılmak için (varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının satışı dahil) Meşru menfaatler Belirli senaryolarda (potansiyel) alıcılara veya alıcılara ve onların harici danışmanlarına bilgi ifşa etme konusunda meşru bir menfaatimiz olabilir. Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Haklarımızı korumak için AEA/Birleşik Krallık ve Türkiye için: Meşru menfaatler
    Brezilya için: İdari, adli veya tahkim işlemlerinde hakların düzenli olarak kullanılması Yasal taleplerin oluşturulması, uygulanması ve savunulması konusunda meşru menfaatimiz bulunmaktadır. Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Tabi olduğumuz yasal yükümlülüklere uymak (örneğin, vergi hukuku veya dış ticaret hukukundan kaynaklanan) (i) Yasal yükümlülüklere uygunluk veya (ii) yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uyum için meşru menfaat Yürürlükteki veri koruma yasası kapsamında herhangi bir yasal yükümlülüğün bulunmadığı durumlarda uluslararası yasal gerekliliklere uymak için meşru bir menfaatimiz vardır. Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Uyum araştırmalarını yürütmek Meşru menfaatler Yasal yükümlülüklerimize uyduğumuzu güvence altına almak için uyumluluk soruşturmaları yürütürken meşru bir menfaatimiz vardır. Araç Verileri, Personel Verileri, Mağaza Sahibi Verileri Yukarıda listelenen amaçlardan herhangi biri için İştiraklerimize veri aktarımı gerekli olabilir (i) Yukarıda listelenen ilgili işleme faaliyetinin rızaya dayandığı durumlarda rıza veya (ii) meşru menfaatler PHINIA şirketler grubunun bir parçası olarak, Kişisel Verilerinizi şirketler grubu içinde Bağlı Kuruluşlarımızla dahili idari amaçlarla aktarma konusunda meşru bir menfaatimiz bulunmaktadır. Veri kategorileri, ilgili işleme amacına göre listelenenlere karşılık gelir.

     Bazı durumlarda, örneğin ÇHC'de bulunuyorsanız, Kişisel Verileriniz izninize dayalı olarak yukarıda belirtilen amaçlar için toplanabilir, kullanılabilir, ifşa edilebilir ve işlenebilir. Kişisel Verilerinizi bu Bildirimde belirtilmeyen amaçlar için işlediğimiz durumlarda, bu tür işlemler için onayınızı alacağız (yürürlükteki yasaların gerektirdiği şekilde). AEA/Birleşik Krallık veya Brezilya'da bulunuyorsanız, onay vermeniz istenmeden önce bu tür işlemenin amaçları hakkında bilgilendirileceksiniz.

    3. Bilgilerinize (alıcılara) kimler erişebilir?

    3.1 PHINIA bünyesinde, Kişisel Verilerinize yalnızca uygun sorumluluklara sahip yetkili PHINIA çalışanları erişebilir. Ayrıca, Kişisel Verilerinizi bu bölümde belirtilen alıcı kategorileriyle paylaşabiliriz.

    3.2 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi, aşağıda belirtilen yargı bölgelerinde Kişisel Verileri bizim adımıza işleyen hizmet sağlayıcılarla ve işleyiciler olarak adlandırılan talimatlarımıza tabi olarak, bize profesyonel hizmetlerini sağlamak amacıyla paylaşabiliriz:

    • BT hizmet sağlayıcıları (barındırma hizmetleri) (AEA, ABD, İngiltere, Tayvan)

    Kişisel Verilerinizi bu hizmet sağlayıcılarla paylaştığımız durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerinizi talimatlarımıza uygun olarak işlemelerini sağlamak ve Kişisel Verilerinizi korumak için güvenlik önlemleri almak için sözleşmeler yapacağız. 

    3.3 Onayınızla (yürürlükteki yasaların gerektirdiği durumlarda), Kişisel Verilerinizi aşağıdaki üçüncü taraflarla paylaşabiliriz:

    • İştirakler: Yukarıdaki bölüm IV.1'de listelenen kategorilerdeki Kişisel Verilerinizi, yukarıdaki bölüm IV.2'de listelenen amaç için İştiraklerle paylaşabiliriz. Japonya'da bulunuyorsanız, PHINIA Inc., PHINIA bünyesinde ortaklaşa kullanılan Kişisel Verilerinizin yönetiminden sorumludur. PHINIA Inc.'in temsilci kişilerinin isimleri https://www.phinia.com/company/executive-management adresinde mevcuttur.
    • Diğer üçüncü taraflar (veri sorumluları):
      • Bizim için geçerli olan yasa ve yönetmeliklere uymak amacıyla devlet makamları (vergi makamları ve kolluk kuvvetleri dahil)
      • Yasal yükümlülüklere uyum, kurumsal işlemler ve haklarımızın korunması amacıyla danışmanlar (avukatlar ve denetçiler)
      • Haklarımızı korumak amacıyla mahkemeler
      • Kurumsal işlemler amacıyla varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının potansiyel alıcısı veya alıcısı

    AEA/Birleşik Krallık, Brezilya veya Türkiye'de bulunuyorsanız, Kişisel Verilerin üçüncü taraflara aktarılmasıyla ilgili yasal dayanaklar yukarıdaki bölüm IV.2'de bulunabilir.

    ÇHC'de bulunuyorsanız, Kişisel Verileri üçüncü taraf veri denetleyicileriyle paylaşmamız hakkında daha fazla bilgi için [email protected] adresinden bizimle iletişime geçebilirsiniz.

    4. Verilerinizi uluslararası olarak aktarıyor muyuz (üçüncü ülke aktarımları)?

    Kişisel Verilerin bazı alıcıları AEA/Birleşik Krallık ve/veya ikamet ettiğiniz ülkelerin dışında (örneğin, Japonya veya ÇHC dışında) bulunabilir ve bu ülkeler yargı alanınızda verilene eşdeğer bir koruma düzeyi sunmayabilir.

    AEA/Birleşik Krallık'taki Oto Tamir Atölyesi Müşterilerinin, Araç Sürücülerinin, Araç Sahiplerinin, Oto Tamir Atölyesi Personelinin ve/veya Oto Tamir Atölyesi Sahiplerinin Kişisel Verilerinin AEA/Birleşik Krallık dışındaki yerlere aktarıldığı durumlarda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden, gizlilik haklarınızın yeterince korunmasını sağlayacağız (Madde 45 GDPR) veya aktarım, GDPR bir istisna öngörmedikçe veya açık rıza vermediğiniz sürece (GDPR Madde 49) Avrupa Birliği veya Birleşik Krallık'taki eşdeğerinin standart veri koruma maddelerine girilerek sağlanan uygun güvencelere tabidir (GDPR Madde 46). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

    Kişisel Verilerinizi AEA/Birleşik Krallık'tan yeterli düzeyde veri koruması sağladığı kabul edilen böyle bir yargı alanına aktarırsak, yeterlilik kararlarına güveneceğiz. Kişisel Verileri ABD'deki alıcılara aktarırken, DPF kapsamında sertifikalandırılmış alıcılar için yeterli düzeyde koruma sağlayan DPF'ye (AB-ABD DPF / UK AB-ABD DPF'nin Birleşik Krallık Uzantısı) güvenebiliriz. Avrupa Komisyonu'nun yeterlilik kararlarının bir listesine buradan ulaşabilirsiniz. Birleşik Krallık'ın yeterlilik kararlarının bir listesi burada bulunabilir.

    Avrupa Birliği veya Birleşik Krallık'taki eşdeğerinin standart veri koruma hükümlerine dayandığımız durumlarda, aktarımın bizim adımıza Kişisel Verileri işleyen bir hizmet sağlayıcıya (bu şekilde hareket eden Bağlı Kuruluşlar dahil) yapılması durumunda, standart sözleşme maddelerinin veya Birleşik Krallık'taki eşdeğerinin İkinci Modülü (denetleyicilerden işleyicilere aktarım) söz konusudur; aktarım, Kişisel Verileri bizim adımıza değil, kendi amaçları için işleyen alıcılara yapıldığı sürece, Birinci Modül (kontrolörlerden kontrolörlere aktarım) geçerlidir.

    Japonya'daki Oto Tamir Atölyesi Müşterilerinin, Araç Sürücülerinin, Araç Sahiplerinin, Oto Tamir Atölyesi Personelinin ve/veya Oto Tamir Atölyesi Sahiplerinin Kişisel Verilerinin Japonya dışındaki yerlere aktarılması durumunda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden (Madde 28.1 APPI) veya aktarım uygun bir veri işleme sözleşmesi imzalanarak sağlanan uygun güvencelere tabidir (Madde 28.1 APPI) APPI bir istisna sağlar veya açık onay verdiniz (Madde 28.1 APPI). Buna ek olarak, gerektiğinde yeterli düzeyde veri koruması sağlamak için alıcılarla ek önlemler üzerinde anlaşmayı amaçlıyoruz.

    ÇHC'deki Araba Tamir Atölyesi Müşterileri, Araba Tamir Atölyesi Personeli Araba, Araç Sürücüleri, Araç Sahipleri, Araba Tamir Atölyesi Personeli ve/veya Araba Tamir Atölyesi Sahipleri için, izninizle ve Kişisel Verilerinizin ikamet ettiğiniz ülke dışına aktarıldığı veya paylaşıldığı durumlarda, yürürlükteki yasaların gerektirdiği şekilde, Kişisel Verilerinize en azından bununla karşılaştırılabilir bir koruma sağlanmasını sağlamak için sözleşmeye dayalı ve diğer önlemleri uygulamaya koyacağız yargı alanınızdaki geçerli yasalar uyarınca gereklidir. Transfer faaliyetlerimiz hakkında daha fazla bilgiye ihtiyacınız varsa, lütfen [email protected] numaralı telefondan bizimle iletişime geçin.

    Türkiye'deki Oto Tamirhanesi Müşterilerinin, Araç Sürücülerinin, Araç Sahiplerinin, Oto Tamir Atölyesi Personelinin ve/veya Oto Tamir Atölyesi Sahiplerinin Kişisel Verilerinin Türkiye dışındaki yerlere aktarılması durumunda, yasaların gerektirdiği şekilde, Kişisel Verilerin aktarıldığı ilgili ülkenin yetkili kurum tarafından yeterli düzeyde koruma sağladığı kabul edildiğinden, gizlilik haklarınızın yeterince korunmasını sağlayacağız (Mad. (9) (1) KVKK) veya devir uygun güvencelere tabidir (Mad. (9) (4) KVKK) veya belirli durumlar için istisna koşulları karşılanmıştır (Mad. (9) (6) DPL).

    Avrupa Birliği'nin standart veri koruma hükümlerinin bir kopyası veya Birleşik Krallık eşdeğeri [email protected] iletişime geçilerek edinilebilir. Belirli bir transfer veya diğer güvencelerin kopyaları için hangi maddelerin geçerli olduğunu öğrenmek isterseniz lütfen bu e-posta adresiyle de iletişime geçin.

    5.1 Genel

    Kişisel Verileriniz genellikle yalnızca Kişisel Veriler toplanma (veya başka bir şekilde işlenme) amaçlarıyla ilgili olarak artık gerekli olmayana kadar saklanacaktır.

    Bir istisna olarak, Kişisel Veriler, tabi olduğumuz yasal bir yükümlülüğe uymak için - yasal saklama sürelerine uygunluk da dahil olmak üzere - veya yasal taleplerin oluşturulması, uygulanması veya savunulması için işlenmelerinin gerekli olduğu durumlarda daha uzun süre saklanabilir.

    5.2 Araç Verileri

    Araç Verileri genellikle, Araç Verileri toplanma (veya başka bir şekilde işlenme) amaçlarıyla ilgili olarak artık gerekli olmayana kadar, özellikle de halen çalışmakta olan araç sayısının, ilgili modelin piyasaya sürülmesinden en geç 25 yıl sonra geçerli olacak olan ilgili eşiğin altına düşmesi nedeniyle tarafımızca saklanır.

    5.3 Personel Verileri

    Personel Verileri genellikle Mağaza Sahibi hesabı kapatılana kadar veya araç tamirhanesi tarafından ilgili personelin artık DS Yazılımına erişmesi gerekmediği konusunda bilgilendirilene kadar tarafımızca saklanır.

    5.4 Mağaza Sahibi Verileri

    Mağaza Sahibi Verileri genellikle Mağaza Sahibi hesabı kapatılana kadar tarafımızca saklanır.

    6. Veri güvenliği

    Kişisel verilerinizi kazara veya yasa dışı imha, kayıp, değişiklik ve yetkisiz ifşa veya erişime karşı korumayı amaçlayan uygun teknik ve organizasyonel önlemleri kullanıyoruz. Ancak, bu tür olayların riskinin her zaman devam ettiğini unutmayın.

    7. Otomatik karar verme yok

    DS Software ile ilgili olarak yukarıda açıklanan işleme faaliyetleri bağlamında, otomatik karar verme gerçekleşmez.

    V. Bu Bildirimde Yapılan Değişiklikler

    Yürürlükteki yasalara uygunluğu sağlamak için bu Bildirimi herhangi bir zamanda değiştirme veya tadil etme hakkımızı saklı tutarız. Lütfen bu Bildirimin güncellenip güncellenmediğini düzenli olarak kontrol edin. Yürürlükteki yasaların gerektirdiği şekilde, bu Bildirimde yapılacak herhangi bir önemli değişiklik için onayınızı alacağız.

     

    Bu Bildirim en son Mayıs 2025'te güncellenmiştir.

    VI. Kaliforniya'da İkamet Edenler için Ek Bilgiler

    Bildirimin bu bölümünde, Kaliforniya'da ikamet edenlere, geçerli Kaliforniya gizlilik yasalarının gerektirdiği şekilde, sahip olabilecekleri haklar ve seçenekler de dahil olmak üzere kişisel bilgilerini nasıl topladığımız, kullandığımız, ifşa ettiğimiz ve başka şekilde işlediğimiz hakkında ek bilgiler sağlıyoruz. Bu bölümde, Kaliforniya Tüketici Gizliliği Yasası (2020 Kaliforniya Gizlilik Hakları Yasası da dahil olmak üzere değiştirildiği şekliyle) ve uygulama düzenlemeleri (değiştirildiği şekliyle) (topluca "CCPA") uyarınca bilgi uygulamalarımız açıklanmaktadır. Bu bölüm, CCPA kapsamında muaf tutulan kişisel bilgileri ele almamızı ele almaz veya bu konuda geçerli değildir.


    Toplanan ve ifşa edilen kişisel bilgi kategorileri. Kişisel bilgileri toplamamız, kullanmamız ve ifşa etmemiz, söz konusu Kaliforniya sakini ile olan etkileşimlerimizin veya ilişkimizin koşullarına ve niteliğine bağlı olarak değişebilir. Aşağıdaki tablo genel olarak, önceki on iki (12) ay içinde Kaliforniya'da ikamet edenler hakkında toplamış olabileceğimiz kişisel bilgi kategorilerinin yanı sıra, bu bilgileri bir iş veya ticari amaçla ifşa edebileceğimiz üçüncü tarafların ve diğer alıcıların kategorilerini ortaya koymaktadır.

     

    Toplanan Kişisel Bilgi KategorileriÜçüncü Taraf Açıklamalarının Kategorileri
    Tanımlayıcı. Ad, takma ad, unvan gibi doğrudan tanımlayıcıları içerir; e-posta adresi, telefon numarası, adres ve diğer iletişim bilgileri; IP adresi, benzersiz kişisel tanımlayıcı ve diğer çevrimiçi tanımlayıcılar.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Reklam ağları
    • Veri analitiği sağlayıcıları
    • Sosyal ağlar
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Müşteri Kayıtları. Ad, hesap adı, kullanıcı kimliği, iletişim bilgileri, mesleki veya istihdamla ilgili bilgiler, hesap numarası ve bireylerin Hizmetlerimizi almak için bize sağladığı finansal veya ödeme bilgileri gibi kişisel bilgileri içerir.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Ticari Bilgiler. Satın alınan, elde edilen veya değerlendirilen kişisel mülk, ürün veya hizmetlerin veya diğer satın alma veya kullanım geçmişlerinin veya eğilimlerinin kayıtlarını içerir. Örneğin, bu, müşterileri daha iyi anlamak ve onlara ulaşmak için üçüncü taraflardan aldığımız demografik bilgileri içerebilir.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Veri Analitiği Sağlayıcıları
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    İnternet ve Elektronik Ağ Etkinliği Bilgileri. Tarama geçmişini, tıklama akışı verilerini, arama geçmişini ve Hizmetlerimizden herhangi birini veya diğer çevrimiçi hizmetleri kullanımınızla ilgili diğer kullanım verileri de dahil olmak üzere bir internet web sitesi, uygulama veya reklamla etkileşimlere ilişkin bilgileri içerir, ancak bunlarla sınırlı değildir.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Reklam ağları
    • Veri analitiği sağlayıcıları
    • Sosyal ağlar
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Coğrafi Konum Verileri. Belirli bir kişi veya cihaz hakkındaki konum bilgileri gibi.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    İşitsel, görsel ve diğer elektronik veriler. Bizimle bir müşteri hizmetleri kapasitesinde etkileşim kuruyorsanız veya bizi kayıtlı bir hattan ararsanız, ofislerimizin ve tesislerimizin güvenliğini sağlamak için kayıtlı toplantılar ve web seminerleri, videolar, fotoğraflar ve görüntüler ve CCTV görüntüleri aracılığıyla toplanan bilgileri içerir.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Profesyonel Bilgiler. Mevcut ve eski işveren(ler), pozisyon(lar), iş unvanı/unvanları ve iş rolü/rolleri, iş iletişim bilgileri ve profesyonel üyelikler, nitelikler ve lisanslama gibi mesleki ve istihdamla ilgili bilgileri içerir.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Profiller ve Çıkarımlar. Bir Kaliforniya sakininin tercihlerini, özelliklerini, davranışlarını veya tutumlarını yansıtan bir profil oluşturmak için yukarıda tanımlanan bilgilerin herhangi birinden elde edilen çıkarımlar dahil.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Yasaların gerektirdiği şekilde diğerleri
    Korumalı Sınıflandırmalar. Bu bilgileri gönüllü olarak vermeniz gibi sınırlı durumlarda, cinsiyetiniz ve doğum tarihiniz gibi Kaliforniya/federal yasalar kapsamında korunan bir sınıflandırma olarak kabul edilen belirli bilgileri toplayabiliriz.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Yasaların gerektirdiği şekilde diğerleri
    Biyometrik Bilgiler. Bireysel kimlik oluşturmak için tek başına veya birbirleriyle kombinasyon halinde kullanılabilen fizyolojik, biyolojik veya davranışsal özellikleri içerir. Örneğin, bizimle telefonla iletişime geçtiğinizde dolandırıcılık tespiti ve kimlik doğrulama amacıyla ses izlerini veya güvenlik amacıyla yüz tanıma veya parmak izi taramalarını toplayabilir ve işleyebiliriz.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • İnternet servis sağlayıcıları, işletim sistemleri ve platformları
    • Yasaların gerektirdiği şekilde diğerleri
    Hassas Kişisel Bilgiler. Sınırlı durumlarda, sosyal güvenlik numarası, ehliyet numarası, eyalet kimlik kartı numarası, pasaport numarası, biyometrik bilgiler ve kesin coğrafi konum verilerini toplayabiliriz.
    • Danışmanlar ve temsilciler
    • Düzenleyiciler, devlet kurumları ve kolluk kuvvetleri
    • İştirakler ve iştirakler
    • Yasaların gerektirdiği şekilde diğerleri

    Kişisel Bilgilerin Satışı ve Paylaşımı. Kaliforniya gizlilik yasaları, "satışı", kişisel bilgilerin parasal veya diğer değerli bedeller karşılığında üçüncü bir tarafa ifşa edilmesi (veya başka bir şekilde kullanıma sunulması) olarak tanımlar. "Paylaşım" genel olarak, bağlamlar arası davranışsal reklamcılık amacıyla kişisel bilgilerin üçüncü bir tarafa ifşa edilmesini (veya başka bir şekilde kullanıma sunulmasını) içerir. Kişisel bilgileri parasal tazminat karşılığında üçüncü taraflara ifşa etmesek de, reklam kampanyalarımızı iyileştirmek ve değerlendirmek, Web Sitesi performansını izlemek ve ölçmek için tanımlayıcıları ve İnternet ve elektronik ağ etkinliği bilgilerini üçüncü taraf reklam şirketlerine ve analiz sağlayıcılarına "satabilir" veya "paylaşabiliriz" (CCPA tarafından tanımlandığı şekilde), ve daha alakalı reklamlar ve içeriklerle müşterilere ve potansiyel müşterilere daha iyi ulaşın. Hassas kişisel bilgileri satmıyor veya paylaşmıyoruz ve on altı (16) yaşın altında olduğunu bildiğimiz kişiler hakkında herhangi bir kişisel bilgi satmıyor veya paylaşmıyoruz.

    Kişisel Bilgi Kaynakları. Genel olarak, yukarıda tanımlanan kişisel bilgi kategorilerini aşağıdaki kaynak kategorilerinden toplayabiliriz:

    • Doğrudan sizden;
    • İştiraklerimiz ve iştiraklerimiz;
    • İş ortaklarımız (oto tamirhaneleri dahil);
    • Müşteriler ve müşteriler;
    • Reklam ağları;
    • Veri analitiği sağlayıcıları;
    • Sosyal ağlar;
    • İnternet servis sağlayıcıları;
    • İşletim sistemleri ve platformlar;
    • Devlet kurumları;
    • Kamuya açık veritabanları; ve
    • Satıcılarımız ve hizmet sağlayıcılarımız.

    Toplama, Kullanım ve İfşa Amaçları.

    Yukarıdaki "İşleme Amaçları" sütunundaki bölüm 2.1'de ve yukarıdaki "Bilgilerinize kimlerin erişimi olduğu (alıcılar)" bölüm 3'te daha ayrıntılı olarak açıklandığı gibi, yukarıdaki kişisel bilgileri aşağıdaki ticari veya ticari amaçlarla ve sizin tarafınızdan başka şekilde yönlendirildiği veya izin verildiği şekilde toplayabilir, kullanabilir, ifşa edebilir ve başka bir şekilde işleyebiliriz:

    • Web Sitesi'nin ve sosyal medya ağlarında kurumsal bir varlık sağlamak
    • PHINIA Portalları (Delphi Configurator, çevrimiçi katalog, teşhis portalları ve Web Sitemizdeki diğer portallar dahil) sağlamak için
    • Tedarikçiler, distribütörler veya teknisyenler için korumalı bir web sitesi alanı sağlamak
    • Sosyal medya ağları da dahil olmak üzere sizinle etkileşim kurmak, sizinle iletişim kurmak ve talep ettiğiniz bilgileri size sağlamak için
    • Hizmetlerimizi, ürünlerimizi, Web Sitesini ve sosyal medyadaki kurumsal varlığımızı geliştirmek için
    • Bu web sitesinin kullanımı hakkında istatistiksel bilgi toplamak (web analitiği)
    • Müşterilerin ve potansiyel müşterilerin markamız hakkında nasıl düşündüklerini anlamak (insanların sosyal medya ağlarında bizim hakkımızda neler söylediğini analiz ederek)
    • Size kişiselleştirilmiş reklam / içerik göstermek için
    • Web sunucularımıza yetkisiz erişimin tespiti ve izlenmesi (girişimi) dahil olmak üzere, kesintileri belirlemek ve Web Sitesinin ve sistemlerimizin güvenliğini sağlamak için
    • Size eğitim ve kurslarımızı sunmak için
    • Sunduğumuz ürünler ve/veya hizmetlerle ilgili olarak size doğrudan pazarlama iletişimi (haber bülteni gibi) sağlamak için (e-posta yoluyla dahil)
    • Delphi sadakat ve ödül programını yürütmek
    • Web seminerleri de dahil olmak üzere etkinlikleri planlamak ve yönetmek için
    • Denetim, raporlama ve diğer iç operasyonları yürütmek
    • Araştırma ve anketler yapmak
    • Kurumsal işlemleri mümkün kılmak için (varlıklarımızın ve/veya faaliyetlerimizin tamamının veya bir kısmının satışı dahil)
    • Haklarımızı korumak için
    • Tabi olduğumuz yasal yükümlülüklere uymak (örneğin, vergi hukuku veya dış ticaret hukukundan kaynaklanan)
    • Yaptırım listesi gösterimleri
    • Uyum araştırmalarını yürütmek

    Yukarıda listelenen amaçlardan herhangi biri için Bağlı Kuruluşlarımıza veri aktarımı gerekli olabilir.

    Alıkoyma. Topladığımız kişisel bilgileri yalnızca yukarıda açıklanan amaçlar için makul ölçüde gerekli olduğu veya toplama sırasında size başka bir şekilde açıklandığı şekilde saklarız. Örneğin, belirli kişisel bilgileri vergi, muhasebe ve kayıt tutma yükümlülüklerimize uymak, Hizmetlerimizi yönetmek ve araştırma, geliştirme ve güvenlik amaçlarının yanı sıra haklarımızı korumak, savunmak veya tesis etmek, olası iddialara karşı savunma yapmak ve yasal yükümlülüklere uymak için gerekli olduğu sürece saklayacağız.

     

    Toplu Veriler ve Kimliksizleştirilebilir Veriler
    Kimliksizleştirilmiş verileri (artık tanımlanmış veya tanımlanabilir bir gerçek kişi, ev veya kişisel veya ev cihazı ile makul bir şekilde bağlantılı veya bağlantılı olmayan veriler) kullandığımız, ifşa ettiğimiz veya işlediğimiz durumlarda, bilgileri kimliksizleştirilmiş biçimde saklayacak ve kullanacağız ve kimlik gizleme işlemlerimizin yürürlükteki gizlilik yasaları uyarınca makul ve yeterli olup olmadığını belirlemek dışında, bilgileri yeniden tanımlamaya çalışmayacağız.

     

    Kaliforniya'da İkamet Edenlerin Hakları. CCPA kapsamında, Kaliforniya'da ikamet edenler aşağıdaki haklara sahiptir (belirli sınırlamalara tabidir):

    • Satış ve paylaşımdan vazgeçme. Kişisel bilgilerini satmamızı ve paylaşmamızı devre dışı bırakma hakkı.
    • Kullanımı ve ifşayı sınırlayın. Hassas kişisel bilgilerin kullanımını veya ifşasını CCPA tarafından izin verilen kullanımlarla sınırlama hakkı. Ancak, hassas kişisel bilgileri bu hakkı tetikleyecek şekilde kullanmayız veya ifşa etmeyiz.
    • Silme. Belirli istisnalara tabi olarak, topladığımız kişisel bilgilerini silme hakkı.
    • Bilin/Erişin. Kişisel bilgi kategorileri, kişisel bilgilerin toplandığı kaynak kategorileri, kişisel bilgilerin toplanması, satılması veya paylaşılmasının ticari veya ticari amacı, kişisel bilgileri ifşa ettiğimiz üçüncü tarafların kategorileri ve onlar hakkında topladığımız belirli kişisel bilgiler dahil olmak üzere onlar hakkında hangi kişisel bilgileri topladığımızı bilme hakkı.
    • Düzeltme. Onlar hakkında tuttuğumuz yanlış kişisel bilgileri düzeltme hakkı.
    • Ayrımcılık yapmama. CCPA kapsamındaki haklarını kullandıkları için ayrımcı muameleye maruz kalmama hakkı.
    Gizlilik Haklarınızı Kullanma. Kaliforniya'da ikamet ediyorsanız ve CCPA haklarınızı kullanmak istiyorsanız, bunu aşağıda açıklanan yöntemlerden herhangi birini kullanarak yapabilirsiniz:

    Bilme/Erişme, Düzeltme ve Silme İsteği. Kaliforniya'da ikamet edenler, kişisel bilgilerine erişmek/bilmek, düzeltmek ve silmek için aşağıdaki yollarla talepte bulunabilirler:

    Sizin tarafınızdan sağlanan bilgileri kayıtlarımızda bulunan bilgilerle eşleştirerek talebinizi doğrulamak için adımlar atacağız. Talebinizi, talebinizde sağlanan bilgilerle bağlantılı veya makul bir şekilde ilişkilendirilebilen kayıtlarımızdaki kişisel bilgilere dayanarak işleme koyacağız. Bazı durumlarda, talebinizi doğrulamak veya talebinizi işleme koymak için gerektiğinde ek bilgi talep edebiliriz. Bir talebi yeterince doğrulayamazsak, talep sahibini bilgilendireceğiz. Yetkili temsilciler, [email protected] numaralı telefondan bizimle iletişime geçerek başka bir kişi adına talepte bulunabilir; yetkili temsilcilerin yetkilerini kanıtlamaları gerekecektir ve ayrıca ilgili Kaliforniya sakininin kimliğini ve yetkili temsilcinin yetkisini doğrudan doğrulamasını isteyebiliriz.

    Satıştan/paylaşımdan vazgeçme talepleri. Kaliforniya'da ikamet edenler, Bize Ulaşın sayfamız aracılığıyla bir devre dışı bırakma talebi göndererek ve Çerez Politikası – Delphi aracılığıyla çerez onaylarını değiştirerek çevrimiçi olarak vazgeçme haklarını kullanabilirler. Ek olarak, web sitemiz küresel gizlilik kontrolü veya "GPC" sinyallerine yanıt verir, yani tarayıcınızın bir GPC sinyali ilettiğini tespit edersek, bunu söz konusu tarayıcı ve cihaz aracılığıyla web sitemizdeki satış ve paylaşımdan vazgeçme talebi olarak işleyeceğiz. Web sitemize farklı bir cihazdan geri dönerseniz veya aynı cihazda farklı bir tarayıcı kullanırsanız, o tarayıcıyı ve cihazı da devre dışı bırakmanız (veya GPC'yi ayarlamanız) gerekeceğini lütfen unutmayın.
    GPC hakkında daha fazla bilgiyi https://globalprivacycontrol.org/ adresinde bulabilirsiniz.
    Bize Ulaşın

    Bildirimin bu bölümü veya gizlilik uygulamalarımız hakkında herhangi bir sorunuz veya endişeniz varsa, [email protected] adresinden bizimle iletişime geçebilirsiniz. 

    Ek 1 – Tanımlar

    Bu politikada kullanılan büyük harfli terim ve ifadeler aşağıda belirtilen anlamlara sahiptir. Ayrıca, GDPR'nin 4. maddesinde yer alan tanımlar da geçerli olacaktır.

    "Bağlı Kuruluş", PHINIA Inc. ve PHINIA Inc.'i doğrudan veya dolaylı olarak kontrol eden veya PHINIA Inc. tarafından kontrol edilen herhangi bir kuruluş anlamına gelir. 'Kontrol', ilgili kuruluşun oy hakkının %50'sinden fazlasının doğrudan veya dolaylı mülkiyeti veya hakimiyeti anlamına gelir.

    "APPI", Japon Kişisel Bilgilerin Korunması Yasası'nı ifade eder.

    "CCPA", Kaliforniya Tüketici Gizliliği Yasası ve bu yasaya göre çıkarılan, her biri değiştirilmiş şekliyle (Kaliforniya Gizlilik Hakları Yasası ve bu yasada yayımlanan tüm düzenlemeler dahil) tüm uygulama düzenlemeleri anlamına gelir.

    "CCPA", Kaliforniya Tüketici Gizliliği Yasası ve bu yasaya göre çıkarılan, her biri değiştirilmiş şekliyle (Kaliforniya Gizlilik Hakları Yasası ve bu yasada yayımlanan tüm düzenlemeler dahil) tüm uygulama düzenlemeleri anlamına gelir.

    "CMP", yürürlükteki yasaların gerektirdiği durumlarda Web Sitesine entegre edilen rıza yönetimi platformu anlamına gelir.

    "Denetleyici", "biz", "bize", "bizim", Bildirimdeki bölüm I.1'e göre Kişisel Verilerinizin denetleyicisi olan PHINIA kuruluşu anlamına gelir.

    "DPF", Veri Gizliliği Çerçeve Programı (AB-ABD Veri Gizliliği Çerçevesi / AB-ABD Veri Gizliliği Çerçevesinin Birleşik Krallık Uzantısı) anlamına gelir.

    "KVK", 6698 sayılı Kişisel Verilerin Korunması Kanunu'nu,

    "AEA", Avrupa Ekonomik Alanı anlamına gelir. Avrupa Ekonomik Alanı, Avrupa Birliği Üye Devletleri ile İzlanda, Lihtenştayn ve Norveç'ten oluşur.

    "GDPR", Genel Veri Koruma Yönetmeliği (Yönetmelik (AB) 2016/679) veya Birleşik Krallık GDPR'nin ilgili olduğu durumlarda Birleşik Krallık GDPR anlamına gelir.

    "LGPD", Brezilya Genel Veri Koruma Yasası (13.709/2018 sayılı Yasa) anlamına gelir.

    "Bildirim", bu gizlilik bildirimi anlamına gelir.

    "Kişisel Veriler", tanımlanmış veya doğrudan veya dolaylı olarak tanımlanabilir yaşayan bir bireyle ilgili veya yürürlükteki yasalarda tanımlandığı şekilde herhangi bir bilgi anlamına gelir.

    "PHINIA", PHINIA Inc., 3000 University Drive, Auburn Hills, MI 48326, Amerika Birleşik Devletleri anlamına gelir.

    "PIPL", ÇHC Kişisel Bilgilerin Korunması Yasası anlamına gelir.

    "ÇHC", bu Bildirimin amacı doğrultusunda, Hong Kong ÖİB, Makao ÖİB ve Tayvan hariç olmak üzere Çin Halk Cumhuriyeti anlamına gelecektir.

    "Birleşik Krallık", Birleşik Krallık anlamına gelir.

    "Birleşik Krallık GDPR", Veri Koruma, Gizlilik ve Elektronik İletişim (Değişiklikler vb.) ile birlikte 2018 Avrupa Birliği (Çekilme) Yasası'nın 3. bölümünün işletilmesiyle Birleşik Krallık ulusal yasalarına aktarılan GDPR anlamına gelir. (AB'den Çıkış) 2019 Yönetmelikleri ve Birleşik Krallık'ta zaman zaman yürürlükte olan diğer veri koruma veya gizlilik mevzuatı.

    "ABD", Amerika Birleşik Devletleri anlamına gelir.

    "Web Sitesi", ziyaret ettiğiniz ve bu Bildirime eriştiğiniz web sitesi anlamına gelir.

     

    ÇEREZ BİLDİRİMİ

    Web sitemizi ziyaret ettiğiniz için teşekkür ederiz. PHINIA şirketler grubunun bir parçasıyız. PHINIA Inc. (3000 University Drive, Auburn Hills, MI 48326, Amerika Birleşik Devletleri) ve Bağlı Kuruluşları (birlikte ve her biri kendisi için "PHINIA", "biz", "bize", "bizim") veri korumayı çok ciddiye almaktadır. Bu Çerez Bildirimini özellikle web sitemizde çerezleri ve pikselleri nasıl kullandığımız hakkında sizi net bir şekilde bilgilendirmek için geliştirdik.

     

    1. Çerezler nedir?

    Web sitemizde, verileri depolayabilen ve web sitemizi daha kullanıcı dostu, daha etkili ve daha güvenli hale getirmek için size ek işlevler sağlamaya yardımcı olan "çerezler" ve "pikseller" kullanıyoruz. "Çerezler", belirli bilgileri (örneğin, tanımlama özellikleri) depolamak için web sunucumuzdan cihazınıza gönderilen küçük metin dosyalarıdır. "Pikseller", web sitesine gömülü olan ve ilgili işlevleri yerine getiren grafiklerdir. "Flash Çerezleri", Flash teknolojisini kullanan sitelere sonraki ziyaretlerinizde erişmenizi daha hızlı ve kolay hale getirir. Bunları silmek, aynı siteyi her ziyaret ettiğinizde bilgileri yeniden girmeniz gerekebileceği anlamına gelir. Ancak herhangi bir çerez gibi, Adobe Flash Player'ınızın ayarlar yöneticisine giderek Flash çerezlerini silebilirsiniz. Tarayıcınızda çerezlerin bulunduğu web sitelerini listeleyen Adobe web sitesine yönlendirileceksiniz. İlgili web sitesinin karşısındaki Sil'e tıklamanız yeterlidir. Çerezler ve pikseller, örneğin, bir web sitesini ziyaret ederken veya sonrasında bir web sitesi kullanıcısı hakkında bilgi depolamak için kullanılır. Çeşitli çerez ve piksel türleri vardır (bundan böyle topluca "çerezler" olarak anılacaktır).

     

    2. Web sitesinde hangi çerezler ayarlanmıştır ve hangi çerezlerin ayarlanacağına nasıl karar veriyorsunuz?

    Web sitesine entegre edilen çerezlerin bir listesi, çerezlerin amaçlarına ilişkin açıklamalar, çerezlerin sağlayıcıları hakkında bilgiler ve daha fazla bilgi onay yönetimi platformumuzda ("KŞK") bulunabilir.

    Web sitemizin sağlanması için kesinlikle gerekli olmayan çerezleri yalnızca özgürce verdiğiniz onaya dayanarak saklayacağız ve bunlara erişeceğiz. Çerez Politikası – Delphi'ye  erişerek, geri çekilmeden önce söz konusu onaya dayalı işlemenin yasallığını etkilemeksizin, bu tür bir onayı istediğiniz zaman geri çekebilirsiniz

    Tarayıcınızı çerezleri reddedecek veya kabul etmeden önce onay isteyecek şekilde de ayarlayabilirsiniz. Çoğu web tarayıcısının menü çubuğundaki Yardım işlevi, tarayıcınızın yeni çerezleri kabul etmesini nasıl önleyeceğinizi, yeni bir çerez aldığınızda tarayıcınızın sizi nasıl bilgilendireceğini veya daha önce almış olduğunuz tüm çerezleri nasıl sileceğinizi ve tarayıcının gelecekteki çerezleri kabul etmesini nasıl engelleyeceğinizi size söyleyecektir.

    Çerezleri (web sitesinin sağlanması için kesinlikle gerekli olan çerezler dahil) kabul etmezseniz, bu, web sitemizdeki bazı işlevlerin sizin için kullanılamamasına neden olabilir.

    3. Ne tür çerezler ayarlanır?

    Farklı çerez türleri vardır.

    Oturum çerezleri , bir tarama oturumu sırasında geçici olarak saklanır ve tarayıcı kapatıldığında cihazdan silinir. Kalıcı çerezler , önceden tanımlanmış sabit bir süre boyunca cihazda saklanır ve tarayıcı kapatıldığında silinmez. Kalıcı çerezler, cihazınızı birden fazla tarama oturumu için tanıyabilmemiz gereken durumlarda kullanılır.

    Birinci taraf çerezleri , ziyaret ettiğiniz web sitesi tarafından ayarlanır ve yalnızca o site tarafından okunabilir. Üçüncü taraf çerezleri , ziyaret ettiğiniz web sitesinin sahibi tarafından değil, farklı bir kuruluş tarafından ayarlanır. Örneğin, hizmetlerini gerçekleştirmek için kendi çerezini ayarlayacak bir üçüncü taraf analiz şirketiyle anlaşabiliriz.

    Çerezler ayrıca aşağıdaki gibi kategorize edilebilir:

    Gerekli çerezler , güvenliğin sağlanması gibi internet sitesinin çalışması için gerekli olan çerezlerdir. Diğer gerekli çerezler, açıkça talep ettiğiniz özellikleri veya hizmetleri sağlamamıza olanak tanır. Bu çerezleri ayarlamak sizin onayınızı gerektirmez. Bununla birlikte, tarayıcınızı bu çerezleri engelleyecek veya sizi uyaracak şekilde ayarlayabilirsiniz, ancak gerekli çerezleri engellerseniz web sitemizin bazı bölümleri çalışmayabilir.

    Tercih çerezleri , web sitemizin, tercih ettiğiniz dil veya bulunduğunuz bölge gibi web sitesinin davranış veya görünüm şeklini değiştiren bilgileri hatırlamasını sağlar. Tercih çerezlerini yalnızca bu tür bir depolama ve erişime izin verirseniz cihazınızda saklayacak ve bunlara erişeceğiz. Bu tür çerezlere izin vermezseniz, size belirli işlevleri sağlayamayız.

    İstatistik çerezleri , web sitemizin kullanımını analiz etmemize ve ziyaretçilerin onu nasıl kullandığını anlamamıza olanak tanır. Bu çerezler, ziyaretçi sayısını, görüntüledikleri sayfaları, sayfaları ne kadar süreyle görüntülediklerini ve web sitesini kullanırken nasıl hareket ettiklerini tanır ve bunlar hakkında bilgi toplar. Bu, örneğin ziyaretçilerin aradıklarını kolayca bulmalarını sağlayarak web sitemizin çalışma şeklini iyileştirmemize yardımcı olur. İstatistik çerezlerini yalnızca bu tür bir depolama ve erişime izin verirseniz cihazınızda saklayacak ve bunlara erişeceğiz. Bu tür çerezlere izin vermezseniz, size belirli işlevleri sağlayamayız.

    Pazarlama çerezleri , web sitesi kullanıcılarıyla alakalı reklamları görüntülemek için kullanılır. Bu çerezler, web sitelerindeki ziyaretçileri izlemek için kullanılabilir. Pazarlama çerezlerini yalnızca bu tür bir depolama ve erişime izin verirseniz cihazınızda saklayacak ve bunlara erişeceğiz. Bu tür çerezlere izin vermezseniz, size belirli işlevleri sağlayamayız.

     

    4. Kişisel Verilerinizle ilgili olarak hangi haklara sahipsiniz?

    Haklarınız hakkında daha fazla bilgi edinmek ve Kişisel Verilerinizin işlenmesi hakkında ek bilgi edinmek için web sitemize ve sosyal medya gizlilik bildirimimize erişmek için Çerez Politikası – Delphi'ye tıklayın.

     

    5. Bu Çerez Bildirimindeki Değişiklikler

    Yürürlükteki yasalara uygunluğu sağlamak için bu Çerez Bildirimini herhangi bir zamanda değiştirme veya tadil etme hakkını saklı tutarız. Lütfen bu Çerez Bildiriminin güncellenip güncellenmediğini düzenli olarak kontrol edin.

    Bu Çerez Bildirimi en son Temmuz 2025'te güncellenmiştir.

    Gizlilik Politikası

    Delphi'de mahremiyet ve gizlilik çok ciddi konulardır. Bu gizlilik politikasını (bundan sonra "Gizlilik Politikası" olarak anılacaktır) gizlilik haklarını koruma konusunda devam eden taahhüdümüzü açıkça belirtmek ve kişisel bilgileri yürürlükteki yasalara göre gerektiği gibi veya profesyonel sorumluluklarımızı yerine getirirken ve ticari faaliyetlerimizi yürütürken gerektiği şekilde toplama, kullanma ve açıklama açısından yönlendirici olması amacıyla hazırladık. 

    Bu Gizlilik Politikası, kayıtlı ofisleri Avenue de Luxembourg, L- 4940 Bascharage, Grand Duchy of Lüksemburg adresinde olup Lüksemburg'da Registre de Commerce et des Sociétés'de B215656 No ile kayıtlı, Lüksemburg yasalarına göre kurulmuş bir société à responsabilité limitée şirketi olan Delphi Powertrain Systems Operations Luxembourg S. à r.l. tarafından hazırlanmıştır. Bu politika, Delphi Grubu'nun Avrupa Birliği içinde bulunan tüm bağlı şirketleri ve ortakları için geçerlidir. Bu Gizlilik Politikasında bulunan "Delphi", "biz" veya "bize" gibi ifadeler, söz konusu olan tüm bağlı şirketleri ve ortakları kapsar. 

     

    1. Tanımlar

     

    Bu Gizlilik Politikasında büyük harflerle yazılan terimler ve ifadelerin anlamları aşağıda belirtilen şekildedir. Tekil olarak kullanılan ifadeler çoğulu kapsadığı gibi çoğul olanlar da tekilleri kapsar. Bu terimler ve ifadeler, her zaman Avrupa Parlamentosu ve Konseyi'nin kişisel verilerin işlenmesiyle bağlantılı olarak gerçek kişilerin korunması ve söz konusu verilerin serbest dolaşımıyla ilgili olan ve 95/46/EC Direktifini ("Veri Koruma Yönetmeliği") yürürlükten kaldıran 27 Nisan 2016 tarihli, 2016/679 Sayılı Avrupa Birliği Yönetmeliği dahil ancak bununla sınırlı olmamak üzere yürürlükteki veri koruma kurallarına göre yorumlanmalıdır.

    “Veri Sahipleri”: Kişisel verileri Delphi tarafından işlenen gerçek kişilerdir.

    “Kişisel Veriler”: Bir kişinin kimliğinin doğrudan veya dolaylı şekilde tespit edilmesini sağlayan bilgilerdir.

    “Hassas Veriler,” Veri Sahiplerinin ırkını veya etnik kökenini; siyasi, felsefi veya dini görüşlerini; sendika bağlantısını veya sağlık ya da cinsel yaşamıyla ilgili bilgileri doğrudan veya dolaylı olarak ortaya çıkaran Kişisel Verilerdir.

    “Teknik ve Kurumsal Güvenlik Önlemleri,” Kişisel Verileri yanlışlıkla veya yasal olmayan bir şekilde imha edilmeye veya yanlışlıkla kaybolmaya, değiştirilmeye, yetkisiz şekilde açıklanmaya veya erişime, özellikle de işlemenin Kişisel Verilerinin bir ağ üzerinden iletilmesini kapsadığı durumlarda ve diğer her türlü yasal olmayan işleme şekline karşı korumayı hedefleyen önlemlerdir.

     

    2. Kişisel Verilerin Toplanması

     

    Delphi Kişisel Verilerinizi ne zaman toplar? Delphi, Delphi ile etkileşim kuran Veri Sahiplerinden Veri Koruma Yönetmeliğine uygun şekilde bazı Kişisel Verileri toplayabilir ve saklayabilir. Veri Sahipleri aşağıdakileri kapsayabilir ancak aşağıdakilerle sınırlı değildir:

    • Çalışanlar, yöneticiler ve iş başvurusu yapanlar (Delphi'de çalışmak isteyen kişiler)
    • Şirket dışı danışmanlar,
    • Üçüncü şahıs hizmet sağlayıcılar,
    • Delphi alıcıları/müşterileri.

    Kişisel Veri Türleri. Delphi'nin topladığı ve sakladığı Kişisel Veriler aşağıdaki veri tiplerini kapsayabilir ancak bunlarla sınırlı değildir:

     

    • Kimlik verileri (ad, soyadı, doğum tarihi, cinsiyet vb.),
    • İletişim bilgileri (telefon numarası, e-posta adresi, posta adresi),
    • Diğer ilişkili kişisel ayrıntılar (uyruk, vatandaşlık, medeni durum, aileyle ilgili diğer veriler),
    • Resmi kimlik numaraları (sosyal güvenlik numaraları, vergi numaraları, ehliyet vb.),
    • Katılım zamanı, eğitim ve profesyonel nitelikler, personel yardımları, maaşlar vb. gibi İK ile ilgili veriler,
    • Alınan hizmet veya satın alınan ürün tipleri,
    • Finansal ve bankacılık bilgileri (özellikle ücretle ilgili olan),
    • Resimler ve ses ile 
    • Delphi'nin ticari faaliyetlerinin yürütülmesiyle ilgisi olan diğer Kişisel Veriler. 

     

    Veri Sahibinin bizimle paylaştığı Kişisel Verilerin yerel veri koruma yasalarına göre Hassas Veriler olarak kabul edilebileceği durumlar söz konusu olabilir. 

     

    İşlediğimiz Kişisel Verilerin çoğu bizimle bilinçli olarak paylaşılan verilerdir. Ancak bazı durumlarda üçüncü bir şahıstan alınan Kişisel Verileri onların bilgisi dahilinde işleyebileceğimizi belirtmek isteriz. 

     

    Kişisel Verileri işleme amacı. Kişisel Veriler temel olarak aşağıdaki amaçlarla işlenecektir:

     

    • Çalışanların ve şirket dışı danışmanların idaresi,
    • İnsan kaynakları yönetimi,
    • Maaş yönetimi,
    • Muhasebe,
    • Üçüncü şahıs hizmet sağlayıcıların yönetimi,
    • Alıcıların/müşterilerin yönetimi.

     

    Delphi, Kişisel Verilerin yalnızca yukarıda belirtilen amaçlara ulaşmak için gerekli olduğunda işlenmesini sağlar.

     

    Kişisel Verilerin toplanması meşrudur çünkü söz konusu Kişisel Veriler temelde Delphi tarafından ve/veya Delphi açısından yasal yükümlülüklerine uyum gösterme amacına yönelik meşru gerekçeler için gereklidir.

     

     Aslında Kişisel Verilerin Delphi tarafından işlenmesi Delphi'nin günlük faaliyetlerini yürütmesi için gereklidir. Bu günlük faaliyetler; çalışanların yönetimi, müşterilerin istediği hizmetlerin sunulması, üçüncü şahıs sağlayıcılarla ilgili etkileşim ve yönetim faaliyetleri ve de ilgili sözleşme yükümlülüklerine veya yasal yükümlülüklere uyum gösterilmesini kapsar ancak bunlarla sınırlı değildir.

     

    Kişisel Verilerin Güncellenmesi. Delphi, Kişisel Verilerin tasarrufunun bizde kalması veya doğru şekilde kontrol altında tutulması için çaba gösterecektir. Bu nedenle Kişisel Verilerini paylaşan kişiler, Delphi'yi Kişisel Verilerinde herhangi bir değişiklik olduğunda hemen bilgilendirmekten sorumludur.

     

    3. Kişisel Verilerin İfşası 

     

    Kişisel Veriler, aşağıda belirtilen durumlar haricinde üçüncü taraflarla paylaşılmayacaktır. 

     

    Kişisel Verilerin İfşası. Kişisel Verileri aşağıdaki alıcı kategorilerine açıklayabiliriz: 

     

    • Şirket dışı hizmet sağlayıcılar,
    • Profesyonel danışmanlar,
    • Kamu yetkilileri ve idareleri,
    • Delphi müşterileri/alıcıları,
    • Delphi'nin bağlı şirketleri.

     

    Delphi, Kişisel Verileri aşağıdaki koşullarda ifşa edebilir: 

     

    • Yasal bir talep ve/veya soruşturma söz konusu olup bizim görüşümüze göre açıklama yapmanın herhangi bir suçu veya dolandırıcılığı önleme veya herhangi bir mevzuata, yasaya, kurala veya herhangi bir resmi kurumun yönetmeliğine veya yetkili bir mahkemenin bir kararına uyum açısından gerekli olduğunda, 
    • Şirketimizin tüm veya bazı faaliyetlerini, zaman zaman yaptığımız gibi üçüncü şahıs hizmet sağlayıcılardan almamız durumunda Kişisel Verilerinizi söz konusu olan hizmet sağlayıcılara açıklamamız gerekebilir. Bazen hizmet sağlayıcılar Kişisel Verileri Delphi adına veya Delphi'nin talimatlarını alarak işleyebilir. Söz konusu hizmet sağlayıcıların bu verilerle ilgili erişim, kullanım, açıklama ve koruma olanaklarıyla ilgili kısıtlamalar uygularız. 
    • Şirketlerin, bağlı şirketlerin veya iş birimlerinin satışı veya alımı durumunda ticari devirler olduğunda Kişisel Veriler devredilen iş varlıklarının bir parçası olabilir ancak daha önce var olan gizlilik beyanı kapsamındaki koruma önlemleri geçerliliğini korur.
    • Kişisel Bilgilerin verilmesinin şirketin ticari faaliyetini yürümek, yasalara uyum göstermek, politikalarımızı ve diğer anlaşmaları uygulamak veya bunların uygulanmasını sağlamak ; Delphi'nin, çalışanlarının veya diğer kişilerin haklarını, mallarını veya güvenliğini korumak açısından uygun veya gerekli olduğunu düşünmemiz durumunda. 

     

    Bu koşullarda Delphi, Kişisel Verilerin yetkisiz erişime ve bunların yetkisiz şekilde ifşa edilmesine karşı güvenli şekilde tutulmasını sağlar. 

     

    Kişisel Verilerin Delphi grubu içinde aktarılması. Delphi, dünya genelinde faaliyet gösteren bir şirket olarak Kişisel Verileri birçok ülkede ve birçok kaynakta işler ve verileri tüm dünyaya aktarır. Delphi, verileri ticari ilişkilerinin normal seyrinde ve kapsamında diğer ilişkili şirketler ve üçüncü şahıslarla paylaşır. 

     

    Veri Sahiplerine, bazı alıcıların Avrupa Birliği bölgesi dışında ve Avrupa Birliği'nde sağlananlara eşit seviyede bir koruma sunulmayan ülkelerde olabileceği konusunda bilgi verilir. 

     

    Delphi, bununla bağlantılı olarak güvenceyi sağlayacak uygun önlemleri almıştır ve aktarılan Kişisel Verilerin tam olarak güvenliğini sağlamak için gerekli anlaşmaları yapmıştır. Bu anlaşmalar talebiniz üzerine size de gönderilebilir.

     

    4. Veri Sahiplerinin Kişisel Verilerinin işlenmesiyle ilgili hakları

     

    Veri Sahiplerine verilen haklar. Yürürlükteki yasalara göre Veri Sahiplerine Kişisel Verilerinin işlenmesiyle ilgili aşağıdaki haklar verilmiştir:

    • Delphi'nin sakladığı Kişisel Verilere erişmeyi isteme hakkı,
    • Kişisel Veriler doğru değilse Kişisel Verilerini güncelleme veya düzeltme hakkı,
    • Kişisel Verilerinin işlenmesine, özel durumlarıyla ilgili gerekçeleri temel alarak itiraz etme hakkı,
    • Delphi'den Kişisel Verilerin (i) toplandıkları ilk amaçla ilgili olarak gerekliliğinin artık devam etmemesi, (ii) onayın iptal edilmiş olması ve Kişisel Verilerin işlenmesi için başka bir meşru gerekçenin kalmaması, (iii) Veri Sahibinin Kişisel Verilerin işlenmesine itiraz etmesi, (iv) Kişisel Verilerin yasalara uygun olmayan şekilde işlenmesi durumlarında Delphi'den Kişisel Verilerin silinmesini isteme hakkı,
    • Kişisel Verilerin doğru olmaması veya yasalara aykırı olması, işleme amaçları için daha fazla gerekli olmaması veya bir mahkeme kararının veya Veri Sahibi tarafından yapılan bir şikayetin beklemede olması durumunda Kişisel Verilerin işlenmesiyle ilgili kısıtlamalar getirilmesini isteme hakkı,
    • Veri taşınabilirliği hakkı,
    • Bu Gizlilik Politikası bağlamında verilen onayı iptal etme hakkı,
    • Veri Sahibi ve Delphi arasında Kişisel Verilerin işlenmesiyle ilgili bir anlaşmazlık olması ve bunun taraflarca dostane şekilde çözülememesi durumunda Lüksemburg Veri Koruma Kurumu'na (Commission Nationale pour la Protection des Données - CNPD) şikayette bulunma hakkı. Lüksemburg'da ikamet etmeyen Veri Sahipleri kendi Veri Koruma Kurumlarıyla iletişim kurabilir.

     

    Delphi, gizlilikle ilgili özel şikayetlere ve sorulara cevap verecek ve tüm şikayetlerle ilgili inceleme yapıp bunları çözmeye çalışacaktır. Delphi, Veri Sahipleri tarafından yapılan her talebi ücretsiz olarak ve makul bir süre içinde değerlendirmeyi taahhüt eder.

     

    Bu hakların kullanımı. Veri Sahipleri, yukarıda belirtilen hakları kullanabilir veya bu Gizlilik Politikası'na uyumla ilgili olarak aşağıdaki adresten itirazda bulunabilir: [email protected]

     

    Veri koruma Uyum Ofisi yapılan tüm şikayetlerin tam olarak incelenmesini sağlayacak ve bulgularını Veri Sahiplerine çoğunlukla on (10) iş günü içinde rapor halinde sunacaktır. Yapılan şikayetin haklı bulunması durumunda Uyum Ofisi, Veri Sahibini şikayetinin kabul edildiği konusunda hemen bilgilendirecek ve bildirilen sorunun yeterli şekilde giderilmesi için tüm önlemleri alacaktır. Şikayetin Uyum Ofisi tarafından reddedilmesi durumunda Veri Sahipleri söz konusu itirazla ilgili olarak hemen bilgilendirilecektir. Veri Sahibinin şikayetine Uyum Ofisi tarafından verilen cevaptan memnun olmaması durumunda Veri Sahibi şikayetin değerlendirilmesi için ilgili mahkemeye veya CNPD'ye başvurabilecektir.

     

    5. Verilerin saklanması

     

    Delphi, Kişisel Verileri toplanma amaçları dışındaki amaçlarla kullanmamayı ve söz konusu bilgilerin söz konusu amaçların gerçekleştirilmesi için gerekli olandan daha uzun bir süre saklanmayacağını taahhüt eder. 

     

    Saklama süreleri, her durumda yürürlükteki yasalarla uyumlu ve işleme amaçlarıyla orantılı olacaktır.

     

    6. Teknik ve Kurumsal Güvenlik Önlemleri

     

    Kişisel Verilerin veri ihlallerine karşı uygun şekilde korunmasını sağlamak Delphi için en öncelikli konudur. 

     

    Delphi, korunacak olan Kişisel Verilerin işlenmesi ve yapısının neden olduğu risklere uygun seviyede bir güvenlik sağlamak için veri koruma, şifreleme, fiziksel kilitler gibi makul Teknik ve Kurumsal Güvenlik Önlemlerini uygular. 

     

    Hassas Veriler, gelişmiş ve özel güvenlik önlemleriyle işlenir.

     

    Çalışanların Kişisel Verilere erişimine yalnızca mesleki görevlerini yerine getirmesi amacıyla izin verilir ve bu çalışanlar için gizlilik yükümlülüğü geçerlidir. 

     

    7. Kurumsal eğitim programı ve kurallara uyulmamasıyla ilgili yaptırımlar 

     

    Kişisel Verilere erişimi olan tüm Delphi çalışanlarına veri koruma konularıyla ilgili olarak uygulamaya yönelik becerilerini ve bilgilerini artıracak özel eğitim programları sunulur. Gizlilik eğitim programları, Delphi içindeki mesleki gelişimin ayrılmaz bir parçasıdır.

     

    Kişisel Verilerin korunmasıyla ilgili olan tüm kılavuz ilkeler, prosedürler veya politikalar Delphi'nin kurumsal intranetine yüklenir ve bunlar çalışanlar tarafından her zaman erişime hazır olur ve yeni çalışanların her biriyle paylaşılır. Delphi Grubu içinde zaman zaman kurumsal bildirimler de yapılabilir.

     

    Bu kurallara uyum gösterilmemesi, Delphi'nin çalışanlarına ve diğer personellerine duyulmasını sağlaması gereken güvenin ciddi şekilde ihlal edilmesi şeklinde değerlendirilebilir. Herhangi bir çalışanın bu kurallara uyum göstermemesi, görevden uzaklaştırma veya diğer disiplin cezaları veya iş hukuku kapsamındaki ihbarsız işten çıkarmanın dahil olabileceği tedbirlere neden olabilir. Çalışan olmayan personelin uyum göstermemesi, söz konusu personelle olan sözleşmenin feshedilmesiyle sonuçlanabilir. 

     

     

    8. Değişiklik

     

    Delphi, bu Gizlilik Politikasını istediği zaman değiştirme, ekleme yapma ve/veya değişiklik yapma hakkına sahiptir.

     

    Bu durumda intranetimizden ve/veya e-postayla veya Veri Koruma Yönetmeliğinde izin verilen diğer yöntemlerle bildirim yapılacaktır. 

     

     

    9.        İletişim

     

    Delphi, Delphi'nin veri koruma yükümlülüklerine tüm dünyada gösterdiği uyumu yönetmek ve gözetmek için bir Uyum Ofisi kurmuştur.

    Uyum Ofisi aşağıdaki kişilerden oluşmaktadır:

    - Küresel Veri Gizliliği Müdürü:

    Isabelle Vagne, Bölgesel Baş Hukuk Müşaviri ve Uyum Müdürü, EMEA

    E-posta: [email protected] 

    - Yetkili Veri Koruma Uyum Müdürü:

    Thomas Whiteley, Avukat

    E-posta:  [email protected]

    - Her Delphi kurumunun İK danışmanları olan Yerel Veri Koruma Müdürleri.

    Bu Gizlilik Politikasıyla ilgili sorularınız için lütfen şu e-posta adresini kullanın: [email protected] veya yerel İK müdürünüzle iletişim kurun.

    Bölgenizi seçin