Gizlilik Politikası
HouseControl.at, dijital bina yönetimi için bir Hizmet Olarak Yazılım (SaaS) platformudur. Bu gizlilik politikası, platformun ziyaret edilmesi, kaydolunması ve kullanılması sırasında hangi kişisel verilerin işlendiğini açıklar. Web sitesi, web uygulaması ve bağlantılı mobil kullanım için geçerlidir.
Durum: Temmuz 2026
1. Sorumlu
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
HouseControl.at İşleticisi
Adres: Schopperweg 29, 6321 Angath, Österreich
E-posta: stephan@landsteiner.info
Telefon: +43 660 5646705
2. Veri Korumadaki Rolleri
Bina yönetimlerinin, sahiplerinin, kiracılarının veya hizmet sağlayıcılarının bir bina bağlamında kaydettiği veriler için, veri işlemenin yasallığından düzenli olarak ilgili bina yönetimi veya ilgili müşteri sorumludur. HouseControl.at, bu verileri yazılımın sağlanması kapsamında teknik olarak bir platform operatörü olarak işler.
HouseControl.at, kendi web sitesi, faturalandırma, destek, güvenlik ve yönetim süreçleri için verileri sorumlu sıfatıyla işler.
3. İşlenen Veriler
Kullanıma bağlı olarak özellikle aşağıdaki veriler işlenebilir:
- Hesap verileri: Ad, e-posta adresi, parola karması (hash), dil, rol, kullanıcı kimliği, MFA durumu.
- Bina ve yönetim verileri: Mülkler, katlar, birimler, atamalar, davetiyeler ve roller.
- İletişim verileri: Bildirimler, yorumlar, destek talepleri, e-posta bildirimleri ve ekler.
- İşlevsel veriler: Anketler, oylamalar, resmi oylama imzaları, takvim randevuları, belgeler, apartman kuralları, işletme maliyetleri ve siparişler.
- Ödeme ve Abonelik Verileri: Stripe Müşteri Numarası, Abonelik Durumu, Plan, Birim Sayısı, Ödeme ve Fatura Durumu.
- Teknik Veriler: IP adresi, tarayıcı verileri, oturum/çerez verileri, günlük verileri, güvenlik olayları ve denetim günlükleri.
- Test modu verileri: Aktivasyon zamanı, sona erme zamanı, onaylanmış koşul versiyonu, IP adresi, tarayıcı kimliği ve test modunda oluşturulan içerikler.
- Destek ve Yönetim Bağlamı: Destek biletleri, ekler, işlem durumu, teknik bağlam verileri, aktif bina/birim ataması ve geliştirici simülasyonlarının işaretlenmesi.
- Bağlı kuruluş/Tavsiye verileri: Ortak kodu, çağrı zamanı, bağlantılı kayıt, abonelik dönüşümü ve kötüye kullanım denetimi için karma IP/tarayıcı tanımlayıcıları.
4. Amaçlar ve hukuki dayanaklar
- Platform ve kullanıcı hesaplarının sağlanması: Sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemler.
- Bina, rol ve iletişim fonksiyonları: Sözleşmenin yerine getirilmesi ve güvenli dijital yönetime olan meşru menfaat.
- Ödeme İşlemleri, Faturalama ve Muhasebe: Sözleşme yerine getirme ve yasal yükümlülükler.
- Güvenlik, kötüye kullanım koruması, MFA, denetim kayıtları ve hata analizi: meşru menfaat ve yasal yükümlülükler.
- Bildirimler, destek ve hizmet iletişimi: Sözleşme yerine getirme ve meşru menfaat.
- Google Girişi, Anlık Bildirimler veya Yapay Zeka/Çeviri İşlevleri gibi isteğe bağlı fonksiyonlar: yapılandırmaya göre onay, sözleşme yerine getirme veya meşru menfaat.
- Bağlı kuruluş/Tavsiye takibi: Kalıcı ortak çerezleri için onay; sözleşmenin yerine getirilmesi veya sözleşme öncesi atama için aynı ziyaret sırasında kayıtla oturum ilişkilendirmesi.
5. Çerezler ve yerel depolama
Platform, giriş, oturum, güvenlik ve çerez ayarları için teknik olarak gerekli çerezleri kullanır. İsteğe bağlı analiz veya pazarlama çerezleri yalnızca etkinleştirilmiş ve yasal olarak izin verilen ölçüde kullanılır. Tarayıcılar çerezleri engelleyebilir; bu durumda teknik olarak gerekli işlevler kısıtlanabilir.
Bir kullanıcı HouseControl.at'a bir ortak veya referans kodu aracılığıyla ulaşırsa, „Pazarlama" kategorisine onay verildikten sonra bir yönlendirme çerezi ayarlanabilir. Bu çerez ödeme verileri içermez, ancak bir ortak ilişkilendirmesi içerir ve daha sonraki bir kaydı veya abonelik dönüşümünü bir ortağa izlenebilir bir şekilde atamak için kullanılır. IP adresi ve tarayıcı kimliği bunun için düz metin olarak değil, şifreli olarak saklanır. Pazarlama onayı olmadan, ilişkilendirme mevcut ziyaretle sınırlı kalır.
6. Stripe ile ödeme işlemleri
Ödemeler, abonelikler ve müşteri portalı Stripe üzerinden işlenir. Bu süreçte ödeme, müşteri, fatura ve işlem verileri Stripe'a iletilir veya Stripe tarafından işlenir. HouseControl.at tam kredi kartı verilerini saklamaz. Aboneliklerdeki değişiklikler, imzalı Stripe web kancaları aracılığıyla platformda senkronize edilir.
Daha fazla bilgi: stripe.com/at/privacy
7. Google Oturumu Açma, Anlık Bildirim ve isteğe bağlı harici hizmetler
Google ile Giriş kullanıldığında, HouseControl.at Google tarafından gönderilen profil verilerini, özellikle e-posta adresi, ad ve Google kimliğini, oturum açma ve hesap bağlama için işler.
Anlık bildirimler için anlık belirteçler ve teknik cihaz tanımlayıcıları işlenebilir. Firebase Bulut Mesajlaşma veya benzeri hizmetler etkinleştirildiği sürece, veriler ilgili sağlayıcıya iletilebilir.
Metin önerileri veya çeviriler gibi AI veya çeviri işlevleri, içerikleri Google/Gemini veya DeepL gibi bağlı hizmet sağlayıcılara iletebilir. Bu tür işlevler, yalnızca iletimi yasal olarak izin verilen içerikler için kullanılmalıdır.
Halka açık formları otomatik kötüye kullanımdan korumak için Cloudflare Turnstile kullanılabilir. Bu, Cloudflare'ın, meşru kullanım ile bot erişimlerini ayırt etmek için istekle ilgili teknik bilgileri işlemesini içerir.
8. Barındırma, günlükler ve yedeklemeler
Platform, kullanılan barındırma altyapısı içindeki sunucularda işletilmektedir. Sunucu ve uygulama günlükleri, IP adresi, zaman, erişilen URL, teknik hatalar ve güvenlikle ilgili olayları içerebilir. Günlükler güvenlik, hata analizi ve işletim kararlılığı için kullanılır.
Hizmetin geri yüklenmesi için yedekler oluşturulur ve belirli bir saklama konseptine göre silinir. Düzenli sistemlerden silinen veriler, teknik nedenlerden dolayı yedek saklama süresi dolana kadar yedeklemelerde kalabilir.
9. Alıcılar ve sözleşmeli işlemciler
Kişisel veriler, işletme, güvenlik, ödeme, iletişim veya destek için gerekli olduğu ölçüde teknik hizmet sağlayıcılara aktarılabilir. Bunlar özellikle barındırma sağlayıcıları, e-posta sağlayıcıları, Stripe, Google, Cloudflare, anlık bildirim hizmetleri, izleme/hata analizi hizmetleri ile çeviri veya yapay zeka hizmetlerini içerebilir.
Gerekli olduğu takdirde, veri işleyicilerle GDPR Madde 28 uyarınca sözleşmeler yapılır. Üçüncü ülkelere yapılan veri aktarımlarında uygunluk kararları veya standart sözleşme maddeleri gibi uygun garantiler dikkate alınır.
10. Saklama Süresi
Veriler, belirtilen amaçlar için gerekli olduğu sürece veya yasal saklama yükümlülükleri mevcut olduğu sürece saklanır. Sözleşme, ödeme ve muhasebe verileri yasal süreler doğrultusunda daha uzun süre saklanabilir. Test modu verileri, test süresi sona erdikten sonra, yasal veya güvenlikle ilgili herhangi bir neden olmadığı sürece otomatik olarak temizlenir.
11. İlgili Kişi Hakları
İlgili kişiler, GDPR uyarınca bilgi edinme, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve verilen onayları iptal etme haklarına sahiptir. Sorular şuraya yöneltilebilir: stephan@landsteiner.info yönlendirilecektir.
12. Şikayet Hakkı
İlgili kişiler bir veri koruma denetleme makamına şikayette bulunabilirler. Avusturya'da bu, Avusturya Veri Koruma Kurumu'dur: www.dsb.gv.at.
13. Değişiklikler
Fonksiyonlar, hizmet sağlayıcılar, yasal dayanaklar veya teknik süreçler değiştiğinde bu gizlilik politikası güncellenebilir.