Gizlilik Politikası

Son güncelleme: 20 Ağustos 2026.

Bu, anlaşılmayı kolaylaştırmak için yapılmış bir Türkçe çeviridir. Herhangi bir tutarsızlık durumunda, Slovak hukukuna tabi olan Slovakça sürüm yasal olarak bağlayıcı orijinaldir.

1. Veri Sorumlusu

Kişisel verilerinin sorumlusu Elektrorepas, s. r. o.'dır, Turčiansky Peter 84, 038 41 Turčiansky Peter, Slovenská republika, Şirket Kimlik Numarası (IČO): 57 115 893, Okresný súd Žilina Ticaret Sicili'ne kayıtlıdır, Bölüm Sro, Sicil No. 88361/L (bundan böyle "Sorumlu" veya "biz"). Gizlilik iletişimi: support@bluefromsky.com.

2. Hangi kişisel verileri işliyoruz

3. Amaçlar ve hukuki dayanaklar

Amaç Hukuki dayanak
Sipariş işleme, Sertifika teslimatı, faturalamasözleşmenin ifası (GDPR md. 6(1)(b))
Müşteri hesabının yönetimisözleşmenin ifası / onay
Şikayetlerin ve iletişim formu taleplerinin işlenmesisözleşmenin ifası / meşru menfaat
Muhasebe ve vergi belgeleriyasal bir yükümlülüğe uyum (GDPR md. 6(1)(c), Slovak Muhasebe Kanunu, KDV Kanunu)
İşlemsel e-postalar (sipariş onayı, OTP kodu, şifre sıfırlama)sözleşmenin ifası / meşru menfaat
Trafik ve davranış ölçümü (Google Analytics, Microsoft Clarity), reklamcılık/yeniden pazarlama (Facebook Pixel/App)onay (GDPR md. 6(1)(a)) — yalnızca çerez banner'ımız üzerinden onay verildikten sonra etkinleştirilir
Google/Facebook üzerinden girişonay / sözleşmenin ifası
Kötüye kullanımın önlenmesi (reCAPTCHA, dolandırıcılığın önlenmesi)meşru menfaat (GDPR md. 6(1)(f))
Sertifika için bağımsız olarak doğrulanabilir bir blockchain kaydı oluşturulmasımeşru menfaat (GDPR md. 6(1)(f))

4. Kişisel verilerin alıcıları ve işleyicileri

Kişisel verilerin, yalnızca ilgili amaç için gerekli olan ölçüde, aşağıdaki alıcılara/işleyicilere açıklanabilir:

Yukarıdaki işleyicilerle GDPR madde 28 uyarınca veri işleme anlaşmalarımız mevcuttur veya işlemeleri, bağımsız veri sorumluları olarak kendi gizlilik politikaları tarafından düzenlenir (özellikle üçüncü taraf girişi ve çerezler için).

5. Uluslararası veri transferleri

Yukarıdaki alıcılardan bazıları (özellikle Google, Microsoft, Meta ve Stripe grup şirketleri) verileri Avrupa Ekonomik Alanı dışında (örneğin ABD'de) işleyebilir. Bu gibi durumlarda, transfer uygun önlemlerle güvence altına alınır — özellikle Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri ve/veya ilgili şirketin AB-ABD Veri Gizliliği Çerçevesi'ne katılımı yoluyla.

6. Çerezler

Web sitemiz şunları kullanır:

7. Saklama süreleri

8. Hakların

GDPR uyarınca şu haklara sahipsin:

Not: silme hakkı mutlak değildir — vergi belgelerinde (faturalarda) görünen kişisel veriler, GDPR madde 17(3)(b) uyarınca yasal bir yükümlülüğe uyumu oluşturduğundan, hesap silindikten sonra bile yürürlükteki yasaların gerektirdiği süre boyunca (madde 7) saklanmalıdır.

9. Hesap Silme

Bir hesap silme talebi, yalnızca kimliğini yeniden doğruladıktan (şifresini girerek) ve kötüye kullanım karşıtı bir kontrolden (reCAPTCHA) geçtikten sonra, müşteri hesabı aracılığıyla giriş yapmış bir Alıcı tarafından yapılabilir. Talebi gönderdikten sonra, doğrudan hesabında talebi iptal etmek için 24 saatin var; bu süreden sonra, kişisel verilerin (isim, e-posta, şifre, profil fotoğrafı, üçüncü taraf hesap bağlantıları) kalıcı olarak anonimleştirilecek ve hesaba erişim sona erecektir. Zaten düzenlenmiş faturalardaki veriler, muhasebe ve vergi mevzuatının gerektirdiği ölçüde ve süre boyunca saklanmaya devam eder (madde 7). Blockchain teknolojisinin teknik doğası gereği, madde 2'de açıklanan dijital blockchain kaydı (koordinatların kriptografik (hash) parmak izi ve cüzdan adresi), hesap silme kapsamında bile, bir kez oluşturulduktan sonra kaldırılamaz veya değiştirilemez; bu kayıt tek başına doğrudan kimlik belirleyici kişisel veriler içermez.

10. İletişim Formu

Bizimle İletişim sayfasındaki form üzerinden iletişime geçersen, talebini işleme koymak amacıyla sağladığın isim, e-posta, konu ve mesaj metnini işleriz. Form, mesajın otomatik bir yazılım tarafından gönderilmediğini doğrulayan Google reCAPTCHA ile korunmaktadır; bu, teknik verilerin (örneğin IP adresi, tarayıcı davranışı) kendi gizlilik politikasına uygun olarak Google Ireland Limited'e aktarılmasını içerir.

11. Yorumlar

Web sitesi üzerinden bir müşteri yorumu gönderirsen (isim veya takma ad, yıldız puanlaması, yorum başlığı ve metni ve anonim olarak yayınlamayı seçip seçmediğin), onay verildikten sonra bunu herkese açık bir referans olarak görüntülemek amacıyla bu verileri işleriz. Yorumlar yayınlanmadan önce denetlenir ve asla otomatik olarak gösterilmez. Giriş yapmışken bir yorum gönderdiysen, hesabınla ilişkilendirilir; misafir olarak gönderdiysen, yalnızca sağladığın takma ad, herhangi bir hesapla bağlantı olmadan saklanır. Yorum, satın alma sonrası gönderilen eşsiz bir bağlantı aracılığıyla gönderildiyse, bunun ilgili siparişle ilişkisini ve doğrulanmış bir satın almadan geldiği gerçeğini de kaydederiz — siparişin kendi bilgileri yorumda asla herkese açık olarak gösterilmez. Gönderdiğin bir yorumun kaldırılmasını istediğin zaman bizimle iletişime geçerek talep edebilirsin (madde 8).

12. Veri Güvenliği

Kişisel verileri yalnızca yetkili personelin erişebildiği güvenli sunucularda saklıyoruz; şifreler geri döndürülemez şekilde hashlenmiş olarak saklanır; ödeme verileri asla sistemlerimizden geçmez (yalnızca Stripe tarafından işlenir); ve hassas dosyalar (Sertifikalar) yalnızca eşsiz, tahmin edilmesi zor bir bağlantı aracılığıyla erişilebilen, herkese açık olmayan bir depolama alanında saklanır.

13. Çocuklar

Kullanım Koşullarımıza uygun olarak, hizmetlerimiz yalnızca 18 yaş ve üzeri kişilere yöneliktir. 18 yaşından küçük bir kişinin kişisel verilerini kasıtsız olarak işlediğimizi fark edersek, bu verileri gecikmeksizin sileriz.

14. Bu Politikadaki Değişiklikler

Bu politikayı, özellikle yürürlükteki yasalardaki değişikliklerle veya işlenen verilerin kapsamıyla bağlantılı olarak, zaman zaman güncelleyebiliriz. Güncel sürüm her zaman bu web sitesinde mevcuttur.