1Kısaca
Ayrıntılardan önce özü:
- Botta seni yalnızca sayısal Telegram ID'n ve kullanıcı adınla tanırız — asla ad-soyad, telefon, e-posta veya profil fotoğrafıyla değil
- İçeriklerin kendi organizasyonunda kalır: veri satışı yok, reklam yok, ticari profilleme yok
- AI asistanları yalnızca çalıştıkları organizasyonu görür ve model sağlayıcısı sistemlerini senin verilerinle eğitmez
- Bir şey «anonim» olduğunda ne anlama geldiğini tam olarak söyleriz — gönderdikten sonra değil, göndermeden önce (bkz. 5.6 ve 5.7)
- Veritabanı Avrupa Birliği'ndeki sunucularda, yedekler şifreli, dışa aktarımlar dijital imzalı
- Birçok silme işlemini bottan kendin yaparsın; geri kalan her şey için bir e-posta yeter (bölüm 13)
2Bu bildirim neyi kapsar
Bu bildirim iki şeyi kapsar:
- Telegram'daki Tavora botu — organizasyon kurduğun, gruplarını bağladığın; öneriler, oylamalar, görevler, vardiyalar, etkinlikler, anketler, Kütüphane, Başvuru Masası, kişisel alan ve AI asistanlarını kullandığın platform
- tavora.net sitesi — landing, kılavuzlar ve destek formu (bölüm 15)
Tavora, Telegram'ın içinde çalışır ama Telegram değildir: bağımsız bir projedir, Telegram'la bağlantısı yoktur. Telegram üzerinden gönderdiklerin, Telegram tarafından da kendi gizlilik politikasına göre işlenir.
Bu sayfayı okumak seni hiçbir şeye bağlamaz: bu bir bildirimdir, sözleşme değil. İşlemenin hukuki dayanakları bölüm 7'de listelidir.
3Veri sorumlusu
Tavora, beta aşamasında bağımsız bir projedir; geliştiricisi tarafından geliştirilip yönetilir ve GDPR md. 4(7) anlamında veri sorumlusu olarak o hareket eder. Henüz bir şirket yok: verilerinle ilgili her soru için iletişim noktası bu adrestir:
Bir veri koruma görevlisi (DPO) atanmadı: bu işlemenin niteliği ve ölçeği için GDPR md. 37 bunu gerektirmiyor. Veri taleplerine GDPR md. 12'deki süreler içinde (kural olarak bir ay içinde) yanıt veriyoruz.
4Tavora ve organizasyonlar: kim neden sorumlu
Tavora bir platformdur: üzerinde çalışan organizasyonları başka insanlar kurar ve yönetir. Kimin neyden sorumlu olduğunu anlamak için ayrım şu:
- Tavora, platformun çalışması için gereken işlemenin sorumlusudur: hesaplar, altyapı, güvenlik, yedekler, kötüye kullanım limitleri, AI asistanlarının teknik işleyişi
- Her organizasyonun yöneticileri (kurucu, adminler, ekip) araçları kendi üyeleri üzerinde nasıl kullanacaklarına karar verir: kimi kabul edecekleri, hangi rol ve izinleri verecekleri, bir üyenin dosyasına ne yazacakları (notlar, uyarılar, takdirler, etiketler), AI'lara hangi kuralları verecekleri. Bu kararlarda kendi organizasyonlarının bağımsız veri sorumluları olarak hareket ederler; Tavora ise verileri onlar adına platform sağlayıcısı olarak işler
Bir üye olarak senin için anlamı: organizasyonunun ekibinin senin hakkında yazdığı içerikler için ilk muhatap organizasyonun yöneticileridir. Yine de bize her zaman yazabilirsin (bölüm 17): haklarını kullanmana her durumda yardım ederiz.
Yöneticiler, Tavora'nın araçlarını veri koruma hukukuna uygun kullanmakla yükümlüdür. Bir organizasyonun bunları kötüye kullandığını düşünüyorsan bize bildir.
5İşlediğimiz veriler
5.1 Telegram verileri
Botla etkileşime geçtiğinde Telegram bize otomatik olarak şunları iletir:
- Telegram User ID — benzersiz sayısal kimliğin
- Telegram kullanıcı adı — herkese açık kullanıcı adın (değiştirirsen kendiliğinden güncellenir)
- Dil kodu — arayüzü kendi dilinde sunmak için (ayarlardan değiştirilebilir)
- İlk ve son etkileşimin tarihi ve saati
Bunlara kendi belirlediğin tercihler eklenir: saat dilimi (hatırlatıcılar için), organizasyon başına bildirim ayarları. Botu Telegram'da engellersen, seninle bir daha iletişim kurmamak için bunu kaydederiz; geri dönersen işaret kendiliğinden silinir.
5.2 Organizasyonlar ve üyelik
- Her organizasyondaki rolün (üye, admin, kurucu) ve kişiselleştirilmiş izinlerin
- Ait olduğun departmanlar ve görevler ile yöneticileri
- Katılım istekleri, davetler ve onayları
- Organizasyon düzeyinde banlar — User ID, banı koyan ve tarih ile
- Bir organizasyonun sahipliğinin devir istekleri (ilgili iki User ID ve durum)
- Bağlı Telegram gruplarındaki varlığın — grup ID'si, grup adı ve orada kimin bulunduğu (yalnızca ID ve kullanıcı adı), üyeliği doğrulamak için
- Kurucunun gruplardaki mesajlar için seçtiği yayın dili (kişisel değil, organizasyon ayarı)
5.3 Oluşturduğun içerikler
- Öneriler ve gündem maddeleri: başlık, metin, tür, ekler, yorumlar
- Oylar: User ID'ne bağlı oyun (kimin görebileceği: bölüm 8)
- Görevler: başlık, açıklama, kontrol listeleri, atamalar, notlar (herkese açık veya özel), hatırlatıcılar, değişiklik geçmişi
- Vardiyalar: dilimler, atamalar, takas istekleri
- Etkinlikler ve takvim: etkinlikler, kayıtlar/RSVP, hatırlatıcılar
- Anketler: yanıtların (anonimlik için: 5.7)
- Kütüphane: yüklenen materyaller (belgeler, bölümler, sayfalar) ve kimin yüklediği
- Başvuru Masası: yöneticilere gönderilen öneriler, talepler ve bildirimler (anonimlik için: 5.6)
Girdiğin biçimlendirmeyi (kalın, italik, bağlantılar, animasyonlu Telegram Premium emojileri) korumak için içeriklerin bir de «rich» HTML sürümünü saklarız. Premium emojiler görsel olarak değil, sayısal tanımlayıcı olarak kaydedilir. Ekler (fotoğraf, video, belge) sunucularımızda saklanmaz: yalnızca Telegram'ın verdiği referansı (file_id) tutarız — dosyalar Telegram'ın sunucularında kalır.
5.4 Üye dosyası — ekibin senin hakkında girdiği veriler
Organizasyonunun ekibi her üye için bir dosya tutabilir. Şunları içerebilir:
- Ekibin iç notları (ne sen ne de diğer üyeler görebilir)
- Uyarılar ve yaptırımlar, yazan ve tarih ile
- Takdirler ve atanmış etiketler
- Geçmiş: giriş/çıkışlar, görüldüğün gruplar, etkinlik istatistikleri (öneriler, görevler, etkinlikler)
- Profilin üzerindeki ekip eylemlerinin denetim kaydı (kim ne yaptı, ne zaman)
Bu içeriklere organizasyonun yöneticileri karar verir ve onları onlar yazar; bağımsız sorumlular olarak bunların hesabını onlar verir (bölüm 4). Ekip dosyayı temizleyebilir; hesabını silmen dosyayı da siler (bölüm 13).
5.5 Kişisel alan
Organizasyonların dışında yalnızca sana ait bir alanın var: ajanda, yapılacaklar, notlar, hatırlatıcılar (tekrarlayanlar dahil) ve kişisel anketler. Bu veriler yalnızca sana görünür: hiçbir organizasyonda görünmez, hiçbir Kütüphaneye girmez ve hiçbir yönetici onları göremez. Kişisel AI asistanı onlara yalnızca sen istediğinde erişir (bölüm 6.4).
5.6 Başvuru Masası ve anonimlik — dürüstçe
Bir üye, Başvuru Masası'ndan yöneticilere anonim bir bildirim gönderebilir. Bunun tam olarak anlamı şu:
- Yöneticiler için gerçekten anonimdir: ad, kullanıcı adı veya ID görmezler — arayarak bile. CSV dışa aktarımında gönderen sütunu boştur
- Sistem için değildir: veritabanı bildirimi kimin gönderdiğini yine de kaydeder. Bu, kötüye kullanımı önlemeye ve dosyanı takip edebilmene yarar
- Bot bunu sana gönderme anında, sen seçmeden önce açıkça söyler
Anonim bir bildirimin göndereninin kimliği botun hiçbir ekranında yöneticilere gösterilmez. Ancak yasal bir yükümlülük bizi zorlarsa açıklanabilir (bölüm 7).
5.7 Anketler ve anonimlik
Anketi oluşturan kişi isimli mi anonim mi olacağını seçer; yayından sonra bu seçim değiştirilemez. Anonim bir ankette:
- Doldururken sistem seninle taslak arasında geçici bir bağ tutar (doldurmaya kaldığın yerden devam edebilmen için); gönderimde bu bağ silinir: gönderilen yanıtlar veritabanında artık sana bağlanamaz
- Yanıt verdiğin kayıtlı kalır (mükerrer yanıtları önlemek için), ama ne yanıtladığın değil
- Bu yüzden anonim bir ankette gönderimden sonra yanıtlar değiştirilemez
5.8 Bağışlar (Telegram Stars)
Projeyi Telegram Stars ile bir bağışla desteklersen şunları kaydederiz: User ID ve kullanıcı adı, tutar, işlem ID'si (charge_id, iadeler için yararlı), tarih ve saat ve — yalnızca burada — Telegram'daki adın (first name); kabul edersen sana kamuya açık teşekkür etmek ya da bağışçı rozeti için kullanılır. Hiçbir ödeme bilgisi (kart, hesap) almayız ve saklamayız: işlem tamamen Telegram içinde gerçekleşir.
5.9 Teknik veriler
- Denetim kaydı: görevler ve yönetim eylemleri için kimin ne yaptığını ve ne zaman yaptığını kaydederiz
- Geçici sihirbaz oturumları (öneri/görev oluşturma…): 24 saat hareketsizlikten sonra otomatik silinir
- Bottan gönderilen hata bildirimi/geri bildirim ekleri: Telegram referansı olarak tutulur ve yaklaşık 30 gün sonra silinir
- Dışa aktarımların dijital imzası: dışa aktarılan PDF'ler RSA-2048 anahtarıyla imzalanır; imza belgenin gerçek ve değiştirilmemiş olduğunu kanıtlar, ek kişisel veri içermez
- Teknik loglar: botun logları ne token ne de hassas içerik içerir
- İç ürün istatistikleri (beta aşaması): toplu etkinleştirme olayları (ör. ilk organizasyonunu kurman) ve bazı ekranların kullanım sayaçları, User ID ve zaman damgasına bağlı. İçeride kalır, profillemeyi de reklamı da beslemez ve beta bitince kaldırılır veya anonimleştirilir. Erken silinmesini isteyebilirsin
5.10 TOPLAMADIĞIMIZ veriler
Bot şunları toplamaz:
- Ad ve soyad (bağışçıların adı hariç, 5.8), e-posta, telefon numarası
- Profil fotoğrafları veya biyografik veriler
- Konum veya GPS verileri
- Botla konuşmanın dışındaki özel mesajlar
- Diğer uygulama veya servislerden veriler, tarayıcı geçmişi, çerezler, cihaz verileri
- Ödeme bilgileri (kartlar, hesaplar, IBAN)
6AI asistanları
Tavora'da birden çok AI asistanı var. Hepsi için aynı temel kurallar geçerli: yanıtları Anthropic'in Claude modeli üretir (bölüm 10), sağlayıcıya gönderilen veriler modellerini eğitmek için kullanılmaz, her asistan yalnızca çalıştığı organizasyonu (veya kişisel alanı) görür ve hiçbiri kendi başına hareket etmez: biri istediğinde okur ve yanıtlar.
6.1 Tavora AI (üyeler için)
Ekibin «AI = Evet» olarak işaretlediği Kütüphane materyallerine ve Tavora'nın temel bilgisine dayanarak soruları yanıtlar. Şunları saklarız:
- Özel sohbetteki konuşma hafızası — sen silene kadar veya 30 gün hareketsizlikten sonra; gruplarda (
/ask) hafıza ayrıdır, kullanıcı başınadır ve 7 günde sona erer - Konuşma uzadığında eski turların otomatik özeti (en yeni 10 tur olduğu gibi kalır)
- Etkileşim tarzının sentetik profili (en fazla 200 karakter), yalnızca tonu ayarlamak için haftalık yeniden üretilir
- Limitleri uygulamak için kullanım sayaçları (soru metni içermezler)
- Küresel Tavora AI'a sorulan herkese açık soruların yanıt önbelleği, benzer sorulara anında yanıt vermek için
AI sağlayıcısına gönderilenler: soru, konuşmanın önceki turları, Kütüphanenin ilgili bölümleri ve ekibin AI Talimatları. User ID'n ve kullanıcı adın gönderilmez: sağlayıcı için Tavora AI kullanıcıları kimliklendirilemez.
6.2 Üye Yönetimi AI (ekip için)
Kurucu ve adminlere ayrılmış bir asistan. Ekip onu kullandığında, istek için gereken üye verileri işlenir — ve kısmen AI sağlayıcısına gönderilir: kullanıcı adları, roller, etiketler, etkinlik istatistikleri, yaptırımlar, yalnızca o organizasyonla sınırlı. Ekibin konuşma hafızası en fazla 16 alışveriş / 14 gün sürer, organizasyon ve admin başına yalıtılmıştır. Ekibin kaydettiği periyodik kurallar otomatik olarak yalnızca geri alınabilir eylemleri yürütür: ihraçlar ve banlar asla otomatik değildir. Her eylem açık onay gerektirir ve denetim kaydına girer.
6.3 Görev AI ve Vardiya AI (yöneticiler için)
6.2'deki ilkelerin görev ve vardiyalara uygulanmış hali: yalnızca yöneticinin izinli olduğu alanın panolarını, yüklerini ve çizelgelerini okurlar, öneride bulunurlar, hassas eylemler onay ister. AI sağlayıcısına isteğe ilişkin görev/vardiya verileri gider (başlıklar, atananlar, tarihler) — asla veritabanının tamamı değil.
6.4 Kişisel asistan (kişisel alan)
Yalnızca senin kişisel verilerinle çalışır: yapılacaklar, ajanda, notlar, hatırlatıcılar. Her şeyden ayrı bir hafızası vardır ve organizasyonların AI'larıyla konuşmaz.
6.5 AI Talimatlarının otomatik denetimi
Ekip bir AI Talimatı (asistan için davranış kuralı) kaydettiğinde, metni otomatik güvenlik kontrolü için sağlayıcıya gönderilir. Kullanım kurallarını ihlal ediyorsa (hakaret, prompt injection, yasa dışı faaliyet) «yok sayıldı» olarak işaretlenir ve AI onu uygulamaz. Yalnızca talimatın metni gönderilir, başka hiçbir veri gönderilmez.
Embedding'ler (Kütüphanede ve önbellekte arama için kullanılan metinlerin sayısal temsili) açık kaynaklı bir modelle sunucumuzda yerel olarak hesaplanır: bu işlemde hiçbir veri altyapımızdan çıkmaz.
7Hukuki dayanaklar ve amaçlar
Verileri «botu kullanıyorsun, demek ki kabul ediyorsun» diye işlemeyiz: her işlemenin GDPR md. 6 uyarınca bir hukuki dayanağı vardır.
- İstediğin hizmetin ifası (md. 6.1.b) — Tavora'nın tüm işleyişi: organizasyonlar, öneriler, oylamalar, görevler, vardiyalar, etkinlikler, anketler, Kütüphane, Başvuru Masası, kişisel alan, AI asistanları, bildirimler ve hatırlatıcılar
- Meşru menfaat (md. 6.1.f) — güvenlik ve kötüye kullanımın önlenmesi (limitler, banlar, denetim kaydı), yedekler ve hizmet sürekliliği, ürünü iyileştirmek için toplu iç istatistikler, haklarımızın savunulması. Bu işlemelere itiraz edebilirsin (bölüm 13)
- Rıza (md. 6.1.a) — bağışçılara kamuya açık teşekkür ve sitedeki destek formu. Her an geri alınabilir
- Hukuki yükümlülük (md. 6.1.c) — yetkili makamların meşru taleplerine olası yanıt
Tamamen otomatik hiçbir karar senin üzerinde hukuki ya da benzer ölçüde önemli etki doğurmaz (GDPR md. 22): AI asistanları önerir, insanlar karar verir. İhraçlar ve banlar asla bir AI tarafından otomatik yürütülmez.
Veriler ticari veya reklam amaçlı profilleme için kullanılmaz, satılmaz ve hiçbir türde pazarlamayı beslemez.
8Verilerini kim görür
Organizasyonundaki diğer üyeler şunları görür
- Önerilerin yazarı olarak ve gruplarda yayınlanan yorumlarda kullanıcı adını
- Görev ve vardiyalardaki atamalarını ve herkese açık notları
- Katılımcı listesinin görünür olduğu yerlerde etkinlik kayıtlarını
- Organizasyonun kurucusunun ve adminlerinin kim olduğunu (her üyeye görünür)
Yalnızca yöneticiler şunları görür
- Organizasyonun öngördüğü yerlerde bireysel oyları (ör.
/votesile) - Üye dosyasını (iç notlar, uyarılar, takdirler, etiketler, geçmiş — bölüm 5.4)
- Başvuru Masası dosyalarını — gönderen yalnızca bildirim anonim değilse görünür (5.6)
- İsimli anketlerin yanıtlayanlarını (anonimlerde yanıt↔kişi bağı asla görünmez, 5.7)
Kimse şunları görmez
- Botla ve AI asistanlarıyla özel konuşmalarını
- Kişisel alanını (ajanda, yapılacaklar, notlar, hatırlatıcılar)
- Kendi görünümünden gizlediğin önerileri
Bunun ötesinde, veritabanına teknik erişim geliştiriciyle sınırlıdır (bölüm 12). Bölüm 10'daki sağlayıcılar dışında hiçbir üçüncü tarafla veri paylaşılmaz.
9Saklama süreleri
Genel kural: verileri sen Tavora'yı kullandıkça ve ait oldukları organizasyon var oldukça saklarız. Ayrıntıda:
- Bir organizasyonun silinmesi: üyeler hemen ayrılır; veriler (öneriler, oylar, görevler…) 10 gün kurtarılabilir kalır (e-postayla istek üzerine), sonra kalıcı ve otomatik olarak silinir
- Sihirbaz oturumları: 24 saat hareketsizlik
- Hata bildirimi ve geri bildirim ekleri: ~30 gün
- AI hafızaları: Tavora AI 30 gün hareketsizlik (gruplarda 7), yönetim AI'ları 14 gün — manuel sıfırlamalara ek olarak (bölüm 13)
- Sentetik AI profili: haftalık değiştirilir; hafıza sıfırlamayla veya hesapla birlikte silinir
- AI yanıt önbelleği: temel materyaller değişince kendiliğinden geçersizleşir
- Bekleyen öneriler: 7 gün sonra otomatik sonuçlandırılır
- Banlar: ban aktif olduğu sürece User ID ve kullanıcı adı listede kalır
- Botu engelleme: veriler kalır ama seninle artık iletişim kurmayız; silinmelerini isteyebilirsin
- Beta istatistikleri: beta bitince kaldırılır veya anonimleştirilir
- Yedekler: şifreli kopyalar, periyodik rotasyonla. Silinmiş bir veri, rotasyon üzerine yazana kadar sınırlı bir süre bir yedekte varlığını sürdürebilir
10Dış sağlayıcılar
Tavora az sayıda sağlayıcıya dayanır; her biri belirli bir iş için. Üçüncü taraf analitik servisleri, pikseller, reklam SDK'ları veya veri simsarları yoktur.
Bot için
- Telegram — botun yaşadığı platform: mesajlar, dosyalar ve etkileşimler kendi gizlilik politikasına göre onun sunucularından geçer. Telegram kendi işlemesinin bağımsız sorumlusudur
- Anthropic (ABD) — AI asistanlarının arkasındaki Claude modelinin sağlayıcısı. Yalnızca bölüm 6'da anlatılan verileri alır, eğitim için kullanmaz (güvenlik amacıyla sınırlı bir süre saklar, sonra siler) ve gizlilik politikası ile Data Processing Addendum uyarınca işler
- Barındırma — bot ve PostgreSQL veritabanı, bizim yönettiğimiz Avrupa Birliği'ndeki bir sanal özel sunucuda çalışır. Botun verilerini hiçbir üçüncü taraf bulut servisi saklamaz
Site için
- Vercel — tavora.net ve destek formunun barındırılması
- Resend — destek formu e-postalarının iletimi
- Cloudflare Turnstile — formun bot karşıtı doğrulaması, kalıcı çerezsiz ve siteler arası izlemesiz
11AB dışına aktarımlar
Botun veritabanı Avrupa Birliği'ndedir. Ancak bazı sağlayıcılar ABD'den çalışır:
- Anthropic — AI asistanlarına yapılan istekler için (bölüm 6)
- Vercel, Resend ve Cloudflare — site ve destek formu için (bölüm 15)
Bu aktarımlar GDPR'ın V. bölümündeki güvencelere dayanır: sağlayıcıya göre EU-US Data Privacy Framework sertifikası ve/veya Standart Sözleşme Maddeleri (SCC). Telegram, verileri bağımsız sorumlu olarak kendi politikasına göre işler.
12Güvenlik
Yürürlükteki başlıca önlemler:
- Aktarımda şifreleme — Telegram'la ve bot ile veritabanı arasındaki iletişim şifreli kanallardan geçer
- Beklemede şifreleme — sunucunun diski şifrelidir
- Şifreli yedekler — AES-256 ve sağlam anahtar türetme ile; parola sunucuda durmaz
- Dijital imza — PDF dışa aktarımları herkesçe doğrulanabilir RSA-2048 anahtarıyla imzalanır
- Sınırlı erişim — veritabanına doğrudan erişim yalnızca geliştiricidedir
- Parametreli sorgular — SQL enjeksiyonuna karşı koruma
- Girdiğin her şeyde girdi doğrulama ve uzunluk limitleri
- Oluşturma ve etkileşimlerde kötüye kullanıma karşı hız sınırlama
- Ölçülü loglama — loglarda ne token ne hassas içerik
Hiçbir sistem %100 güvenli değildir. Hakların için risk doğuran bir ihlal olursa, bunu denetim makamına ve — GDPR md. 34'ün öngördüğü hallerde — sana da bildiririz.
13Hakların
GDPR sana bu hakları garanti eder (md. 15–21), hepsi ücretsiz:
- Erişim — hakkında hangi verileri tuttuğumuzu öğrenmek ve bir kopyasını almak
- Düzeltme — yanlış verileri düzeltmek (kullanıcı adın Telegram'dan kendiliğinden güncellenir)
- Silme — hesabının tamamen silinmesi (ayrıntılar aşağıda)
- Kısıtlama — bir itirazını incelerken işlemeyi «dondurmamızı» istemek
- Taşınabilirlik — verilerini yapılandırılmış, yaygın bir formatta almak; bottan zaten PDF/CSV/ZIP olarak dışa aktarabilirsin
- İtiraz — meşru menfaate dayanan işlemelere itiraz etmek (bölüm 7)
- Rızanın geri alınması — her an, öncesinde olanları etkilemeden
Denetim makamına şikâyet: bize önceden haber vermeden İtalyan veri koruma makamına (Garante) (GDPR md. 77) veya kendi ülkenin denetim makamına başvurma hakkın her zaman vardır.
Bottan hemen, kendi başına yapabildiklerin
- AI hafıza sıfırlama — «🧹 Hafızayı sıfırla» düğmesi konuşma turlarını, sentetik profili ve özetleri anında siler (işlem geri alınamaz ve onay ister)
- Bir organizasyondan istediğin an ayrılmak
- Kişisel alanındaki randevuları, notları, yapılacakları ve hatırlatıcıları silmek
- Önerileri kendi görünümünden gizlemek
- Tüm iletişimi kesmek için botu engellemek
- Hesap silme — botta yerleşik bir GDPR işlevi vardır
Hesap silmenin sonuçları
- Silinir: hesap, üyelikler, roller, hakkındaki üye dosyaları, banlar, katılım ve devir istekleri, kişisel alan, AI hafızaları
- Silinir: kurduğun organizasyonlar (bölüm 9'daki 10 günlük kurtarma penceresiyle)
- Anonimleştirilir: başkalarının organizasyonlarında oluşturduğun öneriler, oylar, yorumlar, görevler ve notlar — içerik kalır (organizasyonun ortak birikimidir), ama artık seninle bağı olmadan. Toplu oy sayıları değişmez, oy verenin kimliği kaldırılır
Müdahalemizi gerektiren hakları kullanmak için tavorasystems@gmail.com adresine Telegram User ID'ni belirterek yaz. Kural olarak bir ay içinde yanıtlarız (GDPR md. 12).
14Reşit olmayanlar
Tavora 16 yaşından küçüklere yönelik değildir ve onların verilerini bilerek toplamayız. Bir ebeveyn veya vasi, reşit olmayan birinin bize kişisel veri verdiğini düşünüyorsa, kaldırılması için bize yazabilir (bölüm 17).
15Site ve destek formu
tavora.net sitesi
Site çerez kullanmaz, gerek olmadığı için banner'ı yoktur; izleyici, üçüncü taraf analitiği veya piksel içermez. Barındırma (Vercel), kendi gizlilik politikasına göre işlenen teknik sunum logları üretir.
Destek formu
Formdan (/support/) bir bildirim gönderdiğinde yazdıklarını toplarız: tür, başlık (en fazla 120 karakter), açıklama (en fazla 4000), e-postan (sana yanıt vermek için), isteğe bağlı ekler (en fazla 3 dosya; izin verilen türler: görseller, videolar, PDF, TXT), sayfanın dili ve yalnızca hız sınırlama için kullanılan IP hash'i (tuzlu SHA-256) — IP asla açık halde değil.
Hukuki dayanak: açık rızan (zorunlu onay kutusu) ve talebinin ifası (sana yanıt vermek). E-postalar Resend üzerinden gelir kutumuza ulaşır; bot karşıtı doğrulamayı kalıcı çerez kullanmayan Cloudflare Turnstile yapar.
- E-postaların saklanması: bildirimi yönetmek için gereken süre, en fazla 24 ay
- Formun tanılama logları: 7 gün, açık kişisel veri olmadan
- Geri alma: rızanı istediğin an bize yazarak geri alabilirsin; geri alma, öncesinde olanların hukuka uygunluğunu etkilemez
16Bu bildirimdeki değişiklikler
Tavora değişirse bu sayfa da onunla değişir. Önemli değişikliklerde seni botta bir mesajla uyarırız; son güncelleme tarihi her zaman sayfanın en üstündedir. Önceki sürümler istek üzerine mevcuttur.
17İletişim
Bu bildirimle ilgili sorular veya haklarını kullanmak için:
Talebinde Telegram User ID'ni belirt: verilerini kesin olarak tanımlamanın elimizdeki tek yolu bu (GDPR md. 12.6 uyarınca talep sahibinin kimliğine dair haklı şüpheler dışında senden asla ad veya belge istemeyiz).
Bu bildirim, 2016/679 (AB) Tüzüğü'nün (GDPR) 13. ve 14. maddeleri uyarınca sunulur ve Telegram'daki Tavora botu ile tavora.net sitesine uygulanır. Kolaylık için birden çok dilde mevcuttur: farklılık halinde İtalyanca sürüm geçerlidir.