Trustpilot'ta 4,5/5 30 gün memnuniyet garantisi
10.000+ memnun müşteri
YeniAndroid & iPhone için POVNOMAD uygulaması
10.000+ memnun müşteri

Gizlilik Politikası

1. Veri korumasına genel bakış

Genel bilgiler

Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinize ne olduğuna dair basit bir genel bakış sunar. Kişisel veriler, kimliğinizin belirlenmesini sağlayan tüm verilerdir. Veri koruma konusunda ayrıntılı bilgileri, bu metnin altında yer alan gizlilik politikamızda bulabilirsiniz.

Bu web sitesinde veri toplanması

Bu web sitesindeki veri toplamadan kim sorumludur?

Bu web sitesindeki veri işleme, web sitesi işletmecisi tarafından gerçekleştirilir. İşletmecinin iletişim bilgilerini bu gizlilik politikasındaki „Veri sorumlusuna ilişkin bilgi” bölümünde bulabilirsiniz.

Verilerinizi nasıl topluyoruz?

Verileriniz bir yandan bunları bize bildirmeniz yoluyla toplanır. Bu, örneğin bir iletişim formuna girdiğiniz veriler olabilir.

Diğer veriler, web sitesini ziyaretiniz sırasında otomatik olarak veya açık rızanız üzerine BT sistemlerimiz tarafından toplanır. Bunlar özellikle teknik verilerdir (örn. internet tarayıcısı, işletim sistemi veya sayfanın görüntülenme saati). Bu verilerin toplanması, bu web sitesine girdiğiniz anda otomatik olarak gerçekleşir.

Verilerinizi ne amaçla kullanıyoruz?

Verilerin bir kısmı, web sitesinin hatasız sunulmasını sağlamak amacıyla toplanır. Diğer veriler, kullanıcı davranışınızın analizi için kullanılabilir. Web sitesi üzerinden sözleşme kurulabiliyor veya sözleşme görüşmeleri başlatılabiliyorsa, iletilen veriler sözleşme teklifleri, siparişler veya diğer sipariş talepleri için de işlenir.

Verilerinizle ilgili hangi haklara sahipsiniz?

Saklanan kişisel verilerinizin kaynağı, alıcıları ve amacı hakkında her zaman ücretsiz olarak bilgi

alma hakkına sahipsiniz. Ayrıca bu verilerin düzeltilmesini veya silinmesini talep etme hakkınız vardır. Veri işlemeye açık rıza verdiyseniz, bu rızayı geleceğe etkili olacak şekilde her zaman geri alabilirsiniz. Bunun dışında, belirli koşullar altında kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz. Ayrıca yetkili denetim makamına şikâyette bulunma hakkınız bulunmaktadır.

Bu konuda ve veri koruma ile ilgili diğer sorularınız için her zaman bize başvurabilirsiniz.

Analiz araçları ve üçüncü taraf araçları

Bu web sitesini ziyaretiniz sırasında gezinme davranışınız istatistiksel olarak değerlendirilebilir. Bu, özellikle sözde analiz programları ile gerçekleşir.

Bu analiz programlarına ilişkin ayrıntılı bilgileri aşağıdaki gizlilik politikasında bulabilirsiniz.

2. Barındırma (Hosting)

Web sitemizin içeriklerini aşağıdaki sağlayıcıda barındırıyoruz:

Harici barındırma

Bu web sitesi harici olarak barındırılmaktadır. Bu web sitesinde toplanan kişisel veriler, barındırma sağlayıcısının/sağlayıcılarının sunucularında saklanır. Bunlar özellikle IP adresleri, iletişim talepleri, meta ve iletişim verileri, sözleşme verileri, iletişim bilgileri, isimler, web sitesi erişimleri ve bir web sitesi üzerinden oluşturulan diğer veriler olabilir.

Harici barındırma, potansiyel ve mevcut müşterilerimize karşı sözleşmenin ifası amacıyla (GDPR md. 6/1-b) ve profesyonel bir sağlayıcı aracılığıyla çevrim içi hizmetimizin güvenli, hızlı ve verimli biçimde sunulmasına yönelik menfaatimiz doğrultusunda (GDPR md. 6/1-f) gerçekleştirilir. İlgili bir açık rıza alınmışsa, işleme yalnızca GDPR md. 6/1-a ve TDDDG md. 25/1 uyarınca gerçekleştirilir; bu, açık rızanın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının uç cihazındaki bilgilere erişimi (örn. cihaz parmak izi) kapsadığı ölçüde geçerlidir. Açık rıza her zaman geri alınabilir.

Barındırma sağlayıcımız/sağlayıcılarımız verilerinizi yalnızca edim yükümlülüklerinin yerine getirilmesi için gerekli olduğu ölçüde işleyecek ve bu verilerle ilgili talimatlarımıza uyacaktır.

Aşağıdaki barındırma sağlayıcısını/sağlayıcılarını kullanıyoruz:

HOSTINGER operations, UAB

Švitrigailos str. 34, Vilnius 03230 Lithuania

Veri işleyen sıfatıyla işleme

Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi (AVV) akdettik. Bu, veri koruma hukuku uyarınca zorunlu olan ve ilgili tarafın web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımız doğrultusunda ve GDPR’ye uygun olarak işlemesini güvence altına alan bir sözleşmedir.

3. Genel bilgiler ve zorunlu açıklamalar

Veri koruma

Bu sayfaların işletmecileri, kişisel verilerinizin korunmasını çok ciddiye almaktadır. Kişisel verilerinizi gizli tutar ve yasal veri koruma düzenlemelerine ve bu gizlilik politikasına uygun olarak işleriz.

Bu web sitesini kullandığınızda çeşitli kişisel veriler toplanır.

Kişisel veriler, kimliğinizin belirlenmesini sağlayan verilerdir. İşbu gizlilik politikası, hangi verileri topladığımızı ve bunları ne için kullandığımızı açıklar. Ayrıca bunun nasıl ve hangi amaçla gerçekleştiğini de açıklar.

İnternet üzerinden veri aktarımının (örn. e-posta ile iletişimde) güvenlik açıkları içerebileceğini belirtmek isteriz. Verilerin üçüncü kişilerin erişimine karşı eksiksiz biçimde korunması mümkün değildir.

Veri sorumlusuna ilişkin bilgi

Bu web sitesindeki veri işlemeden sorumlu veri sorumlusu:

Daniel Fraidych

Rudolf-Wilhelm-Str. 76

66131 Saarbrücken

Telefon: +49160 5741177

E-posta: service@povnomad.com

Veri sorumlusu, kişisel verilerin (örn. isim, e-posta adresi vb.) işlenmesinin amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişidir.

Saklama süresi

Bu gizlilik politikası içinde daha özel bir saklama süresi belirtilmediği sürece, kişisel verileriniz veri işleme amacı ortadan kalkana kadar bizde kalır. Haklı bir silme talebinde bulunmanız veya veri işlemeye ilişkin açık rızanızı geri almanız hâlinde, kişisel verilerinizin saklanması için hukuken kabul edilebilir başka bir gerekçemiz yoksa (örn. vergi hukuku veya ticaret hukuku kaynaklı saklama süreleri) verileriniz silinir; son durumda silme, bu gerekçelerin ortadan kalkmasının ardından gerçekleşir.

Bu web sitesindeki veri işlemenin hukuki dayanaklarına ilişkin genel

bilgiler

Veri işlemeye açık rıza verdiyseniz, kişisel verilerinizi GDPR md. 6/1-a uyarınca, GDPR md. 9/1 kapsamındaki özel nitelikli veri kategorileri işleniyorsa GDPR md. 9/2-a uyarınca işleriz. Kişisel verilerin üçüncü ülkelere aktarılmasına açıkça rıza gösterilmesi hâlinde, veri işleme ayrıca GDPR md. 49/1-a uyarınca gerçekleşir. Çerezlerin saklanmasına veya uç cihazınızdaki bilgilere erişime (örn. cihaz parmak izi yoluyla) rıza gösterdiyseniz, veri işleme ek olarak TDDDG md. 25/1 uyarınca gerçekleşir. Açık rıza her zaman geri alınabilir. Verileriniz sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse, verilerinizi GDPR md. 6/1-b uyarınca işleriz. Ayrıca, verileriniz hukuki bir yükümlülüğün yerine getirilmesi için gerekliyse bunları GDPR md. 6/1-c uyarınca işleriz.

Veri işleme ayrıca GDPR md. 6/1-f uyarınca meşru menfaatimize dayanarak da gerçekleşebilir. Her bir somut olayda geçerli olan hukuki dayanaklar hakkında bu gizlilik politikasının aşağıdaki bölümlerinde bilgi verilmektedir.

Kişisel verilerin alıcıları

Ticari faaliyetimiz kapsamında çeşitli harici taraflarla iş birliği yapıyoruz. Bu kapsamda kısmen kişisel verilerin bu harici taraflara aktarılması da gerekmektedir. Kişisel verileri harici taraflara yalnızca bir sözleşmenin ifası kapsamında gerekliyse, buna hukuken zorunlu olduğumuzda (örn. verilerin vergi dairelerine iletilmesi), aktarım konusunda GDPR md. 6/1-f uyarınca meşru bir menfaatimiz bulunduğunda veya başka bir hukuki dayanak veri aktarımına izin verdiğinde aktarırız. Veri

işleyenlerin kullanılması hâlinde, müşterilerimizin kişisel verilerini yalnızca geçerli bir veri işleme sözleşmesine dayanarak aktarırız. Ortak işleme söz konusu olduğunda, ortak işlemeye ilişkin bir sözleşme akdedilir.

Veri işlemeye ilişkin açık rızanızın geri alınması

Birçok veri işleme süreci yalnızca açık rızanızla mümkündür. Daha önce verdiğiniz bir açık rızayı her zaman geri alabilirsiniz. Geri almaya kadar gerçekleşen veri işlemenin hukuka uygunluğu, geri almadan etkilenmez.

Özel durumlarda veri toplanmasına ve doğrudan pazarlamaya itiraz hakkı (GDPR md. 21)

VERİ İŞLEME GDPR MD. 6/1-E VEYA F UYARINCA

GERÇEKLEŞİYORSA, ÖZEL DURUMUNUZDAN KAYNAKLANAN NEDENLERLE, KİŞİSEL

VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME

HAKKINA SAHİPSİNİZ; BU, SÖZ KONUSU HÜKÜMLERE DAYANAN

PROFİLLEME İÇİN DE GEÇERLİDİR. BİR İŞLEMENİN DAYANDIĞI İLGİLİ HUKUKİ DAYANAĞI,

BU GİZLİLİK POLİTİKASINDAN ÖĞRENEBİLİRSİNİZ. İTİRAZ ETMENİZ HÂLİNDE,

İLGİLİ KİŞİSEL VERİLERİNİZİ ARTIK İŞLEMEYECEĞİZ; ANCAK

MENFAATLERİNİZDEN, HAKLARINIZDAN VE ÖZGÜRLÜKLERİNİZDEN ÜSTÜN GELEN ZORUNLU VE KORUNMAYA DEĞER

NEDENLER ORTAYA KOYABİLİRSEK VEYA İŞLEME HUKUKİ TALEPLERİN İLERİ SÜRÜLMESİNE, KULLANILMASINA YA DA SAVUNULMASINA HİZMET EDİYORSA DURUM FARKLIDIR (GDPR MD. 21/1 UYARINCA İTİRAZ).

KİŞİSEL VERİLERİNİZ DOĞRUDAN PAZARLAMA AMACIYLA İŞLENİYORSA,

BU TÜR REKLAM AMACIYLA SİZE İLİŞKİN KİŞİSEL VERİLERİN İŞLENMESİNE

HER ZAMAN İTİRAZ ETME HAKKINA

SAHİPSİNİZ; BU, SÖZ KONUSU DOĞRUDAN PAZARLAMAYLA BAĞLANTILI OLDUĞU ÖLÇÜDE

PROFİLLEME İÇİN DE GEÇERLİDİR. İTİRAZ ETMENİZ HÂLİNDE, KİŞİSEL VERİLERİNİZ

BUNDAN SONRA ARTIK DOĞRUDAN PAZARLAMA AMACIYLA KULLANILMAYACAKTIR (GDPR MD. 21/2 UYARINCA İTİRAZ).

Yetkili denetim makamına şikâyet hakkı

GDPR’ye aykırılık hâllerinde ilgili kişilerin bir denetim makamına, özellikle mutat meskeninin,

iş yerinin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devlette şikâyette bulunma hakkı vardır. Şikâyet hakkı, diğer idari veya yargısal başvuru yollarına halel getirmez.

Veri taşınabilirliği hakkı

Açık rızanıza dayanarak veya bir sözleşmenin ifası kapsamında otomatik olarak işlediğimiz verilerin size ya da bir üçüncü kişiye yaygın, makine tarafından okunabilir bir formatta teslim edilmesini talep etme hakkına sahipsiniz. Verilerin doğrudan başka bir veri sorumlusuna aktarılmasını talep etmeniz hâlinde, bu yalnızca teknik olarak mümkün olduğu ölçüde gerçekleştirilir.

Bilgi edinme, düzeltme ve silme

Yürürlükteki yasal hükümler çerçevesinde, saklanan kişisel verileriniz, bunların kaynağı ve alıcıları ile veri işlemenin amacı hakkında her zaman ücretsiz olarak

bilgi alma ve gerektiğinde bu verilerin düzeltilmesini veya silinmesini talep etme hakkına sahipsiniz. Bu konuda ve kişisel veriler ile ilgili diğer sorularınız için her zaman bize başvurabilirsiniz.

İşlemenin kısıtlanmasını talep hakkı

Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz. Bunun için her zaman bize başvurabilirsiniz. İşlemenin kısıtlanması hakkı aşağıdaki hâllerde mevcuttur:

Bizde saklanan kişisel verilerinizin doğruluğuna itiraz etmeniz hâlinde, bunu kontrol etmek için genellikle

zamana ihtiyacımız olur. İnceleme süresi boyunca kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

Kişisel verilerinizin işlenmesi hukuka aykırı olarak gerçekleştiyse/gerçekleşiyorsa, silme yerine veri işlemenin kısıtlanmasını talep edebilirsiniz.

Kişisel verilerinize artık ihtiyacımız kalmadıysa, ancak siz bunlara hukuki taleplerin kullanılması,

savunulması veya ileri sürülmesi için ihtiyaç duyuyorsanız, silme yerine kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

GDPR md. 21/1 uyarınca itirazda bulunduysanız, sizin ve bizim menfaatlerimiz arasında bir denge değerlendirmesi yapılması gerekir. Hangi tarafın menfaatinin üstün geldiği henüz belirlenmemiş olduğu sürece, kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

Kişisel verilerinizin işlenmesini kısıtlattıysanız, bu veriler – saklanmaları dışında – yalnızca açık rızanızla ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması amacıyla veya başka bir gerçek ya da tüzel kişinin haklarının korunması amacıyla veya Avrupa Birliği’nin ya da bir üye devletin önemli bir kamu yararı gerekçesiyle işlenebilir.

SSL veya TLS şifrelemesi

Bu sayfa, güvenlik nedeniyle ve bize sayfa işletmecisi olarak gönderdiğiniz siparişler veya talepler gibi gizli

içeriklerin aktarımını korumak amacıyla bir SSL veya TLS

şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının

http://” adresinden „https://” adresine geçmesinden ve tarayıcı satırınızdaki kilit simgesinden anlayabilirsiniz.

SSL veya TLS şifrelemesi etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü kişiler tarafından okunamaz.

Reklam e-postalarına itiraz

Künye yükümlülüğü kapsamında yayımlanan iletişim bilgilerinin, açıkça talep edilmemiş reklam ve bilgilendirme materyallerinin gönderilmesi amacıyla kullanılmasına işbu belge ile itiraz edilmektedir. Sayfaların işletmecileri, örneğin spam e-postalar yoluyla talep edilmemiş reklam bilgilerinin gönderilmesi hâlinde yasal yollara başvurma hakkını açıkça saklı tutar.

4. Bu web sitesinde veri toplanması

Çerezler

İnternet sayfalarımız sözde „çerezler” kullanır. Çerezler küçük veri paketleridir ve

uç cihazınızda herhangi bir zarara yol açmaz. Bunlar ya bir oturum süresince geçici olarak (oturum çerezleri) ya da kalıcı olarak (kalıcı çerezler) uç cihazınızda saklanır. Oturum çerezleri, ziyaretinizin sona ermesinin ardından otomatik olarak silinir. Kalıcı çerezler, siz bunları kendiniz silene veya web tarayıcınız tarafından otomatik olarak silinene kadar uç cihazınızda saklı kalır.

Çerezler bizden (birinci taraf çerezleri) veya üçüncü şirketlerden kaynaklanabilir (sözde üçüncü taraf

çerezleri). Üçüncü taraf çerezleri, üçüncü şirketlerin belirli hizmetlerinin web sayfaları içinde

entegre edilmesini mümkün kılar (örn. ödeme hizmetlerinin yürütülmesine yönelik çerezler).

Çerezlerin farklı işlevleri vardır. Birçok çerez teknik olarak zorunludur, çünkü belirli web sitesi işlevleri bunlar olmadan çalışmaz (örn. alışveriş sepeti işlevi veya videoların gösterilmesi). Diğer çerezler, kullanıcı davranışının değerlendirilmesi veya reklam amaçları için kullanılabilir.

Elektronik iletişim sürecinin yürütülmesi, tarafınızca talep edilen belirli işlevlerin sağlanması (örn. alışveriş sepeti işlevi için) veya web sitesinin optimize edilmesi (örn. web kitlesinin ölçülmesine yönelik çerezler) için

gerekli olan çerezler (zorunlu çerezler), başka bir hukuki dayanak belirtilmediği sürece GDPR md. 6/1-f uyarınca saklanır. Web sitesi işletmecisinin, hizmetlerinin teknik olarak hatasız ve optimize biçimde sunulması amacıyla zorunlu çerezlerin saklanmasında meşru bir menfaati vardır. Çerezlerin ve benzeri tanıma teknolojilerinin

saklanmasına ilişkin bir açık rıza alınmışsa, işleme yalnızca bu açık rızaya dayanarak gerçekleştirilir (GDPR md. 6/1-a ve TDDDG md. 25/1); açık rıza her zaman geri alınabilir.

Tarayıcınızı, çerezlerin yerleştirilmesi hakkında bilgilendirileceğiniz ve

çerezlere yalnızca tek tek izin vereceğiniz, çerezlerin kabulünü belirli durumlar için veya genel olarak devre dışı bırakacağınız

ve tarayıcı kapatıldığında çerezlerin otomatik olarak silinmesini etkinleştireceğiniz şekilde ayarlayabilirsiniz. Çerezlerin devre dışı bırakılması hâlinde bu web sitesinin işlevselliği kısıtlanabilir.

Bu web sitesinde hangi çerezlerin ve hizmetlerin kullanıldığını bu gizlilik politikasından öğrenebilirsiniz.

Çerez kullanımını kabul etmek, reddetmek veya özelleştirmek için Real Cookie Banner kullanıyoruz.

Sunucu günlük dosyaları

Sayfaların sağlayıcısı, tarayıcınızın otomatik olarak bize ilettiği bilgileri sözde sunucu günlük dosyalarında otomatik olarak toplar ve saklar. Bunlar şunlardır:

Tarayıcı türü ve tarayıcı sürümü, kullanılan işletim sistemi

Yönlendiren URL

Erişen bilgisayarın ana bilgisayar adı

Sunucu sorgusunun saati, IP adresi

Bu verilerin başka veri kaynaklarıyla birleştirilmesi yapılmamaktadır.

Bu verilerin toplanması GDPR md. 6/1-f uyarınca gerçekleşir. Web sitesi işletmecisinin, web sitesinin teknik olarak hatasız gösterimi ve optimize edilmesi konusunda meşru bir menfaati vardır – bunun için sunucu günlük dosyalarının toplanması gerekir.

İletişim formu

Bize iletişim formu üzerinden talep ilettiğinizde, talep formundaki bilgileriniz,

orada belirttiğiniz iletişim bilgileri dâhil olmak üzere, talebin işlenmesi

ve devamında ortaya çıkabilecek sorular için bizde saklanır. Bu verileri açık rızanız olmadan aktarmayız.

Bu verilerin işlenmesi, talebiniz bir sözleşmenin ifasıyla bağlantılıysa veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse GDPR md. 6/1-b uyarınca gerçekleşir. Diğer tüm hâllerde işleme, bize yöneltilen taleplerin etkin biçimde

işlenmesine yönelik meşru menfaatimize (GDPR md. 6/1-f) veya talep edilmiş olması hâlinde açık rızanıza (GDPR md. 6/1-a) dayanır; açık rıza her zaman geri alınabilir.

İletişim formuna girdiğiniz veriler, bizden silmemizi talep edene, saklamaya ilişkin açık rızanızı geri alana veya veri saklama amacı ortadan kalkana kadar bizde kalır

(örn. talebinizin işlenmesi tamamlandıktan sonra). Emredici yasal hükümler – özellikle saklama süreleri – saklıdır.

E-posta, telefon veya faks yoluyla talep

Bizimle e-posta, telefon veya faks yoluyla iletişime geçtiğinizde, talebiniz ve bundan doğan tüm kişisel veriler (ad, talep) konunuzun işlenmesi amacıyla bizde saklanır ve işlenir. Bu verileri açık rızanız olmadan aktarmayız.

Bu verilerin işlenmesi, talebiniz bir sözleşmenin ifasıyla bağlantılıysa veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse GDPR md. 6/1-b uyarınca gerçekleşir. Diğer tüm hâllerde işleme, bize yöneltilen taleplerin etkin biçimde işlenmesine yönelik meşru menfaatimize (GDPR md. 6/1-f) veya talep edilmiş olması hâlinde açık rızanıza (GDPR md. 6/1-a) dayanır; açık rıza her zaman geri alınabilir.

İletişim talepleri yoluyla bize gönderdiğiniz veriler, bizden silmemizi talep edene, saklamaya ilişkin açık rızanızı geri alana veya veri saklama amacı ortadan kalkana kadar bizde kalır

(örn. konunuzun işlenmesi tamamlandıktan sonra). Emredici yasal hükümler – özellikle yasal saklama süreleri – saklıdır.

Çevrim içi mağazamızdaki bir sipariş kapsamında belirttiğiniz kişisel verileri (örn. ad, fatura adresi, teslimat adresi, e-posta adresi, ödeme verileri) işleriz. İşleme, sözleşmenin ifası amacıyla GDPR md. 6/1-b uyarınca gerçekleşir. Bu verileri yasal saklama sürelerinin dolmasına kadar saklarız.

Mağazamızdaki ödemeler Stripe veya PayPal gibi ödeme hizmeti sağlayıcıları üzerinden yürütülür. Bu kapsamda ödeme bilgileri (örn. kredi kartı verileri, ad, fatura adresi, e-posta adresi) ilgili sağlayıcıya iletilir. İşleme yalnızca ödemenin gerçekleştirilmesi amacıyla yapılır (GDPR md. 6/1-b, sözleşmenin ifası). Daha fazla bilgi: Stripe: https://stripe.com/de/privacy · PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Bir eSIM’in etkinleştirilmesi kapsamında, uç cihazınızın teknik verileri (örn. cihaz kimliği veya IMEI) ilgili telekomünikasyon sağlayıcısına iletilebilir. Bu aktarım yalnızca eSIM’in sağlanması ve kullanılması amacıyla gerçekleşir ve teknik olarak ilgili şebeke operatörünün sorumluluğundadır. Sözleşmenin ifası için gerekli olmadığı sürece kişisel verileri üçüncü kişilere aktarmayız.

5. Sosyal medya

Facebook

Bu web sitesinde Facebook sosyal ağının öğeleri entegre edilmiştir. Bu hizmetin sağlayıcısı Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda’dır. Ancak Facebook’un beyanına göre toplanan veriler ABD’ye ve diğer üçüncü ülkelere de aktarılmaktadır.

Facebook sosyal medya öğelerine ilişkin bir genel bakışı burada bulabilirsiniz: https://developers.facebook.com/docs/plugins/?locale=de_DE.

Sosyal medya öğesi etkin olduğunda, uç cihazınız ile

Facebook sunucusu arasında doğrudan bir bağlantı kurulur. Böylece Facebook, IP adresinizle bu web sitesini ziyaret ettiğiniz bilgisini edinir. Facebook hesabınızda oturum açmışken Facebook „Beğen düğmesi”ne tıklarsanız, bu web sitesinin içeriklerini Facebook profilinizde bağlantılayabilirsiniz. Böylece Facebook, bu web sitesine yaptığınız ziyareti kullanıcı hesabınızla ilişkilendirebilir. Sayfaların sağlayıcısı olarak iletilen verilerin içeriği ve bunların Facebook tarafından kullanımı hakkında bilgi sahibi olmadığımızı belirtmek isteriz. Bu konuda daha fazla bilgiyi Facebook’un gizlilik politikasında bulabilirsiniz: https://de-de.facebook.com/privacy/explanation.

Bu hizmetin kullanımı, GDPR md. 6/1-a ve TDDDG md. 25/1 uyarınca açık rızanıza dayanmaktadır. Açık rıza her zaman geri alınabilir.

Burada açıklanan araç yardımıyla web sitemizde kişisel veriler toplanıp

Facebook’a iletildiği ölçüde, biz ve Meta Platforms Ireland Limited, 4 Grand Canal Square,

Grand Canal Harbour, Dublin 2, İrlanda bu veri işlemeden müştereken sorumluyuz (GDPR

md. 26). Ortak sorumluluk yalnızca verilerin toplanması ve

bunların Facebook’a aktarılmasıyla sınırlıdır. Aktarımın ardından Facebook tarafından gerçekleştirilen işleme, ortak sorumluluğun parçası değildir. Müştereken üstlendiğimiz yükümlülükler

ortak işlemeye ilişkin bir sözleşmede kayıt altına alınmıştır. Sözleşmenin metnini şu adreste bulabilirsiniz:

https://www.facebook.com/legal/controller_addendum. Bu sözleşmeye göre, Facebook aracının kullanımında veri koruma bilgilerinin sağlanmasından ve aracın web sitemizde veri koruma hukuku açısından güvenli biçimde uygulanmasından biz sorumluyuz. Facebook ürünlerinin veri güvenliğinden Facebook sorumludur. Facebook’ta işlenen verilere ilişkin ilgili kişinin hakları (örn. bilgi edinme talepleri) doğrudan Facebook nezdinde ileri sürülebilir. Eğer

ilgili kişinin haklarını bizim nezdimizde ileri sürerseniz, bunları Facebook’a iletmekle yükümlüyüz.

ABD’ye veri aktarımı, AB Komisyonu’nun standart sözleşme hükümlerine dayandırılmaktadır.

Ayrıntıları burada bulabilirsiniz:

https://www.facebook.com/legal/EU_data_transfer_addendumhttps://de-de.facebook.com/help/566994660333381 ve https://www.facebook.com/policy.php.

Şirket, „EU-US Data Privacy Framework” (DPF) kapsamında bir sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’deki veri işlemelerde Avrupa veri koruma standartlarına uyulmasını güvence altına almayı amaçlayan bir düzenlemedir. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgiyi sağlayıcıdan şu bağlantı üzerinden edinebilirsiniz: https://www.dataprivacyframework.gov/participant/4452.

Instagram

Bu web sitesinde Instagram hizmetinin işlevleri entegre edilmiştir. Bu işlevler Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda tarafından sunulmaktadır.

Sosyal medya öğesi etkin olduğunda, uç cihazınız ile

Instagram sunucusu arasında doğrudan bir bağlantı kurulur. Böylece Instagram, bu web sitesini ziyaret ettiğiniz

bilgisini edinir.

Instagram hesabınızda oturum açmışsanız, Instagram düğmesine tıklayarak bu web sitesinin içeriklerini Instagram profilinizle bağlantılayabilirsiniz. Böylece Instagram, bu web sitesine yaptığınız ziyareti kullanıcı hesabınızla ilişkilendirebilir. Sayfaların sağlayıcısı olarak iletilen verilerin içeriği ve bunların Instagram tarafından kullanımı hakkında bilgi sahibi olmadığımızı belirtmek isteriz.

Bu hizmetin kullanımı, GDPR md. 6/1-a ve TDDDG md. 25/1 uyarınca açık rızanıza dayanmaktadır. Açık rıza her zaman geri alınabilir.

Burada açıklanan araç yardımıyla web sitemizde kişisel veriler toplanıp

Facebook veya Instagram’a iletildiği ölçüde, biz ve Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda bu veri işlemeden müştereken sorumluyuz (GDPR md. 26). Ortak sorumluluk yalnızca verilerin toplanması ve bunların Facebook veya Instagram’a aktarılmasıyla sınırlıdır. Aktarımın ardından Facebook veya Instagram tarafından gerçekleştirilen işleme, ortak sorumluluğun parçası değildir. Müştereken üstlendiğimiz yükümlülükler ortak işlemeye ilişkin bir sözleşmede kayıt altına alınmıştır. Sözleşmenin metnini şu adreste bulabilirsiniz: https://www.facebook.com/legal/controller_addendum. Bu sözleşmeye göre, Facebook veya Instagram aracının kullanımında veri koruma bilgilerinin sağlanmasından ve aracın web sitemizde

veri koruma hukuku açısından güvenli biçimde uygulanmasından biz sorumluyuz. Facebook veya Instagram ürünlerinin veri güvenliğinden Facebook sorumludur. Facebook veya Instagram’da işlenen verilere ilişkin ilgili kişinin hakları (örn. bilgi edinme talepleri) doğrudan Facebook nezdinde ileri sürülebilir. İlgili kişinin haklarını bizim nezdimizde ileri sürmeniz hâlinde, bunları Facebook’a iletmekle yükümlüyüz.

ABD’ye veri aktarımı, AB Komisyonu’nun standart sözleşme hükümlerine dayandırılmaktadır.

Ayrıntıları burada bulabilirsiniz:

https://www.facebook.com/legal/EU_data_transfer_addendum,

https://privacycenter.instagram.com/policy/ ve https://de-de.facebook.com/help/566994660333381.

Bu konuda daha fazla bilgiyi Instagram’ın gizlilik politikasında bulabilirsiniz: https://privacycenter.instagram.com/policy/.

Şirket, „EU-US Data Privacy Framework” (DPF) kapsamında bir sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’deki veri işlemelerde Avrupa veri koruma standartlarına uyulmasını güvence altına almayı amaçlayan bir düzenlemedir. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgiyi sağlayıcıdan şu bağlantı üzerinden edinebilirsiniz:

https://www.dataprivacyframework.gov/participant/4452.

6. Haber bülteni

Haber bülteni verileri

Web sitesinde sunulan haber bültenini almak isterseniz, sizden bir e-posta adresi ile belirtilen e-posta adresinin sahibi olduğunuzu ve haber bültenini almayı kabul ettiğinizi doğrulamamıza olanak tanıyan bilgilere ihtiyacımız vardır. Başka veriler toplanmaz veya yalnızca gönüllülük esasına göre toplanır. Bu verileri yalnızca talep edilen bilgilerin gönderilmesi için kullanır ve üçüncü kişilere aktarmayız.

Haber bülteni kayıt formuna girilen verilerin işlenmesi yalnızca

açık rızanıza dayanarak gerçekleşir (GDPR md. 6/1-a). Verilerin,

e-posta adresinin saklanmasına ve bunların haber bülteninin gönderilmesi amacıyla kullanılmasına ilişkin verilen açık rızayı, örneğin haber bültenindeki „Abonelikten çık” bağlantısı üzerinden her zaman geri alabilirsiniz. Halihazırda gerçekleşmiş veri işleme süreçlerinin hukuka uygunluğu, geri almadan etkilenmez.

Haber bülteni aboneliği amacıyla bizde kayıtlı olan verileriniz, haber bülteni aboneliğinizden

çıkışınıza kadar bizde veya haber bülteni hizmet sağlayıcısında saklanır ve haber bülteni aboneliğinin iptalinin ardından veya amacın ortadan kalkmasından sonra haber bülteni dağıtım listesinden silinir. E-posta adreslerini, GDPR md. 6/1-f uyarınca meşru menfaatimiz çerçevesinde kendi takdirimize göre haber bülteni dağıtım listemizden silme veya engelleme hakkını saklı tutarız.

Başka amaçlarla bizde saklanan veriler bundan etkilenmez.

Haber bülteni dağıtım listesinden çıkışınızın ardından e-posta adresiniz, gelecekteki gönderimlerin önlenmesi için gerekli olduğu ölçüde bizde veya

haber bülteni hizmet sağlayıcısında bir kara listede saklanabilir. Kara listedeki veriler yalnızca bu amaçla kullanılır ve başka verilerle birleştirilmez. Bu, hem sizin menfaatinize hem de haber bültenlerinin gönderiminde yasal gerekliliklere uyulmasına yönelik menfaatimize hizmet eder (GDPR md. 6/1-f anlamında meşru menfaat). Kara listedeki saklama süresi zaman bakımından sınırlı değildir. Menfaatleriniz bizim meşru menfaatimizden üstün geldiği takdirde saklamaya itiraz edebilirsiniz.

Bunun ötesinde, bir mal veya hizmetin satışı ile bağlantılı olarak elde ettiğimiz e-posta adresinizi, kendi benzer ürünlerimize yönelik doğrudan pazarlama için de kullanırız (UWG md. 7/3 ile birlikte GDPR md. 6/1-f). Bu kullanıma, temel tarifelere göre iletim maliyetleri dışında bir masraf doğmaksızın her zaman itiraz edebilirsiniz. Buna ilişkin bir bilgilendirmeyi her e-postada bulabilirsiniz. İtiraz, herhangi bir şekle bağlı olmaksızın service@povnomad.com adresine iletilebilir.

7. Eklentiler ve araçlar

Gelişmiş veri koruma modunda YouTube

Bu web sitesi, YouTube web sitesinin videolarını gömülü olarak sunar. Web sitesinin işletmecisi Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır.

YouTube’un gömülü olduğu bu web sitesini ziyaret ettiğinizde, YouTube sunucularıyla bir bağlantı kurulur. Bu sırada YouTube sunucusuna, sayfalarımızdan hangisini ziyaret ettiğiniz bildirilir. YouTube hesabınızda oturum açmışsanız, YouTube’un

gezinme davranışınızı doğrudan kişisel profilinizle ilişkilendirmesine olanak tanırsınız. Bunu, YouTube hesabınızdan çıkış yaparak engelleyebilirsiniz.

YouTube’u gelişmiş veri koruma modunda kullanıyoruz. YouTube’un beyanına göre, gelişmiş veri koruma modunda oynatılan videolar YouTube’daki gezinmenin kişiselleştirilmesi için kullanılmaz. Gelişmiş veri koruma modunda gösterilen reklamlar da kişiselleştirilmemiştir. Gelişmiş veri koruma modunda çerez yerleştirilmez. Bunun yerine, kullanıcının tarayıcısında sözde Local Storage öğeleri saklanır; bunlar çerezlere benzer şekilde kişisel veriler içerir ve yeniden tanıma amacıyla kullanılabilir. Gelişmiş veri koruma moduna ilişkin ayrıntıları burada bulabilirsiniz: https://support.google.com/youtube/answer/171780.

Bir YouTube videosunun etkinleştirilmesinin ardından, üzerinde etkimiz olmayan başka veri işleme süreçleri tetiklenebilir.

YouTube’un kullanımı, çevrim içi hizmetlerimizin çekici biçimde sunulmasına yönelik menfaatimiz doğrultusunda gerçekleşir.

Bu, GDPR md. 6/1-f anlamında meşru bir menfaat teşkil eder. İlgili bir

açık rıza alınmışsa, işleme yalnızca GDPR md. 6/1-a

ve TDDDG md. 25/1 uyarınca gerçekleştirilir; bu, açık rızanın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının uç cihazındaki bilgilere erişimi (örn. cihaz parmak izi) kapsadığı ölçüde geçerlidir. Açık rıza her zaman geri alınabilir.

YouTube’daki veri koruma hakkında daha fazla bilgiyi onların gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.

Şirket, „EU-US Data Privacy Framework” (DPF) kapsamında bir sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’deki veri işlemelerde Avrupa veri koruma standartlarına uyulmasını güvence altına almayı amaçlayan bir düzenlemedir. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgiyi sağlayıcıdan şu bağlantı üzerinden edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.

Google Fonts (yerel barındırma)

Bu sayfa, yazı tiplerinin tek tip görüntülenmesi için Google tarafından sağlanan sözde Google Fonts kullanır. Google Fonts yerel olarak kurulmuştur. Bu sırada Google sunucularıyla bir bağlantı kurulmaz.

Google Fonts hakkında daha fazla bilgiyi https://developers.google.com/fonts/faq adresinde ve Google’ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.

Google Maps

Bu sayfa, Google Maps harita hizmetini kullanır. Sağlayıcı Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Bu hizmet yardımıyla web sitemize harita materyali gömebiliriz.

Google Maps işlevlerinin kullanılabilmesi için IP adresinizin saklanması gereklidir. Bu

bilgiler kural olarak Google’ın ABD’deki bir sunucusuna aktarılır ve orada saklanır. Bu sayfanın sağlayıcısının bu veri aktarımı üzerinde etkisi yoktur. Google Maps etkinleştirildiğinde, Google yazı tiplerinin tek tip görüntülenmesi amacıyla Google Fonts kullanabilir. Google Maps çağrıldığında tarayıcınız, metinleri ve yazı tiplerini doğru göstermek için gerekli web yazı tiplerini tarayıcı önbelleğine yükler.

Google Maps’in kullanımı, çevrim içi hizmetlerimizin çekici biçimde sunulmasına ve web sitesinde belirttiğimiz yerlerin kolay bulunabilmesine yönelik menfaatimiz doğrultusunda gerçekleşir. Bu, GDPR md. 6/1-f anlamında meşru bir menfaat teşkil eder. İlgili bir

açık rıza alınmışsa, işleme yalnızca GDPR md. 6/1-a

ve TDDDG md. 25/1 uyarınca gerçekleştirilir; bu, açık rızanın TDDDG anlamında çerezlerin saklanmasını veya kullanıcının uç cihazındaki bilgilere erişimi (örn. cihaz parmak izi) kapsadığı ölçüde geçerlidir. Açık rıza her zaman geri alınabilir.

ABD’ye veri aktarımı, AB Komisyonu’nun standart sözleşme hükümlerine dayandırılmaktadır.

Ayrıntıları burada bulabilirsiniz:

https://privacy.google.com/businesses/gdprcontrollerterms/ ve https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Kullanıcı verilerinin işlenmesi hakkında daha fazla bilgiyi Google’ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy?hl=de.

Şirket, „EU-US Data Privacy Framework” (DPF) kapsamında bir sertifikaya sahiptir. DPF, Avrupa Birliği ile ABD arasında, ABD’deki veri işlemelerde Avrupa veri koruma standartlarına uyulmasını güvence altına almayı amaçlayan bir düzenlemedir. DPF kapsamında sertifikalandırılan her şirket, bu veri koruma standartlarına uymayı taahhüt eder. Bu konuda daha fazla bilgiyi sağlayıcıdan şu bağlantı üzerinden edinebilirsiniz: https://www.dataprivacyframework.gov/participant/5780.

İletişim bilgileri:

Bu politika hakkında daha fazla bilgi edinmek için bizimle iletişime geçmek isterseniz veya kişisel haklarınızı ve kişisel verilerinizi ilgilendiren bir konuda bize ulaşmak isterseniz, service@povnomad.com adresine bir e-posta gönderebilirsiniz.

POVNOMAD‑Uygulaması (Android) için veri koruma bilgileri

Veri sorumlusu

Daniel Fraidych · Rudolf‑Wilhelm‑Str. 76 · 66131 Saarbrücken E‑posta: service@povnomad.com · Telefon: +49 160 574 1177

Uygulamanın işlediği veriler

Hesap ve giriş. Satın aldığın eSIM’lere erişmek için e‑posta adresini girersin ve e‑posta ile tek kullanımlık bir erişim bağlantısı alırsın (1 saat geçerli). Bunun için e‑posta adresini ve teknik bir erişim jetonunu işleriz. Hukuki dayanak: GDPR md. 6/1-b (sözleşmenin ifası).

Siparişler ve eSIM’ler. eSIM’lerinin görüntülenmesi ve yönetilmesi için sipariş verilerini (sipariş kimliği, seçilen tarife, fatura e‑postası), eSIM tanımlayıcılarını (ICCID), etkinleştirme/kurulum verilerini (QR kod içeriği, APN) ve kullanım verilerini (kullanılan/kalan veri hacmi, güncel şebeke, durum) işleriz. Hukuki dayanak: GDPR md. 6/1-b.

Seyahat planlama (isteğe bağlı). Kendin eklediğin seyahat hedefleri/seyahatler ve ziyaret edilen ülkeler, seyahat ve eSIM önerilerinin gösterilmesi amacıyla hesabınla ilişkilendirilerek saklanır. Hukuki dayanak: GDPR md. 6/1-b veya 6/1-a.

Ödeme. Satın almalar ve yüklemeler güvenli bir web kasası üzerinden gerçekleştirilir (ödeme hizmeti sağlayıcısı Stripe, Google Pay dâhil). Ödeme verilerini (örn. kart bilgileri) doğrudan ödeme hizmeti sağlayıcısına girersin; uygulamanın kendisi eksiksiz ödeme verilerini saklamaz. Hukuki dayanak: GDPR md. 6/1-b.

İletişim/destek (isteğe bağlı). Geri dönüşler için gönüllü olarak bir WhatsApp numarası verebilirsin; ayrıca destek e‑postası ve bir sohbet botu mevcuttur. WhatsApp üzerinden iletişimde ek olarak Meta’nın veri koruma hükümleri geçerlidir.

Teknik veriler. Hizmetin sunulması, hata teşhisi ve güvenlik amacıyla teknik bağlantı verileri (örn. IP adresi, zaman damgası, uygulama/cihaz temel bilgileri) arka uç hizmetlerimiz tarafından işlenir (GDPR md. 6/1-f).

Cihazında yerel saklama. eSIM verilerinin ve QR kodunun çevrim dışıyken de erişilebilir olması için uygulama, eSIM listesini (ICCID, QR içeriği, kurulum bağlantıları, tarife, APN, ülke) ve QR görselini cihazda yerel olarak saklar. Bu veriler cihazdan ayrıca dışarı çıkmaz ve çıkış yapıldığında silinir.

Uygulamanın alıcıları / veri işleyenleri

HizmetAmaçSağlayıcı
SupabaseHesap/kimlik doğrulama, veritabanı & arka uç (siparişler, eSIM’ler, kullanım, seyahatler)Supabase Inc., ABD (sunucu bölgesi İrlanda)
ResendErişim/giriş e‑postasının gönderimiResend, Inc., ABD
Dünya genelinde eSIM sağlayıcılarıeSIM’in sağlanması/etkinleştirilmesi, kullanım sorgulaması; gerektiğinde cihaz/eSIM tanımlayıcılarının şebeke operatörüne iletilmesiilgili şebeke ortağı
Stripe (Google Pay dâhil)Ödeme işlemleriStripe Payments Europe Ltd. / Google
WhatsApp (isteğe bağlı)Talebin üzerine destek iletişimiMeta Platforms Ireland Ltd.

AB dışında işleme söz konusu olduğunda aktarımı AB standart sözleşme hükümlerine veya EU-US Data Privacy Framework’e dayandırırız. Veri işleyenlerle veri işleme sözleşmeleri mevcuttur (GDPR md. 28).

Saklama süresi

eSIM ve sipariş verileri, hesabın mevcut olduğu sürece veya yasal saklama süreleri (vergi/ticaret hukuku) devam ettiği sürece saklanır. Erişim jetonları 1 saat sonra geçerliliğini yitirir. Yerel cihaz verileri çıkış yapıldığında kaldırılır.

Hakların & hesabını silme

Bilgi edinme, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarına (GDPR md. 15–21) ve bir denetim makamına şikâyette bulunma hakkına sahipsin.

Hesabı silme: doğrudan uygulamada Ayarlar → Hesabı sil altından veya service@povnomad.com adresine e‑posta göndererek.

POVNOMAD‑Uygulaması (iOS) için veri koruma bilgileri


Veri sorumlusu

Daniel Fraidych · Rudolf‑Wilhelm‑Str. 76 · 66131 Saarbrücken E‑posta: service@povnomad.com · Telefon: +49160 5741177

Uygulamanın işlediği veriler

Hesap ve giriş. Satın aldığın eSIM’lere erişmek için e‑posta adresini girersin ve e‑posta ile tek kullanımlık bir erişim bağlantısı alırsın (1 saat geçerli). Bunun için e‑posta adresini ve teknik bir erişim jetonunu işleriz. Hukuki dayanak: GDPR md. 6/1-b (sözleşmenin ifası).

Siparişler ve eSIM’ler. eSIM’lerinin görüntülenmesi ve yönetilmesi için sipariş verilerini (sipariş kimliği, seçilen tarife, fatura e‑postası), eSIM tanımlayıcılarını (ICCID), etkinleştirme/kurulum verilerini (QR kod içeriği, APN) ve kullanım verilerini (kullanılan/kalan veri hacmi, güncel şebeke, durum) işleriz. Hukuki dayanak: GDPR md. 6/1-b.

Seyahat planlama (isteğe bağlı). Kendin eklediğin seyahat hedefleri/seyahatler ve ziyaret edilen ülkeler, seyahat ve eSIM önerilerinin gösterilmesi amacıyla hesabınla ilişkilendirilerek saklanır. Hukuki dayanak: GDPR md. 6/1-b veya 6/1-a.

Ödeme. Satın almalar ve yüklemeler güvenli bir kasa üzerinden gerçekleştirilir (ödeme hizmeti sağlayıcısı Stripe, Apple Pay dâhil). Google Pay iOS’ta kullanılamadığından kullanılmamaktadır. Ödeme verilerini (örn. kart bilgileri) doğrudan ödeme hizmeti sağlayıcısına veya Apple Pay üzerinden girersin; uygulamanın kendisi eksiksiz ödeme verilerini saklamaz. Hukuki dayanak: GDPR md. 6/1-b.

İletişim/destek (isteğe bağlı). Geri dönüşler için gönüllü olarak bir WhatsApp numarası verebilirsin; ayrıca destek e‑postası ve bir sohbet botu mevcuttur. WhatsApp üzerinden iletişimde ek olarak Meta’nın veri koruma hükümleri geçerlidir.

Teknik veriler. Hizmetin sunulması, hata teşhisi ve güvenlik amacıyla teknik bağlantı verileri (örn. IP adresi, zaman damgası, uygulama/cihaz temel bilgileri) arka uç hizmetlerimiz tarafından işlenir (GDPR md. 6/1-f).

Cihazında yerel saklama. eSIM verilerinin ve QR kodunun çevrim dışıyken de erişilebilir olması için uygulama, eSIM listesini (ICCID, QR içeriği, kurulum bağlantıları, tarife, APN, ülke) ve QR görselini cihazında yerel olarak saklar. Erişim jetonun şifrelenmiş olarak iOS anahtar zinciri yönetiminde (Keychain) saklanır. Bu veriler cihazdan ayrıca dışarı çıkmaz ve çıkış yapıldığında silinir.

Uygulamanın alıcıları / veri işleyenleri

HizmetAmaçSağlayıcı
SupabaseHesap/kimlik doğrulama, veritabanı & arka uç (siparişler, eSIM’ler, kullanım, seyahatler)Supabase Inc., ABD
ResendErişim/giriş e‑postasının gönderimiResend, Inc., ABD
eSIM sağlayıcısıeSIM’in sağlanması/etkinleştirilmesi, kullanım sorgulaması; gerektiğinde cihaz/eSIM tanımlayıcılarının şebeke operatörüne iletilmesiilgili şebeke ortağı
Stripe (Apple Pay dâhil)Ödeme işlemleriStripe Payments Europe Ltd. / Apple Distribution International Ltd.
WhatsApp (isteğe bağlı)Talebin üzerine destek iletişimiMeta Platforms Ireland Ltd.

AB dışında işleme söz konusu olduğunda aktarımı AB standart sözleşme hükümlerine veya EU-US Data Privacy Framework’e dayandırırız. Veri işleyenlerle veri işleme sözleşmeleri mevcuttur (GDPR md. 28).

Saklama süresi

eSIM ve sipariş verileri, hesabın mevcut olduğu sürece veya yasal saklama süreleri (vergi/ticaret hukuku) devam ettiği sürece saklanır. Erişim jetonları 1 saat sonra geçerliliğini yitirir. Yerel cihaz verileri çıkış yapıldığında kaldırılır.

Hakların & hesabını silme

Bilgi edinme, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarına (GDPR md. 15–21) ve bir denetim makamına şikâyette bulunma hakkına sahipsin.

Hesabı silme: doğrudan uygulamada Ayarlar → Hesabı sil altından veya service@povnomad.com adresine e‑posta göndererek.

0