Gizlilik
Bu sayfanın Almanca sürümü hukuken bağlayıcıdır.
1. Sorumlu
Bu web sitesindeki veri işlemeden sorumlu olan kişi:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
Almanya
E-posta: info@hiyu.eu
Telefon: +49 176 61477117
Yukarıda adı geçen iki kişi Hiyu'yu birlikte işletir ve işlemenin amaçlarını ve araçlarını birlikte belirler. Bu nedenle Art. 26 DSGVO anlamında ortak veri sorumlularıdır. Bir sözleşmede hangi yükümlülüğü kimin yerine getireceğini belirlemişlerdir: İlgili kişilerin bilgilendirilmesini ve haklarınla ilgili taleplerin işleme alınmasını Chi Khang Nguyen üstlenir. Veri korumasıyla ve haklarını kullanmanla ilgili tüm sorular için merkezi başvuru adresi info@hiyu.eu adresidir. Bu paylaşımdan bağımsız olarak, GDPR'den doğan haklarını iki sorumludan her birine karşı ileri sürebilirsin (Art. 26 Abs. 3 DSGVO).
Yasal olarak bir veri koruma görevlisi atanmamıştır.
2. Haklarınız
Her zaman bilgi alma (Art. 15 DSGVO), düzeltme (Art. 16), silme (Art. 17), işlemenin kısıtlanması (Art. 18), veri taşınabilirliği (Art. 20) ve bir işlemeye itiraz etme (Art. 21) hakkına sahipsiniz. Vermiş olduğunuz bir onayı, gelecekte geçerli olmak üzere istediğiniz zaman geri alabilirsiniz (Art. 7 Abs. 3 DSGVO); geri alma anına kadar gerçekleştirilen işlemenin hukuka uygunluğu bundan etkilenmez.
Çoğu talep için tek bir tıklama yeterlidir: E-postalarımızın her biri, abonelikten çıkmanız için bir bağlantı ve verilerinizi silmeniz için bir bağlantı içerir. Durumunuza ilişkin gönüllü bilgiler verdiyseniz, bunları ilgili e-postalardaki bağlantı aracılığıyla veya istediğiniz zaman info@hiyu.eu adresine göndereceğiniz bir mesajla geri alabilirsiniz. Diğer tüm talepleriniz için de bize info@hiyu.eu adresinden yazabilirsiniz.
3. Denetim makamına şikâyet hakkı
Bir veri koruma denetim makamına şikâyette bulunma hakkınız vardır. Bizim için yetkili makam:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
4. Web sitesinin açılması (Sunucu günlük dosyaları)
Web sitemizi açtığınızda, barındırma sağlayıcımız teknik olarak gerekli erişim verilerini işler: IP adresi, erişimin tarihi ve saati, açılan sayfa, aktarılan veri miktarı, başarılı erişime ilişkin bildirim, yönlendiren (referrer) ile tarayıcı türü ve işletim sistemi. Amaç, web sitesinin teknik olarak sunulması, kararlılığı ve güvenliğidir. Hukuki dayanak, güvenli ve güvenilir bir işletime yönelik meşru menfaatimizdir (Art. 6 Abs. 1 lit. f DSGVO). Bu veriler yalnızca bu amaçlar için gerekli olduğu sürece saklanır ve ardından silinir.
5. Bekleme listesi (Double-Opt-In)
Bekleme listesine kaydolduğunuzda, e-posta adresinizi ve seçtiğiniz dili işleriz. Onay için size bir onay bağlantısı içeren bir e-posta göndeririz (Double-Opt-In). Onayı kanıtlamak için kayıt ve onay zamanını saklarız. Bu kanıt için IP adresiniz saklanmaz.
Otomatik kötüye kullanımı önlemek için kayıt denemelerinin sayısını sınırlarız. Bunun için IP adresinizden takma adlı bir kontrol değeri (HMAC) oluşturur ve bunu kısa süreliğine saklarız; açık metin olarak okunabilir IP adresi bu amaçla saklanmaz. Bu kontrol değeri en geç 24 saat sonra otomatik olarak silinir. Hukuki dayanak, kötüye kullanımdan arınmış bir işletime yönelik meşru menfaatimizdir (Art. 6 Abs. 1 lit. f DSGVO).
Amaç, bekleme listesine alınmanız ve Hiyu kullanıma sunulur sunulmaz bilgilendirilmenizdir. Hukuki dayanak, onayınızdır (Art. 6 Abs. 1 lit. a DSGVO); onayın kaydedilmesi, kanıtlanabilirliğe yönelik meşru menfaatimize dayanır (Art. 6 Abs. 1 lit. f DSGVO).
Her e-postadaki abonelikten çıkma bağlantısı aracılığıyla istediğiniz zaman abonelikten çıkabilirsiniz. Abonelikten çıktıktan sonra verilerinizi sileriz; başka e-posta almamanızı sağlamak için adresiniz takma adlı bir kontrol değeri (HMAC) biçiminde dâhilî bir engelleme listesinde saklı kalabilir (Art. 6 Abs. 1 lit. f DSGVO). Onaylanmamış kayıtları, kayıttan en geç 30 gün sonra sileriz. Onaylanmış bekleme listesi verilerinizi yalnızca Hiyu’nun başlangıcına ilişkin bilgilendirme için gerekli olduğu sürece saklarız ve bunları kamuya açık lansmandan en geç üç ay sonra, lansman o tarihe kadar gerçekleşmemişse en geç 31 Aralık 2026 tarihinde sileriz.
6. Durumunuza ilişkin gönüllü bilgiler
Kayıttan sonra, durumunuz ve ihtiyacınız hakkında birkaç soruyu gönüllü olarak yanıtlayabilirsiniz. Bunlar şunları kapsar: Hiyu’yu kimin için kullanmak istediğiniz, hangi durumlarda resmî yazışmaların size zorluk çıkardığı, yaş aralığınız, ödeme tercihiniz, bu tür işleri şimdiye kadar nasıl hallettiğiniz ve isteğe bağlı bir serbest metin alanı. Bu bilgiler e-posta adresinizle birlikte saklanır.
Hukuki dayanak, ayrı ve gönüllü bir onaydır (Art. 6 Abs. 1 lit. a DSGVO). Bu bilgileri Hiyu’yu geliştirmek ve ihtiyacı özetlenmiş, istatistiksel biçimde belgelemek için kullanırız – olası yatırımcılara karşı da. Bu sırada kişisel nitelikteki tekil bilgiler üçüncü kişilere aktarılmaz. Bu onayı, e-postalarımızdaki ilgili bağlantı aracılığıyla veya info@hiyu.eu adresine göndereceğiniz bir mesajla, gelecekte geçerli olmak üzere istediğiniz zaman geri alabilirsiniz.
Lütfen serbest metin alanına Art. 9 DSGVO anlamında özel nitelikli kişisel veriler girmeyiniz (örneğin sağlık, din, etnik köken veya siyasi görüşlere ilişkin bilgiler). Bu tür verilere ihtiyacımız yoktur.
7. İletişime geçme
Bize e-posta ile ulaştığınızda, talebinizi işleme almak için bilgilerinizi işleriz. Hukuki dayanak, talebinizi yanıtlamaya yönelik meşru menfaatimizdir (Art. 6 Abs. 1 lit. f DSGVO). Bu verileri, artık gerekli olmadıklarında sileriz.
8. Alıcılar ve veri işleyenler
Hizmetimizi sunmak için, verilerinizin alıcısı olarak özenle seçilmiş hizmet sağlayıcılar kullanırız:
- Barındırma: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Almanya. Sunucu konumu Almanya’dır. IONOS verileri yalnızca bizim adımıza ve talimatlarımız doğrultusunda işler (Art. 28 DSGVO uyarınca veri işleme).
- E-posta gönderimi: Brevo GmbH (eski adıyla Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Almanya. Onay ve bilgilendirme e-postalarının gönderimi AB içindeki sunucular üzerinden gerçekleşir. Brevo verileri yalnızca bizim adımıza ve talimatlarımız doğrultusunda işler (Art. 28 DSGVO uyarınca veri işleme).
- Spam ve botlara karşı koruma: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Kayıt formumuzu otomatik kötüye kullanıma karşı korumak için Cloudflare Turnstile hizmetini kullanırız. Bu sırada, insanları botlardan ayırt etmek amacıyla teknik sinyaller (diğerlerinin yanı sıra IP adresiniz ile tarayıcı ve etkileşim özellikleri) işlenir; bunun için izleme çerezleri yerleştirilmez. Bu hizmetin sunulmasında Cloudflare bizim adımıza hareket eder (Art. 28 DSGVO). Cloudflare aynı sinyalleri bunun ötesinde kendi bot ve tehdit tanımasını iyileştirmek için kullandığı ölçüde, Cloudflare bu konuda bağımsız veri sorumlusudur; buna ilişkin ayrıntılar Cloudflare Turnstile Gizlilik Eki ile düzenlenir. Kullanımın hukuki dayanağı, kötüye kullanımdan arınmış bir işletime yönelik meşru menfaatimizdir (Art. 6 Abs. 1 lit. f DSGVO).
9. Üçüncü ülkelere aktarım
Temel verileriniz (bekleme listesi ve e-posta gönderimi) Almanya veya Avrupa Birliği içinde işlenir. Bunun bir istisnası, kayıt formunun bot korumasıdır: Cloudflare, Inc. bu sırada ortaya çıkan teknik sinyalleri ABD’de işler. Cloudflare, EU-U.S. Data Privacy Framework kapsamında sertifikalıdır (AB Komisyonu’nun yeterlilik kararı); buna ek olarak Art. 46 DSGVO uyarınca standart sözleşme maddeleri mevcuttur. AB veya AEA dışındaki ülkelere başka aktarımlar yapılmaz.
10. Çerezler ve yerel depolama
Bu web sitesinin kendisi çerez kullanmaz ve normal ziyaret sırasında cihazınızda hiçbir bilgi saklamaz, bunlara erişmez de. Reklam, izleme veya erişim ölçüm araçları kullanmıyoruz ve reklam amaçlı profil oluşturmuyoruz. Dil seçiminiz yalnızca sayfanın adresinde yer alır (örneğin /de/ veya /ar/) — bunun için hiçbir kayıt gerekmez.
Bunun bir istisnası, kayıt formunun botlara karşı korunmasıdır (Cloudflare Turnstile, bkz. Bölüm 8): Bu, ancak kayıt formunu kullandığınızda yüklenir, sayfanın yalnızca açılmasında değil. Bu sırada Turnstile, insanları botlardan ayırt etmek için cihazınıza ilişkin teknik bilgileri okuyabilir ve tarayıcı ile etkileşim özelliklerini değerlendirebilir. Bu erişim yalnızca sizin talep ettiğiniz, kötüye kullanıma karşı güvenli kayda hizmet eder; bunu § 25 Abs. 2 Nr. 2 TDDDG hükmüne dayandırıyoruz (açıkça istenen bir hizmet için kesinlikle gereklidir). Bunun için bir onay bandına gerek yoktur.
Yalnızca işletmecinin parola korumalı yönetim alanında teknik olarak zorunlu bir oturum çerezi yerleştirilir; bu çerez § 25 Abs. 2 Nr. 2 TDDDG uyarınca onay gerekmeksizin izinlidir.
11. Otomatik karar verme yok
Art. 22 DSGVO anlamında otomatik karar verme veya profil oluşturma yapılmaz.
12. Güvenlik
Bu web sitesi, güvenlik nedeniyle bir TLS/SSL şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcınızın adres satırındaki "https://" ifadesinden anlayabilirsiniz.
13. Güncellik ve değişiklikler
Bu gizlilik politikası Temmuz 2026 tarihlidir. Hiyu'nun geliştirilmesi veya değişen yasal gereklilikler nedeniyle bu açıklamanın uyarlanması gerekebilir.