Güncelleme tarihi: 18 Haziran 2026
1. Veri sorumlusu
Kişisel verilerin işlenmesinden sorumlu olan:
Demircan Core Operations
DEMCO.ai
Yilmaz Demircan
Gitschenstrasse 1
6460 Altdorf UR
İsviçre
E-posta: info@demco.ai
Telefon: +41 76 700 02 01
Web sitesi: www.demco.ai
2. Bu gizlilik bildiriminin konusu
Bu gizlilik bildirimi; Demircan Core Operations'ın www.demco.ai web sitesi, iletişim, randevu rezervasyonları, danışmanlık hizmetleri, Recruiting Advisory, iş ve organizasyon değerlendirmeleri, etkinlikler, dijital dönüşüm projeleri ve diğer iş ilişkileri kapsamında hangi kişisel verileri işlediği hakkında bilgi verir.
Kişisel veriler, belirli veya kimliği belirlenebilir bir gerçek kişiye ilişkin tüm bilgilerdir. Bunlara örneğin ad, e-posta adresi, telefon numarası, IP adresi, mesleki bilgiler, iletişim içerikleri, randevu bilgileri, sözleşme verileri, başvuru verileri, aday verileri, değerlendirme verileri ve teknik kullanım verileri dâhildir.
Kişisel verileri özenle, amaca bağlı, ölçülü ve uygulanabilir İsviçre veri koruma mevzuatına uygun olarak işleriz.
Belirli bir durumda yabancı veri koruma mevzuatının, özellikle AB Genel Veri Koruma Tüzüğü'nün (GDPR) de uygulanması gerekiyorsa, bunu ilgili bağlamda dikkate alırız.
3. Veri işleme ilkeleri
Kişisel verileri yalnızca ilgili amaç için gerekli, uygun ve hukuken izin verilen ölçüde işleriz.
Özellikle aşağıdaki hususlara dikkat ederiz:
- Şeffaflık
- Amaca bağlılık
- Ölçülülük
- Verilerin doğruluğu
- Uygun veri güvenliği
- Sınırlı saklama süresi
- Hizmet sağlayıcıların özenle seçilmesi
- Gizli bilgilerin korunması
- Değerlendirmelerde ve kararlarda insan sorumluluğu
4. İşlediğimiz kişisel veriler
İletişime, web sitesi kullanımına, hizmet kapsamına veya iş ilişkisine bağlı olarak özellikle aşağıdaki kişisel verileri işleyebiliriz:
İletişim bilgileri:
Soyadı, adı, şirket, görev, adres, e-posta adresi, telefon numarası ve diğer iletişim bilgileri.
İletişim verileri:
Mesajlar, e-postalar, iletişim formu içerikleri, görüşme notları, randevu bilgileri, WhatsApp mesajları, ek sorular, yanıtlar ve diğer yazışmalar.
Teknik veriler:
IP adresi, erişim tarihi ve saati, tarayıcı türü, işletim sistemi, cihaz türü, yönlendiren URL, ziyaret edilen sayfalar, günlük verileri, çerez bilgileri ve benzer teknik bilgiler.
Randevu ve rezervasyon verileri:
İstenen randevu, rezervasyon yapılan hizmet, talep konusu, saat dilimi, iletişim bilgileri, hatırlatmalar, teyitler, iptaller ve gönüllü olarak sağlanan diğer bilgiler.
İş ve sözleşme verileri:
Teklifler, siparişler, hizmet açıklamaları, sözleşmeler, fatura verileri, ödeme bilgileri, muhasebe verileri, proje bilgileri, tedarikçi ve iş ortağı verileri.
Danışmanlık ve proje verileri:
Organizasyon, roller, süreçler, liderlik, kültür, iş birliği, hedefler, temel performans göstergeleri (KPI), yol haritaları, karar dayanakları ve proje ilerlemesi hakkında bilgiler.
Recruiting Advisory ve işe alım süreci verileri:
Roller, etkiye katkılar, gereksinim profilleri, yetkinlik modelleri, mülakat kılavuzları, değerlendirme formları, seçim ölçütleri, iletişim standartları, aday deneyimi, işe alım süreçleri, işe alım göstergeleri ve karar süreçleri hakkında bilgiler.
Başvuru, aday, mülakat ve değerlendirme formu verileri:
DEMCO.ai'ın bir Recruiting Advisory hizmeti kapsamında somut başvuru, aday, mülakat, geri bildirim veya değerlendirme belgelerine erişmesi hâlinde, başvuru sahiplerine veya adaylara ilişkin kişisel bilgiler de işlenebilir. Bunlar özellikle mesleki bilgileri, özgeçmişleri, yeterlilikleri, mülakat notlarını, değerlendirme formu puanlamalarını, uygunluk durumlarını, beklentileri, iletişim verilerini ve sürece ilişkin değerlendirmeleri kapsayabilir.
İş ve organizasyon değerlendirmesi, yetkinlik değerlendirmesi ve anket verileri:
Yanıtlar, analizler, profiller, yetkinlik, motivasyon, davranış veya kişilik göstergeleri, ekip profilleri, sonuç raporları ve geri bildirim verileri.
Etkinlik ve atölye verileri:
Katılımcı verileri, kayıtlar, katılım durumu, ilgi alanları, geri bildirimler, organizasyon bilgileri ve önceden duyurulması veya kararlaştırılması hâlinde fotoğraf, video veya ses kayıtları.
Özel koruma gerektiren kişisel veriler yalnızca somut amaç için gerekli olması, uygun bir dayanağın bulunması, rıza verilmiş olması veya hukuken geçerli başka bir gerekçenin bulunması hâlinde işlenir.
5. Veri işleme amaçları
Kişisel verileri özellikle aşağıdaki amaçlarla işleriz:
- Web sitesinin işletilmesi, güvenliği, bakımı ve optimizasyonu
- İletişim taleplerinin işleme alınması
- Randevuların planlanması ve ön görüşmelerin yapılması
- Hizmet sözleşmelerinin hazırlanması, kurulması, yürütülmesi ve tamamlanması
- Danışmanlık, analiz, Recruiting Advisory, iş ve organizasyon değerlendirmesi, etkinlik ve dönüşüm hizmetlerinin sunulması
- İşe alım süreçlerinin yapılandırılması, profesyonelleştirilmesi ve geliştirilmesi
- Rol profillerinin, mülakat kılavuzlarının, değerlendirme formlarının, iletişim standartlarının, işe alım göstergelerinin ve karar dayanaklarının geliştirilmesi
- Şirket içi işe alım ekiplerinin yetkinliklerinin artırılması
- Aday deneyiminin iyileştirilmesi
- Müşteriler, potansiyel müşteriler, başvuru sahipleri, adaylar, iş ortakları, hizmet sağlayıcılar ve resmî makamlarla iletişim
- Tekliflerin, konseptlerin, analizlerin, yol haritalarının, sunumların, raporların, faturaların ve sözleşme belgelerinin hazırlanması
- İş ve organizasyon değerlendirmeleri, yetkinlik değerlendirmeleri, anketler, atölyeler ve etkinliklerin gerçekleştirilmesi
- İç organizasyon, kalite güvencesi, iş yönetimi ve belgelendirme
- Hizmetlerin, süreçlerin ve kullanıcı deneyiminin iyileştirilmesi
- İstenmeyen mesajlara, kötüye kullanıma, saldırılara ve yetkisiz erişime karşı koruma
- Yasal yükümlülükler ile vergi, muhasebe ve düzenleyici yükümlülüklerin yerine getirilmesi
- Hukuki taleplerin ileri sürülmesi, yerine getirilmesinin sağlanması veya bu taleplere karşı savunma yapılması
6. İşleme dayanakları
Kişisel verileri özellikle aşağıdaki durumlarda işleriz:
- İşlemenin bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirler için gerekli olması
- İlgili kişinin verileri gönüllü olarak iletmesi
- Rızanın bulunması
- Yasal yükümlülüklerin yerine getirilmesinin gerekmesi
- Üstün nitelikli özel menfaatlerin veya kamu menfaatlerinin bulunması
- İşlemenin hizmetlerimizi güvenli, verimli ve profesyonel şekilde sunmak için gerekli olması
Verilmiş bir rıza, yasal, sözleşmesel veya meşru saklama gerekçeleri engel oluşturmadığı sürece, kural olarak geleceğe etkili olmak üzere geri alınabilir.
7. Web sitesi, barındırma ve sunucu günlük verileri
Web sitemizi ziyaret ettiğinizde teknik veriler otomatik olarak işlenir. Bunlar IP adresini, erişim tarihini ve saatini, tarayıcı türünü, işletim sistemini, cihaz türünü, açılan sayfaları, yönlendiren URL'yi ve benzer günlük verilerini içerebilir.
Bu veriler; web sitesini sunmak, kararlılığı ve güvenliği sağlamak, hataları analiz etmek, kötüye kullanımı önlemek ve kullanım kolaylığını artırmak için kullanılır.
Web sitesinin teknik işletimi için barındırma, alan adı, web sitesi oluşturma, güvenlik ve BT hizmet sağlayıcılarından yararlanılabilir. Bu hizmet sağlayıcılar, verileri kendi teknik işlevleri kapsamında ve gerektiğinde sözleşmesel veri koruma hükümlerine dayanarak işler.
8. İletişim formu, e-posta ve telefon
Bizimle iletişim formu, e-posta veya telefon üzerinden iletişime geçtiğinizde, ilettiğiniz bilgileri işleriz. Bunlar özellikle adınızı, e-posta adresinizi, telefon numaranızı, şirketinizi, mesajınızı, iletişime geçme zamanınızı ve varsa gönüllü olarak ilettiğiniz diğer bilgileri kapsar.
Bu verileri talebinizi işleme almak, sizinle iletişim kurmak ve gerektiğinde bir sözleşme ilişkisini hazırlamak veya yürütmek için kullanırız.
Açıkça kararlaştırılmadıkça lütfen iletişim formu, e-posta veya telefon üzerinden özellikle gizli ya da özel koruma gerektiren bilgiler iletmeyin.
9. Teknik form koruması ve istenmeyen mesajların önlenmesi
İletişim formunda oturuma bağlı CSRF koruması, görünmez bir kontrol alanı, asgari doldurma süresi ve basit bir tekrar sınırlaması gibi teknik koruma önlemleri kullanılır.
İletişim formu açıldığında, bu amaçla tarayıcı oturumunun sonuna kadar geçerli olan teknik olarak gerekli bir oturum çerezi yerleştirilebilir. Bu çerez yalnızca form güvenliği için kullanılır; analiz veya reklam amacıyla kullanılmaz.
Mevcut yayındaki sürümde Google reCAPTCHA veya başka bir harici istenmeyen mesaj önleme hizmeti yüklenmez.
10. WhatsApp Business üzerinden iletişim
Bizimle WhatsApp Business üzerinden iletişim kurduğunuzda özellikle telefon numaranızı, adınızı, mesaj içeriklerini, zaman damgalarını, iletişim üst verilerini ve WhatsApp üzerinden ilettiğiniz diğer bilgileri işleriz.
WhatsApp, Meta Grubu'nun bir hizmetidir. Kullanım sırasında veriler WhatsApp veya Meta tarafından İsviçre dışında da işlenebilir. WhatsApp veya Meta'nın veri işleme faaliyetleri üzerinde tam kontrolümüz yoktur.
Lütfen WhatsApp'ı yalnızca genel sorular ve randevu planlaması için kullanın. Gizli, özel koruma gerektiren veya iş açısından kritik bilgiler, yalnızca önceden mutabık kalınarak uygun ve güvenli iletişim kanalları üzerinden iletilmelidir.
11. Harici randevu rezervasyonu
Web sitesi şu anda randevu rezervasyonları için harici SumUp Bookings hizmetine bağlantı vermektedir. Hizmet yeni bir tarayıcı sekmesinde açılır ve bu web sitesine gömülü değildir.
Böyle bir üçüncü taraf platformundan randevu aldığınızda özellikle aşağıdaki veriler işlenebilir:
- Ad ve iletişim bilgileri
- E-posta adresi ve telefon numarası
- İstenen randevu
- Rezervasyon yapılan hizmet
- Saat dilimi
- İsteğe bağlı mesaj veya talep konusu
- Teyit, hatırlatma ve iptal verileri
- Gerektiğinde ödeme veya rezervasyon verileri
Sağlayıcılar bu verileri randevu rezervasyonunu sunmak ve yönetmek, teyit ve hatırlatmalar göndermek, hizmeti teknik olarak yürütmek ve gerektiğinde ödemeleri işlemek için kullanabilir.
SumUp Bookings tarafından gerçekleştirilen veri işleme faaliyetlerine ayrıca sağlayıcının gizlilik ve kullanım koşulları uygulanır. Sağlayıcı, veri işlemenin amaç ve araçlarına bağımsız olarak karar verdiği ölçüde bundan kendisi sorumludur.
12. Ödeme ve fatura işlemleri
Hizmetlerin ücretli olması veya ödemelerin üçüncü taraf sağlayıcılar üzerinden gerçekleştirilmesi hâlinde ödeme, fatura ve işlem verileri işlenebilir. Bunlar özellikle fatura adresini, hizmeti, tutarı, ödeme durumunu, ödeme yöntemini, kayıt tarihini ve ödeme referanslarını kapsar.
Ödeme işlemleri için bankalardan, ödeme hizmet sağlayıcılarından, muhasebe veya mali müşavirlik hizmet sağlayıcılarından yararlanılabilir. Bu sağlayıcılar, verileri ödeme işlemleri, muhasebe, yasal saklama ve ispat yükümlülükleri kapsamında işler.
13. Çerezler ve benzer teknolojiler
DEMCO.ai'ın mevcut yayındaki sürümünde tercih, analiz, pazarlama veya takip çerezleri kullanılmaz.
İletişim formu açıldığında teknik olarak gerekli bir oturum çerezi yerleştirilebilir. Bu çerez CSRF korumasını destekler, HttpOnly ve SameSite=Strict ile yapılandırılmıştır ve kural olarak tarayıcı oturumu sona erdiğinde süresi dolar.
Harici hizmetler, harici bir bağlantının bilinçli olarak açılmasından sonra kendi çerezlerini veya benzer teknolojileri kullanabilir. Bu durumda ilgili sağlayıcının veri koruma bilgileri geçerlidir.
Çerezleri tarayıcı ayarlarınızdan engelleyebilir veya silebilirsiniz. Teknik olarak gerekli oturum çerezinin engellenmesi, iletişim formunun güvenli kullanımını önleyebilir.
Gelecekte gerekli olmayan analiz veya pazarlama teknolojileri eklenirse, bunlar ancak gerekli teknik ve hukuki incelemenin ve gerektiğinde geçerli bir rızanın alınmasının ardından etkinleştirilir.
14. Analiz ve pazarlama hizmetleri
Mevcut yayındaki sürüme analiz, reklam veya pazarlama hizmetleri entegre edilmemiştir. Bu hizmetlere ait üçüncü taraf betikleri yüklenmez.
Bu tür hizmetler daha sonra etkinleştirilmeden önce bu gizlilik bildirimi, teknik rıza mekanizması ve ilgili sağlayıcılara ilişkin bilgiler uygun şekilde güncellenmelidir.
Kişisel veriler reklam amacıyla aktarılmaz veya satılmaz.
15. Sosyal medya ve harici bağlantılar
Web sitemiz sosyal medya profillerine, mesajlaşma hizmetlerine, rezervasyon platformlarına veya diğer harici web sitelerine bağlantılar içerebilir. Bu bağlantılara tıkladığınızda web sitemizden ayrılırsınız. Harici web sitelerindeki veri işlemeden ilgili işletmeci sorumludur.
Harici sağlayıcıların hizmetleri ziyaret edildiğinde hangi verileri işledikleri üzerinde tam kontrolümüz yoktur. Lütfen ilgili sağlayıcıların veri koruma bilgilerini dikkate alın.
16. Danışmanlık hizmetleri, Consulting, Recruiting Advisory ve Digital Transformation
Danışmanlık, Consulting, Recruiting Advisory ve Digital Transformation hizmetleri kapsamında, görevlendirmeye bağlı olarak organizasyonlar, roller, süreçler, liderlik, kültür, iş birliği, İK ve işe alım süreçleri, aday deneyimi, temel performans göstergeleri (KPI), yol haritaları, kullanılan araçlar bütünü ve proje ilerlemesi hakkında bilgiler işlenebilir.
Bu bilgiler kişisel veri niteliğinde olduğu ölçüde, bunları yalnızca kararlaştırılan hizmet, gerekli hazırlık, yürütme, belgelendirme ve kalite güvencesi kapsamında ve yasal veya sözleşmesel yükümlülükleri yerine getirmek için işleriz.
17. Recruiting Advisory ve işe alım süreci verileri
Demircan Core Operations, Recruiting Advisory alanında şirketlerin işe alım süreçlerini daha net, daha yapılandırılmış ve daha ölçülebilir hâle getirmelerini destekler.
Recruiting Advisory özellikle şirketlerin işe alım süreçlerini profesyonelce kurmalarını ve hedefe yönelik geliştirmelerini desteklemek demektir. Müşteri şirketle birlikte, bir pozisyonun şirkette nasıl bir etki yaratması gerektiği, bunun için hangi yetkinliklerin belirleyici olduğu ve seçim kararlarının nasıl yapılandırılmış biçimde alınabileceği netleştirilir.
Bu kapsamda, görevlendirmeye bağlı olarak özellikle aşağıdaki veriler ve bilgiler işlenebilir:
- Rol ve gereksinim profilleri
- Pozisyonların yarattığı katkılar
- Yetkinlik modelleri
- Mülakat kılavuzları
- Değerlendirme formları ve değerlendirme sistematikleri
- İletişim standartları
- Aday deneyimine ilişkin bilgiler
- İşe alım süreci verileri
- İşe alım göstergeleri
- Süreç, rol ve karar dayanakları
- Eğitim, atölye ve geri bildirim belgeleri
- Sürece katılan işe alım yöneticileri, İK sorumluları ve mülakat katılımcılarına ilişkin bilgiler
Demircan Core Operations | DEMCO.ai'ın bir hizmet kapsamında somut başvuru, aday, mülakat, geri bildirim veya değerlendirme belgelerine erişmesi hâlinde, başvuru sahiplerine veya adaylara ait kişisel bilgiler de işlenebilir. Bunlar özellikle iletişim bilgilerini, mesleki bilgileri, özgeçmişleri, yeterlilikleri, mülakat notlarını, değerlendirme formu puanlamalarını, uygunluk durumlarını, beklentileri, iletişim verilerini ve sürece ilişkin değerlendirmeleri kapsayabilir.
Bu tür veriler yalnızca ilgili hizmet için gerekli, uygun ve hukuken izin verilen ölçüde işlenir.
DEMCO.ai, Recruiting Advisory kapsamında özellikle şirket içi işe alım süreçlerinin yapılandırılmasını, profesyonelleştirilmesini ve bu süreçleri yürütme yetkinliğinin geliştirilmesini destekler. Seçim, işe alma, sözleşme ve ücretlendirme kararlarını ilgili müşteri şirket kendi sorumluluğunda alır.
DEMCO.ai, başvuru sahipleri veya adaylar hakkında yalnızca otomatik işlemlere dayalı kararlar almaz. Dijital veya yapay zekâ destekli araçlar yapılandırmayı, analizi veya belgelendirmeyi destekleyebilir; ancak insan değerlendirmesinin ve sorumluluğunun yerini almaz.
Açıkça, ayrı ve yazılı olarak kararlaştırılmadıkça aktif aday arama, adaylarla doğrudan iletişime geçme, personel yerleştirme, geçici işçi sağlama veya aday profillerinin müşterilere aktarılması Recruiting Advisory kapsamında değildir.
18. İş ve organizasyon değerlendirmeleri, yetkinlik değerlendirmeleri ve anketler
İş ve organizasyon değerlendirmeleri, yetkinlik değerlendirmeleri, anketler, geri bildirim veya gelişim formatları kapsamında yanıtlar, analizler, yetkinlik, motivasyon, davranış, kişilik veya ekip profilleri ortaya çıkabilir.
Bu tür veriler hassas olabilir ve özellikle özenli şekilde ele alınır. Somut işleme faaliyeti ilgili görevlendirmeye, kullanılan yönteme, ilgili kişi grubuna, analizin amacına ve kararlaştırılan gizlilik kurallarına göre belirlenir.
Anlaşmaya bağlı olarak sonuçlar bireysel, toplulaştırılmış veya anonimleştirilmiş olarak analiz edilebilir. Sonuç raporlarına kimlerin erişeceği ilgili görevlendirme veya prosedürde belirlenir.
İş ve organizasyon değerlendirmesi ile yetkinlik değerlendirmesi sonuçları, tek başlarına veya yalnızca otomatik işlemler yoluyla karar dayanağı olarak kullanılmaz. Bu sonuçlar yapılandırılmış düşünme ve değerlendirme, gelişim, seçim desteği veya organizasyon analizi amacıyla kullanılır ve diğer bilgilerle birlikte değerlendirilir.
19. Etkinlikler, atölyeler, fotoğraflar ve videolar
Etkinliklerde, atölyelerde, iş yeri dışı buluşmalarda veya benzer formatlarda katılımcı verileri, kayıt verileri, organizasyon bilgileri, geri bildirimler ve gerektiğinde fotoğraf, video veya ses kayıtları işlenebilir.
Fotoğraf, video veya ses kaydı yapılması hâlinde ilgili kişileri uygun şekilde bilgilendiririz. Pazarlama veya referans amaçlı yayımlar için gerekli olduğu ölçüde rıza alır ya da hukuken geçerli başka bir dayanağa başvururuz.
20. Yapay zekâ kullanımı
Demircan Core Operations; araştırmaları, analizleri, yapılandırma çalışmalarını, belgeleri, konseptleri, süreçleri, proje belgelerini veya karar dayanaklarını daha verimli hazırlamak için yapay zekâ ve dijital çalışma araçları kullanabilir.
Bu sırada kişisel veriler işlenirse, işleme amaca bağlı, ölçülü ve uygun teknik ve organizasyonel koruma önlemleri dikkate alınarak gerçekleştirilir.
Gizli müşteri verileri, başvuru, aday, mülakat, değerlendirme formu, iş ve organizasyon değerlendirme verileri veya özel koruma gerektiren kişisel veriler; uygun bir dayanak, güvenlik incelemesi ve sözleşmesel güvence olmadan harici yapay zekâ sistemlerine girilmez.
Belirli bir durumda açıkça aksi bildirilmedikçe, hukuki sonuç doğuran veya benzer ölçüde önemli olumsuz etki yaratan otomatik bireysel kararlar alınmaz.
Değerlendirmeler, tavsiyeler ve kararlara ilişkin nihai sorumluluk insanlara aittir.
21. Kişisel verilerin üçüncü taraflara açıklanması
Hizmetlerimizin sunulması, iletişim, sözleşmenin yürütülmesi, teknik hizmetin sağlanması, yasal yükümlülüklerin yerine getirilmesi veya meşru menfaatlerin korunması için gerekli olduğunda kişisel verileri üçüncü taraflara açıklayabiliriz.
Alıcılar özellikle şunlar olabilir:
- BT, barındırma, alan adı, web sitesi ve güvenlik hizmet sağlayıcıları
- E-posta, takvim, randevu rezervasyonu ve iletişim araçları
- Ödeme, muhasebe, mali müşavirlik ve bankacılık hizmet sağlayıcıları
- İş ve organizasyon değerlendirmesi, yetkinlik değerlendirmesi veya anket sağlayıcıları
- Hukuken izin verildiği ve uygun olduğu ölçüde yapay zekâ, bulut, ofis ve verimlilik araçları
- Belirli Recruiting Advisory, danışmanlık veya değerlendirme hizmetleri kapsamında müşteri şirketler, İK sorumluları, işe alım ekipleri, başvuru sahipleri, adaylar veya proje katılımcıları
- Hukuk danışmanları, sigorta şirketleri, resmî makamlar veya mahkemeler
- Bir hizmet için gerekli olduğu ölçüde alt yükleniciler veya proje ortakları
Kişisel veriler reklam amacıyla aktarılmaz veya satılmaz.
22. Veri işleyenler ve hizmet sağlayıcılar
Kişisel verileri hizmet sağlayıcılara işlettiğimizde, bu sağlayıcıları makul özenle seçer ve uygun sözleşmesel, teknik ve organizasyonel koruma önlemlerinin bulunmasına dikkat ederiz.
Gerektiğinde veri işleme sözleşmeleri veya benzer veri koruma sözleşmeleri yaparız.
23. Yurt dışına veri aktarımı
Kişisel veriler özellikle üçüncü taraf sağlayıcılar, bulut hizmetleri, iletişim hizmetleri, randevu rezervasyon hizmetleri, yapay zekâ sistemleri veya BT hizmet sağlayıcıları kullanıldığında İsviçre'de, Avrupa Ekonomik Alanı'nda, Birleşik Krallık'ta, ABD'de veya diğer ülkelerde işlenebilir.
Kişisel veriler yeterli veri koruma düzeyi bulunmayan ülkelere aktarıldığında, yasal olarak gerekli olduğu ölçüde uygun koruma önlemleri alırız. Bunlar özellikle standart sözleşme maddelerini, sözleşmesel güvenceleri, teknik koruma önlemlerini, şifrelemeyi, erişim kısıtlamalarını veya hukuken izin verilen diğer araçları içerebilir.
Belirli durumlarda aktarım; rıza, sözleşmenin yerine getirilmesi, hukuki hakların ileri sürülmesi veya üstün menfaatler gibi yasal bir istisnaya dayanarak da gerçekleştirilebilir.
24. Saklama süresi
Kişisel verileri yalnızca ilgili amaçlar için gerekli olduğu, rıza bulunduğu, yasal saklama yükümlülükleri geçerli olduğu veya meşru menfaatler bulunduğu sürece saklarız.
İletişim bilgileri ve iletişim verileri:
Genellikle talebin işleme alınması, iş ilişkisinin sürdürülmesi, belgelendirme veya taleplere karşı savunma ya da hakların ileri sürülmesi için gerekli olduğu sürece.
Randevu rezervasyonu verileri:
Randevu yönetimi, görüşme sonrası çalışmalar, belgelendirme ve olası takip iletişimi için gerekli olduğu sürece.
Sözleşme, fatura ve muhasebe verileri:
Yasal saklama yükümlülüklerine uygun olarak, genellikle on yıl boyunca.
Recruiting Advisory ve işe alım süreci verileri:
İlgili danışmanlık, atölye, analiz veya optimizasyon hizmeti boyunca ve sonrasında yalnızca belgelendirme, kalite güvencesi, takip iletişimi, sözleşmesel yükümlülükler, yasal saklama yükümlülükleri veya meşru menfaatler için gerekli olduğu sürece.
Başvuru, aday, mülakat ve değerlendirme formu verileri:
Bir hizmet kapsamında somut başvuru, aday, mülakat veya değerlendirme formu verileri işleniyorsa, bu veriler ilgili görevlendirmeye, kararlaştırılan amaçlara, gizlilik kurallarına ve yasal hükümlere uygun olarak saklanır.
İş ve organizasyon değerlendirmesi, yetkinlik değerlendirmesi ve anket verileri:
İlgili görevlendirmeye, kararlaştırılan amaçlara, gizlilik kurallarına ve yasal hükümlere uygun olarak.
Etkinlik verileri:
Organizasyon, gerçekleştirme, etkinlik sonrası çalışmalar, hesaplaşma, belgelendirme veya meşru menfaatler için gerekli olduğu sürece.
Amaç ortadan kalktığında ve yasal, sözleşmesel veya meşru saklama gerekçeleri engel oluşturmadığında veriler silinir, anonimleştirilir veya erişime kapatılır.
25. Veri güvenliği
Kişisel verileri yetkisiz erişime, kayba, kötüye kullanıma, değiştirilmeye veya açıklanmaya karşı korumak için uygun teknik ve organizasyonel önlemler alırız.
Bağlama göre bu önlemler; erişim kısıtlamalarını, parola korumasını, şifrelemeyi, hizmet sağlayıcıların özenle seçilmesini, sözleşmesel veri koruma hükümlerini, güvenli iletişim kanallarını, kurum içi gizlilik kurallarını ve ilgili süreçlerin düzenli olarak gözden geçirilmesini kapsar.
Özenli önlemlere rağmen, özellikle internet, e-posta veya mesajlaşma hizmetleri üzerinden iletişimde mutlak güvenlik garanti edilemez.
26. İlgili kişilerin hakları
İlgili kişiler, uygulanabilir veri koruma mevzuatı çerçevesinde özellikle aşağıdaki haklarını kullanabilir:
- İşlenen kişisel veriler hakkında bilgi edinme
- Yanlış kişisel verilerin düzeltilmesi
- Yasal veya meşru saklama gerekçeleri engel oluşturmadığı sürece kişisel verilerin silinmesi veya yok edilmesi
- Yasada öngörüldüğü ölçüde belirli işleme faaliyetlerinin kısıtlanması veya bunlara itiraz edilmesi
- Yasada öngörüldüğü ölçüde kişisel verilerin teslim edilmesi veya aktarılması
- Rızanın geleceğe etkili olarak geri alınması
- Uygulanabilir veri koruma mevzuatındaki diğer hakların kullanılması
Talepler info@demco.ai adresine iletilebilir. Taleplerin işleme alınması için kimlik doğrulaması gerekebilir.
İlgili kişiler ayrıca İsviçre Federal Veri Koruma ve Bilgi Edinme Komiseri'ne (EDÖB) başvurabilir.
27. Avrupa Ekonomik Alanı veya Birleşik Krallık'taki kişiler için bilgiler
Belirli bir durumda AB Genel Veri Koruma Tüzüğü (GDPR) veya benzer yabancı veri koruma hükümleri uygulanıyorsa, ilgili kişilerin ek hakları olabilir. Bunlar özellikle bilgi edinme, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve yetkili bir veri koruma denetim makamına şikâyette bulunma haklarını kapsayabilir.
Bu bilgiler, yabancı veri koruma mevzuatının Demircan Core Operations'ın tüm veri işleme faaliyetlerine genel olarak uygulanacağı anlamına gelmez.
28. Bu gizlilik bildirimindeki değişiklikler
Bu gizlilik bildirimini, özellikle web sitesinde, kullanılan hizmetlerde, veri işleme faaliyetlerimizde veya hukuki gerekliliklerde değişiklik olduğunda, her zaman değiştirebiliriz.
Her durumda bu web sitesinde yayımlanan güncel sürüm geçerlidir.