Veri sorumlusu
BidIndex, Core Engineering Kft. (Budapest, Magyarország) tarafından işletilir. Veri koruma konularındaki tüm başvurular için: info@coreeng.eu.
Şirket AB'de yerleşik olduğu için GDPR doğrudan uygulanır; ayrıca bir AB temsilcisi atanması gerekmez (GDPR Md. 27).
Topladığımız veriler
Hesap: e-posta adresi, şifrenizin bcrypt özeti, oturum jetonu (JWT), isterseniz görünen ad ve arayüz dili.
Abonelik: plan durumu ve ödeme sağlayıcısının döndürdüğü müşteri/abonelik kimlikleri. Kart numarasını hiçbir zaman görmez, saklamayız.
Kullanım: kaydettiğiniz arama filtreleri, takip listeniz, web push aboneliği (endpoint + kripto anahtarlar), yüklerseniz CV veya firma profiliniz.
Teknik: IP adresi (kısa süreli, kötüye kullanım tespiti için), user-agent, dil tercihi çerezi (NEXT_LOCALE), oturum çerezi.
Analitik yok — üçüncü taraf takip pikseli, Google Analytics veya benzeri araç kullanmayız.
Neden işliyoruz (hukuki dayanak)
Sözleşmenin ifası (GDPR Md. 6/1-b): hesap açma, aboneliği yürütme, arama saklama, bildirim gönderme.
Meşru menfaat (Md. 6/1-f): sistem güvenliği, kötüye kullanım ve sahtecilik tespiti, hizmetin ayakta tutulması.
Açık rıza (Md. 6/1-a): web push bildirimi için tarayıcıdan izin alırız; istediğiniz an geri çekebilirsiniz.
Hukuki yükümlülük (Md. 6/1-c): fatura ve muhasebe kayıtlarının Macar mevzuatı gereği saklanması.
Ne kadar saklıyoruz
Hesap verileri hesabınızı silene kadar. Silme talebiniz 30 gün içinde yerine getirilir.
Fatura ve ödeme kayıtları: Macar muhasebe mevzuatı gereği 8 yıl. Bu süre hesabınızı silseniz de işler.
Web push aboneliği: siz veya tarayıcınız kapatana kadar (uç nokta HTTP 410 dönerse otomatik silinir).
IP ve user-agent teknik kayıtları: 30 gün.
Yüklediğiniz CV veya firma profili: siz silene ya da hesabınızı kapatana kadar.
Kimlerle paylaşıyoruz (veri işleyenler)
Barındırma: Hetzner Online GmbH — Nürnberg, Almanya. Uygulama, veritabanı ve kuyruk aynı sunucuda; veri AB sınırları içinde kalır.
Ödeme: Stripe Payments Europe Ltd. (İrlanda) — abonelik ve fatura. Kart verisi doğrudan Stripe'a gider, bizim sistemimize hiç girmez.
E-posta: Resend (işlemsel e-posta — doğrulama, parola sıfırlama, son tarih hatırlatmaları).
Yapay zekâ özellikleri: bir ihale kaydını özetlettiğinizde veya CV/firma eşleştirmesi çalıştırdığınızda ilgili metin Anthropic'e (Claude API) gönderilir. Anthropic bu veriyi model eğitimi için kullanmaz. Bu özellikleri kullanmazsanız hiçbir metin gönderilmez.
Kamu ihale kaynakları (TED, PLACSP, BOAMP …) tek yönlüdür: onlardan veri çekeriz, onlara kişisel veri göndermeyiz.
Reklamveren, veri simsarı veya pazarlama ortağı yok. Kişisel verinizi satmayız.
Haklarınız
GDPR Md. 15–22 kapsamında: erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve işlemeye itiraz.
Talebinizi info@coreeng.eu adresine gönderin; en geç 30 gün içinde yanıtlarız. Ücret almayız.
Denetim otoritesi: Macaristan'da Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH, naih.hu). Dilerseniz kendi ülkenizdeki veri koruma otoritesine de başvurabilirsiniz.
Çerezler
Yalnızca işlevsel çerezler: dil tercihi (NEXT_LOCALE), oturum jetonu ve plan durumu. Üçüncü bunlar olmadan giriş yapılamaz.
Analitik veya reklam çerezi kullanmıyoruz — rıza bandının olmamasının sebebi bu.
Güvenlik
Bağlantılar TLS ile şifrelenir. Şifreler bcrypt ile özetlenir, düz metin olarak hiçbir yerde tutulmaz.
Veritabanına yalnız uygulama sunucusu erişir; yönetim erişimi anahtar tabanlıdır.
Kişisel veriyi etkileyen bir ihlal olursa yetkili otoriteye 72 saat içinde bildiririz ve yüksek risk varsa sizi doğrudan uyarırız (GDPR Md. 33–34).
Değişiklikler
Bu politika güncellendiğinde tarih değişir; esaslı değişikliklerde giriş yapan kullanıcılara e-posta gönderiririz.
Son güncelleme: 2026-08-10