Gizlilik politikası

Bu bir çeviridir. Yalnızca Almanca metin hukuken bağlayıcıdır. Almanca metni oku

1. Veri sorumlusu

Türkische Studenten Gesellschaft Aachen e.V.
Jülicher Straße 209 q/s, 52070 Aachen, Almanya
Yönetim kurulu (Vorstand) tarafından temsil edilir: Mehmet Alagül, Bahri Berkay Bayrak, Emir Pisirici, Oğuzhan Ünal
E-posta: kommunikation@tsg.rwth-aachen.de

Veri koruma görevlisi atamakla yükümlü değiliz. Veri korumayla ilgili tüm soruların için yönetim kuruluna yukarıdaki e-posta adresinden ulaşabilirsin.

2. Barındırma ve sitenin sunulması

Sitemiz Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, ABD) üzerinde, AB'deki sunucularda (Dublin, İrlanda) çalışır. Veritabanı ve oturum açma işlemleri Supabase Inc. ([TODO: adresi Supabase DPA'sından al]) üzerinden yürütülür; sunucu konumu: AB (İrlanda, eu-west-1). Siteyi ziyaret ettiğinde bu sağlayıcılar teknik olarak gerekli verileri işler; özellikle IP adresin, tarih ve saat, açtığın sayfa ve tarayıcı bilgileri. Sağlayıcılar bu verileri kayıtlarında yalnızca kısa bir süre saklar.

Her iki sağlayıcıyla da GDPR Madde 28 uyarınca veri işleme sözleşmesi yaptık [TODO: Supabase DPA'sını panelden imzala, sonra bu notu kaldır]. ABD'ye veya diğer üçüncü ülkelere veri aktarımı hariç tutulamaz. Bu aktarım, sağlayıcı sertifikalıysa AB-ABD Veri Gizliliği Çerçevesine (GDPR Madde 45), aksi halde Standart Sözleşme Hükümlerine (GDPR Madde 46 f. 2 c) dayanır.

Hukuki dayanak: GDPR Madde 6 f. 1 f (güvenli ve çalışan bir siteye yönelik meşru menfaat).

Alan adı INWX GmbH & Co. KG'de kayıtlıdır. INWX site ziyaretçilerinin verilerini işlemez.

3. Kötüye kullanıma karşı koruma

Otomatik giriş denemeleri gibi saldırıları engellemek için istek sayısını sınırlandırıyoruz. Bunun için IP adresini açık metin olarak değil, yalnızca şifrelenmiş bir özet değeri (HMAC) olarak saklarız. Bu kayıtlar en geç 24 saat sonra otomatik olarak silinir.

Hukuki dayanak: GDPR Madde 6 f. 1 f (siteyi ve hesapları kötüye kullanıma karşı koruma).

4. Ziyaretçi istatistikleri

Herkese açık bilgi sayfalarında (forumda, hesap, iletişim veya yönetim alanlarında değil) hangi sayfaların ne sıklıkla ziyaret edildiğini anlamak için Vercel Web Analytics kullanırız. Vercel Web Analytics çerez kullanmaz ve cihazına hiçbir şey kaydetmez. Ziyaretler yalnızca isteğin 24 saat sonra silinen bir özet değeri üzerinden gruplanır; hakkında bir profil oluşturulmaz.

Hukuki dayanak: GDPR Madde 6 f. 1 f (ziyaretçilerin ihtiyaçlarına uygun bir siteye yönelik meşru menfaat).

5. Çerezler

Yalnızca teknik olarak gerekli çerezler kullanırız; örneğin giriş yaptıktan sonra oturumunun açık kalması için. Bunlar için onay gerekmez (TDDDG § 25 f. 2 no. 2). İzleme veya reklam çerezleri kullanmayız; Google sunucuları veya sosyal ağlar gibi üçüncü taraflardan içerik yüklemeyiz.

6. Kullanıcı hesabı

Hesap oluşturduğunda şu verileri işleriz: adın, e-posta adresin, bölümün, dönemin, yaşın ve şifren (yalnızca şifrelenmiş olarak saklanır). Bu verilere hesabını sağlamak ve seni topluluğun bir üyesi olarak tanımlamak için ihtiyaç duyarız. Hesap açmak için en az 16 yaşında olmalısın.

Kayıt olurken forum kurallarını ve anonim paylaşım bilgilendirmesini onaylarsın. Onayladığını ve hangi sürümü onayladığını saklarız. Yeni bir görünen ad önce talep olarak saklanır; ancak bir yönetici onayladığında görünür olur.

Hukuki dayanak: GDPR Madde 6 f. 1 b (kullanım ilişkisi).
Saklama süresi: hesabını silene kadar. Hesabını istediğin zaman hesap ayarlarından silebilirsin.

TSG ekibinin bir üyesiysen (yöneticiler ve site sahipleri), bildirimlerini ayrıca hesap adresine e-posta olarak da göndeririz. E-posta yalnızca bildirimin türünü, gerekiyorsa bir forum sorusunun başlığını ve bir bağlantıyı içerir; iletişim mesajlarının içeriğini veya IP adreslerini asla içermez.

Giriş, onay ve bildirim e-postaları için [TODO: e-posta sağlayıcısını yaz, ör. Supabase Auth veya kendi SMTP hizmetiniz] kullanırız.

[TODO: Topluluk başvuruları, ekip üyelikleri veya bildirimler başka veriler topluyorsa buraya ayrı bir bölüm ekle.]

7. Forum

Forum herkese açıktır. Sorular ve yanıtlar, herkese açık bir arayüz (API) üzerinden de dahil olmak üzere herkes tarafından okunabilir, üçüncü kişiler tarafından kopyalanabilir ve paylaşılabilir. Kendi adınla yaptığın gönderilerde görünen adın gösterilir. Yeni sorular ve tüm anonim gönderiler ancak bir yönetici onayladıktan sonra yayımlanır; o zamana kadar yalnızca sen ve yöneticiler görebilir. Lütfen hassas kişisel bilgiler paylaşma.

Hukuki dayanak: GDPR Madde 6 f. 1 b.
Saklama süresi: gönderiyi veya hesabını silene ya da gönderi kaldırılana kadar.

8. Anonim gönderiler

Anonim sorularda ve yanıtlarda adın TSG ekibi dahil kimseye gösterilmez ve IP adresi saklamayız.

  • Yayımlanmadan önce: Her anonim gönderi bir yönetici tarafından kontrol edilir. Yönetici karar verene kadar, onay bekleyen gönderiyi düzenleyebilmen veya silebilmen ve sonucu görebilmen için hangi hesaptan geldiğini saklarız (takma adlandırma). Yöneticiler gönderiyi görür ama bu bağlantıyı görmez; bağlantıyı yalnızca yazılım kullanır.
  • Yayımlandığında: Hesabınla olan bağlantı kalıcı olarak silinir. Bundan sonra gönderiyi TSG dahil hiç kimse sana kadar izleyemez. Bu yüzden gönderiyi artık kendin düzenleyemez veya silemezsin; kaldırılması gerekiyorsa bize yaz. Hesabını silsen bile gönderi kalır.
  • Reddedilen gönderiler yayımlanmaz. Metin ve bağlantı, inceleme bittiğinde, en geç 30 gün sonra silinir.
  • Sonuçlar: Yayımlanmış anonim gönderileri moderatörler kaldırabilir. Uyarılar, uzaklaştırmalar ve yasaklar yalnızca kendi adınla yaptığın gönderilere veya hâlâ onay bekleyen anonim gönderilere bağlanabilir.
  • Hukuki dayanak: GDPR Madde 6 f. 1 b (forum kuralları) ve Madde 6 f. 1 f. Meşru menfaatimiz, forumu hakaret, nefret söylemi, spam ve sabotaja karşı korumaktır. İşleme, açık rızaya dayanmaz. Kayıt sırasında veya ilk gönderinden önce verdiğin onay, seni bilgilendirmeye ve forum kurallarını kabul ettiğini kaydetmeye yarar.

9. Moderasyon, bildirimler ve uzaklaştırmalar

Bir gönderi bildirildiğinde bildirimi, bildiren moderatörü, bildirim nedenini ve bildirilen metnin bir kopyasını kanıt olarak saklarız. Kararın sonradan incelenebilmesi için kopya ve bildirim, herkese açık gönderi silinse bile saklanır.

Bir uyarı veya uzaklaştırmada önlemin türünü, gerekçesini, süresini ve e-posta adresinin bir özet değerini (SHA-256) saklarız. Bu özet değer sayesinde, hesap silinip aynı e-posta adresiyle yeniden açılsa bile uzaklaştırma geçerli kalır. Hafif ihlaller aşamalı yasaklara yol açar (1 gün, 3 gün, 1 hafta, ardından kalıcı); önceki tüm aşamalar sayılır. Ağır ihlallerde doğrudan kalıcı yasak da mümkündür. Bir hesap ağır ihlaller nedeniyle silinirse, e-posta adresi 2 yıl boyunca forumdan engellenir. Moderasyon geçmişini istediğin zaman profilinde görebilirsin.

Üyeler gönderileri bildirebilir. Bildirimi, nedenini ve bildiren hesabı saklarız; yöneticilere kimin bildirdiği gösterilmez.

Tüm kararları insanlar verir. GDPR Madde 22 anlamında otomatik karar verme yoktur. Önlemi ve gerekçesini forum sayfalarında görebilirsin (Dijital Hizmetler Yasası, Madde 17). 14 gün içinde kommunikation@tsg.rwth-aachen.de adresine itiraz edebilirsin.

Hukuki dayanak: GDPR Madde 6 f. 1 b ve f.
Saklama süresi: Yasak aşamaları ve kalıcı yasaklar süresiz saklanır, çünkü her sonraki aşama öncekilere dayanır; başarılı bir itirazdan sonra bir yasak erken kaldırılabilir. Bildirimler, kanıtlar, görüntüleme kayıtları ve diğer uzaklaştırma kayıtları, dosyanın kapanmasından veya uzaklaştırmanın bitiminden 2 yıl sonra otomatik olarak silinir.

10. Resmi makamlara aktarım

Verileri kendi inisiyatifimizle polise, üniversiteye veya başka kurumlara vermeyiz. Ancak yasal olarak şunlarla yükümlüyüz:

  • bir mahkeme veya yetkili makam hukuka uygun şekilde talep ettiğinde bilgi vermek (ör. TDDDG § 21) ve
  • birinin hayatını veya güvenliğini tehdit eden bir suç şüphesi doğuran bilgiler öğrenirsek kolluk makamlarını bilgilendirmek (Dijital Hizmetler Yasası, Madde 18).

Hukuki dayanak: GDPR Madde 6 f. 1 c (yasal yükümlülük).

11. İletişim formu

İletişim formu aracılığıyla bize yazdığında mesajını, konuyu ve seçtiğin kategoriyi saklarız. Giriş yapmışsan ve anonim yazmıyorsan, sana yanıt verebilmek için adını ve e-posta adresini de görürüz. Böyle bir mesaj bir görüşmeye dönüşür: ekibin yanıtları ve senin ek mesajların mesajla birlikte saklanır ve hesabında “TSG'ye mesajlar” altında sana gösterilir. Anonim iletişim mesajlarında ne hesabınla bir bağlantı ne de IP adresi saklarız; mesajlar sana kadar izlenemez.

Hukuki dayanak: GDPR Madde 6 f. 1 f (talebini işleme) veya hesabınla ilgiliyse Madde 6 f. 1 b.
Saklama süresi: alındıktan sonra 12 ay; ardından iletişim mesajları, onlara ilişkin yanıtlarla birlikte otomatik olarak silinir.

12. Alıcılar

Verilerine yalnızca TSG'de ilgili görevden sorumlu kişiler ve veri işleyenlerimiz Vercel ve Supabase [TODO: ve varsa e-posta sağlayıcısı] erişebilir. Resmi makamlara aktarım yalnızca 10. bölümde açıklandığı şekilde yapılır. Verileri satmayız ve reklam amacıyla paylaşmayız.

13. Hakların

Bilgi alma (GDPR Madde 15), düzeltme (GDPR Madde 16), silme (GDPR Madde 17), işlemenin kısıtlanması (GDPR Madde 18) ve veri taşınabilirliği (GDPR Madde 20) haklarına sahipsin.

İtiraz hakkı (GDPR Madde 21): Verileri GDPR Madde 6 f. 1 f'ye dayanarak işlediğimiz durumlarda, özel durumundan kaynaklanan nedenlerle istediğin zaman itiraz edebilirsin. Bu durumda, zorlayıcı meşru gerekçeler ortaya koyamadıkça veya işleme hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması için gerekli olmadıkça verileri artık işlemeyiz. Devam eden bir uzaklaştırmanın uygulanması da buna dahildir.

Haklarını kullanmak için kommunikation@tsg.rwth-aachen.de adresine bir e-posta göndermen yeterlidir. Bir ay içinde yanıt veririz.

Şikâyet hakkı: Bir veri koruma denetim makamına şikâyette bulunabilirsin. Bizim için yetkili makam: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Almanya, www.ldi.nrw.de.

14. Değişiklikler

Site veya mevzuat değiştiğinde bu gizlilik politikasını güncelleriz.

Son güncelleme: Eylül 2026