Gizlilik politikası
1. Art. 13 DSGVO uyarınca bilgilendirme yükümlülüğü
Bu gizlilik politikası, Art. 13 DSGVO uyarınca bilgilendirme yükümlülüğünü yerine getirir.
2. Art. 4 Nr. 7 DSGVO uyarınca sorumlu kişi
Nan Yu Horstmarer Str. 9 44329 Dortmund Almanya E-posta: datenschutz@treffnah.de
„Treffnah" markası altında faaliyet göstermektedir.
3. Veri işleme ilkelerimiz
Treffnah, doğrudan bir gerçek kişiye atfedilebilecek veri toplamaz.
Verileri Art. 5 DSGVO ilkeleri doğrultusunda işliyoruz.
- Konum verileri: Yalnızca Geohash-3 hassasiyeti
- Kişisel veriler: Sunucularımızda yok
- İş verileri: Eşten eşe şifrelenmiş
4. Sunucumuz hangi verileri işler?
3.1 Anonim arama dizini
Hukuki dayanak: Art. 6 Abs. 1 lit. f DSGVO
Saklanan: takma ad anahtarı, hizmet kategorileri, Geohash-3, tarife. 24 saat sonra silme.
3.2 Sinyal aktarma (WebRTC)
Hukuki dayanak: Art. 6 Abs. 1 lit. f DSGVO + Mere-Conduit ayrıcalığı
Bağlantı kurma için 60 saniyelik odalar.
3.3 Anonim telemetri
Hukuki dayanak: Art. 6 Abs. 1 lit. f DSGVO
Kullanıcı kimliği olmayan toplu olaylar. Saklama: 14 gün.
3.4 Abonelik durumu
Hukuki dayanak: Art. 6 Abs. 1 lit. b DSGVO
RevenueCat aracılığıyla senkronize edilir. HMAC-SHA256 karma değeri olarak saklanır.
3.5 Çökme raporları
Hukuki dayanak: Art. 6 Abs. 1 lit. a DSGVO (rıza)
Açık onay olmadan çökme raporu alınmaz.
- Yığın izi yerel olarak önbelleğe alınır
- Uygulama başlangıçta raporu göndermek isteyip istemediğinizi sorar
- Reddetmeniz durumunda hemen silinir
- Onay durumunda: 14 gün saklama, ardından silinir
5. Uçtan uca şifreleme
Tüm iletişim uçtan uca şifrelidir (X25519 ECDH + XChaCha20-Poly1305).
Bu, Art. 32 Abs. 1 lit. a DSGVO'ya uygundur.
Bu iletişimi çözemeyiz.
6. Veri konumu
Sunucumuz Frankfurt, Almanya'dadır. Üçüncü ülkelere veri aktarımı yoktur.
7. Art. 15–22 DSGVO uyarınca haklarınız
Aşağıdaki haklara sahipsiniz:
- Bilgi edinme (Art. 15)
- Düzeltme (Art. 16)
- Silme (Art. 17)
- İşlemenin kısıtlanması (Art. 18)
- Veri taşınabilirliği (Art. 20)
- İtiraz (Art. 21)
- Denetim makamına şikâyet (Art. 77)
Mimariden kaynaklanan özellik:
- Bilgi edinme: Uygulamada Ayarlar → Veriyi dışa aktar
- Silme: Kaldırma işlemi tüm yerel verileri siler
8. Çerezler / İzleme
Çerez yok, izleme yazılım geliştirme kiti (SDK) yok.
§ 25 TDDDG uyarınca — rıza zorunluluğu yok.
9. Art. 28 DSGVO uyarınca veri işleyiciler
- Vultr Holdings Corporation — Frankfurt'ta sunucu barındırma
- RevenueCat, Inc. — Faturalandırma olayları
- Pinata Cloud, Inc. — isteğe bağlı (IPFS profil fotoğrafları)
10. Denetim makamı
NRW Veri Koruma Eyalet Komiseri (LDI NRW) Kavalleriestraße 2-4, 40213 Düsseldorf ldi.nrw.de
11. İletişim
datenschutz@treffnah.de
12. Art. 33 / Art. 34 DSGVO uyarınca veri ihlalleri
Veri ihlali durumunda geçerlidir:
- LDI NRW'ye 72 saat içinde bildirim.
- Etkilenenlere uygulama üzerinden bildirim.
- Mimariden kaynaklanan sınırlama: sunucularda kişisel veri yok.
Veri ihlali bildirimleri: datenschutz@treffnah.de
13. Değişiklikler
Değişiklikler uygulamada ve bu sayfada gösterilir.