Gizlilik Politikası
Gizlilik Politikası
Son Güncelleme: 2026-04-02
1. Veri Sorumlusu
Akixa - Inh. Dipl.-Phys. Gerhard H.C. Scheffler Einzelunternehmen Seesener Str. 43 10711 Berlin Almanya
E-posta: support@atumka.com Web sitesi: https://www.atumka.com
2. İşleme Genel Bakışı
Aşağıdaki genel bakış, işlenen veri türlerini ve işleme amaçlarını özetlemektedir.
İşlenen Veri Türleri
- Ana veriler (örn. isimler)
- İletişim verileri (örn. e-posta adresleri)
- İçerik verileri (örn. çevrimiçi formlara yapılan girişler)
- Kullanım verileri (örn. ziyaret edilen sayfalar, içerik ilgisi, erişim zamanları)
- Meta ve iletişim verileri (örn. IP adresleri, zaman damgaları, tanımlama numaraları)
- Doğum verileri (burç oluşturma amacıyla doğum tarihi, saati ve yeri)
- Yapay zekâ tarafından oluşturulan içerik (doğum verilerinize dayanılarak oluşturulan astrolojik rapor metinleri)
Veri Sahibi Kategorileri
- Müşteriler ve potansiyel müşteriler
- Çevrimiçi hizmetlerimizin kullanıcıları
İşleme Amaçları
- Sözleşmeye dayalı hizmetlerin sağlanması (kişiselleştirilmiş astrolojik raporların oluşturulması)
- Kimlik doğrulama ve hesap yönetimi
- İletişim talepleri ve yazışmalar
- Web analitiği ve hizmetlerimizin optimizasyonu
- Güvenlik önlemleri
- Yasal saklama yükümlülüklerine uyum
3. Hukuki Dayanak
Verilerinizin işlenmesine ilişkin hukuki dayanaklar GDPR'dan (KVKK) kaynaklanmaktadır:
- Sözleşmenin ifası (GDPR Madde 6(1)(b)) — astrolojik raporlarınızın oluşturulması ve teslimi, hesap yönetimi
- Meşru menfaatler (GDPR Madde 6(1)(f)) — web sitemizin güvenliği ve işletimi, dolandırıcılık önleme
- Rıza (GDPR Madde 6(1)(a)) — web analitiği, zorunlu olmayan çerezler
- Hukuki yükümlülük (GDPR Madde 6(1)(c)) — Alman ticaret ve vergi hukuku gereklilikleri uyarınca fatura verilerinin saklanması
4. Güvenlik Önlemleri
Verilerinizi korumak amacıyla GDPR Madde 32 uyarınca teknik ve organizasyonel güvenlik önlemleri uyguluyoruz:
- Aktarım sırasında şifreleme: Tüm veri aktarımları için SSL/TLS şifreleme
- Depolamada şifreleme: Saklanan tüm veriler için AES-256 şifreleme (veritabanı ve dosya depolama)
- Erişim kontrolü: Rol tabanlı erişim kısıtlamaları, yapılandırılmış erişim kayıtları
- Veri minimizasyonu: Zaman tabanlı sona erme mekanizmaları aracılığıyla geçici verilerin otomatik silinmesi (örn. 1 saat sonra ödeme oturumları, 90 gün sonra etkinlik verileri)
- Hesap silme: Hesap silme işleminde 30 günlük bekleme süresi, ardından tüm sistemlerden tam ve geri dönüşümsüz kaldırılma
- Düzenli güvenlik güncellemeleri: Tüm sistem bileşenlerinin sürekli güncellenmesi
5. Kimlik Doğrulama
Giriş ve hesap yönetimi için kimlik doğrulama hizmetimiz olarak AWS Cognito kullanıyoruz.
Parolasız Giriş (E-posta OTP)
Her giriş yaptığınızda e-posta adresinize tek kullanımlık bir doğrulama kodu gönderilir. Hiçbir parola saklanmaz veya iletilmez. E-posta adresiniz GDPR Madde 6(1)(b) (sözleşmenin ifası) temelinde işlenmektedir.
Geçiş Anahtarları (WebAuthn)
Giriş yapmak için isteğe bağlı olarak geçiş anahtarlarını kullanabilirsiniz. Biyometrik veriler (parmak izi, yüz tanıma) yalnızca cihazınızda kalır. Sunucularımızda yalnızca kriptografik bir açık anahtar saklanır; bu anahtar biyometrik verileriniz hakkında herhangi bir sonuç çıkarılmasına olanak tanımaz.
Saklanan Veriler
- E-posta adresi (giriş kimliği)
- Kayıtlı geçiş anahtarlarının açık anahtarları
- Giriş zaman damgaları (güvenlik kaydı)
6. Yapay Zekâ Destekli İçerik Oluşturma
Astrolojik rapor metinlerini oluşturmak için AWS Bedrock (yapay zekâ dil modelleri) kullanıyoruz.
İşlenen Veriler
Yapay zekâ modellerine adınız ve astrolojik hesaplama verileri iletilir: gezegen konumları, ev sistemleri, açıları ve transit verileri. Adınız, raporun kişiselleştirilmesi amacıyla kullanılır. Diğer kişisel veriler (doğum tarihi, doğum yeri, e-posta) yapay zekâ modellerine iletilmez. Doğum verilerinizin astronomik konumlara dönüştürülmesi, önceden kendi hesaplama yazılımımız tarafından gerçekleştirilir.
Otomatik Karar Alma Yok
Oluşturulan raporlar yalnızca bilgilendirme ve eğlence amaçlarına hizmet eder. GDPR Madde 22 anlamında otomatik karar alma işlemi gerçekleşmez — raporların hukuki etkisi yoktur ve sizi etkileyen kararlar teşkil etmez.
İşleme Konumu
AWS Bedrock, verileri US-East-1 bölgesinde (Virginia, ABD) işlemektedir. Yalnızca adınız iletildiğinden ve başka hiçbir tanımlayıcı veri aktarılmadığından, üçüncü ülkeye veri aktarımı riski asgari düzeydedir. İşleme, AWS GDPR Veri İşleme Eki temelinde gerçekleştirilmektedir.
Hukuki Dayanak
GDPR Madde 6(1)(b) (sözleşmenin ifası — raporun oluşturulması sözleşmeden kaynaklanan hizmettir).
7. Web Analitiği
Google Analytics 4 (GA4) ve Google Tag Manager (GTM)
Web sitesi kullanımını analiz etmek için Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, İrlanda) tarafından sağlanan Google Analytics 4 ve Google Tag Manager kullanıyoruz.
İşlenen veriler: Takma adlandırılmış kullanım verileri (ziyaret edilen sayfalar, harcanan süre, cihaz bilgileri). IP anonimleştirmesi etkindir — tam IP adresiniz saklanmaz.
Hukuki dayanak: GDPR Madde 6(1)(a) (rıza). Analiz yalnızca çerez bannerımız aracılığıyla açık rızanızla gerçekleşir.
İtiraz ve devre dışı bırakma: Çerez ayarlarınız aracılığıyla rızanızı istediğiniz zaman geri alabilirsiniz. Ayrıca Google Analytics'i devre dışı bırakmak için https://tools.google.com/dlpage/gaoptout adresindeki tarayıcı eklentisini kullanabilirsiniz.
Google Ireland Ltd. ile bir veri işleme sözleşmesi mevcuttur.
Meta Pixel ve Conversions API (CAPI)
Reklam kampanyalarımızın etkinliğini ölçmek ve reklam için hedef kitleler oluşturmak amacıyla Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, İrlanda) tarafından sağlanan Meta Pixel ve Meta Conversions API'yi (CAPI) kullanıyoruz.
İstemci taraflı izleme (Meta Pixel): Pazarlama onayı verildiğinde Meta Pixel yüklenir. Takma adlandırılmış kullanım verileri (sayfa görüntülemeleri, ürün görüntülemeleri, satın alma işlemleri) toplar ve _fbp (tarayıcı tanımlaması, 90 gün) ile _fbc (tıklama tanımlaması, 90 gün) çerezlerini oluşturur.
Sunucu taraflı izleme (Conversions API): Bir satın alma gerçekleştiğinde, aşağıdaki verileri sunucu taraflı bir arayüz üzerinden Meta'ya ek olarak iletiyoruz: karma e-posta adresi (SHA-256), karma ad (SHA-256), karma ülke (SHA-256), satın alma tutarı ve para birimi ile ürün tanımlayıcısı. Karma işlemi iletimden önce gerçekleştirilir — Meta herhangi bir düz metin verisi almaz.
Hukuki dayanak: GDPR Madde 6(1)(a) (rıza). İzleme yalnızca çerez bannerımız aracılığıyla açık rızanızla gerçekleşir (kategori: "Pazarlama").
İtiraz ve devre dışı bırakma: Rızanızı istediğiniz zaman çerez ayarları üzerinden geri alabilirsiniz. Ayrıca "Reklam Tercihleri" altındaki Facebook ayarlarınızdan verilerinizin reklamcılık amacıyla kullanımını kısıtlayabilirsiniz.
Meta'nın gizlilik politikasına https://www.facebook.com/privacy/policy/ adresinden ulaşabilirsiniz.
8. Veri Aktarımı
Kişisel verileriniz yalnızca aşağıda açıklanan durumlarda üçüncü taraflara aktarılır:
Ödeme İşleme — Dodo Payments
Dodo Payments, ödeme işleme için Kayıtlı Satıcı (hukuki anlamda tacir) olarak faaliyet göstermektedir. Dodo Payments, ödeme verilerinizin (kredi kartı verileri, fatura adresi) işlenmesi bakımından GDPR Madde 4(7) uyarınca bağımsız bir veri sorumlusudur. Dodo Payments'un gizlilik politikasını kendi web sitesinde bulabilirsiniz. Biz herhangi bir ödeme verisi saklamıyoruz.
Barındırma — Vercel Inc.
Web sitemiz Vercel Inc. tarafından barındırılmaktadır. Sunucular AB'de yer almaktadır. GDPR Madde 28 uyarınca bir veri işleme sözleşmesi mevcuttur. Hukuki dayanak: GDPR Madde 6(1)(f) (güvenilir web sitesi işletiminde meşru menfaat).
Bulut Altyapısı — Amazon Web Services (AWS)
Kimlik doğrulama, veri depolama ve uygulama mantığı için AB bölgesi eu-central-1'deki (Frankfurt) AWS hizmetlerini (Cognito, DynamoDB, S3) kullanıyoruz. AWS GDPR Veri İşleme Eki aracılığıyla bir veri işleme sözleşmesi mevcuttur. Hukuki dayanak: GDPR Madde 6(1)(b) ve (f).
Reklam Ölçümü — Meta Platforms Ireland Limited
Reklam etkinliğinin ölçümü amacıyla, satın alma işlemlerinde Conversions API aracılığıyla Meta Platforms Ireland Limited'e karma veriler (e-posta adresi, ad, ülke) iletiyoruz (bkz. Bölüm 7 — Meta Pixel ve Conversions API). Meta Pixel ayrıca web sitemizde takma adlandırılmış kullanım verileri toplar. Hukuki dayanak: GDPR Madde 6(1)(a) (çerez banneri üzerinden rıza).
9. Çerezler
Web sitemiz çerez kullanmaktadır. Bunlar cihazınızda saklanan küçük metin dosyalarıdır.
Zorunlu Çerezler
Bu çerezler web sitesinin işletimi için kesinlikle gereklidir (örn. giriş alanı için oturum çerezleri, dil ayarları). Devre dışı bırakılamazlar. Hukuki dayanak: GDPR Madde 6(1)(f).
Analitik Çerezler
Açık rızanızla, web sitesi kullanımını analiz etmek için çerezler kullanıyoruz (bkz. Bölüm 7 — Web Analitiği). Hukuki dayanak: GDPR Madde 6(1)(a).
Tarayıcı ayarlarınızdan çerezleri istediğiniz zaman silebilir veya depolanmalarını engelleyebilirsiniz. Ayrıca çerez tercihlerinizi çerez bannerımız aracılığıyla da ayarlayabilirsiniz.
10. Saklama Süresi
Verilerinizi yalnızca ilgili amaç için gerekli olduğu sürece veya yasal saklama yükümlülükleri gerektirdiği sürece saklıyoruz:
- Fatura ve iş kayıtları: 10 yıl (Section 257 HGB, Section 147 AO — ticari ve vergi hukuku saklama gereklilikleri)
- Sözleşme verileri: Sözleşme sona erdikten sonra 3 yıl (Section 195 BGB — standart zamanaşımı süresi)
- Astrolojik raporlar ve doğum verileri: Kullanıcı tarafından hesap ayarlarından silinene kadar
- Etkinlik verileri: 90 gün (otomatik silme)
- Ödeme oturumları: 1 saat (otomatik silme)
- Kimlik doğrulama verileri: Tek kullanımlık kodlar 5 dakika, giriş verileri hesabın var olduğu süre boyunca
- Çerezler: Türüne bağlı olarak 1 gün ile 12 ay arası (bkz. Bölüm 9)
İlgili sürenin sona ermesinin ardından verileriniz otomatik ve geri dönüşümsüz olarak silinir.
11. Haklarınız
Kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
- Erişim: Saklanan verilerinize erişim hakkı (GDPR Madde 15)
- Düzeltme: Yanlış verilerin düzeltilmesi (GDPR Madde 16)
- Silme: Verilerinizin silinmesi (GDPR Madde 17)
- İşlemenin kısıtlanması: İşlemenin kısıtlanmasını talep etme (GDPR Madde 18)
- Veri taşınabilirliği: Verilerinizi taşınabilir biçimde alma hakkı (GDPR Madde 20)
- İtiraz: İşlemeye itiraz etme (GDPR Madde 21)
- Rızanın geri alınması: Verilen rızayı ileriye dönük olarak geri alma (GDPR Madde 7(3))
Haklarınızı Kullanma
Veri dışa aktarımı (GDPR Madde 15 ve 20) için hesap ayarlarınızda bir dışa aktarma işlevi mevcuttur. Hesap silme (GDPR Madde 17) işlemini de hesap ayarlarınızdan başlatabilirsiniz — 30 günlük bekleme süresinin ardından tüm verileriniz tüm sistemlerden geri dönüşümsüz olarak silinecektir. Diğer tüm talepler için lütfen support@atumka.com adresinden bizimle iletişime geçin. Talebinizi 30 gün içinde işleyeceğiz.
12. Otomatik Karar Alma
GDPR Madde 22 anlamında profil oluşturma dâhil otomatik karar alma işlemi gerçekleşmez. Yapay zekâ tarafından oluşturulan astrolojik raporlar, bilgilendirme ve eğlence amaçlı içeriklerdir. Sizin üzerinizde hukuki etki yaratan veya benzer şekilde önemli ölçüde etkileyen kararlar teşkil etmezler.
13. Şikâyet Hakkı
Bir veri koruma denetim makamına şikâyet başvurusunda bulunma hakkınız bulunmaktadır. Yetkili makam:
Berlin Veri Koruma ve Bilgiye Erişim Komiseri Friedrichstr. 219 10969 Berlin E-posta: mailbox@datenschutz-berlin.de
14. İletişim
Veri koruma konusundaki sorularınız için lütfen bizimle iletişime geçin: E-posta: support@atumka.com