Gizlilik Politikası
Durum: 2026-08-21
1. Sorumlu Taraf
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Veri gizliliği konularında iletişim: [email protected].
2. Kapsam ve Yasal Temeller
Kişisel verileri, Avrupa Ekonomik Alanı'nda ve dolayısıyla Lihtenştayn'da doğrudan geçerli olan AB Genel Veri Koruma Tüzüğü (GDPR) ve Lihtenştayn Veri Koruma Yasası uyarınca işliyoruz. İsviçre'den kullanıcılar için ayrıca İsviçre Veri Koruma Yasasına (DSG) uyuyoruz. Yasal dayanaklar özellikle sözleşmenin yerine getirilmesi (Madde 6 Paragraf 1 bent b GDPR), meşru menfaatler (bent f) ve gerektiğinde sizin onayınızdır (bent a).
3. İşlediğimiz veriler
a) Müşteri hesabı ve işletme profili
Kayıt sırasında şirket adı, e-posta adresi ve parola (giriş hizmetimiz aracılığıyla şifrelenmiş olarak) topluyoruz. Onboarding sürecinde, anlaşmamız uyarınca kamuya açık karşılaştırma sayfalarımızda gösterilen halka açık işletme verilerini (hizmetler, adres, çalışma saatleri, hizmet alanı) topluyoruz. Çalışanların kişisel verilerini bilerek talep etmiyoruz.
b) Kullanım verileri
Hata teşhisi, destek ve hizmetin iyileştirilmesi amacıyla teknik olayları (örneğin müşteri alanındaki sayfa görüntülemeleri, tetiklenen eylemler, hata mesajları) zaman damgası ve hesap atamasıyla kaydederiz. Sunucuların işletilmesi sırasında, işletme ve güvenliği sağlamak için sunucu günlük verilerini (IP adresi, erişim tarihi ve saati, terminal cihazının teknik bilgileri dahil) işleriz (GDPR Madde 6 Paragraf 1 Bent f); bu günlükler en geç 90 gün sonra silinir. Üçüncü taraf reklam veya izleme çerezleri kullanmıyoruz. Web sitesini sadece ziyaret ettiğinizde çerezler ayarlanmaz; bir dil seçerseniz, bu seçimi teknik olarak gerekli bir çerezde saklarız ve oturum açarken teknik olarak gerekli bir oturum çerezi ile oturum açma hizmetimizin (Google Firebase) yerel oturum açma depolamasını tarayıcıda kullanırız. Bunlar talep edilen hizmet için gereklidir ve rıza gerektirmez; bu nedenle bir çerez banner'ı göstermiyoruz.
c) İlgilenenlerin verileri (İlk temas)
İşletmelerle ilk temas için kamuya açık şirket verilerini (örneğin şirket adı, işletmenin kendi web sitesinden iş iletişim bilgileri) işleriz. Bu veriler, özellikle işletmenin web sitesi ile kamuya açık şirket ve sektör dizinleri gibi kamuya açık kaynaklardan gelmektedir. Yasal dayanak, ticari doğrudan iletişime olan meşru menfaatimizdir (GDPR Madde 6 Paragraf 1 Bent f). Kişiselleştirilmiş mesajlar oluşturmak için yapay zeka hizmet sağlayıcıları kullanırız; bu sırada yalnızca belirtilen kamuya açık şirket verileri aktarılır. Bu kullanıma istediğiniz zaman itiraz edebilirsiniz; her mesajda bir abonelikten çıkma bağlantısı bulunur ve yeniden iletişim kurulmaması için bir engelleme listesi tutarız.
d) Bülten
Bültenimizi yalnızca sizin izninizle göndeririz (Madde 6 Paragraf 1 Bent a GDPR). Bu amaçla e-posta adresiniz ile kayıt ve abonelikten çıkış zamanı işlenir. İstediğiniz zaman her bültendeki bağlantı aracılığıyla abonelikten çıkabilirsiniz; bu durumda onay gelecekteki kullanım için iptal edilmiş olur.
4. Alıcılar ve işlemciler
Sözleşmeli veri işleme anlaşmalarına sahip veya yapılacak olan dikkatle seçilmiş hizmet sağlayıcıları kullanmaktayız: Google Cloud (barındırma ve veritabanı, AB/Frankfurt bölgesi), Firebase (kayıt), Brevo (e-posta gönderimi, AB) ve 5. maddede belirtilen yapay zeka sağlayıcıları. Destek sohbetinin geçmişi yalnızca tarayıcınızda yerel olarak (24 saat) önbelleğe alınır ve tarayıcı verileri silinerek kaldırılabilir. Ödemeler bir ödeme satıcısı (Merchant of Record: Paddle) aracılığıyla işlenir; bu, ödeme verilerinden bağımsız olarak sorumludur, bize tam ödeme verileri gelmez.
5. Yapay Zeka (AI)
Hizmet, yapay zeka modelleri desteğiyle içerik oluşturur ve sürdürür. Bunun için, her görev için gerekli verileri OpenRouter (OpenRouter Inc., ABD) arayüzü aracılığıyla, şu anda Anthropic (Claude) veya Google (Gemini) tarafından sağlanan dil modeline iletiyoruz. Pazarlama görselleri için fal.ai (ABD) kullanmaktayız; buraya herhangi bir kişisel veri gönderilmez. Üçüncü ülkelere yapılan veri aktarımları, AB standart sözleşme maddeleri veya sağlayıcıların eşdeğer garantileri temelinde gerçekleşir.
Göreve bağlı olarak işlenen veriler şunlardır: sizin sağladığınız işletme verileri ve web sitenizin içeriği (profil metinleri ve genel karşılaştırma sayfaları için), işe alım ve destek sohbetlerindeki mesajlarınız ve ilk iletişimin kurulduğu işletmenin herkese açık şirket verileri. Lütfen sohbetlerde özel kategori kişisel veriler girmeyin; hizmet için yalnızca işletme verileri gereklidir.
Seçtiğimiz ayarlara ve sağlayıcıların koşullarına göre, gönderilen girdiler yapay zeka modellerini eğitmek için kullanılmaz. Talepler, kötüye kullanım tespiti için sağlayıcılarda kısa bir süre saklanabilir. Hukuki etkiye sahip otomatik karar verme süreçleri uygulanmaz (bkz. madde 7).
6. Saklama Süresi
Kişisel verileri, müşteri hesabı devam ettiği veya yasal saklama yükümlülükleri bunu gerektirdiği sürece saklarız. Hesap silindikten sonra, saklama yükümlülükleri engel teşkil etmediği sürece veriler silinir veya anonimleştirilir. Ayrıntılı olarak: Sunucu günlükleri en geç 90 gün sonra silinir; fatura ve muhasebe verilerini yasal saklama süreleri boyunca (10 yıla kadar) saklarız; ilk iletişimler için engelleme listesini, bir kez belirtilen itirazı kalıcı olarak dikkate almak amacıyla kalıcı olarak tutarız; genel hüküm ve koşullara ilişkin onay kanıtlarını (zaman, sürüm, IP adresi) kanıt amacıyla kalıcı olarak saklarız.
7. Haklarınız
Bilgi alma, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz etme hakkına sahipsiniz. İşleme rızanıza dayanıyorsa, bu rızayı geleceğe yönelik etkiyle istediğiniz zaman geri çekebilirsiniz. GDPR Madde 22 anlamında size karşı yasal etkisi olan otomatik karar alma süreci gerçekleşmemektedir. Müşteriler, veri dışa aktarımını doğrudan müşteri alanından alabilir ve hesap silme talebinde bulunabilir veya bize şu adrese yazabilirler: [email protected]. Yetkili denetleyici makam Lihtenştayn Prensliği Veri Koruma Ofisi'dir (datenschutzstelle.li), ikamet ettiğiniz ülkenin denetleyici makamıyla da iletişime geçebilirsiniz.
8. Veri Güvenliği
Tüm bağlantılar TLS şifrelemelidir. Müşteri verilerine erişim gerekli olanla sınırlıdır ve kaydedilir. Veriler AB'deki veri merkezlerinde bulunur.
9. Değişiklikler
Hizmette veya hukuki durumda değişiklik olması halinde bu bildirimi güncelleyeceğiz. Burada yayınlanan güncel versiyon geçerlidir.
Geçerli Dil Sürümü
Bu metin birden fazla dilde sunulmuştur. Çeviriler anlama yardımcı olmak içindir. Yalnızca Almanca versiyonu geçerli ve yasal olarak bağlayıcıdır. Dil versiyonları arasında farklılıklar olması durumunda Almanca metin geçerlidir.