Son güncelleme: Eylül 2026
Sözleşme ortaklarımız ve tüketiciler için veri koruma ve veri güvenliği, şirketimiz için her zaman yüksek öncelikli bir konu olmuştur. Bu nedenle, tüm iş süreçlerimiz boyunca kişisel verilerinizin korunması da bizim için çok önemlidir ve özel bir öncelik teşkil etmektedir. Bu kişilik hakkına saygı duymak bizim için bir önceliktir. Genel olarak, internet sitemizi kullanmak için kişisel verilerinizi vermeniz gerekli değildir. Ancak hizmetlerimizi sunabilmemiz için bazı durumlarda kişisel verilerinize ihtiyaç duyabiliriz. Bu bağlamda, kişisel verileri yasal olarak izin verilen ölçüde, işlemlerin yürütülmesi için gerekli olduğu ölçüde veya sizin onayınızı aldığımız ölçüde toplar, işler ve kullanırız.
Veri sorumlusu olarak biz, SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, kişisel verilerinizi korumak için yasal olarak gerekli tüm önlemleri alıyoruz. Şirket veri koruma görevlimize yukarıda belirtilen adrese, “Veri Koruma Departmanı”na yazarak veya
3.1. Web sitemize erişim
Web sitemizi ziyaret ettiğinizde, cihazınızda kullanılan tarayıcı tarafından web sitemizin sunucusuna otomatik olarak bilgiler gönderilir ve bunlar geçici olarak bir “log dosyası”nda saklanır. Bu durum üzerinde herhangi bir etkimiz yoktur. Aşağıdaki bilgiler, sizin herhangi bir müdahaleniz olmaksızın toplanır ve otomatik olarak silinene kadar saklanır:
- istek gönderen internet bağlantılı cihazın IP adresi
- erişim tarihi ve saati
- alınan dosyanın adı ve URL'si
- Erişimin gerçekleştiği web sitesi/uygulama (Yönlendiren URL)
- kullandığınız tarayıcı ve varsa internet bağlantılı bilgisayarınızın işletim sistemi ile internet servis sağlayıcınızın adı.
Cihazınızın IP adresi ve yukarıda listelenen diğer veriler, tarafımızca aşağıdaki amaçlarla kullanılmaktadır:
- Bağlantının sorunsuz bir şekilde kurulmasını sağlamak,
- Web sitemizin rahat bir şekilde kullanılmasını sağlamak,
- Sistem güvenliği ve kararlılığının değerlendirilmesi.
Veriler 31 gün süreyle saklanır ve bu sürenin sonunda otomatik olarak silinir. Ayrıca, web sitemizde çerezler, izleme araçları ve sosyal medya eklentileri kullanıyoruz. Bunların tam olarak hangi yöntemler olduğu ve verilerinizin bu amaçla nasıl kullanıldığı, 7. ve 9. bölümlerde daha ayrıntılı olarak açıklanmaktadır.
3.2 İlgili kişilerden gelen taleplerde veri işleme
Kişisel veriler, talebinizin işlenmesi için gerekli olduğu ölçüde tarafımızca toplanır, işlenir ve kullanılır; örneğin, arabuluculuk sürecinin başlatılması ve yürütülmesi için yaptığınız başvurunun işlenmesi veya veri tabanınızla ilgili genel sorular için gerekli olduğu durumlarda. Ayrıca, bu bağlamda kişisel verileri iç amaçlar için de işliyoruz (örneğin, SCHUFA veri tabanımızı güncellemek veya taleplerin değerlendirilmesi yoluyla süreçlerimizi daha da geliştirmek ve optimize etmek). SCHUFA prosedürü hakkında daha ayrıntılı bilgiye
3.3 (İlgilenen) şirketler için iletişim formlarının kullanımı sırasında veri işleme
SCHUFA etkinlikleri için kayıt formları, SCHUFA web seminerleri, pazarlama kampanyaları kapsamında yer alan iletişim formları ile sözleşmeli iş ortağı portalımız SCHUFA4Business ve SCHUFA Content Hub’a kayıt ve kullanım sırasında kullanılan formlar.
Kişisel veriler, talebinizin işlenmesi için gerekli olduğu ölçüde tarafımızca toplanır, işlenir ve kullanılır (örneğin, SCHUFA’nın Sözleşme Ortağı Portalı veya İçerik Merkezi’ni kullanabilmenizi sağlamak amacıyla) ve bu verilerin CRM sistemimize veya SCHUFA4Business Sözleşme Ortağı Portalı’nın kullanıcı yönetimine aktarılması amacıyla. Ayrıca, web semineri kaydı kapsamında verilerinizi, SCHUFA’nın ilginizi çekebilecek ürün ve hizmetleri veya iş ortaklarımızın ürünleri hakkında sizi posta, telefon ya da e-posta yoluyla bilgilendirmek amacıyla kullanırız. Bunun yanı sıra, bu süreç kapsamında verdiğiniz bilgileri SCHUFA veri tabanımızı güncellemek için de kullanırız. SCHUFA prosedürü hakkında daha ayrıntılı bilgiyi
3.4 Medya Temsilcilerinin Verilerinin İşlenmesi
Kişisel veriler, şirketimiz tarafından yayınlanan bilgilerin sunulması veya tarafınızca talep edilen iletişim kurulması için gerekli olduğu ölçüde tarafımızca toplanır, işlenir ve kullanılır. Ayrıca, verilerinizi şirket haberleri hakkında sizi e-posta veya telefon yoluyla bilgilendirmek amacıyla da kullanırız; örneğin basın bültenlerini göndermek için. Sizinle iletişime geçerken, mesajımızın alaka düzeyini ve gazetecilik çalışmalarınızın odaklandığı konuları göz önünde bulundururuz.
3.5 Çekilişlerde veri işleme
Çekilişlerde, verilerinizi ödül bildirimi ve tekliflerimizin tanıtımı amacıyla kullanırız. Ayrıntılı bilgileri, ilgili çekilişin katılım koşullarında bulabilirsiniz.
3.6 Aday verilerinin işlenmesi (örneğin, aday formumuzun kullanılması veya kariyer fuarları vb. durumlarda)
Kişisel verileriniz, başvurunuzun işlenmesi ve talep ettiğiniz şekilde sizinle iletişime geçilmesi için gerekli olduğu ölçüde tarafımızca toplanır, işlenir ve kullanılır.
Saklama süresinin sona ermesinden sonra kişisel veriler tamamen anonim hale getirilir. Anonimleştirilmiş veriler, yalnızca istatistiksel analizler ve işe alım süreçlerimizin optimizasyonu (örn. süreç göstergeleri, kalite güvencesi) amacıyla kullanılır. Bu verilerden tek tek kişilere ilişkin bir sonuca varılması mümkün değildir. Yasal dayanak, işe alım süreçlerimizin analizi, kalite güvencesi ve optimizasyonu ile istatistiksel analizlerin hazırlanması konusundaki meşru menfaatimizdir (GDPR Madde 6, Paragraf 1, f bendi).
3.7 SCHUFA IdentChecker kapsamında veri işleme
SCHUFA-IdentChecker ürününü sunabilmemiz için verilerinize ihtiyacımız var. Girdiğiniz kişisel verileri, veri sızıntılarına ilişkin bir veritabanıyla karşılaştırarak işliyoruz ve karşılaştırma sonucunu size gösteriyoruz. Veri işleme işlemi tamamlandıktan hemen sonra kişisel veriler silinir.
3.8 Tüketici Self-Servis Portalı Kapsamında Veri İşleme
GDPR’nin 15. maddesi uyarınca bir veri kopyası veya bir SCHUFA kredi notu raporu aldıysanız, SCHUFA-ID’nizi (SCHUFA veri kaydı numarası), doğum tarihinizi ve belge tarihini girerek Tüketici Self-Servis Portalı'na giriş yapabilir ve SCHUFA'ya, SCHUFA'nın sözleşme ortaklarından gelen, sizinle ilgili talepler hakkında düzeltme taleplerini iletebilirsiniz. Tüketici Self-Servis Portalı’nı kullanırken, işlem durumuyla ilgili sizi bilgilendirebilmemiz için isteğe bağlı olarak e-posta adresinizi de girebilirsiniz. Bu durumda e-posta adresinizi, yalnızca işlem durumunuz ve işlemin tamamlandığı hakkında sizi bilgilendirmek amacıyla işleriz. E-posta adresiniz, işlem süresince saklanır. Talebinizin tamamen işleme alınmasının ardından silinir.
SCHUFA veri tabanında kendinize ait bir ödeme aksaklığının saklama süresini öğrenmek istiyorsanız, ilgili ödeme aksaklığının dosya numarasını, adınızı, adınızı, cinsiyetinizi, doğum tarihinizi, adresinizi ve varsa önceki adresinizi girerek söz konusu ödeme sorununun güncel saklama süresini görüntüleyebilirsiniz. Girdiğiniz bilgiler yalnızca kimlik doğrulama ve saklama sürelerinin gösterilmesi amacıyla işlenir; özellikle SCHUFA veri tabanına aktarılmaz ve olası teknik hataların kontrol edilmesi ve giderilmesi amacıyla, talebinizden sonraki sadece 48 saatlik bir süre boyunca saklanır.
3.9 Reklam amaçlı veri işleme ile pazar ve kamuoyu araştırmaları
3.9.1 SCHUFA Holding AG ve üçüncü tarafların reklam amaçları
Bizimle bir sözleşme imzalamışsanız veya sizi potansiyel müşteri olarak kayıtlı tutuyorsak, size bizim ve diğer şirketlerin bu tür bilgilerini ve tekliflerini gönderebilmek amacıyla, adres verilerinizi ve reklam seçimi kriterlerinizi GDPR’nin 6. maddesinin 1. fıkrasının a) ve f) bentleri temelinde işliyoruz. Bunu istemiyorsanız, verilerinizin reklam amaçlı kullanılmasına her zaman itiraz edebilirsiniz.
3.9.2 Pazar ve kamuoyu araştırmaları için verilerin kullanımı
Verilerinizi pazar ve kamuoyu araştırmaları için de işliyoruz. Bu verileri yalnızca istatistiksel amaçlarla ve sadece SCHUFA Holding AG için anonimleştirilmiş olarak kullanıyoruz. Anketlerdeki yanıtlarınız üçüncü şahıslara aktarılmaz veya yayınlanmaz. Anketlerimize verdiğiniz yanıtları, e-posta adresiniz veya diğer kişisel verilerinizle birlikte saklamıyoruz. Pazar ve kamuoyu araştırmaları amacıyla verilerinizin kullanılmasına, temel tarifelere göre aktarım masrafları dışında herhangi bir ek masraf ödemeden, istediğiniz zaman tamamen veya belirli faaliyetler için itiraz edebilirsiniz. Bunun için aşağıda belirtilen iletişim bilgilerine (örn. e-posta, faks, mektup) yazılı bir bildirimde bulunmanız yeterlidir. Elbette her anket e-postasında bir abonelikten çıkma bağlantısı da bulabilirsiniz.
3.9.3 İtiraz Hakkı
Kişisel verilerinizin reklam amaçlı kullanılmasına, temel tarifelere göre aktarım masrafları dışında herhangi bir ek masraf oluşmaksızın, istediğiniz zaman tamamen veya belirli faaliyetler için itiraz edebilirsiniz. SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden adresine veya
İtirazda bulunmanız halinde, söz konusu iletişim adresi, reklam amaçlı veri işleme faaliyetleri için engellenecektir. İtirazınızın alınmasından sonra bile istisnai durumlarda geçici olarak reklam materyallerinin gönderilmeye devam edebileceğini belirtmek isteriz. Bu durum, reklamların yayınlanması için gerekli hazırlık süresinden kaynaklanan teknik bir neden olup, itirazınızı dikkate almadığımız anlamına gelmez. Anlayışınız için teşekkür ederiz.
3.9.4 Reklam amaçlı e-postaların kişiselleştirilmesi (pazarlama profil oluşturma)
Bu konuda bize onay verdiğiniz takdirde, reklam e-postalarının içeriğini ilgi alanlarınıza uyarlamak için otomatik işleme yöntemleri kullanırız (profil oluşturma). Bu işleme, yalnızca e-posta yoluyla kişiselleştirilmiş reklam iletişimi amacıyla gerçekleştirilir. Başka amaçlarla kullanılmamaktadır. Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent (a) uyarınca verdiğiniz rızadır; bu rızayı, gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz.
3.10 Tedarik Zinciri Durum Değerlendirme Yükümlülükleri Kanunu (LkSG) uyarınca yapılan şikayetler/bildirimler kapsamında veri işleme
Kişisel veriler, § 8 LkSG uyarınca şikayetinizin veya bildiriminizin işlenmesi için gerekli olduğu ölçüde tarafımızca toplanır, işlenir ve kullanılır (örneğin, başvurunuzun kayıt altına alınması, bir alım teyidi gönderilmesi veya sorular olması durumunda olayın aydınlatılması amacıyla).
3.11 Microsoft Teams Kullanımı Sırasında Veri İşleme
Müşteriler, potansiyel müşteriler, adaylar, hizmet sağlayıcılar veya diğer harici kişilerle çevrimiçi toplantılar, sunumlar, eğitimler, seminerler veya benzeri etkinlikler (bundan sonra “toplantılar” olarak anılacaktır) düzenlemek için Microsoft Teams’i (bundan sonra “Teams” olarak anılacaktır) kullanıyoruz.
Teams, Microsoft Ireland Operations Limited tarafından işletilmektedir: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18D18 P521, İrlanda
Kullanım genellikle Teams uygulaması üzerinden gerçekleşir, ancak ilgili tarayıcı üzerinden de yapılabilir. Toplantılar temel olarak kaydedilmez. İstisnai durumlarda kayıt, yalnızca katılımcıların onayıyla yapılır.
Bir kullanıcı, toplantıya katılmamış olsa bile, toplantı bir ekipten davet edilmişse ve kendisi de bu ekibin bir üyesi ise, toplantı sonrasında sohbet geçmişini okuyabilir. Dolayısıyla, toplantıların sohbet geçmişi genel olarak geriye dönük olarak incelenebilir.
Teams kullanılırken, çeşitli dosya biçimlerindeki (Word, PDF vb.) belgeler paylaşılabilir ve ilgili ekibin/toplantının tüm üyeleri tarafından görüntülenebilir.
3.12 Trust Center’ın Kullanımı Sırasında Veri İşleme
Bilgi güvenliği, veri koruma ve uyumluluk sertifikalarımız ile aldığımız önlemler hakkında şeffaf bir şekilde bilgi sağlamak amacıyla, “Güven Merkezi” adını verdiğimiz bir birim işletiyoruz.
Trust Center’ın kurulumu ve işletilmesi için harici bir hizmet sağlayıcıdan (Vanta Inc., 55 Montgomery Street, Suite 1600, San Francisco, CA 94111, ABD) yararlanıyoruz.
Kişisel verilerin işlenmesi, güvenlikle ilgili belgelere (örn. sertifikalar, kılavuzlar) sağlamak, potansiyel müşteriler, müşteriler ve iş ortaklarından gelen güvenlik ve veri koruma konularındaki talepleri işlemek, korunan içeriklere (örn. erişim kısıtlamaları yoluyla) yönetmek ve Trust Center’ın BT güvenliğini ve bütünlüğünü sağlamak amacıyla gerçekleştirilir.
Vanta, GDPR’nin 28. maddesi uyarınca veri işleme sözleşmesi kapsamında bizim adımıza faaliyet göstermektedir. Vanta’nın destek veya yönetim hizmetleri sunduğu durumlarda olduğu gibi, belirli durumlarda kişisel verilerin ABD’ye aktarılması ihtimali tamamen dışlanamaz. Verilerinizin korunması amacıyla Vanta, GDPR’nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Komisyonu tarafından onaylanan standart sözleşme hükümlerini ve bunlara ek teknik ve organizasyonel önlemleri uygulamaktadır.
Vanta’nın veri koruma politikası hakkında daha fazla bilgiye şu adresten ulaşabilirsiniz:
SCHUFA, Genel Veri Koruma Yönetmeliği’nin hükümlerine dayanarak kişisel verileri işler (hizmet sağlayıcıların yardımıyla da). İşleme, rıza (GDPR Madde 6, Paragraf 1, (a) bendi) temelinde ve ayrıca, işleme, ilgili kişinin taraf olduğu bir sözleşmenin ifası için veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse ya da işleme, sorumlu tarafın veya bir üçüncü tarafın meşru menfaatlerini korumak için gerekliyse ve bu menfaatler, kişisel verilerin korunmasını gerektiren ilgili kişinin menfaatleri veya temel hak ve özgürlüklerinden daha ağır basmıyorsa gerçekleştirilir. SCHUFA’nın kendisiyle ilgili bir yasal yükümlülük kapsamında gerçekleştirdiği işleme faaliyetleri, GDPR’nin 6. maddesinin 1. fıkrasının c) bendi uyarınca gerçekleştirilir. Ayrıca, GDPR Madde 6, Paragraf 1, f bendi uyarınca, size bizim ve diğer şirketlerin bu tür bilgilerini ve tekliflerini gönderebilmek amacıyla adres verilerinizi ve reklam seçimi kriterlerinizi işliyoruz. Bunu istemiyorsanız, verilerinizin reklam amaçlı kullanılmasına karşı her zaman itirazda bulunabilirsiniz. Onaylar, SCHUFA nezdinde her zaman geri alınabilir. Bu, GDPR’nin yürürlüğe girmesinden önce verilmiş olan onaylar için de geçerlidir. Onayın geri alınması, geri alınana kadar işlenen kişisel verilerin hukuka uygunluğunu etkilemez.
5.1 İlgili kişilerin çevrimiçi talepleri kapsamında, bu amaçla gerekli olan verileri işliyoruz. Bunlar arasında aşağıdaki kategoriler yer almaktadır:
Kişisel veriler; örneğin soyadı (gerekirse, ayrı bir başvuru üzerine bilgi verilebilen önceki soyadları da dahil), adı, doğum tarihi, doğum yeri, adresi, önceki adresleri ile iletişim verileri ve kimlik bilgileri.
5.2 İlgili işletmeler için iletişim formlarının kullanımı kapsamında gerçekleştirilen veri işleme faaliyetleri, SCHUFA etkinlikleri ve SCHUFA web seminerleri için kayıt formları, pazarlama kampanyaları kapsamında kullanılan iletişim formları ile sözleşmeli iş ortağı portalımız SCHUFA4Business veya SCHUFA Content Hub’a kayıt ve kullanım sırasında, bu amaçlar için gerekli verileri işliyoruz. Bunlar arasında aşağıdaki kategoriler yer almaktadır:
- Kişi temel verileri (unvan, ad, soyad, adres, şirketteki görev, şirket temel verileri)
- İletişim verileri
- Kullanım verileri
- Hesap kapatma verileri
- Pazarlama verileri (örn. rızalar)
- Giriş bilgileri (örn. SCHUFA4Business)
Tarafımızdan sunulan web seminerlerine katılım durumunda, web seminer sistemimiz tarafından aşağıdaki raporlar oluşturulur:
- Geri bildirim anketlerinin değerlendirilmesi (sorular için bkz. katılımcı raporu)
- Etkinlikte katılımcılar tarafından sorulan sorular kaydedilir. (Katılımcıların soruları genellikle yazılı olarak sorulur. Mikrofon sessize alınmıştır.)
- Kayıt tarihi/saati
- Katılım süresi
- İlgi/Dikkat (Katılımcının etkinliği tam olarak takip edip etmediğinin veya bir yandan başka işlerle uğraşıp uğraşmadığının değerlendirilmesi – Yüzde değeri)
- Etkinlikler kaydedilebilir. (Bu özellik şimdiye kadar nadiren ya da hiç kullanılmamıştır.)
- Henüz SCHUFA-VP üyesi olmayan şirketler de web seminerlerine katılabilir. (ilgilenenler için özel etkinlikler)
5.3 Çekilişler kapsamında veri işleme sürecinde aşağıdaki verileri işliyoruz:
- Kişi Ana Verileri
- İletişim verileri
- Onay verileri
5.4 Aday yönetimi kapsamında aşağıdaki verileri işliyoruz:
- Kişi temel bilgileri (soyadı, adı, adres)
- İletişim verileri
- başvuru belgelerinde yer alan diğer bilgiler (örneğin, kayıt belgeleri, diplomalar, medeni durum bilgileri vb.)
5.5 SCHUFA-IdentChecker kapsamında aşağıdaki verileri işliyoruz:
- E-posta adresi
- Kredi kartı numarası
- IBAN
- Kimlik numarası
- Pasaport numarası
- Ehliyet numarası
- Cep telefonu numarası
5.6 Reklam amaçlı e-postaların kişiselleştirilmesi kapsamında aşağıdaki verileri işliyoruz:
- İletişim verileri (örneğin, e-posta adresi)
- E-postalarla ilgili kullanım ve etkileşim verileri (örneğin, açılma ve tıklama davranışları),
- gerekirse, mevcut bir iş ilişkisinden veya sizin tarafınızdan sağlanan bilgilerden elde edilen ek bilgiler.
5.7 Medya ile kurulan temaslar kapsamında aşağıdaki verileri işliyoruz:
- Kişi temel bilgileri (Soyadı, Adı)
- Şirket bilgileri (Medium, adres)
- İletişim bilgileri (e-posta adresi, telefon numarası, departman, pozisyon)
5.8 LkSG uyarınca yapılan şikayetler/bildirimler kapsamında aşağıdaki verileri işliyoruz:
- Kişi temel bilgileri (unvan, soyadı, adı)
- Adres veya e-posta adresi
5.9 Microsoft Teams’in kullanımı kapsamında aşağıdaki verileri işleyebiliriz:
Verilerin somut kapsamı, Teams kullanılırken verilerle ilgili hangi bilgilerin girildiğine de bağlıdır.
- Kullanıcı verileri: örneğin, görüntü adı (“Display name”), e-posta adresi. Profil bilgileri.
- Toplantı bilgileri: örneğin tarih, saat, toplantı kimliği, telefon numaraları, yer
- Kullanıcılar, sohbet işlevine mesaj girerek diğer katılımcılarla metin mesajları paylaşma imkânına sahiptir. Metin mesajlarından elde edilen ilgili kişisel veriler işlenmektedir.
Toplantılardan elde edilen ses ve video verileri, telekomünikasyon sağlayıcısı olarak Microsoft tarafından kendi sorumluluğu altında işlenmektedir.
5.10 Trust Center’ın sunulması kapsamında aşağıdaki veriler işlenebilir:
- İletişim bilgileri (örn. ad, e-posta adresi, şirket)
- Erişim ve kullanım verileri (örn. IP adresi, erişim zamanı, talep edilen içerikler)
- Sorular kapsamında iletişim verileri
Bu web sitelerine girdiğiniz tüm bilgiler, Avrupa Birliği (“AB”) üyesi bir ülkede bulunan bir sunucuda saklanır ve taleplerinizin ve isteklerinizin işlenmesi amacıyla şirket içindeki yetkili birimlere iletilir. Kişisel verileriniz SCHUFA veri tabanının güncellenmesi amacıyla kullanılıyorsa, bu veriler SCHUFA hizmetleri kapsamında sözleşme ortaklarına da sunulur. SCHUFA prosedürü hakkında daha ayrıntılı bilgiye
Yasal amaçların yerine getirilmesi için, bizim tarafımızdan görevlendirilen hizmet sağlayıcılar da bizden veri alabilir. Bunlar, örneğin BT hizmetleri, baskı hizmetleri, pazarlama, satış veya telekomünikasyon kategorilerindeki şirketler olabilir.
Bir uzlaşma sürecinin yürütülmesi sırasında, bu amaçla gerekli olan kişisel verileri SCHUFA Ombudsmanına iletiriz.
7.1 Çerezler – Genel Bilgiler
Çerezler, sitemizi ziyaret ettiğinizde tarayıcınızın otomatik olarak oluşturduğu ve son cihazınızda (dizüstü bilgisayar, tablet, akıllı telefon vb.) depolanan küçük dosyalardır. Çerezler son cihazınıza herhangi bir zarar vermez; virüs, Truva atı veya başka herhangi bir zararlı yazılım içermez. Çerezde, kullanılan belirli cihazla ilgili bilgiler depolanır.
Çerezlerin kullanımı, rıza gerektirmeden veya rıza gerektirerek gerçekleştirilebilir. Rıza gerektirmeyen çerezler, çevrimiçi hizmetimizden yararlanmak için gerekli olan veya bilgi teknolojisi güvenliğine hizmet eden çerezlerdir (Gerekli Çerezler). Veri işlemenin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir. Buna karşılık, rıza gerektiren çerezler ise bir yandan hizmetimizi sizin için daha rahat hale getirmek amacıyla kullanılır (tercih çerezleri). Örneğin, web sitemizin belirli sayfalarını daha önce ziyaret ettiğinizi veya müşteri hesabınıza zaten giriş yaptığınızı tespit etmek için çerezler kullanırız. Ayrıca, kullanıcı dostu bir deneyim sunmak amacıyla, cihazınızda belirli bir süre boyunca saklanan geçici çerezler de kullanırız. Hizmetlerimizden yararlanmak için sitemizi tekrar ziyaret ettiğinizde, daha önce sitemizi ziyaret ettiğiniz ve hangi girişleri ve ayarları yaptığınız otomatik olarak algılanır; böylece bunları tekrar girmenize gerek kalmaz.
Öte yandan, web sitemizin kullanımını istatistiksel olarak kaydetmek, size sunduğumuz hizmetleri optimize etmek amacıyla değerlendirmek ve size özel olarak uyarlanmış bilgileri görüntülemek için çerezler kullanıyoruz (pazarlama ve istatistik çerezleri). Onay gerektiren çerezler için veri işlemenin yasal dayanağı, Genel Veri Koruma Yönetmeliği’nin (GDPR) 6. maddesinin 1. fıkrasının a bendidir. Bu veriler arasında sayfa görüntülemeleri, sitede kalma süresi, kaynak, ülke vb. yer almaktadır. Bu istatistiksel verileri, hizmetlerimizi iyileştirmek ve tek tek web sayfalarının kabul düzeyini kontrol etmek amacıyla analiz ediyoruz. Görünmez GIF’lerin kullanımı, yalnızca web sayfası üzerindeki öğelerin konumlandırılması amacıyla gerçekleştirilmektedir. Kullanılan görünmez GIF'lerle başka hiçbir işlev bağlantılı değildir. Bu çerezler tarayıcınız tarafından saklanır ve genellikle tarayıcı kapatıldığında silinir. Çoğu tarayıcı çerezleri otomatik olarak kabul eder. Ancak tarayıcınızı, bilgisayarınıza çerez kaydedilmeyecek şekilde veya yeni bir çerez oluşturulmadan önce her zaman bir uyarı görünecek şekilde yapılandırabilirsiniz. Bununla birlikte, çerezlerin tamamen devre dışı bırakılması, web sitemizin tüm işlevlerinden yararlanamamanıza neden olabilir. Çerezlerin saklanma süresi, kullanım amaçlarına bağlıdır ve tüm çerezler için aynı değildir.
Çerezleri kabul edecek şekilde ayarlanmış ortak kullanımlı bilgisayarlarda, oturumu her bitirdiğinizde tamamen çıkış yapmanızı öneririz.
Şu anda hangi çerezleri kullandığımızı
7.2 Friendly Captcha (Bot/Spam Koruması)
Web sitemiz “Friendly Captcha” (
7.3 CDN (İçerik Dağıtım Ağı)
Web sitemizin sunulması ve erişilebilir hale getirilmesi amacıyla, içeriği kullanıcının bulunduğu konuma bağlı olarak bir CDN (İçerik Dağıtım Ağı) aracılığıyla sağlanmaktadır. Bu tür bir CDN, web sitesinin işletilmesinde güvenlik ve yük dağıtımı amaçlarına hizmet eder. Bu bağlamda, web sitemize erişim sırasında da 3.1 numaralı bölümde (Web Sitemize Erişim) belirtilen veriler (örn. IP adresi), yukarıda belirtilen amaçlar doğrultusunda işlenebilir. Aynı şekilde, kullanıcının bulunduğu yere bağlı olarak, daha önce belirtilen verileri AEA dışındaki diğer üçüncü ülkelerde, uygunluk kararı bulunmayan üçüncü ülkeler de dahil olmak üzere, işleyebiliriz.
7.4 etracker
Web sitemiz, kullanım verilerini analiz etmek amacıyla etracker GmbH (Erste Brunnenstraße 1, 20459 Hamburg; https://www.etracker.com) tarafından sunulan “etracker” hizmetini kullanmaktadır. Bu süreçte etracker çerezleri de kullanılmaktadır. etracker ile oluşturulan veriler, bizim adımıza etracker tarafından yalnızca Almanya’da işlenir ve saklanır.
Onay temelli etracker çerez çözümü kapsamında veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının a bendi ve TTDSG’nin 25. maddesinin 1. fıkrasının 1. cümlesi uyarınca verilen onay temelinde gerçekleştirilir. Onay temelli veri işlemenin daha ayrıntılı açıklaması, Çerez Yönetimi bölümündeki açıklamadan edinilebilir.
etracker tarafından sunulan hizmetler kapsamında gerçekleştirilen diğer veri işleme faaliyetleri, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaat temelinde gerçekleştirilir. Meşru menfaat temelinde yapılan veri işleme faaliyetlerinin amacı, çevrimiçi hizmetlerimizi ve web sitemizi optimize etmektir. IP adresi, oturum açma kimlikleri veya cihaz kimlikleri gibi tek bir kişiyle ilişkilendirilebilecek veriler, mümkün olan en kısa sürede anonimleştirilir veya takma adla işlenir. Bu verilerin başka bir şekilde kullanılması, başka verilerle birleştirilmesi veya üçüncü taraflara aktarılması söz konusu değildir.
Yukarıda açıklanan veri işleme işlemine, istediğiniz zaman kaydırma çubuğuna tıklayarak itiraz edebilirsiniz. Bu itirazın herhangi bir olumsuz sonucu yoktur. Kaydırma çubuğu görüntülenmiyorsa, veri toplama işlemi başka engelleme önlemleri sayesinde zaten durdurulmuştur.
etracker’ın veri koruma politikası hakkında daha fazla bilgiye buradan ulaşabilirsiniz:
HubSpot Germany GmbH (Am Postbahnhof 17, 10243 Berlin) hizmetini, iletişimve müşteri ilişkilerini (CRM) yönetmek, çift onay süreçlerini yürütmek, haber bülteni ve abonelik hizmetlerini yönetmek ve ayrıca bu konuda onay verdiğiniz takdirde, “HubSpot Enterprise Customer Platform” üzerinden reklam e-postalarının gönderilmesi ve kişiselleştirilmesi amacıyla kullanıyoruz.
HubSpot, GDPR’nin 28. maddesi uyarınca bir işleme görevisi kapsamında bizim adımıza faaliyet göstermektedir. CRM ve hizmetve işlem amaçlı kişisel verilerin işlenmesi, GDPR’nin 6. maddesinin 1. fıkrasının b bendi uyarınca sözleşme öncesi veya sözleşmeye ilişkin tedbirlerin yerine getirilmesi amacıyla ya da GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaatlerimiz temelinde gerçekleştirilmektedir.
HubSpot’ta işlenen verilerin pazarlama kişiselleştirmesi (profil oluşturma) amacıyla kullanılması, yalnızca GDPR’nin 6. maddesinin 1. fıkrasının a bendi uyarınca verdiğiniz rıza temelinde gerçekleşir ve 3.9.4 numaralı maddede açıklanan amaçlarla sınırlıdır.
Bazı durumlarda, örneğin HubSpot’un destek veya yönetim hizmetleri sunduğu durumlarda, kişisel verilerin ABD’ye aktarılması ihtimali tamamen dışlanamaz. Verilerinizin korunması amacıyla HubSpot, GDPR'nin 46. maddesinin 2. fıkrasının c bendi uyarınca AB Komisyonu tarafından onaylanan Standart Sözleşme Maddelerini ve bunlara ek teknik ve organizasyonel önlemleri uygulamaktadır.
HubSpot’ta veri gizliliği hakkında daha fazla bilgiyi şu adreste bulabilirsiniz:
SCHUFA, sosyal ağlarda aktif olarak yer almakta ve bu platformlar üzerinden bilgi paylaşmakta, ilgilenen kişilerle iletişim kurmakta ve faaliyetlerimiz hakkında bilgi vermektedir. Şu anda kullandığımız platformlar arasında özellikle Facebook, Instagram, TikTok, LinkedIn ve Bluesky bulunmaktadır.
Bu platformların kullanımı sırasında kişisel veriler, hem ilgili hesapların işletmecisi olarak tarafımızca hem de ilgili platform işletmecileri tarafından işlenmektedir.
Aşağıda, sosyal medya hesaplarımızla ilgili veri işleme süreçleri hakkında bilgi veriyoruz ve ilgili platform operatörlerinin hangi gizlilik bildirimlerine ek olarak erişebileceğinizi açıklıyoruz.
9.1 Facebook
https://de-de.facebook.com/schufa.de/ adlı Facebook sayfasını biz işletiyoruz
GDPR’nin 26. maddesine göre ortak sorumluluk: Sözde “Sayfa İstatistikleri” işlevleriyle ilgili belirli veri işleme faaliyetlerinde Meta ile ortak olarak sorumluyuz. Bu veriler arasında örneğin IP adresi ve sayfamızla olan etkileşimleriniz (örn. “Beğen” işaretlemeleri, yorumlar) yer almaktadır. Ortak sorumluluk anlaşmasına şu adresten ulaşabilirsiniz:
İşleme amaçları:
- Facebook sayfamızdaki içeriklerin yayınlanması ve optimize edilmesi,
- Pazar araştırması, reklamcılık ve hedefli reklamların yayınlanması amacıyla Facebook Insights’ın yardımıyla kullanıcı davranışlarının analizi
- Taleplerin işlenmesi ve
- İletişim kurma.
Yasal dayanak: Kişisel verilerinişlenmesi , onay vermiş olmanız koşuluyla, GDPR’nin 6. maddesinin 1. fıkrasının a bendi uyarınca sizin onayınıza dayalıdır. Facebook Insights’ın kullanımı konusunda, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaatimize, özellikle de içeriklerimizi ve erişimimizi optimize etme menfaatimize dayanıyoruz. Meta tarafından verilerinizin işlenmesine ilişkin ayrıntıları, Facebook’un Veri Politikası’nda ( https://www.facebook.com/policy.php) bulabilirsiniz
Veri aktarımı: Meta, verileri üçüncü ülkelere (örn. ABD) aktarabilir ve GDPR’nin 44. maddesi ve devamındaki hükümler uyarınca uygun koruma önlemlerini aldığını belirtmektedir.
9.2 Instagram hesabı
https://www.instagram.com/schufa_de/ adlı Instagram hesabını işletiyoruz
İşleme amaçları:
- Instagram sayfamızdaki içeriklerin yayınlanması ve optimize edilmesi,
- Potansiyel müşterilerle iletişim
- İstatistiksel analizler (Meta’dan elde edilen toplu kullanım verileri).
Yasal dayanak: Kişisel verilerin işlenmesi, onay verdiğiniz takdirde, GDPR Madde 6, Paragraf 1, Bent a) uyarınca sizin onayınıza dayalı olarak gerçekleştirilir. Instagram Analytics'in kullanımı konusunda, GDPR'nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaatimize, özellikle de içeriklerimizi ve erişimimizi optimize etme menfaatimize dayanıyoruz. Meta tarafından verilerinizin işlenmesine ilişkin ayrıntıları, Instagram’ın Veri Politikası’nda (https://privacycenter.instagram.com/policy) bulabilirsiniz.
Bu konuyla ilgili daha fazla bilgiyi burada bulabilirsiniz:
9.3 TikTok
https://www.tiktok.com/adresindeki @schufa_de TikTok hesabını yönetiyoruz
GDPR’nin 26. maddesine göre ortak sorumluluk: TikTok’tan profilimizin kullanımıyla ilgili toplu istatistikler (“TikTok Insights”) aldığımızölçüde , ortak sorumluluk söz konusudur. Bu veriler, tek tek kullanıcıların kimliklerini tespit etmemize imkân vermez.
İşleme amaçları:
- Hizmetlerimizi optimize etmek amacıyla kullanım davranışlarının analizi,
- Potansiyel müşterilerle iletişim
- İçeriklerimizin erişim ölçümü ve pazarlanması.
Yasal dayanak: TikTok Insights’ın kullanımıkonusunda , GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca meşru menfaatimize dayanıyoruz , özellikle veri analizleri gerçekleştirme ve TikTok profilimizin kullanımına ilişkin istatistiksel veriler toplama, size sunduğumuz içeriği optimize etme, web sitemizdeki paylaşımlarımızı ve videolarımızı pazarlama ile sunduğumuz içeriği ve hizmetlerimizi sürekli olarak iyileştirme ve yönetme konusundaki menfaatlerimize dayanmaktayız.
Veri aktarımı: TikTok, kişisel verileri üçüncü ülkelere (özellikle ABD’ye) de aktarabilir ve GDPR’nin 44. maddesi ve devamı uyarınca uygun koruma önlemlerini aldığını belirtmektedir.
Veri işlemeyle ilgili daha fazla bilgiyi TikTok’un Gizlilik Politikası’nda bulabilirsiniz:
9.4 YouTube
https://www.youtube.com/ @schufa.de adlı YouTube kanalını işletiyoruz
YouTube kanalımızı ziyaret ettiğinizde, Google, bağımsız bir veri sorumlusu olarak kişisel verilerinizi işler. Bunlar arasında özellikle bağlantı verileriniz (örn. IP adresi, son kullanıcı cihazınızla ilgili bilgiler, tarayıcı türü ve ayarları, işletim sistemi, mobil ağ, uygulama sürümü) ile YouTube'daki kullanım davranışınız (örn. izlenen videolar, arama terimleri, etkileşimler) yer almaktadır.
Ziyaretiniz sırasında YouTube'da oturum açmışsanız, bu veriler profilinize atfedilebilir. Google tarafından işlenen veriler ve bu verilerin daha sonraki kullanımı üzerinde tam bir kontrolümüz bulunmadığını belirtmek isteriz.
İşleme amaçları:
- Video içeriklarımızın sunulması ve optimize edilmesi
- Potansiyel müşterilerle iletişim
- İçeriklerimizin erişim ölçümü ve pazarlanması.
Yasal dayanak: YouTube kanalımızın kullanımı kapsamında verilerinizin işlenmesi, kullanıcılarla etkili bir iletişim ve etkileşim kurma ve video içeriklerimizi optimize etme konusundaki meşru menfaatimize (GDPR Madde 6, Paragraf 1, f bendi) dayanmaktadır.
Veri aktarımı: Google, verilerinizi AB/AEA dışındaki ülkelere, özellikle ABD’ye aktarabilir. Bu bağlamda Google, GDPR’nin 44. maddesi ve devamı uyarınca uygun koruma önlemlerini aldığını belirtmektedir.
Google tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi Google’ın Gizlilik Politikası’nda bulabilirsiniz:
9.5 LinkedIn
LinkedIn'de bir şirket profilimiz bulunmaktadır. Hizmet sağlayıcı, LinkedIn Ireland Unlimited Company (“LinkedIn”), Wilton Plaza, Wilton Place, Dublin 2, İrlanda'dır.
LinkedIn profilimizi ziyaret ettiğinizde, LinkedIn, bağımsız bir veri sorumlusu olarak kişisel verilerinizi işler. Bunlar arasında özellikle bağlantı verileri (örn. IP adresi, cihaz bilgileri) ve LinkedIn'deki kullanım davranışınızla ilgili bilgiler yer alır. LinkedIn'i ziyaret ederken oturum açmışsanız, bu veriler profilinizle ilişkilendirilebilir.
GDPR’nin 26. maddesine göre ortak sorumluluk: LinkedIn’den şirket profilimizin kullanımıyla ilgili toplu istatistikler (“Page Analytics”) aldığımızölçüde , ortak sorumluluk söz konusudur. Bu veriler, tek tek kullanıcıların kimliklerini tespit etmemize imkân vermez. Ortak sorumluluk anlaşmasına şu adresten ulaşabilirsiniz: https://legal.linkedin.com/pages-joint-controller-addendum.
İşleme amaçları:
- İçeriklerimizin Sunumu ve Optimizasyonu
- Potansiyel müşterilerle iletişim
- Toplu kullanım istatistiklerinin değerlendirilmesi
Yasal dayanak: Veri işleme, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca, kullanıcılarla etkili bir iletişim kurma ve LinkedIn’deki varlığımızı optimize etme konusundaki meşru menfaatimiz temelinde gerçekleştirilmektedir.
Veri aktarımı: LinkedIn, kişisel verileri üçüncü ülkelere (özellikle ABD’ye) de aktarabilir ve GDPR’nin 44. maddesi ve devamı uyarınca uygun koruma önlemlerini aldığını belirtmektedir.
LinkedIn tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi LinkedIn’in Gizlilik Politikası’nda bulabilirsiniz:
9.6 Bluesky
https://bsky.app/profile/schufaholdingag.bsky.social adresindeki Bluesky sitesini işletiyoruz
Bluesky profilimizi ziyaret ettiğinizde, Bluesky, bağımsız bir veri sorumlusu olarak kişisel verilerinizi işler. Bunlar arasında özellikle bağlantı verileri (örn. IP adresi, cihaz bilgileri) ve platformu kullanımınızla ilgili bilgiler yer alır.
İşleme amaçları:
- Bluesky'da içeriklarımızın sunulması ve optimize edilmesi
- İlgilenen kişilerle iletişim
- Toplu kullanım istatistiklerinin değerlendirilmesi
Yasal dayanak: Veri işleme, içeriğimizi optimize etme ve kullanıcılarla iletişim kurma konusundaki meşru menfaatimiz temelinde, GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca gerçekleştirilmektedir. Bluesky'nin çerezler veya benzer teknolojiler kullandığı durumlarda, işleme, GDPR'nin 6. maddesinin 1. fıkrasının a bendi uyarınca sizin rızanız temelinde gerçekleştirilir.
Veri aktarımı: Bluesky, kişisel verileri üçüncü ülkelere (özellikle ABD’ye) de aktarabilir ve GDPR’nin 44. maddesi ve devamı uyarınca uygun koruma önlemlerini aldığını belirtir.
Bluesky tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi Bluesky’nin Gizlilik Politikası’nda bulabilirsiniz:
9.7 Veri Sahibi Haklarınızın Kullanılması
GDPR’nin 26. maddesine göre ortak sorumluluk söz konusu olduğu ölçüde, haklarınızı (GDPR’nin 15. maddesi ve devamı) öncelikle ilgili platform işletmecisine bildirmenizi tavsiye ederiz; zira bu işletmeci genellikle ilgili verilere doğrudan erişime sahiptir.
Ancak istediğiniz zaman bize de başvurabilirsiniz. Bu durumda talebinizi ilgili işletmeciye ileteceğiz.
Verilerinizi genel olarak, veri işleme amacına (örneğin, talebinizin işlenmesi veya yasal saklama süreleri) uygun olduğu sürece saklarız.
Sözleşmenin yerine getirilmesi amacıyla toplanan verileri, yasal veya olası sözleşmeye dayalı garanti ve teminat haklarının süresi dolana kadar saklarız. Bu sürenin sona ermesinden sonra, ticaret ve vergi hukuku uyarınca sözleşme ilişkisiyle ilgili gerekli bilgileri, kanunla belirlenen süreler boyunca saklıyoruz. Bu süre boyunca (genellikle sözleşmenin imzalanmasından itibaren on yıl), veriler yalnızca mali idare tarafından bir denetim yapılması durumunda yeniden işlenir.
SCHUFA4Business'a kayıt için toplanan verileri, öncelikle hesap devre dışı bırakılana kadar saklarız. Bu işlem, kullanıcı tarafından kendiliğinden gerçekleştirilebilir veya bu süre içinde kullanıcı tarafından portala aktif olarak giriş yapılmamış olması durumunda 120 günün sonunda otomatik olarak gerçekleşir; ayrıca sözleşme ilişkisinin sona ermesi durumunda da hesap devre dışı bırakılır. Kişisel veriler, hesabın devre dışı bırakılmasından tam olarak bir yıl sonra silinir.
Uzlaşma sürecinin yürütülmesiyle ilgili tüm veriler, kural olarak on yıla kadar saklanır.
Reklam amaçlı veri saklama süresi katı kurallara tabi değildir ve bu saklamanın reklam amaçlı iletişim için gerekli olup olmadığına bağlıdır. Bunun yanı sıra, sözleşmenin sona ermesinden veya pazarlama faaliyetlerinin sona ermesinden 4 yıl sonra reklam amaçlı verileri silme ilkesini benimsiyoruz. Reklamlara yönelik itirazlar silinmez.
İşe alım süreci kapsamında işlediğimiz verileri, başvuru sürecinin tamamlanmasından sonra en fazla 6 ay süreyle saklarız.
Özellikle haklı gerekçelerin bulunduğu durumlarda, verileri daha uzun süreler boyunca da saklıyoruz; örneğin, bir resmi makamın talebi üzerine veya verilerin hukuki nedenlerle gerekli olması halinde, örneğin bir davada delil olarak sunulması için.
Verilerinizi, diğer üçüncü ülkelerde (bu ülkeler için Avrupa Komisyonu’nun ilgili uygunluk kararı mevcut olduğu veya www.schufa.de adresinden incelenebilen standart sözleşme maddeleri üzerinde mutabık kalındığı takdirde) yerleşik olan sözleşme ve iş ortaklarına aktarıyoruz. Ayrıca SCHUFA, devlet kurumlarının yasal müdahale yetkilerine tabidir.
12.1 Genel Bakış
Bize vermiş olduğunuz rızaları geri çekme hakkının yanı sıra, ilgili yasal koşulların sağlanması halinde aşağıdaki haklara da sahipsiniz:
- AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 15. maddesi uyarınca, bizde saklanan kişisel verileriniz hakkında bilgi alma hakkı,
- AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 16. maddesi uyarınca, hatalı verilerin düzeltilmesi veya doğru verilerin tamamlanması hakkı,
- AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 17. maddesi uyarınca, bizde saklanan verilerinizin silinmesini talep etme hakkı,
- AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 18. maddesi uyarınca verilerinizin işlenmesinin kısıtlanması hakkı,
- AB Genel Veri Koruma Yönetmeliği’nin (GDPR) 20. maddesi uyarınca veri taşınabilirliği hakkı.
SCHUFA, ilgili talebiniz için bir Bireysel Müşteri Hizmet Merkezi kurmuştur. Bu merkeze yazılı olarak SCHUFA Holding AG, Bireysel Müşteri Hizmet Merkezi, Posta Kutusu 10 34 41, 50474 Köln adresine yazarak, +49 611 9278-0 numaralı telefondan arayarak veya çevrimiçi olarak bir sorgulama formu (
12.2 İtiraz Hakkı
GDPR’nin 21. maddesinin 1. fıkrası uyarınca, ilgili kişinin özel durumundan kaynaklanan nedenlerle (örneğin, kadın sığınma evi, tanık koruma) veri işleme faaliyetine itiraz edilebilir. İtiraz, herhangi bir formaliteye bağlı olmaksızın yapılabilir ve örneğin SCHUFA Holding AG, Privatkunden ServiceCenter, Postfach 10 34 41, 50474 Köln adresine iletilebilir.
Yukarıda belirtilen genel itiraz hakkı, bu Veri Koruma Bildirimi’nde açıklanan ve GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca işlenen tüm işleme amaçları için geçerlidir. Reklam amaçlı veri işlemeyle ilgili özel itiraz hakkından farklı olarak, GDPR uyarınca bu tür genel bir itirazın uygulanması için, yalnızca bize bununla ilgili üstün önem taşıyan nedenler (örneğin, can veya sağlık için olası bir tehlike) belirtmeniz durumunda yükümlülüğümüz bulunmaktadır. Ayrıca, SCHUFA’dan sorumlu denetim makamı olan Hessen Veri Koruma ve Bilgi Özgürlüğü Temsilcisi’ne başvurma imkânınız da bulunmaktadır.
Kişisel olarak ilettiğiniz tüm veriler, yaygın olarak kullanılan ve güvenli bir standart olan TLS (Transport Layer Security) ile aktarılır. TLS, örneğin çevrimiçi bankacılıkta da kullanılan, güvenli ve kendini kanıtlamış bir standarttır. Güvenli bir TLS bağlantısını, tarayıcınızın adres çubuğunda http'nin sonuna eklenmiş "s" harfinden (örneğin, https://...) veya tarayıcınızın alt kısmındaki kilit simgesinden tanıyabilirsiniz.