Gizlilik Politikası

Son güncelleme: 09.06.2025

🔒 Veri Sorumlusu

Baba Education, LLC (New Mexico, ABD) - SınavAtlas platformu işletmecisi
İletişim: babaeducationteam@gmail.com

1. Giriş

SınavAtlas olarak, kişisel verilerinizin gizliliğini ve güvenliğini en üst düzeyde korumaya kararlıyız. Bu Gizlilik Politikası, Türk kullanıcıların KVKK hakları ve uluslararası kullanıcıların GDPR hakları gözetilerek hazırlanmıştır.

2. Toplanan Kişisel Veriler

2.1 Hesap Oluştururken Toplanan Veriler

  • Kimlik Bilgileri: Ad, soyad, e-posta adresi
  • İletişim Bilgileri: Telefon numarası (isteğe bağlı)
  • Eğitim Bilgileri: Okul, sınıf, hedef üniversite/bölüm
  • Hesap Bilgileri: Şifre (şifreli), hesap ayarları

2.2 Platform Kullanımında Toplanan Veriler

  • Eğitim Verileri: Konu değerlendirmeleri, çalışma planları
  • İlerleme Verileri: Tamamlanan görevler, başarı istatistikleri
  • Kullanım Verileri: Giriş saatleri, hangi sayfaları ziyaret ettiğiniz
  • Teknik Veriler: IP adresi, tarayıcı bilgisi, cihaz türü

2.3 Ödeme Bilgileri

  • Ödeme Verileri: Kart bilgileri (Stripe tarafından işlenir)
  • Fatura Bilgileri: Fatura adresi, ödeme geçmişi
  • Abonelik Verileri: Plan türü, başlangıç/bitiş tarihleri

3. Veri İşleme Amaçları ve Hukuki Dayanakları

AmaçHukuki DayanakVeri Türü
Hesap yönetimiSözleşmeKimlik, iletişim
Eğitim hizmetiSözleşmeEğitim, ilerleme
Ödeme işlemleriSözleşmeÖdeme, fatura
Hizmet iyileştirmeMeşru menfaatKullanım, teknik
PazarlamaAçık rızaİletişim

4. Veri Paylaşımı ve Aktarımı

4.1 Üçüncü Taraf Hizmetler

Kullandığımız Üçüncü Taraf Hizmetler:

  • Supabase (İrlanda): Veri tabanı ve kimlik doğrulama
  • Stripe (Global): Ödeme işlemleri
  • Google Analytics: Site analizi (anonim)
  • Vercel (ABD): Web hosting

4.2 Uluslararası Veri Aktarımı

Verileriniz, hizmet kalitesini artırmak için güvenli uluslararası veri merkezlerinde işlenebilir. Tüm aktarımlar GDPR uyumlu güvenlik önlemleri ile yapılır.

4.3 Yasal Yükümlülükler

Verilerinizi sadece yasal zorunluluk olduğunda (mahkeme kararı, yasal talep) yetkili makamlarla paylaşırız.

5. Veri Saklama Süreleri

  • Hesap Verileri: Hesap aktif olduğu sürece + 3 yıl
  • Eğitim Verileri: Hesap silindikten sonra 1 yıl
  • Ödeme Kayıtları: Yasal zorunluluk (10 yıl)
  • İletişim Kayıtları: 3 yıl
  • Teknik Loglar: 1 yıl
  • Pazarlama Verileri: Rıza çekildiğinde hemen silinir

6. Veri Güvenliği Önlemleri

6.1 Teknik Güvenlik

  • SSL/TLS Şifreleme: Tüm veri iletiminde
  • Veri Tabanı Şifreleme: Hassas verilerin şifrelenmesi
  • Güvenli Kimlik Doğrulama: Çok faktörlü doğrulama
  • Düzenli Güvenlik Taramaları: Zafiyet tespiti
  • Erişim Kontrolü: Yetki bazlı veri erişimi

6.2 Organizasyonel Güvenlik

  • Veri Koruma Eğitimi: Personel eğitimleri
  • Gizlilik Anlaşmaları: Tüm çalışanlarla
  • Veri İhlali Protokolü: 72 saat içinde bildirim
  • Düzenli Denetimler: Güvenlik değerlendirmeleri

7. Kullanıcı Hakları (GDPR/KVKK)

7.1 Temel Haklar

📋 Bilgi Alma Hakkı

Hangi verilerinizin nasıl işlendiğini öğrenme hakkınız

👁️ Erişim Hakkı

Saklanan tüm kişisel verilerinizi görme hakkınız

✏️ Düzeltme Hakkı

Yanlış veya eksik verilerin düzeltilmesini isteme hakkınız

🗑️ Silme Hakkı

Verilerinizin silinmesini talep etme hakkınız

⏸️ İşlemeyi Sınırlama

Veri işlemenin kısıtlanmasını isteme hakkınız

📤 Taşınabilirlik

Verilerinizi başka platforma aktarma hakkınız

7.2 Hak Kullanımı

Haklarınızı kullanmak için:

  • • E-posta: babaeducationteam@gmail.com
  • • Konu: "Veri Koruma Hakkı"
  • • Kimlik doğrulama gerekebilir
  • • Yanıt süresi: 30 gün

8. Çocukların Gizliliği

18 yaşından küçük kullanıcılar için özel koruma sağlıyoruz:

  • 13 yaş altından veri toplamıyoruz
  • 13-18 yaş arası için ebeveyn izni gereklidir
  • Çocuk verilerini özel güvenlik ile saklıyoruz
  • Pazarlama amaçlı kullanmıyoruz

9. Pazarlama İletişimi

9.1 E-posta Pazarlama

  • Sadece açık rıza ile pazarlama e-postası gönderilir
  • Her e-postada abonelik iptali linki bulunur
  • İptal talebiniz 48 saat içinde işleme alınır

9.2 Kişiselleştirilmiş Reklamlar

  • Üçüncü taraf reklam ağları kullanmıyoruz
  • Platform içi öneriler kullanım verilerine dayanır
  • Reklam takip çerezlerini kullanmıyoruz

10. Çerez Politikası

Çerez kullanımımız hakkında detaylı bilgi içinÇerez Politikamızı inceleyiniz.

11. Veri İhlali Bildirimi

Kişisel veri güvenliğini etkileyen bir ihlal durumunda:

  • İlgili otoritelere 72 saat içinde bildirim yapılır
  • Etkilenen kullanıcılar derhal bilgilendirilir
  • Gerekli önlemler hemen alınır
  • İhlal raporu şeffaf şekilde paylaşılır

12. Veri Koruma Sorumlusu

Veri Koruma İletişim:

E-posta: babaeducationteam@gmail.com

Konu: "Veri Koruma Sorumlusu"

Yanıt Süresi: 5 iş günü

13. Şikayet Hakkı

Veri koruma haklarınızın ihlal edildiğini düşünüyorsanız:

  • Türkiye: Kişisel Verileri Koruma Kurulu (kvkk.gov.tr)
  • AB: Yerel Veri Koruma Otoritesi
  • Diğer: Yerel düzenleyici kurumlar

14. Uygulanacak Hukuk

Bu gizlilik politikası New Mexico, ABD yasalarına tabidir. Türk kullanıcılar için KVKK hakları, AB kullanıcıları için GDPR hakları saklıdır.

15. Politika Değişiklikleri

Bu gizlilik politikasını güncelleme hakkımızı saklı tutarız. Önemli değişiklikler:

  • En az 30 gün önceden duyurulur
  • E-posta ile bildirim gönderilir
  • Platform üzerinde belirgin şekilde duyurulur
  • Devam eden kullanım kabul anlamına gelir

16. İletişim

Gizlilik konularında iletişim:

E-posta: babaeducationteam@gmail.com

Şirket: Baba Education, LLC

Platform: SınavAtlas

Yanıt Süresi: 24-48 saat

✅ Gizlilik Taahhüdümüz

  • • Verilerinizi asla satmıyoruz
  • • Sadece gerekli veriler toplanır
  • • En yüksek güvenlik standartları
  • • Şeffaf veri işleme
  • • Kullanıcı hakları önceliği

Bu gizlilik politikası, mevcut en iyi uygulamalar ve yasal gereklilikler doğrultusunda hazırlanmıştır. Güncel versiyonu her zaman web sitemizde bulabilirsiniz.