Gizlilikpolitikası
GroomRoom Berlin GmbH tarafından salonda, bu web sitesinde ve randevu alımında kişisel verilerin işlenmesine dair Art. 13 DSGVO uyarınca bilgiler.
İçindekiler
- Veri Sorumlusu
- Giriş & Kapsam
- İşlenen Veri Türleri
- İlgili Kişi Kategorileri
- İşleme Amaçları
- Hukuki Dayanaklar
- Saklama Süresi & Silme
- Üçüncü Ülkelerde Veri İşleme
- Güvenlik Önlemleri & TLS
- Çerezler & Onay Yönetimi
- Web Hosting & Log Dosyaları
- İletişim & Randevu Alma (Alteg.io / Calendly)
- Web Analizi: Google Analytics 4
- Google Ads & Remarketing
- Meta Pixel (Facebook / Instagram)
- TikTok Pixel
- Elfsight-Widget (Google Yorumları)
- Sosyal Medya Profilleri
- WhatsApp İletişim
- Google Maps (İki Tık Çözümü)
- Salonda Kamera Kaydı
- Sosyal Medya İçin Köpeğin Fotoğraf & Video Çekimleri
- İlgili Kişilerin Hakları
- Denetim Makamına Şikayet Hakkı
- Bu Gizlilik Politikasının Değiştirilmesi
1. Veri Sorumlusu
Genel Veri Koruma Yönetmeliği (DSGVO) uyarınca veri sorumlusu:
GroomRoom Berlin GmbH
Genel Müdür: Jasper Hellmann
Mühlenstraße 8a · 14167 Berlin
Salon: Giesebrechtstraße 2 · 10629 Berlin · Charlottenburg
E-Mail: hallo@groomroom.net
Telefon: +49 1525 4524113
Yasal olarak bir veri koruma görevlisi atama zorunluluğumuz bulunmuyor; veri korumayla ilgili soruların için lütfen doğrudan E-Mail yoluyla bizimle iletişime geç.
2. Giriş & Kapsam
Bu gizlilik politikasıyla, hangi tür kişisel verilerini (aşağıda kısaca "veriler" olarak anılacaktır) hangi amaçlarla ve ne ölçüde işlediğimiz konusunda seni bilgilendirmek istiyoruz. Bu gizlilik politikası, hem hizmetlerimizi sunarken hem de özellikle web sitemizde, mobil uygulamalarda ve sosyal medya profillerimiz gibi harici çevrimiçi platformlarda (aşağıda kısaca "çevrimiçi hizmetler" olarak anılacaktır) gerçekleştirdiğimiz tüm kişisel veri işleme faaliyetleri için geçerlidir.
Kullanılan terimler cinsiyete özgü değildir.
3. İşlenen Veri Türleri
- Temel veriler (örn. isimler, adresler)
- İletişim verileri (örn. E-Mail, telefon numaraları)
- İçerik verileri (örn. metin girişleri, fotoğraflar, videolar)
- Kullanım verileri (örn. ziyaret edilen web siteleri, içeriklere olan ilgi, erişim zamanları)
- Meta/iletişim verileri (örn. cihaz bilgileri, IP adresleri)
- Sözleşme verileri (örn. sözleşme konusu, süresi, müşteri kategorisi)
- Ödeme verileri (örn. banka bilgileri, faturalar, ödeme geçmişi)
- Evcil hayvan bilgileri (örn. bakım hizmetini sunabilmek için ırk, yaş, tüy durumu, özel durumlar)
4. İlgili kişi kategorileri
- Müşteriler (evcil hayvan sahipleri)
- Bizimle iletişime geçen potansiyel müşteriler
- Açık pozisyonlar için başvuranlar
- Çevrimiçi hizmetlerimizin kullanıcıları
- İletişim ortakları
5. İşleme amaçları
- Bakım hizmetlerimizin sunulması ve sözleşmeden doğan yükümlülüklerin yerine getirilmesi
- İletişim talepleri, randevu alımı ve müşterilerle iletişim
- BT sistemlerimizi ve salon alanlarımızı korumaya yönelik güvenlik önlemleri
- Erişim ölçümü, doğrudan pazarlama, yeniden pazarlama
- Çevrimiçi hizmetlerimizin oluşturulması, değerlendirilmesi ve optimize edilmesi
- İş başvuru süreçleri (yürütme, belgeleme, karar)
6. Hukuki Dayanaklar
Aşağıda, kişisel verileri işlememize dayanak oluşturan Genel Veri Koruma Yönetmeliği'nin (DSGVO) hukuki dayanaklarını paylaşıyoruz:
- Rıza (Art. 6 Abs. 1 S. 1 lit. a DSGVO), ilgili kişi kendisiyle ilgili kişisel verilerin belirli bir veya birden fazla amaç için işlenmesine rıza göstermiştir.
- Sözleşmenin ifası ve sözleşme öncesi talepler (Art. 6 Abs. 1 S. 1 lit. b DSGVO), işleme bir sözleşmenin yerine getirilmesi için gereklidir.
- Hukuki yükümlülük (Art. 6 Abs. 1 S. 1 lit. c DSGVO), işleme, sorumlunun tabi olduğu bir hukuki yükümlülüğün yerine getirilmesi için gereklidir.
- Meşru Menfaatler (GDPR Madde 6 Fıkra 1 Bent f), veri işleme, ilgili kişinin menfaatlerinin, temel hak ve özgürlüklerinin ağır basmadığı durumlarda, veri sorumlusunun veya üçüncü bir tarafın meşru menfaatlerini korumak için gereklidir.
DSGVO'nun veri koruma düzenlemelerine ek olarak, Almanya'da ulusal veri koruma düzenlemeleri de geçerlidir. Bunlar arasında özellikle Federal Veri Koruma Kanunu (BDSG) ve telekomünikasyon ile telemedya için Telekomünikasyon-Telemedya Veri Koruma Kanunu (TTDSG) yer alır.
7. Verilerin Saklanma Süresi & Silinmesi
İşlediğimiz veriler, yasal düzenlemelere uygun olarak, işlenmesine izin veren onaylar geri çekildiğinde veya diğer izinler ortadan kalktığında (ör. işleme amacı ortadan kalktığında veya bu amaç için artık gerekli olmadıklarında) silinir. Verilerin vergi veya ticaret hukuku saklama yükümlülükleri nedeniyle silinememesi durumunda (ör. § 147 AO uyarınca faturalar 10 yıl, ticari mektuplar 6 yıl), işlenmeleri kısıtlanır.
8. Üçüncü Ülkelerde Veri İşleme
Verileri üçüncü bir ülkede (yani Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) dışında) işliyorsak veya bu işlem üçüncü taraf hizmetlerinden yararlanma ya da verilerin başka kişilere, kurumlara veya şirketlere ifşa edilmesi veya aktarılması kapsamında gerçekleşiyorsa, bu yalnızca yasal düzenlemelere uygun olarak yapılır.
Açık rıza veya sözleşme gereği zorunlu aktarım durumları saklı kalmak kaydıyla, verileri yalnızca kabul görmüş bir veri koruma düzeyine sahip üçüncü ülkelerde, örneğin AB-ABD Veri Gizliliği Çerçevesi (DPF) kapsamında ABD'de sertifikalı işleyicilerde veya örn. AB Komisyonu'nun Standart Sözleşme Maddeleri (SCC) gibi özel garantilere dayanarak işliyor veya işlettiriyoruz.
9. Güvenlik Önlemleri & TLS Şifreleme
Yasal gerekliliklere uygun olarak ve teknolojinin mevcut durumunu, uygulama maliyetlerini ve işlemenin niteliğini, kapsamını, koşullarını ve amaçlarını, ayrıca gerçek kişilerin hak ve özgürlüklerine yönelik tehdidin farklı gerçekleşme olasılıklarını ve boyutunu göz önünde bulundurarak, riske uygun bir koruma düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri (TOM) alıyoruz.
Bu önlemler arasında özellikle verilere fiziksel erişimin, verilerle ilgili erişimin, girişin, aktarımın, kullanılabilirliğin sağlanmasının ve ayrılmasının kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin güvence altına alınması yer alır.
Bu web sitesi, güvenlik nedenleriyle ve kişisel verilerin iletimini korumak amacıyla TLS-/SSL şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının „http://" yerine „https://" olarak değişmesinden anlayabilirsin.
10. Çerezler & İzin Yönetimi
Çerezler, cihazlarda bilgi saklayan ve cihazlardan bilgi okuyan küçük metin dosyaları veya diğer depolama kayıtlarıdır. Şunlar arasında ayrım yapıyoruz:
- Teknik olarak gerekli çerezler (Session-ID, onay kaydı): Hukuki dayanak Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TTDSG.
- İstatistik çerezleri (örn. Google Analytics 4): Sadece onayla, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
- Pazarlama çerezleri (örn. Google Ads, Meta Pixel, TikTok Pixel): Sadece onayla, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Kendi geliştirdiğimiz bir çerez onay afişi kullanıyoruz. Onayın, tarayıcında yerel olarak şu anahtar altında groomroom-consent-v1 kaydedilir. Bu web sitesi için tarayıcı verilerini silerek onayını istediğin zaman geri alabilirsin; bu durumda banner bir sonraki ziyaretinde tekrar görünür.
Onayın olmadan hiçbir istatistik veya pazarlama aracı yüklenmez.
11. Web Hosting & Log Dosyaları
Web sitemizi barındırmak için, siteyi sunucularda erişilebilir kılan hizmetler kullanıyoruz. Bu süreçte işlenen veriler arasında özellikle şu teknik erişim verileri yer alabilir: IP adresi, istek zamanı, aktarılan veri miktarı, başarılı erişim bildirimi, tarayıcı türü ve sürümü, kullanıcının işletim sistemi, yönlendiren URL (Referrer-URL).
Sunucu log dosyaları, BT güvenliği nedenleriyle (örn. Denial-of-Service saldırılarını önlemek) en fazla 30 gün boyunca saklanır ve ardından silinir. Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent f (hizmetimizin güvenliğine yönelik meşru menfaat).
12. İletişim & Randevu Alma (Alteg.io / Calendly)
Bizimle iletişime geçtiğinde (örn. iletişim formu, E-Mail, telefon veya sosyal medya aracılığıyla) ve online rezervasyon sistemlerimiz üzerinden randevu aldığında, iletişim taleplerini yanıtlamak ve istenen işlemleri gerçekleştirmek için gerekli olduğu ölçüde bilgilerini işliyoruz.
Randevu işlemleri için Alteg.io (Alteg.io OÜ, Tallinn, Estonya) online platformunu kullanıyoruz. Uç nokta (endpoint): https://n1335300.alteg.io. Bir randevu butonuna tıkladığında Alteg.io bir açılır pencerede (popup) açılır. Bu sırada adın, E-Mail adresin, telefon numaran ile köpeğine ve istediğin hizmete dair bilgiler Alteg.io'ya aktarılır.
Seçili takvim widget'ları için ek olarak Calendly (Calendly LLC, ABD) kullanıyoruz. Calendly, yalnızca bir rezervasyon butonuna ilk kez tıklandığında yüklenir (Click-to-Load) ve bu sırada IP adresi ve tarayıcı bilgileri vb. verileri ABD'deki Calendly sunucularına aktarır.
Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent b (Sözleşmenin ifası / sözleşme öncesi tedbirler) veya GDPR Madde 6 Fıkra 1 bent f (verimli randevu organizasyonuna yönelik meşru menfaat).
13. Web Analizi: Google Analytics 4
Kullandığımız web analiz hizmeti: Google Analytics 4 Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda) tarafından sunulan, çevrimiçi hizmetlerimizin kullanımını anonim olarak analiz etmemizi ve geliştirmemizi sağlayan bir web analiz hizmetidir. Ölçüm kimliği şudur: G-QBLHFB9NXJ.
Google Analytics, kullanıcıların web sitesini nasıl kullandığını analiz etmeyi sağlayan çerezler ve benzeri teknolojiler kullanır. Bu şekilde toplanan bilgiler Google'ın bir sunucusuna aktarılır ve orada saklanır. IP anonimleştirme özelliğini (anonymize_ip:true) etkinleştirdik, böylece IP adresin kısaltılarak işlenir.
İşlem yalnızca senin rızana dayanarak gerçekleşir (DSGVO Madde 6 Fıkra 1 lit. a, TTDSG § 25 Fıkra 1). ABD'ye veri aktarımı: Google LLC, EU-US Data Privacy Framework kapsamında sertifikalıdır.
Saklama süresi: standart olarak 14 ay. Çerez onay başlığımız (Consent-Banner) üzerinden dilediğin zaman iptal edebilirsin (tarayıcı verilerini silip yeniden seçerek).
14. Google Ads & Remarketing
Şu reklam hizmetini kullanıyoruz: Google Ads (Dönüşüm Kimliği AW-11051089562) Google Ireland Limited'e aittir. Google Ads, özellikle sitemize bir Google reklamı üzerinden geldiğinde ve ardından bir işlem (örn. iletişim talebi veya randevu alma) gerçekleştirdiğinde reklam kampanyalarımızın başarısını ölçmek için çerezler kullanır.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 lit. a (Rıza). Çerez onay başlığı üzerinden iptal edilebilir. Google Gizlilik Politikası: policies.google.com/privacy.
15. Meta Pixel (Facebook / Instagram)
Şu aracı kullanıyoruz: Meta Pixel (Piksel Kimliği 403469430045387) Meta Platforms Ireland Limited, Dublin, İrlanda. Ayrıca, onay vermen halinde aynı etkinlikleri sunucu tarafında Meta Conversions API aracılığıyla (IP adresi, tarayıcı kimliği, Meta çerezleri ve rezervasyon yapıldığında hash'lenmiş iletişim bilgileriyle birlikte) iletiyoruz; böylece etkinlikler yalnızca bir kez sayılıyor. Piksel, web sitemizle olan etkileşimleri (sayfa görüntülemeleri, dönüşüm etkinlikleri) kaydeder ve bunları Meta'ya iletir. Meta bu bilgileri, bize reklam performansı hakkında raporlar sunmak ve bir Meta hesabın varsa Facebook ve Instagram'da kişiselleştirilmiş reklamlar göstermek için kullanır.
Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent a (Rıza). Çerez onayı (Consent-Banner) üzerinden geri alınabilir. Meta Gizlilik Politikası: facebook.com/privacy/policy.
16. TikTok Pixel
Şu aracı kullanıyoruz: TikTok Pixel (SDK-ID CDGOEMJC77U1SA0STPF0) TikTok Technology Limited, Dublin, İrlanda. Amaç: TikTok reklam kampanyalarımızın ölçümü ve optimizasyonu. İşlenen veriler arasında diğerlerinin yanı sıra IP adresi, cihaz bilgileri, tarayıcı bilgileri ve web sitemizle olan etkileşimler yer alır.
Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent a (Rıza). Çerez onayı (Consent-Banner) üzerinden geri alınabilir. TikTok Gizlilik Politikası: tiktok.com/legal/privacy-policy-eea.
17. Elfsight-Widget (Google Yorumları)
Ana sayfamızda, müşterilerimizin gerçek Google yorumlarını gösteren bir Elfsight-Widget (Elfsight Ltd., Limasol, Kıbrıs) kullanıyoruz. Widget yalnızca pazarlama onayını verdikten sonra yüklenir; öncesinde sadece bir yer tutucu görürsün.
Yükleme sırasında, yorumları çekmek için teknik veriler (IP adresi, tarayıcı parmak izi) Elfsight ve Google'a aktarılır. Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent a (Rıza). Elfsight Gizlilik Politikası: elfsight.com/privacy-policy.
18. Sosyal Ağlardaki Varlığımız (Sosyal Medya)
Sosyal ağlarda (Instagram, TikTok, Facebook) profillerimiz bulunuyor. Profillerimizi ziyaret ettiğinde, ilgili sağlayıcılar düzenli olarak kullanıcı verilerini işler. İşlenen veriler arasında özellikle meta/iletişim verileri ve kullanım verileri yer alır.
Veri işleme, kullanıcıları etkin bir şekilde bilgilendirme ve onlarla iletişim kurma konusundaki meşru menfaatlerimize (GDPR Madde 6 Fıkra 1 Bent f) veya platform operatörleriyle ortak sorumluluğa (GDPR Madde 26) dayanarak gerçekleştirilir; ayrıntılar için ilgili platformun gizlilik politikasına bakabilirsin.
19. WhatsApp İletişimi
Bizimle WhatsApp (Meta Platforms Ireland Limited) üzerinden iletişime geçme imkanı sunuyoruz. Bir WhatsApp bağlantısını açtığında, WhatsApp uygulamasına/web sitesine yönlendirilirsin ve web sitemizden ayrılırsın. Meta daha sonra seninle bizim aramızda iletilen mesaj içeriklerini ve meta verileri işler.
Hukuki dayanak: GDPR Madde 6 Fıkra 1 bent b (İlgilenenler veya müşterilerle iletişim). WhatsApp Gizlilik Politikası: whatsapp.com/legal/privacy-policy-eea.
20. Google Maps (İki Tık Çözümü)
Konumumuzu göstermek için Google Ireland Limited'in Google Maps hizmetini kullanıyoruz. Gizliliğini korumak amacıyla iki tık çözümü uyguluyoruz: Harita, ancak yer tutucuya açıkça tıkladıktan sonra yüklenir. Veriler (IP adresi, tarayıcı bilgileri) Google'a ancak bu işlemden sonra aktarılır.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent a (Tıklama ile onay). Google Gizlilik Politikası: policies.google.com/privacy.
21. Salonda Kamera Kaydı
Kalite güvencesi ve delil tespiti amacıyla salondaki işlem alanlarını güvenlik kameralarıyla izliyoruz. Kayıtlar, yalnızca uygulanan işlemle ilgili olarak bizimle müşterilerimiz arasında sonradan oluşabilecek olası yanlış anlaşılmaları aydınlatmak amacıyla kullanılır.
Tüm video kayıtları en geç 30 takvim günü sonra geri getirilemeyecek şekilde silinir. Kayıtlara erişim yalnızca yönetim ile sınırlıdır.
Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent f (Delil tespiti ve belgeleme konusunda meşru menfaat). Salondaki kamera kaydı hakkında görünür uyarı levhalarıyla bilgi verilmektedir. İlgili kişiler müşteriler ve onların köpekleri/kedileridir.
22. Sosyal Medya İçin Köpeğin Fotoğraf & Video Çekimleri
Grooming işlemi öncesinde ve sonrasında bazen köpeğin fotoğraf ve videolarını çekiyor, bunları sosyal medya profillerimizde (Instagram, TikTok, Facebook) ve Google İşletme profilimizde paylaşıyoruz. Randevu alan hayvan sahibi bu kullanımı kabul etmiş sayılır (bkz. Şartlar ve Koşullar Madde 5).
Müşterinin paylaşıma itiraz etmesi durumunda, bu durum işlemden önce yazılı olarak bildirilmelidir. Hukuki dayanak: DSGVO Madde 6 Fıkra 1 bent f (Pazarlama/dış tanıtım konusunda meşru menfaat), kayıtlarda kişilerin tanınabilir olması durumunda: DSGVO Madde 6 Fıkra 1 bent a (Onay).
23. İlgili Kişilerin Hakları
İlgili kişi olarak DSGVO uyarınca bize karşı kullanabileceğin haklar şunlardır (hallo@groomroom.net adresine E-Mail):
- İtiraz Hakkı (GDPR Madde 21), özel durumundan kaynaklanan nedenlerle, seninle ilgili kişisel verilerin GDPR Madde 6 Fıkra 1 Bent e veya f uyarınca işlenmesine istediğin zaman itiraz etme hakkına sahipsin; bu, söz konusu hükümlere dayalı profil oluşturma için de geçerlidir.
- Onayı Geri Alma Hakkı (GDPR Madde 7 Fıkra 3), verdiğin onayları istediğin zaman geri alma hakkına sahipsin.
- Bilgi Edinme Hakkı (GDPR Madde 15), ilgili verilerin işlenip işlenmediğine dair onay isteme, bu veriler hakkında bilgi alma ve verilerin bir kopyası ile ek bilgiler talep etme hakkına sahipsin.
- Düzeltme Hakkı (GDPR Madde 16), seninle ilgili eksik verilerin tamamlanmasını veya yanlış verilerin düzeltilmesini talep etme hakkına sahipsin.
- Silme Hakkı (GDPR Madde 17), ilgili verilerin derhal silinmesini talep etme hakkına sahipsin ("Unutulma Hakkı").
- İşlemeyi Kısıtlama Hakkı (GDPR Madde 18), seninle ilgili verilerin işlenmesinin kısıtlanmasını talep etme hakkına sahipsin.
- Veri Taşınabilirliği Hakkı (GDPR Madde 20), seninle ilgili verileri yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir formatta alma veya başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsin.
24. Denetleyicikuruma şikayet hakkı
Başka bir idari veya adli başvuru yoluna halel gelmeksizin, kişisel verilerinin işlenmesinin DSGVO'yu ihlal ettiğini düşünüyorsan, özellikle ikamet ettiğin, çalıştığın veya ihlalin gerçekleştiği iddia edilen üye devletteki bir denetleyici kuruma şikayette bulunma hakkına sahipsin (Madde 77 DSGVO).
Berlin Veri Koruma ve Bilgi Özgürlüğü Sorumlusu
Friedrichstraße 219 · 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Web: datenschutz-berlin.de
25. Bu gizlilik politikasının değiştirilmesi
Gizlilik politikamızın içeriği hakkında düzenli olarak bilgi edinmeni rica ediyoruz. Gerçekleştirdiğimiz veri işleme faaliyetlerindeki değişiklikler gerektirdiğinde gizlilik politikasını güncelliyoruz. Değişiklikler senin tarafında bir işlem (örn. onay) veya başka bir bireysel bildirim gerektirdiğinde seni bilgilendireceğiz.
Bu gizlilik politikasında şirketlerin ve kuruluşların adreslerini ve iletişim bilgilerini verdiğimiz durumlarda, adreslerin zamanla değişebileceğini lütfen unutma ve iletişime geçmeden önce bilgileri kontrol etmeni rica ediyoruz.
Gizlilikle ilgili soruların mı var? Bize E-Mail ile ulaş, genellikle bir iş günü içinde yanıtlarız.
Veri koruma birimine E-Mail gönderGüncelleme: Nisan 2026 · Bu gizlilik politikası önceki tüm sürümlerin yerini alır.
















