Gizlilik Politikası (Datenschutz­erklärung)

İçindekiler
  1. 1. Genel bilgi
  2. 2. Veri sorumlusu
  3. 3. Hukuki dayanaklar
  4. 4. Barındırma (hosting) ve görseller
  5. 5. SSL/TLS şifreleme
  6. 6. E-posta ile iletişim
  7. 7. İletişim formu
  8. 8. Kişisel yol haritası (rapor): talep, sipariş ve ödeme
  9. 9. Çerezler ve onay yönetimi
  10. 10. Web analizi (Google Analytics 4)
  11. 11. Hata izleme (Sentry)
  12. 12. Yazı tipleri
  13. 13. Paylaşım butonları
  14. 14. Reklam (banner) bağlantıları
  15. 15. Harici bağlantılar
  16. 16. Verilerin saklanma süresi
  17. 17. Haklarınız
  18. 18. Denetim makamına şikayet hakkı
  19. 19. Otomatik karar verme
  20. 20. Bu politikadaki değişiklikler

1. Genel bilgi

Bu gizlilik politikası, Rota Almanya web sitesini (rotaalmanya.com) (“Site”) ziyaret ettiğinizde kişisel verilerinizin nasıl işlendiğini açıklar. Kişisel veri, kimliğinizin doğrudan veya dolaylı olarak belirlenmesini sağlayan her türlü bilgidir. Verileriniz AB Genel Veri Koruma Tüzüğü (DSGVO/GDPR), Almanya Federal Veri Koruma Kanunu (BDSG) ve Telekomünikasyon ve Dijital Hizmetlerde Veri Koruma Kanunu (TDDDG) çerçevesinde işlenir. Çerezler ve benzer teknolojiler hakkında ayrıntılı bilgi için Çerez Politikası sayfasına bakınız.

2. Veri sorumlusu

Bu sitedeki veri işleme faaliyetlerinden sorumlu kişi (Verantwortlicher):

Ibrahim Kücük Schützenstr. 74, 45964 Gladbeck, Almanya E-posta: info@rotaalmanya.com

Veri sorumlusu, kişisel verilerin işlenme amaç ve yöntemlerine tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişidir.

3. Hukuki dayanaklar

Verilerinizi aşağıdaki hukuki dayanaklara göre işleriz:

  • Açık rıza (GDPR md. 6/1-a, cihazınızda bilgi saklama veya okuma için ayrıca TDDDG § 25/1): Rızanızı istediğiniz zaman gelecekte geçerli olmak üzere geri alabilirsiniz.
  • Sözleşmenin ifası veya sözleşme öncesi tedbirler (GDPR md. 6/1-b).
  • Hukuki yükümlülük (GDPR md. 6/1-c).
  • Meşru menfaat (GDPR md. 6/1-f): Örneğin sitenin güvenli ve sorunsuz çalışması.

4. Barındırma (hosting) ve görseller

Site ve içerik yönetim sistemi (Strapi), alwaysdata SARL, 91 rue du Faubourg Saint-Honoré, 75008 Paris, Fransa tarafından barındırılmaktadır. Siteyi ziyaret ettiğinizde sunucu, tarayıcınızın otomatik olarak ilettiği bilgileri sunucu günlük dosyalarına (log) kaydeder:

  • IP adresi
  • Erişim tarihi ve saati
  • Ziyaret edilen sayfa ve yönlendiren site (referrer)
  • Tarayıcı türü, sürümü ve işletim sistemi

Bu veriler sitenin teknik olarak sunulması, güvenliğin sağlanması ve saldırıların tespiti için gereklidir. Hukuki dayanak meşru menfaatimizdir (GDPR md. 6/1-f). Log verileri 7 gün sonra silinir. Güvenlik olaylarının aydınlatılması için gerekli olanlar olay sonuçlanana kadar saklanır.

Barındırma sağlayıcısıyla GDPR md. 28 uyarınca bir veri işleme sözleşmesi (Auftragsverarbeitungsvertrag) yapılmıştır. Sağlayıcı AB dışında bulunuyorsa aktarım, ilgili yeterlilik kararına ve/veya AB Standart Sözleşme Maddelerine dayanır.

Sitedeki görsellerin ve medya dosyalarının büyük bölümü Cloudinary hizmetinde saklanır ve oradan sunulur. Görseller görüntülendiğinde, IP adresiniz dahil teknik bağlantı verileri Cloudinary'ye iletilebilir ve veriler AB dışına (özellikle ABD'ye) aktarılabilir. Hukuki dayanak, görsellerin hızlı ve güvenli sunulmasındaki meşru menfaatimizdir (GDPR md. 6/1-f). Cloudinary ile GDPR md. 28 uyarınca bir veri işleme sözleşmesi yapılmıştır. Aktarım, AB-ABD Veri Gizliliği Çerçevesi ve/veya AB Standart Sözleşme Maddelerine dayanır.

5. SSL/TLS şifreleme

Site, güvenlik nedeniyle SSL/TLS şifrelemesi kullanır. Şifreli bir bağlantıyı adres çubuğundaki “https://” ve kilit simgesinden anlayabilirsiniz.

6. E-posta ile iletişim

Bize e-posta ile ulaştığınızda, ilettiğiniz bilgiler (ad, e-posta adresi, mesaj içeriği) talebinizi yanıtlamak amacıyla işlenir. Hukuki dayanak, talebiniz bir sözleşmeyle ilgiliyse GDPR md. 6/1-b, diğer durumlarda talepleri yanıtlamadaki meşru menfaatimizdir (GDPR md. 6/1-f). E-posta kutumuz, barındırma sağlayıcımız alwaysdata (Fransa) tarafından işletilir. Bu sağlayıcıyla yapılan veri işleme sözleşmesi e-posta hizmetini de kapsar. Mesajınız ve yazışmamız, son yazışmadan 6 ay sonra silinir. Yasal olarak saklanması gereken yazışmalar (ör. bir sözleşmeyle ilgili ticari yazışmalar) bu yükümlülüğün süresi dolunca silinir.

7. İletişim formu

Sitedeki iletişim formunu kullandığınızda girdiğiniz bilgiler (ad, e-posta adresi, mesaj) talebinizi yanıtlamak için içerik yönetim sistemimizin veritabanında saklanır ve işlenir. Zorunlu alanlar işaretlenmiştir. Hukuki dayanak ve saklama süresi, 6. maddedeki e-posta ile iletişim için geçerli olanla aynıdır.

Yeni bir mesaj geldiğinde adınız, e-posta adresiniz ve mesajınız bize bir bildirim e-postasıyla iletilir. Bu bildirim, e-posta gönderim hizmeti Resend (Resend, Inc., ABD) üzerinden yapılır. Veriler ABD'ye aktarılabilir (AB-ABD Veri Gizliliği Çerçevesi ve/veya AB Standart Sözleşme Maddeleri). Resend ile GDPR md. 28 uyarınca bir veri işleme sözleşmesi yapılmıştır.

Formu spam ve kötüye kullanıma karşı korumak için forma görünmez bir bot tuzağı alanı eklenmiştir. Formun ekranda ne kadar süre açık kaldığı (saniye cinsinden bir süre bilgisi) gönderimle birlikte iletilir, yalnızca kontrol için kullanılır ve kaydedilmez. Kısa sürede art arda gönderimi engellemek için IP adresiniz yalnızca sunucu belleğinde tutulur (kalıcı olarak kaydedilmez ve sunucu yeniden başlatıldığında silinir). Ayrıca tarayıcınızda son gönderim zamanı saklanır (bkz. Çerez Politikası, iletisim_son). Bu önlemler için üçüncü taraf bir spam koruma hizmeti (ör. captcha) kullanılmaz. Önlemlerin hukuki dayanağı, formun ve sitenin kötüye kullanıma karşı korunmasındaki meşru menfaatimizdir (GDPR md. 6/1-f).

8. Kişisel yol haritası (rapor): talep, sipariş ve ödeme

Kişisel yol haritası hizmetimize (size özel hazırlanıp PDF olarak teslim edilen rapor, bundan sonra “rapor”) başvurduğunuzda formda girdiğiniz bilgiler (ad, e-posta adresi ve forma verdiğiniz tüm yanıtlar, örneğin eğitim ya da mesleki durum, dil seviyesi, bütçe, aile durumu) talebinizi değerlendirmek ve size özel raporu hazırlamak amacıyla içerik yönetim sistemimizin veritabanında saklanır ve işlenir. Hukuki dayanak, sözleşme öncesi tedbirler ve sözleşmenin ifasıdır (GDPR md. 6/1-b), çünkü bu rapor ücretli bir hizmetin parçasıdır. Formu göndermeden önce iki zorunlu onay kutusuyla bu işlemeyi ve raporun kapsamını (genel bilgi ve kişisel öneri niteliğinde olduğunu, resmî danışmanlık yerine geçmediğini) ayrıca onaylarsınız.

Raporunuz teslim edildikten 30 gün sonra adınız, e-posta adresiniz ve yanıtlarınız silinir. Siparişi tamamlamazsanız bu veriler, sipariş bağlantısının süresi dolduktan (talepten 14 gün sonra) 30 gün sonra silinir. Raporun hazırlanması sırasında bilgisayarımızda oluşturulan dosyalar da aynı sürede silinir.

Yeni bir talep ya da ödeme geldiğinde bize yalnızca talep numarasını, talebin öğrenci mi çalışan mı olduğunu ve teslim tarihlerini bildiren bir e-posta gelir. Adınız, e-posta adresiniz ve yanıtlarınız bu e-postada yer almaz. Size ise talebinizin ulaştığını doğrulayan ve sipariş bağlantısını içeren bir e-posta, ödemeden sonra sözleşme onay e-postası ve fatura e-postası gönderilir. Bunun için adınız ve e-posta adresiniz kullanılır. Bu e-postalar, e-posta gönderim hizmeti Resend (Resend, Inc., ABD) üzerinden gönderilir. Veriler ABD'ye aktarılabilir (AB-ABD Veri Gizliliği Çerçevesi ve/veya AB Standart Sözleşme Maddeleri). Resend ile GDPR md. 28 uyarınca bir veri işleme sözleşmesi yapılmıştır.

Formu spam ve kötüye kullanıma karşı korumak için 7. maddedeki iletişim formuyla aynı önlemler (görünmez bot tuzağı, formun ekranda kalma süresi, sunucu belleğinde geçici IP hız sınırı) uygulanır; üçüncü taraf bir spam koruma hizmeti (ör. captcha) kullanılmaz.

Sipariş

Sipariş verdiğinizde sipariş zamanı, hazırlığa cayma süresi dolmadan başlanmasını isteyip istemediğiniz ve bu onayın zamanı ile kabul ettiğiniz satış koşullarının sürümü kaydedilir. Bu kayıt sözleşmenin ifası (GDPR md. 6/1-b) ve cayma hakkına ilişkin yasal yükümlülüklerimizin yerine getirilmesi (GDPR md. 6/1-c) içindir. Olası bir uyuşmazlıkta onayınızı ispat edebilmek de meşru menfaatimizdir (GDPR md. 6/1-f).

Sipariş sayfasına kişiye özel, tahmin edilemeyen bir bağlantıyla erişilir. Bağlantı 14 gün geçerlidir. Veritabanımızda bağlantının kendisi değil, yalnızca geri çevrilemeyen bir özeti (hash) saklanır. Sayfa, e-posta adresinizi yalnızca kısaltılmış olarak gösterir.

Ödeme (Mollie)

Ödeme, ödeme hizmeti sağlayıcısı Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Hollanda) üzerinden yapılır. Ödeme sayfasında girdiğiniz kart bilgileri doğrudan Mollie'ye iletilir. Kart numaranızı biz görmeyiz ve saklamayız. Biz Mollie'ye yalnızca sipariş numarasını ve tutarı iletiriz. Mollie bize ödemenin durumunu, ödeme numarasını ve ödeme yöntemini bildirir. Mollie, ödeme hizmetleri ve kara paranın önlenmesi mevzuatı gereği bazı verileri kendi sorumluluğunda işler. Ayrıntılar için https://www.mollie.com/privacy adresine bakabilirsiniz. Mollie AB'de bulunur. Hukuki dayanak sözleşmenin ifasıdır (GDPR md. 6/1-b).

Fatura ve sipariş kaydı

Ödeme alınınca faturanız otomatik olarak kesilir ve e-postayla gönderilir. Faturada adınız yer almaz. Sipariş numarası, hizmet, tutar ve ödeme tarihi yer alır. Faturalar ve sipariş kaydı (sipariş numarası, tutar, tarihler, hemen başlama onayı ve zamanı, satış koşullarının sürümü, Mollie ödeme numarası ve fatura numarası) vergi ve ticaret hukuku gereği, oluşturuldukları yılın sonundan itibaren 8 yıl saklanır (§ 147 AO, § 14b UStG, GDPR md. 6/1-c). Bu kayıtlarda adınız ve e-posta adresiniz bulunmaz.

Sözleşmeden çevrim içi cayma

Sözleşmeden cay sayfasını kullandığınızda adınız, sipariş numaranız ve e-posta adresiniz kaydedilir, size bildiriminizin içeriğini ve bize ulaştığı zamanı gösteren bir alındı e-postası gönderilir. Bu, yasal yükümlülüğümüzdür (§ 356a BGB, GDPR md. 6/1-c). Bize yalnızca kişisel veri içermeyen bir bildirim gelir. Cayma bildirimleri, olası uyuşmazlıklarda ispat için geldikleri yılın sonundan itibaren 3 yıl saklanır (yasal zamanaşımı süresi, § 195 BGB, GDPR md. 6/1-f). Kötüye kullanımı önlemek için 7. maddedeki bot tuzağı ve bellekte geçici IP hız sınırı burada da uygulanır.

Raporun yapay zekâ desteğiyle hazırlanması

Raporların taslağı yapay zekâ desteğiyle hazırlanır. Bunun için yanıtlarınızdan kimliksiz bir özet hazırlanır. Adınız, e-posta adresiniz, yaşadığınız il ve okul ya da kurum adları bu özete girmez. İl yerine yalnızca başvuracağınız Alman temsilciliği yazılır. Serbest metin alanlarına yazdıklarınız özete aynen aktarılmaz. Onları tarafımızca, kişisel ayrıntı içermeyecek şekilde kısaca özetleriz.

Bu özet, rapor taslağını hazırlamak için Anthropic PBC'nin (ABD) yapay zekâ modeli Claude'a iletilir ve ABD'de işlenebilir. Özet sizi tanımlamaya yarayan bilgi içermediği için Anthropic, özetin kime ait olduğunu bilemez. Kullandığımız hesapta, iletilen verilerin yapay zekâ modellerinin eğitiminde kullanılması kapalıdır. Taslak, size gönderilmeden önce tarafımızca kontrol edilir ve düzenlenir. Raporun içeriğinden biz sorumluyuz. Yapay zekâ sizin hakkınızda otomatik bir karar vermez (GDPR md. 22 kapsamında bir işlem yoktur).

Hukuki dayanak, sözleşmenin ifasıdır (GDPR md. 6/1-b). Kimliğinizi doğrudan belirleyen bilgilerin aktarılmaması, veri minimizasyonu ilkesinin bir gereğidir (GDPR md. 5/1-c).

9. Çerezler ve onay yönetimi

Site, çerezler ve cihazınızda bilgi saklayan benzer teknolojiler (ör. localStorage) kullanır. Sitenin çalışması için kesinlikle gerekli olanlar dışındakiler (şu anda yalnızca analiz çerezleri) ancak açık onayınızla etkinleştirilir (TDDDG § 25/1, GDPR md. 6/1-a). Kesinlikle gerekli olanlar TDDDG § 25/2 uyarınca onay gerektirmez. Ayrıntılar için Çerez Politikası sayfasına bakınız.

Siteyi ilk ziyaretinizde bir çerez bildirimi görürsünüz. “Kabul Et” analiz çerezlerini etkinleştirir, “Reddet” etkinleştirmez. Reddetmek, kabul etmek kadar kolaydır ve sitenin temel işlevlerini etkilemez. Kararınız (kabul veya ret) ve tercih tarihi yalnızca cihazınızın tarayıcı depolamasında (localStorage) saklanır. Onay yönetimi için üçüncü taraf bir araç kullanılmaz. Hukuki dayanak, yasal onay yükümlülüklerimizi yerine getirmedir (GDPR md. 6/1-c).

Onayınızı, sayfanın altındaki “Çerez Ayarları” bağlantısı üzerinden istediğiniz zaman gelecekte geçerli olmak üzere değiştirebilir veya geri alabilirsiniz.

10. Web analizi (Google Analytics 4)

Yalnızca “Kabul Et” dediğinizde Google Analytics 4 kullanılır. Sağlayıcı, AB/AEA'daki kullanıcılar için Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'dır. Google Analytics, sitenin nasıl kullanıldığını analiz etmek için çerezler kullanır. Ziyaret edilen sayfalar, oturum süresi, cihaz ve yaklaşık konum gibi bilgiler toplanır. IP adresleri Google Analytics 4'te saklanmaz. Onay vermezseniz veya onayınızı geri alırsanız Google Analytics yüklenmez.

Veriler ABD'deki Google LLC'ye aktarılabilir. Google LLC, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır. Hukuki dayanak onayınızdır (GDPR md. 6/1-a, TDDDG § 25/1). Google ile veri işleme sözleşmesi yapılmıştır. Verilerin saklama süresi 2 aydır. Daha fazla bilgi için https://policies.google.com/privacy adresine bakabilirsiniz.

11. Hata izleme (Sentry)

Sitenin teknik hatalarını tespit edip gidermek ve performansı izlemek için Sentry (Functional Software, Inc., ABD) kullanılır. Bir hata oluştuğunda (ve performans ölçümü için sayfa ziyaretlerinin küçük bir örnekleminde) hatanın teknik ayrıntıları, ziyaret edilen sayfanın adresi, tarayıcı, cihaz ve işletim sistemi bilgileri Sentry'ye iletilir. Kişisel veri gönderimi ayarlarımızda kapalıdır. Ancak Sentry ile bağlantı kurulduğunda IP adresiniz teknik olarak Sentry sunucularına ulaşır. Sentry, sitenin sunucu tarafındaki hataları için de kullanılır.

Bu işleme çerez onayınıza bağlı değildir. Hukuki dayanak, sitenin güvenli ve sorunsuz çalışmasındaki meşru menfaatimizdir (GDPR md. 6/1-f). Veriler ABD'ye aktarılabilir (AB-ABD Veri Gizliliği Çerçevesi ve/veya AB Standart Sözleşme Maddeleri). Sentry ile GDPR md. 28 uyarınca bir veri işleme sözleşmesi yapılmıştır. Daha fazla bilgi için https://sentry.io/privacy/ adresine bakabilirsiniz.

12. Yazı tipleri

Sitede kullanılan yazı tipleri (Plus Jakarta Sans ve Inter) kendi sunucumuzdan sunulur. Bu nedenle yazı tipleri için Google'a veya başka bir üçüncü tarafa bağlantı kurulmaz ve IP adresiniz bu amaçla aktarılmaz.

13. Paylaşım butonları

Yazıların altındaki paylaşım butonları (WhatsApp, X, Facebook, Telegram ve bağlantıyı kopyala) yalnızca ilgili hizmetin paylaşım adresine giden düz bağlantılardır. Sayfayı açtığınızda bu hizmetlere herhangi bir veri iletilmez ve üçüncü taraf betik yüklenmez. Bir butona tıkladığınızda ilgili platforma yönlendirilirsiniz. Orada o platformun gizlilik politikası geçerlidir. “Bağlantıyı kopyala” yalnızca tarayıcınızda çalışır.

14. Reklam (banner) bağlantıları

Sitede zaman zaman reklam verenlerin banner'ları yer alabilir. Reklamlar “Reklam” etiketiyle işaretlenir ve doğrudan reklam verenin adresine giden bağlantılardır. Reklam ağı çerezleri, izleme pikselleri veya kişiselleştirilmiş reklam teknolojileri kullanılmaz. Reklam görselleri sitemizin kendi altyapısından sunulur. Bir reklama tıkladığınızda reklam verenin sitesine geçersiniz. Orada o sitenin gizlilik politikası geçerlidir.

15. Harici bağlantılar

Sitede resmi kurumlara ve diğer kaynaklara (ör. DAAD, uni-assist, Make it in Germany) bağlantılar bulunur. Bu sitelere geçtiğinizde ilgili sitenin gizlilik politikası geçerlidir. Onların veri işleme faaliyetlerinden sorumlu değiliz.

16. Verilerin saklanma süresi

Bu politikada daha belirli bir süre belirtilmemişse, kişisel verileriniz işlenme amacı ortadan kalkana kadar saklanır. Silme talebinde bulunur veya onayınızı geri alırsanız, yasal saklama yükümlülükleri (ör. vergi ve ticaret hukuku) bulunmadıkça verileriniz silinir.

17. Haklarınız

GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Bilgi talep etme hakkı (md. 15)
  • Düzeltme hakkı (md. 16)
  • Silme hakkı (md. 17)
  • İşlemenin kısıtlanmasını isteme hakkı (md. 18)
  • Veri taşınabilirliği hakkı (md. 20)
  • Verilen onayı istediğiniz zaman geri alma hakkı (md. 7/3). Geri alma, önceki işlemenin hukuka uygunluğunu etkilemez.

İtiraz hakkı (md. 21): Meşru menfaate (GDPR md. 6/1-f) dayanan veri işlemeye, özel durumunuzdan kaynaklanan nedenlerle istediğiniz zaman itiraz edebilirsiniz. Doğrudan pazarlama amacıyla yapılan işlemeye her zaman gerekçe göstermeden itiraz edebilirsiniz.

Haklarınızı kullanmak için 2. maddedeki iletişim bilgilerinden bize ulaşabilirsiniz. Türkiye'de bulunan ziyaretçiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesindeki haklarını da aynı adres üzerinden kullanabilir.

18. Denetim makamına şikayet hakkı

Verilerinizin hukuka aykırı işlendiğini düşünüyorsanız bir veri koruma denetim makamına şikayette bulunabilirsiniz (GDPR md. 77). Bizim için yetkili makam, bulunduğumuz eyaletin veri koruma makamıdır: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, poststelle@ldi.nrw.de

19. Otomatik karar verme

Otomatik karar verme (GDPR md. 22) yapılmamaktadır. Kişisel yol haritası (rapor) hizmetinde yanıtlarınız, rapor taslağını hazırlamak için yapay zekâ desteğiyle değerlendirilir (bkz. 8. madde). Bu değerlendirme tarafımızca kontrol edilir ve sizin hakkınızda hukuki sonuç doğuran otomatik bir karar verilmez.

20. Bu politikadaki değişiklikler

Bu gizlilik politikasını, yasal düzenlemelerdeki veya sitedeki hizmetlerdeki değişikliklere uyum sağlamak için güncelleyebiliriz. Ziyaretiniz sırasında yayında olan güncel sürüm geçerlidir.