KasLens'i kullanarak, önemli sorumluluk reddi beyanları, risk uyarıları ve sorumluluk sınırlamaları içeren Hizmet Şartları metnimizi de kabul etmiş olursunuz.
Gizlilik Politikası
1. Veri sorumlusu ve iletişim bilgileri
GDPR Art. 4 para. 7 anlamında veri sorumlusu:
Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Almanya
E-posta: [email protected]
Bu gizlilik politikası, kaspa-lens.com web sitesi ("Web Sitesi"), KasLens mobil uygulaması ("Uygulama") ve ilgili tüm hizmetler (birlikte "Hizmetler") için geçerlidir. Genel Veri Koruma Tüzüğü (GDPR), Alman Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG) ve Telemediengesetz (TMG) uyarınca kişisel verilerin toplanmasının ve kullanılmasının niteliği, kapsamı ve amacı hakkında sizi bilgilendirir.
2. Veri işlemesine genel bakış
Kişisel verileri yalnızca Hizmetlerimizi sunmak için gerekli olduğu ölçüde işleriz. İşlediğimiz veri kategorilerinin özeti aşağıdadır:
Kullanıcı hesabı olmadan (anonim ziyaretçiler):
- Web sitesinin sunulması için gerekli teknik veriler (IP adresi, tarayıcı türü, cihaz bilgileri)
- İşlevsel amaçlarla kullanılan takma adlı bir tarayıcı tanımlayıcısı (bkz. bölüm 5.1)
- Cihazınızda bir çerezde saklanan kullanıcı tercihleri (para birimi, tema, dil)
- Analitik veriler (yalnızca açık rızanızla, bkz. bölüm 6)
Kullanıcı hesabıyla (kayıtlı kullanıcılar):
- E-posta adresi (kayıt için zorunludur)
- Şifre (tek yönlü kriptografik hash olarak saklanır; şifrenizi okuyamayız)
- Görünen ad (isteğe bağlı)
- Bağlı kimlik doğrulama sağlayıcıları (örneğin, bağlamayı seçerseniz Google hesap e-postası)
Şunları toplamayız:
- Kesin konum verileri (GPS koordinatları)
- Ödeme veya finansal bilgiler
- Biyometrik veriler
- Kripto para varlıklarınız veya işlemleriniz hakkında veriler
3. Kullanıcı hesapları: kayıt ve kimlik doğrulama
3.1. Kayıt
Bir KasLens hesabı oluşturduğunuzda şunları toplarız:
- E-posta adresi: giriş, e-posta doğrulama, şifre kurtarma ve zorunlu hizmet bildirimleri için kullanılır
- Şifre: yalnızca BCrypt hash'i olarak saklanır; düz metin şifre hiçbir zaman saklanmaz veya günlüğe yazılmaz
- Görünen ad (isteğe bağlı): kullanıcı arayüzünde gösterilen bir ad
Hukuki dayanak: Art. 6 para. 1 lit. b GDPR (sözleşmenin ifası / talep ettiğiniz hizmetin sunulması).
3.2. E-posta doğrulama
Kayıttan sonra, e-posta adresinin size ait olduğunu doğrulamak için bir doğrulama e-postası göndeririz. Doğrulama jetonunun süresi 24 saat sonra dolar ve jeton kullanıldıktan sonra silinir.
3.3. Şifre kurtarma
Şifre sıfırlama talep ederseniz, kayıtlı e-posta adresinize bir sıfırlama bağlantısı göndeririz. Sıfırlama jetonunun süresi 1 saat sonra dolar ve jeton kullanıldıktan sonra silinir. Güvenlik nedeniyle sistem, e-posta adresinin veritabanımızda bulunup bulunmadığına bakılmaksızın aynı şekilde yanıt verir (e-posta numaralandırması yapılmaz).
3.4. Kimlik doğrulama ve oturumlar
Kimlik doğrulama için PKCE ile OAuth 2.0 Yetkilendirme Kodu akışını kullanırız. Başarılı girişten sonra:
- API kimlik doğrulaması için bir JSON Web Token (JWT) erişim jetonu (5 dakikalık ömür) verilir
- Oturumun sürmesi için bir opak yenileme jetonu (30 günlük ömür) verilir
Her iki jeton da httpOnly çerezlerde saklanır (bkz. bölüm 5.2) ve sayfadaki JavaScript tarafından okunamaz. Jetonlar her yenilemede döndürülür.
Hukuki dayanak: Art. 6 para. 1 lit. b GDPR (sözleşmenin ifası; kimlik doğrulama, hesaba dayalı hizmeti sunmak için zorunludur).
3.5. İşlemsel e-postalar
Aşağıdaki işlemsel e-postaları göndeririz:
| E-posta | Amaç | Tetikleyici |
|---|---|---|
| E-posta doğrulama | E-posta sahipliğini doğrulamak | Hesap kaydı |
| Şifre sıfırlama | Güvenli bir sıfırlama bağlantısı sağlamak | Şifre kurtarma talebi |
| Hoş geldiniz | Kurulumun başarılı olduğunu doğrulamak | E-posta doğrulamasının tamamlanması |
E-postalar, Resend SMTP hizmeti aracılığıyla `[email protected]` adresinden gönderilir (bkz. bölüm 7.3). Pazarlama e-postası veya bülten göndermeyiz.
4. Veri saklama ve silme
| Veri kategorisi | Saklama süresi | Dayanak |
|---|---|---|
| Kullanıcı hesabı verileri | Hesap silinene kadar | Art. 6(1)(b) |
| E-posta doğrulama jetonları | 24 saat (otomatik silinir) | Art. 6(1)(b) |
| Şifre sıfırlama jetonları | 1 saat (otomatik silinir) | Art. 6(1)(b) |
| OAuth2 yetkilendirme kayıtları | Hesap silinene veya jetonun süresi dolana kadar | Art. 6(1)(b) |
| Analitik veriler (Google Analytics) | 14 ay | Art. 6(1)(a) |
| Hata izleme verileri (Sentry) | 90 gün | Art. 6(1)(f) |
| Sunucu erişim günlükleri | 30 gün | Art. 6(1)(f) |
| Tercih çerezi | 365 gün | Art. 6(1)(f) |
| Rıza çerezi | 180 gün | § 25 TTDSG |
4.1. Hesap silme (Silme hakkı, Art. 17 GDPR)
Hesabınızı, uygulamadaki Hesap sayfasından dilediğiniz zaman kalıcı olarak silebilirsiniz. Hesap silme işlemi anında gerçekleşir ve geri alınamaz. Aşağıdaki veriler silinir:
- E-posta doğrulama jetonları
- Şifre sıfırlama jetonları
- Bağlı kimlik doğrulama hesapları (örneğin Google)
- OAuth2 yetkilendirmeleri ve rıza kayıtları
- Kullanıcı hesabının kendisi (e-posta, şifre hash'i, görünen ad, avatar URL'si)
Silme işleminden sonra, hesabınızla ilişkili hiçbir kişisel veri sistemlerimizde kalmaz.
4.2. Veri dışa aktarma (Erişim hakkı ve veri taşınabilirliği hakkı, Art. 15/20 GDPR)
Hakkınızda sakladığımız tüm kişisel verilerin makinece okunabilir (JSON) bir dışa aktarımını Hesap sayfasından indirebilirsiniz. Dışa aktarma şunları içerir:
- Hesap bilgileri (e-posta, görünen ad, doğrulama durumu, roller, zaman damgaları)
- Bağlı kimlik doğrulama sağlayıcıları (sağlayıcı adı, sağlayıcı e-postası, bağlanma tarihi)
Hassas dahili veriler (şifre hash'leri, jeton değerleri) güvenlik nedeniyle dışa aktarmaya dahil edilmez.
5. Çerezler ve benzeri teknolojiler
Web sitemiz, temel işlevsellik için ve rızanız olduğunda analitik için çerezler kullanır. Çerezleri iki kategoriye ayırırız:
5.1. Kesinlikle gerekli çerezler (rıza gerekmez)
Bu çerezler web sitesinin çalışması için zorunludur. Temel işlevselliği bozmadan kapatılamazlar. Bu çerezlerin hukuki dayanağı, Art. 6 para. 1 lit. b/f GDPR ile birlikte § 25 para. 2 no. 2 TTDSG'dir (kesinlikle gerekli).
| Çerez | Amaç | httpOnly | Süre |
|---|---|---|---|
| `kaslens-uai` | Hız sınırlama ve sunucu tarafı hata tanılarında oturum ilişkilendirme gibi işlevsel amaçlarla kullanılan anonim tarayıcı tanımlayıcısı (rastgele UUID). Kişisel bilgi içermez ve izleme veya profil oluşturma için kullanılmaz. | Evet | 365 gün |
| `kaslens-prefs` | Kullanıcı tercihleri (para birimi, tema, yerel ayar, piyasa işlem yeri). Sitenin ilk yüklemede doğru görüntülenmesini sağlar. | Hayır | 365 gün |
| `kaslens-consent` | Çerez rızası seçiminizi kaydeder, böylece size tekrar tekrar sorulmaz. | Hayır | 180 gün |
| `kaslens-access-token` | Giriş yapmış kullanıcılar için JWT kimlik doğrulama jetonu. | Evet | ~5 dakika |
| `kaslens-refresh-token` | Giriş yapmış kullanıcılar için oturum yenileme jetonu. | Evet | 30 gün |
| `JSESSIONID` | OAuth2 giriş akışı sırasında kısa süre kullanılan sunucu tarafı oturum çerezi. | Evet | Oturum |
`kaslens-access-token` ve `kaslens-refresh-token` çerezleri yalnızca giriş yaptığınızda ayarlanır. `JSESSIONID` çerezi yalnızca giriş işlemi sırasında ayarlanır ve işlem tamamlandıktan sonra temizlenir.
5.2. Analitik çerezler (rıza gerekir)
Bu çerezler, yalnızca çerez rızası şeridimiz aracılığıyla açık rıza verdikten sonra ayarlanır. Ayrıntılar için bölüm 6'ya bakın.
| Çerez | Amaç | Süre |
|---|---|---|
| `_ga` | Google Analytics istemci tanımlayıcısı | 2 yıl |
| `ga<container-id>` | Google Analytics oturum durumu | 2 yıl |
| `_gid` | Google Analytics 24 saatlik kullanıcı ayrımı | 24 saat |
Analitik çerezlere rıza vermezseniz hiçbir analitik betiği yüklenmez ve hiçbir analitik veri toplanmaz.
6. Google Analytics (GA4) {#google-analytics}
Rıza verdiyseniz, web sitemiz ve mobil uygulamalarımız Firebase platformu üzerinden entegre edilen Google Analytics 4 olan Firebase Analytics'i kullanır. Firebase Analytics, Google LLC tarafından sunulan bir web ve uygulama analitik hizmetidir. AB/AEA ve İsviçre'deki kullanıcılar için veri sorumlusu Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, İrlanda'dır ("Google").
Birleşik analitik: Firebase Analytics'i (Google Analytics 4) hem web sitemizde hem de mobil uygulamalarımızda aynı şekilde kullanırız. Hangi platformdan erişirseniz erişin aynı gizlilik korumaları, veri işleme sözleşmeleri ve kullanıcı hakları geçerlidir.
Teknik uygulama: Firebase Analytics, teknik olarak Google Tag Manager altyapısından (`googletagmanager.com`) sunulan `gtag.js` kitaplığını kullanır. Bu teknik bir uygulama ayrıntısıdır. Google Tag Manager'ı bir etiket yönetim sistemi olarak kullanmıyoruz. Bu bölümde açıklanan tüm veri işleme ve gizlilik korumaları, bu teknik ayrıntıdan bağımsız olarak geçerlidir.
İşlemenin niteliği ve amacı
Google Analytics 4, hizmetlerimizi kullanımınızın analiz edilmesini sağlayan çerezler (web sitesinde) ve benzer izleme teknolojileri (mobil uygulamada) kullanır. Bu teknolojiler aracılığıyla web sitemizi ve uygulamamızı kullanımınız hakkında toplanan bilgiler genellikle ABD'deki bir Google sunucusuna aktarılır ve orada saklanır.
IP anonimleştirme: Google Analytics 4'te IP anonimleştirme varsayılan olarak açıktır. IP anonimleştirme nedeniyle IP adresiniz, Google tarafından Avrupa Birliği üye devletlerinde veya Avrupa Ekonomik Alanı Anlaşması'na taraf diğer devletlerde kısaltılır. Yalnızca istisnai durumlarda tam IP adresi ABD'deki bir Google sunucusuna aktarılır ve orada kısaltılır. Google'a göre, tarayıcınız veya uygulamanız tarafından Google Analytics kapsamında aktarılan IP adresi diğer Google verileriyle birleştirilmez.
Toplanan veriler
Ziyaretiniz sırasında aşağıdaki veriler kaydedilebilir:
- Sayfa görüntülemeleri / ekran görüntülemeleri
- İlk ziyaret / uygulamanın ilk açılışı
- Oturum başlangıçları ve süresi
- Ziyaret edilen sayfalar / görüntülenen ekranlar
- Tıklama yolu ve etkileşimler
- Kaydırma derinliği (%90 eşiği)
- Dış bağlantılara tıklamalar
- Dahili arama sorguları
- Yaklaşık konumunuz (bölge)
- Ziyaretinizin tarihi ve saati
- IP adresiniz (kısaltılmış biçim)
- Tarayıcınız ve cihazınız hakkında teknik bilgiler (dil ayarı, ekran çözünürlüğü)
- İnternet servis sağlayıcınız
- Yönlendiren URL
Veri işlemenin amaçları
Google, işletmeci adına bu bilgileri web sitesini ve uygulamayı takma adlı kullanımınızı değerlendirmek ve web sitesi ile uygulama etkinliği hakkında raporlar oluşturmak için kullanır.
Hukuki dayanak
Bu veri işlemenin hukuki dayanağı, Art. 6 para. 1 p. 1 lit. a GDPR ve § 25 para. 1 p. 1 TTDSG uyarınca rızanızdır.
Alıcılar
Verilerin alıcıları şunlardır veya şunlar olabilir:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda (Art. 28 GDPR uyarınca veri işleyen olarak)
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD
- Alphabet Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD
Üçüncü ülkeye aktarım
ABD için Avrupa Komisyonu 10 Temmuz 2023 tarihinde bir yeterlilik kararı kabul etmiştir. Google LLC, EU-US Data Privacy Framework kapsamında sertifikalıdır. Google sunucuları dünya genelinde dağıtıldığından ve üçüncü ülkelere aktarım tamamen dışlanamadığından, sağlayıcıyla AB standart sözleşme maddelerini de akdettik.
Google Ireland Limited ile Art. 28 GDPR uyarınca bir Veri İşleme Sözleşmesi (Auftragsverarbeitungsvertrag, AV-Vertrag) imzaladık.
Saklama süresi
Çerezlere (web sitesi) veya benzer tanımlayıcılara (uygulama) bağlı veriler 14 ay sonra otomatik olarak silinir. Google Analytics çerezlerinin azami ömrü 2 yıldır. Saklama süresine ulaşmış verilerin silinmesi ayda bir otomatik olarak gerçekleşir.
Rızanın geri alınması
Rızanızı dilediğiniz zaman geri alabilirsiniz:
Web sitesi: Web sitemizin alt bilgisindeki çerez rızası aracı veya rıza şeridi üzerinden çerez ayarlarına erişin.
Mobil uygulama: Analitik izlemeyi kapatabileceğiniz uygulama ayarları üzerinden rızanızı geri alın.
Google Analytics tarafından veri toplanmasını şu yollarla da önleyebilirsiniz:
- Çerezin ayarlanmasına rıza vermeyerek
- Google Analytics'i devre dışı bırakmak için tarayıcı eklentisini buradan indirerek
Daha fazla bilgi için Google Analytics Kullanım Şartları ve Google Gizlilik Politikası sayfalarını ziyaret edin.
Ek teknik önlemler
- AB sunucularında IP anonimleştirme: IP adresleri, Amerika Birleşik Devletleri'ne herhangi bir veri aktarımından önce AB sunucularında anonimleştirilir
- Consent Mode: Rıza aracımız, rıza verilmeden önce hiçbir verinin toplanmamasını sağlamak için Google'ın Consent Mode v2 özelliğini kullanır
- Otomatik veri silme: Kullanıcı ve etkinlik verileri 14 ay sonra otomatik olarak silinir
- Veri işleme sözleşmesi: GDPR gerekliliklerine uyumu sağlayan, Google ile hukuken bağlayıcı bir veri işleme sözleşmemiz vardır
7. Üçüncü taraf hizmet sağlayıcılar (veri işleyenler)
Hizmetlerimizi işletmek için aşağıdaki üçüncü taraf hizmet sağlayıcıları kullanırız. Her sağlayıcı verileri bizim adımıza işler ve bir veri işleme sözleşmesi (Art. 28 GDPR) veya eşdeğer sözleşmesel güvencelerle bağlıdır.
7.1. Barındırma: Netcup GmbH
Arka uç altyapımız Netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe, Almanya tarafından barındırılır. Tüm sunucular Almanya'dadır. Sunucu erişim günlükleri (IP adresi, istek yolu, zaman damgası) güvenlik ve hata ayıklama amacıyla 30 gün saklanır.
Hukuki dayanak: Art. 6 para. 1 lit. f GDPR (güvenli ve güvenilir barındırmadaki meşru menfaat).
7.2. Hata izleme: Sentry
Sunucu tarafı hata izleme ve performans izleme için Sentry (Functional Software, Inc.) kullanırız. Sentry örneğimiz AB veri bölgesini (`ingest.de.sentry.io`) kullanır. Bu, tüm hata verilerinin Avrupa Birliği içinde saklandığı anlamına gelir.
İşlenen veriler:
- Bir uygulama hatası oluştuğunda yığın izleri ve hata iletileri
- İstek meta verileri (URL yolu, HTTP yöntemi, yanıt durumu)
- IP adresi (sunucu tarafı hata bağlamına dahildir)
- Takma adlı tarayıcı tanımlayıcısı (`kaslens-uai` çerez değeri)
Sentry yalnızca sunucu tarafında kullanılır. Tarayıcınıza bir Sentry SDK'sı gönderilmez ve tarayıcınızda çalıştırılmaz. Hata verileri 90 gün sonra otomatik olarak silinir.
Hukuki dayanak: Art. 6 para. 1 lit. f GDPR (hizmet kalitesini sürdürmek için yazılım hatalarını tespit etme ve düzeltmedeki meşru menfaat).
7.3. E-posta teslimi: Resend
İşlemsel e-postaları (e-posta doğrulama, şifre sıfırlama, hoş geldiniz e-postası) iletmek için SMTP aktarım hizmeti olarak Resend (Resend, Inc.) kullanırız.
İşlenen veriler:
- Alıcının e-posta adresi
- E-posta içeriği (doğrulama/sıfırlama bağlantıları, görünen ad)
Resend, e-posta verilerini yalnızca teslim amacıyla işler ve pazarlama veya profil oluşturma için kullanmaz. Resend sunucuları ABD'dedir. Aktarım, EU-US Data Privacy Framework kapsamındadır.
Hukuki dayanak: Art. 6 para. 1 lit. b GDPR (sözleşmenin ifası; e-posta teslimi, talep ettiğiniz kayıt ve şifre kurtarma işlevini sağlamak için gereklidir).
7.4. Anlık bildirimler: Firebase Cloud Messaging (yalnızca mobil uygulama)
Mobil uygulamamız, anlık bildirim göndermek için Google'ın Firebase Cloud Messaging (FCM) hizmetini kullanır. İletileri cihazınıza ulaştırmak için anonim bir cihaz jetonu oluşturulur. Bu jeton kişisel tanımlayıcı içermez ve izleme veya profil oluşturma için kullanılmaz.
İşlenen veriler:
- Anonim FCM cihaz jetonu
- Bildirim içeriği (başlıklar, ileti gövdeleri)
- Konu abonelikleri (örneğin fiyat uyarıları, haberler)
Hukuki dayanak: Art. 6 para. 1 lit. a GDPR (rıza; anlık bildirimlere cihazınızda açıkça izin vermeniz gerekir).
Firebase hizmetlerine ilişkin gizlilik politikalarını inceleyebilirsiniz:
8. Dış bağlantılar
Web sitemiz YouTube gibi üçüncü taraf platformlara bağlantılar içerebilir. Böyle bir bağlantıya tıkladığınızda harici bir web sitesine yönlendirilirsiniz. Bu üçüncü taraflar, özellikle hizmetlerinde oturumunuz açıksa, IP adresiniz gibi kişisel veriler toplayabilir veya çerezler aracılığıyla etkinliğinizi izleyebilir.
Bu harici platformların veri işleme uygulamaları üzerinde etkimiz yoktur. Lütfen ilgili gizlilik politikalarına bakın:
8.1. Satış ortaklığı bağlantıları
Web sitemiz ve mobil uygulamalarımız satış ortaklığı bağlantıları içerebilir. Satış ortaklığı bağlantıları, tıkladıktan sonra bir satın alma yaparsanız veya belirli bir işlem gerçekleştirirseniz komisyon kazanmamızı sağlar. Bu, ödediğiniz fiyatı etkilemez.
Belirleme: Satış ortaklığı bağlantıları, açıklama uyarıları (örneğin "Affiliate Link" veya "Advertisement"), özel bağlantı parametreleri veya içerikteki açıklama beyanlarıyla işaretlenir.
Veri işleme: Bir satış ortaklığı bağlantısına tıkladığınızda, satış ortağı yönlendirme bilgisi alabilir (örneğin web sitemizden geldiğiniz) ve ziyaretinizi izlemek için çerezler ayarlayabilir. Satış ortaklarının topladığı verilere erişimimiz veya bunlar üzerinde kontrolümüz yoktur. Satış ortağı, kendi veri işlemesinden tek başına sorumludur.
Hukuki dayanak: Art. 6 para. 1 lit. f GDPR (ücretsiz hizmeti desteklemek üzere gelir elde etmedeki meşru menfaat).
Bu işlemeye dilediğiniz zaman itiraz etme hakkınız vardır. Satış ortaklığı bağlantılarına tıklamak tamamen isteğe bağlıdır.
9. Veri güvenliği
Kişisel verilerinizi yetkisiz erişime, kayba veya değişikliğe karşı korumak için uygun teknik ve idari tedbirler uygularız (Art. 32 GDPR). Bunlar şunları içerir:
- Aktarım sırasında şifreleme: Tarayıcınız ile sunucularımız arasındaki tüm iletişim TLS (HTTPS) ile şifrelenir. HTTP Strict Transport Security (HSTS) zorunludur.
- Şifre hash'leme: Şifreler, tek yönlü bir hash algoritması olan BCrypt ile saklanır. Şifrenizi kurtaramayız veya okuyamayız.
- httpOnly çerezler: Kimlik doğrulama jetonları, JavaScript tarafından erişilemeyen httpOnly çerezlerde saklanır. Bu, siteler arası betik çalıştırma (cross-site scripting, XSS) saldırılarına karşı koruma sağlar.
- Jeton döndürme: Yenileme jetonları her kullanımda döndürülür. Bu, ele geçirilmiş bir jetonun etkisini sınırlar.
- PKCE: OAuth2 kimlik doğrulama akışı, yetkilendirme kodunun ele geçirilmesini önlemek için Proof Key for Code Exchange (PKCE) kullanır.
10. GDPR kapsamındaki haklarınız
Genel Veri Koruma Tüzüğü (GDPR) kapsamında aşağıdaki haklara sahipsiniz:
- Erişim hakkı (Art. 15 GDPR): Sizinle ilgili kişisel verilerin işlenip işlenmediğine dair onay alabilir ve bu verilere erişebilirsiniz. Uygulamadaki Hesap sayfasından makinece okunabilir bir dışa aktarma da indirebilirsiniz.
- Düzeltme hakkı (Art. 16 GDPR): Yanlış kişisel verileri düzeltebilirsiniz (örneğin Hesap sayfasında görünen adınızı güncelleyebilirsiniz).
- Silme hakkı (Art. 17 GDPR): Hesabınızı ve ilişkili tüm verileri Hesap sayfasından dilediğiniz zaman silebilirsiniz. Bkz. bölüm 4.1.
- İşlemenin kısıtlanması hakkı (Art. 18 GDPR): Belirli koşullarda kişisel verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.
- Veri taşınabilirliği hakkı (Art. 20 GDPR): Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir biçimde (JSON) alabilirsiniz. Bkz. bölüm 4.2.
- İtiraz hakkı (Art. 21 GDPR): Meşru menfaatlere dayalı kişisel veri işlemesine itiraz edebilirsiniz. Özellikle analitik rızanızı dilediğiniz zaman geri alabilirsiniz (bkz. bölüm 6).
- Rızayı geri alma hakkı (Art. 7 GDPR): İşleme rızanıza dayanıyorsa, rızanızı dilediğiniz zaman geri alabilirsiniz. Bu, geri almadan önceki işlemenin hukuka uygunluğunu etkilemez.
- Şikayette bulunma hakkı (Art. 77 GDPR): Bir denetim makamına şikayette bulunabilirsiniz. Almanya'da Hamburg için yetkili makam Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) olup, alternatif iletişim için Federal Veri Koruma Komiseri (BfDI) de bulunmaktadır.
Haklarınızı kullanmak: Bu haklardan herhangi birini kullanmak için [email protected] adresinden bize ulaşın. Bir ay içinde yanıt veririz (Art. 12 para. 3 GDPR). Hesap silme ve veri dışa aktarma, uygulamada self servis özellikler olarak sunulur.
11. Üçüncü ülke aktarımları
Bazı hizmet sağlayıcılarımız Avrupa Ekonomik Alanı (AEA) dışında bulunmaktadır. Bu tür her aktarım için uygun güvencelerin mevcut olmasını sağlarız:
| Sağlayıcı | Ülke | Güvence |
|---|---|---|
| Google (Analytics, FCM) | ABD | EU-US Data Privacy Framework + Standart Sözleşme Maddeleri |
| Resend (E-posta) | ABD | EU-US Data Privacy Framework |
| Sentry (Hata izleme) | AB (de.sentry.io) | Üçüncü ülke aktarımı yok (AB veri bölgesi) |
12. Kişisel verilerin sağlanması
Kullanıcı hesabı oluşturmak için e-posta adresinizin ve şifrenizin sağlanması zorunludur. Bu veriler olmadan hesaba dayalı hizmeti sunamayız. Web sitesini hesap oluşturmadan kullanabilirsiniz. Bu durumda yalnızca bölüm 2'de ("Kullanıcı hesabı olmadan") açıklanan veriler işlenir.
Analitik (bölüm 6) ve anlık bildirimler (bölüm 7.4) dahil diğer tüm veri işleme isteğe bağlıdır ve açık rızanıza dayanır.
13. Otomatik karar verme
Art. 22 GDPR'de tanımlanan otomatik karar verme veya profil oluşturma faaliyetinde bulunmayız. Hukuki veya benzer şekilde önemli etkileri olan hiçbir karar, kişisel verilerinizin yalnızca otomatik işlenmesine dayanarak verilmez.
14. Asgari yaş
Hizmetlerimiz 16 yaşın altındaki kişilere yönelik değildir. 16 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Ebeveyn rızası olmadan 16 yaşın altındaki bir çocuktan kişisel veri topladığımızı fark edersek bu verileri derhal sileriz.
15. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Değişiklikler, güncellenmiş bir "Son güncelleme" tarihiyle bu sayfada yayımlanır. Bu sayfayı düzenli olarak incelemenizi öneririz.
16. İletişim
Bu gizlilik politikası hakkında sorularınız varsa veya haklarınızı kullanmak istiyorsanız lütfen bizimle iletişime geçin:
Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Almanya
E-posta: [email protected]