1. Veri sorumlusu
Carmelo Michell GuzzardellaTicari ad: Xivogo
c/o Online-Impressum #10152
Europaring 90
53757 St Augustin
E-Mail: xivogo@mail.online-impressum.de
Yasal bilgiler
Bu bildirim, Xivogo kullanılırken hangi kişisel verilerin işlenebileceğini açıklar. Son güncelleme: 6 Eylül 2026.
Siteyi açtığınızda barındırma sağlayıcısı, sayfayı sunmak için gerekli teknik bağlantı verilerini işler. Bunlar IP adresi, isteğin zamanı ve hedefi, aktarılan veri miktarı, yönlendiren sayfa, tarayıcı, işletim sistemi ve HTTP durumunu içerebilir. Bu veriler sitenin sunulması, kararlı çalışması ve kötüye kullanımın önlenmesi için gereklidir.
Hukuki dayanak GDPR Madde 6(1)(f)’dir. Meşru menfaatimiz hizmetin güvenli ve güvenilir biçimde işletilmesidir. Xivogo, Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, ABD tarafından barındırılır. Saklama süreleri yapılandırılmış barındırma ayarlarına bağlıdır; veriler işletim, güvenlik veya yasal kanıt için artık gerekli olmadığında silinir.
Verilerin Avrupa Ekonomik Alanı dışında işlenmesi hâlinde aktarım, GDPR kapsamında öngörülen mekanizmalar ve uygun güvenceler temelinde gerçekleştirilir.
Xivogo; yayımlanan haber içeriklerini, kaynak bilgilerini, durum değerlendirmelerini ve editoryal değişiklik kayıtlarını Supabase Pte. Ltd. tarafından sağlanan PostgreSQL veritabanında saklar. Sitenin yalnızca herkese açık bölümünü okumak bu veritabanında kullanıcı hesabı veya ziyaretçi profili oluşturmaz.
Editoryal kayıtlar değişiklikleri izlenebilir kılmak ve içerik bütünlüğünü korumak amacıyla işlenir. Editoryal kullanıcılar takma kimliklerle kaydedilir. Hukuki dayanak GDPR Madde 6(1)(f)’dir. Kayıtlar bu belgelendirme için gerekli olduğu sürece saklanır ve ardından geçerli silme kurallarına göre kaldırılır.
Yetkili editoryal kullanıcılar için Xivogo, teknik olarak gerekli xivogo-editorial-session çerezini kullanır. Çerez yalnızca editoryal alanla sınırlıdır, şifreli bağlantılar üzerinden çalışır, tarayıcı betikleri tarafından okunamaz ve 30 güne kadar geçerli kalır. Editoryal alan kullanıldıkça geçerlilik yenilenir ve çıkış yapıldığında çerez derhal silinir. Hukuki dayanak GDPR Madde 6(1)(f)’dir.
Otomatik giriş denemelerini sınırlamak için cihazın IP adresi gizli bir anahtarla takma kimliğe dönüştürülür. Oluşturulan tanımlayıcı Upstash Inc. tarafından yalnızca 15 dakikalık giriş sınırlaması için kullanılır. Hizmetin analiz özelliği kapalıdır.
E-posta yoluyla bizimle iletişime geçtiğinizde, talebinizi yanıtlamak için gönderdiğiniz iletişim bilgilerini ve mesajı işleriz. Konuya göre hukuki dayanak GDPR Madde 6(1)(b) veya (f)’dir. Yasal saklama yükümlülüğü bulunmadıkça veriler talep sonuçlandıktan sonra silinir.
Okuyucular e-posta adresi ve şifreyle isteğe bağlı olarak hesap oluşturabilir. Kimlik doğrulama Supabase Auth tarafından sağlanır. Xivogo şifreyi açık metin olarak almaz veya saklamaz. Tarayıcı betiklerinin okuyamadığı, teknik olarak gerekli oturum çerezleri cihazdaki girişi sürdürür ve çıkış yapıldığında silinir.
Bir şifre oluşturulduğunda veya değiştirildiğinde Xivogo, şifrenin bilinen veri ihlallerinde bulunup bulunmadığını sunucu tarafında kontrol eder. Şifre yalnızca Xivogo sunucusunda SHA-1 özetine dönüştürülür ve sadece ilk beş karakteri Superlative Enterprises Pty Ltd tarafından işletilen Pwned Passwords hizmetine gönderilir. Şifrenin kendisi, tam özet ve e-posta adresi iletilmez; dönen özetlerle karşılaştırma form gönderildikten sonra Xivogo'da yapılır. Hukuki dayanak GDPR Madde 6(1)(f)’dir; meşru menfaat, hesapları güvenliği ihlal edilmiş olduğu bilinen şifrelere karşı korumaktır.
Hesapları otomatik saldırılardan korumak için giriş, kayıt, şifre sıfırlama ve hesap silme sırasında IP adresi gizli bir anahtarla takma kimliğe dönüştürülür. Upstash Inc. yalnızca işlem türüne göre ayrılmış bu tanımlayıcıyı denemeleri sınırlamak amacıyla işler. Zaman aralıkları en fazla bir saattir ve hizmetin analiz özelliği kapalıdır. Hukuki dayanak GDPR Madde 6(1)(f)’dir; meşru menfaat, kullanıcı hesaplarını ve teknik sistemleri otomatik kötüye kullanıma karşı korumaktır.
Seçilen hesap işlevlerinin sunulması için gerekli olduğu ölçüde hukuki dayanak GDPR Madde 6(1)(b)’dir. Hesap, ‘Hesap ve güvenlik’ alanında açık onaydan sonra kalıcı olarak silinebilir. Kimlik doğrulama kaydı ve bağlantılı hesap verileri silinir: favori kulüp, takip edilen kulüpler, kaydedilen haber ve maçlar, bildirimler, push abonelikleri ve gönderiler ile tepkileri içeren topluluk profili. Silme geri alınamaz. Yasal yükümlülükler veya somut kötüye kullanımın incelenmesi için gereken veriler yalnızca gerekli kapsam ve süre boyunca saklanır.
Cihaz bildirimleri yalnızca ilgili cihazda açıkça izin verildikten sonra etkinleştirilir. Xivogo cihaza özel push adresini ve teknik anahtarları Supabase'de saklar. Teslimat, kullanılan tarayıcının veya işletim sisteminin Apple, Google, Microsoft ya da Mozilla gibi push hizmeti üzerinden yapılır. İzin isteğe bağlıdır ve Xivogo'dan veya tarayıcı ayarlarından her zaman geri alınabilir. Hukuki dayanak GDPR Madde 6(1)(a)’dır.
Geri bildirim sayfasında kategori, mesaj, isteğe bağlı Xivogo sayfa bağlantısı ve isteğe bağlı e-posta adresi gönderebilirsiniz. Bu bilgiler mesajı inceleyip işleyebilmemiz için Supabase’de saklanır. IP adresi takma kimliğe dönüştürülür ve açık biçimde saklanmaz. Operasyonel veya yasal gereklilik bulunmadıkça geri bildirimler normalde on iki ay içinde silinir.
Sayfa ayrıca Cloudflare, Inc. tarafından sunulan Cloudflare Turnstile’ı kullanır. Turnstile, otomatik gönderimleri tespit etmek için teknik tarayıcı ve cihaz sinyallerini inceler. Token sunucuda doğrulanır ve geri bildirim mesajıyla birlikte saklanmaz. Hukuki dayanak GDPR Madde 6(1)(f)’dir.
Topluluğu isteğe bağlı olarak kullanan kişiler herkese açık bir topluluk adı ve avatar seçer. Yayımlanan yorumlar, yanıtlar, alıntılar ve tepkiler bu topluluk profiliyle ilişkilendirilir. Hesabın e-posta adresi diğer topluluk kullanıcılarına gösterilmez.
Bildirimler; spam, hakaret, ayrımcılık, tehdit ve diğer kural ihlallerinin moderasyon ekibi tarafından incelenebilmesi için nedeni, bildiren hesap ve işlem durumuyla birlikte saklanır. Moderatörler paylaşımları gizleyebilir ve hesapların topluluk erişimini askıya alabilir. Topluluk işlevlerinin hukuki dayanağı GDPR Madde 6(1)(b), kötüye kullanımı önleme ve moderasyonun dayanağı ise Madde 6(1)(f)’dir.
Paylaşımlar ve tepkiler normalde hesap veya ilgili paylaşım var olduğu sürece saklanır. Hesap silindiğinde topluluk profili ve ilişkili paylaşımlar ile tepkiler de silinir. Geri çekilen ya da moderasyona tabi tutulan içerikler ve bildirimler yalnızca somut ihlalleri incelemek, topluluğu korumak veya yasal yükümlülüklere uymak için gerektiği süre boyunca istisnai olarak saklanabilir. Erişim, düzeltme veya ek silme talepleri aşağıdaki gizlilik adresine gönderilebilir.
Haber sayfaları medya kuruluşlarına, kulüplere veya başka dış kaynaklara bağlantı verebilir. Üçüncü taraf hizmetine bağlantı yalnızca ilgili bağlantıyı açtığınızda kurulur. Bu andan itibaren üçüncü tarafın kendi gizlilik bildirimi geçerlidir.
Xivogo, yayımlanan hangi haberlerin açıldığını ve site içi aramadan sonra hangi haberin seçildiğini sayar. Arama ifadeleri saklanmaz. Supabase yalnızca haber başına saatlik toplamları saklar; bunlar son yedi gün için ‘Şu anda gündemde’ bölümünde kullanılır. Toplamlar IP adresi, cihaz tanımlayıcısı veya kişisel gezinme geçmişi içermez ve 30 gün içinde silinir.
Tekrarlanan veya otomatik sayımları sınırlamak için IP adresi ve tarayıcı tanımlayıcısı gizli bir anahtarla takma kimliğe dönüştürülür. Upstash bu tanımlayıcıyı en fazla 30 dakikalık kısa bir süre içinde kullanır; hizmetin analiz özelliği kapalı kalır. Bu ölçüm çerez kullanmaz. Hukuki dayanak GDPR Madde 6(1)(f)’dir.
Xivogo reklam takibi, pazarlama profilleri veya sosyal medya eklentileri kullanmaz. Turnstile yalnızca geri bildirim sayfasında kötüye kullanımı önlemek için yüklenir; isteğe bağlı pre-clearance özelliği etkin değildir.
Yasal koşullar çerçevesinde erişim, düzeltme, silme, işlemenin sınırlandırılması, veri taşınabilirliği ve itiraz haklarına sahip olabilirsiniz. Verilmiş bir onay gelecek için her zaman geri çekilebilir. Yetkili veri koruma makamına şikâyette de bulunabilirsiniz.
Gizlilik talepleri contact@xivogo.com adresine gönderilebilir. Xivogo, GDPR Madde 22 anlamında yalnızca otomatik işleme dayalı karar verme kullanmaz.
Teknik veri işleme biçimimiz, hizmet sağlayıcılarımız veya yasal gereklilikler değiştiğinde bu bildirimi güncelleriz.