Gizlilik

Gizlilik Politikası

1 Ayda 1 Dil hizmeti Zenith Vision L.L.C-FZ tarafından sunulur. Gizliliğine önem veriyoruz — bu politika, hangi verileri topladığımızı ve nasıl kullandığımızı açıklar.

Genel bilgilendirme

1 Ayda 1 Dil hizmeti Zenith Vision L.L.C-FZ (Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, B.A.E.) tarafından sunulur. Gizliliğine önem veriyoruz. Bu politika, hangi verileri topladığımızı ve nasıl kullandığımızı açıklar.

Topladığımız bilgiler

  • İletişim bilgileri: Ad, e-posta adresi ve bizimle paylaştığın diğer bilgiler.
  • Ödeme bilgileri: Ödemeler güvenli ödeme sağlayıcıları (ör. Stripe, MamoPay) veya banka havalesi yoluyla işlenir. Kart bilgilerini biz saklamayız.
  • Kullanım verileri: Siteyi nasıl kullandığına dair çerezler aracılığıyla toplanan teknik veriler.

Bilgileri nasıl kullanıyoruz?

  • Eğitim hizmetini sunmak, planını oluşturmak ve seninle iletişim kurmak için.
  • Ödemeleri işlemek ve faturalandırmak için.
  • Hizmetimizi geliştirmek ve güvenliğini sağlamak için.

Üçüncü taraflar

Verilerini yalnızca hizmeti sunmak için gerekli olan sağlayıcılarla (ödeme işlemcileri, e-posta ve analiz araçları) paylaşırız. Verilerini hiçbir koşulda satmayız. Bu sağlayıcılar, verilerini yalnızca bizim adımıza ve talimatlarımız doğrultusunda işler.

Veri işleme dayanağı & saklama

Kişisel verilerini; seninle kurduğumuz sözleşmenin ifası, hizmetimizi sunma ve geliştirmeye yönelik meşru menfaatlerimiz ve tabi olduğumuz yasal yükümlülükler kapsamında işleriz. Verilerini yalnızca bu amaçlar için gerekli olduğu süre boyunca saklar, ihtiyaç ortadan kalktığında sileriz veya anonim hâle getiririz.

Uluslararası aktarım

Hizmetimizi sunmak için kullandığımız sağlayıcılar (ör. Stripe, Zoom, e-posta ve analiz araçları) yurt dışında bulunabilir ve verilerin bu sağlayıcıların sunucularında işlenebilir. Hizmetimizi kullanarak, verilerinin bu sağlayıcılara ve gerektiğinde ülke dışına aktarılmasını kabul etmiş olursun.

Güvenlik & sorumluluk sınırı

Verilerini korumak için makul teknik ve idari tedbirleri alırız. Ancak internet üzerinden hiçbir veri aktarımının veya elektronik saklamanın %100 güvenli olmadığını hatırlatırız. Bize kusur atfedilemeyecek durumlarda (ör. üçüncü taraf saldırıları, senin veya üçüncü kişilerin ihmali) doğabilecek veri ihlallerinden sorumlu olmadığımızı açıkça belirtiriz.

Çerezler

Site deneyimini iyileştirmek için temel çerezler kullanılır. Tarayıcı ayarlarından çerezleri yönetebilirsin.

Çocukların gizliliği

Hizmetimiz 18 yaşından küçükler için veli veya vasi onayı gerektirir. Bilerek reşit olmayan kişilerden kişisel veri toplamayız. Reşit olmayan birine ait veriyi rızamız dışında aldığımızı fark edersek, bu veriyi sileriz.

Haklarına dair

Verilerine erişme, düzeltme veya silinmesini talep etme hakkına sahipsin. Talepler için info@1ayda1dil.com adresine yazabilirsin. Yasal yükümlülüklerimiz saklı kalmak kaydıyla talebini makul bir süre içinde değerlendiririz.

Politika değişiklikleri

Bu politikayı önceden bildirimde bulunmaksızın güncelleme hakkımız saklıdır. Güncel sürüm her zaman bu sayfada yayınlanır; değişikliklerden sonra hizmeti kullanmaya devam etmen, güncel politikayı kabul ettiğin anlamına gelir.

İletişim

Veri sorumlusu / satıcı: Zenith Vision L.L.C-FZ (Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, B.A.E.). Sorular için: info@1ayda1dil.com.

Son güncelleme: 7 Temmuz 2026. Bu politika Birleşik Arap Emirlikleri (Dubai) hukukuna tabidir.

info@1ayda1dil.com

Aklına takılan her şeyi sağ alttaki asistana sorabilir ya da bize yazabilirsin.

Ayrıntılı Gizlilik ve Kişisel Verilerin Korunması Politikası — Tam Metin

İşbu Ayrıntılı Gizlilik ve Kişisel Verilerin Korunması Politikası (bundan böyle kısaca "işbu Politika" olarak anılacaktır), veri sorumlusu sıfatıyla Zenith Vision L.L.C-FZ (Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri; e-posta: info@1ayda1dil.com) tarafından hazırlanmış olup, "1 Ayda 1 Dil" markası altında sunulan eğitim ve danışmanlık hizmetleri kapsamında ilgili kişilere ait kişisel verilerin işlenmesine dair usul ve esasları düzenlemektedir. İşbu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile Avrupa Birliği Genel Veri Koruma Tüzüğü (Regulation (EU) 2016/679, "GDPR") tarafından benimsenen ilke ve kavramları referans almakta; ancak nihai olarak Birleşik Arap Emirlikleri (Dubai) hukukuna tabi kılınmıştır.

MADDE 1 — Tanımlar

İşbu Politikanın uygulanmasında ve yorumlanmasında aşağıdaki kavramlar, karşılarında sarahaten belirtilen anlamları haiz olacaktır. Mezkûr tanımlar, KVKK ve GDPR mevzuatındaki karşılıklarıyla uyumlu biçimde tesis edilmiştir:

  • 1.1. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder. Bir kişinin doğrudan ya da dolaylı olarak; ad, kimlik numarası, konum verisi, çevrimiçi tanımlayıcı veya fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel yahut sosyal kimliğine özgü bir veya birden fazla unsura atıfla teşhis edilebilmesi hâlinde, mezkûr bilgi kişisel veri niteliğini haizdir.
  • 1.2. Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder. Bu veriler, işlenmeleri hâlinde ilgili kişiler bakımından mağduriyete veya ayrımcılığa yol açma riski taşıdığından, sıkı korumaya tabi kılınmıştır.
  • 1.3. İşleme: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
  • 1.4. Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. İşbu Politika bakımından veri sorumlusu, yukarıda kimlik ve iletişim bilgileri belirtilen Zenith Vision L.L.C-FZ'dir.
  • 1.5. Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak ve onun adına ve talimatları doğrultusunda kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.
  • 1.6. İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi, bir başka anlatımla veri sahibini ifade eder.
  • 1.7. Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle sarahaten açıklanan onayı ifade eder. Açık rıza, tereddüde mahal vermeyecek şekilde ve yalnızca ilgili işleme faaliyetiyle sınırlı olarak verilmelidir.
  • 1.8. Anonim Hâle Getirme: Kişisel verinin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
  • 1.9. İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesini kapsayan üst kavramı ifade eder. İmha, ilgili verinin bir daha kullanılamayacak ve geri getirilemeyecek biçimde ortadan kaldırılması sonucunu doğurur.
  • 1.10. Çerez (Cookie): İlgili kişinin cihazına, ziyaret ettiği internet sitesi tarafından yerleştirilen ve tarayıcı aracılığıyla okunabilen küçük metin dosyalarını ifade eder.
  • 1.11. Profilleme: Bir gerçek kişiye ilişkin belirli hususların; bilhassa iş performansı, ekonomik durum, ilgi alanları, güvenilirlik, davranış, konum yahut hareketlerin analiz edilmesi veya öngörülmesi amacıyla kişisel verilerin otomatik yollarla işlenmesini ifade eder.

MADDE 2 — Veri Sorumlusunun Kimliği ve İletişim Bilgileri

İşbu Politika kapsamında kişisel verilerin işlenmesine dair veri sorumlusu, aşağıda unvanı ve künye bilgileri belirtilen tüzel kişidir. İlgili kişiler, kişisel verilerine ilişkin her türlü talep, soru ve başvurularını mezkûr iletişim kanalları üzerinden veri sorumlusuna yöneltebilir:

  • Unvan: Zenith Vision L.L.C-FZ
  • Adres: Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri
  • Elektronik Posta: info@1ayda1dil.com
  • Marka: 1 Ayda 1 Dil

MADDE 3 — Politikanın Kapsamı ve Amacı

İşbu Politikanın amacı; veri sorumlusu tarafından yürütülen kişisel veri işleme faaliyetlerinde hukuka ve dürüstlük kurallarına uygunluğun, doğruluğun, belirli ve meşru amaçlarla sınırlılığın, ölçülülüğün ve muhafaza sürelerine riayetin sağlanması ile ilgili kişilerin temel hak ve özgürlüklerinin korunmasıdır. İşbu Politika; veri sorumlusunun internet sitesi, mobil kanalları, çevrimiçi ve çevrimdışı iletişim vasıtaları aracılığıyla elde edilen tüm kişisel veriler bakımından tatbik olunur.

İşbu Politika, ilgili kişi konumundaki müşterileri, potansiyel müşterileri, ziyaretçileri, veli veya vasileri ile veri sorumlusuyla iletişime geçen sair gerçek kişileri kapsamaktadır. Tüzel kişilere ait ve kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyen bilgiler, işbu Politikanın kapsamı dışındadır.

MADDE 4 — İşlenen Kişisel Veri Kategorileri

Veri sorumlusu, hizmetin ifası ve işbu Politikada sayılan amaçlar doğrultusunda, aşağıda kategorize edilen kişisel verileri işleyebilmektedir. Mezkûr kategoriler, işlemenin niteliği ve kapsamı gözetilerek belirlenmiş olup, her hâlükârda ölçülülük ilkesiyle bağlıdır:

  • 4.1. Kimlik Verileri: Ad, soyad ve ilgili kişinin kendisini tanıttığı sair kimlik bilgileri.
  • 4.2. İletişim Verileri: Elektronik posta adresi, telefon numarası, WhatsApp/Telegram kullanıcı bilgisi ve ikamet/fatura adresi.
  • 4.3. Müşteri İşlem Verileri: Satın alınan hizmet paketi, ders programı, katılım ve ilerleme kayıtları, talep ve şikâyet bilgileri.
  • 4.4. Ödeme ve Finans Verileri: Fatura bilgileri, işlem tutarı ve ödeme yöntemine ilişkin veriler. Kart bilgileri veri sorumlusu tarafından muhafaza edilmez; ödemeler yetkili ödeme sağlayıcıları nezdinde işlenir.
  • 4.5. İşitsel ve Görsel Veriler: Canlı ders oturumlarının kaydedilmesi hâlinde ilgili kişiye ait ses ve görüntü kayıtları.
  • 4.6. İşlem Güvenliği ve Log Verileri: IP adresi, oturum bilgileri, cihaz ve tarayıcı verileri, erişim ve işlem kayıtları (log kayıtları).
  • 4.7. Pazarlama Verileri: İlgili kişinin tercihleri, kampanya ve bilgilendirme iletilerine dair onay ve etkileşim bilgileri.
  • 4.8. Çerez Verileri: İnternet sitesi kullanımına ilişkin çerezler aracılığıyla elde edilen teknik veriler.
  • 4.9. Site İçi Asistan (Zeki) Sorguları: İnternet sitesindeki yardım asistanına ("Zeki") yazdığınız soru ve mesajlar, hizmet kalitesini ve asistanın yanıtlarını iyileştirmek amacıyla kaydedilir. Bu alana kart, şifre veya kimlik gibi hassas kişisel bilgilerinizi yazmamanızı rica ederiz.
  • 4.10. Anonim Kullanım İstatistikleri: Siteyi geliştirmek için çerez kullanmayan, kimliğinizi tespit etmeyen özet ölçümler tutulur: görüntülenen sayfa adresi, ülke düzeyinde konum (IP adresi saklanmaz), yönlendiren site ve tıklama/etkileşim türü. Bu veriler bireysel olarak sizi tanımlamaz.

Veri sorumlusu, faaliyetlerinin olağan akışında özel nitelikli kişisel veri işlememeyi esas alır ve ilgili kişilerden bu nitelikte veri talep etmez. İlgili kişinin kendi inisiyatifiyle sarahaten paylaştığı özel nitelikli veriler hariç olmak üzere, bu kategoride herhangi bir verinin işlenmediği işbu madde ile beyan olunur.

MADDE 5 — Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, aşağıda madde madde sayılan ve bunlarla sınırlı olmaksızın hizmetin gereklerine uygun düşen meşru amaçlarla işlenmektedir:

  • 5.1. Eğitim ve danışmanlık hizmetinin kurulması, planlanması, ifası ve takibi;
  • 5.2. İlgili kişiye özel öğrenim programının oluşturulması ve ilerlemenin izlenmesi;
  • 5.3. Sözleşmesel ilişkinin tesisi, sürdürülmesi ve sonlandırılması süreçlerinin yürütülmesi;
  • 5.4. Ödeme, faturalandırma ve muhasebe süreçlerinin icrası;
  • 5.5. İlgili kişiyle iletişimin sağlanması, talep, soru ve şikâyetlerin karşılanması;
  • 5.6. Hizmet kalitesinin ölçülmesi, geliştirilmesi ve iyileştirilmesi;
  • 5.7. Bilgi güvenliğinin sağlanması, kötüye kullanımın ve dolandırıcılığın önlenmesi;
  • 5.8. Açık rızaya dayalı olarak ticari elektronik ileti gönderimi ve pazarlama faaliyetlerinin yürütülmesi;
  • 5.9. Tabi olunan hukuki yükümlülüklerin yerine getirilmesi ve yetkili mercilere karşı ispat vecibesinin sağlanması.

MADDE 6 — İşlemenin Hukuki Sebepleri

Kişisel veriler; KVKK'nın 5. ve 6. maddeleri ile GDPR'ın 6. maddesinde öngörülen hukuki sebeplere istinaden işlenmektedir. İşleme faaliyetleri, aşağıda sayılan dayanaklardan bir veya birkaçına müsteniden gerçekleştirilir:

  • 6.1. Sözleşmenin İfası: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (GDPR Art. 6/1-b).
  • 6.2. Hukuki Yükümlülük: Veri sorumlusunun tabi olduğu mevzuattan kaynaklanan hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması (GDPR Art. 6/1-c).
  • 6.3. Meşru Menfaat: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (GDPR Art. 6/1-f).
  • 6.4. Açık Rıza: Yukarıdaki sebeplerin bulunmadığı hâllerde, bilhassa pazarlama faaliyetleri, ders kayıtlarının işlenmesi ve yurt dışına aktarım bakımından ilgili kişinin açık rızasının alınması (GDPR Art. 6/1-a).

MADDE 7 — Toplama Yöntemleri ve Kanalları

Kişisel veriler; veri sorumlusunun internet sitesi üzerindeki form ve alanlar, elektronik posta yazışmaları, WhatsApp ve Telegram gibi mesajlaşma kanalları, video konferans platformları, telefon görüşmeleri ile ödeme sağlayıcıları nezdinde gerçekleştirilen işlemler aracılığıyla; kısmen otomatik, tamamen otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilmektedir. Çerezler vasıtasıyla toplanan teknik veriler, ilgili kişinin cihazı ve tarayıcısı üzerinden otomatik yollarla temin edilir.

MADDE 8 — Yurt İçi ve Yurt Dışına Aktarım

Veri sorumlusu, hizmetin ifası için zorunlu olduğu ölçüde ve ilgili amaçlarla sınırlı olmak kaydıyla, kişisel verileri nezdinde çalıştığı veri işleyenlere aktarabilmektedir. Mezkûr veri işleyenler, verileri yalnızca veri sorumlusunun talimatları doğrultusunda ve onun adına işler. Aktarımın muhtemel muhatapları aşağıdaki kategorileri kapsar:

  • 8.1. Ödeme Sağlayıcıları: Ödeme ve faturalandırma süreçlerinin yürütülmesi amacıyla Stripe ve muadili yetkili ödeme kuruluşları.
  • 8.2. Video ve İletişim Sağlayıcıları: Canlı derslerin icrası ve iletişimin sağlanması amacıyla Zoom, WhatsApp ve Telegram gibi platformlar.
  • 8.3. E-posta ve Analitik Sağlayıcıları: İletişim, bilgilendirme ve hizmet iyileştirmesi amacıyla kullanılan e-posta altyapısı ve analitik araçları.

Anılan veri işleyenlerin sunucuları yurt dışında konumlanabildiğinden, kişisel veriler ülke dışına aktarılabilir. İlgili kişi, hizmeti kullanmakla ve gerekli hâllerde sarahaten onay vermekle, kişisel verilerinin mezkûr sağlayıcılara ve ülke dışına aktarılmasına açık rıza gösterdiğini kabul, beyan ve taahhüt eder.

MADDE 9 — Saklama ve İmha Süreleri

Kişisel veriler, işlendikleri amacın gerektirdiği süre boyunca ve her hâlükârda tabi olunan mevzuatta öngörülen azami saklama sürelerine riayet edilerek muhafaza edilir. İşlemeyi gerektiren amaç ortadan kalktığında yahut ilgili mevzuatta öngörülen sürelerin dolması hâlinde, kişisel veriler resen veya ilgili kişinin talebi üzerine silinir, yok edilir yahut anonim hâle getirilmek suretiyle imha edilir. Muhasebe ve mali kayıtlar gibi hukuki yükümlülüğe tabi veriler, mevzuatın amir hükümleri uyarınca ilgili sürenin sonuna kadar muhafaza edilir.

MADDE 10 — Veri Güvenliği Tedbirleri

Veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişimi önlemek ile verilerin muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almayı taahhüt eder. Teknik tedbirler arasında; erişim yetkilerinin sınırlandırılması, aktarımlarda şifreleme protokollerinin kullanılması, güncel güvenlik yazılımlarının tatbiki ve düzenli yedekleme süreçleri yer alır. İdari tedbirler ise; personelin gizlilik yükümlülüğü altına alınması, veri işleyenlerle gizlilik ve veri işleme sözleşmeleri akdedilmesi ve erişimlerin asgari yetki ilkesi çerçevesinde tanzim edilmesi hususlarını kapsar.

MADDE 11 — İlgili Kişinin Hakları

İlgili kişi, KVKK'nın 11. maddesi ile GDPR'ın ilgili hükümleri uyarınca, kendisiyle bağlantılı olarak aşağıda sayılan haklara sahiptir:

  • 11.1. Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme (erişim hakkı);
  • 11.2. Kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme;
  • 11.3. Kişisel verilerinin silinmesini veya yok edilmesini isteme (silme ve unutulma hakkı);
  • 11.4. Kişisel verilerinin işlenmesinin kısıtlanmasını talep etme;
  • 11.5. Kişisel verilerinin yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir biçimde kendisine verilmesini veya başka bir veri sorumlusuna aktarılmasını isteme (veri taşınabilirliği hakkı);
  • 11.6. Kişisel verilerinin işlenmesine itiraz etme;
  • 11.7. Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme (otomatik karara itiraz hakkı);
  • 11.8. Kişisel verilerinin hukuka aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

MADDE 12 — Başvuru Usulü ve Yanıt Süresi

İlgili kişi, işbu Politikanın 11. maddesinde sayılan haklarına ilişkin taleplerini, kimliğini tevsik edici bilgilerle birlikte info@1ayda1dil.com adresine yazılı olarak iletebilir. Veri sorumlusu, mezkûr talepleri niteliklerine göre en kısa sürede ve her hâlükârda makul bir müddet içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, makul bir ücret talep edilebilir. Talebin reddi hâlinde, ret gerekçeleri ilgili kişiye sarahaten ve yazılı olarak bildirilir.

MADDE 13 — Çerez Politikası

Veri sorumlusunun internet sitesinde, kullanıcı deneyiminin iyileştirilmesi ve hizmetin sunulması amacıyla çeşitli çerezler kullanılmaktadır. Kullanılan çerezler, işlevlerine göre aşağıdaki kategorilere ayrılır:

  • 13.1. Zorunlu Çerezler: İnternet sitesinin temel işlevlerinin yerine getirilmesi için elzem olan ve devre dışı bırakılamayan çerezler.
  • 13.2. İşlevsel Çerezler: İlgili kişinin tercihlerini hatırlayarak deneyimi kişiselleştiren çerezler.
  • 13.3. Analitik Çerezler: Site kullanımının ölçülmesi ve performansın iyileştirilmesi amacıyla istatistiki veri toplayan çerezler.
  • 13.4. Pazarlama Çerezleri: İlgili kişiye yönelik hedefli tanıtım faaliyetlerinin yürütülmesine hizmet eden çerezler.

İlgili kişi, zorunlu çerezler haricindeki çerezleri tarayıcı ayarları üzerinden dilediği zaman yönetebilir, kısıtlayabilir yahut tamamen reddedebilir. Çerezlerin devre dışı bırakılması, internet sitesinin belirli işlevlerinin kısmen veya tamamen kullanılamamasına yol açabilir.

MADDE 14 — Ticari Elektronik İleti ve Açık Rıza

Veri sorumlusu tarafından ilgili kişiye tanıtım, kampanya ve bilgilendirme mahiyetindeki ticari elektronik iletiler, yalnızca ilgili kişinin önceden alınmış açık rızasına istinaden gönderilir. İlgili kişi, kendisine gönderilen iletilerde belirtilen kanallar aracılığıyla veya info@1ayda1dil.com adresine bildirimde bulunmak suretiyle, hiçbir gerekçe göstermeksizin ve ücretsiz olarak ileti almayı reddetme ve verdiği rızayı geri alma hakkını her zaman haizdir.

MADDE 15 — Otomatik Karar Verme ve Profilleme

Veri sorumlusu, ilgili kişiler üzerinde hukuki sonuç doğuran veya benzer ölçüde önemli surette etki eden kararları, münhasıran otomatik işleme faaliyetlerine dayanarak tesis etmemeyi esas alır. Hizmetin kişiselleştirilmesi amacıyla sınırlı profilleme faaliyetleri yürütülmesi hâlinde dahi, ilgili kişinin bu tür bir işlemeye itiraz etme ve insan müdahalesi talep etme hakkı saklıdır.

MADDE 16 — Reşit Olmayanların Verileri

Veri sorumlusunun hizmetleri, 18 yaşından küçük gerçek kişiler bakımından ancak veli veya vasinin sarahaten onayı ile sunulabilir. Veri sorumlusu, bilerek ve isteyerek reşit olmayan kişilerden veli veya vasi onayı olmaksızın kişisel veri toplamaz. Reşit olmayan bir kişiye ait kişisel verinin, gerekli onay bulunmaksızın elde edildiğinin tespiti hâlinde, mezkûr veri gecikmeksizin imha edilir.

MADDE 17 — Sorumluluğun Sınırı ve Güvenlik İhlali Beyanı

Veri sorumlusu, kişisel verilerin korunması için makul teknik ve idari tedbirleri almakla birlikte; internet üzerinden gerçekleştirilen hiçbir veri aktarımının veya elektronik ortamda yapılan hiçbir saklamanın yüzde yüz (%100) güvenli olduğunun garanti edilemeyeceğini ilgili kişilere sarahaten hatırlatır. Veri sorumlusuna kusur atfedilemeyecek hâllerde; bilhassa üçüncü kişilerin hukuka aykırı fiilleri, siber saldırılar, mücbir sebepler yahut ilgili kişinin veya üçüncü kişilerin ihmal ve kusurundan kaynaklanan veri ihlalleri bakımından, veri sorumlusunun herhangi bir sorumluluğu bulunmadığı işbu madde ile beyan olunur. Bir veri ihlalinin vuku bulması hâlinde, veri sorumlusu tabi olduğu mevzuatın gerektirdiği ölçüde ilgili kişileri ve yetkili mercileri bilgilendirmek üzere gerekli tedbirleri ivedilikle alır.

MADDE 18 — Politika Değişiklikleri

Veri sorumlusu, işbu Politikayı, yürürlükteki mevzuattaki değişiklikler ile hizmetin gerekleri doğrultusunda, önceden bildirimde bulunmaksızın tek taraflı olarak güncelleme ve tadil etme hakkını mahfuz tutar. Güncel metin, her zaman bu sayfada yayımlanır ve yayımlandığı andan itibaren hüküm ifade eder. İlgili kişinin, değişiklikten sonra hizmeti kullanmaya devam etmesi, güncellenmiş Politikayı kabul ettiği anlamına gelir.

MADDE 19 — Uygulanacak Hukuk ve Yürürlük

İşbu Politika, KVKK ve GDPR tarafından benimsenen ilke ve kavramları referans almakla birlikte; yorumlanmasında ve uygulanmasında münhasıran Birleşik Arap Emirlikleri (Dubai) hukuku tatbik olunur. İşbu Politikadan doğabilecek uyuşmazlıkların çözümünde Dubai'nin yetkili mercileri salahiyetlidir. İşbu Politika, aşağıda belirtilen güncelleme tarihi itibarıyla yürürlüğe girmiştir.

Son güncelleme: 7 Temmuz 2026.

EKLER

İşbu ekler, yukarıda yer alan Gizlilik ve Kişisel Verilerin Korunması Politikası'nın ayrılmaz bir parçasını teşkil eder ve Politika ile birlikte bir bütün olarak yorumlanır. Ekler ile ana metin arasında herhangi bir çelişki bulunması hâlinde, ilgili kişinin lehine olan hüküm tatbik olunur. Aşağıda yer alan tablo, liste ve prosedürler, Zenith Vision L.L.C-FZ (Meydan Grandstand, 6. kat, Meydan Road, Nad Al Sheba, Dubai, B.A.E.) tarafından yürütülen kişisel veri işleme faaliyetlerinin şeffaflığını temin etmek amacıyla düzenlenmiştir.

EK-1 — Ayrıntılı Çerez Tablosu

İnternet sitemizde, ziyaretçi deneyiminin iyileştirilmesi, temel işlevlerin yerine getirilmesi ile istatistiksel ve pazarlama amaçlarına yönelik olarak muhtelif kategorilerde çerezler (cookies) kullanılmaktadır. Aşağıdaki tabloda, her bir çerez kategorisi bakımından işleme amacı, örnek çerez adı ve azami saklama süresi tasnif edilmiştir. Zorunlu çerezler haricindeki çerezlerin kullanımı, ilgili kişinin açık rızasına tabi olup; söz konusu rıza, çerez tercih yönetim aracı vasıtasıyla her zaman geri alınabilir.

  • Zorunlu (Kesinlikle Gerekli) Çerezler: Amaç — internet sitesinin temel işlevlerinin (oturum yönetimi, güvenlik, form gönderimi, yük dengeleme) çalıştırılması; örnek çerez adı — session_id, csrf_token, cookie_consent; saklama süresi — oturum süresi ilâ azami 12 ay. Bu çerezler devre dışı bırakılamaz; işleme dayanağı meşru menfaat ve sözleşmenin ifasıdır.
  • İşlevsel Çerezler: Amaç — dil tercihi, bölge, kullanıcı arayüzü tercihleri gibi kişiselleştirme ayarlarının hatırlanması; örnek çerez adı — lang_pref, ui_theme, region; saklama süresi — azami 12 ay. İşleme dayanağı açık rızadır.
  • Analitik (İstatistik) Çerezleri: Amaç — ziyaretçi sayısı, sayfa görüntüleme, trafik kaynağı ve site içi davranışların anonimleştirilmiş/kısaltılmış IP esasıyla ölçümlenmesi ve raporlanması; örnek çerez adı — _ga, _gid, _ga_XXXXXX; saklama süresi — azami 24 ay. İşleme dayanağı açık rızadır.
  • Pazarlama (Hedefleme/Reklam) Çerezleri: Amaç — ilgili kişiye özel reklam gösterimi, yeniden pazarlama (retargeting), kampanya performansının ölçülmesi ve sosyal medya entegrasyonu; örnek çerez adı — _fbp, fr, ads_id; saklama süresi — azami 13 ay. İşleme dayanağı açık rızadır.

EK-2 — Veri İşleyenler ve Hizmet Sağlayıcılar Listesi

Veri sorumlusu, hizmetlerin sunulabilmesi için gerekli asgari ölçüde ve amaçla sınırlı olmak kaydıyla, aşağıda belirtilen veri işleyenler ile hizmet sağlayıcılardan yararlanmaktadır. Her bir sağlayıcı ile, kişisel verilerin hukuka uygun işlenmesini ve güvenliğini temin eden yazılı taahhütler tesis edilmiştir. Sağlayıcıların bir kısmı yurt dışında (Avrupa Birliği, Amerika Birleşik Devletleri ve sair ülkelerde) yerleşik olduğundan, ilgili işleme faaliyetleri EK-4'te açıklanan güvenceler çerçevesinde yürütülen bir yurt dışı aktarım kaydı ihdas eder.

  • Stripe (Ödeme Hizmetleri): İşleme amacı — abonelik ve tek seferlik ödemelerin güvenli biçimde tahsili, iade ve mutabakat işlemleri, ödeme dolandırıcılığının önlenmesi; işlenen veriler — ad-soyad, fatura bilgileri, ödeme aracı meta verileri (kart numarasının tamamı veri sorumlusunca saklanmaz); konum/aktarım kaydı — sunucular başta Amerika Birleşik Devletleri ve Avrupa Birliği olmak üzere yurt dışında konumlanmakta olup yurt dışı aktarım gerçekleşmektedir.
  • Zoom (Canlı Ders Altyapısı): İşleme amacı — çevrim içi canlı derslerin gerçekleştirilmesi, katılımın yönetimi ve (bilgilendirme yapılması hâlinde) ders kayıtlarının işlenmesi; işlenen veriler — ad-soyad, e-posta, bağlantı meta verileri, ses/görüntü verisi; konum/aktarım kaydı — Amerika Birleşik Devletleri ve muhtelif bölgesel veri merkezleri; yurt dışı aktarım gerçekleşmektedir.
  • WhatsApp / Telegram (Topluluk ve İletişim): İşleme amacı — öğrenci topluluğu gruplarının yönetimi, duyuru ve destek iletişiminin sağlanması; işlenen veriler — telefon numarası, kullanıcı adı, mesaj içerikleri; konum/aktarım kaydı — ilgili sağlayıcıların yurt dışında yerleşik sunucuları; yurt dışı aktarım gerçekleşmektedir.
  • E-posta ve Analitik Sağlayıcıları: İşleme amacı — işlemsel ve pazarlama e-postalarının gönderimi (e-bülten) ile site kullanım istatistiklerinin ölçümlenmesi; işlenen veriler — e-posta adresi, açılma/tıklanma verileri, anonimleştirilmiş kullanım verileri; konum/aktarım kaydı — Avrupa Birliği ve/veya Amerika Birleşik Devletleri; yurt dışı aktarım gerçekleşmektedir. Güncel sağlayıcı bilgisi için info@1ayda1dil.com adresine başvurulabilir.

EK-3 — Kişisel Veri Saklama ve İmha Süreleri Tablosu

Kişisel veriler, işlendikleri amaç için gerekli olan süre ile sınırlı olarak ve her hâlde yürürlükteki mevzuatın öngördüğü azami süreler nazara alınarak muhafaza edilir. Saklama süresinin dolması veya işlemeyi gerektiren sebeplerin ortadan kalkması hâlinde, kişisel veriler re'sen veya ilgili kişinin talebi üzerine, aşağıdaki tabloda belirtilen yöntemlerle silinir, yok edilir veya anonim hâle getirilir.

  • Üyelik ve Hesap Bilgileri → saklama süresi: üyeliğin devamı boyunca ve sona ermesinden itibaren 10 yıl (zamanaşımı süreleri gözetilerek) → imha yöntemi: güvenli dijital silme ve veri tabanından kalıcı kaldırma.
  • Ödeme ve Fatura Kayıtları → saklama süresi: ilgili mali/vergisel mevzuat uyarınca 10 yıl → imha yöntemi: sürenin sonunda güvenli silme; zorunlu tutulan kayıtlarda anonimleştirme.
  • Canlı Ders Kayıtları ve Katılım Verileri → saklama süresi: eğitim döneminin sonundan itibaren azami 12 ay → imha yöntemi: kalıcı dijital yok etme.
  • Pazarlama ve E-bülten Verileri → saklama süresi: açık rızanın geri alınmasına veya son etkileşimden itibaren 24 aya kadar → imha yöntemi: listeden kalıcı çıkarma ve silme.
  • Çerez ve Kullanım Verileri → saklama süresi: EK-1'de her kategori için belirtilen süreler → imha yöntemi: sürenin sonunda otomatik sona erme veya anonimleştirme.
  • Destek/İletişim Yazışmaları → saklama süresi: talebin çözümünden itibaren azami 3 yıl → imha yöntemi: güvenli dijital silme.

EK-4 — Uluslararası Veri Aktarımı Güvenceleri

Kişisel verilerin yurt dışına aktarımı, yalnızca hizmetin ifası için gerekli olduğu ölçüde ve uygun güvencelerin tesis edilmesi kaydıyla gerçekleştirilir. Aktarımın hedef ülkesi bakımından yeterli koruma düzeyinin mevcut olduğu (yeterlilik kararı bulunan) hâllerde, aktarım bu karara istinaden yapılır. Yeterli koruma düzeyinin bulunmadığı hâllerde ise, veri sorumlusu ve aktarım yapılan taraflar arasında, uluslararası uygulamada kabul gören tipik/standart sözleşmesel güvenceler (standart sözleşme hükümleri niteliğindeki taahhütler) tesis edilir.

Yukarıdaki güvencelerin sağlanamadığı istisnai hâllerde, aktarım yalnızca ilgili kişinin, aktarımın muhtemel ris(k)leri hakkında açıkça bilgilendirilmesinin ardından vereceği açık rızasına dayanılarak yapılır. İlgili kişi, açık rızasını dilediği zaman geri alma hakkına sahip olup; rızanın geri alınması, geri alma tarihine kadar yürütülmüş işleme faaliyetlerinin hukuka uygunluğunu etkilemez. Uygulanan güvencelerin bir nüshasını talep etmek için info@1ayda1dil.com adresine başvurulabilir.

EK-5 — Veri İhlali Bildirim Prosedürü

Veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini, ifşasını, değiştirilmesini veya kaybını önlemeye yönelik idari ve teknik tedbirleri almakla birlikte; bir veri ihlalinin vuku bulması hâlinde aşağıda belirtilen prosedürü tatbik eder. Prosedür; tespit, değerlendirme ve bildirim olmak üzere üç temel aşamadan oluşur.

  • Tespit: İhlal şüphesi doğuran her olay, gecikmeksizin kayıt altına alınır; etkilenen sistemler izole edilir ve olayın kapsamı ile etkisi tespit edilmeye çalışılır.
  • Değerlendirme: İhlalin niteliği, etkilenen veri kategorileri, ilgili kişi sayısı ve muhtemel sonuçları (kimlik hırsızlığı, maddi/manevi zarar riski dâhil) risk temelli olarak değerlendirilir.
  • Yetkili Otoriteye Bildirim: İhlalin bir risk doğurması hâlinde, durum, ihlalin öğrenilmesinden itibaren gecikmeksizin ve mümkün olan en kısa sürede (uygulanabilir mevzuatın öngördüğü azami 72 saatlik süre esas alınarak) yetkili denetim otoritesine bildirilir.
  • İlgili Kişilere Bildirim: İhlalin ilgili kişilerin hak ve özgürlükleri bakımından yüksek risk teşkil etmesi hâlinde, ilgili kişiler de makul en kısa sürede, açık ve sade bir dille bilgilendirilir.
  • Alınacak Önlemler: Zararın sınırlandırılması, açığın kapatılması, benzer ihlallerin önlenmesine yönelik düzeltici tedbirlerin alınması ve olayın belgelenmesi sağlanır.

EK-6 — İlgili Kişi Başvuru Formu (Örnek)

İlgili kişiler, kişisel verilerine ilişkin taleplerini (bilgi talebi, erişim, düzeltme, silme, işlemenin kısıtlanması, itiraz ve veri taşınabilirliği dâhil) veri sorumlusuna iletmek için işbu örnek formda yer alan bilgileri içerir bir başvuruyu info@1ayda1dil.com adresine e-posta yoluyla iletebilir. Başvurunun sağlıklı biçimde değerlendirilebilmesi için aşağıdaki bilgilerin eksiksiz sağlanması önerilir:

  • Ad, soyad ve başvuru imzalı ise imza;
  • Başvuruyu tevsik edici kimlik/iletişim bilgisi (hizmette kayıtlı e-posta adresi);
  • Tebligata esas elektronik posta adresi veya iletişim kanalı;
  • Talebin konusu ve kapsamının açık biçimde belirtilmesi;
  • Talebi destekleyen bilgi ve belgeler (varsa).

Veri sorumlusu, usulüne uygun başvuruları, talebin niteliğine göre en kısa sürede ve her hâlde başvurunun kendisine ulaşmasından itibaren azami otuz (30) gün içinde ücretsiz olarak sonuçlandırır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, yalnızca makul ve mevzuatça belirlenen ücret talep edilebilir. Başvurucunun kimliğine ilişkin makul şüphe doğması hâlinde, veri sorumlusu ilave bilgi talep etme hakkını mahfuz tutar.

EK-7 — Terimler Sözlüğü

İşbu ek, Politika metninde ve eklerde geçen bazı teknik ve hukuki terimlerin anlaşılmasını kolaylaştırmak amacıyla ek tanımlar içerir. Bu tanımlar, yalnızca açıklayıcı mahiyette olup ana metinde yer alan tanımların yerine geçmez.

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan onay.
  • Anonim Hâle Getirme: Kişisel verinin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan taraf (Zenith Vision L.L.C-FZ).
  • Çerez (Cookie): İnternet sitesi tarafından ziyaretçinin cihazına yerleştirilen ve belirli bilgileri saklayan küçük metin dosyası.
  • Yurt Dışı Aktarım: Kişisel verinin, veri sorumlusunun yerleşik olduğu ülke dışındaki bir ülkeye veya uluslararası kuruluşa aktarılması.
  • İmha: Kişisel verinin silinmesi, yok edilmesi veya anonim hâle getirilmesi işlemlerinin genel adı.