Microsoft Teams kullanımı kapsamında kişisel verilerin nasıl işlendiğine ilişkin bilgiler
Verilerin işlenmesinden kim sorumludur?
Dr. Schumacher GmbH
Am Roggenfeld 3
34323 Malsfeld
E-posta: it-support(at)schumacher-online.com
Tel: +49 5664 9496-0
Faks: +49 5664 8444
Veri Koruma Görevlimizle nasıl iletişime geçilebilir?
Veri Koruma Görevlimize aşağıdaki iletişim adresinden ulaşabilirsiniz:
datenschutzbeauftragter(at)schumacher-online.com
Sizden aldığımız hangi verileri işliyoruz?
Microsoft Teams’de video konferanslar düzenlendiğinde aşağıdaki verileri işleriz:
- İletişim verileri (örneğin, kişiye özel bir şekilde sağladığınız takdirde e-posta adresiniz)
- Kişisel ana veriler (bunu gönüllülük esasına göre sağlarsanız)
- Toplantının içeriği (konuşma ve/veya yazılı katkılarla şahsen katılmanız halinde).
- Görüntü ve ses verileri
- Kimlik doğrulama verileri
- Günlük dosyaları, günlük verileri
- Meta veriler (örn. IP adresi, katılım zamanı, vb.)
- Profil verileri (örn. kullanıcı adınız, bunu gönüllü olarak sağlıyorsanız)
Kişisel verilerinizi hangi amaçlarla ve hangi yasal dayanağa göre işliyoruz?
Sözleşme ilişkisinin uygulanması için – GDPR md. 6 (1) (b) GDPR veya iş ilişkisinin uygulanması için – Madde 26 (1) Federal Veri Koruma Yasası (BDSG)
Microsoft Teams, sizinle veya kuruluş içinde video konferanslar düzenlememize olanak tanır. Bunlar yerinde randevuların, toplantıların yerine geçer veya örneğin eğitim amacıyla kullanılır.
Genel olarak, video konferanslar kaydedilmez. Ancak, bir video konferans istisnai olarak kaydedilirse, önceden onayınızı vermeniz gerekir (GDPR Madde 6 (1) (a)).
Kişisel verilerinize kimlerin erişimi var (dahili ve harici)?
İç organlar: Katılımcı çalışanlar, BT departmanı
Harici kurumlar: İşlemciler, Microsoft, böyle bir durum ortaya çıkarsa video konferansa da davet edilen harici taraflar.
Kişisel verileri bağımsız olarak üçüncü bir ülkeye aktarmıyoruz. Bununla birlikte, ABD’li bir ana şirketin bir şirketi olarak Microsoft İrlanda’nın bunu yapması gerektiği ölçüde bu tür bir aktarım tamamen göz ardı edilemez.
Standart sözleşme maddelerine ve bir sipariş işleme sözleşmesine ek olarak, Microsoft ile Microsoft çevrimiçi hizmetleri için veri korumasına ilişkin kapsamlı düzenlemeler (Veri Koruma Eki, DPA) üzerinde de anlaştık. Microsoft’un verileri yalnızca Almanya’da depolayacağı kabul edilmiştir. Microsoft tarafından veri işleme, Avrupa Birliği yasaları kapsamında GDPR hükümlerine tabidir.
Kişisel verilerinizin korunması bizim için önemlidir. Bununla birlikte, işleme ile bağlantılı olarak uygulamaya konulan mevcut veri koruma ve veri güvenliği önlemlerine rağmen, şu anda tamamen göz ardı edilemeyen potansiyel riskler vardır. Bunlar özellikle şunları içerir:
- kişisel verilerinizin Microsoft tarafından siparişin yerine getirilmesi amacının ötesinde işlenmesi ve bunun sonucunda üçüncü taraflarca elde edilmesi olasılığı.
- erişim hakkınızı Microsoft Corporation’a karşı sürdürülebilir bir şekilde uygulayamama olasılığı.
Microsoft ile haklarınızı kullanma hakkında daha fazla bilgiyi burada bulabilirsiniz: privacy.microsoft.com/en-gb/privacystatement
Etkinlik katılımcısı üçüncü bir ülkede bulunuyorsa, veriler de ilgili üçüncü ülkeye aktarılacaktır.
Kişisel verilerinizi ne kadar süreyle saklıyoruz?
Video konferansın ses, görüntü ve metin verileri gibi içerikleri video konferansın bitiminden sonra daha fazla işlenmez ve oturum sona erdiğinde silinir. Bunun istisnası, sizi ayrıca bilgilendirdiğimiz olası kayıtlardır. Sistemin, istenen belgelerin kullanıcının bilgisayarına teslim edilmesini sağlamak için oturum açma işlemi için günlük dosyası verilerini geçici olarak saklaması gerekir. Bu amaçla, kullanıcının IP adresi oturum süresince saklanmalıdır. Ayrıca bu verileri 90 günlük bir süre için saklıyoruz.
Bize veri sağlamamayı seçerseniz herhangi bir şekilde dezavantajlı olur musunuz?
Bize verileri sağlamazsanız, maalesef sizi bir video konferansa davet edemeyiz veya katılmanıza izin veremeyiz.
Haklarınız nelerdir?
Yasal gereklilikler yerine getirildiği takdirde, bu hakka sahipsiniz:
- Hangi verilerinizin tarafımızca işlendiği hakkında bilgi talep etmek (GDPR Madde 15);
- meşru menfaatimiz veya yasal bir yükümlülüğümüz ile çelişmediği sürece verilerinizin değiştirilmesini veya silinmesini talep edebilirsiniz (GDPR Madde 16, 17);
- Verilerinizin işlenmesini kısıtlamak için (GDPR Madde 18);
- veri aktarılabilirliğini talep edebilmek için (GDPR Madde 20).
Cayma hakkınız hakkında bilgi: Belirli işleme faaliyetlerine onay verdiyseniz, bu onayı gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz. Bu geri çekme, halihazırda işlenmiş olan verileri etkilemeyecektir.
İtiraz etme hakkınız hakkında bilgi: Verilerinizi meşru menfaat temelinde işliyorsak, GDPR Madde 21 uyarınca istediğiniz zaman bu işleme itiraz edebilirsiniz. 21 GDPR.
Haklarınızı talep etmek için yukarıda listelenen iletişim bilgilerini kullanarak bizimle iletişime geçebilirsiniz
Otomatik karar verme/profilleme gerçekleşiyor mu?
Hiçbir otomatik karar verme veya profil oluşturma işlemi gerçekleştirilmez.
Kişisel verilerinizin işlenmesi hakkında nereye şikayette bulunabilirsiniz?
Verilerinizi yasalara aykırı bir şekilde işlediğimizi düşünüyorsanız, sorumlu denetim makamına şikayette bulunma hakkına sahipsiniz. Sorumlu kurum şudur:
Hessen Veri Koruma ve Bilgi Özgürlüğü Komiseri
PO Box 3163
65021 Wiesbaden
Telefon: +49 611 1408 – 0
E-posta: poststelle(at)datenschutz.hessen.de