Diese Erklärung beschreibt nach dem türkischen Datenschutzgesetz Nr. 6698 (KVKK), zu welchen Zwecken und auf welchen Rechtsgrundlagen deine personenbezogenen Daten bei der Nutzung der Clodo-Dienste verarbeitet werden, und nennt deine Rechte.
Verantwortliche sind die natürlichen Personen, die die Clodo-Dienste betreiben; für Anfragen zu deinen Daten erreichst du uns unter [email protected] oder über den Support-Kanal im Panel. Nach Abschluss der Firmengründung werden Handelsname, Anschrift und Kontaktdaten des Verantwortlichen auf dieser Seite veröffentlicht und registrierten Nutzern mitgeteilt.
1. Verarbeitete personenbezogene Daten
Bei der Nutzung unserer Dienste werden folgende Daten verarbeitet:
- Identitäts- und Kontaktdaten: vollständiger Name, E-Mail-Adresse
- Kontodaten: ein nicht umkehrbarer Hash deines Passworts, Kontostatus, Sprach- und Währungseinstellung, Benachrichtigungseinstellungen, Ländercode
- Herkunftsdaten: der Kanal, den du bei der Registrierung freiwillig angibst, um uns zu sagen, wie du von Clodo erfahren hast
- Daten zur Transaktionssicherheit: Sitzungsdaten, die bei Registrierung und Anmeldung verwendete IP-Adresse, Browser- und Geräteinformationen, fehlgeschlagene Anmeldeversuche und deren Zeitpunkte, Status der Zwei-Faktor-Authentifizierung
- Supportdaten: Inhalt, Anhänge und Verlauf deiner Support-Tickets
- Dienstdaten: die von dir erstellten Dienste, Paketinformationen, Laufzeit- und Statusdaten
- Zahlungsdaten: Bestellbetrag und -datum, die Buchungen deines Guthabens, die Referenz des verwendeten Guthabencodes sowie Absendername, Betrag und Hinweis, die du in Überweisungsmeldungen angibst
2. Nicht verarbeitete Daten
Dein Passwort wird nie im Klartext gespeichert. Es wird nur ein mit dem scrypt-Algorithmus erzeugter, nicht umkehrbarer Hash aufbewahrt. Wir können dein Passwort nicht einsehen.
Deine Kartendaten erreichen zu keinem Zeitpunkt unsere Server und werden von uns nicht gespeichert. Zahlungen erfolgen aus deinem Clodo-Guthaben, und die Website enthält kein Formular zur Erfassung von Kartendaten. Sollte später eine Online-Zahlungsmethode hinzukommen, werden die Transaktionen über die Infrastruktur eines regulierten Zahlungsinstituts abgewickelt.
Die Inhalte deiner gehosteten Dienste werden nur auf deine technische Supportanfrage hin und nur im dafür erforderlichen Umfang geprüft. Darüber hinaus werden deine Inhalte nicht routinemäßig eingesehen.
Wir verwenden kein seitenübergreifendes Werbe-Tracking, keine verhaltensbasierte Profilbildung und keine Tracking-Cookies Dritter. Die bei der Registrierung freiwillig angegebene Herkunft dient nur zur Messung der Gesamtleistung der Kanäle.
3. Zwecke der Verarbeitung
- Erstellung, Verifizierung und Verwaltung deines Kontos
- Einrichtung, Betrieb und Beendigung des von dir angeforderten Dienstes
- Bearbeitung deiner Supportanfragen und deren spätere Nachvollziehbarkeit
- Gewährleistung der Konto- und Infrastruktursicherheit, Verhinderung von unbefugtem Zugriff und Missbrauch
- Übermittlung verpflichtender Dienstmitteilungen sowie Ausfall- und Wartungsankündigungen
- Abwicklung von Zahlungs-, Guthaben- und Abrechnungsprozessen
- Messung der Gesamtleistung der Registrierungskanäle und der Dienstpräferenzen zur Verbesserung von Produkt und Werbestrategie
- Erfüllung gesetzlicher Pflichten und Beantwortung ordnungsgemäßer Anfragen zuständiger Behörden
4. Rechtsgrundlagen
Deine Daten werden nach Artikel 5 des Gesetzes auf Grundlage der Begründung und Erfüllung eines Vertrags, der Erfüllung einer rechtlichen Verpflichtung sowie des berechtigten Interesses verarbeitet, sofern deine Grundrechte und -freiheiten nicht beeinträchtigt werden.
Die Speicherung von Sicherheitsdaten beruht auf dem berechtigten Interesse, Missbrauch zu verhindern.
Sollen Marketingnachrichten versendet werden, wird deine ausdrückliche Einwilligung gesondert eingeholt; du kannst sie jederzeit widerrufen. Verpflichtende Dienstmitteilungen fallen nicht darunter.
5. Weitergabe von Daten
Deine Daten werden nur an die für die Erbringung des Dienstes unbedingt erforderlichen Parteien weitergegeben und niemals verkauft oder zu kommerziellen Zwecken übertragen.
- Server- und Infrastrukturanbieter DEHOST İnternet ve Bilişim Teknolojileri Sanayi Ticaret Limited Şirketi: zur Erbringung des Hosting-Dienstes. Die Server befinden sich in Türkiye, İstanbul, deine Daten werden insoweit nicht ins Ausland übertragen
- Cloudflare, Inc.: für Namensauflösung, Angriffsschutz und Verschlüsselung des Datenverkehrs. Naturgemäß laufen die IP-Adresse und technischen Header deiner Anfragen über Cloudflare-Server im Ausland
- Cloudflare, Inc.: für die Zustellung von Verifizierungs-, Passwort- und Benachrichtigungs-E-Mails. Dafür werden nur deine E-Mail-Adresse und der Nachrichteninhalt verarbeitet
- Zuständige Behörden: nur in gesetzlich vorgesehenen Fällen, auf ordnungsgemäße Anfrage und im Rahmen dieser Anfrage
6. Übermittlung ins Ausland
Deine Konto- und Dienstdaten werden auf Servern in der Türkei gespeichert.
Da der Datenverkehr der Website über die Cloudflare-Infrastruktur läuft, werden deine IP-Adresse und technische Anfragedaten jedoch im Ausland verarbeitet. Diese Übermittlung erfolgt nach Artikel 9 des Gesetzes zur Gewährleistung der Sicherheit und Verfügbarkeit des Dienstes und ist auf diesen Zweck beschränkt.
Diese Infrastruktur ist für einen sicheren und zuverlässigen Betrieb erforderlich und kann nicht individuell deaktiviert werden. Fragen dazu kannst du über die in Abschnitt 10 beschriebenen Wege stellen.
7. Speicherdauer
- Kontodaten: solange dein Konto besteht
- Sitzungsdaten: verfallen nach dreißig Tagen, wenn die Sitzung offen gehalten wurde, sonst nach zwölf Stunden, und werden regelmäßig gelöscht
- Ausstehender Datensatz der Zwei-Faktor-Authentifizierung: zehn Minuten
- Daten zu fehlgeschlagenen Anmeldeversuchen: verlieren nach dem Sicherheitszeitraum ihre Bedeutung und werden regelmäßig gelöscht
- Support-Schriftverkehr: solange dein Konto besteht, mit Schließung des Kontos gelöscht
- Gesetzlich aufzubewahrende Verkehrs- und Transaktionsdaten: für die gesetzliche Dauer
- Zahlungs- und Rechnungsdaten: für die im Finanzrecht vorgeschriebene Dauer
8. Cookies
Auf der Website werden nur für den Betrieb unbedingt erforderliche Cookies verwendet. Werbe-, Analyse- oder Tracking-Cookies Dritter werden nicht eingesetzt.
- clodo_session: hält dich angemeldet, unbedingt erforderlich, für Skripte im Browser nicht lesbar und nur über verschlüsselte Verbindungen gesendet
- clodo_pending_login: vorübergehend während der Zwei-Faktor-Authentifizierung, verfällt nach zehn Minuten
- clodo-locale: speichert die gewählte Sprache
- clodo-currency: speichert die gewählte Währung
- clodo-theme und clodo-theme-resolved: speichern deine Einstellung für helles oder dunkles Design
9. Deine Rechte
Nach Artikel 11 des Gesetzes hast du in Bezug auf deine personenbezogenen Daten folgende Rechte:
- Zu erfahren, ob deine personenbezogenen Daten verarbeitet werden
- Auskunft zu verlangen, wenn sie verarbeitet wurden
- Den Zweck der Verarbeitung zu erfahren und ob die Daten zweckgemäß verwendet werden
- Die Dritten im In- und Ausland zu kennen, an die die Daten übermittelt werden
- Berichtigung unvollständiger oder unrichtiger Daten zu verlangen
- Bei Vorliegen der Voraussetzungen Löschung oder Vernichtung zu verlangen
- Zu verlangen, dass Berichtigung und Löschung den Empfängern der Daten mitgeteilt werden
- Einem nachteiligen Ergebnis aus ausschließlich automatisierter Auswertung zu widersprechen
- Schadensersatz zu verlangen, wenn dir durch rechtswidrige Verarbeitung ein Schaden entsteht
10. So übst du deine Rechte aus
Über den Link „Meine Daten herunterladen“ auf der Kontoseite im Panel kannst du alle deine Daten sofort als eine Datei herunterladen. So nimmst du dein Auskunftsrecht ohne Wartezeit wahr.
Auf derselben Seite kannst du dein Konto schließen. Dabei werden deine Identitätsdaten anonymisiert und dein Support-Schriftverkehr gelöscht; nach Finanzrecht aufzubewahrende Zahlungs- und Bestelldaten werden in einer nicht mehr dir zuordenbaren Form weiter aufbewahrt.
Berichtigungs-, Löschungs- und sonstige Anträge kannst du über ein Support-Ticket im Panel stellen. So können wir prüfen, dass der Antrag von deinem Konto stammt.
Dein Antrag wird spätestens dreißig Tage nach Eingang abgeschlossen. Entstehen zusätzliche Kosten, kann die in der Gebührenordnung der Datenschutzbehörde festgelegte Gebühr erhoben werden.
Wird dein Antrag abgelehnt oder nicht fristgerecht beantwortet, kannst du Beschwerde bei der türkischen Datenschutzbehörde (KVKK) einlegen.
11. Sicherheitsmaßnahmen
- Passwörter werden als nicht umkehrbare Hashes gespeichert
- Sitzungsschlüssel werden nicht im Klartext in der Datenbank gehalten, nur ihr Hash
- Der Datenverkehr der Website läuft über eine verschlüsselte Verbindung
- Aufeinanderfolgende fehlgeschlagene Anmeldeversuche werden begrenzt
- Optionale Zwei-Faktor-Authentifizierung und Wiederherstellungscodes werden angeboten
- Du kannst die offenen Sitzungen deines Kontos einsehen und jede davon beenden
- Administrative Aktionen werden in einem Prüfprotokoll erfasst
- Der Serverzugang ist durch schlüsselbasierte Authentifizierung geschützt und per Firewall eingeschränkt
- Kundendienste laufen in voneinander isolierten Containern
12. Meldung von Datenschutzverletzungen
Wird festgestellt, dass deine personenbezogenen Daten unrechtmäßig von Dritten erlangt wurden, wird dies nach Artikel 12 des Gesetzes so schnell wie möglich der Datenschutzbehörde und den Betroffenen gemeldet.
Die Meldung nennt klar die Art der Verletzung, die betroffenen Datenkategorien, die ergriffenen Maßnahmen und die Schritte, die du unternehmen kannst.
13. Änderungen dieser Erklärung
Diese Erklärung wird von Zeit zu Zeit aktualisiert; die geltende Fassung ist stets auf dieser Seite veröffentlicht, ihr Stand steht oben im Dokument.
Wesentliche Änderungen der Verarbeitungszwecke, der Empfänger oder der Speicherfristen werden vor Inkrafttreten per E-Mail und im Panel mitgeteilt.

