Ezelingo Gizlilik Politikası
Sürüm: 1.0 Yürürlük Tarihi: 26 Ağustos 2026 Son Güncelleme: 26 Ağustos 2026
Bu Gizlilik Politikası, Ezelingo mobil uygulaması ve ilgili web hizmetleri ("Uygulama" veya "Ezelingo") aracılığıyla işlenen kişisel verilere ilişkin uygulamalarımızı açıklar. Ezelingo, 7–14 yaş aralığındaki çocukların İngilizce öğrenmesini amaçlayan bir eğitim uygulamasıdır. Kullanıcılarımız üç gruptan oluşur: çocuk (öğrenci), veli ve öğretmen.
Verilerinizin veri sorumlusu sıfatıyla işleyicisi:
- Unvan: NEXCODE YAZILIM VE TEKNOLOJİ ANONİM ŞİRKETİ
- Adres: Üniversite Mah. Sarıgül Sk. No: 35/3 İç Kapı No: 27, Avcılar / İstanbul
- Vergi No: 6312100634 (Avcılar Vergi Dairesi)
- E-posta: kvkk@ezelingo.com
Bu belge, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamındaki aydınlatma yükümlülüğümüzü ve Apple App Store ile Google Play mağaza gerekliliklerini karşılamak üzere hazırlanmıştır.
1. Kısa Özet: Neyi Topluyoruz, Neyi Toplamıyoruz
Ezelingo'yu, çocuk gizliliğini merkeze alarak ve mümkün olan en az veriyle tasarladık.
Topladıklarımız (özet):
- Hesap bilgileri: ad ve soyad (soyad şifreli saklanır, her yerde maskelenir), kullanıcı adı, veli e-posta adresi (çocuk hesabı için) veya kendi e-posta adresi (veli/öğretmen için), şifre (geri döndürülemez biçimde şifrelenmiş/hash'lenmiş).
- İsteğe bağlı doğum yılı, sınıf düzeyi ve avatar seçimi.
- Öğrenme ve kullanım verileri: hangi soruyu doğru/yanlış yaptığınız, harcanan süre, ilerleme, XP, seri (streak) ve benzeri oyunlaştırma verileri.
- Telaffuz alıştırmasında konuştuğunuz kelimenin metne dönüştürülmüş hâli (ham ses kaydınızı biz saklamayız).
- Abonelik/ödeme durumu (kart bilgileriniz bize hiç ulaşmaz).
Toplamadıklarımız (özet):
- Konum bilgisi toplamıyoruz (GPS veya başka yolla).
- Rehberinize/kişilerinize erişmiyoruz.
- Reklam kimliği (IDFA/GAID) okumuyoruz; reklam göstermiyoruz; hedefli reklam yapmıyoruz.
- Sizi izlemek (tracking) için hiçbir veri kullanmıyoruz.
- Çocuk ve veli hesaplarında kamera/fotoğraflara erişmiyoruz. Kamera izni yalnızca iki gönüllü işlemde istenir: sınıfa katılmak için QR kod okutma (görüntü yalnız cihazda işlenir) ve öğretmenlerin doğrulama belgesi yüklemesi. Ayrıntı aşağıda.
- Kredi kartı/banka kartı bilgilerinizi toplamıyoruz.
- Sağlık, din, etnik köken, biyometrik kimlik gibi özel nitelikli veri toplamıyoruz.
Ayrıntılar aşağıdaki bölümlerdedir.
2. Topladığımız Veriler
Toplama yöntemi: Kişisel verileriniz; mobil uygulama ve web arayüzü üzerindeki kayıt, giriş ve kullanım formları ile uygulama içi etkileşimleriniz (ders çözme, alıştırma, düello, geri bildirim vb.) aracılığıyla, tamamen veya kısmen otomatik yollarla, elektronik ortamda toplanır. Verilerin toplanmasına ilişkin hukuki sebepler Bölüm 4'te; yurt dışına aktarım Bölüm 11'de açıklanmıştır.
Aşağıda, hangi kullanıcı grubundan hangi verileri işlediğimizi kategori kategori açıklıyoruz.
2.1. Tüm Kullanıcılara Ortak Hesap Verileri
| Veri | Açıklama |
|---|---|
| Ad (isim) | Uygulama içinde görünen ad. Çocuk hesabında ad + maskelenmiş soyad ("Ahmet Y." biçiminde) gösterilir. |
| Soyad | Veritabanında AES-256-GCM ile şifreli saklanır (lastNameEnc). Arayüzün her yerinde yalnızca baş harfiyle maskeli gösterilir (ör. "Yılmaz" → "Y."). Tam hâli yalnızca veli, kendi çocuğunun hesabını onaylarken görür. |
| Şifre | Düz metin olarak hiçbir zaman saklanmaz; bcrypt algoritmasıyla (12 tur) geri döndürülemez biçimde hash'lenir. |
| E-posta adresi | Veli ve öğretmen hesapları için zorunlu ve giriş kimliğidir. Çocuk hesabında isteğe bağlıdır. |
| Kullanıcı adı (username) | İsteğe bağlı; çocuğun giriş yaparken kullandığı takma addır. |
| Avatar | Seçtiğiniz avatar kimliği. |
| Onay/rıza kayıtları | Kayıt sırasında verilen KVKK ve Gizlilik Politikası onayının zamanı (consentAt), sürümü (consentVersion) ve e-posta doğrulama durumu (emailVerified). Bu, rızanızın alındığını ispatlamak için tutulur. |
2.2. Çocuk (Öğrenci) Hesabına Özgü Veriler
- Ad ve soyad: Kayıt sırasında çocuğun gerçek adı ve soyadı alınır. Soyad şifreli saklanır ve maskelenir; ad ise düz metin olarak saklanır.
- Veli e-posta adresi (
parentEmail): Zorunludur. Bu adres giriş için kullanılmaz; velinin hesabı onaylaması (rıza) ve veli hesabıyla eşleştirme için kullanılır. Kardeşler aynı veli e-postasını paylaşabilir. - Doğum yılı: İsteğe bağlıdır ve yalnızca yaş/sınıf düzeyi için kullanılır (asgari veri ilkesi).
- Sınıf düzeyi ve program (track): Örneğin 5. sınıf, REGULAR veya ÇYD.
- Arkadaş kodu (
friendCode): Arkadaş eklemek için kullanılan koddur.
Not: Çocuktan telefon numarası hiç alınmaz; çocuğun e-posta adresi zorunlu değildir. Çocukla iletişim, veli üzerinden kurulur.
2.3. Veli Hesabına Özgü Veriler
- Ad, soyad (soyad şifreli), e-posta (zorunlu, giriş kimliği), şifre.
- Velinin adı maskesiz saklanır (yetişkin olduğu ve liderlik tablosu/sosyal alanda görünmediği için).
- Velinin, doğrulanmış e-posta eşleşmesi veya çocuğun kimlik bilgileriyle bağladığı çocuk hesaplarının listesi (bağ kaydı).
2.4. Öğretmen Hesabına Özgü Veriler
- Ad, soyad (soyad şifreli), e-posta, şifre.
- Öğretmenin oluşturduğu sınıflar (sınıf adı, düzey, katılım kodu) ve ödevler.
- Öğretmen, yalnızca kendi sınıfındaki öğrencilerin ilerleme verilerine, ödevlerine ve maskeli adına erişir; öğrencinin tam soyadına erişemez.
2.5. Öğrenme ve Davranış Verileri
- Ders denemeleri: Her ders/adım denemesi için puan, kazanılan XP, başlangıç/bitiş zamanı, geçme durumu.
- Soru bazında olaylar: Her soru için hangi kelimenin sorulduğu, soru tipi, doğru/yanlış olma durumu, sizin seçtiğiniz/yazdığınız cevap, doğru cevap, harcanan süre ve kombo bilgisi.
- Öğrenme profili: Kelime bazında maruz kalma sayısı, doğru/yanlış sayıları, ustalık puanı, telaffuz başarı oranı gibi metrikler (zayıf ve güçlü olduğunuz kelimeleri belirlemek için).
- Kullanım ve oyunlaştırma: Günlük kullanım sayaçları (freemium kotaları için), XP, seviye, seri (streak), son aktiflik zamanı, haftalık XP, lig bölümü, düello galibiyet/mağlubiyet sayıları ve puanı, kalp (can) durumu.
- Düello verileri: Rakip, sınıf/program, skorlar, kazanan ve üretilen sorular.
- Engelleme kaydı: Bir kullanıcıyı engellediğinizde, kimin kimi ne zaman engellediği kaydedilir. Bu kayıt engellemenin sürmesi için gereklidir (engellenen kişi size düello gönderemez, arkadaş olamaz). Engeli kaldırdığınızda kayıt silinir.
- Şikayet kaydı: Bir kullanıcıyı şikayet ettiğinizde; şikayet eden hesap, şikayet edilen hesabın kimliği ve yazdığınız gerekçe metni kaydedilir ve yönetici ekranına düşer. Çocuk güvenliği incelemesi için tutulur; saklama süresi geri bildirimlerle aynıdır (24 ay — bkz. Bölüm 9). Hesabınızı silerseniz kayıttaki hesap bağlantısı koparılır.
2.6. Ses / Mikrofon Verisi (Telaffuz Alıştırması)
Telaffuz modülünde, söylediğiniz kelimenin doğruluğunu değerlendirmek için mikrofon kullanılır. Bu özellik hakkında bilmeniz gerekenler:
- Ham ses kaydınızı Ezelingo sunucularında saklamıyoruz. Ses, uygulama tarafından kaydedilip sunucumuza yüklenmez.
- Konuşmanız, cihazınızın işletim sistemine ait konuşma tanıma servisi (Android'de genellikle Google, iOS'ta Apple) tarafından metne çevrilir. Bu servisler, sesinizi tanıma amacıyla kendi bulut altyapılarına gönderebilir (bkz. Bölüm 5 ve 11).
- Tanınan metin sonucu, verdiğiniz cevap olarak kaydedilir ve yukarıda açıklanan "soru bazında olaylar" içinde saklanır. Yani telaffuz alıştırmasında söylediğiniz kelimenin metne dönüştürülmüş hâli sunucumuzda tutulur.
- Mikrofon kullanımı tamamen isteğe bağlıdır. "Geç" butonuyla mikrofon kullanmadan, ceza veya can kaybı olmadan devam edebilirsiniz.
2.7. Kimlik Doğrulama ve Oturum Verileri
- Oturum belirteçleri (token), e-posta doğrulama belirteçleri (7 gün geçerli) ve şifre sıfırlama belirteçleri (15 dakika geçerli).
2.8. Abonelik ve Ödeme Verileri
- Abonelik durumu, satın alınan ürün, mağaza (App Store/Google Play), platform, işlem numarası ve abonelik hak (entitlement) bilgisi.
- Kart/banka bilgileriniz bize ulaşmaz; ödeme tamamen Apple/Google ve ödeme altyapısı sağlayıcısı (RevenueCat) tarafında gerçekleşir. Bizim tarafımızda saklanan tanımlayıcı, uygulamaya özel dahili kullanıcı kimliğinizdir.
2.9. İletişim, Geri Bildirim ve Bildirimler
- Uygulama içi bildirimler (ödev, sınıf vb.).
- Gönderdiğiniz geri bildirim mesajları (serbest metin).
- Öğretmenlerin içerik hakkında bıraktığı notlar.
2.10. Teknik/Günlük (Log) Verileri
- Güvenlik amacıyla, giriş/çıkış, hesap oluşturma, şifre sıfırlama ve hesap silme gibi olaylar; kullanıcı kimliği ve IP adresiyle birlikte denetim kaydı olarak tutulur.
Denetim kayıtları (giriş, hesap silme, veri dışa aktarma ve yönetici işlemleri gibi güvenlik açısından kritik olaylar) AuditLog tablosunda kullanıcı kimliği, işlem türü, kaynak, IP adresi ve zaman damgasıyla birlikte veritabanında kalıcı olarak saklanır. Kullanıcı hesabı silinse dahi denetim kayıtları korunur (iz bütünlüğü;
userIdalanı Foreign Key içermez). Kayıtlar 12 ay saklanır; ardından gece 03:00'da çalışan otomatik imha süreci tarafından silinir.
3. Toplamadıklarımız (Net Liste)
Aşağıdaki verileri toplamıyoruz ve aşağıdaki izinleri istemiyoruz. Bu, uygulamanın gerçek kod ve izin yapısına dayanır:
- Konum bilgisi: Toplanmaz. Android/iOS konum izni istenmez.
- Rehber / kişiler: Erişilmez, izin istenmez.
- Reklam kimliği (IDFA / GAID / advertisingId): Okunmaz. Reklam ve izleme (tracking) SDK'sı yoktur.
- Cihaz kimliği / seri numarası: Toplanmaz ve sunucumuza gönderilmez. (Yalnızca uygulamanın hangi sunucuya bağlanacağını belirlemek için cihazın "fiziksel cihaz mı, öykünücü mü" bilgisi okunabilir; bu değer hiçbir yere gönderilmez.)
- Ham ses kaydı: Ezelingo tarafından saklanmaz (bkz. Bölüm 2.6).
- Kredi kartı / ödeme kartı bilgileri: Toplanmaz; ödeme mağaza tarafında yapılır.
- Özel nitelikli kişisel veriler: Sağlık, din, etnik köken, siyasi görüş, biyometrik veya genetik veri toplanmaz.
- Analitik / davranış izleme: Google Analytics, Firebase Analytics, Facebook SDK, AppsFlyer, Mixpanel, Crashlytics gibi analitik veya pazarlama SDK'sı kullanılmaz. Reklam ve izleme (tracking) SDK'sı yoktur. (Firebase yalnızca bildirim gönderimi için kullanılır — bkz. Bölüm 3.1.)
Çökme ve hata izleme KULLANILIR. Uygulama çöktüğünde veya beklenmedik bir hata oluştuğunda teşhis verisi Sentry'ye gönderilir (bkz. Bölüm 5). Bu bir analitik aracı değildir: davranışınız izlenmez, reklam veya profilleme amacıyla kullanılmaz. Gönderilen veri sınırlıdır — kullanıcı kimliği ve IP otomatik gönderilmez (
sendDefaultPiikapalı) ve ekran görüntüsü asla gönderilmez.
Kamera ve fotoğraflar — sınırlı ve gönüllü kullanım
Kamera/galeri izni uygulamanın çekirdek akışında istenmez; çocuk ve veli hesapları bu izinlerle hiç karşılaşmaz. İzin yalnızca aşağıdaki iki gönüllü işlemde, o işlem başlatıldığında istenir:
- Sınıf QR kodu okutma: Kameradan gelen görüntü yalnız cihazda çözümlenir; ne fotoğraf ne görüntü hiçbir yere gönderilir, kaydedilmez.
- Öğretmen doğrulama belgesi (yalnız öğretmenler): Öğretmenliğinizi kanıtlayan belgeyi kamerayla çekebilir veya galerinizden seçebilirsiniz. Bu dosya sunucuya yüklenir (JPEG/PNG/WebP veya PDF, en fazla 4 MB) ve herkese kapalı özel depoda tutulur.
- Görev yeri / hizmet belgesi gibi resmî belgeler T.C. kimlik numaranızı içerebilir. Bu yüzden dosya kalıcı saklanmaz: karar verildikten 30 gün sonra imha edilir.
- Dosya silindikten sonra kayıtta yalnız şunlar kalır: belgedeki kurum adı, e-Devlet barkod/doğrulama numarası (aynı belgenin ikinci bir hesapta kullanılmasını engellemek için), belgedeki ad soyad ve dosyanın SHA-256 özeti. Özet geri döndürülemez; belgenin kendisini yeniden oluşturmaz.
Bu izinler reddedilebilir: QR okutmadan sınıfa katılım koduyla el ile katılabilir, öğretmen doğrulamasını yapmadan uygulamayı kullanmaya devam edebilirsiniz.
3.1. Bildirim (Push) Jetonu — TOPLANIR
Uygulamada bildirim özelliği bulunmaktadır. Bu nedenle:
- Toplanan veri: Cihazınıza ait bildirim jetonu (Firebase Cloud Messaging / Apple Push Notification service tarafından üretilen, cihaza özgü teknik bir kimlik).
- İşleme amacı: Yalnızca size bildirim iletmek (ödev bildirimi, düello daveti, hatırlatma). Reklam veya profilleme amacıyla kullanılmaz, üçüncü taraflarla paylaşılmaz.
- Hukuki sebep: Açık rıza (bildirim izni cihazda ayrıca sorulur ve dilediğiniz an geri alınabilir).
- İzin ve kontrol: Bildirimler cihaz ayarlarından veya uygulama içi Ayarlar → Bildirimler ekranından tamamen kapatılabilir; kategori bazında (ödev / sosyal / ilerleme / hatırlatma) ayrı ayrı yönetilebilir.
- Çocuk koruması: Veli onayı alınmamış çocuk hesaplarına sosyal ve hatırlatma bildirimi gönderilmez. Ayrıca 20:00–08:00 arasında hiçbir bildirim gönderilmez ve çocuk hesaplarına günde en fazla bir hatırlatma gönderilir.
- Saklama ve imha: Jeton, hesabınız silindiğinde veya uygulamadan çıkış yaptığınızda silinir. Cihaz geçersizleştiğinde (uygulamanın kaldırılması vb.) jeton sistemden otomatik olarak temizlenir.
- Aktarım: Bildirim iletimi Google (FCM) / Apple (APNs) altyapısı üzerinden gerçekleşir; bu, yurt dışına aktarım niteliğindedir (bkz. Bölüm 7).
4. Verileri Nasıl Kullanıyoruz
Kişisel verilerinizi yalnızca aşağıdaki amaçlarla ve ilgili KVKK hukuki sebeplerine dayanarak işleriz:
- Hesabınızı oluşturmak ve yönetmek (sözleşmenin kurulması ve ifası — KVKK m.5/2-c).
- Çekirdek eğitim hizmetini sunmak: dersleri, alıştırmaları, ilerlemenizi kaydetmek ve size uygun içerik/tekrar sunmak (sözleşmenin ifası).
- Öğrenme deneyimini kişiselleştirmek: zayıf olduğunuz kelimeleri belirleyip tekrar önermek (sözleşmenin ifası / meşru menfaat).
- Oyunlaştırma ve sosyal özellikler: XP, seri, lig, arkadaş ve düello özellikleri (sözleşmenin ifası; bazı özellikler veli onayına bağlıdır).
- Veli ve öğretmen işlevleri: velinin çocuğunun ilerlemesini görmesi, öğretmenin ödev ataması ve sınıfını yönetmesi (sözleşmenin ifası).
- Güvenlik ve kötüye kullanımın önlenmesi: giriş güvenliği, denetim kayıtları (meşru menfaat / hukuki yükümlülük).
- Yasal yükümlülüklerin yerine getirilmesi (hukuki yükümlülük — KVKK m.5/2-ç).
- Abonelik/ödeme işlemlerinin yürütülmesi (sözleşmenin ifası).
- Rızaya bağlı işlemler: yurt dışı aktarım gerektiren isteğe bağlı özellikler ve benzeri işlemler yalnızca açık rızanıza (çocuk için veli rızasına) dayanır.
Açık rıza hakkında:
- Açık rıza, çekirdek eğitim hizmetinin şartı değildir. Açık rıza gerektiren işlemler yalnızca ilgili isteğe bağlı özelliklerle sınırlıdır; açık rıza vermeseniz veya rızanızı geri alsanız dahi çekirdek eğitim hizmetinden (dersler, alıştırmalar, ilerleme kaydı) yararlanmaya devam edersiniz. Açık rıza, hiçbir zaman bir hizmete veya ürüne erişimin ön şartı hâline getirilmez.
- Açık rızayı geri alma: Verdiğiniz açık rızayı (çocuk hesabı için veli açık rızasını) dilediğiniz zaman geri alabilirsiniz. Geri alma ileriye etkilidir (geri almadan önce hukuka uygun yapılmış işlemleri etkilemez); geri aldığınızda, yalnızca ilgili açık rızaya bağlı isteğe bağlı özellikler durdurulur. Geri alma talebinizi Bölüm 10.1'deki kanallardan iletebilirsiniz.
Açık rızaya bağlı isteğe bağlı bir özelliği kapatmak veya rızanızı geri almak istediğinizde Bölüm 10.1'deki başvuru kanallarından talebinizi iletebilirsiniz; talebiniz en geç 30 gün içinde karşılanır. Açık rıza gerektiren işlemler çekirdek eğitim hizmetinin ön koşulu değildir; rızanızı geri alsanız dahi ders, alıştırma ve ilerleme özelliklerinden yararlanmaya devam edersiniz.
Reklam, hedefli reklam veya profil temelli pazarlama amacıyla veri kullanmıyoruz.
5. Üçüncü Taraflar ve Alt İşleyenler
Hizmeti sunabilmek için sınırlı sayıda hizmet sağlayıcı kullanırız. Aşağıdaki tablo, kişisel veri işleyen alt işleyenleri ve rollerini gösterir.
| Servis | Amaç | Aktarılan Veri | Ülke / Bölge |
|---|---|---|---|
| Vercel | Uygulama barındırma (hosting) — tüm sunucu trafiği buradan geçer | Tüm kişisel veriler (işlenirken bu altyapı üzerinden geçer) | Almanya (Frankfurt) — AB |
| Neon (PostgreSQL) | Birincil veritabanı — kalıcı verilerin ana deposu | Ad, e-posta, şifreli soyad, şifre hash'i, doğum yılı, ilerleme, tüm hesap ve öğrenme verileri | Almanya (Frankfurt, AWS eu-central-1) — AB |
| Cloudflare R2 / cdn.ezelingo.com | Görsel/içerik depolama ve dağıtımı (CDN) | Kişisel veri aktarılmaz; ancak cihazınız görsel çektiğinde IP adresiniz ve istek meta verisi görülür | Küresel uç ağ (ABD dâhil) |
| Supabase Storage (altta AWS) | Yönetim panelinden yüklenen müfredat görsellerinin depolanması ve yayınlanması. Yüklenen görseller Supabase genel (public) URL'lerinden sunulabilir. | Kişisel veri içermez (yalnızca müfredat görselleri); ancak cihazınız bu görselleri çektiğinde IP adresiniz ve istek meta verisi Supabase/AWS altyapısınca görülür | Supabase proje bölgesi (altta AWS; bölge yapılandırmaya göre AB veya ABD) |
| RevenueCat | Abonelik ve premium hak yönetimi | Uygulamaya özel dahili kullanıcı kimliğiniz, abonelik durumu, ürün/mağaza bilgisi (isim/e-posta gönderilmez) | ABD |
| Resend | Doğrulama, onay ve şifre sıfırlama e-postaları gönderimi | Veli/öğretmen e-posta adresi ve tek kullanımlık bağlantı | ABD |
| Cihaz İşletim Sistemi Konuşma Tanıma (Google / Apple) | Telaffuz alıştırmasında sesin metne çevrilmesi | Söylediğiniz sesin geçici işlenmesi (sonuç metin cihazda kullanılır; ses tarafımızca saklanmaz) | Google/Apple altyapısı (büyük olasılıkla ABD) |
| Sentry | Çökme ve hata teşhisi (uygulama + sunucu) | Hata mesajı, yığın izi, uygulama sürümü, işletim sistemi ve cihaz modeli gibi teknik bilgiler. Kullanıcı kimliği ve IP otomatik gönderilmez; ekran görüntüsü asla gönderilmez | Almanya (AB) — yapılandırılan Sentry bölgesi ingest.de.sentry.io |
| Google (FCM) / Apple (APNs) | Bildirim iletimi | Cihaza özgü bildirim jetonu ve bildirim içeriği (bkz. Bölüm 3.1) | Google / Apple altyapısı |
| Upstash (Redis) | Kötüye kullanım koruması — giriş, kayıt, şifre sıfırlama ve istek sayısı sınırlaması | Sayaç anahtarı olarak e-posta veya kullanıcı adı, hesap kimliği ve IP adresi. İçerik veya öğrenme verisi tutulmaz; kayıtlar kısa ömürlüdür (kural penceresi kadar — 1 dakika ile 1 saat arası) ve süre dolunca kendiliğinden silinir | Yapılandırılan Upstash bölgesi |
RevenueCat mağaza test aşamasında etkindir; halka açık satış, uygulamanın mağazalarda yayınlanmasıyla başlar. Resend e-posta gönderimi (doğrulama, onay, şifre sıfırlama) etkindir.
Yalnızca içerik hazırlığında kullanılan, kişisel veri işlemeyen araçlar: Müfredat görsellerini hazırlamak için OpenAI (görsel üretimi) ve Freepik (görsel arama) araçlarını geliştirici tarafında, çevrimdışı olarak kullanırız. Bu araçlara yalnızca müfredat kelimeleri gönderilir; hiçbir kullanıcı kişisel verisi aktarılmaz ve bunlar uygulama çalışırken çağrılmaz.
Kullanmadığımız servisler: Azure Speech (planlanmıştı, kodda etkin değil, hiçbir veri gitmez).
Supabase Storage, yönetim panelinden yüklenen müfredat görsellerinin depolanması için kullanılmaktadır; bu görseller kişisel veri içermez. Tüm müfredat görsellerinin Cloudflare R2'ye (cdn.ezelingo.com) taşınması planlanmakla birlikte, bu taşıma tamamlanana kadar Supabase Storage bir alt işleyen olarak beyan edilmiştir.
Kişisel verilerinizi satmayız ve pazarlama amacıyla üçüncü taraflarla paylaşmayız.
6. Çerezler ve Yerel Depolama
6.1. Web (Yönetim/Öğretmen Arayüzü)
- Oturum çerezi (
lingo_session): Oturumunuzu sürdürmek için zorunlu bir çerezdir.httpOnly, üretimdesecurevesameSite=strictolarak ayarlanır; 7 gün geçerlidir. Bu, işlevsel/zorunlu bir çerezdir. - Takip/analitik/reklam çerezi kullanmıyoruz.
6.2. Mobil Uygulama (Yerel Depolama)
Mobil uygulamada veriler cihazınızda yerel olarak şu şekilde saklanır:
- Güvenli depolama (Android Keystore / iOS Keychain): Yalnızca oturum belirteciniz saklanır. Şifre, ad-soyad veya e-posta gibi başka hiçbir kişisel veri güvenli depolamaya yazılmaz. Çıkış yaptığınızda veya hesabınızı sildiğinizde bu belirteç silinir.
- Uygulama tercihleri: Yalnızca karanlık/aydınlık tema tercihiniz saklanır. Bu alanda kişisel veri veya kimlik bilgisi tutulmaz.
- Görsel önbelleği: Müfredat görselleri performans için cihazda önbelleğe alınır.
7. Çocuk Gizliliği
Ezelingo 7–14 yaş aralığındaki çocuklara yöneliktir. Çocuk gizliliği, tasarımımızın merkezindedir.
- Veli üzerinden hesap ve rıza: Çocuk hesabı, veli e-posta adresi ile açılır. Çocuğun verilerinin işlenmesine ilişkin onay/rıza, çocuktan değil veliden alınır. Veli, e-posta doğrulaması yaparak hesabı onaylar; onaylanana kadar arkadaş, düello ve premium gibi belirli özellikler kilitlidir.
- Asgari veri: Çocuktan mümkün olan en az veriyi alırız. Çocuğun telefonu alınmaz, e-postası zorunlu değildir; soyadı şifreli ve maskeli tutulur.
- Çocuğa reklam yok: Çocuklara hedefli veya davranışsal reklam gösterilmez; hiçbir reklam veya izleme SDK'sı kullanılmaz.
- Sınırlı sosyal etkileşim: Çocuklar birbirinin yalnızca maskeli adını, avatarını ve puanını görebilir; e-posta, kullanıcı adı, tam soyad veya sınıf bilgisi diğer çocuklara gösterilmez. Arkadaş ekleme yalnızca 6 haneli arkadaş koduyla yapılır; serbest metin isim araması yoktur.
- Engelleme ve şikayet: Çocuk, rahatsız olduğu bir kullanıcıyı uygulama içinden engelleyebilir (engellenen kişi ona düello gönderemez, arkadaş olamaz) ve şikayet edebilir. Şikayetler yönetici ekranına düşer ve incelenir. Bu işlemler için üretilen veriler Bölüm 2.5'te açıklanmıştır.
- Veli hakları: Veli, çocuğunun verilerine erişebilir, ilerlemesini görebilir ve silinmesini talep edebilir (bkz. Bölüm 10).
Kayıt ekranında KVKK Aydınlatma Metni ve Gizlilik Politikası onayları ayrı onay kutuları olarak sunulmaktadır; her ikisi de önceden işaretli değildir ve kullanıcı her birini ayrıca işaretlemek zorundadır. Bu düzenleme KVKK Kurulu'nun 2026/347 sayılı İlke Kararı doğrultusunda uygulanmıştır. Veli onayı e-posta doğrulaması (
emailVerified) ve rıza zaman damgası/sürümü (consentAt,consentVersion) ile kayıt altına alınır. Rızanın alındığı IP adresi ve ikinci bir doğrulama sinyali şu an ayrıca loglanmamaktadır; ispat yükü doğrulama kaydı ve e-posta doğrulamayla karşılanmaktadır.
8. Veri Güvenliği
Verilerinizi korumak için aldığımız gerçek teknik ve idari tedbirler:
- Şifre güvenliği: Tüm şifreler
bcrypt(12 tur) ile hash'lenir; düz metin şifre hiçbir yerde saklanmaz veya loglanmaz. Girişte yalnızcabcryptdoğrulaması kabul edilir. - Soyad şifreleme: Soyad, veritabanında AES-256-GCM (kimlik doğrulamalı şifreleme) ile şifreli saklanır; her kayıt için rastgele başlatma vektörü (IV) kullanılır. Şifreleme anahtarı üretim ortamında zorunludur; anahtar yoksa veya yetersizse uygulama başlatılmaz.
- Maskeleme: Soyad, arayüzün her yerinde yalnızca baş harfiyle gösterilir.
- Oturum güvenliği: Oturum belirteçleri 256-bit rastgele üretilir; sunucu tarafında tutulur ve iptal edilebilir. Web'de
httpOnly+secure+sameSite=strictçerez kullanılır. Şifre sıfırlamada tüm oturumlar sonlandırılır. - Rol tabanlı yetkilendirme: Katmanlı yetki kontrolleriyle, her kullanıcı yalnızca yetkili olduğu verilere erişir. Öğretmen yalnızca kendi sınıfındaki öğrenciyi, veli yalnızca kendine bağlı çocuğu görür; yönetici bile şifreli soyadı çözemez.
- Aktarım güvenliği: Uzak veritabanı bağlantılarında ve mağaza/CDN trafiğinde şifreli bağlantı (TLS/HTTPS) kullanılır.
- Hata yönetimi: Sunucu hataları, iç ayrıntıları kullanıcıya sızdırmayacak biçimde genel mesajlarla döndürülür.
- Kötüye kullanım koruması: Giriş, kayıt, şifre sıfırlama ve genel istek sayısı sınırlanır. Sayaçlar paylaşımlı bir bellek deposunda (Upstash Redis) tutulur; böylece sunucusuz ortamdaki tüm örnekler AYNI sayacı görür. Sayaç kayıtları kısa ömürlüdür (1 dakika–1 saat) ve süre dolunca kendiliğinden silinir.
Kalıcı denetim (audit) kayıtları AuditLog tablosunda veritabanında tutulmaktadır (bkz. Bölüm 2.10). Şifreleme anahtarı rotasyonu planlanmış ancak henüz uygulanmamıştır. Bu belgede yalnızca hâlihazırda uygulanan tedbirler beyan edilmiştir.
8.1. Veri İhlali Bildirimi
Kişisel verilerinizin hukuka aykırı yollarla ele geçirildiğini (veri ihlali) tespit etmemiz hâlinde, KVKK m.12/5 ve Kişisel Verileri Koruma Kurulu'nun ilgili kararları uyarınca:
- İhlali öğrendiğimiz tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildiririz.
- İhlalden etkilenen ilgili kişilere, ihlalin niteliği, etkileri ve alınan/önerilen önlemler hakkında makul en kısa sürede (uygun iletişim kanalıyla — ör. veli e-postası ve/veya uygulama içi bildirim) bilgi veririz.
- İhlalin kapsamını, etkilerini ve alınan aksiyonları değerlendirmek üzere bir iç olay-müdahale (incident response) prosedürü yürütür; ihlal ve müdahale adımlarını kayıt altına alırız.
Sunucu tarafı uygulama hataları Sentry hata izleme platformuyla yakalanır (kişisel veri Sentry'ye gönderilmez —
sendDefaultPii: falsevebeforeSendtemizliğiyle). Güvenlik açısından kritik olaylar (giriş, hesap silme, veri dışa aktarma) AuditLog tablosunda kayıt altına alınarak sorgulanabilir durumdadır. Otomatik anomali tespiti ve yapısal ihlal-müdahale akışı şu an kodda bulunmamaktadır; ihlal tespiti izleme araçlarının uyarıları ve sistem günlükleri aracılığıyla yürütülmektedir.
9. Saklama Süreleri
Kişisel verilerinizi, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatın öngördüğü süreler kadar saklarız.
| Veri türü | Saklama süresi |
|---|---|
| Hesap verileri (profil, ilerleme özeti) | Hesabınız aktif olduğu sürece. Hesabı sildiğinizde ilişkili veriler kademeli olarak (cascade) silinir — bkz. Bölüm 10. |
| Oturum belirteci | 7 gün |
| E-posta doğrulama belirteci | 7 gün |
| Şifre sıfırlama belirteci | 15 dakika |
| Ayrıntılı öğrenme kayıtları (hangi soruya ne cevap verildiği, adım denemeleri) | 24 ay, sonra imha edilir |
| Öğrenme özeti (hangi kelimeyi öğrendiğiniz) | Hesabınız aktif olduğu sürece — öğrenme sürekliliği için gereklidir |
| Bildirimler | Okunmuş 90 gün, okunmamış 180 gün |
| Günlük kullanım sayaçları (kalan hak sayısı) | 90 gün |
| Uygulama geri bildirimleri | 24 ay (serbest metin olduğu için daha kısa tutulur) |
| Güvenlik denetim kayıtları | 12 ay |
| Doğrulanmamış ve terk edilmiş hesaplar | 30 gün — veli onayı hiç gelmemiş VE 30 gündür hiç kullanılmamış hesaplar tamamen silinir (bkz. aşağıdaki not) |
| Öğretmen doğrulama belgesi (dosya) | Karardan 30 gün sonra dosya imha edilir — bkz. Bölüm 2 |
| Ödeme/abonelik olayları | Mali ve yasal yükümlülükler kapsamında ilgili süreler boyunca |
Doğrulanmamış hesaplar neden siliniyor: Bir e-postayla hesap açılıp doğrulanmadığında o adres "zaten kayıtlı" görünüp gerçek sahibinin kayıt olmasını engelleyebiliyordu. Bu yüzden hem doğrulanmamış hem 30 gündür hiç kullanılmamış hesaplar imha edilir ve e-posta serbest kalır. Uygulamayı kullanmaya devam eden bir çocuk, velisi henüz onaylamamış olsa bile bu kapsamda silinmez.
Saklama süreleri veri türü bazında tanımlıdır ve süresi dolan kayıtlar her gece saat 03:00'te çalışan otomatik imha süreci tarafından silinir. Kapsam: süresi geçmiş oturumlar, e-posta doğrulama ve şifre sıfırlama belirteçleri, bildirimler, ayrıntılı ders deneme olayları, günlük kullanım sayaçları, uygulama geri bildirimleri (24 ay), güvenlik denetim kayıtları (12 ay), doğrulanmadan terk edilmiş hesaplar ve incelemesi tamamlanmış öğretmen belgeleri. İmha işleminin kendisi de denetim kaydına yazılır.
10. Haklarınız ve Hesap Silme
10.1. KVKK Kapsamındaki Haklarınız (m.11)
İlgili kişi olarak;
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- Silinmesini veya yok edilmesini isteme,
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme
haklarına sahipsiniz. Çocuk kullanıcılar adına bu hakları veli/yasal temsilci kullanır.
Başvuru usulü (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ m.5): Yukarıdaki haklarınıza ilişkin başvurunuzu aşağıdaki kanallardan Türkçe olarak iletebilirsiniz:
-
Islak imzalı yazılı başvuru ile şahsen veya noter aracılığıyla Üniversite Mah. Sarıgül Sk. No: 35/3 İç Kapı No: 27, Avcılar / İstanbul adresine,
-
Güvenli elektronik imza veya mobil imza ile,
-
Tarafımıza daha önce bildirdiğiniz ve sistemimizde kayıtlı e-posta adresinizi kullanarak kvkk@ezelingo.com adresine.
Başvurunuzda; ad-soyad, başvuru yazılı ise imza, T.C. kimlik numarası (yabancılar için pasaport/kimlik numarası), tebligata esas adres (varsa e-posta/telefon) ve talep konusu bulunmalıdır.
Başvurunuz kural olarak ücretsizdir. Ancak talebinizin karşılanması ayrıca bir maliyet gerektiriyorsa, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Başvurularınızı, talebinizin niteliğine göre en geç 30 gün içinde sonuçlandırırız.
10.2. Hesap Silme
Hesabınızı doğrudan uygulamadan silebilirsiniz:
- Ayarlar ekranına gidin.
- "Hesabımı sil" seçeneğine dokunun.
- Onay ekranındaki uyarıyı okuyup silme işlemini onaylayın.
Hesabınızı sildiğinizde; ilerleme kayıtlarınız, soru bazındaki olaylar, öğrenme profiliniz, düellolarınız, bildirimleriniz, belirteçleriniz, abonelik kayıtlarınız ve bağlantı kayıtlarınız dâhil olmak üzere ilişkili verileriniz kalıcı olarak silinir. Bu işlem geri alınamaz.
Verilerimi indir (taşınabilirlik – KVKK m.11) uygulama içinde Ayarlar → Verilerimi indir yolundan self-servis çalışır; verileriniz makine-okunur (JSON) biçimde indirilir. Hesap silme de uygulama içinden yapılır ve işlem öncesinde şifrenizle yeniden kimlik doğrulaması istenir.
Hesabınızı sildiğinizde ne kalır: Hesap silindiğinde öğrenme verileriniz, ilerlemeniz ve profiliniz kalıcı olarak silinir. Üç kayıt türü, kullanıcı kimliğinden KOPARILARAK saklanmaya devam eder: güvenlik denetim kayıtları (12 ay — silme işleminin kendisinin izi), gönderdiyseniz uygulama geri bildirimleriniz (24 ay) ve varsa ödeme olayı kayıtları (mağaza mutabakatı ve iade süreçleri için). Bu kayıtlarda kullanıcı kimliği alanı boşaltılır; kayıtlar sizinle ilişkilendirilemez ve saklama süreleri dolduğunda otomatik imha süreciyle silinir.
11. Yurt Dışına Aktarım
Ezelingo'nun altyapısı yurt dışındaki hizmet sağlayıcılar üzerinde çalışır. Bu nedenle kişisel verileriniz aşağıdaki ülkelere aktarılır:
- Almanya (AB): Vercel (barındırma) ve Neon (veritabanı) — verilerinizin işlendiği ve saklandığı ana altyapı.
- ABD: RevenueCat (abonelik) ve Resend (e-posta gönderimi).
- Küresel/ABD: Cloudflare (görsel dağıtımı; kişisel veri değil, ancak IP adresiniz görülür).
- Supabase / AWS (proje bölgesine göre AB veya ABD): Yönetim panelinden yüklenen müfredat görsellerinin depolanması ve sunulması (kişisel veri içermez; ancak görseli çeken cihazın IP adresi görülür).
- Google/Apple altyapısı (büyük olasılıkla ABD): Telaffuz alıştırmasında sesin metne çevrilmesi sırasında cihazınızın işletim sistemi konuşma tanıma servisi.
KVKK m.9 uyarınca, bu ülkeler için Kurul tarafından verilmiş bir yeterlilik kararı bulunmadığından; aktarımlar uygun güvenceler veya açık rıza (çocuk için veli açık rızası) temelinde yapılır. Yurt dışına aktarılan çocuk verisini asgariye indirmeye çalışırız (örneğin metin okuma ve ses karşılaştırması cihazda yapılır, ham ses tarafımızca saklanmaz).
12. Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişikliklerde, yürürlük tarihini güncelleyerek ve uygun gördüğümüz durumlarda uygulama içinde veya e-posta yoluyla bilgilendirerek sizi haberdar ederiz. Rıza gerektiren değişikliklerde, yeni rızanız alınmadan söz konusu işlemler yapılmaz. Bu belgenin en güncel sürümüne uygulama içinden ve web sitemizden erişebilirsiniz.
13. İletişim
Kişisel verilerinizle ilgili her türlü soru, talep ve başvurunuz için bize ulaşabilirsiniz:
- Veri Sorumlusu: NEXCODE YAZILIM VE TEKNOLOJİ ANONİM ŞİRKETİ
- Adres: Üniversite Mah. Sarıgül Sk. No: 35/3 İç Kapı No: 27, Avcılar / İstanbul
- E-posta: kvkk@ezelingo.com
Ek: Mağaza Gizlilik Formları Özeti
Aşağıdaki özet, Google Play "Veri Güvenliği" (Data Safety) ve Apple "Uygulama Gizliliği" (App Privacy) formlarıyla tutarlıdır.
Toplanan veri türleri:
- Kişisel bilgiler: Ad, e-posta adresi (veli/öğretmen; çocukta isteğe bağlı), kullanıcı adı — hesap oluşturma ve uygulama işlevselliği için; şifrelenerek aktarılır.
- Uygulamaya özel kullanıcı kimliği: Abonelik yönetimi için RevenueCat ile paylaşılır.
- Uygulama etkinliği: Öğrenme ilerlemesi, oyun içi etkileşimler — uygulama işlevselliği ve kişiselleştirme için.
- Ses/konuşma: Yalnızca telaffuz alıştırmasında, cihaz + işletim sistemi servisi üzerinden işlenir; ses kaydı sunucumuza yüklenmez.
- Satın alma geçmişi: Abonelik durumu (RevenueCat).
- Teşhis verisi (çökme/hata): Hata yığın izi, uygulama sürümü, işletim sistemi ve cihaz modeli — yalnız kararlılık ve hata ayıklama için (Sentry); kullanıcıya bağlanmaz, izleme amacıyla kullanılmaz.
- Öğretmen doğrulama belgesi (yalnız öğretmen hesapları): Öğretmenliği kanıtlayan belgenin fotoğrafı veya PDF'i; resmî belge olduğundan kimlik numarası içerebilir — yalnız doğrulama amacıyla; herkese kapalı özel depoda tutulur ve karardan 30 gün sonra imha edilir. Reklam/izleme ile ilgisi yoktur.
Toplanmayan / paylaşılmayan: Konum, rehber/kişiler, reklam kimliği, cihaz kimliği. Toplanan (bildirim için): Bildirim (push) jetonu — yalnızca bildirim iletmek amacıyla; reklam/izleme için değil (bkz. Bölüm 3.1).
Kullanıcı takibi (tracking): Yok. — "No data used to track users." Üçüncü taraf reklam: Yok. Veri silme talebi: Kullanıcı uygulama içinden hesabını silebilir; ayrıca kvkk@ezelingo.com üzerinden talep edilebilir.