Son güncelleme tarihi: 2026-07-23
Gizlilik Politikası
Bu Gizlilik Politikası, emaia.eu adresindeki ücretsiz deneme sürümünün, web sitesi, barındırılan posta kutuları, gelen ve giden e-postalar, işlem amaçlı e-posta API’leri, form gönderimleri, yönetim, destek, güvenlik ve gizlilik ilkelerine uygun web sitesi analitiği kapsamında kişisel verileri nasıl işlediğini açıklamaktadır.
İletişim: iletişim sayfası
Denetçi ve İletişim Bilgileri
Boban Acimovic, emaia.eu adresini bireysel olarak işletmekte olup hesap, web sitesi, destek, güvenlik ve hizmet yönetimi ile ilgili veri işleme faaliyetlerinin veri sorumlusudur. Şu anda bu faaliyetler için herhangi bir şirket veri sorumlusu olarak görev yapmamaktadır. Müşterinin talimatları doğrultusunda işlenen e-postalar ve diğer içerikler söz konusu olduğunda, kullanıma bağlı olarak müşteri veri sorumlusu, işletmeci ise veri işleyici olarak hareket edebilir. Bu rol tanımlaması, GDPR tarafından zorunlu kılınan 28. Madde uyarınca yapılan veri işleme sözleşmesinin yerini almaz. Kurumsal müşteriler, uygun bir sözleşme imzalanana kadar, bu tür bir sözleşmeyi gerektiren işleme faaliyetleri için test hizmetini kullanmamalıdır.
Bizimle şu yolla iletişime geçebilirsiniz: iletişim sayfası.
İşlediğimiz Kişisel Veriler
Kullanım amacına bağlı olarak, adlar, e-posta adresleri, hesap ve kuruluş verileri, kimlik doğrulama ve güvenlik verileri, roller, ayarlar, etki alanları ve DNS sonuçları, posta kutusu ve takma ad yapılandırması, API ve entegrasyon yapılandırması, destek talepleri, IP adresleri, kullanıcı aracıları, istek ve denetim günlükleri ile dil veya tema tercihlerini işliyoruz. E-posta işleme, gönderen ve alıcı adreslerini, konuları, başlıkları, mesaj gövdelerini, ekleri, yönlendirme ve teslimat meta verilerini, gelen ham mesajları, giden kuyruk verilerini, geri dönen mesajları, spam ve kötü amaçlı yazılım sonuçlarını ve saklama ayarlarını içerebilir.
Amaçlar ve Yasal Dayanaklar
Verileri, kullanıcıları kaydetmek ve kimlik doğrulamasını yapmak, talep edilen e-posta hizmetlerini sunmak ve yönetmek, mesajları yönlendirmek ve teslim etmek, yapılandırıldığı durumlarda postaları depolamak, teslimatı teşhis etmek, destek taleplerine yanıt vermek, sistemleri güvence altına almak, spam, kötü amaçlı yazılım ve kötüye kullanımları tespit etmek, sınırlamaları uygulamak, denetlenebilirliği sağlamak, kullanılabilirliği ve güvenilirliği artırmak ve yasal yükümlülükleri yerine getirmek amacıyla işliyoruz. İşlemeye bağlı olarak, yasal dayanak ücretsiz hizmet sözleşmesinin ifası veya sözleşme öncesi adımlardır (Madde 6(1)(b) GDPR), güvenli ve güvenilir işletim ile toplu hizmet ölçümüne ilişkin meşru menfaatler (Madde 6(1)(f)), yasalara uyum (Madde 6(1)(c)) veya özel olarak talep edildiği durumlarda rıza (Madde 6(1)(a)) olabilir.
Çerezler ve Yerel Depolama
Yalnızca talep edilen işlevler için gerekli olan depolama alanlarını kullanıyoruz: giriş için güvenli HttpOnly __Host-emaia-session çerezi, dil için emaia-locale çerezi ve localStorage girdisi, görünüm için localStorage'daki emaia-theme ve mevcut hesap, kuruluş, son kullanma tarihi ve CSRF ile ilgili oturum meta verileri için localStorage'daki emaia-session. Dil çerezi yaklaşık 400 gün süreyle geçerlidir; oturum depolaması, kimlik doğrulaması yapılmış oturum süresince devam eder ve localStorage, değiştirilene, uygun olduğu durumlarda oturum kapatıldığında silinene veya tarayıcıdan kaldırılana kadar kalır. Bu öğeler tarayıcı ayarları aracılığıyla silinebilir, ancak bu durumda oturum açma ve tercihler işlevleri çalışmayabilir.
Web sitesinin genel kullanımını anlamak için açık kaynaklı Plausible Analytics izleme aracını kullanıyoruz. Olaylar, analytics.acim.net adresindeki analiz uç noktasına gönderilir. Plausible Analytics, analiz çerezleri veya kalıcı tanımlayıcılar yerleştirmez, siteler arası veya cihazlar arası izleme yapmaz, reklam profilleri oluşturmaz ve ziyaretçi verilerini satmaz. Ziyaret edilen sayfalar, yönlendirme kaynağı, ülke, tarayıcı, işletim sistemi ve cihaz türü gibi toplu bilgileri ölçer; IP adresi ve kullanıcı ajanı, ziyaretleri saymak için geçici olarak işlenir ancak ham analitik değerler olarak saklanmaz. Hizmet, müşteri e-postalarına açık izleme pikselleri eklemez ve işlem e-postası API'sinin 1. sürümü, sağlayıcı izleme seçeneklerini reddeder. E-posta pikselleri ve izlenen bağlantılar, e-Gizlilik ve veri koruma gerekliliklerini ilgilendirebilir; bu ürün seçimi, her türlü izlemenin kategorik olarak yasadışı olduğunu iddia etmez. Müşteriler, gerekli bildirimler, rıza veya başka bir yasal dayanak dahil olmak üzere, kendi mesaj içeriklerinde yer alan harici kaynakların veya izleme faaliyetlerinin yasallığından sorumlu olmaya devam eder. Şu anda isteğe bağlı analiz veya reklam çerezleri bulunmadığından, ayrı bir çerez ayarları paneli de yoktur. İsteğe bağlı depolama veya izleme özelliği eklenirse, bunu duyuracak ve etkinleştirmeden önce gerekli durumlarda rıza isteyeceğiz.
Veri Alıcıları ve Alt İşlemciler
Veriler, yalnızca operatöre ve hizmetin yürütülmesi için kullanılan altyapı, barındırma, ağ, DNS, e-posta dağıtımı, güvenlik, yedekleme, destek ve diğer operasyonel hizmet sağlayıcılara ihtiyaç duyulduğunda sunulur. Mesajlar, adresler ve DNS tarafından belirlenen gönderen ve alıcı posta sistemlerine zorunlu olarak iletilir. Makul analiz olayları, operatörün yapılandırılmış analiz uç noktasını kullanır. Kişisel verileri satmıyoruz veya müşteri e-posta içeriklerini reklam amaçlı kullanmıyoruz.
Müşteri tutma
Saklama süresi, özelliğe, müşteri yapılandırmasına, operasyonel ihtiyaçlara ve test aşamasındaki sınırlamalara bağlıdır. Hesap ve yapılandırma verileri normalde hesap aktif olduğu sürece saklanır; posta kutusu içeriği, barındırıldığı ve silinmediği sürece kalır; kuyrukta bekleyen, gelen, teslimat, güvenlik, denetim ve destek verileri yalnızca operasyon, sorun giderme, kötüye kullanım önleme, yapılandırılmış saklama süresi veya yasal yükümlülükler için gerekli olduğu sürece saklanır. Silme veya fesih işleminden sonra, kalan kopyalar normal rotasyon sürelerine kadar geçici olarak günlüklerde ve yedeklemelerde kalabilir. Test hizmeti, saklama veya kurtarma konusunda herhangi bir sözleşmeye dayalı garanti vermez; bu nedenle önemli verilerin bağımsız kopyalarını saklayın.
Haklarınız
Yürürlükteki koşullara tabi olarak, kişisel verilerinize ilişkin erişim, düzeltme, silme, işleme kısıtlama, taşınabilirlik veya bilgi talebinde bulunabilir, meşru menfaatlere dayalı işleme itiraz edebilir ve gelecekteki işleme faaliyetleri için verdiğiniz rızayı geri çekebilirsiniz. Ayrıca, yetkili bir veri koruma denetim kurumuna şikayette bulunabilirsiniz. Mesaj verilerinin kontrolü bir müşteriye aitse, bu verilerle ilgili taleplerin söz konusu müşteriye yönlendirilmesi gerekebilir.
Güvenlik
Gizlilik, bütünlük ve erişilebilirliği korumaya yönelik teknik ve organizasyonel önlemler uyguluyoruz; bunlar arasında kimlik doğrulamalı erişim, kapsamlı yetkilendirme, CSRF koruması, güvenli HttpOnly oturum çerezleri, desteklenen durumlarda aktarım sırasında TLS, ağ ve veritabanı erişim kontrolleri, günlük kaydı, filtreleme, güncellemeler ve operasyonel güvenlik önlemleri yer almaktadır. Hiçbir sistem mutlak güvenliği garanti edemez ve bir güvenlik ihlali olasılığı her zaman mevcuttur. Mevcut test ortamı, tüm posta kutusu verileri, veritabanı verileri, kuyrukta bekleyen mesaj içeriği, gelen ham mesajlar veya yedeklemeler için uygulama tarafından yönetilen veya hacim düzeyinde depolama sırasında şifreleme sağlamaz. Riski bağımsız olarak değerlendirmeden, son derece hassas veya özel kategorideki veriler için bu ortamı kullanmayın.
Uluslararası Transferler
Hizmet, mümkün olduğu ölçüde Avrupa altyapısını kullanmayı amaçlamaktadır; ancak e-postalar alıcı etki alanlarına göre yönlendirilir ve dünya çapında teslim edilebilir. Bu nedenle, hizmet sağlayıcılar veya alıcılar verileri Almanya veya Avrupa Ekonomik Alanı dışında işleyebilir. Operatörün, kısıtlı uluslararası veri aktarımını içeren bir hizmet sağlayıcı seçmesi durumunda, yasaların gerektirdiği uygun güvenlik önlemleri alınacaktır. Müşteriler, seçtikleri alıcılar, entegrasyonlar ve işleme talimatlarından kaynaklanan aktarım kurallarından sorumlu olmaya devam ederler.
Çeviriler
Bu Gizlilik Politikasının yerelleştirilmiş sürümleri otomatik olarak veya makine desteğiyle hazırlanmış olabilir. Çevrilen metin belirsizse veya İngilizce metinle çelişiyorsa, geçerli yasalar aksini gerektirmedikçe İngilizce sürüm geçerli sayılır.
Değişiklikler
Veri işleme, hizmet sağlayıcılar, depolama, analiz, güvenlik önlemleri veya yasal gerekliliklerde değişiklik olması durumunda bu bildirimi güncelleyeceğiz. Yetkili bir kuruluş sahibi veya yöneticisi, kuruluş adına birleştirilmiş Şartlar ve Gizlilik sürümünü kabul eder. Sıradan içerik değişiklikleri durumunda, bildirim e-postasının yayınlanması ve kuyruğa alınması, yeni sürümün yürürlüğe girmesinden en az yedi gün önce bir geçiş süresi başlatır. Acil yasal, güvenlik veya kötüye kullanımla ilgili değişiklikler, makul ölçüde gerekli olduğunda derhal yürürlüğe girebilir. Gösterilen sürüm, belirtilen yürürlük tarihinden itibaren geçerlidir.

