Gizlilik Politikası
Son güncelleme: 20 Ağustos 2026.
Bu, anlaşılmayı kolaylaştırmak için yapılmış bir Türkçe çeviridir. Herhangi bir tutarsızlık durumunda, Slovak hukukuna tabi olan Slovakça sürüm yasal olarak bağlayıcı orijinaldir.
1. Veri Sorumlusu
Kişisel verilerinin sorumlusu Elektrorepas, s. r. o.'dır, Turčiansky Peter 84, 038 41 Turčiansky Peter, Slovenská republika, Şirket Kimlik Numarası (IČO): 57 115 893, Okresný súd Žilina Ticaret Sicili'ne kayıtlıdır, Bölüm Sro, Sicil No. 88361/L (bundan böyle "Sorumlu" veya "biz"). Gizlilik iletişimi: support@bluefromsky.com.
2. Hangi kişisel verileri işliyoruz
- Kayıt ve müşteri hesabı: isim (herkese açık takma ad), e-posta adresi, şifre (geri döndürülemez şekilde hashlenmiş olarak saklanır), profil fotoğrafı (isteğe bağlı), eşsiz hesap kimliği.
- Üçüncü taraf üzerinden giriş: Google veya Facebook üzerinden giriş yaparsan, girişi bağlamak için gerekli olan isim, e-posta adresi ve eşsiz hesap kimliğini bu sağlayıcıdan alırız (kapsam, bu sağlayıcıdaki ayarlarına ve onayına bağlıdır).
- Sipariş verileri: seçilen GPS koordinatları, adama yazısı metni (isteğe bağlı), sipariş geçmişi, ödeme durumu ve yöntemi, faturalama verileri, dolandırıcılığı önlemek ve koordinat rezervasyonunu güvence altına almak için kullanılan IP adresi ve cihaz verileri.
- Genel harita: varsayılan olarak, bir Sipariş yoluyla satın alınan koordinatlar Blue From Sky'ın genel haritasında gösterilmez. Ödeme sırasında, koordinatının (isim, e-posta veya diğer kimlik belirleyici veriler olmadan) orada herkese açık olarak gösterilmesini seçebilirsin.
- Ödeme verileri: ödeme bilgileri (örneğin kart numarası) yalnızca ödeme ortağımız Stripe tarafından işlenir; biz yalnızca Stripe'tan gelen işlem/müşteri kimliğini saklarız, asla kartın kendisinin numarasını değil.
- Sertifika: Sertifika oluşturulurken, isim, seçilen koordinatlar, adama yazısı metni ve türetilen konum (ülke/kıta) doğrudan PDF belgesine yerleştirilir — e-posta adresin Sertifika'nın kendisinde gösterilmez, yalnızca teslimatı için kullanılır (yukarıdaki "Sipariş" bölümüne bakın).
- Dijital orijinal (blockchain kaydı): her Sertifika için, koordinatların kriptografik parmak izini (hash) ve hesabınla ilişkilendirilmiş cüzdanın genel adresini içeren, kamuya açık bir blockchain ağı üzerinde bağımsız olarak doğrulanabilir bir dijital kayıt oluştururuz (bu kaydın oluşturulması ve yönetimi tarafımızca otomatik olarak gerçekleştirilir; sen bunu kendin oluşturmaz veya işletmezsin). Bu kayıt asla isim, e-posta veya diğer doğrudan kimlik belirleyici bilgilerini içermez.
- İletişim formu: sağladığın isim, e-posta, konu ve mesaj metni, iletişim dilin ve mesajın otomatik bir bot tarafından gönderilmediğini doğrulamak için gerekli teknik veriler (Google reCAPTCHA).
- Çerezler ve benzer teknolojiler: aşağıdaki madde 6'ya bakın.
3. Amaçlar ve hukuki dayanaklar
| Amaç | Hukuki dayanak |
|---|---|
| Sipariş işleme, Sertifika teslimatı, faturalama | sözleşmenin ifası (GDPR md. 6(1)(b)) |
| Müşteri hesabının yönetimi | sözleşmenin ifası / onay |
| Şikayetlerin ve iletişim formu taleplerinin işlenmesi | sözleşmenin ifası / meşru menfaat |
| Muhasebe ve vergi belgeleri | yasal bir yükümlülüğe uyum (GDPR md. 6(1)(c), Slovak Muhasebe Kanunu, KDV Kanunu) |
| İşlemsel e-postalar (sipariş onayı, OTP kodu, şifre sıfırlama) | sözleşmenin ifası / meşru menfaat |
| Trafik ve davranış ölçümü (Google Analytics, Microsoft Clarity), reklamcılık/yeniden pazarlama (Facebook Pixel/App) | onay (GDPR md. 6(1)(a)) — yalnızca çerez banner'ımız üzerinden onay verildikten sonra etkinleştirilir |
| Google/Facebook üzerinden giriş | onay / sözleşmenin ifası |
| Kötüye kullanımın önlenmesi (reCAPTCHA, dolandırıcılığın önlenmesi) | meşru menfaat (GDPR md. 6(1)(f)) |
| Sertifika için bağımsız olarak doğrulanabilir bir blockchain kaydı oluşturulması | meşru menfaat (GDPR md. 6(1)(f)) |
4. Kişisel verilerin alıcıları ve işleyicileri
Kişisel verilerin, yalnızca ilgili amaç için gerekli olan ölçüde, aşağıdaki alıcılara/işleyicilere açıklanabilir:
- Stripe, Inc. / Stripe Payments Europe, Ltd. — ödeme işleme,
- Google Ireland Limited — Google Maps Platform (koordinat seçimi, Sertifika'daki statik harita), Google Tag Manager, Google Analytics, Google ile giriş, Google reCAPTCHA,
- Microsoft Ireland Operations Limited — Microsoft Clarity (web sitesindeki ziyaretçi davranışının analizi — ısı haritaları, oturum kayıtları),
- Meta Platforms Ireland Limited — Meta Pixel / Meta reklam teknolojileri (pazarlama ve yeniden pazarlama çerezleri), Facebook ile giriş,
- Google Ireland Limited (Google Workspace) — e-posta sunucumuzun işletilmesi (işlemsel e-postaların gönderilmesi),
- Kamuya açık blockchain ağı (Ethereum ekosistemi üzerine kurulu Base): koordinatların kriptografik parmak izi (hash) ve atanan cüzdan adresi, Satıcı'nın veya herhangi bir tek şirketin kontrolünde olmayan bu kamuya açık, merkeziyetsiz ağda yayınlanır,
- barındırma/sunucu altyapısı sağlayıcımız,
- yürürlükteki yasaların gerektirdiği ölçüde kamu otoriteleri.
Yukarıdaki işleyicilerle GDPR madde 28 uyarınca veri işleme anlaşmalarımız mevcuttur veya işlemeleri, bağımsız veri sorumluları olarak kendi gizlilik politikaları tarafından düzenlenir (özellikle üçüncü taraf girişi ve çerezler için).
5. Uluslararası veri transferleri
Yukarıdaki alıcılardan bazıları (özellikle Google, Microsoft, Meta ve Stripe grup şirketleri) verileri Avrupa Ekonomik Alanı dışında (örneğin ABD'de) işleyebilir. Bu gibi durumlarda, transfer uygun önlemlerle güvence altına alınır — özellikle Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri ve/veya ilgili şirketin AB-ABD Veri Gizliliği Çerçevesi'ne katılımı yoluyla.
6. Çerezler
Web sitemiz şunları kullanır:
- gerekli (fonksiyonel) çerezler — girişi, satın alma sürecini ve site güvenliğini sağlar; bunlar devre dışı bırakılamaz, çünkü site bunlar olmadan düzgün çalışamaz,
- analitik ve pazarlama çerezleri (Google Analytics, Microsoft Clarity, Facebook Pixel/App) — yalnızca çerez banner'ımız üzerinden onay verdikten sonra yüklenir; onayı istediğin zaman site altbilgisindeki çerez ayarlarından değiştirebilir veya geri çekebilirsin.
7. Saklama süreleri
- müşteri hesabı verileri: hesabın süresi boyunca, veya bir silme talebi yapılıp işlenene kadar (madde 9),
- siparişler ve faturalama verileri: Slovak Muhasebe Kanunu (No. 431/2002 Z. z.) ve KDV Kanunu (No. 222/2004 Z. z.) uyarınca, faturanın düzenlendiği vergi döneminin sona ermesinden itibaren 10 yıl,
- gönderilen e-posta kayıtları: maks. 12–24 ay,
- iletişim formu verileri: talebi işlemek için gerekli olduğu sürece, artı işlendiğini kanıtlamak için makul bir süre,
- çerezler: çerez banner'ı ayarlarında gösterilen geçerlilik süresine göre (genellikle 6–24 ay).
8. Hakların
GDPR uyarınca şu haklara sahipsin:
- kişisel verilerine erişim,
- yanlış verilerin düzeltilmesi,
- silme ("unutulma hakkı") — bunu doğrudan hesap ayarlarında ("Hesabı sil" bölümü) talep edebilirsin; talep 24 saat içinde iptal edilebilir,
- işlemenin kısıtlanması,
- veri taşınabilirliği,
- meşru menfaate dayalı işlemeye itiraz etme,
- onayı geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemeksizin, onayı (örneğin çerez onayını) istediğin zaman geri çekme,
- Úrad na ochranu osobných údajov Slovenskej republiky'a, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk adresinde, veya AB'de başka bir yerde yaşıyorsan kendi yerel denetim otoritene şikayette bulunma.
Not: silme hakkı mutlak değildir — vergi belgelerinde (faturalarda) görünen kişisel veriler, GDPR madde 17(3)(b) uyarınca yasal bir yükümlülüğe uyumu oluşturduğundan, hesap silindikten sonra bile yürürlükteki yasaların gerektirdiği süre boyunca (madde 7) saklanmalıdır.
9. Hesap Silme
Bir hesap silme talebi, yalnızca kimliğini yeniden doğruladıktan (şifresini girerek) ve kötüye kullanım karşıtı bir kontrolden (reCAPTCHA) geçtikten sonra, müşteri hesabı aracılığıyla giriş yapmış bir Alıcı tarafından yapılabilir. Talebi gönderdikten sonra, doğrudan hesabında talebi iptal etmek için 24 saatin var; bu süreden sonra, kişisel verilerin (isim, e-posta, şifre, profil fotoğrafı, üçüncü taraf hesap bağlantıları) kalıcı olarak anonimleştirilecek ve hesaba erişim sona erecektir. Zaten düzenlenmiş faturalardaki veriler, muhasebe ve vergi mevzuatının gerektirdiği ölçüde ve süre boyunca saklanmaya devam eder (madde 7). Blockchain teknolojisinin teknik doğası gereği, madde 2'de açıklanan dijital blockchain kaydı (koordinatların kriptografik (hash) parmak izi ve cüzdan adresi), hesap silme kapsamında bile, bir kez oluşturulduktan sonra kaldırılamaz veya değiştirilemez; bu kayıt tek başına doğrudan kimlik belirleyici kişisel veriler içermez.
10. İletişim Formu
Bizimle İletişim sayfasındaki form üzerinden iletişime geçersen, talebini işleme koymak amacıyla sağladığın isim, e-posta, konu ve mesaj metnini işleriz. Form, mesajın otomatik bir yazılım tarafından gönderilmediğini doğrulayan Google reCAPTCHA ile korunmaktadır; bu, teknik verilerin (örneğin IP adresi, tarayıcı davranışı) kendi gizlilik politikasına uygun olarak Google Ireland Limited'e aktarılmasını içerir.
11. Yorumlar
Web sitesi üzerinden bir müşteri yorumu gönderirsen (isim veya takma ad, yıldız puanlaması, yorum başlığı ve metni ve anonim olarak yayınlamayı seçip seçmediğin), onay verildikten sonra bunu herkese açık bir referans olarak görüntülemek amacıyla bu verileri işleriz. Yorumlar yayınlanmadan önce denetlenir ve asla otomatik olarak gösterilmez. Giriş yapmışken bir yorum gönderdiysen, hesabınla ilişkilendirilir; misafir olarak gönderdiysen, yalnızca sağladığın takma ad, herhangi bir hesapla bağlantı olmadan saklanır. Yorum, satın alma sonrası gönderilen eşsiz bir bağlantı aracılığıyla gönderildiyse, bunun ilgili siparişle ilişkisini ve doğrulanmış bir satın almadan geldiği gerçeğini de kaydederiz — siparişin kendi bilgileri yorumda asla herkese açık olarak gösterilmez. Gönderdiğin bir yorumun kaldırılmasını istediğin zaman bizimle iletişime geçerek talep edebilirsin (madde 8).
12. Veri Güvenliği
Kişisel verileri yalnızca yetkili personelin erişebildiği güvenli sunucularda saklıyoruz; şifreler geri döndürülemez şekilde hashlenmiş olarak saklanır; ödeme verileri asla sistemlerimizden geçmez (yalnızca Stripe tarafından işlenir); ve hassas dosyalar (Sertifikalar) yalnızca eşsiz, tahmin edilmesi zor bir bağlantı aracılığıyla erişilebilen, herkese açık olmayan bir depolama alanında saklanır.
13. Çocuklar
Kullanım Koşullarımıza uygun olarak, hizmetlerimiz yalnızca 18 yaş ve üzeri kişilere yöneliktir. 18 yaşından küçük bir kişinin kişisel verilerini kasıtsız olarak işlediğimizi fark edersek, bu verileri gecikmeksizin sileriz.
14. Bu Politikadaki Değişiklikler
Bu politikayı, özellikle yürürlükteki yasalardaki değişikliklerle veya işlenen verilerin kapsamıyla bağlantılı olarak, zaman zaman güncelleyebiliriz. Güncel sürüm her zaman bu web sitesinde mevcuttur.