Gizlilik Politikası ve Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Hakkında Kanun ("KVKK") m.10 uyarınca kişisel verilerin elde edinilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi kişisel verisi işlenen ilgili kişilere tam, doğru ve eksiksiz bilgilendirme yapmalıdır. Ömer Faruk Bayram (Şahıs Şirketi) KVKK kapsamında veri sorumlusu sıfatını haiz olduğundan, işbu Gizlilik Politikası ve Aydınlatma Metni ("Aydınlatma Metni") ile ilgili kişilerin kişisel verileri işlenmeden önce bilgilendirilmesi amaçlanmıştır.
İlgili kişilerin, hangi kişisel verilerinin ne amaçla işlendiği, kanundan doğan hakları ve diğer hususlar bakımından aydınlatma metninde yer alan bilgilendirme içeriklerini okuması ve kişisel verilerinin işlenmesine rıza göstermeden önce veya en geç rıza verme anında aydınlatma metninde yer alan konularda bilgi sahibi olması gerekmektedir.
Veri Sorumlusunun Kimliği
Ömer Faruk Bayram (Şahıs Şirketi) Türkiye yasalarına göre kurulmuş bir şirkettir. https://kovanacademy.com alan adlı internet sitesini ("Platform") işletmektedir.
Politikanın Kapsamı (Web ve Mobil Uygulama)
İşbu Aydınlatma Metni; https://kovanacademy.com alan adındaki web hizmeti ve Google Play Store üzerinden dağıtılan Kovan Sınav Android uygulaması (paket adı: com.kovanai.sinav) için geçerlidir. Web ve mobil ürünlerde aynı kullanıcı hesabı ve veri tabanı kullanılmaktadır; aşağıda belirtilen veri işleme prensipleri her iki kanal için de aynen uygulanır.
İletişim Bilgileri
Telefon: +90 533 481 5943
E-posta: destek@kovanacademy.com
Kişisel Verilerin İşlenmesine İlişkin Prensipler
Ömer Faruk Bayram (Şahıs Şirketi), kişisel verileri işlerken KVKK'da yer alan temel prensiplere uymaktadır:
- Hukuka ve dürüstlük kurallarına uygun işlemekte,
- Doğru verileri işlemekte ve güncel olması için makul çabayı göstermekte,
- Belirli, açık ve meşru amaçlarla işlemekte,
- Amaçla bağlantılı, sınırlı ve ölçülü kişisel veri işlemekte,
- Kişisel verileri sınırlı süreyle muhafaza etmektedir.
Kişisel Verilerin İşlenme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
- Kimlik tespiti ve hakkınızda açıkladığını bilgilerin doğruluğunun teyidi amacıyla;
- Platform'u kullanmaya uygun olup olmadığınızı tespit amacıyla;
- Ödeme hizmetlerinin doğru şekilde gerçekleşmesini sağlamak amacıyla;
- İletişim ve Platform destek hizmeti sunmak amacıyla;
- Reklam ve pazarlama amacıyla;
- Bilgi sistemlerinin güvenliğinin sağlamak amacıyla;
- Talep ve şikayetlerin takibi amacıyla;
- Finans, muhasebe ve faturalandırma işlemlerinin yürütülmesi amacıyla;
- Koç adaylarını seçme ve deneme amacıyla;
- Organizasyon içi öğrenimlerin sağlanması amacıyla;
- Platform'un üçüncü kişilere tanıtılması amacıyla;
- Koç veya öğrencilerin değerlendirmelerinin yapılması amacıyla;
- Analiz ve rapor oluşturmak amacıyla.
Kişisel Verilerin Kimlere, Hangi Amaçla Aktarılabileceği
Kişisel verileriniz, beraber çalıştığımız influencer, fenomen veya reklam ajanslarına pazarlama veya reklam amacıyla aktarılabilir.
Kişisel verileriniz, koçlara veya öğrencilere, tanıtım amacıyla aktarılabilir.
Kişisel verileriniz, üçüncü kişi ödeme hizmet sağlayıcılar tarafından ödemenin doğru ve etkili şekilde gerçekleşmesi amacıyla işlenebilir. Ömer Faruk Bayram (Şahıs Şirketi)'ın sizin kart bilgilerinize erişmediğini önemle hatırlatırız.
Kişisel verileriniz Ömer Faruk Bayram (Şahıs Şirketi)'ın grup şirketlerine, iş ortaklarına, pay sahiplerine, yetkili kamu otoritelerine aktarılabilir.
Kişisel Veri Toplama Yöntemi ve Hukuka Uygunluk Sebepleri
Kişisel veriler tamamen veya kısmen otomatik yollarla, elektronik ortamda form doldurularak, telefon görüşmesi ile, web sitesi veya mobil uygulama üzerinden, görüntü kaydı veya video ile işlenebilir.
Kişisel veriler işlenirken, açık rıza sebebine, kanunda öngörülmesi haline, sözleşmenin kurulması veya sözleşme hazırlıkları kapsamında işlenme sebebine, hukuki yükümlülüklerin gerçekleştirilmesi sebebine, verilerin alenileştirilmesine, bir hakkın tesisi, kullanılması veya korunması haline veya veri sorumlusunun meşru menfaati sebebine dayanılabilir.
Ömer Faruk Bayram (Şahıs Şirketi), koçların ve öğrencilerin kişisel verilerini açık rıza sebebine dayanarak toplamaktadır. Açık rıza almadığı hallerde sözleşmenin kurulması veya ifası amacıyla kişisel veriler toplanmaktadır.
Teknik ve Organizasyonel Tedbirler
Ömer Faruk Bayram (Şahıs Şirketi), kişisel verilerinizi korumak amacıyla makul teknik ve organizasyonel tedbirleri almaktadır. Bu kapsamda, Ömer Faruk Bayram (Şahıs Şirketi) çalışanlarını veya kişisel veriye erişen yetkililerini eğitmekte, gerekli siber güvenlik önlemlerini almaktadır. Ömer Faruk Bayram (Şahıs Şirketi), PCI DSS sertifikası olan ödeme kuruluşları ile çalışmaya özen göstermektedir.
Google Kullanıcı Verileri
Uygulamamız, Google ile Oturum Açma ve Google Takvim/Meet entegrasyonlarını kullanmaktadır. Google API'lerinden alınan bilgiler, Google API Hizmetleri Kullanıcı Verileri Politikası'na (Sınırlı Kullanım gereksinimleri dahil) uygun olarak işlenmektedir.
Toplanan Veriler
- Google ile Oturum Açma: E-posta adresi, ad, soyad ve profil fotoğrafı.
- Google Takvim/Meet Entegrasyonu: Takvim etkinlikleri oluşturma ve düzenleme yetkisi (sadece mentörlük görüşmeleri için).
Kullanım Amaçları
Google'dan alınan veriler şu amaçlarla kullanılır:
- Kullanıcı hesabı oluşturmak ve kimlik doğrulaması yapmak.
- Mentör ve öğrenci arasındaki görüşmeler için otomatik Google Meet bağlantıları oluşturmak.
- Görüşmeleri takviminize eklemek.
Veri Paylaşımı ve Satışı
Google kullanıcı verileriniz kesinlikle üçüncü taraflara satılmaz. Bu veriler, yalnızca uygulamanın işlevselliğini sağlamak amacıyla (örneğin, görüşme oluşturulurken katılımcıların birbirini görmesi) kullanılır ve reklam amaçlı üçüncü taraflarla paylaşılmaz.
İlgili Kişinin Hakları
KVKK m.11 uyarınca herkes, veri sorumlusuna başvurarak kendisiyle ilgili aşağıdaki haklara sahiptir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- 7'nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
İlgili kişiler vermiş oldukları rızayı her zaman geri alabilir ve kişisel verilerinin silinmesini her zaman talep edebilir.
Hesabınızı ve kişisel verilerinizi silmek için Hesap Silme sayfamızı ziyaret edebilirsiniz. Hem oturum açmış kullanıcılar için anlık silme, hem de oturum açmamış kullanıcılar için talep formu sunulmaktadır.
Kişisel veri ihlali ile ilgili diğer talep ve şikayetlerinizi destek@kovanacademy.com adresine iletebilirsiniz.
Toplanan Cihaz ve Teknik Veriler
Web ve mobil uygulamamızı kullandığınızda, hizmetlerin güvenli ve doğru şekilde çalışmasını sağlamak amacıyla aşağıdaki teknik veriler otomatik olarak toplanabilir:
- Cihaz tanımlayıcıları: Android ID, Reklam Kimliği (GAID), Firebase Installation ID, anonim oturum kimlikleri.
- Ağ verileri: IP adresi ve IP'den türetilmiş yaklaşık konum (ülke / şehir bazında), dil, saat dilimi.
- Cihaz bilgisi: Cihaz modeli, üretici, işletim sistemi sürümü, uygulama sürümü, ekran çözünürlüğü.
- Teşhis ve performans: Çökme kayıtları (crash logs), hata izleri ve uygulama performans metrikleri.
- Uygulama içi etkileşim: Ekran görüntüleme olayları, buton tıklamaları ve özellik kullanım istatistikleri (analitik amacıyla).
Mobil Uygulama İzinleri
Kovan Sınav Android uygulaması yalnızca aşağıdaki Android izinlerini, yalnızca belirtilen amaçlarla talep eder:
- INTERNET: Sunucularımızla veri alışverişi yapmak için zorunludur.
- POST_NOTIFICATIONS (Android 13+): Görev hatırlatmaları, mentörlük görüşme bildirimleri ve önemli sistem mesajları için. Kullanıcı dilediği zaman cihaz ayarlarından kapatabilir.
- FOREGROUND_SERVICE: Ses içeren öğrenme oturumlarının kesintisiz çalışabilmesi için (yalnızca özellik aktif edildiğinde).
- CAMERA (yalnızca soru fotoğrafı çekme özelliği etkinleştirilirse): Soru görsellerini doğrudan uygulamadan çekebilmek için. Veri yalnızca soru analizi için kullanılır, cihazda saklanmaz.
- READ_MEDIA_IMAGES (yalnızca galeriden soru yükleme özelliği etkinleştirilirse): Galeriden seçilen tek bir görselin yüklenmesi için. Tüm galerinize erişim talep edilmez.
Hassas izinler talep edilmeden hemen önce uygulama içinde bilgilendirme metni gösterilir; izin reddedilirse ilgili özellik dışında uygulama çalışmaya devam eder.
Üçüncü Taraf Hizmet Sağlayıcılar (SDK ve Servisler)
Ömer Faruk Bayram (Şahıs Şirketi), hizmetlerini sunarken aşağıdaki üçüncü taraf hizmet sağlayıcılarla çalışmaktadır. Her sağlayıcının kendi gizlilik politikası ile bağlı olduğunu önemle belirtiriz:
- Sentry (hata izleme ve teşhis) — sentry.io/privacy
- PostHog (ürün analitiği) — posthog.com/privacy
- Microsoft Clarity (oturum analitiği ve heatmap) — privacy.microsoft.com
- Google Analytics 4 (kullanım istatistikleri) — policies.google.com/privacy
- Google Sign-In, Google Calendar ve Google Meet (kimlik doğrulama ve mentörlük görüşmesi takvim entegrasyonu) — Google API Hizmetleri Kullanıcı Verileri Politikası'na uygun olarak işlenir.
- iyzico (ödeme altyapısı, PCI DSS sertifikalı) — iyzico.com/gizlilik-politikasi — Ömer Faruk Bayram (Şahıs Şirketi)'ın kart bilgilerinize erişmediğini hatırlatırız.
- Vercel ve Cloudflare (uygulama barındırma ve içerik dağıtımı) — vercel.com/legal/privacy-policy, cloudflare.com/privacypolicy
- OpenAI ve Vercel AI SDK sağlayıcıları (yapay zeka destekli özellikler için) — Anonim hale getirilmiş soru/yanıt verileri model çağrılarında kullanılabilir.
Bu sağlayıcıların Google Play Data Safety beyanları, Google Play SDK Index üzerinde ilgili bağlantılarda yayınlanmaktadır.
Veri Saklama Süreleri
Kişisel verileriniz, işlendikleri amaca ve ilgili mevzuata uygun süre boyunca saklanır:
- Hesap verileri (profil, tercihler, çalışma kayıtları): Hesabınız aktif olduğu sürece saklanır.
- Hesap silme talebi sonrası: Talebinizi takiben en geç 30 gün içinde tüm hesap verileriniz, görev geçmişiniz, mesajlarınız ve içerik etkileşim kayıtlarınız kalıcı olarak silinir.
- Faturalar ve mali kayıtlar: Vergi Usul Kanunu (VUK) m.253 gereği 10 yıl boyunca saklanır. Bu süre boyunca kayıtlar yalnızca yasal zorunluluk amacıyla muhafaza edilir.
- Erişim ve trafik logları: 5651 sayılı Kanun gereği 2 yıl boyunca saklanır.
- Çerezler ve analitik tanımlayıcılar: Tarayıcı/cihaz oturumu süresince veya ilgili sağlayıcının varsayılan saklama süresine göre (genellikle 14 ay) saklanır.
Yurt Dışına Veri Aktarımı
Ömer Faruk Bayram (Şahıs Şirketi), hizmet altyapısının bir kısmını yurt dışında bulunan hizmet sağlayıcılardan temin etmektedir. Bu kapsamda kişisel verileriniz aşağıdaki amaç ve dayanaklarla yurt dışına aktarılabilir:
- Supabase (Avrupa Birliği bölgesi) — kullanıcı kimliği ve uygulama verilerinin barındırılması.
- Vercel ve Cloudflare (Avrupa Birliği ve Amerika Birleşik Devletleri) — uygulamanın yayınlanması ve içerik dağıtımı.
- Google LLC (Amerika Birleşik Devletleri) — Google Sign-In, Calendar / Meet ve Analytics hizmetleri.
- Sentry, PostHog, Microsoft Clarity, OpenAI (Amerika Birleşik Devletleri ve / veya Avrupa Birliği) — hata izleme, analitik ve yapay zeka destekli özellikler.
Yurt dışı aktarımlar KVKK m.9 hükümleri çerçevesinde, açık rıza, sözleşmenin ifası, hukuki yükümlülüklerin yerine getirilmesi veya veri sorumlusunun meşru menfaati dayanaklarına uygun olarak gerçekleştirilir. Aktarım yapılan ülkeler ile Türkiye arasında yeterli koruma bulunmadığı durumlarda, taraflar arasında standart sözleşme hükümleri uygulanmaktadır.
Çocukların Gizliliği ve Yaş Sınırlaması
Kovan ve Kovan Sınav uygulamaları 13 yaş ve üzeri kullanıcılar için tasarlanmıştır. 13 yaş altındaki çocuklardan bilerek kişisel veri toplamayız. 13 yaş altında bir çocuğa ait kişisel verinin sehven işlendiği tespit edilirse, ilgili veriler gecikmeksizin silinir.
18 yaş altındaki kullanıcıların hizmetlerimizi kullanması için ebeveyn veya yasal velinin bilgi ve onayı gerekmektedir. Reşit olmayan kullanıcılar için kişiselleştirilmiş reklam gösterilmez ve davranışsal hedefleme amaçlı veri işlenmez.
Velinin, çocuğunun hesabına ilişkin bilgi ve silme talepleri için destek@kovanacademy.com adresine başvurması yeterlidir.
Politika Değişiklikleri
Ömer Faruk Bayram (Şahıs Şirketi), bu Gizlilik Politikası'nı dilediği zaman güncelleme hakkını saklı tutar. Politikada önemli değişiklikler yapıldığında, kayıtlı e-posta adresiniz üzerinden veya uygulama içi bildirimlerle tarafınıza bilgi verilecektir. Güncel politika her zaman bu sayfada yayınlanacaktır.
