08.07.2026 İtibariyle
GİZLİLİK POLİTİKASI
KONU VE AMAÇ
1.1. İşbu Gizlilik Politikası (“Politika”), Umut Cebiroğlu (“Şirket”) tarafından işletilen internet sitesi, mobil uygulama ve diğer dijital platformları kullanan gerçek kişilerin gizliliğinin korunmasına ilişkin ilke ve esasları belirlemek amacıyla hazırlanmıştır. Şirket; kullanıcıların kişisel verilerinin, hesap bilgilerinin, iletişim bilgilerinin ve platform kullanımı sırasında elde edilen diğer bilgilerin hukuka uygun, dürüstlük kurallarına uygun, şeffaf ve güvenli bir şekilde işlenmesini ve korunmasını temel ilke olarak benimsemektedir.
1.2. Bu Politika’nın amacı, kullanıcıların platformu kullanırken elde edilen bilgi ve verilerinin hangi esaslar çerçevesinde toplandığını, kullanıldığını, korunduğunu, paylaşılabileceğini ve güvenliğinin nasıl sağlandığını açıklamaktadır. Kişisel verilerin işlenmesine ilişkin ayrıntılı açıklamalar, KVKK Aydınlatma Metni, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve Çerez Politikası kapsamında ayrıca düzenlenmiştir. İşbu Politika, anılan metinleri tamamlayıcı nitelikte olup kullanıcıların gizlilik haklarının korunmasına ilişkin genel ilkeleri ortaya koymaktadır.
KAPSAM VE DAYANAK
2.1. İşbu Politika; Şirket’e ait internet sitesi, kullanıcı panelleri, çevrimiçi eğitim platformları, elektronik iletişim kanalları, çağrı merkezi hizmetleri, elektronik posta hizmetleri, sosyal medya hesapları üzerinden sunulan hizmetler, Şirket tarafından işletilen diğer tüm dijital platformlar aracılığıyla sunulan hizmetlerden yararlanan gerçek ve tüzel kişileri kapsamaktadır. Politika; kullanıcılar, üyeler, ziyaretçiler, müşteri adaylar ve Şirket ile dijital ortamda iletişim kuran diğer gerçek ve tüzel kişiler bakımından uygulanır.
2.2. İşbu Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun, Türk Borçlar Kanunu, Türk Ticaret Kanunu, Kişisel Verileri Koruma Kurulu kararları ve ilgili diğer ulusal ve uluslar arası mevzuat esas alınarak hazırlanmıştır.
2.3. Şirket, bu Politika kapsamında kullanıcıların gizliliğini korumak amacıyla yürürlükte bulunan mevzuat hükümlerine uygun hareket etmeyi taahhüt eder.
GİZLİLİK İLKELER
3.1. Şirket, kullanıcıların gizliliğinin korunmasını temel ilkelerinden biri olarak kabul eder ve internet sitesi, mobil uygulama ile diğer dijital platformlar aracılığıyla elde edilen bilgi ve verilerin gizliliğini sağlamak amacıyla gerekli idari ve teknik tedbirleri alır.
3.2. Şirket tarafından gerçekleştirilen tüm veri işleme faaliyetlerinde; hukuka ve dürüstlük kurallarına uygunluk, doğruluk, güncellik, belirli, açık ve meşru amaçlarla işleme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ile ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkeleri gözetilir.
3.3. Şirket, kullanıcılar tarafından paylaşılan bilgi ve belgelerin yetkisiz erişime, hukuka aykırı işlenmeye, değiştirilmeye, ifşa edilmeye veya kaybolmaya karşı korunması amacıyla gerekli güvenlik önlemlerini almaktadır. Bu kapsamda bilgi güvenliği süreçlerini düzenli olarak gözden geçirilmekte, teknolojik gelişmeler doğrultusunda güvenlik tedbirleri güncellenmektedir.
3.4. Şirket, hizmetlerin sunulması için gerekli olmayan kişisel verileri talep etmemeye özen gösterir. İşlenen kişisel veriler, yalnızca belirlenen amaçların gerçekleştirilmesi için gerekli olduğu ölçüde toplanmakta ve kullanılmaktadır.
3.5. Şirket, kullanıcı gizliliğinin korunması ile bilgi güvenliğinin sağlanması arasında denge gözeterek hareket eder. Sistem güvenliğinin sağlanması amacıyla gerçekleştirilen kayıt işlemleri, yalnızca gerekli olduğu ölçüde yürütülmekte olup hukuki yükümlülüklerin yerine getirilmesi ve bilgi güvenliğinin sağlanması amacıyla kullanılmaktadır.
3.6. Şirket, kişisel verilerin işlenmesine ilişkin faaliyetleri konusunda kullanıcıları açık, anlaşılır ve erişilebilir şekilde bilgilendirmeyi ilke edinmiştir. Bu kapsamda gerekli durumlarda KVKK Aydınlatma Metni, Çerez Politikası ve diğer bilgilendirme metinleri kullanıcıların erişimine sunulmaktadır.
TOPLANAN BİLGİLER
Şirket, tarafından sunulan hizmetlerin niteliğine bağlı olarak aşağıdaki bilgi ve veri kategorileri toplanabilir:
– Kimlik Bilgileri (Ad, soyad, doğum tarihi, kullanıcı numarası, üyelik bilgileri),
– İletişim Bilgileri (Telefon numarası, elektronik posta adresi, adres bilgileri, iletişim tercihleri),
– IELTS Paneli, TOEFL Paneli veya Quiz Maker araçlarını kullanırken sisteme girdiğiniz deneme yazıları (essay), ses kayıtları ve test cevapları.
– Hesap Bilgileri (Kullanıcı adı, şifre (şifrelenmiş olarak), üyelik bilgileri, oturum kayıtları, hesap hareketleri),
– İşlem Bilgileri (Sipariş bilgileri, satın alma kayıtları, ödeme işlem bilgileri, fatura bilgileri, destek talepleri, talep ve şikayet kayıtları),
– Teknik Bilgiler (IP adresi, tarayıcı bilgileri, cihaz bilgileri, işletim sistemi, log kayıtları, trafik bilgileri, çerez kayıtları)
– Kullanım Bilgileri (Platformun kullanımı sırasında; ziyaret edilen sayfalar, erişim tarih ve saatleri, oturum süreleri, eğitim geçmişi, tamamlanan işlemler, kullanıcı tercihleri)
gibi bilgiler, sistem tarafından kaydedilebilir.
BİLGİLERİN TOPLANMA YÖNTEMLERİ
Şirket, bilgi ve verileri aşağıdaki yöntemlerle elde edebilir:
– Üyelik oluşturulması sırasında,
– Sipariş ve ödeme işlemleri sırasında,
– İnternet sitesinin ziyaret edilmesi sırasında,
– Çerezler ve benzeri teknolojiler aracılığıyla,
– Çağrı merkezi görüşmeleri sırasında,
– Elektronik posta yazışmaları aracılığıyla,
– Canlı destek hizmetleri aracılığıyla,
– İletişim formlarının doldurulması suretiyle,
– Sosyal medya hesapları üzerinden gerçekleştirilen iletişimler sırasında,
– Yetkili kamu kurum ve kuruluşlarından gelen bildirimler aracılığıyla,
– Kanunun izin verdiği diğer yöntemlerle.
TOPLANAN BİLGİLERİN KULLANIM AMAÇLARI
Şirket tarafından elde edilen bilgi ve veriler, aşağıdaki amaçlarla kullanılabilr:
– Üyelik işlemlerinin yürütülmesi,
– Kullanıcı hesabının oluşturulması ve yönetilmesi,
– Sipariş süreçlerinin yürütülmesi,
– Ödeme işlemlerinin gerçekleştirilmesi,
– Hizmetlerin sunulması,
– Kullanıcı destek hizmetlerinin sağlanması,
– Talep ve şikayetlerin değerlendirilmesi,
– Bilgi güvenliğinin sağlanması
– Dolandırıcılık ve kötüye kullanımın önlenmesi
– Sistem performansının geliştirilmesi,
– Ürün ve hizmet kalitesinin artırılması
– Hukuki yükümlülüklerin yerine getirilmesi,
– Yetkili kurum ve kuruluşlardan gelen taleplerin karşılanması,
– Uyuşmazlıkların çözülmesi,
– Mevzuattan doğan yükümlülüklerin yerine getirilmesi.
– Kullanıcılar tarafından platform üzerinde üretilen yazılı ve sözlü içerikler (essay, konuşma kayıtları, transkriptler), kişisel verilerden tamamen arındırılarak anonimleştirilmek suretiyle; platformun eğitimi, hizmet kalitesinin artırılması, analiz ve tanıtım/pazarlama faaliyetlerinde kullanılabilir.
BİLGİLERİN PAYLAŞILMASI
7.1. Şirket, kullanıcılar tarafından sağlanan bilgi ve verilerin gizliliğini korumayı taahhüt eder. Kullanıcılara ait bilgi ve veriler, ilgili mevzuatta öngörülen haller dışında ve işbu Politika’da belirtilen amaçlar haricinde üçüncü kişilerle paylaşılmaz, satılmaz, kiralanmaz veya ticari amaçlarla kullandırılmaz.
7.2. Şirket, kişisel verilerin paylaşılması süreçlerinde 6698 sayılı Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili tüm mevzuat hükümlerine uygun hareket eder.
7.3. Şirket, hizmetlerin sunulabilmesi ve hukuki yükümlülüklerin yerine getirilebilmesi amacıyla gerekli olduğu ölçüde bilgi ve verileri aşağıdaki kişi ve kuruluşlarla paylaşabilir:
– Kanunen yetkili kamu kurum ve kuruluşları,
– Mahkemeler, icra daireleri ve diğer yargı mercileri,
– Düzenleyici ve denetleyici kurumlar,
– Ödeme kuruluşları ve finans kuruluşları,
– Muhasebe, mali müşavirlik ve bağımsız denetim hizmeti sunan kişi ve kuruluşlar,
– Hukuk büroları ve danışmanlık hizmeti alınan kişi ve kuruluşlar,
– Bilgi teknolojileri, yazılım, bulut bilişim, veri barındırma (hosting), teknik destek ve bakım hizmeti sağlayan tedarikçiler,
– İş ortakları ve hizmet sağlayıcıları,
– Kanunen yetkili özel hukuk tüzel kişileri.
Paylaşım, yalnızca hizmetin yerine getirilebilmesi veya hukuki yükümlülüğün ifası için gerekli olduğu ölçüde gerçekleştirilir.
7.4. Şirket tarafından kullanılan bilgi teknolojileri alt yapısı, bulut bilişim sistemleri, analiz araçları, e-posta hizmetleri veya diğer dijital hizmet sağlayıcılarının yurt dışında bulunması halinde, kişisel veriler yürürlükteki mevzuat hükümleri çerçevesinde ve gerekli güvenlik tedbirleri alınarak yurt dışına aktarılabilir. Kanunen açık rıza gerektiren hallerde, ilgili kişinin açık rızası alınmaksızın yurt dışına veri aktarımı yapılmaz.
BİLGİ GÜVENLİĞİNİN SAĞLANMASI
8.1. Şirket, kullanıcı bilgi ve verilerinin gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanması amacıyla uygun teknik ve idari tedbirleri almaktadır. Bilgi güvenliği tedbirleri; teknolojik gelişmeler, risk değerlendirmeleri ve mevzuat değişiklikleri dikkate alınarak düzenli olarak gözden geçirilmekte ve güncellenmektedir.
8.2. Şirket, bilgi güvenliğinin sağlanması amacıyla iş süreçlerinin niteliğine uygun olarak aşağıdaki teknik tedbirleri uygulayabilir:
– Yetkilendirme ve erişim kontrol mekanizmalarının kullanılması,
– Güçlü parola politikalarının uygulanması,
– Güvenlik duvarı ve saldırı önleme sistemlerinin kullanılması,
– Antivirüs ve zararlı yazılımlara karşı koruma sistemlerinin kullanılması,
– Veri tabanlarının ve bilgi sistemlerinin güvenliğinin sağlanması,
– Şifreleme yöntemlerinin uygulanması,
– Sistem kayıtlarının (log) tutulması,
– Düzenli yedekleme işlemlerinin gerçekleştirilmesi,
– Yazılım güncellemelerinin takip edilmesi,
– Ağ güvenliğinin sağlanması,
– Sızma testleri ve güvenlik kontrollerinin gerçekleştirilmesi.
8.3. Şirket, kişisel verilerin korunması amacıyla aşağıdaki idari tedbirleri alabilir:
– Çalışanlara gizlilik ve veri güvenliği eğitimleri verilmesi,
– Gizlilik taahhütnamelerinin imzalatılması,
– Yetki matrisi oluşturulması,
– İç politika ve prosedürlerin hazırlanması,
– Periyodik denetimlerin gerçekleştirilmesi,
– Veri işleyenlerle gerekli sözleşmelerin yapılması,
– Risk analizlerinin yapılması,
– Bilgi güvenliği farkındalığının artırılması.
KULLANICININ YÜKÜMLÜLÜKLERİ
9.1. Kullanıcı, Şirket’e sunduğu tüm bilgi ve belgelerin doğru, güncel ve eksiksiz olduğunu kabul eder.
9.2. Kullanıcı, üyelik hesabına ilişkin kullanıcı adı, parola ve diğer giriş bilgilerinin güvenliğini sağlamakla yükümlüdür. Bu bilgilerin üçüncü kişilerle paylaşılması veya üçüncü kişiler tarafından kullanılmasından doğabilecek sonuçlardan kullanıcı sorumludur.
9.3. Kullanıcı, hesap bilgilerinin yetkisiz kişiler tarafından kullanıldığını öğrenmesi halinde durumu gecikmeksizin Şirket’e bildirmeyi kabul eder.
9.4. Kullanıcı, internet sitesi veya mobil uygulamayı hukuka, genel ahlaka ve dürüstlük kurallarına uygun şekilde kullanacağını; Şirket’in bilgi güvenliğini tehlikeye düşürecek herhangi bir işlem gerçekleştirmeyeceğini kabul eder.
9.5. Kullanıcı, üçüncü kişilere ait kişisel verileri hukuka aykırı şekilde Şirket sistemlerine yüklememeyi, paylaşmamayı ve işlememeyi kabul eder.
- ÜÇÜNCÜ TARAF İNTERNET SİTELERİ VE HİZMETLER
10.1. İnternet sitesi üzerinden üçüncü kişilere ait internet sitelerine, uygulamalara veya hizmetlere bağlantılar verilebilir.
10.2. Şirket, bağlantı verilen üçüncü taraf internet sitelerinin içeriklerinden, güvenliğinden, gizlilik uygulamalarından veya veri işleme faaliyetlerinden sorumlu değildir.
10.3. Kullanıcıların üçüncü taraf internet sitelerini kullanmaları halinde ilgili internet sitelerinin gizlilik politikaları ve kullanım şartları geçerli olacaktır.
10.4. Şirket, üçüncü taraf hizmet sağlayıcılarının faaliyetlerinden doğabilecek doğrudan veya dolaylı zararlardan yürürlükteki emredici mevzuat hükümleri saklı kalmak kaydıyla sorumlu tutulamaz.
- BİLGİLERİN SAKLANMASI VE SAKLANMA SÜRELERİ
11.1. Şirket, kullanıcılar tarafından paylaşılan bilgi ve verileri, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama sürelerine uygun olarak muhafaza eder.
11.2. Kişisel veriler; hizmet ilişkisinin devam ettiği süre boyunca ve sonrasında ilgili mevzuatta öngörülen zamanaşımı süreleri, ispat yükümlülükleri, hukuki yükümlülükler ve meşru menfaatler dikkate alınarak saklanmaktadır.
11.3. Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması veya ilgili mevzuatta öngörülen saklama sürelerinin sona ermesi halinde kişisel veriler; silinir, yok edilir veya anonim hale getirilir. Bu işlemler, Şirket’in Kişisel Veri Saklama ve İmha Politikası hükümlerine uygun olarak gerçekleştirilir.
- KULLANICILARIN HAKLARI VE BAŞVURU USULÜ
12.1. Kullanıcılar, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında kişisel verilerine ilişkin haklara sahiptir. Bu kapsamda kullanıcılar;
– kişisel verilerinin işlenip işlenmediğini öğrenme,
– işlenmişse buna ilişkin bilgi talep etme,
– işleme amacını öğrenme,
– kişisel verilerin aktarıldığı üçüncü kişileri öğrenme,
– eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
– kişisel verilerin silinmesini veya yok edilmesini talep etme,
– yapılan düzeltme veya silme işlemlerinin üçüncü kişilere bildirilmesini isteme,
– otomatik sistemler aracılığıyla analiz sonucu ortaya çıkan sonuçlara itiraz etme,
– kanuna aykırı işleme nedeniyle zarara uğramaları hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
12.2. Kullanıcılar, kişisel verilerine ilişkin taleplerini yürürlükte bulunan mevzuat hükümleri ile KVKK Başvuru Usulü kapsamında elektronik posta adresi aracılığıyla, telefon numarası ile iletişime geçmek suretiyle, Şirket adresine ıslak imzalı dilekçe gönderilmek suretiyle, internet sitesinde belirtilen başvuru formunu doldurmak suretiyle Şirket’e iletebilirler. Şirket, başvuruları mevzuatta öngörülen süre içerisinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
- POLİTİKANIN GÜNCELLENMESİ
13.1. Şirket, yürürlükte bulunan mevzuat hükümlerinde meydana gelen değişiklikler, Kişisel Verileri Koruma Kurulu kararları, yargı kararları, teknolojik gelişmeler veya faaliyetlerinde meydana gelen değişiklikler doğrultusunda işbu Gizlilik Politikası’nı her zaman güncelleme hakkını saklı tutar.
13.2. Politikada yapılan değişiklikler, internet sitesinde yayımlandığı tarihten itibaren yürürlüğe girer.
13.3. Güncel Gizlilik Politikası, internet sitesi ve diğer dijital platformlar üzerinden kullanıcıların erişimine sunulur.
- UYGULANACAK HÜKÜMLER
14.1. İşbu Politika’da hüküm bulunmayan hâllerde başta 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı Kanun, Türk Borçlar Kanunu, Türk Ticaret Kanunu ve ilgili diğer mevzuat hükümleri uygulanır.
14.2. İşbu Politika’nın herhangi bir hükmünün geçersiz veya uygulanamaz hâle gelmesi, Politika’nın diğer hükümlerinin geçerliliğini etkilemez.
14.3. İşbu Politika, Şirket tarafından yayımlanan; KVKK Aydınlatma Metni, Çerez Politikası, Kişisel Verilerin İşlenmesi ve Korunması Politikası, Kişisel Veri Saklama ve İmha Politikası, Mesafeli Satış Sözleşmesi, Ön Bilgilendirme Formu ile birlikte değerlendirilir ve gerektiğinde birbirini tamamlayıcı şekilde uygulanır.
- İLETİŞİM
İşbu Gizlilik Politikası hakkında bilgi almak, soru yöneltmek veya taleplerinizi iletmek için aşağıdaki iletişim kanallarından Şirket ile iletişime geçebilirsiniz.
Veri Sorumlusu : Umut Cebiroğlu
Adres : Zafer Mah. Gökdağı Sk. No: 26, D:13, Bahçelievler/İstanbul
E-posta : [email protected]
Telefon : +90 553 794 64 99
İnternet Sitesi : www.ingilizcesinavi.com
- YÜRÜRLÜK
İşbu Gizlilik Politikası, Şirket tarafından onaylandığı tarihte yürürlüğe girer. Şirket, gerekli gördüğü hallerde işbu Politika’da değişiklik yapma hakkını saklı tutar. Güncel Politika metni, internet sitesi üzerinden yayımlandığı tarihten itibaren geçerli olur.

