Gizlilik politikası

Bu web sitesinde, online üyelik işleminde ve üye alanında kişisel verilerini nasıl işlediğimiz.

Bu çeviri seni bilgilendirmek amacıyla hazırlanmıştır. Hukuken Almanca metin esas alınır.

Bu gizlilik politikasında, web sitemizi ziyaret ettiğinde, online üye olduğunda veya üye alanını kullandığında hangi verilerini işlediğimizi ve bu kapsamda hangi haklara sahip olduğunu öğrenebilirsin.

Kısaca en önemli noktalar

  • Rızan olmadan tarayıcına üçüncü kişilere ait sunuculardan hiçbir içerik yüklemeyiz: ne Google yazı tipleri ne haritalar ne videolar ne de sosyal ağ butonları.
  • Meta, TikTok ve Google’ın reklam ve ölçüm hizmetleri yalnızca çerez bildiriminde izin vermen hâlinde çalışır. Tercihini istediğin zaman değiştirebilirsin.
  • Online üye olduğunda, sözleşmenin kurulabilmesi için bilgilerini üye yönetim sistemimize aktarırız. Bilgilerin bu web sitesinin kendisinde kalıcı olarak saklanmaz.

Veri sorumlusu

Kişisel verilerinin işlenmesine ilişkin olarak AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki veri sorumlusu:

Şirket
Mila Moon GmbH
şirket müdürü Benjamin von Krockow tarafından temsil edilir
Adres
Industriestraße 7
63801 Kleinostheim
Telefon
06021 1304580
E-posta
support@milamoon.de

Veri koruma görevlisi

Veri koruma görevlimiz: Sandy Wilde, Am Glockenturm 1, 63814 Mainaschaff. Kendisine datenschutz@milamoon.de adresinden ulaşabilirsin.

Bu web sitesini ziyaret ettiğinde

Siteyi açtığında tarayıcın, bağlantının kurulabilmesi için zorunlu olan teknik verileri gönderir. Barındırma hizmeti sağlayıcımız bu verileri sunucu kayıtlarında (log) işler:

  • IP adresin
  • erişim tarihi ve saati
  • açılan sayfanın adresi ve aktarılan veri miktarı
  • kullanılan tarayıcı, sürümü ve işletim sistemi
  • tarayıcın gönderiyorsa, daha önce ziyaret ettiğin sayfa

Bu veriler sayfanın sunulması, kararlı çalışması ve saldırıların tespit edilmesi amacıyla işlenir. Hukuki dayanak, sitenin güvenli şekilde işletilmesine yönelik meşru menfaatimizdir (GDPR m. 6/1-f). Bu verileri başka verilerle birleştirmez ve davranışlarını analiz etmek için kullanmayız.

Barındırma (hosting)

Web sitesi Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, ABD) tarafından barındırılır. Vercel, yukarıda belirtilen verileri bizim adımıza işler; bu kapsamda GDPR m. 28 uyarınca bir veri işleme sözleşmesi bulunmaktadır.

Yazı tipleri, görseller ve videolar

Yazı tipimiz, tüm görseller ve tüm videolar kendi sunucumuzda barındırılır. Bu nedenle ziyaretin sırasında Google’a veya başka bir sağlayıcıya hiçbir bağlantı kurulmaz ve IP adresin bu sağlayıcılara aktarılmaz.

Online üyelik

milamoon.de üzerinden üye olduğunda, sözleşmen için gerekli olan şu bilgileri talep ederiz:

  • Hitap, ad ve soyad
  • Doğum tarihi
  • Adres
  • E-posta adresi ve cep telefonu numarası
  • IBAN ve hesap sahibinin adı
  • Seçtiğin stüdyo, üyelik paketi ve ekstralar

Bu bilgileri sözleşmenin kurulması ve ifası amacıyla işleriz (GDPR m. 6/1-b). Bu bilgiler olmadan seninle sözleşme kuramayız.

Üyelik formunu doldurduğun süre boyunca bilgilerin, aşağıda açıklanan iki yardımcı işlev dışında tarayıcında kalır. “Üyeliği satın al” butonuna tıkladığında bilgilerin sunucumuz üzerinden üye yönetim sistemimize iletilir ve bu web sitesinde değil, orada saklanır. Sözleşmeni oluşturmadan önce, yanlışlıkla ikinci bir üyelik oluşmaması için e-posta adresin üzerinden sistemimizde zaten bir hesabın bulunup bulunmadığını kontrol ederiz.

Stüdyoya uzaklık

Stüdyonu seçtiğinde tarayıcın, konumunu bizimle paylaşmak isteyip istemediğini sorar. İzin verirsen tarayıcın, stüdyonun sana kuş uçuşu uzaklığını hesaplar ve sana gösterir. Konumun bu sırada cihazında kalır: Konumunu almayız ve saklamayız; tarayıcında da saklamayız. Hukuki dayanak, Alman Telekomünikasyon ve Dijital Hizmetlerde Veri Koruma Kanunu (TDDDG) m. 25/1 uyarınca tarayıcının izin penceresinde verdiğin rızadır. Konum paylaşımı isteğe bağlıdır; paylaşmazsan yalnızca uzaklık bilgisi gösterilmez. İznini istediğin zaman tarayıcının ayarlarından geri alabilirsin.

Adres önerileri

Sokak adını yazarken sana uygun adresler önerir, posta koduna göre de yerleşim yerini tamamlarız. Bunun için sunucumuz, yazdığın sokak adını kapı numarası ve yerleşim yeriyle birlikte veya posta kodunu iki açık adres hizmetine gönderir: OpenPLZ API (openplzapi.org) ve komoot GmbH’nin Photon hizmeti (photon.komoot.io). Bu hizmetler IP adresini, adını ve e-posta adresini öğrenmez. Hukuki dayanak, adres bilgilerinin hızlı ve hatasız girilmesine yönelik meşru menfaatimizdir (GDPR m. 6/1-f). Önerileri dikkate almadan adresini kendin de yazabilirsin.

Banka bilgilerinin kontrolü

IBAN’ını girer girmez bunu üye yönetim sistemimiz üzerinden kontrol eder ve sana bankanın adını gösteririz. Böylece bir yazım hatası, otomatik ödeme bu nedenle başarısız olmadan önce fark edilir (GDPR m. 6/1-b).

Üye yönetim sistemimiz

Üyeliğini, Magicline GmbH’nin (Raboisen 6, 20095 Hamburg) yazılımıyla yönetiriz. Magicline verilerini bizim adımıza işler; bu kapsamda GDPR m. 28 uyarınca bir veri işleme sözleşmesi bulunmaktadır. Magicline verileri ayrıca Amazon Web Services EMEA SARL (38 Avenue John F. Kennedy, 1855 Lüksemburg) tarafından işletilen sunucularda saklar; veriler bu sunucular üzerinden ABD’ye ulaşabilir (bkz. “ABD’ye veri aktarımı”).

Bu sistemde sözleşmene ilişkin şu veriler bulunur: ad, adres, iletişim bilgileri, doğum tarihi, sözleşmenin başlangıcı ve süresi, üyelik ücretleri ve banka bilgileri. Stüdyoda bunlara eklenecek verileri, örneğin check-in’i, açılıştan önce burada açıklayacağız. Fotoğraf veya sağlık verilerin gibi bilgileri yalnızca açık rıza vermen hâlinde toplarız.

Giriş bağlantısı ve üye alanı

Üyelik işlemin tamamlandıktan sonra sana, üye alanına giriş yapmanı sağlayan bir bağlantıyı e-postayla göndeririz. Bağlantı 15 dakika geçerlidir ve yalnızca bir kez kullanılabilir. Gönderim için Resend e-posta hizmetini kullanırız. Bağlantıyı kullanana kadar e-posta adresin bu amaçla, en fazla 15 dakika süreyle Upstash’e ait bir veri deposunda tutulur.

Giriş yaptığında hesabını, e-posta adresin aracılığıyla üye yönetim sistemimizde ararız. Aynı e-posta adresine kayıtlı birden fazla hesap varsa üye numaranı sorarız.

Üye alanında, üye yönetim sistemimizde kayıtlı verilerini (sözleşme, üyelik ücretleri, rezervasyonlar ve belgeler) görebilir; değişiklik ve talepleri, örneğin üyelik iptalini, sisteme iletebilirsin. Sayfaların hızlı yüklenmesi için görüntülenen verileri sunucumuzda en fazla beş dakika tutarız. Hukuki dayanak: GDPR m. 6/1-b.

Oturumun bir çerez aracılığıyla açık kalır (bkz. aşağıda). Tüm cihazlardan çıkış yaparsan, daha önceki oturumların geçersiz olması için çıkış zamanını 90 gün boyunca kaydederiz.

Sözleşmenin iptali veya sözleşmeden cayma

“Sözleşmeyi buradan iptal et” ve “Cayma hakkını buradan kullan” üzerinden giriş yapmadan sözleşmeni iptal edebilir veya sözleşmeden cayabilirsin. Bunun için şu bilgileri talep ederiz: ad ve soyad, doğum tarihi, üye numarası (caymada isteğe bağlı) ve onay için e-posta adresi; iptalde ayrıca iptalin türü ve tarihi, belirtmen hâlinde iptal nedeni ve haklı sebeple iptalde gerekçen.

Sunucumuz, üye numaran aracılığıyla sözleşmeni üye yönetim sistemimizde bulur ve iptal veya cayma beyanını oraya kaydeder. Haklı sebeple iptalde, üye numarası belirtilmeden yapılan caymada veya sözleşmeni kesin olarak bulamadığımız durumlarda beyanın e-postayla ekibimize iletilir ve ekibimiz tarafından manuel olarak eşleştirilir. Beyanının bize ulaştığına ilişkin teyidi sana Resend üzerinden e-postayla göndeririz. Bilgilerin bu web sitesinde saklanmaz. Hukuki dayanak, sözleşmen (GDPR m. 6/1-b) ve Alman Medeni Kanunu (BGB) m. 312k uyarınca iptal ve caymanın online olarak yapılabilmesini sağlama ve bunları teyit etme yönündeki yasal yükümlülüğümüzdür (GDPR m. 6/1-c).

Haklı sebeple iptalde isteğe bağlı olarak doktor raporu gibi belgeler ekleyebilirsin. Bu belgeler iptal beyanınla birlikte Resend üzerinden ekibimize iletilir; sözleşmeni kesin olarak bulabilirsek belgeleri üye yönetim sistemimizde hesabına ekleriz. Belgeler bu web sitesinde saklanmaz. Belgeler sağlık verisi içeriyorsa bu verileri yalnızca iptalini incelemek amacıyla (GDPR m. 9/2-f) ve yalnızca bu amaç ile yasal saklama yükümlülükleri için gerekli olduğu süre boyunca işleriz.

Kötüye kullanıma karşı koruma

Formlarımızın otomatik araçlarla kötüye kullanılmasını önlemek için bir IP adresinin üyelik işlemini, banka kontrolünü, adres önerilerini, iptal ve cayma işlemlerini, iletişim formunu, girişi ve çerez tercihinin kaydedilmesini kaç kez çağırdığını sayarız. Girişte bu sayım ayrıca e-posta adresi başına yapılır; orada IP adresi de e-posta adresi de açık metin olarak değil, yalnızca doğrulama değeri olarak tutulur. Sayaçlar Upstash’in veri deposunda bulunur ve süreleri en geç bir saat sonra dolar. Hukuki dayanak, sitenin güvenli şekilde işletilmesine yönelik meşru menfaatimizdir (GDPR m. 6/1-f).

Korumalı önizleme erişimi

Web sitesi tamamen yayına alınana kadar sitenin bir bölümüne yalnızca ilgili kişilere verilen bir şifreyle erişilebilir. Şifreyi girdiğinde girişini kontrol eder, şifre doğruysa erişimi 30 gün boyunca hatırlayan, teknik olarak zorunlu bir çerez yerleştiririz. Hukuki dayanak, tamamlanmamış içerikleri kamuya açık olarak göstermeme yönündeki meşru menfaatimizdir (GDPR m. 6/1-f).

Tarayıcındaki çerezler ve depolama alanı

Rızan olmadan tarayıcına yalnızca web sitesinin çalışması için gerekli olanları kaydederiz: birkaç çerez ve tarayıcının depolama alanındaki bazı kayıtlar. Bunun için rızan gerekmez (TDDDG m. 25/2-2). Depolama alanındaki kayıtlar cihazından dışarı çıkmaz. Diğer hizmetlerin çerezleri “İstatistik, reklam ve performans ölçümü” başlığı altında açıklanmıştır.

Çerez tercihin (milamoon.de çerezi, 12 ay)
Sana her ziyaretinde yeniden sormamıza gerek kalmaması için çerez bildirimindeki tercihini ve buna ait rastgele bir tanımlayıcıyı saklar. On iki ay sonra ve yeni bir hizmet eklendiğinde tercihini yeniden sorarız.
Üye alanı oturumu (milamoon.de çerezi, 90 gün)
Üye alanındaki oturumunun açık kalmasını sağlar. Hesabının tanımlayıcısını değiştirilmeye karşı korunmuş olarak içerir; adını ve e-posta adresini içermez. Çıkış yaptığında bu çerezi sileriz.
Önizleme erişimi (milamoon.de çerezi, 30 gün)
Web sitesinin bazı bölümleri şifreyle korunduğu sürece önizleme şifresini girdiğini kaydeder. Yalnızca bir doğrulama değeri içerir; adını ve e-posta adresini içermez.
Üyelik işlemindeki seçimlerin (tarayıcının oturum depolama alanı, üyelik işlemi tamamlanana kadar, en geç sekmeyi kapatana kadar)
Online üyelik işleminde seçtiğin stüdyoyu, üyelik paketini ve ekstraları, sayfa yenilendiğinde kaybolmamaları için kaydeder; kişisel bilgi içermez. Üyelik işlemi tamamlandıktan sonra silinir.
Üst menünün durumu (tarayıcının oturum depolama alanı, sekmeyi kapatana kadar)
Sayfa yenilendiğinde üst menünün bir anlığına açılmaması için menünün daraltılmış olup olmadığını kaydeder.

Tüm kayıtları istediğin zaman tarayıcının ayarlarından silebilirsin. Her bir çerezin adı, sağlayıcısı ve saklama süresi Çerez politikası sayfamızda yer alır.

İstatistik, reklam ve performans ölçümü – yalnızca rızanla

Aşağıdaki hizmetler ancak çerez bildiriminde izin vermen hâlinde yüklenir. Hukuki dayanak rızandır (GDPR m. 6/1-a ve TDDDG m. 25/1). Rızanı her sayfanın en altındaki “Çerez politikası” bağlantısından istediğin zaman geri alabilirsin; bu durumda hizmetler artık yüklenmez ve bu hizmetlerin alan adımızdaki çerezlerini sileriz.

Karar verdiğini ve nasıl karar verdiğini ispat edebilmemiz için (GDPR m. 7/1) çerez bildiriminde verdiğin her kararı kaydederiz: çerezindeki rastgele tanımlayıcı, karar zamanı, bildirimin sürümü ve tercihin. IP adresin ve adın kaydedilmez. Kayıtlar Upstash’in veri deposunda tutulur ve üç yıl sonra silinir. Hukuki dayanak, ispat yönündeki yasal yükümlülüğümüzdür (GDPR m. 6/1-c).

Meta-Pixel

Meta Pixel sayesinde Facebook ve Instagram’daki reklamlarımızın etkili olup olmadığını, örneğin bir reklama tıklandıktan sonra üyelik alınıp alınmadığını görür ve sana bu platformlarda ziyaretine uygun reklamlar gösterebiliriz. Bunun için tarayıcın Meta’dan bir komut dosyası (script) yükler. Bu komut dosyası IP adresini, tarayıcın ve cihazınla ilgili bilgileri, görüntülediğin sayfaları ve üyelik alımı gibi işlemleri Meta’ya aktarır ve çerez yerleştirir. Facebook’ta veya Instagram’da oturumun açıksa Meta, ziyaretini hesabınla ilişkilendirebilir.

Sağlayıcı: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda. Verilerin toplanması ve aktarılması bakımından Meta ile ortak veri sorumlusuyuz (GDPR m. 26; bkz. ortak sorumluluk anlaşması); Meta’nın bu verilerle daha sonra yaptığı işlemlerden yalnızca Meta sorumludur. Meta verileri ABD’ye aktarabilir ve AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) kapsamında sertifikalıdır. Ayrıntılı bilgi: Meta Gizlilik Politikası.

Çerezlerin saklama süresi: en fazla 90 gün.

TikTok-Pixel

TikTok Pixel sayesinde TikTok’taki reklamlarımızın etkili olup olmadığını görür ve sana bu platformda ziyaretine uygun reklamlar gösterebiliriz. Bunun için tarayıcın TikTok’tan bir komut dosyası (script) yükler. Bu komut dosyası IP adresini, tarayıcın ve cihazınla ilgili bilgileri, görüntülediğin sayfaları ve üyelik alımı gibi işlemleri TikTok’a aktarır ve çerez yerleştirir.

Sağlayıcı: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda. TikTok verileri kendi amaçları için de kullanır ve AB dışında işleyebilir; bu aktarım Avrupa Komisyonu’nun standart sözleşme maddelerine dayanır (GDPR m. 46/2-c). Ayrıntılı bilgi, tiktok.com/legal adresindeki TikTok gizlilik politikasında yer alır.

Çerezlerin saklama süresi: en fazla 13 ay.

Google Ads

Google Ads sayesinde Google’daki reklamlarımızın üyelikle sonuçlanıp sonuçlanmadığını görür (dönüşüm izleme) ve sana Google’da ve iş ortaklarının sitelerinde ziyaretine uygun reklamlar gösterebiliriz (yeniden pazarlama). Bunun için tarayıcın Google’dan komut dosyaları (script) yükler. Bu komut dosyaları IP adresini, tarayıcın ve cihazınla ilgili bilgileri, görüntülediğin sayfaları ve üyelik alımı gibi işlemleri Google’a aktarır ve çerez yerleştirir.

Google Ads ve Google Analytics’i Google Tag Manager aracılığıyla web sitemize entegre ederiz. Google Tag Manager’ın kendisi çerez yerleştirmez ve herhangi bir analiz yapmaz; ancak bu iki hizmeti yükler ve bu sırada IP adresini Google’a aktarır. Bu nedenle Google Tag Manager da ancak bu iki hizmetten birine izin vermen hâlinde yüklenir ve yalnızca izin verdiğin hizmeti etkinleştirir.

Sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda. Google verileri ABD’ye aktarabilir ve AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) kapsamında sertifikalıdır. Ayrıntılı bilgi: Google Gizlilik Politikası.

Çerezlerin saklama süresi: en fazla 13 ay.

Google Analytics

Google Analytics sayesinde hangi sayfaların okunduğunu, ziyaretçilerin siteye nereden geldiğini ve siteden nerede ayrıldığını toplu olarak görürüz; böylece web sitesinde neyin işe yarayıp neyin yaramadığını anlarız. Bunun için tarayıcın Google Tag Manager aracılığıyla (bkz. Google Ads) Google’dan bir komut dosyası (script) yükler. Bu komut dosyası IP adresini, tarayıcın ve cihazınla ilgili bilgileri ve görüntülediğin sayfaları Google’a aktarır ve çerez yerleştirir. Google’ın açıklamalarına göre Google Analytics IP adresini yalnızca konumu yaklaşık olarak belirlemek için kullanır ve saklamaz. Biz tek tek kişileri değil, yalnızca toplu sayıları görürüz.

Sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda. Google verileri bizim adımıza veri işleyen sıfatıyla işler (GDPR m. 28). Google verileri ABD’ye aktarabilir ve AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) kapsamında sertifikalıdır. Ayrıntılı bilgi: Google Gizlilik Politikası.

Çerezlerin saklama süresi: en fazla 2 yıl.

Bize yazdığında, bizi aradığında ya da iletişim formunu kullandığında

Bizimle e-posta veya telefon (iletişim bilgileri Künye sayfasındadır) ya da iletişim formumuz aracılığıyla iletişime geçtiğinde, talebini yanıtlamak amacıyla bilgilerini işleriz. İletişim formunda bu bilgiler şunlardır: e-posta adresin, üye mi yoksa üye adayı mı olduğun, adın, üyeysen iletişim nedenin ve belirtmen hâlinde üye numaran; ayrıca konu, mesaj ve eklediğin dosyalar. Mesajı ekleriyle birlikte Resend e-posta hizmeti aracılığıyla e-posta kutumuza iletiriz; bunların hiçbiri bu web sitesinde saklanmaz. E-posta adresine Resend aracılığıyla, bilgilerini tekrarlamayan kısa bir alındı teyidi göndeririz.

Bize üye adayı olarak yazarsan, stüdyonun sana üyelik ve deneme antrenmanı konusunda bilgi verebilmesi için adın, e-posta adresin ve mesajınla Magicline üzerindeki üye yönetim sistemimizde bir kayıt oluştururuz.

Talebin bir sözleşmeye, üye adayı olarak bir üyeliğe yönelikse hukuki dayanak GDPR m. 6/1-b, aksi hâlde talebini yanıtlamaya yönelik meşru menfaatimizdir (m. 6/1-f). Talebin sonuçlandığında ve yasal saklama yükümlülükleri buna engel olmadığında verileri sileriz.

E-posta yazışmalarımız, Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, İrlanda) tarafından sunulan Microsoft 365 hizmeti üzerinden yürütülür; bu şirket e-postaları bizim adımıza işler (GDPR m. 28).

ABD’ye veri aktarımı

Vercel, Upstash ve Resend ABD merkezli sağlayıcılardır; Amazon Web Services (üye yönetim sistemi) ve Microsoft (e-posta) üzerinden de veriler ABD’ye ulaşabilir. Aktarım, sağlayıcının AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) kapsamında sertifikalı olduğu ölçüde Avrupa Komisyonu’nun bu çerçeveye ilişkin yeterlilik kararına (GDPR m. 45), diğer hâllerde ise Avrupa Komisyonu’nun standart sözleşme maddelerine (GDPR m. 46/2-c) dayanır.

Saklama süreleri

Verilerini, işlenme amacı için artık gerekli olmadığı anda sileriz; çerezlere, sayaçlara ve giriş bağlantısına ilişkin süreler yukarıda belirtilmiştir. Sözleşmene ilişkin verileri üyeliğin süresince ve sonrasında ticaret ve vergi mevzuatının öngördüğü süre boyunca, kural olarak altı ila on yıl saklarız.

Hakların

Bize karşı aşağıdaki haklara sahipsin:

  • Hakkında hangi verileri işlediğimiz konusunda bilgi talep etme (GDPR m. 15)
  • Yanlış verilerin düzeltilmesi (GDPR m. 16)
  • Verilerinin silinmesi (GDPR m. 17)
  • İşlemenin kısıtlanması (GDPR m. 18)
  • Verilerinin taşınabilir bir formatta sana verilmesi (GDPR m. 20)
  • Meşru menfaatimize dayanan işleme faaliyetlerine itiraz (GDPR m. 21)

Verdiğin bir rızayı istediğin zaman ileriye etkili olarak geri alabilirsin. Geri almadan önce gerçekleştirilen işlemenin hukuka uygunluğu bundan etkilenmez. Bunun için datenschutz@milamoon.de adresine yazman yeterlidir.

Denetim makamına şikâyet hakkı

Verilerini hukuka aykırı şekilde işlediğimizi düşünüyorsan bir veri koruma denetim makamına, örneğin ikamet ettiğin yerdeki denetim makamına şikâyette bulunabilirsin. Bizim için yetkili denetim makamı: Bayerisches Landesamt für Datenschutzaufsicht (Bavyera Eyaleti Veri Koruma Denetim Dairesi), Promenade 18, 91522 Ansbach.

Değişiklikler

Web sitesinde değişiklik olduğunda ve en geç stüdyonun açılışında bu gizlilik politikasını güncelleriz. Her durumda burada yayımlanan metin geçerlidir.

Son güncelleme: Eylül 2026