Gizlilik Politikası
Kişisel verilerinizin korunmasını ciddiye alıyoruz ve bunları Genel Veri Koruma Tüzüğü (GDPR / (AB) 2016/679 sayılı Tüzük) ve İspanyol veri koruma kanunu (Ley Orgánica 3/2018, LOPDGDD) uyarınca gizli olarak işliyoruz. Veri sorumlusu İspanya'da yerleşiktir; yetkili denetim otoritesi İspanyol Veri Koruma Ajansı'dır (AEPD).
1. Veri Sorumlusu
Dr. Janosch Leugner
AdresAvenida Litoral de Agache 38
38591 La Puente
Teneriffa, España
Telefon E-posta2. Haklarınız
Erişim (Art. 15), düzeltme (Art. 16), silme (Art. 17), kısıtlama (Art. 18), veri taşınabilirliği (Art. 20), itiraz (Art. 21) ve verilen onayı geri çekme (Art. 7(3) GDPR) hakkına sahipsiniz. Yukarıdaki iletişim bilgilerine gayri resmi bir mesaj yeterlidir.
3. Şikâyet hakkı
Yetkili denetim otoritesi Agencia Española de Protección de Datos'tur (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es. İkamet ettiğiniz yerin otoritesiyle de iletişime geçebilirsiniz.
4. Barındırma ve üçüncü bir ülkeye (ABD) veri aktarımı
Bu web sitesi Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya (AB merkezli bir veri işleyen; Art. 28 GDPR uyarınca veri işleme sözleşmesi) tarafından işletilmektedir. Sunucu konumu: Ashburn, Virginia, ABD'de bir veri merkezi → üçüncü bir ülkede işleme. Aktarım, AB Standart Sözleşme Hükümleri (Art. 46 GDPR) ve teknik önlemlerle (TLS) güvence altına alınmıştır. ABD, tam olarak eşdeğer bir veri koruma düzeyi sunmamaktadır; ABD makamlarının erişimi tamamen dışlanamaz. Hukuki dayanak: Art. 6(1)(f) ile birlikte Art. 46(2)(c) GDPR.
5. Sunucu günlük dosyaları
Her erişimde otomatik olarak şunlar toplanır: kısaltılmış IP adresi, tarih/saat, talep edilen kaynak, HTTP durumu, veri hacmi, yönlendiren (referrer), tarayıcı/işletim sistemi. Amaç: teknik sağlama ve güvenlik (Art. 6(1)(f) GDPR). En geç 14 gün sonra silinir.
6. SSL/TLS şifreleme
Web sitesi baştan sona SSL/TLS şifrelemesi kullanır ("https://").
7. İletişim formu ve iletişime geçme
Bizimle iletişim formu, e-posta, telefon veya WhatsApp yoluyla iletişime geçtiğinizde, talebinizi yanıtlamak amacıyla adınızı, iletişim bilgilerinizi (e-posta adresi veya telefon numarası), ilgi alanınızı (isteğe bağlı) ve mesajınızı işleriz (Art. 6(1)(b) GDPR). Bir honeypot alanı ve hız sınırlama (rate limiting) formu spam'e karşı korur. Talebinizle birlikte ayrıca web sitemize hangi kaynak (ör. bir arama motoru veya bağlantı veren bir web sitesi) ve hangi sayfa üzerinden girdiğinizi de kaydederiz (bkz. bölüm 13).
Talepler veritabanımızda şifrelenmiş olarak (AES-256-GCM) saklanır ve hiçbir talebin kaybolmaması için koçluk uygulamamızın yönetiminde potansiyel bir danışan olarak kaydedilir. E-posta, telefon veya WhatsApp yoluyla gelen talepler de aynı şekilde işlenir; WhatsApp taleplerini manuel olarak giriyoruz. Ek bir onay olmadan, talebiniz tamamlandıktan en geç 6 ay sonra bilgilerinizi sileriz, bir koçluk sözleşmesi akdedilmediği sürece.
Tekrar iletişime geçilmesine onay (isteğe bağlı): İletişim formunda, talebiniz tamamlandıktan sonra sizinle tekrar iletişime geçmemize (e-posta, telefon veya WhatsApp yoluyla) izin veren bir kutuyu gönüllü olarak işaretleyebilirsiniz, örneğin bir koçluk yeri boşaldığında. Hukuki dayanak onayınızdır (Art. 6(1)(a) GDPR; e-posta veya telefon yoluyla reklam için § 7 UWG (Alman Haksız Rekabetin Önlenmesi Kanunu) veya Art. 21 LSSI (İspanyol Bilgi Toplumu Hizmetleri Kanunu) ile birlikte). Onayınızın zamanını ve ifadesini kaydederiz. Onayınızı istediğiniz zaman, gayri resmi olarak ve ileriye dönük etkiyle geri çekebilirsiniz; yukarıdaki adrese bir e-posta yeterlidir. Onayınızla, siz geri çekene kadar ancak son iletişimden itibaren en fazla 24 ay boyunca bilgilerinizi saklarız.
Telegram üzerinden bildirim: Taleplerin hızlı bir şekilde işlenebilmesi için, site işletmecisine Telegram mesajlaşma servisi (Telegram FZ-LLC, Dubai, BAE) üzerinden de ek olarak bir bildirim gönderiyoruz; bu sırada adınız, e-posta adresiniz, mesajınız ve bu kaynak bilgisi Telegram'a aktarılır (Art. 6(1)(f) GDPR). BAE, AB Komisyonu'nun yeterlilik kararı bulunmayan üçüncü bir ülkedir, bu nedenle AB hukukuna eşdeğer bir veri koruma düzeyi garanti edilemez.
8. Yazı tipleri (kendi sunucumuzda barındırılan)
Yazı tipleri sunucumuzdan yerel olarak sunulmaktadır. Google Fonts ile hiçbir bağlantı yoktur; IP adresiniz bu amaçla üçüncü taraflara aktarılmaz.
9. Çerezler
Bu web sitesi analitik veya pazarlama amacıyla hiçbir çerez ayarlamaz ve hiçbir izleme hizmeti entegre etmez. Çerez kullanmayan kendi ziyaretçi ölçümümüz için bkz. bölüm 13. Yalnızca bu web sitesinin yönetim alanına giriş yapılırken (sadece işletmeci için) oturumu sürdürmek amacıyla teknik olarak gerekli bir oturum çerezi ayarlanır (Art. 6(1)(b) veya (f) GDPR); bu çerezin izleme işlevi yoktur ve çıkış yapıldığında veya oturum sona erdiğinde silinir. /app/ adresindeki Alizee uygulaması kendi gizlilik bildirimi kapsamındadır (bkz. bölüm 11).
10. Randevu rezervasyonu (Calendly)
Aktif olarak bir rezervasyon bağlantısı kullanırsanız, Calendly'ye (Calendly LLC, ABD) yönlendirilirsiniz; veriler ABD'ye aktarılabilir. Dayanak, onayınızdır (Art. 6(1)(a), Art. 49(1)(a) GDPR).
11. Üyeler alanı
Koçluk katılımcıları için üyeler alanı, /app/ adresindeki Alizee uygulamasıdır. Orada verilerinizin işlenmesi uygulamanın gizlilik bildirimi tarafından düzenlenir.
12. Bülten ve tanıtım e-postaları
Bir form üzerinden (örn. AVGS kontrolü) açıkça onay verdiğinizde, size e-posta yoluyla haberler, ipuçları ve teklifler gönderebilmek için e-posta adresinizi (şifrelenmiş, AES-256-GCM) saklarız. Onay isteğe bağlıdır ve diğer işlevlerden (örneğin bir mektup gönderilmesinden) bağımsızdır. Çift onay (double opt-in) prosedürü kullanırız: önce bir onay e-postası alırsınız ve bültenleri yalnızca onayladıktan sonra göndeririz. Onayınız zaman damgası ve ifadesiyle birlikte belgelenir. Hukuki dayanak onayınızdır (Art. 6(1)(a) GDPR, § 7 UWG ile birlikte). Onayınızı istediğiniz zaman ileriye dönük etkiyle geri çekebilirsiniz — her e-postadaki abonelikten çıkma bağlantısı üzerinden veya yukarıdaki iletişim bilgilerine bir mesajla; bu durumda adresinizi dağıtım listesinden kaldırırız.
13. Çerez kullanmadan ziyaretçi ölçümü
Ziyaretçilerin web sitemizi nasıl bulduğunu anlamak için herkese açık sayfalarımıza yapılan erişimleri kendi sunucumuzda değerlendiririz. Bu sırada hiçbir çerez ayarlanmaz, ölçüm betiği çalıştırılmaz ve üçüncü taraf sağlayıcı kullanılmaz; yalnızca tarayıcınızın bir sayfayı açarken zaten ilettiği bilgiler kullanılır. İşlenen veriler şunlardır: açılan sayfa, erişimin kaynağı (yönlendiren web sitesinin alan adı, ör. bir arama motoru, veya "utm_source" gibi bir kampanya parametresi) ve aynı ziyarete ait birden fazla erişimi birleştirmek için IP adresinizden, tarayıcı kimliğinizden ve her gün yeniden üretilen rastgele bir değerden hesaplanan bir tanımlayıcı değer. Bu tanımlayıcı yalnızca çalışma belleğinde tutulur, hiçbir zaman kaydedilmez ve en geç bir sonraki gün değişiminde silinir; IP adresiniz ve tarayıcı kimliğiniz bu amaçla kaydedilmez. Kalıcı olarak yalnızca kişiyle ilişkilendirilemeyen toplu günlük sayılar saklanır (ör. "bir arama motoru üzerinden ana sayfaya 3 ziyaret"). Bize bir iletişim talebi gönderirseniz, talebinizle birlikte ziyaretinizin kaynağını ve giriş sayfasını da kaydederiz (bkz. bölüm 7). Hukuki dayanak, sunduğumuz hizmetin bulunabilir ve ihtiyaca uygun olmasına yönelik meşru menfaatimizdir (Art. 6(1)(f) GDPR). Bu işleme itiraz edebilirsiniz (Art. 21 GDPR): Tarayıcınız "Global Privacy Control" veya "Do Not Track" sinyali gönderiyorsa ölçüm yapılmaz. Ayrıca talebinizle birlikte kaydedilen kaynak bilgisinin silinmesini dilediğiniz zaman gayri resmi olarak bizden isteyebilirsiniz.
14. Güncel durum
Güncelleme tarihi: 25 Eylül 2026. Bu politikayı gerektiğinde güncelliyoruz.