1. Veri Sorumlusu
Kitleys Eğitim Hizmetleri("Kitleys"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında Veri Sorumlusu sıfatıyla hareket eder.
- Unvan: Kitleys Eğitim Hizmetleri
- Adres: 000
- VERBİS Sicil No: [VERBİS NO]
- İletişim: kvkk@kitleys.com
2. İşlenen Kişisel Veriler
- Kimlik: ad, soyad, kullanıcı adı.
- İletişim: e-posta, telefon (opsiyonel).
- Hesap: hashlenmiş şifre, OAuth bağlantıları (Google/GitHub).
- Profil: avatar, biyografi, sosyal hesaplar.
- İşlem: gönderiler, yorumlar, beğeniler, üyelikler, kurs ilerlemesi.
- Ödeme: fatura adı/adresi (kart bilgileri iyzico tarafından PCI-DSS uyumlu işlenir, Kitleys saklamaz).
- Teknik: IP, tarayıcı, cihaz, çerez, log.
- Kullanım: tıklama/sayfa metrikleri (anonim).
3. İşleme Amaçları
- Üyelik ve doğrulama (e-posta, 2FA).
- Hizmet sunumu: topluluk, içerik, canlı yayın.
- Ödeme tahsilatı, faturalandırma, hak ediş.
- Müşteri destek ve şikayet yönetimi.
- Performans ve hata ayıklama.
- İzin verilmişse pazarlama bildirimleri.
- Yasal yükümlülükler (vergi, KVKK, 5651, 6502).
- Dolandırıcılık ve istismar önleme.
4. Hukuki Sebepler (KVKK m.5)
- Sözleşmenin kurulması ve ifası.
- Veri sorumlusunun meşru menfaati.
- Hukuki yükümlülüğün yerine getirilmesi.
- Açık rıza (pazarlama, opsiyonel veriler için).
- Hak tesis, kullanım veya korunması.
5. Veri Aktarımı
Hizmet için aşağıdaki üçüncü taraflarla veri paylaşılır:
- Vercel Inc. (deployment), Supabase (DB), Cloudflare (CDN/güvenlik).
- iyzico Ödeme ve Elektronik Para Hizmetleri A.Ş. (ödeme).
- Resend Inc. (e-posta).
- LiveKit Inc. (canlı yayın).
- Crisp IM SAS (destek), PostHog Inc. (anonim analitik).
- Yasal merciler (yasal talep halinde).
Yurt dışı aktarımlarda KVKK m.9 uyarınca yeterli koruma veya açık rıza/uygun garanti esas alınır.
6. Saklama Süreleri
- Aktif hesap: hesap silinene kadar.
- Silinen hesap: 30 gün geri alma sonrası anonimleştirilir/silinir.
- Ödeme/fatura: VUK gereği 5 yıl.
- Log (5651): 2 yıl.
- Müşteri destek: 3 yıl.
- Pazarlama izni geri çekildiğinde: derhal son.
7. Veri Sahibi Hakları (KVKK m.11)
- İşlenip işlenmediğini öğrenme; bilgi talep etme.
- Amacı ve amacına uygun kullanım bilgisi.
- Aktarıldığı üçüncü kişileri bilme.
- Düzeltme, silme, yok etme talebi.
- Düzeltme/silmenin aktarılan taraflara bildirilmesi.
- Otomatik analiz aleyhine itiraz.
- Kanuna aykırı işleme nedeniyle zararın giderilmesi.
Başvurular: kvkk@kitleys.com — kimlik doğrulamasıyla, 30 gün içinde yanıtlanır.
8. Veri Güvenliği
- HTTPS/TLS zorunluluğu.
- Şifrelerin bcrypt hash ile saklanması.
- Düzenli yedekleme.
- Rol bazlı erişim ve 2FA seçeneği.
- Bot/dolandırıcılık önleme (Turnstile, rate-limit).
- İçerik moderasyon altyapısı.
9. Çocukların Gizliliği
18 yaş altı kullanıcılar için yasal temsilcinin açık rızası şarttır. 13 yaş altından bilerek veri toplanmaz; tespit halinde derhal silinir.
10. Çerezler
Detay için Çerez Politikası sayfasına bakınız.
11. Güncellemeler
Politika güncellendiğinde başlık altındaki tarih güncellenir. Önemli değişikliklerde kayıtlı e-postaya bildirim gönderilir.