1. Verantwortlicher
Gemäß Gesetz Nr. 6698 zum Schutz personenbezogener Daten („KVKK“) ist Verantwortlicher für personenbezogene Daten, die im Zusammenhang mit der Projectman-Cloud-Plattform und zugehörigen Marketing-Websites verarbeitet werden:
- Monovi Bilgi Teknolojileri Yayıncılık San. Tic. A.Ş. („Monovi“ / „wir“)
- Adresse: Gulbahce Mahallesi Teknopark Izmir Building A10 No:1/40 Office: 19, Urla 35430, İzmir, Turkey
- Kontakt: [email protected] · +90 232 502 5645
- Produkt: Projectman — Projektlieferung, CRM, Kundenportal und Support-Arbeitsbereich (projectman.monovi.com.tr und zugehörige Domains).
2. Geltungsbereich dieser Mitteilung
Diese Informationspflicht gilt, wenn Sie unsere öffentlichen Websites besuchen, ein Projectman-Benutzerkonto erstellen oder nutzen, in einen Organisations-Arbeitsbereich eingeladen werden, das Kundenportal nutzen oder anderweitig im Zusammenhang mit Projectman mit Monovi interagieren.
Wenn Ihr Arbeitgeber oder Ihre Kundenorganisation Projectman zur Verwaltung eigener Kunden nutzt, kann diese Organisation unabhängiger Verantwortlicher für die von ihr eingegebenen Geschäftsdaten sein (z. B. CRM-Datensätze oder Portalkontakte). In diesen Fällen handelt Monovi typischerweise als Auftragsverarbeiter nach den Weisungen der Organisation. Diese Mitteilung gilt weiterhin für Konten-, Authentifizierungs-, Sicherheits-, Abrechnungs- und Plattformbetriebsdaten, für die Monovi Verantwortlicher ist.
3. Kategorien personenbezogener Daten, die wir verarbeiten können
- Identität & Kontakt: Vorname, Nachname, geschäftliche E-Mail, Telefonnummer (falls angegeben), Berufsbezeichnung, Organisationsname.
- Konto & Authentifizierung: gehashte Zugangsdaten, Sitzungskennungen, Anmeldezeitstempel, Passwort-Reset-Token, optionale „Angemeldet bleiben“-Präferenz.
- Beruflich & Nutzung: Rollenzuweisungen, Projektmitgliedschaft, Berechtigungen, Metadaten zu In-App-Aktivitäten, einem Nutzer zuordenbare Audit-Ereignisse.
- Von Ihnen oder Ihrer Organisation eingegebene Kundenoperationsdaten: Support-Ticket-Inhalte, Anhänge, CRM-Kunden-/Kontaktdatensätze, Vertrags- und Rechnungsdetails, Portalnachrichten — verarbeitet zur Erbringung des Dienstes.
- Technisch & Sicherheit: IP-Adresse, Browser- und Gerätetyp, Betriebssystem, Referral-URL, aus der IP abgeleiteter ungefährer Standort, Server- und Anwendungsprotokolle, Anti-Missbrauch-Signale.
- Abrechnung & Recht: Referenzen zu Abonnement- oder Geschäftsbedingungen, Steuerkennungen soweit angegeben, Details zur Rechnungszustellung, Korrespondenz zu Verträgen oder Compliance.
- Cookies und ähnliche Technologien — Einzelheiten siehe unsere Cookie-Richtlinie.
4. Zwecke der Verarbeitung
- Bereitstellung, Betrieb, Wartung und Verbesserung der Projectman-Plattform und des Kundenportals.
- Benutzerregistrierung, Authentifizierung, Autorisierung sowie Zugriffssteuerung für Organisationen und Projekte.
- Bereitstellung der von Ihnen angeforderten Funktionen: Boards, Arbeitselemente, QA, CRM, Rechnungsstellung, Support-Tickets, Benachrichtigungen und Reporting.
- Sicherheit, Betrugsprävention, Missbrauchserkennung, Incident Response und Integrität des Dienstes.
- Kundensupport, Fehlerbehebung und Kommunikation zu Dienständerungen oder kritischen Vorfällen.
- Einhaltung geltender Rechts-, Steuer- und Buchhaltungspflichten; Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Analysen, soweit konfiguriert, beschränkt auf aggregierte oder pseudonymisierte Dienstmetriken — nicht als eigenständige Produkte personenbezogener Daten verkauft.
5. Erhebungsmethoden und Rechtsgrundlagen (KVKK Art. 5 & 6)
Personenbezogene Daten werden elektronisch über die Website, die Webanwendung, APIs, E-Mail, Support-Kanäle und automatisierte Protokollierung erhoben, wenn Sie Projectman nutzen.
- Erfüllung eines Vertrags oder vorvertragliche Maßnahmen auf Ihre Anfrage (KVKK Art. 5/2-c): Kontoerstellung, Bereitstellung abonnierter Funktionen, Portalzugang.
- Rechtliche Verpflichtung (Art. 5/2-ç): Steuer-, handelsrechtliche Aufbewahrung, rechtmäßige Behördenanfragen soweit anwendbar.
- Begründung, Ausübung oder Schutz eines Rechts (Art. 5/2-e): Streitbeilegung, Durchsetzung der Nutzungsbedingungen.
- Berechtigtes Interesse, abgewogen gegen Ihre Rechte (Art. 5/2-f): Plattformsicherheit, minimale betriebliche Analysen, Dienstzuverlässigkeit — soweit Ihre Interessen nicht überwiegen.
- Ausdrückliche Einwilligung, soweit erforderlich (Art. 5/1): optionale Marketingkommunikation oder nicht notwendige Cookies, wenn Einwilligungsmechanismen bereitgestellt werden.
6. Empfänger und internationale Übermittlungen
Personenbezogene Daten dürfen nur im erforderlichen Umfang geteilt werden mit:
Einige Anbieter können Daten außerhalb der Türkei verarbeiten. Soweit nach KVKK erforderlich, stützen sich Übermittlungen auf angemessene Garantien wie Standardvertragsklauseln, ausdrückliche Einwilligung oder andere gesetzlich anerkannte Mechanismen. Informationen zu Garantien können Sie bei uns anfordern.
- Infrastruktur- und Hosting-Anbieter für Datenbank, Speicher und Anwendungs-Hosting von Projectman (einschließlich Supabase und zugehöriger Cloud-Infrastruktur).
- E-Mail- und Benachrichtigungsdienstleister für den Versand transaktionaler Nachrichten (Einladungen, Passwort-Reset, Ticket-Updates).
- Google reCAPTCHA (Alphabet Inc.), wenn Bot-Schutz in Authentifizierungsabläufen aktiviert ist — vorbehaltlich der Richtlinien von Google.
- Professionelle Berater (Recht, Buchhaltung) unter Vertraulichkeit, soweit erforderlich.
- Öffentliche Behörden, wenn gesetzlich vorgeschrieben und verhältnismäßig.
7. Aufbewahrungsfristen
- Konto- und Profildaten: werden gespeichert, solange Ihr Konto oder Ihre Organisationsmitgliedschaft aktiv ist, und danach innerhalb eines angemessenen Zeitraums nach Schließung gelöscht oder anonymisiert, sofern das Gesetz keine längere Aufbewahrung verlangt.
- Handels- und Steuerunterlagen (Rechnungen, Verträge): werden für die nach türkischem Handels- und Steuerrecht vorgeschriebenen Fristen aufbewahrt (typischerweise bis zu 10 Jahre, soweit anwendbar).
- Sicherheits- und Zugriffsprotokolle: typischerweise 90 Tage bis 24 Monate je nach Schwere und rechtlichem Bedarf, danach gelöscht oder aggregiert.
- Support-Tickets: werden gespeichert, solange Lebenszyklus und berechtigtes Geschäftsinteresse es erfordern, und danach gemäß Organisationseinstellungen und gesetzlichen Grenzen archiviert oder gelöscht.
8. Ihre Rechte nach KVKK (Art. 11)
Als betroffene Person können Sie bei Monovi beantragen:
- zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden.
- Informationen anzufordern, falls eine Verarbeitung stattfindet.
- den Zweck der Verarbeitung und zu erfahren, ob Daten inlandisch oder ins Ausland übermittelt werden.
- die Berichtigung unvollständiger oder unrichtiger Daten zu verlangen.
- die Löschung oder Vernichtung unter den Voraussetzungen von KVKK Art. 7 zu verlangen.
- die Mitteilung von Berichtigung oder Löschung an Dritte zu verlangen, an die Daten übermittelt wurden.
- soweit anwendbar, Ergebnissen zu widersprechen, die ausschließlich aus automatisierter Analyse entstehen.
- Schadensersatz wegen unrechtmäßiger Verarbeitung zu verlangen.
9. So stellen Sie einen Antrag
- 1
Bereiten Sie Ihren Antrag vor
Senden Sie eine schriftliche Anfrage an [email protected] mit dem Betreff „KVKK Application“ / „KVKK-Antrag“. Geben Sie Ihren vollständigen Namen, Ihre Kontakt-E-Mail und eine klare Beschreibung Ihres Anliegens an. Fügen Sie bei Bedarf Identitätsnachweise bei, um unbefugte Offenlegung zu verhindern.
- 2
Antwortfrist
Wir antworten in der Regel spätestens innerhalb von 30 Tagen gemäß KVKK, es sei denn, der Antrag wird mit begründetem Anlass abgelehnt oder die Komplexität erfordert eine begrenzte, Ihnen mitgeteilte Fristverlängerung.
- 3
Personal Data Protection Board
Wenn Ihr Antrag abgelehnt, unzureichend beantwortet oder nicht fristgerecht bearbeitet wird, können Sie gemäß den geltenden Verfahren Beschwerde beim Turkish Personal Data Protection Board (Kişisel Verileri Koruma Kurulu / KVKK Kurulu) einlegen.
10. Sicherheitsmaßnahmen
Monovi setzt dem Charakter von Projectman angemessene technische und organisatorische Maßnahmen um, einschließlich Zugriffskontrollen, Verschlüsselung bei der Übertragung (TLS), rollenbasierter Berechtigungen, Mandantenisolation, Protokollierung und Vertraulichkeitspflichten des Personals. Keine Übertragung oder Speicherung ist zu 100 % sicher; wir arbeiten kontinuierlich daran, Risiken zu verringern.
11. Aktualisierungen dieser Mitteilung
Wir können diese Informationspflicht aktualisieren, wenn sich unsere Verarbeitungstätigkeiten, gesetzliche Anforderungen oder Plattformfunktionen ändern. Das Datum „Last updated“ / „Zuletzt aktualisiert“ oben spiegelt die neueste Fassung wider. Wesentliche Änderungen können zusätzlich über die Anwendung oder per E-Mail mitgeteilt werden, soweit angemessen.
Privacy & data protection contact
For KVKK and privacy requests, email us with the subject line “KVKK / Privacy request”.
[email protected]
