Datenschutzrichtlinie
DATENSCHUTZRICHTLINIE GMR Engineering & Energy
Datum des Inkrafttretens: 13. November 2025
Letzte Aktualisierung: 13. November 2025
Als GMR Engineering & Energy legen wir großen Wert auf den Datenschutz und die Sicherheit Ihrer persönlichen Daten. In dieser Datenschutzrichtlinie wird erläutert, wie personenbezogene Daten, die über die Unternehmenswebsite unseres Unternehmens erfasst werden, in Übereinstimmung mit allen relevanten Datenschutzgesetzen verarbeitet werden, insbesondere der Allgemeinen Datenschutzverordnung der Europäischen Union (GDPR), dem Gesetz zum Schutz personenbezogener Daten der Republik Türkei (KVKK), dem US-amerikanischen California Consumer Privacy Act (CCPA/CPRA) und dem brasilianischen Allgemeinen Datenschutzgesetz (LGPD). Im Rahmen der Richtlinie:
- Welche personenbezogenen Daten wir erheben,
- Mit welchen Methoden und auf welcher Rechtsgrundlage wir diese Daten erheben,
- Zu welchen Zwecken wir Ihre Daten nutzen,
- Verwendung von Cookies und ähnlichen Technologien,
- An wen personenbezogene Daten weitergegeben werden können (einschließlich Dritter und internationale Übermittlungen),
- Wie lange wir Daten aufbewahren und welche Sicherheitsmaßnahmen wir ergreifen,
- Rechte der Dateneigentümer und zusätzliche regionale Rechte (für Türkei, EU/EWR, Kalifornien, Brasilien),
Unser Ziel ist es, Sie über Themen wie z.B. zu informieren. Diese Datenschutzrichtlinie dient auch als Klarstellungstext, der gemäß Artikel 10 der KVKK erstellt wurde.
Gemäß KVKK und anderen Datenschutzgesetzen ist der „Datenverantwortliche“ die Organisation, die die Zwecke und Mittel der Verarbeitung der erfassten personenbezogenen Daten bestimmt und GMR Engineering & Energy ist.
Titel: GMR Engineering & Energy
Adresse: Kızılırmak Mah. Dumlupınar Blv. Next Level No: 3A/10, Çankaya, Ankara, Türkei
Telefon: +90 (312) 911 50 86
E-Mail: info@gmrmuhendislik.com
Bei Fragen, Wünschen oder Feedback können Sie uns über die oben genannten Kontaktinformationen kontaktieren.
1. Erhobene personenbezogene Daten
Wenn Sie unsere Website nutzen oder mit uns Kontakt aufnehmen, können wir verschiedene Kategorien personenbezogener Daten erfassen:
- Identitäts- und Kontaktinformationen: Daten wie Vor- und Nachname, E-Mail-Adresse, Telefonnummer (falls im Formular angefordert), Firmen- oder Institutionsinformationen, an denen Sie arbeiten. Bei diesen Informationen handelt es sich in der Regel um Daten, die Sie uns direkt über die Kontakt- und Bewerbungsformulare auf unserer Website mitteilen.
- Nachrichten- und Inhaltsinformationen: Der Inhalt der Nachrichten, Anfragen oder Rückmeldungen, die Sie uns über Kontaktformulare oder Bewerbungsformulare senden. Die Informationen, die Sie uns in diesem Abschnitt zur Verfügung stellen, können andere personenbezogene Daten umfassen, die für Ihre Anfrage relevant sind (z. B. Daten aus Ihrem Lebenslauf, wenn es sich um eine Stellenbewerbung handelt).
- Nutzungsdaten: Einige Informationen werden automatisch erfasst, wenn Sie unsere Website besuchen. Dazu gehören Protokollaufzeichnungen und Analysedaten wie Ihre IP-Adresse, Browsertyp, Gerätetyp, Betriebssystem, welche Seiten Sie auf unserer Website besucht haben sowie Datum und Uhrzeit des Besuchs. Diese Daten können durch Cookies und ähnliche Tracking-Technologien erfasst werden.
- Präferenzinformationen: Daten zur Personalisierung Ihres Benutzererlebnisses, wie z. B. Ihre bevorzugte Sprachauswahl oder andere Präferenzen auf unserer Website (die möglicherweise durch Cookies gespeichert werden).
- Marketing-Kontaktdaten: Wenn Sie sich für den Erhalt von E-Bulletin-Abonnements oder Kampagnenbenachrichtigungen registriert haben, werden Ihr Vor- und Nachname, Ihre E-Mail-Adresse und damit verbundene Präferenzen in diesem Zusammenhang erfasst. Sie werden erhoben, wenn Sie Ihre Marketing-Einwilligung erteilen.
- Technische Daten: Technische Daten wie Gerätekennungen und Systemfehleraufzeichnungen, die zu Sicherheits- und Systemgesundheitszwecken erfasst werden. Wenn wir beispielsweise Firewall-Dienste verwenden, um die Sicherheit der Website zu gewährleisten, können IP- und Geräteinformationen für verdächtige Aktivitäten erfasst werden.
Während einige der angegebenen Daten (z. B. Kontaktformulardaten) direkt von Ihnen bereitgestellt werden, werden einige davon (z. B. über Cookies erhaltene Nutzungsdaten) durch automatische Methoden erfasst. Wir bemühen uns, nach Möglichkeit nur notwendige und relevante Daten zu sammeln. Wir erfassen über unsere Website wissentlich keine sensiblen personenbezogenen Daten (Rasse, ethnische Zugehörigkeit, politische Meinung, Religion, Gesundheitsinformationen, biometrische Daten usw.). Wir empfehlen Ihnen, solche sensiblen Informationen nicht in Ihren Nachrichten weiterzugeben.
2. Methoden zur Erhebung personenbezogener Daten und Rechtsgrundlage
Erhebungsmethoden: Ihre personenbezogenen Daten werden hauptsächlich auf folgende Weise erhoben:
- Formulare: Wenn Sie die Kontakt- oder Bewerbungsformulare auf unserer Website ausfüllen, werden die von Ihnen gemachten Angaben (Identität, Kontakt- und Nachrichteninhalte) an unser System übermittelt.
- Automatisierte Technologien: Ihre Nutzungsdaten werden automatisch durch Cookies und ähnliche Technologien erfasst, die während Ihres Besuchs auf unserer Website in Ihrem Browser platziert werden. Serverprotokolle und Sicherheitstools erfassen möglicherweise auch automatisch Daten über Ihren Besuch.
- Direkter Kontakt: Wenn Sie uns eine E-Mail senden oder uns telefonisch kontaktieren, können die personenbezogenen Daten, die Sie über diese Kanäle mitteilen, erhoben werden.
- Quellen Dritter: Im Allgemeinen erheben wir über unsere Website keine personenbezogenen Daten aus anderen Quellen. Wenn Sie uns jedoch beispielsweise über ein Social-Media-Konto kontaktieren, übermittelt diese Plattform möglicherweise einige Informationen an uns (z. B. Ihren Benutzernamen). In diesem Fall erfolgt der Datenempfang entsprechend den Datenschutzeinstellungen der jeweiligen Plattform.
Rechtsgrundlage: Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit den einschlägigen Gesetzen, basierend auf den folgenden rechtlichen Gründen:
- Ausdrückliche Einwilligung: In manchen Fällen ist Ihre vorherige Einwilligung erforderlich, bevor wir Ihre Daten verarbeiten dürfen. Insbesondere bitten wir Sie um Ihre ausdrückliche Zustimmung zum Versand von Marketing-E-Mails (E-Newsletter-Abonnement) oder zur Verwendung analytischer/präferenzbasierter Cookies. Sie haben das Recht, Ihre ausdrückliche Einwilligung jederzeit zu widerrufen.
- Zustandekommen oder Erfüllung des Vertrags: Bei den Anfragen, die Sie über die Formulare auf unserer Website einreichen, z. B. um den Erhalt eines Produkt-/Dienstleistungsangebots oder einer Stellenbewerbung, kann es sich um Anfragen handeln, die möglicherweise in der Zukunft zu einem Vertrag werden. In diesen Fällen erfolgt die Verarbeitung Ihrer personenbezogenen Daten, soweit diese im unmittelbaren Zusammenhang mit der Vertragsbegründung oder -abwicklung auf Ihre Anfrage stehen.
- Berechtigtes Interesse: Wir können Ihre Daten im Rahmen unserer berechtigten Interessen verarbeiten, beispielsweise zur Gewährleistung der Sicherheit unserer Website, zur Verhinderung von Betrugs- und Missbrauchsversuchen und zur Beantwortung der von Ihnen an uns gerichteten Fragen. Wenn Sie beispielsweise das Kontaktformular ausfüllen, liegt es in unserem berechtigten Interesse, Ihre Kontaktinformationen zur Beantwortung Ihrer Anfrage zu verwenden. Während wir uns auf unsere berechtigten Interessen stützen, berücksichtigen wir die möglichen Auswirkungen auf Ihre Grundrechte und -freiheiten und wahren das Gleichgewicht.
- Gesetzliche Haftung: In einigen Fällen kann es erforderlich sein, dass wir Ihre Daten verarbeiten, um unseren gesetzlichen Verpflichtungen nachzukommen. Es besteht beispielsweise eine gesetzliche Verpflichtung, die notwendigen Maßnahmen zu ergreifen, um auf rechtliche Anfragen zuständiger Behörden zu reagieren oder unserer Verpflichtung zur Transparenz Ihnen gegenüber gemäß KVKK/GDPR nachzukommen.
- Gesetzlich und aus anderen Gründen vorgeschrieben: Wir können personenbezogene Daten im Rahmen anderer Rechtsgrundlagen verarbeiten, die in Vorschriften wie z. B. KVKK Art. 5 und GDPR Art. 6 festgelegt sind, in Fällen, die gesetzlich eindeutig festgelegt sind, in lebensbedrohlichen Situationen, wenn dies für die Begründung, Ausübung oder den Schutz eines Rechts erforderlich ist oder wenn die Daten veröffentlicht werden. Beispielsweise können wir im Rahmen der in KVKK vorgesehenen Ausnahmen Daten im gesetzlich zulässigen Umfang ohne Einholung Ihrer gesonderten Einwilligung verarbeiten.
Informationen: Wann immer wir Ihre personenbezogenen Daten anfordern, versuchen wir Ihnen zu erklären, warum wir diese Informationen anfordern und auf welche Rechtsgrundlage wir uns stützen. Die Bereitstellung Ihrer Daten erfolgt vollkommen freiwillig; Wenn wir jedoch die erforderlichen Felder nicht ausfüllen, können wir möglicherweise die von Ihnen angeforderte Dienstleistung nicht erbringen oder uns nicht bei Ihnen melden.
3. Zwecke der Nutzung personenbezogener Daten
Wir verwenden die von uns erhobenen personenbezogenen Daten für folgende Zwecke:
- Kontakt und Feedback: Wir nutzen die Informationen, die Sie uns über das Kontakt- oder Bewerbungsformular mitteilen, um Ihre Wünsche zu erfüllen, Ihre Fragen zu beantworten und mit Ihnen zu kommunizieren. Wenn Sie beispielsweise über unsere Website eine Angebotsanfrage stellen, verwenden wir Ihre Kontaktinformationen, um uns mit Ihnen in Verbindung zu setzen.
- Bereitstellung von Dienstleistungen und Informationen: Wir können Ihre Daten verarbeiten, um Sie beispielsweise über die von Ihnen angeforderten Informationen, Dokumente oder Dienstleistungen zu informieren, Unterlagen zuzusenden oder Termine zu vereinbaren. Beispielsweise um Sie über den Bewertungsprozess zu informieren, wenn Sie sich für ein Projekt beworben haben.
- Marketingkommunikation: Mit Ihrer ausdrücklichen Einwilligung können wir Ihnen Unternehmensnachrichten, E-Bulletins, Informationen zu unseren neuen Dienstleistungen oder Aktionen an Ihre E-Mail-Adresse senden. Wenn Sie solche Marketingmitteilungen nicht erhalten möchten, können Sie sich jederzeit abmelden.
- Verbesserung der Website-Erfahrung: Wir nutzen die durch Cookies und Analysetools erhobenen Nutzungsdaten, um zu analysieren, wie Sie unsere Website nutzen. Diese Analysen zielen darauf ab, die Leistung der Website zu steigern, unsere Inhalte zu verbessern und das Benutzererlebnis zu verbessern. Beispielsweise können wir die Navigation verbessern, indem wir die am häufigsten besuchten Seiten oder Inhalte identifizieren.
- Personalisierung: Wir können Ihre Daten verwenden, um Ihnen ein persönlicheres Erlebnis zu bieten, indem wir uns Ihre Einstellungen, wie z. B. Ihre bevorzugte Sprache, merken. Zum Beispiel die Präsentation von Inhalten entsprechend Ihren Präferenzen, wenn Sie die Website erneut besuchen.
- Sicherheit und Betrugsprävention: Wir verarbeiten Ihre Daten, um die Sicherheit unserer Systeme zu gewährleisten und betrügerische oder böswillige Aktivitäten zu erkennen und zu verhindern. IP-Adressen und Protokolle können zur Verfolgung potenzieller Bedrohungen verwendet werden. Auf diese Weise ergreifen wir die notwendigen Maßnahmen, um sowohl Ihre als auch unsere Daten zu schützen.
- Einhaltung gesetzlicher Verpflichtungen: Wir können Ihre Daten verwenden, um gesetzliche Anforderungen wie Buchhaltung, Steuern, behördliche Meldungen oder die Weitergabe personenbezogener Daten aufgrund eines Gerichtsbeschlusses oder einer behördlichen Anfrage zu erfüllen. Darüber hinaus können Daten im Einklang mit unserer Offenlegungspflicht und Datensicherheitspflichten gemäß KVKK und GDPR zu Zwecken wie der Führung von Aufzeichnungen und der Berichterstattung an zuständige Behörden verarbeitet werden.
- Interne Berichterstattung und Verwaltungszwecke: Wir können Daten auch für interne Zwecke verwenden, beispielsweise zur Bewertung unserer Servicequalität, zur Analyse unserer Geschäftsprozesse und zur Erstellung statistischer Berichte. Bei solchen Transaktionen wird nach Möglichkeit versucht, die Daten zu anonymisieren oder Ihre persönlichen Identifikationsdaten zu entfernen.
- Ausübung gesetzlicher Rechte: Im Falle einer möglichen Rechtsstreitigkeit können wir die entsprechenden Aufzeichnungen und Informationen verwenden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist. Beispielsweise können Protokollaufzeichnungen unserer vergangenen Kommunikation im Streitfall als Beweismittel verwendet werden.
Sofern wir Ihre personenbezogenen Daten zu einem anderen als den genannten Zwecken verarbeiten müssen, werden wir dies nur tun, soweit dies gesetzlich zulässig ist und ggf. Ihre vorherige Einwilligung einholen. Ihre personenbezogenen Daten werden niemals für andere als die in dieser Richtlinie genannten Zwecke verwendet.
4. Marketingkommunikation und ausdrückliche Einwilligung
Marketinggenehmigung: Die Nutzung der von Ihnen über unsere Website bereitgestellten Kontaktinformationen (insbesondere E-Mail) zum Versenden elektronischer Nachrichten zu Marketingzwecken unterliegt rechtlich Ihrer ausdrücklichen Einwilligung. Beispielsweise können wir Ihnen Newsletter, Ankündigungen oder Kampagneninformationen per E-Mail zusenden, wenn Sie dem zustimmen, indem Sie sich für einen Newsletter anmelden oder im Kontaktformular eine Option wie „Ich möchte Informationen erhalten“ auswählen. Andernfalls erhalten Sie ohne Ihre Einwilligung keine Werbe- oder Marketing-E-Mails.
Wie wir kommunizieren: Unsere Marketingkommunikation erfolgt in der Regel in Form von E-Mail-Newslettern. Von Zeit zu Zeit können auch Methoden wie SMS oder Telefonanruf genutzt werden; Allerdings werden solche Methoden auch in Übereinstimmung mit den einschlägigen Rechtsvorschriften (z. B. Gesetz Nr. 6563 zur Regulierung des elektronischen Geschäftsverkehrs in der Türkei) und bei Bedarf mit Ihrer Zustimmung durchgeführt.
Abmelden: Auch wenn Sie dem Erhalt von Marketingmitteilungen einmal zugestimmt haben, behalten Sie sich das Recht vor, Ihre Meinung zu ändern. Am Ende der von uns versendeten E-Mails befindet sich ein Abmeldelink. Sie können den Erhalt von Marketing-E-Mails jederzeit beenden, indem Sie auf diesen Link klicken oder uns direkt kontaktieren (z. B. indem Sie eine E-Mail mit „Ich möchte keine weiteren erhalten“) senden. Wenn wir Ihre Anfrage erhalten, werden wir Sie innerhalb der gesetzlichen Frist (z. B. spätestens innerhalb von 3 Werktagen in der Türkei) aus unserer Liste entfernen. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der bis dahin erfolgten Transaktionen nicht berührt.
Gezielte Werbung: Derzeit schalten wir auf unserer Website keine gezielte Werbung über Werbenetzwerke Dritter ein. Daher ist eine personalisierte Anzeigenschaltung über Marketing-Cookies oder ähnliche Tracking-Tools nicht möglich. Wenn wir eine solche Praxis in Zukunft umsetzen, werden wir Ihre vorherige Einwilligung einholen und Ihnen die Möglichkeit geben, „Werbe-Cookies“ zu steuern.
Mit Freunden teilen: Unsere Website kann Schaltflächen enthalten, mit denen Sie unsere Inhalte in sozialen Medien teilen können. Wenn Sie Besucher durch das Teilen von Inhalten indirekt zu uns leiten, kann dies als Marketingaktivität betrachtet werden; Aber auch in diesem Fall erfolgt keine weitere Verarbeitung Ihrer personenbezogenen Daten durch uns. Die Nutzung Ihrer Daten erfolgt ausschließlich im Rahmen der Datenschutzeinstellungen der Social-Media-Plattform.
Zusammenfassend lässt sich sagen, dass wir Ihnen keine Werbung, Werbeaktionen oder Massen-E-Mails zusenden, es sei denn, Sie erteilen Ihre Erlaubnis. Sie können Ihre Marketingpräferenzen jederzeit aktualisieren oder ganz aufheben.
5. Cookies und Tracking-Technologien
Unsere Website verwendet Cookies und ähnliche Tracking-Technologien, um die Benutzererfahrung zu verbessern, den Website-Verkehr zu analysieren und bestimmte Funktionen bereitzustellen. In diesem Abschnitt wird erläutert, wie wir Cookies verwenden und welche Auswahlmöglichkeiten Sie haben.
Was ist ein Cookie? Ein Cookie ist eine kleine Textdatei, die über Ihren Browser auf Ihrem Gerät abgelegt wird, wenn Sie eine Website besuchen. Diese Datei enthält einige Informationen über die Website und ermöglicht die Wiedererkennung Ihres Geräts bei späteren Besuchen. Dank Cookies ist es beispielsweise möglich, sich an Ihre vorherigen Präferenzen zu erinnern oder Sie bei einem erneuten Besuch der Website angemeldet zu halten.
Arten von Cookies, die wir verwenden:
- Obligatorische Cookies: Hierbei handelt es sich um Cookies, die für die Funktion der Website unbedingt erforderlich sind. Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren und unterliegt daher nicht der Zustimmung des Benutzers. Zu dieser Gruppe gehören beispielsweise Sitzungscookies, Sicherheitscookies oder Cookies, die sich beim Ausfüllen eines Formulars an Sie erinnern.
- Analytische Cookies: Es sammelt anonyme Daten darüber, wie unsere Besucher die Website nutzen. Es wird verwendet, um Statistiken zu erhalten, z. B. darüber, welche Seiten die meiste Aufmerksamkeit erhalten und wie viel Zeit auf der Website verbracht wird. Diese Informationen helfen uns, die Leistung und den Inhalt unserer Website zu verbessern. Beispielsweise können Analysetools von Drittanbietern wie Google Analytics zum Einsatz kommen. Die Verwendung von Analyse-Cookies unterliegt in den meisten Ländern der Zustimmung des Benutzers. Daher werden Sie beim ersten Zugriff auf unsere Website um Ihre Zustimmung zu Analyse-Cookies gebeten.
- Optionale (funktionale) Cookies: Dabei handelt es sich um Cookies, die Ihr Website-Erlebnis individuell anpassen, indem sie sich Ihre Präferenzen merken. Dadurch können wir uns Ihre Sprachauswahl, Ihre Seitenlayout-Einstellungen oder andere Anpassungen, die Sie auf der Website vorgenommen haben, merken. Diese Cookies verbessern die Funktionalität, sind aber nicht unbedingt erforderlich; können daher Ihrer Zustimmung bedürfen.
- Targeting-Cookies: Hierbei handelt es sich um Cookies, die für Werbe- und Marketingzwecke verwendet werden können (obwohl sie derzeit nicht implementiert sind). Sie können verwendet werden, um Inhalte und Werbung anzuzeigen, die Ihren Interessen entsprechen, oder um unsere Werbung nach Ihrem Website-Besuch auf verschiedenen Plattformen zu präsentieren. Sollten wir in Zukunft solche Cookies verwenden, werden wir Ihre ausdrückliche Einwilligung einholen.
- Cookies von Drittanbietern: Auf unserer Website können auch Cookies von Drittanbietern zum Einsatz kommen. Wenn Sie beispielsweise auf unserer Website ein auf YouTube gehostetes Video ansehen, kann YouTube eigene Cookies auf Ihrem Gerät platzieren. Ebenso können „Teilen“-Buttons oder Social-Media-Plugins Cookies der entsprechenden Plattformen setzen. Die Verwendung von Drittanbieter-Cookies unterliegt den jeweiligen Datenschutzrichtlinien der jeweiligen Anbieter.
Cookie-Einstellungen: Wenn Sie unsere Website zum ersten Mal besuchen, wird Ihnen möglicherweise ein Hinweis angezeigt, der Sie über die Verwendung von Cookies informiert (Cookie-Warnung). Sie können Analyse- und präferenzbasierte Cookies akzeptieren, indem Sie dieser Mitteilung zustimmen. Wenn Sie dies nicht möchten, haben Sie die Möglichkeit, es abzulehnen oder anzupassen. Sie können Cookies auch vollständig blockieren oder bereits platzierte Cookies über Ihre Browsereinstellungen löschen. Wir möchten Sie jedoch darauf hinweisen, dass in diesem Fall möglicherweise einige Funktionen unserer Website nicht ordnungsgemäß funktionieren. Die Ablehnung von Cookies, die nicht unbedingt erforderlich sind, hindert Sie nicht daran, die Website generell zu nutzen; Möglicherweise müssen Sie jedoch bei jedem Besuch die Einstellungen, z. B. Ihre Sprachpräferenz, neu anpassen.
Speicherdauer von Cookies: Einige Cookies bleiben während Ihrer Browsersitzung aktiv (bis Sie die Website schließen), während andere möglicherweise länger auf Ihrem Gerät verbleiben. Sie können standortbasierte Cookies anzeigen und deren Lebensdauer über Ihre Browsereinstellungen erfahren. Sie können Ihren Browserverlauf und Ihre Cookies auch jederzeit löschen.
Cookie-Richtlinie: Ausführlichere Informationen zur Verwendung von Cookies finden Sie in unserer Cookie-Richtlinie (sofern verfügbar). Unsere Verwendung von Cookies wird in dieser Datenschutzerklärung in einer integrierten Struktur transparent dargestellt.
6. Weitergabe personenbezogener Daten und Übermittlung an Dritte
Wir verpflichten uns, Ihre persönlichen Daten vertraulich zu behandeln und sie nicht unnötigerweise an Dritte weiterzugeben. In keinem Fall verkaufen oder vermieten wir Ihre Daten an Dritte oder erwirtschaften damit Einnahmen. In einigen Fällen müssen wir Ihre Daten jedoch möglicherweise an Drittanbieter oder Geschäftspartner weitergeben, um unsere Aktivitäten fortzusetzen und Ihnen zu dienen. In diesem Abschnitt erläutern wir die Parteien, mit denen Daten weitergegeben werden können, und die Gründe dafür:
- Hosting- und IT-Services: Das Unternehmen, das die Server-Infrastruktur bereitstellt, auf der unsere Website gehostet wird (Hosting-Dienst), und andere IT-Unternehmen, von denen wir technische Dienstleistungen wie Wartung und Sicherung beziehen, können technisch gesehen auf Ihre Daten zugreifen. Befindet sich der Server, auf dem sich unsere Website befindet, beispielsweise in einem Rechenzentrum im In- oder Ausland, kann der Betreiber dieses Rechenzentrums Ihre IP-Adresse einsehen oder Meldungen in den Serverprotokollen verfassen. Die Vertraulichkeits- und Datenschutzpflichten sind in den mit diesen Dienstleistern geschlossenen Verträgen geregelt.
- E-Mail- und Kommunikationsdienste: Ihre über Kontaktformulare oder E-Mail gesendeten Nachrichten durchlaufen die Server unseres E-Mail-Dienstleisters. Wenn wir für unseren Firmen-E-Mail-Dienst beispielsweise einen Dienst wie Microsoft Office 365 oder Google Workspace nutzen, kann es sein, dass Nachrichteninhalte auf den Servern dieser Dienste verarbeitet werden. Wenn ein E-Mail-Zustelldienst eines Drittanbieters (Mailchimp, Sendinblue usw.) für die Übermittlung von E-Newslettern verwendet wird, können Ihr Name und Ihre E-Mail-Informationen ebenfalls auf diese Plattform hochgeladen werden.
- Kundenbeziehungsmanagement (CRM) und Datenbanken: Wenn wir eine CRM-Software oder einen cloudbasierten Dienst verwenden, um unsere Kunden- und Kontaktinformationen zu organisieren, können die Daten, die Sie uns mitteilen, in diesen Systemen gespeichert werden. Anbieter solcher Systeme (wie Salesforce, HubSpot) haben möglicherweise in ihrer Eigenschaft als Datenverarbeiter technischen Zugriff auf Ihre Daten, dürfen diese jedoch nur nach unseren Anweisungen verwenden.
- Analyse- und Überwachungstools: Analysetools wie das zuvor erwähnte Google Analytics erfassen und melden Besucherdaten. In diesem Zusammenhang übermitteln Unternehmen wie Google Ihre Nutzungsdaten (IP-Adresse, Besuchsdauer, Seiteninteraktionen usw.) an ihre Server und melden diese über in Ihrem Browser platzierte Cookies. Allerdings handelt es sich bei diesen Daten im Allgemeinen um anonyme Statistiken, die Sie nicht direkt identifizieren, wie z. B. Name und E-Mail. Da es sich jedoch um Daten wie die IP-Adresse handeln kann, kann eine solche Weitergabe auch als Datentransfer angesehen werden. Durch Vereinbarungen mit diesen Anbietern wird sichergestellt, dass die Daten nur in unserem Auftrag und für die von uns beschriebenen Zwecke verwendet werden.
- Zahlungs- und Abrechnungssysteme: Anbieter von Online-Zahlungsinfrastrukturen (iyzico, PayPal, Stripe usw.) oder Abrechnungsintegrationen können personenbezogene Daten verarbeiten (auch wenn Online-Bestellungen oder Zahlungen im Falle eines zukünftigen Serviceverkaufs nicht direkt über unsere Website entgegengenommen werden). In solchen Fällen gehen sensible Daten wie Zahlungsinformationen in der Regel direkt beim jeweiligen Zahlungsinstitut ein und unser Unternehmen gewährt keinen vollständigen Zugriff auf diese Daten.
- Rechts-, Finanz- und Beratungsdienstleistungen: Bei Bedarf können wir mit Anwälten, Wirtschaftsprüfern oder Beratern zusammenarbeiten. Im Rahmen eines Rechtsstreits müssen wir beispielsweise möglicherweise Ihre relevanten Kommunikationsaufzeichnungen unserem Anwalt zur Verfügung stellen oder bestimmte Aufzeichnungen können im Rahmen einer Prüfung von Wirtschaftsprüfern geprüft werden. Auch in diesen Fällen unterliegen diese Fachkräfte der Schweigepflicht und dürfen Ihre Daten nur für den jeweiligen Zweck verwenden.
- Gruppenunternehmen: (Wenn GMR Engineering & Energy Teil eines Konzernunternehmens ist) können Daten für bestimmte Verwaltungsverfahren oder gemeinsame Dienstleistungen an andere Unternehmen innerhalb der Gruppe weitergegeben werden. Sollte eine solche Weitergabe aktuell in Frage kommen, unterliegen die betreffenden Unternehmen mindestens ebenso datenschutzrechtlichen Pflichten wie wir.
- Gemäß den gesetzlichen Verpflichtungen müssen Käufer: Wir können Ihre personenbezogenen Daten an diese Empfänger weitergeben, wenn dies von gesetzlich autorisierten öffentlichen Institutionen und Organisationen (z. B. Gerichten, Staatsanwaltschaften, Polizeieinheiten, Datenschutzbehörden) beantragt wird oder wenn eine gesetzliche Verpflichtung besteht. Diese Weitergabe ist nur auf den gewünschten Umfang und im Rahmen der jeweiligen gesetzlichen Verpflichtung (z. B. Bereitstellung bestimmter Unterlagen aufgrund eines Gerichtsbeschlusses) beschränkt.
- Abwicklung und Geschäftsübertragungen: Wenn unser Unternehmen eine Unternehmenstransaktion wie eine Fusion, Übernahme, Umstrukturierung oder einen Vermögensverkauf durchführt, können Ihre personenbezogenen Daten zu den übertragenen Vermögenswerten gehören. In einem solchen Fall ist die empfangende Partei verpflichtet, Ihre Daten weiterhin gemäß dieser Richtlinie zu verarbeiten.
Beziehungen zu Datenverarbeitern: Viele der Dritten, an die wir Ihre personenbezogenen Daten weitergeben, sind Datenverarbeiter; Das heißt, sie verarbeiten Ihre Daten ausschließlich in unserem Auftrag und nach unserer Weisung. Die Verträge, die wir mit diesen Parteien abschließen (z. B. Geheimhaltungsvereinbarungen, Anlagen zur Datenverarbeitung), enthalten Bestimmungen, die zum Schutz Ihrer Daten erforderlich sind. Insbesondere werden Verpflichtungen wie die Nichtverwendung der Daten für andere als die vorgesehenen Zwecke, die Ergreifung angemessener Sicherheitsmaßnahmen und die Löschung der Daten nach Vertragsende festgelegt.
Websites Dritter: Wir können von unserer Website aus Links zu anderen Websites (Websites unserer Geschäftspartner, Social-Media-Plattformen usw.) bereitstellen. Diese Websites haben ihre eigenen Datenschutzrichtlinien und wir sind nicht für den Inhalt oder die Praktiken dieser Websites verantwortlich. Wenn Sie die Website eines Drittanbieters besuchen, empfehlen wir Ihnen, Ihre eigenen Datenschutzeinstellungen und Bedingungen dieser Website zu überprüfen.
Wir verkaufen keine Daten: Wir möchten besonders betonen, dass wir Ihre Benutzerdaten unter keinen Umständen zu kommerziellen Zwecken verkaufen, lizenzieren oder an Dritte weitergeben. Eine Weitergabe erfolgt nur im Rahmen der oben genannten berechtigten Zwecke und im erforderlichen Umfang. Beispielsweise können Daten an ein Unternehmen weitergegeben werden, das die technische Infrastruktur zur Erbringung einer Dienstleistung bereitstellt, Ihre Daten werden jedoch nicht ohne Ihre Zustimmung zu Marketingzwecken an ein anderes Unternehmen weitergegeben. Wir beteiligen uns nicht an Transaktionen, die nach den Gesetzen des US-Bundesstaates Kalifornien (CCPA/CPRA) als „Verkauf“ gelten würden, noch „teilen“ wir Ihre personenbezogenen Daten an Dritte für kontextübergreifende, gezielte Werbung.
7. Internationale Datenübertragungen
Als GMR Engineering & Energy kann es aufgrund der Art unserer Aktivitäten und der von uns genutzten technologischen Infrastrukturen Situationen geben, in denen wir Ihre personenbezogenen Daten ins Ausland übermitteln. Wir arbeiten mit Servern, Cloud-Diensten oder Geschäftspartnern in verschiedenen Ländern zusammen. Aus diesem Grund kann es zu Szenarien wie der Verarbeitung der in der Türkei erhobenen Daten auf einem Server im Ausland oder der Bearbeitung einer Anfrage der Europäischen Union in der Türkei kommen.
Überweisungen außerhalb der Türkei (KVKK): Gemäß Artikel 9 KVKK unterliegt die Übermittlung personenbezogener Daten ins Ausland bestimmten Bedingungen. Wenn Sie als Unternehmen Ihre Daten in ein Land außerhalb der Türkei übertragen:
- Länder, in denen der Vorstand eine Entscheidung über einen angemessenen Schutz getroffen hat: Wir können Daten in Länder übermitteln, in denen die Datenschutzbehörde (KVKK-Vorstand) erklärt hat, dass sie über einen angemessenen Schutz verfügen. (Hinweis: Der KVKK-Vorstand hat noch keine solche Liste „sicherer Länder“ deklariert, daher existiert diese Route tatsächlich nicht.)
- Wenn kein ausreichender Schutz vorhanden ist: Wenn in dem Land, in das wir die Daten übermitteln, kein ausreichender Schutz besteht, übernehmen wir als Datenverantwortliche in der Türkei und im jeweiligen Ausland den erforderlichen Schutz schriftlich und holen die Erlaubnis des Vorstands ein oder holen Ihre ausdrückliche Zustimmung für die entsprechende Datenübermittlung ein. In der Praxis holen wir für die von uns genutzten internationalen Dienste in der Regel Ihre ausdrückliche Einwilligung ein (z. B. stimmen Sie mit der Annahme von Analyse-Cookies auch der Übermittlung von Daten ins Ausland zu).
- Liegen weitere in KVKK vorgesehene Ausnahmen vor (Bedingungen in Artikel 5 Absatz 2 oder Artikel 6 Absatz 3 des Gesetzes, auch wenn keine ausdrückliche Zustimmung vorliegt), kann in diesem Fall auch eine internationale Übermittlung möglich sein. Beispielsweise wenn es zur Vertragserfüllung zwingend erforderlich ist oder ein Rechtsanspruch besteht.
Europäischer Wirtschaftsraum (EWR)/Nicht-UK-Überweisungen (GDPR): Gemäß der Datenschutz-Grundverordnung der Europäischen Union (GDPR) treffen wir ähnliche Vorsichtsmaßnahmen bei der Übermittlung personenbezogener Daten über EU-/EWR-Grenzen hinweg. Wenn wir Ihre Daten in ein Land außerhalb Europas (z. B. die USA) übermitteln:
- Angemessenheitsentscheidung: Für Übermittlungen in Länder, die nach Einschätzung der Europäischen Kommission über ein angemessenes Schutzniveau verfügen, ist keine zusätzliche Genehmigung erforderlich. (Beispielsweise wurde das Vereinigte Königreich von der EU als ausreichend eingestuft; einige Länder wie die Schweiz usw. sind ebenfalls in der Liste enthalten.)
- Geeignete Zusicherungen (Standardvertragsklauseln etc.): Wenn das Land nicht ausreicht, werden wir geeignete Schutzmaßnahmen gemäß Klausel 46 GDPR umsetzen, wie z. B. Standardvertragsklauseln mit der empfangenden Partei. Diese Vereinbarungen sehen vor, dass Daten auch in dem Land, aus dem sie empfangen werden, einen Schutz auf EU-Niveau genießen. Bei Bedarf werden zusätzliche technische/organisatorische Maßnahmen ergriffen (z. B. die Übertragung der Daten durch Verschlüsselung).
- Ausnahmesituationen: GDPR Eine Datenübermittlung ins Ausland kann auch im Rahmen der Ausnahmen des Artikels 49 (ausdrückliche Einwilligung, Vertragserfüllung, rechtliche Anfrage etc.) erfolgen. Insbesondere kann eine Übermittlung außerhalb der EU nur dann erfolgen, wenn Ihre ausdrückliche Einwilligung vorliegt.
- In jedem Fall treffen wir alle notwendigen Vorkehrungen, um Ihre Privatsphäre bei internationalen Datenübertragungen zu schützen. Wenn wir beispielsweise einen Dienstleister in den USA haben und mit diesem SCC (Standardvertragsklauseln) abgeschlossen haben, bedeutet dies, dass verbindliche vertragliche Garantien für den Schutz Ihrer Daten bestehen.
Überweisungen außerhalb Brasiliens (LGPD): Das brasilianische LGPD-Gesetz regelt ebenfalls die Übermittlung personenbezogener Daten ins Ausland. Sollen aus Brasilien gewonnene Daten in ein anderes Land übertragen werden, muss im jeweiligen Land ein angemessener Schutz gewährleistet sein oder von der brasilianischen Datenschutzbehörde (ANPD) genehmigte Sicherheitsmaßnahmen umgesetzt werden (z. B. Standardverträge oder unternehmensverbindliche Regeln). Unser Unternehmen überträgt Daten aus Brasilien nur unter den in LGPD zulässigen Bedingungen ins Ausland.
In welchen Situationen findet eine Übertragung statt?: In der Praxis sind die häufigsten Beispiele für internationale Überweisungen:
- Der Server, auf dem unsere Website und unser E-Mail-Dienst gehostet werden, befindet sich in einem Land außerhalb Europas (z. B. den USA oder einer anderen Region).
- Sofern sich die Server der von uns genutzten Drittdienste (Google, Microsoft, Mailchimp etc.) im Ausland befinden.
- Wenn Sie die Website von außerhalb der Türkei besuchen, werden Ihre Daten selbstverständlich in die Türkei und an andere Orte übermittelt.
- Wenn wir Ihre Daten im Rahmen einer Anfrage an unsere Geschäftspartner im Ausland übermitteln müssen (z. B. Weitergabe Ihrer Kontaktdaten an ein Unternehmen, mit dem wir für ein internationales Projekt zusammenarbeiten).
Transparenz: Wenn Sie Fragen dazu haben, in welche Länder Ihre personenbezogenen Daten übermittelt werden können, können Sie uns kontaktieren und Einzelheiten anfordern. Beispiel: „Gehen meine Analysedaten in die USA?“ Sie fragen sich vielleicht; Wir teilen Ihnen auch mit, in welchem Land das von uns eingesetzte Tool Daten verarbeitet.
Situationen, die eine ausdrückliche Zustimmung erfordern: In manchen Fällen kann es für uns am sichersten sein, Ihre ausdrückliche Zustimmung zur Datenübertragung einzuholen, um sowohl KVKK als auch GDPR einzuhalten.
Zum Beispiel, Wenn eine Datenübermittlung in ein Land erforderlich ist, mit dem die EU-Gesetzgebung nicht vollständig konform ist, können wir zu Beginn der Website eine entsprechende Bestätigung anfordern. Wenn Sie diese Einwilligung nicht erteilen, werden wir versuchen, Ihre Daten so weit wie möglich innerhalb der Türkei/EU zu belassen oder die entsprechenden Dienste für Sie einzuschränken (z. B. führen wir keine Analysen durch).
Beispiel: Nehmen wir an, der Hosting-Service unserer Website wird von einem in den USA ansässigen Unternehmen bezogen. In diesem Fall werden beim Betreten unserer Website Ihre IP-Adresse und Ihre Browserdaten an Server in den USA übermittelt. Für GDPR gilt dies als Datenübertragung. Wir sorgen dafür, dass Ihre Daten sicher bleiben, indem wir mit diesem Unternehmen eine SCC abschließen und technische Sicherheitsmaßnahmen (Verschlüsselung usw.) ergreifen. Gleichzeitig haben wir möglicherweise Ihre ausdrückliche Einwilligung mit einem Hinweis in der Cookie-Benachrichtigung eingeholt, z. B. „Durch die Nutzung dieser Website stimmen Sie auch der Übermittlung Ihrer Daten in die USA zu.“
Zusammenfassend schützen wir Ihre personenbezogenen Daten unabhängig vom Land. Wir halten alle geltenden gesetzlichen Vorschriften bei internationalen Datenübermittlungen ein und ergreifen vertragliche, technische und administrative Maßnahmen, um die Sicherheit Ihrer Daten zu gewährleisten.
8. Speicherdauer personenbezogener Daten
Wir bewahren die von uns erfassten personenbezogenen Daten für den für die jeweiligen Zwecke erforderlichen Zeitraum und im Einklang mit den geltenden Rechtsvorschriften auf. Bei der Festlegung der Aufbewahrungsfristen berücksichtigen wir die Art der Daten, den Zweck der Verarbeitung und die rechtlichen Verpflichtungen, denen sie unterliegen. Unsere allgemeinen Aufbewahrungsrichtlinien lauten wie folgt:
Kontaktdaten: Die Nachrichten und Kontaktinformationen, die Sie über Kontaktformulare senden, werden für die Zeit gespeichert, die für die Beantwortung Ihrer Anfrage und die Durchführung der erforderlichen Folgemaßnahmen erforderlich ist. Nachdem wir beispielsweise eine Antwort von Ihnen erhalten haben, können wir unsere Korrespondenz für einen angemessenen Zeitraum zur Qualitätskontrolle oder zur Verwendung als Beweismittel bei künftigen Streitigkeiten aufbewahren. Dieser Zeitraum beträgt in der Regel höchstens 2 Jahre. Wenn jedoch eine laufende Geschäftsbeziehung entstanden ist (z. B. wenn Sie unser Kunde geworden sind), werden Ihre Daten möglicherweise länger als Teil Ihrer Kundendatei gespeichert.
- Kontaktdaten: Die Nachrichten und Kontaktinformationen, die Sie über Kontaktformulare senden, werden für die Zeit gespeichert, die für die Beantwortung Ihrer Anfrage und die Durchführung der erforderlichen Folgemaßnahmen erforderlich ist. Nachdem wir beispielsweise eine Antwort von Ihnen erhalten haben, können wir unsere Korrespondenz für einen angemessenen Zeitraum zur Qualitätskontrolle oder zur Verwendung als Beweismittel bei künftigen Streitigkeiten aufbewahren. Dieser Zeitraum beträgt in der Regel höchstens 2 Jahre. Wenn jedoch eine laufende Geschäftsbeziehung entstanden ist (z. B. wenn Sie unser Kunde geworden sind), werden Ihre Daten möglicherweise länger als Teil Ihrer Kundendatei gespeichert.
- Marketingdaten: Wir speichern die Daten, die wir für Marketingmitteilungen verarbeiten, wie beispielsweise Ihre E-Mail-Adresse, bis Sie sich abmelden oder die entsprechende Marketingaktivität endet. Wenn Sie sich abmelden, müssen wir Ihre Adresse möglicherweise auf einer „gesperrten“ Liste belassen, damit wir Ihnen keine E-Mails mehr senden (um zu verhindern, dass sie versehentlich erneut hinzugefügt wird). Es wird jedoch nicht aktiv für Marketingzwecke genutzt. Dabei werden auch die gesetzlich vorgesehenen Höchstfristen berücksichtigt.
- Cookie-Daten: Cookies werden so eingestellt, dass sie für einen bestimmten Zeitraum in Ihrem Browser verbleiben. Sitzungscookies werden beispielsweise gelöscht, wenn Sie den Browser schließen, während einige Präferenzcookies möglicherweise mehrere Monate oder Jahre auf Ihrem Gerät verbleiben. Die Lebensdauerinformationen der auf unserer Website verwendeten Cookies können Sie in der Cookie-Richtlinie oder in Ihren Browsereinstellungen einsehen. Für langfristige Trendanalysen können wir Analysedaten, in der Regel in anonymisierter Form, speichern; Diese Daten ermöglichen jedoch keine individuelle Identifizierung Ihrer Person.
- Bewerbungen: Wenn Sie sich über unsere Website auf eine Stelle bewerben (Senden eines Bewerbungsformulars oder eines Lebenslaufs per E-Mail), bewahren wir Ihre Bewerbungsunterlagen während des gesamten Einstellungsverfahrens und für einen angemessenen Zeitraum danach auf. Wenn Ihre Bewerbung abgelehnt wird, möchten wir Ihren Lebenslauf möglicherweise für zukünftige Gelegenheiten aufbewahren, benötigen hierfür jedoch in der Regel eine ausdrückliche Zustimmung. Wenn Sie Ihre Einwilligung nicht erteilen, werden wir Ihren Lebenslauf gemäß den gesetzlichen Bestimmungen spätestens innerhalb von 2 Jahren löschen.
- Gesetzliche Fristen: Bestimmte Daten müssen für die in den jeweiligen gesetzlichen Bestimmungen vorgesehenen Aufbewahrungsfristen aufbewahrt werden. Beispielsweise werden Buchhaltungsunterlagen (die personenbezogene Daten wie Rechnungsinformationen enthalten können) gemäß dem türkischen Handelsgesetzbuch und dem Steuerverfahrensgesetz 10 Jahre lang aufbewahrt. Ebenso müssen Aufzeichnungen über Vernichtungsrichtlinien, Aufzeichnungen über ausdrückliche Einwilligungen usw. gemäß KVKK aufbewahrt werden. bestimmte Zeiträume sind reserviert.
- Anspruchsstatus: Sollte es zu einem Rechtsstreit zwischen Ihnen und uns kommen, können wir die ggf. erforderlichen Daten während der Verjährungsfrist aufbewahren. Beispielsweise werden ein Antrag, den Sie gemäß KVKK stellen, und die von uns bereitgestellten Antwortschreiben erst gelöscht, wenn diese Prozesse abgeschlossen sind, da sie als Nachweis benötigt werden, wenn die KVKK-Behörde in Zukunft eine Untersuchung durchführt.
- Anonymisierung: Wenn wir die Daten nicht mehr benötigen und wir nicht gesetzlich zur Aufbewahrung verpflichtet sind, werden wir diese Daten vollständig löschen, vernichten oder anonymisieren.
Daten, deren Aufbewahrungsfrist abgelaufen ist, periodische Zerstörung Sie werden im Rahmen unserer Prozesse sicher gelöscht, vernichtet oder anonymisiert. Gemäß KVKK und relevanten Vorschriften werden unsere regelmäßigen Vernichtungsprozesse mindestens zweimal im Jahr durchgeführt. Nähere Informationen erhalten Sie bei uns im Haus Unsere Richtlinie zur Datenspeicherung und -vernichtung Sie können eine Anfrage stellen (sofern wir über eine entsprechende Richtlinie verfügen).
9. Sicherheit personenbezogener Daten
Die Sicherheit Ihrer personenbezogenen Daten hat für uns oberste Priorität. Zu diesem Zweck setzen wir eine Reihe technischer und administrativer Sicherheitsmaßnahmen um. Zu den Maßnahmen, die wir ergreifen, um sicherzustellen, dass Ihre Daten vor den Risiken unbefugten Zugriffs, unbefugter Offenlegung, Änderung oder Zerstörung geschützt sind, gehören:
- Verschlüsselung: Sensible Daten, die über unsere Website übertragen werden, werden mithilfe sicherer Kommunikationsprotokolle (SSL/TLS) verschlüsselt. Das Schlosssymbol, das Sie in der Adressleiste Ihres Browsers sehen, zeigt an, dass der Datenverkehr zwischen Ihnen und der Website verschlüsselt ist. Darüber hinaus werden kritische Informationen in unseren Datenbanken nach Möglichkeit durch kryptografische Methoden geschützt.
- Zugangskontrollen:Intern beschränken wir den Zugriff auf personenbezogene Daten auf autorisierte Mitarbeiter, die einen geschäftlichen Bedarf an diesen Daten haben. Auch für diese Mitarbeiter wird eine rollenbasierte Zugriffskontrolle angewendet, sodass nicht jeder auf alle Daten zugreifen kann. Beispielsweise kann nur die Kundenbeziehungsabteilung auf Kundenkontaktinformationen zugreifen, während nur die IT-Abteilung auf Serverprotokolle zugreifen kann.
- Physische Sicherheit:Die Server, auf denen unsere Daten gespeichert werden, werden in sicheren Rechenzentren gehostet. Diese Rechenzentren sind vor physischen Risiken wie Feuer und Erdbeben geschützt und verfügen rund um die Uhr über Sicherheits-, Kameraüberwachungs- und Zugangskontrollsysteme. Alle physischen Dokumente oder lokalen Server in unserem Firmenbüro werden durch Maßnahmen wie verschlossene Schränke und Alarmsysteme geschützt.
- Antiviren- und Sicherheitssoftware:Unsere Systeme sind mit aktuellen Antivirenprogrammen vor Schadsoftware geschützt. Darüber hinaus sind für unsere Webanwendung zusätzliche technische Maßnahmen wie Firewalls, Intrusion Detection and Prevention Systeme (IDS/IPS) und DDoS-Schutz implementiert.
- Aktualisierung und Wartung:Die von uns eingesetzte Software und Serversysteme werden regelmäßig aktualisiert. Die gegen Sicherheitslücken veröffentlichten Patches werden schnellstmöglich eingespielt. Wir achten darauf, keine alten und nicht unterstützten Systeme zu verwenden. Unsere Website wird nach den Grundsätzen der sicheren Codierung entwickelt und regelmäßig auf Schwachstellen überprüft.
- Aufzeichnung und Überwachung:Wir protokollieren autorisierte Zugriffe und wichtige Transaktionen in unseren Systemen. Auf diese Weise können wir jeden möglichen unbefugten Zugriff oder Datenleckversuch untersuchen und nachverfolgen. Zugriffsprotokolle werden für einen bestimmten Zeitraum gespeichert und nur zu Sicherheitszwecken verwendet.
- Schulung und Richtlinien für Mitarbeiter:Wir bieten unseren Mitarbeitern regelmäßig Schulungen zum Datenschutz und zur Informationssicherheit an. Im Unternehmen gibt es eine Informationssicherheitsrichtlinie und die Regeln, die von allen unseren Mitarbeitern eingehalten werden sollen, sind festgelegt. Wir verfügen beispielsweise über Verfahren zur Nutzung des externen Speichers, zu Passwortrichtlinien, zum Bildschirmschutz usw.
- Reaktionsplan bei Datenschutzverletzungen: Obwohl wir bestrebt sind, ein Höchstmaß an Schutz zu bieten, sind wir auf die Möglichkeit einer Sicherheitsverletzung vorbereitet. Im Falle einer möglichen Datenschutzverletzung wird unser Data Breach Response Plan aktiviert. Im Rahmen dieses Plans werden Schritte definiert, um relevante Benutzer und Behörden (z. B. KVKK oder die zuständigen Aufsichtsbehörden in der EU) zu informieren, Schäden zu reduzieren und ein erneutes Auftreten zu verhindern.
- Sicherheit Dritter:Wir stellen durch Verträge sicher, dass Dritte, von denen wir Leistungen beziehen, die Datensicherheit einhalten. So stellen wir beispielsweise sicher, dass unsere Cloud-Dienstleister über internationale Sicherheitszertifizierungen (z. B. ISO 27001) verfügen. Von Zeit zu Zeit können wir von diesen Anbietern auch Berichte über Sicherheitskontrollen anfordern.
Wir möchten darauf hinweisen, dass es trotz all dieser Maßnahmen kein Konzept von „100 % Sicherheit“ im Internet und in digitalen Systemen gibt. Obwohl wir den größtmöglichen Schutz bieten, ist das Risiko einer Sicherheitsverletzung aufgrund neu auftretender Angriffsmethoden oder unvorhergesehener Schwachstellen nie gleich null. Aber auch Sie als Nutzer können zu Ihrer Sicherheit beitragen:
- Auch wenn Sie kein Konto auf unserer Website erstellen, achten Sie bitte auf die Sicherheit der Geräte, die Sie für die Kommunikation mit uns verwenden (z. B. aktuelle Antivirensoftware, sichere Passwörter, Vorsicht im öffentlichen WLAN).
- Wenn Ihnen etwas Verdächtiges auffällt (z. B. eine unerwartete E-Mail von uns in Ihrem Namen), bitten wir Sie, sich umgehend mit uns in Verbindung zu setzen und dies zu melden.
Zusammenfassend:Zum Schutz Ihrer personenbezogenen Daten wenden wir sowohl technische Sicherheitsmaßnahmen gemäß internationalen Standards als auch interne Richtlinien an. Wir achten stets darauf, unbefugten Zugriff oder Missbrauch zu verhindern. Im Falle einer Sicherheitsverletzung werden wir Sie, unsere Benutzer und autorisierten Institutionen unter Einhaltung der entsprechenden rechtlichen Verfahren benachrichtigen.
10. Rechte des Dateneigentümers
Das Gesetz gibt Ihnen verschiedene Rechte, die Kontrolle über Ihre personenbezogenen Daten zu haben. Als GMR Engineering & Energy respektieren wir alle Anfragen des Dateneigentümers und erfüllen die erforderlichen Verfahren innerhalb der gesetzlichen Fristen. Sie haben folgende Rechte hinsichtlich Ihrer von uns verarbeiteten personenbezogenen Daten:
- Recht auf Information und Zugang: Erfahren Sie, ob wir personenbezogene Daten über Sie verarbeiten; Sofern eine Verarbeitung erfolgt, haben Sie das Recht, diesbezüglich Auskunft zu verlangen. Mit anderen Worten: Wir können Sie darüber informieren, welche Daten wir speichern, für welche Zwecke wir diese Daten verwenden und mit wem wir diese Daten teilen. Zum Beispiel: „Wie lauten meine E-Mail-Adresse und meine Formularnachrichten, die im System registriert sind?“ Sie fragen sich vielleicht.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung Ihrer personenbezogenen Daten zu verlangen, wenn Sie der Meinung sind, dass diese unvollständig oder fehlerhaft verarbeitet wurden. Wenn beispielsweise ein Tippfehler in Ihrem Namen vorliegt oder sich Ihre Kontaktinformationen geändert haben, können Sie eine Aktualisierung anfordern.
- Recht auf Löschung (vergessen): Unter bestimmten Voraussetzungen können Sie die Löschung oder Vernichtung Ihrer personenbezogenen Daten verlangen. Sie können beispielsweise die Löschung Ihrer Daten verlangen, wenn der Zweck, zu dem sie verarbeitet wurden, entfällt oder eine gesetzliche Aufbewahrungspflicht nicht mehr besteht. KVKK m. Dieses Recht wurde Ihnen im Rahmen von Artikel 7 und GDPR Artikel 17 gewährt. Wir werden Ihre Anfrage im Einklang mit den gesetzlichen Bestimmungen prüfen und die erforderlichen Maßnahmen ergreifen. (Hinweis: In einigen Fällen, beispielsweise wenn wir gesetzlich zur Aufbewahrung bestimmter Daten verpflichtet sind, können wir diese möglicherweise nicht sofort löschen, werden Sie jedoch auch in diesem Fall darüber informieren.)
- Recht auf Einschränkung der Verarbeitung: Obwohl Sie unter GDPR ein Recht haben, ist es in KVKK nicht direkt geregelt; Sie können jedoch in bestimmten Fällen dennoch eine vorübergehende Aussetzung der Verarbeitung Ihrer Daten beantragen. Wenn Sie beispielsweise die Richtigkeit Ihrer Daten bestreiten, können Sie verlangen, dass die Daten nur gespeichert und nicht für andere Zwecke verarbeitet werden, bis Ihr Anliegen geklärt ist.
- Recht auf Datenübertragbarkeit:Im Rahmen von GDPR und teilweise LGPD können Sie verlangen, dass Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen Format an Sie oder einen anderen Dienstleister Ihrer Wahl übermittelt werden. Wenn Sie beispielsweise bestimmte Profildaten bei uns gespeichert haben (z. B. ein E-Newsletter-Abonnement), können Sie diese im CSV-/Excel-Format bereitstellen oder, sofern technisch möglich, verlangen, dass wir sie direkt auf eine andere Plattform übertragen.
- Widerspruchsrecht:Sie haben das Recht, gegen bestimmte Umstände, unter denen Ihre personenbezogenen Daten verarbeitet werden, Widerspruch einzulegen. Insbesondere können Sie der Verarbeitung Ihrer Daten für Direktmarketingzwecke (z. B. Zusendung von E-Mail-Werbung in Ihrem Namen) jederzeit widersprechen; In diesem Fall wird die Verarbeitung zu Marketingzwecken sofort eingestellt. Darüber hinaus behalten Sie sich das Recht vor, aus Gründen, die sich aus Ihrer Situation ergeben, Transaktionen auf der Grundlage eines berechtigten Interesses zu widersprechen. Darüber hinaus können Sie Einspruch gegen ein Ergebnis einlegen, das sich zu Ihren Lasten aus der Analyse Ihrer Daten ergibt, die ausschließlich durch automatische Systeme gemäß Artikel 11 der KVKK verarbeitet werden.
- Recht auf Widerruf der Einwilligung: Wenn Sie zuvor eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben (z. B. Marketing-Einwilligung oder Cookie-Einwilligung), haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Sobald Sie Ihre Einwilligung widerrufen, wird die entsprechende Verarbeitung eingestellt und Ihre Daten werden, sofern möglich, gelöscht oder anonymisiert. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der vor dem Widerruf erfolgten Transaktionen nicht berührt.
- Recht auf Beschwerde: Wenn Sie glauben, dass ein Verstoß gegen den Schutz Ihrer personenbezogenen Daten vorliegt, können Sie eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen. Sie können sich an die Datenschutzbehörde (KVKK-Vorstand) in der Türkei wenden; Wenn Sie sich in einem Land der Europäischen Union befinden, können Sie eine Beschwerde bei der Datenschutzbehörde Ihres Landes einreichen. In Brasilien haben Sie das Recht, sich an die ANPD (National Data Protection Authority) zu wenden, und in Kalifornien haben Sie das Recht, sich an die California Privacy Protection Agency oder das State Department of Justice zu wenden. Wir ziehen es vor, unsere internen Lösungsmechanismen zu nutzen, um Sie zu unterstützen, bevor Sie Beschwerden haben. Daher würden wir uns freuen, wenn Sie sich zunächst an uns wenden.
- Anspruch auf Entschädigung:Gemäß Artikel 11 der KVKK haben Sie das Recht, eine Entschädigung für diesen Schaden zu verlangen, wenn Ihnen durch die rechtswidrige Verarbeitung Ihrer personenbezogenen Daten ein Schaden entsteht. Ebenso behalten sich im Rahmen von GDPR Personen, die durch die Zuwiderhandlung einen Schaden erlitten haben, das Recht vor, Schadensersatz zu fordern. Wir hoffen, dass eine solche Situation nie eintritt; Sollte dies dennoch der Fall sein, möchten wir Sie daran erinnern, dass Sie Ihre Rechte in rechtlichen Verfahren geltend machen können.
Wie können Sie Ihre Rechte ausüben?
Sie können sich jederzeit an uns wenden, um Ihre oben genannten Rechte auszuüben oder Anfragen bezüglich Ihrer personenbezogenen Daten zu stellen. Gemäß KVKK Artikel 13 und den einschlägigen Gesetzen können Sie Ihre Bewerbungen schriftlich oder auf andere vom KVKK-Vorstand festgelegte Weise bei uns einreichen. Für Ihren Komfort können Sie uns auch lieber per E-Mail kontaktieren. Um Ihre Anfragen einzureichen, können Sie eine E-Mail an info@gmrmuhendislik.com mit den Worten „KVKK Application“ oder „Data Request“ in der Betreffzeile senden. Bitte geben Sie nach Möglichkeit Ihren Vor- und Nachnamen sowie Angaben zum jeweiligen Anliegen an, damit wir Ihre Identität überprüfen können. (Wenn Sie beispielsweise von einer anderen E-Mail-Adresse schreiben, geben Sie Ihre in unserem System registrierte E-Mail-Adresse an, damit wir Sie finden können.)
Wir bearbeiten die Anfragen, die wir erhalten, spätestens innerhalb von 30 Tagen (gemäß KVKK). Für Anfragen im Rahmen von GDPR beträgt diese Frist grundsätzlich 1 Monat und kann bei Bedarf auf 2 Monate verlängert werden; Im Falle einer Verlängerung werden wir Sie jedoch informieren. Die Bearbeitung von Anfragen erfolgt in der Regel kostenfrei. KVKK und GDPR behalten sich jedoch das Recht vor, eine angemessene Gebühr zu erheben, wenn es sich bei Ihrer Anfrage um übermäßige und unnötige Vervielfältigungen handelt oder wenn Sie zusätzliche Kopien anfordern. Bisher haben wir von keinem Nutzer eine solche Gebühr verlangt; Unser Ziel ist es, Ihnen stets kostenlos und schnell zu helfen.
Wir können zusätzliche Informationen zu Ihrer Bewerbung anfordern, um Ihre Identität zu überprüfen. Zum Beispiel in einer E-Mail-Bewerbung, indem Sie einen Bestätigungscode an Ihre in unseren Unterlagen angegebene Telefonnummer senden oder eine Kopie Ihres amtlichen Ausweises anfordern. Dies ist eine Vorsichtsmaßnahme, die wir zum Schutz Ihrer Daten ergreifen. Denn wir möchten nicht, dass jemand anderes in Ihrem Namen eine unfaire Forderung stellt.
Bei der Beantwortung Ihrer Anfragen werden wir Ihnen je nach Art der Anfrage schriftlich mitteilen, dass wir die Transaktion durchgeführt haben oder warum wir sie nicht abschließen konnten, sowie die Gründe hierfür angeben. Sie erhalten beispielsweise eine Antwort wie „Ihre personenbezogenen Daten wurden aus unserem System gelöscht“ oder „Wir müssen diese Daten aufgrund dieser oder jener gesetzlichen Verpflichtung für diesen oder jenen Zeitraum aufbewahren“.
Als Ergebnis: Wir respektieren Ihre Rechte an Ihren personenbezogenen Daten und legen Wert auf Transparenz. Bei Fragen und Wünschen stehen wir Ihnen gerne zur Verfügung. Wenn Sie detailliertere Informationen zu Ihren Rechten erhalten möchten, können Sie einen Blick in die entsprechenden Gesetzestexte werfen (KVKK Art. 11, GDPR Art. 15-22, CCPA Sec.1798.100 ff. usw.) oder direkt bei uns nachfragen. Denken Sie daran: Daten sind Ihre Daten; Wir sind nur Verwalter.
Zusätzliche Informationen speziell für die Türkei (KVKK)
Für unsere Benutzer mit Wohnsitz in der Republik Türkei und die relevanten Personen, deren Daten in der Türkei verarbeitet werden, werden im Folgenden einige zusätzliche Informationen gemäß dem Gesetz zum Schutz personenbezogener Daten Nr. 6698 (KVKK) und den relevanten Sekundärgesetzen bereitgestellt:
- Datenverantwortlicher: KVKK Gemäß Artikel 10 haben wir oben unter der Überschrift „Identität des Datenverantwortlichen“ unsere Identität als Datenverantwortlicher offengelegt. GMR Engineering & Energy ist ein Unternehmen mit Sitz in Ankara und unsere Kontaktinformationen sind genau wie dort angegeben. Wenn Sie möchten, können Sie Ihre schriftlichen Anfragen per Einschreiben an unsere Firmenadresse senden oder sie über einen Notar übermitteln. (Ausführliche Informationen zu den Bewerbungsverfahren finden Sie im „Kommuniqué zu Bewerbungsverfahren und -grundsätzen an den Datenverantwortlichen“.)
- Beleuchtungspflicht: Mit diesem Richtlinientext informieren wir Sie gemäß Artikel 10 der KVKK. Die von uns erhobenen/bereitgestellten personenbezogenen Daten; Zu den Verarbeitungszwecken, den Übermittlungsparteien, den rechtlichen Gründen und Ihren Rechten wurden die notwendigen Informationen bereitgestellt. Wenn Sie gemäß KVKK weitere Informationen anfordern, die nicht in diesem Text enthalten sind, sind wir bereit, Ihnen diese zur Verfügung zu stellen.
- Rechte unter KVKK: Artikel 11 KVKK gewährt den Dateneigentümern bestimmte Rechte (wir haben sie oben im Abschnitt „Rechte des Dateneigentümers“ allgemein erwähnt). Insbesondere möchte ich Sie noch einmal daran erinnern, dass sich jeder gemäß Artikel 11 der KVKK an den für die Datenverarbeitung Verantwortlichen wenden kann und; Sie haben das Recht zu erfahren, ob ihre personenbezogenen Daten verarbeitet wurden, Auskunft über die Verarbeitung zu verlangen, deren Zweck zu erfahren, die Dritten zu erfahren, an die sie im In-/Ausland übermittelt wurden, eine Berichtigung zu verlangen, wenn sie unvollständig/unrichtig verarbeitet wurden, ihre Löschung oder Vernichtung zu verlangen, wenn die Gründe für die Verarbeitung weggefallen sind, zu verlangen, dass die durchgeführten Transaktionen Dritten mitgeteilt werden, Einspruch zu erheben, wenn aufgrund der Analyse durch automatische Systeme eine nachteilige Situation eintritt, und eine Entschädigung zu fordern, wenn ihnen ein Schaden entsteht aufgrund unrechtmäßiger Verarbeitung. Wir haben oben dargelegt, wie Sie diese Rechte ausüben können; Wir werden Ihre Anfragen spätestens innerhalb von 30 Tagen gemäß KVKK abschließen.
- Datenübermittlung ins Ausland: Hinsichtlich der Übermittlung Ihrer personenbezogenen Daten außerhalb der Türkei unterliegen wir den Artikeln 8 und 9 der KVKK. Wie wir oben im Abschnitt „Internationale Datenübermittlungen“ dargelegt haben, greifen wir bei der Übermittlung von Daten ins Ausland auf die von KVKK geforderten Zusicherungen zurück. Da der Vorstand noch keine Liste sicherer Länder veröffentlicht hat, benötigen wir in der Praxis für die meisten internationalen Überweisungen Ihre ausdrückliche Zustimmung. Wenn Sie beispielsweise zustimmen, indem Sie im Cookie-Pop-up auf unserer Website die Option „Ich akzeptiere Überweisungen ins Ausland“ auswählen. Wenn Sie keine Einwilligung erteilen, werden wir versuchen, Ihre Daten so weit wie möglich innerhalb der Grenzen der Türkei zu verarbeiten.
- Antrags- und Beschwerdemechanismen: Um Ihre Rechte im Rahmen von KVKK auszuüben, müssen Sie sich zunächst an uns als Datenverantwortlichen wenden. Wenn Sie mit der Antwort auf Ihren Antrag nicht zufrieden sind oder innerhalb von 30 Tagen keine Antwort erhalten, können Sie eine Beschwerde bei der KVKK-Behörde einreichen. Die Adresse und Bewerbungsverfahren der Institution finden Sie auf der offiziellen Website von KVKK. Wir möchten Streitigkeiten gütlich beilegen; Daher können Sie Fragen oder Beschwerden zunächst an uns richten.
- Verstöße gegen die Datensicherheit: Sollte es während Ihres Aufenthalts in der Türkei zu einer Sicherheitsverletzung in Bezug auf Ihre Daten kommen (z. B. ein Datenleck), werden wir Sie und den Vorstand gemäß Artikel 12 KVKK schnellstmöglich benachrichtigen. Wir tun unser Bestes, um zu verhindern, dass eine solche Situation jemals eintritt, möchten jedoch unsere Informationspflicht in der Theorie betonen.
- Andere relevante Gesetze: In der Türkei gelten auch andere Vorschriften zum Schutz personenbezogener Daten als KVKK. Für elektronische Marketingnachrichten gelten beispielsweise das Gesetz Nr. 6563 und die Regeln des Message Management System (IYS). Wir achten darauf, alle diese Gesetze einzuhalten. Ohne Ihre ausdrückliche Zustimmung senden wir Ihnen keine kommerziellen elektronischen Nachrichten. Wir respektieren Ihr Recht, über IYS abzulehnen.
- Kinder: In der Türkei gibt es keine spezifische Altersgrenze für die Verarbeitung personenbezogener Daten von Kindern. Wenn wir jedoch Daten von Nutzern unter 18 Jahren verarbeiten müssen, holen wir nach Möglichkeit die Einwilligung der Erziehungsberechtigten ein. Generell richtet sich unsere Website jedoch an Erwachsene; Wir fordern wissentlich keine Daten von Personen unter 16 Jahren an. Wenn ein Elternteil Kenntnis davon erhält, dass sein Kind uns Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte und wir werden Maßnahmen ergreifen (Löschung usw.).
Zusätzliche Informationen für EU/EWR und Großbritannien (GDPR)
Für unsere Nutzer mit Wohnsitz in Mitgliedstaaten der Europäischen Union oder Regionen innerhalb des Europäischen Wirtschaftsraums (EWR) (sowie diejenigen mit Wohnsitz im Vereinigten Königreich) möchten wir einige zusätzliche Punkte im Rahmen der Einhaltung der Datenschutz-Grundverordnung (GDPR) und des Vereinigten Königreichs GDPR hervorheben:
- Vertreter des Datenverantwortlichen: Wenn unser Unternehmen keine juristische Person oder keinen Vertreter innerhalb der EU hat, müssen wir möglicherweise gemäß Artikel 27 GDPR einen EU-Vertreter ernennen. Derzeit haben wir keinen Vertreter in der EU, da unsere Hauptzielgruppe in der Türkei liegt und wir keine systematische Tätigkeit in der EU ausüben. Sollten unsere Aktivitäten auf dem EU-Markt jedoch in Zukunft zunehmen, werden wir einen Vertreter ernennen und diese Informationen in unsere Datenschutzrichtlinie aufnehmen.
- Rechtsgrundlage: Im Rahmen von GDPR stützen wir uns bei jeder Datenverarbeitungstätigkeit auf eine bestimmte Rechtsgrundlage (GDPR Art. 6). Im Abschnitt „Rechtsgrundlage“ oben haben wir allgemein erläutert, welche Grundlage wir in welchen Situationen verwenden. Zusammenfassend: Wir stützen uns auf entsprechende Artikel wie Vertrag (Art. 6/1-b), berechtigtes Interesse (Art. 6/1-f), rechtliche Verpflichtung (Art. 6/1-c), Einwilligung (Art. 6/1-a) und, sofern erforderlich, lebenswichtige Interessen (Art. 6/1-d) oder gesetzlich zulässige Situationen im öffentlichen Interesse (Art. 6/1-e). Wir möchten insbesondere betonen, dass wir für Nutzer in der EU eine Einwilligung für Marketing-E-Mails und Cookies einholen; Wir betreiben kein unerlaubtes Marketing unter Berufung auf berechtigte Interessen.
- Ihre Rechte: GDPR gewährt den betroffenen Personen umfassende Rechte (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Beseitigung der Wirkung automatisierter Entscheidungen). Wir respektieren alle diese Rechte. Wenn eine Person mit rechtmäßigem Wohnsitz in der EU eine Anfrage an uns richtet, befolgen wir die in GDPR geforderten Verfahren. Beispielsweise antworten wir in der Regel innerhalb von 30 Tagen kostenlos auf Ihre Zugangsanfrage. Obwohl es parallel zu den Verfahren in der Türkei ist, stellen wir die Punkte fest, in denen sich GDPR unterscheidet. Beispielsweise ist die Datenportabilität auf KVKK nicht verfügbar, aber auf GDPR. Sollte eine solche Anfrage aus der EU kommen, werden wir ihr nachkommen.
- Beschwerderecht (DPA): Wenn Sie innerhalb der EU mit der Verarbeitung Ihrer personenbezogenen Daten unzufrieden sind, können Sie eine Beschwerde bei der Datenschutzbehörde Ihres Wohnsitzlandes einreichen. Beispielsweise gibt es Institutionen wie den EDÖB in Deutschland, die CNIL in Frankreich und die Autoriteit Persoonsgegevens in den Niederlanden. Für das Vereinigte Königreich ist das Information Commissioner's Office (ICO) die zuständige Behörde. Obwohl wir der Meinung sind, dass unsere Website Waren/Dienstleistungen nicht direkt an EU-Bürger vermarktet (Bewertung im Rahmen von Artikel 3 der GDPR), möchten wir Sie darauf hinweisen, dass unseren Nutzern dieses Recht zusteht, wenn sie unsere Website aus der EU besuchen.
- Internationale Überweisungen: 44-49 von GDPR bezüglich der Datenübertragung außerhalb der EU/des EWR (z. B. in die Türkei oder in die USA). Wir unterliegen den Artikeln. Wir wenden auch die Maßnahmen (Standardvertragsklauseln usw.) an, die wir oben unter der Überschrift „Internationale Datenübermittlungen“ für EU-Daten erwähnt haben. Wenn beispielsweise die Daten eines Nutzers in der EU auf unsere Server in der Türkei gelangen, handelt es sich technisch gesehen um einen Drittlandtransfer, allerdings nicht so sehr wie den Transfer in die USA. In diesem Fall wissen wir, dass die Türkei von der EU noch nicht als „ausreichendes Land“ anerkannt wird; Deshalb greifen wir auf Standardvertragsklauseln oder Ausnahmen zurück. Da unsere Beziehung zu Ihnen jedoch größtenteils auf einer einmaligen Kommunikationsbasis beruht, betrachten wir diese Übertragungen als minimal und risikoarm.
- Cookies (ePrivacy): In der EU werden Cookies und ähnliche Technologien durch die Datenschutzrichtlinie für elektronische Kommunikation (2002/58/EG) und die einschlägigen Landesgesetze geregelt. In diesem Zusammenhang bieten wir unseren EU-Besuchern die Möglichkeit, Cookies abzulehnen, und wir verwenden Analyse-/Präferenz-Cookies nur, wenn sie ihre Zustimmung geben. Wenn wir über ein Cookie-Verwaltungstool verfügen (z. B. Banner mit den Optionen „Genehmigen“ und „Ablehnen“), blockieren wir alle für die EU angepassten Cookies vorab. Wir versuchen auch, Do-Not-Track-Signale für jeden Browser zu berücksichtigen (sofern möglich).
- Profiling und automatisierte Entscheidungen: Wir verfolgen Benutzer über unsere Website nicht zu Profilierungszwecken und treffen keine automatisierten Entscheidungen über sie. Im Rahmen von GDPR Art.22 müssen Sie diese informieren, wenn es automatische Entscheidungsmechanismen gibt, die Ihre Benutzer erheblich beeinträchtigen. In unserem Dienst gibt es eine solche Situation nicht; Wir verwenden keine daraus resultierenden Algorithmen wie Bonitätsbewertungen oder automatische Ablehnung/Annahme. Sollte es in der Zukunft zu einer solchen Bewerbung kommen (z. B. ein automatisches System zur Überprüfung des Lebenslaufs usw.), werden wir auch die Einzelheiten und Ihr Widerspruchsrecht erläutern.
- Datenschutzbeauftragter (DSB): Gemäß Art. 37 GDPR müssen wir möglicherweise einen Datenschutzbeauftragten (DSB) ernennen, wenn der Umfang unserer Aktivitäten dies erfordert. Derzeit sind wir nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, da es sich bei unseren Datenverarbeitungsvorgängen im Rahmen unserer Kerntätigkeit nicht um große sensible Daten handelt oder wir keine Behörde sind. Allerdings haben wir einen internen Verantwortlichen benannt (den wir Compliance Officer KVKK nennen können) und dieser koordiniert Datenschutzangelegenheiten. Wenn unser Geschäft in der EU expandiert, werden wir die Ernennung eines Datenschutzbeauftragten in Betracht ziehen.
- Einhaltung von Verpflichtungen: Durch GDPR werden zahlreiche Compliance-Verpflichtungen auferlegt (Datenbestandsaufnahme, Durchführung von Datenschutz-Folgenabschätzungen, Meldungen von Verstößen, Verträge usw.). Wir kommen diesen Verpflichtungen entsprechend unserer Unternehmensgröße nach. Insbesondere sind wir uns bewusst, dass wir im Falle einer Datenschutzverletzung die zuständige Datenschutzbehörde innerhalb von 72 Stunden benachrichtigen müssen und haben die notwendigen Vorbereitungen getroffen. Dennoch arbeiten wir mit aller Kraft daran, einen solchen Verstoß zu verhindern.
- Spezifisch für Großbritannien: Der UK GDPR ist im Wesentlichen derselbe wie der EU GDPR. Die Verpflichtung zur Registrierung beim ICO könnte zum Tragen kommen, wenn wir dort ein bestimmtes Geschäft tätigen. Wir bieten derzeit keinen aktiven Service für den britischen Markt an, aber unsere Website ist selbstverständlich vom Vereinigten Königreich aus zugänglich. Wir wenden auch für Benutzer aus dem Vereinigten Königreich die gleichen EU-Schutzstandards an. Wir ergreifen auch Maßnahmen gemäß den ICO-Richtlinien.
- Prinzip des Nichtbesitzes: Gemäß den EU-Grundsätzen (Datenminimierung, Zweckbindung usw.) bewahren wir die erforderlichen Daten nur für den erforderlichen Zeitraum auf. Wir haben diese Prinzipien bereits mit KVKK übernommen; Gleiches gilt für das EU-Publikum.
- Sprache und Verständlichkeit: Wir haben diese Richtlinie auf Türkisch erstellt, da unser Hauptpublikum Türkisch liest; Wir wollen jedoch niemanden in der EU missachten, der kein Türkisch spricht. Bei Bedarf können wir eine englische Zusammenfassung oder eine vollständige Übersetzung der Richtlinie bereitstellen. Wenn unsere Unternehmensaktivitäten in die EU ausgeweitet werden, ist es für uns selbstverständlich, unsere Datenschutzerklärung mehrsprachig zu gestalten.
Zusammenfassend lässt sich sagen, dass wir alle notwendigen Schritte unternehmen, um die hohen Standards von GDPR zu erfüllen. Unsere Benutzer in Europa profitieren von den gleichen Rechten und Schutzmaßnahmen wie Benutzer in der Türkei, sogar mit den zusätzlichen Vorteilen, die GDPR bietet. Wenn Sie Fragen haben oder eine Beratung zu einem konkreten Thema im Zusammenhang mit der EU-Gesetzgebung wünschen, können Sie sich ohne zu zögern an uns wenden.
Zusätzliche Informationen für Kalifornien, USA (CCPA/CPRA)
Wenn Sie in Kalifornien ansässig sind, haben Sie bestimmte zusätzliche Rechte und Schutzmaßnahmen in Bezug auf Ihre personenbezogenen Daten gemäß den kalifornischen Verbraucherschutzgesetzen (California Consumer Privacy Act – CCPA, in der jeweils gültigen Fassung, California Privacy Rights Act – CPRA). Das kalifornische Recht definiert den Begriff „in Kalifornien ansässig“ allgemein als eine natürliche Person, die ihren Wohnsitz in Kalifornien hat oder dort vorübergehend abwesend ist.
Obwohl es eine Frage der technischen Bewertung ist, ob unser Unternehmen in den Geltungsbereich von CCPA/CPRA fällt (nach Kriterien wie Jahreseinkommen, Datenverarbeitungsvolumen), gewähren wir diese Rechte aus Gründen der Transparenz und der Achtung der Benutzerrechte auch unseren Benutzern mit Wohnsitz in Kalifornien. Hier sind einige Highlights speziell für Kalifornien:
Kategorien personenbezogener Daten, die wir in den letzten 12 Monaten erfasst haben: Gemäß den Anforderungen des CCPA wird von uns erwartet, dass wir die Kategorien und Quellen personenbezogener Daten offenlegen, die wir in den letzten 12 Monaten von Verbrauchern gesammelt haben. Wir haben diese in den entsprechenden Abschnitten dieser Datenschutzerklärung bereits ausführlich erläutert, aber um es zusammenzufassen:
- Identifikatoren: Informationen, die Sie identifizieren, wie Vor- und Nachname, E-Mail-Adresse, Telefonnummer (wird direkt von Ihnen über Kontaktformulare usw. erfasst).
- Informationen zu Internet- oder anderen elektronischen Netzwerkaktivitäten: Ihr Browserverlauf, Ihre IP-Adresse, die von Ihnen auf der Website angeklickten Seiten usw. werden über Cookies und ähnliche Tools erfasst. Nutzungsdaten (automatisiert erfasst).
- Kommerzielle Informationen: Da unsere Website keine E-Commerce-Website ist, erfassen wir keine kommerziellen Daten wie Kaufhistorie oder Kreditkarteninformationen. Wenn Sie jedoch eine Anfrage eingereicht haben, können Aufzeichnungen im Zusammenhang mit dieser Anfrage (z. B. Ihre Angebotsanfrage) in diesen Umfang einbezogen werden.
- Berufliche oder schulische Informationen: Wenn Sie sich auf unserer Website für eine Stelle beworben haben, haben wir möglicherweise die Informationen zu Ausbildung und Berufserfahrung in Ihrem Lebenslauf verarbeitet.
- Geolocation-Daten: Wir erfassen nicht Ihren genauen geografischen Standort (z. B. GPS-Koordinaten). Aus Ihrer IP-Adresse kann ein ungefährer Standort (nach Stadt) abgeleitet werden, wir erhalten jedoch keine genauen Standortdaten.
- Audio-/visuelle Informationen: Unsere Website fordert keine Aufzeichnungen wie Fotos, Videos oder Audiodaten von Ihnen an, daher verarbeiten wir keine Daten in dieser Kategorie.
- Biometrische Informationen: Es passt nicht zusammen.
- Schlussfolgerungen: Wir führen kein Profiling durch, das bestimmte Präferenzen oder Eigenschaften über Sie preisgibt. Beispielsweise leiten wir kein Interessenprofil aus Ihrem Browserverlauf ab (obwohl Google Analytics allgemeine Interessenberichte bereitstellt, erfolgen diese auf aggregierter Ebene und nicht auf individueller Ebene).
Persönliche Informationsquellen: Die oben genannten Daten stammen direkt von Ihnen, aus automatisierten Systemen durch die Nutzung der Website, und wenn es sich um eine Stellenbewerbung handelt, stammen sie wahrscheinlich direkt von Ihnen. Wir sammeln keine Daten von einem dritten Datenbroker oder einer öffentlichen Quelle.
Weitergabe für geschäftliche Zwecke: Wir haben die von uns erfassten personenbezogenen Daten zu „geschäftlichen Zwecken“ an unsere Dienstleister weitergegeben. Wie wir oben im Abschnitt „Datenweitergabe“ erläutert haben, wurden Ihre Daten möglicherweise an Dienstleister wie Hosting, E-Mail und Analytics übertragen. Diese Dienstleister gelten im Sinne des CCPA als „Dienstleister“ und in den Verträgen, die wir mit ihnen schließen, ist festgelegt, dass sie Ihre Daten nur in unserem Namen und für die von uns beschriebenen Zwecke verarbeiten, wie im CCPA vorgeschrieben. Wir haben in den letzten 12 Monaten keine Ihrer personenbezogenen Daten zu gezielten Werbezwecken an Dritte verkauft oder „weitergegeben“. Aus diesem Grund gibt es auf unserer Website keinen Link „Meine persönlichen Daten nicht verkaufen oder weitergeben“. Denn es gibt bei uns keine Tätigkeiten, die dies gesetzlich vorschreiben. Hinweis: Obwohl der Begriff „Verkäufe“ im CCPA weit gefasst ist, gibt es in unserem Unternehmen keinen Präzedenzfall dafür; Wir geben Benutzerdaten nicht gegen Geld oder andere Vorteile weiter.
Ihre Verbraucherrechte in Kalifornien:
- Recht auf Information: Sie haben das Recht, von uns zu erfahren, welche personenbezogenen Daten wir in den letzten 12 Monaten über Sie erfasst haben, welche Kategorien, Quellen und Verwendungszwecke es gibt und an wen diese weitergegeben wurden. Auf Anfrage stellen wir Ihnen möglicherweise auch eine Kopie spezifischer Daten zur Verfügung, die wir über Sie gespeichert haben.
- Recht auf Löschung: Vorbehaltlich bestimmter Ausnahmen können Sie verlangen, dass wir die von uns erfassten personenbezogenen Daten löschen. Sofern keine gesetzliche Verpflichtung besteht, werden wir diese löschen.
- Recht auf Berichtigung: Dank dieses von der CPRA hinzugefügten Rechts können Sie die Berichtigung unrichtiger Informationen über Sie verlangen.
- Recht, sich vom Verkauf/Teilen abzumelden: Sie können verlangen, dass Ihre persönlichen Daten nicht an Dritte verkauft oder für gezielte Werbezwecke weitergegeben werden. So etwas machen wir sowieso nicht. Sollte dies in Zukunft passieren, werden wir einen Link „Nicht verkaufen oder teilen“ hinzufügen.
- Das Recht, die Nutzung sensibler Informationen einzuschränken: Wenn wir sensible Daten verarbeiten, können Sie gemäß CPRA deren Verwendung einschränken. Wir verarbeiten derzeit keine sensiblen Daten.
- Recht auf Freiheit vor Diskriminierung: Wir diskriminieren Sie nicht bei der Ausübung Ihrer Rechte.
Ausübung Ihrer Rechte (Kalifornien): Sie können Ihre Rechte ausüben, indem Sie uns per E-Mail kontaktieren. Ansprüche müssen überprüft werden; Zur Identitätsüberprüfung können wir zusätzliche Informationen anfordern. Gemäß CCPA werden wir innerhalb von 45 Tagen antworten (bei Bedarf können wir die Frist um weitere 45 Tage verlängern).
Bevollmächtigter Vertreter: Sie können Ihre Rechte über einen Vertreter in Kalifornien ausüben. Wir können Unterlagen anfordern, um die Autorität des Agenten zu überprüfen.
Gesetz des Scheinens des Lichts: Wir erklären, dass wir Ihre personenbezogenen Daten nicht für Direktmarketingzwecke an Dritte weitergeben. Auf Wunsch stellen wir Ihnen jedoch einmal im Jahr Informationen zur Verfügung.
Zusammenfassend lässt sich sagen, dass wir die Verbraucherrechte Kaliforniens wahren und respektieren. Auch wenn unsere Aktivitäten nicht vollständig von diesen Gesetzen erfasst werden, übernehmen wir aufgrund unseres benutzerfreundlichen Ansatzes diese Grundsätze. Benutzer in Kalifornien können von uns zusätzlich zu allen in dieser Richtlinie dargelegten allgemeinen Rechten die von CCPA/CPRA eingeführten Rechte anfordern. Im Streitfall befolgen wir die Richtlinien des California State Attorney General oder der California Privacy Protection Agency.
Zusätzliche Informationen für Brasilien (LGPD)
Für unsere Benutzer in Brasilien geben wir im Rahmen des Lei Geral de Protecao de Dados (LGPD) einige zusätzliche Informationen weiter. LGPD erfordert die Verarbeitung personenbezogener Daten für transparente, begrenzte und legitime Zwecke. Als GMR Engineering & Energy ist es unser Ziel, im Einklang mit diesen Grundprinzipien für Besucher aus Brasilien zu handeln.
Verarbeitungszwecke und Rechtsgrundlage: Ihre persönlichen Daten; Wir können sie verarbeiten, um auf Kommunikationsanfragen zu antworten, Angebots- und Bewerbungsprozesse zu verwalten, die Sicherheit der Website zu gewährleisten, unsere Dienste zu verbessern und unsere gesetzlichen Verpflichtungen zu erfüllen. Diese Transaktionen im Rahmen von LGPD; Die Einwilligung kann auf geeigneten Rechtsgrundlagen wie dem Abschluss oder der Erfüllung eines Vertrags, der Erfüllung einer rechtlichen Verpflichtung und einem berechtigten Interesse beruhen.
Ihre Rechte gemäß LGPD: Betroffene Personen in Brasilien haben das Recht zu erfahren, ob ihre personenbezogenen Daten verarbeitet werden, auf ihre Daten zuzugreifen, die Berichtigung unvollständiger oder unrichtiger Daten zu verlangen, die Löschung unnötiger oder übermäßiger Daten zu verlangen, die Anonymisierung oder Übertragbarkeit von Daten zu verlangen und in bestimmten Fällen die Einwilligung zu widerrufen. Sie können auch Informationen darüber anfordern, ob Ihre Daten an öffentliche oder private Organisationen weitergegeben werden.
Internationale Datenübertragungen: Bei Datenübertragungen außerhalb Brasiliens beachten wir die in LGPD festgelegten Sicherheits- und Rechtmäßigkeitsanforderungen. Eine Datenübermittlung erfolgt nur im Rahmen geeigneter technischer und administrativer Maßnahmen, im Rahmen vertraglicher Garantien oder sonstiger erforderlicher rechtlicher Mechanismen.
Antrag und Beschwerde: Ihre Anfragen im Rahmen von LGPD info@gmrmuhendislik.com Sie können es an die Adresse senden. Bei der Prüfung Ihrer Anfrage fordern wir möglicherweise zusätzliche Informationen zur Überprüfung Ihrer Identität an. Sie behalten sich außerdem das Recht vor, bei der brasilianischen Datenschutzbehörde ANPD (Autoridade Nacional de Protecao de Dados) Berufung einzulegen.
Zusammenfassend verpflichten wir uns zu einer transparenten, sicheren und maßvollen Verarbeitung personenbezogener Daten für unsere Benutzer in Brasilien. Wenn Sie Ihre Rechte gemäß LGPD ausüben möchten, können Sie uns kontaktieren.
Privatsphäre von Kindern
Unsere Website und Dienstleistungen richten sich grundsätzlich an Erwachsene und Unternehmen. Wir erheben oder fordern wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir wissen, dass Sie unter 16 Jahre alt sind, achten wir darauf, Ihre Daten nicht auf unseren Systemen zu speichern. Ebenso wird Minderjährigen unter 18 Jahren empfohlen, unsere Website unter Aufsicht ihrer Eltern oder Erziehungsberechtigten zu nutzen.
Zustimmung der Eltern: Wenn es eine Situation gibt, in der ein Kind unter 16 Jahren (z. B. ein Kind, dessen Eltern Sie sind) mit uns kommunizieren muss, führen Sie diese Kommunikation bitte an seiner Stelle durch oder stellen Sie sicher, dass Sie Ihre ausdrückliche Zustimmung erteilen. Wenn wir zum Schutz der Privatsphäre von Kindern erfahren, dass uns ein Kind personenbezogene Daten zur Verfügung gestellt hat, werden wir Maßnahmen ergreifen, um diese Informationen aus unseren Aufzeichnungen zu löschen oder zu anonymisieren.
COPPA (Children's Online Privacy Protection Act): In den USA unterliegt die Erhebung von Daten von Kindern unter 13 Jahren dem COPPA. Wir führen keine Aktivitäten durch, die in den Geltungsbereich von COPPA fallen, da wir keine Online-Dienste für Personen unter 13 Jahren anbieten. Wenn wir unwissentlich Daten von unter 13-Jährigen erhalten, werden wir unverzüglich die Zustimmung der Eltern einholen oder die Daten gemäß den COPPA-Anforderungen aus unseren Systemen entfernen.
Anfragen zur Datenlöschung (Kinder): Wenn Sie als Eltern oder Erziehungsberechtigter Bedenken hinsichtlich der Daten haben, von denen Sie glauben, dass Ihr Kind (unter 16 Jahren) uns diese mitgeteilt hat, können Sie die Löschung dieser Daten beantragen, indem Sie uns kontaktieren. Wenn wir eine solche Anfrage erhalten, überprüfen wir zunächst, ob die betreffenden Daten tatsächlich mit dem Kind verknüpft sind, und ergreifen dann die erforderlichen Maßnahmen.
Rechte von Minderjährigen: Benutzer unter 18 Jahren mit Wohnsitz in Kalifornien haben das Recht, die Entfernung von Inhalten zu verlangen, die sie auf unserer Plattform veröffentlichen (California Business & Professions Code § 22581). Unsere Website ist jedoch keine Plattform, die es Benutzern ermöglicht, Inhalte zu veröffentlichen; Daher hat dieses Gesetz keine praktische Anwendung.
Zusammenfassend zeigen wir die nötige Sensibilität, um die Privatsphäre von Kindern zu schützen. Unsere Dienste richten sich nicht an Kinder und wir speichern wissentlich keine Daten von Kindern. Sollte eine gegenteilige Situation eintreten, informieren Sie uns bitte, damit wir entsprechende Maßnahmen ergreifen können.
Richtlinienaktualisierungen
Diese Datenschutzrichtlinie ist ein lebendiges Dokument, das von Zeit zu Zeit aktualisiert werden kann. Es kann sein, dass wir Änderungen am Inhalt vornehmen müssen, wenn sich Technologie, unsere Dienste oder gesetzliche Anforderungen ändern.
Änderungsstatus: Wenn wir beispielsweise beginnen, einen neuen Drittanbieterdienst zu nutzen, zusätzliche Datenkategorien zu erfassen oder Änderungen an unseren Datenaustauschpraktiken vorzunehmen, werden wir diese Richtlinie aktualisieren. Auch hier müssen wir möglicherweise den Richtlinientext überarbeiten, um ihn an Änderungen im geltenden Recht anzupassen.
Hinweis: Wenn wir wesentliche Änderungen vornehmen, werden wir dies deutlich auf unserer Website bekannt geben (z. B. in Form eines Banners, Pop-ups oder einer Ankündigung auf der Startseite). Wir können Ihnen Aktualisierungsinformationen auch per E-Mail zusenden, wenn uns Ihre Kontaktinformationen vorliegen und Sie Ihre Einwilligung gegeben haben. Beispielsweise können wir den Abonnenten unseres E-Mail-Newsletters eine Nachricht mit der Aufschrift „Wir haben unsere Datenschutzrichtlinie aktualisiert, bitte lesen Sie sie durch“ senden.“
Datum des Inkrafttretens: Das Datum der „letzten Aktualisierung“ wird oben auf der Seite angegeben. Wir aktualisieren dieses Datum, sobald eine neue Version veröffentlicht wird. Die aktualisierte Richtlinie gilt als in Kraft getreten, sobald sie auf unserer Website veröffentlicht wird. Daher empfehlen wir Ihnen, diese Richtlinie regelmäßig zu überprüfen. Obwohl wir Sie über alle wichtigen Änderungen informieren, ist es eine gute Idee, von Zeit zu Zeit selbst vorbeizuschauen.
Alte Aufzeichnungen: Im Falle wesentlicher Richtlinienänderungen führen wir möglicherweise ein Archiv früherer Versionen. Auf Anfrage stellen wir Ihnen gerne eine Rezension früherer Versionen zur Verfügung. Im Allgemeinen gilt jedoch nach der Änderung der Richtlinie die neue Richtlinie prospektiv und hat keinen Einfluss auf frühere Transaktionen (sofern nicht gesetzlich vorgeschrieben).
Weiternutzung: Ihre fortgesetzte Nutzung unserer Website nach der Veröffentlichung der aktualisierten Datenschutzrichtlinie bedeutet, dass Sie die Änderungen akzeptieren. Sollten Sie mit den Änderungen nicht zufrieden sein, teilen Sie uns dies bitte mit oder schließen Sie ggf. Ihr Konto bzw. löschen Sie Ihre Daten. Die meisten Änderungen unserer Richtlinien sind jedoch im Allgemeinen positiv oder erhöhen die Transparenz.
Kontakt und Bewerbung
Bei Fragen, Bedenken oder Wünschen bezüglich unserer Datenschutzrichtlinie oder der Verarbeitung Ihrer personenbezogenen Daten im Allgemeinen können Sie sich jederzeit an uns wenden. Unsere Kontaktdaten für Datenschutzangelegenheiten:
- E-Mail: info@gmrmuhendislik.com
- Telefon: +90 (312) 911 50 86 (während der Werktagsarbeitszeit)
- E-Mail: GMR Engineering & Energy – Kızılırmak Mah. Dumlupınar Blv. Next Level No: 3A/10, Çankaya, Ankara, Türkei.
Wir möchten Sie noch einmal daran erinnern, dass wir Ihre Bewerbungen spätestens innerhalb von 30 Tagen nach Eingang abschließen. Abhängig von der Art Ihrer Bewerbung fordern wir möglicherweise zusätzliche Informationen von Ihnen an oder kontaktieren Sie, um Ihr Anliegen genauer zu verstehen.
Sie können sich auch für allgemeine Fragen über die Ausübung Ihrer Rechte hinaus an uns wenden. Wenn Sie beispielsweise einen Teil dieser Richtlinie nicht verstehen, können Sie um Klarstellung bitten. Wenn Sie weitere Einzelheiten zu den Maßnahmen erfahren möchten, die wir zum Schutz Ihrer personenbezogenen Daten ergreifen, können wir diese Ihnen gerne mitteilen.
Abschließend möchten wir Ihnen danken, dass Sie unsere Datenschutzerklärung gelesen haben. Wir wissen das Vertrauen zu schätzen, das Sie uns hinsichtlich der Sicherheit und des Datenschutzes Ihrer personenbezogenen Daten entgegenbringen. Um dieses Vertrauen aufrechtzuerhalten, werden wir allen unseren gesetzlichen Verpflichtungen nachkommen und unseren Grundsatz der Transparenz einhalten.
Wir planen heute die Energie von morgen.
