Gizlilik Politikası
Yürürlük tarihi: 01 May 2026 · Son güncelleme: 13 May 2026
1. Bir Bakışta
BizSiz Eğitim Danışmanlık Ltd. Şti. olarak, gizliliğinize saygı duyuyor ve verilerinizin güvenliğini ön planda tutuyoruz. Bu politika, hangi verileri topladığımızı, neden topladığımızı ve nasıl koruduğumuzu açıklar. Detaylı yasal çerçeve için KVKK Aydınlatma Metni sayfasını ziyaret edebilirsiniz.
2. Hangi Verileri Topluyoruz?
2.1 Sizin sağladığınız bilgiler
- Hesap oluştururken: ad, soyad, e-posta, parola (bcrypt ile şifrelenir).
- Profil bilgileri: telefon, sınıf, okul (opsiyonel).
- Eğitim bilgileri: ders programı, ödev, sınav sonuçları, koçluk seansı notları.
- Geri bildirim ve destek talepleri: bizimle paylaştığınız e-posta içerikleri.
2.2 Otomatik olarak toplanan veriler
- Teknik veriler: IP adresi, tarayıcı türü, işletim sistemi, oturum zaman damgaları.
- Kullanım verileri: hangi sayfaları ziyaret ettiğiniz, ne kadar süre kaldığınız.
- Hata kayıtları: bir özellik çalışmadığında oluşan hata mesajları (Sentry üzerinden).
- Çerezler: oturum çerezleri (zorunlu) ve isteğe bağlı analiz çerezleri (rıza ile).
2.3 3. taraflardan aldığımız veriler
Bu kapsamda herhangi bir 3. taraftan veri toplamıyoruz. Tüm veriler doğrudan sizden ya da platform kullanımı sırasında otomatik olarak elde edilir.
3. Verilerinizi Nasıl Kullanıyoruz?
- Hizmet sunumu: Eğitim platformunun çalışması, ders takibi, koçluk seansı.
- Hesap güvenliği: Brute-force saldırı tespiti, şüpheli oturum bildirimi.
- Hizmet iyileştirme: Hangi özelliklerin kullanıldığını anlamak, hata gidermek.
- İletişim: Hesap bildirimleri (parola sıfırlama, önemli güncellemeler).
- Yasal yükümlülükler: Vergi mevzuatı, KVKK, mahkeme talepleri.
Verilerinizi reklam amaçlı 3. taraflara satmıyoruz ve hiçbir zaman satmayacağız.
4. Verilerinizi Kimlerle Paylaşıyoruz?
Hizmetin sunulması için zorunlu olan aşağıdaki taraflarla veri paylaşırız:
| Taraf | Amaç | Veri kapsamı |
|---|---|---|
| Hostinger | Hosting, sunucu altyapısı | Tüm platform verileri (şifreli aktarım) |
| SMTP Sağlayıcı | E-posta gönderimi (parola sıfırlama, bildirim) | E-posta adresiniz + e-posta içeriği |
| Sentry | Hata izleme | Anonim hata kayıtları (PII filtrelenir) |
| UptimeRobot | Erişilebilirlik kontrolü | Sadece sayfa durumu (kullanıcı verisi YOK) |
| Yasal merciler | Mahkeme kararı / yasal talep | Talebin kapsamı kadar |
5. Güvenlik Önlemleri
Verilerinizi korumak için aşağıdaki teknik ve idari güvenlik önlemlerini uygulamaktayız:
- HTTPS şifreleme: Tüm trafik TLS 1.2+ ile şifrelenir.
- Parola güvenliği: Parolalar bcrypt (cost 12) ile hash'lenir; düz metin saklanmaz.
- Oturum güvenliği: HttpOnly + Secure + SameSite=Strict çerez bayrakları.
- Brute-force koruması: Başarısız giriş denemelerinde rate-limit + IP bazlı kilitleme.
- CSRF koruması: Tüm form gönderimlerinde token doğrulaması.
- SQL injection koruması: PDO prepared statements zorunlu.
- İçerik güvenlik politikası (CSP): XSS saldırılarına karşı katı kurallar.
- Multi-tenant izolasyon: Her dershanenin verisi ayrı, IDOR'a karşı composite key.
- Düzenli güvenlik güncellemeleri: PHP, kütüphane ve sunucu güncellemeleri.
6. Çocukların Gizliliği
Platformumuz lise ve üniversite hazırlık öğrencilerine yöneliktir. 13 yaşının altındaki çocuklardan bilerek kişisel veri toplamayız. 13–18 yaş arası kullanıcıların hesap oluşturabilmesi için veli/öğretmen onayı gerekmektedir. 13 yaşın altındaki bir çocuğa ait verinin bizimle paylaşıldığını fark ederseniz, lütfen destek@bizsizsoft.com adresinden bizimle iletişime geçin; söz konusu veriyi en kısa sürede sileriz.
7. Haklarınız
KVKK kapsamında veri sahibi olarak verilerinize erişme, düzeltme, silme, işlemeyi sınırlandırma, veri taşınabilirliği ve itiraz haklarına sahipsiniz. Detaylar için KVKK Aydınlatma Metni § 7 bölümüne bakabilirsiniz.
Bu haklarınızı kullanmak için: destek@bizsizsoft.com
8. Çerezler
Web sitemizde kullandığımız çerezler hakkında detaylı bilgi için Çerez Politikası sayfasını inceleyebilirsiniz. Çerez tercihlerinizi istediğiniz zaman tarayıcı ayarlarınızdan veya sitedeki çerez yönetim panelinden değiştirebilirsiniz.
9. Politika Değişiklikleri
Bu gizlilik politikası, hizmetlerimizdeki güncellemeler veya mevzuat değişiklikleri nedeniyle zaman zaman revize edilebilir. Önemli değişikliklerde sizi e-posta veya panel bildirimi ile bilgilendiririz. En güncel sürüm her zaman bu sayfada erişilebilir olacaktır. Politika değişikliği sonrasında platformu kullanmaya devam etmeniz, yeni politikayı kabul ettiğiniz anlamına gelir.
10. İletişim
Gizlilik uygulamalarımız hakkında sorularınız veya endişeleriniz için bize aşağıdaki kanallardan ulaşabilirsiniz:
- E-posta: destek@bizsizsoft.com
- Adres: Başakşehir Mah. Ilgaz Sk. Hayatpark Vadi No: 8BC, Başakşehir/İstanbul