Last updated: Yürürlük tarihi yayın tarihinde belirlenecektir
Kiipup — wyzmo.ai L.L.C-FZ tarafından işletilmektedir
1. Giriş
İşbu Gizlilik Politikası, Kiipup'ın arkasındaki şirket olan wyzmo.ai L.L.C-FZ'nin ("wyzmo.ai", "biz", "tarafımız") Kiipup platformu ve ilgili hizmetler (toplu olarak "Hizmet") kapsamında kişisel verileri nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklamaktadır.
Şirket bilgileri:
- Ticaret unvanı: wyzmo.ai L.L.C-FZ
- Ticaret Lisansı: 2543059.01 | Kuruluş No: 2543059
- Kayıtlı adres: Meydan Grandstand, 6. kat, Meydan Road, Nad Al Sheba, Dubai, B.A.E.
- Yetkili Müdür: Çağatay Güler
Kiipup, eğitmenler, koçlar, özel ders verenler ve benzeri profesyonellerin ("Eğitmenler" veya "siz") öğretim faaliyetlerini, öğrencilerini, programlarını ve ilgili işlemlerini yönetmeleri için tasarlanmış bir hizmet olarak yazılım (SaaS) platformudur.
İşbu Politika, konumlarından bağımsız olarak Hizmet'in tüm kullanıcılarına uygulanır. Belirli gizlilik mevzuatının ek yükümlülükler getirdiği durumlarda — 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), AB Genel Veri Koruma Tüzüğü ("GDPR") ve B.A.E. Kişisel Verilerin Korunmasına İlişkin 2021/45 sayılı Federal Kanun Hükmünde Kararname ("B.A.E. KVKK") dâhil — ilgili gerekliliklere aşağıdaki bölümlerde yer verilmiştir.
Hizmet'i kullanarak işbu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.
2. İki Rolümüz: Veri Sorumlusu ve Veri İşleyen
Kiipup, hangi kişisel verinin işlendiğine bağlı olarak iki farklı veri koruma rolünde faaliyet gösterir:
2.1 Veri Sorumlusu Olarak Kiipup
Platformda hesap oluşturan Eğitmenlerin kişisel verileri bakımından veri sorumlusu biziz. Bu veriler; kayıt bilgilerini, fatura bilgilerini, kullanım verilerini ve kendi hesabınız ile Hizmet'i kullanımınızla bağlantılı olarak doğrudan bize sağladığınız diğer verileri kapsar.
2.2 Veri İşleyen Olarak Kiipup
Bir Eğitmen, öğrencileri, danışanları veya diğer bireyler hakkındaki bilgileri ("Müşteri Verisi") yönetmek için Kiipup'ı kullandığında, Eğitmen veri sorumlusu, Kiipup ise veri işleyen konumundadır. Müşteri Verisini yalnızca Eğitmen'in talimatları doğrultusunda ve Eğitmen ile aramızdaki sözleşmesel ilişkinin bir parçasını oluşturan Veri İşleme Sözleşmemiz ("VİS") uyarınca işleriz.
Eğitmenler; Müşteri Verisini toplamak ve işlemek için hukuka uygun bir işleme şartına sahip olduklarından, öğrenci ve danışanlarına uygun aydınlatma bildirimleri sağladıklarından ve gerekli onayları (veri sahiplerinin reşit olmaması hâlinde ebeveyn veya vasi onayı dâhil) aldıklarından bizzat sorumludur.
3. Veri Sorumlusu Olarak Topladığımız Veriler
Eğitmen olarak Kiipup'a kaydolduğunuzda ve Hizmet'i kullandığınızda aşağıdaki kategorilerde kişisel veri toplayabiliriz:
3.1 Kimlik ve Hesap Verileri
- Ad ve soyad
- E-posta adresi
- Telefon numarası (sağlanması hâlinde)
- Profil bilgileri (mesleki unvan, biyografi, profil fotoğrafı)
- Hesap kimlik bilgileri (şifreler yalnızca şifrelenmiş (hash) biçimde saklanır)
3.2 Fatura ve Ödeme Verileri
- Fatura adı ve adresi
- Ödeme yöntemi bilgileri (Stripe tarafından işlenir ve saklanır; tam kart numaralarını saklamayız)
- İşlem geçmişi ve fatura kayıtları
- Vergi kimlik numaraları (uygulanabilir olduğu hâllerde)
3.3 Kullanım Verileri
- Oturum açma zaman damgaları ve oturum süresi
- Platform içindeki özellik kullanım kalıpları ve etkileşimler
- Cihaz türü, tarayıcı türü, işletim sistemi ve IP adresi
- Yönlendirme kaynağı ve sayfa gezinme yolları
3.4 Çerez ve İzleme Verileri
- Kimlik doğrulama ve güvenlik için gerekli olan zorunlu çerezler (ayrıntılar için Çerez Politikamıza bakınız)
- Dil ve arayüz ayarları için tercih çerezleri
3.5 Yapay Zekâ Özellik Meta Verileri
- Kiipup içindeki yapay zekâ destekli özellikleri kullandığınızda, gönderdiğiniz içerik işlenmek üzere yapay zekâ alt veri işleyenimize (Anthropic) iletilir. İletim öncesinde en iyi çaba ile tanımlayıcı bilgilerin anonimleştirilmesini uygularız.
- Hizmet iyileştirme ve sorun giderme amacıyla yapay zekâ özellik kullanımına ilişkin meta verileri (ör. zaman damgaları, özellik türü, jeton sayıları) saklayabiliriz.
3.6 İletişim Verileri
- E-posta, uygulama içi mesajlaşma veya destek kanalları aracılığıyla bize gönderdiğiniz yazışmalar
- Geri bildirim ve anket yanıtları
4. İşleme Amaçları ve Hukuki Dayanaklar
Kişisel verilerinizi aşağıda belirtilen amaçlarla işliyoruz. Her amaç için KVKK, GDPR ve B.A.E. KVKK kapsamında uygulanabilir hukuki dayanaklar belirtilmiştir.
| Amaç | KVKK Hukuki Dayanağı (m. 5) | GDPR Hukuki Dayanağı (m. 6) |
|---|---|---|
| Hesap oluşturma ve yönetimi | Sözleşmenin ifası için gerekli olması (m. 5/2(c)) | Sözleşmenin ifası (m. 6(1)(b)) |
| Hizmet'in sunulması ve işletilmesi | Sözleşmenin ifası için gerekli olması (m. 5/2(c)) | Sözleşmenin ifası (m. 6(1)(b)) |
| Ödeme işleme ve faturalandırma | Kanuni yükümlülük (m. 5/2(ç)); sözleşmenin ifası (m. 5/2(c)) | Sözleşmenin ifası (m. 6(1)(b)); hukuki yükümlülük (m. 6(1)(c)) |
| Müşteri desteği | Veri sorumlusunun meşru menfaati (m. 5/2(f)) | Meşru menfaatler (m. 6(1)(f)) |
| Hizmet geliştirme ve analitik | Veri sorumlusunun meşru menfaati (m. 5/2(f)) | Meşru menfaatler (m. 6(1)(f)) |
| Yapay zekâ özellik işleme | Açık rıza (m. 5/1) | Rıza (m. 6(1)(a)) veya meşru menfaatler (m. 6(1)(f)) |
| Güvenlik, dolandırıcılık önleme ve kötüye kullanım tespiti | Veri sorumlusunun meşru menfaati (m. 5/2(f)); kanuni yükümlülük (m. 5/2(ç)) | Meşru menfaatler (m. 6(1)(f)); hukuki yükümlülük (m. 6(1)(c)) |
| Vergi, muhasebe ve mevzuata uyum | Kanuni yükümlülük (m. 5/2(ç)) | Hukuki yükümlülük (m. 6(1)(c)) |
| Pazarlama iletişimleri (etkinleştirildiğinde) | Açık rıza (m. 5/1) | Rıza (m. 6(1)(a)) |
B.A.E. KVKK kapsamında karşılık gelen hukuki dayanaklar; rıza, sözleşmesel zorunluluk, kanuni yükümlülükler ve Kanun Hükmünde Kararname ve uygulama yönetmelikleri kapsamında tanınan meşru menfaatleri kapsar.
5. Hizmet Sağlayıcılar ve Alt Veri İşleyenler
Hizmet'in sunulmasına yardımcı olmak üzere aşağıdaki üçüncü taraf hizmet sağlayıcılarla ("alt veri işleyenler") çalışmaktayız. Her sağlayıcı, verileri yalnızca belirlenen işlevi için gerekli olan ölçüde işlemekte olup sözleşmesel veri koruma yükümlülükleri ile bağlıdır.
| Sağlayıcı | İşlev | Konum |
|---|---|---|
| Supabase | Veritabanı barındırma, kimlik doğrulama ve arka uç altyapısı | Amerika Birleşik Devletleri |
| Stripe | Ödeme işleme ve faturalandırma | Amerika Birleşik Devletleri |
| Anthropic | Yapay zekâ içerik üretimi ve işleme | Amerika Birleşik Devletleri |
| Vercel | Uygulama barındırma ve içerik dağıtımı | Amerika Birleşik Devletleri |
| Mailtrap | İşlemsel ve sistem e-posta gönderimi | Amerika Birleşik Devletleri |
| Sentry | Hata izleme ve uygulama performansı | Amerika Birleşik Devletleri |
Her alt veri işleyen ile uygun veri koruma maddeleri içeren sözleşmesel anlaşmalar yürütmekteyiz. Eğitmen Müşteri Verileri için alt veri işleyen listesi ve değişiklik bildirim yükümlülükleri, Veri İşleme Sözleşmemizde ayrıntılı olarak düzenlenmiştir.
6. Uluslararası Veri Aktarımları
wyzmo.ai L.L.C-FZ, Dubai Serbest Bölgesi, B.A.E.'de kurulmuştur. Tüm alt veri işleyenlerimiz Amerika Birleşik Devletleri'nde bulunmaktadır. Bu durum, kullanıcıların konumlarından bağımsız olarak kişisel verilerin Amerika Birleşik Devletleri'ne aktarıldığı ve burada işlendiği anlamına gelmektedir.
6.1 Türkiye'den aktarımlar (KVKK)
Türkiye'de bulunan kullanıcılar için, Kişisel Verileri Koruma Kurulu'nun yeterlilik kararı bulunmayan ülkelere yapılan her türlü kişisel veri aktarımı, KVKK kapsamında yurt dışına aktarım teşkil eder. Aşağıdaki güvencelere dayanmaktayız:
- Hesap kaydı sırasında veya ilgili işleme faaliyetinden önce KVKK m. 9 uyarınca alınan veri sahibinin açık rızası; ve
- Alt veri işleyenlerimiz ile mümkün olduğu durumlarda standart sözleşme maddeleri ve eşdeğer sözleşmesel güvenceler.
6.2 AB/AEA'dan aktarımlar (GDPR)
Avrupa Birliği veya Avrupa Ekonomik Alanı'nda bulunan kullanıcılar için aşağıdaki mekanizmalara dayanmaktayız:
- GDPR Bölüm V kapsamında birincil aktarım mekanizması olarak Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri ("SSM"); ve
- Aktarımın koşullarının gerektirdiği durumlarda ek tedbirler.
6.3 B.A.E. KVKK kapsamında aktarımlar
B.A.E. KVKK ve uygulama yönetmeliklerinde belirtilen yurt dışına veri aktarım gerekliliklerine; yeterli düzeyde veri korumasının sağlanması ve uygun sözleşmesel güvencelerin yürürlükte olması dâhil olmak üzere uyum sağlamaktayız.
7. Veri Saklama
7.1 Genel Saklama İlkesi
Kişisel verileri yalnızca toplanma amaçlarının yerine getirilmesi için gerekli olduğu sürece saklarız; bu süre, hukuki, düzenleyici, muhasebe veya raporlama yükümlülüklerini karşılamak için gereken süreyi de kapsar.
7.2 Belirli Saklama Süreleri
- Hesap verileri: Aktif hesap süresince ve silme talebinde bulunulmadıkça yeniden etkinleştirmeye olanak tanımak üzere makul bir süre boyunca saklanır.
- Fatura ve fatura kayıtları: Uygulanabilir vergi ve ticaret mevzuatının gerektirdiği şekilde, ilgili işlem tarihinden itibaren en az on (10) yıl süreyle saklanır.
- Kullanım ve günlük verileri: Hizmet geliştirme ve güvenlik amaçlarıyla en fazla yirmi dört (24) ay süreyle saklanır.
- Pazarlama onay kayıtları: Onayın geçerli olduğu süre boyunca ve uyumu kanıtlamak için gereken ek süre boyunca saklanır.
7.3 Silme Süreci
Kişisel verinin artık gerekli olmadığı durumlarda, yumuşak silme sürecini uygularız: veri önce silinmiş olarak işaretlenir ve aktif sistemlerden kaldırılır, ardından planlı otomatik süreçlerle kalıcı olarak yok edilir. Veri sahibi silme talepleri, yasal saklama yükümlülüklerine tabi olmak kaydıyla, doğrulama tarihinden itibaren otuz (30) gün içinde işleme alınır.
7.4 Müşteri Verisi Saklama
Müşteri Verisi, Eğitmen'in (veri sorumlusu olarak) adına ve talimatlarına göre saklanır. Eğitmen hesabının sonlandırılması üzerine, Müşteri Verisi Veri İşleme Sözleşmemizin koşullarına uygun olarak silinir veya iade edilir.
8. Haklarınız
Konumunuza ve uygulanabilir gizlilik mevzuatına bağlı olarak, kişisel verilerinize ilişkin aşağıdaki haklara sahip olabilirsiniz. Bu haklarınızı kullanmak için lütfen privacy@kiipup.com adresinden bizimle iletişime geçiniz. Talebinize otuz (30) gün içinde yanıt vereceğiz.
8.1 KVKK Kapsamındaki Haklar (Madde 11)
Türkiye'de bulunuyorsanız veya KVKK verilerinizin işlenmesine başka bir şekilde uygulanıyorsa, aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme.
- Düzeltme veya silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Talebiniz tatmin edici bir şekilde sonuçlandırılmazsa, Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
8.2 GDPR Kapsamındaki Haklar
AB/AEA'da bulunuyorsanız veya GDPR başka bir şekilde uygulanıyorsa, aşağıdaki haklara sahipsiniz:
- Kişisel verilerinize erişim hakkı
- Yanlış veya eksik verilerin düzeltilmesini isteme hakkı
- Silme hakkı ("unutulma hakkı")
- İşlemenin kısıtlanmasını isteme hakkı
- Veri taşınabilirliği hakkı (verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta alma)
- Meşru menfaatlere veya doğrudan pazarlamaya dayanan işlemeye itiraz hakkı
- Rızanızı geri çekme hakkı (önceki işlemenin hukuka uygunluğunu etkilemeksizin)
- Denetim makamına şikâyette bulunma hakkı
8.3 B.A.E. KVKK Kapsamındaki Haklar
B.A.E. KVKK'sının kişisel verilerinizin işlenmesine uygulanması hâlinde, aşağıdaki haklara sahipsiniz:
- Kişisel verilerinize erişim
- Yanlış verilerin düzeltilmesi
- İşlemenin silinmesi veya kısıtlanması
- Belirli durumlarda otomatik karar alma süreçlerinin durdurulması
- Veri taşınabilirliği
- B.A.E. Veri Ofisi'ne şikâyette bulunma
8.4 Haklarınızı Nasıl Kullanabilirsiniz?
Tüm veri koruma taleplerini lütfen aşağıdaki adrese yönlendiriniz:
E-posta: privacy@kiipup.com
Ad ve soyadınızı, Kiipup hesabınızla ilişkili e-posta adresinizi ve talebinizin açıklamasını ekleyiniz. Talebinizi işleme almadan önce kimliğinizi doğrulamamız gerekebilir.
9. Güvenlik
Kişisel verileri yetkisiz erişim, değiştirme, ifşa veya imhaya karşı korumak amacıyla uygun teknik ve idari tedbirler uygulamaktayız. Bu tedbirler şunları kapsar:
- Aktarım sırasında şifreleme: Cihazınız ile sunucularımız arasında iletilen tüm veriler TLS (Aktarım Katmanı Güvenliği) kullanılarak şifrelenir.
- Durağan hâlde şifreleme: Hassas veriler, veritabanı altyapımızda durağan hâlde şifrelenir.
- Satır Düzeyinde Güvenlik (RLS): Veritabanı mimarimiz, her Eğitmen'in verisinin mantıksal olarak ayrılmasını ve yalnızca yetkili kullanıcılar tarafından erişilebilmesini sağlayan satır düzeyinde güvenlik politikaları aracılığıyla kiracı izolasyonunu zorunlu kılar.
- En az yetki prensibi: Kişisel verilere dahili erişim, bilmesi gereken ilkesi temelinde kısıtlanmıştır ve tüm sistemlerde rol tabanlı erişim kontrolleri uygulanmaktadır.
- Denetim günlüğü tutma: Hassas verilere erişim ve kritik sistem işlemleri, güvenlik izleme ve olay soruşturması amacıyla günlük kaydına alınır.
- Düzenli gözden geçirme: Güvenlik uygulamalarımızı sektör standartları ve gelişen tehditlere uygun olarak periyodik olarak gözden geçirir ve güncelleriz.
Hiçbir sistem mutlak güvenliği garanti edemez. Hesabınızın ele geçirildiğini düşünüyorsanız, lütfen derhal hello@kiipup.com adresinden bizimle iletişime geçiniz.
10. Çocuklara Ait Veriler
10.1 Hesap Kaydı
Kiipup hesapları yalnızca en az on sekiz (18) yaşındaki bireylere açıktır. Hesap kaydı amacıyla bilerek çocuklardan kişisel veri toplamıyoruz. 18 yaşından küçük bir kişi tarafından hesap oluşturulduğunu tespit etmemiz hâlinde, hesabı sonlandırmak ve ilişkili verileri silmek için gerekli adımları atacağız.
10.2 Reşit Olmayanları İçeren Müşteri Verileri
Reşit olmayan öğrenci veya danışanlara ilişkin verileri yönetmek için Kiipup'ı kullanan Eğitmenler, veri sorumlusu olarak aşağıdakileri sağlamaktan bizzat sorumludur:
- Yürürlükteki mevzuatın gerektirdiği durumlarda geçerli ebeveyn veya vasi onayının alınmış olması.
- Ebeveyn veya vasilere uygun aydınlatma bildirimlerinin sağlanmış olması.
- Reşit olmayan kişinin verisinin, uygulanabilir çocuk koruma gerekliliklerine uygun olarak işlenmesi.
Kiipup, veri işleyen sıfatıyla bu tür verileri yalnızca Eğitmen'in belgelenmiş talimatları doğrultusunda işler.
11. Çerezler
Hizmet'te çerezler ve benzer teknolojiler kullanmaktayız. Kullandığımız çerez türleri, amaçları ve çerez tercihlerinizi nasıl yönetebileceğiniz hakkında ayrıntılı bilgi için lütfen işbu Gizlilik Politikası ile aynı konumda bulunan Çerez Politikamıza bakınız.
Özetle, Kiipup şu anda yalnızca kimlik doğrulama, güvenlik ve temel işlevsellik için gerekli olan zorunlu çerezleri kullanmaktadır. Gelecekte analitik veya zorunlu olmayan çerezler kullanmaya başlamamız hâlinde, Çerez Politikamızı güncelleyecek ve uygun onay mekanizmalarını devreye alacağız.
12. İşbu Gizlilik Politikası'ndaki Değişiklikler
İşbu Gizlilik Politikası'nı uygulamalarımızdaki, teknolojilerdeki, yasal gerekliliklerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak üzere zaman zaman güncelleyebiliriz.
- Esaslı değişiklikler, değişikliklerin yürürlüğe girmesinden en az on dört (14) gün önce Hizmet üzerinde belirgin bir bildirim (afiş veya uygulama içi bildirim gibi) ve/veya hesabınızla ilişkili e-posta adresine e-posta yoluyla size bildirilecektir.
- Esaslı olmayan değişiklikler (ör. Politika'nın özünü değiştirmeyen biçimlendirme, açıklama düzeltmeleri) önceden bildirim yapılmaksızın gerçekleştirilebilir ve güncellenmiş sürüm numarası ile yürürlük tarihi ile belirtilecektir.
İşbu Gizlilik Politikası'nı düzenli olarak gözden geçirmenizi tavsiye ederiz.
13. İletişim Bilgileri ve Veri Sorumlusu Detayları
13.1 Veri Sorumlusu
wyzmo.ai L.L.C-FZ Meydan Grandstand, 6. kat, Meydan Road, Nad Al Sheba, Dubai, B.A.E. Ticaret Lisansı: 2543059.01 | Kuruluş No: 2543059 Yetkili Müdür: Çağatay Güler
13.2 İletişim
- Genel sorular: hello@kiipup.com
- Destek: hello@kiipup.com
- Gizlilik ve veri koruma talepleri: privacy@kiipup.com
13.3 Türkiye VERBİS Temsilcisi
Türkiye dışında yerleşik veri sorumlularının temsilci atamasına ilişkin KVKK gerekliliklerine uygun olarak, Türkiye'de bir VERBİS temsilcisi atama sürecindeyiz. Atama gerçekleştiğinde, temsilcinin bilgileri burada yayımlanacak ve Veri Sorumluları Sicili'ne (VERBİS) kaydedilecektir.
VERBİS Temsilcisi: Atanacaktır. Bu bölüm, temsilcinin adı, adresi ve iletişim bilgileri ile atama üzerine güncellenecektir.
İşbu Gizlilik Politikası, ikamet ettiğiniz ülke mevzuatı kapsamında size tanınan zorunlu tüketici koruma ve veri koruma haklarına halel getirmeksizin, Birleşik Arap Emirlikleri hukukuna tabi olup buna göre yorumlanır.
