Zum Hauptinhalt springen
Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 29. August 2026

Diese Erklärung beschreibt die wenigen personenbezogenen Daten, die bei der Nutzung von evrenbal.com verarbeitet werden, Zweck und Rechtsgrundlage jeder Verarbeitung, Empfängergruppen, Aufbewahrungsgrenzen und Ihre Rechte nach dem türkischen Gesetz Nr. 6698 zum Schutz personenbezogener Daten (KVKK). Google Analytics 4 wird nur nach einer ausdrücklichen Zustimmung ausgeführt.

Verantwortlicher und Geltungsbereich

Evren Bal ist der Verantwortliche für evrenbal.com. Die direkte Kontaktadresse für Datenschutzfragen und Anträge ist hello [at] evrenbal [dot] com. Für die direkte Kommunikation bevorzuge ich Englisch. Die Website hat weder Benutzerkonten noch Kommentare, Kontaktformular oder Newsletter-Anmeldung. Ein externer Dienst, den Sie freiwillig besuchen, kann Daten gesondert nach seiner eigenen Erklärung verarbeiten.

Wie Daten erhoben werden

Technische Anfragedaten werden automatisch und ganz oder teilweise automatisiert erhoben, wenn Ihr Browser über Cloudflare eine Seite anfordert. Analyseereignisse werden nur nach Ihrer Einwilligung automatisch erfasst. Wenn Sie die Einwilligungssteuerung bedienen, speichert der Browser Ihre Analyseentscheidung. Kontaktdaten stammen aus einer E-Mail oder Nachricht über X oder LinkedIn, die Sie freiwillig senden.

Bereitstellung und Sicherheit der Website: Zweck, Rechtsgrundlage und Empfänger

Eine Anfrage kann IP-Adresse, Datum und Uhrzeit, angeforderte URL, HTTP-Header, Referrer, Browser- oder Geräteinformationen, Routingdaten und Informationen zu Sicherheitsereignissen enthalten. Diese Daten werden verarbeitet, um die angeforderte Seite bereitzustellen und zwischenzuspeichern, die Integrität des Dienstes zu erhalten, Fehler zu untersuchen und Missbrauch zu verhindern. Rechtsgrundlage ist das berechtigte Interesse des Verantwortlichen nach Artikel 5 Absatz 2 Buchstabe f KVKK, sofern dadurch die Grundrechte und Grundfreiheiten des Besuchers nicht beeinträchtigt werden. Empfängergruppen sind Cloudflare, Inc. und seine dokumentierten Unterauftragsverarbeiter für Inhaltsbereitstellung, Routing, Zwischenspeicherung, Verfügbarkeit und Sicherheit. Dieses Repository fügt weder ein eigenes Anwendungs-Anfrageprotokoll noch eine Besucherdatenbank hinzu.

Datensatz zur Analyseentscheidung im Browserspeicher

Die Website schreibt den JSON-Datensatz evrenbal_analytics_consent in den lokalen Speicher. Er enthält nur Version 1, die Entscheidung granted oder denied und den Zeitstempel updatedAt; er wird weder in eine Datenbank der Website kopiert noch als Einwilligungsprotokoll gesendet. Der Code setzt kein automatisches Ablaufdatum. Der Datensatz bleibt daher erhalten, bis Sie die Entscheidung ändern oder widerrufen, Browserdaten löschen, der Browser ihn entfernt oder eine spätere Einwilligungsversion ihn ungültig macht. Ein fehlerhafter, unbekannter oder veralteter Datensatz gilt als nicht getroffene Entscheidung. „Nicht jetzt“ schreibt nur den Wert 1 unter evrenbal_analytics_consent_deferred in sessionStorage; dieser läuft mit der Browsersitzung ab und ist keine Einwilligung. Das Merken und Beachten der Entscheidung stützt sich auf das berechtigte Interesse nach Artikel 5 Absatz 2 Buchstabe f KVKK, die Analyse selbst auf Ihre Einwilligung.

Optionales Google Analytics 4

Erst nachdem Sie die Analyse erlauben, misst Google Analytics 4 Seitenaufrufe, das Erreichen des Seitenendes, Klicks auf externe Links, Dateidownloads und unterstützte Interaktionen mit eingebetteten Videos. So kann ich die Leserschaft verstehen und die Website verbessern. Die Daten können eine pseudonyme Client- oder Sitzungskennung, Seiten-URL und -Titel, Ereignis- und Interaktionsdaten, Referrer oder Zugriffsquelle, allgemeine Angaben zu Browser, Gerät und Betriebssystem sowie das ungefähre Land oder die ungefähre Region umfassen. Google erhält die IP-Adresse bei der Erfassung für Übertragung, Sicherheit und die Ableitung des ungefähren Standorts, gibt aber an, dass Analytics IP-Adressen weder protokolliert noch speichert. Namen, Kontaktdaten oder andere direkte Kennungen sende ich nicht absichtlich. Rechtsgrundlage ist die ausdrückliche Einwilligung nach Artikel 5 Absatz 1 KVKK; bei Ablehnung bleiben alle Inhalte verfügbar. Google und seine dokumentierten Unterauftragsverarbeiter sind Empfängergruppen für Messung, Berichte, Unterstützung und Sicherheit.

Bereitstellung des Google-Tags über Cloudflare

Nach Ihrer Einwilligung kann das Google-Tag von einem validierten Erstanbieterpfad auf evrenbal.com über das Cloudflare Google Tag Gateway geladen werden. Messereignisse erreichen zuerst diesen Pfad; Cloudflare leitet sie an Google weiter. Erstanbieter-Routing bedeutet nicht, dass Analysedaten ausschließlich bei Cloudflare bleiben. Cloudflare ist daher auch Empfänger für Weiterleitung und Absicherung des Google-Tags und der Messanfragen; Google verarbeitet die weitergeleiteten Analysedaten. Neben Tag-Kennung und Gateway-Pfad verlangt das Repository nun NUXT_PUBLIC_GOOGLE_TRANSFER_SAFEGUARD=documented; ohne diesen Wert bleiben Analysebereich und Tag-Loader deaktiviert. Dieses Merkmal ist nur eine Freigabesperre des Repositorys. Es belegt für sich allein weder einen unterzeichneten Standardvertrag nach Artikel 9 KVKK, die Meldung an die Behörde, eine vom Ausschuss genehmigte Verpflichtungserklärung noch den aktuellen Zustand der Google- oder Cloudflare-Verwaltung.

Aufbewahrungs- und Löschgrenzen

Die Website selbst bewahrt serverseitig weder die Analyseentscheidung noch Analyseereignisse auf. Falls Cloudflare Workers Logs aktiviert ist, nennt die aktuelle Cloudflare-Dokumentation eine Aufbewahrung von Aufrufprotokollen für 3 Tage im Workers-Free-Tarif und 7 Tage in Workers-Paid-Tarifen, wobei 7 Tage das Maximum sind; Tarif und Verwaltungseinstellung der laufenden Umgebung wurden bei dieser Repository-Prüfung nicht verifiziert. Cloudflare kann Kundenprotokolle, abgeleitete Netzwerkdaten sowie Sicherheits- oder Vertragsunterlagen nach Dienst, Vertrag, Erforderlichkeit und gesetzlichen Pflichten seiner Datenschutzerklärung und Auftragsverarbeitungsvereinbarung gesondert aufbewahren; diese Website bestimmt jene vom Anbieter gesteuerten Zeiträume nicht. Nach Angabe des Eigentümers ist GA4 für Nutzer- und Ereignisdaten auf zwei Monate eingestellt und das Zurücksetzen bei neuer Aktivität deaktiviert, doch das Repository kann diese externe Einstellung nicht prüfen. Google erklärt, dass die Aufbewahrungssteuerung aggregierte Standardberichte nicht beeinflusst. Für _ga und _ga_XXXXXXXXXX dokumentiert Google eine Voreinstellung von zwei Jahren, vorbehaltlich der Tag-Einstellungen und Browsergrenzen; auch eine gegebenenfalls abweichende aktuelle Cookie-Konfiguration ist hier nicht sichtbar.

Kontaktnachrichten

Wenn Sie an hello [at] evrenbal [dot] com schreiben oder eine Nachricht über X oder LinkedIn senden, verarbeite ich Absenderangaben, Nachrichteninhalt, Zeitpunkt und freiwillig beigefügtes Material, um zu antworten oder einen Antrag zur Ausübung Ihrer Rechte zu bearbeiten. Für die direkte Kommunikation bevorzuge ich Englisch. Rechtsgrundlage ist das berechtigte Interesse an einer Antwort nach Artikel 5 Absatz 2 Buchstabe f KVKK oder, bei einer rechtlichen Forderung, die Begründung, Ausübung oder Verteidigung eines Rechts nach Artikel 5 Absatz 2 Buchstabe e. Empfängergruppen sind der E-Mail-Infrastrukturanbieter oder die von Ihnen gewählte soziale Plattform sowie befugte öffentliche Stellen, soweit eine Offenlegung gesetzlich vorgeschrieben ist. Das Repository nennt den Postfachanbieter nicht und belegt keinen festen Löschplan für das Postfach; senden Sie keine unnötigen Ausweiskopien oder sensiblen Daten.

Empfängergruppen und Übermittlungszwecke

Zusammengefasst können technische Anfragedaten für Bereitstellung und Sicherheit an Cloudflare und seine Unterauftragsverarbeiter gehen; eingewilligte Analysedaten können über das Cloudflare Google Tag Gateway zur Google-Vertragspartei und ihren Unterauftragsverarbeitern für Messung, Berichte, Unterstützung und Sicherheit gelangen; Kontaktdaten können an den von Ihnen verwendeten E-Mail- oder Kommunikationsdienst gehen, damit die Nachricht zugestellt wird; und begrenzte Daten können nur bei gesetzlicher Verpflichtung an Gerichte oder zuständige öffentliche Stellen offengelegt werden. Ich verkaufe keine personenbezogenen Daten und stelle sie Werbetreibenden nicht für websiteübergreifende Werbung bereit.

Verarbeitung und Übermittlung außerhalb der Türkei

Das weltweit verteilte Netzwerk von Cloudflare kann technische Anfragedaten außerhalb der Türkei verarbeiten; eingewilligte Analyseanfragen werden an Google-Infrastruktur und Unterauftragsverarbeiter weitergeleitet, die sich ebenfalls außerhalb der Türkei befinden können. Die Auftragsverarbeitungsvereinbarung von Cloudflare beschreibt eine fortlaufende Verarbeitung für den Dienst; Google beschreibt weltweit betriebene Rechenzentren und Schutzmaßnahmen für internationale Übermittlungen nach anderen Rechtsordnungen. Diese Anbieterbedingungen, EU-Standardvertragsklauseln oder die Annahme der Google-Bedingungen zur Datenverarbeitung belegen für sich allein keinen wirksamen Mechanismus nach Artikel 9 KVKK. Die Behörde listet derzeit keine Länder mit Angemessenheitsbeschluss. Für Google Analytics und Google Tag Gateway gilt als Freigaberegel, das Tag deaktiviert zu lassen, bis eine anwendbare Schutzmaßnahme nach Artikel 9 KVKK dokumentiert ist. Für die Bereitstellung der Website über Cloudflare enthält dieses Repository weder einen unterzeichneten türkischen Standardvertrag samt Meldung binnen fünf Arbeitstagen noch eine vom Ausschuss genehmigte Verpflichtungserklärung oder eine andere dokumentierte geeignete Schutzmaßnahme für diese regelmäßige technische Übermittlung. Die notwendige technische Übermittlung über Cloudflare bleibt daher eine zu klärende Compliance-Grenze: Der Verantwortliche muss die anwendbare Schutzmaßnahme nach Artikel 9 mit qualifizierter fachlicher Beratung bestätigen und belegen oder Hosting und Edge-Bereitstellung so verlagern, dass diese Übermittlung entfällt. Die Einwilligung zur Analyse nach Artikel 5 löst eine regelmäßige internationale Übermittlung nicht von selbst.

Werbeeinstellungen und Grenzen externer Konfiguration

Die beabsichtigte Konfiguration enthält weder Werbeplatzierung noch Remarketing-Tag, Social-Tracking-Pixel, Google Signals, Erfassung nutzerbereitgestellter Daten, Google-Ads-Verknüpfung oder BigQuery-Verknüpfung. Sie deaktiviert personalisierte Werbung, optionale Datenfreigaben des Analytics-Kontos, Standortdaten auf Stadtebene und detaillierte Gerätedatenerfassung. Die E-Mail-Schwärzung von Google soll aktiviert bleiben. Dies sind Fakten externer Google- und Cloudflare-Verwaltungsoberflächen, keine durch dieses Repository erzwungenen oder belegten Werte; sie wurden bei dieser Prüfung nicht unabhängig verifiziert. Vor ihrer Behandlung als aktuelle Produktionsfakten, vor der Aktivierung von NUXT_PUBLIC_GOOGLE_TRANSFER_SAFEGUARD=documented sowie bei jeder Änderung von Tag, Property oder Gateway müssen sie erneut geprüft werden.

Ihre Rechte nach Artikel 11 KVKK

Sie können fragen, ob Ihre personenbezogenen Daten verarbeitet werden; bei Verarbeitung Auskunft verlangen; Zweck und zweckgemäße Nutzung erfahren; in- oder ausländische Dritte kennen, an die Daten übermittelt wurden; die Berichtigung unvollständiger oder unrichtiger Daten verlangen; Löschung oder Vernichtung nach Artikel 7 verlangen; die Mitteilung einer Berichtigung, Löschung oder Vernichtung an Datenempfänger verlangen; einem ausschließlich durch automatisierte Analyse erzeugten nachteiligen Ergebnis widersprechen; und Ersatz für Schäden durch rechtswidrige Verarbeitung verlangen. Analysedaten können pseudonym oder aggregiert sein, sodass ein Nachrichtenkonto nicht immer zuverlässig dem Analysedatensatz desselben Browsers zugeordnet werden kann.

So stellen Sie einen KVKK-Antrag

Senden Sie den Antrag mit dem Betreff „Antrag nach Artikel 11 KVKK“ an hello [at] evrenbal [dot] com. Für die direkte Kommunikation bevorzuge ich Englisch. Nennen Sie Vor- und Nachnamen, eine Antwortadresse, das konkrete Recht und Anliegen sowie nur die Angaben, die zum Auffinden des Datensatzes und zur Identitätsprüfung nötig sind; senden Sie keine unnötigen Ausweiskopien oder sensiblen Daten. Anträge über diesen Kanal werden bearbeitet; eine verhältnismäßige zusätzliche Prüfung kann verlangt werden. Das gesetzliche Verfahren erlaubt außerdem einen unterzeichneten schriftlichen Antrag, KEP, sichere elektronische Signatur, mobile Signatur oder eine zuvor dem Verantwortlichen mitgeteilte und in dessen System registrierte E-Mail-Adresse. Die Antwort erfolgt so bald wie möglich, spätestens binnen dreißig Tagen, normalerweise kostenlos vorbehaltlich des Tarifs der Behörde. Künftige Analysen können Sie außerdem über „Analyseeinstellungen“ in der Fußzeile ablehnen oder widerrufen.

Änderungen

Diese Erklärung muss geprüft werden, wenn sich Hosting, Analyse, Tags, Cookies, Browserspeicher, Empfängergruppen, Aufbewahrungseinstellungen, Kontaktwege oder Schutzmaßnahmen für internationale Übermittlungen ändern. Das Datum oben bezeichnet die letzte inhaltliche Prüfung; es belegt nicht, dass an diesem Tag jede externe Verwaltungseinstellung verifiziert wurde.

Kontakt

Für eine Datenschutzfrage oder einen Antrag schreiben Sie an hello [at] evrenbal [dot] com. X und LinkedIn sind optionale Alternativen. Für die direkte Kommunikation bevorzuge ich Englisch.

Quellen zu Diensten und Datenschutz