GDPR Aydınlatma Metni
AB Genel Veri Koruma Tüzüğü (Regulation EU 2016/679) Kapsamında Aydınlatma Metni
Son güncelleme: 25 Şubat 2026
Bu metin, pvpday.com olarak AB/AEA kullanıcılarına yönelik Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki kişisel veri işleme faaliyetlerimizi açıklamaktadır.
1. Veri Sorumlusu
Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu: ITEMARA COREVIDER LTD (Company No: 16774546). Bize ulaşmak için iletişim formunu kullanabilirsiniz.
2. İşlenen Kişisel Veriler
Aşağıdaki kişisel veri kategorileri işlenmektedir:
Kimlik ve İletişim
Ad, kullanıcı adı, e-posta adresi, profil görseli.
Teknik Veriler
IP adresi, tarayıcı türü, cihaz bilgisi, oturum verileri.
Kullanım Verileri
Ziyaret edilen sayfalar, oluşturulan içerikler (forum, sunucu listeleri), mesajlar.
Ödeme Verileri
Ödeme işlemleri Stripe üzerinden gerçekleştirilmektedir; kart bilgileriniz tarafımızda saklanmamaktadır. Yalnızca işlem tutarı ve durumu kaydedilmektedir.
3. İşlemenin Hukuki Dayanakları
Kişisel verileriniz aşağıdaki GDPR hukuki dayanakları kapsamında işlenmektedir:
- Sözleşmenin ifası (GDPR Md. 6/1-b): Hesap oluşturma ve platform hizmetlerinin sunulması.
- Meşru menfaat (GDPR Md. 6/1-f): Platform güvenliği, dolandırıcılığın önlenmesi ve hizmet iyileştirme.
- Açık rıza (GDPR Md. 6/1-a): Pazarlama iletişimleri ve rıza gerektiren diğer işlemler.
- Yasal yükümlülük (GDPR Md. 6/1-c): Vergi, muhasebe ve yasal saklama yükümlülükleri.
4. Veri Aktarımları
Kişisel verileriniz aşağıdaki alıcı kategorileriyle paylaşılabilmektedir:
- Altyapı sağlayıcıları (Hetzner — AB veri merkezi, Falkenstein/Almanya): Sunucu barındırma.
- Ödeme işlemcisi (Stripe): Güvenli ödeme altyapısı — yalnızca işlem verileri.
- Depolama hizmetleri: Kullanıcı yüklediği görseller için Cloudflare R2 (nesne depolama).
- AB dışı aktarım mevcut değildir; tüm veriler AB/AEA sınırları içinde işlenmektedir.
5. Saklama Süreleri
- Hesap verileri: Hesabınız aktif olduğu sürece ve silme talebinden itibaren 30 gün.
- Güvenlik ve IP logları: Kötüye kullanım tespiti amacıyla hesap silmeden bağımsız olarak yasal zorunluluk süresince.
- Ödeme kayıtları: Vergi ve muhasebe mevzuatı gereği en az 7 yıl.
Saklama sürelerinin dolmasının ardından verileriniz silinmekte veya anonim hale getirilmektedir.
6. GDPR Kapsamındaki Haklarınız
GDPR çerçevesinde aşağıdaki haklara sahipsiniz:
- Erişim hakkı (Md. 15): İşlenen kişisel verilerinizin bir kopyasını talep etme.
- Düzeltme hakkı (Md. 16): Yanlış veya eksik verilerinizin düzeltilmesini isteme.
- Silme hakkı / 'Unutulma hakkı' (Md. 17): Kişisel verilerinizin silinmesini talep etme.
- İşlemeyi kısıtlama hakkı (Md. 18): Belirli koşullarda veri işlemenin kısıtlanmasını isteme.
- Veri taşınabilirliği hakkı (Md. 20): Verilerinizi yapılandırılmış, makine ile okunabilir formatta alma.
- İtiraz hakkı (Md. 21): Meşru menfaate dayalı işlemeye itiraz etme.
- Otomatik karar alma ve profillemeye itiraz hakkı (Md. 22).
7. Türk Kullanıcılar — KVKK
Türkiye'den erişen kullanıcılar için 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) da geçerlidir. KVKK kapsamındaki haklarınız ve aydınlatma metnimiz için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.
8. Çerezler
Çerez kullanımı hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyebilirsiniz.
9. İletişim ve Şikâyet
GDPR kapsamındaki haklarınızı kullanmak veya sorularınız için iletişim formunu kullanabilirsiniz. Ayrıca İngiltere Bilgi Komiserliği Ofisi'ne (ICO) veya AB'deki yetkili denetim otoritesine şikâyette bulunma hakkınız mevcuttur.