Hukuki

Gizlilik Politikası ve Aydınlatma Metni

Son güncelleme: 31 Ağustos 2026. Bu metin Bilge English (en.bilgearena.com) için kişisel veri akışlarının mevcut teknik durumunu ve bilinen eksikleri açıklar. KVKK Madde 10 ve ilgili başvuru usulleri gözetilerek hazırlanmış bir taslaktır; hukukçu onayı veya KVKK/GDPR uyumluluk sertifikası değildir.

1. Veri Sorumlusu

Turgut Ürer (şahıs) — Bilge English projesi için henüz ayrı bir tüzel kişilik bulunmamaktadır. İletişim: [email protected].

2. İşlenen Kişisel Veri Kategorileri ve Toplama Yöntemleri

2.1 Kurumsal Demo Talep Formu

/kurumsal sayfasındaki demo talep formundan toplanan veriler:

Toplama yöntemi: Web formundaki kullanıcı beyanı ile istek sırasında sunucunun aldığı teknik başlıklar. Ham IP adresi lead kaydına yazılmaz; hız sınırı için tuzlu SHA-256 özeti kısaltılarak saklanır.

2.2 Hesap Açma ve Kimlik Doğrulama

E-posta/şifre, parola içermeyen bağlantı veya isteğe bağlı Google OAuth yöntemlerinden biri kullanıldığında şu veriler işlenebilir:

Toplama yöntemi: Kayıt/giriş formları, doğrulama ve kurtarma e-postaları ile kullanıcı tarafından seçilirse Google OAuth akışı. Tarayıcı, kimlik doğrulama isteğini TLS üzerinden bu projede barındırılan GoTrue servisine gönderir. Şifre tarayıcının kalıcı depolamasına yazılmaz.

2.3 Değerlendirme, Pratik ve Ürün Kullanım Verileri

Toplama yöntemi: Ön değerlendirme ve pratik akışları sırasında otomatik kayıt ile kullanıcının açıkça verdiği etiket geri bildirimi.

2.4 Kurum, Sınıf, Referans ve Faturalama Verileri

2.5 Ağ ve Erişim Verileri

İstekler Cloudflare ters vekil/CDN katmanından ve Almanya'daki uygulama sunucusundan geçer. Bu katmanlarda hizmet sunumu, güvenlik ve hata teşhisi için şu veriler işlenebilir:

Uygulamaya özel 14/90 günlük erişim kaydı ve sonradan hashleme planı henüz aktive edilmemiştir; bu nedenle önceki taslaktaki bu süreler mevcut uygulama olarak sunulmamaktadır. Cloudflare ve sunucu katmanındaki fiilî saklama ayarları ayrıca doğrulanıp bu metne işlenecektir.

2.6 Çerezler ve Yerel Depolama

3. İşleme Amaçları ve Hukuki Dayanaklar

Veriler şu amaçlarla işlenir:

Bu sürüm, her faaliyet için kesin KVKK Madde 5 dayanağının ve yurt dışı aktarım mekanizmasının hukukçu tarafından onaylandığı iddiasında değildir. Kurumsal demo formunda ayrı ve kayıtlı bir açık-rıza onayı bulunmadığı için form gönderimi açık rıza kanıtı olarak sunulmaz. Kesin hukuki dayanak matrisi, sağlayıcı sözleşmeleri ve transfer mekanizmaları ürünün hukuk incelemesinde tamamlanmalıdır.

4. Saklama Süreleri

5. Üçüncü Taraflara Aktarım

Hizmetin sunumuna aşağıdaki altyapı ve sağlayıcılar katılır. Bu taslak, tüm sözleşme/DPA ve sağlayıcı saklama ayarlarının hukukçu tarafından doğrulandığı iddiasında bulunmaz:

SistemRol / lokasyonİşlenen veri
Contabo VPSAlmanya; uygulama, PostgreSQL ve self-hosted GoTrueHesap, oturum, test, form ve uygulama verileri
Google OAuth (isteğe bağlı)Kullanıcı bu giriş yöntemini seçerse Google altyapısıHesap kimliği, e-posta ve sağlayıcının ilettiği profil alanları
Resend (e-posta)SMTP/API e-posta teslimi; sağlayıcı altyapısıAlıcı adresi; doğrulama, giriş, kurtarma, form bildirimi ve gönderilirse test sonucu e-posta içeriği
Plausible (self-hosted)Almanya'daki analiz altyapısıSayfa yolu ve Bölüm 2.6'da açıklanan toplu olay alanları
CloudflareKüresel DNS, ters vekil ve CDN/önbellekIP adresi, istek başlıkları, URL yolu/sorgusu ve yanıt meta verisi
Kurum/sınıf yöneticileriYalnız yetkili oldukları kurum ve sınıf kapsamındaOturum/kullanıcı kimliği, durum, soru sayısı, zamanlar, yeterliyse deneysel CEFR bandı ve toplu hata dağılımları; JSON/CSV olarak görüntülenebilir veya dışa aktarılabilir
Stripe (koşullu)Faturalama yapılandırılmışsa abonelik yaşam döngüsüKurum, müşteri/abonelik kimliği, plan, durum ve dönem bilgisi; kart/ödeme yöntemi ve fatura adresi Stripe Checkout tarafından işlenir, uygulama veritabanına yazılmaz
Klipper hata kaydı (koşullu)Yalnız sunucu anahtarı yapılandırılmışsa özel hata ucuHata bağlamı, mesaj/stack ve çağıran kodun eklediği sınırlı kimlikler; saklama süresi bu metinde henüz doğrulanmamıştır

6. KVKK Madde 11 Kapsamındaki Haklarınız

Veri sahibi olarak şu haklara sahipsiniz:

KVKK Madde 11 kapsamındaki resmî başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirtilen yöntem ve zorunlu unsurlara uygun olmalıdır. Yazılı başvuru, KEP, güvenli elektronik imza, mobil imza, daha önce veri sorumlusuna bildirilmiş ve sistemde kayıtlı e-posta adresi ya da başvuru için geliştirilmiş bir uygulama Tebliğ'de sayılan yöntemlerdir.

Daha önce bize bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresini kullanıyorsanız talebinizi [email protected] adresine gönderebilirsiniz. Kayıtlı olmayan sıradan bir e-posta, Tebliğ'deki e-posta başvuru yöntemini tek başına karşılamaz. Diğer yöntemler için güncel teslim bilgisini aynı genel iletişim adresinden isteyebilirsiniz.

Başvuruda Tebliğ'de sayılan kimlik ve iletişim bilgileri ile talep konusu bulunmalıdır. Ayrıntılı usul için Kişisel Verileri Koruma Kurumunun resmî açıklamasını inceleyebilirsiniz. Usulüne uygun başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.

7. Veri Güvenliği

Uygulamada TLS/HSTS, içerik güvenlik politikası, kimlik doğrulama, sahiplik/yetki kontrolleri, özel sonuçlarda no-storeyanıtları ve güvenli anonim oturum çerezi gibi tedbirler bulunur. Hesap tokenlarının localStorage'da tutulması, aynı-origin çalışan JavaScript tarafından erişilebilir oldukları anlamına gelir; içerik güvenlik politikası ve kod kontrolleri bu riski azaltır ancak tamamen ortadan kaldırmaz. Ortak cihazlarda işiniz bitince çıkış yapmanız önerilir.

8. Veri İhlali Bildirimi (KVKK Madde 12)

Bu sayfa, doğrulanmış ve güncel bir olay kaydına dayanmayan sayısal veya forensik ihlal iddialarını yeniden yayımlamaz. Bilge English ayrı uygulama veritabanı ve self-hosted kimlik doğrulama altyapısı kullanır; bu teknik ayrılık tek başına bir olaydan etkilenilmediğinin kanıtı olarak sunulmaz.

Bilge Arena ana ürününe ilişkin güncel ve kanonik bildirim için: bilgearena.com/kvkk. Bilge English'i etkileyen ve bildirim gerektiren doğrulanmış bir olay tespit edilirse bu sayfa güncellenir, yasal bildirim süreci işletilir ve etkilenmiş kişilere uygun kanallardan bilgi verilir. Sorular için: [email protected]

9. Çocukların Verisi

Ürün politikası 13 yaş altındaki kişilerin kullanmamasını ve 13–18 yaş grubunun veli/vasi veya yetkili kurum gözetimiyle kullanmasını öngörür. Ancak mevcut kayıt ve anonim test akışları yaş beyanı, yaş doğrulaması veya veli onayı kanıtı toplamaz; bu kural bugün teknik olarak uygulanmamaktadır. Kalıcı çözüm için yaşa uygun onay ve kayıtlı veli/kurum yetkilendirme akışı gerekir.

10. Bu Metnin Güncellenmesi

Değişiklikler bu sayfada tarihleriyle yayımlanır. Önemli değişiklikler uygulanabilir olduğunda uygun kullanıcı kanallarından ayrıca bildirilebilir; şu anda ana sayfaya bağlı otomatik bir duyuru mekanizması bulunmamaktadır.

11. İletişim

Sorularınız veya talepleriniz için: [email protected]

Bu metin avukat görüşü alınarak son haline getirilecektir. Mevcut sürüm 31 Ağustos 2026 itibarıyla iyi niyetli ilk taslaktır.