Hukuki

Gizlilik Politikası

Kişisel verilerinizi nasıl işlediğimiz — şeffaf biçimde ve GDPR'a uygun olarak

Son güncelleme: 21 Mart 2026

Bu Gizlilik Politikası, Sofia Tour Guide'ın ('Veri Sorumlusu', 'biz') bu web sitesinin ('Site') kullanıcılarından elde edilen kişisel verileri AB Tüzüğü 2016/679 (GDPR) ve Bulgaristan Kişisel Verilerin Korunması Kanunu çerçevesinde nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklamaktadır.

1. Veri Sorumlusu

Sofia Tour Guide Web sitesi: sofia-tour.guide Gizlilik iletişim: privacy@sofia-tour.guide

2. Topladığımız Veriler

2.1 Otomatik olarak toplanan veriler — Siteyi ziyaret ettiğinizde şunları toplarız: IP adresi ve yaklaşık coğrafi konum (ülke/şehir); tarayıcı türü, işletim sistemi, cihaz türü; ziyaret edilen URL'ler, yönlendiren URL, ziyaret zaman damgaları, oturum süresi; Google Analytics aracılığıyla etkileşim verileri (tıklamalar, kaydırma).

2.2 Gönüllü olarak sağlanan veriler — İletişim formu aracılığıyla: adınız, e-posta adresiniz ve mesajınız.

2.3 Yönetici hesapları — CMS erişimi olan kullanıcıların e-posta adresi ve karma şifresi. Genel ziyaretçiler tarafından erişilemez.

Özel kategori veriler (sağlık, biyometrik, siyasi görüşler vb.) toplamıyor ve hukuki sonuçları olan otomatik profilleme yapmıyoruz.

3. Amaçlar ve Hukuki Dayanaklar

Sitenin sağlanması ve sürdürülmesi — hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası).

İletişim formu aracılığıyla başvurulara yanıt verme — hukuki dayanak: GDPR Madde 6(1)(b) veya 6(1)(f) (meşru menfaatler).

Google Analytics aracılığıyla web analizi — hukuki dayanak: GDPR Madde 6(1)(a) (rıza).

Güvenlik ve sahtekârlığı önleme — hukuki dayanak: GDPR Madde 6(1)(f) (meşru menfaatler).

Hukuki yükümlülüklere uyum — hukuki dayanak: GDPR Madde 6(1)(c).

4. Kişisel Verilerin Alıcıları

Supabase Inc. (ABD) — veritabanı, kimlik doğrulama ve dosya depolama. Veriler AB'de barındırılır (Frankfurt, AWS eu-central-1). GDPR Madde 28 kapsamında veri işleyen olarak hareket eder.

Vercel Inc. (ABD) — barındırma altyapısı. CDN kapsamında IP adreslerini işleyebilir.

Google LLC (ABD) — Google Analytics. Rızanıza bağlı olarak trafik ve davranış verilerini işler.

Yetkili makamlar — yasal zorunluluk veya mahkeme kararı durumunda.

Kişisel verileri pazarlama amaçlı üçüncü taraflarla satmıyor veya paylaşmıyoruz.

5. Uluslararası Veri Aktarımları

Supabase, Vercel ve Google Amerika Birleşik Devletleri'nde kurulmuştur. Aktarımlar, GDPR Madde 46(2)(c) uyarınca Standart Sözleşme Maddeleri (SSM) temelinde gerçekleştirilmektedir (4 Haziran 2021 tarihli Avrupa Komisyonu Kararı). Google Analytics için ek olarak AB-ABD Veri Gizliliği Çerçevesi de geçerlidir.

6. Saklama Süreleri

İletişim formu verileri: son temastan itibaren 2 yıl.

Analiz verileri (Google Analytics): 14 ay (GA4 varsayılan ayarı).

Sunucu günlükleri: 90 gün.

Yönetici hesapları: hesap silinene kadar.

7. Haklarınız

GDPR Bölüm III uyarınca aşağıdaki haklara sahipsiniz:

Erişim (Madde 15) — kişisel verilerinizin bir kopyasını alma.

Düzeltme (Madde 16) — hatalı veya eksik verilerin düzeltilmesi.

Silme / 'Unutulma Hakkı' (Madde 17) — işlemenin hukuka aykırı olduğu veya amacın ortadan kalktığı durumlarda silme talebi.

Kısıtlama (Madde 18) — belirli durumlarda işlemenin geçici olarak durdurulması.

Taşınabilirlik (Madde 20) — verilerin yapılandırılmış, makine tarafından okunabilir biçimde alınması.

İtiraz (Madde 21) — meşru menfaatlere dayalı işlemeye itiraz.

Rızayı geri çekme — geçmiş işlemeyi etkilemeksizin her zaman.

Talebinizi privacy@sofia-tour.guide adresine gönderin. 1 ay içinde yanıt vereceğiz (karmaşık talepler için 2 aya kadar uzatılabilir).

8. Şikâyet Hakkı

Denetim makamına şikâyette bulunma hakkına sahipsiniz:

Kişisel Verilerin Korunması Komisyonu (КЗЛД) Adres: Prof. Tsvetan Lazarov Bulvarı No: 2, 1592 Sofya, Bulgaristan Web sitesi: www.cpdp.bg | E-posta: kzld@cpdp.bg | Tel.: +359 2 915 3519

Bu hak, diğer idari veya yargısal başvuru yollarını etkilemez.

9. Çerezler

Site, tarayıcınızda saklanan küçük metin dosyaları olan çerezler kullanmaktadır.

Oturum çerezleri: Sitenin düzgün çalışması için gereklidir. Her zaman etkin.

Analitik çerezler (Google Analytics / GA4): trafik ve kullanıcı davranışını ölçmek için kullanılır. Yalnızca çerez banner'ı aracılığıyla açık rızanız alındıktan sonra etkinleştirilir. Rızanızı istediğiniz zaman geri çekebilirsiniz.

10. Bu Politikadaki Değişiklikler

Yasal değişiklikler veya uygulamalarımızdaki değişiklikler durumunda bu Gizlilik Politikasını güncelleme hakkımızı saklı tutarız. Önemli değişiklikler yeni bir tarihle yayımlanacaktır. Bu sayfayı periyodik olarak gözden geçirmenizi öneririz.

11. İletişim

Sofia Tour Guide E-posta: privacy@sofia-tour.guide

Bu Gizlilik Politikası, AB Tüzüğü 2016/679 (GDPR) ve Bulgaristan Kişisel Verilerin Korunması Kanunu uyarınca hazırlanmıştır.