Yasal bilgiler
Gizlilik Politikası
Bu çeviri yalnızca bilgilendirme amaçlıdır; hukuken yalnızca Almanca sürüm bağlayıcıdır. Almanca sürümü görüntüle
1. Bir bakışta gizlilik
Genel bilgiler
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinde kişisel verilerine ne olduğuna dair basit bir genel bakış sunar. Kişisel veriler, seni kişisel olarak tanımlamaya yarayan tüm verilerdir. Ayrıntılı bilgileri sonraki bölümlerde bulabilirsin.
Bu web sitesinde veri toplanmasından kim sorumludur?
Bu web sitesindeki veri işleme, web sitesi işletmecisi tarafından gerçekleştirilir. İşletmecinin iletişim bilgilerini bu gizlilik politikasının “Sorumlu” bölümünde bulabilirsin.
Verilerini nasıl topluyoruz?
Verilerin bir yandan, onları bize iletmen yoluyla toplanır – burada somut olarak: kontrol için yüklediğin görsel. Diğer veriler ise web sitesini ziyaret ettiğinde BT sistemlerimiz tarafından otomatik olarak kaydedilir. Bunlar özellikle teknik verilerdir (ör. internet tarayıcısı, işletim sistemi veya sayfanın açıldığı saat).
Verilerini ne için kullanıyoruz?
Yüklenen görseller yalnızca sorunlu içerik açısından kontrol edilmek ve sonucu sana göstermek için kullanılır. Teknik veriler, web sitesinin hatasız şekilde sunulmasını sağlamak için toplanır. Hizmetimizi iyileştirmek için Fathom Analytics’i kullanıyoruz – çerez kullanmayan ve kişisel veri toplamayan, gizlilik dostu bir ziyaretçi istatistiği aracı. Hiçbir çerez kullanmıyoruz.
Verilerinle ilgili hangi haklara sahipsin?
Saklanan kişisel verilerinin kaynağı, alıcıları ve amacı hakkında her zaman ücretsiz bilgi alma hakkına sahipsin. Ayrıca bu verilerin düzeltilmesini veya silinmesini talep etme hakkın da vardır. Veri işlemeye onay verdiysen, bu onayını gelecekte geçerli olmak üzere istediğin zaman geri alabilirsin. Bunun yanı sıra, belirli koşullar altında kişisel verilerinin işlenmesinin kısıtlanmasını talep etme hakkın vardır. Ayrıca yetkili denetim makamına şikâyette bulunma hakkına da sahipsin. Bu konuda ve veri korumayla ilgili diğer sorularında bize her zaman başvurabilirsin.
2. Barındırma
Hetzner
Web sitemizin içeriklerini Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya (bundan sonra “Hetzner”) üzerinde barındırıyoruz. Web sitemizi ziyaret ettiğinde Hetzner, IP adresin de dahil olmak üzere çeşitli günlük dosyaları (log dosyaları) kaydeder. Ayrıntıları Hetzner’in gizlilik politikasında bulabilirsin: https://www.hetzner.com/de/legal/privacy-policy/.
Hetzner’in kullanımı, Genel Veri Koruma Tüzüğü (GDPR) md. 6 f. 1 b. f temelinde gerçekleşir. Web sitemizin olabildiğince güvenilir şekilde görüntülenmesinde meşru bir menfaatimiz bulunmaktadır.
Veri işleyen sözleşmesi
Yukarıda belirtilen sağlayıcı ile bir veri işleme sözleşmesi (AVV) imzaladık. Bu, veri koruma mevzuatınca öngörülen ve söz konusu sağlayıcının web sitesi ziyaretçilerimizin kişisel verilerini yalnızca talimatlarımız doğrultusunda ve GDPR’a uygun olarak işlemesini güvence altına alan bir sözleşmedir.
3. Genel bilgiler ve zorunlu bilgiler
Veri koruma
Bu sayfaların işletmecileri kişisel verilerinin korunmasını çok ciddiye alır. Kişisel verilerini gizli tutar ve yasal veri koruma düzenlemelerine ve bu gizlilik politikasına uygun şekilde işleriz. İnternet üzerinden veri aktarımının (ör. e-posta ile iletişimde) güvenlik açıkları içerebileceğini belirtmek isteriz. Verilerin üçüncü kişilerin erişimine karşı eksiksiz korunması mümkün değildir.
Sorumlu
Bu web sitesindeki veri işlemeden sorumlu olan:
Michael LefrancoisLerchenstr. 16
63150 Heusenstamm, Almanya
E-posta: pixisma@lefrancois.de
Sorumlu, kişisel verilerin (ör. adlar, e-posta adresleri vb.) işlenmesinin amaçlarına ve araçlarına tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişidir.
Saklama süresi
Bu gizlilik politikasında daha özel bir saklama süresi belirtilmediği sürece, kişisel verilerin veri işleme amacı ortadan kalkana kadar bizde kalır. Haklı bir silme talebinde bulunursan veya veri işlemeye verdiğin onayı geri alırsan, saklama için hukuken izin verilen başka gerekçelerimiz (ör. vergi veya ticaret hukukundan kaynaklanan saklama süreleri) bulunmadığı sürece verilerin silinir; bu son durumda silme işlemi, söz konusu gerekçeler ortadan kalktıktan sonra gerçekleşir.
Veri işlemenin hukuki dayanakları
Veri işlemeye onay verdiysen, kişisel verilerini GDPR md. 6 f. 1 b. a temelinde işleriz. Verilerin bir sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse, bunları GDPR md. 6 f. 1 b. b temelinde işleriz. Ayrıca verilerin bir hukuki yükümlülüğün yerine getirilmesi için gerekliyse, bunları GDPR md. 6 f. 1 b. c temelinde işleriz. Veri işleme bunun yanı sıra GDPR md. 6 f. 1 b. f uyarınca meşru menfaatimize dayanılarak da gerçekleşebilir.
Veri işlemeye verdiğin onayın geri alınması
Birçok veri işleme faaliyeti ancak açık onayınla mümkündür. Daha önce verdiğin bir onayı istediğin zaman geri alabilirsin. Geri alma anına kadar gerçekleştirilen veri işlemenin hukuka uygunluğu, geri almadan etkilenmez.
Özel durumlarda veri toplanmasına itiraz hakkı (GDPR md. 21)
EĞER VERİ İŞLEME GDPR MD. 6 F. 1 B. E VEYA F TEMELİNDE GERÇEKLEŞİYORSA, ÖZEL DURUMUNDAN KAYNAKLANAN NEDENLERLE KİŞİSEL VERİLERİNİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKIN VARDIR; BU, SÖZ KONUSU HÜKÜMLERE DAYANAN PROFİL OLUŞTURMA İÇİN DE GEÇERLİDİR. VERİ İŞLEMENİN DAYANDIĞI İLGİLİ HUKUKİ DAYANAĞI BU GİZLİLİK POLİTİKASINDA BULABİLİRSİN. İTİRAZ EDERSEN, İŞLEME İÇİN SENİN ÇIKARLARINDAN, HAKLARINDAN VE ÖZGÜRLÜKLERİNDEN ÜSTÜN GELEN ZORLAYICI VE KORUNMAYA DEĞER GEREKÇELER ORTAYA KOYAMADIĞIMIZ YA DA İŞLEME HUKUKİ TALEPLERİN İLERİ SÜRÜLMESİ, KULLANILMASI VEYA SAVUNULMASI AMACINA HİZMET ETMEDİĞİ SÜRECE, İLGİLİ KİŞİSEL VERİLERİNİ ARTIK İŞLEMEYECEĞİZ (GDPR MD. 21 F. 1 UYARINCA İTİRAZ).
Yetkili denetim makamına şikâyet hakkı
GDPR ihlali durumunda ilgili kişiler, özellikle mutat meskenlerinin, işyerlerinin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devlette bir denetim makamına şikâyette bulunma hakkına sahiptir. Şikâyet hakkı, diğer idari veya yargısal başvuru yollarına halel getirmeksizin mevcuttur.
Veri taşınabilirliği hakkı
Onayına dayanarak veya bir sözleşmenin ifası kapsamında otomatik olarak işlediğimiz verilerin, yaygın ve makine tarafından okunabilir bir formatta sana veya üçüncü bir kişiye teslim edilmesini isteme hakkına sahipsin. Verilerin doğrudan başka bir sorumluya aktarılmasını talep edersen, bu yalnızca teknik olarak mümkün olduğu ölçüde gerçekleştirilir.
Bilgi alma, düzeltme ve silme
Yürürlükteki yasal düzenlemeler çerçevesinde, saklanan kişisel verilerin, bunların kaynağı ve alıcıları ile veri işlemenin amacı hakkında her zaman ücretsiz bilgi alma hakkına ve gerektiğinde bu verilerin düzeltilmesini veya silinmesini isteme hakkına sahipsin. Bu konuda ve kişisel verilerle ilgili diğer sorularında bize her zaman başvurabilirsin.
İşlemenin kısıtlanmasını isteme hakkı
Kişisel verilerinin işlenmesinin kısıtlanmasını talep etme hakkına sahipsin. İşlemenin kısıtlanmasını isteme hakkı aşağıdaki durumlarda geçerlidir:
- Bizde saklanan kişisel verilerinin doğruluğuna itiraz edersen, bunu kontrol etmek için genellikle zamana ihtiyacımız olur. Kontrol süresince işlemenin kısıtlanmasını talep etme hakkına sahipsin.
- Kişisel verilerinin işlenmesi hukuka aykırı şekilde gerçekleştiyse veya gerçekleşiyorsa, silme yerine veri işlemenin kısıtlanmasını talep edebilirsin.
- Kişisel verilerine artık ihtiyacımız yoksa ancak sen bunlara hukuki taleplerin kullanılması, savunulması veya ileri sürülmesi için ihtiyaç duyuyorsan, silme yerine işlemenin kısıtlanmasını talep etme hakkına sahipsin.
- GDPR md. 21 f. 1 uyarınca itirazda bulunduysan, senin menfaatlerin ile bizim menfaatlerimiz arasında bir tartım yapılması gerekir. Kimin menfaatlerinin ağır bastığı henüz belli olmadığı sürece, işlemenin kısıtlanmasını talep etme hakkına sahipsin.
SSL veya TLS şifrelemesi
Bu site, güvenlik nedenleriyle ve gizli içeriklerin – örneğin yüklediğin görsellerin – iletimini korumak amacıyla SSL veya TLS şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının “http://” yerine “https://” ile başlamasından ve tarayıcı satırındaki kilit simgesinden anlayabilirsin.
Reklam e-postalarına itiraz
Künye yükümlülüğü kapsamında yayımlanan iletişim bilgilerinin, açıkça talep edilmemiş reklam ve bilgilendirme materyallerinin gönderilmesi için kullanılmasına işbu beyanla itiraz edilmektedir. Site işletmecileri, örneğin spam e-postalar yoluyla istenmeyen reklam bilgilerinin gönderilmesi durumunda hukuki yollara başvurma hakkını açıkça saklı tutar.
4. Bu web sitesinde veri toplama
OpenAI Omni-Moderation ile görsel kontrolü
Bu web sitesinin temel işlevi, görsellerin sorunlu içerikler (ör. şiddet, cinsel içerik veya kendine zarar verme) açısından otomatik olarak kontrol edilmesidir. Bir görseli seçtiğinde, sürükle & bırak ile eklediğinde veya panodan yapıştırdığında, görsel şifreli olarak sunucumuza iletilir ve oradan analiz için OpenAI’ın moderasyon arayüzüne (API) aktarılır (“omni-moderation” modeli). Avrupa Ekonomik Alanı’ndaki kullanıcılar için sağlayıcı OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlanda’dır (bundan sonra “OpenAI”).
Yalnızca görsel dosyasının kendisi aktarılır. Dosya adı, IP adresin veya kişiliğine ilişkin diğer bilgiler OpenAI’a iletilmez. Görselin kendisi kişisel veriler içeriyorsa (ör. tanınabilir kişiler), bunlar görselin bir parçası olarak birlikte aktarılır. Bu nedenle lütfen yalnızca işlemeye yetkili olduğun görselleri yükle.
Yüklenen görselleri saklamıyoruz. Görsel yalnızca istek süresince sunucumuzun belleğinde işlenir ve ardından atılır. Görselin önizlemesi yerel olarak tarayıcında oluşturulur. Kontrol sonucu yalnızca tarayıcında gösterilir ve saklanmaz. OpenAI, kendi beyanına göre API üzerinden iletilen verileri modellerinin eğitimi için kullanmaz; ancak bunları kötüye kullanımın tespiti amacıyla 30 güne kadar saklayabilir.
Verilerin ABD’ye aktarılması göz ardı edilemez. Bu aktarım, OpenAI ile yapılan veri işleme sözleşmesinin bir parçası olan AB Standart Sözleşme Maddeleri (GDPR md. 46 f. 2 b. c) temelinde gerçekleşir.
İşleme, açıkça talep ettiğin işlevin sunulması amacıyla GDPR md. 6 f. 1 b. b temelinde gerçekleşir. Daha fazla bilgiyi OpenAI’ın gizlilik politikasında bulabilirsin: https://openai.com/policies/privacy-policy/.
Genişletilmiş analiz (Pro analiz)
Görsel kontrolüne ek olarak genişletilmiş bir analiz talep edebilirsin. Bu analiz yalnızca, onu açıkça bir tıklamayla başlattığında çalıştırılır. Bu sırada görsel yeniden şifreli olarak sunucumuza iletilir ve oradan OpenAI’ın (sağlayıcı yukarıdaki gibi: OpenAI Ireland Limited) çok modlu bir yapay zekâ dil modeline aktarılır. Model görseli betimler ve görselde yer alan metin, marka logoları, sakıncalı semboller, görseldeki kişi sayısı ve hassas nesneler (ör. silahlar, alkol) hakkında bir değerlendirme oluşturur.
Görselin yanı sıra yalnızca seçtiğin dil iletilir; böylece sonuç bu dilde oluşturulur. Görsel önceden, yukarıda açıklandığı şekilde moderasyon arayüzü tarafından kontrol edilir; cinsel içerik barındıran görseller genişletilmiş analize aktarılmaz. Görselde tespit edilen metin ayrıca, sorunlu içerikler (ör. nefret veya tehdit) açısından kontrol edilmesi amacıyla metin olarak OpenAI’ın moderasyon arayüzüne iletilir.
Kişilerin kimliği tespit edilmez. Görselde yer alan kişiler yalnızca sayılır. Model, kişileri – kamuoyunca tanınan kişiler dahil – isimleriyle tanımaması ve köken, din veya sağlık durumu hakkında çıkarımda bulunmaması yönünde talimatlandırılmıştır. Bir kişinin benzersiz şekilde tanımlanması amacıyla biyometrik verilerin işlenmesi (GDPR md. 9) gerçekleşmez.
Ne görseli ne de genişletilmiş analizin sonucunu saklıyoruz; sonuç yalnızca tarayıcında gösterilir. OpenAI’a yapılan istek, yanıtın OpenAI hesabında saklanması devre dışı bırakılmış şekilde gerçekleştirilir. Bunun dışında, OpenAI tarafından yapılan saklamaya ve verilerin ABD’ye aktarılmasına ilişkin önceki bölümdeki bilgiler burada da aynı şekilde geçerlidir.
Sonuç, senin için hukuki etki doğurmayan otomatik bir değerlendirmedir; GDPR md. 22 anlamında otomatik bir karar verilmez. İşleme, açıkça talep ettiğin işlevin sunulması amacıyla GDPR md. 6 f. 1 b. b temelinde gerçekleşir.
Sunucu günlük dosyaları
Sayfaların sağlayıcısı, tarayıcının bize otomatik olarak ilettiği bilgileri sunucu günlük dosyaları (server log files) adı verilen dosyalarda otomatik olarak toplar ve saklar. Bunlar tarayıcı türü ve sürümü, kullanılan işletim sistemi, yönlendiren URL (referrer), erişen bilgisayarın ana bilgisayar adı (hostname), sunucu isteğinin saati ve IP adresidir. Bu veriler başka veri kaynaklarıyla birleştirilmez. Toplama işlemi GDPR md. 6 f. 1 b. f temelinde gerçekleşir; web sitemizin teknik olarak hatasız görüntülenmesinde ve optimize edilmesinde meşru bir menfaatimiz bulunmaktadır.
İstek sınırlaması (rate limit)
Kötüye kullanımı önlemek ve hizmetin herkes için erişilebilir olmasını sağlamak amacıyla, IP adresi başına yapılabilecek görsel kontrolü sayısı sınırlandırılmıştır. Bu amaçla IP adresin bir sayaçla birlikte yalnızca sunucumuzun belleğinde tutulur ve en geç 24 saat sonra otomatik olarak silinir. Kalıcı bir saklama veya aktarım gerçekleşmez. Hukuki dayanak, web sitesinin güvenli ve istikrarlı şekilde işletilmesine yönelik meşru menfaatimizdir (GDPR md. 6 f. 1 b. f). Genişletilmiş analiz için de aynı şekilde ayrı bir sayaç tutulur.
Fathom Analytics
Bu web sitesi, Conva Ventures Inc., 4694 Muir Rd, Victoria, BC V8Y 2H9, Kanada tarafından sunulan gizlilik dostu bir analiz hizmeti olan Fathom Analytics’i kullanır.
Fathom Analytics kişisel veri toplamaz, çerez kullanmaz ve bireysel kullanıcı profilleri oluşturmaz. Yalnızca web sitesi ziyaretine ilişkin toplu ve anonim istatistikler kaydedilir (ör. görüntülenen sayfalar, ziyaretin geldiği ülke, cihaz türü ve yönlendiren web siteleri). Ek olarak, belirli işlemlerin ne sıklıkla gerçekleştirildiğini anonim olarak sayıyoruz – tamamlanan bir görsel kontrolü, bir Pro analizin başlatılması ve destek bağlantısına yapılan bir tıklama. Bu sırada görseller, kontrol sonuçları veya diğer içerikler Fathom’a iletilmez. Tek tek kişilerin kimliğinin tespit edilmesi mümkün değildir.
Analiz betiğinin yüklenmesi için tarayıcın Fathom’un sunucularına bağlanır; bu sırada teknik gereklilik nedeniyle IP adresin iletilir. Fathom’un beyanına göre IP adresi saklanmaz ve kimlik tespiti için kullanılmaz.
Kanada, AB Komisyonu’nun GDPR md. 45 uyarınca verdiği bir yeterlilik kararına sahiptir; bu nedenle veri aktarımına ek koruma önlemleri olmaksızın izin verilmektedir.
Fathom Analytics’in kullanımı, hizmetimizi iyileştirmek amacıyla kullanıcı davranışının veri korumaya uygun şekilde analiz edilmesine yönelik meşru menfaatimiz temelinde gerçekleşir (GDPR md. 6 f. 1 b. f). Fathom kişisel veri toplamadığı ve çerez kullanmadığı için onay gerekli değildir. Daha fazla bilgiyi Fathom’un gizlilik politikasında bulabilirsin: https://usefathom.com/legal/privacy.
Çerezler ve yerel depolama
Bu web sitesi çerez kullanmaz ve cihazında bilgi depolamak için benzer teknolojiler de kullanmaz. Bu nedenle § 25 TDDDG (Alman Telekomünikasyon ve Dijital Hizmetlerde Veri Koruma Yasası) uyarınca bir onay gerekli değildir.
Yazı tipleri
Bu web sitesinde kullanılan yazı tipleri (Geist, Geist Mono, Instrument Serif) yerel olarak sunucumuza entegre edilmiştir. Sayfa açıldığında Google gibi üçüncü taraf sunuculara herhangi bir bağlantı kurulmaz.