Gizlilik Politikası
Stand: 29.06.2026 Version: v1.3-2026-06-29
1. Veri sorumlusu
DSGVO (GDPR — AB Genel Veri Koruma Tüzüğü) ve diğer ulusal veri koruma yasaları ile sair veri koruma hukuku hükümleri anlamında veri sorumlusu:
Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137 USA
Temsil eden: V. Schneider (Managing Member)
E-posta: support@kombizent.com Veri koruma iletişimi: datenschutz@kombizent.com
(bundan böyle: „biz", „bize", „Kombizent" veya „veri sorumlusu")
GDPR'nin uygulanabilirliği: Teklifimiz hedefli olarak Avrupa Birliği'ndeki kişilere yönelik olduğundan, veri sorumlusunun merkezi AB dışında olsa dahi, GDPR Md. 3 (2) uyarınca GDPR tüm işleme faaliyetlerine uygulanır.
2. Veri koruma görevlisi
Şirket büyüklüğümüz nedeniyle bir veri koruma görevlisi atamakla yükümlü değiliz (GDPR Md. 37). Veri koruma taleplerinizi lütfen şu adrese yöneltin:
E-posta: datenschutz@kombizent.com
3. Bu beyanın kapsamı
Bu gizlilik politikası şunlar için geçerlidir:
- kombizent.com pazarlama web sitesi
- app.kombizent.com altındaki yazılım uygulaması („Cockpit")
- bunlarla bağlantılı tüm alt alan adları ve işlevler
Bu belge, bu tekliflerin kullanımı sırasında kişisel verilerin işlenmesi hakkında bilgi verir. Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin tüm bilgilerdir (GDPR Md. 4 No. 1).
4. Veri işlemeye ilişkin genel açıklamalar
4.1 İşlemenin kapsamı
Kullanıcılarımızın kişisel verilerini prensip olarak yalnızca işlevsel bir web sitesinin ve içeriklerimiz ile hizmetlerimizin sunulması için gerekli olduğu ölçüde işleriz. İşleme, düzenli olarak yalnızca kullanıcının rızasıyla veya başka bir hukuki dayanağın geçerli olması halinde gerçekleşir.
4.2 Hukuki dayanaklar
Kişisel verileri şu hukuki dayanaklar temelinde işleriz:
- GDPR Md. 6 (1) (a) — Rıza (ör. bülten, isteğe bağlı çerezler, yapay zeka özellikleri)
- GDPR Md. 6 (1) (b) — Sözleşmenin ifası (ör. SaaS uygulamasının sunulması)
- GDPR Md. 6 (1) (c) — Yasal yükümlülük (ör. vergi/muhasebe saklama)
- GDPR Md. 6 (1) (f) — Meşru menfaat (ör. sunucu güvenliği, kötüye kullanıma karşı koruma)
4.3 Verilerin silinmesi ve saklama süresi
Kişisel veriler, saklama amacı ortadan kalkar kalkmaz silinir. Bunun ötesinde bir saklama, yalnızca yasal saklama yükümlülükleri (ör. § 257 HGB (Alman ticaret kanunu), § 147 AO (Alman vergi usul kanunu): 10 yıla kadar) veya ABD hukuku tarafından öngörüldüğü ölçüde gerçekleşir.
4.4 Veri güvenliği (GDPR Md. 32)
Verilerinizi rastlantısal veya kasıtlı manipülasyonlara, kısmi veya tam kayba, imhaya veya üçüncü tarafların yetkisiz erişimine karşı korumak için uygun teknik ve organizasyonel güvenlik önlemleri kullanıyoruz:
- HTTPS üzerinden şifreli aktarım (TLS 1.3)
- Şifreli veri depolama (hassas alanlar için AES-256, ör. SMTP erişim verileri)
- Sıkı erişim kontrolleri (yönetici erişimleri için çok faktörlü kimlik doğrulama)
- Kiracı (tenant) verilerinin mantıksal olarak ayrılması (veritabanı düzeyinde Row-Level-Security)
- Düzenli yedeklemeler (bekleme halinde şifreleme ile)
- Düzenli güvenlik denetimleri (iç ve dış)
- Mümkün olan yerlerde takma adlandırma (pseudonymization)
Veri konumuna ilişkin önemli not: Tüm müşteri ve iş verileri, yalnızca Avrupa Birliği'nde (Frankfurt, AWS eu-central-1) Supabase üzerinden depolanır. Veri sorumlusunun merkezi ABD'de olsa dahi veriler AB'yi terk etmez.
5. İşleme faaliyetlerinin ayrıntıları
5.1 Web sitesinin sunulması (sunucu log dosyaları)
Açıklama: Web sitemizin her çağrılmasında, erişen cihazdan otomatik olarak sunucumuza veriler iletilir ve sunucu log dosyalarında saklanır.
İşlenen veriler:
- IP adresi (7 gün sonra kısaltılır)
- Talebin tarihi ve saati
- URL/Referrer
- HTTP durumu
- Aktarılan veri miktarı
- Tarayıcı türü ve sürümü
- İşletim sistemi
- Dil
Amaç: Web sitesinin sunulması, kararlılık ve güvenliğin sağlanması, kötüye kullanımın tespiti
Hukuki dayanak: GDPR Md. 6 (1) (f) (hatasız bir sunuma ilişkin meşru menfaat)
Saklama süresi: 7 gün (ardından otomatik silme); kötüye kullanım durumunda aydınlatılana kadar
5.2 İletişim formu ve e-posta iletişimi
Açıklama: İletişim formu üzerinden veya e-posta yoluyla iletişime geçilmesi halinde, iletilen veriler talebin işlenmesi amacıyla saklanır.
İşlenen veriler:
- Ad
- E-posta adresi
- Şirket (isteğe bağlı)
- Sektör, ekip büyüklüğü (isteğe bağlı)
- Mesaj içeriği
- Talebin zamanı
Amaç: Talebin işlenmesi, iletişime geçilmesi, gerekirse bir sözleşme ilişkisinin başlatılması
Hukuki dayanak: GDPR Md. 6 (1) (b) (sözleşme öncesi tedbirler), tamamlayıcı olarak GDPR Md. 6 (1) (f)
Saklama süresi: Talebin sonuçlandırılmasına kadar, ardından delil tespiti için 6 ay. Sözleşme akdedilmesi halinde: yasal saklama sürelerine göre.
5.3 Bülten gönderimi
Açıklama: Web sitemizde ücretsiz bir bültene abone olma imkanı bulunmaktadır. Kayıt, Double-Opt-In prosedürü ile gerçekleşir.
İşlenen veriler:
- E-posta adresi
- Kayıt IP adresi (hashlenmiş)
- Kayıt zamanı
- Onay IP adresi (DOI tıklaması, hashlenmiş)
- Onay zamanı
- Rıza metni
- Gönderim istatistiği (açılmalar, tıklamalar — yalnızca ek rıza ile)
Amaç: Ürünlerimize, işlevlerimize ve sektör haberlerine ilişkin bilgilerin gönderilmesi
Hukuki dayanak: GDPR Md. 6 (1) (a), § 7 Abs. 2 Nr. 3 UWG (Alman haksız rekabet kanunu) ile bağlantılı olarak (açık rıza)
Saklama süresi: Rızanın geri alınmasına kadar. Geri alma sonrasında e-posta adresi + rıza kanıtı bir engelleme listesinde saklanır (GDPR Md. 7 (1) uyarınca hesap verebilirlik yükümlülüğü).
Abonelikten çıkma: Her bülten e-postasındaki abonelikten çıkma bağlantısı üzerinden veya datenschutz@kombizent.com adresine e-posta ile her zaman mümkündür.
5.4 Kayıt ve kullanıcı hesabı
Açıklama: Cockpit'in (app.kombizent.com) kullanımı için kayıt gereklidir.
İşlenen veriler:
- Ad
- E-posta adresi
- Parola (bcrypt ile hashlenmiş)
- Şirket adı
- Sektör
- Telefon numarası (isteğe bağlı)
- Adres (fatura için)
- Katma değer vergisi kimlik numarası (fatura için)
Amaç: Hesabın sunulması, kimlik doğrulama, sözleşmenin ifası, faturalandırma
Hukuki dayanak: GDPR Md. 6 (1) (b) (sözleşmenin ifası)
Saklama süresi: Sözleşme ilişkisi süresince. Sözleşme sona erdikten sonra: ana veriler § 147 AO ve § 257 HGB uyarınca 6-10 yıl, diğer veriler hata durumunda geri yükleme için 30 gün, ardından silme.
5.5 Cockpit'in sunulması (Software-as-a-Service)
Açıklama: Cockpit'te Customer'lar, kendi son müşterilerinin kişisel verileri de dahil olmak üzere kendi verilerini işler (ör. iletişim verileri, sipariş verileri, fatura verileri).
İşleme rolü: Burada biz GDPR Md. 28 anlamında veri işleyeniz. Customer (= veri sorumlusu), Cockpit'te hangi kişisel verileri saklayacağına karar verir. Bu verileri yalnızca onun talimatı üzerine işleriz. Ayrıntılar, her Customer ile akdedilen veri işleme sözleşmesinde (AVV) düzenlenir.
İşlenen veri kategorileri (Customer son müşterileri):
- Ana veriler (ad, adres, iletişim verileri)
- Sözleşme verileri (teklifler, siparişler, faturalar)
- İletişim verileri (e-postalar, WhatsApp, aramalar)
- Ödeme verileri (yalnızca durum, kart/hesap verileri yok)
- Geçmiş verileri (talepler, randevular, bakımlar)
Hukuki dayanak: GDPR Md. 6 (1) (b) (sözleşmenin ifası) ile GDPR Md. 28, veri işleme sözleşmesi ile bağlantılı olarak
Saklama süresi: Customer'ın sözleşmesi süresince. Sözleşme sona erdikten sonra: geri yükleme için 30 gün, ardından silme — Customer'ın yasal saklama süreleri buna engel olmadığı sürece.
5.6 Ödeme işlemleri
Açıklama: Abonelik ücretlerinin ödenmesi için ödeme hizmeti sağlayıcısı Mollie B.V. (Hollanda) kullanılmaktadır.
İşlenen veriler:
- Ad
- Fatura adresi
- E-posta adresi
- Ödeme verileri (SEPA yetkilendirmesi, kredi kartı verileri — doğrudan Mollie tarafından tutulur, bizim tarafımızdan değil)
- İşlem verileri
Amaç: Ödeme işlemleri
Hukuki dayanak: GDPR Md. 6 (1) (b)
Alıcı: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Hollanda. Mollie ile bir veri işleme sözleşmesi mevcuttur.
Üçüncü ülkeye aktarım: Yok. İşleme AB'de gerçekleşir.
Mollie gizlilik politikası: https://www.mollie.com/de/privacy
5.7 Cockpit'teki yapay zeka özellikleri (Anthropic Claude)
Açıklama: Cockpit'te yapay zeka destekli özellikler sunuyoruz (ör. otomatik talep sınıflandırması, metin önerileri, pazarlama oluşturucu). Bunun için içerikleri (ör. talep metinleri, Customer notları) Anthropic, PBC'nin yapay zeka API'sine aktarırız.
İşlenen veriler:
- Customer'ın yapay zeka işlemesi için aktif olarak onayladığı Customer'a özgü içerikler
- Önceden seçilmiş veri kategorisi yoktur — hangi verilerin iletileceğini özellik bazında Customer kontrol eder.
Amaç: Yapay zeka destekli işlevlerin sunulması, rutin görevlerin otomasyonu
Hukuki dayanak: Özelliğe bağlı olarak GDPR Md. 6 (1) (b) (sözleşmenin ifası) veya GDPR Md. 6 (1) (a) (rıza)
Alıcı: Anthropic, PBC, 548 Market St., PMB 90375, San Francisco, CA 94104, USA. Anthropic ile (Commercial Terms of Service kapsamında) bir veri işleme sözleşmesi mevcuttur.
Üçüncü ülkeye aktarım: ABD'ye aktarım. GDPR Md. 46 (2) uyarınca standart sözleşme maddeleri ile güvence altına alınmıştır (Uygulama Kararı (EU) 2021/914 — Modül 2).
Kalan risk: ABD makamları, FISA 702 ve Executive Order 12333 uyarınca prensip olarak ABD'deki verilere erişebilir. Bu riski şu yollarla en aza indiriyoruz:
- Customer tarafından aktif kontrol (yalnızca açıkça onaylanan veriler Anthropic'e gider)
- Mümkün olan yerlerde takma adlandırma
- Yapay zeka istemlerinde (prompt) hassas verilerden kaçınma (Cockpit arayüzünde uyarı)
- Cockpit ayarlarında yapay zeka özelliği başına devre dışı bırakma (opt-out) anahtarı
- Anthropic'in aktarılan verileri model eğitimi için kullanmamasına ilişkin sözleşmesel yükümlülük
Anthropic gizlilik politikası: https://www.anthropic.com/legal/privacy
5.8 Görsel oluşturma (Google Imagen)
Açıklama: Cockpit'te Customer'lar yapay zeka ile oluşturulmuş ikonlar ve görseller oluşturtabilir. Bunun için Google Imagen API kullanılır.
İşlenen veriler:
- Customer'ın metin istemleri (prompt)
- Oluşturulan görsel çıktılar
Amaç: Yapay zeka görsel oluşturmanın sunulması
Hukuki dayanak: GDPR Md. 6 (1) (a) (rıza — özellik opt-in'dir)
Alıcı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Üçüncü ülkeye aktarım: ABD'ye aktarım. Google LLC, EU-U.S. Data Privacy Framework (DPF) kapsamında sertifikalıdır; ayrıca standart sözleşme maddeleri mevcuttur.
Google gizlilik politikası: https://policies.google.com/privacy
5.9 Çerezler ve benzer teknolojiler
Bkz. https://kombizent.com/cookies adresindeki ayrı çerez politikası. Kullanılan çerezler, amaçları, saklama süreleri ve rızanızı yönetme imkanına ilişkin ayrıntılar.
Hukuki dayanak: § 25 TDDDG (Alman telekomünikasyon-dijital hizmetler veri koruma yasası) (çerezler ve benzer teknolojiler) ile GDPR Md. 6 (1) (a) (rıza), zorunlu çerezlerde GDPR Md. 6 (1) (f) veya § 25 Abs. 2 TDDDG.
6. Kullanılan hizmet sağlayıcılar ve alt işleyenler (Sub-Processors)
Pazarlama web sitesinin ve Cockpit'in işletilmesi için aşağıdaki teknik hizmet sağlayıcıları kullanıyoruz. Tüm hizmet sağlayıcılarla GDPR Md. 28 uyarınca veri işleme sözleşmeleri veya GDPR Md. 46 uyarınca standart sözleşme maddeleri mevcuttur.
6.1 Barındırma ve altyapı
Vercel Inc. 340 S Lemon Ave #4133, Walnut, CA 91789, USA Amaç: Web sitesinin ve Cockpit'in barındırılması (CDN, Edge-Functions) ABD'ye üçüncü ülke aktarımı: ✅ Vercel DPF sertifikalıdır; ayrıca SCC DPA: https://vercel.com/legal/dpa Gizlilik politikası: https://vercel.com/legal/privacy-policy
Supabase Inc. 970 Toa Payoh North, Singapore 318992 (ABD'de yavru şirket Supabase Inc., USA ile) Amaç: Veritabanı, kimlik doğrulama, depolama Sunucu konumu: AB (Frankfurt, eu-central-1) — Customer verileri AB'yi terk etmez ABD'ye üçüncü ülke aktarımı: İdari amaçlar için mümkündür (ör. destek). SCC ile güvence altına alınmıştır. DPA: https://supabase.com/legal/dpa Gizlilik politikası: https://supabase.com/privacy
6.2 Yapay zeka hizmetleri
Anthropic, PBC 548 Market St., PMB 90375, San Francisco, CA 94104, USA Amaç: Yapay zeka destekli metin işleme (talep sınıflandırması, pazarlama metinleri vb.) ABD'ye üçüncü ülke aktarımı: SCC + DPA ile güvence altına alınmıştır (Commercial Terms kapsamında) Gizlilik politikası: https://www.anthropic.com/legal/privacy Önemli not: Anthropic, verileri DPA uyarınca eğitim amaçlarıyla işlemez.
Google LLC (Imagen API) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA Amaç: Yapay zeka görsel oluşturma ABD'ye üçüncü ülke aktarımı: ✅ DPF sertifikalı + SCC Gizlilik politikası: https://policies.google.com/privacy
6.3 Ödeme işlemleri
Mollie B.V. Keizersgracht 313, 1016 EE Amsterdam, Hollanda Amaç: Ödeme işlemleri Üçüncü ülkeye aktarım: Yok (AB) DPA: https://www.mollie.com/de/privacy
6.4 İletişim
İşlemsel e-postaların gönderimi (kayıt onayı, bülten Double-Opt-In, parola sıfırlama, sistem bildirimleri) kendi e-posta sunucu altyapımız üzerinden gerçekleşir. Alt işleyen olarak herhangi bir harici e-posta gönderim hizmeti sağlayıcısı dahil değildir.
Customer'lar Cockpit'te alternatif olarak kendi SMTP sunucularını kaydedebilir („Bring Your Own SMTP"); bu durumda kendi Customer iletişimleri bu sunucu üzerinden yürütülür. Bu durumda ilgili SMTP sağlayıcısı, Kombizent'in değil, Customer'ın alt işleyenidir.
6.5 Muhasebe (isteğe bağlı, etkinleştirme halinde)
sevDesk GmbH (Customer'ın entegrasyonu etkinleştirmesi halinde) Hauptstraße 115, 77652 Offenburg, Deutschland Gizlilik politikası: https://sevdesk.de/datenschutz
Haufe-Lexware GmbH & Co. KG (Customer'ın entegrasyonu etkinleştirmesi halinde) Munzinger Str. 9, 79111 Freiburg, Deutschland Gizlilik politikası: https://www.lexoffice.de/datenschutz
DATEV eG (Customer'ın entegrasyonu etkinleştirmesi halinde) Paumgartnerstraße 6-14, 90329 Nürnberg, Deutschland Gizlilik politikası: https://www.datev.de/web/de/datev-de/datenschutz
6.6 Mesajlaşma
Meta Platforms Ireland Limited (WhatsApp Business API için, Customer'ın etkinleştirmesi halinde) 4 Grand Canal Square, Dublin 2, Irland Gizlilik politikası: https://www.whatsapp.com/legal/business-data-transfer-addendum
Twilio Inc. (telefon entegrasyonu için, Customer'ın etkinleştirmesi halinde) 375 Beale Street, San Francisco, CA 94105, USA ABD'ye üçüncü ülke aktarımı: SCC Gizlilik politikası: https://www.twilio.com/legal/privacy
6.7 Harici coğrafi kodlama (geocoding) hizmetleri
OpenStreetMap Foundation (Nominatim) St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK Amaç: Adres verisi coğrafi kodlama (posta kodu → koordinatlar) Birleşik Krallık'a üçüncü ülke aktarımı: ✅ AB Komisyonu'nun yeterlilik kararı Gizlilik politikası: https://wiki.openstreetmap.org/wiki/Privacy_Policy
7. Üçüncü ülkeye aktarım
Veri sorumlusunun kendisinin merkezi ABD'de (Miami, Florida) olduğundan, kişisel verilerin veri sorumlusuna iletilmesi hukuken üçüncü ülkeye aktarım olarak nitelendirilebilir. Ancak fiiliyatta tüm müşteri ve uygulama verileri yalnızca AB sunucularında (Frankfurt, AWS eu-central-1) işlenir ve depolanır. Veriler AB'yi terk etmez.
Münferit işlevlerin sunulması için kişisel verilerin ABD'deki alıcılara iletilmesi halinde (yukarıda 5.7 ve 5.8 numaralı bölümlere bakınız), bu aktarım şu dayanaklardan biri temelinde gerçekleşir:
- GDPR Md. 45 — Yeterlilik kararı (ör. sertifikalı ABD sağlayıcıları için EU-U.S. Data Privacy Framework; UK Adequacy Decision)
- GDPR Md. 46 — Uygulama Kararı (EU) 2021/914 uyarınca standart sözleşme maddeleri (SCC)
- GDPR Md. 49 — Belirli durumlar için istisnalar (yalnızca istisnai durumlarda)
Güncel değerlendirme: EU-U.S. Data Privacy Framework (DPF), Avrupa Birliği Genel Mahkemesi'nin 03.09.2025 tarihli kararı (Dava T-553/23 „Latombe") sonrasında geçerliliğini korumaktadır. DPF yeterlilik kararının gelecekte kaldırılması halinde, tamamlayıcı olarak akdedilen standart sözleşme maddeleri yedek çözüm (fallback) olarak devreye girer.
ABD aktarımında kalan risk: ABD makamları, FISA 702 ve Executive Order 12333 uyarınca prensip olarak ABD'deki verilere erişebilir. Bu riski şu yollarla en aza indiriyoruz:
- Birincil veri tutumu için AB sunucularının (Supabase Frankfurt) tercih edilmesi
- ABD hizmetlerinde veri tasarrufu ilkesi
- Sözleşmesel yükümlülükler (veri taşıyıcı şifrelemesi, denetim hakları, takma adlandırma)
8. İlgili kişi olarak haklarınız
Kişisel verileriniz işleniyorsa, GDPR anlamında ilgili kişisiniz ve bize karşı aşağıdaki haklara sahipsiniz:
8.1 Bilgi edinme hakkı (GDPR Md. 15)
Size ait kişisel verilerin tarafımızca işlenip işlenmediği hakkında bizden bilgi talep edebilirsiniz.
8.2 Düzeltme hakkı (GDPR Md. 16)
İşlenen kişisel verilerin yanlış veya eksik olması halinde, bize karşı düzeltme ve/veya tamamlama hakkına sahipsiniz.
8.3 Silme hakkı (GDPR Md. 17)
Yasal koşullardan birinin mevcut olması halinde, verilerinizin derhal silinmesini bizden talep edebilirsiniz. İşlemenin gerekli olduğu ölçüde, ör. yasal bir yükümlülüğün yerine getirilmesi için (ör. saklama yükümlülükleri), silme hakkı mevcut değildir.
8.4 İşlemenin kısıtlanması hakkı (GDPR Md. 18)
Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.
8.5 Veri taşınabilirliği hakkı (GDPR Md. 20)
Bize sağladığınız kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahipsiniz.
8.6 İtiraz hakkı (GDPR Md. 21)
Özel durumunuzdan kaynaklanan nedenlerle, GDPR Md. 6 (1) (e) veya (f) temelinde gerçekleşen kişisel verilerinizin işlenmesine her zaman itiraz etme hakkına sahipsiniz.
Kişisel veriler doğrudan pazarlama amacıyla işleniyorsa, sizi ilgilendiren kişisel verilerin bu tür reklam amacıyla işlenmesine her zaman itiraz etme hakkına sahipsiniz.
8.7 Rızanın geri alınması (GDPR Md. 7 (3))
Veri koruma hukukuna ilişkin rıza beyanınızı her zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alınmaya kadar rıza temelinde gerçekleşen işlemenin hukuka uygunluğunu etkilemez.
8.8 Bir denetim makamına şikayet hakkı (GDPR Md. 77)
Başka bir idari veya yargısal başvuru yolu saklı kalmak kaydıyla, sizi ilgilendiren kişisel verilerin işlenmesinin GDPR'yi ihlal ettiği kanaatindeyseniz, özellikle ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devletteki bir denetim makamına şikayet hakkına sahipsiniz.
Almanya'dan yapılacak şikayetler için ikamet yerinize göre yetkili eyalet veri koruma makamına başvurun. Bir listeyi şu adreste bulabilirsiniz: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
Diğer AB üye devletlerinden yapılacak şikayetler için ilgili ulusal yetkili denetim makamına başvurun.
8.9 Haklarınızın kullanılması
Haklarınızı kullanmak için lütfen herhangi bir şekil şartı olmaksızın şu adrese başvurun: datenschutz@kombizent.com
Talepleri bir aylık yasal süre içinde işleriz (karmaşık durumlarda iki ay uzatılabilir). Kimliğinizin doğrulanması için sizden ek bilgiler talep edebiliriz.
9. Otomatik karar verme ve profil oluşturma
GDPR Md. 22 anlamında, hukuki sonuç doğuran veya kişinizi önemli ölçüde etkileyen tamamen otomatik bir karar verme gerçekleşmemektedir.
Cockpit'teki yapay zeka özellikleri öneriler sunar (ör. bir talebin sınıflandırılması), ancak otomatik kararlar vermez — nihai kararı her zaman bir insan (Customer kullanıcısı) verir.
10. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikasını, her zaman güncel yasal gerekliliklere uygun olması veya hizmetlerimizdeki değişiklikleri yansıtması amacıyla, ör. yeni hizmetlerin sunulması durumunda, uyarlama hakkımızı saklı tutarız. Bir sonraki ziyaretinizde her zaman güncel sürüm geçerli olur.
Önemli değişiklikler, yürürlüğe girmeden 6 hafta önce Customer'a e-posta ile bildirilir.
11. İletişim ve muhatap
Kişisel verilerinizin işlenmesine veya haklarınızın kullanılmasına ilişkin sorularınız için:
Veri sorumlusu: Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137, USA
E-posta: datenschutz@kombizent.com
Bu gizlilik politikası, DSGVO (GDPR), DDG (Alman dijital hizmetler yasası) ve TDDDG (Alman telekomünikasyon-dijital hizmetler veri koruma yasası) ile güncel içtihat (durum: 06/2026) dikkate alınarak hazırlanmıştır.
Stand: 29.06.2026 · Version: v1.3