GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
- VERİ SORUMLUSU
İşbu Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni; ADEN NET AKADEMİ tarafından işletilen internet sitesi, dijital eğitim platformu, öğrenci paneli, mobil uygulama, ödeme ekranları ve sair elektronik sistemler üzerinden sunulan online eğitim, dijital içerik, sınav/değerlendirme ve sertifika hizmetlerinden yararlanan kullanıcı, üye, öğrenci, katılımcı ve alıcıların kişisel verilerinin işlenmesine ilişkin esasları düzenler.
Unvan : ADEN NET AKADEMİ - ASYA KARAKAYA VKN : 5140138101 - ÜMRANİYE VERGİ DAİRESİ
Adres : Bulgurlu Mah. Alemdağ Cad. Adaklı İş Merkezi No:102A İç Kapı No:6 ÜSKÜDAR/İSTANBUL
Telefon 0533 155 0466
E-posta : info@adennetakademi.com
Bundan sonra kısaca “Şirket”, “Platform” veya “Veri Sorumlusu” olarak anılacaktır.
Kullanıcı, Platform’u ziyaret etmek, üyelik oluşturmak, öğrenci paneline giriş yapmak, eğitim satın almak, ödeme yapmak, eğitim içeriğine erişmek, sertifika/belge talebinde bulunmak veya Şirket ile iletişime geçmek suretiyle işbu metin kapsamında bilgilendirildiğini kabul eder.
- AMAÇ VE KAPSAM
İşbu metnin amacı; 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları çerçevesinde kişisel verilerin hangi amaçlarla işlendiği, hangi hukuki sebeplere dayanıldığı, kimlere ve hangi amaçlarla aktarılabileceği, veri toplama yöntemleri, saklama süreleri, veri güvenliği tedbirleri ve ilgili kişilerin hakları hakkında bilgilendirme yapılmasıdır.
Bu metin; internet sitesi ziyaretçileri, üyeler, öğrenciler, eğitim satın alan kişiler, sertifika başvurusu yapanlar, ödeme yapanlar, destek talebi oluşturanlar ve Şirket ile dijital veya fiziki yollarla iletişim kuran tüm kişileri kapsar.
- İŞLENEBİLECEK KİŞİSEL VERİLER
Şirket tarafından hizmetin niteliğine göre aşağıdaki kişisel veriler işlenebilir:
-
- Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası, doğum tarihi, cinsiyet, sertifika/belge düzenlenmesi için gerekli kimlik bilgileri ve kullanıcı tarafından beyan edilen sair kimlik verileri.
-
- İletişim Bilgileri
Telefon numarası, e-posta adresi, adres bilgisi, fatura adresi, bildirim tercihleri ve iletişim kayıtları.
-
- Üyelik ve Kullanıcı Hesap Bilgileri
Kullanıcı adı, şifre bilgisi, üyelik tarihi, öğrenci paneli bilgileri, kullanıcı ID numarası, hesap durumu, panel yetkilendirme bilgileri ve üyelik işlem kayıtları.
-
- Eğitim ve Sertifika Bilgileri
Satın alınan eğitimler, kayıt olunan programlar, eğitim izleme durumu, ders tamamlama bilgileri, sınav/değerlendirme sonuçları, sertifika/belge başvuru bilgileri, sertifika numarası, başarı durumu ve program şartlarına ilişkin kayıtlar.
-
- Ödeme, Fatura ve Finansal İşlem Bilgileri
Ödeme tutarı, ödeme tarihi, ödeme yöntemi, banka/havale/EFT bilgileri, sanal POS işlem kayıtları, fatura bilgileri, taksit bilgileri, borç/alacak kayıtları ve muhasebe kayıtları.
Kart bilgilerinin ödeme kuruluşları tarafından işlendiği durumlarda, Şirket kartın tüm hassas bilgilerini saklamaz; ödeme işlemleri ilgili ödeme altyapısı sağlayıcısı üzerinden yürütülür.
-
- İşlem Güvenliği ve Log Kayıtları
IP adresi, giriş-çıkış zamanı, erişim tarihi ve saati, cihaz bilgileri, tarayıcı bilgileri, işletim sistemi, panel işlem kayıtları, video/doküman erişim kayıtları, indirme/görüntüleme kayıtları, hata kayıtları ve sistem logları.
-
- Talep, Şikayet ve İletişim Kayıtları
WhatsApp, SMS, e-posta, çağrı, destek talebi, başvuru, şikâyet, itiraz, iade talebi, hukuki bildirim ve müşteri hizmetleri görüşme kayıtları.
-
- Hukuki İşlem Bilgileri
Sözleşme kayıtları, elektronik onay kayıtları, ön bilgilendirme onayları, uyuşmazlık dosyaları, icra takipleri, arabuluculuk süreçleri, dava dosyaları, vekâletname, ihtarname, mahkeme ve resmi kurum yazışmaları.
-
- Çerez ve Dijital İz Bilgileri
İnternet sitesi kullanım alışkanlıkları, ziyaret edilen sayfalar, oturum bilgileri, çerez tercihleri, reklam ve analiz çerezleri ile benzeri dijital kullanım verileri.
- KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Üyelik oluşturulması ve kullanıcı hesabının yönetilmesi.
- Online eğitim ve dijital içerik hizmetlerinin sunulması.
- Öğrenci paneline erişim sağlanması.
- Eğitim videoları, dokümanlar, sınav ve değerlendirme modüllerinin kullanıma açılması.
- Sertifika, belge, katılım veya başarı süreçlerinin yürütülmesi.
- Ödeme, fatura, tahsilat, muhasebe ve finans işlemlerinin yürütülmesi.
- Sözleşmelerin kurulması, ifası ve ispatı.
- Ön bilgilendirme, mesafeli satış ve dijital hizmet süreçlerinin yürütülmesi.
- Kullanıcı taleplerinin, şikâyetlerinin ve destek başvurularının alınması ve sonuçlandırılması.
- Platform güvenliğinin sağlanması.
- Yetkisiz erişim, kötüye kullanım, sahte işlem ve hukuka aykırı kullanımın önlenmesi.
- Panel girişleri, eğitim erişimleri ve dijital içerik kullanımının ispatlanması.
- Hukuki uyuşmazlık, icra takibi, arabuluculuk, dava ve resmi kurum süreçlerinin yürütülmesi.
- Yasal yükümlülüklerin yerine getirilmesi.
- İletişim, bilgilendirme ve hizmet duyurularının yapılması.
- Teknik altyapının geliştirilmesi, bakım, güvenlik ve sistem iyileştirme faaliyetlerinin yürütülmesi.
- Mevzuat gereği saklanması gereken kayıtların muhafaza edilmesi.
Şirket, kişisel verileri belirli, açık ve meşru amaçlarla; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde işler.
- KİŞİSEL VERİLERİN İŞLENME HUKUKİ SEBEPLERİ
Kişisel veriler, KVKK m.5 ve ilgili mevzuat kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Kanunlarda açıkça öngörülmesi.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati.
- Gerekli hâllerde ilgili kişinin açık rızası.
Özel nitelikli kişisel verilerin işlenmesi gereken istisnai durumlarda, ilgili mevzuata uygun hareket edilir ve gerekli hâllerde açık rıza alınır.
- KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler;
-
- internet sitesi,
- mobil uygulama,
- öğrenci paneli,
- üyelik formları,
- ödeme ekranları,
- mesafeli satış sözleşmesi ve ön bilgilendirme formları,
- e-posta, SMS, WhatsApp ve telefon görüşmeleri,
- destek talepleri,
- sertifika/belge başvuru formları,
- çerezler,
- IP ve log kayıtları,
- ödeme kuruluşları,
- üniversite, belgelendirme kuruluşu ve hizmet ortakları,
- resmi kurum ve merciler
aracılığıyla otomatik veya otomatik olmayan yollarla elektronik ya da fiziki ortamda toplanabilir.
- KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, hizmetin niteliği ve yasal yükümlülükler kapsamında aşağıdaki kişi, kurum ve kuruluşlarla paylaşılabilir:
- Yetkili kamu kurum ve kuruluşları.
- Mahkemeler, savcılıklar, icra daireleri, arabuluculuk büroları ve kolluk birimleri.
- Üniversiteler, eğitim kurumları, belgelendirme kuruluşları ve sertifika düzenleyen sistemler.
- e-Devlet veya ilgili resmi/özel entegrasyon sistemleri.
- Ödeme altyapısı sağlayıcıları, bankalar ve finans kuruluşları.
- Mali müşavir, muhasebeci, bağımsız denetçi ve finansal danışmanlar.
- Avukatlar, hukuk büroları ve hukuki danışmanlar.
- Yazılım, hosting, sunucu, bulut, teknik destek ve siber güvenlik hizmet sağlayıcıları.
- SMS, e-posta, çağrı merkezi, kargo veya iletişim hizmeti sağlayıcıları.
- Şirketin hizmet aldığı iş ortakları ve tedarikçiler.
Kişisel veriler, ticari amaçla üçüncü kişilere satılmaz. Aktarım, yalnızca hizmetin ifası, yasal yükümlülüklerin yerine getirilmesi, sözleşmenin uygulanması, hakkın tesisi/kullanılması/korunması ve meşru menfaat kapsamında yapılır.
- YURT DIŞINA VERİ AKTARIMI
Şirketin kullandığı sunucu, bulut, e-posta, ödeme, yazılım, analiz veya teknik altyapı hizmetlerinin yurt dışında bulunması ya da yurt dışı bağlantılı çalışması hâlinde kişisel veriler ilgili mevzuata uygun şekilde yurt dışına aktarılabilir.
Yurt dışına veri aktarımı gereken hâllerde KVKK ve ilgili mevzuatta öngörülen şartlara uygun hareket edilir; gerekli durumlarda açık rıza, uygun güvence veya Kurul tarafından kabul edilen aktarım mekanizmaları esas alınır.
- IP, LOG, PANEL VE ERİŞİM KAYITLARI
Platform güvenliği, hizmetin ifası, eğitim erişimlerinin tespiti, ödeme ve sözleşme süreçlerinin ispatı, yetkisiz kullanımın önlenmesi ve hukuki uyuşmazlıkların çözümü amacıyla IP, log, panel giriş-çıkış, video izleme, doküman görüntüleme/indirme ve işlem kayıtları tutulabilir.
Bu kayıtlar;
-
- hizmetin kullanıcıya sunulduğunun,
- kullanıcının öğrenci paneline eriştiğinin,
- dijital içeriğin teslim edildiğinin,
- eğitim materyallerinin görüntülendiğinin,
- sözleşme ve ön bilgilendirme metinlerinin onaylandığının,
- ödeme ve kullanıcı işlemlerinin gerçekleştirildiğinin ispatı amacıyla kullanılabilir.
Kullanıcı, bu kayıtların uyuşmazlık, tüketici hakem heyeti, mahkeme, icra takibi, arabuluculuk ve resmi başvuru süreçlerinde delil olarak kullanılabileceğini kabul eder.
- ÇEREZLER
Platform’da kullanıcı deneyimini geliştirmek, oturum güvenliğini sağlamak, site trafiğini analiz etmek, tercihleri hatırlamak ve teknik işleyişi sürdürmek amacıyla çerezler kullanılabilir.
Çerezler;
-
- zorunlu çerezler,
- performans ve analiz çerezleri,
- işlevsel çerezler,
- reklam ve pazarlama çerezleri olarak kullanılabilir.
Kullanıcı, tarayıcı ayarları üzerinden çerez tercihlerini değiştirebilir. Ancak zorunlu çerezlerin devre dışı bırakılması hâlinde Platform’un bazı fonksiyonları çalışmayabilir.
- VERİ GÜVENLİĞİ
Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır.
Bu kapsamda;
-
- erişim yetkilendirmesi,
- şifreleme,
- güvenli sunucu altyapısı,
- log kayıtları,
- yetki sınırlaması,
- yedekleme,
- güvenlik duvarı,
- antivirüs ve kötü amaçlı yazılım önlemleri,
- personel ve hizmet sağlayıcı gizlilik yükümlülükleri,
- sözleşmesel güvenlik hükümleri uygulanabilir.
Bununla birlikte internet ortamının doğası gereği hiçbir sistemin mutlak güvenlik garantisi veremeyeceği kullanıcı tarafından kabul edilir. Kullanıcı, kendi cihazı, internet bağlantısı, e-posta hesabı, telefon numarası, kullanıcı adı ve şifresinin güvenliğinden bizzat sorumludur.
- KULLANICININ HESAP GÜVENLİĞİ VE SORUMLULUĞU
Kullanıcı;
- Hesap bilgilerini gizli tutmakla,
- Kullanıcı adı, şifre, SMS kodu ve doğrulama bilgilerini üçüncü kişilerle paylaşmamakla,
- Kendi cihaz ve internet güvenliğini sağlamakla,
- Başkasına ait bilgilerle işlem yapmamakla,
- Yanlış, eksik veya üçüncü kişiye ait veri bildirmemekle,
- Hesabının yetkisiz kullanıldığını öğrendiğinde derhâl Şirket’e bildirmekle yükümlüdür.
Kullanıcının hesap bilgilerini üçüncü kişilerle paylaşması, panelini başkasına kullandırması veya güvenlik yükümlülüklerine aykırı davranması sebebiyle doğacak zararlardan Şirket sorumlu tutulamaz.
- VERİLERİN SAKLANMA SÜRESİ
Copyright © 2024 GVN Station. All Rights Reserved