Anonimliğiniz bizim için önemlidir.
Verilerinizin korunması da öyle.
Özellikle son derece gizli kullanım için tasarlanmış; tutarlı veri minimizasyonu, güçlü bir anonimlik odağı ve elbette teknik korumaile.
Triluma şifreli veri iletimi, anonim kodlararacılığıyla güvenli erişim, etkili hassas veri maskeleme, takma adlandırılmış tanımlayıcılar ve korumalı API işlemekullanır.
Çünkü bizim için kullanıcılarımızın korunması, onların konuşmaları ve verileri isteğe bağlı bir özellik değil, tüm Triluma sisteminin en önemli temelidir.
Almanca referans sürüm · Sürüm 1.1 · 31 Ağustos 2026
Yalnızca Almanca özgün sürüm hukuken bağlayıcıdır. Bu Türkçe çeviri yalnızca bilgilendirme amacıyla sunulmaktadır.
Önemli: Bu çeviri yalnızca bilgilendirme ve daha kolay anlaşılma amacıyla sunulmaktadır. Yalnızca Almanca özgün sürüm hukuken bağlayıcıdır. Farklılık, belirsizlik veya yorum sorusu olması hâlinde yalnızca Almanca sürüm geçerlidir.
1. Barındırma
Web sitemizin içeriğini aşağıdaki sağlayıcıda barındırıyoruz:
Hetzner
Sağlayıcı Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya’dır (bundan sonra “Hetzner”).
Ayrıntılar için Hetzner’in gizlilik politikasına bakınız: https://www.hetzner.com/de/legal/privacy-policy/.
Hetzner kullanımı GDPR Madde 6(1)(f)’ye dayanmaktadır. Web sitemizi mümkün olduğunca güvenilir biçimde sunmakta meşru menfaatimiz vardır. Onay istenmişse, işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25(1) temelinde gerçekleştirilir; bu, onayın çerezlerin saklanmasını veya cihaz parmak izi gibi kullanıcının cihazındaki bilgilere erişimi TDDDG anlamında kapsadığı ölçüde geçerlidir. Onay her zaman geri çekilebilir.
Veri sorumlusu adına işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi imzaladık. Bu sözleşme veri koruma hukuku açısından zorunludur ve sağlayıcının web sitemizi ziyaret edenlerin kişisel verilerini yalnızca talimatlarımız doğrultusunda ve GDPR’a uygun olarak işlemesini sağlar.
2. Genel bilgiler ve zorunlu açıklamalar
Veri sorumlusu hakkında bilgiler
Bu web sitesindeki veri işlemeden sorumlu kişi:
Thomas Schroeder
Am Lettenholz 3
83636 Bad Tölz
Telefon: +49 8041 795196 - 0
E-posta: kontakt@triluma.de
Veri sorumlusu, adlar veya e-posta adresleri gibi kişisel verilerin işlenme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişidir.
Saklama süresi
Bu gizlilik politikasında daha özel bir saklama süresi belirtilmedikçe, kişisel verileriniz işleme amacı sona erene kadar bizde kalır. Gerekçeli bir silme talebinde bulunursanız veya onayınızı geri çekerseniz, verileriniz vergi veya ticaret hukukundan doğan saklama süreleri gibi başka yasal saklama nedenlerimiz yoksa silinir. Böyle bir durumda silme, bu nedenler sona erdiğinde gerçekleşir.
Bu web sitesindeki veri işlemenin hukuki dayanaklarına ilişkin genel bilgiler
Veri işlemeye onay verdiyseniz, kişisel verilerinizi GDPR Madde 6(1)(a) veya GDPR Madde 9(1) kapsamındaki özel veri kategorileri işlendiğinde Madde 9(2)(a) temelinde işleriz. Kişisel verilerin üçüncü ülkelere aktarılmasına açıkça onay verdiyseniz, işleme ayrıca GDPR Madde 49(1)(a)’ya dayanır. Çerezlerin saklanmasına veya cihaz parmak izi gibi cihazınızdaki bilgilere erişime onay verdiyseniz, işleme ayrıca TDDDG § 25(1)’e dayanır. Onay her zaman geri çekilebilir. Verileriniz bir sözleşmenin ifası veya sözleşme öncesi önlemler için gerekliyse, bunları GDPR Madde 6(1)(b) temelinde işleriz. İşleme yasal bir yükümlülüğün yerine getirilmesi için gerekliyse GDPR Madde 6(1)(c)’ye dayanır. İşleme ayrıca GDPR Madde 6(1)(f) kapsamındaki meşru menfaatlerimize dayanabilir. Her bir durumda geçerli hukuki dayanaklar bu politikanın sonraki bölümlerinde açıklanmaktadır.
Veri koruma görevlisi
Bir veri koruma görevlisi atadık.
Michael Weber
Alter Bahnhofsplatz 36
83636 Bad Tölz
Telefon: +49 1520 3178108
E-posta: mweber@nmsw.de
Üçüncü ülkelere aktarımlar hakkında bilgiler
Belirli hizmetlerin kullanımı sırasında kişisel veriler Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki alıcılara aktarılabilir. Bu tür aktarımlar yalnızca Avrupa Komisyonu’nun yeterlilik kararı, AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikasyon, Avrupa Komisyonu’nun standart sözleşme maddeleri veya açık onay gibi geçerli bir veri koruma dayanağı varsa gerçekleştirilir.
Kullanılan hizmetler ve olası üçüncü ülke aktarımları hakkında bilgiler bu gizlilik politikasının ilgili bölümlerinde yer almaktadır.
Kişisel verilerin alıcıları
Faaliyetlerimiz kapsamında çeşitli dış kuruluşlarla çalışıyoruz. Bu nedenle kişisel verilerin bu kuruluşlara aktarılması gerekebilir. Kişisel verileri yalnızca bir sözleşmenin ifası için gerekliyse, örneğin vergi makamlarına karşı yasal bir yükümlülüğümüz varsa, GDPR Madde 6(1)(f) uyarınca açıklamada meşru menfaatimiz bulunuyorsa veya başka bir hukuki dayanak açıklamaya izin veriyorsa paylaşırız. Veri işleyenlerden yararlandığımızda müşterilerimizin verilerini yalnızca geçerli bir veri işleme sözleşmesine dayanarak paylaşırız. Ortak işleme durumunda ortak veri sorumluluğu sözleşmesi yapılır.
Veri işlemeye verdiğiniz onayın geri çekilmesi
Birçok veri işleme işlemi yalnızca açık onayınızla mümkündür. Onayınızı her zaman geri çekebilirsiniz. Geri çekme, önceden gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
Belirli durumlarda veri toplanmasına ve doğrudan pazarlamaya itiraz hakkı (GDPR Madde 21)
VERİ İŞLEME GDPR MADDE 6(1)(E) VEYA (F)’YE DAYANIYORSA, ÖZEL DURUMUNUZLA İLGİLİ NEDENLERLE KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR; BU, SÖZ KONUSU HÜKÜMLERE DAYALI PROFİL OLUŞTURMAYI DA KAPSAR. İŞLEMENİN HUKUKİ DAYANAĞI BU GİZLİLİK POLİTİKASINDA BELİRTİLMİŞTİR. İTİRAZ ETMENİZ HÂLİNDE, ÇIKARLARINIZ, HAKLARINIZ VE ÖZGÜRLÜKLERİNİZDEN ÜSTÜN GELEN ZORLAYICI MEŞRU NEDENLERİ KANITLAYAMADIĞIMIZ VEYA İŞLEME HUKUKİ TALEPLERİN TESİSİ, KULLANILMASI YA DA SAVUNULMASI AMACINA HİZMET ETMEDİĞİ SÜRECE İLGİLİ KİŞİSEL VERİLERİ ARTIK İŞLEMEYECEĞİZ (GDPR MADDE 21(1) UYARINCA İTİRAZ).
KİŞİSEL VERİLERİNİZ DOĞRUDAN PAZARLAMA AMACIYLA İŞLENİYORSA, SİZİNLE İLGİLİ KİŞİSEL VERİLERİN BU AMAÇLA İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR; BU, DOĞRUDAN PAZARLAMAYLA BAĞLANTILI OLDUĞU ÖLÇÜDE PROFİL OLUŞTURMAYI DA KAPSAR. İTİRAZ ETMENİZ HÂLİNDE KİŞİSEL VERİLERİNİZ ARTIK DOĞRUDAN PAZARLAMA İÇİN KULLANILMAYACAKTIR (GDPR MADDE 21(2) UYARINCA İTİRAZ).
Yetkili denetim makamına şikâyette bulunma hakkı
GDPR ihlali hâlinde ilgili kişiler, özellikle olağan ikamet yerlerinin, iş yerlerinin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devletteki bir denetim makamına şikâyette bulunma hakkına sahiptir. Bu hak diğer idari veya yargısal başvuru yollarını etkilemez.
Veri taşınabilirliği hakkı
Onayınız temelinde veya bir sözleşmenin ifası kapsamında otomatik olarak işlediğimiz verileri yaygın, makinece okunabilir bir formatta alma ya da üçüncü bir kişiye aktarılmasını isteme hakkınız vardır. Başka bir veri sorumlusuna doğrudan aktarım yalnızca teknik olarak mümkünse yapılır.
Erişim, düzeltme ve silme
Geçerli yasal hükümler çerçevesinde, saklanan kişisel verileriniz, bunların kaynağı, alıcıları ve işleme amacı hakkında her zaman ücretsiz bilgi alma ve gerektiğinde bu verilerin düzeltilmesini veya silinmesini isteme hakkınız vardır. Bu veya kişisel verilerle ilgili diğer sorular için bizimle her zaman iletişime geçebilirsiniz.
İşlemenin kısıtlanmasını isteme hakkı
Kişisel verilerinizin işlenmesinin kısıtlanmasını isteme hakkınız vardır. Bu amaçla bizimle her zaman iletişime geçebilirsiniz. Kısıtlama hakkı aşağıdaki durumlarda geçerlidir:
- Sakladığımız kişisel verilerin doğruluğuna itiraz ederseniz, bunu doğrulamak için genellikle zamana ihtiyacımız olur. Doğrulama süresince işlemenin kısıtlanmasını isteme hakkınız vardır.
- Kişisel verilerinizin işlenmesi hukuka aykırıysa veya öyle olmuşsa, silme yerine işlemenin kısıtlanmasını isteyebilirsiniz.
- Kişisel verilerinize artık ihtiyacımız yoksa ancak siz bunlara hukuki taleplerin tesisi, kullanılması veya savunulması için ihtiyaç duyuyorsanız, silme yerine kısıtlama isteme hakkınız vardır.
- GDPR Madde 21(1) uyarınca itiraz ettiyseniz, sizin ve bizim çıkarlarımız karşılaştırılmalıdır. Hangi çıkarların üstün geldiği belirlenene kadar işlemenin kısıtlanmasını isteme hakkınız vardır.
İşleme kısıtlandığında, söz konusu veriler depolama dışında yalnızca onayınızla, hukuki taleplerin tesisi, kullanılması veya savunulması için, başka bir gerçek veya tüzel kişinin haklarının korunması için ya da Avrupa Birliği’nin veya bir üye devletin önemli kamu yararı nedenleriyle işlenebilir.
SSL veya TLS şifreleme
Güvenlik nedenleriyle ve bize gönderdiğiniz sipariş veya talepler gibi gizli içeriklerin iletimini korumak için bu web sitesi SSL veya TLS şifreleme kullanır. Şifreli bağlantıyı tarayıcının adres çubuğunda “http://” ifadesinin “https://” olarak değişmesinden ve kilit simgesinden anlayabilirsiniz.
SSL veya TLS şifreleme etkin olduğunda bize ilettiğiniz veriler üçüncü kişiler tarafından okunamaz.
Takma adlandırma, maskeleme ve teknik koruma önlemleri
Kişisel verileri korumak için teknik ve organizasyonel önlemler kullanırız. Bunlar erişim kısıtlamaları, şifreli iletim, güvenlikle ilgili olayların kaydı ve belirli verilerin takma adlandırılması, hashlenmesi veya maskelenmesini içerebilir.
İlgili amaç için yeterli olduğunda veriler açık metin olarak işlenmez veya gösterilmez. Örneğin belirli tanımlayıcılar, telefon numaraları, erişim kodları veya teknik tanımlayıcılar kısaltılabilir, maskelenebilir, takma adlandırılabilir veya hash değerleri olarak saklanabilir.
Bu önlemler verilerin kişilerle ilişkilendirilmesini zorlaştırmayı, yetkisiz erişimi önlemeyi ve veri minimizasyonunu desteklemeyi amaçlar. Tam anonimleştirme yalnızca ilgili kişinin kimliğinin kalıcı olarak belirlenemez olduğu durumda mevcuttur.
Bu web sitesinde şifreli ödemeler
Şu anda etkin değil. Bu bölüm yalnızca işlev fiilen kullanıldığında etkinleştirilecektir.
3. Bu web sitesinde veri toplanması
Web sitesinde yapay zekâ kullanımı
Web sitemizde yapay zekâ destekli hizmetleri ve/veya uygulamaları aşağıdaki şekilde kullanıyoruz:
Yapay zekâ destekli işlevler şu anda yalnızca korumalı sohbet alanında diyalog temelli destek için kullanılmaktadır. Kullanıcı girdilerini işler ve otomatik yanıtlar, düşünme soruları, yönlendirme ve uygun Triluma hizmetleri hakkında bilgiler üretir. Yapay zekâ e-posta göndermez, bağımsız olarak randevu oluşturmaz, ödeme başlatmaz ve müşterilere veya üçüncü kişilere karşı bağımsız hareket etmez.
Web sitemizde yapay zekâ kullanan bir chatbot gibi unsurlarla etkileşim kurduğunuzda, girdileriniz ve meta verileriniz uygun bir yanıt veya tepki üretmek için işlenir.
Bu işlevler GDPR Madde 6(1)(f) temelinde kullanılmaktadır. Hizmetlerimizi geliştirmek ve müşterilerle etkileşimden yeni olanaklar belirlemek için modern teknolojiler kullanmakta meşru menfaatimiz vardır. Onay gerekiyorsa işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25(1) temelinde gerçekleştirilir. Onayınızı her zaman geri çekebilirsiniz.
Bu araç veya hizmet tarafından yapılan veri işleme hakkında daha fazla bilgi bu gizlilik politikasının ilgili bölümünde yer almaktadır.
Teknik olarak gerekli yerel tarayıcı depolaması
Belirli web sitesi işlevleri için teknik olarak gerekli yerel tarayıcı depolamasını, özellikle Local Storage’ı kullanıyoruz. Bilgiler korumalı alanları sunmak, erişimi yönetmek ve gerekli bildirimleri veya onayları kaydetmek amacıyla cihazınızda yerel olarak saklanır.
Özellikle aşağıdaki kayıtlar kullanılabilir:
- triluma_client_code_v1: “Kodu hatırla” işlevini etkin olarak kullandığınızda erişim kodunun saklanması. Bu, gelecekteki erişimi kolaylaştırır ve süreyle sınırlıdır.
- triluma_token: Kullanım sırasında korumalı oturum durumunu sürdürmek için teknik bir oturum açma tokenının saklanması.
- triluma_consent_v1: Gerekli bildirimlerin ve onayların onaylandığı bilgisinin, her sayfa görüntülemesinde yeniden istenmemesi amacıyla saklanması.
Yerel depolama web sitesini teknik olarak sunmak, erişimi kontrol etmek, uygulamayı güvence altına almak ve gerekli bildirimleri belgelemek için kullanılır. Hukuki dayanak GDPR Madde 6(1)(f)’dir. Onay gerekiyorsa işleme GDPR Madde 6(1)(a) ve TDDDG § 25(1) temelinde yapılır. Onay geleceğe yönelik olarak her zaman geri çekilebilir.
Yerel olarak saklanan verileri tarayıcı ayarlarınızdan her zaman silebilirsiniz. Sonrasında erişim kodlarını yeniden girmeniz veya bildirimleri yeniden onaylamanız gerekebilir.
Geri arama veya görüşme talepleri için telefon numarası
Triluma üzerinden geri arama, telefon görüşmesi veya bir coach ya da yetkili kişi tarafından iletişime geçilmesini talep ederseniz, verdiğiniz telefon numarasını ve talebin işlenmesi için gerekli bilgileri işleriz.
Telefon numarası yalnızca talep edilen geri arama veya iletişimi sağlamak, talebi organizasyonel olarak işlemek ve kötüye kullanımı önlemek için kullanılır. Ayrı ve açık bir onay vermediğiniz sürece pazarlama için kullanılmaz.
Geri arama veya iletişim sözleşme öncesi önlemler ya da mevcut bir sözleşmenin ifası için gerekliyse işleme GDPR Madde 6(1)(b)’ye dayanır. Diğer tüm durumlarda işleme, talebinizi işleme konusundaki meşru menfaatimiz nedeniyle GDPR Madde 6(1)(f)’ye veya onay isteniyorsa GDPR Madde 6(1)(a)’ya dayanır.
Telefon numarası yalnızca talebin işlenmesi, görüşmenin yapılması, meşru delillerin belgelenmesi veya yasal saklama yükümlülüklerinin yerine getirilmesi için gerekli olduğu sürece saklanır. Ardından silinir veya mümkünse anonimleştirilir.
E-posta veya telefon yoluyla talepler
Bize e-posta veya telefonla ulaşırsanız, talebiniz ve bundan doğan adınız ve talebin içeriği gibi tüm kişisel veriler talebi ele almak amacıyla saklanır ve işlenir. Bu verileri onayınız olmadan paylaşmayız.
Bu veriler, talebiniz bir sözleşmenin ifasıyla ilgiliyse veya sözleşme öncesi önlemler için gerekliyse GDPR Madde 6(1)(b) temelinde işlenir. Diğer tüm durumlarda işleme, bize yöneltilen talepleri etkili biçimde ele alma konusundaki meşru menfaatimiz nedeniyle GDPR Madde 6(1)(f)’ye veya istenmişse onayınıza dayanarak GDPR Madde 6(1)(a)’ya dayanır. Onay her zaman geri çekilebilir.
İletişim talepleri kapsamında gönderilen veriler, siz silinmesini isteyene, saklama onayınızı geri çekene veya saklama amacı sona erene kadar, örneğin talebiniz tamamen sonuçlandırılana kadar bizde kalır. Özellikle saklama süreleri olmak üzere zorunlu yasal hükümler saklıdır.
4. Eklentiler ve araçlar
OpenAI API
Web sitemizde sunucu taraflı bir API bağlantısı aracılığıyla yapay zekâ hizmetleri kullanıyoruz. Sağlayıcı OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlanda’dır, https://openai.com. Hizmetin teknik sunumu, Avrupa Ekonomik Alanı dışındakiler de dâhil olmak üzere bağlı şirketleri ve hizmet sağlayıcıları içerebilir. OpenAI API’yi şu şekilde kullanıyoruz:
- OpenAI API’yi, korumalı bir sohbet alanında kullanıcı girdilerini otomatik olarak işlemek ve uygun psikososyal yönlendirme, yapılandırılmış görüşme soruları ve uygun Triluma hizmetleri hakkında bilgi sunmak için kullanıyoruz. İşleme halka açık ChatGPT web uygulaması üzerinden değil, sunucu taraflı API bağlantısı üzerinden gerçekleşir. Kullanıcılardan gereksiz kişisel veri girmemeleri istenir. Triluma tıbbi, psikoterapötik veya hukuki danışmanlığın yerini almaz.
Web sitemizdeki yapay zekâ destekli sohbet işlevleriyle etkileşim kurduğunuzda girdileriniz ve teknik meta verileriniz uygun bir yanıt üretmek amacıyla sunucu taraflı API bağlantımız üzerinden işlenir ve OpenAI’ye iletilir.
OpenAI API’yi, girilen kişisel verilerin ChatGPT algoritmasının eğitimi için kullanılmamasını sağlayacak şekilde yapılandırdık.
OpenAI API kullanımı GDPR Madde 6(1)(f)’ye dayanmaktadır. Web sitesi işletmecisinin modern teknik çözümler aracılığıyla verimli müşteri iletişimi sağlamada meşru menfaati vardır. Onay istenmişse işleme yalnızca GDPR Madde 6(1)(a) ve TDDDG § 25(1) temelinde gerçekleştirilir. Onay her zaman geri çekilebilir.
Daha fazla bilgi burada mevcuttur: https://openai.com/policies/privacy-policy.
Veri sorumlusu adına işleme
Yukarıda belirtilen hizmetin kullanımı için bir veri işleme sözleşmesi imzaladık. Bu sözleşme veri koruma hukuku açısından zorunludur ve sağlayıcının web sitemizi ziyaret edenlerin kişisel verilerini yalnızca talimatlarımız doğrultusunda ve GDPR’a uygun olarak işlemesini sağlar.
5. E-ticaret, TrilumaEasy, TrilumaFlat ve ödeme sağlayıcıları
Özel Triluma paketlerinin satın alınması ve kullanılması
Ücretli tüm TrilumaEasy kodları, düzenlenmelerinden itibaren 12 ay içinde ilk kez etkinleştirilmelidir. İlk etkinleştirmeden sonra satın alınan dakika bakiyesi ürüne özgü kullanım süresi içinde kullanılabilir: 30 dakika 15 gün, 60 dakika 40 gün, 120 dakika 90 gün ve 300 dakika 180 gün içinde. Kullanım, bakiye tükendiğinde veya kullanım süresi sona erdiğinde — hangisi önce gerçekleşirse — biter.
Ücretli tüm TrilumaFlat kodları da düzenlenmelerinden itibaren 12 ay içinde ilk kez etkinleştirilmelidir. Satın alınan 5, 10, 30 veya 60 günlük süre yalnızca ilk etkinleştirmeyle başlar. Bu etkinleştirmede Flat, o anda girilen cep telefonu numarasına bağlanır; bu andan itibaren kişiseldir ve artık devredilemez.
Satın alma, ödeme, erişim sağlama, faturalandırma, kanıtlama ve kötüye kullanımı önleme amaçlarıyla gerekli sözleşme ve işlem verilerini işleriz; bunlara özellikle ürün, fiyat, kod veya teknik kod tanımlayıcısı, bakiye ya da süre durumu, satın alma zamanı, ödeme durumu, PayPal işlem verileri, sipariş ve belge numarası, hizmetin derhal başlamasına ilişkin talep kaydı ve alıcının Almanya’daki mutat ikametini teyit eden kayıt dahildir. Hukuki dayanak GDPR Madde 6(1)(b), yasal saklama yükümlülükleri bulunduğunda ayrıca Madde 6(1)(c)’dir.
seven.io üzerinden SMS gönderimi
Özel bir satın alma sonrasında erişim kodu, alıcının seçtiği bir cep telefonu numarasına isteğe bağlı olarak bir kez SMS ile gönderilebilir. Triluma’da bu numara yalnızca bu gönüllü gönderim için kullanılır ve SMS gönderim hizmetine teslim edildikten hemen sonra silinir. Erişim koduna veya bir kullanıcı hesabına atanmaz. TrilumaFlat için bu SMS’in alıcı numarası daha sonraki Flat bağlantısını oluşturmaz; bağlantı yalnızca ilk etkinleştirmede yapılır.
Sağlayıcı: seven communications GmbH & Co. KG, Willestraße 4–6, 24103 Kiel, Almanya. Gönderim için gerekli cep telefonu numarası, SMS içeriği, gönderim zamanı ve teknik teslim bilgileri seven.io’ya iletilir. Hukuki dayanak GDPR Madde 6(1)(b)’dir. Daha fazla bilgi: seven.io gizlilik bilgileri.
Cayma taleplerinde veri işleme
Elektronik cayma işlevini kullanırsanız veya cayma bildiriminizi başka bir yolla iletirseniz, talebi tanımlamak, doğrulamak ve işlemek için verdiğiniz bilgileri işleriz. Bunlara ad, e-posta adresi, cep telefonu numarası, PayPal işlem kimliği, satın alma tarihi, ürün, erişim kodu, sipariş veya belge numarası ve ek bilgiler dahil olabilir. Hukuki dayanak GDPR Madde 6(1)(b), yasal kanıtlama veya saklama yükümlülükleri bulunduğunda ayrıca Madde 6(1)(c)’dir.
TrilumaFlat için adil kullanım denetimi
TrilumaFlat tek bir gerçek kişi tarafından kişisel kullanım için tasarlanmıştır. Adil kullanımı güvence altına almak ve kötüye kullanımı önlemek için teknik kullanım verileri işlenebilir; bunlara kod tanımlayıcısı, cep telefonu numarası hash’i, süre durumu, giriş zamanları, oturum sayıları, olağandışı erişim örüntüleri ve teknik güvenlik olayları dahildir. Bu amaçla görüşme içerikleri kişisel kimlik tespiti için açıklanmaz; teknik tanımlayıcılar mümkün olduğunda takma adlandırılır veya hash’lenir.
Belgeler, muhasebe kayıtları ve yasal saklama
Özel satın almalarda Triluma, belge düzenleme, ödeme eşleştirme, vergi kanıtları ve yasal muhasebe ya da vergi saklama yükümlülükleri için gerekli verileri saklar. Bu veriler yalnızca bir kod tükendiği veya bir süre sona erdiği için silinmez. Uygulanabilir saklama süreleri sona erdiğinde veriler silinir veya mümkünse anonimleştirilir.
Ödeme hizmetleri
Bir satın alma yapıldığında ödeme sağlayıcısı ödeme için gerekli verileri işler. Şu anda PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg kullanıyoruz. Triluma, satın almayı eşleştirmek ve belgelemek için gerekli ödeme ve işlem bilgilerini alır. PayPal’ın işlemesine kendi sözleşme ve gizlilik koşulları uygulanır.