Not: Bu metin yalnızca bilgilendirme amacıyla Türkçeye çevrilmiştir. Hukuki açıdan bağlayıcı olan yalnızca Almanca orijinal versiyondur. Çevirideki ifadeler garip veya hatalı görünüyorsa, lütfen Almanca metne başvurunuz.
Son güncelleme: 1 Mayıs 2026
Bu Gizlilik Politikası, V‑IZ ("biz", "bize") olarak web sitemizi (v-iz.de) ve web uygulamamızı (app.v-iz.de) ziyaret ettiğinizde, mobil uygulamamızı (iOS / Android) kullandığınızda veya Hizmetlerimizden yararlandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve paylaştığımızı açıklamaktadır. Genel Veri Koruma Tüzüğü (GDPR) anlamında V‑IZ "veri sorumlusu"dur.
GDPR anlamında veri sorumlusu:
V‑IZ Video-Integrationszentrum
Sahibi: Fuat Karacocuk
S 3, 2A
68161 Mannheim
Almanya
E-posta: info@v-iz.de
1. HANGİ VERİLERİ TOPLUYORUZ
Hizmetlerimizi nasıl kullandığınıza bağlı olarak (web sitesi veya uygulama) farklı türde veriler toplarız.
1.1 Tarafınızdan sağlanan veriler
- Hesap bilgileri ve sipariş verileri: Ad, e-posta adresi, şifre ile teslimat ve fatura adresi (web mağazası üzerinden yapılan fiziksel siparişler için).
- İletişim: Destek talepleri veya geri bildirim içerikleri.
- Alıştırma verileri (YZ): Düzeltme için girdiğiniz metinler, telaffuz alıştırmaları için ses kayıtları ve el yazısı mektupların fotoğrafları (Premium/Ultimate'te).
1.2 Otomatik olarak toplanan veriler (uygulama ve web sitesi)
- Kullanım verileri: Öğrenme ilerlemesi, tamamlanan dersler, sınav sonuçları, token bakiyesi.
- Cihaz bilgileri ve günlükler: Cihaz modeli, işletim sistemi, IP adresi, saat dilimi, benzersiz cihaz tanımlayıcıları (Device-IDs) ve çökme günlükleri. Bu veriler, uygulamayı istikrarlı şekilde sağlamak ve kötüye kullanımı (örn. hesap paylaşımı) önlemek için teknik olarak gereklidir.
- İşlem verileri: Satın alma geçmişi, abonelik durumu ve sona erme tarihleri.
1.3 Ödemelerden ve uygulama içi satın almalardan veriler
Web sitesi (v-iz.de): Web sitemiz üzerinden yapılan siparişlerde (V‑IZ aboneliği, eşlik kitapları) ödeme verileriniz (örn. kredi kartı numarası, IBAN, PayPal hesabı) V‑IZ tarafından saklanmaz, doğrudan ödeme hizmet sağlayıcımız Stripe (Stripe Payments Europe Limited, İrlanda) tarafından işlenir. Stripe'tan yalnızca sözleşmenin işlenmesi için gerekli bilgileri alırız, örn. ödeme onayı, abonelik durumu sinyali ve belgelerinizin oluşturulması için fatura verileri.
Denemeye özgü müşteri meta verileri: 7 günlük denemeli V‑IZ aboneliğinin ilk akdinde, Stripe-Customer nesnesinde had_trial: true meta verisini ayarlarız. Bu meta veri, aynı kişinin 7 günlük denemeyi birden fazla kez kullanmasını engeller (GDPR'nin 22. maddesine göre otomatik karar verme ile ilgili 8. bölüme bakınız). Bunun için yalnızca e-posta adresi ve Stripe-Customer-Fingerprint işlenir.
Mobil uygulama (iOS / Android): Uygulama içi satın almalar yaparsanız (örn. işleve özgü abonelikler, tokenlar), ödeme verileri tarafımızdan işlenmez, doğrudan Apple (App Store) veya Google (Play Store) tarafından bağımsız sorumlular olarak işlenir. Hesap durumunuzun senkronizasyonu için yalnızca RevenueCat (bkz. madde 5.2) üzerinden teknik bir onay alırız.
1.4 Reşit olmayanlar
Hizmetlerimiz prensip olarak 18 yaş ve üzeri kişilere yöneliktir. Reşit olmayanlarda yasal temsilcilerin onayını şart koşarız.
2. CİHAZ FONKSİYONLARINA ERİŞİM (İZİNLER)
Uygulamanın tam işlev görmesi için belirli donanım bileşenlerine erişime ihtiyacımız vardır. Bu izinleri cihazınızın ayarlarından yönetebilirsiniz.
- Mikrofon: Telaffuz eğitimi ve diyalog simülasyonları için gereklidir. Ses kayıtları, dil analizi için YZ hizmet sağlayıcılarımıza (bkz. madde 5.2) iletilir. Kayıtlar bizde kalıcı olarak saklanmaz; yalnızca analiz sonucu (örn. telaffuz değerlendirmesi, düzeltme uyarıları) öğrenme ilerlemenize atanır ve veritabanımızda saklanır. YZ sağlayıcısında ses verileri kötüye kullanım tespiti için kısa süreliğine kalabilir (bkz. madde 5.2).
- Kamera/Fotoğraf galerisi: El yazısı mektupların düzeltme için yüklenmesi için gereklidir (Premium/Ultimate'te). Görüntüler Supabase veritabanımızda saklanır ve içerik analizi için YZ hizmet sağlayıcılarımıza (örn. Google Gemini) iletilir. Görüntüler, siz silene veya hesabınızı silene kadar hesabınıza atanmış olarak kalır.
3. ÇEREZLER VE TAKİP
3.1 Web sitesinde: Web sitesini ve web uygulamasını sağlamak (örn. giriş, oturum yönetimi, güvenlik, çerez ayarları) ve — çerez bildirimimiz aracılığıyla onay verdiyseniz — erişim ölçümü ve pazarlama için çerezler ve benzer teknolojiler kullanırız.
3.2 Mobil uygulamada: Uygulama istikrarını izlemek ve öğrenme ilerlemenizi kaydetmek için teknolojiler kullanıyoruz. Reklam amaçlı takip yalnızca buna açıkça onay verdiğinizde gerçekleşir (örn. iOS'ta App-Tracking-Transparency aracılığıyla).
3.3 Geri çekme: Onaylarınızı web sitesinin alt bilgisindeki "Çerez ayarları" bağlantısı veya cihazınızın sistem ayarları aracılığıyla istediğiniz zaman geri çekebilir veya değiştirebilirsiniz.
4. VERİLERİNİZİ NASIL KULLANIYORUZ (AMAÇ VE HUKUKİ DAYANAK)
Verilerinizi GDPR temelinde aşağıdaki amaçlarla işliyoruz:
- Sözleşmenin ifası (GDPR Md. 6/1-b): Kursun sağlanması, eşlik kitaplarının kargosu, öğrenme ilerlemesinin senkronizasyonu, YZ düzeltmelerinin yapılması, V‑IZ aboneliğinizin yönetimi ve ödeme işleme.
- Meşru menfaat (GDPR Md. 6/1-f): Sahtekarlığın ve hesap paylaşımının önlenmesi (cihaz takibi), çoklu kayıtlar yoluyla deneme kötüye kullanımının önlenmesi (e-posta ve Stripe-Customer-Fingerprint karşılaştırması, satın alma işleminden önce
had_trialmeta verisi kontrolü), uygulama istikrarının iyileştirilmesi (hata günlükleri), BT güvenliği. - Onay (GDPR Md. 6/1-a): İsteğe bağlı pazarlama bültenleri, erişim analizi ve reklam takibi (bkz. madde 5.2) ile özel cihaz erişimleri için.
- Yasal yükümlülük (GDPR Md. 6/1-c): Vergi verilerinin saklanması (faturalar).
Belirli verilerin sağlanması (özellikle hesap/giriş verileri ve fiziksel ürünlerde teslimat adresleri) uygulamanın/Hizmetlerin kullanımı veya teslimat için gereklidir; bu veriler olmadan Hizmetleri sağlayamayız.
5. ÜÇÜNCÜ ŞAHISLARA AKTARIM VE TEKNİK ALTYAPI
Uzmanlaşmış hizmet sağlayıcılar kullanıyoruz. Bunlar bizim adımıza veri işliyorsa, GDPR Md. 28 uyarınca veri işleme sözleşmeleri (AVV) imzaladık.
5.1 Alıcı kategorileri
Verilerinizin alıcıları özellikle barındırma sağlayıcıları, kargo hizmeti sağlayıcıları, ödeme sağlayıcıları, veritabanı hizmetleri, YZ sağlayıcıları, analiz ve reklam hizmetleri ile e-posta gönderim hizmetleridir.
5.2 Belirli hizmetler
- Ödeme hizmet sağlayıcısı (Stripe): Stripe Payments Europe Limited (İrlanda) bizim için tüm kart ödemelerini, SEPA-Lastschriftleri, cüzdan ödemelerini (Apple Pay, Google Pay) ve yinelenen abonelik ödemelerini gerçekleştirir. Stripe, ödeme verileri açısından bağımsız sorumludur; biz teknik onaylar, abonelik durumu sinyalleri ve fatura verileri alırız. Stripe gizlilik bildirimi: https://stripe.com/de/privacy.
- Kargo hizmeti sağlayıcısı: Fiziksel eşlik kitaplarının teslimatı için adınızı ve teslimat adresinizi yetkili kargo şirketine (DHL) iletiriz.
- Veritabanı ve kimlik doğrulama (Supabase): Supabase Inc. (ABD), kullanıcı hesapları, giriş (Magic-Link / şifre) ve öğrenme ilerlemesi için backend'imizi sağlar.
- Barındırma (Netlify): Netlify Inc. (ABD), web sitemizi ve web uygulamamızı barındırır.
- Uygulama içi abonelik yönetimi (RevenueCat): RevenueCat Inc. (ABD), Apple App Store ve Google Play Store üzerinden akdedilen uygulama içi aboneliklerin V‑IZ hesabınızla senkronizasyonunu yönetir. Özellikle App Store işlem tanımlayıcıları, abonelik durumu ve son cihaz tanımlayıcıları işlenir.
- E-posta gönderimi (Resend): Resend (Resend Inc., ABD), bizim adımıza sipariş onayları, giriş bağlantıları, faturalar ve hatırlatmalar gibi işlem e-postaları gönderir. E-posta adresiniz, adınız ve gerekirse sipariş bilgileriniz işlenir.
- YZ hizmetleri (örn. OpenAI): YZ eğitmen fonksiyonlarımızdaki metin ve dil analizleri için API arayüzleri kullanırız. Girdileriniz ilgili sağlayıcıya gönderilir. Veriler, ilgili API veri yönergelerine göre prensip olarak YZ modellerinin eğitimi için kullanılmaz, ancak sağlayıcıda kötüye kullanım tespiti için kısa süreliğine saklanabilir.
- Microsoft Clarity (analiz): Kullanıcı davranışını analiz etmek ve web sitemizi iyileştirmek için Microsoft Clarity (Microsoft Ireland Operations Limited) kullanırız. Clarity, oturum kayıtları (fare hareketleri, tıklamalar, kaydırma davranışı) ve ısı haritaları oluşturur. Hassas giriş alanları otomatik olarak maskelenir. İşleme yalnızca çerez bildirimimiz aracılığıyla onayınızdan sonra yapılır (GDPR Md. 6/1-a). Daha fazla bilgi: https://privacy.microsoft.com/de-de/privacystatement
- Google Ads ve dönüşüm takibi: Tekliflerimizin reklamı ve dönüşüm takibi için Google Ads (Google Ireland Limited) kullanırız. Web sitemizi bir Google reklamı üzerinden ziyaret ettiğinizde, dönüşüm ölçümü için bir çerez yerleştirilir. Tıklama ve dönüşüm olaylarına ilişkin veriler ile cihaz ve tarayıcı ortamınıza ilişkin veriler Google'a iletilir. İşleme yalnızca onayınızdan sonra yapılır (GDPR Md. 6/1-a). Daha fazla bilgi: https://policies.google.com/privacy
- Meta-Pixel (Facebook/Instagram): Facebook ve Instagram'daki reklam kampanyalarımızın etkinliğini ölçmek ve yeniden pazarlama için Meta-Pixel (Meta Platforms Ireland Limited) kullanırız. Pixel, ziyaretiniz ve etkileşimleriniz (örn. kayıtlar) hakkındaki bilgileri Meta'ya iletir. Meta ve V‑IZ, bu verilerin toplanması ve iletilmesi açısından GDPR Md. 26 anlamında ortak sorumludurlar. İşleme yalnızca açık onayınızdan sonra yapılır (GDPR Md. 6/1-a). Daha fazla bilgi: https://www.facebook.com/privacy/policy
6. ULUSLARARASI VERİ AKTARIMLARI
Hizmet sağlayıcılarımızdan bazıları (örn. Supabase, Netlify, Resend, RevenueCat, OpenAI, Google, Meta, Microsoft) merkezleri veya sunucuları ABD'dedir. Stripe, kişisel ödeme verilerini öncelikle AB/AEA içinde işler; ancak bireysel işleme adımları da ABD sunucularına başvurabilir.
- Sağlayıcı EU-U.S. Data Privacy Framework (DPF) kapsamında sertifikalıysa, aktarımı bu yeterlilik kararına dayandırırız.
- Aksi takdirde AB Komisyonu'nun Standart Sözleşme Maddeleri (SCC'ler)ni kullanırız ve gerekirse tamamlayıcı güvenlik tedbirleri alırız.
7. SAKLAMA SÜRESİ
Verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız:
- Satın alma belgeleri ve faturalar: 10 yıl (yasal saklama süresi).
- Hesap verileri: Hesabın sizin tarafınızdan silinmesine kadar.
- Güvenlik günlükleri (IP/Device-IDs): Genellikle 30 gün sonra silinir veya anonimleştirilir. Haklı kötüye kullanım şüphesinde (örn. yetkisiz erişim, sahtekarlık) ilgili günlükleri açıklığa kavuşturma için en fazla 90 gün daha saklarız; ardından silme veya anonimleştirme yapılır.
- Ses kayıtları (telaffuz): Bizde kalıcı olarak saklanmaz; yalnızca analiz sonucu kalır.
- Fotoğraf yüklemeleri (mektup düzeltmesi): Sizin tarafınızdan silinene veya hesap silinene kadar hesabınıza atanmış kalır.
- Google Ads dönüşüm verileri: Değerlendirme için oturum/tıklama olaylarının 30 gün saklanması; ardından toplama veya silme.
8. HAKLARINIZ
GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Bilgi (Md. 15), düzeltme (Md. 16), silme (Md. 17).
- İşlemenin kısıtlanması (Md. 18) ve veri taşınabilirliği (Md. 20).
- İtiraz hakkı (Md. 21): Meşru menfaatler temelindeki işlemeye istediğiniz zaman itiraz edebilirsiniz.
- Şikayet hakkı: Bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz (GDPR Md. 77).
- Otomatik karar verme (GDPR Md. 22): İki bağlamda otomatik prosedürler kullanırız:
- Hesap paylaşımı tespiti: Tipik hesap paylaşımı kalıplarını (örn. olağandışı çoklu paralel cihazlar, coğrafi olarak makul olmayan giriş kalıpları) tanırız. Şüphe halinde hesap geçici olarak engellenebilir.
- Deneme katılım hakkı kontrolü: 7 günlük denemeli V‑IZ aboneliğinin akdedilmesinden önce sistemimiz, halihazırda bir denemeyi kullanıp kullanmadığınızı otomatik olarak kontrol eder. Bunun için e-posta adresiniz üzerinden bir Stripe-Customer-Lookup ve
had_trialmüşteri meta verisi ile bir karşılaştırma yapılır. Önceki bir deneme kullanımı tespit edilirse, ücretsiz deneme yerine anlık faturalandırmalı doğrudan satın alma akışı sunulur.
- Onayın geri çekilmesi: Verileri onayınız temelinde işliyorsak, bunu istediğiniz zaman gelecekte etki edecek şekilde geri çekebilirsiniz.
Hesap silme: Hesabınızı istediğiniz zaman hesap alanınızda (v-iz.de/konto) bağımsız olarak silebilir, mobil uygulamamızda "Profil > Hesabı sil" altından silebilir veya info@v-iz.de adresine e-posta ile talep edebilirsiniz. Silme işleminden sonra kişisel veriler madde 7'ye göre işlenir; faturalar yasal saklama yükümlülüğüne tabidir.
9. İLETİŞİM
GDPR anlamında veri sorumlusu:
V‑IZ Video-Integrationszentrum
Sahibi: Fuat Karacocuk
S 3, 2A
68161 Mannheim
Almanya
E-posta: info@v-iz.de
Bir veri koruma görevlisi atanmamıştır; V‑IZ için § 38 BDSG'nin şu anda geçerli gereklilikleri uyarınca atama yükümlülüğü bulunmamaktadır.