Gizlilik Politikası
HouseControl.at, dijital bina yönetimi için bir Hizmet Olarak Yazılım (SaaS) platformudur. Bu gizlilik politikası, platformun ziyaret edilmesi, kaydolunması ve kullanılması sırasında hangi kişisel verilerin işlendiğini açıklar. Web sitesi, web uygulaması ve bağlantılı mobil kullanım için geçerlidir.
Durum: Ağustos 2026
1. Sorumlu
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
HouseControl.at İşleticisi
Adres: Schopperweg 29, 6321 Angath, Österreich
E-posta: stephan@landsteiner.info
Telefon: +43 660 5646705
2. Veri Korumadaki Rolleri
Bina yönetimlerinin, sahiplerinin, kiracılarının veya hizmet sağlayıcılarının bir bina bağlamında kaydettiği veriler için, veri işlemenin yasallığından düzenli olarak ilgili bina yönetimi veya ilgili müşteri sorumludur. HouseControl.at, bu verileri yazılımın sağlanması kapsamında teknik olarak bir platform operatörü olarak işler.
HouseControl.at, kendi web sitesi, faturalandırma, destek, güvenlik ve yönetim süreçleri için verileri sorumlu sıfatıyla işler.
3. İşlenen Veriler
Kullanıma bağlı olarak özellikle aşağıdaki veriler işlenebilir:
- Hesap verileri: Ad, e-posta adresi, parola karması (hash), dil, rol, kullanıcı kimliği, MFA durumu.
- Bina ve yönetim verileri: Mülkler, katlar, birimler, atamalar, davetiyeler ve roller.
- İletişim verileri: Bildirimler, yorumlar, destek talepleri, e-posta bildirimleri ve ekler.
- İşlevsel veriler: Anketler, oylamalar, resmi oylama imzaları, takvim randevuları, belgeler, apartman kuralları, işletme maliyetleri ve siparişler.
- Ödeme ve Abonelik Verileri: Stripe Müşteri Numarası, Abonelik Durumu, Plan, Birim Sayısı, Ödeme ve Fatura Durumu.
- Teknik Veriler: IP adresi, tarayıcı verileri, oturum/çerez verileri, günlük verileri, güvenlik olayları ve denetim günlükleri.
- Test modu verileri (geçmişe ait): Süreli test modu Ağustos 2026'da kaldırıldı. Bu modda oluşturulan içerikler artık mevcut değil. Kabul edilen koşulların kanıtı korunur: etkinleştirme zamanı, sona erme zamanı ve onaylanan koşul sürümü. IP adresi ve tarayıcı tanımlayıcısı, test oturumunun bitiminden 90 gün sonra kaldırılır.
- Destek ve Yönetim Bağlamı: Destek biletleri, ekler, işlem durumu, teknik bağlam verileri, aktif bina/birim ataması ve geliştirici simülasyonlarının işaretlenmesi.
- Bağlı kuruluş/Tavsiye verileri: Ortak kodu, çağrı zamanı, bağlantılı kayıt, abonelik dönüşümü ve kötüye kullanım denetimi için karma IP/tarayıcı tanımlayıcıları.
4. Amaçlar ve hukuki dayanaklar
- Platform ve kullanıcı hesaplarının sağlanması: Sözleşmenin yerine getirilmesi veya sözleşme öncesi önlemler.
- Bina, rol ve iletişim fonksiyonları: Sözleşmenin yerine getirilmesi ve güvenli dijital yönetime olan meşru menfaat.
- Ödeme İşlemleri, Faturalama ve Muhasebe: Sözleşme yerine getirme ve yasal yükümlülükler.
- Güvenlik, kötüye kullanım koruması, MFA, denetim kayıtları ve hata analizi: meşru menfaat ve yasal yükümlülükler.
- Bildirimler, destek ve hizmet iletişimi: Sözleşme yerine getirme ve meşru menfaat.
- Google Girişi, Anlık Bildirimler veya Yapay Zeka/Çeviri İşlevleri gibi isteğe bağlı fonksiyonlar: yapılandırmaya göre onay, sözleşme yerine getirme veya meşru menfaat.
- Bağlı kuruluş/Tavsiye takibi: Kalıcı ortak çerezleri için onay; sözleşmenin yerine getirilmesi veya sözleşme öncesi atama için aynı ziyaret sırasında kayıtla oturum ilişkilendirmesi.
5. Çerezler ve yerel depolama
Platform, giriş, oturum, güvenlik ve çerez ayarları için teknik olarak gerekli çerezleri kullanır. İsteğe bağlı analiz veya pazarlama çerezleri yalnızca etkinleştirilmiş ve yasal olarak izin verilen ölçüde kullanılır. Tarayıcılar çerezleri engelleyebilir; bu durumda teknik olarak gerekli işlevler kısıtlanabilir.
Bir kullanıcı HouseControl.at'a bir ortak veya referans kodu aracılığıyla ulaşırsa, „Pazarlama" kategorisine onay verildikten sonra bir yönlendirme çerezi ayarlanabilir. Bu çerez ödeme verileri içermez, ancak bir ortak ilişkilendirmesi içerir ve daha sonraki bir kaydı veya abonelik dönüşümünü bir ortağa izlenebilir bir şekilde atamak için kullanılır. IP adresi ve tarayıcı kimliği bunun için düz metin olarak değil, şifreli olarak saklanır. Pazarlama onayı olmadan, ilişkilendirme mevcut ziyaretle sınırlı kalır.
6. Stripe ile ödeme işlemleri
Ödemeler, abonelikler ve müşteri portalı Stripe üzerinden işlenir. Bu süreçte ödeme, müşteri, fatura ve işlem verileri Stripe'a iletilir veya Stripe tarafından işlenir. HouseControl.at tam kredi kartı verilerini saklamaz. Aboneliklerdeki değişiklikler, imzalı Stripe web kancaları aracılığıyla platformda senkronize edilir.
Daha fazla bilgi: stripe.com/at/privacy
7. Google Oturumu Açma, Anlık Bildirim ve isteğe bağlı harici hizmetler
Google ile Giriş kullanıldığında, HouseControl.at Google tarafından gönderilen profil verilerini, özellikle e-posta adresi, ad ve Google kimliğini, oturum açma ve hesap bağlama için işler.
Anlık bildirimler için anlık belirteçler ve teknik cihaz tanımlayıcıları işlenebilir. Firebase Bulut Mesajlaşma veya benzeri hizmetler etkinleştirildiği sürece, veriler ilgili sağlayıcıya iletilebilir.
Platform yapay zekâyı üç yerde kullanır: girdilerin metin olarak iyileştirilmesinde, içeriklerin sakinlerin dilleri arasında otomatik çevrilmesinde ve destek taleplerinin ilk işlenmesinde. Üçünde de aktarılan içerikler Google Cloud'a iletilir — metin iyileştirme ve destek yapay zekâsı Vertex AI üzerinden, çeviri ve dil algılama ise Cloud Translation üzerinden.
Bu çağrılar, söz konusu hizmetlerin AB uç noktalarına gider. Google bu seçim için, beklemedeki verilerin ve hizmet tarafından yapılan işlemenin seçilen AB bölgesi içinde gerçekleştiğini ve içeriklerin yapay zekâ modellerinin eğitiminde kullanılmadığını taahhüt eder. Kullandığımız proje için ayrıca istem kaydı muafiyeti onaylanmıştır: istekler ve yanıtlar, kötüye kullanım şüphesi hâlinde dahi saklanmaz.
Bu taahhüt, nerede işlendiğini düzenler — nereden erişilebileceğini değil: Google'ın destek ve teknik personeli, arıza veya bakım durumunda AB dışından da erişebilir. Kaynak tanımlayıcıları ile hizmetin işletme ve faturalama verileri taahhüt kapsamına girmez. Kapsamın ayrıntısı şurada açıklanmıştır: Yapay zekâ ve veri koruma .
Yapay zekâ işlevleri ancak yapay zekâ veri koruma bilgilendirmesi onaylandıktan sonra çalıştırılır; bu onay olmadan hiçbir aktarım gerçekleşmez. Otomatik çeviri varsayılan olarak kapalıdır. Bu tür işlevler yalnızca aktarılması hukuken caiz olan içerikler için kullanılmalıdır.
Desteği iyileştirmek ve talepleri mümkün olan en kısa sürede işleme almak için yapay zekâ teknolojisi kullanıyoruz. Bu sırada işlemlerin tamamı değil, yalnızca tek tek izin verilmiş alanlar aktarılır (GDPR md. 5/1-c uyarınca veri minimizasyonu). Amaç verimli bir ilk işlemedir; gerektiğinde çalışanlara yönlendirilir. Yapay zekâ desteği olmadan destek, destek formu üzerinden her zaman mümkündür. Yasal iletişim bilgilerini şurada bulabilirsin: Yasal bilgiler.
Halka açık formları otomatik kötüye kullanımdan korumak için Cloudflare Turnstile kullanılabilir. Bu, Cloudflare'ın, meşru kullanım ile bot erişimlerini ayırt etmek için istekle ilgili teknik bilgileri işlemesini içerir.
8. Barındırma, günlükler ve yedeklemeler
Platform, kullanılan barındırma altyapısı içindeki sunucularda işletilmektedir. Sunucu ve uygulama günlükleri, IP adresi, zaman, erişilen URL, teknik hatalar ve güvenlikle ilgili olayları içerebilir. Günlükler güvenlik, hata analizi ve işletim kararlılığı için kullanılır.
Hizmetin geri yüklenmesi için yedekler oluşturulur ve belirli bir saklama konseptine göre silinir. Düzenli sistemlerden silinen veriler, teknik nedenlerden dolayı yedek saklama süresi dolana kadar yedeklemelerde kalabilir.
Yalnızca aynı sunucuda tutulan bir yedek, sunucunun arızalanması hâlinde onunla birlikte kaybolurdu. Bu nedenle yedekler ayrıca ikinci bir sağlayıcıda saklanır. Yedekler sunucunun kendisinde, yani sunucudan ayrılmadan önce şifrelenir; bu saklama hizmetini sağlayanın içeriklere erişimi yoktur. Yedekler sunucuda 14 gün, ikinci konumda 30 gün saklanır. Buna dahil olan şirketler, veri işleme sözleşmesindeki alt işleyiciler listesinde yer alır.
9. Destek tarafından erişim
Destek taleplerinin ve arızaların işlenmesi için sağlayıcı hesabınıza giriş yapabilir ve uygulamayı sizin gördüğünüz şekilde görebilir ve kullanabilir. Bu erişim yalnızca sağlayıcının iki faktörlü doğrulama yapan yetkili personeli için mümkündür, bir gerekçe belirtilmesini gerektirir, 30 dakika sonra otomatik olarak sona erer ve eksiksiz kaydedilir: başlangıç, bitiş, gerekçe ve bu sırada yapılan her değişiklik hesabınıza değil, işlemi yapan çalışana atfedilir. Kayıtlar denetim günlüğünden görüntülenebilir.
10. Alıcılar ve sözleşmeli işlemciler
Kişisel veriler, işletme, güvenlik, ödeme, iletişim veya destek için gerekli olduğu ölçüde teknik hizmet sağlayıcılara aktarılabilir. Bunlar özellikle barındırma sağlayıcıları, e-posta sağlayıcıları, Stripe, Google, Cloudflare, anlık bildirim hizmetleri, izleme/hata analizi hizmetleri ile çeviri veya yapay zeka hizmetlerini içerebilir.
Gerekli olduğu takdirde, veri işleyicilerle GDPR Madde 28 uyarınca sözleşmeler yapılır. Üçüncü ülkelere yapılan veri aktarımlarında uygunluk kararları veya standart sözleşme maddeleri gibi uygun garantiler dikkate alınır.
11. Saklama Süresi
Veriler yalnızca belirtilen amaçlar için gerekli olduğu sürece veya yasal saklama yükümlülükleri devam ettiği sürece saklanır. Sözleşme, ödeme ve muhasebe verileri yasal sürelere uygun olarak daha uzun saklanabilir. Kaldırılan test modundan hiçbir içerik kalmamıştır; kabul edilen koşulların kanıtı korunur ve bundan IP adresi ile tarayıcı tanımlayıcısı, test oturumunun bitiminden 90 gün sonra kaldırılır.
Destek biletleri (metin geçmişi ve platformdaki ekler) genellikle tamamlandıktan sonra 24 ay içinde silinir (GDPR Mad. 5 Para. 1 lit. e uyarınca depolama sınırlaması). Yalnızca destek sohbetleri için sabit bir yasal süre yoktur; vergi ve muhasebe ile ilgili belgeler (örn. faturalar) BAO/UGB'deki sürelere uygun olarak faturalandırma (Stripe) aracılığıyla ayrı olarak saklanır. Gelen e-posta adresine verilen yanıtlar işlendikten sonra posta kutusundan kaldırılır — aktarılan metin bilette saklı kalır.
12. İlgili Kişi Hakları
İlgili kişiler, GDPR uyarınca bilgi edinme, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve verilen onayları iptal etme haklarına sahiptir. Sorular şuraya yöneltilebilir: stephan@landsteiner.info yönlendirilecektir.
13. Şikayet Hakkı
İlgili kişiler bir veri koruma denetleme makamına şikayette bulunabilirler. Avusturya'da bu, Avusturya Veri Koruma Kurumu'dur: www.dsb.gv.at.
14. Değişiklikler
Fonksiyonlar, hizmet sağlayıcılar, yasal dayanaklar veya teknik süreçler değiştiğinde bu gizlilik politikası güncellenebilir.