ARPOINT GLOBAL

Gizlilik Politikası

ArPoint Global ile web sitemizi ziyaret ettiğinizde ve bizimle iletişime geçtiğinizde
kişisel verilerin işlenmesine ilişkin bilgiler.

Durum: 16 Ağustos 2026

 

01

Sorumlu

Genel Veri Koruma Tüzüğü (GDPR) ve diğer veri koruma düzenlemeleri anlamında sorumlu kuruluş:

Şirket
ArPoint Global
İşletme Sahibi
Muhammet Yalçın Arabacı
Adres
Junkerstraße 91, 52064 Aachen, Almanya
Telefon
+49 174 3699082
E‑posta
info@arpoint.de
Web sitesi
www.arpoint.de
02

Barındırma (Hosting) ve sunucu kayıt verileri

Bu web sitesini çağırdığınızda, tarayıcınız teknik olarak gerekli bilgileri sunucuya iletir.
Bu kapsamda özellikle IP adresi, erişim tarihi ve saati, çağrılan sayfa veya dosya,
yönlendiren URL (Referrer), tarayıcı türü, işletim sistemi, aktarılan veri miktarı
ve erişim durumu gibi veriler işlenebilir.

İşleme, web sitesinin güvenli ve istikrarlı şekilde sunulması, hata analizi ve
kötüye kullanım amaçlı erişimlerin engellenmesi için gerçekleştirilir ve
GDPR Madde 6 (1) f hükmüne dayanır. Meşru menfaatimiz, internet hizmetimizin
güvenli ve işlevsel şekilde işletilmesidir.

Barındırma hizmeti için
GNET İnternet Telekomünikasyon A.Ş. (Güzel Hosting),
İçerenköy Mah., Bahçelerarası Sok., Mete Plaza, Kat 22, Ataşehir/İstanbul, Türkiye
şirketinin hizmetlerinden yararlanıyoruz. Hosting sağlayıcısı, web sitesinin
teknik sunumu kapsamında verileri işler.

Sunucu kayıt verileri, kural olarak yalnızca belirtilen amaçlar için gerekli
olduğu süre boyunca saklanır. Bir güvenlik olayı aydınlatılması veya yasal
yükümlülüklerin yerine getirilmesi için gerekli olması hâlinde daha uzun süre
saklama söz konusu olabilir.

03

İletişim ve iletişim formu

Bize iletişim formu, e‑posta veya telefon yoluyla ulaştığınızda, tarafınızdan
iletilen verileri işleriz. Buna özellikle adınız, e‑posta adresiniz, telefon
numaranız, seçtiğiniz faaliyet alanı, mesajınızın içeriği ile iletişimin zamanı
ve süreci dâhil olabilir.

İşleme, talebinizi değerlendirmek ve sizinle iletişim kurmak amacıyla
gerçekleştirilir. Talebiniz bir sözleşmenin kurulmasına veya yürütülmesine
yönelik ise, işleme GDPR Madde 6 (1) b hükmüne dayanır. Genel nitelikli
taleplerde işleme GDPR Madde 6 (1) f hükmüne göre yapılır. Meşru menfaatimiz,
gelen taleplerin uygun şekilde değerlendirilmesidir.

Önemli uyarı:
Genel iletişim formu veya şifrelenmemiş e‑posta üzerinden sağlık verileri,
tıbbi belgeler, kimlik fotokopileri, vize evrakları veya diğer özel koruma
gerektiren belgeleri göndermeyiniz. Gerekli belgeler için önceden uygun bir
iletim yolu kararlaştırırız.
04

WhatsApp üzerinden iletişim

Web sitemizde WhatsApp üzerinden iletişim için bir buton sunulabilir.
Bu butona ancak siz tıkladığınızda WhatsApp ile bağlantı kurulur.
Bu sırada özellikle telefon numaranız, profil verileriniz, iletişim içerikleri,
cihaz ve bağlantı verileri ile iletişimin zamanı ve süresi işlenebilir.

Avrupa Ekonomik Alanı’ndaki kullanıcılar için hizmet sağlayıcı,
WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda’dır.
WhatsApp tarafından gerçekleştirilen veri işleme üzerinde tam bir
kontrolümüz bulunmamaktadır.

ArPoint Global tarafından gerçekleştirilen işleme, sizin bizzat başlattığınız
talebin değerlendirilmesi amacıyla GDPR Madde 6 (1) b hükmüne göre veya
genel nitelikli taleplerde GDPR Madde 6 (1) f hükmüne göre yapılır.
WhatsApp’ın veri işlemesine ilişkin daha fazla bilgi, WhatsApp’ın
gizlilik bilgilerinde yer almaktadır.

Lütfen WhatsApp üzerinden sağlık verileri, tıbbi bulgular, kimlik
fotokopileri, vize evrakları veya diğer özel koruma gerektiren belgeleri
göndermeyiniz.

WhatsApp yalnızca ilk iletişim ve genel koordinasyon için kullanılmalıdır.
Gerekli belgeler için, önceden mutabık kalınan uygun bir iletim yolu
tarafımızdan sağlanacaktır.
05

Eğitim danışmanlığı ve ArCampus

ArCampus markası altında sunduğumuz eğitim danışmanlığı kapsamında,
kararlaştırılan hizmet kapsamına bağlı olarak özellikle aşağıdaki veriler
işlenebilir:

  • Temel kimlik ve iletişim bilgileri, doğum tarihi ve uyruğu,
  • Önceki eğitim geçmişine ve eğitim hedeflerine ilişkin bilgiler,
  • Diplomalar, transkriptler, dil sertifikaları ve başvuru belgeleri,
  • Eğitim kurumlarıyla yazışmalar ve başvuru sürecine ilişkin bilgiler,
  • Gerekli olduğu ölçüde, kararlaştırılan eşlik hizmeti için finansman,
    sigorta, giriş veya ikamet durumuna ilişkin bilgiler.

İşleme, ön sözleşmesel danışmanlık ve kararlaştırılan danışmanlık ve
koordinasyon ilişkisinin yürütülmesi amacıyla GDPR Madde 6 (1) b hükmüne
dayanır. Yasal saklama veya ispat yükümlülüklerinin bulunduğu hâllerde
GDPR Madde 6 (1) c hükmü uygulanır. Rızaya dayalı bir işleme söz konusu
olduğunda GDPR Madde 6 (1) a hükmü geçerlidir.

Kararlaştırılan süreç için gerekli olduğu ölçüde, veriler sizin
seçtiğiniz veya sizinle mutabık kalınan üniversitelere, hazırlık
okullarına (Studienkolleg), dil okullarına, eğitim işletmelerine,
başvuru platformlarına, tercüme bürolarına, sigorta şirketlerine,
resmi kurumlara veya diğer ilgili taraflara aktarılabilir.

Verilerin üçüncü kişilere aktarımı, yalnızca somut sürecin
yürütülmesi için gerekli olduğu, yasal bir yükümlülük bulunduğu
veya önceden açıkça rıza verdiğiniz durumlarda gerçekleşir.
ArPoint Global, kabul, vize veya ikamet izni konusunda karar
vermemektedir.

06

Sağlıkla ilgili talepler ve ArSanita

ArSanita markası altında sunduğumuz uluslararası hasta danışmanlığı ve
süreç koordinasyonu kapsamında, somut talebiniz için gerekli olması
hâlinde GDPR Madde 9 (1) anlamında sağlık verileri işlenebilir.
Buna örneğin sağlık durumuna ilişkin bilgiler, tıbbi bulgular, tanılar,
tedavi bilgileri, görüntü kayıtları ve tıbbi kurumlarla yazışmalar
dâhil olabilir.

Bu tür verilerin işlenmesi, kural olarak ancak ayrı bir bilgilendirme
sonrasında ve sizin açık rızanız ile GDPR Madde 6 (1) a
ve Madde 9 (2) a hükümlerine göre gerçekleştirilir. Verilerin,
hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için
gerekli olduğu durumlarda, ayrıca GDPR Madde 9 (2) f hükmü uygulanabilir.

Sağlık verileri, yalnızca talep ettiğiniz danışmanlık ve koordinasyon
için gerekli olduğu ölçüde ve sizinle mutabık kalınan hastanelere,
kliniklere, hekimlere veya diğer tıbbi kurumlara aktarılır.

ArPoint Global’in rolü:
ArPoint Global bir tıbbi hizmet sağlayıcısı değildir. Tanı koymaz,
tedavi önerisi vermez ve tıbbi kararlar almaz. Tıbbi değerlendirmeler
ve tedaviler yalnızca ilgili hekimler ve sağlık kuruluşları tarafından
gerçekleştirilir.
Güvenli belge iletimi:
Tıbbi belgeleri genel iletişim formu veya WhatsApp üzerinden göndermeyiniz.
Belgeleri iletmeden önce, öngörülen iletim yolu ve gerekli rıza hakkında
sizlere ayrıca bilgi verilir.
07

Alıcılar ve veri işleyenler

ArPoint Global bünyesinde, kişisel verilere yalnızca ilgili talebin
değerlendirilmesi veya kararlaştırılan hizmetin yerine getirilmesi için
bu verilere ihtiyaç duyan kişiler erişir.

Bunun dışında, somut sürece bağlı olarak veriler; teknik hizmet
sağlayıcılar, hosting sağlayıcılar, BT ve iletişim hizmeti sunanlar,
tercüme büroları, eğitim kurumları, eğitim işletmeleri, başvuru
platformları, resmi kurumlar, hastaneler, klinikler, tıbbi uzmanlar
veya sizin seçtiğiniz ya da sizinle mutabık kalınan diğer iş
ortaklarına aktarılabilir.

Kişisel verileri bizim adımıza işleyen hizmet sağlayıcılar, yasal
olarak gerekli olduğu ölçüde GDPR Madde 28 uyarınca yapılan sözleşmelerle
yükümlülük altına alınır.

08

Üçüncü ülkelere veri aktarımı

Sınır ötesi faaliyetlerimiz ve Türkiye’de yerleşik bir hosting sağlayıcısı
kullanmamız nedeniyle, kişisel verilerin Türkiye’ye veya Avrupa Birliği
ya da Avrupa Ekonomik Alanı dışındaki diğer ülkelere aktarılması
gerekli olabilir.

Türkiye için, GDPR Madde 45 uyarınca Avrupa Komisyonu’nun bir
yeterlilik kararı (adequacy decision) bulunmamaktadır. Bu nedenle
veri aktarımı, ancak GDPR Madde 44 ve devamı hükümlerindeki
şartlar sağlandığında gerçekleştirilir. Bu, özellikle GDPR
Madde 46 uyarınca uygun güvencelere (örneğin Avrupa Komisyonu’nun
standart sözleşme maddeleri) veya yasal olarak öngörülen istisnai
hâllerde GDPR Madde 49 hükmüne dayanabilir.

Türkiye’deki eğitim kurumlarına, resmi makamlara veya tıbbi
kuruluşlara hizmete ilişkin veri aktarımı, yalnızca talep ettiğiniz
sürecin yürütülmesi için gerekli olduğu ve uygun bir hukuki
dayanak bulunduğu durumlarda yapılır. Gerekli bir aktarımın
önemli riskleri ve somut hukuki dayanağı hakkında, yasal olarak
öngörüldüğü ölçüde sizi ayrıca bilgilendiririz.

Not:
Üçüncü ülkelerde, Avrupa Birliği ile aynı veri koruma seviyesine
sahip olmayan bir ortam söz konusu olabilir. Bu durum özellikle
resmi makamların erişim imkânları ve sınırlı hukuki başvuru
yolları açısından önem taşıyabilir.
09

Çerezler ve benzer teknolojiler

Bu web sitesi, şu anda yalnızca sitenin güvenli ve düzgün şekilde
çalışması için gerekli olan teknik çerezleri ve benzer teknolojileri
kullanmaktadır.

Teknik olarak gerekli teknolojilerin kullanımı, TDDDG § 25 (2)
hükmüne dayanır. Bu kapsamda kişisel veriler işleniyorsa, işleme
GDPR Madde 6 (1) f hükmüne göre gerçekleştirilir. Meşru menfaatimiz,
bu web sitesinin güvenli, istikrarlı ve kullanıcı dostu şekilde
sunulmasıdır.

Analiz, istatistik, pazarlama veya diğer gerekli olmayan teknolojiler
yalnızca açık rızanızdan sonra kullanılacaktır. Verdiğiniz rızayı,
ileride sunulacak çerez ayarları üzerinden dilediğiniz zaman
geleceğe etkili olacak şekilde geri çekebilirsiniz.

10

Google Analytics ve Google Site Kit

Google Site Kit, yönetim aracı olarak kullanılmak üzere yapılandırılmıştır.
Google Analytics’in ziyaretçi ölçümü amacıyla kullanılması, yalnızca
geçerli bir rıza çözümü kurulduktan sonra mümkündür.

Google Analytics etkinleştirildiğinde, işleme yalnızca önceden
verdiğiniz açık rıza doğrultusunda TDDDG § 25 (1) ve GDPR Madde 6 (1) a
hükümlerine göre gerçekleştirilir. Rızanız olmadan Google Analytics
yüklenemez.

Hizmet sağlayıcı, Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, İrlanda’dır. Etkinleştirilmesi hâlinde; kullanılan cihaz ve
tarayıcı bilgileri, kısmen anonimleştirilmiş IP verileri, ziyaret
edilen sayfalar, kalma süresi, yaklaşık konum, etkileşimler ve teknik
kullanım verileri işlenebilir. Google şirketleri veya Avrupa Ekonomik
Alanı dışındaki hizmet sağlayıcılar tarafından veri işlenmesi ihtimali
göz ardı edilemez.

Google Analytics’in gerçek anlamda etkinleştirilmesinden önce;
kullanılan ayarlar, saklama süreleri, veri akışları ve rıza geri
çekme seçenekleri bu gizlilik politikasında ayrıntılı şekilde
açıklanacaktır. Bu aşamaya kadar Google Analytics ziyaretçi
analizi için kullanılmamaktadır.

11

Saklama süresi

Kişisel verileri, ilgili işleme amacı için gerekli olduğu süre boyunca
saklarız. Bu sürenin sonunda veriler silinir veya anonim hâle getirilir;
yalnızca yasal saklama yükümlülükleri veya meşru gerekçeler varsa daha
uzun süre saklanabilir.

Sözleşme ilişkisine dönüşmeyen iletişim talepleri, talep tamamen
sonuçlandırıldıktan ve saklamayı gerektiren bir neden kalmadıktan
sonra kural olarak silinir. Sözleşme, faturalama ve ticari belgelere
ilişkin kayıtlar ise ticaret ve vergi hukuku kapsamında daha uzun
süre saklanabilir.

Sağlık ve eğitim belgeleri, yalnızca kararlaştırılan danışmanlık ve
koordinasyon süreci, yasal yükümlülükler veya hukuki taleplerin ileri
sürülmesi, kullanılması ya da savunulması için gerekli olduğu süre
boyunca saklanır. İşleme açık rızaya dayanıyorsa, rızanın geri
çekilmesinden sonra veriler silinir; aksi bir yasal yükümlülük veya
hukuki dayanak bulunmadığı sürece saklama devam etmez.

12

Veri koruma haklarınız

Yasal koşullar sağlandığında aşağıdaki haklara sahipsiniz:

  • GDPR Madde 15 uyarınca bilgi alma hakkı,
  • GDPR Madde 16 uyarınca düzeltme hakkı,
  • GDPR Madde 17 uyarınca silme hakkı,
  • GDPR Madde 18 uyarınca işleme kısıtlama hakkı,
  • GDPR Madde 20 uyarınca veri taşınabilirliği hakkı,
  • GDPR Madde 21 uyarınca itiraz hakkı.

Haklarınızı kullanmak için
info@arpoint.de
adresi üzerinden bizimle iletişime geçebilirsiniz. Veri güvenliğini
sağlamak amacıyla, kimliğinizden emin olunamadığı durumlarda ek
bilgi talep edilebilir.

13

Rızanın geri çekilmesi ve itiraz

Verdiğiniz bir rızayı, geleceğe etkili olacak şekilde dilediğiniz zaman
geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekme işleminden önce
yapılan veri işlemenin hukuka uygunluğunu etkilemez.

İtiraz hakkı:
Kişisel verilerinizin GDPR Madde 6 (1) e veya Madde 6 (1) f hükümlerine
dayanarak işlendiği durumlarda, özel durumunuzdan kaynaklanan nedenlerle
veri işlemesine dilediğiniz zaman itiraz edebilirsiniz. Verileriniz
doğrudan pazarlama amacıyla işleniyorsa, bu işleme herhangi bir gerekçe
göstermeden her zaman itiraz edebilirsiniz.

14

Denetim makamına şikâyet hakkı

Kişisel verilerinizin işlenmesinin GDPR hükümlerine aykırı olduğunu
düşünüyorsanız, GDPR Madde 77 uyarınca bir veri koruma denetim makamına
şikâyette bulunma hakkına sahipsiniz.

Şirket merkezimizin bulunduğu eyalet için özellikle aşağıdaki makam yetkilidir:

Kuzey Ren-Vestfalya Veri Koruma ve Bilgi Özgürlüğü Eyalet Komiseri (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Website: www.ldi.nrw.de
Şikâyet:
www.ldi.nrw.de/kontakt/ihre-beschwerde

15

Veri güvenliği ve otomatik karar verme

Kişisel verileri kayba, manipülasyona, yetkisiz erişime ve izinsiz
ifşaya karşı korumak için uygun teknik ve organizasyonel önlemler
almaktayız. Web sitemiz, şifrelenmiş HTTPS bağlantısı kullanır.
Bununla birlikte, internet üzerinden iletişimde mutlak koruma
garanti edilemez.

GDPR Madde 22 anlamında, yalnızca otomatik işlemeye dayalı
karar verme veya profil oluşturma (profiling) ArPoint Global
tarafından gerçekleştirilmemektedir.

16

Bu gizlilik politikasının güncellenmesi

Veri işleme faaliyetlerimiz, kullandığımız hizmetler veya hukuki
gereklilikler değiştiğinde bu gizlilik politikasını uyarlayabiliriz.
Web sitemizde yayımlanan güncel sürüm geçerlidir.

 

 

Scroll to Top