Ayrıntılı Gizlilik ve Kişisel Verilerin Korunması Politikası — Tam Metin
İşbu Ayrıntılı Gizlilik ve Kişisel Verilerin Korunması Politikası (bundan böyle kısaca "işbu Politika" olarak anılacaktır), veri sorumlusu sıfatıyla Zenith Vision L.L.C-FZ (Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri; e-posta: info@1ayda1dil.com) tarafından hazırlanmış olup, "1 Ayda 1 Dil" markası altında sunulan eğitim ve danışmanlık hizmetleri kapsamında ilgili kişilere ait kişisel verilerin işlenmesine dair usul ve esasları düzenlemektedir. İşbu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile Avrupa Birliği Genel Veri Koruma Tüzüğü (Regulation (EU) 2016/679, "GDPR") tarafından benimsenen ilke ve kavramları referans almakta; ancak nihai olarak Birleşik Arap Emirlikleri (Dubai) hukukuna tabi kılınmıştır.
MADDE 1 — Tanımlar
İşbu Politikanın uygulanmasında ve yorumlanmasında aşağıdaki kavramlar, karşılarında sarahaten belirtilen anlamları haiz olacaktır. Mezkûr tanımlar, KVKK ve GDPR mevzuatındaki karşılıklarıyla uyumlu biçimde tesis edilmiştir:
- 1.1. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder. Bir kişinin doğrudan ya da dolaylı olarak; ad, kimlik numarası, konum verisi, çevrimiçi tanımlayıcı veya fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel yahut sosyal kimliğine özgü bir veya birden fazla unsura atıfla teşhis edilebilmesi hâlinde, mezkûr bilgi kişisel veri niteliğini haizdir.
- 1.2. Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder. Bu veriler, işlenmeleri hâlinde ilgili kişiler bakımından mağduriyete veya ayrımcılığa yol açma riski taşıdığından, sıkı korumaya tabi kılınmıştır.
- 1.3. İşleme: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
- 1.4. Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. İşbu Politika bakımından veri sorumlusu, yukarıda kimlik ve iletişim bilgileri belirtilen Zenith Vision L.L.C-FZ'dir.
- 1.5. Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak ve onun adına ve talimatları doğrultusunda kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.
- 1.6. İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi, bir başka anlatımla veri sahibini ifade eder.
- 1.7. Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle sarahaten açıklanan onayı ifade eder. Açık rıza, tereddüde mahal vermeyecek şekilde ve yalnızca ilgili işleme faaliyetiyle sınırlı olarak verilmelidir.
- 1.8. Anonim Hâle Getirme: Kişisel verinin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
- 1.9. İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesini kapsayan üst kavramı ifade eder. İmha, ilgili verinin bir daha kullanılamayacak ve geri getirilemeyecek biçimde ortadan kaldırılması sonucunu doğurur.
- 1.10. Çerez (Cookie): İlgili kişinin cihazına, ziyaret ettiği internet sitesi tarafından yerleştirilen ve tarayıcı aracılığıyla okunabilen küçük metin dosyalarını ifade eder.
- 1.11. Profilleme: Bir gerçek kişiye ilişkin belirli hususların; bilhassa iş performansı, ekonomik durum, ilgi alanları, güvenilirlik, davranış, konum yahut hareketlerin analiz edilmesi veya öngörülmesi amacıyla kişisel verilerin otomatik yollarla işlenmesini ifade eder.
MADDE 2 — Veri Sorumlusunun Kimliği ve İletişim Bilgileri
İşbu Politika kapsamında kişisel verilerin işlenmesine dair veri sorumlusu, aşağıda unvanı ve künye bilgileri belirtilen tüzel kişidir. İlgili kişiler, kişisel verilerine ilişkin her türlü talep, soru ve başvurularını mezkûr iletişim kanalları üzerinden veri sorumlusuna yöneltebilir:
- Unvan: Zenith Vision L.L.C-FZ
- Adres: Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, Birleşik Arap Emirlikleri
- Elektronik Posta: info@1ayda1dil.com
- Marka: 1 Ayda 1 Dil
MADDE 3 — Politikanın Kapsamı ve Amacı
İşbu Politikanın amacı; veri sorumlusu tarafından yürütülen kişisel veri işleme faaliyetlerinde hukuka ve dürüstlük kurallarına uygunluğun, doğruluğun, belirli ve meşru amaçlarla sınırlılığın, ölçülülüğün ve muhafaza sürelerine riayetin sağlanması ile ilgili kişilerin temel hak ve özgürlüklerinin korunmasıdır. İşbu Politika; veri sorumlusunun internet sitesi, mobil kanalları, çevrimiçi ve çevrimdışı iletişim vasıtaları aracılığıyla elde edilen tüm kişisel veriler bakımından tatbik olunur.
İşbu Politika, ilgili kişi konumundaki müşterileri, potansiyel müşterileri, ziyaretçileri, veli veya vasileri ile veri sorumlusuyla iletişime geçen sair gerçek kişileri kapsamaktadır. Tüzel kişilere ait ve kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyen bilgiler, işbu Politikanın kapsamı dışındadır.
MADDE 4 — İşlenen Kişisel Veri Kategorileri
Veri sorumlusu, hizmetin ifası ve işbu Politikada sayılan amaçlar doğrultusunda, aşağıda kategorize edilen kişisel verileri işleyebilmektedir. Mezkûr kategoriler, işlemenin niteliği ve kapsamı gözetilerek belirlenmiş olup, her hâlükârda ölçülülük ilkesiyle bağlıdır:
- 4.1. Kimlik Verileri: Ad, soyad ve ilgili kişinin kendisini tanıttığı sair kimlik bilgileri.
- 4.2. İletişim Verileri: Elektronik posta adresi, telefon numarası, WhatsApp/Telegram kullanıcı bilgisi ve ikamet/fatura adresi.
- 4.3. Müşteri İşlem Verileri: Satın alınan hizmet paketi, ders programı, katılım ve ilerleme kayıtları, talep ve şikâyet bilgileri.
- 4.4. Ödeme ve Finans Verileri: Fatura bilgileri, işlem tutarı ve ödeme yöntemine ilişkin veriler. Kart bilgileri veri sorumlusu tarafından muhafaza edilmez; ödemeler yetkili ödeme sağlayıcıları nezdinde işlenir.
- 4.5. İşitsel ve Görsel Veriler: Canlı ders oturumlarının kaydedilmesi hâlinde ilgili kişiye ait ses ve görüntü kayıtları.
- 4.6. İşlem Güvenliği ve Log Verileri: IP adresi, oturum bilgileri, cihaz ve tarayıcı verileri, erişim ve işlem kayıtları (log kayıtları).
- 4.7. Pazarlama Verileri: İlgili kişinin tercihleri, kampanya ve bilgilendirme iletilerine dair onay ve etkileşim bilgileri.
- 4.8. Çerez Verileri: İnternet sitesi kullanımına ilişkin çerezler aracılığıyla elde edilen teknik veriler.
- 4.9. Site İçi Asistan (Zeki) Sorguları: İnternet sitesindeki yardım asistanına ("Zeki") yazdığınız soru ve mesajlar, hizmet kalitesini ve asistanın yanıtlarını iyileştirmek amacıyla kaydedilir. Bu alana kart, şifre veya kimlik gibi hassas kişisel bilgilerinizi yazmamanızı rica ederiz.
- 4.10. Anonim Kullanım İstatistikleri: Siteyi geliştirmek için çerez kullanmayan, kimliğinizi tespit etmeyen özet ölçümler tutulur: görüntülenen sayfa adresi, ülke düzeyinde konum (IP adresi saklanmaz), yönlendiren site ve tıklama/etkileşim türü. Bu veriler bireysel olarak sizi tanımlamaz.
Veri sorumlusu, faaliyetlerinin olağan akışında özel nitelikli kişisel veri işlememeyi esas alır ve ilgili kişilerden bu nitelikte veri talep etmez. İlgili kişinin kendi inisiyatifiyle sarahaten paylaştığı özel nitelikli veriler hariç olmak üzere, bu kategoride herhangi bir verinin işlenmediği işbu madde ile beyan olunur.
MADDE 5 — Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, aşağıda madde madde sayılan ve bunlarla sınırlı olmaksızın hizmetin gereklerine uygun düşen meşru amaçlarla işlenmektedir:
- 5.1. Eğitim ve danışmanlık hizmetinin kurulması, planlanması, ifası ve takibi;
- 5.2. İlgili kişiye özel öğrenim programının oluşturulması ve ilerlemenin izlenmesi;
- 5.3. Sözleşmesel ilişkinin tesisi, sürdürülmesi ve sonlandırılması süreçlerinin yürütülmesi;
- 5.4. Ödeme, faturalandırma ve muhasebe süreçlerinin icrası;
- 5.5. İlgili kişiyle iletişimin sağlanması, talep, soru ve şikâyetlerin karşılanması;
- 5.6. Hizmet kalitesinin ölçülmesi, geliştirilmesi ve iyileştirilmesi;
- 5.7. Bilgi güvenliğinin sağlanması, kötüye kullanımın ve dolandırıcılığın önlenmesi;
- 5.8. Açık rızaya dayalı olarak ticari elektronik ileti gönderimi ve pazarlama faaliyetlerinin yürütülmesi;
- 5.9. Tabi olunan hukuki yükümlülüklerin yerine getirilmesi ve yetkili mercilere karşı ispat vecibesinin sağlanması.
MADDE 6 — İşlemenin Hukuki Sebepleri
Kişisel veriler; KVKK'nın 5. ve 6. maddeleri ile GDPR'ın 6. maddesinde öngörülen hukuki sebeplere istinaden işlenmektedir. İşleme faaliyetleri, aşağıda sayılan dayanaklardan bir veya birkaçına müsteniden gerçekleştirilir:
- 6.1. Sözleşmenin İfası: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (GDPR Art. 6/1-b).
- 6.2. Hukuki Yükümlülük: Veri sorumlusunun tabi olduğu mevzuattan kaynaklanan hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması (GDPR Art. 6/1-c).
- 6.3. Meşru Menfaat: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (GDPR Art. 6/1-f).
- 6.4. Açık Rıza: Yukarıdaki sebeplerin bulunmadığı hâllerde, bilhassa pazarlama faaliyetleri, ders kayıtlarının işlenmesi ve yurt dışına aktarım bakımından ilgili kişinin açık rızasının alınması (GDPR Art. 6/1-a).
MADDE 7 — Toplama Yöntemleri ve Kanalları
Kişisel veriler; veri sorumlusunun internet sitesi üzerindeki form ve alanlar, elektronik posta yazışmaları, WhatsApp ve Telegram gibi mesajlaşma kanalları, video konferans platformları, telefon görüşmeleri ile ödeme sağlayıcıları nezdinde gerçekleştirilen işlemler aracılığıyla; kısmen otomatik, tamamen otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilmektedir. Çerezler vasıtasıyla toplanan teknik veriler, ilgili kişinin cihazı ve tarayıcısı üzerinden otomatik yollarla temin edilir.
MADDE 8 — Yurt İçi ve Yurt Dışına Aktarım
Veri sorumlusu, hizmetin ifası için zorunlu olduğu ölçüde ve ilgili amaçlarla sınırlı olmak kaydıyla, kişisel verileri nezdinde çalıştığı veri işleyenlere aktarabilmektedir. Mezkûr veri işleyenler, verileri yalnızca veri sorumlusunun talimatları doğrultusunda ve onun adına işler. Aktarımın muhtemel muhatapları aşağıdaki kategorileri kapsar:
- 8.1. Ödeme Sağlayıcıları: Ödeme ve faturalandırma süreçlerinin yürütülmesi amacıyla Stripe ve muadili yetkili ödeme kuruluşları.
- 8.2. Video ve İletişim Sağlayıcıları: Canlı derslerin icrası ve iletişimin sağlanması amacıyla Zoom, WhatsApp ve Telegram gibi platformlar.
- 8.3. E-posta ve Analitik Sağlayıcıları: İletişim, bilgilendirme ve hizmet iyileştirmesi amacıyla kullanılan e-posta altyapısı ve analitik araçları.
Anılan veri işleyenlerin sunucuları yurt dışında konumlanabildiğinden, kişisel veriler ülke dışına aktarılabilir. İlgili kişi, hizmeti kullanmakla ve gerekli hâllerde sarahaten onay vermekle, kişisel verilerinin mezkûr sağlayıcılara ve ülke dışına aktarılmasına açık rıza gösterdiğini kabul, beyan ve taahhüt eder.
MADDE 9 — Saklama ve İmha Süreleri
Kişisel veriler, işlendikleri amacın gerektirdiği süre boyunca ve her hâlükârda tabi olunan mevzuatta öngörülen azami saklama sürelerine riayet edilerek muhafaza edilir. İşlemeyi gerektiren amaç ortadan kalktığında yahut ilgili mevzuatta öngörülen sürelerin dolması hâlinde, kişisel veriler resen veya ilgili kişinin talebi üzerine silinir, yok edilir yahut anonim hâle getirilmek suretiyle imha edilir. Muhasebe ve mali kayıtlar gibi hukuki yükümlülüğe tabi veriler, mevzuatın amir hükümleri uyarınca ilgili sürenin sonuna kadar muhafaza edilir.
MADDE 10 — Veri Güvenliği Tedbirleri
Veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişimi önlemek ile verilerin muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almayı taahhüt eder. Teknik tedbirler arasında; erişim yetkilerinin sınırlandırılması, aktarımlarda şifreleme protokollerinin kullanılması, güncel güvenlik yazılımlarının tatbiki ve düzenli yedekleme süreçleri yer alır. İdari tedbirler ise; personelin gizlilik yükümlülüğü altına alınması, veri işleyenlerle gizlilik ve veri işleme sözleşmeleri akdedilmesi ve erişimlerin asgari yetki ilkesi çerçevesinde tanzim edilmesi hususlarını kapsar.
MADDE 11 — İlgili Kişinin Hakları
İlgili kişi, KVKK'nın 11. maddesi ile GDPR'ın ilgili hükümleri uyarınca, kendisiyle bağlantılı olarak aşağıda sayılan haklara sahiptir:
- 11.1. Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme (erişim hakkı);
- 11.2. Kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme;
- 11.3. Kişisel verilerinin silinmesini veya yok edilmesini isteme (silme ve unutulma hakkı);
- 11.4. Kişisel verilerinin işlenmesinin kısıtlanmasını talep etme;
- 11.5. Kişisel verilerinin yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir biçimde kendisine verilmesini veya başka bir veri sorumlusuna aktarılmasını isteme (veri taşınabilirliği hakkı);
- 11.6. Kişisel verilerinin işlenmesine itiraz etme;
- 11.7. Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme (otomatik karara itiraz hakkı);
- 11.8. Kişisel verilerinin hukuka aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
MADDE 12 — Başvuru Usulü ve Yanıt Süresi
İlgili kişi, işbu Politikanın 11. maddesinde sayılan haklarına ilişkin taleplerini, kimliğini tevsik edici bilgilerle birlikte info@1ayda1dil.com adresine yazılı olarak iletebilir. Veri sorumlusu, mezkûr talepleri niteliklerine göre en kısa sürede ve her hâlükârda makul bir müddet içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, makul bir ücret talep edilebilir. Talebin reddi hâlinde, ret gerekçeleri ilgili kişiye sarahaten ve yazılı olarak bildirilir.
MADDE 13 — Çerez Politikası
Veri sorumlusunun internet sitesinde, kullanıcı deneyiminin iyileştirilmesi ve hizmetin sunulması amacıyla çeşitli çerezler kullanılmaktadır. Kullanılan çerezler, işlevlerine göre aşağıdaki kategorilere ayrılır:
- 13.1. Zorunlu Çerezler: İnternet sitesinin temel işlevlerinin yerine getirilmesi için elzem olan ve devre dışı bırakılamayan çerezler.
- 13.2. İşlevsel Çerezler: İlgili kişinin tercihlerini hatırlayarak deneyimi kişiselleştiren çerezler.
- 13.3. Analitik Çerezler: Site kullanımının ölçülmesi ve performansın iyileştirilmesi amacıyla istatistiki veri toplayan çerezler.
- 13.4. Pazarlama Çerezleri: İlgili kişiye yönelik hedefli tanıtım faaliyetlerinin yürütülmesine hizmet eden çerezler.
İlgili kişi, zorunlu çerezler haricindeki çerezleri tarayıcı ayarları üzerinden dilediği zaman yönetebilir, kısıtlayabilir yahut tamamen reddedebilir. Çerezlerin devre dışı bırakılması, internet sitesinin belirli işlevlerinin kısmen veya tamamen kullanılamamasına yol açabilir.
MADDE 14 — Ticari Elektronik İleti ve Açık Rıza
Veri sorumlusu tarafından ilgili kişiye tanıtım, kampanya ve bilgilendirme mahiyetindeki ticari elektronik iletiler, yalnızca ilgili kişinin önceden alınmış açık rızasına istinaden gönderilir. İlgili kişi, kendisine gönderilen iletilerde belirtilen kanallar aracılığıyla veya info@1ayda1dil.com adresine bildirimde bulunmak suretiyle, hiçbir gerekçe göstermeksizin ve ücretsiz olarak ileti almayı reddetme ve verdiği rızayı geri alma hakkını her zaman haizdir.
MADDE 15 — Otomatik Karar Verme ve Profilleme
Veri sorumlusu, ilgili kişiler üzerinde hukuki sonuç doğuran veya benzer ölçüde önemli surette etki eden kararları, münhasıran otomatik işleme faaliyetlerine dayanarak tesis etmemeyi esas alır. Hizmetin kişiselleştirilmesi amacıyla sınırlı profilleme faaliyetleri yürütülmesi hâlinde dahi, ilgili kişinin bu tür bir işlemeye itiraz etme ve insan müdahalesi talep etme hakkı saklıdır.
MADDE 16 — Reşit Olmayanların Verileri
Veri sorumlusunun hizmetleri, 18 yaşından küçük gerçek kişiler bakımından ancak veli veya vasinin sarahaten onayı ile sunulabilir. Veri sorumlusu, bilerek ve isteyerek reşit olmayan kişilerden veli veya vasi onayı olmaksızın kişisel veri toplamaz. Reşit olmayan bir kişiye ait kişisel verinin, gerekli onay bulunmaksızın elde edildiğinin tespiti hâlinde, mezkûr veri gecikmeksizin imha edilir.
MADDE 17 — Sorumluluğun Sınırı ve Güvenlik İhlali Beyanı
Veri sorumlusu, kişisel verilerin korunması için makul teknik ve idari tedbirleri almakla birlikte; internet üzerinden gerçekleştirilen hiçbir veri aktarımının veya elektronik ortamda yapılan hiçbir saklamanın yüzde yüz (%100) güvenli olduğunun garanti edilemeyeceğini ilgili kişilere sarahaten hatırlatır. Veri sorumlusuna kusur atfedilemeyecek hâllerde; bilhassa üçüncü kişilerin hukuka aykırı fiilleri, siber saldırılar, mücbir sebepler yahut ilgili kişinin veya üçüncü kişilerin ihmal ve kusurundan kaynaklanan veri ihlalleri bakımından, veri sorumlusunun herhangi bir sorumluluğu bulunmadığı işbu madde ile beyan olunur. Bir veri ihlalinin vuku bulması hâlinde, veri sorumlusu tabi olduğu mevzuatın gerektirdiği ölçüde ilgili kişileri ve yetkili mercileri bilgilendirmek üzere gerekli tedbirleri ivedilikle alır.
MADDE 18 — Politika Değişiklikleri
Veri sorumlusu, işbu Politikayı, yürürlükteki mevzuattaki değişiklikler ile hizmetin gerekleri doğrultusunda, önceden bildirimde bulunmaksızın tek taraflı olarak güncelleme ve tadil etme hakkını mahfuz tutar. Güncel metin, her zaman bu sayfada yayımlanır ve yayımlandığı andan itibaren hüküm ifade eder. İlgili kişinin, değişiklikten sonra hizmeti kullanmaya devam etmesi, güncellenmiş Politikayı kabul ettiği anlamına gelir.
MADDE 19 — Uygulanacak Hukuk ve Yürürlük
İşbu Politika, KVKK ve GDPR tarafından benimsenen ilke ve kavramları referans almakla birlikte; yorumlanmasında ve uygulanmasında münhasıran Birleşik Arap Emirlikleri (Dubai) hukuku tatbik olunur. İşbu Politikadan doğabilecek uyuşmazlıkların çözümünde Dubai'nin yetkili mercileri salahiyetlidir. İşbu Politika, aşağıda belirtilen güncelleme tarihi itibarıyla yürürlüğe girmiştir.
Son güncelleme: 7 Temmuz 2026.