Gizlilik Politikası
Son güncelleme: 23 Eylül 2026
Öncelikli çerçeve: KVKK (6698 sayılı Kanun)
Tarihçim olarak kişisel verilerinizi mevzuata uygun, ölçülü ve şeffaf biçimde işlemeyi hedefliyoruz. Bu metin; hangi verileri hangi amaçlarla işlediğimizi, hukuki dayanakları, saklama sürelerini ve haklarınızı özetler. Platformu kullanmaya devam etmeniz, güncel Politikayı okuduğunuz varsayımıyla birlikte; açık rıza gerektiren işlemler için ayrı onay mekanizmaları uygulanır.
Not: Resmî ticari unvan, açık adres veya MERSİS bilgileriniz farklıysa bu sayfadaki veri sorumlusu satırlarını ve iletişim e-postasını güncel tutun.
1. Giriş ve Veri Sorumlusu
1.1. Politikanın amacı
Bu Gizlilik Politikası, Tarihçim markası ve tarihcimtr.com alan adı üzerinden sunulan Platformda kişisel verilerinizin hangi kapsamda işlendiğini açıklar. Öncelikli hukuki çerçeve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerdir. Avrupa Ekonomik Alanı veya Birleşik Krallık’ta ikamet eden sınırlı kullanıcılar için ilgili ülke mevzuatı ek yükümlülükler doğurabilir; bu durumda talep halinde ayrıca bilgilendirme yapılabilir.
1.2. Veri sorumlusu
Kişisel verilerinizden sorumlu veri sorumlusu: Tarihçim dijital platformu (tarihcimtr.com). Adres: İzmir, Türkiye. Başvuru ve iletişim e-postası: tarihcimtrcom@gmail.com. Başvurularınızı bu e-posta adresine veya Platform üzerindeki iletişim kanallarına iletebilirsiniz.
1.3. Veri işleyenler
Hosting, bulut, ödeme, analitik, OAuth sağlayıcıları ve destek araçları gibi hizmetlerde İşleten adına veri işleyen sıfatıyla hareket eden taraflarla sözleşmesel ve teknik güvenlik şartları sağlanır. Veri işleyenler, talimatlar dışında veriyi kendi amaçları için kullanamaz. Platformda üçüncü taraf içerik ve ölçüm teknolojileri yapılandırıldığında ilgili sağlayıcılar kendi çerez veya tanımlayıcılarıyla veri işleyebilir; çerez panelindeki isteğe bağlı analitik tercihinden bağımsız olarak teknik olarak yüklenebilir. Ayrıntılar Çerez Politikasında ve ilgili sağlayıcı belgelerinde yer alır.
1.4. Politika güncellemeleri
Politika metni zaman zaman güncellenebilir. Önemli değişikliklerde e-posta veya Platform bildirimiyle bilgilendirme yapılabilir. Güncel metin her zaman Platform üzerinde yayımlanır.
2. İşlenen Kişisel Veri Kategorileri
2.1. Kimlik ve iletişim verileri
Ad, soyad veya takma ad; kullanıcı adı; e-posta adresi; profil fotoğrafı (OAuth veya yükleme ile); iletişim mesajı içerikleri.
2.2. Hesap ve kimlik doğrulama verileri
Üyelik kaydı, rol bilgisi, şifre özetleri (düz metin şifre saklanmaz), oturum ve güvenlik token bilgileri, şüpheli giriş kayıtları.
2.3. Eğitim ve performans verileri
Çözülen sorular, test ve sınav sonuçları, konu tamamlama durumu, çalışma süreleri, puanlar, rozetler, sıralama ve liderlik tablosunda görünen özet performans göstergeleri.
2.4. İşlem güvenliği ve kayıt verileri
IP adresi, cihaz ve tarayıcı tanımlayıcıları, tarih-saat damgaları, hata ve güvenlik logları, şüpheli aktivite analizleri.
2.5. Ödeme verileri
Ücretli hizmet alınması halinde ödeme sağlayıcıdan dönen işlem referansı, ödeme durumu ve fatura bilgisi gibi özet veriler İşletende tutulabilir. Kart numarası gibi hassas ödeme aracı verileri, PCI-DSS uyumlu sağlayıcı tarafından işlenir ve İşleten tarafından saklanmaz (yasal istisnalar saklıdır).
2.6. Pazarlama ve iletişim tercihleri
Ticari elektronik ileti izinleri, çerez tercih kayıtları, kampanya yanıtları.
2.7. Sosyal giriş (OAuth) verileri
Google ile girişte, sağlayıcının izin ekranında onayladığınız kapsamda aktarılan temel profil bilgileri (ör. ad, e-posta, profil görseli).
2.8. Çerez ve benzeri teknolojiler
Çerezler, yerel depolama ve piksel benzeri teknolojilerle toplanan tanımlayıcılar ve tercih verileri. Ayrıntılar Çerez Politikasında yer alır.
3. Toplama Yöntemleri
3.1. Otomatik olmayan
Kayıt formları, profil güncellemeleri, destek talepleri, başvuru formları ve anketler aracılığıyla doğrudan sizden.
3.2. Otomatik
Platformu kullanımınız sırasında sunucu ve uygulama logları, çerezler ve benzeri teknolojiler ile.
3.3. Üçüncü taraflar
OAuth sağlayıcıları, ödeme kuruluşları, yapılandırmaya bağlı üçüncü taraf içerik ve ölçüm ortakları ve (çerez ayarlarında açtığınız ölçüde) analitik hizmetleri.
4. Kişisel Verilerin İşlenme Amaçları
4.1. Hesap ve sözleşme
Üyelik oluşturma ve yönetme, kimlik doğrulama, hizmetin ifası, ücret tahsilatı ve faturalandırma.
4.2. Hizmet sunumu ve kişiselleştirme
İçerik önerisi, ilerleme takibi, puan ve sıralama hesaplamaları, kullanıcı deneyiminin iyileştirilmesi.
4.3. Güvenlik ve dolandırıcılığın önlenmesi
Yetkisiz erişimin tespiti, kötüye kullanımın engellenmesi, güvenlik olaylarına müdahale.
4.4. Destek ve iletişim
Talep ve şikâyet yönetimi, bildirimler, zorunlu hizmet mesajları.
4.5. Analiz ve geliştirme
İstatistiksel analiz, hata ayıklama, ürün geliştirme; mümkün olduğunda toplulaştırılmış veya anonim veri ile.
4.6. Hukuki yükümlülükler
Mevzuattan doğan saklama, raporlama ve resmi merci taleplerinin karşılanması.
4.7. Pazarlama ve profilleme
Ticari elektronik ileti (e-posta/SMS vb.) ve açık rızaya bağlı pazarlama faaliyetleri yalnızca ilgili mevzuata uygun şekilde ve rızanızın bulunduğu ölçüde yürütülür. Sayfa içi ticari içerik ve ölçüm teknolojileri Çerez Politikasında açıklandığı üzere Platform işletimiyle ilişkili olabilir ve çerez panelindeki analitik tercihinden ayrıdır. Rızanızı geri çekmeniz, rızaya bağlı kanalları etkiler; hukuki sonuçları için hukuki danışmanlık önerilir.
5. Hukuki Sebepler (KVKK md. 5 ve 6)
5.1. Kanunlarda açıkça öngörülmesi
Vergi, muhasebe, yargı kararı veya idari merci talepleri gibi zorunlulukların yerine getirilmesi.
5.2. Fiili imkânsızlık ve sözleşme
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla veri işlemenin zorunlu olması (ör. üyelik sözleşmesinin kurulması ve hizmetin sunulması).
5.3. Veri sorumlusunun hukuki yükümlülüğü
İşletenin tabi olduğu yasal yükümlülüklerin yerine getirilmesi.
5.4. Bir hakkın tesisi, kullanılması veya korunması
Hukuki taleplerin ileri sürülmesi veya savunulması amacıyla sınırlı işleme.
5.5. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat
Güvenlik, kötüye kullanımın önlenmesi, hizmet kalitesinin artırılması, anonimleştirilmiş analiz gibi amaçlar; ölçülülük ve dengeleme testi ile.
5.6. Açık rıza
Ticari ileti ve çerez panelinde sunulan isteğe bağlı analitik gibi faaliyetler için, mevzuatın gerektirdiği hallerde ayrı ve bilgilendirilmiş onayınız alınır; rıza geri çekilebilir. Sayfa içi ticari içerik teknolojileri için hukuki dayanak her zaman tek bir madde ile sınırlı olmayabilir; Çerez Politikası ile birlikte değerlendirilmelidir.
5.7. Özel nitelikli veri
Platformun temel işlevi özel nitelikli kişisel veri toplamayı gerektirmez. Gönüllü olarak iletmeniz veya yasal zorunluluk oluşması hariç, bu tür veriler bilinçli şekilde işlenmez.
6. Aktarım ve Yurt Dışına Aktarım
6.1. Yurt içi aktarım
Veriler; barındırma, ödeme, analitik, ticari iletişim teknolojileri, OAuth ve destek hizmeti sağlayıcılarına, KVKK’nın 8. ve 9. maddelerine uygun şekilde ve gerekli güvenlik tedbirleriyle aktarılabilir.
6.2. Yurt dışına aktarımın genel çerçevesi
Bazı altyapı veya hizmet sağlayıcıları yurt dışında bulunabilir. KVKK uyarınca yurt dışına aktarım; Kurul tarafından yeterli korumanın bulunduğu ülkelere aktarım, yeterli korumanın bulunmaması halinde Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu haller veya ilgili kişinin açık rızası gibi mevzuatta öngörülen şartlardan biri sağlanarak yapılır. Aktarım yapılan ülke ve sağlayıcılar zaman içinde değişebilir; güncel liste talep halinde veya politika ekiyle paylaşılabilir.
6.3. AB ve diğer bölgeler
Avrupa Birliği düzenlemeleri (ör. GDPR) yalnızca söz konusu düzenlemenin kişisel kapsamınıza uygulanabildiği hallerde doğrudan etkili olabilir. İşleten, öncelikle KVKK çerçevesinde hareket eder; gerekli hallerde ek bilgilendirme yapar.
7. Saklama Süreleri ve İmha
7.1. İlke
Veriler, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı süreleri kadar saklanır; süre sonunda silinir, yok edilir veya anonim hale getirilir.
7.2. Kategori bazlı örnekler
Hesap verileri: hesabın açık olduğu sürece ve hesap kapatıldıktan sonra uyuşmazlık ve hukuki talepler için makul ek süre boyunca. Ödeme ve muhasebe kayıtları: ilgili vergi ve ticari hukuk süreleri. Log ve güvenlik kayıtları: olayın niteliğine göre sınırlı süre. Pazarlama rızası: rıza geri çekilene veya amaç ortadan kalkana kadar.
7.3. Anonimleştirme
İstatistiksel amaçlarla kimliksizleştirilmiş veriler, kişisel veri niteliğini kaybettikleri ölçüde saklanmaya devam edebilir.
8. Güvenlik
8.1. Teknik ve idari tedbirler
Şifreleme, erişim kontrolü, güvenlik duvarı, güncellemeler, personel bilgilendirmesi ve tedarikçi denetimleri gibi tedbirler uygulanır.
8.2. İhlal bildirimi
Kişisel veri güvenliğini etkileyen bir ihlal tespit edildiğinde, yasal düzenlemelerin öngördüğü şekilde Kurul’a ve etkilenen kişilere bildirim yapılır.
8.3. Mutlak güvenlik
İnternet ortamında risk sıfıra indirilemez; İşleten makul ve sektörel düzeyde önlem alır.
9. İlgili Kişi Hakları ve Başvuru (KVKK md. 11)
9.1. Haklarınız
KVKK’nın 11. maddesi uyarınca: kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmişse düzeltilmesini isteme; KVKK’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme; düzeltme ve silme taleplerinin aktarıldığı üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme; kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
9.2. Başvuru yöntemi
Taleplerinizi tarihcimtrcom@gmail.com adresine konulu e-posta ile veya veri sorumlusunun ilan edeceği yazılı kanallarla iletebilirsiniz. Kimliğinizi doğrulamak amacıyla ek bilgi veya belge talep edilebilir; üçüncü kişiler adına başvurularda yetki belgesi istenebilir.
9.3. Yanıt süresi
Talepler, KVKK ve ikincil düzenlemelerde öngörülen süreler içinde (genel olarak en geç otuz gün içinde) ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarifesindeki ücret alınabilir.
9.4. Kurul şikâyeti
Başvurunuza yanıt verilmemesi veya verilen yanıtı yetersiz bulmanız hâlinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız saklıdır (kvkk.gov.tr).
10. Çocukların Verileri
10.1. 13 yaş altı
Platform, 13 yaş altındaki çocuklardan bilerek kişisel veri toplamaz veya onlara yönelik pazarlama yapmaz. Böyle bir kayıt fark edilirse silinmesi için işlem yapılır.
10.2. 13–18 yaş
Reşit olmayan kullanıcılar için ebeveyn veya vasının bilgilendirilmesi veya onayı gerekebilir; eğitim platformu niteliği gereği içerik ve özellikler yaş grubuna göre sınırlandırılabilir.
11. Üçüncü Taraf Bağlantılar
11.1. Sorumluluk sınırı
Platformdaki harici bağlantılar kendi gizlilik uygulamalarına tabidir; bu Politika yalnızca İşletenin işlediği verileri kapsar.
Sorularınız mı var?
Gizlilik veya kişisel verilerinizle ilgili talepler için iletişim sayfamızdan yazabilirsiniz.
