Gizlilik Politikası
Son güncelleme: 19 Nisan 2026
1. Veri Sorumlusu
Atolyecim.app (bundan sonra "Platform"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eder. İletişim: [email protected].
2. Topladığımız Veriler
- Hesap bilgileri: ad-soyad / okul adı, e-posta, telefon, şehir, ilçe, rol (okul / veli / eğitmen).
- Eğitmen profili: biyografi, sertifikalar, fotoğraf, uzmanlık kategorileri, saatlik ücret.
- Rezervasyon ve ödeme: atölye tarihi, konum, katılımcı sayısı, yaş aralığı, toplam tutar. Ödeme kart bilgileri yalnızca iyzico altyapısında işlenir, Atolyecim sunucularında saklanmaz.
- İletişim: platform üzerinden gönderdiğiniz mesajlar ve değerlendirmeler.
- Teknik: cihaz türü, işletim sistemi, IP, push notification token'ı, uygulama sürümü.
3. Çocuk Verisi Hakkında
Platform, katılımcı çocuklara ait kişisel veri (ad-soyad, fotoğraf, sağlık bilgisi vb.) toplamaz. Rezervasyon sırasında yalnızca katılımcı sayısıve yaş aralığı alınır. Velilere, çocuklarının kişisel verilerini Platform üzerinde paylaşmamaları önerilir.
4. Veri İşleme Amaçları
- Rezervasyon, ödeme ve atölye planlama hizmetlerinin sunulması.
- Eğitmen-okul/veli eşleştirmesi ve iletişim.
- KYC (kimlik ve sabıka kaydı doğrulama) süreçlerinin yürütülmesi.
- Platform güvenliği, dolandırıcılık önleme.
- Yasal yükümlülüklerin (fatura, KVKK bildirim) yerine getirilmesi.
5. Veri Saklama Süreleri
- Hesap verileri: hesap aktif olduğu sürece + silme talebinden 3 yıl sonraya kadar (yasal zorunluluk).
- Ödeme kayıtları: Vergi Usul Kanunu gereği 10 yıl.
- İletişim kayıtları: 2 yıl.
6. Veri Paylaşımı
Kişisel verileriniz aşağıdaki taraflarla paylaşılır:
- iyzico (ödeme altyapısı) — yalnızca ödeme için gerekli bilgiler.
- Supabase (veri tabanı ve kimlik doğrulama) — AB bölgesinde (Frankfurt) barındırılır.
- Resend (e-posta bildirim altyapısı).
- Apple Push Notification Service (iOS push için).
- Yetkili adli / idari makamlar (yasal talep üzerine).
7. KVKK Kapsamındaki Haklarınız
KVKK md. 11 çerçevesinde: verinizin işlenip işlenmediğini öğrenme, düzeltilmesini ve silinmesini isteme, üçüncü kişilere aktarıldıysa bilgilendirilme, zararın giderilmesini talep etme haklarına sahipsiniz. Başvuru için: [email protected].
8. Çerezler
Platform, oturum yönetimi ve analitik amaçlarla zorunlu çerezler kullanır. Pazarlama amaçlı üçüncü taraf çerezi kullanılmaz.
9. Güvenlik
Tüm veriler TLS 1.3 ile şifrelenmiş bağlantılar üzerinden iletilir. Parolalar bcrypt ile hash'lenmiş olarak saklanır. Sunucu erişimi 2FA ile korunmaktadır.
10. Güncellemeler
Bu politika yasal gereklilikler veya hizmet değişiklikleri doğrultusunda güncellenebilir. Değişiklikler en az 15 gün önceden e-posta ile bildirilir.
İletişim
Herhangi bir sorunuz için: [email protected]