KVKK Aydınlatma Metni
Kişisel verilerinizin güvenliği bizim için önceliktir.
Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, Tiroid Enstitüsü (Dyt. Kader İnal) olarak kişisel verilerinizi, aşağıda açıklanan kapsamda ve mevzuat tarafından öngörülen sınırlar dahilinde işlemekteyiz.
İşlenen Kişisel Veri Kategorileri
Kimlik bilgileri (ad, soyad); iletişim bilgileri (e-posta adresi, telefon numarası); hesap bilgileri (şifreli parola, kayıt tarihi); ödeme bilgileri (sipariş numarası — ödeme kartı bilgileri tarafımızca saklanmaz, Shopier tarafından işlenir); eğitim erişim bilgileri (satın alınan paketler, erişim süresi, erişim token'ı); iletişim formu verileri (ad, e-posta, telefon, mesaj içeriği); yorum verileri (ad, e-posta, yorum içeriği); teknik veriler (IP adresi, tarayıcı bilgisi, sunucu logları).
Kişisel Verilerin İşlenme Amacı ve Hukuki Dayanağı
Kişisel verileriniz KVKK madde 5/2 kapsamında şu amaçlarla işlenmektedir: (a) Sözleşmenin kurulması ve ifası — eğitim paketlerinin satışı, erişim sağlanması ve hesap yönetimi; (b) Hukuki yükümlülüklerin yerine getirilmesi — fatura, vergi ve ticari kayıt zorunlulukları; (c) Meşru menfaat — iletişim taleplerinizin karşılanması, site güvenliğinin sağlanması, hizmet kalitesinin artırılması; (d) Açık rıza — bilgilendirme e-postaları gönderimi. İletişim formu ve yorum verileri, taleplerinizin karşılanması ve site içeriklerinin zenginleştirilmesi amacıyla işlenmektedir.
Veri İşleyenler ve Üçüncü Taraflar
Hizmetlerimizin sunulması kapsamında kişisel verileriniz aşağıdaki veri işleyenlerle paylaşılmaktadır: (1) Shopier — ödeme işlemleri ve sipariş yönetimi; (2) Resend — işlem bildirim e-postalarının gönderimi; (3) Bunny Stream — eğitim videolarının güvenli sunulması; (4) Amazon Web Services (AWS S3) — dosya ve içerik depolama; (5) Neon — veritabanı barındırma; (6) Google Forms — ön görüşme başvuru formu verileri. Bu taraflarla KVKK'ya uygun veri işleme sözleşmeleri yürütülmektedir.
Yurt Dışına Veri Aktarımı
Hizmet altyapımız gereği kişisel verileriniz, KVKK madde 9 kapsamında yeterli korumayı sağlayan veya uygun güvencelerin bulunduğu yurt dışı sunuculara aktarılabilmektedir. Veri aktarımı yapılan ülkeler/bölgeler: Avrupa Birliği (AWS Frankfurt, Neon), Amerika Birleşik Devletleri (Resend, Shopier, Bunny.net, Google). Aktarımlar, ilgili hizmet sağlayıcıların veri koruma taahhütleri ve standart sözleşme hükümleri çerçevesinde gerçekleştirilmektedir.
Verilerin Paylaşımı ve Güvenliği
Toplanan kişisel verileriniz, yukarıda belirtilen veri işleyenler ve kanuni yükümlülüklerin yerine getirilmesi için yetkili kamu kurumları dışında üçüncü şahıslarla paylaşılmaz. Verileriniz SSL/TLS şifreleme, güvenli oturum yönetimi (httpOnly çerezler), bcrypt şifreleme ile korunan parolalar ve erişim kontrolü mekanizmalarıyla güvence altına alınmaktadır.
Saklama Süreleri
Kullanıcı hesap verileri — hesap aktif olduğu sürece ve hesap silinmesinden itibaren 1 yıl; ödeme ve sipariş kayıtları — yasal zorunluluk gereği 10 yıl; iletişim formu verileri — talebin karşılanmasını takiben 2 yıl; yorum verileri — yayında kaldığı sürece; sunucu logları ve IP adresleri — 1 yıl; eğitim erişim verileri — erişim süresinin bitiminden itibaren 1 yıl. Saklama süresi dolan veriler periyodik olarak silinir veya anonim hale getirilir.
Haklarınız (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca şu haklara sahipsiniz: (a) Kişisel verilerinizin işlenip işlenmediğini öğrenme; (b) İşlenmişse buna ilişkin bilgi talep etme; (c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; (d) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; (e) Eksik veya yanlış işlenmişse düzeltilmesini isteme; (f) KVKK madde 7 kapsamında silinmesini veya yok edilmesini talep etme; (g) Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme; (h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme; (i) Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi aşağıdaki yöntemlerle iletebilirsiniz:
- E-posta yoluyla: kimliğinizi doğrulayan bilgilerle birlikte yazılı başvuru
- Kayıtlı elektronik posta (KEP) adresi üzerinden
- Noter aracılığıyla ıslak imzalı dilekçe ile
Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi uygulanabilir.
E-posta: dytkaderinal@gmail.com