NYM PRIME SOLUTIONS

Gizlilik politikası

Genel Veri Koruma Tüzüğü (GDPR) ve ePrivacy Direktifi kapsamında kişisel verilerin işlenmesine ilişkin bilgiler

Güncelleme:

Veri sorumlusu

https://nymprimesolutions.de web sitesi için Genel Veri Koruma Tüzüğü (GDPR) anlamında veri sorumlusu:

NYM Prime Solutions, Einzelunternehmen (Kleingewerbe).

Adres: 84072 Au i.d.Hallertau, Deutschland.

Yetkili temsilci: Marius Constantin Câmaciu.

KDV kimlik numarası: Nicht vorhanden.

Web sitesi: https://nymprimesolutions.de

Veri sorumlusuna başvuru

Veri koruma ile ilgili sorularınız veya ilgili kişi haklarınızı kullanmak için lütfen şu adreslerle iletişime geçin:

E-posta: info@nymprimesolutions.de

Telefon: +4915510371943

Genel bilgiler

Kişisel verilerinizin korunması bizim için önemlidir. Bu gizlilik politikası, nymprimesolutions.de (https://nymprimesolutions.de) web sitesi kapsamında hangi kişisel verileri hangi amaçlarla işlediğimizi ve hangi haklara sahip olduğunuzu açıklar.

Kişisel veriler, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin tüm bilgilerdir. İşleme her zaman GDPR ve çerezler ile benzer teknolojilerin kullanımıyla ilgili olduğunda geçerli ePrivacy kurallarına uygun olarak gerçekleştirilir.

Bu gizlilik politikası NYM Prime Solutions tarafından işletilen web sitesi için geçerlidir. Yalnızca bu projede fiilen uygulanan işleme faaliyetlerini açıklar.

Sunucu günlük dosyaları

Web sitemizi ziyaret ettiğinizde, barındırma hizmeti kapsamında sunucu günlük dosyalarına otomatik olarak bilgi kaydedilir. Bu, web sitesinin kararlı, güvenli ve hatasız sunulması içindir.

Özellikle şu veriler işlenebilir: IP adresi, isteğin tarihi ve saati, istenen URL, HTTP durum kodu, aktarılan veri miktarı, tarayıcı türü ve sürümü, işletim sistemi, yönlendiren URL ve teknik hata mesajları.

İşleme GDPR m. 6(1)(f) dayanmaktadır. Meşru menfaatimiz işletimin, BT güvenliğinin ve hata analizinin sağlanmasıdır. Günlük verileri yalnızca bu amaçlar için gerekli olduğu sürece saklar, ardından yasal saklama yükümlülükleri yoksa siler veya anonimleştiririz.

Barındırma

Bu web sitesi Railway Corporation (Railway.app) tarafından barındırılmaktadır. Barındırma sağlayıcısı, web sitesini sunmak ve korumak için adımıza, özellikle sunucu günlük verileri ve teknik bağlantı bilgilerini işler.

İşleme yeri: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4).

Sağlayıcı hakkında ek bilgi: https://railway.com.

İşletme için gerekli olduğu ölçüde barındırma sağlayıcısıyla GDPR m. 28 kapsamında veri işleme sözleşmesi bulunmaktadır.

İletişim formu

İletişim formumuzu kullandığınızda, talebinizi işlemek için girdiğiniz verileri işleriz. Form /api/contact API rotası üzerinden bağlıdır.

Toplanan alanlar: ad (zorunlu), e-posta adresi (zorunlu), telefon numarası (isteğe bağlı), istenen hizmet (isteğe bağlı), mesaj (zorunlu), dil ayarı (locale) ve gizlilik politikamızı okuduğunuzu onaylama (zorunlu).

İletim HTTPS üzerinden şifreli olarak gerçekleşir. Hukuki dayanak, talebiniz sözleşme ilişkisinin kurulması veya ifasıyla ilgiliyse GDPR m. 6(1)(b), ayrıca talepleri verimli işleme konusundaki meşru menfaatimize dayanarak GDPR m. 6(1)(f)'dir.

Ayrıca her gönderim için teknik meta veriler saklarız: IP adresinizin SHA-256 hash'i (düz metin IP değil), user agent ve mesajın teslim durumu (deliveryStatus). Bu, kötüye kullanımın önlenmesi, hata analizi ve izlenebilirlik içindir.

E-posta ile iletişim

Bize e-posta ile ulaşırsanız, talebinizi işlemek için ilettiğiniz verileri (örn. ad, e-posta adresi, mesaj içeriği) işleriz.

Hukuki dayanak, iletişim sözleşmeyle ilgiliyse GDPR m. 6(1)(b), aksi halde taleplere yanıt verme konusundaki meşru menfaatimize dayanarak GDPR m. 6(1)(f)'dir.

E-postaların internet üzerinden şifrelenmeden iletilebileceğini lütfen unutmayın. Gizli bilgiler için mümkünse şifreli iletişim kanalları kullanmanızı öneririz.

Telefon ile iletişim

Bizi +4915510371943 numarasından aradığınızda, görüşme sırasında paylaştığınız kişisel verileri ve uygun olduğunda telekom operatörünüzün ilettiği arama meta verilerini (örn. numara, tarih ve saat) işleriz.

Hukuki dayanak sözleşmeyle ilgili konularda GDPR m. 6(1)(b), aksi halde potansiyel müşteriler ve müşterilerle iletişim konusundaki meşru menfaatimize dayanarak GDPR m. 6(1)(f)'dir.

WhatsApp ile iletişim

Yapılandırıldıysa WhatsApp'a (wa.me) harici bir bağlantı sunarız. Bu web sitesinde WhatsApp Software Development Kit (SDK) veya WhatsApp gömme kullanılmaz.

Bağlantıya tıkladığınızda web sitemizden ayrılır ve WhatsApp/Meta hizmetine geçersiniz. Orada ilgili sağlayıcının gizlilik politikası ve kullanım koşulları geçerlidir. Bu platformdaki veri işleme üzerinde kontrolümüz yoktur.

Bağlantının sunulmasının hukuki dayanağı, ek ve gönüllü bir iletişim seçeneği sunma konusundaki meşru menfaatimize dayanan GDPR m. 6(1)(f)'dir.

E-posta gönderimi (SMTP)

İletişim formu gönderimleri sunucu tarafında e-posta ile iletilir. Gönderim için ortam değişkenlerinden SMTP kimlik bilgileriyle nodemailer kullanırız (SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASS, CONTACT_FORM_TO, CONTACT_FORM_FROM ve isteğe bağlı SMTP_SECURE).

E-posta gönderiminin açıklaması: IONOS SE, Montabaur (Deutschland).

E-posta hizmet sağlayıcısı, gönderim için gerekli verileri adımıza işler; bu kapsamda GDPR m. 28 uyarınca bir veri işleyen ilişkisi bulunmaktadır.

İşleme yeri: Avrupa Birliği (Almanya).

SMTP yapılandırması tam olarak ayarlanmamışsa e-postalar gönderilmez. Bu durumda bir hata mesajı alırsınız; başarılı teslimat simüle edilmez.

Hukuki dayanak talebin niteliğine göre GDPR m. 6(1)(b) veya GDPR m. 6(1)(f)'dir.

Spam koruması

Otomatik ve kötüye kullanılan girişlere karşı korunmak için teknik önlemler uygularız.

İletişim formu, kullanıcılar tarafından görülemeyen bir honeypot alanı (« website ») içerir. Bu alan doldurulursa gönderim spam olarak sınıflandırılır ve daha fazla işlenmez. Bu durumda gönderene hata mesajı gösterilmez.

Girdiler sunucu ve istemci tarafında temizlenir (görünmez kontrol karakterleri, HTML etiketleri ve aşırı uzun içeriklerin kaldırılması). Hukuki dayanak sistemlerimizi koruma konusundaki meşru menfaatimize dayanan GDPR m. 6(1)(f)'dir.

Hız sınırlama

Kötüye kullanımı önlemek için IP adresi başına iletişim formu gönderim sayısını sınırlarız. Varsayılan olarak 15 dakika içinde en fazla 5 isteğe izin verilir. Bu sınırlar ortam değişkenleriyle ayarlanabilir (CONTACT_RATE_LIMIT_MAX, CONTACT_RATE_LIMIT_WINDOW_MS).

Sınır aşıldığında istek HTTP 429 durum koduyla reddedilir. Hukuki dayanak hizmetlerimizin erişilebilirliği ve güvenliği konusundaki meşru menfaatimize dayanan GDPR m. 6(1)(f)'dir.

Çerezler ve depolama teknolojileri — genel bakış

Çerezler cihazınızda saklanan küçük metin dosyalarıdır. Kesinlikle gerekli ve isteğe bağlı teknolojileri ayırırız.

Rızanız olmadan yalnızca nym_cookie_consent rıza çerezini kullanırız. Ayrıca Google Analytics 4 etkinleştirilmiştir; bu hizmet yalnızca « Analiz » kategorisindeki rızanızdan sonra yüklenir. Google Maps ve YouTube hizmet kataloğunda kayıtlı kalır ancak devre dışıdır (enabled: false) ve betik veya içerik yüklemez.

Local Storage yalnızca rızanızdan sonra Google Analytics 4 tarafından kullanılır. Rızanız olmadan cihazınızda rıza çerezi dışında hiçbir şey saklamayız.

Kesinlikle gerekli teknolojiler

Kesinlikle gerekli teknolojiler web sitesinin işletimi için zorunludur ve devre dışı bırakılamaz. Buna özellikle nym_cookie_consent rıza depolaması dahildir.

Bu teknolojiler çerez kararınızın belgelenmesi, dil seçimi ve temel web sitesi erişilebilirliği gibi temel işlevleri sağlar.

Hukuki dayanak GDPR m. 6(1)(f)'dir. ePrivacy kuralları uygulandığında kesinlikle gerekli çerezler için istisna geçerlidir.

İsteğe bağlı kategoriler

İsteğe bağlı teknolojiler yalnızca açık rızanızdan sonra etkinleştirilir. Mevcut kategoriler:

  • Tercihler — isteğe bağlı konfor ayarları; şu anda aktif hizmet yapılandırılmamıştır.
  • Analiz — web sitesi kullanımının istatistiksel değerlendirilmesi; Google Analytics 4 etkinleştirilmiştir ve yalnızca bu kategorideki rızanızdan sonra yüklenir.
  • Pazarlama — üçüncü taraf gömülü içerikler; Google Maps ve YouTube kayıtlıdır ancak şu anda devre dışıdır (enabled: false).

Google Analytics

Bu web sitesi, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, İrlanda tarafından sunulan bir web analiz hizmeti olan Google Analytics 4'ü (GA4) kullanır. GA4, web sitesinin nasıl kullanıldığını anlamamıza ve böylece onu geliştirmemize yardımcı olur.

GA4 yalnızca « Analiz » kategorisindeki rızanızdan sonra yüklenir. O ana kadar hiçbir GA4 betiği yüklenmez ve hiçbir analiz çerezi ayarlanmaz. Google Consent Mode v2 varsayılan olarak « denied » değerindedir ve yalnızca kararınıza uygun olarak güncellenir.

Rızanızdan sonra GA4 özellikle şunları işler: çerezlerde ve Local Storage'da takma adlı (pseudonim) bir tanımlayıcı, kısaltılmış IP adresiniz (IP anonimleştirmesini anonymize_ip üzerinden etkinleştiriyoruz), ziyaret edilen sayfalar, yönlendiren sayfa, tarih ve saat, kısaltılmış IP adresinden türetilen yaklaşık konum ve cihaz ile tarayıcıya ilişkin teknik bilgiler. Ölçüm kimliği NEXT_PUBLIC_GA_MEASUREMENT_ID ortam değişkeni üzerinden yapılandırılır.

Google Ireland Ltd. bu kapsamda veri işleyenimiz olarak hareket eder; ABD'deki Google LLC'ye aktarım mümkündür. Google LLC, EU-US Data Privacy Framework kapsamında sertifikalıdır; tamamlayıcı olarak AB standart sözleşme maddeleri geçerlidir. Kullanılan çerezler ve saklama süreleri çerez politikamızın çerez tablosunda listelenmiştir.

Hukuki dayanak geçerli ePrivacy kuralları kapsamındaki rızanız ve GDPR m. 6(1)(a)'dır. Rızanızı istediğiniz zaman gelecek için geçerli olmak üzere alt bilgideki « Çerez ayarları » üzerinden geri alabilirsiniz; GA4 betikleri o zaman kaldırılır ve ilgili çerezler silinir.

Google Maps

Google Maps hizmet kataloğunda pazarlama hizmeti olarak kayıtlıdır ancak şu anda aktif değildir (enabled: false). Harita gömülmez ve Maps betikleri yüklenmez.

Google Maps gelecekte etkinleştirilirse etkileşimli harita içerikleri yalnızca « Pazarlama » kategorisinde rızadan sonra gösterilir. Sağlayıcı: Google Ireland Ltd.

Gelecekte etkinleştirilmesi halinde hukuki dayanak geçerli ePrivacy kuralları kapsamındaki rızanız ve GDPR m. 6(1)(a) olurdu.

YouTube

YouTube gömme öğeleri hizmet kataloğunda öngörülmüştür ancak şu anda aktif değildir (enabled: false). YouTube videoları gömülmez ve YouTube betikleri yüklenmez.

YouTube gelecekte etkinleştirilirse gömülü videolar yalnızca « Pazarlama » kategorisinde rızadan sonra gösterilir. Engellenen içerikler rıza istemi (ConsentBlockedEmbed) ile gösterilir. Sağlayıcı: Google Ireland Ltd.

Gelecekte etkinleştirilmesi halinde hukuki dayanak geçerli ePrivacy kuralları kapsamındaki rızanız ve GDPR m. 6(1)(a) olurdu.

Yapılandırılmış veriler (JSON-LD)

Arama motorlarında daha iyi bulunabilirlik için JSON-LD formatında yapılandırılmış veriler (Schema.org LocalBusiness türü) ekleriz. Bu bilgiler HTML içinde satır içi olarak çıktılanır.

Şunları içerebilir: şirket adı, açıklama, web sitesi URL'si, hizmet türleri, telefon numarası, e-posta adresi ve posta adresi — her biri yalnızca web sitesi yapılandırmasında tanımlıysa.

Yapılandırılmış veriler yalnızca şirketimizi makine tarafından okunabilir biçimde tanımlamaya hizmet eder. Kullanıcı izleme yapılmaz. Hukuki dayanak arama motorlarında uygun sunum konusundaki meşru menfaatimize dayanan GDPR m. 6(1)(f)'dir.

Yazı tipleri

Web sitesinin görüntülenmesi için Next.js'ten next/font/google aracılığıyla Inter ve Cormorant Garamond yazı tiplerini kullanırız.

Yazı tipi dosyaları build sürecinde Google Fonts'tan alınır ve ardından web sitemizde self-hosted olarak sunulur. Normal sayfa görüntülemede tarayıcınız Google Fonts sunucularına dinamik istek göndermez.

Hukuki dayanak web sitesinin tutarlı ve okunabilir sunumu konusundaki meşru menfaatimize dayanan GDPR m. 6(1)(f)'dir.

Veri alıcıları

Kişisel verileri yalnızca belirtilen amaçlar için gerekli olduğunda, hukuki dayanak bulunduğunda veya yasal olarak zorunlu olduğunda aktarırız.

Olası alıcı kategorileri:

  • Barındırma sağlayıcısı (Railway Corporation (Railway.app)) — web sitesinin sunumu ve işletimi.
  • SMTP/e-posta sağlayıcısı — yapılandırıldıysa iletişim formu mesajlarının gönderimi (IONOS SE, Montabaur (Deutschland)).
  • WhatsApp/Meta — yalnızca harici wa.me bağlantısını gönüllü kullanırsanız; bu web sitesinde SDK yok.
  • Google Ireland Ltd. — « Analiz » kategorisindeki rızanızdan sonra Google Analytics 4; Google Maps ve YouTube şu anda etkinleştirilmemiştir.

Üçüncü ülkelere aktarım

Web sitemiz Railway Corporation (Railway.app) üzerinde işletilmektedir; işleme yeri: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4). Sağlayıcının merkezi ABD'de bulunduğundan, destek ve bakım kapsamında ABD'den erişim dışlanamaz. Bu durumlar için GDPR m. 46 kapsamında AB standart sözleşme maddeleri bulunmaktadır.

E-posta gönderimi için IONOS SE, Montabaur (Deutschland) kullanırız. İşleme Avrupa Birliği içinde gerçekleşir; bu kapsamda üçüncü bir ülkeye aktarım yapılmamaktadır.

Google Analytics 4, « Analiz » kategorisindeki rızanızdan sonra etkindir; bu kapsamda da ABD'ye aktarım mümkündür ve bu aktarım EU-US Data Privacy Framework ile tamamlayıcı olarak AB standart sözleşme maddeleri üzerinden güvence altına alınmıştır. Google Maps ve YouTube şu anda etkinleştirilmemiştir.

Harici bağlantıları gönüllü kullandığınızda (örn. WhatsApp) ilgili sağlayıcı tarafından AB/AEA dışında işleme yapılabilir.

Saklama süresi

Kişisel verileri yalnızca ilgili amaçlar için gerekli olduğu sürece veya yasal saklama süreleri geçerliyse saklarız.

  • Çerez rızası (nym_cookie_consent): 12 ay.
  • İletişim formu gönderimleri: talebinizin işlenmesi süresince; teknik meta veriler (IP hash, user agent, deliveryStatus) yalnızca kötüye kullanımın önlenmesi ve hata analizi için gerekli olduğu sürece.
  • Sunucu günlük dosyaları: barındırma sağlayıcısının gereksinimlerine göre, genellikle teknik olarak gerekli süreyle sınırlı.
  • Yönetim günlükleri: şu anda yalnızca geliştirme ortamında konsol çıktısı olarak (recordSubmissionForAdmin); kalıcı depolama yapılmaz.

Veri sağlama yükümlülüğü

Kişisel verilerin sağlanması, aksi açıkça belirtilmedikçe ne yasal ne de sözleşmesel olarak zorunludur.

Bizimle iletişime geçmeden web sitesini esasen kullanmak için veri iletimi gerekmez. Ancak bir iletişim talebini işlemek için en az adınız, e-posta adresiniz, mesajınız ve gizlilik politikasının onayı gereklidir.

Bu bilgiler olmadan talebinizi işleyemeyiz.

Otomatik karar verme

GDPR m. 22 anlamında sizin aleyhinize hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen otomatik karar verme, profilleme dahil, kullanmıyoruz.

Teknik kontroller (honeypot ile spam tespiti, hız sınırlama) yalnızca sistemlerimizi korumaya hizmet eder ve sizin aleyhinize hukuken ilgili kararlara yol açmaz.

İlgili kişi hakları

Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

Haklarınızı kullanmak için lütfen info@nymprimesolutions.de adresiyle iletişime geçin. Talebinizi gecikmeksizin, en geç bir ay içinde işleriz.

  • Erişim hakkı (GDPR m. 15)
  • Düzeltme hakkı (GDPR m. 16)
  • Silme hakkı (GDPR m. 17)
  • İşlemenin kısıtlanması hakkı (GDPR m. 18)
  • Veri taşınabilirliği hakkı (GDPR m. 20)
  • İtiraz hakkı (GDPR m. 21)
  • Rızayı geri çekme hakkı (GDPR m. 7(3))

İtiraz

İşlemeyi GDPR m. 6(1)(f)'ye dayandırdığımızda, özel durumunuzla ilgili nedenlerle istediğiniz zaman itiraz etme hakkına sahipsiniz.

Kişisel veriler doğrudan pazarlama amacıyla işleniyorsa istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu web sitesinde şu anda profil tabanlı çevrimiçi pazarlama yapmıyoruz.

İtirazınızı info@nymprimesolutions.de adresine gönderin.

Denetim otoritesi

Başka idari veya yargı yollarına halel getirmeksizin GDPR m. 77 kapsamında bir veri koruma denetim otoritesine şikayette bulunma hakkına sahipsiniz.

Yetkili denetim otoritesi (Bayern): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Web sitesi: https://www.lda.bayern.de.

Veri güvenliği

Kişisel verilerinizi kayıp, kötüye kullanım ve yetkisiz erişime karşı korumak için uygun teknik ve organizasyonel önlemler alırız.

Bunlar özellikle HTTPS/TLS ile iletim, girdi doğrulama ve temizleme, spam koruması (honeypot), hız sınırlama, iletişim formu gönderimlerinde IP adresinin hash'lenmesi (SHA-256) ve e-posta gönderiminin yapılandırılmış SMTP erişimleriyle sınırlandırılmasını içerir.

İnternet iletiminde mutlak güvenlik garanti edilemez. Lütfen özellikle hassas verileri iletişim formu üzerinden şifrelenmeden göndermeyin.

Bu gizlilik politikasındaki değişiklikler

Yasal durum, hizmetlerimiz veya veri işleme değiştiğinde bu gizlilik politikasını uyarlamayı saklı tutarız.

Özellikle rıza kategorileri veya üçüncü taraf hizmetlerinde önemli değişiklikler olması halinde politika sürümü (2026-08-ga4) güncellenir. Bu durumda rızanız yeniden istenebilir.

Güncel sürüm her zaman bu sayfada mevcuttur.

Gizlilik politikasının durumu

Sürüm: 2026-08-ga4.

Son güncelleme: 2026-07-30.

Bu gizlilik politikası, NYM Prime Solutions tarafından işletilen https://nymprimesolutions.de web sitesi için Almanca dilindeki birincil yasal olarak bağlayıcı sürümdür.