Gizlilik Politikası
Kişisel verileriniz bizim için önemlidir. Bu politika, hangi verileri topladığımızı, neden topladığımızı ve haklarınızın neler olduğunu açıklamaktadır.
Topladığımız Veriler
Hesap verileri: Ad, soyad, e-posta adresi, şifre (şifrelenmiş), şehir, ülke.
Profil verileri: Biyografi, dil tercihleri, ilgi alanları, profil fotoğrafı (isteğe bağlı).
Kullanım verileri: Hangi sayfalara girdiğiniz, ne zaman giriş yaptığınız, hangi özellikleri kullandığınız.
İlan verileri: Oluşturduğunuz ilanlar, fotoğraflar, açıklamalar.
Mesaj verileri: Diğer üyelerle yaptığınız mesajlaşmalar (şifrelenmiş).
AbiBOT verileri: Sorduğunuz sorular anonim olarak hizmet iyileştirme amacıyla saklanır.
Ödeme verileri: Kart bilgileri doğrudan Stripe tarafından işlenir, bizim sunucularımızda saklanmaz.
Verileri Neden Kullanıyoruz?
- Hesabınızı oluşturmak ve yönetmek (GDPR Art. 6(1)(b) — sözleşme)
- Topluluk hizmetlerini sunmak (mahallem, ilanlar, etkinlikler)
- AbiBOT hizmetini sağlamak ve iyileştirmek
- Güvenlik ve dolandırıcılık tespiti (GDPR Art. 6(1)(f) — meşru menfaat)
- Yasal yükümlülükleri yerine getirmek (GDPR Art. 6(1)(c))
- Onayınız durumunda: hizmet güncellemeleri ve bildirimler
Veri Haklarınız (GDPR)
| Hak | Açıklama |
|---|---|
| Erişim hakkı (Art. 15) | Hakkınızda sakladığımız tüm verileri talep edebilirsiniz. |
| Düzeltme hakkı (Art. 16) | Yanlış verilerin düzeltilmesini isteyebilirsiniz. |
| Silme hakkı (Art. 17) | "Unutulma hakkı" — hesabınızı ve tüm verilerinizi silebilirsiniz. |
| Taşınabilirlik (Art. 20) | Verilerinizi makine okunur formatta alabilirsiniz. |
| İtiraz hakkı (Art. 21) | Meşru menfaat gerekçesiyle işlenen verilere itiraz edebilirsiniz. |
| Şikâyet hakkı | Almanya'da BfDI'ye veya yerel DPA'nıza şikâyette bulunabilirsiniz. |
Saklama Süresi
Hesabınızı sildiğinizde kişisel verileriniz 30 gün içinde sistemlerimizden kalıcı olarak silinir. Yasal yükümlülükler gerektirdiğinde (fatura kayıtları) bazı veriler 10 yıla kadar saklanabilir.
AbiBOT sorularınız anonim hale getirilerek 12 ay boyunca saklanır.
Üçüncü Taraf Hizmetler
- Supabase (EU-Frankfurt sunucuları) — veritabanı ve kimlik doğrulama
- Stripe — ödeme işleme (PCI-DSS uyumlu)
- Anthropic / Claude — AbiBOT yapay zeka hizmeti
- Vercel — barındırma hizmeti
Tüm işleyicilerle GDPR Art. 28 kapsamında Veri İşleme Sözleşmesi (DPA) imzalanmıştır.
Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Erklärung beschreibt, welche Daten wir erheben, warum und welche Rechte Sie haben.
Erhobene Daten
Kontodaten: Name, E-Mail-Adresse, Passwort (verschlüsselt), Stadt, Land.
Profildaten: Biografie, Sprachpräferenzen, Interessen, Profilfoto (optional).
Nutzungsdaten: Seitenaufrufe, Anmeldezeitpunkte, genutzte Funktionen.
Zahlungsdaten: Kartendaten werden direkt von Stripe verarbeitet.
Ihre Rechte (DSGVO)
| Recht | Beschreibung |
|---|---|
| Auskunftsrecht (Art. 15) | Sie können Auskunft über gespeicherte Daten verlangen. |
| Berichtigungsrecht (Art. 16) | Falsche Daten können korrigiert werden. |
| Löschungsrecht (Art. 17) | "Recht auf Vergessenwerden" — Konto und alle Daten löschen. |
| Datenübertragbarkeit (Art. 20) | Daten in maschinenlesbarem Format erhalten. |
| Widerspruchsrecht (Art. 21) | Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen. |
Speicherdauer
Nach Löschung Ihres Kontos werden Ihre Daten innerhalb von 30 Tagen gelöscht. Gesetzliche Aufbewahrungspflichten können bis zu 10 Jahre gelten.
Drittanbieter
- Supabase (EU-Frankfurt) — Datenbank und Authentifizierung
- Stripe — Zahlungsverarbeitung (PCI-DSS-konform)
- Anthropic / Claude — AbiBOT KI-Dienst
- Vercel — Hosting
Mit allen Auftragsverarbeitern wurden Verträge gemäß Art. 28 DSGVO abgeschlossen.
Privacy Policy
Your personal data matters to us. This policy explains what data we collect, why, and what your rights are.
Data We Collect
Account data: Name, email, password (encrypted), city, country.
Profile data: Bio, language preferences, interests, profile photo (optional).
Usage data: Pages visited, login times, features used.
Payment data: Processed directly by Stripe — not stored on our servers.
Your Rights (GDPR)
| Right | Description |
|---|---|
| Access (Art. 15) | Request a copy of all data we hold about you. |
| Rectification (Art. 16) | Correct inaccurate personal data. |
| Erasure (Art. 17) | "Right to be forgotten" — delete your account and all data. |
| Portability (Art. 20) | Receive your data in a machine-readable format. |
| Objection (Art. 21) | Object to processing based on legitimate interests. |