Gizlilik Sözleşmesi

BİZ AKADEMİ DİJİTAL/BİLGİNİN İZİNDEN ZİRVEYE EĞİTİM KURUMLARI TİCARET LİMİTED ŞİRKETİ GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ

Son güncelleme: [13.08.2026]

1. Amaç ve Kapsam

Bu Gizlilik Politikası ve KVKK Aydınlatma Metni (“Politika”), [BİLGİNİN İZİNDEN ZİRVEYE EĞİTİM KURUMLARI TİCARET LİMİTED ŞİRKETİ [BİZ AKADEMİ DİJİTAL] mobil/web uygulaması (“Uygulama”) üzerinden;

Öğrenciler

Veliler/Yasal Vasiler

Öğretmenler / Eğitim Danışmanları (Koçlar)

İdare / Kurum Yöneticileri (Kurucular)

olmak üzere dört farklı kullanıcı grubuna ait kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun şekilde nasıl toplandığını, işlendiğini, saklandığını, aktarıldığını ve korunduğunu açıklamak amacıyla hazırlanmıştır.

Uygulamayı kullanan tüm kullanıcılar bu Politika kapsamındaki bilgilendirmeyi kabul etmiş sayılır. 18 yaşından küçük öğrencilere ilişkin veriler, veli/yasal vasinin açık rızası veya kanunda öngörülen diğer hukuki sebepler çerçevesinde işlenir.

2. Veri Sorumlusu

Veri Sorumlusu: Emre MEMİŞ

Adres: Piri Mehmet Paşa Mah. Şehit Murat Eren Sok. No:5A Silivri-İSTANBUL

MERSİS No: 0174081988000001

E-posta (KVKK başvuruları için): bizakademisilivri@gmail.com

3. Toplanan Kişisel Veriler

Aşağıdaki veriler, kullanıcı rolüne göre Uygulama üzerinden toplanmaktadır.

3.1 Öğrenci Verileri

Kimlik bilgileri: Ad, soyad, öğrenci numarası

İletişim bilgileri: Cep telefonu numarası (WhatsApp bildirimleri için)

Veli/vasi bilgileri (iletişim amaçlı)

Eğitim verileri: Ders programı, ders paketi/kontenjan bilgisi, kütüphane masa/blok kullanımı

Yoklama ve devam verileri (ders, koçluk, kütüphane, deneme sınavı)

Koçluk/eğitim danışmanlığı görüşme notları, bireysel değerlendirme notları

Sınav sonuçları (EDESYS entegrasyonu üzerinden)

Sistem giriş şifresi (başlangıçta öğrenci numarasıyla aynı olabilir, öğrenci tarafından değiştirilebilir)

3.2 Veli Verileri

Kimlik ve iletişim bilgileri (ad soyad, telefon numarası)

Öğrenciyle ilişki/yakınlık bilgisi

Bildirim tercihleri (açık/kapalı)

İdare tarafından tutulan veli görüşme notları

3.3 Öğretmen Verileri

Kimlik ve iletişim bilgileri

Verdiği ders ve koçluk bilgileri

Girdiği yoklama kayıtları, ders içeriği ve öğrenciye özel notlar

Soru çözümü/etkinlik katılımcı kayıtları

Sistem kullanım/işlem logları

3.4 İdare / Kurucu (Yönetici) Verileri

Kimlik ve iletişim bilgileri

Kullanıcı hesabı ve yetki bilgileri

Sistem üzerinde gerçekleştirdiği işlemlere ait log kayıtları (ders programı düzenleme, bildirim planlama, yoklama kontrolü vb.)

3.5 Otomatik Olarak Toplanan Veriler

Cihaz ve oturum bilgileri, IP adresi, uygulama kullanım logları (teknik güvenlik ve hata tespiti amacıyla)

Not: Uygulama, sağlık verisi gibi özel nitelikli kişisel veri toplamayı hedeflemez. Koçluk notları veya bireysel değerlendirme notlarının özel nitelikli veri içermemesi için içerik girişlerinde kullanıcıların bilgilendirilmesi önerilir.

4. Kişisel Verilerin İşlenme Amaçları

Toplanan veriler aşağıdaki amaçlarla işlenmektedir:

Ders programı, derslik/kontenjan ve paket yönetiminin yürütülmesi

Yoklama süreçlerinin (ders, koçluk, kütüphane, deneme sınavı) takibi ve kayıt altına alınması

Koçluk/eğitim danışmanlığı süreçlerinin planlanması, yürütülmesi ve raporlanması

Öğrenci ve veliye yönelik bildirim (WhatsApp, sistem içi) gönderilmesi

Sınav sonuçlarının EDESYS üzerinden ilgili kullanıcıya yönlendirilmesi

Devamsızlık ve akademik takip raporlarının veli ve idareyle paylaşılması

Kullanıcı hesaplarının oluşturulması, kimlik doğrulama ve yetkilendirme

Sistem güvenliğinin sağlanması, hata ve suistimallerin tespiti

Kurumun yasal yükümlülüklerinin yerine getirilmesi (örn. eğitim mevzuatı, denetim)

Kurum ile veri işleyen üçüncü taraflar (bildirim/entegrasyon sağlayıcıları) arasındaki veri paylaşımının yürütülmesi

5. Verilerin Toplanma Yöntemi ve Hukuki Sebebi

Veriler; Uygulamaya kayıt formu, idare tarafından toplu veri girişi (örn. öğrenci/veli listesi yüklemesi), öğretmen ve koç girişleri, ders programı Excel aktarımı gibi elektronik yollarla toplanır.

İşlemenin hukuki sebepleri (KVKK m.5-6):

Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (eğitim hizmetinin sunulması)

Kanunlarda açıkça öngörülmesi (eğitim mevzuatı kapsamındaki kayıt/raporlama yükümlülükleri)

Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi

İlgili kişinin (veli/öğrenci/öğretmen) açık rızası (özellikle bildirim tercihleri ve 18 yaş altı öğrenciler için veli rızası)

Veri sorumlusunun meşru menfaati (sistem güvenliği, hata tespiti gibi ölçülü ve orantılı hallerde)

6. Kişisel Verilerin Aktarılması

Kişisel veriler, aşağıdaki durumlar dışında üçüncü kişilerle paylaşılmaz:

WhatsApp Business API / bildirim altyapısı sağlayıcıları: Otomatik bildirim gönderimi amacıyla telefon numarası ve bildirim içeriği sınırlı ölçüde paylaşılır.

EDESYS: Sınav sonuçlarının öğrenciye/veliye yönlendirilmesi amacıyla ilgili entegrasyon kapsamında veri aktarımı yapılır.

Kurum içi yetkili personel: İdare, öğretmen ve koçlar, yalnızca görevlerinin gerektirdiği ölçüde ilgili verilere erişebilir (yetki bazlı erişim).

Yasal merciler: Kanunen yetkili kamu kurum ve kuruluşlarının talebi halinde, mevzuatın öngördüğü sınırlar içinde.

Barındırma/altyapı sağlayıcıları (sunucu, veritabanı): Verilerin teknik olarak saklanması ve işletilmesi amacıyla, gizlilik ve veri güvenliği taahhüdü alınmış hizmet sağlayıcılarla.

Kurum ile veri paylaşımı yapılan taraflar arasında, işbu Politikaya paralel olarak ayrı bir KVKK Veri Paylaşımı Sözleşmesi/Protokolü imzalanması önerilir.

Veriler, açık rıza veya kanunda sayılan istisnalar dışında yurt dışına aktarılmaz; aktarım gerekli olursa KVKK m.9 kapsamındaki şartlara uyulur.

7. Kişisel Verilerin Saklanma Süresi

Kişisel veriler; ilgili mevzuatta öngörülen süreler ve/veya işleme amacının gerektirdiği süre boyunca saklanır. Öğrencinin/velinin/öğretmenin kurumla ilişiğinin kesilmesinin ardından, yasal saklama yükümlülükleri (eğitim mevzuatı, ticari defter/kayıt süreleri vb.) sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.

Önerilen genel çerçeve:

Aktif kayıt süresi boyunca: tüm işlevsel veriler saklanır

İlişik kesildikten sonra: yasal zorunlu saklama süresi kadar (örn. 5-10 yıl, mevzuata göre değişir) arşivlenir, ardından imha edilir

8. Veri Güvenliği

Kurum, kişisel verilerin hukuka aykırı erişim, kayıp, değiştirme veya ifşasına karşı korunması için gerekli teknik ve idari tedbirleri alır:

Rol bazlı erişim kontrolü (öğrenci, veli, öğretmen, idare ayrı yetki seviyeleri)

Şifreleme (aktarımda ve/veya depolamada)

Düzenli yedekleme ve erişim logları

Personel için gizlilik taahhütnamesi ve KVKK farkındalık eğitimi

Güvenlik açıklarının düzenli olarak taranması ve giderilmesi

9. İlgili Kişinin Hakları (KVKK m.11)

Öğrenci, veli, öğretmen ve idare kullanıcıları, veri sorumlusuna başvurarak:

Kişisel veri işlenip işlenmediğini öğrenme,

İşlenmişse buna ilişkin bilgi talep etme,

İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,

Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,

Eksik/yanlış işlenmişse düzeltilmesini isteme,

KVKK m.7 şartları oluştuğunda silinmesini/yok edilmesini isteme,

Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,

Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,

Kanuna aykırı işlenme nedeniyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahiptir.

10. Başvuru Yöntemi

Yukarıdaki haklara ilişkin talepler, kimliği tespit edici belgelerle birlikte [kvkk@kurum.com] adresine veya [Kurum Adresi]'ne yazılı olarak iletilebilir. Talepler, KVKK'da öngörülen süreler içinde (en geç 30 gün) ücretsiz olarak sonuçlandırılır.

18 yaş altı öğrenciler adına başvurular, veli/yasal vasi tarafından yapılır.

11. Çerezler ve Benzer Teknolojiler

Uygulamanın web paneli üzerinden oturum yönetimi ve güvenlik amacıyla zorunlu çerezler kullanılabilir. Analitik/pazarlama amaçlı çerez kullanımı olması halinde ayrı bir Çerez Politikası hazırlanmalı ve kullanıcı onayı alınmalıdır.

12. Bildirim Tercihleri

Veliler, sistem üzerinden devamsızlık ve koçluk bilgilendirme notu dışındaki bildirimleri açma/kapatma seçeneğine sahiptir. Zorunlu güvenlik ve devamsızlık bildirimleri bu tercihten bağımsız olarak iletilebilir.

13. Politika'da Değişiklikler

Kurum, işbu Politikayı mevzuattaki değişiklikler veya Uygulamadaki yeni özellikler doğrultusunda güncelleyebilir. Güncel metin Uygulama üzerinden yayınlanır.

14. Yürürlük

İşbu Politika, Uygulamaya kayıt olan/kullanan tüm kullanıcılar (öğrenci, veli, öğretmen, idare) tarafından, ilgili onay adımlarının tamamlanmasıyla yürürlüğe girer.

BİLGİNİN İZİNDEN ZİRVEYE EĞİTİM KURUMLARI TİCARET LİMİTED ŞİRKETİ 

[13.08.2026]