Gizlilik Politikası

Bu web sitesinde kişisel verilerin DSGVO, BDSG ve TDDDG uyarınca nasıl işlendiğine ilişkin bilgiler.

Son güncelleme: 17 Ağustos 2026

DSGVO ve TDDDG

Bu metin DSGVO md. 13 ve 14’teki bilgilendirme yükümlülüklerini karşılar. 14.05.2024 tarihinde TTDSG’nin yerini alan Alman Telekomünikasyon-Dijital Hizmetler Veri Koruma Kanunu (TDDDG) da uygulanır.

1. Genel bakış

Kişisel verilerinizin korunmasını önemsiyoruz. Kişisel veri, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgidir (DSGVO md. 4 nr. 1), örneğin ad, e-posta adresi veya IP adresi.

İşleme ancak bir kanun izin veriyorsa veya rıza varsa hukuka uygundur. Hukuki dayanaklar DSGVO md. 6’dadır. Cihazınıza bilgi kaydedilmesi veya oradaki bilgilere erişilmesi (çerezler ve benzeri teknolojiler) halinde ayrıca TDDDG § 25 uygulanır.

TDDDG ve DSGVO’ya göre iki aşamalı inceleme: önce uç cihaza erişimin TDDDG § 25 uyarınca rıza gerektirip gerektirmediği; sonra elde edilen kişisel verilerin DSGVO’daki hangi hukuki dayanağa oturduğu.

2. Veri sorumlusu

Bu sitedeki işlemeden sorumlu kişi:

Vionis Labs

Berke Sevenler

 
 
Almanya

 

 

Bir veri koruma görevlisi atanmamıştır. BDSG § 38 uyarınca görevli, kural olarak en az 20 kişinin sürekli olarak kişisel verilerin otomatik işlenmesiyle uğraşması halinde zorunludur.

3. Web sitesi barındırma

Bu site Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, ABD (“Vercel”) tarafından barındırılır. Vercel site içeriğini saklar ve sayfa çağrıldığında oluşan teknik verileri işler. Vercel, DSGVO md. 4 nr. 8 ve md. 28 anlamında işleyen konumundadır. ABD’ye aktarımlar için AB Komisyonu standart sözleşme maddelerini içeren bir işleme sözleşmesi vardır.

Hukuki dayanak DSGVO md. 6 abs. 1 lit. f (güvenli ve erişilebilir bir site sunma meşru menfaati) ve – iletim için zorunlu olduğu ölçüde cihaz bilgisine erişimde – TDDDG § 25 abs. 2’dir.

4. SSL/TLS şifreleme

Bu site, kişisel verilerin aktarımını korumak için TLS şifrelemesi kullanır (adres çubuğunda “https://”). Formlar ve sohbet botu yalnızca bu şifreli bağlantı üzerinden gönderilir. Bu, BSI’nin en az TLS 1.2 önerisine uygundur.

5. Sunucu günlük dosyaları

Siteyi çağırdığınızda barındırıcı sunucu günlüklerinde otomatik olarak veri kaydeder. Bunlar kural olarak şunlardır:

  • istekte bulunan cihazın IP adresi
  • erişim tarihi ve saati
  • çağrılan URL / dosya
  • HTTP durum kodu ve aktarılan veri miktarı
  • referrer URL (gönderilmişse önceki sayfa)
  • tarayıcı türü ve sürümü ile işletim sistemi

İşleme; sitenin sunulması, kötüye kullanım ve güvenlik tespiti ile hata analizi içindir. Pazarlama veya profil oluşturma amacıyla kullanılmaz. Hukuki dayanak DSGVO md. 6 abs. 1 lit. f’dir. Saklama, barındırıcının teknik ayarlarına bağlıdır ve bir saldırının incelenmesi gerekmedikçe genellikle birkaç gündür. IP saklama kural olarak 7 günü aşmamalıdır.

6. Çerezler ve benzer teknolojiler

Çerezler cihazınızda saklanan küçük metin dosyalarıdır. Benzer teknolojiler yerel depolama ve parmak izi çıkarmadır. TDDDG § 25 abs. 2 istisnalarına girmeyen bir kayıt veya okuma yoksa çerez banner’ı zorunlu değildir.

Teknik olarak zorunlu saklama (rızasız)

Rıza olmadan yalnızca açıkça talep ettiğiniz hizmeti sunmak veya iletiyi ağ üzerinden iletmek için zorunlu olan bilgileri saklarız (TDDDG § 25 abs. 2); sonraki işleme DSGVO md. 6 abs. 1 lit. f’ye dayanır:

  • çerez tercihiniz (local storage), her ziyarette yeniden sormamak için
  • site dil ayarı
  • sohbet botunu kullandıktan sonra arayüz durumu (ör. pencereyi kapattığınız)

Zorunlu olmayan teknolojiler (rıza gerekir)

Alman DSK’nın dijital hizmetler kılavuzuna (Kasım 2024) göre erişim ölçümü ve analiz kural olarak zorunlu değildir ve TDDDG § 25 abs. 1 uyarınca rıza gerektirir. Banner üzerinden onay vermezseniz analiz teknolojisi yüklenmez. Rızayı çerez ayarlarından geleceğe etkili olarak geri çekebilirsiniz.

Şu anda pazarlama çerezi, sosyal eklenti, izleme pikseli veya Google Analytics kullanmıyoruz.

7. Erişim ölçümü (Vercel Analytics)

Çerez banner’ında “analiz” kategorisine rıza verirseniz Vercel Web Analytics (Vercel Inc., ABD) kullanırız. Hizmet hangi sayfaların görüldüğünü anlamamıza yardımcı olur. Vercel bu ürün için çerez konulmadığını belirtir. Yine de cihaza erişim söz konusu olabilir; bu nedenle TDDDG ve DSK kılavuzu uyarınca önceden rıza alırız (TDDDG § 25 abs. 1, DSGVO md. 6 abs. 1 lit. a).

Rıza olmadan Vercel Analytics yüklenmez. Rızayı çerez ayarlarından geri çekebilirsiniz. ABD’ye aktarımda standart sözleşme maddeleri ve gerektiğinde DSGVO md. 49 abs. 1 lit. a rızası uygulanır.

8. İletişim formu

“Get Started” iletişim formuyla yazarsanız, talebinizi yanıtlamak için girdiğiniz verileri (ad, e-posta, mesaj) işleriz. Veri minimizasyonu uygulanır; yalnızca gerekli alanlar istenir. Aktarım HTTPS ile şifrelenir.

İletiler Resend (Resend, Inc., ABD) e-posta hizmeti üzerinden işleyen sıfatıyla gönderilir. Hukuki dayanak DSGVO md. 6 abs. 1 lit. b (sözleşme öncesi talep veya ifa) ve gerektiğinde md. 6 abs. 1 lit. f’dir. Form, açıkça talep ettiğiniz bir hizmettir; bunun için zorunlu cihaz erişimi TDDDG § 25 abs. 2 uyarınca rızasızdır.

Talepler sonuçlandıktan sonra, yasal saklama yükümlülüğü yoksa silinir. Sözleşme doğarsa ticari ve vergi süreleri (kural olarak 6 veya 10 yıl) uygulanır.

9. Başvurular

Kariyer formuyla açık bir pozisyona ilişkin bilgi iletebilirsiniz. Veriler başvuru sürecini yürütmek için işlenir (DSGVO md. 6 abs. 1 lit. b, BDSG § 26). Form FormSubmit (formsubmit.co) kullanır. Özgeçmişleri kariyer sayfasındaki açıklamaya göre e-posta ile de gönderin.

İşe alım olmazsa başvuru verileri süreç bitince silinir; kanun veya meşru menfaat (ör. hakların savunulması, kural olarak 6 aya kadar) daha uzun saklamayı gerektirmedikçe. İşe alımda veriler personel dosyasına aktarılır.

10. Bu sitedeki yapay zeka sohbet botu

Bu sitede bir metin sohbet botu kullanabilirsiniz. Girdileriniz ve oturum geçmişi sunucumuza, oradan da yanıt üretmek üzere OpenAI’ye (OpenAI, LLC / OpenAI Ireland Ltd.) iletilir. Sohbet geçmişini kalıcı bir müşteri hesabında saklamayız; sağlayıcı kendi işletme ve güvenlik süreçleri kapsamında veri işleyebilir.

Sohbet sözleşme görüşmesine hizmet ediyorsa hukuki dayanak DSGVO md. 6 abs. 1 lit. b, aksi halde md. 6 abs. 1 lit. f’dir (hizmetlerimiz hakkında hızlı bilgi sunma meşru menfaati). Lütfen sohbete özel nitelikli kişisel veri (md. 9) veya gereksiz kimlik verisi yazmayın.

OpenAI verileri ABD’de de işler. Aktarım standart sözleşme maddelerine ve DSGVO md. 46’daki diğer uygun güvencelere dayanır. OpenAI kendi işlemesinin bir kısmında bağımsız sorumludur; sitemizde toplama ve sağlayıcıya iletme bakımından sorumlular biziz.

11. Yazı tipleri

Yazı tiplerini çalışma anında Google sunucularından yüklemiyoruz. Inter yazı tipi site derlenirken indirilir ve ardından barındırmamızdan yerel olarak sunulur. Bu nedenle sayfa çağrısında yazı tipi amacıyla Google ile veri alışverişi olmaz. Bu, yazı tiplerini her yüklemede üçüncü sunucudan çekmek yerine yerelde barındırma önerisine uygundur (TDDDG § 25 abs. 1; LG München I, 20.01.2022, 3 O 17493/20).

12. Sosyal eklenti ve gömülü video yok

Beğen veya paylaş gibi sosyal eklentileri doğrudan gömmüyoruz. Bu sitenin açılması IP adresinizi otomatik olarak Facebook, X veya benzeri hizmetlere göndermez. Bağlantılar (ör. LinkedIn profilimiz) sıradan HTML bağlantılarıdır; üçüncü tarafa veri ancak bağlantıya tıklarsanız gider.

Sayfanın yalnızca yüklenmesiyle video sağlayıcısına veri gidecek şekilde YouTube veya Vimeo videosu gömülmemiştir.

14. Alıcılar ve işleyenler

Kişisel veriler yalnızca yukarıdaki amaçlar için ihtiyaç duyan taraflara gider. Özellikle:

  • Vercel Inc., ABD – barındırma ve rıza halinde erişim ölçümü
  • Resend, Inc., ABD – iletişim formu iletilerinin gönderilmesi
  • FormSubmit – başvuru formlarının iletilmesi
  • OpenAI, ABD / İrlanda – sohbet botu girdilerinin işlenmesi
  • Gerektiğinde gizlilikle bağlı BT, vergi ve hukuk hizmet sağlayıcıları

Bu taraflar işleyen ise DSGVO md. 28 sözleşmeleri vardır. Adresler reklam amacıyla veri spekülatörlerine verilmez.

15. Üçüncü ülkelere aktarım

Yukarıdaki sağlayıcıların bir kısmı ABD’de yerleşiktir. ABD, tüm işleyenler için genel uygunluk kararı olmayan bir üçüncü ülkedir. Sağlayıcı AB–ABD Veri Gizliliği Çerçevesi’nde belgelenmişse Komisyon uygunluk kararına dayanırız. Aksi halde Komisyon standart sözleşme maddeleri (DSGVO md. 46 abs. 2 lit. c) ve ek teknik-organizasyonel tedbirler (TLS, erişim kısıtı, veri minimizasyonu) kullanılır.

Rızaya dayanan aktarımlarda (analiz) ayrıca DSGVO md. 49 abs. 1 lit. a uygulanabilir. Somut güvenceler hakkında bilgi isteyebilirsiniz.

16. Saklama süreleri

Kişisel veriler yalnızca amaç için gerekli olduğu veya kanun zorunlu kıldığı sürece saklanır:

  • Sunucu günlükleri: genellikle birkaç gün, güvenlik için gerektiğinde daha uzun (IP için kılavuz: en fazla 7 gün)
  • Çerez rızası: siz değiştirene veya silene kadar, en fazla 12 ay, sonra yeniden sorulur
  • İletişim talepleri: sonuçlanana kadar, ardından silme veya yasal süre varsa sınırlı saklama
  • Sözleşme ve fatura verileri: 6 yıl (HGB § 257) veya 10 yıl (AO § 147)
  • İşe alınmayan başvurular: kural olarak redden sonra 6 aya kadar
  • Sohbet oturumu: tarafımızda yalnızca tarayıcı oturumu; kalıcı kendi sohbet arşivimiz yok

17. Güvenlik

DSGVO md. 32 ve TDDDG § 19 uyarınca teknik ve organizasyonel tedbirler alırız: aktarımda TLS, barındırmada erişim kısıtı, sohbet ve formları her an sonlandırabilme ve mümkün olduğunca zorunlu hesap olmadan site kullanımı. İnternet mutlak güvenlik sunmaz.

18. Kişisel veri ihlali

Hak ve özgürlükleriniz için risk oluşturması muhtemel bir kişisel veri ihlali, öğrenilmesinden itibaren gecikmeksizin, mümkünse 72 saat içinde yetkili denetim otoritesine bildirilir (DSGVO md. 33). Risk yüksekse ayrıca md. 34 uyarınca sizi de bilgilendiririz.

19. Otomatik kararlar

Sizin için hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işleme dayanan karar (profilleme dahil) alınmaz (DSGVO md. 22). Sitedeki sohbet botu bilgi sorularını yanıtlar; sözleşme, kredi notu veya benzeri hukuki sonuçlara karar vermez.

20. Haklarınız

Bize karşı aşağıdaki haklara sahipsiniz:

  • hakkınızda saklanan verilere erişim (DSGVO md. 15)
  • yanlış verilerin düzeltilmesi (md. 16)
  • yasal istisna yoksa silme (md. 17)
  • işlemenin kısıtlanması (md. 18)
  • yaygın, makinece okunabilir formatta veri taşınabilirliği (md. 20)
  • md. 6 abs. 1 lit. f’ye dayalı işlemeye itiraz (md. 21); doğrudan pazarlamaya itiraz gerekçesizdir
  • verilmiş rızanın geleceğe etkili geri çekilmesi (md. 7 abs. 3), örneğin çerez ayarlarından

Bu hakları yukarıdaki iletişim bilgileriyle kullanabilirsiniz. Kimlik tespiti için uygun belgeler isteyebiliriz.

21. Şikayet hakkı

Bir veri koruma denetim otoritesine şikayette bulunma hakkınız vardır (DSGVO md. 77), özellikle ikamet, işyeri veya iddia edilen ihlalin bulunduğu üye devlette. Bavyera’da yerleşik işletme olarak yetkili merci:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Almanya, https://www.lda.bayern.de/

22. Veri sağlama yükümlülüğü

Siteyi yalnızca ziyaret etmek için kişisel veri sağlama yasal veya sözleşmesel zorunluluk değildir. Sayfa çağrısında sunucu günlüğü teknik verileri kaçınılmaz olarak oluşur. İletişim formu, kariyer formu ve sohbet botunu ancak gerekli alanları doldurursanız kullanabilirsiniz; aksi halde talebinizi işleyemeyiz.

23. Bu metindeki değişiklikler

İşleme, kullanılan hizmetler veya hukuk değişirse bu gizlilik metnini güncelleriz. Güncel sürüm her zaman bu sayfada, yukarıdaki tarihle yayımlanır.

Gizlilik iletişimi

Erişim, düzeltme, silme veya diğer ilgili kişi hakları için lütfen veri sorumlusuna başvurun. Yasal olarak bir veri koruma görevlisi atanmamıştır.

E-posta:  

Adres:

 
 
Almanya