climatememory geliştiriciler

Gizlilik politikası

Son güncelleme: 2026-08-01

Bu belge bilgilendirme amaçlı bir çeviridir. Uyuşmazlık halinde Fransızca sürüm geçerlidir.

Hangi kişisel verileri, neden, hangi hukuki dayanakla işlediğimiz; kimlerle paylaşıldığı ve ne kadar süre saklandığı. Uzun olsun diye değil, okunsun diye yazılmıştır.

1. Veri sorumlusu

Elni Consulting SRL, Rue Grande Coyarde 7, 1367 Ramillies, Belgique — BE 1002.511.925.

Sorularınız veya haklarınızı kullanmak için: privacy@climatememory.com.

Veri koruma görevlisi atamadık: faaliyetimiz GDPR'nin bunu zorunlu kıldığı hâllerin hiçbirine girmiyor (md. 37).

2. Neyi, niçin işliyoruz

Hesap: e-posta adresi, varsa görünen ad, dil ve Google ya da GitHub kullanıyorsanız kimlik sağlayıcının opak kimliği. Amaç: kimliğinizi doğrulamak ve size ulaşmak. Dayanak: sözleşmenin ifası.

Faturalama: ülke, varsa şirket unvanı ve KDV numarası ile faturalarınızın dizini. Amaç: uygun fatura düzenlemek ve doğru KDV uygulamak. Dayanak: hukuki yükümlülük.

API kullanımı: anahtar kimliği, dakika çözünürlüklü zaman damgası, çağrılan uç nokta ve kredi cinsinden maliyet. Amaç: faturalama, kota uygulama, kötüye kullanım tespiti. Dayanak: sözleşme ve meşru menfaat. Bu kayıtlar ne istek parametrelerinizi ne de sorulan koordinatları içerir.

Güvenlik: bağlantı ve hassas işlem anında IP adresinizin kısaltılmış ve tuzlanmış özeti ile kullanıcı aracısı. Amaç: olağan dışı kullanımı fark etmek. Dayanak: meşru menfaat. Adreslerin kendisini saklamıyoruz.

Rızalar: sözleşme belgelerinin kabul edildiğine ve gerektiğinde cayma hakkından feragat edildiğine dair zaman damgalı kanıt. Dayanak: hukuki yükümlülük (GDPR md. 7/1 ve EHK md. VI.53).

3. Yapmadıklarımız

Verilerinizi satmıyor, kiralamıyoruz. Hedefli reklam için kullanmıyoruz. Size karşı hukuki sonuç doğuran otomatik karar almıyor, profilleme yapmıyoruz.

Parola saklamıyoruz, çünkü hiç kullanmıyoruz.

4. Alıcılar

Barındırma: OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France. Sunucular ve veri tabanları Avrupa Birliği'nde bulunur.

Dağıtım ağı ve koruma: Cloudflare, Inc., saldırıları süzmek için ziyaretçilerin IP adreslerini işler.

Ödeme: Stripe Payments Europe, Ltd., Dublin, Irlande, ödeme verileri bakımından veri sorumlusu olarak hareket eder ve kart verilerini tutan tek taraftır.

İşlemsel e-posta: Amazon Web Services EMEA SARL (Amazon SES, Paris bölgesi), Lüksemburg. Posta kutuları: OVHcloud (Zimbra), Fransa.

Bu hizmet sağlayıcılar talimatla hareket eder ve sözleşmeyle bağlıdır. Cloudflare, Stripe ve Amazon Web Services'in kendi hukuken çerçevelenmiş aktarım mekanizmaları dışında Avrupa Ekonomik Alanı dışına veri aktarılmaz.

5. Saklama süreleri

Hesap: var olduğu sürece, ardından talebiniz üzerine silinir.

Faturalar ve faturalama verileri: Belçika muhasebe mevzuatının dayattığı üzere mali yılın kapanışından itibaren yedi yıl. Bu saklama bir silme talebinden sonra da sürer (GDPR md. 17/3-b), ancak saklanan fatura artık etkin bir hesaba bağlı değildir.

Kullanım kayıtları: kayan on üç ay.

Oturumlar: son kullanımdan otuz gün sonra.

Giriş bağlantıları: on beş dakika, en geç yedi gün içinde silinir.

Stripe'tan alınan ham ödeme olayları: doksan gün; ilgili hesap silinirse derhâl.

6. Haklarınız

GDPR'nin 15 ilâ 22. maddelerindeki erişim, düzeltme, silme, kısıtlama, itiraz ve taşınabilirlik haklarına sahipsiniz.

Silme işlemini müşteri alanınızdan kendiniz başlatırsınız; başvuru ve bekleme yoktur: anahtarlarınızı iptal eder, giriş kimliklerinizi ve oturumlarınızı siler, hesabınızın kimlik verilerini üzerine yazar ve faturalarınızı ayırır; faturalar kişisel veri bağlı olmaksızın saklanır. İşlem geri alınamaz.

Ayrıca privacy@climatememory.com adresine yazabilirsiniz. Bir ay içinde yanıtlıyoruz.

7. Şikâyet

Yanıtımız sizi tatmin etmezse Autorité de protection des données (APD/GBA) kurumuna başvurabilirsiniz: Rue de la Presse 35, 1000 Bruxelles, Belgique — https://www.autoriteprotectiondonnees.be.

Yetkili makam Fransız değil Belçikalıdır: ana işyerimiz Belçika'dadır.

8. Güvenlik

API anahtarları ve oturum jetonları hiçbir zaman açık saklanmaz: yalnızca kriptografik özetleri tutulur; bu da veri tabanının bir kopyasını giriş yapmak için kullanışsız kılar.

Veri tabanı rolleri ayrılmıştır: API isteklerini yanıtlayan süreç, kişisel veri içeren tablolar üzerinde hiçbir okuma hakkına sahip değildir. Bu bir iç talimat değil, sunucunun dayattığı bir kısıttır.

Aktarım şifrelidir. Haklarınız için risk doğurabilecek bir ihlalde makamı 72 saat içinde bilgilendirir, risk yüksekse sizi de haberdar ederiz.

9. Değişiklik

Bu politikadaki her esaslı değişiklik size e-postayla bildirilir. Yürürlükteki sürüm, sayfanın başında görünen tarihi taşır.