Gizlilik Politikası
14 Mart 2026
1. Veri denetleyicisi
Trueku, (AB) 2016/679 (GDPR) Yönetmeliği kapsamında kişisel verilerinizin denetleyicisidir.
Veri korumayla ilgili sorularınız için sorumlu kişimizle iletişime geçin: [email protected]
2. Topladığımız veriler ve amacımız
Yalnızca size hizmeti sağlamak için gerekli verileri topluyoruz:
| Veri | Amaç | Yasal dayanak (GDPR Madde 6) |
|---|---|---|
| Nombre visible, usuario, email, contraseña (hash bcrypt) | Crear y gestionar tu cuenta | Art. 6.1.b — ejecución del contrato |
| Avatar, biografía, ciudad, país | Completar tu perfil público | Art. 6.1.b |
| Datos de envío (nombre completo, dirección, CP, teléfono) | Facilitar el intercambio físico; solo se comparten con la contraparte si ambos consienten expresamente | Art. 6.1.b / Art. 6.1.a (doble consentimiento) |
| Geolocalización aproximada del objeto | Mostrar distancia en búsqueda | Art. 6.1.a (GPS) / Art. 6.1.b (ciudad de publicación) |
| Mensajes de chat | Comunicación entre partes durante un intercambio | Art. 6.1.b |
| Valoraciones y disputas | Garantizar la confianza en la plataforma | Art. 6.1.b / Art. 6.1.f — interés legítimo |
| Token OAuth de Google | Inicio de sesión con Google | Art. 6.1.b |
| Dirección IP, logs de acceso | Seguridad y prevención de fraude | Art. 6.1.f — interés legítimo |
| Datos de análisis anónimos (Vercel Analytics) | Mejorar el rendimiento de la plataforma | Art. 6.1.a — consentimiento (banner de cookies) |
| Consentimiento de marketing | Envío de comunicaciones comerciales opcionales | Art. 6.1.a — consentimiento expreso |
3. Veri saklama
- Datos de cuenta: mientras la cuenta esté activa, más 3 años tras la baja (posibles responsabilidades legales).
- Mensajes de chat: 2 años desde la finalización del intercambio.
- Datos de envío: se eliminan automáticamente 90 días después de completado el intercambio.
- Logs de seguridad: 12 meses.
- Datos de facturación (si aplica): 10 años (obligaciones fiscales aplicables en cada jurisdicción).
4. Alıcılar ve işlemeden sorumlu olanlar
Trueku, veri işleyici olarak aşağıdaki sağlayıcıları kullanır. Bunların tümü, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddelerine (SCC/EU) tabidir (Karar 2021/914), ve bu, GDPR'nin üçüncü ülkelere uluslararası aktarımlar için gerektirdiği koruma düzeyine eşdeğer bir koruma düzeyini garanti eder.
| Tedarikçi | Hizmet | Ülke / Garantiler |
|---|---|---|
| Railway Inc. | Alojamiento de servidor y base de datos | EE. UU. — CCE/UE |
| Vercel Inc. | Alojamiento del sitio web | EE. UU. — CCE/UE |
| Cloudflare Inc. | CDN y almacenamiento de imágenes (R2) | EE. UU. — CCE/UE |
| Resend Inc. | Envío de emails transaccionales | EE. UU. — CCE/UE |
| Google LLC | Autenticación OAuth | EE. UU. — CCE/UE |
| Sentry Inc. | Monitorización de errores | EE. UU. — CCE/UE |
Verilerinizi ticari amaçlarla üçüncü şahıslara satmıyor veya aktarmıyoruz.
5. Haklarınız
GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Acceso: conocer qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: solicitar que restrinjamos temporalmente el tratamiento.
- Retirada del consentimiento: en cualquier momento y sin efecto retroactivo.
Şuraya yaz: [email protected] adınızı, hesap e-posta adresinizi ve kullanmak istediğiniz hakkınızı belirterek. Maksimum süre içinde yanıt vereceğiz 30 gün.
Yanıtımızdan memnun kalmazsanız, ikamet ettiğiniz ülkedeki yetkili denetim makamına şikayette bulunabilirsiniz. AB yetkililerinin tam rehberine şuradan ulaşılabilir: Avrupa Veri Koruma Komitesi (CEPD).
6. Küçükler
Trueku 16 yaşın altındaki kişilere yönelik değildir. Reşit olmayanlardan bilerek veri toplamıyoruz. Bir hesabın bu gereksinimi karşılamadığını tespit edersek, hesabı hemen iptal edeceğiz.
Ebeveyn veya yasal vasiyseniz ve çocuğunuzun bir Trueku hesabı olduğuna inanıyorsanız lütfen bizimle şu adresten iletişime geçin: [email protected].
7. Güvenlik
Verilerinizi korumak için uygun teknik ve organizasyonel önlemleri uyguluyoruz: aktarım sırasında şifreleme (TLS 1.3), bcrypt ile saklanan şifreler, iki faktörlü kimlik doğrulama (isteğe bağlı 2FA), rollere göre erişim kontrolü ve erişim denetimi.
Hak ve özgürlüklerinizi tehlikeye sokan bir güvenlik ihlali olması durumunda, yetkili denetim makamını 72 saat içinde bilgilendireceğiz ve sizi gereksiz bir gecikme olmaksızın bilgilendireceğiz.
8. Bu politikadaki değişiklikler
Bu politikada önemli değişiklikler yapmamız halinde sizi en az 15 gün önceden e-postayla ve platformda bildirimde bulunarak bilgilendireceğiz. Güncellenmiş sürüm her zaman bu sayfada mevcut olacaktır.
9. Hizmet takaslarında kişisel veriler
Bir takas yüz yüze hizmet sunumunu kapsadığında, taraflar platformun açık rıza sistemi aracılığıyla iletişim bilgilerini (ad, şehir, telefon veya e-posta) paylaşır. Bu veriler, diğer teslimat verileriyle aynı hukuki dayanaklara göre işlenir: GDPR Madde 6(1)(b) (sözleşmenin ifası) ve Madde 6(1)(a) (her iki tarafın açık rızası).
Uzaktan hizmetlerde, takas Trueku dışındaki iletişim araçlarının (video görüşme, e-posta vb.) kullanımını gerektirebilir. Trueku bu iletişimlere erişimi veya kontrolü bulunmamakta olup platform dışında paylaşılan verileri işlememektedir.
Bir hizmet bağlamında taraflar arasında paylaşılan veriler, bu politikanın 3. bölümünde belirtilen saklama sürelerine göre silinir.