Güncellik tarihi
27.03.2026
Sürüm 2.0
de-CH sürümü
Etzensperger Informatik AG'nin web sitesi, platform, iletişim ve işletim için kişisel veri işlemesine ilişkin bilgiler.

Güncellik tarihi
27.03.2026
Sürüm 2.0
de-CH sürümü
Sorumlu kuruluş
Etzensperger Informatik AG
Kirchweg 24
CH-3366 Bettenhausen
CHE-107.413.131
Kapsam
Web sitesi ve online hizmetler
SaaS hesapları
Destek, satış ve pazarlama
İş başvuruları ve istihdam
İlgili kişi hakları
Bilgi alma
Düzeltme
Silme
Taşınabilirlik ve itiraz
Güncel metin
Bu gizlilik politikası, edoobox'ın web sitesi, platform, iletişim ve işletim bağlamlarında kişisel verileri işlemesini açıklar.
Tarih: 27.03.2026 Sürüm: 2.0
Dil sürümüne ilişkin not: Bu Almanca metin, hukuken bağlayıcı ve esas alınacak sürümdür. Olası İngilizce çeviriler yalnızca bilgilendirme amaçlıdır; çelişki durumunda Almanca sürüm geçerlidir.
Bu gizlilik politikası, Etzensperger Informatik AG'nin (“biz”, “bize”) şu durumlarda kişisel verileri nasıl işlediğini açıklar: (a) web sitelerimizi ve online hizmetlerimizi kullandığınızda, (b) bir müşteri hesabı (SaaS hesabı) oluşturduğunuzda veya yönettiğinizde, (c) son kullanıcı/katılımcı olarak müşterilerimizden biri aracılığıyla platformumuza veri girdiğinizde, (d) bizimle iletişim kurduğunuzda (destek, satış, pazarlama), (e) bize iş başvurusunda bulunduğunuzda veya bizimle bir istihdam ilişkisi içinde olduğunuzda.
Özellikle İsviçre Veri Koruma Kanunu'nu (DSG) ve uygulanabildiği durumlarda AB Genel Veri Koruma Tüzüğü'nü (GDPR) dikkate alırız.
DSG kapsamında veri işlemeden sorumlu olan ve uygulanabildiği ölçüde GDPR kapsamında veri sorumlusu:
Etzensperger Informatik AG Kirchweg 24 CH-3366 Bettenhausen İsviçre E-posta: support@edoobox.com Telefon: +41 43 434 65 91 Ticaret sicili/UID: CHE-107.413.131
Veri koruma konularında bize ulaşabilirsiniz: Veri koruma iletişimi: support@edoobox.com Etzensperger Informatik AG Kirchweg 24 CH-3366 Bettenhausen İsviçre
Not: Geçerli hukuk uyarınca bir veri koruma görevlisi atamamız gerekirse veya gönüllü olarak atarsak, kendisine yukarıdaki iletişim bilgileri üzerinden ulaşılabilir.
Müşterilerimiz SaaS platformumuzu kullanırken son kullanıcıların/katılımcıların kişisel verilerini (örneğin katılım, rezervasyon/etkinlik verileri) platforma girebilir. Bu müşteri verilerini müşterinin adına ve talimatlarına göre işlediğimiz ölçüde roller şöyledir:
Bu durumlarda, talimatla veri işlemeyi müşteriyle yapılan ayrı bir veri işleme sözleşmesinde (AVV/DPA) düzenleriz.
Kişisel verileri hesap yönetimi, sözleşme/faturalandırma, güvenlik, ürün geliştirme, pazarlama (izin verildiği ölçüde) ve mevzuata uyum gibi kendi amaçlarımız için de işleriz. Bu işleme faaliyetlerinde veri sorumlusu biziz.
Bağlama göre özellikle şu kategorileri işleriz:
A) Hesap ve sözleşme verileri
B) Faturalandırma ve ödeme verileri
C) Kullanım ve cihaz verileri
D) İletişim ve destek verileri
E) Günlük, güvenlik ve meta veriler
F) Pazarlama ve etkinlik verileri
G) İş başvurusu ve çalışan verileri
Kişisel verileri amaçla sınırlılık, orantılılık ve veri minimizasyonu ilkelerine göre işleriz. Amaç için artık gerekli olmadıklarında verileri imha eder veya anonimleştiririz (yasal saklama yükümlülükleri ve meşru arşivleme menfaatleri saklıdır).
GDPR'nin geçerli olduğu ölçüde, işleme faaliyetlerimizi özellikle şu hukuki dayanaklara dayandırırız:
Başlıca amaçlar:
Web sitesini ve platformu teknik olarak sunmak için gerekli çerezleri/teknolojileri kullanırız. Gerekli olmayan çerezler/teknolojiler (ör. erişim ölçümü, pazarlama, sosyal medya) için, yürürlükteki hukukun gerektirdiği durumlarda rıza yönetimi kullanırız. Web sitemizin alt bilgisindeki çerez ayarlarından rızanızı istediğiniz zaman geri alabilir veya değiştirebilirsiniz.
Microsoft Advertising (Universal Event Tracking) Analiz ve pazarlama için rıza verdikten sonra ziyaretleri ve başarılı kayıtları reklamlarımızla ilişkilendirmek için Microsoft'un Microsoft Advertising hizmetini kullanırız. Bu sırada özellikle ziyaret edilen URL, teknik tarayıcı ve cihaz verileri, IP adresi, çerez ve reklam tıklama kimlikleri (MSCLKID) Microsoft'a iletilebilir. Kendi kaydettiğimiz Microsoft tıklama kimliği, ilişkilendirme için en fazla 90 gün saklanır. app2.edoobox.com üzerindeki kayıt işlemine geçerken bu kimliği yalnızca pazarlama rızası varsa aktarırız. Rızanızı geri aldığınızda UET olaylarını durdurur ve erişebildiğimiz ilgili pazarlama kimliklerini kaldırırız. Microsoft verileri kendi reklam amaçları için de işleyebilir; daha fazla bilgi Microsoft gizlilik politikasında bulunur.
Kişisel verileri yalnızca belirtilen amaçlar için gerekli olduğunda, bunu yapmakla yükümlü olduğumuzda veya rıza verdiğinizde paylaşırız.
Alıcı kategorileri şunlar olabilir:
Alt veri işleyenler: Alt veri işleyenlerimizin amaç, merkez, veri kategorileri ve aktarım dayanaklarını içeren güncel listesini burada bulabilirsiniz: https://www.edoobox.com/tr/dsg-ve-gdpr-uyumlu-2/
Temel platform verileri esas olarak İsviçre'de saklanır ve işlenir. Kullanılan hizmet sağlayıcıya bağlı olarak işleme, AB/AEA içinde veya diğer ülkelerde de gerçekleştirilebilir. Biz veya hizmet sağlayıcılarımız kişisel verileri İsviçre ya da AEA dışında işlediğimizde, özellikle aşağıdaki yöntemlerle yeterli veri korumasını güvence altına alırız:
Saklama sürelerini bilmesi ve saklaması gerekenle sınırlı olma ilkesine göre belirleriz.
Riski dikkate alarak uygun teknik ve organizasyonel önlemleri (TOM) alırız; özellikle:
Not: Mutlak güvenlik garanti edilemez.
Duruma ve yasal sınırlamalara bağlı olarak özellikle şu haklara sahipsiniz:
Duruma bağlı olarak özellikle şu haklara sahipsiniz:
Taleplerinizi lütfen support@edoobox.com adresine iletin. Kimlik doğrulaması için makul kanıtlar talep edebiliriz.
SaaS'ta önemli rol ilkesi:
Sizin için hukuki sonuçlar doğuran veya sizi önemli ölçüde etkileyen otomatik bireysel kararlar kullanırsak sizi bilgilendiririz. Geçerli hukukta öngörüldüğü ölçüde, görüşünüzü açıklama ve gerçek bir kişi tarafından inceleme talep etme hakkınız vardır. Şu anda kural olarak ilgili kişiler için hukuki sonuç doğuran veya onları benzer şekilde önemli ölçüde etkileyen otomatik bireysel kararlar kullanmıyoruz.
Veri güvenliği ihlallerini tespit etme, inceleme, giderme ve belgeleme süreçlerimiz vardır. Yasal olarak gerekli olduğu ölçüde ilgili veri güvenliği ihlallerini yetkili denetim makamına bildirir ve etkilenen kişileri bilgilendiririz.
Veri işleyen sıfatıyla hareket ettiğimizde, müşteri verilerini etkileyen bir veri güvenliği ihlali tespit edersek müşterilerimizi gereksiz gecikme olmadan bilgilendiririz.
Bize iş başvurusunda bulunursanız veya çalışanımızsanız kişisel verileri; başvuru veya iş ilişkisinin yürütülmesi, idare, ücret/sosyal sigorta, uyumluluk ve BT güvenliği için işleriz. Gerektiğinde veya başvuru sürecinde ayrıca bir İK veri koruma bilgilendirmesi sunarız.
Hizmetlerimiz esas olarak işletmelere/yetişkinlere yöneliktir. Geçerli hukuk gerektiriyorsa 16 yaşından küçükler, yasal temsilcilerinin onayı olmadan hizmetlerimizi kullanmamalıdır.
Örneğin mevzuat değişiklikleri veya ürün uyarlamaları durumunda bu gizlilik politikasını güncelleyebiliriz. Güncel sürüm /tr/gizlilik-politikası/ adresinde yayımlanır. Önemli değişiklikleri uygun biçimde duyururuz.
Bu gizlilik politikası, veri işlemeyi bilgimiz dâhilinde en doğru biçimde açıklar. Harici hizmetlerin (ör. üçüncü taraf web siteleri, bağlantı verilen sağlayıcılar) her zaman aynı şekilde çalışacağına veya içeriklerinin değişmeden kalacağına dair garanti vermeyiz. Yasal sorumluluk hükümleri saklıdır.