Hukuki
Gizlilik Politikası
Bilgilendirme amaçlı çeviridir. Yalnızca Almanca sürüm hukuken bağlayıcıdır.
Bilgilendirme amaçlı çeviridir. Yalnızca Almanca sürüm hukuken bağlayıcıdır.
1. Sorumlu ve İletişim
Genel Veri Koruma Tüzüğü (DSGVO) anlamında sorumlu:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Almanya
Genel Müdür: Matthias Anderer
E-posta: privacy@snapories.com · Telefon: +49 151 22837719
Amtsgericht München HRB 224848 · KDV Kimlik No. DE305934264
Veri korumaya ilişkin tüm sorularınız ve haklarınızı kullanmanız için: privacy@snapories.com.
Şu anda bir veri koruma görevlisi atanmamıştır; yaptığımız değerlendirmeye göre § 38 BDSG koşulları mevcut değildir. Bu durum değişirse, iletişim bilgilerini burada yayımlayacağız.
2. Neyden biz sorumluyuz — ve neyden Düzenleyici sorumludur
Snapories her zaman birinin rezervasyon yaptığı bir Etkinlik kapsamında kullanılır. Veri koruma hukuku açısından kimin sorumlu olduğu, kimin rezervasyon yaptığına bağlıdır:
| Durum | Etkinlik içeriklerinden kim Sorumludur? | Bizim rolümüz |
|---|---|---|
| Bir özel kişi tarafından rezerve edilen Özel Etkinlik (düğün, doğum günü, aile kutlaması) | Rezervasyon yapan özel kişi, kendi kullanımı bakımından düzenli olarak ev içi istisnasına (Art. 2 Abs. 2 lit. c DSGVO) tabidir ve dolayısıyla DSGVO'nun muhatabı değildir. | Yürüttüğümüz işleme faaliyeti bakımından kendi başımıza Sorumluyuz (Art. 4 Nr. 7 DSGVO). |
| Bir işletme, bir kamu kurumu veya bir dernek tarafından rezerve edilen Ticari Etkinlik (şirket kutlaması, fuar, festival, marka etkinliği) | Rezervasyon yapan kuruluş. | Bu ölçüde Veri İşleyen sıfatıyla Art. 28 DSGVO uyarınca hareket ederiz; Veri İşleme Sözleşmesi geçerlidir. |
Bundan bağımsız olarak, şu konularda her zaman kendi başımıza Sorumluyuz: sözleşmenin ifası ve faturalandırma, işletme ve BT güvenliği, kötüye kullanımın önlenmesi, kişisel bağlantı içermeyen toplu kullanım rakamları ile yasal yükümlülüklerin yerine getirilmesi.
Misafir Uygulaması için ayrıca sizinle bir misafir olarak doğrudan bir ilişkimiz vardır: Uygulamayı kendi kararınızla kullanırsınız; bu bakımdan hukuki dayanak Art. 6 Abs. 1 lit. b DSGVO'dur (kullanım ilişkisi).
3. Altı arayüze genel bakış
Snapories birbirinden ayrı altı web sitesinden/uygulamadan oluşur. Bunlar kendi alan adlarında bulunur ve tarayıcıda herhangi bir depolama alanını paylaşmaz:
| Arayüz | Alan adı | Kimin için |
|---|---|---|
| Pazarlama web sitesi | snapories.com | tüm ziyaretçiler |
| Misafir Uygulaması | app.snapories.com | bir etkinliğin misafirleri |
| Düzenleyici Panosu | host.snapories.com | rezervasyon yapan kişi |
| Ortak sayfası | partners.snapories.com | ortak markalama hakkında bilgiler |
| Tavsiye sayfası | refer.snapories.com | tavsiye programı hakkında bilgiler |
| Dahili konsol | admin.snapories.com | yalnızca çalışanlarımız |
4. Pazarlama web sitesi (snapories.com)
4.1 Sunucu günlük verileri. Siteye erişim sırasında teknik olarak gerekli veriler işlenir: IP adresi, tarih ve saat, çağrılan kaynak, durum kodu, aktarılan veri miktarı, yönlendiren (Referrer), tarayıcı bilgisi (User-Agent). Amaç: içeriğin sunulması, kararlılık, BT güvenliği. Hukuki dayanak: Art. 6 Abs. 1 lit. f DSGVO (güvenli, işlevsel bir hizmet sunmaya yönelik meşru menfaat). Saklama süresi: barındırma sağlayıcımızın işletim günlükleri kapsamında kısa süreli.
4.2 Erişim ölçümü yok, reklam yok. Hiçbir analiz, izleme veya reklam hizmeti kullanmıyoruz; harici yazı tipleri, sosyal medya eklentileri ve üçüncü taraflara ait gömülü içerikler de kullanmıyoruz. Sayfalar yalnızca kendi sunucularımızdaki dosyaları yükler.
4.3 Rezervasyon formu. Rezervasyon için adınızı, e-posta adresinizi, fatura adresinizi ve ülkenizi, etkinlik adını ve dönemini, seçilen misafir sayısını ve kontenjanları ve varsa bir indirim kodunu işleriz. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO (sözleşmenin ifası); fatura ve vergi verileri için ayrıca Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 İletişime geçme. Bize yazarsanız, yanıtlamak amacıyla bilgilerinizi işleriz. Hukuki dayanak: Art. 6 Abs. 1 lit. b veya lit. f DSGVO. Yazışmalara artık ihtiyaç kalmadığında ve saklama yükümlülüğü buna engel olmadığında bunları sileriz.
5. Misafir uygulaması (app.snapories.com)
5.1 Hesapsız kimlik
Bir hesap oluşturmazsınız. Resimlerinizin ve film rulonuzun size bağlı kalması için, sunucumuz size imzalı bir erişim pası düzenler. Bu pas üç yerde bulunur: tarayıcınızın yerel deposunda, tarafımızca yerleştirilen bir çerezde (spr_id) ve — geçerli çağrı için — kısa ömürlü ikinci bir kayıtta.
Cihaz parmak izi (fingerprinting) kesinlikle kullanmıyoruz. Cihazınızı teknik özelliklerine göre yeniden tanıyan, daha önce kullanılan bir yöntem tamamen kaldırıldı: Bu yöntem, aynı modeldeki iki cihazı birbirine karıştırabiliyordu ve veri koruma hukuku açısından haklı gösterilemiyordu. Geçerli bir pası olmayan bir cihaz, bizim için yeni ve bilinmeyen bir kişidir.
Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO. Pasın yerleştirilmesi teknik olarak kesinlikle gereklidir ve bu nedenle § 25 Abs. 2 Nr. 2 TDDDG uyarınca rıza gerektirmez.
5.2 Adınız
Katılım sırasında girilen ad serbestçe seçilebilir. Düzenleyen bunu etkinleştirmişse, bu ad etkinliğin diğer katılımcılarına gösterilir. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Fotoğraflar ve resimler
Çektiğiniz resimleri, teknik olarak türetilmiş sürümleri (önizleme resimleri) ve meta verileri (zaman, boyutlar, size ve etkinliğe atıf) işleriz. Amaç: etkinlik galerisinin sağlanması. Hukuki dayanak: size karşı Art. 6 Abs. 1 lit. b DSGVO; resmedilen diğer kişiler bakımından Art. 6 Abs. 1 lit. f DSGVO (katılımcıların, kapalı bir çevre içinde bir olayı birlikte belgelemeye yönelik meşru menfaati).
Uygulamayı kullanmayan, resmedilen kişiler, Madde 13'te belirtilen haklara sahiptir — özellikle Art. 21 DSGVO uyarınca itiraz hakkı. Uygulamada iki yol açıktır: Düzenleyen tek bir resmi derhal engelleyebilir ve resimleri talep üzerine sileriz. Otomatik yüz tanıma, otomatik tanınmaz hale getirme veya bir referans kayıtla karşılaştırma yapılmaz.
Biyometrik veri yok. Snapories, yüz şablonları (Templates) veya yüz vektörleri oluşturmaz ve hiçbir biyometrik karşılaştırma yapmaz. Hiç kimseyi yüzünden yeniden tanımayız, resimleri bir referans kayıtla karşılaştırmayız ve bir resimden üzerindeki kişinin kim olduğunu çıkaramayız. Daha önce kendi yüzünü tanınmaz hale getirmeye yönelik planlanan bir işlev, piyasaya sürülmeden önce iptal edilmiştir ve sistemde mevcut değildir.
Yapay zekâ analizinin betimlediği şey. Bir resim, yapay zekâ fotoğraf kabini için analiz edildiğinde (Madde 6), ön planda resmedilen her kişinin kısa bir betimlemesi oluşur — görünürdeki ten rengi ve görünürdeki etnik kökeni dâhil. Bu, oluşturulan resmin, resmedilen kişilerin görünümünü koruması ve bunu bir başkasınınkiyle değiştirmemesi içindir. Bunlar Art. 9 DSGVO anlamında özel kategoriye ait bilgilerdir ve bunları, hiç ortaya çıkmıyormuş gibi iddia etmek yerine burada açıkça belirtiyoruz. Bunlar yalnızca bu tek amaçla kullanılır: Birini sınıflandırmak, profillemek, segmentlere ayırmak, puanlamak veya yeniden tanımak için kullanmayız ve bunlar hizmette, oluşturulan resim dışında hiçbir şeyi etkilemez. Bunlar veritabanımıza asla yazılmaz. Bir üretim için, uygulamanızın o oturum süresince tuttuğu oturum belirtecinde şifreli olarak taşınır; Madde 6.1a uyarınca yapılan otomatik denetimde, bunlardan evet/hayır yanıtı türetilir türetilmez atılırlar. Aktarıma, hukuki dayanağa ve yapay zekâ sağlayıcısındaki saklamaya ilişkin ayrıntılar: Madde 6.
5.4 Kontenjanlar ve paylaşım
Kaç çekim ve kredi kullandığınızı ve bir resmin paylaşılıp paylaşılmadığını sayarız. Bu sayaçlar işletim için gereklidir (kontenjan yönetimi) ve toplulaştırılmış (aggregated), kişisel olmayan istatistiklere dâhil olur. Hukuki dayanak: Art. 6 Abs. 1 lit. b ve lit. f DSGVO.
5.5 Galeriye erişim
Bir etkinliğin galerisine, 7 karakterli, rastgele katılım kodu üzerinden erişilebilir. Kod pratikte tahmin edilemez, ancak bir oturum açma (giriş) niteliğinde değildir: Kodu bilen herkes etkinliğin paylaşıma açılan resimlerini görebilir. Resimlerinizi kimin görebileceğini değerlendirebilmeniz için buna dikkat çekiyoruz.
Bu erişim yalnızca etkinlik süresi boyunca mevcuttur. Etkinliğin sona ermesiyle galeri konuklar için artık erişilebilir olmaz; düzenleyen kişi görselleri daha sonra süreli bir paylaşım bağlantısı üzerinden sunabilir (Madde 14).
5.6 Kişisel kurtarma bağlantısı
„Fotoğrafları yedekle" işlevi aracılığıyla, kimliğinizi içeren bir bağlantı oluşturursunuz. Bu bağlantıya sahip olan kişi, görsellerinize ve kontenjanlarınıza erişim elde eder. Onu bir parola gibi ele alın. Bağlantı 400 güne kadar geçerlidir ve yalnızca kimliği devralmak için kullanılabilir, genel bir erişim anahtarı olarak değil.
6. Yapay zeka fotoğraf kabini ve otomatik görsel denetimi — yapay zeka sağlayıcısına aktarım
6.1 Fotoğraf kabininde ne olur. Fotoğraf kabininin kendine ait bir kamerası yoktur. Uygulamanın tek kamerasıyla fotoğraf çekersiniz; ardından halihazırda galeride bulunan kendi görsellerinizden birini seçer ve onunla ne yapılması gerektiğini tanımlarsınız. Bu görsel, metin girdinizle birlikte yapay zeka sağlayıcısı Google'a iletilir (Gemini API, generativelanguage.googleapis.com). Orada, birkaç adımda görselde yer alan kişilerin sayısı belirlenir, kostüm önerileri oluşturulur ve son olarak sonuç görseli üretilir. Sonucu, etkinliğinizin ek bir görseli olarak saklarız.
Özgün görseliniz ne değiştirilir ne de yenisiyle değiştirilir — galeride tam olarak çektiğiniz haliyle kalır. Yapay zekayı aynı görsele iki kez uygularsanız, iki sonuç görseli elde edersiniz.
Bir üretimin süresi boyunca, etkinliğin veri bölgesinde seçtiğiniz görselin bir çalışma kopyasını oluştururuz. Bu kopya hiçbir yerde gösterilmez; uygun bulmayıp reddettiğimiz bir görselin, galerideki fotoğrafınıza dokunulmadan atılabilmesi için mevcuttur. Görseliniz reddedilirse, bu kopyayı derhal sileriz. Aksi halde etkinliğin verilerine dahil olur ve onunla birlikte silinir; silinmesini istediğiniz zaman talep edebilirsiniz (Madde 13).
6.1a Yüklenen her görselin otomatik denetimi. Uygulamanın, size yapay zeka işlevini hangi görsellerde sunabileceğini bilmesi için, yüklediğiniz her görsel otomatik olarak denetlenir — yalnızca daha sonra gerçekten kullandıklarınız değil. Bu, sizin herhangi bir müdahaleniz olmaksızın, yüklemenin hemen ardından gerçekleşir ve bunun için görsel, Madde 6.1'deki aynı koşullar altında aynı yapay zeka sağlayıcısına iletilir (Google, Gemini API) — yazılımımızın görseli yeniden kodlayabildiği ölçüde en fazla 1.280 piksellik bir kenar uzunluğuna küçültülerek, aksi halde küçültülmeden.
Ne sorduğumuz ve ne sakladığımız. İki şeyi sorarız: görselde hiç kişi olup olmadığını ve bir kostüme yer bulabilmesi için görsel kesitinin yeterince geniş olup olmadığını. Bundan tek bir Evet/Hayır yanıtı çıkarırız ve yalnızca bu yanıtı — bir değer, başka hiçbir şey değil — görselle birlikte saklarız. Sağlayıcının yanıtının kendisini saklamayız; Evet/Hayır yanıtı ondan çıkarılır çıkarılmaz atılır (neler içerdiğini Madde 5.3'teki kutu açıklar).
Ne zaman yapılmaz. Denetim yalnızca düzenleyen kişinin yapay zeka görselleri satın aldığı etkinliklerde çalışır. Bunlar olmadan yapılan bir etkinlikte hiçbir şey iletilmez ve hiçbir şey denetlenmez. Denetim başarısız olursa veya çok uzun sürerse, görseliniz basitçe değerlendirilmemiş kalır — önceki gibi yüklenir, saklanır ve gösterilir ve onda hiçbir şey değişmez.
Bunun sizin için anlamı. Yanıt yalnızca yapay zeka işlevinin bu görsel için sunulup sunulmayacağına karar verir. Görsel veya üzerinde yer alan kişiler hakkında bir yargı değildir, kimseye gösterilmez, aktarılmaz ve hizmetteki başka hiçbir şeyi etkilemez.
6.2 Hukuki dayanak. Sizin talep ettiğiniz bir üretim için: Art. 6 Abs. 1 lit. b DSGVO — üretim, sizin talep ettiğiniz hizmettir. Madde 6.1a uyarınca otomatik denetim için: Art. 6 Abs. 1 lit. f DSGVO — satın alınan yapay zeka işlevini, başarısız olacak bir eylem sunmak yerine yalnızca gerçekten işleyebileceği yerde sunmaya yönelik bizim ve düzenleyen kişinin meşru menfaati. Art. 21 DSGVO uyarınca her zaman itiraz edebilirsiniz (Madde 13); bize bir bildirim göndermeniz yeterlidir.
6.3 Sağlayıcının bununla ne yaptığı. Ücretli kullanıma uygulanan koşullara göre Google, girdileri ve sonuçları modellerini eğitmek için kullanmaz. Google, girdileri ve sonuçları yalnızca kötüye kullanımı tespit etmek ve yasal yükümlülükleri yerine getirmek amacıyla sınırlı bir süre boyunca kayıt altına alır.
6.4 İşleme yeri ve üçüncü ülkeye aktarım. Kullanılan arayüz, veri bölgesi AB olan etkinlikler için de Avrupa Birliği dışında, özellikle Amerika Birleşik Devletleri'nde işleme yapar. Bunun dayanağı, alıcının sertifikalı olduğu ölçüde AB Komisyonu'nun EU-US Data Privacy Framework için verdiği yeterlilik kararı ve tamamlayıcı olarak AB Komisyonu'nun standart sözleşme hükümleri ile ek koruma önlemleridir. Bu araçlara rağmen, ABD'ye aktarımda özellikle devlet erişim olanakları bakımından artık riskler mevcuttur.
6.5 Sınırlar. Görselleri ve, bir üretim için, metin girdinizi iletiriz — başka hiçbir şey değil: adınızı değil, kimliğinizi değil, e-posta adresinizi değil ve diğer konukların görsellerini değil. Bir üretimde bu, sizin seçtiğiniz tam olarak o tek görseldir. Madde 6.1a uyarınca otomatik denetimde ise, yüklenen ilgili görseldir, yükleme sırasında tek tek — asla galerinizin tamamı değil.
6.6 İşaretleme. Fotoğraf kabini sonuçları uygulamada görünür şekilde yapay zeka tarafından üretilmiş olarak işaretlenir (Art. 50 Abs. 4 KI-VO).
7. Otomatik kötüye kullanıma karşı koruma (Cloudflare Turnstile)
7.1 Bir üretimi tetikleyen veya bir e-posta gönderen formlarda Cloudflare Turnstile kullanırız — resimli bulmacalara mahremiyet dostu bir alternatif.
7.2 Bu sırada işlenen veriler. Doğrulama modülü challenges.cloudflare.com adresinden yüklenir ve tarayıcınızdan gelen sinyalleri değerlendirir. Sunucu tarafındaki onay sırasında, düzenlenen doğrulama belirtecini (token) ve IP adresinizi Cloudflare'e iletiriz.
7.3 Bu sırada gerçekleşmeyenler. Turnstile'ın alan adımızda ne bir çerez ne de tarayıcınızın belleğinde başka bir kayıt bırakmadığını ölçtük. Herhangi bir reklam kimliği ayarlanmaz ve siteler arası bir profil oluşturulmaz.
7.4 Hukuki dayanak. Art. 6 Abs. 1 lit. f DSGVO (Gerekçe 49: ağ ve bilgi güvenliği, dolandırıcılığın önlenmesi). Doğrulama modülünün yüklenmesi, talep ettiğiniz işlev için teknik olarak kesin surette gereklidir ve bu nedenle § 25 Abs. 2 Nr. 2 TDDDG uyarınca rızaya tabi değildir.
7.5 Alıcı ve üçüncü ülke. Cloudflare, Inc., ABD, ve Cloudflare Germany GmbH. ABD'ye aktarımlar EU-US Data Privacy Framework temelinde ve ek olarak standart sözleşme hükümleri temelinde gerçekleşir.
8. İşletmedeki diğer işleme faaliyetleri
8.1 Ücretsiz demonun kötüye kullanım sınırları. Ücretsiz deneme işlevinin otomatik yöntemlerle kötüye kullanılmasını önlemek için, her erişim pasına ve her ağ aralığına göre üretim sayısını sayarız. IP adresiniz bu sırada saklanmaz: önce bir ağ aralığına kısaltılır (IPv4 /24, IPv6 /64) ve bu değer ardından kriptografik bir özet (hash) yöntemiyle geri döndürülemez biçimde kısaltılır. Yalnızca bu özet ve bir sayaç saklanır. Saklama süresi: 2 gün. Hukuki dayanak: Art. 6 Abs. 1 lit. f DSGVO (kötüye kullanıma ve denetimsiz maliyetlere karşı koruma).
8.2 Ödeme işlemleri. Ödemeleri Stripe üzerinden gerçekleştiririz (Stripe Payments Europe, Ltd., İrlanda). Bu sırada ödeme ve fatura verileri doğrudan Stripe'a iletilir; eksiksiz kart verileri sistemlerimize hiçbir zaman ulaşmaz. PayPal ile ödeme yaparsanız, bu Stripe içindeki bir ödeme yöntemi olarak gerçekleşir. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO, vergiye ilişkin belgelendirme için Art. 6 Abs. 1 lit. c DSGVO. Stripe, ödeme verilerini kısmen dolandırıcılığın önlenmesi ve kendi denetim hukukuna ilişkin yükümlülüklerini yerine getirmek amacıyla kendi sorumluluğu altında da işler.
8.3 Tek kullanımlık kodla oturum açma. Organizatör panosunda ve dahili konsolda oturum açmak için, belirtilen adrese altı haneli tek kullanımlık bir kod göndeririz. Kod 10 dakika geçerlidir ve ardından silinir. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO.
8.3a Yönetici anahtarlarının kurtarılması. Kurtarma işlevi aracılığıyla bir etkinliğin yönetici anahtarlarını yalnızca kayıtlı adrese göndeririz. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Organizatör, ortak ve tavsiye verileri. Ad, e-posta adresi, bölge, rezerve edilen etkinlikler, fatura ve ödeme verilerinin yanı sıra — ortaklarda — firma adı, web sitesi, ülke, logo ve marka rengini ve — tavsiye programında — kişisel kodu, buna ait kullanımları ve puan durumunu işleriz. Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO, vergisel açıdan önemli veriler için Art. 6 Abs. 1 lit. c DSGVO.
8.5 Dahili konsol. Çalışanlarımız dahili konsolda iş göstergelerini, etkinlik ve hesap ana verilerini, kodları, kullanımları ve ortak verilerini görür. Erişim, açıkça kayıtlı bir adres listesiyle sınırlıdır ve tüm çalışanlar gizliliğe bağlıdır.
8.6 Bir etkinliğin ardından: görüntüler ve e-posta ile bir soru. Rezerve edilen bir etkinliğin bitiminden yaklaşık 35 saat sonra, etkinliğin rezerve edildiği e-posta adresine yazarız. Mesaj, etkinliğin tüm görüntülerinin bir arşiv olarak indirilebildiği süreli bir bağlantı ve nasıl geçtiğini bize kısaca bildirmenizi rica eden bir metin içerir. Bu yalnızca rezervasyonu yapan kişiye gönderilir — misafirlere ilişkin bizde herhangi bir e-posta adresi saklanmaz (madde 5.1). Bunun için rezervasyonu yapan kişinin e-posta adresi ve adı, etkinliğin adı ve dönemi ile bunun için oluşturulan paylaşım bağlantısı işlenir.
İki amaç, iki hukuki dayanak. Görüntülerin sağlanması, satın aldığınız hizmettir: Art. 6 Abs. 1 lit. b DSGVO. Soru ise kendi benzer hizmetlerimize yönelik doğrudan reklamdır: Art. 6 Abs. 1 lit. f DSGVO (kendi teklifini tanıtma ve iyileştirmeye ilişkin meşru menfaat), alana özgü olarak § 7 Abs. 3 UWG ile düzenlenmiştir. Bunun koşullarına uyarız: Adresi satışla bağlantılı olarak sizden edindik, yalnızca kendi benzer hizmetlerimiz için kullanırız, itiraz eden hiç kimseye yazmayız ve hem adresin toplanması sırasında hem de bu tür her e-postada size itiraz hakkınızı hatırlatırız.
8.7 Bu e-postaya itiraz ve buna ilişkin sakladıklarımız. Adresinizin soru için kullanılmasına dilediğiniz zaman itiraz edebilirsiniz — bu tür her e-postadaki bağlantı üzerinden veya biçime bağlı olmaksızın support@snapories.com adresine. Bu sırada, temel tarifelere göre iletim maliyetleri dışında size herhangi bir masraf doğmaz. Bir itirazdan sonra, görüntülerinizi içeren e-postayı almaya devam edersiniz, çünkü bu sözleşmenin ifasıdır; soru ise ortadan kalkar. İtiraz hakkına ilişkin ayrıntılar madde 13'te yer alır.
İtirazın kendisine ilişkin olarak e-posta adresinizi, zamanı ve bize hangi yoldan ulaştığını saklarız. Hukuki dayanak: § 7 Abs. 3 Nr. 3 UWG ile bağlantılı olarak Art. 6 Abs. 1 lit. c DSGVO ile Art. 6 Abs. 1 lit. f DSGVO (bir kez beyan edilmiş bir itiraza kalıcı olarak uyabilme yönündeki meşru menfaat). Bu kayıt silinmez; nedeni madde 14'te yer alır.
9. Cihazınızda saklama
Snapories yalnızca, talep edilen hizmet için kesin surette gerekli olanı saklar. Somut olarak bunlar: misafir uygulamasında sunucumuz tarafından ayarlanan bir çerez (spr_id) ile erişim pası, dil seçimi, görünüm, en son açılan etkinlik ve uygulamanın çevrimdışı sürümü için tarayıcınızın yerel belleğindeki birkaç kayıttır.
Hiçbir analiz, reklam veya profil oluşturma amaçlı saklama yoktur. Bu nedenle bir rıza banner'ı görünmez: § 25 Abs. 2 Nr. 2 TDDDG, kesin surette gerekli saklama için rıza değil, bilgilendirme gerektirir.
Her bir kaydın tam ve her zaman güncel listesini — anahtar, amaç, saklama süresi, sağlayıcı — snapories.com/de/cookies adresinde bulabilirsiniz. Bu liste doğrudan kaynak koddan oluşturulur ve otomatik bir karşılaştırmayla zorunlu kılınır: Koddaki yeni bir depolama kaydı, orada bildirilene kadar testin başarısız olmasına yol açar. Böylece bu bilgi güncelliğini yitiremez.
10. Verilerinizin alıcıları
Kişisel verileri yalnızca işletmenin gerektirdiği ölçüde veya buna yasal olarak zorunlu olduğumuz durumlarda aktarırız. Alıcı kategorileri:
- Barındırma ve depolama: Amazon Web Services (etkinliğin veri bölgesine göre Frankfurt ya da Kuzey Virginia'daki veri merkezleri; hesap ve iş kayıtları her zaman Frankfurt — Bölüm 12) ile görüntülerin aynı sağlayıcının içerik dağıtım ağı üzerinden sunulması (Bölüm 12)
- Yapay zekâ üretimi ve otomatik görüntü denetimi: Google (Bölüm 6)
- Kötüye kullanıma karşı koruma: Cloudflare (Bölüm 7)
- Ödeme işlemleri: Stripe (Bölüm 8.2)
- E-posta gönderimi: gönderim hizmet sağlayıcımız
- Danışmanlar ve makamlar: vergi danışmanlığı, hukuk danışmanlığı, bağımsız denetim ile yasaların öngördüğü ölçüde makamlar ve mahkemeler
Merkez, işleme yeri ve aktarım dayanağını içeren, adlarıyla belirtilmiş ve her zaman güncel liste Alt işleyenler listesi'nde yer alır.
Verileriniz reklam ağlarına, veri tacirlerine veya analiz sağlayıcılarına aktarılmaz. Herhangi bir satış gerçekleşmez.
11. Üçüncü ülkelere aktarım
Avrupa Ekonomik Alanı dışındaki ülkelere aktarım; yapay zekâ üretimi ve otomatik görüntü denetiminde (Google, ABD — Bölüm 6), kötüye kullanıma karşı korumada (Cloudflare, ABD) ve görüntülerin sunulmasında (Amazon Web Services) gerçekleşir: Bir etkinlik devam ederken görüntüler, sunum amacıyla geçici olarak, AB dışında da olmak üzere uç (edge) konumlarda önbelleğe alınır (Bölüm 12). Dayanak şudur:
- AB Komisyonu'nun 10 Temmuz 2023 tarihli, EU-US Data Privacy Framework'e ilişkin yeterlilik kararı, alıcı şirketin sertifikalı olduğu ölçüde; ayrıca
- tamamlayıcı olarak AB Komisyonu'nun standart sözleşme hükümleri (Uygulama Kararı (EU) 2021/914) ile birlikte bir aktarım etki değerlendirmesi ve ek koruma önlemleri (aktarım sırasında ve beklemede şifreleme, veri en aza indirme, yapay zekâ sağlayıcısına ad veya tanımlayıcı aktarılmaması).
İlgili güvencelerin bir kopyasını talep üzerine privacy@snapories.com adresinden edinebilirsiniz.
12. Veri bölgesi (AB / ABD)
Her etkinlik için rezervasyon sırasında bir veri bölgesi belirlenir. Bu, söz konusu etkinliğin verilerinin hangi bölgede saklanacağını ve tarafımızca işleneceğini belirler:
- AB → Frankfurt am Main (
eu-central-1) - ABD → Kuzey Virginia (
us-east-1)
Bir etkinliğin verileri bölgeler arasında aynalanmaz. Her bölgenin bunun için kendi veri tabanları ve kendi depolama alanları vardır.
Hesap ve fatura verileri. Bizdeki hesabınız — e-posta adresi, oturum açma kodları ve bununla yönetilen etkinlikler — her etkinlik için, etkinliğin veri bölgesinden bağımsız olarak Avrupa Birliği'nde (Frankfurt am Main) bulunur. Aynısı; iş ortağı ve öneri hesapları, indirim kodları ve bunların kullanımları, öneri hakları ile bir rezervasyonun fatura alıcısı ve faturası için de geçerlidir. Bu kayıtlar bir kez tutulur ve her iki bölgeden de okunur: Bir hesap her iki bölgedeki etkinlikleri yönetir ve bir bölgede verilen bir kupon diğerinde de kullanılabilir olmalıdır — bunların bölgelere bölünmesi, bir kodun verilmediği bölgede reddedilmesi anlamına gelirdi. Veri bölgesi ABD olan bir etkinlik için bu şu demektir: Etkinliğin görüntüleri ve konuklarının verileri Kuzey Virginia'da, rezervasyonun yapıldığı hesap ve buna ait fatura ise Frankfurt'ta bulunur.
Görüntülerin sunulması. Görüntülerin her yere hızlı ve güvenilir biçimde ulaşması için bunları bir içerik dağıtım ağı üzerinden sunuyoruz (Amazon CloudFront). Bu sırada görüntüler geçici olarak uç (edge) konumlarda önbelleğe alınır — AB dışında da; kapsanan konumlar Amerika Birleşik Devletleri, Kanada, Avrupa ve İsrail'i içerir. Bu önbellekleme yalnızca etkinlik devam ettiği sürece vardır; etkinliğin sona ermesiyle önbelleği boşaltırız ve bu yolla artık erişim mümkün olmaz. Bir görüntünün saklanan sürümü veri bölgesini terk etmez.
Veri bölgesinin neyi kapsadığı ve neyi kapsamadığı: Veri bölgesi, söz konusu etkinliğin verilerini — görüntülerini ve etkinliğe ilişkin olarak ve buna katılan kişiler hakkında kaydedilenleri — yönetir ve bunların nerede saklanacağını, işleneceğini ve silineceğini belirler. Üç şey bunun dışındadır. Bir baytın sunum için kısa süreliğine tutulduğu her yeri kapsamaz (yukarıda). Bir kez AB'de tutulan ve her iki bölgeden okunan hesap ve iş kayıtlarını kapsamaz (yukarıda). Ve Bölüm 6 ile Bölüm 7'de açıklanan harici sağlayıcı çağrılarını kapsamaz; bunlar seçilen veri bölgesinden bağımsız olarak işleme yapar, orada Bölüm 11 belirleyicidir.
13. Haklarınız
DSGVO uyarınca aşağıdaki haklara sahipsiniz:
| Hak | Dayanak | Ne anlama geldiği |
|---|---|---|
| Bilgi edinme | Art. 15 | Size ilişkin veri işleyip işlemediğimizi ve hangi verileri işlediğimizi öğrenirsiniz. |
| Düzeltme | Art. 16 | Yanlış veriler düzeltilir. |
| Silme | Art. 17 | Bir saklama yükümlülüğü buna engel olmadığı sürece verileriniz silinir. |
| Kısıtlama | Art. 18 | İşleme, silinmek yerine dondurulur. |
| Veri taşınabilirliği | Art. 20 | Verilerinizi yaygın bir formatta alırsınız. |
| İtiraz | Art. 21 | Meşru menfaatlere dayanan işlemeye itiraz edebilirsiniz. Doğrudan reklama karşı itiraz koşulsuz olarak geçerlidir (fıkra 2). |
| Bir rızanın geri alınması | Art. 7 Abs. 3 | Geleceğe yönelik etki gösterir; o zamana kadarki işleme hukuka uygun kalır. |
Haklarınızı şöyle kullanırsınız: privacy@snapories.com adresine biçime bağlı olmayan bir e-posta ile. Gecikmeksizin, en geç bir ay içinde yanıt veririz. Sizi ek bilgi olmadan tanımlayamıyorsak — misafir uygulamasının hesapsız kullanımında olağan durum budur —, eşleştirmeyi mümkün kılan bilgilere (Art. 11 Abs. 2 DSGVO) ihtiyaç duyarız, örneğin etkinliğin katılım kodu, kullanılan ad ve yaklaşık zaman.
Özel durum, görüntülenen kişiler: Uygulamayı kullanmadan bir görselde yer alıyorsanız, privacy@snapories.com adresine başvurun ve etkinliği ve görseli mümkün olduğunca ayrıntılı biçimde açıklayın. Görseli kaldırırız veya — veri işleyen olarak görev aldığımız ticari etkinliklerde — talebi gecikmeksizin sorumlu kuruluşa iletir ve talebin yerine getirilmesinde ona destek oluruz.
Özel durum, doğrudan reklam. Verilerinizin doğrudan reklam amacıyla işlenmesine — bizde bu yalnızca etkinlik sonrası e-postadaki geri sorudur (Madde 8.6) — Art. 21 Abs. 2 DSGVO uyarınca her zaman itiraz edebilirsiniz. Bu itiraz koşulsuzdur: hiçbir menfaat dengelemesi yapılmaz ve gerekçe göstermeniz gerekmez. Bundan sonra verilerinizi artık bu amaçla işlemeyiz. En hızlı yol, her böyle e-postadaki bağlantı üzerinden olur; support@snapories.com adresine biçime bağlı olmayan bir mesaj da aynı şekilde yeterlidir.
Şikâyet hakkı. Bir veri koruma denetim makamına, özellikle bizim için yetkili olana şikâyette bulunma hakkına sahipsiniz:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Saklama sürelerine genel bakış
| Veriler | Süre |
|---|---|
| Rezerve edilmiş bir etkinliğin görselleri ve bunlara ait meta veriler | Etkinliğin bitiminden sonra en az 30 gün saklama. Misafirlerin erişimi etkinliğin bitişiyle sona erer; bu süre içinde görseller, onları misafirlere süreyle sınırlı bir paylaşım bağlantısı üzerinden sunabilen etkinliği düzenleyen kişi için erişilebilirdir. Bundan sonra daha fazla sunum talep etme hakkı yoktur; talep üzerine 30 gün içinde silme |
| Bir yapay zekâ üretimi için kullanılan bir görselin çalışma kopyası (hiçbir yerde gösterilmez — Madde 6.1) | görsel uygun olmadığı için reddedilirse derhal silme; aksi halde etkinlikle birlikte |
| Otomatik görsel denetiminin sonucu (görsel başına bir Evet/Hayır değeri — Madde 6.1a) | ait olduğu görselle birlikte |
| Bir demo etkinliğinin görselleri ve verileri | 7 gün |
| Tarayıcınızdaki erişim geçişi · kimlik çerezi | 90 gün · en fazla 400 gün |
| Kişisel kurtarma bağlantısı | en fazla 400 gün |
| Oturum açmak için tek seferlik kodlar | 10 dakika |
| Kötüye kullanım sayaçları (ağ aralığının karma değeri) | 2 gün |
| Düzenleyen, iş ortağı ve tavsiye hesapları | iş ilişkisinin süresi boyunca |
| Etkinlik sonrası e-postaya itiraz (adres, zaman, yol — Madde 8.7) | süresiz, ve bu bilinçlidir: Zamanaşımına uğrayan bir itiraz, bir noktada artık dikkate almayacağımız bir itiraz olurdu. § 7 Abs. 3 Nr. 3 UWG bunun için bir süre öngörmez ve bu kayıt, bir kez beyan edilmiş bir itirazın yaşamaya devam ettiği tek yerdir |
| Faturalar ve muhasebe belgeleri | 8 yıl (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Kişisel bağlantısı olmayan toplu sayım değerleri | süresiz (kişisel bağlantı yok) |
15. Otomatik karar verme yoktur
Art. 22 DSGVO anlamında profil çıkarma dâhil olmak üzere münferit durumda hiçbir otomatik karar verme gerçekleşmez. Yapay zekâ fotoğraf kabini bir görsel üretir; bir kişi hakkında karar vermez ve hiçbir hukuki etkisi yoktur. Otomatik görsel denetimi (Madde 6.1a) yalnızca yapay zekâ işlevinin münferit bir görsele sunulup sunulmayacağına karar verir; hiç kimseyi değerlendirmez, hiçbir hukuki etkisi yoktur ve benzer biçimde önemli bir olumsuz etki de doğurmaz. İçeriklerin kaldırılmasına ilişkin kararları insanlar verir.
16. Güvenlik
Art. 32 DSGVO uyarınca teknik ve organizasyonel önlemler alırız. Bunlara aktarım şifrelemesi (TLS), durağan verilerin şifrelenmesi, etkinlik verileri için veri bölgelerinin katı biçimde ayrılması, erişimi kısıtlı iç sistemler, görsel dosyaları için imzalı, kısa ömürlü erişim belirteçleri, sunucu tarafında kötüye kullanım koruması ve kullanılan bileşenlerin düzenli olarak güncellenmesi dâhildir. Ayrıntılar Veri İşleme Sözleşmesi'nin Ek 2'sinde yer alır.
17. Bu bildirimdeki değişiklikler
Hizmet, kullanılan hizmet sağlayıcılar veya hukuki durum değiştiğinde bu bildirimi güncelleriz. Güncel sürüm her zaman snapories.com/privacy.html adresinden erişilebilir; baştaki tarih güncellik durumunu gösterir.
18. Geçerli dil sürümü
Bu gizlilik bildiriminin yalnızca Almanca sürümü bağlayıcıdır. Diğer dillerdeki sürümleri yalnızca bilgilendirme amacıyla sunuyoruz. Farklılık olması halinde Almanca sürüm önceliklidir. Tarafımızca sunulan Almanca dışındaki bir sürüme güvenmiş olan ilgili kişiler açısından bu, yalnızca Almanca sürüm onlar için daha elverişsiz olmadığı ölçüde geçerlidir.