Gizlilik Politikası
13 Eylül 2026
1. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR) kapsamında veri sorumlusu:
Esra Medik
Şahıs işletmesi
Fährstraße 217
40221 Düsseldorf
Almanya
E-posta: info@hierankommen.de
Telefon: +49 179 1474777
Web sitesi: hierankommen.de
Yasal zorunluluk bulunmadığından veri koruma görevlisi atanmamıştır.
2. Veri işlemeye ilişkin genel bilgiler
Kişisel verilerinizin korunması bizim için önemlidir. Kişisel veri sizi tanımlayabilen bilgidir. Bu bildirim sitemizi ve hizmetlerimizi kullanırken hangi verileri, neden işlediğimizi ve haklarınızı açıklar.
3. İşlemenin hukuki dayanakları
Hukuki dayanak gerektiğinde duruma göre şunlara dayanırız:
- GDPR madde 6(1)(a) — rızanız.
- GDPR madde 6(1)(b) — sözleşmenin ifası veya talebinizle sözleşme öncesi işlemler.
- GDPR madde 6(1)(c) — yasal yükümlülüğün yerine getirilmesi.
- GDPR madde 6(1)(f) — sizin çıkarlarınız ağır basmadıkça meşru menfaatler.
İlgili dayanak aşağıdaki her işlem için belirtilmiştir.
4. Web sitesi ve ALL-INKL barındırma
Bu site ve iş e-posta kutuları şu sağlayıcıdadır:
ALL-INKL.COM – Neue Medien Münnich
Sahibi: René Münnich
Hauptstraße 68
02742 Friedersdorf
Almanya
Ziyarette gerekli bağlantı ve günlük verileri işlenebilir: IP, tarih/saat, sayfa veya dosya, yönlendiren URL, tarayıcı, işletim sistemi, veri miktarı ve sağlayıcı (sunucu günlükleri).
Adımıza veri işleyen sağlayıcıyla yasal gereklilik varsa GDPR madde 28 anlaşması yapılır. ALL-INKL.COM – Neue Medien Münnich ile böyle bir anlaşma vardır. Bağımsız sorumlu sağlayıcılar kendi gizlilik politikalarına göre işler.
Amaç güvenli sunum, kararlılık, hata analizi ve kötüye kullanımı önlemektir. Dayanak güvenli, kararlı, işlevsel siteye meşru menfaatimizdir (6(1)(f)).
5. Sunucu günlükleri
4. bölüm günlükleri yalnızca güvenli ve kararlı site için otomatik toplanır, başka kaynaklarla birleştirilmez.
ALL-INKL günlükleri kural olarak en geç yedi günde siler. Özellikle saldırı incelemesi için daha uzun saklanabilir. Ayrıntılar: ALL-INKL gizlilik bilgileri.
6. SSL veya TLS şifreleme
Site güvenlik için SSL/TLS kullanır. Şifreli bağlantı tarayıcıdaki “https” ve kilit simgesinden anlaşılır.
7. E-posta ve telefonla iletişim
İletişimde ad, iletişim bilgisi ve mesajı talebi ele almak için işleriz. Sözleşme talepleri için 6(1)(b), diğerleri için 6(1)(f) GDPR geçerlidir.
Apple iCloud ile e-posta işleme
hierankommen.de adreslerine gelen iş e-postaları merkezi yönetim için kullandığımız iCloud kutusuna iletilebilir veya orada eşitlenip saklanabilir.
Ad, e-posta, iletişim zamanı, teknik üstveri, mesaj ve ekler işlenebilir.
Hizmet sağlayıcı:
Apple Distribution International Limited
Hollyhill Industrial Estate
Hollyhill, Cork
İrlanda
Amaç talepleri ve iş iletişimini yönetmektir. Sözleşme öncesi/ifası 6(1)(b), diğerleri güvenilir ve etkin iletişime meşru menfaatimizle 6(1)(f) kapsamındadır.
Apple, AEA dışında özellikle ABD'de bağlı şirket veya sağlayıcılarla işleyebilir. Apple'a göre AEA'dan aktarımlar özellikle Avrupa Komisyonu standart sözleşme maddeleriyle korunur.
Talep için gerek kalmayınca e-posta silinir; yasal saklama veya diğer meşru nedenler istisnadır.
Diğer bilgiler: https://www.apple.com/de/legal/privacy/de-ww/
8. İletişim formu
Bireysel formda ad, e-posta ve mesaj; kurumsal formda ad, şirket ve e-posta zorunludur. Telefon, teklif, çalışan sayısı ve destek türü isteğe bağlıdır. Dosya yüklenmez. Mesajınız şu adrese e-postalanır: info@hierankommen.de .
İşlem yalnızca talebiniz içindir. Sözleşme öncesi/sözleşme talepleri 6(1)(b), diğer ticari talepler 6(1)(f) GDPR kapsamındadır.
Formlar Brevo işlem API'siyle gönderilir (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Almanya; ana şirket Brevo SAS, Fransa). Brevo form ve gönderim verilerini adımıza iletim için işler. Bülten/reklam listesine eklenmez. Sonraki işlem ve saklama için Brevo politikasına bakın. Dayanak 6(1)(b)/(f); güvenilir ve izlenebilir talep alımına meşru menfaat. Ayrıntılar: https://www.brevo.com/de/legal/privacypolicy/
Otomatik kötüye kullanımı önlemek için gönderim denemelerini sınırlarız. IP adresiniz kaydedilmez; yerine gizli anahtarla HMAC-SHA256 takma adlı değer üretilir. Sayaçla 15 dakikalık pencerede kullanılır ve düzenli otomatik silinir. Form içeriği burada saklanmaz. Dayanak 6(1)(f): kötüye kullanım ve aşırı yükü önleme.
Bilgiler talep için gerektiğince saklanır; yasal süreler saklıdır. Ayrı rıza olmadan bülten/reklam yoktur.
9. Rezervasyon ve sözleşme işlemleri
Rezervasyona göre ad-soyad, e-posta, isteğe bağlı telefon, fatura adresi, kurs ve tarihleri, rezervasyon numarası/zamanı, fiyat, ödeme durumu, gerekli sözleşme beyanları ve o anki koşul/cayma sürümleri işlenir.
Amaç: rezervasyon, sözleşme, ödeme, katılım organizasyonu, iletişim ve yasal kanıt/saklama yükümlülükleri.
Dayanak: sözleşme öncesi/ifası için 6(1)(b), yasal saklama/kanıt için 6(1)(c). Belgeler yasal sürelerce tutulur, başka dayanak yoksa sonra silinir.
9a. Hesap ve üyelik yönetimi (Supabase)
Kayıt, giriş, hesap ve üyelik için Supabase kimlik doğrulama ve veritabanını kullanırız. Sağlayıcı: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. E-posta, şifreli saklanan parola/giriş bilgileri, onay/giriş zamanları, oturum verileri, üyelik durumu ve paket eşleştirmesi işlenir.
Amaç güvenli hesap, hizmet eşleştirmesi ve güvenli giriştir. Hesap üyelik için gerekli olduğundan 6(1)(b), erişim güvenliği için 6(1)(f) geçerlidir.
Yasal saklama engeli yoksa hesap silinince verileri de silinir.
Ana proje verileri West EU (Ireland), eu-west-1 bölgesindedir. Yalnızca Avrupa'da işleme garantisi değildir; destek/işletim için üçüncü ülke aktarımı mümkündür. Kullanım dayanağı: Supabase standart koşulları, şu sözleşmeyi içerir: veri işleme sözleşmesi . Bölüm 12 ve Ek 2, kapsanan aktarımlar için standart sözleşme maddeleri içerir.
Taslak notu: bilgiler kamuya açık standart koşullar ve paneldeki bölgeye dayanır. Özel müzakere/imzalı anlaşma veya bağımsız güvence incelemesi yoktur. Yayımlamadan önce hukuk incelemesi gerekir.
10. Stripe ile ödeme işlemleri
Stripe Payments Europe, Ltd. tarafından barındırılan Stripe Checkout kullanılır. Yalnızca ödemeye aktif devam ettiğinizde açılır.
Stripe gerekli rezervasyon, iletişim, fatura, cihaz ve ödeme verilerini işler. Tam kart/banka bilgileri sitemizde saklanmaz. Yönteme göre PayPal veya Klarna katılabilir.
Amaç sözleşme/ödemedir. Dayanak 6(1)(b), muhasebe/kanıt için ayrıca 6(1)(c). Stripe dolandırıcılık ve güvenlik için kendi sorumluluğunda AEA dışında da ek veri işleyebilir.
Özellikle üçüncü ülke aktarımı ve güvenceler için bakın: Stripe gizlilik politikası.
PayPal ve Klarna ödeme yöntemleri
Uygunluğa göre Stripe PayPal veya Klarna sunabilir. Gerekli veriler ancak seçtiğinizde o sağlayıcıya aktarılabilir.
Ad, iletişim/fatura, sipariş/sözleşme, tutar, işlem/teknik veri ve seçilen yöntem bilgileri dâhil olabilir. Aktarım seçtiğiniz ödemeyi 6(1)(b) kapsamında yürütür.
PayPal seçilirse veriler şuraya aktarılabilir:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Lüksemburg
Gizlilik politikası: https://www.paypal.com/de/legalhub/paypal/privacy-full
Klarna seçilirse veriler şuraya aktarılabilir:
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
İsveç
Yönteme göre Klarna kendi sorumluluğunda kimlik, dolandırıcılık veya kredi kontrolü yapıp ek veri ya da kredi kuruluşu bilgisi işleyebilir.
Gizlilik politikası: https://www.klarna.com/de/datenschutz/
Sonraki işlemlere sağlayıcının politikası da uygulanır. Yöntemi seçmezseniz o sağlayıcıya ödeme verisi aktarmayız.
11. Cal.com ile randevu
Şu anda çevrim içi randevu gömülü değildir ve bu hizmetle veri toplanmaz. Aşağıdaki ancak görüşmeler için Cal.com etkinleştirilirse geçerlidir. Otomatik yüklenmez; önce bilgi ve düğme görünür, tıklayınca takvim yüklenir. Önceden veri aktarımı bildirilir.
Ad, e-posta, isteğe bağlı telefon, randevu, saat dilimi, form bilgileri, IP ve teknik bağlantı verileri işlenebilir.
Amaç planlama, çifte rezervasyonu önleme ve görüşme organizasyonu. Sözleşme öncesi için 6(1)(b); açık rızayla yüklemede 6(1)(a) ve gerekirse § 25(1) TDDDG. Ayrıntılar: Cal.com gizlilik politikası.
12. Google Calendar bağlantısı
Cal.com uygunluğu kontrol, çakışmayı önleme ve organizasyon için Google Calendar'a bağlanabilir. Başlık, tarih, saat, süre, ad, e-posta ve gerekli bilgiler bağlı takvime aktarılabilir; Google alıcı olabilir.
Sözleşme için 6(1)(b), gönüllü rıza gerekirse 6(1)(a). Randevu ve sonrası için gerek kalmayınca silinir; yasal veya meşru saklama istisnadır.
Google AEA dışında işleyebilir. Bu takvimle Analytics veya Ads gibi başka Google hizmeti kullanılmaz. Güvenceler ve aktarım: Google gizlilik politikası.
13. Microsoft Teams dersleri ve görüşmeleri
Dersler ve bire bir görüşmeler Microsoft 365 Business hesabıyla Teams üzerinden yapılır. Ad/görünen ad, e-posta, toplantı üstverisi, IP, cihaz/bağlantı ve gönüllü ses, video, sohbet işlenebilir. Kamera/mikrofonu yalnızca siz açarsınız.
Dersleri kaydetmez veya yazıya dökmeyiz.
Amaç rezerve ders/görüşmedir. Dayanak 6(1)(b); gereksiz gönüllü özellikler için 6(1)(a) olabilir. Microsoft AB dışında işleyebilir; aktarım/güvenceler: Microsoft gizlilik bildirimi.
14. WhatsApp iletişimi
Yalnızca normal WhatsApp bağlantısı vardır, gömülü sohbet yoktur. Normal ziyarette bağlantı kurulmaz; tıklayınca WhatsApp/Web açılır.
Kullanım isteğe bağlıdır; e-posta/telefon alternatiftir. Tıklama telefon, profil, mesaj, iletişim üstverisi, IP ve cihaz verilerini WhatsApp/Meta'ya aktarabilir.
Talebiniz içeriğine göre 6(1)(b)/(f) kullanılır. AEA dışı dâhil sonraki işlem sağlayıcının politikasına tabidir: WhatsApp gizlilik bilgileri.
15. Instagram, TikTok ve YouTube bağlantıları
Yalnızca profil bağlantıları kullanılır. Akış, video, beğeni düğmesi veya takip pikseli otomatik gömülmez.
Normal ziyaret platforma bağlanmaz; tıklayınca açılır ve kendi sorumluluğunda işler. Politikalar: Instagram/Meta, TikTok ve YouTube/Google.
16. Çerezler ve benzeri teknolojiler
Sitemizde analiz, pazarlama veya reklam çerezi kullanmayız.
Gerekli çerez/depolama yalnızca güvenli site ve istediğiniz hesap/rezervasyon işlevleri içindir. Local/Session Storage giriş, paket aktarımı ve şifre kurtarma zamanını tutar. Tarayıcıdan silebilirsiniz; yeniden giriş/paket seçimi gerekebilir. Cihaza erişim/depolama § 25(2)(2) TDDDG, kişisel işleme 6(1)(f) GDPR dayanaklıdır.
İsteğe bağlı haricî hizmetler, özellikle Cal.com, yalnızca aktif rızadan sonra yüklenir. Öncesinde bağlantı kurulmaz. Dayanak § 25(1) TDDDG ve 6(1)(a) GDPR.
Rıza gönüllüdür; örneğin info@hierankommen.de ile geleceğe etkili her an geri çekilir/değişir. Önceki işlemin hukuka uygunluğu etkilenmez.
16a. Haricî JavaScript kütüphaneleri
Görünüm/işlev için React ve ReactDOM unpkg.com'dan yüklenir. Bazı betikler için Babel de yüklenebilir. Supabase kütüphanesi gerektiğinde cdn.jsdelivr.net'ten gelir.
İndirme tarayıcıyı dağıtım servisine bağlar; IP, dosya ve HTTP başlıkları gibi teknik veriler aktarılır. Amaç site işlevleridir, davranış analizi/reklam değildir.
Hizmet bilgileri: UNPKG ve jsDelivr gizlilik bilgileri.
17. Google Search Console
Search Console yalnızca görünürlük/indeks takibi içindir. Ek analiz çerezi koymaz; Analytics kullanmayız. Alan adı DNS kaydıyla doğrulanır.
18. Alıcılar ve veri işleyenler
Veriler sözleşme, yasal yükümlülük, rıza veya meşru menfaat gerektirdiğinde paylaşılır. Gerektiğinde adımıza işleyenlerle madde 28 anlaşması vardır; ALL-INKL.COM – Neue Medien Münnich ile yapılmıştır. Stripe, Cal.com, Google, Zoom veya WhatsApp/Meta gibi bağımsız sorumlular kendi politikalarını uygular.
19. Üçüncü ülkelere veri aktarımı
Stripe, Teams, WhatsApp/Meta veya Google AEA dışında işleyebilir. Güvenceler ilgili bölümlerdeki sağlayıcı politikalarındadır.
20. Saklama süresi
Veriler yalnızca amaç için gerektiğince tutulur. Günlükler güvenlik/yasa gerekmiyorsa silinir. Sözleşme/muhasebe belgeleri yasal süreden sonra başka dayanak yoksa silinir.
21. Kişisel veri sağlama yükümlülüğü
Sözleşme için gerekli verileri sağlamalısınız; yoksa talep, rezervasyon veya ödeme işlenemeyebilir. Gönüllü iletişimde yasal veri sağlama zorunluluğu yoktur.
22. Otomatik karar verme yok
Hukuki veya önemli etkili yalnızca otomatik karar ya da profilleme yapmayız. Genel formdan sağlık, kimlik veya oturum belgesi göndermeyin; siteden madde 9 özel kategorilerini istemeyiz.
Biz otomatik hukuki/önemli karar vermeyiz. Ödeme sağlayıcıları kendi sorumluluklarında otomatik güvenlik, dolandırıcılık, kimlik veya kredi kontrolü yapabilir.
23. İlgili kişi haklarınız
Yasal koşullarda şu haklarınız vardır:
- Saklanan veriye erişim (madde 15)
- Yanlış veriyi düzeltme (madde 16)
- Veri silme (madde 17)
- İşlemeyi kısıtlama (madde 18)
- Veri taşınabilirliği (madde 20)
Bu haklar için iletişim: info@hierankommen.de .
24. Rızanın geri çekilmesi
Rızayı geleceğe etkili her an geri çekebilirsiniz (madde 7(3)), örneğin e-postayla: info@hierankommen.de. Önceki işlemenin hukuka uygunluğu etkilenmez.
25. İtiraz hakkı
Özel durumunuz nedeniyle 6(1)(f) işlemeye her an itiraz edebilirsiniz (madde 21). Ağır basan zorunlu gerekçeler veya hukuki talepleri ileri sürme, kullanma, savunma yoksa durdururuz.
26. Denetim makamına şikâyet
İşlememiz hakkında veri koruma makamına şikâyet edebilirsiniz (madde 77), özellikle:
Kuzey Ren-Vestfalya Veri Koruma ve Bilgi Özgürlüğü Yetkilisi
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Web sitesi: www.ldi.nrw.de
27. Cloudflare Turnstile
Giriş/hesabı korumak için Turnstile kullanırız. Yalnızca kayıt, giriş, onay yeniden gönderme, şifre sıfırlama, bireysel/kurumsal iletişim ve fesih/cayma formlarında yüklenir.
İnsan ile otomatik/kötüye erişimi ayırır; hesap, kimlik doğrulama ve form gönderimini korur.
Sağlayıcı:
Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
ABD
IP, TLS parmak izi, kullanıcı aracısı, genel site anahtarı, kaynak sayfa ve tarayıcı/cihaz sinyalleri işlenebilir. Cloudflare, Turnstile'ın form girişleri, mesaj veya sayfa içeriği okumadığını, saklamadığını veya aktarmadığını belirtir.
Dayanak 6(1)(f): hizmet/hesap güvenliği ve otomatik kötüye kullanımı önleme. Reklam/pazarlama için kullanmayız.
ABD'de işleme dışlanamaz. Cloudflare AB-ABD Veri Gizliliği Çerçevesi ve Veri İşleme Ekindeki standart maddelere de dayanır.
Sonraki işleme/saklama için Cloudflare bilgileri:
Turnstile gizlilik bilgileri: https://www.cloudflare.com/turnstile-privacy-policy/
Genel gizlilik politikası: https://www.cloudflare.com/privacypolicy/
Veri İşleme Eki: https://www.cloudflare.com/cloudflare-customer-dpa/
28. Bildirimin güncellenmesi ve değişmesi
Bildirim yukarıdaki tarihi yansıtır. Site gelişimi veya yasal/resmî değişiklikler güncelleme gerektirebilir. Güncel sürüm bu sayfadadır.