Gizlilik Bildirimi
Son güncelleme: 29 Temmuz 2026
Bu gizlilik bildiriminin yalnızca Almanca sürümü hukuken bağlayıcıdır. Çeviriler yalnızca daha iyi anlaşılması amacıyla sunulmaktadır; herhangi bir farklılık veya yorum sorunu hâlinde Almanca sürüm esas alınır.
1. Veri Sorumluları (Ortak Sorumluluk, GDPR Madde 26)
Bu web sitesinde kişisel verilerin işlenmesinden GDPR Madde 26 anlamında ortak veri sorumlusu olan şirketler:
Apropos Haare GmbH, Mönchhofstr. 3b, 69120 Heidelberg, Almanya
Apropos Haare Mannheim GmbH, Tattersallstraße 41, 68165 Mannheim, Almanya
GDPR Madde 26(1) uyarınca akdedilen bir sözleşmeyle hangi şirketin hangi yükümlülüğü yerine getireceği belirlenmiştir. Sizin için esas olan: veri sahibi hakları bakımından birincil muhatap Apropos Haare GmbH’dir; haklarınızı her iki veri sorumlusuna karşı da kullanabilirsiniz. İletişim: datenschutz@aproposhaare.de
Veri koruma görevlisi atanmamıştır (§ 38 Abs. 1 BDSG, Alman Federal Veri Koruma Kanunu).
2. Veriler, Amaçlar ve Hukuki Dayanaklar
İşleme amaçları: bu çevrimiçi teklifin sunulması · çevrimiçi randevu rezervasyonu ve müşteri hesabı · randevu onayı ve hatırlatmaları · iletişim ve başvuru taleplerinin yanıtlanması · kötüye kullanımın önlenmesi · teklifin dahili olarak değerlendirilmesi ve iyileştirilmesi.
Amaca göre hukuki dayanak GDPR Madde 6(1)(a) (rıza), (b) (sözleşme veya sözleşme öncesi tedbirler), (c) (hukuki yükümlülük) veya (f) (meşru menfaat) hükümleridir. İlgili dayanak, aşağıda her işleme için ayrıca belirtilmiştir.
Sağlığa ilişkin bilgiler (GDPR Madde 9) — tedavi dokümantasyonundaki uyumluluk notları (Bölüm 4) ve bir rezervasyonun notlar alanına gönüllü olarak girdiğiniz bilgiler — yalnızca açık rızanıza dayanılarak işlenir (GDPR Madde 9(2)(a)).
İşlenen kişisel veri kategorileri:
- Kimlik verileri (örn. ad-soyad)
- İletişim verileri (örn. e-posta adresi, telefon numarası)
- İçerik verileri (örn. formlardaki metin girişleri, profil fotoğrafı, başvuru belgeleri)
- Hizmet verileri (örn. rezerve edilen hizmetler, randevu geçmişi)
- Sözleşme verileri (örn. rezerve edilen hizmet, ilgili salon)
- Kullanım ve erişim verileri (örn. ziyaret edilen sayfalar, IP adresi, zaman damgası)
3. Alıcı Kategorileri ve Üçüncü Ülkelere Aktarım
Verileri bizim adımıza işleyen hizmet sağlayıcılar GDPR Madde 28 uyarınca akdedilen bir sözleşmeyle bağlıdır. Bunun ötesinde verileri yalnızca hukuken yükümlü olduğumuz ölçüde aktarırız. Alıcı kategorileri:
- Barındırma, veritabanı ve güvenlik hizmet sağlayıcıları — işleme ABD’de de gerçekleşir; aktarımın dayanağı AB-ABD Veri Gizliliği Çerçevesi ve ek olarak GDPR Madde 46 kapsamındaki Standart Sözleşme Hükümleridir.
- Rezervasyon sistemimizin sağlayıcısı (merkez AB) ve onun alt veri işleyenleri — e-posta gönderimi için ABD merkezli bir sağlayıcı (GDPR Madde 46 kapsamındaki Standart Sözleşme Hükümleriyle güvence altında), SMS için AEA içindeki bir sağlayıcı.
- Kendi mesajlarımıza ilişkin e-posta hizmet sağlayıcısı — merkezi ve işleme faaliyeti AB içinde.
- Harita gösterimi sağlayıcısı — merkez Birleşik Krallık; aktarımın dayanağı AB yeterlilik kararıdır.
- Reklam ve dönüşüm ölçümü sağlayıcıları — yalnızca pazarlama rızanız üzerine; Bölüm 10 ve 11’de adlarıyla belirtilmiştir.
- Fotoğrafların çevrimiçi yayınlanması hâlinde (Bölüm 6): ilgili platform işletmecileri — yalnızca rızanız kapsamında.
4. Sözleşmesel Hizmetler — Rezervasyon, Müşteri Hesabı, Tedavi Dokümantasyonu
Randevu rezervasyonu: randevunun gerçekleştirilmesi amacıyla kimlik, iletişim, hizmet ve sözleşme verileri (GDPR Madde 6(1)(b)), rezervasyon sistemi sağlayıcımız üzerinden işlenir (Bölüm 3).
Müşteri hesabı: giriş ve hesap yönetimi GDPR Madde 6(1)(b) kapsamındadır. Kötüye kullanıma karşı koruma ve rıza kanıtı olarak, kayıt ve giriş sırasında takma adlı erişim bilgilerini ve zaman damgasını saklarız (GDPR Madde 6(1)(f)). Hesabın kapatılması hâlinde, yasal saklama yükümlülükleri aksini gerektirmedikçe silinir (Bölüm 14).
Bekleme listesi: müsait hâle gelen randevular hakkında sizi bilgilendirmek amacıyla ad ve iletişim bilgileri (GDPR Madde 6(1)(b)). Kaydınızı sildikten sonra, kişiyle bağlantısı olmayan anonimleştirilmiş bir kalıntı, gerekli olduğu sürece dahili istatistik için saklanır (GDPR Madde 6(1)(f)).
Randevu önerileri: giriş yapmış kişilere, randevu geçmişi ve ziyaret sıklığından türetilen uygun randevular öneririz (Bölüm 13). Başlatılmış bir rezervasyon süreci içinde GDPR Madde 6(1)(b), bunun dışında GDPR Madde 6(1)(f) geçerlidir. Hukuki veya benzer şekilde önemli bir etki doğuran otomatik karar alma (GDPR Madde 22) söz konusu değildir.
Tedavi dokümantasyonu: tedavinizin uzmanca sürdürülebilmesi için danışma sonucu, renk formülü ve randevu notları (GDPR Madde 6(1)(b) — kuaförlük sözleşmesinin ifası). İlgili GmbH’nin stilistleri tarafından görüntülenebilir; ek olarak GDPR Madde 6(1)(f) (süreklilik ve vekâlet). Tedavinin sürdürülmesi için artık gerekli olmadığında ve yasal saklama yükümlülükleri engel teşkil etmediğinde silinir.
5. Bildirimler ve Hatırlatmalar
Randevu onayları ve hatırlatmaları e-posta ve/veya SMS ile, rezervasyon sistemi sağlayıcımızın alt veri işleyenleri aracılığıyla gönderilir (Bölüm 3). Hukuki dayanak: GDPR Madde 6(1)(b).
Bildirim günlüğü: otomatik bildirimlerin türü, kanalı, zamanı ve teslim durumu; mesaj içeriği saklanmaz. Amaç GDPR Madde 5(2) uyarınca hesap verebilirlik ve kötüye kullanımın önlenmesidir (GDPR Madde 6(1)(f)). Artık gerekli olmadığında silinir.
6. Fotoğraflar
Kendi fotoğraflarınızın tarafınıza açılması: bir fotoğraf oturumunda çekilen görüntüler, müşteri profilinizden indirebilmeniz için açılabilir ve bu size e-posta ile bildirilir (GDPR Madde 6(1)(b)). Açılış süreyle sınırlıdır (GDPR Madde 5(1)(e)); erken sonlandırmayı istediğiniz zaman talep edebilirsiniz.
7. İletişim ve Başvuru Formları
İletişim kurmanız veya başvuruda bulunmanız hâlinde talebinizin işleme alınabilmesi amacıyla ad-soyad, e-posta adresi, mesaj içeriği ve varsa başvuru belgelerini işleriz (GDPR Madde 6(1)(b) veya (f)). Gönderim AB içindeki e-posta hizmet sağlayıcımız aracılığıyla yapılır; başvuru belgeleri ayrıca barındırma hizmet sağlayıcımızda (Bölüm 3), süreç ve olası taleplere karşı savunma için gerekli olduğu sürece saklanır.
8. Teknik Güvenlik Önlemleri ve Kayıt Tutma
Sunucu günlük dosyaları: web sitesine erişildiğinde erişim verileri işlenir (ziyaret edilen sayfa, zaman, aktarılan veri miktarı, tarayıcı, işletim sistemi, referans URL, IP adresi); dayanak güvenlik ve kararlılık alanındaki meşru menfaatimizdir (GDPR Madde 6(1)(f)). Yalnızca kısa süreliğine saklanır; delil amaçlı gerekli veriler olay aydınlatılana kadar tutulur.
Rezervasyon arayüzünün korunması: aşırı yüklenmeyi ve hatalı toplu talepleri önlemek için ziyaretçi başına talep sayısını sınırlarız. Bunun için hiçbir kişiye atfedilmeyen ve kısa süre sonra otomatik olarak atılan, kısa ömürlü ve takma adlı bir değer kullanırız (GDPR Madde 6(1)(f)).
Dahili maliyetlendirme temellerine ilişkin değişiklik günlüğü: fiyata ilişkin bir değişikliği hangi yönetim hesabının yaptığını kaydederiz (GDPR Madde 6(1)(f), ek olarak § 26 BDSG). Müşteri verileri etkilenmez; artık gerekli olmadığında anonimleştirilir.
10. Google Ads (Dönüşüm İzleme ve Yeniden Pazarlama)
Çerez banner’ında („Pazarlama“ kategorisi) verdiğiniz açık rızaya dayanarak Google Ads kullanıyoruz. Sözleşme tarafımız Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, İrlanda’dır; teknik işleme kısmen Google LLC (ABD) tarafından gerçekleştirilir. Hukuki dayanak yalnızca rızanızdır (GDPR Madde 6(1)(a), § 25 Abs. 1 TDDDG).
Amaçlar: dönüşüm ölçümü — hangi reklamın bir rezervasyona, telefon aramasına veya WhatsApp üzerinden iletişime yol açtığı — ile yeniden pazarlama ve kişiselleştirilmiş reklamcılıktır; bunun için Google, bu web sitesindeki davranışınızı reklam hedef kitlelerinde birleştirebilir ve reklamlarımızı Google reklam ağında size yeniden gösterebilir. Rızanız olmadan Google Ads yüklenmez.
Yaklaşık 90 gün saklama süresine sahip „_gcl“ ön ekli çerezler ve yeniden pazarlama için Google’ın kendi reklam alan adlarındaki tanımlayıcılar, özellikle doubleclick.net üzerindeki „IDE“ (saklama süresi Google’ın belirlemelerine tabi, birkaç ay) yerleştirilir. ABD’ye aktarım AB-ABD Veri Gizliliği Çerçevesi’ne dayanır.
Ortak veri sorumluluğu (GDPR Madde 26): bu web sitesinde verilerin toplanması ve iletilmesi bakımından biz ve Google Ireland Ltd. ortak veri sorumlusuyuz. Kullanım kararı, rızanın tasarımı ve iletilen olaylar bizim sorumluluğumuzdadır; Google ise sonraki işlemeden, özellikle saklama, reklam hedef kitlelerinin oluşturulması ve kişiselleştirilmiş reklamların sunulmasından sorumludur. Haklarınızı hem bize (datenschutz@aproposhaare.de) hem de doğrudan Google’a karşı kullanabilirsiniz.
Rızanızı çerez ayarları üzerinden her zaman ileriye dönük olarak geri alabilirsiniz; Google’a daha önce iletilmiş veriler bu nedenle silinmez. Geri almanın ardından çerezler kaldırılır ve başka iletim gerçekleşmez.
11. Meta Pixel Dönüşüm İzleme (Meta Ads / Facebook, Instagram)
Çerez banner’ında („Pazarlama“ kategorisi) verdiğiniz açık rızaya dayanarak Meta Pixel kullanıyoruz (Meta Ads, Facebook ve Instagram dahil). Sözleşme tarafımız Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda’dır; teknik işleme kısmen Meta Platforms, Inc. (ABD) tarafından gerçekleştirilir. Hukuki dayanak yalnızca rızanızdır (GDPR Madde 6(1)(a), § 25 Abs. 1 TDDDG).
Amaç dönüşüm ölçümüdür — tamamlanan bir rezervasyonun veya bir telefon araması ya da WhatsApp tıklamasının daha önce görülmüş bir reklama atfedilmesi. Yeniden pazarlama yok, tarayıcıda Otomatik Gelişmiş Eşleştirme yok ve form alanı içerikleri iletilmez. Onaylanmış bir randevu rezervasyonunda, reklama atfı iyileştirmek amacıyla e-posta adresinizi ve telefon numaranızı kriptografik olarak hash’lenmiş, geri döndürülemez biçimde ayrıca Meta’ya iletiyoruz.
Yaklaşık 90 gün saklama süresine sahip „_fbp“ ve „_fbc“ ön ekli çerezler yerleştirilir. ABD’ye aktarım AB-ABD Veri Gizliliği Çerçevesi’ne dayanır.
Ortak veri sorumluluğu (GDPR Madde 26): olay verilerinin (Schedule, Contact) toplanması ve iletilmesi bakımından biz ve Meta Platforms Ireland Ltd. ortak veri sorumlusuyuz; ayrıntılar Meta’nın reklam kullanım koşullarına ilişkin Veri Sorumlusu Ekiyle düzenlenir. Kullanım kararı, rızanın tasarımı ve tetiklenen olaylar bizim sorumluluğumuzdadır; Meta ise kendisine ulaşan olay verilerinin sonraki işlenmesinden sorumludur. Haklarınızı hem bize (datenschutz@aproposhaare.de) hem de doğrudan Meta’ya karşı kullanabilirsiniz.
Rızanızı çerez ayarları üzerinden her zaman ileriye dönük olarak geri alabilirsiniz; Meta’ya daha önce iletilmiş veriler bu nedenle silinmez. Geri almanın ardından çerezler kaldırılır ve başka iletim gerçekleşmez.
12. Entegre Edilen Üçüncü Taraf Hizmetleri ve İçerikleri
- Harita gösterimi — OpenStreetMap: bir harita yüklendiğinde tarayıcınız harita karolarını doğrudan OpenStreetMap Foundation’dan (Birleşik Krallık) alır; bu sırada IP adresiniz iletilir (GDPR Madde 6(1)(f); aktarım AB yeterlilik kararına dayanır).
- Bot koruması — Cloudflare Turnstile: güvenlik açısından kritik işlevlerde bir doğrulama belirteci işlenir; çerez yerleştirilmez (GDPR Madde 6(1)(f)).
13. Dahili Değerlendirmeler ve Rıza Kanıtı
Dahili değerlendirmeler: rezervasyon ve kullanım verilerinden göstergeler türetir (örn. ziyaret sıklığı, müşteri sadakati, yaşam boyu değer, demografi) ve rezervasyon sürecini, hangi noktada ve hangi nedenle sonlandığı dahil, değerlendiririz. Amaç dahili işletim yönetimidir (GDPR Madde 6(1)(f)); giriş yapmış kişiler için bu veriler müşteri hesabıyla ilişkilidir. Özel durumunuza dayanarak her zaman itiraz edebilirsiniz (GDPR Madde 21(1)). Hukuki veya benzer şekilde önemli bir etki doğuran otomatik karar alma (GDPR Madde 22) söz konusu değildir. Değerlendirme için kişiyle bağlantı artık gerekli olmadığında anonimleştirilir veya silinir.
Rıza kanıtı: verilen rızalar; amaç, zaman, metin sürümü ve kaynağına ilişkin takma adlı bilgilerle kayıt altına alınır; böylece GDPR Madde 7(1) uyarınca ispat yükümlülüğü karşılanır (GDPR Madde 6(1)(f)). Kaynak bilgilerini artık gerekli olmadığında sileriz; rızaya dayalı işlemelerde kayıt, rızanızı geri alana kadar saklanır.
Rıza oranı: çerez banner’ının kaç kez görüntülendiğini ve „Pazarlama“ kategorisinin kaç kez kabul veya reddedildiğini sayarız — yalnızca günlük sayaçlar olarak, oturum veya müşteri tanımlayıcısı olmaksızın; bu nedenle belirli bir kişiyle eşleştirme mümkün değildir (GDPR Madde 6(1)(f)). Bunun için § 25 TDDDG kapsamında rıza gerekmez.
14. Saklama Süresi ve Silme
Kişisel verileri, amaçları için artık gerekli olmadıklarında ve yasal saklama yükümlülükleri engel teşkil etmediğinde sileriz; aksi hâlde işlemeyi saklama amacıyla sınırlandırırız. Yasal saklama: § 257 HGB (Alman Ticaret Kanunu) uyarınca 6 yıl, § 147 AO (Alman Vergi Usul Kanunu) uyarınca 10 yıl (GDPR Madde 6(1)(c)). Her bir işleme için geçerli ölçütleri ilgili bölümde belirtiyoruz.
Web sitesi hesabınızı sildiğinizde, hesapla ilişkili tüm kişisel verileri kaldırırız. Rezervasyon sisteminden yansıtılan randevu ve fiş kayıtları, yasal saklama yükümlülüğüne (§ 147 AO) tabi oldukları için kalmaya devam eder; hesap verilerinizin silinmesiyle bu kayıtların kişiyle bağlantısı ortadan kalkar.
15. Haklarınız, İtiraz ve Şikâyet
Erişim (GDPR Madde 15), düzeltme (Madde 16), silme (Madde 17), işlemenin kısıtlanması (Madde 18), veri taşınabilirliği (Madde 20) ve itiraz (Madde 21) haklarına sahipsiniz. Verilen rızaları, daha önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeksizin, ileriye dönük olarak her zaman geri alabilirsiniz (GDPR Madde 7(3)).
Verilerinizin doğrudan pazarlama amacıyla işlenmesine her zaman itiraz edebilirsiniz (GDPR Madde 21(2)).
Haklarınızı kullanmak için: datenschutz@aproposhaare.de, talep formumuz (aşağıdaki bağlantı) veya — web sitesi hesabınız varsa — müşteri alanındaki „Profilim“ bölümü. Web sitesi hesabınız yoksa, rezervasyon sistemindeki silme işlemi talebiniz e-posta ile doğrulandıktan sonra, bu doğrulamadan itibaren 30 gün içinde gerçekleştirilir (GDPR Madde 12(3)). Talebi işleme almak için ad, e-posta adresi ve talep geçmişini içeren bir talep kaydı tutarız (GDPR Madde 6(1)(c) ile Madde 12 birlikte); kayıt, usulüne uygun işlendiğinin kanıtlanması için gerekli olduğu sürece saklanır.
Bundan bağımsız olarak, bir denetim makamına şikâyette bulunma hakkına sahipsiniz (GDPR Madde 77); yetkili makam özellikle Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg’dir (www.baden-wuerttemberg.datenschutz.de).