GİZLİLİK POLİTİKASI VE AYDINLATMA METNİ

Uygulama: Dilosh (YDS/YÖKDİL ve akademik İngilizce kelime öğrenme uygulaması) Web sitesi: https://dilosh.stroke-app.com Son Güncelleme / Yürürlük Tarihi: 23.06.2026

Bu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında, Dilosh uygulamasını ("Uygulama") kullanan ilgili kişileri/veri sahiplerini, kişisel verilerinin işlenmesine ilişkin olarak aydınlatmak amacıyla hazırlanmıştır. Uygulamayı kullanarak bu metinde açıklanan veri işleme faaliyetleri hakkında bilgilendirildiğinizi kabul edersiniz.


1. Veri Sorumlusunun Kimliği ve İletişim Bilgileri

KVKK ve GDPR uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki kişi/kuruluş tarafından işlenmektedir:

Kişisel verilerinizin işlenmesine ilişkin her türlü soru, talep ve başvurunuzu yukarıdaki iletişim kanalları üzerinden iletebilirsiniz.


2. İşlenen Kişisel Veriler ve İşleme Amaçları

Uygulama kapsamında işlenen kişisel veriler ve bunların işlenme amaçları aşağıda her bir veri kalemi için ayrı ayrı belirtilmiştir:

2.1. E-posta Adresi

2.2. Profil Bilgileri

2.3. Öğrenme Verileri

2.4. Kullanım / Etkileşim Olayları (Analitik)

2.5. Çökme / Performans Teşhis Verileri

2.6. Abonelik / Yetki Durumu

2.7. Push Bildirim Token'ı

2.8. Davet / Referans Kodu

2.9. Kimlik Doğrulama Yöntemleri


3. İşlemenin Hukuki Sebepleri

Kişisel verileriniz, KVKK m.5 ile GDPR m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

Veri / FaaliyetKVKK Hukuki SebebiGDPR Hukuki Sebebi
E-posta adresi, kimlik doğrulama, hesap yönetimiBir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m.5/2-c)Sözleşmenin ifası (m.6/1-b)
Profil bilgileri (kullanıcı adı, görünen ad, sınav hedefi; Google ile Giriş'te ad/e-posta)Sözleşmenin ifası (m.5/2-c)Sözleşmenin ifası (m.6/1-b)
Öğrenme verileri (ilerleme, denemeler, streak, FSRS)Sözleşmenin ifası (m.5/2-c)Sözleşmenin ifası (m.6/1-b)
Abonelik / yetki durumuSözleşmenin ifası (m.5/2-c)Sözleşmenin ifası (m.6/1-b)
Davet / referans koduVeri sorumlusunun meşru menfaati (m.5/2-f)Meşru menfaat (m.6/1-f)
Çökme / performans teşhis verileriVeri sorumlusunun meşru menfaati — hizmetin kararlı ve güvenli sunulması (m.5/2-f)Meşru menfaat (m.6/1-f)
Kullanım / etkileşim olayları (analitik)Açık rıza (m.5/1)Açık rıza (m.6/1-a)
Push bildirim token'ıAçık rıza (m.5/1)Açık rıza (m.6/1-a)
Yurt dışına aktarım (aşağıda bkz.)KVKK m.9 çerçevesinde açık rıza ve/veya uygun güvencelerGDPR m.44 vd. uluslararası aktarım mekanizmaları

Açık rızaya dayanan işleme faaliyetleri (analitik ve push bildirim) bakımından rızanızı vermeme veya verdiğiniz rızayı dilediğiniz zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma anına kadar yürütülen işlemenin hukukiliğini etkilemez. Meşru menfaate dayanan işlemeye, özel durumunuzdan kaynaklanan sebeplerle itiraz edebilirsiniz.


4. Kişisel Verilerin Aktarıldığı Taraflar ve Yurt Dışına Aktarım

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi için, hizmet aldığımız aşağıdaki üçüncü taraf işleyiciler (alt yükleniciler) ile paylaşılabilir:

İşleyiciHizmetKonum
SupabaseBarındırma, veritabanı, kimlik doğrulamaAvrupa Birliği / Frankfurt
RevenueCatAbonelik / yetki yönetimiAmerika Birleşik Devletleri
PostHogKullanım analitiğiAvrupa Birliği
SentryHata ve performans teşhisiAvrupa Birliği / Almanya
Google (Google LLC)Google Play Billing (ödeme/abonelik), Google ile GirişAmerika Birleşik Devletleri / küresel altyapı
Expo / GooglePush bildirim iletimiAmerika Birleşik Devletleri / küresel altyapı

Verileriniz; reklam amacıyla hiçbir tarafla paylaşılmaz, üçüncü taraflara satılmaz ve pazarlama veri brokerlarına aktarılmaz.

Yurt Dışına Aktarım: Yukarıdaki işleyicilerden bazıları (özellikle RevenueCat, Google ve Expo'nun bildirim altyapısı) verileri Avrupa Birliği dışında, Amerika Birleşik Devletleri dahil ülkelerde işleyebilir. Bu kapsamda kişisel verileriniz yurt dışına aktarılabilir. Söz konusu aktarımlar:

gerçekleştirilir.


5. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, hesabınız aktif olduğu sürece ve işbu metinde belirtilen amaçların gerektirdiği süre boyunca saklanır.


6. Veri Güvenliği Tedbirleri

Veri sorumlusu, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve verilere yetkisiz erişimi önlemek ile verilerin güvenli şekilde muhafazasını sağlamak amacıyla, uygun teknik ve idari tedbirleri almaktadır. Bu tedbirler özellikle şunları içerir:

Hiçbir veri iletim veya saklama yönteminin %100 güvenli olmadığını belirtmek isteriz; bununla birlikte verilerinizi korumak için makul ve güncel tedbirleri uygulamaya devam ederiz.


7. Çocukların Gizliliği

Uygulama 13 yaşın altındaki çocuklara yönelik değildir ve bu yaş grubundan bilerek kişisel veri toplanmaz. 13 yaşın altında bir çocuğa ait kişisel verinin işlendiğini tespit etmemiz halinde, söz konusu veriyi en kısa sürede sileriz. Çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen destek@dilosh.stroke-app.com adresi üzerinden bizimle iletişime geçin.


8. İlgili Kişinin / Veri Sahibinin Hakları ve Başvuru Yolu

8.1. KVKK m.11 Kapsamındaki Haklarınız

KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:

8.2. GDPR Kapsamındaki Haklarınız

GDPR uyarınca aşağıdaki haklara sahipsiniz:

8.3. Başvuru Yolu

Haklarınızı kullanmak için taleplerinizi destek@dilosh.stroke-app.com adresine iletebilir veya yukarıda belirtilen iletişim kanallarını kullanabilirsiniz. Başvurularınız, KVKK uyarınca en geç otuz (30) gün içinde; GDPR uyarınca kural olarak bir (1) ay içinde sonuçlandırılır. Talebin niteliğine göre KVKK kapsamında öngörülen istisnai durumlarda ücret alınabilir; aksi halde başvurular kural olarak ücretsizdir.

Ayrıca pek çok hakkınızı (verilere erişim, düzeltme, hesap ve veri silme) doğrudan uygulama içindeki ayarlar üzerinden de kullanabilirsiniz.


9. Çerezler, SDK'lar ve İzleme Teknolojileri

Uygulama bir web tarayıcısı çerezi (cookie) tabanlı çalışmaz; ancak hizmetin sunulabilmesi ve iyileştirilmesi için aşağıdaki yazılım bileşenleri (SDK'lar) ve benzeri teknolojiler kullanılır:

Uygulama reklam göstermez, reklam takip kimliği (advertising ID) tabanlı izleme yapmaz ve üçüncü taraf reklam SDK'ları kullanmaz. Analitik ve bildirim gibi rızaya tabi teknolojiler için verdiğiniz izni dilediğiniz zaman geri alabilirsiniz.


10. Hesap ve Veri Silme Yöntemi

Hesabınızı ve tüm kişisel verilerinizi dilediğiniz zaman silebilirsiniz:

Silme işlemi geri alınamaz; öğrenme ilerlemeniz ve diğer tüm verileriniz kalıcı olarak kaybolur. Uygulama mağazası üzerinden yönetilen abonelik iptali için ilgili mağazanın (Google Play) abonelik ayarlarını kullanmanız gerekebilir; aboneliğinizin iptal edilmemesi halinde mağaza, abonelik ücretini tahsil etmeye devam edebilir.


11. Değişiklikler ve Yürürlük

Bu Gizlilik Politikası ve Aydınlatma Metni, mevzuat değişiklikleri veya hizmetlerimizdeki güncellemeler doğrultusunda zaman zaman güncellenebilir. Güncel metin her zaman https://dilosh.stroke-app.com adresinde ve Uygulama içinde yayımlanır. Önemli değişiklikler halinde sizi Uygulama içi bildirim veya diğer uygun yollarla bilgilendiririz.

Bu metne ilişkin sorularınız için destek@dilosh.stroke-app.com adresinden bize ulaşabilirsiniz.


12. Uygulanacak Hukuk ve Yetki

Bu metin ve kişisel verilerin işlenmesine ilişkin faaliyetler Türkiye Cumhuriyeti hukukuna tabidir. İşbu metinden doğabilecek uyuşmazlıklarda İstanbul Mahkemeleri ve İcra Daireleri yetkilidir. Avrupa Birliği'nde ikamet eden veri sahiplerinin, ilgili ulusal veri koruma denetim makamına başvurma hakkı saklıdır.