Hukuki
Son güncelleme: 31 Ağustos 2026. Bu metin Bilge English (en.bilgearena.com) için kişisel veri akışlarının mevcut teknik durumunu ve bilinen eksikleri açıklar. KVKK Madde 10 ve ilgili başvuru usulleri gözetilerek hazırlanmış bir taslaktır; hukukçu onayı veya KVKK/GDPR uyumluluk sertifikası değildir.
Turgut Ürer (şahıs) — Bilge English projesi için henüz ayrı bir tüzel kişilik bulunmamaktadır. İletişim: [email protected].
/kurumsal sayfasındaki demo talep formundan toplanan veriler:
Toplama yöntemi: Web formundaki kullanıcı beyanı ile istek sırasında sunucunun aldığı teknik başlıklar. Ham IP adresi lead kaydına yazılmaz; hız sınırı için tuzlu SHA-256 özeti kısaltılarak saklanır.
E-posta/şifre, parola içermeyen bağlantı veya isteğe bağlı Google OAuth yöntemlerinden biri kullanıldığında şu veriler işlenebilir:
Toplama yöntemi: Kayıt/giriş formları, doğrulama ve kurtarma e-postaları ile kullanıcı tarafından seçilirse Google OAuth akışı. Tarayıcı, kimlik doğrulama isteğini TLS üzerinden bu projede barındırılan GoTrue servisine gönderir. Şifre tarayıcının kalıcı depolamasına yazılmaz.
Toplama yöntemi: Ön değerlendirme ve pratik akışları sırasında otomatik kayıt ile kullanıcının açıkça verdiği etiket geri bildirimi.
İstekler Cloudflare ters vekil/CDN katmanından ve Almanya'daki uygulama sunucusundan geçer. Bu katmanlarda hizmet sunumu, güvenlik ve hata teşhisi için şu veriler işlenebilir:
Uygulamaya özel 14/90 günlük erişim kaydı ve sonradan hashleme planı henüz aktive edilmemiştir; bu nedenle önceki taslaktaki bu süreler mevcut uygulama olarak sunulmamaktadır. Cloudflare ve sunucu katmanındaki fiilî saklama ayarları ayrıca doğrulanıp bu metne işlenecektir.
bes_token; HttpOnly, Secure ve SameSite=Lax olarak ayarlanır ve en çok 24 saat yaşar.bes_auth içinde erişim tokenı, yenileme tokenı ve sona erme zamanı tutulur. Erişim tokenı yetkili uygulama API çağrılarında Authorization: Bearer başlığıyla; yenileme tokenı ise oturumu yenilemek için GoTrue servisine gönderilir. Kayıt çıkışta veya uygulama oturum geçersizliğini algıladığında silinir; aksi halde tarayıcı verisi temizlenene kadar kalabilir. bilge_ref referans kodu hesaba kaydedildiğinde silinir; kullanıcı giriş yapmazsa bugün için otomatik bir süre aşımı yoktur.analytics.3d-labx.comüzerinden yüklenir. Uygulama olay URL'lerinden sorgu/hash bölümünü çıkarır; e-posta ve UUID biçimindeki olay özelliklerini engeller. Beceri/seviye, doğru- yanlış, süre kovası, tamamlanma/terk, auth, lead ve faturalama niyeti gibi doğrudan e-posta/UUID içermeyecek şekilde kategorize edilmiş tekil olay alanları gönderilebilir; bunlar raporlarda toplulaştırılır. Yazılımın varsayılan veri politikası (veri politikası) çerez kullanmadığını belirtir; ancak canlı self-hosted sunucunun IP/User-Agent erişim logu ve saklama ayarları henüz ayrıca doğrulanmamıştır. Bu nedenle bu metin tam anonimlik veya belirli bir analitik saklama süresi iddia etmez.Veriler şu amaçlarla işlenir:
Bu sürüm, her faaliyet için kesin KVKK Madde 5 dayanağının ve yurt dışı aktarım mekanizmasının hukukçu tarafından onaylandığı iddiasında değildir. Kurumsal demo formunda ayrı ve kayıtlı bir açık-rıza onayı bulunmadığı için form gönderimi açık rıza kanıtı olarak sunulmaz. Kesin hukuki dayanak matrisi, sağlayıcı sözleşmeleri ve transfer mekanizmaları ürünün hukuk incelemesinde tamamlanmalıdır.
Hizmetin sunumuna aşağıdaki altyapı ve sağlayıcılar katılır. Bu taslak, tüm sözleşme/DPA ve sağlayıcı saklama ayarlarının hukukçu tarafından doğrulandığı iddiasında bulunmaz:
| Sistem | Rol / lokasyon | İşlenen veri |
|---|---|---|
| Contabo VPS | Almanya; uygulama, PostgreSQL ve self-hosted GoTrue | Hesap, oturum, test, form ve uygulama verileri |
| Google OAuth (isteğe bağlı) | Kullanıcı bu giriş yöntemini seçerse Google altyapısı | Hesap kimliği, e-posta ve sağlayıcının ilettiği profil alanları |
| Resend (e-posta) | SMTP/API e-posta teslimi; sağlayıcı altyapısı | Alıcı adresi; doğrulama, giriş, kurtarma, form bildirimi ve gönderilirse test sonucu e-posta içeriği |
| Plausible (self-hosted) | Almanya'daki analiz altyapısı | Sayfa yolu ve Bölüm 2.6'da açıklanan toplu olay alanları |
| Cloudflare | Küresel DNS, ters vekil ve CDN/önbellek | IP adresi, istek başlıkları, URL yolu/sorgusu ve yanıt meta verisi |
| Kurum/sınıf yöneticileri | Yalnız yetkili oldukları kurum ve sınıf kapsamında | Oturum/kullanıcı kimliği, durum, soru sayısı, zamanlar, yeterliyse deneysel CEFR bandı ve toplu hata dağılımları; JSON/CSV olarak görüntülenebilir veya dışa aktarılabilir |
| Stripe (koşullu) | Faturalama yapılandırılmışsa abonelik yaşam döngüsü | Kurum, müşteri/abonelik kimliği, plan, durum ve dönem bilgisi; kart/ödeme yöntemi ve fatura adresi Stripe Checkout tarafından işlenir, uygulama veritabanına yazılmaz |
| Klipper hata kaydı (koşullu) | Yalnız sunucu anahtarı yapılandırılmışsa özel hata ucu | Hata bağlamı, mesaj/stack ve çağıran kodun eklediği sınırlı kimlikler; saklama süresi bu metinde henüz doğrulanmamıştır |
Veri sahibi olarak şu haklara sahipsiniz:
KVKK Madde 11 kapsamındaki resmî başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirtilen yöntem ve zorunlu unsurlara uygun olmalıdır. Yazılı başvuru, KEP, güvenli elektronik imza, mobil imza, daha önce veri sorumlusuna bildirilmiş ve sistemde kayıtlı e-posta adresi ya da başvuru için geliştirilmiş bir uygulama Tebliğ'de sayılan yöntemlerdir.
Daha önce bize bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresini kullanıyorsanız talebinizi [email protected] adresine gönderebilirsiniz. Kayıtlı olmayan sıradan bir e-posta, Tebliğ'deki e-posta başvuru yöntemini tek başına karşılamaz. Diğer yöntemler için güncel teslim bilgisini aynı genel iletişim adresinden isteyebilirsiniz.
Başvuruda Tebliğ'de sayılan kimlik ve iletişim bilgileri ile talep konusu bulunmalıdır. Ayrıntılı usul için Kişisel Verileri Koruma Kurumunun resmî açıklamasını inceleyebilirsiniz. Usulüne uygun başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
Uygulamada TLS/HSTS, içerik güvenlik politikası, kimlik doğrulama, sahiplik/yetki kontrolleri, özel sonuçlarda no-storeyanıtları ve güvenli anonim oturum çerezi gibi tedbirler bulunur. Hesap tokenlarının localStorage'da tutulması, aynı-origin çalışan JavaScript tarafından erişilebilir oldukları anlamına gelir; içerik güvenlik politikası ve kod kontrolleri bu riski azaltır ancak tamamen ortadan kaldırmaz. Ortak cihazlarda işiniz bitince çıkış yapmanız önerilir.
Bu sayfa, doğrulanmış ve güncel bir olay kaydına dayanmayan sayısal veya forensik ihlal iddialarını yeniden yayımlamaz. Bilge English ayrı uygulama veritabanı ve self-hosted kimlik doğrulama altyapısı kullanır; bu teknik ayrılık tek başına bir olaydan etkilenilmediğinin kanıtı olarak sunulmaz.
Bilge Arena ana ürününe ilişkin güncel ve kanonik bildirim için: bilgearena.com/kvkk. Bilge English'i etkileyen ve bildirim gerektiren doğrulanmış bir olay tespit edilirse bu sayfa güncellenir, yasal bildirim süreci işletilir ve etkilenmiş kişilere uygun kanallardan bilgi verilir. Sorular için: [email protected]
Ürün politikası 13 yaş altındaki kişilerin kullanmamasını ve 13–18 yaş grubunun veli/vasi veya yetkili kurum gözetimiyle kullanmasını öngörür. Ancak mevcut kayıt ve anonim test akışları yaş beyanı, yaş doğrulaması veya veli onayı kanıtı toplamaz; bu kural bugün teknik olarak uygulanmamaktadır. Kalıcı çözüm için yaşa uygun onay ve kayıtlı veli/kurum yetkilendirme akışı gerekir.
Değişiklikler bu sayfada tarihleriyle yayımlanır. Önemli değişiklikler uygulanabilir olduğunda uygun kullanıcı kanallarından ayrıca bildirilebilir; şu anda ana sayfaya bağlı otomatik bir duyuru mekanizması bulunmamaktadır.
Sorularınız veya talepleriniz için: [email protected]
Bu metin avukat görüşü alınarak son haline getirilecektir. Mevcut sürüm 31 Ağustos 2026 itibarıyla iyi niyetli ilk taslaktır.