İçeriğe atla
Churchpoint

Gizlilik

Churchpoint’te veri koruma sonradan akla gelen bir konu değil. Mümkün olduğunca az veri topluyoruz, bu sayfayı Frankfurt’tan sunuyoruz, takipten ve reklamdan vazgeçiyoruz. Uygulama, çökmeleri giderebilmemiz için teknik hataları AB’deki bir hizmete bildiriyor (madde 6.1). Bu politika churchpoint.de sitesi ve Churchpoint uygulaması için geçerlidir.

Güncelleme: Eylül 2026

Türkçe çeviri
Bu Türkçe sürüm, daha kolay anlaşılması için hazırlanmış bir çeviridir. Bağlayıcı ve hukuken geçerli olan sürüm Almanca olanıdır: Datenschutzerklärung (Almanca sürüm).

1. Veri sorumlusu

GDPR anlamında kişisel verilerin işlenmesinden sorumlu veri sorumlusu:

Louis Saks
Palisadenstraße 53
10243 Berlin
Almanya
E-posta: info@churchpoint.de

Bir veri koruma görevlisi atamak zorunda değiliz. Veri korumayla ilgili her konuda bize doğrudan yukarıdaki adresten ulaşabilirsin.

2. Kapsam

Bu bildirim şunlar için geçerlidir:

  • etkinlik listesi, etkinlik kaydı ve iletişim formu dahil olmak üzere churchpoint.de web sitesi,
  • iPhone ve Android için Churchpoint uygulaması,
  • bunların arkasındaki sunucular, veritabanları ve e-postalar (biletler, hatırlatmalar).

Web sitesi ve uygulama aynı veritabanını kullanır. Uygulamada yaptığını tarayıcıda da bulursun, tersi de geçerlidir.

3. Kısa özet

  • Hesap gerekmez: etkinlikleri hiç kayıt olmadan keşfedebilirsin, bir bilet için ise yalnızca adını ve e-posta adresini isteriz. Tek tek düzenleyiciler uygulamada başka alanlar da sorabilir (bkz. madde 6.1).
  • İzleme yok, reklam yok: üçüncü taraf analiz hizmeti yok, reklam ağı yok, profil çıkarma yok, reklam amacıyla veri aktarımı yok. Uygulamada tek tek bölümlerin ne sıklıkta kullanıldığını, hiçbir kişi bağlantısı olmadan anonim olarak sayarız (madde 6.7). Ayrıca uygulama, çökmelerden haberdar olalım diye teknik hata mesajlarını Sentry’ye (AB bölgesi) bildirir ve güncellemeler için Expo’yu kontrol eder (madde 6.1).
  • Onay gerektirecek çerez yok: bu yüzden burada bir çerez bandı da yoktur (ayrıntılar: Çerezler).
  • AB’de barındırma: veritabanı İrlanda’da, bu web sitesinin sunumu Frankfurt am Main’den.
  • Harici yazı tipi veya betik yok: her şey kendi sunucumuzdan gelir.

4. Kim neyden sorumlu?

Churchpoint bir platformdur. Etkinlikleri kiliseler, cemaatler ve Hıristiyan kuruluşlar (“düzenleyiciler”) kendileri yayımlar.

  • Biz platformun işletilmesinden sorumluyuz: web sitesi, uygulama, veritabanı, bilet gönderimi, ödeme işlemleri.
  • İlgili düzenleyici kendi etkinliğine katılanların kayıt verilerini alır (ad, e-posta adresi, yer sayısı, bilet durumu ve kendisinin ek olarak sorduğu alanlar) ve bu verilerin sonraki kullanımından, yani katılımcı listesi, giriş kontrolü, dışa aktarma ve katılımcılara gönderilen iletilerden veri koruma hukuku bakımından kendisi sorumludur.

Belirli bir düzenleyicinin verilerinle ne yaptığını öğrenmek istersen doğrudan ona başvur. Kaydolduktan sonra ona bilet e-postandaki yanıt adresi üzerinden ulaşabilirsin. Churchpoint uygulamasında profilini önceden de açabilirsin. İletişim bilgileri etkinlik sayfasında gösteriliyorsa onları da kullanabilirsin. Ulaşamazsan sana yardımcı oluruz.

4a. Dini etkinliklere kayıtlar (GDPR m. 9)

Churchpoint, Hıristiyan etkinlikleri için bilet aracılığı yapar. Belirli bir kişinin bir ayine ya da bir dua akşamına kaydolduğu bilgisi, bu nedenle o kişinin dini inancına işaret edebilir. GDPR m. 9 uyarınca bu tür bilgiler özel nitelikli kişisel veriler arasındadır ve özel koruma altındadır.

Bunu teknik tarafta buna göre ele alıyoruz:

  • Stripe ne etkinlik başlığını ne de adını alır. Ödeme sayfasında kalem olarak yalnızca tarihle birlikte “Bilet” yazar. Adın Stripe’ta değil, AB’deki veritabanımızda kalır.
  • Hesap ekstrenizde cemaat adı görünmez, yalnızca sabit ve nötr bir açıklama yer alır.
  • Bilet e-postasının konu satırında etkinlik başlığı bulunmaz, yalnızca tarihle birlikte “Biletin” yazar. Böylece kayıtlarda ve posta kutusu önizlemelerinde görünmez.
  • Katılımcı verileri etkinlikten 90 gün sonra otomatik olarak anonimleştirilir, iptal edilen bir etkinlikte ise iptalden 90 gün sonra (bkz. madde 10).

Kendi adımıza bir not: işlemenin GDPR m. 9/2’deki hangi istisnaya dayandığı şu anda bir avukat tarafından inceleniyor ve burada tamamlanacak. O zamana kadar şu geçerlidir: kaydolup kaydolmayacağına kendin karar verirsin ve kaydını istediğin zaman geri çekip verilerini sildirebilirsin (madde 11).

5. churchpoint.de web sitesi

5.1 Web sitesinin ziyareti (sunucu günlük dosyaları)

Siteyi ziyaret ettiğinde teknik olarak gerekli erişim verileri işlenir: IP adresi, tarih ve saat, çağrılan adres, aktarılan veri miktarı, tarayıcı türü ve işletim sistemi. Bu, sayfanın sunulması ve güvenliği için gereklidir (GDPR m. 6/1-f, istikrarlı ve güvenli işletime yönelik meşru menfaat). Bu veriler başka verilerle birleştirilmez ve davranışını analiz etmek için kullanılmaz.

5.2 İletişim ve düzenleyici başvuruları

Bize yazdığında girdiğin bilgileri işleriz: ad, e-posta adresi, mesaj ve düzenleyici başvurularında ek olarak cemaat ya da kuruluş ile yer bilgisi, başvurunu yanıtlamak için (GDPR m. 6/1-b veya 6/1-f). Ad, e-posta ve mesaj zorunlu alanlardır. “Düzenleyiciyim” seçeneğini işaretlersen cemaat ya da kuruluş da zorunlu alan olur. Yer bilgisi isteğe bağlı kalır.

5.3 Tarayıcıda bir etkinliğe kayıt

Burada bir etkinliğe hesap olmadan kaydolabilirsin. Bunun için kaydı gerçekleştirmek ve dijital bileti sana göndermek amacıyla adını, e-posta adresini ve yer sayısını işleriz (GDPR m. 6/1-b, sözleşmenin ifası). Bilgilerin ilgili etkinliğin düzenleyicisine iletilir. Katılımcı listesini o tutar ve bileti girişte o okutur.

Düzenleyici, etkinliği için iki alan daha açabilir: bir telefon numarası ve bir yorum alanı, örneğin sorular ya da ikram bilgileri için. İkisi de varsayılan olarak kapalıdır ve göründükleri yerde isteğe bağlıdır. Oraya yazdığın her şey düzenleyiciye gider (GDPR m. 6/1-b). Yorum alanına lütfen yalnızca düzenleyicinin gerçekten ihtiyaç duyduğu bilgileri yaz.

Kayıt formunda ayrıca bir kutu işaretleyebilirsin: bu etkinlikle ilgili düzenleyicinin iletileri. Bu isteğe bağlıdır, kutu önceden işaretli değildir ve biletini her hâlükârda alırsın. Yalnızca bu kutuyu işaretlersen düzenleyici sana bu etkinlik hakkında, örneğin saat değişirse yazabilir. Hukuki dayanak, GDPR m. 6/1-a uyarınca açık rızandır. Rızanı verdiğin anı kayıt altına alırız. Rızanı istediğin zaman ileriye etkili olarak geri alabilirsin: bu iletilerin her biri bir abonelikten çıkma bağlantısı içerir ve e-postanın başlığında birçok posta programının ayrı bir düğme olarak gösterdiği bir abonelikten çıkma kaydı bulunur. Geri alman ne kaydını ne de biletini değiştirir.

E-postalarının teslim durumu. İletilerimizin gerçekten ulaşması için, gönderim hizmetimizin teslimat hakkında bize bildirdiklerini de işleriz: bir iletinin teslim edildiğini, kalıcı olarak teslim edilemez olduğunu (örneğin adres bulunmadığı için) ya da istenmeyen posta olarak bildirildiğini. Bilette yalnızca bunun olduğunu ve ne zaman olduğunu saklarız. Dolu bir posta kutusu gibi geçici bir sorunu kaydetmeyiz. Bu kayıt, kimseye boşuna yazılmamasını sağlar: kalıcı olarak teslim edilemeyen bir adrese ve şikâyet gelen bir adrese düzenleyicinin toplu iletileri artık gitmez. Hukuki dayanak, çalışan bir teslimata yönelik meşru menfaatimizdir (GDPR m. 6/1-f). Tekrarlanan başarısız denemeler ve şikâyetler tüm alan adımızın teslim oranını düşürür, sonrasında ulaşması gereken bilet e-postaları bile istenmeyen posta klasörüne düşer.

5.4 Ücretli biletler

Ücretli biletlerde Stripe tarafından barındırılan ödeme sayfasına yönlendirilirsin. Kart numarası ya da banka bilgileri gibi ödeme verilerini yalnızca orada girersin; biz onları ne görürüz ne de saklarız. Stripe’tan sadece bir ödeme referansı ile ödemenin başarılı olup olmadığı bilgisini alırız, bileti sana atayabilmek için (GDPR m. 6/1-b). Ek olarak Stripe’ın veri koruma bilgileri geçerlidir.

Ters yönde Stripe’a şunları aktarırız: Stripe sana ödeme belgesini gönderebilsin diye e-posta adresini, ayrıca teknik bir referans olarak etkinliğin kimlik numarasını ve yer sayısını. Aktarılmayanlar: adın, etkinliğin başlığı, telefon numaran ve yorumun. Bunun neden böyle kurulduğu madde 4a’da açıklanmıştır.

5.5 Kötüye kullanıma karşı koruma (formlar ve uygulama)

İletişim formunun, etkinlik kaydının ve uygulamanın işlevlerinin otomatik olarak kötüye kullanılmasını önlemek için işlem sayısını sınırlarız. Bunun için ne IP adresin ne de e-posta adresin açık metin olarak saklanır. Her durumda bir parmak izi (SHA-256) oluşturulur. Bundan başlangıç değeri okunamaz. Ancak bir e-posta adresini zaten bilen biri, o adresin saklanan bir parmak iziyle eşleşip eşleşmediğini kontrol edebilir. Bu nedenle bu değerleri kişisel veri gibi ele alır ve kısa süre sonra sileriz. Bu, farklı saklama biçimleriyle iki yerde olur (GDPR m. 6/1-f):

  • Web sitesindeki iletişim formu ve onay bağlantıları: IP adresinin parmak izi yalnızca sunucunun çalışma belleğinde kalır, en fazla 10 dakika. Bir veritabanına yazılmaz.
  • Etkinlik kaydı, düzenleyici kaydı, ödeme onayı, bilet kurtarma, iade ve çeviri: burada parmak izi bir sayaçla birlikte AB’deki veritabanımızda saklanır, çünkü sınırın birden fazla sunucuda birlikte çalışması gerekir. Etkinlik kaydında bu, e-posta adresinin parmak izidir, diğer durumlarda IP adresinin parmak izi. Gece çalışan bir görev bu kayıtları en geç 2 gün sonra siler.

Yalnızca parmak izi, sınırın amacı ve sayaç değeri saklanır. Tek tek işlemlerin bir kaydı tutulmaz, dolayısıyla ne zaman ne yaptığına dair bir geçmiş de oluşmaz. Hiçbir şey aktarılmaz.

5.6 Çerez yok, izleme yok

İzleme ya da pazarlama çerezi kullanmıyoruz, reklam ağı işletmiyoruz ve kullanıcı profili oluşturmuyoruz. Yazı tipleri, görseller ve videolar yalnızca kendi sunucumuzdan sunulur. Özellikle Google Fonts ya da başka harici hizmetlere hiçbir çağrı yapılmaz. Yalnızca etkinlik görselleri Supabase’teki (AB) kendi depomuzdan yüklenir.

6. Churchpoint uygulaması

6.1 Uygulamada hangi veriler oluşur

  • Etkinlik kaydı ve bilet: ad ve e-posta adresi, yer sayısı ve kaydolunan etkinlik, tarayıcıdaki gibi, hesap olmadan.
  • Etkinliğe göre ek alanlar: düzenleyici, etkinliği için ek olarak bir telefon numarası ve bir yorum alanı sorabilir, örneğin sorular ya da ikram bilgileri için. Hangi alanların göründüğünü kayıt formunda görürsün; varsayılan olarak kapalıdırlar. Oraya yazdığın her şey düzenleyiciye gider (GDPR m. 6/1-b). Yorum alanına lütfen yalnızca düzenleyicinin gerçekten ihtiyaç duyduğu bilgileri yaz.
  • Ücretli biletler: Stripe üzerinden yürütülür, bkz. madde 5.4.
  • Teknik erişim verileri, etkinlikler sunucudan çekilirken (diğerlerinin yanı sıra IP adresi ve zaman), işletim için gereklidir.
  • Düzenleyici hesapları: bkz. madde 7.

Uygulamada üçüncü taraflara ait analiz ya da reklam SDK’sı bulunmaz: Google Analytics yok, Facebook SDK yok, reklam izleme yok. Yalnızca kişi bağlantısı olmayan kendi anonim kullanım istatistiğimizi tutarız, bkz. madde 6.7.

Hata bildirimi (Sentry). Kimse şikâyet etmeden önce çökmelerden ve hatalardan haberdar olalım diye uygulama teknik hata mesajlarını Sentry’ye bildirir. Veriler AB bölgesinde saklanır. Aktarılanlar: hata metni, hata kodu ve programdaki yer. Kişisel bilgiler önceden çıkarılır. Ekran görüntüleri, oturum kaydı ve ağ isteklerinin içeriği açıkça kapalıdır. Hukuki dayanak: GDPR m. 6/1-f, çalışan bir uygulamaya yönelik meşru menfaat.

Uygulama güncellemeleri (Expo). Uygulama, açılışta ve arka plandan geri dönüşte yeni bir sürüm olup olmadığını kontrol eder. Bu sırada kalıcı bir cihaz kimliği ve IP adresi Expo’ya aktarılır. Bu kontrol olmadan hataları zamanında gideremezdik. Hukuki dayanak: GDPR m. 6/1-f.

6.2 İzinler ve ne işe yaradıkları

Tüm izinler isteğe bağlıdır, yalnızca kullanıldıkları anda istenir ve cihaz ayarlarından istediğin zaman geri alınabilir. İzinler olmadan da uygulama çalışmaya devam eder, sadece ilgili işlev kullanılamaz.

  • Konum: yakınındaki etkinlikleri önce göstermek ve haritayı çevrene ortalamak için. Konum, sıralama için cihazda kullanılır ve bizim tarafımızdan saklanmaz (GDPR m. 6/1-a, açık rıza).
  • Kamera: yalnızca düzenleyiciler için, girişte biletleri QR kod olarak okutmak amacıyla. Hiçbir görüntü kaydedilmez ya da aktarılmaz. Yalnızca bilet kodu değerlendirilir (GDPR m. 6/1-b).
  • Fotoğraflar ve medya kitaplığı: bir etkinlik görseli ya da profil fotoğrafı yüklemek (düzenleyiciler) ve biletini galerine görsel olarak kaydetmek için. Yalnızca seçtiğin görseller okunur (GDPR m. 6/1-a ve 6/1-b).
  • Takvim: istersen bir etkinliği randevu olarak eklemek için. Randevularını okumayız. Uygulama yalnızca cihazda hangi takvimlerin olduğunu ve bunlardan hangisinin varsayılan takvimin olduğunu sorar ve tam olarak oraya yazar. Bu, cihazının iCloud ya da Google gibi bir hizmetle eşitlediği bir takvimse randevu o hizmet üzerinden birlikte taşınır. Ekledikten sonra uygulama sana randevunun hangi takvime gittiğini gösterir (GDPR m. 6/1-a).
  • Bildirimler: dört durum için. Birincisi, bileti olduğun etkinlikler için hatırlatmalar (24 saat ve 3 saat önce). İkincisi, kaydettiğin etkinlikler için tek bir hatırlatma (24 saat önce). Üçüncüsü, kaydettiğin bir etkinlikte yerler azaldığında tek seferlik bir uyarı. Dördüncüsü, takip ettiğin bir düzenleyici yeni bir etkinlik oluşturduğunda bir bildirim. Dördü de uygulamada tek tek kapatılabilir. Bunlar cihazda yerel olarak planlanır. Hiçbir anlık bildirim jetonu oluşturulmaz ve bize ya da üçüncü taraflara hiçbir şey aktarılmaz (GDPR m. 6/1-a).

Android cihazlarda sistemin izin listesinde ek olarak mikrofon izni görünebilir. Bu, kullandığımız kamera bileşeninden gelir. Churchpoint hiçbir zaman ses kaydetmez ve bu izni istemez.

6.3 Cihazından çıkmayan veriler

Cihazda yerel olarak saklananlar:

  • biletlerin (çevrimdışı ve şebeke olmadan da çalışsınlar diye),
  • favorilerin ve kaydettiğin düzenleyiciler,
  • tanıtım turunu görüp görmediğin,
  • bilet e-postasının gönderilmesine onay verip vermediğin,
  • anonim kullanım istatistiğini kapatıp kapatmadığın (madde 6.7),
  • dil ve bölge ayarın (işletim sisteminden alınır).

Bu veriler yalnızca cihazındaki uygulamada kalır. Uygulamayı silersen bunlar da gider.

Yalnızca düzenleyicilerin cihazlarında: girişte bilet okutan kişinin bağlantısı çoğu zaman kötüdür. Giriş kontrolü yine de çalışsın diye uygulama, tarayıcı açıldığında ilgili etkinliğin konuk listesini cihaza indirir. Yalnızca giriş için gerekli olanlar saklanır: bilet numarası, ad, ödeme yapılıp yapılmadığı ve biletin daha önce kullanılıp kullanılmadığı. E-posta adresi, telefon numarası ve yorum dışarıda kalır. Liste 3 gün sonra kendini siler, henüz aktarılmamış giriş kayıtları ise 7 gün sonra. Hukuki dayanak GDPR m. 6/1-b’dir, çünkü bu liste olmadan giriş kontrolü yapılamaz. Listenin kendi cihazında nasıl ele alındığından düzenleyici sorumludur, bkz. madde 4.

6.4 Harita ve adres arama

Harita görünümü işletim sisteminin harita hizmetini kullanır: iPhone’larda Apple Haritalar (Apple Inc.), Android cihazlarda Google Maps (Google Ireland Ltd. ve Google LLC). Haritayı açtığında IP adresi ve gösterilen harita kesiti gibi teknik olarak gerekli veriler ilgili sağlayıcıya aktarılır. Aynısı, bir etkinlik adresi haritaya yerleştirilmek üzere koordinatlara dönüştürüldüğünde de geçerlidir, çünkü adres o sırada işletim sisteminin coğrafi kodlama hizmetine iletilir.

Hukuki dayanak, kullanılabilir bir harita gösterimine yönelik meşru menfaatimizdir (GDPR m. 6/1-f). Her iki sağlayıcı verileri ABD’de de işleyebilir, bkz. madde 9. Bunu önlemek istersen harita yerine liste görünümünü kullan.

6.5 Etkinlik metinlerinin çevirisi

Uygulama on bir dilde mevcuttur. Etkinlikler başka dillerde de okunabilsin diye, düzenleyicinin girdiği etkinlik metinleri (başlık, açıklama) otomatik olarak çevrilebilir, Google Cloud Translation API (Google Ireland Ltd.) üzerinden. Yalnızca bu herkese açık etkinlik metinleri aktarılır, katılımcı verileri aktarılmaz (GDPR m. 6/1-f).

Bunun olup olmayacağına düzenleyici karar verir. Etkinlik formunda bunun için bir anahtar vardır; kapalıysa o etkinliğin başlığı ve açıklaması çeviri hizmetine gönderilmez ve başka dil kullanan ziyaretçiler özgün metni görür. Yeni etkinlikler çeviri açık olarak başlar. Her hâlükârda düzenleyiciler etkinlik açıklamalarına üçüncü kişilerin kişisel bilgilerini koymamalıdır.

6.6 Uygulama mağazaları

Uygulama App Store (Apple) ya da Google Play (Google) üzerinden indirilir. Bu sırada Apple ve Google, mağaza kimliğin, cihaz verilerin ve indirme zamanı gibi verileri kendi sorumlulukları altında işler. Buna etkimiz yoktur. İlgili sağlayıcının veri koruma bilgileri geçerlidir.

6.7 Anonim kullanım istatistiği

Uygulamayı geliştirebilelim diye belirli bölümlerin ne sıklıkta kullanıldığını sayarız, örneğin haritanın ne sıklıkta açıldığını, bir etkinliğin görüntülendiğini ya da bir kaydın tamamlandığını. Saklanan tek şey günlük bir sayaçtır: hangi bölüm, hangi gün, kaç kez, ayrıca işletim sistemi (iOS ya da Android) ve ayarlanmış uygulama dili. Belirli bir etkinlikle ilgili sayaçlarda (örneğin “etkinlik görüntülendi”) o etkinliğin kimlik numarası da saklanır. Bu, hangi etkinliğin kastedildiğini söyler, kimin görüntülediğini değil.

Saklanmayanlar: adın, e-posta adresin, bir cihaz kimliği, IP adresin, günün saati ya da girdiğin herhangi bir metin. Seni birden fazla ziyaret boyunca tanıyacak bir kimlik oluşturulmaz. Bu sayılardan kimin bir şey yaptığı çıkarılamaz. Yüz görüntülemenin arkasında bir kişinin mi yoksa yüz kişinin mi olduğu anlaşılamaz. Bu nedenle GDPR anlamında bir kişi bağlantısı yoktur ve profil çıkarma yapılmaz.

Sayımın kendisi için cihazında hiçbir şey saklanmaz ve hiçbir şey okunmaz, yalnızca kendi sunucumuzdaki bir sayaç artırılır. Yerel olarak tutulan tek şey kendi kararındır: sayımı kapatırsan uygulama tam olarak bu anahtarı cihazda hatırlar. Bunun için § 25 TDDDG (Alman Telekomünikasyon Dijital Hizmetler Veri Koruma Kanunu) uyarınca açık rıza gerekmez. Veriler AB’deki kendi veritabanımızda saklanır (İrlanda, bkz. madde 8) ve üçüncü taraflara aktarılmaz. Hukuki dayanak, çalışan ve anlaşılır bir uygulamaya yönelik meşru menfaatimizdir (GDPR m. 6/1-f), bu sayılar kişisel veri sayılabildiği ölçüde.

Kapatmak: sayımı uygulamada istediğin zaman “Daha fazla”, sonra “Yasal”, sonra “Anonim kullanım istatistiği” altından kapatabilirsin. Bundan sonra hiçbir şey sayılmaz. Var olan sayaçlar tek tek ilişkilendirilemez, bu nedenle sonradan bir kişiye atanamaz ya da o kişi için silinemez.

7. Düzenleyici hesapları

Düzenleyicilerin bir hesaba ihtiyacı vardır. Kayıt yalnızca geçerli bir davet koduyla mümkündür.

  • Hesap: e-posta adresi ve parola (yalnızca kriptografik özet olarak saklanır, hiçbir zaman açık metin olarak değil), kimlik doğrulama Supabase Auth üzerinden (GDPR m. 6/1-b).
  • Herkese açık profil: cemaatin ya da kuruluşun adı, açıklama, web sitesi, sosyal medya bağlantıları, profil fotoğrafı, herkese açık bir iletişim e-posta adresi ve serbestçe adlandırılmış en fazla üç kendi bağlantısı. Bu bilgileri düzenleyici kendisi girer ve bunlar bilinçli olarak herkese açıktır.
  • Ücretli biletlerde ödemeler: işlem Stripe Connect üzerinden yürür. Bunun için Stripe, yasal olarak zorunlu kimlik, banka ve vergi verilerini doğrudan düzenleyiciden toplar (kara para aklamayla mücadele). Bundan biz yalnızca durumu (“ödemeler etkin”) ve ciro toplamlarını alırız, kimlik belgelerini ya da banka bilgilerinin kendisini değil.
  • Katılımcılara iletiler: düzenleyiciler etkinlik başına katılımcılarına en fazla üç toplu e-posta gönderebilir. Gönderim e-posta hizmet sağlayıcımız üzerinden yapılır. Konuyu ve metni ayrıca veritabanımızda saklarız, böylece kimin ne zaman ne gönderdiği izlenebilir ve üç ileti sınırı işler. İçerikten düzenleyici sorumludur. Saklama süresi için bkz. madde 10.

Bir düzenleyici hesabı doğrudan uygulamada silinebilir (“Daha fazla”, sonra hesap). Bu işlem profili, girişi, düzenleyicinin oluşturduğu tüm etkinlikleri ve bunlara ait kayıtlar ile biletleri, ayrıca yüklenen görselleri siler. Ödeme hizmeti sağlayıcısıyla bağlantı kesilir.

Bununla birlikte önceden bilmen gereken iki şey vardır. Birincisi, gelecekte hâlâ kaydolunabilir etkinlikler varken ya da iadeler açıkken silme engellidir. Aksi hâlde konuklar ellerinde bir biletle ve arkasında kimse olmadan kalırdı. Önce etkinlikleri iptal et, sonra silme işlemi geçer. İkincisi, bir silme kaydı kalır: eski hesap kimliği, ödeme hesabının kimliği ve zaman. Bu kayıt ne ad ne de e-posta adresi içerir ve yalnızca doğru sildiğimizin kanıtı olarak hizmet eder (GDPR m. 5/2). Saklama süresi için bkz. madde 10.

Hesabı olmayan konuklar dahil tüm yolu Hesabı ve verileri silme sayfası anlatır.

8. Alıcılar ve veri işleyenler

Verileri yalnızca işletim için gerekli olduğu yerde aktarırız. Tüm hizmet sağlayıcılarla GDPR m. 28 uyarınca veri işleme sözleşmeleri vardır.

  • Functional Software, Inc. (Sentry, ABD), uygulamanın hata bildirimi. Veriler AB bölgesinde saklanır. Aktarılanlar: hata metni, hata kodu ve programdaki yer, kişisel bilgiler olmadan. Bkz. madde 6.1.
  • Expo (650 Industries, Inc., ABD), uygulama güncellemelerinin dağıtımı. Her güncelleme kontrolünde kalıcı bir cihaz kimliği ve IP adresi aktarılır. Bkz. madde 6.1.
  • Supabase, Inc. (ABD), veritabanı, hesaplar ve görsel deposu. Veriler İrlanda (AB) bölgesinde saklanır. Sağlayıcının ABD’den erişimi standart sözleşme hükümlerine dayanır.
  • Vercel, Inc. (ABD), web sitesinin barındırılması. Sunum ve form işleme Frankfurt am Main (fra1) bölgesine sabitlenmiştir. Vercel EU-US Data Privacy Framework kapsamında sertifikalıdır; ek olarak standart sözleşme hükümleri geçerlidir.
  • Resend (Plus Five Five, Inc., ABD), e-posta gönderimi: biletler, hatırlatmalar, düzenleyicilerin toplu e-postaları ve iletişim başvuruları için. Gönderim İrlanda (eu-west-1) bölgesi üzerinden yapılır; ancak üst veriler ve gönderim kayıtları ABD’de saklanır. Resend, EU-US Data Privacy Framework kapsamında sertifikalıdır; ek olarak standart sözleşme hükümleri geçerlidir.
  • Stripe Payments Europe, Ltd. (İrlanda), ödeme işlemleri ve düzenleyicilere yapılan ödemeler. Stripe, ödeme verilerini kendi veri sorumlusu olarak işler.
  • Apple Inc. ve Google Ireland Ltd., uygulamadaki harita gösterimi ve uygulamanın mağazalar üzerinden sunulması (bkz. madde 6.4 ve 6.6).
  • Google Ireland Ltd., çeviri: düzenleyici açık bıraktığı sürece herkese açık etkinlik metinlerinin çevirisi (bkz. madde 6.5).

Bunun ötesinde, yasal olarak yükümlü olduğumuz yerlerde veri aktarırız, örneğin ücretli biletlerde vergi dairelerine.

9. Üçüncü ülkelere aktarım

Tüm çekirdek sistemleri bilinçli olarak AB’ye yerleştirdik. ABD’den erişimin kaçınılmaz olduğu yerlerde (bkz. madde 8) aktarımı AB Komisyonu’nun bir yeterlilik kararına (EU-US Data Privacy Framework) ya da GDPR m. 46/2-c uyarınca standart sözleşme hükümlerine dayandırırız. Bu güvencelere rağmen, ABD makamlarının verilere erişmesi ve buna karşı etkili hukuki yollara sahip olmaman riski kalır.

10. Saklama süreleri

  • İletişim başvuruları: yasal bir saklama yükümlülüğü yoksa, başvurunun işlenmesi tamamlandıktan en geç 6 ay sonra silinir.
  • Etkinlik kayıtları ve biletler: ad, e-posta adresi, telefon numarası, yorum ve rızanın verildiği an etkinliğin bitiminden 90 gün sonra otomatik olarak silinir (gece çalışan görev). Bir etkinlik iptal edilirse süre iptalden itibaren işler ve iki andan hangisi önce gelirse o geçerlidir: iptalle birlikte kaydın amacı ortadan kalkmıştır ve verilerin başlangıçta planlanan tarihe kadar durması gerekmez (GDPR m. 5/1-e). Ücretsiz biletlerde sonrasında yalnızca kayıt sayısı kalır, hiçbir kişi bağlantısı olmadan. Ücretli biletlerde ayrıca ödemenin referans numarası kalır, çünkü belgeyi vergi hukuku gereği saklamak zorundayız. Bu numara üzerinden, ödeme hizmeti sağlayıcısının saklama süresi devam ettiği sürece bir ilişkilendirme hâlâ mümkün olurdu. Bizde o noktada artık bir ad kalmaz.
  • Ödeme sürecinde geçici olarak saklanan bilgiler (ödeme düğmesine tıklama ile biletin oluşturulması arasındaki telefon numarası ve yorum): 2 gün sonra silinir.
  • Ücretli biletlere ait belgeler: ticaret ve vergi hukukundaki saklama süreleri boyunca saklanır (kural olarak 10 yıl); bu süre içinde işleme yalnızca saklamayla sınırlıdır.
  • Düzenleyici hesapları: düzenleyici silene kadar.
  • Sunucu günlük dosyaları: en geç 30 gün sonra silinir ya da anonimleştirilir.
  • Kötüye kullanıma karşı korumadaki parmak izleri (madde 5.5): web sitesinde en fazla 10 dakika ve yalnızca çalışma belleğinde, veritabanında en geç 2 gün sonra silinir.
  • Düzenleyicilerin toplu e-postaları (konu ve metin): katılımcı verileriyle birlikte ilgili etkinliğin bitiminden 90 gün sonra otomatik olarak silinir, iptal edilen bir etkinlikte iptalden 90 gün sonra, hangisi önce gelirse.
  • Hesap silmeden sonraki silme kaydı (madde 7): 3 yıl sonra otomatik olarak silinir. Bir denetim makamı bu süre boyunca bize doğru silip silmediğimizi sorabilir.
  • Kullanım istatistiğinin anonim sayaçları: 400 gün sonra otomatik olarak silinir.
  • Cihazındaki veriler: uygulamada silene ya da uygulamayı kaldırana kadar.

11. Hakların

Her zaman şu haklara sahipsin:

  • hakkında saklanan verilere erişim (GDPR m. 15)
  • yanlış verilerin düzeltilmesi (GDPR m. 16)
  • silinme (GDPR m. 17)
  • işlemenin kısıtlanması (GDPR m. 18)
  • veri taşınabilirliği (GDPR m. 20)
  • meşru menfaate dayanan işlemelere itiraz (GDPR m. 21)
  • verdiğin açık rızayı ileriye etkili olarak geri alma (GDPR m. 7/3), örneğin konum, takvim ya da bildirimler için, doğrudan cihaz ayarlarından
  • düzenleyicinin iletilerine verdiğin rızayı geri alma (GDPR m. 7/3), bu iletilerin her birindeki abonelikten çıkma bağlantısı üzerinden (madde 5.3)

info@churchpoint.de adresine gönderilecek biçimsel olmayan bir ileti yeterlidir. Düzenleyiciler hesaplarını ayrıca doğrudan uygulamada silebilir. Talebin belirli bir etkinliğin katılımcı listesiyle ilgiliyse düzenleyiciye başvur. İstersen talebi biz iletiriz.

GDPR m. 21 uyarınca itiraz hakkın
Bazı işlemeleri meşru menfaatimize dayandırıyoruz (GDPR m. 6/1-f): web sitesinin güvenli işletimi, kötüye kullanıma karşı koruma, hata bildirimi, güncelleme kontrolü, harita gösterimi, etkinlik metinlerinin çevirisi ve anonim kullanım istatistiği. Kendi özel durumundan kaynaklanan nedenlerle bu işlemelerin her birine istediğin zaman itiraz edebilirsin. info@churchpoint.de adresine bir ileti yeterlidir. Menfaatlerine üstün gelen zorlayıcı meşru gerekçeler ortaya koyamadığımız sürece verileri o zaman işlemeyi bırakırız.

Otomatik karar verme yok. Yalnızca otomatik işlemeye dayanan ve sana karşı hukuki sonuç doğuran ya da seni benzer şekilde önemli ölçüde etkileyen kararlar almıyoruz (GDPR m. 22). Profil çıkarma yapılmaz.

Verilerini vermek zorunda mısın? Bunun için yasal ya da sözleşmesel bir yükümlülüğün yok. Ancak ad ve e-posta adresi olmadan sana bilet düzenleyemez ya da bir başvuruyu yanıtlayamayız ve hesap olmadan bir düzenleyici etkinlik oluşturamaz. Geri kalan her şey, yani telefon numarası, yorum, konum, takvim ve bildirimler isteğe bağlıdır. Bunları vermezsen yalnızca ilgili işlev kullanılamaz.

12. Şikâyet hakkı

Bir veri koruma denetim makamına şikâyette bulunma hakkın vardır. Bizim için yetkili makam:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

Bunun yerine yaşadığın ya da çalıştığın eyaletin denetim makamına veya ihlalin gerçekleştiği düşünülen yerin denetim makamına da başvurabilirsin.

13. Reşit olmayanlar

Churchpoint özellikle çocuklara yönelik değildir. 16 yaşından itibaren açık rızayı kendin verebilirsin, örneğin konum için ya da bilet e-postasının gönderilmesi için. Bu yaşın altında veli ya da vasinin onayı gerekir. Veli ya da vasiler bize başvurursa ilgili kayıtları gecikmeden sileriz.

14. Veri güvenliği

Aktarım baştan sona HTTPS ile şifrelenir (HSTS ile birlikte). Veritabanına erişim, satır bazında erişim kurallarıyla korunur, böylece düzenleyiciler yalnızca kendi etkinliklerinin verilerini görür. Parolalar yalnızca özet değeri olarak saklanır. Harici hizmetlerin erişim bilgileri sunucu tarafında tutulur. Bunların hiçbiri uygulamada ya da tarayıcıda tutulmaz, teknik olarak kaçınılmaz tek bir istisnayla: Android cihazlardaki harita gösterimine ait anahtarın uygulamanın içinde gönderilmesi gerekir. Bu anahtar yalnızca harita gösterimine hizmet eder ve kullanıcı verilerine erişim vermez. Dijital biletler çevrimdışı da çalışır.

15. Bu bildirimdeki değişiklikler

Web sitesi, uygulama ya da hukuki durum değiştiğinde bu veri koruma bildirimini uyarlarız. Her durumda burada yayımlanan sürüm geçerlidir; yukarıdaki tarih güncel durumu gösterir.