1. Veri Sorumlusu
Kişisel verilerinize ilişkin veri sorumlusu:
- PFA Tofan Ioan
- CUI: 52890378 · Reg. Com.: F2025045639006
- B-dul Bucureștii Noi 136, Sector 1, București, Romanya
- E-posta: contact@handit.me
Veri korumayla ilgili tüm sorularınız için yukarıdaki e-posta adresinden bizimle iletişime geçebilirsiniz. Verilerinizi (AB) 2016/679 sayılı Tüzük (GDPR) ve Romanya'nın 190/2018 sayılı Kanunu uyarınca işlemeyi taahhüt ediyoruz.
2. Topladığımız Bilgiler
Hesap Bilgileri
- Ad, soyad, e-posta adresi ve telefon numarası
- Profil fotoğrafı ve biyografi
- Beceriler ve ilgi alanı kategorileri
- Kimlik doğrulama verileri (e-posta/şifre veya Google/Apple ile oturum açma kimlik jetonları)
- Ödeme bilgileri: görevler ve kiralamalar için kart ödemeleri hem web'de hem mobilde Stripe tarafından işlenir; uygulama içi abonelikler Apple (iOS) veya Google Play (Android) tarafından işlenebilir. Kart bilgilerini saklamıyoruz.
Kullanım Bilgileri
- Konum verileri (yalnızca izninizle, yakınınızdaki görevler için kullanılır)
- Görev, ödeme ve kredi işlem geçmişi
- Ödünç verme ilanı ve talep geçmişi, eşya durum raporları dahil
- Kullanıcılar arası mesajlar (metin ve görseller)
- Verdiğiniz veya aldığınız değerlendirmeler ve puanlar
- Geri bildirim gönderileri ve oylar
Davranışsal ve Analitik Veriler
- Davranışsal ve Analitik Veriler: Kullanım ve davranış verileri: Platformumuzda ekran görüntülemelerini, gezinme kalıplarını, özellik kullanımını (görev oluşturma, arama ve başvuru gibi) ve etkileşim olaylarını topluyoruz. Bu veriler, oturum açtığınızda hesabınızla ilişkilendirilir; oturum açmadığınızda ise anonim bir oturum tanımlayıcısıyla saklanır. Bu sistem aracılığıyla cihaz parmak izleri veya reklam tanımlayıcıları toplamıyoruz. IP adresiniz, hizmetin işleyişi için yaklaşık şehir/ülke düzeyinde konum belirlemek amacıyla kullanılabilir, ancak ham IP adresleri saklanmaz.
Teknik Bilgiler
- Cihaz türü, işletim sistemi ve tarayıcı bilgileri
- Push bildirim jetonları (cihazınıza bildirim göndermek için)
- IP adresi ve bundan elde edilen genel konum
- Çerez tercihleri ve onay seçimleri
3. İşlemenin Hukuki Dayanağı
Kişisel verilerinizi GDPR'ın 6. maddesi kapsamında aşağıdaki hukuki dayanaklara göre işliyoruz:
- Sözleşmenin ifası (Md. 6(1)(b)): HandIt! hizmetini sunmak için gerekli işleme faaliyetleri: hesap yönetimi, görev eşleştirme, kart ödemeleri, kredi işlemleri, mesajlaşma, ödünç verme/alma işlemleri
- Rıza (Md. 6(1)(a)): Konum verilerine erişim, analitik çerezler, pazarlama çerezleri, push bildirimleri. Rızanızı istediğiniz zaman geri çekebilirsiniz.
- Meşru menfaat (Md. 6(1)(f)): Dolandırıcılığın önlenmesi, platform güvenliği, içerik moderasyonu, güven puanı hesaplama, hizmetin iyileştirilmesi ve platformumuzu geliştirmek ile özelliklerin nasıl kullanıldığını anlamak amacıyla birinci taraf kullanım analitikleri
- Hukuki yükümlülük (Md. 6(1)(c)): İşlem kayıtlarının vergi/muhasebe amacıyla saklanması, hukuki taleplere yanıt verilmesi
4. Bilgilerinizi Nasıl Kullanıyoruz
Topladığımız bilgileri şu amaçlarla kullanıyoruz:
- Hizmetlerimizi sunmak, sürdürmek ve iyileştirmek
- Sizi bölgenizdeki görevler ve yardımcılarla buluşturmak
- Stripe Connect Express aracılığıyla kart ödemelerini, abonelikleri ve yardımcılar ile kiraya verenlere yapılan otomatik ödemeleri işlemek
- Görev güncellemeleri, mesajlar ve hesap etkinliği hakkında size bildirim göndermek
- Platform ve bulunduğunuz bölgedeki hareketlilik hakkında ara sıra e-posta göndermek. Her birinde tek tıkla abonelikten çıkma bağlantısı bulunur ve abonelikten çıkmak kendi işleriniz, mesajlarınız veya ödemelerinizle ilgili bildirimleri asla etkilemez.
- Banka hesabınıza yapılacak ödemeler için kimliğinizi doğrulamak (Stripe Connect Express aracılığıyla)
- Güven puanlarını hesaplamak ve değerlendirmeleri göstermek
- Güvenlik için içerik moderasyonu yapmak (yapay zekâ destekli görsel ve metin moderasyonu dahil)
- Sorularınızı yanıtlamak ve destek sağlamak
- Dolandırıcılığı, istenmeyen içeriği ve kötüye kullanımı tespit etmek ve önlemek
- Platform deneyimini iyileştirmek için kullanım kalıplarını ve özellik benimsenmesini analiz etmek
5. Yapay Zekâ ve Otomatik İşleme
HandIt! çeşitli özelliklerinde yapay zekâ kullanmaktadır. Yapay zekânın verilerinizi nasıl işlediği konusunda şeffaflığa inanıyoruz:
Yapay Zekâ Destekli Özellikler
- Fiyat önerileri: Bir görev oluştururken yapay zekâ; görev başlığını, açıklamasını, kategorisini ve zorluğunu analiz ederek adil bir fiyat önerir. Bu veriler işlenmek üzere OpenAI'ye gönderilir.
- Görsel moderasyonu: Sohbette yüklenen görseller, uygunsuz içeriği tespit etmek için OpenAI'nin Moderasyon API'si tarafından analiz edilir.
- Destek asistanı: Uygulama içi bir yapay zekâ asistanı, HandIt!'in nasıl çalıştığına dair sorularınızı yanıtlar. Asistana gönderdiğiniz mesajlar işlenmek üzere OpenAI'ye gönderilir.
- Geri bildirim işleme: Geri bildirim gönderirken, sınıflandırma ve işleme sürecine yardımcı olması için yapay zekâ kullanılır.
- Dolandırıcılık tespiti: Otomatik sistemler, olası dolandırıcılık faaliyetlerini tespit etmek için kalıpları analiz eder. Bu, olağandışı ödeme veya kredi işlemlerinin ya da şüpheli hesap davranışlarının işaretlenmesini içerebilir.
Yapay Zekâ ile İlgili Haklarınız
GDPR'ın 22. maddesi uyarınca, yalnızca otomatik işlemeye dayanan ve hakkınızda hukuki sonuç doğuran ya da benzer şekilde önemli etkiler yaratan kararlara tabi olmama hakkına sahipsiniz. Yapay zekâ özelliklerimiz, tamamen otomatik kararlar vermek yerine insan kararına yardımcı olur. Otomatik bir kararın sizi etkilediğini düşünüyorsanız, insan tarafından incelenmesi için contact@handit.me adresinden bizimle iletişime geçin.
6. Bilgi Paylaşımı
Kişisel bilgilerinizi satmıyoruz. Verileri aşağıdaki alıcı kategorileriyle paylaşıyoruz:
Diğer Kullanıcılar
Herkese açık profiliniz, değerlendirmeleriniz, görev ilanlarınız ve ödünç verme ilanlarınız, hizmetin bir parçası olarak diğer kullanıcılar tarafından görülebilir.
Sosyal Medya
Herkese açık ilanlar, platformu daha fazla kişinin keşfetmesi için HandIt!'in kendi sosyal medya sayfalarında, örneğin Facebook sayfamızda paylaşılabilir. Bu gönderiler ilanın başlığını, açıklamasını, kategorisini, yaklaşık bölgesini, fiyatını ve yüklediğiniz fotoğrafları içerir. Adınızı, profil fotoğrafınızı veya iletişim bilgilerinizi içermez. Destek ekibiyle iletişime geçerek bir gönderinin kaldırılmasını istediğiniz zaman talep edebilirsiniz.
Hizmet Sağlayıcılar (Veri İşleyenler)
HandIt!'i işletmek için aşağıdaki üçüncü taraf hizmetleri kullanıyoruz:
- Supabase (AWS, AB/ABD): Veritabanı barındırma, kimlik doğrulama, dosya depolama, gerçek zamanlı mesajlaşma
- Stripe (ABD): Kart ödemelerinin işlenmesi, yardımcılara ve kiraya verenlere otomatik ödemeler, kimlik doğrulama, uyuşmazlık ve ters ibraz (chargeback) yönetimi
- Apple / Google (ABD): Mobilde uygulama içi satın alımlar ve abonelik yönetimi
- OpenAI (ABD): Yapay zekâ fiyat önerileri, görsel moderasyonu, destek asistanı, geri bildirim işleme
- Google Analytics (ABD): Anonim web sitesi kullanım analitikleri
- Microsoft Clarity (ABD): Kullanıcıların web sitemizle nasıl etkileştiğini anlamak için oturum kaydı ve ısı haritaları (anonimleştirilmiş)
- Expo (ABD): Mobil uygulamalar için push bildirim iletimi
- Twilio (ABD): SMS ile telefon numarası doğrulama
- Resend (ABD): İşlemsel e-posta iletimi (karşılama e-postaları, destek talepleri)
- Mapbox (ABD): Harita oluşturma ve coğrafi kodlama
- Sentry (AB/DE): Hata takibi ve hata ayıklama için sınırlı oturum tekrarı (örnekleme oranı %5, hata durumunda %100)
- ip-api.com : Yaklaşık şehir/ülke düzeyinde konum tespiti için IP coğrafi konumlandırma
- Vercel (ABD): Web uygulaması barındırma ve anonim sayfa görüntüleme analitiği
Hukuki Konular ve Güvenlik
- Hukuki uyumluluk: Yasalara, düzenlemelere veya hukuki taleplere uymak için
- Güvenlik: Kullanıcıların ve HandIt!'in haklarını, güvenliğini ve mülkiyetini korumak için
7. Uluslararası Veri Aktarımları
HandIt! Romanya'dan (AB) işletilmektedir. Ancak bazı hizmet sağlayıcılarımız Amerika Birleşik Devletleri merkezlidir. Verileriniz Avrupa Ekonomik Alanı (AEA) dışına aktarıldığında, uygun güvencelerin bulunmasını sağlıyoruz:
- AB-ABD Veri Gizliliği Çerçevesi (sertifikalı ABD sağlayıcıları için)
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SSM)
- Uygulanabilir olduğu durumlarda yeterlilik kararları
Veri aktarımlarınıza uygulanan özel güvenceler hakkında daha fazla bilgi talep etmek için contact@handit.me adresinden bizimle iletişime geçebilirsiniz.
8. Konum Verileri
HandIt!, size yakınınızdaki görevleri göstermek ve sizi yerel yardımcılarla buluşturmak için konumunuzu kullanır. Konum verilerini yalnızca uygulamayı kullanırken ve açık izninizle topluyoruz.
- Konum; görev eşleştirme, mesafe hesaplama ve harita özellikleri için kullanılır
- Görev konumları, tam adresleri diğer kullanıcılardan korumak için hafifçe rastgeleleştirilir (bulanıklaştırılır)
- Konum verileri, bölgeye uygun fiyat önerileri sunmak için kullanılabilir
- Konum erişimini cihaz ayarlarınızdan veya Ayarlar → Gizlilik bölümünden devre dışı bırakabilirsiniz; ancak bu, işlevselliği sınırlandıracaktır
9. Veri Güvenliği
Kişisel bilgilerinizi korumak için uygun teknik ve idari önlemleri uyguluyoruz:
- Aktarım sırasında (TLS/SSL) ve durağan hâlde veri şifreleme
- Stripe (PCI DSS uyumlu), Apple ve Google aracılığıyla güvenli ödeme işleme
- Mobil cihazlarda şifrelenmiş oturum depolaması
- Her veritabanı tablosunda, her kullanıcının hangi kayıtları görebileceğini kısıtlayan erişim kuralları (satır düzeyinde güvenlik)
- Düzenli güvenlik denetimleri ve izleme
- Kullanıcı verilerine erişimi sınırlandıran erişim kontrolleri
Verilerinizi korumak için elimizden geleni yapsak da hiçbir iletim veya depolama yöntemi %100 güvenli değildir. Bir güvenlik açığı keşfederseniz lütfen contact@handit.me adresine bildirin.
10. Haklarınız (GDPR)
GDPR ve Romanya'nın 190/2018 sayılı Kanunu kapsamında aşağıdaki haklara sahipsiniz:
- Erişim (Md. 15): Kişisel verilerinizin bir kopyasını talep edin. Verilerinizi JSON biçiminde indirmek için Ayarlar → Gizlilik → Verilerinizi Dışarı Aktarın seçeneğini kullanın.
- Düzeltme (Md. 16): Bilgilerinizi profil ayarlarınızdan istediğiniz zaman güncelleyin veya düzeltin.
- Silme (Md. 17): Ayarlar → Gizlilik → Hesabı Sil seçeneğiyle hesabınızın silinmesini talep edin. Kişisel verileriniz anonimleştirilir ve hesabınız devre dışı bırakılır. Değerlendirmeler anonimleştirilir (adınız kaldırılır). İşlem kayıtları, kanunun gerektirdiği ölçüde saklanabilir.
- Veri taşınabilirliği (Md. 20): Verilerinizi makine tarafından okunabilir JSON biçiminde dışarı aktarın.
- İşlemeyi sınırlandırma (Md. 18): Gizlilik ayarları aracılığıyla hangi verilerin görünür olacağını kontrol edin (çevrim içi durumu, son etkinlik, puan, görev geçmişi, konum).
- İşlemeye itiraz (Md. 21): Meşru menfaate dayalı işlemeye itiraz edin. Bu hakkı kullanmak için bizimle iletişime geçin.
- Rızayı geri çekme (Md. 7): Konum erişimi, analitik çerezler veya pazarlama çerezleri için verdiğiniz rızayı, önceki işlemeyi etkilemeksizin istediğiniz zaman geri çekin.
- Otomatik karar verme (Md. 22): Sizi önemli ölçüde etkileyen otomatik kararların insan tarafından incelenmesini talep edin.
Haklarınızın çoğunu doğrudan uygulama içinde Ayarlar → Gizlilik bölümünden kullanabilirsiniz. Yardım almak veya şikâyette bulunmak için contact@handit.me adresinden bizimle iletişime geçin. 30 gün içinde yanıt veriyoruz.
Ayrıca, Romanya Kişisel Verilerin İşlenmesini Denetleme Ulusal Kurumuna (ANSPDCP) şikâyette bulunma hakkınız da vardır: www.dataprotection.ro.
11. Veri Saklama
Hesabınız aktif olduğu sürece verilerinizi saklıyoruz. Hesabınızı sildiğinizde:
- Kişisel bilgileriniz anonimleştirilir (ad, e-posta, telefon ve fotoğraf silinir)
- Kimlik doğrulama hesabınız kalıcı olarak silinir (artık oturum açamazsınız)
- Mesajların kimliğinizle bağlantısı kaldırılır
- Değerlendirmeler anonimleştirilir (adınız kaldırılır ancak değerlendirme içeriği korunur)
- İşlem kayıtları, Romanya mevzuatının gerektirdiği şekilde hukuki ve vergisel uyum amacıyla saklanır
Hesabın anonimleştirilmesi, talebiniz üzerine derhâl işleme alınır. Anonimleştirilmiş profil kaydı, platformun kayıtlarının tutarlı kalması için saklanır (örneğin tamamlanmış görev geçmişi, değerlendirme sayıları).
Analitik Veri Saklama: Anonim analitik oturumlar (hesap oluşturmayan kullanıcılara ait olanlar) 30 günlük hareketsizliğin ardından otomatik olarak silinir. Kimliği doğrulanmış kullanıcılar için ham analitik olayları 180 gün sonra anonim günlük özetlere dönüştürülür ve ardından bireysel olay kayıtları silinir. Toplulaştırılmış özetler hiçbir kişisel tanımlayıcı içermez ve uzun vadeli eğilim analizi için süresiz olarak saklanır.
Stripe (Ödeme Hizmet Sağlayıcısı) Saklama: Stripe; kart ödemelerini, ödeme aktarımlarını ve kimlik doğrulamasını gerçekleştiren, düzenlemeye tabi ödeme kuruluşudur. AB kara para aklamayı önleme direktiflerine tabi ayrı bir veri sorumlusu olarak Stripe; işlem kayıtlarını ve kimlik doğrulama belgelerini (Stripe Connect Express kaydı sırasında yüklenen kimlik ve adres ispatı gibi), HandIt! hesabınızı silip silmediğinize bakılmaksızın, hesap kapatıldıktan sonra en az 5 yıl boyunca saklar. HandIt! hesabınızı silmeniz, Stripe'ın tuttuğu kayıtları silmez. Stripe'ın tuttuğu verilerin silinmesini talep etmek için Stripe kontrol panelinizden veya stripe.com/contact adresinden doğrudan Stripe ile iletişime geçin.
Uyuşmazlık Verilerinin Saklanması: Bir uyuşmazlık açtığınızda veya yanıtladığınızda; seçtiğiniz uyuşmazlık nedenini, serbest metin açıklamanızı ve yanıtınızı, yüklediğiniz fotoğraf veya video kanıtlarını, ilgili rezervasyonun ayrıntılarını ve konuşma bağlamını topluyoruz. Bu verileri meşru menfaat (GDPR Md. 6(1)(f)) hukuki dayanağıyla ve AB Dijital Hizmetler Yasası Madde 20 kapsamında şikâyetleri keyfi olmayan, belgelenmiş bir şekilde ele alma yükümlülüğümüz çerçevesinde işliyoruz. Uyuşmazlık kayıtları, uyuşmazlık çözüldükten sonra 5 yıl boyunca saklanır (Romanya hukuku kapsamındaki hukuki davaların zamanaşımı süresi ve ilgili işleme uygulanan kara para aklamayı önleme ve finansal kayıt saklama süreleriyle uyumlu olarak). Bir uyuşmazlığa eklenen fotoğraf ve video kanıtları, çözümden sonra 90 gün boyunca saklanır ve ardından otomatik olarak silinir; ancak bir yaptırım otoritesi (ANPC, mahkeme) tarafından ya da Stripe ters ibraz (chargeback) kanıtı olarak resmî biçimde talep edilmişse bu geçerli değildir. 5 yıl sonra uyuşmazlık kaydı anonimleştirilir: serbest metin alanları temizlenir ve yalnızca çözüm sonucu, tutarlar ve zaman damgaları vergi ve denetim amaçlarıyla kalır.
12. Çerezler ve İzleme
Web sitemizde çerezler ve benzer teknolojiler kullanıyoruz. Tercihlerinizi çerez onay bildirimimizden veya alt bilgideki Çerez Ayarları bağlantısından yönetebilirsiniz.
Zorunlu Çerezler (her zaman etkin)
Kimlik doğrulama, güvenlik ve temel platform işlevselliği için gereklidir. Bunlar devre dışı bırakılamaz.
Analitik Çerezler (onaya tabi)
- Google Analytics: Kullanıcıların web sitemizle nasıl etkileştiğini anlamamıza yardımcı olmak için anonim kullanım verileri toplar
- Microsoft Clarity: Kullanıcı deneyimini iyileştirmemize yardımcı olmak için anonimleştirilmiş oturum tekrarları ve ısı haritaları kaydeder. Clarity; web sitemizdeki fare hareketlerini, tıklamaları ve kaydırma davranışını kaydedebilir.
- Sentry: Hataları belirlememize ve düzeltmemize yardımcı olmak için anonimleştirilmiş hata raporları ve sınırlı oturum tekrarları (oturumların %5'i, hata durumunda %100) kaydeder. Oturum tekrarları sayfa etkileşimlerini yakalar ancak hassas alanlardaki metin girişlerini kaydetmez.
- HandIt! Platform Analitikleri: Platformumuzun nasıl kullanıldığını anlamak ve deneyimi iyileştirmek için ekran görüntülemeleri, özellik etkileşimleri (görev oluşturma, başvurular ve ilan yönetimi gibi) ve arama sorguları dahil birinci taraf kullanım verileri topluyoruz. Bu sistem meşru menfaat kapsamında çalışır ve web'de oturum sürekliliğini sağlamak için 30 gün geçerli tek bir birinci taraf çerezi (handit_analytics_session) kullanır. Mobilde ise rastgele bir oturum tanımlayıcısı cihazınızda yerel olarak saklanır. IP adresleri, cihaz parmak izleri veya siteler arası izleme söz konusu değildir. Platform analitiklerini istediğiniz zaman Ayarlar → Gizlilik bölümünden kapatabilirsiniz.
Pazarlama Çerezleri (onaya tabi)
Kişiselleştirilmiş reklam ve kampanya takibi için kullanılır. Facebook ve Instagram reklamlarımızı ölçmek için Meta Pikselini (Meta Platforms Ireland Limited) kullanıyoruz. Bu çerezler yalnızca siz onay verdikten sonra yerleştirilir ve onayınızı istediğiniz zaman Çerez Ayarları'ndan geri çekebilirsiniz.
Çerez tercihlerinizi istediğiniz zaman alt bilgideki "Çerez Ayarları" bağlantısına tıklayarak veya tarayıcı ayarlarınızı değiştirerek güncelleyebilirsiniz.
13. Çocukların Gizliliği
HandIt!, 13 yaşından küçük kullanıcılar için tasarlanmamıştır. 13 yaşından küçük çocuklardan bilerek kişisel bilgi toplamıyoruz. 13 yaşından küçük bir çocuktan veri topladığımızı öğrenirsek bunu derhâl sileriz. 13-18 yaş arasındaki kullanıcılar, GDPR'ın 8. maddesi ve Romanya mevzuatı uyarınca platformu kullanmak için ebeveyn onayına sahip olmalıdır.
14. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikleri uygulama üzerinden veya e-posta ile size bildireceğiz. Değişikliklerden sonra HandIt!'i kullanmaya devam etmeniz, güncellenen politikayı kabul ettiğiniz anlamına gelir. Bu sayfayı düzenli olarak incelemenizi öneririz.
15. İletişim
Bu Gizlilik Politikası veya verileriniz hakkında herhangi bir sorunuz varsa lütfen bizimle şu adresten iletişime geçin: contact@handit.me
Veri koruma şikâyetleri için Romanya Kişisel Verilerin İşlenmesini Denetleme Ulusal Kurumu (ANSPDCP) ile de iletişime geçebilirsiniz: www.dataprotection.ro
16. Vergi Raporlaması (DAC7)
HandIt! aracılığıyla gelir elde ediyorsanız, Konsey Direktifi (AB) 2021/514 ("DAC7") uyarınca, hakkınızdaki belirli bilgileri yılda bir kez Romanya vergi dairesine (ANAF) raporlamakla yasal olarak yükümlüyüz.
Hukuki dayanak
Tabi olduğumuz bir hukuki yükümlülüğe uyum (GDPR Madde 6(1)(c)). Bu işleme zorunludur; bu olmadan ücretli kazanç özelliklerini sunamayız.
İşlediğimiz ve raporladığımız veriler
Adınız, adresiniz, doğum tarihiniz veya işletme sicil numaranız, vergi kimlik numaranız (CNP/CUI), çeyrek başına toplam kazançlarınız ve faaliyet sayınız. Kart ve ödeme aktarımı bilgileriniz Stripe tarafından işlenir.
Alıcı
Bilgileri ikamet ettiğiniz ülkenin vergi dairesiyle paylaşabilecek olan Ulusal Mali İdare Kurumu (ANAF).
Saklama
DAC7 kayıtlarını yasaların gerektirdiği süre boyunca (şu anda 10 yıla kadar) saklarız.
Vergi verileriniz diğer kullanıcılara asla görünmez. Bunlara istediğiniz zaman erişebilir ve düzeltebilirsiniz (GDPR Madde 15 ve 16); her yıl 31 Ocak'a kadar size raporlananların bir kopyasını sunarız.
