İçeriğe atla

Gizlilik Politikası

Son güncelleme: 8 Eylül 2026

Bu Gizlilik Politikası, evitalya.com üzerinden sunulan Evitalya hizmetini ("Hizmet") kullanan kişilerin kişisel verilerinin nasıl işlendiğini (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR) ve 196/2003 sayılı İtalyan Kişisel Verilerin Korunması Kanunu çerçevesinde açıklar. Veri sorumlusu İtalya'da yerleşiktir ve verileriniz Avrupa Birliği'nde işlenir.

1. Veri Sorumlusu

FlipHouse di Rozzi Francesco
Via Friuli 11, 60123 Ancona (AN) — İtalya
KDV / Vergi No (Partita IVA): 02935230421
E-posta: info@evitalya.com

GDPR md. 37 kapsamında veri koruma görevlisi (DPO) atama yükümlülüğümüz bulunmamaktadır. Veri koruma ile ilgili tüm talepler yukarıdaki e-posta adresine iletilebilir.

2. İşlenen Veriler, Amaçlar ve Hukuki Dayanaklar

VeriAmaçHukuki Dayanak
E-posta adresi, şifre (yalnızca bcrypt özeti olarak), hesap durumu Hesap oluşturma ve kimlik doğrulama Sözleşmenin ifası (GDPR md. 6/1-b)
Google hesabı kimliği ve e-posta (Google ile giriş seçildiğinde) Kimlik doğrulama Sözleşmenin ifası (GDPR md. 6/1-b)
Analiz edilen adres, oluşturulan raporlar, kredi hareketleri Hizmetin sunulması ve rapor geçmişinize erişiminiz Sözleşmenin ifası (GDPR md. 6/1-b)
Ödeme verileri (kart bilgileri bize ulaşmaz; Stripe tarafından işlenir) Ödemenin alınması Sözleşmenin ifası (GDPR md. 6/1-b)
Fatura verileri: ad, fatura adresi ve ülke, varsa vergi kimlik numarası Fatura düzenlenmesi ve verginin doğru belirlenmesi Yasal yükümlülük (GDPR md. 6/1-c)
Cayma/onay kaydı: onay zamanı, IP adresi, kabul edilen koşul sürümü Ön bilgilendirme ve açık onayın ispatı Yasal yükümlülük (GDPR md. 6/1-c)
IP adresi, tarayıcı bilgisi, istek kayıtları Güvenlik, kötüye kullanım ve dolandırıcılığın önlenmesi, hız sınırlama Meşru menfaat (GDPR md. 6/1-f)
Anonimleştirilmiş kullanım istatistikleri (sayfa görüntüleme, arama sayısı) Hizmetin iyileştirilmesi Açık rıza — çerez tercihiniz (GDPR md. 6/1-a)
İletişim formu: ad, e-posta, mesaj içeriği Talebinize yanıt verilmesi Sözleşme öncesi talep / meşru menfaat (GDPR md. 6/1-b, 6/1-f)

Profil çıkarımı yapmıyoruz, otomatik karar verme uygulamıyoruz ve açık rızanız olmadan ticari iletişim göndermiyoruz. Kişisel verileri üçüncü taraflara satmıyoruz. Yaşanabilirlik puanı, kişiler hakkında değil adresler hakkında bir göstergedir.

2-bis. Ödeme Hatırlatması

Ödeme sayfasını açıp işlemi tamamlamadan ayrılırsanız, e-posta adresinizi ve sepetinizin içeriğini (kredi paketi) kullanarak size bir kez hatırlatma e-postası gönderebiliriz.

Bu, sözleşmenin ifası için gönderilen bilgilendirme e-postalarını (ödeme onayı, fatura, giriş bağlantısı) kapsamaz; bunlar çıkıştan etkilenmez. Ayrıntılar için Hizmet Koşulları, bölüm 18.

3. Çerezler ve Benzer Teknolojiler

Hizmet üç kategoride çerez kullanır. Tercihlerinizi istediğiniz zaman değiştirebilirsiniz:

KategoriKullanımRıza
Zorunlu Oturum yönetimi, güvenlik, çerez tercihinizin hatırlanması, tema seçimi Gerekmez (devre dışı bırakılamaz)
Analitik Anonimleştirilmiş kullanım istatistikleri. Yalnızca onay verdiğinizde yüklenir. Açık rıza — varsayılan: kapalı
Pazarlama Şu anda kullanılmamaktadır. Kategori ileride kullanılırsa yalnızca rızanızla etkinleşir. Açık rıza — varsayılan: kapalı

Üçüncü taraf bileşenleri. Bazı sayfalarda üçüncü taraf hizmetleri gömülüdür ve bunlar kendi çerezlerini veya benzeri teknolojileri kullanabilir:

Çerez tercihlerinizi sayfa altındaki "Çerez Ayarları" bağlantısından dilediğiniz zaman değiştirebilir veya geri alabilirsiniz. Tarayıcınızın ayarlarından da çerezleri silebilir ya da engelleyebilirsiniz; bu durumda Hizmetin bazı bölümleri düzgün çalışmayabilir.

4. Veri İşleyenler ve Alıcılar

Hizmetin sunulması için aşağıdaki sağlayıcılardan yararlanıyoruz:

Bu sağlayıcılar, GDPR md. 28 uyarınca veri işleyen sıfatıyla ve talimatlarımız doğrultusunda hareket eder. Ayrıca kişisel veriler, yasal bir yükümlülük hâlinde yetkili kamu makamlarıyla paylaşılabilir.

5. Yurt Dışına Aktarım

Sunucularımız Avrupa Birliği'nde bulunmaktadır. Stripe ve Google, verileri Amerika Birleşik Devletleri'nde de işleyebilir. Bu aktarımlar, Avrupa Komisyonu'nun onayladığı Standart Sözleşme Maddeleri (SCC) ve/veya AB-ABD Veri Gizliliği Çerçevesi kapsamında gerçekleştirilir. Bunun dışında verileriniz Avrupa Birliği dışına aktarılmaz.

6. Saklama Süreleri

GDPR md. 5/1-e (saklamanın sınırlandırılması) uyarınca uygulanan süreler yalnızca aşağıdaki tabloda belirtilmiştir:

Veri KategorisiSaklama SüresiAçıklama
Hesap verileri (e-posta, şifre özeti, kredi bakiyesi) Hesap açık kaldığı sürece Hesabın kapatılmasından itibaren 30 gün içinde silinir.
Rapor geçmişi ve analiz edilen adresler Hesap açık kaldığı sürece Satın alınmış raporlara erişim kalıcıdır; hesap kapatıldığında silinir.
Analitik veriler (oturum, sayfa görüntüleme, arama) 90 gün IP adresi anonimleştirilmiş ve özetlenmiş olarak saklanır; 90 gün sonra otomatik silinir.
Güvenlik ve hız sınırlama kayıtları 90 gün Kötüye kullanımın önlenmesi amacıyla.
Tamamlanmamış ödeme oturumları 90 gün Başarısız veya yarım kalan ödeme girişimleri otomatik silinir.
Webhook işleme kayıtları 90 gün Teknik mükerrerlik (idempotency) kayıtları.
Ödeme, fatura ve onay kayıtları 10 yıl İtalyan vergi ve muhasebe mevzuatı gereği (İtalyan Medeni Kanunu md. 2220; DPR 633/1972 md. 39).
İletişim formu mesajları 24 ay Talebin kapanmasından sonra.

Otomatik silme işlemi günlük olarak çalışır. Yasal saklama yükümlülüğüne tabi olmayan verileriniz, silme talebinizden itibaren 30 gün içinde silinir; fatura ve ödeme kayıtları gibi zorunlu veriler ise ilgili yasal süre dolana kadar saklanmaya devam eder.

7. Haklarınız

GDPR md. 15-22 uyarınca şu haklara sahipsiniz:

Haklarınızı kullanmak için info@evitalya.com adresine yazın; en geç 30 gün içinde yanıt veririz.

Şikâyet hakkı. İtalyan veri koruma otoritesine şikâyette bulunabilirsiniz:
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, İtalya — www.gpdp.it

8. Güvenlik

Kişisel verileri korumak için uygun teknik ve organizasyonel önlemler alıyoruz: tüm iletişimde TLS/SSL şifrelemesi, şifrelerin yalnızca bcrypt özeti olarak saklanması, yetkili kişilerle sınırlı erişim, şifrelenmiş yedekler, izinsiz giriş izleme ve erişim kayıtları. Kişisel veri ihlali hâlinde GDPR md. 33-34 uyarınca yetkili otoriteye ve gerektiğinde size bildirim yaparız.

9. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler e-posta veya site üzerinden bildirilir. Son güncelleme tarihi bu sayfanın üst kısmında yer alır.