Gizlilik politikası
1. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR) ve diğer geçerli veri koruma yasaları kapsamındaki veri sorumlusu:
Bora Bey Sarikaya
Berlin, Almanya
E-posta: privacy@deeplink-freediving.com
Tam posta adresi yukarıdaki e-posta üzerinden talep edilebilir (DEEPLINK şu anda ticari faaliyeti olmayan lansman öncesi test aşamasındadır).
2. Veri işleme hakkında genel bilgi
DEEPLINK serbest dalıcılar için bir koordinasyon platformudur. Kişisel verileri yalnızca işlevsel bir platform ve hizmetlerimizi sağlamak için gerekli olduğu ölçüde işleriz. Kişisel veriler yalnızca kullanıcının onayıyla veya yasanın işlemeye izin verdiği durumlarda işlenir.
3. İşleme yasal dayanakları
- Onay (GDPR Madde 6(1)(a)) — İşlem operasyonları için onay aldığ ımız durumlar. Onay istenildiği zaman geri çekilebilir.
- Sözleşmenin yerine getirilmesi (GDPR Madde 6(1)(b)) — Kullanıcı sözleşmesinin yerine getirilmesi için (örn. hesap oluşturma, seans planlama, buddy eşleştirme, ödeme işleme).
- Meşru menfaat (GDPR Madde 6(1)(f)) — Platform güvenliği, kötüye kullanım önleme, hizmetlerimizin analizi ve iyileştirilmesi için.
- Yasal yükümlülük (GDPR Madde 6(1)(c)) — Verileri işlememizin yasal olarak gerektiği durumlar (örn. vergiyle ilgili saklama yükümlülükleri).
4. Topladığımız veriler
a) Kayıt ve hesap
Kayıt sırasında topladıklarımız: ad, e-posta adresi ve şifre (kriptografik hash olarak saklanır, düz metin şifrenize asla erişimimiz yoktur). İsteğe bağlı: profil fotoğrafı, bio, konum.
b) Dalış profili
Dalış profiliniz hakkında gönüllü bilgiler: sertifika seviyesi, maksimum derinlik, tercih edilen disiplinler, deneyim seviyesi, ekipman. Bu veriler buddy eşleştirme ve seans planlama için kullanılır ve gizlilik ayarlarınıza göre diğer kullanıcılara görünür.
c) Seanslar ve etkinlikler
Oluşturduğunuz veya katıldığınız dalış seansları hakkında veri: tarih, saat, konum, katılımcılar, roller (dalıcı / safety). Dalış logu girişleri: derinlik, süre, disiplin, kişisel notlar.
d) Mesajlar
Platformun sohbet işlevi üzerinden gönderdiğiniz ve aldığınız içerik. Mesajlar şifreli olarak saklanır ve yalnızca ilgili sohbet katılımcılarına görünür.
e) Ödeme verileri
Ücretli özellikleri (safety dalıcı rezervasyonları, etkinlik biletleri, pazar yeri) kullanırken ödeme verileri yalnızca ödeme hizmet sağlayıcımız Stripe üzerinden işlenir. Tam kredi kartı numaralarını veya banka bilgilerini saklamayız. Yalnızca bir işlem kimliği ve ödeme durumu alırız.
f) Teknik veriler (sunucu logları)
Platformumuza her eriştiğinizde teknik veriler otomatik olarak toplanır: IP adresi (anonimleştirilmiş), tarayıcı türü ve sürümü, işletim sistemi, referans URL, erişim tarihi ve saati. Bu veriler diğer veri kaynaklarıyla birleştirilmez ve 30 gün sonra otomatik olarak silinir.
g) Çökme tanılaması ve hata raporları
Uygulama cihazınızda bir hata veya çökmeyle karşılaştığında hata izleme sağlayıcımız Sentry üzerinden otomatik olarak bir tanı raporu toplarız (bkz. bölüm 7d). Rapor şunları içerir: hata mesajı ve yığın izi, hatanın oluştuğu URL, IP adresiniz, tarayıcı ve işletim sistemi sürümü, destek ekibinin olayınızı bulabilmesi için hesap tanımlayıcınız (id, e-posta, görünen ad), başarısız olan isteğin performans izleri ve, yalnızca bir hata gerçekten oluştuğunda, çökmeden önceki son saniyelerin tüm metin alanları ve girdileri görsel olarak maskelenmiş kısa bir tekrarı. Gömülü medya (avatarlar, fotoğraflar) tekrarlara asla dahil edilmez. Çökme raporu diyaloğunda gönderilen serbest metin alanları iletimden önce e-posta adresleri, telefon numaraları, bearer token'lar ve UUID'lerden temizlenir.
Yasal dayanak: GDPR Madde 6(1)(f) (platformu işlevsel ve güvenli tutmak için yazılım kusurlarını tespit etme, tanılama ve düzeltmedeki meşru menfaat).
5. Barındırma
Platformumuz şu sağlayıcının işlettiği sunucularda barındırılır: Supabase Inc. Operasyonla ilgili veritabanları Avrupa Birliği içindeki sunucularda yer alır. Supabase, verilerinizi korumak için son teknoloji teknik ve organizasyonel önlemler uygular (iletim ve dinlenme halinde şifreleme, erişim kontrolleri, yedekleme prosedürleri).
Yasal dayanak: GDPR Madde 6(1)(f) (platformun güvenli ve verimli sağlanmasındaki meşru menfaat).
6. Çerezler ve yerel depolama
DEEPLINK yalnızca teknik olarak gerekli çerezleri ve yerel depolama girişlerini kullanır:
- Kimlik doğrulama — Giriş için oturum belirteci (Supabase Auth)
- Tema tercihi — Seçtiğiniz renk şeması (yerel depolama)
- Mod tercihi — Seçtiğiniz navigasyon modu (yerel depolama)
İzleme çerezleri, reklam çerezleri veya üçüncü taraf analitik araçları kullanmıyoruz . Bu nedenle, yalnızca teknik olarak gerekli çerezler kullanıldığından çerez onay banner'ı gerekli değildir (§ 25(2) TDDDG, Alman Telekomünikasyon Dijital Hizmetler Veri Koruma Yasası).
Blog and channel posts may contain Instagram embeds. These load only after you click to load them, until then no data is sent to Instagram. When you load an embed, your IP address is transmitted to Meta Platforms Ireland Ltd. and Meta may set cookies. Loading is your consent (Art. 6(1)(a) GDPR); without it, no embed loads.
7. Üçüncü taraf hizmetler
a) Google Fonts
Google LLC ("Google Fonts") tarafından sağlanan fontları kullanırız. Sayfalarımızı ziyaret ettiğinizde "Montserrat" ve "Source Serif 4" fontlarını yüklemek için Google sunucularına bir bağlantı kurulur. Bu süreçte IP adresiniz Google'a iletilebilir.
Sağlayıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD. Gizlilik politikası: policies.google.com/privacy. Yasal dayanak: GDPR Madde 6(1)(f). ABD'ye veri aktarımı AB-ABD Veri Gizliliği Çerçevesi'ne dayanır.
b) Stripe (ödeme işleme)
Ödeme işleme için Stripe Inc. kullanırız. Bir ödeme işlemi sırasında gerekli ödeme verileri doğrudan Stripe'a iletilir ve orada işlenir. Tam ödeme verileri bize ulaşmaz.
Sağlayıcı: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, ABD. Gizlilik politikası: stripe.com/privacy. Yasal dayanak: GDPR Madde 6(1)(b) (sözleşmenin yerine getirilmesi). ABD'ye veri aktarımı AB-ABD Veri Gizliliği Çerçevesi'ne dayanır.
c) OpenAI (AI koç)
AI destekli antrenman analizi ve önerileri için OpenAI API'sini kullanırız. OpenAI'ye yalnızca anonimleştirilmiş antrenman verileri (derinlik, süre, disiplin) iletilir. Ad veya e-posta gibi kişisel olarak tanımlanabilir hiçbir bilgi OpenAI ile paylaşılmaz.
Sağlayıcı: OpenAI LLC, San Francisco, CA, ABD. Gizlilik politikası: openai.com/privacy. Yasal dayanak: GDPR Madde 6(1)(a) (onay, AI koç özelliği isteğe bağlıdır ve yalnızca kullanıcının açık talebiyle etkinleştirilir).
d) Sentry (hata izleme ve çökme tanılaması)
Uygulama çöktüğünde veya beklenmedik bir hatayla karşılaştığında tanı bilgileri toplamak için Sentry kullanırız. İletilen veriler bölüm 4g'de ("Çökme tanılaması ve hata raporları") detaylı olarak açıklanmıştır ve IP adresinizi, tarayıcı meta verilerini, hesap tanımlayıcınızı ve hataya giden anların maskelenmiş bir tekrarını içerir. Serbest metin alanları iletim öncesi yaygın PII desenlerinden (e-posta, telefon numarası, token, UUID) temizlenir. Hata oluşmamış oturumları kaydetmeyiz.
Sağlayıcı: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, ABD. Gizlilik politikası: sentry.io/privacy. Yasal dayanak: GDPR Madde 6(1)(f) (yazılım kusurlarını tespit etme ve düzeltmedeki meşru menfaat). ABD'ye veri aktarımı AB-ABD Veri Gizliliği Çerçevesi'ne dayanır, Sentry çerçeve kapsamında sertifikalıdır. Sentry tanı olaylarını en fazla 90 gün saklar, ardından kalıcı olarak silinir.
8. Üçüncü ülkelere veri aktarımı
Kişisel veriler, üçüncü ülkelere (AB/AEA dışındaki ülkeler) yalnızca bölüm 7'de açıklanan üçüncü taraf hizmetler bağlamında aktarılır. ABD'ye aktarımlar şu dayanağa dayanır: AB-ABD Veri Gizliliği Çerçevesi (GDPR Madde 45 uyarınca Avrupa Komisyonu'nun yeterlilik kararı). Listelenen sağlayıcılar Veri Gizliliği Çerçevesi kapsamında sertifikalıdır ve böylece AB veri koruma standartlarına uymakla yükümlüdür.
9. Saklama süresi
Kişisel veriler yalnızca ilgili işleme amacı için gerekli olduğu sürece saklanır:
- Hesap verileri — Hesap kullanıcı tarafından silinene kadar
- Dalış logu — Hesap veya bireysel girişler kullanıcı tarafından silinene kadar
- Mesajlar — Hesap silinene kadar
- Sunucu logları — 30 gün
- Ödeme verileri — Yasal saklama sürelerine uygun olarak (§ 147 AO, Alman Mali Kanunu uyarınca 10 yıla kadar)
Hesabınızın silinmesinden sonra, yasal saklama yükümlülükleri aksini gerektirmediği sürece tüm kişisel veriler 30 gün içinde sistemlerimizden tamamen kaldırılır.
10. Veri sahibi olarak haklarınız
Kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
- Erişim hakkı (GDPR Madde 15) — Hakkınızda sakladığımız kişisel veriler hakkında bilgi talep edebilirsiniz.
- Düzeltme hakkı (GDPR Madde 16) — Yanlış verilerin düzeltilmesini talep edebilirsiniz.
- Silme hakkı / "unutulma hakkı" (GDPR Madde 17) — Yasal saklama yükümlülükleri olmadığı sürece verilerinizin silinmesini talep edebilirsiniz.
- İşlemenin kısıtlanması hakkı (GDPR Madde 18) — Verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.
- Veri taşınabilirlik hakkı (GDPR Madde 20) — Verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta alabilirsiniz. Veri dışa aktarma işlevi hesap ayarlarınızda mevcuttur.
- İtiraz hakkı (GDPR Madde 21) — İşleme meşru menfaate dayandığı durumlarda verilerinizin işlenmesine istediğiniz zaman itiraz edebilirsiniz.
Haklarınızı kullanmak için şu adrese e-posta gönderin: privacy@deeplink-freediving.com. Alternatif olarak, hesabınızı ve ilgili tüm verileri doğrudan hesap ayarlarınızdan silebilirsiniz.
11. Onayın geri çekilmesi
Verilerinizin işlenmesinin onaya dayandığı durumlarda, bu onayı istediğiniz zaman geri çekme hakkına sahipsiniz. Geri çekme öncesi onaya dayanarak yürütülen işlemenin yasallığı etkilenmez. Onayı şu adrese e-posta göndererek geri çekebilirsiniz: privacy@deeplink-freediving.com veya hesap ayarlarınız aracılığıyla.
12. Denetim makamına şikayette bulunma hakkı
Diğer idari veya yargısal başvuru yolları saklı kalmak kaydıyla, kişisel verilerinizin işlenmesinin GDPR'yi ihlal ettiğine inanıyorsanız bir denetim makamına şikayette bulunma hakkına sahipsiniz.
Bizim için yetkili denetim makamı:
Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Komiserliği
(Berliner Beauftragte für Datenschutz und Informationsfreiheit)
Friedrichstr. 219
10969 Berlin, Almanya
www.datenschutz-berlin.de
13. SSL/TLS şifreleme
Bu site güvenlik amacıyla ve gizli içeriğin iletimini korumak için SSL/TLS şifreleme kullanır. Şifreli bir bağlantıyı, tarayıcınızın adres satırının "http://" yerine "https://" göstermesinden ve tarayıcı çubuğundaki kilit simgesinden anlayabilirsiniz. SSL/TLS şifrelemesi etkinleştirildiğinde bize ilettiğiniz veriler üçüncü taraflarca okunamaz.
14. Reşit olmayanlar
Hizmetimiz genel olarak 16 yaş ve üzeri kişiler içindir. 16 yaşından küçük kişiler DEEPLINK'i yalnızca yasal vasinin onayıyla kullanabilir. 16 yaşın altındaki çocuklardan ebeveyn onayı olmadan bilerek veri toplamayız.
15. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikasının her zaman mevcut yasal gereksinimlere uygun olmasını sağlamak veya hizmetlerimizdeki değişiklikleri yansıtmak için güncelleme hakkını saklı tutarız. Güncellenmiş gizlilik politikası sonraki ziyaretleriniz için geçerlidir. Bu gizlilik politikasını düzenli olarak incelemenizi öneririz.
16. Sporcu ve yarışma verileri
Deeplink, yarışma serbest dalış sonuçlarını, bu sonuçları elde eden sporcuların adları dahil, dizine ekler; böylece dalgıçlar yarışmaları bulabilir, sıralamaları takip edebilir ve toplulukla bağlantı kurabilir. Aşağıdaki bölüm, bu belirli veri kümesinin nasıl işlendiğini açıklar.
a) Neleri saklıyoruz
Her sporcu için: tam ad, ülke (ISO 3166-1 alpha-2 kodu), cinsiyet ve o sporcuya atfedilen yarışma sonuçları (tarih, yer, disiplin, performans, sıralama). Kaynak yayımlıyorsa ek olarak bir profil fotoğrafı saklarız. İletişim bilgilerini, doğum tarihlerini, tıbbi bilgileri veya kaynağın yayımladığının ötesinde herhangi bir kişisel veriyi saklamayız.
b) Veri nereden geliyor
Mevcut kaynak, AIDA ve CMAS yarışmalarının sonuçlarını yayımlayan bağımsız bir derleyici olan freedivingranking.com'dur. Zaman içinde sonuçları doğrudan AIDA ve CMAS'tan almaya geçeceğiz. Orijinal kaynak her zaman sporcunun sayfasında belirtilir.
c) Hukuki dayanak
GDPR Madde 6(1)(f) kapsamında meşru menfaat. Veriler, bağlı federasyonların ve kaynağın spor-tarihsel ve sıralama amaçlarıyla yayımladığı, kamuya açık yarışma sonuçlarından oluşur. Bunu sporcunun haklarıyla dengelerken (1) kaynağı her sayfada açıkça belirtiyor, (2) veri kümesini kaynağın halihazırda yayımladığıyla sınırlıyor ve (3) aşağıda açıklanan sorunsuz bir kaldırma mekanizması sunuyoruz.
d) Kaldırma talebi nasıl yapılır
privacy@deeplink-freediving.com adresine "Sporcu kaldırma talebi" konusuyla ve yarışma sonuçlarında göründüğü şekliyle tam adınızı içeren bir e-posta gönderin. Kimliği doğrularız, genellikle göndereni, o sporcu için AIDA veya CMAS'ta kayıtlı e-postayla eşleştirerek. Kaldırmayı 30 gün içinde tamamlar ve size e-postayla yazılı bir onay göndeririz.
Gizlilik ekibine e-posta gönder
e) Neler kaldırılır
Kişisel verileriniz kaldırılır: adınız göründüğü her yerde "[Kaldırıldı]" ile değiştirilir ve profil fotoğrafınız depolamamızdan silinir. Yarışma sonuçlarınız veritabanında kalır ancak kimliğinizi belirten herhangi bir ad olmadan. Sonuçların kendisini saklarız çünkü bunlar birer olgudur, kamuya açık spor-tarihsel kayıtlar, ve kimliğinizden ayrıldıktan sonra kişisel veri değildir (GDPR Gerekçe 26). Temel sıralama girdilerini kaldırmak, diğer sporcuların sıralamalarının dayandığı yarışma geçmişini bozar.
f) Depolama konumu
Tüm sporcu verileri Avrupa Birliği içinde saklanır (Supabase, AWS Frankfurt eu-central-1).