GizlilikPolitikası
Kişisel verilerinizin nasıl toplandığını, işlendiğini ve korunduğunu detaylı olarak açıklayan gizlilik politikamızı okuyun. 6698 sayılı KVKK ve AB GDPR düzenlemelerine tam uyumludur.
1. Toplanan Kişisel Veriler
Platformumuz üzerinden aşağıdaki kişisel veriler toplanmaktadır:
• Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası, doğum tarihi
• İletişim Bilgileri: E-posta adresi, telefon numarası, adres
• Finansal Bilgiler: Ödeme geçmişi, fatura bilgileri, aidat kayıtları
• Öğrenci Bilgileri: Kayıt bilgileri, devamsızlık kayıtları, grup ve branş bilgileri, sağlık beyanları
• Dijital Veriler: IP adresi, tarayıcı bilgileri, çerez verileri, oturum bilgileri
• Görsel/İşitsel Veriler: Profil fotoğrafları (isteğe bağlı olarak yüklenen)
2. Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
• Spor okulu yönetim hizmetlerinin sunulması ve iyileştirilmesi
• Öğrenci kayıt, devam takibi ve akademik süreçlerin yönetimi
• Aidat, ücret ve finansal işlemlerin gerçekleştirilmesi
• Yasal yükümlülüklerin yerine getirilmesi (KVKK, vergi mevzuatı, SGK)
• İstatistiksel analizler ve raporlama
• Bildirim ve iletişim hizmetlerinin sağlanması
• Platform güvenliğinin sağlanması ve dolandırıcılık önleme
• Kullanıcı deneyiminin kişiselleştirilmesi
3. Verilerin İşlenme Hukuki Sebepleri
6698 sayılı KVKK'nın 5. maddesi kapsamında kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
• Açık rıza: Pazarlama iletişimleri ve isteğe bağlı veri işlemleri için
• Sözleşmenin ifası: Hizmet sözleşmesinin kurulması ve yerine getirilmesi için
• Kanuni yükümlülük: Vergi, muhasebe ve yasal raporlama yükümlülükleri için
• Meşru menfaat: Platform güvenliği, hizmet iyileştirme ve istatistiksel analiz için
• Hakkın tesisi: Hukuki süreçlerde hak tesisi, kullanılması ve korunması için
4. Verilerin Aktarılması
Kişisel verileriniz aşağıdaki durumlar dışında üçüncü kişilere aktarılmaz:
• Yasal zorunluluk: Yetkili kamu kurum ve kuruluşlarına yasal talepler doğrultusunda
• Ödeme işlemleri: Ödeme hizmeti sağlayıcılarına (yalnızca işlem için gerekli veriler)
• Altyapı hizmetleri: Bulut barındırma, e-posta gönderimi ve bildirim hizmetleri sağlayıcılarına
• Yurt dışı aktarım: KVKK m.9 kapsamında yeterli koruma bulunan ülkelere veya taahhütname ile güvence altına alınarak
5. Veri Güvenliği Tedbirleri
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
• Şifreleme: Tüm veriler 256-bit SSL/TLS protokolüyle aktarılır
• Erişim kontrolü: Rol bazlı yetkilendirme sistemi
• Güvenlik duvarları: Web uygulama güvenlik duvarı (WAF) ve DDoS koruması
• Düzenli denetim: Sistem güvenlik taramaları periyodik olarak gerçekleştirilir
• Veri yedekleme: Veriler düzenli olarak yedeklenir
• Olay müdahale: Veri ihlali durumunda 72 saat içinde bildirim yapılır
6. Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca saklanır:
• Hesap verileri: Üyelik devam ettiği sürece ve hesap silindikten sonra 1 yıl
• Finansal kayıtlar: 213 sayılı Vergi Usul Kanunu gereği 5 yıl
• İşlem kayıtları: 6563 sayılı Elektronik Ticaret Kanunu gereği 3 yıl
• Log kayıtları: 5651 sayılı İnternet Kanunu gereği 2 yıl
• Çerez verileri: Çerez türüne göre oturum süresince veya en fazla 13 ay
7. Uluslararası Standartlar
Platformumuz aşağıdaki uluslararası veri koruma standartlarına uyum sağlamaktadır:
• KVKK (6698 sayılı Kanun): Türkiye Cumhuriyeti Kişisel Verilerin Korunması Kanunu'na tam uyumluluk
• GDPR: Avrupa Birliği Genel Veri Koruma Tüzüğü ilkelerine uyumluluk
8. Politika Güncellemeleri
Bu gizlilik politikası, yasal düzenlemelerdeki değişikliklere paralel olarak revize edilebilir.
• Önemli değişiklikler e-posta ve platform içi bildirimlerle duyurulacaktır
• Güncelleme tarihi bu sayfanın üst kısmında belirtilecektir
Sorularınız mı var?
Gizlilik politikamız hakkında sorularınız için Veri Sorumlusu ile iletişime geçebilirsiniz.