Yasal
Gizlilik Politikası
Son güncelleme: 20 Mayıs 2026
1. Giriş
ErgoRisk ("biz", "bize", "bizim") gizliliğinize saygı duyar ve kişisel verilerinizi korumayı taahhüt eder. Bu gizlilik politikası; ergorisk.net adresindeki pazarlama web sitemizi ziyaret ettiğinizde ve app.ergorisk.net adresinde sunulan uygulamamızı kullandığınızda (birlikte "Hizmet") bilgilerinizi nasıl topladığımızı, kullandığımızı, açıkladığımızı ve koruduğumuzu açıklar. Ayrıca yürürlükteki veri koruma yasaları, özellikle AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki gizlilik haklarınız ve yasanın sizi nasıl koruduğu hakkında sizi bilgilendirir. Bu gizlilik politikasının koşullarını kabul etmiyorsanız, lütfen Hizmet'e erişmeyin veya onu kullanmayın.
2. Biz Kimiz (Veri Sorumlusu)
GDPR ve diğer yürürlükteki veri koruma yasaları kapsamında, Hizmet aracılığıyla toplanan kişisel verilerinizden sorumlu Veri Sorumlusu şudur:
- Tüzel kişilik: ErgoRisk B.V.
- Posta adresi: Paul van Vlissingenstraat 10 F, birinci kat, 1096 BE Amsterdam, Hollanda
- Ticaret Odası (KvK): 96261358
- KDV (BTW) numarası: NL867535386B01
- E-posta: umut@ergorisk.net
Bu gizlilik politikası veya gizlilik uygulamalarımız hakkında sorularınız varsa, lütfen yukarıdaki bilgileri kullanarak bizimle iletişime geçin.
3. Hangi Kişisel Verileri Topluyoruz ve Neden
Kişisel verilerinizi belirli yasal dayanaklara göre çeşitli amaçlarla toplar ve işleriz.
Hesap oluşturma ve hizmet sunumu
- Toplanan veriler: ad, e-posta adresi, telefon numarası, adres, şirket adı ve adresi (varsa) ve ödeme bilgileri.
- Amaç: hesabınızı oluşturmak ve yönetmek, hizmetlerimize erişim sağlamak, ödemeleri işlemek, hesabınız ve hizmet güncellemeleri hakkında iletişim kurmak ve sözleşmeden doğan yükümlülüklerimizi yerine getirmek.
- Yasal dayanak (GDPR): sizinle bir sözleşmenin ifası (GDPR Madde 6(1)(b)) veya bir sözleşme yapılmadan önce talebiniz üzerine adımlar atılması.
İletişim (pazarlama ve ürün güncellemeleri)
- Toplanan veriler: ad ve e-posta adresi.
- Amaç: onay verdiğiniz durumlarda size ürün güncellemeleri, bültenler ve pazarlama mesajları göndermek.
- Yasal dayanak (GDPR): onay verdiğinizde alınan açık rızanız (GDPR Madde 6(1)(a)).
- Vazgeçme: rızanızı geri çekebilir ve abonelikten çıkabilirsiniz; bunu bizden aldığınız herhangi bir e-postadaki "abonelikten çık" bağlantısına tıklayarak ya da doğrudan umut@ergorisk.net adresinden bizimle iletişime geçerek istediğiniz zaman yapabilirsiniz.
Müşteri desteği ve talepler
- Toplanan veriler: ad, e-posta adresi, telefon numarası, sosyal medya kullanıcı adı (varsa) ve iletişiminizin içeriği.
- Amaç: taleplerinize yanıt vermek, destek sağlamak ve bildirdiğiniz sorunları gidermek.
- Yasal dayanak (GDPR): etkili müşteri hizmeti sunmaya yönelik meşru menfaatlerimiz (GDPR Madde 6(1)(f)).
İş yeri değerlendirme verileri
- Toplanan veriler: ergonomik değerlendirme amacıyla müşteri kuruluşlar tarafından yüklenen videolar ve görüntüler ile elde edilen analizler (poz tahmini, risk puanları, vücut bölgesi ısı haritaları).
- Amaç: müşterilerimiz için ergonomik değerlendirme sonuçları, aksiyon planları ve takip panoları oluşturmak.
- Yasal dayanak (GDPR): müşterimizle bir sözleşmenin ifası (GDPR Madde 6(1)(b)). Bireysel çalışanların kimliğinin belirlenebildiği durumlarda, müşterimiz (bu veriler için Veri Sorumlusu olarak hareket eden) GDPR Madde 6 ve varsa Madde 9 kapsamında uygun bir yasal dayanağın sağlanmasından sorumludur.
Web sitesi kullanım analizi (çerezler aracılığıyla)
- Toplanan veriler: web sitemizi nasıl kullandığınıza dair bilgiler (örneğin IP adresi, tarayıcı türü, ziyaret edilen sayfalar, geçirilen süre), çerezler ve benzeri teknolojiler aracılığıyla toplanır.
- Amaç: kullanıcıların web sitemizle nasıl etkileşime girdiğini anlamak, işlevselliği ve kullanıcı deneyimini iyileştirmek ve web sitesi güvenliğini sağlamak.
- Yasal dayanak (GDPR): zorunlu olmayan çerezler için rızanız (GDPR Madde 6(1)(a)). Zorunlu çerezler için meşru menfaatimiz (GDPR Madde 6(1)(f)). Ayrıntılar ve tercihlerinizi nasıl yöneteceğiniz için Çerez Politikamıza bakın.
İşletme devirleri
Bir birleşme, satın alma, yeniden yapılanma veya varlık satışı durumunda, kişisel verileriniz bu işlemin bir parçası olarak aktarılabilir. Yasal dayanak (GDPR): iş sürekliliğini sağlamaya yönelik meşru menfaatlerimiz (GDPR Madde 6(1)(f)). Böyle bir aktarımı ve bunun bu gizlilik politikasında yol açtığı değişiklikleri size bildireceğiz.
4. Verilerinizi Kimlerle Paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Bilgilerinizi yalnızca aşağıda açıklanan yollarla üçüncü taraflarla paylaşabiliriz:
- Hizmet sağlayıcılar: birincil bulut barındırıcımız Amazon Web Services (AWS), Frankfurt bölgesi ve e-posta teslimat sağlayıcımız dâhil olmak üzere bizim adımıza hizmet veren güvenilir üçüncü taraf satıcılar, danışmanlar ve hizmet sağlayıcılar. Bu sağlayıcılar, verilerinizi korumak ve yalnızca belirttiğimiz amaçlarla kullanmak için sözleşmeyle yükümlüdür.
- Yasal yükümlülükler ve güvenlik: yasa, düzenleme, yasal süreç veya resmi talep gerektirdiğinde ya da ErgoRisk'in, kullanıcılarımızın veya başkalarının haklarını, mülkünü veya güvenliğini korumak için gerekli olduğunda bilgilerinizi açıklayabiliriz.
- İşletme devirleri: bir birleşme, varlık satışı, finansman veya satın alma ile bağlantılı olarak.
- Onayınızla: açık rıza verdiğiniz diğer üçüncü taraflarla.
5. Uluslararası Veri Aktarımları
Kişisel verileriniz öncelikle Frankfurt, Almanya'da (AWS eu-central-1) bulunan AWS sunucularında saklanır ve işlenir. Kişisel verilerinizi, yeterli düzeyde veri koruması sağladığı kabul edilmeyen ülkelere, Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık dışına aktarırsak, yasanın gerektirdiği şekilde uygun güvencelerin yürürlükte olmasını sağlarız. Bu güvenceler genellikle şunları içerir:
- Avrupa Komisyonu veya Birleşik Krallık Bilgi Komiserliği (ICO) tarafından onaylanan Standart Sözleşme Maddeleri (SCC'ler).
- Avrupa Komisyonu veya Birleşik Krallık hükümetinden yeterlilik kararı almış ülkelere aktarımlar.
- Grup içi aktarımlar için Bağlayıcı Kurumsal Kurallar (BCR'ler).
Kullandığımız belirli güvenceler hakkında bizimle iletişime geçerek daha fazla bilgi talep edebilirsiniz.
6. Verilerinizi Ne Kadar Süre Saklıyoruz
Kişisel verilerinizi yalnızca topladığımız amaçları yerine getirmek için gerekli olduğu sürece, yasal, muhasebe veya raporlama gerekliliklerini karşılama amaçları dâhil olmak üzere saklarız. Uygun saklama süresini belirlerken şunları dikkate alırız:
- Kişisel verilerin miktarı, niteliği ve hassasiyeti.
- Yetkisiz kullanım veya açıklamadan kaynaklanabilecek zarar riski.
- Verilerinizi işleme amaçlarımız ve bu amaçlara başka yollarla ulaşıp ulaşamayacağımız.
- Yürürlükteki yasal gereklilikler.
Bazı durumlarda, araştırma veya istatistiksel amaçlarla kişisel verilerinizi anonimleştirebiliriz (artık sizinle ilişkilendirilemeyecek şekilde); bu durumda söz konusu bilgileri başka bir bildirim olmaksızın süresiz olarak kullanabiliriz.
7. Veri Koruma Haklarınız (GDPR)
AEA veya Birleşik Krallık sınırları içindeyseniz, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim hakkı: hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etme.
- Düzeltme hakkı: yanlış veya eksik kişisel verilerin düzeltilmesini talep etme.
- Silme hakkı (unutulma hakkı): kullanmaya devam etmemiz için zorlayıcı bir neden bulunmadığında kişisel verilerinizin silinmesini talep etme.
- İşlemeyi kısıtlama hakkı: belirli durumlarda işlemenin askıya alınmasını talep etme.
- Veri taşınabilirliği hakkı: kişisel verilerinizin yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde aktarılmasını talep etme (rıza veya sözleşmeye dayalı olarak işlenen ve otomatik yollarla işlenen veriler için geçerlidir).
- İtiraz hakkı: meşru menfaatlerimize dayalı işlemeye veya doğrudan pazarlamaya itiraz etme.
- Rızayı geri çekme hakkı: rızaya dayandığımız durumlarda, bunu istediğiniz zaman geri çekebilirsiniz. Bu, geri çekme öncesindeki işlemenin hukuka uygunluğunu etkilemez.
- Otomatik karar verme: ergonomik risk puanlamamız video verilerinin otomatik işlenmesini kullanır. Sözleşmenin ifası için gerekli olmadıkça, yasayla yetkilendirilmedikçe veya açık rızanıza dayanmadıkça, yalnızca yasal ya da benzer şekilde önemli etkiler doğuran otomatik işlemeye dayalı bir karara tabi olmama hakkına sahipsiniz. Hizmetimizi kullanan müşteri kuruluşlar, çıktılarımıza dayanarak çalışanlar hakkında alınan kararlardan sorumlu olmaya devam eder.
Bu haklardan herhangi birini kullanmak için umut@ergorisk.net adresinden bizimle iletişime geçin. Kimliğinizi doğrulamamız gerekebilir. Genellikle ücret alınmaz, ancak talebiniz açıkça asılsız, tekrarlı veya aşırıysa makul bir ücret talep edebiliriz.
Ayrıca bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz. Hollanda'da bu, Autoriteit Persoonsgegevens'tir (autoriteitpersoonsgegevens.nl). Daha geniş anlamda AB'de edpb.europa.eu adresine bakın.
8. Çerezler
Web sitelerimiz çerez kullanır. Kullandığımız çerezler, bunları kullanma amaçlarımız ve tercihlerinizi nasıl yönetebileceğiniz hakkında ayrıntılı bilgi için lütfen Çerez Politikamıza başvurun.
9. Veri Güvenliği
Kişisel verilerinizi kazara kayba, yetkisiz erişime, kullanıma, değiştirilmeye veya açıklanmaya karşı korumak için uygun teknik ve organizasyonel güvenlik önlemleri uygularız. Ancak bilgilerin internet üzerinden iletilmesi tamamen güvenli değildir ve bize gönderilen verilerin altyapımıza ulaşmadan önceki güvenliğini garanti edemeyiz.
10. Bu Gizlilik Politikasındaki Değişiklikler
Bu gizlilik politikasını düzenli olarak gözden geçirir ve zaman zaman güncelleyebiliriz. Önemli değişiklikleri, yeni politikayı web sitemizde yayımlayarak ve bu sayfanın başındaki "Son güncelleme" tarihini güncelleyerek size bildiririz.
11. Verilerinizi Güncel Tutmak
Hakkınızda tuttuğumuz kişisel verilerin doğru ve güncel olması önemlidir. Bizimle olan ilişkiniz boyunca kişisel verileriniz değişirse lütfen bizi bilgilendirin.