1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında Gelişim Defterim hizmetini işleten Edunetsoft, bu politikada açıklanan kişisel veri işleme faaliyetleri bakımından veri sorumlusudur.
Gizlilik ve kişisel veri talepleri için gelisimdefterim@edunetsoft.com adresinden bize ulaşabilirsin.
2. Kapsam
Bu politika; Gelişim Defterim iOS uygulamasını, gelisimdefterim.com alan adındaki web sayfalarını, öğrenci hesaplarını, öğretmen/veli/müdür panellerini, yapay zekâ destekli özellikleri, bildirimleri ve ödeme akışlarını kapsar.
Bağlantı verdiğimiz üçüncü taraf siteler kendi gizlilik kurallarından sorumludur.
3. İşlediğimiz veriler
Hesap ve profil bilgileri
- Ad-soyad, e-posta adresi, kullanıcı adı, hesap rolü ve parola özeti,
- Sınıf seviyesi, tercih edilen sınav/defter türü, okul bilgisi ve profil tercihleri,
- Öğrenci, öğretmen, veli ve müdür bağlantı kodları ile bağlantı/onay durumları.
Eğitim ve uygulama içeriği
- Defterler, soru metinleri, soru fotoğrafları, çizimler, notlar ve hata bildirimleri,
- Deneme, bilgi kartı, OMR ve öğretmen atamalarındaki cevaplar, puanlar ve ilerleme sonuçları,
- Yapay zekâya gönderilen soru, görsel, talimat ve bağlam ile üretilen yanıtlar,
- Çalışma aktivitesi, zayıf konu, kullanım/kota ve kişiselleştirilmiş öneri kayıtları.
Teknik ve güvenlik verileri
- Cihaz kimliği, cihaz/platform ve uygulama sürümü bilgisi, oturum ve yenileme tokenı özetleri,
- Bildirim izni verildiğinde Apple Push Notification service (APNs) cihaz tokenı,
- IP adresi, istek zamanı, güvenlik, hata ve tanılama kayıtları.
Satın alma ve ödeme bilgileri
- Satın alınan paket, sipariş ve kampanya bilgileri, ödeme durumu ve işlem referansları,
- Ödeme başlatılırken gerekli ad-soyad, iletişim, fatura/adres, şehir, posta kodu ve kimlik bilgileri.
4. Verileri hangi amaçlarla kullanıyoruz?
- Hesap oluşturmak, kimlik doğrulamak ve hesap güvenliğini sağlamak,
- Defter, soru arşivi, test, kart, atama, sonuç ve analiz özelliklerini sunmak,
- Öğrenciye sınıfına ve çalışma geçmişine uygun eğitim içeriği ve öneri üretmek,
- Öğretmen, veli ve müdür erişimini onaylı bağlantılar ve rol yetkileriyle sınırlandırmak,
- Yapay zekâ destekli soru çözme, açıklama, sınav/kart üretme ve görsel işleme hizmetlerini yürütmek,
- Atama ve hizmet bildirimlerini göndermek,
- Satın alma, ödeme doğrulama, faturalama ve kullanıcı desteği süreçlerini yürütmek,
- Hataları gidermek, kötüye kullanımı önlemek, kapasite/kota yönetimi yapmak ve hizmeti geliştirmek,
- Yasal yükümlülükleri yerine getirmek ve uyuşmazlıklarda haklarımızı korumak.
5. Toplama yöntemi ve hukuki sebepler
Veriler; mobil uygulama ve web formları, yüklemeler, kullanıcı işlemleri, bağlı öğretmen/veli/müdür işlemleri, cihaz bildirim sistemi, ödeme sağlayıcısı ve sunucu günlükleri üzerinden elektronik olarak toplanır.
Kişisel veriler; bir sözleşmenin kurulması veya ifası için gerekli olması, veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi/kullanılması/korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat hukuki sebeplerine dayanılarak işlenir. KVKK’nın açık rıza aradığı işlemlerde ayrıca açık rıza alınır.
6. Verilerin paylaşılması ve yurt dışı aktarımı
Veriler yalnız amaçla sınırlı ve gerekli ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:
- Barındırma, veritabanı, nesne depolama, e-posta ve teknik altyapı hizmeti sağlayıcıları,
- Kullanıcı bir yapay zekâ özelliğini çalıştırdığında seçili yapay zekâ hizmet sağlayıcısı (örneğin Google Gemini veya yapılandırılmış başka bir sağlayıcı),
- Bildirim gönderimi için Apple APNs,
- Ödeme işlemleri için iyzico ve gerekli finans/ödeme kuruluşları,
- Aktif ve onaylı bağlantı kapsamıyla sınırlı olmak üzere ilgili öğretmen, veli veya müdür,
- Yetkili kamu kurumları ve hukuken yetkili kişiler.
Bazı altyapı, bildirim ve yapay zekâ sağlayıcılarının sistemleri yurt dışında bulunabilir. Böyle bir aktarım gerektiğinde KVKK’nın yurt dışı aktarıma ilişkin hükümleri ile uygun güvenceler uygulanır; gerekli olduğu durumda açık rıza alınır.
Öğrenciye ait ham soru/cevap içeriği herkese açık değildir. Öğretmen, veli ve müdür ekranları aktif bağlantı ve rol bazlı erişim kurallarıyla sınırlandırılır; her rol yalnız ürün kapsamında kendisine açılan verileri görebilir.
7. Yapay zekâ kullanımı
Yapay zekâ özellikleri yalnız kullanıcı tarafından başlatılan veya ürünün açıkça sunduğu eğitim işlevleri için kullanılır. İstek kapsamında gerekli soru, görsel, sınıf/ders/konu bağlamı ve talimat seçili sağlayıcıya iletilebilir. Yapay zekâ yanıtları hata içerebilir; eğitim desteği niteliğindedir ve öğretmen değerlendirmesinin yerini almaz.
Kullanıcıya özel müdahale ve çalışma geçmişleri başka kullanıcıların yanıtlarını üretmek için ortak bir önbelleğe eklenmez. Yeni bir sağlayıcı devreye alındığında veri işleme uygulamaları bu politikaya ve yürürlükteki kurallara uygun biçimde değerlendirilir.
8. Çocukların gizliliği
Hizmet öğrencilere yönelik eğitim özellikleri içerir. Çocuk kullanıcıların uygulamayı veli veya yasal temsilci bilgisi ve gözetimi altında kullanması beklenir. Veli ya da yasal temsilci, çocuğa ait veriler hakkında bilgi almak veya silme/düzeltme talebinde bulunmak için bizimle iletişime geçebilir. Talep sahibinin yetkisi ve kimliği, çocuğun verisini korumak amacıyla doğrulanabilir.
9. Saklama ve silme
Hesap ve eğitim verileri; hesabın ve hizmetin sürdürülmesi, kullanıcının çalışma geçmişine erişebilmesi ve yasal yükümlülüklerin yerine getirilmesi için gerekli süre boyunca saklanır. Ödeme, muhasebe ve uyuşmazlık kayıtları ilgili mevzuatta öngörülen süreler boyunca tutulabilir.
Geçerli bir silme talebi sonuçlandığında, saklanmasını gerektiren başka bir hukuki sebep bulunmayan veriler silinir, yok edilir veya anonim hâle getirilir. Güvenlik kayıtları ve yedeklerdeki kopyalar kendi sınırlı saklama döngüleri sonunda kaldırılır. Anonim ve belirli bir kişiye geri bağlanamayan istatistikler saklanabilir.
10. Güvenlik
Verileri korumak için erişim yetkilendirmesi, kullanıcı/veri sahipliği kontrolleri, parola özetleme, kısa süreli erişim tokenları, yenileme tokenı döndürme, HTTPS, istek sınırlandırma ve güvenlik kayıtları gibi teknik ve idari tedbirler uygulanır. Hiçbir internet aktarımı veya depolama yöntemi mutlak güvenlik garantisi vermez.
11. Çerezler ve benzer teknolojiler
Web panelleri, oturumu güvenli biçimde sürdürebilmek için zorunlu oturum çerezleri kullanabilir. Mobil uygulama cihazdaki güvenli oturum ve tercih bilgilerini hizmetin çalışması için saklar. Gelişim Defterim şu anda üçüncü taraf davranışsal reklam ağı kullanmaz ve kişisel verileri reklam amacıyla satmaz.
12. KVKK kapsamındaki hakların
KVKK’nın 11. maddesi kapsamında, koşulları oluştuğunda:
- Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse bilgi isteme,
- İşleme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- Kanundaki şartlarla silme/yok etme ve bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğraman hâlinde giderim talep etme
haklarına sahipsin. Talebini kayıtlı hesabındaki e-posta adresinden gönderirsen kimlik doğrulaması daha güvenli yapılabilir. Güvenliği sağlamak için ek doğrulama isteyebiliriz.
13. Politika değişiklikleri
Hizmetler veya hukuki yükümlülükler değiştiğinde bu politika güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır; önemli değişiklikler uygun olduğunda uygulama, web veya e-posta üzerinden ayrıca duyurulur.
14. İletişim ve başvuru
Gizlilik, erişim, düzeltme veya hesap/veri silme talebi:
gelisimdefterim@edunetsoft.com