D Dentomy
Dentomy Mobil Uygulaması

Gizlilik Politikası ve Aydınlatma Metni

Bu metin, Dentomy mobil uygulamasını kullandığınızda hangi kişisel verilerinizin işlendiğini, bu verilerin hangi amaçlarla ve hangi hukuki sebeplere dayanılarak işlendiğini, kimlerle paylaşıldığını ve sahip olduğunuz hakları açıklar.

Yürürlük: 24 Ağustos 2026 Son güncelleme: 24 Ağustos 2026 Sürüm: 1.0
Dentomy Mobile Application

Privacy Policy

This policy explains which personal data we process when you use the Dentomy mobile application, the purposes and legal bases for that processing, who we share the data with, and the rights available to you.

Effective: 24 August 2026 Last updated: 24 August 2026 Version: 1.0

01 Giriş ve Kapsam

Dentomy (“Uygulama”), diş hekimliği alanında sınavlara hazırlık amacıyla ders videoları, soru bankası, deneme sınavları, istatistik ve planlama araçları sunan bir mobil eğitim uygulamasıdır.

Bu Gizlilik Politikası, Uygulamayı iOS veya Android cihazınızda kullandığınızda kişisel verilerinizin nasıl işlendiğini açıklar ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında aydınlatma yükümlülüğümüzü yerine getirmek üzere hazırlanmıştır. Avrupa Ekonomik Alanı’nda bulunan kullanıcılar bakımından Genel Veri Koruma Tüzüğü (GDPR) hükümleri de dikkate alınmıştır.

Uygulamayı indirerek, hesap oluşturarak veya kullanarak bu politikada açıklanan veri işleme faaliyetleri hakkında bilgilendirildiğinizi kabul etmiş olursunuz. Bu politika yalnızca Dentomy mobil uygulaması için geçerlidir; Uygulama içinden erişilebilen üçüncü taraf internet siteleri veya hizmetler kendi gizlilik politikalarına tabidir.

02 Veri Sorumlusu

KVKK anlamında veri sorumlusu aşağıda yer alan tüzel kişidir:

Ünvan: Metamed Eğitim Hizmetleri Anonim Şirketi

Adres: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul

KVKK başvuru e-postası: info@dentomy.com

KEP adresi: metamed@hs01.kep.tr

03 İşlediğimiz Kişisel Veriler

Uygulamayı kullanımınız sırasında aşağıdaki veri kategorileri işlenmektedir:

Veri Kategorisiİşlenen Veriler
Hesap ve Kimlik Verisi Ad, soyad, e-posta adresi, şifre (yalnızca geri döndürülemez şekilde hashlenmiş olarak saklanır), hesap kimliği (UUID), profil fotoğrafı / avatar seçimi. Kurumsal kayıt yoluyla giriş yapıyorsanız ayrıca T.C. Kimlik Numaranız (kursiyer numarası olarak).
İletişim Verisi E-posta adresi, cep telefonu numarası (giriş doğrulama kodu ve hesap bildirimleri için).
İşlem Güvenliği Verisi IP adresi, cihaz kimliği (UDID / device ID), oturum ve giriş kayıtları, Firebase Authentication kimlik doğrulama token’ı, tek kullanımlık doğrulama kodları.
Cihaz ve Teknik Veri Cihaz markası ve modeli, işletim sistemi ve sürümü, uygulama sürümü, ekran çözünürlüğü, dil ve bölge ayarı, cihazın güvenlik durumu (root / jailbreak tespiti sonucu), ağ bağlantı durumu.
Eğitim ve Kullanım Verisi İzlenen ders videoları ve izleme ilerlemesi, indirilen ve görüntülenen dokümanlar, çözülen sorular ile doğru/yanlış/boş sayıları, deneme sınavı sonuçları ve puanları, başarı istatistikleri ve sıralama bilgisi, ders içi aldığınız notlar ve el yazısı çizimler, çalışma takvimi ve planlarınız, favori/işaretli içerikler.
Satın Alma Verisi Satın aldığınız paket / abonelik kimliği (packageId), abonelik başlangıç ve bitiş tarihi, mağaza işlem kimliği ve makbuz doğrulama sonucu, yenileme ve iptal durumu. Kredi kartı ve ödeme bilgileriniz Uygulama tarafından görülmez ve işlenmez.
Görsel ve İşitsel Veri Profil fotoğrafı olarak kamera ile çektiğiniz veya galeriden seçtiğiniz görsel; sesli arama özelliğini kullandığınızda mikrofon ile alınan ses kaydı.
Analitik ve Tanılama Verisi Uygulama açılış ve ekran görüntüleme olayları, oturum süresi, çökme (crash) kayıtları ve hata yığın izleri, cihaz durumu bilgileri. Ayrıntı için 8. bölüme bakınız.
Pazarlama / Bildirim Verisi Firebase Cloud Messaging push bildirim token’ı, bildirim izin durumu.
Talep ve Geri Bildirim Verisi Destek talepleriniz, uygulama içi geri bildirim ve puanlamalarınız, bunlara ilişkin yazışmalar.

Ses verisi hakkında özel açıklama

Sesiniz kayıt altına alınmaz

Uygulamadaki sesli arama özelliği, cihazınızın işletim sistemi tarafından sağlanan konuşma tanıma servisini (iOS’ta Apple Speech Recognition, Android’de Google konuşma tanıma) kullanır. Ses kaydınız yalnızca metne dönüştürülmek üzere anlık olarak işlenir; ses dosyası olarak sunucularımıza gönderilmez ve tarafımızca saklanmaz. Ses verisinin işletim sistemi düzeyinde nasıl işlendiği Apple ve Google’ın kendi gizlilik politikalarına tabidir.

İşlemediğimiz veriler

Uygulama konum verinizi toplamaz, rehberinize erişmez, ödeme kartı bilgisi işlemez ve reklam kimliği tabanlı reklam takibi yapmaz. Sağlık verisi veya diğer özel nitelikli kişisel verileriniz Uygulama tarafından talep edilmez.

04 İşleme Amaçları ve Hukuki Sebepler

Kişisel verileriniz KVKK m.5 ve m.6’da öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

Amaçİşlenen VerilerHukuki Sebep
Hesap oluşturma, kimlik doğrulama ve oturum yönetimi Hesap ve kimlik, iletişim, işlem güvenliği KVKK m.5/2-c — Sözleşmenin kurulması veya ifası için gerekli olması
Eğitim içeriklerinin sunulması, ilerleme takibi ve istatistiklerin oluşturulması Eğitim ve kullanım verisi KVKK m.5/2-c — Sözleşmenin ifası
Abonelik ve satın alımların doğrulanması, içerik erişim yetkisinin verilmesi Satın alma verisi, hesap verisi KVKK m.5/2-c — Sözleşmenin ifası
Faturalandırma ve muhasebe kayıtlarının tutulması Kimlik, satın alma verisi KVKK m.5/2-ç — Hukuki yükümlülük (VUK, TTK)
Lisans paylaşımının ve yetkisiz erişimin önlenmesi (cihaz eşleştirme, root/jailbreak tespiti, ekran kaydı engelleme) Cihaz ve teknik veri, işlem güvenliği KVKK m.5/2-f — Meşru menfaat; m.5/2-ç — Hukuki yükümlülük (eser sahibinin haklarının korunması)
Ders programı, sınav ve duyuru bildirimlerinin gönderilmesi Bildirim token’ı KVKK m.5/2-c — Sözleşmenin ifası; ticari nitelikli bildirimler bakımından KVKK m.5/1 — Açık rıza
Çökme raporlarının toplanması ve hataların giderilmesi Tanılama verisi, cihaz verisi KVKK m.5/2-f — Meşru menfaat
Kullanım analitiği ile ürün geliştirme Analitik veri KVKK m.5/1 — Açık rıza (uygulama içinden kapatılabilir)
Destek taleplerinin karşılanması Talep verisi, teknik veri KVKK m.5/2-c — Sözleşmenin ifası; m.5/2-f — Meşru menfaat
Profil fotoğrafı gösterimi Görsel veri KVKK m.5/1 — Açık rıza (fotoğraf yüklemek tamamen isteğe bağlıdır)
Yasal yükümlülüklerin yerine getirilmesi ve hukuki taleplerin karşılanması İlgili tüm kategoriler KVKK m.5/2-ç — Hukuki yükümlülük; m.5/2-e — Hakkın tesisi ve korunması

Açık rızaya dayanan işlemeler bakımından rızanızı dilediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekme anına kadar yapılan işlemenin hukuka uygunluğunu etkilemez.

05 Uygulama İçi Satın Alma ve Abonelikler

Dentomy’de eğitim paketleri ve abonelikler, cihazınızın uygulama mağazası üzerinden satın alınır: iOS’ta Apple App Store, Android’de Google Play.

Ödeme bilgilerinize erişimimiz yoktur

Kredi kartı numaranız, son kullanma tarihi, CVV kodu ve fatura adresiniz gibi ödeme bilgileri doğrudan Apple veya Google tarafından alınır ve işlenir. Bu bilgiler hiçbir zaman Uygulamaya veya sunucularımıza iletilmez; tarafımızca görülmez ve saklanmaz.

Satın alma sürecinde ne işlenir?

  • Mağazadan dönen işlem kimliği ve makbuz (receipt), satın alımın geçerliliğini doğrulamak üzere sunucularımıza iletilir.
  • Doğrulama sonucunda hesabınıza paket kimliği (packageId), abonelik başlangıç ve bitiş tarihi kaydedilir.
  • Aboneliğinizin yenilenmesi, iptali veya süresinin dolması durumunda erişim yetkiniz buna göre güncellenir.

Abonelik yönetimi ve iptal

Aboneliğinizi dilediğiniz zaman mağaza hesabınızdan yönetebilir veya iptal edebilirsiniz:

  • iOS: Ayarlar › Apple Kimliğiniz › Abonelikler
  • Android: Google Play › Menü › Abonelikler

İade talepleri, ilgili mağazanın kendi iade politikasına tabidir ve mağaza üzerinden yapılır. Hesabınızı silmeniz aboneliğinizi otomatik olarak iptal etmez; iptal işlemini ayrıca mağaza üzerinden yapmanız gerekir.

06 Uygulama İzinleri

Uygulama, yalnızca ilgili özelliği kullanmak istediğinizde sizden aşağıdaki izinleri talep eder. İzin vermemeniz halinde yalnızca o özellik çalışmaz; Uygulamanın geri kalanını kullanmaya devam edebilirsiniz.

İzinKullanım AmacıZorunlu mu?
İnternet / Ağ erişimiİçeriklerin sunucudan çekilmesi ve senkronizasyon.Evet
Depolama (okuma / yazma)Ders dokümanlarının ve PDF’lerin cihazınıza indirilip çevrimdışı açılabilmesi. Yalnızca uygulamanın kendi indirdiği dosyalara erişilir.Hayır
KameraProfil fotoğrafı çekmek.Hayır
Fotoğraf galerisiProfil fotoğrafı seçmek.Hayır
MikrofonSesli arama özelliği; ses anlık olarak metne çevrilir.Hayır
Konuşma tanımaSesli aramada söylediklerinizin metne dönüştürülmesi.Hayır
BildirimlerDers, sınav ve duyuru hatırlatmaları.Hayır

Verdiğiniz izinleri istediğiniz zaman cihazınızın Ayarlar › Uygulamalar › Dentomy menüsünden geri alabilirsiniz.

07 Veri Toplama Yöntemleri

Kişisel verileriniz aşağıdaki yöntemlerle, tamamen veya kısmen otomatik yollarla toplanmaktadır:

  • Doğrudan sizden: Kayıt ekranında girdiğiniz ad, soyad, e-posta ve şifre; giriş ekranında girdiğiniz kimlik/telefon bilgileri; profil ekranında yüklediğiniz fotoğraf; ders içi aldığınız notlar ve destek talepleriniz.
  • Uygulama kullanımınız sırasında otomatik olarak: Cihaz ve teknik veriler, IP adresi, oturum kayıtları, izleme ve soru çözüm istatistikleri, analitik ve çökme kayıtları.
  • Uygulama mağazaları aracılığıyla: Satın alma makbuzu ve abonelik durumu bilgileri Apple App Store veya Google Play tarafından tarafımıza iletilir.
  • Kurumsal kayıt yoluyla: Bir kurs veya kurum aracılığıyla kayıt olduysanız, kimlik ve iletişim bilgileriniz ilgili kurum tarafından tarafımıza aktarılabilir.

08 Analitik ve Çökme Raporlaması

Uygulamanın kararlılığını ölçmek ve iyileştirmek için iki Google Firebase hizmeti kullanılmaktadır:

Firebase Crashlytics

Uygulama beklenmedik şekilde kapandığında; hatanın oluştuğu kod satırı, uygulama sürümü, cihaz modeli, işletim sistemi sürümü ve çökme anındaki bellek/depolama durumu gibi teknik tanılama bilgileri toplanır. Bu raporlar adınız veya e-posta adresinizle ilişkilendirilmez; yalnızca rastgele üretilmiş bir kurulum kimliği içerir.

Firebase Analytics

Hangi ekranların ne sıklıkla görüntülendiği, oturum süreleri ve genel kullanım eğilimleri gibi toplulaştırılmış istatistikler ölçülür. Bu veriler bireysel kullanıcıları tanımlamak veya profil çıkarmak için kullanılmaz ve reklam amacıyla üçüncü taraflarla paylaşılmaz.

Analitik toplamayı kapatabilirsiniz

Uygulama içinden Profil › Ayarlar › Gizlilik menüsünde analitik ve çökme raporlaması toplamayı devre dışı bırakabilirsiniz. Kapattığınızda Uygulamanın hiçbir eğitim özelliği kısıtlanmaz; yalnızca ürün geliştirme verisi toplanmaz.

09 Çerezler ve Yerel Saklama

Mobil uygulama, web tarayıcılarındaki anlamıyla çerez kullanmaz. Bunun yerine cihazınızda aşağıdaki yerel saklama teknolojileri kullanılır:

  • Güvenli saklama: Kimlik doğrulama token’ınız, işletim sisteminin şifreli anahtar zincirinde (iOS Keychain / Android Keystore) flutter_secure_storage aracılığıyla saklanır.
  • Tercih ve durum saklama: Tema tercihiniz, dil ayarınız ve uygulama durumu cihazınızda yerel olarak (SharedPreferences / GetStorage / Hive) tutulur.
  • Çevrimdışı içerik: İndirdiğiniz ders dokümanları ve PDF’ler, çevrimdışı erişim için cihazınızda saklanır.

Uygulamayı cihazınızdan kaldırdığınızda bu yerel veriler de silinir. Uygulama içindeki bazı ders içerikleri gömülü web görünümü (WebView) ile gösterilebilir; bu durumda ilgili içeriğin kaynağına ait çerezler cihazınızda oluşabilir.

10 Saklama Süreleri

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dikkate alınarak saklanır:

VeriSaklama Süresi
Hesap ve profil bilgileriHesabınız aktif olduğu sürece; hesabın kapatılmasından itibaren 10 yıl (TBK m.146 genel zamanaşımı)
Eğitim ve başarı istatistikleriHesabınız aktif olduğu sürece; hesap kapatıldığında silinir veya kimliksizleştirilir
Abonelik ve satın alma kayıtlarıAboneliğin sona ermesinden itibaren 10 yıl (VUK ve TTK uyarınca)
Oturum ve giriş kayıtları (IP, cihaz kimliği)2 yıl
Çökme raporları90 gün (Firebase Crashlytics varsayılan süresi)
Analitik olayları14 ay (Firebase Analytics saklama ayarı)
Bildirim token’ıUygulama cihazınızda kurulu olduğu sürece
Destek yazışmalarıTalebin kapanmasından itibaren 3 yıl
Ses verisiSaklanmaz — anlık işlenir

Saklama süresi dolan veriler, Kişisel Veri Saklama ve İmha Politikamız uyarınca periyodik imha dönemlerinde silinir, yok edilir veya anonim hâle getirilir.

11 Veri Güvenliği

Kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla aşağıdakiler dâhil teknik ve idari tedbirler uygulanmaktadır:

  • Uygulama ile sunucularımız arasındaki tüm iletişim HTTPS/TLS ile şifrelenir.
  • Şifreniz düz metin olarak saklanmaz; yalnızca geri döndürülemez hash değeri tutulur.
  • Kimlik doğrulama token’ları işletim sisteminin şifreli anahtar zincirinde (Keychain / Keystore) saklanır.
  • Telif hakkına konu ders içeriklerinin korunması için ekran görüntüsü ve ekran kaydı engelleme uygulanır.
  • Kök erişimi verilmiş (root) veya jailbreak yapılmış cihazlarda güvenlik gerekçesiyle uygulamanın çalışması kısıtlanır.
  • Kişisel verilere erişim, görevi gereği erişmesi gereken personelle sınırlıdır ve yetki matrisine göre yönetilir.
  • Erişim kayıtları tutulur, düzenli sızma testi ve güvenlik değerlendirmeleri yapılır.

Bir veri ihlali meydana gelmesi hâlinde, KVKK m.12/5 uyarınca Kişisel Verileri Koruma Kurulu’na en kısa sürede (kural olarak 72 saat içinde) ve etkilenen ilgili kişilere bildirim yapılır.

12 Hesap ve Veri Silme

Hesabınızın ve hesabınıza bağlı kişisel verilerin silinmesini dilediğiniz zaman talep edebilirsiniz.

Nasıl talep edilir?

  • Uygulama içinden: Profil › Hesap Ayarları › Hesabımı Sil adımını izleyin.
  • E-posta ile: Kayıtlı e-posta adresinizden info@dentomy.com adresine “Hesap Silme Talebi” konu başlığıyla yazın.

Silme sonrası ne olur?

  • Talebiniz kimliğiniz doğrulandıktan sonra en geç 30 gün içinde sonuçlandırılır.
  • Firebase Authentication hesabınız, profil bilgileriniz, eğitim geçmişiniz, notlarınız, istatistikleriniz ve bildirim token’ınız silinir.
  • Yasal saklama yükümlülüğüne tabi kayıtlar (fatura, satın alma, muhasebe ve işlem güvenliği kayıtları) ilgili sürenin sonuna kadar erişimi kısıtlanmış şekilde saklanmaya devam eder ve süre sonunda imha edilir.
  • Hesap silme, aboneliğinizi otomatik olarak iptal etmez. Ücret tahsilatının durması için aboneliği ayrıca App Store veya Google Play üzerinden iptal etmeniz gerekir.
  • Silme işlemi geri alınamaz; satın aldığınız erişim hakları da sona erer.

13 İlgili Kişi Olarak Haklarınız

KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
  • KVKK m.7’de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Ayrıca veri taşınabilirliği hakkınız kapsamında verilerinizin yapılandırılmış ve makine tarafından okunabilir bir formatta tarafınıza iletilmesini talep edebilirsiniz.

Başvuru yolu

Taleplerinizi info@dentomy.com adresine e-posta ile, metamed@hs01.kep.tr adresine KEP ile veya Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul adresine ıslak imzalı dilekçe ile iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’ca belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi veya yanıtsız bırakılması hâlinde, yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.

14 Çocukların Gizliliği

Dentomy, mezuniyet sonrası diş hekimliği sınavlarına hazırlanan yetişkin kullanıcılara yöneliktir ve 18 yaşından küçükler için tasarlanmamıştır. Bilerek 18 yaşından küçük kişilerden kişisel veri toplamayız. Velisi olduğunuz bir çocuğun Uygulamaya veri girdiğini fark ederseniz lütfen bizimle iletişime geçin; ilgili verileri gecikmeksizin sileriz.

15 Politikadaki Değişiklikler

Bu Gizlilik Politikası, mevzuat değişiklikleri veya Uygulamaya eklenen yeni özellikler nedeniyle güncellenebilir. Güncel metin her zaman bu adreste yayımlanır ve sayfanın başındaki “Son güncelleme” tarihi değiştirilir.

Esaslı değişiklikler (örneğin yeni bir veri kategorisinin işlenmeye başlanması veya yeni bir üçüncü taraf aktarımı) hâlinde, değişiklik yürürlüğe girmeden önce Uygulama içi bildirim veya e-posta yoluyla ayrıca bilgilendirilirsiniz. Açık rıza gerektiren değişikliklerde rızanız yeniden alınır.

16 İletişim

Gizlilik uygulamalarımıza ilişkin soru, talep ve şikâyetleriniz için bizimle iletişime geçebilirsiniz:

Veri Sorumlusu: Metamed Eğitim Hizmetleri Anonim Şirketi

KVKK başvuru e-postası: info@dentomy.com

Destek e-postası: destek@dentomy.com

Kayıt ve paket destek: 0530 561 46 83

WhatsApp teknik destek: 0531 687 72 89

Adres: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul

KEP: metamed@hs01.kep.tr

Denetim makamı: Kişisel Verileri Koruma Kurumukvkk.gov.tr

01 Introduction and Scope

Dentomy (the “Application”) is a mobile education application that provides lecture videos, question banks, mock exams, statistics and study-planning tools for dentistry examination preparation.

This Privacy Policy explains how your personal data is processed when you use the Application on your iOS or Android device. It has been prepared to satisfy our transparency obligation under the Turkish Personal Data Protection Law No. 6698 (“KVKK”), and it also takes the General Data Protection Regulation (GDPR) into account for users located in the European Economic Area.

By downloading, registering for or using the Application, you acknowledge that you have been informed about the processing activities described here. This policy covers the Dentomy mobile application only; third-party websites or services reachable from within the Application are governed by their own privacy policies.

02 Data Controller

The data controller within the meaning of the KVKK and the GDPR is:

Legal name: Metamed Eğitim Hizmetleri Anonim Şirketi (Metamed Eğitim Hizmetleri A.Ş.)

Address: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul, Türkiye

Data protection email: info@dentomy.com

Registered e-mail (KEP): metamed@hs01.kep.tr

03 Personal Data We Process

The following categories of personal data are processed while you use the Application:

CategoryData processed
Account and identity dataFirst name, last name, email address, password (stored only as an irreversible hash), account identifier (UUID), profile photo / avatar selection. If you sign in through an institutional enrolment, also your Turkish national identification number (used as your student number).
Contact dataEmail address, mobile phone number (used for sign-in verification codes and account notices).
Transaction security dataIP address, device identifier (UDID / device ID), session and sign-in records, Firebase Authentication token, one-time verification codes.
Device and technical dataDevice make and model, operating system and version, application version, screen resolution, language and region settings, device security status (root / jailbreak detection result), network connectivity state.
Learning and usage dataLecture videos watched and viewing progress, documents downloaded and opened, questions answered with correct/incorrect/blank counts, mock exam results and scores, performance statistics and ranking, in-lesson notes and handwritten annotations, study calendar and plans, bookmarked content.
Purchase dataPurchased package / subscription identifier (packageId), subscription start and end dates, store transaction identifier and receipt validation result, renewal and cancellation status. Your card and payment details are never visible to or processed by the Application.
Visual and audio dataAn image captured with the camera or chosen from your gallery as a profile photo; audio captured through the microphone when you use voice search.
Analytics and diagnostic dataApp-open and screen-view events, session duration, crash reports and stack traces, device state information. See section 8 for details.
Notification dataFirebase Cloud Messaging push token, notification permission state.
Request and feedback dataSupport requests, in-app feedback and ratings, and related correspondence.

A note about audio

Your voice is not recorded or stored

The voice search feature uses the speech-recognition service provided by your device’s operating system (Apple Speech Recognition on iOS, Google speech recognition on Android). Audio is processed transiently for the sole purpose of converting it to text; it is never uploaded to our servers as an audio file and we do not retain it. How that audio is handled at the operating-system level is governed by Apple’s and Google’s own privacy policies.

Data we do not process

The Application does not collect your location, does not access your contacts, does not process payment card details, and does not perform advertising-identifier based tracking. We do not request health data or any other special category of personal data.

04 Purposes and Legal Bases

PurposeData usedLegal basis
Account creation, authentication and session managementAccount and identity, contact, transaction securityPerformance of a contract (KVKK art. 5/2-c; GDPR art. 6(1)(b))
Delivering learning content, tracking progress and generating statisticsLearning and usage dataPerformance of a contract
Validating subscriptions and purchases, granting content entitlementsPurchase data, account dataPerformance of a contract
Invoicing and keeping accounting recordsIdentity, purchase dataLegal obligation (GDPR art. 6(1)(c); Turkish Tax Procedure Law)
Preventing licence sharing and unauthorised access (device binding, root/jailbreak detection, screen-capture blocking)Device and technical data, transaction securityLegitimate interests (GDPR art. 6(1)(f)) — protecting copyrighted content
Sending lesson, exam and announcement notificationsPush tokenPerformance of a contract; consent for commercial messages
Collecting crash reports and fixing errorsDiagnostic data, device dataLegitimate interests
Product improvement through usage analyticsAnalytics dataConsent (can be switched off in the Application)
Handling support requestsRequest data, technical dataPerformance of a contract; legitimate interests
Displaying your profile photoVisual dataConsent (uploading a photo is entirely optional)
Complying with legal obligations and defending legal claimsAll relevant categoriesLegal obligation; establishment or defence of legal claims

Where processing relies on consent, you may withdraw that consent at any time. Withdrawal does not affect the lawfulness of processing carried out before the withdrawal.

05 In-App Purchases and Subscriptions

Education packages and subscriptions in Dentomy are purchased through your device’s application store: the Apple App Store on iOS and Google Play on Android.

We have no access to your payment details

Payment information such as your card number, expiry date, CVV and billing address is collected and processed directly by Apple or Google. It is never transmitted to the Application or to our servers; we neither see nor store it.

What is processed during a purchase

  • The transaction identifier and receipt returned by the store is sent to our servers to validate the purchase.
  • Following validation, the package identifier (packageId) and the subscription start and end dates are recorded against your account.
  • Your access entitlement is updated when your subscription renews, is cancelled or expires.

Managing and cancelling your subscription

You can manage or cancel your subscription at any time from your store account:

  • iOS: Settings › your Apple Account › Subscriptions
  • Android: Google Play › Menu › Subscriptions

Refund requests are governed by the relevant store’s own refund policy and must be made through that store. Deleting your account does not automatically cancel your subscription — you must cancel it separately through the store.

06 Application Permissions

The Application asks for the following permissions only when you use the corresponding feature. Declining a permission disables that feature only; the rest of the Application remains usable.

PermissionWhy it is usedRequired?
Internet / network accessFetching content from our servers and synchronising your progress.Yes
Storage (read / write)Downloading lesson documents and PDFs so they can be opened offline. Only files the Application itself downloads are accessed.No
CameraTaking a profile photo.No
Photo libraryChoosing a profile photo.No
MicrophoneVoice search; audio is transcribed transiently.No
Speech recognitionConverting what you say into text during voice search.No
NotificationsLesson, exam and announcement reminders.No

You can revoke any permission at any time from Settings › Apps › Dentomy on your device.

07 How We Collect Data

  • Directly from you: the name, surname, email address and password you enter on the registration screen; the identification or phone details you enter when signing in; the photo you upload on the profile screen; notes you take in lessons and support requests you send.
  • Automatically as you use the Application: device and technical data, IP address, session records, viewing and question-solving statistics, analytics events and crash reports.
  • Through the application stores: purchase receipts and subscription status are provided to us by the Apple App Store or Google Play.
  • Through institutional enrolment: if you were enrolled through a course provider or institution, your identity and contact details may be transferred to us by that organisation.

08 Analytics and Crash Reporting

Two Google Firebase services are used to measure and improve the stability of the Application:

Firebase Crashlytics

When the Application closes unexpectedly, technical diagnostic information is collected — the code location of the failure, application version, device model, operating system version, and memory/storage state at the moment of the crash. These reports are not linked to your name or email address; they carry only a randomly generated installation identifier.

Firebase Analytics

Aggregated statistics such as which screens are viewed and how often, session durations, and general usage trends are measured. This data is not used to identify individual users or build profiles, and it is not shared with third parties for advertising purposes.

You can turn analytics collection off

You can disable analytics and crash-report collection from Profile › Settings › Privacy in the Application. Doing so restricts none of the learning features; it only stops the collection of product-improvement data.

09 Cookies and Local Storage

The mobile Application does not use cookies in the browser sense. Instead, the following local storage mechanisms are used on your device:

  • Secure storage: your authentication token is held in the operating system’s encrypted keystore (iOS Keychain / Android Keystore) via flutter_secure_storage.
  • Preference and state storage: your theme preference, language setting and application state are stored locally (SharedPreferences / GetStorage / Hive).
  • Offline content: lesson documents and PDFs you download are stored on your device for offline access.

Uninstalling the Application removes this local data. Some lesson content may be rendered in an embedded web view, in which case cookies belonging to the source of that content may be created on your device.

10 Retention Periods

DataRetention period
Account and profile informationWhile your account is active; 10 years after closure (general statutory limitation period)
Learning and performance statisticsWhile your account is active; deleted or anonymised on account closure
Subscription and purchase records10 years after the subscription ends (Turkish Tax Procedure Law and Commercial Code)
Session and sign-in records (IP, device ID)2 years
Crash reports90 days (Firebase Crashlytics default)
Analytics events14 months (Firebase Analytics retention setting)
Push notification tokenWhile the Application remains installed on your device
Support correspondence3 years after the request is closed
Audio dataNot retained — processed transiently

Data whose retention period has expired is deleted, destroyed or anonymised during our periodic destruction cycles in accordance with our Personal Data Retention and Destruction Policy.

11 Data Security

  • All traffic between the Application and our servers is encrypted with HTTPS/TLS.
  • Your password is never stored in plain text; only an irreversible hash is kept.
  • Authentication tokens are stored in the operating system’s encrypted keystore (Keychain / Keystore).
  • Screenshot and screen-recording blocking is applied to protect copyrighted lesson content.
  • For security reasons, the Application restricts operation on rooted or jailbroken devices.
  • Access to personal data is limited to staff who need it for their role and is governed by an authorisation matrix.
  • Access logs are maintained and regular penetration tests and security reviews are carried out.

In the event of a personal data breach, we will notify the Turkish Personal Data Protection Authority and, where required, affected individuals without undue delay and in principle within 72 hours.

12 Account and Data Deletion

You may request deletion of your account and the personal data linked to it at any time.

How to request it

  • In the Application: go to Profile › Account Settings › Delete My Account.
  • By email: write to info@dentomy.com from your registered address with the subject “Account Deletion Request”.

What happens next

  • Your request is completed within 30 days at the latest, once your identity has been verified.
  • Your Firebase Authentication account, profile information, learning history, notes, statistics and push token are deleted.
  • Records subject to a statutory retention obligation (invoicing, purchase, accounting and transaction-security logs) are kept with restricted access until the applicable period ends, and are destroyed thereafter.
  • Deleting your account does not automatically cancel your subscription. To stop being billed, you must also cancel it through the App Store or Google Play.
  • Deletion is irreversible, and any purchased access rights end with it.

13 Your Rights

Under KVKK art. 11 — and, where applicable, GDPR arts. 15–22 — you have the right to:

  • learn whether your personal data is being processed;
  • request information about the processing, and obtain a copy of your data;
  • learn the purpose of processing and whether the data is used in line with that purpose;
  • know the third parties, in Türkiye or abroad, to whom your data is transferred;
  • request rectification of incomplete or inaccurate data;
  • request erasure or destruction of your data;
  • request that rectification and erasure be notified to third parties to whom the data was transferred;
  • object to a decision produced solely by automated analysis that produces an adverse effect on you;
  • claim compensation for damage arising from unlawful processing;
  • request data portability — receiving your data in a structured, machine-readable format;
  • restrict processing, and object to processing based on legitimate interests (GDPR).

How to exercise your rights

Send your request by email to info@dentomy.com, by registered electronic mail to metamed@hs01.kep.tr, or by signed letter to Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul. We respond free of charge within 30 days; if the request requires additional cost, a fee set by the Authority’s tariff may apply.

If your request is refused or left unanswered, you may lodge a complaint with the Turkish Personal Data Protection Board within 30 days of learning the response and, in any case, within 60 days of your application. EEA users may also lodge a complaint with their local supervisory authority.

14 Children’s Privacy

Dentomy is intended for adult users preparing for postgraduate dentistry examinations and is not designed for anyone under 18. We do not knowingly collect personal data from children. If you are a parent or guardian and believe a child has entered data into the Application, please contact us and we will delete it without delay.

15 Changes to This Policy

We may update this Privacy Policy to reflect legal developments or new features in the Application. The current version is always published at this address, and the “Last updated” date at the top of the page is revised accordingly.

For material changes — such as processing a new category of data or introducing a new third-party transfer — we will notify you in advance through an in-app message or by email. Where a change requires consent, we will obtain your consent again.

16 Contact

For any question, request or complaint about our privacy practices, please contact us:

Data controller: Metamed Eğitim Hizmetleri Anonim Şirketi (Metamed Eğitim Hizmetleri A.Ş.)

Data protection email: info@dentomy.com

Support email: destek@dentomy.com

Enrolment and package support: 0530 561 46 83

WhatsApp technical support: 0531 687 72 89

Address: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul, Türkiye

KEP: metamed@hs01.kep.tr

Supervisory authority: Turkish Personal Data Protection Authoritykvkk.gov.tr