PerfectDay – Gizlilik Politikası
– Perfect Day uygulaması ve deinperfectday.de platformu için –
14 Mayıs 2026 tarihi itibarıyla (Son teknik değişiklik: Eklenti 1.24.32)
Bu gizlilik politikası, Perfect-Day uygulaması ve ilgili platform (plattform.deinperfectday.de) çerçevesinde kişisel verilerinizin işlenmesi hakkında sizi bilgilendirir.
1. Sorumlu kişi
DigElite Dijital Ajansı
Sahibi: Philip Herrmann
Kreuzstr. 16a
49492 Westerkappeln
Almanya
E-posta: herrmann@digelite.de
2. Detaylı İşleme
2.1 Uygulamanın anonim kullanımı
Uygulama genellikle giriş yapmadan kullanılabilir; uygulamayı açmak, kuponlara göz atmak ve kuponları kullanmak için yeterlidir. Bu modda, yalnızca 2.7 (Konum, yerel), 2.8 (Kamera, yerel) ve 2.10 (Cihaz tanımlayıcısı) bölümlerinde belirtilen verileri işliyoruz.
2.2 Üye Hesabı (Müşteri Kaydı ve Girişi)
Uygulamaya üye olarak kaydolduğunuzda şunları toplarız:
- Zorunlu alanlarE-posta adresi, görünen ad, parola (şifrelenmiş olarak saklanır), gizlilik politikasına onay, kullanım şartlarına onay
- İsteğe bağlıTelefon numarası, sokak, posta kodu, şehir, doğum yılı
Giriş yaptığınızda, e-posta adresiniz ve şifreniz şifrelenmiş bir HTTPS bağlantısı üzerinden sunucumuza iletilir. Giriş bilgileriniz cihazınızda (iOS: Keychain, Android: Keystore) şifrelenmiş olarak saklanır, böylece uygulamayı her başlattığınızda tekrar giriş yapmanız gerekmez.
- AmaçHesap yönetimi, kupon kodlarınızın cihazlar arası saklanması, kişisel iletişim.
- Yasal dayanakGDPR Madde 6, paragraf 1, b bendi (sözleşmenin yerine getirilmesi).
- Depolama süresiHesap silinene kadar (her an silinebilir, 5. bölüme bakın).
2.3 Sağlayıcı Hesabı (Sağlayıcı Girişi)
Hizmet sağlayıcılar, kullanıcı adları veya e-posta adresleri ve kişisel uygulama şifreleriyle giriş yaparlar. Giriş verileri, uç cihazda yerel olarak şifrelenmiş şekilde saklanır.
- AmaçKendi kuponlarınızı yönetmek, sağlayıcılardan gelen indirim kodlarını taramak, yeni promosyonlar oluşturmak.
- Yasal dayanakGDPR Madde 6, paragraf 1, b bendi (sözleşmenin yerine getirilmesi).
- Depolama süresiHesap silinene kadar veya tedarikçi olarak iş ilişkisi devam ettiği sürece.
2.4 Parola Sıfırlama
Şifrenizi unuttuysanız, uygulama üzerinden sıfırlayabilirsiniz:
- ÜyeE-posta yoluyla 6 haneli bir kod alacaksınız (30 dakika geçerlidir), bu kodu uygulamaya girmeniz gerekiyor. Ardından yeni bir şifre belirleyebilirsiniz.
- SağlayıcıYeni oluşturulmuş şifrenizi e-posta yoluyla alacaksınız; bu şifreyi kullanarak hemen tekrar giriş yapabilirsiniz.
Yönetici rolüne sahip sağlayıcılar için uygulama parola sıfırlama özelliği bilerek devre dışı bırakılmıştır; bunun yerine standart WordPress sıfırlama akışı kullanılır.
- AmaçHesabınıza erişimi geri yükleyin.
- Yasal dayanakGDPR Madde 6, paragraf 1, b bendi (sözleşmenin yerine getirilmesi).
- Depolama süresiSıfırlama kodları 30 dakika sonra silinir. Her sıfırlama işlemi için sunucu denetim günlüğüne teknik bir kayıt (zaman damgası, kullanıcı kimliği, durum) kaydedilir. En fazla son 50 istek saklanır.
2.5 Kuponların Edinilmesi ve Kullanılması
Bir mağazada kuponu kullandığınız anda (yani cihazınızın kamerasıyla sağlayıcının QR kodunu taradığınız anda), uygulama aşağıdaki bilgileri platformumuza iletir:
- Uygulama kurulumunuzun benzersiz cihaz tanımlayıcısı (bkz. bölüm 2.10)
- Kullanılan kupon kodu (aktivasyon kodu)
- Kurtarma zaman damgası
Hizmet sağlayıcının arka ofisinde kullanım hakkında görebilecekleri şunlardır:
- Uygulama kurulumunuzun cihaz tanımlayıcısı (teknik UUID)
- Zaman damgası ve varsa, geri ödemenin kalan bakiyesi
- Uygulamaya giriş yapmış üyeler için: Görüntülenen adınız (E-posta adresiniz, adresiniz, telefon numaranız veya diğer profil bilgileriniz DEĞİL)
Hizmet sağlayıcının açıkça GÖRMEDİĞİ şeyler:
- E-posta adresiniz
- Posta adresiniz veya telefon numaranız
- Mevcut konumunuz
- kullandığınız diğer kuponlar
Bu bilgiler, sağlayıcının aynı cihaz üzerinden yapılacak daha fazla kullanım girişimini tespit edebilmesi ve gerekirse önleyebilmesi, değer bazlı kuponların kalan bakiyesini yönetebilmesi ve satışlarını istatistiksel olarak değerlendirebilmesi için sunulmaktadır.
- AmaçSözleşme işlemleri ve kötüye kullanıma karşı koruma (çoklu kullanım).
- Yasal dayanak: GDPR Madde 6, paragraf 1, bent b (sözleşmenin yerine getirilmesi) ve GDPR Madde 6, paragraf 1, bent f (meşru menfaatler: kötüye kullanıma karşı koruma, muhasebe).
- Depolama süresiSözleşmesel ilişki devam ettiği sürece, ancak en azından yasal saklama sürelerinin sona ermesine kadar (vergiyle ilgili belgeler: § 147 AO'ya göre 10 yıla kadar).
2.6 Profil verileri ve avatar
Üye veya sağlayıcı profilinizde, avatar resmi, görünen ad, şirket adı (varsa), adres, telefon numarası, sektör, web sitesi ve açıklama gibi verileri isteğe bağlı olarak ekleyebilir ve değiştirebilirsiniz. Sağlayıcı adres verileri, coğrafi kodlama ortağımız tarafından sunucu tarafında koordinatlara dönüştürülür (bkz. bölüm 4), böylece üyeler sağlayıcıları mesafeye göre sıralayabilir.
- AmaçKişiselleştirme, mesafe tabanlı arama, sağlayıcı markalaşması.
- Yasal dayanak: GDPR Madde 6, paragraf 1, bent b ve GDPR Madde 6, paragraf 1, bent a (isteğe bağlı alanlar için onay).
- Depolama süresiKullanıcı tarafından silinene veya hesap silinene kadar.
2.7 Konum verileri
Konum izni verirseniz, uygulama yakındaki kuponları liste görünümünde ilk sırada göstermek için mevcut konumunuzu belirleyecektir. Konum verileri yalnızca sıralama amacıyla cihazınızda yerel olarak kullanılır., sunucumuza iletilmedi Ve kalıcı olarak saklanmaz.
- AmaçKonfor fonksiyonu (mesafeye göre sıralama).
- Yasal dayanakGDPR Madde 6, paragraf 1, bent a (rıza).
- İptalİstediğiniz zaman işletim sisteminizin izin ayarları aracılığıyla.
2.8 Kamera Erişimi
Kamera, kuponların kullanımında QR kodlarını taramak için özel olarak kullanılmaktadır. Kayıtlar ne kaydedilir ne de iletilir; yalnızca tanınan QR kodunun içeriği değerlendirilir.
- AmaçKupon kullanımı.
- Yasal dayanakGDPR Madde 6, paragraf 1, b bendi (sözleşmenin yerine getirilmesi).
2.9 Anlık bildirimler
Anlık bildirimleri etkinleştirdiğinizde, uygulama Apple (iOS, "APNS") veya Google (Android, "FCM") ile teknik bir anlık bildirim belirteci kaydeder. Bu belirteci sunucumuza iletiyoruz, böylece size bildirimler gönderebiliyoruz (örneğin, bölgenizdeki yeni kuponlar, süresi dolan kodlar).
- AmaçUygulamayla ilgili olaylar hakkında bildirimler.
- Yasal dayanakGDPR Madde 6, paragraf 1, bent a (rıza).
- İptalİstediğiniz zaman uygulamanın anlık bildirim ayarları veya işletim sistemi ayarları aracılığıyla bildirim gönderebilirsiniz.
2.10 Cihaz tanımlayıcısı (Uygulama yükleme kimliği)
Uygulamayı ilk kez başlattığınızda, cihazınızda rastgele, benzersiz bir tanımlayıcı (UUID) oluşturulur ve uygulama içinde yerel olarak saklanır. Bu tanımlayıcı, sunucumuza yapılan API istekleriyle birlikte gönderilir ve uygulama kurulumunuzu tanımlar. Ama sen bir kişi olarak değil..
Aynı cihazdan tekrarlanan kupon kullanım girişimlerini tespit etmek ve cihazınıza kullanılabilir kodlar atamak için cihaz tanımlayıcısı gereklidir. Siz:
- içerir Cihaz donanım tanımlayıcısı yok (IMEI yok, MAC adresi yok, Apple/Google reklam tanımlayıcısı yok)
- olur Uygulama kaldırıldığında silinir. ve bir sonraki başlatmada yeniden oluşturulur.
- AmaçKupon kullanım işlemleri için cihaz ataması ve kötüye kullanıma karşı koruma.
- Yasal dayanakGDPR Madde 6, paragraf 1, f bendi (meşru menfaatler).
2.11 E-posta bildirimleri (yalnızca sağlayıcılar için)
Hizmet sağlayıcılar, arka ofislerinde isteğe bağlı olarak iki e-posta raporunu etkinleştirebilirler:
- Haftalık ÖzetGeçen haftanın özeti Pazartesi sabahları sunulmaktadır.
- Son kullanma tarihi uyarısıÖnümüzdeki 30 gün içinde süresi dolacak kuponlarla ilgili günlük hatırlatma.
İkisi de varsayılan olarak devre dışı bırakılmıştır; gönderim yalnızca sağlayıcı bir kutuyu aktif olarak işaretlemişse gerçekleşir.
- AmaçAktif hizmet sağlayıcılar için hizmet kolaylığı.
- Yasal dayanakGDPR Madde 6, paragraf 1, bent a (rıza).
- İptal: Sağlayıcının arka ofisinden istediğiniz zaman.
2.12 Sunucu Günlükleri
API'miz her çağrıldığında teknik kayıtlar oluşturulur: IP adresi, isteğin zaman damgası, çağrılan API uç noktası, yanıtın HTTP durum kodu.
- AmaçSunucu güvenliği (kaba kuvvet saldırısı tespiti, hata teşhisi, kötüye kullanım koruması).
- Yasal dayanakGDPR Madde 6, paragraf 1, f bendi (sunucu güvenliği ve istikrarına ilişkin meşru menfaatler).
- Depolama süresiEn fazla 30 gün, ardından otomatik olarak silinir.
2.13 Destek talepleri ve uygulama geri bildirimi
Web sitemizdeki destek formu aracılığıyla bize bir talep gönderdiğinizde veya uygulamanın geri bildirim bölümü aracılığıyla bir hata raporu veya özellik isteği gönderdiğinizde, gönüllü olarak sağladığınız verileri işleriz: ad (veya uygulama istekleri için "Uygulama Geri Bildirimi"), e-posta adresi, konu, mesaj ve istek kategorisi. Kötüye kullanımı önlemek (spam/bot koruması) için, IP adresinizi ve kullanılan tarayıcının kullanıcı aracısını, ayrıca isteğin gönderildiği sayfanın URL'sini veya uygulama bağlamını (uygulama sürümü, işletim sistemi, cihaz modeli, uygulama yükleme kimliği, dil) da saklarız. Uygulama bağlamı yalnızca hata analizi ve hata tekrarlanabilirliği için toplanır.
Göndermeden önce, bu gizlilik politikasını okuduğunuzu ve verilerinizin işlenmesini kabul ettiğinizi bir onay kutusunu işaretleyerek aktif olarak onaylamanız gerekmektedir. Bu onayı, GDPR Madde 7, Paragraf 1 uyarınca, dahili denetim izleme sistemimizde izlenebilir bir şekilde (zaman damgası, IP adresi, kullanıcı aracısı, kaynak URL veya uygulama bağlamı) belgeliyoruz.
Web sitesi aracılığıyla alınan sorular Bilet numaranızı içeren otomatik bir onay e-postası alacaksınız. Uygulama geri bildirimi tamamen bir girdi kanalıdır. — Otomatik onay veya kişisel yanıt almayacaksınız. Başvuru formunda, başvurunun isteğe bağlı bir işlem olduğu açıkça belirtilmiştir.
Tüm talepler dahili destek sistemimizde saklanır ve yalnızca yetkili çalışanlar tarafından görüntülenebilir.
- AmaçTalebinizi işleme alma, sorularınızı yanıtlama (yalnızca web desteği), hizmetimizi geliştirme (hata düzeltmeleri, özellik yol haritası).
- Yasal dayanak: GDPR Madde 6, paragraf 1, bent a (onay kutusu ile rıza) ve GDPR Madde 6, paragraf 1, bent b (sözleşme öncesi veya sözleşmesel önlemlerin yerine getirilmesi).
- Depolama süresiNormal başvurular, alındıktan 12 ay sonra otomatik olarak silinir. Spam olarak işaretlenen başvurular ise 30 gün sonra otomatik olarak silinir.
- İptalİstediğiniz zaman e-posta yoluyla bizimle iletişime geçerek onayınızı geri çekebilirsiniz; geri çekme işlemi geleceğe yönelik olarak geçerli olacaktır.
2.14 İşlemsel Sistem E-postaları
Sözleşme işlemlerinin bir parçası olarak, örneğin parola sıfırlama, e-posta adresi değişiklikleri, ödül ortağı olma davetleri veya destek taleplerinin alındığını onaylamak için verdiğiniz adrese otomatik olarak sistem e-postaları gönderiyoruz. Bu e-postalar, uygulamayı ve sağlayıcı yönetim panelini güvenli bir şekilde kullanabilmenizi sağlamak için gereklidir. Haftalık sağlayıcı özeti veya son kullanma tarihi uyarıları gibi isteğe bağlı bildirimleri istediğiniz zaman sağlayıcı yönetim panelinden devre dışı bırakabilirsiniz.
Sistem e-postalarımızın her birinin altbilgisinde, sorumlu kuruluşa atıfta bulunulur, gizlilik politikasına ve yasal bildirime bağlantılar verilir ve bu e-postayı neden aldığınız açıklanır (GDPR Madde 13).
- AmaçGüvenlikle ilgili onaylar, sözleşme işlemleri, isteğe bağlı hizmet bildirimleri.
- Yasal dayanak: GDPR Madde 6, paragraf 1, bent b (güvenlikle ilgili e-postalar) veya GDPR Madde 6, paragraf 1, bent a (isteğe bağlı özet/uyarı e-postaları - arka ofiste her zaman iptal edilebilir).
- AlıcıSiz kendiniz (kayıtlı e-posta adresinize). E-postalar, posta sunucumuzdan `noreply@` gönderen adresiyle gönderilir.
- E-posta gövdesinin saklama süresiE-postanın içeriğini saklamıyoruz; yalnızca gönderim gerçeği, hata teşhisi için sunucu günlüğüne kaydediliyor (en fazla 30 gün).
2.15 Harici tedarikçilerden gelen mağaza siparişleri
Bizimle kayıtlı bir satıcı kendi web mağazası (örneğin Shopify, Shopware, Magento, PrestaShop, WooCommerce veya özel bir mağaza) aracılığıyla Perfect-Day kuponları satıyorsa, siparişiniz şifrelenmiş bir webhook aracılığıyla platformumuza iletilecektir. Aşağıdaki verileri işliyoruz: e-posta adresiniz, isteğe bağlı olarak adınız, mağazadan gelen sipariş numarası ve sipariş detayları (hangi kuponlar ve hangi miktarda), sipariş değeri (sent cinsinden), para birimi, mağaza alan adı ve teknik meta veriler (webhook isteğinin IP adresi, zaman damgası).
Ardından ilgili aktivasyon kodlarını oluşturacağız ve size kodları ve uygulamada nasıl kullanılacağına dair kısa talimatları içeren otomatik bir e-posta göndereceğiz.
Önemli: Ödeme bilgileri (kredi kartı numaraları, banka hesabı veya PayPal bilgileri) mağaza tarafından bize sağlanmaktadır. Olumsuz İletilen veriler, münhasıran sağlayıcı ve ödeme sağlayıcısında kalır.
- AmaçSatın aldığınız aktivasyon kodlarının sağlanması; olası şikayetler için sipariş denetim kaydı.
- Yasal dayanakGDPR Madde 6, paragraf 1, bent b (Sizinle sağlayıcı arasında yapılan satın alma sözleşmesinin yerine getirilmesi; biz de kod teslimi için sağlayıcının sözleşmesel yerine getirme temsilcisiyiz).
- AlıcıE-posta adresinize sistemimizden otomatik kod e-postası gönderilecektir. Sağlayıcı, kod teslimatı için gerekli veriler de dahil olmak üzere siparişinizi platformunun arka ofisinde (sipariş özeti) görebilir.
- Depolama süresiSipariş verileri, şikayetler, tüketim istatistikleri ve vergi kayıt tutma gereklilikleri için 24 aya kadar saklanır. Oluşturulan kodlar, en azından kullanılana kadar geçerliliğini korur; kullanılmayan kodlar, kuponun geçerlilik süresi sona erdikten sonra geçersiz hale gelir.
3. Uygulama izinlerine genel bakış
Uygulama, cihazınızdan aşağıdaki izinleri talep etmektedir:
- kamera — Kuponu kullanırken QR kodunu tarayın (bölüm 2.8)
- Konum — Kupon listesinin mesafeye göre sıralanması, isteğe bağlı (madde 2.7)
- Anlık bildirimler — Yeni kuponlar/son kullanma tarihi uyarıları hakkında bilgi, isteğe bağlı (bölüm 2.9)
- Yerel uygulama depolama alanı — Cihaz tanımlayıcısı, oturum açma önbelleği, yapılandırma (bölüm 2.10)
4. Verilerinizin alıcıları ve üçüncü taraf sağlayıcılar
4.1 Kupon sağlayıcıları (Almanya / AB içinde)
Bir kuponu kullandığınızda, ilgili sağlayıcılar arka ofislerinde 2.5 bölümünde listelenen bilgileri (cihaz tanımlayıcısı, zaman damgası, kalan bakiye ve varsa oturum açmış üyenin görünen adı) görürler. Sağlayıcıların diğer profil verilerinize erişimi yoktur.
4.2 MapQuest (Verizon Communications Inc., ABD) — Coğrafi Kodlama
Yalnızca sunucu tarafında: Sağlayıcı adresleri (sokak, posta kodu, şehir) koordinatları hesaplamak için sağlayıcı güncellemesi sırasında MapQuest'e iletilir. Üye verileri veya cihaz konumları MapQuest'e aktarılmaz.
- Yasal dayanakGDPR Madde 6, paragraf 1, f bendi.
- ABD transferi: AB Komisyonu'nun GDPR Madde 46, paragraf 2, bent c uyarınca belirlediği standart sözleşme hükümlerine ve ek güvenlik önlemlerine dayanmaktadır.
4.3 Apple Inc. / Google LLC (ABD) — Anlık bildirimler
Anlık bildirimleri etkinleştirdiğinizde, anlık bildirim belirteciniz Apple (iOS) veya Google (Android) tarafından atanır ve yönetilir. Bu belirteçler düz metin içermez, bunun yerine kriptografik bir tanımlayıcı içerir.
- Yasal dayanakGDPR Madde 6, paragraf 1, bent a (rıza).
- ABD transferiStandart sözleşme maddelerine dayanmaktadır.
4.4 E-posta gönderme sağlayıcıları
İşlemsel e-postalar (şifre sıfırlama, sağlayıcı bildirimleri) için, içeriği kayıtlı e-posta adresinize ileten bir e-posta dağıtım sağlayıcısı kullanıyoruz.
4.5 Barındırma / Platform Sunucusu
Platform sunucularımız Almanya'da bulunmaktadır. Üçüncü ülkelere rutin veri aktarımı yapılmamaktadır; 4.2 ve 4.3 bölümlerinde açıklanan durumlar istisnadır.
5. Hesap silme ve otomatik anonimleştirme
5.1 İstediğiniz zaman kendi kendinizi silmeniz mümkündür.
Üyelik hesabınızı dilediğiniz zaman uygulama üzerinden kendiniz silebilirsiniz: Profil → Hesap ayarları → Hesabı sil. Hesabınızı silmek, hesap verilerinizi kalıcı olarak silecektir. Bununla birlikte, hesapla ilişkili kullanım verileri (bkz. bölüm 2.5), yasal saklama sürelerine uygun olarak saklanacak, ancak anonimleştirilecektir (hesabınızla olan bağlantı kesilecektir).
5.2 4 yıllık hareketsizlikten sonra otomatik anonimleştirme
"PerfectDay Üyesi (Uygulama)" rolüne sahip ve 4 yıldan uzun süredir aktif olarak kullanılmayan üye hesapları otomatik olarak anonimleştirilecektir:
- Kişisel veriler (ad, e-posta adresi, telefon numarası, adres, doğum yılı, avatar, giriş şifresi, kaydedilmiş uygulama şifreleri) silinecektir.
- Kullanım tarihleri ve kullanım etkinlikleri değişmeden kalmıştır. — Muhasebe ve vergi hukuku nedenleriyle saklanmaları zorunludur (§ 147 AO, § 257 HGB).
4 yıllık sürenin nedeni: Sağlayıcının şart ve koşullarına göre, kuponlar genellikle üç yıl veya daha uzun süre geçerli olabilir; biz de aktif kodlarınızın aşırı katı bir hareketsizlik süresi nedeniyle kaybolmasını önlemek istiyoruz. Her doğrulanmış uygulama erişimi veya oturum açma işlemi, süreyi 4 yıla sıfırlar.
Otomatik anonimleştirme yalnızca üye hesapları için geçerlidir. (Rol: „PerfectDay Üyesi (Uygulama)"). Sağlayıcı hesapları ve yönetici hesapları açıkça hariç tutulmuştur.
5.3 Sağlayıcı Hesapları
Talep üzerine sağlayıcı hesaplarımız tarafımızdan silinecektir — lütfen bizimle iletişime geçin. herrmann@digelite.de.
6. Veri sahiplerinin hakları
Genel Veri Koruma Yönetmeliği (GDPR) uyarınca aşağıdaki haklara sahipsiniz:
- Bilgi (GDPR Madde 15) — verilerinizin işlenmesi hakkında
- Düzeltme (GDPR Madde 16) — hatalı veriler
- silme (GDPR Madde 17) — burada belirtilen nedenlerden birinin geçerli olması koşuluyla
- İşlemenin kısıtlanması (GDPR Madde 18)
- Veri taşınabilirliği (GDPR Madde 20) — verilerinizin yapılandırılmış dışa aktarımı
- Çelişki (GDPR Madde 21) meşru menfaatlere dayalı işlemeye karşı
- Verilen iznin iptali (GDPR Madde 7, paragraf 3) geleceğe yönelik olarak
Bu hakları kullanmak için basit bir mesaj yeterlidir. herrmann@digelite.de.
7. Denetleyici makama şikayette bulunma hakkı
Yetkili veri koruma denetleme makamına şikayette bulunma hakkınız bulunmaktadır. Kuzey Ren-Vestfalya'daki şirket merkezimizden sorumlu yetkili makam şudur:
Kuzey Ren-Vestfalya Eyaleti Veri Koruma ve Bilgi Özgürlüğü Komiseri (LDI NRW)
Süvari Caddesi 2–4
40213 Düsseldorf
Telefon: 0211 / 38424-0
Faks: 0211 / 38424-999
E-posta: poststelle@ldi.nrw.de
Web sitesi: www.ldi.nrw.de
8. Bu Gizlilik Politikasında Değişiklikler
Uygulamada teknik değişiklikler veya yasal gereklilikler olması durumunda bu gizlilik politikasını güncelleyebiliriz. Güncel sürüm, [uygulama bağlantısı] adresindeki uygulamada mevcuttur. Profil → Gizlilik aşağıdaki gibi https://plattform.deinperfectday.de/datenschutz İncelemeye sunulmuştur. Kullanım anındaki geçerli sürüm esastır.