Gizlilik Politikası / Çerezler / GDPR
Son güncelleme: 22.04.2026
1. Kişisel verilerin sorumlusu
İnternet sitesinin işletmecisi ve kişisel verilerin sorumlusu:
Affiliana s.r.o.
Malé náměstí 14/30
500 03 Hradec Králové
Çek Cumhuriyeti
Sicil No. (IČ): 07828608 | Vergi No. (DIČ): CZ07828608
Kişisel verilerin korunmasıyla ilgili iletişim: [email protected]
2. Hangi verileri ve neden işliyoruz
AB içinde çeşitli ulusal alan adlarında işletilen Testado internet sitemiz (bundan böyle „site") kayıt veya oturum açma gerektirmez ve e-posta adreslerini toplamaz. Yalnızca siteyi ziyaret ettiğinizde otomatik olarak oluşan verileri işliyoruz.
İşlemenin amacı | Hukuki dayanak | Açıklama |
|---|---|---|
Sitenin gerekli işleyişi | Meşru menfaat (GDPR md. 6(1)(f)) | Sitenin işleyişini, güvenliği, saldırılara karşı korumayı ve trafiğin yönlendirilmesini (diğerleri arasında Cloudflare hizmeti aracılığıyla) sağlayan teknik çerezler ve ilgili teknik veriler |
Ziyaret ölçümü | Açık rıza (GDPR md. 6(1)(a)) | Google Analytics ve PostHog aracılığıyla sitenin kullanımına ilişkin istatistikler |
Reklamların kişiselleştirilmesi | Açık rıza (GDPR md. 6(1)(a)) | Google AdSense, Meta Pixel, Microsoft Advertising (Bing Ads) ve X Ads aracılığıyla ilgi alanlarınıza uyarlanmış reklamların gösterilmesi |
Hata izleme | Meşru menfaat (GDPR md. 6(1)(f)) | Sitenin onarımı, güvenliği ve kararlılığı için Sentry aracılığıyla teknik hata kayıtları |
3. Çerez dosyaları
Çerez, siteyi ziyaret ettiğinizde cihazınıza kaydedilen küçük bir metin dosyasıdır. Hem kendi çerezlerimizi hem de üçüncü taraf çerezlerini kullanıyoruz.
3.1 Zorunlu çerezler
Bu çerezler, sitenin düzgün çalışması için gereklidir. Rızanızı gerektirmezler.
Çerez adı | Sağlayıcı | Amaç | Geçerlilik süresi |
|---|---|---|---|
cc_cookie | Testado | Çerezlere ilişkin kararınızın saklanması | 12 ay |
AWSALB | Amazon Web Services | Trafiğin teknik yönlendirilmesi (load balancing) | 7 gün |
AWSALBCORS | Amazon Web Services | Trafiğin teknik yönlendirilmesi (CORS) | 7 gün |
__cf_bm | Cloudflare | Botlara ve kötüye kullanıma karşı koruma (bot management) | 30 dakika |
cf_clearance | Cloudflare | Güvenlik kontrolünden sonra ziyaretçinin doğrulanması (anti-DDoS) | 1 yıla kadar |
3.2 Analitik çerezler
Ziyaret sayısının ölçülmesi ve sitenin iyileştirilmesi amacıyla kullanılır. Yalnızca rızanızla yerleştirilirler.
Çerez adı | Sağlayıcı | Amaç | Geçerlilik süresi |
|---|---|---|---|
_ga | Google Analytics | Ziyaret sayısının ölçülmesi için ziyaretçi tanımlayıcısı | 2 yıl |
_ga_* | Google Analytics | Belirli bir ölçüm kimliği için oturum durumunun korunması | 2 yıl |
ph_* | PostHog | Sitedeki davranışın ölçülmesi, işlevselliğin analizi ve test | 1 yıl |
3.3 Pazarlama çerezleri
İlgili reklamların gösterilmesi amacıyla kullanılır. Yalnızca rızanızla yerleştirilirler.
Çerez adı | Sağlayıcı | Amaç | Geçerlilik süresi |
|---|---|---|---|
_fbp | Meta (Facebook) | Facebook ve Instagram'daki reklamlardan gelen dönüşümlerin izlenmesi | 3 ay |
Google AdSense çerezleri | Kişiselleştirilmiş reklamların gösterilmesi | Google politikalarına göre | |
MUID | Microsoft (Bing Ads) | Reklam ölçümü ve hedeflemesi için kullanıcı tanımlayıcısı | 1 yıl |
_uetsid | Microsoft (Bing Ads) | UET (Universal Event Tracking) oturum tanımlayıcısı | 1 gün |
_uetvid | Microsoft (Bing Ads) | UET ziyaretçi tanımlayıcısı | 16 ay |
muc_ads | X (eski adıyla Twitter) | X'teki reklamlardan gelen dönüşümlerin izlenmesi | 2 yıl |
personalization_id | X (eski adıyla Twitter) | X platformundaki içerik ve reklamların kişiselleştirilmesi | 2 yıl |
4. Verileri aktardığımız üçüncü taraflar
Siteyi ziyaret ettiğinizde verileriniz aşağıda belirtilen üçüncü taraflara aktarılabilir. Bunların her biri verileri kendi gizlilik politikalarına göre işler.
Google (Analytics, AdSense, Tag Manager)
İşletici: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD (AB içindeki alıcı: Google Ireland Limited).
Google Analytics ziyaret istatistiklerini toplar. Google AdSense reklam gösterir. Google Tag Manager, ölçüm ve pazarlama etiketlerinin yönetilmesi ve yüklenmesi için kullanılır.
- 1)Google gizlilik politikası: https://policies.google.com/privacy
- 2)Google veri aktarımları için hukuki çerçeveler: https://policies.google.com/privacy/frameworks
- 3)Google Analytics'ten çıkış: https://tools.google.com/dlpage/gaoptout
Meta (Facebook Pixel)
İşletici: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, İrlanda.
Meta Pixel ziyaretçilerin davranışını izler ve Facebook ile Instagram'da kampanyaların ölçülmesini ve reklamların hedeflenmesini sağlar.
- 1)Meta gizlilik politikası: https://www.facebook.com/privacy/policy/
- 2)Reklam tercihlerinin yönetimi: https://www.facebook.com/ads/preferences/
- 3)Data Privacy Framework hakkında bilgiler: https://www.facebook.com/privacy/policies/data_privacy_framework/
Microsoft Advertising (Bing Ads)
İşletici: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, ABD (AB içindeki alıcı: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, İrlanda).
Microsoft Advertising'i (Bing Ads), Microsoft'un reklam ağında (Bing arama motoru ve iş ortağı siteler) dönüşüm ölçümü ve reklam hedeflemesi için kullanıyoruz. Ölçüm için UET (Universal Event Tracking) adı verilen etiket kullanılır.
- 1)Microsoft gizlilik politikası: https://privacy.microsoft.com/privacystatement
- 2)Microsoft reklam tercihlerinin yönetimi: https://account.microsoft.com/privacy/ad-settings
X Ads (eski adıyla Twitter Ads)
İşletici: X Corp., 865 FM 1209, Building 2, Bastrop, TX 78602, ABD (AB içindeki alıcı: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, İrlanda).
X Ads'i, X platformunda dönüşüm ölçümü ve reklam hedeflemesi için kullanıyoruz.
- 1)X gizlilik politikası: https://x.com/privacy
- 2)Reklam tercihlerinin yönetimi: https://x.com/settings/ads_preferences
PostHog
İşletici: PostHog Inc.
PostHog, sitenin işlevselliğinin ölçülmesi, test edilmesi ve kullanıcı davranışının analizi için kullanılır. Veriler AB'deki sunucularda işlenir.
- 1)PostHog gizlilik politikası: https://posthog.com/privacy
Cloudflare
İşletici: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, ABD.
Cloudflare'i içerik dağıtım ağı (CDN), DDoS saldırılarına karşı koruma, bot management ve bağlantı güvenliği (SSL/TLS) sağlayıcısı olarak kullanıyoruz. Bu hizmet kapsamında IP adresi, tarayıcı türü, istek hakkında bilgi ve güvenlik jetonları gibi teknik veriler işlenebilir. Cloudflare'i pazarlama veya kullanıcıların profillenmesi amacıyla kullanmıyoruz.
- 1)Cloudflare gizlilik politikası: https://www.cloudflare.com/privacypolicy/
- 2)Veri aktarımı hakkında bilgiler: https://www.cloudflare.com/trust-hub/gdpr/
YouTube (Google LLC)
Sitede YouTube hizmetinden videolar yerleştirilmiş olabilir. Bir video oynatıldığında YouTube kendi çerezlerini yerleştirebilir ve ilgili teknik verileri işleyebilir. Videoları gelişmiş gizlilik koruma modunda (youtube-nocookie.com) yüklüyoruz.
- 1)YouTube / Google gizlilik politikası: https://policies.google.com/privacy
Sentry
İşletici: Functional Software, Inc. (Sentry). Hata olayları işleticinin kendi sunucusunda saklanır: sentry.affiliana.eu.
Sentry'yi yalnızca hataların teknik izlenmesi, sitenin kararlılığı ve güvenliği için kullanıyoruz. Hata olayları kapsamında cihaz bilgileri, URL veya sistem kayıtları gibi teknik veriler işlenebilir. Sentry'yi pazarlama veya kullanıcıların profillenmesi amacıyla kullanmıyoruz.
5. Verilerin AEA dışına aktarılması
Yukarıda belirtilen sağlayıcıların bazıları (özellikle Google, Meta, Microsoft, X ve Cloudflare) kişisel verileri ABD'ye veya Avrupa Ekonomik Alanı dışındaki diğer ülkelere aktarabilir.
Belirli bir alıcı için EU–US Data Privacy Framework geçerliyse, aktarım Avrupa Komisyonu'nun yeterlilik kararına dayanarak gerçekleşir. Diğer durumlarda veya gerektiği yerlerde aktarım, GDPR md. 46 uyarınca standart sözleşme hükümleri aracılığıyla veya gerekirse GDPR V. Bölümü uyarınca diğer uygun güvencelerle sağlanır.
6. Rızayı yönetme ve geri alma
İsteğe bağlı çerezlere ilişkin rızanızı istediğiniz zaman değiştirebilir veya geri alabilirsiniz:
- 1)internet sayfasının sağ alt köşesindeki çerez ayarlarına ilişkin metne tıklayarak,
- 2)tarayıcınızın ayarlarından.
Rızanın geri alınması, geri alınmasından önceki işlemenin hukuka uygunluğunu etkilemez.
Tarayıcılarda çerez ayarları:
- 1)Chrome: Ayarlar → Gizlilik ve güvenlik → Çerezler
- 2)Firefox: Ayarlar → Gizlilik ve güvenlik → Çerezler ve site verileri
- 3)Safari: Tercihler → Gizlilik
- 4)Edge: Ayarlar → Çerezler ve site izinleri
7. Haklarınız
Veri sahibi sıfatıyla GDPR uyarınca aşağıdaki haklara sahipsiniz:
Erişim hakkı — hakkınızda hangi verileri işlediğimizi öğrenme hakkına sahipsiniz.
Düzeltme hakkı — hatalı veya eksik verilerin düzeltilmesi hakkına sahipsiniz.
Silme hakkı — belirli koşullar altında verilerinizin silinmesini talep etme hakkına sahipsiniz.
İşlemenin sınırlandırılması hakkı — verilerinizin işlenmesinin sınırlandırılmasını talep etme hakkına sahipsiniz.
Taşınabilirlik hakkı — verilerinizi makine tarafından okunabilir bir biçimde elde etme hakkına sahipsiniz.
İtiraz hakkı — meşru menfaate dayalı işlemeye itiraz etme hakkına sahipsiniz.
Rızayı geri alma hakkı — herhangi bir zamanda ve gerekçe belirtmeden.
Şikayette bulunma hakkı — kişisel verilerin korunmasına ilişkin denetim makamı nezdinde. GDPR md. 77 uyarınca Avrupa Birliği'nin herhangi bir üye devletindeki, özellikle olağan ikametgahınızın bulunduğu, iş yerinizin bulunduğu veya iddia edilen ihlalin meydana geldiği üye devletteki denetim makamına şikayette bulunma hakkına sahipsiniz. AB ve AEA'daki tüm ulusal denetim makamlarının güncel listesi Avrupa Veri Koruma Kurulu (EDPB) tarafından yönetilmektedir ve buradan ulaşabilirsiniz:
Açıklık açısından, faaliyet gösterdiğimiz bazı ülkelerdeki denetim makamlarını belirtiyoruz:
- 1)Çek Cumhuriyeti: Úřad pro ochranu osobních údajů (ÚOOÚ), www.uoou.cz
- 2)Macaristan: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), www.naih.hu
- 3)Slovakya: Úrad na ochranu osobných údajov Slovenskej republiky (ÚOOÚ SR), dataprotection.gov.sk
- 4)Polonya: Urząd Ochrony Danych Osobowych (UODO), uodo.gov.pl
- 5)Romanya: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro
- 6)Hırvatistan: Agencija za zaštitu osobnih podataka (AZOP), azop.hr
- 7)Slovenya: Informacijski pooblaščenec (IP-RS), ip-rs.si
Haklarınızı kullanmak için bizimle iletişime geçin: [email protected]
8. Güvenlik
Tarayıcınız ile sunucularımız arasındaki tüm iletişim HTTPS/TLS protokolü ile şifrelenir. Verilere erişim yalnızca yetkili kişilerle sınırlıdır.
9. Bu politikadaki değişiklikler
Bu politikayı güncelleme hakkını saklı tutuyoruz. Son güncelleme tarihi belgenin başlığında belirtilmiştir. Önemli değişikliklerde sizi site üzerindeki bir duyuru aracılığıyla bilgilendireceğiz.
Bu politika, Avrupa Birliği içinde işletilen Testado internet sitesinin tüm ulusal sürümlerinin ziyaretçileri için geçerlidir ve GDPR Tüzüğü (AB) 2016/679 ile kişisel verilerin korunması ve çerezlerin kullanımına ilişkin ilgili yasal düzenlemelere uygun olarak hazırlanmıştır.
