Für dich. Für deinen Körper.

Gizlilik Politikası

Son güncelleme: 4 Eylül 2026

1. Veri Sorumlusu

Genel Veri Koruma Tüzüğü (GDPR) anlamında bu web sitesindeki veri işlemeden sorumlu kişi:

Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Almanya
E-posta: info@femdays.eu

Kısaca: femdays.eu şu anda kullanıcı hesabı bulunmayan editoryal bir içerik platformudur. Bilinçli olarak veri tasarrufu sağlayan bir yaklaşım benimsiyoruz: reklam izleyicisi yok, analitik çerez yok, harici Google Fonts yüklemesi yok. Bununla paralel olarak, döngü ve doğurganlık takibi için FemDays uygulamasını geliştiriyoruz — planlanan, uçtan uca şifrelenmiş veri işleme süreci Bölüm 7’de şeffaf biçimde açıklanmıştır.

2. İşleme Faaliyetlerine Genel Bakış

femdays.eu’yu tarayıcınızda ziyaret ettiğinizde, genel olarak yalnızca sayfanın size güvenilir ve güvenli şekilde gösterilmesi için teknik olarak gerekli olan verileri işleriz (sunucu günlük dosyaları). Başka veriler yalnızca bizimle aktif olarak iletişime geçtiğinizde ortaya çıkar.

3. Barındırma (Hosting)

Bu web sitesi şu firma tarafından barındırılmakta ve teknik olarak yönetilmektedir:

Holdschick Media Hameln
Sahibi: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Almanya
Telefon: +49-5042-527987
Faks: +49-5042-527991
E-posta: Holdschick@hm-hm.com
İnternet: www.hm-hm.com
Alman KDV Kanunu § 27a uyarınca KDV numarası: DE250232570

Holdschick Media Hameln ile yukarıda belirtilen veri sorumlusu (Jörg Holdschick) aynı gerçek kişi olduğundan, barındırma harici bir veri işleyiciye başvurulmadan bünyemizde gerçekleştirilmektedir. Sunucu altyapısı Avrupa Birliği sınırları içinde bulunmaktadır.

Web sitemize her erişimde, tarayıcınızın otomatik olarak ilettiği bilgiler sunucu günlük dosyalarında otomatik olarak kaydedilir:

Bu veriler bizim tarafımızdan belirli bir kişiyle ilişkilendirilemez ve başka veri kaynaklarıyla birleştirilmez. Toplama işlemi Madde 6(1)(f) GDPR’ye (web sitesinin teknik olarak hatasız ve güvenli işletilmesinde meşru menfaat) dayanmaktadır ve kısa süre içinde otomatik olarak silinir veya anonimleştirilir.

4. Çerezler

femdays.eu’ya normal, anonim bir ziyarette hiçbir çerez ayarlamayız. Gelecekte editoryal ekip üyesi olarak WordPress arka ucuna giriş yaparsanız, WordPress teknik olarak gerekli oturum çerezlerini ayarlar (Madde 6(1)(f) GDPR). Bunlar yalnızca dahili editoryal erişimle ilgilidir, sitenin kamuya açık kullanımıyla değil.

Gelecekte web sitesinde istatistik veya kullanım kolaylığı amacıyla çerez kullanmak istersek, önceden bir onay banner’ı aracılığıyla izninizi isteyecek ve bu politikayı buna göre güncelleyeceğiz.

5. Gömülü Yazı Tipleri

Bu web sitesi, tutarlı bir görünüm için „Fredoka“ ve „Nunito“ web yazı tiplerini kullanır. Bunlar yerel olarak kendi sunucumuzda yüklüdür (Google’da değil). Bu nedenle bu siteyi ziyaret etmek Google sunucularına hiçbir bağlantı oluşturmaz.

6. E-posta ile İletişim

Bizimle e-posta yoluyla iletişime geçerseniz (ör. info@femdays.eu adresine), talebinizi işleme almak için e-postanızdaki bilgileri (e-posta adresi, belirtilmişse ad ve iletilen içerik) saklarız. Yasal dayanak, talebiniz bir sözleşmenin başlatılmasına veya yerine getirilmesine hizmet ediyorsa Madde 6(1)(b) GDPR’dir, aksi takdirde Madde 6(1)(f) GDPR veya gönüllü geri bildirim durumunda Madde 6(1)(a) GDPR’dir. Talebiniz tamamen işleme alındığında ve yasal saklama yükümlülükleri buna engel olmadığında bu verileri sileriz.

Lütfen dikkat: normal e-posta yoluyla bize hassas sağlık bilgileri göndermekten kaçının, çünkü şifrelenmemiş e-posta iletimi üçüncü tarafların erişimine karşı tam olarak korunamaz.

7. FemDays Uygulaması: Planlanan Sağlık Verisi İşleme

FemDays uygulaması, femdays.eu’yu ileride döngü ve doğurganlık takibi işlevleriyle tamamlayacaktır. Uygulamadaki sağlık verilerinizin işlenmesi için aşağıdakiler geçerlidir:

7.1 Uygulamanın İşleyeceği Veriler

FemDays uygulaması ile ileride döngünüzü, adet döneminizi, semptomlarınızı, ruh halinizi, bazal vücut sıcaklığınızı, servikal mukusunuzu, ovülasyon testi sonuçlarınızı ve isteğe bağlı olarak gebe kalma çabası/doğum kontrolü bilgilerinizi kaydedebileceksiniz. Bunlar, GDPR Madde 9 anlamında özel kategori kişisel verilerdir (sağlık verileri).

7.2 Uçtan Uca Şifreleme — Sunucu İçeriğinizi Asla Görmez

Tüm sağlık içeriği yalnızca uçtan uca şifrelenmiş olarak saklanır (AES-256-GCM). Bu, kayıtlarınızın sunucuya ulaşmadan önce cihazınızda şifrelendiği anlamına gelir. Sunucumuzda (femdays.eu’daki WordPress arka ucu) yalnızca şifrelenmiş bir veri paketi bulunur — içeriği göremeyiz ve üçüncü taraflara düz metin olarak da iletmeyiz. Yalnızca bir kaydın tarihi şifrelenmemiş olarak kalır, böylece uygulama kayıtları kronolojik olarak sıralayıp senkronize edebilir; tüm türetilmiş değerlendirmeler (ör. döngü tahmini, doğurgan pencere) yalnızca cihazınızda hesaplanır ve sunucuya iletilmez.

7.3 Anahtar Yönetimi ve Kurtarma

Verilerinizin şifresini çözecek anahtar cihazlarınızda kalır:

Uygulamayı ilk kez kurarken, cihaz değişikliği veya kaybı durumunda şifrelenmiş verilerinize yeniden erişmenizi sağlayacak, bir kereye mahsus gösterilen bir kurtarma kodu (kurtarma parolası) sunulur. Önemli uyarı: bu kodu güvenli bir şekilde saklayın — kaybolursa ve aynı zamanda tüm cihazlarınız kullanılamaz hale gelirse, verileriniz geri döndürülemez şekilde kaybolur. Bu, gerçek bir uçtan uca şifrelemenin bilinçli ve teknik olarak zorunlu sonucudur; bu şifrelemede biz sağlayıcı olarak da bir ana anahtara sahip değiliz.

Standart onayın („Kodu kaydettim“) yanı sıra, kolaylık sağlamak amacıyla isteğe bağlı olarak kurtarma kodunun size e-posta ile gönderilmesi de sunulur. Bilinmesi önemlidir: uygulamanın kendisinden farklı olarak, bu e-posta gönderimi uçtan uca şifrelenmemiştir; kod bu sırada doğrudan kontrolümüz altındaki ortamdan çıkar ve e-posta kutunuza ulaşır. Kodu kalıcı olarak saklamayız, yalnızca gönderim için bir kez iletiriz. Bu seçenek, bilinçli bir kolaylık-güvenlik dengesi olup, daha güvenli olan standart onayın yanında yalnızca gönüllü bir ek seçenektir.

7.4 Hesap, Giriş ve Asgari Yaş

Uygulamayı kullanmak, isteğe bağlı olarak „Apple ile Oturum Aç“ veya Google ile girişle tamamlanabilen bir kullanıcı hesabı (e-posta adresi ve şifre) gerektirecektir. Şifrelenmiş veri paketinizin cihazlar arasında senkronize edilebilmesi ve mevcut bir aboneliğe bağlanabilmesi için bir hesap gereklidir. Hesap oluşturmanın yasal dayanağı Madde 6(1)(b) GDPR’dir (sözleşmenin ifası); asıl sağlık içeriğinin işlenmesi için ise Madde 9(2)(a) GDPR’dir (kayıt sırasında ayrıca verdiğiniz ve gelecekte geçerli olmak üzere istediğiniz zaman geri çekebileceğiniz açık rızanız).

Uygulamayı kurarken doğum tarihiniz sorulacaktır. Bu doğum tarihi yalnızca yerel olarak cihazınızda saklanır ve asla sunucumuza iletilmez — yalnızca teknik bir mod anahtarı olarak hizmet eder:

Verilerinizi başka bir kişiyle paylaşmak (bkz. Bölüm 7.5), yerel modda (16 yaş altı) yalnızca doğrulanmış reşit (18+) bir alıcıyla mümkündür.

7.5 Güvenilir Kişilerle Paylaşım (Partner/Aile Paylaşımı)

Verilerinizin belirli kategorilerini isteğe bağlı olarak seçtiğiniz güvenilir kişilerle (ör. partner, anne, kız evlat — aynı anda ve birbirinden bağımsız olarak birden fazla kişiyle mümkündür) paylaşabilirsiniz. Her bir bağlantı için hangi kategorilerin görünür olacağını serbestçe seçersiniz: adet döneminin o anda aktif olup olmadığı, doğurgan pencere, tahmini tarihler, semptomlar, ruh hali, gebe kalma çabası durumu veya notlar (notlar için, genellikle çok kişisel içeriklerine ayrıca dikkat çekiyoruz).

Teknik olarak bu, bilinçli bir şekilde tam şifreleme anahtarınızın paylaşılması yoluyla çözülmemektedir. Bunun yerine, her güvenilir kişinin kendi ücretsiz FemDays hesabına ihtiyacı vardır; eşleştirme, her bağlantı için kendi asimetrik şifreleme kanalına sahip bir davet (QR kod/bağlantı) yoluyla gerçekleşir. Her değişiklikte uygulama, yalnızca o bağlantı için paylaşılan kategoriler için filtrelenmiş, şifrelenmiş bir paket oluşturur — paylaşılan verilerde bile sunucu hiçbir zaman düz metin görmez.

Her paylaşımı istediğiniz zaman ayrı ayrı ve tamamen iptal edebilirsiniz; ilgili kişi böylece gelecekteki senkronizasyonlara erişimini anında kaybeder. Önemli teknik sınırlama: iptalden önce zaten alınmış ve diğer kişinin cihazında saklanmış kopyalar bu şekilde geriye dönük olarak silinmez — bu, her paylaşım özelliğinin temel bir özelliğidir ve bir paylaşım ayarlarken uygulama içinde bu konuda şeffaf şekilde bilgilendirilirsiniz.

7.6 Apple Health ve Health Connect Bağlantısı

İsteğe bağlı olarak ve varsayılan olarak devre dışı bırakılmış şekilde, uygulamayı Apple Health (iOS) veya Health Connect (Android) ile bağlayabilirsiniz. Bu bağlantı etkinleştirilirse, uygulama ilgili platform arayüzünden mevcut sağlık verilerini okur ve yeni FemDays kayıtlarını da oraya geri yazar. Bu bağlantı tamamen yerel olarak cihazınızda çalışır — veriler bu sırada sunucumuz üzerinden yönlendirilmez. Ancak bu nedenle Apple veya Google’ın kendi ayrı depolama alanına da ulaşır ve bu sağlayıcıların kendi gizlilik politikalarına tabidir. Bu bağlantıyı istediğiniz zaman uygulama ayarlarından veya cihazınızın platform ayarlarından devre dışı bırakabilirsiniz.

7.7 Abonelik ve Ödeme İşleme

Uygulama, ücretsiz bir deneme süresinin (platforma bağlı olarak 2 ay veya 60 gün) ardından ücretli bir aboneliğin geldiği bir freemium modeli olarak planlanmaktadır; birden fazla kademede seçilebilir (temel işlevlerin yanı sıra kişiselleştirilmiş doğurgan pencere hesaplaması sunan gelişmiş bir kademe; isteğe bağlı olarak birden fazla kişinin ortak kullanımı için bir aile kademesi). Satın alma işlemi Apple Uygulama İçi Satın Alma, Google Play Faturalandırma veya bir web ödeme sağlayıcısı üzerinden gerçekleştirilir. Bu durumda Apple veya Google, ödeme işleme için gerekli verileri (ör. satın alma onayı) kendi gizlilik politikaları çerçevesinde işler; bize yalnızca bir abonelik durumu bildirilir, kart bilgileri gibi ödeme detayları bildirilmez.

7.8 Yetkililerin Düz Metin Verilere Erişimi Yoktur

Sağlık verilerinizi teknik olarak yalnızca şifrelenmiş halde sakladığımız ve düz metne kendi erişimimiz olmadığı için, yetkili makamlardan gelen bir talep durumunda bile şifresi çözülmüş içerik sunamayız — teknik olarak yalnızca okunamayan, şifrelenmiş veri paketlerine sahibiz.

8. Veri Aktarımının Güvenliği (SSL/TLS Şifreleme)

Güvenlik nedeniyle bu web sitesi, içeriklerin aktarımı için SSL/TLS şifrelemesi kullanır. Şifrelenmiş bir bağlantıyı, tarayıcının adres çubuğunun „http://“ adresinden „https://“ adresine geçmesinden ve tarayıcı çubuğunuzdaki kilit simgesinden tanıyabilirsiniz.

9. Veri Sahibi Olarak Haklarınız

GDPR uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

Uygulama verileriyle ilgili silme ve erişim taleplerinde lütfen Bölüm 7.8’deki teknik özelliği dikkate alın: yalnızca uçtan uca şifrelenmiş biçimde bulunan içerikleri size düz metin olarak sunamayız veya içerik olarak inceleyemeyiz — ancak şifrelenmiş veri kümesi için bir silme talebini her zaman yerine getirebiliriz.

Haklarınızı kullanmak için lütfen info@femdays.eu adresinden bizimle herhangi bir özel formalite olmaksızın iletişime geçin.

10. Bir Denetim Makamına Şikâyette Bulunma Hakkı

Bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz. Bizden sorumlu makam:

Die Landesbeauftragte für den Datenschutz Niedersachsen (Aşağı Saksonya Veri Koruma Kurumu, Almanya)
Prinzenstraße 5
30159 Hannover
Almanya
Telefon: +49 511 120-4500
E-posta: poststelle@lfd.niedersachsen.de
İnternet: www.lfd.niedersachsen.de

11. Bu Gizlilik Politikasındaki Değişiklikler

Hukuki durum veya hizmet yelpazemiz değiştiğinde bu gizlilik politikasını güncelleriz. Her zaman bu sayfada en son yayımlanan sürüm geçerlidir.