İçindekiler
1. Bu politika hakkında
Bu Gizlilik Politikası, DestinyKey'in kişisel verilerinizi AB Genel Veri Koruma Tüzüğü (GDPR, Tüzük 2016/679), İsrail'in Gizliliğin Korunması Yasası (5741-1981) ve diğer geçerli yasalara uygun olarak nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar.
Hizmeti kullanarak, bu Politikada belirtilen veri işleme koşullarını kabul etmiş olursunuz. Katılmıyorsanız — lütfen Hizmeti kullanmayın.
2. Veri sorumlusu
Kişisel verilerinizin sorumlusu:
DestinyKey (şahıs işletmesi — Osek Patur, İsrail Devleti)
Veri koruma konuları için iletişim: support@destinykey.org
3. Topladığımız veriler
3.1. Doğrudan sağladığınız veriler
- Kayıt sırasında: e-posta adresi, şifre (kriptografik hash olarak saklanır);
- Doğum haritası oluşturma için: doğum tarihi, doğum saati, doğum yeri (şehir adı ve/veya coğrafi koordinatlar), isim (isteğe bağlı);
- Ödemeler için: ödeme verileri yalnızca ödeme ortağımız tarafından işlenir (bkz. Bölüm 5). DestinyKey tam kart numaralarını saklamaz.
3.2. Otomatik olarak toplanan veriler
- IP adresi (kötüye kullanım önleme ve dil tespiti için);
- Tarayıcı User-Agent ve cihaz türü;
- Oturum çerezleri (kimlik doğrulamayı sürdürmek için) — bkz. Bölüm 8;
- API istek günlükleri (ödeme verileri olmadan);
- Anonimleştirilmiş kullanım istatistikleri (Google Analytics, Yandex.Metrica — bkz. Bölüm 5).
3.3. Hassas veriler
Doğum tarihi, saati ve yeri bazı yargı bölgelerinde özel veri kategorileri olarak kabul edilebilir. Bunları yalnızca Hizmeti sağlamak amacıyla işleriz ve Bölüm 5'te açıklananlar dışında üçüncü taraflarla paylaşmayız.
4. İşleme amaçları ve yasal dayanaklar
| Amaç | Yasal dayanak (GDPR Mad. 6) |
|---|---|
| Hizmetin sağlanması (yorum üretimi, grafik hesaplama) | Sözleşmenin ifası (Mad. 6(1)(b)) |
| Faturalandırma ve ödeme işleme | Sözleşmenin ifası (Mad. 6(1)(b)) |
| Vergi ve muhasebe kayıtları | Yasal yükümlülük (Mad. 6(1)(c)) |
| Dolandırıcılık ve kötüye kullanımın önlenmesi | Meşru menfaat (Mad. 6(1)(f)) |
| Analitik ve ürün iyileştirme | Rıza (Mad. 6(1)(a)) — çerez bildirimi ile yönetilir |
| E-posta iletişimleri (haberler, güncellemeler) | Rıza (Mad. 6(1)(a)) — açık onay, geri alınabilir |
5. Veri paylaşımı (işleyiciler)
Talimatlarımız doğrultusunda hareket eden ve Veri İşleme Sözleşmeleri ile bağlı olan aşağıdaki işleyicilerle sınırlı veri paylaşırız:
5.1. Ödeme işleyicisi
Ödeme ortağımız — tüm ödemeler için kayıt satıcısı.
Paylaşılan veriler: e-posta, ülke, IP, ödeme verileri.
Amaç: ödeme işleme, vergi hesaplama, dolandırıcılık önleme.
Ödeme ortağımızın gizlilik politikası web sitelerinde mevcuttur.
5.2. Bulut altyapısı
Hostinger — sunucu barındırma (Avrupa).
Paylaşılan veriler: tüm kullanıcı verileri (veritabanı depolama).
Amaç: teknik altyapı.
Politika: hostinger.com/privacy-policy
5.3. Yapay zeka sağlayıcıları (içerik üretimi)
Google Gemini API ve DeepSeek API — metin yorumu üretimi.
Paylaşılan veriler: hesaplanan astrolojik veriler (gezegen konumları, açılar) ve dil. E-posta, ad, kesin doğum tarihi — paylaşılmaz.
Amaç: kişiselleştirilmiş yorum metninin üretimi.
Politikalar: Google Gizlilik · DeepSeek Gizlilik
5.4. Analitik
Google Analytics ve Yandex.Metrica — anonimleştirilmiş kullanım istatistikleri.
Paylaşılan veriler: anonimleştirilmiş IP, Kullanıcı Aracısı, sayfa içi olaylar.
Amaç: kullanım kalıplarını anlama, kullanıcı deneyimini iyileştirme.
Bu izleyiciler yalnızca çerez bildirimi aracılığıyla onay verildikten sonra yüklenir.
5.5. E-posta hizmeti
İşlemsel e-postalar (kayıt onayı, şifre sıfırlama) için sunucumuzda yerleşik bir e-posta hizmeti kullanıyoruz. Şu anda üçüncü taraf e-posta pazarlama araçları kullanılmamaktadır.
6. Saklama süreleri
| Veri türü | Saklama süresi |
|---|---|
| Aktif hesap | Silme talebine kadar |
| Silinmiş hesap (erişim günlükleri) | 30 gün (güvenlik için) |
| Ödeme ve vergi kayıtları | 7 yıl (İsrail vergi yasası gereği) |
| Yorum üretim geçmişi | Hesap silinene kadar |
| Sunucu günlükleri (kişisel veri olmadan) | 90 gün |
| Oturum çerezleri | Tarayıcı kapanana kadar |
| Analitik çerezleri | 2 yıla kadar veya onay geri çekilene kadar |
7. Haklarınız
GDPR (Madde 15-22) ve geçerli yerel yasa uyarınca aşağıdaki haklara sahipsiniz:
- Erişim hakkı (Mad. 15): hakkınızda tuttuğumuz tüm verilerin bir kopyasını edinme;
- Düzeltme hakkı (Mad. 16): yanlış verileri düzeltme;
- Silme hakkı / "unutulma hakkı" (Mad. 17): hesabınızı ve ilgili tüm verileri silme (yasalar gereği saklamamız gereken veriler hariç);
- İşlemeyi kısıtlama hakkı (Mad. 18): belirli durumlarda işlemeyi askıya alma;
- Veri taşınabilirliği hakkı (Mad. 20): verilerinizi makine tarafından okunabilir bir formatta (JSON) alma;
- İtiraz hakkı (Madde 21): meşru menfaate dayalı işlemeye itiraz etme;
- Rıza geri çekme hakkı: pazarlama, analitik vb. için verilen rızayı her zaman geri çekme;
- Şikayet hakkı: ülkenizdeki denetim makamına (AB vatandaşları için) veya İsrail Kişisel Verileri Koruma Kurumu'na başvurma.
Bu haklardan herhangi birini kullanmak için lütfen support@destinykey.org adresine yazın. Taleplere 30 gün içinde yanıt veririz (GDPR Madde 12(3) gereği).
8. Çerezler ve izleme
Aşağıdaki çerez türlerini kullanıyoruz:
- Kesinlikle gerekli (oturum kimliği, kimlik doğrulama): rıza olmadan yüklenir — Hizmet bunlar olmadan çalışmaz;
- İşlevsel (arayüz dili, arayüz ayarları): rıza sonrası yüklenir;
- Analitik (Google Analytics, Yandex.Metrica): yalnızca çerez bildiriminde açık rıza sonrası yüklenir.
Çerez ayarlarınızı istediğiniz zaman site altbilgisindeki "Çerez Ayarları" bağlantısından veya tarayıcı ayarlarınızdan çerezleri silerek değiştirebilirsiniz.
9. Veri güvenliği
Teknik ve organizasyonel güvenlik önlemleri uyguluyoruz:
- Tüm trafiğin HTTPS şifrelemesi (TLS 1.2+);
- Parola karmalama (tuzlu bcrypt);
- Düzenli işletim sistemi güncellemeleri olan izole sunucu;
- Veritabanı yedekleri;
- Kısıtlı sunucu erişimi (SSH anahtarları, yönetici erişimi için IP beyaz listesi);
- Şüpheli etkinliklerin kaydedilmesi.
Alınan önlemlere rağmen hiçbir sistem kesinlikle güvenli değildir. Haklarınızı ve özgürlüklerinizi etkileyen bir veri ihlali durumunda, 72 saat içinde size ve yetkili makama bildirimde bulunacağız (GDPR Madde 33-34).
10. 16 yaş altı çocuklar
Hizmet, 16 yaşın altındaki kişiler için tasarlanmamıştır. Küçüklerden bilerek veri toplamıyoruz. Bir ebeveyn veya yasal vasi iseniz ve çocuğunuzun rızanız olmadan kayıt olduğunu fark ederseniz, lütfen bizimle iletişime geçin — hesabı ve ilişkili verileri derhal sileceğiz.
11. Uluslararası veri aktarımları
İşleyicilerimiz AEA dışında bulunabileceğinden (ör. Google Gemini, DeepSeek), üçüncü ülkelere veri aktarımları şunlara dayanır:
- AB Standart Sözleşme Maddeleri;
- Avrupa Komisyonu yeterlilik kararları (ör. İsrail için yeterlilik kararı yürürlüktedir);
- Açık kullanıcı rızası (diğer mekanizmaların uygulanmadığı durumlarda).
12. Bu politikada yapılan değişiklikler
Bu Politikayı güncelleyebiliriz. Kayıtlı kullanıcılara önemli değişiklikleri yürürlüğe girmeden en az 30 gün önce e-posta ile bildireceğiz. Son güncelleme tarihi bu belgenin en üstünde gösterilir.
13. İletişim
Veri koruma konuları için:
E-posta: support@destinykey.org
Konu: "GDPR / Gizlilik"
Haklarınızı ihlal ettiğimizi düşünüyorsanız, şu adresle iletişime geçebilirsiniz:
- AB'de: ülkenizdeki veri koruma denetim makamı (liste);
- İsrail'de: Gizlilik Koruma Otoritesi.
İlgili belgeler: Hizmet Şartları · İade Politikası
DestinyKey