Durum: Aralık 2023

SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Tel.: +49 611 9278-0

SCHUFA'nın şirket veri gizliliği görevlisine, Veri Gizliliği Departmanından yukarıdaki adres aracılığı veya datenschutz@schufa.de adresine e-posta göndererek ulaşabilirsiniz.

2.1 SCHUFA veya üçüncü bir tarafça izlenen veri işleme amaçları ve meşru menfaatler

SCHUFA, yetkili alıcılara gerçek ve tüzel kişilerin kredi itibarını değerlendirmek için bilgi sağlamak amacıyla kişisel verileri işler. Kredibilite de bu amaçla belirlenir ve iletilir. Bilgileri yalnızca, münferit vakada meşru bir menfaatin inandırıcı bir şekilde ortaya konması ve tüm menfaatler değerlendirildikten sonra veri işlemeye izin verilmesi halinde kullanıma sunacaktır. Meşru menfaat, özellikle finansal temerrüt riski olan işlemlere girmeden önce sağlanır. Kredi skorlaması, alıcıları kredi verme sürecindeki kayıplardan korumaya hizmet eder ve aynı zamanda danışmanlık yoluyla borçluları aşırı borçtan koruma olasılığın mümkün olmasını sağlar. Veriler ayrıca dolandırıcılığı önleme, güvenilirlik kontrolleri, kara para aklamayı önleme, kimlik ve yaş kontrolleri, adres doğrulama, müşteri hizmetleri veya risk yönetimi ve ayrıca tarife veya koşullandırma için de işlenir. Yukarıda belirtilen amaçlara ek olarak, SCHUFA kişisel verileri dahili amaçlarla da işlemektedir (örneğin, yasal hak taleplerinin ileri sürülmesi ve yasal ihtilaflarda savunma, hizmetlerin ve ürünlerin daha da geliştirilmesi, araştırma ve geliştirme, özellikle dahili araştırma projelerinin uygulanması (örneğin, SCHUFA Kredi Pusulası) veya yukarıda belirtilen işleme amaçları alanında ulusal ve uluslararası harici araştırma projelerine katılım ve ayrıca BT güvenliğinin ve BT operasyonlarının sağlanması). Bu konudaki meşru menfaat, ilgili amaçlardan kaynaklanmaktadır ve bunların haricinde ekonomik niteliktedir (görevlerin etkin bir şekilde yerine getirilmesi, yasal risklerden kaçınma). Anonimleştirilmiş veriler de işlenebilir. SCHUFA, DS-GVO 14. maddesi, 4. paragrafı uyarınca veri işleme araçlarında meydana gelebilecek her türlü değişiklik hakkında sizi bilgilendirecektir.

2.2 Veri işlemenin yasal dayanağı

SCHUFA, kişisel verileri Genel Veri Gizliliği Yönetmeliği (DS-GVO) ve Federal Veri Gizliliği Yasası hükümlerine dayanarak işler. İşleme, kontrolör veya üçüncü bir tarafça gözetilen meşru menfaatler için gerekli olduğu ve bu menfaatler veri sahibinin kişisel verilerin korunmasını gerektiren menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınmadığı sürece, rıza temelinde (DS-GVO 6. maddesi, 1. paragrafı, a fıkrası) ve DS-GVO 6. maddesi, 1. paragrafı, f fıkrası temelinde gerçekleştirilir. Onaylar, ilgili sözleşme ortağı nezdinde her zaman iptal edilebilir. Bu durum, DS-GVO yürürlüğe girmeden önce verilen onaylar için de geçerlidir. Verilen onayın geri alınması, onay geri alınana kadar işlenen kişisel verilerin hukuka uygunluğunu etkilemez.

2.3 Verilerin kaynağı

Bir yandan, SCHUFA verilerini sözleşmeli ortaklarından alır. Bunlar, Avrupa Ekonomik Alanında ve İsviçre'de ve varsa finansal temerrüt riski taşıyan (örneğin bankalar, tasarruf bankaları, kooperatif bankaları, kredi kartı, faktoring ve leasing şirketleri) diğer üçüncü ülkelerde (Avrupa Komisyonu tarafından ilgili bir yeterlilik kararı olduğu sürece veya standart sözleşme maddeleri kabul edildiyse, www.schufa.de adresinden görülebilir) bulunan enstitüler, finans şirketleri ve ödeme hizmeti sağlayıcılarının yanı sıra, 2.1 maddesi altında bahsi geçen, özellikle ticaret (nakliye ticareti), e-Ticaret, hizmet, kiralama, enerji tedariki, telekomünikasyon, sigorta veya borç tahsilatı sektörlerinden olmak üzere, SCHUFA ürünlerini belirtilen amaçlar doğrultusunda kullanan diğer sözleşmeli ortaklardır. Buna ek olarak, SCHUFA, kamu dizinleri ve resmî duyurular (örneğin borçlu dizinleri, iflas duyuruları) veya uyum listeleri (örneğin siyasi olarak açığa çıkarılan kişilerin listeleri ve yaptırım listeleri) gibi genel olarak erişilebilir kaynaklardan ve veri tedarikçilerinden gelen bilgileri işler. SCHUFA, uygun bildirim ve doğrulama sonrasında ilgili kişilerin kişisel verilerini de saklayabilir.

2.4 İşlenen kişisel veri kategorileri

Kişisel veriler, örneğin soyadı (varsa, ayrı bir başvuruda bildirilen önceki adlar dahil), adı, doğum tarihi, doğum yeri, adres, önceki adresler | Bir işlemin kabulü ve sözleşmeye dayalı olarak yürütülmesine ilişkin bilgiler (örneğin cari hesaplar, taksitli krediler, kredi kartları, haciz koruma hesapları, temel hesaplar) | İhtilafsız, vadesi geçmiş ve birden fazla ihtar veya talep gibi yerine getirilmeyen ödeme yükümlülükleri ve bunların çözümlenmesine ilişkin bilgiler | Kimlik veya kredi itibarı aldatmacaları gibi kötüye kullanım veya diğer hileli davranışlar hakkında bilgi | Genel olarak erişilebilir kaynaklardan alınan bilgiler (örneğin borçlu dizinleri, iflas duyuruları) | Uyum listelerinden alınan veriler | Kişisel verilerle eşleşen kamuya mâl olmuş bir kişi için genel olarak erişilebilir kaynaklarda bir giriş olup olmadığı ve hangi işlevde olduğu hakkında bilgi | Adres verileri | Kredibilite

2.5 Kişisel veri alıcılarının kategorileri

Alıcılar, 2.3 maddesi uyarınca Avrupa Ekonomik Alanı, İsviçre ve varsa diğer üçüncü ülkelerde bulunan sözleşme ortaklarıdır (bunlar için Avrupa Komisyonunun ilgili bir yeterlilik kararının mevcut olması veya www.schufa.de adresinde görülebilecek standart sözleşme maddelerinin kabul edilmiş olması şartıyla). Diğer alıcılar, aşağıdaki koşullara göre SCHUFA'nın dış yüklenicileri (DS-GVO 28. maddesine göre) harici ve dahili SCHUFA ofisleri olabilir. SCHUFA ayrıca devlet makamlarının yasal müdahale yetkilerine de tabidir.

2.6 Verilerin saklanma süresi

SCHUFA, bireyler hakkındaki bilgileri yalnızca belirli bir süre için saklar. Bu sürenin belirlenmesinde belirleyici kriter, yukarıda belirtilen amaçlar için işlemenin gerekliliğidir. Saklama süreleri "Die Wirtschaftsauskunfteien e.V" derneğinin Davranış Kurallarında (Code of Conduct) ayrıntılı olarak belirtilmiştir. Bu ve iptal sürelerimizle ilgili diğer ayrıntıları adresinde bulabilirsiniz.

Her veri sahibi, SCHUFA'dan DS-GVO 15. maddesi uyarınca bilgi alma hakkına, DS-GVO 16. maddesi uyarınca düzeltme hakkına, DS-GVO 17. maddesi uyarınca silme hakkına, DS-GVO 18. maddesi uyarınca veri işlemenin sınırlandırılması hakkına sahiptir. SCHUFA, veri sahiplerinin endişeleri için SCHUFA Holding AG, Posta kodu 10 34 41, 50474 Köln adresinden yazılı olarak, +49 (0) 6 11-92 78 0 numaralı telefondan ve adresindeki bir sorgulama formu aracılığıyla iletişime geçilebilecek bir Özel Müşteri Hizmet Merkezi (Privatkunden ServiceCenter) kurmuştur. Ayrıca SCHUFA'dan sorumlu denetim makamı olan Hessen Veri Gizliliği ve Bilgi Özgürlüğü Görevlisi ile iletişime geçme seçeneğiniz de bulunmaktadır. Onaylar, ilgili sözleşme ortağı nezdinde her zaman iptal edilebilir.

DS-GVO 21. maddesi, 1. paragrafı uyarınca veri sahibinin özel durumundan kaynaklanan nedenlerle veri işlemeye itiraz edilebilir. İtiraz hakkı aşağıda açıklanan profil çıkarma için de geçerlidir. İtiraz gayri resmi olarak yapılabilir ve örneğin SCHUFA Holding AG, Privatkunden ServiceCenter, Posta kodu 10 34 41, 50474 Köln adresine gönderilebilir.

SCHUFA, bir kişi hakkında saklanan bilgiler hakkında bilgi sağlamanın yanı sıra, özellikle kredibilite olarak adlandırılan profiller oluşturarak sözleşmeli ortaklarını destekler.

Profil oluşturma genel terimi, bir kişinin belirli yönlerini analiz ederek kişisel verilerin işlenmesini ifade eder. Scoring de denilen bu işlem, özellikle kredi kontrolleri ve dolandırıcılığın önlenmesi bağlamında önemlidir. Ancak Scoring, bu SCHUFA bilgilerinin 2.1 maddesinde diğer amaçların yerine getirilmesine de hizmet edebilir. Puanlama (scoring), toplanan bilgilere ve geçmiş deneyimlere dayanarak olaylar veya davranışlar hakkında bir tahmin yapmayı içerir. SCHUFA'da bir kişi hakkında saklanan bilgilere dayanarak, geçmişte benzer bir veritabanına sahip olan kişilerin istatistiksel gruplarına bir atama yapılır.

SCHUFA, kredi puanlaması alanında uzun yıllardır kullanılan lojistik regresyon prosedürüne ek olarak, karmaşık doğrusal olmayan prosedürler veya uzman tabanlı prosedürler olarak adlandırılan alanlardan puanlama prosedürlerini de kullanabilir. SCHUFA için kullanılan yöntemlerin matematiksel ve istatistiksel olarak tanınmış ve bilimsel olarak sağlam olması her zaman özel bir önem taşımaktadır. Bağımsız dış uzmanlar bu prosedürlerin bilimsel niteliğini teyit etmektedir. Ayrıca, uygulanan prosedürler yetkili denetim makamına açıklanır. SCHUFA'nın kullanılan prosedürlerin kalitesini ve güncelliğini düzenli olarak kontrol etmesi ve bunları uygun şekilde güncellemesi standart haline gelmiş bir husustur.

SCHUFA, bir kişi hakkında SCHUFA'da saklanan ve DS-GVO 15. maddesi uyarınca veri kopyasında da gösterilen verilere dayanarak kredibilite puanlarını belirler. SCHUFA'da depolanan bu bilgiler temelinde, geçmişte benzer bir veri tabanına sahip olan kişilerin istatistiksel gruplarına bir düzenleme yapılır. Kredibilite puanlarını belirlemek için saklanan veriler www.schufa.de/scoring-faq adresinde görüntülenebilen veri türleri olarak özetlenir. Başka amaçlar için kredibilite belirlenirken, başka (tür) veriler de dâhil edilebilir. Uyruğa ilişkin bilgiler veya DS-GVO 9. maddesi uyarınca özellikle hassas veriler (örneğin etnik köken veya siyasi veya dini görüşlere ilişkin bilgiler) SCHUFA tarafından saklanmaz ve bu nedenle profil çıkarma için kullanılamaz. Veri sahibinin DS-GVO uyarınca SCHUFA tarafından DS-GVO 15. maddesi uyarınca saklanan kişisel verilere erişim gibi haklarının ileri sürülmesinin de profil çıkarma üzerinde hiçbir etkisi yoktur. Buna ek olarak, SCHUFA Scoring işlemi sırasında BDSG, 31. bölüm hükümlerini de dikkate alır.

Örneğin, bir kişinin konut kredisini geri ödeme olasılığı ile bir posta siparişi faturasını zamanında ödeme olasılığı aynı olmayabilir. Bu nedenle SCHUFA, sözleşmeli ortaklarına sektöre ve hatta müşteriye özel farklı puan modelleri sunmaktadır. SCHUFA'da depolanan veriler de sürekli değiştiği için kredibilite de sürekli değişmektedir. Bu, saklama süreleri nedeniyle diğer veriler silinirken yeni verilerin eklendiği anlamına gelir. Buna ek olarak, verilerin kendisi de zaman içinde değişir (örneğin bir iş ilişkisinin süresi), böylece yeni veriler olmadan da değişiklikler meydana gelebilir.

Bilinmesi önemli: SCHUFA'nın kendisi herhangi bir karar almamaktadır. Sadece bağlı sözleşme ortaklarını risk yönetimlerinde bilgi ve profil oluşturma ile destekler. Ancak, bir işlemin lehinde veya aleyhinde karar yalnızca doğrudan iş ortağı tarafından verilir. Bir sözleşme ortağı, bir sözleşme ilişkisinin kurulmasına, yürütülmesine veya sona erdirilmesine karar verirken SCHUFA'nın puanlamasına önemli ölçüde güveniyorsa, DS-GVO 22. maddesi hükümleri de geçerlidir. Bu durumda, SCHUFA'nın puanlaması örneğin günlük kredi işlemlerinin hızlı bir şekilde gerçekleştirilmesine yardımcı olabilir; ancak aynı zamanda bir sözleşme ortağının bir sözleşme ilişkisinin kurulması, uygulanması veya sona erdirilmesi ile ilgili olumsuz, muhtemelen reddedilmesine yönelik bir karar vermesine de yol açabilir. Bir sözleşme ortağının, SCHUFA puanlamasını nasıl kullandığı hakkında daha fazla bilgi ilgili sözleşme ortağından alınabilir. SCHUFA'da profil oluşturma işlemleri ve puanlama süreçleri hakkında daha fazla bilgi (örneğin şu anda kullanılan prosedürler hakkında) adresinde bulunabilir.

Baskı: Aralık 2023