GİZLİLİK POLİTİKASI VE AYDINLATMA METNİ
Uygulama: Dilosh (YDS/YÖKDİL ve akademik İngilizce kelime öğrenme uygulaması) Web sitesi: https://dilosh.stroke-app.com Son Güncelleme / Yürürlük Tarihi: 23.06.2026
Bu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında, Dilosh uygulamasını ("Uygulama") kullanan ilgili kişileri/veri sahiplerini, kişisel verilerinin işlenmesine ilişkin olarak aydınlatmak amacıyla hazırlanmıştır. Uygulamayı kullanarak bu metinde açıklanan veri işleme faaliyetleri hakkında bilgilendirildiğinizi kabul edersiniz.
1. Veri Sorumlusunun Kimliği ve İletişim Bilgileri
KVKK ve GDPR uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki kişi/kuruluş tarafından işlenmektedir:
- Veri Sorumlusu: Ulaş Kara
- Adres: İstanbul, Türkiye
- İletişim (e-posta): destek@dilosh.stroke-app.com
- Web sitesi: https://dilosh.stroke-app.com
Kişisel verilerinizin işlenmesine ilişkin her türlü soru, talep ve başvurunuzu yukarıdaki iletişim kanalları üzerinden iletebilirsiniz.
2. İşlenen Kişisel Veriler ve İşleme Amaçları
Uygulama kapsamında işlenen kişisel veriler ve bunların işlenme amaçları aşağıda her bir veri kalemi için ayrı ayrı belirtilmiştir:
2.1. E-posta Adresi
- Açıklama: Hesap oluşturma ve giriş için kullanılan e-posta adresiniz.
- İşleme Amacı: Tek kullanımlık kod (OTP) ile kimlik doğrulama ve giriş yapılması, hesabınızın oluşturulması ve yönetilmesi, sizinle gerekli iletişimin kurulması.
- İşleyen (alt yüklenici): Supabase (kimlik doğrulama — Auth), Avrupa Birliği / Frankfurt.
2.2. Profil Bilgileri
- Açıklama: Kullanıcı adı, görünen ad ve sınav hedefiniz (YDS/YÖKDİL). "Google ile Giriş" yöntemini seçmeniz halinde Google hesabınızdan alınan adınız ve e-posta adresiniz de bu kapsamda işlenir.
- İşleme Amacı: Hesabınızın kişiselleştirilmesi, öğrenme deneyiminizin hedefinize göre uyarlanması, profilinizin yönetilmesi.
- İşleyen: Supabase.
2.3. Öğrenme Verileri
- Açıklama: Modül ilerlemesi, cevap denemeleri (doğru/yanlış), öğrenme serisi (streak), yanlış yapılan kelimeler ve FSRS tabanlı tekrar planlama verileri.
- İşleme Amacı: Öğrenme hizmetinin sunulması, ilerlemenizin kaydedilmesi ve gösterilmesi, aralıklı tekrar (FSRS) algoritmasıyla size uygun tekrar planının oluşturulması, performans takibi.
- İşleyen: Supabase.
2.4. Kullanım / Etkileşim Olayları (Analitik)
- Açıklama: Uygulama içinde gerçekleştirdiğiniz etkileşimlere ve kullanım olaylarına ilişkin analitik veriler.
- İşleme Amacı: Uygulamanın iyileştirilmesi, özellik kullanımının anlaşılması, performans ve kullanılabilirlik analizleri yapılması.
- İşleyen: PostHog (analitik), Avrupa Birliği.
2.5. Çökme / Performans Teşhis Verileri
- Açıklama: Uygulama çökmelerine, hatalara ve performans sorunlarına ilişkin teşhis verileri.
- İşleme Amacı: Hataların tespit edilip giderilmesi, uygulamanın kararlılığının ve performansının sağlanması.
- İşleyen: Sentry (hata teşhisi), Avrupa Birliği / Almanya.
2.6. Abonelik / Yetki Durumu
- Açıklama: Premium aboneliğinizin ve erişim yetkilerinizin durumu.
- İşleme Amacı: Abonelik durumunuzun doğrulanması, premium içeriğe erişiminizin yönetilmesi, ücretsiz/premium kullanım sınırlarının uygulanması. Not: Ödeme bilgileriniz (kart vb.) Uygulama tarafından TOPLANMAZ ve TUTULMAZ; ödeme işlemleri ilgili uygulama mağazası (Google Play) tarafından yürütülür.
- İşleyen: RevenueCat (abonelik yönetimi), Amerika Birleşik Devletleri; Google Play (Google LLC).
2.7. Push Bildirim Token'ı
- Açıklama: Cihazınıza ait push bildirim kimliği/token'ı.
- İşleme Amacı: Yalnızca bildirim izni vermeniz halinde, size hatırlatma ve bilgilendirme bildirimlerinin gönderilmesi.
- İşleyen: Supabase (saklama), Expo / Google (bildirim iletimi).
- Not: Bu veri yalnızca bildirimleri açık şekilde etkinleştirmeniz durumunda işlenir; bildirimleri kapatabilir veya iznini geri alabilirsiniz.
2.8. Davet / Referans Kodu
- Açıklama: Kullandığınız veya oluşturduğunuz davet/referans kodu bilgisi.
- İşleme Amacı: Davet/referans mekanizmasının işletilmesi, davetlerin eşleştirilmesi.
- İşleyen: Supabase.
2.9. Kimlik Doğrulama Yöntemleri
- E-posta OTP: E-posta adresinize gönderilen tek kullanımlık kod ile giriş.
- Google ile Giriş: Bu yöntemi seçmeniz halinde Google hesabınızdan adınız ve e-posta adresiniz alınır ve hesabınızla ilişkilendirilir.
3. İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK m.5 ile GDPR m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
| Veri / Faaliyet | KVKK Hukuki Sebebi | GDPR Hukuki Sebebi |
|---|---|---|
| E-posta adresi, kimlik doğrulama, hesap yönetimi | Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Profil bilgileri (kullanıcı adı, görünen ad, sınav hedefi; Google ile Giriş'te ad/e-posta) | Sözleşmenin ifası (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Öğrenme verileri (ilerleme, denemeler, streak, FSRS) | Sözleşmenin ifası (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Abonelik / yetki durumu | Sözleşmenin ifası (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Davet / referans kodu | Veri sorumlusunun meşru menfaati (m.5/2-f) | Meşru menfaat (m.6/1-f) |
| Çökme / performans teşhis verileri | Veri sorumlusunun meşru menfaati — hizmetin kararlı ve güvenli sunulması (m.5/2-f) | Meşru menfaat (m.6/1-f) |
| Kullanım / etkileşim olayları (analitik) | Açık rıza (m.5/1) | Açık rıza (m.6/1-a) |
| Push bildirim token'ı | Açık rıza (m.5/1) | Açık rıza (m.6/1-a) |
| Yurt dışına aktarım (aşağıda bkz.) | KVKK m.9 çerçevesinde açık rıza ve/veya uygun güvenceler | GDPR m.44 vd. uluslararası aktarım mekanizmaları |
Açık rızaya dayanan işleme faaliyetleri (analitik ve push bildirim) bakımından rızanızı vermeme veya verdiğiniz rızayı dilediğiniz zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma anına kadar yürütülen işlemenin hukukiliğini etkilemez. Meşru menfaate dayanan işlemeye, özel durumunuzdan kaynaklanan sebeplerle itiraz edebilirsiniz.
4. Kişisel Verilerin Aktarıldığı Taraflar ve Yurt Dışına Aktarım
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi için, hizmet aldığımız aşağıdaki üçüncü taraf işleyiciler (alt yükleniciler) ile paylaşılabilir:
| İşleyici | Hizmet | Konum |
|---|---|---|
| Supabase | Barındırma, veritabanı, kimlik doğrulama | Avrupa Birliği / Frankfurt |
| RevenueCat | Abonelik / yetki yönetimi | Amerika Birleşik Devletleri |
| PostHog | Kullanım analitiği | Avrupa Birliği |
| Sentry | Hata ve performans teşhisi | Avrupa Birliği / Almanya |
| Google (Google LLC) | Google Play Billing (ödeme/abonelik), Google ile Giriş | Amerika Birleşik Devletleri / küresel altyapı |
| Expo / Google | Push bildirim iletimi | Amerika Birleşik Devletleri / küresel altyapı |
Verileriniz; reklam amacıyla hiçbir tarafla paylaşılmaz, üçüncü taraflara satılmaz ve pazarlama veri brokerlarına aktarılmaz.
Yurt Dışına Aktarım: Yukarıdaki işleyicilerden bazıları (özellikle RevenueCat, Google ve Expo'nun bildirim altyapısı) verileri Avrupa Birliği dışında, Amerika Birleşik Devletleri dahil ülkelerde işleyebilir. Bu kapsamda kişisel verileriniz yurt dışına aktarılabilir. Söz konusu aktarımlar:
- KVKK m.9 çerçevesinde; gerektiğinde açık rızanıza ve/veya yeterli korumayı sağlayan taahhütler ile uygun güvencelere dayanılarak,
- GDPR m.44 ve devamı uyarınca; Standart Sözleşme Maddeleri (SCC) gibi uygun uluslararası aktarım mekanizmaları çerçevesinde
gerçekleştirilir.
5. Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, hesabınız aktif olduğu sürece ve işbu metinde belirtilen amaçların gerektirdiği süre boyunca saklanır.
- Hesabınızı sildiğinizde, hesabınız ve buna bağlı tüm kişisel verileriniz veritabanından anında ve kalıcı olarak (cascade silme yöntemiyle) silinir.
- Mevzuattan kaynaklanan bir saklama yükümlülüğü bulunması halinde, ilgili veriler yalnızca yasal saklama süresince ve yalnızca bu amaçla muhafaza edilebilir; süre sonunda silinir, yok edilir veya anonim hale getirilir.
6. Veri Güvenliği Tedbirleri
Veri sorumlusu, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve verilere yetkisiz erişimi önlemek ile verilerin güvenli şekilde muhafazasını sağlamak amacıyla, uygun teknik ve idari tedbirleri almaktadır. Bu tedbirler özellikle şunları içerir:
- Verilerin iletiminde ve saklanmasında şifreleme (aktarım sırasında TLS/HTTPS) kullanılması,
- Veritabanı düzeyinde satır bazlı erişim denetimi (Row-Level Security) ile kullanıcıların yalnızca kendi verilerine erişebilmesinin sağlanması,
- Erişim yetkilerinin asgari yetki ilkesine göre sınırlandırılması,
- Güvenilir ve sektör standardı sağlayıcılar (Supabase, Sentry vb.) ile çalışılması,
- Hata ve güvenlik olaylarının izlenmesi ve değerlendirilmesi.
Hiçbir veri iletim veya saklama yönteminin %100 güvenli olmadığını belirtmek isteriz; bununla birlikte verilerinizi korumak için makul ve güncel tedbirleri uygulamaya devam ederiz.
7. Çocukların Gizliliği
Uygulama 13 yaşın altındaki çocuklara yönelik değildir ve bu yaş grubundan bilerek kişisel veri toplanmaz. 13 yaşın altında bir çocuğa ait kişisel verinin işlendiğini tespit etmemiz halinde, söz konusu veriyi en kısa sürede sileriz. Çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen destek@dilosh.stroke-app.com adresi üzerinden bizimle iletişime geçin.
8. İlgili Kişinin / Veri Sahibinin Hakları ve Başvuru Yolu
8.1. KVKK m.11 Kapsamındaki Haklarınız
KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- KVKK m.7 çerçevesinde verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
8.2. GDPR Kapsamındaki Haklarınız
GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Erişim hakkı (m.15),
- Düzeltme hakkı (m.16),
- Silme ("unutulma") hakkı (m.17),
- İşlemenin kısıtlanması hakkı (m.18),
- Veri taşınabilirliği hakkı (m.20),
- İtiraz hakkı (m.21),
- Açık rızaya dayalı işlemelerde rızayı geri çekme hakkı (m.7),
- İlgili veri koruma denetim makamına şikâyette bulunma hakkı.
8.3. Başvuru Yolu
Haklarınızı kullanmak için taleplerinizi destek@dilosh.stroke-app.com adresine iletebilir veya yukarıda belirtilen iletişim kanallarını kullanabilirsiniz. Başvurularınız, KVKK uyarınca en geç otuz (30) gün içinde; GDPR uyarınca kural olarak bir (1) ay içinde sonuçlandırılır. Talebin niteliğine göre KVKK kapsamında öngörülen istisnai durumlarda ücret alınabilir; aksi halde başvurular kural olarak ücretsizdir.
Ayrıca pek çok hakkınızı (verilere erişim, düzeltme, hesap ve veri silme) doğrudan uygulama içindeki ayarlar üzerinden de kullanabilirsiniz.
9. Çerezler, SDK'lar ve İzleme Teknolojileri
Uygulama bir web tarayıcısı çerezi (cookie) tabanlı çalışmaz; ancak hizmetin sunulabilmesi ve iyileştirilmesi için aşağıdaki yazılım bileşenleri (SDK'lar) ve benzeri teknolojiler kullanılır:
- Supabase SDK: Kimlik doğrulama ve veri saklama (zorunlu — hizmetin çalışması için gereklidir).
- PostHog SDK: Kullanım/etkileşim analitiği (açık rızaya tabidir).
- Sentry SDK: Çökme ve performans teşhisi (meşru menfaat).
- RevenueCat SDK: Abonelik durumunun yönetimi (zorunlu — premium hizmetin sunulması için gereklidir).
- Expo / Google bildirim bileşenleri: Push bildirim iletimi (yalnızca bildirim izni verilirse).
Uygulama reklam göstermez, reklam takip kimliği (advertising ID) tabanlı izleme yapmaz ve üçüncü taraf reklam SDK'ları kullanmaz. Analitik ve bildirim gibi rızaya tabi teknolojiler için verdiğiniz izni dilediğiniz zaman geri alabilirsiniz.
10. Hesap ve Veri Silme Yöntemi
Hesabınızı ve tüm kişisel verilerinizi dilediğiniz zaman silebilirsiniz:
- Uygulama içindeki "Hesabımı Sil" seçeneğini kullanarak hesabınızı ve buna bağlı tüm verilerinizi (profil, öğrenme verileri, abonelik kaydı, davet kodları, bildirim token'ı vb.) kalıcı olarak silebilirsiniz. Silme işlemi, veritabanında ilişkili tüm kayıtları kapsayacak şekilde (cascade) anında gerçekleştirilir.
- Alternatif olarak, silme talebinizi destek@dilosh.stroke-app.com adresine ileterek de hesabınızın silinmesini isteyebilirsiniz.
Silme işlemi geri alınamaz; öğrenme ilerlemeniz ve diğer tüm verileriniz kalıcı olarak kaybolur. Uygulama mağazası üzerinden yönetilen abonelik iptali için ilgili mağazanın (Google Play) abonelik ayarlarını kullanmanız gerekebilir; aboneliğinizin iptal edilmemesi halinde mağaza, abonelik ücretini tahsil etmeye devam edebilir.
11. Değişiklikler ve Yürürlük
Bu Gizlilik Politikası ve Aydınlatma Metni, mevzuat değişiklikleri veya hizmetlerimizdeki güncellemeler doğrultusunda zaman zaman güncellenebilir. Güncel metin her zaman https://dilosh.stroke-app.com adresinde ve Uygulama içinde yayımlanır. Önemli değişiklikler halinde sizi Uygulama içi bildirim veya diğer uygun yollarla bilgilendiririz.
- Yürürlük / Son Güncelleme Tarihi: 23.06.2026
Bu metne ilişkin sorularınız için destek@dilosh.stroke-app.com adresinden bize ulaşabilirsiniz.
12. Uygulanacak Hukuk ve Yetki
Bu metin ve kişisel verilerin işlenmesine ilişkin faaliyetler Türkiye Cumhuriyeti hukukuna tabidir. İşbu metinden doğabilecek uyuşmazlıklarda İstanbul Mahkemeleri ve İcra Daireleri yetkilidir. Avrupa Birliği'nde ikamet eden veri sahiplerinin, ilgili ulusal veri koruma denetim makamına başvurma hakkı saklıdır.