Kapseller LLC (“Kapseller,” “biz” veya “bizim”) kapseller.com ve web sitesi aracılığıyla sunulan ilgili sayfaları, içerikleri, iletişim kanallarını ve hizmetleri (topluca “Site”) işletmektedir.
Bu Gizlilik Politikası, Siteyi ziyaret ettiğinizde, bizimle iletişime geçtiğinizde, bir talep gönderdiğinizde veya başka bir şekilde etkileşimde bulunduğunuzda kişisel verileri nasıl topladığımızı, kullandığımızı, açıkladığımızı, sakladığımızı, koruduğumuzu ve işlediğimizi açıklamaktadır.
1. Veri Sorumlusu Bilgileri
Kapseller LLC
2. Kapsam
Bu Gizlilik Politikası, aşağıdakiler aracılığıyla toplanan kişisel verilere uygulanır:
- Site ve mobil uygulama (Tutoryum iOS ve Android)
- iletişim formları ve talep formları
- e-posta iletişimleri
- çerezler ve benzeri teknolojiler
- iş geliştirme, sözleşme öncesi ve Siteye bağlı ticari iletişimler
3. Toplayabileceğimiz Kişisel Veriler
Bizimle nasıl etkileşimde bulunduğunuza bağlı olarak, aşağıdaki kişisel veri kategorilerini toplayabiliriz:
a. Doğrudan sağladığınız bilgiler
- ad
- e-posta adresi
- şirket veya kuruluş adı
- ilgi alanı, ülke veya bölge
- mesaj içeriği
- iletişim veya formlarda sağlamayı tercih ettiğiniz diğer bilgiler
b. Teknik ve kullanım verileri
- IP adresi
- tarayıcı türü ve sürümü
- cihaz türü ve işletim sistemi
- dil ve bölgesel tercihler
- yönlendiren URL’ler
- görüntülenen sayfalar
- zaman damgaları, erişim günlükleri, gezinme yolları ve etkileşim verileri
- güvenlik, tanılama ve performansla ilgili bilgiler
c. Çerez ve benzeri teknoloji verileri
- onay tercihleri
- oturumla ilgili bilgiler
- site tercihi bilgileri
- varsa analitik ve performans ölçüm bilgileri
4. Kişisel Verileri Nasıl Kullanıyoruz
Kişisel verileri Siteyi ve iş operasyonlarımızı işletmek, sürdürmek, güvence altına almak ve iyileştirmek; soru ve iletişimlere yanıt vermek; potansiyel ticari ilişkileri değerlendirmek, başlatmak ve yönetmek; iş geliştirme, erişim ve izin verilen pazarlama faaliyetlerini yürütmek; kullanıcı deneyimini kişiselleştirmek ve iyileştirmek; web sitesi kullanımını, performansını ve güvenliğini izlemek, analiz etmek ve optimize etmek; dolandırıcılığı, kötüye kullanımı ve yetkisiz faaliyeti önlemek; yasal haklarımızı, politikalarımızı ve sözleşmelerimizi uygulamak; ve yürürlükteki yasal, düzenleyici, vergisel, muhasebe, raporlama ve kolluk kuvveti yükümlülüklerine uymak amacıyla işliyoruz.
Yürürlükteki yasaların izin verdiği ölçüde, hizmetlerimiz, platformlarımız, yeteneklerimiz veya ticari fırsatlarla ilgili takip iletişimleri, işle ilgili güncellemeler, tanıtım materyalleri ve diğer bilgileri göndermek için de kişisel verileri kullanabiliriz.
Bu Gizlilik Politikasında açıklanan amaçlar için makul ölçüde gerekli olduğu durumlarda, farklı kanallar aracılığıyla toplanan bilgileri birleştirebiliriz.
Kişisel verileri ayrıca dahili kayıt tutma, denetim, uyuşmazlık çözümü, şikayet yönetimi, risk yönetimi, kurumsal yönetim, hizmet geliştirme, test, tanılama ve yasal talep koruma amacıyla kullanabiliriz.
5. Hukuki Dayanaklar
GDPR veya benzer yasaların geçerli olduğu durumlarda, kişisel verileri aşağıdaki hukuki dayanaklardan birine veya birkaçına dayanarak işliyoruz:
- rıza
- bir sözleşmenin ifası veya sözleşme öncesi adımlar
- yasal bir yükümlülüğe uyum
- meşru menfaatler; Siteyi işletmek ve güvence altına almak, iletişimleri yönetmek, iş fırsatları geliştirmek, haklarımızı korumak, kötüye kullanımı önlemek ve hizmetlerimizi iyileştirmek dahil; ancak bu menfaatlerin ilgili kişinin hakları ve özgürlükleri tarafından aşılmaması kaydıyla
6. Çerezler ve Benzeri Teknolojiler
Temel site işlevleri, güvenlik, tercih yönetimi, analitik ve performans ölçümü için yürürlükteki yasa ve onay gereksinimlerine tabi olarak çerezler ve benzeri teknolojiler kullanıyoruz.
Analitik teknolojilerin etkinleştirildiği durumlarda, trafik, etkileşim, kullanım kalıpları ve site performansını ölçmek için veri toplanabilir.
Daha fazla bilgi için lütfen Çerez Politikamız sayfamıza bakın.
7. Kişisel Verilerin Paylaşılması
Kişisel verileri satmıyoruz.
Kişisel verileri makul ölçüde gerekli olduğu durumlarda aşağıdaki alıcı kategorilerine açıklayabiliriz:
- barındırma, altyapı, veritabanı, depolama ve içerik dağıtım sağlayıcıları
- güvenlik, kötüye kullanım önleme, performans ve olay müdahale sağlayıcıları
- analitik, tanılama ve teknik destek sağlayıcıları
- iletişim, e-posta, mesajlaşma ve müşteri etkileşim sağlayıcıları
- adımıza hareket eden yükleniciler, danışmanlar, hizmet ortakları, saha ortakları ve alt yükleniciler
- hukuk, vergi, denetim, uyum, sigorta ve profesyonel danışmanlar
- yürürlükteki yasa kapsamında açıklamanın gerekli veya makul ölçüde gerekli olduğu durumlarda mahkemeler, düzenleyiciler, kamu otoriteleri, kolluk kuvvetleri veya diğer üçüncü taraflar
8. Uluslararası Transferler
Kapseller LLC, Amerika Birleşik Devletleri’nde kurulmuştur. Kişisel veriler, bizim, bağlı şirketlerimizin veya hizmet sağlayıcılarımızın faaliyet gösterdiği Amerika Birleşik Devletleri’nde ve diğer yargı alanlarında işlenebilir.
Yürürlükteki yasanın sınır ötesi transferlere koşullar getirdiği durumlarda, koşullara göre makul ölçüde uygun gördüğümüz uygun güvenceler, sözleşmesel önlemler veya diğer yasal transfer mekanizmalarına başvururuz.
9. Saklama
Kişisel verileri yalnızca bu Gizlilik Politikasında açıklanan amaçlar için makul ölçüde gerekli olduğu sürece saklarız.
Yasaların daha uzun bir saklama süresi gerektirmediği veya izin vermediği sürece, iletişim, talep, yazışma ve iş geliştirme kayıtlarını genellikle son anlamlı etkileşimden sonra 5 yıla kadar saklarız.
Teknik günlükler, güvenlik kayıtları ve operasyonel kayıtlar, altyapı yönetimi, olay soruşturması, kötüye kullanım önleme veya yasal koruma için makul ölçüde gerekli olduğu durumlarda daha kısa veya daha uzun sürelerle saklanabilir.
Analitik verileri, geçerli sağlayıcı ayarları, ürün sınırlamaları ve teknik kontrollere uygun olarak saklanır.
Geçerli saklama süresinin sonunda, yasa, meşru iş gereksinimi veya yasal talep koruması tarafından gerekli veya haklı görülmedikçe, bilgileri silebilir, birleştirebilir, anonim hale getirebilir veya başka bir şekilde tanımlanamaz kılabiliriz.
10. Güvenlik
Kişisel verileri kazara veya yasadışı imhaya, kayba, değişikliğe, yetkisiz açıklamaya veya erişime karşı korumak için tasarlanmış makul ve uygun teknik, organizasyonel ve idari güvenceler uyguluyoruz.
Ancak hiçbir web sitesi, iletim yöntemi, veritabanı veya depolama sistemi tamamen güvenli, kesintisiz veya hatasız olarak garanti edilemez.
11. Üçüncü Taraf Hizmetleri ve Bağlantılar
Site, üçüncü taraf hizmetlerine, platformlara, iletişim araçlarına veya web sitelerine bağlantı verebilir veya bunlarla entegre olabilir. Sahip olmadığımız veya kontrol etmediğimiz üçüncü tarafların gizlilik, güvenlik, içerik, politika veya uygulamalarından sorumlu değiliz.
12. Çocuklar
Site çocuklara yönelik değildir ve Site aracılığıyla çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığına inanıyorsanız, lütfen bizimle iletişime geçin.
13. Haklarınız
Yürürlükteki yasaya bağlı olarak, bireylerin erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik ve rıza geri çekme ile ilgili hakları olabilir.
Herhangi bir talep üzerine işlem yapmadan önce, kimliği doğrulamak, talebin kapsamını değerlendirmek, başkalarının haklarını korumak ve yürürlükteki yasaya uymak için makul ölçüde gerekli bilgileri talep edebiliriz.
Yürürlükteki yasanın izin verdiği durumlarda, açıkça temelsiz, aşırı, tekrarlı, teknik olarak uygulanamaz veya başkalarının haklarına zarar veren talepler dahil olmak üzere bir talebi reddedebilir, sınırlandırabilir veya ücretlendirebiliriz.
Talepler şu adrese gönderilebilir: the contact address listed below
14. Bu Gizlilik Politikasındaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Bunu yaptığımızda yukarıdaki “Son güncelleme” tarihini revize edeceğiz. Güncellenmiş herhangi bir sürüm Sitede yayınlandığında yürürlüğe girer.
15. Ödemeler
Web satın alımları için ödemeler, yetkili satıcımız ve Merchant of Record olan Paddle.com Market Ltd tarafından işlenebilir. Paddle; ödeme, vergi, faturalandırma, dolandırıcılık önleme ve işlem verilerini toplayabilir; satın alımları tamamlayabilir; uygulanabilir vergileri hesaplayıp tahsil edebilir ve satıcı sıfatıyla uyumlu faturalar düzenleyebilir.
Kapseller kart numaralarınızı almaz ve saklamaz. Kart verileri kullanılan ödeme kanalı tarafından — web için Paddle, iOS için Apple App Store, Android için Google Play Billing — kendi gizlilik koşulları çerçevesinde işlenir.
Mobil uygulama satın alımları, kullanılan platforma bağlı olarak Apple App Store veya Google Play üzerinden ayrıca işlenebilir.
16. Mobil Uygulama Veri İşleme
Tutoryum mobil uygulaması (iOS ve Android) web sitesinden daha dar bir kişisel veri kümesi toplar. İki kaynağın örtüştüğü durumlarda hem bu bölüm hem yukarıdaki genel açıklamalar geçerlidir.
Konum. Yakınınızdaki eğitmenleri gösteren keşif özelliklerini kullandığınızda uygulama cihaz konumunuza erişim isteyebilir. Konum erişimi yalnızca uygulama önündeyken (foreground) ve yalnızca “yakınımdakileri göster” tarzı bir eylemi başlattığınızda istenir; arka planda konum toplanmaz. Cihazınızın okuduğu hassas GPS koordinatları yalnızca cihaz üzerinde harita görünümünü ortalamak için kullanılır; sunucularımıza yalnızca konumunuzun etrafında yaklaşık 1–5 km genişliğinde bir bölge (bounding box) iletilir. Konum izni verilmezse uygulama manuel il / ilçe / mahalle seçimine düşerek çalışmaya devam eder.
Push bildirim token’ı. Uygulama, Android ve iOS üzerinde push bildirim gönderimi için Google Firebase Cloud Messaging (FCM) altyapısını kullanır. Bildirimler etkinken Google tarafından cihazınıza tanımlanan FCM cihaz token’ı Tutoryum sunucusunda saklanır ve yalnızca bildirim yönlendirmek için kullanılır. Token reklam gösterimi, profilleme veya cihazlar arası izleme amacıyla paylaşılmaz. Tutoryum mobil reklam kimliğini (IDFA / AAID) toplamaz.
Tanılama ve analitik. Mobil uygulama üçüncü taraf analitik veya çökme raporlama SDK’sı içermez; hiçbir dış servise ekran görüntüleme telemetrisi veya otomatik çökme raporu göndermez.
Profil, ilan ve randevu verileri. Uygulamada oluşturduğunuz içerik — profil alanları, ilanlar, müsaitlik ve randevu kayıtları — TLS üzerinden Tutoryum sunucusuna iletilir ve hesabınıza bağlı olarak saklanır.
Uygulamadan yüklenen belgeler. Kimlik belgeleri, mesleki sertifikalar ve diğer doğrulama dosyaları TLS üzerinden Bölüm 18’de tanımlanan doğrulama akışına iletilir.
Kullanıcılar arası mesajlar. Doğrudan mesajlar TLS üzerinden (gerçek zamanlı için websocket, geçmiş için HTTPS) iletilir ve her iki tarafın konuşma geçmişine erişebilmesi için Tutoryum sunucusunda saklanır. Uçtan uca şifreleme uygulanmaz; sunucu operatörleri yasal zorunluluk, mahkeme kararı veya güvenlik soruşturması gerektiğinde mesaj içeriğine teknik olarak erişebilir.
Satın alma geçmişi. App Store veya Google Play üzerinden abone olduğunuzda mağaza tarafından bir makbuz veya satın alma token’ı üretilir. Bu token, hesabınıza bağlı yetkiyi teyit edebilmek amacıyla Tutoryum sunucusuna iletilir. Bu kanallar üzerinden Tutoryum kart verisi almaz.
Mobil istemcide aktif üçüncü taraf bileşenler: Google Firebase Cloud Messaging (push), Google Maps SDK (harita gösterimi ve karo istekleri, ki bunlar cihaz IP adresini Google’a açar), Google Fonts (yazı tipi gösterimi, cihaz IP adresini Google’a açar), Apple App Store veya Google Play Billing SDK (uygulama içi satın alma).
17. Üçüncü Taraf Hizmet Sağlayıcı Envanteri
Kişisel veriyi aşağıda listelenen hizmet sağlayıcılarla paylaşırız. Hukuki rolleri farklıdır ve her satırda belirtilmiştir: işleyenler (processor) GDPR Madde 28 / KVKK Madde 12 çerçevesinde yazılı talimatlarımıza göre hareket eder; ortak kontrolörler (reklam pikselleri) Avrupa Birliği Adalet Divanı C-40/17 (Fashion ID) kararında tanınan türden ortak kontrolör düzenlemeleri kapsamında hareket eder; bağımsız kontrolörler (uygulama içi satın alma verisi için Apple ve Google) satın alma verisini bizim talimatımızla değil kendi gizlilik şartları kapsamında işler.
- Paddle.com Market Ltd (İrlanda; grup şirketleri ABD ve Birleşik Krallık’ta) — web abonelikleri için Merchant-of-Record ve kendi düzenleyici yükümlülüklerini yerine getirmek üzere topladığı ödeme, faturalandırma, vergi ve dolandırıcılık önleme verisi bakımından bağımsız kontrolör; bize geri gönderdiği fatura ve yetki verisi için ise bizim adımıza işleyen (processor) sıfatıyla hareket eder.
- Apple Inc. (ABD) — bağımsız kontrolör: iOS App Store üzerinden toplanan uygulama içi satın alma ve abonelik verisi; biz yalnızca özellik açmak için gereken yetki bilgisini alırız.
- Google LLC (ABD) — karma rol: Android Google Play Billing üzerinden toplanan uygulama içi satın alma verisi için bağımsız kontrolör; push için Firebase Cloud Messaging (cihaz token’ları), Google Maps SDK harita karoları (cihaz IP’si Google’a açılır) ve Google Fonts (cihaz IP’si Google’a açılır) için ise bizim adımıza işleyen.
- Vercel Inc. (ABD) — işleyen: web barındırma, edge dağıtımı ve Vercel Web Analytics (consent ile açılır).
- Cloudflare, Inc. (ABD) — işleyen: içerik dağıtımı, güvenlik ve DDoS koruması.
- Turso Corporation (ABD) — işleyen: hesap ve operasyonel veri için veritabanı barındırma.
- Resend, Inc. (ABD) — işleyen: işlemsel e-posta gönderimi (erken erişim onayları, abonelik bildirimleri, doğrulama e-postaları).
- Frankfurter.app (Almanya; Avrupa Merkez Bankası referans kurları yansısı) — istek gövdesinde kişisel veri iletilmez; ancak herhangi bir HTTPS isteğinde olduğu gibi cihaz IP adresi ve User-Agent gibi standart bağlantı meta verileri kaynak sunucuya ulaşır.
- Meta Platforms Ireland Limited (İrlanda) — ortak kontrolör: web sitesindeki Meta Pixel (consent ile açılır); rıza olmadan aktif değildir.
- TikTok Technology Limited (İrlanda) — ortak kontrolör: web sitesindeki TikTok Pixel (consent ile açılır); rıza olmadan aktif değildir.
- LinkedIn Ireland Unlimited Company (İrlanda) — ortak kontrolör: web sitesindeki LinkedIn Insight Tag (consent ile açılır); rıza olmadan aktif değildir.
18. Kimlik ve Doğrulama Belgeleri
Ürünlerimizde eğitmen veya kurumlar için kimlik doğrulama sunulduğu yerlerde kimlik kartı, pasaport, diploma, mesleki sertifika veya kurum lisansı gibi belgeler sunmanız istenebilir.
Amaç. Doğrulama verileri yalnızca kimlik doğrulaması, dolandırıcılık önleme, belge gerçekliği sinyali ve yasal veya platform bütünlüğü yükümlülükleri için kullanılır. Reklam veya profilleme amacıyla kullanılmaz.
Hukuki dayanak ve açık rıza. Bu verinin herhangi bir bölümünün size uygulanan yargıda KVKK Madde 6 veya GDPR Madde 9 kapsamında özel nitelikli kişisel veri sayıldığı durumlarda, o özel işleme başlamadan önce ürün içinde açık rıza talep edilir. Böyle bir sınıflandırma uygulanmıyorsa Bölüm 5’teki hukuki dayanaklara başvururuz.
Sunum. Kimlik belgelerinin kendisi asla profilinizde gösterilmez. Ürünün desteklediği durumda “doğrulanmış” rozeti veya benzeri hassas olmayan bir gösterge yalnızca profilde yer alır. Sertifika ve diplomalar, üründe mevcut olan kişisel bilgi (PII) redaksiyonu sonrasında profilinizde görüntülenebilir.
Saklama. Doğrulama belgeleri hesabınız aktif olduğu sürece ve yasal, vergi, denetim ve dolandırıcılık önleme yükümlülüklerine uymak için gerekli olan ek süre boyunca saklanır.
19. Veri Sahibi Haklarının Kullanımı
Bölüm 13’te sayılan hakları kullanmak için the contact address listed below adresine hesabınızla ilişkili e-postadan yazılı talep gönderin. Talebinizin alındığını makul bir süre içinde teyit eder ve genel olarak alındığından itibaren bir ay içinde tam yanıt veririz. GDPR Madde 12(3) kapsamında karmaşık veya çok sayıda talep için bu süre iki ay daha uzatılabilir. KVKK Madde 13 uyarınca Türkiye’den gelen talepler otuz gün içinde yanıtlanır ve yasal uzatma mekanizması bulunmaz. Kimliğinizin başkası tarafından kullanılmasına karşı sizi korumak için, talebi işleme koymadan önce hesap sahibi olduğunuzu doğrulayacak bilgileri talep edebiliriz. Taşınabilirlik talepleri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir formatta (tipik olarak JSON) sağlanır.
Şikayet hakkı. Türkiye’de şikayetleri karara bağlayan makam Kişisel Verileri Koruma Kurulu (KVK Kurulu) olup, kurumsal muhatap Kişisel Verileri Koruma Kurumu’dur (KVKK); Avrupa Ekonomik Alanı’nda ulusal veri koruma otoritenize; Birleşik Krallık’ta Bilgi Komisyonluğu’na (ICO) şikayette bulunma hakkınız her zaman saklıdır.
20. Hesabınızı Nasıl Silersiniz
Tutoryum hesabınızı istediğiniz zaman silebilirsiniz.
Mobil uygulamada. Uygulamayı açın ve Ayarlar → Hesap → Hesabı Sil yolunu izleyin. Akış şifrenizi yeniden girmenizi ve onay vermenizi gerektirir.
E-posta ile. Silmek istediğiniz hesapla ilişkili e-postadan the contact address listed below adresine yazılı talep gönderin.
Herkese açık talep sayfası. Bu talimatların bir kopyası ve herkese açık hesap silme sayfası kapseller.com/tr/account-deletion adresinde bulunur.
Silme sonrası ne olur. Hesabınız, profiliniz, ilanlarınız, yüklenmiş belgeleriniz, randevu kayıtlarınız ve mesaj geçmişiniz canlı sistemlerden kaldırılır. Belirli veriler sınırlı bir süre için sunucu yedeklerinde ve uygulanabilir yasanın gerektirdiği süre boyunca muhasebe, vergi, denetim ve hukuki savunma kayıtlarında saklanabilir (bkz. Bölüm 9 Saklama). Sizi tanımlamayan anonimleştirilmiş veya toplulaştırılmış veri istatistik amacıyla saklanabilir.
21. Güvenlik Olayı Bildirimi
İşlediğimiz kişisel verileri etkileyen bir veri ihlali meydana gelirse, yetkili denetim otoritesini ve etkilenen kişileri, geçerli veri koruma hukukunun gerektirdiği yerlerde ve süreler içinde bilgilendireceğiz — bu kapsamda GDPR Madde 33 ve 34 ile KVKK Madde 12 uygulandığı yerlerde geçerlidir.
Şüpheli güvenlik olayları “security incident” konusuyla the contact address listed below adresine bildirilebilir.
22. İletişim
Gizlilikle ilgili sorular veya talepler için iletişim:
Kapseller LLC