Gizlilik Politikası ve Veri Güvenliği
Son güncelleme: 05.10.2026
Sürüm: 7
Bu sayfa yalnızca bilgilendirme amaçlı bir çeviridir. Hukuken yalnızca incelenmiş Almanca ve İngilizce sürümler geçerlidir; farklılık olması halinde Almanca sürüm esas alınır.
1. Giriş ve genel bilgiler
Chorilo'ya gösterdiğiniz ilgiden dolayı memnuniyet duyuyoruz. Veri koruma bizim için büyük önem taşımaktadır. Bu gizlilik politikasında, web sitemizi ve “Chorilo” hizmetimizi kullanmanız sırasında kişisel verilerinizin işlenmesi hakkında sizi bilgilendiriyoruz.
Kişisel verilerinizin işlenmesinden sorumlu olan taraf Chorilo - Melanie Schneider, Tränkstraße 3, 65558 Holzheim'dır. Veri koruma ile ilgili sorularınız veya haklarınızı kullanmak için bize datenschutz@chorilo.com e-posta adresinden ulaşabilirsiniz.
2. Web sitemizi ziyaretiniz
2.1 Web sitesinin sunulması
Web sitemizi sunabilmek amacıyla, web sitesini ziyaret eden herkesin IP adresini, erişim zamanını, tarayıcı, işletim sistemi ve dil ayarına ilişkin bilgileri işliyoruz. Bu işleme, web sitemizin kullanılabilmesi için teknik olarak gereklidir (GDPR m. 6/1-b). Veriler, bazı verilerin başka amaçlarla ayrıca işlenmesi dışında, web sitemizi ziyaretinizin sona ermesinin ardından silinir.
2.2 Güvenlik ve saldırı tespiti
Web sitemize ve teknik altyapımıza yönelik saldırıları (ör. bilgisayar korsanlığı, hizmet reddi saldırısı) tespit etmek ve savuşturmak amacıyla, web sitesini ziyaret eden herkesin IP adreslerini, erişim zamanını, görüntülenen alt sayfa(ları) ve aktarılan veri hacmini işliyoruz. Bu işleme, koruyucu önlemler alma yönündeki yasal yükümlülüğümüzün yerine getirilmesine ve sistemlerimizin güvenliğinin sürdürülmesine yönelik meşru menfaatimize hizmet eder (GDPR m. 6/1-c ve f). Herhangi bir saldırı girişimi tespit edilmediği sürece veriler, web sitemizi ziyaretinizin bitiminden yedi (7) gün sonra silinir. Bir saldırı girişimi tespit edilirse, veriler teknik ve gerektiğinde hukuki inceleme için ayrıca işlenir.
3. Çerezler
3.1 Çerezler hakkında genel bilgiler
Web sitemizde ve “Chorilo” hizmetimizde çerez kullanıyoruz. Çerezler, cihazınızda saklanan küçük metin dosyalarıdır. Bu dosyalar, hizmetlerimizin kullanımına ilişkin bazı kullanıcıya özel bilgileri saklamamıza ve bilgisayarınızı tekrar ziyaretinizde tanımamıza olanak tanır.
Çerezlerin kabul edilmesini reddetmek için tarayıcı ayarlarınızı değiştirebilirsiniz. Bu durumda tüm işlevleri kullanamayabilirsiniz. Ayrıca çerez bannerımız üzerinden, zorunlu olmayan hangi çerezlerin yerleştirilebileceğini belirleyebilirsiniz.
3.2 Chorilo kapsamındaki çerezler
“Chorilo” hizmetini sunmak amacıyla zorunlu çerezler kullanıyoruz. Bir SessionID çerezi, kimliği doğru biçimde doğrulanmış kullanıcıyı yeniden tanımak için rastgele bir kimlik numarası saklar. Bir diğer çerez, seçtiğiniz dil ayarını saklar. Bir CSRF çerezi ise veri aktarımını belirli saldırılara (Cross-Site Request Forgery) karşı güvence altına almak için başka bir rastgele kimlik numarası saklar. Bu işleme, hizmetin güvenli kullanımı için teknik olarak gereklidir (GDPR m. 6/1-b). Üçüncü kişilere aktarım yapılmaz. Bu çerezler, web tarayıcınızdaki başka bir ayar daha erken silinmesini öngörmüyorsa, genellikle tarayıcı oturumunun sonunda silinir.
3.3 Google Analytics / Google Tag Manager / Google Ads
Onayınız dahilinde, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'nın hizmetleri olan Google Analytics, Google Tag Manager ve Google Ads'i (dönüşüm takibi) kullanıyoruz. Bu hizmetler, web sitemizin kullanımını analiz etmek ve reklam kampanyalarımızın etkinliğini ölçmek için çerezler ve benzeri teknolojiler kullanır. Bu sırada IP adresi (anonimleştirilmiş), ziyaret edilen sayfalar, kalma süresi, cihaz ve tarayıcı bilgileri ile dönüşüm verileri toplanır ve Google sunucularına aktarılır. ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi (yeterlilik kararı) veya standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 45, 46).
Google Consent Mode v2'yi kullanıyoruz; dolayısıyla bu hizmetler yalnızca çerez bannerımız aracılığıyla vereceğiniz açık onayın ardından etkinleştirilir. Hukuki dayanak onayınızdır (GDPR m. 6/1-a). Onayınızı, gizlilik sayfamızdaki çerez ayarları üzerinden istediğiniz zaman geri alabilirsiniz. Daha fazla bilgiyi Google'ın gizlilik politikasında bulabilirsiniz: https://policies.google.com/privacy
3.4 Matomo (web analizi)
Onayınız dahilinde, kendi sunucumuzda barındırılan açık kaynaklı bir web analiz yazılımı olan Matomo'yu kullanıyoruz. Matomo, web sitemizin kullanımını analiz etmek için çerezler kullanır. Toplanan veriler (ziyaret edilen sayfalar, kalma süresi, köken ülke, cihaz ve tarayıcı bilgileri) yalnızca Almanya'daki kendi sunucumuzda saklanır ve üçüncü kişilere aktarılmaz. IP adresi anonimleştirilir. Matomo, yalnızca çerez bannerımız aracılığıyla vereceğiniz açık onayın ardından etkinleştirilir. Hukuki dayanak onayınızdır (GDPR m. 6/1-a). Tarayıcınızdaki “Do Not Track” ayarına saygı gösterilir.
3.5 Meta Pixel (Facebook / Instagram)
Onayınız dahilinde, Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlanda'nın bir hizmeti olan Meta Pixel'i kullanıyoruz. Meta Pixel, Facebook ve Instagram'daki reklamlarımızın etkinliğini ölçmek, reklamlar için hedef kitleler oluşturmak ve size daha ilgili reklamlar göstermek amacıyla çerezler ve benzeri teknolojiler kullanır. Bu sırada IP adresi, ziyaret edilen sayfalar, cihaz ve tarayıcı bilgileri ile dönüşüm verileri (ör. kayıt) Meta'ya aktarılabilir.
Meta Pixel, yalnızca çerez bannerımız aracılığıyla vereceğiniz açık onayın ardından etkinleştirilir. Hukuki dayanak onayınızdır (GDPR m. 6/1-a). ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi veya standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 45, 46). Daha fazla bilgiyi Meta'nın gizlilik politikasında bulabilirsiniz: https://www.facebook.com/privacy/policy/
3.6 TikTok Pixel
Onayınız dahilinde, TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda'nın bir hizmeti olan TikTok Pixel'i kullanıyoruz. TikTok Pixel, TikTok'taki reklamlarımızın etkinliğini ölçmek, reklamlar için hedef kitleler oluşturmak ve size daha ilgili reklamlar göstermek amacıyla çerezler ve benzeri teknolojiler kullanır. Bu sırada IP adresi, ziyaret edilen sayfalar, cihaz ve tarayıcı bilgileri ile dönüşüm verileri (ör. kayıt) TikTok'a aktarılabilir.
TikTok Pixel, yalnızca çerez bannerımız aracılığıyla vereceğiniz açık onayın ardından etkinleştirilir. Hukuki dayanak onayınızdır (GDPR m. 6/1-a). ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi veya standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 45, 46). Daha fazla bilgiyi TikTok'un gizlilik politikasında bulabilirsiniz: https://www.tiktok.com/legal/privacy-policy
İşlevsel çerezler (öğrenme ilerlemesi)
“Nota öğren” sayfamızda öğrenme ilerlemenizi kaydedebilirsiniz. Bunun için – yalnızca çerez bannerındaki “İşlevsel” kategorisi üzerinden vereceğiniz açık onayla – tarayıcınızın yerel depolama alanına bir kayıt yazarız. Bu kayıt yalnızca hangi bölümleri tamamladığınızı içerir. Herhangi bir izleme yapılmaz ve veriler cihazınızdan çıkmaz. Onay vermezseniz öğrenme çalışmaya devam eder, ancak ilerleme kalıcı olarak kaydedilmez.
3.7 Onay yönetimi (çerez bannerı)
Web sitemizi ilk ziyaretinizde size bir çerez bannerı gösterilir; bu banner üzerinden analiz ve pazarlama çerezlerinin kullanılmasını kabul edebilir veya reddedebilirsiniz. Seçiminiz, tercihinizin sonraki ziyaretlerde dikkate alınması için tarayıcınızda bir çerezde saklanır (chorilo-cookie-consent). Açık onayınız olmadan hiçbir analiz veya pazarlama çerezi yerleştirilmez ve 3.3 ila 3.6 numaralı bölümlerde belirtilen hizmetlerin hiçbiri yüklenmez. Onayınızı, gizlilik sayfamızdaki “Çerez ayarlarını yönet” düğmesi üzerinden istediğiniz zaman geri alabilirsiniz.
4. “Chorilo” hizmetimizin kullanımı
4.1 İşlenen veriler ve amaç
“Chorilo” hizmetini sunmak ve kullanım ilişkisini yerine getirmek amacıyla tüm kullanıcıların şu verilerini işliyoruz: soyadı, adı, e-posta adresi, parola özeti (hash), dil ve saat dilimi. Koro şeflerinde ayrıca: koro adı, kısaltılmış koro adı, koro büyüklüğü ve koro sesleri. Şarkıcılarda ayrıca: şarkıcının üyesi olduğu korolarının adı ve koro sesi.
Bunun dışında tüm kullanıcılar isteğe bağlı olarak adres ve doğum tarihi bilgisi verebilir ve fotoğraf yükleyebilir. Ayrıca kullanım verileri de işlenir; özellikle etkinliklerin içerikleri ve katılım yanıtları, yüklenen dosyalar (notalar, belgeler) ve prova oturumları içindeki iletişim verileri.
Bu veriler; kullanıcı yönetimini ve kimlik doğrulamayı gerçekleştirmek, bir korodaki kullanıcılar arasındaki iletişimi ve hizmetin işlevlerinin (ör. etkinlik yönetimi, nota yönetimi, prova oturumu işlevleri) kullanımını mümkün kılmak için işlenir. Hukuki dayanak, kullanım sözleşmesinin ifasıdır (GDPR m. 6/1-b).
4.2 Verilerin alıcıları
a) Diğer koro üyeleri
Belirli veriler (soyadı, adı, e-posta [isteğe bağlı], fotoğraf [isteğe bağlı], koro sesi, etkinliklere verilen yanıtlar), korodaki organizasyonu ve iletişimi mümkün kılmak için ilgili korodaki diğer üyelere görünür.
b) Barındırma
Yukarıda belirtilen tüm kişisel veriler, “Chorilo” hizmetini teknik olarak sunmak (barındırma) amacıyla, veri işleyen olarak (GDPR m. 28) Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya sunucularında saklanır ve işlenir. Buna sunucular, veritabanı ve Redis önbelleği dahildir. Hetzner'in sunucuları yalnızca Almanya'dadır. Yüklenen dosyalar ayrı bir dosya depolama alanında bulunur (bkz. j).
c) E-posta gönderimi (sistem e-postaları)
Sistem e-postalarının (ör. parola sıfırlama, davetler) gönderimi, Almanya'da Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya bünyesindeki kendi posta sunucularımız üzerinden yapılır. Harici e-posta hizmet sağlayıcılarına kişisel veri aktarılmaz.
d) E-posta işleme (destek)
Bizimle e-posta yoluyla (ör. support@chorilo.com adresine) iletişime geçtiğinizde, e-posta adresiniz ve talebinizin içeriği, talebinizi almak ve yanıtlamak amacıyla veri işleyen olarak (GDPR m. 28) STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin sunucuları üzerinden işlenir. Hukuki dayanak talebinizin işleme alınması (GDPR m. 6/1-b) veya müşteri desteği sunmaya yönelik meşru menfaatimizdir (GDPR m. 6/1-f).
e) Hata tespiti (Sentry)
Uygulamamızdaki teknik hataları tespit etmek ve analiz etmek için kendi sunucumuzda barındırılan bir Sentry örneği kullanıyoruz. Hata durumunda cihaz, işletim sistemi, tarayıcı bilgileri gibi teknik veriler ile gerektiğinde kullanıcı etkileşimlerinin anonimleştirilmiş bölümleri ve anonimleştirilmiş bir kullanıcı kimliği kaydedilebilir. Veriler yalnızca Almanya'daki kendi sunucumuzda saklanır. Bu işleme, hizmetimizin kararlılığını ve işlevselliğini iyileştirmeye yönelik meşru menfaatimize hizmet eder (GDPR m. 6/1-f).
f) Anlık bildirimler (Firebase Cloud Messaging)
Mobil uygulamamızdaki anlık bildirimleri göndermek için veri işleyen olarak (GDPR m. 28) Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD'nin Firebase Cloud Messaging (FCM) hizmetini kullanıyoruz. Bu sırada cihaza özgü bir belirteç (FCM belirteci) işlenir ve bildirimler cihazınıza gönderilir. Ayrıca cihaz türü ve işletim sistemi gibi teknik veriler aktarılabilir. Bu işleme, kullanım sözleşmesinin ifasına ve bildirim işlevinin sunulmasına hizmet eder (GDPR m. 6/1-b). ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi (yeterlilik kararı) veya standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 45, 46).
g) Ödeme işlemleri (Stripe)
Ödemeleri ve abonelikleri yürütmek için veri işleyen olarak (GDPR m. 28) Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, İrlanda hizmetini kullanıyoruz. Ödeme işlemi sırasında ad, e-posta adresi, ödeme bilgileri (kredi kartı verileri, IBAN) ve fatura adresi Stripe'a aktarılır. Bu işleme, ödeme sözleşmesinin ifası için gereklidir (GDPR m. 6/1-b). Stripe, PCI-DSS sertifikasına sahiptir ve ödeme verileri için en yüksek güvenlik standartlarını sağlar. ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi (yeterlilik kararı) veya standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 45, 46).
h) Banka bağlantısı (BANKSapi)
Ücretli “Banka bağlantısı” ek modülünü satın alıp bir banka hesabını kasa defterinizle ilişkilendirdiğinizde, banka erişim bilgileriniz yalnızca bankanızın web formuna girilir – Chorilo'ya girilmez. Bağlantı, veri işleyen olarak (GDPR m. 28) BANKSapi Technology GmbH, Pettenkoferstr. 35, 80336 München, Almanya aracılığıyla kurulur; BANKSapi, PSD2 uyarınca BaFin tarafından lisanslanmış bir hesap bilgisi hizmet sağlayıcısıdır (AISP). Hesap sahibi, IBAN, BIC, bakiye ve hesap hareketi verileri (tarih, tutar, açıklama, karşı hesap IBAN'ı, karşı hesap sahibi) aktarılır ve sunucularımızda saklanır. Bu veriler yalnızca Chorilo'daki kasa defteri işlevi için işlenir. Hukuki dayanak, kullanım sözleşmesinin ifası (GDPR m. 6/1-b) ile § 50 ZAG / PSD2 m. 67'dir. Erişim yalnızca okumayla sınırlıdır; şu anda ödeme başlatma yapılmamaktadır. Alınan tüm hesap hareketi verileri Almanya'da Hetzner Online GmbH sunucularında barındırılır ve beklemede AES-256 ile şifrelenmiş olarak saklanır. AB Ödeme Hizmetleri Direktifi PSD2, güvenlik nedeniyle bankanın genellikle her 180 günde bir yeniden güçlü müşteri kimlik doğrulaması (SCA) yapmasını gerektirir. Banka bağlantısını kasa defteri ayarlarından istediğiniz zaman kaldırabilirsiniz; daha önce içe aktarılmış kayıtlar korunur.
i) Nota mağazasındaki yayıncılar
Bir yayıncı (yayınevi, besteci), Chorilo nota mağazası üzerinden nota materyali sunduğunda, ayrıca hesaplama için gerekli bilgileri işliyoruz: tam ad veya unvan, adres, vergi numarası veya katma değer vergisi kimlik numarası, KDV açısından statü, mukim olunan devlet ve banka bilgileri. Hukuki dayanak, satış sözleşmesinin ifası (GDPR m. 6/1-b) ile vergi ve ticaret hukukundan doğan yükümlülüklerimizin yerine getirilmesidir (GDPR m. 6/1-c). Bu veriler aylık alacak dekontu ve ödeme için kullanılır ve yasal saklama süreleri çerçevesinde saklanır. Buna karşılık yayıncılar, eserlerinin satın alınmasına ilişkin bilgileri bizden alır: satın alan grubun adı, satın alınan lisans sayısı, satın alma tarihi ve satın alma tutarı. Bu sırada tek tek koro üyelerinin kişisel verileri aktarılmaz.
j) Dosya depolama (Impossible Cloud)
Yüklenen dosyaları, örneğin notaları, ses dosyalarını, fotoğrafları, belgeleri ile sohbetlerdeki ve duyurulardaki ekleri, veri işleyen olarak (GDPR m. 28) Impossible Cloud GmbH, Friesenweg 12, 22763 Hamburg, Almanya'nın nesne depolama alanında saklıyoruz. Dosyalar, Almanya'nın Frankfurt am Main kentindeki bir veri merkezinde bulunur. Impossible Cloud başka alt veri işleyen kullanmaz. Dosyalara erişim yalnızca süresi sınırlı, imzalı bağlantılar üzerinden yapılır. Hukuki dayanak, kullanım sözleşmesinin ifasıdır (GDPR m. 6/1-b).
k) Yapay zeka işlevleri (Anthropic)
Yapay zeka işlevleri için veri işleyen olarak (GDPR m. 28) Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, İrlanda hizmetlerini kullanıyoruz. Bu kapsamda şunlar aktarılır: başlık, besteci ve diğer bilgilerin otomatik olarak tanınması için yüklenen notaların PDF dosyası ve ilk sayfalarının görüntüleri; rolleri ve sahneleri hazırlamak için yüklenen tiyatro metinlerinin metni (yalnızca tiyatro grupları); talep etmeniz halinde konser programı önerileri için nota başlıkları; yardım asistanıyla yaptığınız sorular ve sohbet geçmişi (asistanı web sitemizde giriş yapmadan kullansanız da); Yönetim Kurulu ek modülünde, bir toplantının konuşanların ve katılımcıların adlarını içeren dökümü – tutanak önerileri oluşturmak ve tamamlanmış tutanaklarda arama yapmak için, yalnızca koro bu yapay zeka desteğini koro ayarlarında açmışsa (karar verilmemişse kapalı kalır); toplulukta, topluluk kurallarına aykırılıkları tespit etmek için gönderilerin ve yorumların metinleri; özellik taleplerinin metinleri (ifade yardımı ve çeviri için) ile Chorilo ekibinin incelediği, çevirisi yapılacak içerikler. Anthropic, aktarılan verileri modellerini eğitmek için kullanmaz ve genellikle 30 gün sonra siler. İşleme ABD'de gerçekleşebilir; aktarım standart sözleşme hükümleri temelinde yapılır (GDPR m. 46/2-c). Hukuki dayanak, kullanım sözleşmesinin ifası (GDPR m. 6/1-b) ile notaların kolayca kaydedilmesi, hızlı yardım ve güvenli bir topluluk yönündeki meşru menfaatimizdir (GDPR m. 6/1-f).
l) Tiyatro grupları için sesli okuma (ElevenLabs)
Chorilo'yu Theatilo markası altında kullanan tiyatro grupları, yüklenen bir tiyatro metnindeki diğer rollerin metinlerinin kendilerine sesli okunmasını sağlayabilir. Bu işlev korolar için sunulmaz. Bunun için ilgili metin bölümlerini veri işleyen olarak (GDPR m. 28) Eleven Labs Inc., 169 Madison Ave #2484, New York, NY 10016, ABD'ye aktarıyoruz. Metnin kendisinde geçen adlar dışında, kişinize ilişkin bilgiler aktarılmaz. Metinlerin eğitim amacıyla kullanımı kapatılmıştır. ABD'ye aktarım, AB-ABD Veri Gizliliği Çerçevesi (yeterlilik kararı, GDPR m. 45) temelinde, ayrıca standart sözleşme hükümleri temelinde gerçekleşir (GDPR m. 46/2-c). Hukuki dayanak, kullanım sözleşmesinin ifasıdır (GDPR m. 6/1-b).
4.3 Saklama süresi ve silme
Kullanıcı hesabınızdaki veriler, hesabınız etkin olduğu sürece saklanır. Kullanıcı hesabınızın sizin veya bizim tarafımızdan silinmesinin ardından, kişisel ana verileriniz; yasal saklama yükümlülükleri (ör. ticaret veya vergi hukukundan) engel oluşturmadığı ve karşılıklı tüm alacaklar yerine getirildiği takdirde 90 gün içinde silinir.
Yüklenen dosyalar (notalar vb.), açıkça bir koroyla paylaşılmadıkları sürece hesabın silinmesiyle birlikte silinir. Paylaşılmışlarsa, bir koro şefi tarafından silinene kadar koro için erişilebilir kalırlar.
Güvenlik amaçlı günlük verileri (bkz. 2.2) 7 gün sonra silinir. Destek talepleri veya hata giderme ile ilgili veriler, amaç için artık gerekli olmadığında ve saklama yükümlülüğü bulunmadığında, en geç üç takvim yılı sonunda silinir.
4.4 Yapay zeka asistanlarıyla bağlantı (ör. ChatGPT, Claude)
Chorilo hesabınızı isteğe bağlı olarak üçüncü taraf yapay zeka asistanlarıyla (ör. OpenAI'ın ChatGPT'si veya Anthropic'in Claude'u) bağlayabilirsiniz; böylece etkinlikleri sorgulayabilir veya oluşturabilir, katılımınızı onaylayabilir, duyuru yazabilir veya nota dizininde arama yapabilirsiniz. Bağlantı yalnızca sizin kendiniz kurmanız halinde oluşur: bunun için Chorilo erişim bilgilerinizle giriş yaparsınız ve bir onay sayfasında asistanın hesabınıza erişebileceğini açıkça onaylarsınız. Hukuki dayanak onayınız (GDPR m. 6/1-a) ile kullanım sözleşmesinin ifasıdır (GDPR m. 6/1-b).
Bağlanan asistan yalnızca sizin adınıza ve hesabınızın ilgili grupta sahip olduğu yetkilerle tam olarak sınırlı biçimde hareket eder. Yalnızca uygulamada sizin de görebileceğiniz verilere (etkinlikler, duyurular, nota dizinindeki başlıklar) erişebilir ve yetkiniz varsa etkinlik ve duyuru oluşturabilir veya düzenleyebilir. Yapay zeka asistanları üzerinden veri silmek temelde mümkün değildir.
Asistanın talebiniz üzerine eriştiği içerikler (ör. etkinlik listeniz) ilgili yapay zeka sağlayıcısına aktarılır ve orada sağlayıcının gizlilik hükümlerine göre işlenir – sağlayıcıya bağlı olarak AB dışında da. Bu aktarım yalnızca sizin isteğinizle gerçekleşir. Sağlayıcının verilerinizi nasıl işlediğini lütfen ilgili sağlayıcının (ör. OpenAI veya Anthropic) gizlilik bilgilendirmelerinden öğrenin.
Bağlantıyı, ilgili yapay zeka asistanının ayarlarından kaldırarak istediğiniz zaman sonlandırabilirsiniz. Verilen erişim yetkisi bu şekilde geçersiz olur; ayrıca etkin olarak kullanılmadığında otomatik olarak sona erer. Bağlantının kurulması ve erişim yetkilerinin verilmesi güvenlik günlüğümüze kaydedilir (GDPR m. 6/1-f – hizmetin güvenliği).
4.5 Bir koroya üyelik
Chorilo, korolara üye yönetimi için bir platform sunar. Bir korunun üyeleri hakkında tuttuğu veriler (ör. adres, ses, giriş tarihi, banka bilgileri, aidat verileri) bakımından ilgili koro, GDPR m. 4/7 anlamında veri sorumlusudur. Chorilo bu verileri yalnızca korunun talimatına bağlı olarak, koro adına (GDPR m. 28), koro ile yapılan sözleşmenin bir parçası olan veri işleme sözleşmesi temelinde işler.
Chorilo'da bir koroya erişiminizi sonlandırırsanız, korunun içeriklerine erişiminizi kaybedersiniz ve korunun yaklaşan etkinliklerinden kaydınız silinir. Üyelik verileriniz koroda saklanmaya devam eder: korodaki üyeliğiniz erişiminizi sonlandırmanızla sona ermez ve koro, bu verilere aidat hesaplaması, üye kayıtları ve yasal saklama yükümlülüklerinin (ör. § 147 AO, § 257 HGB) yerine getirilmesi için hâlâ ihtiyaç duyar. Chorilo hesabınızı sildiğinizde de aynısı geçerlidir.
Üyelik verilerinizin silinmesine veri sorumlusu olarak koro karar verir; koro yönetimi bunları istediği zaman Chorilo'dan tamamen kaldırabilir. Bu nedenle bu verilere ilişkin bilgi edinme, düzeltme ve silme taleplerinizi lütfen doğrudan korunuzun yönetimine iletin. Chorilo'daki kendi hesap ve kullanım verileriniz bakımından muhatabınız olmaya devam ederiz.
5. Sohbet işlevi
5.1 İşlenen veriler
Bir grup içinde sohbet işlevi kullanıldığında şu veriler işlenir: mesaj içeriği, gönderenin adı, mesajın zamanı ve varsa eklenen dosyalar. Bu veriler, bir grubun üyeleri arasındaki iletişimi mümkün kılmak için işlenir. Hukuki dayanak, kullanım sözleşmesinin ifasıdır (GDPR m. 6/1-b).
5.2 Mesajların görünürlüğü
Sohbet mesajları yalnızca ilgili grubun üyelerine görünür. Birebir mesajları yalnızca ilgili iki katılımcı görebilir. Grup mesajları yalnızca bu gruplara erişimi olan kullanıcılara görünür. Grubun yöneticileri ve moderatörleri de yalnızca yetkili oldukları grup mesajlarına erişebilir. Chorilo çalışanları, destek talepleri kapsamında veya kullanım koşullarına aykırılık bildirildiğinde sohbet mesajlarına erişebilir.
5.3 Moderasyon ve filtreleme
Kullanıcılar, kullanım koşullarımıza aykırı mesajları bildirebilir. Bildirilen mesajlar Chorilo ekibi tarafından incelenir. Ağır ihlallerde (ör. cezai açıdan önem taşıyan içerikler) yetkili makamları bilgilendirme ve ilgili verileri aktarma hakkımızı saklı tutarız (GDPR m. 6/1-c ve f).
5.4 Saklama süresi
Sohbet mesajları, grup etkin olduğu sürece saklanır. Bir grup silindiğinde, ona ait tüm sohbet mesajları da silinir. Tek tek mesajlar grubun yöneticileri tarafından silinebilir. Kullanıcı hesabınız silindiğinde gönderdiğiniz mesajlar sohbette kalır, ancak anonimleştirilmiş olarak gösterilir.
6. Telefon taleplerinin işlenmesi
Bizimle ister genel talepler ister müşteri desteği için telefonla iletişime geçtiğinizde, sizin sağladığınız ad, telefon numarası, müşteri numarası (varsa) ve talebinizin içeriği gibi verileri işleriz. Bu işleme, talebinizi GDPR m. 6/1-b uyarınca işleme almak için gereklidir. İşlem tamamlandıktan sonra işlemeyi belirli amaçla (ör. sözleşmenin ifası, yeni müşteri kazanımı) sınırlandırırız. Amaç yerine getirildiğinde ve yasal saklama yükümlülükleri (ör. ticaret ve vergi hukukundan) sona erdiğinde verileriniz otomatik olarak silinir.
7. Sosyal medya üzerinden gelen taleplerin işlenmesi
Bizimle sosyal ağlardaki profillerimiz (ör. Facebook, Twitter, LinkedIn, Xing) üzerinden iletişime geçtiğinizde, talebinizi GDPR m. 6/1-b uyarınca işleme almak için ilgili profilinizde yer alan verileri işleriz. İşlem tamamlandıktan sonra işlemeyi belirli amaçla sınırlandırırız. Amaç yerine getirildiğinde ve yasal saklama yükümlülükleri sona erdiğinde verileriniz silinir.
8. Yeni müşteri kazanımı ve doğrudan pazarlama
Potansiyel müşterileri ürün ve hizmetlerimiz hakkında bilgilendirmek için şirket çalışanlarıyla telefon, posta, e-posta veya Xing ve LinkedIn gibi platformlar üzerinden iletişime geçebiliriz. Bu sırada ad, iletişim bilgileri (posta adresi, e-posta, telefon numarası, platform kimliği), şirketteki pozisyon ve tekliflerimize olası ilgiye dair bilgiler gibi verileri işleriz. Bu verileri ya doğrudan sizden (ör. fuarlarda, iletişim formları aracılığıyla) ya da izin verildiği ölçüde kamuya açık kaynaklardan (platform profilleri, rehberler) elde ederiz.
Bu verilerin işlenmesi, doğrudan pazarlama ve satışlarımızı artırma yönündeki meşru menfaatimize (GDPR m. 6/1-f) dayanır; ancak yalnızca siz buna itiraz etmediyseniz, iletişim kurulması beklenebilir bir çerçevede kalıyorsa ve katlanılamaz bir rahatsızlık oluşturmuyorsa. Verilerinizin doğrudan pazarlama için kullanılmasına istediğiniz zaman itiraz edebilirsiniz. İtiraz ettiğinizde, artık ilginiz kalmadığında veya yanıt kalıcı olarak gelmediğinde verilerinizi sileriz ya da platformlardaki bağlantıyı sonlandırırız.
9. Tavsiye programı
Chorilo, kayıtlı grupların başka grupları getirip bunun karşılığında komisyon kazanabildiği bir tavsiye programı sunar. Bu program kapsamında şu veriler işlenir:
Bir tavsiye bağlantısı üzerinden kayıt olup ücretli bir abonelik başlattığınızda, grubunuzun adı, komisyon hesaplarını takip edebilmesi için tavsiye eden gruba gösterilir. Bu, şeffaflığa ve tavsiye eden grubun hak ediş taleplerini izleyebilmesine yönelik meşru menfaatine hizmet eder (GDPR m. 6/1-f).
Tavsiye eden gruba şu bilgiler gösterilir:
- Getirilen grubun adı
- komisyon tutarı
- işlemin oluşturulma zamanı
Getirilen grubun tek tek üyelerine ait hiçbir kişisel veri aktarılmaz. Grup adının gösterilmesi yalnızca komisyon hesaplarının izlenebilmesi içindir ve tavsiye programlarında sektörde olağandır. İşlem, tavsiye eden gruba ancak ücretli bir abonelik başlatıldıktan sonra gösterilir.
Ortaklık programları ve reklam bağlantıları
Teklifimizin bazı yerlerinde – örneğin nota mağazasında – reklam bağlantılarıyla iş ortağı şirketlerin tekliflerine yönlendirme yapıyoruz. Bu bağlantılar reklam olarak işaretlenmiştir ve iş ortağı şirketin oraya bizim üzerimizden geldiğinizi anlamasını sağlayan bir tanımlayıcı içerir.
Bu bağlantılar görüntülenirken ve tıklanırken kendimiz cihazınızda hiçbir bilgi saklamayız ve hiçbirini okumayız. Bunun için iş ortağı şirketlerin ne betiklerini ne de sayaç piksellerini ekleriz. Bunlar, onay gerektirmeyen olağan yönlendirmelerdir.
Tıkladığınızda teklifimizden ayrılırsınız. Bu andan itibaren verilerinizin işlenmesinden yalnızca iş ortağı şirket sorumludur; onun gizlilik politikası geçerlidir. İş ortağı şirket, daha sonraki bir satın alımı bize atfedebilmek için kendi sitesinde bir çerez saklayabilir.
İş ortağı şirketlerden kişisel veri almayız; yalnızca gerçekleşen satın alımlara ilişkin özet hesaplar alırız. Reklam bağlantılarının eklenmesinin hukuki dayanağı GDPR m. 6/1-f'dir; meşru menfaatimiz teklifimizin finansmanıdır.
10. BT bakımı ve hizmet sağlayıcılar
BT hizmet sağlayıcılarımız (ör. barındırma, e-posta için) bakım ve destek çalışmaları kapsamında saklanan verilere potansiyel olarak erişebilir. Bu, hataları gidermek ve teknik ve organizasyonel önlemleri güvence altına almak için yapılır. Hizmet sağlayıcılar özenle seçilmiş, sözleşme yoluyla gizlilik ve veri korumasına uyma konusunda yükümlü kılınmıştır (GDPR m. 28 uyarınca veri işleme sözleşmeleri) ve talimatlarımız doğrultusunda hareket eder. Yasal olarak zorunlu olmadıkça veya hizmetin sunulması için kesinlikle gerekli ve veri korumasına uygun biçimde düzenlenmiş olmadıkça, verileriniz hizmet sağlayıcılar tarafından üçüncü kişilere aktarılmaz.
11. Veri güvenliği (SSL/TLS)
Bu site, güvenlik nedeniyle ve gizli içeriklerin aktarımını korumak için, örneğin giriş yaparken veya hizmet içinde veri iletirken, SSL veya TLS şifrelemesi kullanır. Şifreli bir bağlantıyı, tarayıcının adres satırının “http://” yerine “https://” ile başlamasından ve tarayıcı satırınızdaki kilit simgesinden anlayabilirsiniz. SSL veya TLS şifrelemesi etkinleştirildiğinde, bize ilettiğiniz veriler üçüncü kişiler tarafından okunamaz.
12. Haklarınız
Size ilişkin kişisel veriler bakımından bize karşı şu haklara sahipsiniz: bilgi edinme hakkı (GDPR m. 15), düzeltme hakkı (GDPR m. 16), silme hakkı (GDPR m. 17), işlemenin kısıtlanmasını talep etme hakkı (GDPR m. 18), işlemeye itiraz hakkı (GDPR m. 21) ve veri taşınabilirliği hakkı (GDPR m. 20).
Bir işlemeyi onayınıza dayandırdığımız ölçüde (GDPR m. 6/1-a), bu onayı gelecekte geçerli olmak üzere istediğiniz zaman geri alma hakkına sahipsiniz (GDPR m. 7/3). Geri almaya kadar yapılan işlemenin hukuka uygunluğu bundan etkilenmez.
İşlemeyi meşru menfaatimize dayandırdığımız ölçüde (GDPR m. 6/1-f), özel durumunuzdan kaynaklanan nedenlerle itiraz etme hakkına sahipsiniz.
Haklarınızı kullanmak için lütfen yukarıda 1. maddede belirtilen e-posta adresine (datenschutz@chorilo.com) başvurun.
Ayrıca, kişisel verilerinizin bizim tarafımızdan işlenmesine ilişkin olarak bir veri koruma denetim makamına şikâyette bulunma hakkına da sahipsiniz (GDPR m. 77).
Çevrimiçi formlarımız üzerinden cayma ve fesih
Cayma (chorilo.com/widerruf) veya fesih (chorilo.com/kuendigung) için çevrimiçi formlarımız üzerinden bir sözleşmeden cayarsanız veya sözleşmeyi feshederseniz, girdiğiniz bilgileri – ad, e-posta adresi, koro adı ve beyanınızı – işleriz. Bu verileri yalnızca cayma veya fesih talebinizi işleme almak ve size yasal olarak zorunlu alındı onayını göndermek için kullanırız.
Hukuki dayanak, § 356a ve § 312k BGB'den doğan yasal yükümlülüklerimizin yerine getirilmesi (GDPR m. 6/1-c) ile sözleşmenin yürütülmesidir (GDPR m. 6/1-b). Talebin alındığı zamanı kanıt olarak kaydederiz. Veriler, işleme alınması ve yasal saklama yükümlülüklerinin yerine getirilmesi için gerekli olduğu sürece saklanır.
13. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikasını, güncel yasal gerekliliklere her zaman uygun olması için veya hizmetlerimizdeki değişiklikleri (ör. yeni hizmetlerin sunulması) gizlilik politikasına yansıtmak için değiştirme hakkımızı saklı tutarız. Yeniden ziyaretinizde yeni gizlilik politikası geçerli olur.
14. Sorumlu taraf
Veri koruma yasaları anlamında sorumlu taraf:
Chorilo - Melanie SchneiderTränkstraße 3
65558 Holzheim
Deutschland
E-Mail: datenschutz@chorilo.com