Gizlilik Politikası
Son güncelleme: 8 Eylül 2026
Bu Gizlilik Politikası, evitalya.com üzerinden sunulan Evitalya hizmetini ("Hizmet") kullanan kişilerin kişisel verilerinin nasıl işlendiğini (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR) ve 196/2003 sayılı İtalyan Kişisel Verilerin Korunması Kanunu çerçevesinde açıklar. Veri sorumlusu İtalya'da yerleşiktir ve verileriniz Avrupa Birliği'nde işlenir.
1. Veri Sorumlusu
Via Friuli 11, 60123 Ancona (AN) — İtalya
KDV / Vergi No (Partita IVA): 02935230421
E-posta: info@evitalya.com
GDPR md. 37 kapsamında veri koruma görevlisi (DPO) atama yükümlülüğümüz bulunmamaktadır. Veri koruma ile ilgili tüm talepler yukarıdaki e-posta adresine iletilebilir.
2. İşlenen Veriler, Amaçlar ve Hukuki Dayanaklar
| Veri | Amaç | Hukuki Dayanak |
|---|---|---|
| E-posta adresi, şifre (yalnızca bcrypt özeti olarak), hesap durumu | Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası (GDPR md. 6/1-b) |
| Google hesabı kimliği ve e-posta (Google ile giriş seçildiğinde) | Kimlik doğrulama | Sözleşmenin ifası (GDPR md. 6/1-b) |
| Analiz edilen adres, oluşturulan raporlar, kredi hareketleri | Hizmetin sunulması ve rapor geçmişinize erişiminiz | Sözleşmenin ifası (GDPR md. 6/1-b) |
| Ödeme verileri (kart bilgileri bize ulaşmaz; Stripe tarafından işlenir) | Ödemenin alınması | Sözleşmenin ifası (GDPR md. 6/1-b) |
| Fatura verileri: ad, fatura adresi ve ülke, varsa vergi kimlik numarası | Fatura düzenlenmesi ve verginin doğru belirlenmesi | Yasal yükümlülük (GDPR md. 6/1-c) |
| Cayma/onay kaydı: onay zamanı, IP adresi, kabul edilen koşul sürümü | Ön bilgilendirme ve açık onayın ispatı | Yasal yükümlülük (GDPR md. 6/1-c) |
| IP adresi, tarayıcı bilgisi, istek kayıtları | Güvenlik, kötüye kullanım ve dolandırıcılığın önlenmesi, hız sınırlama | Meşru menfaat (GDPR md. 6/1-f) |
| Anonimleştirilmiş kullanım istatistikleri (sayfa görüntüleme, arama sayısı) | Hizmetin iyileştirilmesi | Açık rıza — çerez tercihiniz (GDPR md. 6/1-a) |
| İletişim formu: ad, e-posta, mesaj içeriği | Talebinize yanıt verilmesi | Sözleşme öncesi talep / meşru menfaat (GDPR md. 6/1-b, 6/1-f) |
Profil çıkarımı yapmıyoruz, otomatik karar verme uygulamıyoruz ve açık rızanız olmadan ticari iletişim göndermiyoruz. Kişisel verileri üçüncü taraflara satmıyoruz. Yaşanabilirlik puanı, kişiler hakkında değil adresler hakkında bir göstergedir.
2-bis. Ödeme Hatırlatması
Ödeme sayfasını açıp işlemi tamamlamadan ayrılırsanız, e-posta adresinizi ve sepetinizin içeriğini (kredi paketi) kullanarak size bir kez hatırlatma e-postası gönderebiliriz.
- Hukuki dayanak: 2016/679 sayılı Tüzük md. 6/1-a (satın alma sırasında verdiğiniz rıza; tarih, IP adresi ve kabul edilen metnin sürümü ile birlikte kaydedilir) ve 196/2003 sayılı İtalyan KHK md. 130.
- Sıklık: aynı adrese yedi günde en fazla bir ileti.
- Çıkış: her iletide tek tıkla çıkış bağlantısı bulunur. Çıkış kaydı silinmez — silinseydi size yeniden yazmaya başlardık.
- Saklama: gönderim kaydı ve çıkış kaydı, çıkışa uyulduğunu kanıtlamak için saklanır.
Bu, sözleşmenin ifası için gönderilen bilgilendirme e-postalarını (ödeme onayı, fatura, giriş bağlantısı) kapsamaz; bunlar çıkıştan etkilenmez. Ayrıntılar için Hizmet Koşulları, bölüm 18.
3. Çerezler ve Benzer Teknolojiler
Hizmet üç kategoride çerez kullanır. Tercihlerinizi istediğiniz zaman değiştirebilirsiniz:
| Kategori | Kullanım | Rıza |
|---|---|---|
| Zorunlu | Oturum yönetimi, güvenlik, çerez tercihinizin hatırlanması, tema seçimi | Gerekmez (devre dışı bırakılamaz) |
| Analitik | Anonimleştirilmiş kullanım istatistikleri. Yalnızca onay verdiğinizde yüklenir. | Açık rıza — varsayılan: kapalı |
| Pazarlama | Şu anda kullanılmamaktadır. Kategori ileride kullanılırsa yalnızca rızanızla etkinleşir. | Açık rıza — varsayılan: kapalı |
Üçüncü taraf bileşenleri. Bazı sayfalarda üçüncü taraf hizmetleri gömülüdür ve bunlar kendi çerezlerini veya benzeri teknolojileri kullanabilir:
- Stripe — ödeme sayfası ve dolandırıcılık önleme.
- Google Haritalar / Street View — rapor sayfasındaki harita ve sokak görünümü bileşenleri.
- Google Fonts — yazı tiplerinin sunulması.
- OpenFreeMap / MapLibre — açık harita katmanları.
Çerez tercihlerinizi sayfa altındaki "Çerez Ayarları" bağlantısından dilediğiniz zaman değiştirebilir veya geri alabilirsiniz. Tarayıcınızın ayarlarından da çerezleri silebilir ya da engelleyebilirsiniz; bu durumda Hizmetin bazı bölümleri düzgün çalışmayabilir.
4. Veri İşleyenler ve Alıcılar
Hizmetin sunulması için aşağıdaki sağlayıcılardan yararlanıyoruz:
- Stripe Payments Europe, Ltd. / Stripe, Inc. — ödeme işleme. stripe.com/privacy
- Google Ireland Ltd. / Google LLC — "Google ile giriş" kimlik doğrulaması, Google Haritalar ve Street View, Google Fonts. policies.google.com/privacy
- Hostinger International Ltd. — sunucu barındırma (veri merkezi Avrupa Birliği içinde).
- E-posta sunucusu sağlayıcımız — işlemsel e-postaların (hesap doğrulama, rapor bildirimi, fatura) iletilmesi.
- FatturaElettronicaAPI.it — elektronik fatura düzenlenmesi ve SDI'ya iletim. Gizlilik politikası
- Tek01 S.r.l. — elektronik fatura alım aracısı (SDI kodu N92GLON), Trieste, İtalya.
Bu sağlayıcılar, GDPR md. 28 uyarınca veri işleyen sıfatıyla ve talimatlarımız doğrultusunda hareket eder. Ayrıca kişisel veriler, yasal bir yükümlülük hâlinde yetkili kamu makamlarıyla paylaşılabilir.
5. Yurt Dışına Aktarım
Sunucularımız Avrupa Birliği'nde bulunmaktadır. Stripe ve Google, verileri Amerika Birleşik Devletleri'nde de işleyebilir. Bu aktarımlar, Avrupa Komisyonu'nun onayladığı Standart Sözleşme Maddeleri (SCC) ve/veya AB-ABD Veri Gizliliği Çerçevesi kapsamında gerçekleştirilir. Bunun dışında verileriniz Avrupa Birliği dışına aktarılmaz.
6. Saklama Süreleri
GDPR md. 5/1-e (saklamanın sınırlandırılması) uyarınca uygulanan süreler yalnızca aşağıdaki tabloda belirtilmiştir:
| Veri Kategorisi | Saklama Süresi | Açıklama |
|---|---|---|
| Hesap verileri (e-posta, şifre özeti, kredi bakiyesi) | Hesap açık kaldığı sürece | Hesabın kapatılmasından itibaren 30 gün içinde silinir. |
| Rapor geçmişi ve analiz edilen adresler | Hesap açık kaldığı sürece | Satın alınmış raporlara erişim kalıcıdır; hesap kapatıldığında silinir. |
| Analitik veriler (oturum, sayfa görüntüleme, arama) | 90 gün | IP adresi anonimleştirilmiş ve özetlenmiş olarak saklanır; 90 gün sonra otomatik silinir. |
| Güvenlik ve hız sınırlama kayıtları | 90 gün | Kötüye kullanımın önlenmesi amacıyla. |
| Tamamlanmamış ödeme oturumları | 90 gün | Başarısız veya yarım kalan ödeme girişimleri otomatik silinir. |
| Webhook işleme kayıtları | 90 gün | Teknik mükerrerlik (idempotency) kayıtları. |
| Ödeme, fatura ve onay kayıtları | 10 yıl | İtalyan vergi ve muhasebe mevzuatı gereği (İtalyan Medeni Kanunu md. 2220; DPR 633/1972 md. 39). |
| İletişim formu mesajları | 24 ay | Talebin kapanmasından sonra. |
Otomatik silme işlemi günlük olarak çalışır. Yasal saklama yükümlülüğüne tabi olmayan verileriniz, silme talebinizden itibaren 30 gün içinde silinir; fatura ve ödeme kayıtları gibi zorunlu veriler ise ilgili yasal süre dolana kadar saklanmaya devam eder.
7. Haklarınız
GDPR md. 15-22 uyarınca şu haklara sahipsiniz:
- Erişim: verilerinizin işlenip işlenmediğini öğrenme ve bir kopyasını alma.
- Düzeltme: hatalı veya eksik verilerin düzeltilmesini isteme.
- Silme: yasal yükümlülükler saklı kalmak kaydıyla silinmesini isteme.
- Kısıtlama: belirli hâllerde işlemenin kısıtlanmasını isteme.
- Taşınabilirlik: verileri yapılandırılmış, makine tarafından okunabilir biçimde alma.
- İtiraz: meşru menfaate dayalı işlemeye itiraz etme.
- Rızanın geri alınması: rızaya dayalı işlemeyi (ör. analitik çerezler) dilediğiniz zaman durdurma; geri alma, önceki işlemenin hukuka uygunluğunu etkilemez.
Haklarınızı kullanmak için info@evitalya.com adresine yazın; en geç 30 gün içinde yanıt veririz.
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, İtalya — www.gpdp.it
8. Güvenlik
Kişisel verileri korumak için uygun teknik ve organizasyonel önlemler alıyoruz: tüm iletişimde TLS/SSL şifrelemesi, şifrelerin yalnızca bcrypt özeti olarak saklanması, yetkili kişilerle sınırlı erişim, şifrelenmiş yedekler, izinsiz giriş izleme ve erişim kayıtları. Kişisel veri ihlali hâlinde GDPR md. 33-34 uyarınca yetkili otoriteye ve gerektiğinde size bildirim yaparız.
9. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler e-posta veya site üzerinden bildirilir. Son güncelleme tarihi bu sayfanın üst kısmında yer alır.