Yasal belge

Gizlilik bildirimi

Siteyi ziyaret ettiğinizde, teklif istediğinizde, hizmet satın aldığınızda veya kişisel alanınızı kullandığınızda kişisel verilerinizi GDPR (AB Reg. 2016/679) uyarınca nasıl işlediğimiz.

Son güncelleme: Son güncelleme: 14 Temmuz 2026

Bu belgenin İtalyanca sürümü hukuken bağlayıcıdır: her türlü çeviri yalnızca kolaylık içindir ve uyuşmazlık halinde İtalyanca metin geçerlidir.

Regulation (UE) 2016/679 ("GDPR") md. 13 ve 14 ile D.Lgs. 196/2003 ("Gizlilik Kanunu") D.Lgs. 101/2018 değişikliği uyarınca Ofis, kişisel verilerin işlenmesine ilişkin aşağıdaki bilgileri sunar.

1. Veri sorumlusu

  • Sorumlu: Geom. Lorenzo Armellin (Ditta individuale - regime forfettario (operazione senza IVA, art. 1 c. 54-89 L. 190/2014))
  • Faaliyet adresi: Via Vittorio Veneto 31, 56025 Pontedera (PI)
  • P.IVA: 02432220503 - C.F.: RMLLNZ90E27G843J
  • Meslek sicili kaydı: Collegio Geometri e Geometri Laureati di Pisa, n. 1969 - iscritto dal 21/01/2022
  • PEC: lorenzo.armellin@geopec.it - E-posta: studio@successioniarmellin.it - Telefon: 320 1570567

2. Veri koruma görevlisi (DPO)

Yürütülen faaliyet için DPO atanması zorunlu değildir; değerlendirme Sorumlu tarafından belgelenir ve işlem hacmi ile niteliğine göre güncellenir. Kişisel verilere ilişkin her talep için 1. bölümdeki iletişim bilgilerinden Sorumlu'ya ulaşabilirsiniz.

3. İşlenen veri kategorileri

Etkileşime göre Sorumlu aşağıdaki veri kategorilerini işleyebilir:

  • Kimlik ve iletişim verileri: ad, soyad, e-posta, telefon numarası.
  • Hizmetle ilgili veriler (veraset dosyası): vergi numarası (C.F.), mirasçı ve vefat edenin kişisel ve mal varlığı verileri, taşınmaz, banka hesapları ve finansal ilişkiler, akrabalık dereceleri.
  • Belgeler: kimlik belgesi, ölüm belgesi/senedi, tapu kayıtları, onay belgeleri ve dosya için gerekli diğer belgeler.
  • Ödeme verileri: doğrudan ödeme sağlayıcısı (Stripe) tarafından yönetilir; Sorumlu kartın tam verilerini saklamaz.
  • Teknik ve gezinme verileri: IP adresi, cihaz tanımlayıcıları, günlükler, çerezler ve benzer teknolojiler (bkz. bölüm 11 ve Çerez Politikası).

Bazı veriler bunları ileten kullanıcıdan başka kişileri ilgilendirebilir (ör. diğer mirasçılar veya vefat eden): ileten kişi bunları iletmeye yetkili olduğunu garanti eder ve ilgilileri bu bilgilendirmeyle bilgilendirmeyi taahhüt eder (GDPR md. 14).

4. İşleme amaçları ve hukuki dayanaklar

AmaçHukuki dayanak (GDPR)
Teklif/iletişim taleplerine yanıt ve sözleşme öncesi faaliyetlerMd. 6.1.b (sözleşme öncesi önlemler)
Mesleki hizmetin ifası (veraset beyanının hazırlanması ve elektronik gönderimi, devirler)Md. 6.1.b (sözleşme)
Vergi, muhasebe ve saklama yükümlülükleri (fatura, mesleki vekalet)Md. 6.1.c (yasal yükümlülük)
Ödemelerin yönetimiMd. 6.1.b ve 6.1.c
Site güvenliği, kötüye kullanım/dolandırıcılık önleme, sistem bütünlüğüMd. 6.1.f (meşru menfaat)
Doğrudan pazarlama / bülten (etkinleştirilmişse)Md. 6.1.a (rıza)
Çerezler ve teknik olmayan/profil oluşturma teknolojileriMd. 6.1.a (rıza)

Kural olarak GDPR md. 9 kapsamındaki özel nitelikli veri toplanması öngörülmez. Müşteri gönüllü olarak fazla veri iletirse (ör. bir belgede sağlık bilgisi) Sorumlu bunları md. 9.2 sınırları içinde işler ve minimizasyon önerir.

5. Veri sağlamanın niteliği

Sözleşmesel, vergi ve yasal amaçlar için veri sağlama zorunludur: sağlanmazsa hizmet verilemez. Pazarlama amaçlı sağlama isteğe bağlıdır; red hizmete erişimi etkilemez.

6. İşleme yöntemleri ve güvenlik

Veriler bilişim araçlarıyla ve uygun teknik ve örgütsel önlemlerle işlenir (GDPR md. 32): aktarım ve depolamada şifreleme, erişim kontrolü, Row Level Security ile segmentasyon, minimizasyon ilkesi, erişim kaydı (audit log). Erişim Sorumlu ve yetkili sorumlularla sınırlıdır.

7. Alıcılar ve veri işleyenler

Hizmeti sunmak için Sorumlu, verileri veri işleyen sıfatıyla işleyen tedarikçilerden yararlanır (GDPR md. 28), uygun sözleşmeyle (DPA) bağlıdır. Başlıca kategoriler ve tedarikçiler:

TedarikçiRol / hizmetVeri konumu
SupabaseVeritabanı, kimlik doğrulama, belge depolamaAB
VercelUygulamanın barındırılması ve dağıtımıAB (fonksiyonlar) / AB dışı olası
StripeÖdeme işlemeAB/ABD (SCC)
Resendİşlemsel e-posta gönderimiAB/ABD (SCC)
Google WorkspaceOfisin profesyonel e-postasıAB/ABD (SCC / DPF)
OpenAIDosya belgelerinden verilerin destekli çıkarımı (mesleki faaliyete dahili destek)AB/ABD (SCC / DPF)
Meta Platforms (WhatsApp Cloud API)Mesajlaşma (etkinleştirilmişse)AB/ABD (SCC)
Google (Analytics/Ads)İstatistik ve reklam (yalnızca önceden rıza ile)AB/ABD (SCC)
Cloudflare (Turnstile)Formların kötüye kullanım koruması (etkinleştirilmişse)AB/ABD (SCC)

Veriler ayrıca hizmetin ifası için kamu kurumlarına (ör. Agenzia delle Entrate, Kadastro), gerektiğinde güvenilir meslek mensuplarına (ör. muhasebeci/noter) ve kanunen istenirse adli makamlara/kolluk kuvvetlerine iletilebilir. Veriler üçüncü taraflara kendi bağımsız amaçları için YAYILMAZ veya devredilmez.

8. AB dışına veri aktarımı

Sorumlu, Avrupa Birliği'nde veri barındıran tedarikçileri tercih eder. Bazı tedarikçiler verileri AB dışında (ör. ABD'de) işlediğinde aktarım, GDPR md. 44 ve devamı uyarınca uygun güvencelere dayanır; özellikle Avrupa Komisyonu Standart Sözleşme Maddeleri (SCC) ve/veya yeterlilik kararları (uygulanabildiğinde EU-US Data Privacy Framework).

9. Saklama süresi

  • Vergi ve muhasebe belgeleri (faturalar, makbuzlar, vekalet, beyan): kanuni süre boyunca, en az 10 yıl (md. 2220 İtalyan Medeni Kanunu ve vergi yükümlülükleri).
  • Müşterinin yüklediği hassas giriş belgeleri (ör. kimlik kartı): işlem için gerekli süre boyunca saklanır, ardından buluttan silinir (minimizasyon).
  • Nihai belgeler (AdE makbuzları, güncel tapu kayıtları, fatura): müşterinin kişisel alanında inceleme için sunulur; tam arşiv güvenle saklanır.
  • Dönüşmeyen teklifler için iletişim verileri: son temastan itibaren 12 ay içinde silinir veya anonimleştirilir.
  • Pazarlama verileri: rıza geri alınana kadar.
  • Teknik/günlük veriler ve çerezler: Çerez Politikası'ndaki sürelere göre.

10. İlgili kişinin hakları

GDPR md. 15-22 kapsamındaki hakları istediğiniz zaman kullanabilirsiniz: erişim, düzeltme, silme ("unutulma hakkı", yasal saklama yükümlülükleri sınırları içinde), kısıtlama, taşınabilirlik, meşru menfaate dayalı işlemeye itiraz, rızanın istediğiniz zaman geri alınması (önceki işlemenin hukuka uygunluğunu etkilemez).

Talepler 1. bölümdeki iletişim bilgilerine gönderilmelidir. Sorumlu haksız gecikme olmaksızın ve her halükarda bir ay içinde yanıt verir. Ayrıca Kişisel Verilerin Korunması Garantisi'ne (www.garanteprivacy.it) şikayette bulunma hakkınız vardır.

11. Çerezler ve izleme teknolojileri

Site teknik çerezler kullanır ve önceden rıza ile istatistik çerezleri (Consent Mode ile Google Analytics 4: rıza olmadan ölçüm çerezi ayarlanmaz). Kategoriler, amaçlar ve sürelerin ayrıntısı banner ve alt bilgiden erişilebilen Çerez Politikası'nda yer alır. Rıza alt bilgideki "Çerez tercihleri" bağlantısından istediğiniz zaman geri alınabilir.

12. Otomatik karar verme ve yapay zekâ

GDPR md. 22 uyarınca ilgili kişi üzerinde hukuki etki doğuran otomatik karar verme yapılmaz. Ofis yapay zekâ araçlarını yalnızca mesleki faaliyete dahili destek olarak kullanır: dosya için yüklenen belgeler, beyanın hazırlanması için gerekli verileri çıkarmak üzere (ör. kişisel, kadastro verileri) OpenAI API hizmeti (veri işleyen, bkz. bölüm 7) aracılığıyla işlenebilir.

  • API ile gönderilen veriler OpenAI tarafından kendi modellerini eğitmek için kullanılmaz.
  • Çıkarılan her veri kullanımdan önce meslek mensubu tarafından doğrulanır ve onaylanır: nihai karar her zaman insana aittir.
  • İlgili AB dışı aktarım, 8. bölümdeki güvencelerle yapılır.

13. Reşit olmayanlar

Hizmetler reşit kişilere yöneliktir. Sorumlu, ebeveyn sorumluluğunu kullananın rızası olmadan bilerek reşit olmayanlara ait veri toplamaz.

14. Bilgilendirmede değişiklikler

Sorumlu bu bilgilendirmeyi güncelleyebilir. Yürürlükteki sürüm her zaman bu sayfada son güncelleme tarihiyle yayımlanır; önemli değişikliklerde uygun şekilde belirtilir.

Ücretsiz ön teklif hesapla