[woocommerce_my_account]
Legal notice
Continentale İşletme Sağlık Sigortası
Kamu hukuku tüzel kişiliği (KdöR)
Sengelmann Caddesi 120
22335 Hamburg
Tel: 0800 6 262626
Faks: 040 526777-1125
E-posta: kundenservice(at)continentale-bkk.de
İnternet: www.continentale-bkk.de
Yönetim Kurulu Başkanı: Stefan Lorenz
Yönetim Kurulu Başkan Vekili: Jutta Grauel
KDV Kimlik Numarası: DE288366316
Denetim kurumu:
Federal Sosyal Güvenlik Kurumu
Friedrich-Ebert-Allee 38, 53113 Bonn
Telif hakkı
Continentale BKK'nın internet sitesindeki tüm içerikler telif hakkı ile korunmaktadır ve açık izin alınmadan kopyalanamaz veya çoğaltılamaz.
Sorumluluk ve Garanti Reddi
İçerik üzerinde titizlikle kontrol yapılmış olmasına rağmen, Continentale BKK’nın sayfalarında yer alan tüm veriler ve bilgiler herhangi bir garanti verilmeksizin sunulmaktadır; hatalar ve değişiklikler saklıdır. Continentale BKK, internet sayfalarına erişilememesi veya dosyaların teknik olarak hatalı olması nedeniyle ortaya çıkan zararlardan sorumlu değildir. İşbirliği ortakları gibi harici internet sayfalarının içeriği ve bunların erişilebilirliği konusunda da sorumluluk kabul etmiyoruz.
Harici içerikler, medeni hukuk veya ceza hukuku açısından yürürlükteki normlara aykırı olup olmadıkları açısından incelenmiştir. Ancak, bu içeriklerin daha sonra ilgili sağlayıcılar tarafından değiştirilme olasılığı göz ardı edilemez. Herhangi bir uygunsuzluk tespit ederseniz (örneğin, yürürlükteki yasalara aykırı durumlar, uygunsuz içerikler) lütfen bize bildirin. Bu bağlamda, bağlantı verilen harici internet sayfalarının içeriklerinden veya erişilebilirliğinden sorumlu değiliz.
Fotoğraf kaynakları
Tasarım ve Uygulama
Ideenbude GbR, Hamburg
Gizlilik Politikası
Genel bilgiler
Continentale BKK, kişisel verilerin korunmasını son derece ciddiye almaktadır. Hangi verileri ne zaman kaydettiğimizi ve bunları nasıl kullandığımızı bilmenizi isteriz. Topladığımız tüm veriler, Sosyal Kanun Kitabı (SGB) uyarınca sosyal veri koruma kurallarına tabidir. Web sitesindeki hizmetlere katılım amacıyla toplanan ve saklanan veriler, veri koruma kurallarına tabidir. Dijital Hizmetler Kanunu (DDG). Kişisel verilerinizi yalnızca bu hükümler çerçevesinde toplar ve kullanırız. Hem bizim hem de harici hizmet sağlayıcıların veri koruma düzenlemelerine uymasını sağlayan teknik ve organizasyonel önlemler aldık. Kullanılan terimler ile ilgili olarak, Genel Veri Koruma Yönetmeliği'nin (GDPR) 4. maddesindeki tanımlara atıfta bulunuyoruz.
Sorumlu kişi
Continentale İşletme Sağlık Sigortası
Stefan Lorenz
Sengelmann Caddesi 120 | 22335 Hamburg
Veri Koruma Görevlisi
Continentale İşletme Sağlık Sigortası
Veri Koruma Görevlisi
Sengelmann Caddesi 120 | 22335 Hamburg
İşlenen verilerin türleri
İşlemenin amacı
Kişisel veriler
Kişisel veriler, kimliğinizi tespit etmek için kullanılabilecek bilgilerdir. Bunlar arasında örneğin adınız ve soyadınız, adresiniz, posta adresiniz ve telefon numaranız gibi bilgiler yer alır.
Bu Gizlilik Politikası ile, web sitemizi ziyaret ettiğinizde kişisel verilerinizi hangi şekilde, hangi ölçüde ve hangi amaçla topladığımız ve kullandığımız konusunda sizi bilgilendiriyoruz.
GDPR’nin 13. maddesi uyarınca, veri işleme faaliyetlerimizin yasal dayanaklarını size bildiriyoruz. Gizlilik bildiriminde yasal dayanak belirtilmediği durumlarda, aşağıdakiler geçerlidir: Onayların alınması için yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ve Madde 7'dir; hizmetlerimizi yerine getirmek, sözleşmeye dayalı işlemleri yürütmek ve sorulara cevap vermek amacıyla yapılan işleme için yasal dayanak, GDPR Madde 6, Paragraf 1, Bent b'dir; Yasal yükümlülüklerimizi yerine getirmek amacıyla yapılan işleme ilişkin yasal dayanak, GDPR Madde 6, Paragraf 1, Bent c'dir ve meşru menfaatlerimizi korumak amacıyla yapılan işleme ilişkin yasal dayanak, GDPR Madde 6, Paragraf 1, Bent f'dir. Veri sahibinin veya başka bir gerçek kişinin hayati çıkarları kişisel verilerin işlenmesini gerektiriyorsa, GDPR Madde 6, Paragraf 1, Bent d yasal dayanak olarak hizmet eder.
16 yaşından küçükseniz, ebeveynlerinizin veya yasal vasinizin onayı gerekmektedir. Aksi takdirde bize herhangi bir bilgi gönderemezsiniz.
Bilgi amaçlı kullanım
Bu web sitesinde yalnızca bilgi almak istiyorsanız ve siteye giriş yapmayacaksanız, kayıt olmayacaksanız veya başka herhangi bir bilgi göndermeyecekseniz, kimliğinizi açıklamadan çevrimiçi hizmetlerimizi kullanabilirsiniz.
Bu sözde „bilgi amaçlı kullanım“ kapsamında, yalnızca web sitemizi ziyaret etmenizi sağlamak için tarayıcınızın ilettiği veriler toplanmaktadır.
Bunlar örneğin şunlardır:.
Bilgi edinme, silme ve rızayı geri çekme hakkı
GDPR’nin 15. maddesi uyarınca, ilgili verilerin işlenip işlenmediğine dair teyit talep etme, bu veriler hakkında bilgi alma, ek bilgi isteme ve verilerin bir kopyasını alma hakkına sahipsiniz.
GDPR’nin 16. maddesi uyarınca, kendinizle ilgili verilerin tamamlanmasını veya kendinizle ilgili hatalı verilerin düzeltilmesini talep etme hakkına sahipsiniz.
GDPR’nin 17. maddesi uyarınca, ilgili verilerin derhal silinmesini talep etme hakkına sahipsiniz; alternatif olarak, GDPR’nin 18. maddesi uyarınca verilerin işlenmesinin kısıtlanmasını talep edebilirsiniz.
GDPR’nin 20. maddesi uyarınca, bize sağladığınız kendinizle ilgili verileri alma ve bu verilerin başka veri sorumlularına aktarılmasını talep etme hakkına sahipsiniz.
GDPR’nin 7. maddesinin 3. fıkrası uyarınca, vermiş olduğunuz rızaları ileriye dönük olarak geri çekme hakkına sahipsiniz.
GDPR’nin 21. maddesi uyarınca, kendinizle ilgili verilerin gelecekte işlenmesine her zaman itiraz edebilirsiniz. Bu itiraz, özellikle doğrudan pazarlama amaçlı işleme karşı yapılabilir.
Ayrıca, GDPR’nin 77. maddesi uyarınca, yetkili denetim makamına şikayette bulunma hakkına sahipsiniz.
Veri koruma denetim kurumumuz şudur:
Federal Veri Koruma ve Bilgi Özgürlüğü Komiseri (BfDI)
Graurheindorfer Caddesi 153 | 53117 Bonn
Telefon: +49(0)228 997799-0
E-posta: | De-Mail:
Veri işleyenler ve üçüncü taraflarla işbirliği
Verilerin işlenmesi kapsamında verileri başka kişi ve kuruluşlara (alt işleyiciler veya üçüncü taraflar) ifşa etmemiz, onlara aktarmamız veya başka bir şekilde verilere erişim izni vermemiz durumunda, bu işlemler yalnızca yasal izin temelinde gerçekleştirilir (ör. GDPR Madde 6, Paragraf 1, Bent b uyarınca sözleşmenin ifası için ödeme hizmet sağlayıcıları gibi üçüncü taraflara veri aktarımı gerekliyse), sizin rızanız varsa, yasal bir yükümlülük bunu öngörüyorsa veya meşru menfaatlerimize dayanarak (örn. temsilciler, web barındırma sağlayıcıları vb. kullanıldığında) yapılır.
Verilerin işlenmesini sözde „veri işleme sözleşmesi“ kapsamında üçüncü taraflara yaptırmamız durumunda, bu işlem GDPR'nin 28. maddesi uyarınca gerçekleştirilir.
Barındırma ve e-posta gönderimi
Kullandığımız barındırma hizmetleri, aşağıdaki hizmetlerin sunulmasına hizmet etmektedir: Altyapı ve platform hizmetleri, hesaplama kapasitesi, depolama alanı ve veritabanı hizmetleri, e-posta gönderimi, güvenlik hizmetleri ile bu çevrimiçi hizmetin işletilmesi amacıyla kullandığımız teknik bakım hizmetleri.
Bu bağlamda, biz veya barındırma hizmet sağlayıcımız, bu çevrimiçi hizmetin verimli ve güvenli bir şekilde sunulmasına yönelik meşru menfaatlerimiz temelinde, bu çevrimiçi hizmetin verimli ve güvenli bir şekilde sunulmasına yönelik meşru menfaatlerimiz temelinde, bu çevrimiçi hizmetin müşterileri, potansiyel müşterileri ve ziyaretçilerinin meta ve iletişim verilerini işliyoruz (GDPR Madde 6, Paragraf 1, f bendi ile GDPR Madde 28 uyarınca (Veri İşleme Sözleşmesi'nin imzalanması) uyarınca işliyoruz.
Erişim verilerinin ve günlük dosyalarının toplanması
Biz veya barındırma hizmet sağlayıcımız, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaatlerimiz temelinde, bu hizmetin bulunduğu sunucuya yapılan her erişimle ilgili verileri toplar (sözde sunucu günlük dosyaları). Erişim verileri arasında, erişilen web sayfasının adı, dosya, erişim tarihi ve saati, aktarılan veri miktarı, erişimin başarılı olduğuna dair bildirim, tarayıcı türü ve sürümü, kullanıcının işletim sistemi, yönlendiren URL (önceden ziyaret edilen sayfa), IP adresi ve isteği gönderen sağlayıcı yer alır.
Güvenlik nedenleriyle (örneğin, kötüye kullanım veya dolandırıcılık eylemlerinin aydınlatılması amacıyla) günlük dosyası bilgileri en fazla 7 gün süreyle saklanır ve ardından silinir. Kanıt amaçlı olarak daha uzun süre saklanması gereken veriler, ilgili olayın kesin olarak açıklığa kavuşmasına kadar silinmez.
Sosyal medya
Sosyal ağlar ve platformlarda, bu mecralarda aktif olan müşterilerimiz, potansiyel müşterilerimiz ve kullanıcılarımızla iletişim kurmak ve onlara hizmetlerimiz hakkında bilgi verebilmek amacıyla hesaplarımız bulunmaktadır. İlgili ağlara ve platformlara erişildiğinde, söz konusu işletmecilerin kullanım koşulları ve veri işleme ilkeleri geçerlidir.
Gizlilik politikamızda aksi belirtilmedikçe, kullanıcılar sosyal ağlar ve platformlar üzerinden bizimle iletişim kurduklarında (örneğin, çevrimiçi varlıklarımızda paylaşım yaptıklarında veya bize mesaj gönderdiklerinde) bu verileri işliyoruz.
Üçüncü taraf hizmet ve içeriklerin entegrasyonu
Çevrimiçi hizmetimiz kapsamında, meşru menfaatlerimiz temelinde (yani, GDPR Madde 6, Paragraf 1, f bendi anlamında çevrimiçi hizmetimizin analizi, optimizasyonu ve ekonomik işletilmesine yönelik menfaatimiz), üçüncü taraf sağlayıcıların içerik veya hizmet tekliflerini, bunların içeriklerini ve hizmetlerini (örneğin videolar veya yazı tipleri) entegre etmek amacıyla kullanıyoruz (bundan sonra tek tip olarak “İçerikler” olarak anılacaktır).
Bu durum, her zaman bu içeriklerin üçüncü taraf sağlayıcılarının kullanıcıların IP adreslerini algılamasını gerektirir; zira IP adresi olmadan içerikleri kullanıcıların tarayıcılarına gönderemezler. Dolayısıyla IP adresi, bu içeriklerin görüntülenmesi için gereklidir. Sadece, ilgili sağlayıcıların IP adresini yalnızca içeriği sunmak için kullandığı içerikleri kullanmaya özen gösteriyoruz. Üçüncü taraf sağlayıcılar ayrıca istatistik veya pazarlama amaçları için sözde piksel etiketleri (görünmez grafikler, “web işaretçileri” olarak da bilinir) kullanabilir. “Piksel etiketleri” sayesinde, bu web sitesindeki sayfalara gelen ziyaretçi trafiği gibi bilgiler değerlendirilebilir. Takma adla verilen bilgiler ayrıca kullanıcıların cihazlarındaki çerezlerde saklanabilir ve tarayıcı ve işletim sistemi ile ilgili teknik bilgiler, yönlendiren web siteleri, ziyaret süresi ve çevrimiçi hizmetimizin kullanımıyla ilgili diğer bilgileri içerebilir ve bu tür bilgiler diğer kaynaklardan gelen bilgilerle birleştirilebilir.
Bağlantılarla ilgili sorumluluk
Sitemizde, içeriği üzerinde herhangi bir etkimiz bulunmayan üçüncü şahıslara ait harici web sitelerine bağlantılar bulunmaktadır. Bu nedenle, bu harici içeriklerle ilgili herhangi bir sorumluluk kabul edemeyiz. Bağlantı verilen sayfaların içeriğinden her zaman ilgili sağlayıcı veya sayfa işletmecisi sorumludur. Bağlantı verilen sayfalar, bağlantı verildiği tarihte olası yasal ihlallere karşı kontrol edilmiştir. Bağlantı verildiği tarihte yasa dışı içerik tespit edilmemiştir. Ancak, hukuka aykırı bir durum olduğuna dair somut kanıtlar olmadan, bağlantı verilen sayfaların içeriğini sürekli olarak kontrol etmek makul değildir. Hukuka aykırı durumların ortaya çıkması halinde, bu tür bağlantıları derhal kaldıracağız.
Çevrimiçi hizmetlerimizde başka web sitelerine yönlendiren bağlantılar bulunmaktadır. Bu sitelerin işletmecilerinin gizlilik politikasına uymaları konusunda herhangi bir etkimiz bulunmamaktadır.
Sistemin güvenliği
GDPR’nin 32. maddesi uyarınca, teknolojinin mevcut durumu, uygulama maliyetleri ile işleme türünü, kapsamını, koşulları ve amaçları ile gerçek kişilerin hak ve özgürlüklerine yönelik risklerin farklı gerçekleşme olasılıkları ve ciddiyetini dikkate alarak, riske uygun bir koruma seviyesi sağlamak için uygun teknik ve organizasyonel önlemler alırız.
Bu önlemler arasında özellikle, verilere fiziksel erişimin yanı sıra verilere ilişkin erişim, giriş, aktarım, kullanılabilirliğin sağlanması ve ayrıştırma işlemlerinin kontrol edilmesi yoluyla verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin güvence altına alınması yer almaktadır. Ayrıca, ilgili kişilerin haklarının kullanılması, verilerin silinmesi ve verilerin tehlikeye girmesine karşı müdahaleyi garanti eden prosedürler oluşturduk. Ayrıca, teknik tasarım ve veri koruma dostu varsayılan ayarlar yoluyla veri koruma ilkesine uygun olarak (GDPR Madde 25), donanım, yazılım ve prosedürlerin geliştirilmesi veya seçimi aşamalarında kişisel verilerin korunmasını dikkate almaktayız.
Matomo (eski adıyla Piwik)
Web sitemiz, Matomo adlı web analizi hizmetini kullanmaktadır. Matomo, açık kaynaklı bir çözümdür InnoCraft Ltd. şirketi, 150 Willis St, 6011 Wellington, Yeni Zelanda.
Matomo, „çerezler“ kullanır. Bunlar, web tarayıcınızın cihazınızda kaydettiği ve web sitesi kullanımının analiz edilmesini sağlayan küçük metin dosyalarıdır. Çerezler aracılığıyla web sitemizin kullanımı hakkında elde edilen bilgiler sunucumuzda saklanır. Bu bilgiler kaydedilmeden önce IP adresiniz anonim hale getirilir.
Matomo çerezleri, siz silene kadar cihazınızda kalır.
Matomo çerezlerinin yerleştirilmesi, GDPR'nin 6. maddesinin 1. fıkrasının a bendi uyarınca gerçekleştirilir. Web sitemizi ziyaret ettiğinizde Matomo devre dışıdır. Ancak aktif olarak onay verdiğinizde, kullanım davranışınız anonim olarak kaydedilir.
Matomo çerezinde saklanan, bu web sitesinin kullanımıyla ilgili bilgiler üçüncü şahıslarla paylaşılmaz. Web tarayıcınız üzerinden çerezlerin kaydedilmesini engelleyebilirsiniz. Ancak bu durumda web sitemizin bazı işlevleri kısıtlanabilir.
Google Analytics
İşlemenin türü ve kapsamı
Çevrimiçi hizmetlerimizin istatistiksel analizini yapmak üzere, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda) tarafından sunulan Google Analytics hizmetini kullanıyoruz. Bu analizler, örneğin çevrimiçi hizmetlerimizin görüntülenme sayısı, ziyaret edilen alt sayfalar ve ziyaretçilerin sitede kalma süresini kapsamaktadır.
Google Analytics, kullanıcı davranışını analiz etmek ve kullanıcıları tanımak için çerezler ve diğer tarayıcı teknolojilerini kullanır.
Bu bilgiler, diğer amaçların yanı sıra, web sitesinin faaliyetlerine ilişkin raporlar hazırlamak için kullanılır.
Amaç ve yasal dayanak
Google Analytics'in kullanımı, GDPR'nin 6. maddesinin 1. fıkrasının a bendi ve TDDDG'nin 25. maddesinin 1. fıkrası uyarınca sizin rızanıza dayalıdır.
Avrupa Ekonomik Alanı dışındaki üçüncü ülkelere, özellikle ABD’ye kişisel veriler aktarmayı planlıyoruz. Avrupa Komisyonu'nun uygunluk kararı bulunmayan durumlarda (örneğin ABD'de), verilerin alıcılarıyla GDPR'nin 44. maddesi ve devamı uyarınca başka uygun garantiler üzerinde anlaşmaya vardık. Aksi belirtilmedikçe, bunlar 10 Temmuz 2023 tarihli (AB) 2023/1795 sayılı Uygulama Kararı uyarınca AB Komisyonu'nun standart sözleşme maddeleridir. Bu standart sözleşme maddelerinin bir kopyasını https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32023D1795 adresinde inceleyebilirsiniz.
Ayrıca, bu tür bir üçüncü ülke aktarımından önce, GDPR Madde 49, Paragraf 1, Cümle 1, (a) bendi uyarınca rızanızı alıyoruz; bu rızayı Consent Manager (veya diğer formlar, kayıtlar vb.) aracılığıyla vermiş olursunuz. Üçüncü ülke aktarımlarında, ayrıntıları bilinmeyen risklerin (örneğin, üçüncü ülkenin güvenlik makamları tarafından gerçekleştirilen veri işleme; bunun tam kapsamı ve sizin için sonuçları hakkında bilgimiz bulunmamakta olup, bu konuda herhangi bir etkimiz bulunmamakta ve bazı durumlarda sizin de bu durumdan haberdar olmamanız mümkündür) mevcut olabileceğini belirtmek isteriz.
Saklama süresi
İşlenen verilerin somut saklama süresi tarafımızca belirlenemez; bu süre Google Ireland Limited tarafından belirlenir. Daha fazla bilgi için Google Analytics Gizlilik Politikası’na bakabilirsiniz: https://policies.google.com/privacy.
Google Etiket Yöneticisi
İşlemenin türü ve kapsamı
Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda) tarafından sunulan Google Tag Manager'ı kullanıyoruz. Google Tag Manager, web sitesi etiketlerini tek bir arayüz üzerinden yönetmek için kullanılır ve web sitemizdeki hizmetlerin entegrasyonunu hassas bir şekilde kontrol etmemizi sağlar.
Bu, kullanıcıların web sitemize erişimini analiz etmek amacıyla ek hizmetleri esnek bir şekilde entegre etmemizi sağlar.
Amaç ve yasal dayanak
Google Tag Manager'ın kullanımı, GDPR'nin 6. maddesinin 1. fıkrasının a bendi ve TDDDG'nin 25. maddesinin 1. fıkrası uyarınca sizin rızanıza dayalıdır.
Saklama süresi
İşlenen verilerin somut saklama süresi bizim tarafımızdan belirlenemez; bu süre Google Ireland Limited tarafından belirlenir. Daha fazla bilgi için Google Tag Manager Gizlilik Politikası’na bakabilirsiniz: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy
Google Ads Müşteri Eşleştirme
Google reklam faaliyetlerimiz kapsamında Google Ads Customer Match listelerini kullanıyoruz. Google Ads Customer Match'i, GDPR Madde 6, Paragraf 1, Bent (a) uyarınca sizin rızanızla kullanıyoruz. Customer Match'in kullanımı için, şifrelenmiş kullanıcı verileri (ör. isimler, e-posta adresleri, adresler, Mobil Reklamcı Kimliği, müşteriye özgü tanımlayıcılar) içeren listeler Google'a yüklenir. Google daha sonra, iletilen kullanıcı verilerinin mevcut Google müşterileriyle eşleşip eşleşmediğini karşılaştırır. Bundan yola çıkarak, reklamların/kampanyaların yönetilmesinde kullanılabilecek hedef kitleler oluşturulabilir. Customer Match listelerinin oluşturulmasından sonra, şifrelenmiş müşteri verileri otomatik olarak silinir. Böylece, sağlayıcılar yeni adreslere ulaşamaz.
Verilerin alıcısı, işleme sorumlusu olarak Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'dır. Bu amaçla Google ile bir veri işleme sözleşmesi imzalamış bulunmaktayız. Merkezi ABD'nin Kaliforniya eyaletinde bulunan Google LLC, AB-ABD Veri Gizliliği Çerçevesi'ne katılmış ve buna uygun olarak sertifikalandırılmıştır.
Tarayıcı yazılımınızda ilgili ayarı yaparak çerezlerin yüklenmesini engelleyerek bu kullanıma itiraz edebilirsiniz (devre dışı bırakma seçeneği). Ayrıca, Google kullanıcı hesabınızın Gizlilik sekmesinden kişiselleştirilmiş reklamları kendi tercihlerinize göre ayarlayabilirsiniz. Bunun için Google'da oturum açın ve „Google Hesabını Yönet“ bölümündeki „Veriler ve Gizlilik“ alanına gidin.
Google'ın verilerinizi genel olarak nasıl kullandığı veya işlediği hakkında bilgiyi burada bulabilirsiniz:
https://policies.google.com/technologies/partner-sites