← Ana sayfaya dön

Gizlilik Politikası

Son güncelleme: Haziran 2026

1. Veri sorumlusu

Bu web sitesindeki kişisel verilerin işlenmesinden sorumlu olan taraf:

Daniel Correa Markenweg 3 56566 Neuwied Almanya Telefon: +49 2622 / 922 7779 E-posta: [email protected] KDV No: DE 285290394

2. Barındırma ve teknik sağlama

Web sitemizi işletmek için barındırma (hosting) ve altyapı hizmetleri kullanıyoruz. Bu hizmetler özellikle sunucu altyapısını, işlem kapasitesini, depolama alanını, güvenlik önlemlerini, teknik bakımı ve web sitesinin sağlanması ile güvenli işletilmesi için gereken hizmetleri kapsar.

Barındırma kapsamında özellikle envanter verileri, iletişim verileri, içerik verileri, kullanım verileri ile meta ve iletişim verileri işlenebilir. İşleme, web sitemizin güvenli, istikrarlı ve verimli sağlanmasına yönelik meşru menfaatimize dayanarak GDPR md. 6(1)(f) uyarınca gerçekleştirilir. Barındırma sağlayıcısının kişisel verileri bizim adımıza işlediği ölçüde, bu, GDPR md. 28 uyarınca bir veri işleme sözleşmesine dayanır.

Barındırma sağlayıcımız:

server4you GmbH Hessen-Homburg-Platz 1 63452 Hanau Almanya

Sağlayıcının beyanına göre sunucu konumları Avrupa Birliği içindeki veri merkezlerinde, hâlihazırda özellikle Almanya ve Fransa'dadır.

Barındırılan sistemler özellikle readoldletters.com'un işletilmesi için gereken verileri işleyebilir. Buna özellikle müşteri hesabı verileri, kredi ve kullanım verileri, yüklenen görseller, taramalar ve belgeler, saklanan kitaplık içerikleri, transkripsiyonlar, çeviriler, özetler, küçük resimler (thumbnail), sonuç verileri, kitaplar, koleksiyonlar ve kullanıcı tarafından oluşturulan veya üretilen diğer içerikler dâhildir.

3. Kişisel verilerin toplanması ve işlenmesi

a) Web sitesine erişim ve kullanım

Web sitemize erişildiğinde teknik bilgiler otomatik olarak işlenir. Buna özellikle IP adresi, erişim tarihi ve saati, kullanılan tarayıcı, işletim sistemi, yönlendiren URL (referrer), erişilen sayfalar ve teknik bağlantı verileri dâhil olabilir.

Bu işleme, web sitesini sağlamak, hizmetin istikrarını ve güvenliğini sağlamak ve kötüye kullanımı veya teknik arızaları tespit edebilmek için teknik olarak gereklidir.

Hukuki dayanak GDPR md. 6(1)(f)'dir.

b) Kayıt ve müşteri hesabı

Platformu kullanmak için bir müşteri hesabı oluşturmak gereklidir.

Bir müşteri hesabının kaydı ve yönetimi sırasında özellikle e-posta adresini, sağlandığı ölçüde adı, giriş verilerini, hesap ayarlarını, müşteri hesabına ilişkin bilgileri, ücretsiz sağlanan kredileri, satın alınan kredileri, tüketilen kredileri, abonelik durumunu, sipariş ve ödeme durumunu ve müşteri hesabında saklanan içerikleri işleriz.

İşleme; müşteri hesabını oluşturmak ve yönetmek, platform işlevlerini sağlamak, kredileri yönetmek, ücretli kredi alımlarını veya abonelikleri yürütmek, varsa gönüllü ücretsiz kredileri sağlamak ve kullanım sözleşmesini ifa etmek amacıyla gerçekleştirilir.

Genel Şartlar ve Koşullar ile bu gizlilik politikasına verilen onayı belgelemek amacıyla, onayın verildiği zamanı ve o sırada kullanılan IP adresini saklarız. Bu işleme, hesap verebilirlik ve belgeleme yükümlülüklerimizi yerine getirmeye hizmet eder. Hukuki dayanak GDPR md. 6(1)(c) ile bağlantılı md. 5(2) ve verilen onayı kanıtlayabilmeye yönelik meşru menfaatimiz uyarınca GDPR md. 6(1)(f)'dir.

Bunun dışında hukuki dayanak GDPR md. 6(1)(b)'dir.

c) Krediler, kredi paketleri ve abonelikler

Tarama yapmak için kredi gereklidir. Kullanıcılar kredi satın alabilir veya ücretli bir abonelik başlatabilir. Sağlayıcının gönüllü olarak ücretsiz kredi sunması hâlinde bunlar da müşteri hesabı üzerinden yönetilir.

Bu işlevleri yönetmek için özellikle mevcut, kullanılan ve satın alınan krediler, aylık kotalar, abonelik durumu, tarife bilgileri, ödeme durumu, fatura verileri ve teknik ödeme referansları hakkındaki bilgileri işleriz.

İşleme; platformun ücretsiz ve ücretli işlevlerini sağlamak ve yönetmek, sözleşmeyi ifa etmek, faturalandırma ve kötüye kullanımın önlenmesi amacıyla gerçekleştirilir.

Hukuki dayanak GDPR md. 6(1)(b)'dir. Verilerin vergisel, ticari veya diğer yasal yükümlülükleri yerine getirmek üzere işlendiği ölçüde hukuki dayanak GDPR md. 6(1)(c)'dir.

d) Belgelerin yüklenmesi, saklanması ve işlenmesi

readoldletters.com, kullanıcıların tarihî veya zor okunan belgeleri, el yazması veya matbu evrakları, mektupları, el yazmalarını, kitapları, tapuları/senetleri, notları veya benzeri materyalleri yüklemesine, saklamasına, düzenlemesine ve yapay zekâ destekli bir sistem aracılığıyla işletmesine olanak tanır.

Hangi görselleri, taramaları, dosyaları veya belgeleri yükleyeceğine kullanıcı kendisi karar verir. Kullanıcılar yalnızca kullanma ve işletme hakkına sahip oldukları içerikleri yüklemelidir.

Bu kapsamda özellikle yüklenen görseller, taramalar, dosyalar, dosya adları, görsel içeriği, tanınan metin içeriği, transkripsiyonlar, çeviriler, özetler, küçük resimler, sonuç verileri, kitaplar, koleksiyonlar ve sistem tarafından üretilen veya kullanıcı tarafından oluşturulan diğer içerikler işlenebilir.

Tarihî veya başka şekilde yüklenen belgeler kişisel veri içerebilir. Buna özellikle isimler, adresler, imzalar, aile bilgileri, yaşam tarihleri, yerler, kişisel mesajlar veya yaşayan ya da vefat etmiş kişiler hakkında diğer bilgiler dâhil olabilir.

İşleme; kullanıcının talep ettiği işlevleri, özellikle saklama, yönetme, transkripsiyon, çeviri, özetleme, yapay zekâ destekli analiz ve diğer metinsel işlemeyi sağlamak amacıyla gerçekleştirilir.

İşlemenin kullanım sözleşmesinin ifası için gerekli olduğu ölçüde hukuki dayanak GDPR md. 6(1)(b)'dir.

4. Saklama süresi

Kişisel veriler yalnızca ilgili amaçlar için gerekli olduğu sürece veya yasal saklama yükümlülükleri var olduğu sürece saklanır.

Teknik işletimi, güvenliği ve kötüye kullanımın önlenmesini sağlamak için IP adresleri ve teknik günlük (log) verileri sınırlı bir süre saklanabilir. Bu veriler, güvenlikle ilgili nedenler daha uzun saklamayı gerektirmedikçe, genellikle en geç 7 gün sonra silinir.

Müşteri hesabı verileri genellikle müşteri hesabı var olduğu sürece saklanır. Sözleşmenin ifası, faturalandırma, ödeme işlemleri veya belgeleme için gereken veriler, yasal saklama yükümlülükleri veya kanıt saklamaya ilişkin meşru menfaatler var olduğu ölçüde bunun ötesinde de saklanabilir.

Yüklenen görseller, taramalar, belgeler, transkripsiyonlar, çeviriler, özetler, küçük resimler, kitaplar, koleksiyonlar ve saklanan diğer içerikler, kullanıcının bunları kitaplığında yönetebilmesi ve yeniden erişebilmesi için genellikle müşteri hesabında saklı kalır.

Bu içerik, yasal saklama yükümlülükleri veya kanıt saklamaya ilişkin meşru menfaatler buna aykırı olmadıkça, genellikle müşteri hesabı var olduğu sürece ya da kullanıcı ilgili içeriği silene veya silinmesini talep edene kadar saklanır.

Müşteri hesabının silinmesi üzerine, saklanan taramalar, yüklenen görseller veya belgeler, çeviriler, transkripsiyonlar, özetler, kitaplar, koleksiyonlar ve bunlardan üretilen sonuçlar, yasal saklama yükümlülükleri veya kanıt saklamaya ilişkin meşru menfaatler buna aykırı olmadıkça silinir.

Ödeme, fatura ve muhasebe verileri yasal saklama yükümlülüklerine uygun olarak saklanır. Özellikle muhasebe belgeleri, faturalar ve muhasebeyle ilgili belgeler için 10 yıla kadar (Alman Vergi Kanunu §147 AO, Alman Ticaret Kanunu §257 HGB), saklamaya tabi diğer ticari belgeler için 6 yıla kadar yasal bir saklama süresi geçerlidir. İlgili süre dolduğunda veriler silinir.

Teknik yedek kopyalardan derhal silme teknik olarak gecikebilir. Bu tür yedek kopyalar aktif olarak kullanılmaz ve düzenli yedekleme saklama süreleri dolduktan sonra silinir veya üzerine yazılır.

5. Stripe üzerinden ödeme işlemleri

Kredi alımları ve aboneliklerle bağlantılı ödeme işlemleri için Stripe ödeme hizmeti sağlayıcısını kullanıyoruz.

Avrupa Ekonomik Alanı'ndaki kullanıcılar için sağlayıcı:

Stripe Payments Europe Limited The One Building 1 Grand Canal Street Lower Dublin 2 İrlanda

Kredi satın alırken veya abonelik başlatırken, sipariş, sözleşmenin ifası ve faturalandırma için gereken verileri işleriz. Buna özellikle e-posta adresi, müşteri hesabı, seçilen kredi paketi, seçilen abonelik tarifesi, fiyat, ödeme durumu, fatura ve muhasebe verileri, tüketilen ve kalan krediler, abonelik durumu, Stripe müşteri numaraları, teknik ödeme referansları ve diğer ödeme bilgileri dâhil olabilir.

Seçilen ödeme yöntemine bağlı olarak veriler Stripe'a aktarılabilir ve orada işlenebilir. Buna özellikle ad, e-posta adresi, fatura verileri, ödeme tutarı, ödeme yöntemi, ödeme durumu, teknik ödeme tanımlayıcıları, IP adresi ve dolandırıcılığın önlenmesine yönelik bilgiler dâhil olabilir.

İşleme; sözleşmeyi ifa etmek, ödemeleri işlemek, satın alınan kredileri sağlamak, abonelikleri yönetmek, fatura düzenlemek ve vergi ile ticaret hukuku yükümlülüklerini yerine getirmek amacıyla gerçekleştirilir.

Hukuki dayanak, sözleşmenin ifası için GDPR md. 6(1)(b) ve yasal saklama ile belgeleme yükümlülükleri için GDPR md. 6(1)(c)'dir.

Stripe tarafından işleme özellikle ödeme işlemleri, dolandırıcılığın önlenmesi ve yasal gerekliliklere uyum amacıyla gerçekleştirilir. Stripe tarafından veri işlemeye ilişkin ayrıntılı bilgiye Stripe'ın gizlilik bildiriminden ulaşılabilir.

6. Belgelerin yapay zekâ destekli işlenmesi

readoldletters.com, tarihî veya zor okunan belgelerin yapay zekâ destekli işlenmesine yönelik işlevler sunar. Buna özellikle transkripsiyonlar, çeviriler, özetler ve diğer metinsel işleme dâhil olabilir.

Kullanıcı böyle bir işlevi kullandığında, hangi görselleri, taramaları veya belgeleri yükleyeceğine ve işleme için sunacağına kendisi karar verir. Kullanıcı, işlevi etkin biçimde yükleyip kullanarak, istenen hizmeti sağlamak amacıyla ilgili içeriğin işlenmesini kendisi başlatır.

Yüklenen görseller, taramalar veya belgeler önce şifreli bir bağlantı üzerinden sunucularımıza aktarılır. Oradan, kullanıcının talep ettiği yapay zekâ destekli işlemeyi gerçekleştirmek üzere harici bir yapay zekâ hizmet sağlayıcısına iletilir. İletim, kullanıcı bir yapay zekâ işlevini (örn. transkripsiyon veya çeviri) tetikler tetiklemez gerçekleşir ve bu hizmetin sağlanması için gereklidir.

Kullanılan yapay zekâ hizmet sağlayıcısı:

Google Ireland Limited Gordon House Barrow Street Dublin 4 İrlanda

İşleme, Google Ireland Limited'in veri işleyen olarak hareket ettiği ölçüde, GDPR md. 28 uyarınca bir veri işleme sözleşmesine dayanarak gerçekleştirilir.

Yüklenen içerik yalnızca kullanıcının talep ettiği işlevi sağlamak amacıyla işlenir. Elimizdeki bilgilere ve mevcut sözleşmesel düzenlemelere göre veriler, yapay zekâ modellerini eğitmek için kullanılmaz.

Kullanılan hizmetler kapsamında verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki sunucularda, özellikle ABD'de de işlenmesi ihtimali tümüyle dışlanamaz. Bu gibi durumlarda aktarım, yasal gerekliliklere, özellikle bir yeterlilik kararı geçerli olmadığı ölçüde GDPR md. 46 uyarınca standart sözleşme maddeleri gibi uygun güvencelere dayanarak gerçekleştirilir.

Kullanılan yapay zekâ hizmet sağlayıcısının gerçekleştirdiği veri işleme üzerinde yalnızca mevcut sözleşmesel ve teknik olanaklar çerçevesinde etkimiz vardır.

7. Sonuçların teknik işlenmesi ve saklanması

Platform içinde iletilen görseller, taramalar ve belgeler, şifreli bir bağlantı üzerinden sunucularımıza aktarılır ve istenen işlevleri gerçekleştirmek için işlenir.

Yüklenen görseller, taramalar, belgeler, küçük resimler, transkripsiyonlar, çeviriler, özetler, kitaplar, koleksiyonlar ve üretilen diğer sonuçlar, içeriğin kullanıcıya müşteri hesabında, kitaplıkta veya diğer platform işlevleri içinde sunulabilmesi için gerekli olduğu ölçüde barındırılan sistemlerimizde saklanır.

Bu kalıcı saklama yalnızca barındırma hizmet sağlayıcımız server4you GmbH'nin Avrupa Birliği içindeki veri merkezlerindeki (hâlihazırda Almanya ve Fransa) sunucularında gerçekleşir. Harici yapay zekâ hizmet sağlayıcısı, kendisiyle yapılan sözleşmesel düzenlemelere uygun olarak, iletilen içeriği yalnızca ilgili talep edilen işlevi gerçekleştirmek için işler (bkz. 6. bölüm) ve kendi yapay zekâ modellerini eğitmek için kullanmaz. Yüklenen içeriğin kitaplığımızda kalıcı olarak saklanması orada gerçekleşmez; sağlayıcının, örneğin işletimi sağlamak ve güvenlik ile kötüye kullanım kontrolleri için, kendi beyanlarına uygun olarak sınırlı bir süre geçici saklaması söz konusu olabilir.

Kullanıcı, saklanan içeriği müşteri hesabında yönetebilir ve teknik olarak öngörüldüğü ölçüde silebilir.

8. Tarafımızca AI eğitimi için kullanılmaması

Yüklenen görseller, taramalar, belgeler, tanınan metinler, transkripsiyonlar, çeviriler, özetler, küçük resimler ve üretilen diğer sonuçlar, kendi yapay zekâ modellerimizi eğitmek için tarafımızca kullanılmaz.

İşleme yalnızca kullanıcının talep ettiği hizmeti sağlamak, hizmetin teknik işletimini sağlamak, müşteri hesabında saklama ve yönetme ve gerekli olduğu ölçüde faturalandırma, kötüye kullanımın önlenmesi ve yasal yükümlülüklere uyum amacıyla gerçekleştirilir.

9. Çerezler ve benzer teknolojiler

Web sitemiz teknik olarak gerekli çerezler veya benzer teknolojiler kullanabilir. Bunlar özellikle giriş, müşteri hesabı, oturum tanıma, kredi yönetimi, abonelik yönetimi, güvenlik ve teknik istikrar gibi web sitesinin temel işlevlerini sağlamaya hizmet eder.

Teknik olarak gerekli çerezler web sitesinin işletilmesi için zorunludur.

Bunun ötesinde analiz, izleme veya pazarlama amaçlarıyla çerez veya benzer teknolojiler kullandığımız ölçüde, bu yalnızca yasal olarak gerekli olduğu durumlarda önceden alınan onaya dayanarak yapılır.

10. Analiz ve izleme hizmetleri

Şu anda herhangi bir analiz, izleme veya pazarlama hizmeti kullanmıyoruz.

Gelecekte analiz, izleme veya pazarlama hizmetleri kullanılırsa bu gizlilik politikası buna göre güncellenecektir. Gerekli olduğu durumlarda kullanımdan önce onay alınacaktır.

11. Web sitesi üzerinden dosya yüklemeleri

Platformumuzu kullanırken kullanıcı, kendi seçtiği ve yüklediği dosyaları, özellikle görselleri, taramaları, belgeleri veya diğer dijital materyalleri işler.

İşleme yalnızca kullanıcı web sitesinin yükleme işlevi üzerinden bir dosya seçtiğinde veya yüklediğinde ya da platform içinde sakladığında veya işlediğinde gerçekleşir. Kullanıcının yerel dosyalarına otomatik erişim gerçekleşmez.

12. Üçüncü ülkelere veri aktarımı

Kişisel verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki sağlayıcılara aktarıldığı ölçüde, bu yasal gerekliliklere dayanarak yapılır.

Böyle bir aktarım özellikle Avrupa Komisyonu'nun bir yeterlilik kararına veya standart sözleşme maddeleri gibi uygun güvencelere dayanarak gerçekleşebilir.

Özellikle ABD'de işleme durumunda, devlet makamlarının erişiminden kaynaklanan artık bir risk tümüyle dışlanamaz.

13. Kullanılan hizmet sağlayıcılar

readoldletters.com'un işletilmesi için seçilmiş hizmet sağlayıcılar kullanıyoruz.

Web sitesinin barındırılması ve teknik sağlanması şu sağlayıcı üzerinden gerçekleştirilir:

server4you GmbH Hessen-Homburg-Platz 1 63452 Hanau Almanya

Yüklenen görsellerin, taramaların ve belgelerin yapay zekâ destekli işlenmesinde şu taraf yer alır:

Google Ireland Limited Gordon House Barrow Street Dublin 4 İrlanda

Ödeme işlemleri için şunu kullanıyoruz:

Stripe Payments Europe Limited The One Building 1 Grand Canal Street Lower Dublin 2 İrlanda

Bu hizmet sağlayıcılar kişisel verileri yalnızca ilgili hizmet için gerekli olduğu ölçüde işler. Yasal bir yükümlülük olmadıkça, aktarım sözleşmenin ifası için gerekli olmadıkça veya kullanıcı açıkça onay vermedikçe, bunun ötesinde kişisel veri ifşası gerçekleşmez.

14. Veri güvenliği

Kişisel verileri yetkisiz erişime, kayba, değişikliğe veya kötüye kullanıma karşı korumak için teknik ve organizasyonel önlemler kullanıyoruz.

Veriler SSL veya TLS şifreli bir bağlantı üzerinden iletilir.

15. GDPR kapsamındaki haklarınız

15.1 Erişim hakkı, GDPR md. 15

Sizinle ilgili kişisel verileri işleyip işlemediğimiz konusunda teyit talep etme hakkına sahipsiniz. Durum böyleyse, özellikle işleme amaçları, veri kategorileri, alıcılar, saklama süresi hakkında bilgi alma ve işlenen verilerin bir kopyasını edinme hakkına sahipsiniz.

15.2 Düzeltme hakkı, GDPR md. 16

Yanlış kişisel verilerin derhal düzeltilmesini ve eksik kişisel verilerin tamamlanmasını talep etme hakkına sahipsiniz.

15.3 Silme hakkı, GDPR md. 17

Yasal koşulların yerine gelmesi kaydıyla kişisel verilerinizin silinmesini talep etme hakkına sahipsiniz. Yasal saklama yükümlülüklerinin bulunması veya işlemenin hukuki taleplerin oluşturulması, kullanılması ya da savunulması için gerekli olması hâllerinde silme özellikle mümkün olmayabilir.

15.4 İşlemenin kısıtlanması hakkı, GDPR md. 18

Yasal koşullar altında kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

15.5 Veri taşınabilirliği hakkı, GDPR md. 20

Bize sağladığınız kişisel verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir biçimde alma veya yasal koşulların yerine gelmesi kaydıyla başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahipsiniz.

15.6 İtiraz hakkı, GDPR md. 21

İşleme GDPR md. 6(1)(e) veya md. 6(1)(f)'ye dayandığı sürece, özel durumunuzdan kaynaklanan gerekçelerle kişisel verilerin işlenmesine her zaman itiraz etme hakkına sahipsiniz.

15.7 Onayın geri alınması, GDPR md. 7(3)

Verdiğiniz onayı, gelecek için geçerli olmak üzere her zaman geri alma hakkına sahipsiniz. Geri almaya kadar gerçekleştirilen işlemenin hukuka uygunluğu bundan etkilenmez.

15.8 Denetim makamına şikâyette bulunma hakkı, GDPR md. 77

Kişisel verilerinizin işlenmesinin veri koruma hukukunu ihlal ettiğini düşünüyorsanız, bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz.

Yetkili makam özellikle sağlayıcının kayıtlı merkezinin bulunduğu federal eyaletin veri koruma denetim makamı olabilir.

Rheinland-Pfalz için bu:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (Rheinland-Pfalz Eyaleti Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi) Postfach 30 40 55020 Mainz Almanya Ziyaret adresi: Hintere Bleiche 34 55116 Mainz Almanya

15.9 Bilgilendirilme hakkı, GDPR md. 19

Bir düzeltmenin, silmenin veya işlemenin kısıtlanmasının bildirildiği alıcılar hakkında, bu imkânsız olmadıkça veya orantısız çaba gerektirmedikçe bilgilendirilme hakkına sahipsiniz.

15.10 Profil çıkarma dâhil otomatik kararlara ilişkin haklar, GDPR md. 22

Sizi hukuki olarak etkileyen veya benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayanan bir karara tabi tutulmama hakkına sahipsiniz.

16. Otomatik karar verme yok

Kişisel verileri, kullanıcılar üzerinde hukuki etki doğuran veya onları benzer şekilde önemli ölçüde etkileyen, GDPR md. 22 anlamında otomatik karar verme için kullanmıyoruz.

Belgelerin yapay zekâ destekli işlenmesi, kullanıcının yüklediği içeriğin teknik transkripsiyonuna, çevirisine, özetlenmesine ve diğer işlenmesine hizmet eder. Kullanıcı hakkında hukuki açıdan önemli kararlar vermeye hizmet etmez.

17. Son hükümler

Bu gizlilik politikası, hukuki, teknik veya organizasyonel değişiklikler ortaya çıkması hâlinde değiştirilebilir.

Güncel sürüm her zaman web sitemizde mevcuttur.

Not: Bu sayfa, kolaylık sağlamak amacıyla yapılmış bir Türkçe çeviridir. Herhangi bir farklılık durumunda bağlayıcı olan, Almanca orijinal metindir. Burada açıklanan tüm işleme, AB Genel Veri Koruma Tüzüğü'ne (GDPR) tabidir.