iMeter Reader
ENDEARTR

Gizlilik Politikası – iMeter Reader

iMeter Reader (mobil uygulama: iOS, Android, macOS, Windows) · Sağlayıcı (Anbieter): Ahmad Al Alloush, iMeter Reader mobil uygulamasının işletmecisi · Tarih: 7 Eylül 2026 · Sürüm 2.14 · Sürüm 2.13'ün önceki yerinde değişiklikleri: 15 Ağustos 2026 (§§ 6.3, 9, 16.1–16.3, 16.5, Ek A — bkz. § 23); 12 Ağustos 2026 (§§ 6.4, 17 — bkz. § 23)

Bu Gizlilik Politikası, iMeter Reader mobil uygulamasının kullanımı sırasında hangi kişisel verilerin hangi hukuki dayanağa göre işlendiğini açıklar. Sorumlu (Verantwortlicher), uygulamanın işletmecisidir (bkz. § 1). Bu politika, GDPR (DSGVO) madde 13 ve 14, Alman Dijital Hizmetler Yasası (DDG) § 5 ve Telekomünikasyon-Telemedya Veri Koruma Yasası (TDDDG, eski TTDSG) § 25 gereği bilgilendirme yükümlülüklerini yerine getirir.

Ürün adı hakkında not: Uygulama, App Store / Play Store'da imeterrecorder paket kimliği ile yayınlanmaktadır. Marka ve uygulama içi adı iMeter Reader'dır.


İçindekiler

  1. Sorumlu ve İletişim
  2. Veri Koruma Görevlisi (DPO)
  3. Tanımlar
  4. İşlediğimiz veriler — Genel bakış
  5. İşleme amaçları ve hukuki dayanaklar
  6. Alıcılar ve veri işleyiciler (alt yükleniciler)
  7. Üçüncü ülkelere veri aktarımı (GDPR madde 44 vd.)
  8. Saklama süresi ve silme
  9. Veri sahibi olarak haklarınız
  10. Onayı geri çekme hakkı (GDPR madde 7(3))
  11. Denetim makamına şikâyet hakkı (GDPR madde 77)
  12. Veri sağlama yükümlülüğü
  13. Otomatik karar verme / profilleme
  14. Veri güvenliği (GDPR madde 32)
  15. Çerezler ve benzer teknolojiler (TDDDG § 25)
    • Web sitemizi ziyaret ettiğinizde
  16. Yapay zekâ destekli işlevler (OCR, sözleşme analizi, sohbet)
  17. Tarif karşılaştırması (CHECK24 widget)
  18. Servis push bildirimleri ve hatırlatmalar
  19. Çökme ve tanılama verileri (Sentry)
  20. Anonim kullanım istatistikleri (cihaz telemetrisi)
  21. Gizlilik tercihlerinizin cihaz bazlı kaydı (oturum açmadan önce)
  22. 16 yaş altı çocuklar ve gençler
  23. Bu Gizlilik Politikasındaki değişiklikler
  24. Ek A — Veri işleyiciler listesi (Tarih: 2026-09-07)

1. Sorumlu ve İletişim

GDPR madde 4 numara 7 anlamında sorumlu:

Ahmad Al Alloush [NOT: „iMeter Reader" için Gewerbeanmeldung (esnaf kaydı) tamamlandığında yukarıda „– Geschäftsbezeichnung: iMeter Reader –" eklenecek ve aşağıda Gewerbeschein numarası belirtilecek.]

Dietmarstraße 4 · 87463 Dietmannsried · Almanya

E-posta: support@imeterreader.app · Web: https://imeterreader.app

Vergi statüsü: Alman Katma Değer Vergisi Kanunu § 19 uyarınca küçük işletme (Kleinunternehmer) — KDV uygulanmaz.

Not: codexo.dev, iMeter Reader markası altında işletilen operatörün teknik altyapı alanıdır (barındırma, kimlik doğrulama, API); sorumlu, yukarıda adı geçen operatördür.

Veri koruma talepleri için lütfen şu adrese yazın: support@imeterreader.app


2. Veri Koruma Görevlisi (DPO)

iMeter Reader uygulamasının işletmecisi, GDPR madde 37 ile Alman Federal Veri Koruma Yasası (BDSG) § 38(1) hükümleri uyarınca bir veri koruma görevlisi (DPO) atamakla yükümlü değildir:

  • iMeter Reader şu anda tek bir kişi tarafından işletilmektedir — BDSG § 38(1) cümle 1'deki 20 kişi eşiğinin çok altında.
  • Temel faaliyet, niteliği, kapsamı ve/veya amaçları nedeniyle veri sahiplerinin geniş çaplı, düzenli ve sistematik olarak izlenmesini gerektiren bir işleme değildir (GDPR madde 37(1)(b)).
  • Temel faaliyet, özel kategorideki kişisel verilerin geniş çaplı işlenmesinden oluşmaz (GDPR madde 37(1)(c)).

Veri koruma taleplerinizi doğrudan sahibi/sorumluya gönderin: support@imeterreader.app. Talebinizin alındığını 72 saat içinde onaylar ve yasal 30 günlük süre içinde yanıtlarız (GDPR madde 12(3)).


3. Tanımlar

GDPR'nin terimlerini kullanıyoruz. „Kişisel veri", kimliği belirli veya belirlenebilir bir kişiye ilişkin her türlü bilgidir (GDPR madde 4 numara 1). Bu kapsama şunlar da girer:

  • IP adresleri (AAD C-582/14 Breyer),
  • Yüklemeye özgü UUID gibi cihaz tanımlayıcıları,
  • Müşteri veya sözleşme numarası ile birleştirildiğinde enerji veya su tüketim verileri (AAD C-46/13 — kıyasen).

4. İşlediğimiz veriler — Genel bakış

Aşağıdaki kişisel veri kategorilerini işleriz:

4.1 Temel veriler (hesap)

  • Cep telefonu numarası — sürüm 2.12'den itibaren yeni bir hesabın birincil kimlik bilgisidir ve aynı zamanda giriş adınızdır. Kayıt için zorunludur ve SMS ile doğrulanır (bkz. § 6.2). Yalnızca Alman (+49) cep numaraları kaydedilebilir.
  • E-posta adresi — sürüm 2.12'den itibaren oluşturulan hesaplar için isteğe bağlıdır ve kayıt sırasında doğrulanmaz. Yalnızca bir kurtarma yolunuz olsun ve servis mesajları alabilesiniz diye saklanır; dilediğiniz zaman ekleyebilir, değiştirebilir veya kaldırabilirsiniz. Sürüm 2.12'den önce oluşturulan hesaplar, kayıt sırasında verdikleri e-posta adresini korur.
  • Ad ve soyad
  • Kullanıcı adı (yeni hesaplarda cep numaranız, sürüm 2.12 öncesi hesaplarda e-posta adresiniz)
  • Takma adlı kullanıcı kimliği (UUID)

4.2 Adres ve iletişim verileri (isteğe bağlı)

  • Sokak, ev numarası
  • Posta kodu, şehir, ülke

4.3 Enerji ve su verileri

  • Enerji sağlayıcısı, sözleşme numarası (müşteri numarası), tarife türü
  • Teslimat adresi (girdiğinizde) — burada kaydettiğiniz sokak, kapı numarası ve diğer adres bilgileri yalnızca cihazınızda saklanır ve sunucularımıza aktarılmaz (GDPR madde 6(1)(b))
  • Tek bir sayacın teslimat noktasına ait posta kodu (girdiğinizde) ve bundan türetilen yerleşim yeri — yukarıdaki teslimat adresinden farklı olarak bu iki bilgi sayaç kaydının bir parçasıdır: cihazınızda saklanır ve oturum açmışsanız ve sayaç okuma senkronizasyonu etkinse ayrıca Almanya'nın Frankfurt am Main şehrindeki sunucularımıza aktarılır ve orada saklanır (GDPR madde 6(1)(b)). Yerleşim yeri, çevrimdışı olarak cihazınızda, uygulamanın içinde gelen bir posta kodu referans veri kümesinden belirlenir; hiçbir konum sorgusu, GPS kullanımı veya IP tabanlı coğrafi konum belirleme söz konusu değildir (bkz. § 4.9). Posta kodunu istediğiniz zaman değiştirebilir veya silebilirsiniz; onunla birlikte türetilen yerleşim yeri de silinir — hem cihazınızda hem de sunucularımızda.
  • Piyasa konum kimliği (Marktlokations-ID / MaLo) ve ölçüm konum kimliği (Messlokations-ID / MeLo) ile şebeke ve ölçüm operatörünüz, bunları kaydettiğinizde — bunlar yalnızca cihazınızda kaydedilir ve saklanır; sunucularımıza aktarılmaz (GDPR madde 6(1)(b))
  • Sözleşme başlangıcı, bitişi, fesih süresi
  • Fiyat yapısı (iş fiyatı, temel fiyat, bonuslar, fiyat garantileri)
  • Enerji karışımı
  • Her sayaç için sizin belirlediğiniz tarife yapılandırması: tek kayıtlı sayaç veya gündüz/gece çift kayıtlı sayaç (Almanya'daki HT/NT çift tarifeli elektrik sayacı)
  • Sayaç okumaları (değer + tarih + kayıt — çift tarifeli gündüz/gece sayaçlarında gündüz veya gece — + isteğe bağlı not)
  • Bunlardan türetilen tüketim serileri (günlük, aylık, yıllık)
  • Sözleşmelere ve sayaç okumalarına ait serbest notlar
  • Su sağlayıcısı veya sayaç okuma hizmeti (örn. belediye su idaresi veya Techem / ista gibi bir faturalandırma hizmeti) ve su sözleşmesi veya müşteri numarası
  • Soğuk ve sıcak su sayaç okumaları (değer + tarih, m³ cinsinden)
  • Su fiyat yapısı (€/m³, temel ücret)

4.4 Cihaz ve kullanım verileri

  • Yüklemeye özgü cihaz UUID (yükleme UUID'si, platform, işletim sistemi/uygulama sürümü ve ülke, kurulum sayacı için de bir kez kullanılır — GDPR madde 6(1)(f), bkz. § 5)
  • Platform (iOS / Android / macCatalyst / Windows)
  • İşletim sistemi sürümü
  • Uygulama sürümü
  • Dil ve ülke ayarı
  • Anonim günlük istatistikler: sözleşme sayısı, sayaç okuma sayısı, uygulama başlatma sayısı, oturum dakikaları
  • Push kaydı: bu yüklemenin Firebase Cloud Messaging kayıt token'ı, platform, uygulama dili ve uygulama sürümü — yalnızca işletim sisteminin bildirim izni verilmişken (bkz. § 18)

4.5 Fotoğraf / belge verileri (geçici)

  • Kullanıcı tarafından çekilen sayaç fotoğrafları (kırpılmış, EXIF'siz)
  • Kullanıcı tarafından yüklenen sözleşme belgeleri (PDF veya JPEG/PNG)

→ Bu görüntü verileri sunucularımızda kalıcı olarak saklanmaz. Yalnızca yapay zekâ işleme süresi boyunca bellekte tutulur ve işlem tamamlandıktan sonra silinir (bkz. § 16).

4.6 Tanılama ve çökme verileri

  • Yığın izleri (stack traces), breadcrumbs, çökme anındaki uygulama durumu
  • Cihaz bilgileri (model, işletim sistemi sürümü)
  • § 19'a göre yapılan yapılandırma değişikliğinden sonra: IP adresi olmadan ve kullanıcı tanımlayıcısı olmadan

4.7 Yapay zekâ sohbet içeriği

  • Tarif karşılaştırmasına ilişkin girdiğiniz sorular
  • Oturum başına en fazla 20 önceki konuşma adımı (soru başına maks. 1 000 karakter)

4.8 Onaylar

  • Amaç bazlı kaydedilen onaylar (verildi/geri çekildi, zaman damgası, gizlilik politikası sürüm numarası)

4.10 Kurulum sayacı verileri

Kurulumdan sonraki ilk başlatmada uygulama, aşağıdakileri içeren tek seferlik bir ping iletir:

  • Yükleme sırasında yerel olarak oluşturulan, rastgele üretilmiş, yüklemeye özgü UUID
  • Platform (iOS / Android / macCatalyst / Windows)
  • İşletim sistemi sürümü
  • Uygulama sürümü
  • Cihaz dil ayarından türetilen iki harfli ülke kodu (GPS yok, IP coğrafi konumu yok)

Bu ping, kullanıcının § 20'deki "Anonim kullanım istatistikleri" anahtarını etkinleştirip etkinleştirmediğinden bağımsız olarak kurulum başına bir kez iletilir. IP adresi, hesap tanımlayıcısı veya günlük anlık görüntü içermez. UUID, yineleme önleme amacıyla cihazda yerel depolamada tutulur; bu yerel depolama, TDDDG § 25(2) No. 2 kapsamındadır (aktarım amacı için teknik zorunluluk, GDPR madde 5(1)(b)). İletimin kendisinin hukuki dayanağı GDPR madde 6(1)(f)'dir (meşru menfaat — bkz. § 5).

4.11 Gizlilik tercihlerinizin cihaz bazlı kaydı (onay/itiraz durumu)

Herhangi bir hesap veya oturum açma öncesinde ve olmaksızın, uygulama, gizlilik ayarlarınızın seçenek bazındaki güncel durumunu, yüklemeye özgü cihaz UUID'si ile tanımlanan cihaz kanalı üzerinden (§ 4.4, HTTP başlığı X-Device-Id) backend'imize iletir:

  • yüklemeye özgü cihaz UUID'si
  • seçenek başına — yapay zekâ sayaç okuma (OCR), yapay zekâ sözleşme analizi, yapay zekâ sohbet, tarif karşılaştırması (CHECK24), çökme tanılaması (Sentry), anonim kullanım istatistikleri — seçenek tanımlayıcısı ve durumu: onaya dayalı seçenekler için onay verildi / geri çekildi (GDPR madde 6(1)(a)); çökme tanılaması ve kullanım istatistikleri için itiraz durumu itiraz edildi / itiraz edilmedi (GDPR madde 6(1)(f) / madde 21) — bu ikisi hiçbir zaman onay olarak kaydedilmez
  • seçim yapıldığında cihazda gösterilen gizlilik politikası sürümü
  • son değişikliğin zaman damgası
  • platform (iOS / Android / macCatalyst / Windows)

Ad, e-posta adresi, IP adresi veya hesap tanımlayıcısı bu kaydın parçası değildir. Ayrıntılar, amaç, saklama süresi ve haklarınız: § 21.

4.9 İşlemediğimiz veriler

İşlemediğimiz:

  • reklam tanımlayıcıları (IDFA yok, Google Advertising ID yok),
  • izleme pikselleri veya üçüncü taraf analiz SDK'ları (Google Analytics yok, AppCenter yok, Meta SDK yok, Mixpanel vb. yok; Firebase SDK'sı yalnızca push iletimi için dahildir — Firebase Analytics uygulamanın yapılandırmasında kapalıdır, bkz. § 18),
  • biyometrik veya sağlıkla ilgili özel kategori veriler (GDPR madde 9),
  • konum verileri (GPS erişimi yok; iOS'ta tarihsel nedenlerle paket içinde mevcut sürümde çağrılmayan izin metinleri bulunur — bir sonraki sürümde kaldırılacaktır),
  • reklam veya izleme çerezleri.

Kendi girdiğiniz bir posta kodu ve bundan çevrimdışı olarak, birlikte gelen bir referans veri kümesinden belirlenen yerleşim yeri, bu anlamda konum verisi değildir: bunlar cihazınızdan ölçülmez ve sizin bildirdiğiniz bir teslimat noktasını tanımlar — bulunduğunuz yeri değil.


5. İşleme amaçları ve hukuki dayanaklar

Aşağıdaki tablo GDPR madde 13(1)(c) ve (d) gereği yerine getirilmiştir.

Amaç Veri kategorileri Hukuki dayanak
Kullanıcı hesabınızın oluşturulması ve yönetimi, kimlik doğrulama 4.1, 4.2 GDPR madde 6(1)(b) — sözleşmenin ifası (iMeter Reader kullanım sözleşmesi)
Kayıt, oturum açma ve parola sıfırlama uç noktalarının kötüye kullanımının önlenmesi (hız sınırlama, brute-force koruması) IP adresi; gönderilen e-posta adresinin tek yönlü hash'i; zaman damgası GDPR madde 6(1)(f) — hesapları ve altyapımızı credential-stuffing, brute-force ve toplu kayıt kötüye kullanımına karşı korumadaki meşru menfaat (belgelenmiş dengeleme testi mevcuttur). Hash bir takma addır (pseudonym), anonimleştirilmiş veri değildir. Kendi hız sınırlama sayaçlarımız yalnızca bellekte bulunur ve dakikalar içinde atılır; hiçbir zaman bir veritabanına yazılmaz ve hiçbir zaman loglanmaz. Kimlik servisimiz (kimlik sistemimiz) ayrıca başarısız oturum açma denemelerini IP adresi ve kullanıcı adıyla kendi güvenlik olay günlüğüne kaydeder — bkz. § 8.2.
Enerji ve su sözleşmelerinizin ve sayaç okumalarınızın cihaza ve (oturum açıldığında) sunucularımıza senkronizasyonu — teslimat adresi, MaLo ve MeLo alanları (4.3) yalnızca cihazda kalır ve aktarılmaz; girdiğiniz sayaç bazlı posta kodu ve bundan türetilen yerleşim yeri ise sayaç kaydının bir parçasıdır ve onunla birlikte aktarılır ve saklanır 4.3 GDPR madde 6(1)(b) — sözleşmenin ifası
Tarihsel tüketim grafiklerinin ve analizlerinin sağlanması 4.3 GDPR madde 6(1)(b)
Sayaç okuma ve sözleşme süresi hatırlatmaları (cihazınızda planlanan yerel bildirimler) 4.3, 4.8 GDPR madde 6(1)(b) + açık onay (sayaç okuma hatırlatmaları için sayaç başına, sözleşme süresi bildirimleri için sözleşme başına)
İşletmecinin yüklü uygulamalara gönderdiği servis push bildirimleri (servis, yönetim ve güvenlik duyuruları; asla reklam değil) — bkz. § 18 4.4 (push kaydı: token, platform, uygulama dili, uygulama sürümü, yüklemeye özgü cihaz UUID'si); hedefleme için: platform, uygulama sürümü, ülke ve dil ayarı ile yüklemenin bizim belirlediğimiz bir süre içinde (en fazla 180 gün) görülüp görülmediği GDPR madde 6(1)(f) — hizmeti işletme ve güvence altına alma ile yüklü uygulamalara servis bilgileri ulaştırmadaki meşru menfaat (belgelenmiş dengeleme testi mevcuttur; bkz. § 18); yasal olarak vermekle yükümlü olduğumuz bildirimler için (örn. GDPR madde 34) GDPR madde 6(1)(c). Onaya dayalı değildir ve uygulama içi opt-in yoktur: belirleyici olan, işletim sisteminin bildirim iznidir (TDDDG § 25(1)). İstediğiniz zaman itiraz edebilirsiniz (madde 21): cihaz ayarlarınızda iMeter Reader için bildirimleri kapatın — uygulama bir sonraki başlatılışında kaydını sunucularımızdan siler — veya support@imeterreader.app adresine e-posta gönderin.
Yapay zekâ destekli sayaç okuma (önce cihazda; yerel OCR başarısız olursa ABD'deki OpenAI'ye bulut yedeği, § 6.3) 4.5 (geçici), 4.3 GDPR madde 6(1)(a) — onay
Yapay zekâ destekli sözleşme analizi (PDF / fotoğraf, sunucumuz üzerinden ABD'deki OpenAI'ye iletilir, § 6.3) 4.5 (geçici), 4.3 GDPR madde 6(1)(a) — onay
Tarif karşılaştırması ve enerji ipuçları için yapay zekâ sohbeti 4.7 GDPR madde 6(1)(a) — onay
Tarif karşılaştırma widget'i (CHECK24) Posta kodu, kWh, IP, User-Agent, çerezler (üçüncü taraf tarafından ayarlanır) GDPR madde 6(1)(a) — onay (widget yüklenmeden önce)
Çökme ve performans tanılaması (Sentry) 4.6 GDPR madde 6(1)(f) — uygulama istikrarı ve hata tanılamasında meşru menfaat (belgelenmiş dengeleme testi mevcuttur; bkz. § 19). Varsayılan olarak etkin — onaya dayalı bir işleme değildir; istediğiniz zaman itiraz edebilirsiniz (madde 21): Ayarlar → Gizlilik → „Çökme ve tanı raporları".
Anonim kullanım istatistikleri (heartbeat + günlük snapshot) 4.4 (toplu) GDPR madde 6(1)(f) — kalite güvencesi ve ürün geliştirmede meşru menfaat (belgelenmiş dengeleme testi mevcuttur; bkz. § 20). Varsayılan olarak etkin — onaya dayalı bir işleme değildir; istediğiniz zaman itiraz edebilirsiniz (madde 21): Ayarlar → Gizlilik → „Anonim kullanım istatistikleri".
Gizlilik tercihlerinizin seçenek bazında sunucu tarafında kaydedilmesi (cihaz bazlı, hesap öncesinde/olmaksızın da) 4.11 GDPR madde 6(1)(f) — gizlilik tercihlerinizin sunucu tarafında dikkate alınması ve teknik olarak uygulanması ile cihazın güncel tercih durumunun belgelenmesindeki meşru menfaat (madde 5(2), madde 24). Kaydedilen tercihlerin kendileri: yapay zekâ işlevleri ve tarif karşılaştırması = onay durumu (madde 6(1)(a), madde 7 — verildi/geri çekildi); çökme tanılaması ve kullanım istatistikleri = itiraz durumu (madde 6(1)(f), madde 21 — itiraz edildi/edilmedi, hiçbir zaman onay olarak kaydedilmez). Bkz. § 21.
Benzersiz uygulama kurulumlarının sayılması (ürün/operasyonel metrik) Kurulum UUID'si, platform, işletim sistemi sürümü, uygulama sürümü, cihaz dilinden türetilen iki harfli ülke kodu (GPS yok) — bkz. § 4.10 GDPR madde 6(1)(f) — ön sürüm bir ürünün benimsenmesini ölçmeye yönelik meşru menfaat. Dengeleme testi: UUID, oluşturma sırasında herhangi bir gerçek kişiyle bağlantısı olmaksızın rastgele üretilir; IP yok, iletişim verisi yok, minimal cihaz meta verisi; talep üzerine bastırılabilir ve silinebilir. § 20 ile ayrım: Bu tek seferlik kurulum sayımı, § 20'deki "Anonim kullanım istatistikleri" anahtarından bağımsız olarak işlenir: kullanım istatistikleri devre dışı olsa bile kurulum başına bir kez iletilir, günlük anlık görüntü veya IP adresi aktarmaz ve onaya değil GDPR madde 6(1)(f)'ye dayanır. TDDDG § 25 analizi: kurulum sayacı iletimi zorunlu olmayan bir analitiktir ve § 25(2) No. 2 istisnasına dayanmaz; hukuki dayanak, yukarıdaki GDPR madde 6(1)(f) meşru menfaatidir. Cihazda senkronizasyon amacıyla saklanan kurulum UUID'si, kendi amacı için § 25(2) No. 2 kapsamında kalmaya devam eder (GDPR madde 5(1)(b)).
Yönetici/güvenlik erişim günlüğü (kısaltılmış IP) İşletmecinin arka uç sistemlere erişimi (kısaltılmış IP, zaman damgası, eylem) GDPR madde 6(1)(f) — işletme güvenliği ve hesap verebilirlik konusunda meşru menfaat. Saklama süresi: 12 ay (GDPR madde 17(3)(b)/(e) + madde 32).
İşletmeci tarafından başlatılan servis / yönetim / güvenlik duyurularının kayıtlı kullanıcılara gönderilmesi 4.1 (e-posta adresi) GDPR madde 6(1)(f) — hizmeti işletme ve güvence altına almadaki meşru menfaat; her mesajdaki abonelikten çıkma bağlantısı üzerinden istediğiniz zaman itiraz edebilirsiniz (madde 21).
Yasal yükümlülüklerin yerine getirilmesi (örn. AO / HGB uyarınca saklama yükümlülükleri, iMeter Reader gelecekte ücretli işlevler sunarsa) 4.1, varsa ödeme verileri GDPR madde 6(1)(c)
Bilgi edinme, düzeltme ve silme taleplerinizin işlenmesi 4.1 GDPR madde 6(1)(c) ile birlikte GDPR madde 15–22
support@imeterreader.app üzerinden iletişim e-posta yazışmaları GDPR madde 6(1)(b) (sözleşme öncesi) veya (1)(f) (talep yanıtlama)

6. Alıcılar ve veri işleyiciler (alt yükleniciler)

Verilerinizi yalnızca aşağıda listelenen alıcılara, her birinde GDPR madde 28 uyarınca yazılı veri işleme sözleşmesi (DPA / AVV) bazında aktarırız. Güncel liste Ek A'dadır.

6.1 Altyapı barındırma

Hostinger International Ltd., Jonavos g. 60C, 44192 Kaunas, Litvanya (AB) → Sunucu konumu: Frankfurt am Main, Almanya veri merkezi (Alman barındırma bölgesini açıkça kullanıyoruz) → İşlenen veriler: 4.1–4.4 ve 4.7 tablolarında belirtilen tüm kategoriler — ayrıca yapay zekâ işleme sırasında yalnızca geçici olarak ve bellekte, 4.5'teki görüntü/PDF verileri (bkz. § 6.3) — 4.3'teki teslimat adresi, piyasa konum kimliği (MaLo) ve ölçüm konum kimliği (MeLo) alanları hariç; bunlar yalnızca cihazınızda kalır ve Hostinger'a aktarılmaz (bkz. § 4.3) → Üçüncü ülkeye aktarım: üçüncü ülkeye aktarım yok — Hostinger merkezi Litvanya olan ve bir AB üye devletinde kurulu bir şirkettir; veri işleme fiziksel olarak Almanya'da gerçekleşir. → DPA: Hostinger Data Processing Agreement (Hostinger müşteri portalında mevcut), imzalandı.

6.2 Kimlik yönetimi ve SMS doğrulaması

Kendi işletim — sürüm 2.12'den itibaren hesaplar, parolalar ve oturumlar Frankfurt am Main, DE'deki Hostinger sunucularında çalışan kendi uygulamamız tarafından yönetilir. Daha önce kullanılan ayrı kimlik sistemi (auth.codexo.dev) devre dışı bırakılmıştır. → Harici alt yüklenici yoktur; kimlik verileri aynı Alman sunucudaki kendi altyapımızda kalır. Parolalar yalnızca bcrypt karması olarak saklanır ve bizim tarafımızdan okunamaz.

SMS doğrulaması nasıl çalışır — ve size neden hiç mesaj göndermiyoruz. Bir cep numarasının size ait olduğunu kanıtlamak için uygulama size kısa bir kod ile numaramızı gösterir; bu kodu bize SMS ile siz gönderirsiniz. Bu akışın hiçbir aşamasında size SMS göndermeyiz. Sizin açınızdan pratik sonuçları: mesaj kendi cihazınızdan, kendi operatörünüzün koşullarıyla gönderilir (Almanya içi SMS çoğu tarifeye dahildir) ve size istem dışı ulaşmak için numaranıza hiçbir zaman ihtiyaç duymayız.

Doğrulama yalnızca hem kod hem de gönderen numara beklenenle eşleştiğinde başarılı olur; bunu yalnızca bir koda sahip olmanın değil, sahiplik kanıtının ta kendisi yapan da budur.

6.3 Yapay zekâ

OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, ABD → İşlenen veriler: yapay zekâ işlevi aktif olduğunda: ilgili görüntü veya PDF belgesi (sayaç fotoğrafı veya sözleşme belgesi), yapay zekâ sohbetinde: mesajlarınız ve önceki konuşma geçmişi (en fazla 20 önceki adım) → Modeller: gpt-4o, gpt-4o-mini → Aktarım: ABD. Hukuki dayanak: OpenAI Data Processing Addendum içinde yer aldığı şekliyle AB Standart Sözleşme Maddeleri (Uygulama Kararı (AB) 2021/914). OpenAI, AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı değildir; bu nedenle yeterlilik kararı (Uygulama Kararı (AB) 2023/1795) bu aktarıma uygulanmaz ve Standart Sözleşme Maddeleri bu aktarım için tek güvencedir. Ek güvenlik önlemleri: hiçbir hesap kimliği iletilmez ve yüklediğiniz dosyanın adı, istek cihazınızdan ayrılmadan önce nötr bir adla değiştirilir; görüntü veya belge yalnızca isteğin süresi boyunca bellekte tutulur ve sunucularımızda asla saklanmaz. Lütfen dikkat: Bir sözleşme belgesi tam ve sansürsüz olarak iletilir ve analiz, belge üzerinde basılı kimlik bilgilerini (müşteri numaranız ve sayaç numaranız gibi) bilinçli olarak okur — bu işleme bu nedenle takma adlaştırılmış değildir. → OpenAI'de saklama: kötüye kullanım izlemesi için 30 günlük API varsayılan saklama süresi. Verileriniz OpenAI'nin modellerini eğitmek için kullanılmaz (OpenAI API veri kullanım politikası uyarınca). → VİS: OpenAI Data Processing Addendum (https://openai.com/policies/data-processing-addendum), akdedilmiştir.

6.4 Tarif karşılaştırması (GDPR madde 26 anlamında ortak sorumluluk)

CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München, Almanya → İşlenen veriler: posta kodunuz, tahmini yıllık tüketiminiz (kWh), IP adresiniz, User-Agent ve CHECK24 karşılaştırma widget'inde gönüllü olarak girdiğiniz veriler (örn. somut tarif sorgusu) ile ayarlanmış isteğe bağlı gelişmiş tarife filtreleri (sözleşme süresi, fesih bildirim süresi, otomatik yenileme, fiyat garantisi, ödeme aralığı, paketler, depozito, indirimler, kılavuz eşleşmesi, sonuç sayısı, yalnızca yeşil) — bir sayaç için karşılaştırma formu ilk kez gösterildiğinde on iki filtreden onunu kapsayan önceden belirlenmiş bir varsayılan seçim uygulanır; her filtreyi gönderilmeden önce istediğiniz zaman değiştirebilir veya temizleyebilirsiniz ve temizlediğiniz bir filtre temizlenmiş kalır → Tetikleme: yalnızca bir sayaç için tarif karşılaştırmasını (sayacın ayrıntılarından veya grafik kartındaki karşılaştırma kısayolundan) açtığınızda VE daha önce onay verdiğinizde — oturum açıp açmadığınızdan bağımsız olarak. → Üçüncü ülkeye aktarım: AB/AEA dışına aktarım yok. → DPA / iş ortaklığı sözleşmesi: imzalandı (Partner-ID 1148136). → Widget yüklenirken gerçekleşen aktarım bakımından biz ve CHECK24 ortak sorumluyuz (GDPR madde 26; düzenlemenin esası için bkz. bölüm 17); sonrasındaki tarif karşılaştırması sunumu için CHECK24 verileri kendi sorumlu birimi olarak işler. Bununla doğrudan bağlantılı veri işleme için CHECK24'ün gizlilik politikası da geçerlidir: https://www.check24.de/unternehmen/datenschutz/.

6.5 Çökme ve performans verileri

Functional Software, Inc., d/b/a Sentry, 132 Hawthorne St, San Francisco, CA 94107, ABD — Avrupa bağlı şirketi Sentry GmbH, Schönhauser Allee 148, 10435 Berlin, Almanya ile → Veri alım noktalarının konumu: Frankfurt am Main, DE (*.ingest.de.sentry.io) → İşlenen veriler: çökme anındaki yığın izleri, breadcrumbs (çökmeden önceki son dakikalardaki uygulama içi gezinme yolu), uygulama durumu, cihaz bilgileri. → Önemli: Mevcut uygulama sürümünde Sentry'ye IP adresi ve kullanıcı tanımlayıcısı gönderilmez (SendDefaultPii = false). → Üçüncü ülkeye aktarım: veri işleme öncelikle DE'de; ABD ana şirketine grup içi aktarım hariç tutulamaz — Hukuki dayanak: AB Standart Sözleşme Maddeleri ve Veri Gizliliği Çerçevesi. → DPA: Sentry Data Processing Addendum (https://sentry.io/legal/dpa/), imzalandı.

6.6 Mobil platform sağlayıcısı (Android'de yerel metin tanıma için model sağlama)

Yalnızca cihaz üzerinde metin tanıma için: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, İrlanda (ana şirket Google LLC, Mountain View, ABD ile) → Android'de yerel sayaç-OCR için Google ML Kit Text Recognition kullanıyoruz. Metin tanıma tamamen cihazınızda yerel olarak çalışır; Google'a görüntü verisi aktarılmaz. Model ikili dosyası Google Play Services üzerinden sağlanır. → Üçüncü ülkeye aktarım: yalnızca Google Play Services üzerinden model sağlama (Google Play hesabınızın zaten kapsadığının ötesinde değil). Bu sağlayıcıyı içeren ayrı oturum açma akışı için bkz. § 6.11.

6.7 Mobil platform sağlayıcısı (iOS / macOS'ta yerel metin tanıma)

Yalnızca cihaz üzerinde metin tanıma için: Apple Inc., One Apple Park Way, Cupertino, CA 95014, ABD — Vision Framework → iOS ve macOS'ta yerel sayaç-OCR için Apple Vision Framework'ünü kullanıyoruz. İşlem tamamen cihazınızda yapılır; Apple'a görüntü verisi iletilmez. Bu sağlayıcıyı içeren ayrı oturum açma akışı için bkz. § 6.11.

6.8 Sertifika sağlayıcı

Internet Security Research Group / Let's Encrypt, 548 Market Street, San Francisco, CA 94104, ABD → *.codexo.dev için TLS sertifikalarını verir. Kişisel veri içermez.

6.9 SMS ve e-posta gönderimi

Twilio Inc., 101 Spear Street, Suite 500, San Francisco, CA 94105, ABD — bize gönderdiğiniz doğrulama SMS'inin alınması. Twilio, yazdığınız numarayı işletir ve mesajı sunucumuza iletir. → İşlenen veriler: cep telefonu numaranız, gönderdiğiniz mesaj (doğrulama kodu) ve alınma zamanı. → Yönü not edin: sürüm 2.12'den itibaren Twilio bizim adımıza size hiçbir mesaj iletmez; yani numaranız giden mesajlar için hiç kullanılmaz. → Üçüncü ülkeye aktarım: ABD. Hukuki dayanak: AB Standart Sözleşme Maddeleri (Uygulama Kararı (AB) 2021/914) ve AB-ABD Veri Gizliliği Çerçevesi (Uygulama Kararı (AB) 2023/1795). → Twilio'da saklama: varsayılan 30 gün (teslim kanıtları + kötüye kullanım izleme), ardından silme. Kendi sunucularımızda bir doğrulama kaydı 30 gün sonra silinir. → VİS: Twilio Data Processing Addendum (https://www.twilio.com/legal/data-protection-addendum), imzalı.

E-posta artık harici bir sağlayıcı üzerinden gönderilmiyor. Sürüm 2.12'den itibaren tüm e-postalar — hesap onayları, parola sıfırlama bağlantıları ve işletmeci tarafından başlatılan servis/yönetim mesajları — AB'deki kendi posta sunucumuzdan gönderilir. Daha önce bu amaçla işleyen olarak burada anılan Twilio SendGrid, artık e-posta adresinizi veya herhangi bir mesaj içeriğini almamaktadır ve alt yüklenici olarak kaldırılmıştır. İşletmeci tarafından başlatılan her servis mesajı, tek tıkla abonelikten çıkma bağlantısı ve künyemizi taşımaya devam eder. → Kendi sunucularımızda işlenen veriler: e-posta adresiniz, mesajın içeriği ve gönderim zamanı. → Hiçbir açılma veya tıklama takibi yapılmaz. → Üçüncü ülkeye aktarım: yok — mesaj AB altyapımızdan doğrudan e-posta sağlayıcınıza gider.

6.10 Resmi makamlar

Verileri yalnızca yasal olarak yükümlü olduğumuzda (örn. Alman Ceza Muhakemesi Kanunu StPO § 100j uyarınca) veya icra edilebilir bir idari karar bulunduğunda makamlara iletiriz.

6.11 Oturum açma sağlayıcıları (bağımsız sorumlular)

Yalnızca „Google ile oturum aç" veya „Apple ile oturum aç" düğmesine dokunursanız, uygulama cihazınızın sistem tarayıcısını doğrudan seçtiğiniz sağlayıcının oturum açma sayfasında açar. Sürüm 2.12'den itibaren sizinle sağlayıcı arasında aracı bir kimlik sistemi yoktur. Tarayıcı oturumu yalnızca dokunmanızdan sonra açılır ve sağlayıcıyla ancak o zaman iletişim kurulur. Sağlayıcıdan yalnızca onun düzenlediği kimlik belirtecini alırız ve bunu sağlayıcının yayımladığı anahtarlara karşı doğrularız; sağlayıcıdaki parolanızı asla almayız.

Apple „E-postamı Gizle" seçeneğine ilişkin not: Apple ile oturum açıp „E-postamı Gizle" seçeneğini seçerseniz Apple bize gerçek adresiniz yerine özel bir aktarma e-posta adresi verir. Daha sonra gerçek e-posta adresinizi kullanarak farklı bir yöntemle tekrar oturum açarsanız, bu durum tek bir hesap yerine iki ayrı hesap oluşmasına yol açabilir. Bunu önlemek için Apple ile oturum açarken „E-postamı Paylaş" seçeneğini seçin veya tüm oturum açma yöntemlerinde tutarlı biçimde aynı e-posta adresini kullanın. Yine de yinelenen hesaplarınız oluşursa, bunların nasıl birleştirilebileceğini öğrenmek için § 9'a bakın.

Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, İrlanda → Google'ın işlediği veriler: Google hesap kimliğiniz, cihazınız ve IP adresiniz, uygulama tanımlayıcımız ve oturum açma zamanı. Google'dan geri aldıklarımız: Google kullanıcı tanımlayıcınız (sub), e-posta adresiniz ve — mevcutsa — adınız. → Google burada kendi oturum açma işlemesi için bağımsız bir sorumlu olarak hareket eder, bizim veri işleyicimiz olarak değil. Bu işleme için Google'ın gizlilik bildirimi geçerlidir: https://policies.google.com/privacy → Üçüncü ülkeye aktarım: Google Ireland AB'de yerleşiktir; Google LLC'ye (ABD) grup içi aktarımlar hariç tutulamaz ve Google'ın AB–ABD Veri Gizliliği Çerçevesi (EU–US DPF) sertifikası ile Standart Sözleşme Maddeleri kapsamındadır.

Apple Inc., One Apple Park Way, Cupertino, CA 95014, ABD → Apple'ın işlediği veriler: Apple Hesabı kimliğiniz, cihazınız ve IP adresiniz, uygulama tanımlayıcımız ve oturum açma zamanı. Apple'dan geri aldıklarımız: Apple kullanıcı tanımlayıcınız (sub), bir e-posta adresi (kendi adresiniz veya „E-postamı Gizle"yi seçtiyseniz özel bir Apple aktarma adresi) ve — yalnızca ilk yetkilendirmenizde — adınız. → Apple burada kendi oturum açma işlemesi için bağımsız bir sorumlu olarak hareket eder, bizim veri işleyicimiz olarak değil. Apple'ın gizlilik bildirimi geçerlidir: https://www.apple.com/legal/privacy/ → Üçüncü ülkeye aktarım: ABD, Apple'ın AB–ABD Veri Gizliliği Çerçevesi (EU–US DPF) sertifikası ve AB Standart Sözleşme Maddeleri temelinde.

Her iki sağlayıcı da iMeter Reader'da oturum açtığınızı öğrenir. Bunu istemiyorsanız, bunun yerine bir e-posta adresi ve parola ile kaydolun — bu yol ne Google'ı ne de Apple'ı dahil eder.

6.12 Push iletimi (Firebase Cloud Messaging)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda (Firebase Cloud Messaging; grup içi alt yüklenici olarak Google LLC, ABD) → İşlenen veriler: bu uygulama yüklemesi için oluşturulan bir Firebase yükleme tanımlayıcısı, yüklemenizin push kayıt token'ı, platformunuz (iOS / Android) ve gönderdiğimiz her servis bildiriminin içeriği (başlık, metin ve açtığı uygulama içi ekran veya bağlantı) → Tetikleme: Firebase yazılım bileşeni uygulama başlatıldığında başlatılır ve ardından yükleme tanımlayıcısını oluşturmak için Google ile iletişim kurar — bu, bildirim izninden bağımsız olarak gerçekleşir; bir kayıt token'ı ise yalnızca iMeter Reader için işletim sisteminin bildirim iznini vermiş olduğunuz sürece alınır ve bize gönderilir → Üçüncü ülkeye aktarım: Google LLC'ye (ABD) grup içi aktarım mümkündür; AB Standart Sözleşme Maddeleri ve AB–ABD Veri Gizliliği Çerçevesi (Google LLC sertifikalıdır) → DPA: Google Cloud / Firebase Data Processing and Security Terms. Token, platformunuz, uygulama diliniz ve uygulama sürümünüzle birlikte Frankfurt am Main'deki kendi sunucularımızda saklanır (§ 6.1). Firebase Analytics, Crashlytics ve diğer tüm Firebase ürünleri kullanılmaz; analiz veri toplama uygulamanın yapılandırmasında kapalıdır. Bkz. § 18.

iOS'ta Firebase, her bildirimi Apple Inc., One Apple Park Way, Cupertino, CA 95014, ABD tarafından işletilen Apple Push Notification service'e teslim eder: Apple, bildirimi iletebilmek için cihazın APNs token'ını ve her bildirimin içeriğini alır. Apple bu hizmeti, Apple Developer Program License Agreement kapsamında platform sağlayıcısı olarak işletir; ABD'ye üçüncü ülke aktarımı — Apple Inc., AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır. Android'de iletim, cihazınızdaki Google Play services üzerinden gerçekleşir (yukarıdaki Google).


7. Üçüncü ülkelere veri aktarımı (GDPR madde 44 vd.)

Üçüncü ülkelere aktarım, § 6.3, § 6.5, § 6.9 ve § 6.12'de belirtilen alıcılara (Google LLC, ABD ve — iOS'ta servis push bildirimlerinin iletimi için — Apple Inc., ABD) ve — yalnızca Apple veya Google ile oturum açmayı seçerseniz (§ 6.11) — Apple Inc.'e (ABD) ve olası grup içi aktarım yoluyla Google LLC'ye (ABD) yapılır. Hukuki dayanak: AB Standart Sözleşme Maddeleri (Uygulama Kararı (EU) 2021/914) ve — bu kapsamda sertifikalı olan alıcılar için — AB–ABD Veri Gizliliği Çerçevesi yeterlilik kararı (Uygulama Kararı (EU) 2023/1795). Yapay zekâ işleme bu aktarımlara dâhildir: bir yapay zekâ işlevi kullandığınızda görüntü veya belge, ABD'deki OpenAI, L.L.C.'ye gönderilir (§ 6.3). OpenAI, Veri Gizliliği Çerçevesi kapsamında sertifikalı değildir; bu aktarım için Standart Sözleşme Maddeleri tek güvencedir.

Ek güvenlik önlemleri:

  • isteklerde takma ad kullanımı (işlevsel olarak zorunlu olmadıkça açık ad ve kullanıcı tanımlayıcı gönderilmez),
  • iletim şifrelemesi (TLS 1.3) ve mobil uygulamada sertifika pinning,
  • alıcıda saklama süresi sınırlaması (Twilio'da 30 gün, Sentry'de 90 gün),
  • Alt yükleniciler hakkında önceden bilgilendirme yükümlülüğü (Standart Sözleşme Maddeleri madde 9 / GDPR madde 28(2)): Sentry ve Twilio/SendGrid, ilgili veri işleme sözleşmesine göre kendi alt hizmet sağlayıcılarının eklenmesi veya değiştirilmesi öncesinde bizi yazılı olarak bilgilendirmekle yükümlüdür. Yeni alt yüklenicilerin verilerinize erişim sağlamadan önce buna itiraz edebilir ve gerekirse sözleşmeyi feshedebiliriz.

İlgili Standart Sözleşme Maddelerinin bir kopyasını support@imeterreader.app adresine talebiniz üzerine sunarız.


8. Saklama süresi ve silme

Kişisel verileri yalnızca § 5'te belirtilen amaçlar için gerekli olduğu sürece veya onayınızı geri çekene / meşru menfaate dayanan işlemeye itiraz edene kadar saklarız.

8.1 Offline-First — Normal durum hiçbir veri aktarımı değil

iMeter Reader bir offline-first uygulamadır: bir hesaba oturum açmadığınız sürece sözleşmeler, sayaç okumaları, notlar veya diğer içerik verileri sunucularımıza aktarılmaz. İçerik verileriniz yalnızca cihazınızda, uygulamanın kendi özel deposunda bulunur. (Hesap olmadan da gerçekleşen sınırlı teknik iletimler için aşağıdaki ilk maddeye ve § 4.10 / §§ 19–21'e bakın.)

Somut olarak:

  • Hesap yok + yapay zekâ kullanımı yok: Bir hesap oluşturmaz VE herhangi bir yapay zekâ işlevi (Bulut OCR, sözleşme analizi, yapay zekâ sohbeti) kullanmazsanız, sayaçlarınız, sayaç okumalarınız, sözleşmeleriniz, notlarınız ve ayarlarınız cihazınızdan asla çıkmaz. Bu içerik verilerinden bağımsız olarak uygulama — hesap olmadan da — tek seferlik kurulum ping'ini (§ 4.10), anonim kullanım istatistiklerini (§ 20, varsayılan olarak etkin, kapatılabilir), çökme tanılama verilerini (§ 19, varsayılan olarak etkin, kapatılabilir) ve gizlilik tercihlerinizin cihaz bazlı kaydını (§ 21) iletir. Uygulamayı kaldırdığınızda tüm yerel veriler anında silinir; cihaz bazlı sunucu kayıtları en geç 18 aylık yalnızca-kurulum saklama süresinin sonunda silinir (§ 8.2).
  • Hesapla (Cloud-Sync): Bir hesap oluşturup senkronizasyonu kullanırsanız, sözleşmeler, sayaç okumaları ve ayarlar sunucularımıza kopyalanır (bkz. aşağıdaki tablo). „Hesabı sil" işleminde sunucu tarafındaki bu kopyalar silinir.
  • Yapay zekâ kullanımıyla: Bir yapay zekâ işlevi kullandıysanız, ilgili görüntü / PDF / sohbet mesajı Frankfurt'taki sunucularımızdan yalnızca bellekte geçer ve ABD'deki OpenAI'ye iletilir (§ 6.3); işlemenin ardından bizde hiçbir kopya kalmaz. OpenAI, API içeriğini kötüye kullanım izlemesi için en fazla 30 gün saklar ve ardından siler. Çıkarılan yapılar yalnızca cihazınızda saklanır.
  • Sentry tanılama: Çökme tanılaması etkinse (varsayılan olarak etkindir — § 19) ve bir uygulama çökmesi olduysa, anonim tanılama verileri Sentry'de en fazla 90 gün kalır, ardından silinir.

8.2 Veri kategorisi bazında saklama süresi

Veri kategorisi Saklama süresi
Hesap ve temel veriler (4.1, 4.2) Hesap silinene kadar. Ardından: 30 günlük tampon süre (kazara silinmeye karşı koruma). Daha sonra veritabanımızdan ve kimlik kaydından nihai silme.
Enerji sözleşmeleri ve sayaç okumaları (4.3) Cihazınızda yerel olarak: uygulama yüklü olduğu sürece. Sunucularımızda: yalnızca oturum açmış ve Cloud-Sync aktif olduğunda; hesap silindiğinde 30 günlük tampon süre içinde kademeli silme. Bireysel kayıtları istediğiniz zaman uygulamadan kendiniz kaldırabilirsiniz.
Sayaç ve sözleşme fotoğrafları / PDF'leri (4.5) Kalıcı olarak saklanmaz. Frankfurt'taki kendi sunucularımızın belleğinde yapay zekâ isteği süresince (saniyeler ile birkaç dakika) işlenir, ardından atılır.
Kurulum sayacı kaydı (§ 4.10) — hiçbir zaman bir kullanıcı hesabına bağlanmamış cihaz Yüklemenin üzerinden en fazla 18 ay, ardından silme — telemetri veya tanılama ayarlarından bağımsız olarak.
Gizlilik tercihlerinin cihaz bazlı kaydı (§ 4.11 / § 21) — hiçbir zaman bir kullanıcı hesabına bağlanmamış cihaz Cihazın ilk temasından itibaren en fazla 18 ay, ardından kurulum kaydıyla birlikte silme — kaydedilen durumlardan bağımsız olarak. Hesap silindiğinde (madde 17) cihazın gizlilik tercih kayıtları derhal silinir ve cihaz yalnızca-kurulum durumuna döner.
Cihaz telemetrisi — günlük ham veri (4.4 anlık görüntüler) 90 gün.
Push kaydı (token, platform, uygulama dili, uygulama sürümü — § 18) Cihaz ayarlarınızda iMeter Reader için bildirimleri kapatana, hesabınızı silene veya uygulamayı kaldırana kadar (ilk ikisinden sonra uygulama, bir sonraki başlatılışında kaydı siler; kaldırmadan sonra token geçersiz hale gelir ve bir sonraki başarısız iletimde kaldırılır). 270 gün boyunca hiçbir temas almadığımız bir cihazdaki kayıt otomatik olarak silinir.
Yönetici push yayın günlüğü (işletmeci tarafından başlatılan servis push'u — işlemi yapan yönetici, zaman damgası, filtre tanımı, içerik sınıfı, başlık ve metin, hedef ekran veya bağlantı, alıcı / teslim edilen / başarısız sayıları, kısaltılmış IP; cihaz tanımlayıcısı yok ve token yok) 12 ay.
Cihaz telemetrisi — aylık toplamalar 24 ay (ardından silme).
Yönetici/güvenlik erişim günlüğü (kısaltılmış IP) 12 ay (GDPR madde 17(3)(b)/(e) + madde 32 — hesap verebilirlik/güvenlik kanıtı).
Abonelikten çıkma (suppression) kaydı — işletmeci tarafından başlatılan servis e-postasına itiraz Hesap silinene kadar.
Yönetici yayın günlüğü (işletmeci tarafından başlatılan servis e-postası — işlemi yapan yönetici, zaman damgası, filtre tanımı, içerik sınıfı, konu, alıcı sayısı, kısaltılmış IP; alıcı adresleri yok) 12 ay.
Yapay zekâ sohbet içeriği (4.7) Uygulamayı kapatana kadar cihazınızda yerel; sunucu tarafında: kalıcı değil (yalnızca işleme sırasında bellekte, ardından atılır).
Sentry tanılama (4.6) 90 gün.
Onay logları (4.8) İş ilişkisi süresi + 3 yıl (GDPR madde 7(1) gereği onay kanıtı için).
Vergi veya ticari olarak saklanması gereken veriler (gelecekte ücretli işlevler için) 10 yıl (HGB § 257, AO § 147).
Kayıt / oturum açma / parola sıfırlama için hız sınırlama sayaçları (IP, hash'lenmiş e-posta) Yalnızca bellekte; kısa bir süre (dakikalar) içinde otomatik olarak atılır. Hiçbir zaman kalıcı olarak saklanmaz, hiçbir zaman loglanmaz.
Kimlik servisi güvenlik olay günlüğü (başarısız oturum açmalar: IP adresi, kullanıcı adı, zaman damgası) Yalnızca brute-force koruması ve güvenlik incelemesi için gerekli olduğu sürece tutulur; otomatik 30 günlük bir silme süresi ayarlama sürecindeyiz. Güncel ayarı support@imeterreader.app adresinden sorabilirsiniz.
Kaydedilmiş ama hiç kullanılmamış hesap: e-posta adresi hiç onaylanmamış, Google veya Apple ile oturum açılmamış ve uygulamada hiç oturum açılmamış Kayıttan itibaren 90 gün, ardından otomatik silme (60. günde bir hatırlatma). Kullanılmış hesaplar bu kuralla hiçbir zaman silinmez.

Yerel veriler, uygulamayı kaldırana veya „Hesabı sil" komutunu kullanana kadar cihazınızda uygulamanın kendi özel deposunda tutulur. Bu komut, cihazda tutulan enerji ve su verilerini (§ 4.3), sunucularımız silme talebini onayladıktan sonra kaldırır; uygulamayı bu cihazda yapılandıran ayarlar — dil ve görünüm tercihleri — bilinçli olarak kalır ve uygulamayı yeniden yüklemek geriye kalan her şeyi kaldırır.


9. Veri sahibi olarak haklarınız

Sizinle ilgili kişisel veriler bakımından bize karşı aşağıdaki haklara sahipsiniz:

Hak İçerik Nasıl kullanılır
Erişim (GDPR madde 15) Hakkınızda saklanan verilerin tam bir kopyasını alabilirsiniz. support@imeterreader.app adresine e-posta gönderin; 30 gün içinde bir kopya sağlanır.
Düzeltme (GDPR madde 16) Yanlış veya eksik verileri düzeltebilirsiniz. Uygulamadaki profil sayfası (ad, adres, cep numarası) veya yazılı olarak.
Silme / Unutulma hakkı (GDPR madde 17) Yasal saklama yükümlülüğü olmadığı sürece verilerinizi sileriz. Uygulamada: menüyü açın → profilinize dokunun → Profil → Hesabı Sil. Tam kademeli silme 30 günlük tampon süre içinde gerçekleşir. Ayrıntılar için hesap silme sayfasına bakın.
İşlemenin kısıtlanması (GDPR madde 18) Doğruluğunu kontrol ederken vb. verilerinizin işlenmesini askıya almamızı isteyebilirsiniz. support@imeterreader.app'e e-posta.
Veri taşınabilirliği (GDPR madde 20) Verilerinizi yapılandırılmış, yaygın kullanılan, makine tarafından okunabilir biçimde alırsınız. support@imeterreader.app adresine talep üzerine veriler yapılandırılmış, yaygın kullanılan, makine tarafından okunabilir biçimde sağlanır.
İtiraz (GDPR madde 21) Meşru menfaate dayalı işlemeye (GDPR madde 6(1)(f)) — özellikle kurulum sayacına (§ 4.10 / § 5), işletmeci tarafından başlatılan servis e-postalarına (§ 5 / § 6.9), işletmecinin servis push bildirimlerine (§ 18), çökme tanılamasına (§ 19), anonim kullanım istatistiklerine (§ 20) ve gizlilik tercihlerinin cihaz bazlı kaydına (§ 21) — istediğiniz zaman itiraz edebilirsiniz. Kurulum sayacı işlemine itiraz ederseniz, ilgili kaydın 18 aylık saklama süresi dolmadan işlemesini durdurur ve kaydı sileriz. Çökme tanılaması ve kullanım istatistikleri için Ayarlar → Gizlilik'teki anahtarlar kolay itiraz kanalıdır: bir seçeneği kapatmak itiraz sayılır, derhal etkili olur ve gizlilik tercihlerinin cihaz bazlı kaydı (§ 21) üzerinden sunucu tarafında kaydedilir. İşletmeci tarafından başlatılan servis e-postaları için her mesajdaki tek tıkla abonelikten çıkma bağlantısı kolay itiraz kanalıdır; sizi suppression deposuna ekler ve bu tür başka mesajları durdurur. Servis push bildirimleri için cihaz ayarlarınızda iMeter Reader için bildirimleri kapatmak kolay itiraz kanalıdır: uygulama bir sonraki başlatılışında push kaydını sunucularımızdan siler ve cihaza başka hiçbir bildirim ulaşamaz. support@imeterreader.app adresine e-posta gönderin, Ayarlar → Gizlilik'teki anahtarları veya servis e-postalarındaki abonelikten çıkma bağlantısını kullanın ya da push için cihaz ayarlarınızda bildirimleri kapatın.
Otomatik bireysel karara tabi olmama (GDPR madde 22) Hukuki veya benzer şekilde önemli etkisi olan otomatik kararlar almıyoruz. Geçerli değil.

Talebinizin işlenmesi sizin için ücretsizdir. Kimlik doğrulama için e-posta adresinizin tek seferlik onayı gerekli olabilir.

Yinelenen hesaplar: Apple ile oturum açarken „E-postamı Gizle" seçeneğini seçmeniz iki ayrı hesap oluşmasına yol açtıysa, support@imeterreader.app adresine e-posta göndererek talebiniz üzerine bunları birleştirebiliriz. Bu, yukarıdaki 30 günlük yanıt süresini değiştirmez.


10. Onayı geri çekme hakkı (GDPR madde 7(3))

İşleme onayınıza dayandığı sürece (yapay zekâ sayaç okuma, yapay zekâ sözleşme analizi, yapay zekâ sohbet, CHECK24 tarif karşılaştırma widget'i), bu onayı istediğiniz zaman gelecek için geçerli olmak üzere geri çekebilirsiniz. Geri çekme, onay vermek kadar kolaydır:

  • Uygulama içi: Ayarlar → Gizlilik → her amaç için ayrı anahtarlar (Yapay Zekâ Sayaç Okuma, Yapay Zekâ Sözleşme Analizi, Yapay Zekâ Sohbet, Tarif Karşılaştırması).
  • E-posta ile support@imeterreader.app'e.

Geri çekmeye kadar gerçekleştirilen işlemenin hukuka uygunluğu geri çekmeden etkilenmez.

Çökme tanılaması (Sentry, § 19) ve anonim kullanım istatistikleri (§ 20) onaya dayalı değildir: bunlar varsayılan olarak meşru menfaat temelinde çalışır (GDPR madde 6(1)(f)). Ayarlar → Gizlilik'teki ilgili anahtarlar, bir onayı geri çekmek yerine itiraz hakkınızı (GDPR madde 21) kullanır; itirazınız, gizlilik tercihlerinin cihaz bazlı kaydı (§ 21) üzerinden kaydedilir.


11. Denetim makamına şikâyet hakkı (GDPR madde 77)

Diğer hukuki çareleri saklı kalmak kaydıyla, bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz. Bavyera'da yerleşik sağlayıcı için yetkili denetim makamı:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) · Promenade 18 · 91522 Ansbach · Telefon: +49 (0) 981 180093-0 · E-posta: poststelle@lda.bayern.de · Web: https://www.lda.bayern.de

Almanya'daki tüm veri koruma denetim makamlarının listesi: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html


12. Veri sağlama yükümlülüğü

Bir hesap oluşturmak için bir e-posta adresi sağlamalı ve bir parola belirlemelisiniz — veya Google ya da Apple ile oturum açmalısınız; bu durumda e-posta adresi o sağlayıcıdan gelir. Adınız isteğe bağlıdır; bir ad sağlamazsanız uygulama size bunun yerine e-posta adresinizle hitap eder. Hesap olmadan bulut senkronizasyonu kullanılamaz — ancak tüm temel işlevler (sayaç okuma kaydı, sözleşme yönetimi, hatırlatmalar) tamamen çevrimdışı çalışır; § 4.10 ve §§ 19–21'de açıklanan iletimler (kurulum sayacı, çökme tanılaması, kullanım istatistikleri, gizlilik tercihlerinin cihaz bazlı kaydı — her biri itiraz edilebilir veya kapatılabilir) dışında sunucularımıza hiçbir veri gönderilmez.

Diğer verileri gönüllü olarak sağlarsınız. Bunları sağlamamanın tek sonucu, ilgili işlevi kullanamamanızdır (örn. adres girilmediğinde → otomatik tarif karşılaştırması olmaz).


13. Otomatik karar verme / profilleme

Hukuki veya önemli ölçüde olumsuz etkisi olan yalnızca otomatik bir işlemeye dayanan kararlar almıyoruz (GDPR madde 22). Yapay zekâ işlevleri yardımcıdır (yardımcı OCR ve yapılandırma önerileri); yalnızca sizin tarafınızdan başlatılır ve sonradan tarafınızca kontrol edilir / onaylanır.

GDPR madde 4 numara 4 anlamında bir „profilleme" gerçekleşmez.


14. Veri güvenliği (GDPR madde 32)

Veri güvenliği için güncel standartları kullanıyoruz. En önemli teknik ve organizasyonel tedbirler (TOM) şunlardır:

  • İletim şifrelemesi: Tüm bağlantılar için TLS 1.3, HSTS, OCSP-Stapling. Mobil uygulamalarda ayrıca API sunucumuz imeterreader.codexo.dev sertifikası için SubjectPublicKeyInfo Pinning (SPKI-Pinning) — bir sertifika otoritesinin ele geçirilmesi durumunda bile başarılı bir man-in-the-middle saldırısı mümkün değildir. Google veya Apple ile oturum açtığınızda uygulama, cihazınızın sistem tarayıcısında PKCE'li OIDC yetkilendirme kodu akışı üzerinden kendi kimlik servisimizi (auth.codexo.dev) açar; backend'imiz Google veya Apple sağlayıcı token'larınızı hiçbir zaman doğrudan almaz — yalnızca tek kullanımlık bir yetkilendirme kodunu kimlik sistemimiz nezdinde kendi oturum token'larımızla değiştirir. Genel web sitemiz imeterreader.app adresinde sunulur.
  • Güvenli token depolama: Erişim token'ları yalnızca iOS Keychain veya Android Keystore'a kaydedilir, asla Preferences / NSUserDefaults'a kaydedilmez.
  • Rol bazlı erişim kontrolü (RBAC): Backend uç noktaları JWT doğrulama ve kaynak sahibi kontrolleri ile korunur; yönetim uç noktaları ek olarak imeterreader_admin rolü gerektirir.
  • Giriş doğrulama ve sertleştirme: Katı JSON şeması, görüntü yüklemelerinde MIME izin listesi ve sihirli bayt kontrolü, 7 MB sınırı; korelasyon kimliklerinin sanitizasyonu; CORS joker karakter koruması (üretimde Fail-Closed).
  • Denetim kaydı: İşletmecinin/yöneticinin backend sistemlerine erişimi, işlemi yapan yönetici kimliği, kısaltılmış IP, eylem ve zaman damgası ile loglanır (saklama süresi 12 ay); bkz. § 5.
  • Statik şifreleme: Hostinger düzeyinde veritabanı ve yedekleme şifrelemesi; mobil uygulamanın yerel SQLite veritabanı OS veri koruma sınıfları (iOS CompleteUntilFirstUserAuthentication, Android File-Based-Encryption) ile korunur. Ayrıca, gelecek bir sürümde uygulama yerel veritabanı için SQLCipher'ı etkinleştirmeyi planlıyoruz.
  • Yedeklemeler: Ayrı bir Storage-Box'ta günlük şifreli yedeklemeler.
  • Yama yönetimi: Tüm konteyner görüntüleri açıkça sabitlenmiş sürümlerle; Dependabot üzerinden CVE izleme.
  • Olay müdahale: 72 saat içinde bildirim yükümlülüğü ile belgelenmiş prosedür (GDPR madde 33).

İş ortaklarına talep üzerine ayrıntılı bir TOM kataloğu sunulur (support@imeterreader.app).


15. Çerezler ve benzer teknolojiler (TDDDG § 25)

iMeter Reader mobil uygulaması reklam veya izleme çerezi kullanmaz.

Yalnızca uygulamayı sağlamak için mutlaka gerekli olan ve TDDDG § 25(1) gereği onay yükümlülüğüne tabi olmayan veri türlerini kullanırız (TDDDG § 25(2) istisnası):

  • işletim sisteminin güvenli deposundaki (iOS Keychain / Android Keystore) oturum açma oturumunuz: erişim ve yenileme token'ları, bunların geçerlilik süreleri, kullanıcı kimliğiniz, e-posta adresiniz, görünen adınız ve hangi oturum açma yöntemini kullandığınız
  • senkronizasyon için cihaz UUID
  • dil ayarı ve UI tercihleri
  • Google/Apple ile oturum açma sırasında kimlik servisimizin (auth.codexo.dev) ayarladığı, mutlaka gerekli bir oturum/state çerezi: OIDC state parametresini ve PKCE parametrelerini tarayıcı oturumunuza bağlar ve oturum açıldıktan sonra kimlik servisinin oturum açma oturumunu taşır. Saklama süresi platforma göre farklılık gösterir: iOS'ta tarayıcı oturumu geçicidir (ASWebAuthenticationSession) — çerez, oturum açma akışı tamamlanır tamamlanmaz atılır ve sonrasında hiçbir şey saklanmaz. Android'de akış, cihazın normal çerez deposunu paylaşan bir Chrome Custom Tab içinde açılır; bu nedenle çerez, kimlik servisinin oturum açma oturumu sona erene kadar orada kalır; bu oturumun tam geçerlilik süresini teyit etme ve belgeleme sürecindeyiz. Güncel ayarı support@imeterreader.app adresinden sorabilirsiniz.

Onay gerektiren içerikler (CHECK24 karşılaştırma widget'i, yapay zekâ işlevleri) önceden açıkça ve ayrı ayrı uygulama içi bir iletişim kutusu ile onaylanır; bkz. §§ 16, 17. Çökme tanılaması (Sentry) ve anonim kullanım istatistikleri, meşru menfaat temelinde varsayılan olarak etkindir; istediğiniz zaman itiraz edebilir veya Ayarlar → Gizlilik bölümünden kapatabilirsiniz (GDPR madde 21; bkz. §§ 19, 20).

İlgili yönetim arayüzü (imeterreader-admin.codexo.dev'deki Backoffice) son kullanıcılara yönelik değildir; yalnızca işletmeci tarafından kullanılır ve onay gerektiren üçüncü taraf içeriği bulundurmaz.


Web sitemizi ziyaret ettiğinizde

Web sitemizi (imeterreader.app) açtığınızda, tarayıcınız Frankfurt'taki sunucumuza (Hostinger) teknik bağlantı verileri iletir: IP adresiniz, tarayıcı kullanıcı aracısı (user-agent) ve tercih ettiğiniz dil (Accept-Language). Bunları yalnızca siteyi sunmak, sizi kendi dilinizde göstermek ve — indirme bağlantımız /get'i açtığınızda — sizi cihazınıza uygun uygulama mağazasına yönlendirmek için kullanırız (iOS'ta Apple App Store, Android'de Google Play). Bu yönlendirme, kullanıcı aracınızı isteğin o anında okur ve saklamaz ya da kaydetmez; yönlendirme Cache-Control: no-store başlığını ayarlar. Herhangi bir giden çağrı yapmayız — bir mağaza rozetine dokunmuşsunuz gibi, yönlendirmeyi Apple veya Google'a kendi tarayıcınız izler.

Yasal dayanak: web sitemizi sağlama ve doğru şekilde yönlendirmedeki meşru menfaatimiz (GDPR Madde 6(1)(f)). Bunun için çerez veya benzeri tanımlayıcılar kullanmaz ve bundan herhangi bir profil oluşturmayız. GDPR Madde 21 uyarınca support@imeterreader.app adresinden itiraz edebilirsiniz.


16. Yapay zekâ destekli işlevler (OCR, sözleşme analizi, sohbet)

iMeter Reader, isteğe bağlı ve ayrı ayrı etkinleştirilebilen üç yapay zekâ işlevi kullanır:

16.1 Yapay zekâ sayaç okuma (OCR)

  • Yerel işleme önceliği: Varsayılan olarak sayaç fotoğrafınızın metin tanıması cihazda yerel olarak yapılır (iOS: Apple Vision Framework; Android: Google ML Kit). Sunucularımıza aktarım yapılmaz.
  • Bulut yedeği (isteğe bağlı, onay gerektirir): Yerel OCR başarısız olursa, bulut OCR'ye geçebilirsiniz. Bunun için fotoğraf (~960 × 300 piksel, JPEG q90, EXIF'siz) backend sunucumuza ve oradan ABD'deki OpenAI, L.L.C.'ye iletilir (§ 6.3). Yanıt: çıkarılan sayısal değer.
  • Kullanmak zorunda değilsiniz. Sayaç değerini elle girmek her zaman mümkündür, onay gerektirmez ve hiçbir yere hiçbir şey göndermez.
  • Sınır: Haftada en fazla 3 bulut OCR çağrısı.

16.2 Yapay zekâ sözleşme analizi

  • Bir sözleşme belgesi (PDF veya çok sayfalı foto-PDF) yükleyebilirsiniz. PDF çıkarılabilir metin içeriyorsa, uygulama önce cihazınızda belgenin seçtiğiniz türde bir enerji sözleşmesi olup olmadığını denetler; açıkça değilse yükleme yerel olarak reddedilir ve hiçbir şey gönderilmez. Aksi hâlde belge backend sunucumuzdan yalnızca bellekte geçer ve ardından tam ve sansürsüz olarak ABD'deki OpenAI, L.L.C.'ye gönderilir (§ 6.3).
  • Yanıt: gözden geçirip gerekirse düzeltebileceğiniz yapılandırılmış bir sözleşme veri seti; ardından sözleşme veritabanınıza kaydedilir.
  • Not: Sözleşme belgeleri sıklıkla hassas bilgiler içerir (ad, adres, müşteri numarası, varsa IBAN/SEPA yetki belgesi). Yapay zekâ ile işlenmesini istemediğiniz alanları yüklemeden önce gizlemenizi öneririz.
  • Sınır: Ayda 2 elektrik ve 2 doğal gaz sözleşmesi.

16.3 Yapay zekâ sohbet (tarif asistanı)

  • Sohbette enerji tarifleri, sağlayıcı farklılıkları, fesih süreleri vb. hakkında sorular sorabilirsiniz.
  • Girdiler ve konuşma geçmişi (en fazla 20 önceki adım) backend sunucumuza ve oradan ABD'deki OpenAI, L.L.C.'ye gönderilir (§ 6.3). Kendi sunucumuzda barındırılan bir model yoktur — metniniz AB'yi terk eder.
  • Lütfen sohbete hassas kişisel veri girmeyin (özellikle üçüncü kişilere ait açık ad, adres, banka bilgileri yok). Girdileri içerik bazında taramıyoruz.
  • Giriş sınırı: soru başına maks. 1 000 karakter — büyük miktarda kişisel verinin yanlışlıkla sunucularımıza iletilmesini önlemek için kasıtlı olarak düşük tutulmuştur (veri minimizasyonu, GDPR madde 5(1)(c)).
  • Sınır: Günde 20 talep.

16.4 Onaya dayalı

Üç yapay zekâ işlevi de teslimat durumunda devre dışıdır. Yalnızca her işlev için açık ve ayrı onayınızdan sonra etkin hale gelir. Durumu istediğiniz zaman uygulama ayarları → Gizlilik bölümünde görüntüleyebilir ve değiştirebilirsiniz.

16.5 Yapay zekâ modellerinin eğitilmemesi

Gönderdiğiniz sayaç görüntülerini, sözleşme belgelerini, yapay zekâ sohbet mesajlarını veya herhangi bir başka içeriği yapay zekâ modellerini eğitmek, ince ayar yapmak veya iyileştirmek için kullanmıyoruz — ve kullanmayacağız. Kesin olarak belirtmek ve yinelemek gerekirse: Hiçbir yapay zekâyı kullanıcı verisiyle eğitmiyoruz. Yapay zekâ işlevlerimiz ABD'deki OpenAI, L.L.C. tarafından sağlanır (§ 6.3); OpenAI API veri kullanım politikası uyarınca API üzerinden gönderilen içerik OpenAI'nin modellerini eğitmek için de kullanılmaz. Yüklediğiniz görüntüler, PDF'ler ve sohbet mesajları yalnızca bellekte, yalnızca istek süresince işlenir ve hemen ardından atılır; sunucularımızda saklamayız. OpenAI, API içeriğini kötüye kullanım izlemesi için en fazla 30 gün saklar ve ardından siler. Lütfen bunun, içeriğinizin Amerika Birleşik Devletleri'ndeki üçüncü taraf bir yapay zekâ sağlayıcısına gönderilmesi anlamına geldiğini unutmayın — bunu istemiyorsanız yapay zekâ işlevlerini etkinleştirmeyin: her biri isteğe bağlıdır, onayınızı gerektirir ve elle yapılabilen bir alternatifi vardır.

İçeriğinizin model eğitimi için kullanılmasına izin verecek hiçbir opt-in (onay) şu anda mevcut değildir. Gelecekteki bir sürümde böyle bir seçenek getirirsek, bu GDPR madde 6(1)(a) uyarınca ayrı, açık ve özgürce verilen bir onay gerektirir — sessizlik, uygulamanın kullanılmaya devam edilmesi veya önceden işaretlenmiş kutucuklar hiçbir zaman onay sayılmaz (GDPR madde 4(11), madde 7; EDPB Kılavuzu 05/2020).


17. Tarif karşılaştırması (CHECK24 widget)

Bir sayacın ayrıntılarından — veya sayacın grafik kartındaki karşılaştırma kısayolundan — o sayaç için elektrik veya doğal gaz tarif karşılaştırması yapabilirsiniz. Bunun için CHECK24 Vergleichsportal GmbH'nin gömülü bir widget'i yüklenir (bkz. 6.4). Widget açıldığında aşağıdaki veriler doğrudan CHECK24'e iletilir:

Tarife karşılaştırması oturum açmadan da kullanılabilir. Bir sayaç için ilk karşılaştırmada uygulama, widget yüklenmeden önce size posta kodunu, yıllık tüketimi ve on iki isteğe bağlı gelişmiş tarife filtresini içeren bir karşılaştırma formu gösterir; posta kodu ve yıllık tüketim karşılaştırma için gereklidir ve her ikisi de yalnızca karşılaştırmanın sunulması için CHECK24'e iletilir. Posta kodu: form, karşılaştırdığınız sayacın teslimat noktası posta kodunu gösterir (§ 4.3); formda girdiğiniz veya değiştirdiğiniz bir posta kodu o sayaca kaydedilir ve o andan itibaren sayacın kendi saklama, senkronizasyon ve silme kurallarına tabi olur — oturum açmış ve sayaç senkronizasyonu etkinken sunucularımıza aktarılması ve orada saklanması ile sayacı veya hesabınızı sildiğinizde silinmesi dâhil. Yıllık tüketim: bu değer sayaç başına tutulur; dolayısıyla iletilen değer, karşılaştırdığınız sayaca ait olandır; yalnızca cihazınızda saklanır (meşru menfaatimize dayanarak, GDPR madde 6(1)(f)) ve sunucularımıza asla ulaşmaz. Tüketim değerini ve filtreleri istediğiniz zaman karşılaştırmanın filtre simgesi aracılığıyla değiştirebilir veya temizleyebilirsiniz. Tarife karşılaştırma widget'ına verdiğiniz onayı geri çekerseniz veya uygulamayı kaldırırsanız, tüketim değerleri ve filtre değerleri tüm sayaçlar için silinir; sayacın posta kodu ise, oluşturduğunuz sayaç kaydının bir parçası olduğu için onayın geri çekilmesiyle silinmez. Sürüm 2.13'e kadar bu politika, karşılaştırma için girilen posta kodunun cihazınızda kaldığını ve onay geri çekildiğinde silindiğini belirtiyordu; karşılaştırma artık sayaç başına açıldığından bu artık geçerli değildir ve bu sürüm söz konusu ifadeyi geri almaktadır (bkz. § 23).

  • Posta kodunuz (5 haneli),
  • Tahmini yıllık tüketiminiz kWh olarak,
  • IP adresiniz, User-Agent, dil ayarı,
  • Widget'in uygulama içi tarayıcıda ayarladığı çerezler ve benzer tanımlayıcılar.
  • İsteğe bağlı gelişmiş tarife filtrelerinden biri veya birkaçı ayarlanmışsa (azami sözleşme süresi, fesih bildirim süresi, otomatik yenileme, fiyat garantisi türü ve süresi, ödeme aralığı, paket tarifeler, depozito, indirimler/bonuslar, öneri kılavuzu eşleşmesi, sonuç sayısı, yalnızca yeşil elektrik), ayarlanmış her filtrenin değeri — bunlar sabit seçeneklerden seçilen arama tercihleridir. Önceden belirlenmiş varsayılan seçim: Bir sayaç için karşılaştırma formu ilk kez gösterildiğinde uygulama, on iki filtreden onuna („sonuç sayısı" ve „yalnızca yeşil elektrik" hariç tümüne) önceden belirlenmiş bir varsayılan seçim uygular. Bu seçim bir öneri değildir, sizinle ilgili hiçbir şeye dayanmaz ve sonuçları sizin lehinize daraltmaz; formda görünür, formu göndermeden önce orada değiştirilebilir ve yalnızca formu gönderdiğinizde iletilir. İlk gönderimden sonra değerler o sayaç için cihazınızda saklanır ve aynı sayaç için sonraki karşılaştırmalarda form yeniden gösterilmeden tekrar iletilir. Her filtreyi karşılaştırmanın filtre simgesi aracılığıyla istediğiniz zaman değiştirebilir veya temizleyebilirsiniz; temizlediğiniz bir filtre derhal geçerli olmak üzere temizlenmiş kalır ve „Tüm filtreleri temizle" on iki filtrenin tümünü temizler ve bunu hatırlar. Temizlenmiş bir filtre için karşılaştırma portalı yine de kendi varsayılanını uygulayabilir. Ayrı bir kontrol olan „Varsayılanlara sıfırla", uygulamanın varsayılan seçimini geri getirir ve o sayaç için kaydedilmiş filtreleri siler; saklanan yıllık tüketimi veya posta kodunu etkilemez ve kullanıldıktan sonra, form o sayaç için bir sonraki gösterilişinde uygulamanın varsayılan seçimi yeniden uygulanır. Filtre değerleri yalnızca cihazınızda yerel olarak saklanır (meşru menfaatimize dayanarak, GDPR madde 6(1)(f)) ve sunucularımıza asla ulaşmaz; tarife karşılaştırma widget'ına verdiğiniz onayı geri çekmeniz, filtre değerlerini ve uygulandı işaretlerini tüm sayaçlar için siler; böylece daha sonra yeniden onay verilmesi, önceden belirlenmiş seçimden yeniden başlar.

Widget'in ilk yüklenmesinden önce onayınızı isteriz. Widget'i istediğiniz zaman devre dışı bırakabilirsiniz (Ayarlar → Gizlilik → „Tarif karşılaştırma widget'ine izin ver"). CHECK24 veri koruma bilgileri: https://www.check24.de/unternehmen/datenschutz/.

CHECK24.net iş ortaklığı programına katılıyoruz: Gömülü widget üzerinden işlemler gerçekleştiğinde — örneğin Lead'ler (nitelikli talepler) veya Sales (bir iş ortağı sağlayıcıyla kurulan sözleşmeler) yoluyla — sağlayıcı bir reklam masrafı karşılığı alabilir. Sonuç listesi CHECK24 tarafından bağımsız olarak hesaplandığından, bu tarif seçimini etkilemez. Ayrıca karşılaştırma ekranında kalıcı bir iş ortağı bilgilendirmesi gösteririz; bu bilgilendirmenin tam metnini orada istediğiniz zaman bir dokunuşla açabilirsiniz. CHECK24.net tarafından veri kullanımına ilişkin daha fazla bilgi: https://www.check24.net. Karşılaştırma portalının veri koruma bilgileri: https://www.check24.de/unternehmen/datenschutz/.

Ortak sorumluluk (GDPR madde 26). Widget yüklenirken posta kodunuzun, yıllık tüketiminizin, ayarlanmış isteğe bağlı gelişmiş tarife filtrelerinin, IP adresinizin ve User-Agent bilginizin aktarılması bakımından biz ve CHECK24 Vergleichsportal GmbH ortak sorumluyuz. Düzenlemenin esası: Widget yüklenmeden önce onayınızı almaktan, sizi GDPR madde 13 uyarınca bilgilendirmekten ve onay geri çekmenizi uygulamaktan biz sorumluyuz. CHECK24, tarif sonuçlarının hesaplanması ve sunulması, widget içinde ayarlanan çerezler ve orada girdiğiniz bilgilerin sonraki işlenmesi bakımından sorumlu birim olarak görevlidir ve bu konuda sizi kendi gizlilik politikasında bilgilendirir. İlgili kişi haklarınızı (GDPR madde 15–22) ikimizden herhangi birine karşı kullanabilirsiniz (GDPR madde 26(3)); support@imeterreader.app adresine veya https://www.check24.de/unternehmen/datenschutz/ üzerinden CHECK24'e başvurun.

CHECK24.net iş ortaklığı programı, karşılaştırma widget'ini de sağlayan aynı birim tarafından işletilir — CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München (bkz. 6.4). check24.net ve check24.de adreslerinde yayımlanan veri koruma bilgileri aynı sorumlu birime ilişkindir.


18. Servis push bildirimleri ve hatırlatmalar

Hatırlatmalar yerel kalır. Tüm hatırlatmalar (sayaç okuma kaydı, sözleşme süresi sonu, fesih süreleri), uygulamanın cihazınızda planladığı yerel bildirimlerdir. Hiçbir hatırlatma içeriği cihazınızdan çıkmaz.

Servis push bildirimleri (7 Eylül 2026'dan sonra yayımlanan ilk uygulama sürümünden / politika sürümü 2.14'ten itibaren). Buna ek olarak, yüklü uygulamalara servis bildirimleri gönderebiliriz — örneğin bir uygulama güncellemesinin gerekli olduğuna dair bir bildirim, bir güvenlik bildirimi, planlı bir bakım penceresi veya yasal olarak vermekle yükümlü olduğumuz bir bildirim. Bu yolla asla reklam göndermeyiz: reklam mesaj sınıfı sunucu düzeyinde kapalıdır ve reklam olarak bildirilen her mesaj reddedilir.

  • Ne işlenir. iMeter Reader için işletim sisteminin bildirim iznini verdiğinizde uygulama, Firebase Cloud Messaging'den (Google, § 6.12) bir kayıt token'ı alır ve bunu platformunuz, uygulama diliniz ve uygulama sürümünüzle birlikte, yüklemeye özgü cihaz UUID'sine (§ 4.4) bağlı olarak sunucularımıza gönderir. Token, bu yükleme için verilmiş rastgele bir tanımlayıcıdır; adınızla veya e-posta adresinizle bağlantılı değildir ve analiz ya da reklam için kullanılmaz. Firebase Analytics uygulamanın yapılandırmasında kapalıdır. Firebase yazılım bileşeninin kendisi uygulama başlatıldığında başlatılır ve izinden bağımsız olarak Google nezdinde bir yükleme tanımlayıcısı oluşturur (§ 6.12); kayıt token'ı ise yalnızca izinle alınır ve bize gönderilir. Uygulama bu kaydı her gönderdiğinde veya yenilediğinde — en fazla yaklaşık ayda bir ve token, uygulama diliniz veya uygulama sürümünüz her değiştiğinde — sunucumuz ayrıca yüklemenin görüldüğünü kaydeder ve saklanan uygulama sürümünü günceller; bu, „Anonim kullanım istatistikleri" ayarından (§ 20) bağımsız olarak gerçekleşir.
  • Alıcıları nasıl seçeriz. Bir bildirim için yüklemeleri platforma, uygulama sürümüne, ülke ve dil ayarına (mesajı uygulama dilinizde, yedek olarak İngilizce almanız için) ve yüklemenin bizim belirlediğimiz bir süre içinde (en fazla son 180 gün) görülüp görülmediğine göre — veya hesabınızı ilgilendiren bir servis mesajı için hesaba göre — seçebiliriz. Hiçbir davranış profili oluşturulmaz.
  • İletim. Bildirim, iOS'ta Apple Push Notification service (Apple Inc., ABD) ve Android'de Google Play services üzerinden ileten Google'a (Firebase Cloud Messaging) teslim edilir. Dolayısıyla Google — ve iOS'ta ayrıca Apple — token'ı ve her bildirimin içeriğini görür; alıcılar ve aktarım güvenceleri için bkz. § 6.12 ve § 7.
  • Hukuki dayanak. Hizmeti işletme ve güvence altına alma ile yüklü uygulamalara servis bilgileri ulaştırmadaki meşru menfaatimiz (GDPR madde 6(1)(f); dengeleme testi mevcuttur); yasal olarak vermekle yükümlü olduğumuz bildirimler için GDPR madde 6(1)(c). Servis push bildirimleri onaya dayalı değildir ve uygulama içi opt-in yoktur: kontrol, işletim sisteminin bildirim iznidir (TDDDG § 25(1)).
  • İtirazınız (GDPR madde 21). Cihaz ayarlarınızda iMeter Reader için bildirimleri kapatın. Uygulama bir sonraki başlatılışında kaydını sunucularımızdan siler ve cihaza başka hiçbir bildirim ulaşamaz. support@imeterreader.app adresine e-posta göndererek de itiraz edebilirsiniz. Hesabınızı silmek veya uygulamayı kaldırmak da kaydı kaldırır.
  • Saklama. Kayıt, bildirimler etkin olduğu sürece tutulur; 270 gün boyunca hiçbir temas almadığımız bir cihazdaki kayıt otomatik olarak silinir (§ 8.2). Her bildirim için işlemi yapan yöneticiyi, zamanı, seçim ölçütlerini, içeriği ve iletim sayılarını içeren bir işletmeci günlüğünü 12 ay boyunca tutarız — hiçbir cihaz tanımlayıcısı veya token olmaksızın.
  • Yapmadıklarımız. Hatırlatmalar için hiçbir push token'ı iletilmez; pazarlama push'u yok; açılma veya dokunmaların kullanıcı bazlı takibi yok.

Android'de bunun için POST_NOTIFICATIONS (hem hatırlatmalar hem de servis bildirimleri için), SCHEDULE_EXACT_ALARM ve RECEIVE_BOOT_COMPLETED sistem izinlerine ihtiyacımız vardır (sonuncusu, hatırlatmaların cihazınızın yeniden başlatılmasından sonra da çalışması için).


19. Çökme ve tanılama verileri (Sentry)

Çökme tanılaması varsayılan olarak etkindir. Etkin olduğu sürece, uygulama çökmesi veya işlevsel hata durumunda Sentry'ye (bkz. 6.5) teknik tanılama verileri gönderilir:

  • Yığın izi ve hata mesajı,
  • Breadcrumbs (son dakikalardaki uygulama içi gezinme),
  • Cihaz bilgileri (model, OS sürümü),
  • Uygulama sürümü.

Sentry'ye iletilmez:

  • IP adresiniz,
  • E-posta adresiniz, adınız veya kullanıcı adınız,
  • Sayaç okuma, sözleşme, sohbet mesajı veya not içerikleri.

Sentry herhangi bir reklam veya izleme tanımlayıcısı toplamaz. Tanılama verileri Sentry'de 90 gün saklanır ve ardından silinir.

Hukuki dayanak: uygulamanın istikrarı ve hata tanılamasındaki meşru menfaatimiz (GDPR madde 6(1)(f); belgelenmiş bir meşru menfaat değerlendirmesi / dengeleme testi sorumluda mevcuttur). Çökme tanılaması onaya dayalı değildir. İstediğiniz zaman itiraz etme hakkına (GDPR madde 21) sahipsiniz: Ayarlar → Gizlilik → „Çökme ve tanı raporları" anahtarını kapatın. İtiraz cihazda derhal etkili olur ve ayrıca gizlilik tercihlerinin cihaz bazlı kaydı (§ 21) üzerinden sunucu tarafında da kaydedilir; böylece hesap olmadan da dikkate alınır.

Tanılama iletimini istediğiniz zaman devre dışı bırakabilirsiniz (Ayarlar → Gizlilik → „Çökme ve tanı raporları").


20. Anonim kullanım istatistikleri (cihaz telemetrisi)

Uygulama kalitesinin iyileştirilmesi, istikrar sorunlarının tespiti ve ürün geliştirme için cihaz düzeyinde toplanmış kullanım istatistikleri topluyoruz (bkz. 4.4). Somut olarak günlük olarak iletiyoruz:

  • Kaydedilen sözleşme sayısı (kümülatif),
  • Kaydedilen sayaç okuma sayısı (kümülatif),
  • Son anlık görüntüden bu yana uygulama başlatma sayısı,
  • Son anlık görüntüden bu yana aktif oturum dakikası,
  • Uygulama sürümü.

Bu veriler hesabınızla ilişkilendirilmez, yalnızca yüklemeye özgü anonim cihaz UUID ile. Daha sonra bir kullanıcı hesabıyla oturum açarsanız, cihaz UUID'si hesabınızla ilişkilendirilir — bu ilişkiyi istediğiniz zaman ayırabilirsiniz (Ayarlar → Hesap → „Cihazlarım" → Bağlantıyı kes).

Hukuki dayanak: kalite güvencesi, istikrar analizi ve ürün geliştirmedeki meşru menfaatimiz (GDPR madde 6(1)(f); belgelenmiş bir meşru menfaat değerlendirmesi / dengeleme testi sorumluda mevcuttur). Kullanım istatistikleri onaya dayalı değildir. Gelecekte geçerli olmak üzere istediğiniz zaman itiraz etme hakkına (GDPR madde 21) sahipsiniz; itiraz etmek, anahtarı kapatmak kadar kolaydır (Ayarlar → Gizlilik → "Anonim kullanım istatistikleri") ve ayrıca gizlilik tercihlerinin cihaz bazlı kaydı (§ 21) üzerinden sunucu tarafında da kaydedilir. İtirazdan önce gerçekleştirilen işlemenin hukuka uygunluğu etkilenmez.

Varsayılan ayar: Kullanım istatistikleri varsayılan olarak etkindir. İlk başlatmada veya daha sonra istediğiniz zaman ayarlardan kapatabilirsiniz.

Not: Bu anahtar, § 5 / § 4.10'da açıklanan tek seferlik kurulum sayacını kapsamamaktadır; söz konusu sayaç bu ayardan bağımsız olarak çalışır (GDPR madde 21 uyarınca itiraz edebilirsiniz).


21. Gizlilik tercihlerinizin cihaz bazlı kaydı (oturum açmadan önce)

Gizlilik tercihlerinizin yalnızca cihazınızda değil, sunucularımızda da dikkate alınması için uygulama, gizlilik ayarlarınızın seçenek bazındaki güncel durumunu — herhangi bir hesap veya oturum açma öncesinde ve olmaksızın — kalıcı, yüklemeye özgü cihaz UUID'si ile tanımlanan, kimlik doğrulaması yapılmayan cihaz kanalı üzerinden (§ 4.4, HTTP başlığı X-Device-Id) backend'imize iletir.

Neler iletilir ve saklanır (sunucu tarafında, cihaz UUID'sine bağlı olarak): her seçenek için — yapay zekâ sayaç okuma (OCR), yapay zekâ sözleşme analizi, yapay zekâ sohbet, tarif karşılaştırması (CHECK24), çökme tanılaması (Sentry) ve anonim kullanım istatistikleri — seçenek tanımlayıcısı ve güncel durumu, seçim yapıldığında cihazda gösterilen bu gizlilik politikasının sürümü, son değişikliğin zaman damgası ve platform (§ 4.11). Ad, e-posta adresi, IP adresi ve hesap tanımlayıcısı bu kaydın parçası değildir.

Amaç: Cihazın gizlilik tercihlerinin sunucu tarafında dikkate alınması ve teknik olarak uygulanması (örneğin backend'imiz, kaydında onay bulunmayan bir cihaz için bulut yapay zekâ işlemesini reddeder) ve cihazın güncel tercih durumunun kanıtlanabilir olması (GDPR madde 5(2), madde 24).

Hukuki dayanaklar:

  • Cihaz bazlı kaydın kendisinin saklanması ve değerlendirilmesi: GDPR madde 6(1)(f) — gizlilik tercihlerinizin sunucu tarafında dikkate alınması ve uygulanmasındaki meşru menfaat.
  • Yapay zekâ sayaç okuma, yapay zekâ sözleşme analizi, yapay zekâ sohbet ve tarif karşılaştırması için kaydedilen tercihler sizin onaylarınızdır (GDPR madde 6(1)(a), madde 7); verildi veya geri çekildi olarak saklanır; bu işlevler siz onay verene kadar devre dışı kalır (§§ 16, 17).
  • Varsayılan olarak meşru menfaat temelinde çalışan çökme tanılaması (Sentry) ve anonim kullanım istatistikleri için (madde 6(1)(f); §§ 19, 20) kayıt, GDPR madde 21 kapsamındaki itiraz durumunuzu (itiraz edildi / itiraz edilmedi) saklar. Bilinçli olarak hiçbir zaman "onay" olarak saklanmaz; çünkü varsayılan olarak etkin bir ayar onay değildir (madde 4(11), madde 7 GDPR).

Bütünlük notu: Bu kanal oturum açmadan çalıştığı için cihaz bazlı kayıt, cihaz tarafından bildirilen operasyonel bir güncel durum bilgisidir. GDPR madde 7(1) anlamında onay kanıtı olarak kullanılmaz; bu kanıt yalnızca kimliği doğrulanmış kullanıcılar için yazılan hesaba bağlı onay günlüğünde (§ 4.8) bulunur. İşletmeci, cihaz bazlı durumu yönetim arayüzünde yalnızca okunur olarak görüntüleyebilir; orada buna uygun şekilde işaretlenmiştir.

Saklama ve silme: Cihaz hiçbir zaman bir kullanıcı hesabına bağlanmazsa kayıt, cihazın ilk temasından en geç 18 ay sonra silinir — hangi durumların kayıtlı olduğundan bağımsız olarak. Hesabınızı silerseniz (GDPR madde 17), cihazın gizlilik tercih kayıtları da silinir ve cihaz yalnızca-kurulum durumuna döner (§ 4.10). Ayrıca istediğiniz zaman support@imeterreader.app üzerinden silme talep edebilirsiniz.

Alıcılar: Kayıt yalnızca Frankfurt am Main, Almanya'daki Hostinger sunucularımızda saklanır (§ 6.1). Üçüncü ülkeye aktarım gerçekleşmez.


22. 16 yaş altı çocuklar ve gençler

iMeter Reader uygulaması reşit enerji müşterilerine yöneliktir. 16 yaşın altındaki çocuklar ve gençler için tasarlanmamıştır. 16 yaşın altındaki kişilerin verilerini bilerek işlemeyiz. 16 yaşın altındaki bir kişinin verilerinin geçerli ebeveyn onayı olmadan bize iletildiğini öğrenirsek, bunları gecikmeksizin sileriz.


23. Bu Gizlilik Politikasındaki değişiklikler

İşlemlerimizde veya yasal gerekliliklerde bir değişiklik olduğunda bu Gizlilik Politikasını güncelleriz. Önemli değişiklikleri yürürlüğe girmesinden en az 30 gün önce duyururuz — uygulamada bir uygulama içi bildirim aracılığıyla ve (hesabınız varsa) kayıtlı adresinize e-posta ile. Güncel sürümü şu adreste bulabilirsiniz:

https://imeterreader.app/de/privacy

7 Eylül 2026 tarihli Sürüm 2.14 — iki değişiklik:

  • Servis push bildirimleri (yeni § 18, yeni § 6.12). Uygulama artık bizden servis bildirimleri alabilir. Sürüm 2.13'e kadar bu politika hiçbir push token'ının iletilmediğini belirtiyordu; 7 Eylül 2026'dan sonra yayımlanan ilk uygulama sürümünden itibaren bu artık doğru değildir ve bu politika, söz konusu uygulama sürümü yayımlanmadan önce yayımlanmıştır. Bir Firebase Cloud Messaging kayıt token'ı, platformunuz, uygulama diliniz ve uygulama sürümünüz sunucularımıza, token ise Google'a (Firebase Cloud Messaging, yeni alt yüklenici, § 6.12, Ek A) iletilir — yalnızca işletim sisteminin bildirim iznini vermiş olduğunuz sürece; iOS'ta ayrıca Apple Inc. (Apple Push Notification service) iletim için her bildirimi alır. Firebase yazılım bileşeni uygulama başlatıldığında başlatılır ve izinden bağımsız olarak Google nezdinde bir yükleme tanımlayıcısı oluşturur (§ 6.12). Hukuki dayanak GDPR madde 6(1)(f) (yasal olarak zorunlu bildirimler için madde 6(1)(c)); onaya dayalı değildir, uygulama içi opt-in yoktur; cihaz ayarlarınızda bildirimleri kapatarak itiraz edersiniz (§ 18). §§ 4.4, 4.9, 5, 7, 8.2 ve 9 buna göre değiştirilmiştir. Bu, yeni bir alıcı ve olası bir üçüncü ülke aktarımıdır (Google LLC, ABD — SSM + Veri Gizliliği Çerçevesi). Hatırlatmalar yerel bildirimler olarak kalır.
  • Önceden belirlenmiş tarife filtresi varsayılanları (12 Ağustos 2026 tarihli değişikliğin 2. Adımı — §§ 6.4 ve 17). Uygulama artık bir sayaç için karşılaştırma formu ilk kez gösterildiğinde on iki isteğe bağlı gelişmiş tarife filtresinden onuna önceden belirlenmiş bir varsayılan seçim uygular ve bu varsayılanlar, formu gönderdiğinizde karşılaştırma isteğiyle birlikte iletilir. § 17, her filtrenin istediğiniz zaman değiştirilebileceğini veya temizlenebileceğini, temizlediğiniz bir filtrenin temizlenmiş kalacağını, „Varsayılanlara sıfırla"nın seçimi geri getirip o sayaç için kaydedilenleri sileceğini, onayın geri çekilmesinin filtre değerlerini tüm sayaçlar için sileceğini ve temizlenmiş bir filtre için karşılaştırma portalının yine de kendi varsayılanını uygulayabileceğini belirtmektedir. § 17 ayrıca yıllık tüketimin sayaç başına tutulduğunu belirtmektedir. Geri alma: Sürüm 2.13'e kadar § 17, karşılaştırma için girilen bir posta kodunun yalnızca cihazınızda saklandığını ve onayı geri çektiğinizde silindiğini belirtiyordu. Karşılaştırma artık sayaç başına açıldığından, karşılaştırma formunda girilen bir posta kodu o sayaca kaydedilir (§ 4.3) ve sayacın saklama, senkronizasyon ve silme kurallarına tabi olur; oturum açmış ve sayaç senkronizasyonu etkinken sayaçla birlikte sunucularımıza aktarılır ve tarif karşılaştırma onayının geri çekilmesiyle silinmez. Yıllık tüketim ve filtre değerleri yalnızca cihazda kalmaya devam eder ve onay geri çekildiğinde silinir. Filtre değerleri, meşru menfaatimize dayanarak (GDPR madde 6(1)(f)) yalnızca cihazınızda saklanır ve sunucularımıza asla ulaşmaz; bunların CHECK24'e iletilmesi ise onayınıza dayanmaya devam eder (GDPR madde 6(1)(a), TDDDG § 25(1)). Yeni alıcı yok, yeni alt yüklenici yok, üçüncü ülkeye aktarım yok, tarif karşılaştırması için amaçlarda veya saklama sürelerinde değişiklik yok. Yeniden onay gerekmez — tarif karşılaştırma widget'i için verdiğiniz onayın kapsamı değişmemiştir. Tarif karşılaştırması bir sayacın ayrıntılarından açılır; eski „Teklifler" menü girişi artık mevcut değildir ve §§ 6.4 ve 17'nin ifadesi buna göre uyarlanmıştır.

Bu değişikliklerin hiçbiri GDPR madde 6(1)(a)'ya dayanan bir işlemeyi etkilemez; dolayısıyla yapay zekâ işlevleri veya tarif karşılaştırması için yeniden onay gerekmez.

15 Ağustos 2026 tarihli yerinde değişiklik (Sürüm 2.13 değişmedi) — yapay zekâ bölümlerinin düzeltilmesi: Sürüm 2.12 ve 2.13 taslakları, yapay zekâ işlevlerini Frankfurt am Main'de kendi sunucumuzda barındırılan bir büyük dil modelinde çalışıyormuş gibi tanımlıyor ve içeriğin OpenAI gibi harici bir yapay zekâ sağlayıcısına asla gönderilmediğini belirtiyordu. Bu tanım yanlıştı ve hiçbir zaman yayımlanmadı — kullanıcılara sunulan sürüm baştan sona, OpenAI'yi doğru biçimde adlandıran Sürüm 2.10 olmuştur. Bu değişiklik, söz konusu metnin hiçbir bölümü size ulaşamadan doğru tanımı geri getirir:

  • § 6.3 bulut yapay zekâ işlemenin alıcısı olarak yeniden OpenAI, L.L.C.'yi (ABD) adlandırır ve aktarımın tek güvencesi olarak AB Standart Sözleşme Maddelerini belirtir. Ayrıca artık OpenAI'nin AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı olmadığı ve bir sözleşme belgesinin tam ve sansürsüz iletildiği, dolayısıyla takma adlaştırılmadığı açıkça belirtilir.
  • § 16.2 ve § 16.3 (sözleşme analizi ve yapay zekâ sohbeti) belgenin veya konuşmanın "kendi yapay zekâmız" tarafından işlendiğini belirtiyordu. Artık § 6.3 ile tutarlı biçimde ABD'deki OpenAI, L.L.C.'yi adlandırırlar.
  • § 16.2 ayrıca cihaz üzerindeki ön denetimi tanımlar: PDF çıkarılabilir metin içeriyorsa, uygulama cihazınızda belgenin seçtiğiniz enerji türüne uyup uymadığını denetler ve açıkça uymuyorsa yüklemeyi yerel olarak reddeder — hiçbir şey göndermeden.
  • § 16.5 ve § 9 buna göre düzeltilmiştir; § 9 artık yapay zekâ aktarımını üçüncü ülke aktarımlarımızın arasında sayar ve Ek A yeniden bir OpenAI satırı içerir.

DEĞİŞMEYENLER ve bu notun daha önceki bir sürümüne ilişkin bir düzeltme: Cihaz üzerinde metin tanıma (iOS'ta Apple Vision, Android'de Google ML Kit) uygulamanın bir parçasıdır, sayaç okuma önce yerel olarak yapılır ve bulut OCR yalnızca onaya bağlı bir yedektir, ve yayımlanan kullanım sınırları — haftada 3 bulut OCR çağrısı, ayda 2 elektrik ve 2 doğal gaz sözleşmesi — uygulanmaktadır. Bu nedenle § 6.6 ve § 6.7 ile Ek A'daki ilgili satırlar yerinde kalır. Bu değişikliğin 15 Ağustos 2026'da kısa süre yayımlanan daha önceki bir sürümü bunları hatalı biçimde kaldırmıştı; bu kaldırma, henüz yayımlanmamış daha yeni bir uygulama sürümünün incelenmesine dayanıyordu ve aynı gün geri alınmıştır.

Amaçlarda, saklama sürelerinde veya hukuki dayanaklarda değişiklik yoktur ve yayımlanmış Sürüm 2.10'a kıyasla yeni bir alıcı yoktur. Yeniden onay gerekmez — yapay zekâ işlevleri için verdiğiniz onayın kapsamı değişmemiştir ve size fiilen gösterilen metin (Sürüm 2.10) OpenAI'yi zaten adlandırmaktaydı.

12 Ağustos 2026 tarihli yerinde değişiklik (Sürüm 2.13 değişmedi): Şu ana kadar yayımlanmış sürüm olan Sürüm 2.10, isteğe bağlı gelişmiş tarife filtrelerini hiç tanımlamamaktadır. Bu değişiklik söz konusu boşluğu iki adımda kapatır; çünkü bugün kurabileceğiniz uygulama ile gelecekteki bir uygulama sürümü farklı davranmaktadır.

  • Adım 1 — bu değişiklik. §§ 6.4 ve 17 (Sürüm 2.14'e kadar) o tarihte uygulama mağazalarında bulunan sürümün davranışını tanımlamaktaydı: on iki isteğe bağlı gelişmiş tarife filtresi CHECK24'e yalnızca siz ayarladığınızda iletilir; sizin adınıza hiçbir şey önceden ayarlanmaz ve ayarlamadığınız bir filtre için karşılaştırma portalı yine de kendi varsayılanını uygulayabilir. Ayarladığınız her filtrenin değeri, meşru menfaatimize dayanarak (GDPR madde 6(1)(f)) yalnızca cihazınızda saklanır ve sunucularımıza asla ulaşmaz; CHECK24'e iletilmesi ise onayınıza dayanır (GDPR madde 6(1)(a), TDDDG § 25(1)).
  • Adım 2 — 7 Eylül 2026'da Sürüm 2.14 ile yayımlandı. O sürümün yukarıdaki girişinde tanımlanan önceden belirlenmiş tarife filtresi seçimi, 7 Eylül 2026'dan sonra yayımlanan ilk uygulama sürümünden itibaren geçerlidir; bu politika sürümü, söz konusu uygulama sürümü yayımlanmadan önce yayımlanmıştır.

Yeni alıcı yok, yeni alt yüklenici yok, üçüncü ülkeye aktarım yok, amaçlarda veya saklama sürelerinde değişiklik yok. Yeniden onay gerekmez — tarif karşılaştırma widget'i için verdiğiniz onayın kapsamı değişmemiştir.

9 Ağustos 2026 tarihli Sürüm 2.13: § 4.3 artık yalnızca cihazda kalan teslimat adresi (sokak/kapı numarası) ile sayaç bazlı teslimat noktası posta kodu ve bundan türetilen yerleşim yeri arasında ayrım yapmaktadır: bu son ikisi sayaç kaydının parçasıdır ve oturum açılmış ve sayaç okuma senkronizasyonu etkinken Frankfurt am Main'deki sunucularımıza aktarılır ve orada saklanır. § 5'teki ilgili satır buna göre düzeltilmiş, § 4.9 ise kendi girdiğiniz bir posta kodunun ve bundan çevrimdışı belirlenen yerleşim yerinin bu anlamda konum verisi olmadığını açıklığa kavuşturmuştur. Hukuki dayanak değişmemiştir — GDPR madde 6(1)(b); yeni alıcı yok, yeni veri işleyen yok, üçüncü ülkeye aktarım yok, saklama sürelerinde değişiklik yok. Yeni bir onay gerekmez — bu değişikliklerin hiçbiri GDPR madde 6(1)(a)'ya dayanan bir işlemeyi etkilememektedir.

7 Ağustos 2026 tarihli yerinde düzeltme (Sürüm 2.12 değişmedi): §§ 8.1 ve 8.2, cihazınızdaki verileri daha önce yerel bir SQLite veritabanı olarak tanımlıyor ve „Hesabı sil" komutunun bunu sunucu çağrısından önce sildiğini belirtiyordu. Sürümden sürüme değişebilen teknik bir uygulama ayrıntısı olan depolama teknolojisi adını kaldırdık ve sıralamayı düzelttik: cihazınızdaki kopya, sunucularımız silme talebini onayladıktan sonra kaldırılır, asla öncesinde değil. Her iki bölüm artık uygulamayı bu cihazda yapılandıran ayarların bilinçli olarak kaldığını da belirtmektedir. Hiçbir amaç, hukuki dayanak, alıcı veya saklama süresi değişmemiştir ve onayınızın kapsamı etkilenmemiştir — yeni bir onay gerekmez.


Ek A — Veri işleyiciler listesi (Tarih: 2026-09-07)

Ad Merkez Rol Veri konumu Üçüncü ülkeye aktarım DPA / AVV
Hostinger International Ltd. Kaunas, LT (AB) Barındırma (Compute + DB) Frankfurt am Main, DE hayır Hostinger DPA
OpenAI, L.L.C. San Francisco, ABD Yapay zekâ model çıkarımı (sayaç okuma, sözleşme analizi, sohbet) ABD evet OpenAI DPA + SSM (DPF sertifikalı değil)
Functional Software Inc. / Sentry GmbH San Francisco, ABD / Berlin, DE Çökme ve performans telemetrisi Frankfurt am Main, DE (Ingest); duruma göre ABD (grup içi) kısmen Sentry DPA + SCC'ler + DPF
CHECK24 Vergleichsportal GmbH München, DE Tarif karşılaştırma widget'i Almanya hayır CHECK24 iş ortağı sözleşmesi
Twilio Inc. San Francisco, ABD Bize gönderdiğiniz doğrulama SMS'inin alınması (giden SMS yok) ABD evet Twilio DPA + SCC'ler + DPF
Google Ireland Ltd. (ML Kit on-device + Play Services) Dublin, IE Android'de yerel OCR modelinin sağlanması cihazda grup içi mümkün (ABD) Google Cloud Customer Mobile Services DPA
Apple Inc. (Vision Framework) Cupertino, ABD iOS / macOS'ta yerel OCR çerçevesi (yalnızca OCR — oturum açma bir veri işleyici ilişkisi değildir, bkz. § 6.11) cihazda hayır (veri aktarımı yok) Apple Developer Program License Agreement
Google Ireland Ltd. (Firebase Cloud Messaging) Dublin, IE Servis push bildirimlerinin iletimi (yükleme tanımlayıcısı, kayıt token'ı, platform, bildirim içeriği) — § 6.12, § 18 AB; Google LLC'ye (ABD) grup içi aktarım mümkün mümkün (SCC'ler + DPF) Google Cloud / Firebase Data Processing and Security Terms
Apple Inc. (Apple Push Notification service) Cupertino, ABD iOS cihazlara servis push bildirimlerinin iletimi (APNs token'ı, bildirim içeriği) — § 6.12, § 18 ABD evet (DPF) Apple Developer Program License Agreement

Google ve Apple, onlarla oturum açmayı seçtiğinizde ek olarak bağımsız sorumlular olarak hareket eder (§ 6.11). Bu akış için bizim alt işleyicilerimiz değildirler ve bu nedenle yukarıdaki tabloda yer almazlar.

Bu liste sürekli güncellenir. Güncel sürümü istediğiniz zaman şu adreste görüntüleyebilirsiniz: https://imeterreader.app/tr/subprocessors. Yeni bir veri işleyici eklenmesinden en az 30 gün önce sizi bilgilendiririz.


iMeter Reader Gizlilik Politikası · Sürüm 2.14 · Tarih: 7 Eylül 2026 · Veri koruma soruları için: support@imeterreader.app

Gizlilik | Şartlar | Alt İşleyiciler | Künye | support@imeterreader.app

  • Gizlilik Politikası
  • Kullanım Koşulları
  • Künye
  • Çerezler ve Yerel Depolama
  • Çocuklar ve Reşit Olmayanlar
  • Erişilebilirlik
  • Açık Kaynak Lisansları
  • Alt İşleyiciler
  • Hesabı Sil

© 2026 iMeter Reader

© 2026 Codexo · iMeter Reader