Gizlilik Politikası & KVKK Aydınlatma Metni
Son güncelleme: 15 Ocak 2025
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatıyla HMGS Bankası("Uygulama", "Biz") kişisel verilerinizi aşağıda açıklanan amaç ve kapsamda işlemektedir. Herhangi bir sorunuz için akifalbayrakdev@gmail.com adresine ulaşabilirsiniz.
2. İşlenen Kişisel Veriler
Uygulamayı kullanmanız sırasında aşağıdaki kişisel veriler işlenmektedir:
- Kimlik verileri: Ad, kullanıcı adı, profil fotoğrafı (isteğe bağlı)
- İletişim verileri: E-posta adresi
- Kullanım verileri: Çözülen sorular, doğru/yanlış cevap istatistikleri, çalışma serileri (streak), rozetler
- Teknik veriler: IP adresi, cihaz/tarayıcı bilgisi, oturum bilgileri
- Çerez verileri: Oturum yönetimi için HttpOnly cookie
3. İşleme Amaçları ve Hukuki Sebepler
| Amaç | Hukuki Dayanak (KVKK m.5) |
|---|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası |
| Quiz, sınav ve öğrenme hizmetlerinin sunulması | Sözleşmenin ifası |
| İstatistik, rozet ve sıralama hesaplama | Meşru menfaat |
| Haftalık ilerleme e-postası gönderimi | Açık rıza |
| Hata takibi ve uygulama güvenliği (Sentry) | Meşru menfaat |
| Yasal yükümlülüklerin yerine getirilmesi | Kanuni yükümlülük |
4. Kişisel Verilerin Aktarımı
Kişisel verileriniz yalnızca aşağıdaki üçüncü taraflarla, belirtilen amaçlar dahilinde paylaşılmaktadır:
- Google Firebase / Firestore — Kimlik doğrulama ve veritabanı hizmeti (ABD, AB Standart Sözleşme Maddeleri kapsamında)
- AppHosting — Uygulama barındırma ve sunucu tarafı işlemler
- Resend — İşlemsel e-posta gönderimi
- Sentry — Hata izleme ve performans takibi
Yurt dışına veri aktarımı, KVKK'nın 9. maddesi ve Kişisel Verileri Koruma Kurulu kararları çerçevesinde gerçekleştirilmektedir.
5. Çerez Politikası
HMGS Bankası yalnızca zorunlu işlevsel çerez kullanmaktadır:
- __session — Firebase Authentication oturum çerezi. HttpOnly, Secure, SameSite=Lax. Oturum süresince geçerlidir.
Reklam, analitik veya üçüncü taraf izleme çerezi kullanılmamaktadır.
6. Kişisel Verilerin Saklanması
Verileriniz, hesabınız aktif olduğu süre boyunca saklanır. Hesabınızı silmeniz halinde kişisel verileriniz 30 gün içinde kalıcı olarak silinir; anonimleştirilmiş istatistik verileri ise saklı tutulabilir. Yasal zorunluluk gerektiren veriler ilgili mevzuatta öngörülen süreler boyunca saklanır.
7. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- İşlemenin otomatik sistemler vasıtasıyla sizi olumsuz etkilemesi halinde itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Haklarınızı kullanmak için akifalbayrakdev@gmail.com adresine yazılı olarak başvurabilirsiniz. Başvurular 30 gün içinde yanıtlanır.
8. Politika Değişiklikleri
Bu politikada yapılacak önemli değişiklikler uygulama içi bildirim veya e-posta yoluyla duyurulacaktır. Güncel politika her zaman bu sayfada yayımlanır.
Bu metin 6698 sayılı KVKK ve ilgili ikincil mevzuat çerçevesinde hazırlanmıştır. Kişisel veri işleme faaliyetlerimiz hakkında daha fazla bilgi için Kişisel Verileri Koruma Kurumu'nun resmi web sitesini ziyaret edebilirsiniz.