Gizlilik Politikası

Son güncelleme: 2 Aralık 2025

Son Güncelleme: 1 Ocak 2025
Site: flowexam.com
İletişim: antoine@flowexam.com

1. Giriş

FlowExam.com'a (bundan sonra "Site" olarak anılacaktır) hoş geldiniz. Bu Gizlilik Politikası ("Politika"), çevrimiçi eğitim platformumuza erişirken kişisel verilerinizi nasıl topladığımızı, kullandığımızı, açıkladığımızı ve koruduğumuzu açıklamaktadır.

FlowExam, kullanıcıların interaktif testler ve pedagojik içerik yoluyla sınavlarına hazırlanmalarına yardımcı olmak için tasarlanmış bir eğitim platformudur. Gizliliğinizi korumaya ve kişisel verilerle ilgili haklarınıza saygı göstermeye kararlıyız.

Hizmetimize erişerek veya hizmetimizi kullanarak, bu Politikanın şartlarını kabul etmiş olursunuz. Bu şartları kabul etmiyorsanız, lütfen hizmetlerimizi kullanmayın.

2. Uygulanabilir Yasalar

Bu Gizlilik Politikası aşağıdaki mevzuatlara uygundur:

  • 27 Nisan 2016 tarihli (AB) 2016/679 Sayılı Tüzük (GDPR)
  • Değiştirilmiş 6 Ocak 1978 tarihli Veri İşleme ve Özgürlükler Yasası
  • Kaliforniya sakinleri için California Tüketici Gizliliği Yasası (CCPA)
  • Geçerli diğer tüm yerel mevzuatlar

Bu Politika ile yerel bir mevzuat arasında çelişki olması durumunda, en koruyucu mevzuat geçerli olacaktır.

3. Tanımlar

  • "Hizmet", FlowExam platformunu, web sitesini, mobil uygulamayı ve sunduğumuz tüm ilgili hizmetleri ifade eder.
  • "Kullanıcı", Hizmetimize erişen veya hizmetimizi kullanan herhangi bir gerçek veya tüzel kişiyi ifade eder.
  • "Kişisel Veri", tanımlanmış veya tanımlanabilir bir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
  • "Veri İşleyicisi", verilerinizin işlenmesine ilişkin kararlardan sorumlu olan SAS Elite Education'ı ifade eder.
  • "Veri İşleyen", verilerinizi adımıza işleyen hizmet sağlayıcılarımızı ifade eder.

4. Toplanan Kişisel Veriler

4.1 Otomatik Olarak Toplanan Veriler

Siteyi gezinirken otomatik olarak toplanan bazı veriler şunlardır:

  • Bağlantı Verileri: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, kullanılan cihaz
  • Konum Verileri: IP adresine dayalı yaklaşık konum
  • Gezinme Verileri: görüntülenen sayfalar, oturum süresi, trafik kaynağı, gerçekleştirilen eylemler
  • Çerezler ve Benzer Teknolojiler: benzersiz tanımlayıcılar, kullanıcı tercihleri
  • Performans Verileri: yükleme hızı, teknik hatalar

4.2 Gönüllü Olarak Toplanan Veriler

Hizmetin belirli özelliklerini kullandığınızda şunları toplayabiliriz:

  • Tanımlayıcı Bilgiler: ad, soyad, e-posta adresi, telefon numarası (isteğe bağlı)
  • Hesap Bilgileri: kullanıcı adı, şifre (şifrelenmiş), hesap oluşturma tarihi
  • Ödeme Bilgileri: fatura verileri, işlem geçmişi (Stripe gibi güvenli sağlayıcılarımız aracılığıyla işlenir)
  • Eğitim Kullanım Verileri: test sonuçları, kurslardaki ilerleme, harcanan süre, soru yanıtları, öğrenme tercihleri
  • İletişim Bilgileri: mesajlar, destek talepleri, geri bildirimler
  • Demografik Veriler: eğitim düzeyi, çalışma alanı, eğitim hedefleri

4.3 Hassas Veriler

GDPR anlamında hiçbir hassas veri (sağlık verileri, siyasi görüşler, dini inançlar, biyometrik veriler vb.) toplamıyoruz.

5. İşleme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla toplanır ve işlenir:

  • Hesabınızın Yönetimi: kullanıcı profilinizin oluşturulması, kimlik doğrulaması, güvenliğe alınması ve yönetimi
  • Hizmetlerin Yürütülmesi: platforma erişim, kurslara ve testlere katılım, sertifika oluşturma
  • Ödeme İşlemleri: faturalandırma, abonelik yönetimi, para iadeleri, dolandırıcılık önleme
  • İletişim: işlem e-postalarının, sipariş onaylarının, kurs bildirimlerinin, müşteri desteğinin gönderilmesi
  • Hizmetin İyileştirilmesi: kullanım analizi, pedagojik istatistikler, ergonomi, performans, içerik kişiselleştirme
  • Yasal Yükümlülükler: vergi, muhasebe ve yasal gerekliliklere uyum
  • Güvenlik ve Koruma: dolandırıcılığın tespiti ve önlenmesi, bizim ve başkalarının haklarının korunması
  • Pazarlama: yalnızca izninizle bültenler, promosyon tekliflerinin gönderilmesi

6. İşlemenin Yasal Dayanağı

GDPR uyarınca, verilerinizin işlenmesi aşağıdaki yasal dayanaklardan birine dayanır:

  • Sizin Rızanız: pazarlama çerezleri, bültenler, promosyonel iletişimler için
  • Sözleşmenin İcrası: hesap oluşturma, platforma erişim, ödemeler, hizmetlerin sağlanması için
  • Yasal Yükümlülüklere Uygunluk: faturalandırma, vergilendirme, yasal gereklilikler için
  • Meşru Menfaat: Hizmetin iyileştirilmesi, güvenlik, dolandırıcılık önleme, istatistiksel analiz için

7. Veri Alıcıları

Kişisel verileriniz şunlarla paylaşılabilir:

  • Ekibimiz: Hizmeti size sağlamak için verilerinize erişimi kesinlikle izni olan FlowExam çalışanları
  • Hizmet Sağlayıcılar:
    • Barındırma ve altyapı sağlayıcıları
    • Ödeme sağlayıcıları (Stripe, PayPal vb.)
    • Analiz araçları (Google Analytics, Mixpanel vb.)
    • E-posta ve iletişim sağlayıcıları
    • Müşteri destek araçları
  • Tüm sağlayıcılarımız veri işleyen sıfatıyla hareket eder ve veri işleme sözleşmeleri yoluyla GDPR'ye uyar
  • Yasal Otoriteler: yasa gerektirdiğinde, gönüllü olarak veya resmi talep üzerine
  • Potansiyel Alıcılar: birleşme, devralma veya varlık satışı durumunda (önceden bildirimde bulunulması kaydıyla)

Kişisel verilerinizi ticari amaçlarla ASLA üçüncü taraflara satmayız.

8. Saklama Süresi

Kişisel verilerinizi yalnızca işleme amaçları için gerekli olan süre boyunca saklarız:

  • Aktif Hesap Verileri: hesabınız aktif olduğu sürece saklanır
  • Pasif Hesaplar: 24 aylık hareketsizlikten sonra silinir (önceden bildirimde bulunulması şartıyla)
  • Ödeme ve Fatura Verileri: Fransız muhasebe yükümlülüklerine uygun olarak 10 yıl saklanır
  • Gezinme/Çerez Verileri: en fazla 13 aya kadar saklanır
  • Destek Verileri: ticari ilişkinin sona ermesinden sonra 3 yıl saklanır
  • Pazarlama Verileri: aboneliğinizi iptal edene kadar saklanır

Bu sürelerin sonunda verileriniz geri döndürülemez şekilde silinir veya anonimleştirilir.

9. Veri Güvenliği

Verilerinizi yetkisiz erişime, değişikliğe, ifşaya veya yok etmeye karşı korumak için uygun teknik ve organizasyonel önlemler uyguluyoruz:

  • Şifreleme: HTTPS/TLS 1.2+ ile iletim, şifrelerin şifrelenmesi
  • Altyapı: Avrupa Birliği'nde barındırılan güvenli sunucular
  • Erişim Kontrolü: güçlü kimlik doğrulama, ihtiyaca göre erişimin kısıtlanması
  • Güvenlik Denetimleri: düzenli sızma testleri, uyumluluk denetimleri
  • Veri İşleyen Uyumluluğu: veri işleme sözleşmeleri, düzenli denetimler
  • Olay Müdahalesi: veri ihlali durumunda prosedürler

Sorumluluğun Sınırlandırılması: Bu önlemlere rağmen hiçbir sistem tamamen savunmasız değildir. İnterneti kullanarak mutlak güvenliğin var olmadığını kabul edersiniz. Kontrolümüz dışındaki koşullardan kaynaklanan güvenlik ihlallerinden sorumlu tutulamayız.

10. Küçükler

GDPR, 15 yaşın altındaki kişilerin herhangi bir kişisel veri toplamadan önce yasal bir temsilcinin (ebeveyn veya vasi) rızasını alması gerektiğini belirtir.

  • Küçük Kullanıcılar: FlowExam küçükler tarafından kullanılabilir, ancak bir ebeveyn veya vasinin rızası gereklidir
  • Yaş Doğrulaması: yaşı otomatik olarak doğrulamaya olanak tanıyan herhangi bir bilgi toplamıyoruz
  • Ebeveyn Sorumluluğu: küçüklerin Hizmeti kullanımından ebeveynler/vasiler sorumludur

Ebeveyn rızası olmadan küçük bir kullanıcının Hizmetimizi kullandığını fark edersek, verilerini silmek için uygun önlemleri alacağız.

11. Haklarınız

GDPR uyarınca aşağıdaki haklara sahipsiniz:

11.1 Erişim Hakkı

Hakkınızda tuttuğumuz tüm kişisel verilerin bir kopyasını alma hakkına sahipsiniz.

11.2 Düzeltme Hakkı

Hatalı veya eksik verilerinizi düzeltme veya güncelleme hakkına sahipsiniz.

11.3 Silme Hakkı ("Unutulma Hakkı")

Yasal saklama yükümlülüğümüz olmadığı sürece kişisel verilerinizin silinmesini talep etme hakkına sahipsiniz.

11.4 İşlemenin Sınırlandırılması Hakkı

Verilerinizin işlenmesini belirli durumlarda sınırlandırmamızı talep edebilirsiniz.

11.5 İtiraz Hakkı

Verilerinizin pazarlama veya meşru menfaat amaçları için işlenmesine itiraz etme hakkına sahipsiniz.

11.6 Veri Taşınabilirliği Hakkı

Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve bunları başka bir veri işleyicisine aktarma hakkına sahipsiniz.

11.7 Rızayı Geri Çekme Hakkı

Önceden yapılan işlemenin yasallığını etkilemeksizin rızanızı istediğiniz zaman geri çekebilirsiniz.

11.8 Haklarınızı Kullanma

Bu haklardan herhangi birini kullanmak için lütfen bizimle şu adresten iletişime geçin: antoine@flowexam.com

Talebinize şunları ekleyin:

  • Adınız ve e-posta adresiniz
  • Talebinizin açık bir tanımı
  • Kimliğinizin kanıtı (gerekirse kimlik belgenizin bir kopyası)

Yanıt Süresi: Talebinize alındığı tarihten itibaren 30 gün içinde yanıt vereceğiz. Karmaşık talepler için bu süre ek 60 gün uzatılabilir.

11.9 Şikayet Hakkı

Kişisel verilerle ilgili haklarınızın tarafımızca ihlal edildiğini düşünüyorsanız, yetkili veri koruma makamına (Fransa'da CNIL) şikayette bulunma hakkına sahipsiniz.

12. Çerezler ve İzleme Teknolojileri

12.1 Çerez Nedir?

Çerez, Siteyi ziyaret ettiğinizde cihazınıza yerleştirilen küçük bir metin dosyasıdır. Çerezler bizi tanımanızı ve deneyiminizi kişiselleştirmemizi sağlar.

12.2 Kullanılan Çerez Türleri

  • İşlevsel Çerezler: Sitenin düzgün çalışmasını sağlar (kimlik doğrulama, dil tercihleri)
  • Analitik Çerezler: kitleyi analiz eder ve kullanıcı deneyimini iyileştirir (Google Analytics)
  • Pazarlama Çerezleri: içeriği ve reklamları kişiselleştirir (sosyal medya, yeniden hedefleme)
  • Üçüncü Taraf Çerezler: aynı amaçlar için üçüncü taraflarca yerleştirilir

12.3 Çerez Yönetimi

  • Kabul: Onay çubuğu aracılığıyla tüm çerezleri kabul edebilirsiniz
  • Reddetme: Zorunlu olmayan çerezleri reddedebilirsiniz
  • Yönetim: Tercihlerinizi tarayıcınızın ayarlarından yönetebilirsiniz

Etki: İşlevsel çerezlerin devre dışı bırakılması, Sitenin bazı özelliklerini sınırlayabilir.

12.4 Çerezlere Onay

ePrivacy Yasasına uygun olarak, cihazınıza zorunlu olmayan çerezler yerleştirmeden önce açık rızanızı isteriz. Tercihlerinizi istediğiniz zaman değiştirebilirsiniz.

13. Abonelikler ve Fesih

13.1 Abonelik Koşulları

  • FlowExam Elite Teklifi: otomatik olarak yenilenen aylık abonelik
  • Başlangıç: ödeme gününde yürürlüğe girer
  • Yenileme: feshedilmedikçe her ay otomatik olarak yenilenir

13.2 Fesih

  • Usul: fesih herhangi bir zamanda antoine@flowexam.com adresine basit bir e-posta ile yapılabilir
  • Süre: fesih, yapılan son ödemenin ilgili ayının sonunda yürürlüğe girer
  • Başlayan Ay: başlanan her ayın ücreti tam olarak ödenir
  • Onay: fesih onayınız e-posta ile size gönderilecektir

13.3 Para İadesi

Para iadeleri yalnızca yasa ile öngörülen durumlarda (14 günlük cayma hakkı) yapılır. Ay ortasında yapılan fesihler için orantılı geri ödeme yapılmaz.

14. Politika Değişiklikleri

Bu Gizlilik Politikası şu amaçlarla herhangi bir zamanda değiştirilebilir:

  • Yürürlükteki mevzuata uyum sağlamak
  • Uygulamalarımızdaki gelişmeleri entegre etmek
  • Netliği ve şeffaflığı iyileştirmek

14.1 Değişikliklerin Bildirilmesi

  • Küçük Önemli Değişiklikler: güncelleme tarihinin gösterilmesi
  • Önemli Değişiklikler: e-posta veya Site üzerindeki bir bant aracılığıyla bildirim
  • Süre: değişiklikler bildirimden 30 gün sonra yürürlüğe girer

Değişikliklerden sonra Hizmeti kullanmaya devam ederek güncellenmiş Politikayı kabul etmiş olursunuz.

15. Veri İşleyicisi

Kişisel verilerin veri işleyicisi şunlardır:

SAS Elite Education
Sociedad por Acciones Simplificada (Basitleştirilmiş Anonim Şirket)
Fransa Ticaret ve Şirketler Siciline (RCS) kayıtlı
İletişim: antoine@flowexam.com
Site: https://flowexam.com

16. Veri Koruma Görevlisi (VKG)

Bu Politika veya verilerinizin korunması ile ilgili herhangi bir sorunuz için Veri Koruma Görevlimizle iletişime geçebilirsiniz:

📧 antoine@flowexam.com

17. Sorumluluk Reddi

  • Hizmet "olduğu gibi" sağlanır: Hizmet "olduğu gibi" ve "kullanılabilirliği ölçüsünde" sağlanır
  • Garanti Yok: Hizmetin hatasız veya kesintisiz olacağını garanti etmiyoruz
  • Kullanım Risk Altındadır: Hizmeti kendi riskinize kullanırsınız
  • Sorumluluğun Sınırlandırılması: dolaylı veya sonuçta ortaya çıkan zararlardan sorumlu değiliz

18. Son Hükümler

  • Bütünlük: Bu Politika, veri koruma ile ilgili olarak sizinle FlowExam arasındaki anlaşmanın tamamını oluşturur
  • Bölünebilirlik: Bir hükmün geçersiz sayılması durumunda diğerleri yürürlükte kalır
  • Uygulanacak Hukuk: Bu Politika Fransız yasalarına tabidir
  • Yargı Yetkisi: Anlaşmazlıklar Fransız mahkemelerinin yargı yetkisine tabidir

19. Bize Ulaşın

Bu Gizlilik Politikası veya kişisel verilerle ilgili uygulamalarımızla ilgili herhangi bir soru, talep veya şikayetiniz için:

📧 E-posta: antoine@flowexam.com
🌐 Site: https://flowexam.com

Son Güncelleme: 1 Ocak 2025