GDPR Politikası
4 Ağustos 2026 · v1.1.0
Bu politika, Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre'deki kullanıcılara Genel Veri Koruma Tüzüğü (GDPR) kapsamında sağlanan ek bilgileri ve hakları açıklar. Genel bilgiler için Gizlilik Politikası geçerlidir.
AEA nedir? Avrupa Ekonomik Alanı (İng. EEA — European Economic Area); 27 Avrupa Birliği üye devleti ile İzlanda, Lihtenştayn ve Norveç'ten oluşan bölgedir. GDPR bu bölgenin tamamında geçerlidir. Bu politikada "AEA" geçen yerler bu ülke grubunu ifade eder.
1. Veri Sorumlusu
Ramazan Sancar ve Batınay Ünsel (müştereken). İletişim: <[email protected]>. AB'de temsilci ataması gerekirse burada belirtilecektir: [AB TEMSİLCİSİ / GEREKLİYSE].
2. İşleme Dayanakları (Md. 6)
- Sözleşme (b): hesap ve hizmet sunumu.
- Meşru menfaat (f): güvenlik, kötüye kullanım önleme, hizmet iyileştirme.
- Yasal yükümlülük (c): kayıt tutma, talep yanıtlama.
- Rıza (a): yetişkin içeriği, pazarlama, isteğe bağlı analitik/çerezler.
3. Haklarınız (Md. 15–22)
- Erişim, düzeltme, silme ("unutulma"), işlemeyi kısıtlama, veri taşınabilirliği, itiraz, ve otomatik karar/profillemeye tabi olmama hakkı.
- Rızaya dayalı işlemelerde rızayı geri çekme hakkı (geçmişe etkili olmaksızın).
Talepleriniz bir ay içinde (karmaşık hallerde uzatılabilir) ücretsiz karşılanır. Başvuru: <[email protected]>.
4. Barındırma ve Uluslararası Aktarım (Bölüm V)
Verileriniz esas olarak Almanya'da (Hetzner, Nürnberg — AEA içi) barındırılır; bu, AEA kullanıcıları için avantajlıdır (veriler AB'de kalır). Bazı sağlayıcılar (ör. Apple, Google, Sentry) AEA dışına aktarım yapabilir; bu aktarımlar için uygun güvenceler (Standart Sözleşme Hükümleri / yeterlilik kararı) veya açık rıza esas alınır.
5. Saklama
Veriler yalnızca gerekli olduğu süre boyunca saklanır. Bkz. Gizlilik Politikası §8.
6. Otomatik Karar Verme
Hukuki sonuç doğuran münhasıran otomatik kararlar almıyoruz. Moderasyon ve yaş kapısı gibi otomatik kontroller insan incelemesine açıktır.
7. Çocukların Verileri (Md. 8)
Uygulamayı kullanmak için asgari yaş 13'tür. GDPR md. 8 uyarınca, bilgi toplumu hizmetlerinde çocuğun rızasının tek başına geçerli sayıldığı yaş sınırı üye devletlere göre 13 ile 16 arasında değişir. Bulunduğunuz ülkedeki sınırın altındaysanız, rızaya dayanan işlemeler (isteğe bağlı analitik ve pazarlama) için ebeveyn/veli onayı gerekir; böyle bir durumda ilgili özellikleri devre dışı bırakırız veya doğrulanabilir veli onayı isteriz.
Yaş sınırının altındaki bir kullanıcıya ait veri tespit edersek hesabı ve verileri sileriz. Bir çocuğun bu şekilde veri paylaştığını düşünüyorsanız <[email protected]> adresine bildiriniz.
8. Birleşik Krallık ve İsviçre
- Birleşik Krallık: Bu politika UK GDPR ve 2018 tarihli Veri Koruma Kanunu bakımından da geçerlidir. Şikâyetlerinizi Information Commissioner's Office (ICO) — ico.org.uk — nezdinde yapabilirsiniz. UK GDPR kapsamında çocuk rızası yaş sınırı 13'tür.
- İsviçre: Gözden geçirilmiş Federal Veri Koruma Kanunu (revFADP/nLPD) kapsamındaki haklarınız bu politikada tanımlananlarla esasen aynıdır. Şikâyet mercii Federal Veri Koruma ve Şeffaflık Komiserliği (FDPIC) — edoeb.admin.ch — dir.
AB'de veya Birleşik Krallık'ta temsilci atanması gerektiğinde ilgili bilgiler bu bölümde yayımlanacaktır.
9. Veri Koruma Görevlisi (DPO)
GDPR md. 37'deki zorunlu DPO atama şartlarını (kamu kurumu olmak, büyük ölçekli düzenli ve sistematik izleme veya özel nitelikli verilerin büyük ölçekli işlenmesi) karşılamadığımız değerlendirmesindeyiz; bu nedenle atanmış bir DPO bulunmamaktadır. Veri koruma konularındaki sorularınız <[email protected]> ve <[email protected]> adreslerinden yanıtlanır. Koşullar değişirse DPO atar ve bu politikayı güncelleriz.
10. Şikâyet ve Yargı Yolu
İkamet ettiğiniz, çalıştığınız veya ihlalin gerçekleştiği yerdeki AB üye devletinin veri koruma denetim otoritesine şikâyette bulunma hakkına sahipsiniz (md. 77). Otoritelerin listesi: edpb.europa.eu. Ayrıca etkili yargısal başvuru (md. 79) ve tazminat talep etme (md. 82) haklarınız saklıdır.
11. İletişim
Veri koruma sorularınız: <[email protected]> — <[email protected]>