Gizlilik Politikası
Verilerini nasıl işlediğimiz — açıkça ve GDPR ile tam uyum içinde.
Son güncelleme:
1. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR) anlamında bu web sitesindeki veri işlemeden sorumlu olan kişi:
Henry van de Vormingc/o AutorenServices.de
Birkenallee 24
36037 Fulda, Almanya
E-posta: hello@arrimundo.com
2. Genel bakış: hangi verileri ve neden işliyoruz
Veri toplamayı FlexBlocked'yı işletmek için gereken asgari düzeyde tutarız. Kısacası: barındırma sağlayıcımız standart sunucu günlükleri kaydeder, trafiği gizliliğe saygılı ve çerezsiz bir analiz aracıyla ölçeriz ve kişisel iletişim bilgilerini yalnızca bize yazdığında veya bir bültene abone olduğunda tutarız. Kişisel verileri satmıyoruz ve takip çerezleri kullanmıyoruz. Aşağıdaki hukuki dayanaklar GDPR Madde 6'ya atıfta bulunur.
3. Barındırma (Netlify)
Bu web sitesi Netlify (Netlify, Inc.) tarafından barındırılır. Siteyi ziyaret ettiğinde, sağlayıcı tarayıcının ilettiği standart sunucu günlük dosyalarını otomatik olarak toplar ve saklar: anonimleştirilmiş/kısaltılmış IP adresi, istek tarihi ve saati, istenen sayfa, yönlendiren URL ve tarayıcı ile işletim sistemi türü. Bu veriler siteyi sunmak, kararlılık ve güvenliği sağlamak için teknik olarak gereklidir ve güvenli, güvenilir bir hizmet konusundaki meşru menfaatimize dayanarak işlenir (GDPR Madde 6/1-f). Netlify bu verileri bir veri işleme sözleşmesi kapsamında işleyen sıfatıyla, AB veri işleme koşulları ve her türlü aktarım için uygun güvencelerle işler (bkz. Bölüm 9).
4. Analiz (Plausible, çerezsiz)
Sitenin toplu, anonim kullanımını anlamak için Plausible Analytics (Plausible Insights OÜ, AB'de barındırılır) kullanıyoruz. Plausible çerezsizdir: çerez yerleştirmez, cihazında kişisel veri saklamaz, kimliğini belirleyebilecek bilgi toplamaz ve seni siteler arasında ya da zaman içinde asla izlemez. Yalnızca toplu istatistikler üretir (sayfa görüntülemeleri, yönlendirenler, ülke düzeyinde konum). Komut dosyası Partytown aracılığıyla bir web çalışanında yüklenir. Kişisel veri işlenmediği ve çerez yerleştirilmediği için onay banner'ına gerek yoktur; hukuki dayanak içeriklerimizi ölçme ve iyileştirme konusundaki meşru menfaatimizdir (GDPR Madde 6/1-f).
5. Çerezler ve yerel depolama
Takip çerezleri kullanmıyoruz ve bu nedenle çerez banner'ı göstermiyoruz. Bir sohbet açtığında canlı sohbet aracımızın yerleştirdiği işlevsel çerezler ve depolama dışında (bkz. Bölüm 10), cihazında sakladığımız tek şey, tarayıcının localStorage alanına kaydedilen bir tema tercihidir (açık/koyu mod). Bu tamamen yerel, teknik bir ayardır — bir çerez değildir, kişisel veri içermez, bize veya üçüncü taraflara asla iletilmez ve takip için kullanılmaz. Tarayıcı ayarlarından istediğin zaman silebilirsin.
6. Bülten ve iletişim
İletişim formumuz aracılığıyla bize ulaştığında, verdiğin bilgileri (adın, e-posta adresin ve mesajının içeriği gibi) yalnızca talebini ve olası takip sorularını ele almak için işleriz. Hukuki dayanak, size yanıt verme konusundaki meşru menfaatimiz ve/veya sözleşme öncesi veya sözleşmesel adımların yerine getirilmesidir (GDPR Madde 6/1-b ve f). İletişim formu gönderimleri, Netlify Forms (barındırma sağlayıcımız) tarafından işleyen sıfatıyla işlenir (GDPR Madde 28).
Bir bültene abone olursan, e-posta adresini yalnızca istediğin içeriği göndermek için açık rızana dayanarak kullanırız (GDPR Madde 6/1-a). Form gönderimleri, Netlify Forms (barındırma sağlayıcımız) tarafından işleyen sıfatıyla işlenir; bültenin gönderimi için bir e-posta hizmeti sağlayıcısını (etkinleştirme sırasında belirtilecektir) işleyen olarak kullanırız (GDPR Madde 28); e-posta adresin yalnızca gönderim amacıyla bu sağlayıcıya aktarılır ve başka hiçbir amaçla kullanılmaz. Rızanı istediğin zaman geri çekebilir ve abonelikten çıkabilirsin — her bültendeki bağlantı aracılığıyla veya bize e-posta göndererek; geri çekme, önceki işlemenin hukuka uygunluğunu etkilemez.
7. Ortaklık (affiliate) bağlantıları
FlexBlocked'daki bazı bağlantılar rel="sponsored" ile işaretlenmiş ortaklık bağlantılarıdır. Böyle bir bağlantıya tıklayıp bir iş ortağının web sitesinde devam edersen, o iş ortağı kendi çerezlerini yerleştirebilir ve verilerini kendi sitesinde bağımsız sorumlu olarak işleyebilir — örneğin bir yönlendirmeyi ilişkilendirmek için. Bu işlemeyi kontrol etmiyor ve bundan sorumlu değiliz. Lütfen ilgili iş ortağının gizlilik politikasını incele. Kişisel verilerini iş ortaklarına asla aktarmayız; onlar yalnızca yönlendirme tıklamasını alır.
8. Saklama süreleri
Sunucu günlük verileri yalnızca güvenlik ve teşhis amacıyla sağlayıcının standart saklama politikasına göre kısa süreyle saklanır, ardından silinir veya anonimleştirilir. E-posta yazışmaları yalnızca talebini ele almak ve yasal saklama yükümlülüklerine uymak için gerekli olduğu sürece saklanır, ardından silinir. Bülten verileri abonelikten çıkana kadar saklanır. Analiz verileri toplu olup kişisel veri içermez.
9. Uluslararası aktarımlar
İşlemeyi AB/AEA içinde tutmaya çalışırız. Bir sağlayıcı (ör. Netlify) verileri AB/AEA dışında işleyebildiğinde, bu tür aktarımlar GDPR Madde 44 vd. uyarınca uygun önlemlerle — özellikle AB Standart Sözleşme Maddeleri ve uygulanabilir olduğu durumlarda EU-US Data Privacy Framework sertifikasyonu ile — güvence altına alınır.
10. Canlı sohbet ve destek (Crisp)
Bize bir soruyla doğrudan ulaşabilmen için, Crisp IM SAS (2 boulevard de Launay, 44100 Nantes, Fransa) tarafından sağlanan bir canlı sohbet sunuyoruz. Crisp bir AB (Fransa) sağlayıcısıdır ve temel hizmetini AB içinde yürütür; bu nedenle normal kullanımda üçüncü ülkeye aktarım söz konusu değildir.
Sohbet aracı, sohbet oturumunun çalışmasını sürdürmek için gereken birinci taraf çerezleri ve localStorage kayıtları (örneğin bir crisp-client oturum tanımlayıcısı) yerleştirir. Bir görüşme başlatırsan, Crisp mesajlarını teknik verilerle (oturum ve ziyaretçi tanımlayıcısı, tarayıcı bilgileri) ve vermeyi seçtiğin iletişim bilgileriyle (adın ve e-posta adresin gibi) birlikte, yalnızca talebini ele almak üzere işleyen sıfatıyla işler.
Canlı sohbet, bir reklam veya takip hizmeti değil, gerekli, işlevsel bir destek aracıdır. Bu nedenle çerez banner'ının arkasına yerleştirilmez ve onay olmadan yüklenir. Hukuki dayanak, doğrudan bir destek ve iletişim kanalı sunma konusundaki meşru menfaatimizdir (GDPR Madde 6/1-f); sohbet üzerinden bizimle etkin şekilde iletişime geçtiğinde, ayrıca GDPR Madde 6/1-b'ye (talebin üzerine atılan adımlar) dayanırız. Daha fazla ayrıntı için Crisp'in gizlilik politikasına bakabilirsin.
11. Hakların
GDPR uyarınca, kişisel verilerinle ilgili olarak şu haklara sahipsin:
- erişim (Madde 15) — verilerinin teyidi ve bir kopyası;
- düzeltme (Madde 16) — hatalı verilerin düzeltilmesi;
- silme (Madde 17) — koşullar sağlandığında silinmesi;
- işlemenin kısıtlanması (Madde 18);
- veri taşınabilirliği (Madde 20);
- meşru menfaate dayalı işlemeye itiraz (Madde 21);
- rızanı geri çekme, ileriye dönük etkiyle, istediğin zaman (Madde 7/3).
Bu hakları kullanmak için hello@arrimundo.com adresine e-posta göndermen yeterlidir. Ayrıca bir denetim makamına şikâyette bulunma hakkın da vardır (GDPR Madde 77), örneğin ikamet ettiğin ülkenin veri koruma makamına.