Gizlilik Politikası

Son güncelleme: 23 Eylül 2026

Öncelikli çerçeve: KVKK (6698 sayılı Kanun)

Tarihçim olarak kişisel verilerinizi mevzuata uygun, ölçülü ve şeffaf biçimde işlemeyi hedefliyoruz. Bu metin; hangi verileri hangi amaçlarla işlediğimizi, hukuki dayanakları, saklama sürelerini ve haklarınızı özetler. Platformu kullanmaya devam etmeniz, güncel Politikayı okuduğunuz varsayımıyla birlikte; açık rıza gerektiren işlemler için ayrı onay mekanizmaları uygulanır.

Not: Resmî ticari unvan, açık adres veya MERSİS bilgileriniz farklıysa bu sayfadaki veri sorumlusu satırlarını ve iletişim e-postasını güncel tutun.

1. Giriş ve Veri Sorumlusu

1.1. Politikanın amacı

Bu Gizlilik Politikası, Tarihçim markası ve tarihcimtr.com alan adı üzerinden sunulan Platformda kişisel verilerinizin hangi kapsamda işlendiğini açıklar. Öncelikli hukuki çerçeve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerdir. Avrupa Ekonomik Alanı veya Birleşik Krallık’ta ikamet eden sınırlı kullanıcılar için ilgili ülke mevzuatı ek yükümlülükler doğurabilir; bu durumda talep halinde ayrıca bilgilendirme yapılabilir.

1.2. Veri sorumlusu

Kişisel verilerinizden sorumlu veri sorumlusu: Tarihçim dijital platformu (tarihcimtr.com). Adres: İzmir, Türkiye. Başvuru ve iletişim e-postası: tarihcimtrcom@gmail.com. Başvurularınızı bu e-posta adresine veya Platform üzerindeki iletişim kanallarına iletebilirsiniz.

1.3. Veri işleyenler

Hosting, bulut, ödeme, analitik, OAuth sağlayıcıları ve destek araçları gibi hizmetlerde İşleten adına veri işleyen sıfatıyla hareket eden taraflarla sözleşmesel ve teknik güvenlik şartları sağlanır. Veri işleyenler, talimatlar dışında veriyi kendi amaçları için kullanamaz. Platformda üçüncü taraf içerik ve ölçüm teknolojileri yapılandırıldığında ilgili sağlayıcılar kendi çerez veya tanımlayıcılarıyla veri işleyebilir; çerez panelindeki isteğe bağlı analitik tercihinden bağımsız olarak teknik olarak yüklenebilir. Ayrıntılar Çerez Politikasında ve ilgili sağlayıcı belgelerinde yer alır.

1.4. Politika güncellemeleri

Politika metni zaman zaman güncellenebilir. Önemli değişikliklerde e-posta veya Platform bildirimiyle bilgilendirme yapılabilir. Güncel metin her zaman Platform üzerinde yayımlanır.

2. İşlenen Kişisel Veri Kategorileri

2.1. Kimlik ve iletişim verileri

Ad, soyad veya takma ad; kullanıcı adı; e-posta adresi; profil fotoğrafı (OAuth veya yükleme ile); iletişim mesajı içerikleri.

2.2. Hesap ve kimlik doğrulama verileri

Üyelik kaydı, rol bilgisi, şifre özetleri (düz metin şifre saklanmaz), oturum ve güvenlik token bilgileri, şüpheli giriş kayıtları.

2.3. Eğitim ve performans verileri

Çözülen sorular, test ve sınav sonuçları, konu tamamlama durumu, çalışma süreleri, puanlar, rozetler, sıralama ve liderlik tablosunda görünen özet performans göstergeleri.

2.4. İşlem güvenliği ve kayıt verileri

IP adresi, cihaz ve tarayıcı tanımlayıcıları, tarih-saat damgaları, hata ve güvenlik logları, şüpheli aktivite analizleri.

2.5. Ödeme verileri

Ücretli hizmet alınması halinde ödeme sağlayıcıdan dönen işlem referansı, ödeme durumu ve fatura bilgisi gibi özet veriler İşletende tutulabilir. Kart numarası gibi hassas ödeme aracı verileri, PCI-DSS uyumlu sağlayıcı tarafından işlenir ve İşleten tarafından saklanmaz (yasal istisnalar saklıdır).

2.6. Pazarlama ve iletişim tercihleri

Ticari elektronik ileti izinleri, çerez tercih kayıtları, kampanya yanıtları.

2.7. Sosyal giriş (OAuth) verileri

Google ile girişte, sağlayıcının izin ekranında onayladığınız kapsamda aktarılan temel profil bilgileri (ör. ad, e-posta, profil görseli).

2.8. Çerez ve benzeri teknolojiler

Çerezler, yerel depolama ve piksel benzeri teknolojilerle toplanan tanımlayıcılar ve tercih verileri. Ayrıntılar Çerez Politikasında yer alır.

3. Toplama Yöntemleri

3.1. Otomatik olmayan

Kayıt formları, profil güncellemeleri, destek talepleri, başvuru formları ve anketler aracılığıyla doğrudan sizden.

3.2. Otomatik

Platformu kullanımınız sırasında sunucu ve uygulama logları, çerezler ve benzeri teknolojiler ile.

3.3. Üçüncü taraflar

OAuth sağlayıcıları, ödeme kuruluşları, yapılandırmaya bağlı üçüncü taraf içerik ve ölçüm ortakları ve (çerez ayarlarında açtığınız ölçüde) analitik hizmetleri.

4. Kişisel Verilerin İşlenme Amaçları

4.1. Hesap ve sözleşme

Üyelik oluşturma ve yönetme, kimlik doğrulama, hizmetin ifası, ücret tahsilatı ve faturalandırma.

4.2. Hizmet sunumu ve kişiselleştirme

İçerik önerisi, ilerleme takibi, puan ve sıralama hesaplamaları, kullanıcı deneyiminin iyileştirilmesi.

4.3. Güvenlik ve dolandırıcılığın önlenmesi

Yetkisiz erişimin tespiti, kötüye kullanımın engellenmesi, güvenlik olaylarına müdahale.

4.4. Destek ve iletişim

Talep ve şikâyet yönetimi, bildirimler, zorunlu hizmet mesajları.

4.5. Analiz ve geliştirme

İstatistiksel analiz, hata ayıklama, ürün geliştirme; mümkün olduğunda toplulaştırılmış veya anonim veri ile.

4.6. Hukuki yükümlülükler

Mevzuattan doğan saklama, raporlama ve resmi merci taleplerinin karşılanması.

4.7. Pazarlama ve profilleme

Ticari elektronik ileti (e-posta/SMS vb.) ve açık rızaya bağlı pazarlama faaliyetleri yalnızca ilgili mevzuata uygun şekilde ve rızanızın bulunduğu ölçüde yürütülür. Sayfa içi ticari içerik ve ölçüm teknolojileri Çerez Politikasında açıklandığı üzere Platform işletimiyle ilişkili olabilir ve çerez panelindeki analitik tercihinden ayrıdır. Rızanızı geri çekmeniz, rızaya bağlı kanalları etkiler; hukuki sonuçları için hukuki danışmanlık önerilir.

5. Hukuki Sebepler (KVKK md. 5 ve 6)

5.1. Kanunlarda açıkça öngörülmesi

Vergi, muhasebe, yargı kararı veya idari merci talepleri gibi zorunlulukların yerine getirilmesi.

5.2. Fiili imkânsızlık ve sözleşme

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla veri işlemenin zorunlu olması (ör. üyelik sözleşmesinin kurulması ve hizmetin sunulması).

5.3. Veri sorumlusunun hukuki yükümlülüğü

İşletenin tabi olduğu yasal yükümlülüklerin yerine getirilmesi.

5.4. Bir hakkın tesisi, kullanılması veya korunması

Hukuki taleplerin ileri sürülmesi veya savunulması amacıyla sınırlı işleme.

5.5. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat

Güvenlik, kötüye kullanımın önlenmesi, hizmet kalitesinin artırılması, anonimleştirilmiş analiz gibi amaçlar; ölçülülük ve dengeleme testi ile.

5.6. Açık rıza

Ticari ileti ve çerez panelinde sunulan isteğe bağlı analitik gibi faaliyetler için, mevzuatın gerektirdiği hallerde ayrı ve bilgilendirilmiş onayınız alınır; rıza geri çekilebilir. Sayfa içi ticari içerik teknolojileri için hukuki dayanak her zaman tek bir madde ile sınırlı olmayabilir; Çerez Politikası ile birlikte değerlendirilmelidir.

5.7. Özel nitelikli veri

Platformun temel işlevi özel nitelikli kişisel veri toplamayı gerektirmez. Gönüllü olarak iletmeniz veya yasal zorunluluk oluşması hariç, bu tür veriler bilinçli şekilde işlenmez.

6. Aktarım ve Yurt Dışına Aktarım

6.1. Yurt içi aktarım

Veriler; barındırma, ödeme, analitik, ticari iletişim teknolojileri, OAuth ve destek hizmeti sağlayıcılarına, KVKK’nın 8. ve 9. maddelerine uygun şekilde ve gerekli güvenlik tedbirleriyle aktarılabilir.

6.2. Yurt dışına aktarımın genel çerçevesi

Bazı altyapı veya hizmet sağlayıcıları yurt dışında bulunabilir. KVKK uyarınca yurt dışına aktarım; Kurul tarafından yeterli korumanın bulunduğu ülkelere aktarım, yeterli korumanın bulunmaması halinde Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu haller veya ilgili kişinin açık rızası gibi mevzuatta öngörülen şartlardan biri sağlanarak yapılır. Aktarım yapılan ülke ve sağlayıcılar zaman içinde değişebilir; güncel liste talep halinde veya politika ekiyle paylaşılabilir.

6.3. AB ve diğer bölgeler

Avrupa Birliği düzenlemeleri (ör. GDPR) yalnızca söz konusu düzenlemenin kişisel kapsamınıza uygulanabildiği hallerde doğrudan etkili olabilir. İşleten, öncelikle KVKK çerçevesinde hareket eder; gerekli hallerde ek bilgilendirme yapar.

7. Saklama Süreleri ve İmha

7.1. İlke

Veriler, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı süreleri kadar saklanır; süre sonunda silinir, yok edilir veya anonim hale getirilir.

7.2. Kategori bazlı örnekler

Hesap verileri: hesabın açık olduğu sürece ve hesap kapatıldıktan sonra uyuşmazlık ve hukuki talepler için makul ek süre boyunca. Ödeme ve muhasebe kayıtları: ilgili vergi ve ticari hukuk süreleri. Log ve güvenlik kayıtları: olayın niteliğine göre sınırlı süre. Pazarlama rızası: rıza geri çekilene veya amaç ortadan kalkana kadar.

7.3. Anonimleştirme

İstatistiksel amaçlarla kimliksizleştirilmiş veriler, kişisel veri niteliğini kaybettikleri ölçüde saklanmaya devam edebilir.

8. Güvenlik

8.1. Teknik ve idari tedbirler

Şifreleme, erişim kontrolü, güvenlik duvarı, güncellemeler, personel bilgilendirmesi ve tedarikçi denetimleri gibi tedbirler uygulanır.

8.2. İhlal bildirimi

Kişisel veri güvenliğini etkileyen bir ihlal tespit edildiğinde, yasal düzenlemelerin öngördüğü şekilde Kurul’a ve etkilenen kişilere bildirim yapılır.

8.3. Mutlak güvenlik

İnternet ortamında risk sıfıra indirilemez; İşleten makul ve sektörel düzeyde önlem alır.

9. İlgili Kişi Hakları ve Başvuru (KVKK md. 11)

9.1. Haklarınız

KVKK’nın 11. maddesi uyarınca: kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmişse düzeltilmesini isteme; KVKK’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme; düzeltme ve silme taleplerinin aktarıldığı üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme; kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

9.2. Başvuru yöntemi

Taleplerinizi tarihcimtrcom@gmail.com adresine konulu e-posta ile veya veri sorumlusunun ilan edeceği yazılı kanallarla iletebilirsiniz. Kimliğinizi doğrulamak amacıyla ek bilgi veya belge talep edilebilir; üçüncü kişiler adına başvurularda yetki belgesi istenebilir.

9.3. Yanıt süresi

Talepler, KVKK ve ikincil düzenlemelerde öngörülen süreler içinde (genel olarak en geç otuz gün içinde) ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarifesindeki ücret alınabilir.

9.4. Kurul şikâyeti

Başvurunuza yanıt verilmemesi veya verilen yanıtı yetersiz bulmanız hâlinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır (kvkk.gov.tr).

10. Çocukların Verileri

10.1. 13 yaş altı

Platform, 13 yaş altındaki çocuklardan bilerek kişisel veri toplamaz veya onlara yönelik pazarlama yapmaz. Böyle bir kayıt fark edilirse silinmesi için işlem yapılır.

10.2. 13–18 yaş

Reşit olmayan kullanıcılar için ebeveyn veya vasının bilgilendirilmesi veya onayı gerekebilir; eğitim platformu niteliği gereği içerik ve özellikler yaş grubuna göre sınırlandırılabilir.

11. Üçüncü Taraf Bağlantılar

11.1. Sorumluluk sınırı

Platformdaki harici bağlantılar kendi gizlilik uygulamalarına tabidir; bu Politika yalnızca İşletenin işlediği verileri kapsar.

Sorularınız mı var?

Gizlilik veya kişisel verilerinizle ilgili talepler için iletişim sayfamızdan yazabilirsiniz.

Zorunlu çerezler ve siteyi işletmek için kullanılan sayfa içi ticari içerik teknolojileri devrededir. İsteğe bağlı analitik çerezleri yalnızca aşağıda kabul ederseniz yüklenir. Çerez politikası · Gizlilik