GDPR md. 28 kapsamındaki bu sözleşme, sayacı sitenize yerleştirdiğiniz anda veri sorumlusu olarak siz ile veri işleyen olarak hizmet sağlayıcı arasında geçerli olur.
Bu sözleşmenin amacı
Sayacı sitenize yerleştirdiğinizde, orada ziyaretçilerinize ait kişisel veriler toplanır. Bu işlemenin amaçlarına ve vasıtalarına siz karar verirsiniz; bu nedenle GDPR md. 4/7 anlamında veri sorumlusu sizsiniz. Hizmet sağlayıcı bu verileri yalnızca sizin talimatlarınız doğrultusunda işler ve GDPR md. 4/8 anlamında veri işleyendir.
Bu ilişki için GDPR md. 28/3 bir sözleşme yapılmasını zorunlu kılar. Bu metin, o sözleşmedir. Kendi belgelemeniz için ona ihtiyacınız vardır – özellikle işleme faaliyetleri kaydınız için ve denetim makamınız karşısında.
Bu sayfayı kaydedin veya yazdırın. Sayfada bir sürüm numarası ve bir tarih bulunur; bu nedenle kullanım döneminiz için geçerli olan sürüm budur.
1. Taraflar ve sözleşmenin kurulması
1.1 Veri işleyen (“veri işleyen”):
LW IT Solutions Company Lukas Wójcik, al. Tadeusza Kościuszki 80/82, lok. 301, 90-437 Łódź, Poland, NIP: PL7252266190, REGON: 369859995, e-posta: stats4u@lukaswojcik.com.
1.2 Veri sorumlusu (“veri sorumlusu”), Stats4U tarafından sağlanan sayaç kodunu işlettiği veya sorumlu olduğu bir web sitesine yerleştiren gerçek veya tüzel kişidir.
1.3 İşbu sözleşme, veri sorumlusu sayaç kodunu yerleştirdiği anda kurulur ve o andan itibaren uygulanır. Sözleşme elektronik biçimde akdedilir; bu, GDPR md. 28/9 uyarınca aranan yazılı şekil şartını karşılar.
1.4 www.stats4u.net/dpa adresinde yayımlanan sürüm esastır. Bu sürümde bir sürüm numarası ve bir tarih yer alır. Veri sorumlusu, kullanım dönemi için geçerli olan sürümü kaydetmelidir.
1.5 Bir veri sorumlusu adına yapılan işlemeye ilişkin tüm hususlarda işbu sözleşme, Kullanım Koşullarından önce gelir.
2. İşlemenin konusu, niteliği ve amacı
2.1 Konu: veri sorumlusunun web sitesine ilişkin erişim sayılarının toplanması, değerlendirilmesi ve kullanıma sunulması (ziyaretçi sayacı ve istatistikler).
2.2 İşlemenin niteliği: toplama, kaydetme, düzenleme, saklama, uyarlama, sorgulama, kullanma, toplulaştırma, silme.
2.3 Amaç: veri sorumlusunun web sitesi için erişim ölçümü ve sonuçların buna ait istatistik sayfasında gösterilmesi.
2.4 Süre: belirsiz süreli, sayaç kodu yerleştirilmiş olduğu sürece. Münferit saklama süreleri 11. maddede belirtilmiştir.
2.5 İşleme yeri: veri işleyenin Polonya'nın Łódź şehrindeki sunucusu. Avrupa Birliği dışında işleme yalnızca 12. maddede belirtilen şekilde yapılır.
3. Verilerin türü ve ilgili kişi kategorileri
3.1 İlgili kişi kategorileri: veri sorumlusunun web sitesini ziyaret edenler ve bir e-posta adresi vermişse veri sorumlusunun kendisi.
3.2 Kişisel verilerin türü:
- IP adresi – ülkeyi ve şehri belirlemek için ve günlük hash değerinin girdisi olarak; istatistiklerde saklanmaz, ancak web sunucusunun erişim kaydında 14 gün süreyle tutulur,
- günlük hash (salt eklenmiş, 16 bayt) – bir ziyaretçiyi tek bir gün içinde tanımak için; 2 gün süreyle saklanır,
- kullanıcı aracısı – tarayıcı, işletim sistemi, otomatik isteklerin tespiti; yalnızca değerlendirmenin sonucu saklanır,
- veri sorumlusunun sitesinde açılan sayfanın adresi – 400 gün süreyle saklanır,
- yönlendiren sayfa – yalnızca alan adı, 400 gün süreyle saklanır,
- tarayıcı dil ayarı – yalnızca değerlendirmenin sonucu saklanır, 400 gün süreyle tutulur,
- veri sorumlusunun hariç tuttuğu IP adresleri ve adres aralıkları – düz metin olarak, veri sorumlusu kaldırana kadar,
- veri sorumlusunun bizzat tanımladığı etkinliklerin adları ve günlük sayıları – 400 gün süreyle saklanır,
- sayaç sahibinin e-posta adresi, verilmişse – yalnızca yönetim bağlantısını göndermek için.
3.3 Sayaç hiçbir çerez yerleştirmez ve varsayılan olarak ziyaretçinin cihazından hiçbir şey okumaz. Sayacın betiği cihazdan yalnızca veri sorumlusu bunu etkinleştirirse (yerleştirme kodunda data-screen="1") üç değer okur: ekran çözünürlüğü, tarayıcı penceresinin genişliği ve piksel oranı. Bu, terminal cihazına bir erişimdir (TDDDG § 25, e-Gizlilik Direktifi md. 5/3); bunun veri sorumlusunun sitesinde rıza gerektirip gerektirmediğini veri sorumlusu değerlendirir ve gerektiği hâllerde rızayı alır. Yalnızca gün başına bir sayım 400 gün süreyle saklanır; pencere genişliği ise yalnızca yedi aralıktan biri olarak kaydedilir.
3.4 GDPR md. 9 kapsamındaki özel nitelikli kişisel veriler işbu sözleşmenin konusu değildir. Veri sorumlusu, sayfa adreslerinin ve etkinlik adlarının tasarımı yoluyla bu tür verilerin iletilmemesini sağlar.
3.5 Sistem yapılandırmasından üretilen güncel genel bakış Gizlilik Politikasında yer alır. 3.2 maddesinden ayrıldığı noktalarda daha doğru beyan odur.
4. Veri sorumlusunun talimat verme hakkı
4.1 Veri işleyen, Birlik veya üye devlet hukuku aksini gerektirmedikçe kişisel verileri yalnızca veri sorumlusunun belgelenmiş talimatları doğrultusunda işler. Bu durumda veri işleyen, söz konusu hukuk bunu önemli kamu yararı gerekçesiyle yasaklamadıkça, işlemeden önce veri sorumlusunu bu yasal gereklilik hakkında bilgilendirir.
4.2 İşbu sözleşme, Kullanım Koşulları ve veri sorumlusunun sayacı için seçtiği ayarlar belgelenmiş talimat niteliğindedir – özellikle istatistiklerin görünürlüğü, hariç tutulan adresler, etkinlikler ve verilen e-posta adresi.
4.3 Veri sorumlusu ek talimatlarını, sayaç numarasını belirterek metin biçiminde stats4u@lukaswojcik.com adresine iletir. Veri işleyen, talimatın alındığını teyit eder.
4.4 Veri işleyen bir talimatın hukuka aykırı olduğu kanaatindeyse, veri sorumlusunu gecikmeksizin bilgilendirir. Talimat teyit edilene veya değiştirilene kadar talimatın yerine getirilmesini askıya alabilir.
4.5 Veri işleyen, uygulanması teknik veya ekonomik açıdan imkânsız olan ya da kendisinden beklenemeyecek talimatları yerine getirmek zorunda değildir. Hizmet ücretsiz olarak sunulur; veri işleyen bireysel teknik uyarlamalar yapmakla yükümlü değildir. Bu durumda veri sorumlusu sözleşmeyi 15. madde uyarınca feshedebilir.
5. Veri işleyenin yükümlülükleri
5.1 Veri işleyen verileri yalnızca 2. maddede belirtilen amaçlar için işler ve bunları kendi amaçları, reklam veya kullanıcı profili oluşturma için kullanıma açmaz.
5.2 İşbu sözleşmede öngörülen veya kanunen zorunlu olan hâller dışında veri satmaz ve ham verileri üçüncü kişilere aktarmaz.
5.3 GDPR md. 32 uyarınca teknik ve idari tedbirleri uygular; bu tedbirler Ek 1'de açıklanmıştır.
5.4 Kendi talimatları altında verilere erişimi olan tüm kişileri, hâlihazırda kanuni bir sır saklama yükümlülüğüne tabi olmadıkları sürece gizlilik yükümlülüğü altına alır (madde 6).
5.5 Veri sorumlusuna 8. ve 9. maddeler uyarınca destek olur.
5.6 Veri sorumlusunun talimatları üzerine verileri düzeltir, siler veya işlenmesini kısıtlar.
5.7 Veri koruma görevlisi atamamıştır; GDPR md. 37 uyarınca buna yönelik bir yükümlülük yoktur. İşbu sözleşmeye ilişkin tüm sorular için irtibat noktası, 1.1 maddesinde belirtilen adrestir.
5.8 Veri işleyen üçüncü bir ülkede yerleşik değildir; GDPR md. 27 uyarınca bir temsilci atanması gerekmez.
6. Gizlilik
6.1 Veri işleyen, veri sorumlusu adına işlediği verileri işbu sözleşmenin sona ermesinden sonra da gizli tutar.
6.2 Verilere yalnızca görevin yerine getirilmesi için bunlara ihtiyaç duyan kişilerin erişimi vardır. “Sürüm” başlığında belirtilen tarih itibarıyla bu kapsamdaki tek kişi veri işleyenin sahibidir.
6.3 Başka kişiler, faaliyetlerine başlamadan önce gizlilik yükümlülüğü altına alınır ve uygulanacak kurallar hakkında bilgilendirilir.
7. Alt veri işleyenler
7.1 Veri sorumlusu, işbu sözleşmeyle GDPR md. 28/2, 2. cümle uyarınca başka veri işleyenlerin görevlendirilmesine genel izin verir.
7.2 İşbu sözleşmenin tarihi itibarıyla görevlendirilmiş olan alt veri işleyenler Ek 2'de listelenmiştir.
7.3 Veri işleyen, başka bir alt veri işleyeni görevlendirmeyi veya mevcut birini değiştirmeyi planladığında bunu en az 30 gün önceden bu sayfada ve blogda duyurur. Veri sorumlusu bu süre içinde metin biçiminde itiraz edebilir.
7.4 Veri sorumlusu itiraz ederse veri işleyen ya değişiklikten vazgeçebilir ya da işbu sözleşmeyi 15. madde uyarınca feshedebilir. Veri sorumlusunun, hizmetin itiraz ettiği alt veri işleyen olmadan sunulmaya devam edilmesini talep hakkı yoktur.
7.5 Veri işleyen, her alt veri işleyeni işbu sözleşmedekilere eşdeğer veri koruma yükümlülükleriyle bağlar ve onun fiillerinden veri sorumlusuna karşı sorumlu olmaya devam eder.
7.6 Veri işleyenin üçüncü kişilerden aldığı ve bu kişilerin görev kapsamında işlenen verilere erişim elde etmediği yan hizmetler – elektrik, ağ bağlantısı veya alan adı yönetimi gibi – bu madde anlamında alt veri işleme sayılmaz.
8. İlgili kişi haklarına ilişkin destek
8.1 Veri işleyen, ilgili kişilerin GDPR Bölüm III kapsamındaki taleplerinin yanıtlanmasında uygun teknik ve idari tedbirlerle veri sorumlusuna destek olur.
8.2 Bir ilgili kişi doğrudan veri işleyene başvurursa veri işleyen, veri sorumlusu talepten belirlenebildiği ölçüde kişiyi veri sorumlusuna yönlendirir ve talebi kendisi yanıtlamaz.
8.3 İlgili kişi haklarının yerine getirilmesinden veri sorumlusu sorumludur. Veri işleyen yalnızca talimat üzerine bilgi verir.
8.4 Destek imkânı verilerin niteliğiyle sınırlıdır: istatistikler IP adresi içermez, günlük hash değerleri salt ile oluşturulur ve salt 2 gün sonra silinir. Bundan sonra bir kayıt artık bir ilgili kişiyle ilişkilendirilemez. GDPR md. 11/2 uyarınca veri işleyen, yalnızca bir talebe uymak amacıyla ek veri toplamakla yükümlü değildir.
9. Güvenlik, bildirimler ve etki değerlendirmesine ilişkin destek
9.1 Veri işleyen, gerekli bilgiler veri sorumlusunun kendisinde bulunmadığı ölçüde, GDPR md. 32 ila 36 hükümlerine uyulmasında veri sorumlusuna destek olur.
9.2 Veri işleyen bir kişisel veri ihlalini öğrendiğinde, veri sorumlusunu gecikmeksizin ve öğrenmesinden itibaren en geç 48 saat içinde bilgilendirir. Bildirim, bilindiği kadarıyla ihlalin niteliğini, etkilenen kayıtların kategorilerini ve yaklaşık sayısını, olası sonuçlarını ve alınan tedbirleri içerir.
9.3 Bildirim, veri sorumlusunun verdiği e-posta adresine gönderilir. Veri sorumlusu bir adres vermemişse veri işleyen ihlali www.stats4u.net sitesinde duyurur. Doğrudan bilgilendirilmek isteyen veri sorumluları, ulaşılabilir bir adresin kayıtlı olmasını sağlamalıdır.
9.4 GDPR md. 33 uyarınca denetim makamına bildirim ve GDPR md. 34 uyarınca ilgili kişilerin bilgilendirilmesi veri sorumlusunun sorumluluğundadır.
9.5 GDPR md. 35 uyarınca veri koruma etki değerlendirmesini veri sorumlusu yapar. Veri işleyen bu amaçla işbu sözleşmedeki, Ek 1'deki ve Gizlilik Politikasındaki bilgileri sunar.
10. Kanıtlar ve denetimler
10.1 Veri işleyen, GDPR md. 28 hükümlerine uyulduğunu kanıtlamak için gerekli tüm bilgileri veri sorumlusunun kullanımına sunar.
10.2 Kanıt öncelikle işbu sözleşme, Ek 1 ve Gizlilik Politikasında yer alan, sistem yapılandırmasından üretilen genel bakış ile sağlanır. Veri işleyen, talep üzerine metin biçiminde tamamlayıcı bilgi verir.
10.3 Yerinde denetimler; önceden mutabakat sağlanarak, en az dört haftalık makul bir ön bildirim süresiyle, olağan çalışma saatleri içinde ve yılda en fazla bir kez mümkündür. Veri işleyen, kendisiyle rekabet hâlindeki denetçilere itiraz edebilir.
10.4 Hizmet ücretsiz olarak sunulur. 10.2 maddesinin ötesine geçen denetimlerin masrafları veri sorumlusuna aittir. Denetime veri işleyenin sorumlu olduğu bir ihlal yol açmışsa bu hüküm uygulanmaz.
10.5 Denetim makamlarının yetkileri saklıdır.
11. Silme, saklama ve iade
11.1 Veri işleyen, görev kapsamında işlenen verileri işbu sözleşme sona erdikten sonra siler. Veri sorumlusunun talimatı üzerine bunun yerine verileri iade eder; veri sorumlusu verileri yaygın olarak kullanılan, makine tarafından okunabilir bir biçimde alır.
11.2 Bundan bağımsız olarak silme işlemi sürekli yürütülür: günlük hash değerleri 2 gün sonra, toplulaştırılmış değerlendirmeler 400 gün sonra, web sunucusunun erişim kaydındaki girdiler 14 gün sonra silinir.
11.3 Veri sorumlusu, 11.1 maddesindeki talimatı sözleşmenin sona ermesinden itibaren 30 gün içinde vermelidir. Bu sürenin ardından veri işleyen, veri sorumlusuna ayrıca sormaksızın verileri silebilir.
11.4 Veri işleyen, Birlik veya üye devlet hukukunun gerektirdiği ölçüde verileri saklayabilir. Bu konuda veri sorumlusunu bilgilendirir.
11.5 Kişiyle hiçbir bağlantısı bulunmayan toplulaştırılmış rakamlar – özellikle toplam sayaç değeri – silme yükümlülüğü kapsamında değildir.
12. Üçüncü ülkelere aktarımlar
12.1 İşleme Polonya'da, dolayısıyla Avrupa Birliği içinde gerçekleşir.
12.2 Üçüncü bir ülkeye aktarım yalnızca Ek 2'de belirtilmişse ve yalnızca GDPR Bölüm V kapsamındaki bir dayanakla yapılır – Avrupa Komisyonunun bir yeterlilik kararı veya standart sözleşme hükümleri.
12.3 Veri işleyen, üçüncü bir ülkeye yeni bir aktarıma başlamadan önce veri sorumlusunu bilgilendirir; 7.3 maddesi kıyasen uygulanır.
13. Veri sorumlusunun yükümlülükleri
13.1 İşlemenin hukuka uygunluğundan, özellikle GDPR md. 6 uyarınca bir hukuki dayanağın varlığından ve gerektiğinde rıza alınmasından yalnızca veri sorumlusu sorumludur.
13.2 Veri sorumlusu, ilgili kişileri GDPR md. 13 uyarınca bilgilendirir. Veri işleyen, Siteniz için gizlilik metni sayfasında hazır bir metin sunar.
13.3 Yükümlü olduğu hâllerde GDPR md. 30/1 uyarınca işleme faaliyetleri kaydı tutar.
13.4 Sayfa adresleri, etkinlik adları veya diğer alanlar aracılığıyla hiçbir kişisel verinin ve hiçbir özel nitelikli kişisel verinin iletilmemesini sağlar.
13.5 İstatistik sayfası için seçtiği görünürlüğün yükümlülükleriyle bağdaşıp bağdaşmadığını kendi sorumluluğunda değerlendirir.
13.6 İşleme açısından önemli olan değişiklikler hakkında veri işleyeni bilgilendirir.
14. Sorumluluk ve tazmin
14.1 Bir ilgili kişinin işleme sonucunda uğradığı zarara GDPR md. 82 uygulanır. Veri işleyenin ilgili kişilere karşı sorumluluğu işbu sözleşmeyle hariç tutulmaz.
14.2 Taraflar arasındaki ilişkide işlemenin hukuka uygunluğundan, hukuki dayanaktan, ilgili kişilerin bilgilendirilmesinden ve talimatlarının içeriğinden veri sorumlusu sorumludur.
14.3 Veri sorumlusu; hukuki dayanağın bulunmaması, GDPR md. 13 uyarınca bilgilendirmenin yapılmaması veya yetersiz olması, gerekli bir rızanın bulunmaması, veri sorumlusunun 13. maddeyi ihlal etmesi ya da veri sorumlusunun bir talimatının hukuka aykırı olması nedeniyle ilgili kişiler, denetim makamları veya diğer üçüncü kişiler tarafından veri işleyene yöneltilen tüm taleplere karşı veri işleyeni tazmin eder. Tazmin yükümlülüğü; tazminatları, idari para cezalarını, yargılama giderlerini ve makul hukuki savunma masraflarını kapsar.
14.4 Veri işleyen GDPR md. 82/4 uyarınca zararın tamamından sorumlu tutulmuşsa, veri sorumlusunun zarardan sorumlu olduğu ölçüde GDPR md. 82/5 uyarınca veri sorumlusuna rücu edebilir.
14.5 Diğer tüm hususlarda Kullanım Koşulları § 7 uygulanır. Veri sorumlusunun işbu sözleşmeden doğan ve veri işleyene yönelik talepleri, kanunun bir sınırlamaya izin verdiği ölçüde bu hükme göre sınırlıdır; kasttan doğan sorumluluk ile GDPR md. 82 uyarınca ilgili kişilere karşı sorumluluk saklıdır.
14.6 Veri sorumlusu tüketici ise, 14.3 maddesi uyarınca tazmin yükümlülüğü yalnızca buna dayanak oluşturan yükümlülük ihlalinden veri sorumlusunun sorumlu olduğu ölçüde uygulanır.
15. Süre ve fesih
15.1 İşbu sözleşme, sayaç kodu yerleştirilmiş olduğu sürece devam eder ve Kullanım Koşulları kapsamındaki kullanım ilişkisiyle birlikte sona erer.
15.2 Veri sorumlusu, kodu sayfalarından kaldırarak sözleşmeyi fesheder.
15.3 Veri işleyen sözleşmeyi her zaman bildirim süresine uymaksızın feshedebilir; 6. ve 11. maddelerden doğan yükümlülükler geçerliliğini korur.
15.4 Veri sorumlusu, veri işleyen bir talimata uymadığında (madde 4.5) veya yeni bir alt veri işleyene itiraz ettiğinde (madde 7.4) de sözleşmeyi feshedebilir.
16. Son hükümler
16.1 İşbu sözleşmede yapılan değişiklikler bu sayfada yeni bir sürüm numarasıyla yayımlanır ve blogda duyurulur. Bir değişikliği kabul etmeyen kişi, sözleşmeyi 15.2 maddesi uyarınca fesheder.
16.2 Bir hükmün geçersiz olması hâlinde diğer hükümlerin geçerliliği etkilenmez; geçersiz hükmün yerini kanuni düzenlemeler alır.
16.3 Polonya Cumhuriyeti hukuku uygulanır. Veri sorumlusunun tacir olması hâlinde Łódź mahkemeleri yetkilidir.
16.4 İşbu sözleşme Almanca, İngilizce ve Lehçe olarak mevcuttur. Bu dillerden birinde hitap edilen veri sorumluları için o dildeki sürüm bağlayıcıdır; diğer tüm dil sürümleri için İngilizce sürüm esastır.
Ek 1 – Teknik ve idari tedbirler (GDPR md. 32)
Burada açıklanan, fiilen mevcut olandır – olması arzu edilen değil. Hizmet, veri işleyenin mekânındaki tek bir makinede çalışır; tedbirler buna göre düzenlenmiştir.
Gizlilik
- Fiziksel erişim: sunucu, veri işleyenin kamuya açık olmayan mekânında bulunur.
- Sistem erişimi: komut satırından oturum açma yalnızca anahtar çiftiyle SSH üzerinden yapılır; veri tabanı makinenin dışından hiçbir bağlantı kabul etmez.
- Veri erişimi: verilere yalnızca veri işleyenin sahibi erişebilir (madde 6.2). Yönetim paneli, bcrypt hash olarak saklanan bir parolayla korunur.
- Kimlik bilgileri ve anahtarlar ağ üzerinden erişilebilen dizinin dışında tutulur ve HTTP üzerinden alınamaz.
- Ayrıştırma: her sayacın verileri numarasına göre ayrılır. Günlük hash sayaç numarasını içerir – aynı ziyaretçi iki farklı sitede aynı kişi olarak tanınamaz.
- Takma adlandırma: IP adresi istatistiklerde saklanmaz, salt eklenmiş günlük bir hash değerinin hesaplanmasında kullanılır. Salt her gün değişir ve 2 gün sonra silinir; bundan sonra hash değeri artık bir IP adresiyle ilişkilendirilemez.
Bütünlük
- İletim: tüm sayfalar ve sayaç isteği yalnızca geçerli bir sertifikayla HTTPS üzerinden gerçekleşir.
- Girdiler veri tabanına hazır deyimler kullanılarak aktarılır; çıktılara kaçış işlemi uygulanır.
- İletişim formu otomatik gönderimlere karşı korunur.
- Program kodundaki değişiklikler sürüm kontrolüyle kayıt altına alınır.
Erişilebilirlik ve dayanıklılık
- Veriler yedeklenir; yedekler ağ üzerinden erişilebilen dizinin dışında tutulur.
- Erişilebilirlik garantisi yoktur ve geri yükleme hakkı bulunmaz (Kullanım Koşulları § 3.2, § 7.5). Veri sorumluları, ihtiyaç duydukları rakamları kendileri yedeklemelidir.
- Her gece çalışan bir işlem, süresi dolan verileri 11.2 maddesindeki sürelere göre siler.
Gözden geçirme ve değerlendirme
- Gizlilik Politikasındaki işlemeye ilişkin açıklamalar sistem yapılandırmasından üretilir ve bu nedenle teknoloji değiştiğinde gerçek durumdan ayrışmaz.
- Görevlendirme denetimi: alt veri işleyenler yalnızca 7. madde uyarınca ve yalnızca Ek 2'ye göre.
- Tedbirler güncel tutulur; bu ekin yayımlanan sürümü esastır.
Ek 2 – Alt veri işleyenler
23 Eylül 2026 itibarıyla. Bir alt veri işleyen, görev kapsamındaki verilere erişim elde edebileceği durumlarda burada listelenir.
Veri sorumlusunun sitesindeki sayaç için
- Yoktur. Görev kapsamında toplanan sayaç verileri, veri işleyenin Łódź şehrindeki sunucusundan dışarı çıkmaz. Üçüncü kişilere iletilmez, başkasının bulutunda saklanmaz ve üçüncü bir ülkeye aktarılmaz.
Yalnızca veri sorumlusunun kendisine yönelik yan hizmetler için – ziyaretçilerinin verileri için değil:
- Namecheap, Inc. / PrivateEmail (ABD) – yönetim bağlantısının veri sorumlusunun verdiği e-posta adresine gönderilmesi. Yalnızca bu adres söz konusudur. Aktarımın dayanağı: standart sözleşme hükümleri. Adres vermeyen kişi bundan etkilenmez.
- Telegram FZ-LLC (Birleşik Arap Emirlikleri) – iletişim formu gönderimlerinin veri işleyene iletilmesi. Yalnızca gönderenin forma yazdığı bilgiler söz konusudur. Dayanak: GDPR md. 49/1-b. Formu kullanmayan kişi bundan etkilenmez.
www.stats4u.net sitesinin kendi sayfalarında – bu sayfaların ziyaretçilerini ilgilendirir, veri sorumlusunun ziyaretçilerini değil:
- Google Ireland Limited – istatistik sayfalarında reklam, rıza yönetimi ve iletişim formunun otomatik gönderimlere karşı korunması. Ayrıntılar Gizlilik Politikasında.
- MousePlayer – www.stats4u.net sitesinde oturum kaydı, yalnızca rıza ile. Bu kayıt, veri sorumlusunun sayfalarında çalışmaz.
Bu liste güncel tutulur. Değişiklikler 7.3 maddesi uyarınca 30 gün önceden duyurulur.
Sürüm
Sürüm 1.8, 23 Eylül 2026 tarihli. Önceki sürümler arşivlenmez; bir sürümü belgelemek istiyorsanız bu sayfayı kaydedin veya yazdırın.