Gizlilik Politikası
1. Denetim Elemanı
GDPR anlamında seastormboats.eu'de veri işlemeden sorumlu denetim elemanı:
Nautigo GmbH, Schleiderweg 62, 40789 Monheim am Rhein, Almanya
E-posta: [email protected] · Telefon: +49 2173 2640400
2. Genel Bakış
seastormboats.eu, yapılandırılmış teknelerin çevrimiçi satın alınmasını da sunan bir bilgi ve yapılandırma sitesidir. YouTube, Microsoft Clarity, Meta pikseli ve çerez ya da tanımlayıcıya dayalı Google ölçümü yalnızca açık onayınızdan sonra etkinleştirilir. Bölgeye bağlı olarak Google etiketi, onay durumları reddedilmiş Advanced Consent Mode ile önceden sınırlı ve çerezsiz ölçüm sinyalleri gönderebilir; ayrıntılar 7 ila 9. bölümlerdedir.
İletişim, yalnızca dış hizmetler aracılığıyla yapılır (WhatsApp, telefon, e-posta). Bu işleme faaliyetleri aşağıda ayrıntılı olarak açıklanmıştır.
3. Cloudflare Aracılığıyla Barındırma
Bu web sitesi Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA'nın içerik dağıtım ağı Cloudflare Pages aracılığıyla sunulmaktadır. Erişildiğinde, teknik olarak gerekli erişim verileri (IP adresi, erişim zamanı, kullanıcı aracı, istenen URL, referrer) Cloudflare'nin sunucu günlüklerinde işlenir. Bu işlem, web sitesi işletimini sağlamak, saldırıları önlemek ve teslimi optimize etmek için yapılır. Yasal dayanak GDPR'nin Madde 6(1)(f) maddesidir (meşru menfaat).
Verilerin USA'ya aktarılması için AB Standart Sözleşme Maddeleri ve Cloudflare'nin kendi koruma önlemleri geçerlidir. Ayrıntılar ve gizlilik politikası: cloudflare.com/de-de/privacypolicy.
3a. Mux Üzerinden Video Sunumu
Ana sayfadaki arka plan videoları, Mux, Inc., San Francisco, ABD tarafından sunulan video barındırma ve akış hizmeti Mux aracılığıyla depolanır, birden fazla kalite düzeyinde kodlanır ve bir içerik dağıtım ağı üzerinden uyarlanabilir biçimde sunulur. Gerekli video yüklendiğinde tarayıcınız stream.mux.com adresine bağlanır. Videonun sunulması ve hizmetin güvenliğinin sağlanması için IP adresi, zaman, istenen video bölümleri ve tarayıcı/cihaz bilgileri gibi teknik olarak gerekli erişim verileri işlenebilir.
İstemci tarafındaki oynatma analizi Mux Data ile Mux çerezlerini devre dışı bıraktık. Mux'a müşteri, sipariş veya form verisi göndermiyoruz.
Hukuki dayanak, GDPR'nin 6(1)(f) maddesidir (hızlı, bant genişliğini verimli kullanan video sunumu ve istikrarlı web sitesi işletimi konusundaki meşru menfaat). Mux, ABD'ye aktarımlar için AB-ABD Veri Gizliliği Çerçevesi kapsamındaki sertifikasına ve Data Processing Addendum içindeki sözleşmesel güvencelere dayanır. Daha fazla bilgi: mux.com/privacy · mux.com/dpa.
4. Gömülü YouTube Videoları (Gizlilik Korumalı Modu)
Web sitesine YouTube'dan bir test videosu gömülüdür. Geliştirilmiş gizlilik modunu kullanırız (alan adı youtube-nocookie.com) ve videoyu yalnızca açık onayınızla rıza penceremiz aracılığıyla yükleriz. Rıza verilmeden önce, hiçbir gömme kodu yüklenmez ve Google'a veri aktarılmaz.
"Dış İçerik" kategorisini veya YouTube hizmetini etkinleştirdikten ve videoyu başlattıktan sonra, teknik bağlantı verileri (IP adresi, tarayıcı/cihaz bilgileri dahil) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'ya aktarılır. Yasal dayanak GDPR'nin Madde 6(1)(a) maddesidir (rıza).
Rızanız geleceği için herhangi bir zamanda geri çekebilirsiniz – bu web sitesinin altbilgisindeki "Gizlilik Ayarları" bağlantısı aracılığıyla. Google'un gizlilik politikası: policies.google.com/privacy.
5. WhatsApp İletişimi
Web sitesi, WhatsApp numarasına önceden doldurulmuş bir sohbet açan düğmeler içerir +49 151 21277699. Yalnızca siz etkin bir şekilde tıkladıktan sonra web sitemizi terk eder ve WhatsApp uygulamasına yönlendirilirsiniz (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, İrlanda).
WhatsApp konuşması ve ilişkili veri işleme (telefon numarası, profil resmi, mesaj içeriği, cihaz bilgileri) Meta'nın sorumluluğunda yer alır. Sorularınızın işlenmesinin yasal dayanağı GDPR'nin Madde 6(1)(b) maddesidir (sözleşme öncesi önlemler) veya Madde 6(1)(f) maddesidir (ilgili taraflardan gelen taleplerin işlenmesi). Meta'nın gizlilik politikası: whatsapp.com/legal/privacy-policy-eea.
6. Yazı Tipleri (Kendi Barındırılan)
Kullanılan Archivo ve Sora yazı tipleri doğrudan seastormboats.eu'den teslim edilir (npm paketi @fontsource aracılığıyla kendi barındırılan). Google Fonts'a veya diğer harici yazı tipi CDN'lerine bağlantı yapılmaz.
7. Çerezler, Yerel Depolama, İzleme
Teknik olarak gerekli olan, cc_cookie adında tek bir çerez ayarlarız. Rıza kararınızı (örneğin harici YouTube içeriğini veya istatistik ölçümünü etkinleştirmek için) depolar ve açık kaynak kitaplığı vanilla-cookieconsent tarafından doğrudan tarayıcıda ayarlanır. Bu çerez olmadan, her ziyarette seçiminizi yeniden yapmanız gerekir. Yasal dayanak: § 25 Bölüm 2 Sayı 2 TTDSG (açıkça istenen hizmetin sağlanması için kesinlikle gerekli).
Depolama süresi: 182 gün. İçerik: seçiminiz hakkında teknik bilgiler, anonim rıza tanımlayıcısı (UUID), zaman damgası ve dil kodu. Rıza çerezinin kendisi, bir kişiyi tanımlayan izleme verisi içermez.
"İstatistik" onayıyla Google Analytics 4 ve Microsoft Clarity ek çerezler yerleştirir; "Pazarlama", Google Ads ve Meta pikseli üzerinden tanımlayıcıya dayalı dönüşüm ölçümü ve yeniden pazarlamayı etkinleştirir. Bölgeye bağlı olarak Google Consent Mode v2, onay reddedilmişken de çalışır: Google etiketi yalnızca birinci taraf /metrics yolumuzdan yüklenir ve sınırlı çerezsiz sinyaller gönderir. Bu durumda Google çerezi koymaz, GCLID saklamaz veya karma müşteri verisi göndermez; doğrudan Google etiket sunucuları teknik olarak engellenir. Clarity ve Meta onay olmadan kapalı kalır.
8. Google Analytics 4 ile Hedef Kitlesi Ölçümü
Açık onayınız ile Google Analytics 4 (GA4) kullanırız, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'nın bir web analitikleri hizmetidir. GA4, bu web sitesinin nasıl kullanıldığını anlamaya yardımcı olur (örneğin görüntülenen sayfalar, yaklaşık coğrafi köken, cihaz türü) ve içeriğimizi ve teklifimizi iyileştirmek için.
Bölgeye bağlı olarak Google etiketi, seçiminizden önce veya ret sonrasında birinci taraf proxy'miz üzerinden Advanced Consent Mode v2 ile yüklenebilir. analytics_storage, ad_storage, ad_user_data ve ad_personalization bu durumda denied kalır; yalnızca Google çerezi veya saklanan reklam tanımlayıcısı olmadan sınırlı sinyaller işlenir. GA4 çerezleri ve tam ölçüm yalnızca İstatistik onayından sonra etkinleşir. AB standart sözleşme hükümleri ve Google DPF sertifikası temelinde ABD'de işleme mümkündür.
Yasal dayanak GDPR'nin Madde 6(1)(a) maddesi uyarınca rızanız ve § 25(1) TTDSG'dir. Rızanızı altbilgideki "Gizlilik Ayarları" bağlantısı aracılığıyla gelecek için geri çekebilirsiniz; GA4 çerezleri daha sonra silinir. GA4 yalnızca kitle ölçümüne hizmet eder; cihazlar arası birleştirme (Google Signals) yapılmaz. Reklam ve dönüşüm ölçümü — yalnızca ayrı onayla — bir sonraki bölümde açıklanır. Daha fazla bilgi: policies.google.com/privacy.
8a. Microsoft Clarity ile Oturum Analizi
"İstatistik" kategorisine açık onayınız ile (hizmet "Microsoft Clarity") Microsoft Clarity kullanan, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, İrlanda'nın bir analitik hizmetidir. Clarity, bu web sitesinin gerçekte nasıl kullanıldığını anlamamıza yardımcı olur: sözde anonim oturum kayıtlarını (oturum tekrarları) ve tıklama, kaydırma ve hareket ısı haritalarını değerlendiririz, kullanılabilirliği ve içeriği geliştirmek için.
Kesinlikle yalnızca onaydan sonra: Onayınızdan önce Clarity betiği yüklenmez, çerez ayarlanmaz ve Microsoft ile veri iletişimi yapılmaz. Onayınızdan sonra Clarity, _clck ve _clsk first-party çerezlerini ayarlar ve sözde anonim etkileşim verilerini toplar (fare, tıkla ve kaydırma hareketleri, ziyaret edilen sayfalar, yaklaşık köken, tarayıcı/cihaz bilgileri dahil). Clarity'yi pur analiz modunda işletiriz: Microsoft tarafından no reklam çerezleri ayarlanmaz ve veriler reklam amaçları için kullanılmaz. Form alanlarındaki girişler (örneğin ödeme sırasında) Clarity tarafından maskelenmiş ve düz metin olarak kaydedilmemiş.
USA'da işleme (Microsoft Corporation) mümkündür; dayanak AB Standart Sözleşme Maddeleri ve Microsoft'un AB-ABD Veri Gizliliği Çerçevesi altında sertifikasyonudur. Yasal dayanak GDPR'nin Madde 6(1)(a) maddesi uyarınca rızanız ve § 25(1) TTDSG'dir. Rızanızı altbilgideki "Gizlilik ayarları" bağlantısı aracılığıyla gelecek için geri çekebilirsiniz; Clarity çerezleri silinir ve başka oturum verisi toplanmaz. Daha fazla bilgi: privacy.microsoft.com/privacystatement.
9. Pazarlama: Meta Pikseli ve Conversions API (Facebook/Instagram), Google Ads
"Pazarlama" kategorisine açık onayınız ile Meta Pikseli'ni Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, İrlanda'nın sahibi olduğu halde yerleştiriz. Bunun sayesinde Facebook ve Instagram'daki reklam kampanyalarımızın başarısını ölçeriz (dönüşüm takibi, özellikle tamamlanmış alışlar) ve yeniden pazarlama hedef kitlelerine oluştururuz.
Kesinlikle yalnızca onaydan sonra: Rıza verilmeden önce Meta betiği yüklenmez, çerez ayarlanmaz ve Meta'ya veri iletişimi yapılmaz. Rızanızdan sonra pixel, çerezleri ayarlar — _fbp ve reklam aracılığıyla erişildiğinde _fbc — ve olay ile iletişim verilerini Meta'ya iletir (örneğin ziyaret edilen sayfalar, tetiklenen eylemler gibi alışveriş sepeti/satın alma, IP adresi, tarayıcı/cihaz bilgileri).
Conversions API (sunucu tarafı): Tamamlanmış bir alışverişi, sunucumuzdan doğrudan Meta'ya da onaylarız. Bunu yaparken – eğer mevcutsa – SHA-256 karma (takma ad) veriler gönderir (e-posta adresi, ad, fatura adresi) ve çerez değerlerini _fbp/_fbc ile birlikte sipariş verilerine iletir (değer, para birimi, model). Tarayıcı ve sunucu olayı aynı tanımlayıcıyı taşır ve Meta tarafından birleştirilir (yinelenenleri kaldırma), çift sayımdan kaçınmak için.
Müşterek sorumluluk & Üçüncü ülkeye aktarım: Pixel aracılığıyla veri toplanması ve iletişimi için birlikte sorumlu müdürler uygulanır GDPR Madde 26 uyarınca (Meta Denetim Addendum temelinde); sonrasında veri işleme kendi amaçları için Meta sorumludur. USA'da işleme (Meta Platforms, Inc.) mümkündür; bu AB Standart Sözleşme Maddeleri ve Meta'nın AB-ABD Veri Gizliliği Çerçevesi altında sertifikasyonuna dayanmaktadır.
Pazarlama ile Google Ads (Google Ireland Limited) de kullanılabilir. Reklam çerezleri, GCLID gibi tıklama tanımlayıcılarının saklanması ve tanımlayıcıya dayalı yeniden pazarlama yalnızca onaydan sonra etkinleşir. Ret halinde bu işlevler kapalı kalır; bölgeye bağlı olarak Google Ads toplu dönüşüm modellemesi için sınırlı, çerezsiz Consent Mode sinyalleri alabilir.
GDPR Madde 6(1)(a) ve § 25(1) TDDDG uyarınca onay, çerez, tanımlayıcı veya kişisel veri kullanan pazarlamanın hukuki temelidir. Geri çekmeden sonra reklam çerezleri ve yerel tıklama tanımlayıcıları silinir. Bölgeye bağlı olarak çerezsiz Consent Mode sinyalleri reklam çerezi veya saklanan tıklama tanımlayıcısı olmadan devam edebilir. Meta: facebook.com/privacy/policy · Google: policies.google.com/privacy.
10. Sipariş İşleme ve Çevrimiçi Satın Alma
seastormboats.eu'de yapılandırılmış tekneler çevrimiçi olarak bağlayıcı etkiye sahip olarak satın alınabilir. Siparişinizi işlemek için sağladığınız verileri işleriz: ad, fatura ve teslimat adresi, e-posta adresi ve sipariş ile yapılandırma verileri (seçilen model, donanım, fiyat). Yasal dayanak GDPR'nin Madde 6(1)(b) maddesidir (satın alma sözleşmesinin yerine getirilmesi veya sözleşme öncesi önlemlerin yapılması).
Alışveriş sepeti yalnızca yerel olarak tarayıcınızda depolanır (yerel depolama) ve sipariş gönderildiğinde yalnızca bize veya aşağıda adı geçen hizmet sağlayıcılara aktarılır.
Vergi ve ticari hukuk nedenleriyle, sözleşme, ödeme ve fatura verilerini saklamamız gerekir. Yasal saklama süreleri on yıla kadar (§ 147 AO, § 257 HGB); bu konuda yasal dayanak GDPR'nin Madde 6(1)(c) maddesidir. Süreler sona erdikten sonra veriler silinir.
11. Stripe Aracılığıyla Ödeme İşleme
Çevrimiçi ödemeleri ödeme hizmet sağlayıcısı Stripe aracılığıyla işleriz: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, İrlanda (işleme muhtemelen Stripe, Inc., South San Francisco, CA, USA ile birlikte).
Ödeme verilerinizi doğrudan Stripe'a girersiniz; biz tam ödeme aracı verilerini almayız (örneğin tam kart numarası). Ödeme işleme için ad, e-posta adresi, fatura adresi, sipariş tutarı ve teknik veriler (IP adresi dahil) Stripe'a aktarılır. Stripe bu verileri ödemeyi gerçekleştirmek ve dolandırıcılığı önlemek için işler.
Yasal dayanak GDPR'nin Madde 6(1)(b) maddesidir (sözleşmenin yerine getirilmesi) ve Madde 6(1)(f) maddesidir (dolandırıcılığı önleme ve güvenli ödeme işlemede meşru menfaat). USA'daki herhangi bir işleme için AB Standart Sözleşme Maddeleri geçerlidir; Stripe ayrıca AB-ABD Veri Gizliliği Çerçevesi altında sertifikasyona sahiptir. Daha fazla bilgi: stripe.com/privacy.
12. Resend Aracılığıyla E-posta Teslimi
Siparişinizle ilgili işlem e-postaları (sipariş onayı, fatura ve dahili bildirim) göndermek için Resend, Inc., San Francisco, CA, USA'nın Resend hizmetini kullanırız. Bu süreçte e-posta adresiniz, adınız ve ilgili e-postanın içeriği (sipariş veya fatura verileri) teslimatı sağlamak için Resend'e aktarılır.
Yasal dayanak GDPR'nin Madde 6(1)(b) maddesidir (sözleşmenin yerine getirilmesi). Resend ile veri işleme anlaşması (GDPR Madde 28) mevcuttur; USA'ya aktarma için AB Standart Sözleşme Maddeleri geçerlidir. Resend'in gizlilik bildirimi: resend.com/legal/privacy-policy.
13. Haklarınız
Herhangi bir zamanda erişim talep etme (GDPR Madde 15), düzeltme (GDPR Madde 16), silme (GDPR Madde 17), işlemeyi kısıtlama (GDPR Madde 18), veri taşınabilirliği (GDPR Madde 20) ve itiraz etme hakkına sahipsiniz (GDPR Madde 21).
İstek işleme sırasında verdiğiniz herhangi bir rızayı gelecek için herhangi bir zamanda geri çekebilirsiniz.
Ayrıca bize karşı sorumlu denetim makamına şikayet başvurusunda bulunabilirsiniz: Kuzey Ren-Vestfalya Eyaleti Veri Koruma ve Bilgi Özgürlüğü Sorumlusu, Kavalleriestraße 2-4, 40213 Düsseldorf.
14. Durum ve Değişiklikler
Bu gizlilik politikası en son 16 Temmuz 2026'da güncellendi. Teknik veya yasal değişiklikler durumunda bunu uyarlamak hakkını saklı tutuyoruz.