Gizlilik Politikası

Yedi Dijital Gizlilik Politikası

Bu politika, Yedi Dijital tarafından sunulan mobil uygulama, PWA sürümü, web arayüzleri ve ilişkili dijital hizmetler kapsamında kişisel verilerin nasıl işlendiğini açıklar. Metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), genel veri koruma ve kullanıcı şeffaflığı ilkeleri ile farklı uygulama mağazaları ve dijital platformlarda beklenen açıklık standartları dikkate alınarak hazırlanmıştır.

Son Güncelleme15 Mayıs 2026

1. Kapsam ve Veri Sorumlusu

Bu politika; öğrenci, veli, öğretmen, kurum yöneticisi ve yetkili personelin Yedi Dijital hizmetlerini kullanması sırasında işlenen kişisel verileri kapsar. Uygulama; eğitim süreçlerinin yönetimi, akademik takip, rehberlik, sınav raporlama, ödev ve planlama süreçleri ile bildirim ve iletişim işlevleri için kullanılabilir.

Hizmetin veri sorumlusu, uygulamayı ve ilgili dijital hizmetleri sunan Yedi Dijital'dir. KVKK kapsamında başvurular ve gizlilik soruları için aşağıdaki iletişim kanalları kullanılabilir:

2. İşlediğimiz Veri Kategorileri

Yedi Dijital, yalnızca hizmetin sunulması, güvenliği ve eğitim işlevlerinin yerine getirilmesi için gerekli olan verileri işlemeyi hedefler. İşlenen veri kategorileri kullanım senaryosuna göre değişebilir.

Veri KategorisiÖrneklerİşleme Amacı
Kimlik ve hesap verileriAd soyad, kullanıcı rolü, öğrenci numarası/PIN, veli erişim kodu, kurum e-posta adresi, oturum bilgisiKimlik doğrulama, yetkilendirme, hesap yönetimi, rol bazlı erişim
Eğitim ve akademik verilerSınıf, şube, devam-devamsızlık, davranış kayıtları, sınav sonuçları, ödevler, çalışma planları, ders programıEğitim takibi, raporlama, veli bilgilendirmesi, rehberlik ve planlama
Rehberlik ve değerlendirme verileriRehberlik notları, görüşme içerikleri, test/ölçme cevapları, yönlendirme sonuçları, risk işaretleriÖğrenciyi destekleme, rehberlik süreçlerini yürütme, eğitimsel iyileştirme
Dosya ve medya verileriProfil görselleri, yüklenen dokümanlar, PDF sınav raporları, soru fotoğraflarıBelge yönetimi, rapor inceleme, AI destekli soru çözümü, profil kişiselleştirme
Cihaz ve kullanım verileriPush abonelik bilgileri, cihaz tanımlayıcıları, tarayıcı bilgisi, oturum ve yerel depolama kayıtlarıBildirim gönderimi, güvenlik, oturum sürekliliği, kullanıcı deneyimi
İletişim ve destek verileriBaşvuru e-postaları, geri bildirimler, hata ve işlem kayıtlarıDestek sağlama, sorun çözme, yasal talepleri yönetme

3. Kişisel Verileri Hangi Amaçlarla İşliyoruz?

  • Kullanıcı hesabı oluşturmak, oturum açma süreçlerini yürütmek ve rol bazlı erişimi yönetmek.
  • Öğrenci, veli ve öğretmen panellerini çalıştırmak; eğitim içeriklerini ve kurum içi iş akışlarını sunmak.
  • Devamsızlık, ödev, davranış, ölçme-değerlendirme ve rehberlik süreçlerini kayıt altına almak ve raporlamak.
  • Push bildirimleri ve uygulama içi uyarılar yoluyla önemli akademik veya operasyonel gelişmeleri iletmek.
  • Yüklenen dosyaları, sınav raporlarını ve soru görsellerini işlemek; gerektiğinde AI destekli analiz sağlamak.
  • Bilgi güvenliğini sağlamak, kötüye kullanımı önlemek, hataları gidermek ve hizmet sürekliliğini korumak.
  • Mevzuattan doğan yükümlülükleri yerine getirmek, resmi talepleri yanıtlamak ve hukuki uyuşmazlıklarda hakları korumak.

4. Hukuki Sebepler ve Veri Toplama Yöntemleri

Kişisel veriler; uygulama içi formlar, kullanıcı girişi, dosya yükleme ekranları, kamera erişimi, push bildirim izinleri, çerez benzeri yerel depolama araçları, yetkili personel girişleri ve kurum içi kayıt süreçleri üzerinden elektronik ortamda toplanabilir.

KVKK bakımından veri işleme faaliyetleri; somut olaya göre açık rıza, sözleşmenin kurulması veya ifası, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi/kullanılması/korunması ve veri sorumlusunun meşru menfaatleri gibi hukuki sebeplere dayanabilir. Hassas nitelikteki veriler veya beklenmeyen veri işleme senaryolarında ek açık rıza, ek aydınlatma veya kurum içi yetkilendirme mekanizmaları uygulanabilir.

5. Cihaz İzinleri ve Hassas Veri İşleme

Kamera ve Galeri Erişimi

Uygulama; soru görseli yükleme, belge fotoğrafı ekleme veya profil görseli seçme gibi kullanıcı tarafından başlatılan işlemler sırasında kamera ya da dosya seçici erişimi isteyebilir. Bu erişimler zorunlu arka plan toplaması amacıyla kullanılmaz.

Bildirim İzni

Push bildirimleri yalnızca kullanıcı izin verirse etkinleştirilir. Bildirim izni; duyurular, ödevler, akademik gelişmeler ve kurumsal bilgilendirmeler için kullanılabilir. Kullanıcı bu tercihi cihaz ayarlarından veya ilgili uygulama akışlarından değiştirebilir.

Dosyalar ve Belgeler

Kullanıcının yüklediği PDF, görsel veya diğer dokümanlar yalnızca kullanıcı tarafından talep edilen eğitimsel işlevi yerine getirmek amacıyla işlenir. Geniş kapsamlı cihaz depolama erişimi talep edilmez; kullanıcı seçimiyle paylaşılan dosyalar işlenir.

6. Çocukların ve Öğrencilerin Verileri

Yedi Dijital, öğrencilere yönelik eğitim hizmetleri sunduğundan çocuklara ilişkin verilerin korunmasını yüksek öncelikli kabul eder. 13 yaş altı veya ilgili ülke mevzuatına göre çocuk sayılan kullanıcılarla bağlantılı veri işleme faaliyetleri mümkün olduğunca veli, yasal temsilci ve/veya yetkili eğitim kurumu gözetiminde yürütülmelidir.

  • Uygulama, çocuklara yönelik davranışsal reklamcılık amacıyla üçüncü taraf reklam SDK'ları kullanmaz.
  • Çocuk kullanıcılara ait veriler, eğitim hizmetiyle doğrudan bağlantılı olmayan ticari amaçlarla satılmaz.
  • Öğrenci verilerine erişim; rol, yetki ve görev gerekliliği esas alınarak sınırlandırılmaya çalışılır.
  • Veliler veya yasal temsilciler, çocuklara ilişkin veri işleme soruları için bu politika kapsamında iletişime geçebilir.

7. AI Destekli Özellikler

Uygulamadaki bazı özellikler, kullanıcı tarafından gönderilen metinleri veya görselleri AI destekli analiz süreçleri için sunucu tarafındaki güvenli ara katmanlar üzerinden işleyebilir. Bu işlemler; soru çözümü, eğitimsel açıklama, özetleme veya rehberlik yardımcı akışları gibi kullanıcı tarafından talep edilen işlevlerle sınırlıdır.

  • AI istekleri doğrudan cihazdan üçüncü taraf API anahtarlarıyla gönderilmez; sunucu tarafı aracılığıyla yönetilir.
  • AI yanıtları hatalı, eksik veya bağlama duyarlı olabilir; tek başına resmi eğitimsel veya psikolojik değerlendirme yerine geçmez.
  • Çok hassas veya gereksiz kişisel veri içeren içeriklerin AI araçlarına gönderilmemesi önerilir.
  • AI sağlayıcıları yalnızca ilgili özelliğin çalıştırılması için gereken ölçüde veri işleyebilir.

8. Verileri Kimlerle Paylaşabiliriz?

Kişisel veriler, yalnızca hizmetin sunulması ve yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde ve uygun teknik/idari tedbirler gözetilerek paylaşılabilir.

  • Yetkili öğretmenler, yöneticiler, veli hesapları ve kurum içi görevli kullanıcılar.
  • Altyapı ve bulut hizmet sağlayıcıları; örneğin kimlik doğrulama, veritabanı, dosya depolama ve sunucu işlevleri sağlayan teknik hizmet ortakları.
  • Bildirim iletimi için tarayıcı veya platform bildirim servisleri.
  • AI destekli özelliklerin çalıştırılması için kullanılan, sözleşmesel ve teknik güvenlik önlemleri altındaki hizmet sağlayıcılar.
  • Hukuken yetkili kamu kurum ve kuruluşları, mahkemeler veya icra/denetim mercileri.

Yedi Dijital, kişisel verileri reklam satışı veya veri komisyonculuğu amacıyla üçüncü kişilere satmaz.

9. Yurt Dışına Aktarım

Kullanılan bazı teknik altyapılar veya bulut servisleri nedeniyle veriler Türkiye dışındaki sunucularda işlenebilir ya da erişilebilir hale gelebilir. Böyle durumlarda, ilgili mevzuatın izin verdiği mekanizmalar, sözleşmesel güvenceler, teknik güvenlik önlemleri ve gerektiğinde açık rıza süreçleri dikkate alınır.

10. Veri Güvenliği

  • Veri iletiminde modern şifreleme ve HTTPS benzeri güvenli taşıma yöntemleri kullanılmaya çalışılır.
  • Erişimler rol ve yetki esasına göre sınırlandırılır; her kullanıcı tüm verilere erişemez.
  • Oturum yönetimi, parola değişikliği, güvenlik ayarları ve kayıt izleri gibi kontroller uygulanabilir.
  • Gizli anahtarlar ve servis kimlik bilgileri istemci tarafında açık şekilde tutulmaz; sunucu tarafında yönetilir.
  • Buna rağmen internet üzerinden hiçbir veri iletimi veya depolama sistemi mutlak güvenlik garantisi vermez.

11. Saklama ve Silme Politikası

Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve yürürlükteki mevzuatın öngördüğü saklama süreleri kadar muhafaza edilir. Süre dolduğunda veya işleme amacı ortadan kalktığında veriler silinir, yok edilir veya anonim hale getirilir.

  • Hesap ve profil verileri: Hesap ilişkisi sürdüğü ve hukuki gereklilik devam ettiği sürece saklanabilir.
  • Akademik kayıtlar ve yüklenen eğitim dokümanları: Kurumun eğitimsel, sözleşmesel ve yasal gereksinimlerine göre tutulabilir.
  • Push abonelik kayıtları: Bildirim izni geri çekildiğinde, abonelik geçersiz hale geldiğinde veya ilgili hesap kapatıldığında kaldırılabilir.
  • Yerel depolama verileri: Kullanıcı tarayıcı/uygulama verilerini temizlediğinde veya ilgili işlev sıfırlandığında silinebilir.
  • Teknik kayıtlar ve güvenlik logları: Hizmet güvenliği, hata ayıklama ve hukuki gereklilikler için makul sürelerle saklanabilir.

12. KVKK Kapsamındaki Haklarınız

KVKK'nın 11. maddesi uyarınca ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, silinmesini veya yok edilmesini talep etme ve kanunda öngörülen diğer haklarını kullanma imkanına sahiptir.

Başvurularınızı info@yediakademi.com adresine "KVKK Başvurusu" konu başlığıyla iletebilir veya yukarıdaki iletişim kanallarını kullanabilirsiniz. Kimlik doğrulaması ve başvurunun niteliğine göre ek bilgi talep edilebilir.

13. Yerel Depolama, Oturum ve Benzeri Teknolojiler

Uygulama; oturum sürekliliği, kullanıcı tercihleri, bildirim tercihleri, yükleme durumu ve güvenlik akışları için çerez benzeri yerel depolama teknolojileri kullanabilir. Bu veriler genellikle cihaz üzerinde tutulur ve uygulamanın temel işlevlerini desteklemek için kullanılır.

14. Üçüncü Taraf Hizmetler ve Bağlantılar

Uygulama; altyapı, depolama, bildirim, dosya işleme veya AI destekli özellikler için üçüncü taraf teknik servislerden yararlanabilir. Bu servislerin kendi gizlilik politikaları da geçerli olabilir. Yedi Dijital, yalnızca hizmetin makul şekilde sunulması için gerekli entegrasyonları kullanmayı hedefler.

15. Politika Değişiklikleri

Bu politika; mevzuat, teknik yapı, hizmet kapsamı veya uygulama işlevleri değiştikçe güncellenebilir. Esaslı değişiklikler halinde uygulama içinde, web sayfasında veya uygun başka kanallardan bilgilendirme yapılabilir. Güncel sürüm her zaman bu sayfada yayımlanır.

16. İletişim

Gizlilik, veri güvenliği, hesap silme, veri düzeltme veya başvuru süreçleriyle ilgili talepleriniz için aşağıdaki kanalları kullanabilirsiniz: