KoçDesk Gizlilik Politikası
Bu politika, KoçDesk internet sitesi ve Windows masaüstü uygulaması kullanılırken kişisel verilerin nasıl işlendiğini açıklar.
1. Kapsam ve veri sorumlusu
Bu politika; kocdesk.com internet sitesi, KoçDesk kullanıcı hesabı ve KoçDesk Windows uygulaması üzerinden gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
KoçDesk hizmetinin işletmecisi, hizmet kapsamında işlenen kullanıcı hesap verileri bakımından veri sorumlusudur. İşletmeciye ait yasal kimlik, adres ve başvuru iletişim bilgileri ticari faaliyetin başlamasından önce bu sayfada ayrıca ilan edilecektir.
2. İşlenen kişisel veriler
Hizmetin kullanımı sırasında aşağıdaki veri grupları işlenebilir:
- Hesap bilgileri: Görünen ad, e-posta adresi, kullanıcı kimliği ve e-posta doğrulama durumu.
- Güvenlik ve oturum bilgileri: Oturum kayıtları, son giriş zamanı ve hesabın güvenli çalışması için gerekli teknik bilgiler.
- Öğrenci koçluğu kayıtları: Öğrenci adı, sınav türü, alan ve sınıf bilgisi, hedefler, çalışma süresi, uygun zamanlar, net kayıtları, deneme analizleri, konu ilerlemeleri, haftalık programlar ve koç notları.
- Randevu bilgileri: Randevunun bağlı olduğu öğrenci, başlık, not, tarih, saat, durum ve tekrar bilgileri.
- İşlem kayıtları: Kayıtların oluşturulma ve son güncellenme zamanları ile bulut eşitleme bilgileri.
3. Verilerin işlenme amaçları
Kişisel veriler aşağıdaki amaçlarla işlenir:
- Kullanıcı hesabının oluşturulması, doğrulanması ve korunması,
- Masaüstü uygulamasına güvenli giriş yapılabilmesi,
- Koçluk kayıtlarının oluşturulması, gösterilmesi ve bulutta eşitlenmesi,
- Randevu, program, analiz ve hatırlatma özelliklerinin çalıştırılması,
- Hataların giderilmesi, güvenliğin sağlanması ve kötüye kullanımın önlenmesi,
- Kullanıcının destek ve hesap silme taleplerinin yerine getirilmesi,
- Uygulanabilir hukuki yükümlülüklerin yerine getirilmesi.
4. Toplama yöntemi ve hukuki sebepler
Veriler; kayıt ve giriş formları, masaüstü uygulamasındaki kullanıcı işlemleri ve hizmetin güvenliği için otomatik olarak oluşan teknik kayıtlar aracılığıyla elektronik ortamda toplanır.
Veriler, hizmetin sunulması için sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi ve kullanıcıların temel haklarına zarar vermemek kaydıyla hizmet güvenliğinin sağlanmasına yönelik meşru menfaat sebeplerine dayanılarak işlenir. Açık rıza gereken bir işlem sunulursa ilgili onay, aydınlatma metninden ayrı olarak alınır.
5. Öğrencilere ait veriler
Öğrenci koçluğu kayıtları kullanıcı tarafından sisteme eklenir. Kullanıcı, öğrenci verilerini işlerken ilgili kişileri gerektiği şekilde bilgilendirmekten, uygun hukuki işleme şartına sahip olmaktan ve yalnızca hizmet için gerekli verileri girmekten sorumludur.
Öğrencinin çocuk olması halinde yaşına ve somut duruma göre veli veya yasal temsilci bilgilendirmesi ve gerekli izinler ayrıca değerlendirilmelidir. KoçDesk, kullanıcının öğrencilerle olan ilişkisine ilişkin hukuki yetkiyi kendiliğinden doğrulamaz.
6. Hizmet sağlayıcılar ve veri aktarımı
KoçDesk hesap doğrulama, veritabanı ve bulut eşitleme işlemlerinde Supabase altyapısından; internet sitesinin yayımlanmasında Vercel altyapısından yararlanır. Bu sağlayıcılar verilere yalnızca ilgili hizmeti sunmak için gerekli olduğu ölçüde erişebilir.
Kullanılan hizmetlerin teknik altyapısı Türkiye dışında bulunabilir. Yurt dışına veri aktarımı gereken durumlarda ilgili mevzuatta öngörülen aktarım şartları ve uygun güvenceler dikkate alınır. Veriler reklam amacıyla satılmaz.
7. Oturum teknolojileri
İnternet sitesinde hesabın açık tutulması, güvenli giriş ve sayfa yönlendirmelerinin çalışması için zorunlu oturum çerezleri kullanılabilir. Zorunlu olmayan analiz veya reklam teknolojileri kullanıma alınırsa kullanıcılar ayrıca bilgilendirilir ve gerektiği durumlarda tercihleri alınır.
8. Saklama süresi ve güvenlik
Hesap ve koçluk kayıtları, hesap aktif olduğu ve hizmetin sunulması için gerekli bulunduğu sürece saklanır. Kullanıcının hesabını silmesi halinde hesaba bağlı kayıtlar silinir; hukuken saklanması zorunlu bilgiler varsa bunlar yalnızca ilgili süre boyunca ve sınırlı amaçla tutulur.
Yetkisiz erişimi azaltmak amacıyla kimlik doğrulama, şifreli veri iletişimi, kullanıcı bazlı erişim kuralları ve veritabanı satır güvenliği gibi teknik önlemler kullanılır. Bununla birlikte hiçbir elektronik sistem için mutlak güvenlik garantisi verilemez.
9. İlgili kişinin hakları
Kişisel verisi işlenen kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamındaki hakları doğrultusunda:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- Kanuni şartları oluştuğunda silme veya yok etme talep etme,
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
taleplerinde bulunabilir. Hesap sahibi, hesabına bağlı verilerin silinmesini hesap güvenliği sayfasından başlatabilir. Diğer başvuru yöntemleri, veri sorumlusu iletişim bilgileriyle birlikte bu sayfada ilan edilir.
10. Politika değişiklikleri
Bu politika hizmet kapsamı, kullanılan altyapı veya mevzuat değiştiğinde güncellenebilir. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır. Kişisel veri işleme faaliyetlerini önemli ölçüde etkileyen değişiklikler uygun yöntemlerle ayrıca duyurulur.