founderi← Geri

Gizlilik Politikası

Durum: 26 Ağustos 2026

Burada founderi'nin her işlevi için, bu sırada hangi kişisel verilerin oluştuğu, nereye gittikleri, ne kadar kaldıkları ve kimin eriştiği yazar: altyapı ve hizmet sağlayıcılar, kayıtlar ve dökümler dahil sesli ve görüntülü odalar, yapay zekâ işlevleri, yüz karşılaştırmalı kimlik denetimi, ödemeler ve ödeme çıkışları, e-postalar, silme süreleri ve haklarınız. Açık kalan noktalar da yazılıdır.

1. Sorumlu kişi ve kapsam

Genel Veri Koruma Yönetmeliği (GDPR) anlamında Foundi platformunda kişisel verilerin işlenmesinden sorumlu kişi:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

Bu bildirim, founderi'nin herkese açık sayfaları, web uygulaması, Progressive Web App (PWA), kullanıcı hesapları, Community'ler, doğrudan mesajlar, sesli ve görüntülü odalar, sahneler ile bunların kayıtları ve yazıya dökümleri, etkinlikler, kurslar, medya kitaplığı, ağ ve akış, „Foundi“ asistanı, ortaklık programı ve ödeme çıkışları, kimlik doğrulama, herkese açık paylaşılan içerikler, bağlantı sayfaları ve kısa bağlantılar, destek talepleri ile bunlarla bağlantılı e-postalar ve anlık bildirimler için geçerlidir.

Veri koruma sorularınızı, haklarınızı kullanmaya yönelik başvurularınızı ve bu bildirimle ilgili sorularınızı yukarıda belirtilen adrese veya künyede yayımlanan iletişim bilgilerine iletebilirsiniz. Bir veri koruma görevlisi atamadık; GDPR m. 37 uyarınca bu şu anda bizim için zorunlu değildir.

2. İlkeler, yasal dayanaklar ve veri kategorileri

Kişisel verileri yalnızca kurucunun sağlanması, kullanıcı sözleşmesinin uygulanması, platformun güvenliği, yasal yükümlülükler veya talep ettiğiniz işlev için gerekli olduğu ölçüde işleriz. Veri minimizasyonu, amaç sınırlaması, bütünlük ve gizliliğe özellikle dikkat ediyoruz (Madde 5 GDPR).

Kullanıma göre özellikle temel verileri (ad, görünen ad, kullanıcı adı, e-posta adresi), hesap ve güvenlik verilerini, profil ve tercih verilerini, kullanım ve iletişim verilerini, içerik verilerini ve medyayı, odalardan ve sahnelerden gelen ses ve görüntü verilerini ve bunların dökümlerini, gönüllü konum bilgilerini, cihaz ve bağlantı verilerini, ödeme, faturalama ve komisyon verilerini ve — yalnızca ilgili işlev kullanıldığında — biyometrik veriler dahil kimlik belgesi ve kimlik verilerini işleriz.

Hukuki dayanaklar şunlardır: sözleşmenin ifası ve sözleşme öncesi tedbirler için GDPR m. 6/1-b; yasal saklama, ispat ve denetim yükümlülükleri için GDPR m. 6/1-c; BT güvenliği, kötüye kullanımın önlenmesi, hata analizi, erişim ölçümü ve istikrarlı işletim için GDPR m. 6/1-f; gönüllü onaylar için GDPR m. 6/1-a ile kimlik doğrulamasında yüz karşılaştırmasına verilen açık rıza için GDPR m. 9/2-a.

Bir kişinin benzersiz kimliğini belirlemeye yönelik biyometrik verileri yalnızca kimlik kontrolü kapsamında (bölüm 20 ve 21) ve yalnızca açık rızanızla işleriz. GDPR m. 9 kapsamındaki diğer özel nitelikli kişisel veri kategorilerini hedefli olarak toplamayız; böyle bilgileri profilinizde veya gönderilerinizde gönüllü olarak verirseniz, bunları açıkça kendiniz kamuya açmış olursunuz (GDPR m. 9/2-e).

3. Barındırma, altyapı ve sunucu kayıtları

founderi'nin üretim ortamı Microsoft Azure üzerinde işletilir. Uygulama bir Azure Container App olarak çalışır; uygulama veritabanı bir Azure Database for PostgreSQL Flexible Server'dır; dosyalar Azure Blob Storage'da bulunur; gizli bilgileri Azure Key Vault yönetir. Üretim dağıtımı Azure bölgesi Germany West Central (Frankfurt) için tasarlanmıştır. Yapay zekâ kaynağı bir AB bölgesinde işletilir (varsayılan: West Europe, Hollanda).

Sesli ve görüntülü oda sunucularını (LiveKit) Almanya'daki Hetzner Online GmbH altyapısında işletiyoruz. Bunlar platformun Microsoft'ta çalışmayan tek parçasıdır.

Platforma erişildiğinde ve her programlama arayüzü isteğinde teknik olarak gerekli günlük verileri oluşur: IP adresi, tarih ve saat, istenen adres ve HTTP yöntemi, durum kodu, aktarılan veri miktarı, yönlendiren bilgileri, tarayıcı tanımlayıcısı ve bunlardan çıkarılabilen tarayıcı, işletim sistemi ve cihaz bilgileri. Oturum açılmış isteklerde, hata analizi veya kötüye kullanımın önlenmesi için gerekli olduğu ölçüde günlük verileri bir hesap veya oturum tanımlayıcısıyla ilişkilendirilebilir.

Bu verileri; içerikleri iletmek, saldırıları ve hatalı yapılandırmaları tespit etmek, erişilebilirliği ve başarımı izlemek, güvenlik olaylarını aydınlatmak ve platformu yetkisiz erişimlere karşı korumak için işleriz. Hukuki dayanak GDPR 6. madde 1. fıkra f bendidir. Kayıtlar Azure Monitor / Log Analytics içinde işlenir ve orada 30 gün sonra silinir. Yalnızca işletme veya güvenlik görevi olan kişilerin erişimi vardır.

4. Veritabanı, medya ve belge deposu ve ayrılmış alanlar

Hesapları, üyelikleri, Community'leri, kanal yapılarını, ayarları, yetkileri, etkileşimleri, mesajları, ödeme referanslarını ve platformun çalışması için gereken diğer veri kümelerini Azure PostgreSQL veritabanında saklarız. Üretim mimarisinde veritabanı ve nesne depolama internetten genel olarak erişilebilir değildir; erişim, bunun için kurulmuş uygulama ve ağ altyapısı üzerinden ve erişim anahtarlarıyla değil yönetilen kimlikler üzerinden gerçekleşir.

Dosyalar ve medya – örneğin profil resimleri, afişler, görseller, videolar, belgeler, sohbet ekleri, kurs materyali, sesli mesajlar, sahne kayıtları, sunumlar, marka şablonları ve destek ekleri – Azure Blob Storage'ın herkese açık olmayan kaplarında bulunur. İçerikler serbestçe erişilebilen depolama adresleri üzerinden değil, ancak platformun yetki denetiminden sonra sunulur. Muhasebe belgeleri, veritabanı yedekleri, kurucular kulübünün evrakları ve süren bir kimlik doğrulamasının görüntüleri mantıksal olarak ayrılmış alanlarda, her biri kendi erişim denetimiyle bulunur; kimlik görüntüleri için hiçbir genel sunum yolu yoktur (bölüm 21).

Yükleme sırasında dosya adını, dosya türünü, boyutu, teknik meta verileri ve dosyanın içeriğini işleriz. Görüntü meta verileri, teknik olarak öngörüldüğü ölçüde temizlenir; böylece bir kameradan gelen konum verileri veya cihaz tanımlayıcıları birlikte yayımlanmaz. Yüklenen dosyalar kötü amaçlı yazılım ve dikkat çekici dosya yapıları bakımından denetlenir. Hukuki dayanak GDPR m. 6/1-b ile güvenli bir hizmete ilişkin GDPR m. 6/1-f uyarınca meşru menfaatimizdir.

5. Kayıt, oturum açma ve cihazlar

Korunan alanlar için bir kullanıcı hesabı gerekir. Kayıt ve hesap yönetiminde özellikle e-posta adresini, adı veya görünen adı, kullanıcı adını, dili, saat dilimini, profil bilgilerini, hesap kimliğini, kayıt ve son etkinlik zamanlarını, bize hangi yoldan geldiğini (örneğin bir tavsiye bağlantısı) ve seçtiğin ayarları işleriz.

Giriş için founderi, e-postayla gelen tek kullanımlık ve süreli bir kod kullanır. Açık metin parolalar saklamayız. Giriş sürecini denetlemek, sınırlamak ve güvenceye almak için kodu yalnızca korumalı biçimde, ilgili e-posta adresini, zaman damgalarını, oturum ve cihaz bilgilerini ve güvenlikle ilgili olayları işleriz. Ayrıca kimlik doğrulama uygulaması ya da cihazla giriş (passkey) ile bir koruma kurulabilir. Tek kullanımlık sağlayıcıların adreslerini kayıt sırasında geri çeviririz; bunun için adresinin alan adını böyle sağlayıcıların listesiyle karşılaştırırız.

Aynı hesaba birden çok cihaz bağlayabilirsin. Bunun için her cihaz başına bir tanımlayıcı, bir ad, tarayıcı ve işletim sistemi sınıfı ile giriş ve son kullanım zamanlarını saklarız; böylece cihazlarını ayarlarda görür ve tek tek oturumlarını kapatabilirsin. Bilgisayarla telefon arasındaki iki devir için – telefon galerisinden bir profil fotoğrafı ve kimlik doğrulamanın telefonda sürdürülmesi – kısa ömürlü, tek kullanımlık bir devir kodu üretiriz; telefonda bu sırada bir oturum açılmaz ve işlem devirden sonra sona erer.

Oturum açmış kişilerin tanınabilmesi, oturumun korunması ve güvenlikle ilgili ayarların çalışması için teknik olarak gerekli oturum çerezleri ve karşılaştırılabilir depolama mekanizmaları kullanıyoruz. Cihazınızda depolamanın yasal dayanağı Bölüm 25 Paragraf 2 No. 2 TDDDG'dir; Sonraki veri işleme Sanat'a dayanmaktadır. 6 Paragraf. 1 yaktı. b ve yanıyor. f GDPR.

Hesabını güvenceye almak için bir oturum açma geçmişi tutarız: her giriş için zaman, IP adresi, ülke ve tarayıcı tanımlayıcısı. Bu, hesabına başka birinin girip girmediği sorusunu yanıtlar. Ayrıca founderi'ye hangi yoldan geldiğini bir kez kaydederiz — kaynak kanal, bir bağlantının kampanya işaretleri ve yönlendiren sayfa; bu satır kayıt sırasında oluşur ve sonrasında güncellenmez. Hukuki dayanak GDPR 6. madde 1. fıkra f bendidir.

6. Hesapsız ve tanımlayıcısız ziyaret sayımı

Herkese açık sayfalarda, hiçbir yeniden tanımaya gerek duymayan bir erişim ölçümü yürütüyoruz. Bu, sunucuda tutulan ve tam saate yoğunlaştırılan bir çetele listesidir: her saat için, belirli bir özellik bileşimine kaç görüntülemenin denk geldiğini sayıyoruz. Bu sırada cihazınıza hiçbir şey kaydedilmez ve cihazınızdan hiçbir şey okunmaz – çerez yok, tanımlayıcı yok, sayım pikseli yok; bu nedenle § 25 TDDDG uygulanmaz.

Saat başına sayılanlar: açılan sayfanın deseni (örneğin „/tarife“ ya da „/c/[slug]“ – asla tam yol değil, yani birinin hangi tek Community'ye baktığı asla değil), kaynak kanal ve bir bağlantının kampanya nitelikleri, yönlendiren sayfanın ana bilgisayar adı, bir reklamdan gelen tıklama kimliğinin TÜRÜ (kimliğin kendisi değil), cihaz sınıfı, tarayıcının temel dili, dağıtım ağının başlığından gelen ülke ve isteğin tanınan bir arama motoru tarayıcısından gelip gelmediği bilgisi.

Bu rakamlar, sayfalara kaç kişinin ulaştığını ve nerede vazgeçtiğini söyler – oturum açmış hesapların verileriyle yanıtlanamayacak bir soru, çünkü o anda bu hesaplar henüz yoktur. Oturum açmış kişilerin görüntülemelerini burada saymayız. Hukuki dayanak, GDPR m. 6/1-f uyarınca anlaşılır bir erişim ve reklam değerlendirmesine ilişkin meşru menfaatimizdir. Bu sırada kişiyle bir bağ oluşmaz ve kurulmaz da.

7. Yerel depolama ve rızaya dayalı kullanım analizi

Teknik olarak gerekli çerezleri, Local Storage'ı ve tarayıcı tarafındaki benzer depolamaları; oturum açma, güvenlik durumu, dil, yazı boyutu ve kontrast, görünüm modu, PWA işlevi, bildirim ayarları ve güvenilir kullanım için kullanırız. Bu ayarlardan bazıları bilinçli olarak hesaba değil cihaza aittir – okuyabilmek için yazıyı büyütmesi gereken biri, bunu oturum açmadan önce yapabilmelidir. Hukuki dayanak, GDPR 6. madde 1. fıkra b ve f bentleriyle bağlantılı olarak TDDDG § 25 fıkra 2 no. 2'dir.

Bunun ötesinde platformun kullanımını analiz ederiz – ancak yalnızca buna onay verdiğiniz ölçüde. Oturum açtıktan sonraki ilk ziyarette bunu size sorarız; kararınıza kadar yalnızca işletim ve güvenlik için gerekli olanı toplarız. Önceden işaretlenmiş kutucuk yoktur. Kararınızı üç amaç için ayrı ayrı verirsiniz: ürün iyileştirme, kişiselleştirme ve reklam. Cihazınızda saklama için hukuki dayanak § 25/1 TDDDG, sonraki işleme için GDPR m. 6/1-a'dır.

Onay verdiysen, kullanım olaylarını işleriz: açılan görünümler (tam adres olarak değil, rota deseni olarak), kalma ve okuma süresi, kaydırma derinliği, gönderiler, kanallar, medya, kısa videolar ve kurslarla etkileşimler, kısa video akışındaki oynatma ve kaydırma davranışı, etkinliklere ve sahnelere katılım, sipariş sürecindeki adımlar, tarayıcıda oluşturulan bir cihaz ve oturum kimliği, cihaz türü, işletim sistemi, tarayıcı, dil ayarı, saat dilimi, ülke ve kötüye kullanımı önlemek için IP adresinin geri hesaplanamayan bir özet değeri. Mesajlarının, gönderilerinin ve arama sorgularının içeriğini bu sırada kaydetmeyiz.

Bu olaylardan bir ilgi ve kullanım profili çıkarırız (örneğin konu ilgileri, tercih edilen cihaz, günün kullanım saati, kullanım sıklığı, satın alma ilgisi) ve bundan hedef kitleler oluştururuz. Kişiselleştirmeye, bir akışa bakınca görülmeyen iki şey açıkça dâhildir: akış, daha aynı oturum içinde o an okuduğunuza tepki verir ve benzer ilgilere sahip hesapların davranışını hesaba katar – size önerilen şey böylece yalnızca size bağlı değildir. „Reklam“ amacına onay verdiyseniz, profil founderi içinde reklamın seçilmesine ve başarısının ölçülmesine hizmet eder.

Bu amaçların kapsamı değişirse, önceki onayınız geçersiz sayılır ve size yeniden sorarız. Bir kez verilen onay, yeni işleme faaliyetlerine sessizce genişlemez.

Kişisel verileri satmayız. Kullanım davranışını reklam ağlarına aktarmayız, sosyal medya pikselleri kullanmayız ve founderi'nin dışında cihazlar ya da sağlayıcılar arası izleme yürütmeyiz. Reklamların seçimi kendi sistemlerimizde gerçekleşir. Bununla, GDPR 22. madde anlamında hukuki sonuç doğuran veya benzer biçimde önemli etki yaratan otomatik bir karar bağlantılı değildir.

Onayını istediğin zaman geleceğe etkili olmak üzere geri alabilirsin – profilinde „Veriler ve gizlilik“ altında, verirken harcadığın çabayla aynı kolaylıkta. Geri aldığında, türetilmiş profili ve hedef kitle üyeliklerini gecikmeden sileriz; temeldeki olaylar artık kullanılmaz ve bir sonraki düzenli çalışmada silinir. Geri alma anına kadar gerçekleşen işlemenin hukuka uygunluğu etkilenmez.

Kullanım olaylarını amaca bağlı olarak en fazla 90 gün (ürün iyileştirme) ya da 180 gün (kişiselleştirme ve reklam) saklar, ardından otomatik olarak sileriz. Onay kararlarını, GDPR 7. madde 1. fıkra uyarınca kanıtlayabilmek için kayıt altına alırız; bu kayıt hesabınla birlikte silinir.

8. Community'ler, gönderiler, mesajlar ve ağ

Bir Community kullanırsan; üyeliğini, rollerini ve yetkilerini, kanal ve kurs atamalarını, gönderileri, yorumları, tepkileri, kişilere ve Communities'lere yapılan anmaları, anketleri ve oyları, doğrudan mesajları, davetleri, bildirimleri, moderasyon işlemlerini, ayrıca zaman bilgilerini ve her durumda gereken alıcı ve görünürlük bilgilerini işleriz. Görünürlük, Community'nin belirlediği erişim haklarına ve rollere göre şekillenir; roller ise her zaman yalnızca onları veren Community içinde geçerlidir.

Kişisel akış ve ağ işlevleri için bağlantı isteklerini, kabul edilen ya da reddedilen bağlantıları, ilgi alanlarını, etkileşimleri ve yayımladığın içerikleri işleriz. Bir Community Aktivitätspunkte, seviyeler, sıralamalar, günlük görevler veya rozetler kullanıyorsa, bunun için o Community'deki sayılan eylemlerini işleriz; bu göstergelerden hangilerinin var olduğuna ilgili moderasyon karar verir. Hukuki dayanak GDPR'nin 6(1)(b) maddesidir.

Profiline; ad ve görselin yanı sıra, oraya kendin girdiğin bilgiler dahildir: kısa açıklama, başlık satırı, meslek, şirket, güncel proje, yer, web sitesi, ilgi alanları, beceriler ve pozisyon, kurum, yer ve dönem içeren bir meslek geçmişi. Bu bilgilerin tümü gönüllüdür, istediğin zaman değiştirilebilir ve profilini görmesine izin verilen kişilere görünür — temel kullanım için hiçbiri koşul değildir.

Doğrudan mesajlarda iki taraf da bir mesajın bir cihaza ne zaman ulaştığını ve ne zaman okunduğunu görür. Kanallarda, okunmadı noktasının doğru olması için nereye kadar okuduğunu hatırlarız; hangi kısa videoları açtığını da aynı nedenle hatırlarız. Bir gönderiye tepki veren ya da bir ankette oy kullanan kişi, Community içinde bunu görmeye yetkili olanlarca tanınabilir.

Engellemeyi ve sessize almayı iki hesap arasındaki bir bağ olarak saklarız. İkisi de bir başka insan hakkında bir ifadedir ve bu yüzden yalnızca etkileri için vardır, bilgi olarak değil: engellenen kişi, engellendiğini ve kimin engellediğini bizden öğrenmez. Hukuki dayanak GDPR m. 6/1-b'dir.

Mesaj metinlerini, doğrudan mesajları ve dökümleri veritabanında şifreli saklarız. Ancak şifreleme, bir erişim kararının yerini tutmaz: bir Community içinde ya da doğrudan bir mesajda içeriği eriştirdiğin kişiler, yetkileri çerçevesinde onu görebilir, kaydedebilir ya da başkasına iletebilir. Bu yüzden, diğer üyelerin almaması gereken verileri paylaşma.

Gönderilmiş bir mesajı düzenlerseniz, önceki sürüm geçmiş olarak saklanır ve düzenleme tüm katılanlar için görünür olur; bir mesajı geri alırsanız, satır yer tutucu olarak kalır, çünkü yanıtlar ona işaret eder. Bildirilen içerikler, sonradan silinse veya değiştirilse bile moderasyon için erişilebilir kalır – aksi hâlde her bildirim silmekle geçersiz kılınabilirdi.

Bir Community'deki üyeliğini gizleyebilirsin. O zaman orada hiçbir üye listesinde, katılım listesinde ya da sıralamada görünmezsin ve o Community herkese açık profilinde yer almaz. Gönderilerin görünür kalır – kim yazdıysa adı altında durur. İlgili Community'nin yönetimi ve founderi ekibi üyeliği görmeye devam eder.

9. Görünürlük, Community sorumluları ve ortak veri işleme

Community'yi kuranlar ile onların atadığı yöneticiler ve moderatörler – rollerine göre – üyelikleri, görünen profil bilgilerini, kendi Community'lerindeki içerikleri, moderasyon bildirimlerini ve Community istatistiklerini görebilir ve yönetebilir. Üye davet edebilir, rol verebilir, içerik kaldırabilir ya da yayın açısından düzeltebilir, erişimleri kısıtlayabilir ve kendi kurallarını koyabilirler. Bu kişiler ilgili Community adına hareket eder; founderi teknik platformu sağlar.

Katılmadan önce lütfen bir Community'nin açıklamasını, erişim kurallarını ve üye çevresini kontrol edin. Herkese açık ya da daha büyük bir üye grubuna açılmış alanlardaki içerikler, buna yetkili tüm kişilerce görülebilir. Doğrudan mesajlar yalnızca sizin seçtiğiniz konuşma partnerlerine yöneliktir; bir bildirim durumunda ya da yasal olarak izin verilen veya güvenlik gerekçeli bir incelemede platformun yetkili birimleri devreye girebilir.

Community sorumluları, üye verilerinin platform dışında işlenmesinin amaç ve araçlarını kendileri belirledikleri ölçüde – örneğin kendi davet listeleri, etkinlikleri ya da founderi dışındaki iletişim için – bundan kendileri sorumludur. Bu açıklama, founderi tarafından yapılan işlemeyi ve platform içinde sunulan işlevleri anlatır.

10. Gerçek zaman, çevrimiçi durum, sesli ve görüntülü odalar

Güncel mesajlar, bildirimler ile bulunma ve oda durumu için platform sunucuyla kalıcı bir bağlantı tutar (Server-Sent Events). Bu sırada oturum kimliği, bağlantı zamanı, teknik bağlantı verileri, çevrimiçi durumu ve iletim için gereken olay verileri işlenir. Ayrıca birinin şu anda bir görüşmede olduğunu gösteririz – bu, bir odaya katılımıyla ölçülür ve hangi oda olduğu açıkça belirtilmez. „Çevrimdışı görün“ seçeneğini seçen kişi o durumda da mevcut olarak görünmez.

Sesli odalar, sahneler, doğrudan aramalar ve video sunumları için medya sunucusu olarak WebRTC ve LiveKit kullanıyoruz. Kurulum ve bağlantı verileri (IP adresleri, oda ve katılımcı kimlikleri, zaman damgaları, teknik cihaz ve ağ parametreleri) ile ses ve video verilerinin kendisi işlenir. İki tarayıcı arasındaki doğrudan bir görüşmede karşı tarafın IP adresi teknik olarak öğrenilebilir; bu WebRTC yönteminin bir parçasıdır ve kapatılamaz. Biten aramalar hakkında bir arama listesi saklarız: iki taraf, aramanın türü (ses ya da video), başlangıç, açılma zamanı, bitiş, süre ve görüşmenin hiç gerçekleşip gerçekleşmediği.

Kamera ve mikrofon, tarayıcıda ancak senin açık iznin ardından açılır. Kamera arka planının değiştirilmesi veya bulanıklaştırılması tümüyle senin cihazında çalışır – bunun için kullanılan modeli kendi sunucularımızdan sunarız, analiz için hiçbir görüntü hiçbir yere gönderilmez. Yayıncı modu da aynı şekilde çalışır: ekranını paylaşırken görüntüdeki adları, tutarları ve adresleri örter. Yalnızca ekranındaki görünümü değiştirir ve üçüncü kişilere karşı hiçbir veriyi korumaz.

Hesabı olmayan konuklara bir davet bağlantısı üzerinden bir odaya ya da bir Community'ye erişim verebilirsin. Girmeden önce konuk, kendi verdiği bir e-posta adresini altı haneli bir kodla doğrular; bu sırada bir hesap oluşmaz. Verilen adresi, verilen adı ve zamanları saklarız; erişimi eşleştirmek ve iletilen bağlantıların kötüye kullanımını sınırlamak için. Hukuki dayanaklar GDPR'nin 6(1)(b) ve (f) maddeleridir.

Diğer katılımcılar içerikleri kendi olanaklarıyla kaydedebilir; bunun üzerinde etkimiz yoktur. Bir odada hassas bilgileri paylaşmadan önce lütfen katılımcı listesine ve odanın amacına dikkat edin.

11. Sahnelerin ve sesli odaların kayıtları

Sahneler ve sesli odalar kaydedilebilir. Bir kayıt asla gizli değildir: kayıt sürerken bunu odadaki herkes açık bir uyarıdan görür – hem de odaya girmeden önce. Kaydı yalnızca Community'nin moderasyonu veya ilgili sahnenin yönetimi başlatabilir, duraklatabilir ve sonlandırabilir.

Odanın görüntüsü ve sesi, gösterilen sunumlar dâhil kaydedilir. Tamamlanan dosya Community'nin medya kitaplığına, gösterilen slaytların yanındaki kendi klasörüne düşer; böylece Community'nin diğer medyalarıyla aynı erişim haklarına, klasör sürelerine ve silme olanaklarına tabidir. Bir yayın sırasında odada çalan başkasına ait müzik, kayda açıkça dâhil edilmez.

Hukuki dayanak, Community'nin sunduğu etkinliğin gerçekleştirilmesi için GDPR 6. madde 1. fıkra b bendi ile sunumların sonradan tekrar ele alınabilmesine yönelik meşru menfaatimiz uyarınca GDPR 6. madde 1. fıkra f bendidir. Kaydedilmek istemiyorsan odadan çıkabilir, kamera ve mikrofon olmadan katılabilir ya da GDPR 21. maddeye göre işlemeye itiraz edebilirsin; bir kaydın kendi medya kütüphanelerinden silinmesine Community'nin sorumluları karar verir.

12. Sahnelerde yazıya dökme

Sahnelerde konuşulanlar sürekli yazıya dökülebilir; böylece herkes okuyabilir ve söylenenler denetlenebilir kalır. Yazıya dökme, ilgili mikrofonun bulunduğu yerde oluşur: konuşan kişinin tarayıcısı kendi katkısını konuşma duraklamalarında keser ve yalnızca bu bölümleri yükler. Böylece bir satırın yanındaki ad ölçülmüş olur, karışık bir ses izinden tahmin edilmiş değil – ses karşılaştırması yapılmaz.

Ses bölümleri metne dönüştürülmek üzere Azure OpenAI'ye iletilir; oradaki saklama için bölüm 18'de anlatılan geçerlidir. Bizde her bölüm için, şifreli metni, konuşan kişinin konuşma anındaki görünen adını, bölümün başlangıcını ve uzunluğunu içeren bir satır oluşur. Yazıya döküm makineyle dinleme sonucudur, tutanak değil; ekran buna sürekli olarak dikkat çeker.

Yazıya dökümü, kanalı zaten görebilen kişiler görebilir ve dosya olarak indirebilir. 30 gün sonra otomatik olarak silinir. Yazıya döküm kanal başına kapatılabilir ve fabrika ayarında açıktır; kapatılırsa yeni satırlar oluşmaz, önceden yazılmış olanlar ise kalır. Hukuki dayanak GDPR m. 6/1-b ile Community'nin ve founderi'nin erişilebilirlik ve izlenebilirlik konusundaki GDPR m. 6/1-f uyarınca meşru menfaatidir.

13. Etkinlikler, biletler, kurslar ve medya kitaplığı

Etkinlikleri veya kursları kullanırsan; kayıtları, katılım ve iptal bildirimlerini, bekleme listesi durumunu, etkinlik ve saat dilimi bilgilerini, hatırlatmaları, kursa atamayı, ilerlemeyi, tamamlanan dersleri, yanıtları ve ücretli randevularda bilet durumunu işleriz. Geçerli bir bilet olmadan ne erişim bağlantısını ne de odaya girişi veririz; bilet durumunun uğruna işlendiği işlev budur.

Community sorumluları, Community'leri için gereken dökümleri alır – katılımcı listeleri, katılım ve iptal bildirimleri, kurs ilerlemesi ve toplu kullanım göstergeleri. Medya kütüphanesine yükleme sırasında ayrıca bir dosyanın hangi kanaldan geldiğini de aklımızda tutarız; böylece otomatik olarak sınıflandırılabilir. Hukuki dayanak GDPR 6. madde 1. fıkra b bendidir; toplu işletme göstergeleri için ayrıca GDPR 6. madde 1. fıkra f bendi.

Yüklenmiş bir video için altyazı ve bir metin sürümü oluşturulabilir. Bunun için ses parçası bölümler hâlinde döküm hizmetine iletilir (bölüm 18); sonuç, videonun yanında metin ve altyazı izi olarak durur ve okuyan kişinin diline çevrilir. Bunun olup olmayacağına, yükleme sırasındaki bir anahtar karar verir — söylenenler böylece metin olarak da orada durur, hem de videoyu görmesine izin verilen herkes için.

14. Herkese açık sayfalar, paylaşılan içerikler, bağlantı sayfaları ve kısa bağlantılar

Communities'lerin, oturum açmadan da erişilebilen herkese açık bir sayfası vardır. Orada ad, simge, kapak görseli, açıklama, üye sayısı ve – Community bunu böyle ayarladığı ölçüde – tek tek üyelerin yüzleri ve adları görünebilir. İlgili görseller kısa ömürlü, imzalı adreslerle sunulur; böylece önizleme kartları, tüm medya varlığını açmadan mesajlaşma uygulamalarında çalışır. Üyeliğini gizlemiş olan orada görünmez (bölüm 8).

Medya kitaplığındaki tek tek dosyalar ve tek tek gönderiler, bilinçli olarak herkese açılabilir – bağlantı, QR kodu ya da mesaj olarak. Bağlantıyı açan, tam olarak yalnızca bu tek içeriği görür; çevresindeki Community kapalı kalır. Bunun için paylaşımın kendisini, süresini ve erişim sayılarını saklarız. Geri alınan bir paylaşım, silinen bir içerik, dolan bir süre veya silinen bir hesap erişimi hemen sona erdirir. Hesabı olmayan kişiler böyle bir sayfada davet isteği bırakabilir; o zaman verdikleri e-posta adresini ve mesajı Community'nin sorumluları için saklarız ve kendiliğimizden herhangi bir davet e-postası göndermeyiz.

Communities, kendi adresi altında bir bağlantı sayfası işletebilir; orada görsel, açıklama ve dışarıya yönelen bağlantıları toplar. Sayfa herkese açıktır, platformun bütün dillerine çevrilir ve her bağlantı için tıklamaları tahmini değer olarak sayar – düğmeler bizdeki bir yönlendiriciyi değil, doğrudan hedeflerini gösterir. Daha önceden var olan kişisel bağlantı sayfalarına erişilmeye devam edilebilir.

Bu sayfalar için ayrıca, yukarıdaki ziyaret sayımı gibi hiçbir tanımaya ihtiyaç duymayan bir değerlendirme tutarız: sunucuda tutulan ve güne indirgenmiş bir çetele; görüntüleme veya tıklama, ilgili öğe, ziyaretin kaynağı (yönlendiren site ve adresteki kampanya bilgileri), cihaz türü, ülke ve sunulan dilden oluşur. Bu sırada cihazında hiçbir şey saklanmaz veya okunmaz – çerez yok, tanımlayıcı yok, sayaç pikseli yok; bu nedenle TDDDG § 25 uygulanmaz. Hukuki dayanak, Community'nin kendi herkese açık sayfasının erişimini değerlendirmeye ilişkin meşru menfaatidir (GDPR md. 6(1)(f)). Bununla bir kişiyle bağlantı doğmaz ve kurulmaz da.

Bir bağlantı sayfasının sorumluları, ayrıca geri gelen ziyaretçilerin böyle sayılmasını açabilir. Ancak o zaman tarayıcınıza bir tanımlayıcı bırakılır ve ancak o zaman sayfada önceden § 25/1 TDDDG ve GDPR m. 6/1-a uyarınca açıkça onayınızı isteriz; onayınız olmadan hiçbir şey bırakılmaz. Tanımlayıcı tarayıcınızdan çıkmaz – bize yalnızca bu ziyaretin ilk olup olmadığı bilgisi iletilir. Kararınız – bir hayır da dâhil – sorunun yeniden sorulmaması için tarayıcınıza not edilir; bu sayfanın site verilerini tarayıcınızda silerek geri alabilirsiniz.

Oturum açmış üyeler kısa bağlantılar oluşturabilir. Açıldığında bir kısa bağlantı önce hedefini gösterir, ardından oraya yönlendirir ve biz görüntülemeleri sayarız. Hedef adresi, etiketi, oluşturanı, zamanları ve görüntüleme sayılarını saklarız; hesap ve gün başına yeni oluşturulan kısa bağlantı sayısı sınırlıdır. Anketler de herkese açık paylaşılabilir ve başkalarının sayfalarına gömülebilir. Dışarıdan verilen bir oy, aynı kişinin birden çok kez oy vermemesi için ad ve e-posta adresi ister; ikisi de şifreli tutulur ve karşılaştırma anahtarı, karşılaştırabilen ama adres döndüremeyen geri hesaplanamaz bir özet değerdir. Oy veren, adresle ne olacağını önceden okur ve bunu açıkça onaylar — bu onay olmadan hiçbir oy oluşmaz.

Herkese açık hâle getirdiğiniz her şey arama motorları tarafından dizine eklenebilir, üçüncü kişilerce kopyalanabilir ve erişimimizin dışında yayılabilir. Bu yayımlamaların hukuki dayanağı GDPR m. 6/1-b'dir – bunlar yalnızca siz veya bir Community'nin sorumluları başlattığınız için gerçekleşir.

15. Konum bilgileri, etiketler ve hikâyeler

Bir gönderiye ya da bir story'ye gönüllü olarak bir yer ekleyebilirsin. Yer adını saklarız – şifreli, yanında aranabilir bir biçimiyle – ve izin verirsen koordinatları. Bunları bilerek virgülden sonra dört basamağa yuvarlarız: Bir story „bu kafe“ der, „bu masa“ değil. Senin bildirimin olmadan hiçbir yer bilgisi oluşmaz; IP adresinden konum çıkarmayız ve ondan konum saklamayız.

Bir story'de başka üyeleri etiketleyebilirsin. Etiketleme, başka bir insan hakkında bir ifadedir: Etiketlenen kişi bilgilendirilir ve paylaşanın isteğine karşı bile kendini yeniden çıkarabilir. Bir story'nin müziği lisanslı bir katalogdan gelir ve oynatma sırasında üzerine konur, videoya işlenmez.

Akıştaki sıralamada, konuların ve ilginin yanı sıra mekânsal yakınlığı da dikkate alırız. Bunun için kullanılan yer yalnızca profil alanı „Yer“den ve birinin kendi gönderisine kendi eklediği yer bilgilerinden gelir; sorgu anında okunur ve seninle ilgili kalıcı bir özellik olarak saklanmaz. Hikâyeler 72 saat görünür; onlara bağlı bilgiler, temel alınan gönderide kalır.

16. Gömülü içerikler, üçüncü taraf kısa videolar ve dış bağlantılar

Gönderilerde, kurslarda, sahnelerde ve etkinliklerde üçüncü tarafların içerikleri gömülü olabilir – örneğin YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur ya da Tenor videoları. Böyle bir içerik ancak yüklendiğinde veya oynatıldığında ilgili sağlayıcı özellikle IP adresini, tarayıcı verilerini ve çağrı zamanını işleyebilir. YouTube için mümkün olduğunda reklam çerezleri olmayan biçimi (youtube-nocookie.com) kullanırız. Bu sağlayıcıların işlemesi için kendi gizlilik bildirimleri geçerlidir.

Kısa video akışında kendi gönderilerinin yanı sıra başkalarının kısa videoları da akar. Bu videoları kopyalamayız: yalnızca bir video hakkında bilinenler saklanır (adres, başlık, kanal, önizleme görseli); oynatma, kendi platformunun gömülü oynatıcısında, yukarıda anlatılan sonuçlarla gerçekleşir. Böyle videoların aranmasını tarayıcın değil sunucumuz yapar. Davranışının bu akışı şekillendirip şekillendirmediği ve ne ölçüde şekillendirdiği, kişiselleştirmeye verdiğin onaya bağlıdır (bölüm 7); onsuz yalnızca işletim için gerekli olanı kaydederiz.

Sahne radyosunda müziği her tarayıcı, müzik platformunun oynatıcısı üzerinden kendisi çalar; biz hiçbir sesi iletmeyiz. Burada da cihazınızla sağlayıcı arasında doğrudan bir bağlantı oluşur.

Yabancı bağlantılara ait önizleme görselleri ve sayfa kopyalarını tarayıcın değil sunucumuz getirir – böylece bağlantı verilen sayfa senin hakkında hiçbir şey öğrenmez. Getirirken yabancı sayfanın çerez bildirimlerini otomatik olarak reddederiz, çünkü birinin adına onay veremeyiz.

founderi'nin kurumsal yazı tipini Fontshare'den (Indian Type Foundry) yükleriz; PDF belgelerinin gösterimi için bazı teknik dosyalar jsDelivr dağıtım ağından gelir. Tarayıcınız bunun için bu sağlayıcılara bağlanır ve teknik olarak zorunlu şekilde IP adresinizi iletir. Hukuki dayanak, GDPR m. 6/1-f uyarınca tutarlı ve işleyen bir gösterime ilişkin meşru menfaatimizdir.

GIF arama kaldırıldı. Daha önce gönderilmiş GIPHY GIF'leri hâlâ görüntülenebilir; çağrılırken Giphy, Inc. (ABD) IP adresinizi ve teknik çağrı verilerini alabilir. Hukuki dayanak GDPR m. 6/1-f'dir, çünkü bu mevcut içeriklerin gösterilmesi için gereklidir.

17. İçeriklerin çevirisi

Kullanıcı arayüzü platformun bütün dillerinde mevcuttur; bunun için içeriklerinizin işlenmesi gerekmez. Üyelerin içerikleri – mesajlar, gönderiler, kanal ve kurs metinleri, etkinlikler, slaytlar, altyazılar – ise gerektiğinde makineyle çevrilir. Bu sırada ilgili metin Azure OpenAI'ye iletilir (bölüm 18) ve çeviri, aynı cümlenin tekrar tekrar çevrilmesi gerekmesin diye şifreli olarak önbelleğe alınır.

Bir Community'nin içeriklerinin çevrilip çevrilmeyeceğine, satın alınan modül üzerinden Community karar verir; bu modül olmadan tek dilli kalır. Bunun dışında tutulanlar: founderi'nin kendi içerikleri, herkese açık vitrin metinleri (örneğin Keşfet'teki bir Community kartı, bağlantı sayfaları ve kısa bağlantı etiketleri) ve örnek Community „Campus“ – bunlar, henüz üye olmayan insanlara seslendikleri için çevrilir. Adresler ve hedef adresler asla çevrilmez.

18. Azure OpenAI üzerinden yapay zekâ işlevleri

founderi'nin çeşitli işlevleri yapay zekâ modelleri kullanır. Sağlayıcı yalnızca Azure OpenAI üzerinden Microsoft'tur; OpenAI'ye doğrudan çağrı yapılmaz. Kaynak bir AB bölgesinde bulunur ve tek tek isteklerin işlenmesi AB veri bölgesine ayarlıdır. Erişim, API anahtarı olmayan yönetilen bir kimlik ve özel bir ağ uç noktası üzerinden gerçekleşir.

Kullanıma göre şunlar etkilenir: çeviriler, altyazılar ve yazıya dökümler, sesli mesajlar ve sahne yazımları, metin önerileri ve asistan, görsel ve marka içeriklerinin oluşturulması ve analizi, açılış sayfası önerileri, gönderilerin ve bildirimlerin konu bazlı sınıflandırılması, içerik ve kelime filtreleri, yüklenen belgelerin okunması ve belirli e-postaların yazımı. Her seferinde yalnızca çağrılan işlevin ihtiyaç duyduğu şey iletilir – girilen metin, ilgili ses kaydı, seçilen görsel veya işlem için gerekli bağlam verileri.

Microsoft'un sözleşme koşullarına göre girdiler ve çıktılar temel modellerin eğitiminde kullanılmaz ve OpenAI'nin Azure üzerinden gönderilen verilere erişimi yoktur. Ancak Microsoft, otomatik kötüye kullanım denetimi için girdileri ve çıktıları varsayılan olarak 30 güne kadar saklar; bu kapsamda çok dar sınırlı durumlarda Microsoft'un yetkili çalışanları içeriği görebilir. Bu saklama bizim silme süreçlerimizin dışındadır; bunu susup geçmek yerine açıkça belirtiyoruz.

Bir ödeme profilinin isteğe bağlı kurulum yardımcısı için, ad, adres, doğum tarihi ya da IBAN gibi bilgilerin forma öneri olarak okunması amacıyla belge fotoğraflarını gönüllü olarak yükleyebilirsin. Bu sırada hiçbir kimlik veya gerçeklik denetimi yapılmaz. Böyle görüntüleri kalıcı olarak saklamayız; yalnızca senin denetleyip onayladığın form verileri saklanır. Böyle bir görüntü bir yüz fotoğrafı içerdiği ölçüde, işleme GDPR'nin 9(2)(a) maddesi uyarınca açık rızana dayanır; alanları istediğin zaman yapay zekâ olmadan kendin doldurabilirsin.

Hukuki dayanak, talep ettiğin ürün işlevi için GDPR 6. madde 1. fıkra b bendi, işletmeden kaynaklanan değerlendirmeler için GDPR 6. madde 1. fıkra f bendi ve özel nitelikli kategoriler için GDPR 9. madde 2. fıkra a bendidir.

19. Foundi – asistan, telefon görüşmesi, doğruluk kontrolü ve piyasa verileri

“Foundi” platformun asistanıdır. Onunla yapılan sohbette girdilerinizi, kayıtlı sohbet geçmişini, belirlediğiniz hatırlatmaları ve – yalnızca sorunuz gerektiriyorsa – hesabınızdaki tekil bilgileri işleriz. Bunların hangileri olabileceği kodda eksiksiz olarak sayılmıştır; Foundi, istemediği hiçbir şeyi almaz. Hesabınızdaki değişiklikleri yalnızca açık bir onaydan sonra ve yalnızca dar sınırlar içinde yapar. Herkese açık kanallarda bir hesaba dair hiçbir bilgi olmadan yanıt verir.

Bunun ötesinde Foundi sizinle ilgili tek tük kısa notlar tutar, böylece her sohbette aynı şeyi anlatmak zorunda kalmazsınız — örneğin iki Community yönettiğinizi. Bu notları sizden algıladıklarından kendisi yazar; toplanmak yerine türüne göre üzerine yazılır ve bunun için sohbetin metni saklanmaz. Bu, gözlenen davranıştan çıkan bir kişilik profili olduğundan, kişiselleştirmeye verdiğiniz onaya bağlıdır: onsuz hiçbir not oluşmaz ve hiçbiri okunmaz, geri aldığınızda ise anında silinir (bölüm 7).

Foundi telefonla da kullanılabilir. Mikrofonunun sesi bu sırada, izlenen yola göre, önce metne dönüştürülür ya da doğrudan ses modeli tarafından işlenir; yanıt sesli okunur. Görüşmenin kesintisiz yürütülmesi için tarayıcın Azure ile doğrudan bağlantı kurar ve böylece sesi ve IP adresini doğrudan Microsoft'a iletir; bunun için tarayıcına kısa ömürlü bir erişim jetonu veririz ve görüşmenin kendisini görmeyiz. Alternatif yolda bağlantı kurulumu sunucumuz üzerinden gider. Görüşme süresini ve kotaları sayarız; ses kaydının kendisini saklamayız.

Foundi'ye bir iddianın doğruluğunu ya da bir bağlantıyı sorarsan, internette arama yapar. Bunun için sunucumuz sorunu, ya da ondan oluşturulan arama terimlerini, DuckDuckGo, Brave Search ve Mojeek arama motorlarına iletir ve bulunan sayfaları ardından kendisi çeker. Tarayıcın bu sırada bu hizmetlere bağlanmaz ve biz seninle ilgili hiçbir bilgi iletmeyiz – ama sorunun metnini iletiriz. Bu yüzden böyle bir soruda gizli bilgiler verme.

Kurlar, fiyatlar ve haber başlıkları için sunucu ayrıca herkese açık kaynakları çeker (Stooq, Yahoo Finance ve RSS haber özeti olarak Google News). Bu çağrılar da bizden çıkar, senin cihazından değil. Bununla açıkça hiçbir yatırım danışmanlığı bağlantılı değildir.

Herkese açık paylaşılan sayfalarda Foundi'ye oturum açmadan da soru sorulabilir. Orada yalnızca herkese açık giriş sorularını ve paylaşılan sayfanın içeriğini bilir; hesaplara ilişkin bilgiler orada ona açık değildir. Kötüye kullanıma karşı bu tür isteklerin sayısını sınırlıyoruz. Foundi'nin bir Community'de hiç erişilebilir olup olmadığına o Community'nin moderasyonu karar verir.

20. Didit üzerinden kimlik doğrulama

Platformu tam olarak kullanmadan önce üyelerin kimliğini doğrularız. Ağustos 2026'dan bu yana bu doğrulamayı Didit hizmeti yürütür (verification.didit.me). Öncesinde Stripe Identity kullanılıyordu; doğrulamasına orada başlamış hesaplar için ve yedek yol olarak bu yol açık kalır. Doğrulamanın amacı, founderi'deki her adın arkasında kanıtlanmış bir insanın bulunması ve çoklu ile atlatma hesaplarının önlenmesidir; hukuki dayanak GDPR 6. madde 1. fıkra b ve f bentleridir, kanıt tutmak için ayrıca c bendi.

Bir doğrulama oturumu oluşturmak için Didit'e hesabınızın takma adlı bir tanımlayıcısını, e-posta adresinizi, dilinizi ve – varsa – bizde kayıtlı adınızı ve doğum tarihinizi beklenen değer olarak iletiriz. Asıl doğrulama Didit'in sayfalarında gerçekleşir: kimlik belgenizi ve sürecin istediği diğer belgeleri orada doğrudan Didit'e girersiniz. Bu işleme için Didit'in gizlilik bildirimi geçerlidir; süreç bir yüz karşılaştırması içeriyorsa, bu sırada biyometrik veriler işlenir ve bunun için açık rızanız doğrulama sırasında alınır (GDPR m. 9/2-a).

founderi'ye geri dönenler: doğrulama sonucu, oturum tanımlayıcısı, zaman damgaları, hata durumunda bir hata tanımlayıcısı ve doğrulanan belgeden ad, soyad ile doğum tarihi. Bu bilgileri hesabına aktarırız; kendi yazdıklarına göre önceliklidir, çünkü gönderilerinin altındaki ad, ancak arkasındaki doğrulama kadar değerlidir. Didit'in ayrıca ilettiği adresi açıkça devralmayız. Bu yoldan kimlik görüntüleri almayız.

Sonuç bize Didit'ten imzalı bir geri bildirimle ulaşır; ayrıca durumu kendimiz de sorarız. Sonucu, platformun okuduğu biçimde saklarız ve yanında kanıt olarak sağlayıcının değiştirilmemiş bilgisini tutarız. Sağlayıcı değişikliği bu sırada daha önceki hiçbir doğrulama kanıtını silmez.

21. Yüz karşılaştırmalı kendi kimlik kontrolümüz

Hizmet sağlayıcı üzerinden denetimin işe yaramadığı kişiler için – örneğin bir belge desteklenmediği için – kendi denetimimizi sunuyoruz. Bu gönüllüdür ve bir yedek değil, ikinci bir yoldur. Bunda kimlik belgeni ve yüzünü fotoğraflarsın, bir görüntü modeli de ikisini karşılaştırır. Bu, GDPR'nin 9(1). maddesi anlamında tekil kimlik belirleme amacıyla biyometrik verinin işlenmesidir; yalnızca GDPR'nin 9(2)(a) maddesi uyarınca açık rızana dayanarak gerçekleşir.

Onayı, ilk görüntü oluşmadan önce alırız: onsuz işlem hiç açılmaz ve açılmış bir işlem olmadan hiçbir görüntü yüklenemez. Asıl karşılaştırmadan önce, hâlâ geçerli olup olmadığını ikinci kez kontrol ederiz. Kanıt olarak, onay metninin zamanını ve sürümünü hesapta ve ilgili işlemde, ayrıca değiştirilemez bir günlük satırında saklarız; onayın kanıtı olarak açıkça hiçbir görüntü saklanmaz. Onayı istediğiniz zaman geri alabilirsiniz – o zaman süren işlem tüm görüntüleriyle birlikte hemen temizlenir.

En fazla beş görüntü alınır, her biri kendi amacıyla: karşılaştırma nesnesi olarak belgenin ön yüzü, makinece okunabilir alan nedeniyle arka yüzü (pasaportta gerekmez), önden bir yüz görüntüsü ve gerçeklik kanıtı olarak iki baş dönüşü. Sunucu altıncı bir çekimi kabul etmez. Dosya seçici yoktur; galeriden bir resim, kameranın önündeki insan hakkında hiçbir şey kanıtlamaz. Çekim sırasındaki netlik ve parlaklık ölçümü yalnızca tarayıcınızda çalışır.

Görüntüler yalnızca şifreli aktarılır ve ne genel medya yolu ne de başka bir adres üzerinden sunulan, kendine ait bir depolama alanında bulunur. Yedeklemelere dâhil edilmezler. Karşılaştırma için bunları Azure OpenAI'ye iletiriz (bölüm 18) – açıkça sizin kendi yazdığınız bilgiler olmadan; kendi kayıtlarımızla karşılaştırma bundan sonra bizim kodumuzda yapılır. Bu sırada hiçbir anda, geçici olarak bile, bir yüz vektörü, biyometrik şablon ya da benzer bir öznitelik oluşmaz.

Kararla birlikte amaç sona erer ve onunla birlikte saklama da sona erer: görüntüler, makinece okunabilir bölge, belge numarası, belge türü, düzenleyen ülke, geçerlilik tarihi ve belgeden okunan ad ile doğum tarihi aynı hamlede silinir. Geriye bir denetim kaydı kalır – hesap, sonuç, zaman, kimin karar verdiği ve rızanın hangi sürümü uyarınca. „Bu hesap neden onaylandı?“ sorusu bir yıl sonra da yanıtlanabilir olmalıdır; „kimlik nasıl görünüyordu?“ sorusu değil. Yarıda kesilen bir işlem iki saat sonra temizlenir, gönderilmiş ama kimsenin karar vermediği bir işlem yedi gün sonra; insan denetimine sunulan bir işlem, karar verilene kadar görüntülerini korur, aksi hâlde kimse karar veremezdi.

Süren bir denetimin görüntülerini yalnızca „admin“ rolündeki platform yönetimi üyeleri görür – destek değil, diğer ekip rolleri değil. Açılan her görüntü çağrısı kaydedilir ve görüntüler önbelleğe alma yasağıyla sunulur. Silmeden sonra bu erişim artık yanıt vermez.

Bir noktayı açıkça söyleyelim: gece yapılan veritabanı yedeğimiz görsel içermez, ama kayıt satırını içerir. Bir denetim henüz açıkken çalışırsa, oradan okunan belge bilgileri, saklama süresi dolana kadar bir yedekte bulunabilir. Bunu bilerek göze alıyoruz, çünkü sütunları dışarıda bırakılan yedekler, çok daha fazlasının bağlı olduğu geri yükleme yeteneğini yok ederdi.

22. Ödemeler, abonelikler, ortaklık programı ve ödeme çıkışları

Ücretli hizmetler, abonelikler, tek seferlik depolama veya içerik satın alımları, biletler, faturalar, iadeler ve ödemeler için Stripe'ı kullanıyoruz. İşleme göre Stripe Payments Europe, Ltd. (İrlanda) ve/veya Stripe grubunun diğer şirketleri, özellikle Stripe, Inc. (ABD), devreye girer.

İşlenen ve aktarılanlar özellikle ad, e-posta adresi, fatura ve adres verileri, satın alınan şey, tutar, para birimi, vergi bilgileri, ödeme ve işlem durumu ile Stripe müşteri, oturum ve hesap tanımlayıcılarıdır. Kart ve hesap bilgilerini doğrudan Stripe'ın sunduğu giriş ekranlarına girersin; eksiksiz ödeme verilerini saklamayız. Bir satın almayı yarıda bırakırsan, ne almak istediğini ve nereye dönebileceğini tutarız; sana bunu bir kez hatırlatabilmek için. Böyle her hatırlatmadan önce, o şeyin bu arada satın alınıp alınmadığını kontrol ederiz.

Ortaklık programına katılırsan, ayrıca tavsiye zincirini (seni kimin getirdiği ve senin kimi getirdiğin), buradan doğan komisyonları, banka bilgileri veya banka kartı dahil ödeme profilini, vergi bilgilerini ve düzenlenen alacak dekontlarını işleriz. Ödeme için Stripe Connect senden doğrudan başka bilgiler toplar. Alacak dekontları yasanın öngördüğü bilgileri içerir ve ticaret ile vergi hukuku sürelerine göre saklanır.

Team'indeki kişiler adını ve oradaki konumunu görür; başkalarının aboneliği için ödediği tutarları görmezler. Bir Team'deki konumun değiştirilirse, bu konuda bilgilendirilirsin. Hukuki dayanaklar GDPR md. 6(1)(b), ticaret ve vergi hukuku yükümlülükleri için GDPR md. 6(1)(c) ve dolandırıcılığın önlenmesi için GDPR md. 6(1)(f)'dir. Ek olarak Stripe'ın gizlilik bildirimleri geçerlidir.

founderi'ye bir tavsiye bağlantısı üzerinden gelen, tavsiye eden kişiye bağlanır; böyle bir bağlantı olmadan gelen ise bir süre içinde kendisi bir tavsiye ekleyebilir. İkisi de aynı anda iki insan hakkında bir bilgidir ve bu yüzden kayıt altına alınır. Bir istisnayı açıkça belirtiyoruz: Ender tekil durumlarda ve mutabakatla, platform yönetimi founderi'nin kendisini bir tavsiye zincirine takabilir. Bu işlem hiçbir bildirim üretmez; bir gerekçe ister ve adla ve zamanla denetim kaydında yer alır. Kendi konumun hakkında istediğin zaman bilgi isteyebilirsin.

Kupon kodlarını, kullanılan kod, açılan hizmet kapsamı ve kullanım zamanıyla birlikte işleriz; böylece bir kod birden çok kez kullanılmaz.

Bir etkinlik iptal edilirse ya da bir Community kapatılırsa, ödenmiş ama teslim edilmemiş olanı kendiliğimizden iade ederiz — bir Community'de, süregelen fatura döneminin kullanılmamış kalanını oranlayarak; biletlerde ve baştan sona işlenmemiş kurslarda tutarın tamamını. Bunun için satın alma ve ödeme verilerini işler ve sana yazarız; ödeyen kişi, ödemeyenden farklı bir bildirim alır, çünkü paraya dair soru diğer her şeyden önce gelir.

Kurucu kulübünün üyeleri için ayrıca aylık sonuca katılımı işleriz: yer başına pay, aylık hesaplaşma ve bundan doğan ödemeler. Kulübün içinde bir ayın dağılımı tüm tutarlarıyla görülebilir — kendi satırın adınla, diğerleri yalnızca „Üye 2“den „Üye 21“e kadar, çünkü sabit bir pay şirketle o tek kişi arasında bir mesele olarak kalır. Platform yönetimi bu alana, sayıya dahil olmadan bakabilir; böyle her bakış kayda geçer ve bu erişimlerin listesi kulüp üyelerine açıktır.

23. E-postalar, gönderim ölçümü ve anlık bildirimler

E-postaları founderi için yapılandırılmış SMTP altyapısı üzerinden göndeririz: giriş kodları, davetler, güvenlik ve hesap uyarıları, satın alma ve ödeme belgeleri, etkinlik ve sistem bildirimleri, yanıtsız kalmış doğrudan mesajlara dair uyarılar ve — buna itiraz etmediysen — özetler ile toplu postalar. Hukuki dayanak GDPR 6. madde 1. fıkra b bendidir; işletme açısından gerekli uyarılarda ve mevcut üyelere doğrudan reklamda ayrıca GDPR 6. madde 1. fıkra f bendi geçerlidir.

Gönderilen her postada şunları kaydederiz: postanın türü, alıcı adresi ve onun sağlayıcısı, dil, konu, teslim durumu, giden postanın tanımlayıcısı ve verdiği yanıt, hata durumunda hata metni ve hata sınıfı, deneme sayısı, süre ve boyut. Bu, „posta çıktı mı?“ sorusunu sözümüzle değil bir kanıtla yanıtlar. Bir adres kalıcı olarak geri dönerse, ona tekrar yazmayalım diye onu bir engel listesine alırız.

Açıkça hiçbir sayaç pikseli kullanmıyor ve bir postanın açılıp açılmadığını ölçmüyoruz. Yalnızca tıklamalar ölçülür: Postalarımızdaki bağlantılar kısa bir yönlendirmeden geçer; bu sırada ilk tıklamanın zamanını ve cihaz sınıfını (telefon, tablet, bilgisayar) saklarız – tarayıcının tam tanımlayıcısını asla. Hedef, bağlantıda değil satırda durur; böylece bu açık bir yönlendirmeye dönüşmez. Kendi postamıza nasıl tıkladığından, sana günün hangi saatinde ve ne sıklıkla yazacağımızı çıkarırız – tepki vermeyen bizden daha seyrek haber alır.

Bazı hatırlatma e-postalarını bir yapay zekâ modeli senin durumuna göre yazar (bölüm 18). Bunun için şunları alır: e-postanın neyle ilgili olduğu, bulunduğun yer ve yerel saatin, uzmanlık alanın ve ne kadar süredir bizimle olduğun. Açıkça şunları almaz: adresin ve doğum tarihin. Bu şekilde gönderilen her e-postanın metni bizde saklanır; böylece sana gerçekte ne yazıldığı izlenebilir kalır.

Başkalarını getiren üyeler onlara en fazla üç günde bir mesaj yazabilir; bu mesaj bizim gönderen adresimizden, üstünde onların adıyla iletilir. Bu sırada dış bağlantılar dışarı çıkmaz, yanıt platformun içinde verilir; yazan kişi adresini öğrenmez.

Toplu postalardan ve hatırlatma serilerinden istediğin zaman çıkabilirsin – abonelikten çıkma bağlantısıyla, posta programının tek tıkla çıkma özelliğiyle ya da ayarlarından. İşlemsel postadan (giriş kodu, belge, güvenlik uyarısı) çıkılamaz, çünkü sözleşmenin yerine getirilmesine dahildir. Çıkarken nedenini gönüllü olarak sorarız; çıkış, yanıtından bağımsız olarak geçerli olur.

Anlık bildirimler isteğe bağlıdır. Bunları açarsan, teknik uç nokta adresi ve kriptografik anahtarlar içeren bir push aboneliği saklarız. Teslimat, tarayıcının ya da işletim sisteminin push hizmeti üzerinden gerçekleşir; örneğin Apple, Google veya Mozilla. Hukuki dayanak, GDPR 6. madde 1. fıkra a bendi uyarınca verdiğin onaydır; onayı tarayıcı veya cihaz ayarlarından ve platform içinden geri alabilirsin.

24. Moderasyon, bildirimler, engellemeler ve kötüye kullanım savunması

Üyeleri ve platformu korumak için içeriklere veya kişilere ilişkin bildirimleri, belirtilen bildirim gerekçesini, isteğe bağlı açıklamaları, ilgili içerikleri, zaman bilgilerini, ilgili hesap tanımlayıcılarını, moderasyon kararlarını ve gerekirse uyarı, kısıtlama, engelleme veya silme gibi önlemleri işleriz. Aynı şey, dikkat çekici oturum açma denemeleri, aşılan istek sınırları veya tekrarlanan hatalı istekler gibi teknik kötüye kullanım sinyalleri ile tarayıcının engellenen içeriklere ilişkin raporları için de geçerlidir.

Otomatik bir istenmeyen posta tespiti birden çok sinyali değerlendirir ve dikkat çeken durumları ekibe sunar. Kendiliğinden kimseyi engellemez; aleyhe olan önlemlere bir insan karar verir. Moderasyon başkasının gönderisini kaldırır ya da düzeltirse, değişiklik herkes için bu şekilde görünür, önceki sürüm korunur ve müdahale kayda geçer.

Saldırılar ve yinelenen kötüye kullanım durumunda tek tek IP adreslerini geçici olarak engelleyebiliriz; adres, gerekçe ve zaman saklanır. Bir hesap engellenirse, engeli uygulamak için geri hesaplanamayan bir parmak izi biçiminde özellikleri (doğrulanmış ad ve doğum tarihi, kimlik doğrulama tanımlayıcısı, banka bilgileri, e-posta adresi) ve bilinçli olarak kısaltılmış bir tanıma etiketini saklarız. Açık metin değerleri bunun için saklanmaz; bu liste tam olarak tek bir soruyu yanıtlayabilir: aynı kişi mi. Hukuki dayanak GDPR m. 6/1-f'dir.

Bir bildirimde, bildirilen kişi bir tedbir alındığını öğrenebilir. Bildirimde bulunan kişilerin kimliğini hukuki dayanak olmadan aktarmayız; ancak hukuki süreçlerde veya zorunlu açıklama yükümlülüklerinde tam gizliliği sınırsız biçimde taahhüt edemeyiz. Bildirimde bulunan bir kişinin gelen kutusunu yalnızca onun açık onayıyla açarız.

25. Destek, ekip erişimleri ve kayıtlar

Destek talepleri için açıklamanı, ekleri, işlemin seyrini, hesabınla olan bağlantısını ve ekibin yanıtlarını işleriz. İlk sınıflandırmayı asistan üstlenir; daha fazla yardımcı olamadığında işlemi insanlara devreder. Bir işlem açık olduğu sürece asistan bunu bilir; böylece durum sorusunu yeni bir talep sanmaz.

Hata aramak için platform yönetimi, arayüzü sınırlı bir süre boyunca bir üyenin gözünden görebilir. Bu erişim birden çok koşula bağlıdır, kayda geçer ve ilgili kişi için hiçbir şeyi değiştirmez: Kişi bu sırada çevrimiçi görünmez, Aktivitätspunkte almaz ve oturumlarına dokunulmaz. Ekibin yönetsel işlemleri — özellikle hesaplardaki değişiklikler, engellemeler, açmalar ve bir kimlik görüntüsünün açılması — bir denetim kaydına geçirilir.

Ekip bir hesapla ilgili dâhili notlar tutabilir — örneğin bir işlemin durumu ya da varılan bir mutabakat. Bunlar yazan kişinin adını ve zamanı taşır, üyeye görünmez ve her şey gibi bilgi edinme hakkınıza tabidir. Bir işlemi yürütmek için arka ofis, bir hesaba ait bilgileri tek bir genel bakışta toplar; zaten saklanmayan hiçbir şeyi göstermez. Hukuki dayanak GDPR m. 6/1-f'dir.

Ekip hesapları, istenirse, resmî ad yerine bir platform adıyla görünebilir. Bu gösterim; belgeler, faturalar, kimlik doğrulamaları ve kayıtlar açısından hiçbir şeyi değiştirmez: Orada kişi yazılı kalmayı sürdürür. İşletmeye ilişkin değerlendirmeleri (maliyetler, yük, huni, teslim oranları) mümkün olduğunca toplu tutarız; hukuki dayanak GDPR 6. madde 1. fıkra f bendidir.

26. Anketler ve gönüllü bilgiler

founderi dört yerde görüşünüzü sorar: gelişinizde hedefinizi ve ardından önünüzde ne durduğunu ve bizi nereden tanıdığınızı; haftada en fazla bir kez akışta kısa bir soruyla; posta aboneliğini iptal ederken nedenini; ve hesabı silerken nedenini. Tüm bu bilgiler gönüllüdür, karşılığında Aktivitätspunkte verilmez ve bir soruyu kapatmak da geçerli bir yanıttır – aynı soru bir daha gelmez.

Saklanan şey, seçtiğin yanıt ve — yazarsan — serbest metnindir. Yanıtlar, platformun nerede takıldığını gösteren toplu değerlendirmelere akar; karşılama akışındaki yanıtlar ayrıca sonrasında göreceğin önerilerin sırasını belirler. Hukuki dayanak, tahmine değil kanıta dayalı ürün geliştirmeye ilişkin meşru menfaatimizdir (GDPR md. 6(1)(f)); verilerini hesabınla birlikte sileriz.

27. Verilerin kaynağı, sağlama yükümlülükleri ve otomatik kararlar

Veriler ilke olarak sizden gelir – girdilerinizden, yüklemelerinizden ve platform içindeki eylemlerinizden. Ayrıca, başka üyeler sizi davet ettiğinde, andığında, etiketlediğinde, size yazdığında, sizi bir etkinliğe kaydettiğinde ya da sizinle içerik paylaştığında onlardan veri alırız. Hizmet sağlayıcılardan durum ve referans verileri alırız: ödemeler ve ödeme çıkışları için Stripe'tan, kimlik doğrulamasının sonucu ile belgedeki ad ve doğum tarihi için Didit'ten. Teknik veriler kullanım sırasında kendiliğinden oluşur. Platform açılmadan önce founderi.io'daki bekleme listesine kaydolmuş kişiler için adres, ad, tavsiye kodu ve tavsiye eden kişiye atama bu bekleme listesinden gelir; açılışla birlikte platforma devralınmışlardır.

Kayıt, kimlik doğrulama, kimlik denetimi, ödeme işlemleri ya da seçilen bir işlev için gerekli bilgiler sağlanmalıdır; bunlar olmadan hesabı, ödemeyi, denetimi ya da ilgili işlevi sunamayız veya tam olarak sunamayız. Gönüllü profil bilgileri, konum bilgileri, isteğe bağlı yapay zekâ yardımları, anlık bildirimler ve rızaya dayalı analiz, temel kullanımın ön koşulu değildir.

GDPR'nin 22. maddesi anlamında profil çıkarma da dahil olmak üzere, sana karşı hukuki sonuç doğuran ya da seni benzer şekilde önemli ölçüde etkileyen, tek olaya ilişkin otomatik bir karar almayız. Otomatik denetimler – istek sınırları, kötü amaçlı yazılım taraması, içerik filtreleri, istenmeyen posta tespiti, kimlik denetiminin ön değerlendirmesi – platformu korumaya ve kararı hazırlamaya yarar; aleyhe olan kararları bir insan verir. Kimliğin, insan katılımı olmadan yalnızca kendi denetimimizle reddedilmesi söz konusu değildir.

28. Alıcılar, veri işleyenler ve erişim koruması

Hizmet sağlayıcıları yalnızca işletme, güvenlik ve senin talep ettiğin işlevler için gerekli olduğu ölçüde kullanırız. Hizmet sağlayıcılar bizim adımıza kişisel veri işlediği ölçüde, GDPR 28. madde uyarınca gereken veri işleme sözleşmelerini yaparız; bunun dışında işlemeyi her seferinde uygun veri koruma rolüne ve hukuki dayanağa dayandırırız.

Başlıca alıcılar şunlardır: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor ve tüm yapay zekâ işlevleri için Azure OpenAI), Hetzner Online GmbH (sesli ve görüntülü oda sunucuları), Stripe (ödemeler, Connect, ödeme çıkışları ve önceki kimlik doğrulamaları), Didit (kimlik doğrulama), e-posta gönderimi için yapılandırılmış SMTP hizmeti, tarayıcı ve işletim sistemi sağlayıcılarının anlık bildirim hizmetleri, yazı tipi ve gösterim dosyaları için Fontshare ve jsDelivr, sunucumuzun sorguları için DuckDuckGo, Brave Search ve Mojeek arama motorları ile Stooq, Yahoo Finance ve Google News kur ve haber kaynakları ve üyelerin gömdüğü içeriklerin işletmecileri.

founderi içinde erişimi yalnızca görevleri için buna ihtiyaç duyan kişiler alır. Rol ve yetki düzenleri, Community içeriklerine, yönetsel işlevlere ve özellikle korunan alanlara erişimi sınırlar; kimlik görüntüleri için en dar kademe geçerlidir (bölüm 21). Ayrıca kişisel verileri, yasal yükümlülükleri yerine getirmek için gerekliyse veya icra edilebilir bir idari ya da adli karar varsa aktarırız.

29. Üçüncü ülkelere veri aktarımları

Kullandığımız bazı hizmet sağlayıcılar veya onların alt işleyicileri Avrupa Ekonomik Alanı dışında bulunabilir ya da oradan verilere erişebilir – özellikle Stripe, GIPHY ve bazı anlık bildirim, arama, kur verisi ve gömme hizmetleri. Microsoft'ta da hizmet sözleşmesine, destek durumuna veya yapılandırmaya göre üçüncü ülke bağlantıları doğabilir; Azure üretim kaynakları için işleme yukarıda anılan Avrupa bölgelerinde, yapay zekâ çağrıları için ise AB veri bölgesinde öngörülmüştür.

Üçüncü bir ülkeye aktarım gerçekleştiği ölçüde, GDPR 44. madde ve devamındaki koşulları sağlarız – özellikle bir yeterlilik kararı, uygulanabildiği yerde EU-US Data Privacy Framework kapsamında bir sertifikasyon ya da Avrupa Komisyonu'nun standart sözleşme hükümleri ile gerektiğinde ek koruma önlemleri aracılığıyla. Somut olayda geçerli güvencelere ilişkin bilgileri künyede belirtilen iletişim bilgilerinden talep edebilirsin.

30. Saklama süresi, silme ve yedeklemeler

Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız. Hesap verilerini ve ayarları hesabın süresi boyunca saklarız. Community içerikleri, mesajlar ve medya; hak sahibi kişi bunları silene, belirlenmiş bir süre dolana ya da hesap veya Community kaldırılana kadar saklı kalır.

Sabit süreler özellikle şunlar için geçerlidir: sunucu ve uygulama günlükleri (30 gün), sahne dökümleri (30 gün), rıza ile toplanan kullanım olayları (sırasıyla 90 ve 180 gün), bir kimlik denetiminin görüntüleri ve belge bilgileri (kararla birlikte, yarıda kesilmesi hâlinde en geç iki saat, karar verilmemesi hâlinde yedi gün sonra) ve medya kitaplığı klasörleri için Community'nin belirlediği süre. Ödeme, fatura, alacak dekontu ve vergiyle ilgili belgeleri yasanın öngördüğü süre boyunca saklarız; kural olarak bu altı ya da on yıldır.

Geri yüklenebilirlik için veritabanının yedeğini alırız: Azure 14 günlük, ana kadar hassas bir yedek tutar; ayrıca biz her gün ayrı bir depolama alanına mantıksal bir döküm oluştururuz (30 günlük durum, on iki haftalık, on iki aylık – tek bir döküm böylece en fazla yaklaşık 16 ay yaşar). Silinen veriler, ilgili yedek durumunun süresi dolana kadar bir yedekte bulunabilir ve bu süre içinde yalnızca geri yükleme ve güvenlik amaçlarıyla işlenir. Nesne depolamadaki dosyalar – ve dolayısıyla kimlik görüntüleri de – yedeklenmez; orada silinen bir dosya hemen ve kesin olarak gitmiştir.

31. Teknik ve idari tedbirler

GDPR 32. madde uyarınca uygun teknik ve idari önlemler alırız. Bunlara özellikle şunlar dahildir: TLS üzerinden aktarım şifrelemesi, mesaj içeriklerinin ve dökümlerin şifreli saklanması, erişim denetimleri ve rol tabanlı yetkiler, yalnızca öndeki sayfalarda değil korunan tüm rotalarda uygulanan isteğe bağlı ikinci giriş faktörü; medya, belgeler, kulüp evrakı, kimlik görüntüleri ve yedekler için ayrı depolama alanları; merkezi Azure hizmetleri için özel ağ bağlantıları; yabancı sayfalar getirilirken iç adreslere erişime karşı koruma; kötüye kullanıma karşı istek sınırları; yüklenen dosyaların zararlı yazılıma karşı taranması; düzenli yedekler ile işletimin izlenmesi ve uyarı verilmesi.

Uygulamaya, veritabanına ve hizmetlere ait erişim bilgileri Azure Key Vault'ta durur; uygulama bunlara yönetilen bir kimlik üzerinden erişir, böylece kaynak kodda ya da uygulamada açık metin hâlinde hiçbir erişim bilgisi bulunmaz. Yapay zekâ kaynağı ve nesne deposu için hiç API anahtarı yoktur. Güvenlik önlemlerini teknik gelişmelere ve riske göre sürekli uyarlarız.

İnternet tabanlı hizmetlerde mutlak güvenlik garanti edilemez. Kişisel verilerin korunmasına ilişkin bir ihlal tespit edersek, GDPR'nin 33. ve 34. maddeleri uyarınca bildirim yükümlülüklerimizi yerine getiririz.

32. Haklarınız ve şikâyet hakkı

İlgili yasal koşullar altında bilgi edinme (GDPR 15. madde), düzeltme (16. madde), silme (17. madde), işlemenin kısıtlanması (18. madde), veri taşınabilirliği (20. madde) ve 6. madde 1. fıkra e veya f bendine dayanan işlemelere itiraz (21. madde) hakkına sahipsin. Verdiğin onayları – kullanım analizi, anlık bildirimler ve kimlik doğrulamadaki yüz karşılaştırması için – geleceğe etkili olmak üzere istediğin zaman geri alabilirsin; bu, o ana kadar gerçekleşen işlemenin hukuka uygunluğunu etkilemez.

Hesabını, hesap ayarlarında „Hesap ve güvenlik“ altından kendin silebilirsin. Silmeden önce platform, senin kendi verilerinden hesaplayarak ne olacağını gösterir — hoş olmayanı da: üyeliklerin sona erer, kurduğun Community'ler seninle birlikte kaybolur, Aktivitätspunkte, seviye ve seri düşer. Gönderilerin ve mesajların kalır, bundan sonra adın olmadan „Silinmiş üye“ olarak — bunlar başka insanların da katıldığı sohbetlerin parçasıdır. Senin üzerinden gelen insanların tavsiye zinciri kalır, böylece onların komisyonu işlemeye devam eder. Faturalar, alacak dekontları ve ödeme belgeleri, vergi süreleri işlediği sürece saklanır. E-posta adresin yeniden serbest kalır.

Bir ödeme hâlâ bekliyorsa, o süre boyunca silme engellidir — yoksa hâlâ para alacağı olan bir hesap ortadan kalkardı. Ayrılma nedenin sorulur, ama bu gönüllüdür ve silmeyi geciktirmez. Verilerinin kendin dışa aktarabileceğin bir yol şu an yok; erişim ve veri taşınabilirliği için lütfen 1. bölümde belirtilen iletişim bilgilerini kullan. Yasal süreler içinde yanıtlarız.

Ayrıca, özellikle mutad ikamet ettiğiniz üye devlette, iş yerinizde veya iddia edilen ihlalin gerçekleştiği yerde bulunan bir veri koruma denetim makamına şikayette bulunma hakkına da sahipsiniz (GDPR Madde 77).

33. Bu gizlilik bildiriminde yapılan değişiklikler

Hukuki durum, işleme süreçleri, kullanılan hizmetler ya da güvenlik önlemleri değiştiğinde bu gizlilik bildirimini güncelleriz. Geçerli olan, her seferinde bu sayfada yayımlanan sürümdür. Onayına dayanan bir işlemenin kapsamı değişirse, eskisini sessizce yürürlükte bırakmak yerine bu onayı yeniden alırız.