Gizlilik Politikası
Son güncelleme: Haziran 2026
Vunolin, Amerika Birleşik Devletleri'nin New Mexico eyaleti yasalarına tabi bağımsız bir eğitim hizmeti olarak faaliyet gösterir ve burada açıklanan kişisel verilerin veri sorumlusudur. Yaşadığın yere göre, yerel hukukun (AB Genel Veri Koruma Tüzüğü, UK GDPR, California Tüketici Gizliliği Yasası ve CPRA ve diğerleri) kapsamında da haklarına sahip olabilirsin. Bu politika hepsine uyacak şekilde yazılmıştır.
Vunolin'i kullanırken aşağıdaki kişisel veri kategorilerini topluyoruz. Yalnızca hizmeti sunmak ve geliştirmek için gerekli olan verileri toplarız. Aşağıda her kategoriyi ve neden topladığımızı bulabilirsin:
Hesap bilgileri. Adın, e-posta adresin, şifren (yalnızca hash olarak saklanır, asla düz metin değildir), cinsiyetin, doğum tarihin ve isteğe bağlı profil resmin. Google veya Apple ile giriş yaparsan, bu hizmetlerin bizimle paylaştığı temel profil alanlarını alırız.
Öğrenme içeriği. Oluşturduğun kurslar, ders ilerlemen, soru cevapların, yaptığın sohbetler ve sesli öğretmeni kullandığında ses transkriptlerin. Hizmeti sana özel kılan içerik budur.
Kullanım verisi. Hangi özelliklerle etkileşim kurduğun, derslerin sende ne kadar sürdüğü ve ürünü iyileştirmemize yardımcı olan toplu desenler. Sahtekarlık araştırması gibi güçlü bir sebep olmadıkça bu veriye birey bazında bakmayız.
Ödeme verisi. Faturalama e-postan, satın aldığın plan ve işlem referansı. Kart numaran ve CVV'n doğrudan Paddle (web) veya Apple ve Google (uygulama içi satın almalar) tarafından işlenir. Tam kart bilgilerini ne görürüz ne de saklarız.
Cihaz ve kayıt verisi. IP adresin, tarayıcı veya uygulama sürümün, işletim sistemin, dil tercihin, temel çökme raporları ve aktivite zaman damgaların. Bu, her modern hizmetin otomatik olarak topladığı bilgilerdir; güvenlik, hata ayıklama ve oran sınırlama için kullanırız.
İletişimler. İletişim e-postası veya geri bildirim formları aracılığıyla bize gönderdiğin mesajlar. Geri dönüş yapabilmek ve ileride destek ekibimizin bağlamı olabilmesi için bunları saklarız.
Verilerini nasıl kullanıyoruz
Kişisel verilerini aşağıdaki amaçlar için işliyoruz:
- Öğrenme hizmetini sunmak ve sana kişisel kalmasını sağlamak
- Hesabını, aboneliğini ve faturalandırmanı yönetmek
- Paddle, Apple veya Google üzerinden ödemeleri işlemek
- Toplu analizler aracılığıyla ürünü iyileştirmek
- Sahtekarlık, kötüye kullanım ve güvenlik olaylarını tespit etmek
- Hizmet güncellemeleri ve destek için seninle iletişim kurmak
- Vergi kayıtları ve yasal talepler gibi yasal yükümlülüklere uymak
İşleme için hukuki dayanaklar
AB GDPR'ı ve Birleşik Krallık GDPR'ı çerçevesinde aşağıdaki hukuki dayanaklara (GDPR Article 6 kapsamında) güveniyoruz. Başka bir yargı yetkisi geçerli olduğunda bunları yerel eşdeğer kavrama eşleriz.
Sözleşmenin ifası. Kayıt olduğun hizmeti sunmak için, yani hesabını çalıştırmak, kurslar oluşturmak ve ödemeleri işlemek için.
Açık rızan. İsteğe bağlı analizler, isteğe bağlı pazarlama e-postaları ve kesinlikle gerekli olanın dışındaki veriler için. Rızanı çerez banner'ından veya hesap ayarlarından dilediğin zaman geri çekebilirsin.
Meşru menfaatler. Güvenlik, sahtekarlığı önleme, kötüye kullanım tespiti ve hizmeti iyileştirme için. Bu menfaatleri haklarınla karşılaştırırız ve yalnızca menfaatimiz temel gizlilik hakkını ezmediğinde devam ederiz.
Yasal yükümlülük. Vergi yasasının gerektirdiği kayıtları tutmak, makamlardan gelen yasal taleplere yanıt vermek ve tüketici koruma kurallarına uymak için.
Verileri kimlerle paylaşıyoruz
Verilerini yalnızca aşağıdaki alıcı kategorileriyle ve yalnızca hizmeti çalıştırmak veya yasaya uymak için gerektiğinde paylaşırız. Kişisel verilerini asla satmıyoruz.
Paddle bizim Kayıtlı Satıcımızdır (Merchant of Record) ve web üzerinden yapılan ödemeleri işler; faturalandırma, vergi ve makbuzları yürütür. Kart bilgileri güvenli formları aracılığıyla doğrudan Paddle'a gönderilir ve sunucularımıza hiç ulaşmaz. Paddle PCI DSS Level 1 uyumludur.
Apple App Store ve Google Play uygulama içi satın almaları yönetir. Uygulama içinde abonelik satın aldığında, mağaza ödemeyi işler, makbuzu bizimle doğrular ve kart bilgilerini hiç görmeyiz.
Barındırma ve kimlik doğrulama sağlayıcımız veritabanımızı saklar ve oturum açmayı yönetir. Web altyapı sağlayıcımız uygulamayı sunar ve istekleri içerik dağıtım ağı aracılığıyla yönlendirir. Her iki sağlayıcı da kendi sana karşı taahhütlerimizi yansıtan veri işleme anlaşmaları kapsamında çalışır.
Kurs içeriği üretmek ve sesli öğretmeni çalıştırmak için yapay zeka sağlayıcıları kullanırız (OpenAI, Anthropic ve Google gibi). Yalnızca isteğini yerine getirmek için gereken prompt içeriği gönderilir. Bu sağlayıcıların modellerini istemlerin üzerinde eğitmesine izin vermeyiz. Metin istekleri OpenRouter ağ geçidi üzerinden yönlendirilir; sesli yanıtlar ElevenLabs ile üretilir ve sesli giriş, cihazının veya tarayıcının konuşma tanıma hizmetiyle metne dönüştürülebilir.
Makamlar, yalnızca yasanın gerektirdiği zamanlarda. Belirli verileri ifşa etmek için yasal bir emir alırsak uyarız, ancak aşırı geniş bulduğumuz talepleri itiraz konusu yaparız.
Uluslararası veri transferleri
Biz ve hizmet sağlayıcılarımız Amerika Birleşik Devletleri ile başka ülkelerde sunucular işletiriz. Kişisel veriler sınır ötesine, örneğin AB, Birleşik Krallık veya AEA'dan Amerika Birleşik Devletleri'ne aktarıldığında tanınan aktarım güvencelerine dayanırız: mevcut olduğunda yeterlilik kararlarına, mevcut olmadığında ise Avrupa Komisyonu ve Birleşik Krallık Bilgi Komiseri Ofisi tarafından onaylanmış Standart Sözleşme Maddelerine (Birleşik Krallık Uluslararası Veri Aktarımı Eki ile birlikte) güveniriz.
Uyguladığımız önlemlerin bir kopyasını e-posta yoluyla talep edebilirsin.
Verilerini ne kadar süre saklıyoruz
Verilerini yalnızca bu politikadaki amaçlar için gerekli olduğu sürece saklarız. Yaklaşık saklama süreleri:
- Hesap verisi: hesabını silene kadar.
- Öğrenme içeriği (kurslar, ilerleme): ilgili kursu veya hesabını silene kadar. Sohbetler: 30 güne kadar.
- Ödeme kayıtları ve faturalar: vergi ve muhasebe yasası gereği 7 yıla kadar.
- Sunucu ve güvenlik kayıtları: 30 güne kadar.
- Destek yazışmaları: destek talebi kapatıldıktan sonra 30 güne kadar.
- Yedekler: birincil silmeden sonra 30 güne kadar, ardından kalıcı olarak silinir.
Hakların
Yaşadığın yere bakılmaksızın kişisel verilerin üzerinde haklara sahipsin. AB GDPR'ı, Birleşik Krallık GDPR'ı ve Kaliforniya Tüketici Gizlilik Yasası kapsamında bunlar:
- Verilerinin bir kopyasına erişim hakkı
- Yanlış verileri düzeltme hakkı
- Verilerinin silinmesini isteme hakkı (unutulma hakkı)
- Verilerinin nasıl işlendiğini sınırlandırma hakkı
- İşlemeye itiraz etme hakkı
- Yaygın bir formatta veri taşınabilirliği hakkı
- Rızanı dilediğin zaman geri çekme hakkı
- Bir veri koruma makamına şikayette bulunma hakkı
- Hassas kişisel bilgilerinizin kullanımını sınırlama hakkı
- Gizlilik haklarınızı kullandığınız için farklı muameleye tabi tutulmama hakkı
Bu haklardan herhangi birini kullanmak için iletişim sayfası üzerinden bize ulaş. 30 gün içinde yanıt veririz. Karmaşık bir talep için daha fazla süreye ihtiyacımız olursa nedenini sana açıklarız.
Yerel veri koruma denetim makamına (supervisory authority) da şikayette bulunabilirsin. Birleşik Krallık'ta bu Information Commissioner's Office'tir (ico.org.uk). AB'de denetim makamını edpb.europa.eu üzerinden bulabilirsin. Kaliforniya'da CCPA haklarınla ilgili California Privacy Protection Agency ile iletişime geçebilirsin (cppa.ca.gov).
Çocukların gizliliği
Vunolin, 13 yaş ve üzeri kullanıcılar için tasarlanmıştır. 13 yaş altındaki çocuklardan bilerek kişisel veri toplamayız.
13 ile 17 yaş arasındaki kullanıcılar hizmeti ebeveyn veya vasi gözetiminde kullanmalıdır. Bir hesap oluşturarak, yaşadığın yerde yasal olarak gerekli olan tüm onaylara sahip olduğunu doğrularsın.
13 yaş altındaki bir çocuğun bize kişisel veri sağladığına inanıyorsan iletişim sayfası üzerinden bize ulaş, derhal silelim. Bu, ABD Çocukların Çevrimiçi Gizliliğini Koruma Yasası (COPPA) gerekliliklerine uymayı da kapsar.
Çerezler ve benzer teknolojiler
Giriş yapma, dil tercihi ve güvenlik için gerekli çerezler kullanırız. Rızanla, hangi özelliklerin kullanıldığını anlamak için sınırlı analitik çerezler de kullanabiliriz. Paddle ve analitik sağlayıcımız tarafından ayarlanan üçüncü taraf çerezleri dahil tam liste için Çerez Politikamıza bak.
Verilerini nasıl koruyoruz
Verilerini korumak için endüstri standardı önlemler kullanırız:
- İletim halindeki veriler için TLS 1.2 veya üstü
- Hassas alanlar için durağan halde şifreleme
- bcrypt ile hash'lenmiş şifreler
- Hesabında isteğe bağlı iki faktörlü kimlik doğrulama
- Düzenli güvenlik incelemeleri ve bağımlılık denetimleri
- İşi için ihtiyaç duyan personelle sınırlandırılmış dahili erişim
Bu politikada yapılan değişiklikler
Hizmet geliştikçe veya yasalar değiştikçe bu politikayı güncelleyebiliriz. Anlamlı değişiklikleri sana e-posta veya uygulamadaki bir bildirimle haber veririz. Bu sayfanın başındaki tarih her zaman en son sürümü yansıtır.
Bize ulaş
Bu politika veya verilerini nasıl ele aldığımız hakkında bir sorun varsa iletişim sayfası üzerinden bize ulaş. Genellikle iki iş günü içerisinde dönüş sağlanır.