EDUAKTIVE GİZLİLİK POLİTİKASI
Bu metin; Eduaktive platformunu (web sitesi, mobil uygulama, yönetici paneli, API servisleri) kullanan öğrenciler, veliler, öğretmenler, okul yöneticileri ve diğer sistem kullanıcıları için geçerlidir. Eduaktive’yi kullanarak, bu Gizlilik Politikası’nda belirtilen uygulamaları kabul etmiş sayılırsınız.
1. GİRİŞ VE AMAÇ
Eduaktive olarak (“Biz”, “Şirket”, “Eduaktıve Bilgi Teknolojileri Ltd. Şti.”), kullanıcılarımızın gizliliğini ve kişisel verilerinin korunmasını en yüksek düzeyde önemsiyoruz. Bu Gizlilik Politikası; verilerin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklar.
2. KAPSAM
Bu politika, Eduaktive’nin sunduğu tüm dijital hizmetleri kapsar:
- www.eduaktive.com alan adlı web sitesi,
- Eduaktive Mobil Uygulaması (iOS ve Android),
- Okul ve Şube Yönetim Panelleri,
- API ve entegrasyon servisleri.
3. TOPLANAN VERİLER
Eduaktive, kullanıcı deneyimini geliştirmek ve hizmetin doğru çalışmasını sağlamak için aşağıdaki veri türlerini toplayabilir:
| Veri Türü | Açıklama | Toplama Yöntemi |
|---|---|---|
| Kimlik Bilgileri | Ad, soyad, T.C. kimlik no, öğrenci numarası | Kayıt formları, okul entegrasyonları |
| İletişim Bilgileri | E-posta, telefon, adres | Kullanıcı girişleri, okul veri aktarımı |
| Eğitim Bilgileri | Sınıf, ders, not, sınav sonucu, devamsızlık | Okul yönetimi veya öğretmen tarafından yüklenir |
| Görsel Veriler | Profil fotoğrafı, etkinlik görselleri | Kullanıcı yüklemesi |
| Sistem Logları | IP adresi, cihaz modeli, tarayıcı bilgisi, giriş/çıkış kayıtları | Otomatik olarak sistem tarafından |
| Finansal Veriler | Fatura, ödeme bilgileri | Lisans veya okul sözleşmesi kapsamında |
| Çerez Verileri (Cookies) | Site trafiği, tercih hatırlama, oturum yönetimi | Tarayıcı çerezleri aracılığıyla |
4. VERİLERİN KULLANIM AMAÇLARI
Eduaktive tarafından toplanan kişisel veriler aşağıdaki amaçlarla kullanılmaktadır:
- Kullanıcı hesabı oluşturmak ve erişim sağlamak,
- Okul, veli ve öğretmen arasındaki iletişimi yürütmek,
- Sınav, devamsızlık, not ve kulüp kayıtlarını yönetmek,
- Hizmet kalitesini artırmak, sistem hatalarını analiz etmek,
- Kullanıcı destek hizmetlerini sunmak,
- Yasal yükümlülükleri yerine getirmek (faturalama, denetim vb.),
- Güvenlik önlemlerini uygulamak (şifreleme, loglama, erişim kontrolü),
- İstatistiksel ve sistem geliştirme analizleri yapmak (anonimleştirilmiş veriler üzerinden).
Eduaktive, kullanıcı verilerini hiçbir şekilde reklam veya ticari pazarlama amacıyla kullanmaz.
5. VERİLERİN SAKLANMASI VE GÜVENLİĞİ
- Eduaktive, kullanıcı verilerini şifrelenmiş biçimde (AES-256 / TLS 1.3) güvenli sunucularda saklar.
- Veriler Türkiye’de veya güvenlik standartlarına sahip yurt dışı veri merkezlerinde (ör. AWS Frankfurt, Google Cloud, Cloudflare) tutulabilir.
- Tüm erişimler yetki bazlı rol sistemine (RBAC) göre sınırlandırılır. Örneğin:
- Öğrenciler yalnızca kendi verilerini görüntüleyebilir,
- Veliler sadece kendi çocuklarının bilgilerine erişebilir,
- Okul yöneticileri yalnızca kendi okuluna ait verilere erişebilir.
- Ek önlemler: günlük yedekleme, güvenlik duvarı ve IDS/IPS, 2FA, periyodik sızma testleri.
- Sistem kaynaklı veri kaybı veya erişim sorunlarında yedek verilerden geri yükleme yapılır.
6. ÇEREZLER (COOKIES)
Eduaktive, kullanıcı deneyimini iyileştirmek için çerez teknolojilerini kullanır. Kullanılan çerez türleri:
| Çerez Türü | Amaç |
|---|---|
| Zorunlu Çerezler | Oturum yönetimi, kimlik doğrulama |
| Performans Çerezleri | Site trafiği ve hata analizleri |
| Tercih Çerezleri | Dil ve tema ayarlarının hatırlanması |
| Analiz Çerezleri | Kullanıcı deneyimi geliştirme (ör. Google Analytics) |
Kullanıcılar tarayıcı ayarlarından çerezleri yönetebilir veya silebilir. Detaylı bilgi için Eduaktive Çerez Politikası incelenmelidir.
7. VERİ PAYLAŞIMI VE AKTARIMI
Eduaktive, kullanıcı verilerini yalnızca hizmetin sunulması için zorunlu olduğunda paylaşır. Paylaşım yapılan taraflar:
| Taraf | Amaç |
|---|---|
| Okul Yönetimi | Öğrenci ve öğretmen bilgilerini yönetmek |
| Veliler / Öğretmenler | Eğitim süreçlerine ilişkin bilgilendirme |
| Bulut Hizmeti Sağlayıcıları | Sunucu, yedekleme, CDN altyapısı |
| Resmî Kurumlar | Kanuni zorunluluk durumlarında (MEB, adli makamlar vb.) |
Eduaktive, hiçbir veriyi üçüncü taraflara ticari amaçla satmaz veya pazarlama amacıyla paylaşmaz.
8. ÜÇÜNCÜ TARAF SERVİSLER
Eduaktive, hizmetin sağlanması için bazı güvenilir üçüncü taraf servislerden yararlanabilir. Örnekler:
- Firebase (Google) – kimlik doğrulama ve bildirim servisi
- AWS (Amazon Web Services) – barındırma ve yedekleme
- Cloudflare – güvenlik ve CDN
- Postmark / SendGrid – e-posta gönderimi
Bu servisler, KVKK ve GDPR ile uyumlu altyapılara sahiptir.
9. VERİLERİN SAKLAMA SÜRESİ
| Veri Türü | Saklama Süresi |
|---|---|
| Öğrenci / Veli / Öğretmen hesap verileri | Hizmet süresince ve fesih sonrası 3 yıl |
| Sınav, devamsızlık, not verileri | Hesap silinmesinden sonra 3 ay |
| Sistem logları | 2 yıl |
| Faturalama verileri | 10 yıl (Vergi mevzuatı gereği) |
Süre sonunda veriler anonim hale getirilir veya güvenli biçimde silinir.
10. KULLANICI HAKLARI
Eduaktive kullanıcıları (veri sahipleri), KVKK Madde 11 kapsamında aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Mevzuatta öngörülen şartlar dahilinde silinmesini veya yok edilmesini talep etme,
- Düzeltme veya silme taleplerinin üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin analiz edilmesi sonucu aleyhine bir durum oluşursa buna itiraz etme,
- KVKK’ya aykırı işleme nedeniyle zarara uğraması halinde tazminat talep etme.
11. HAKLARIN KULLANIMI
Kullanıcılar bu haklarını aşağıdaki iletişim yollarından birini kullanarak Eduaktive’ye iletebilir:
- E-posta: kvkk@eduaktive.com
Eduaktive, başvuruları 30 gün içinde ücretsiz olarak sonuçlandırır. Ancak ek maliyet doğuran durumlarda Kurum tarafından belirlenen tarifeye uygun işlem ücreti alınabilir.
12. ÇOCUKLARIN GİZLİLİĞİ
Eduaktive, 18 yaş altındaki kullanıcıların verilerini yalnızca veli onayıyla işler. Veli onayı olmadan hiçbir öğrencinin kişisel verisi işlenmez veya saklanmaz. Bu kapsamda veli, “Açık Rıza Metni”ni onaylayarak işleme izin verir.
13. VERİ GÜVENLİĞİ VE İHLAL DURUMLARI
Eduaktive, veri ihlali veya yetkisiz erişim tespit edilmesi halinde:
- Derhal önleyici tedbirleri alır,
- En geç 72 saat içinde veri sorumlusunu ve gerekli mercileri bilgilendirir,
- Olayın detaylarını, etkilenen kişi sayısını ve alınan önlemleri raporlar.
14. GÜNCELLEME VE DEĞİŞİKLİKLER
Eduaktive, bu Gizlilik Politikası’nı yasal değişiklikler veya hizmet geliştirmeleri nedeniyle güncelleyebilir. Güncellenen versiyonlar web sitesinde yayımlandığı anda yürürlüğe girer.
15. İLETİŞİM
Kişisel verilerinizle veya gizlilik politikamızla ilgili tüm sorular için bize ulaşabilirsiniz:
OZMYSOFT Ltd. Şti.
E-posta: kvkk@eduaktive.com
Web: www.eduaktive.com, app.eduaktive.com
16. ONAY
Eduaktive platformunu kullanarak bu Gizlilik Politikası’nı okuduğunuzu, anladığınızı ve belirtilen esasları kabul ettiğinizi beyan edersiniz.