1. Verantwortlicher
Verantwortlicher für diese Website ist Oğuzhan Sert (natürliche Person, Istanbul, Türkei). Für Fragen, Anträge oder Beschwerden zu Ihren personenbezogenen Daten schreiben Sie bitte an info@oguzhansert.dev. Ich handle als Verantwortlicher im Sinne von KVKK Art. 3/1-i und Art. 4(7) DSGVO.
2. Kategorien erhobener Daten
Diese Seite ist überwiegend eine passive Portfolio- und Blog-Oberfläche; kein Registrierungsformular, keine Kommentare, kein Newsletter.
Besucherseite: Cookie NEXT_LOCALE (Spracheinstellung, 1 Jahr). LocalStorage-Schlüssel cookie-notice-ack (vermerkt das Schließen des Cookie-Hinweises, wird nicht an den Server übertragen).
Admin-Seite (nur Betreiber): Cookie admin-token (24 h). Tabelle admin_otps (E-Mail, SHA-256 des Codes, Fehlversuchszähler, IP, User-Agent — 10 min). Tabelle admin_sessions (Token-Hash, IP, User-Agent, Zeitstempel — 24 h). Tabelle audit_log (Admin-Aktionen — 90 Tage; bei E-Mails über /api/admin/email werden Empfängeradresse und Vorschau bis 100 Zeichen gespeichert).
Dritte: Cloudflares Edge-Server speichern Verbindungs-Metadaten (IP, Zeitpunkt) gemäß ihrer eigenen Richtlinie — siehe cloudflare.com/privacypolicy.
Auf Ihrem Gerät werden keine Analyse-, Werbe- oder Tracking-Cookies Dritter gesetzt.
3. Verarbeitungszwecke und Rechtsgrundlagen
| Kategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| NEXT_LOCALE | Korrekte Sprachausgabe | KVKK 5/2-f / DSGVO 6(1)(f) — berechtigtes Interesse |
| Admin-Sessions/OTP | Schutz des Admin-Kontos | KVKK 5/2-c, 5/2-f / DSGVO 6(1)(b), (f) |
| audit_log | Auditierbarkeit, KVKK Art. 12 | KVKK 5/2-ç / DSGVO 6(1)(c) |
| Cloudflare | Technische Auslieferung, DDoS-Schutz | KVKK 5/2-c, (f) / DSGVO 6(1)(b), (f) |
| Resend / Gemini (nur Betreiber) | OTP-Mail, Textfunktionen | KVKK 5/2-c, 9/1 / DSGVO 6(1)(b), 49(1)(b) |
4. Aufbewahrungsfristen
admin_otps 10 min · admin_sessions 24 h (Revoke löscht sofort) · audit_log 90 Tage · NEXT_LOCALE 1 Jahr · admin-token 24 h · cookie-notice-ack unbestimmt (lokal).
5. Auslandsübermittlung und Auftragsverarbeiter
| Verarbeiter | Kategorie | Standort | |---|---|---| | Supabase (self-hosted) | Inhaltsspeicherung | Hostinger VPS, EU | | Cloudflare | CDN + DDoS | Anycast, USA | | Resend Inc. | Betreiber-Mail | USA | | Google Gemini API | Betreiber-Textfunktionen | USA |
Sentry ist derzeit deaktiviert.
6. Ihre Rechte (KVKK Art. 11 / DSGVO Art. 15-22)
Recht zu erfahren, ob Daten verarbeitet werden; auf Auskunft; auf Information über Zweck und Empfänger; auf Berichtigung; auf Löschung („Recht auf Vergessenwerden"); auf Mitteilung an Dritte; auf Widerspruch gegen automatisierte Verarbeitung; auf Schadensersatz. Nach DSGVO zusätzlich: Datenübertragbarkeit (Art. 20) und Beschwerde bei einer Aufsichtsbehörde (Art. 77).
7. Kontaktkanal
E-Mail an info@oguzhansert.dev mit Betreff „Privacy Request" — Antwort kostenlos binnen 30 Tagen. Beschwerde bei der türkischen Datenschutzbehörde: kvkk.gov.tr.
8. Aktualisierungen der Richtlinie
Bei Änderungen wird der Zeitstempel „Zuletzt aktualisiert" oben aktualisiert. Wesentliche Änderungen werden zusätzlich über ein Banner auf der Startseite angekündigt.