Gizlilik Politikası

1. Sorumlu kişi

Genel Veri Koruma Yönetmeliği (GDPR), İsviçre Veri Koruma Yasası (DSG) ve diğer veri koruma düzenlemeleri anlamında veri sorumlusu şudur:

Joseph Duncan
Ana Cadde 24
8280 Kreuzlingen
İsviçre

E-posta: privacy@vakantio.de
Web sitesi: https://vakantio.de

Ayrı bir veri koruma görevlisine yasal olarak ihtiyaç duyulmamaktadır. Bu beyana veya 15. maddede belirtilen hakların kullanımına ilişkin sorular, yukarıda verilen e-posta adresine yönlendirilmelidir.

2. Kapsam ve Genel Bakış

Bu açıklama Vakantio platformu ( vakantio.de , tüm alt alan adları, iOS ve Android mobil uygulamaları) için geçerlidir ve hangi kişisel verileri işlediğimizi, hangi amaçla, hangi yasal dayanağa dayanarak, ne kadar süreyle sakladığımızı ve hangi alıcılara aktarıldığını açıklamaktadır.

Vakantio bir seyahat günlüğü ve blog hizmetidir. Şunları işliyoruz:

  • Kayıtlı kullanıcıların hesap bilgileri,
  • Kullanıcı tarafından gönderilen içerik (metinler, resimler, videolar, konum verileri),
  • İletişim ve etkileşim verileri (yorumlar, beğeniler, takipçiler),
  • Ödeme detayları (ücretli planlar için),
  • Teknik erişim verileri (sunucu günlükleri, cihaz/tarayıcı tanımlaması),
  • İstatistiksel amaçlar için toplanmış kullanım verileri.

Herkese açık içerik, 4. maddede açıklanan teknik erişim verileri dışında, kayıt olmadan ve dolayısıyla kişisel veri sağlamadan kullanılabilir.

3. Tanımlar

GDPR hükümlerini kullanıyoruz. Özellikle:

  • Kişisel veriler (GDPR Madde 4, No. 1): Tanımlanmış veya tanımlanabilir bir gerçek kişiye ilişkin her türlü bilgi.
  • İşleme (GDPR Madde 4, No. 2): Kişisel veriler üzerinde gerçekleştirilen her türlü işlem; örneğin toplama, saklama, uyarlama veya değiştirme, iletme veya silme.
  • Veri Sorumlusu (GDPR Madde 4, No. 7): İşlemenin amaçlarına ve yöntemlerine karar veren kuruluş — burada Vakantio.
  • Veri işleyiciler (GDPR Madde 4, No. 8): Kişisel verileri bizim adımıza işleyen hizmet sağlayıcılar.

4. Sunucu günlükleri ve erişim verileri

Platforma her erişildiğinde, kullanıcının tarayıcısı veya uygulaması tarafından otomatik olarak iletilen teknik veriler işlenir:

  • IP adresi,
  • Erişim tarihi ve saati,
  • Erişim sağlanan URL ve HTTP durum kodu,
  • aktarılan veri hacmi
  • Yönlendiren URL,
  • Kullanıcı Aracısı (tarayıcı türü, işletim sistemi, dil).

Bu verileri, platformun sunulması, istikrarlı işleyişin sağlanması, kötüye kullanımın önlenmesi ve saldırılara karşı korunma amacıyla meşru menfaatimiz temelinde işliyoruz (GDPR Madde 6, paragraf 1, bent f).

Saklama süresi: en fazla 30 gün; toplu, kişisel olarak tanımlanamayan istatistikler daha uzun süre saklanır.

Sunucu barındırma hizmeti DigitalOcean LLC (ABD merkezli bir şirket, sunucular Frankfurt am Main'de bulunmaktadır) tarafından sağlanmaktadır. Sunucu barındırma işlemi sırasında ABD'ye hiçbir veri aktarılmamaktadır; veri işleme, GDPR'nin 28. maddesi uyarınca bir veri işleme sözleşmesi (ÇKK) ile sözleşmesel olarak güvence altına alınmıştır.

5. Kayıt ve hesap girişi

5.1 Toplanan Veriler

Seçilen kayıt yöntemine bağlı olarak, kayıt sırasında aşağıdaki işlemleri gerçekleştiriyoruz:

  • E-posta (Sihirli Bağlantı Girişi): E-posta adresi.
  • Google ile giriş yapın: Google Kimliği, görünen ad, e-posta adresi, profil resmi URL'si.
  • Apple ile oturum açın: Apple ID belirteci, görünen ad ve e-posta adresi (veya kullanıcı "E-postayı gizle" seçeneğini seçtiyse Apple tarafından sağlanan bir aktarım adresi).
  • Facebook ile kayıt: Facebook kimliği, görünen ad, profil resmi URL'si, e-posta adresi.

Ayrıca, kayıt tarihini, en son kullanılan giriş yöntemini, son giriş zamanını ve -kötüye kullanımı önlemek ve ihtilaf durumunda kanıt sağlamak amacıyla- giriş ve kayıt işlemi sırasında IP adresini saklıyoruz.

5.2 Sihirli Bağlantı Girişi

E-posta yoluyla giriş yapıldığında, tek kullanımlık, zaman sınırlı bir giriş belirteci oluşturulur ve bu belirteç, e-posta servis sağlayıcısı AWS SES aracılığıyla kayıtlı e-posta adresine gönderilir (bkz. 8. madde ).

5.3 OAuth sağlayıcıları (Google, Apple, Facebook)

Google, Apple veya Facebook üzerinden kayıt olduğunuzda, ilgili sağlayıcının giriş sayfasına yönlendirileceksiniz. Vakantio, buradan yalnızca 5.1 bölümünde belirtilen profil verilerini alır. Giriş işlemi sırasında sağlayıcının kendisi tarafından işlenen veriler, kendi gizlilik politikasına tabidir.

5.4 Yasal dayanak

Sözleşmenin başlatılması ve ifası (GDPR Madde 6, paragraf 1, bent b). Ayrıca, kötüye kullanımı önlemek amacıyla oturum açma sırasında IP adreslerinin saklanmasını GDPR Madde 6, paragraf 1, bent f'ye dayandırıyoruz.

5.5 Depolama süresi

Hesap verileri, kullanıcı hesabı silene kadar saklanır. Giriş işlemlerine ait IP adresleri 90 gün sonra silinir.

6. Kullanıcı içeriği (paylaşımlar, resimler, videolar, konum verileri)

6.1 Neleri işliyoruz

Bir kullanıcı blog oluşturduğunda veya blog yazısı yayınladığında, özellikle şu konularda sağladıkları içeriği işleyip yayınlıyoruz:

  • Metin, başlık, etiketler,
  • Görseller (kullanıcı tarafından belirtilen konumlar ve tarihler dahil),
  • Videolar,
  • Harita ve konum bilgileri (kullanıcı tarafından manuel olarak ayarlanır veya yükleme sırasında EXIF meta verilerinden okunur),
  • Seyahat tarihleri ve seyahat yapısı.

6.2 Görüntülerdeki EXIF Meta Verileri

Yüklenen görseller, özellikle çekim tarihi, cihaz bilgileri ve GPS koordinatları olmak üzere EXIF meta verileri içerebilir. Bu meta verileri yükleme sırasında okuyarak gönderileri otomatik olarak yapılandırıyoruz (örneğin, çekim konumunu haritada gösteriyoruz). Yayınlanan görsel dosyası, kullanıcı tarafından görülebilen boyutlarda yeniden kodlanır; teknik meta veriler varsayılan olarak kaldırılır. Çıkarılan konum ve tarih bilgileri gönderiye kaydedilir ve gönderi herkese açık ise başkaları tarafından görülebilir.

6.3 Görünürlük

Yazılar ve resimler varsayılan olarak herkese açık. Explorer planı ve üzeri kullanıcılar bloglarını özel olarak ayarlayabilirler. Özel bloglar yalnızca yazarın açık onayından sonra görünür hale gelir.

6.4 Yasal dayanak ve saklama süresi

Sözleşme performansı (GDPR Madde 6, paragraf 1, bent b). Katkılar, kullanıcı tarafından veya Vakantio tarafından içerik denetimi kapsamında silinene kadar saklanır.

6.5 Üçüncü şahıslara ait görseller

Kullanıcılar, yüklemeden önce, resmedilen tüm kişilerin gerekli görüntü ve kişilik haklarına sahip olduklarından emin olmakla yükümlüdür (Kullanım Koşulları § 8'e bakınız). Kişiler, rızaları olmadan bir resimde tanınabilir durumdaysa, 15. maddede belirtilen kanallar aracılığıyla resmin silinmesini talep edebilirler.

7. Etkileşimler: Yorumlar, Beğeniler, Takipçiler

Bir kullanıcı yorum bıraktığında, bir gönderiyi beğendiğinde veya başka bir blogu takip ettiğinde, bu işlemi zaman damgası, kullanıcı kimliği ve IP adresiyle birlikte saklıyoruz. IP adresi yalnızca kötüye kullanımı önlemek ve zarar durumunda yasal işlem başlatmak amacıyla kullanılır ve 90 gün sonra silinir.

Kullanıcı adları ve yorum metinleri, ilgili gönderi herkese açık olduğu sürece platformda herkese açık olarak görüntülenir.

Yasal dayanak: Sözleşmenin ifası (GDPR Madde 6, paragraf 1, bent b), fikri mülkiyetin saklanmasına ilişkin ek meşru menfaat (GDPR Madde 6, paragraf 1, bent f).

8. E-posta iletişimi: Sihirli bağlantı ve işlem e-postaları

Vakantio kullanıcılara aşağıdaki e-postaları gönderir:

  • Sihirli giriş bağlantıları,
  • İşlemle ilgili e-postalar (örneğin, ödeme onayları, iptal onayları),
  • Servis e-postaları ve bildirimleri ( 9. maddeye bakınız).

Gönderim sağlayıcısı Amazon Web Services EMEA SARL'dir (Amazon SES, Bölge eu-central-1, Frankfurt). GDPR Madde 28 uyarınca bir veri işleme sözleşmesi yürürlüktedir. Teslimat için gerekli veriler (e-posta adresi, içerik) yalnızca AB içinde işlenir.

Hukuki dayanak: Sözleşmenin ifası (GDPR Madde 6, paragraf 1, bent b).

9. Hizmet e-postaları ve bildirimleri

Vakantio, kayıtlı kullanıcılara hizmetle ilgili e-postalar gönderir; özellikle yeni yorumlar, yeni takipçiler, abone olunan bloglarda yeni yayınlanan gönderiler ve duraklatılmış seyahatlerle ilgili hatırlatmalar gönderir. Bu iletişim, platformu kullanmanın bir parçasıdır.

9.1 Toplanan Veriler

E-posta adresi ve gönderim zaman damgası.

9.2 Oturum Kapat

Hesap ayarlarınızdan bireysel bildirim türlerinden aboneliğinizi iptal edebilirsiniz. Tüm hizmet e-postalarından tamamen aboneliğinizi iptal etmek için lütfen privacy@vakantio.de adresine bir talep gönderin.

9.3 Yasal dayanak ve saklama süresi

Sözleşmenin yerine getirilmesi (GDPR Madde 6, paragraf 1, bent b). E-posta adresi, hesap silinene kadar işlenecektir.

10. Yapay zeka destekli işlem

Vakantio, platformunun çeşitli alanlarında yapay zekayı kullanmaktadır. Bu işlemin kapsamı konusunda burada şeffafız.

10.1 Otomatik içerik zenginleştirme (Otomatik Meta Veri)

Yayınlanan gönderiler, özellikle ziyaret edilen yerler, ulaşım araçları, ilgi noktaları, etkinlikler ve varış noktaları gibi meta verileri çıkarmak için otomatik olarak analiz edilir. Elde edilen yapısal veriler, platformda bağlantılar ve öneriler için kullanılır.

Bu amaçla, gönderinin metnini (kullanıcının IP adresi veya hesap bilgileri olmadan) OpenAI Ireland Limited'e (Dublin merkezli olup, veri işleme ABD'de de gerçekleşmektedir) iletiyoruz. OpenAI, iletilen içeriği yalnızca belirli talebe yanıt vermek için işler ve kendi modellerini eğitmek için kullanmaz (Kurumsal API aracılığıyla sözleşme gereği hariç tutulmuştur). Standart Sözleşme Maddeleri (SCC'ler) ve GDPR Madde 28 uyarınca bir veri işleme sözleşmesi yürürlüktedir.

10.2 Otomatik Çeviri

Yayınlanan makaleler, diğer dil bölgelerindeki okuyucular için erişilebilir hale getirilmek üzere otomatik olarak diğer dillere çevrilir. Makaleye bağlı olarak, bu amaçla Google Cloud Translation API (Google Ireland Limited, Dublin) veya OpenAI API (bkz. bölüm 10.1) kullanılır. Yalnızca çevrilecek metin iletilir; hesap veya cihaz bilgileri paylaşılmaz.

10.3 İçerik denetimi

Yeni yayınlanan gönderiler ve yorumlar, hizmet şartlarımızın olası ihlalleri (örneğin, spam, nefret söylemi, telif hakkı ihlali) açısından otomatik olarak kontrol edilir. Sonuçlara bağlı olarak, bir gönderi otomatik olarak manuel inceleme için işaretlenebilir veya yayınlanmayabilir.

Bu işlem, kural tabanlı kontrolleri OpenAI API'si ile birleştirir. GDPR Madde 22 anlamında yasal etkiye sahip tam otomatik bir nihai karar verilmez ; bir kişi, bir gönderinin gizlenmesi, engellenmesi veya silinmesi konusunda nihai kararı verir.

10.4 WhatsApp Seyahat Asistanı

Kullanıcılar, Vakantio'daki konaklama yerlerini araştıran ve seyahat önerileri sunan yapay zeka destekli bir seyahat asistanıyla WhatsApp üzerinden gönüllü olarak sohbet edebilirler. Sohbet mesajları , Meta Platforms Ireland Limited (Dublin) şirketinin WhatsApp Cloud API'sine ve OpenAI'ye iletilir. Bu hizmetin kullanımı, kullanıcının aktif olarak iletişimi başlatmasından sonra mümkündür.

10.5 Yasal dayanak

Sözleşmenin ifası ve işlevsel, güvenli bir hizmete yönelik meşru menfaat (GDPR Madde 6, paragraf 1, bent b ve f), WhatsApp asistanı için ayrıca onay (GDPR Madde 6, paragraf 1, bent a).

10.6 Üçüncü ülke transferi

OpenAI ve Google, kişisel verileri üçüncü ülkelere, özellikle de ABD'ye aktarabilir. OpenAI'ye yapılan aktarımlar Standart Sözleşme Maddelerine (SCC'ler) dayanmaktadır; Google Cloud için ise AB-ABD Veri Gizliliği Çerçevesi yeterlilik kararı da geçerlidir.

10.7 İtiraz

Kullanıcılar, privacy@vakantio.de adresine başvurarak, gönderilerinin yapay zeka destekli analizine istedikleri zaman itiraz edebilirler. İtiraz durumunda, yeni gönderilerin harici yapay zeka sistemleri tarafından işlenmesi engellenecektir; ayrıca talep üzerine önceden çıkarılan meta veriler de kaldırılacaktır.

11. Harita ve coğrafi kodlama hizmetleri

Gönderiler harita üzerinde görüntülenir. Bunun için aşağıdakileri kullanıyoruz:

  • Google Haritalar Platformu (Google Ireland Limited): haritaları görüntülemek, serbest konum verilerini koordinatlara dönüştürmek (coğrafi kodlama) ve yer aramak (Yerler API'si) için kullanılır.
  • Nominatim / OpenStreetMap (OpenStreetMap Vakfı, İngiltere): Google'ın çözümleyemediği yerler için ek bir coğrafi kodlama hizmeti olarak.
  • Havaalanlarımız (genel veri seti, yerel olarak veritabanında saklanır): Havaalanı kodlarını çözümlemek için kullanılır.

Harita görünümü içeren bir sayfaya erişildiğinde, kullanıcının tarayıcısı IP adresini doğrudan Google'a iletir. Bunun üzerinde hiçbir kontrolümüz yoktur; Google'ın veri işleme süreçleri gizlilik politikasına tabidir.

Yasal dayanak: İşlevsel bir harita gösterimine ilişkin meşru menfaat (GDPR Madde 6, paragraf 1, bent f).

12. Ücretli planlar: Stripe

Ücretli bir plan (Explorer, Adventurer) rezervasyonu yapıldığında, ödeme işlemleri Stripe Payments Europe Ltd. (Dublin merkezli) tarafından gerçekleştirilir. Stripe, ödeme için gerekli verileri (e-posta adresi, ad, seçilen plan, ödeme yöntemi) alır.

Ödeme bilgilerinin tamamını kendimiz saklamıyoruz; sistemlerimiz yalnızca şu bilgileri içerir:

  • Stripe müşteri kimliği,
  • Stripe abonelik kimliği,
  • Seçilen tarife ve faturalama dönemi,
  • durum (aktif, duraklatılmış, sonlandırılmış),
  • Gerekliyse, kredi kartının son dört hanesi (müşteri portalında görüntülenmek üzere Stripe tarafından sağlanır).

Ödeme işlemleri Stripe tarafından ayrı olarak yürütülmektedir. Stripe'ın gizlilik politikası da geçerlidir: stripe.com/de/privacy .

Hukuki dayanak: Sözleşmenin ifası (GDPR Madde 6, paragraf 1, bent b); ayrıca, vergi ve ticaret hukuku kapsamındaki yasal saklama yükümlülükleri (GDPR Madde 6, paragraf 1, bent c).

Saklama süresi: Ödeme verileri, ticari ve vergi hukuku gereği 10 yıla kadar saklama yükümlülüğüne tabidir.

13. Görüntü CDN'si

Görüntüler ve videolar Cloudflare R2 / img2.vakantio.de (Cloudflare Inc., AB şubesi) üzerinden iletilmektedir. İçeriğe erişim sırasında, kullanıcının tarayıcısı IP adresini Cloudflare'e iletir; bu bilgi yalnızca iletim ve DDoS koruması amacıyla işlenir. Cloudflare ile bir veri işleme sözleşmesi (KÖS) mevcuttur; işleme, AB Standart Sözleşme Maddeleri ve ek teknik ve organizasyonel önlemler kapsamında gerçekleştirilir.

14. Çerezler ve izleyici ölçümü

14.1 Teknik olarak gerekli çerezler

Oturumunuzu korumak için oturum çerezini, ayrıca dil tercihinizi ve çerez bildirimini kabul ettiğinizi saklamak için minimum düzeyde çerezleri kullanıyoruz. Bu çerezler teknik olarak gereklidir (TTDSG Madde 25, Paragraf 2, No. 2) ve onayınızı gerektirmez.

14.2 Kitle ölçümü (Google Analytics 4)

Onayınızı verdiyseniz, erişimi ve kullanıcı davranışını ölçmek için Google Analytics 4 (Google Ireland Limited) web analiz hizmetini kullanıyoruz. Özellikle aşağıdaki veriler toplanmaktadır:

  • IP adresi (saklanmadan önce kısaltılmış),
  • Cihaz ve tarayıcı bilgileri,
  • Sitede ziyaret edilen sayfalar ve sitede geçirilen süre,
  • Yönlendiren.

Veriler, takma adlarla gizlenmiş istatistikler halinde toplanmıştır. Herhangi bir belirli kişiyle ilişkilendirilmemiştir.

Yasal dayanak: Onay (§ 25 paragraf 1 TTDSG, GDPR Madde 6 paragraf 1 bent a ile birlikte). Onay, altbilgideki çerez ayarları aracılığıyla her zaman geri çekilebilir.

Üçüncü ülkelerden ABD'ye yapılan veri transferleri, AB-ABD Veri Gizliliği Çerçevesi ve Standart Sözleşme Maddeleri (SCC'ler) esas alınarak gerçekleştirilir.

15. Veri sahiplerinin hakları

Dilediğiniz zaman bizden aşağıdakileri talep etme hakkına sahipsiniz:

  • Sizinle ilgili saklanan veriler hakkında bilgi (GDPR Madde 15),
  • Yanlış verilerin düzeltilmesi (GDPR Madde 16),
  • Verilerinizin silinmesi ("unutulma hakkı", GDPR Madde 17),
  • Veri işlemenin kısıtlanması (GDPR Madde 18),
  • Meşru menfaate dayalı işlemeye itiraz (GDPR Madde 21),
  • Veri taşınabilirliği: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir biçimde alma (GDPR Madde 20).
  • Geleceğe yönelik olarak verilen onayların geri alınması (GDPR Madde 7, paragraf 3).

Lütfen sorularınızı privacy@vakantio.de adresine gönderin. Güvenlik nedenleriyle, talebinizi işleme almadan önce kimliğinizi doğrulama hakkımızı saklı tutuyoruz.

Şikayet etme hakkı

Veri koruma denetleme makamına şikayette bulunma hakkınız vardır; özellikle de alışılmış ikametgahınızın, iş yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu AB üye devletinde. Almanya'da ilgili eyalet veri koruma komiserleri sorumludur (genel bakış: bfdi.bund.de ). İsviçre için ise Federal Veri Koruma ve Bilgi Komiseri (FDPIC) sorumludur ( edoeb.admin.ch ).

16. Saklama süresine genel bakış

Veri türü Depolama süresi
Sunucu günlükleri 30 gün
Giriş IP adresleri 90 gün
Hesap ve profil verileri hesap silinene kadar
Yayınlanan gönderiler Kullanıcı tarafından silinene kadar veya Vakantio nedeniyle
Hizmet bildirimleri için e-posta adresi hesap silinene kadar
Stripe ödeme verileri 10 yıla kadar (ticari/vergi hukuku)
Moderasyon kararları 3 yıl

17. Kişisel verilerin alıcıları (veri işleyicileri)

Aşağıdaki veri işleme sağlayıcılarını kullanıyoruz. Tüm sağlayıcılarla GDPR Madde 28 uyarınca sözleşmelerimiz bulunmaktadır; üçüncü ülkelere yapılan veri aktarımları için ayrıca standart sözleşme maddeleri ve/veya yeterlilik kararları da mevcuttur.

Sağlayıcı Amaç Konum / İşleme tesisi Üçüncü ülke transferi
DigitalOcean LLC Hosting (sunucu) AB (Frankfurt) Hayır (ABD'de bir şirket)
Cloudflare A.Ş. Resim CDN'si, DDoS koruması dünya çapında Evet, SCC'ler
Amazon Web Services EMEA SARL E-posta gönderme (SES) AB (Frankfurt) HAYIR
Stripe Payments Europe Ltd. Ödeme işlemleri AB (Dublin) Evet, SCC'ler
OpenAI Ireland Limited Yapay zeka analizi, çeviri, moderasyon AB (Dublin), ABD Evet, SCC'ler
Google İrlanda Limited Şirketi Haritalar, coğrafi kodlama, çeviri, analiz AB (Dublin), ABD Evet, DPF + SCC'ler
Meta Platforms Ireland Limited WhatsApp asistanı, Facebook girişi AB (Dublin), ABD Evet, DPF + SCC'ler
Apple Distribution International Ltd. Apple Oturum Aç AB (Cork) HAYIR

18. Otomatik karar verme ve profil oluşturma

GDPR Madde 22 anlamında, yalnızca otomatik işleme dayalı olarak yasal olarak bağlayıcı bir karar alınmaz . Özellikle, içerik veya hesapların engellenmesi veya silinmesine ilişkin kararlar nihayetinde bir kişi tarafından verilir.

10. maddede açıklanan yapay zeka destekli işlem, yalnızca içerik zenginleştirme, çeviri ve katkıların ön değerlendirmesi amacıyla kullanılmaktadır ve kullanıcıların profillenmesi anlamına gelmez.

19. Veri güvenliği

İşlenen verileri kayıp, manipülasyon ve yetkisiz erişime karşı korumak için teknik ve organizasyonel önlemler uyguluyoruz. Bunlar arasında, diğerlerinin yanı sıra, TLS şifrelemeli iletim, kısıtlayıcı erişim hakları, düzenli yedeklemeler ve yalnızca sunucu altyapısında (kamuya açık olmayan) veritabanı erişimi yer almaktadır.

20. Bu Gizlilik Politikasında Değişiklikler

Veri işleme faaliyetlerinde veya yasal durumda değişiklik olması durumunda bu gizlilik politikasını güncelleyeceğiz. Güncel sürüme vakantio.de/datenschutz adresinden ulaşabilirsiniz.

24 Mayıs 2026 tarihi itibarıyla