Gizlilik Politikası
Kişisel verilerinizin GDPR uyarınca işlenmesine ilişkin bilgiler.
Güncelleme: Nisan 2026
1. Sorumlu Kişi
Genel Veri Koruma Yönetmeliği (GDPR) kapsamında sorumlu kişi:
Der KI Flüsterer
Halil Aksit
Pickertstr. 45
24143 Kiel
Almanya
kontakt@derkifluesterer.de
Markalar ve Platformlar:
- ImmoVision.ai – Almanya ve Avrupa
- gayrimenkul-ai.com – Türkiye
2. Veri İşlemeye İlişkin Genel Bilgiler
Kişisel verileri yalnızca web sitemizin, içeriğimizin, platformumuzun, hizmetlerimizin, iletişim ve satış süreçlerimizin sağlanması ve taleplerin, potansiyel müşterilerin, sözleşmelerin, kredilerin, faturalandırmaların ve devam eden müşteri ilişkilerinin işlenmesi için gerekli olduğu ölçüde işleriz.
Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişiye ilişkin her türlü bilgidir.
İşleme faaliyetleri özellikle GDPR Madde 6 Paragraf 1 bent a, b, c ve f uyarınca gerçekleştirilir.
Bu gizlilik politikası özellikle şunlar için geçerlidir:
Verileri müşteriler için veri işleme kapsamında işlediğimiz ölçüde, işleme faaliyetleri ayrıca ilgili müşteri ile yapılan sözleşmesel anlaşmalar uyarınca gerçekleştirilir.
- web sitemiz ve açılış sayfalarımız,
- ilanlar ve mikro siteler,
- iletişim ve talep formları,
- randevu ve iletişim fonksiyonları,
- müşteri, ekip ve yönetici paneli,
- ImmoVision içindeki yapay zeka destekli fonksiyonlar,
- transkripsiyon, analiz ve iş akışı fonksiyonları,
- medya ve video işleme,
- kredi, faturalandırma ve cüzdan fonksiyonları,
- ücretli hizmetler ve çevrimiçi ödemeler.
3. Barındırma ve Teknik Sağlama
Web sitemiz ve platformumuz Almanya'daki Hetzner Online GmbH tarafından barındırılmaktadır.
Barındırma kapsamında teknik olarak gerekli veriler işlenir, özellikle:
İşleme, çevrimiçi teklifimizin güvenli, istikrarlı ve teknik olarak hatasız bir şekilde sunulması amacıyla GDPR Madde 6 Paragraf 1 bent f uyarınca gerçekleştirilir.
Hetzner'in kişisel verileri bizim adımıza işlediği ölçüde, bu işlem GDPR Madde 28 uyarınca bir veri işleme sözleşmesi temelinde gerçekleştirilir.
- IP adresi,
- Erişim tarihi ve saati,
- Erişilen sayfalar ve içerikler,
- Tarayıcı türü ve sürümü,
- Kullanılan işletim sistemi,
- Yönlendiren URL,
- Sunucu günlük dosyaları,
- Teknik durum ve hata verileri.
4. Sunucu Günlükleri ve Güvenlik Protokolleri
Sistemlerimizin bütünlüğünü ve kullanılabilirliğini sağlamak, saldırıları, kötüye kullanımı ve teknik arızaları tespit etmek, hataları analiz etmek, yetkisiz erişimleri izlemek ve web sitemizin ve platformumuzun güvenli çalışmasını sağlamak için sunucu ve güvenlik günlüklerini işliyoruz.
Özellikle şu veriler işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent f uyarınca gerçekleştirilir.
Sunucu ve güvenlik günlükleri yalnızca işletim, güvenlik, hata analizi ve kanıt amaçları için gerekli olduğu sürece saklanır.
- IP adresi,
- Erişim zamanı,
- Teknik talep verileri,
- Durum ve hata mesajları,
- Güvenlik olayları,
- Sistem ve protokol verileri.
5. Çerezler ve Yerel Depolama
Bu web sitesinde ve sistemimizin halka açık alanlarında, teknik olarak uygulandığı ölçüde, şu anda yalnızca teknik olarak gerekli çerezleri ve benzer teknolojileri kullanıyoruz.
Bunlar özellikle şunları içerebilir:
Sizin tarafınızdan açıkça talep edilen bir dijital hizmeti sağlamak için uç cihazınızda bilgi depolanması veya halihazırda depolanmış bilgilere erişim kesinlikle gerekliyse, TDDDG § 25 Paragraf 2 uyarınca bunun için rıza gerekmez.
İşleme GDPR Madde 6 Paragraf 1 bent b veya f uyarınca gerçekleştirilir.
Genel web sitesinde şu anda herhangi bir analiz, izleme veya pazarlama çerezi kullanmıyoruz. Ayrıca şu anda profil tabanlı reklamcılık için reklam izleyicileri, yeniden pazarlama etiketleri veya pazarlama pikselleri kullanılmamaktadır.
- Oturum yönetimi için oturum çerezleri,
- Güvenlik çerezleri veya güvenlik belirteçleri,
- CSRF koruma mekanizmaları,
- Teknik olarak gerekli giriş depolamaları,
- Dil ayarları ve i18n tercihleri,
- Formlar veya korumalı alanlar için teknik olarak gerekli durum depolamaları,
- Yerel depolama veya oturum depolamasında teknik olarak gerekli depolamalar.
6. Stripe Üzerinden Ödemeler Hakkında Not
Bir ödeme işlemini, kredi yüklemesini, ödeme işlemini veya Stripe'ın gömülü ödeme öğelerini çağırırsanız, Stripe hizmetleriyle bağlantılı olarak kendi çerezlerini ve benzer teknolojileri, ödeme işleme, kimlik doğrulama, dolandırıcılığı önleme, güvenlik ve Stripe hizmetlerinin sağlanması için gerekli olduğu ölçüde kullanabilir. Stripe bunu Çerez Politikası ve Gizlilik Politikasında açıklamaktadır.
Bu işlemler, çağrılan somut ödeme sürecini ilgilendirir. Genel web sitemizde bunun dışında şu anda herhangi bir pazarlama veya analiz çerezi kullanmıyoruz.
7. Dil Ayarları / Uluslararasılaştırma
Web sitemiz veya platformumuz birden fazla dili destekliyorsa, bir sonraki ziyaretinizde istenen ekranı geri yüklemek için seçtiğiniz dili veya bölgesel görünümü kaydedebiliriz.
İşleme GDPR Madde 6 Paragraf 1 bent b veya f uyarınca gerçekleştirilir.
8. Yerel Olarak Barındırılan Yazı Tipleri
Bu web sitesinde yerel olarak barındırılan yazı tipleri kullanılmaktadır.
Bu nedenle, web sitesini çağırırken, yalnızca yazı tiplerini yüklemek için harici üçüncü taraf sağlayıcılardan otomatik olarak yazı tipi alınmaz. Bu, sayfa çağrıldığında yalnızca yazı tipi gösterimi nedeniyle harici yazı tipi hizmetlerine bağlantı kurulmasını önler.
9. Özgün Medya İçeriği ve Videolar
Sayfalarımızda, kendimizin barındırdığı veya kendi altyapımız üzerinden sunduğumuz kendi resimlerimiz, grafiklerimiz, MP4 dosyalarımız ve diğer medya içeriklerimiz yer alabilir.
İşleme GDPR Madde 6 Paragraf 1 bent f uyarınca gerçekleştirilir.
10. Genel İletişim
Bizimle iletişim formu, e-posta, telefon veya diğer yollarla iletişime geçtiğinizde, talebinizi işlemek ve sizinle iletişim kurmak için verdiğiniz verileri işleriz.
Özellikle şunlar işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b veya f uyarınca gerçekleştirilir.
Talebiniz nihai olarak işlendikten ve herhangi bir yasal saklama yükümlülüğü veya meşru kanıt ihtiyacı kalmadığında verileriniz silinecektir.
- İsim,
- E-posta adresi,
- Telefon numarası,
- Şirket adı,
- Mesajınızın içeriği,
- Nesne veya hizmet referansı,
- İletimle ilgili teknik meta veriler.
11. Web Sitesi İletişim Formu
Web sitesi iletişim formumuzu kullandığınızda, talebinizi işlemek, soruları yanıtlamak ve sizinle iletişim kurmak için girdiğiniz verileri işleriz.
Formlardaki zorunlu bilgiler işaretlenmiştir. Bu bilgiler olmadan talebiniz işlenemeyebilir.
12. İlan ve Mikro Site Talepleri
İlanlar, mülk sayfaları, mikro siteler veya benzer açılış sayfalarında somut mülkler, nesneler, hizmetler veya teklifler hakkında taleplerde bulunabilirsiniz.
Özellikle şunlar işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b uyarınca gerçekleştirilir.
- İsim,
- İletişim bilgileri,
- Nesne veya teklif referansı,
- Mesaj,
- Randevu talebi,
- İstenen iletişim yöntemi,
- Dahili atama ve işleme bilgileri.
13. Randevu Rezervasyonu / Takvim Fonksiyonları
Web sitemiz, ilanlar, mikro siteler veya sistem aracılığıyla randevu talep ettiğinizde veya rezervasyon yaptığınızda, verilerinizi randevu alma, onaylama, erteleme ve organizasyon için işleriz.
Özellikle şu veriler işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b uyarınca gerçekleştirilir.
- İsim,
- E-posta adresi,
- Telefon numarası,
- İstenen randevu,
- Nesne veya işlem referansı,
- Notlar veya talebe ilişkin ayrıntılar,
- Randevu yönetimi için durum verileri.
14. Kullanıcı Hesapları, Giriş ve Panel
Müşteriler, ekipler, yöneticiler veya diğer yetkili kullanıcılar için bir hesap oluşturulduğunda, hesabın kurulması, yönetimi ve kullanımı için kişisel verileri işleriz.
Bunlar özellikle şunları içerebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
- İsim,
- E-posta adresi,
- Kullanıcı adı,
- Rol ve yetki ayarları,
- Şifre özeti (hash),
- Giriş ve oturum verileri,
- Kullanım ve yönetim günlükleri,
- Organizasyonla ilgili atamalar.
15. CRM ve Müşteri Yönetimi
Platformumuzu kullanırken, potansiyel müşterileri, müşteri taleplerini, süreçleri, görevleri ve iletişim geçmişlerini yönetmek, yapılandırmak ve işlemek için kişisel verileri işleriz.
Bunlar özellikle şunları içerebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
- Ana veriler ve iletişim bilgileri,
- Nesne referansı ve ilgi verileri,
- İletişim geçmişleri,
- Dahili işlem notları,
- Sorumluluklar, durum ve görevler,
- Notlar, randevu referansı ve süreç verileri.
16. Dahili İstatistikler ve Değerlendirmeler
Dahili erişim, talep, potansiyel müşteri, kullanım veya süreç istatistikleri oluşturduğumuz ölçüde, bu temel olarak dahili kontrol, kalite güvencesi, kapasite planlaması, kötüye kullanımın önlenmesi, faturalandırma izlenebilirliği ve süreçlerimizin optimizasyonu için yapılır.
İşleme GDPR Madde 6 Paragraf 1 bent f uyarınca gerçekleştirilir.
Sistem konseptimize göre şu anda pazarlama, yeniden pazarlama veya profil tabanlı reklamcılık amaçlı halka açık bir web sitesi analizi yapılmamaktadır.
17. Google Cloud Vertex AI / Gemini Üzerinden Yapay Zeka Fonksiyonları
ImmoVision içindeki belirli yapay zeka fonksiyonları için sistem yapılandırmamıza göre Google Cloud Vertex AI ve Gemini modellerini kullanıyoruz.
Bu durumda, ilgili yapay zeka fonksiyonu için teknik olarak gerekli olduğu ölçüde, girişler, içerik ve işleme ile ilgili veriler Google Cloud/Vertex AI altyapısına iletilebilir.
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
Vertex AI'yı bölgesel olarak yapılandırdığımız ölçüde, bu özellikle europe-west3 (Frankfurt, Almanya) bölgesi üzerinden gerçekleşebilir.
Google ayrıca Vertex AI için müşteri verilerinin, müşterinin önceden izni veya talimatı olmadan yapay zeka/makine öğrenimi modellerini eğitmek veya ince ayar yapmak için kullanılmadığını belgelemektedir.
- Metin girişleri,
- Yapılandırılmış içerik,
- İlgili fonksiyonla bağlantılı kullanım verileri,
- Yüklenen içerik,
- Yapay zeka fonksiyonunun çıktıları.
18. Yerel Barındırılan Yapay Zeka ile Video Oluşturma
Video oluşturma için yerel olarak barındırılan bir yapay zeka altyapısı kullanıyoruz.
İşleme, kendi veya kontrol ettiğimiz barındırma ve sunucu ortamımız içinde gerçekleşir.
Özellikle şunlar işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
Sistem konseptimize göre, bu yerel barındırılan video oluşturma kapsamında eğitim amaçlı harici yapay zeka sağlayıcılarına herhangi bir aktarım yapılmamaktadır.
- Yüklenen resimler ve medya,
- Nesneyle ilgili içerik ve metinler,
- Format ve render ayarları,
- Teknik işlem verileri.
19. Resim İşleme ve Sanal Dekorasyon
ImmoVision kapsamında, örneğin görüntü optimizasyonları, görsel hazırlık, sanal sahneleme, varyantlar, yenileme önizlemeleri veya sunumla ilgili çıktılar oluşturmak için resimler, medya ve nesneye özel içerikler işlenebilir.
Özellikle şunlar işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
- Yüklenen resim dosyaları,
- Medya meta verileri,
- Açıklamalar ve özellikler,
- Nesne referansı,
- Oluşturulan veya düzenlenen medya sonuçları,
- Teknik iş ve durum verileri.
20. Transkripsiyon ve İş Akışı İşleme
İlgili fonksiyonlar kullanıldığında, ImmoVision iletişim ve dil verilerini özellikle şunlar için işleyebilir:
Özellikle şunlar işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve f uyarınca gerçekleştirilir.
Çağrı kayıtları veya transkripsiyonlar müşterilerimiz tarafından tetiklendiğinde, bundan kendileri sorumludur.
- Transkripsiyon,
- Özetleme,
- İş akışı değerlendirmesi,
- CRM yapılandırması,
- Görev ve aday türetme,
- Görüşme belgeleme.
- Ses kayıtları,
- Ses içeriği,
- Zaman ve meta veriler,
- Oluşturulan transkriptler,
- Özetler,
- Yapılandırılmış değerlendirmeler,
- İş akışı ve durum verileri.
21. Ödeme İşlemleri, Krediler ve Faturalandırma
Ücretli hizmetleri, kredileri, onboarding hizmetlerini veya diğer ücretli teklifleri kullandığınızda, verilerinizi sözleşmenin yerine getirilmesi, ödeme işleme, muhasebe, cüzdan/kredi yönetimi, faturalandırma olayı kaydı ve kullanımın izlenebilirliği için işleriz.
Özellikle şu veriler işlenebilir:
İşleme GDPR Madde 6 Paragraf 1 bent b ve c uyarınca gerçekleştirilir.
- İsim,
- Fatura adresi,
- E-posta adresi,
- Sözleşme ve hizmet bilgileri,
- Kredi bakiyesi,
- Yüklemeler,
- Ödeme durumu,
- Faturalandırma olayları,
- Cüzdan hareketleri,
- İşlem ve fatura verileri,
- Vergiyle ilgili bilgiler.
21.1 Stripe Kullanımı
Ödeme işleme için Stripe kullanabiliriz. Ödeme işleme kapsamında Stripe, özellikle ödeme, işlem, kimlik, dolandırıcılığı önleme ve teknik cihaz verilerini işleyebilir.
Stripe, kişisel verileri kısmen veri işleyen ve kısmen kendi sorumluluğunda işleyebilir.
22. Alıcılar / Alıcı Kategorileri
Kişisel veriler, yalnızca hizmetlerimizi yerine getirmek, teknik olarak sağlamak, ödeme işlemek veya yasal yükümlülükler nedeniyle gerekli olduğu ölçüde alıcılara aktarılır.
Alıcılar özellikle şunlar olabilir:
- Barındırma hizmet sağlayıcıları (Hetzner),
- Yapay zeka fonksiyonları kapsamında Google Cloud / Vertex AI,
- Ödeme hizmetleri kapsamında Stripe,
- Dahili birimler,
- Dış teknik hizmet sağlayıcılar,
- Muhasebe, vergi danışmanlığı vb.
23. Üçüncü Ülke Transferleri
Kişisel verilerin Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki devletlere aktarılması, yalnızca ilgili işleme için gerekli olduğu ölçüde gerçekleşir.
Özellikle uluslararası bulut, yapay zeka veya ödeme hizmeti sağlayıcılarında, AEA dışındaki işlemler her durumda göz ardı edilemez.
Bu özellikle Stripe'ı ilgilendirebilir. Google Cloud kullanıldığında, bunun için sağlanan sözleşmesel veri koruma düzenlemeleri geçerlidir.
24. Saklama Süresi
Kişisel verileri yalnızca işleme amaçları için gerekli olduğu sürece veya yasal saklama yükümlülükleri olduğu sürece saklarız.
Genellikle şunlar geçerlidir:
Ses, transkripsiyon, iş akışı, medya ve yapay zeka verileri temel olarak tanımlanmış ürün, sözleşme ve silme konseptlerine göre işlenir.
- Sunucu günlükleri: işletim ve güvenlik için gerekli olduğu sürece,
- İletişim talepleri: işlem tamamlanana kadar,
- İlan ve aday talepleri: takip ve belgeleme için gerekli olduğu sürece,
- Hizmetle ilgili veriler: sözleşme ve yasal kanıtlar için gerekli olduğu sürece,
- Fatura ve muhasebe verileri: yasal saklama sürelerine uygun olarak,
- Kullanıcı hesapları: ilişki sona erene kadar.
25. İşleme Dayanakları
Aksi belirtilmedikçe, kişisel verileri şu dayanaklarla işleriz:
Uç cihazlara veya depolamalara teknik olarak gerekli erişimler için ek olarak TDDDG § 25 Paragraf 2 geçerlidir.
- GDPR Madde 6 Paragraf 1 bent a – Rıza,
- GDPR Madde 6 Paragraf 1 bent b – Sözleşme,
- GDPR Madde 6 Paragraf 1 bent c – Yasal yükümlülük,
- GDPR Madde 6 Paragraf 1 bent f – Meşru menfaatler.
26. Otomatik Karar Verme / Profilleme
GDPR Madde 22 anlamında yalnızca otomatikleştirilmiş bir karar verme süreci şu anda sistem konseptimize göre gerçekleşmemektedir.
Yapay zeka destekli fonksiyonlar kullanıldığında, bunlar temel olarak dahili süreçleri desteklemeye hizmet eder.
27. Haklarınız
GDPR uyarınca özellikle şu haklara sahipsiniz:
- Bilgi alma hakkı,
- Düzeltme hakkı,
- Silme hakkı,
- İşlemeyi kısıtlama hakkı,
- Veri taşınabilirliği hakkı,
- İtiraz hakkı,
- Rızayı geri çekme hakkı,
- Şikayet hakkı.
28. Şikayet Hakkı
Bir veri koruma denetim makamına şikayette bulunma hakkınız vardır.
Schleswig-Holstein'da yerleşik sorumlular için genellikle Schleswig-Holstein Bağımsız Veri Koruma Merkezi yetkilidir.
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Postfach 71 16
24171 Kiel
mail@datenschutzzentrum.de
0431 988-1200
29. Veri Sağlama Yükümlülüğü
Kişisel verilerin sağlanması yasal veya sözleşmesel olarak genel bir zorunluluk değildir. Ancak belirli fonksiyonlar için sağlanması gereklidir.
Gerekli bilgiler olmadan belirli hizmetler bazı durumlarda sağlanamayabilir.
30. Veri Güvenliği
Kişisel verileri kayıp, yetkisiz erişim, manipülasyon veya diğer usulsüz işlemlere karşı korumak için uygun teknik ve organizasyonel önlemleri alıyoruz.
Bunlar özellikle şunları içerebilir:
- Rol tabanlı erişim kavramları,
- İletim sırasında şifreleme,
- Şifre özeti ve kimlik doğrulama koruması,
- Yedekleme ve kurtarma kavramları,
- Güvenlikle ilgili işlemlerin günlüğe kaydedilmesi,
- Müşteri ayrımı ve yetki yönetimi,
- Yönetici erişiminin kısıtlanması.
31. Gizlilik Politikasında Değişiklikler
Yasal gereklilikler, teknik süreçler veya hizmetlerimiz değişirse bu gizlilik politikasını uyarlama hakkımızı saklı tutarız.