Wisparent — Aydınlatma Metni (KVKK) (sürüm 2.0.0, yürürlük 2026-08-05)
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında bir aydınlatma metnidir. Murat Özel Yüksek Lisans Eğitim Bilişim Hizmetleri (“Veri Sorumlusu”) olarak Wisparent kapsamında kişisel verilerin işlenmesini açıklar. Bu aydınlatma metni açık rıza değildir; pazarlama izni veya ebeveyn yetki beyanının yerine geçmez.
1. Veri sorumlusunun kimliği
Unvan: Murat Özel Yüksek Lisans Eğitim Bilişim Hizmetleri. Adres: Cennet Mah. Alparslan Cad. No: 63/1. Vergi dairesi: Avcılar Vergi Dairesi. Destek: [email protected]. Gizlilik başvuruları: [email protected].
Telefon:
2. Hesap modeli
Hesap yalnız yetişkin ebeveyn veya yasal temsilci içindir. Çocuk hesabı ve çocuk e-postası yoktur. Çocuk platform kullanıcısı değildir.
3. Kullanıcının doğrudan verdiği bilgiler
- E-posta (zorunlu)
- Telefon (isteğe bağlı)
- Ülke kodu (zorunlu)
- Çocuk doğum tarihi (zorunlu; ebeveyn tarafından sağlanır)
- Çocuk cinsiyeti (isteğe bağlı)
- Kullanım koşulları kabul kaydı (zorunlu)
- Gizlilik / aydınlatma bilgilendirmesinin okunduğuna veya bilgilendirildiğine ilişkin kayıt (zorunlu)
- Ebeveyn / yasal temsilci yetki beyanı kaydı
- Pazarlama tercihi (isteğe bağlı)
- Destek mesajları ve bu mesajlarda kullanıcının verdiği bilgiler
4. Otomatik oluşan hesap ve doğrulama verileri
- E-posta doğrulama durumu
- Doğrulama talebinin zamanı ve durumu
- Doğrulama jetonunun kendisi değil; sistemde saklanan güvenli hash / kayıt
- Hukuki belge sürümü, içerik hash’i ve kabul/bilgilendirme kayıtları
- Tercih ve abonelikten çıkma kayıtları
- Hesap oluşturma ve hesap güvenliği olayları
Ham doğrulama jetonu kalıcı kişisel veri kaydı olarak tutulmaz.
5. IP, güvenlik ve kötüye kullanım önleme verileri
Aşağıdakiler ayrı bir teknik veri kategorisi olarak işlenebilir:
- İstek sırasında çözümlenen istemci IP adresi
- Güvenilir proxy / Cloudflare üzerinden gelen bağlantı bilgileri
- Oran sınırlama ve kötüye kullanım önleme sinyalleri
- Cloudflare Turnstile doğrulama sonucu ve teknik güvenlik sinyalleri
- İstek zamanı
- Hata ve güvenlik olayları
- Gerekli isteğe ilişkin sınırlı teknik bilgiler
- İşlem ve denetim olayları
Oran sınırlama ve kötüye kullanım önleme anahtarlarında takma adlı / pseudonymous HMAC kullanılabilir. Bağlantı ve güvenlik verileri, kötüye kullanımın önlenmesi ve hizmet güvenliğinin sağlanması amacıyla sınırlı süreyle işlenebilir.
6. Türetilen veriler
Sistem, kullanıcıdan doğrudan alınan verilerden şu tür bilgileri türetebilir:
- Çocuk doğum tarihi üzerinden hesaplanan yaş / hafta
- İçerik haftası
- Planlanan gönderim veya içerik uygunluk bilgileri
- Pazar ile dil ve ülke bağlamı
- Kullanıcı tercihinden türetilen gönderim durumu
Bunlar doğrudan kullanıcı girişi değil; sistem tarafından türetilen verilerdir.
7. İşleme amaçları ve hukuki sebepler
- Hesap oluşturma, e-posta doğrulama ve hizmet sunumu: sözleşmenin kurulması / ifası
- KVKK aydınlatma, hak yönetimi ve hukuki kayıtlar: hukuki yükümlülük
- Güvenlik, oran sınırlama ve kötüye kullanım önleme: meşru menfaat
- Pazarlama iletişimi: ayrı, isteğe bağlı açık rıza (aydınlatma kabulü pazarlama rızası sayılmaz)
8. Çocukla ilgili veriler
Çocukla ilgili sınırlı bilgiler yalnız ebeveyn / yasal temsilci tarafından sağlanır. Ayrıntılar çocuk verisi bildirimindedir.
9. Hizmet sağlayıcılar (işleyenler) ve veri kategorileri
- Hetzner — uygulama ve veritabanı barındırma. İlgili kategoriler: hesap, profil, çocukla ilgili ebeveyn tarafından sağlanan sınırlı bilgiler ve sistem kayıtları.
- Cloudflare — DNS, proxy, WAF, bot / kötüye kullanım koruması ve Turnstile. İlgili kategoriler: IP, bağlantı, güvenlik ve isteğe ilişkin sınırlı teknik bilgiler.
- Amazon SES — doğrulama ve işlemsel e-posta iletimi. İlgili kategoriler: alıcı e-posta adresi, mesaj ve teknik teslimat bilgileri.
Bu liste teknik işleme rollerini tanımlar. Aktarım ülkesi, hukuki aktarım mekanizması veya sözleşmesel yeterlilik iddiası içermez; bunlar operatör incelemesine tabidir ve otomatik hukuki onay sayılmaz.
10. Teknik loglar
Uygulama hata kayıtları; güvenlik ve kötüye kullanım kayıtları; teslimat / işlemsel e-posta olayları; sistem sağlığı ve operasyon kayıtları; işlem ve denetim kayıtları işlenebilir. Veri minimizasyonu ve redaksiyon uygulanır; yalnız gerekli teknik bilgiler işlenir. “Loglara hiçbir kişisel veri yazılmaz” şeklinde mutlak bir iddia yapılmaz.
11. Saklama süreleri / kriterleri
- Bekleyen kayıt / doğrulama kayıtları: politika sabitlerine göre sınırlı süre (pending ve challenge için 24 saat; tüketilmiş pending için 7 gün), ardından temizleme süreçlerine tabidir.
- Aktif hesap ve profil: hizmet ilişkisi devam ettiği sürece
- Hukuki kabul/bilgilendirme kayıtları: hukuki ispat ve uyum ihtiyacı süresince
- Pazarlama tercihleri: tercih geçerli olduğu veya hesap ilişkisi devam ettiği sürece
- Güvenlik / oran sınırlama kayıtları: kötüye kullanım önleme ihtiyacı süresince
- Teknik loglar: işletme, güvenlik ve hata ayıklama ihtiyacı süresince
- Destek yazışmaları: talebin sonuçlandırılması ve ilgili kayıt ihtiyacı süresince
- E-posta teknik teslimat bilgileri: teslimat izleme ve operasyon ihtiyacı süresince
- Çerez tercihi kayıtları: tercih geçerli olduğu veya hesap / oturum ilişkisi devam ettiği sürece
Yasal saklama zorunlulukları ile hukuki saklama yükümlülüğü veya uyuşmazlık nedeniyle saklama durumları silmeyi geciktirebilir.
12. KVKK madde 11 hakları ve başvuru
İlgili kişi; öğrenme, düzeltme, silme, itiraz ve diğer KVKK m.11 haklarını kullanabilir. Başvurular kimlik doğrulaması sonrası değerlendirilir. Başvuru kanalları arasında [email protected] yer alır; başvuru yolları yalnız e-posta ile sınırlı sayılmaz. Destek: [email protected].
13. Çerezler
Çerezler ve benzer depolama teknolojileri cookie bildiriminde ayrıntılı açıklanır.