Gizlilik Politikası
Bu metin, Gold GYS platformunun gizlilik ilkelerini ve çerez kullanımını özetler. Kişisel veri işleme detayları için ayrıca KVKK Aydınlatma Metni'ni inceleyiniz.
1. Güvenlik Tedbirleri
- Tüm veri trafiği TLS (HTTPS) ile şifrelenir.
- Şifreler tek yönlü (Firebase Auth) hash ile saklanır; Şirketimiz hiçbir şekilde düz metin parolaya erişemez.
- Yönetici işlemleri Firebase App Check + reCAPTCHA Enterprise korumalıdır.
- Sistem logları yetkisiz erişim ve kötüye kullanımın önlenmesi amacıyla izlenir.
2. Çerez Politikası
Platform, yalnızca zorunlu ve tercih çerezleri kullanır; reklam veya üçüncü taraf takip çerezi (Google Ads, Facebook Pixel vb.) kullanılmaz.
- Zorunlu çerezler (oturum): Firebase Auth oturum tokenı, App Check tokenı. Hizmetin çalışması için zorunludur, kapatılamaz. Süre: oturum kapanana kadar.
- Tercih çerezleri: Tema tercihiniz (açık/koyu), önbellek sürümü ve çerez onayı tercihiniz gibi ayarlar. Bu bilgiler yalnızca tarayıcınızda saklanır ve siz silene kadar kalır (localStorage).
- Performans (IndexedDB): Konu/soru/ilerleme verileri istemcide saklanır; sunucu okuma maliyetini azaltır. Veri kullanıcı kendi cihazında kalır.
3. Hesap Güvenliği
- Şifrenizi gizli tutun ve üçüncü kişilerle paylaşmayın.
- Şüpheli işlem fark ederseniz [email protected] adresine bildirin.
- Hesabınızda olağandışı aktivite tespit edilirse otomatik olarak askıya alınabilir.
4. Üçüncü Taraf Hizmetler ve Yurt Dışı Aktarım
Barındırma (Google Cloud — Firebase), ödeme (İyzico) ve App Check (reCAPTCHA Enterprise) hizmetlerinden yararlanılır. Bu sağlayıcılar yalnızca hizmet sunumu için gerekli veriye erişir; veri pazarlama amacıyla satılmaz veya paylaşılmaz. Google Cloud — Firebase altyapısı kullanıldığından bazı veriler yurt dışında işlenmektedir; bu aktarım KVKK m.9 kapsamında uygun güvencelere (Kurul'un standart sözleşmesi) dayanılarak yapılır. Ayrıntı için KVKK Aydınlatma Metni'nin "Aktarım ve Yurt Dışına Aktarım" bölümüne bakınız.
5. Çocukların Gizliliği
Platform 18 yaş üstü kullanıcılara yöneliktir. 18 yaş altı kişilerin hesap oluşturduğu tespit edilirse hesap askıya alınır ve veriler silinir.
6. Saklama ve İmha
Veriler mevzuatın veya işleme amacının gerekli kıldığı süre boyunca saklanır; süre sonunda silme, yok etme veya anonimleştirme uygulanır. Kullanıcı hesap silme talebinde bulunduğunda yedeklemeler dahil 30 gün içinde imha gerçekleştirilir.
7. İhlal Bildirimi
Olası bir kişisel veri ihlali halinde KVKK m.12/5 uyarınca Kişisel Verileri Koruma Kuruluna ve etkilenen kişilere mevzuatta öngörülen sürelerde bildirim yapılır.
8. İletişim
Gizlilik veya KVKK kapsamındaki talepleriniz için [email protected] adresine ulaşabilirsiniz.